Konfigurasi Awal FS PicOS
Spesifikasi
- Nama Produk: Suis
- Model: PicOS
- Bekalan Kuasa: Kord kuasa
- Antara muka: Port konsol
- Sokongan CLI: Ya
Arahan Penggunaan Produk
Bab 1: Persediaan Awal
Menghidupkan Suis
- Sambungkan suis kepada bekalan kuasa menggunakan kord kuasa yang disediakan. Tekan butang kuasa untuk menghidupkan suis.
Log masuk Tukar melalui Port Konsol
- Untuk konfigurasi sistem awal, ikuti langkah berikut:
- Sambungkan port konsol suis ke port bersiri PC menggunakan kabel konsol.
- Buka emulator terminal (cth, PuTTY) dan konfigurasikannya dengan tetapan port COM yang sesuai yang sepadan dengan parameter suis.
Konfigurasi Asas
Memasuki Mod Konfigurasi CLI
- PicOS mempunyai mod CLI yang berbeza dengan gesaan unik. Apabila anda log masuk, anda berada dalam mod operasi secara lalai. Gunakan arahan seperti clear dan tunjukkan dalam mod ini. Gesaan ditunjukkan oleh >.
Persediaan Awal
- Sebelum melakukan operasi berikut, anda harus memastikan bahawa peranti telah berjaya dipasang. Untuk maklumat terperinci tentang memasang PicOS, lihat Memasang atau Menaik taraf PICOS.
Menghidupkan Suis
- Sambungkan suis kepada bekalan kuasa melalui kord kuasa, dan kemudian tekan butang kuasa untuk menghidupkan suis.
Log masuk Tukar melalui Port Konsol
- Untuk konfigurasi sistem awal, anda harus menyambungkan suis ke terminal melalui port Konsol.
Prosedur
- Langkah 1: Sambungkan port konsol suis ke port bersiri PC melalui kabel konsol, seperti ditunjukkan dalam rajah di bawah.
- Langkah 2: Buka emulator terminal (cth, PuTTY) dan konfigurasikannya dengan tetapan port COM yang sesuai, yang sepatutnya sama dengan parameter berkaitan suis. Seperti yang ditunjukkan dalam rajah di bawah.
- Langkah 3: Masukkan nama pentadbir lalai pentadbir dan kata laluan pica8 pada gesaan log masuk dan kata laluan PICOS, dan tekan Enter. Tukar kata laluan lalai mengikut gesaan, tekan Enter, dan anda berjaya log masuk CLI. Seperti yang ditunjukkan dalam rajah di bawah.
Konfigurasi Asas
Memasuki Mod Konfigurasi CLI
- PicOS menyokong mod CLI yang berbeza, yang ditunjukkan oleh gesaan yang berbeza. Sesetengah arahan hanya boleh dijalankan dalam mod tertentu.
Mod operasi
- Apabila log masuk PicOS CLI, anda berada dalam mod operasi secara lalai. Anda boleh melaksanakan beberapa konfigurasi asas dalam mod ini, seperti jelas dan tunjukkan, dsb. > menunjukkan mod operasi, seperti yang ditunjukkan dalam rajah di bawah.
Mod konfigurasi
- Anda boleh mengkonfigurasi fungsi suis dalam mod ini, seperti antara muka, penghalaan, dll. Jalankan konfigurasi dalam mod operasi untuk memasuki mod konfigurasi, dan jalankan keluar untuk kembali ke mod operasi. # menunjukkan mod konfigurasi, seperti yang ditunjukkan dalam rajah di bawah.
Mod shell Linux
- Jalankan start shell sh dalam mod operasi untuk memasuki mod shell Linux, dan jalankan exit untuk kembali ke mod operasi. ~$ menunjukkan mod shell Linux, seperti yang ditunjukkan dalam rajah di bawah.
Mengkonfigurasi Nama Hos
Berakhirview
- Nama hos membezakan satu peranti daripada peranti lain. Nama hos lalai ialah nama sistem PICOS. Anda boleh mengubah suai nama hos seperti yang diperlukan.
Prosedur
- Langkah 1: Dalam mod konfigurasi, tentukan atau ubah suai nama hos untuk suis.
- sistem tetapkan nama hos
- Langkah 2: Komit konfigurasi.
- komited
Mengesahkan Konfigurasi
- Selepas konfigurasi selesai, dalam mod konfigurasi, gunakan perintah run show system name untuk view nama hos baharu.
Konfigurasi Lain
- Untuk menetapkan semula nama hos kepada lalai, gunakan perintah padam nama hos sistem.
Mengkonfigurasi Alamat IP Pengurusan
Berakhirview
- Untuk memudahkan pengurusan peranti dan memenuhi keperluan untuk memisahkan trafik pengurusan daripada trafik data, suis menyokong antara muka pengurusan. Secara lalai, antara muka pengurusan ialah eth0 dan alamat IP adalah batal.
Prosedur
- Langkah1: Dalam mod konfigurasi, nyatakan alamat IP untuk antara muka pengurusan eth0.
- tetapkan systemmanagement-ethernet eth0 ip-address {IPv4 | IPv6}
- Langkah 2: Komit konfigurasi.
- komited
mengesahkan konfigurasi
- Selepas konfigurasi selesai, dalam mod konfigurasi, gunakan perintah run show management-ethernet untuk view alamat MAC, alamat IP, statistik keadaan dan trafik.
Konfigurasi Lain
- Untuk mengosongkan konfigurasi antara muka pengurusan, gunakan perintah padam systemmanagement-ethernet eth0 ip-address.
Konfigurasi Rangkaian
Mengkonfigurasi Antara Muka
- Antara muka fizikal: wujud pada kad antara muka, yang boleh digunakan untuk pengurusan dan perkhidmatan.
- Antara muka pengurusan: suis menyokong antara muka pengurusan eth0 secara lalai, yang digunakan untuk log masuk peranti untuk konfigurasi dan pengurusan. Untuk maklumat terperinci untuk antara muka pengurusan, lihat Mengkonfigurasi Alamat IP Pengurusan.
- Antara muka perkhidmatan: boleh digunakan untuk penghantaran perkhidmatan, yang termasuk antara muka Lapisan 2 Ethernet dan antara muka Lapisan 3 Ethernet. Secara lalai, antara muka perkhidmatan suis adalah semua antara muka Lapisan 2. Untuk mengkonfigurasi antara muka Lapisan 2 sebagai antara muka Lapisan 3, lihat bab berikut.
- Antara muka logik: tidak wujud secara fizikal dan dikonfigurasikan secara manual, yang digunakan untuk penghantaran perkhidmatan. Ia termasuk antara muka Lapisan 3, antara muka yang dihalakan, antara muka gelung balik, dsb.
- Ia merangkumi bab-bab berikut:
Mengkonfigurasi antara muka gelung balik
Berakhirview
Antara muka gelung balik sentiasa tersedia untuk memastikan kebolehpercayaan rangkaian, yang mempunyai ciri berikut:
- Ia sentiasa aktif dan mempunyai ciri gelung balik.
- Ia boleh dikonfigurasikan dengan topeng semua 1s.
Berdasarkan ciri, antara muka gelung balik mempunyai aplikasi berikut:
- Alamat IP antara muka gelung balik ditentukan sebagai alamat sumber paket untuk meningkatkan kebolehpercayaan rangkaian.
- Apabila tiada ID Penghala dikonfigurasikan untuk protokol penghalaan dinamik, alamat IP maksimum antara muka gelung balik dikonfigurasikan sebagai ID penghala secara automatik.
Prosedur
- Langkah 1: Dalam mod konfigurasi, nyatakan nama dan alamat IP untuk antara muka gelung balik.
- tetapkan gelung balik antara muka l3 alamat panjang awalan 4
- tetapkan gelung balik antara muka l3 alamat panjang awalan 6
- Langkah 2: Komit konfigurasi.
- komited
- Mengesahkan Konfigurasi
Selepas konfigurasi selesai, dalam mod konfigurasi, gunakan run show l3-interface loopback perintah kepada view keadaan, alamat IP, perihalan dan statistik trafik. - Konfigurasi Lain
- Secara lalai, antara muka gelung balik didayakan apabila dibuat. Untuk melumpuhkan antara muka loopback, gunakan set l3-interface loopback lumpuhkan arahan.
- Untuk mengosongkan konfigurasi antara muka gelung balik, gunakan padam antara muka gelung balik l3 antara muka perintah.
Mengkonfigurasi antara muka Dihalakan
- Berakhirview
- Semua port Ethernet suis adalah antara muka Lapisan 2 secara lalai. Apabila anda perlu menggunakan port Ethernet untuk komunikasi Lapisan 3, anda boleh mendayakan port Ethernet sebagai antara muka yang dihalakan. Antara muka yang dihalakan ialah antara muka Lapisan 3 yang boleh diberikan alamat IP dan boleh dikonfigurasikan dengan protokol penghalaan untuk menyambung ke peranti penghalaan Lapisan 3 yang lain.
- Prosedur
- Langkah 1: Dalam mod konfigurasi, tetapkan VLAN tersimpan untuk penggunaan antara muka yang dihalakan.
- tetapkan vlan reserved-vlan
- reserved-vlan : menentukan VLAN yang dikhaskan. Julat nombor VLAN yang sah ialah 2-4094. Pengguna boleh menentukan julat nombor VLAN, contohnya 2,3,50-100. Sistem ini menyokong sehingga 128 VLAN tersimpan.
- Langkah 2: Pilih antara muka fizikal sebagai antara muka yang dihalakan dan nyatakan nama.
- tetapkan antara muka gigabit-ethernet nama antara muka dihalakan nama antara muka dihalakan : menentukan nama antara muka yang dihalakan.
- Nota: Nama mesti bermula dengan "rif-", contohnyaample, rif-ge1.
- Langkah 3: Dayakan antara muka yang dihalakan.
- tetapkan antara muka gigabit-ethernet antara muka dihalakan membolehkan benar
- Langkah 4: Konfigurasikan alamat IP untuk antara muka yang dihalakan.
- tetapkan l3-antara muka dihalakan alamat panjang awalan
- panjang awalan : menentukan panjang awalan rangkaian. Julat ialah 4-32 untuk alamat IPv4 dan 1-128 untuk alamat IPv6.
- Langkah 5: Komit konfigurasi.
- komited
- Langkah 1: Dalam mod konfigurasi, tetapkan VLAN tersimpan untuk penggunaan antara muka yang dihalakan.
- Mengesahkan Konfigurasi
- Selepas konfigurasi selesai, dalam mod konfigurasi, gunakan perintah run show l3-interface routed-interface interface-name> untuk view keadaan, alamat IP, alamat MAC, VLAN, MTU, perihalan dan statistik trafik.
- Konfigurasi Lain
- Untuk melumpuhkan antara muka yang dihalakan, gunakan antara muka yang ditetapkan gigabit-ethernet perintah.
Mengkonfigurasi Antara Muka VLAN
- Berakhirview
- Secara lalai, VLAN asli semua antara muka fizikal ialah VLAN 1, yang boleh melaksanakan komunikasi Lapisan 2. Untuk melaksanakan komunikasi Lapisan 3 antara pengguna dalam VLAN dan segmen rangkaian yang berbeza, anda boleh mengkonfigurasi antara muka VLAN, iaitu antara muka logik Lapisan 3.
- Prosedur
- Langkah 1: Dalam mod konfigurasi, cipta VLAN.
- Nota: ID VLAN telah diprakonfigurasikan dalam sistem daripada versi 4.3.2 dan anda tidak perlu mengkonfigurasinya.
- tetapkan vlan vlan-id
- vlan-id : menentukan VLAN tag pengecam. Nombor VLAN yang sah berjulat 1-4094. Pengguna boleh menentukan julat nombor VLAN, cth 2,3,5-100.
- Langkah 2: Tentukan VLAN yang dicipta sebagai VLAN asli untuk antara muka fizikal.
- tetapkan antara muka gigabit-ethernet keluarga ethernet-switching native-vlan-id
- Langkah 3: Kaitkan antara muka Lapisan 3 dengan VLAN.
- tetapkan vlan vlan-id l3-antara muka
- l3-antara muka : menentukan nama untuk antara muka Lapisan 3.
- Langkah 4: Konfigurasikan alamat IP untuk antara muka VLAN.
- tetapkan l3-antara muka vlan-antara muka alamat panjang awalan
- Langkah 5: Komit konfigurasi.
- komited
- Langkah 1: Dalam mod konfigurasi, cipta VLAN.
- Mengesahkan Konfigurasi
- Selepas konfigurasi selesai, dalam mod konfigurasi, gunakan run show l3-interface vlan-interface perintah kepada view keadaan, alamat IP, alamat MAC, VLAN, MTU, perihalan dan statistik trafik.
- Konfigurasi Lain
- Untuk mengosongkan konfigurasi antara muka VLAN, gunakan padam antara muka l3 antara muka vlan perintah.
Mengkonfigurasi Penghalaan
- Penghalaan ialah proses memajukan paket dari satu rangkaian ke alamat destinasi dalam rangkaian lain. Pelaksanaan pemilihan laluan dan pemajuan paket adalah berdasarkan pelbagai laluan yang disimpan dalam jadual penghalaan. Untuk mengekalkan jadual penghalaan, anda boleh menambah atau mengkonfigurasi protokol penghalaan yang berbeza secara manual.
- Suis menyokong penghalaan terus, penghalaan statik dan penghalaan dinamik.
- Penghalaan terus: ditemui oleh protokol lapisan pautan data.
- Penghalaan statik: dikonfigurasikan secara manual.
- Penghalaan dinamik: ditemui oleh protokol penghalaan dinamik. Ia merangkumi bab-bab berikut:
Mengkonfigurasi Penghalaan Statik
- Berakhirview
- Penghalaan statik dikonfigurasikan secara manual, yang memerlukan prestasi sistem yang rendah dan boleh digunakan untuk rangkaian bersaiz kecil dengan topologi yang mudah dan stabil.
- Prosedur
- Sebelum mengkonfigurasi penghalaan, pastikan bahawa antara muka Lapisan 3 telah dikonfigurasikan.
- Langkah 1: Secara lalai, fungsi penghalaan IP dinyahdayakan. Dalam mod konfigurasi, dayakan fungsi penghalaan IP.
- tetapkan penghalaan ip dayakan benar
- Langkah 2: Tentukan alamat destinasi, dan konfigurasikan salah satu alamat IP hop seterusnya dan antara muka keluar seperti yang diperlukan.
- tetapkan protokol laluan statik lompatan seterusnya
- laluan : menentukan alamat IPv4 atau IPv6 destinasi dan panjang awalan 1 hingga 32 untuk CIPv4 dan 1 hingga 128 untuk IPv6.
- lompatan seterusnya : menentukan alamat IP hop seterusnya.
- tetapkan protokol laluan antara muka statik antara muka
- antara muka : menentukan antara muka Lapisan 3 sebagai antara muka keluar. Nilai itu boleh menjadi antara muka VLAN, antara muka gelung balik, antara muka yang dihalakan atau sub-antara muka
- Langkah 3: Komit konfigurasi
- komited
- Mengesahkan Konfigurasi
- Selepas konfigurasi selesai, dalam mod konfigurasi, gunakan arahan statik laluan jalankan untuk view semua entri penghalaan statik.
- Konfigurasi Lain
- Untuk mengosongkan konfigurasi antara muka statik, gunakan laluan statik padam protokol perintah.
Mengkonfigurasi Penghalaan Dinamik
Penghalaan dinamik adalah berdasarkan algoritma, yang memerlukan prestasi sistem yang lebih tinggi. Ia digunakan untuk rangkaian dengan sejumlah besar peranti Lapisan 3 dan secara automatik boleh menyesuaikan diri dengan topologi rangkaian yang boleh diubah.
Suis menyokong berbilang penghalaan dinamik, seperti OSPF, BGP, IS-IS, dll. OSPF ialah IGP (Protokol Gerbang Dalaman)\ yang disyorkan oleh PicOS. Ambil penghalaan OSPF sebagai bekasample untuk memperkenalkan cara mengkonfigurasi penghalaan dinamik.
- Berakhirview
- OSPF (Open Shortest Path First) dibangunkan oleh IETF (Internet Engineering Task Force), yang menggunakan algoritma shortest path first(SPF) untuk mengira pepohon laluan terpendek (SPT) ke semua alamat destinasi berdasarkan topologi rangkaian, dan diiklankan melalui iklan keadaan pautan (LSA). Ia boleh digunakan pada rangkaian dengan beberapa ratus peranti, seperti rangkaian perusahaan kecil dan sederhana.
PicOS menyokong OSPFv2 dan OSPFv3, yang masing-masing bertujuan untuk IPv4 dan IPv6.
- OSPF (Open Shortest Path First) dibangunkan oleh IETF (Internet Engineering Task Force), yang menggunakan algoritma shortest path first(SPF) untuk mengira pepohon laluan terpendek (SPT) ke semua alamat destinasi berdasarkan topologi rangkaian, dan diiklankan melalui iklan keadaan pautan (LSA). Ia boleh digunakan pada rangkaian dengan beberapa ratus peranti, seperti rangkaian perusahaan kecil dan sederhana.
- Prosedur
- Sebelum mengkonfigurasi penghalaan, pastikan bahawa antara muka Lapisan 3 telah dikonfigurasikan.
- Langkah 1: Secara lalai, fungsi penghalaan IP dinyahdayakan. Dalam mod konfigurasi, dayakan fungsi penghalaan IP tetapkan penghalaan ip dayakan benar
- Langkah 2: Tetapkan ID penghala OSPF.
- tetapkan protokol ospf router-id id penghala : menentukan ID penghala OSPF, yang boleh mengenal pasti suis dalam domain secara unik. Nilai adalah dalam format perpuluhan bertitik IPv4
- Langkah 3: Tambahkan segmen rangkaian yang ditentukan pada kawasan. Kawasan 0 diperlukan.
- tetapkan protokol rangkaian ospf kawasan { }
- rangkaian : menentukan awalan rangkaian dan panjang awalan dalam format IPv4.
- kawasan { }: menentukan kawasan OSPF; nilainya mungkin dalam format perpuluhan bertitik IPv4 atau integer antara 4 hingga 0.
- Langkah 4: Komit konfigurasi.
- komited
Mengesahkan Konfigurasi
- Selepas konfigurasi selesai, dalam mod konfigurasi, gunakan arahan run show route ospf to view semua entri penghalaan OSPF.
Konfigurasi Lain
- Untuk memadam konfigurasi penghalaan OSPF, gunakan perintah padam protokol ospf
Konfigurasi Keselamatan
Mengkonfigurasi ACL
- Berakhirview
- ACL (Senarai Kawalan Akses) ialah peraturan penapisan paket melalui penentuan syarat alamat sumber, alamat destinasi, antara muka, dll. Suis membenarkan atau menafikan paket mengikut tindakan yang dikonfigurasikan peraturan ACL.
- ACL boleh mengurus gelagat capaian rangkaian, mencegah serangan rangkaian, dan meningkatkan penggunaan lebar jalur melalui mengenal pasti dan mengawal paket dengan tepat, yang memastikan keselamatan rangkaian dan kualiti perkhidmatan.
- Prosedur
- Langkah 1: Tetapkan nombor urutan keutamaan.
- tetapkan penapis firewall urutan
- urutan : menentukan nombor urutan. Nilai yang lebih kecil mewakili keutamaan yang lebih tinggi. Julatnya ialah 0-9999
- Langkah 2: Tentukan alamat sumber dan port sumber untuk menapis paket yang sepadan.
- tetapkan penapis firewall urutan daripada {source-address-ipv4 | source-address-ipv6 < address/prefix-length > | sumber-mac-alamat | sumber-port }
- sumber-port : menentukan nombor port sumber atau julat nombor port, contohnyaample, 5000 atau 7000..7050.
- Langkah 3: Tentukan tindakan pelaksanaan untuk paket yang sepadan dengan penapis.
- tetapkan penapis firewall urutan kemudian tindakan {buang | ke hadapan} tindakan {buang | ke hadapan}: membuang atau memajukan paket yang dipadankan.
- Langkah 4: Tentukan antara muka fizikal, antara muka VLAN atau antara muka yang dihalakan untuk menapis paket masuk dan keluar yang sepadan.
- tetapkan perkhidmatan sistem had sambungan ssh had sambungan : menentukan bilangan maksimum sambungan yang dibenarkan, nombor yang sah berjulat 0-250. Nilai lalai ialah 0, yang mengalih keluar had sambungan
- Langkah 3: (Pilihan) Tentukan nombor port pendengaran pelayan SSH.
- tetapkan perkhidmatan sistem port ssh
- pelabuhan : menentukan nombor port pendengaran pelayan SSH. Nilai ialah integer antara 1 hingga 65535. Nilai lalai ialah 22
- Langkah 4: Komit konfigurasi.
- komited
- Langkah 1: Tetapkan nombor urutan keutamaan.
- Mengesahkan Konfigurasi
- Selepas konfigurasi selesai, gunakan ssh admin@ -hlm untuk menyemak sama ada suis boleh diakses melalui SSH.
- Konfigurasi Lain
- Untuk melumpuhkan perkhidmatan SSH, gunakan perkhidmatan sistem yang ditetapkan ssh disable perintah benar.
- Untuk memadam konfigurasi SSH, gunakan perintah ssh padam perkhidmatan sistem.
Konfigurasi Khas
- Konfigurasi Biasa Cthample
- Pelan data ditunjukkan di bawah
Peranti | Antara muka | VLAN dan Alamat IP |
Suis A | te-1-1-1
te-1-1-2 te-1-1-3 |
VLAN: 10 alamat IP: 10.10.10.1/24
VLAN: 4 alamat IP: 10.10.4.1/24 VLAN: 5 Alamat IP: 10.10.5.2/24 |
Suis B | te-1-1-1 | VLAN: 3 alamat IP: 10.10.3.1/24 |
te-1-1-2 | VLAN: 4 alamat IP: 10.10.4.2/24 | |
Suis C | te-1-1-1 VLAN: 2 Alamat IP: 10.10.2.1/24
te-1-1-3 VLAN: 5 Alamat IP: 10.10.5.1/24 |
|
PC1 | 10.10.3.8/24 |
Prosedur
- Sebelum mengkonfigurasi langkah berikut, pastikan anda telah log masuk suis yang ditentukan melalui port Konsol atau SSH.
- Untuk maklumat terperinci, lihat Persediaan Awal dan Mengkonfigurasi Akses SSH.
- Langkah1: Dalam mod konfigurasi, konfigurasikan nama hos suis masing-masing sebagai SwitchA, SwitchB dan SwitchC.
- Jalankan arahan yang sama pada suis lain untuk menukar nama hos kepada SwitchB dan SwitchC.
- admin@PICOS> konfigurasi
- admin@PICOS# tetapkan nama hos sistem SwitchA
- admin@PICOS# komited
- admin@SwitchA#
- Langkah 2: Konfigurasikan antara muka dan VLAN.
- Suis A
Antara muka te-1-1-1:
- admin@SwitchA# tetapkan vlan vlan-id 10
- admin@SwitchA# set antara muka gigabit-ethernet te-1/1/1 keluarga ethernet-switching native-vlan-id 10
- admin@SwitchA# tetapkan vlan vlan-id 10 l3-antara muka vlan10
- admin@SwitchA# set l3-antara muka vlan-antara muka vlan10 alamat 10.10.10.1 awalan-panjang 24
- admin@SwitchA# komited
Antara muka te-1-1-2:
- admin@SwitchA# tetapkan vlan vlan-id 4
- admin@SwitchA# set antara muka gigabit-ethernet te-1/1/2 family ethernet- admin@SwitchA# menukar native-vlan-id 4
- admin@SwitchA# tetapkan vlan vlan-id 4 l3-antara muka vlan4
- admin@SwitchA# set l3-antara muka vlan-antara muka vlan4 alamat 10.10.4.1 awalan-panjang 24
- admin@SwitchA# komited
Antara muka te-1-1-3:
- admin@SwitchA# tetapkan vlan vlan-id 5
- admin@SwitchA# set antara muka gigabit-ethernet te-1/1/3 keluarga ethernet-switching native-vlan-id 5
- admin@SwitchA# tetapkan vlan vlan-id 5 l3-antara muka vlan5
- admin@SwitchA# set l3-antara muka vlan-antara muka vlan5 alamat 10.10.5.2 awalan-panjang 24
- admin@SwitchA# komited
- Suis B
Antara muka te-1-1-1:
- admin@SwitchB# tetapkan vlan vlan-id 3
- admin@SwitchB# set antara muka gigabit-ethernet te-1/1/1 keluarga ethernet-switching native-vlan-id 3
- admin@SwitchB# tetapkan vlan vlan-id 3 l3-antara muka vlan3
- admin@SwitchB# set l3-antara muka vlan-antara muka vlan3 alamat 10.10.3.1 awalan-panjang 24
- admin@SwitchB# komit
Antara muka te-1-1-2:
- admin@SwitchB# tetapkan vlan vlan-id 4
- admin@SwitchB# set antara muka gigabit-ethernet te-1/1/2 keluarga ethernet-switching native-vlan-id 4
- admin@SwitchB# tetapkan vlan vlan-id 4 l3-antara muka vlan4
- admin@SwitchB# set l3-antara muka vlan-antara muka vlan4 alamat 10.10.4.2 awalan-panjang 24
- admin@SwitchB# komit
- Suis C
Antara muka te-1-1-1:
- admin@SwitchC# tetapkan vlan vlan-id 2
- admin@SwitchC# set antara muka gigabit-ethernet te-1/1/1 keluarga ethernet-switching native-vlan-id 2
- admin@SwitchC# tetapkan vlan vlan-id 2 l3-antara muka vlan2
- admin@SwitchC# set l3-antara muka vlan-antara muka vlan2 alamat 10.10.2.1 awalan-panjang 24
- admin@SwitchC# komit
Antara muka te-1-1-3:
- admin@SwitchC# tetapkan vlan vlan-id 5
- admin@SwitchC# set antara muka gigabit-ethernet te-1/1/3 keluarga ethernet-switching native-vlan-id 5
- admin@SwitchC# tetapkan vlan vlan-id 5 l3-antara muka vlan5
- admin@SwitchC# set l3-antara muka vlan-antara muka vlan5 alamat 10.10.5.1 awalan-panjang 24
- admin@SwitchC# komit
- Langkah 3: Konfigurasikan alamat IP dan gerbang lalai PC1 dan PC2.
PC1:
- root@UbuntuDockerGuest-1:~# ifconfig eth0 10.10.3.8/24
- root@UbuntuDockerGuest-1:~# laluan tambah lalai gw 10.10.3.1
PC2:
- root@UbuntuDockerGuest-2:~# ifconfig eth0 10.10.2.8/24
- root@UbuntuDockerGuest-2:~# laluan tambah lalai gw 10.10.2.1
Langkah 4: Konfigurasikan penghalaan. Anda boleh mengkonfigurasi penghalaan statik atau penghalaan OSPF untuk menyambung rangkaian.
Menyambung rangkaian melalui penghalaan statik
Suis A:
- admin@SwitchA# tetapkan penghalaan ip dayakan benar
- admin@SwitchA# tetapkan protokol laluan statik 10.10.2.0/24 next-hop 10.10.5.1
- admin@SwitchA# tetapkan protokol laluan statik 10.10.3.0/24 next-hop 10.10.4.2
- admin@SwitchA# komited
Suis B:
- admin@SwitchB# tetapkan penghalaan ip dayakan benar
- admin@SwitchB# tetapkan protokol laluan statik 0.0.0.0/0 next-hop 10.10.4.1
- admin@SwitchB# komit
Suis C:
- admin@SwitchC# tetapkan penghalaan ip dayakan benar
- admin@SwitchC# tetapkan protokol laluan statik 0.0.0.0/0 next-hop 10.10.5.2
- admin@SwitchC# komit
Menyambung rangkaian melalui penghalaan OSPF
Suis A:
- admin@SwitchA# set l3-interface loopback lo address 1.1.1.1 prefix-length 32
- admin@SwitchA# tetapkan protokol ospf router-id 1.1.1.1
- admin@SwitchA# tetapkan protokol rangkaian ospf 10.10.4.0/24 kawasan 0
- admin@SwitchA# tetapkan protokol rangkaian ospf 10.10.10.0/24 kawasan 0
- admin@SwitchA# tetapkan protokol rangkaian ospf 10.10.5.0/24 kawasan 1
- admin@SwitchA# komited
admin@SwitchB# set l3-interface loopback alamat lo 2.2.2.2 awalan-panjang 32
- admin@SwitchB# tetapkan protokol ospf router-id 2.2.2.2
- admin@SwitchB# tetapkan protokol rangkaian ospf 10.10.4.0/24 kawasan 0
- admin@SwitchB# tetapkan protokol rangkaian ospf 10.10.3.0/24 kawasan 0
- admin@SwitchB# komit
Suis C:
- admin@SwitchC# set l3-interface loopback lo address 3.3.3.3 prefix-length 32
- admin@SwitchC# tetapkan protokol ospf router-id 3.3.3.3
- admin@SwitchC# tetapkan protokol rangkaian ospf 10.10.2.0/24 kawasan 1
- admin@SwitchC# tetapkan protokol rangkaian ospf 10.10.5.0/24 kawasan 1
- .admin@SwitchC# commit
- Mengesahkan Konfigurasi
View jadual penghalaan setiap suis.
- Penghalaan Statik:
- Penghalaan OSPF:
Jalankan arahan Ping untuk menyemak sambungan antara PC1 dan PC2.
- PC1 ping PC2
- 2. PC2 ping PC1
MAKLUMAT LANJUT
Soalan Lazim
S: Bagaimanakah cara saya menetapkan semula suis kepada tetapan kilang?
A: Untuk menetapkan semula suis kepada tetapan kilang, akses CLI dan gunakan arahan yang sesuai untuk memulakan proses tetapan semula kilang.
Dokumen / Sumber
![]() |
Konfigurasi Awal FS PicOS [pdf] Panduan Pengguna Konfigurasi Awal PicOS, PicOS, Konfigurasi Awal, Konfigurasi |