锐捷交换设备学习笔记
- 格式:doc
- 大小:40.00 KB
- 文档页数:6
锐捷交换机配置笔记《基本运维》01部分,基本配置和远程管理。
编写人:田森林校验人:背景知识:设备基本配置方法如配置级别,如console线缆、console口、终端软件如securecrt。
参考资料:幻灯片《04 网络设备基本运维.ppt》附加阅读:《可网管设备调试基础.pdf》1)拿到新接触到的设备连接到终端里(过程略)技巧:多加利用操作技巧,tab补全、空格?终端命令行里:Enable//从用户模式激活到特权模式(拿管理权限),之后的提示符将会是主机名#//思考?如果有密码怎么办?Dir//看看设备flash里有没有config.text这个文件,如果有以前有配置。
Delete config.text//有可能问你y/n?删掉配置文件,之后重启以恢复初始化。
Reload//有可能会问你y/n?重启以恢复初始化,因为配置文件已经被删掉,下次启动会恢复到出厂状态的。
//以上,恢复设备到出厂配置。
主要是初期实验时会用,以后看配置,不用每次恢复出厂!2)开启其远程管理Enable//从用户模式激活到特权模式(拿管理权限),之后的提示符将会是主机名#Ruijie#configure//进入到全局配置模式,以便于配置设备。
Ruijie(config)#interface vlan 1//进入到vlan 1虚拟接口里(SVI),以便于配置其管理Ip地址。
Ruijie(config-if-VLAN 1)#ip address 192.168.10.8 255.255.255.0//给此接口配置了一个IP地址,这个地址就是设备的管理地址。
Ruijie(config-if-VLAN 1)#exit//退出当前接口,回到全局配置模式。
Ruijie(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.1//手工配置了路由表,指明到任意目的下一跳是192.168.10.1,因为本次环境要走路由到别的子网,所以配置了路由,如果设备和我们的电脑都在一个网段,那就不需要配置了。
锐捷学习报告篇一:锐捷交换机测试报告广东盈通网络投资有限公司锐捷交换机兼容性测试方案测试报告工程运维部-运维技术中心XX年4月目录一.测试目的 ................................................ ................................................... . (2)二.测试内容 ................................................ ................................................... . (2)三.测试设备列表 ................................................ ................................................... .. (2)四.测试所需设备及说明 ................................................................................................... .. (2)五.测试项目 ................................................ ................................................... . (3)1.与网内光纤收发器及光模块兼容性测试 ................................................ (3)2.与网内交换机互通性测试 ................................................ . (4)3.交换机对广播风暴的抑制性能测试 (5)一.测试目的检测锐捷网络有限责任公司的的5750-24口全光交换机对广播风暴抑制的性能及全光交换机与我司在网光纤收发器(九博、亿兆未来、格林威尔)及光模块对通的兼容性等功能。
锐捷上机心得体会和经验作为一名计算机专业的学生,我们在学习过程中经常需要上机实验,锐捷是一种常用的网络设备,因此在学习过程中掌握锐捷上机的使用方法和技巧是非常重要的。
在我学习的过程中,我也积累了一些锐捷上机的心得体会和经验,下面我将分享给大家。
一、了解锐捷的基本操作方法在进行锐捷上机实验之前,我们首先需要了解锐捷设备的基本操作方法,例如如何登录设备、如何查看设备信息、如何配置设备等。
这些基本操作方法是锐捷上机实验的基础,掌握了这些方法才能更好地进行后续的实验操作。
二、熟悉路由器和交换机的基本功能和配置锐捷设备主要有路由器和交换机两种类型,每种类型有不同的功能和配置方法。
在进行锐捷上机实验之前,我们需要对路由器和交换机的基本功能和配置进行熟悉,这样才能更好地操作设备完成实验要求。
三、充分利用实验教材和在线资源在进行锐捷上机实验时,我们可以充分利用实验教材和在线资源。
实验教材中通常会给出实验步骤和操作方法,而在线资源则可以提供更多的操作技巧和实验案例。
通过学习实验教材和查阅在线资源,我们能够更快地掌握锐捷上机的技巧和方法。
四、多做实验,注重实践操作锐捷上机实验是一门实践性很强的学科,只有通过实际操作才能更好地理解和掌握知识。
因此,我们需要多做实验,并且注重实践操作。
通过实际操作,我们能够更深入地理解设备的工作原理和配置方法,从而更好地掌握锐捷上机的技巧。
五、注意实验过程中的问题和错误在进行锐捷上机实验时,我们可能会遇到一些问题和错误,例如设备无法登录,配置命令无法执行等。
在遇到这些问题和错误时,我们需要及时记录并寻求解决方法。
可以请教老师或同学,也可以通过在线论坛等方式获得帮助。
同时,我们也可以自己进行排查和尝试,通过不断的实践和探索,解决实验中遇到的问题和错误。
六、及时整理实验笔记和心得体会在进行锐捷上机实验时,我们应及时整理实验笔记和心得体会。
实验笔记可以记录实验的操作步骤和配置命令,心得体会则可以总结实验的经验和教训,对于以后的实验操作有一定的参考价值。
交换机基础知识,交换机知识大全交换机笔记,学习资料交换机工作在OSI 模型的第二层(数据链路层)作用:可以将原有的网络划分成多个段,能够扩展网络的传输距离并支持更多的网络节点。
划分网络段有效隔离广播,减少冲突。
交换机的每个端口是独立的冲突域中,所有的端口都是在同一个广播域中关于交换机的一点配置笔记(cisco)交换机的功能地址学习:最开始交换机的MAC表是空的,它是通过学习源地址来得到每个连接端口连接的设备的MAC地址。
当它收到一个帧时,它学习到这个帧的源MAC 地址,并保存到MAC表中,然后查看MAC 表,如果MAC表中没有目的MAC时,它就洪泛(洪泛就是向每个端口发送这个帧)如果有就发到对应的端口。
转发过滤:收到一个帧时,会查看MAC地址表,决定把帧转发到那个端口。
消除循环:当网络中有冗余回路时,会用生成树阻止冗作路径中传输相同帧。
进入交换机时有如下三种选择键入M 进入菜单模式键入K进入命令行模式键入I进入IP配置模式我们要进入的是命令行。
其于IOS的交换机:有三种模式,“>”用户模式,“#”特权模式,“(CONFIG)#”全局模式。
在用户模式输入enable进入特权模式,在特权模式下输入disable回到用户模式。
在特权模式下输入configure terminal进入全局模式。
在特权模式下输入DISABLE回到特权模式下show version 查看系统硬件的配置,软件版本号等。
Show running-config 查看当前正在运行的配置信息show interfaces Ethernet 0/1 查看E0/1口的信息show ip 查看交换机的IP地址设置交换机名:hostname[交换机名]如:hostname switch1设置交换机的IP地址:ip address [ip address ][netmask] 如ip address设置交换机的缺省网关:ip default-gatway [ip address] 如:ip default-gatway设置密码enable password level [1-15] [passwork]1-15 表示级别,1表示设置登录时的密码,15设置进入全局模式的密码。
交换技术一、 以太网以太网技术标准主要定义了数据链路层和物理层的规范。
同一层次的技术标准包括令牌环网等等。
TCP/IP 协议本身是与数据链路层和物理层无关的,TCP/IP 协议栈可以架构在以太网技术上,也可以是令牌环网。
LLCMAC物理层数据链路层以太网技术范围以太网是广播网。
半双工传输时采用CSMA/CD 技术,全双工模式不需要。
在采用CSMA/CD 传输介质访问的以太网中,任何一个CSMA/CD LAN 工作站在任何一时刻都可以访问网络。
发送数据前,工作站要侦听网络是否堵塞,只有检测到网络空闲时,工作站才能发送数据。
工作站在发送数据帧时需要等待一个时间片的时间,用来检测刚才发送出去的帧是否发生冲突。
冲突发生时,采用时间指数退避算法,延后一段时间后在发送数据包。
一层设备:代表设备是HUB ,作用于7层网络模型的第1层,物理层,主要用于电信号的放大,以增加传输距离。
一层设备不存在交换。
以太网HUB 工作于半双工状态,HUB 连接的所有主机同时只能有一台主机发送以太帧,并且所有的主机都能够接收到这个帧,所有的端口处于同一个冲突域,一个广播域。
以太网帧结构:最小以太帧为64字节,若小于64字节,则需要“填充”。
二、 交换机基本结构目前的L2/L3交换芯片一般采用分布式交换的体系结构,主要包括:CPU (带管理的交换机)或者EEPROM (不带管理的交换机)、交换结构、MAC 芯片、物理层芯片几个部分,如果是提供光口还需要光模块。
其中的核心是MAC 芯片,实现了MAC 源地址学习和L2层以太帧转发,以及流量控制功能,如果是L3芯片,则在MAC 层芯片中还有路由模块。
所有的2层地址学习、2层转发和3层路由都是分散在各个MAC芯片中完成的。
虽然地址学习是分散在各个芯片中完成的,但是系统中的所有MAC芯片会通过内部通讯协议通过交换结构互相交换地址学习信息,使得整个系统中的地址学习表是统一的。
图中所示的是一个L2/L3层交换的MAC芯片,它主要包括了L2交换模块、L3路由模块、流分类模块和转发引擎等几个部分:1、L2交换模块主要进行MAC地址学习和L2层转发判断2、L3路由模块主要根据路由表进行L3层路由转发,如果是L2芯片则没有这个模块3、流分类模块主要是对进入以太帧做QOS方面的调整或者流量限制。
锐捷设备学习一、交换机RG-S2628G-I(一)、密码恢复:密码恢复>> 10.4(2)及之后版本密码恢复>> 不保存配置方式密码恢复>>1、组网需求如果管理员忘记登陆密码,无法进入到配置模式进行配置,那么此时需要使用配置线进入CTRL层进行密码恢复,需要保留之前的配置信息。
2、组网拓扑3、配置要点做密码恢复需要准备好配置线(console线),密码恢复过程中,需要重启设备在CTRL层操作完成;4、配置步骤密码恢复过程a、用配置线连接设备的console口。
b、用超级终端配置网络设备1)手动对设备进行下电重启2)出现Ctrl+C 提示时在键盘上同时按下CTRL键和C键3)执行delete config.text命令,将config.text删除(:不是txt)4)执行load命令,加载主程序五、功能验证重启完成后,交换机就是出厂配置模式,show run确认是否为出厂配置(怎么不成啊)?1、CTRL层2、show runshow runing-config:意思是查看当前运行的配置信息3、enable:Turn on privileged commands:打开特权指令4、unrecognized command:无法识别的命令5、no shutdown:把端口打开,就是如果端口是关闭的可以用这个命令打开,与shutdown 对应二、锐捷交换机配置命令(一)交换机基本操作1. 进入特权模式Switch>enableSwitch#2.返回用户模式Switch#exitPress RETURN to get started!Switch>配置模式:全局配置模式[主机名(config)#]:配置交换机的整体参数子模式:1.线路配置模式[主机名(config-line)#]:配置交换机的线路参数2.接口配置模式[主机名(config-if)#]:配置交换机的接口参数1.进入全局配置模式下Switch#configure terminalSwitch(config)#exitSwitch#2.进入线路配置模式Switch(config)#line console 0Switch(config-line)#exitSwitch(config)#3.进入接口配置模式Switch(config)#interface fastEthernet 0/1Switch(config-if)#exitSwitch(config)#从子模式下直接返回特权模式Switch(config-if)#endSwitch#交换机操作帮助特点:1.支持命令简写(按TAB键将命令补充完整)2.在每种操作模式下直接输入“?”显示该模式下所有的命令3.命令空格“?”显示命令参数并对其解释说明4.字符“?”显示以该字符开头的命令5.命令历史缓存: (Ctrl+P)显示上一条命令,(Ctrl+N)显示下一条命令6.错误提示信息交换机显示命令:显示交换机硬件及软件的信息Switch#show version显示当前运行的配置参数Switch#show running-config显示保存的配置参数Switch#show configure常用交换机EXEC命令将当前运行的配置参数复制到flash:Switch#write memory Building configuration...[OK]Switch#清空flash中的配置参数:Switch#delete flash:config.text Switch#交换机重新启动:Switch#reloadSystem configuration has been modified. Save? [yes/no]:n Proceed with reload? [confirm]配置交换机主机名:Switch(config)#hostname S2126GS2126G(config)#配置交换机口令:1、配置交换机的登陆密码S2126G(config)#enable secret level 1 0 star“0”表示输入的是明文形式的口令2、配置交换机的特权密码S2126G(config)#enable secret level 15 0 Star“0”表示输入的是明文形式的口令常用交换机配置命令:1、为交换机分配管理IP地址S2126G(config)#interface vlan 1S2126G(config-if)#ip address {IP address} {IP subnetmask}[secondary] 2、将接口启用S2126G(config-if)#no shutdown3、将接口关闭S2126G(config-if)#shutdown4、配置接口速率S2126G(config-if)#speed [10|100|auto]5、配置接口双工模式S2126G(config-if)#duplex [auto|full|half显示接口状态:S2126G#show interfaces测定目的端的可达性:S2126G>ping {IP address}从TFTP服务器下载配置参数:S2126G#copy tftp startup-config 管理交换机MAC地址表:1、查看MAC地址表S2126G#show mac-address-table2、配置MAC地址表记录的生存时间(缺省为300秒)S2126G(config)#mac-address-table aging-time <10-1000000> 3、查看MAC地址表记录的生存时间S2126G#show mac-address-table aging-timeVLAN的配置:1.添加一个VLANS2126G(config)#vlan <1-4094>S2126G(config-vlan)#2.为VLAN命名(可选)S2126G(config-vlan)#name将交换机端口分配到VLAN1.配置Port VLANSwitch(config-if)#switchport access vlan <1-4094>2.配置Tag VLANSwitch(config-if)#switchport mode trunk1).配置本地(native)VLANSwitch(config-if)#switchport trunk native vlan <1-4094>2).从主干链路中清除VLANSwitch(config-if)#switchport trunk allowed vlan except注:VLAN1不可被清除VLAN的验证:1.显示全部的VLAN:Switch#show vlan2.显示单独的VLAN :Switch#show vlan id <1-4094>将VLAN信息保存到flash中:Switch#write memory从flash中清除VLAN信息:Switch#delete flash:vlan.datRSTP的配置:1.启用生成树:S2126G(config)#spanning-tree2.配置交换机优先级:S2126G(config)#spanning-tree priority <0-61440>“0”或“4096”的倍数(RSTP BPDU该值后12bit全0)3.配置交换机端口优先级:S2126G(config-if)#spanning-tree port-priority <0-240>“0”或“16”的倍数(RSTP BPDU该值后4bit全0)4、生成树hello时间的配置(由Root决定):S2126G(config)#spanning-tree hello-time <1-10>5、生成树的验证:Switch#show spanning-treeSwitch#show spanning-tree interface <接口名称> <接口编号>以上用于锐捷交换机的。
锐捷交换设备学习笔记
第一部分:交换机基本设置
一.命令模式及命令模式切换
er EXEC 模式(用户模式);
2.Privileged EXEC 模式(特权模式);enable
3.Global configuration 模式(全局配置模式);configure t;要返回到特权模式,输入exit命令或end命令,或者键入Ctrl+C组合键
4.Interface configuration 模式(接口配置模式);输入interface 命令。
在interface命令中必须指明要进入哪一个接口配置子模式。
5.Config-vlan 模式(VLAN 配置模式);输入vlan vlan_id命令
二、交换机系统信息配置
(一)系统时间配置(通用)
clock set hh:mm:ss day month year
例:将系统时钟设置为年月日下午点分:2001年8月6日3点20分。
Switch# clock set 15:20:00 6 8 2001
查看当前时间
在特权模式下使用show clock命令来显示系统时间信息
(二)配置定时reload
1. 指定系统在某个时间重启
Ruijie# reload at hh:mm day month [year] [string]
2. 指定系统一段时间后重启
reload in mmm [reload-reason]
Ruijie# reload in hhh:mm [reload-reason]
3. 直接重启
不带重启计划参数的reload命令表示立即重启设备,用户可以在特权模式下直接键入reload命令来重启系统。
4. 删除已设置的重启策略Ruijie# reload cancel
5. 查看reload scheme
在特权模式下使用show reload
(三)系统名称和命令提示符的设置
1. 配置系统名称
Ruijie(Config)# hostname name
全局配置模式下使用no hostname来将系统名称恢复位缺省值
2. 配置命令提示符
如果你没有配置命令提示符,则系统名称(如果系统名称超过22个字节,则截取其前22个字符)将作为提示符。
Ruijie# prompt string
(可以在全局配置模式下使用no prompt来将命令提示符恢复为缺省值。
)
3. 标题配置
配置每日通知:
Ruijie(Config)# banner motd c
message c
设置每日通知(message of the day)的文本。
c表示分界符,这个分界符可以是任何字符(比如’&’等字符)。
输入分界符后,然后按回车键,现
在你可以开始输入文本,你需要在键入分界符并按回车键来结束文本的输入。
删除已配置的每日通知信息:
可以在全局配置模式下使用no banner motd来删除已配置的每日通知信息
配置登录标题:
Ruijie(Config)# banner login c
message c
(可以在全局配置模式下使用no banner login来删除登录标题。
)
锐捷交换机学习笔记2
三、限制访问交换机的方式(S2126G)
(一)禁止和开启Web管理和Telnet管理
步骤:
1. configure terminal
2. no enable services telnet-server 禁止telnet管理
3. enable services web-server 开启交换机上的,从而Web Server开启使用对交换机进行访问
(二)通过检查IP实现对交换机访问控制(S2126G)
步骤:
1.configure terminal
2. services telnet host host-ip [mask]
3. services web host host-ip [mask]
(三)显示各访问方式的状态(S2126G)
show services
四、通过命令的授权控制用户的访问
S2126G:
(一)设置和改变各级别的口令
Switch#configure terminal
Ruijie(config)# enable secret [level level] {encryption-type encrypted-password}
例:Switch(config)#enable secret level 2 0 password
注:使用no enable secret [level命令删除口令和用户级别
(二)设置命令的使用级别
步骤1:configure terminal
步骤2:privilege mode level level command
(mode-命令的模式,表示全局配置模式;表示特权命令模式configureexec,表示接口配置模式等等。
interfacelevel-授权级别,范围从0到15。
level 1是普通用户级别,level 15是特权用户级别,在各用户级别间切换可以使用enable命令、command-要授权的命令。
)例:是将configure命令授予级别14并且设置级别14为有效级别(通过设置口令)的配置过程:
Switch#configure terminal
Switch(config)#privilege exec level 14 configure
Switch(config)#enable secret level 14 0 123456
注:no privilege mode level level command :恢复一条已知的命令授权
S3760
(一)设置和改变各级别的口令
Ruijie(config)# enable secret [level level] {encryption-type encrypted-password}
配置线路(line)口令保护:
line vty 0 4
password ruijie
login
end
(二)设置命令的使用级别
Ruijie(config)# privilege mode [all] {level level | reset} command-string
(设置命令的级别划分。
mode CLI -要授权的命令所属的config 命令模式,例如:表示全局配置模式;exec表示特权命令模式,interface 表示接口配置模式等等。
all -将指定命令的所有子命令的权限,变为相同的权限级别。
)
例:
将reload命令及其子命令授予级别1并且设置级别1为有效级别(通过设置口令为”test”)的配置过程:
Ruijie# configure terminal
Ruijie(config)# privilege exec all level 1 reload
Ruijie(config)# enable secret level 1 0 test
五、连接超时设置
1.连接超时设置
Ruijie# configure terminal //进入全局配置模式
Ruijie# line vty 0 //进入LINE配置模式
Ruijie(config-line)#exec-timeout 20 //设置超时时间为20min
在LINE配置模式下使用no exec-timeout命令,取消LINE下连接的超时设置。
2.会话超时设置
Ruijie# configure terminal //进入全局配置模式
Ruijie# line vty 0 //进入LINE配置模式
Ruijie(config-line)#session-timeout 20 //设置会话超时时间为。