实训一 交换机带外管理
网络设备的管理方式可以简单分为带外管理(out-of-band)和带内管理(in-band)两种管理模式。所谓的带内管理,是指网络的管理控制信息与用户网络的承载业务信息通过同一个逻辑信道传送,简而言之,就是占用业务贷款;而在带外管理模式中,网络的管理控制信息与用户网络的承载业务信息在不同的逻辑信道传送,也是就是设备提供专门用于管理的带宽。
目前很多高端交换机都带有带外网管接口,使网络管理的带宽和业务带宽完全隔离,互不影响,构成单独的网管网。
通过Consle口管理是常用的带外管理方式,通常用户会在首次配置交换机或者无法进行带内管理时使用带外管理方式。
带外管理方式也是使用频率最高的管理方式。带外管理的时候,我们可以采用Windows操作系统自带的超级终端程序来连接减缓及,当然,用户也可以采用自己熟悉的终端程序。
Console 口:也叫配置口,用于接入交换机内部对交换机作配置;
Console 线:交换机包装箱中标配线缆,用于连接console口和配置终端。
.> en
.# show running-config 查看当前运行状态下生效的交换机参数配置
.# show version 显示交换机版本信息
.# show flash 显示保存在flash中的文件及大小
.# show arp 显示ARP映射表
.# show history 显示用户最近输入的历史命令
.# show rom 显示启动文件及大小
.# show startup-config 显示当前运行状态下写在Flash Memory 中的交换机参数配置,通常也是交换机下次启动时所用的配置文件。
.# show switchport interface 显示交换机端口的VLAN端口模式和所属VLAN号及交换机端口信息。
.# show interface ethernet 1/1显示指定交换机1/1端口的信息。
实训二 交换机的配置模式
在实验一中,我们可以成功地进入交换机的配置界面。 我们所看到的配置界面称之为CLI 界面。CLI界面又称为命令行界面,和图形界面(GUI)相对应。
CLI的全称是:commandlineinterface,它是由Shell程序提供,它是由一系列的配置命令组成的,根据这些命令在配置管理交换机时所起的作用不同,Shell将这些命令分类,不同类别的命令对应着不同的配置模式。
命令行界面是交换机调试界面中的主流界面,基本上所有的网络设备都支持命令行界面。国内外主流的网络设备供应商使用很相近的命令行界面,方便用户调试不同厂商的设备。神州数码网络产品的调试界面兼容国内外主流厂商的界面,和思科命令行接近,便于用户学习.只有少部分厂商使用自己独有的配置命令。
使用secureCRT登陆交换机之后,首先进入到一般用户模式,即“>”模式,可用“?”命令查看该模式下能够使用的命令。
在一般用户配置模式下,键入“enable”进入特权用户配置模式。提示符为“#”,也可使用“?”命令查看该模式下可使用的命令。
特权用户配置模式下,用户可以查询交换机配置信息,各个端口的连接情况,收发数据统计等。而且进入特权用户配置模式后,可以进入到全局模式对交换机的各项配置进行修改,因此进行特权用户配置模式必须要设置特权用户口令,防止非特权用户的非法使用,对交换机配置进行恶意修改,造成不必要的损失。
全局配置模式的配置方法。
在特权模式下输入“config terminal”或者“config t”或者“config”就可以进入全局配置模式,一般直接使用"config"或“con”比较简单。全局配置模式也称为“config”模式。
DCRS 5650-28C#con
DCRS-5650-28C(config)井
在全局配置模式,用户可以对交换机进行全局性的配置,如对MAC地址表、端口镜像、创建VLAN、 启动 IGMP Snooping、GVRP、STP 等。用户在全局模式还可通过命令进入到端口对各个端口进行配置。
刚才我们也曾讲到,特权用户配置模式下,用户可以查询交换机配置信息、各个端口的连接情况、收发数据统计等。而且进入特权用户配置模式后,可以进入到全局模式对交换机的各项配置进行修改,因此进行特权用户配置模式必须要设置特权用户密码,防止非特权用户账户被非法使用,设置特权用户密码配置如下:
网友评论