网络设备安装与调试【1.2】

学习活动 2 交换机的基本配置

        交换机的简单配置是指对新购置的交换机进行的基本设置,主要包括交换机的设备命名、时间设置、密码设置、IP 地址配置、默认网关和远程管理配置等。
学习情境
        网络管理员通过 Console 口进入交换机后,准备对交换机进行基本的设置。
情境分析
        当交换机有一些没用的设置时,需要清空配置,恢复到刚刚出厂的状态,让交换机的配置成为一张“白纸”,这样就能按照自己的思路进行基本配置了,也能更清楚地了解配置是否生效,是否正确。本学习活动包括交换机几种配置模式的进入与退出、进入特权模式密码、交换机命名、清空交换机配置、利用“?”帮助命令、日期时钟配置、查看 Flash 内容等。
所需设备:
(1)DCS-3950 或 DCRS-5650 交换机 1 台。
(2)PC 1 台。
(3)Console 线 1 条。

学习活动拓扑结构如图 2-1-11 所示。

相关知识
        (1)交换机出厂第一次启动,进入“setup configuration”,用户可以选择进入 setup 模式
或者跳过 setup 模式。键入“y”,按【Enter】键即可进入 setup 模式。
用户在进入主菜单之前,会提示用户选择配置界面的语言种类,对英文不是很熟悉的用
户可以选择“1”,进入中文提示的配置界面;选择“0”则进入英文提示的配置界面。
Please select language
[0]:English
[1]:中文
Selection(0|1) [0]:
具有中文提示的配置界面是神州数码网络产品本土化的重要特色。
        (2)为了对网络进行有效的保护,允许用户以不同的身份登录交换机进行配置,允许对
不同的身份设置不同的密码,不同的身份在配置交换机时有不同的权限。目前神州数码的交
换机可以设置 visitor 和 admin 两种身份。
        visitor 登录身份的配置权限:支持 show、ping、traceroute、clear 等命令,该身份无法进
入 config 模式。admin 登录身份的配置权限是支持所有的命令。
        进入特权模式命令:enable [level {visitor|admin} [<password>]],用来指定身份及密码登
录交换机。设置登录身份的相关密码:enable password level {visitor|admin},指定登录配置模
式的密码。
        (3)交换机的配置模式。
        ① 用户模式:用户进入 CLI 界面,首先进入的就是一般用户配置模式,提示符为
“switch>”,符号“>”为一般用户配置模式的提示符。当用户从特权用户配置模式使用命令exit 退出时,可以回到一般用户配置模式。用户在一般用户配置模式下不能对交换机进行任何配置,只能查询交换机基本信息。
        ② 特权模式:在一般用户配置模式使用 enable 命令,如果已经配置了进入特权用户的口令,则输入相应的特权用户口令,即可进入特权用户配置模式“switch#”。当用户从全局配置模式使用 exit 命令退出时,也可以回到特权用户配置模式。
        在特权用户配置模式下,用户可以查询交换机配置信息、各个端口的连接情况、收发数据统计等。进入特权用户配置模式后,可以用全局配置模式对交换机的各项配置进行修改,因此进行特权用户配置模式必须设置特权用户口令,防止非特权用户的非法使用,对交换机配置进行恶意修改,造成不必要的损失。
        ③ 全局模式:进入特权用户配置模式后,只需使用命令 config,即可进入全局配置模式
—“switch(config)#”。当用户在其他配置模式,如接口配置模式、VLAN 配置模式时,可
以使用命令 exit 回到全局配置模式。
(4)交换机 CLI 其他使用方式。
        ① CLI 快捷键。【Backspace】键删除光标所在位置的前一个字符;上光标键【↑】显示
上一个输入命令,最多可显示最近输入的十个命令;下光标键【↓】显示下一个输入命令,
当使用上光标键回溯到以前输入的命令时,也可以使用下光标键后退;左光标键【←】为光
标向左移动一个位置;右光标键【→】为光标向右移动一个位置,左右键的配合使用可对已
输入的命令做覆盖修改。
a.【Ctrl+Z】组合键从其他配置模式(一般用户配置模式除外)直接退回到特权用户模式。
b.【Ctrl+C】组合键打断交换机ping或其他正在执行的命令进程。
c.当输入的字符串可以无冲突地表示命令或关键字时,可以使用【Tab】键将其补充成完整的命令或
关键字。
d.//执行上上一级目录的命令。
        ② CLI 帮助功能。在任一命令模式下,输入“?”,获取该命令模式下的所有命令及其简单描述。在命令的关键字后,输入以空格分隔的“?”,若该位置是参数,则会输出该参数类型、范围等描述;若该位置是关键字,则列出关键字的集合及其简单描述;若输出“<cr>”,则此命令已输入完整,在该处按【Enter】键即可。在字符串后紧接着输入“?”,会列出以该字符串开头的所有命令。
        ③ CLI 对输入的检查。通过键盘输入的所有命令都要经过 Shell 检查,正确地输入命令,且执行成功,不会显示任何信息。
                ④ 常见错误返回信息。
        Unrecognized command or illegal parameter!
        命令不存在,或者参数的范围、类型、格式有错误。
        Ambiguous command
        根据已有输入可以产生至少两种不同的解释。
        Invalid command or parameter
        命令解析成功,但没有任何有效的参数记录。
        This command is not exist in current mode
        命令可解析,但当前模式下不能配置该命令。
        (5)CLI 支持不完全匹配。绝大部分交换机的 Shell 支持不完全匹配的搜索命令和关键字,当输入无冲突的命令或关键字时,Shell 就会正确解析。例如,对特权用户配置命令“show interface ethernet 1”只要输入“sh in e 1”即可。

步骤实现
步骤 1:按照图 2-1-11 连接网络拓扑结构。
步骤 2:清空交换机的配置。

switch>enable
switch#set default
!进入特权配置模式
!恢复出厂设置

知识拓展
交换机是基于端口运行和工作的网络设备。通常,交换机拥有许多端口,有些端口用来接入公网,有些端口用来接入内网计算机。
交换机的端口可以进行带宽和工作模式的限制,一般有 force10-full、force10-half、
force100-full、force100-half、force1g-full、force1g-half 和 Auto(自协商)。设置的方法很简
单,使用 speed-duplex 命令即可实现。
交换机是工作在数据链路层的设备,当交换机的端口接入网络设备(如计算机)时,交
换机会自动生成 MAC 地址表,查看交换机的 MAC 地址表在特权配置模式下进行,命令为
show mac-address-table。
1.配置端口带宽限制
DCRS-5650-28(Config-If-Ethernet0/0/1)#speed-duplex ?
auto 自协商
force10-full 10兆全双工
force10-half 10兆半双工
force100-full 100兆全双工
force100-half 100兆半双工
force1g-full 1000兆全双工
force1g-half 1000兆半双工
DCRS-5650-28(Config-If-Ethernet0/0/1)#speed-duplex force100-full
DCRS-5650-28(Config-If-Ethernet0/0/1)#exit
DCRS-5650-28(config)#
2.管理 MAC 地址表
DCRS-5650-28#show mac-address-table
Read mac address table....
Vlan Mac Address Type Creator Ports
---- -------------------------- ------- ----------------------------------
1 00-03-0f-26-68-35 STATIC cluster CPU
1 a4-1f-72-85-97-54 DYNAMIC Hardware Ethernet0/0/3
学习小结
        本学习活动介绍了交换机的基本配置,需要注意的是,交换机的接口 IP通过配置 VLAN 的 IP 地址来实现,交换机的帮助信息可以设置为中文。交换机端口的带宽和工作模式一般不设置,使用 Auto 模式即可。学习活动 3 交换机文件的保存和备份
学习情境
        某公司的管理员对公司的交换机进行了完整的配置后,可以让公司的网络正常工作了,现在管理员想对交换机的文件进行保存和备份。

管理员将公司交换机的配置完成后,必须要进行保存和备份,这是管理员的重要一个工作之一。当日后交换机文件损坏时,方便快速地对文件进行恢复。
所需设备:
(1)DCS-3950 交换机 1 台。
(2)PC 1 台、TFTP Server 1 台(1 台 PC 也可以,既作为调试机又作为 TFTP 服务器)。
(3)Console 线 1 条。
(4)直通线 1 条。
学习活动拓扑结构如图 2-1-12 所示。

相关知识
交换机的文件保存在特权模式下,使用“copy running-config startup-config”或“write”
命令就可以对文件进行保存。
running-config 文件保存在 DDR RAM 中,断电会消失,相当于计算机的内存。
startup-config 文件保存在 Flash 中,断电后依然存在,相当于计算机的硬盘。
        可以将 startup-config 的文件,经过 TFTP(Trivial File Transfer Protocol,简单文件传输协议)软件备份到计算机中,以便下次交换机出现故障时直接恢复。
        交换机的系统文件存储在 Flash 中,如果 Flash 中的配置文件遭到了破坏,交换机将无法正常工作,可以通过 TFTP 软件进行恢复,即从备份的交换机 Flash 文件或互联网下载相关版本的系统文件写到交换机中。如果系统文件没有损坏,而交换机的文件丢失了,则直接恢复文件即可。
        TFTP 是 TCP/IP 协议族中的一个用来在客户机与服务器之间进行简单文件传输的协议,提供不复杂、开销不大的文件传输服务,端口号为 69。

步骤实现
1.交换机的保存
使用的命令如下:
Switch#write
Switch#%Jan 01 00:06:40 2006 Write configuration success!

Switch#copy running-config startup-config
Switch#%Jan 01 00:07:21 2006 Write configuration success!
2.交换机配置文件的备份
步骤 1:按照图 2-1-12 连接网络拓扑结构。
步骤 2:PC 网卡的 IP 地址为 192.168.1.101/24,此处略。
步骤 3:配置 TFTP 服务器,如图 2-1-13 所示。

步骤 4:为交换机设置 IP 地址,验证主机与交换机是否连通。

switch(config)#interface vlan 1!进入VLAN1的接口
switch(Config-if-Vlan1)#ip address 192.168.1.100 255.255.255.0
!配置VLAN1的IP地址
!开启该接口
Switch(Config-if-Vlan1)#no shutdown
Switch(Config-if-Vlan1)#exit
switch#ping 192.168.1.101
!测试ping通

步骤 5:备份配置文件。
switch#copy startup-config tftp://192.168.1.101/startup_20100101
!通过TFTP备份配置文件,文件名为startup_20100101
Confirm [Y/N]:y
begin to send file,wait……
file transfers complete.
Close tftp client.
switch#
步骤 6:对当前的配置做修改并保存。
switch#config

switch(config)#hostname DCS-3950
DCS-3950(config)#exit
!交换机命名为DCS-3950
DCS-3950#write
DCS-3950#
!保存配置

步骤 7:下载配置文件。
DCS-3950 #copy tftp://192.168.1.101/startup_20100101 startup-config
!通过TFTP下载配置文件,文件名为startup_20100101
Confirm [Y/N]:y
begin to send file,wait……
recv 865
write ok
transfer complete
close tftp client
步骤 8:重新启动并验证是否已经还原配置。
DCS-3950#reload !重启交换机

知识拓展
交换机系统升级所需设备如下:
(1)DCS-3950 交换机 1 台。
(2)PC 1 台、TFTP Server 1 台(1 台 PC 也可以,既作为调试机又作为 TFTP 服务器)。
(3)Console 线 1 条。
(4)直通线 1 条。
实验拓扑如图 2-1-14 所示。
步骤 1:按照图 2-1-14 连接网络拓扑结构。
步骤 2:配置 PC 网卡的 IP 地址为 192.168.1.101/24,此处略。
步骤 3:配置 TFTP 服务器,如图 2-1-15 所示。

步骤 4:为交换机设置 IP 地址,验证主机与交换机是否连通。
switch(config)#interface vlan 1 !进入VLAN1的接口
switch(Config-if-Vlan1)#ip address 192.168.1.100 255.255.255.0
!配置VLAN1的IP地址

Switch(Config-if-Vlan1)#no shutdown
Switch(Config-if-Vlan1)#exit
switch#ping 192.168.1.101
!开启该接口
!测试ping通

步骤 5:通过 TFTP 服务器升级系统。
DCS-3950#copy tftp:// 192.168.1.101/nos.img nos.img
!通过TFTP将nos.img交换机软件系统上传到交换机,并且命名为nos.img
Confirm [Y/N]:y
begin to send file,wait…….
#####################################################
#####################################################
#########################
Recv 3330245
Begin writing flash.
End writing flash.
Write ok
transfers complete.
Close tftp client.
DCS-3950#reload !重启交换机
小贴士
( 1) copy 命令中, startup-config 文件名要键入全称。
( 2) Tftpd32.exe 和 Cisco TFTP Server 只支持 TFTP,不支持 FTP。
( 3)如果 TFTP 和交换机之间 ping 不通,需要检查 TFTP 服务器防火墙是否开启。
( 4) nos.img 是交换机系统的映像文件,保存在 Flash 中,默认文件名为 nos.img。
学习小结
本学习活动介绍了交换机文件的保存和备份,这对管理员来说是至关重要的,在备份时要注意保存的文件名和保存位置。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

BinaryStarXin

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值