Настройка промышленного управляемого коммутатора STEZ3108-2GSFP
Настройка безопасности
Section titled “Настройка безопасности”Для предотвращения несанкционированного доступа, в коммутаторе задаётся пароль: luga_adm.
IP конфигурация
Section titled “IP конфигурация”Для настройки VLAN в коммутаторе через Putty необходимо прописать следующие команды:
Configure terminal
Vlan 201
Exit
Interface vlan 201
Ip address 192.168.1.144 255.255.255.0Exit
Interface FastEthernet 1/6
Switchport access vlan 201
Exit
Exit
Save
Где:
Configure terminal – переход в режим конфигурации
Vlan 201 – создание vlan с id 201 (доступный диапазон id ~ 1-4094)
Exit – выход из конфигурации vlan 201
Interface vlan 201 – переход в режим конфигурации vlan 201 в качестве интерфейса
Ip address 192.168.1.144 255.255.255.0 – задание для vlan 201 ip адреса 192.168.1.144 с маской 255.255.255.0.Exit – выход из конфигурации vlan 201 в качестве интерфейса
Interface FastEthernet 1/6 – переход в режим конфигурации 6го порта (интерфейса)
Switchport access vlan 201 – присвоение vlan-у 201 6го порта (интерфейса) с режимом работы access (не тегированный)
Exit – выход из конфигурации 6го порта (интерфейса)
Exit – выход из режима конфигурации
Save – сохранение текущей конфигурации из оперативной памяти в постоянную.

Рисунок 1 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP
Для просмотра текущей конфигурации необходимо ввести команду
Show running-config

Рисунок 2 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP
Загрузка и выгрузка конфигурации из (в) коммутатор при помощи терминальной сессии.
Section titled “Загрузка и выгрузка конфигурации из (в) коммутатор при помощи терминальной сессии.”Перед началом работы необходимо установить TFTP-сервер, для выгрузки/загрузки файлов конфигурации из/в коммутатор. Для примера был взят TFTP-сервер «TFTPD64». После запуска TFTP-сервера необходимо произвести его настройку, а именно выбрать текущую директорию и выбрать IP адрес сервера (в той же подсети что находится коммутатор) (Рис.1).

Рисунок 3 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP
После запускаем терминал Putty и прописываем следующую команду:
copy running-config (или startup-config) tftp://192.168.100.225/configure
где running-config – текущая конфигурация в оперативной памяти;
startup-config – текущая конфигурация в ПЗУ;
192.168.100.225 – IP адрес TFTP-сервера;
configure – имя файла в который запишется текущая конфигурация;

Рисунок 4 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP
После изменим имя коммутатора и загрузим сохраненную ранее конфигурацию, для этого пропишем следующие команды:
Conf terminal
Hostname abcEx
Copy tftp://10.6.70.225/configure running-conf
Где Conf terminal – переход в режим конфигурации
Hostname abc – изменение имени коммутатораEx – выход из режима конфигурации
Copy tftp://10.6.70.225/configure running-conf (или startup-conf ) – загрузка конфигурационного файла с именем configure в оперативную (или энергонезависимую) память при помощи TFTP-сервера.

Рисунок 5 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP
Настройка защиты от кольцевания трафика.
Section titled “Настройка защиты от кольцевания трафика.”Для настройки защиты от закольцовывания в коммутаторе через Putty необходимо прописать следующие команды:
Configure terminal
Loop-protection
Loop-protection shutdown-time 180
Interface FastEthernet 1/6
Loop-protection action shutdown
Exit
Exit
Save
Где:
Configure terminal – переход в режим конфигурации
Loop-protection – активация режима защиты от закольцовывания сети
Loop-protection shutdown-time 180 – определение на протяжении какого времени порты с кольцом будет блокироваться
Interface FastEthernet 1/6 – переход в режим конфигурации 6го порта (интерфейса)
Loop-protection action shutdown – задание настройки блокировки порта при обнаружении кольца.
Exit – выход из конфигурации 6го порта (интерфейса)
Exit – выход из режима конфигурации
Save – сохранение текущей конфигурации из оперативной памяти в постоянную.

Рисунок 6 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP
Пример конфигурации
Section titled “Пример конфигурации”hostname SW001username admin privilege 15 password encrypted 767902d86373c1f132ea8dc766880b026e92089a2f50e8b2f3ec01e57afef5389523a25e5b782a55e16bc7a7c0591b7f
password length 1
loop-protect
!
vlan 1,50
!
!
!
!
sntp
sntp server ip-address 10.7.128.11
snmp-server location P0-94-010-JP01-CA1001
!
interface FastEthernet 1/1
loop-protect action shutdown log
switchport access vlan 50
!
interface FastEthernet 1/2
loop-protect action shutdown log
switchport access vlan 50
!
interface FastEthernet 1/3
loop-protect action shutdown log
switchport access vlan 50
!
interface FastEthernet 1/4
loop-protect action shutdown log
switchport access vlan 50
!
interface FastEthernet 1/5
loop-protect action shutdown log
switchport access vlan 50
!
interface FastEthernet 1/6
loop-protect action shutdown log
switchport access vlan 50
!
interface FastEthernet 1/7
loop-protect action shutdown log
switchport access vlan 50
!
interface FastEthernet 1/8
loop-protect action shutdown log
switchport access vlan 50
!
interface GigabitEthernet 1/9
loop-protect action shutdown log
switchport access vlan 50
!
interface GigabitEthernet 1/10
loop-protect action shutdown log
switchport access vlan 50
!
interface vlan 1
ip address 192.168.0.1 255.255.255.0!
interface vlan 50
ip address 10.7.128.2 255.255.255.240!
!
!
!
end