1©2002,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5第二章交换机基本配置222©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5概述•交换机的基础•Catalyst1900/2820系交换机配置•Catalyst2900XL/3500XL系交换机配置333©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c51-1.交换机与HUB的比较•交换机解决HUB的碰撞问题•交换机解决了HUB与和它相连的主机不能全双工通信的问题•交换机可以为任意两个数据的端口建立一条独立的数据通道进行交换数据,大大提高数据交换的效率444©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c51-2.基本交换原理交换机启动时,MAC地址表为空ACBDMACaddresstableE0E2E1E3555©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5主机A发送给其它主机,从E0进入交换机查看帧的源地址,并记入MAC地址表与E0对应查看帧的目的地址,比较MAC地址表转发帧ACBDMACaddresstableE0:0260.8c01.111E0E2E1E4666©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5不断的通信,交换机逐步学习所有连接在端上的工作站MAC地址构建完整的MAC地址,帮助转发帧ACBDMACaddresstableE0E2E1E3E0:0260.8c01.111E1:0260:8c01.222E2:0260.8c01.333E3:0260.8c01.444777©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c51-3.交换机端口工作模式•半双工模式启用CSMA/CD单向数据传送冲突可能性高用集线器连接交换机集线器888©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5•全双工模式只能用于点对点连接到特定的端口两端均须支持全双工无冲突冲突检测电路关闭999©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c51-4.交换机的生成树协议(STP)•STP的作用解决环路所产生的广播风暴和MAC地址表不稳定的危害Broadcas101010©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5x指派端口(F)根端口(F)指派端口(F)非指派端口(B)根桥非根桥SWXSWY100baseT10baseT•STP执行过程选择根桥,每个网络只能有一个根桥选择根端口,每个非根桥只能有一个根端口选择指派端口,每段只能有一个指派端口111111©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5•交换机各端口的状态转换阻塞——侦听(20秒的延迟)侦听——学习(15秒的延迟)学习——转发(15秒的延迟)121212©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5•快速生成树协议(RSTP)使用IEEE802.1D标准非根桥不断发送BPDU,每2秒钟一次当拓扑发生变化中一旦端口被选举为新的根端口,该端口就立即进入转发状态,可以快速收敛。131313©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c51-5.交换机的内存缓冲技术•基于端口的内存缓冲每个端口分配指定大小的内存,当目标端口缓存满时,则等待转发•共享内存缓冲所有端口共享一个公共的内存缓冲区,每个端口根据需求量而定141414©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5交换机传送帧的方法•存储转发•伺机通过•报片自由交换151515©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c51-6.交换机的启动•认识交换机的指示灯和端口161616©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5SYSTEM(系统指示灯)绿色:系统正常工作;琥珀色:系统有故障RPS(冗余电源指示灯)绿色:RPS正常工作;琥珀色:安装了RPS,但没有正常工作STAT(端口状态)显示端口的工作状态UTL(带宽利用)显示端口的工作状态FDUP(全双工状态)显示端口的双工模式171717©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5•交换机启动时LED的变化情况自检时systemLED为绿色则自检成功,琥珀色则自检失败自检时所端口LED全为绿色启动成功后检测端口上是否有连接主机,如果有则为绿色,否则就熄灭181818©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5交换机及路由器常用的模式介绍•用户模式•特权模式•全局配置模式191919©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5交换机的用户模式•.说明交换机启动成功后的初始模式,查看和检查交换机的配置,提示符为switch202020©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5交换机的特权模式•说明从用户模式切换进入,可进行更详细检查和配置,提示符为switch#212121©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5全局配置模式及其它配置模式•说明路由器的全局配置模式用于施加会影响整个系统的配置语句,全局配置模式又可以分为其它模式,提示符为switch(config)#•其它配置模式222222©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c52-1.交换机1900/2950基本操作•CISCO1900/2950显示IOS的相关信息switch#showversionCiscoCatalyst1900/2820EditionSoftwareVersionV9.00.05Copyright©ciscosystems,Inc.1993-1999…..…………….•CISCO1900交换机设置IP地址switch#configtSwitch(config)#ipaddress192.168.0.1255.255.255.0switch#configtSwitch(config)#interfacevlan1Switch(config-if)#ipaddress192.168.0.1255.255.255.0CISCO2950交换机设置IP地址232323©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5交换机1900/2950基本操作•CISCO1900/2950交换机设置默认网关switch#configtSwitch(config)#ipdefault-gateway192.168.0.254•设置接口工作模式switch#configtSwitch(config)#inte0/1Switch(config-if)#duplex{auto|full|full-flow-control|half}242424©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5交换机1900/2950基本操作•CISCO1900/2950交换机设置交换机主机名switch#configtSwitch(config)#hostnameSwitchA•CISCO1900设置exec口令Switch(config)#enablepasswordlevel1-15ciscoSwitch(config)#enablepassword/secretcisco设置特权密码Switch(config)#linevty04设置VTY密码Switch(config-line)#loginSwitch(config-line)#passwordciscoSwitch(config)#lineconsole0设置控制台密码Switch(config-line)#loginSwitch(config-line)#passwordcisco•CISCO2950密码设置252525©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5交换机1900/2950基本操作•恢复1900的密码1.按住mode键,启动交换机2.输入S,选择接口调试模式3.输入F,恢复出厂设置•恢复2900的密码1.按住mode键,启动交换机2.switch:flash_init3.switch:load_helper4.switch:renameflash:/config.textflash:/config.old5.switch:boot(提示时输入n)6.switchenable7.switch#copyflash:/config.oldflash:/config.text8.switch#copyflash:/config.textsystem:/running-config262626©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c52-2.管理交换机的MAC地址表•查看MAC地址表Switch#showmac-address-table•清空MAC地址表Switch#clearmac-address-table•添加静态MAC记录Switch(config)#mac-address-tablepermanent0000.0000.0000ethernet0/1272727©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5•删除静态MAC记录Switch(config)#nomac-address-tablepermanent0000.0000.0000ethernet0/1•设置受限静态MAC记录Switch(config)#mac-address-tablerestrictedstatic1111.1111.1111e0/4e0/1•配置端口安全Switch(config)#inte0/1Siwthc(config-if)#portsecuremax-mac-count20Switch(config)#address-violationsuspend282828©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5管理交换机的配置文件•Cisco1900/2950交换机的文件查看命令Cisco1900/2950交换机的文件删除命令Cisco1900/2950交换机各种端口进入命令292929©2001,CiscoSystems,Inc.Allrightsreserved.3901_11_2001_c5实验:•交换机的基本