7 bước cấu hình Switch Cisco 2960 cơ bản
Hướng dẫn VPS Hosting & Máy chủ · cập nhật 25/07/2026
Cấu hình cơ bản cho Switch Cisco Catalyst 2960 gồm bảy bước: nối cáp console, khởi động, thoát Setup Mode, vào privileged mode, đặt tên và mật khẩu, gán IP quản trị cho VLAN 1, rồi kiểm tra bằng telnet. Toàn bộ mất khoảng 30 phút cho lần đầu.
Switch 2960 xuất xưởng ở trạng thái trắng: không tên, không mật khẩu, không địa chỉ IP. Nó vẫn chuyển mạch được ngay khi cắm điện, nhưng bạn không quản trị từ xa được và không phân biệt được nó với các switch khác trong tủ rack. Bảy bước dưới đây đưa thiết bị về trạng thái quản trị được.
- Nối cổng COM của máy tính với cổng Console của switch.
- Cấp nguồn và theo dõi quá trình khởi động.
- Trả lời No cho System Configuration Dialog.
- Vào privileged mode và xem cấu hình hiện tại.
- Đặt tên thiết bị và các mật khẩu truy cập.
- Gán địa chỉ IP quản trị cho VLAN 1 và default gateway.
- Telnet từ máy tính vào switch để xác nhận.
Bài dành cho quản trị viên đã nắm cơ bản về hạ tầng mạng doanh nghiệp. Các lệnh chạy trên Cisco Catalyst 2960 với Cisco IOS. Dòng 2960 cổ điển đã hết vòng đời hỗ trợ phần cứng, bài giữ cho hệ thống cũ còn đang chạy; thiết bị mua mới nên chọn dòng Catalyst 9200 trở lên.
Vì sao switch lớp 2 vẫn cần một địa chỉ IP
Switch 2960 hoạt động ở lớp 2, tức chuyển khung dữ liệu theo địa chỉ MAC và không cần biết địa chỉ IP để làm việc đó. Địa chỉ IP gán cho nó chỉ phục vụ quản trị: để bạn telnet, SSH, hoặc gửi SNMP tới thiết bị từ máy tính trong mạng, thay vì phải cầm cáp console tới tận nơi mỗi lần cần xem cấu hình.
Vì địa chỉ này thuộc về quản trị chứ không thuộc về đường đi dữ liệu, nó được gán cho một interface ảo là VLAN 1, không gán cho port vật lý nào. Mọi port của switch mặc định thuộc VLAN 1, nên cắm máy tính vào bất cứ port nào cũng liên lạc được với địa chỉ đó.
Chuẩn bị cáp console và thông số cổng COM
Lần đầu cấu hình bắt buộc phải qua cổng Console vì thiết bị chưa có IP. Cổng này nằm ở mặt sau switch, dùng đầu RJ-45 và nối bằng cáp Rolled-Over, còn gọi là cáp console màu xanh nhạt đi kèm thiết bị. Máy tính đời mới không còn cổng COM thì dùng bộ chuyển USB sang Serial.
| Thông số cổng COM | Giá trị |
|---|---|
| Tốc độ (Speed) | 9600 baud |
| Data bits | 8 |
| Parity | None |
| Stop bits | 1 |
| Flow control | None |
Đặt sai một trong năm thông số này thì màn hình hiện ký tự rác thay vì chữ đọc được. Phần mềm kết nối thường dùng là PuTTY hoặc SecureCRT, chọn kiểu kết nối Serial rồi điền đúng số cổng COM mà Windows gán cho bộ chuyển.
Bảy bước cấu hình Switch Cisco 2960
Bảy bước dưới đây làm liên tục trong một phiên console. Cấu hình chỉ nằm trong RAM cho tới khi bạn chạy lệnh lưu ở bước 5, nên đừng rút điện thiết bị giữa chừng.
1. Nối cáp console
Cắm đầu RJ-45 của cáp Rolled-Over vào cổng Console ở mặt sau switch, đầu còn lại vào cổng COM của máy tính. Mở phần mềm terminal với năm thông số ở bảng trên.
2. Cấp nguồn và theo dõi khởi động
Bật nguồn switch rồi nhìn màn hình terminal. Quá trình khởi động mất khoảng một phút và in ra thông tin bộ nạp khởi động:
C2900XL Boot Loader (C2900-HBOOT-M) Version 12.0(5)XU, RELEASE
Không thấy dòng nào chạy nghĩa là cáp sai hoặc thông số cổng COM sai, quay lại bước 1.
3. Thoát System Configuration Dialog
Switch mới hoàn toàn sẽ hỏi:
Continue with configuration dialog? [yes/no]:
Gõ no rồi Enter. Chế độ Setup Mode hỏi từng câu một và cấu hình được ít thứ hơn gõ lệnh trực tiếp. Trả lời no đưa bạn thẳng vào User Exec Mode, nhận biết bằng dấu nhắc:
Switch>
4. Vào privileged mode và xem cấu hình hiện tại
Switch>enable
Switch#show running-config
Dấu nhắc đổi từ > sang # báo bạn đã ở privileged mode. Cấu hình mặc định in ra dạng:
Building configuration...
Current configuration:
version 12.0
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Switch
!
ip subnet-zero
!
interface FastEthernet0/1
Cấu hình switch nhìn rất giống cấu hình router, khác ở chỗ các interface ở đây chính là các port vật lý của switch.
Switch 2960 là thiết bị chuyển mạch lớp 2 nên không có cấu hình định tuyến. Bạn sẽ không thấy lệnh nào liên quan tới giao thức định tuyến trên thiết bị này.
5. Đặt tên thiết bị và mật khẩu
Đặt tên để phân biệt thiết bị khi có nhiều switch trong cùng tủ rack:
Switch#config terminal
Switch(config)#hostname bizmac-Switch
bizmac-Switch(config)#
Đặt ba lớp mật khẩu: một cho privileged mode, một cho cổng console, một cho các phiên telnet:
bizmac-Switch(config)#enable password class
bizmac-Switch(config)#line con 0
bizmac-Switch(config-line)#password cisco
bizmac-Switch(config-line)#login
bizmac-Switch(config-line)#line vty 0 15
bizmac-Switch(config-line)#password cisco
bizmac-Switch(config-line)#login
Dòng line vty 0 15 đặt cho cả 16 phiên truy cập từ xa cùng lúc. Thiếu lệnh login ngay sau password thì mật khẩu không có tác dụng, thiết bị vẫn cho vào tự do.
Lưu cấu hình từ RAM vào NVRAM để nó còn sau khi mất điện:
bizmac-Switch#copy running-config startup-config
6. Gán IP quản trị cho VLAN 1
Địa chỉ IP gán cho interface ảo VLAN 1, cách viết giống như gán IP cho một cổng của router:
bizmac-Switch#config terminal
bizmac-Switch(config)#interface vlan 1
bizmac-Switch(config-if)#ip address 10.1.1.251 255.255.255.0
bizmac-Switch(config-if)#no shutdown
Switch không chạy giao thức định tuyến nên cần một default gateway để trả lời được các máy nằm ngoài dải mạng của nó:
bizmac-Switch(config)#ip default-gateway 10.1.1.1
7. Telnet vào switch để kiểm tra
Đặt cho máy tính một địa chỉ cùng dải, ví dụ 10.1.1.10/24, rồi cắm vào port bất kỳ của switch. Từ Windows, mở Run và gõ telnet 10.1.1.251. Nhập mật khẩu vty đã đặt ở bước 5.
Vào được rồi thì chạy vài lệnh xem trạng thái:
bizmac-Switch#show interfaces
Kết quả cho từng port:
FastEthernet0/1 is down, line protocol is down
Hardware is Fast Ethernet, address is 0002.fd49.7b81 (bia 0002.fd49.7b81)
MTU 1500 bytes, BW 0 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive not set
Auto-duplex , Auto Speed , 100BaseTX/FX
ARP type: ARPA, ARP Timeout 04:00:00
Last input never, output never, output hang never
Xem thông tin phần cứng và bản IOS đang chạy:
bizmac-Switch#show version
Lỗi hay gặp khi cấu hình switch lần đầu
Bốn tình huống dưới đây chiếm phần lớn các ca cấu hình không ra kết quả. Mỗi tình huống có dấu hiệu riêng nên nhìn triệu chứng là biết rơi vào ca nào.
Màn hình terminal toàn ký tự rác. Tốc độ cổng COM không phải 9600 baud. Đóng phiên, đặt lại đúng năm thông số ở bảng trên rồi mở lại.
Telnet không vào được dù đã gán IP. Kiểm tra ba thứ theo thứ tự: interface VLAN 1 có ở trạng thái up không, chạy show ip interface brief; máy tính có cùng dải mạng không; và đã đặt password kèm login cho line vty chưa. Thiếu mật khẩu vty thì thiết bị từ chối kết nối kèm dòng Password required, but none set.
Cấu hình mất sau khi khởi động lại. Quên chạy copy running-config startup-config. Cấu hình đang sửa nằm trong RAM, chỉ lệnh này mới chép nó sang NVRAM.
Mật khẩu hiện rõ trong show running-config. Mặc định IOS lưu mật khẩu dạng chữ thường đọc được. Bật mã hóa bằng service password-encryption trong chế độ config, và dùng enable secret thay cho enable password vì lệnh secret dùng thuật toán băm mạnh hơn.
Việc nên làm tiếp sau khi switch đã quản trị được
Telnet truyền mật khẩu dạng chữ thường trên đường mạng, bất cứ ai bắt được gói tin đều đọc ra được. Sau khi xác nhận thiết bị hoạt động, hãy chuyển sang SSH và tắt hẳn telnet, các lệnh cụ thể có ở bài bật SSH trên switch Cisco.
Việc tiếp theo là chia VLAN theo phòng ban thay vì để tất cả trong VLAN 1, và đổi VLAN quản trị sang một số khác VLAN 1 cho tách biệt với lưu lượng người dùng. Xuất cấu hình bằng show running-config và lưu ra file trước mỗi lần thay đổi lớn, để có chỗ quay về khi cấu hình mới gây sự cố.
Bài khác trong VPS Hosting & Máy chủ
Xem cả 17 bàiLàm theo vẫn chưa được?
Gửi yêu cầu hỗ trợ, kỹ thuật xem trực tiếp trên dịch vụ của Anh/Chị.