Logo FS...

Konfigirasyon Inisyal FS PicOS la

FS-PicOS-Konfigirasyon-Inisyal-PWODWI

Espesifikasyon

  • Non pwodwi: Chanjman
  • Modèl: PicOS
  • Alimantasyon: Kòd pouvwa
  • Entèfas: Pò konsole
  • Sipò CLI: Wi

Enstriksyon Itilizasyon Pwodwi

Chapit 1: Premye konfigirasyon

Alimente sou switch la

  • Konekte switch la nan yon ekipman pou kouran avèk kòd kouran ki vini ak li a. Peze bouton pouvwa a pou limen switch la.

Konekte sou Switch atravè pò konsole a

  • Pou konfigirasyon sistèm inisyal la, swiv etap sa yo:
  1. Konekte pò konsole switch la ak pò seri yon PC avèk yon kab konsole.
  2. Louvri yon emilatè tèminal (pa egzanp, PuTTY) epi konfigire li ak paramèt pò COM ki apwopriye yo ki koresponn ak paramèt switch yo.

Konfigirasyon debaz

Antre nan mòd konfigirasyon CLI a

  • PicOS gen diferan mòd CLI ak envit inik. Lè ou konekte, ou nan mòd operasyon an pa default. Sèvi ak kòmand tankou clear ak show nan mòd sa a. Envit la endike pa >.

Premye konfigirasyon

  • Anvan ou fè operasyon sa yo, ou ta dwe asire w ke aparèy la te enstale avèk siksè. Pou enfòmasyon detaye sou enstalasyon PicOS, gade Enstalasyon oswa Mizajou PICOS.

Alimente sou switch la

  • Konekte switch la nan yon ekipman pou pouvwa atravè kòd kouran an, epi peze bouton pouvwa a pou limen switch la.

Konekte sou Switch atravè pò konsole a

  • Pou konfigirasyon inisyal sistèm nan, ou ta dwe konekte switch la ak yon tèminal atravè pò Konsole a.

Pwosedi

  • Etap 1: Konekte pò konsole switch la ak pò seri yon PC atravè yon kab konsole, jan yo montre nan figi ki anba a.FS-PicOS-Konfigirasyon Inisyal-fig-13
  • Etap 2: Louvri yon emilatè tèminal (pa egzanp, PuTTY) epi konfigire li ak paramèt pò COM ki apwopriye yo, ki ta dwe menm jan ak paramèt ki gen rapò ak switch la. Jan yo montre nan figi ki anba a.FS-PicOS-Konfigirasyon-Inisyal-fig- (1)
  • Etap 3: Antre non administratè a pa defo, admin, ak modpas pica8 lè yo parèt envitasyon pou koneksyon ak modpas PICOS la, epi peze Antre. Chanje modpas pa defo a dapre envitasyon yo, peze Antre, epi ou ka konekte nan CLI avèk siksè. Jan yo montre nan figi ki anba a.FS-PicOS-Konfigirasyon-Inisyal-fig- (2)

Konfigirasyon debaz

Antre nan mòd konfigirasyon CLI a

  • PicOS sipòte diferan mòd CLI, ki endike pa diferan envit. Gen kèk kòmand ki ka sèlman egzekite nan sèten mòd.

Mòd operasyon

  • Lè w konekte nan PicOS CLI a, ou nan mòd operasyon an pa defo. Ou ka egzekite kèk konfigirasyon debaz nan mòd sa a, tankou efase epi montre, elatriye. > endike mòd operasyon an, jan yo montre nan figi ki anba a.FS-PicOS-Konfigirasyon-Inisyal-fig- (3)

Mòd konfigirasyon

  • Ou ka konfigire fonksyon switch la nan mòd sa a, tankou koòdone, routaj, elatriye. Kouri configure nan mòd operasyon an pou antre nan mòd konfigirasyon an, epi kouri exit pou retounen nan mòd operasyon an. # endike mòd konfigirasyon an, jan yo montre nan figi ki anba a.FS-PicOS-Konfigirasyon-Inisyal-fig- (5)

Mòd koki Linux

  • Kouri start shell sh nan mòd operasyon an pou antre nan mòd shell Linux la, epi kouri exit pou retounen nan mòd operasyon an. ~$ endike mòd shell Linux la, jan yo montre nan figi ki anba a.FS-PicOS-Konfigirasyon-Inisyal-fig- (5)

Konfigirasyon yon Non Host

Plis paseview

  • Yon non lame (host) fè diferans ant yon aparèy ak yon lòt. Non lame pa defo a se non sistèm PICOS. Ou ka modifye non lame a jan sa nesesè.

Pwosedi

  • Etap 1: Nan mòd konfigirasyon an, espesifye oswa modifye yon non lame pou switch la.
    • mete sistèm non òdinatè
  • Etap 2: Komèt konfigirasyon an.
    • komèt

Verifye Konfigirasyon an

  • Apre konfigirasyon an fini, nan mòd konfigirasyon an, sèvi ak kòmandman "run show system name" la pou view nouvo non lame a.

Lòt Konfigirasyon

  • Pou retabli non host la sou valè pa defo a, sèvi ak kòmandman efase non host sistèm lan.

Konfigirasyon Adrès IP Jesyon an

Plis paseview

  • Pou fasilite jesyon aparèy la epi satisfè egzijans pou separe trafik jesyon an ak trafik done a, switch la sipòte koòdone jesyon an. Pa default, koòdone jesyon an se eth0 epi adrès IP a se null.

Pwosedi

  • Etap 1: Nan mòd konfigirasyon an, espesifye adrès IP pou koòdone jesyon eth0 la.
    • mete systemmanagement-ethernet eth0 adrès-ip {IPv4 | IPv6}
  • Etap 2: Komèt konfigirasyon an.
    • komèt

verifye konfigirasyon an

  • Apre konfigirasyon an fini, nan mòd konfigirasyon an, sèvi ak kòmandman "run show system management-ethernet" la pou view adrès MAC, adrès IP, eta ak estatistik trafik yo.

Lòt Konfigirasyon

  • Pou efase konfigirasyon koòdone jesyon an, sèvi ak kòmand delete systemmanagement-ethernet eth0 ip-address la.

Konfigirasyon rezo

Konfigirasyon yon Entèfas

  •  Entèfas fizik: egziste sou kat entèfas, ki ka itilize pou jesyon ak sèvis.
    • Entèfas jesyon: switch la sipòte yon koòdone jesyon eth0 pa default, ki itilize pou konekte aparèy yo pou konfigirasyon ak jesyon. Pou enfòmasyon detaye sou koòdone jesyon an, gade Konfigirasyon Adrès IP Jesyon an.
    •  Entèfas sèvis: kapab itilize pou transmisyon sèvis, ki gen ladan interfaces Ethernet Kouch 2 ak interfaces Ethernet Kouch 3. Pa default, interfaces sèvis switch yo se tout interfaces Kouch 2. Pou konfigire yon interface Kouch 2 kòm yon interface Kouch 3, gade chapit ki vin apre a.
  • Entèfas lojik: li pa egziste fizikman epi li configuré manyèlman, li itilize pou transmisyon sèvis. Li gen ladan l interfaces Kouch 3, interfaces routé, interfaces loopback, elatriye.
  • Li gen ladan chapit sa yo:

Konfigirasyon yon koòdone loopback

Plis paseview

Entèfas loopback la toujou aktif pou asire fyab rezo a, ki gen karakteristik sa yo:

  • Li toujou aktif epi li gen fonksyon loopback la.
  • Li ka konfigire ak mask tout 1 yo.

Baze sou karakteristik yo, koòdone loopback la gen aplikasyon sa yo:

  • Yo espesifye adrès IP yon koòdone loopback kòm adrès sous pake yo pou amelyore fyab rezo a.
  • Lè pa gen okenn ID Routeur ki configuré pou pwotokòl routage dinamik yo, adrès IP maksimòm koòdone loopback la configuré otomatikman kòm ID routeur la.

Pwosedi

  1. Etap 1: Nan mòd konfigirasyon an, espesifye non ak adrès IP pou koòdone loopback la.
    • mete boukl-entèfas l3 adrès longè prefiks 4
    • mete boukl-entèfas l3 adrès longè prefiks 6
  2. Etap 2: Komèt konfigirasyon an.
    • komèt
  3. Verifye Konfigirasyon an
    Apre konfigirasyon an fini, nan mòd konfigirasyon an, sèvi ak run show l3-interface loopback. lòd pou view eta a, adrès IP a, deskripsyon an ak estatistik trafik yo.
  4. Lòt Konfigirasyon
  5. Pa default, koòdone loopback la aktive lè yo kreye l. Pou dezaktive koòdone loopback la, sèvi ak set l3-interface loopback. kòmandman dezaktive.
  6. Pou efase konfigirasyon koòdone loopback la, itilize efase l3-interface loopback interface la. kòmandman.

Konfigirasyon yon koòdone ki gen routage

  1. Plis paseview
    • Tout pò Ethernet switch la se koòdone Kouch 2 pa default. Lè ou bezwen itilize yon pò Ethernet pou kominikasyon Kouch 3, ou ka aktive pò Ethernet la kòm yon koòdone routé. Koòdone routé a se yon koòdone Kouch 3 ki ka resevwa yon adrès IP epi ki ka konfigire ak yon pwotokòl routage pou konekte ak lòt aparèy routage Kouch 3.
  2. Pwosedi
    • Etap 1: Nan mòd konfigirasyon an, mete VLAN rezève pou itilizasyon koòdone ki routé a.
      • mete vlan rezève-vlan
      • VLAN rezève : espesifye VLAN rezève yo. Nimewo VLAN valab yo se ant 2 ak 4094. Itilizatè a ka espesifye yon seri nimewo VLAN, pa egzanp 2,3,50, 100, 128 ak XNUMX. Sistèm nan sipòte jiska XNUMX VLAN rezève.
    • Etap 2: Chwazi yon koòdone fizik kòm koòdone ki routé a epi espesifye yon non.
      • mete koòdone gigabit-etènèt la non entèfas ki dirije non koòdone ki dirije : espesifye yon non koòdone ki gen wout.
      • Nòt: Non an dwe kòmanse ak "rif-", pa egzanpampla, rif-ge1.
    • Etap 3: Aktive koòdone ki dirije a.
      • mete koòdone gigabit-etènèt la koòdone-routé pèmèt vre
    • Etap 4: Konfigire yon adrès IP pou koòdone ki routé a.
      • mete l3-interface routed-interface adrès longè prefiks
      • longè prefiks : espesifye longè prefiks rezo a. Entèval la se 4-32 pou adrès IPv4 ak 1-128 pou adrès IPv6.
    • Etap 5: Komèt konfigirasyon an.
      • komèt
  3. Verifye Konfigirasyon an
    • Apre konfigirasyon an fini, nan mòd konfigirasyon an, sèvi ak kòmandman run show l3-interface routed-interface interface-name> la pou view eta a, adrès IP, adrès MAC, VLAN, MTU, deskripsyon ak estatistik trafik yo.
  4. Lòt Konfigirasyon
    • Pou enfim koòdone ki gen routaj la, sèvi ak set interface gigabit-ethernet la. kòmandman.

Konfigirasyon yon Entèfas VLAN

  1. Plis paseview
    • Pa default, VLAN natif natal tout interfaces fizik yo se VLAN 1, ki ka aplike kominikasyon Kouch 2. Pou aplike kominikasyon Kouch 3 ant itilizatè nan diferan VLAN ak segman rezo, ou ka konfigire koòdone VLAN an, ki se yon koòdone lojik Kouch 3.
  2. Pwosedi
    • Etap 1: Nan mòd konfigirasyon an, kreye yon VLAN.
      • Nòt: ID VLAN an te pre-konfigire nan sistèm nan depi vèsyon 4.3.2 epi ou pa bezwen konfigire li.
      • mete vlan vlan-id
      • id-vlan : espesifye VLAN an tag idantifikatè. Nimewo VLAN valab yo varye ant 1-4094. Itilizatè a ka presize yon seri nimewo VLAN, pa egzanp 2,3,5-100.
    • Etap 2: Espesifye VLAN ki te kreye a kòm VLAN natif natal pou yon koòdone fizik.
      • mete koòdone gigabit-etènèt la komitasyon-ethernet-fanmi an-id-vlan-natif natal
    • Etap 3: Asosye yon koòdone Kouch 3 ak VLAN lan.
      • mete vlan vlan-id koòdone l3
      • koòdone l3 : espesifye yon non pou koòdone Kouch 3 la.
    • Etap 4: Konfigire yon adrès IP pou koòdone VLAN lan.
      • mete l3-interface vlan-interface adrès longè prefiks
    • Etap 5: Komèt konfigirasyon an.
      • komèt
  3. Verifye Konfigirasyon an
    • Apre konfigirasyon an fini, nan mòd konfigirasyon an, sèvi ak lòd "run show l3-interface vlan-interface" la. lòd pou view eta a, adrès IP, adrès MAC, VLAN, MTU, deskripsyon ak estatistik trafik yo.
  4. Lòt Konfigirasyon
    • Pou efase konfigirasyon koòdone VLAN an, sèvi ak lòd efase l3-interface vlan-interface la. kòmandman.

Konfigirasyon Routaj la

  • Routage se yon pwosesis pou transfere pakè soti nan yon rezo pou ale nan yon adrès destinasyon nan yon lòt rezo. Aplikasyon seleksyon wout ak transfè pakè baze sou divès wout ki estoke nan tablo routage la. Pou kenbe tablo routage la, ou ka ajoute oswa konfigire diferan pwotokòl routage manyèlman.
  • Switch la sipòte routage dirèk, routage estatik, ak routage dinamik.
  • Routage dirèk: dekouvri pa yon pwotokòl kouch lyen done.
  • Routage estatik: konfigire manyèlman.
  • Routage dinamik: dekouvri pa yon pwotokòl routage dinamik. Li gen ladan chapit sa yo:

Konfigirasyon routage estatik

  1. Plis paseview
    • Yo konfigire routage estatik la manyèlman, sa ki mande yon pèfòmans sistèm ki ba epi li aplikab a rezo ki piti ak topoloji senp epi ki estab.
  2. Pwosedi
    • Anvan ou konfigire routaj la, asire w ke koòdone Kouch 3 la te konfigire.
    • Etap 1: Pa default, fonksyon routaj IP a enfim. Nan mòd konfigirasyon an, aktive fonksyon routaj IP a.
      • mete routaj IP aktive vre
    • Etap 2: Espesifye adrès destinasyon an, epi konfigire youn nan adrès IP pwochen-hop la ak koòdone sortan an jan sa nesesè.
      • mete pwotokòl wout estatik pwochen so
      • wout : espesifye yon adrès destinasyon IPv4 oubyen IPv6 ak longè prefiks la ki soti nan 1 rive 32 pou CIPv4 ak 1 rive 128 pou IPv6.
      • pwochen so : espesifye adrès IP pwochen-hop la.
      • mete pwotokòl estatik koòdone-wout koòdone
      • koòdone : espesifye koòdone Kouch 3 a kòm yon koòdone sortan. Valè a ta ka yon koòdone VLAN, yon koòdone loopback, yon koòdone routé oswa yon sou-koòdone.
    • Etap 3: Komèt konfigirasyon an
      • komèt
  3. Verifye Konfigirasyon an
    • Apre konfigirasyon an fini, nan mòd konfigirasyon an, sèvi ak kòmandman "run show route static" la pou view tout antre routaj estatik yo.
  4. Lòt Konfigirasyon
    • Pou efase konfigirasyon koòdone estatik la, sèvi ak wout estatik pwotokòl efase a. kòmandman.

Konfigirasyon Routaj Dinamik la

Routage dinamik la baze sou yon algorit, ki mande pi gwo pèfòmans sistèm. Li aplike a rezo ki gen yon gwo kantite aparèy Kouch 3 epi li ka otomatikman adapte ak topoloji rezo chanjan an.
Switch la sipòte plizyè routage dinamik, tankou OSPF, BGP, IS-IS, elatriye. OSPF se IGP (Interior Gateway Protocol) ke PicOS rekòmande. Pran routage OSPF la kòm yon egzanp.ampAnn prezante kijan pou konfigire yon routage dinamik.

  1. Plis paseview
    • OSPF (Open Shortest Path First) devlope pa IETF (Internet Engineering Task Force), ki itilize algoritm shortest path first (SPF) pou kalkile yon pyebwa shortest path (SPT) pou tout adrès destinasyon ki baze sou topoloji rezo a, epi li pibliye atravè piblisite eta lyen (LSA). Li aplikab a rezo ki gen plizyè santèn aparèy, tankou rezo ti ak mwayen antrepriz.
      PicOS sipòte OSPFv2 ak OSPFv3, ki fèt respektivman pou IPv4 ak IPv6.
  2. Pwosedi
    • Anvan ou konfigire routaj la, asire w ke koòdone Kouch 3 la te konfigire.
    • Etap 1: Pa default, fonksyon routage IP a enfim. Nan mòd konfigirasyon an, aktive fonksyon routage IP a mete ip routing enable true
    • Etap 2: Mete ID routeur OSPF la.
      • mete pwotokòl ospf routeur-id id-routeur : espesifye ID routeur OSPF la, ki ka idantifye switch la yon fason inik nan domèn nan. Valè a se nan fòma desimal pwen IPv4
    • Etap 3: Ajoute segman rezo espesifye a nan yon zòn. Zòn 0 obligatwa.
      • mete pwotokòl rezo ospf zòn { }
      • rezo : espesifye prefiks rezo a ak longè prefiks la nan fòma IPv4.
      • zòn { }: espesifye zòn OSPF la; valè a kapab nan fòma desimal pwen IPv4 oswa yon nonb antye ki sòti nan 4 rive nan 0.
    • Etap 4: Komèt konfigirasyon an.
      • komèt

Verifye Konfigirasyon an

  • Apre konfigirasyon an fini, nan mòd konfigirasyon an, sèvi ak kòmandman "run show route ospf" la pou view tout antre routage OSPF yo.

Lòt Konfigirasyon

  • Pou efase konfigirasyon routage OSPF la, sèvi ak kòmandman delete protocols ospf la.

Konfigirasyon sekirite

Konfigirasyon yon ACL

  1. Plis paseview
    • ACL (Lis Kontwòl Aksè) se règ filtraj pake atravè defini kondisyon adrès sous, adrès destinasyon, interfaces, elatriye. Switch la pèmèt oswa refize pake yo dapre aksyon konfigire règ ACL yo.
    • ACL ka jere konpòtman aksè rezo a, anpeche atak rezo, epi amelyore itilizasyon Pleasant atravè idantifikasyon ak kontwòl pake yo avèk presizyon, sa ki asire sekirite rezo a ak kalite sèvis la.
  2. Pwosedi
    • Etap 1: Mete nimewo sekans priyorite a.
      • mete filtè pare-feu a sekans
      • sekans : espesifye nimewo sekans lan. Valè ki pi piti yo reprezante priyorite ki pi wo yo. Entèval la se 0-9999
    • Etap 2: Espesifye adrès sous la ak pò sous la pou filtre pakè ki koresponn yo.
      • mete filtè pare-feu a sekans soti nan {adrès-sous-ipv4 | adrès-sous-ipv6 < adrès/longè-prefiks > | adrès-mac-sous | pò sous }
      • pò sous : espesifye nimewo pò sous la oswa seri nimewo pò a, pa egzanpampsa vle di, 5000 oubyen 7000..7050.
    • Etap 3: Espesifye aksyon ekzekisyon an pou pakè ki koresponn ak filtè a.
      • mete filtè pare-feu a sekans apre sa aksyon {jete | voye} aksyon {jete | voye}: jete oubyen voye pakè ki koresponn yo pi devan.
    • Etap 4: Espesifye koòdone fizik la, koòdone VLAN an, oswa koòdone ki achemine a pou filtre pakè k ap rantre ak k ap sòti ki koresponn yo.
      • mete limit koneksyon ssh pou sèvis sistèm yo limit koneksyon : espesifye kantite maksimòm koneksyon ki otorize, nimewo valab la varye ant 0-250. Valè pa defo a se 0, ki retire limit koneksyon an.
    • Etap 3: (Si ou vle) Espesifye nimewo pò koute sèvè SSH la.
      • mete pò ssh sèvis sistèm yo
      • pò : espesifye nimewo pò koute sèvè SSH la. Valè a se yon nonb antye ki varye ant 1 ak 65535. Valè pa defo a se 22
    • Etap 4: Komèt konfigirasyon an.
      • komèt
  3. Verifye Konfigirasyon an
    • Apre konfigirasyon an fini, sèvi ak ssh admin@ -p pou verifye si ou ka aksese switch la atravè SSH.
  4. Lòt Konfigirasyon
    • Pou enfim sèvis SSH la, sèvi ak kòmandman set system services ssh disable true la.
    • Pou efase konfigirasyon SSH la, sèvi ak kòmandman delete system services ssh la.

Konfigirasyon tipik

  • Konfigirasyon tipik ExampleFS-PicOS-Konfigirasyon-Inisyal-fig- (6)
  • Plan done a parèt anba a
Aparèy Entèfas VLAN ak Adrès IP
Chanje A te-1-1-1

te-1-1-2

te-1-1-3

VLAN: 10 Adrès IP: 10.10.10.1/24

VLAN: 4 Adrès IP: 10.10.4.1/24 VLAN: 5 Adrès IP: 10.10.5.2/24

Chanje B te-1-1-1 VLAN: 3 Adrès IP: 10.10.3.1/24
te-1-1-2 VLAN: 4 Adrès IP: 10.10.4.2/24
Chanje C te-1-1-1 VLAN: 2 Adrès IP: 10.10.2.1/24

te-1-1-3 VLAN: 5 Adrès IP: 10.10.5.1/24

PC1 10.10.3.8/24

Pwosedi

  • Anvan ou konfigire etap sa yo, asire w ou konekte sou switch espesifye a atravè pò Konsole a oswa SSH.
  • Pou plis enfòmasyon, gade Konfigirasyon Inisyal ak Konfigirasyon Aksè SSH la.
  • Etap 1: Nan mòd konfigirasyon an, konfigire non lame switch la respektivman kòm SwitchA, SwitchB, ak SwitchC.
  • Egzekite menm kòmand lan sou lòt switch yo pou chanje non òdinatè a an SwitchB ak SwitchC.
  1. admin@PICOS> konfigire
  2. admin@PICOS# mete non òdinatè sistèm SwitchA
  3. admin@PICOS# komèt
  4. admin@SwitchA#
  • Etap 2: Konfigire koòdone a ak VLAN an.
  • Chanje A

Entèfas te-1-1-1:

  1. admin@SwitchA# mete vlans vlan-id 10
  2. admin@SwitchA# mete koòdone gigabit-ethernet te-1/1/1 fanmi ethernet-switching native-vlan-id 10
  3. admin@SwitchA# mete vlans vlan-id 10 l3-interface vlan10
  4. admin@SwitchA# mete l3-interface vlan-interface vlan10 adrès 10.10.10.1 prefix-length 24
  5. admin@SwitchA# komèt

Entèfas te-1-1-2:

  1. admin@SwitchA# mete vlans vlan-id 4
  2. admin@SwitchA# mete koòdone gigabit-ethernet te-1/1/2 fanmi ethernet- admin@SwitchA# switching native-vlan-id 4
  3. admin@SwitchA# mete vlans vlan-id 4 l3-interface vlan4
  4. admin@SwitchA# mete l3-interface vlan-interface vlan4 adrès 10.10.4.1 prefix-length 24
  5. admin@SwitchA# komèt

Entèfas te-1-1-3:

  1. admin@SwitchA# mete vlans vlan-id 5
  2. admin@SwitchA# mete koòdone gigabit-ethernet te-1/1/3 fanmi ethernet-switching native-vlan-id 5
  3. admin@SwitchA# mete vlans vlan-id 5 l3-interface vlan5
  4. admin@SwitchA# mete l3-interface vlan-interface vlan5 adrès 10.10.5.2 prefix-length 24
  5. admin@SwitchA# komèt
  • Chanje B

Entèfas te-1-1-1:

  1. admin@SwitchB# mete vlans vlan-id 3
  2. admin@SwitchB# mete koòdone gigabit-ethernet te-1/1/1 fanmi ethernet-switching native-vlan-id 3
  3. admin@SwitchB# mete vlans vlan-id 3 l3-interface vlan3
  4. admin@SwitchB# mete l3-interface vlan-interface vlan3 adrès 10.10.3.1 prefix-length 24
  5. admin@SwitchB# komèt

Entèfas te-1-1-2:

  1. admin@SwitchB# mete vlans vlan-id 4
  2. admin@SwitchB# mete koòdone gigabit-ethernet te-1/1/2 fanmi ethernet-switching native-vlan-id 4
  3. admin@SwitchB# mete vlans vlan-id 4 l3-interface vlan4
  4. admin@SwitchB# mete l3-interface vlan-interface vlan4 adrès 10.10.4.2 prefix-length 24
  5. admin@SwitchB# komèt
  • Chanje C

Entèfas te-1-1-1:

  1. admin@SwitchC# mete vlans vlan-id 2
  2. admin@SwitchC# mete koòdone gigabit-ethernet te-1/1/1 fanmi ethernet-switching native-vlan-id 2
  3. admin@SwitchC# mete vlans vlan-id 2 l3-interface vlan2
  4. admin@SwitchC# mete l3-interface vlan-interface vlan2 adrès 10.10.2.1 prefix-length 24
  5. admin@SwitchC# komèt

Entèfas te-1-1-3:

  1. admin@SwitchC# mete vlans vlan-id 5
  2. admin@SwitchC# mete koòdone gigabit-ethernet te-1/1/3 fanmi ethernet-switching native-vlan-id 5
  3. admin@SwitchC# mete vlans vlan-id 5 l3-interface vlan5
  4. admin@SwitchC# mete l3-interface vlan-interface vlan5 adrès 10.10.5.1 prefix-length 24
  5. admin@SwitchC# komèt
  • Etap 3: Konfigire adrès IP ak pòtay default PC1 ak PC2.

PC1:

  1. root@UbuntuDockerGuest-1:~# ifconfig eth0 10.10.3.8/24
  2. root@UbuntuDockerGuest-1:~# wout ajoute default gw 10.10.3.1

PC2:

  1. root@UbuntuDockerGuest-2:~# ifconfig eth0 10.10.2.8/24
  2. root@UbuntuDockerGuest-2:~# wout ajoute default gw 10.10.2.1

Etap 4: Konfigire routaj la. Ou ka konfigire routaj estatik la oubyen routaj OSPF la pou konekte rezo a.

Konekte rezo a atravè routaj estatik la

Chanje A:

  1. admin@SwitchA# mete routaj ip aktive vre
  2. admin@SwitchA# mete pwotokòl wout estatik 10.10.2.0/24 pwochen-hop 10.10.5.1
  3. admin@SwitchA# mete pwotokòl wout estatik 10.10.3.0/24 pwochen-hop 10.10.4.2
  4. admin@SwitchA# komèt

Chanjman B:

  1. admin@SwitchB# mete routaj ip aktive vre
  2. admin@SwitchB# mete pwotokòl wout estatik 0.0.0.0/0 pwochen-hop 10.10.4.1
  3. admin@SwitchB# komèt

Chanje C:

  1. admin@SwitchC# mete routaj ip aktive vre
  2. admin@SwitchC# mete pwotokòl wout estatik 0.0.0.0/0 pwochen-hop 10.10.5.2
  3. admin@SwitchC# komèt

Konekte rezo a atravè routaj OSPF la

Chanje A:

  1. admin@SwitchA# mete adrès lo loopback interface l3 1.1.1.1 longè-prefiks 32
  2. admin@SwitchA# mete pwotokòl ospf routeur-id 1.1.1.1
  3. admin@SwitchA# mete pwotokòl rezo ospf 10.10.4.0/24 zòn 0
  4. admin@SwitchA# mete pwotokòl rezo ospf 10.10.10.0/24 zòn 0
  5. admin@SwitchA# mete pwotokòl rezo ospf 10.10.5.0/24 zòn 1
  6. admin@SwitchA# komèt

admin@SwitchB# mete adrès lo loopback interface l3 2.2.2.2 longè-prefiks 32

  1. admin@SwitchB# mete pwotokòl ospf routeur-id 2.2.2.2
  2. admin@SwitchB# mete pwotokòl rezo ospf 10.10.4.0/24 zòn 0
  3. admin@SwitchB# mete pwotokòl rezo ospf 10.10.3.0/24 zòn 0
  4. admin@SwitchB# komèt

Chanje C:

  1. admin@SwitchC# mete adrès lo loopback interface l3 3.3.3.3 longè-prefiks 32
  2. admin@SwitchC# mete pwotokòl ospf routeur-id 3.3.3.3
  3. admin@SwitchC# mete pwotokòl ospf rezo 10.10.2.0/24 zòn 1
  4. admin@SwitchC# mete pwotokòl ospf rezo 10.10.5.0/24 zòn 1
  5. .admin@SwitchC# komèt
  6. Verifye Konfigirasyon an

View tablo routage chak switch.

  1. Wout estatik:FS-PicOS-Konfigirasyon-Inisyal-fig- (7) FS-PicOS-Konfigirasyon-Inisyal-fig- (8)
  2. Routage OSPF:FS-PicOS-Konfigirasyon-Inisyal-fig- (9) FS-PicOS-Konfigirasyon-Inisyal-fig- (10)

Egzekite kòmandman Ping lan pou verifye koneksyon ant PC1 ak PC2.

  1. PC1 ping PC2FS-PicOS-Konfigirasyon-Inisyal-fig- (11)
  2. 2. PC2 ping PC1FS-PicOS-Konfigirasyon-Inisyal-fig- (12)

PLIS ENFO

FAQ

K: Kouman pou mwen Reyajiste switch la nan anviwònman faktori?

A: Pou retabli switch la nan paramèt faktori yo, ale nan CLI a epi sèvi ak kòmand ki apwopriye a pou lanse yon pwosesis retablisman faktori.

Dokiman / Resous

Konfigirasyon Inisyal FS PicOS la [pdfGid Itilizatè
Konfigirasyon Inisyal PicOS, PicOS, Konfigirasyon Inisyal, Konfigirasyon

Referans

Kite yon kòmantè

Adrès imel ou p ap pibliye. Jaden obligatwa yo make *