1.如何配置Windows桥接至VLAN
VLAN的配置过程其实非常简单,只需两步:(1)为各VLAN组命名;(2)把相应的VLAN对应到相应的交换机端口。
下面是具体的配置过程: 第1步:设置好超级终端,连接上1900交换机,通过超级终端配置交换机的VLAN,连接成功后出现如下所示的主配置界面(交换机在此之前已完成了基本信息的配置): 1 user(s) now active on Management Console. User Interface Menu [M] Menus [K] Command Line [I] IP Configuration Enter Selection: 【注】超级终端是利用Windows系统自带的"超级终端"(Hypertrm)程序进行的,具体参见有关资料。 第2步:单击"K"按键,选择主界面菜单中"[K] Command Line"选项 ,进入如下命令行配置界面: CLI session with the switch is open. To end the CLI session,enter [Exit ]. > 此时我们进入了交换机的普通用户模式,就象路由器一样,这种模式只能查看现在的配置,不能更改配置,并且能够使用的命令很有限。
所以我们必须进入"特权模式"。 第3步:在上一步">"提示符下输入进入特权模式命令"enable",进入特权模式,命令格式为">enable",此时就进入了交换机配置的特权模式提示符: #config t Enter configuration commands,one per line.End with CNTL/Z (config)# 第4步:为了安全和方便起见,我们分别给这3个Catalyst 1900交换机起个名字,并且设置特权模式的登陆密码。
下面仅以Switch1为例进行介绍。配置代码如下: (config)#hostname Switch1 Switch1(config)# enable password level 15 XXXXXX Switch1(config)# 【注】特权模式密码必须是4~8位字符这,要注意,这里所输入的密码是以明文形式直接显示的,要注意保密。
交换机用 level 级别的大小来决定密码的权限。Level 1 是进入命令行界面的密码,也就是说,设置了 level 1 的密码后,你下次连上交换机,并输入 K 后,就会让你输入密码,这个密码就是 level 1 设置的密码。
而 level 15 是你输入了"enable"命令后让你输入的特权模式密码。 第5步:设置VLAN名称。
因四个VLAN分属于不同的交换机,VLAN命名的命令为" vlan vlan号 name vlan名称 ,在Switch1、Switch2、Switch3、交换机上配置2、3、4、5号VLAN的代码为: Switch1 (config)#vlan 2 name Prod Switch2 (config)#vlan 3 name Fina Switch3 (config)#vlan 4 name Huma Switch3 (config)#vlan 5 name Info 【注】以上配置是按表1规则进行的。 第6步:上一步我们对各交换机配置了VLAN组,现在要把这些VLAN对应于表1所规定的交换机端口号。
对应端口号的命令是"vlan-membership static/ dynamic VLAN号 "。在这个命令中"static"(静态)和"dynamic"(动态)分配方式两者必须选择一个,不过通常都是选择"static"(静态)方式。
VLAN端口号应用配置如下: (1). 名为"Switch1"的交换机的VLAN端口号配置如下: Switch1(config)#int e0/2 Switch1(config-if)#vlan-membership static 2 Switch1(config-if)#int e0/3 Switch1(config-if)#vlan-membership static 2 Switch1(config-if)#int e0/4 Switch1(config-if)#vlan-membership static 2 …… Switch1(config-if)#int e0/20 Switch(config-if)#vlan-membership static 2 Switch1(config-if)#int e0/21 Switch1(config-if)#vlan-membership static 2 Switch1(config-if)# 【注】"int"是"nterface"命令缩写,是接口的意思。"e0/3"是"ethernet 0/2"的缩写,代表交换机的0号模块2号端口。
(2). 名为"Switch2"的交换机的VLAN端口号配置如下: Switch2(config)#int e0/2 Switch2(config-if)#vlan-membership static 3 Switch2(config-if)#int e0/3 Switch2(config-if)#vlan-membership static 3 Switch2(config-if)#int e0/4 Switch2(config-if)#vlan-membership static 3 …… Switch2(config-if)#int e0/15 Switch2(config-if)#vlan-membership static 3 Switch2(config-if)#int e0/16 Switch2(config-if)#vlan-membership static 3 Switch2(config-if)# (3). 名为"Switch3"的交换机的VLAN端口号配置如下(它包括两个VLAN组的配置),先看VLAN 4(Huma)的配置代码: Switch3(config)#int e0/2 Switch3(config-if)#vlan-membership static 4 Switch3(config-if)#int e0/3 Switch3(config-if)#vlan-membership static 4 Switch3(config-if)#int e0/4 Switch3(config-if)#vlan-membership static 4 …… Switch3(config-if)#int e0/8 Switch3(config-if)#vlan-membership static 4 Switch3(config-if)#int e0/9 Switch3(config-if)#vlan-membership static 4 Switch3(config-if)# 下面是VLAN5(Info)的配置代码: Switch3(config)#int e0/10 Switch3(config-if)#vlan-membership static 5 Switch3(config-if)#int e0/11 Switch3(config-if)#vlan-membership static 5 Switch3(config-if)#int e0/12 Switch3(config-if)#vlan-membership static 5 …… Switch3(config-if)#int e0/20 Switch3(config-if)#vlan-membership static 5 Switch3(config-if)#int e0/21 Switch3(config-if)#vlan-membership static 5。
2.如何配置虚拟局域网
配置虚拟局域网(VLAN) SPOTO CCNA实验拓扑: 实验设备:Cisco5300路由器一台、Cisco Catalyst1900交换机一台、Cisco2500系列路由器二台。
Catalyst 1900的Ax(F0/26)口连接5300路由器的Fastethernet 0口,路由器R1 1、R22的AUI(E0)分别连接1900交换机的Ethernet 0/1和E0/2。 实验要求: 在1900交换机上配置VLAN1和VLAN2,将R11加入VLAN1,R22加入VLAN2;在as5300路由器上起单臂路由,路由VLAN1与VLAN2间的通信,最终实现R11能成功访问R22。
IP地址表: 实验配置: Catalyst 1900上的配置: >en #conf t (config)#hostname sw1900 sw1900(config)#enable password level 1 spoto //设置进入用户模式的密码为”spoto” sw1900(config)#enable password level 15 spoto //设置进入到特权模式的密码。 sw1900(config)#enable secret cisco //设置加密口令,覆盖level 15的权限并使之失效。
sw1900(config)#end sw1900#sh run //验证配置。 sw1900#conf t sw1900(config)#int f0/26 sw1900(config)#trunk on //将与路由器直连的Fast Ethernet端口配置为中继端口。
sw1900(config)#vtp server //设置交换机为VTP服务器模式。 sw1900(config)#vlan 2 name V2 //创建VLAN 2并命名。
sw1900(config)#int e0/2。
3.win10怎么把公用网络改为家庭网络或者工作网络
点击Win10右下角网络图标,在出现的网络面板中点击“查看连接设置”
在电脑设置界面,会自动跳转到网络项,点击左侧窗口“网络”
在查找设备和内容界面,我们就可以设置网络类型了。如果查找此网络上的点奥、设备和融融,然后自动连接到打印机和电视机等设备,处于“开”状态,则计算机网络类型为“专用网络”。
如果出于“关”状态,则计算机网络类型为“公用网络”。当然,除了需要变更时不得不进行手动设置,我们也可以设置默认的网络类型为公共网络或专用网络,这取决于你通常使用网络的场合。
4.WIN10系统访问局域网中其他电脑要怎么输入网络凭据
您可以在被共享电脑设置一个有密码的管理员用户;或者尝试一下将Windows 10电脑的注册表键值修改。详细介绍如下:
这是由于微软为Windows 10添加了新的安全机制导致的,没有密码的访问形式因此被系统判定为不安全,你可以尝试以下方法:
1、在被共享电脑设置一个有密码的管理员用户;
2、尝试一下将Windows 10电脑的注册表键值修改;【HKEY_LOCAL_MACHINE—-SYSTEM—- CurrentControlSet—-Services—-LanmanWorkstation—Parameters】,在Parameters里右击新建DWORD(32位)值重命名为数值【1】保存即可。
5.win10使用什么软件可以连接交换机console
交换机的基本配置1 进入配置界面后,如果是第一次配置,则首先要进行的就是IP地址配置,这主要是为后面进行远程配置而准备。
IP地址配置方法如下:在前面所出现的配置界面“Enter Selection:”后中输入“I”字母,然后单击回车键,则出现如下配置信息:The IP Configuration Menu appears。Catalyst 1900 - IP Configuration Ethernet Address:00-E0-1E-7E-B4-40 [I] IP address [S] Subnet mask [G] Default gateway [B] Management Bridge Group [M] IP address of DNS server 1 [N] IP address of DNS server 2 [D] Domain name [R] Use Routing Information Protocol-------------Actions------------------- [P] Ping [C] Clear cached DNS entries [X] Exit to previous menu Enter Selection:在以上配置界面最后的“Enter Selection:”后再次输入“I”字母,选择以上配置菜单中的“IP address选项,配置交换机的IP地址,单击回车键后即出现如下所示配置界面:Enter administrative IP address in dotted quad format (nnn。
nnn。nnn。
nnn): //按”nnn。nnn。
nnn。nnn“格式输入IP地址 Current setting ===> 0.0.0.0 //交换机没有配置前的IP地址为”0.0.0.0“,代表任何IP地址 New setting ===> //在此处键入新的IP地址 如果你还想配置交换机的子网掩码和默认网关,在以上IP配置界面里面分别选择”S“和”G“项即可。
现在我们再来学习一下密码的配置:在以上IP配置菜单中,选择”X“项退回到前面所介绍的交换机配置界面。输入”P“字母后按回车键,然后在出现的提示符下输入一个4 ̄8位的密码(为安全起见,在屏幕上都是以”*“号显示),输入好后按回车键确认,重新回到以上登录主界面。
2 在你配置好IP和密码后,交换机就能够按照默认的配置来正常工作。如果想更改交换机配置以及监视网络状况,你可以通过控制命令菜单,或者是在任何地方通过基于WEB的Catalyst 1900 Switch Manager来进行操作。
3 如果交换机运行的是Cisco Catalyst 1900/2820企业版软件。你可以通过命令控制端口(command-line interface CLI)来改变配置。
当进入配置主界面后,就在显示菜单多了项”Command Line“,而少了项”Console Password“,它在下级菜单中进行。1 user(s) now active on Management Console。
User Interface Menu [M] Menus [K] Command Line [I] IP Configuration Enter Selection:在这一版本中的配置方法与前面所介绍的配置方法基本一样,不同的只是在这一版本中可以通过命令方式(选择”[K] Command Line“项即可)进行一些较高级配置。下面本文仅作简单介绍 END 远程配置交换机1 交换机除了可以通过“Console”端口与计算机直接连接,还可以通过普通端口连接。
此时配置交换机就不能用本地配置,而是需要通过Telnet或者Web浏览器的方式实现交换机配置。具体配置方法如下:END1、Telnet1 Telnet协议是一种远程访问协议,可以通过它登录到交换机进行配置。
假设交换机IP为:192.168.0.1,通过Telnet进行交换机配置只需两步:2 第1步,单机开始,运行,输入“Telnet 192.168.0.1”3 第2步,输入好后,单击“确定”按钮,或单击回车键,建立与远程交换机的连接。然后,就可以根据实际需要对该交换机进行相应的配置和管理了。
END2、Web1 通过Web界面,可以对交换机设置,方法如下2 第1步,运行Web浏览器,在地址栏中输入交换机IP,回车,弹出如下对话框3 第2步,输入正确的用户名和密码。4 第3步,连接建立,可进入交换机配置系统。
5 第4步,根据提示进行交换机设置和参数修改。END 交换机的安全配置1 交换机的安全配置在病毒肆意的今天越来越受到人们的关注,下面介绍六种交换机配置方法来增强交换机的安全。
21、L2-L4层过滤 现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求。规则配置有两种模式,一种是MAC模式配置,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离,另一种是IP模式配置,可以通过源IP、目的IP、协议、源应用端口及目的应用端口过滤数据封包。
建立好的规则必须附加到相应的接收或传送端口上,则当交换机六种安全设置此端口接收或转发数据时,根据过滤规则来过滤封包,决定是转发还是丢弃。另外,交换机六种安全设置通过硬件“逻辑与非门”对过滤规则进行逻辑运算,实现过滤规则确定,完全不影响数据转发速率。
32、802.1X 基于端口的访问控制 为了阻止非法用户对局域网的接入,保障网络的安全性,基于端口的访问控制协议802.1X无论在有线LAN或WLAN中都得到了广泛应用。持有某用户账号的用户无论在网络内的何处接入,都会超越原有802.1Q 下基于端口VLAN 的限制,始终接入与此账号指定的VLAN组内,这一功能不仅为网络内的移动用户对资源的应用提供了灵活便利,同时又保障了网络资源应用的安全性。
另外,GigaX2024/2048 交换机还支持802.1X的Guest VLAN功能,即在802.1X的应用中,如果端口指定了Guest VLAN项,此端口下的接入用户如果认证失败或根本无用户账号的话,会成为Guest VLAN 组的成员,可以享用此组内的相应网络资源,这一种功能同。
转载请注明出处windows之家 » win10vlan如何设置