資源描述:
《交換機配置手冊》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在應用文檔-天天文庫。
1、第一章交換機基礎(chǔ)配置以太網(wǎng)交換機正常工作的前提條件是網(wǎng)絡(luò)操作員正確配置了交換機,那么網(wǎng)絡(luò)操作員如何進行設(shè)備配置則成為我們關(guān)注的焦點。網(wǎng)絡(luò)操作員與交換機的交互有多種方法,QuidwayS6506系列以太網(wǎng)交換機提供如下三種配置管理方法:1通過Console口進行配置管理2通過Telnet進行本地的或遠程配置管理3通過Modem撥號進行遠程配置管理常用的有前兩種方法。我們在這里學習前兩種配置方法,并且熟悉S6506常用的幾個系統(tǒng)配置或維護命令下面我們將依次討論如何通過上述幾種方法完成QuidwayS6506系列交換機的人
2、機交互工作。Console口配置管理前面介紹的三種配置管理方法中,最為常用的方法就是通過Console口進行本地配置管理。在設(shè)備初始化或者沒有進行其它方式的配置管理準備時,都只能使用Console口進行本地配置管理。通過Console口進行配置管理的實驗組網(wǎng)連接最為簡單,只需要使用以太網(wǎng)交換機隨機附送的專用配置電纜連接以太網(wǎng)交換機和配置用PC即可,其中交換機的一端是RJ45水晶頭,連接PC的一端是DB9的數(shù)據(jù)接頭(與COM口對接)。創(chuàng)建超級終端在Console配置管理中,我們使用Windows系統(tǒng)附件中的超級終端仿真
3、程序來完成與交換機的交互。新建超級終端的步驟如下:l按照如下路徑打開超級終端:開始→程序→附件→通訊→超級終端;彈出對話框,輸入連接名稱后確認;l再次彈出對話框,在“連接時使用”選項中選擇連接交換機的對應COM口,一般為COM1,確定;20l在COM屬性對話框中選擇屬性參數(shù)如下:l完成參數(shù)配置后,單擊確定按鈕后,回車即可與交換機進行交互。此時如果交換機已經(jīng)啟動則出現(xiàn)交換機提示符,如果沒有啟動,請為交換機上電,您將從超級終端界面看到交換機的整個啟動過程。從Console口登錄的用戶缺省情況下具有命令的
4、最高操作權(quán)限,其級別為3級。在網(wǎng)絡(luò)設(shè)備正常運行時,為了保證網(wǎng)絡(luò)的安全,我們需要為操作管理員設(shè)置口令保護和級別保護。不同的操作管理員具有不同的操作權(quán)限,某操作管理員只能使用命令級別小于等于自己身份級別的命令。交換機命令行視圖VRP操作系統(tǒng)具有如下幾種視圖:用戶視圖:用戶視圖的提示符為,交換機啟動完成后即處于用戶視圖狀態(tài)。在此視圖下可以完成簡單的網(wǎng)絡(luò)測試和配置查看等工作。系統(tǒng)視圖:系統(tǒng)視圖的提示符為[Quidway],在用戶視圖下輸入命令system-view回車即可進入系統(tǒng)視圖,在系統(tǒng)視圖下可以完成很
5、多全局變量的配置和啟動很多網(wǎng)絡(luò)協(xié)議。以太網(wǎng)端口視圖:以太網(wǎng)端口視圖的提示符為[Quidway-Ethernet4/1/1],在端口視圖下主要完成端口的參數(shù)配置和查看等。20協(xié)議視圖:協(xié)議視圖很多,如路由協(xié)議的RIP視圖,OSPF視圖等。OSPF協(xié)議視圖提示符為[Quidway-ospf],其余相似,在系統(tǒng)視圖下輸入命令OSPF即可進入OSPF協(xié)議視圖。在此視圖下可以完成協(xié)議相關(guān)配置。VLAN配置視圖:VLAN視圖的提示符為[Quidway-vlan2],在系統(tǒng)視圖下輸入命令VLAN2即可進入VLAN配置視圖。在該視圖
6、下可以進行端口增加、刪除等操作。QuidwayS6506系列以太網(wǎng)交換機還有很多視圖。在上一級視圖中鍵入命令quit可以退回到前一級視圖,或者鍵入快捷鍵Ctrl+Z可以直接退回到用戶視圖。設(shè)置用戶訪問控制權(quán)限為了保證網(wǎng)絡(luò)設(shè)備的正常運行,網(wǎng)絡(luò)設(shè)備應該具有一定的安全措施。如管理員訪問控制等。QuidwayS6506系列路由器提供了管理員訪問權(quán)限級別的控制,管理員只能使用級別以內(nèi)的配置命令,由此可以保證設(shè)備不輕易受到非法操作。1缺省情況下,Console口登錄用戶具有最高權(quán)限,可以使用所有配置命令,并且不需要任何口令認證;
7、2在AUX用戶接口視圖下,可以設(shè)置AUX用戶登錄的口令認證。有如下三種認證方式:None:不需要口令認證;Password:需要簡單的本地口令認證;Scheme:通過RADIUS服務(wù)器或本地提供用戶名和口令認證。在此我們以本地認證為例進行實驗,配置命令如下:system-view[Quidway]user-interfaceaux0[Quidway-ui-aux0]authentication-modepassword[Quidway-ui-aux0]setauthenticationpasswor
8、dsimplehuawei然后退出重新從AUX口登錄,交換機將提示登錄用戶輸入訪問口令:LoginauthenticationPassword:輸入剛才設(shè)置的口令huawei即可進入用戶界面。20注意:完成實驗后請恢復交換機缺省用戶登陸方式:[Quidway]user-interfaceaux0[Quidway-ui-aux0]authenti