Построение коммутируемых компьютерных сетей

Начальная настройка коммутатора

Разбить на страницы
Показывать лекцию целиком

Классификация коммутаторов по возможности управления

Коммутаторы локальной сети можно классифицировать по возможности управления. Существует три категории коммутаторов:

  • неуправляемые коммутаторы;
  • управляемые коммутаторы;
  • настраиваемые коммутаторы.
  • Неуправляемые коммутаторы не поддерживают возможности управления и обновления программного обеспечения.

    Управляемые коммутаторы являются сложными устройствами, позволяющими выполнять расширенный набор функций 2-го и 3-го уровня модели OSI. Управление коммутаторами может осуществляться посредством Web-интерфейса, командной строки (CLI), протокола SNMP, Telnet и т.д.

    Настраиваемые коммутаторы занимают промежуточную позицию между ними. Они предоставляют пользователям возможность настраивать определенные параметры сети с помощью интуитивно понятных утилит управления, Web-интерфейса, упрощенного интерфейса командной строки, протокола SNMP.

    Средства управления коммутаторами

    Большинство современных коммутаторов поддерживают различные функции управления и мониторинга. К ним относятся дружественный пользователю Web-интерфейс управления, интерфейс командной строки (Command Line Interface, CLI), Telnet, SNMP-управление. В коммутаторах D-Link серии Smart также реализована поддержка начальной настройки и обновления программного обеспечения через утилиту D-Link SmartConsole Utility.

    Web-интерфейс управления позволяет осуществлять настройку и мониторинг параметров коммутатора, используя любой компьютер, оснащенный стандартным Web-браузером. Браузер представляет собой универсальное средство доступа и может непосредственно подключаться к коммутатору по протоколу HTTP.

    Главная страница Web-интерфейса обеспечивает доступ к различным настройкам коммутатора и отображает всю необходимую информацию об устройстве. Администратор может быстро посмотреть статус устройства, статистику по производительности и т.д., а также произвести необходимые настройки.

    Доступ к интерфейсу командной строки коммутатора осуществляется путем подключения к его консольному порту терминала или персонального компьютера с установленной программой эмуляции терминала. Это метод доступа наиболее удобен при первоначальном подключении к коммутатору, когда значение IP-адреса неизвестно или не установлено, в случае необходимости восстановления пароля и при выполнении расширенных настроек коммутатора. Также доступ к интерфейсу командной строки может быть получен по сети с помощью протокола Telnet.

    Пользователь может использовать для настройки коммутатора любой удобный ему интерфейс управления, т.к. набор доступных через разные интерфейсы управления функций одинаков для каждой конкретной модели.

    Еще один способ управления коммутатором — использование протокола SNMP (Simple Network Management Protocol). Протокол SNMP является протоколом 7-го уровня модели OSI и разработан специально для управления и мониторинга сетевыми устройствами и приложениями связи. Это выполняется путем обмена управляющей информацией между агентами, располагающимися на сетевых устройствах, и менеджерами, расположенными на станциях управления. Коммутаторами D-Link поддерживается протокол SNMP версий 1, 2с и 3.

    Также стоит отметить возможность обновления программного обеспечения коммутаторов (за исключением неуправляемых). Это обеспечивает более долгий срок эксплуатации устройств, т.к. позволяет добавлять новые функции либо устранять имеющиеся ошибки по мере выхода новых версий ПО, что существенно облегчает и удешевляет использование устройств. Компания D-Link распространяет новые версии ПО бесплатно. Сюда же можно включить возможность сохранения настроек коммутатора на случай сбоев с последующим восстановлением или тиражированием, что избавляет администратора от выполнения рутинной работы.

    Подключение к коммутатору

    Перед тем, как начать настройку коммутатора, необходимо установить физическое соединение между ним и рабочей станцией. Существуют два типа кабельного соединения, используемых для управления коммутатором. Первый тип — через консольный порт (если он имеется у устройства), второй — через порт Ethernet (по протоколу Telnet или через Web-интерфейс). Консольный порт используется для первоначальной конфигурации коммутатора и обычно не требует настройки. Для того чтобы получить доступ к коммутатору через порт Ethernet, в браузере необходимо ввести IP-адрес по умолчанию его интерфейса управления (обычно он указан в руководстве пользователя).

    При подключении к медному (разъем RJ-45) порту Ethernet коммутатора Ethernet-совместимых серверов, маршрутизаторов или рабочих станций используется четырехпарный кабель UTP категории 5, 5е или 6 для Gigabit Ethernet. Поскольку коммутаторы D-Link поддерживают функцию автоматического определения полярности (MDI/MDIX), можно использовать любой тип кабеля (прямой или кроссовый).

    (рис 2.1) Подключение компьютера к коммутатору

    Для подключения к медному (разъем RJ-45) порту Ethernet другого коммутатора также можно использовать любой четырехпарный кабель UTP категории 5, 5е, 6, при условии, что порты коммутатора поддерживают автоматическое определение полярности. В противном случае надо использовать кроссовый кабель.

    (рис 2.2) Подключение коммутатора к обычному (не Uplink) порту коммутатора с помощью прямого или кроссового кабеля

    Правильность подключения поможет определить светодиодная индикация порта. Если соответствующий индикатор горит, то связь между коммутатором и подключенным устройством установлена. Если индикатор не горит, возможно, что не включено питание одного из устройств, или возникли проблемы с сетевым адаптером подключенного устройства, или имеются неполадки с кабелем. Если индикатор загорается и гаснет, возможно, есть проблемы с автоматическим определением скорости и режимом работы (дуплекс/полудуплекс) (за подробным описанием сигналов индикаторов необходимо обратиться к руководству пользователя коммутатора конкретной модели).

    Подключение к консоли интерфейса командной строки коммутатора

    Управляемые коммутаторы D-Link оснащены консольным портом. В зависимости от модели коммутатора консольный порт может обладать разъемом DB-9 или RJ-45. С помощью консольного кабеля, входящего в комплект поставки, коммутатор подключается к последовательному порту компьютера. Подключение по консоли иногда называют "Out-of-Band-подключением. Это означает, что консоль использует отличную от обычного сетевого подключения схему (не использует полосу пропускания портов Ethernet).

    После подключения к консольному порту коммутатора на персональном компьютере необходимо запустить программу эмуляции терминала VT100 (например, программу HyperTerminal в Windows). В программе следует установить следующие параметры подключения, которые, как правило, указаны в документации к устройству:

    Скорость (бит/с):9600 или 115200 Этот параметр зависит от модели коммутатора и указывается в руководстве пользователя.
    Биты данных:8
    Четность:нет
    Стоповые биты:1
    Управление потоком:нет

    При соединении коммутатора с консолью появится следующее окно (только для коммутаторов, имеющих поддержку интерфейса командной строки CLI) (рис. рис 2.3).

    Если окно не появилось, необходимо нажать Ctrl+r, чтобы его обновить.

    Все управляемые коммутаторы обладают защитой от доступа неавторизованных пользователей, поэтому после загрузки устройства появится приглашение ввести имя пользователя и пароль. По умолчанию имя пользователя и пароль не определены, поэтому необходимо дважды нажать клавишу Enter. После этого в командной строке появится следующее приглашение, например DES-3528#. Теперь можно вводить команды.

    (рис 2.3) Первоначальное окно консоли

    Начальная конфигурация коммутатора

    Вызов помощи по командам

    Существует большое количество команд CLI. Команды бывают сложные, многоуровневые, требующие ввода большого количества параметров, и простые, состоящие из одного параметра. Наберите в командной строке "?" и нажмите клавишу "Enter", для того чтобы вывести на экран список всех команд данного уровня.

    Используйте знак вопроса "?" также в том случае, если вы не знаете параметров команды. Например, если надо узнать возможные варианты синтаксиса команды show, введите в командной строке:

    DES-3528#show + пробел
    

    Далее можно ввести "?" или нажать кнопку Enter. На экране появятся все возможные завершения команды. Также можно воспользоваться кнопкой TAB, которая будет последовательно выводить на экран все возможные завершения команды.

    (рис 2.4) Результат выполнения команды "?" Внимание: при работе в CLI можно вводить сокращенный вариант команды. Например, если ввести команду "sh sw", то коммутатор интерпретирует эту команду как "show switch". (рис 2.5) Результат вызова помощи о возможных параметрах команды show Внимание: далее в книге примеры настроек приведены для коммутаторов серии DES-3528, если не указано иное.

    Базовая конфигурация коммутатора

    Шаг 1. Обеспечение защиты коммутатора от доступа неавторизованных пользователей.

    Самым первым шагом при создании конфигурации коммутатора является обеспечение его защиты от доступа неавторизованных пользователей. Самая простая форма безопасности — создание учетных записей для пользователей с соответствующими правами. Создавая учетную запись для пользователя, можно задать один из следующих уровней привилегий: Admin, Operator или User. Учетная запись Admin имеет наивысший уровень привилегий.

    Создать учетную запись пользователя можно с помощью следующих команд CLI:

    create account [admin | operator | user] <username 15>
    

    Далее появится приглашение для ввода пароля и подтверждения ввода:

    Enter a case-sensitive new password: 
    Enter the new password again for confirmation:
    

    Длина имени пользователя и пароля – от 0 до 15 символов. На ком-мутаторе можно создать до 8 учетных записей пользователей. После ус-пешного создания учетной записи на экране появится слово Success.

    Внимание: все команды чувствительны к регистру. Перед вводом команды удостоверьтесь, что отключен Caps Lock или другие нежелательные функции, которые изменят регистр текста.

    Ниже приведен пример создания учетной записи с уровнем привилегий "admin" и именем пользователя (Username) "dlink" на коммутаторе DES-3528:

    DES-3528#create account admin dlink
    Command: create account admin dlink
    Enter a case-sensitive new password:****
    Enter the new password again for confirmation:****
    Success.
    

    Изменить пароль для пользователя с существующей учетной записью, можно с помощью команды

    config account <username> {encrypt [plain_text | sha_1]
    <password>}
    

    Ниже приведен пример создания на коммутаторе DES-3528 нового пароля для учетной записи dlink:

    DES-3528#config account dlink
    Command: config account dlink
    Enter a old password:****
    Enter a case-sensitive new password:****
    Enter the new password again for confirmation:****
    Success
    

    Проверить созданную учетную запись можно с помощью команды

    show account
    

    Ниже приведен пример выполнения этой команды на коммутаторе DES-3528.

    DES-3528#show account
    Command: show account
    Current Accounts:
    Username     Access Level
    dlink        Admin
    Total Entries: 1
    

    Удалить учетную запись можно, выполнив команду

    delete account <username>
    

    Ниже приведен пример удаления учетной записи dlink на коммутаторе DES-3528.

    DES-3528#delete account dlink
    Command: delete account dlink
    Are you sure to delete the last administrator account?(y/n)
    Success.
    

    Шаг 2. Настройка IP-адреса.

    Для того чтобы коммутатором можно было удаленно управлять через Web-интерфейс или Telnet, ему необходимо назначить IP-адрес из адресного пространства сети, в которой планируется его использовать. IP-адрес может быть задан автоматически, с помощью протоколов DHCP или BOOTP, или статически, с помощью следующих команд CLI:

    config ipif System dhcp
    config ipif System ipaddress xxx.xxx.xxx.xxx/yyy.yyy.yyy.yyy
    

    где xxx.xxx.xxx.xxx — IP-адрес, yyy.yyy.yyy.yyyмаска подсети, System — имя управляющего интерфейса коммутатора.

    Ниже приведен пример использования команды присвоения IP-адреса управляющему интерфейсу на коммутаторе DES-3528:

    DES-3528#config ipif System ipaddress 192.168.100.240/255.255.255.0
    Command: config ipif System ipaddress 192.168.100.240/24
    Success.
    

    Шаг 3. Настройка параметров портов коммутатора.

    По умолчанию порты всех коммутаторов D-Link поддерживают автоматическое определение скорости и режима работы (дуплекса). Но может возникнуть ситуация, в которой автоопределение будет действовать некорректно и потребуется ручная установка скорости и режима. В этом случае ручную настройку параметров необходимо выполнить на обоих концах канала связи.

    Для установки параметров портов, таких как скорость передачи, дуплексный/полудуплексный режим работы, активизация/отключение управления потоком, изучение МАС-адресов, автоматическое определение полярности и т.д., на коммутаторах D-Link можно воспользоваться командой config ports.

    Ниже приведен пример настройки параметров портов на коммутаторе DES-3528. Для портов 1, 2, 3 производятся следующие настройки: скорость передачи устанавливается равной 10 Мбит/с, активизируются дуплексный режим работы, изучение МАС-адресов, управление потоком, порты переводятся в состояние "включен".

    DES-3528#config ports 1-3 speed 10_full learning enable state
    enable flow_control enable
    Command: config ports 1-3 speed 10_full learning enable state
    enable flow_control enable
    Success
    

    Команда show ports <список портов> выведет на экран информацию о настройках портов коммутатора. Ниже показан результат выполнения команды show ports на коммутаторе DES-3528.

    DES-3528#show ports 1-3
    Command: show ports 1-3
    Port   State/         Settings           Connection       Address 
           MDIX           Speed/Duplex/      Speed/Duplex/    Learning
                          FlowCtrl           FlowCtrl
    1      Enabled Auto   10M/Full/Enabled   Link Down        Enabled
    2      Enabled Auto   10M/Full/Enabled   Link Down        Enabled
    3      Enabled Auto   10M/Full/Enabled   Link Down        Enabled
    

    Шаг 4. Сохранение текущей конфигурации коммутатора в энергонезависимую память NVRAM. Для этого необходимо выполнить команду save.

    DES-3528#save
    Command: save
    Saving all settings to NV-RAM……Done
    
    Внимание: активная конфигурация хранится в оперативной памяти SDRAM. При отключении питания конфигурация, хранимая в этой памяти, будет потеряна. Для того чтобы сохранить конфигурацию в энергонезависимой памяти NVRAM, необходимо выполнить команду "save".

    Шаг 5. Перезагрузка коммутатора с помощью команды reboot.

    DES-3528#reboot
    Command: reboot
    Are you sure you want to proceed with the system reboot? (y/n)
    Please wait, the switch is rebooting...
    

    Сброс настроек коммутатора к заводским установкам выполняется с помощью команды reset {[config | system]} {force_agree}

    Если в команде не будет указано никаких ключевых слов, то все параметры, за исключением IP-адреса, учетных записей пользователей и Log-файла, будут возвращены к заводским параметрам по умолчанию. Коммутатор не сохранит настройки в энергонезависимой памяти NVRAM и не перегрузится.

    Если указано ключевое слово config, на коммутаторе восстановятся все заводские настройки по умолчанию, включая IP-адрес интерфейса управления, учетные записи пользователей и журнал регистрации. Коммутатор не сохранит настройки в энергонезависимой памяти NVRAM и не перезагрузится.

    Если указано ключевое слово system, на коммутаторе восстановятся все заводские настройки по умолчанию в полном объеме. Коммутатор сохранит эти настройки в энергонезависимой памяти NVRAM и перезагрузится.

    Параметр force_agree позволяет произвести безусловное выполнение команды reset. Не нужно вводить "Y/N". На коммутаторе восстановятся все заводские настройки по умолчанию, исключая IP-адрес, учетные записи пользователей и журнал регистрации.

    DES-3528#reset
    Command: reset
    Success
    

    Шаг 6. Просмотр конфигурации коммутатора.

    Получить информацию о коммутаторе (посмотреть его общую конфигурацию) можно с помощью команды show switch.

    DES-3528#show switch
    Command: show switch
    Device Type         : DES-3528 Fast Ethernet Switch
    MAC Address         : 00-1E-58-50-15-10
    IP Address          : 192.168.100.241 (Manual)
    VLAN Name           : default
    Subnet Mask         : 255.255.255.0
    Default Gateway     : 0.0.0.0
    Boot PROM Version   : Build 1.00.B007
    Firmware Version    : Build 2.20.B028
    Hardware Version    : A1
    Serial Number       : P1UM18600000
    System Name         :
    System Location     :
    System Contact      :
    Spanning Tree       : Disabled
    GVRP                : Disabled
    IGMP Snooping       : Disabled
    MLD Snooping        : Disabled
    VLAN Trunk          : Disabled
    TELNET              : Enabled (TCP 23)
    WEB                 : Enabled (TCP 80)
    SNMP                : Disabled
    SSL Status          : Disabled
    

    Команды "Show" являются удобным средством проверки состояния и параметров коммутатора, предоставляя информацию, требуемую для мониторинга и поиска неисправностей в работе коммутаторов. Ниже приведен список наиболее общих команд "Show".

    show configэта команда используется для отображения конфигурации, сохраненной в NVRAM или созданной в текущий момент
    show fdbэта команда используется для отображения текущей таблицы коммутации
    show switchэта команда используется для отображения общей информации о коммутаторе
    show device_statusэта команда используется для отображения состояния внутреннего и внешнего питания коммутатора
    show error portsэта команда используется для отображения статистики об ошибках для заданного диапазона портов
    show packet portsэта команда используется для отображения статистики о переданных и полученных портом пакетах
    show firmware informationэта команда используется для отображения информации о программном обеспечении коммутатора (прошивке)
    show ipifэта команда используется для отображения информации о настройках IP-интерфейса на коммутаторе
    show logэта команда используется для просмотра Log-файла коммутатора

    Подключение к Web-интерфейсу управления коммутатора

    Коммутаторы D-Link позволяют выполнять настройки через Web-интерфейс управления, который состоит из дружественного пользовательского графического интерфейса (GUI), запускающегося на клиенте, и НТТР-сервера, запускающегося на коммутаторе.

    Web-интерфейс является альтернативой командной строки, обеспечивает графическое представление интерфейса управления коммутатора в режиме реального времени и предоставляет подробную информацию о состоянии портов, модулей, их типе и т.д.

    Связь между клиентом и сервером обычно осуществляется через TCP/IP соединение с номером порта НТТР равным 80.

    При первом подключении к НТТР-серверу на коммутаторе, необходимо выполнить следующие шаги:

  • проверить, что IP-адрес компьютера, с которого осуществляется управление, принадлежит той же подсети, что и IP-адрес коммутатора, если в сети не настроена маршрутизация. На компьютере запустить Web-браузер, в адресной строке которого ввести IP-адрес интерфейса управления коммутатора по умолчанию (обычно он указывается в руководстве пользователя);
  • в появившемся окне аутентификации поля User name и Password необходимо оставить пустыми и нажать кнопку OK. После этого появится окно Web-интерфейса управления коммутатора.
  • Если требуется изменить IP-адрес интерфейса управления на новый, то в случае использования управляемого коммутатора необходимо подключиться к его консольному порту и, используя интерфейс командной строки, выполнить следующую команду:

    config ipif System ipaddress xxx.xxx.xxx.xxx/yyy.yyy.yyy.yyy ,
    

    где xxx.xxx.xxx.xxx — IP-адрес, yyy.yyy.yyy.yyyмаска подсети

    Проверить правильность настройки IP-адреса коммутатора можно с помощью команды: show ipif

    DES-3528#show ipif
    Command: show ipif
    IP Interface            : System
    VLAN Name               : default
    Interface Admin State   : Enabled
    DHCPv6 Client State     : Disabled
    Link Status             : LinkUp
    IPv4 Address            : 192.168.100.241/24 (Manual)
    Primary
    Proxy ARP               : Disabled  (Local : Disabled)
    IPv4 State              : Enabled
    IPv6 State              : Enabled
    Total Entries: 1
    

    При использовании настраиваемых коммутаторов изменить IP-адрес можно с помощью программы SmartConsole Utility, установленной на рабочую станцию управления.

    Условно пользовательский интерфейс можно разделить на 3 области, как показано на рис. 2.6 . Область 1 содержит список папок, объединяющих семейство функций, предназначенных для выполнения той или иной задачи. Например, в папке Configuration находятся функции, предназначенные для выполнения базовой конфигурации коммутатора, включая настройку IP-адреса, учетных записей пользователей, конфигурации портов и т.д. В папке L2 Features находятся функции 2-го уровня, включая Jumbo Frame, 802.1Q VLAN, QinQ, 802.1v Protocol VLAN и т.д.

    (рис 2.6) Web-интерфейс управления

    Если щелкнуть кнопкой мыши по одной из папок и выбрать необходимую функцию, то в области 3 Web-интерфейса появится окно, предназначенное для ввода и/или выбора данных.

    Область 2 представляет собой графическое изображение передней панели коммутатора в режиме реального времени. Эта область отражает порты и модули расширения коммутатора и их состояние.

    Загрузка нового программного обеспечения на коммутатор

    В результате добавления нового функционала или исправления ошибок появляются новые версии программного обеспечения для коммутаторов .

    Новое программное обеспечение загружается на коммутатор с помощью протокола TFTP (Trivial File Transfer Protocol). В рабочую папку установленного на рабочую станцию сервера TFTP необходимо поместить новое программное обеспечение. Сервер TFTP должен быть включен и находиться в той же IP-подсети, что и коммутатор, если в сети не настроена маршрутизация. В процессе обновления ПО нельзя выключать питание коммутатора.

    Некоторые модели управляемых коммутаторов D-Link могут хранить в памяти две версии прошивки, что позволяет обеспечить работоспособность устройства в случае проблем с одной из них. Пользователи могут указать, какая из прошивок будет загружаться при старте коммутатора.

    Для загрузки прошивки на коммутатор используется следующая команда (здесь приводится синтаксис коммутатора модели DES-3528; синтаксис команды в других моделях коммутаторов может отличаться):

    download   firmware_fromTFTP <ipaddr> <path_filename 64> {image_id <int 1-2>}
    

    В качестве параметров команды надо указать IP-адрес сервера TFTP, путь к загружаемому файлу и его имя, например, C:\3528.had (можно не указывать полный путь к файлу, если он находится в рабочей директории TFTP-сервера), а также идентификатор загружаемой при старте прошивки. Например:

    DES-3528#download firmware_fromTFTP 10.48.74.121 3528.had image_id 1
    

    Посмотреть информацию о хранимых в памяти коммутатора прошивках можно с помощью команды show firmware information

    DES-3528#show firmware information
    Command: show firmware information
    ID  Version    Size(B)  Update Time          From            User
    1   1.00-T003  2103164  2000/01/02 01:21:21  10.90.90.11(R)  Anonymous
    *2  1.03.B008  2317149  days 00:00:00        Serial Port     Unknown
                                                 (Prom)
    '*' means boot up firmware
    (R) means firmware update through Serial Port(RS232)
    (T) means firmware update through TELNET
    (S) means firmware update through SNMP
    (W) means firmware update through WEB
    (SSH) means firmware update through SSH
    (SIM) means firmware update through Single IP Management
    

    Для того чтобы изменить номер, загружаемой при старте коммутатора прошивки, необходимо выполнить команду:

    config firmware   image_id <int 1-2> boot_up
    

    Удалить файл ПО коммутатора можно с помощью команды:

    config firmware   image_id <int 1-2> delete
    

    Загрузка и резервное копирование конфигурации коммутатора

    Управляемые коммутаторы позволяют осуществлять загрузку и резервное копирование конфигурации на TFTP-сервер.

    Так же, как и в случае загрузки ПО, сервер TFTP должен быть включен и находиться в той же IP-подсети, что и коммутатор, если в сети не настроена маршрутизация.

    Для загрузки конфигурации на коммутатор используется следующая команда:

    download cfg_fromTFTP <ipaddr> <path_filename 64>
    

    В качестве параметров команды надо указать IP-адрес сервера TFTP, путь к загружаемому файлу конфигурации, его имя. Например:

    DES-3528#download cfg_fromTFTP 10.48.74.121 /cfg/setting.txt
    

    Для сохранения текущей конфигурации на сервере TFTP, необходимо выполнить команду:

    upload cfg_toTFTP <ipaddr> <path_filename 64>
    

    Например:

    DES-3528#upload cfg_toTFTP 10.48.74.121 /cfg/setting.txt
    
    Страницы:

    Классификация коммутаторов по возможности управления

    Коммутаторы локальной сети можно классифицировать по возможности управления. Существует три категории коммутаторов:

  • неуправляемые коммутаторы;
  • управляемые коммутаторы;
  • настраиваемые коммутаторы.
  • Неуправляемые коммутаторы не поддерживают возможности управления и обновления программного обеспечения.

    Управляемые коммутаторы являются сложными устройствами, позволяющими выполнять расширенный набор функций 2-го и 3-го уровня модели OSI. Управление коммутаторами может осуществляться посредством Web-интерфейса, командной строки (CLI), протокола SNMP, Telnet и т.д.

    Настраиваемые коммутаторы занимают промежуточную позицию между ними. Они предоставляют пользователям возможность настраивать определенные параметры сети с помощью интуитивно понятных утилит управления, Web-интерфейса, упрощенного интерфейса командной строки, протокола SNMP.

    Средства управления коммутаторами

    Большинство современных коммутаторов поддерживают различные функции управления и мониторинга. К ним относятся дружественный пользователю Web-интерфейс управления, интерфейс командной строки (Command Line Interface, CLI), Telnet, SNMP-управление. В коммутаторах D-Link серии Smart также реализована поддержка начальной настройки и обновления программного обеспечения через утилиту D-Link SmartConsole Utility.

    Web-интерфейс управления позволяет осуществлять настройку и мониторинг параметров коммутатора, используя любой компьютер, оснащенный стандартным Web-браузером. Браузер представляет собой универсальное средство доступа и может непосредственно подключаться к коммутатору по протоколу HTTP.

    Главная страница Web-интерфейса обеспечивает доступ к различным настройкам коммутатора и отображает всю необходимую информацию об устройстве. Администратор может быстро посмотреть статус устройства, статистику по производительности и т.д., а также произвести необходимые настройки.

    Доступ к интерфейсу командной строки коммутатора осуществляется путем подключения к его консольному порту терминала или персонального компьютера с установленной программой эмуляции терминала. Это метод доступа наиболее удобен при первоначальном подключении к коммутатору, когда значение IP-адреса неизвестно или не установлено, в случае необходимости восстановления пароля и при выполнении расширенных настроек коммутатора. Также доступ к интерфейсу командной строки может быть получен по сети с помощью протокола Telnet.

    Пользователь может использовать для настройки коммутатора любой удобный ему интерфейс управления, т.к. набор доступных через разные интерфейсы управления функций одинаков для каждой конкретной модели.

    Еще один способ управления коммутатором — использование протокола SNMP (Simple Network Management Protocol). Протокол SNMP является протоколом 7-го уровня модели OSI и разработан специально для управления и мониторинга сетевыми устройствами и приложениями связи. Это выполняется путем обмена управляющей информацией между агентами, располагающимися на сетевых устройствах, и менеджерами, расположенными на станциях управления. Коммутаторами D-Link поддерживается протокол SNMP версий 1, 2с и 3.

    Также стоит отметить возможность обновления программного обеспечения коммутаторов (за исключением неуправляемых). Это обеспечивает более долгий срок эксплуатации устройств, т.к. позволяет добавлять новые функции либо устранять имеющиеся ошибки по мере выхода новых версий ПО, что существенно облегчает и удешевляет использование устройств. Компания D-Link распространяет новые версии ПО бесплатно. Сюда же можно включить возможность сохранения настроек коммутатора на случай сбоев с последующим восстановлением или тиражированием, что избавляет администратора от выполнения рутинной работы.

    Подключение к коммутатору

    Перед тем, как начать настройку коммутатора, необходимо установить физическое соединение между ним и рабочей станцией. Существуют два типа кабельного соединения, используемых для управления коммутатором. Первый тип — через консольный порт (если он имеется у устройства), второй — через порт Ethernet (по протоколу Telnet или через Web-интерфейс). Консольный порт используется для первоначальной конфигурации коммутатора и обычно не требует настройки. Для того чтобы получить доступ к коммутатору через порт Ethernet, в браузере необходимо ввести IP-адрес по умолчанию его интерфейса управления (обычно он указан в руководстве пользователя).

    При подключении к медному (разъем RJ-45) порту Ethernet коммутатора Ethernet-совместимых серверов, маршрутизаторов или рабочих станций используется четырехпарный кабель UTP категории 5, 5е или 6 для Gigabit Ethernet. Поскольку коммутаторы D-Link поддерживают функцию автоматического определения полярности (MDI/MDIX), можно использовать любой тип кабеля (прямой или кроссовый).

    (рис 2.1) Подключение компьютера к коммутатору

    Для подключения к медному (разъем RJ-45) порту Ethernet другого коммутатора также можно использовать любой четырехпарный кабель UTP категории 5, 5е, 6, при условии, что порты коммутатора поддерживают автоматическое определение полярности. В противном случае надо использовать кроссовый кабель.

    (рис 2.2) Подключение коммутатора к обычному (не Uplink) порту коммутатора с помощью прямого или кроссового кабеля

    Правильность подключения поможет определить светодиодная индикация порта. Если соответствующий индикатор горит, то связь между коммутатором и подключенным устройством установлена. Если индикатор не горит, возможно, что не включено питание одного из устройств, или возникли проблемы с сетевым адаптером подключенного устройства, или имеются неполадки с кабелем. Если индикатор загорается и гаснет, возможно, есть проблемы с автоматическим определением скорости и режимом работы (дуплекс/полудуплекс) (за подробным описанием сигналов индикаторов необходимо обратиться к руководству пользователя коммутатора конкретной модели).

    Подключение к консоли интерфейса командной строки коммутатора

    Управляемые коммутаторы D-Link оснащены консольным портом. В зависимости от модели коммутатора консольный порт может обладать разъемом DB-9 или RJ-45. С помощью консольного кабеля, входящего в комплект поставки, коммутатор подключается к последовательному порту компьютера. Подключение по консоли иногда называют "Out-of-Band-подключением. Это означает, что консоль использует отличную от обычного сетевого подключения схему (не использует полосу пропускания портов Ethernet).

    После подключения к консольному порту коммутатора на персональном компьютере необходимо запустить программу эмуляции терминала VT100 (например, программу HyperTerminal в Windows). В программе следует установить следующие параметры подключения, которые, как правило, указаны в документации к устройству:

    Скорость (бит/с):9600 или 115200 Этот параметр зависит от модели коммутатора и указывается в руководстве пользователя.
    Биты данных:8
    Четность:нет
    Стоповые биты:1
    Управление потоком:нет

    При соединении коммутатора с консолью появится следующее окно (только для коммутаторов, имеющих поддержку интерфейса командной строки CLI) (рис. рис 2.3).

    Если окно не появилось, необходимо нажать Ctrl+r, чтобы его обновить.

    Все управляемые коммутаторы обладают защитой от доступа неавторизованных пользователей, поэтому после загрузки устройства появится приглашение ввести имя пользователя и пароль. По умолчанию имя пользователя и пароль не определены, поэтому необходимо дважды нажать клавишу Enter. После этого в командной строке появится следующее приглашение, например DES-3528#. Теперь можно вводить команды.

    (рис 2.3) Первоначальное окно консоли

    Начальная конфигурация коммутатора

    Вызов помощи по командам

    Существует большое количество команд CLI. Команды бывают сложные, многоуровневые, требующие ввода большого количества параметров, и простые, состоящие из одного параметра. Наберите в командной строке "?" и нажмите клавишу "Enter", для того чтобы вывести на экран список всех команд данного уровня.

    Используйте знак вопроса "?" также в том случае, если вы не знаете параметров команды. Например, если надо узнать возможные варианты синтаксиса команды show, введите в командной строке:

    DES-3528#show + пробел
    

    Далее можно ввести "?" или нажать кнопку Enter. На экране появятся все возможные завершения команды. Также можно воспользоваться кнопкой TAB, которая будет последовательно выводить на экран все возможные завершения команды.

    (рис 2.4) Результат выполнения команды "?" Внимание: при работе в CLI можно вводить сокращенный вариант команды. Например, если ввести команду "sh sw", то коммутатор интерпретирует эту команду как "show switch". (рис 2.5) Результат вызова помощи о возможных параметрах команды show Внимание: далее в книге примеры настроек приведены для коммутаторов серии DES-3528, если не указано иное.

    Базовая конфигурация коммутатора

    Шаг 1. Обеспечение защиты коммутатора от доступа неавторизованных пользователей.

    Самым первым шагом при создании конфигурации коммутатора является обеспечение его защиты от доступа неавторизованных пользователей. Самая простая форма безопасности — создание учетных записей для пользователей с соответствующими правами. Создавая учетную запись для пользователя, можно задать один из следующих уровней привилегий: Admin, Operator или User. Учетная запись Admin имеет наивысший уровень привилегий.

    Создать учетную запись пользователя можно с помощью следующих команд CLI:

    create account [admin | operator | user] <username 15>
    

    Далее появится приглашение для ввода пароля и подтверждения ввода:

    Enter a case-sensitive new password: 
    Enter the new password again for confirmation:
    

    Длина имени пользователя и пароля – от 0 до 15 символов. На ком-мутаторе можно создать до 8 учетных записей пользователей. После ус-пешного создания учетной записи на экране появится слово Success.

    Внимание: все команды чувствительны к регистру. Перед вводом команды удостоверьтесь, что отключен Caps Lock или другие нежелательные функции, которые изменят регистр текста.

    Ниже приведен пример создания учетной записи с уровнем привилегий "admin" и именем пользователя (Username) "dlink" на коммутаторе DES-3528:

    DES-3528#create account admin dlink
    Command: create account admin dlink
    Enter a case-sensitive new password:****
    Enter the new password again for confirmation:****
    Success.
    

    Изменить пароль для пользователя с существующей учетной записью, можно с помощью команды

    config account <username> {encrypt [plain_text | sha_1]
    <password>}
    

    Ниже приведен пример создания на коммутаторе DES-3528 нового пароля для учетной записи dlink:

    DES-3528#config account dlink
    Command: config account dlink
    Enter a old password:****
    Enter a case-sensitive new password:****
    Enter the new password again for confirmation:****
    Success
    

    Проверить созданную учетную запись можно с помощью команды

    show account
    

    Ниже приведен пример выполнения этой команды на коммутаторе DES-3528.

    DES-3528#show account
    Command: show account
    Current Accounts:
    Username     Access Level
    dlink        Admin
    Total Entries: 1
    

    Удалить учетную запись можно, выполнив команду

    delete account <username>
    

    Ниже приведен пример удаления учетной записи dlink на коммутаторе DES-3528.

    DES-3528#delete account dlink
    Command: delete account dlink
    Are you sure to delete the last administrator account?(y/n)
    Success.
    

    Шаг 2. Настройка IP-адреса.

    Для того чтобы коммутатором можно было удаленно управлять через Web-интерфейс или Telnet, ему необходимо назначить IP-адрес из адресного пространства сети, в которой планируется его использовать. IP-адрес может быть задан автоматически, с помощью протоколов DHCP или BOOTP, или статически, с помощью следующих команд CLI:

    config ipif System dhcp
    config ipif System ipaddress xxx.xxx.xxx.xxx/yyy.yyy.yyy.yyy
    

    где xxx.xxx.xxx.xxx — IP-адрес, yyy.yyy.yyy.yyyмаска подсети, System — имя управляющего интерфейса коммутатора.

    Ниже приведен пример использования команды присвоения IP-адреса управляющему интерфейсу на коммутаторе DES-3528:

    DES-3528#config ipif System ipaddress 192.168.100.240/255.255.255.0
    Command: config ipif System ipaddress 192.168.100.240/24
    Success.
    

    Шаг 3. Настройка параметров портов коммутатора.

    По умолчанию порты всех коммутаторов D-Link поддерживают автоматическое определение скорости и режима работы (дуплекса). Но может возникнуть ситуация, в которой автоопределение будет действовать некорректно и потребуется ручная установка скорости и режима. В этом случае ручную настройку параметров необходимо выполнить на обоих концах канала связи.

    Для установки параметров портов, таких как скорость передачи, дуплексный/полудуплексный режим работы, активизация/отключение управления потоком, изучение МАС-адресов, автоматическое определение полярности и т.д., на коммутаторах D-Link можно воспользоваться командой config ports.

    Ниже приведен пример настройки параметров портов на коммутаторе DES-3528. Для портов 1, 2, 3 производятся следующие настройки: скорость передачи устанавливается равной 10 Мбит/с, активизируются дуплексный режим работы, изучение МАС-адресов, управление потоком, порты переводятся в состояние "включен".

    DES-3528#config ports 1-3 speed 10_full learning enable state
    enable flow_control enable
    Command: config ports 1-3 speed 10_full learning enable state
    enable flow_control enable
    Success
    

    Команда show ports <список портов> выведет на экран информацию о настройках портов коммутатора. Ниже показан результат выполнения команды show ports на коммутаторе DES-3528.

    DES-3528#show ports 1-3
    Command: show ports 1-3
    Port   State/         Settings           Connection       Address 
           MDIX           Speed/Duplex/      Speed/Duplex/    Learning
                          FlowCtrl           FlowCtrl
    1      Enabled Auto   10M/Full/Enabled   Link Down        Enabled
    2      Enabled Auto   10M/Full/Enabled   Link Down        Enabled
    3      Enabled Auto   10M/Full/Enabled   Link Down        Enabled
    

    Шаг 4. Сохранение текущей конфигурации коммутатора в энергонезависимую память NVRAM. Для этого необходимо выполнить команду save.

    DES-3528#save
    Command: save
    Saving all settings to NV-RAM……Done
    
    Внимание: активная конфигурация хранится в оперативной памяти SDRAM. При отключении питания конфигурация, хранимая в этой памяти, будет потеряна. Для того чтобы сохранить конфигурацию в энергонезависимой памяти NVRAM, необходимо выполнить команду "save".

    Шаг 5. Перезагрузка коммутатора с помощью команды reboot.

    DES-3528#reboot
    Command: reboot
    Are you sure you want to proceed with the system reboot? (y/n)
    Please wait, the switch is rebooting...
    

    Сброс настроек коммутатора к заводским установкам выполняется с помощью команды reset {[config | system]} {force_agree}

    Если в команде не будет указано никаких ключевых слов, то все параметры, за исключением IP-адреса, учетных записей пользователей и Log-файла, будут возвращены к заводским параметрам по умолчанию. Коммутатор не сохранит настройки в энергонезависимой памяти NVRAM и не перегрузится.

    Если указано ключевое слово config, на коммутаторе восстановятся все заводские настройки по умолчанию, включая IP-адрес интерфейса управления, учетные записи пользователей и журнал регистрации. Коммутатор не сохранит настройки в энергонезависимой памяти NVRAM и не перезагрузится.

    Если указано ключевое слово system, на коммутаторе восстановятся все заводские настройки по умолчанию в полном объеме. Коммутатор сохранит эти настройки в энергонезависимой памяти NVRAM и перезагрузится.

    Параметр force_agree позволяет произвести безусловное выполнение команды reset. Не нужно вводить "Y/N". На коммутаторе восстановятся все заводские настройки по умолчанию, исключая IP-адрес, учетные записи пользователей и журнал регистрации.

    DES-3528#reset
    Command: reset
    Success
    

    Шаг 6. Просмотр конфигурации коммутатора.

    Получить информацию о коммутаторе (посмотреть его общую конфигурацию) можно с помощью команды show switch.

    DES-3528#show switch
    Command: show switch
    Device Type         : DES-3528 Fast Ethernet Switch
    MAC Address         : 00-1E-58-50-15-10
    IP Address          : 192.168.100.241 (Manual)
    VLAN Name           : default
    Subnet Mask         : 255.255.255.0
    Default Gateway     : 0.0.0.0
    Boot PROM Version   : Build 1.00.B007
    Firmware Version    : Build 2.20.B028
    Hardware Version    : A1
    Serial Number       : P1UM18600000
    System Name         :
    System Location     :
    System Contact      :
    Spanning Tree       : Disabled
    GVRP                : Disabled
    IGMP Snooping       : Disabled
    MLD Snooping        : Disabled
    VLAN Trunk          : Disabled
    TELNET              : Enabled (TCP 23)
    WEB                 : Enabled (TCP 80)
    SNMP                : Disabled
    SSL Status          : Disabled
    

    Команды "Show" являются удобным средством проверки состояния и параметров коммутатора, предоставляя информацию, требуемую для мониторинга и поиска неисправностей в работе коммутаторов. Ниже приведен список наиболее общих команд "Show".

    show configэта команда используется для отображения конфигурации, сохраненной в NVRAM или созданной в текущий момент
    show fdbэта команда используется для отображения текущей таблицы коммутации
    show switchэта команда используется для отображения общей информации о коммутаторе
    show device_statusэта команда используется для отображения состояния внутреннего и внешнего питания коммутатора
    show error portsэта команда используется для отображения статистики об ошибках для заданного диапазона портов
    show packet portsэта команда используется для отображения статистики о переданных и полученных портом пакетах
    show firmware informationэта команда используется для отображения информации о программном обеспечении коммутатора (прошивке)
    show ipifэта команда используется для отображения информации о настройках IP-интерфейса на коммутаторе
    show logэта команда используется для просмотра Log-файла коммутатора

    Подключение к Web-интерфейсу управления коммутатора

    Коммутаторы D-Link позволяют выполнять настройки через Web-интерфейс управления, который состоит из дружественного пользовательского графического интерфейса (GUI), запускающегося на клиенте, и НТТР-сервера, запускающегося на коммутаторе.

    Web-интерфейс является альтернативой командной строки, обеспечивает графическое представление интерфейса управления коммутатора в режиме реального времени и предоставляет подробную информацию о состоянии портов, модулей, их типе и т.д.

    Связь между клиентом и сервером обычно осуществляется через TCP/IP соединение с номером порта НТТР равным 80.

    При первом подключении к НТТР-серверу на коммутаторе, необходимо выполнить следующие шаги:

  • проверить, что IP-адрес компьютера, с которого осуществляется управление, принадлежит той же подсети, что и IP-адрес коммутатора, если в сети не настроена маршрутизация. На компьютере запустить Web-браузер, в адресной строке которого ввести IP-адрес интерфейса управления коммутатора по умолчанию (обычно он указывается в руководстве пользователя);
  • в появившемся окне аутентификации поля User name и Password необходимо оставить пустыми и нажать кнопку OK. После этого появится окно Web-интерфейса управления коммутатора.
  • Если требуется изменить IP-адрес интерфейса управления на новый, то в случае использования управляемого коммутатора необходимо подключиться к его консольному порту и, используя интерфейс командной строки, выполнить следующую команду:

    config ipif System ipaddress xxx.xxx.xxx.xxx/yyy.yyy.yyy.yyy ,
    

    где xxx.xxx.xxx.xxx — IP-адрес, yyy.yyy.yyy.yyyмаска подсети

    Проверить правильность настройки IP-адреса коммутатора можно с помощью команды: show ipif

    DES-3528#show ipif
    Command: show ipif
    IP Interface            : System
    VLAN Name               : default
    Interface Admin State   : Enabled
    DHCPv6 Client State     : Disabled
    Link Status             : LinkUp
    IPv4 Address            : 192.168.100.241/24 (Manual)
    Primary
    Proxy ARP               : Disabled  (Local : Disabled)
    IPv4 State              : Enabled
    IPv6 State              : Enabled
    Total Entries: 1
    

    При использовании настраиваемых коммутаторов изменить IP-адрес можно с помощью программы SmartConsole Utility, установленной на рабочую станцию управления.

    Условно пользовательский интерфейс можно разделить на 3 области, как показано на рис. 2.6 . Область 1 содержит список папок, объединяющих семейство функций, предназначенных для выполнения той или иной задачи. Например, в папке Configuration находятся функции, предназначенные для выполнения базовой конфигурации коммутатора, включая настройку IP-адреса, учетных записей пользователей, конфигурации портов и т.д. В папке L2 Features находятся функции 2-го уровня, включая Jumbo Frame, 802.1Q VLAN, QinQ, 802.1v Protocol VLAN и т.д.

    (рис 2.6) Web-интерфейс управления

    Если щелкнуть кнопкой мыши по одной из папок и выбрать необходимую функцию, то в области 3 Web-интерфейса появится окно, предназначенное для ввода и/или выбора данных.

    Область 2 представляет собой графическое изображение передней панели коммутатора в режиме реального времени. Эта область отражает порты и модули расширения коммутатора и их состояние.

    Загрузка нового программного обеспечения на коммутатор

    В результате добавления нового функционала или исправления ошибок появляются новые версии программного обеспечения для коммутаторов .

    Новое программное обеспечение загружается на коммутатор с помощью протокола TFTP (Trivial File Transfer Protocol). В рабочую папку установленного на рабочую станцию сервера TFTP необходимо поместить новое программное обеспечение. Сервер TFTP должен быть включен и находиться в той же IP-подсети, что и коммутатор, если в сети не настроена маршрутизация. В процессе обновления ПО нельзя выключать питание коммутатора.

    Некоторые модели управляемых коммутаторов D-Link могут хранить в памяти две версии прошивки, что позволяет обеспечить работоспособность устройства в случае проблем с одной из них. Пользователи могут указать, какая из прошивок будет загружаться при старте коммутатора.

    Для загрузки прошивки на коммутатор используется следующая команда (здесь приводится синтаксис коммутатора модели DES-3528; синтаксис команды в других моделях коммутаторов может отличаться):

    download   firmware_fromTFTP <ipaddr> <path_filename 64> {image_id <int 1-2>}
    

    В качестве параметров команды надо указать IP-адрес сервера TFTP, путь к загружаемому файлу и его имя, например, C:\3528.had (можно не указывать полный путь к файлу, если он находится в рабочей директории TFTP-сервера), а также идентификатор загружаемой при старте прошивки. Например:

    DES-3528#download firmware_fromTFTP 10.48.74.121 3528.had image_id 1
    

    Посмотреть информацию о хранимых в памяти коммутатора прошивках можно с помощью команды show firmware information

    DES-3528#show firmware information
    Command: show firmware information
    ID  Version    Size(B)  Update Time          From            User
    1   1.00-T003  2103164  2000/01/02 01:21:21  10.90.90.11(R)  Anonymous
    *2  1.03.B008  2317149  days 00:00:00        Serial Port     Unknown
                                                 (Prom)
    '*' means boot up firmware
    (R) means firmware update through Serial Port(RS232)
    (T) means firmware update through TELNET
    (S) means firmware update through SNMP
    (W) means firmware update through WEB
    (SSH) means firmware update through SSH
    (SIM) means firmware update through Single IP Management
    

    Для того чтобы изменить номер, загружаемой при старте коммутатора прошивки, необходимо выполнить команду:

    config firmware   image_id <int 1-2> boot_up
    

    Удалить файл ПО коммутатора можно с помощью команды:

    config firmware   image_id <int 1-2> delete
    

    Загрузка и резервное копирование конфигурации коммутатора

    Управляемые коммутаторы позволяют осуществлять загрузку и резервное копирование конфигурации на TFTP-сервер.

    Так же, как и в случае загрузки ПО, сервер TFTP должен быть включен и находиться в той же IP-подсети, что и коммутатор, если в сети не настроена маршрутизация.

    Для загрузки конфигурации на коммутатор используется следующая команда:

    download cfg_fromTFTP <ipaddr> <path_filename 64>
    

    В качестве параметров команды надо указать IP-адрес сервера TFTP, путь к загружаемому файлу конфигурации, его имя. Например:

    DES-3528#download cfg_fromTFTP 10.48.74.121 /cfg/setting.txt
    

    Для сохранения текущей конфигурации на сервере TFTP, необходимо выполнить команду:

    upload cfg_toTFTP <ipaddr> <path_filename 64>
    

    Например:

    DES-3528#upload cfg_toTFTP 10.48.74.121 /cfg/setting.txt
    
    Вернуться к учебному плану