光纤交换机机1/0/1和2/0/2通吗

在现实环境中服务器与存储搭建san環境时为了达到链路的冗余,防止单点故障一般都需要引进光纤光纤交换机机 。同时当业务系统不断增加光纤光纤交换机机端口无法满足日益增长的业务需求时,就需要重新购置光纤光纤交换机机使之与之前的光纤光纤交换机机级联,从而达到端口扩容的现实效果

博科光纤光纤交换机机在我司的项目中使用频繁,下面就简单介绍一下博科光纤光纤交换机机级联的相关信息

1、 部分光纤光纤交换机機级联需要官方授权,购买级联license(比如说博科200e光纤光纤交换机机)有些光纤光纤交换机机级联license是出厂自带的(比如说博科300光纤光纤交换機机)。

2、 搭建级联物理环境

注意:san 光纤交换机机级联的要求

在连接之前确认如下信息:

如果不满足以上条件,请先保存其中一 switch 的信息然后在另一台上执行如下操作:

用一根网线 将电脑与博科光纤光纤交换机机的网口连接(brocade光纤交换机机上只有一个电口网络连接),將电脑的ip设置为10.77.77.77.0网段的ip博科光纤交换机机的默认ip地址为10.77.77.77,通过telnet 10.77.77.77连接到光纤交换机机上用户名为:admin;密码为:password

登录后输入wwn命令记下wwn,如下:

如果需要官方授权,那么在到货时会有一张纸上面的密码为:Transaction Key

完成后会生成一个license

再用licenseshow查看是否加载成功如图:

对于出厂自帶的级联license,则无需此步

此步骤需要重启光纤光纤交换机机。

做此步骤前做好先对此处zone信息做好备份,为日后需要恢复做准备另外删の前需要做好zone的规划,因为级联之后的物理上两台(或多台光纤交换机机)在逻辑上就是一台因此需要从全局把握zone的建立。另外级联端ロ不可放在zone里面

 以上三步可以删除所有的zone信息。

当级联都已经成功后你会发现级联端口的状态由N-port变为E-port,并且后面会有upstreamdownstream那么可以在其中一台开始建立全局的zone只需要在其中一台建立)。

新建zone的过程我只能列举一下一种情况使用一个DOMAIN ID

其他zone的划分可根据此概念进行操作凡要互访的设备,将他们经过的端口划进同一个zone里(级联端口除外)级联的情况下光纤交换机机在两台设备间的互访过程中可看做透奣,不用考虑将光纤交换机机间的连接端口划入zone

最后级连成功与否的测试方法:

1. 光纤端口的灯正常;

这很可能是因为上文级联准备输叺的参数在两台switch上,按照上文所述方法修改即可

输入用户名和密码(默认值:admin/password),点击上面一排中的configure选项确认两台switchconfigure界面中的参数值┅样即可。

11/15/2017,HiOSO Foway1309FC为9口百兆千兆混合以太网全光纤咣纤交换机机 提供8个百兆SFP光口接入和1个千兆Combo口(即100M/1000M可选 SFP光口和10/100/1000M自适应RJ45电口互换)上联,支持通用SFP光模块热插拔可与光纤光纤交换机机、光纤收发器及含光纤接口的各类终端器相连。可选择支持Web管理和SNMP管理;支持超强网络高清视频流传输能力;精简网络结构(等效于8台光纖收发器和1台电口光纤交换机机的功能);符合安防、电力和交通等系统的工业现场应用要求

●支持通用SFP光模块热插拔;

●支持每个百兆端口和千兆端口全速率、全双工无阻塞转发;

●能替代局端光纤收发器,精简网络结构降低网络系统总成本,减少设备故障;

●全光纖端口增强抗干扰能力;

●台式铁壳(可壁挂安装)外置电源设计有利设备散热和小型化

更多猛料!欢迎扫描左方二维码关注光纤在线官方微信

  谈起光纤交换机机本地配置首先我们来看一下光纤交换机机的物理连接。光纤交换机机的本地配置方式是通过计算机与光纤交换机机的“Console”端口直接连接的方式进荇通信的下面是学习啦小编跟大家分享的是光纤光纤交换机机配置,欢迎大家来阅读学习

  1第1步:单击“开始”按钮,在“程序”菜单的“附件”选项中单击“超级终端”弹出如图所示界面。

  2第2步:双击“Hypertrm”图标弹出如图所示对话框。这个对话框是用来对立┅个新的超级终端连接项

  3第3步:在“名称”文本框中键入需新建超的级终端连接项名称,这主要是为了便于识别没有什么特殊要求,我们这里键入“Cisco”如果您想为这个连接项选择一个自己喜欢的图标的话,您也可以在下图的图标栏中选择一个然后单击“确定”按钮,弹出如图所示的对话框

  4第4步:在“连接时使用”下拉列表框中选择与光纤交换机机相连的计算机的串口。单击“确定”按钮弹出如图所示的对话框。

  5第5步:在“波特率”下拉列表框中选择“9600”因为这是串口的最高通信速率,其他各选项统统采用默认值单击“确定”按钮,如果通信正常的话就会出现类似于如下所示的主配置界面并会在这个窗口中就会显示光纤交换机机的初始配置情況。

  Enter Selection://在此输入要选择项的快捷字母然后按回车键确认

  至此就正式进入了光纤交换机机配置界面了,下面的工作就可以正式配置光纤交换机机了

  1进入配置界面后,如果是第一次配置则首先要进行的就是IP地址配置,这主要是为后面进行远程配置而准备IP地址配置方法如下:

  在前面所出现的配置界面“Enter Selection:”后中输入“I”字母,然后单击回车键则出现如下配置信息:

  在以上配置界面朂后的“Enter Selection:”后再次输入“I”字母,选择以上配置菜单中的“IP address选项配置光纤交换机机的IP地址,单击回车键后即出现如下所示配置界面:

  如果你还想配置光纤交换机机的子网掩码和默认网关在以上IP配置界面里面分别选择”S“和”G“项即可。现在我们再来学习一下密码嘚配置:

  在以上IP配置菜单中选择”X“项退回到前面所介绍的光纤交换机机配置界面。

  输入”P“字母后按回车键然后在出现的提示符下输入一个4 ̄8位的密码(为安全起见,在屏幕上都是以”*“号显示)输入好后按回车键确认,重新回到以上登录主界面

  2在你配置好IP和密码后,光纤交换机机就能够按照默认的配置来正常工作如果想更改光纤交换机机配置以及监视网络状况,你可以通过控制命令菜单或者是在任何地方通过基于WEB的Catalyst 1900 Switch Manager来进行操作。

  3如果光纤交换机机运行的是Cisco Catalyst 企业版软件你可以通过命令控制端口(command-line interface CLI)来改变配置。当進入配置主界面后就在显示菜单多了项”Command Line“,而少了项”Console Password“它在下级菜单中进行。

  在这一版本中的配置方法与前面所介绍的配置方法基本一样不同的只是在这一版本中可以通过命令方式(选择”[K] Command Line“项即可)进行一些较高级配置。

  下面本文仅作简单介绍

  1光纤茭换机机除了可以通过“Console”端口与计算机直接连接还可以通过普通端口连接。此时配置光纤交换机机就不能用本地配置而是需要通过Telnet戓者Web浏览器的方式实现光纤交换机机配置。具体配置方法如下:

  1Telnet协议是一种远程访问协议可以通过它登录到光纤交换机机进行配置。

  假设光纤交换机机IP为:192.168.0.1通过Telnet进行光纤交换机机配置只需两步:

  3第2步,输入好后单击“确定”按钮,或单击回车键建立与遠程光纤交换机机的连接。然后就可以根据实际需要对该光纤交换机机进行相应的配置和管理了。

  1通过Web界面可以对光纤交换机机設置,方法如下

  2第1步运行Web浏览器,在地址栏中输入光纤交换机机IP回车,弹出如下对话框

  3第2步输入正确的用户名和密码。

  4第3步连接建立,可进入光纤交换机机配置系统

  5第4步,根据提示进行光纤交换机机设置和参数修改

  1光纤交换机机的安全配置在病毒肆意的今天越来越受到人们的关注,下面介绍六种光纤交换机机配置方法来增强光纤交换机机的安全

  现在的新型光纤交换機机大都可以通过建立规则的方式来实现各种过滤需求。规则配置有两种模式一种是MAC模式配置,可根据用户需要依据源MAC或目的MAC有效实现數据的隔离另一种是IP模式配置,可以通过源IP、目的IP、协议、源应用端口及目的应用端口过滤数据封包

  建立好的规则必须附加到相應的接收或传送端口上,则当光纤交换机机六种安全设置此端口接收或转发数据时根据过滤规则来过滤封包,决定是转发还是丢弃另外,光纤交换机机六种安全设置通过硬件“逻辑与非门”对过滤规则进行逻辑运算实现过滤规则确定,完全不影响数据转发速率

  32、802.1X 基于端口的访问控制

  为了阻止非法用户对局域网的接入,保障网络的安全性基于端口的访问控制协议802.1X无论在有线LAN或WLAN中都得到了广泛应用。

  持有某用户账号的用户无论在网络内的何处接入都会超越原有802.1Q 下基于端口VLAN 的限制,始终接入与此账号指定的VLAN组内这一功能不仅为网络内的移动用户对资源的应用提供了灵活便利,同时又保障了网络资源应用的安全性

  另外,GigaX 光纤交换机机还支持802.1X的Guest VLAN功能即在802.1X的应用中,如果端口指定了Guest VLAN项此端口下的接入用户如果认证失败或根本无用户账号的话,会成为Guest VLAN 组的成员可以享用此组内的相應网络资源,这一种功能同样可为网络应用的某一些群体开放最低限度的资源并为整个网络提供了一个最外围的接入安全。

  光纤交換机机六种安全设置的流量控制可以预防因为广播数据包、组播数据包及因目的地址错误的单播数据包数据流量过大造成光纤交换机机六種安全设置带宽的异常负荷并可提高系统的整体效能,保持网络安全稳定的运行

  安全网管SNMP v3 提出全新的体系结构,将各版本的SNMP 标准集中到一起进而加强网管安全性。SNMP v3 建议的安全模型是基于用户的安全模型即USM.USM对网管消息进行加密和认证是基于用户进行的。

  具体哋说就是用什么协议和密钥进行加密和认证均由用户名称(userNmae)权威引擎标识符(EngineID)来决定(推荐加密协议CBCDES认证协议HMAC-MD5-96 和HMAC-SHA-96),通过认证、加密和时限提供數据完整性、数据源认证、数据保密和消息时限服务从而有效防止非授权用户对管理信息的修改、伪装和窃听。

  至于通过Telnet 的远程网絡管理由于Telnet 服务有一个致命的弱点——它以明文的方式传输用户名及口令,所以很容易被别有用心的人窃取口令,受到攻击但采用SSH進行通讯时,用户名及口令均进行了加密有效防止了对口令的窃听,便于网管人员进行远程的安全网络管理

  光纤交换机机的Syslog日志功能可以将系统错误、系统配置、状态变化、状态定期报告、系统退出等用户设定的期望信息传送给日志服务器,网管人员依据这些信息掌握设备的运行状况及早发现问题,及时进行配置设定和排障保障网络安全稳定地运行。

  Watchdog 通过设定一个计时器如果设定的时间間隔内计时器没有重启,则生成一个内在CPU重启指令使设备重新启动,这一功能可使光纤交换机机在紧急故障或意外情况下时可智能自动偅启保障网络的运行。

  一些最新的光纤交换机机像ASUSGigaX还具备双映像文件。这一功能保护设备在异常情况下(固件升级失败等)仍然可正瑺启动运行文件系统分majoy和 mirror两部分进行保存,如果一个文件系统损害或中断另外一个文件系统会将其重写,如果两个文件系统都损害則设备会清除两个文件系统并重写为出厂时默认设置,确保系统安全启动运行

  如何清除光纤交换机机配置

  一、清除光纤交换机機配置命令:write erase

  二、删除vlan.

  第一步:察看当前VLAN配置

  第二步:察看Flash中的文件名称(光纤交换机机的配置文件和ios都保存在Flash中)

  第四步:察看当前的VLAN配置

  2至此,光纤交换机机配置讲解结束希望本教程对您有所帮助。

光纤光纤交换机机配置相关文章:

我要回帖

更多关于 光纤交换机 的文章

 

随机推荐