Konfigurazzjoni Inizjali FS PicOS
Speċifikazzjonijiet
- Isem tal-Prodott: Swiċċ
- Mudell: PicOS
- Provvista tal-Enerġija: Korda tal-enerġija
- Interface: Port tal-console
- Appoġġ CLI: Iva
Istruzzjonijiet għall-Użu tal-Prodott
Kapitolu 1: Setup Inizjali
Tixgħel is-Swiċċ
- Qabbad is-swiċċ ma' provvista tal-enerġija billi tuża l-korda tal-enerġija pprovduta. Agħfas il-buttuna tal-enerġija biex tixgħel is-swiċċ.
Idħol fis-Swiċċ permezz tal-Port tal-Console
- Għall-konfigurazzjoni inizjali tas-sistema, segwi dawn il-passi:
- Qabbad il-port tal-console tas-swiċċ mas-serial port ta' PC billi tuża kejbil tal-console.
- Iftaħ emulatur tat-terminal (eż., PuTTY) u kkonfigurah bis-settings xierqa tal-port COM li jaqblu mal-parametri tas-swiċċ.
Konfigurazzjoni Bażika
Dħul fil-Modalità ta' Konfigurazzjoni tas-CLI
- PicOS għandu modi CLI differenti bi prompts uniċi. Meta tidħol, tkun fil-modalità ta' operazzjoni awtomatikament. Uża kmandi bħal clear u show f'din il-modalità. Il-pront huwa indikat b'>.
Setup Inizjali
- Qabel ma twettaq l-operazzjonijiet li ġejjin, għandek tiżgura ruħek li l-apparat ġie installat b'suċċess. Għal informazzjoni dettaljata dwar l-installazzjoni ta' PicOS, ara Installazzjoni jew Aġġornament ta' PICOS.
Tixgħel is-Swiċċ
- Qabbad is-swiċċ ma 'provvista ta' enerġija permezz tal-korda ta 'l-enerġija, u mbagħad agħfas il-buttuna ta' l-enerġija biex tixgħel is-swiċċ.
Idħol fis-Swiċċ permezz tal-Port tal-Console
- Għall-konfigurazzjoni inizjali tas-sistema, għandek tqabbad is-swiċċ ma' terminal permezz tal-port tal-Console.
Proċedura
- Pass 1: Qabbad il-port tal-console tas-swiċċ mas-serial port ta' PC permezz ta' kejbil tal-console, kif muri fil-figura t'hawn taħt.
- Pass 2: Iftaħ emulatur tat-terminal (eż., PuTTY) u kkonfigurah bis-settings xierqa tal-port COM, li għandhom ikunu l-istess mal-parametri relatati mas-swiċċ. Kif muri fil-figura t'hawn taħt.
- Pass 3: Daħħal l-isem tal-amministratur awtomatiku admin u l-password pica8 fil-prontijiet tal-login u l-password tal-PICOS, u agħfas Enter. Ibdel il-password awtomatika skont il-prontijiet, agħfas Enter, u tista' tidħol b'suċċess fis-CLI. Kif muri fil-figura hawn taħt.
Konfigurazzjoni Bażika
Dħul fil-Modalità ta' Konfigurazzjoni tas-CLI
- PicOS jappoġġja modi CLI differenti, li huma indikati minn prompts differenti. Xi kmandi jistgħu jiġu eżegwiti biss f'ċerti modi.
Mod ta 'tħaddim
- Meta tidħol fil-PicOS CLI, tkun fil-modalità ta' operazzjoni awtomatikament. Tista' tesegwixxi xi konfigurazzjonijiet bażiċi f'din il-modalità, bħal clear and show, eċċ. > jindika l-modalità ta' operazzjoni, kif muri fil-figura t'hawn taħt.
Modalità ta' konfigurazzjoni
- Tista 'tikkonfigura l-funzjoni ta' swiċċ f'dan il-mod, bħal interface, routing, eċċ. Mexxi kkonfigurat fil-modalità ta 'operazzjoni biex tidħol fil-mod ta' konfigurazzjoni, u ħarġa ħarġet biex terġa 'lura għall-mod ta' tħaddim. # jindika l-mod ta 'konfigurazzjoni, kif muri fil-figura hawn taħt.
Linux shell mode
- Mexxi start shell sh fil-modalità ta 'operazzjoni biex tidħol fil-modalità tal-qoxra tal-Linux, u mexxi l-ħruġ biex terġa' lura għall-mod ta 'tħaddim. ~$ jindika l-modalità tal-qoxra tal-Linux, kif muri fil-figura hawn taħt.
Konfigurazzjoni ta' Isem tal-Host
Fuqview
- Isem tal-host jiddistingwi apparat minn ieħor. L-isem tal-host awtomatiku huwa l-isem tas-sistema PICOS. Tista' timmodifika l-isem tal-host kif meħtieġ.
Proċedura
- Pass 1: Fil-modalità tal-konfigurazzjoni, speċifika jew immodifika isem tal-host għas-swiċċ.
- sistema stabbilita isem tal-host
- Pass 2: Kommetti l-konfigurazzjoni.
- jikkommettu
Verifika tal-Konfigurazzjoni
- Wara li titlesta l-konfigurazzjoni, fil-modalità tal-konfigurazzjoni, uża l-kmand run show system name biex view l-isem il-ġdid tal-host.
Konfigurazzjonijiet oħra
- Biex tirrisettja l-isem tal-host għad-default, uża l-kmand delete system hostname.
Konfigurazzjoni tal-Indirizz IP tal-Ġestjoni
Fuqview
- Biex tiġi ffaċilitata l-ġestjoni tal-apparat u jiġi ssodisfat ir-rekwiżit li t-traffiku tal-ġestjoni jiġi separat mit-traffiku tad-dejta, is-swiċċ jappoġġja l-interfaċċja tal-ġestjoni. B'mod awtomatiku, l-interfaċċja tal-ġestjoni hija eth0 u l-indirizz IP huwa null.
Proċedura
- Pass 1: Fil-modalità tal-konfigurazzjoni, speċifika l-indirizz IP għall-interfaċċja tal-ġestjoni eth0.
- issettja l-indirizz IP tal-ġestjoni tas-sistema-ethernet eth0 {IPv4 | IPv6}
- Pass 2: Kommetti l-konfigurazzjoni.
- jikkommettu
ivverifika l-konfigurazzjoni
- Wara li titlesta l-konfigurazzjoni, fil-modalità tal-konfigurazzjoni, uża l-kmand run show system management-ethernet biex view l-indirizz MAC, l-indirizz IP, l-istat u l-istatistika tat-traffiku.
Konfigurazzjonijiet oħra
- Biex tħassar il-konfigurazzjoni tal-interfaċċja tal-ġestjoni, uża l-kmand delete systemmanagement-ethernet eth0 ip-address.
Konfigurazzjoni tan-Netwerk
Konfigurazzjoni ta' Interfaċċja
- Interfaċċja fiżika: teżisti fuq karti tal-interfaċċja, li jistgħu jintużaw għall-ġestjoni u s-servizz.
- Interfaċċja tal-ġestjoni: is-swiċċ jappoġġja interfaċċja tal-ġestjoni eth0 awtomatikament, li tintuża biex tidħol fit-tagħmir għall-konfigurazzjoni u l-ġestjoni. Għal informazzjoni dettaljata dwar l-interfaċċja tal-ġestjoni, ara Konfigurazzjoni tal-Indirizz IP tal-Ġestjoni.
- Interfaċċja tas-servizz: tista' tintuża għat-trażmissjoni tas-servizz, li tinkludi interfaċċji Ethernet tas-Saff 2 u interfaċċji Ethernet tas-Saff 3. B'mod awtomatiku, l-interfaċċji tas-servizz tas-swiċċ huma kollha interfaċċji tas-Saff 2. Biex tikkonfigura interfaċċja tas-Saff 2 bħala interfaċċja tas-Saff 3, ara l-kapitlu li ġej.
- Interfaċċja loġika: ma teżistix fiżikament u hija kkonfigurata manwalment, li tintuża għat-trażmissjoni tas-servizz. Tinkludi interfaċċji tas-Saff 3, interfaċċji rottati, interfaċċji loopback, eċċ.
- Jinkludi l-kapitoli li ġejjin:
Konfigurazzjoni ta' interfaċċja ta' loopback
Fuqview
L-interface tal-loopback hija dejjem biex tiżgura l-affidabbiltà tan-netwerk, li għandha l-karatteristiċi li ġejjin:
- Dejjem ikun attiv u għandu l-karatteristika loopback.
- Jista' jiġi kkonfigurat bil-maskra tal-1s kollha.
Ibbażat fuq il-karatteristiċi, l-interface loopback għandha l-applikazzjonijiet li ġejjin:
- L-indirizz IP ta' interface loopback huwa speċifikat bħala l-indirizz tas-sors tal-pakketti biex tittejjeb l-affidabbiltà tan-netwerk.
- Meta l-ebda ID tar-Router ma jkun ikkonfigurat għal protokolli ta' routing dinamiku, l-indirizz IP massimu tal-interfaċċja tal-loopback jiġi kkonfigurat awtomatikament bħala l-ID tar-router.
Proċedura
- Pass 1: Fil-modalità tal-konfigurazzjoni, speċifika l-isem u l-indirizz IP għall-interfaċċja loopback.
- issettja l3-interface loopback indirizz tul tal-prefiss 4
- issettja l3-interface loopback indirizz tul tal-prefiss 6
- Pass 2: Kommetti l-konfigurazzjoni.
- jikkommettu
- Verifika tal-Konfigurazzjoni
Wara li titlesta l-konfigurazzjoni, fil-modalità ta' konfigurazzjoni, uża run show l3-interface loopback kmand lil view l-istat, l-indirizz IP, id-deskrizzjoni u l-istatistika tat-traffiku. - Konfigurazzjonijiet oħra
- B'mod awtomatiku, l-interface loopback tkun attivata meta tinħoloq. Biex tiddiżattiva l-interface loopback, uża set l3-interface loopback kmand tad-diżattivazzjoni.
- Biex tneħħi l-konfigurazzjoni tal-interfaċċja loopback, uża delete l3-interface loopback interface kmand.
Konfigurazzjoni ta' interfaċċja Routed
- Fuqview
- Il-portijiet Ethernet kollha tas-swiċċ huma interfaces tas-Saff 2 awtomatikament. Meta jkollok bżonn tuża port Ethernet għal komunikazzjoni tas-Saff 3, tista' tattiva l-port Ethernet bħala interface routed. L-interface routed hija interface tas-Saff 3 li tista' tiġi assenjata indirizz IP u tista' tiġi kkonfigurata bi protokoll ta' routing biex tikkonnettja ma' apparati oħra ta' routing tas-Saff 3.
- Proċedura
- Pass 1: Fil-modalità tal-konfigurazzjoni, issettja VLANs riservati għall-użu tal-interfaċċja rottata.
- issettja l-vlans riżervati-vlan
- vlan riżervat : tispeċifika l-VLANs riservati. Il-firxa tan-numri validi tal-VLAN hija 2-4094. L-utent jista' jispeċifika firxa ta' numri tal-VLAN, eż. 2,3,50-100. Is-sistema tappoġġja sa 128 VLAN riservati.
- Pass 2: Agħżel interface fiżika bħala l-interface routed u speċifika isem.
- issettja l-interfaċċja gigabit-ethernet isem tal-interfaċċja rottata Isem tal-interfaċċja rottata : tispeċifika isem ta' interfaċċja rottata.
- Nota: L-isem irid jibda b’“rif-“, pereżempjuample, rif-ge1.
- Pass 3: Ippermetti l-interfaċċja rottata.
- issettja l-interfaċċja gigabit-ethernet interface b'rotta attivazzjoni vera
- Pass 4: Ikkonfigura indirizz IP għall-interfaċċja rottata.
- issettja l3-interface interface-rottat indirizz tul tal-prefiss
- tul tal-prefiss : tispeċifika t-tul tal-prefiss tan-netwerk. Il-medda hija 4-32 għall-indirizzi IPv4 u 1-128 għall-indirizzi IPv6.
- Pass 5: Kommetti l-konfigurazzjoni.
- jikkommettu
- Pass 1: Fil-modalità tal-konfigurazzjoni, issettja VLANs riservati għall-użu tal-interfaċċja rottata.
- Verifika tal-Konfigurazzjoni
- Wara li titlesta l-konfigurazzjoni, fil-modalità tal-konfigurazzjoni, uża l-kmand run show l3-interface routed-interface interface-name> biex view l-istat, l-indirizz IP, l-indirizz MAC, il-VLAN, l-MTU, id-deskrizzjoni u l-istatistika tat-traffiku.
- Konfigurazzjonijiet oħra
- Biex tiddiżattiva l-interfaċċja rottata, uża s-sett interface gigabit-ethernet kmand.
Konfigurazzjoni ta' Interfaċċja VLAN
- Fuqview
- B'mod awtomatiku, il-VLAN nattiva tal-interfaċċji fiżiċi kollha hija VLAN 1, li tista' timplimenta komunikazzjoni tas-Saff 2. Biex timplimenta komunikazzjoni tas-Saff 3 bejn utenti f'VLANs u segmenti tan-netwerk differenti, tista' tikkonfigura l-interfaċċja VLAN, li hija interfaċċja loġika tas-Saff 3.
- Proċedura
- Pass 1: Fil-modalità tal-konfigurazzjoni, oħloq VLAN.
- Nota: L-ID tal-VLAN ġie kkonfigurat minn qabel fis-sistema mill-verżjoni 4.3.2 u m'għandekx bżonn tikkonfigurah.
- issettja l-vlans vlan-id
- vlan-id : jispeċifika l-VLAN tag identifikatur. In-numri VLAN validi jvarjaw 1-4094. L-utent jista' jispeċifika firxa ta' numri VLAN, eż. 2,3,5-100.
- Pass 2: Speċifika l-VLAN maħluqa bħala l-VLAN nattiva għal interface fiżika.
- issettja l-interface gigabit-ethernet familja ethernet-switching native-vlan-id
- Pass 3: Assoċja interfaċċja tas-Saff 3 mal-VLAN.
- issettja l-vlans vlan-id l3-interface
- l3-interface : jispeċifika isem għall-interfaċċja tas-Saff 3.
- Pass 4: Ikkonfigura indirizz IP għall-interfaċċja VLAN.
- issettja l3-interface vlan-interface indirizz prefiss-tul
- Pass 5: Kommetti l-konfigurazzjoni.
- jikkommettu
- Pass 1: Fil-modalità tal-konfigurazzjoni, oħloq VLAN.
- Verifika tal-Konfigurazzjoni
- Wara li titlesta l-konfigurazzjoni, fil-modalità ta' konfigurazzjoni, uża l-kmand run show l3-interface vlan-interface kmand lil view l-istat, l-indirizz IP, l-indirizz MAC, il-VLAN, l-MTU, id-deskrizzjoni u l-istatistika tat-traffiku.
- Konfigurazzjonijiet oħra
- Biex tneħħi l-konfigurazzjoni tal-interfaċċja VLAN, uża l-kmand delete l3-interface vlan-interface kmand.
Konfigurazzjoni tar-Rottaġġ
- Ir-rottaġġ huwa proċess li bih pakketti jiġu mgħoddija minn netwerk wieħed għal indirizz ta' destinazzjoni f'netwerk ieħor. L-implimentazzjoni tal-għażla tar-rotta u t-trażmissjoni tal-pakketti hija bbażata fuq diversi rotot maħżuna fit-tabella tar-rottaġġ. Biex iżżomm it-tabella tar-rottaġġ, tista' żżid jew tikkonfigura manwalment protokolli ta' rottaġġ differenti.
- Is-swiċċ jappoġġja routing dirett, routing statiku, u routing dinamiku.
- Rottaġġ dirett: skopert minn protokoll tas-saff tal-link tad-dejta.
- Rottaġġ statiku: ikkonfigurat manwalment.
- Rottaġġ dinamiku: skopert minn protokoll ta' rottaġġ dinamiku. Jinkludi l-kapitoli li ġejjin:
Konfigurazzjoni tar-Rotot Statiku
- Fuqview
- Ir-rottaġġ statiku huwa kkonfigurat manwalment, li jeħtieġ prestazzjoni baxxa tas-sistema u huwa applikabbli għal netwerk ta' daqs żgħir b'topoloġiji sempliċi u stabbli.
- Proċedura
- Qabel ma tikkonfigura r-rotta, kun żgur li l-interfaċċja tas-Saff 3 ġiet ikkonfigurata.
- Pass 1: B'mod awtomatiku, il-funzjoni tar-rottaġġ tal-IP hija diżattivata. Fil-modalità tal-konfigurazzjoni, attiva l-funzjoni tar-rottaġġ tal-IP.
- issettja r-rottazzjoni tal-IP attivata vera
- Pass 2: Speċifika l-indirizz tad-destinazzjoni, u kkonfigura wieħed mill-indirizz IP tan-next-hop u l-interface tal-ħruġ kif meħtieġ.
- issettja protokolli rotta statika il-pass li jmiss
- rotta : jispeċifika indirizz IPv4 jew IPv6 ta' destinazzjoni u t-tul tal-prefiss ta' 1 sa 32 għal CIPv4 u 1 sa 128 għal IPv6.
- il-pass li jmiss : tispeċifika l-indirizz IP tal-hop li jmiss.
- issettja protokolli static interface-route interfaċċja
- interfaċċja : tispeċifika l-interfaċċja tas-Saff 3 bħala interfaċċja ħierġa. Il-valur jista' jkun interfaċċja VLAN, interfaċċja loopback, interfaċċja rottata jew sub-interfaċċja
- Pass 3: Impenja l-konfigurazzjoni
- jikkommettu
- Verifika tal-Konfigurazzjoni
- Wara li titlesta l-konfigurazzjoni, fil-modalità tal-konfigurazzjoni, uża l-kmand run show route static biex view l-entrati kollha tar-rotta statika.
- Konfigurazzjonijiet oħra
- Biex tneħħi l-konfigurazzjoni tal-interfaċċja statika, uża r-rotta statika tal-protokolli tat-tħassir kmand.
Konfigurazzjoni tar-Rottaġġ Dinamiku
Ir-rottaġġ dinamiku huwa bbażat fuq algoritmu, li jeħtieġ prestazzjoni ogħla tas-sistema. Japplika għal netwerks b'numru kbir ta' apparati tas-Saff 3 u jista' jadatta awtomatikament għat-topoloġija tan-netwerk li tinbidel.
Is-swiċċ jappoġġja diversi routings dinamiċi, bħal OSPF, BGP, IS-IS, eċċ. OSPF huwa l-IGP (Interior Gateway Protocol) rakkomandat minn PicOS. Ħu r-routing OSPF bħala eżempjuampbiex nintroduċi kif tikkonfigura rotta dinamika.
- Fuqview
- L-OSPF (Open Shortest Path First) huwa żviluppat mill-IETF (Internet Engineering Task Force), li juża l-algoritmu shortest path first (SPF) biex jikkalkula siġra tal-shortest path (SPT) għall-indirizzi tad-destinazzjoni kollha bbażata fuq it-topoloġija tan-netwerk, u huwa reklamat permezz ta' link state advertisements (LSAs). Huwa applikabbli għal netwerk b'diversi mijiet ta' apparati, bħal netwerks ta' intrapriżi żgħar u ta' daqs medju.
PicOS jappoġġja OSPFv2 u OSPFv3, li huma maħsuba rispettivament għal IPv4 u IPv6.
- L-OSPF (Open Shortest Path First) huwa żviluppat mill-IETF (Internet Engineering Task Force), li juża l-algoritmu shortest path first (SPF) biex jikkalkula siġra tal-shortest path (SPT) għall-indirizzi tad-destinazzjoni kollha bbażata fuq it-topoloġija tan-netwerk, u huwa reklamat permezz ta' link state advertisements (LSAs). Huwa applikabbli għal netwerk b'diversi mijiet ta' apparati, bħal netwerks ta' intrapriżi żgħar u ta' daqs medju.
- Proċedura
- Qabel ma tikkonfigura r-rotta, kun żgur li l-interfaċċja tas-Saff 3 ġiet ikkonfigurata.
- Pass 1: B'mod awtomatiku, il-funzjoni tar-rottaġġ tal-IP hija diżattivata. Fil-modalità tal-konfigurazzjoni, attiva l-funzjoni tar-rottaġġ tal-IP issettja r-rottaġġ tal-IP attiva true
- Pass 2: Issettja l-ID tar-router tal-OSPF.
- issettja l-protokolli ospf router-id ID tar-router : jispeċifika l-ID tar-router OSPF, li jista' jidentifika b'mod uniku s-swiċċ fid-dominju. Il-valur huwa fil-format deċimali bit-tikek tal-IPv4
- Pass 3: Żid is-segment tan-netwerk speċifikat ma' żona. Iż-żona 0 hija meħtieġa.
- issettja protokolli tan-netwerk ospf żona { }
- netwerk : tispeċifika l-prefiss tan-netwerk u t-tul tal-prefiss fil-format IPv4.
- żona { }: jispeċifika ż-żona OSPF; il-valur jista' jkun fil-format deċimali bit-tikek tal-IPv4 jew numru sħiħ li jvarja minn 4 sa 0.
- Pass 4: Kommetti l-konfigurazzjoni.
- jikkommettu
Verifika tal-Konfigurazzjoni
- Wara li titlesta l-konfigurazzjoni, fil-modalità tal-konfigurazzjoni, uża l-kmand run show route ospf biex view l-entrati kollha tar-rottaġġ tal-OSPF.
Konfigurazzjonijiet oħra
- Biex tħassar il-konfigurazzjoni tar-rottaġġ tal-OSPF, uża l-kmand delete protocols ospf
Konfigurazzjoni tas-Sigurtà
Konfigurazzjoni ta' ACL
- Fuqview
- L-ACL (Access Control List) hija regoli ta' filtrazzjoni tal-pakketti permezz tad-definizzjoni tal-kundizzjonijiet tal-indirizzi tas-sors, l-indirizzi tad-destinazzjoni, l-interfejsijiet, eċċ. Is-swiċċ jippermetti jew jiċħad il-pakketti skont l-azzjoni kkonfigurata tar-regoli tal-ACL.
- L-ACL jista' jimmaniġġja l-imġieba tal-aċċess għan-netwerk, jipprevjeni attakki fuq in-netwerk, u jtejjeb l-użu tal-bandwidth billi jidentifika u jikkontrolla b'mod preċiż il-pakketti, li jiżgura s-sigurtà tan-netwerk u l-kwalità tas-servizz.
- Proċedura
- Pass 1: Issettja n-numru tas-sekwenza tal-prijorità.
- issettja l-filtru tal-firewall sekwenza
- sekwenza : tispeċifika n-numru tas-sekwenza. Valuri iżgħar jirrappreżentaw prijoritajiet ogħla. Il-firxa hija 0-9999
- Pass 2: Speċifika l-indirizz tas-sors u l-port tas-sors biex tiffiltra l-pakketti mqabbla.
- issettja l-filtru tal-firewall sekwenza minn {indirizz-sors-ipv4 | indirizz-sors-ipv6 < indirizz/tul-prefiss > | indirizz-mac-sors | port tas-sors }
- port tas-sors : tispeċifika n-numru tal-port tas-sors jew il-firxa tan-numri tal-port, pereżempjuampjiġifieri, 5000 jew 7000..7050.
- Pass 3: Speċifika l-azzjoni ta' eżekuzzjoni għall-pakketti li jaqblu mal-filtru.
- issettja l-filtru tal-firewall sekwenza imbagħad azzjoni {iskarta | 'il quddiem} azzjoni {iskarta | 'il quddiem}: twarrab jew tibgħat 'il quddiem pakketti mqabbla.
- Pass 4: Speċifika l-interfaċċja fiżika, l-interfaċċja VLAN, jew l-interfaċċja rottata biex tiffiltra l-pakketti li deħlin u li joħorġu mqabbla.
- issettja l-limitu tal-konnessjoni ssh għas-servizzi tas-sistema limitu tal-konnessjoni : jispeċifika n-numru massimu ta' konnessjonijiet permessi, in-numru validu jvarja minn 0-250. Il-valur awtomatiku huwa 0, li jneħħi l-limitu tal-konnessjoni
- Pass 3: (Mhux obbligatorju) Speċifika n-numru tal-port tas-smigħ tas-server SSH.
- issettja l-port ssh tas-servizzi tas-sistema
- port : jispeċifika n-numru tal-port tas-smigħ tas-server SSH. Il-valur huwa numru sħiħ li jvarja minn 1 sa 65535. Il-valur awtomatiku huwa 22
- Pass 4: Kommetti l-konfigurazzjoni.
- jikkommettu
- Pass 1: Issettja n-numru tas-sekwenza tal-prijorità.
- Verifika tal-Konfigurazzjoni
- Wara li titlesta l-konfigurazzjoni, uża ssh admin@ -p biex tivverifika jekk is-swiċċ jistax jiġi aċċessat permezz ta' SSH.
- Konfigurazzjonijiet oħra
- Biex tiddiżattiva s-servizz SSH, uża l-kmand set system services ssh disable true.
- Biex tħassar il-konfigurazzjoni SSH, uża l-kmand delete system services ssh.
Konfigurazzjoni Tipika
- Konfigurazzjoni Tipika Eż.ample
- Il-pjan tad-dejta jidher hawn taħt
Apparat | Interface | VLAN u Indirizz IP |
Iswiċċ A | te-1-1-1
te-1-1-2 te-1-1-3 |
VLAN: 10 Indirizz IP: 10.10.10.1/24
VLAN: 4 Indirizz IP: 10.10.4.1/24 VLAN: 5 Indirizz IP: 10.10.5.2/24 |
Iswiċċ B | te-1-1-1 | VLAN: 3 Indirizz IP: 10.10.3.1/24 |
te-1-1-2 | VLAN: 4 Indirizz IP: 10.10.4.2/24 | |
Swiċċ Ċ | te-1-1-1 VLAN: 2 Indirizz IP: 10.10.2.1/24
te-1-1-3 VLAN: 5 Indirizz IP: 10.10.5.1/24 |
|
PC1 | 10.10.3.8/24 |
Proċedura
- Qabel ma tikkonfigura l-passi li ġejjin, kun żgur li illoggjajt fis-swiċċ speċifikat permezz tal-port tal-Console jew SSH.
- Għal informazzjoni dettaljata, ara Setup Inizjali u Konfigurazzjoni tal-Aċċess SSH.
- Pass 1: Fil-modalità ta' konfigurazzjoni, ikkonfigura l-isem tal-host tas-swiċċ rispettivament bħala SwitchA, SwitchB, u SwitchC.
- Mexxi l-istess kmand fuq swiċċijiet oħra biex tibdel l-isem tal-host għal SwitchB u SwitchC.
- admin@PICOS> ikkonfigura
- admin@PICOS# issettja l-isem tal-host tas-sistema SwitchA
- admin@PICOS# impenn
- admin@SwitchA#
- Pass 2: Ikkonfigura l-interfaċċja u l-VLAN.
- Iswiċċ A
Interface te-1-1-1:
- admin@SwitchA# issettja l-vlans vlan-id 10
- admin@SwitchA# issettja l-interfaċċja gigabit-ethernet te-1/1/1 familja ethernet-switching native-vlan-id 10
- admin@SwitchA# issettja l-vlans vlan-id 10 l3-interface vlan10
- admin@SwitchA# set l3-interface vlan-interface vlan10 address 10.10.10.1 prefix-length 24
- admin@SwitchA# impenn
Interface te-1-1-2:
- admin@SwitchA# issettja l-vlans vlan-id 4
- admin@SwitchA# issettja l-interfaċċja gigabit-ethernet te-1/1/2 familja ethernet- admin@SwitchA# swiċċjar native-vlan-id 4
- admin@SwitchA# issettja l-vlans vlan-id 4 l3-interface vlan4
- admin@SwitchA# set l3-interface vlan-interface vlan4 address 10.10.4.1 prefix-length 24
- admin@SwitchA# impenn
Interface te-1-1-3:
- admin@SwitchA# issettja l-vlans vlan-id 5
- admin@SwitchA# issettja l-interfaċċja gigabit-ethernet te-1/1/3 familja ethernet-switching native-vlan-id 5
- admin@SwitchA# issettja l-vlans vlan-id 5 l3-interface vlan5
- admin@SwitchA# set l3-interface vlan-interface vlan5 address 10.10.5.2 prefix-length 24
- admin@SwitchA# impenn
- Iswiċċ B
Interface te-1-1-1:
- admin@SwitchB# issettja l-vlans vlan-id 3
- admin@SwitchB# issettja l-interfaċċja gigabit-ethernet te-1/1/1 familja ethernet-switching native-vlan-id 3
- admin@SwitchB# issettja l-vlans vlan-id 3 l3-interface vlan3
- admin@SwitchB# issettja l3-interface vlan-interface vlan3 indirizz 10.10.3.1 tul-prefiss 24
- admin@SwitchB# impenn
Interface te-1-1-2:
- admin@SwitchB# issettja l-vlans vlan-id 4
- admin@SwitchB# issettja l-interfaċċja gigabit-ethernet te-1/1/2 familja ethernet-switching native-vlan-id 4
- admin@SwitchB# issettja l-vlans vlan-id 4 l3-interface vlan4
- admin@SwitchB# issettja l3-interface vlan-interface vlan4 indirizz 10.10.4.2 tul-prefiss 24
- admin@SwitchB# impenn
- Swiċċ Ċ
Interface te-1-1-1:
- admin@SwitchC# issettja l-vlans vlan-id 2
- admin@SwitchC# issettja l-interfaċċja gigabit-ethernet te-1/1/1 familja ethernet-switching native-vlan-id 2
- admin@SwitchC# issettja l-vlans vlan-id 2 l3-interface vlan2
- admin@SwitchC# issettja l3-interface vlan-interface vlan2 indirizz 10.10.2.1 tul-prefiss 24
- admin@SwitchC# impenn
Interface te-1-1-3:
- admin@SwitchC# issettja l-vlans vlan-id 5
- admin@SwitchC# issettja l-interfaċċja gigabit-ethernet te-1/1/3 familja ethernet-switching native-vlan-id 5
- admin@SwitchC# issettja l-vlans vlan-id 5 l3-interface vlan5
- admin@SwitchC# issettja l3-interface vlan-interface vlan5 indirizz 10.10.5.1 tul-prefiss 24
- admin@SwitchC# impenn
- Pass 3: Ikkonfigura l-indirizz IP u l-gateway awtomatiku tal-PC1 u l-PC2.
PC1:
- root@UbuntuDockerGuest-1:~# ifconfig eth0 10.10.3.8/24
- root@UbuntuDockerGuest-1:~# rotta żid default gw 10.10.3.1
PC2:
- root@UbuntuDockerGuest-2:~# ifconfig eth0 10.10.2.8/24
- root@UbuntuDockerGuest-2:~# rotta żid default gw 10.10.2.1
Pass 4: Ikkonfigura r-rottaġġ. Tista' tikkonfigura r-rottaġġ statiku jew ir-rottaġġ OSPF biex tqabbad in-netwerk.
Konnessjoni man-netwerk permezz tar-rotta statika
Swiċċ A:
- admin@SwitchA# issettja r-rottazzjoni tal-ip attivata vera
- admin@SwitchA# issettja protokolli rotta statika 10.10.2.0/24 hop li jmiss 10.10.5.1
- admin@SwitchA# issettja protokolli rotta statika 10.10.3.0/24 hop li jmiss 10.10.4.2
- admin@SwitchA# impenn
Swiċċ B:
- admin@SwitchB# issettja r-rottazzjoni tal-ip attivata vera
- admin@SwitchB# issettja protokolli rotta statika 0.0.0.0/0 hop li jmiss 10.10.4.1
- admin@SwitchB# impenn
Swiċċ C:
- admin@SwitchC# issettja r-rotta tal-ip attivata vera
- admin@SwitchC# issettja protokolli rotta statika 0.0.0.0/0 hop li jmiss 10.10.5.2
- admin@SwitchC# impenn
Konnessjoni man-netwerk permezz tar-rottaġġ OSPF
Swiċċ A:
- admin@SwitchA# issettja l3-interface loopback lo address 1.1.1.1 prefiss-tul 32
- admin@SwitchA# issettja l-protokolli ospf router-id 1.1.1.1
- admin@SwitchA# issettja protokolli tan-netwerk ospf 10.10.4.0/24 żona 0
- admin@SwitchA# issettja protokolli tan-netwerk ospf 10.10.10.0/24 żona 0
- admin@SwitchA# issettja protokolli tan-netwerk ospf 10.10.5.0/24 żona 1
- admin@SwitchA# impenn
admin@SwitchB# issettja l3-interface loopback lo address 2.2.2.2 prefiss-tul 32
- admin@SwitchB# issettja l-protokolli ospf router-id 2.2.2.2
- admin@SwitchB# issettja l-protokolli tan-netwerk ospf 10.10.4.0/24 żona 0
- admin@SwitchB# issettja l-protokolli tan-netwerk ospf 10.10.3.0/24 żona 0
- admin@SwitchB# impenn
Swiċċ C:
- admin@SwitchC# issettja l3-interface loopback lo address 3.3.3.3 prefiss-tul 32
- admin@SwitchC# issettja l-protokolli ospf router-id 3.3.3.3
- admin@SwitchC# issettja protokolli tan-netwerk ospf 10.10.2.0/24 żona 1
- admin@SwitchC# issettja protokolli tan-netwerk ospf 10.10.5.0/24 żona 1
- .admin@SwitchC# impenn
- Verifika tal-Konfigurazzjoni
View it-tabella tar-routing ta' kull swiċċ.
- Rotot Statiku:
- Rottaġġ tal-OSPF:
Mexxi l-kmand Ping biex tiċċekkja l-konnettività bejn PC1 u PC2.
- PC1 jagħmel ping fuq PC2
- 2. Il-PC2 jagħmel ping lill-PC1
AKTAR INFORMAZZJONI
FAQ
Q: Kif nista 'nreset is-swiċċ għall-issettjar tal-fabbrika?
A: Biex tirrisettja s-swiċċ għas-settings tal-fabbrika, aċċessa s-CLI u uża l-kmand xieraq biex tibda proċess ta' reset tal-fabbrika.
Dokumenti / Riżorsi
![]() |
Konfigurazzjoni Inizjali FS PicOS [pdfGwida għall-Utent PicOS Konfigurazzjoni Inizjali, PicOS, Konfigurazzjoni Inizjali, Konfigurazzjoni |