小姜学网络(标准ACL配置与扩展ACL配置二)附代码
NFS服务器配置(附代码)
交换机的包装组成:
一般交换机都是纸箱包装的,里面有交换机、电源线、配置线缆等。思科交换机Catalyst的包装箱的主要组成如下图:
交换机的外观与安装
Catalyst交换机的前后面板的样式如下图:
1、交换机的堆叠
Catalyst-S支持交换机的堆叠,可以安装FlexStack模块和FlexStack电缆来实现堆叠。当然这两个附件需要额外订购。
安装方法很简单,只需要将交换机后面的左侧的FlexStack模块的空白盖板用螺丝刀卸下,再订购的FlexStack模块轻轻地插入模块插槽中,再适度拧紧模块两侧的螺丝即可。但是要注意,不能将螺丝拧得过紧。安装图如下图:
2、交换机的机柜安装:
所有的标准19英寸的交换机都能安装在网络机柜中,安装到机柜中可以有三种方式,分别是前安装、中安装和后安装。其中又以前安装方式最为普遍。
安装到机柜前,首先要使用四个十字平头的螺钉将支架的较长一侧固定在交换机的外侧。三种方式安装的方法和位置也是不同的。下面图是前安装方式的示意图。
3、交换机的SFP模块安装:
部分Catalyst交换机配备了SFP模块插槽,而其余的配备SFP+模块插槽。SFP插槽仅支持SFP模块,而SFP+插槽既支持SFP又支持SFP+模块。
安装方法:先捏住SFP模块的两侧,将其轻轻插入交换机的SFP插槽中,直至感觉连接器卡入到位。然后在模块的端口中插入合适的光缆跳线,再将光缆跳线的另一端插入到另一网络设备中就可以实现网络通信了。
交换机的基本配置方法:
1、加电
在交换机加电之前请不要连接任何设备,交保持设备周边没有杂物。
将交流电源线连接到交换机电源和电源插座,给交换机通电。在交换机通电大约30秒后,它将启动通电自检,而完成这个过程可能需要几分钟。在自检期间指示灯会持续绿光闪烁,而RPS、STATUS、DUPLEX和SPEEDLED会绿光长亮
自检结束后,指示灯将绿光长亮,其它LED会熄灭。自检完成后才能继续下一步,交换机通电后,这可能最多需要5分钟。
2、恢复交换机出厂设置
按住交换机的Mode按钮,大约3秒钟后交换机的指示灯开始闪烁。继续按住Mode按钮7秒钟,这时指示灯闪烁,然后交换机自动重新启动。此时,交换机已经恢复了配置前的状态。
3、交换机的管理。
可以通过如下三种方式访问命令行界面(CLI):
交换机控制台(console)端口交换机以太网管理端口交换机USB端口
(1)交换机控制台端口
取出随交换机包装提供的RJ-45至DB-9适配器电缆,一端连接至计算机上的标准9针串行端口,再将电缆的另一端连接至交换机上的控制台(console);
启动计算机上的终端仿真(Securecrt)程序;
将计算机终端仿真软件端口配置为波特、8个数据位、无奇偶校验、1个停止位和无流量控制;
使用CLI输入命令配置交换机。
注意:现在的笔记本电脑已经没有标准9针串行端口,所以在使用笔记本对交换机等网络设备进行配置的时候通常选用USB-RJ-45配置电缆。使用时要先在计算机上安装这条配置电缆的驱动程序,然后再使用上述方法使用超级终端对交换机进行配置和管理。
(2)交换机以太网管理端口
将一条超5类双绞电缆,一端连接至计算机以太网网卡端口,将双绞线电缆的另一端连接至交换机上的以太网端口上
在计算机上开始Telnet会话;
输入您在使用“快速安装”时分配的交换机1P地址;
使用CLI输入命令配置交换机。
(3)交换机USB端口
将USB电缆一端连接到计算机的USB端口,将电缆的另一端连接至交换机上的小型B(5针连接器)USB端口;
启动计算机上的终端仿真程序
将计算机终端仿真软件端口配置为波特、8个数据位、无奇偶校验、1个停止位和无流量控制;
使用CLI输入命令,配置交换机。
4、交换机的基本配置命令
(1)配置设备名称
每台交换机都就应一个具体的名称,尤其在网络中交换机等网络设备较多的情况下,这样有利于管理员对网络维护和管理。交换机命名命令执行后,马上就会生效。修改交换机名称和命令如下:
命令:hostnamename-string
name-string表示交换机名称。
例如:配置交换机的设备名为A的命令是:
Switch(config)#hostnameA
A(config)#
(2)配置管理IP地址
交换机管理IP地址用于通过Telnet方式登录交换机进行管理与配置时使用,配置管理IP地址后,就可以通过管理IP地址登录交换机。配置交换机管理IP地址的命令如下:
命令:ipaddressipaddresssubnet-mask
ipaddress:IP地址
subnet-mask:子网掩码
例如:配置设备名为A某接口IP地址的命令是:
A(config)#interfacevlan
A(config-if)#ipaddress10.0.0....0
A(config-if)#noshut
(3)配置特权密码
交换机密码分为特权密码和远程登录密码,其中特权密码是指从用户模式(交换机的CLI模式下提示符是Switch时)到特权(提示符为Switch#)时使用的密码,远程登录密码则是指通过Telnet方式登录交换机时使用的密码。
命令:enablesecret[levellevel]{encryption-typeencrypted-password}
levellevel为口令应用到的交换机的管理级别,可以设置从0到15共16个级别,默认为15级。level15为特权密码设置。
encryption-type:为加密类型:0表示用明文输入口令,5表示用密文输入口令;
encrypted-password:为输入的的口令。如果加密类型为0,则口令是以明文方式输入,如果加密类型为5,则口令是密文方式输入。
(4)配置远程登录密码
命令:linevtyfirst-linglast-line
passwordpassword-value
first-line:开始线路编号
last-line:结束线路编号
password-value:远程登录密码
(5)查看系统信息。
可以使用如下命令查看系统信息,如版本信息、设备信息等。
命令:showversion
showversiondevice
showversion:显示系统、版本信息
showversiondevice:显示交换机的硬件设备信息