系统集成网络工程交换机基本配置与管理培训手册

上传人:第*** 文档编号:48865050 上传时间:2018-07-21 格式:PPT 页数:132 大小:3.65MB
返回 下载 相关 举报
系统集成网络工程交换机基本配置与管理培训手册_第1页
第1页 / 共132页
系统集成网络工程交换机基本配置与管理培训手册_第2页
第2页 / 共132页
系统集成网络工程交换机基本配置与管理培训手册_第3页
第3页 / 共132页
系统集成网络工程交换机基本配置与管理培训手册_第4页
第4页 / 共132页
系统集成网络工程交换机基本配置与管理培训手册_第5页
第5页 / 共132页
点击查看更多>>
资源描述

《系统集成网络工程交换机基本配置与管理培训手册》由会员分享,可在线阅读,更多相关《系统集成网络工程交换机基本配置与管理培训手册(132页珍藏版)》请在金锄头文库上搜索。

1、 中型网络中各部门间网络的安全隔离 交换机基本配置与管理 交换机的组成 交换机的配置线 交换机的配置管理 交换机工作模式及其转换 如何使用帮助 交换机是局域网最重要的连通设备 ,按是否可以网 管,交换机可以分为可网管交换机和不可网管交换机。 不可网管交换机可网管交换机则可以被管理、 监控,具有智能性,具有端口监控 、划分VLAN等不可网管交换机不具 备的特性,因此,安装可网管交换 机的网络具有智能性和安全性。可网管交换机这些交换机是不能被管理的 ,想集线器一样直接转发数据。 一台可网管的交换机在正面或背面一般有一个网 管配置Console接口,现在的交换机控制台端口一般采 用RJ-45端口。

2、RJ-45控制端口交换机的组成硬件系统u CPUu 交换机背板的ASIC芯片u RAM、ROMu FLASHu 交换机端口 RJ-45端口 光纤端口 Console端口 光纤插槽 连接光纤的接口SFP类型 软件系统Cisco catalyst系列交换机所使用的操作系 统是IOS或COS( catalyst Operating system) 。其中以IOS使用最为广泛,该操作系统和路由器 所使用的操作系统都基于相同的内核和Shell。 COS的优点在于命令体系比较易用。利用操作系统 所提供的命令,可实现对交换机的配置与管理。Cisco IOS操作系统特点:(1)支持通过命令行(CLI)或Web

3、界面,来对交换机 进行配置。 (2)支持通过交换机的控制端口或Telnet会话来登陆 连接访问交换机。 (3)提供用户模式和特权模式两种命令执行级别,并 提供全局配置、接口配置、子接口配置和VLAN数据库配 置等多种级别的配置模式,以允许用户对交换机的资源 进行配置。交换机的配置线交换机的配置线 1. 串行配置线备2. RJ-45接头扁平配置线3. USB接口配置线RJ-45接头扁平配置线 DB9-RJ45的转接头固定DB9接口配置线USB接口配置交换机的配置管理交换机的配置管理配置 方式使用使用PCPC计算机通过计算机通过 ConsoleConsole口对交换口对交换 机进行配置和管理机进行

4、配置和管理 通过通过Telnet Telnet 对交对交 换机进行远程管理换机进行远程管理 通过通过WebWeb对交换机对交换机 进行远程管理进行远程管理 通过通过EthernetEthernet上的上的 SNMPSNMP网管工作站对网管工作站对 交换机进行管理交换机进行管理 交换机工作模式及其转换交换机工作模式及其转换 可网管交换 机工作模式 用户模式 特权模式 配置模式 全局配置模式 接口配置模式 VLAN配置模式 线程工作模式 当PC计算机和交换机建立连接,配置好仿真终端时,首先处于用户模式(User EXEC模式)。在用户模式下,可以使用少量用户模式命令,命令的功能也受到一定限制。用户

5、模式命令的操作结果不会被保存。用户模式状态:Switch用户模式 要想在可网管交换机上使用更多的命令, 必须进入特权模式(Privileged EXEC模式)。通常由用户模式进入特权模式时,必须输入进入特权模式的命令:enable。在特权模式下,用户可以使用所有的特权命令,可以使用命令的数目也增加了很多。特权模式状态:Switch特权模式 通过configure terminal命令,可以由特权模式进入配置模式。在配置模式下,可以使用更多的命令来修改交 换机的系统参数。使用配置模式(全局配置模式,接口配置模式、VLAN配置模式、线程工作模式)的命令会对当前的配置产生影 响。如果用户保存了配置信

6、息,这些命令将被保存下来, 并在系统重新启动时再次执行。要进入各种配置模式,首 先必须进入全局配置模式。从全局配置模式出发,可以进 入接口配置模式等各种配置子模式。 配置模式 Exit 或Ctrl-ZExit 或Ctrl-ZConfigure terminal各种特定配置模式switchswitch#switch(config)#用户EXEC模式特权EXEC模式全局配置模式Enable交换机的不同工作模式以及各模式之间的关系 接口配置模式在全局配置模式下,使用interface命令进入该模式。要返回全局配置模式,输入exit命令或按下Ctrl+Z组合键。要返回特权模式,使用end命令。在int

7、erface命令中必须指明要进入哪一个接口配置子模式。使用该命令可以配置交换机的各种接口。VLAN配置模式在全局配置模式下,使用vlan vlan-id命令进入该模式。要返回全局配置模式,输入exit命令或按下Ctrl+Z组合键。要返回特权模式,使用end命令。使用该模式可以配置vlan参数。线程工作模式在全局配置模式下,执行Line VTY或Line Console命令,将进入Line配置模式。该模式主 要用于对虚拟终端(VTY)和控制台接口进行配 置,其配置主要是设置虚拟终端和控制台的用户 级登录密码。Line配置模式的命令行提示符为: switch(config-line)#交换机有一个

8、控制端口(Console),其编 号为0,通常利用该端口进行本地登录,以实现 对交换机的配置和管理。如何使用帮助如何使用帮助 用户也可以使用Tab键获得帮助,按下Tab键可 以自动补齐命令剩余的字母。使用“?”获得帮助 使用“Tab”键获得帮助 交换机管理界面分为不同的模式,用户当前所处的命 令模式决定了可以使用的命令。在命令提示符下,输入问 号(?),可以列出每个命令模式可以使用的命令。可以 通过不同的方式能获得不同的帮助效果。如何使用帮助如何使用帮助 交换机的操作系统支持历史缓冲区技术,该缓冲区 记录了当前提示符下最近使用的命令,可以使用“”和 “”方向键将以前操作过的命令重新调出使用。利

9、用该 技术可以避免重新输入长而且复杂的命令。使用命令简写获得帮助 使用历史缓冲区加快操作 交换机的操作命令可以使用命令的前几个字母,然 后按回车键可以自动执行对应的操作。交换机的组成交换机的配置线交换机工作模式及其转换交换机的配置管理项目五 :中型网络中各部门间网络的安全隔离 交换机基本配置与管理 任务1:随着学院信息化建设,校园网的规模也越来越大,为了有效地管理校园网,需要采用可网管的交换机,需要首先了解可网管的交换机和前面已经使用的交换机有何区别?可网管交换机是如何进行管理和基本配置。可网管交换机基本配置 l 能够通过控制台端口对交换机进行初始配置;l 能够配置交换机的各种口令; l 能够

10、对交换机进行基本配置; l 能够利用show 命令查看交换机的各种状态。 可网管交换机基本配置 n Cisco2900交换机(1台); n PC机1台; n 双绞线(若干根); n 反转电缆一根。 可网管交换机基本配置 可网管交换机基本配置 F0/0 192.168.1.1/24交换机初始配置192.168.1.2/24交换机Console接口PCA可网管交换机基本配置 步骤1:使用系统配置对话;步骤2:用户模式、特权模式、全局配置模式的转换;步骤3:使用交换机的CLI;步骤4:配置交换机的主机名;可网管交换机基本配置 步骤5:配置交换机的口令;步骤6:查看交换机信息;步骤7:配置2层交换机端

11、口;步骤8:通过Telnet连接交换机。 可网管交换机基本配置 步骤1:在PCA计算机上,在“开始”菜单中单击“运行”选项,在打开的“运行”对话框中输入“cmd”命令并单击“确定”按纽,进入MS-DOS命令操作状态。步骤2:在PCA计算机上,通过超级终端,查看交换机的配置:项目五 :中型网络中各部门间网络的安全隔离 IP子网划分 课题2:子网划分概念决定子网号以及每个子网内可分配的IP地址 子网子网IPIP地址格式地址格式 子网掩码子网掩码 子网划分的方法 当网络中的主机总数未超出所给定的某类网络可容纳的最大主机数,但内部又要划分成若干个分段(segment)进行管理时,就可以采用子网划分的方

12、法。子网划分的概念在划分子网时应遵循以下的基本规则:(1)同一个局域网上的IP主机特别指出,在同一广 播域内应该使用同一IP子网内的IP地址。 (2)通过点到点的租用线路直连的两个路由器接口地 址应该在相同的IP子网内。 (3)被至少一台路由器分割开的不同局域网的主机, 应该使用不同IP子网内的IP地址。 (4)互联网内的IP地址应该是唯一的。 子网地址部分主机地址部分子网地址部分主机地址部分子网地址部分子网地址部分网络地址部分网络地址部分网络地址部分网络地址部分主机地址部分主机地址部分网络地址网络地址划分子网后划分子网后 的网络地址的网络地址网络地址部分网络地址部分子网IP地址格式子网掩码子

13、网掩码(subnetmask)通常与IP地址配对出现,其功能是告知主机或路由设备,IP地址的哪一部分代 表网络号部分,哪一部分代表主机号部分。子网掩码 使用与IP地址相同的编址格式,即32位长度的二进制 比特位,也可分为4个8位组并采用点分十进制来表示 。但在子网掩码中,与IP地址中的网络位部分对应的 位取值为“1”,而与IP地址主机部分对应的位取值为 “0”。这样通过将子网掩码与相应的IP地址进行求“ 与”操作,就可决定给定的IP地址所属的网络号(包 括子网络信息)。 划分位数划分位数子网子网掩码掩码2 23 34 45 56 6255.255.255.192255.255.255.1922

14、55.255.255.224255.255.255.224255.255.255.240255.255.255.240255.255.255.248255.255.255.248255.255.255.252255.255.255.252C C类网络进行子网划分后的子网掩码类网络进行子网划分后的子网掩码为了表达的方便,在书写上还可以采用诸如“X.X.X.X/Y”的方式来表示IP地址与子网掩码,其中每个“X”分别表示与IP地址中的一个8位组对应的十进制值,而“Y”表示子网掩码中与网络标识对应的位数。如上面提到的102.2.3.3/255.0.0.0也可表示为102.2.3.3/8,而102.2.

15、3.3/255.255.247.0则可表示为102.2.3.3/21。书写方法子网划分的方法决定子网和主机数量 由于主机被一个或多个路由器分割在不同的子网里,所以网络工程师需要决定在这个特定互联网络中 划分多少个子网,计划好的网络拓扑结构在某种程度 上决定了需要的子网数量。决定子网和主机数量 要决定最大的子网中要容纳多少台主机,需要知道连接在每一个局域网上的所有设备的具体信息,以及对于未 来趋势的一定预测能力。一般情况下,通过局域网交换机 和线缆的配置情况来了解连接到该局域网的设备数量,然 后在增加一定的百分比留作扩展使用。假定在一个A、B或C类网络中使用相同的子网掩码,称为固定长度子网掩码(

16、SLSM)。和VLSM不同,VLSM允许 在同一IP子网内的不同部分使用不同的掩码。当使用SLSM 时,最大子网内的主机数量决定了整个网络内子网掩码的 主机位的大小。但是使用VLSM,需要决定每一个子网内主 机的数量。决定掩码中的子网和主机位数对A、B或C类网络进行子网划分的过程并不会改变原地址中网络部分的大小。它会减少地址中主机部分的大小,来创建子网部分,如下图。为了创建子网,在此过程中缩短了主机域,通常称为借位。在下图中,被借出的位用于组成地址结构中的子网部分,为S比特长。这里,用变量s表示子网位数,用h表示主机位数。16位 16位24位 S位 8-S位8位 S位 24-S位16位 S位 16-S位A类主机网络网络子网主机8位 24位没有划分子网划分了子网B类主机网络网络子网主机没有划分子网划分了子网C类网络主机网络子网主机24位 8位没

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 建筑/环境 > 工程造价

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号