Для управления необходимо настроить коммутатор. Коммутатор обеспечивает два
варианта управления: внеполосное (out-of-band) или внутриполосное (in-band).
1.1.1. Внеполосноеуправление
Внеполосное управление — это управление через консольный интерфейс. Внеполосное
управление, в основном используется для начального конфигурирования коммутатора,
либо когда внутриполосное управление недоступно. Например, пользователь может
через консольный порт присвоить коммутатору IP-адрес для доступа по Telnet.
Процедура управления коммутатором через консольный интерфейс, описана ниже:
Шаг 1: Подключить персональный компьютер к консольному (серийному) порту
коммутатора
Подключение ПК к консольному порту коммутатора
Как показано выше, серийный порт (RS-232) подключен к коммутатору через серийный
кабель. В таблице ниже указаны все устройства использующийся в подключении.
www.qtech.ru
Руководство пользователя
Название устройства
Описание
Персональный
компьютер (PC)
Имеет функциональную клавиатуру и порт RS-232, с установленным
эмулятором терминала, таким как HyperTerminal, входящий в
комплект Windows 9x/NT/2000/XP.
Кабель серийного порта
Один конец подключается к серийному порту RS-232, а другой к порту
консоли.
Коммутатор
Требуется работающий консольный порт.
1. Управление Коммутатором 12
Шаг 2: Включение и настройка HyperTerminal.
После установки соединения, запустите HyperTerminal, входящий в комплект Windows.
Пример приведенный далее основан на HyperTerminal входящий в комплект Windows ХР.
1. Нажмите «Пуск» (Start menu) – Все программы (All Programs) – Стандартные
(Accessories) – Связь (Communication) – HyperTerminal
Запуск HyperTerminal.
www.qtech.ru
Руководство пользователя
1. Управление Коммутатором13
2. Наберите имя для запущенного HyperTerminal, например «Switch».
Запуск HyperTerminal.
3. В выпадающем меню « Подключение» выберите, серийный порт RS-232 который
используется PC, например, COM1 и нажмите « OK»
www.qtech.ru
Запуск HyperTerminal
Руководство пользователя
1. Управление Коммутатором14
4. Настройте свойства COM1 следующим образом: Выберите скорость « 9600» для « Baud
rate» ; « 8» для» Data bits» ; « none» для « Parity checksum» ; « 1» для « stop bit» ; « none»
для « traffic control» ; или вы можете нажать» Restore default» , а после нажать « OK» .
Включите коммутатор, после чего следующие сообщения появятся в окне HyperTerminal
– это режим конфигурации для коммутатора.
Testing RAM...
0x077C0000 RAM OK
Loading MiniBootROM...
Attaching to file system...
Loading nos.img ... done.
Booting......
Starting at 0x10000...
www.qtech.ru
Руководство пользователя
1. Управление Коммутатором15
Attaching to file system...
……
--- Performing Power-On Self Tests (POST) ---
DRAM Test....................PASS!
PCI Device 1 Test............PASS!
FLASH Test...................PASS!
FAN Test.....................PASS!
Done All Pass.
------------------ DONE ---------------------
Current time is SUN JAN 01 00:00:00 2006
……
Switch>
Теперь можно вводить команды управления коммутатором. Детальное описание команд
приведено в последующих главах.
1.1.2 Внутриполосноеуправление.
Внутриполосное управление относится к управлению посредством доступа к
коммутатору с использованием Telnet, или HTTP, а также SNMP. Внутриполосное
управление включает функции управления коммутатора для некоторых устройств,
подключенных к нему. В тех случаях, когда внутриполосное управление из-за изменений,
сделанных в конфигурации коммутатора работает со сбоями, для управления и
конфигурирования коммутатора можно использовать внеполосное управление.
• Коммутатор третьего уровня может быть настроен с несколькими IPv4/IPv6
адресами, метод настройки описан в посвященной этому главе. Следующий пример
предполагает состояние коммутатора после поставки с заводскими настройками, где
присутствует только VLAN1.
• Последующие шаги описывают подключение Telnet клиента к интерфейсу
Шаг 1: Настройка IP адресов для коммутатора и запуск функции Telnet Server на
коммутаторе.
Первым деломидетнастройка IP адресахоста.Ондолженбытьвтомжесегменте
сети, что и IP адрес VLAN1 интерфейса коммутатора. Предположим что IP адрес
интерфейса VLAN1 коммутатора 10.1.128.251/24. Тогда IP адрес хоста может быть
10.1.128.252/24. С помощью команды « ping 192.168.0.10» можно проверить,
доступен коммутатор или нет.
Команды настройки IP адресадляинтерфейса VLAN1 указаныниже.Перед
применением внутриполосного управления, IP-адрес коммутатора должен быть
настроен посредством внеполосного управления (например, через порт Console).
Команды конфигурирования следующие (Далее считается, что все приглашения
режима конфигурирования коммутатора начинаются со слова « switch» , если
отдельно не указано иного):
Для активации функции Telnet сервера пользователь должен включить её в режиме
глобального конфигурирования, как показано ниже:
Switch>enable
Switch#config
Switch(config)# telnet-server enable
www.qtech.ru
Руководство пользователя
1. Управление Коммутатором17
Шаг 2: Запуск программы Telnet Client
Необходимо запустить программу Telnet клиент в Windows с указанием адреса хоста.
Запуск программы Telnet клиент в Windows.
Шаг 3: Получить доступ к коммутатору.
Для того что бы получить доступ к конфигурации через интерфейс Telnet необходимо
ввести достоверный логин (login) и пароль (password). В противном случае в доступе
будет отказано. Этот метод помогает избежать неавторизованного получения доступа.
Как результат, когда Telnet включен для настройки и управления коммутатора, имя
пользователя (username) и пароль (password) для авторизованных пользователей
должены быть настроены следующей командой: « username <username> privilege
<privilege> [password (0|7) <password>]» .
Для локальной аутентификации можно использовать следующую команду:
authentifcation line vty login local.
Для доступа в привелигерованный режим необходимо и задан уровень привилегий 15.
Допустим, авторизованный пользователь имеет имя « test» и пароль « test» , тогда
процедура задания имени и пароля для доступа по Telnet:
Switch>enable
Switch#config
Switch(config)#username test privilege 15 password 0 test
Switch(config)#authentication line vty login local
После ввода имени и пароля для интерфейса конфигурирования Telnet, пользователь
сможет вызвать командный интерфейс CLI настройки коммутатора. Команды,
используемые в командном интерфейсе Telnet CLI, которые становятся доступны после
ввода имени и пароля — те же самые, что и в консольном интерфейсе
www.qtech.ru
Руководство пользователя
1. Управление Коммутатором18
Настройка Telnet интерфейса
1.1.1.2. Управлениечерез HTTP
Чтобы управлять коммутатором через Web-интерфейс должны быть выполнены
следующие условия:
Шаг 1: Настройка IP адресов для коммутатора и запуск функции HTTP сервера.
О настройке IP-адреса коммутатора с помощью внеполосного управления, смотри главу о
настройке Telnet управления.
Чтобы конфигурирование по Web стало возможным, нужно ввести команду ip http server
в глобальном режиме конфигурирования:
Switch>enable
Switch#config
Switch(config)#ip http server
www.qtech.ru
Руководство пользователя
1. Управление Коммутатором19
Шаг 2: Запуск Web-браузера на хосте.
Необходимо открыть Web-браузер на хосте и ввести IP адрес коммутатора, или
непосредственно запустить HTTP протокол в Windows. К примеру, IP адрес коммутатора «
10.1.128.251» ;
Запуск HTTP протокола
При обращении коммутатора с IPv6 адреса рекомендуется использовать браузер Firefox
версии 1.5 или позднее. Например, если адрес коммутатора 3ffe:506:1:2::3. Введите
адрес IPv6 коммутатора http:// [3ffe: 506:1:2:: 3], адрес обязательно должен быть
заключен в квадратные скобки.
Шаг 3: Получение доступа к коммутатору.
Для того чтобы получить доступ конфигурации с использованием WEB интерфейса,
необходимо ввести достоверный логин (login) и пароль (password), в противном случае
будет отказано в доступе. Этот метод помогает избежать неавторизованного доступа. Как
результат, когда Telnet включен для настройки и управления коммутатора, имя
пользователя (username) и пароль (password) для авторизованных пользователей
должны быть настроены следующей командой:
2. IP адресхоста (HTTP клиент)и VLAN интерфейскоммутатора,должныиметь IPv4/IPv6
адресаводномсегментесети.
3. Есливторойпунктнеможетбытьвыполнен, HTTP клиент должен быть подключен к
IPv4/IPv6 адресукоммутаторасдругихустройств,такихкакроутер.
Хостспрограммнымобеспечением SNMP дляуправлениясетьюдолженуметьпинговать
IP адрескоммутаторатак,чтобыприработепрограммногообеспечения SNMP, онобыло
доступно для осуществления операций чтения/записи на нем. Подробности о том, как
управлять коммутаторами через SNMP, не будут рассмотрены в этом руководстве, их
можно найти в « Snmp network management software user manual» (Инструкция по
сетевому управлению SNMP).
1.2. CLI интерфейс
Коммутаторобеспечиваеттриинтерфейсауправлениядляпользователя: CLI (Command
Line Interface) интерфейс,веб-интерфейс,сетевоеуправление программным
обеспечением SNMP. Мы познакомим вас с CLI(Консолью), веб-интерфейсом и их
конфигурациями в деталях, SNMP пока не будет рассматриваться. CLI интерфейс знаком
большинству пользователей. Как упомянуто выше, при управлении по независимым
каналам связи и Telnet управление коммутатором осуществляется через интерфейс
командной строки (CLI).
CLI интерфейс поддерживает оболочку Shell, которая состоит из набора команд конфигурации. Эти команды относятся к разным категориям в соответствии с их функциями в
конфигурации коммутатора. Каждая категория представляет свой, отличный от всех,
режим конфигурации.
Возможности Shell для коммутаторов описаны ниже:
Режим настройки;
Настройка синтаксиса;
Поддержка сочетания клавиш;
Справка;
Проверка ввода;
Поддержка язык нечеткой логики (Fuzzy math).
www.qtech.ru
Руководство пользователя
User Mode
Admin Mode
Global Mode
Interface Mode
Vlan Mode
DHCP address pool
Configuration Mode
Route configuration
Mode
ACL configuration
Mode
1. Управление Коммутатором22
1.2.1 Режимнастройки
Режимы настройки Shell
1.2.1.1. Режимпользователя
При входе в командную строку в первую очередь пользователь оказывается в режиме
пользователя. Если он входит в качестве обычного пользователя, который стоит по
умолчанию, тогда в строке отображается « Switch>« , где символ « >« является запросом
для режима пользователя. Когда команда выхода запускается под режимом
администратора, она будет также возвращена в режим пользователя.
В режиме пользователя, без дополнительных настроек, пользователю доступны только
запросы, например время или информация о версии коммутатора.
1.2.1.2. Режимадминистратора
Для того чтобы попасть в режим Администратора (привилегированный) существует
несколько способов: вход с использованием в качестве имени пользователя "Admin";
ввод команды "enable" из непривилегированного (пользовательского) интерфейса, при
этом необходимо будет ввести пароль администратора (если установлен). При работе в
режиме администратора приглашение командной строки коммутатора будет выглядеть
как "Switch#". Коммутатор также поддерживает комбинацию клавиш "Ctrl + Z", что
позволяет простым способом выйти в режим администратора из любого режима
конфигурации (за исключением пользовательского).
При работе с привилегиями администратора пользователь может давать команды на
вывод конфигурационной информации, состоянии соединения и статистической
информации обо всех портах. Также пользователь может перейти в режим глобального
www.qtech.ru
Руководство пользователя
Тип
Интерфейса
Команда
Действие команды
Выход
VLAN
Наберите команду
interface vlan <Vlan-id> в
режиме глобального
конфигурирования.
Настройка IP адресов
коммутатора и т.д.
Используйте команду
exit для возвращения в
глобальный режим.
Ethernet порт
Наберите команду
interface ethernet
<interface-list> врежиме
глобального
конфигурирования.
Настройка
поддерживаемого
дуплексного режима,
скорости Ethernet порта и
т.п.
Используйте команду
exit для возвращения в
глобальный режим.
Порт-канал
Наберитекоманду
interface port-channel
<port-channel-number> в
режиме глобального
конфигурирования.
Конфигурирование портканала: дуплексный
режим, скорость и т.д.
Используйте команду
exit для возвращения в
глобальный режим.
1. Управление Коммутатором 23
конфигурирования и изменить любую часть конфигурациии коммутатора. Поэтому,
определение пароля для доступа к привилегированному режиму является обязательным
для предотвращения неавторизованного доступа и злонамеренного изменения
конфигурации коммутатора.
1.2.1.3. Режимглобальногоконфигурирования.
Наберите команду « Switch#config» в режиме администратора для того чтобы войти в
режим глобального конфигурирования. Используйте команду выхода в соответствии с
другими режимами конфигурации, такими, как режим порта, VLAN режим, вернутся в
режим глобального конфигурирования. Пользователь может выполнять глобальные
настройки конфигурации в этом режиме, такие как настройка таблиц MAC-адресов,
зеркалирование портов, создание VLAN, запуск IGMP Snooping и STP, и т. д. Также
пользователь может войти в режим конфигурирования порта для настройки всех
интерфейсов.
Режим конфигурирования интерфейса
Использование команды интерфейса в режиме глобального конфигурирования
позволяет входить в режим конфигурирования указанного интерфейса. Коммутатор
поддерживает три типа интерфейсов: 1.VLAN; 2.Ethernet порт; 3. Порт-канал,
соответствующий трем режимам конфигурации интерфейса.
www.qtech.ru
Руководство пользователя
Тип ACL
Команда
Действие команды
Выход
Стандартный
режим IP ACL
Наберитекоманду ip
access-list standard в
режиме глобального
конфигурирования .
Настройка параметров
длястандартного
режима IP ACL
Используйте команду
exit для возвращения
в глобальный режим.
Расширенный
режим IP ACL
Наберитекоманду ip
access-list extended в
режиме глобального
конфигурирования .
Настройка параметров
для расширенного
режима IP ACL
Используйте команду
exit для возвращения
в глобальный режим.
1. Управление Коммутатором 24
Режим VLAN
Использование команды <vlan-id> в режиме глобального конфигурирования, помогает
войти в соответствующий режим конфигурирования VLAN. В этом режиме администратор
может настраивать все порты пользователей соответствующего VLAN. Выполните
команду выхода, чтобы выйти из режима VLAN в режим глобального конфигурирования.
Режим DHCP Address Pool
Введите команду ip dhcp pool <name> в режиме глобального конфигурирования для
входа в режим DHCP Address Pool. Приглашение этого режима « Switch(Config-<name>dhcp)#» . В этом режиме происходит конфигурирование DHCP Address Pool. Выполните
команду выхода, чтобы выйти из режима конфигурирования DHCP Address Pool в режим
глобального конфигурирования.
ACL режим
1.2.2 Настройкасинтаксиса
Коммутатор различает множество команд конфигурации. Несмотря на то, что все
команды разные, необходимо соблюдать синтаксис их написания. Общий формат
команды коммутатора приведен ниже:
Удалить символ перед курсором. Курсор перемещается назад.
Вверх « ↑»
Показать предыдущую введенную команду. Отображение до десяти
недавно набранных команд.
Вниз « ↓»
Показать следующую введенную команду. При использовании клавиши
вверх « ↑» , вы получаете ранее введенные команды, при
использовании клавиши вниз « ↓» , вы возвращаетесь к следующей
команде.
Влево « ←»
Курсор перемещается на один
символ влево.
Вы можете использовать клавиши
влево « ←» и вправо « →» для
изменения введенных команд.
Вправо» →»
Курсор перемещается на один
символ вправо.
1. Управление Коммутатором 25
обязательный параметр, который должен быть выбран из набора параметров
enum1~enumN, а в квадратные скобки « []» [option1 | … | optionN] заключают
необязательный параметр. В этом случае в командной строке может быть комбинация
"<>", "{}" и "[]" например: [<variable>], {enum1 <variable>| enum2}, [option1 [option2]], и
так далее.
Вот примеры некоторых актуальных команды конфигурации:
show version, параметры не требуется. Это команда, состоящая только из ключевых
слов и без параметров;
vlan <vlan-id>, необходим ввод значения параметров после ключевого слова.
firewall {enable | disable}, этой командой пользователь может включить или
выключить брандмауэр, следует лишь выбрать нужный параметр.
snmp-server community {ro | rw} <string>,ниже приведены возможные варианты:
snmp-server community ro <string>
snmp-server community rw <string>
1.2.3 Сочетанияклавиш
Коммутатор поддерживает множество сочетаний клавиш для облегчения ввода
конфигурации пользователем. Если командная строка не признает нажатия вверх и вниз,
то Ctrl + P и Ctrl + N могут быть использованы вместо них.
www.qtech.ru
Руководство пользователя
Ctrl +p
Такая же как и у клавиши вверх « ↑» .
Ctrl +n
Такая же как и у клавиши вниз « ↓» .
Ctrl +b
Такая же как и у клавиши влево « ←» .
Ctrl +f
Такая же как и у клавиши вправо « →» .
Ctrl +z
Вернуться в Режим администратора непосредственно из других режимов
настройки (за исключением пользовательского режима)
Ctrl +c
Остановка непрерывных процессов команд, таких как пинг и т.д.
Tab
В процессе ввода команды Tab может быть использован для ее
завершения, если нет ошибок.
Доступ к
справке
Использование и функции
Help
Под любой командной строкой введите "help" и нажмите Enter, вы
получите краткое описание из справочной системы.
« ?»
1. Под любой командной строкой введите "?", чтобы получить список
команд для текущего режима с кратким описанием.
2. Введите "?" после команды. Если позиция должна быть параметром,
описание этого параметра типа, масштаба и т.д., будут отображены, если
позиция должна быть ключевым словом, то будет отображен набор
ключевых слов с кратким описанием, если вышло "<cr > ", то команда
введена полностью, нажмите клавишу Enter, чтобы выполнить команду.
3. Введите "?" сразу после строки. Это покажет все команды, которые
начинаются с этой строки.
1. Управление Коммутатором 26
1.2.4 Справка
Существуют два способа получить доступ к справочной информации: Командами « help»
и « ?» .
www.qtech.ru
Руководство пользователя
Отображаемое сообщение ошибки
Пояснение
Unrecognized command or illegal
parameter!
Введенной команды не существует или есть
ошибка в параметре масштаба, типа или формата.
Ambiguous command
Доступно по крайней мере две интерпретации
смысла на основе введенного текста.
Invalid command or parameter
Команда существует (признается), но задан
неправильный параметр.
This command is not exist in current
mode
Команда существует (признается), но не может
быть использована в данном режиме.
Please configure precursor command
"*" at first!
Команда существует (признается), но отсутствует
условие команды.
syntax error : missing '"' before the end
of command line!
Ошибка синтаксиса: кавычки не могут
использоваться в паре.
1. Управление Коммутатором 27
1.2.5 Проверкаввода
1.2.5.1 Отображаемая информация: успешное выполнение (successfull)
Все команды, вводимые через клавиатуру проходят проверку синтаксиса в Shell. Ничего
не будет отображаться, если пользователь ввел правильные команды при
соответствующих режимах и что привело к их успешному выполнению.
Shell на коммутаторе имеет поддержку языка нечеткой логики в поиске команд и
ключевых слов. Shell будет распознавать команды и ключевые слова в том случае, если
введенная строка не вызывает никаких конфликтов.
Например:
1. Команда «show interface ethernet status» ,будет работать даже в том случае, если
набрать « sh in ethernet status « .
2. Однако, при наборе команды « show running-config» как « show r» система
сообщит « > Ambiguous command!» , т.к. Shell будет не в состоянии определить что
имелось ввиду « show radius» или « show running-config» . Таким образом, Shell сможет
правильно распознать команду только если будет набрано « sh ru» .
www.qtech.ru
Руководство пользователя
Команда
Пояснение
Обычный пользовательский режим/ Режим администратора
Enable [<1-15>]
disable
Пользователь использует команду enable для того чтобы войти в
режим администратора. А команду disable для выхода из него.
Режимадминистратора
config [terminal]
Входит в режим глобального конфигурирования из режима
администратора.
Различныережимы
exit
Выход из текущего режима и вход в предыдущий режим,
например если применить эту команду в режиме глобального
конфигурирования, то она вернет вас в режим администратора ,
если набрать еще раз (уже находясь в режиме администратора)
то попадете в пользовательский режим.
show privilege
Показывает привилегии для определенных пользователей
Выходит из текущего режима и возвращается в режим
администратора, только когда пользователь находиться не в
пользовательском/администраторском режимах.
Режимадминистратора
clock set <HH:MM:SS>
[YYYY.MM.DD]
Установка даты и времени.
show version
Отображение версии коммутатора.
set default
Возвращает заводские настройки.
write
Сохраняеттекущуюконфигурациюна Flash-память.
2. Основные настройки коммутатора28
2 ОСНОВНЫЕ НАСТРОЙКИ КОММУТАТОРА
2.1 Основные настройки
Основные настройки коммутатора включают в себя команды для входа и выхода из
режима администратора, команды для входа и выхода из режима конфигурирования
интерфейса, для настройки и отображения времени в коммутаторе, отображения
информации о версии системы коммутатора и так далее.
www.qtech.ru
Руководство пользователя
reload
Перезагрузка коммутатора.
show cpu usage
Показывает степень использования CPU.
show cpu utilization
Показывает текущую скорость загрузки процессора.
show memory usage
Показывает степень использования памяти.
Режимглобальногоконфигурирования
banner motd <LINE>
no banner motd
Настройка отображаемой информации при успешной
авторизаци пользователя через Telnet или консольное
соединение.
2. Основные настройки коммутатора 29
2.2 Управление Telnet
2.2.1 Telnet
2.2.1.1 Введениев Telnet
Telnet этопростойпротоколудаленногодоступа для дистанционного входа. Используя
Telnet, пользовательможетдистанционновойтинахостиспользуяего IP адресилиимя.
Telnet можетпосылатьнажатияклавишудаленномухостуивыводитьданныенаэкран
пользователя используя протокол TCP. Это прозрачная процедура, так как кажется то, что
пользовательские клавиатура и монитор подключены к удаленному узлу напрямую.
Telnet использует клиент-серверный режим, локальная система выступает в роли Telnet
клиента, а удаленный хост - Telnet сервера. Коммутатор может быть как Telnet сервером,
так и Telnet клиентом.
Когда коммутатор используется как Telnet сервер, пользователь может использовать
Telnet клиентские программы, включенные в ОС Windows или другие операционные
системы для входа в коммутатор , как описано ранее в разделе « управление по
независимым каналам связи» . Как Telnet сервер коммутатор позволяет до 5 клиентам
Telnet подключение используя протокол TCP.
Также коммутатор работая как Telnet клиент, позволяет пользователю войти в другие
удаленные хосты. Коммутатор может установить TCP-подключение только к одному
удаленному хосту. Если появиться необходимость соединения с другим удаленным
хостом, текущие соединения TCP должны быть разорваны.
www.qtech.ru
Руководство пользователя
Команда
Описание
Режим глобального конфигурирования
telnet-server enable
no telnet-server enable
Активирует функцию Telnet сервера на
коммутаторе, команда « no»
деактивирует эту функцию.