不能通過哪個方式配置交換機
Ⅰ 交換機的配置可以通過哪幾種方式
關於交換機配置,根據不同品牌、不同系列的交換機而有所不同.下面是我收集整理的交換機的配置可以通過哪幾種方式,希望對大家有幫助~~
交換機的配置可以通過哪幾種方式
一般分為兩種方法:一是本地配置;二是遠程網路配置;但是要注意後一種配置方法只有在前一種配置成功後才可進行,下面分別講述。 一、本地配置方式 本地配置我們首先要遇到的是它的物理連接方式,然後還需要面對軟體配置,在軟體配置方面我們主要以最常見的思科的“Catalyst 1900”交換機為例來講述。 因為要進行交換機的本地配置就要涉及到硬、軟體的連接了,所以下面我們分這兩步來說明配置的基本連接過程。 1.物理連接 因為筆記本電腦的便攜性能,所以配置交換機通常是採用筆記本電腦進行,在實在無筆記本的情況下,當然也可以採用台式機,但移動起來麻煩些。交換機的本地配置方式是通過計算機與交換機的“Console”埠直接連接的方式進行通信的,它的連接圖如圖1所示。
![](http://www.ultimate-communications.com/images/loading.jpg)
第5步:在“波特率”下拉列表框中選擇“9600”,因為這是串口的最高通信速率,其他各選項統統採用默認值。單擊“確定”按鈕,如果通信正常的話就會出現類似於如下所示的主配置界面,並會在這個窗口中就會顯示交換機的初始配置情況。
Catalyst 1900 Management Console Copyright (c) Cisco Systems, Inc。 1993-1999 All rights reserved。 Standard Edition Software Ethernet address: 00-E0-1E-7E-B4-40 PCA Number: 73-2239-01 PCA Serial Number: SAD01200001 Model Number: WS-C1924-A System Serial Number: FAA01200001 --------------------------------------- User Interface Menu 〔M〕 Menus //主配置菜單 〔I〕 IP Configuration //IP地址等配置 〔P〕 Console Password //控制密碼配置 Enter Selection: //在此輸入要選擇項的快捷字母,然後按回車鍵確認 【注】“//”後面的內容為筆者對前面語句的解釋,下同。 至此就正式進入了交換機配置界面了,下面的工作就可以正式配置交換機了。 3、交換機的基本配置 進入配置界面後,如果是第一次配置,則首先要進行的就是IP地址配置,這主要是為後面進行遠程配置而准備。IP地址配置方法如下: 在前面所出現的配置界面“Enter Selection:”後中輸入“I”字母,然後單擊回車鍵,則出現如下配置信息: The IP Configuration Menu appears。 Catalyst 1900 - IP Configuration Ethernet Address:00-E0-1E-7E-B4-40 -------------Settings------------------ 〔I〕 IP address 〔S〕 Subnet mask 〔G〕 Default gateway 〔B〕 Management Bridge Group 〔M〕 IP address of DNS server 1 〔N〕 IP address of DNS server 2 〔D〕 Domain name 〔R〕 Use Routing Information Protocol -------------Actions------------------- 〔P〕 Ping 〔C〕 Clear cached DNS entries 〔X〕 Exit to previous menu Enter Selection: 在以上配置界面最後的“Enter Selection:”後再次輸入“I”字母,選擇以上配置菜單中的“IP address選項,配置交換機的IP地址,單擊回車鍵後即出現如下所示配置界面: Enter administrative IP address in dotted quad format (nnn。nnn。nnn。nnn): //按”nnn。nnn。nnn。nnn“格式輸入IP地址 Current setting ===> 0.0.0.0 //交換機沒有配置前的IP地址為”0.0.0.0“,代表任何IP地址 New setting ===> //在此處鍵入新的IP地址 如果你還想配置交換機的子網掩碼和默認網關,在以上IP配置界面裡面分別選擇”S“和”G“項即可。現在我們再來學習一下密碼的配置: 在以上IP配置菜單中,選擇”X“項退回到前面所介紹的交換機配置界面。 輸入”P“字母後按回車鍵,然後在出現的提示符下輸入一個4 ̄8位的密碼(為安全起見,在屏幕上都是以”*“號顯示),輸入好後按回車鍵確認,重新回到以上登錄主界面。 在你配置好IP和密碼後,交換機就能夠按照默認的配置來正常工作。如果想更改交換機配置以及監視網路狀況,你可以通過控制命令菜單,或者是在任何地方通過基於WEB的Catalyst 1900 Switch Manager來進行操作。 如果交換機運行的是Cisco Catalyst 1900/2820企業版軟體。你可以通過命令控制埠(command-line interface CLI)來改變配置。當進入配置主界面後,就在顯示菜單多了項”Command Line“,而少了項”Console Password“,它在下級菜單中進行。 1 user(s) now active on Management Console。 User Interface Menu 〔M〕 Menus 〔K〕 Command Line 〔I〕 IP Configuration Enter Selection: 在這一版本中的配置方法與前面所介紹的配置方法基本一樣,不同的只是在這一版本中可以通過命令方式(選擇”〔K〕 Command Line“項即可)進行一些較高級配置,下面本文僅作簡單介紹,在下篇中將介紹一個常見的高級配置,那就是VLAN的配置。 4、交換機高級配置的常見命令 在交換機的高級配置中,通常是利用以上配置菜單中的”〔K〕 Command Line“項進行的。 Cisco交換機所使用的軟體系統為Catalyst IOS。CLI的全稱為”Command-Line Interface“,中文名稱就稱之為”命令行界面“,它是一個基於DOS命令行的軟體系統模式,對大小寫不敏感(即不區分大小寫)。有這種模式的不僅交換機有、路由器、防火牆都有,其實就是一系列相關命令,但它與DOS命令不同,CLI可以縮寫命令與參數,只要它包含的字元足以與其他當前可用至的命令和參數區別開來即可。雖然對交換機的配置和管理也可以通過多種方式實現,既可以使用純字元形式的命令行和菜單(Menu),也可以使用圖形界面的Web瀏覽器或專門的網管軟體(如CiscoWorks 2000)。相比較而言,命令行方式的功能更強大,但掌握起來難度也更大些。下面把交換機的一些常用的配置命令介紹如下。 Cisco IOS共包括6種不同的命令模式:User EXEC模式、Privileged EXEC模式、VLAN dataBase模式、Global configuration模式、Interface configuration模式和Line configuration模式。當在不同的模式下,CLI界面中會出現不同的提示符。為了方便大家的查找和使用,表1列出了6種CLI命令模式的用途、提示符、訪問及退出方法。 Cisco IOS命令需要在各自的命令模式下才能執行,因此,如果想執行某個命令,必須先進入相應的配置模式。例如”interface type_number“命令只能在”Global configuration“模式下執行,而”plex full-flow-control“命令卻只能在”Interface configuration“模式下執行。 在交換機CLI命令中,有一個最基本的命令,那就是幫助命令”?“,在任何命令模式下,只需鍵入”?“,即顯示該命令模式下所有可用到的命令及其用途,這就交換機的幫助命令。另外,還可以在一個命令和參數後面加”?“,以尋求相關的幫助。 例如,我們想看一下在”Privileged Exec“模式下在哪些命令可用,那麼,可以在”#“提示符下鍵入”?“,並回車。再如,如果想繼續查看”Show“命令的用法,那麼,只需鍵入”show ?“並回車即可。另外,”?“還具有局部關鍵字查找功能。也就是說,如果只記得某個命令的前幾個字元,那麼,可以使用”?“讓系統列出所有以該字元或字元串開頭的命令。但是,在最後一個字元和”?“之間不得有空格。例如,在”Privileged Exec“模式下鍵入”c?“,系統將顯示以”c“開頭的所有命令。 還要說明的一點是:Cisco IOS命令均支持縮寫命令,也就是說,除非您有打字的癖好,否則根本沒有必要鍵入完整的命令和關鍵字,只要鍵入的命令所包含的字元長到足以與其他命令區別就足夠了。例如,可將”show configure“命令縮寫為”sh conf“,可將”show configure“命令縮寫為”sh conf“然後回車執行即可。 以上介紹了命令方式下的常見配置命令,由於配置過程比較復雜,在此不作詳細介紹。 二、遠程配置方式 我們上面就已經介紹過交換機除了可以通過Console埠與計算機直接連接外,還可以通過交換機的普通埠進行連接。如果是堆棧型的,也可以把幾台交換機堆在一起進行配置,因為這時實際上它們是一個整體,一般只有一台具有網管能力。這時通過普通埠對交換機進行管理時,就不再使用超級終端了,而是以Telnet或Web瀏覽器的方式實現與被管理交換機的通信。因為我們在前面的本地配置方式中已為交換機配置好了IP地址,我們可通過IP地址與交換機進行通信,不過要注意,同樣只有是網管型的交換機才具有這種管理功能。因為這種遠程配置方式中又可以通過兩種不同的方式來進行,所以我們也就分別介紹。 1、Telnet方式 Telnet協議是一種遠程訪問協議,可以用它登錄到遠程計算機、網路設備或專用TCP/IP網路。Windows 95/98及其以後的Windows系統、UNIX/Linux等系統中都內置有Telnet客戶端程序,我們就可以用它來實現與遠程交換機的通信。 在使用Telnet連接至交換機前,應當確認已經做好以下准備工作: ·在用於管理的計算機中安裝有TCP/IP協議,並配置好了IP地址信息。 ·在被管理的交換機上已經配置好IP地址信息。如果尚未配置IP地址信息,則必須通過Console埠進行設置。 ·在被管理的交換機上建立了具有管理許可權的用戶帳戶。如果沒有建立新的帳戶,則Cisco交換機默認的管理員帳戶為”Admin“。
Ⅱ 光纖交換機配置
談起交換機本地配置,首先我們來看一下交換機的物理連接。交換機的本地配置方式是通過計算機與交換機的“Console”埠直接連接的方式進行通信的。下面是我跟大家分享的是光纖交換機配置,歡迎大家來閱讀學習。
光纖交換機配置
工具/原料
Windows電腦
交換機
第1步:
1第1步:單擊“開始”按鈕,在“程序”菜單的“附件”選項中單擊“超級終端”,彈出如圖所示界面。
![](http://www.ultimate-communications.com/images/loading.jpg)
3第2步,輸入正確的用戶名和密碼。
4第3步,連接建立,可進入交換機配置系統。
5第4步,根據提示進行交換機設置和參數修改。
交換機的安全配置
1交換機的安全配置在病毒肆意的今天越來越受到人們的關注,下面介紹六種交換機配置方法來增強交換機的安全。
21、 L2-L4層過濾
現在的新型交換機大都可以通過建立規則的方式來實現各種過濾需求。規則配置有兩種模式,一種是MAC模式配置,可根據用戶需要依據源MAC或目的MAC有效實現數據的隔離,另一種是IP模式配置,可以通過源IP、目的IP、協議、源應用埠及目的應用埠過濾數據封包。
建立好的規則必須附加到相應的接收或傳送埠上,則當交換機六種安全設置此埠接收或轉發數據時,根據過濾規則來過濾封包,決定是轉發還是丟棄。另外,交換機六種安全設置通過硬體“邏輯與非門”對過濾規則進行邏輯運算,實現過濾規則確定,完全不影響數據轉發速率。
32、802.1X 基於埠的訪問控制
為了阻止非法用戶對區域網的接入,保障網路的安全性,基於埠的訪問控制協議802.1X無論在有線LAN或WLAN中都得到了廣泛應用。
持有某用戶賬號的用戶無論在網路內的何處接入,都會超越原有802.1Q 下基於埠VLAN 的限制,始終接入與此賬號指定的VLAN組內,這一功能不僅為網路內的移動用戶對資源的應用提供了靈活便利,同時又保障了網路資源應用的安全性。
另外,GigaX2024/2048 交換機還支持802.1X的Guest VLAN功能,即在802.1X的應用中,如果埠指定了Guest VLAN項,此埠下的接入用戶如果認證失敗或根本無用戶賬號的話,會成為Guest VLAN 組的成員,可以享用此組內的相應網路資源,這一種功能同樣可為網路應用的某一些群體開放最低限度的資源,並為整個網路提供了一個最外圍的接入安全。
43、流量控制(traffic control)
交換機六種安全設置的流量控制可以預防因為廣播數據包、組播數據包及因目的地址錯誤的單播數據包數據流量過大造成交換機六種安全設置帶寬的異常負荷,並可提高系統的整體效能,保持網路安全穩定的運行。
54、SNMP v3及SSH
安全網管SNMP v3 提出全新的體系結構,將各版本的SNMP 標准集中到一起,進而加強網管安全性。SNMP v3 建議的安全模型是基於用戶的安全模型,即USM.USM對網管消息進行加密和認證是基於用戶進行的。
具體地說就是用什麼協議和密鑰進行加密和認證均由用戶名稱(userNmae)權威引擎標識符(EngineID)來決定(推薦加密協議CBCDES,認證協議HMAC-MD5-96 和HMAC-SHA-96),通過認證、加密和時限提供數據完整性、數據源認證、數據保密和消息時限服務,從而有效防止非授權用戶對管理信息的修改、偽裝和竊聽。
至於通過Telnet 的遠程網路管理,由於Telnet 服務有一個致命的弱點——它以明文的方式傳輸用戶名及口令,所以,很容易被別有用心的人竊取口令,受到攻擊,但採用SSH進行通訊時,用戶名及口令均進行了加密,有效防止了對口令的竊聽,便於網管人員進行遠程的安全網路管理。
65、Syslog和Watchdog
交換機的Syslog日誌功能可以將系統錯誤、系統配置、狀態變化、狀態定期報告、系統退出等用戶設定的期望信息傳送給日誌伺服器,網管人員依據這些信息掌握設備的運行狀況,及早發現問題,及時進行配置設定和排障,保障網路安全穩定地運行。
Watchdog 通過設定一個計時器,如果設定的時間間隔內計時器沒有重啟,則生成一個內在CPU重啟指令,使設備重新啟動,這一功能可使交換機在緊急故障或意外情況下時可智能自動重啟,保障網路的運行。
76、雙映像文件
一些最新的交換機,像ASUSGigaX2024/2048還具備雙映像文件。這一功能保護設備在異常情況下(固件升級失敗等)仍然可正常啟動運行。文件系統分majoy和 mirror兩部分進行保存,如果一個文件系統損害或中斷,另外一個文件系統會將其重寫,如果兩個文件系統都損害,則設備會清除兩個文件系統並重寫為出廠時默認設置,確保系統安全啟動運行。
如何清除交換機配置
一、清除交換機配置命令:write erase
二、刪除vlan.
第一步:察看當前VLAN配置
Cat2950#show vlan
第二步:察看Flash中的文件名稱(交換機的配置文件和ios都保存在Flash中)
Cat2950#dir flash: 看一下VLAN文件在FLASH里的具體名稱,一般的都是VLAN.DAT
第三步:刪除vlan.dat (交換機的VLAN信息保存在vlan.dat中)
Cat2950#delete flash:vlan.dat
第四步:察看當前的VLAN配置
Cat2950#show vlan
Ⅲ 簡述配置交換機的方式有哪些
一般分為兩種方法:一是本地配置;二是遠程網路配置;
一、本地配置方式 本地配置我們首先要遇到的是它的物理連接方式,然後還需要面對軟體配置,在軟體配置方面我們主要以最常見的思科的「Catalyst 1900」交換機為例來講述。 因為要進行交換機的本地配置就要涉及到硬、軟體的連接了,所以下面我們分這兩步來說明配置的基本連接過程。 1.物理連接 因為筆記本電腦的便攜性能,所以配置交換機通常是採用筆記本電腦進行,在實在無筆記本的情況下,當然也可以採用台式機,但移動起來麻煩些。交換機的本地配置方式是通過計算機與交換機的「Console」埠直接連接的方式進行通信的。
二、遠程配置方式 通過交換機的普通埠進行連接。如果是堆棧型的,也可以把幾台交換機堆在一起進行配置,因為這時實際上它們是一個整體,一般只有一台具有網管能力。這時通過普通埠對交換機進行管理時,就不再使用超級終端了,而是以Telnet或Web瀏覽器的方式實現與被管理交換機的通信。因為在前面的本地配置方式中已為交換機配置好了IP地址,可通過IP地址與交換機進行通信,不過要注意,同樣只有是網管型的交換機才具有這種管理功能。因為這種遠程配置方式中又可以通過不同的方式來進行,Telnet方式
Telnet協議是一種遠程訪問協議,可以用它登錄到遠程計算機、網路設備或專用TCP/IP網路。Windows 95/98及其以後的Windows系統、UNIX/Linux等系統中都內置有Telnet客戶端程序,我們就可以用它來實現與遠程交換機的通信。
在使用Telnet連接至交換機前,應當確認已經做好以下准備工作: ·在用於管理的計算機中安裝有TCP/IP協議,並配置好了IP地址信息。 ·在被管理的交換機上已經配置好IP地址信息。如果尚未配置IP地址信息,則必須通過Console埠進行設置。·在被管理的交換機上建立了具有管理許可權的用戶帳戶。如果沒有建立新的帳戶,則Cisco交換機默認的管理員帳戶為」Admin「。
Ⅳ 第一次配置一台新交換機時,只能通過哪種方式進行
一、如果只是簡單的讓接在交換機上的終端可以通訊,是不需要做什麼配置的。默認所有埠就是開啟的。
二、傻瓜型交換機一般沒什麼配置的,如果配置也是通過網頁方式訪問交換機的IP地址來進行的。
三、高級的交換機,像思科、華為、H3C這些的,配置方式有以下幾種:
1、通過CONSOLE口鏈接到電腦上,用超級終端中命令行模式進行調試(第一次配置一定要用這種)。
2、網頁形式,前提是已經開啟網頁配置模式。
3、遠程telnet或SSH鏈接到交換機。前提也是已經配置好遠程訪問的相應選項。
Ⅳ 交換機配置的一般方法是什麼
一般分為兩種方法:一是本地配置;二是遠程網路配置;
一、本地配置方式 本地配置我們首先要遇到的是它的物理連接方式,然後還需要面對軟體配置,在軟體配置方面我們主要以最常見的思科的「Catalyst 1900」交換機為例來講述。 因為要進行交換機的本地配置就要涉及到硬、軟體的連接了,所以下面我們分這兩步來說明配置的基本連接過程。 1.物理連接 因為筆記本電腦的便攜性能,所以配置交換機通常是採用筆記本電腦進行,在實在無筆記本的情況下,當然也可以採用台式機,但移動起來麻煩些。交換機的本地配置方式是通過計算機與交換機的「Console」埠直接連接的方式進行通信的。
二、遠程配置方式 通過交換機的普通埠進行連接。如果是堆棧型的,也可以把幾台交換機堆在一起進行配置,因為這時實際上它們是一個整體,一般只有一台具有網管能力。這時通過普通埠對交換機進行管理時,就不再使用超級終端了,而是以Telnet或Web瀏覽器的方式實現與被管理交換機的通信。因為在前面的本地配置方式中已為交換機配置好了IP地址,可通過IP地址與交換機進行通信,不過要注意,同樣只有是網管型的交換機才具有這種管理功能。因為這種遠程配置方式中又可以通過不同的方式來進行,Telnet方式
Telnet協議是一種遠程訪問協議,可以用它登錄到遠程計算機、網路設備或專用TCP/IP網路。Windows 95/98及其以後的Windows系統、UNIX/Linux等系統中都內置有Telnet客戶端程序,我們就可以用它來實現與遠程交換機的通信。
在使用Telnet連接至交換機前,應當確認已經做好以下准備工作: ·在用於管理的計算機中安裝有TCP/IP協議,並配置好了IP地址信息。 ·在被管理的交換機上已經配置好IP地址信息。如果尚未配置IP地址信息,則必須通過Console埠進行設置。·在被管理的交換機上建立了具有管理許可權的用戶帳戶。如果沒有建立新的帳戶,則Cisco交換機默認的管理員帳戶為」Admin「。