FS PicOS Configuration voalohany
fepetra arahana
- Anaran'ny vokatra: Switch
- Modely: PicOS
- Famatsiana herinaratra: Tady herinaratra
- Interface: seranan-tsambo Console
- Fanohanana CLI: Eny
Torolàlana momba ny fampiasana vokatra
Toko 1: Fametrahana voalohany
Famelomana ny Switch
- Ampifandraiso amin'ny famatsiana herinaratra ny switch amin'ny alàlan'ny tady herinaratra nomena. Tsindrio ny bokotra herinaratra hamelomana ny switch.
Midira ao amin'ny Switch amin'ny alàlan'ny Port Console
- Ho an'ny fanamafisana ny rafitra voalohany dia araho ireto dingana ireto:
- Ampifandraiso amin'ny seranan-tsambon'ny PC amin'ny alàlan'ny tariby fampiononana ny seranan-tsambon'ny fampitaovana.
- Sokafy ny terminal emulator (ohatra, PuTTY) ary amboary izany miaraka amin'ny firafitry ny seranan-tsambo COM mifanaraka amin'ny switchparameter.
Basic Configuration
Miditra amin'ny CLI Configuration Mode
- PicOS dia manana fomba CLI samihafa miaraka amin'ny bitsika tokana. Rehefa miditra ianao dia ao amin'ny fomba fiasan'ny default ianao. Mampiasà baiko toy ny mazava ary aseho amin'ity fomba ity. Ny bitsika dia asehon'ny >.
Fametrahana voalohany
- Alohan'ny hanaovanao ireto asa manaraka ireto dia tokony ho azonao antoka fa voapetraka soa aman-tsara ilay fitaovana. Raha mila fanazavana amin'ny antsipiriany momba ny fametrahana PicOS dia jereo ny Fametrahana na Fanavaozana ny PICOS.
Famelomana ny Switch
- Ampifandraiso amin'ny famatsian-jiro amin'ny alalan'ny tadin-jiro ny switch, ary tsindrio avy eo ny bokotra herinaratra mba hampandeha ny switch.
Midira ao amin'ny Switch amin'ny alàlan'ny Port Console
- Ho an'ny fanamafisana ny rafitra voalohany dia tokony hampifandray ny switch amin'ny terminal ianao amin'ny alàlan'ny seranan-tsambo Console.
fitsarana
- Dingana 1: Ampifandraiso amin'ny seranan-tsambon'ny solosaina amin'ny alalan'ny tariby fampiononana ny seranan-tsambon'ny mpisolo toerana, araka ny aseho amin'ny sary etsy ambany.
- Dingana 2: Sokafy ny terminal emulator (ohatra, PuTTY) ary amboary izany miaraka amin'ny firafitry ny seranan-tsambo COM, izay tokony hitovy amin'ireo masontsivana mifandraika amin'ny switch. Araka ny asehon'ny sary etsy ambany.
- Dingana 3: Ampidiro ny anaran'ny Administrator default sy ny tenimiafina pica8 amin'ny fidirana PICOS sy ny tenimiafina bitsika, ary tsindrio ny Enter. Hanova ny tenimiafina default araka ny bitsika, tsindrio ny Enter, ary afaka miditra amin'ny CLI ianao. Araka ny asehon'ny sary etsy ambany.
Basic Configuration
Miditra amin'ny CLI Configuration Mode
- PicOS dia manohana ny maodely CLI samihafa, izay asehon'ny bitsika samihafa. Ny baiko sasany dia tsy azo atao afa-tsy amin'ny fomba sasany.
Fomba fiasa
- Rehefa miditra ao amin'ny PicOS CLI ianao, dia ao amin'ny fomba fiasan'ny default ianao. Azonao atao ny manatanteraka fandrindrana fototra sasany amin'ity fomba ity, toy ny mazava sy aseho, sns. > manondro ny fomba fiasa, araka ny aseho amin'ny sary etsy ambany.
Fomba fanamboarana
- Azonao atao ny manitsy ny fiasan'ny switch amin'ity fomba ity, toy ny interface, routing, sns. Run configure amin'ny fomba fiasa mba hiditra amin'ny fomba fiasa, ary mihazakazaka ny fivoahana hiverina amin'ny fomba fiasa. # dia manondro ny fomba fanamboarana, araka ny aseho amin'ny sary etsy ambany.
Linux shell mode
- Mihazakazaka manomboka shell sh amin'ny fomba fiasa mba hidirana amin'ny maodely shell Linux, ary mandehana mivoaka mba hiverina amin'ny fomba fiasa. ~$ dia manondro ny maody shell Linux, araka ny aseho amin'ny sary etsy ambany.
Fametrahana Anaran'ny mpampiantrano
TAPITRAview
- Ny anaran'ny mpampiantrano dia manavaka ny fitaovana iray amin'ny iray hafa. Ny anaran'ny mpampiantrano default dia ny anaran'ny rafitra PICOS. Azonao atao ny manova ny anaran'ny mpampiantrano raha ilaina.
fitsarana
- Dingana 1: Ao amin'ny fomba fanamboarana, manendry na manova ny anaran'ny mpampiantrano ho an'ny switch.
- mametraka rafitra anaran'ny mpampiantrano
- Dingana 2: Ataovy ny configuration.
- Ankino
Fanamarinana ny Configuration
- Rehefa vita ny fanamafisana, amin'ny fomba fanamafisana, ampiasao ny baiko run show name system to view ny anaran'ny mpampiantrano vaovao.
Configurations hafa
- Mba hamerenana ny anaran'ny mpampiantrano ho default, ampiasao ny baiko famafana ny anaran'ny mpampiantrano.
Fametrahana ny adiresy IP fitantanana
TAPITRAview
- Mba hanamorana ny fitantanana ny fitaovana ary mahafeno ny fepetra takiana amin'ny fanasarahana ny fifamoivoizana fitantanana amin'ny fifamoivoizana data, ny switch dia manohana ny interface fitantanana. Amin'ny alàlan'ny default, ny interface fitantanana dia eth0 ary ny adiresy IP dia tsy misy dikany.
fitsarana
- Dingana 1: Ao amin'ny fomba fanamboarana, mamaritra ny adiresy IP ho an'ny fitantanana interface tsara eth0.
- mametraka systemmanagement-ethernet eth0 ip-address {IPv4 | IPv6}
- Dingana 2: Ataovy ny configuration.
- Ankino
manamarina ny fanamafisana
- Rehefa vita ny fanamafisana, amin'ny fomba fanamafisana, ampiasao ny baiko run show system management-ethernet to view ny adiresy MAC, adiresy IP, antontan'isa momba ny fanjakana sy ny fifamoivoizana.
Configurations hafa
- Mba hamafa ny fanamafisam-peo amin'ny fitantanana, ampiasao ny baiko famafana systemmanagement-ethernet eth0 ip-address.
Network Configuration
Fanamboarana Interface
- Interface ara-batana: misy amin'ny karatra interface tsara, izay azo ampiasaina amin'ny fitantanana sy serivisy.
- Interface fitantanana: ny switch dia manohana ny fitantanana interface eth0 amin'ny alàlan'ny default, izay ampiasaina hidirana amin'ny fitaovana ho an'ny fanamafisana sy fitantanana. Raha mila fanazavana amin'ny antsipiriany momba ny interface fitantanana, jereo ny Configuring the Management IP Address.
- Serivisy interface: azo ampiasaina amin'ny fifindran'ny serivisy, izay misy ny Layer 2 Ethernet interfaces sy ny Layer 3 Ethernet interfaces. Amin'ny alàlan'ny default, ny interface interface an'ny switch dia ny interface Layer 2 rehetra. Raha te-hametraka interface Layer 2 ho toy ny interface Layer 3, jereo ny toko manaraka.
- Interface lojika: tsy misy ara-batana ary amboarina amin'ny tanana, izay ampiasaina amin'ny fandefasana serivisy. Tafiditra ao anatin'izany ny interface Layer 3, ny interface zotra, ny interface loopback, sns.
- Anisan'izany ireto toko manaraka ireto:
Fanamboarana interface tsara loopback
TAPITRAview
Ny interface loopback dia miasa foana mba hiantohana ny fahamendrehan'ny tambajotra, izay manana ireto endri-javatra manaraka ireto:
- Miakatra foana izy io ary manana ny fiasa loopback.
- Azo amboarina miaraka amin'ny saron'ny 1 rehetra.
Miorina amin'ny endri-javatra, ny interface loopback dia manana ireto fampiharana manaraka ireto:
- Ny adiresy IP an'ny interface loopback dia voatondro ho adiresy loharanon'ny fonosana hanatsarana ny fahatokisana ny tambajotra.
- Rehefa tsy misy ny Router ID voarindra ho an'ny dynamic routing protocols, ny adiresy IP ambony indrindra amin'ny interface loopback dia namboarina ho ny router ID ho azy.
fitsarana
- Dingana 1: Ao amin'ny fomba fanamafisana, mamaritra ny anarana sy ny adiresy IP ho an'ny interface loopback.
- mametraka l3-interface loopback adiresy halavan'ny prefix 4
- mametraka l3-interface loopback adiresy halavan'ny prefix 6
- Dingana 2: Ataovy ny configuration.
- Ankino
- Fanamarinana ny Configuration
Rehefa vita ny fanamafisana, amin'ny fomba fanamafisana, ampiasao ny run show l3-interface loopback baiko ny view ny fanjakana, ny adiresy IP, ny famaritana ary ny antontan'isa momba ny fifamoivoizana. - Configurations hafa
- Amin'ny alàlan'ny default, ny interface loopback dia alefa rehefa noforonina. Mba hanesorana ny interface loopback, ampiasao ny set l3-interface loopback disable command.
- Mba hanesorana ny fanefena ny interface loopback, ampiasao ny famafana l3-interface loopback interface baiko.
Fanamboarana interface tsara Routed
- TAPITRAview
- Ny seranan-tsambo Ethernet rehetra amin'ny switch dia interface tsara Layer 2. Rehefa mila mampiasa seranan-tsambo Ethernet ho an'ny fifandraisana Layer 3 ianao, dia azonao atao ny mamela ny seranan-tsambo Ethernet ho interface tsara. Ny interface voafantina dia interface tsara Layer 3 izay azo omena adiresy IP ary azo amboarina miaraka amin'ny protocol routing mba hifandraisana amin'ny fitaovana routing Layer 3 hafa.
- fitsarana
- Dingana 1: Ao amin'ny fomba fanamafisam-peo, mametraha VLAN voatokana ho an'ny fampiasana ny interface tsara.
- mametraka vlans reserved-vlan
- reserved-vlan : mamaritra ny VLAN voatokana. Ny isan'ny laharana VLAN manankery dia 2-4094. Ny mpampiasa dia afaka mamaritra isan-karazany ny isa VLAN, ohatra 2,3,50-100. Ny rafitra dia manohana hatramin'ny 128 VLAN voatokana.
- Dingana 2: Safidio ny interface physique ho toy ny interface tsara ary manendry anarana.
- mametraka interface gigabit-ethernet anarana routed-interface routed-interface anarana : mamaritra anarana interface tsara.
- Fanamarihana: Ny anarana dia tsy maintsy manomboka amin'ny "rif-", ohatraample, rif-ge1.
- Dingana 3: Alefaso ny interface tsara.
- mametraka interface gigabit-ethernet routed-interface enable true
- Dingana 4: Ampidiro adiresy IP ho an'ny interface tsara.
- mametraka l3-interface routed-interface adiresy halavan'ny prefix
- halavan'ny prefix : mamaritra ny halavan'ny prefix tambajotra. Ny laharana dia 4-32 ho an'ny adiresy IPv4 ary 1-128 ho an'ny adiresy IPv6.
- Dingana 5: Ataovy ny configuration.
- Ankino
- Dingana 1: Ao amin'ny fomba fanamafisam-peo, mametraha VLAN voatokana ho an'ny fampiasana ny interface tsara.
- Fanamarinana ny Configuration
- Rehefa vita ny fanamafisana, amin'ny fomba fanamafisana, ampiasao ny run show l3-interface routed-interface interface-name> command to view ny fanjakana, adiresy IP, adiresy MAC, VLAN, MTU, famaritana ary antontan'isa momba ny fifamoivoizana.
- Configurations hafa
- Mba hanesorana ny interface tsara, ampiasao ny interface gigabit-ethernet napetraka baiko.
Fametrahana ny VLAN Interface
- TAPITRAview
- Amin'ny alàlan'ny default, ny VLAN teratany amin'ny fifandraisana ara-batana rehetra dia VLAN 1, izay afaka mampihatra ny fifandraisana Layer 2. Mba hampiharana ny fifandraisana amin'ny Layer 3 eo amin'ny mpampiasa amin'ny VLAN samihafa sy ny fizarana tambajotra dia azonao atao ny manamboatra ny interface VLAN, izay interface logique Layer 3.
- fitsarana
- Dingana 1: Ao amin'ny fomba fanamafisana, mamorona VLAN.
- Fanamarihana: Ny ID VLAN dia efa namboarina mialoha tao amin'ny rafitra avy amin'ny version 4.3.2 ary tsy mila manamboatra azy ianao.
- mametraka vlans vlan-id
- vlan-id : mamaritra ny VLAN tag identifier. Ireo singa mifandraika amin'ny 1-4094 Ny mpampiasa dia afaka mamaritra isan-karazany ny isa VLAN, ohatra 2,3,5-100.
- Dingana 2: Lazao ny VLAN noforonina ho VLAN teratany ho an'ny interface physique.
- mametraka interface gigabit-ethernet fianakaviana ethernet-switching native-vlan-id
- Dingana 3: Ampifandraiso amin'ny VLAN ny interface Layer 3.
- mametraka vlans vlan-id l3-interface
- l3-interface : mamaritra anarana ho an'ny interface Layer 3.
- Dingana 4: Manamboara adiresy IP ho an'ny interface VLAN.
- mametraka l3-interface vlan-interface adiresy halavan'ny prefix
- Dingana 5: Ataovy ny configuration.
- Ankino
- Dingana 1: Ao amin'ny fomba fanamafisana, mamorona VLAN.
- Fanamarinana ny Configuration
- Rehefa vita ny fanamafisana, amin'ny fomba fanamafisana, ampiasao ny run show l3-interface vlan-interface baiko ny view ny fanjakana, adiresy IP, adiresy MAC, VLAN, MTU, famaritana ary antontan'isa momba ny fifamoivoizana.
- Configurations hafa
- Mba hanesorana ny fanamafisana ny interface VLAN dia ampiasao ny famafana l3-interface vlan-interface baiko.
Configuring ny Routing
- Ny zotra dia dingana iray amin'ny fandefasana fonosana avy amin'ny tambajotra iray mankany amin'ny adiresy alehan'ny tambajotra hafa. Ny fampiharana ny fifantenana ny lalana sy ny fandefasana fonosana dia mifototra amin'ny lalana samihafa voatahiry ao amin'ny tabilao zotra. Mba hihazonana ny latabatra fandalovana dia azonao atao ny manampy na manitsy ny protocols zotra samihafa.
- Ny switch dia manohana mivantana, static routing, ary dynamic routing.
- Fihodinana mivantana: hita amin'ny alàlan'ny protocol layer data link.
- Fandalovana static: namboarina tanana.
- Fihodinana mavitrika: hita amin'ny alàlan'ny protocol dynamic routing. Anisan'izany ireto toko manaraka ireto:
Fanefena ny lalana static
- TAPITRAview
- Ny fampandehanana static dia amboarina amin'ny tanana, izay mitaky fampandehanana rafitra ambany ary azo ampiharina amin'ny tambajotra kely misy topologie tsotra sy marin-toerana.
- fitsarana
- Alohan'ny hanitsiana ny zotra dia ataovy azo antoka fa efa namboarina ny interface Layer 3.
- Dingana 1: Amin'ny alàlan'ny default, ny fiasa routing IP dia tsy miasa. Ao amin'ny fomba fanamafisam-peo, avelao ny fampandehanan-dàlana IP.
- mametraka ip routing enable true
- Dingana 2: Ampidiro ny adiresin'ny toerana haleha, ary amboary ny iray amin'ny adiresy IP hop manaraka sy ny interface ivelany raha ilaina.
- mametraka protocols static route manaraka-hop
- lalana : mamaritra adiresy IPv4 na IPv6 toerana misy ary ny halavan'ny prefix 1 hatramin'ny 32 ho an'ny CIPv4 ary 1 hatramin'ny 128 ho an'ny IPv6.
- manaraka-hop : mamaritra ny adiresy IP hop manaraka.
- mametraka protocols static interface-lalana interface tsara
- interface tsara : mamaritra ny interface Layer 3 ho toy ny interface ivelany. Ny sanda dia mety ho VLAN interface, loopback interface, routed interface na sub-interface
- Dingana 3: Ataovy ny configuration
- Ankino
- Fanamarinana ny Configuration
- Rehefa vita ny fanamboarana, amin'ny fomba fanamafisam-peo, ampiasao ny baiko static run show route view ny fidirana static routing rehetra.
- Configurations hafa
- Mba hanesorana ny fanefena ny interface static, ampiasao ny famafana ny protocols static route baiko.
Fametrahana ny lalana dynamic
Ny zotra mavitrika dia mifototra amin'ny algorithm iray, izay mitaky fampandehanana rafitra ambony kokoa. Izy io dia mihatra amin'ny tambajotra misy fitaovana Layer 3 marobe ary afaka mampifanaraka ho azy amin'ny topologie tambajotra azo ovaina.
Ny switch dia manohana lalana mavitrika maro, toy ny OSPF, BGP, IS-IS, sns. OSPF no IGP (Interior Gateway Protocol)\ natolotry ny PicOS. Raiso ny OSPF routing ho toy ny example mba hampidirana ny fomba fanamboarana dynamic routing.
- TAPITRAview
- OSPF (Open Shortest Path First) dia novolavolain'ny IETF (Internet Engineering Task Force), izay mampiasa ny algorithm ny lalana fohy indrindra (SPF) mba hanombanana ny hazo lalana fohy indrindra (SPT) mankany amin'ny adiresy toerana rehetra mifototra amin'ny topologie tambajotra, ary avoaka amin'ny alàlan'ny dokam-barotra momba ny fanjakana (LSA). Izy io dia azo ampiharina amin'ny tambajotra misy fitaovana an-jatony, toy ny tambajotran'ny orinasa madinika sy salantsalany.
PicOS dia manohana OSPFv2 sy OSPFv3, izay natao ho an'ny IPv4 sy IPv6.
- OSPF (Open Shortest Path First) dia novolavolain'ny IETF (Internet Engineering Task Force), izay mampiasa ny algorithm ny lalana fohy indrindra (SPF) mba hanombanana ny hazo lalana fohy indrindra (SPT) mankany amin'ny adiresy toerana rehetra mifototra amin'ny topologie tambajotra, ary avoaka amin'ny alàlan'ny dokam-barotra momba ny fanjakana (LSA). Izy io dia azo ampiharina amin'ny tambajotra misy fitaovana an-jatony, toy ny tambajotran'ny orinasa madinika sy salantsalany.
- fitsarana
- Alohan'ny hanitsiana ny zotra dia ataovy azo antoka fa efa namboarina ny interface Layer 3.
- Dingana 1: Amin'ny alàlan'ny default, ny fiasa routing IP dia tsy miasa. Ao amin'ny fomba fanamafisam-peo, avelao ny fiasa IP routing amboary ny ip routing enable true
- Dingana 2: Mametraka ny OSPF router ID.
- mametraka protocols ospf router-id router-id : mamaritra ny OSPF router ID, izay afaka hamantatra manokana ny switch ao anatin'ny sehatra. Ny sanda dia amin'ny endrika IPv4 teboka decimal
- Dingana 3: Ampio ny ampahan'ny tambajotra voatondro amin'ny faritra iray. Faritra 0 no ilaina.
- mametraka protocols ospf network faritra { }
- tambajotra : mamaritra ny prefix sy ny halavan'ny prefix amin'ny endrika IPv4.
- faritra { }: mamaritra ny faritra OSPF; Ny sanda dia mety amin'ny endrika IPv4 dotted decimal na integer manomboka amin'ny 4 ka hatramin'ny 0.
- Dingana 4: Ataovy ny configuration.
- Ankino
Fanamarinana ny Configuration
- Rehefa vita ny fanamafisana, amin'ny fomba fanamafisana, ampiasao ny baiko run show route ospf to view rehetra OSPF routing entries.
Configurations hafa
- Mba hamafa ny OSPF routing configuration, ampiasao ny delete protocols ospf command
Security Configuration
Fametrahana ACL
- TAPITRAview
- ACL (Lisitry ny fanaraha-maso ny fidirana) dia fitsipika sivana fonosana amin'ny alàlan'ny famaritana ny fepetra momba ny adiresin'ny loharano, ny adiresin'ny toerana, ny fifandraisana, sns.
- Ny ACL dia afaka mitantana ny fitondran-tena fidirana amin'ny tambajotra, misoroka ny fanafihana amin'ny tambajotra, ary manatsara ny fampiasana bandwidth amin'ny alàlan'ny famantarana sy fanaraha-maso tsara ny fonosana, izay miantoka ny fiarovana ny tambajotra sy ny kalitaon'ny serivisy.
- fitsarana
- Dingana 1: Mametraha laharana laharana laharam-pahamehana.
- mametraka sivana firewall filaharana
- filaharana : mamaritra ny laharan'ny filaharana. Ny sanda kely kokoa dia maneho ny laharam-pahamehana ambony. Ny elanelana dia 0-9999
- Dingana 2: Ampidiro ny adiresy loharano sy seranana loharano hanivana ny fonosana mifanentana.
- mametraka sivana firewall filaharana avy amin'ny {source-address-ipv4 | source-address-ipv6 <adiresy/prefix-length> | source-mac-address | source-port }
- source-port : mamaritra ny laharan'ny seranan-tsambo na ny laharan'ny seranan-tsambo, ohatraample, 5000 na 7000..7050.
- Dingana 3: Lazao ny hetsika famonoana ho an'ny fonosana mifanaraka amin'ny sivana.
- mametraka sivana firewall filaharana dia hetsika { ariana | mandroso} hetsika { ariana | mandroso}: manary na mandroso fonosana mifanentana.
- Dingana 4: Tondroy ny interface physique, ny interface VLAN, na ny interface voafantina hanivana ny fonosana miditra sy mivoaka mifanentana.
- mametraka serivisy serivisy ssh fifandraisana-limit fifandraisana-fetra : mamaritra ny isa ambony indrindra azo atao fifandraisana, ny isa manan-kery eo anelanelan'ny 0-250. Ny sanda default dia 0, izay manala ny fetran'ny fifandraisana
- Dingana 3: (Azo atao) Farito ny laharan'ny seranana fihainoana an'ny mpizara SSH.
- mametraka serivisy serivisy ssh port
- seranana : mamaritra ny laharan'ny seranan-tsambo mihaino an'ny mpizara SSH. Ny sanda dia integer manomboka amin'ny 1 ka hatramin'ny 65535. Ny sanda mahazatra dia 22
- Dingana 4: Ataovy ny configuration.
- Ankino
- Dingana 1: Mametraha laharana laharana laharam-pahamehana.
- Fanamarinana ny Configuration
- Rehefa vita ny fanamboarana dia ampiasao ssh admin@ -p hijerena raha azo idirana amin'ny SSH ny switch.
- Configurations hafa
- Mba hanesorana ny serivisy SSH, ampiasao ny serivisy rafitra napetraka ssh disable true command.
- Raha te hamafa ny config SSH dia ampiasao ny baiko ssh famafana ny serivisy serivisy.
Configuration mahazatra
- Configuration mahazatra Example
- Ny drafitra data dia aseho eto ambany
Fitaovana | interface tsara | VLAN sy adiresy IP |
Switch A | te-1-1-1
te-1-1-2 te-1-1-3 |
VLAN: 10 adiresy IP: 10.10.10.1/24
VLAN: 4 adiresy IP: 10.10.4.1/24 VLAN: 5 adiresy IP: 10.10.5.2/24 |
Switch B | te-1-1-1 | VLAN: 3 adiresy IP: 10.10.3.1/24 |
te-1-1-2 | VLAN: 4 adiresy IP: 10.10.4.2/24 | |
Switch C | te-1-1-1 VLAN: 2 adiresy IP: 10.10.2.1/24
te-1-1-3 VLAN: 5 adiresy IP: 10.10.5.1/24 |
|
PC1 | 10.10.3.8/24 |
fitsarana
- Alohan'ny hametrahana ireto dingana manaraka ireto dia ataovy azo antoka fa niditra tao amin'ny switch voatondro ianao tamin'ny alàlan'ny seranan-tsambo Console na SSH.
- Raha mila fanazavana amin'ny antsipiriany dia jereo ny Fametrahana voalohany sy ny fanamafisana ny fidirana SSH.
- Dingana1: Ao amin'ny fomba fanamafisana, amboary ny anaran'ny mpampiantrano ny switch tsirairay ho SwitchA, SwitchB, ary SwitchC.
- Manaova baiko mitovy amin'ny switch hafa hanovana ny anaran'ny mpampiantrano ho SwitchB sy SwitchC.
- admin@PICOS> configure
- admin@PICOS# mametraka ny anaran'ny mpampiantrano SwitchA
- admin@PICOS# commit
- admin@SwitchA#
- Dingana 2: Ampifanaraho ny interface sy VLAN.
- Switch A
Interface te-1-1-1:
- admin@SwitchA# mametraka vlans vlan-id 10
- admin@SwitchA# mametraka interface gigabit-ethernet te-1/1/1 family ethernet-switching native-vlan-id 10
- admin@SwitchA# mametraka vlans vlan-id 10 l3-interface vlan10
- admin@SwitchA# mametraka l3-interface vlan-interface vlan10 adiresy 10.10.10.1 prefix-lava 24
- admin@SwitchA# commit
Interface te-1-1-2:
- admin@SwitchA# mametraka vlans vlan-id 4
- admin@SwitchA# mametraka interface gigabit-ethernet te-1/1/2 family ethernet- admin@SwitchA# manova ny native-vlan-id 4
- admin@SwitchA# mametraka vlans vlan-id 4 l3-interface vlan4
- admin@SwitchA# mametraka l3-interface vlan-interface vlan4 adiresy 10.10.4.1 prefix-lava 24
- admin@SwitchA# commit
Interface te-1-1-3:
- admin@SwitchA# mametraka vlans vlan-id 5
- admin@SwitchA# mametraka interface gigabit-ethernet te-1/1/3 family ethernet-switching native-vlan-id 5
- admin@SwitchA# mametraka vlans vlan-id 5 l3-interface vlan5
- admin@SwitchA# mametraka l3-interface vlan-interface vlan5 adiresy 10.10.5.2 prefix-lava 24
- admin@SwitchA# commit
- Switch B
Interface te-1-1-1:
- admin@SwitchB# mametraka vlans vlan-id 3
- admin@SwitchB# mametraka interface gigabit-ethernet te-1/1/1 family ethernet-switching native-vlan-id 3
- admin@SwitchB# mametraka vlans vlan-id 3 l3-interface vlan3
- admin@SwitchB# mametraka l3-interface vlan-interface vlan3 adiresy 10.10.3.1 prefix-lavany 24
- admin@SwitchB# commit
Interface te-1-1-2:
- admin@SwitchB# mametraka vlans vlan-id 4
- admin@SwitchB# mametraka interface gigabit-ethernet te-1/1/2 family ethernet-switching native-vlan-id 4
- admin@SwitchB# mametraka vlans vlan-id 4 l3-interface vlan4
- admin@SwitchB# mametraka l3-interface vlan-interface vlan4 adiresy 10.10.4.2 prefix-lavany 24
- admin@SwitchB# commit
- Switch C
Interface te-1-1-1:
- admin@SwitchC# mametraka vlans vlan-id 2
- admin@SwitchC# mametraka interface gigabit-ethernet te-1/1/1 family ethernet-switching native-vlan-id 2
- admin@SwitchC# mametraka vlans vlan-id 2 l3-interface vlan2
- admin@SwitchC# mametraka l3-interface vlan-interface vlan2 adiresy 10.10.2.1 prefix-lava 24
- admin@SwitchC# commit
Interface te-1-1-3:
- admin@SwitchC# mametraka vlans vlan-id 5
- admin@SwitchC# mametraka interface gigabit-ethernet te-1/1/3 family ethernet-switching native-vlan-id 5
- admin@SwitchC# mametraka vlans vlan-id 5 l3-interface vlan5
- admin@SwitchC# mametraka l3-interface vlan-interface vlan5 adiresy 10.10.5.1 prefix-lava 24
- admin@SwitchC# commit
- Dingana 3: Ampifanaraho ny adiresy IP sy ny vavahadin'ny PC1 sy PC2.
PC1:
- root@UbuntuDockerGuest-1:~# ifconfig eth0 10.10.3.8/24
- root@UbuntuDockerGuest-1:~# route add default gw 10.10.3.1
PC2:
- root@UbuntuDockerGuest-2:~# ifconfig eth0 10.10.2.8/24
- root@UbuntuDockerGuest-2:~# route add default gw 10.10.2.1
Dingana 4: Ampifanaraho ny lalana. Azonao atao ny manamboatra ny static routing na OSPF routing hampifandray ny tambajotra.
Mampifandray ny tambajotra amin'ny alàlan'ny lalana static
Switch A:
- admin@SwitchA# mametraka ip routing azo atao marina
- admin@SwitchA# mametraka protocols static route 10.10.2.0/24 manaraka-hop 10.10.5.1
- admin@SwitchA# mametraka protocols static route 10.10.3.0/24 manaraka-hop 10.10.4.2
- admin@SwitchA# commit
Switch B:
- admin@SwitchB# mametraka ip routing azo atao marina
- admin@SwitchB# mametraka protocols static route 0.0.0.0/0 manaraka-hop 10.10.4.1
- admin@SwitchB# commit
Switch C:
- admin@SwitchC# mametraka ip routing dia afaka marina
- admin@SwitchC# mametraka protocols static route 0.0.0.0/0 manaraka-hop 10.10.5.2
- admin@SwitchC# commit
Mampifandray ny tambajotra amin'ny alalan'ny OSPF routing
Switch A:
- admin@SwitchA# mametraka l3-interface loopback amin'ny adiresy 1.1.1.1 prefix-lava 32
- admin@SwitchA# mametraka protocols ospf router-id 1.1.1.1
- admin@SwitchA# mametraka protocols ospf network 10.10.4.0/24 faritra 0
- admin@SwitchA# mametraka protocols ospf network 10.10.10.0/24 faritra 0
- admin@SwitchA# mametraka protocols ospf network 10.10.5.0/24 faritra 1
- admin@SwitchA# commit
admin@SwitchB# mametraka l3-interface loopback ny adiresy 2.2.2.2 tovana-lavany 32
- admin@SwitchB# mametraka protocols ospf router-id 2.2.2.2
- admin@SwitchB# mametraka protocols ospf network 10.10.4.0/24 faritra 0
- admin@SwitchB# mametraka protocols ospf network 10.10.3.0/24 faritra 0
- admin@SwitchB# commit
Switch C:
- admin@SwitchC# mametraka l3-interface loopback ny adiresy 3.3.3.3 tovana-halavan'ny 32
- admin@SwitchC# mametraka protocols ospf router-id 3.3.3.3
- admin@SwitchC# mametraka protocols ospf network 10.10.2.0/24 faritra 1
- admin@SwitchC# mametraka protocols ospf network 10.10.5.0/24 faritra 1
- .admin@SwitchC# commit
- Fanamarinana ny Configuration
View ny latabatra routing isaky ny switch.
- Lalana static:
- OSPF Routing:
Manaova baiko Ping hanamarina ny fifandraisana eo amin'ny PC1 sy PC2.
- PC1 ping PC2
- 2. PC2 ping PC1
FANAMPIM-PANAZAVANA
FAQ
F: Ahoana no fomba hamerenako ny fiovaovan'ny orinasa?
A: Mba hamerenana ny fiovaovan'ny orinasa, midira ny CLI ary ampiasao ny baiko mety hanombohana ny dingana famerenan'ny orinasa.
Documents / Loharano
![]() |
FS PicOS Configuration voalohany [pdf] Torolàlana ho an'ny mpampiasa PicOS Configuration voalohany, PicOS, Configuration voalohany, Configuration |