以下是Cisco Catalyst 2960交换机的详细配置指南,涵盖基础配置、VLAN、端口安全等关键功能:
Console连接:
首次登录:
Switch> enable # 进入特权模式
Switch# configure terminal # 进入全局配置模式
主机名与密码:
Switch(config)# hostname SW2960 # 修改设备名
SW2960(config)# enable secret Cisco@123 # 设置特权密码(加密存储)
SW2960(config)# line console 0
SW2960(config-line)# password Console@123
SW2960(config-line)# login
SW2960(config-line)# exit
远程管理(SSH/Telnet):
SW2960(config)# ip domain-name example.com
SW2960(config)# crypto key generate rsa # 生成RSA密钥(推荐2048位)
SW2960(config)# username admin privilege 15 secret Admin@123
SW2960(config)# line vty 0 15
SW2960(config-line)# transport input ssh # 仅允许SSH(或telnet/ssh)
SW2960(config-line)# login local
IP地址配置:
SW2960(config)# interface vlan 1
SW2960(config-if)# ip address 192.168.1.1 255.255.255.0
SW2960(config-if)# no shutdown
SW2960(config)# ip default-gateway 192.168.1.254 # 设置默认网关
创建VLAN:
SW2960(config)# vlan 10
SW2960(config-vlan)# name Sales
SW2960(config-vlan)# vlan 20
SW2960(config-vlan)# name HR
端口分配:
SW2960(config)# interface range fastEthernet 0/1-10
SW2960(config-if-range)# switchport mode access
SW2960(config-if-range)# switchport access vlan 10
Trunk端口配置(连接其他交换机/路由器):
SW2960(config)# interface gigabitEthernet 0/1
SW2960(config-if)# switchport mode trunk
SW2960(config-if)# switchport trunk allowed vlan 10,20 # 可选:限制允许的VLAN
SW2960(config)# interface fastEthernet 0/5
SW2960(config-if)# switchport port-security
SW2960(config-if)# switchport port-security maximum 2 # 允许最多2个MAC
SW2960(config-if)# switchport port-security violation shutdown # 违规关闭端口
SW2960(config-if)# switchport port-security mac-address sticky # 自动学习MAC
CDP/LLDP:
SW2960(config)# cdp run # 启用CDP(默认开启)
SW2960(config)# lldp run # 启用LLDP
端口速率/双工:
SW2960(config)# interface fastEthernet 0/15
SW2960(config-if)# speed 100 # 100Mbps
SW2960(config-if)# duplex full # 全双工
保存配置:
SW2960# copy running-config startup-config # 或简写 `wr`
命令 | 功能描述 |
---|---|
show running-config |
查看当前配置 |
show vlan brief |
查看VLAN信息 |
show interface status |
查看端口状态 |
show port-security |
查看端口安全状态 |
show cdp neighbors |
查看CDP邻居设备 |
no
命令删除配置(如no shutdown
启用端口)如需更高级配置(如QoS、STP调优),请提供具体需求。