MP基本管理操作_第1页
MP基本管理操作_第2页
MP基本管理操作_第3页
MP基本管理操作_第4页
MP基本管理操作_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

TOC\o"1-5"\h\z\o"CurrentDocument"第1章交换机管理 31・1管理方式 错误!未定义书签。1.1.1带外管理 错误!未定义书签。1・1・2带内管理 错误!未定义书签。\o"CurrentDocument"1・2CLI界面 41・2・1配置模式介绍 4\o"CurrentDocument"1.2.2配置语法 6\o"CurrentDocument"1・2・3支持快捷键 6\o"CurrentDocument"1.2.4帮助功能 71.2.5对输入的检査 错误!未定义书签。1.2.6支持不完全匹配 错误!未定义书签。第2章交换机基本配置 错误!未定义书签。2・1基本配置 72・2远程管理 错误!未定义书签。221Telnet. 错误!未定义书签。2.2・2SSH 错误!未定义书签。\o"CurrentDocument"2・3配置交换机的IP地址 9\o"CurrentDocument"2.3.1配置交换机的IP地址任务序列 92.4SNMP配置 错误!未定义书签。SNMP介绍 错误!未定义书签。MIB介绍 ■错误!未定义书签。RMON介绍 错误!未定义书签。SNMP配置 错误!未定义书签。SNMP典型配置举例 錯误!未定义书签。SNMP排错帮助 错误!未定义书签。2.5交换机升级 错误!未定义书签。2.5.1交换机系统文件 错误!未定义书签。2.5・2BootROM模式升级 错误!未定义书签。2.5.3FTP/TFTP升级 错误!未定义书签。第3章集群网管配置3.1集群网管介绍 错误!未定义书签。错误!未定义书签。3.2集群网管基本配置 错误!未定义书签。3・3集群网管举例错误!未定义书签。3.4集群网管排错帮助错误!未定义书签。第1章交换机管理第三、进入交换机CLI界面:打开交换机的电源开关。在超级终端的配置界面上出现了如下提示,进入到交换机的CLI配置方式:switch〉图1-7通过Telnet管理交换机Switch〉Switch>enableSwitch#configSwitch(config)#interfacevlan1Switch(Config-if-Vlanl)#ipaddress51Switch(Config-if-Vlanl)#noshutdown然后在Console的全局配置模式下使用命令telnet-serverenable启动TelnetServer功能。配置如下:Switch>enSwitch#configSwitch(config)#telnet-serverenable第二:运行Telnet客户端程序。运行Windows自带的运行Windows自带的Telnet客户端程序,并且指定Telnet的目的地址。图1-8运行Windows自带的telnet客户端程序第三:登录交换机。1・1CLI界面交换机为用户提供了三种管理界面:CLI(CommandLineInterface命令行)界面、Web界面和Snmp网管软件。我们将对CLI界面做详细的介绍,Web界面与CLI界面功能相似,就略去不介绍了,Snmp网管软件请参看《Snmp网管软件用户手册》用户对CLI界面并不陌生,前面我们提到的Console管理方式、Telnet登录到交换机都是通过CLI界面对交换机进行配置管理的。CLI界面由Shell程序提供,它是由一系列的配置命令组成的,根据这些命令在配置管理交换机时所起的作用不同,Shell将这些命令分类,不同类别的命令对应着不同的配置模式。下面将介绍交换机的Shell的特点:6配置模式6配置语法快捷键6帮助功能6对输入的检查6支持不完全匹配1.1.1配置模式介绍一般用户酣直模式特权用户配苣模式全局配羞模式揺口配畫模式賂由配査模式请问列表配這模式揺口配畫模式賂由配査模式请问列表配這模式图1-11交换机的Shell配置模式一般用户模式Switch〉用户进入CLI界面,首先进入的就是一般用户模式,提示符为“Switch〉”,符号“>”为一般用户模式的提示符。当用户从特权用户模式使用命令exit退出时,可以回到一般用户模式。1・1・1・2特权用户模式Switch#在一般用户模式使用enable命令,如果已经配置了进入特权用户的口令,则输入相应的特权用户口令,即可进入特权用户模式“Switch#”。当用户从全局配置模式使用exit退出时,也可以回到特权用户模式。另外交换机提供“Ctrl+z”的快捷键,使得交换机在任何配置模式(一般用户模式除外),都可以退回到特权用户模式。在特权用户模式下,用户可以查询交换机配置信息、各个端口的连接情况、收发数据统计等。而且进入特权用户模式后,可以进入到全局模式对交换机的各项配置进行修改,因此进入特权用户模式后必须要设置特权用户口令,防止非特权用户的非法使用,对交换机配置进行恶意修改,造成不必要的损失。1・1・1・3全局配置模式Switch(config)#进入特权用户模式后,只需使用命令config,即可进入全局配置模式,Switch(config)#”。当用户在其他配置模式,如接口配置模式、VLAN配置模式时,可以使用命令exit退回到全局配置模式。在全局配置模式,用户可以对交换机进行全局性的配置,如对MAC地址表、端口镜像、创建VLAN、启动IGMPSnooping、STP等。用户在全局模式还可通过命令进入到接口配置模式对各个接口进行配置。接口配置模式在全局配置模式,使用命令interface就可以进入到相应的接口配置模式。交换机操作系统提供了三种端口类型:1.VLAN接口;2.以太网端口;3.port-channel,因此就有三种接口的配置模式。接口类型进入方式可执行操作退出方式VLAN接口在全局配置模式下,输入命令 interface vlanVVlan-id>o配置交换机的IP等。使用exit命令即可退回全局配置模式。以太网端口在全局配置模式下,输入命令interfaceethernetvinterface-list>。配置交换机提供的以太网接口的双工模式、速率等。使用exit命令即可退回全局配置模式。port-channel在全局配置模式下,输入命令interfaceport-channelvport-channel-number>。配己置port-channel有关的双工模式、速率等。使用exit命令即可退回全局配置模式。VLAN配置模式在全局配置模式,使用命令vlanV卩她"-於就可以进入到相应的VLAN配置模式。在VLAN配置模式,用户可以配置属于本VLAN的成员端口。执行exit命令即可从VLAN配置模式退回到全局配置模

/—■ *一--7/式。路由配置模式路由协议类型进入方式可执行操作退出方式RIP路由协议在全局配置模式下输入routerrip命令。配置RIP协议参数。执行exit命令即可退回全局配置模式。OSPF路由协议在全局配置模式下输入routerospf命令。配置OSPF协议参数。执行exit命令即可退回全局配置模式。BGP路由协议在全局配置模式下输入routerbgpvASnumber〉命令。配置BGP协议参数。执行exit命令即可退回全局配置模式。1.1.2配置语法交换机为用户提供的配置命令形式不完全一样,但它们都遵循交换机配置命令的语法。以下是交换机提供的通用命令格式:cmdtxt<yariable>{enuml|•…|enumN}[optionl|.…|optionN]语法说明:黑体字cmdtxt表示命令关键字;vvaridble〉表示参数为变量;{enuml|…|enumN}表示在参数集enuml〜enumN中必须选一个参数;[optionl|…|optionN]表示该参数可选择一个或者不选。在各种命令中还会出现“<>”,“{}”,“[]”符号的组合使用,如:[vvariable>],{enumlvvariable>Ienum2},[optionl[option2]]等等。下面是几种配置命令语法的具体分析:bshowversion,没有任何参数,属于只有关键字没有参数的命令,直接输入命令即可;bvlanvvlan-id>,输入关键字后,还需要输入相应的参数值;bfirewall{enableIdisable},此类命令用户可以输入firewallenable或者firewalldisable;bsnmp-servercommunity{roIrw}<string>,出现以下几种输入情况:snmp-servercommunityro<string>snmp-servercommunityrw<string>1・1・3支持快捷键交换机为方便用户的配置,特别提供了多个快捷键,如上、下、左、右键及删除键Backspace等。如果 按键功能删除键BackSpace删除光标所在位置的前一个字符,光标前移

上光标键“仁显示上一个输入命令。最多可显示最近输入的一十个命令下光标键显示下一个输入命令。当使用上光标键回溯到以前输入的命令时,也可以使用下光标键退回到相对于前一个命令的下一个命令左光标键“―”光标向左移动一个位置左右键的配合使用,可对已输入的命令做覆盖修改右光标键“―”光标向右移动一个位置Ctr+p相当于上光标键“T”的作用Ctr+n相当于下光标键”的作用Ctr+b相当于左光标键的作用Ctr+f相当于右光标键“―”的作用Ctr+z从其他配置模式(一般用户配置模式除外)直接退回到特权用户模式Ctr+c打断父换机ping或其它正在执行的命令进程Tab键当输入的字符串可以无冲突的表示命令或关键字时,可以使用Tab键将其补充成完整的命令或关键字1.1.4帮助功能交换机为用户提供了两种方式获取帮助信息,其中一种方式为使用“help”命令,另一种为“?”方式。帮助使用方法及功能Help在任一命令模式下,输入“help”命令均可获取有关帮助系统的简单描述。在任一命令模式下,输入“?”获取该命令模式下的所有命令及其简单描述;在命令的关键字后,输入以空格分隔的“?”,若该位置是参数,会输出该参数类型、范围等描述;若该位置是关键字,则列出关键字的集合及其简单描述;若输出“<CR>”,则此命令已输入完整,在该处键入回车即可;3•在字符串后紧接着输入“?”,会列出以该字符串开头的所有命令。1.2基本配置交换机的基本配置包括进入和退出特权用户模式的命令、进入和退出接口配置模式的命令、设置及显示交换机的时钟、显示交换机的系统版本信息等。命令解释一般用户配置模式/特权用户配置模式

enabledisable用户使用enable命令,从一般用户配置模式进入特权用户配置模式,disable为退出特权用户模式命令。特权用户配置模式config[terminal]从特权用户配置模式进入到全局配置模式。各种配置模式exit从当前模式退出,进入上一个模式,如在全局配置模式使用本命令退回到特权用户配置模式,在特权用户配置模式使用本命令退回到一般用户配置模式等。特权用户配置模式clock set <HH:MM:SS>[YYYYMM.DD]设置系统日期和时钟。showversion显示父换机版本信息。setdefault恢复交换机的出厂设置。write将当前运行时配置参数保存到FlashMemory。reload热启动交换机。2.交换机Telnet登录到远程主机命令解释特权模式telnet{<ip-addr> | <ipv6-addr> |host<hostname>}[<Dort>]使用交换机提供的Telnet客户端登录到远程主机。Switch(config)#ssh-serverenableSwitch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress00Switch(Config-if-Vlan1)#exitSwitch(config)#ssh-usertestpassword0test如果是IPv6网络,终端需要运行支持IPv6功能的SSH客户端软件,例如putty6,交换机上除配置本地的地址为IPv6地址外,其它配置不变。 Mjiliiw*■盃-—y/‘二5土茂二£7飞产1.3配置交换机的IP地址交换机所有以太网接口都默认为二层(DataLinkLayer)端口,进行二层转发oVLAN接口(InterfaceVLAN)代表了某一个VLAN的三层接口功能,可以配置IP地址,该IP地址也是交换机的IP地址。VLAN接口相关的配置命令都可以在VLAN接口模式下配置。交换机为用户提供了三种配置IP地址的方式:6手工配置方式bBootP方式DHCP方式手工配置IP地址,即用户为交换机指定一个IP地址。BootP/DHCP方式是交换机作为BootP/DHCPClient,向BootP/DHCPServer发出BootPRequest(申请获取地址的请求包)广播包,BootP/DHCPServer接收到请求后将地址分配给交换机。另外交换机还具有了DHCPServer的功能,能够动态的为DHCPClient分配IP地址、网关地址及DNS服务器地址等网络参数。具体DHCPServer的配置参见网络协议操作部分。1・3・1配置交换机的IP地址任务序列进入VLAN接口配置模式手工配置方式BootP方式DHCP方式1.进入VLAN接口配置模式命令解释全局配置模式interfacevlanvvlan-id>nointerfacevlan<vlan-id>创建一个VLAN接口(VLAN接口属于三层接口);本命令的no操作为删除交换机创建的VLAN接口(三层接口)Switch(config)#interfacevlan12■手工配置方式命令解释VLAN接口配置模式ipaddressvip_address><mask>配置交换机的VLAN接口的IP地址;本命令[secondary]的no操作为删除交换机的VLAN接口的IPnoipaddress<ip_address><mask>[secondary]地址。Switch(Config-if-Vlan1)#ipaddress00Switch(config)#interfacevlan1Switch(Config-if-Vlanl)#ipaddressSwitch(Config-if-Vlanl)#noshutSwitch(Config-if-Vlan1)#exit汇聚交换机迈普3900配置步骤1、 在swich>下敲enable回车,进入swich#2、 在swich#下敲conft回车,进入Switch(config)#3、 在Switch(config)#下敲命令enablepasswordxxxxxx 配置远程登录enable密码hostnamexxxxxxxxx 交换机名字vlan10 配置vlannameto-AP-GUANLIexitvlan2007nameto-user-vlanexitvlan2522nameto-SDZIB-WLAN-SW01-S9306exitInterfaceEthernet1/1-24 接口配置switchportmodetrunkswitchporttrunkallowedvlan1;10;2007;2522此允许的vlan为前面配置的vlanexit

配置交换机管理vlan及地址interfaceVlan2522ipaddress224exitiproute3配置交换机管理vlan及地址interfaceVlan2522ipaddress224exitiproute3servicedhcpipdhcpexcluded-addressipdhcppoolmaipunetwork-addressdefault-routeroption43hex800478C0280AinterfaceVlan10ipaddressexit4、exit对出到swich#下敲write保存管理地址的默认路由配置给ap分配地址的地址池地址池范围此地址为vlan10地址此地址为ap网关查看mac地址表查看接口up/dwon查看mac地址表查看接口up/dwon查看AP获得地址情况showmac-address-tableshowinterfaceethernetstatusshowipdhcpbindingshowrunning-config 查看配置信息showinterethernetstatus查看端口信息showarpshutdown/noshutdown开启/关闭交换机端口switchportmode(access/hybrid/trunk)配置交换机端口的模式(access/hybrid/trunk)及归属VLAN设定端口归属VLAN:Access模式命令(switchportaccessvlan81)设定端口归属VLAN:Trunk模式命令(switchporttrunkallowedvlan81-82)1・1・1VLAN的配置任务序列创建或删除VLAN指定或删除VLAN名称为VLAN分配交换机端口设置交换机端口类型设置Trunk端口设置Access端口打开或关闭端口的VLAN入口规则

配置PrivateVLAN设置PrivateVLAN的绑定操作1■创建或删除VLAN命令解释全局配置模式vlanWORD创建删除VLAN或进入VLANnovlanWORD模式。2•指定或删除VLAN名称命令解释VLAN配置模式name<vlan-name>noname设置/删除VLAN名称。3•为VLAN分配交换机端口命令解释VLAN配置模式switchportinterface<interface-list>noswitchportinterface<interface-list>为VLAN分配交换机端口。4•设置交换机端口类型命令解释端口配置模式设置当前端口为Trunk或Access端口。switchportmode{trunk|access}5•设置Trunk端口命令解释端口配置模式

switchporttrunkallowedvlan{WORD|all|add设置/删除Trunk端口允许通过的VLAN。WORD|exceptWORD|removeWORD}noswitchporttrunkallowedvlanswitchporttrunknativevlanvvlan-id>noswitchporttrunknativevlan设置删除Trunk端口的PVID。6■设置Access端口命令解释端口配置模式switchportaccessvlanvvlan-id>noswitchportaccessvlan将当前端口加入/退出到指定VLAN。7•打开或关闭VLAN的入口规则命令解释端口配置模式vlaningressenablenovlaningressenable打开及关闭VLAN的入口规则。8配置PrivateVLAN命令解释VLAN配置模式private-vlan{primary|isolated|community}noprivate-vlan将当前VLAN设置为PrivateVLANo9.设置PrivateVLAN的绑定操作命令解释VLAN配置模式private-vlanassociation<secondary-vlan-list>noprivate-vlanassociation设置/删除PrivateVLAN的绑定关系。

1・1・2VLAN典型应用案例:TrunkLink图1-2VLAN典型应用拓扑图由于局域网安全和应用的需要,需要将现有的整个局域网划分为3个VLAN:VLAN2、VLAN100和VLAN200,并且要求这三个VLAN跨越两个地域A和B,现在两处分别放置一台交换机,因此VLAN流量只要可以在交换机间传输,就可以满足跨地域的要求。 配置项目配置说明VLAN2A地、B地交换机2〜4端口VLAN100A地、B地交换机5〜7端口VLAN200A地、B地交换机8〜10端口TrunkportA地、B地交换机的11端口将两台交换机的Trunkport相连,成为Trunklink,用于承载跨交换机的vlan流量;将各种网络设备连接到交换机的各个VLAN的端口上,就归属到相应的VLAN之中。在本例中,1号和12号端口空闲,可以做为管理端口或其它用途。配置步骤如

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论