Коммутаторы локальной сети можно классифицировать по возможности управления. Существует три категории коммутаторов:
Неуправляемые коммутаторы не поддерживают возможности управления и обновления программного обеспечения.
Управляемые коммутаторы являются сложными устройствами, позволяющими выполнять расширенный набор функций 2-го и 3-го уровня модели OSI. Управление коммутаторами может осуществляться посредством Web-интерфейса, командной строки (CLI), протокола SNMP, Telnet и т.д.
Настраиваемые коммутаторы занимают промежуточную позицию между ними. Они предоставляют пользователям возможность настраивать определенные параметры сети с помощью интуитивно понятных утилит управления, Web-интерфейса, упрощенного интерфейса командной строки, протокола SNMP.
Большинство современных коммутаторов поддерживают различные функции управления и мониторинга. К ним относятся дружественный пользователю Web-интерфейс управления, интерфейс командной строки (Command Line Interface, CLI), Telnet, SNMP-управление. В коммутаторах D-Link серии
Web-интерфейс управления позволяет осуществлять настройку и мониторинг параметров коммутатора, используя любой компьютер, оснащенный стандартным Web-браузером. Браузер представляет собой универсальное средство доступа и может непосредственно подключаться к коммутатору по протоколу HTTP.
Главная страница Web-интерфейса обеспечивает доступ к различным настройкам коммутатора и отображает всю необходимую информацию об устройстве. Администратор может быстро посмотреть статус устройства, статистику по производительности и т.д., а также произвести необходимые настройки.
Доступ к интерфейсу командной строки коммутатора осуществляется путем подключения к его консольному порту терминала или персонального компьютера с установленной программой эмуляции терминала. Это метод доступа наиболее удобен при первоначальном подключении к коммутатору, когда значение IP-адреса неизвестно или не установлено, в случае необходимости восстановления пароля и при выполнении расширенных настроек коммутатора. Также доступ к интерфейсу командной строки может быть получен по сети с помощью протокола Telnet.
Пользователь может использовать для настройки коммутатора любой удобный ему интерфейс управления, т.к. набор доступных через разные интерфейсы управления функций одинаков для каждой конкретной модели.
Еще один способ управления коммутатором — использование протокола SNMP (Simple
Также стоит отметить возможность обновления программного обеспечения коммутаторов (за исключением неуправляемых). Это обеспечивает более долгий срок эксплуатации устройств, т.к. позволяет добавлять новые функции либо устранять имеющиеся ошибки по мере выхода новых версий ПО, что существенно облегчает и удешевляет использование устройств. Компания D-Link распространяет новые версии ПО бесплатно. Сюда же можно включить возможность сохранения настроек коммутатора на случай сбоев с последующим восстановлением или тиражированием, что избавляет администратора от выполнения рутинной работы.
Перед тем, как начать настройку коммутатора, необходимо установить физическое соединение между ним и рабочей станцией. Существуют два типа кабельного соединения, используемых для управления коммутатором. Первый тип — через консольный порт (если он имеется у устройства), второй — через порт Ethernet (по протоколу Telnet или через Web-интерфейс). Консольный порт используется для первоначальной конфигурации коммутатора и обычно не требует настройки. Для того чтобы получить доступ к коммутатору через порт Ethernet, в браузере необходимо ввести IP-адрес по умолчанию его интерфейса управления (обычно он указан в руководстве пользователя).
При подключении к медному (разъем
(рис 2.1) Подключение компьютера к коммутатору
Для подключения к медному (разъем
(рис 2.2) Подключение коммутатора к обычному (не Uplink) порту коммутатора с помощью прямого или кроссового кабеля
Правильность подключения поможет определить светодиодная индикация порта. Если соответствующий индикатор горит, то связь между коммутатором и подключенным устройством установлена. Если индикатор не горит, возможно, что не включено питание одного из устройств, или возникли проблемы с сетевым адаптером подключенного устройства, или имеются неполадки с кабелем. Если индикатор загорается и гаснет, возможно, есть проблемы с автоматическим определением скорости и режимом работы (дуплекс/полудуплекс) (за подробным описанием сигналов индикаторов необходимо обратиться к руководству пользователя коммутатора конкретной модели).
Управляемые коммутаторы D-Link оснащены консольным портом. В зависимости от модели коммутатора консольный порт может обладать разъемом DB-9 или
После подключения к консольному порту коммутатора на персональном компьютере необходимо запустить программу эмуляции терминала VT100 (например, программу HyperTerminal в Windows). В программе следует установить следующие параметры подключения, которые, как правило, указаны в документации к устройству:
| Скорость (бит/с): | 9600 или |
|---|---|
| Биты данных: | 8 |
| Четность: | нет |
| Стоповые биты: | 1 |
| Управление потоком: | нет |
При соединении коммутатора с консолью появится следующее окно (только для коммутаторов, имеющих поддержку интерфейса командной строки CLI) (рис. рис 2.3).
Если окно не появилось, необходимо нажать Ctrl+r, чтобы его обновить.
Все управляемые коммутаторы обладают защитой от доступа неавторизованных пользователей, поэтому после загрузки устройства появится приглашение ввести имя пользователя и пароль. По умолчанию имя пользователя и пароль не определены, поэтому необходимо дважды нажать клавишу Enter. После этого в командной строке появится следующее приглашение, например DES-3528#. Теперь можно вводить команды.
(рис 2.3) Первоначальное окно консоли
Существует большое количество команд CLI. Команды бывают сложные, многоуровневые, требующие ввода большого количества параметров, и простые, состоящие из одного параметра. Наберите в командной строке "?" и нажмите клавишу "Enter", для того чтобы вывести на экран список всех команд данного уровня.
Используйте знак вопроса "?" также в том случае, если вы не знаете параметров команды. Например, если надо узнать возможные варианты синтаксиса команды show, введите в командной строке:
DES-3528#show + пробел
Далее можно ввести "?" или нажать кнопку Enter. На экране появятся все возможные завершения команды. Также можно воспользоваться кнопкой TAB, которая будет последовательно выводить на экран все возможные завершения команды.
(рис 2.4) Результат выполнения команды "?"
(рис 2.5) Результат вызова помощи о возможных параметрах команды show
Шаг 1. Обеспечение защиты коммутатора от доступа неавторизованных пользователей.
Самым первым шагом при создании конфигурации коммутатора является обеспечение его защиты от доступа неавторизованных пользователей. Самая простая форма безопасности — создание учетных записей для пользователей с соответствующими правами. Создавая учетную запись для пользователя, можно задать один из следующих уровней привилегий: Admin, Operator или User. Учетная запись Admin имеет наивысший
Создать
create account [admin | operator | user] <username 15>
Далее появится приглашение для ввода пароля и подтверждения ввода:
Enter a case-sensitive new password: Enter the new password again for confirmation:
Длина имени пользователя и пароля – от 0 до 15 символов. На ком-мутаторе можно создать до 8 учетных записей пользователей. После ус-пешного создания учетной записи на экране появится слово Success.
Ниже приведен пример создания учетной записи с уровнем привилегий "admin" и именем пользователя (Username) "dlink" на коммутаторе DES-3528:
DES-3528#create account admin dlink Command: create account admin dlink Enter a case-sensitive new password:**** Enter the new password again for confirmation:**** Success.
Изменить пароль для пользователя с существующей учетной записью, можно с помощью команды
config account <username> {encrypt [plain_text | sha_1]
<password>}
Ниже приведен пример создания на коммутаторе DES-3528 нового пароля для учетной записи dlink:
DES-3528#config account dlink Command: config account dlink Enter a old password:**** Enter a case-sensitive new password:**** Enter the new password again for confirmation:**** Success
Проверить созданную учетную запись можно с помощью команды
show account
Ниже приведен пример выполнения этой команды на коммутаторе DES-3528.
DES-3528#show account Command: show account Current Accounts: Username Access Level dlink Admin Total Entries: 1
Удалить учетную запись можно, выполнив команду
delete account <username>
Ниже приведен пример удаления учетной записи dlink на коммутаторе DES-3528.
DES-3528#delete account dlink Command: delete account dlink Are you sure to delete the last administrator account?(y/n) Success.
Шаг 2. Настройка IP-адреса.
Для того чтобы коммутатором можно было удаленно управлять через Web-интерфейс или Telnet, ему необходимо назначить IP-адрес из адресного пространства сети, в которой планируется его использовать. IP-адрес может быть задан автоматически, с помощью протоколов DHCP или
config ipif System dhcp config ipif System ipaddress xxx.xxx.xxx.xxx/yyy.yyy.yyy.yyy
где xxx.xxx.xxx.xxx — IP-адрес, yyy.yyy.yyy.yyy — System — имя
Ниже приведен пример использования команды присвоения IP-адреса
DES-3528#config ipif System ipaddress 192.168.100.240/255.255.255.0 Command: config ipif System ipaddress 192.168.100.240/24 Success.
Шаг 3. Настройка параметров портов коммутатора.
По умолчанию порты всех коммутаторов D-Link поддерживают автоматическое определение скорости и режима работы (дуплекса). Но может возникнуть ситуация, в которой автоопределение будет действовать некорректно и потребуется ручная установка скорости и режима. В этом случае ручную настройку параметров необходимо выполнить на обоих концах канала связи.
Для установки параметров портов, таких как скорость передачи, дуплексный/полудуплексный режим работы, активизация/отключение управления потоком, изучение МАС-адресов, автоматическое определение полярности и т.д., на коммутаторах D-Link можно воспользоваться командой config ports.
Ниже приведен пример настройки параметров портов на коммутаторе DES-3528. Для портов 1, 2, 3 производятся следующие настройки: скорость передачи устанавливается равной 10 Мбит/с, активизируются дуплексный режим работы, изучение МАС-адресов, управление потоком, порты переводятся в состояние "включен".
DES-3528#config ports 1-3 speed 10_full learning enable state enable flow_control enable Command: config ports 1-3 speed 10_full learning enable state enable flow_control enable Success
Команда show ports <список портов> выведет на экран информацию о настройках портов коммутатора. Ниже показан результат выполнения команды
show ports на коммутаторе DES-3528.
DES-3528#show ports 1-3
Command: show ports 1-3
Port State/ Settings Connection Address
MDIX Speed/Duplex/ Speed/Duplex/ Learning
FlowCtrl FlowCtrl
1 Enabled Auto 10M/Full/Enabled Link Down Enabled
2 Enabled Auto 10M/Full/Enabled Link Down Enabled
3 Enabled Auto 10M/Full/Enabled Link Down Enabled
Шаг 4. Сохранение текущей конфигурации коммутатора в энергонезависимую память NVRAM. Для этого необходимо выполнить команду save.
DES-3528#save Command: save Saving all settings to NV-RAM……Done
"save".
Шаг 5. Перезагрузка коммутатора с помощью команды .
DES-3528#reboot Command: reboot Are you sure you want to proceed with the system reboot? (y/n) Please wait, the switch is rebooting...
Сброс настроек коммутатора к заводским установкам выполняется с помощью команды reset {[config | system]} {force_agree}
Если в команде не будет указано никаких ключевых слов, то все параметры, за исключением IP-адреса, учетных записей пользователей и Log-файла, будут возвращены к заводским параметрам по умолчанию. Коммутатор не сохранит настройки в энергонезависимой памяти NVRAM и не перегрузится.
Если указано ключевое слово config, на коммутаторе восстановятся все заводские настройки по умолчанию, включая IP-адрес интерфейса
Если указано ключевое слово system, на коммутаторе восстановятся все заводские настройки по умолчанию в полном объеме. Коммутатор сохранит эти настройки в энергонезависимой памяти NVRAM и перезагрузится.
Параметр force_agree позволяет произвести безусловное выполнение команды reset. Не нужно вводить "Y/N". На коммутаторе восстановятся все заводские настройки по умолчанию, исключая IP-адрес, учетные записи пользователей и журнал регистрации.
DES-3528#reset Command: reset Success
Шаг 6. Просмотр конфигурации коммутатора.
Получить информацию о коммутаторе (посмотреть его общую конфигурацию) можно с помощью команды show switch.
DES-3528#show switch Command: show switch Device Type : DES-3528 Fast Ethernet Switch MAC Address : 00-1E-58-50-15-10 IP Address : 192.168.100.241 (Manual) VLAN Name : default Subnet Mask : 255.255.255.0 Default Gateway : 0.0.0.0 Boot PROM Version : Build 1.00.B007 Firmware Version : Build 2.20.B028 Hardware Version : A1 Serial Number : P1UM18600000 System Name : System Location : System Contact : Spanning Tree : Disabled GVRP : Disabled IGMP Snooping : Disabled MLD Snooping : Disabled VLAN Trunk : Disabled TELNET : Enabled (TCP 23) WEB : Enabled (TCP 80) SNMP : Disabled SSL Status : Disabled
Команды "Show" являются удобным средством проверки состояния и параметров коммутатора, предоставляя информацию, требуемую для мониторинга и поиска неисправностей в работе коммутаторов. Ниже приведен список наиболее общих команд "Show".
show config | эта команда используется для отображения конфигурации, сохраненной в NVRAM или созданной в текущий момент |
show fdb | эта команда используется для отображения текущей |
show switch | эта команда используется для отображения общей информации о коммутаторе |
show device_status | эта команда используется для отображения состояния внутреннего и внешнего питания коммутатора |
show error ports | эта команда используется для отображения статистики об ошибках для заданного диапазона портов |
show packet ports | эта команда используется для отображения статистики о переданных и полученных портом пакетах |
show | эта команда используется для отображения информации о программном обеспечении коммутатора (прошивке) |
show ipif | эта команда используется для отображения информации о настройках IP-интерфейса на коммутаторе |
show log | эта команда используется для просмотра Log-файла коммутатора |
Коммутаторы D-Link позволяют выполнять настройки через Web-интерфейс управления, который состоит из дружественного пользовательского графического интерфейса (GUI), запускающегося на клиенте, и НТТР-сервера, запускающегося на коммутаторе.
Web-интерфейс является альтернативой командной строки, обеспечивает графическое представление интерфейса управления коммутатора в режиме реального времени и предоставляет подробную информацию о состоянии портов, модулей, их типе и т.д.
Связь между клиентом и сервером обычно осуществляется через TCP/IP соединение с номером порта НТТР равным 80.
При первом подключении к НТТР-серверу на коммутаторе, необходимо выполнить следующие шаги:
User name и Password необходимо оставить пустыми и нажать кнопку OK. После этого появится окно Web-интерфейса управления коммутатора.Если требуется изменить IP-адрес интерфейса управления на новый, то в случае использования управляемого коммутатора необходимо подключиться к его консольному порту и, используя интерфейс командной строки, выполнить следующую команду:
config ipif System ipaddress xxx.xxx.xxx.xxx/yyy.yyy.yyy.yyy ,
где xxx.xxx.xxx.xxx — IP-адрес, yyy.yyy.yyy.yyy —
Проверить правильность настройки IP-адреса коммутатора можно с помощью команды: show ipif
DES-3528#show ipif Command: show ipif IP Interface : System VLAN Name : default Interface Admin State : Enabled DHCPv6 Client State : Disabled Link Status : LinkUp IPv4 Address : 192.168.100.241/24 (Manual) Primary Proxy ARP : Disabled (Local : Disabled) IPv4 State : Enabled IPv6 State : Enabled Total Entries: 1
При использовании настраиваемых коммутаторов изменить IP-адрес можно с помощью программы SmartConsole Utility, установленной на рабочую станцию управления.
Условно пользовательский интерфейс можно разделить на 3 области, как показано на рис. 2.6 . Область 1 содержит список папок, объединяющих семейство функций, предназначенных для выполнения той или иной задачи. Например, в папке Configuration находятся функции, предназначенные для выполнения базовой конфигурации коммутатора, включая настройку IP-адреса, учетных записей пользователей, конфигурации портов и т.д. В папке L2 Features находятся функции 2-го уровня, включая Jumbo Frame, 802.1Q VLAN, QinQ, 802.1v Protocol VLAN и т.д.
(рис 2.6) Web-интерфейс управления
Если щелкнуть кнопкой мыши по одной из папок и выбрать необходимую функцию, то в области 3 Web-интерфейса появится окно, предназначенное для ввода и/или выбора данных.
Область 2 представляет собой графическое изображение передней панели коммутатора в режиме реального времени. Эта область отражает порты и модули расширения коммутатора и их состояние.
В результате добавления нового функционала или исправления ошибок появляются новые версии программного обеспечения для коммутаторов .
Новое программное обеспечение загружается на коммутатор с помощью протокола TFTP (Trivial File Transfer Protocol). В рабочую папку установленного на рабочую станцию сервера TFTP необходимо поместить новое программное обеспечение. Сервер TFTP должен быть включен и находиться в той же IP-подсети, что и коммутатор, если в сети не настроена маршрутизация. В процессе обновления ПО нельзя выключать питание коммутатора.
Некоторые модели управляемых коммутаторов D-Link могут хранить в памяти две версии прошивки, что позволяет обеспечить работоспособность устройства в случае проблем с одной из них. Пользователи могут указать, какая из прошивок будет загружаться при старте коммутатора.
Для загрузки прошивки на коммутатор используется следующая команда (здесь приводится синтаксис коммутатора модели DES-3528; синтаксис команды в других моделях коммутаторов может отличаться):
download firmware_fromTFTP <ipaddr> <path_filename 64> {image_id <int 1-2>}
В качестве параметров команды надо указать IP-адрес сервера TFTP, путь к загружаемому файлу и его имя, например, C:\3528.had (можно не указывать полный путь к файлу, если он находится в рабочей директории TFTP-сервера), а также идентификатор загружаемой при старте прошивки. Например:
DES-3528#download firmware_fromTFTP 10.48.74.121 3528.had image_id 1
Посмотреть информацию о хранимых в памяти коммутатора прошивках можно с помощью команды show
DES-3528#show firmware information
Command: show firmware information
ID Version Size(B) Update Time From User
1 1.00-T003 2103164 2000/01/02 01:21:21 10.90.90.11(R) Anonymous
*2 1.03.B008 2317149 days 00:00:00 Serial Port Unknown
(Prom)
'*' means boot up firmware
(R) means firmware update through Serial Port(RS232)
(T) means firmware update through TELNET
(S) means firmware update through SNMP
(W) means firmware update through WEB
(SSH) means firmware update through SSH
(SIM) means firmware update through Single IP Management
Для того чтобы изменить номер, загружаемой при старте коммутатора прошивки, необходимо выполнить команду:
config firmware image_id <int 1-2> boot_up
Удалить файл ПО коммутатора можно с помощью команды:
config firmware image_id <int 1-2> delete
Управляемые коммутаторы позволяют осуществлять загрузку и резервное копирование конфигурации на TFTP-сервер.
Так же, как и в случае загрузки ПО, сервер TFTP должен быть включен и находиться в той же IP-подсети, что и коммутатор, если в сети не настроена маршрутизация.
Для загрузки конфигурации на коммутатор используется следующая команда:
download cfg_fromTFTP <ipaddr> <path_filename 64>
В качестве параметров команды надо указать IP-адрес сервера TFTP, путь к загружаемому файлу конфигурации, его имя. Например:
DES-3528#download cfg_fromTFTP 10.48.74.121 /cfg/setting.txt
Для сохранения текущей конфигурации на сервере TFTP, необходимо выполнить команду:
upload cfg_toTFTP <ipaddr> <path_filename 64>
Например:
DES-3528#upload cfg_toTFTP 10.48.74.121 /cfg/setting.txt
Коммутаторы локальной сети можно классифицировать по возможности управления. Существует три категории коммутаторов:
Неуправляемые коммутаторы не поддерживают возможности управления и обновления программного обеспечения.
Управляемые коммутаторы являются сложными устройствами, позволяющими выполнять расширенный набор функций 2-го и 3-го уровня модели OSI. Управление коммутаторами может осуществляться посредством Web-интерфейса, командной строки (CLI), протокола SNMP, Telnet и т.д.
Настраиваемые коммутаторы занимают промежуточную позицию между ними. Они предоставляют пользователям возможность настраивать определенные параметры сети с помощью интуитивно понятных утилит управления, Web-интерфейса, упрощенного интерфейса командной строки, протокола SNMP.
Большинство современных коммутаторов поддерживают различные функции управления и мониторинга. К ним относятся дружественный пользователю Web-интерфейс управления, интерфейс командной строки (Command Line Interface, CLI), Telnet, SNMP-управление. В коммутаторах D-Link серии
Web-интерфейс управления позволяет осуществлять настройку и мониторинг параметров коммутатора, используя любой компьютер, оснащенный стандартным Web-браузером. Браузер представляет собой универсальное средство доступа и может непосредственно подключаться к коммутатору по протоколу HTTP.
Главная страница Web-интерфейса обеспечивает доступ к различным настройкам коммутатора и отображает всю необходимую информацию об устройстве. Администратор может быстро посмотреть статус устройства, статистику по производительности и т.д., а также произвести необходимые настройки.
Доступ к интерфейсу командной строки коммутатора осуществляется путем подключения к его консольному порту терминала или персонального компьютера с установленной программой эмуляции терминала. Это метод доступа наиболее удобен при первоначальном подключении к коммутатору, когда значение IP-адреса неизвестно или не установлено, в случае необходимости восстановления пароля и при выполнении расширенных настроек коммутатора. Также доступ к интерфейсу командной строки может быть получен по сети с помощью протокола Telnet.
Пользователь может использовать для настройки коммутатора любой удобный ему интерфейс управления, т.к. набор доступных через разные интерфейсы управления функций одинаков для каждой конкретной модели.
Еще один способ управления коммутатором — использование протокола SNMP (Simple
Также стоит отметить возможность обновления программного обеспечения коммутаторов (за исключением неуправляемых). Это обеспечивает более долгий срок эксплуатации устройств, т.к. позволяет добавлять новые функции либо устранять имеющиеся ошибки по мере выхода новых версий ПО, что существенно облегчает и удешевляет использование устройств. Компания D-Link распространяет новые версии ПО бесплатно. Сюда же можно включить возможность сохранения настроек коммутатора на случай сбоев с последующим восстановлением или тиражированием, что избавляет администратора от выполнения рутинной работы.
Перед тем, как начать настройку коммутатора, необходимо установить физическое соединение между ним и рабочей станцией. Существуют два типа кабельного соединения, используемых для управления коммутатором. Первый тип — через консольный порт (если он имеется у устройства), второй — через порт Ethernet (по протоколу Telnet или через Web-интерфейс). Консольный порт используется для первоначальной конфигурации коммутатора и обычно не требует настройки. Для того чтобы получить доступ к коммутатору через порт Ethernet, в браузере необходимо ввести IP-адрес по умолчанию его интерфейса управления (обычно он указан в руководстве пользователя).
При подключении к медному (разъем
(рис 2.1) Подключение компьютера к коммутатору
Для подключения к медному (разъем
(рис 2.2) Подключение коммутатора к обычному (не Uplink) порту коммутатора с помощью прямого или кроссового кабеля
Правильность подключения поможет определить светодиодная индикация порта. Если соответствующий индикатор горит, то связь между коммутатором и подключенным устройством установлена. Если индикатор не горит, возможно, что не включено питание одного из устройств, или возникли проблемы с сетевым адаптером подключенного устройства, или имеются неполадки с кабелем. Если индикатор загорается и гаснет, возможно, есть проблемы с автоматическим определением скорости и режимом работы (дуплекс/полудуплекс) (за подробным описанием сигналов индикаторов необходимо обратиться к руководству пользователя коммутатора конкретной модели).
Управляемые коммутаторы D-Link оснащены консольным портом. В зависимости от модели коммутатора консольный порт может обладать разъемом DB-9 или
После подключения к консольному порту коммутатора на персональном компьютере необходимо запустить программу эмуляции терминала VT100 (например, программу HyperTerminal в Windows). В программе следует установить следующие параметры подключения, которые, как правило, указаны в документации к устройству:
| Скорость (бит/с): | 9600 или |
|---|---|
| Биты данных: | 8 |
| Четность: | нет |
| Стоповые биты: | 1 |
| Управление потоком: | нет |
При соединении коммутатора с консолью появится следующее окно (только для коммутаторов, имеющих поддержку интерфейса командной строки CLI) (рис. рис 2.3).
Если окно не появилось, необходимо нажать Ctrl+r, чтобы его обновить.
Все управляемые коммутаторы обладают защитой от доступа неавторизованных пользователей, поэтому после загрузки устройства появится приглашение ввести имя пользователя и пароль. По умолчанию имя пользователя и пароль не определены, поэтому необходимо дважды нажать клавишу Enter. После этого в командной строке появится следующее приглашение, например DES-3528#. Теперь можно вводить команды.
(рис 2.3) Первоначальное окно консоли
Существует большое количество команд CLI. Команды бывают сложные, многоуровневые, требующие ввода большого количества параметров, и простые, состоящие из одного параметра. Наберите в командной строке "?" и нажмите клавишу "Enter", для того чтобы вывести на экран список всех команд данного уровня.
Используйте знак вопроса "?" также в том случае, если вы не знаете параметров команды. Например, если надо узнать возможные варианты синтаксиса команды show, введите в командной строке:
DES-3528#show + пробел
Далее можно ввести "?" или нажать кнопку Enter. На экране появятся все возможные завершения команды. Также можно воспользоваться кнопкой TAB, которая будет последовательно выводить на экран все возможные завершения команды.
(рис 2.4) Результат выполнения команды "?"
(рис 2.5) Результат вызова помощи о возможных параметрах команды show
Шаг 1. Обеспечение защиты коммутатора от доступа неавторизованных пользователей.
Самым первым шагом при создании конфигурации коммутатора является обеспечение его защиты от доступа неавторизованных пользователей. Самая простая форма безопасности — создание учетных записей для пользователей с соответствующими правами. Создавая учетную запись для пользователя, можно задать один из следующих уровней привилегий: Admin, Operator или User. Учетная запись Admin имеет наивысший
Создать
create account [admin | operator | user] <username 15>
Далее появится приглашение для ввода пароля и подтверждения ввода:
Enter a case-sensitive new password: Enter the new password again for confirmation:
Длина имени пользователя и пароля – от 0 до 15 символов. На ком-мутаторе можно создать до 8 учетных записей пользователей. После ус-пешного создания учетной записи на экране появится слово Success.
Ниже приведен пример создания учетной записи с уровнем привилегий "admin" и именем пользователя (Username) "dlink" на коммутаторе DES-3528:
DES-3528#create account admin dlink Command: create account admin dlink Enter a case-sensitive new password:**** Enter the new password again for confirmation:**** Success.
Изменить пароль для пользователя с существующей учетной записью, можно с помощью команды
config account <username> {encrypt [plain_text | sha_1]
<password>}
Ниже приведен пример создания на коммутаторе DES-3528 нового пароля для учетной записи dlink:
DES-3528#config account dlink Command: config account dlink Enter a old password:**** Enter a case-sensitive new password:**** Enter the new password again for confirmation:**** Success
Проверить созданную учетную запись можно с помощью команды
show account
Ниже приведен пример выполнения этой команды на коммутаторе DES-3528.
DES-3528#show account Command: show account Current Accounts: Username Access Level dlink Admin Total Entries: 1
Удалить учетную запись можно, выполнив команду
delete account <username>
Ниже приведен пример удаления учетной записи dlink на коммутаторе DES-3528.
DES-3528#delete account dlink Command: delete account dlink Are you sure to delete the last administrator account?(y/n) Success.
Шаг 2. Настройка IP-адреса.
Для того чтобы коммутатором можно было удаленно управлять через Web-интерфейс или Telnet, ему необходимо назначить IP-адрес из адресного пространства сети, в которой планируется его использовать. IP-адрес может быть задан автоматически, с помощью протоколов DHCP или
config ipif System dhcp config ipif System ipaddress xxx.xxx.xxx.xxx/yyy.yyy.yyy.yyy
где xxx.xxx.xxx.xxx — IP-адрес, yyy.yyy.yyy.yyy — System — имя
Ниже приведен пример использования команды присвоения IP-адреса
DES-3528#config ipif System ipaddress 192.168.100.240/255.255.255.0 Command: config ipif System ipaddress 192.168.100.240/24 Success.
Шаг 3. Настройка параметров портов коммутатора.
По умолчанию порты всех коммутаторов D-Link поддерживают автоматическое определение скорости и режима работы (дуплекса). Но может возникнуть ситуация, в которой автоопределение будет действовать некорректно и потребуется ручная установка скорости и режима. В этом случае ручную настройку параметров необходимо выполнить на обоих концах канала связи.
Для установки параметров портов, таких как скорость передачи, дуплексный/полудуплексный режим работы, активизация/отключение управления потоком, изучение МАС-адресов, автоматическое определение полярности и т.д., на коммутаторах D-Link можно воспользоваться командой config ports.
Ниже приведен пример настройки параметров портов на коммутаторе DES-3528. Для портов 1, 2, 3 производятся следующие настройки: скорость передачи устанавливается равной 10 Мбит/с, активизируются дуплексный режим работы, изучение МАС-адресов, управление потоком, порты переводятся в состояние "включен".
DES-3528#config ports 1-3 speed 10_full learning enable state enable flow_control enable Command: config ports 1-3 speed 10_full learning enable state enable flow_control enable Success
Команда show ports <список портов> выведет на экран информацию о настройках портов коммутатора. Ниже показан результат выполнения команды
show ports на коммутаторе DES-3528.
DES-3528#show ports 1-3
Command: show ports 1-3
Port State/ Settings Connection Address
MDIX Speed/Duplex/ Speed/Duplex/ Learning
FlowCtrl FlowCtrl
1 Enabled Auto 10M/Full/Enabled Link Down Enabled
2 Enabled Auto 10M/Full/Enabled Link Down Enabled
3 Enabled Auto 10M/Full/Enabled Link Down Enabled
Шаг 4. Сохранение текущей конфигурации коммутатора в энергонезависимую память NVRAM. Для этого необходимо выполнить команду save.
DES-3528#save Command: save Saving all settings to NV-RAM……Done
"save".
Шаг 5. Перезагрузка коммутатора с помощью команды .
DES-3528#reboot Command: reboot Are you sure you want to proceed with the system reboot? (y/n) Please wait, the switch is rebooting...
Сброс настроек коммутатора к заводским установкам выполняется с помощью команды reset {[config | system]} {force_agree}
Если в команде не будет указано никаких ключевых слов, то все параметры, за исключением IP-адреса, учетных записей пользователей и Log-файла, будут возвращены к заводским параметрам по умолчанию. Коммутатор не сохранит настройки в энергонезависимой памяти NVRAM и не перегрузится.
Если указано ключевое слово config, на коммутаторе восстановятся все заводские настройки по умолчанию, включая IP-адрес интерфейса
Если указано ключевое слово system, на коммутаторе восстановятся все заводские настройки по умолчанию в полном объеме. Коммутатор сохранит эти настройки в энергонезависимой памяти NVRAM и перезагрузится.
Параметр force_agree позволяет произвести безусловное выполнение команды reset. Не нужно вводить "Y/N". На коммутаторе восстановятся все заводские настройки по умолчанию, исключая IP-адрес, учетные записи пользователей и журнал регистрации.
DES-3528#reset Command: reset Success
Шаг 6. Просмотр конфигурации коммутатора.
Получить информацию о коммутаторе (посмотреть его общую конфигурацию) можно с помощью команды show switch.
DES-3528#show switch Command: show switch Device Type : DES-3528 Fast Ethernet Switch MAC Address : 00-1E-58-50-15-10 IP Address : 192.168.100.241 (Manual) VLAN Name : default Subnet Mask : 255.255.255.0 Default Gateway : 0.0.0.0 Boot PROM Version : Build 1.00.B007 Firmware Version : Build 2.20.B028 Hardware Version : A1 Serial Number : P1UM18600000 System Name : System Location : System Contact : Spanning Tree : Disabled GVRP : Disabled IGMP Snooping : Disabled MLD Snooping : Disabled VLAN Trunk : Disabled TELNET : Enabled (TCP 23) WEB : Enabled (TCP 80) SNMP : Disabled SSL Status : Disabled
Команды "Show" являются удобным средством проверки состояния и параметров коммутатора, предоставляя информацию, требуемую для мониторинга и поиска неисправностей в работе коммутаторов. Ниже приведен список наиболее общих команд "Show".
show config | эта команда используется для отображения конфигурации, сохраненной в NVRAM или созданной в текущий момент |
show fdb | эта команда используется для отображения текущей |
show switch | эта команда используется для отображения общей информации о коммутаторе |
show device_status | эта команда используется для отображения состояния внутреннего и внешнего питания коммутатора |
show error ports | эта команда используется для отображения статистики об ошибках для заданного диапазона портов |
show packet ports | эта команда используется для отображения статистики о переданных и полученных портом пакетах |
show | эта команда используется для отображения информации о программном обеспечении коммутатора (прошивке) |
show ipif | эта команда используется для отображения информации о настройках IP-интерфейса на коммутаторе |
show log | эта команда используется для просмотра Log-файла коммутатора |
Коммутаторы D-Link позволяют выполнять настройки через Web-интерфейс управления, который состоит из дружественного пользовательского графического интерфейса (GUI), запускающегося на клиенте, и НТТР-сервера, запускающегося на коммутаторе.
Web-интерфейс является альтернативой командной строки, обеспечивает графическое представление интерфейса управления коммутатора в режиме реального времени и предоставляет подробную информацию о состоянии портов, модулей, их типе и т.д.
Связь между клиентом и сервером обычно осуществляется через TCP/IP соединение с номером порта НТТР равным 80.
При первом подключении к НТТР-серверу на коммутаторе, необходимо выполнить следующие шаги:
User name и Password необходимо оставить пустыми и нажать кнопку OK. После этого появится окно Web-интерфейса управления коммутатора.Если требуется изменить IP-адрес интерфейса управления на новый, то в случае использования управляемого коммутатора необходимо подключиться к его консольному порту и, используя интерфейс командной строки, выполнить следующую команду:
config ipif System ipaddress xxx.xxx.xxx.xxx/yyy.yyy.yyy.yyy ,
где xxx.xxx.xxx.xxx — IP-адрес, yyy.yyy.yyy.yyy —
Проверить правильность настройки IP-адреса коммутатора можно с помощью команды: show ipif
DES-3528#show ipif Command: show ipif IP Interface : System VLAN Name : default Interface Admin State : Enabled DHCPv6 Client State : Disabled Link Status : LinkUp IPv4 Address : 192.168.100.241/24 (Manual) Primary Proxy ARP : Disabled (Local : Disabled) IPv4 State : Enabled IPv6 State : Enabled Total Entries: 1
При использовании настраиваемых коммутаторов изменить IP-адрес можно с помощью программы SmartConsole Utility, установленной на рабочую станцию управления.
Условно пользовательский интерфейс можно разделить на 3 области, как показано на рис. 2.6 . Область 1 содержит список папок, объединяющих семейство функций, предназначенных для выполнения той или иной задачи. Например, в папке Configuration находятся функции, предназначенные для выполнения базовой конфигурации коммутатора, включая настройку IP-адреса, учетных записей пользователей, конфигурации портов и т.д. В папке L2 Features находятся функции 2-го уровня, включая Jumbo Frame, 802.1Q VLAN, QinQ, 802.1v Protocol VLAN и т.д.
(рис 2.6) Web-интерфейс управления
Если щелкнуть кнопкой мыши по одной из папок и выбрать необходимую функцию, то в области 3 Web-интерфейса появится окно, предназначенное для ввода и/или выбора данных.
Область 2 представляет собой графическое изображение передней панели коммутатора в режиме реального времени. Эта область отражает порты и модули расширения коммутатора и их состояние.
В результате добавления нового функционала или исправления ошибок появляются новые версии программного обеспечения для коммутаторов .
Новое программное обеспечение загружается на коммутатор с помощью протокола TFTP (Trivial File Transfer Protocol). В рабочую папку установленного на рабочую станцию сервера TFTP необходимо поместить новое программное обеспечение. Сервер TFTP должен быть включен и находиться в той же IP-подсети, что и коммутатор, если в сети не настроена маршрутизация. В процессе обновления ПО нельзя выключать питание коммутатора.
Некоторые модели управляемых коммутаторов D-Link могут хранить в памяти две версии прошивки, что позволяет обеспечить работоспособность устройства в случае проблем с одной из них. Пользователи могут указать, какая из прошивок будет загружаться при старте коммутатора.
Для загрузки прошивки на коммутатор используется следующая команда (здесь приводится синтаксис коммутатора модели DES-3528; синтаксис команды в других моделях коммутаторов может отличаться):
download firmware_fromTFTP <ipaddr> <path_filename 64> {image_id <int 1-2>}
В качестве параметров команды надо указать IP-адрес сервера TFTP, путь к загружаемому файлу и его имя, например, C:\3528.had (можно не указывать полный путь к файлу, если он находится в рабочей директории TFTP-сервера), а также идентификатор загружаемой при старте прошивки. Например:
DES-3528#download firmware_fromTFTP 10.48.74.121 3528.had image_id 1
Посмотреть информацию о хранимых в памяти коммутатора прошивках можно с помощью команды show
DES-3528#show firmware information
Command: show firmware information
ID Version Size(B) Update Time From User
1 1.00-T003 2103164 2000/01/02 01:21:21 10.90.90.11(R) Anonymous
*2 1.03.B008 2317149 days 00:00:00 Serial Port Unknown
(Prom)
'*' means boot up firmware
(R) means firmware update through Serial Port(RS232)
(T) means firmware update through TELNET
(S) means firmware update through SNMP
(W) means firmware update through WEB
(SSH) means firmware update through SSH
(SIM) means firmware update through Single IP Management
Для того чтобы изменить номер, загружаемой при старте коммутатора прошивки, необходимо выполнить команду:
config firmware image_id <int 1-2> boot_up
Удалить файл ПО коммутатора можно с помощью команды:
config firmware image_id <int 1-2> delete
Управляемые коммутаторы позволяют осуществлять загрузку и резервное копирование конфигурации на TFTP-сервер.
Так же, как и в случае загрузки ПО, сервер TFTP должен быть включен и находиться в той же IP-подсети, что и коммутатор, если в сети не настроена маршрутизация.
Для загрузки конфигурации на коммутатор используется следующая команда:
download cfg_fromTFTP <ipaddr> <path_filename 64>
В качестве параметров команды надо указать IP-адрес сервера TFTP, путь к загружаемому файлу конфигурации, его имя. Например:
DES-3528#download cfg_fromTFTP 10.48.74.121 /cfg/setting.txt
Для сохранения текущей конфигурации на сервере TFTP, необходимо выполнить команду:
upload cfg_toTFTP <ipaddr> <path_filename 64>
Например:
DES-3528#upload cfg_toTFTP 10.48.74.121 /cfg/setting.txt
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.