基礎(chǔ)解析 網(wǎng)絡(luò)交換機(jī)的安裝配置
e-works
張昱
摘要: 交換機(jī)承載數(shù)據(jù)包,完成傳輸任務(wù),處于網(wǎng)絡(luò)的數(shù)據(jù)鏈路層,建立節(jié)點間的數(shù)據(jù)鏈路,通過差錯控制提供數(shù)據(jù)包在信道上無差錯傳輸。交換機(jī)安裝完成后,網(wǎng)管一般不關(guān)心它,出現(xiàn)問題也僅看燈是否閃亮,要了解交換機(jī)須學(xué)習(xí)它的配置,能對網(wǎng)絡(luò)傳輸有一個更深的學(xué)習(xí)。
Abstract:
Key words :
交換機(jī)承載數(shù)據(jù)包,完成傳輸任務(wù),處于網(wǎng)絡(luò)的數(shù)據(jù)鏈路層,建立節(jié)點間的數(shù)據(jù)鏈路,通過差錯控制提供數(shù)據(jù)包在信道上無差錯傳輸。交換機(jī)安裝完成后,網(wǎng)管一般不關(guān)心它,出現(xiàn)問題也僅看燈是否閃亮,要了解交換機(jī)須學(xué)習(xí)它的配置,能對網(wǎng)絡(luò)傳輸有一個更深的學(xué)習(xí)。
一、網(wǎng)絡(luò)體系介紹
網(wǎng)絡(luò)體系比較簡單,由路由器、防火墻、核心樓層等交換組成,如圖。
路由器對外連接ISP,對內(nèi)連防火墻、核心交換,設(shè)備之間是千兆光纖連接,按樓層劃分VLAN,交換機(jī)使用華三36 系列。
二、物理連接
配置交換機(jī)一種本地配置,一種遠(yuǎn)程配置,遠(yuǎn)程方式需要IP地址、域名或設(shè)備名,新交換機(jī)沒有內(nèi)置有這些參數(shù),要通過電腦的COM 口連接交換機(jī)Console 口去配置,這是最常用、最基本也是網(wǎng)管必須掌握的管理配置方式。
使用電腦超級終端建連接名,選接口如COM3,端口每秒位數(shù)9600,數(shù)據(jù)位8 位,奇偶校驗無,停止位1 位,數(shù)據(jù)流控制無,確定后回車出現(xiàn)“”提示符。
三、軟件配置
以華三網(wǎng)管交換機(jī)“36 系列”示范配置過程。交換機(jī)提示符“”,尖括號是最低級別執(zhí)行模式,只允許執(zhí)行基本命令,不允許改配置,要改配置需進(jìn)特權(quán)模式(方括號),輸入如下命令。
sys [H3C]
先給交換機(jī)取名字用于區(qū)分,例如交換機(jī)用于人事部門,用下面命令改交換機(jī)名字為“renshi”。
[H3C] sysname renshi [renshi]
(一)配置VLAN 和端口類型
新交換機(jī)默認(rèn)設(shè)置是所有端口都屬于VLAN1,這個端口既不能創(chuàng)建也不能刪除,因此要把該交換機(jī)的千兆端口G0/0/1 配置成TRUNK,使其能識別802.1q 協(xié)議,就必須把它從VLAN1 中拿出,否則系統(tǒng)將產(chǎn)生“Error:Link-type trunk conflicts with default VLAN attribute on a port.”提示錯誤,需要按如下操作進(jìn)行。
[renshi] valn2(建立vlan2) [renshi-vlan2] port GigabitEthernet 0/0/1(將G0/0/1千兆口加入到vlan2 中) [renshi-vlan2] port Ethernet 0/0/1 to 0/0/48 ( 將E0/0/1—0/0/48 口全部加入到vlan2 中) [renshi-vlan2] qu(退出) [renshi] G0/0/1(進(jìn)入G0/0/1 口) [renshi-GigabitEthernet 0/0/1]undo port defaul valn(刪除G0/0/1 的所屬vlan) [renshi-GigabitEthernet 0/0/1]port link-type trunk(配置端口類型為trunk) [renshi-GigabitEthernet 0/0/1]port trunk allow-pass vlan all(允許所有vlan 通過該端口) [renshi-GigabitEthernet 0/0/1]dis this(查看一下配置是否正確) [renshi-GigabitEthernet 0/0/1]qu(退出)
我們將交換機(jī)的48 個百兆口全部配置成valn2,用于連接用戶。一個千兆口配置成TRUNK 口,用于連接上級的交換機(jī)。
(二)配置管理地址和靜態(tài)路由
管理地址用于遠(yuǎn)程登陸,靜態(tài)路由是完成交換機(jī)與核心之間的通信。命令如下。
[renshi]interface vlanif1(在交換機(jī)上起一個三層,進(jìn)入vlan 的三層接口配置) [renshi-vlanif1]ip address192.168.254.11 255.255.255.0(設(shè)置IP 地址和子網(wǎng)掩碼) [renshi-vlanif1]qu [renshi]ip route-state 0.0.0.0 0.0.0.0 192.168.254.254(配置靜態(tài)路由訪問的任何地址全部轉(zhuǎn)到核心交換機(jī)上)用戶的訪問都將通過交換機(jī)轉(zhuǎn)到核心交換上,再由核心交換機(jī)做下一跳。
(三)配置遠(yuǎn)程登錄和密碼
[renshi]user-interface vty 0 4(開通telnet,并允許同時登錄5 個用戶) [renshi- user-interface vty 0 4]user priviley level 1(為了安全設(shè)置telnet 最低權(quán)限“1”) [renshi-user-interface vty 0 4]set authentication password simple 111(設(shè)置密碼為111, simple 是配置文件中保存的是明文密碼,如果使用cipher 則保存為密文) [renshi-user-interface vty 0 4]qu [renshi]super password level 3 simple 333(設(shè)置級別三的密碼為“333”)
交換機(jī)的主要基本配置已完成,最后保存設(shè)置,避免重啟后配置全部丟失,命令如下。
[renshi]qu(退出特權(quán)模式,進(jìn)入用戶執(zhí)行模式) save
四、結(jié)束語
通過配置過程,了解交換機(jī)工作特性,但不同品牌系列的設(shè)備會有差異,懂得原理后,思路大體相同,可以舉一反三,融會貫通。隨著信息科技的進(jìn)步,網(wǎng)絡(luò)設(shè)備會越來越智能,發(fā)展將向著多業(yè)務(wù),多層次前進(jìn),管理趨近于人性化,形成高度整合型平臺,同時國產(chǎn)網(wǎng)絡(luò)設(shè)備占有率將大幅提高。
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。