网管交换机3COM4200配置教程_怪人怪事

网管交换机3COM4200配置教程

怪人怪事 2023-04-29 18:17www.bnfh.cn怪人怪事

  网管交换机3COM4200配置教程

  4200系列交换机是3Com生产的一款可管理的二层交换机,该系列交换机目前包括三个型号,分别是4226T(3C17300)、4250T(3C17302)

  及4228G(3C17304)。其中

  ? 4226T 包括24个10Base-T/100Base-Tx自适应口,2个10Base-T/100Base-Tx/1000Base-T自适应口

  ? 4250T 包括48个10Base-T/100Base-Tx自适应口,2个10Base-T/100Base-Tx/1000Base-T自适应口

  ? 4228G

  包括24个10Base-T/100Base-Tx自适应口,2个10Base-T/100Base-Tx/1000Base-T自适应口,2个GBIC口。GBIC口可以选配3Com的GBIC

  模块,包括1000Base-SX(3CGBIC91)、1000Base-LX(3CGBIC92)、1000Base-T(3CGBIC93)及1000Base-LH70(3CGBIC97) GBIC

  4200系列交换机的端口都是固定的,没有扩展槽位,不能增加模块。只有4228G交换机有2个GBIC口,可以插3Com的GBIC千兆模块。

  作为一款二层交换机,4200的定位是边缘接入及桌面交换机。相对同样定位的4400系列交换机来讲,4200系列的交换机价格比较低,

  相对功能也比4400系列要少,适用于追求端口密度,但对边缘交换机功能要求一般的用户环境。

  从功能和性能上讲,4200具有以下特点

  ? 可堆叠。详细情况后面章节介绍

  ?除通过Console口进行管理外,还可以配置管理地址,远程通过Tel方式及Web方式来进行管理。,强烈建议用户及代理商

  不要使用Web方式(因为显得太不专业了)。支持基于SNMP的网管?基本的二层交换功能,其性能为4226T交换容量8.8Gbps,包转发

  率6.6MPPS;4228G交换容量12.8Gbps,包转发率9.5MPPS;4226T交换容量13.6Gbps,包转发率10.1MPPS

  ?所有端口支持自协商Auto-Negotiation及MDI/MDIX自适应

  ? 支持VLAN、STP、Multicast Filter、BroadcastControl等功能,详细配置情况,后面章节具体介绍

  SS3 4200交换机典型配置

  【管理方式】

  4200交换机支持通过Console口(串口)管理、配置管理IP后用Tel/Web方式管理,以及通过标准的SNMP网管系统进行管理。

  建议用户尽量使用命令行方式(CLI-Command Line Interface)对交换机进行配置管理,包括Console口及Tel方式。对于Web方式及

  网管系统,用来观察监控交换机的运行情况可以,用来作为配置的手段,不建议使用。一、Console口管理方式

  通过Console口对交换机进行管理是最基本的一种方式,也是一种管理方式,当其他管理方式都不能进入交换机时,用Console线

  连到交换机的管理端口试一试。如果通过Console口都不能进入交换机,那说明交换机问题比较严重,有可能需要进行硬件返修。Con

  sole口,也可以叫管理口,在4200交换机的机箱后面,是一个9针的串口。一般通过专用的Console线与计算机的串口(COM1或COM2)相

  连,在计算机上用超级终端(HyperTerminal)作为工具,即可实现对交换机的管理。超级终端的串口速率设置为端口速率9600/数据

  位8/停止位1/奇偶校验无/流控无。连接计算机与交换机的控制线又叫空Modem线(Null Modem),其线序如下所示。

  二、通过设置管理IP方式来管理

  给4200交换机设置一个管理IP后,就可以通过网络进行远程管理。管理的方式包括Tel和Web方式。设置4200管理IP的命令如下所

  示。

  Select menu option: pro ip basic

  Enter configuration method (auto,manual,none)[auto]: manual

  Enter IP address [0.0.0.0 ]: 10.10.10.3

  Enter sub mask [0.0.0.0 ]: 255.255.255.0

  Enter gateay IP address [0.0.0.0 ]: 10.10.10.1IP address: 10.10.10.3

  Sub mask: 255.255.255.0

  Gateay IP address: 10.10.10.1 Select menu option:

  [说明]

  1. 黑体字为输入的命令及参数

  2. 4200的管理地址有手工方式(manual)及自动方式两种。如果是设置成自动方式,则用户的网络中需要有一个DHCP Server,4200

  开机后会自动去申请一个IP地址。这种自动方式不建议用户使用,建议用户手工设定管理地址。上面例子中是用manual方式手工设置

  一个管理IP,地址为10.10.10.3/24,其默认网关为10.10.10.1

  3. 4200的管理地址是设在VLAN 1上的,这点不能改变。所以连到4200交换机VLAN 1上的计算机可直接对4200进行管理。属于4200其

  他VLAN的计算机需要通过三层路由才能访问4200的管理IP,即使该计算机直接连接到4200上

  4. 4200是二层交换机,管理IP的设置方式与3Com三层交换机设置VLAN Interface的方式完全相同,但一定要注意,4200上的管理IP

  只能用作网管,不是作三层转发的。三、4200交换机网管的设置

  4200交换机设置管理IP后,还可以通过网管系统进行管理,如3Com的免费网管软件3Com Netork Supervisor。一般情况下用4200默

  认的配置就可以,根据情况也可以进行修改。主要的包括设置网管软件对交换机进行读/写的Community字串,以及交换机向网管软件

  发送Trap的目的地址,如下所示。

  Select menu option: sys man snmp m

  Enter ne munity for user ‘admin’ [private]: rite001

  Enter ne munity for user ‘manager’ [manager]: rite000

  Enter ne munity for user ‘monitor’ [public]: read001Select menu option:

  [说明]

  以上设置将网管系统读的Community字串设为read001,将改配置和修改系统参数的Community字串设为rite001及rite000

  Select menu option: sys man snmp trap create

  Enter the trap munity string [monitor]:

  Enter the trap destination address: 10.10.10.8

  Select menu option:

  [说明]

  以上设置使交换机将monitor的trap信息发到地址为10.10.10.8的网管系统或其他可接收trap的系统。

  可以设置多个目的地址

  【4200系统信息】

  Select menu option: sys summ

  3Com SuperStack 3

  System Name : Office Test

  Location &

  nbsp; : Huaei-3Com, BeiJing

  Contact : Aaron ZhaoTime Since Reset : 1 Hrs 9 Mins 16 Seconds

  Operational Version : 02.03p14

  Hardare Version : 01.01.00

  Boot Version : 1.00

  MAC Address : 00-0a-04-64-38-80

  Product Number : 3C17302

  Serial Number : 7Y3V1D7643880

  Select menu option:

  [说明]

  由以上命令可以得到该4200交换机的系统信息,按重要程度,说明如下

  1.版本信息,包括Operation版本,Hardare版本及Boot版本。我们要的是Operation版本信息,3Com在网站上发布的版本、我们要

  升级的版本也都是Operation版本。其他两个版本信息不经常用到。

  2. 系统运行时间-Time Since Reset,从这里可以看到系统到目前已经运行了多常时间。

  3. 产品序列号-Serial Number,这个序列号是唯一的,每台4200设备都不相同。用户在3Com网站上注册该产品时需要输入这个序列

  号,产品有硬件故障需要更换时也要向3Com提供这个序列号。该序列号在机箱底面的标签处也可以查到。

  系统信息中的System Name、Location及Contact可以由用户自行设置,命令如下Select menu option: system management name

  Select menu option: system management location

  Select menu option: system management contact

  【杂项功能】

  下面列出的是一些大家经常用到的杂项功能。

  4200交换机的默认用户名是 admin,密码没有

  Login: admin

  Passord:Menu options: ————–3Com SuperStack 3 Sitch 4200—————

  bridge - Administer bridge-ide parameters

  gettingStarted - Basic device configuration

  logout - Logout of the Command Line Interface

  physicalInterface - Administer physical interfaces

  protocol - Administer protocols

  security - Administer security

  system - Administer system-level functions

  trafficManagement - Administer traffic management

  Type ? for help

  —————————————– (1)—————————

  Select menu option:

  将配置清空为出厂值

  Select menu option: system control init

  WARNING: This mand initializes the system to factory defaults

  (excluding Management IP configuration) and causes a reset.

  Do you ish to continue (yes,no)[no]: y

  Login:

  [说明]

  1. 管理IP不会清空成出厂值,需要到设置管理IP的菜单下单独设置

  2. 配置清空后,机器会重启动

  3. 3Com交换机的配置不需要save、rite等命令进行保存,设置后系统自动保存,重新开机后配置不会丢失

  4.建议拿到一台交换机后,开始配置前,先将其配置清空为出厂值密码丢失Login: recover

  Passord: Passord Recovery Mode

  The administrative passord ill be cleared if a hard reset operation is

  carried out on the device ithin 30 seconds.

  If a hard reset operation is not carried out during this period, the device

  ill return to the CLI login prompt

  countdon= 30 29 28 27 26

   Passord Recovery Mode Enter the ne passord for the admin user:

  Re-enter the ne passord:

  The Passord Recovery feature is enabled.

  Enter ne value (enable,disable)[enable]:

  Menu options: ————–3Com SuperStack 3 Sitch 4200—————

  bridge - Administer bridge-ide parameters

  gettingStarted - Basic device configuration

  logout - Logout of the Command Line Interface

  physicalInterface - Administer physical interfaces

  protocol - Administer protocols

  security - Administer security

  system - Administer system-level functions

  trafficManagement - Administer traffic management

  Type ? for help

  —————————————– (1) —————————

  Select menu option:

  [说明]

  1. 在登录提示时输入用户名recover,密码也是recover

  2. 在系统提示的时间内(30秒),对交换机断电,再加电

  3. 系统重新启动后,会提示你输入新的admin用户的密码

  4.系统还会提示是否将此密码恢复的功能开启还是关闭,默认是开启状态

  【VLAN功能】

  除了基本的数据交换功能,VLAN是我们在配置交换机中碰到最多的了。下面举两个例子来说明如何配置。

  案例1

  在一台4200交换机要创建3个VLAN,分别为工程师、财务、人事部门使用,默认VLAN1不动,作为管理VLAN,配置如下[创建VLAN]

  Select menu option: bri vlan create

  Select VLAN ID (2-4094)[2]: 2

  Enter VLAN Name [VLAN 2]: engineer

  Select menu option: bri vlan create 3 finance

  Select menu option: bri vlan create 4 hr

  Select menu option: bri vlan summ all

  VLAN ID Name

  ——————————————

  1 Default VLAN

  2 engineer

  3 finance

  4 hr

  Select menu option:

  [向各个VLAN里加端口]

  elect menu option: bri vlan modi add

  Select VLAN ID (1-4)[1]: 2

  Select bridge ports (AL1-AL4,unit:port…,?): 1:1-1:9

  Enter tag type (untagged,tagged): un

  Select menu option: bri vlan modi add 3 1:10-1:19 un

  Select menu option: bri vlan modi add 4 1:20-1:29 un

  Select menu option:

  经过以上配置,端口1到9划到VLAN2里,端口10到19划到VLAN3里,端口20到29划分到VLAN3中,其他端口保留在VLAN1中。在同一VLAN

  内的计算机可以互相通信,不同VLAN之间不能通信。 案例2

  继续案例1。案例1中的4200放在公司的2楼,继续向工程师、财务及人事部门提供接入端口。现在在3楼又添加了一台4200,但三楼有

  工程师及财务部门,没有人事部门,而且多了市场部门。两台交换机通过千兆端口50(4250T交换机)互联。要求2楼和3楼的工程师部

  门和财务部内部能互通,部门之间还是保持不通(没有三层设备,相通也没门儿)。

  [2楼4200添加如下配置]

  Select menu option: bri vlan modi remove 1 1:50

  WARNING: Ports 1:50 are no longer members of any VLANs.

  ;将50端口从VLAN1中除去,因为此时50端口是untag端口。

  Select menu option: bri vlan modi add 1 1:50 tag

  ;将50端口重新加入VLAN1(管理VLAN),打上tag。

  Select menu option: bri vlan modi add 2 1:50 tag

  ;将50端口加入VLAN2(工程师VLAN),打上tag。

  Select menu option: bri vlan modi add 3 1:50 tag

  ;将50端口加入VLAN3(财务VLAN),打上tag。

  [3楼4200配置]

  创建VLAN

  Select menu option: bri vlan create 2 engineer

  Select menu option: bri vlan create 3 finance

  Select menu option: bri vlan create 5 marketing

  向各个VLAN中加端口

  Select menu option: bri vlan modi add 5 1:1-1:9 un

  Select menu option: bri vlan modi add 2 1:10-1:19 un

  Select menu option: bri vlan modi add 3 1:20-1:29 un

  将端口50划到VLAN1,2,3中

  Select menu option: bri vlan modi remove 1 1:50

  Select menu option: bri vlan modi add 1 1:50 tag

  Select menu option: bri vlan modi add 2 1:50 tag

  Select menu option: bri vlan modi add 3 1:50 tag

  经过以上配置,两台4200通过端口50,可以使VLAN1(管理VLAN)、VLAN2(工程师VLAN)及VLAN3(财务VLAN)内部可以互通,工程师部门

  和财务部门的计算机即使不在一个一层楼,也能互相通信。为了方便管理,让管理VLAN,即VLAN1也能够互通。不同VLAN之间还是保

  持不通。

  严重提醒3Com交换机VLAN配置中有关端口打Tag(以前叫802.1Q)的三原则

  1. 交换机上的某个端口要属于多个VLAN,则该端口一定要打tag

  2. 交换机的某个端口打了tag,与它相连的对端的交换机端口 (或网卡)也要打tag

  3.某个端口可以在一个VLAN中是untag方式(收发不带802.1Q的数据包),在其他多个VLAN中是tag方式(收发带802.1Q的数据包)。这

  时如果两端设置不当,会使不同VLAN互通,需注意。

Copyright © 2016-2025 www.bnfh.cn 怪异网 版权所有 Power by