论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
安全
›
网络安全
›
思科交换机配置指引(包含安全配置部门)以 Cisco WS-C3 ...
思科交换机配置指引(包含安全配置部门)以 Cisco WS-C3850-48T 配置为例 ...
立山
论坛元老
|
2024-7-31 21:21:17
|
显示全部楼层
|
阅读模式
楼主
主题
1029
|
帖子
1029
|
积分
3087
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
思科Catalyst 3850系列交换机
:
型号
: Cisco WS-C3850-48T
端口数
: 48个10/100/1000Mbps数据端口
供电方式
:AC电源(支持PoE+)
堆叠技能
:Cisco StackWise-480,提供480Gbps的堆叠吞吐量
网络模块
:支持多种可选上行链路模块,包罗千兆位以太网、万兆位以太网和40千兆位以太网端口
目录
基础配置
VLAN 配置
STP 配置
QoS 配置
安全配置
其他配置
1. 基础配置
1.1 设置交换机 IP 地点
hostname Switch1 # 设置交换机主机名
ip domain-name example.com # 设置域名
ip domain-lookup # 启用域名解析
ip address 10.1.1.1 255.255.255.0 # 设置交换机 IP 地址和子网掩码
复制代码
1.2 设置登录密码
username admin password cisco # 设置管理员账号和密码
line vty 0 4 # 配置虚拟终端行
transport input ssh # 启用 SSH 登录
login local # 使用本地数据库进行身份验证
复制代码
1.3 启用 SNMP
snmp-server community public # 启用 SNMP 并设置公共社区名
复制代码
1.4 设置时间
clock timezone Asia/Shanghai # 设置时区
复制代码
2. VLAN 配置
2.1 创建 VLAN
vlan 10 # 创建 VLAN 10
name Marketing # 设置 VLAN 名称
复制代码
2.2 将端口分配给 VLAN
interface range gi1/1 - gi1/24 # 选择端口范围
switchport mode access # 设置端口模式为接入模式
switchport access vlan 10 # 将端口分配给 VLAN 10
复制代码
3. STP 配置
3.1 启用 STP
spanning-tree mode network # 启用 STP 并将其模式设置为网络模式
复制代码
3.2 设置 STP 优先级
spanning-tree priority 1 # 设置交换机的 STP 优先级
复制代码
4. QoS 配置
4.1 创建 QoS 策略
qos policy-map my-policy # 创建 QoS 策略
class class-1 # 创建第一个类
bandwidth 1000000 # 设置第一个类的带宽
class class-2 # 创建第二个类
bandwidth 500000 # 设置第二个类的带宽
复制代码
4.2 将 QoS 策略应用于端口
interface gi1/1 # 选择端口
switchport mode access # 设置端口模式为接入模式
switchport access vlan 10 # 将端口分配给 VLAN 10
qos policy-map my-policy in # 将 QoS 策略应用于入方向流量
复制代码
5. 安全配置
5.1 启用端口安全
interface gi1/1 # 选择端口
switchport port-security # 启用端口安全
switchport port-security maximum 2 # 设置最大允许 MAC 地址数为 2
复制代码
5.2 配置 MAC 地点认证
interface gi1/1 # 选择端口
switchport mode access # 设置端口模式为接入模式
switchport access vlan 10 # 将端口分配给 VLAN 10
switchport port-security mac-address sticky # 启用 MAC 地址认证并设置 MAC 地址为永久
复制代码
5.3 配置 802.1X 认证
aaa new-model # 创建 AAA 模型
aaa authentication dot1x default group radius # 将默认认证方法设置为 802.1X 并使用 RADIUS 服务器
aaa authorization exec default group radius # 将默认授权方法设置为 RADIUS 服务器
aaa accounting network default start-stop group radius # 将默认计费方法设置为 RADIUS 服务器
radius-server host 10.1.1.2 # 设置 RADIUS 服务器 IP 地址
radius-server key cisco # 设置 RADIUS 服务器密钥
复制代码
6. 其他配置
6.1 配置 DHCP 服务器
ip dhcp pool my-pool # 创建 DHCP 服务器池
network 10.1.1.0 255.255.255.0 # 设置 IP 地址范围
default-router 10.1.1.1 # 设置默认网关
dns-server 10.1.1.2 # 设置 DNS 服务器
复制代码
6.2 配置 NTP 服务器
ntp server 10.1.1.2 # 设置 NTP 服务器 IP 地址
复制代码
6.3 配置 SSH 登录
ip domain-name example.com # 设置域名
crypto key generate rsa modulus 2048 # 生成 RSA 密钥
line vty 0 4 # 配置虚拟终端行
transport input ssh # 启用 SSH 登录
login local # 使用本地数据库进行身份验证
复制代码
注意:
以上配置仅供参考,请根据您的实际需求进行调解。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
立山
论坛元老
这个人很懒什么都没写!
楼主热帖
IoTOS-v1.5.3 新增 智能诊断&会话记录 ...
【学习笔记】WPF-01:前言
基于SqlSugar的开发框架循序渐进介绍( ...
网络安全-技术与实践 书本习题练习 ...
CentOS7 单机版使用kubeadm安装K8S ...
IO流的使用
开源直播课丨大数据集成框架ChunJun类 ...
Python中可以用三种方法判断文件是否存 ...
WEB安全基础入门—身份验证漏洞 ...
解读数仓常用模糊查询的优化方法 ...
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
分布式数据库
虚拟化与私有云
快速回复
返回顶部
返回列表