邁普MyPowerS系列以太網交換機配置手冊_第1頁
邁普MyPowerS系列以太網交換機配置手冊_第2頁
邁普MyPowerS系列以太網交換機配置手冊_第3頁
邁普MyPowerS系列以太網交換機配置手冊_第4頁
邁普MyPowerS系列以太網交換機配置手冊_第5頁
已閱讀5頁,還剩42頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

邁普MyPower-S系列以太網交換機配置手冊————————————————————————————————作者:————————————————————————————————日期:?目錄TOC\o"1-3"\h\z\uHYPERLINK第1章交換機管理?PAGEREF_Toc234990195\h1HYPERLINK1.1管理方式 PAGEREF_Toc234990196\h1HYPERLINK\l"_Toc234990197"1.1.1帶外管理 PAGEREF_Toc234990197\h1HYPERLINK\l"_Toc234990198"1.1.2帶內管理 198\h5HYPERLINK1.2CLI界面?PAGEREF_Toc234990199\h11HYPERLINK\l"_Toc234990200"1.2.1配置模式介紹 4990200\h12HYPERLINK\l"_Toc234990201"1.2.2配置語法 PAGEREF_Toc234990201\h14HYPERLINK\l"_Toc234990202"1.2.3支持快捷鍵?PAGEREF_Toc234990202\h15HYPERLINK1.2.4幫助功能 PAGEREF_Toc234990203\h15HYPERLINK\l"_Toc234990204"1.2.5對輸入的檢查 PAGEREF_Toc234990204\h16HYPERLINK1.2.6支持不完全匹配 PAGEREF_Toc234990205\h16HYPERLINK第2章交換機基本配置?PAGEREF_Toc234990206\h17HYPERLINK\l"_Toc234990207"2.1基本配置?PAGEREF_Toc234990207\h17HYPERLINK\l"_Toc234990208"2.2遠程管理?PAGEREF_Toc234990208\h18HYPERLINK2.2.1Telnet?PAGEREF_Toc234990209\h18HYPERLINK\l"_Toc234990210"2.2.2SSH?PAGEREF_Toc234990210\h19HYPERLINK\l"_Toc234990211"2.3配置交換機的IP地址 PAGEREF_Toc234990211\h21HYPERLINK\l"_Toc234990212"2.3.1配置交換機的IP地址任務序列 PAGEREF_Toc234990212\h21HYPERLINK\l"_Toc234990213"2.4SNMP配置?PAGEREF_Toc234990213\h23HYPERLINK2.4.1SNMP介紹 PAGEREF_Toc234990214\h23HYPERLINK\l"_Toc234990215"2.4.2MIB介紹?4990215\h24HYPERLINK\l"_Toc234990216"2.4.3RMON介紹 PAGEREF_Toc234990216\h25HYPERLINK\l"_Toc234990217"2.4.4SNMP配置?PAGEREF_Toc234990217\h25HYPERLINK2.4.5SNMP典型配置舉例 PAGEREF_Toc234990218\h28HYPERLINK2.4.6SNMP排錯幫助 PAGEREF_Toc234990219\h29HYPERLINK\l"_Toc234990220"2.5交換機升級 PAGEREF_Toc234990220\h30HYPERLINK\l"_Toc234990221"2.5.1交換機系統文件 PAGEREF_Toc234990221\h30HYPERLINK\l"_Toc234990222"2.5.2BootROM模式升級 PAGEREF_Toc234990222\h31HYPERLINK\l"_Toc234990223"2.5.3升級 PAGEREF_Toc234990223\h33HYPERLINK\l"_Toc234990224"第3章集群網管配置 PAGEREF_Toc234990224\h43HYPERLINK\l"_Toc234990225"3.1集群網管介紹?PAGEREF_Toc234990225\h43HYPERLINK\l"_Toc234990226"3.2集群網管基本配置 PAGEREF_Toc234990226\h43HYPERLINK\l"_Toc234990227"3.3集群網管舉例?PAGEREF_Toc234990227\h46HYPERLINK\l"_Toc234990228"3.4集群網管排錯幫助?PAGEREF_Toc234990228\h47交換機管理管理方式用戶購買到交換機設備后,需要對交換機進行配置,從而實現對網絡的管理。交換機為用戶提供了兩種管理方式:帶外管理和帶內管理。帶外管理帶外管理即通過Console進行管理,通常情況下,在首次配置交換機或者無法進行帶內管理時,用戶會使用帶外管理方式。例如:用戶希望通過遠程Telnet來訪問交換機時,必須首先通過Console給交換機配置一個IP地址。用戶用Console管理的步驟如下:第一、搭建環(huán)境:通過串口線連接通過串口線連接圖1?1交換機Console管理配置環(huán)境按照圖11所示,將PC的串口(RS-232接口)和交換機隨機提供的串口線連接,下面是連接中用到的設備說明:設備名稱說明PC機有完好的鍵盤和RS-232串口,并且安裝了終端仿真程序,如Windows系統自帶超級終端等。串口線一端與PC機的RS-232串口相連;另一端與交換機的Console相連。交換機有完好的Console。第二、進入超級終端:連接成功后,打開Windows系統自帶超級終端。下面是打開WindowsXP自帶超級終端的示例。1)點擊超級終端:圖1?2打開超級終端一2)在“名稱”處填入打開超級終端的名稱,例如把它定義為“Switch”:圖13打開超級終端二3)在“連接時使用”處,選擇PC機使用的RS-232串口,如連接的是串口1,則選擇串口1,點擊確定按鈕:圖14打開超級終端三4)出現COM1屬性,波特率選擇“9600”,數據位選擇“8”,奇偶校驗選擇“無”,停止位選擇“1”,數據流控制選擇“無”;或者直接點擊“還原默認值”后,點擊確定按鈕:圖15打開超級終端四5)出現超級終端的配置界面:圖16打開超級終端五第三、進入交換機CLI界面:打開交換機的電源開關。在超級終端的配置界面上出現了如下提示,進入到交換機的CLI配置方式:switch>接下來用戶可以輸入相關命令進行管理,命令詳見具體章節(jié)。帶內管理所謂帶內管理(In-bandmanagement),包括通過Telnet程序登錄到交換機,或者通過HTTP協議訪問交換機。交換機提供帶內管理方式可以使連接到交換機中的某些設備具備管理交換機的功能。當交換機的配置出現變更,導致帶內管理失效時,可以使用帶外管理對交換機進行配置管理。通過Telnet管理交換機通過Telnet管理交換機要具備的條件:交換機配置IPv4/IPv6地址;作為Telnet客戶端的主機IP地址與其所屬交換機的VLAN接口的IPv4/IPv6地址在相同網段;若不滿足2),則Telnet客戶端可以通過路由器等設備到達交換機某個IPv4/IPv6地址。本交換機是三層交換機,可以配置多個IPv4/IPv6地址,配置方法見配置交換機的IP地址相關章節(jié)。下面以交換機出廠時的情況舉例,系統只有VLAN1存在。以下是Telnet客戶端Telnet到交換機的VLAN1接口的步驟(以IPv4地址為例):通過網線連接通過網線連接圖17通過Telnet管理交換機第一:配置交換機IP地址,并且啟動交換機的TelnetServer功能。首先配置主機的IP地址,要與交換機的VLAN1接口IP地址在同一個網段。如交換機的VLAN1接口IP地址為10.1.128.251/24,則可以設置主機的IP地址為10.1.128.252/24。在主機上執(zhí)行“ping10.1.128.251”命令,顯示是否ping通;若ping不通,則檢查原因。下面簡單介紹交換機VLAN1接口的IP地址配置命令,在進行帶內管理之前,必須通過帶外管理即Console方式配置交換機的IP地址,配置命令如下(以后如不特殊說明,所有的交換機配置時的提示符均采用Switch):Switch>Switch>enableSwitch#configSwitch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress10.1.128.251255.255.255.0Switch(Config-if-Vlan1)#noshutdown然后在Console的全局配置模式下使用命令telnet-serverenable啟動TelnetServer功能。配置如下:Switch>enSwitch#configSwitch(config)#telnet-serverenable第二:運行Telnet客戶端程序。運行Windows自帶的Telnet客戶端程序,并且指定Telnet的目的地址。圖1?8運行Windows自帶的telnet客戶端程序第三:登錄交換機。登錄到Telnet的配置界面,需要輸入正確的用戶名和口令,否則交換機將拒絕該Telnet用戶的訪問。該項措施是為了保護交換機免受非授權用戶的非法操作。若交換機沒有設置授權Telnet用戶,則任何用戶都無法進入交換機的Telnet配置界面。因此在允許Telnet方式配置管理交換機時,必須在Console的全局配置模式下使用命令username<username>privilege<privilege>[password(0|7)<password>]為交換機設置Telnet授權用戶和口令并使用命令authenticationlinevtyloginlocal打開本地驗證方式,其中privilege選項必須存在且為15。如交換機的授權用戶名為test,口令為明文的test,設置方式如下:Switch>enableSwitch#configSwitch(config)#usernametestprivilege15password0testSwitch(config)#authenticationlinevtyloginlocal在Telnet配置界面上輸入正確的用戶名和口令,Telnet用戶就可成功的進入到交換機的CLI配置界面。Telnet登錄后與通過Console進入后使用的命令完全一致。圖1?9Telnet配置界面通過HTTP管理交換機通過HTTP管理交換機要具備的條件:交換機配置IPv4/IPv6地址;作為客戶端的主機IPv4/IPv6地址與其所屬交換機的VLAN接口的IPv4/IPv6地址在相同網段;若不滿足2),則客戶端可以通過路由器等設備到達交換機某個IPv4/IPv6地址。與Telnet用戶登錄交換機類似,只要主機能夠ping/ping6通交換機的IPv4/IPv6地址,并且輸入正確的登錄口令,該主機就可通過HTTP訪問交換機。步驟如下:第一:配置交換機的IP地址,并且啟動交換機的HTTPServer功能。通過帶外管理配置交換機IP地址,參見通過telnet管理交換機一節(jié)。在Console的全局配置模式下使用命令iphttpserver啟動HTTPServer功能,使能Web配置。配置如下:Switch>enableSwitch#configSwitch(config)#iphttpserver第二:在配置主機上運行HTTP協議。在主機上運行Web瀏覽器,在地址欄處輸入交換機的IP地址,或直接運行Windows的HTTP協議,比如交換機的IP地址為“10.1.128.251”;圖1?10執(zhí)行HTTP協議在使用IPv6地址訪問交換機時,推薦使用瀏覽器Firefox,版本在1.5以上,比如交換機的IPv6地址為3ffe:506:1:2::3,在地址處輸入交換機的IPv6地址http://[3ffe:506:1:2::3],地址需要用方括號括起來。第三:Web訪問交換機。登錄到Web的配置界面,需要輸入正確的用戶名和口令,否則交換機將拒絕該HTTP訪問。該項措施是為了保護交換機免受非授權用戶的非法操作。若交換機沒有設置授權Web用戶,則任何用戶都無法進入交換機的Web配置界面。因此在允許Web方式管理交換機時,必須在Console方式下的全局配置模式下使用命令username<username>privilege<privilege>[password(0|7)<password>]為交換機設置Web授權用戶和口令并使用命令authenticationlinewebloginlocal打開本地驗證方式,其中privilege選項必須存在且為15。如交換機的授權用戶名為admin,口令為明文的admin,設置方式如下:Switch>enableSwitch#configSwitch(config)#usernameadminprivilege15password0adminSwitch(config)#authenticat(yī)ionlinewebloginlocal下面是Web配置的登錄界面:圖1?11Web登錄界面輸入正確的用戶名和密碼,進入交換機的Web配置主界面。圖112Web配置界面注意:通過Web配置交換機名稱時,交換機名稱由英文字母構成。WEB顯示的產品名字根據具體的產品型號顯示。上述WEB圖片是以S3008G通過snmp網管軟件管理交換機通過snmp網管軟件管理交換機要具備的條件:交換機配置IP地址;作為客戶端的主機IP地址與其所屬交換機的VLAN接口的IP地址在相同網段;若不滿足2),則客戶端可以通過路由器等設備到達交換機某個IP地址;開啟了snmp功能。安裝snmp網管軟件的主機必須能ping通交換機的IP地址,這樣在運行Snmp網管軟件時,Snmp網管軟件就能找到交換機設備,并且對其進行可讀寫的操作。具體如何通過Snmp網管軟件管理交換機在本手冊中不做介紹,請參看《Snmp網管軟件用戶手冊》。CLI界面交換機為用戶提供了三種管理界面:CLI(CommandLineInterface命令行)界面、Web界面和Snmp網管軟件。我們將對CLI界面做詳細的介紹,Web界面與CLI界面功能相似,就略去不介紹了,Snmp網管軟件請參看《Snmp網管軟件用戶手冊》。用戶對CLI界面并不陌生,前面我們提到的Console管理方式、Telnet登錄到交換機都是通過CLI界面對交換機進行配置管理的。CLI界面由Shell程序提供,它是由一系列的配置命令組成的,根據這些命令在配置管理交換機時所起的作用不同,Shell將這些命令分類,不同類別的命令對應著不同的配置模式。下面將介紹交換機的Shell的特點:配置模式配置語法快捷鍵幫助功能對輸入的檢查支持不完全匹配配置模式介紹圖113交換機的Shell配置模式一般用戶模式用戶進入CLI界面,首先進入的就是一般用戶模式,提示符為“Switch>”,符號“>”為一般用戶模式的提示符。當用戶從特權用戶模式使用命令exit退出時,可以回到一般用戶模式。特權用戶模式在一般用戶模式使用enable命令,如果已經配置了進入特權用戶的口令,則輸入相應的特權用戶口令,即可進入特權用戶模式“Switch#”。當用戶從全局配置模式使用exit退出時,也可以回到特權用戶模式。另外交換機提供“Ctrl+z”的快捷鍵,使得交換機在任何配置模式(一般用戶模式除外),都可以退回到特權用戶模式。在特權用戶模式下,用戶可以查詢交換機配置信息、各個端口的連接情況、收發(fā)數據統計等。而且進入特權用戶模式后,可以進入到全局模式對交換機的各項配置進行修改,因此進入特權用戶模式后必須要設置特權用戶口令,防止非特權用戶的非法使用,對交換機配置進行惡意修改,造成不必要的損失。全局配置模式進入特權用戶模式后,只需使用命令config,即可進入全局配置模式“Switch(config)?!?。當用戶在其他配置模式,如接口配置模式、VLAN配置模式時,可以使用命令exit退回到全局配置模式。在全局配置模式,用戶可以對交換機進行全局性的配置,如對MAC地址表、端口鏡像、創(chuàng)建VLAN、啟動IGMPSnooping、STP等。用戶在全局模式還可通過命令進入到接口配置模式對各個接口進行配置。接口配置模式在全局配置模式,使用命令interface就可以進入到相應的接口配置模式。交換機操作系統提供了三種端口類型:1.VLAN接口;2.以太網端口;3.port-channel,因此就有三種接口的配置模式。接口類型進入方式可執(zhí)行操作退出方式VLAN接口在全局配置模式下,輸入命令interfacevlan<Vlan-id>。配置交換機的IP等。使用exit命令即可退回全局配置模式。以太網端口在全局配置模式下,輸入命令interfaceethernet<interface-list>。配置交換機提供的以太網接口的雙工模式、速率等。使用exit命令即可退回全局配置模式。port-channel在全局配置模式下,輸入命令interfaceport-channel<port-channel-number>。配置port-channel有關的雙工模式、速率等。使用exit命令即可退回全局配置模式。VLAN配置模式在全局配置模式,使用命令vlan<vlan-id>就可以進入到相應的VLAN配置模式。在VLAN配置模式,用戶可以配置屬于本VLAN的成員端口。執(zhí)行exit命令即可從VLAN配置模式退回到全局配置模式。DHCP地址池配置模式在全局配置模式下用ipdhcppool<name>命令進入到DHCP地址池配置模式“Switch(Config-<name>-dhcp)#”。在DHCP地址池配置模式下可以配置DHCP地址池的屬性。執(zhí)行exit命令即可從DHCP地址池配置模式退回到全局配置模式。訪問列表配置模式訪問列表類型進入方式可執(zhí)行操作退出方式命名標準IP訪問列表配置模式在全局配置模式下輸入ipaccess-liststandard命令。配置標準訪問列表配置模式。執(zhí)行exit命令即可退回全局配置模式。命名擴展IP訪問列表配置模式在全局配置模式下輸入ipaccess-listextanded命令。配置擴展訪問列表的參數。執(zhí)行exit命令即可退回全局配置模式。配置語法交換機為用戶提供的配置命令形式不完全一樣,但它們都遵循交換機配置命令的語法。以下是交換機提供的通用命令格式:cmdtxt<variable>{enum1|…|enumN}[option1|…|optionN]語法說明:黑體字cmdtxt表示命令關鍵字;<variable>表示參數為變量;{enum1|…|enumN}表示在參數集enum1~enumN中必須選一個參數;[option1|…|optionN]表示該參數可選擇一個或者不選。在各種命令中還會出現“<>”,“{}”,“[]”符號的組合使用,如:[<variable>],{enum1<variable>|enum2},[option1[option2]]等等。下面是幾種配置命令語法的具體分析:showversion,沒有任何參數,屬于只有關鍵字沒有參數的命令,直接輸入命令即可;vlan<vlan-id>,輸入關鍵字后,還需要輸入相應的參數值;firewall{enable|disable},此類命令用戶可以輸入firewallenable或者firewalldisable;snmp-servercommunity{ro|rw}<string>,出現以下幾種輸入情況:snmp-servercommunityro<string>snmp-servercommunityrw<string>支持快捷鍵交換機為方便用戶的配置,特別提供了多個快捷鍵,如上、下、左、右鍵及刪除鍵BackSpace等。如果超級終端不支持上下光標鍵的識別,可以使用ctrl+p和ctrl+n來替代。按鍵功能刪除鍵BackSpace刪除光標所在位置的前一個字符,光標前移上光標鍵“↑”顯示上一個輸入命令。最多可顯示最近輸入的二十個命令下光標鍵“↓”顯示下一個輸入命令。當使用上光標鍵回溯到以前輸入的命令時,也可以使用下光標鍵退回到相對于前一個命令的下一個命令左光標鍵“←”光標向左移動一個位置左右鍵的配合使用,可對已輸入的命令做覆蓋修改右光標鍵“→”光標向右移動一個位置Ctr+p相當于上光標鍵“↑”的作用Ctr+n相當于下光標鍵“↓”的作用Ctr+b相當于左光標鍵“←”的作用Ctr+f相當于右光標鍵“→”的作用Ctr+z從其他配置模式(一般用戶配置模式除外)直接退回到特權用戶模式Ctr+c打斷交換機ping或其它正在執(zhí)行的命令進程Tab鍵當輸入的字符串可以無沖突的表示命令或關鍵字時,可以使用Tab鍵將其補充成完整的命令或關鍵字幫助功能交換機為用戶提供了兩種方式獲取幫助信息,其中一種方式為使用“help”命令,另一種為“?”方式。幫助使用方法及功能Help在任一命令模式下,輸入“help”命令均可獲取有關幫助系統的簡單描述?!??”1.在任一命令模式下,輸入“?”獲取該命令模式下的所有命令及其簡單描述;2.在命令的關鍵字后,輸入以空格分隔的“?”,若該位置是參數,會輸出該參數類型、范圍等描述;若該位置是關鍵字,則列出關鍵字的集合及其簡單描述;若輸出“<cr>”,則此命令已輸入完整,在該處鍵入回車即可;3.在字符串后緊接著輸入“?”,會列出以該字符串開頭的所有命令。對輸入的檢查成功返回信息通過鍵盤輸入的所有命令都要經過Shell的語法檢查。當用戶正確輸入相應模式下的命令后,且命令執(zhí)行成功,不會顯示信息。錯誤返回信息當用戶輸入的命令錯誤,或者參數范圍,類型,格式有錯誤,交換機會提示錯誤。支持不完全匹配交換機的Shell支持不完全匹配的搜索命令和關鍵字,當輸入無沖突的命令或關鍵字時,Shell就會正確解析。例如:對特權用戶配置命令“sherfaceethernet1/1”,只要輸入“shine1/1”即可。對特權用戶配置命令“showrunning-config”,如果僅輸入“shr”,系統會報“>Ambiguouscommand!”,因為Shell無法區(qū)分“showr”是“showradius”命令還是“showrunning-config”命令,因此必須輸入“shru”,Shell才會正確的解析。交換機基本配置基本配置交換機的基本配置包括進入和退出特權用戶模式的命令、進入和退出接口配置模式的命令、設置及顯示交換機的時鐘、顯示交換機的系統版本信息等。命令解釋一般用戶配置模式/特權用戶配置模式enabledisable用戶使用enable命令,從一般用戶配置模式進入特權用戶配置模式,disable為退出特權用戶模式命令。特權用戶配置模式config[terminal]從特權用戶配置模式進入到全局配置模式。各種配置模式exit從當前模式退出,進入上一個模式,如在全局配置模式使用本命令退回到特權用戶配置模式,在特權用戶配置模式使用本命令退回到一般用戶配置模式等。特權用戶配置模式clockset<HH:MM:SS>[YYYY.MM.DD]設置系統日期和時鐘。showversion顯示交換機版本信息。setdefault恢復交換機的出廠設置。write將當前運行時配置參數保存到FlashMemory。reload熱啟動交換機。遠程管理TelnetTelnet簡介Telnet遠程登錄是一個簡單的遠程終端協議。用戶用Telnet就可在其所在地通告TCP連接注冊(即登錄)到遠程的另一個主機上(使用IP地址或主機名)。Telnet能把用戶的擊鍵傳到遠程的主機,同時也能把遠程主機的輸出通過TCP連接返回到用戶屏幕。這種服務是透明的,因為用戶的感覺是鍵盤和顯示器是直接連接在遠程主機上。Telnet使用客戶-服務器模式,在本地的系統為Telnet客戶端,遠程主機為Telnet服務器。交換機既可以作為Telnet服務器也可以作為Telnet客戶端。當交換機作為Telnet服務器時,用戶可以通過Windows或其他操作系統自帶的Telnet客戶端軟件,Telnet登錄到交換機,就如前面介紹帶內管理章節(jié)中介紹的一樣。交換機作為Telnet服務器時最多可以同時與5個Telnet客戶端建立TCP連接。當作為Telnet客戶端時,在交換機的特權用戶配置模式下使用telnet命令即可登錄到其他遠端主機。交換機作為Telnet客戶端時只能與一個遠程主機建立TCP連接,如果想與另一個遠程主機建立連接,則必須先斷開與上一個遠程主機的TCP連接。Telnet任務序列配置Telnet服務器交換機Telnet登錄到遠程主機1.配置Telnet服務器命令解釋全局配置模式telnet-serverenablenotelnet-serverenable打開交換機的Telnet服務器功能;本命令的no操作為關閉Telnet服務器功能。username<username>[privilege<privilege>][password{0|7}<password>]nousername<username>配置Telnet登錄到交換機的本地用戶名和口令;本命令的no操作為刪除本地授權Telnet用戶。本地Telnet用戶的執(zhí)行命令權限必須設為15。authenticaionsecurityip<ip-addr>noauthenticationsecurityip<ip-addr>配置Tenet登錄到交換機的安全IP地址;本命令的no操作為刪除授權Telnet安全地址。authenticaionsecurityipv6<ipv6-addr>noauthenticationsecurityipv6<ipv6-addr>配置Tenet登錄到交換機的安全IPv6地址;本命令的no操作為刪除授權Telnet安全地址。authenticationline{console|vty|web}login{local|radius|tacacs}noauthenticationline{console|vty|web}login配置遠程登錄驗證方式。特權模式terminalmonitorterminalnomonitor使登錄到交換機的Tenet客戶端顯示調試信息;本命令的no操作為關閉Telnet客戶端顯示調試信息的功能。2.交換機Telnet登錄到遠程主機命令解釋特權模式telnet{<ip-addr>|<ipv6-addr>|host<hostname>}[<port>]使用交換機提供的Telnet客戶端登錄到遠程主機。SSHSSH簡介SSH是SecureShell安全外殼的簡寫,它建立在可靠的TCP/IP等通信協議之上,通過SSH服務器和SSH客戶端軟件之間的密鑰交換,身份認證,加密等算法的協商,在它們之間建立一條安全的傳輸信息的通道,保證雙方交互的信息不能被任何第三方截取和破譯,從而最大限度的保證了對實現SSH服務器功能的交換機的配置和管理。目前交換機上實現的是符合SSH2.0協議規(guī)定的SSH服務器。支持SSH2.0標準的終端軟件如SSHSecureClient、putty等可以利用SSH2.0協議,遠程登陸交換機上的SSH服務器,實現對該交換機的安全的配置和管理。目前SSH服務器支持客戶端軟件對主機的RSA公鑰認證,支持協議規(guī)定的3DES加密算法,以及SSH服務器對SSH用戶的密碼認證等。SSH服務器配置任務序列命令解釋全局配置模式ssh-serverenablenossh-serverenable打開交換機的SSH服務器功能;本命令的no操作為關閉SSH服務器功能。ssh-user<user-name>password{0|7}<password>nossh-user<user-name>配置SSH客戶端軟件登錄到交換機的用戶名和口令;本命令的no操作為刪除授權SSH用戶。ssh-servertimeout<timeout>nossh-servertimeout設置SSH認證超時時間;本命令的no操作恢復缺省的SSH認證超時時間。ssh-serverauthenticat(yī)ion-retries<authentication-retires>nossh-serverauthentication-retries設置SSH認證重試次數;本命令的no操作恢復缺省的SSH認證重試次數。ssh-serverhost-keycreatersamodulus<modulus>生成新的SSH服務器的RSA主機密鑰對。特權模式terminalmonitorterminalnomonitor使登錄到交換機的SSH客戶端顯示調試信息;本命令的no操作為關閉SSH客戶端顯示調試信息的功能。SSH服務器配置舉例案例1:組網需求:交換機端運行SSH服務器,終端運行支持SSH2.0標準的客戶端軟件如Secureshellclient或putty等??蛻舳耸褂糜脩裘兔艽a方式登錄交換機。交換機首先配置本地的地址,然后增加SSH用戶,啟動SSH服務,這樣SSH2.0客戶端軟件就可以利用交換機配置的用戶名和密碼遠程登錄配置SSH服務的交換機了。Switch(config)#ssh-serverenableSwitch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress100.100.100.200255.255.255.0Switch(Config-if-Vlan1)#exitSwitch(config)#ssh-usertestpassword0test如果是IPv6網絡,終端需要運行支持IPv6功能的SSH客戶端軟件,例如putty6,交換機上除配置本地的地址為IPv6地址外,其它配置不變。配置交換機的IP地址交換機所有以太網接口都默認為二層(DataLinkLayer)端口,進行二層轉發(fā)。VLAN接口(InterfaceVLAN)代表了某一個VLAN的三層接口功能,可以配置IP地址,該IP地址也是交換機的IP地址。VLAN接口相關的配置命令都可以在VLAN接口模式下配置。交換機為用戶提供了三種配置IP地址的方式:手工配置方式BootP方式DHCP方式手工配置IP地址,即用戶為交換機指定一個IP地址。BootP/DHCP方式是交換機作為BootP/DHCPClient,向BootP/DHCPServer發(fā)出BootPRequest(申請獲取地址的請求包)廣播包,BootP/DHCPServer接收到請求后將地址分配給交換機。另外交換機還具有了DHCPServer的功能,能夠動態(tài)的為DHCPClient分配IP地址、網關地址及DNS服務器地址等網絡參數。具體DHCPServer的配置參見網絡協議操作部分。配置交換機的IP地址任務序列1.進入VLAN接口配置模式2.手工配置方式3.BootP方式4.DHCP方式1.進入VLAN接口配置模式命令解釋全局配置模式interfacevlan<vlan-id>nointerfacevlan<vlan-id>創(chuàng)建一個VLAN接口(VLAN接口屬于三層接口);本命令的no操作為刪除交換機創(chuàng)建的VLAN接口(三層接口)。2.手工配置方式命令解釋VLAN接口配置模式ipaddress<ip_address><mask>[secondary]noipaddress<ip_address><mask>[secondary]配置交換機的VLAN接口的IP地址;本命令的no操作為刪除交換機的VLAN接口的IP地址。ipv6address<ipv6-address/prefix-length>[eui-64]noipv6address<ipv6-address/prefix-length>配置IPv6地址,包括可聚合全球單播地址,本地站點地址,本地鏈路地址。本命令的no操作為刪除IPv6地址。3.BootP方式命令解釋VLAN接口配置模式ipbootp-clientenablenoipbootp-clientenable使能交換機為BootPClient,通過BootP協商方式獲取IP地址及網關地址;本命令的no操作為關閉BootPClient功能。4.DHCP命令解釋VLAN接口配置模式ipdhcp-clientenablenoipdhcp-clientenable使能交換機為DHCPClient,通過DHCP協商方式獲取IP地址及網關地址;本命令的no操作為關閉DHCPClient功能。SNMP配置SNMP介紹SNMP(SimpleNetworkManagementProtocol,簡單網絡管理協議)是目前使用最廣泛的網絡管理協議,大量應用于以TCP/IP為基礎的計算機網絡。SNMP是一個不斷發(fā)展著的協議:SNMPv1簡單、易實現,被眾多廠家支持;SNMPv2c對v1的功能進行了部分修正和豐富,開始支持分層式的網管;SNMPv3在安全性上做了極大的擴充,添加了USM(基于用戶的安全模型)和VACM(基于視圖的訪問控制模型)子系統。SNMP協議提供了一個在網絡中兩點之間交換管理信息的直接的、基本的方法。SNMP采用輪詢的消息查詢機制,采用被廣泛使用的面向無連接的傳輸層協議UDP來傳輸消息,因此能夠很好的被現有的計算機網絡支持。SNMP協議采用管理站/代理模式,因此SNMP結構包括兩個部分:NMS網絡管理站(NetworkManagementStation),是運行支持SNMP協議的網管軟件客戶端程序的工作站,在SNMP的網絡管理中起核心作用。Agent代理,是運行在被管理網絡設備上的服務器端軟件,直接管理被管對象。NMS利用通信手段,通過Agent代理來管理各被管對象。(本款及后續(xù)系列交換機都具有Agent代理功能)。SNMP的NMS和Agent之間通過標準消息進行通信,采取客戶/服務器模式,由NMS發(fā)出請求,Agent做出應答。SNMP共有7種消息類型:Get-RequestGet-ResponseGet-Next-RequestGet-Bulk-RequestSet-RequestTrapInform-RequestNMS通過Get-Request、Get-Next-Request,Get-Bulk-Request和Set-Request消息來對Agent發(fā)出查詢和設置管理變量的請求,Agent在收到請求后,用Get-Response消息來對請求進行回復。在某些特殊情況下,如網絡設備端口UP/DOWN、網絡拓樸變化時候,Agent會主動的向NMS發(fā)送Trap消息來通知NMS發(fā)生了異常事件。(當然,NMS還可以通過設置RMON功能,自行對一些情況設置警報,當設定的警報事件觸發(fā)后,Agent將根據設置發(fā)送Trap或記錄Log,關于RMON,下面有具體介紹)。Inform-Request主要用于NMS之間進行通信,一般應用于分層式的網絡管理。USM提供了完善的加密和鑒別服務,保證了傳輸的安全性。根據用戶輸入的密碼,USM對報文進行加密,保證報文在傳輸過程中不被察看,對報文進行鑒別,保證報文在傳輸過程中不被修改。USM的標準加密算法為DES-CBC算法,鑒別算法為HMAC-MD5和HMAC-SHA算法。同時USM提供了時間窗的檢查,防止網絡延遲和重播的干擾。VACM提供了優(yōu)秀的用戶鑒權服務,保證了訪問的安全性。VACM將訪問權限相同的用戶放入同一組中,并為組劃分了讀寫和通告操作的安全范圍,有效地防止了用戶的越權行為。MIB介紹NMS可以訪問的網管信息是經過精確的定義的,被完備的組織在一個管理信息數據庫中,即MIB。所謂MIB管理信息庫(ManagementInformationBase),是對于通過網絡管理協議可以訪問信息的精確定義。它使用一個層次化、結構化的形式,定義了可以從被監(jiān)測網絡設備上獲得的管理信息。ISOASN.1為MIB定義了一個樹型結構,每個MIB都用這種樹型結構來組織所有的可用信息,樹的每個節(jié)點都包含一個OID對象標識符(ObjectIdentifier)和一個關于該節(jié)點的簡短文本描述。OID是有句點隔開的一組整數,它命名節(jié)點并且可以由它指示該節(jié)點在MIB樹型結構中的位置,如下圖所示:圖21ASN.1樹實例在該圖中,對象A的OID為,NMS通過這個獨一無二的OID,可以沒有歧義的訪問到這個對象,從而獲取這個對象包含的標準變量。MIB就按照這個結構定義了一個所監(jiān)控網絡設備的標準變量的集合。如果您需要瀏覽Agent的MIB中的變量信息,需要在NMS上運行MIB瀏覽軟件。Agent上的MIB一般包括公有MIB和私有MIB兩部分,公有MIB內定義的是公開的,所有NMS都可以訪問的網絡管理信息,私有MIB內定義的是各設備特有的屬性信息,需要設備廠商的支持才可以瀏覽和控制。MIB-I[RFC1156]是SNMP公有MIB庫的第一個版本,后來經過擴充,被MIB-II[RFC1213]所取代,MIB-II保留了MIB-I在原來的MIB樹中的對象標識符。MIB-II下面包含很多子樹,我們將之稱為組,這些組里的對象覆蓋了網絡管理的各個功能域,NMS通過訪問SNMPAgent的MIB庫,就可以得到相應的網絡管理信息。本交換機可以做為SNMPAgent,支持SNMPv1/v2c和SNMPv3。本交換機支持基本的MIB-II、RMON公有MIB,還支持BRIDGEMIB等相關公有MIB,同時支持自定義的私有MIB,基本涵蓋了本款交換機所涉及的各個相關參數,為網管軟件管理提供全面的支持。RMON介紹 RMON是對SNMP標準基本體系的最重要的擴充。RMON是一套MIB定義,其作用是定義標準的網絡監(jiān)視功能和接口,使基于SNMP的管理終端和遠程監(jiān)視器之間能夠通信。RMON提供了一種有效并且高效的方法來監(jiān)視子網范圍內的行為。 RMON的MIB分為10組,該交換機支持其中最常用的1、2、3、9組,即:統計組(statistics):維護代理監(jiān)視的每一個子網的基本使用和錯誤統計。歷史組(history):記錄從統計組可得到的信息的周期性統計樣本。警報組(alarm):允許管理控制臺人員為RMON代理記錄的任何計數或整數設置采樣間隔和報警閾值。事件組(event):一個關于由RMON代理產生的所有事件的表。其中,警報組需要事件組的實現。統計組和歷史組是顯示現在或以前的一些子網統計數據。警報組和事件組則提供了一種可以監(jiān)視網絡上任意整數型數據變化的方法,并在數據異常時提供一些警告動作(發(fā)送Trap或者記錄Log)。SNMP配置SNMP配置任務序列1.打開或關閉SNMP代理服務器功能2.配置SNMP團體字符串及代理設備的屬性3.配置SNMP管理站地址4.配置引擎號5.配置用戶6.配置組7.配置視圖8.配置TRAP9.啟動/關閉RMON1.打開或關閉SNMP代理服務器功能命令解釋全局配置模式snmp-serverenablenosnmp-serverenable打開交換機作為SNMP代理服務器功能;本命令的no操作為關閉SNMP代理服務器功能。2.配置SNMP團體字符串命令解釋全局配置模式snmp-servercommunity{ro|rw}<string>nosnmp-servercommunity<string>設置交換機的團體字符串;本命令no操作為刪除配置的團體字符串。3.配置SNMP管理站地址命令解釋全局配置模式snmp-serversecurityip{<ipv4-addr>|<ipv6-addr>}nosnmp-serversecurityip{<ipv4-addr>|<ipv6-addr>}設置允許訪問本交換機的NMS管理站的安全IPv4或者IPv6地址;本命令的no操作為刪除配置的安全IPv4或者IPv6地址。snmp-serversecurityipenablesnmp-serversecurityipdisable打開/關閉NMS管理站的安全IP地址檢查功能。4.配置引擎號命令解釋全局配置模式snmp-serverengineid<engine-string>nosnmp-serverengineid設置交換機的本地引擎號,用于v3。5.配置用戶命令解釋全局配置模式snmp-serveruser<use-string><group-string>{encrypted|noencrypted}auth{md5|sha}<word>nosnmp-serveruser<user-string>為一個SNMP的組添加一個新用戶,完成USM配置,用于v3。6.配置組命令解釋全局配置模式snmp-servergroup<group-string>{noauthnopriv|authnopriv|authpriv}[[read<read-string>][write<write-string>][notify<notify-string>]]nosnmp-servergroup<group-string>{noauthnopriv|authnopriv|authpriv}設置交換機的組信息,完成VACM配置,用于v3。7.配置視圖命令解釋全局配置模式snmp-serverview<view-string><oid-string>{include|exclude}nosnmp-serverview<view-string>[<oid-string>]設置交換機的視圖信息,用于v3。8.配置TRAP命令解釋全局配置模式snmp-serverenabletrapsnosnmp-serverenabletraps設置允許設備發(fā)送Trap消息,用于v1/v2c/v3。snmp-serverhost{<ipv4-addr>|<ipv6-addr>}{v1|v2c|{v3{noauthnopriv|authnopriv|authpriv}}}<user-string>nosnmp-serverhost{<ipv4-addr>|<ipv6-addr>}{v1|v2c|{v3{noauthnopriv|authnopriv|authpriv}}}<user-string>設置接收SNMP的Trap消息的網絡管理站IPv4或者IPv6地址地址,v1/v2c中的Trap團體字符串,v3中的用戶名和安全級別。本命令的no操作為刪除指定的接收Trap消息的網絡管理站的IPv4或者IPv6地址。9.啟動/關閉RMON命令解釋全局配置模式rmonenablenormonenable打開/關閉RMON。SNMP典型配置舉例管理站(NMS)的IP地址是1.1.1.5;交換機(Agent)的IP地址是1.1.1.9。案例1:管理站的網管軟件使用SNMP協議從交換機獲取數據。配置步驟如下:Switch(config)#snmp-serverenableSwitch(config)#snmp-servercommunityrwprivateSwitch(config)#snmp-servercommunityropublicSwitch(config)#snmp-serversecurityip1.1.1.5這樣,管理站就可以使用private作為團體字符串對交換機進行可讀寫的訪問,也可以使用public作為團體字符串對交換機進行只讀的訪問。案例2:管理站要接收來自交換機的v1Trap消息(注:管理站可能設置了對Trap的團體字符串的驗證,那么此例假設管理站的Trap驗證團體字符串為usertrap)。配置步驟如下:Switch(config)#snmp-serverenableSwitch(config)#snmp-serverhostv1usertrapSwitch(config)#snmp-serverenabletraps案例3:管理站的網管軟件使用SNMPv3協議從交換機獲取數據。配置步驟如下:Switch(config)#snmp-serverenableSwitch(config)#snmp-serverusertesterUserGroupencryptedauthmd5hellotstSwitch(config)#snmp-servergroupUserGroupAuthPrivreadmaxwritemaxnotifymaxSwitch(config)#snmp-serverviewmax1include案例4:管理站要接收來自交換機的v3Trap消息。配置步驟如下:Switch(config)#snmp-serverenableSwitch(config)#snmp-serverhost10.1.1.2v3authprivtesterSwitch(config)#snmp-serverenabletraps案例5:管理站(NMS)的IPv6地址是2004:1:2:3::2,交換機(Agent)的IPv6地址是2004:1:2:3::1。管理站的網管軟件使用SNMP協議從交換機獲取數據。交換機端的配置如下:Switch(config)#snmp-serverenableSwitch(config)#snmp-servercommunityrwprivateSwitch(config)#snmp-servercommunityropublicSwitch(config)#snmp-serversecurityip2004:1:2:3::2這樣,管理站就可以使用private作為團體字符串對交換機進行可讀寫的訪問,也可以使用public作為團體字符串對交換機進行只讀的訪問。案例6:管理站要接收來自交換機的Trap消息(注:管理站可能設置了對Trap的團體字符串的驗證,那么此例假設管理站的Trap驗證團體字符串為mptrap)。交換機端的配置如下:Switch(config)#snmp-serverhost2004:1:2:3::2v1mptrapSwitch(config)#snmp-serverenabletrapsSNMP排錯幫助在配置、使用SNMP時,可能會由于物理連接、配置錯誤等原因導致SNMP未能正常運行。因此,用戶應注意以下要點:首先應該保證物理連接的正確無誤;其次,保證接口和鏈路協議是UP(使用showinterface命令),保證交換機和主機能互相ping通(使用ping命令);然后,務必確認交換機打開了SNMPAgent服務器功能(使用snmp-serverenable命令);接著,保證為NMS配置安全IP(使用snmp-serversecurityip命令)和團體字符串(使用snmp-servemunity命令)正確,因為只要有一個錯誤SNMP將不能正確和NMS通信;如果需要使用Trap功能,務必打開Trap功能(使用snmp-serverenabletraps命令),為了保證Trap能發(fā)送到指定的主機,請記住正確配置Trap的目標主機的IP和團體字符串(使用snmp-serverhost命令);如果需要使用RMON功能,必須首先打開RMON(使用rmonenable命令);在SNMP運行過程中,如果用戶還有疑惑,可以使用showsnmp命令查看SNMP收發(fā)包的統計信息;可以使用showsnmpstatus命令查看SNMP的配置信息;可以使用debugsnmppacket命令打開SNMP的調試開關,查看調試信息;如果上述查看方式的嘗試仍無法解決SNMP的問題,那么請與技術服務中心聯系。交換機升級交換機系統文件系統文件包括系統映像文件和引導文件。交換機的升級就是對這兩個文件更新,方法就是用新的文件覆蓋舊的文件。系統映像文件是指交換機硬件驅動和軟件支持程序等的壓縮文件,即我們通常說的IMG升級文件。交換機系統映像文件只允許保存在FLASH中,文件名固定為nos.img。引導文件是指引導交換機初始化等的文件,即我們通常說的ROM升級文件(如果文件較大,可以壓縮為IMG文件)。引導文件只允許保存在ROM中。交換機規(guī)定引導文件的文件名固定為boot.rom。系統映像文件和引導文件的升級方法是一樣的。交換機為用戶提供了兩種模式下的交換機升級:一、BootROM模式;二、Shell模式下的TFTP升級、FTP升級。下面兩節(jié)詳細介紹這兩種模式的升級方法。BootROM模式升級在BootROM模式下升級交換機有兩種升級方式:T,可通過BootROM下的命令設置選擇升級方式。網線連接Console網線連接Console線連接圖22在BootROM模式下交換機升級的典型拓撲升級步驟如下:第一步:如圖將一臺PC作為交換機的控制臺,并且該控制臺的以太網口與交換機的網管端口相連,在PC上安裝有的服務器軟件,及需要升級的img文件。第二步:在交換機啟動的過程中,按住“ctrl+b”鍵,直到交換機進入BootROM監(jiān)控模式。顯示如下:[Boot]:第三步:在BootROM模式下,執(zhí)行命令configboot,設置本機在BootROM模式下的IP地址、服務器的IP地址、及選擇TFTP或者FTP的升級方式。如設置本機地址為192.168.1.2,PC地址為192.168.1.66,選擇TFTP升級方式,配置如下:[Boot]:configbootHostIPAddress:[]1ServerIPAddress:[10.1.1.2]192.168.1.66FTP(1)orTFTP(2):[1]2NetworkinterfaceconfigureOK.[Boot]:第四步:打開PC中服務器,如果是TFTP服務器,則運行T程序;如果是FTP服務器,則運行程序。在往交換機下傳升級版本時,請先檢查服務器與被升級交換機之間的連接狀態(tài),在服務器端使用ping命令,ping通后,在交換機的BootROM模式下執(zhí)行l(wèi)oad命令;若ping不通,則檢查原因。以下是更新系統映像文件的配置:[Boot]:loadnos.imgLoading...Loading!第五步:在BootROM模式下,執(zhí)行命令writenos.img。以下是對更新系統映像文件的保存:[Boot]:writenos.imgexists,overwrite?(Y/N)?[N]yWritingnos.img................................Writenos.imgOK.[Boot]:第六步:以下是更新引導文件boot.rom,基本環(huán)境同第四步。[Boot]:loadboot.romLoading...Loading!第七步:在BootROM模式下,執(zhí)行命令writeboot.rom。以下是對更新引導文件的保存:[Boot]:writeboot.rom/flashexists,overwrite?(Y/N)?[N]yWritingboot.rom..................Writeboot.romOK.[Boot]:第八步:升級交換機成功,在BootROM模式下,執(zhí)行命令run或reboot,回到CLI配置界面。[Boot]:run(或者reboot)BootROM模式下的其他命令DIR命令用于顯示FLASH中現存的文件。[Boot]:dirboot.rom327,4401900-01-0100:00:00--SHboot.conf831900-01-0100:00:00--SHnos.img2,431,6311980-01-0100:21:34----startup-config2,9221980-01-0100:09:14----temp.img2,431,6311980-01-0100:00:322.CONFIGRUN命令用于設置系統啟動時執(zhí)行的IMG文件,以及配置恢復時執(zhí)行的配置文件。[Boot]:configrunBootFile:[nos.img]nos.imgConfigFile:[boot.conf]升級簡介FTP(Protocol)/TProtocol)都是文件傳輸協議,在TCP/IP協議族中處于第四層,即屬于應用層協議,主要用于主機之間、主機與交換機之間傳輸文件。它們都采用客戶機-服務器模式進行文件傳輸。下面是它們的不同之處。FTP承載于TCP之上,提供可靠的面向連接數據流的傳輸服務,但它不提供文件存取授權,以及簡單的認證機制(通過明文傳輸用戶名和密碼來實現認證)。FTP在進行文件傳輸時,客戶機和服務器之間要建立兩個連接:控制連接和數據連接。首先由FTP客戶機發(fā)出傳送請求,與服務器的21號端口建立控制連接,通過控制連接來協商數據連接。數據連接有兩種方式:一種為主動連接。客戶端是主動告訴服務器自己用于數據傳輸的地址和端口號,控制連接將一直保留到數據傳輸完成。接著服務器在20號端口沒有被使用的條件下采用20號端口與客戶機提供的地址和端口號建立數據連接,并傳輸數據;如果20號端口正在被使用,通過設置20號端口可以重用,服務器通過系統自動生成另外的端口號建立數據連接。另外一種方式是被動連接??蛻舳送ㄟ^控制連接告訴服務器端建立被動連接,服務器端就建立自己的數據監(jiān)聽端口,將這個端口通過控制連接告訴客戶端,由客戶端主動與指定地址的端口建立數據連接。由于數據連接是通過指定的地址和端口號,還存在通過第三方來提供數據連接服務。TFTP承載在UDP之上,提供不可靠的數據流傳輸服務,同時也不提供用戶認證機制以及根據用戶權限提供對文件操作授權;它是通過發(fā)送報文,應答方式,加上超時重傳方式來保證數據的正確傳輸。TFTP相對于FTP的優(yōu)點是提供簡單的、開銷不大的文件傳輸服務。交換機實現客戶機和服務器的功能。當交換機作為客戶機時,在不影響交換機正常工作的情況下,能從遠端服務器(可以是主機和其它交換機)下載配置文件或系統文件,(FTP客戶端可以查看服務器上的文件列表),也可以將交換機當前配置文件或系統文件上載到遠端服務器上(可以是主機和其它交換機)的功能;當交換機作為服務器時,同樣它能為它授權的客戶機提供上傳和下載文件的服務,(FTP服務器還提供傳輸服務器上文件列表功能)。下面介紹中經常用到的術語:ROM:EPROM的簡稱,可擦寫只讀寄存器。交換機采用FLASH內存條代替EPROM。SDRAM:交換機內存,用于系統軟件的運行和配置序列的存放。FLASH:閃存,用于保存系統文件和配置文件。系統文件:包括系統映像文件和引導文件。系統映像文件:是指交換機硬件驅動和軟件支持程序等的壓縮文件,即我們通常說的IMG升級文件。交換機系統映像文件只允許保存在FLASH中。交換機規(guī)定,在全局配置模式下通過FTP上載系統映像文件的文件名固定為nos.img,拒絕其它系統IMG文件的上載。引導文件:是指引導交換機初始化等的文件,即我們通常說的ROM升級文件(如果文件較大,可以壓縮為IMG文件)。引導文件只允許保存在ROM中。交換機規(guī)定引導文件的文件名固定為boot.rom。配置文件:包括啟動配置文件和運行配置文件。區(qū)分啟動配置文件和運行配置文件便于實現配置的備份和更新。啟動配置文件:是指交換機啟動時采用的配置序列。交換機啟動配置文件只存放在FLASH中,即對應著所謂的配置保留。為了禁止非法文件的上載和方便配置,交換機規(guī)定,啟動配置文件名固定為startup-config。運行配置文件:是指交換機當前運行的配置序列。交換機運行配置文件存放在內存中。目前,使用命令write或命令copyrunning-configstartup-config,可將運行配置序列running-config從內存中保存到FLASH中,即實現運行配置序列到啟動配置文件的轉變,形成配置保留。為了禁止非法文件的上載和方便配置,交換機規(guī)定,運行配置文件名固定為running-config。出廠配置文件:即factory-config文件,是交換機出廠時的配置文件,使用命令setdefault和命令write,重啟后可將配置文件恢復成出廠配置文件。配置交換機作為FTP或者TFTP客戶機時,在配置上極其相似,因此本手冊把作為客戶機時的配置結合在一起說明。配置任務序列1.客戶機配置上載/下載配置文件或系統文件FTP客戶機查看服務器上文件列表2.FTP服務器配置啟動配置FTP登錄用戶名和口令修改連接空閑時限關閉3.TFTP服務器配置啟動T配置T連接空閑時限配置超時范圍內沒有收到應答報文的重傳次數關閉T1.客戶機配置(1)客戶機端上下載文件命令解釋特權用戶配置模式copy<source-url><destination-url>[ascii|binary]客戶機上下載文件。(2)FTP客戶機查看服務器上文件列表全局配置模式dir<>FTP客戶機查看服務器上文件列表為IPv4|IPv6Address格式。2.FTP服務器配置(1)啟動FTP服務器命令解釋全局配置模式enablenoenable啟動,同時支持IPv4和IPv6;本命令的no操作為關閉服務,禁止FTP用戶登錄。(2)配置FTP登錄用戶名和口令命令解釋全局配置模式ip<username>{nopassword|password{0|7}<password>}noip<username>配置FTP登錄用戶名和登錄口令;本命令的no操作為刪除配置的用戶名,同時也刪除密碼。(3)修改連接空閑時限命令解釋全局配置模式timeout<seconds>設置連接空閑時限。3.TFTP服務器配置(1)啟動TFTP服務器命令解釋全局配置模式tenablenotenable啟動T;本命令的no操作為關閉T服務,禁止TFTP用戶登錄。(2)修改T連接空閑時限命令解釋全局配置模式ttransmission-timeout<seconds>設置超時的時間間隔。(3)修改T連接重傳次數命令解釋全局配置模式tretransmission-number<number>設置超時時間內的最大重傳次數。配置舉例無論地址為IPv4還是IPv6,命令設置方式相同,下面的舉例中僅以IPv4地址為例。圖23作為client下載nos.img文件實例1:交換機作為客戶端來使用。交換機通過某個端口與計算機相連接,計算機為服務器,IP地址為10.1.1.1,交換機作為客戶端,交換機管理VLAN的IP地址為10.1.1.2。從計算機上下載交換機的“nos.img”文件。FTP配置:計算機端配置:在計算機上啟動軟件,并且設置用戶名為“Switch”,密碼為“superuser”。并將“12_30_nos.img”文件放到計算機上對應的目錄下。交換機的配置步驟如下:Switch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress10.1.1.2255.255.255.0Switch(Config-if-Vlan1)#noshutSwitch(Config-if-Vlan1)#exitSwitch(config)#exitSwitch#copynos.img執(zhí)行完上述命令,交換機就可將計算機上的“nos.img”文件下載到FLASH中了。TFTP配置:計算機端配置:在計算機機上啟動T軟件,并將“12_30_nos.img”文件放到計算機上對應的T目錄下。交換機的配置步驟如下:Switch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress10.1.1.2255.255.255.0Switch(Config-if-Vlan1)#noshutSwitch(Config-if-Vlan1)#exitSwitch(config)#exitSwitch#copytnos.img實例2:交換機作為FTP服務器來使用。交換機通過某個端口與計算機相連接,交換機作為FTP服務器,計算機作為FTP客戶端,將交換機上的“nos.img”文件傳送到計算機上,保存為12_25_nos.img。交換機的配置步驟如下:Switch(config)#interfacevlan1Switch(Config-if-Vlan1)#ipaddress10.1.1.2255.255.255.0Swi

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論