交换机管理实践:带外与带内连接(Telnet配置)

需积分: 12 0 下载量 190 浏览量 更新于2024-09-19 收藏 255KB DOC 举报
"实验一 设备连接管理(telnet)" 本实验主要关注网络设备的管理,特别是交换机的管理,以及如何通过不同方式连接和配置这些设备。实验的焦点在于掌握通过配置口、Telnet和WWW方式登录交换机的操作步骤。 首先,交换机有三种工作方式:直通式、存储转发式和碎片隔离式。直通式交换机在接收到数据帧的前几个字节后立即转发,速度最快但不检查错误;存储转发式交换机会完整接收数据帧,检查其正确性后再转发,安全性高但相对较慢;碎片隔离式介于两者之间,能检测并丢弃短帧,但无法处理长帧。 实验中提到了“带外管理”和“带内管理”。带外管理(Out-of-Band Management)通常是指使用独立的管理接口,如Console端口,即使网络中断也能对设备进行管理。带内管理(In-Band Management)则是通过网络本身进行设备管理,例如使用Telnet或HTTP/HTTPS协议。 在进行设备连接时,需要用到配置线,通常是RJ-45到串口的线缆。实验演示了如何使用超级终端通过COM1串口连接交换机,这是一种带外管理方式。超级终端的设置通常包括串口选择、波特率、数据位、停止位和校验位等参数的设定。 接着,实验引导学生使用Telnet命令来远程访问交换机。启用特权模式(enable)和配置模式(config),例如输入`DCS>enable`和`DCS#config`,然后配置接口的IP地址,例如`(config)#interface vlan 1` 和 `(config-if-vlan1)#ip address 192.168.11.X 255`,这里的X表示可用的主机IP地址。 此外,实验还强调了交换机命令行的一些基本操作,如使用上下光标调用历史命令,左右光标编辑命令,Tab键补全命令,以及使用?键获取命令帮助信息。 最后,虽然没有提及WWW方式,通常这意味着通过Web界面来管理交换机,这种方式更适合非专业技术人员,提供图形化的用户界面进行设备配置。 这个实验旨在帮助学习者理解网络设备管理的基础,提高他们对交换机配置和故障排查的能力,是网络技术学习中的一个重要环节。通过实践,学生将能够更有效地管理和维护网络环境。
2019-07-04 上传
1、所有设备初始化 修改设备名称(根据拓扑标注),关闭DNS解析功能,特权加密密码为ciscocisco,在CON口设置空闲超时为2分钟10秒, 在VTY口设置空闲超时为永不超时,在这两个线路平台使用光标跟踪,密码为cisco。所有的明文需要进行再加密。 2、公司有2个部门和1个服务器区分别在不用的房间: ROOM-1:VLAN 22 ROOM-2:VLAN 33 ADMIN:VLAN 11 3、公司内部为了管理维护方便,在内部架设了1台DHCP服务器,并且在分支机构R3上也启用了DHCP服务,并且要求整网采用DHCP分配地址。 VLAN33用户对于通过DHCP服务器的要求:分配地址去掉前10个地址,从第11个地址开始分配,地址段只能分配20个地址,地址池的名称根据VLAN来命名,DNS为192.168.0.100; VLAN 22用户对于R3本地启用的DHCP要求:排除掉分配给用户网段的一些固化地址,并且用户从第5个地址开始分配,DNS为192.168.0.100,地址池的名称根据VLAN来命名。 4、由于公司的业务发展在各个地区都有了分支机构,公司为了节约成本达到互联的目的,采用帧中继的方式。帧中继采用的是星型拓扑形式,以R1为中心分别与R2、R3互联,并且用的静态映射。分支机构之间使用RIPv2,实现总部内部与分支内部互访的功能。 帧中继的映射:S0:R1—R2 R1—R3,S1:R2—R1,S2:R3—R1 5、公司内部分了很多部门,为了数据的安全有的部门不希望别的部门访问。 用户要求ROOM-1不允许ROOM-2访问,其他能够正常转发数据。访问列表用扩展的命名形式,列表的名称为ACL。为了网络设备的管理安全要求只有ADMIN网段可以去telnet远程管理R1,访问列表用标准的命名方式,列表名称为ACCESS。 6、公司对外还有一根专线用来访问互联网,为了安全起见,与ISP的串行连接用PAP验证,密码为123class。 7、运营商给了公司7个地址:60.29.10.3-10,地址池名称为network,访问列表为55(允许所有内网可以访问外网除了分支机构外)。用PAT实现内网到外网的转换互访。边界路由器R1做一条静态路由(下一跳地址)指向ISP的WEB服务器区网段,ISP用默认(送出接口)指向公司。 8、测试连通性。
2019-07-04 上传
1、所有设备初始化 修改设备名称(根据拓扑标注),关闭DNS解析功能,特权加密密码为ciscocisco,在CON口设置空闲超时为2分钟10秒, 在VTY口设置空闲超时为永不超时,在这两个线路平台使用光标跟踪,密码为cisco。所有的明文需要进行再加密。 2、公司有2个部门和1个服务器区分别在不用的房间: ROOM-1:VLAN 22 ROOM-2:VLAN 33 ADMIN:VLAN 11 3、公司内部为了管理维护方便,在内部架设了1台DHCP服务器,并且在分支机构R3上也启用了DHCP服务,并且要求整网采用DHCP分配地址。 VLAN33用户对于通过DHCP服务器的要求:分配地址去掉前10个地址,从第11个地址开始分配,地址段只能分配20个地址,地址池的名称根据VLAN来命名,DNS为192.168.0.100; VLAN 22用户对于R3本地启用的DHCP要求:排除掉分配给用户网段的一些固化地址,并且用户从第5个地址开始分配,DNS为192.168.0.100,地址池的名称根据VLAN来命名。 4、由于公司的业务发展在各个地区都有了分支机构,公司为了节约成本达到互联的目的,采用帧中继的方式。帧中继采用的是星型拓扑形式,以R1为中心分别与R2、R3互联,并且用的静态映射。分支机构之间使用RIPv2,实现总部内部与分支内部互访的功能。 帧中继的映射:S0:R1—R2 R1—R3,S1:R2—R1,S2:R3—R1 5、公司内部分了很多部门,为了数据的安全有的部门不希望别的部门访问。 用户要求ROOM-1不允许ROOM-2访问,其他能够正常转发数据。访问列表用扩展的命名形式,列表的名称为ACL。为了网络设备的管理安全要求只有ADMIN网段可以去telnet远程管理R1,访问列表用标准的命名方式,列表名称为ACCESS。 6、公司对外还有一根专线用来访问互联网,为了安全起见,与ISP的串行连接用PAP验证,密码为123class。 7、运营商给了公司7个地址:60.29.10.3-10,地址池名称为network,访问列表为55(允许所有内网可以访问外网除了分支机构外)。用PAT实现内网到外网的转换互访。边界路由器R1做一条静态路由(下一跳地址)指向ISP的WEB服务器区网段,ISP用默认(送出接口)指向公司。 8、测试连通性。