





参考技术A Catalyst 3560 交换机中文简要配置手册

Catalyst 3560 交换机中文简要配置手册目 录
第1章 概述 1-1
1.1 概述 1-1
1.2 初次访问设备 1-2
1.2.1 通过Console口访问设备 1-2
第2章 命令行方式访问设备 2-1
2.1.1 命令行模式 2-1
2.1.2 基本设置命令 2-1
2.2 通过Console口进入命令行接口 2-2
2.3 通过Telnet进入命令行接口 2-2
第3章 接口配置 3-1
3.1 概述 3-1
3.2 二层口配置 3-1
3.2.1 配置端口速率及双工模式 3-1
3.3 配置一组端口 3-2
3.4 配置三层口 3-3
3.5 监控及维护端口 3-5
3.5.1 监控端口和控制器的状态 3-5
3.5.2 刷新、重置端口及计数器 3-7
3.5.3 关闭和打开端口 3-8
3.6 交换机端口镜像配置 3-9
3.6.1 创建一个本地SPAN会话 3-10
3.7 以太通道端口组(Ethernet Port Groups) 3-11
第4章 配置VLAN 4-12
4.1 简介 4-12
4.2 可支持的VLAN 4-12
4.3 配置正常范围的VLAN 4-12
4.3.1 删除VLAN 4-14
4.3.2 将端口分配给一个VLAN 4-15
4.4 配置VLAN Trunks 4-16
4.5 配置VTP DOMAIN 4-18
4.6 配置VLAN接口地址 4-18
第5章 交换机HSRP配置 5-1
第6章 路由协议配置 6-3
6.1.1 静态路由 6-3
6.1.2 RIP路由 6-3
6.1.3 OSPF路由 6-5

第1章 概述
1.1 概述
Enhanced Multilayer Software Image增强多层软件镜像软件 (EMI)
• EMI提供了一组更加丰富的企业级功能,包括基于硬件的高级IP单播和多播路由。
• 支持双机热备(HSRP),OSPF路由功能.
Standard Multilayer Software Image标准多层软件镜像软件(SMI)
• SMI功能集包括高级QoS、速率限制、访问控制列表(ACL),以及基本的静态和路由信息协议(RIP)路由功能

· 到1005 个VLAN
· 支持VLAN ID从1到4094( IEEE 802.1Q 标准)
· 支持ISL及IEEE 802.1Q封装
· 支持ios标准的密码保护
· 静态MAC地址映射
· 标准及扩展的访问列表支持,对于路由端口支持入出双向的访问列表,对于二层端口支持入的访问列表
· 支持基于VLAN的访问列表
· IP路由协议
o RIP versions 1 and 2
o BGP Version 4

· 1000BASE-T SFP: 铜线最长100 m
· 1000BASE-SX SFP: 光纤最长1804 feet (550 m)
· 1000BASE-LX/LH SFP: 光纤最长32,808 feet (6 miles or 10 km)
· 1000BASE-ZX SFP: 光纤最长328,084 feet (62 miles or 100 km)

l 命令行方式:包括从Console口登录进行访问和通过Telnet登录进行访问;
l Web方式:包括通过HTTP进行的普通Web访问。
1.2 初次访问设备
1.2.1 通过Console口访问设备
第一步:建立本地配置环境,只需将计算机(或终端)的串口通过标准RS-232电缆与此Catalyst 3560设备的Console口连接

图1-1 新建连接

图1-2 连接端口设置

图1-3 端口通信参数设置

第四步:Catalyst 3560设备上电自检,出现命令行提示符,如:Switch>。

第2章 命令行方式访问设备
2.1.1 命令行模式
表2-1 命令视图功能特性列表
模式 功能 提示符 进入命令 退出命令
非特权模式 查看CISCO 设备的简单运行状态 Switch> 开机时自动进入
特权模式 配置系统参数,升级IOS软件,备份配置文件 Switch# 在非特权模式下键入ENABLE quit返回非特权模式
全局模式 CISCO交换机大部分配置都是在这个模式下进行 Switch(config)# 在特权模式下键入configure terminal quit返回特权模式
监控模式 升级IOS系统软件 Switch: 开机时摁住面板上的MODE键约5秒钟

2.1.2 基本设置命令
任务 命令
全局设置 config terminal
设置访问用户及密码 Username username password password
设置特权密码 enable secret password
设置路由器名 Hostname name
设置静态路由 ip route destination subnet-mask next-hop
启动IP路由 ip routing
启动IPX路由 ipx routing
端口设置 interface type slot/number
设置IP地址 ip address address subnet-mask
设置IPX网络 ipx network network
激活端口 no shutdown
物理线路设置 line type number
启动登录进程 login [local|tacacs server]
设置登录密码 Password password
任务 命令
查看版本及引导信息 show version
查看运行设置 show running-config
查看开机设置 show startup-config
显示端口信息 show interface type slot/number
显示路由信息 show ip route
2.2 通过Console口进入命令行接口
详细内容请参见“1.2.1 通过Console口访问设备”。
2.3 通过Telnet进入命令行接口
Telnet协议在TCP/IP协议族中属于应用层协议,通过网络提供远程登录和虚拟终端功能。CATALYST 3560向用户提供Telnet服务,
第一步:在计算机上运行Telnet程序,键入CATALYST 3560设备管理IP地址
Switch#conf t
Switch(config)# interface vlan 1
Switch(config-if)#ip address
Switch(config-if)#no shutdown
Switch(config)#line vty 0 4
Switch(config-line)#password cisco

图2-1 与CATALYST 3560建立Telnet连接
& 说明:
图2-1中的IP地址为CATALYST 3560设备IP地址,即vlan1的接口地址

第3章 接口配置
3.1 概述
Catalyst 3560支持的以太网接口说明请见下表。
表3-1 Catalyst 3560接口说明
项目 说明
接口类型 FE电接口:符合100Base-TX物理层规范
工作速率 FE电 接口可以选择10Mbit/s、100Mbit/s两种速率
工作模式 自动协商模式

3.2 二层口配置
3.2.1 配置端口速率及双工模式
1. 可以配置快速以太口的速率为10/100Mbps及千兆以太口的速率为10/100/1000-Mbps; 但对于SFP端口则不能配置速率及双工模式,有时可以配置nonegotiate,当需要联接不支持自适应的其它千兆端口时
表3-2 管理口配置
命令 目的
Step 1 configure terminal 进入配置状态.
Step 2 interface interface-id 进入端口配置状态.
Step 3 speed 10 | 100 | 1000 | auto | nonegotiate 设置端口速率 注 1000 只工作在千兆口. GBIC模块只工作在1000 Mbps下. nonegotiate 只能在这些GBIC上用 1000BASE-SX, -LX, and -ZX GBIC.
Step 4 duplex auto | full | half 设置全双工或半双工.
Step 5 end 退出
Step 6 show interfaces interface-id 显示有关配置情况
Step 7 copy running-config startup-config 保存
Switch# configure terminal

Switch(config)# interface fastethernet0/3

Switch(config-if)# speed 10

Switch(config-if)# duplex half

3.3 配置一组端口
命令 目的
Step 1 configure terminal 进入配置状态
Step 2 interface range port-range 进入组配置状态
Step 3 可以使用平时的端口配置命令进行配置
Step 4 end 退回
Step 5 show interfaces [interface-id] 验证配置
Step 6 copy running-config startup-config 保存
Switch# configure terminal

Switch(config)# interface range fastethernet0/1 - 5

Switch(config-if-range)# no shutdown
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/2, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/3, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/4, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/5, changed state to up
*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/05,
changed state to up
*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed
state to up
*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/4, changed
state to up

Switch# configure terminal

Switch(config)# interface range fastethernet0/1 - 3, gigabitethernet0/1 - 2

Switch(config-if-range)# no shutdown
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet0/2, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet0/3, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/2, changed state to up
*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/ 1,
changed state to up
*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/ 2,
changed state to up
*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/ 3,
changed state to up
3.4 配置三层口
Catalyst 3560支持三种类型的三层端口:
· SVIs: 即interface vlan

Note 当生成一个interface Vlan时,只有当把某一物理端口分配给它时才能被激活

· 三层以太网通道口(EtherChannel): :以太通道由被路由端口组成。以太通道端口接口在“配置以太通道”中被描述。
· .路由口:路由口是指某一物理端口在端口配置状态下用no switchport命令生成的端口
命令 目的
Step 1 configure terminal 进入配置状态
Step 2 interface fastethernet | gigabitethernet interface-id | vlan vlan-id | port-channel port-channel-number 进入端口配置状态
Step 3 no switchport 把物理端口变成三层口
Step 4 ip address ip_address subnet_mask 配置IP地址和掩码
Step 5 no shutdown 激活端口
Step 6 End 退出
Step 7 show interfaces [interface-id]show ip interface [interface-id]show running-config interface [interface-id] 验证配置
Step 8 copy running-config startup-config 保存配置
Switch# configure terminal

Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# interface gigabitethernet0/2

Switch(config-if)# no switchport

Switch(config-if)# ip address

Switch(config-if)# no shutdown

Switch(config-if)# end
3.5 监控及维护端口
3.5.1 监控端口和控制器的状态
Show Commands for Interfaces Command 目的
show interfaces [interface-id] 显示所有端口或某一端口的状态和配置.
show interfaces interface-id status [err-disabled] 显示一系列端口的状态或错误-关闭的状态
show interfaces [interface-id] switchport 显示二层端口的状态,可以用来决定此口是否为二层或三层口。
show interfaces [interface-id] description 显示端口描述
show ip interface [interface-id] 显示所有或某一端口的IP可用性状态
show running-config interface [interface-id] 显示当前配置中的端口配置情况
show version 显示软硬件等情况

Switch# show interfaces status

Port Name Status Vlan Duplex Speed Type
Gi0/1 connected routed a-full a-100 10/100/1000Base
Gi0/2 wce server 20.20.2 disabled routed auto auto 10/100/1000Base TX
Gi0/3 ip wccp web-cache notconnect routed auto auto 10/100/1000Base TX
Gi0/4 notconnect routed auto auto 10/100/1000Base TX
Gi0/5 notconnect routed auto auto 10/100/1000Base TX
Gi0/6 disabled routed auto auto 10/100/1000Base TX
Gi0/7 disabled routed auto auto 10/100/1000Base TX
Gi0/8 disabled routed auto 100 10/100/1000Base TX
Gi0/9 notconnect routed auto auto 10/100/1000Base TX
Gi0/10 notconnect routed auto auto 10/100/1000Base TX
Gi0/11 disabled routed auto auto unknown
Gi0/12 notconnect routed auto auto unknown

Switch# show interfaces fastethernet 0/1 switchport

Name: Fa0/1
Switchport: Enabled
Administrative Mode: static access
Operational Mode: down
Administrative Trunking Encapsulation: dot1q
Negotiation of Trunking: Off
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001

Protected: false
Unknown unicast blocked: disabled
Unknown multicast blocked: disabled

Voice VLAN: dot1p (Inactive)
Appliance trust: 5

Switch# show running-config interface fastethernet0/2

Building configuration...

Current configuration : 131 bytes
interface FastEthernet0/2
switchport mode access
switchport protected
no ip address
mls qos cos 7
mls qos cos override
3.5.2 刷新、重置端口及计数器
Clear命令 目的
clear counters [interface-id] 清除端口计数器.
clear interface interface-id 重置某一端口的硬件逻辑
clear line [number | console 0 | vty number] 重置异步串口的硬件逻辑

Note clear counters 命令只清除用show interface所显示的计数,不影响用snmp得到的计数

Switch# clear counters fastethernet0/5
Clear "show interface" counters on this interface [confirm] y
*Sep 30 08:42:55: %CLEAR-5-COUNTERS: Clear counter on interface FastEthernet0/5
by vty1 (

可使用clear interface 或 clear line 命令来清除或重置某一端口或串口,在大部分情况下并不需要这样做:
Switch# clear interface fastethernet0/5

3.5.3 关闭和打开端口
命令 目的
Step 1 configure terminal 进入配置状态
Step 2 interface vlan vlan-id | fastethernet | gigabitethernet interface-id | port-channel port-channel-number 选择要关闭的端口
Step 3 Shutdown 关闭
Step 4 End 退出
Step 5 show running-config 验证
使用 no shutdown 命令重新打开端口.
Switch# configure terminal

Switch(config)# interface fastethernet0/5
Switch(config-if)# shutdown
*Sep 30 08:33:47: %LINK-5-CHANGED: Interface FastEthernet0/5, changed state to a
administratively down

Switch# configure terminal

Switch(config)# interface fastethernet0/5
Switch(config-if)# no shutdown
*Sep 30 08:36:00: %LINK-3-UPDOWN: Interface FastEthernet0/5, changed state to up
3.6 交换机端口镜像配置
Figure 27-1 Example of Local SPAN Configuration on a Single Switch

3.6.1 创建一个本地SPAN会话
Beginning in privileged EXEC mode, follow these steps to create a SPAN session and specify the source (monitored) ports or VLANs and the destination (monitoring) ports:
Command Purpose
Step 1 configure terminal Enter global configuration mode.
Step 2 no monitor session session_number | all | local | remote Remove any existing SPAN configuration for the session. For session_number, the range is 1 to 66. Specify all to remove all SPAN sessions, local to remove all local sessions, or remote to remove all remote SPAN sessions.
Step 3 monitor session session_number source interface interface-id | vlan vlan-id [, | -] [both | rx | tx] Specify the SPAN session and the source port (monitored port). For session_number, the range is 1 to 66. For interface-id, specify the source port or source VLAN to monitor. • For source interface-id, specify the source port to monitor. Valid interfaces include physical interfaces and port-channel logical interfaces (port-channel port-channel-number). Valid port-channel numbers are 1 to 48. • For vlan-id, specify the source VLAN to monitor. The range is 1 to 4094 (excluding the RSPAN VLAN). Note A single session can include multiple sources (ports or VLANs), defined in a series of commands, but you cannot combine source ports and source VLANs in one session. (Optional) [, | -] Specify a series or range of interfaces. Enter a space before and after the comma; enter a space before and after the hyphen. (Optional) Specify the direction of traffic to monitor. If you do not specify a traffic direction, the SPAN monitors both sent and received traffic. • both—Monitor both received and sent traffic. This is the default. • rx—Monitor received traffic. • tx—Monitor sent traffic. Note You can use the monitor session session_number source command multiple times to configure multiple source ports.
Step 4 monitor session session_number destination interface interface-id [, | -] [encapsulation replicate] Specify the SPAN session and the destination port (monitoring port). For session_number, specify the session number entered in step 3. Note For local SPAN, you must use the same session number for the source and destination interfaces. For interface-id, specify the destination port. The destination interface must be a physical port; it cannot be an EtherChannel, and it cannot be a VLAN. (Optional) [, | -] Specify a series or range of interfaces. Enter a space before and after the comma; enter a space before and after the hyphen. (Optional) Enter encapsulation replicate to specify that the destination interface replicates the source interface encapsulation method. If not selected, the default is to send packets in native form (untagged). Note You can use monitor session session_number destination command multiple times to configure multiple destination ports.
Step 5 end Return to privileged EXEC mode.
Step 6 show monitor [session session_number] show running-config Verify the configuration.
Step 7 copy running-config startup-config (Optional) Save the configuration in the configuration file.

Switch(config)# monitor session 1 source interface gigabitethernet0/1
Switch(config)# monitor session 1 destination interface gigabitethernet0/2
Switch(config)# end

Switch(config)# no monitor session 1 source interface gigabitethernet0/1
Switch(config)# end
3.7 以太通道端口组(Ethernet Port Groups)
Figure 33-1 Typical EtherChannel Configuration

SwitchA# configure terminal
SwitchA (config)# interface range gigabitethernet0/1 -2
SwitchA (config-if-range)# switchport mode access
SwitchA (config-if-range)# switchport access vlan 10
SwitchA (config-if-range)# channel-group 5 mode ON
Switch(config-if-range)# end
SwitchB# configure terminal
SwitchB(config)# interface range gigabitethernet0/1 -2
SwitchB(config-if-range)# switchport
参考技术B 思科官网








Cisco c3560三层交换机配置

018 cisco 3560 MAC地址绑定


分享一个Cisco IOS的下载网站

