Подключаемся к устройству com портом.
Находясь в консоли, входим в привилегированный режим:
Switch>enable
Switch#
Появляется знак решетки, это значит мы находимся в привилегированном режиме. Переходим в режим конфигурирования:
Switch#configure terminal
Дадим имя устройству:
Switch(config)#hostname sw-company-01
sw-company-01(config)#
Зашифруем пароль:
sw-company-01(config)#service password-encryption
Заведем пользователя cisco c паролем cisco1 и максимальными правами:
username cisco privilege 15 password cisco1
Если ввести команду show run (если в режиме конфигурирования интерфейса do show run) видно, что пароль зашифрован.
ssw-company-01(config)#do show run
Building configuration...
Current configuration : 1139 bytes
!
version 15.0
no service timestamps log datetime msec
no service timestamps debug datetime msec
service password-encryption
!
hostname sw-company-01
!
!
!
!
username cisco privilege 15 password 7 0822455D0A1654
Уберем резолв домена.
sw-company-01(config)#no ip domain-lookup
Укажем наш домен:
sw-company-01(config)#ip domain-name company.local
Укажем ip домена:
sw-company-01(config)#ip name-server 192.168.10.2 192.168.10.3
Допустим, у нас два влана, один управления и сервера, другой юзеры. Создадим вланы:
sw-company-01(config)#interface vlan 10
sw-company-01(config-if)#vlan 10
sw-company-01(config-vlan)#
%LINK-5-CHANGED: Interface Vlan10, changed state to up
sw-company-01(config-vlan)#name srv
sw-company-01(config-vlan)#interface vlan 11
sw-company-01(config-if)#vlan 11
sw-company-01(config-vlan)#
%LINK-5-CHANGED: Interface Vlan11, changed state to up
sw-company-01(config-vlan)#name users
Дадим ip нашему коммутатору:
sw-company-01(config)#interface vlan 11
sw-company-01(config-if)#ip address 192.168.10.254 255.255.255.0
Укажем шлюз по умолчанию:
sw-company-01(config)#ip default-gateway 192.168.10.1
Настроим порты:
Выберем все порты ethernet и дадим 11 vlan access, то есть нетегированый.
sw-company-01(config)#interface range fastEthernet 0/1-24
sw-company-01(config-if-range)#switchport mode access
sw-company-01(config-if-range)#switchport access vlan 11
Гигабитный интерфейс будет использоваться в качестве аплинка, здесь тегируем оба влана.
sw-company-01(config)#interface gigabitEthernet 0/1
sw-company-01(config-if)#switchport trunk allowed vlan 10,11
Включим telnet:
sw-company-01(config)#line vty 0 5
sw-company-01(config-line)#login local
sw-company-01(config-line)#transport input telnet
Сохраняем.
sw-company-01#wr memory
Building configuration...
Команда exit делает шаг назад по дереву конфигурирования. Команда end - сделаем полный выход из режимов.
Несколько полезных команд для диагностики и просмотра состояния устройства:
sw-company-01#show running-config
Сохранение конфигурации:
sw-company-01#write memory
Просмотр состояния портов:
sw-company-01#show ip interface brief
Просмотр вланов:
sw-company-01#show vlan brief
Просмотр мак адресов на портах:
sw-company-01#show mac address-table
Просмотр stp:
sw-company-01#show spanning-tree