一、Cisco® Catalyst® 3560-E系列交换机介绍
1、概述
Cisco® Catalyst® 3560-E系列交换机(图1)是一个企业级独立式配线间交换机系列,
Cisco Catalyst 3560-E系列的主要特性:
(1)Cisco TwinGig转换器模块,将上行链路从千兆以太网移植到万兆以太网
(2)PoE配置,为所有48个端口提供了15.4W PoE
(3)模块化电源,可带外部可用备份电源
(4)在硬件中提供组播路由、IPv6路由和访问控制列表
(5)带外以太网管理端口,以及RS-232控制台端口
2、交换机配置
(1)Cisco Catalyst 3560-E系列交换机的配置:
交换机配置
特性
说明
Cisco Catalyst 3560E-24TD
24个以太网10/100/1000端口和2个X2万兆以太网上行链路
Cisco Catalyst 3560E-24PD
24个以太网10/100/1000端口,带PoE,2个X2万兆以太网上行链路
Cisco Catalyst 3560E-48TD
48个以太网10/100/1000端口和2个X2万兆以太网上行链路
Cisco Catalyst 3560E-48PD
48个以太网10/100/1000端口,带PoE,2个X2万兆以太网上行链路
Cisco Catalyst 3560E-48PD-F
48 个以太网10/100/1000端口,每个端口支持15.4W PoE,2个X2万兆以太网上行链路
(2)Cisco Catalyst 3560系列交换机硬件
说明
规格
性能
32Gbps交换矩阵,38.7Mpps(Cisco Catalyst 3560G-24TS和C
128MB DRAM
32MB闪存(Cisco Catalyst 3560G-24TS和Catalyst 3560G
最多可以配置12000 个MAC地址
最多可以配置11000 个单播路由和1000 个IGMP群组和组播路由
可配置的最大传输单元(MTU)为9000字节;用于千兆位以太网端口上桥接的最大以太网帧为901
(3)Cisco® Catalyst® 3560系列交换机产品对比说明
产品说明
产品编号
说明
WS-C3560-24PS-S
24个以太网10/100端口和2个基于SFP的千兆位以太网端口
安装了标准多层软件镜像(SMI),提供基本RIP和静态路由,可升级到全动态IP路由
WS-C3560-24PS-E
24个以太网10/100端口和2个基于SFP的千兆位以太网端口
安装了增强多层软件镜像(EMI),提供高级IP路由
WS-C3560-48PS-S
48个以太网10/100端口和4个基于SFP的千兆位以太网端口
安装了标准多层软件镜像(SMI),提供基本RIP和静态路由,可升级到全动态IP路由
WS-C3560-48PS-E
48个以太网10/100端口和4个基于SFP的千兆位以太网端口
安装了增强多层软件镜像(EMI),提供高级IP路由
WS-C3560G-24TS-S
24个以太网10/100/1000端口和4个基于SFP的千兆位以太网端口
安装了标准多层软件镜像(SMI),提供基本RIP和静态路由,可升级到全动态IP路由
WS-C3560G-24TS-E
24个以太网10/100/1000端口和4个基于SFP的千兆位以太网端口
安装了增强多层软件镜像(EMI),提供高级IP路由
WS-C3560G-48TS-S
48个以太网10/100/1000端口和4个基于SFP的千兆位以太网端口
安装了标准多层软件镜像(SMI),提供基本RIP和静态路由,可升级到全动态IP路由
WS-C3560G-48TS-E
48个以太网10/100/1000端口和4个基于SFP的千兆位以太网端口
安装了增强多层软件镜像(EMI),提供高级IP路由
WS-C3560G-24PS-S
24个以太网10/100/1000端口和4个基于SFP的千兆位以太网端口
安装了标准多层软件镜像(SMI),提供基本RIP和静态路由,可升级到全动态IP路由
WS-C3560G-24PS-E
24个以太网10/100/1000端口和4个基于SFP的千兆位以太网端口
安装了增强多层软件镜像(EMI),提供高级IP路由
48个以太网10/100/1000端口和4个基于SFP的千兆位以太网端口
WS-C3560G-48PS-S
安装了标准多层软件镜像(SMI),提供基本RIP和静态路由,可升级到全动态IP路由
WS-C3560G-48PS-E
48个以太网10/100/1000端口和4个基于SFP的千兆位以太网端口
安装了增强多层软件镜像(EMI),提供高级IP路由
3、Cisco Catalyst 3560-E软件
Cisco Catalyst 3560-E系列配备IP Base或IP Services特性集。IP
通过Cisco IOS® 软件激活功能,客户能够透明地升级Cisco Catalyst 3560-E
4、万兆以太网上行链路和Cisco TwinGig SFP转换器
Cisco Catalyst 3560-E为高带宽应用提供了线速万兆以太网上行链路端口,能够消除拥塞
Cisco TwinGig适配器能将1个万兆以太网X2接口转换成2个千兆以太网SFP接口
5、模块化电源
Cisco Catalyst 3560-E系列交换机拥有一个电源插槽,能够支持下列电源。PoE交换机
C3K-PWR-1150WAC: 1150WAC电源,带740W PoE
C3K-PWR-750WAC: 750WAC电源,用于24端口交换机,带370W PoE
C3K-PWR-265WAC: 265WAC电源,用于48或24端口交换机,无PoE
C3K-PWR-265WDC: 265WDC电源,用于48或24端口交换机,无PoE
Cisco Catalyst 3560-E系列交换机和Cisco RPS 2300冗余电源系统相结合
6、以太网供电
Cisco Catalyst 3560-E系列能为包含思科 IP电话和Cisco Aironet®无
Cisco Catalyst 3560-E 24端口PoE配置能同时支持24个15.4W的全功率Po
对于无需最高电源的部署,可利用较小的电源实施Cisco Catalyst智能电源管理,支持24个15
7、冗余电源系统
8、主要特性和优势
9、可用性和可扩展性
10、高性能IP路由
11、出色的服务质量
12、高级安全特性
13、智能以太网供电(PoE)管理
14、管理和控制特性
15、网络管理工具
二、Cisco® Catalyst® 3560-E系列交换机配置
1、访问设备的方式
2、查看CISCO 设备的简单运行状态
3、Catalyst 3560接口说明
4、Catalyst 3560接口配置
4.1 配置端口速率及双工模式
4.2配置一组端口
4.3配置不同类型端口的组:
4.4配置三层口
4.5监控及维护端口
4.6刷新、重置端口及计数器 Clear命令
4.7交换机端口镜像配置
4.7.1通过交换机的第2号口监控第1号口的流量
4.7.2以太通道端口组(Ethernet Port Groups)
5、交换机的启动及基本配置案例:3560交换机上配置:sw3560#erase nvram---
6、交换机的端口和MAC地址表的设置
7、配置VLAN
7.1 vlan简介
7.2 VLAN的的特性
7.3 VLAN配置
7.4 VLAN的删除
7.5 将端口分配给一个VLAN
7.6 配置VLAN
7.7 配置VTP DOMAIN VTP DOMAIN 称为管理域。
7.8 配置VLAN接口地址
7.9、cisco 3560 pvlan 配置实例
8、交换机HSRP配置
9、 路由协议配置
9.1 RIP路由
9.2 OSPF路由
三、Cisco® Catalyst® 3560-E系列交换机安全防护
1、思科交换机端口配置VLAN跟IP地址捆绑
方案1——基于端口的MAC地址绑定
方案2——基于MAC地址的扩展访问列表
方案3——IP地址的MAC地址绑定、只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-
方案 4 MAC地址与端口绑定安全策略
方案 5根据MAC地址允许流量的配置
2、配置802.1X身份验证协议
3、访问控制列表的应用
4、Cisco3560 交换机端口限速配置
4.1、网络说明
4.2详细配置过程
5.交换机服务的安全策略