每臺計算機都有自己的IP,就像每個人都有自己的身份證一樣,每臺計算機的mac地址不一樣,他分配的IP也不相同。兩臺計算機如果用同一個IP,就會造成沖突(圖1),這時需要修改IP地址,重新輸入一個IP,與其他IP不同,才可以正常運行。
圖1:IP地址沖突
主機的網絡都通過交換機進行數據傳輸,交換機劃分不同的VLAN,然后為每個VLAN分別指定不同的IP的網段。查看和配置交換機信息是檢查和維護網絡的一個重要環節。交換機本地配置方式是通過計算機與交換機的“Console”端口直接連接的方式進行通信的(圖2)。物理連接完成后,就可以進行交換機的軟件配置。
圖2:連接交換機Console口
物理連接完成后就要進行交換機軟件配置,下面以H3C交換機為例來說明如何進行交換機軟件配置。
第一步:單擊“開始”按鈕,在“所有程序”中找到“附件”下的“通訊”,然后點擊“超級終端”。
圖3:登入超級終端
第二步:點擊“超級終端”后,彈出如圖4所示對話框。這個對話框是用來對立一個新的超級終端連接項。
圖4:超級終端連接項
第三步:在連接時使用選項中選擇COM1(默認為COM1),點確定。
圖5:連接到COM1
第四步:COM1屬性中,在“每秒位數”下拉列表框中選擇“9600”,因為這是串口的最高通信速率,其他各選項統統采用默認值。單擊“確定”按鈕。
圖6:COM1屬性
第五步:如果通信正常的話就會出現類似于如下所示的主配置界面,并會在這個窗口中就會顯示交換機的初始配置情況。
圖7:登入交換機界面
進入界面后,用displaybrief interface 命令來顯示端口的概要信息,包括端口的簡單名稱、連接狀態、協議連接狀態、協議類型、主IP地址。
圖8:display brief interface 命令
如圖8顯示可以看出各個端口的基本信息和所劃分的VLAN,其中link顯示該端口的狀態,DOWN表示現在端口無數據通過,UP表示端口正在使用。有的DOWN后還有一個DOWN,表示交換機端口已經被關掉,使用命令“undo shutdown”可以開啟端口,如果要關掉端口,用命令“shutdown”關閉,這可以用來找計算機所接觸的端口和停掉閑置的端口,以防配置時搞混。Speed顯示交換機數據傳輸速度,Duplex顯示傳輸模式是全雙工。Type顯示交換機通過的VLAN和端口類型是access還是trunk,access類型的端口只能屬于1個VLAN,一般用于連接計算機的端口;trunk類型的端口可以允許多個VLAN通過,可以接收和發送多個VLAN的報文,一般用于交換機之間連接的端口。PVID為Port-base Vlan ID,也就是端口的虛擬局域網ID號,關系到端口收發數據楨時的VLAN TAG 標記。Description為描述,一般描述端口的上聯交換機地址,VLAN的性質,端口去什么地方等。
交換機的access口只能存在一個VLAN中。一般單位進行人員調動,一些計算機需要用特定的VLAN,而原先交換機中沒有對應的VLAN,這時網絡會訪問不到原先的數據,這時我們需要建立一個VLAN,把計算機對應的端口加入這個VLAN中。例如需要建立一個VLAN20和VLAN30的VLAN。先在用戶模式下輸入”sys“,進入系統視圖模式”[H3C]“。
在系統視圖模式下創建兩個VLAN,一個VLAN 20,一個VLAN30。
接下來將交換機的接口加入到相應的VLAN中,將g1/0/5加入到VLAN20,將g1/0/6加入到VLAN 30 。
最后再設置VLAN的接口IP地址,VLAN 20設置為192.168.20.1/24,VLAN 30設置為192.168.30.1/24 。
設置好后,在計算機上配好IP然后ping相應的VLAN,如ping 192.168.20.1看交換機網絡是否正常。
有時交換機上有VLAN,應為人員變動需要更改VLAN,例如原先VLAN的端口在20上,現在需要變到30上,首先進入相應的端口。
[H3C]interfacegigabitethernet1/0/5
[H3C-GigabitEthernet1/0/5]
然后輸入disth 命令查看端口信息
[H3C-GigabitEthernet1/0/5]disth
#
interfaceGigabitEthernet1/0/5
port access vlan 20
將VLAN20改成VLAN30
[H3C-GigabitEthernet1/0/5]undoport access vlan 20
[H3C-GigabitEthernet1/0/5]portaccess vlan 30
[H3C-GigabitEthernet1/0/5]save
在用dis th命令查看端口信息發現端口已經加入VLAN30
[H3C-GigabitEthernet1/0/5]disth
#
interfaceGigabitEthernet1/0/5
portaccess vlan 30
隨著辦公的人員增加,交換機的端口已經滿足不了計算機的需求,需要增加交換機設備,這時端口類型就從access變為trunk。例如把g1/0/5端口設置為trunk口。
[H3C]interfacegigabitethernet1/0/5
[H3C-GigabitEthernet1/0/5]portlink-type trunk
[H3C-GigabitEthernet1/0/5]porttrunk permit vlan all
[H3C-GigabitEthernet1/0/5]save
交換機端口為trunk口時就可以添加其他網絡設備來滿足計算機的需求。為了方便,交換機一般都會配置Telnet來遠程登陸,來更快的尋找故障和維護。具體配置如下
鍵入命令進入系統視圖,啟動telnet服務
<H3C>system
[H3C]telnetserver enable
鍵入以下命令進入VTY0用戶界面視圖
[H3C]user-interfacevty 0
鍵入以下命令配置用戶認證密碼,密碼為123456
[H3C-ui-vty0]set authentication password cipher 123456