上周参加项目FAT,接触到了L3SW的配置及NTP Server的测试。现在这里总结一下具体过程,以加深理解。同时也与和我一样的同伴分享。这里以Cisco Catalyst 4503交换机做一个Sample。交换机简记为SW4503.
sw>
sw>enable
sw#conf t
sw(config)#hostname SW4503 ;首先给它一个名称。
SW2950(config)#service password-encryption ;加密系统密码
SW4503(config)#enable secret ****** ;星号为你设定密码,此用来设定特权模式的密码,于此有相同功用的还有一条命令enable password,两者之间的区别就是enalbe secret指定的密码用show run命令查看时事密文形式的,而enable password设定的密码是 以明文形式存在的,要是如文中你事先输入了service password-encryption,在所有密码都被加密。当你同时配置了enable secret与enalbe password,则在进入特权模式时,以enable secret为优先。
SW4503(config)#line vty 0 4 ;创建虚拟类型终端,用于远程Telnet。
SW4503(config)#login ;开启密码检查
SW4503(config)#password ****** ;设定Telnet密码。如果没设密码,将无法远程管理。
SW4503(config)#ip multicast-routing distibuted;启用多播路由
SW4503(config)#no ip domain-lookup ;禁用主机域名解析。
SW4503(config)#no spanning-tree vlan 1,Vlan 2,... ;禁用STP
SW4503(config)#no ip igmp snooping vlan vlan-number ;在相应VLAN中禁用IGMP Snooping.
SW4503(conifg)#router rip
SW4503(config-router)#version 2
SW4503(config-router)#timer basic 1 180 180 240
SW4503(config-router)#network 192.168.2.0
SW4503(config-router)#exit
SW4503(config)#interfance fa0/1
SW4503(config-if)#no switchport ;先将二层端口移除
SW4503(config-if)#ip address 192.168.2.253 255.255.255.0
SW4503(config-if)#ip address 192.168.2.254 255.255.255.0 sencondary
SW4503(config-if)#no shut
SW4503(config-if)#ip rip v2-broadcast
SW4503(config-if)#ip rip receive version 1 2
SW4503(config-if)#ip pim dense-mode
SW4503(config-if)#exit
SW4503#write
以上是在三层交换机上需要做的一些基本设置。