国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

6000交換機配置維護手冊

2019-11-05 01:36:32
字體:
來源:轉載
供稿:網友

  目  錄
  1. 連接設備 3
  1.1. 從CONSOLE連接 3
  1.2. 遠程TELNET連接 6
  2. 基本信息配置 6
  2.1. 配置機器名、TELNET、密碼 6
  2.2. 配置SNMP網管串 6
  3. 冗余及系統高可用性配置 7
  3.1. 同步SUPERVISOR ENGINE配置 7
  3.2. 查看SUPERVISOR ENGINE冗余 9
  3.3. 向冗余SUPERVISOR ENGINE拷貝IOS文件 11
  4. 端口設置 11
  4.1. 基本設置 11
  4.2. 配置三層端口 12
  5. 配置二層端口 13
  5.1. 配置TRUNK: 13
  6. 配置HSRP 15
  6.1. 配置二層普通交換接口 15
  6.2. 清除二層接口配置 16
  7. 配置VLAN 16
  8. 動態路由協議--OSPF配置 18
  8.1. 啟用OSPF動態路由協議 18
  8.2. 定義參與OSPF的子網 18
  8.3. OSPF區域間的路由信息匯總 19
  8.4. 配置密碼驗證 19
  8.5. 設置產生缺省路由 19
  9. 交換機維護 20
  9.1. 交換機IOS保存和升級 20
  9.2. 交換機密碼恢復 21
  
  1. 連接設備
  1.1. 從console連接
  第一次對6000交換機進行配置,必須從console進入。 
  首先先將機器上架,按要求接好電源,然后用隨機附帶的Console線和轉接頭將交換機的console口與PC的串口相聯,如下:
   
  Com口設置如下:
  · 9600 baud
  · 8 data bits
  · No parity
  · 2 stop bits
  檢查電源無誤后,開電,可能會出現類似下面的顯示,按黑粗體字回答:
  System Bootstrap, Version 6.1(2)
  Copyright (c) 1994-2000 by cisco Systems, Inc.
  c6k_sup2 PRocessor with 131072 Kbytes of main memory
  
  rommon 1 > boot slot0:c6sup22-jsv-mz.121-5c.EX.bin
  
  Self decompressing the image : #################################################
  ###############################################################################
  ###############################################################################
  ###############################################################################
  ###############################################################################
   [OK]
  
              Restricted Rights Legend
  
  Use, duplication, or disclosure by the Government is
  subject to restrictions as set forth in subparagraph
  (c) of the Commercial Computer Software - Restricted
  Rights clause at FAR sec. 52.227-19 and subparagraph
  (c) (1) (ii) of the Rights in Technical Data and Computer
  Software clause at DFARS sec. 252.227-7013.
  
        cisco Systems, Inc.
        170 West Tasman Drive
        San Jose, California 95134-1706
  
  Cisco Internetwork Operating System Software
  IOS (tm) MSFC2 Software (C6MSFC2-BOOT-M), Version 12.1(3a)E4, EARLY DEPLOYMENT R
  ELEASE SOFTWARE (fc1)
  Copyright (c) 1986-2000 by cisco Systems, Inc.
  Compiled Sat 14-Oct-00 05:33 by eaarmas
  Image text-base: 0x30008980, data-base: 0x303B6000
  
  cisco Cat6k-MSFC2 (R7000) processor with 114688K/16384K bytes of memory.
  Processor board ID SAD04430J9K
  R7000 CPU at 300Mhz, Implementation 39, Rev 2.1, 256KB L2, 1024KB L3 Cache
  Last reset from power-on
  X.25 software, Version 3.0.0.
  509K bytes of non-volatile configuration memory.
   16384K bytes of Flash internal SIMM (Sector size 512K).
  
   Press RETURN to get started!
  --- System Configuration Dialog ---
    Would you like to enter the initial dialog? [yes]: no
  回答:NO,進入手工配置,在router>下,輸入enable
  回車,進入全局模式
  
  
  1.2. 遠程telnet連接
  當完成交換機配置,并起給交換機配置了治理地址,就可以直接采用遠程telnet登陸進入交換機了,但是必須先配置line vty的密碼和enable密碼才能答應遠程登陸。
  2. 基本信息配置
  2.1. 配置機器名、telnet、密碼
  1. 在全局模式下,用conf t,進入配置模式,進行以下的配置:
  治理方面的配置:
  service timestamps debug datetime localtime
  service timestamps log datetime localtime
  service passWord-encryption
  hostname xxxx
  enable secret 0 xxxxx
  line vty 0 4
  exec-timeout 30 0
  password 0 xxxx
  login
  
  
  2.2. 配置snmp網管串
  conf t
  snmp-server community xxxxxx ro(只讀)
  或
  snmp-server community xxxxxx rw(讀寫)
  
  3. 冗余及系統高可用性配置
  6000系列支持雙supervisor engines或加強的高可用系統(EHSA),答應第二塊supervisor engines處于standby模式或EHSA狀態,在主用supervisor engines有問題時進行切換(切換過程中會照成網絡的暫時中斷),
  當交換機加電后,EHSA會缺省地在二supervisor engine上運行(slot 1 or 2), 其中之一會成為活動的。
  注重:二塊supervisor engine必須有一致的IOS,內存等。
  3.1. 同步Supervisor Engine配置
  在正常的操作過程中,初始配置(startup-config)及config-registers配置缺省會在二supervisor engines之間同步. 發生切換后,新的活動supervisor engine會運行當前的配置。
  可按以下的步驟手工同步二塊supervisor engines:
  命令 目的
  Step 1  Router(config)# redundancy 進入冗余配置模式
  Step 2  Router(config-r)# main-cpu 進入main-cpu配置模式
  Step 3  Router(config-r-mc)# auto-sync {startup-config config-register bootvar standard} 同步配置參數,有startup-config, config-register,bootvar,standard
  Step 4  Router(config-r-mc)# end 退回全局模式
  Step 5  Router# copy running-config startup-config 保存配置
  
   注重 auto-sync standard命令不同步boot variables.
  
  
  配置如下:
  Router(config)# redundancy
  Router(config-r)# main-cpu
  Router(config-r-mc)# auto-sync standard
  Router(config-r-mc)# auto-sync bootvar
  Router(config-r-mc)# end
  Router# copy running-config startup-config
  
   注重  手工同步某參數后,會使原缺省的同步特征
  
  3.2. 查看Supervisor Engine冗余
  Command Purpose
  Router# show module all Display the redundancy configuration.
  如下
  Router# show module all
  Mod Ports Card Type               Model       Serial No.
  --- ----- -------------------------------------- ------------------ -----------
   1  2 Catalyst 6000 supervisor 2 (Standby)  WS-X6K-SUP2-2GE  SAD04450LEU
   2  2 Catalyst 6000 supervisor 2 (Active)  WS-X6K-SUP2-2GE  SAD04160FSR
   3  48 SFM-capable 48-port 10/100 Mbps RJ45  WS-X6548-RJ-45   SAD050105Y0
   4  48 SFM-capable 48-port 10/100 Mbps RJ45  WS-X6548-RJ-45   SAD0440799G
   5  16 SFM-capable 16 port 10/100/1000mb RJ45 WS-X6516-GE-TX   SAD05030P0W
   7  0 Switching Fabric Module-136 (Active)  WS-X6500-SFM2   SAD04440663
   8  0 Switching Fabric Module-136 (Standby) WS-X6500-SFM2   SAD04510at4
   9  16 Pure SFM-mode 16 port 1000mb GBIC   WS-X6816-GBIC   SAD044904N7
   11  16 Pure SFM-mode 16 port 1000mb GBIC   WS-X6816-GBIC   SAD04390CCJ
   12  16 Pure SFM-mode 16 port 1000mb GBIC   WS-X6816-GBIC   SAD04260E24
   13  16 Pure SFM-mode 16 port 1000mb GBIC   WS-X6816-GBIC   SAD04260E1J
  
  Mod MAC addresses            Hw  Fw      Sw      Status
  --- ---------------------------------- ------ ------------ ------------ -------
   1 0001.6461.38a8 to 0001.6461.38a9  1.1  Unknown   6.2(0.106)  Ok  
   2 0040.0b14.03e2 to 0040.0b14.03e3  0.220 6.1(2)    6.2(0.106)  Ok  
   3 0001.6441.47f0 to 0001.6441.481f  0.303 6.1(3)    6.2(0.106)  Ok  
   4 0002.b9ff.e8d0 to 0002.b9ff.e8ff  0.204 6.1(3)    6.2(0.106)  Ok  
   5 0001.64f8.3330 to 0001.64f8.333f  0.201 6.1(2)    6.2(0.106)  Ok  
   7 0040.0bff.0000 to 0040.0bff.0000  0.107 6.1(3)    6.2(0.106)  Ok  
   8 0040.0bff.0000 to 0040.0bff.0000  0.203 6.1(3)    6.2(0.106)  Ok  
   9 0002.fc90.0888 to 0002.fc90.0897  0.302 12.1(4r)   12.1(nightly Ok  
   11 0001.64f8.37f0 to 0001.64f8.37ff  0.204 12.1(5r)   12.1(nightly Ok  
   12 0001.64f8.3180 to 0001.64f8.318f  0.105 12.1(5r)   12.1(nightly Ok  
   13 0001.64f8.3190 to 0001.64f8.319f  0.105 12.1(5r)   12.1(nightly Ok  
  
  Mod Sub-Module         Model      Serial      Hw   Status
  --- --------------------------- --------------- --------------- ------- -------
   1 Cat6k MSFC 2 daughterboard WS-F6K-MSFC2  SAD044509Y3   1.1  Ok  
   2 Policy Feature Card 2    WS-F6K-PFC2   SAD04130A17   0.305 Ok  
   2 Cat6k MSFC 2 daughterboard WS-F6K-MSFC2  SAD04160DBN   0.306 Ok  
   4 Distributed Forwarding Card WS-F6K-DFC   SAD04460KEJ   0.205 Ok  
   5 Distributed Forwarding Card WS-F6K-DFC   SAD04460KEL   0.205 Ok  
   9 Distributed Forwarding Card WS-F6K-DFC   SAD04440952   0.215 Ok  
   11 Distributed Forwarding Card WS-F6K-DFC   SAD04390CCJ   0.215 Ok  
   12 Distributed Forwarding Card WS-F6K-DFC   SAD04340BK2   0.118 Ok  
   13 Distributed Forwarding Card WS-F6K-DFC   SAD04340BK0   0.118 Ok  
  Router#
  3.3. 向冗余Supervisor Engine拷貝IOS文件
  假如二塊supervisor Engine與第一塊的IOS相同,就不需要做此步
  使用以下命令將文件拷貝到冗余supervisor engine的slot0:
  Router# copy source_device:source_filename slaveslot0:target_filename
  使用以下命令將文件拷貝到冗余supervisor engine的bootflash:
  Router# copy source_device:source_filename slavesup-bootflash:target_filename
  
  使用以下命令將文件拷貝到冗余MSFC的bootflash:
  Router# copy source_device:source_filename slavebootflash:target_filename
  4. 端口設置
  4.1. 基本設置
  進入端口配置模式:
  對于單一端口,在配置模式下輸入:interface Ethernet,Fast Ethernet,Gigabit Ethernet x/y, x為槽位號,y為端口號。
  對于一組端口,可以使用以下的命令進入,例如:
  Router(config)# interface range fastethernet 5/1-5
  或:
  Router(config-if)# interface range fastethernet 5/1-5, gigabitethernet 1/1-2
  進行端口配置模式后,可以shutdown,或no shutdown端口,并可以對端口進行配置,快速以太端口有全雙工、半雙工和自動協商模式,假如知道對端連接的設備是采用何種方式,最好采用手工設置方式固定端口的模式和速率。缺省是自動協商模式。
  快速以太端口的速率可以設置為100M,也可以設置為10M和自動協商。缺省是自動協商方式。
  如:
  Router(config-if)#speed [10 100 auto](速度)
  Router(config-if)# duplex [auto full half](雙工)
  或添加注釋,如:Router(config-if)# description Channel-group to "Marketing"
  4.2. 配置三層端口
  6506的端口可以配置成三層端口,用來跟其他設備的連接,當將一個端口配置成三層端口之后,就可以在此端口上分配IP地址了。
  Router(config)# interface fastethernet x/y
  Router(config)# ip add x.x.x.x x.x.x.x
  
  5. 配置二層端口
  5.1. 配置Trunk:
  Router(config)# interface fastethernet x/y (以fastethernet為例,gigabitethernet一樣)
  Router(config-if)# shutdown
  Router(config-if)# switchport
  Router(config-if)# switchport mode dynamic desirable
  Router(config-if)# switchport trunk encapsulation dot1q
  Router(config-if)# no shutdown
  Router(config-if)# end
  Router# exit
  
  假如要配置二臺6509之間的Trunk聯接,首先將二6509用千兆光纖相聯好,然后分別配置二相聯端口的trunk,可以是只用一雙光纖,或用二對光纖做port channel,配置如下:
  一雙光纖相聯時,分別在二臺65上進行以下的配置:
  interface GigabitEthernet1/1
   no ip address
   switchport
   switchport trunk encapsulation dot1q
   switchport trunk native vlan 1
   
  二對光纖做port channel,分別在二臺65上進行以下的配置::
   interface port-channe1
   no ip address
   switchport
   switchport trunk encapsulation dot1q
   switchport trunk native vlan 1
   !
   interface GigabitEthernet1/1
   no ip address
   switchport
   switchport trunk encapsulation dot1q
   switchport trunk native vlan 1
   channel-group 1 mode on
   !
   interface GigabitEthernet1/2
   no ip address
   switchport
   switchport trunk encapsulation dot1q
   switchport trunk native vlan 1
   channel-group 1 mode on
  
  6. 配置HSRP
  在其中一臺65上按下面模版進行配置
    interface Vlan x
   ip address x.x.x.x x.x.x.x
   no ip redirects
   no ip directed-broadcast
   standby 1 priority 100 preempt
   standby 1 ip y.y.y.y
   !
   在另一臺65上按下面模版進行配置
    interface Vlan x
   ip address x.x.x.x x.x.x.x
   no ip redirects
   no ip directed-broadcast
   standby 1 priority 110 preempt
   standby 1 ip y.y.y.y
   !
  
  6.1.  配置二層普通交換接口
  (以fastethernet為例,gigabitethernet一樣)
  Router(config)# interface fastethernet x/y
  Router(config-if)# shutdown
  Router(config-if)# switchport
  Router(config-if)# switchport mode access
  Router(config-if)# switchport access vlan x
  Router(config-if)# no shutdown
  Router(config-if)# end
  6.2.  清除二層接口配置
  (以fastethernet為例,gigabitethernet一樣)
  Router(config)# interface fastethernet x/y
  Router(config-if)# no switchport
  Router(config-if)# end
  使用default interface {ethernet fastethernet gigabitethernet} slot/port,使端口回到原來的缺省配置。
  7. 配置Vlan
  缺省狀態下,所有的二層端口均屬于vlan1,vlan的配置方法如下:
  命令 目的
  Step 1  Router# vlan database 進入vlan配置方式.
  Step 2  Router(vlan)# vlan vlan_ID 加入一個VLAN.
  Step 3 Router(vlan)# vtp domain name 設置vtp域名
  Step 3  Router(vlan)# exit 更新VLAN數據庫,并在治理域內廣播,退到全局模式
  Step 4  Router# show vlan name vlan_name 驗證VLAN配置
  l 刪除配置好的vlan
  Router# vlan database
  Router(vlan)# no vlan x
  Deleting VLAN 3...
  Router(vlan)# exit
  l 將端口分配給vlan:
  Router(config)# interface fastethernet x/y
  Router(config-if)# shutdown
  Router(config-if)# switchport
  Router(config-if)# switchport mode access
  Router(config-if)# switchport access vlan x
  Router(config-if)# no shutdown
  Router(config-if)# end
  Router# exit
  l 配置interface vlan
  Router(config)# interface vlan x
  Router(config)# ip add x.x.x.x x.x.x.x
  
  Router(config)# udld enable
  
  8. 動態路由協議--OSPF配置
  OSPF(Open Shortest Path First)協議即最短路徑優先協議。OSPF是一個內部網關協議,與RIP相對,OSPF是鏈路狀態路由協議,RIP是距離向量路由協議。OSPF與其他路由器交換信息,所交換的信息不是路由,而是鏈路狀態。
  OSPF協議配置步驟大致如下:
  8.1. 啟用OSPF動態路由協議
  router ospf 進程號
  進程號可以隨意設置,只標識ospf為本路由器內的一個進程,各路由器上的OSPF進程號也可以不一樣。
  8.2. 定義參與ospf的子網
  network IP子網號 反掩碼 area  區域號
  IP子網號可以用一段網絡的網絡號表示,此時反掩碼為該網絡掩碼的反(即1與0互換),這種表示方法下,所有IP地址落在該網段范圍的路由器接口都將參與OSPF信息交換;
  IP子網號也可以用路由器上某個接口的IP地址來表示,此時反掩碼為0.0.0.0 ,這種表示方法下,只有該接口將參與OSPF信息交換。假如有多個接口要參與路由信息交換的話,就要使用多個network命令。
  路由器將限制只能在相同區域內交換子網信息,不同區域間不交換路由信息。另外,區域0為主干OSPF區域。不同區域交換路由信息必須經過區域0。一般地,某一區域要接入OSPF路由區域,該區域必須至少有一臺路由器為區域邊緣路由器,即它既參與本區域路由又參與區域0路由。
  8.3. OSPF區域間的路由信息匯總
  假如區域中的子網是連續的,采用路由匯總功能后,區域邊緣路由器(ABR)或者自治域邊緣路由器(ASBR)在向外傳播路由信息時,會將所有這些連續的子網總結為一條路由傳播給其它區域,在其它區域內的路由器看到這個區域的路由就只有一條。這樣可以節省路由時所需網絡帶寬,也可以減少路由表的大小。
  設置對某一特定范圍的子網進行總結:
  在ABR上使用:
  area 區域號  range 匯總子網號 子網范圍掩碼
  在ASBR上使用:
  summary-address 匯總子網號 子網范圍掩碼
  8.4. 配置密碼驗證
  出于安全的考慮,經常要在OSPF接口上配置密碼驗證,只有兩端的接口使用相同的密碼時,才能正確交流路由信息。
  area area_id authentication message-digest
  通過以上配置,路由器之間就可以完成路由信息交換了。
  
  8.5. 設置產生缺省路由
  OSPF可以產生一條缺省路由,在全OSPF范圍內使用。
  配置命令:default-information originate always metric 10 metric-type 1
  該命令在ASBR上使用。用此命令產生缺省路由時,有兩種情況,第一種是在當前的路由器上必須存在一條缺省路由,此時命令中可以不帶參數always;第二種情況是在任何情況下都強制產生一條指向自己的缺省路由,此時要帶上always參數,但這種情況下要注重,假如該路由器中沒有到目的地的路由的話,將造成包的丟失。
  metric和metric-type分別設置該缺省路由的cost以及類型。
  具體示例如下:
  router ospf 100
  area 0 authentication message-digest
  area 1 authentication message-digest
  network 192.168.3.0 0.0.0.255 area 1
    network 202.103.224.23 0.0.0.0 area 0
    area 1 range 192.168.0.0 255.255.0.0
    default-information always metric10 metric-type 1
  !
  ip route 0.0.0.0 0.0.0.0 202.103.224.24
  9. 交換機維護
  9.1. 交換機IOS保存和升級
  交換機的IOS保存和升級是采用TFTP協議完成,所以首先你必須要下載一個TFTP軟件,然后按照下面的步驟來進行:
  1、 在你的機器上啟動TFTP 。
  2、 登陸到3500交換機,然后在enable狀態下輸入如下命令來完成IOS的保存:
   switch#copy flash tftp 
  Source IP address or hostname [171.68.206.171]?
  Source filename []? cat6000-sup2k8.7-1-1.bin
  Destination filename [cat6000-sup2k8.7-1-1.binn]?
  Loading cat6000-sup2k8.7-1-1.bin to 171.68.206.171 (via VLAN1):  !!!!
  !!!!!!!!!!!
  [OK - 1125001 bytes]
  3、 假如你要升級IOS文件,那么你首先要檢查flash空間是否夠,假如空間不夠的花,則需要先刪除原來的IOS然后在升級。
  
  4、 按照如下命令來完成IOS的升級:
   switch#copy tftp flash
  Source IP address or hostname []? 171.68.206.171
  Source filename []? cat6000-sup2k8.7-1-1.bin
  Destination filename [cat6000-sup2k8.7-1-1.bin]? y
  Loading cat6000-sup2k8.7-1-1.bin from 171.68.206.171 (via VLAN1):  !!!!
  !!!!!!!!!!!
  [OK - 1125001 bytes]
  
  9.2. 交換機密碼恢復
  運行Native IOS的Catalyst6000系列交換機的啟動順序跟其它交換機不一樣,因為它們的硬件結構不一樣。當你打開交換機開關之后,交換機處理器SP(Switch Processor)首先啟動,然后在很短的時間之內(大概25秒鐘)SP會將控制口(console)交給路由處理器RP/MSFC(Route Processor),路由處理器繼續引導系統文件。要進行密碼恢復應該在SP將console交給RP之后按 Ctrl-brk,假如你太早中斷啟動過程,則會進入SP的 ROMMON狀態,這不是你要的狀態。要確定什么時候中斷啟動過程,可以在看見下面的信息時候按Ctrl-brk 中斷啟動過程:
  00:00:03: %OIR-6-CONSOLE: Changing console ownership to route processor
  1. 首先通過console線從console端口進入交換機。
  2. 關閉交換機的電源,然后再打開交換機電源。
  3. 當SP將控制權交給RP之后,在終端上輸入Break。注重,在沒有看見下面的信息之前不要中斷系統啟動:
  00:00:03: %OIR-6-CONSOLE: Changing console ownership to route processor
  4. 在 rommon 1>提示符下輸入confreg 0x2142 
  5. 在 rommon 2> 提示符下輸入 reset
  6. 在setup中輸入 no或者按Ctrl-C 跳過setup過程。
  7. 在Router>提示符下輸入enable。
  8. 運行copy start running將舊的配置文件拷貝的內存中。
  9. 運行 enable secret 修改密碼。
  10. 、運行config-register 0x2102 修改寄存器的值。
  11. 你還可以修改vty的密碼:
  Router(config)#line vty 0 4
  Router(config-line)#password cisco
  Router(config-line)#^Z
  Router#


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 鹤庆县| 青川县| 成安县| 砚山县| 措美县| 关岭| 萨嘎县| 团风县| 平阴县| 依安县| 孝义市| 苗栗市| 凯里市| 丘北县| 屏山县| 资阳市| 宁陕县| 巩义市| 城市| 道孚县| 日照市| 正宁县| 会昌县| 耒阳市| 嫩江县| 霍州市| 台中市| 安图县| 扎囊县| 双江| 大埔区| 中西区| 普安县| 麻城市| 滨州市| 新化县| 延长县| 门源| 腾冲县| 乌兰察布市| 锦州市|