04-第4章 连接交换机到网络
本章节下载: 04-第4章 连接交换机到网络 (929.02 KB)
目 录
本章将为您介绍如何连接交换机到网络,包含以下内容:
· 通过Console口/USB Console口进行本地登录:通过Console口进行本地登录是登录交换机的最基本的方式,也是配置通过其它方式登录交换机的基础。
· 通过Telnet/SSH进行远程登录:通过Telnet/SSH方式远程登录到交换机上,对交换机进行配置和管理。
· 如果Console口和USB Console口同时连接电缆,仅USB Console口可以正常通信。
· 有关登录交换机方法的详细介绍请参见《H3C S7500E-X系列交换机 基础配置指导》中的“登录设备”。
交换机支持两种用户界面:AUX用户界面和VTY用户界面。
· AUX用户界面:系统提供的通过Console口/USB Console口登录的视图,用来管理和监控通过Console口/USB Console口登录的用户。
· VTY(Virtual Type Terminal,虚拟类型终端)用户界面:系统提供的通过Telnet或SSH方式登录的视图,用来管理和监控通过Telnet或SSH方式登录的用户。
初次登录交换机只能通过Console口/USB Console口进行本地登录。
通过Console口/USB Console口登录之前,需要先将PC机(或终端)的串口/USB接口通过配置电缆与交换机的Console口/USB Console口连接。设备安装有两块主控板时,连接任意一块主控板的Console口/USB Console口的配置电缆即可。
· Console口和PC机(或终端)上串口之间的配置电缆
¡ 将配置电缆DB-9(孔)插头插入PC机(或终端)的9芯(针)串口插座。
¡ 将配置电缆压接的RJ-45插头插入交换机的Console口里。
图4-1 Console口和PC机(或终端)的串口之间电缆示意图
表4-1 Console口和PC机(或终端)的串口之间电缆连接关系
RJ-45 |
Signal |
DB-9 |
Signal |
1 |
RTS |
8 |
CTS |
2 |
DTR |
6 |
DSR |
3 |
TXD |
2 |
RXD |
4 |
CD |
5 |
SG |
5 |
GND |
5 |
SG |
6 |
RXD |
3 |
TXD |
7 |
DSR |
4 |
DTR |
8 |
CTS |
7 |
RTS |
· USB Console口和PC机(或终端)上USB接口之间的配置电缆
¡ 将配置电缆上的USB A型插头插入PC机(或终端)USB接口中。
¡ 将配置电缆上的mini-USB A/B型插头插入交换机的USB Console口里。
图4-2 USB Console口和PC机(或终端)的USB接口之间电缆示意图
表4-2 USB Console口和PC机(或终端)的USB接口之间电缆连接关系
USB A型插头 |
Signal |
mini-USB A/B型插头 |
Signal |
1 |
VBUS |
1 |
VBUS |
2 |
D- |
2 |
D- |
3 |
D+ |
3 |
D+ |
|
|
4 |
ID(NC) |
4 |
GND |
5 |
GND |
图4-3 本地登录交换机配置环境
· 连接配置电缆时请认准端口上的标识,以免误插入其它端口。
· PC机串口不支持带电插拔,请不要在交换机带电的情况下,将配置电缆插入PC机或者从PC机拔出。当连接PC和交换机时,请先安装配置电缆连接PC机端的插头,再连接交换机端的插头;在拆下时,先拔出配置电缆上连接交换机端的插头,再拔下连接PC机端的插头。
在通过Console口搭建本地配置环境时,需要通过超级终端或PuTTY等终端仿真程序与设备建立连接。用户可以运行这些程序来连接网络设备、Telnet或SSH站点,这些程序的详细介绍和使用方法请参见该程序的使用指导。
打开终端仿真程序后,请按如下要求设置终端参数:
· 波特率:9600
· 数据位:8
· 停止位:1
· 奇偶校验:无
· 流量控制:无
在交换机上电之前,请对交换机进行如下检查:
· 确保交换机已安装牢固。
· 确保所有单板均已正确安装。
· 确保未使用的槽位均已安装假面板。
· 确保所有通信电缆、光纤以及电源线和地线均已连接正确。
· 确保供电电压与交换机的要求一致。
· 确保配置电缆连接正确,配置终端已经打开,终端参数设置完毕。
打开交换机供电系统开关。
交换机上电启动后,配置终端上会有如下的信息输出:
输出的信息会因软件版本的不同而略有差别。
Booting Normal Extend BootWare.
The Extend BootWare is self-decompressing...................................
.....Done!
****************************************************************************
* *
* BootWare, Version 1.32 *
* *
****************************************************************************
Compiled Date : Mar 11 2014
CPU Type : XLP316
CPU Clock Speed : 1200MHz
Memory Type : DDR3 SDRAM
Memory Size : 8192MB
Memory Speed : 667MHz
BootWare Size : 1536KB
Flash Size : 500MB
BASIC CPLD Version : 3.0
EXTENDED CPLD Version : 3.0
PCB Version : Ver.A
BootWare Validating...
Press Ctrl+B to enter extended boot menu...
Loading the main image files...
Loading file flash:/S7500ex-cmw710-system-r7150.bin........................
............................................................................
............................................................................
.........................Done.
Loading file flash:/S7500ex-cmw710-boot-r7150.bin..........................
....Done.
Image file flash:/S7500ex-cmw710-boot-r7150.bin is self-decompressing......
....................................................Done.
System image is starting...
Line aux1 is available.
Press ENTER to get started.
以上提示信息出现后,标志着交换机启动完成。键入回车,终端屏幕显示<Sysname>,此时,用户可以开始对交换机进行配置。有关交换机的初始配置,请参见4.3 交换机的初始配置。
交换机启动完成后,请进行如下检查,以保证交换机处于正常工作状态:
· 交换机上电以后,通风系统正常工作,可以听到风扇旋转的声音,交换机的通风孔有空气排出。
· 查看主控板上的系统各种指示灯是否正常,有关指示灯状态的详细介绍请参见“附录C 产品指示灯介绍”。
缺省情况下,管理员只能通过Console口本地登录交换机,而且登录时不需要任何认证。这样不方便对设备进行远程维护管理,设备的安全性也很低。初次登录交换机后,用户可进行如下配置:
· 配置登录交换机时采用的登录方式等功能,方便用户后续对设备进行远程操作和管理,也可对登录交换机的用户及权限进行控制。
· 配置交换机的接入功能等,满足用户的不同需求。
通过配置登录认证方式及对应的用户名、认证方法、用户级别等,可对登录交换机的人员及权限进行控制,增强设备的安全性。
支持的登录交换机方式有:通过Console口本地登录、通过Telnet登录、通过SSH登录和通过NMS登录等。
下面以配置Telnet登录认证方式为例进行介绍,Telnet登录时共有三种登录认证方式。
表4-3 Telnet登录认证方式一览表
认证方式 |
特点 |
适用环境 |
无认证 |
配置简单,任意用户都可以通过Telnet登录设备,安全性最低 |
实验环境或极为安全的网络环境 |
仅使用密码认证 |
配置简单,无用户名,所有知道密码的用户都可以通过Telnet登录设备,安全性较高,但无法对每个用户的权限进行区别设置 |
适用于不需要精细化管理权限的环境 |
使用用户名和密码进行认证 |
配置较为复杂,用户需要输入用户名和密码才能通过Telnet登录设备,安全性最高,并且每个用户的权限可以单独设置 |
适用于需要多人协同管理设备的环境 |
有关其它登录方式的认证方式,请参见《H3C S7500E-X系列交换机 基础配置指导》中的“登录设备”。
建议在将交换机接入网络前先完成交换机的基本配置。
H3C S7500E-X系列交换机的10/100Base-TX端口、1000Base-T端口和10GBase-T端口都采用RJ-45连接器,端口支持MDI/MDIX自适应。接入网络时,10GBase-T端口需要采用6A或者7类以太网双绞线进行连接,其他端口请采用5类或5类以上双绞线连接以太网端口到网络。
连接步骤:
(1) 将以太网双绞线的一端插入交换机的RJ-45端口。
(2) 将以太网双绞线的另一端插入接入网络的设备的RJ-45端口。
(3) 检查RJ-45端口的指示灯状态是否正常,指示灯的状态请参见“附录C 产品指示灯介绍”。
有关以太网双绞线的详细介绍,请参见“附录D 连接线缆介绍”。
使用光纤将交换机接入网络前,需先将光模块安装到交换机上,再将光纤连接器插入光模块。光模块的安装方法请参见“3.6安装可插拔接口模块(可选)”。
光纤连接器种类很多,安装方法相同。
连接步骤:
(1) 将光模块安装到交换机和接入网络的设备上。
(2) 取下光纤连接器的防尘帽,并清洁光纤端面。
(3) 取下光模块的防尘帽,将光纤一端的连接器连接到交换机的光模块上,光纤另一端连接器连接到接入网络的设备的光模块上:
· LC型光纤连接器的连接方法,如图4-4所示
· MPO光纤连接器的连接方法,如图4-5所示
(4) 检查光接口的指示灯状态是否正常,有关指示灯状态的详细介绍请参见“附录C 产品指示灯介绍”。
除QSFP+模块的光纤封装为单根以外,其它模块的光纤分为两根,当光纤的一端连接光模块的发接口时,另一端需连接光模块的收接口。
连接光纤时,请不要直视光接口和光纤连接器,以免对眼睛造成伤害。
图4-4 LC光纤连接器连接光模块
图4-5 MPO光纤连接器连接光模块
· 交换机接入网络后,可使用ping命令或tracert命令来检查交换机与网络的互通性,具体的命令介绍请参见《H3C S7500E-X系列交换机 网络管理和监控命令参考》中的“系统维护与调试”。
· 关于光纤的详细介绍,请参见“附录D 连接线缆介绍”。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!