迈普MyPower-S3000系列以太网交换机配置手册演示教学.doc
《迈普MyPower-S3000系列以太网交换机配置手册演示教学.doc》由会员分享,可在线阅读,更多相关《迈普MyPower-S3000系列以太网交换机配置手册演示教学.doc(45页珍藏版)》请在咨信网上搜索。
1、迈普MyPower S3000系列以太网交换机配置手册精品文档目 录第1章 交换机管理11.1 管理方式11.1.1 带外管理11.1.2 带内管理51.2 CLI界面111.2.1 配置模式介绍121.2.2 配置语法141.2.3 支持快捷键151.2.4 帮助功能151.2.5 对输入的检查161.2.6 支持不完全匹配16第2章 交换机基本配置172.1 基本配置172.2 远程管理182.2.1 Telnet182.2.2 SSH192.3 配置交换机的IP地址212.3.1 配置交换机的IP地址任务序列212.4 SNMP配置232.4.1 SNMP介绍232.4.2 MIB介绍2
2、42.4.3 RMON介绍252.4.4 SNMP配置252.4.5 SNMP典型配置举例282.4.6 SNMP排错帮助292.5 交换机升级302.5.1 交换机系统文件302.5.2 BootROM模式升级312.5.3 FTP/TFTP升级33第3章 集群网管配置433.1 集群网管介绍433.2 集群网管基本配置433.3 集群网管举例463.4 集群网管排错帮助47收集于网络,如有侵权请联系管理员删除 第1章 交换机管理1.1 管理方式用户购买到交换机设备后,需要对交换机进行配置,从而实现对网络的管理。交换机为用户提供了两种管理方式:带外管理和带内管理。1.1.1 带外管理带外管理
3、即通过Console进行管理,通常情况下,在首次配置交换机或者无法进行带内管理时,用户会使用带外管理方式。例如:用户希望通过远程Telnet来访问交换机时,必须首先通过Console给交换机配置一个IP地址。用户用Console管理的步骤如下:第一、搭建环境:通过串口线连接图 11 交换机Console管理配置环境按照图 11所示,将PC的串口(RS-232接口)和交换机随机提供的串口线连接,下面是连接中用到的设备说明:设备名称说明PC机有完好的键盘和RS-232串口,并且安装了终端仿真程序,如Windows 系统自带超级终端等。串口线一端与PC机的RS-232串口相连;另一端与交换机的Con
4、sole相连。交换机有完好的Console。第二、进入超级终端:连接成功后,打开Windows 系统自带超级终端。下面是打开Windows XP 自带超级终端的示例。1)点击超级终端:图 12打开超级终端一2)在“名称”处填入打开超级终端的名称,例如把它定义为“Switch”:图 13打开超级终端二3)在“连接时使用”处,选择PC机使用的RS-232串口,如连接的是串口1,则选择串口1,点击确定按钮:图 14 打开超级终端三4)出现COM1属性,波特率选择“9600”,数据位选择“8”,奇偶校验选择“无”,停止位选择“1”,数据流控制选择“无”;或者直接点击“还原默认值”后,点击确定按钮:图1
5、5 打开超级终端四5)出现超级终端的配置界面:图 16 打开超级终端五第三、进入交换机CLI界面:打开交换机的电源开关。在超级终端的配置界面上出现了如下提示,进入到交换机的CLI配置方式:switch接下来用户可以输入相关命令进行管理,命令详见具体章节。1.1.2 带内管理所谓带内管理(In-band management),包括通过Telnet程序登录到交换机,或者通过HTTP协议访问交换机。交换机提供带内管理方式可以使连接到交换机中的某些设备具备管理交换机的功能。当交换机的配置出现变更,导致带内管理失效时,可以使用带外管理对交换机进行配置管理。1.1.2.1 通过Telnet管理交换机通过
6、Telnet管理交换机要具备的条件:1) 交换机配置IPv4/IPv6地址;2) 作为Telnet客户端的主机IP地址与其所属交换机的VLAN接口的IPv4/IPv6地址在相同网段;3) 若不满足2),则Telnet客户端可以通过路由器等设备到达交换机某个IPv4/IPv6地址。本交换机是三层交换机,可以配置多个IPv4/IPv6地址,配置方法见配置交换机的IP地址相关章节。下面以交换机出厂时的情况举例,系统只有VLAN1存在。以下是Telnet客户端Telnet到交换机的VLAN1接口的步骤(以IPv4地址为例):通过网线连接图 17 通过Telnet管理交换机第一:配置交换机IP地址,并且
7、启动交换机的Telnet Server功能。首先配置主机的IP地址,要与交换机的VLAN1接口IP地址在同一个网段。如交换机的VLAN1接口IP地址为10.1.128.251/24,则可以设置主机的IP地址为10.1.128.252/24。在主机上执行“ping 10.1.128.251”命令,显示是否ping通;若ping不通,则检查原因。下面简单介绍交换机VLAN1接口的IP地址配置命令,在进行带内管理之前,必须通过带外管理即Console方式配置交换机的IP地址,配置命令如下(以后如不特殊说明,所有的交换机配置时的提示符均采用Switch):SwitchSwitchenableSwitc
8、h#configSwitch(config)#interface vlan 1Switch(Config-if-Vlan1)#ip address 10.1.128.251 255.255.255.0Switch(Config-if-Vlan1)#no shutdown然后在Console的全局配置模式下使用命令telnet-server enable启动Telnet Server功能。配置如下:SwitchenSwitch#configSwitch(config)# telnet-server enable第二:运行Telnet客户端程序。运行Windows自带的Telnet客户端程序,并且
9、指定Telnet的目的地址。图 18 运行Windows自带的telnet客户端程序第三:登录交换机。登录到Telnet的配置界面,需要输入正确的用户名和口令,否则交换机将拒绝该Telnet用户的访问。该项措施是为了保护交换机免受非授权用户的非法操作。若交换机没有设置授权Telnet用户,则任何用户都无法进入交换机的Telnet配置界面。因此在允许Telnet方式配置管理交换机时,必须在Console的全局配置模式下使用命令username privilege password (0 | 7) 为交换机设置Telnet授权用户和口令并使用命令authentication line vty lo
10、gin local打开本地验证方式,其中privilege选项必须存在且为15。如交换机的授权用户名为test,口令为明文的test,设置方式如下:SwitchenableSwitch#configSwitch(config)#username test privilege 15 password 0 testSwitch(config)#authentication line vty login local在Telnet配置界面上输入正确的用户名和口令,Telnet用户就可成功的进入到交换机的 CLI配置界面。Telnet登录后与通过Console进入后使用的命令完全一致。图 19 Teln
11、et配置界面1.1.2.2 通过HTTP管理交换机通过HTTP管理交换机要具备的条件:1) 交换机配置IPv4/IPv6地址;2) 作为客户端的主机IPv4/IPv6地址与其所属交换机的VLAN接口的IPv4/IPv6地址在相同网段;3) 若不满足2),则客户端可以通过路由器等设备到达交换机某个IPv4/IPv6地址。与Telnet用户登录交换机类似,只要主机能够ping/ping6通交换机的IPv4/IPv6地址,并且输入正确的登录口令,该主机就可通过HTTP访问交换机。步骤如下:第一:配置交换机的IP地址,并且启动交换机的HTTP Server功能。通过带外管理配置交换机IP地址,参见通过
12、telnet管理交换机一节。在Console的全局配置模式下使用命令ip http server启动HTTP Server功能,使能Web配置。配置如下:SwitchenableSwitch#configSwitch(config)#ip http server第二:在配置主机上运行HTTP协议。在主机上运行Web浏览器,在地址栏处输入交换机的IP地址,或直接运行Windows的HTTP协议,比如交换机的IP地址为“10.1.128.251”;图 110 执行HTTP协议在使用IPv6地址访问交换机时,推荐使用浏览器Firefox,版本在1.5以上,比如交换机的IPv6地址为3ffe:506:
13、1:2:3,在地址处输入交换机的IPv6地址http:/3ffe:506:1:2:3,地址需要用方括号括起来。第三:Web访问交换机。登录到Web的配置界面,需要输入正确的用户名和口令,否则交换机将拒绝该HTTP访问。该项措施是为了保护交换机免受非授权用户的非法操作。若交换机没有设置授权Web用户,则任何用户都无法进入交换机的Web配置界面。因此在允许Web方式管理交换机时,必须在Console方式下的全局配置模式下使用命令username privilege password (0 | 7) 为交换机设置Web授权用户和口令并使用命令authentication line web login
14、 local打开本地验证方式,其中privilege选项必须存在且为15。如交换机的授权用户名为admin,口令为明文的admin,设置方式如下:SwitchenableSwitch#configSwitch(config)#username admin privilege 15 password 0 adminSwitch(config)#authentication line web login local下面是Web配置的登录界面:图 111 Web登录界面输入正确的用户名和密码,进入交换机的Web配置主界面。图 112 Web配置界面注意:通过Web配置交换机名称时,交换机名称由英文字
15、母构成。WEB显示的产品名字根据具体的产品型号显示。上述WEB图片是以S3008G -AC举例说明,其他产品类似。1.1.2.3 通过snmp网管软件管理交换机通过snmp 网管软件管理交换机要具备的条件:1) 交换机配置IP地址;2) 作为客户端的主机IP地址与其所属交换机的VLAN接口的IP地址在相同网段;3) 若不满足2),则客户端可以通过路由器等设备到达交换机某个IP地址;4) 开启了snmp功能。安装snmp 网管软件的主机必须能ping通交换机的IP地址,这样在运行Snmp 网管软件时,Snmp 网管软件就能找到交换机设备,并且对其进行可读写的操作。具体如何通过Snmp 网管软件管
16、理交换机在本手册中不做介绍,请参看Snmp 网管软件用户手册。1.2 CLI界面交换机为用户提供了三种管理界面:CLI(Command Line Interface命令行)界面、Web界面和Snmp 网管软件。我们将对CLI界面做详细的介绍,Web界面与CLI界面功能相似,就略去不介绍了,Snmp网管软件请参看Snmp 网管软件用户手册。用户对CLI界面并不陌生,前面我们提到的Console管理方式、Telnet登录到交换机都是通过CLI界面对交换机进行配置管理的。CLI界面由Shell程序提供,它是由一系列的配置命令组成的,根据这些命令在配置管理交换机时所起的作用不同,Shell将这些命令分
17、类,不同类别的命令对应着不同的配置模式。下面将介绍交换机的Shell的特点:C 配置模式C 配置语法C 快捷键C 帮助功能C 对输入的检查C 支持不完全匹配1.2.1 配置模式介绍.图 113 交换机的Shell配置模式1.2.1.1 一般用户模式用户进入CLI界面,首先进入的就是一般用户模式,提示符为“Switch”,符号“”为一般用户模式的提示符。当用户从特权用户模式使用命令exit退出时,可以回到一般用户模式。1.2.1.2 特权用户模式在一般用户模式使用enable命令,如果已经配置了进入特权用户的口令,则输入相应的特权用户口令,即可进入特权用户模式“Switch#”。当用户从全局配置
18、模式使用exit退出时,也可以回到特权用户模式。另外交换机提供“Ctrl+z”的快捷键,使得交换机在任何配置模式(一般用户模式除外),都可以退回到特权用户模式。在特权用户模式下,用户可以查询交换机配置信息、各个端口的连接情况、收发数据统计等。而且进入特权用户模式后,可以进入到全局模式对交换机的各项配置进行修改,因此进入特权用户模式后必须要设置特权用户口令,防止非特权用户的非法使用,对交换机配置进行恶意修改,造成不必要的损失。1.2.1.3 全局配置模式进入特权用户模式后,只需使用命令config,即可进入全局配置模式“Switch(config)#”。当用户在其他配置模式,如接口配置模式、VL
19、AN配置模式时,可以使用命令exit退回到全局配置模式。在全局配置模式,用户可以对交换机进行全局性的配置,如对MAC地址表、端口镜像、创建VLAN、启动IGMP Snooping、STP等。用户在全局模式还可通过命令进入到接口配置模式对各个接口进行配置。接口配置模式在全局配置模式,使用命令interface就可以进入到相应的接口配置模式。交换机操作系统提供了三种端口类型:1.VLAN接口;2.以太网端口;3.port-channel,因此就有三种接口的配置模式。接口类型进入方式可执行操作退出方式VLAN接口在全局配置模式下,输入命令interface vlan 。配置交换机的IP等。使用exi
20、t命令即可退回全局配置模式。以太网端口在全局配置模式下,输入命令interface ethernet 。配置交换机提供的以太网接口的双工模式、速率等。使用exit命令即可退回全局配置模式。port-channel在全局配置模式下,输入命令interface port-channel 。配置port-channel有关的双工模式、速率等。使用exit命令即可退回全局配置模式。VLAN配置模式在全局配置模式,使用命令vlan 就可以进入到相应的VLAN配置模式。在VLAN配置模式,用户可以配置属于本VLAN的成员端口。执行exit命令即可从VLAN配置模式退回到全局配置模式。DHCP地址池配置模式
21、在全局配置模式下用ip dhcp pool 命令进入到DHCP地址池配置模式“Switch(Config-dhcp)#”。在DHCP地址池配置模式下可以配置DHCP地址池的属性。执行exit命令即可从DHCP地址池配置模式退回到全局配置模式。访问列表配置模式访问列表类型进入方式可执行操作退出方式命名标准IP访问列表配置模式在全局配置模式下输入ip access-list standard命令。配置标准访问列表配置模式。执行exit命令即可退回全局配置模式。命名扩展IP访问列表配置模式在全局配置模式下输入ip access-list extanded命令。配置扩展访问列表的参数。执行exit命令
22、即可退回全局配置模式。1.2.2 配置语法交换机为用户提供的配置命令形式不完全一样,但它们都遵循交换机配置命令的语法。以下是交换机提供的通用命令格式:cmdtxt enum1 | | enumN option1 | | optionN 语法说明:黑体字cmdtxt表示命令关键字;表示参数为变量;enum1 | | enumN 表示在参数集enum1enumN中必须选一个参数;option1 | | optionN表示该参数可选择一个或者不选。在各种命令中还会出现“”, “ ”,“ ”符号的组合使用,如:,enum1 | enum2,option1 option2等等。下面是几种配置命令语法的具
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 迈普 MyPower S3000 系列 以太网 交换机 配置 手册 演示 教学
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。