《F-EngineS3952MF电信级以太网交换机操作手册v10教学文案.doc》由会员分享,可在线阅读,更多相关《F-EngineS3952MF电信级以太网交换机操作手册v10教学文案.doc(168页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、Good is good, but better carries it.精益求精,善益求善。F-EngineS3952MF电信级以太网交换机操作手册v10-F-ENGINES3952MF电信级以太网交换机操作手册V1.0-目录目录I插图目录X插表目录XII前言XV安全使用要则XVII第1章命令行接口11.1命令行接口11.2命令行视图11.3命令行特性31.3.1命令行在线帮助31.3.2命令行历史命令41.3.3命令行错误信息51.3.4命令行编辑特性5第2章登录交换机72.1通过Console口方式登录72.2通过Telnet方式登录92.2.1计算机Telnet到交换机92.2.2交换机
2、Telnet到交换机11第3章用户界面配置133.1用户界面简介13第4章VLAN配置174.1VLAN简介174.2VLAN公共配置174.2.1创建/删除VLAN174.2.2端口添加/删除VLAN184.2.3VLAN的配置显示184.3VLAN典型应用举例19第5章QinQ配置205.1QinQ简介205.1.1QinQ的实现方式205.1.2QinQ报文的TPID值可修改功能215.1.3灵活QinQ支持的功能215.2基于端口的QinQ225.2.1配置接口的双标签工作状态225.2.2配置access接口的PVID225.2.3配置uplink接口TPID值235.3灵活QinQ
3、235.3.1配置access端口上的filter235.3.2配置uplink端口245.3.2.1配置uplink端口模式245.3.2.2配置uplink端口tpid245.3.2.1uplink端口加入vlan245.4典型应用举例245.4.1基于端口的QinQ245.4.2灵活QinQ25第6章以太网端口配置276.1进入以太网端口视图276.2打开/关闭以太网端口286.3设置以太网端口双工状态286.4设置以太网端口速率296.5设置以太网端口流量控制296.6设置以太网端口的广播/组播报文的抑制功能306.7设置以太网端口速率抑制功能306.8设置端口优先级大小316.9设置
4、以太网端口的最大传输单元316.10描述以太网端口326.11显示以太网端口状态33第7章TRUNK配置347.1以太网端口汇聚简介347.2以太网端口汇聚配置347.2.1配置汇聚端口347.2.2加入/退出汇聚端口34第8章组播配置378.1组播简介378.1.1三种信息传输方式的比较378.1.2组播中各部分的角色398.1.3组播的优点和应用408.1.4组播地址408.2IGMPSNOOPING438.2.1IGMPSnooping原理438.2.2IGMPSnooping工作机制448.2.3IGMPSnooping配置468.3IGMP-FILTER配置488.3.1IGMP-F
5、ILTER简介488.3.2IGMP-FILTER配置488.3.3IGMP-FILTER的显示和调试498.3.4IGMP-FILTER典型配置举例49第9章MAC地址表管理519.1MAC地址表管理简介519.2配置MAC地址表管理529.2.1设置MAC地址表项529.2.2设置系统MAC地址老化时间539.2.3MAC地址表管理的显示和调试549.2.4FlushMAC地址表项54第10章IP/ARP配置5510.1ARP5510.1.1简介5510.1.2ARP配置5610.1.3ARP的显示和调试5710.2系统IP配置5710.2.1系统IP简介5710.2.2系统IP配置591
6、0.2.3IP调试6010.2.4配置实例60第11章ACL配置6211.1访问控制列表简介6211.2ACL配置6211.3端口使能ACL6411.4全局使能ACL6511.5显示ACL配置信息6511.6典型配置实例65第12章QOS配置6712.1QoS简介6712.2QoS配置7112.2.1基于端口的QOS配置71表12-1基于端口的Qos配置7112.2.2流镜像配置72表12-2流镜像配置7212.2.3端口镜像配置72表12-3端口镜像配置7312.3QoS配置实例73图12-5QOS配置举例73第13章配置登录用户的ACL控制7513.1简介7513.2配置对用户的ACL控制
7、7513.2.1配置准备7513.2.2配置过程7513.3配置举例76第14章RADIUS协议概述7714.1进入RADIUS视图7714.2创建RADIUS服务方案7714.3激活/挂起/删除RADIUS服务方案7814.4设置认证/授权和计费服务UDP端口7814.5设置RADIUS请求报文的重传次数7914.6设置虚拟终端的登录方式79第15章网络协议8015.1DHCP-Relay配置8015.1.1DHCP-Relay简介8015.1.2DHCP-Relay配置8015.1.3DHCP-Relay显示和调试8115.2DHCP-Snoop配置8115.2.1DHCP-Snoop简介
8、8115.2.2DHCP-Snoop配置8115.2.3配置举例82图15-1dhcpsnoop拓扑82第16章RLINK配置8316.1rlink简介8316.1.1rlink原理83图16-1单点双上联示意图8316.1.2rlink的运行机制84图16-2双点双上联示意图8516.2rlink配置85表16-1rlink配置8516.3rlink显示86表16-2rlink显示8616.4配置举例86第17章RSTP8817.1RSTP配置8817.1.1开启设备生成树特性8917.1.2配置特定交换机的Bridge优先级8917.1.3配置特定交换机的ForwardDelay时间891
9、7.1.4配置特定交换机的HelloTime时间9017.1.5配置特定交换机的MaxAge时间9117.1.6配置特定端口的优先级9117.1.7RSTP显示和调试9217.1.8RSTP配置举例92第18章安全9418.1802.1x配置9418.1.1802.1x简介9418.1.2802.1x配置9618.1.3802.1x的显示和调试9818.1.4802.1x典型配置举例9818.2AAA和RADIUS协议配置9918.2.1AAA和RADIUS协议简介9918.2.2AAA配置10018.2.3RADIUS协议配置101第19章以太网环10319.1以太网环ESR配置10319.
10、1.1以太网环ESR简介10319.1.2以太网环ESR配置10419.1.3ESR的显示和调试10719.1.4ESR配置举例107第20章SNMP配置11020.1SNMP协议介绍11020.2SNMP版本及支持的MIB11020.3配置SNMP11220.3.1设置团体名11220.3.2允许或禁止发送Trap11320.3.3设置Trap目标主机的地址11320.3.5添加一个新用户或删除一个用户11420.3.6创建或更新视图信息或删除视图11420.4SNMP显示11520.5SNMP配置举例115第21章文件系统配置11721.1文件系统简介11721.2目录操作11721.3文
11、件操作118第22章设备管理11922.1设备管理简介11922.2配置设备管理11922.2.1复位交换机11922.2.2更新系统或配置文件。12022.2.3设备管理的显示和调试12022.2.4日志配置命令12022.3交换机作为FTPClient实现升级应用举例121第23章FTP配置操作12323.1FTP配置12323.1.1FTP简介12323.1.2启动/关闭FTP服务器12523.1.3FTP服务器的显示12523.1.4FTP客户端介绍12523.1.5交换机作为FTPServer实现配置文件的备份和软件升级配置举例12523.1.6交换机作为FTPClient实现配置文
12、件的备份和软件升级配置举例127第24章TFTP配置12924.1TFTP简介12924.2用TFTP下载文件13024.3用TFTP上传文件13024.4交换机作为TFTPClient实现配置文件的备份和和软件升级配置举例131第25章系统维护与调试13225.1系统基本配置13225.1.1设置交换机的系统名13225.1.2设置系统时钟132第26章密码管理特性配置操作13426.1密码管理配置简介13426.2密码管理配置13426.2.1配置准备13426.2.2密码管理的配置任务13426.3密码管理配置举例135第27章带内带外网管配置13727.1带内网管配置13727.2带外
13、网管配置137插图目录图2-1通过Console口搭建本地配置环境7图2-2新建连接8图2-3连接端口设置8图2-4端口通信参数设置9图2-5telnet配置环境10图2-6TELNET运行程序11图2-7提供telnetclient服务11图4-1VLAN配置举例图19图5-1带用户VLANTag的报文20图5-2封装了外层VLANTag的报文20图5-3以太网帧的Tag报文结构21图5-1端口QinQ配置举例图24图5-2灵活QinQ配置举例图25图8-1单播方式传输信息37图8-2广播方式传输信息38图8-3组播方式传输信息39图8-6二层设备运行IGMPSnooping前后的对比44图
14、8-7配置IGMPFILTER组网图50图9-1交换机利用转发表转发报文52图10-1五类IP地址58图10-2IP地址子网划分59图13-1对交换机的SNMP或telnet用户进行ACL控制76图17-1RSTP配置示意图88图17-2RSTP配置示例图93图20-1MIB树结构111图20-2SNMP配置举例组网图116图22-1交换机作为FTPclient配置组网图121图23-1FTP配置示意图123图23-2FTP配置示意图126图23-3交换机作为FTPclient配置组网图128图24-1TFTP配置示意图129图24-2TFTP配置示意图131图26-1密码管理配置示意图136
15、插表目录表1-1命令视图功能特性列表2表1-2访问历史命令4表1-3命令行常见错误信息表5表1-4编辑功能表5表4-1创建/删除VLAN18表4-2端口添加/删除VLAN18表4-3VLAN的配置显示18表5-1配置接口的双标签工作状态22表5-2配置接口的PVID22表5-3配置接口TPID值23表6-1进入接口配置模式27表6-2打开或关闭以太网端口28表6-3设置以太网端口双工状态28表6-4设置以太网端口速率29表6-5设置以太网端口流量控制30表6-6设置以太网端口的广播/组播报文的抑制功能30表6-7配置以太网端口的速率31表6-8设置接口的优先级31表6-9设置以太网端口的最大传
16、输单元32表6-10设置以太网端口描述字符串32表6-11显示以太网端口状态33表7-1配置汇聚端口34表7-2加入退出汇聚端口35表7-3物理接口直接加入汇聚端口35表7-4显示汇聚端口的配置信息35表8-1IPv4组播地址的范围及含义41表8-2常用的永久组地址及其含义41表8-3全局配置igmpsnooping46表8-4接口配置igmpsnooping46表8-5显示igmpsnooping配置47表9-1设置MAC地址表项52表9-2设置系统MAC地址老化时间53表9-3MAC地址表管理的显示和调试54表9-4FlushMAC地址表项54表10-1ARP配置56表10-2ARP的显示
17、和调试57表11-1ACL配置62表11-2基于二/三层的规则(rule)63表11-3匹配规则操作(action)63表11-4匹配规则限速操作64表11-4端口使能ACL64表11-6显示ACL配置信息65表13-1对用户的ACL控制75表14-1显示以太网端口状态77表14-2创建RADIUS服务信息78表14-3激活/挂起/删除RADIUS服务方案78表14-4表设置认证/授权和计费服务UDP端口79表14-5设置RADIUS请求报文的重传次数79表14-6表设置虚拟终端的登录方式79表20-1交换机支持常见MIB111表20-2设置团体名112表20-3允许或禁止发送Trap113表
18、20-4设置Trap目标主机的地址113表20-5设置或删除一个SNMP的组113表20-6添加一个新用户或删除一个用户114表20-7创建或更新视图信息或删除视图114表20-8SNMP显示信息115表21-1目录操作117表21-2文件操作118表22-1复位交换机119表22-2更新系统或配置文件120表22-3设备管理的显示和调试120表22-4日志配置命令121表23-1交换机作为FTPClient时的配置124表23-2交换机作为FTPServer时的配置124表23-3启动/关闭FTP服务器125表23-4FTP服务器的显示125表24-1交换机作为TFTPClient时的配置1
19、29表24-2用TFTP下载文件130表24-3用TFTP上传文件130表25-1设置交换机的系统名132表25-2设置系统时钟132表26-1密码管理操作135前言版本说明本手册版本为:V1.0版权声明武汉烽火网络有限责任公司版权所有,并保留对本手册及本声明的最终解释权和修改权。未得到武汉烽火网络有限责任公司的书面许可,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。免责声明本手册依据现有信息制作其内容,如有更改恕不另行通知。武汉烽火网络有限责任公司在编写该手册的时候已尽最大努力保证其内容准确可靠,但武汉烽火网络有限
20、责任公司不对本手册中的遗漏、不准确或错误导致的损失和损害承担责任。内容简介本手册论述如何使用F-EngineS3952MF电信级以太网交换机(以下简称“S3952MF”),主要包括S3952MF电信级以太网交换机的功能特点、性能指标、硬件结构、安装过程、电信级以太网交换机的启动、软件升级等内容。另外本手册在附录中提供了一些常见故障诊断、术语解释、电缆定义、布线建议等。在安装电信级以太网交换机前及安装过程中,为避免可能出现的设备损坏和人身伤害,请仔细阅读本手册。本手册主要由22个部分组成:图标说明图标说明警告危险标识,表示您处在一个可能引起身体损害的场合中。在您进行任何操作之前,您必须意识到这种
21、由电气引起的危险并且尽量按照标准的操作方法去避免这种危害发生。注意提示用户在操作过程中需要注意的地方。提示表示给用户提示的附加说明信息。读者对象本手册的使用对象为:电信工程技术人员;电信部门的设备维护人员;工程开通人员;对该产品有兴趣的相关人员。在安装设备之前请务必先认真阅读本手册,以避免因误操作而损坏设备。环境保护本产品符合关于环境保护方面的设计要求,产品的存放、使用和弃置应遵照相关国家法律、法规要求进行。特别提醒感谢您使用我们的产品!在您第一次使用我们的设备之前请务必仔细阅读所有资料。欢迎您对我们的工作提出批评和建议,我们将把您的意见视为对我们工作的最大支持。安全使用要则在安装和使用本产品
22、之前,请仔细阅读以下事项。武汉烽火网络有限责任公司不对任何由于违反安全事项而造成的损失承担任何责任。S3952MF电信级以太网交换机的光接口模块的输出为不可见激光辐射。在本产品的安装使用和维护过程中,严禁将眼睛对准F-engineS3952MF光接口以及将与F-engineS3952MF输出端口相连的光纤连接器或光纤的端面对准人体,以免灼伤眼睛及皮肤。S3952MF电信级以太网交换机内含精密器件,为避免严重冲击对其构成损害,请避免剧烈振动和碰撞。S3952MF电信级以太网交换机内含静电敏感器件,请勿自行拆卸或维修。需拆卸或维修设备时,必须在武汉烽火网络有限责任公司技术人员同意和指导下按照防静电
23、程序进行操作。如遇问题请与武汉烽火网络有限责任公司联系,请勿擅自拆卸,否则将可能造成不可恢复的损坏。武汉烽火网络有限责任公司将视自拆卸S3952MF电信级以太网交换机为自动放弃保修权利。第1章命令行接口1.1命令行接口S3952MF系列交换机向用户提供一系列配置命令以及命令行接口,方便用户配置和管理交换机。命令行接口有如下特性 : 通过Console口或AUX口进行本地配置。 通过以太网端口利用Telnet进行本地或远程登录配置。 用户可以随时键入以获得在线帮助。 提供网络测试命令,如Ping等,迅速诊断网络是否正常。 提供种类丰富、内容详尽的调试信息,帮助诊断网络故障。 用Telnet命令直
24、接登录并管理其它交换机。 提供FTP服务,方便用户上载、下载文件。 命令行解释器对关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可解释。1.2命令行视图S3952MF系列交换机的命令行采用分级保护方式,防止未授权用户的非法侵入。命令行划分为访问级、监控级、系统级、管理级4个级别,简介如下 访问级:该级别包含的命令有网络诊断工具命令(如:ping等)、用户界面的语言模式切换命令(language-mode)以及telnet命令,该级别命令不允许进行配置文件保存的操作。 监控级:用于系统维护、业务故障诊断等,包括debug命令,该级别命令不允许进行配置文件保存的操作。 系统级:业务配置
25、命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。 管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、下载、用户管理命令、级别设置命令等。同时对登录用户也划分为4个级别,分别与命令级别相对应,即不同级别的用户登录后,只能使用等于或低于自己级别的命令。为了保密,用户在屏幕上看不到所键入的口令,如果三次以内输入正确的口令,则切换到高级别用户,否则保持原用户级别不变。各命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与交换机建立连接即进入用户视图,它只完成查看运行状态和统计信息的简单功能,再键入confi
26、g进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。命令行提供如下视图: 用户视图 系统视图 端口视图 FILTER命令视图Radius视图各命令视图的功能特性、进入各视图的命令等细则如表1-1所示,其中端口编号仅供举例参考。表1-1命令视图功能特性列表试图功能提示符进入命令退出命令用户视图查看交换机的简单运行状态和统计信息S3900#与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数S3900(config)#在用户视图下输入configureQuit或exit返回用户视图端口视图以太网端口视图:配置以太网端口参数S3900(config-fe1/1)#百兆以太网
27、端口视图在系统视图下键入interfacefastethernet1/1Quit返回系统视图exit返回用户视图S3900(config-ge1/49)千兆以太网端口视图在系统视图下键入interfacegigaethernet1/49基本ACL视图定义基本ACL的子规则S3900(config-filter1)#在系统视图下键入filter-list1modestandardquit返回系统视图exit返回用户视图RADIUS服务器组视图配置Radius协议参数S3900(config-radius)在系统视图下键入radiusquit返回系统视图exit返回用户视图1.3命令行特性1.3.
28、1命令行在线帮助命令行接口提供如下几种在线帮助:完全帮助部分帮助通过上述各种在线帮助能够获取到帮助信息,分别描述如下:(1)在任一视图下,键入获取该视图下所有的命令及其简单描述。S3900#?pingPingfunctionquitExitfromcurrentcommandviewtelnetEstablishoneTELNETconnection(2)键入一命令,后接以空格分隔的,如果该位置为关键字,则列出全部关键字及其简单述。S3900#show?mac-addressMacforwarddatabaseftpFileTransferProtocolhistoryListhistoryc
29、ommandsigmp-snoopingIGMPSnooping(3)键入一命令,后接以空格分隔的,如果该位置为参数,则列出有关的参数描述。S3900#showinterface?fastethernetFastethernetIEEE802.3gigaethernetGigabitethernet(IEEE802.3z)trunkTrunkinterfacevlanVirtualLocalAreaNetwork表示该位置无参数,在紧接着的下一个命令行该命令被复述,直接键入回车即可执行。(4)键入一字符串,其后紧接,列出以该字符串开头的所有命令。S3900#p?passwordModifycu
30、rrentuserpasswordpingSendechomessagespwdPrintthecurrentdefaultdirectory(5)键入一命令,后接一字符串紧接,列出命令以该字符串开头的所有关键字。S3900#showver?versionSystemhardwareandsoftwarestatus(6)键入命令的某个关键字的前几个字母,按下键,如果以输入字母开头的关键字唯一,则可以显示出完整的关键字。1.3.2命令行历史命令命令行接口提供类似Doskey功能,将用户键入的历史命令自动保存,用户可以随时调用命令行接口保存的历史命令,并重复执行。命令行接口为每个用户缺省保存10
31、条历史命令。操作如表1-2所示。表1-2访问历史命令操作按键结果显示历史命令showhistory显示用户输入的历史命令访问上一条历史命令上光标键或如果还有更早的历史命令,则取出上一条历史命令访问下一条历史命令下光标键或如果还有更晚的历史命令,则取出下一条历史命令,否则取出空白1.3.3命令行错误信息所有用户键入的命令,如果通过语法检查,则正确执行,否则向用户报告错误信息,常见错误信息参见表1-3。表1-3命令行常见错误信息表英文错误信息错误原因Unknowncommand没有查找到命令没有查找到关键字参数类型错误参数值越界Incompletecommand输入命令不完整Ambiguousco
32、mmand输入参数不明确1.3.4命令行编辑特性命令行接口提供了基本的命令编辑功能,支持多行编辑,每条命令的最大长度为256个字符,如表1-4所示。表1-4编辑功能表按键功能普通按键若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标退格键Backspace删除光标位置的前一个字符,光标前移左光标键或光标向左移动一个字符位置右光标键或光标向右移动一个字符位置上光标键或下光标键或显示历史命令Tab键输入不完整的关键字后按下Tab键,系统自动执行部分帮助:如果与之匹配的关键字唯一,则系统用此完整的关键字替代原输入并换行显示;对于命令字的参数、不匹配或者匹配的关键字不唯一的情况,系统不作任何修改,
33、重新换行显示原输入。第2章登录交换机2.1通过Console口方式登录第一步:如图2-1所示,建立本地配置环境,只需将计算机(或终端)的串口通过配置电缆与交换机的Console口连接。rs-232串口console口配置电缆图2-1通过Console口搭建本地配置环境第二步:在计算机上运行终端仿真程序(如Windows3.X的Terminal或Windows9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100,如图2-2至图2-4所示。图2-2新建连接图2-3连接端口设置图2-4端口通信参数设置第三步:交换机上电
34、,终端上显示交换机自检信息,之后将出现命令行提示符(如)。第四步:使用正确的用户名、密码登陆交换机(或者是交换机?)后,键入命令,配置交换机或查看交换机运行状态。需要帮助可以随时键入?具体的配置命令请参考本书中以后各章节的内容。2.2通过Telnet方式登录2.2.1计算机Telnet到交换机通过终端Telnet到以太网交换机需要具备如下条件:l 在以太网交换机上正确配置带内ip地址.【详细配置见29章-带内带外网管配置】l 如果终端和交换机相连的端口在同一局域网内,则其IP地址必须配置在同一网段;否则,终端和交换机必须路由可达.这时可以利用Telnet登录到以太网交换机,然后对以太网交换机进
35、行配置。第一步:在通过Telnet登录交换机之前,需要通过Console口在交换机上配置欲登录的Telnet用户名和认证口令。注意: Telnet用户登录时,需要进行口令认证。第二步:如图2-5所示,建立配置环境,只需将计算机以太网口通过局域网与交换机的以太网口连接。图2-5telnet配置环境第三步:配置交换机的带内(或带外)ip地址,在端口上使能带内ip地址,配置filter,在端口上使能filter。第四步:在计算机上运行Telnet程序,输入与计算机相连的以太网口所属的带内(或带外)IP地址,如图2-6所示。图2-6TELNET运行程序第五步:终端上提示用户输入已设置的登录口令,口令输
36、入正确后则出现命令行提示符。第六步:使用相应命令配置交换机或查看交换机运行状态。需要帮助可以随时键入”?”,具体的配置命令请参考本书中以后各章节的内容。2.2.2交换机Telnet到交换机l 如果用户已经通过Telnet登录到一台交换机上,则可以通过该交换机Telnet到另一台交换机上进行配置。本交换机作为Telnet客户端,对端交换机作为Telnet服务器端。如果两台交换机相连的端口在同一局域网内,则其inbandIP地址必须配置在同一网段;否则,两台交换机必须存在互相到达的路由。配置环境如图2-7所示,用户Telnet到一台交换机后,可以输入telnet命令再登录其它交换机,对其进行配置管
37、理。图2-7提供telnetclient服务第一步:先通过Console口在作为TelnetServer的交换机上配置欲登录的Telnet用户名和认证口令,配置TelnetServer的交换机的带内(或带外)ip地址,在与TelnetClient的交换机连接的端口上使能带内ip地址,配置filter,在端口上使能filter。第二步:用户登录到作为TelnetClient的交换机第三步:在TelnetClient的交换机上作如下操作:S3900#telnet第四步:输入已设置的用户名和登录口令,然后出现命令行提示符(如),如果有个以上用户登陆则telnet无法连接。第五步:使用相应命令配置交换
38、机或查看交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。第3章用户界面配置3.1用户界面简介为了方便用户管理系统,交换机提供了用户界面配置。用来配置和管理端口属性。目前S3900系列交换机支持的用户配置方式有:l 通过Console进行本地配置通过以太网端口利用Telnet进行本地或远程登录配置与这些配置方式对应的是两种类型的用户面:l Console用户界面(Console)Console用户界面用于通过Console口对交换机进行访问,每台交换机最多只有一个。l VTY用户界面(VTY)VTY用户界面用于通过Telnet对交换机进行访问,每台交换机默
39、认有5个,最多可以创建32个。S3952MF交换机用户界面共分2类:分别是控制台(CON)和虚拟接口(VTY)两种类型。控制台只有一个;VTY类型的用户界面有多个。起始编号是1。l Console用户界面编号排在第一位,为1;l VTY用户界面排在Console用户界面之后。第一个VTY的编号为1。3.2用户界面配置用户界面的配置主要包括:用户进入或取消终端配置配置终端显示的行的数目配置终端显示的颜色配置终端显示的语言设置虚拟终端是否接收debug信息设置虚拟终端的的登录方式设置虚拟终端的超时时间3.2.1用户进入或取消终端配置进入全局配置视图,可以使用下面的命令来进入和取消终端配置模式表3-
40、1用户进入或取消终端配置操作命令进入终端配置模式linevty取消终端配置nolinevty注意:要配置的起始终端号:要配置的结束终端号,配置值需大于(?或等于)起始终端号如果省略就只配置起始终端3.2.2配置终端显示的行的字符数进入line配置视图,可以使用下面的命令来配置终端显示的行的数目表3-2配置终端显示每行的字符数操作命令配置终端显示的行的数目length恢复缺省值nolength注意:表示行的范围,缺省的配置是24行当用户使用终端显示命令行的行数时,用户可以根据自己的需要来配置终端显示的具体的行数。当配置为0时则取消分屏显示功能3.2.3配置终端显示的颜色进入line配置视图,可以
41、使用下面的命令来配置终端显示的字符颜色表3-3配置终端显示的颜色操作命令配置终端显示的颜色color注意:xxxx:gray/red/green/yellow/blue/purple/water/white3.2.4配置终端显示的语言进入line配置视图,可以使用下面的命令来配置终端显示的语言表3-4配置终端显示的语言操作命令配置终端显示的语言language3.2.5设置虚拟终端是否接收debug信息进入特权配置视图,可以使用下面的命令来设置虚拟终端是否接收debug信息表3-5设置虚拟终端是否接收debug信息操作命令设置虚拟终端是否接收debug信息monitor恢复缺省值nomonit
42、or注意:串口缺省为接收,telnet为不接收当使用debug命令进行调试时要把debug信息输出到终端上可以利用此命令。3.2.6设置虚拟终端的的登录方式进入line配置视图,可以使用下面的命令来设置虚拟终端的的登录方式表3-6设置虚拟终端的的登录方式操作命令设置虚拟终端的的登录方式login(local|radius)恢复缺省值nologin注意:local:本地用户登录radius:radius用户登录缺省值为local此命令用于配置终端的登录方式。命令行网管支持两种登录方式:基于本地用户的登录方式;:基于远端用户的登录方式。3.2.7设置虚拟终端的超时时间进入line配置视图,可以使用
43、下面的命令来设置虚拟终端的超时时间表3-7设置虚拟终端的超时时间操作命令设置虚拟终端的超时时间timeout恢复缺省值notimeout注意::超时时间单位为分超时时间单位为秒第4章VLAN配置4.1VLAN简介VLAN(VirtualLocalAreaNetwork,虚拟局域网),是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE802.1Q协议标准草案。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机,由于V