交換機主要有以下幾個治理途徑:
- 使用終端(或者仿終端軟件)連接到交換機的串口(Console),通過終端來訪問交換機的命令行接口(CLI)。
- 使用Telnet治理交換機。
- 使用SNMP治理軟件治理交換機。
交換機同時能支持多個連接:
- 一個Console口連接
- 最多同時能支持3個telnet連接
- 最多同時能支持4個用戶連接
- 一個用戶最多同時開2個連接
1.1.1 使用Console口連接到交換機
可以通過在交換機前面板上標有“Console”字樣的RJ-45串口與終端計算機的COM口相連。連接到Console端口的終端應按如下配置:
- 波特率: 9600
- 數據位: 8
- 奇偶校驗:無
- 停止位: 1
- 流量控制:無
在使用Console口連接交換機時,推薦用戶使用VT100終端仿真。設置方法:在超級終端界面中,打開“文件”菜單,選擇“屬性”工具條,出現一個窗口,點擊“設置”標簽,在終端仿真下拉列表中選擇VT100即可。
假如連接成功,在終端中看到
操作系統啟動的界面后,您就可以通過命令行接口對交換機進行配置了。
例如:通過Console口連接登錄到交換機后,給交換機配置一個192.168.0.232的
ip地址,按以下步驟進行:
第一步:將交換機的Console口和特定終端連接起來,正常給交換機供電。
第二步:待HammerOS成功啟動后,就可以看到交換機的提示登錄信息:
############################################################
# #
# Welcome to HammerOS. #
# #
#
PRess Return to connect and config this system。 #
# #
############################################################
第三步:此時,系統要求您輸入用戶名和密碼。
- 假如您是首次登錄交換機,您就應該使用缺省的用戶名admin進行登錄,此時輸入登錄密碼harbour,按回車鍵,進入只讀模式,輸入enable,按回車,鍵入配置模式缺省密碼harbour。
- 假如您已經分配了一個自己的用戶名和密碼,而且您已有系統治理員的權限,那么,登錄時就使用自己的用戶名和密碼。
第四步:當您成功登錄交換機時,系統顯示如下信息:Harbour(config)#,表明您可以對命令行進行操作了。
第五步:然后給交換機的某個VLAN(可以是default VLAN或者新創建的VLAN,此處以default VLAN為例)配置IP地址。輸入命令:config vlan default ipaddress 192.168.0.232/24。成功執行該命令后,就可以從該VLAN的端口上以該VLAN 的IP地址telnet到交換機的命令行接口。
第六步:保存配置,鍵入命令:save configuration
Trying save configuration to
Flash, please wait ......
Preparing configuration data to save...Done.
Starting write configuration data to flash...Done.
Configuration save to flash sUCcessfully.
表明系統向FLASH中寫入配置信息成功,即保存成功,而且所做的配置立即生效。
第七步:當您完成對交換機的操作后,鍵入命令:logout 或 exit就可以斷開與交換機的連接,并退出命令行界面。
1.1.2 使用Telnet治理交換機
任何一個有Telnet功能的工作站都能通過TCP/IP網絡連接到交換機,從而實現對交換機的配置治理。假如使用Telnet登錄交換機,首先應該給交換機配置一個IP地址。然后在配置模式下輸入命令:telnet <A.B.C.D>。
這里的參數<A.B.C.D>必須與本交換機的IP地址在同一網段。
例如:遠程登錄一臺IP地址為192.168.0.232的交換機,在配置模式下,鍵入命令:
harbour(config)#telnet 192.168.0.232
Connected to 192.168.0.232.
Press Ctrl-Q to force exit telnet.
HammerOS Version1.1 on FlexHammer.
Login:
輸入用戶名和密碼進行登錄。
1.1.3 治理Telnet服務
治理員可以使用命令service telnet可以打開和關閉Telnet服務。
治理員可以強制非法一個Telnet連接,步驟如下:
第一步:用who命令查看當前連接的用戶。
第二步:假如發現有一個用戶連接是非法的,那么可以根據用who 命令所看到的該連接的
sessionID,然后用以下命令強制斷開那個連接:kill session <1-24>,其中<1-24>是sessionID的取值范圍。
假如您輸入的sessionID是通過console口連接的,您將不能刪除這個用戶,此時系統會出現以下提示信息:You can't kill a console session.
通過強制關閉非法的telnet連接可以防止非法用戶登錄,從而提高系統的安全特性。