网管交换机3COM4200配置教程
网管交换机3COM4200配置教程
4200系列交换机是3Com生产的一款可管理的二层交换机,该系列交换机目前包括三个型号,分别是4226T(3C17300)、4250T(3C17302)
及4228G(3C17304)。其中
? 4226T 包括24个10Base-T/100Base-Tx自适应口,2个10Base-T/100Base-Tx/1000Base-T自适应口
? 4250T 包括48个10Base-T/100Base-Tx自适应口,2个10Base-T/100Base-Tx/1000Base-T自适应口
? 4228G
包括24个10Base-T/100Base-Tx自适应口,2个10Base-T/100Base-Tx/1000Base-T自适应口,2个GBIC口。GBIC口可以选配3Com的GBIC
模块,包括1000Base-SX(3CGBIC91)、1000Base-LX(3CGBIC92)、1000Base-T(3CGBIC93)及1000Base-LH70(3CGBIC97) GBIC
4200系列交换机的端口都是固定的,没有扩展槽位,不能增加模块。只有4228G交换机有2个GBIC口,可以插3Com的GBIC千兆模块。
作为一款二层交换机,4200的定位是边缘接入及桌面交换机。相对同样定位的4400系列交换机来讲,4200系列的交换机价格比较低,
相对功能也比4400系列要少,适用于追求端口密度,但对边缘交换机功能要求一般的用户环境。
从功能和性能上讲,4200具有以下特点
? 可堆叠。详细情况后面章节介绍
?除通过Console口进行管理外,还可以配置管理地址,远程通过Tel方式及Web方式来进行管理。,强烈建议用户及代理商
不要使用Web方式(因为显得太不专业了)。支持基于SNMP的网管?基本的二层交换功能,其性能为4226T交换容量8.8Gbps,包转发
率6.6MPPS;4228G交换容量12.8Gbps,包转发率9.5MPPS;4226T交换容量13.6Gbps,包转发率10.1MPPS
?所有端口支持自协商Auto-Negotiation及MDI/MDIX自适应
? 支持VLAN、STP、Multicast Filter、BroadcastControl等功能,详细配置情况,后面章节具体介绍
SS3 4200交换机典型配置
【管理方式】
4200交换机支持通过Console口(串口)管理、配置管理IP后用Tel/Web方式管理,以及通过标准的SNMP网管系统进行管理。
建议用户尽量使用命令行方式(CLI-Command Line Interface)对交换机进行配置管理,包括Console口及Tel方式。对于Web方式及
网管系统,用来观察监控交换机的运行情况可以,用来作为配置的手段,不建议使用。一、Console口管理方式
通过Console口对交换机进行管理是最基本的一种方式,也是一种管理方式,当其他管理方式都不能进入交换机时,用Console线
连到交换机的管理端口试一试。如果通过Console口都不能进入交换机,那说明交换机问题比较严重,有可能需要进行硬件返修。Con
sole口,也可以叫管理口,在4200交换机的机箱后面,是一个9针的串口。一般通过专用的Console线与计算机的串口(COM1或COM2)相
连,在计算机上用超级终端(HyperTerminal)作为工具,即可实现对交换机的管理。超级终端的串口速率设置为端口速率9600/数据
位8/停止位1/奇偶校验无/流控无。连接计算机与交换机的控制线又叫空Modem线(Null Modem),其线序如下所示。
二、通过设置管理IP方式来管理
给4200交换机设置一个管理IP后,就可以通过网络进行远程管理。管理的方式包括Tel和Web方式。设置4200管理IP的命令如下所
示。
Select menu option: pro ip basic
Enter configuration method (auto,manual,none)[auto]: manual
Enter IP address [0.0.0.0 ]: 10.10.10.3
Enter sub mask [0.0.0.0 ]: 255.255.255.0
Enter gateay IP address [0.0.0.0 ]: 10.10.10.1IP address: 10.10.10.3
Sub mask: 255.255.255.0
Gateay IP address: 10.10.10.1 Select menu option:
[说明]
1. 黑体字为输入的命令及参数
2. 4200的管理地址有手工方式(manual)及自动方式两种。如果是设置成自动方式,则用户的网络中需要有一个DHCP Server,4200
开机后会自动去申请一个IP地址。这种自动方式不建议用户使用,建议用户手工设定管理地址。上面例子中是用manual方式手工设置
一个管理IP,地址为10.10.10.3/24,其默认网关为10.10.10.1
3. 4200的管理地址是设在VLAN 1上的,这点不能改变。所以连到4200交换机VLAN 1上的计算机可直接对4200进行管理。属于4200其
他VLAN的计算机需要通过三层路由才能访问4200的管理IP,即使该计算机直接连接到4200上
4. 4200是二层交换机,管理IP的设置方式与3Com三层交换机设置VLAN Interface的方式完全相同,但一定要注意,4200上的管理IP
只能用作网管,不是作三层转发的。三、4200交换机网管的设置
4200交换机设置管理IP后,还可以通过网管系统进行管理,如3Com的免费网管软件3Com Netork Supervisor。一般情况下用4200默
认的配置就可以,根据情况也可以进行修改。主要的包括设置网管软件对交换机进行读/写的Community字串,以及交换机向网管软件
发送Trap的目的地址,如下所示。
Select menu option: sys man snmp m
Enter ne munity for user ‘admin’ [private]: rite001
Enter ne munity for user ‘manager’ [manager]: rite000
Enter ne munity for user ‘monitor’ [public]: read001Select menu option:
[说明]
以上设置将网管系统读的Community字串设为read001,将改配置和修改系统参数的Community字串设为rite001及rite000
Select menu option: sys man snmp trap create
Enter the trap munity string [monitor]:
Enter the trap destination address: 10.10.10.8
Select menu option:
[说明]
以上设置使交换机将monitor的trap信息发到地址为10.10.10.8的网管系统或其他可接收trap的系统。
可以设置多个目的地址
【4200系统信息】
Select menu option: sys summ
3Com SuperStack 3
System Name : Office Test
Location &
nbsp; : Huaei-3Com, BeiJing
Contact : Aaron ZhaoTime Since Reset : 1 Hrs 9 Mins 16 Seconds
Operational Version : 02.03p14
Hardare Version : 01.01.00
Boot Version : 1.00
MAC Address : 00-0a-04-64-38-80
Product Number : 3C17302
Serial Number : 7Y3V1D7643880
Select menu option:
[说明]
由以上命令可以得到该4200交换机的系统信息,按重要程度,说明如下
1.版本信息,包括Operation版本,Hardare版本及Boot版本。我们要的是Operation版本信息,3Com在网站上发布的版本、我们要
升级的版本也都是Operation版本。其他两个版本信息不经常用到。
2. 系统运行时间-Time Since Reset,从这里可以看到系统到目前已经运行了多常时间。
3. 产品序列号-Serial Number,这个序列号是唯一的,每台4200设备都不相同。用户在3Com网站上注册该产品时需要输入这个序列
号,产品有硬件故障需要更换时也要向3Com提供这个序列号。该序列号在机箱底面的标签处也可以查到。
系统信息中的System Name、Location及Contact可以由用户自行设置,命令如下Select menu option: system management name
Select menu option: system management location
Select menu option: system management contact
【杂项功能】
下面列出的是一些大家经常用到的杂项功能。
4200交换机的默认用户名是 admin,密码没有
Login: admin
Passord:Menu options: ————–3Com SuperStack 3 Sitch 4200—————
bridge - Administer bridge-ide parameters
gettingStarted - Basic device configuration
logout - Logout of the Command Line Interface
physicalInterface - Administer physical interfaces
protocol - Administer protocols
security - Administer security
system - Administer system-level functions
trafficManagement - Administer traffic management
Type ? for help
—————————————– (1)—————————
Select menu option:
将配置清空为出厂值
Select menu option: system control init
WARNING: This mand initializes the system to factory defaults
(excluding Management IP configuration) and causes a reset.
Do you ish to continue (yes,no)[no]: y
Login:
[说明]
1. 管理IP不会清空成出厂值,需要到设置管理IP的菜单下单独设置
2. 配置清空后,机器会重启动
3. 3Com交换机的配置不需要save、rite等命令进行保存,设置后系统自动保存,重新开机后配置不会丢失
4.建议拿到一台交换机后,开始配置前,先将其配置清空为出厂值密码丢失Login: recover
Passord: Passord Recovery Mode
The administrative passord ill be cleared if a hard reset operation is
carried out on the device ithin 30 seconds.
If a hard reset operation is not carried out during this period, the device
ill return to the CLI login prompt
countdon= 30 29 28 27 26
Passord Recovery Mode Enter the ne passord for the admin user:
Re-enter the ne passord:
The Passord Recovery feature is enabled.
Enter ne value (enable,disable)[enable]:
Menu options: ————–3Com SuperStack 3 Sitch 4200—————
bridge - Administer bridge-ide parameters
gettingStarted - Basic device configuration
logout - Logout of the Command Line Interface
physicalInterface - Administer physical interfaces
protocol - Administer protocols
security - Administer security
system - Administer system-level functions
trafficManagement - Administer traffic management
Type ? for help
—————————————– (1) —————————
Select menu option:
[说明]
1. 在登录提示时输入用户名recover,密码也是recover
2. 在系统提示的时间内(30秒),对交换机断电,再加电
3. 系统重新启动后,会提示你输入新的admin用户的密码
4.系统还会提示是否将此密码恢复的功能开启还是关闭,默认是开启状态
【VLAN功能】
除了基本的数据交换功能,VLAN是我们在配置交换机中碰到最多的了。下面举两个例子来说明如何配置。
案例1
在一台4200交换机要创建3个VLAN,分别为工程师、财务、人事部门使用,默认VLAN1不动,作为管理VLAN,配置如下[创建VLAN]
Select menu option: bri vlan create
Select VLAN ID (2-4094)[2]: 2
Enter VLAN Name [VLAN 2]: engineer
Select menu option: bri vlan create 3 finance
Select menu option: bri vlan create 4 hr
Select menu option: bri vlan summ all
VLAN ID Name
——————————————
1 Default VLAN
2 engineer
3 finance
4 hr
Select menu option:
[向各个VLAN里加端口]
elect menu option: bri vlan modi add
Select VLAN ID (1-4)[1]: 2
Select bridge ports (AL1-AL4,unit:port…,?): 1:1-1:9
Enter tag type (untagged,tagged): un
Select menu option: bri vlan modi add 3 1:10-1:19 un
Select menu option: bri vlan modi add 4 1:20-1:29 un
Select menu option:
经过以上配置,端口1到9划到VLAN2里,端口10到19划到VLAN3里,端口20到29划分到VLAN3中,其他端口保留在VLAN1中。在同一VLAN
内的计算机可以互相通信,不同VLAN之间不能通信。 案例2
继续案例1。案例1中的4200放在公司的2楼,继续向工程师、财务及人事部门提供接入端口。现在在3楼又添加了一台4200,但三楼有
工程师及财务部门,没有人事部门,而且多了市场部门。两台交换机通过千兆端口50(4250T交换机)互联。要求2楼和3楼的工程师部
门和财务部内部能互通,部门之间还是保持不通(没有三层设备,相通也没门儿)。
[2楼4200添加如下配置]
Select menu option: bri vlan modi remove 1 1:50
WARNING: Ports 1:50 are no longer members of any VLANs.
;将50端口从VLAN1中除去,因为此时50端口是untag端口。
Select menu option: bri vlan modi add 1 1:50 tag
;将50端口重新加入VLAN1(管理VLAN),打上tag。
Select menu option: bri vlan modi add 2 1:50 tag
;将50端口加入VLAN2(工程师VLAN),打上tag。
Select menu option: bri vlan modi add 3 1:50 tag
;将50端口加入VLAN3(财务VLAN),打上tag。
[3楼4200配置]
创建VLAN
Select menu option: bri vlan create 2 engineer
Select menu option: bri vlan create 3 finance
Select menu option: bri vlan create 5 marketing
向各个VLAN中加端口
Select menu option: bri vlan modi add 5 1:1-1:9 un
Select menu option: bri vlan modi add 2 1:10-1:19 un
Select menu option: bri vlan modi add 3 1:20-1:29 un
将端口50划到VLAN1,2,3中
Select menu option: bri vlan modi remove 1 1:50
Select menu option: bri vlan modi add 1 1:50 tag
Select menu option: bri vlan modi add 2 1:50 tag
Select menu option: bri vlan modi add 3 1:50 tag
经过以上配置,两台4200通过端口50,可以使VLAN1(管理VLAN)、VLAN2(工程师VLAN)及VLAN3(财务VLAN)内部可以互通,工程师部门
和财务部门的计算机即使不在一个一层楼,也能互相通信。为了方便管理,让管理VLAN,即VLAN1也能够互通。不同VLAN之间还是保
持不通。
严重提醒3Com交换机VLAN配置中有关端口打Tag(以前叫802.1Q)的三原则
1. 交换机上的某个端口要属于多个VLAN,则该端口一定要打tag
2. 交换机的某个端口打了tag,与它相连的对端的交换机端口 (或网卡)也要打tag
3.某个端口可以在一个VLAN中是untag方式(收发不带802.1Q的数据包),在其他多个VLAN中是tag方式(收发带802.1Q的数据包)。这
时如果两端设置不当,会使不同VLAN互通,需注意。
奇闻怪事
- 黎姿老公马廷强前妻 黎姿老公马廷强前妻是谁
- 紫禁城闹鬼是真的吗 紫禁城闹鬼是怎么回事
- 80年黄河透明棺材事件 80年代黄河透明棺材始末
- 51区外星人录像是真的吗 51区外星人真的存在吗
- 姜潮麦迪娜恋爱过程 姜潮麦迪娜怎么认识的
- 根达亚文明大概离现在多久 根达亚文明距今多少
- 赤塔事件真的还是假的 赤塔事件到底怎么回事
- 百慕大三角在哪个国家 百慕大三角在哪个国家的
- 邓超出轨安以轩:邓超出轨安以轩是不是真的
- 中国十大闹鬼最凶的地方 中国十大闹鬼最凶的地
- 湘西鬼结婚事件:湘西鬼结婚事件真假
- 中国昆仑山10大灵异绝密档案 中国昆仑山10大灵异
- 李维嘉的父亲是谁 李维嘉父母是哪里人
- 朱秀华事件是不是真的 朱秀华事件的真相是什么
- 太湖冤魂:太湖冤魂事件真假
- 爪哇虎和东北虎谁厉害 爪哇虎和东北虎谁厉害一