标准版软件
以太网地址:00-E0-1E-7E-B4-40
PCA编号:73-2239-01
PCA序列号:SAD01200001
型号:WS-C1924-A
系统序列号:FAA01200001
用户界面菜单
[M]菜单//主配置菜单
[I] IP配置// IP地址和其他配置
[P]控制台密码//控制密码配置
输入选择://在此处输入要选择的项目的快捷字母,然后按Enter确认
到目前为止,您已经正式进入交换机配置界面,以下任务可以正式配置交换机。
END
交换机的基本配置
1
进入配置界面后,如果是第一个配置,首先要做的是IP地址配置,主要是为后续的远程配置做准备。 IP地址的配置方法如下:
在之前出现的配置界面中的“输入选择:”之后输入字母“ I”,然后单击Enter键,将显示以下配置信息:
出现IP配置菜单。
Catalyst 1900-IP配置
以太网地址:00-E0-1E-7E-B4-40
[I] IP地址
[S]子网掩码
[G]默认网关
[B]管理桥组
[M] DNS服务器1的IP地址
[N] DNS服务器2的IP地址
[D]域名
[R]使用路由信息协议
------------- Actions -------------------
[P] Ping

[C]清除缓存的DNS条目
[X]退出到上一级菜单
输入选择:
在上述配置界面末尾的“输入选择:”之后再次输入字母“ I”,在上述配置菜单中选择“ IP地址”选项,配置交换机的IP地址,然后单击Enter键,然后将出现“配置”界面:
以点分四进制格式(nnn.nnn.nnn.nnn)输入管理IP地址://按“ nnn.nnn.nnn.nnn”输入IP地址
当前设置===>0.[k0]0.0 //配置前,交换机的IP地址为“0.[k0]0.0”,表示任何IP地址
新设置===> //在此处输入新的IP地址
如果您还想配置交换机的子网掩码和默认网关,请在上述IP配置界面中选择“ S”和“ G”项。现在让我们了解密码的配置:
在上述IP配置菜单中,选择“ X”以返回上述交换机配置界面。
输入“ P”字母,然后按Enter键,然后在出现的提示中输入4-8位数字的密码(为安全起见,在屏幕上显示为“ *”)。输入后,按Enter确认并返回到上面的主登录界面。
2
配置IP和密码后,交换机可以根据默认配置正常工作。如果要更改交换机配置并监视网络状态,可以使用控制命令菜单,也可以通过基于WEB的Catalyst 1900交换机管理器在任何位置进行操作。
3
如果交换机运行的是Cisco Catalyst 1900/2820企业版软件。您可以通过命令行界面CLI更改配置。进入主配置界面后,显示菜单中将有更多“命令行”项,而在下部菜单中将有更少的“控制台密码”项。
1个用户现在在管理控制台上处于活动状态。
用户界面菜单
[M]菜单
[K]命令行
[I] IP配置
输入选择:
此版本中的配置方法与前面介绍的配置方法基本相同,唯一的区别是,在此版本中,可以使用命令模式(选择“ [K] Command Line”项)来执行一些操作。更高级别的配置。
下面的文章只是一个简短的介绍
END
远程配置开关
1
除了通过“控制台”端口直接将交换机连接到计算机之的访问安全性之一。
4
3、交通控制(交通控制)
通过对交换机的六个安全设置的流控制,可以防止由于错误的目标地址而导致广播数据包,多播数据包和单播数据包的数据流过多,从而导致交换机的六个安全设置的带宽异常负载,并可以提高它的效率。系统的整体效率可确保网络安全稳定。
5
4、SNMP v3和SSH
安全的网络管理SNMP v3提出了一种全新的系统结构,该结构将SNMP标准的各种版本结合在一起以增强网络管理的安全性。 SNMP v3推荐的安全模型是基于用户的,即USM。 USM根据用户对网络管理消息进行加密和身份验证。
具体来说,用于加密和身份验证的协议和密钥由用户名(userNmae)权威引擎标识符(EngineID)确定(推荐的加密协议CBCDES,身份验证协议HMAC-MD5-96和HMAC-SHA)-96)通过身份验证,加密和时间限制来提供数据完整性,数据源身份验证,数据机密性和消息时限服务,从而有效地防止未经授权的用户修改,伪装和管理信息。
对于通过Telnet进行的远程网络管理,由于Telnet服务具有致命的弱点-它以纯文本形式传输用户名和密码,因此,别有用心的人很容易窃取密码并遭到攻击。但是,使用SSH。通信时,用户名和密码均被加密,从而有效地防止了密码的,并便于网络管理员进行远程安全网络管理。
6
5、系统日志和看门狗
交换机的Syslog日志功能可以将用户设置的预期信息(例如系统错误,系统配置,状态更改,状态定期报告和系统出口)传输到日志服务器。网络管理员可以根据这些信息掌握设备的运行状态,并尽早发现问题,及时进行配置设置和故障处理,以确保网络安全稳定运行。
看门狗设置计时器。如果计时器未在设置的时间间隔内重启,则会生成内部CPU重启指令以重启设备。该功能可以使交换机在紧急情况或意外情况下发生故障。它可以自动智能重启以确保网络运行。
7
6、双图文件
一些最新的交换机,例如ASUSGigaX2024 / 2048也具有双映像文件。此功能可保护设备在异常情况下(固件升级失败等)正常启动和运行。文件系统保存为两部分:majoy和mirror。如果一个文件系统损坏或中断,另一文件系统将对其进行重写。如果两个文件系统均损坏,则设备将清除两个文件系统并将其重写为出厂状态。默认设置是确保系统启动并安全运行。
END
如何清除交换机配置
一、清除开关配置命令:写擦除
二、删除vlan。
第1步:检查当前的VLAN配置
Cat2950#show vlan
第2步:检查Flash中的文件名(交换机和ios的配置文件保存在Flash中)
Cat2950#dir flash:在FLASH中查看VLAN文件的特定名称,通常是VLAN.DAT
第3步:删除vlan.dat(交换机的VLAN信息存储在vlan.dat中)
Cat2950#delete flash:vlan.dat
第4步:检查当前VLAN配置
Cat2950#show vlan
2
至此,交换机配置说明已结束
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-355291-1.html
你真心很棒
已成即成事实
我看没有谁会有兴趣来判断这是不是屁话