網(wǎng)管培訓資料課件-支持高清瀏覽_第1頁
網(wǎng)管培訓資料課件-支持高清瀏覽_第2頁
網(wǎng)管培訓資料課件-支持高清瀏覽_第3頁
網(wǎng)管培訓資料課件-支持高清瀏覽_第4頁
網(wǎng)管培訓資料課件-支持高清瀏覽_第5頁
已閱讀5頁,還剩25頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

網(wǎng)管培訓2010-10-22一、如何使用超級終端首先,在開始菜單中找到附件——通訊——超級終端,彈出新建連接窗口,名稱可隨意輸入。然后,在連接時使用那里選擇COM1(也可能為COM3等其他數(shù)字,具體看機器配置)。之后,在接下來的COM1屬性窗口中點擊還原為默認值。(如果是3628交換機的話每秒位數(shù)須改為19200)點擊確定之后,敲下ENTER鍵就可以使用超級終端進行交換機配置了。二、交換機的管理

現(xiàn)在校園網(wǎng)中用的大多數(shù)是DCS-3950交換機(還有少數(shù)幾部DCS-3628S),DCS-3950為用戶提供了三種管理界面:1、CLI命令行界面;2、Web界面;

3、LinkManager網(wǎng)管軟件(不做要求)。2.1、CLI界面

CLI界面由Shell程序提供,由一系列的配置命令組成。不同類別的命令對應著不同的

配置模式。配置模式可以分為以下三種:1、一般用戶配置模式;2、特權用戶配置模式;3、全局配置模式。2.1.1、一般用戶配置模式

進入CLI界面后,首先進入的就是一般用戶配置模式,提示符為“Switch>”。一般配置模式下不能對交換機進行任何配置,只

能查詢交換機的時鐘和交換機的版本信息。2.1.2、特權用戶配置模式

在一般用戶配置模式下輸入enable命令,即可進入特權用戶配置模式“Switch#”。特權用戶配置模式下,用戶可以查詢交換機的配置信息、各個端口的連接情況、收發(fā)數(shù)據(jù)統(tǒng)計等,還可以進入到全局模式對交換機的各項配置進行修改。2.1.3、全局配置模式

在特權用戶配置模式下輸入config命令,即可進入全局配置模式“Switch(Config)#”全局配置模式下,用戶可以對交換機進行全局性的配置,如查看MAC地址表、對MAC地址做過濾、創(chuàng)建VLAN,還可以通過interface

vlan命令進入接口配置模式對各個端口進行配置。三、交換機的常用命令平時管理中比較常用的命令有:1、show

cpu

usage2、show

running-config3、show

mac-address-table4、mac-address-table

blackhole5、interface

vlan6、ip

address7、ip

default-gateway8、reload3.1、show

cpu

usage

Show

cpu

usage可在特權用戶配置模式下使用,用于顯示交換機CPU的利用率。舉例:zhl202#show

cpu

usageLast

5

second

CPU

IDLE:

93%Last

30

second

CPU

IDLE:

92%Last

5

minute

CPU

IDLE:

92%From

running

CPU

IDLE:

92%3.2、show

running-config

Show

running-config可在特權用戶配置模式下使用,用于顯示當前運行狀態(tài)下生效的交換機參數(shù)配置。舉例:zhl202#show

running-config3.3、show

mac-address-table

Showmac-address-table可在特權用戶配置模式下使用,用于顯示交換機當前的mac地址表的內(nèi)容。舉例:Creator

PortsDYNAMIC

Hardwarezhl202#

show

mac-address-tableRead

mac

address

table....Vlan

Mac

Address

Type?1 00-03-0f-02-dd-64Ethernet0/0/4……3.4、mac-address-table

blackhole

mac-address-table

blackhole可在全局配置模式下使用,用于添加或修改過濾地址

表項,該命令的no操作為刪除過濾地址表

項。舉例:

zhl202(config)#mac-address-table

blackhole

addressXX-XX-XX-XX-XX-XX

vlan

X3.5、interface

vlan

Interface

vlan可在全局配置模式下使用,用于進入接口配置模式,該命令的no操作

為刪除已存在的vlan接口。舉例:zhl202(config)#interface

vlan

1zhl202(config-if-vlan1)#3.6、ip

address

ip

address可在vlan接口配置模式下使用,用于設置交換機的IP地址及掩碼,本命令的

no操作為刪除該IP地址配置。舉例:

zhl202(config-if-vlan1)#ip

address

XXX.XXX.XXX.XXX3.7、ip

default-gateway

ip

default-gateway可在全局配置模式下使用,用于設置交換機的缺省網(wǎng)關地址,該

命令的no操作為刪除缺省網(wǎng)關地址。舉例:zhl202(config)#ip

default-gateway

XXX.XXX.XXX.XXX3.8、reload

Reload可在特權用戶配置模式下使用,用于熱啟動交換機,可在不關閉電源的情況下重新啟動交換機。舉例:zhl202#reload四、交換機升級

由于現(xiàn)在各樓層交換機系統(tǒng)版本比較舊,需要對交換機中的nos.img文件進行升級。具體操作如下:1、telnet到交換機;2、用enable命令進入特權用戶配置模式;

3、輸入copyftp://S_Update:S_Update@2/imgfilename

nos.img,其中imgfilename為升級文件的文件名。4、當交換機提示“write

ok.”時,表示nos.img升級完成。5、用reload命令重新啟動交換機。舉例說明:FTP服務器IP地址為:2FTP服務器的用戶名為:S_Update密碼為:S_Updateimg文件名為:DCS-3950-X_3_nos.img[注]綠色字為交換機反饋,藍色字為用戶輸入。升級前版本:DCS-3950-26C#show

versionDCS-3950-26C

Device,

Compiled

on

Sep

14

18:04:42

2009SoftWare

Version

DCS-3950-26C_00BootRom

Version

DCS-3950-26C_2.0.3HardWare

Version

R01Copyright

(C)

2001-2009

by

Digital

China

Networks

Limited.All

rights

reserved.Uptime

is

0

weeks,

0

days,

0

hours,

21

minutes.DCS-3950-26C#copyftp://S_Update:S_Update@2/DCS-3950-X_3_nos.img

nos.imgConfirm

copy

file

[Y/N]:Y220

Serv-U

FTP

Server

v10.0

ready...331

User

name

okay,

need

password.230

User

logged

in,

proceed.200

Type

set

to

I.200

PORT

command

successful.

150

Opening

BINARY

mode

data

connection

for

DCS-3950-X_3_nos.img

(4702429

Bytes).Get

Img

file

size

success,

Img

file

size

is:4702429(bytes).Recv

total

4702429

bytes226

Transfer

complete.

4,702,429

bytes

transferred.

419.84

KB/sec.Close

ftp

client.Begin

to

write

local

file,

please

wait...Write

ok.DCS-3950-26C#reloadProcess

with

reboot?

[Y/N]

YSwitch

reboot,

close

telnet

connection!升級后版本:DCS-3950-26C#show

versionDCS-3950-26C

Device,

Compiled

on

Jul

26

16:27:26

2010SoftWare

Version

3BootRom

Version

2.0.3HardWare

Version

R01Device

serial

number

A949045646Copyright

(C)

2001-2009

by

Digital

China

Networks

Limited.All

rights

reservedUptime

is

0

weeks,

0

days,

0

hours,

2

minutes五、網(wǎng)絡出現(xiàn)問題的處理方法

如果網(wǎng)絡出現(xiàn)問題,比如上網(wǎng)速度很慢或者突然上不了網(wǎng),可由本棟樓開始一層層向上進行檢測。

首先,先ping本樓層交換機。正常情況下,到本樓層交換機的延遲應該會保持在10ms以下;如果到交換機的延遲較高,證明樓

層內(nèi)部的網(wǎng)絡有問題,可能存在ARP攻擊或者有ADSL路由器接入校園網(wǎng)內(nèi)的情形存在。此時可用ANTIARP進行查看。打開ANTIARP,點擊右下角查看更多日志如果局域網(wǎng)內(nèi)存在ARP攻擊,上面會多出一欄“外部ARP攻擊”,點擊后可看到進行攻擊的主機所偽造的IP地址以及該主機的MAC地址和真正的IP地址(一般所偽造的IP地址都為該棟樓的默認網(wǎng)關)。西區(qū)網(wǎng)關MAC:00-04-80-74-12-00;東區(qū)網(wǎng)關MAC:00-03-0f-0e-76-02。如果MAC地址不是以上兩個的都是偽造的網(wǎng)關。

如果發(fā)現(xiàn)有偽造網(wǎng)關的情況,第一時間將其MAC地址進行過濾,再根據(jù)IP地址等相關信息查找出該名學生,令其停止一切可能導致ARP攻擊的行為(比如開外掛等),并對電腦進行殺毒,確認不再有ARP攻擊的行為才可將該主機放出。如果有ADSL的路由器接入到校園網(wǎng)內(nèi)的情況,可以在網(wǎng)絡主機列表處查到相應的IP和MAC地址(一般為192.168.*.*的IP)。

由于ADSL路由器接入校園網(wǎng)后會大量發(fā)送

DHCP包,導致交換機的資源被大量消耗,所以,若通過ANTIARP查到局域網(wǎng)內(nèi)有

ADSL的私網(wǎng)地址(如

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論