分享

交换机简单配置手册

 yi321yi 2023-09-17

准备工具

1串口线

· 交换机串口线在配置交换机之前需要先准备一条串口线(建议用出厂自带的串口线),

用来接入交换机的 console 口,另外准备一条 usb  RS232 公头串口线,用来连接笔

记本电脑(如果没有 USB  232 的线,可以看现场有没有台式机,一般台式机背部

 232 的母头)

· 每一台可配置交换机出厂都自带 console 线,请不要丢弃,建议直接拆封后就将线插

在交换机的 console 口上,避免丢失或弄混。

· 目前我司交换机存在两种交换机系列一种是-H 系列,该系列 console 线 Rj45 头是塑

料的;另一种是非-H 系列的,该系列的 console 线 Rj45 头有金属包被,由于两种线

序不同无法替代使用,请注意区分,console 线和 B20 的串口线不通用!

图片

· Console 口是交换机的专用配置端口,大多为 RJ-45 口,也有 microUSB 口,如左图两

种口都有,配合随机附带的 console 线任选一口连接就能登录交换机进行配置。

· 对于双主控设备,串口线不知道插哪一块板,可以看到上右图的 active 灯,被激活 主控的 ACTIVE 灯是亮的,接入亮灯的主控板的 console 口就行了。2串口工具使用及交换机登录

图片

图片

将交换机串口与笔记本电脑连好之 后,在笔记本电脑上 右键“我的电脑”-“管理”-“设备 管理”(win7,win10 电脑用 win+x 键 找到设备管理器选项,单击进入) 查看串口连接所在的 COM 口(不同 的电脑接口 COM 口数值不同) 打开 SecureCRT 软件 “文件”-“快速链接”-选择“Serial” 选择正确 COM 口-波特率 9600-流控 内的勾全部取消,其他设置默认,点 击确定即可

连接之后CRT内显示如下信息即代表 连接成功,按 Ctrl+D 进入配置界面

图片

小提示:如果确定串口线没问题,驱动也没问题的情况下,仍然进不去配置界面,可以尝试 插拔串口线或者重启电脑哦。

  1. 建立串口会话
    连接串口线,打开 CRT 软件,快速连接 协议选 Serial ,波特率 9600,流控全取消勾选 端口可在设备管理器里查看

    图片

    点连接后连按回车,可以看到一连串。此时表明串口连接成功

  2. 图片

  3. 登入系统

    输入 sys                                     ##进入配置页面 会反馈 System View: return to User View with Ctrl+Z 此时按回车,可以看到<HIK>变成了[HIK] 

    图片

  4. 开启 telnet 和 http 服务

    图片

    telnet server enable                        ##开启 telnet 服务功能

    ip http enable                                 ##开启 Web 服务功能

    vlan 1024                                        ##创建管理vlan

    description 管理 vlan                        ##添加描述可用中文

    interface vlan 1024                          ##创建 vlan 接口

    ip address 10.0.0.254 24                  ##添加管理地址用于 telnet 登录

    user-interface vty 0 4                      ##配置寻址终端线

    authentication-mode scheme         ##验证方式为用户名+密码

    local-user admin                             ##创建管理员帐号为admin

    password simple hik12345              ##配置密码为hik12345

    authorization-attribute level 3         ##帐号权限等级(二层网管交换机)
    authorization-attribute user-role level-15     ##帐号权限等级(三层网管交换机)

    service-type http telnet                     ##为该管理员帐号开启服务类型,http 和 telnet 登录(三层网管交换机)

    service-type web

    service-type telnet  ##为该管理员帐号开启服务类型,http 和telnet 登录(二层网管交换机)
    注意:配置帐号权限等级和开帐号服务类型的命令需要区分设备

  5. 查看配置
    输入 dis cu                        ##查看配置,多次输入空格可查看更多内容

    图片

    输入六次空格后会显示所有内容,以 return 结束。

图片

interface Ethernet1/0/24              poe enable
表示第24口是百兆口,支持POE供电

interface GigabitEthernet1/0/25

表示第 25 口是千兆口.有的型号千兆口为光电复用口,出厂默认是光口,如需更改见第 5.

5.强制光电复用口为电口或光口
如下图,红色圈出的是光电复用口,左边是电口,右边是光口。

黄色圈出的是普通电口。

光电复用口的可以按照需求,设置为光口模式或电口模式。

图片

例:25 口,设置成电口 (用左边的电口连接,右边的光口在电口模式下失效)

interface GigabitEthernet1/0/25                                ##进入到端口 25

combo enable copper                                                    ##强制端口为电口模式

重复输入会提示已在电口模式

combo enable fiber                                                        ##强制端口为光口模式

重复输入会提示已在光口模式

图片

  1. 划分 vlan-建立 vlan

    以建立 vlan12 为例

    sys                                                            ##进入管理配置页面

    vlan 12                                                 ##建立 vlan 12

    quit                                                      ##退出 vlan 12 建立完先退出才能进入 vlan 界面)

    inter vlan 12                                        ##进入 vlan 12

    图片

  2.  vlan 配置 IP

    ip ad xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx                     ##前边是端口地址 后边是子网掩码

  3. 图片

此处 IP 是下层设备的网关地址,按照之前步骤开启 talnet 后,运行 cmd,输  telnet+IP可以进入 talnet 进行配置

8.分配端口到 vlan 

interface Ethernet1/0/24                                         ##进入端口 24
port link-type access                                                ##设置端口连接模式为 access
(需要注意这里面的 access 是接口的一种模式,一般接除交换机外的设备,用此模式。如:IPC,编码器,解码器,服务器,B20,台式电脑,无线网桥等。如果有对端交换机的存在,两端接口模式要一致,一般为 trunk 模式。还有另外一种接口模 hybridtrunk 模式见 10 )

port access vlan 12                                                ##将端口加入 vlan 12 
quit                                                                          ##退出
注意: vlan 12,不是 vlan12 中间有空格。输入 vlan12 会提示命令不存在,蓝框是错误情况

图片

9.批量配置 vlan
int range Ethernet 1/0/1 to Ethernet 1/0/8                                ##选中 1-8 
port access vlan 12                                                                           ##划进 vlan12

图片

10.trunk 模式

interface Ethernet1/0/23                                                        ##进入端口
port link-type trunk                                                                   ##设置端口连接模式为 trunk
port trunk permit vlan all                                                       ##允许通过所有 vlan
更改中会提示 Please wait….
更改完成后会提示 Done

图片

11.查看 vlan 和删除 vlan

dis vlan                    ##简单查看 vlan 信息,可查看 vlan 名称。其中 vlan 1 是默认 vlan,不可删除

图片该交换机中存在 vlan 1vlan 4vlan 5vlan 101
dis vlan all                                                            ##查看 vlan 详细信息

图片

und vlan 101                    ##删除 vlan 101
dis vlan                              ##查看 vlan 简单信息,可以看到 vlan101 已经没有了

图片

12.端口聚合
端口聚合是将几个端口聚合在一起,来提高传输带宽。设置上,线路的另一端也要做同样的端口聚合配置。硬件上,聚合的端口都要用网线联通。也因此,端口聚合可以防止单个网线松动或断掉致的网络不通。
例:将 23,24 口聚合在一起,一个在 vlan 100,一个在 vlan 110

interface Bridge-Aggregation1                        ##新建聚合组,命名为 1
interface Ethernet1/0/23                                ##进入端口 23
port link-aggregation group 1                        ##将端口绑定至聚合组 1
interface Ethernet1/0/24                                ##进入端口 24
port link-aggregation group 1                        ##将端口绑定至聚合组 1
interface Bridge-Aggregation1                        ##进入聚合组 1
port link-type trunk                                          ##配置连接模式为 trunk
port trunk permit vlan 100 110                   ##允许 vlan 100 110 通过
这两个配置会自动下发到已添加端口,如果配置后再添加端口,需要重新配置一次。

图片

13.保存
quit                                        ##退出端口或 vlan,路径变成[HIK]
quit                                        ##退出配置模式,路径变成<HIK>
save                                        ##保存配置
Y                                            ##第一次确定
回车
Y                                            ##第二次确定

图片

注:配好后如果没有保存,断掉重启会失效。如果有次设置配置搞乱,尚未保存,重启恢复14.保存恢复和删除配置

      1.全局配置保存和恢复
记录回话日志
输入 dis cu 查看配置
此时日志如图

图片

 dis cu 替换成 sys(目的是输入命令时先进入 sys

图片

复制文本从 sys  return

图片

交换机界面右键复制,自动运行。
文件替换 dis cu  sys,作用如下图红圈,先进入配置页面,后续指令才会生效。

图片

图片
全局恢复完成。

2.全局删除

reset saved-configuration                                        ##删除全局配置(输入一部分可按 Tab 键尝试补全)

图片

3.删除单条命令

dis cu 查看到的指令大部分都可以删除,前边加 undo 即可

 1:删除 vlan 1  ip

int vlan 1                                                                                        ##进入 vlan 1
undo ip address 192.168.100.12 255.255.255.0                    ##删除 IP

图片

dis cu 查看的配置

图片

删除配置

 2:删除 vlan 11 下的 g1/0/1 端口

配图见上页两图
按照 dis cu 查到的,进入 g1/0/1,输入 undo+port access vlan 11,提示错误,此时有个小三角

输入小三角前的部分,删除成功。
int g1/0/1                                                        ##进入 g1/0/1
undo port access vlan                                   ##删除 vlan

原因是部分配置删除时不需要全部输入,比如删除 vlan 不需要输入具体哪个 vlan.
先用 undo+已有配置尝试,若出现小三角,复制前半部分输入即可。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多