一、实验预习
1、实验目标:
★ 熟悉并掌握中低端以太网交换机的几种基本配置方法;
★ 熟悉并掌握中低端以太网交换机的命令行视图;
2、实验原理:
以太网交换机正常工作的前提条件是网络操作员正确配置了交换机,那么网络操作员如何进行设备配置则成为我们关注的焦点。
网络操作员与交换机的交互有多种方法,本实验主要学习如下两种配置方法:
★ 通过Console 口进行配置管理;
★ 通过Telnet 进行本地的或远程配置管理;
3、实验设备及材料:
★ 1台华为Quidway S3928TP 以太网交换机
★ 1台PC
★ 专用配置电缆1根,网线4根
4、实验流程或装置示意图:
本实验使用如下图所示的装置示意图,在图中需要使用交换机、PC 。
二、实验内容
1、方法步骤:
(1) 实验前清除各实验小组的Quidway S3928TP 配置;
<Quidway>reset saved-configuration
(2) 通过Console 口配置
★创建超级终端
在Console 配置管理中,我们使用Windows 系统附件中的超级终端仿真程序来完成与交换机的交互。
新建超级终端的步骤如下:
第一步:按照如下路径打开超级终端:开始→程序→附件→通讯→超级 交换机配置管理E 0/1Console Console Modem Modem PSTN A B
QuidwayS3928TP
终端;
第二步:弹出对话框,输入连接名称“Lab2-CON”后确认;
第三步:再次弹出对话框,在“连接时使用”选项中选择连接交换机的
对应COM口,选择COM1。
确定;
第四步:在COM1属性对话框中选择属性参数如下:
第五步:如果已经将线缆按照要求连接好,并且交换机已经启动,此
时按ENTER键,将进入交换机的用户视图并出现标识符:<Quidway>;
否则启动交换机,超级终端会自动显示交换机的整个启动过程。
第六步:键入命令,配置交换机或者查看交换机运行状态。
(3)通过Telnet配置
Telnet配置管理的初始化配置
第一步:通过CONSOLE口连接上Quidway S3928TP交换机,具体操作见前。
第二步:配置交换机的管理IP地址为10.0.0.2,命令如下:
[Quidway] interface vlan-interface 1
[Quidway-vlan-interface1]ip address 10.0.0.2 255.0.0.0 第三步:确认网络链路联通。
命令如下:
在DOS命令模式下,输入ipconfig,查看本地IP地址;
再输入Ping 10.0.0.2,查看是否连接网络
★先确认实验PC机IP配置正确。
在“命令提示符”状态下运行ipconfig,如出现如下结果则为
正确:
Windows IP Configuration
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 10.0.0.4
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
★从实验PC机ping Quidway S3928TP交换机
ping 10.0.0.2
显示结果如下则正确:
Pinging 10.0.0.2 with 32 bytes of data:
Reply from 10.0.0.2: bytes=32 time=7ms TTL=32
Reply from 10.0.0.2: bytes=32 time=2ms TTL=32
Reply from 10.0.0.2: bytes=32 time=2ms TTL=32
Reply from 10.0.0.2: bytes=32 time=3ms TTL=32
Ping statistics for 10.0.0.2:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 2ms, Maximum = 7ms, Average = 3ms
注意:time参数可能根据网络即时状况不同而不同。
第四步:完成配置后从实验PC机使用Telnet终端进行登录10.0.0.2。
telnet 10.0.0.2
第五步:配置Telnet用户认证:
[Quidway] user-interface vty 0 4
[Quidway-ui-vty0-4] authentication-mode scheme
[Quidway-ui-vty0-4] set authentication password simple
scnulab
第六步:验证Telnet用户权限设置:
完成配置后再次使用Telnet终端进行登录10.0.0.2,按照交
换机提示输入password:scnulab即可进入用户视图。
telnet 10.0.0.2
password:scnulab
第七步:修改Telnet用户权限:
[Quidway] user-interface vty 0 4
[Quidway-ui-vty0-4] user privilege level 3
执行上面的命令之后,Telnet用户登录后即具有修改交换机配置的权限。
第八步:验证Telnet用户权限设置:
完成配置后再次使用Telnet终端进行登录10.0.0.2,按照交换机提示输
入password:scnulab即可进入用户视图。
telnet 10.0.0.2
password:scnulab
尝试进行业务配置,发现可以了。
第九步:本地提供用户名和口令认证实验:
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4] authentication-mode scheme
[Quidway]local-user scnulab
[Quidway-local-user]service-type exec level 3
[Quidway-local-user]password simple scnulab
2、对实验现象、数据及观察结果的分析与讨论:
(1)完成配置后再次使用Telnet终端进行登录10.0.0.2,按照交换机提示输入user:scnulab, password:scnulab即可进入用户视图。
此时看看你自己的命令控制级别是为3。
因为之前已经修改Telnet用户权限。
(2)执行到第4步时,发现Login password has not been set! 因为交换机在缺省情况下,为了保证网络设备的安全,Telnet登录用户需要认证。
所以在使用Telnet之前必须设置登录认证,否则禁止登录。
(3)交换机可通过console和telnet方式配置。
三、实验小结:
(1)如果本地计算机的ip地址没有进行重新设置,会导致ping操作时出错。
可通过重新设置与实验所用交换机号相符的ip地址,使实验继续进行。
(2)熟悉并能掌握中低端以太网交换机的几种基本配置方法、掌握中低端以太网交换机的命令行视图。
(3)选择没有工作故障的计算机,确保实验的顺利进行。
四、主要参考文献:
《计算机网络与因特网》、《计算机网络实验指导材料》。