文件管理 · 2022年8月15日

思科配置教程|怎么设置cisco思科无线ap

⑴ 思科交换机详细配置方法和命令

switch> switch>enable switch# switch#vlan database(进入vlan维护模式) switch(vlan)#vlan 2 name vlan2(给 2命名为vlan2) switch(vlan)#vlan 4 name vlan4(给vlan 4命名为vlan4) switch(vlan)#exit(这里要注意一下,要打入exit退出才有效,不能用ctrl+z或end直接退出,因为这么不能使配置生效!) switch#show vlan(查看vlan的配置,默认有vlan1) switch#configure terminal(进入全局配置模式) switch(config)#interface f0/1(进入fastethernet0/1接口配置模式) switch(config-if)#switchport mode access(这步可以省略) switch(config-if)#switchport access vlan 2(把该接口划分到vlan2,记得vlan2之间有空格) switch(config-if)#no shutdown(激活端口) switch(config-if)#exit switch(config)#interface f0/2 switch(config-if)#switchport mode access switch(config-if)#switchport access vlan 4 switch(config-if)#no shutdown switch(config-if)#exit switch(config)#interface f0/3 switch(config-if)#switchport mode trunk(设置此口为中继模式) switch(config-if)#no shutdown witch(config-if)#exit(这里可以直接用ctrl+z或end直接退出到特权模式)二.在路由器Cisco2611上的配置(!!!单臂路由!!!) router#configure terminal router(config)#interface f0/0.1(进入子接口模式) router(config-subif)#encapsulation dot1q 2(设置封装类型为dot1q,它是思科特有的。此外还有isl封装,要看该设备支不支持。数字2是vlan号) router(config-subif)#ip address 192.168.1.1 255.255.255.0 router(config-subif)#exit router(config)#interface f0/0.2 router(config-subif)#encapsulation dot1q 4 router(config-subif)#ip address 192.168.3.1 255.255.255.0 router(config-subif)#exit router(config)#interface f0/0 router(config-if)#no shutdown router(config-if)#^z router#show running-config router# running-config startup-config1、配置IP地址 交换机要能够被网管,必须给它标识一个管理IP地址,默认情况下CISCO交换机的VLAN 1为管理VLAN,为该VLAN配上IP 地址,交换机就可以被网管了。命令如下: a、进入全局模式: Switch#configure terminal b、进入VLAN 1接口模式:Switch(config)#interface vlan 1 c、配置管理IP地址:Switch(config-if) # ip address [A.B.C.D] [mask] 如果当前VLAN 不是管理VLAN ,只需要将上面第b处命令的vlan的号码换成管理VLAN的号码即可。2、打开SNMP协议 a、进入全局模式: Switch#configure terminal b、配置只读的Community,产品默认的只读Community名为public Switch(config)#snmp-server community public ro c、配置可写的Community,产品默认的可写Community名为private Switch(config)#snmp-server community private rw3、更改SNMP的Community密码 a、将设备分组,并使能支持的各种SNMP版本 Switch(config)#snmp-server group qycx123 v1 Switch(config)#snmp-server group qycx 123 v2c Switch(config)#snmp-server group qycx123 v3 noauth b、分别配置只读和可写community 如: Switch(config)#snmp-server community qycx123 ro Switch(config)#snmp-server community qycx123 rw4、保存交换机配置 Switch# run start常用命令1、设置交换机密码 a、更改远程TELNNET密码 Switch#configure terminal Switch(config)#line vty 0 4 Switch(config-line)#password qycx123 Switch(config-line)#login Switch(config-line)#exit b、更改进入全局配置模式时的密码 Switch#configure terminal Switch(config)#enable secret qycx1232、创建并划分VLAN a、创建VLAN Switch#vlan database Switch(vlan)#vlan 99 name office (创建vlan 99 并命名为office) b、将端口划分至vlan Switch(config)#interface fastEthernet 0/8 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 99 (将8号快速以太口划分至vlan 99)3、常用调试命令 a、显示所有配置命令:Switch#show run b、显示所有接口状态:Switch#show ip int brief c、显示所有VLAN的信息:Switch#show vlan brief一、网络配置 2950(config)#int vlan1 2950(config-if)#ip address 192.168.1.100 255.255.255.0 (VLAN1里面设置IP地址) 2950(config)#ip default-gateway 192.168.1.1 (设置默认网关) 2950(config)#ip name-server 192.168.1.1 (设置域名服务器) 2950(config)#ip domain-name wqs.com (设置域名)二、端口配置 2950(config)#int f0/1 (进入接口) 2950(config-if)#speed 100 (设置该接口速率为100Mb/s) 2950(config-if)#plex ? auto Enable AUTO plex configuration full Force full plex operation half Force half-plex operation 2950(config-if)#description to_router1 (设置端口描述) 2950#show interfaces fastethernet1 [status] (查看端口配置结果和状态)三、MAC地址表相关命令 2950(config)#mac-address-table aging-time 100 (设置超时时间为100S) 2950(config)#mac-address-table permanent 000.0c01.bbcc f0/3 (加入永久地址) 2950(config)#mac-address-table restricted static 0000.0c02.bbcc f0/6 f0/7 (加入静态地址) 2950#show mac-address-table (查看整个MAC地址表) 2950#clear mac-address-table restricted static (清除限制性MAC址表)四、 VTP的配置 2950#vlan database (进入VLAN配置模式) 2950(vlan)#vtp ? (查看VTP的子命令) domain Set the name of the VTP administrative domain. client Set the device to client mode. server Set the device to server mode. transparent Set the device to transparent mode. password Set the password for the VTP administrative domain. 2950(vlan)#vtp domain server (设置本交换机为SEVER模式) 2950(vlan)#vtp domain wqs (设置域名) 2950(vlan)#vtp pruning (启动修剪模式) 2950#show vtp status (查看VTP设置信息)五、配置VLAN TRUNK端口 2950(config)#int f0/11 (进入F端口) 2950(config-if)#switchport mode trunk (设置该端口为TRUNK模式) 2950(config-if)#switchport trunk encapsulation {dot1q | isl | negotiate }(设置TRUNK封装)六、创建VLAN 2950#vlan database (进入VLAN配置模式) 2950(vlan)#vlan 2 (创建VLAN 2) VLAN 2 added: Name:VLAN0002 (系统默认名) 2950(vlan)#vlan 3 name wg_bisheng (创建VLAN 3,名为网工必胜) VLAN 3 added: Name:wg_bisheng 2950(config)#int f0/9 (进入接口配置模式) 2950(config-if)#switchport mode access (设置该接口为ACCESS模式) 2950(config-if)#switchport access vlan 2 (把端口9分配给VLAN2) 2950(config-if)#int f0/8 2950(config-if)#switchport mode access 2950(config-if)#switchport access vlan 3 2950(config-if)#end七、生成树协议的配置 生成树负载均衡实现方法(感谢黑客天使提醒) 1 使用STP端口权值实现。 2 使用STP路径值实现 2950(config)#int f0/11 2950(config-if)#spanning-tree vlan 2 port-priority 10 (将VLAN2的端口权值设为10) 2950(config-if)#spanning-tree vlan 2 cost 30 (设置VLAN2生成树路径值为30)

⑵ 如何给cisco 2960 交换机配置IP地址

修改思科2960交换机的IP地址,有三种连接方式:

一、通过连接2960的Console端口修改(无需知道原本IP地址):

1、用Console线连接(电脑如果没有COM口,可用USB转COM线)。

2、电脑打开超级终端,新建连线,名称随意填写,确定(如果Win7没有超级终端的,可下载一个),选择连接到交换机的COM口编号,点击“还原默认值”,再点确定即可连接到交换机配置界面。

⑶ 思科无线路由器配置步骤

思科路由器设置方法如下:1.首先,我们需要将我们的思科路由器和光猫用 网线 连接好,连接的顺序是 电话线 、光猫、路由器以及电脑,如果没有绑定电话的可以不用连接电话线。将连接路由器的网线插到光猫的WAN插口上,其他的四个插口是用来插网线连接电脑的。2.然后,打开我们的电脑上的网上邻居,找到本地连接,打开本地连接的TCP-IP,将其中的IP地址一项修改为192.168.1.X,X可以是2至225中的任意数字哦,网关设置为192.168.1.1,DNS服务器可以咨询网通ADSL运营商后填写。3.接下来,打开我们电脑中的ie浏览器,输入思科路由器的登陆地址,大部分都是192.168.1.1,我们可以通过查看路由器底部的铭牌上面的标注来确认一下思科路由器的登陆地址。4.这时,会弹出一个新的界面,在弹出的界面中,分别在用户名和密码两栏中输入帐号和密码,账号和密码默认都是admin,确认进入。5.进入之后,我们需要在思科路由器的设置界面中找到左边的网络配置,然后点击进入。6..选择下拉栏里的外网设置,选择PPPoE拨号模式,在输入帐号密码的地方输入宽带上网帐号和密码。设置完成后,记得点击保存哦。7.选择内网设置,有些时候界面也可能叫LAN口设置,设置LAN口网IP,一般使用路由器默认的即可,设置完成后,也要点击保存。8.选择DHCP服务,选择开启DHCP,指定DHCP自动分配IP地址范围,设置完成后,点击保存。如果是 无线路由 器的话,还需要进入无 线管 理中,将无线开启,然后进行对自己无线网络用户名和密码的设置。

⑷ 网络实战:学会如何正确配置Cisco交换机

1、控制台端口(Console):可以直接对交换机进行Cisco交换机配置。2、远程登录(Telnet):通过TELNET程序对已经设置了IP的交换机进行远程配置,一般等控制台端口配置好交换机的IP后才可以进行。除了以上的两种方法外,其实还有两种方法:1、WEB的配置方式,此方法只能是Cisco交换机配置的一般设置。2、硬件自带的应用程序,专用的程序,一般很少用。建立控制台连接到交换机,一般交换机自带一根Console线,一端连接到交换机的Comsole口,一端连接到电脑的串行口。打开超级终端,一般就可以连接到交换机。具体的参数设置如下,这样就可以连接到交换机了。连接到交换机后,如果是第一次启动会要执行初始化操作,一般是设置交换机的名称,密码等一般的信息。由于交换机已经初始化,如果要进行初始化操作,那就要进入特权EXEC模式。在命令提示符号下输入:setup,就会启动初始化操作。刚才讲到了特权EXEC模式,这理就要讲一下觉换机的几种模式,不同的模式可以执行不同的操作命令,首先来说两种基本的模式。一般为了安全考虑,CISCO将操作会话分为两个不同的访问级别:用户EXEC级别和特权EXEC级别。用户EXEC级别只能使用有限的命令,且交换机显示Switch提示符,不能进行Cisco交换机配置。看例子,处于用户EXEC级别下的状态:AITG_FrontekCoreSW。特权EXEC级别下交换机显示Switch#提示符,能对交换机进行各种配置。看例子,处于特权EXEC级别下的状态:输入en,进入特权EXEC级别,接着输入密码,进入特权EXEC级别:AITG_FrontekCoreSWen。Password:AITG_FrontekCoreSW#看看,提示符变了,用户在用户EXEC级别输入enable(或en),然后输入密码,就可以进入特权EXEC级别,在交换机提示符下输入“?”,可以列出相应模式下交换机所支持的所有命令。退出特权EXEC级别模式:disable。可以获得帮助信息:

⑸ 思科路由配置怎么计算

现在是网络时代,路由器是不可缺少的设备,但很多用户都不知道cisco路由器该怎么设置,下面就为大家详细讲解下cisco路由器的设置教程。cisco路由器怎么设置1、第一步:找到配置线,按如下连接方式进行连接。2、第二步:在Windows中的【开始】→【程序】→【附件】→【通讯】菜单下,打开”超级终端”程序,出现如下左图窗口。在”名称”对话框中输入名称,例如”ZZQH-Router。‍3、第三步:设置通信参数,通常路由器出厂时,波特率为9600bps,因此在下图窗口中,单击【还原为默认值】按钮设置超级终端的通信参数;再单击【确定】按钮。4、第四步:按【回车】键,启动路由器,并连接成功的话,你将看到超级终端窗口上出现路由器加载信息。最后,如果是第一次加载,选择N 退出setup配置模式,然后我们就可以进入配置界面进行配置了。相关文章更多+菜鸟三天搞定公司CISCO路由器配置CISCO路由器ADSL PPPOE的配置教程如何恢复cisco路由器IOS文件丢失CBAC的合理配置提高升Cisco路由器安全恢复Cisco路由器密码方法介绍

⑹ 求思科配置方法~

你这个问题的配置太多了。我发一个项目给你看看吧。1.首先配置vlan及整个拓扑图内的网络设备IP地址。(1)配置trunk链路 3560核心交换机enableconfigure terminalinterface rangefastethernet0/3 -5 //同时进入fa0/3~fa0/5端口模式switchport trunkencapsulation dot1q //封装trunk中继封装switchport mode trunk //配置成trunk模式exitinterfacefastethernet0/24switchport modetrunk //配置成trunk模式no switchport //关闭二层接口,转换成三层接口,可配置IP地址 ip address192.168.1.249 255.255.255.252shutdown //关闭端口no shutdown //激活端口 (2)配置vtp(vlan中继协议) 3560核心交换机enableconfigure terminalvtp domain intranet //vtp域名为intranetvtp mode server //vtp角色为server 人事部交换机、财务部交换机、研发部交换机都要以下配置enableconfigure terminalvtp domain intranet //vtp域名为intranetvtp mode client //vtp角色为client (3)配置vlana.3560核心交换机enable vlan database //进入vlan数据库vlan 10 //创建vlan 10vlan 20 //创建vlan20vlan 30 //创建vlan30vlan 40 //创建vlan40vlan 50 //创建vlan50vlan 60 //创建vlan60vlan 70 //创建vlan70exitshow vlan //显示vlan 数据库信息 b.在其他二层交换机查看vlan信息,检验vlan信息是否同步,在人事部交换机、财务部交换机、研发部交换机分别都是用下面命令,来检验是否vlan同步信息,验证成功!那么 c.将相应的端口划入相应的vlan当中 3560核心交换机enableconfigure terminalinterfacefastethernet0/1switchport modeaccess //将端口配置成接入模式switchport accessvlan 10 //将该端口划入vlan 10interfacefastethernet0/2switchport modeaccess //将端口配置成接入模式switchport accessvlan 20 //将该端口划入vlan 20 人事部交换机enableconfigure terminalinterfacefastethernet0/1switchport modeaccess //将端口配置成接入模式switchport accessvlan 30 //将该端口划入vlan 30 财务部交换机enableconfigure terminalinterfacefastethernet0/1switchport modeaccess //将端口配置成接入模式switchport accessvlan 40 //将该端口划入vlan 40研发部交换机enableconfigure terminalinterfacefastethernet0/1switchport modeaccess //将端口配置成接入模式switchport accessvlan 50 //将该端口划入vlan 50分部交换机enablevlan database //进入vlan数据库vlan 60 //创建vlan 60vlan 70 //创建vlan 70exitconfigure terminalinterfacefastethernet0/2switchport modeaccess //配置成接入模式switchport accessvlan 70 //将该端口划入vlan 70interfacefastethernet0/3switchport modeaccess //配置成接入模式switchport accessvlan 60 //将该端口划入vlan 60d.配置路由器IP地址,以及vlan间网关 总部路由器enableconfigure terminalinterfacefastethernet0/0ip address192.168.1.250 255.255.255.252no shutdowninterface serial0/0ip address 202.103.23.101255.255.255.248no shutdown 分支机构路由器 enableconfigure terminalinterface serial0/0ip address202.103.23.100 255.255.255.248no shutdowninterfacefastethernet0/0no shutdownexitinterfacefastethernet0/0.1 //进入fa0/0.1子接口encapsulation dot1q70 //封装802.1q协议ip address192.168.1.1 255.255.255.192exitinterfacefastethernet0/0.2 //进入fa0/0.2子接口encapsulation dot1q60 //封装802.1q协议ip address192.168.1.65 255.255.255.192exit3560核心交换机 enableconfigure terminalinterface vlan 10 //进入vlan 10接口ip address192.168.1.229 255.255.255.252exitinterface vlan 20 //进入vlan 20接口ip address192.168.1.225 255.255.255.252exitinterface vlan 30 //进入vlan 30接口ip address192.168.1.209 255.255.255.240exitinterface vlan 40 //进入vlan 40接口ip address192.168.1.193 255.255.255.240exitinterface vlan 50 //进入vlan 50接口ip address192.168.1.129 255.255.255.1922.接下来就是DHCP动态分配ip给人事部、财务部、研发部。在3560核心交换机做 3560核心交换机enableconfigure terminalip dhcp pool vlan30 //创建DHCP地址池,名称vlan30network192.168.1.208 255.255.255.240 //配置要分配的网络default-router192.168.1.209 //指定缺省网关exitip dhcp pool vlan40 //创建DHCP地址池,名称vlan40network 192.168.1.192255.255.255.240 //配置要分配的网络default-router192.168.1.193 //指定缺省网关exitip dhcp pool vlan50 //创建DHCP地址池,名称vlan50、network192.168.1.128 255.255.255.192 //配置要分配的网络default-router192.168.1.129 //指定缺省网关exitip dhcpexcluded-address 192.168.1.209 //静态分配网关IP,排除网关地址ip dhcpexcluded-address 192.168.1.193 //静态分配网关IP,排除网关地址ip dhcpexcluded-address 192.168.1.129 //静态分配网关IP,排除网关地址 如果配置好端口(PC)关联了vlan,那么PC应该可以成功自动获取IP地址。3.实现使用一个公网地址接入Internet。使用PAT端口地址转发机制。需要在总部路由器配置PAT。总部路由器:enableconfigure terminalinterfacefastethernet0/0 ip nat inside //配置成内网口interface serial0/0ip nat outside //配置成外网口exitaccess-list 10permit 192.168.1.0 255.255.255.0 //创建可以访问外网的网段ACLip nat pool net202.103.23.101 202.103.23.101 netmask 255.255.255.248 //创建nat地址池ip nat insidesource list 10 pool net overload //将ACL绑定在NAT中,并且使用端口地址转换4.为路由器和交换机配置telnet,用户名和密码,并且利用tftp进行下载和保存NVRAM所有设备都用以下命令:enableconfigure terminalhostname admin //配置主机名为adminenable passwordadmin //配置特权模式密码,明文加密line vty 0 4 //进入line路线,远程telnet线路,0~4login //远程telnet被开启,并且需要登录认证password admin //配置远程登录密码,为admin 分支机构交换机enableconfigure terminalinterface vlan 60 //配置vlan管理地址,方便远程网管该交换机ip address192.168.1.2 255.255.255.192exitip default-gateway192.168.1.65 //配置缺省网关,方便telnet交换机,注意cisco pt模拟器不支持此命令使用pc使用telnet {IP地址}的格式登陆。 ftfp下载和和保存:enable tftp:startup-config //从tftp服务器上下载配置文件到路由器NVRAM……………输入tftp的IP地址…………..输入或者依然保持原来的文件名 startup-configrunning-config //将现有的启动配置文件覆盖当前的运行文件 running-configstartup-config //将当前运行的配置文件保存到NVRAM中 5.总经理可以访问任何人,人力资源部和公司财务部的主机除了总经理和内部人员,之外其他部门不可访问。服务器的ftp服务只允许内网成员访问(只能ACL)。实现这样的效果有两种,分别是VTP和ACL,建议采用vtp的修剪(拒绝指定vlan的流量),ACL难点。下次两种方法,可以任意采用一种,为了考试,可以采用ACL。 第一种,在3560核心交换机vtp修剪,拒绝指定vlan的流量通过。 eenableconfigure terminalaccess-list 10 permit 192.168.1.226 0.0.0.3access-list 10 permit 192.168.1.192 0.0.0.15access-list 10 deny 192.168.1.0 0.0.0.255access-list 11 permit 192.168.1.226 0.0.0.3access-list 11 permit 192.168.1.208 0.0.0.15access-list 11 deny 192.168.1.0 0.0.0.255interface vlan 30ip access-group 11 outexitinterface vlan 40ip access-group 10 out 6.服务器的ftp服务只允许内网成员访问。在总部路由器配置ACL enableconfigure terminalaccess-list 100permit tcp 192.168.1.0 0.0.0.255 host192.168.1.230 eq 21 //创建拓展ACL,编号100,允许内网用户访问服务器的ftp服务access-list 100deny tcp any host 192.168.1.230 eq 21 //拒绝外网用户访问服务器的ftp服务access-list 100permit ip any any //允许其他通讯interface serial0/0ip access-group 100 in //将扩展ACL 100挂在该接口7.配置模拟Internet云,使用帧中继来模拟器该广域网连接。让总部路由器和分支机构路由通过帧中继模拟的Internet进行广域网连接。 总部路由器 enableconfigure terminalhostname zong user-name fen password 123interface serial0/0encapsulation ppp //封装PPPppp au chap 分支机构路由器 enableconfigure terminal hostanme fenuser-name zong password 123 interface serial0/0encapsulation ppp //封装PPPppp au chap 8.好了。所有配置基本完了。如果需要配置路由。可以参考下面的: 3560核心交换机:enableconfigure terminalip route 0.0.0.00.0.0.0 fastethernet0/24 //配置缺省路由或者ip default-gateway 192.168.1.250 (注意:cisco pt不支持此命令) //配置缺省网关 总部路由器enableconfigure terminalip route192.168.1.0 255.255.255.128 serial0/0 ip route192.168.1.128 255.255.255.128 fastethernet0/0 分支机构路由器enableconfigure terminalip route 0.0.0.00.0.0.0 serial0/0 //配置缺省路由

⑺ 怎么设置cisco思科无线ap

cisco思科设置无线ap的方法步骤如下:

1.修改无线SSID

在IE浏览器地址栏中输入刚才配置的AP的管理地址(192.168.123.201),在认证对话框中输入管理密码,进入AP的WEB管理界面。在左边的选项卡中,选择“EXPRESS SECURITY”,进入SSID管理界面。输入新的SSID,记得勾选“Broadcast SSID in Beacon”选项,把SSID广播出去,否则在客户端的无线列表中,将看不到我们新建的SSID。如果需要安全选项,在3.Security设置。

⑻ cisco 交换机 Vlan的所有配置方法! 谢谢

两种方法,一是全局模式下配置,二是vlan数据库模式下配置。全局模式:sw1(config)#vlan10//10为vlanidsw1(config-vlan)#namevlan10//vlan10为vlan名,以下同vlan数据库模式:sw1#vlandatabasesw1(vlan)#vlan10namevlan10划分接口:sw1(config)#interfacef0/1sw1(config-if)#switchportaccessvlan10//以上把f0/1划分给vlan10删除接口:sw1(config-if)#noswitchportaccessvlan10//把f0/1接口从vlan10中删除删除vlan:sw1(config)#novlan10或sw1(vlan)#novlan10注意的是删除vlan后要把原属于它的接口划到其他vlan,否则该接口将不见。另外注意,有些交换机不支持全局模式下划分vlan。

⑼ 思科路由器dot1q配置方法有谁清楚

dot1q在路由器的子接口封装上才会用到,配置如下:R1(config)#interface f0/0.10 //进入f0/0的子接口f0/0.10子接口配置模式R1(config-subif)#encapsulation dot1Q 10 //打上vlan 10的标记R1(config-subif)#ip address 192.168.1.1 255.255.255.0 //配置一个静态ip