108/1/6 Đường Nguyễn Văn Khối, P. Thông Tây Hội, TP.HCM. 0522 388 688

Hướng dẫn 7 bước thiết lập cấu hình Switch Cisco 2960 nói chung

Hướng dẫn cấu hình căn bản dành cho switch cisco 2960, khách hàng có thể tham khảo và thao tác cấu hình thử. Bài viết dành cho các quản trị mạng server đã có kiến thức cơ bản về hạ tầng hệ thống mạng doanh nghiệp

Cấu hình một switch Cisco 2960 mới đi qua 7 bước: vào console → đặt tên và mật khẩu → tạo VLAN → gán cổng vào VLAN → đặt IP quản trị → mở SSH → lưu cấu hình. Bài này chạy trọn 7 bước bằng lệnh thật — áp dụng cho cả họ 2960/2960-S/2960-X và các switch Cisco IOS tương tự (Catalyst 1000 dùng nguyên bộ lệnh này).

7 bước cấu hình Switch Cisco 2960 bằng dòng lệnh

Bước 1 — Nối console và vào chế độ cấu hình

Cáp console nối máy tính với switch, mở PuTTY chọn cổng COM, tốc độ 9600. Nhấn Enter thấy dấu nhắc là vào được:

Switch> enable
Switch# configure terminal

Ý nghĩa các chế độ lệnh (dấu nhắc >, #, (config)#) giống mọi thiết bị IOS — đã giải thích kỹ trong bài cấu hình router Cisco.

Bước 2 — Đặt tên và khoá các cửa vào

Switch(config)# hostname SW-Tang3
SW-Tang3(config)# enable secret MatKhauManh!
SW-Tang3(config)# service password-encryption
SW-Tang3(config)# banner motd #Thiet bi cua cong ty - cam truy cap trai phep#

Đặt tên theo vị trí thật (SW-Tang3, SW-Kho…) — khi hệ thống chục switch, tên đúng giúp xử lý sự cố nhanh gấp nhiều lần.

Bước 3 — Tạo VLAN

SW-Tang3(config)# vlan 10
SW-Tang3(config-vlan)# name VanPhong
SW-Tang3(config-vlan)# vlan 20
SW-Tang3(config-vlan)# name Camera
SW-Tang3(config-vlan)# exit

Chia tối thiểu: một VLAN cho máy làm việc, một cho camera/thiết bị, một cho quản trị. Máy cùng VLAN mới thấy nhau trực tiếp; muốn VLAN nói chuyện với nhau cần thiết bị Layer 3 — xem bài Switch Layer 2 và Layer 3.

Bước 4 — Gán cổng vào VLAN

SW-Tang3(config)# interface range f0/1 - 20
SW-Tang3(config-if-range)# switchport mode access
SW-Tang3(config-if-range)# switchport access vlan 10
SW-Tang3(config)# interface range f0/21 - 24
SW-Tang3(config-if-range)# switchport access vlan 20

Cổng nối lên switch khác cấu hình trunk để chở nhiều VLAN:

SW-Tang3(config)# interface g0/1
SW-Tang3(config-if)# switchport mode trunk

Bước 5 — Đặt IP quản trị và gateway

Switch Layer 2 không cần IP để chuyển mạch, nhưng cần một IP để mình quản trị từ xa:

SW-Tang3(config)# interface vlan 10
SW-Tang3(config-if)# ip address 192.168.10.2 255.255.255.0
SW-Tang3(config-if)# no shutdown
SW-Tang3(config-if)# exit
SW-Tang3(config)# ip default-gateway 192.168.10.1

Thiếu ip default-gateway là lỗi kinh điển: ping switch trong cùng mạng thì được, khác mạng thì mất.

Bước 6 — Mở SSH cho quản trị từ xa

SW-Tang3(config)# ip domain-name congty.local
SW-Tang3(config)# crypto key generate rsa modulus 2048
SW-Tang3(config)# username quantri secret MatKhau!2
SW-Tang3(config)# line vty 0 4
SW-Tang3(config-line)# transport input ssh
SW-Tang3(config-line)# login local

Dùng SSH, đừng bật Telnet — Telnet truyền mật khẩu dạng chữ rõ trên mạng.

Bước 7 — Lưu cấu hình và kiểm tra

SW-Tang3# copy running-config startup-config
SW-Tang3# show vlan brief
SW-Tang3# show interfaces status
SW-Tang3# show ip interface brief

Không lưu là mất sạch khi cúp điện. Ba lệnh show trên trả lời ba câu hỏi hằng ngày: VLAN nào có cổng nào, cổng nào up/down, IP quản trị sống chưa. Đèn trạng thái trên máy đọc theo bài đọc đèn LED dòng 2960.

Sau 7 bước — nên làm thêm gì?

  • Chặn cổng trống: interface range các cổng chưa dùng → shutdown, tránh cắm trộm.
  • Bảo vệ cổng: switchport port-security giới hạn MAC trên cổng nhạy cảm.
  • Lọc lưu lượng: khi cần chặn theo địa chỉ, viết access-list theo bài cấu hình ACL.
  • Đồng bộ VLAN nhiều switch: dùng VTP theo bài cấu hình VTP — cẩn thận chế độ server/client.

Bộ lệnh trên chạy nguyên vẹn trên Catalyst 1000 — dòng kế nhiệm 2960 đang bán. Cần máy thay thế 2960 đúng model, xem danh mục 2960. Hỗ trợ cấu hình khi mua hàng: 0522 388 688.

Các tin khác
Thông tin liên hệ
Hồ Chí Minh: 028.62959919
Máy bàn Hà Nội: 024.22255666
Số di động tư vấn: 0522 388 688
Email: info@thietbimangcisco.vn
Câu hỏi thường gặp
Cấu hình switch Cisco 2960 gồm những bước nào?
Bảy bước: vào console → đặt hostname và enable secret → tạo VLAN → gán cổng vào VLAN (access/trunk) → đặt IP quản trị trên SVI kèm default-gateway → mở SSH → copy running-config startup-config để lưu.
Switch Layer 2 có cần địa chỉ IP không?
Không cần để chuyển mạch, nhưng cần một IP quản trị (đặt trên interface vlan) để SSH vào cấu hình từ xa. Kèm theo phải khai ip default-gateway — thiếu nó thì không quản trị được từ mạng khác.
Cổng access và cổng trunk khác gì nhau?
Access chở đúng một VLAN — dùng cho cổng cắm máy trạm, camera. Trunk chở nhiều VLAN cùng lúc — dùng cho cổng nối giữa các switch và lên thiết bị Layer 3.
Quên lưu cấu hình thì sao?
Mọi thứ đang chạy nằm trong RAM — cúp điện hoặc khởi động lại là mất sạch. Luôn kết thúc phiên làm việc bằng copy running-config startup-config.
Bộ lệnh này dùng cho switch nào?
Cả họ 2960/2960-S/2960-X và mọi switch chạy Cisco IOS — trong đó có Catalyst 1000 đang bán (kế nhiệm 2960). Catalyst 1200/1300 quản trị web nhưng phần khái niệm VLAN/trunk giống hệt.