实验三交换机的带内和带外管理Word格式.docx
《实验三交换机的带内和带外管理Word格式.docx》由会员分享,可在线阅读,更多相关《实验三交换机的带内和带外管理Word格式.docx(12页珍藏版)》请在冰豆网上搜索。
Console口的配置保持一致,才能通过Console口登录到以太网交换机上。
用户登录到交换机上后,可以对Console口登录方式的公共属性和认证方式进行相关的配置。
Console口登录方式的认证方式有None、PasswordScheme三种,不同的认证方式下,需要配置不同的Console口登录方式的属性。
其中,Console口登录方式的公共属性都有设备出厂默认值,用户可以根据需要选择配置,包括Console口的传输速率、校验方式、停止位和数据位等。
H3CS3100系列以太网交换机支持两种用户界面:
AUX用户界面、VTY用
户界面。
配置Console口登录方式必须在AUX用户界面视图下进行
二、通过Telnet进行登录
只要以太网交换机支持Telnet功能,用户就可以通过Telnet方式对交换机进行远程管理和维护。
交换机和Telnet用户端都要进行相应的配置,才能实现远程登录交换机。
与Console口登录方式类似,Telnet登录方式也有None、PasswordScheme三种,不同的认证方式下,需要配置不同的Telnet登录方式的属性,用户可以根据需要选择配置,包括VTY用户界面、VTY用户终端属性等配置。
配置Telnet登录方式需要在VTY用户界面视图下进行。
三、通过Web网管登录
采用web方式登录的管理者则可以通过图形界面与交换机进行交互,比较直
观但也会占用较多网络资源。
它利用支持Web网管登录的以太网交换机提供置
的WEBServer,用户可以通过终端登录到交换机上,以WEB方式直观地管理和
维护以太网交换机。
与Telnet登录方式类似,交换机和WEB网管终端都要进行相应的配置,才能保证通过WEB网管方式正常登录交换机。
其中,交换机需要配置VLAN接口的IP地址,保证交换机与WEB网管终端之间路由可达,并配置WEB网管的用户名和认证口令以及用户登录后访问的命令级别;
而WEB网
管终端则需要安装IE浏览器进行WEB网管登录。
【命令介绍】
、通过Telnet远程登录交换机。
1.设置登录用户的认证方式
authentication-mode{none|password|scheme}
〖视图〗用户界面视图
〖参数〗
none:
不需要认证。
password:
进行口令认证。
scheme:
进行本地或远端用户名和口令认证。
〖例〗在VTY用户界面视图下,设置通过VTYO登录交换机的Telnet用户不需要进行认证。
[H3C-ui-vtyO]authentication-modenone
2.设置/取消从用户界面登录后可以访问的命令级别
userprivilegelevellevel
undouserprivilegelevel
level:
从用户界面登录后可以访问的命令级别,取值围为0〜3。
缺省情况下,从AUX用户界面登录后可以访问的命令级别为3级,从VTY用户界面登录后可以访问的命令级别为0级。
命令级别共分为访问、监控、系统、管理4个级别,分别对应标识0、1、
2、3,说明如下:
访问级(0级):
用于网络诊断等功能的命令。
包括ping、tracert、telnet等命令,执行该级别命令的结果不能被保存到配置文件中。
监控级(1级):
用于系统维护、业务故障诊断等功能的命令。
包括debugging、terminal等命令,执行该级别命令的结果不能被保存到配置文件中。
系统级(2级):
用于业务配置的命令。
包括路由等网络层次的命令,用于向用户提供网络服务。
管理级(3级):
关系到系统的基本运行、系统支撑模块功能的命令,这些命令对业务提供支撑作用。
包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。
〖例〗在VTY用户界面视图下,设置从VTYO用户界面登录后可以访问的命令级别为1。
[H3C-ui-vtyO]userprivilegelevel13.配置用户界面支持的协议
protocolinbound{all|telnet}
〖视图〗VTY用户界面视图
all:
支持所有的协议。
telnet:
支持Telnet协议。
〖例〗配置VTYO用户界面只支持Telnet协议.
[H3C-ui-vtyO]protocolinboundtelnet4.配置/取消配置屏幕上一屏中能够显示的信息的行数
screen-lengthscreen-length
undoscreen-length
screen-length:
屏幕分屏显示的行数,取值围为0〜512。
缺省情况下,screen-length的值为24行,取值为0表示关闭分屏显示功能。
〖例〗在VTY用户界面视图下,设置终端屏幕的一屏行数为20行。
[H3C-ui-vty0]screen-length205.设置/取消设置当前用户视图历史命令缓冲区的大小history-commandmax-sizevalueundohistory-commandmax-size
value:
历史缓冲区的大小,取值围为0〜256。
缺省情况下,历史
命令缓冲区的大小为10,即可存放10条历史命令。
〖例〗设置VTY0用户界面历史命令缓冲区的大小为20,即可以保存20条历史命令。
[H3C-ui-vty0]history-commandmax-size206.配置/取消配置用户超时断开连接的时间
idle-timeoutminutes[seconds]
undoidle-timeout
minutes:
分钟数,取值围为0〜35791。
seconds:
秒数,取值围为0〜59。
缺省情况下,用户超时断开连接的时间为10分钟。
设置
idle-timeout0即关闭超时中断连接功能。
〖例〗设置VTY0用户界面的超时断开连接时间为1分钟。
[H3C-ui-VTY0]idle-timeout1
如果在所设定的时间用户没有对交换机执行任何操作,则交换机将断开与该用户的连接。
7•设置/取消本地认证的口令
setauthenticationpassword{cipher|simple}password
undosetauthenticationpassword
cipher:
设置本地认证口令以密文方式存储。
simple:
设置本地认证口令以明文方式存储
password:
口令字符串。
如果验证方式是simple,贝Upassword必须是明文口令。
如果验证方式是cipher,贝U用户在设置password时有两种方式:
(1)一种是输入小于等于16字符的明文口令,系统会自动转化为24位的密文形式;
(2)另一种是直接输入24字符的密文口令,这种方式要求用户必须知道其对应的明文形式。
如:
明文“123456”对应的密文是
“OUM!
K%F<
+$[Q=AQ'
MAF4<
1!
!
”。
〖例〗在VTY用户界面视图下,设置VTY0的本地认证明文口令为123。
[H3C-ui-VTY0]setauthenticationpasswordsimple123
二、通过WEB方式远程登录交换机
1•设置/取消设置某用户登录类型及登录后可以访问的命令级别
service-type{ftp|telnet|[levellevel]}
undoservice-type{ftp|telnet}
〖视图〗本地用户视图
ftp:
指定用户为ftp类型。
指定用户为Telnet类型。
levellevel:
指定Telnet用户可以访问的命令级别。
level为整数,取值围0〜3,缺省级别为0级。
与用户界面命令级别一样,本地用户命令级别也分为访问、监控、系统、管理4个级别,分别对应标
识0、1、2、3。
〖例〗在系统视图下,设置本地用户名为abc,登录后可以访问命令级别为0级的命令。
[H3C]local-userabc
[H3C-luser-abc]service-typetelnetlevel0
2•设置/取消设置本地用户的密码。
password{simple|cipher}password
undopassword
表示密码为明文。
表示密码为密文。
表示设置的密码,
〖例〗设置用户admin的密码采用明文方式,密码为123456。
[H3C]local-useradmin
[H3C-luser-admin]passwordsimple123456
3.关闭/取消关闭WEBServe关闭/取消关闭HTTP服务对应的TCP8(端口
iphttpshutdown
undoiphttpshutdown
〖视图〗系统视图
〖例〗在系统视图下,关闭WEBServe。
[H3C]iphttpshutdown
缺省情况下,WEBServer处于启动状态。
三、为接口配置IP地址。
1.为/取消以太网端口或VLAN接口配置IP地址和掩码。
ipaddressip-addressmask
undoipaddress[ip-addressmask]
1视图〗以太网端口视图/VLAN接口视图
1参数〗
ip-address:
管理VLAN接口的IP地址。
mask:
管理VLAN接口IP地址的掩码,点分十进制格式或以整数形式表示的长度,当用整数形式时,取值围为0〜32。
〖例〗在系统视图下,为当前管理VLAN1的接口配置IP地址为
192.168.10.2,掩码255.255.255.0。
[H3C]interfaceVian-interface1
[H3C-Vlan-interface1]ipaddress192.168.10.2255.255.255.0
【解决方案】
1•案例描述
A单位的交换机由于是新购置的设备,里面只有默认的出厂设置,而Telnet、
Web等登录方式的前提是先要交换机开启一些相关的服务。
因此,网管人员可以
通过交换机console口登录,对新开箱启封的交换机进行一些初始的配置,包括配置好Telnet、Web等登录方式所需环境。
这样,即使把交换机安装在物理位置相对较远的地方,网管人员也能用远程登录的方式对交换机进行后续的管理和维护。
如果日后发生网络故障,某台交换机与外界网络完全中断,无法对其实行带
管理,可以考虑采用带外管理的方式,不使用设备的网络接口,也就是通过交换机的console口对其进行配置管理。
因此,针对本案例,网管人员可以先通过交换机的Console口登录交换机,配置好Telnet登录方式所需环境,就可以实现远程登录的方式来管理交换机。
2•拓扑图
(1)通过Console口登录交换机。
图2.1
(2)通过Telnet远程登录交换机。
图2.2
【实验设备】二层交换机1台,PC机1台,配置电缆1根,标准网线1根。
说明:
本实验二层交换机选择H3CLS-S3100-16C-SI-AC。
【实施步骤】
步骤1用交换机的console口登录交换机作初始配置
1•按拓扑图建立本地配置环境,将配置电缆的RJ-45端口接入以太网交换机的console口,配置电缆另一端的串口则接入PC机(或终端)的串口。
Console口是一种线设备端口。
2.在PC机(或终端)上运行终端仿真程序,如WindowsXP的超级终端,选择与交换机相连的串口,设置终端通信参数:
传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图所示。
图2.3新建连接
图2.4选择连接端口
图2.5端口参数设置
3.打开交换机电源,交换机会进行设备自检,完成后会在屏幕提示用户输入回车键,敲入回车键后就可以看到命令行提示符<
H3C>
此时证明交换机登录成功,即可以输入相关的命令配置交换机。
-LBl・wMtYi叭口flfbffihK
申glil巫:
卩fh碍ClrlBtofirUinrRootHhmj.0
Rulqt-bwting.
DfCORPr&
^SiHigEJ|E4|LJLJ.dJIIL-L.JLJ|LJL,..BXJ:
LJ|LJL-^Juj!
-■!
LJL-.JLJ|UJs-XIJ.
..OKI
&
tarliF>
gct触冊1肿删,,
Ussrini忆ajxAkble.
PressLKILHtogetsto-ted.
<
)130
W?
61?
iDft-3l-35l御0H3CSUFIICnnsdnknin肌k删甬
I
已1*帥币詁哋趙fe%吓jT'
r--
图2.6进入配置界面步骤2配置Telnet的登录方式(认证方式为Password)。
1进入系统视图。
system-view
2.进入交换机vlan1接口视图配置交换机的IP地址。
[H3C]intefacevlan-interface1
[H3C--Vlan-interface1]ipaddress10.16.1.1255.255.255.0
[H3C--Vlan-interface1]quit
3.进入VTY0用户界面视图。
S3100系列以太网交换机支持两种用户界面:
AUX用户界面和VTY用户界面°
AUX(Auxiliary。
用户界面是系统为通过Console口登录方式提供的视图;
VTY(VirtualTypeTerminal,虚拟类型终端)用户界面是系统为通过VTY方式登录提供的视图,对设备进行Telnet访问属于VTY
登录方式。
在H3C系列以太网交换机中,AUX口和Console口是同一个端口,以下称为Console口,与其对应的用户界面类型只有AUX用户界面类型。
[H3C]user-intefacevty0
4.设置登录用户的认证方式为Password认证。
[H3C-ui-vtyO]authentication-modepassword
5.设置本地验证的口令为明文的123456。
[H3C-ui-vty0]setauthenticationpasswordsimple123456
6.由于本案例使用Telnet登录是为了实现管理员的日常管理,因此设置从用户界面登录后可以访问的命令级别为最高级别的管理级(对应的数字标识为
[H3C-ui-vtyO]userprivilegelevel3
7•配置用户界面支持Telnet协议。
[H3C-ui-vtyO]protocolinboundtelnet
8•完成以上的基本配置后,只要保证终端与所要配置的交换机之间的路由可达就可以在终端运行“teInet10.16.1.1”命令,并输入相应的口令,即可远程登录该交换机。
【试试看】
通过WEB网管登录
1、配置交换机的VLAN1接口IP。
2、在交换机上配置网管的用户名和认证口令。
(配置WEB用户名为admin,用户级别设为3)。
3、保证交换机与PC机路由可达。
4、在PC机通过IE浏览器登陆交换机,在地址栏输入:
(ip地址)。
5、输入用户名和密码,点击登陆,进入WEB网管主页面。
【工程项目】
B公司一直采用带管理方式管理公司部的交换机。
小王是B公司新招的网管,
上班的第一天,小王想用Telnet登录某台交换机C进行日常维护,却发现交换机C的Telnet登录采用password的认证方式。
经询问,上一任网管辞职时没有留下任何的备份文件,公司里也没有人知道登录密码。
小王现在该如何才能登录交换机C,并实现用自己设置的密码进行Telnet登录以便日后的正常管理呢?
(假设交换机C的console口登录的认证方式为none。
)