無線路由器可以實現寬帶共享功能,為局域網內的電腦、手機、筆記本等終端提供有線、無線接入網絡。本文指導如何快速設置路由器連接寬帶上網。 一、基本介紹 TL-SG3109是我司新推出的一款全千兆管理型交換機。它完全符合IEEE 802.3 Ethernet標準,除了提供WEB管理功能外,更提供先進全面的網管功能:SNMP、IGMP偵聽(IGMP Snooping)、IEEE 802.1D生成樹(Spaning Tree)協議、QoS、線路檢測、支持802.1X認證協議、端口風暴控制等等,助您輕松實現部門網絡的自由部署,能有效避免內網環路,數據轉發等級分明、精確高效;與核心骨干充分兼容,使多個小型網絡能夠順暢集合成一個大規模企業局域網。標準機架式結構設計和智能配置管理設置可為建立小型、中型、大型網絡提供理想的組網解決方案。下面闡述一下該交換機的幾個功能特點: 生成樹功能獨特(避免線路環路同時還實現線路備份): 支持IEEE 802.1D spanning tree、IEEE 802.1w rapid spanning tree、IEEE 802.1s multiple spanning trees,支持BPDU過濾功能 VLAN形式豐富: 支持IEEE 802.1Q Tag VLAN,支持GARP和GVRP,動態創建和管理VLAN,有效提高安全性和帶寬利用率。 管理方式靈活: Telnet:支持CLI over telnet sessions,支持CLI over SSH access Web:支持IE v6+,基于http和基于httpS(用SSL) SNMP:支持SNMP v1/v2c/v3,支持Statistics, History, Alarms 和Event四種RMON組 安全性能強大: 支持Mgmt access control,MAC地址學習/鎖定以及端口鎖定,支持廣播風暴控制,支持802.1X、允許RADIUS和TACACS+認證。 QoS策略完善: 提供端口帶寬控制,支持IGMP Snooping v1/v2,支持IEEE 802.1p優先級,每端口4個優先級隊列,支持Weighted Round Robin(WRR)和Strict Priority (SP)排序算法,支持流量統計。 其它: 支持基于TFTP的交換機系統軟件升級和配置文件上傳/下載。 二、初始配置
由于TL-SG3109出廠時內置WEB界面默認是不能使用的。用戶必須先通過命令行接口(CLI)對交換機進行一些配置,包括為默認VLAN設置一個IP地址和子網掩碼,以及添加一個具有最高特權級(級別15)的超級用戶。在配置之前,我們先來說明一下如何利用交換機的串口(Console)和PC機相連。一般PC機上都自帶了一個超級終端程序,它在開始――程序――附件――通訊菜單中。我們便是利用它來和交換機進行串口連接。 將交換機上的Console口與PC機的串口通過產品附帶的串口線連接起來,并在PC機上運行“超級終端”程序。“超級終端”的配置如下: 1、將每秒位數(即波特率)設置為38400。 2、將數據位設置成8,停止位設置成1,同時奇偶校驗選擇“無”。 3、數據流控制選擇“無”。 4、在“超級終端”的屬性對話框中將終端仿真模式設置為“VT100”。注意“功能鍵,箭頭鍵和Ctrl鍵”單選框,需選擇為“終端鍵”(而不是“windows 鍵”)。 注意: 當使用Microsoft Windows 2000下的超級終端時,確保Windows 2000 Service Pack 2或更高版本已被安裝,這樣才能保證箭頭鍵在超級終端VT100虛擬仿真模式下的功能比較正常。若想了解Windows 2000 Service Pack的更多信息,請登錄 www.microsoft.com。 如果交換機串口和PC超級終端連接好后我們便可進行初始配置,內容包括配置靜態IP地址和子網掩碼,設置用戶名和權限以進行遠程管理。如果使用基于SNMP的管理站點來管理交換機,還必須設置SNMP團體名稱。 進行初始配置須滿足以下條件: 1、交換機在此之前沒有進行過配置,即保持出廠時沒有任何配置的狀態。 2、交換機能成功啟動。 3、 3、終端已經連接,并能顯示終端提示符(重復按幾次Enter鍵來確認提示符顯示正確)。 4、交換機沒有設置默認用戶和密碼。 在進行交換機的初始配置步驟之前,必須先從網絡管理員處獲得下列信息: 1、將要分配給默認VLAN的IP地址 2、網絡的IP子網掩碼 3、默認網關的IP地址 4、SNMP團體名稱 我們假設在超級終端中配置下面的參數,其超級終端配置命令如下圖所示: 登陸的用戶名和密碼是:admin/admin 分配給VLAN接口的IP地址是:222.77.77.77 網絡子網掩碼是:255.255.255.0 默認網關的IP地址是:222.77.77.1 讀/寫 SNMP團體名稱是“fae”
注意:只有擁有最高特權級15的用戶(超級用戶)才能通過Web界面來管理交換機。如上圖紅框中所示。
在配置后請進行保存,如下圖所示。否則下次交換機重啟后所有的配置將會掉失:
為確保IP地址和默認網關被正確分配,執行下面命令并且檢查輸出信息:
同樣可以通過執行下面命令來檢查SNMP的配置情況:
以上過程通過本地終端完成了對交換機的初始配置,這樣就能通過遠程登錄來對交換機進行進一步配置。 三、高級配置
完成了初始配置后我們即可通過WEB方式登陸交換機管理界面進行相關配置,如下圖所示:
在WEB頁面上主要包括了以下配置信息:
如果對WEB頁面中有什么不懂或疑惑的地方我們都可以通過點擊“幫助”按鈕獲得相關解釋。 VLAN是局域交換網的靈魂。VLAN充分體現了現代網絡技術的重要特征:高速、靈活、管理簡便和擴展容易。是否具有VLAN功能是衡量局域網交換機的一項重要指標。 下面我們舉一個簡單的例子來說明如何進行VLAN的配置: 假設公司有兩個部門分別為銷售部和財務部,兩個部門分別接在交換機的1、2、3和4、5端口上,其中6端口接了一臺WEB服務器,兩個部門之間不能訪問,但都需要訪問服務器。 分析:由于在上述需求中有兩個部門,其中還必須訪問一臺服務器,但是他們之間又不能共享,因此我們必須得配三個VLAN。設銷售部為VLAN 2,PVID為2,財務部為VLAN 3,PVID為3,共享的端口為VLAN 4,PVID為 4。VLAN2包括端口1-3、6,VLAN3包括端口4、5、6;由于端口1-5都要訪問端口6,因此,VLAN 4包括1-6端口。由于我們在端口1-6上都有兩個VLAN,所以其接口VLAN模式必須選擇:常規(general)或者主干(Trunk),這里我們選擇常規。 那么我們可以進行如下設置: 進入配置界面-VLAN-成員-屬性中點擊“創建”按鈕創建一個VLAN。 如下圖所示:
由于兩個VLAN都要共享一個端口,因此開始必須把1-6端口加到一個VLAN中,所以我們需要創建3個VLAN。 在添加VLAN子窗口中輸入VLAN ID如:2,以及此VLAN的名稱:銷售部,同樣我們也可以創建其他VLAN。如下圖所示:
為每個端口選擇VLAN模式可以在“接口設置”子頁面中進行設置,如下圖所示:
創建好VLAN后我們需要把相應的端口添加到該VLAN中。如下圖所示:
配置好后VLAN2的關系成員如下圖所示:
最后,交換機中幾個端口的狀態如下圖所示:
經過上述的幾步設定我們就可以成功實現我們所想要的要求。保障內網不同部門信息的安全性。 注意:由于前面我們為交換機配置的WEB管理IP是基于VLAN1的,此時我們如果想要通過WEB管理交換機,我們必須把網線插在VLAN1的接口才行。如果想通過VLAN2的接口進行對交換機進行WEB管理,我們還必須還得為它配一個IP,其方法和在VLAN1中的配置方法一樣。也就是說該交換機支持不同的VLAN對應不同的管理IP。 上面我們簡單介紹了一下千兆交換機TL-SG3109的基本使用方法,關于更詳細的信息,建議參考隨機附帶的用戶手冊。 本文可以幫助您基本地設置和管理您的路由器。 |
溫馨提示:喜歡本站的話,請收藏一下本站!