插件窝 干货文章 如何进行Cisco 2960配置

如何进行Cisco 2960配置

config SW2960 配置 端口 434    来源:    2025-04-22

以下是Cisco Catalyst 2960交换机的详细配置指南,涵盖基础配置、VLAN、端口安全等关键功能:


一、连接设备

  1. Console连接

    • 使用Console线连接交换机Console口和电脑串口
    • 打开终端工具(Putty/SecureCRT):
      • 波特率:9600
      • 数据位:8
      • 停止位:1
      • 无校验
  2. 首次登录

    Switch> enable   # 进入特权模式
    Switch# configure terminal  # 进入全局配置模式
    

二、基础配置

  1. 主机名与密码

    Switch(config)# hostname SW2960  # 修改设备名
    SW2960(config)# enable secret Cisco@123  # 设置特权密码(加密存储)
    SW2960(config)# line console 0
    SW2960(config-line)# password Console@123
    SW2960(config-line)# login
    SW2960(config-line)# exit
    
  2. 远程管理(SSH/Telnet)

    SW2960(config)# ip domain-name example.com
    SW2960(config)# crypto key generate rsa  # 生成RSA密钥(推荐2048位)
    SW2960(config)# username admin privilege 15 secret Admin@123
    SW2960(config)# line vty 0 15
    SW2960(config-line)# transport input ssh  # 仅允许SSH(或telnet/ssh)
    SW2960(config-line)# login local
    
  3. IP地址配置

    SW2960(config)# interface vlan 1
    SW2960(config-if)# ip address 192.168.1.1 255.255.255.0
    SW2960(config-if)# no shutdown
    SW2960(config)# ip default-gateway 192.168.1.254  # 设置默认网关
    

三、VLAN配置

  1. 创建VLAN

    SW2960(config)# vlan 10
    SW2960(config-vlan)# name Sales
    SW2960(config-vlan)# vlan 20
    SW2960(config-vlan)# name HR
    
  2. 端口分配

    SW2960(config)# interface range fastEthernet 0/1-10
    SW2960(config-if-range)# switchport mode access
    SW2960(config-if-range)# switchport access vlan 10
    
  3. Trunk端口配置(连接其他交换机/路由器):

    SW2960(config)# interface gigabitEthernet 0/1
    SW2960(config-if)# switchport mode trunk
    SW2960(config-if)# switchport trunk allowed vlan 10,20  # 可选:限制允许的VLAN
    

四、端口安全

SW2960(config)# interface fastEthernet 0/5
SW2960(config-if)# switchport port-security
SW2960(config-if)# switchport port-security maximum 2  # 允许最多2个MAC
SW2960(config-if)# switchport port-security violation shutdown  # 违规关闭端口
SW2960(config-if)# switchport port-security mac-address sticky  # 自动学习MAC

五、其他实用配置

  1. CDP/LLDP

    SW2960(config)# cdp run  # 启用CDP(默认开启)
    SW2960(config)# lldp run  # 启用LLDP
    
  2. 端口速率/双工

    SW2960(config)# interface fastEthernet 0/15
    SW2960(config-if)# speed 100  # 100Mbps
    SW2960(config-if)# duplex full  # 全双工
    
  3. 保存配置

    SW2960# copy running-config startup-config  # 或简写 `wr`
    

六、常用验证命令

命令 功能描述
show running-config 查看当前配置
show vlan brief 查看VLAN信息
show interface status 查看端口状态
show port-security 查看端口安全状态
show cdp neighbors 查看CDP邻居设备

注意事项

  1. 2960是二层交换机,不支持路由协议(如OSPF)
  2. 出厂配置可能启用DHCP客户端,建议手动配置IP
  3. 使用no命令删除配置(如no shutdown启用端口)

如需更高级配置(如QoS、STP调优),请提供具体需求。