交換機的詳細配置過程比較複雜,而且具體的配置方法會因不同品牌、不同系列的交換機而有所不同,本文教給大家的只是通用配置方法,有了這些通用配置方法,我們就能舉一反三,融會貫通。
通常網管型交換機可以通過兩種方法進行配置:一種就是本地配置;另一種就是遠程網絡配置兩種方式,但是要注意後一種配置方法只有在前一種配置成功後纔可進行,下面分別講述。
一、本地配置方式
本地配置我們首先要遇到的是它的物理連接方式,然後還需要面對軟件配置,在軟件配置方面我們主要以最常見的思科的“Catalyst 1900”交換機爲例來講述。 因爲要進行交換機的本地配置就要涉及到硬、軟件的連接了,所以下面我們分這兩步來說明配置的基本連接過程。
1.物理連接
因爲筆記本電腦的便攜性能,所以配置交換機通常是採用筆記本電腦進行,在實在無筆記本的情況下,當然也可以採用臺式機,但移動起來麻煩些。交換機的本地配置方式是通過計算機與交換機的“Console”端口直接連接的方式進行通信的,它的連接圖如圖1所示。
圖1
可進行網絡管理的交換機上一般都有一個“Console”端口(這個在前面介紹集線器時已作介紹,交換機也一樣),它是專門用於對交換機進行配置和管理的。通過Console端口連接並配置交換機,是配置和管理交換機必須經過的步驟。雖然除此之外還有其他若干種配置和管理交換機的方式(如Web方式、Telnet方式等),但是,這些方式必須依靠通過Console端口進行基本配置後才能進行。因爲其他方式往往需要藉助於IP地址、域名或設備名稱纔可以實現,而新購買的交換機顯然不可能內置有這些參數,所以通過Console端口連接並配置交換機是最常用、最基本也是網絡管理員必須掌握的管理和配置方式。
不同類型的交換機Console端口所處的位置並不相同,有的位於前面板(如Catalyst 3200和Catalyst 4006),而有的則位於後面板(如Catalyst 1900和Catalyst 2900XL)。通常是模塊化交換機大多位於前面板,而固定配置交換機則大多位於後面板。不過,倒不用擔心無法找到Console端口,在該端口的上方或側方都會有類似“CONSOLE”字樣的標識,如圖2所示。
圖2
除位置不同之外,Console端口的類型也有所不同,絕大多數(如Catalyst 1900和Catalyst 4006)都採用RJ-45端口(如圖2所示),但也有少數採用DB-9串口端口(如Catalyst 3200)或DB-25串口端口(如Catalyst 2900)。
無論交換機採用DB-9或DB-25串行接口,還是採用RJ-45接口,都需要通過專門的Console線連接至配置用計算機(通常稱作終端)的串行口。與交換機不同的Console端口相對應,Console線也分爲兩種:一種是串行線,即兩端均爲串行接口(兩端均爲母頭),兩端可以分別插入至計算機的串口和交換機的Console端口;另一種是兩端均爲RJ-45接頭(RJ-45-to-RJ-45)的扁平線。由於扁平線兩端均爲RJ-45接口,無法直接與計算機串口進行連接,因此,還必須同時使用一個如圖3所示的RJ-45-to-DB-9(或RJ-45-to-DB-25)的適配器。通常情況下,在交換機的包裝箱中都會隨機贈送這麼一條Console線和相應的DB-9或DB-25適配器。
圖3
圖4
第2步:雙擊“Hypertrm”圖標,彈出如圖5所示對話框。這個對話框是用來對立一個新的超級終端連接項。
圖5
第3步:在“名稱”文本框中鍵入需新建超的級終端連接項名稱,這主要是爲了便於識別,沒有什麼特殊要求,我們這裏鍵入“Cisco”,如果您想爲這個連接項選擇一個自己喜歡的圖標的話,您也可以在下圖的圖標欄中選擇一個,然後單擊“確定”按鈕,彈出如圖6所示的對話框。
圖6
第4步:在“連接時使用”下拉列表框中選擇與交換機相連的計算機的串口。單擊“確定”按鈕,彈出如圖7所示的對話框。
圖7
第5步:在“波特率”下拉列表框中選擇“9600”,因爲這是串口的最高通信速率,其他各選項統統採用默認值。單擊“確定”按鈕,如果通信正常的話就會出現類似於如下所示的主配置界面,並會在這個窗口中就會顯示交換機的初始配置情況。
4、交換機高級配置的常見命令
在交換機的高級配置中,通常是利用以上配置菜單中的”[K] Command Line“項進行的。
Cisco交換機所使用的軟件系統爲Catalyst IOS。CLI的全稱爲”Command-Line Interface“,中文名稱就稱之爲”命令行界面“,它是一個基於DOS命令行的軟件系統模式,對大小寫不敏感(即不區分大小寫)。有這種模式的不僅交換機有、路由器、防火牆都有,其實就是一系列相關命令,但它與DOS命令不同,CLI可以縮寫命令與參數,只要它包含的字符足以與其他當前可用至的命令和參數區別開來即可。雖然對交換機的配置和管理也可以通過多種方式實現,既可以使用純字符形式的命令行和菜單(Menu),也可以使用圖形界面的Web瀏覽器或專門的網管軟件(如CiscoWorks 2000)。相比較而言,命令行方式的功能更強大,但掌握起來難度也更大些。下面把交換機的一些常用的配置命令介紹如下。
Cisco IOS共包括6種不同的命令模式:User EXEC模式、Privileged EXEC模式、VLAN dataBase模式、Global configuration模式、Interface configuration模式和Line configuration模式。當在不同的模式下,CLI界面中會出現不同的提示符。爲了方便大家的查找和使用,表1列出了6種CLI命令模式的用途、提示符、訪問及退出方法。
在交換機的高級配置中,通常是利用以上配置菜單中的”[K] Command Line“項進行的。
Cisco交換機所使用的軟件系統爲Catalyst IOS。CLI的全稱爲”Command-Line Interface“,中文名稱就稱之爲”命令行界面“,它是一個基於DOS命令行的軟件系統模式,對大小寫不敏感(即不區分大小寫)。有這種模式的不僅交換機有、路由器、防火牆都有,其實就是一系列相關命令,但它與DOS命令不同,CLI可以縮寫命令與參數,只要它包含的字符足以與其他當前可用至的命令和參數區別開來即可。雖然對交換機的配置和管理也可以通過多種方式實現,既可以使用純字符形式的命令行和菜單(Menu),也可以使用圖形界面的Web瀏覽器或專門的網管軟件(如CiscoWorks 2000)。相比較而言,命令行方式的功能更強大,但掌握起來難度也更大些。下面把交換機的一些常用的配置命令介紹如下。
Cisco IOS共包括6種不同的命令模式:User EXEC模式、Privileged EXEC模式、VLAN dataBase模式、Global configuration模式、Interface configuration模式和Line configuration模式。當在不同的模式下,CLI界面中會出現不同的提示符。爲了方便大家的查找和使用,表1列出了6種CLI命令模式的用途、提示符、訪問及退出方法。
模式 |
訪問方法 |
提示符 |
退出方法 |
用途 |
User Exec |
開始一個進程 |
switch> |
鍵入“ logout”或“quit” |
改變終端設置執行基本測試 顯示系統信息 |
Privilege-d Exec |
在“ User Exec”模式中鍵入“enable”命令 |
switch# |
鍵入“ disable”退出 |
校驗鍵入的命令。該模式由密碼保護 |
VLAN Database |
在“ Privileged Exec”模式中鍵入“vlan database”命令 |
switch(vlan)# |
鍵入“ exit”,返回到“Privileged Exec”模式 |
配置 VLAN參數 |
Global Configura-tion |
在“ privileged Exec”模式中鍵入“configure”命令 |
switch(config)# |
鍵入“ exit”或“end”或下“Ctrl-Z”組合鍵,返回至“privileged EXEC”狀態 |
將配置的參數應用於整個交換機 |
Interface Configura-tion |
在“ Global Configuration”模式中,鍵入“interface ”命令 |
switch(config-if)# |
鍵入 exit返回至“Global Configuration”模式按下“Ctrl-Z ”組合鍵或鍵入“end”,返回至“Pprivileged Exec”模式 |
爲“ Ethernet interfaces”配置參數 |
Line Configura-tion |
在模式“ Global Configuration”中,爲“line console”命令指定一行 |
switch(config-line)# |
鍵入“ exit”返回至“Global Configuration”模式按下“Ctrl-Z ”或鍵入“end”,返回至“Privileged Exec”模式 |
爲“ terminal line”配置參數 |
Cisco IOS命令需要在各自的命令模式下才能執行,因此,如果想執行某個命令,必須先進入相應的配置模式。例如”interface type_number“命令只能在”Global configuration“模式下執行,而”duplex full-flow-control“命令卻只能在”Interface configuration“模式下執行。
在交換機CLI命令中,有一個最基本的命令,那就是幫助命令”?“,在任何命令模式下,只需鍵入”?“,即顯示該命令模式下所有可用到的命令及其用途,這就交換機的幫助命令。另外,還可以在一個命令和參數後面加”?“,以尋求相關的幫助。
例如,我們想看一下在”Privileged Exec“模式下在哪些命令可用,那麼,可以在”#“提示符下鍵入”?“,並回車。再如,如果想繼續查看”Show“命令的用法,那麼,只需鍵入”show ?“並回車即可。另外,”?“還具有局部關鍵字查找功能。也就是說,如果只記得某個命令的前幾個字符,那麼,可以使用”?“讓系統列出所有以該字符或字符串開頭的命令。但是,在最後一個字符和”?“之間不得有空格。例如,在”Privileged Exec“模式下鍵入”c?“,系統將顯示以”c“開頭的所有命令。
還要說明的一點是:Cisco IOS命令均支持縮寫命令,也就是說,除非您有打字的癖好,否則根本沒有必要鍵入完整的命令和關鍵字,只要鍵入的命令所包含的字符長到足以與其他命令區別就足夠了。例如,可將”show configure“命令縮寫爲”sh conf“,可將”show configure“命令縮寫爲”sh conf“然後回車執行即可。
以上介紹了命令方式下的常見配置命令,由於配置過程比較複雜,在此不作詳細介紹。
圖8
Telnet命令的一般格式如下:
telnet [Hostname/port],這裏要注意的是”Hostnqme包括了交換機的名稱,但更多的是我們在前面是爲交換機配置了IP地址,所以在這裏更多的是指交換機的IP地址。格式後面的“Port”一般是不需要輸入的,它是用來設定Telnet通信所用的端口的,一般來說Telnet通信端口,在TCP/IP協議中有規定,爲23號端口,最好不用改它,也就是說我們可以不接這個參數。
第2步,輸入好後,單擊“確定”按鈕,或單擊回車鍵,建立與遠程交換機的連接。如圖9所示爲與計算機通過Tetnet與Catalyst 1900交換機建立連接時顯示的界面。
圖9
在圖中顯示了包括兩個菜單項的配置菜單:Menus、Command Line。然後,就可以根據實際需要對該交換機進行相應的配置和管理了。
圖10
第2步:分別在“用戶名”和“密碼”框中,鍵入擁有管理權限的用戶名和密碼。用戶名/密碼對應當事先通過Console端口進行設置。
第3步:單擊“確定”按鈕,即可建立與被管理交換機的連接,在Web瀏覽器中顯示交換機的管理界面。如圖11所示頁面爲與Cisco Catalyst 1900建立連接後,顯示在Web瀏覽器中的配置界面。首先看到的是要求輸入用戶帳號和密碼,這時您就輸入在上面已設置好的交換機配置超級用戶帳號和密碼進入系統。
圖11
接下來,就可以通過Web界面中的提示,一步步查看交換機的各種參數和運行狀態,並可根據需要對交換機的某些參數作必要的修改。
本篇簡單介紹了交換機的基本配置方法,下一篇將要對交換機的常見應用--VLAN網絡劃分、配置方法進行詳細介紹