ip地址:ip地址就像你的名字,在你所在的地方管用。
mac地址:就像你的身份证,在所有的地方都管用。
enable----进入特权模式config----进入全局配置模式
hostname ruijie2021----更改设备名称vlan 10 ----创建vlan 10(vlan-虚拟局域网)name 123----给vlan设置名称interface vlan 10----进入vlan10ip address 192.168.10.1 255.255.255.0----配置ip地址和子网掩码
interface gi 0/1----进入接口interface range gi 0/1-2----进入多个接口switchport access vlan 10----将vlan划分到接口
switchport mode trunk----将端口配置为trunk模式switchport trunk allowed vlan remove 1-9,11-19,21-4094----将vlan10,20划分到接口switchport trunk allowed vlan only 10,20----将vlan10,20划分到接口switchport trunk allowed vlan remove 1-4094----拒绝vlan1-4094进入接口switchport trunk allowed vlan add 10,20----只允许vlan10,20加入到接口trunk一般用在交换机与交换机相连或者和路由器再或者无线控制器之间使用access一般用于和终端设备相连的情况下
show running----查看配置
exit----退出
relode----在特权模式下重启设备
链路聚合interface range gi 0/1-2----进入接口port-group 1 mode active----将接口配置为动态聚合(主动)passive(被动)主动和主动,主动和被动可以成为动态聚合,被动和被动不可以port-group 1----将接口配置为静态聚合interface ag 1----进入聚合口switchport access vlan 1----将vlan划分到聚合口在删除聚合组的时候在前面加no,删除之后接口会down掉,然后在接口中配置no shutdown作用:①增加带宽;②可以实现负载均衡、提供冗余。
端口安全,端口保护enable----进入特权模式config----进入全局配置模式interface gi 1/0/1----进入接口switchport protected----将接口配置为保护口switchport port-security----开启接口的端口安全功能switchport port-security mac-address 0050.56c0.0008----配置绑定的mac地址switchport port-security maximum 10----设置接口上安全地址的最大个数switchport port-security violation ----设置处理违例的方式protectrestrictshutdownprotect:保护端口,当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包。restrict:当违例产生时,将发送一个通知Trapshutdown:当违例产生时,将关闭端口并发送一个通知。errdisable recovery interval 300----端口恢复时间为300秒交换机要把二层口变成三层口才可以在接口里配置ip地址no switchport----将二层口变成三层口switchport----将三层口变成二层口
DHCPservice dhcp----开启dhcp服务器ip dhcp pool AP----创建dhcp地址池network 192.168.10.0 255.255.255.0----配置分配地址网段dns-server 8.8.8.8----创建dnsdefault-router 192.168.10.254----配置dhcp网关lease 0 0 1----租期 (天/时/分)ip dhcp excluded-address 192.168.10.251 192.168.10.254----dhcp排除地址