1、配置SSH
1.1、设置认证先后顺序
aaa authentication login Mgmt-ssh local //创建认证方法列表,配置名为 Mgmt-ssh
ip sshd auth-method Mgmt-ssh //将名为Mgmt-ssh的认证方法列表应用于 ssh server
aaa authorization exec default local //定义了exec授权的默认方法列表,该方法列表自动运用于所有需要进入EXEC shell的用户
1.2、调用acl
ip access-list standard ssh-accesslist
permit 10.0.0.0 255.0.0.0 //仅允许10.0.0.0/的用户登录
deny any any
ip sshd access-class ssh-accesslist //配置一个名为 ssh-accesslist 的访问控制列表,并将其应用于 sshserver
1.3、开启SSH功能,创建用户进行远程
ip sshd enable //开启ssh功能
username admin password admin@123 //创建本地用户
enable password admin //创建enable密码
2、vlan相关配置
switch_config#vlan 10 //创建vlan 10
switch_config#vlan 10-100 //创建vlan 10-100
2.1、access接口配置命令
Switch_config#interface GigaEthernet1/6
Switch_config_tg1/6#switchport mode access
Switch_config_tg1/6#switchport pvid 20 //进入GigaEthernet1/6配置为access口划到vlan20
2.2、trunk接口配置
Switch_config#interface GigaEthernet1/5
Switch_config_tg1/5#switchport mode trunk
Switch_config_tg1/5#switchport pvid 10
Switch_config_tg1/5#switchport trunk vlan-allowed 10,12-100 //进入GigaEthernet1/5配置为trunk口,pvid10,允许vlan10,12-100通过
3、DHCP配置
该dhcp池为全局调用的;
Switch_config#ip dhcpd enable //打开DHCP服务
Switch_config#ip dhcpd pool vlan100 //添加DHCP地址池
Switch_config_dhcp#network 10.1.1.0 255.255.255.0 //配置用于自动分配的地址池的网络地址
Switch_config_dhcp#range 10.1.1.100 10.1.1.150 /配置用于自动分配的地址池范围
Switch_config_dhcp#default-router 10.1.1.1 //配置给客户端分配的网关地址
Switch_config_dhcp#dns-server 114.114.114.114 //配置给DNS地址
Switch_config_dhcp#lease 1 12 0 //配置租期
Switch#show ip dhcpd statistic //显示DHCP的统计信息,包括各类报文的数量和自动分配、手动分配的地址数 。
4、链路捆绑
4.1、LCAP主动模式
TGigaEthernet1/6和TGigaEthernet1/7接口做链路聚合,使用lacp主动模式:
Switch_config#interface port-aggregator 2 //创建聚合口,接口号取值范围1-32
Switch_config#interface range TGigaEthernet1/6-7 //同时进入6、7两个接口
Switch_config_if_range#aggregator-group 2 mode lacp active //使用lacp主动模式
Switch_config#interface port-aggregator 2
Switch_config_p3#aggregator-group load-balance both-mac
//支持目的MAC地址、源MAC地址、源MAC与目的MAC地址、目的IP地址、源IP地址,源IP地址与目的IP地址、源端口这7种方式做负载分担
4.2、LCPA静态模式
TGigaEthernet1/8和TGigaEthernet1/9接口做链路聚合,使用静态模式:
Switch_config#interface port-aggregator 1 //创建聚合口,接口号取值范围1-32
Switch_config#interface range TGigaEthernet1/8-9 //同时进入8、9两个接口
Switch_config_if_range#aggregator-group 1 mode static //使用静态模式
Switch_config#interface port-aggregator 1
Switch_config_p1#aggregator-group load-balance both-mac
//支持目的MAC地址、源MAC地址、源MAC与目的MAC地址、目的IP地址、源IP地址,源IP地址与目的IP地址、源端口这7种方式做负载分担
4.3、查看命令
通过show aggregator-group [id] {detail|brief|summary} //查看详细的聚合信息。