cisco
交换机配置清除、启动及基本配置 CISCO交换机基本配置\x0d\\x0d\ switch>ena 进入特权模式\x0d\ switch#erase nvram 全部清除交换机的所有配置\x0d\ switch#reload 重新启动交换机(初始提示符为switch> )\x0d\------------------------------------------------------------------------------------\x0d\CISCO交换机基本配置:Console
端口连接\x0d\用户模式hostname> ;\x0d\特权模式hostname(config)# ;\x0d\全局配置模式hostname(config-if)# ;\x0d\\x0d\交换机口令设置:\x0d\switch>enable ;进入特权模式\x0d\switch#config;进入全局配置模式\x0d\switch(config)#hostname csico ;设置交换机的主机名\x0d\switch(config)#enable secret csico1 ;设置特权加密口令\x0d\switch(config)#enable password csico8 ;设置特权非密口令\x0d\switch(config)#line console 0 ;进入控制台口\x0d\switch(config-line)#line vty 0 4 ;进入虚拟终端\x0d\switch(config-line)#login ;虚拟终端允许登录\x0d\switch(config-line)#password csico6 ;设置虚拟终端登录口令csico6\x0d\switch#write 保存配置设置\x0d\switch#copy running-config startup-config 保存配置设置,与write一样\x0d\switch#exit ;返回命令\x0d\配置终端过一会时间就会由全局配置模式自动改为用户模式,将超时设置为永不超时\x0d\switch#conf t\x0d\switch(config)#line con 0\x0d\switch(config-line)#exec-timeout 0\x0d\---------------------------------------------------------------------------------\x0d\交换机显示命令:\x0d\switch#write ;保存配置信息\x0d\switch#show vtp ;查看vtp配置信息\x0d\switch#show run ;查看当前配置信息\x0d\switch#show vlan ;查看vlan配置信息\x0d\switch#show vlan name vlan2\x0d\switch#show interface ;查看端口信息\x0d\switch#show int f0/0 ;查看指定端口信息\x0d\switch#show int f0/0 status;查看指定端口状态\x0d\switch#show interface status\x0d\switch#dir flash: ;查看闪存\x0d\switch#show running-config \x0d\switch(config)#do show running-config 显示存储在内存中的当前正确配置文件。\x0d\show startup-configuration:显示存储在非易失性存储器(NVRAM)的配置文件。 \x0d\show users:显示所有连接到路由器的用户。 \x0d\show hosts:显示主机名和地址信息。 \x0d\switch(config)#do show interface\x0d\switch(config-if)#do show int f0/21 \x0d\switch#show arp\x0d\switch#show mac-address-table\x0d\------------------------------------------------------------------------------\x0d\ 2960交换机上配置,配置IP及网关\x0d\ switch#conf t\x0d\ switch(config)#interface vlan1 进入vlan 1特殊接口配置模式\x0d\ switch(config-if)#ip address 19216811 2552552550 设置交换机的管理IP地址\x0d\ switch(config)#ip default-gateway 19216811 设置交换机的网关地址\x0d\ switch(config)#ip domain-name pctccomcn 设置交换机所连域的域名\x0d\ switch(config)#no ip domain-name \x0d\ switch#ip name-server 2188718230 设置交换机所连域的域名服务器IP\x0d\ switch#show int vlan 1 查看交换机的VLAN 1特殊接口配置信息\x0d\ switch#show run 查看交换机的当前运行配置等全部信息\x0d\--------------------------------------------------------------------------------\x0d\交换机VLAN创建,删除,端口属性的设置,配置trunk端口,将某端口加入vlan中,配置VTP:\x0d\switch(config)#vlan 2\x0d\switch#vlan database ;进入VLAN设置\x0d\switch(vlan)#vlan 2 ;建VLAN 2\x0d\switch(vlan)#vlan 3 name vlan3 ;建VLAN 3并命名为vlan3\x0d\switch(vlan)#no vlan 2 ;删vlan 2\x0d\switch(config)#int f0/1 ;进入端口1\x0d\switch(config)#speed 查看speed命令的子命令\x0d\switch(config)#speed 100 设置该端口速率为100mb/s (10/auto)\x0d\switch(config-if)#do show int f0/21 显示21口配置信息\x0d\switch(config-if)#shut ;shutdown 关闭当前端口\x0d\switch(config-if)#no shut ;no shutdown 开启当前端口\x0d\switch(config)#duplex 查看duplex的子命令\x0d\switch(config)#duplex full 设置该端口为全双工(auto/half)\x0d\switch(config)#description TO_PC1 这是该端口描述为TO_PC1\x0d\switch(config)#interface f0/21\x0d\switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2\x0d\switch(config-if)#switchport mode trunk ;设置为trunk模式(access模式)\x0d\switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan\x0d\switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继\x0d\switch(config)#vtp domain vtpserver ;设置vtp域名相同\x0d\switch(config)#vtp password ;设置发vtp密码\x0d\switch(config)#vtp server ;设置vtp服务器模式\x0d\switch(config)#vtp client ;设置vtp客户机模式\x0d\---------------------------------------------------------------------------------------\x0d\交换机设置IP地址,默认网关,域名,域名服务器,配置和查看MAC地址表:\x0d\switch(config)#interface vlan 1 ;进入vlan 1\x0d\switch(config-if)#ip address 19216811 2552552550 ;设置IP地址\x0d\switch(config)#ip default-gateway 19216816 ;设置默认网关\x0d\switch(config)#ip domain-name ciscocom 设置域名\x0d\switch(config)#ip name-server 192168118 设置域名服务器\x0d\switch(config)#mac-address-table 查看mac-address-table的子命令\x0d\switch(config)#mac-address-table aging-time 100 设置超时时间为100ms\x0d\switch(config)#mac-address-table permanent 00000c01bbcc f0/3 加入永久地址在f0/3端口\x0d\switch(config)#mac-address-table restricted static 00000c02bbcc f0/6 f0/7 加入静态地址目标端口f0/6源端口f0/7\x0d\switch(config)#end\x0d\switch#show mac-address-table 查看整个MAC地址表\x0d\switch#clear mac-address-table restricted static 清除限制性静态地址\x0d\-----------------------------------------------------------------------------------\x0d\交换机端口加入vlan\x0d\将多个端口加入到VLAN2\x0d\switch(config)#interface range fa 0/17-24\x0d\switch(config-if-range)#switchport access vlan 2\x0d\单个端口加入VLAN\x0d\switch(config)#interface f0/1\x0d\switch(config-if-range)#switchport access vlan 2\x0d\--------------------------------------------------------------------------------\x0d\交换机的端口和MAC地址表的设置\x0d\ 2960交换机配置端口属性\x0d\ switch#conf t\x0d\ switch#interface ethernet 0/1\x0d\ 进入第1个端口\x0d\ switch#description switch-e0/1-pc1\x0d\ 给端口写入注释信息\x0d\ switch#duplex auto/full/full-flow-control/half\x0d\ 设置端口的工作模式\x0d\ switch#port secure\x0d\ 启用端口安全性\x0d\ switch#port secure max-mac-count 1\x0d\ 设置该端口允许对应的MAC地址数(默认132个)\x0d\ switch#sh mac-address-table security\x0d\ 查看端口安全性\x0d\\x0d\ 2912交换机配置端口属性\x0d\\x0d\ switch#conf t\x0d\ 进入全局配置模式\x0d\ switch#interface fastethernet 0/1\x0d\ 进入第1个端口\x0d\ switch#description switch-f0/1-pc1\x0d\ 给端口写入注释信息\x0d\ switch#duplex auto/full/half\x0d\ 设置端口的工作模式\x0d\ switch#port security\x0d\ 启用端口安全性\x0d\ switch#port security max-mac-count 1\x0d\ 设置该端口允许对应的MAC地址数(默认132个)\x0d\ switch#end\x0d\ 返回特权模式\x0d\ switch#sh port security\x0d\ 查看端口安全性\x0d\\x0d\ 配置和查看MAC地址表\x0d\ 1924交换机配置MAC地址表\x0d\\x0d\ switch#mac-address-table aging-time 600\x0d\ 设置动态地址超时时间\x0d\ switch#mac-address-table permanent 00000cdd5a4d e0/3\x0d\ 定义永久MAC地址(绑定MAC地址)\x0d\ switch#mac-address-table restricted static 00000cddaaed e0/6 e0/7\x0d\ 定义受限MAC地址\x0d\ switch#address-violation disable/ignore/suspend\x0d\ 定义地址安全违规\x0d\ switch#show mac-address-table\x0d\ 查看上述配置\x0d\ switch#clear mac-addr restric static\x0d\ 清除受限MAC地址表项\x0d\\x0d\ 2912交换机配置MAC地址表\x0d\\x0d\ switch#mac-address-table aging-time 700\x0d\ 设置动态地址超时时间\x0d\ switch#mac-address-table static 00000cdd5a4d e0/3\x0d\ 定义永久MAC地址(绑定MAC地址)\x0d\ switch#mac-address-table secure 00d0f80d3333 f0/3 vlan 1\x0d\ 定义受限MAC地址\x0d\ switch#port security action shutdown/trap\x0d\ 定义地址安全违规\x0d\ switch#show port security\x0d\ 查看上述配置\x0d\\x0d\ 配置VTP、VLAN、VLAN Trunk和STP\x0d\ 配置VTP\x0d\\x0d\ switch#conf t\x0d\ switch#vtp server\x0d\ 定义VTP的工作模式\x0d\ switch#vtp domain cisco\x0d\ 定义VTP的域名\x0d\ switch#trunk on\x0d\ 启用干道\x0d\ switch#vtp domain cisco\x0d\ 加入VTP域\x0d\ switch#vtp client\x0d\ 定义VTP的工作模式\x0d\ switch#trunk on\x0d\ 启用干道\x0d\ switch#show trunk b\x0d\ switch#show trunk b allowed-vlans\x0d\ 查看干道信息\x0d\\x0d\ 配置VLAN\x0d\\x0d\ switch#vlan 10 dept1\x0d\ switch#vlan 20 dept2\x0d\ switch#vlan 30 dept3\x0d\ switch#vlan 40 dept4\x0d\ 定义所需VLAN\x0d\ switch#show vlan\x0d\ 查看VLAN信息\x0d\ switch#show vlan\x0d\ switch#show vtp\x0d\ 查看VTP的信息\x0d\ switch#int e0/1\x0d\ switch#vlan-membership static 10\x0d\ switch#int e0/2\x0d\ switch#vlan-membership static 20\x0d\ switch#int e0/3\x0d\ switch#vlan-membership static 30\x0d\ switch#int e0/4\x0d\ switch#vlan-membership static 40\x0d\ 把接口划入各自VLAN\x0d\\x0d\ 配置spanning tree\x0d\\x0d\ switch#spantree 1\x0d\ 启用生成树协议\x0d\ switch#sh spantree 1\x0d\ 查看生成树信息\x0d\ switch#no spantree 1\x0d\ 关闭生成树协议\x0d\ switch#sh spantree 1\x0d\ 查看生成树信息\x0d\\x0d\交换机上屏蔽个别MAC地址方法\x0d\\x0d\configure terminal\x0d\interface gigabitEthernet 0/20\x0d\switchport\x0d\sw mode acc\x0d\sw port-sec\x0d\sw port-sec mac-add [macaddress]\x0d\sw port-sec max 1\x0d\sw port-sec violation restrict
可以下载一个软件ASW来代替IIS,我不是很喜欢IIS,配置很麻烦,你下载过之后,把这个软件放到你的根目录下,双击就可以用了,然后打开127001这个选项就可以用了。
QQ本身就占用很大的内存,当你挂2--3个QQ说,
系统慢是很正常的,不要担心!
但要特别注意一下有关进程的知识,当遇到一些非法的进程时,要及时关闭
下面来认识进程:
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统
就能正常运行)
smssexe Session Manager
csrssexe 子系统服务器进程
winlogonexe 管理用户登录
servicesexe 包含很多系统服务
lsassexe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
(系统服务)
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
svchostexe 包含很多系统服务
svchostexe
SPOOLSVEXE 将文件加载到内存中以便迟后打印。(系统服务)
explorerexe 资源管理器
internatexe 托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减
少)
mstaskexe 允许程序在指定时间运行。(系统服务)
regsvcexe 允许远程注册表 *** 作。(系统服务)
winmgmtexe 提供系统管理信息(系统服务)。
inetinfoexe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvrexe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpdexe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务
的一部分。(系统服务)
termsrvexe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000
Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务)
dnsexe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcsexe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000
Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及
Quote of the Day。(系统服务)
ismservexe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服
务)
upsexe 管理连接到计算机的不间断电源(UPS)。(系统服务)
winsexe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
(系统服务)
llssrvexe License Logging Service(system service)
ntfrsexe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSubexe 控制用来远程储存数据的媒体。(系统服务)
locatorexe 管理 RPC 名称服务数据库。(系统服务)
lserverexe 注册客户端许可证。(系统服务)
dfssvcexe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrvexe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统
服务)
msdtcexe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其
它事务保护资源管理器。(系统服务)
faxsvcexe 帮助您发送和接收传真。(系统服务)
cisvcexe Indexing Service(system service)
dmadminexe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvcexe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服
务)
netddeexe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvcexe 配置性能日志和警报。(系统服务)
rsvpexe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制
安装功能。(系统服务)
RsEngexe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsaexe 管理远程储存的文件的 *** 作。(系统服务)
grovelexe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存
储点,以节省磁盘空间。(系统服务)
SCardSvrexe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统
服务)
snmpexe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系
统服务)
snmptrapexe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递
到运行在这台计算机上 SNMP 管理程序。(系统服务)
UtilManexe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexecexe 依据 MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
评论列表(0条)