文档详情

FTOS 配置手册-v1.docx

s9****2
实名认证
店铺
DOCX
467.64KB
约40页
文档ID:541454436
FTOS 配置手册-v1.docx_第1页
1/40

Force10 NetworksFTOS 配置手册 – V12010-11目录一、基本设置方式 3FTOS CLI 3命令状态 3配置远程访问 4对 C-Series 和E-Series 的管理接口配置,远程访问 4对S-Series 的远程访问配置 4配置特权命令状态 password 5配置物理端口: 5虚拟局域网(VLAN)路由 6虚拟局域网(VLAN) 6创建一个新 VLAN 6缺省Vlan --- Default Vlan 6TRUNK协议 7创建静态TRUNK (LAGs) 7创建动态TRUNK (LACP __ Link Aggregation Control Protocol) 7将一个trunk加入到一个 VLAN中 8配置 PoE 8配置 STP, MSTP, PVST+ 及RSTP 9配置 PoE 10配置交换机上的系统时间 10路由协议设置 11一、RIP协议 11二、OSPFv2协议 12三、静态路由协议 14配置静态路由 14售后服务 15开case的信息准备 15常用维护命令 16一、基本设置方式一般来说,可以用4种方式来设置路由器:1. Console口接终端或运行终端仿真软件的微机;2. 通过Ethernet上的TFTP/FTP服务器;3. 通过Ethernet上的TELNET/SSH程序;4. 通过Ethernet上的SNMP网管工作站。

如果是第一次登录F10设备,必须通过超级终端以第一种方式进行,此时终端的设置如下: 波特率 :9600 数据位 :8 停止位 :1 奇偶校验: 无当超级终端与F10网络设备通过Console电缆连接好后,可以给F10网络设备加电关于Force10交换机C/E系列交换机-Console的线序:关于Force10交换机S系列交换机-Console的线序: S系列交换机 console 口线序: Pin 1 = NC Pin 2 = NC Pin 3 = RXD Pin 4 = GND Pin 5 = GND Pin 6 = TXD Pin 7 = NC Pin 8 = NC 用直连网线和随机带的RJ-45/DB-9 转换头连接S系列交换机 console 口和计算机的串行口。

设置超级终端为: • 9600 baud rate • No parity • 8 data bits • 1 stop bit • No flow control (console port only)FTOS CLI命令状态1. EXEC mode --- 缺省状态 (Force10>) Force10> 为EXEC状态,这是设备的缺省状态,权限级别为1(privilege level 1)这时用户可以用show命令在当前设备上察看一些基本信息,访问其它网络和主机,但不能看到和更改设备的设置内容2. EXEC Privilege mode --- 特权命令状态 (Force10#)在Force10>提示符下键入enable,进入特权命令状态Force10#,这时不但可以执行所有的用户命令,还可以看到和更改设备的设置内容如:察看设备配置信息,清除计数器,管理配置文件,运行诊断命令等,拥有权限级别为15(privilege level 15)通常会为此状态设置password。

3. CONFIGURATION mode --- 全局配置命令状态(Force10 (config)#)在Force10#提示符下键入configure terminal,进入全局配置命令状态Force10 (config)# ,这时 可以设置全局参数如:配置设备安全特性,静态ARP信息,设置SNMP,察看接口卡信息等在全局配置命令状态Force10 (config)# 提示符下可以进入多种子配置命令状态如 • INTERFACE sub-mode --- Force10 (config-if)#;此时用户可以配制接口上的二层,三层信息一个接口可以 是设备物理接口(如:Management interface, GigabitEthernet, TenGigabitEthernet, 或是SONET)或是逻辑接口(如:Loopback, Null, port channel, 或是VLAN )• LINE sub-mode 此时用户可以配制 console信息和虚拟终端连线( virtual terminal lines)配置远程访问对 C-Series 和E-Series 的管理接口配置,远程访问在C-Series 和E-Series的RPM模块上均有用于管理的以太网接口,可以通过以下配置完成对设备的远程管理。

1. 配置ip地址Force10(config)#interface ManagementEthernet slot/portForce10(conf-if-ma-0/0)#ip address ip-address/maskForce10(conf-if-ma-0/0)#no shutdown2. 配置管理接口的缺省网关Force10(config)#management route ip-address/mask gateway3. 配置新用户和口令Force10(config)#username username password [encryption-type] password4. 配置静态路由Force10(config)#ip route ip-address mask {ip-address | interface [ip-address]} [distance][permanent] [tag tag-value]5. 配置ipv6静态路由Force10(config)#ipv6 route ipv6-address prefix-length {ipv6-address | interface | interfaceipv6-address} [distance] [tag value] [permanent]对S-Series 的远程访问配置The S-50/ S-25没有特定的管理接口,也不象C-Series 和E-Series有独立的管理路由表。

通常在S-50/ S-25上单独配置一个接口或VLAN作为管理用1. 进入CONFIGURATION mode.Force10#config2. 配置一个接口作管理接口,如:GigabitEthernet 0/1Force10(config-if-gi-0/1)#ip address ip-address/mask3. 配置缺省网关Force10#ip route ip-address mask {ip-address | interface [ip-address]} [distance] [permanent] [tagtag-value]4. 配置新用户和口令 Force10# username username password [encryption-type] password配置特权命令状态 password命令格式:Force10(config)#enable [password | secret] [level level] [encryption-type] password有两种特权命令状态的口令: • enable password 以DES的加密方式将密码存在配置文件中。

• enable secret 以MD5的加密方式将密码存在配置文件中配置物理端口:1. 在 CONFIGURATION mode, 用 INTERFACES 命令:• 进入单端口配置模式:Force10(config)# interface interface-type slot/port•进入组端口配置模式:Force10(config)#interface interface-range slot/port - port2. 在缺省状态下,所有接口的状态都是shutdown 状态,用 no shutdown命令激活Force10(conf-if-gi-0/1)#no shutdown3. 为了方便查询配置信息,可以加注接口描述Force10(conf-if-gi-0/1)#description stringF10交换机的每一个接口均可以作为二层交换接口或三层路由接口使用1. F10交换机的一个接口作为二层交换模式,Force10(conf-if-gi-0/1)#no shutdownForce10(conf-if-gi-0/1)#switchport2. F10交换机的一个接口作为三层路由模式.Force10(conf-if-gi-0/1)#no shutdownForce10(conf-if-gi-0/1)#ip address address/mask虚拟局域网(VLAN)路由虚拟局域网(VLAN)Vlan技术是将交换机端口进行逻辑分组来划分交换机的广播域,从而起到对数据流量进行区分的功能。

虚拟网络技术打破了交换机物理拓扑的制约,在不改动网络物理连接的情况下可以任意将工作站在工作组或子网之间移动,工作站组成逻辑工作组或虚拟局域网,提高信息系统构建的灵活性,均衡网络数据流量,合理利用硬件及信息资源同时,利用虚拟局域网技术,大大减轻了网络管理和维护工作的负担,降低网络维护费用随着虚拟局域网技术的应用,随之产生了在不同设备间如何传输虚拟网数据的问题现在比较普遍的通用协议是IEEE802.1Q,通过在以太包头增加VLAN标识信息来解决这就是我们常说的tag因此交换机的物理端口可以分为tagged和untagged简单地说,如果需要在一条物理链路上传输多个vlan的信息,那么这个端口要配置为tagged;如果一个物理接口只属于一个vlan,那么这个端口要配置为untagged创建一个新 VLAN1. 在 CONFIGURATION mode下, 创建一个新的vlan接口,它实际上也是一个逻辑接口:Force10(conf)#interface vlan vlan-id /* vlan-id 是对这个vlan的标识2. 如果需要,可以给vlan写一个描述以便维护方便Forc。

下载提示
相似文档
正为您匹配相似的精品文档