已有帳號?

  •   個人化內容
  •   您的產品與支援

需要帳號?

建立帳號

我們致力協助您能夠隨時隨地工作。

檢視資源

設定網路交換器的 8 個步驟

按照以下簡單最佳作法設定新的網絡交換器。

就像騎自行車一樣,沒有人天生就知道如何設定網絡交換器。此外,這個流程比設定住家網際網絡或甚至隨插即用型的交換器還要進階一些。但是,透過正確的指引、積極正面的態度以及大膽的精神,即使新手 IT 專業人員也能夠將新的思科交換器整合到企業環境中。隨著虛擬培訓課程的進行,我們已將工作拆分為最簡易的部分,以便您成功建立用戶端 VLAN、打造 DHCP 系統和指派存取連接埠,無須漫無目的地摸索。

 

第 1 步:檢查您的硬體

檢查您新購買交換器的型號。或者,如果您使用的是備用交換器,請檢查裝置硬體及其連線,看看是否有任何損壞。全數檢查完畢之後,開啟交換器電源,並確認所有指示燈都正常運作。接下來,使用反轉線,從電腦透過主控台連接交換器。若要這麼做,您必須下載並安裝 Putty(或是類似且名稱充滿趣味的軟體工具)。執行 Putty 並選取 9600 高速序列連接。現在,您已經連線到交換器,也準備好檢查以下指令的輸出情形:

  • show version
  • show running-config
  • show VLAN brief
  • show VTP status
    • (config)# IP domain-name routerfreak.com
    • (config)# hostname Switch01
    • (config)# interface VLAN1
    • (config)# description Management VLAN
    • (config)# IP address 192.168.101.1 255.255.255.0
    • vtp [client | server | transparent]
    • vtp domain name
    • description *** DESCRIPTION ***
    • switchport access vlan ###
    • sswitchport mode access
    • power inline consumption ###
    • queue-set 2
    • mls qos trust dscp
    • storm-control multicast level 50.00
    • no cdp enable
    • spanning-tree portfast
    • spanning-tree bpduguard enable
    • Interface GigabitEthernet1/0/1
    • description *** UPLINK ***
    • switchport trunk encapsulation dot1q
    • switchport mode trunk
    • speed 1000
    • duplex full
    • Switch01(config)# crypto key generate rsa
    • The name for the keys will be:
    • Switch01.routerfreak.com
    • How many bits in the modulus [512]: 1024
    • % Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
    • # line vty 0 4
    • (config-line)# transport input ssh
    • (config-line)# login local
    • (config-line)# password routerfreak
    • (config-line)# exit
    • # line console 0
    • (config-line)# logging synchronous
    • (config-line)# login local
    • Switch01# service password-encryption
    • remote-computer# ssh 192.168..101.1
    • Log in as: username
    • Password:
    • Switch01>en
    • Password:
    • Switch01#
  • 如果是備用交換器,請務必刪除 flash:vlan.dat 檔案,以清除先前的組態。

    第 2 步:設定管理 IP

    和您為住家 Wi-Fi 網路提供的雙關名稱不同的是,為交換器設定主機名稱時,建議遵循較專業且標準的命名慣例。按照您公司使用的任何預設命名指派作業,然後在管理 VLAN 上指派 IP 位址。接下來,請確定您的交換器已設定好主機名稱和網域名稱:

    第 3 步:檢查 VTP 修訂編號

    輸入 show vtp status 指令即可顯示您的虛擬主幹連線通訊協定 (VTP) 修訂編號。VTP 修訂編號會決定要在 VTP 網域中使用哪些更新。設定 VTP 網域名稱時,修訂編號會設定為零。每次變更 VLAN 資料庫時,修訂編號就會加一。您的交換器只會處理來自相同網域之相鄰交換器的資料,而且僅在相鄰交換器的修訂編號高於您交換器時進行處理。也就是說,交換器會依照具備最高修訂編號之交換器所傳送的 VTP 資訊,更新其 VLAN 組態。

    因此,在網路中新增交換器之前,您必須先將其修訂編號設定為零。若要輕鬆將網域重設回零,請將設定模式變更為透通:

    第 4 步:設定存取連接埠

    您可能已經備妥存取連接埠組態範本,但如果沒有,以下是您應該使用的指令:

    第 5 步:設定 trunk 連接埠

    輸入 sh int g0/1 capabilities 指令,然後檢查所支援的主幹連線通訊協定。如果支援 ISL,您必須在 trunk 連接埠組態上發出 switchport trunk encapsulation dot1q。如果不支援,則只要輸入 switchport mode trunk 即可。這表示不支援任何其他封裝,因此不需要封裝指令。它僅支援 802.1Q。

    第 6 步:設定存取連接埠

    執行基本網路交換器設定之後,就可以使用以下所示的密碼編譯指令,產生要在 SSH 流程期間使用的 RSA 金鑰:

    為您的一般用途金鑰選擇 360 到 2048 之間的金鑰模數大小。選擇大於 512 的金鑰模數可能會需要幾分鐘的時間。

    第 7 步:設定 VTY 線路組態

    如果您尚未設定主控台線路,就可以輕鬆輸入這些值:

    使用 enable secret password 指令來設定啟用密碼。接著,使用 username name privilege 15 secret password 來設定權限執行密碼。確保已啟用密碼加密服務。

    輸入「sh ip ssh」來確認是否已啟用 SSH,以驗證 SSH 存取。您現在可以嘗試從遠端電腦登入,以驗證您可透過 SSH 連線至思科交換器。

    最後步驟

    您終於在遇到最少困難的情況下完成學習流程(希望如此),現在準備開始大展身手。接下來只需要測試存取權限、重新載入交換器,然後備妥纜線即可。完成之後,請為交換器加上標籤、將其妥善架設,接下來您就可以盡情進行與設定交換器無關的事!

還是不太清楚嗎?

如果您需要進一步協助,或是有其他裝置需要設定,請造訪我們的小型企業社群。在這個社群中,您可以找到常見問題的解答,並與經營類似企業且面臨類似 IT 挑戰的人們相互聯繫。

想要深入瞭解嗎?

資訊安全

我們在這裡提供資源來幫助您瞭解安全情勢,並選擇能夠協助保護您企業的技術。

網絡

瞭解如何做出正確的設計和維護網路決策,以幫助您的業務成長。

協作

這些工具和文章將協助您做出重要的通訊決策,以協助您的企業擴展和保持連線。

工具與提示

取得操作說明、檢查清單和其他提示,協助您滿足需求並協助您的企業擴展和蓬勃發展。