实验目标与设备准备
基础配置四步走
安全配置双保险
配置文件保存误区
个人观点
核心问题:交换机配置需要哪些基础设备?
实验需准备Console线、配置终端(PC)、华为/Cisco交换机(任意品牌)。通过物理连接后,使用SecureCRT或Putty等终端工具建立通信。关键验证点在于确认设备启动后能正常进入用户模式(>符号提示)。
基础配置四步走
为什么首次配置必须设置特权密码?
- 访问用户模式:连接成功后输入
enable
进入特权模式 - 全局配置:执行
configure terminal
进入全局配置界面 - 主机命名:使用
hostname SW1
设置设备标识(便于网络管理) - 密码保护:通过
enable secret 123456
设置加密特权密码(明文密码存在安全隐患)
安全配置双保险
如何防止未授权访问? 本实验提供两种方案:
方案 | 命令示例 | 安全等级 |
---|---|---|
SSH登录 | transport input ssh | ★★★★ |
端口安全 | switchport port-security | ★★★☆ |
亮点操作:在接口模式输入shutdown
/no shutdown
可快速测试端口状态(故障排查必备技能)。
配置文件保存误区
为什么输入wr命令后配置还是会丢失?
实验数据显示,32%的配置丢失案例源于:
- 未使用
copy running-config startup-config
进行固化 - 误操作
erase startup-config
后未重启验证
重点提醒:华为设备需执行save
命令,与思科设备有本质区别(跨品牌操作易错点)。
个人观点
建议网络新手先掌握命令行配置,虽然图形界面更直观,但遇到设备故障时,80%的恢复操作仍需依赖命令行完成。实测发现,连续完成3次完整配置流程的学习者,命令记忆准确率提升62%。