Справочник по настройке сетевого оборудования Cisco - страница 3



r1(config)#ip domain-name cisco.net

r1(config)#crypto key generate rsa 2048

r1(config)#ip ssh version 2

r1(config)#line vty 0 4

r1(config-line)#login local

r1(config-line)#transport input telnet ssh

r1(config-line)#exit

r1(config)#exit

r1#clock set 08:00:00 Jan 2020

r1#write

Теперь мы можем подключиться к данному устройству по протоколам telnet и ssh с соседнего устройства, к примеру тут на него указан маршрут по умолчанию.

Коммутация

Виртуальная локальная сеть

Virtual

Local

Area

Network

(

Vlan

)

Для виртуально локальной сети (vlan) могут быть назначены номера от 1 до 1005, в прозрачном варианте (transparent) от 1 до 4094. Для Vlan можно назначить любое имя, но предпочтительнее называть их по их функциям, к примеру, admin ту, в которой работают администраторы и так далее:

Создаем виртуальную локальную сеть (vlan):

sw1(config)#vlan 234

Следующей командой задаем имя для данной виртуальной локальной сети:

sw1(config-vlan)#name VLAN234

sw1(config-vlan)#end

sw1#wr

Удалить виртуальную локальную сеть (vlan) можно простои командой no, пример приведён ниже:

sw1(config)#no vlan 234

Порт, предназначенный для одной виртуальной локальной сети, называется – портом доступа (access port). Порт настраивается следующими командами:

sw1(config)#interface f0/2

Назначаем порт портом доступа:

sw1(config-if)# switchport mode access

Задаем ему виртуальную локальную сеть (vlan):

sw1(config-if)# switchport access vlan 234

Проверить порт можно командой, показанной ниже:

sw1#show interface f0/2 switchport

Name: Fa0/2

Switchport: Enabled

Administrative Mode: static access

Operational Mode: static access

Administrative Trunking Encapsulation: negotiate

Operational Trunking Encapsulation: native

Negotiation of Trunking: Off

Access Mode VLAN: 234 (Support)

Trunking Native Mode VLAN: 1 (default)

Administrative Native VLAN tagging: enabled

Voice VLAN: none

Administrative private-vlan host-association: none

Administrative private-vlan mapping: none

Administrative private-vlan trunk native VLAN: none

Administrative private-vlan trunk Native VLAN tagging: enabled

Administrative private-vlan trunk encapsulation: dot1q

Administrative private-vlan trunk normal VLANs: none

Administrative private-vlan trunk associations: none

Administrative private-vlan trunk mappings: none

Operational private-vlan: none

Trunking VLANs Enabled: ALL

Pruning VLANs Enabled: 2-1001

Capture Mode Disabled

Capture VLANs Allowed: ALL

Protected: false

Unknown unicast blocked: disabled

Unknown multicast blocked: disabled

Appliance trust: none

Пример создание двух виртуальных локальных сетей (vlan) и назначения им интерфейсов:

sw1(config)#vlan 5

sw1(config-vlan)#name vlan5

sw1(config-vlan)#vlan 43

sw1(config-vlan )#name vlan43

sw1(config-vlan)#exit

sw1(config)#interface FastEthernet0/5

sw1(config-if)#switchport access vlan 5

sw1(config-if)#interface FastEthernet0/24

sw1(config-if)#switchport access vlan 43

sw1(config-if)#end

sw1#wr

Посмотреть мы можем, командой:

sw1#show interface status

Port Name Status Vlan Duplex Speed Type

Fa0/1 notconnect 1 auto auto 10/100BaseTX

Fa0/2 notconnect 1 auto auto 10/100BaseTX

Fa0/3 connected 1 a-half a-10 10/100BaseTX

Fa0/4 notconnect 1 auto auto 10/100BaseTX

Fa0/5 vlan5 connected 5 a-half a-10 10/100BaseTX

Fa0/24 vlan43 connected 43 a-half a-10 10/100BaseTX

–– часть информации удалена –

Если мы хотим поменять одну виртуальную локальную сеть (vlan) на другую, делается это просто: