思科交换机端口的基本配置与管理涉及多个技术要点,以下为详细说明:
1. 基本端口配置
进入接口配置模式
全局配置模式下使用命令 `interface <接口类型><槽位号/端口号>`(例如 `interface GigabitEthernet0/1`)进入特定端口配置。
启用/禁用端口
- 启用:`no shutdown`
- 禁用:`shutdown`
默认情况下,思科交换机端口处于启用状态。
设置端口描述
使用 `description <描述文本>` 添加注释,便于维护(如 `description "连接财务部服务器"`)。
2. 配置端口模式
思科交换机端口支持多种模式:
接入端口(Access Port)
用于连接终端设备,命令:
bash
switchport mode access
switchport access vlan
干道端口(Trunk Port)
用于跨交换机的VLAN传输,命令:
bash
switchport mode trunk
switchport trunk allowed vlan
三层端口(Routed Port)
将端口配置为三层接口并分配IP地址:
bash
no switchport
ip address
3. 速率与双工设置
手动指定速率(如100Mbps全双工):
bash
speed 100
duplex full
恢复自动协商:
bash
speed auto
duplex auto
4. 安全与流量控制
端口安全(Port Security)
限制端口连接的MAC地址数量或绑定特定MAC:
bash
switchport port-security
switchport port-security maximum 3
switchport port-security mac-address sticky
风暴控制(Storm Control)
抑制广播/组播风暴:
bash
storm-control broadcast level 50
5. 高级功能
QoS策略
为端口分配优先级队列:
bash
mls qos trust cos
priority-queue out
POE配置(仅支持PoE交换机)
查看供电状态:`show power inline`,禁用供电:`power inline never`。
错误检测与日志
启用端口状态监控:
bash
logging event link-status
logging event trunk-status
6. 维护与排错
查看端口状态
bash
show interfaces status
show interfaces <接口> counters
清除计数器
bash
clear counters <接口>
CDP/LLDP邻居发现
通过 `show cdp neighbors` 或 `show lldp neighbors` 检查连接设备。
注意事项
Combo端口:部分交换机存在光口与电口复用的Combo端口,需通过 `media-type` 命令切换。
兼容性问题:连接非标设备时,可能需要调整MTU或关闭协商功能。
固件影响:某些特性(如MACsec加密)需特定IOS版本支持。
配置完成后建议保存配置:`copy running-config startup-config`。