精华内容
下载资源
问答
  • 【简介】在企业里工作站点比较多的时候,会用到许多台交换机,一般分为核心交换机和接入交换机。核心交换机比较重要,通常会有两台,互为备份。这里我们看看飞塔交换机是怎么做备份。  网络拓朴  首先是防火墙...

      【简介】在企业里工作站点比较多的时候,会用到许多台交换机,一般分为核心交换机和接入交换机。核心交换机比较重要,通常会有两台,互为备份。这里我们看看飞塔交换机是怎么做备份的。


     网络拓朴

       首先是防火墙接口做802.3ad聚合口,分别接入两台核心交换机,接入层交换机分别接入两台核心交换机,这是使用最多的连接方式。

       两台核心交换机之间可以用网线互联,也可以不连。各自独立。

     主主模式

      默认情况下,飞塔防火墙的FortiLink连接方式为主主模式。

       ① 可以看到,两台核心交换机都在工作。

       ② 用config system interface命令配置系统接口。edit Lan-Sw命令编辑防火墙连接核心交换机的聚合口。 show命令查看聚合口的配置内容。

       ③ set fortilink-split-interface ?命令,查看FortiLink分割接口设置,启用FortiLink分割接口,将成员连接到堆叠中不同的FortiSwitch,以实现上行数据冗余。默认情况下是禁用FortiLink分割接口。

       ④ 在这种状态下,通常会有一个主要的核心交换机,当拨掉主要的核心交换机网线后,数据会自动走第二台核心交换机。可以看到Ping包会丢一个包,当再接加主要核心交换机时,又会丢一个包,这是因为切换回主要核心交换机了。

     主备模式

       通常大家更愿意使用主备模式,就是一台在工作,一台没有工作,这样数据的走向更清晰。

       ① 用set fortilink-split-interface enable命令,将两台交换机设置为主备模式。

       ② 现在可以看到,一台核心在工作,另一台核心是没有工作的。

       ③ 当拨掉主核心交换机的网线的时候,备交换机会开始启用,丢一个数据包,和主主模式不同的是,主核心交换机的网线再插回去的时候,是不会切换回主核心交换机的。

     接入层交换机串连

       除了刚才看到的,接入层交换机连接到每台台核心交换机之外,还有一种连接方法,那就是串连。

       ① 经过测试,串连和并联功能都是一样的,串联比较适合交换机分散的比较开的情况下。

       

                                                                         飞塔技术 - 老梅子    QQ:57389522


    展开全文
  •  现在双防火墙HA(主-备)、双核心交换机的情况非常普遍了。  ① 双核心交换机之后的二层接入交换机,可以根据实据环境并联或串联。  ② 这次配置,我们分别用两FortiGate-201E做为HA的主备防火墙,用两...

      【简介】FortiSwtich大多是二层交换机,那么在防火墙HA的环境下,FortiSwitch二层交换机是不是也能做到象其它三层交换机堆叠功能那样,保证两台核心交换机始终有一台能正常工作呢?


      网络拓朴

       现在双防火墙HA(主-备)、双核心交换机的情况非常普遍了。

       ① 双核心交换机之后的二层接入交换机,可以根据实据环境并联或串联。

       ② 这次配置我们分别用两台FortiGate-201E做为HA的主备防火墙,用两台FortiSwitch-248D作为核心交换机。

       ③ 为了少走弯路,我们在这里标明哪台设备需要接线到哪台设备,后期实际操作按上图所示。

      防火墙初始设置

      假设我们拿到的是一台默认出厂配置的防火墙,这里介绍一下初始配置。

      ① 电脑网卡设置为192.168.1.X网段IP地址。电脑网卡与防火墙MGMT接口用网线直连。

       ② 打开谷歌或火狐浏览器(推荐使用这两个浏览器),输入地址 https://192.168.1.99,初次登录会有证书提示,确认通过,出现输入帐号密码页面,输入默认帐号 admin,密码为

       ③ 系统固件版本6.2及以上,会在首次登录入时强制修改密码,这里输入两次新的密码,确认后,再以新的密码登录。

       ④ 如果出现上面这个提示,说明防火墙在没有正常退出的情况下就断电了,如果选择【Reboot and Check file system】,防火墙会重新启动,也可以选择【Reminder me later】暂时忽略。

       ⑤ FortiOS 6.4版本,会要求你定义主机名称、注册设备、修改密码、升级固件以及设置仪表板,点击【Later】以后再设置。

       ⑥ FortiOS 6.41版本会在启动时出现新功能窗口,启用【Don‘t show again】不再再启时显示,点击【OK】。

       ⑦ 初次登录防火墙,自动进入状态页面,左边是菜单,右边时状态内容,全部英文显示。我们可以设置为习惯的中文界面。

       ⑧ 选择菜单【System】-【Setting】,设置主机名为Firewall-A,为的是做HA后与另一台防火墙区分。时区设置为中国。这点很重要,不然的话查日志会摸不到头脑。空闲时间默认5分钟不操作防火墙,就会退出防火墙管理页面。初次配置防火墙时这里设置大一些,避免反复登录防火墙,以后熟悉后可以改小。

       ⑨ 设置页面内容比较多,向下拉动窗口,语言选项选择简体中文,点击【Apply】按钮。

       ⑩ 页面变成中文显示了。

      防火墙HA设置

       对第一台防火墙做了初始配置后,我们就需要进行HA配置了。

       ① 配置HA之前,需要对MGMT(管理接口)做一下设置,选择菜单【网络】-【接口】,选择MGMT接口,点击【编辑】。

       ② 在某种场合下,我们需要同时登录HA的主机和备机,这样就需要启需HA的管理接口功能,而管理接口可以使用MGMT口,前提是DHCP服务不能启用。主机和备机的管理接口设置为不同的IP,例如主机192.168.1.99,备机192.168.1.100。

       ③ 选择菜单【系统管理】-【高可靠性】,下接模式选项,共用三个选择,我们选择最常用的主动-被动模式,两台防火墙,同时只有一台作为主机在工作,另一台作为备机不工作,当主机出现问题后,主机退出,备机变成主机接替工作。

       ④ 高可靠性设置界面中,默认设备优先级为128,建议备机设为比128更小的数字,例如100,数字越大,优先级越高,越能成为主机。设置一个集群名称和密码,自定义,前提是备机内容也是一模一样。监控接口,当接口不工作时,防火墙主备进行切换,一般会选择工作的宽带接口和内网接口。FortiGate 201E自带一个HA心跳接口,也可以用其它接口替代,有条件的可以选择两条心跳接口,一主一备,以防主心跳接口坏了,还是能维持正常的HA。启用保留管理接口,这样主备的管理接口IP地址不同,可以同时登录主备防火墙。MGMT口由于关闭了DHCP服务,因此可以这里被选择。默认是选择不了的。

       ⑤ 设置完成后,显示FireWall-A成为主机(Master)。由于只配置了一台防火墙,主备之间也没有用心跳线连接,高可靠性窗口里,只显示了一台主设备。

              【提示】 用同样的方法配置第二台防火墙,不同的地方是,主机名称为FireWall-B, MGMT接口的IP地址是192.168.1.100,高可靠性设置中设备优先级为100,其它设置与第一台防火墙完全相同。

      连接第一台交换机

       在防火墙连接交换机之前,我们还希望能看到更多的配置交换机时产生的日志。

       ① 登录第一台防火墙FireWall-A,点击主界面右上角【>_】,进入命令模式。

       ② 在CLI控制台中点击分离图标,可以将命令窗口单独显示,这样可以看到更多内容。

       ③ 为了更好的查看交换机的连接情况,这里用命令增加日志记录级别。(可以用get得到配置内容, 用?号查看命令帮助)

       ④ 选择菜单【网络】-【接口】,选择forlink,点击【编辑】。可以点击菜单边上的五角星,将常用菜单加入收藏,这样可以快速选择。fortilink虚拟接口是6.0版本以后才有的,早期固件版本的话需要手动建立一个802.3ad虚拟接口。

       ⑤ 成员接口加入port17和port18,也就是FortiGate 201E防火墙最右边的两个接口, 这两个接口用来接两台核心交换机。

    默认的情况下,FortiLink分离接口是启用的。点击【确认】。

       ⑥ 将防火墙FireWall-A的17号口与交换机CoreSwitch-1的51号口用光纤跳线连接。

       ⑦ 可以看到fortilink虚拟接口下的port17接口状态为绿色,FortiOS 6.4.1可以识别SFP模块的型号。

       ⑧ 选择菜单【日志&报表】-【事件】,可以看到日志里显示发现交换机。将菜单加入收藏。

       ⑨ 选择菜单【WiFi与交换机控制】-【可管理FortiSwitch】,加入收藏,可以看到已经发现一台交换机,状态是灰色,选择这台交换机,点击【准许】。

       ⑩ 稍等片刻,交换机的状态显示为在线,点击最右边的【列表】,弹出菜单选择【拓扑】。

       ⑾ 拓朴图的黑线表示,防火墙已经连接第一台交换机了,在交换机上点击右键,弹出菜单选择【编辑】。

       ⑿ 给第一台交换机设置一个名称,这里还可以对交换机进行固件升级。

       ⒀ 第一台交换机连接完成。

      连接第二台交换机

      现在将第一台交换机与第二台交换机连接,请严格按照这个顺序来操作。

      ① 将第二台交换机的port50与第一台换机的port50用光纤跳线连接。

      ② 交换机拓朴显示发现第二台交换机,点击【准许】。

      ③ 经过十多分钟耐心的等待,第二台防火墙状态正常,连接正常,鼠标右击第二台防火墙,弹出子菜单选择【编辑】。

      ④ 输入第二台防火墙的名称CoreSwitch-2,点击【确认】。

      ⑤ 防火墙FireWall-A与交换机CoreSwitch-1、CoreSwitch-2连接完成,它们之间是串连在一起的。

     


    展开全文
  • 【简介】FortiSwtich大多是二层交换机,那么在防火墙HA环境下,FortiSwitch二层交换机是不是也能做到象其它三层交换机堆叠功能那样,保证两核心交换机始终有一能正常工作呢? MCLAG  机架延迟 (MCLAG) ...

      【简介】FortiSwtich大多是二层交换机,那么在防火墙HA的环境下,FortiSwitch二层交换机是不是也能做到象其它三层交换机堆叠功能那样,保证两台核心交换机始终有一台能正常工作呢?


      MCLAG

      MCLAG(Multi-Chassis Link Aggregation Group)多设备间的链路聚合组,通过将两个FortiSwitch交换机分组在一起,从而提供节点级冗余,以便它们作为网络上的单个交换机出现。如果任意一个交换机发生故障,MCLAG将继续工作,不会出现任何中断,从而提高网络弹性并消除与生成树协议(STP)相关的延迟。

      MCLAG要求:

    • 两个对等交换机应该具有相同的硬件型号和相同的软件版本。不匹配的配置可以工作,但不受支持。
    • 每个MCLAG最多有两个FortiSwitch交换机。
    • 路由特性在MCLAG中不可用。
    • 当min_bundle或max_bundle与MCLAG结合使用时,bundle限制属性仅应用于本地聚合接口。
    • 在全局开关级别上,必须启用mclag-STP感知,并且必须在所有ICL中继上启用STP。

       ① 选择CoreSwtich-2,点击【连接到CLI】,进入交换机的命令配置窗口。

       ② 第一次登录交换机的时候,要求输入两次新的密码,最小长度为8位。

       ③ 输入命令 config switch trunk,用 edit ? 查看Trunk名称,有一条连接CoreSwtich-1的Trunk,编辑Trunk,设置 mclag-icl 为启用,end 退出并保存配置。

        ④ 日志上可以看到启用MCLAG的变化。

       ⑤ 在交换机拓朴中选择coreswitch-1,点击【连接到CLI】。

       ⑥ 同样,初次登录交换机CoreSwitch-1,也需要输入两次新的密码,密码长度最小为8位。

       ⑦ 输入命令 config switch trunk,用 edit ? 查看Trunk名称,和CoreSwitch-2不一样,这里有两条Trunk,一条连FireWall-A,一条连CoreSwtich-2,编辑到CoreSwitch-2的Trunk,设置 mclag-icl 为启用,end 退出并保存配置。

       ⑧ 交换机拓朴显示,CoreSwitch-1和CoreSwtich-2是MC-LAG ICL 连接了。

      FireWall-A 闭环

      目前FireWall-A和CoreSwitch-1、CoreSwitch-2都是串接的,现在可以闭环了。

       ① 编辑fortlink接口,将【FortiLink分离接口】关闭,启用【自动授权设备】,这样在网络里再发现交换机的话,就不再需要手动授权了。

       ② 将FireWall-A的port18口与CoreSwitch-2的port52口用光纤跳接连接。

        ③ CoreSwitch-1和CoreSwitch-2形成一个MC-LAG Peer Group。

       ④ 可以使用命令 diagnose switch-controller switch-info mclag peer-consistency-check 验证MCLAG级别上的一致性。(不同的固件版本,查看命令略有不同,用?号查看帮助)

       ⑤ 常用的诊断命令还有 diagnose switch-controller switch-info mclag icl

      连接第二台防火墙

       由于上篇已经对第二台防火墙做了基础配置与HA设置,连接第二台FortiGate 201E,只要连接线路就可以了。

       ① 将FireWall-A和FireWall-B的HA接口用网线连接,HA状态灯由红转绿,说明HA工作正常。(建议心跳线用两条,避免因为接口损坏原因造成HA失效。)

       ② 将FireWall-B的port17口与CoreSwitch-2的port51口用光纤跳线连接。

       ③ 将FireWall-B的port18口与CoreSwitch-1的port52口用光纤跳线连接。

       ④ 在FireWall-A的高可靠性菜单中,可以看已经有两台防火墙主备信息了。

      连接接入层交换机

       接入层交换机可以串联或并联接入两台核心交换机。

       ① 这里将一台FortiSwitch-248D作为接入层交换机AccessSwticfh-1,AccessSwitch-1的port51接CoreSwitch-1的port49,

    AccessSwitch-1的port52接CoreSwitch-2的port49。

       ② 再将一台FortiSwitch-224D-POE作为接入层交换机AccessSwticfh-2,AccessSwitch-2的port23接CoreSwitch-1的port48,

    AccessSwitch-2的port24接CoreSwitch-2的port48。

       ③ 由于fortlink接口启用了【自动授权设备】,因此新接入的两台AccessSwitch自动授权,编辑两台新接入防火墙名称,最后你看到的拓朴是这个样子的。

      验证

      下面我们来验证一下,是不是两台交换机随便关掉一台,都能正常上网。

        ① 新建一个接口。

        ② 设置接口名称,类型选择VLAN,接口选择fortilink,设置VLAN ID及IP地址。启用DHCP,指定DNS,这些设备和普通内网接口的设置一样。

        ③ 在fortilink接口下面,可以看到默认的VLAN和新建的VLAN。

        ④ 选择菜单【策略&对象】-【防火墙策略】,点击【新建】,新建一条VLAN-18上网策略。

        ⑤ 新建的策略允许VLAN-18可以通过Wan1口上网。

        ⑥ Wan1口接入路由器,默认DHCP自动获取IP地址,就可以上网了。(可根据实际情况配置Wan1口上网)

        ⑦ 选择菜单【WiFi与交换机控制器】-【端口】,分在AccessSwitch-1的port1和port2,以及AccessSwitch-2的port19和port20接口,将本地VLAN由default 修改成VLAN-18。(这里只是测试随意选择接口,实际情况可自定义选择接口和分配VLAN。)

        ⑧ 将电脑接入刚才分配了VLAN-18的接口,可以自动DHCP获取IP地址。也可以上网。

      ⑨ 不管是CoreSwitch-1还是CoreSwitch-2断开,电脑都能正常上网,只是在切换的时候丢一个包而已。

     


    展开全文
  • (一)以太网交换机基础以太网最初形态就是在一段同轴电缆上连接多台计算机,所有计算机都共享这段电缆。所以每当某台计算机占有电缆时,其他计算机都只能等待。这种传统共享以太网极大受到计算机数量影响。...

    (一)以太网交换机基础

    以太网的最初形态就是在一段同轴电缆上连接多台计算机,所有计算机都共享这段电缆。所以每当某台计算机占有电缆时,其他计算机都只能等待。这种传统的共享以太网极大的受到计算机数量的影响。为了解决上述问题,我们可以做到的是减少冲突域中的主机数量,这就是以太网交换机采用的有效措施。

    以太网交换机在数据链路层进行数据转发时需要确认数据帧应该发送到哪一端口,而不是简单的向所有端口转发,这就是交换机MAC 地址表的功能。

    以太网交换机包含很多重要的硬件组成部分:业务接口、主板、CPU、内存、Flash、电源系统。以太网交换机的软件主要包括引导程序和核心操作系统两部分。

    (二)以太网交换机配置方式

    以太网交换机的配置方式很多,如本地Console 口配置,Telnet 远程登陆配置,FTP、TFTP 配置和哑终端(TTY teletypewriter的缩写)方式配置。其中最为常用的配置方式就是Console 口配置和Telnet 远程配置。

    注意:第一次进行交换机、路由器配置时必须使用Console本地配置。

    1.通过Console口搭建配置环境

    4353b3cfe706c546101fab58f9ed3973.png

    第一步:如图所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。

    第二步:在微机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图所示。

    第三步:以太网交换机加电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。


    第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。

    6603c47926e5923b45dca8965e101684.png

    2.通过Telnet搭建配置环境

    Ø  准备工作

    如果交换机配置了IP 地址,我们就可以在本地或远程使用Telnet 登陆到交换机上进行配置。

    (1)配置交换机的IP 地址:可以在VLAN 虚接口上分别配置IP 地址。我们首先要在系统视图下使用interface vlan-interface [vlan-number]命令进入VLAN 接口配置视图,然后使用ip address 命令配置IP 地址。

    system

    [Quidway]interface vlan-interface 1

    [Quidway -VLAN-interface1]ip address 192.168.1.1 255.255.255.0

    (2)配置用户登陆口令:在系统视图下使用user-interface vty 0 4 进入vty 用户界面视图,然后使用password 命令即可配置用户登陆口令。

    [Quidway]user-interface vty 0 4

    [Quidway -ui-vty0-4] authentication-mode password

    [Quidway -ui-vty0-4] set authentication password simple 123456

    配置PC 与交换机在同一网段,它的IP 地址为192.168.1.2,掩码为255.255.255.0。

    在交换机上设置权限密码,命令如下:

    [Quidway]super password level 3 simple 123 (切换到三级用户)

    保存设置:

    save

    Ø  Telnet登录

    如果用户已经通过Console口正确配置以太网交换机管理VLAN接口的IP地址(在VLAN接口视图下使用ip address命令),并已指定与终端相连的以太网端口属于该管理VLAN(在VLAN视图下使用port命令),这时可以利用Telnet登录到以太网交换机,然后对以太网交换机进行配置。

    第一步:在通过Telnet登录以太网交换机之前,需要通过Console口在交换机上配置欲登录的Telnet用户名和认证口令。

    说明:

    Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet登录,则系统会提示“password required, but none set.”。


    第二步:如图所示,建立配置环境,只需将微机以太网口通过局域网与以太网交换机的以太网口连接。

    2f72e4fd01cbdf628d0ed3f63948630a.png

    第三步:在微机上运行Telnet程序,输入与微机相连的以太网口所属VLAN的IP地址,如图所示。

    第四步:终端上显示“User Access Verification”,并提示用户输入已设置的登录口令,口令输入正确后则出现命令行提示符(如)。如果出现“Too many users!”的提示,表示当前Telnet到以太网交换机的用户过多,则请稍候再连(Quidway系列以太网交换机最多允许5个Telnet用户同时登录)。

    第五步:登陆成功后用户的级别为level 0 只能对交换机的用户界面进行查看,不能进行操作。在telnet 成功后输入super 3再输入刚才设置的密码(123)即可进入管理员权限,就可以对交换机进行远程登陆控制。

    使用相应命令配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”。

    说明:

    (1) 通过Telnet配置交换机时,不要删除或修改对应本telnet连接的交换机上的VLAN接口的IP地址,否则会导致Telnet连接断开。

    (2) Telnet用户登录时,缺省可以访问命令级别为0级的命令。

    (3)交换机telnet时需要两次验证,第一次输入的是super密码,第二次输入的是vty密码。

    (三)交换机的用户界面

    交换机有以下几个常见命令视图:

    (1)用户视图:交换机开机直接进入用户视图,此时交换机在超级终端的标识符为。

    (2)系统视图:在用户视图下输入实system-view命令后回车,即进入系统视图。在此视图下交换机的标识符为:[Quidway]。

    (3)以太网端口视图:在系统视图下输入interface命令即可进入以太网端口视图。在此视图下交换机的标识符为:[Quidway-Ethernet0/1]。

    (4)VLAN配置视图:在系统视图下输入vlan vlan-number即可进入VLAN配置视图。在此视图下交换机的标识符为:[Quidway-Vlan1]。

    (5)VTY(Virtual typle terminal虚拟类型终端,虚拟的TTY)用户界面视图:在系统视图下输入user-interface vty number即可进入VTY用户界面视图。在此视图下交换机的标识符为:

    [Quidway-ui-vty0]。

    进行配置时,需要注意配置视图的变化,特定的命令只能在特定的配置视图下进行。

    1.交换机的常用帮助

    命令行接口提供两种在线帮助:完全帮助、部分帮助。用户通过在线帮助能够获取到设备配置过程中所需的相关帮助信息。

    完全帮助

    在任一视图下,键入>,此时用户终端屏幕上会显示该视图下所有的命令及其简单描述。

    ?

    键入一命令,后接以空格分隔的>,如果该位置为关键字,此时用户终端屏幕上会列出全部关键字及其简单描述。

    clock ?

    键入一命令,后接以空格分隔的>,如果该位置为参数,此时用户终端屏幕上会列出有关的参数描述。

    [Quidway] interface vlan-interface ?

    [Quidway] interface vlan-interface 1 ?

    表示该位置无参数,直接键入回车即可执行。

    部分帮助

    键入一字符串,其后紧接>,此时用户终端屏幕上会列出以该字符串开头的所有命令。

    pi?

    键入一命令,后接一字符串紧接>,此时用户终端屏幕上会列出命令以该字符串开头的所有关键字。

    display ver?

    键入命令的某个关键字的前几个字母,按下键,如果以输入字母开头的关键字唯一,用户终端屏幕上会显示出完整的关键字;如果与输入字母匹配的关键字不唯一,则终端屏幕依次显示字母匹配的关键字。

    以上帮助信息,均可通过执行language-mode命令切换为中文显示。

    注意:华为以太网交换机支持TAB键来补充不完整的命令,而路由器不支持TAB键.

    2. 命令行显示0  k,h,kkk

    特性

    命令行接口提供了如下的显示特性:

    为方便用户,提示信息和帮助信息可以用中英文两种语言显示。

    在一次显示信息超过一屏时,提供了暂停功能,这时用户可以有三种选择如表所示。

    按键或命令

    功能

    暂停显示时键入

    停止显示和命令执行

    暂停显示时键入空格键

    继续显示下一屏信息

    暂停显示时键入回车键

    继续显示下一行信息

    3.命令行历史命令

    命令行接口提供类似Doskey功能,将用户键入的历史命令自动保存,用户可以随时调用命令行接口保存的历史命令,并重复执行。命令行接口为每个用户缺省保存10条历史命令。操作如表所示。

    操作

    按键或命令

    结果

    显示历史命令

    display history-command

    显示用户输入的有效历史命令

    访问上一条历史命令

    上光标键↑或

    如果还有更早的历史命令,则取出上一条历史命令

    访问下一条历史命令

    下光标键↓或

    如果还有更晚的历史命令,则取出下一条历史命令

    说明:

    用光标键对历史命令进行访问,在Windows 3.X的Terminal和Telnet下都是有效的,但对于Windows 9X超级终端,↑、↓光标键会无效(由于Windows 9X的超级终端对这两个键作了不同解释),这时可以用组合键和来代替↑、↓光标键达到同样目的。

    当用户连续输入多条相同命令时,只有第一次输入的命令作为历史命令被命令行接口保存。

    4.命令行错误信息

    所有用户键入的命令,如果通过语法检查,则正确执行,否则向用户报告错误信息,常见错误信息如表所示。

    英文错误信息

    错误原因

    Unrecognized command

    没有查找到命令

    没有查找到关键字

    参数类型错

    参数值越界

    Incomplete command

    输入命令不完整

    Too many parameters

    输入参数太多

    Ambiguous command

    输入参数不明确

    Wrong parameter found at '^'   position.

    在'^'所指的位置发现错误的参数

    5.命令行编辑特性

    命令行接口提供了基本的命令编辑功能,支持多行编辑,每条命令的最大长度为256个字符,如表所示。

    按键

    功能

    普通按键

    若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标

    退格键Backspace

    删除光标位置的前一个字符,光标前移

    左光标键←或

    光标向左移动一个字符位置

    右光标键→或

    光标向右移动一个字符位置

    上光标键↑或

    下光标键↓或

    显示历史命令

    Tab键

    输入不完整的关键字后按下Tab键,系统自动执行部分帮助:如果与之匹配的关键字唯一,则系统用此完整的关键字替代原输入;如果与输入字母匹配的关键字不唯一,则终端屏幕依次显示字母匹配的关键字并换行显示;如果命令字的参数不匹配,系统不作任何修改,重新换行显示原输入。

    四.配置实例:

    3dd5cdec9005451977a242e94b9d827a.png

    更改交换机名称:

    [Quidway]sysname S3026

    [S3026]

    查看交换机当前配置参数:

    [Quidway]display current-configuration

    查看交换机启动时配置参数:

    [Quidway]display saved-configuration

    设置交换机管理地址:

    [Quidway]interface vlan-interface 1

    [Quidway-vlan-interface]ip address 211.69.0.1 255.255.255.0

    保存设置:

    [Quidway]quit

    save

    擦除旧的配置文件:

    reset saved-configuration

    重起交换机:

    reboot

    其它内容参考教材

    主机与交换机之间通过telnet建立连接时,采用交换机的什么口?这时使用的是双绞线的直通

       大家好,我是老季,一个做弱电的民工,我将尽我最大的努力做好这个公众号,和大家一起分享,一起学习。这是我的个人微信号,想加入弱电圈子可以添加我的个人号,圈子里都是做弱电的,资源互相补充,实时资源多多。

    fb79d97c8703a189bf2fb547cba8063b.png

    扫一扫,关注本公众号,成为弱电行业高手

    04f09f419c178a2a2226bc350ca10e58.png

    喜欢这篇文章,在右下角点个在看,点个赞,谢谢

    展开全文
  • 交换机怎们使用才能实现多台电脑同时上网呢?...交换机品牌ONV光网视小编相信大家有这方面的疑问,ONV下面小编为大家介绍一下具体使用(use)交换机上网的连接方法(method): 1.把猫的网线跟两台电脑的网线...
  • 如不对称交换机可以用在服务器与客户端的连接上。如网侠以前在一家小企业当网络管理员的时候,那时交换机还是一个比较昂贵的设备。企业有一文件服务器,为了提高文件服务器的工作效率,但是,又由于资金的限制,网...
  •  Zoon在光纤存储交换机中的功能类似于以太网交换机VLAN的作用,主要是为了在一台交换机划分出个逻辑区,用于防范不同应用的存储连接发起广播包,提高光纤交换机的利用率。  ZOON划分原则上至少要有两个节点,...
  • 多层交换机静态路由实验

    千次阅读 2018-04-10 21:36:46
    二、 应用环境当两台三层交换机级联时,为了保证每台交换机上所连接的网段可以和另一台交换机连接的网段互相通信,最简单的方法就是设置静态路由。三、 实验设备1、 DCRS-7604(或6804)交换机1台2、 DCRS-...
  • 多层交换机静态路由

    2010-11-01 16:57:43
    当两台三层交换机级联时,为了保证每台交换机上所连接的网段可以和另一台交换机连接的网段互相通信,最简单的方法就是设置静态路由。 三、 实验设备 1、DCRS-7604(或 6804)交换机 1 台 2...
  • (一)以太网交换机基础以太网最初形态就是在一段同轴电缆上连接多台计算机,所有计算机都共享这段电缆。所以每当某台计算机占有电缆时,其他计算机都只能等待。这种传统共享以太网极大受到计算机数量影响。...
  • 如果内网采用dhcp获取ip且内网交换机很,需要通过ip地址快速定位问题主机连接到哪台交换机,可以采用以下方法:1、 在核心交换机上查找出mac地址(ip 10.1.19.71为例)Mac地址为7845.c405.ce982、 查找通过哪个...
  • 只有一台交换机怎样使两台电脑都能上网呢? 转载▼ 首先必须准备一条交叉线(用来连接猫和交换机)。通过交换机再拉网线在电脑上,最好用XP系统,这样是最方便设置。 以后谁先拨号谁电脑就做主机...
  • 对于交换机的理解

    2020-05-26 20:53:48
    也就是说同一台交换机连接的设备可以不必均在同一网段。交换机上设备会自己去寻找各自相同网段进行通信。 交换机对网线1.2 3.6口进行转换。 windows系统支持一台电脑同时设置个Ip地址。 QNX实时操作系统不...
  • 一、基本概念的理解堆叠是背板之间的连接,把几工业交换机做成一个整体。级联是端口的连接。级联是共享,堆叠是独享。级联是通过工业交换机的某个端口与其它工业交换机相连的,而堆叠是通过工业交换机的背板连接...
  • 多层交换机静态路由实验 ...当两台三层交换机级联时,为了保证每台交换机上所连接的网段可以和另一台交换机连接的网段互相通信,最简单的方法就是设置静态路由。 三、 实验设备 1、 DCRS-7604(或...
  • 以太网交换机

    2018-05-01 06:53:59
    具体使用交换机上网的连接方法: 1、把猫的网线跟两电脑的网线都连接到交换机上,设一电脑为主机,在主机的那电脑上把宽带连接共享。 2、主机设置,用于拨号上网的主机进行IP设置,打开本地连接,单击选属性...
  • 台交换机,一光猫、一路由器组internet网的连接方法:1。光猫--交换机2900--路由器2600--二级交换机2。光猫--路由器2600--交换机2900--二级交换机都可以,第二种好一点,因为交换机口,可以省一个二级交换机!...
  • AP,即无线交换机,和router区别就是不使用路由功能,一般是多台无线路由扩展信号覆盖用。比如家里二层楼,一台放在一楼做Router,但是无线信号在二楼不稳定,那么可以在二楼放置第二台无线路由,路由器用网线...
  • 一、Ethernet/802.3 LAN简介 802.3 Ethernet标准使用单播流量、广播流量和组播流量进行通信。双工设置和LAN分段可改善性能。冲突域、广播域、网络延时和LAN分段是...系统将以太网信号传送到连接在LAN 中每一主...
  • 在桥接的作用下,类似于把物理主机虚拟为一个交换机,所有桥接设置的虚拟机连接到这个交换机的一个接口上,物理主机也同样插在这个交换机当中,所以所有桥接下的网卡与网卡都是交换模式的,相互可以访问而不干扰。...
  • 路由及交换机设置上网几种方式

    千次阅读 2017-07-03 20:23:38
    还有一种方式,将多台电脑设置在同一网段,这个需要将接交换机的IP设置为固定IP,如下图所示: 这种设置的好处就是多台设陪可以都在同一网段,但是不同网关,图中的不同网关分别为192.168.1.253和19
  • 说需要设置跨越多台交换机的VLAN时…… 到此为止,我们学习的都是使用单台交换机设置VLAN时的情况。那么,如果需要设置跨越多台交换机的VLAN时又如何呢? 在规划企业级网络时,很有可能会遇到隶属于同一部门的用户...
  • AP,即无线交换机,和router区别就是不使用路由功能,一般是多台无线路由扩展信号覆盖用。比如家里二层楼,一台放在一楼做Router,但是无线信号在二楼不稳定,那么可以在二楼放置第二台无线路由,路由器用网线...
  • 交换机软件故障分析

    2018-09-06 15:02:40
    交换机在网络建设中应用极为广泛,它起着连接所有网络设备作用。应用数量,范围广,高端到低端所有地方都有应用,碰到...在交换机内部有一个可刷新只读存储器,它保存是这台交换机所必需软件系统。这类...
  • 上次我们有发布到交换机的三种vlan划分方法详解,划分vlan不再难有个朋友就问到弱电君关于vlan间的通信,如何实现不同vlan的通信互访,如果我们前面对vlan不了解的话,那么这期可以详细了解下。一、案例要求若企业...

空空如也

空空如也

1 2 3 4 5 ... 8
收藏数 150
精华内容 60
关键字:

多台交换机的连接方法