ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:21.99KB ,
资源ID:5954421      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/5954421.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(实达网络瑞捷交换机S355024之交换机管理.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

实达网络瑞捷交换机S355024之交换机管理.docx

1、实达网络瑞捷交换机S355024之交换机管理交换机管理一、限制访问交换机的方式1、概述对交换机的访问有以下几种方式: 通过带外对交换机进行管理(PC与交换机直接相连) 通过Telnet对交换机进行远程管理 通过Web对交换机进行远程管理 通过SNMP工作站对交换机进行远程管理 上面四种方式中,后面三种方式均要通过网络传输,你可以根据需要来禁止用户通过这三种访问方式中的一种或几种来访问交换机。你可以通过关闭驻留在交换机上的Telnet Server、Web Server、SNMP Agent来分别禁用这三种访问方式。如果你同时禁止了Telnet和Web这两种访问方式,则你想再打开这两种访问方式,

2、你就只能通过带外登录,然后用命令打开这两种方式。二、管理系统的日期和时间1、概述每台交换机中均有自己的系统时钟,该时钟提供具体日期(年、月、日)和时间(时、分、秒)以及星期等信息。对于一台交换机时,当第一次使用时你需要首先手工配置交换机系统时钟为当前的日期和时间。当然,根据需要,你也可以随时修正系统时钟。交换机的系统时钟主要用于系统日志等需要记录事件发生时间的地方。 2、设置系统时间你可以通过手工的方式来设置交换机上的时间。当你设置了交换机的时钟后,交换机的时钟将以你设置的时间为准一直运行下去,即使交换机下电,交换机的时钟仍然继续运行。所以交换机的时钟设置一次后,原则上不需要再进行设置,除非你

3、需要修正交换机上的时间。 从特权模式开始,你可以通过以下步骤来设置系统时间: 步骤命令含义1clock set hh:mm:ss day month yearhh:mm:ss day:小时(24小时制),分钟和秒day: 日,范围131 month: 月,范围112 year: 年,注意不能使用缩写。下面的例子表示如何将系统时钟设置为2001年8月6日 下午3点20分: Switch# clock set 15:20:00 6 8 2001 3、查看当前时间 你可以在特权模式下使用show clock命令来显示系统时间信息,显示的格式如下: System clock : 17:18:18.0

4、2001-08-06 Monday 表示2001年8月6日 17点18分18秒,星期一 三、系统名称和命令提示符 1、概述 为了管理的方便,你可以为一台交换机配置系统名称(System Name)来标识它。同时如果你还没有为CLI配置命令提示符,则系统名称(如果系统名称超过22个字节,则截取其前22个字符)将作为命令提示符,提示符将随着系统名称的变化而变化。若系统名称为空,则使用“Switch”作为命令提示符。 2、配置系统名称和命令提示符 (1)缺省配置 缺省情况下,系统名称和系统命令提示符均为为“Switch” (2)配置系统名称 从特权模式开始,你可以通过以下步骤来设置系统名称: 步骤命

5、令含义1configure terminal进入全局配置模式2hostname name设置系统名称,名称必须由可打印字符组成,长度不能超过255个字节。3end回到特权模式4show running-config验证你的配置你可以在全局配置模式下使用no hostname来将系统名称恢复位缺省值。 (3)配置命令提示符 如果你没有配置命令提示符,则系统名称(如果系统名称超过22个字节,则截取其前22个字符)将作为提示符,提示符将随着系统名称的变化而变化。若系统名称为空,则使用Switch作为命令提示符。你可以在全局配置模式下使用prompt命令配置命令提示符。从特权模式开始,你可以通过以下步

6、骤来设置命令提示符: 步骤命令含义1configure terminal进入全局配置模式2prompt string设置命令提示符,名称必须由可打印字符组成,长度不能超过22个字节。在用户模式下,提示符后会跟一个“”,而在特权模式下会跟一个“#”。3end回到特权模式4show running-config验证你的配置你可以在全局配置模式下使用no prompt来将命令提示符恢复为缺省值。 3、查看系统名称 你可以在特权模式下使用命show snmp来查看系统名称。下面的例子中表示系统名称(Hostname)为SwitchSwitch#show snmpHostname : Switch Co

7、ntact : Location : 四、创建标题 1、概述 当用户登录交换机时,你可能需要告诉用户一些必要的信息。你可以通过设置标题来达到这个目的。你可以创建两种类型的标题:每日通知和登录标题。每日通知针对所有连接到交换机的用户,当用户登录交换机时,通知消息将首先显示在终端上。利用每日通知,你可以发送一些较为紧迫的消息(比如系统即将关闭等)给网络用户。 登录标题显示在每日通知之后,它的主要作用是提供一些常规的登录提示信息。 2、配置标题 (1)标题的缺省配置 缺省情况下,每日通知何登录标题均未设置。 (2)配置每日通知 你可以创建包含一行或多行信息的通知信息,当用户登录交换机时,这些信息将会

8、被显示。 从特权模式开始,你可以通过以下步骤来设置每日通知信息: 步骤命令含义1configure terminal进入全局配置模式2banner motd c message c设置每日通知(message of the day)的文本。 c表示分界符,这个分界符可以是任何字符(比如&等字符)。输入分界符后,然后按回车键,现在你可以开始输入文本,你需要在键入分界符并按回车键来结束文本的输入,需要注意的是,如果键入结束的分界符后仍然输入字符,则这些字符将被系统丢弃。 需要注意的是,通知信息的文本中不应该出现作为分界符的字母,文本的长度不能超过255个字节。3end回到特权模式4show run

9、ning-config验证你的配置你可以在全局配置模式下使用no banner motd来删除已配置的每日通知信息。 下面的例子说明了如何配置一个每日通知,我们使用(#)作为分界符,每日通知的文本信息为“Notice: system will shutdown on July 6th.”,配置实例如下: Switch(config)# banner motd # Enter TEXT message. End with the character #. Notice: system will shutdown on July 6th. # Switch(config)# (3)配置登录标题 从

10、特权模式开始,你可以通过以下步骤来设置登录标题: 步骤命令含义1configure terminal进入全局配置模式2banner login c message c设置登录标题的文本。c表示分界符,这个分界符可以是任何字符(比如&等字符)。输入分界符后,然后按回车键,现在你可以开始输入文本,你需要在键入分界符并按回车键来结束文本的输入,需要注意的是,如果键入结束的分界符后仍然输入字符,则这些字符将被系统丢弃。 需要注意的是,登录标题的文本中不应该出现作为分界符的字母,文本的长度不能超过255个字节。3end回到特权模式4show running-config验证你的配置你可以在全局配置模式下

11、使用no banner login来删除登录标题。 下面的例子说明了如何配置一个登录标题,我们使用(#)作为分界符,登录标题的文本为“Access for authorized users only. Please enter your password.”,配置实例如下: Switch(config)# banner login # Enter TEXT message. End with the character #. Access for authorized users only. Please enter your password. # Switch(config)# 3、显示标

12、题 标题的信息将在你登录交换机时显示,下面是一个标题显示的例子: 下面是标题的显示情况: C:telnet 192.168.65.236 Notice: system will shutdown on July 6th. Access for authorized users only. Please enter your password. User Access Verification Password: 其中“Notice: system will shutdown on July 6th.” 为每日通知,“Access for authorized users only. Pleas

13、e enter your password.”为登录标题。 五、管理MAC地址表1、MAC地址表 (1)概述 MAC地址表包含了用于端口间报文转发的地址信息。MAC地址表包含了动态、静态、过滤三种类型的地址,我们将从我们将从以下三个方面描述MAC地址表。 动态地址动态地址是交换机通过接收到的报文自动学习到的MAC地址。当一个端口接收到一个包时,交换机将把这个包的源地址和这个端口关联起来,并记录到地址表中,交换机通过这种方式不断学习新的地址。 当交换机收到一个包时,若该报的目的MAC地址是交换机已学习到的动态地址,则这个包将直接转发到与这个MAC地址相关联的端口上,否则,这个包将向所有端口转发。

14、交换机通过学习新的地址和老化掉不再使用的地址来不断更新其动态地址表。对于地址表中一个地址,如果较长时间(由地址老化时间决定)交换机都没有收到以这个地址为源地址的包,则这个地址将被老化掉。你可以根据实际情况改变动态地址的老化时间。需要注意的是如果地址老化时间设置得太短,会造成地址表中的地址过早被老化而重新成为交换机未知的地址,而交换机再接收到以这些地址为目的地址的包时,会向VLAN中的其它端口发广播,这样就造成了一些不必要的广播流。如果老化时间设置得太长,则地址老化太慢,地址表容易被占满。当地址表加满后,新的地址将不能被学习,在地址表有空间来学习这个地址之前,这个地址就会一直被当作未知的地址 ,

15、以这些地址为目的地址的包时,同样向VLAN中的其它端口发广播,这样也会造成了一些不必要的广播流。 当交换机复位后,交换机学习到的所有动态地址都将丢失,交换机需要重新学习这些地址。 静态地址 静态地址是手工添加的MAC地址。静态地址和动态地址功能相同,不过相对动态地址而言,静态地址只能手工进行配置和删除(不能学习和老化),静态地址将保存到配置文件中,即使交换机复位,静态地址也不会丢失。 过滤地址 过滤地址是手工添加的MAC地址。当交换机接收到以过滤地址为源地址的包时将会直接丢弃。过滤地址永远不会被老化,只能手工进行配置和删除,过滤地址将保存到配置文件中,即使交换机复位,过滤地址也不会丢失。如果你

16、希望交换机能屏蔽掉一些非法的用户,你可以将这些用户的MAC地址设置为过滤地址,这样这些非法用户将无法通过交换机与外界通讯。 MAC地址和VLAN的关联 所有的MAC地址都和VLAN相关联,相同的MAC地址可以在多个VLAN中存在,不同VLAN中该地址可以关联不同的端口。每个VLAN都维护它自己的逻辑上的一份地址表。一个VLAN已学习的MAC地址,对于其他VLAN而言可能就是未知的,仍然需要学习。 (2)配置MAC地址 MAC地址表的缺省配置 下表显示的地址表的缺省配置: 内容缺省设置地址表老化时间300秒动态地址表自动学习静态地址表没有配置任何静态地址过滤地址表没有配置任何过滤地址 设置地址老

17、化时间 从特权模式开始,你可以通过以下步骤来设置地址老化时间: 步骤命令含义1configure terminal进入全局配置模式2mac-address-table aging-time0 |10-1000000设置一个地址被学习后将保留在动态地址表中的时间长度,单位是秒,范围是101000000秒,缺省为300秒。当你设置这个值为0时,地址老化功能将被关闭,学习到的地址将不会被老化。3end回到特权模式4show mac-address-table aging-time验证你的配置你可以在全局配置模式下通过命令no mac-address-table aging-time来将地址老化时间恢

18、复为缺省值。 删除动态地址表项 在特权模式下,你可以使用命令clear mac-address-table dynamic删除交换机上所有的动态地址;你可以使用命令clear mac-address-table dynamic address mac-address 删除一个特定MAC地址;你可以使用命令clear mac-address-table dynamic interface interface-id 删除一个特定物理端口或Aggregate Port上的所有动态地址;你也可以使用命令clear mac-address-table dynamic vlan vlan-id 删除指定V

19、LAN上的所有动态地址。你可以使用特权模式下的命令show mac-address-table dynamic来验证相应的动态地址是否已经被删除。 增加和删除静态地址表项 如果你要增加一个静态地址,你需要指定MAC地址(包的目的地址),VLAN(这个静态地址将加入哪个VLAN的地址表中),接口(目的地址为指定MAC地址的包将被转发到的接口)。 从特权模式开始,你可以通过以下步骤来添加一个静态地址:步骤命令含义1configure terminal进入全局配置模式2mac-address-table static mac-addr vlan vlan-id interface interface

20、-idmac-addr :指定表项对应的目的MAC地址vlan-id: 指定该地址所属的VLANinterface-id:包将转发到的接口(可以是物理端口或Aggregate Port) 当交换机在vlan-id指定的VLAN上接收到以mac-addr指定的地址为目的地址的包时,这个包将被转发到interface-id指定的接口上。3end回到特权模式4show mac-address-table static验证你的配置你可以在全局配置模式下通过命令no mac-address-table static mac-addr vlan vlan-id interface interface-id

21、 来删除一个静态地址表项。下面的例子说明了如何配置一个静态地址00d0.f800.073c,当在VLAN 4中接受到目的地址为这个地址的包时,这个包将被转发到指定的接口fastethernet 0/3上。Switch(config)# mac-address-table static 00d0.f800.073c vlan 4 interface fastethernet 0/3 增加和删除过滤地址表项 如果你要增加一个过滤地址,你需要指定希望交换机过滤掉哪个VLAN内的哪个MAC地址,当交换机在该VLAN内收到以这个MAC地址为源地址的包时,这个包都将被直接丢弃。从特权模式开始,你可以通过以

22、下步骤来添加一个过滤地址:步骤命令含义1configure terminal进入全局配置模式2mac-address-table filteringmac-addr vlan vlan-idmac-addr :指定交换机需要过滤掉的MAC地址vlan-id: 指定该地址所属的VLAN3end回到特权模式4show mac-address-table filtering验证你的配置你可以在全局配置模式下通过命令no mac-address-table filtering mac-addr vlan vlan-id来删除一个过滤地址表项。下面的例子说明了如何让交换机过滤掉VLAN 1内源MAC地址

23、为00d0.f800.073c的数据包: Switch(config)# mac-address-table filtering 00d0.f800.073c vlan 1 (3)查看MAC地址信息 在特权模式下,你可以使用下表所列的命令来查看交换机的MAC地址表信息: 步骤命令含义1show mac-address-table address显示所有类型的MAC地址信息(包括动态地址,静态地址和过滤地址)2show mac-address-table aging-time显示当前的地址老化时间3show mac-address-table dynamic显示所有动态地址信息4show mac

24、-address-table static显示所有静态地址信息5show mac-address-table filtering显示所有过滤地址信息6show mac-address-table interface显示指定接口的所有类型的地址信息7show mac-address-table vlan显示指定VLAN的所有类型的地址信息8show mac-address-table count显示地址表中MAC地址的统计信息下面是一些显示MAC地址信息的例子: 显示MAC地址表:Switch#show mac-address-table dynamic Vlan MAC Address Typ

25、e Interface - - - - 1 0001.960c.a740 DYNAMIC Gi1/1 1 0009.b715.d40c DYNAMIC Gi1/1 1 0080.ad00.0000 DYNAMIC Gi1/1 1 0090.f50c.1d53 DYNAMIC Gi1/1 1 00d0.f800.0c0c DYNAMIC Gi1/1 1 00d0.f808.3cc9 DYNAMIC Fa0/23 1 00d0.f80d.1083 DYNAMIC Gi1/1 显示地址表中MAC地址的统计信息 Switch#show mac-address-table count Dynamic A

26、ddress Count : 30 Static Address Count : 0 Filtering Address Count: 0 Total Mac Addresses : 30 Total Mac Address Space Available: 8159 显示地址老化时间的设置 Switch#show mac-address-table aging-time Aging time : 300 六、查看系统信息 你可以通过命令行中的显示命令查看一些系统的信息,主要包括系统的版本信息,系统中的设备信息等。1、查看系统、版本信息 系统信息主要包括系统描述,系统上电时间,系统的硬件版本,

27、系统的软件版本,系统的Ctrl层软件版本,系统的Boot层软件版本。你可以通过这些信息来了解这个交换机系统的概况。 你可以在特权模式下使用下表所列的命令来显示这些系统信息: 步骤命令含义1show version显示系统、版本信息下面的例子是S3550-24的系统、版本信息: Switch#show version System description : Layer 3 Gigabit Intelligent Switch(S3550_24) System uptime : 0d:1h:45m:50s System hardware version : 1.0 System software

28、 version : 1.0 Build Oct 15 2002 Debug System BOOT version : STAR-S3550-BOOT01-01 System CTRL version : STAR-S3550-CTRL01-01 Running Switching image: Layer3 2、显示硬件实体信息 硬件信息主要包括物理设备信息及设备上的插槽和模块信息.主要包括,设备本身信息包括:设备的描述,设备拥有的插槽的数量;插槽信息:插槽在设备上的编号,插槽上的模块的描述(如果插槽没有插模块,则描述为空),插槽所插模块包括的物理端口数,插槽最多可能包含的端口的最大个数(

29、所插模块包括的端口数)。 你可以在特权模式下使用下表所列的命令来显示设备和插槽的信息: 步骤命令含义1show version devices显示交换机当前的设备信息2show version slots显示交换机当前的插槽和模块信息下面的例子显示的是S3550-24的硬件实体信息:Switch#show ver devices Device Slots Description - - - 1 3 S3550_24 Switch#show ver slots Device Slot Ports Max Ports Model - - - - -1 0 24 24 S3550_24_Static_Module 1 1 1 1 M2101T 1 2 1 1 M2121S 七、串口速率 1、概述 交换机有一个串口(带外接口),通过这个串口,你可以管理交换机。你可以根据需要改变交换机串口的速率。需要注意的是,你用来管理交换机的终端的速率设置必须和交换机的串口速率一致。 2、配置串口传输速率从特权模式开始,你可以通过以下步骤来设置串口的传输速率: 步骤命令含义1configure terminal进入全局配置模式2line console 0进入串口的Line配置模式3speed number设置串口的传输速率,单位是bps。你只能将传输速率设置为9600、19200、384

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1