




已閱讀5頁,還剩14頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
6000 交換機配置維護手冊交換機配置維護手冊 (Native IOS) 目目 錄錄 1. 連接設(shè)備連接設(shè)備.3 1.1. 從CONSOLE連接.3 1.2. 遠程TELNET連接 .6 2. 基本信息配置基本信息配置.6 2.1. 配置機器名、TELNET、密碼.6 2.2. 配置SNMP網(wǎng)管串 .6 3. 冗余及系統(tǒng)高可用性配置冗余及系統(tǒng)高可用性配置.7 3.1. 同步 SUPERVISOR ENGINE配置.7 3.2. 查看 SUPERVISOR ENGINE冗余.9 3.3. 向冗余 SUPERVISOR ENGINE拷貝 IOS 文件.11 4. 端口設(shè)置端口設(shè)置.11 4.1. 基本設(shè)置.11 4.2. 配置三層端口.12 5. 配置二層端口配置二層端口.13 5.1. 配置 TRUNK:.13 6. 配置配置 HSRP.15 6.1. 配置二層普通交換接口 .15 6.2. 清除二層接口配置.16 7. 配置配置 VLAN .16 8. 動態(tài)路由協(xié)議動態(tài)路由協(xié)議-OSPF 配置配置.18 8.1. 啟用 OSPF 動態(tài)路由協(xié)議.18 8.2. 定義參與OSPF的子網(wǎng).18 8.3. OSPF 區(qū)域間的路由信息匯總 .19 8.4. 配置密碼驗證.19 8.5. 設(shè)置產(chǎn)生缺省路由.19 9. 交換機維護交換機維護.20 9.1. 交換機 IOS 保存和升級.20 9.2. 交換機密碼恢復.21 1. 連接設(shè)備連接設(shè)備 1.1. 從 console 連接 第一次對 6000 交換機進行配置,必須從 console 進入。 首先先將機器上架,按要求接好電源,然后用隨機附帶的 Console 線和轉(zhuǎn)接頭將 交換機的 console 口與 PC 的串口相聯(lián),如下: Com 口設(shè)置如下: 9600 baud 8 data bits No parity 2 stop bits 檢查電源無誤后,開電,可能會出現(xiàn)類似下面的顯示,按黑粗體字回答: System Bootstrap, Version 6.1(2) Copyright (c) 1994-2000 by cisco Systems, Inc. c6k_sup2 processor with 131072 Kbytes of main memory rommon 1 boot slot0:c6sup22-jsv-mz.121-5c.EX.bin Self decompressing the image : # # # # # OK Restricted Rights Legend Use, duplication, or disclosure by the Government is subject to restrictions as set forth in subparagraph (c) of the Commercial Computer Software - Restricted Rights clause at FAR sec. 52.227-19 and subparagraph (c) (1) (ii) of the Rights in Technical Data and Computer Software clause at DFARS sec. 252.227-7013. cisco Systems, Inc. 170 West Tasman Drive San Jose, California 95134-1706 Cisco Internetwork Operating System Software IOS (tm) MSFC2 Software (C6MSFC2-BOOT-M), Version 12.1(3a)E4, EARLY DEPLOYMENT R ELEASE SOFTWARE (fc1) Copyright (c) 1986-2000 by cisco Systems, Inc. Compiled Sat 14-Oct-00 05:33 by eaarmas Image text-base: 0 x30008980, data-base: 0 x303B6000 cisco Cat6k-MSFC2 (R7000) processor with 114688K/16384K bytes of memory. Processor board ID SAD04430J9K R7000 CPU at 300Mhz, Implementation 39, Rev 2.1, 256KB L2, 1024KB L3 Cache Last reset from power-on X.25 software, Version 3.0.0. 509K bytes of non-volatile configuration memory. 16384K bytes of Flash internal SIMM (Sector size 512K). Press RETURN to get started! - System Configuration Dialog - Would you like to enter the initial dialog? yes: no 回答:NO,進入手工配置,在 router下,輸入 enable 回車,進入全局模式 1.2. 遠程 telnet 連接 當完成交換機配置,并起給交換機配置了管理地址,就可以直接采用遠程 telnet 登陸進入交換機了,但是必須先配置 line vty 的密碼和 enable 密碼才能允許遠程登陸。 2. 基本信息配置基本信息配置 2.1. 配置機器名、telnet、密碼 1 在全局模式下,用 conf t,進入配置模式,進行以下的配置: 管理方面的配置: service timestamps debug datetime localtime service timestamps log datetime localtime service password-encryption hostname xxxx enable secret 0 xxxxx line vty 0 4 exec-timeout 30 0 password 0 xxxx login 2.2. 配置 snmp 網(wǎng)管串 conf t snmp-server community xxxxxx ro(只讀) 或 snmp-server community xxxxxx rw(讀寫) 3. 冗余及系統(tǒng)高可用性配置冗余及系統(tǒng)高可用性配置 6000 系列支持雙 supervisor engines 或加強的高可用系統(tǒng)(EHSA) ,允許第二 塊 supervisor engines 處于 standby 模式或 EHSA 狀態(tài),在主用 supervisor engines 有問題時進行切換(切換過程中會照成網(wǎng)絡(luò)的暫時中斷) , 當交換機加電后,EHSA 會缺省地在二 supervisor engine 上運行(slot 1 or 2), 其中之一會成為活動的。 注意:二塊 supervisor engine 必須有一致的 IOS,內(nèi)存等。 3.1. 同步 Supervisor Engine 配置 在正常的操作過程中,初始配置(startup-config)及 config-registers 配置缺省會 在二 supervisor engines 之間同步. 發(fā)生切換后,新的活動 supervisor engine 會運行 當前的配置。 可按以下的步驟手工同步二塊 supervisor engines: 命令命令目的目的 Step 1 Router(config)# redundancy 進入冗余配置模式 Step 2 Router(config-r)# main-cpu 進入 main-cpu 配置模式 Step 3 Router(config-r-mc)# auto-sync startup-config | config-register | bootvar | standard 同步配置參數(shù),有 startup-config, config- register,bootvar,standard Step 4 Router(config-r-mc)# end 退回全局模式 Step 5 Router# copy running-config startup-config 保存配置 注意注意 auto-sync standard 命令不同步 boot variables. 配置如下: Router(config)# redundancy Router(config-r)# main-cpu Router(config-r-mc)# auto-sync standard Router(config-r-mc)# auto-sync bootvar Router(config-r-mc)# end Router# copy running-config startup-config 注意注意 手工同步某參數(shù)后,會使原缺省的同步 特征 3.2. 查看 Supervisor Engine 冗余 Command Purpose Router# show module all Display the redundancy configuration. 如下 Router# show module all Mod Ports Card Type Model Serial No. - - - - - 1 2 Catalyst 6000 supervisor 2 (Standby) WS-X6K-SUP2-2GE SAD04450LEU 2 2 Catalyst 6000 supervisor 2 (Active) WS-X6K-SUP2-2GE SAD04160FSR 3 48 SFM-capable 48-port 10/100 Mbps RJ45 WS-X6548-RJ-45 SAD050105Y0 4 48 SFM-capable 48-port 10/100 Mbps RJ45 WS-X6548-RJ-45 SAD0440799G 5 16 SFM-capable 16 port 10/100/1000mb RJ45 WS-X6516-GE-TX SAD05030P0W 7 0 Switching Fabric Module-136 (Active) WS-X6500-SFM2 SAD04440663 8 0 Switching Fabric Module-136 (Standby) WS-X6500-SFM2 SAD04510at4 9 16 Pure SFM-mode 16 port 1000mb GBIC WS-X6816-GBIC SAD044904N7 11 16 Pure SFM-mode 16 port 1000mb GBIC WS-X6816-GBIC SAD04390CCJ 12 16 Pure SFM-mode 16 port 1000mb GBIC WS-X6816-GBIC SAD04260E24 13 16 Pure SFM-mode 16 port 1000mb GBIC WS-X6816-GBIC SAD04260E1J Mod MAC addresses Hw Fw Sw Status - - - - - - 1 0001.6461.38a8 to 0001.6461.38a9 1.1 Unknown 6.2(0.106) Ok 2 0040.0b14.03e2 to 0040.0b14.03e3 0.220 6.1(2) 6.2(0.106) Ok 3 0001.6441.47f0 to 0001.6441.481f 0.303 6.1(3) 6.2(0.106) Ok 4 0002.b9ff.e8d0 to 0002.b9ff.e8ff 0.204 6.1(3) 6.2(0.106) Ok 5 0001.64f8.3330 to 0001.64f8.333f 0.201 6.1(2) 6.2(0.106) Ok 7 0040.0bff.0000 to 0040.0bff.0000 0.107 6.1(3) 6.2(0.106) Ok 8 0040.0bff.0000 to 0040.0bff.0000 0.203 6.1(3) 6.2(0.106) Ok 9 0002.fc90.0888 to 0002.fc90.0897 0.302 12.1(4r) 12.1(nightly Ok 11 0001.64f8.37f0 to 0001.64f8.37ff 0.204 12.1(5r) 12.1(nightly Ok 12 0001.64f8.3180 to 0001.64f8.318f 0.105 12.1(5r) 12.1(nightly Ok 13 0001.64f8.3190 to 0001.64f8.319f 0.105 12.1(5r) 12.1(nightly Ok Mod Sub-Module Model Serial Hw Status - - - - - - 1 Cat6k MSFC 2 daughterboard WS-F6K-MSFC2 SAD044509Y3 1.1 Ok 2 Policy Feature Card 2 WS-F6K-PFC2 SAD04130A17 0.305 Ok 2 Cat6k MSFC 2 daughterboard WS-F6K-MSFC2 SAD04160DBN 0.306 Ok 4 Distributed Forwarding Card WS-F6K-DFC SAD04460KEJ 0.205 Ok 5 Distributed Forwarding Card WS-F6K-DFC SAD04460KEL 0.205 Ok 9 Distributed Forwarding Card WS-F6K-DFC SAD04440952 0.215 Ok 11 Distributed Forwarding Card WS-F6K-DFC SAD04390CCJ 0.215 Ok 12 Distributed Forwarding Card WS-F6K-DFC SAD04340BK2 0.118 Ok 13 Distributed Forwarding Card WS-F6K-DFC SAD04340BK0 0.118 Ok Router# 3.3. 向冗余 Supervisor Engine 拷貝 IOS 文件 如果二塊 supervisor Engine 與第一塊的 IOS 相同,就不需要做此步 使用以下命令將文件拷貝到冗余 supervisor engine 的 slot0: Router# copy source_device:source_filename slaveslot0:target_filename 使用以下命令將文件拷貝到冗余 supervisor engine 的 bootflash: Router# copy source_device:source_filename slavesup-bootflash:target_filename 使用以下命令將文件拷貝到冗余 MSFC 的 bootflash: Router# copy source_device:source_filename slavebootflash:target_filename 4. 端口設(shè)置端口設(shè)置 4.1. 基本設(shè)置 進入端口配置模式: 對于單一端口,在配置模式下輸入:interface Ethernet,Fast Ethernet,Gigabit Ethernet x/y, x 為槽位號,y 為端口號。 對于一組端口,可以使用以下的命令進入,例如: Router(config)# interface range fastethernet 5/1-5 或: Router(config-if)# interface range fastethernet 5/1-5, gigabitethernet 1/1-2 進行端口配置模式后,可以 shutdown,或 no shutdown 端口,并可以對端口進行配置, 快速以太端口有全雙工、半雙工和自動協(xié)商模式,如果知道對端連接的設(shè)備是采 用何種方式,最好采用手工設(shè)置方式固定端口的模式和速率。缺省是自動協(xié)商模 式。 快速以太端口的速率可以設(shè)置為 100M,也可以設(shè)置為 10M 和自動協(xié)商。缺 省是自動協(xié)商方式。 如: Router(config-if)#speed 10 | 100 | auto(速度)(速度) Router(config-if)# duplex auto | full | half(雙工) 或添加注釋,如:Router(config-if)# description Channel-group to Marketing 4.2. 配置三層端口 6506 的端口可以配置成三層端口,用來跟其他設(shè)備的連接,當將一個端口 配置成三層端口之后,就可以在此端口上分配 IP 地址了。 Router(config)# interface fastethernet x/y Router(config)# ip add x.x.x.x x.x.x.x 5. 配置二層端口配置二層端口 5.1. 配置 Trunk: Router(config)# interface fastethernet x/y (以(以 fastethernet 為例,為例,gigabitethernet 一樣)一樣) Router(config-if)# shutdown Router(config-if)# switchport Router(config-if)# switchport mode dynamic desirable Router(config-if)# switchport trunk encapsulation dot1q Router(config-if)# no shutdown Router(config-if)# end Router# exit 如果要配置二臺 6509 之間的 Trunk 聯(lián)接,首先將二 6509 用千兆光纖相聯(lián)好,然 后分別配置二相聯(lián)端口的 trunk,可以是只用一雙光纖,或用二對光纖做 port channel,配置如下: 一雙光纖相聯(lián)時,分別在二臺 65 上進行以下的配置: interface GigabitEthernet1/1 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 二對光纖做 port channel,分別在二臺 65 上進行以下的配置: interface port-channe1 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 ! interface GigabitEthernet1/1 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 channel-group 1 mode on ! interface GigabitEthernet1/2 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 channel-group 1 mode on 6. 配置配置 HSRP 在其中一臺 65 上按下面模版進行配置 interface Vlan x ip address x.x.x.x x.x.x.x no ip redirects no ip directed-broadcast standby 1 priority 100 preempt standby 1 ip y.y.y.y ! 在另一臺 65 上按下面模版進行配置 interface Vlan x ip address x.x.x.x x.x.x.x no ip redirects no ip directed-broadcast standby 1 priority 110 preempt standby 1 ip y.y.y.y ! 6.1. 配置二層普通交換接口 (以 fastethernet 為例,gigabitethernet 一樣) Router(config)# interface fastethernet x/y Router(config-if)# shutdown Router(config-if)# switchport Router(config-if)# switchport mode access Router(config-if)# switchport access vlan x Router(config-if)# no shutdown Router(config-if)# end 6.2. 清除二層接口配置 (以 fastethernet 為例,gigabitethernet 一樣) Router(config)# interface fastethernet x/y Router(config-if)# no switchport Router(config-if)# end 使用使用 default interface ethernet | fastethernet | gigabitethernet slot/port,使 端口回到原來的缺省配置。 7. 配置配置 Vlan 缺省狀態(tài)下,所有的二層端口均屬于 vlan1,vlan 的配置方法如下: 命令命令目的目的 Step 1 Router# vlan database 進入 vlan 配置方式. Step 2 Router(vlan)# vlan vlan_ID 加入一個 VLAN. Step 3Router(vlan)# vtp domain name 設(shè)置 vtp 域名 Step 3 Router(vlan)# exit 更新 VLAN 數(shù)據(jù)庫,并在管理域內(nèi)廣播, 退到全局模式 Step 4 Router# show vlan name vlan_name 驗證 VLAN 配置 刪除配置好的 vlan Router# vlan database Router(vlan)# no vlan x Deleting VLAN 3. Router(vlan)# exit 將端口分配給將端口分配給 vlan: Router(config)# interface fastethernet x/y Router(config-if)# shutdown Router(config-if)# switchport Router(config-if)# switchport mode access Router(config-if)# switchport access vlan x Router(config-if)# no shutdown Router(config-if)# end Router# exit 配置配置 interface vlan Router(config)# interface vlan x Router(config)# ip add x.x.x.x x.x.x.x Router(config)# udld enable 8. 動態(tài)路由協(xié)議動態(tài)路由協(xié)議-OSPF 配置配置 OSPF(Open Shortest Path First)協(xié)議即最短路徑優(yōu)先協(xié)議。OSPF 是一 個內(nèi)部網(wǎng)關(guān)協(xié)議,與 RIP 相對,OSPF 是鏈路狀態(tài)路由協(xié)議,RIP 是距離向量路 由協(xié)議。OSPF 與其他路由器交換信息,所交換的信息不是路由,而是鏈路狀態(tài)。 OSPF 協(xié)議配置步驟大致如下: 8.1. 啟用 OSPF 動態(tài)路由協(xié)議 router ospf 進程號 進程號可以隨意設(shè)置,只標識ospf為本路由器內(nèi)的一個進程,各路由器上的 OSPF進程號也可以不一樣。 8.2. 定義參與 ospf 的子網(wǎng) network IP子網(wǎng)號子網(wǎng)號 反掩碼反掩碼 area 區(qū)域號區(qū)域號 IP子網(wǎng)號可以用一段網(wǎng)絡(luò)的網(wǎng)絡(luò)號表示,此時反掩碼為該網(wǎng)絡(luò)掩碼的反 (即1與0互換),這種表示方法下,所有IP地址落在該網(wǎng)段范圍的路由器接口 都將參與OSPF信息交換; IP子網(wǎng)號也可以用路由器上某個接口的IP地址來表示,此時反掩碼為 ,這種表示方法下,只有該接口將參與OSPF信息交換。如果有多個接口 要參與路由信息交換的話,就要使用多個network命令。 路由器將限制只能在相同區(qū)域內(nèi)交換子網(wǎng)信息,不同區(qū)域間不交換路由信 息。另外,區(qū)域0為主干OSPF區(qū)域。不同區(qū)域交換路由信息必須經(jīng)過區(qū)域0。一 般地,某一區(qū)域要接入OSPF路由區(qū)域,該區(qū)域必須至少有一臺路由器為區(qū)域邊 緣路由器,即它既參與本區(qū)域路由又參與區(qū)域0路由。 8.3. OSPF 區(qū)域間的路由信息匯總 如果區(qū)域中的子網(wǎng)是連續(xù)的,采用路由匯總功能后,區(qū)域邊緣路由器 (ABR)或者自治域邊緣路由器(ASBR)在向外傳播路由信息時,會將所有 這些連續(xù)的子網(wǎng)總結(jié)為一條路由傳播給其它區(qū)域,在其它區(qū)域內(nèi)的路由器看到 這個區(qū)域的路由就只有一條。這樣可以節(jié)省路由時所需網(wǎng)絡(luò)帶寬,也可以減少 路由表的大小。 設(shè)置對某一特定范圍的子網(wǎng)進行總結(jié): 在ABR上使用: area 區(qū)域號 range 匯總子網(wǎng)號 子網(wǎng)范圍掩碼 在ASBR上使用: summary-address 匯總子網(wǎng)號 子網(wǎng)范圍掩碼 8.4. 配置密碼驗證 出于安全的考慮,常常要在OSPF接口上配置密碼驗證,只有兩端的接口 使用相同的密碼時,才能正確交流路由信息。 area area_id authentication message-digest 通過以上配置,路由器之間就可以完成路由信息交換了。 8.5. 設(shè)置產(chǎn)生缺省路由 OSPF可以產(chǎn)生一條缺省路由,在全OSPF范圍內(nèi)使用。 配置命令:default-information originate always metric 10 metric-type 1 該命令在ASBR上使用。用此命令產(chǎn)生缺省路由時,有兩種情況,第一種是 在當前的路由器上必須存在一條缺省路由,此時命令中可以不帶參數(shù)always; 第二種情況是在任何情況下都強制產(chǎn)生一條指向自己的缺省路由,此時要帶上 always參數(shù),但這種情況下要注意,如果該路由器中沒有到目的地的路由的話, 將造成包的丟失。 metric和metric-type分別設(shè)置該缺省路由的cost以及類型。 具體示例如下: router ospf 100 area 0 authentication message-digest area 1 authentication message-digest network 55 area 1 network 3 area 0 area 1 range default-information always metric10 metric-type 1 ! ip route 4 9. 交換機維護交換機維護 9.1. 交換機 IOS 保存和升級 交換機的 IOS 保存和升級是采用 TFTP 協(xié)議完成,所以首先你必須要下載 一個 TFTP 軟件,然后按照下面的步驟來進行: 1、 在你的機器上啟動 TFTP 。 2、 登陸到 3500 交換機,然后在 enable 狀態(tài)下輸入如下命令來完成 IOS 的保存: switch#copy flash tftp Source IP address or hostname 71? Source filename ? cat6000-sup2k8.7-1-1.bin Destination filename cat6000-sup2k8.7-1-1.binn? Loading cat6000-sup2k8.7-1-1.bin to 171.6
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- DB43-T 2470-2022 設(shè)施辣椒根結(jié)線蟲病綠色防控技術(shù)規(guī)程
- 2025年儲能技術(shù)多元化在能源行業(yè)中的應(yīng)用與創(chuàng)新案例分析報告
- 隨州市農(nóng)業(yè)保險保費補貼政策執(zhí)行研究
- 計算機考試練習測試題附答案
- OBE理念下大學英語課程思政改革
- 新調(diào)整 煙花爆竹經(jīng)營安全管理能力考核復習測試卷
- 2025合同范本基礎(chǔ)設(shè)施建設(shè)項目合作框架協(xié)議參考
- 中國建筑減隔震行業(yè)投資分析、市場運行態(tài)勢研究報告-智研咨詢發(fā)布
- 鄭州大學vb期末考試試題及答案
- 消化科實習生出科考試試題及答案
- 2025年動物科學與技術(shù)應(yīng)用考試卷及答案
- 天津市2024-2025學年七年級語文下學期期末模擬試題(含答案)
- 2025年初中地理學業(yè)水平考試人文地理專項試題及答案深度解析
- 礦山租賃合同協(xié)議書模板
- 教育技術(shù)變革下的課堂教學數(shù)字化轉(zhuǎn)型路徑探究
- (人教PEP版2025新教材)英語三下期末分單元復習課件
- 醫(yī)療行業(yè)變革下的職業(yè)轉(zhuǎn)型策略
- 2025年大數(shù)據(jù)分析師中級職稱考試試題集
- 裝修公司分公司合同協(xié)議
- 2025年全國低壓電工證理論考試練習題庫(含答案)
- 專題學習《2030年前碳達峰行動方案》課件全文
評論
0/150
提交評論