Skip to content

Настройка промышленного управляемого коммутатора STEZ3108-2GSFP

← К списку руководств

Настройка безопасности

Section titled “Настройка безопасности”

Для предотвращения несанкционированного доступа, в коммутаторе задаётся пароль: luga_adm.

Для настройки VLAN в коммутаторе через Putty необходимо прописать следующие команды:

Configure terminal

Vlan 201

Exit

Interface vlan 201

Terminal window
Ip address 192.168.1.144 255.255.255.0

Exit

Interface FastEthernet 1/6

Switchport access vlan 201

Exit

Exit

Save

Где:

Configure terminal – переход в режим конфигурации

Vlan 201 – создание vlan с id 201 (доступный диапазон id ~ 1-4094)

Exit – выход из конфигурации vlan 201

Interface vlan 201 – переход в режим конфигурации vlan 201 в качестве интерфейса

Terminal window
Ip address 192.168.1.144 255.255.255.0 задание для vlan 201 ip адреса 192.168.1.144 с маской 255.255.255.0.

Exit – выход из конфигурации vlan 201 в качестве интерфейса

Interface FastEthernet 1/6 – переход в режим конфигурации 6го порта (интерфейса)

Switchport access vlan 201 – присвоение vlan-у 201 6го порта (интерфейса) с режимом работы access (не тегированный)

Exit – выход из конфигурации 6го порта (интерфейса)

Exit – выход из режима конфигурации

Save – сохранение текущей конфигурации из оперативной памяти в постоянную.

Настройка промышленного управляемого коммутатора STEZ3108-2GSFP - рисунок 1

Рисунок 1 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP

Для просмотра текущей конфигурации необходимо ввести команду

Show running-config

Настройка промышленного управляемого коммутатора STEZ3108-2GSFP - рисунок 2

Рисунок 2 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP

Загрузка и выгрузка конфигурации из (в) коммутатор при помощи терминальной сессии.

Section titled “Загрузка и выгрузка конфигурации из (в) коммутатор при помощи терминальной сессии.”

Перед началом работы необходимо установить TFTP-сервер, для выгрузки/загрузки файлов конфигурации из/в коммутатор. Для примера был взят TFTP-сервер «TFTPD64». После запуска TFTP-сервера необходимо произвести его настройку, а именно выбрать текущую директорию и выбрать IP адрес сервера (в той же подсети что находится коммутатор) (Рис.1).

Настройка промышленного управляемого коммутатора STEZ3108-2GSFP - рисунок 3

Рисунок 3 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP

После запускаем терминал Putty и прописываем следующую команду:

copy running-config (или startup-config) tftp://192.168.100.225/configure

где running-config – текущая конфигурация в оперативной памяти;

startup-config – текущая конфигурация в ПЗУ;

192.168.100.225 – IP адрес TFTP-сервера;

configure – имя файла в который запишется текущая конфигурация;

Настройка промышленного управляемого коммутатора STEZ3108-2GSFP - рисунок 4

Рисунок 4 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP

После изменим имя коммутатора и загрузим сохраненную ранее конфигурацию, для этого пропишем следующие команды:

Conf terminal

Terminal window
Hostname abc

Ex

Copy tftp://10.6.70.225/configure running-conf

Где Conf terminal – переход в режим конфигурации

Terminal window
Hostname abc изменение имени коммутатора

Ex – выход из режима конфигурации

Copy tftp://10.6.70.225/configure running-conf (или startup-conf ) – загрузка конфигурационного файла с именем configure в оперативную (или энергонезависимую) память при помощи TFTP-сервера.

Настройка промышленного управляемого коммутатора STEZ3108-2GSFP - рисунок 5

Рисунок 5 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP

Настройка защиты от кольцевания трафика.

Section titled “Настройка защиты от кольцевания трафика.”

Для настройки защиты от закольцовывания в коммутаторе через Putty необходимо прописать следующие команды:

Configure terminal

Loop-protection

Loop-protection shutdown-time 180

Interface FastEthernet 1/6

Loop-protection action shutdown

Exit

Exit

Save

Где:

Configure terminal – переход в режим конфигурации

Loop-protection – активация режима защиты от закольцовывания сети

Loop-protection shutdown-time 180 – определение на протяжении какого времени порты с кольцом будет блокироваться

Interface FastEthernet 1/6 – переход в режим конфигурации 6го порта (интерфейса)

Loop-protection action shutdown – задание настройки блокировки порта при обнаружении кольца.

Exit – выход из конфигурации 6го порта (интерфейса)

Exit – выход из режима конфигурации

Save – сохранение текущей конфигурации из оперативной памяти в постоянную.

Настройка промышленного управляемого коммутатора STEZ3108-2GSFP - рисунок 6

Рисунок 6 — Настройка промышленного управляемого коммутатора STEZ3108-2GSFP

Terminal window
hostname SW001

username admin privilege 15 password encrypted 767902d86373c1f132ea8dc766880b026e92089a2f50e8b2f3ec01e57afef5389523a25e5b782a55e16bc7a7c0591b7f

password length 1

loop-protect

!

vlan 1,50

!

!

!

!

sntp

sntp server ip-address 10.7.128.11

snmp-server location P0-94-010-JP01-CA1001

!

interface FastEthernet 1/1

loop-protect action shutdown log

switchport access vlan 50

!

interface FastEthernet 1/2

loop-protect action shutdown log

switchport access vlan 50

!

interface FastEthernet 1/3

loop-protect action shutdown log

switchport access vlan 50

!

interface FastEthernet 1/4

loop-protect action shutdown log

switchport access vlan 50

!

interface FastEthernet 1/5

loop-protect action shutdown log

switchport access vlan 50

!

interface FastEthernet 1/6

loop-protect action shutdown log

switchport access vlan 50

!

interface FastEthernet 1/7

loop-protect action shutdown log

switchport access vlan 50

!

interface FastEthernet 1/8

loop-protect action shutdown log

switchport access vlan 50

!

interface GigabitEthernet 1/9

loop-protect action shutdown log

switchport access vlan 50

!

interface GigabitEthernet 1/10

loop-protect action shutdown log

switchport access vlan 50

!

interface vlan 1

Terminal window
ip address 192.168.0.1 255.255.255.0

!

interface vlan 50

Terminal window
ip address 10.7.128.2 255.255.255.240

!

!

!

!

end