交换机带内管理和带外管理14805
- 格式:ppt
- 大小:50.50 KB
- 文档页数:10
交换机带外管理及端口识别一、实验目的1熟悉普通二层交换机的外观;2、了解普通二层交换机各端口的名称和作用;3、了解交换机最基本的管理方式一一带外管理的方法。
二、应用环境网络设备的管理方式可以简单地分为带外管理( out-of-band )和带内管理(in-band)两种管理模式。
所谓带内管理,是指网络的管理控制信息与用户网络的承载业务信息通过同一个逻辑信道传送,简而言之,就是占用业务带宽;而在带外管理模式中,网络的管理控制信息与用户网络的承载业务信息在不同的逻辑信道传送,也就是设备提供专门用于管理的带宽。
目前很多高端的交换机都带有带外网管接口,使网络管理的带宽和业务带宽完全隔离,互不影响,构成单独的网管网。
通过Con sole 口管理是最常用的带外管理方式,通常用户会在首次配置交换机或者无法进行带内管理时使用带外管理方式。
带外管理方式也是使用频率最高的管理方式。
带外管理的时候,我们可以采用Win dows操作系统自带的超级终端程序来连接交换机,当然,用户也可以采用自己熟悉的终端程序。
Con sole 口:也叫配置口,用于接入交换机内部对交换机作配置;Con sole线:交换机包装箱中标配线缆,用于连接con sole 口和配置终端。
三、实验设备1、D CS-3926S交换机1台2、P C机1台3、交换机con sole 线1根四、实验拓扑;交沁口!I- *1__ai/ ;交换机Console线/ -----------------■K, di.i*. i* iK. %i «八一‘沪:PC机的串口; ...........; .................................. J将PC机的串口和交换机的con sole 口用con sole 线如图连接。
五、 实验要求1正确认识交换机上各端口名称;2、 熟练掌握使用交换机 con sole 线连接交换机的con sole 口和PC 的串口;3、 熟练掌握使用超级终端进入交换机的配置界面。
带外⽹管带内⽹管1、基本概念带外管理(out-of-band):是指⽹络的管理控制信息与⽤户⽹络的承载业务信息在不同的逻辑信道传送。
带内管理(in-band):是指⽹络的管理控制信息与⽤户⽹络的承载业务信息通过同⼀个逻辑信道传送。
像Openview、CiscoWorks、Tivoli 这类的⽹管软件系统都是带内⽹管,⽹管系统必须通过⽹络来管理设备。
2、带外⽹管的组成控制台服务器(Console Server)、KVM服务器、智能电源管理器(Intelligent Power Distribution Units)、带外⽹管Manager(Network Management)等组成。
3、带外⽹管的功能1)设备紧急访问通道:所有可以使⽤命令⾏进⾏配置的设备(⽹络设备、存储设备、unix服务器、linux服务器、win2003服务器、甚⾄PBX)都有 console⼝或RS-232串⼝,通过这些管理接⼝可以直接使⽤命令控制设备。
控制台服务器连接到设备console或串⼝,在任何情况下只要能够通过⽹络或者拨号⽅式访问到控制台服务器就对设备进⾏操作。
KVM服务器连接到设备的⿏标接⼝、键盘接⼝、视频输出接⼝。
KVM OVER IP使⽤户可以⽤⾃⼰的⿏标、键盘远程控制设备,同时视频输出到⽤户本地的显⽰器上。
使⽤控制台服务器+KVM组合,可以解决所有设备的⾮硬件故障。
2)集中访问控制:由于带外⽹管提供了访问设备的通道,因此可以把通过⽹络访问设备(Telnet等⽅式)⽅式进⾏严格限制,可以降低⽹络安全隐患。
⽐如限定特定的IP地址才可以通过Telnet访问设备。
⼤部分的访问均通过带外⽹管系统进⾏,可以把整个IT环境设备的访问统⼀到带外⽹管系统。
与传统的设备管理各⾃为政不同,通过带外⽹管可以很容易做到不同⽤户名登录对应不同设备管理权限,⼀个IT TEAM可以根据各个⼈员职责不同进⾏授权。
3)操作⽇志记录:通过控制台服务器访问设备,所有的命令及结果都会被以⽂件⽅式记录下来。
实验三交换机带内管理和带外管理【实验目的】1、熟悉带内管理和带外管理的区别2、掌握带内管理和带外管理的实现方式3、灵活使用带内管理和带外管理的方式交换机【引入案例】A单位要进行网络升级改造,购置了一批全新的网络设备,其中交换机的数量最多,这些新的交换机将分布在各楼层、各片区,网络中心的管理员负责它们的安装、调试以及日后的管理和维护。
面对数量众多且物理位置相距较远的交换机,网管人员必须找到一种省时、便捷的网络管理方式。
【案例分析】交换机是网络中除终端计算机外使用数量最多,分布范围最广的网络设备,特别是像A单位这种比较大型的内部网络,交换机的维护管理工作更是频繁。
如果每台交换机都需要人工到现场进行配置管理,网管人员的工作量之巨大可想而知,而当交换机出现故障,更不能及时排除。
实际上,我们可以使用Telnet、Web 等方式对交换机进行远程管理,也就是交换机的带内管理。
我们只需要在交换机上把带内管理模式配置好,网管人员只需坐在控制机房,通过远程登录就可以对遍布各个角落的交换机管理配置。
【基本原理】交换机的管理方式可以分为带内管理和带外管理两种管理模式。
所谓带内管理,是指管理控制信息与数据业务信息通过同一个信道传送。
使用带内管理,可以通过交换机的以太网端口对设备进行远程管理配置,目前我们使用的网络管理手段基本上都是带内管理。
在带外管理模式中,网络的管理控制信息与用户数据业务信息在不同的信道传送。
带内管理和带外管理的最大区别在于,带内管理的管理控制信息占用业务带宽,其管理方式是通过网络来实施的,当网络中出现故障时,无论是数据传输还是管理控制都无法正常进行,这是带内管理最大的缺陷;而带外管理是设备为管理控制提供了专门的带宽,不占用设备的原有网络资源,不依托于设备自身的操作系统和网络接口。
简单地说,交换机的带外管理就是不通过交换机的以太网口进行管理的方式,而带内管理的管理信息则需要通过交换机的以太网口来传送。
从交换机的访问方式来说,通过Telnet、Web、SNMP方式对交换机进行远程管理都属于带内管理,而通过交换机的Console口对它进行管理的方式属于带外管理。
交换机得几种配置模式介绍2016-08-03弱电行业网交换机得几种配置模式简介k普通用户模式开机直接进入普通用户模式、在该模式下我们只能查询交换机得一些基础信息、如版本号(show version)等©2、特权用户模式在普通用户模式下输入enable命令即可进入特权用户模式、在该模式下我们可以查瞧交换机得配置信息与调试信息等等。
3、全局配置模式在特权用户模式下输入C terminal命令即可进入全局配置模式、在该模式下主要完成全局参数得配置、具体配置以后介绍。
4、接口配置模式在全局配置模式下输入interface interface-l ist即可进入接口配置模式、在该模式下主要完成接口参数得配置、具体配置以后介绍。
5、vtan配置模式在全局配置模式下输入vlan VIan-number即可进入vlan配置模式、在该配置模式下可以完成vlan得一些相关配置。
6、恢复交换机得缺省配置在实验开始时、为了不让实验受交换机以前得配置影响、常常需要先恢复交换机得缺省配置。
在特权用户模式下顺序使用erase、restet 命令即可恢复交换机得缺省配置。
交换机说明说明1:在实验环境中、如果配置两个vlan:VIan1 vlan2、注意其中vlard就是交换机默认得vlan.既不能创建也不能删除、所有端口都属于VIard、所以应该首先创建VIan2、然后为各个vIan分配端口(switchport interface-1 ist)说明2:① 在使用命令行进行配置得时候、在任何模式下均可以使用“?” 来帮助我们完成配置。
②使用“?”可以查询任何模式下可以使用得命令;或者某参数后而可以输入得参数;或者以某字母开始得命令。
例如在全局配置模式下输入“?”或“show ? ”或“S? ”、可以瞧瞧它们分别有什么帮助信息显示。
如果您不能确认当前模块所在得插槽得编号、可以通过命令行中得show命令来查瞧插槽以及插槽上得端口信息;也可以在路由器特权EXEC模式下执行show version命令、在路由器版本信息中有每个模块所在插槽编号得信息。
可网管交换机基础知识及管理方式 -电脑资料可网管交换机有很多值得学习的地方,这里我们主要介绍可网管交换机及其管理方式,交换机是局域网最重要的网络连通设备,局域网的管理大多会涉及交换机的管理,可网管交换机基础知识及管理方式。
然而许多校园网的网管对交换机配置还非常陌生,今天我们就讲一讲什么是可网管交换机?可网管交换机能管理什么?什么是可网管交换机按是否可网管,交换机分为可网管交换机和不可网管交换机。
这两种交换机的区别在哪里呢?不可网管的交换机是不能被管理的,这里的管理是指通过管理端口执行监控交换机端口、划分VLAN、设置Trunk端口等管理功能。
而可网管交换机则可以被管理,它具有端口监控、划分VLAN等许多普通交换机不具备的特性。
一台交换机是否是可网管交换机可以从外观上分辨出来。
可网管交换机的正面或背面一般有一个串口或并口,通过串口电缆或并口电缆可以把交换机和计算机连接起来,这样便于设置。
可网管交换机的管理方式可网管交换机可以通过以下几种途径进行管理:通过RS-232 串行口(或并行口)管理、通过网络浏览器管理和通过网络管理软件管理。
1.通过串口管理可网管交换机附带了一条串口电缆,供交换机管理使用。
先把串口电缆的一端插在交换机背面的串口里,另一端插在普通电脑的串口里。
然后接通交换机和电脑电源。
在Windows 98和Windows 2000里都提供了“超级终端”程序。
打开“超级终端”,在设定好连接参数后,就可以通过串口电缆与交换机交互了,如图1所示。
这种方式并不占用交换机的带宽,因此称为“带外管理”(Out of band)。
在这种管理方式下,交换机提供了一个菜单驱动的控制台界面或命令行界面。
你可以使用“Tab”键或箭头键在菜单和子菜单里移动,按回车键执行相应的命令,或者使用专用的交换机管理命令集管理交换机,电脑资料《可网管交换机基础知识及管理方式》。
不同品牌的交换机命令集是不同的,甚至同一品牌的交换机,其命令也不同。
神州数码大赛交换机带外和带内管理DCRS-5650一、带外管理:带外管理是指通过CONSOLE口进行管理。
用交换机自带的console线(RS-232连接console口)连接PC与交换机,利用windows系统的超级终端。
实验拓扑图:二、带内管理1、telnet方式通过带外管理进入switch>switch>enableswitch#configSwitch(config)# interface vlan1 //进入VLAN1接口Switch(config-if-vlan1)# ip address 192.168.1.X 255.255.255.0 //配置交换机地址Switch(config-if-vlan1)#no shutdown //激活VLAN接口Switch(config-if-vlan1)#exit //回到全局模式Switch(config)# telnet-server enable //启用Telnet服务Switch(config)# telnet-user test password 0 test //设置telnet用户test密码为明文test使用Telnet登录打开“开始”--------“运行“,输入”telnet 192.168.1.X “,X------指交换机的配置IP。
输入用户名和密码。
(其中命令和带外管理的命令一样)2、web方式Switch(config)# ip http serverSwitch(config)#web-user admin password 0 adminSwitch(config)#exitSwitch#验证配置:Switch#show run使用http登录:打开IE,在地址栏里输入http://192.168.1.X X为交换机的IP,输入用户名和密码即可进入web配置界面。
保存配置Switch# write保存命令:switch(config)#copy running-config startup-config //下次加电启动时以保存的配置启动。
贵州电子信息职业技术学院
2.4 交换机配置基础——教学步骤及教学内容
(一)交换机的外观和端口命名方法
●交换机的外观
●交换机端口的命名GBIC、SFP
交换机端口的命名规范为:端口类型堆叠号/交换机模块号/模块上端口号(如交换机不支持堆叠,则没有堆叠号)
(二)带外管理和带内管理
●带外管理:带外管理(Out-Band Management),就是不占用网络带宽的管理方式,即用户通过交换机的Console 端口对交换机进行配置管理。
●带内管理:所谓带内管理(In-Band Management),就是需要占用网络带宽的管理方式。
(三)交换机的配置模式
●一般用户配置模式:提示符为“Switch>”,“只能查看”的模式,不能更改交换机已有的配置。
●特权用户配置模式:符号“#”为特权用户配置模式的提示符,支持对交换机的详细检查、对配置文件的操作,
并且可以由此进入配置模式。
●全局配置模式:符号“(config)#”为全局配置模式的提示符。
●在全局配置模式,用户可以对交换机进行全局性的配置,如对MAC地址表、端口镜像、创建VLAN、启动生成
树等。
用户在全局模式还可通过命令进入到其他子模式进行配置。
(四)交换机的存储介质和启动过程
●交换机中的存储介质:BOOTROM、SDRAM、FLASH、NVRAM
●交换机启动过程:
启动配置文件:startup-config文件,存放于NVRAM中。
运行配置文件:running-config文件,驻留在内存SDRAM中。
见教材及指令结果。
带外管理交换机【实训目的】1.熟悉交换机的命令行界面及其命令模式。
2.能够通过交换机的console端口对交换机进行带外管理。
【实训任务】1.通过交换机的console端口和计算机的串口搭建交换机配置环境。
2.查看系统配置信息。
3.修改交换机名称和特权用户口令。
4.管理系统日期和时间。
5.配置交换机的IP地址。
6.获取关于配置命令的帮助信息。
【实训环境】锐捷S3750-24交换机1部;用于配置交换机的计算机1台;用于连接交换机和计算机的配置缆线1根。
【相关知识】带外管理即用户通过交换机上的console端口对交换机进行配置,配置时需要专用的配置电缆将交换机的console端口和计算机的COM相连。
之所以称之为带外管理,是因为在这种方式下配置交换机不占用带宽。
通过console端口对交换机进行配置是最标准、最常见的方法。
通常用户会在首次配置交换机或者无法进行带内管理时会使用带外管理对交换机进行配置。
带外管理的时候,可以通过Windows系统自带的超级终端程序与交换机进行通信,使用命令行完成交换机的配置。
【实训步骤】1.建立配置环境使用配置线缆把交换机的console端口和计算机的串口连通。
2.在Windows中运行并设置超级终端单击“开始→程序→附件→通讯→超级终端→hypertrm.exe”,启动超级终端。
根据对话框提示完成“位置信息”设置,即可进入“新建连接—超级终端”选项设置。
为连接输入名称并选择图标,单击“确定”后在“连接到”对话框中选择“连接时使用”为“COM1”,单击“确定”按钮。
接下来设置串口属性,比特率9600bit/s、8位数据位、无奇偶校验、无数据流控制。
3.给交换机上电开启交换机电源给交换机上电,注意观察“超级终端”窗口的变化。
交换机加电后将进行自检,自检结束后回车即进入普通用户模式。
接下来用户可以开始对交换机进行管理和配置了。
4.管理和配置交换机(1)查看系统配置信息系统配置信息显示如下:从中可以看到当前IOS版本、主机名、VLAN划分等信息。
带外网管:小成本管理大网络最近,IT资源管理界内中有一个被热炒的名词“带外管理”。
那么,什么是带外管理?为什么推崇带外管理?怎样在实践中发挥带外管理的优势?这些都是我们这期专栏讨论的重点。
何为“带外网管”从技术的角度看,网络管理可分为带外管理(out-of-band)和带内管理(in-band)两种管理模式。
所谓带内管理,是指网络的管理控制信息与用户网络的承载业务信息通过同一个逻辑信道传送;而在带外管理模式中,网络的管理控制信息与用户网络的承载业务信息在不同的逻辑信道传送。
带外网管系统由控制台服务器、KVM服务器、智能电源管理器、带外网管Manager等组成。
其中,连接控制台服务器设备的console口或RS-232串口,通过网络或Modem拨号访问控制台服务器,就可以直接进入被管理设备的控制接口,即使该设备无法通过网络访问。
通过KVM服务器KVM OVER IP技术,管理员能从网络的任意地点,通过你的显示器、键盘、鼠标来控制远端的服务器。
通过智能电源管理器,可以远程开关设备电源。
带外网管Manager 则是以上所有带外网管设备统一管理平台。
为何“带外管理”家里电器出现了故障,主人可以用固定电话拨电话报修,那么固定电话坏了怎么报修?大家肯定理所当然地说用手机报修呗。
如果固定电话是整个“家庭救急系统”的“带内网管”,那么移动电话则是“家庭救急系统”的“带外网管”,带外网管是整个网管系统中的紧急通道。
同理,目前市面上的网管软件系统比如Openview、CiscoWorks、Tivoli都是带内网管,网管系统必须通过网络来管理系统中的设备。
如果无法通过网络访问被管理对象,带内网管系统就失效了,带外网管系统就会派上大用场了。
谁要“带外管理”那什么样的IT环境需要带外管理呢?两类情况。
其一,运维人员和IT设备不在同一个物理地点。
这种类型的网络环境包括所有的电信运营商和银行及有分支机构的政府、企业网络。
一旦设备出现故障,运维人员是无法通过网络解决,而只能到现场解决问题。
实验交换机的基本配置【实验名称】交换机的基本配置。
【实验目的】掌握交换机命令行各种操作模式的区别,能够使用各种帮助信息,以及用命令进行基本的配置。
【背景描述】你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作技巧,以及如何使用一些基本命令进行配置。
【需求分析】需要在交换机上熟悉各种不同的配置模式以及如何在配置模式间切换,使用命令进行基本的配置,并熟悉命令行界面的操作技巧。
【实验拓扑】图2- 1 实验拓扑图【实验设备】三层交换机1台【预备知识】交换机的命令行界面和基本操作【实验原理】交换机的管理方式基本分为两种:带内管理和带外管理。
通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。
第一次配置交换机时必须利用Console端口进行配置。
交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。
z用户模式进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试。
用户模式提示符为switch>z特权模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,查看交换机的配置信息,进行网络的测试和调试等。
特权模式提示符为switch#z全局配置模式属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数(如主机名、登录信息等)。
在该模式下可以进入下一级的配置模式,对交换机具体的功能进行配置。
全局模式提示符为switch(config)#z端口模式属于全局模式的下一级模式,该模式下可以对交换机的端口进行参数配置。
端口模式提示符为switch(config-if)#交换机的基本操作命令包括:z Exit命令是退回到上一级操作模式。
z End命令是指用户从特权模式以下级别直接返回到特权模式。