邁普MyPowerS系列以太網(wǎng)交換機(jī)配置手冊_第1頁
邁普MyPowerS系列以太網(wǎng)交換機(jī)配置手冊_第2頁
邁普MyPowerS系列以太網(wǎng)交換機(jī)配置手冊_第3頁
邁普MyPowerS系列以太網(wǎng)交換機(jī)配置手冊_第4頁
邁普MyPowerS系列以太網(wǎng)交換機(jī)配置手冊_第5頁
已閱讀5頁,還剩42頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

邁普MyPower-S系列以太網(wǎng)交換機(jī)配置手冊————————————————————————————————作者:————————————————————————————————日期:?目錄TOC\o"1-3"\h\z\uHYPERLINK第1章交換機(jī)管理?PAGEREF_Toc234990195\h1HYPERLINK1.1管理方式 PAGEREF_Toc234990196\h1HYPERLINK\l"_Toc234990197"1.1.1帶外管理 PAGEREF_Toc234990197\h1HYPERLINK\l"_Toc234990198"1.1.2帶內(nèi)管理 198\h5HYPERLINK1.2CLI界面?PAGEREF_Toc234990199\h11HYPERLINK\l"_Toc234990200"1.2.1配置模式介紹 4990200\h12HYPERLINK\l"_Toc234990201"1.2.2配置語法 PAGEREF_Toc234990201\h14HYPERLINK\l"_Toc234990202"1.2.3支持快捷鍵?PAGEREF_Toc234990202\h15HYPERLINK1.2.4幫助功能 PAGEREF_Toc234990203\h15HYPERLINK\l"_Toc234990204"1.2.5對輸入的檢查 PAGEREF_Toc234990204\h16HYPERLINK1.2.6支持不完全匹配 PAGEREF_Toc234990205\h16HYPERLINK第2章交換機(jī)基本配置?PAGEREF_Toc234990206\h17HYPERLINK\l"_Toc234990207"2.1基本配置?PAGEREF_Toc234990207\h17HYPERLINK\l"_Toc234990208"2.2遠(yuǎn)程管理?PAGEREF_Toc234990208\h18HYPERLINK2.2.1Telnet?PAGEREF_Toc234990209\h18HYPERLINK\l"_Toc234990210"2.2.2SSH?PAGEREF_Toc234990210\h19HYPERLINK\l"_Toc234990211"2.3配置交換機(jī)的IP地址 PAGEREF_Toc234990211\h21HYPERLINK\l"_Toc234990212"2.3.1配置交換機(jī)的IP地址任務(wù)序列 PAGEREF_Toc234990212\h21HYPERLINK\l"_Toc234990213"2.4SNMP配置?PAGEREF_Toc234990213\h23HYPERLINK2.4.1SNMP介紹 PAGEREF_Toc234990214\h23HYPERLINK\l"_Toc234990215"2.4.2MIB介紹?4990215\h24HYPERLINK\l"_Toc234990216"2.4.3RMON介紹 PAGEREF_Toc234990216\h25HYPERLINK\l"_Toc234990217"2.4.4SNMP配置?PAGEREF_Toc234990217\h25HYPERLINK2.4.5SNMP典型配置舉例 PAGEREF_Toc234990218\h28HYPERLINK2.4.6SNMP排錯(cuò)幫助 PAGEREF_Toc234990219\h29HYPERLINK\l"_Toc234990220"2.5交換機(jī)升級 PAGEREF_Toc234990220\h30HYPERLINK\l"_Toc234990221"2.5.1交換機(jī)系統(tǒng)文件 PAGEREF_Toc234990221\h30HYPERLINK\l"_Toc234990222"2.5.2BootROM模式升級 PAGEREF_Toc234990222\h31HYPERLINK\l"_Toc234990223"2.5.3升級 PAGEREF_Toc234990223\h33HYPERLINK\l"_Toc234990224"第3章集群網(wǎng)管配置 PAGEREF_Toc234990224\h43HYPERLINK\l"_Toc234990225"3.1集群網(wǎng)管介紹?PAGEREF_Toc234990225\h43HYPERLINK\l"_Toc234990226"3.2集群網(wǎng)管基本配置 PAGEREF_Toc234990226\h43HYPERLINK\l"_Toc234990227"3.3集群網(wǎng)管舉例?PAGEREF_Toc234990227\h46HYPERLINK\l"_Toc234990228"3.4集群網(wǎng)管排錯(cuò)幫助?PAGEREF_Toc234990228\h47交換機(jī)管理管理方式用戶購買到交換機(jī)設(shè)備后,需要對交換機(jī)進(jìn)行配置,從而實(shí)現(xiàn)對網(wǎng)絡(luò)的管理。交換機(jī)為用戶提供了兩種管理方式:帶外管理和帶內(nèi)管理。帶外管理帶外管理即通過Console進(jìn)行管理,通常情況下,在首次配置交換機(jī)或者無法進(jìn)行帶內(nèi)管理時(shí),用戶會(huì)使用帶外管理方式。例如:用戶希望通過遠(yuǎn)程Telnet來訪問交換機(jī)時(shí),必須首先通過Console給交換機(jī)配置一個(gè)IP地址。用戶用Console管理的步驟如下:第一、搭建環(huán)境:通過串口線連接通過串口線連接圖1?1交換機(jī)Console管理配置環(huán)境按照圖11所示,將PC的串口(RS-232接口)和交換機(jī)隨機(jī)提供的串口線連接,下面是連接中用到的設(shè)備說明:設(shè)備名稱說明PC機(jī)有完好的鍵盤和RS-232串口,并且安裝了終端仿真程序,如Windows系統(tǒng)自帶超級終端等。串口線一端與PC機(jī)的RS-232串口相連;另一端與交換機(jī)的Console相連。交換機(jī)有完好的Console。第二、進(jìn)入超級終端:連接成功后,打開Windows系統(tǒng)自帶超級終端。下面是打開WindowsXP自帶超級終端的示例。1)點(diǎn)擊超級終端:圖1?2打開超級終端一2)在“名稱”處填入打開超級終端的名稱,例如把它定義為“Switch”:圖13打開超級終端二3)在“連接時(shí)使用”處,選擇PC機(jī)使用的RS-232串口,如連接的是串口1,則選擇串口1,點(diǎn)擊確定按鈕:圖14打開超級終端三4)出現(xiàn)COM1屬性,波特率選擇“9600”,數(shù)據(jù)位選擇“8”,奇偶校驗(yàn)選擇“無”,停止位選擇“1”,數(shù)據(jù)流控制選擇“無”;或者直接點(diǎn)擊“還原默認(rèn)值”后,點(diǎn)擊確定按鈕:圖15打開超級終端四5)出現(xiàn)超級終端的配置界面:圖16打開超級終端五第三、進(jìn)入交換機(jī)CLI界面:打開交換機(jī)的電源開關(guān)。在超級終端的配置界面上出現(xiàn)了如下提示,進(jìn)入到交換機(jī)的CLI配置方式:switch>接下來用戶可以輸入相關(guān)命令進(jìn)行管理,命令詳見具體章節(jié)。帶內(nèi)管理所謂帶內(nèi)管理(In-bandmanagement),包括通過Telnet程序登錄到交換機(jī),或者通過HTTP協(xié)議訪問交換機(jī)。交換機(jī)提供帶內(nèi)管理方式可以使連接到交換機(jī)中的某些設(shè)備具備管理交換機(jī)的功能。當(dāng)交換機(jī)的配置出現(xiàn)變更,導(dǎo)致帶內(nèi)管理失效時(shí),可以使用帶外管理對交換機(jī)進(jìn)行配置管理。通過Telnet管理交換機(jī)通過Telnet管理交換機(jī)要具備的條件:交換機(jī)配置IPv4/IPv6地址;作為Telnet客戶端的主機(jī)IP地址與其所屬交換機(jī)的VLAN接口的IPv4/IPv6地址在相同網(wǎng)段;若不滿足2),則Telnet客戶端可以通過路由器等設(shè)備到達(dá)交換機(jī)某個(gè)IPv4/IPv6地址。本交換機(jī)是三層交換機(jī),可以配置多個(gè)IPv4/IPv6地址,配置方法見配置交換機(jī)的IP地址相關(guān)章節(jié)。下面以交換機(jī)出廠時(shí)的情況舉例,系統(tǒng)只有VLAN1存在。以下是Telnet客戶端Telnet到交換機(jī)的VLAN1接口的步驟(以IPv4地址為例):通過網(wǎng)線連接通過網(wǎng)線連接圖17通過Telnet管理交換機(jī)第一:配置交換機(jī)IP地址,并且啟動(dòng)交換機(jī)的TelnetServer功能。首先配置主機(jī)的IP地址,要與交換機(jī)的VLAN1接口IP地址在同一個(gè)網(wǎng)段。如交換機(jī)的VLAN1接口IP地址為10.1.128.251/24,則可以設(shè)置主機(jī)的IP地址為10.1.128.252/24。在主機(jī)上執(zhí)行“ping10.1.128.251”命令,顯示是否ping通;若ping不通,則檢查原因。下面簡單介紹交換機(jī)VLAN1接口的IP地址配置命令,在進(jìn)行帶內(nèi)管理之前,必須通過帶外管理即Console方式配置交換機(jī)的IP地址,配置命令如下(以后如不特殊說明,所有的交換機(jī)配置時(shí)的提示符均采用Switch):Switch>Switch>enableSwitch#configSwitch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress10.1.128.251255.255.255.0Switch(Config-if-Vlan1)#noshutdown然后在Console的全局配置模式下使用命令telnet-serverenable啟動(dòng)TelnetServer功能。配置如下:Switch>enSwitch#configSwitch(config)#telnet-serverenable第二:運(yùn)行Telnet客戶端程序。運(yùn)行Windows自帶的Telnet客戶端程序,并且指定Telnet的目的地址。圖1?8運(yùn)行Windows自帶的telnet客戶端程序第三:登錄交換機(jī)。登錄到Telnet的配置界面,需要輸入正確的用戶名和口令,否則交換機(jī)將拒絕該Telnet用戶的訪問。該項(xiàng)措施是為了保護(hù)交換機(jī)免受非授權(quán)用戶的非法操作。若交換機(jī)沒有設(shè)置授權(quán)Telnet用戶,則任何用戶都無法進(jìn)入交換機(jī)的Telnet配置界面。因此在允許Telnet方式配置管理交換機(jī)時(shí),必須在Console的全局配置模式下使用命令username<username>privilege<privilege>[password(0|7)<password>]為交換機(jī)設(shè)置Telnet授權(quán)用戶和口令并使用命令authenticationlinevtyloginlocal打開本地驗(yàn)證方式,其中privilege選項(xiàng)必須存在且為15。如交換機(jī)的授權(quán)用戶名為test,口令為明文的test,設(shè)置方式如下:Switch>enableSwitch#configSwitch(config)#usernametestprivilege15password0testSwitch(config)#authenticationlinevtyloginlocal在Telnet配置界面上輸入正確的用戶名和口令,Telnet用戶就可成功的進(jìn)入到交換機(jī)的CLI配置界面。Telnet登錄后與通過Console進(jìn)入后使用的命令完全一致。圖1?9Telnet配置界面通過HTTP管理交換機(jī)通過HTTP管理交換機(jī)要具備的條件:交換機(jī)配置IPv4/IPv6地址;作為客戶端的主機(jī)IPv4/IPv6地址與其所屬交換機(jī)的VLAN接口的IPv4/IPv6地址在相同網(wǎng)段;若不滿足2),則客戶端可以通過路由器等設(shè)備到達(dá)交換機(jī)某個(gè)IPv4/IPv6地址。與Telnet用戶登錄交換機(jī)類似,只要主機(jī)能夠ping/ping6通交換機(jī)的IPv4/IPv6地址,并且輸入正確的登錄口令,該主機(jī)就可通過HTTP訪問交換機(jī)。步驟如下:第一:配置交換機(jī)的IP地址,并且啟動(dòng)交換機(jī)的HTTPServer功能。通過帶外管理配置交換機(jī)IP地址,參見通過telnet管理交換機(jī)一節(jié)。在Console的全局配置模式下使用命令iphttpserver啟動(dòng)HTTPServer功能,使能Web配置。配置如下:Switch>enableSwitch#configSwitch(config)#iphttpserver第二:在配置主機(jī)上運(yùn)行HTTP協(xié)議。在主機(jī)上運(yùn)行Web瀏覽器,在地址欄處輸入交換機(jī)的IP地址,或直接運(yùn)行Windows的HTTP協(xié)議,比如交換機(jī)的IP地址為“10.1.128.251”;圖1?10執(zhí)行HTTP協(xié)議在使用IPv6地址訪問交換機(jī)時(shí),推薦使用瀏覽器Firefox,版本在1.5以上,比如交換機(jī)的IPv6地址為3ffe:506:1:2::3,在地址處輸入交換機(jī)的IPv6地址http://[3ffe:506:1:2::3],地址需要用方括號括起來。第三:Web訪問交換機(jī)。登錄到Web的配置界面,需要輸入正確的用戶名和口令,否則交換機(jī)將拒絕該HTTP訪問。該項(xiàng)措施是為了保護(hù)交換機(jī)免受非授權(quán)用戶的非法操作。若交換機(jī)沒有設(shè)置授權(quán)Web用戶,則任何用戶都無法進(jìn)入交換機(jī)的Web配置界面。因此在允許Web方式管理交換機(jī)時(shí),必須在Console方式下的全局配置模式下使用命令username<username>privilege<privilege>[password(0|7)<password>]為交換機(jī)設(shè)置Web授權(quán)用戶和口令并使用命令authenticationlinewebloginlocal打開本地驗(yàn)證方式,其中privilege選項(xiàng)必須存在且為15。如交換機(jī)的授權(quán)用戶名為admin,口令為明文的admin,設(shè)置方式如下:Switch>enableSwitch#configSwitch(config)#usernameadminprivilege15password0adminSwitch(config)#authenticat(yī)ionlinewebloginlocal下面是Web配置的登錄界面:圖1?11Web登錄界面輸入正確的用戶名和密碼,進(jìn)入交換機(jī)的Web配置主界面。圖112Web配置界面注意:通過Web配置交換機(jī)名稱時(shí),交換機(jī)名稱由英文字母構(gòu)成。WEB顯示的產(chǎn)品名字根據(jù)具體的產(chǎn)品型號顯示。上述WEB圖片是以S3008G通過snmp網(wǎng)管軟件管理交換機(jī)通過snmp網(wǎng)管軟件管理交換機(jī)要具備的條件:交換機(jī)配置IP地址;作為客戶端的主機(jī)IP地址與其所屬交換機(jī)的VLAN接口的IP地址在相同網(wǎng)段;若不滿足2),則客戶端可以通過路由器等設(shè)備到達(dá)交換機(jī)某個(gè)IP地址;開啟了snmp功能。安裝snmp網(wǎng)管軟件的主機(jī)必須能ping通交換機(jī)的IP地址,這樣在運(yùn)行Snmp網(wǎng)管軟件時(shí),Snmp網(wǎng)管軟件就能找到交換機(jī)設(shè)備,并且對其進(jìn)行可讀寫的操作。具體如何通過Snmp網(wǎng)管軟件管理交換機(jī)在本手冊中不做介紹,請參看《Snmp網(wǎng)管軟件用戶手冊》。CLI界面交換機(jī)為用戶提供了三種管理界面:CLI(CommandLineInterface命令行)界面、Web界面和Snmp網(wǎng)管軟件。我們將對CLI界面做詳細(xì)的介紹,Web界面與CLI界面功能相似,就略去不介紹了,Snmp網(wǎng)管軟件請參看《Snmp網(wǎng)管軟件用戶手冊》。用戶對CLI界面并不陌生,前面我們提到的Console管理方式、Telnet登錄到交換機(jī)都是通過CLI界面對交換機(jī)進(jìn)行配置管理的。CLI界面由Shell程序提供,它是由一系列的配置命令組成的,根據(jù)這些命令在配置管理交換機(jī)時(shí)所起的作用不同,Shell將這些命令分類,不同類別的命令對應(yīng)著不同的配置模式。下面將介紹交換機(jī)的Shell的特點(diǎn):配置模式配置語法快捷鍵幫助功能對輸入的檢查支持不完全匹配配置模式介紹圖113交換機(jī)的Shell配置模式一般用戶模式用戶進(jìn)入CLI界面,首先進(jìn)入的就是一般用戶模式,提示符為“Switch>”,符號“>”為一般用戶模式的提示符。當(dāng)用戶從特權(quán)用戶模式使用命令exit退出時(shí),可以回到一般用戶模式。特權(quán)用戶模式在一般用戶模式使用enable命令,如果已經(jīng)配置了進(jìn)入特權(quán)用戶的口令,則輸入相應(yīng)的特權(quán)用戶口令,即可進(jìn)入特權(quán)用戶模式“Switch?!?。當(dāng)用戶從全局配置模式使用exit退出時(shí),也可以回到特權(quán)用戶模式。另外交換機(jī)提供“Ctrl+z”的快捷鍵,使得交換機(jī)在任何配置模式(一般用戶模式除外),都可以退回到特權(quán)用戶模式。在特權(quán)用戶模式下,用戶可以查詢交換機(jī)配置信息、各個(gè)端口的連接情況、收發(fā)數(shù)據(jù)統(tǒng)計(jì)等。而且進(jìn)入特權(quán)用戶模式后,可以進(jìn)入到全局模式對交換機(jī)的各項(xiàng)配置進(jìn)行修改,因此進(jìn)入特權(quán)用戶模式后必須要設(shè)置特權(quán)用戶口令,防止非特權(quán)用戶的非法使用,對交換機(jī)配置進(jìn)行惡意修改,造成不必要的損失。全局配置模式進(jìn)入特權(quán)用戶模式后,只需使用命令config,即可進(jìn)入全局配置模式“Switch(config)?!薄.?dāng)用戶在其他配置模式,如接口配置模式、VLAN配置模式時(shí),可以使用命令exit退回到全局配置模式。在全局配置模式,用戶可以對交換機(jī)進(jìn)行全局性的配置,如對MAC地址表、端口鏡像、創(chuàng)建VLAN、啟動(dòng)IGMPSnooping、STP等。用戶在全局模式還可通過命令進(jìn)入到接口配置模式對各個(gè)接口進(jìn)行配置。接口配置模式在全局配置模式,使用命令interface就可以進(jìn)入到相應(yīng)的接口配置模式。交換機(jī)操作系統(tǒng)提供了三種端口類型:1.VLAN接口;2.以太網(wǎng)端口;3.port-channel,因此就有三種接口的配置模式。接口類型進(jìn)入方式可執(zhí)行操作退出方式VLAN接口在全局配置模式下,輸入命令interfacevlan<Vlan-id>。配置交換機(jī)的IP等。使用exit命令即可退回全局配置模式。以太網(wǎng)端口在全局配置模式下,輸入命令interfaceethernet<interface-list>。配置交換機(jī)提供的以太網(wǎng)接口的雙工模式、速率等。使用exit命令即可退回全局配置模式。port-channel在全局配置模式下,輸入命令interfaceport-channel<port-channel-number>。配置port-channel有關(guān)的雙工模式、速率等。使用exit命令即可退回全局配置模式。VLAN配置模式在全局配置模式,使用命令vlan<vlan-id>就可以進(jìn)入到相應(yīng)的VLAN配置模式。在VLAN配置模式,用戶可以配置屬于本VLAN的成員端口。執(zhí)行exit命令即可從VLAN配置模式退回到全局配置模式。DHCP地址池配置模式在全局配置模式下用ipdhcppool<name>命令進(jìn)入到DHCP地址池配置模式“Switch(Config-<name>-dhcp)#”。在DHCP地址池配置模式下可以配置DHCP地址池的屬性。執(zhí)行exit命令即可從DHCP地址池配置模式退回到全局配置模式。訪問列表配置模式訪問列表類型進(jìn)入方式可執(zhí)行操作退出方式命名標(biāo)準(zhǔn)IP訪問列表配置模式在全局配置模式下輸入ipaccess-liststandard命令。配置標(biāo)準(zhǔn)訪問列表配置模式。執(zhí)行exit命令即可退回全局配置模式。命名擴(kuò)展IP訪問列表配置模式在全局配置模式下輸入ipaccess-listextanded命令。配置擴(kuò)展訪問列表的參數(shù)。執(zhí)行exit命令即可退回全局配置模式。配置語法交換機(jī)為用戶提供的配置命令形式不完全一樣,但它們都遵循交換機(jī)配置命令的語法。以下是交換機(jī)提供的通用命令格式:cmdtxt<variable>{enum1|…|enumN}[option1|…|optionN]語法說明:黑體字cmdtxt表示命令關(guān)鍵字;<variable>表示參數(shù)為變量;{enum1|…|enumN}表示在參數(shù)集enum1~enumN中必須選一個(gè)參數(shù);[option1|…|optionN]表示該參數(shù)可選擇一個(gè)或者不選。在各種命令中還會(huì)出現(xiàn)“<>”,“{}”,“[]”符號的組合使用,如:[<variable>],{enum1<variable>|enum2},[option1[option2]]等等。下面是幾種配置命令語法的具體分析:showversion,沒有任何參數(shù),屬于只有關(guān)鍵字沒有參數(shù)的命令,直接輸入命令即可;vlan<vlan-id>,輸入關(guān)鍵字后,還需要輸入相應(yīng)的參數(shù)值;firewall{enable|disable},此類命令用戶可以輸入firewallenable或者firewalldisable;snmp-servercommunity{ro|rw}<string>,出現(xiàn)以下幾種輸入情況:snmp-servercommunityro<string>snmp-servercommunityrw<string>支持快捷鍵交換機(jī)為方便用戶的配置,特別提供了多個(gè)快捷鍵,如上、下、左、右鍵及刪除鍵BackSpace等。如果超級終端不支持上下光標(biāo)鍵的識別,可以使用ctrl+p和ctrl+n來替代。按鍵功能刪除鍵BackSpace刪除光標(biāo)所在位置的前一個(gè)字符,光標(biāo)前移上光標(biāo)鍵“↑”顯示上一個(gè)輸入命令。最多可顯示最近輸入的二十個(gè)命令下光標(biāo)鍵“↓”顯示下一個(gè)輸入命令。當(dāng)使用上光標(biāo)鍵回溯到以前輸入的命令時(shí),也可以使用下光標(biāo)鍵退回到相對于前一個(gè)命令的下一個(gè)命令左光標(biāo)鍵“←”光標(biāo)向左移動(dòng)一個(gè)位置左右鍵的配合使用,可對已輸入的命令做覆蓋修改右光標(biāo)鍵“→”光標(biāo)向右移動(dòng)一個(gè)位置Ctr+p相當(dāng)于上光標(biāo)鍵“↑”的作用Ctr+n相當(dāng)于下光標(biāo)鍵“↓”的作用Ctr+b相當(dāng)于左光標(biāo)鍵“←”的作用Ctr+f相當(dāng)于右光標(biāo)鍵“→”的作用Ctr+z從其他配置模式(一般用戶配置模式除外)直接退回到特權(quán)用戶模式Ctr+c打斷交換機(jī)ping或其它正在執(zhí)行的命令進(jìn)程Tab鍵當(dāng)輸入的字符串可以無沖突的表示命令或關(guān)鍵字時(shí),可以使用Tab鍵將其補(bǔ)充成完整的命令或關(guān)鍵字幫助功能交換機(jī)為用戶提供了兩種方式獲取幫助信息,其中一種方式為使用“help”命令,另一種為“?”方式。幫助使用方法及功能Help在任一命令模式下,輸入“help”命令均可獲取有關(guān)幫助系統(tǒng)的簡單描述?!埃俊保?在任一命令模式下,輸入“?”獲取該命令模式下的所有命令及其簡單描述;2.在命令的關(guān)鍵字后,輸入以空格分隔的“?”,若該位置是參數(shù),會(huì)輸出該參數(shù)類型、范圍等描述;若該位置是關(guān)鍵字,則列出關(guān)鍵字的集合及其簡單描述;若輸出“<cr>”,則此命令已輸入完整,在該處鍵入回車即可;3.在字符串后緊接著輸入“?”,會(huì)列出以該字符串開頭的所有命令。對輸入的檢查成功返回信息通過鍵盤輸入的所有命令都要經(jīng)過Shell的語法檢查。當(dāng)用戶正確輸入相應(yīng)模式下的命令后,且命令執(zhí)行成功,不會(huì)顯示信息。錯(cuò)誤返回信息當(dāng)用戶輸入的命令錯(cuò)誤,或者參數(shù)范圍,類型,格式有錯(cuò)誤,交換機(jī)會(huì)提示錯(cuò)誤。支持不完全匹配交換機(jī)的Shell支持不完全匹配的搜索命令和關(guān)鍵字,當(dāng)輸入無沖突的命令或關(guān)鍵字時(shí),Shell就會(huì)正確解析。例如:對特權(quán)用戶配置命令“sherfaceethernet1/1”,只要輸入“shine1/1”即可。對特權(quán)用戶配置命令“showrunning-config”,如果僅輸入“shr”,系統(tǒng)會(huì)報(bào)“>Ambiguouscommand!”,因?yàn)镾hell無法區(qū)分“showr”是“showradius”命令還是“showrunning-config”命令,因此必須輸入“shru”,Shell才會(huì)正確的解析。交換機(jī)基本配置基本配置交換機(jī)的基本配置包括進(jìn)入和退出特權(quán)用戶模式的命令、進(jìn)入和退出接口配置模式的命令、設(shè)置及顯示交換機(jī)的時(shí)鐘、顯示交換機(jī)的系統(tǒng)版本信息等。命令解釋一般用戶配置模式/特權(quán)用戶配置模式enabledisable用戶使用enable命令,從一般用戶配置模式進(jìn)入特權(quán)用戶配置模式,disable為退出特權(quán)用戶模式命令。特權(quán)用戶配置模式config[terminal]從特權(quán)用戶配置模式進(jìn)入到全局配置模式。各種配置模式exit從當(dāng)前模式退出,進(jìn)入上一個(gè)模式,如在全局配置模式使用本命令退回到特權(quán)用戶配置模式,在特權(quán)用戶配置模式使用本命令退回到一般用戶配置模式等。特權(quán)用戶配置模式clockset<HH:MM:SS>[YYYY.MM.DD]設(shè)置系統(tǒng)日期和時(shí)鐘。showversion顯示交換機(jī)版本信息。setdefault恢復(fù)交換機(jī)的出廠設(shè)置。write將當(dāng)前運(yùn)行時(shí)配置參數(shù)保存到FlashMemory。reload熱啟動(dòng)交換機(jī)。遠(yuǎn)程管理TelnetTelnet簡介Telnet遠(yuǎn)程登錄是一個(gè)簡單的遠(yuǎn)程終端協(xié)議。用戶用Telnet就可在其所在地通告TCP連接注冊(即登錄)到遠(yuǎn)程的另一個(gè)主機(jī)上(使用IP地址或主機(jī)名)。Telnet能把用戶的擊鍵傳到遠(yuǎn)程的主機(jī),同時(shí)也能把遠(yuǎn)程主機(jī)的輸出通過TCP連接返回到用戶屏幕。這種服務(wù)是透明的,因?yàn)橛脩舻母杏X是鍵盤和顯示器是直接連接在遠(yuǎn)程主機(jī)上。Telnet使用客戶-服務(wù)器模式,在本地的系統(tǒng)為Telnet客戶端,遠(yuǎn)程主機(jī)為Telnet服務(wù)器。交換機(jī)既可以作為Telnet服務(wù)器也可以作為Telnet客戶端。當(dāng)交換機(jī)作為Telnet服務(wù)器時(shí),用戶可以通過Windows或其他操作系統(tǒng)自帶的Telnet客戶端軟件,Telnet登錄到交換機(jī),就如前面介紹帶內(nèi)管理章節(jié)中介紹的一樣。交換機(jī)作為Telnet服務(wù)器時(shí)最多可以同時(shí)與5個(gè)Telnet客戶端建立TCP連接。當(dāng)作為Telnet客戶端時(shí),在交換機(jī)的特權(quán)用戶配置模式下使用telnet命令即可登錄到其他遠(yuǎn)端主機(jī)。交換機(jī)作為Telnet客戶端時(shí)只能與一個(gè)遠(yuǎn)程主機(jī)建立TCP連接,如果想與另一個(gè)遠(yuǎn)程主機(jī)建立連接,則必須先斷開與上一個(gè)遠(yuǎn)程主機(jī)的TCP連接。Telnet任務(wù)序列配置Telnet服務(wù)器交換機(jī)Telnet登錄到遠(yuǎn)程主機(jī)1.配置Telnet服務(wù)器命令解釋全局配置模式telnet-serverenablenotelnet-serverenable打開交換機(jī)的Telnet服務(wù)器功能;本命令的no操作為關(guān)閉Telnet服務(wù)器功能。username<username>[privilege<privilege>][password{0|7}<password>]nousername<username>配置Telnet登錄到交換機(jī)的本地用戶名和口令;本命令的no操作為刪除本地授權(quán)Telnet用戶。本地Telnet用戶的執(zhí)行命令權(quán)限必須設(shè)為15。authenticaionsecurityip<ip-addr>noauthenticationsecurityip<ip-addr>配置Tenet登錄到交換機(jī)的安全I(xiàn)P地址;本命令的no操作為刪除授權(quán)Telnet安全地址。authenticaionsecurityipv6<ipv6-addr>noauthenticationsecurityipv6<ipv6-addr>配置Tenet登錄到交換機(jī)的安全I(xiàn)Pv6地址;本命令的no操作為刪除授權(quán)Telnet安全地址。authenticationline{console|vty|web}login{local|radius|tacacs}noauthenticationline{console|vty|web}login配置遠(yuǎn)程登錄驗(yàn)證方式。特權(quán)模式terminalmonitorterminalnomonitor使登錄到交換機(jī)的Tenet客戶端顯示調(diào)試信息;本命令的no操作為關(guān)閉Telnet客戶端顯示調(diào)試信息的功能。2.交換機(jī)Telnet登錄到遠(yuǎn)程主機(jī)命令解釋特權(quán)模式telnet{<ip-addr>|<ipv6-addr>|host<hostname>}[<port>]使用交換機(jī)提供的Telnet客戶端登錄到遠(yuǎn)程主機(jī)。SSHSSH簡介SSH是SecureShell安全外殼的簡寫,它建立在可靠的TCP/IP等通信協(xié)議之上,通過SSH服務(wù)器和SSH客戶端軟件之間的密鑰交換,身份認(rèn)證,加密等算法的協(xié)商,在它們之間建立一條安全的傳輸信息的通道,保證雙方交互的信息不能被任何第三方截取和破譯,從而最大限度的保證了對實(shí)現(xiàn)SSH服務(wù)器功能的交換機(jī)的配置和管理。目前交換機(jī)上實(shí)現(xiàn)的是符合SSH2.0協(xié)議規(guī)定的SSH服務(wù)器。支持SSH2.0標(biāo)準(zhǔn)的終端軟件如SSHSecureClient、putty等可以利用SSH2.0協(xié)議,遠(yuǎn)程登陸交換機(jī)上的SSH服務(wù)器,實(shí)現(xiàn)對該交換機(jī)的安全的配置和管理。目前SSH服務(wù)器支持客戶端軟件對主機(jī)的RSA公鑰認(rèn)證,支持協(xié)議規(guī)定的3DES加密算法,以及SSH服務(wù)器對SSH用戶的密碼認(rèn)證等。SSH服務(wù)器配置任務(wù)序列命令解釋全局配置模式ssh-serverenablenossh-serverenable打開交換機(jī)的SSH服務(wù)器功能;本命令的no操作為關(guān)閉SSH服務(wù)器功能。ssh-user<user-name>password{0|7}<password>nossh-user<user-name>配置SSH客戶端軟件登錄到交換機(jī)的用戶名和口令;本命令的no操作為刪除授權(quán)SSH用戶。ssh-servertimeout<timeout>nossh-servertimeout設(shè)置SSH認(rèn)證超時(shí)時(shí)間;本命令的no操作恢復(fù)缺省的SSH認(rèn)證超時(shí)時(shí)間。ssh-serverauthenticat(yī)ion-retries<authentication-retires>nossh-serverauthentication-retries設(shè)置SSH認(rèn)證重試次數(shù);本命令的no操作恢復(fù)缺省的SSH認(rèn)證重試次數(shù)。ssh-serverhost-keycreatersamodulus<modulus>生成新的SSH服務(wù)器的RSA主機(jī)密鑰對。特權(quán)模式terminalmonitorterminalnomonitor使登錄到交換機(jī)的SSH客戶端顯示調(diào)試信息;本命令的no操作為關(guān)閉SSH客戶端顯示調(diào)試信息的功能。SSH服務(wù)器配置舉例案例1:組網(wǎng)需求:交換機(jī)端運(yùn)行SSH服務(wù)器,終端運(yùn)行支持SSH2.0標(biāo)準(zhǔn)的客戶端軟件如Secureshellclient或putty等。客戶端使用用戶名和密碼方式登錄交換機(jī)。交換機(jī)首先配置本地的地址,然后增加SSH用戶,啟動(dòng)SSH服務(wù),這樣SSH2.0客戶端軟件就可以利用交換機(jī)配置的用戶名和密碼遠(yuǎn)程登錄配置SSH服務(wù)的交換機(jī)了。Switch(config)#ssh-serverenableSwitch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress100.100.100.200255.255.255.0Switch(Config-if-Vlan1)#exitSwitch(config)#ssh-usertestpassword0test如果是IPv6網(wǎng)絡(luò),終端需要運(yùn)行支持IPv6功能的SSH客戶端軟件,例如putty6,交換機(jī)上除配置本地的地址為IPv6地址外,其它配置不變。配置交換機(jī)的IP地址交換機(jī)所有以太網(wǎng)接口都默認(rèn)為二層(DataLinkLayer)端口,進(jìn)行二層轉(zhuǎn)發(fā)。VLAN接口(InterfaceVLAN)代表了某一個(gè)VLAN的三層接口功能,可以配置IP地址,該IP地址也是交換機(jī)的IP地址。VLAN接口相關(guān)的配置命令都可以在VLAN接口模式下配置。交換機(jī)為用戶提供了三種配置IP地址的方式:手工配置方式BootP方式DHCP方式手工配置IP地址,即用戶為交換機(jī)指定一個(gè)IP地址。BootP/DHCP方式是交換機(jī)作為BootP/DHCPClient,向BootP/DHCPServer發(fā)出BootPRequest(申請獲取地址的請求包)廣播包,BootP/DHCPServer接收到請求后將地址分配給交換機(jī)。另外交換機(jī)還具有了DHCPServer的功能,能夠動(dòng)態(tài)的為DHCPClient分配IP地址、網(wǎng)關(guān)地址及DNS服務(wù)器地址等網(wǎng)絡(luò)參數(shù)。具體DHCPServer的配置參見網(wǎng)絡(luò)協(xié)議操作部分。配置交換機(jī)的IP地址任務(wù)序列1.進(jìn)入VLAN接口配置模式2.手工配置方式3.BootP方式4.DHCP方式1.進(jìn)入VLAN接口配置模式命令解釋全局配置模式interfacevlan<vlan-id>nointerfacevlan<vlan-id>創(chuàng)建一個(gè)VLAN接口(VLAN接口屬于三層接口);本命令的no操作為刪除交換機(jī)創(chuàng)建的VLAN接口(三層接口)。2.手工配置方式命令解釋VLAN接口配置模式ipaddress<ip_address><mask>[secondary]noipaddress<ip_address><mask>[secondary]配置交換機(jī)的VLAN接口的IP地址;本命令的no操作為刪除交換機(jī)的VLAN接口的IP地址。ipv6address<ipv6-address/prefix-length>[eui-64]noipv6address<ipv6-address/prefix-length>配置IPv6地址,包括可聚合全球單播地址,本地站點(diǎn)地址,本地鏈路地址。本命令的no操作為刪除IPv6地址。3.BootP方式命令解釋VLAN接口配置模式ipbootp-clientenablenoipbootp-clientenable使能交換機(jī)為BootPClient,通過BootP協(xié)商方式獲取IP地址及網(wǎng)關(guān)地址;本命令的no操作為關(guān)閉BootPClient功能。4.DHCP命令解釋VLAN接口配置模式ipdhcp-clientenablenoipdhcp-clientenable使能交換機(jī)為DHCPClient,通過DHCP協(xié)商方式獲取IP地址及網(wǎng)關(guān)地址;本命令的no操作為關(guān)閉DHCPClient功能。SNMP配置SNMP介紹SNMP(SimpleNetworkManagementProtocol,簡單網(wǎng)絡(luò)管理協(xié)議)是目前使用最廣泛的網(wǎng)絡(luò)管理協(xié)議,大量應(yīng)用于以TCP/IP為基礎(chǔ)的計(jì)算機(jī)網(wǎng)絡(luò)。SNMP是一個(gè)不斷發(fā)展著的協(xié)議:SNMPv1簡單、易實(shí)現(xiàn),被眾多廠家支持;SNMPv2c對v1的功能進(jìn)行了部分修正和豐富,開始支持分層式的網(wǎng)管;SNMPv3在安全性上做了極大的擴(kuò)充,添加了USM(基于用戶的安全模型)和VACM(基于視圖的訪問控制模型)子系統(tǒng)。SNMP協(xié)議提供了一個(gè)在網(wǎng)絡(luò)中兩點(diǎn)之間交換管理信息的直接的、基本的方法。SNMP采用輪詢的消息查詢機(jī)制,采用被廣泛使用的面向無連接的傳輸層協(xié)議UDP來傳輸消息,因此能夠很好的被現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)支持。SNMP協(xié)議采用管理站/代理模式,因此SNMP結(jié)構(gòu)包括兩個(gè)部分:NMS網(wǎng)絡(luò)管理站(NetworkManagementStation),是運(yùn)行支持SNMP協(xié)議的網(wǎng)管軟件客戶端程序的工作站,在SNMP的網(wǎng)絡(luò)管理中起核心作用。Agent代理,是運(yùn)行在被管理網(wǎng)絡(luò)設(shè)備上的服務(wù)器端軟件,直接管理被管對象。NMS利用通信手段,通過Agent代理來管理各被管對象。(本款及后續(xù)系列交換機(jī)都具有Agent代理功能)。SNMP的NMS和Agent之間通過標(biāo)準(zhǔn)消息進(jìn)行通信,采取客戶/服務(wù)器模式,由NMS發(fā)出請求,Agent做出應(yīng)答。SNMP共有7種消息類型:Get-RequestGet-ResponseGet-Next-RequestGet-Bulk-RequestSet-RequestTrapInform-RequestNMS通過Get-Request、Get-Next-Request,Get-Bulk-Request和Set-Request消息來對Agent發(fā)出查詢和設(shè)置管理變量的請求,Agent在收到請求后,用Get-Response消息來對請求進(jìn)行回復(fù)。在某些特殊情況下,如網(wǎng)絡(luò)設(shè)備端口UP/DOWN、網(wǎng)絡(luò)拓樸變化時(shí)候,Agent會(huì)主動(dòng)的向NMS發(fā)送Trap消息來通知NMS發(fā)生了異常事件。(當(dāng)然,NMS還可以通過設(shè)置RMON功能,自行對一些情況設(shè)置警報(bào),當(dāng)設(shè)定的警報(bào)事件觸發(fā)后,Agent將根據(jù)設(shè)置發(fā)送Trap或記錄Log,關(guān)于RMON,下面有具體介紹)。Inform-Request主要用于NMS之間進(jìn)行通信,一般應(yīng)用于分層式的網(wǎng)絡(luò)管理。USM提供了完善的加密和鑒別服務(wù),保證了傳輸?shù)陌踩浴8鶕?jù)用戶輸入的密碼,USM對報(bào)文進(jìn)行加密,保證報(bào)文在傳輸過程中不被察看,對報(bào)文進(jìn)行鑒別,保證報(bào)文在傳輸過程中不被修改。USM的標(biāo)準(zhǔn)加密算法為DES-CBC算法,鑒別算法為HMAC-MD5和HMAC-SHA算法。同時(shí)USM提供了時(shí)間窗的檢查,防止網(wǎng)絡(luò)延遲和重播的干擾。VACM提供了優(yōu)秀的用戶鑒權(quán)服務(wù),保證了訪問的安全性。VACM將訪問權(quán)限相同的用戶放入同一組中,并為組劃分了讀寫和通告操作的安全范圍,有效地防止了用戶的越權(quán)行為。MIB介紹NMS可以訪問的網(wǎng)管信息是經(jīng)過精確的定義的,被完備的組織在一個(gè)管理信息數(shù)據(jù)庫中,即MIB。所謂MIB管理信息庫(ManagementInformationBase),是對于通過網(wǎng)絡(luò)管理協(xié)議可以訪問信息的精確定義。它使用一個(gè)層次化、結(jié)構(gòu)化的形式,定義了可以從被監(jiān)測網(wǎng)絡(luò)設(shè)備上獲得的管理信息。ISOASN.1為MIB定義了一個(gè)樹型結(jié)構(gòu),每個(gè)MIB都用這種樹型結(jié)構(gòu)來組織所有的可用信息,樹的每個(gè)節(jié)點(diǎn)都包含一個(gè)OID對象標(biāo)識符(ObjectIdentifier)和一個(gè)關(guān)于該節(jié)點(diǎn)的簡短文本描述。OID是有句點(diǎn)隔開的一組整數(shù),它命名節(jié)點(diǎn)并且可以由它指示該節(jié)點(diǎn)在MIB樹型結(jié)構(gòu)中的位置,如下圖所示:圖21ASN.1樹實(shí)例在該圖中,對象A的OID為,NMS通過這個(gè)獨(dú)一無二的OID,可以沒有歧義的訪問到這個(gè)對象,從而獲取這個(gè)對象包含的標(biāo)準(zhǔn)變量。MIB就按照這個(gè)結(jié)構(gòu)定義了一個(gè)所監(jiān)控網(wǎng)絡(luò)設(shè)備的標(biāo)準(zhǔn)變量的集合。如果您需要瀏覽Agent的MIB中的變量信息,需要在NMS上運(yùn)行MIB瀏覽軟件。Agent上的MIB一般包括公有MIB和私有MIB兩部分,公有MIB內(nèi)定義的是公開的,所有NMS都可以訪問的網(wǎng)絡(luò)管理信息,私有MIB內(nèi)定義的是各設(shè)備特有的屬性信息,需要設(shè)備廠商的支持才可以瀏覽和控制。MIB-I[RFC1156]是SNMP公有MIB庫的第一個(gè)版本,后來經(jīng)過擴(kuò)充,被MIB-II[RFC1213]所取代,MIB-II保留了MIB-I在原來的MIB樹中的對象標(biāo)識符。MIB-II下面包含很多子樹,我們將之稱為組,這些組里的對象覆蓋了網(wǎng)絡(luò)管理的各個(gè)功能域,NMS通過訪問SNMPAgent的MIB庫,就可以得到相應(yīng)的網(wǎng)絡(luò)管理信息。本交換機(jī)可以做為SNMPAgent,支持SNMPv1/v2c和SNMPv3。本交換機(jī)支持基本的MIB-II、RMON公有MIB,還支持BRIDGEMIB等相關(guān)公有MIB,同時(shí)支持自定義的私有MIB,基本涵蓋了本款交換機(jī)所涉及的各個(gè)相關(guān)參數(shù),為網(wǎng)管軟件管理提供全面的支持。RMON介紹 RMON是對SNMP標(biāo)準(zhǔn)基本體系的最重要的擴(kuò)充。RMON是一套MIB定義,其作用是定義標(biāo)準(zhǔn)的網(wǎng)絡(luò)監(jiān)視功能和接口,使基于SNMP的管理終端和遠(yuǎn)程監(jiān)視器之間能夠通信。RMON提供了一種有效并且高效的方法來監(jiān)視子網(wǎng)范圍內(nèi)的行為。 RMON的MIB分為10組,該交換機(jī)支持其中最常用的1、2、3、9組,即:統(tǒng)計(jì)組(statistics):維護(hù)代理監(jiān)視的每一個(gè)子網(wǎng)的基本使用和錯(cuò)誤統(tǒng)計(jì)。歷史組(history):記錄從統(tǒng)計(jì)組可得到的信息的周期性統(tǒng)計(jì)樣本。警報(bào)組(alarm):允許管理控制臺(tái)人員為RMON代理記錄的任何計(jì)數(shù)或整數(shù)設(shè)置采樣間隔和報(bào)警閾值。事件組(event):一個(gè)關(guān)于由RMON代理產(chǎn)生的所有事件的表。其中,警報(bào)組需要事件組的實(shí)現(xiàn)。統(tǒng)計(jì)組和歷史組是顯示現(xiàn)在或以前的一些子網(wǎng)統(tǒng)計(jì)數(shù)據(jù)。警報(bào)組和事件組則提供了一種可以監(jiān)視網(wǎng)絡(luò)上任意整數(shù)型數(shù)據(jù)變化的方法,并在數(shù)據(jù)異常時(shí)提供一些警告動(dòng)作(發(fā)送Trap或者記錄Log)。SNMP配置SNMP配置任務(wù)序列1.打開或關(guān)閉SNMP代理服務(wù)器功能2.配置SNMP團(tuán)體字符串及代理設(shè)備的屬性3.配置SNMP管理站地址4.配置引擎號5.配置用戶6.配置組7.配置視圖8.配置TRAP9.啟動(dòng)/關(guān)閉RMON1.打開或關(guān)閉SNMP代理服務(wù)器功能命令解釋全局配置模式snmp-serverenablenosnmp-serverenable打開交換機(jī)作為SNMP代理服務(wù)器功能;本命令的no操作為關(guān)閉SNMP代理服務(wù)器功能。2.配置SNMP團(tuán)體字符串命令解釋全局配置模式snmp-servercommunity{ro|rw}<string>nosnmp-servercommunity<string>設(shè)置交換機(jī)的團(tuán)體字符串;本命令no操作為刪除配置的團(tuán)體字符串。3.配置SNMP管理站地址命令解釋全局配置模式snmp-serversecurityip{<ipv4-addr>|<ipv6-addr>}nosnmp-serversecurityip{<ipv4-addr>|<ipv6-addr>}設(shè)置允許訪問本交換機(jī)的NMS管理站的安全I(xiàn)Pv4或者IPv6地址;本命令的no操作為刪除配置的安全I(xiàn)Pv4或者IPv6地址。snmp-serversecurityipenablesnmp-serversecurityipdisable打開/關(guān)閉NMS管理站的安全I(xiàn)P地址檢查功能。4.配置引擎號命令解釋全局配置模式snmp-serverengineid<engine-string>nosnmp-serverengineid設(shè)置交換機(jī)的本地引擎號,用于v3。5.配置用戶命令解釋全局配置模式snmp-serveruser<use-string><group-string>{encrypted|noencrypted}auth{md5|sha}<word>nosnmp-serveruser<user-string>為一個(gè)SNMP的組添加一個(gè)新用戶,完成USM配置,用于v3。6.配置組命令解釋全局配置模式snmp-servergroup<group-string>{noauthnopriv|authnopriv|authpriv}[[read<read-string>][write<write-string>][notify<notify-string>]]nosnmp-servergroup<group-string>{noauthnopriv|authnopriv|authpriv}設(shè)置交換機(jī)的組信息,完成VACM配置,用于v3。7.配置視圖命令解釋全局配置模式snmp-serverview<view-string><o(jì)id-string>{include|exclude}nosnmp-serverview<view-string>[<oid-string>]設(shè)置交換機(jī)的視圖信息,用于v3。8.配置TRAP命令解釋全局配置模式snmp-serverenabletrapsnosnmp-serverenabletraps設(shè)置允許設(shè)備發(fā)送Trap消息,用于v1/v2c/v3。snmp-serverhost{<ipv4-addr>|<ipv6-addr>}{v1|v2c|{v3{noauthnopriv|authnopriv|authpriv}}}<user-string>nosnmp-serverhost{<ipv4-addr>|<ipv6-addr>}{v1|v2c|{v3{noauthnopriv|authnopriv|authpriv}}}<user-string>設(shè)置接收SNMP的Trap消息的網(wǎng)絡(luò)管理站IPv4或者IPv6地址地址,v1/v2c中的Trap團(tuán)體字符串,v3中的用戶名和安全級別。本命令的no操作為刪除指定的接收Trap消息的網(wǎng)絡(luò)管理站的IPv4或者IPv6地址。9.啟動(dòng)/關(guān)閉RMON命令解釋全局配置模式rmonenablenormonenable打開/關(guān)閉RMON。SNMP典型配置舉例管理站(NMS)的IP地址是1.1.1.5;交換機(jī)(Agent)的IP地址是1.1.1.9。案例1:管理站的網(wǎng)管軟件使用SNMP協(xié)議從交換機(jī)獲取數(shù)據(jù)。配置步驟如下:Switch(config)#snmp-serverenableSwitch(config)#snmp-servercommunityrwprivateSwitch(config)#snmp-servercommunityropublicSwitch(config)#snmp-serversecurityip1.1.1.5這樣,管理站就可以使用private作為團(tuán)體字符串對交換機(jī)進(jìn)行可讀寫的訪問,也可以使用public作為團(tuán)體字符串對交換機(jī)進(jìn)行只讀的訪問。案例2:管理站要接收來自交換機(jī)的v1Trap消息(注:管理站可能設(shè)置了對Trap的團(tuán)體字符串的驗(yàn)證,那么此例假設(shè)管理站的Trap驗(yàn)證團(tuán)體字符串為usertrap)。配置步驟如下:Switch(config)#snmp-serverenableSwitch(config)#snmp-serverhostv1usertrapSwitch(config)#snmp-serverenabletraps案例3:管理站的網(wǎng)管軟件使用SNMPv3協(xié)議從交換機(jī)獲取數(shù)據(jù)。配置步驟如下:Switch(config)#snmp-serverenableSwitch(config)#snmp-serverusertesterUserGroupencryptedauthmd5hellotstSwitch(config)#snmp-servergroupUserGroupAuthPrivreadmaxwritemaxnotifymaxSwitch(config)#snmp-serverviewmax1include案例4:管理站要接收來自交換機(jī)的v3Trap消息。配置步驟如下:Switch(config)#snmp-serverenableSwitch(config)#snmp-serverhost10.1.1.2v3authprivtesterSwitch(config)#snmp-serverenabletraps案例5:管理站(NMS)的IPv6地址是2004:1:2:3::2,交換機(jī)(Agent)的IPv6地址是2004:1:2:3::1。管理站的網(wǎng)管軟件使用SNMP協(xié)議從交換機(jī)獲取數(shù)據(jù)。交換機(jī)端的配置如下:Switch(config)#snmp-serverenableSwitch(config)#snmp-servercommunityrwprivateSwitch(config)#snmp-servercommunityropublicSwitch(config)#snmp-serversecurityip2004:1:2:3::2這樣,管理站就可以使用private作為團(tuán)體字符串對交換機(jī)進(jìn)行可讀寫的訪問,也可以使用public作為團(tuán)體字符串對交換機(jī)進(jìn)行只讀的訪問。案例6:管理站要接收來自交換機(jī)的Trap消息(注:管理站可能設(shè)置了對Trap的團(tuán)體字符串的驗(yàn)證,那么此例假設(shè)管理站的Trap驗(yàn)證團(tuán)體字符串為mptrap)。交換機(jī)端的配置如下:Switch(config)#snmp-serverhost2004:1:2:3::2v1mptrapSwitch(config)#snmp-serverenabletrapsSNMP排錯(cuò)幫助在配置、使用SNMP時(shí),可能會(huì)由于物理連接、配置錯(cuò)誤等原因?qū)е耂NMP未能正常運(yùn)行。因此,用戶應(yīng)注意以下要點(diǎn):首先應(yīng)該保證物理連接的正確無誤;其次,保證接口和鏈路協(xié)議是UP(使用showinterface命令),保證交換機(jī)和主機(jī)能互相ping通(使用ping命令);然后,務(wù)必確認(rèn)交換機(jī)打開了SNMPAgent服務(wù)器功能(使用snmp-serverenable命令);接著,保證為NMS配置安全IP(使用snmp-serversecurityip命令)和團(tuán)體字符串(使用snmp-servemunity命令)正確,因?yàn)橹灰幸粋€(gè)錯(cuò)誤SNMP將不能正確和NMS通信;如果需要使用Trap功能,務(wù)必打開Trap功能(使用snmp-serverenabletraps命令),為了保證Trap能發(fā)送到指定的主機(jī),請記住正確配置Trap的目標(biāo)主機(jī)的IP和團(tuán)體字符串(使用snmp-serverhost命令);如果需要使用RMON功能,必須首先打開RMON(使用rmonenable命令);在SNMP運(yùn)行過程中,如果用戶還有疑惑,可以使用showsnmp命令查看SNMP收發(fā)包的統(tǒng)計(jì)信息;可以使用showsnmpstatus命令查看SNMP的配置信息;可以使用debugsnmppacket命令打開SNMP的調(diào)試開關(guān),查看調(diào)試信息;如果上述查看方式的嘗試仍無法解決SNMP的問題,那么請與技術(shù)服務(wù)中心聯(lián)系。交換機(jī)升級交換機(jī)系統(tǒng)文件系統(tǒng)文件包括系統(tǒng)映像文件和引導(dǎo)文件。交換機(jī)的升級就是對這兩個(gè)文件更新,方法就是用新的文件覆蓋舊的文件。系統(tǒng)映像文件是指交換機(jī)硬件驅(qū)動(dòng)和軟件支持程序等的壓縮文件,即我們通常說的IMG升級文件。交換機(jī)系統(tǒng)映像文件只允許保存在FLASH中,文件名固定為nos.img。引導(dǎo)文件是指引導(dǎo)交換機(jī)初始化等的文件,即我們通常說的ROM升級文件(如果文件較大,可以壓縮為IMG文件)。引導(dǎo)文件只允許保存在ROM中。交換機(jī)規(guī)定引導(dǎo)文件的文件名固定為boot.rom。系統(tǒng)映像文件和引導(dǎo)文件的升級方法是一樣的。交換機(jī)為用戶提供了兩種模式下的交換機(jī)升級:一、BootROM模式;二、Shell模式下的TFTP升級、FTP升級。下面兩節(jié)詳細(xì)介紹這兩種模式的升級方法。BootROM模式升級在BootROM模式下升級交換機(jī)有兩種升級方式:T,可通過BootROM下的命令設(shè)置選擇升級方式。網(wǎng)線連接Console網(wǎng)線連接Console線連接圖22在BootROM模式下交換機(jī)升級的典型拓?fù)渖壊襟E如下:第一步:如圖將一臺(tái)PC作為交換機(jī)的控制臺(tái),并且該控制臺(tái)的以太網(wǎng)口與交換機(jī)的網(wǎng)管端口相連,在PC上安裝有的服務(wù)器軟件,及需要升級的img文件。第二步:在交換機(jī)啟動(dòng)的過程中,按住“ctrl+b”鍵,直到交換機(jī)進(jìn)入BootROM監(jiān)控模式。顯示如下:[Boot]:第三步:在BootROM模式下,執(zhí)行命令configboot,設(shè)置本機(jī)在BootROM模式下的IP地址、服務(wù)器的IP地址、及選擇TFTP或者FTP的升級方式。如設(shè)置本機(jī)地址為192.168.1.2,PC地址為192.168.1.66,選擇TFTP升級方式,配置如下:[Boot]:configbootHostIPAddress:[]1ServerIPAddress:[10.1.1.2]192.168.1.66FTP(1)orTFTP(2):[1]2NetworkinterfaceconfigureOK.[Boot]:第四步:打開PC中服務(wù)器,如果是TFTP服務(wù)器,則運(yùn)行T程序;如果是FTP服務(wù)器,則運(yùn)行程序。在往交換機(jī)下傳升級版本時(shí),請先檢查服務(wù)器與被升級交換機(jī)之間的連接狀態(tài),在服務(wù)器端使用ping命令,ping通后,在交換機(jī)的BootROM模式下執(zhí)行l(wèi)oad命令;若ping不通,則檢查原因。以下是更新系統(tǒng)映像文件的配置:[Boot]:loadnos.imgLoading...Loading!第五步:在BootROM模式下,執(zhí)行命令writenos.img。以下是對更新系統(tǒng)映像文件的保存:[Boot]:writenos.imgexists,overwrite?(Y/N)?[N]yWritingnos.img................................Writenos.imgOK.[Boot]:第六步:以下是更新引導(dǎo)文件boot.rom,基本環(huán)境同第四步。[Boot]:loadboot.romLoading...Loading!第七步:在BootROM模式下,執(zhí)行命令writeboot.rom。以下是對更新引導(dǎo)文件的保存:[Boot]:writeboot.rom/flashexists,overwrite?(Y/N)?[N]yWritingboot.rom..................Writeboot.romOK.[Boot]:第八步:升級交換機(jī)成功,在BootROM模式下,執(zhí)行命令run或reboot,回到CLI配置界面。[Boot]:run(或者reboot)BootROM模式下的其他命令DIR命令用于顯示FLASH中現(xiàn)存的文件。[Boot]:dirboot.rom327,4401900-01-0100:00:00--SHboot.conf831900-01-0100:00:00--SHnos.img2,431,6311980-01-0100:21:34----startup-config2,9221980-01-0100:09:14----temp.img2,431,6311980-01-0100:00:322.CONFIGRUN命令用于設(shè)置系統(tǒng)啟動(dòng)時(shí)執(zhí)行的IMG文件,以及配置恢復(fù)時(shí)執(zhí)行的配置文件。[Boot]:configrunBootFile:[nos.img]nos.imgConfigFile:[boot.conf]升級簡介FTP(Protocol)/TProtocol)都是文件傳輸協(xié)議,在TCP/IP協(xié)議族中處于第四層,即屬于應(yīng)用層協(xié)議,主要用于主機(jī)之間、主機(jī)與交換機(jī)之間傳輸文件。它們都采用客戶機(jī)-服務(wù)器模式進(jìn)行文件傳輸。下面是它們的不同之處。FTP承載于TCP之上,提供可靠的面向連接數(shù)據(jù)流的傳輸服務(wù),但它不提供文件存取授權(quán),以及簡單的認(rèn)證機(jī)制(通過明文傳輸用戶名和密碼來實(shí)現(xiàn)認(rèn)證)。FTP在進(jìn)行文件傳輸時(shí),客戶機(jī)和服務(wù)器之間要建立兩個(gè)連接:控制連接和數(shù)據(jù)連接。首先由FTP客戶機(jī)發(fā)出傳送請求,與服務(wù)器的21號端口建立控制連接,通過控制連接來協(xié)商數(shù)據(jù)連接。數(shù)據(jù)連接有兩種方式:一種為主動(dòng)連接??蛻舳耸侵鲃?dòng)告訴服務(wù)器自己用于數(shù)據(jù)傳輸?shù)牡刂泛投丝谔?控制連接將一直保留到數(shù)據(jù)傳輸完成。接著服務(wù)器在20號端口沒有被使用的條件下采用20號端口與客戶機(jī)提供的地址和端口號建立數(shù)據(jù)連接,并傳輸數(shù)據(jù);如果20號端口正在被使用,通過設(shè)置20號端口可以重用,服務(wù)器通過系統(tǒng)自動(dòng)生成另外的端口號建立數(shù)據(jù)連接。另外一種方式是被動(dòng)連接??蛻舳送ㄟ^控制連接告訴服務(wù)器端建立被動(dòng)連接,服務(wù)器端就建立自己的數(shù)據(jù)監(jiān)聽端口,將這個(gè)端口通過控制連接告訴客戶端,由客戶端主動(dòng)與指定地址的端口建立數(shù)據(jù)連接。由于數(shù)據(jù)連接是通過指定的地址和端口號,還存在通過第三方來提供數(shù)據(jù)連接服務(wù)。TFTP承載在UDP之上,提供不可靠的數(shù)據(jù)流傳輸服務(wù),同時(shí)也不提供用戶認(rèn)證機(jī)制以及根據(jù)用戶權(quán)限提供對文件操作授權(quán);它是通過發(fā)送報(bào)文,應(yīng)答方式,加上超時(shí)重傳方式來保證數(shù)據(jù)的正確傳輸。TFTP相對于FTP的優(yōu)點(diǎn)是提供簡單的、開銷不大的文件傳輸服務(wù)。交換機(jī)實(shí)現(xiàn)客戶機(jī)和服務(wù)器的功能。當(dāng)交換機(jī)作為客戶機(jī)時(shí),在不影響交換機(jī)正常工作的情況下,能從遠(yuǎn)端服務(wù)器(可以是主機(jī)和其它交換機(jī))下載配置文件或系統(tǒng)文件,(FTP客戶端可以查看服務(wù)器上的文件列表),也可以將交換機(jī)當(dāng)前配置文件或系統(tǒng)文件上載到遠(yuǎn)端服務(wù)器上(可以是主機(jī)和其它交換機(jī))的功能;當(dāng)交換機(jī)作為服務(wù)器時(shí),同樣它能為它授權(quán)的客戶機(jī)提供上傳和下載文件的服務(wù),(FTP服務(wù)器還提供傳輸服務(wù)器上文件列表功能)。下面介紹中經(jīng)常用到的術(shù)語:ROM:EPROM的簡稱,可擦寫只讀寄存器。交換機(jī)采用FLASH內(nèi)存條代替EPROM。SDRAM:交換機(jī)內(nèi)存,用于系統(tǒng)軟件的運(yùn)行和配置序列的存放。FLASH:閃存,用于保存系統(tǒng)文件和配置文件。系統(tǒng)文件:包括系統(tǒng)映像文件和引導(dǎo)文件。系統(tǒng)映像文件:是指交換機(jī)硬件驅(qū)動(dòng)和軟件支持程序等的壓縮文件,即我們通常說的IMG升級文件。交換機(jī)系統(tǒng)映像文件只允許保存在FLASH中。交換機(jī)規(guī)定,在全局配置模式下通過FTP上載系統(tǒng)映像文件的文件名固定為nos.img,拒絕其它系統(tǒng)IMG文件的上載。引導(dǎo)文件:是指引導(dǎo)交換機(jī)初始化等的文件,即我們通常說的ROM升級文件(如果文件較大,可以壓縮為IMG文件)。引導(dǎo)文件只允許保存在ROM中。交換機(jī)規(guī)定引導(dǎo)文件的文件名固定為boot.rom。配置文件:包括啟動(dòng)配置文件和運(yùn)行配置文件。區(qū)分啟動(dòng)配置文件和運(yùn)行配置文件便于實(shí)現(xiàn)配置的備份和更新。啟動(dòng)配置文件:是指交換機(jī)啟動(dòng)時(shí)采用的配置序列。交換機(jī)啟動(dòng)配置文件只存放在FLASH中,即對應(yīng)著所謂的配置保留。為了禁止非法文件的上載和方便配置,交換機(jī)規(guī)定,啟動(dòng)配置文件名固定為startup-config。運(yùn)行配置文件:是指交換機(jī)當(dāng)前運(yùn)行的配置序列。交換機(jī)運(yùn)行配置文件存放在內(nèi)存中。目前,使用命令write或命令copyrunning-configstartup-config,可將運(yùn)行配置序列running-config從內(nèi)存中保存到FLASH中,即實(shí)現(xiàn)運(yùn)行配置序列到啟動(dòng)配置文件的轉(zhuǎn)變,形成配置保留。為了禁止非法文件的上載和方便配置,交換機(jī)規(guī)定,運(yùn)行配置文件名固定為running-config。出廠配置文件:即factory-config文件,是交換機(jī)出廠時(shí)的配置文件,使用命令setdefault和命令write,重啟后可將配置文件恢復(fù)成出廠配置文件。配置交換機(jī)作為FTP或者TFTP客戶機(jī)時(shí),在配置上極其相似,因此本手冊把作為客戶機(jī)時(shí)的配置結(jié)合在一起說明。配置任務(wù)序列1.客戶機(jī)配置上載/下載配置文件或系統(tǒng)文件FTP客戶機(jī)查看服務(wù)器上文件列表2.FTP服務(wù)器配置啟動(dòng)配置FTP登錄用戶名和口令修改連接空閑時(shí)限關(guān)閉3.TFTP服務(wù)器配置啟動(dòng)T配置T連接空閑時(shí)限配置超時(shí)范圍內(nèi)沒有收到應(yīng)答報(bào)文的重傳次數(shù)關(guān)閉T1.客戶機(jī)配置(1)客戶機(jī)端上下載文件命令解釋特權(quán)用戶配置模式copy<source-url><destination-url>[ascii|binary]客戶機(jī)上下載文件。(2)FTP客戶機(jī)查看服務(wù)器上文件列表全局配置模式dir<>FTP客戶機(jī)查看服務(wù)器上文件列表為IPv4|IPv6Address格式。2.FTP服務(wù)器配置(1)啟動(dòng)FTP服務(wù)器命令解釋全局配置模式enablenoenable啟動(dòng),同時(shí)支持IPv4和IPv6;本命令的no操作為關(guān)閉服務(wù),禁止FTP用戶登錄。(2)配置FTP登錄用戶名和口令命令解釋全局配置模式ip<username>{nopassword|password{0|7}<password>}noip<username>配置FTP登錄用戶名和登錄口令;本命令的no操作為刪除配置的用戶名,同時(shí)也刪除密碼。(3)修改連接空閑時(shí)限命令解釋全局配置模式timeout<seconds>設(shè)置連接空閑時(shí)限。3.TFTP服務(wù)器配置(1)啟動(dòng)TFTP服務(wù)器命令解釋全局配置模式tenablenotenable啟動(dòng)T;本命令的no操作為關(guān)閉T服務(wù),禁止TFTP用戶登錄。(2)修改T連接空閑時(shí)限命令解釋全局配置模式ttransmission-timeout<seconds>設(shè)置超時(shí)的時(shí)間間隔。(3)修改T連接重傳次數(shù)命令解釋全局配置模式tretransmission-number<number>設(shè)置超時(shí)時(shí)間內(nèi)的最大重傳次數(shù)。配置舉例無論地址為IPv4還是IPv6,命令設(shè)置方式相同,下面的舉例中僅以IPv4地址為例。圖23作為client下載nos.img文件實(shí)例1:交換機(jī)作為客戶端來使用。交換機(jī)通過某個(gè)端口與計(jì)算機(jī)相連接,計(jì)算機(jī)為服務(wù)器,IP地址為10.1.1.1,交換機(jī)作為客戶端,交換機(jī)管理VLAN的IP地址為10.1.1.2。從計(jì)算機(jī)上下載交換機(jī)的“nos.img”文件。FTP配置:計(jì)算機(jī)端配置:在計(jì)算機(jī)上啟動(dòng)軟件,并且設(shè)置用戶名為“Switch”,密碼為“superuser”。并將“12_30_nos.img”文件放到計(jì)算機(jī)上對應(yīng)的目錄下。交換機(jī)的配置步驟如下:Switch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress10.1.1.2255.255.255.0Switch(Config-if-Vlan1)#noshutSwitch(Config-if-Vlan1)#exitSwitch(config)#exitSwitch#copynos.img執(zhí)行完上述命令,交換機(jī)就可將計(jì)算機(jī)上的“nos.img”文件下載到FLASH中了。TFTP配置:計(jì)算機(jī)端配置:在計(jì)算機(jī)機(jī)上啟動(dòng)T軟件,并將“12_30_nos.img”文件放到計(jì)算機(jī)上對應(yīng)的T目錄下。交換機(jī)的配置步驟如下:Switch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress10.1.1.2255.255.255.0Switch(Config-if-Vlan1)#noshutSwitch(Config-if-Vlan1)#exitSwitch(config)#exitSwitch#copytnos.img實(shí)例2:交換機(jī)作為FTP服務(wù)器來使用。交換機(jī)通過某個(gè)端口與計(jì)算機(jī)相連接,交換機(jī)作為FTP服務(wù)器,計(jì)算機(jī)作為FTP客戶端,將交換機(jī)上的“nos.img”文件傳送到計(jì)算機(jī)上,保存為12_25_nos.img。交換機(jī)的配置步驟如下:Switch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress10.1.1.2255.255.255.0Swi

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論