Cisco Catalyst 2960 – konfiguracja krok po kroku
Switch Cisco Catalyst 2960 to jedno z najpopularniejszych urządzeń w kategorii przełączników sieciowych. Jego niezawodność i funkcjonalność sprawiają, że znajduje zastosowanie zarówno w małych, jak i dużych sieciach firmowych. W tym artykule omówimy, jak przeprowadzić konfigurację Cisco Catalyst 2960, zwracając uwagę na kluczowe aspekty jego konfiguracji.
Dlaczego Cisco Catalyst 2960?
Przełączniki serii Cisco Catalyst 2960 to urządzenia Layer 2, które oferują podstawowe funkcje zarządzania siecią. Do ich głównych zalet należą:
- Obsługa VLAN-ów (Virtual LAN),
- Możliwość zarządzania przez CLI (Command Line Interface),
- Zaawansowane mechanizmy zabezpieczeń,
- Wysoka wydajność w przetwarzaniu ruchu sieciowego.
Wymagania wstępne
Przed przystąpieniem do konfiguracji, upewnij się, że masz:
- Przełącznik Cisco Catalyst 2960.
- Kabel konsolowy (RJ45 na RS232) lub przejściówkę USB.
- Program terminalowy (np. PuTTY, Tera Term lub SecureCRT).
- Podstawową znajomość poleceń CLI w systemach Cisco IOS.

Pierwsze kroki z Cisco Catalyst 2960
1. Podłączenie do switcha
- Podłącz kabel konsolowy do portu konsolowego switcha i portu COM komputera.
- Uruchom program terminalowy na komputerze i ustaw parametry połączenia:
- Szybkość transmisji: 9600 bps,
- Długość danych: 8 bitów,
- Kontrola przepływu: brak.
Po nawiązaniu połączenia zobaczysz komunikat powitalny Cisco IOS.
2. Wejście do trybu uprzywilejowanego
Po uruchomieniu urządzenia w terminalu pojawi się znak zachęty (>
). Aby przejść do trybu uprzywilejowanego, wpisz:
Switch> enable
Switch#
W trybie uprzywilejowanym można wykonywać wszystkie polecenia administracyjne.
Podstawowa konfiguracja Cisco Catalyst 2960
3. Konfiguracja nazwy hosta
Aby zmienić nazwę domyślną przełącznika, wykonaj poniższe polecenia:
Switch#configure terminal
Switch(config)#hostname Switch2960
Switch2960(config)#
4. Zabezpieczenie dostępu do switcha
Hasło konsoli:
Hasło zabezpiecza dostęp do konsoli lokalnej:
Switch2960(config)#line console 0
Switch2960(config-line)#password cisco
Switch2960(config-line)#login
Switch2960(config-line)#exit
Hasło uprzywilejowanego dostępu:
Hasło enable secret
zabezpiecza dostęp do trybu uprzywilejowanego:
Switch2960(config)#enable secret strongpassword
Zabezpieczenie dostępu zdalnego (Telnet/SSH):
- Aktywacja Telnetu/SSH:
Switch2960(config)#line vty 0 4 Switch2960(config-line)#password remotepass Switch2960(config-line)#login Switch2960(config-line)#exit
- Włączenie protokołu SSH (opcjonalne):
Switch2960(config)#ip domain-name example.com Switch2960(config)#crypto key generate rsa Switch2960(config)#line vty 0 4 Switch2960(config-line)#transport input ssh Switch2960(config-line)#exit
5. Konfiguracja VLAN-ów
VLAN (Virtual Local Area Network) umożliwia logiczne segmentowanie sieci.
Tworzenie VLAN-u:
- Utwórz VLAN:
Switch2960(config)#vlan 10 Switch2960(config-vlan)#name Sales Switch2960(config-vlan)#exit
- Przypisz porty do VLAN-u:
Switch2960(config)#interface FastEthernet0/1 Switch2960(config-if)#switchport mode access Switch2960(config-if)#switchport access vlan 10 Switch2960(config-if)#exit
- Sprawdź przypisane VLAN-y:
Switch2960#show vlan brief
6. Konfiguracja adresu IP
Adres IP na interfejsie VLAN umożliwia zarządzanie przełącznikiem przez sieć.
- Skonfiguruj interfejs VLAN:
Switch2960(config)#interface vlan 1 Switch2960(config-if)#ip address 192.168.1.100 255.255.255.0 Switch2960(config-if)#no shutdown Switch2960(config-if)#exit
- Skonfiguruj bramę domyślną:
Switch2960(config)#ip default-gateway 192.168.1.1
7. Zapisywanie konfiguracji
Aby zapisać konfigurację w pamięci NVRAM, użyj polecenia:
Switch2960#write memory
Alternatywnie możesz użyć:
Switch2960#copy running-config startup-config
Przykładowy scenariusz konfiguracji
Cel:
Utwórz sieć VLAN dla dwóch działów:
- VLAN 10: Sales (adres IP:
192.168.10.0/24
), - VLAN 20: HR (adres IP:
192.168.20.0/24
).
Kroki:
- Utwórz VLAN-y:
Switch2960(config)#vlan 10 Switch2960(config-vlan)#name Sales Switch2960(config-vlan)#exit Switch2960(config)#vlan 20 Switch2960(config-vlan)#name HR Switch2960(config-vlan)#exit
- Przypisz porty do VLAN-ów:
Switch2960(config)#interface FastEthernet0/1 Switch2960(config-if)#switchport mode access Switch2960(config-if)#switchport access vlan 10 Switch2960(config-if)#exit Switch2960(config)#interface FastEthernet0/2 Switch2960(config-if)#switchport mode access Switch2960(config-if)#switchport access vlan 20 Switch2960(config-if)#exit
- Skonfiguruj adresy IP na interfejsach VLAN:
Switch2960(config)#interface vlan 10 Switch2960(config-if)#ip address 192.168.10.1 255.255.255.0 Switch2960(config-if)#no shutdown Switch2960(config-if)#exit Switch2960(config)#interface vlan 20 Switch2960(config-if)#ip address 192.168.20.1 255.255.255.0 Switch2960(config-if)#no shutdown Switch2960(config-if)#exit
- Zapisz konfigurację:
Switch2960#write memory
Częste problemy i ich rozwiązania
- Port w trybie „administratively down”:
- Użyj komendy
no shutdown
na odpowiednim interfejsie.
- Użyj komendy
- Brak dostępu zdalnego:
- Upewnij się, że interfejs VLAN ma przypisany adres IP i bramę domyślną.
- Nie można przypisać portu do VLAN-u:
- Sprawdź, czy port działa w trybie
access
, a nietrunk
.
- Sprawdź, czy port działa w trybie
Podsumowanie
Cisco Catalyst 2960 to potężne narzędzie do zarządzania siecią. Dzięki odpowiedniej konfiguracji możesz efektywnie zarządzać VLAN-ami, zabezpieczać urządzenie oraz monitorować jego działanie. Kluczowe jest regularne zapisywanie konfiguracji oraz testowanie połączeń. Praca z przełącznikami Cisco pozwala na zdobycie cennych umiejętności sieciowych, które są niezwykle cenione na rynku pracy.