Version 1.00
|
2004-05-31
|
Version 1.01
|
2004-06-01
版本说明:
1
.修改了
VLAN
设置中注意事项三的错误说法
2
.增加了
STP/RSTP
中交换机
Priority
及端口
cost
的设置说明
3
.增加了
Security
中有关端口安全的内容
|
|
|
Select menu option: pro ip basic
Enter configuration method (auto,manual,none)[auto]: manual
Enter IP address [0.0.0.0 ]: 10.10.10.3
Enter subnet mask [0.0.0.0 ]: 255.255.255.0
Enter gateway IP address [0.0.0.0 ]: 10.10.10.1
IP address: 10.10.10.3
Subnet mask: 255.255.255.0
Gateway IP address: 10.10.10.1
Select menu option:
[
说明
]
1.
黑体字为输入的命令及参数
2.
4200
的管理地址有手工方式
(manual)
及自动方式两种。如果是设置成自动方式,则用户的网络中需要有一个
DHCP Server
,
4200
开机后会自动去申请一个
IP
地址。这种自动方式不建议用户使用,建议用户手工设定管理地址。上面例子中是用
manual
方式手工设置一个管理
IP
,地址为
10.10.10.3/24
,其默认网关为
10.10.10.1
3.
4200
的管理地址是设在
VLAN 1
上的,这点不能改变。所以连到
4200
交换机
VLAN 1
上的计算机可直接对
4200
进行管理。属于
4200
其他
VLAN
的计算机需要通过三层路由才能访问
4200
的管理
IP
,即使该计算机直接连接到
4200
上
4.
4200
是二层交换机,管理
IP
的设置方式与
3Com
三层交换机设置
VLAN Interface
的方式完全相同,但一定要注意,
4200
上的管理
IP
只能用作网管,不是作三层转发的。
|
Select menu option: sys man snmp comm
Enter new community for user 'admin' [private]: write001
Enter new community for user 'manager' [manager]: write000
Enter new community for user 'monitor' [public]: read001
Select menu option:
[
说明
]
以上设置将网管系统读的
Community
字串设为
read001
,将改配置和修改系统参数的
Community
字串设为
write001
及
write000
|
Select menu option: sys man snmp trap create
Enter the trap community string [monitor]:
Enter the trap destination address: 10.10.10.8
Select menu option:
[
说明
]
以上设置使交换机将
monitor
的
trap
信息发到地址为
10.10.10.8
的网管系统或其他可接收
trap
的系统。
可以设置多个目的地址
|
Select menu option: sys summ
3Com SuperStack 3
System Name : Office Test
Location : Huawei-3Com, BeiJing
Contact : Aaron Zhao
Time Since Reset : 1 Hrs 9 Mins 16 Seconds
Operational Version : 02.03p14
Hardware Version : 01.01.00
Boot Version : 1.00
MAC Address : 00-0a-04-64-38-80
Product Number : 3C17302
Serial Number : 7Y3V1D7643880
Select menu option:
[
说明
]
由以上命令可以得到该
4200
交换机的系统信息,按重要程度,说明如下:
1.
版本信息,包括
Operation
版本,
Hardware
版本及
Boot
版本。我们要的是
Operation
版本信息,
3Com
在网站上发布的版本、我们要升级的版本也都是
Operation
版本。其他两个版本信息不经常用到。
2.
系统运行时间
-Time Since Reset
,从这里可以看到系统到目前已经运行了多常时间。
3.
产品序列号
-Serial Number
,这个序列号是唯一的,每台
4200
设备都不相同。用户在
3Com
网站上注册该产品时需要输入这个序列号,产品有硬件故障需要更换时也要向
3Com
提供这个序列号。该序列号在机箱底面的标签处也可以查到。
|
系统信息中的
System Name
、
Location
及
Contact
可以由用户自行设置,命令如下:
Select menu option: system management name
Select menu option: system management location
Select menu option: system management contact
|
4200
交换机的默认用户名是
admin
,密码没有
Login: admin
Password:
Menu options: --------------3Com SuperStack 3 Switch 4200---------------
bridge - Administer bridge-wide parameters
gettingStarted - Basic device configuration
logout - Logout of the Command Line Interface
physicalInterface - Administer physical interfaces
protocol - Administer protocols
security - Administer security
system - Administer system-level functions
trafficManagement - Administer traffic management
Type ? for help
----------------------------------------- (1)---------------------------
Select menu option:
|
将配置清空为出厂值
Select menu option: system control init
WARNING: This command initializes the system to factory defaults
(excluding Management IP configuration) and causes a reset.
Do you wish to continue (yes,no)[no]: y
Login:
[
说明
]
1.
管理
IP
不会清空成出厂值,需要到设置管理
IP
的菜单下单独设置
2.
配置清空后,机器会重启动
3.
3Com
交换机的配置不需要
save
、
write
等命令进行保存,设置后系统自动保存,重新开机后配置不会丢失
4.
建议拿到一台交换机后,开始配置前,先将其配置清空为出厂值
|
密码丢失
Login: recover
Password:
*** Password Recovery Mode ***
The administrative password will be cleared if a hard reset operation is
carried out on the device within 30 seconds.
If a hard reset operation is not carried out during this period, the device
will return to the CLI login prompt
countdown = 30 29 28 27 26
*** Password Recovery Mode ***
Enter the new password for the admin user:
Re-enter the new password:
The Password Recovery feature is enabled.
Enter new value (enable,disable)[enable]:
Menu options: --------------3Com SuperStack 3 Switch 4200---------------
bridge - Administer bridge-wide parameters
gettingStarted - Basic device configuration
logout - Logout of the Command Line Interface
physicalInterface - Administer physical interfaces
protocol - Administer protocols
security - Administer security
system - Administer system-level functions
trafficManagement - Administer traffic management
Type ? for help
----------------------------------------- (1) ---------------------------
Select menu option:
[
说明
]
1.
在登录提示时输入用户名
recover
,密码也是
recover
2.
在系统提示的时间内
(30
秒
)
,对交换机断电,再加电
3.
系统重新启动后,会提示你输入新的
admin
用户的密码
4.
系统还会提示是否将此密码恢复的功能开启还是关闭,默认是开启状态
|
修改登录密码
Select menu option: sys mana password
Old password:
Enter new password:
Retype password:
The command line interface password has been successfully changed.
Select menu option:
|
Select menu option: bri add summ
This operation may take a number of seconds
Select bridge ports (AL1-AL4,unit:port...,all,?): all
Location Address VLAN ID Permanent
-----------------------------------------------------------------
Unit 1 Port 3 00-10-4b-a0-91-64 1 No
Unit 1 Port 11 00-09-6b-7a-6a-c6 1 No
Unit 1 Port 13 00-10-4b-a0-91-64 2 No
Select menu option:
[
说明
]
由上面可以看到各个端口所连设备的
MAC
地址,以及相关的
VLAN
信息。如果一个端口下面连的是交换机或者集线器,那么这个端口上会对应多个
MAC
地址。
|
上面例子中最后一项是
Permanent
,所列的地址都是
No
,说明这几个地址都是交换机学习而来的,当这个端口所连机器断开后,这个地址项在一段时间后会自动从表中清除。
可以手工把某个机器
(
实际是该机器的网卡
)
的
MAC
地址加到表中,如下所示:
Select menu option: bri address add
This operation may take a number of seconds
Select bridge port (AL1-AL4,unit:port,?): 1:8
Enter address: 00-10-4b-a0-91-64
Enter VLAN ID (1-2)[1]: 1
Select menu option: bri address summ
This operation may take a number of seconds
Select bridge ports (AL1-AL4,unit:port...,all,?): all
Location Address VLAN ID Permanent
-----------------------------------------------------------------
Unit 1 Port 8 00-10-4b-a0-91-64 1 Yes
Unit 1 Port 11 00-09-6b-7a-6a-c6 1 No
Select menu option:
[
说明
]
以上例子把
MAC
地址
00-10-4b-a0-91-64
加到
Unit 1
的端口
8
上,所属的
VLAN
是
1
。此时,
MAC
地址为
00-10-4b-a0-91-64
的计算机只有连到
Unit 1
的端口
8
上才能通,连到其他端口不能通。
注意:
1.
其他
MAC
地址的计算机连接到端口
8
上,通信完全正常。
2.
可以将多个
MAC
地址手工写到同一个端口上。
如下所示:
Select menu option (bridge/addressDatabase): summ
This operation may take a number of seconds
Select bridge ports (AL1-AL4,unit:port...,all,?): all
Location Address VLAN ID Permanent
-----------------------------------------------------------------
Unit 1 Port 8 00-09-6b-7a-6a-c6 1 No
Unit 1 Port 8 00-10-4b-a0-91-24 1 Yes
Unit 1 Port 8 00-10-4b-a0-91-64 1 Yes
Select menu option (bridge/addressDatabase):
|
案例
1
:
在一台
4200
交换机要创建
3
个
VLAN
,分别为工程师、财务、人事部门使用,默认
VLAN1
不动,作为管理
VLAN
,配置如下:
[
创建
VLAN]
Select menu option: bri vlan create
Select VLAN ID (2-4094)[2]: 2
Enter VLAN Name [VLAN 2]: engineer
Select menu option: bri vlan create 3 finance
Select menu option: bri vlan create 4 hr
Select menu option: bri vlan summ all
VLAN ID Name
------------------------------------------
1 Default VLAN
2 engineer
3 finance
4 hr
Select menu option:
[
向各个
VLAN
里加端口
]
elect menu option: bri vlan modi add
Select VLAN ID (1-4)[1]: 2
Select bridge ports (AL1-AL4,unit:port...,?): 1:1-1:9
Enter tag type (untagged,tagged): un
Select menu option: bri vlan modi add 3 1:10-1:19 un
Select menu option: bri vlan modi add 4 1:20-1:29 un
Select menu option:
经过以上配置,端口
1
到
9
划到
VLAN2
里,端口
10
到
19
划到
VLAN3
里,端口
20
到
29
划分到
VLAN3
中,其他端口保留在
VLAN1
中。
在同一
VLAN
内的计算机可以互相通信,不同
VLAN
之间不能通信。
|
案例
2
:
继续案例
1
。案例
1
中的
4200
放在公司的
2
楼,继续向工程师、财务及人事部门提供接入端口。现在在
3
楼又添加了一台
4200
,但三楼有工程师及财务部门,没有人事部门,而且多了市场部门。两台交换机通过千兆端口
50(4250T
交换机
)
互联。要求
2
楼和
3
楼的工程师部门和财务部内部能互通,部门之间还是保持不通
(
没有三层设备,相通也没门儿
)
。
[2
楼
4200
添加如下配置
]
Select menu option: bri vlan modi remove 1 1:50
WARNING: Ports 1:50 are no longer members of any VLANs.
;将
50
端口从
VLAN1
中除去,因为此时
50
端口是
untag
端口。
Select menu option: bri vlan modi add 1 1:50 tag
;将
50
端口重新加入
VLAN1(
管理
VLAN)
,打上
tag
。
Select menu option: bri vlan modi add 2 1:50 tag
;将
50
端口加入
VLAN2(
工程师
VLAN)
,打上
tag
。
Select menu option: bri vlan modi add 3 1:50 tag
;将
50
端口加入
VLAN3(
财务
VLAN)
,打上
tag
。
[3
楼
4200
配置
]
创建
VLAN
Select menu option: bri vlan create 2 engineer
Select menu option: bri vlan create 3 finance
Select menu option: bri vlan create 5 marketing
向各个
VLAN
中加端口
Select menu option: bri vlan modi add 5 1:1-1:9 un
Select menu option: bri vlan modi add 2 1:10-1:19 un
Select menu option: bri vlan modi add 3 1:20-1:29 un
将端口
50
划到
VLAN1
,
2
,
3
中
Select menu option: bri vlan modi remove 1 1:50
Select menu option: bri vlan modi add 1 1:50 tag
Select menu option: bri vlan modi add 2 1:50 tag
Select menu option: bri vlan modi add 3 1:50 tag
经过以上配置,两台
4200
通过端口
50
,可以使
VLAN1(
管理
VLAN)
、
VLAN2(
工程师
VLAN)
及
VLAN3(
财务
VLAN)
内部可以互通,工程师部门和财务部门的计算机即使不在一个一层楼,也能互相通信。为了方便管理,让管理
VLAN
,即
VLAN1
也能够互通。不同
VLAN
之间还是保持不通。
|
将端口
1
到
10
阻塞,
block
后,端口的状态灯会在绿
/
黄之间交互闪烁
Select menu option (physicalInterface/ethernet): portstate
This operation may take a number of seconds
Select Ethernet ports (unit:port...,?): 1:1-1:10
Enter new value (enable,disable)[enable]: dis
|
改变端口
2
到
5
的自协商方式
Select menu option (physicalInterface/ethernet): portmode
This operation may take a number of seconds
Select Ethernet ports (unit:port...,?): 1:2-1:5
Enter auto-negotiation mode (enable,disable)[disable]: en
Enter fallback port mode (10half,10full,100half,100full)[10half]: 10full
[
说明
]
端口默认情况下
auto-negotiation
方式是
enable
的。
Fallback port mode
是指当端口自协商方式失败时,最后到那个工作速率
如果要指定端口的工作速率及全双工模式,需要将
auto-negotiation
关闭,再设置速率及双工模式
|
smartAutosense
的设置
Select menu option (physicalInterface/ethernet): smartau
Enter new value (enable,disable)[enable]: en
Select menu option (physicalInterface/ethernet):
[
说明
]
smartAutosense
是一个对交换机的设置,不能指定具体端口进行设置。
当
smartAutosense
设置为
enable
时,对于在
auto-negotiation
状态的端口,交换机会根据该端口统计的错误包数来调整端口速率。例如,端口
5
的
auto-negotiation
为
enable
,当前工作方式为
100full
,如果该端口在某一时间段内收到的错误包数超过了一定数量,则交换机自动将该端口的工作模式向下降。
|
Select menu option: bri spann stpver
Enter Spanning Tree version - 0=STP, or 2=RSTP (0,2)[2]: 2
Select menu option:
[
说明
]
可以设置修改
4200
支持
RSTP
还是
STP
,默认是
RSTP
。
|
Select menu option: bri spann stpstate
Enter new value (enable,disable)[enable]: dis
Select menu option:
[
说明
]
将
RSTP/STP
功能激活或者关闭,对整个交换机有效。交换机默认时有效。
|
Select menu option: bri spann stppri
Select stp priority (?)[32768]: ?
One of the following items may be selected at this prompt:
0,4096,8192,12288,16384,20480,24576,28672,32768,36864,40960,45056,49152,53248,57
344,61440
Select stp priority (?)[32768]: 8192
[
说明
]
设置交换机在选择生成树根时的优先值,该值越小表示优先值越高。如果所有交换机的优先值一样,生成树会选择
MAC
小的交换机作为生成树的根
(
优先值
+MAC)
。
|
Select menu option: bri port stpfa
This operation may take a number of seconds
Select bridge ports (AL1-AL4,unit:port...,?): 1:9
Enter new value (enable,disable)[enable]: dis
Select menu option:
[
说明
]
以上命令可以对交换机每个端口的
StpFastStart
进行设置。这个参数只有当
STP/RSTP
功能启动时才起作用。
|
Select menu option: bri port stpcost
This operation may take a number of seconds
Select bridge ports (AL1-AL4,unit:port...,?): 1:3
Enter new value (1-200000000,auto)[19]: 10
Select menu option:
[
说明
]
对端口的
cost
值进行设置,这样可以手工改变端口在
STP/RSTP
选择中的优先顺序。
Cost
值越低,被选中作为
forwarding
端口的优先级越高。
如上面例子中所示,将端口
3
的
cost
值设为
10
,其他端口的默认值
19
不变。则当端口
3
参加
STP/RSTP
选择
forwarding
端口时,会别优先选中为
forwarding
,其他参加选择的端口为
block
状态。
|
Select menu option: secu net acc
Menu options: --------------3Com SuperStack 3 Switch 4200---------------
portSecurity - Configure port security
Type "quit" to return to the previous menu or ? for help
----------------------------------------- (1)---------------------------
Select menu option (security/network/access): ports
Select user ports (unit:port...,?): 1:3
Enter mode of operation (?)[noSecurity]: ?
One of the following items may be selected at this prompt:
noSecurity,continuallyLearn,autoLearn
Enter mode of operation (?)[noSecurity]: autol
Enter the number of authorized addresses (0-79)[1]: 5
Enter Disconnect Unauthorized Device mode (?)[noAction]: ?
One of the following items may be selected at this prompt:
noAction,permanentlyDisable,temporaryDisable
Enter Disconnect Unauthorized Device mode (?)[noAction]: noac
Select menu option (security/network/access):
[
说明
]
上面例子中,端口
3
设置为
autolearn
方式,允许的地址个数为
5
个
(
该端口所学到的前
5
个地址
)
,对于
5
个以后的
MAC
地址,设备即使连到端口
3
上,也不能通信。
下面是一些简单的参数说明,
mode of operation
有
3
个参数,
noSecurity
,
continuallyLearn
及
autoLearn
。如果针对一个端口设置,选择
autoLearn
。
DUD-Disconnect Unauthorized Device
模式有三个,
noAction
,
permanentlyDisable
,
temporaryDisable
。如果选择后两个,当端口上所学到的
MAC
地址超过允许的个数时,该端口会自动
down
掉;如果选择
noAction
,端口不会闭塞,但后面连上来的设备不能通信,这是大部分情况下我们希望的。
|
Select menu option: bri multi igmp
Menu options: --------------3Com SuperStack 3 Switch 4200---------------
queryMode - Enable/disable IGMP querying
snoopMode - Enable/disable IGMP Multicast learning
Type "quit" to return to the previous menu or ? for help
----------------------------------------- (1)---------------------------
Select menu option (bridge/multicastFilter/igmp): query
Enter new value (enable,disable)[disable]: en
Select menu option (bridge/multicastFilter/igmp): snoopmo
Enter new value (enable,disable)[enable]: en
[
说明
]
当
snoopmode
为
disable
时,交换机会把组播数据包当作广播来处理,即向所有端口转发。此时网络环境中如果有组播应用,一定会通,但浪费带宽,丧失了组播的优势。
当
snoopmode
为
enable
时,
4200
交换机会对组播数据进行过虑,端口所连设备要接受组播数据,就向该端口转发,否则,就不向该端口转发。
注意当
snoopmode
为
enable
时,本网段中必须有一台设备的
querymode
设置为
enable
,这样,才能知道网络中那些计算机要接受组播。
|
Select menu option: sys con
Menu options: --------------3Com SuperStack 3 Switch 4200---------------
initialize - Reset to factory defaults
reboot - Perform system reboot
softwareUpgrade - Perform agent software upgrade
Type "quit" to return to the previous menu or ? for help
----------------------------------------- (1)---------------------------
Select menu option (system/control): soft
TFTP Server Address [0.0.0.0]:10.10.10.8
File Name []:s4202_03.bin
[
说明
]
以上
10.10.10.8
是与
4200
所连的
TFTP Server
的地址。
S4202_03.bin
是从
3Com
网站上下载的
4200
的软件,应该保存在
TFTP Server
的默认目录下。从
3Com
网站上下载的是
.exe
文件,运行后释放出升级软件及该软件版本的
ReleaseNotes
,要求用户在升级前一定要读一遍
ReleaseNotes
。
|