前面我们系统介绍我们安防行业需要用到的网络知识里,讲到VLAN的概念和划分,很多朋友要求写一写交换机VLAN划分的命令。交换机的配置过程还是比较复杂的,品牌和产品不同也会有差异,我们今天一起学习一下通用的配置方法。
要配置交换机,首先要把交换机和电脑连接,连接方法是用专门的console线连接交换机的console端口和计算机的COM口。现在电脑如果没有COM口,用RS232转USB数据线即可。
硬件连接好了,就要进行软件配置,安装CONSOLE数据线的驱动,并使用系统自带的仿真终端软件,设置好波特率、数据位等信息后,通过交换机的出厂默认用户名和密码就可以登陆交换机。
交换机的基本配置模式:
用户模式:
switch>
特权模式:
Switch#
进入方法:在默认的用户模式下输入:enable 进入。
退出方法:输:exit 退回到用户模式。
注意用户模式和特权模式的前面代码的区别:一个是switch>;一个是Switch#。
VLAN模式:
Switch(vlan)#
进入方法:从#模式输入 vlan database 进入
全局配置模式:
Switch(config)#
进入方法:从#模式输入 config terminal 进入
接口配置模式:
Switch(config-if)#
进入方法:从(config)#模式输入 interface+接口号进入
终端线路配置模式:
Switch(config-line)#
进入方法:从(config)#模式输入 line+终端标识进入
要记住这些交换机的配置模式,要知道如何进入和退出,也有能看懂当前处于哪个模式下,在所有模式中,输入exit返回上级,输入end或ctrl+z退出。
VLAN的常用配置命令:
交换机没有被划分VLAN的时候,交换机默认只有VLAN1,所有的端口都在VLAN1里面,所以我们是不能创建也不能删除VLAN1的。
创建VLAN
Switch#vlan database (进入VLAN数据库)
Switch(vlan)# vlan 10 name vlan10
switch(vlan)# vlan 20 name vlan20
第一条命令:进入VLAN数据库
第二条命令:创建一个名称为VLAN10的VLAN10
第三条命令:创建一个名称为VLAN20的VLAN20
这里Name属性最好定义一下,如果不定义会和默认VLAN名称冲突,这样一一对应比较好。
端口划入VLAN
Switch(config)#interface fa0/1
Switch(config-if)#switchport access vlan 10
第一条命令的意思是:进入接口fa0/1,这里的0表示第1个插槽,1表示第2个端口。(设备第一个端口通常为0,第二个端口通常为1)。
第二条命令:把fa0/1这个端口划分给VLAN 10 这样配置之后,接在这个端口的所有设备就属于VLAN 10 了。
查看VLAN信息
Switch#show vlan 查看所有VLAN信息
Switch#show vlan id 10 查看vlan 10的信息
删除VLAN
switch#vlan database
Switch(vlan)#no vlan 10
删除VLAN 10后,所有分配给VLAN10的端口都变回非活动状态,直到下次再次分配给别的VALN为止。
一个VLAN可以有多个端口,如果要将某个端口从VLAN中删除
Switch(config)# interface f0/2
Switch(config-if)#no switchport access vlan 10
当然这些只是交换机配置的皮毛,这些配置基础我们一定要掌握,再在此基础上配置其他命令,就应该没有什么问题了!