以下是交换机配置的详细步骤指南,适用于Cisco交换机,其他品牌需调整命令:
1. 初始连接与基本配置
- 连接方式:使用Console线连接交换机,通过终端软件(如PuTTY)登录。
- 波特率:9600,数据位8,停止位1,无奇偶校验。
Switch> enable
Switch# configure terminal
Switch(config)# hostname OfficeSwitch
2. 配置管理IP和默认网关
OfficeSwitch(config)# interface vlan 1
OfficeSwitch(config-if)# ip address 192.168.1.2 255.255.255.0
OfficeSwitch(config-if)# no shutdown
OfficeSwitch(config-if)# exit
OfficeSwitch(config)# ip default-gateway 192.168.1.1
3. 创建VLAN并命名
OfficeSwitch(config)# vlan 10
OfficeSwitch(config-vlan)# name Employees
OfficeSwitch(config-vlan)# exit
OfficeSwitch(config)# vlan 20
OfficeSwitch(config-vlan)# name Guests
OfficeSwitch(config-vlan)# exit
4. 配置访问端口(Access Ports)
- 端口1-10分配给VLAN 10:
OfficeSwitch(config)# interface range GigabitEthernet0/1-10
OfficeSwitch(config-if-range)# switchport mode access
OfficeSwitch(config-if-range)# switchport access vlan 10
OfficeSwitch(config-if-range)# no shutdown
OfficeSwitch(config-if-range)# exit
- 端口11-20分配给VLAN 20:
5. 配置Trunk端口(连接路由器)
OfficeSwitch(config)# interface GigabitEthernet0/24
OfficeSwitch(config-if)# switchport mode trunk
OfficeSwitch(config-if)# switchport trunk allowed vlan 1,10,20
OfficeSwitch(config-if)# no shutdown
OfficeSwitch(config-if)# exit
验证命令
- 查看VLAN配置:
show vlan brief
- 检查端口状态:
show interfaces status
- 验证Trunk配置:
show interfaces trunk
- 测试SSH连接:从远程设备使用
ssh admin@192.168.1.2
注意事项
- 安全建议:禁用Telnet(
transport input none
),启用SSHv2(ip ssh version 2
)。 - 端口安全:可选配置限制MAC地址(如
switchport port-security maximum 1
)。 - 固件升级:定期检查并更新交换机操作系统。