交换机安装和基本操.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《交换机安装和基本操.ppt》由会员分享,可在线阅读,更多相关《交换机安装和基本操.ppt(60页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、OpzoonOpzoon交换机交换机安装及基本操作指南安装及基本操作指南PT系列交换ROADMAPC CHHAAS SS SI IS SL L3 3L L2 2F FE E+GGE EGGE EGGE E+1 10 0GGE EPT-2960PT-2960GPT-3560PT-3560GPT-3750EPT-6600PT-7600PT系列交换机盒式命名原则33750EPTF此处F代表 光(SFP),表示该产品最多数 端口为SFP光口;若为T则表示电;若为P则表示电并且支持POE供电;若为X则表示增强电。此处2打头的代表L2盒式设 备:2960、2960G(G代表全千兆),3打头的代表 L3盒
2、式 设 备:3560、3560G(G代表全千兆)、3750EPOWER TRIX28此处28代表整机 最大有效端口数字课程内容课程内容 常见登录方式常见登录方式 CLICLI管理管理(命令行)(命令行)GUI GUI管理管理(Web)AAAAAA配置配置 交换机的安装交换机的安装交换机前面板示意图交换机前面板示意图部件编号英文名称中文名称说明1PWR电源指示灯交换机上电,该灯亮。2SYS系统指示灯指示灯常亮,系统正在启动。指示灯闪烁,系统正常工作。3CONSOLEConsole端口实现对交换机的本地管理。4无24个RJ45端口实现10/100/1000M以太网电信号的转发5无4个SFP光端口实
3、现千兆以太网光信号的转发6LINK/ACT各 对 应 端 口LINK/ACT指示灯指示灯常亮,该端口LINK正常指示灯闪烁,该端口有数据收发。交换机后面板示意图交换机后面板示意图安装注意事项与其它电子产品类同,快速而频繁地开启和关闭电源易对半导体芯与其它电子产品类同,快速而频繁地开启和关闭电源易对半导体芯片产生损伤。需重新开启片产生损伤。需重新开启P P交换机时,请在关闭电源交换机时,请在关闭电源3 35 5秒后再打秒后再打开电源开关。开电源开关。请勿剧烈碰撞或从高处摔落请勿剧烈碰撞或从高处摔落PTPT交换机,这样的操作可能损坏交换交换机,这样的操作可能损坏交换机内部硬件。机内部硬件。请使用正
4、确的外部接线端口与请使用正确的外部接线端口与PTPT交换机相连。不要将以太网网线交换机相连。不要将以太网网线插头插入监控口(插头插入监控口(RJ45RJ45八线插座);同样也不要将监控口电缆插八线插座);同样也不要将监控口电缆插入以太网网线接口(入以太网网线接口(RJ45RJ45八线插座);以上的操作以及其它的错八线插座);以上的操作以及其它的错误操作都可能引发端口内部元器件的损伤。误操作都可能引发端口内部元器件的损伤。设备电源要求电源特性:电源特性:输输入电压:入电压:AC100AC100240V240V,输入频率,输入频率474763Hz63Hz,输输 入电流:入电流:1A/230V1A/
5、230V电源功耗:最大功耗电源功耗:最大功耗80W80W大楼的短路保护措施中应保证有一个大楼的短路保护措施中应保证有一个240V240V,10A10A的保险丝或断路的保险丝或断路器在相线中。器在相线中。以保证以保证交换机输入端电源稳定可靠交换机输入端电源稳定可靠。警告:警告:若供电系统未良好接地,或输入电源抖动过大,存在过度脉冲,都会引起通若供电系统未良好接地,或输入电源抖动过大,存在过度脉冲,都会引起通信设备误码率增加,甚至硬件系统损坏!信设备误码率增加,甚至硬件系统损坏!Console接口连接ConsoleConsole电缆用于连接电缆用于连接ConsoleConsole端口与外部监控终端
6、设备。其一端为端口与外部监控终端设备。其一端为RJ45RJ45八芯插头;另一端为八芯插头;另一端为9 9孔插头孔插头(DB9)(DB9)。终端仿真软件终端仿真软件 如:如:WindowsWindows的超级终端的超级终端、SecureCRTSecureCRT软件等进行配置软件等进行配置监控等操作监控等操作注意注意:交换机交换机ConsoleConsole口不支持流控功能,所以采用超级终端对交换机进行配置管理口不支持流控功能,所以采用超级终端对交换机进行配置管理时应将时应将“数据流控制数据流控制”设置为设置为“无无”,否则会出现超级终端单通的问题。,否则会出现超级终端单通的问题。Console接
7、口连接(续)业务接口连接千兆以太网电口千兆以太网电口 采用五类直连网线,也可使用五类交叉网线,便我们实用采用五类直连网线,也可使用五类交叉网线,便我们实用 中线缆的选择。中线缆的选择。支持直连支持直连/交叉网线自识别功能,所以可以采用交叉网线自识别功能,所以可以采用5 5类类/6/6类类直连网线或交叉网线直连网线或交叉网线与其他以太网设备互联。与其他以太网设备互联。千兆以太网光口千兆以太网光口 在使用光口时,在端口接入在使用光口时,在端口接入SFPSFP光模块,然后通过光纤引至其他以太网终端光模块,然后通过光纤引至其他以太网终端设备,然后通过光纤引至其他以太网终端设备,此时对应的电口不能用。设
8、备,然后通过光纤引至其他以太网终端设备,此时对应的电口不能用。万兆以太网光口万兆以太网光口 在在交换机后面板处提供万兆光模块扩展端口,各端口对应一组指示灯,指示交换机后面板处提供万兆光模块扩展端口,各端口对应一组指示灯,指示端口端口LINKENLINKEN、LINKLINK、TXTX和和RXRX状态。在使用中,在端口接入状态。在使用中,在端口接入XFPXFP光模块,光模块,然后通过光纤引至其他以太网终端设备。然后通过光纤引至其他以太网终端设备。安装后检查交换机机械安装完成后在交换机上电启动前请先进交换机机械安装完成后在交换机上电启动前请先进行如下检查:行如下检查:若交换机安装在机柜上,请检查机
9、柜与交换机的安装角铁是否牢固;若安装若交换机安装在机柜上,请检查机柜与交换机的安装角铁是否牢固;若安装在工作台上,请检查交换机周围是否留有足够的散热空间,工作台是否稳固。在工作台上,请检查交换机周围是否留有足够的散热空间,工作台是否稳固。检查电源线所接电源与交换机要求电源是否一致。检查电源线所接电源与交换机要求电源是否一致。检查交换机的地线是否连接正确。检查交换机的地线是否连接正确。检查交换机与配置终端等其它设备的连接关系是否正确。检查交换机与配置终端等其它设备的连接关系是否正确。课程内容课程内容 常见登录方式常见登录方式 CLICLI管理管理(命令行)(命令行)GUI GUI管理管理(Web
10、)AAAAAA配置配置 交换机的安装交换机的安装常见登录方式常见登录方式常见登录方式种类CONCON登录登录AUXAUX登录登录SSHSSH登录登录TelnetTelnet登录登录常见登录方式常见登录方式CON登录这种登录方式的用户权限通常是最高的CON登录是一种“带外”管理方式Con口是异步模式,参数:9600-8-N-19600-8-N-1CONCON线缆线序与其他厂商不同,不能通用线缆线序与其他厂商不同,不能通用AUX登录AUX是一种远程登录方式AUX登录同样是“带外”管理方式Con口被设定为异步交互交互模式,二层上没有协议,参数:9600-8-N-19600-8-N-1常见登录方式常见
11、登录方式Telnet登录Telnet即Internet远程登录协议,通过Telnet应用程序,你可以直接操纵远程设备Telnet登录是一种“带内”管理方式只要管理者与被管理设备之间有可用的IP网络,Telnet就能进行,它不依赖于专门的接口和线缆常见登录方式常见登录方式常见登录方式常见登录方式SSH登录SSH即Secure Shell简称,可以理解为Telnet的安全版本。通过SSH,可以加密传输的数据SSH登录也是“带内”管理方式只要有可用的IP网络,SSH就能进行,同样不依赖于专门的接口和线缆Console线用户名密码配置console console 线的用户名和密码是通过下列两条命令配
12、置的:线的用户名和密码是通过下列两条命令配置的:Swi tch#configSwi tch#configSwit ch_config#username admin password adminSwit ch_config#username admin password adminSwitch_config#Switch_config#aaa authentication login default localaaa authentication login default local上述两条命令配置上述两条命令配置 CONSOLE CONSOLE 口的登录用户名为:口的登录用户名为:admin
13、admin,密码为:,密码为:adminadmin;在默认情况下汉柏路由器和交换机都;在默认情况下汉柏路由器和交换机都是没有是没有 CONSOLE CONSOLE 密码的。密码的。enable密码配置enable enable 密码是从用户模式进入管理模式的密码,即从密码是从用户模式进入管理模式的密码,即从“Swi Swi tch tch”状态进入到状态进入到“Swi tch#Swi tch#”状态的密码,可通过下面状态的密码,可通过下面两条命令配置:两条命令配置:Swi tch#configSwi tch#configSwi tch _config#enable password 12345
14、6Swi tch _config#enable password 123456Swi tch_config#Swi tch_config#aaa authentication enable default aaa authentication enable default enableenable上述命令配置上述命令配置 enable enable 密码为:密码为:123456123456;默认情况下汉柏;默认情况下汉柏路由器和交换机都是没有路由器和交换机都是没有 enable enable Telnet密码配置在没有配置认证的情况下,汉柏路由器和交换机都是拒绝在没有配置认证的情况下,汉柏路由
15、器和交换机都是拒绝 telnet telnet 的,要想成功的,要想成功 telnet telnet 可有下列两种方法:可有下列两种方法:一种方法是启用密码认证,这时需要配置一种方法是启用密码认证,这时需要配置 telnet telnet 密码和密码和 enable enable 密码(两者必须都配),密码(两者必须都配),telnet telnet 密码配置方法和密码配置方法和 console console 线密码配置方法相同线密码配置方法相同另一种方法是配置认证方式为不认证,即允许另一种方法是配置认证方式为不认证,即允许 telnettelnet,但不,但不需要密码,配置为:需要密码,配
16、置为:Switch#config Switch#configSwitch_config#Switch_config#aaa authentication login default aaa authentication login default nonenoneSwitch_config#Switch_config#aaa authentication enable default aaa authentication enable default nonenone明文密码加密配置service password-encryptionservice password-encryption这条
17、命令的作用是对明文的密码进行加密,使其变为密文,具体的现象这条命令的作用是对明文的密码进行加密,使其变为密文,具体的现象如下:如下:在未配置该命令前用在未配置该命令前用 show run show run 命令查看密码:命令查看密码:Username admin password 0 adminUsername admin password 0 adminEnable password 0 123456 level 15Enable password 0 123456 level 15如上图所示可以看到密码分别为如上图所示可以看到密码分别为 admin admin 和和 12345612345
18、6;当配置了当配置了 service password-encryption service password-encryption 命令后,使用命令后,使用 show run show run 命命令查看密码:令查看密码:Username admin password 7 1140343c4a5dUsername admin password 7 1140343c4a5d如上所示可以看到原来的明文密码变成了一些乱七八糟的字母和数字的如上所示可以看到原来的明文密码变成了一些乱七八糟的字母和数字的组合,即实现组合,即实现 了对原来密码的加密。这条命令的好处自然是提高了设了对原来密码的加密。这条命
19、令的好处自然是提高了设备的安全性,但万事有利也有弊,备的安全性,但万事有利也有弊,敲上这条命令后将会使密码恢复的敲上这条命令后将会使密码恢复的过程变得较为繁琐。过程变得较为繁琐。密码恢复 在做密码恢复前首先要确认你是否还需要以前的配置,在做密码恢复前首先要确认你是否还需要以前的配置,如果不需要,直接在如果不需要,直接在 monitormonitor模式下删除模式下删除“startup-startup-configconfig”这个文件,然后重新启动设备即可;如果你需要以这个文件,然后重新启动设备即可;如果你需要以前的前的 配置,可采取下列的途径:配置,可采取下列的途径:方法是在方法是在 mon
20、itor monitor 模式下使用命令模式下使用命令“monitor#more monitor#more startup-configstartup-config”,即可查看,即可查看 到密码是什么,然后重启设备,到密码是什么,然后重启设备,直接用查到的密码登陆就好了,如果密码是经过加密的,直接用查到的密码登陆就好了,如果密码是经过加密的,那那么就稍微有点复杂了,具体如何操作在下面的具体操作中讲么就稍微有点复杂了,具体如何操作在下面的具体操作中讲述。述。重新启动设备,在设备启动过程中,如果是路由器,连重新启动设备,在设备启动过程中,如果是路由器,连续按续按“A A”键,如果是交换机,连续按键
21、,如果是交换机,连续按“Ctrl+PCtrl+P”键进入到键进入到Monitor Monitor 模式模式放弃以前配置文件情况下的密码恢复 进入到进入到Monitor Monitor 模式,命令提示符为模式,命令提示符为“monitor#monitor#”;输入;输入下列两条命令:下列两条命令:monitor#delete startup-config(monitor#delete startup-config(删除配置,恢复出厂设删除配置,恢复出厂设备的命令备的命令)monitor#rebootmonitor#reboot上述第一条命令删除了上述第一条命令删除了“startup-config
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 安装 基本
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内