设为首页 收藏本站
查看: 1182|回复: 0

[经验分享] Cisco交换机初始化管理

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-8-24 10:55:13 | 显示全部楼层 |阅读模式
Cisco多层交换机的初始化
为了适当管理和简化排错,交换机应当在初始安装时配置如下参数:
1.系统名称
2.管理ip配置
3.时钟和ntp设置
4.Telnet和SSH访问配置
5.DNS
6.系统日志
7.snmp
 
基于cisco ios交换机上配置交换机系统名称:
switch(config)#hostname name-string
Eg:Sw4thF1Ro2    4楼2号房的简称
 
配置登陆标语:
Router(config)#banner login $enter user and password#$
 
管理ip配置:
switch(config-if)#ip address ip-address subnet-mask         IP管理地址占用特定的VLAN
第2层交换机不执行任何路由选择功能,所以第2层交换机需要配置默认的网关ip地址才能到达本地子网之外的子网,使用如下
命令:
switch(config)#ip default-gateway ip-address
 
在基于cisco catos的2层交换机中,这些交换机使用特定的管理接口,也就是sc0接口。Sc0接口的配置参数包括ip地址,子网掩
码和vlan
set interface sc0 [vlan][ip-address][netmask broadcast]
set ip route default gateway [primary]
 
时钟和NTP设置:
在cisco ios交换机上配置时间,日期和时区需使用如下命令,clock set命令具有2种可替换的格式:
clock set hh:mm:ss day month year
clock set hh:mm:ss month day year
clock timezone zone hours-offset [minutes-offset]
 
clock set是一条可执行的命令;clock timezone命令是一条全局配置命令  zone代表时区(EST/PST) hours-offset表示当前时区与UTC的偏
移小时数
Eg:
switch#clock set 12:30:00 may 1 2005
 
NTP有助于对企业内德全部系统时钟进行同步,为了能够将基于cisco ios的交换机与NTP服务器进行时钟的同步,需要配置如
下命令:
switch(config)#ntp server ip-address
 
Telnet和SSH
为了能够在基于ios的交换机上配置虚拟终端口令和enable口令
switch(config-line)#password password
switch(config)#enable password password
 
为了能够在基于ios的交换机上启用SSH应使用下列命令产生SSH所需要的密钥:

switch(config)#crypto key generate rsa
 
Eg:Router(config)#hostname <host name>
      Router(config)#ip domain-name <Domain Name>
      Router(config)#aaa new-model ---------------------------使用本地用户名和口令对入站的ssh会话进行认证,dns配置和
      虚拟终端配置
      Router(config)#crypto key generate rsa
      Router(config)#username username password password
 
      Router(config-line)#transport input ssh-------------------------设置ssh为唯一的带内访问
 
DNS
通过在交换机上配置dns能够将域名解析为ip地址,在IOS交换机上配置dns需要使用如下命令:

switch(config)#ip name-server ip-address
switch(config)#ip domain-name cisco.com
switch(config)#ip domain-lookup
 
 
系统日志:
默认情况下交换机将关键信息记录到能够配置空间大小的本地缓冲区中。通过使用日志服务器可以监控企业中多台交换机
cisco ios交换机上配置日志服务:
switch(config)#logging sever-ip
 
SNMP(simple network management protocol)
SNMP可实现如下功能:
配置和配置文件管理
接口链路up/down状态追踪
特性监控 Eg:HSRP
接口统计和性能度量
 
SNMP有如下几个版本:
版本1  rfc1157
版本2  rfc1901 1905 1906
版本3 rfc2273-2275--------具有加密功能
 
SNMP配置:
switch(config)#snmp-server community string[view view-name][ro][rw][number]---------ro表示只读 rw表示读写  string表示团体字符串
Eg:switch(config)#snmp-server community public ro
    switch(config)#snmp-server community private rw
 
管理交换机配置:
wKiom1XZMjuBC0RfAADR0cPXhFE567.jpg

catalyst交换机的ios文件系统和软件映像

目前正在出货的catalyst交换机都是用IFS.cisco ifs是用物理的本地闪存文件系统,其中闪存文件系统包含存储OS映像和配置文件所需的空间
大小通常在:16MB-512MB之间,其中的文件能够增加,删除和重命名。




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-103379-1-1.html 上篇帖子: Cisco 交换机恢复母盘 下篇帖子: Cisco路由器交换机密码恢复 交换机 Cisco
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表