配置任务
1 快速对多个连续的接口做

相同的配置
int range f0/1 - 3
同时进入三个接口

2 配置接口参数
description ccie

3 查看结果
show run | b inter
//从接口模式下开始查看配

4 快速进入多个不连续的接


inter range fa0/1 -

2,f0/4,f0/6 - 7

5 接口宏的定义,交换的日

常管理可能需要对多个不连

续的接口进行管理和配置,

此时就可以将这些接口定义

成一个组,组成为宏,进入

这个宏macro,等于进入这个

组的所有接口。即使交换重

启宏都存在。
define interface-range

ccie fa0/1 - 2,fa0/4

6 配置这个宏的接口参数
interface range macro

ccie
description abc

7 配置SVI接口。交换机可以

将vlan配置为3层接口,称为

SVI。(交换虚拟接口)。作

用是为VLAN内的流量与外部

流量提供3层路由转发功能,

特指三层交换。此时该VLAN

的主机的网关都指向SVI接口

地址,就相当于路由器的接

口,该VLAN的所有流量也是

在同一个网段中。注意, 只

有在SVI的状态为up时才能转

发数据,要将状态激活,必

须将一个活动的物理接口划

入VLAN中,要是没有的SVI就

不会起来。注意二: 一个

Trunk接口允许某个VLAN通过

,就表示Trunk接口属于该

VLAN,也就是某个VLAN被一

个活动的Trunk接口允许通过

时,就意味着该VLAN中存在

活动的物理接口,此时该

VLAN的SVI也会起来。

vlan 2
exit
int vlan 2
ip add 2.2.2.2

255.255.255.0

8 查看状态
  show vlan
//查看vlan的状态
show interfaces trunk
//查看交换机上Trunk接口情


show protocols vlan 2
//查看SVI接口状态,可以发

现要是没有任何物理接口在

这个VLAN中,那么接口状态

协议状态就是down的。
此时要想让协议UP,必须确

保在这个VLAN中加入一个接

口,并且这个接口的状态也

是UP,那么SVI接口会变为UP

的。
精简的看接口是否为down,用


show protocols f0/1

9 通过Trunk允许VLAN来控制

SVI接口状态,意思是将接口

配置为Trunk模式,并让这个

端口允许相应的VLAN。
配置
int fa0/23
swithport trunk encap

dot1q
swithport mode trunk
switchport trunk allowed

vlan 3
no sh
此时再show接口trunk的状态

可以发现Trunk接口允许

VLAN3通过。
还可以用命令
switchport trunk allowed

vlan 3,4将多个vlan激活。

10 交换机在转发数据时,需

要根据MAC地址表来做出相应

转发,如果目标主机的MAC地

址不在表中,交换机收到的

数据包在所有活动接口上广

播发送。

11 查看接口的MAC地址表
show mac-address-table

interface fa0/1

12 手工静态指定MAC地址
mac-address-table static

0012.1a2f.0540 vlan 1

interface fa0/2
//指定VLAN1的接口f0/2的

MAC地址为上面的。一般是要

加上这个VLAN的。

13 手工使某个MAC地址丢弃
mac-address-table static

0012.101a.2302 vlan 2

drop
//配置源MAC为上面的数据包

在VLAN2被丢弃,但在别的

VLAN通信正常。

14 查看MAC地址的老化时间

show mac-address-table

aging-time

15 修改MAC地址的老化时间
mac-address-table aging-

time 60 vlan 1

16 交换机自身MAC地址,交

换机的每个接口都有一个MAC

地址,包含物理接口和SVI接

口。除此之外还有一个MAC地

址是用来表示整台交换机的

。2层交换机的VLAN1为管理

VLAN,一个表示整台交换机

的MAC地址通常就是VLAN1的

MAC地址,但这种情况又需要

根据交换机型号而定。

17 查看交换机的MAC地址

show int fa0/1 查看接口地

址;show version 查看全局

地址;show int vlan 1 查

看SVI的MAC地址。

18 交换机中可以将access口

加入不同的vlan,要是这些

access口不在同一个vlan,

交换机不会转发他们。

19 交换机之间传输数据,可

能在一条链路上提供多个

VLAN数据传输,此时用到的

Trunk。此时当不同VLAN的数

据包通过这条链路时都会打

上相应的VLAN号,到达另一

台交换机的时候会将这个标

记去掉。access是看不到这

种数据包的。有两种VLAN加

标记的方式,ISL和

IEEE802.1Q。

20 ISL在原来的帧基础上,

加26个字节的头部,4字节的

FCS校验。
   802.1Q的封装,是除了对

Native VLAN之外的所有VLAN

打上标记,所有收到一个没

有VLAN标记的数据帧,将其

在Native VLAN中转发,要确

保Trunk两头的Native VLAN

号一致。在源MAC字段后面的

位置加上4字节的标记,他最

多支持4096个VLAN。

21 假如两个交换机是用

access口连接的,即使这两

个口不在同一个VLAN,此时

也是相通的。因为access接

口没有VLAN标记,交换机并

不认为是不同VLAN,然而同

一个交换机不同VLAN是不可

以通信的。