思科2960交换机常用命令有哪些?

思科2960交换机作为企业网络中常用的接入层设备,其命令配置是网络管理的基础,掌握常用命令有助于实现网络初始化、VLAN划分、端口管理、安全策略部署等功能,以下从设备初始化、VLAN配置、端口管理、安全设置、链路聚合、IP路由及维护命令等方面进行详细说明。

思科2960交换机命令
(图片来源网络,侵删)

设备初始化与基础配置

首次配置交换机时,需通过Console口连接,使用终端软件(如SecureCRT)设置波特率9600、8数据位、无校验、1停止位,进入命令行界面后,首先进入全局配置模式:

Switch> enable          // 从用户模式进入特权模式
Switch# configure terminal  // 进入全局配置模式
Switch(config)# hostname SW-2960-24     // 设置设备主机名
Switch(config)# enable secret cisco123   // 设置特权模式加密密码
Switch(config)# line console 0          // 进入控制台线路配置模式
Switch(config-line)# password console   // 设置控制台登录密码
Switch(config-line)# login             // 启用密码验证
Switch(config-line)# exit
Switch(config)# line vty 0 15          // 进入虚拟终端线路配置模式
Switch(config-line)# password telnet   // 设置远程登录密码
Switch(config-line)# login
Switch(config)# exit
Switch# write memory                     // 保存配置

VLAN配置

VLAN用于隔离广播域,提升网络安全性,创建VLAN并分配端口:

Switch(config)# vlan 10                // 创建VLAN 10
Switch(config-vlan)# name Sales         // 命名VLAN
Switch(config-vlan)# exit
Switch(config)# vlan 20
Switch(config-vlan)# name IT
Switch(config-vlan)# exit
Switch(config)# interface fa0/1         // 进入接口配置模式
Switch(config-if)# switchport mode access // 设置为接入端口
Switch(config-if)# switchport access vlan 10 // 将端口划分到VLAN 10
Switch(config-if)# exit
Switch(config)# interface range fa0/2-10 // 批量配置端口
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 20

端口管理

端口状态与速率双工设置

Switch(config)# interface fa0/1
Switch(config-if)# speed 100          // 设置速率为100Mbps
Switch(config-if)# duplex full        // 设置全双工模式
Switch(config-if)# no shutdown        // 启用端口

端口安全(限制MAC地址数量)

Switch(config)# interface fa0/1
Switch(config-if)# switchport port-security   // 启用端口安全
Switch(config-if)# switchport port-security maximum 2 // 最多允许2个MAC地址
Switch(config-if)# switchport port-security violation shutdown // 违规关闭端口

安全设置

SSH登录配置

Switch(config)# ip domain-example.com  // 设置域名
Switch(config)# crypto key generate rsa  // 生成RSA密钥
Switch(config)# username admin secret password123 // 创建SSH用户
Switch(config)# line vty 0 15
Switch(config-line)# transport input ssh  // 仅允许SSH登录
Switch(config-line)# login local       // 使用本地用户认证

BPDU防护(防止STP攻击)

Switch(config)# spanning-tree portfast default // 启用PortFast(接入端口跳过STP检测)
Switch(config)# spanning-tree bpduguard default // 启用BPDU防护,收到BPDU时关闭端口

链路聚合(EtherChannel)

将多个物理端口捆绑为逻辑链路,增加带宽和冗余:

Switch(config)# interface range fa0/1-2
Switch(config-if-range)# channel-group 1 mode active  // 创建聚合组1,LACP模式
Switch(config-if-range)# exit
Switch(config)# interface port-channel 1  // 进入聚合接口
Switch(config-if)# switchport mode trunk  // 设置为Trunk模式

IP路由与三层功能

2960系列为二层交换机,但部分型号支持基本三层功能(如SVI接口):

思科2960交换机命令
(图片来源网络,侵删)
Switch(config)# interface vlan 10       // 创建SVI接口
Switch(config-if)# ip address 192.168.10.1 255.255.255.0 // 配置VLAN 10网关
Switch(config-if)# no shutdown
Switch(config)# ip routing             // 启用IP路由(仅支持部分型号)

维护与故障排查

查看配置与状态

Switch# show running-config            // 查看当前配置
Switch# show vlan brief                // 查看VLAN摘要信息
Switch# show interface status         // 查看端口状态
Switch# show mac address-table        // 查看MAC地址表
Switch# show spanning-tree vlan 10    // 查看VLAN 10的STP状态

清除配置与重启

Switch# erase startup-config          // 清除启动配置
Switch# reload                        // 重启交换机

常用命令速查表

功能类别命令示例说明
进入配置模式configure terminal从特权模式进入全局配置模式
创建VLANvlan 10创建VLAN 10
端口划分VLANswitchport access vlan 10将端口划入VLAN 10
启用端口安全switchport port-security开启端口安全功能
配置Trunkswitchport mode trunk设置端口为Trunk模式
查看MAC地址表show mac address-table显示MAC地址与端口映射关系
保存配置write memorycopy running-config startup-config保存当前配置到NVRAM

相关问答FAQs

Q1: 如何将交换机恢复到出厂设置?
A1: 恢复出厂设置需通过以下步骤:

  1. 断电重启交换机,在启动过程中按住Mode按钮直至进入BootRom模式;
  2. 输入flash_init初始化Flash;
  3. 输入delete flash:config.text删除配置文件;
  4. 输入boot重启交换机,重启后配置将恢复为默认值。

Q2: 交换机端口显示“err-disabled”状态的原因及解决方法?
A2: 常见原因包括:

  • 端口安全违规(如MAC地址超限);
  • BPDU防护触发;
  • 链路协商失败(如双工模式不匹配)。
    解决方法:
  1. 查看错误原因:show interface statusshow log
  2. 手动恢复端口:configure terminalinterface fa0/1shutdownno shutdown
  3. 若为端口安全违规,需调整switchport port-security maximum值或清除违规MAC地址。
思科2960交换机命令
(图片来源网络,侵删)

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/443149.html<

(0)
运维的头像运维
上一篇2025-11-03 09:35
下一篇 2025-11-03 09:38

相关推荐

  • 交换机基础命令有哪些核心操作?

    交换机是现代网络中的核心设备,负责连接多个终端设备并实现数据帧的转发与交换,掌握交换机的基础命令是网络管理员进行设备配置、管理和故障排查的必备技能,本文将详细介绍交换机的基础命令,包括设备模式切换、基本配置、VLAN管理、端口配置、链路聚合、STP协议、DHCP snooping以及常用诊断命令等内容,并通过表……

    2025-11-10
    0
  • 华为9306交换机常用命令有哪些?

    华为9306交换机作为华为公司推出的高端多层交换机,广泛应用于企业网、数据中心和运营商网络中,具备高性能、高可靠性和强大的业务处理能力,要熟练管理和配置华为9306交换机,需要掌握一系列常用命令,这些命令涵盖了系统基本操作、接口配置、VLAN管理、路由协议、安全策略、链路聚合、冗余备份等多个方面,以下将详细介绍……

    2025-11-08
    0
  • HP交换机配置命令有哪些?

    HP交换机配置命令是网络管理员进行设备管理、网络优化和安全控制的核心工具,涵盖了从基础设置到高级策略配置的多个维度,以下从用户模式切换、基础配置、VLAN管理、端口配置、链路聚合、安全策略、路由配置以及保存与重启等方面,详细解析常用命令的操作逻辑与应用场景,并结合表格对比关键参数,帮助用户系统掌握HP交换机的配……

    2025-11-07
    0
  • 华为S3700配置命令有哪些常用操作?

    华为S3700系列交换机作为企业级接入层设备,广泛应用于园区网络的接入汇聚场景,其配置命令涉及基础参数、VLAN划分、接口管理、安全策略等多个维度,以下从实际应用出发,详细列举核心配置命令及操作逻辑,并结合表格形式清晰呈现关键参数设置,基础系统配置首次配置交换机时,需先完成设备基本信息设置,包括设备名称、管理I……

    2025-11-07
    0
  • 华为S5700命令手册核心命令有哪些?

    华为S5700系列交换机是华为公司推出的新一代全千兆以太网交换机,主要面向企业网、园区网接入层,提供高密度千兆接入、灵活扩展能力和丰富的业务特性,支持VLAN、STP、RSTP、MSTP、QoS、ACL、端口安全等多种协议和功能,适用于构建高效、安全、可扩展的网络环境,以下从基本配置、VLAN配置、STP配置……

    2025-11-06
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注