準(zhǔn)備工具
1)串口線
• 交換機(jī)串口線在配置交換機(jī)之前需要先準(zhǔn)備一條串口線(建議用出廠自帶的串口線),
用來接入交換機(jī)的 console 口,另外準(zhǔn)備一條 usb 轉(zhuǎn) RS232 公頭串口線,用來連接筆
記本電腦(如果沒有 USB 轉(zhuǎn) 232 的線,可以看現(xiàn)場有沒有臺式機(jī),一般臺式機(jī)背部
有 232 的母頭)
• 每一臺可配置交換機(jī)出廠都自帶 console 線,請不要丟棄,建議直接拆封后就將線插
在交換機(jī)的 console 口上,避免丟失或弄混。
• 目前我司交換機(jī)存在兩種交換機(jī)系列一種是-H 系列,該系列 console 線 Rj45 頭是塑
料的;另一種是非-H 系列的,該系列的 console 線 Rj45 頭有金屬包被,由于兩種線
序不同無法替代使用,請注意區(qū)分,console 線和 B20 的串口線不通用!
• Console 口是交換機(jī)的專用配置端口,大多為 RJ-45 口,也有 microUSB 口,如左圖兩
種口都有,配合隨機(jī)附帶的 console 線任選一口連接就能登錄交換機(jī)進(jìn)行配置。
• 對于雙主控設(shè)備,串口線不知道插哪一塊板,可以看到上右圖的 active 燈,被激活 主控的 ACTIVE 燈是亮的,接入亮燈的主控板的 console 口就行了。2)串口工具使用及交換機(jī)登錄
將交換機(jī)串口與筆記本電腦連好之 后,在筆記本電腦上 右鍵“我的電腦”-“管理”-“設(shè)備 管理”(win7,win10 電腦用 win+x 鍵 找到設(shè)備管理器選項(xiàng),單擊進(jìn)入) 查看串口連接所在的 COM 口(不同 的電腦接口 COM 口數(shù)值不同) 打開 SecureCRT 軟件 “文件”-“快速鏈接”-選擇“Serial” 選擇正確 COM 口-波特率 9600-流控 內(nèi)的勾全部取消,其他設(shè)置默認(rèn),點(diǎn) 擊確定即可
連接之后CRT內(nèi)顯示如下信息即代表 連接成功,按 Ctrl+D 進(jìn)入配置界面
小提示:如果確定串口線沒問題,驅(qū)動也沒問題的情況下,仍然進(jìn)不去配置界面,可以嘗試 插拔串口線或者重啟電腦哦。
-
建立串口會話
連接串口線,打開 CRT 軟件,快速連接 協(xié)議選 Serial ,波特率 9600,流控全取消勾選 端口可在設(shè)備管理器里查看點(diǎn)連接后連按回車,可以看到一連串。此時(shí)表明串口連接成功
-
-
登入系統(tǒng)
輸入 sys ##進(jìn)入配置頁面 會反饋 System View: return to User View with Ctrl+Z 此時(shí)按回車,可以看到<HIK>變成了[HIK]
-
開啟 te.NET 和 http 服務(wù)
telnet server enable ##開啟 telnet 服務(wù)功能
ip http enable ##開啟 Web 服務(wù)功能
vlan 1024 ##創(chuàng)建管理vlan
description 管理 vlan ##添加描述可用中文
interface vlan 1024 ##創(chuàng)建 vlan 接口
ip address 10.0.0.254 24 ##添加管理地址用于 telnet 登錄
user-interface vty 0 4 ##配置尋址終端線
authentication-mode scheme ##驗(yàn)證方式為用戶名+密碼
local-user admin ##創(chuàng)建管理員帳號為admin
password simple hik12345 ##配置密碼為hik12345
authorization-attribute level 3 ##帳號權(quán)限等級(二層網(wǎng)管交換機(jī))
authorization-attribute user-role level-15 ##帳號權(quán)限等級(三層網(wǎng)管交換機(jī))service-type http telnet ##為該管理員帳號開啟服務(wù)類型,http 和 telnet 登錄(三層網(wǎng)管交換機(jī))
service-type web
service-type telnet ##為該管理員帳號開啟服務(wù)類型,http 和telnet 登錄(二層網(wǎng)管交換機(jī))
注意:配置帳號權(quán)限等級和開帳號服務(wù)類型的命令需要區(qū)分設(shè)備 -
查看配置
輸入 dis cu ##查看配置,多次輸入空格可查看更多內(nèi)容
輸入六次空格后會顯示所有內(nèi)容,以 return 結(jié)束。
interface Ethernet1/0/24 poe enable
表示第24口是百兆口,支持POE供電
interface GigabitEthernet1/0/25
表示第 25 口是千兆口.有的型號千兆口為光電復(fù)用口,出廠默認(rèn)是光口,如需更改見第 5步.
5.強(qiáng)制光電復(fù)用口為電口或光口
如下圖,紅色圈出的是光電復(fù)用口,左邊是電口,右邊是光口。
黃色圈出的是普通電口。
光電復(fù)用口的可以按照需求,設(shè)置為光口模式或電口模式。
例:25 口,設(shè)置成電口 (用左邊的電口連接,右邊的光口在電口模式下失效)
interface GigabitEthernet1/0/25 ##進(jìn)入到端口 25
combo enable copper ##強(qiáng)制端口為電口模式
重復(fù)輸入會提示已在電口模式
combo enable fiber ##強(qiáng)制端口為光口模式
重復(fù)輸入會提示已在光口模式
-
劃分 vlan-建立 vlan
以建立 vlan12 為例
sys ##進(jìn)入管理配置頁面
vlan 12 ##建立 vlan 12
quit ##退出 vlan 12 建立完先退出才能進(jìn)入 vlan 界面)
inter vlan 12 ##進(jìn)入 vlan 12
-
對 vlan 配置 IP
ip ad xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx ##前邊是端口地址 后邊是子網(wǎng)掩碼
-
此處 IP 是下層設(shè)備的網(wǎng)關(guān)地址,按照之前步驟開啟 talnet 后,運(yùn)行 cmd,輸 入 telnet+IP,可以進(jìn)入 talnet 進(jìn)行配置
8.分配端口到 vlan 下
interface Ethernet1/0/24 ##進(jìn)入端口 24
port link-type access ##設(shè)置端口連接模式為 access
(需要注意這里面的 access 是接口的一種模式,一般接除交換機(jī)外的設(shè)備,用此模式。如:IPC,編碼器,解碼器,服務(wù)器,B20,臺式電腦,無線網(wǎng)橋等。如果有對端交換機(jī)的存在,兩端接口模式要一致,一般為 trunk 模式。還有另外一種接口模式 hybrid。trunk 模式見 10 步)
port access vlan 12 ##將端口加入 vlan 12 下
quit ##退出
注意:是 vlan 12,不是 vlan12 中間有空格。輸入 vlan12 會提示命令不存在,藍(lán)框是錯誤情況
9.批量配置 vlan
int range Ethernet 1/0/1 to Ethernet 1/0/8 ##選中 1-8 口
port access vlan 12 ##劃進(jìn) vlan12
10.trunk 模式
interface Ethernet1/0/23 ##進(jìn)入端口
port link-type trunk ##設(shè)置端口連接模式為 trunk
port trunk permit vlan all ##允許通過所有 vlan
更改中會提示 Please wAIt….
更改完成后會提示 Done
11.查看 vlan 和刪除 vlan
dis vlan ##簡單查看 vlan 信息,可查看 vlan 名稱。其中 vlan 1 是默認(rèn) vlan,不可刪除
該交換機(jī)中存在 vlan 1,vlan 4,vlan 5,vlan 101
dis vlan all ##查看 vlan 詳細(xì)信息
und vlan 101 ##刪除 vlan 101
dis vlan ##查看 vlan 簡單信息,可以看到 vlan101 已經(jīng)沒有了
12.端口聚合
端口聚合是將幾個端口聚合在一起,來提高傳輸帶寬。設(shè)置上,線路的另一端也要做同樣的端口聚合配置。硬件上,聚合的端口都要用網(wǎng)線聯(lián)通。也因此,端口聚合可以防止單個網(wǎng)線松動或斷掉導(dǎo)致的網(wǎng)絡(luò)不通。
例:將 23,24 口聚合在一起,一個在 vlan 100,一個在 vlan 110
interface Bridge-Aggregation1 ##新建聚合組,命名為 1
interface Ethernet1/0/23 ##進(jìn)入端口 23
port link-aggregation group 1 ##將端口綁定至聚合組 1
interface Ethernet1/0/24 ##進(jìn)入端口 24
port link-aggregation group 1 ##將端口綁定至聚合組 1
interface Bridge-Aggregation1 ##進(jìn)入聚合組 1
port link-type trunk ##配置連接模式為 trunk
port trunk permit vlan 100 110 ##允許 vlan 100 110 通過
這兩個配置會自動下發(fā)到已添加端口,如果配置后再添加端口,需要重新配置一次。
13.保存
quit ##退出端口或 vlan,路徑變成[HIK]
quit ##退出配置模式,路徑變成<HIK>
save ##保存配置
Y ##第一次確定
回車
Y ##第二次確定
注:配好后如果沒有保存,斷掉重啟會失效。如果有次設(shè)置配置搞亂,尚未保存,重啟恢復(fù)14.保存恢復(fù)和刪除配置
1.全局配置保存和恢復(fù)
記錄回話日志
輸入 dis cu 查看配置
此時(shí)日志如圖
將 dis cu 替換成 sys(目的是輸入命令時(shí)先進(jìn)入 sys)
復(fù)制文本從 sys 至 return
交換機(jī)界面右鍵復(fù)制,自動運(yùn)行。
文件替換 dis cu 為 sys,作用如下圖紅圈,先進(jìn)入配置頁面,后續(xù)指令才會生效。
全局恢復(fù)完成。
2.全局刪除
reset saved-configuration ##刪除全局配置(輸入一部分可按 Tab 鍵嘗試補(bǔ)全)
3.刪除單條命令
dis cu 查看到的指令大部分都可以刪除,前邊加 undo 即可
例 1:刪除 vlan 1 的 ip
int vlan 1 ##進(jìn)入 vlan 1
undo ip address 192.168.100.12 255.255.255.0 ##刪除 IP
dis cu 查看的配置
刪除配置
例 2:刪除 vlan 11 下的 g1/0/1 端口
配圖見上頁兩圖
按照 dis cu 查到的,進(jìn)入 g1/0/1,輸入 undo+port access vlan 11,提示錯誤,此時(shí)有個小三角
輸入小三角前的部分,刪除成功。
int g1/0/1 ##進(jìn)入 g1/0/1
undo port access vlan ##刪除 vlan
原因是部分配置刪除時(shí)不需要全部輸入,比如刪除 vlan 不需要輸入具體哪個 vlan.
先用 undo+已有配置嘗試,若出現(xiàn)小三角,復(fù)制前半部分輸入即可。