Catalyst4006交换机的配置实例

Jun 07, 2016 pm 03:06 PM
スイッチ 構成

一、CAT4006引擎模块WS-X4013的 配置 清单 (其中包括:基本设置、VLAN的 配置 、通道 配置 、以及端口镜像口的1/2设置连接千兆IDS) Cisco Systems, Inc. Console Enter password: CAT4006> enable Enter password: CAT40 06> (enable) ....... ...........

一、CAT4006引擎模块WS-X4013的配置清单

(其中包括:基本设置、VLAN的配置、通道配置、以及端口镜像口的1/2设置连接千兆IDS)

Cisco Systems, Inc. Console

Enter password:

CAT4006> enable

Enter password:

CAT40

06> (enable)

.......

..................

..................

....................

....................

..

begin

!

# ***** NON-DEFAULT CONFIGURATION *****

!

!

#time: Mon Apr 11 2005, 22:02:13

!

#version 6.1(1)

!

!

#system web interface version(s)

set password *********************

set enablepass *********************

!

#test

!

#system

set system name CAT4006

!

#frame distribution method

set port channel all distribution mac both

!

#vtp

set vtp domain hngazk

set vlan 1 name default type ethernet mtu 1500 said 100001 state active

set vlan 16 name Old_Bangong type ethernet mtu 1500 said 100016 state active

set vlan 17 name Server_Manage type ethernet mtu 1500 said 100017 state active

set vlan 18 name New_Bangong type ethernet mtu 1500 said 100018 state active

set vlan 19 name Library type ethernet mtu 1500 said 100019 state active

set vlan 20 name New_Shiyanzhongxin type ethernet mtu 1500 said 100020 state active

set vlan 22 name Old_Shiyanzhongxin type ethernet mtu 1500 said 100022 state active

set vlan 23 name CaiZhuan_Jiashuyuan type ethernet mtu 1500 said 100023 state active

set vlan 1002 name fddi-default type fddi mtu 1500 said 101002 state active

set vlan 1004 name fddinet-default type fddinet mtu 1500 said 101004 state active stp ieee

set vlan 1005 name trnet-default type trbrf mtu 1500 said 101005 state active stp ibm

set vlan 1003 name token-ring-default type trcrf mtu 1500 said 101003 state active mode srb aremaxhop 0 stemaxhop 0 backupcrf off

!

#ip

set interface sc0 17 21x.xxx.17.253/255.255.255.0 21x.xxx.xxx.255

set interface sl0 down

set interface me1 down

set ip route 0.0.0.0/0.0.0.0 21x.xxx.xxx.254

!

#dns

set ip dns server 21x.xxx.xxx.2 primary

set ip dns enable

!

#syslog

set logging level cops 2 default

!

#set boot command

set boot config-register 0x2

set boot system flash bootflash:cat4000.6-1-1.bin

!

#mls

set mls nde disable

!

#port channel

set port channel 3/1-4 636

!

#module 1 : 2-port 1000BaseX Supervisor

set udld enable 1/1

set trunk 1/1 nonegotiate dot1q 1-1005

set trunk 1/2 nonegotiate dot1q 1-1005

!

#module 2 : 6-port 1000BaseX Ethernet

set vlan 20 2/3

set port name 2/1 Old_Shiyanzhongxin

set port name 2/2 Library

set port name 2/3 New_Shiyanzhongxin

set port name 2/4 New_Bangong

set port name 2/5 CaiZhuan_Jiashuyuan

set port name 2/6 Old_Shiyanzhongxin

set udld enable 2/6

set udld disable 2/3

set trunk 2/1 nonegotiate dot1q 1-1005

set trunk 2/2 nonegotiate dot1q 1-1005

set trunk 2/3 nonegotiate dot1q 1-1005

set trunk 2/4 nonegotiate dot1q 1-1005

set trunk 2/5 nonegotiate dot1q 1-1005

set trunk 2/6 nonegotiate dot1q 1-1005

!

#module 3 : 34-port Router Switch Card

set vlan 16 3/3-9,3/11-19,3/26-34

set vlan 17 3/10,3/20

set vlan 18 3/21

set vlan 19 3/22

set vlan 20 3/23

set vlan 22 3/24

set vlan 23 3/25

set port name 3/1 Firewall_Talent

set trunk 3/1 nonegotiate dot1q 1-1005

set trunk 3/2 nonegotiate dot1q 1-1005

set port channel 3/1-2 mode on

!

#module 4 : 34-port 10/100/1000 Ethernet

set vlan 16 4/5-9,4/11,4/15-34

set vlan 17 4/3-4,4/10,4/12-14

set trunk 4/1 nonegotiate dot1q 1-1005

set trunk 4/2 nonegotiate dot1q 1-1005

!

#module 5 empty

!

#module 6 empty

!

#switch port analyzer

set span 2/1-6,3/1-34,4/1-34 1/2 both inpkts disable learning enable create

end

CAT4006> (enable)

二、WS-X4232-L3三层路由模块的配置清单

(其中包括:VLAN路由、访问控制列表、三层模块与交换机背板通道的配置等等)

WS-X4232-L3#

Using 4055 out of 126968 bytes

!

version 12.0

no service pad

service timestamps debug uptime

service timestamps log uptime

no service password-encryption

!

hostname WS-X4232-L3

!

enable secret 5 *****************

enable password **********

!

ip subnet-zero

!

!

!

interface Port-channel1

no ip address

no ip directed-broadcast

hold-queue 300 in

!

interface Port-channel1.1

encapsulation dot1Q 1 native

ip address 10.10.1.254 255.255.255.0

ip access-group 110 in

ip access-group 110 out

no ip redirects

no ip directed-broadcast

!

interface Port-channel1.16

encapsulation dot1Q 16

ip address 21x.xxx.16.254 255.255.255.0

ip access-group 110 in

ip access-group 110 out

no ip redirects

no ip directed-broadcast

!

interface Port-channel1.17

encapsulation dot1Q 17

ip address 21x.xxx.17.254 255.255.255.0

ip access-group 110 in

ip access-group 110 out

no ip redirects

no ip directed-broadcast

!

interface Port-channel1.18

encapsulation dot1Q 18

ip address 21x.xxx.18.254 255.255.255.0

ip access-group 110 in

ip access-group 110 out

no ip redirects

no ip directed-broadcast

!

interface Port-channel1.19

encapsulation dot1Q 19

ip address 21x.xxx.19.254 255.255.255.0

ip access-group 110 in

ip access-group 110 out

no ip redirects

no ip directed-broadcast

!

interface Port-channel1.20

encapsulation dot1Q 20

ip address 21x.xxx.21.254 255.255.254.0 secondary

ip address 21x.xxx.20.254 255.255.254.0

ip access-group 110 in

ip access-group 110 out

no ip redirects

no ip directed-broadcast

!

interface Port-channel1.22

encapsulation dot1Q 22

ip address 21x.xxx.22.254 255.255.255.0

ip access-group 110 in

ip access-group 110 out

no ip redirects

no ip directed-broadcast

!

interface Port-channel1.23

encapsulation dot1Q 23

ip address 21x.xxx.23.254 255.255.255.0

ip access-group 110 in

ip access-group 110 out

no ip redirects

no ip directed-broadcast

!

interface FastEthernet1

no ip address

no ip directed-broadcast

shutdown

!

interface GigabitEthernet1

ip address 21x.xxx.xxx.xxx 255.255.255.240

ip access-group 110 in

ip access-group 110 out

no ip directed-broadcast

!

interface GigabitEthernet2

no ip address

no ip directed-broadcast

!

interface GigabitEthernet3

no ip address

no ip directed-broadcast

no negotiation auto

channel-group 1

!

interface GigabitEthernet4

no ip address

no ip directed-broadcast

no negotiation auto

channel-group 1

!

ip classless

ip route 0.0.0.0 0.0.0.0 2xx.xxx.xxx.xxx

!

access-list 110 deny tcp any any eq echo

access-list 110 deny tcp any any eq chargen

access-list 110 deny tcp any any eq 135

access-list 110 deny tcp any any eq 136

access-list 110 deny tcp any any eq 137

access-list 110 deny tcp any any eq 138

access-list 110 deny tcp any any eq 139

access-list 110 deny tcp any any eq 389

access-list 110 deny tcp any any eq 445

access-list 110 deny tcp any any eq 4444

access-list 110 deny udp any any eq tftp

access-list 110 deny udp any any eq 135

access-list 110 deny udp any any eq 136

access-list 110 deny udp any any eq netbios-ns

access-list 110 deny udp any any eq netbios-dgm

access-list 110 deny udp any any eq netbios-ss

access-list 110 deny udp any any eq 389

access-list 110 deny udp any any eq 445

access-list 110 deny udp any any eq 1434

access-list 110 deny udp any any eq 1433

access-list 110 deny udp any any eq 1025

access-list 110 deny udp any any eq 455

access-list 110 deny udp any any eq 5554

access-list 110 deny udp any any eq 9996

access-list 110 deny udp any any eq 6129

access-list 110 deny udp any any eq 3127

access-list 110 deny udp any any eq 2745

access-list 110 deny tcp any any eq 6669

access-list 110 deny tcp any any eq 1023

access-list 110 deny tcp any any eq 1024

access-list 110 deny tcp any any eq 3332

access-list 110 deny tcp any any eq 69

access-list 110 deny udp any any eq 593

access-list 110 deny tcp any any eq 593

access-list 110 permit ip any any

arp 127.0.0.2 0005.5e73.9300 ARPA

!

line con 0

transport input none

line aux 0

line vty 0 4

password **********

login

!

end

WS-X4332-L3#
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

PyCharm と PyTorch の完璧な組み合わせ: 詳細なインストールと構成手順 PyCharm と PyTorch の完璧な組み合わせ: 詳細なインストールと構成手順 Feb 21, 2024 pm 12:00 PM

PyCharm は強力な統合開発環境 (IDE) であり、PyTorch はディープ ラーニングの分野で人気のあるオープン ソース フレームワークです。機械学習とディープラーニングの分野では、開発に PyCharm と PyTorch を使用すると、開発効率とコード品質が大幅に向上します。この記事では、PyCharm に PyTorch をインストールして構成する方法を詳しく紹介し、読者がこれら 2 つの強力な機能をより効果的に活用できるように、具体的なコード例を添付します。ステップ 1: PyCharm と Python をインストールする

LinuxシステムにおけるGDMの動作原理と設定方法 LinuxシステムにおけるGDMの動作原理と設定方法 Mar 01, 2024 pm 06:36 PM

タイトル: Linux システムにおける GDM の動作原理と構成方法 Linux オペレーティング システムでは、GDM (GNOMEDisplayManager) は、グラフィカル ユーザー インターフェイス (GUI) ログインとユーザー セッション管理を制御するために使用される一般的なディスプレイ マネージャーです。この記事では、GDM の動作原理と構成方法を紹介し、具体的なコード例を示します。 1. GDM の動作原理 GDM は GNOME デスクトップ環境のディスプレイ マネージャーであり、X サーバーの起動とログイン インターフェイスの提供を担当します。

Linux Bashrc の機能、構成、使用法を理解する Linux Bashrc の機能、構成、使用法を理解する Mar 20, 2024 pm 03:30 PM

Linux Bashrc について: 機能、構成、および使用法 Linux システムでは、Bashrc (BourneAgainShellrunco​​mmands) は非常に重要な構成ファイルであり、システムの起動時に自動的に実行されるさまざまなコマンドと設定が含まれています。 Bashrc ファイルは通常、ユーザーのホーム ディレクトリにある隠しファイルであり、その機能はユーザーの Bashshell 環境をカスタマイズすることです。 1. Bashrc関数の設定環境

win11システムでワークグループを構成する方法 win11システムでワークグループを構成する方法 Feb 22, 2024 pm 09:50 PM

Win11 でワークグループを構成する方法 ワークグループは、ローカル エリア ネットワークで複数のコンピューターを接続する方法であり、ファイル、プリンター、その他のリソースをコンピューター間で共有できるようになります。 Win11 システムでは、ワークグループの構成は非常に簡単で、次の手順に従うだけです。ステップ 1: 「設定」アプリケーションを開く まず、Win11 システムの「スタート」ボタンをクリックし、ポップアップ メニューで「設定」アプリケーションを選択します。ショートカット「Win+I」を使用して「設定」を開くこともできます。ステップ 2: [システム] を選択します 設定アプリには、複数のオプションが表示されます。 「システム」オプションをクリックしてシステム設定ページに入ってください。ステップ 3: [バージョン情報] を選択します。 [システム] 設定ページには、複数のサブオプションが表示されます。クリックしてください

Linux システムで FTPS を構成してインストールする方法 Linux システムで FTPS を構成してインストールする方法 Mar 20, 2024 pm 02:03 PM

タイトル: Linux システムで FTPS を構成およびインストールする方法、具体的なコード例が必要です。Linux システムでは、FTPS は安全なファイル転送プロトコルです。FTP と比較して、FTPS は TLS/SSL プロトコルを通じて送信データを暗号化し、データのセキュリティを向上させます。伝染 ; 感染。この記事では、Linux システムに FTPS を構成およびインストールする方法を紹介し、具体的なコード例を示します。ステップ 1: vsftpd をインストールする ターミナルを開き、次のコマンドを入力して vsftpd をインストールします: sudo

MyBatis Generator 設定パラメータの解釈とベスト プラクティス MyBatis Generator 設定パラメータの解釈とベスト プラクティス Feb 23, 2024 am 09:51 AM

MyBatisGenerator は、MyBatis が公式に提供するコード生成ツールで、開発者がデータベース テーブル構造に準拠した JavaBeans、Mapper インターフェイス、および XML マッピング ファイルを迅速に生成するのに役立ちます。コード生成に MyBatisGenerator を使用するプロセスでは、構成パラメーターの設定が重要です。この記事では、構成パラメータの観点から開始し、MyBatisGenerator の機能を詳しく説明します。

Flask のインストールと構成のチュートリアル: Python Web アプリケーションを簡単に構築するツール Flask のインストールと構成のチュートリアル: Python Web アプリケーションを簡単に構築するツール Feb 20, 2024 pm 11:12 PM

Flask のインストールと構成チュートリアル: Python Web アプリケーションを簡単に構築するためのツール、特定のコード サンプルが必要です はじめに: Python の人気が高まるにつれ、Web 開発は Python プログラマーにとって必要なスキルの 1 つになりました。 Python で Web 開発を実行するには、適切な Web フレームワークを選択する必要があります。数ある Python Web フレームワークの中でも、Flask はシンプルで使いやすく柔軟なフレームワークとして開発者に好まれています。この記事ではFlaskフレームワークのインストールについて紹介します。

CentOS7 システムに DRBD をインストールして設定するにはどうすればよいですか?高可用性とデータ冗長性の実装に関するチュートリアル! CentOS7 システムに DRBD をインストールして設定するにはどうすればよいですか?高可用性とデータ冗長性の実装に関するチュートリアル! Feb 22, 2024 pm 02:13 PM

DRBD (DistributedReplicatedBlockDevice) は、データの冗長性と高可用性を実現するためのオープンソース ソリューションです。 CentOS7 システムに DRBD をインストールして構成するチュートリアルは次のとおりです。 DRBD をインストールします。ターミナルを開き、管理者として CentOS7 システムにログインします。次のコマンドを実行して、DRBD パッケージをインストールします。 sudoyuminstalldrbd DRBD の構成: DRBD 構成ファイル (通常は /etc/drbd.d ディレクトリにあります) を編集して、DRBD リソースの設定を構成します。たとえば、プライマリ ノードとバックアップ ノードの IP アドレス、ポート、デバイスを定義できます。プライマリ ノードとバックアップ ノードの間にネットワーク接続があることを確認してください。

See all articles