本期文章主要总结分享思科交换机SSH2远程登陆配置、用户的密码如何在配置文件中显示为密文、NTP及时区配置和设备管理IP地址配置等,希望各位小伙伴有所收获。
思科交换机型号和版本:cisco WS-C2960-24TC-L、Version 12.2(55)SE7
思科交换机SSH2远程登陆配置#新设备,设备开机提示是否进入初始化配置,选择no即可直接进入用户视图
Would you like to enter the initial configuration dialog? [yes/no]: no
Switch>
#进入设备特权视图
Switch>enable
Switch#
#进入设备全局视图,在全局视图下可进行设备的配置
Switch#configure terminal
#配置设备的名称
Switch(config)#hostname Cisco_SW
#配置设备enable登陆密码为admin1234@
Cisco_SW(config)#enable secret 5 admin1234@
#创建用户名和密码,在配置文件中该用户名的密码是明文
#该用户权限设置最高,使用该用户远程登陆该设备无需输入enable密码
Cisco_SW(config)#username admin privilege 15 password admin1234@
#在配置文件中,配置以下命令可实现登陆用户名对应密码变成密文
Cisco_SW(config)#service password-encryption
#关闭设备ip domain lookup功能
Cisco_SW(config)#no ip domain lookup
#配置设备domain-name,它是配置SSH服务的前提条件
Cisco_SW(config)#ip domain-name Cisco_SW
#RSA的密钥至少768位才能启用SSH2,本次选择2048
#Please create RSA keys to enable SSH (of atleast 768 bits size) to enable SSH v2.
Cisco_SW(config)#crypto key generate rsa
The name for the keys will be: Cisco_SW. Cisco_SW
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: 2048
% Generating 2048 bit RSA keys, keys will be non-exportable...[OK]
*Mar 1 00:18:37.328: %SSH-5-ENABLED: SSH 2.0 has been enabled
Cisco_SW(config)#
#启用SSH2服务
Cisco_SW(config)#ip ssh version 2
#line vty中设置本地账户登陆
Cisco_SW(config)#line vty 0 15
Cisco_SW(config-line)#login local
#创建vlan 52
Cisco_SW(config)#vlan 52
# fastEthernet 0/1配置access类型并划分到vlan 52中
Cisco_SW(config)#interface fastEthernet 0/1
Cisco_SW(config-if)#switchport mode access
Cisco_SW(config-if)#switchport access vlan 52
Cisco_SW(config-if)#exit
#创建三层虚拟接口并配置交换机的管理IP
Cisco_SW(config)#interface vlan 52
Cisco_SW(config-if)#ip address 192.168.52.1 255.255.255.0
#配置交换机管理IP的网关
Cisco_SW(config)#ip default-gateway 192.168.52.254
#指定NTP服务器的IP
Cisco_SW(config)#ntp server 192.168.52.254
#配置beijing的时区
Cisco_SW(config)#clock timezone beijing 8
#保存设备配置
Cisco_SW#write
Building configuration...
[OK]
Cisco_SW#
思科交换机常用命令#查看设备版本、型号
Cisco_SW#show version
#查看设备时钟
Cisco_SW#show clock
#查看设备NTP时钟同步状态
Cisco_SW #show ntp status
#查看设备接口的状态,接口IP、接口状态、接口协议状态等
Cisco_SW#show ip interface brief
#查看设备物理接口的状态、如协商速率、接口所属vlan等
Cisco_SW#show interfaces status
#查看设备的MAC表项
Cisco_SW#show mac address-table
#查看设备的ARP表项
Cisco_SW#show arp
#查看设备运行的配置
Cisco_SW#sho running-config
交换机上的光口一般是成对在一起的,一个TX发送端,一个RX接收端,百兆交换机端口型式一般是SC卡装方口,千兆交换机光口一般是SFP光模块,端口型式为LC。所谓电口也就是指的网口,千兆交换机网口有10M/100M/1000M网口,一般的百兆交换机是10M/100M网口。
具体的多问问带你的人,上cisco官网看看。
传输距离是相对于传输介质而言,交换机等设备的性能参数中没有传输距离,可以参考背板带宽、包转发速率等。
传输介质 双绞线100米 光纤分种类
100base-fx单模模块用单模光纤传 10-20 公里
100base-fx多模模块用多模光纤传 2 公里
1000base-lx用单模光纤传 5公里
1000base-lx用多模光纤(50um)传 550m
1000base-lx用多模光纤(62.5um)传 550m
1000base-sx用多模光纤(50um)传 275m
1000base-sx用多模光纤(62.5um)传 550m
交换机的命名一般是WS开头这个是固定的,再下一个字母有两种一个是C一个是X,C代表固化交换机或者机箱,X代表的是模块。比如看到WS-C3750-24TS-S这个型号的时候我们应该知道他是CISCO交换机 固化交换机3750系列,24个以太网口,TS表示是以太口+SFP口后面的S表示是标准版的,相映的型号就是E的,属于增强型或者叫企业版。
再来一个WS-X6748-SFP,ws还是代表交换设备,x表示模块,6表示6000系列,7表示7代产品,48表示48口,SFP表示端口类型(SFP是一种mini接口模块)
交换机的命名一般是WS开头这个是固定的,再下一个字母有两来自种一个是C一个是X,C代表固化交换机或者机箱,X代表的是模流却算孔都角片控施编界块。比如看到WS-C3750-24TS-S这个型号的防根重行时候我们应该知道他是CISCO交换机.固化交换机3750系列,24个以太网口,TS表示是以太口+SFP口后面的S表示是标准版的,相应的型号就是E的,属于增强型或者叫企业版。再如WS-X6748-SFP,WS还是代表交换设备,x表示模块,6表示6000系列,7表示7代产品,48表示48口,SFP表示端口类型(SFP是一种mini接口模块)
互刘举州病满散简船得谓Cisco交换机有以下几个系列:
1900系列:1924
2900系列:2924、2924M
2950系列:295没观管志额露延轴客音0-24、2950G端育煤-24/48、29了50C-24、2950T-24、2950SX-24/48
2960系列:2960-24/48TT-L、296024/48TC-L
3500系列:3508G、3524、3548
3550系列:3550-24-SMI/EMI、3550-48-SMI/EMI、3550-12G/T
3560系列:3560-24/48也有带G的
3750系列:3750-24/48-TS-S、3750-24/48-TS-E 3750G-24/48-TS-S、3750G-24/48-TS-E 、3750G-12S
4000系列:4003、4006
4500系列:4503、4506、4507R
6000系列:6006、6009
6500系列:6506、6509、6513
7600系列:7609、7613