交换机基础配置
本章课程目标 了解交换机的管理方式 掌握交换机配置模式的切换 掌握交换机的基本配置命令 掌握交换机的配置技巧 了解交换机NOS的升级 理解带内管理 掌握带外管理 掌握交换机配置模式的切换 掌握交换机的基本配置命令 掌握交换机的配置技巧 了解交换机NOS的升级
带外管理:网络的管理控制信息与用户网络的承载业务信息在不同的逻辑信道传送,也就是设备提供专门用于管理的带宽
带内管理 带内管理:是指网络的管理控制信息与用户网络的承载业务信息通过同一个逻辑信道传送,简而言之,就是占用业务带宽。
带外管理 初次配置:通过console口进行配置,需要准备好交换机的console线,进行配置的电脑需要有串口 9针,与接显示器的接口不同
带外管理
带外管理 点击“开始”——“程序”——“附件”——“通讯”——“超级终端”。
带外管理 最后一行的“连接时使用”的缺省设置是连接在“COM1”口上,点击下拉菜单, 有其他的选项,视用户实际连接的端口而定。
带外管理
进入配置模式 点击右下方的“还原默认值”按扭,波特率为9600,数据位8,奇偶校验“无”,停止位1,数据流控制“无”。
配置模式 用户模式 特权模式 全局配置模式 接口配置模式 Vlan配置模式
一般用户模式 “符号“>”为一般用户配置模式的提示符。 当用户从特权用户配置模式使用命令exit 退出时,可以回到一般用户配置模式。 用户在一般用户配置模式下不能对交换机进行任何配置,只能查询交换机的时钟和交换。 switch>? enable -- Enable Privileged mode exit -- Exit telnet session help -- help show -- Show running system information switch>
特权配置模式 Switch#”:在特权用户配置模式下,用户可以查询交换机配置信息、各个端口的连接情况、收发数据统计等。 进入特权用户配置模式后,可以进入到全局配置模式对交换机的各项配置进行修改,因此进行特权用户配置模式必须要设置特权用户口令,防止非特权用户的非法使用,对交换机配置进行恶意修改,造成不必要的损失。 switch>ena switch#? clear -- Clear logging in logbuff channel clock -- Manage the system clock
全局配置模式 switch(Config)#——全局配置模式 在全局配置模式,用户可以对交换机进行全局性的配置,如对MAC 地址表、端口镜像、创建VLAN、启动IGMP Snooping、STP 等。用户在全局配置模式还可通过命令进入到端口对各个端口进行配置。 switch(Config)#? aaa -- Configure AAA(Authentication, authorization and pre-Accounting) aaa-accounting -- Configure accounting access-list -- Add an access list entry
show ver 信息 Switch#show version 在特权模式下,通过此命令可以查看到交换机型号,硬件、软件及NOS的版本信息等。 switch>show version DCS-3926S Device,Dec 14 2005 14:55:45 HardWare version is 1.01 SoftWare version is DCS-3926S_6.1.13.1.4 DCNOS version is DCNOS_5.1.35.47.1 … switch>
show show version——版本信息 show flash——flash中文件及大小 show arp——ARP映射表 show history——最近输入的历史命令 show running-config ——当前状态配置 show startup-config——Flash Memory中交换机配置 show interface ethernet 0/0/1——交换机端口的信息
保存配置文件 switch#write 通过命令wirte可以将用户的配置信息以文件形式保存在flash硬件中,配置文件的名字是startup-config switch#write switch#show flash file name file length nos.img 1720035 bytes startup-config 783 bytes //已保存的配置文件
支持英文中文方式 switch#language <语言种类> 通过命令language可以实现命令注解的中英文显示切换 chinese -- Chinese english -- English switch#language chinese chinese -- 汉语 english -- 英语
“?”的应用 在任一命令模式下,输入“?” 在命令的关键字后,输入以空格分隔的“?” 在字符串后紧接着输入“?” 获取该命令模式下的所有命令及其简单描述; 在命令的关键字后,输入以空格分隔的“?” 若该位置是参数,会输出该参数类型、范围等描述; 若该位置是关键字,则列出关键字的集合及其简单描述 若输出“<cr>”,则此命令已输入完整,键入回车即可。 在字符串后紧接着输入“?” 会列出以该字符串开头的所有命令。
“?”的应用举例 switch>? enable exit help show switch>e? <cr>
设置enable密码 switch(config)#enable password level admin Current password: //原密码为空,直接回车 New password:***** //输入密码 Confirm new password:***** //再次输入密码 switch(config)#exit switch#write 设备版本不同,型号不同,enable 密码设置方式有所区别 例如 DCRS-5650-28(config)#enable password 8 digitalchina
恢复交换机的出厂设置 switch#set default 通过该命令将恢复到出厂默认设置,但是一定要保存并重启才生效 switch#set default //使用set default 命令 Are you sure? [Y/N] = y //是否确认? switch#write //清空startup-config文件 switch#reload //重新启动交换机 Process with reboot? [Y/N] y //确认重启
配置交换机管理IP switch(Config-If-Vlan1)#ip address ip地址 子网掩码 switch(config)#interface vlan 1 switch(config-If-Vlan1)#ip address 192.168.1.100 255.255.255.0 switch(config-If-Vlan1)#no shutdown switch(config-If-Vlan1)#exit
配置telnet switch(Config)# telnet-server enable switch(Config)#telnet-user username password 0 密码 通过设置telnet,可以实现设备的远程管理 switch(Config)#telnet-server enable switch(Config)#telnet-user kop password 0 1234 switch(Config)#exit
配置web switch(Config)#ip http server switch(Config)#web-user username password 0 密码 通过设置web,可以实现用户通过浏览器配置设备的方式 DCS-3926S#config DCS-3926S(Config)#ip http server DCS-3926S(Config)#web-user admin password 0 1234567
copy copy 命令:copy <source-url> <destination-url> 功能:FTP客户机上下载文件。 参数:<source-url>为被拷贝的源文件或目录的位置; <destination-url>为文件或目录所要拷贝到的目的地址;
TFTP 服务器的根目录: E:\share 服务器的IP地址:192.168.1.101
通过TFTP备份配置文件 switch#copy <source-url> <destination-url> 通过copy命令,可以实现将配置文件备份到远程的TFTP服务器上 switch#copy startup-config tftp://192.168.1.101/startup1 Confirm [Y/N]:y begin to send file,wait... file transfers complete. close tftp client. switch#
备份系统文件 switch#copy <source-url> <destination-url> 通过copy命令,可以实现将系统镜像文件备份到远程的TFTP服务器上 switch#copy nos.img tftp://192.168.1.101/nos.img Confirm [Y/N]:y nos.img file length = 1720035 read file ok begin to send file,wait... ##################################################### ###################################################### ########################################## file transfers complete. close tftp client.
交换机初始化(未知密码) 在交换机启动的过程中,按住“ctrl+b”键,直到交换机进入BootROM 监控模式[Boot]: 二层交换机 noconfig save run 三层交换机 delete startup-config reload
升级准备 交换机系统文件升级之前需要做以下一些准备工作: 注意在Bootrom下严格按照以下升级顺序来进行: 查询系统当前运行的Bootrom版本和IMG软件版本 备份当前运行的引导文件、系统映像文件,便于升级失败时能够进行版本回退 备份当前系统的running-config与startup-config配置文件,便于在不同版本命令行存在差异时能够及时恢复原有的配置 检查板卡的硬件版本 注意在Bootrom下严格按照以下升级顺序来进行: 首先升级引导文件,然后重启交换机,接下来升级系统映像文件和厂商配置文件。
NOS升级 第一步: 在交换机启动的过程中,按住“ctrl+b”键,直到交换机进 入BootROM 监控模式。操作显示如下: Testing RAM... 0x00200000 RAM OKLoading BootRom...OK Checking ECC of BootRom...OK Starting BootRom...... BSP version: 1.6.3 Creation date: May 12 2008, 10:51:00 Initializing... OK! [Boot]:
NOS升级 第二步: 执行setconfig,设置BootROM 模式下的IP 地址、掩码、 服务器的IP 地址、掩码及选择TFTP或者FTP的升级方式。 如设置本机地址为192.168.1.189/24; PC地址为192.168.1.101/24; 选择TFTP 升级方式; [Boot]: setconfig Host IP Address: [10.1.1.1] 192.168.1.189 Server IP Address: [10.1.1.2] 192.168.1.101 FTP(1) or TFTP(2): 1 [2] Network interface configure OK. [Boot]:
NOS升级 第三步: 第四步: 第五步: 在交换机的BootROM模式下执行load 命令 [Boot]: load nos.img Loading… 第四步: 在交换机的BootROM模式下执行write命令 [Boot]: write nos.img Programming... 第五步: 重启交换机,完成升级 [Boot]: reload
nos升级 第六步 switch#copy tftp://服务器IP地址/源文件名 目标文件名 switch#copy tftp://192.168.1.101/nos.img nos.img Confirm [Y/N]:y begin to receive file,wait... ############################################### begin writing flash............................................. end writing flash. write ok transfer complete close tftp client. switch#reload
本章课程回顾 交换机的管理方式 模式切换 交换机的基本配置命令 交换机的配置技巧 带内管理 带外管理 用户模式 特权模式 全局配置模式 接口模式 交换机的基本配置命令 交换机的配置技巧
Q&A