财讯中国

交换机配置方法 网络交换机的详细配置方法【图文教程】

来源:互联网 2021-11-16 10:03:13

  在“傻瓜”型交换机肆意的今天,如何配置交换机对很多人来说都是一门高深的学问,甚至在被问及交换机如何配置时,有人会反问道:交换机还需要配置的么?确实,交换机的配置过程复杂,而且根据品牌及产品的不同也各不相同,那么我们应该如何配置交换机呢?本文将以图文结合的方式来具体介绍一下交换机配置,希望对大家有所帮助。

交换机本地配置

  谈起交换机本地配置,首先来看一下交换机的物理连接。交换机的本地配置方式是通过计算机与交换机的“Console”端口直接连接的方式进行通信的。

计算机与交换机的“Console”端口连接

  网管型交换机一般都有“Console”端口,用于进行交换机配置。

  物理连接完成后就要进行交换机软件配置,下面以思科“Catalyst 1900”为例来说明如何进行交换机软件配置:

  第1步:单击“开始”按钮,在“程序”菜单的“附件”选项中单击“超级终端”,弹出如图所示界面。

  第2步:双击“Hypertrm”图标,弹出如图所示对话框。这个对话框是用来对立一个新的超级终端连接项。

  第3步:在“名称”文本框中键入需新建超的级终端连接项名称,这主要是为了便于识别,没有什么特殊要求,这里键入“Cisco”,如果您想为这个连接项选择一个自己喜欢的图标的话,您也可以在下图的图标栏中选择一个,然后单击“确定”按钮,弹出如图所示的对话框。

  第4步:在“连接时使用”下拉列表框中选择与交换机相连的计算机的串口。单击“确定”按钮,弹出如图所示的对话框。

  第5步:在“波特率”下拉列表框中选择“9600”,因为这是串口的最高通信速率,其他各选项统统采用默认值。单击“确定”按钮,如果通信正常的话就会出现类似于如下所示的主配置界面,并会在这个窗口中就会显示交换机的初始配置情况。

  Catalyst 1900 Management Console

  Copyright(c)Cisco Systems,Inc。1993-1999

  All rights reserved。

  Standard Edition Software

  Ethernet address:00-E0-1E-7E-B4-40

  PCA Number:73-2239-01

  PCA Serial Number:SAD01200001

  Model Number:WS-C1924-A

  System Serial Number:FAA01200001

  User Interface Menu

  [M]Menus//主配置菜单

  [I]IP Configuration//IP地址等配置

  [P]Console Password//控制密码配置

  Enter Selection://在此输入要选择项的快捷字母,然后按回车键确认。

  至此就正式进入了交换机配置界面了,下面的工作就可以正式配置交换机了。

交换机的基本配置

  进入配置界面后,如果是第一次配置,则首先要进行的就是IP地址配置,这主要是为后面进行远程配置而准备。IP地址配置方法如下:

  在前面所出现的配置界面“Enter Selection:”后中输入“I”字母,然后单击回车键,则出现如下配置信息:

  The IP Configuration Menu appears。

  Catalyst 1900 - IP Configuration

  Ethernet Address:00-E0-1E-7E-B4-40

  [I] IP address

  [S] Subnet mask

  [G] Default gateway

  [B] Management Bridge Group

  [M] IP address of DNS server 1

  [N] IP address of DNS server 2

  [D] Domain name

  [R] Use Routing Information Protocol

  -------------Actions-------------------

  [P] Ping

  [C] Clear cached DNS entries

  [X] Exit to previous menu

  Enter Selection:

  在以上配置界面最后的“Enter Selection:”后再次输入“I”字母,选择以上配置菜单中的“IP address选项,配置交换机的IP地址,单击回车键后即出现如下所示配置界面:

  Enter administrative IP address in dotted quad format (nnn。nnn。nnn。nnn): //按”nnn。nnn。nnn。nnn“格式输入IP地址

  Current setting ===> 0.0.0.0 //交换机没有配置前的IP地址为”0.0.0.0“,代表任何IP地址

  New setting ===> //在此处键入新的IP地址

  如果你还想配置交换机的子网掩码和默认网关,在以上IP配置界面里面分别选择”S“和”G“项即可。现在我们再来学习一下密码的配置:

  在以上IP配置菜单中,选择”X“项退回到前面所介绍的交换机配置界面。

  输入”P“字母后按回车键,然后在出现的提示符下输入一个4 ̄8位的密码(为安全起见,在屏幕上都是以”*“号显示),输入好后按回车键确认,重新回到以上登录主界面。

  在你配置好IP和密码后,交换机就能够按照默认的配置来正常工作。如果想更改交换机配置以及监视网络状况,你可以通过控制命令菜单,或者是在任何地方通过基于WEB的Catalyst 1900 Switch Manager来进行操作。

  如果交换机运行的是Cisco Catalyst 1900/2820企业版软件。你可以通过命令控制端口(command-line interface CLI)来改变配置。当进入配置主界面后,就在显示菜单多了项”Command Line“,而少了项”Console Password“,它在下级菜单中进行。

  1 user(s) now active on Management Console。

  User Interface Menu

  [M] Menus

  [K] Command Line

  [I] IP Configuration

  Enter Selection:

  在这一版本中的配置方法与前面所介绍的配置方法基本一样,不同的只是在这一版本中可以通过命令方式(选择”[K] Command Line“项即可)进行一些较高级配置,下面本文仅作简单介绍。

远程配置交换机

  交换机除了可以通过“Console”端口与计算机直接连接,还可以通过普通端口连接。此时配置交换机就不能用本地配置,而是需要通过Telnet或者Web浏览器的方式实现交换机配置。具体配置方法如下:

  1、Telnet

  Telnet协议是一种远程访问协议,可以通过它登录到交换机进行配置。

  假设交换机IP为:192.168.0.1,通过Telnet进行交换机配置只需两步:

  第1步,单机开始,运行,输入“Telnet 192.168.0.1”

  第2步,输入好后,单击“确定”按钮,或单击回车键,建立与远程交换机的连接。然后,就可以根据实际需要对该交换机进行相应的配置和管理了。

  2、Web

  通过Web界面,可以对交换机设置,方法如下:

  第1步,运行Web浏览器,在地址栏中输入交换机IP,回车,弹出如下对话框。

  第2步,输入正确的用户名和密码。

  第3步,连接建立,可进入交换机配置系统。

  第4步,根据提示进行交换机设置和参数修改。

交换机的安全配置

  交换机的安全配置在病毒肆意的今天越来越受到人们的关注,下面介绍六种交换机配置方法来增强交换机的安全。

  1、 L2-L4层过滤

  现在的新型交换机大都可以通过建立规则的方式来实现各种过滤需求。规则配置有两种模式,一种是MAC模式配置,可根据用户需要依据源MAC或目的MAC有效实现数据的隔离,另一种是IP模式配置,可以通过源IP、目的IP、协议、源应用端口及目的应用端口过滤数据封包。

  建立好的规则必须附加到相应的接收或传送端口上,则当交换机六种安全设置此端口接收或转发数据时,根据过滤规则来过滤封包,决定是转发还是丢弃。另外,交换机六种安全设置通过硬件“逻辑与非门”对过滤规则进行逻辑运算,实现过滤规则确定,完全不影响数据转发速率。

  2、802.1X 基于端口的访问控制

  为了阻止非法用户对局域网的接入,保障网络的安全性,基于端口的访问控制协议802.1X无论在有线LAN或WLAN中都得到了广泛应用。

  持有某用户账号的用户无论在网络内的何处接入,都会超越原有802.1Q 下基于端口VLAN 的限制,始终接入与此账号指定的VLAN组内,这一功能不仅为网络内的移动用户对资源的应用提供了灵活便利,同时又保障了网络资源应用的安全性。

  另外,GigaX2024/2048 交换机还支持802.1X的Guest VLAN功能,即在802.1X的应用中,如果端口指定了Guest VLAN项,此端口下的接入用户如果认证失败或根本无用户账号的话,会成为Guest VLAN 组的成员,可以享用此组内的相应网络资源,这一种功能同样可为网络应用的某一些群体开放最低限度的资源,并为整个网络提供了一个最外围的接入安全。

  3、流量控制(traffic control)

  交换机六种安全设置的流量控制可以预防因为广播数据包、组播数据包及因目的地址错误的单播数据包数据流量过大造成交换机六种安全设置带宽的异常负荷,并可提高系统的整体效能,保持网络安全稳定的运行。

  4、SNMP v3及SSH

  安全网管SNMP v3 提出全新的体系结构,将各版本的SNMP 标准集中到一起,进而加强网管安全性。SNMP v3 建议的安全模型是基于用户的安全模型,即USM.USM对网管消息进行加密和认证是基于用户进行的。

  具体地说就是用什么协议和密钥进行加密和认证均由用户名称(userNmae)权威引擎标识符(EngineID)来决定(推荐加密协议CBCDES,认证协议HMAC-MD5-96 和HMAC-SHA-96),通过认证、加密和时限提供数据完整性、数据源认证、数据保密和消息时限服务,从而有效防止非授权用户对管理信息的修改、伪装和窃听。

  至于通过Telnet 的远程网络管理,由于Telnet 服务有一个致命的弱点——它以明文的方式传输用户名及口令,所以,很容易被别有用心的人窃取口令,受到攻击,但采用SSH进行通讯时,用户名及口令均进行了加密,有效防止了对口令的窃听,便于网管人员进行远程的安全网络管理。

  5、Syslog和Watchdog

  交换机的Syslog日志功能可以将系统错误、系统配置、状态变化、状态定期报告、系统退出等用户设定的期望信息传送给日志服务器,网管人员依据这些信息掌握设备的运行状况,及早发现问题,及时进行配置设定和排障,保障网络安全稳定地运行。

  Watchdog 通过设定一个计时器,如果设定的时间间隔内计时器没有重启,则生成一个内在CPU重启指令,使设备重新启动,这一功能可使交换机在紧急故障或意外情况下时可智能自动重启,保障网络的运行。

  6、双映像文件

  一些最新的交换机,像ASUSGigaX2024/2048还具备双映像文件。这一功能保护设备在异常情况下(固件升级失败等)仍然可正常启动运行。文件系统分majoy和 mirror两部分进行保存,如果一个文件系统损害或中断,另外一个文件系统会将其重写,如果两个文件系统都损害,则设备会清除两个文件系统并重写为出厂时默认设置,确保系统安全启动运行。

如何清除交换机配置

  一、清除交换机配置命令:write erase

  二、删除vlan。

  第一步:察看当前VLAN配置

  Cat2950#show vlan

  第二步:察看Flash中的文件名称(交换机的配置文件和ios都保存在Flash中)

  Cat2950#dir flash: 看一下VLAN文件在FLASH里的具体名称,一般的都是VLAN.DAT

  第三步:删除vlan.dat (交换机的VLAN信息保存在vlan.dat中)

  Cat2950#delete flash:vlan.dat

  第四步:察看当前的VLAN配置

  Cat2950#show vlan

  至此,交换机配置讲解结束,希望本教程对您有所帮助。

标签: 电脑疑问 交换机配置方法

相关新闻

空中畅享世界 中国电信推出空中上网产品
2022-01-13 12:02:31
微信发布《关于互联网用户账号运营乱象的治理公告》
2022-01-13 12:02:24
丰田国产赛那卖不动 4S店不敢加价了
2022-01-13 12:02:15
SpaceX计划用星舰发射第二代星链:再发射29988颗卫星
2022-01-13 12:02:09
比特币又反弹了 “对冲通胀”论能否站稳脚跟?
2022-01-13 12:02:02
[图]简单操作让Alder Lake处理器温度下降5℃
2022-01-13 12:01:56
抗新冠病毒鼻腔喷雾面世:喷一次提供8小时保护 对所有变种有效
2022-01-13 12:01:47
锤子公司新增演出经纪服务 罗永浩为该公司执行董事
2022-01-13 12:01:38
虎牙被抬员工当事人:二审胜诉,但虎牙超期拒不执行法院判决
2022-01-13 12:01:31
德国内政部长Faeser:不排除关闭Telegram的可能性
2022-01-13 12:01:17
Windows 11终于获得全新的音量指示器
2022-01-13 10:05:49
Morefine推出S500+迷你电脑:最高配Ryzen 9 5900HX
2022-01-13 10:05:44
LG希望通过CLOi ServeBot机器人来帮助应对“大辞职潮”危机
2022-01-13 10:05:38
国外少年发现特斯拉漏洞:无需钥匙可开走 已入侵25辆
2022-01-13 10:05:29
iOS 15.3 Beta 2修改措辞:运营商并非iCloud隐私中继禁用的唯一原因
2022-01-13 10:05:23
奥密克戎会“隐身”引发“超级熔断”:一周取消142个回国航班
2022-01-13 10:05:16
省下的油钱用来交保费?如何让电车买得起也“保得起”
2022-01-13 10:05:08
元宇宙火爆:美国虚拟房地产吸引数百万美元投资
2022-01-13 10:05:01
传叮咚买菜大裁员:员工称少了上万人、核心部门最高裁50%?
2022-01-13 10:04:55
百度诉人工刷量平台干扰搜索引擎获赔200万
2022-01-13 10:04:48
大神在民间!黑苹果新增支持12代酷睿和Z690主板
大神在民间!黑苹果新增支持12代酷睿和Z690主板
2022-01-13 08:29:23
Win11第三方Files文件管理器版本更新新增ARM64支持并修复部分BUG
Win11第三方Files文件管理器版本更新新增ARM64支持并修复部分BUG
2022-01-13 08:27:53
Firefox 96正式发布:显著改进噪声抑制和回声消除功能
Firefox 96正式发布:显著改进噪声抑制和回声消除功能
2022-01-13 08:25:49
Windows11安卓子系统获更新:核显+独显用户性能提升明显
Windows11安卓子系统获更新:核显+独显用户性能提升明显
2022-01-13 08:24:48
微信新功能科支持朋友圈折叠图片!网友:再也不用选“不看他朋友圈”了
微信新功能科支持朋友圈折叠图片!网友:再也不用选“不看他朋友圈”了
2022-01-13 08:23:24
把iOS 15做进浏览器?这款浏览器插件谁用谁知道
把iOS 15做进浏览器?这款浏览器插件谁用谁知道
2022-01-13 08:21:58
Win11多任务切换界面更新曝光:应用程序窗口将以全屏形式呈现
Win11多任务切换界面更新曝光:应用程序窗口将以全屏形式呈现
2022-01-13 08:19:20
Win11新预览版22533优化更新亮度、音量控制条界面UI
Win11新预览版22533优化更新亮度、音量控制条界面UI
2022-01-13 08:17:53
仅3.8毫米世界最薄笔记本摄像头模组发布!搭载广角失真校正反扭曲算法
仅3.8毫米世界最薄笔记本摄像头模组发布!搭载广角失真校正反扭曲算法
2022-01-13 08:12:40
Intel Arc锐炫独立显卡驱动优化 全新架构可最多提升40%性能
Intel Arc锐炫独立显卡驱动优化 全新架构可最多提升40%性能
2022-01-13 08:11:31
AMDX370主板正式支持锐龙5000,但不在支持第七代APU Bristol Ridge
AMDX370主板正式支持锐龙5000,但不在支持第七代APU Bristol Ridge
2022-01-13 08:08:09
前谷歌工程师成立的Nuro公司推出第三代自动驾驶送货机器人
2022-01-13 07:30:44
iOS 15.2.1和iPadOS 15.2.1发布 解决HomeKit漏洞问题
2022-01-13 07:30:39
世卫组织:全球新冠肺炎新增死亡病例数保持稳定
2022-01-13 07:30:32
传屏下Face ID推迟到iPhone 15 Pro才会出现
2022-01-13 07:30:25
Windows 11多任务切换界面返璞归真?新设计曝光
2022-01-13 07:30:18
Wedbush分析师称如若失去中国市场 特斯拉股价将大跌
2022-01-13 07:30:13
投资公司称iPhone 13生产瓶颈已得到解决
2022-01-13 07:30:06
特斯拉创始人:电动汽车销量将起飞、但产量不一定
2022-01-13 07:30:01
美国加州正在评估特斯拉自动驾驶测试是否需要监管
2022-01-13 07:29:54
药丸形打孔屏!iPhone 14要大涨价 最高2TB
2022-01-13 07:03:32
重回一月一发巅峰节奏?魅蓝回归第二款新机入网
2022-01-13 07:03:27
影驰全家桶 新年新气象 从一套新机开始
2022-01-13 07:01:44
传递科技之善,守护小家之情 | 帅丰集成灶登陆央视3大频道、全国11大机场
2022-01-13 07:01:38
CF开挂乱封玩家?腾讯:系外包磷石膏
2022-01-13 07:01:29
《穿越火线》内部员工开挂被举报:外包员工开除处理
2022-01-13 07:01:23
小牛电动首款汽车亮相 定位智能高端新能源
2022-01-13 07:01:15
Intel独立显卡仅靠200行代码让性能提升40%
2022-01-13 07:01:07
种草了 魅族全透明移动电源开售 仅999元
2022-01-13 07:00:59
普通人也能买得起的布加迪新能源电动车
2022-01-13 07:00:52
罗技推出60美元的主播光源
2022-01-13 07:00:46
免费下载 快升级!微软发Win11更新 修复多个问题
2022-01-13 07:00:41
巴掌大小电脑预装Win11 配1TB固态 可轻松外接3台显示器
2022-01-13 07:00:27
18岁女玩家玩《原神》不到2月用父亲信用卡充9万
2022-01-13 07:00:21
曝真我GT2 Pro春节前上市 20日举行预沟通会
2022-01-13 06:31:06
一台干衣机每年可向外部环境排出多达1.2亿个微纤维
2022-01-12 23:45:57
罗技发布照明配件Litra Glow 为视频通话与内容创作中的人物补光
2022-01-12 23:45:51
金域医学:主动传播病毒等传言不实 请公众勿造谣传谣
2022-01-12 23:45:44
瑞银CEO:比特币价格今年或达7.5万美元 推动者正是大伙
2022-01-12 23:45:39
iPhone 14 Pro再次被传将配备4800万像素摄像头
2022-01-12 23:45:31
奥斯汀街头骗子盯上停车咪表:放置自制二维码以窃取付款信息
2022-01-12 23:45:23
英国监管机构正式对微软收购Nuance一案展开调查
2022-01-12 23:45:16
Red Hat/Fedora Anaconda迁移到基于网络的新UI
2022-01-12 23:02:56
年轻人的第一台布加迪!布加迪纯电动踏板车发布
2022-01-12 23:02:47
黑客组织Patchwork感染自己开发的恶意程序
2022-01-12 23:02:33
哈勃科技投资物联网的操作系统服务商开鸿
2022-01-12 23:02:26
罗技推出Signature M650鼠标 3款型号 售价249元
2022-01-12 23:02:17
微软发布补丁 修复HTTP协议栈远程执行代码漏洞
2022-01-12 23:02:08
发现最偏心系外行星,每隔几周就会变得非常热
2022-01-12 23:01:56
企查查数据:2021年我国商业航天融资超64.5亿元
2022-01-12 23:01:48
LG加入IBM Quantum Network 推进量子计算的应用
2022-01-12 23:01:41
Windows 11获累积更新 升至Build 22000.434
2022-01-12 23:01:33
T-Mobile声称未大规模屏蔽iCloud隐私中继功能
2022-01-12 23:01:25
Android端Firefox Focus新增隐私保护功能
2022-01-12 23:01:19
大量Wordle“克隆”应用从苹果App Store中消失
2022-01-12 23:01:08
Verizon、AT&T表示未阻止iCloud隐私中继功能
2022-01-12 23:00:57
微软前高管建议剥离Office和Windows 专攻云计算
2022-01-12 23:00:49
指纹解锁共享单车!美团公开新专利
2022-01-12 22:53:06
限制挖矿算力!微星发布三款RTX 3080 12G系列显卡
2022-01-12 22:52:11
三星重振中国市场再出大动作!和京东签署国内战略协议
2022-01-12 22:51:26
还是张朝阳会玩!集结明星在长白山直播三天三夜!
2022-01-12 22:50:17
小米 10S正式推送MIUI 13:桌面更加流畅
2022-01-12 22:48:36
曝真我GT2 Pro春节前上市 20日举行预沟通会
2022-01-12 22:00:38
19岁少年远程入侵25辆特斯拉汽车 称利用软件漏洞
2022-01-12 21:19:34
赴港上市前夜 美菜网被爆总部搬迁、裁员40%
2022-01-12 21:19:27
索尼推出《蜘蛛侠:英雄无归》联名款全新WALKMAN
2022-01-12 21:19:17
魅族冬季新品发布会:lipro、PANDAER、mblu 齐登场
2022-01-12 21:19:00
美国新冠住院人数突破去年峰值 福奇:奥密克戎会传到每一个美国人
2022-01-12 21:18:50
“最冷春节”即将上线 新能源车主开不回老家?
2022-01-12 21:18:42
GeForce RTX 3080 12GB上线电商平台 售价约为1万元
2022-01-12 21:18:34
韩国批准诺瓦瓦克斯新冠疫苗 辉瑞新冠口服药明日送达
2022-01-12 21:18:27
空客2021年共交付611架民用飞机
2022-01-12 21:18:19
Windows Subsystem for Android更新 开始支持GPU切换
2022-01-12 21:18:11
“假笑男孩”祝福视频450元一条:每月在中国都接到订单 量不是特别大
2022-01-12 21:18:02
微商噩梦:微信朋友圈折叠图片新功能悄然上线
2022-01-12 21:17:46
Moto G Stylus 2022最新渲染图揭示其完整外貌:三颗摄像头+打孔屏
2022-01-12 21:17:40
UNITEX推出支持USB连接的LTO-9磁带驱动器
2022-01-12 21:17:31
支持LTE Advanced的Surface Pro 8现在可以从微软官网订购
2022-01-12 18:13:39
Check Point安全报告显示去年企业受到的总体网络攻击量有明显增加
2022-01-12 18:13:33
LG新能源称凭借积压订单将很快击败宁德时代
2022-01-12 18:13:24

热门文章

热点专题