Fontos figyelmeztetés: |
Ez a cikk bemutatja, hogyan állíthatja be és telepítheti az új XMG1930 kapcsolót [önálló módban, Nebula esetén kattintson ide ] a kapcsolóba való első bejelentkezéskor megjelenő telepítővarázslón keresztül. Ez az útmutató bemutatja, hogyan futhat át ezen a varázslón az alap (IP-cím, adminisztrátori jelszó, SNMP, Link Aggregation (LAG)), védelem (Loop Guard, Broadcast Storm Control), VLAN és QoS (szolgáltatásminőség) konfigurálásához.
Kezdjük azzal, hogy webböngészőjével jelentkezzen be a kapcsolóba, írja be a https://192.168.1.1 címet , majd adja meg a hitelesítő adatait: felhasználónév: admin és az alapértelmezett jelszó: 1234
Ha nem tud bejelentkezni a switchbe, kérjük, tekintse meg ezt a cikket .
Most elérte a Telepítővarázslót.
Tartalomjegyzék
1) Alapvető
1.1 IP beállítása
1.2 Rendszergazdai jelszó és SNMP
1.3 Linkösszesítés
1.3.3 Hivatkozás-összesítés konfigurálása
2) Védelem
2.1 hurokvédő
2.2 Broadcast Storm Control
3) Állítsa be a VLAN-t
3.1 Válassza ki a portokat és rendeljen hozzá VLAN-azonosítót
3.2 VLAN konfigurációs lépések
3.2.1 Hozzon létre akár 5 VLAN-t a VLAN azonosító (2-4094) megadásával
3.2.2 Válassza ki a portokat, és adja meg a VID-t a VLAN címkézetlen tagok hozzárendeléséhez
4) QoS (szolgáltatás minősége)
1) Alapvető
1.1 IP beállítása
Először konfigurálnunk kell a switch IP-címét, így vagy használhatjuk a statikus IP-cím hozzárendelést (ahol Ön dönti el, hogy a switch milyen IP-címet kapjon), de győződjön meg arról, hogy nem olyan IP-címet használ, amely már létezik a hálózatában. . Vagy válassza a DHCP-klienst, amely a legtöbb hálózati környezetben ajánlott és bevált gyakorlat. Ez arra készteti az útválasztót (vagy a DHCP-kiszolgálót), hogy automatikusan adjon IP-címet a switch-nek.
1.2 Rendszergazdai jelszó és SNMP
Jogi nyilatkozat! Akár aktív, akár nem, az alapértelmezett Simple Network Management Protocol (SNMP) közösségi karakterláncokat módosítani kell a biztonság megőrzése érdekében. Ha a szolgáltatás az alapértelmezett hitelesítőkkel fut, bárki adatokat gyűjthet a rendszerről és a hálózatról, és felhasználhatja az információkat a rendszer vagy hálózat(ok) integritásának esetleges veszélyeztetésére. Erősen ajánlott az SNMP 3-as verziója
Itt letilthatja az SNMP-t, ha nem biztos benne, hogy használni fogja-e vagy sem, és módosíthatja a közösségi paramétereket "privát"-ra a "nyilvános" helyett (ha engedélyezve hagyja a public mellett, ez rendben van, de vegye figyelembe a felelősségkizárást fent), és erősen ajánlott jelszót erős jelszóra cserélni (legalább 12 hosszú jelszó, és a következőkkel: 1 kis- és nagybetű, 1 szám, 1 speciális jel).
1.3 Linkösszesítés
A Link Aggregation (LAG) két portot vesz, és ezeket egyesíti/csoportosítja egybe, hogy nagyobb kapacitást (sebességet vagy megbízhatóságot) érjen el a kapcsolaton. Ez statikus vagy LACP (Link Aggregation Control Protocol) segítségével történik. A statikus LAG akkor használatos, ha mindent manuálisan konfigurál (ha a portok egy trönkcsoport statikus tagjaként vannak konfigurálva), míg az LACP akkor használatos, amikor a portok úgy vannak konfigurálva, hogy a kommunikációhoz a protokoll használatával LACP-n keresztül csatlakozzanak egy már létező trönkcsoporthoz.
Ha többet szeretne megtudni a linkösszesítésről, kattintson ide .
1.3.3 Hivatkozás-összesítés konfigurálása
Ebben az ablakban csoportosíthatja a portokat "Trunk csoportokba" (T1-től T5-ig), ez azt jelenti, hogy a kapcsolóban 5 LAG-csoport lehetséges. Válassza ki a Port 19-et és 20-at a T1-ben, és használja a Static lehetőséget, ha nem biztos abban, hogy mit kell használnia. Ez a 19-es és 20-as portokat "egy portba" egyesíti (maximum 8 portot használhat egy trönkcsoportban).
Kattintson a portokra, hogy "kijelöltként" jelölje meg őket, majd a jobbra mutató nyíllal áthelyezheti őket a T1-re. A többi törzscsoport (T2-5) kiválasztásához használja a szürke nyilak feletti "T1" legördülő listát.
Ha nem szeretné konfigurálni a linkösszesítést (LAG), kattintson a "Tovább" gombra, majd kattintson a "Befejezés" gombra a következő oldalon:
2) Védelem
2.1 hurokvédő
A Loop Guard egy megelőzési rendszer, amely megakadályozza a hurkot a hálózatban azáltal, hogy blokkolja a hurok megakadályozásához szükséges port(oka)t. Ez csomagvesztést és egyéb problémákat okozhat, ha hurok van a hálózatban, azonban ez nem fogja elárasztani a hálózatot.
A hurokvédőt akkor használja, ha összetett hálózati beállításai vannak, amelyekhez szükség lehet erre a konfigurációra. Ellenkező esetben a legjobb gyakorlat a Loop Guard kikapcsolása . Tapasztalataink szerint a hurokvédőt leginkább akkor alkalmazzák, ha a kapcsolóval kapcsolatos hálózati probléma merül fel, ahol a hurokvédelem engedélyezése segíti a hibaelhárítást és megakadályozza a hálózat túláradását.
Ha be szeretné állítani a hurokvédelmet, válassza ki azokat a portokat, amelyeken a hurokvédelmet szeretné használni a „Kiválasztva” megjelöléssel, majd kattintson a Tovább gombra.
2.2 Broadcast Storm Control
A Broadcast Storm Control segítségével megakadályozható a hálózat elárasztása a hálózaton lévő eszközök által küldött Broadcast üzenetek által. A sugárzott csomagok közé tartoznak - DHCP-kérések, "élő" üzenetek és egyéb olyan üzenetek, amelyek tudatában tartják a hálózatban lévő eszközöket a szórási üzeneteket küldő eszközről.
Ha magas késleltetést és csomagvesztést tapasztal a hálózatában, ez felhasználható a kapcsoló elárasztásának megelőzésére azáltal, hogy korlátozza a kapcsoló által fogadott és továbbított csomagok mennyiségét. Ha túl sok csomag van egyszerre, a kapcsoló eldobja ezeket a szórási csomagokat, és segíti a csomagok eltávolítását a hálózatról.
Ha be szeretné állítani a Broadcast Storm Controlt, válassza ki azokat a portokat, amelyeken használni kívánja a Storm Control funkciót a "Kiválasztva" megjelöléssel, válassza ki a másodpercenként korlátozni kívánt broadcast csomagok mennyiségét (a legjobb gyakorlat itt az lenne, ha kikapcsolja , vagy használjon másodpercenként 150 broadcast csomagot egy kis-közepes méretű hálózatban ), majd kattintson a Tovább gombra.
3) Állítsa be a VLAN-t
Az alábbi ablak segítségével rendelheti hozzá a portokat a "VLAN tagportokhoz" (5 VLAN tagcsoport), ami azt jelenti, hogy a Telepítő varázslóban 5 VLAN csoport lehetséges. Ha nem szeretne VLAN-okat használni, kattintson a "Tovább" gombra.
3.1 Válassza ki a portokat és rendeljen hozzá VLAN-azonosítót
Válassza ki az első VLAN-tagcsoporthoz hozzárendelni kívánt portokat, és rendelje hozzá a tagcsoportot VLAN-azonosítóval. Kattintson a portokra, hogy "kijelöltként" jelölje meg őket, majd a jobbra mutató nyíllal áthelyezheti őket a VLAN "x" tagcsoportjába. A szürke nyilak feletti "VLAN20" legördülő listából válassza ki a többi fővonali csoportot (VLAN "x" 1-5).
3.2 VLAN konfigurációs lépések
3.2.1 Hozzon létre akár 5 VLAN-t a VLAN azonosító (2-4094) megadásával
3.2.2 Válassza ki a portokat, és adja meg a VID-t a VLAN címkézetlen tagok hozzárendeléséhez
3.2.3 Válassza ki azokat a portokat, amelyek a Trunk címkével ellátott porttagok legyenek az összes VLAN számára
A fővonali portok azt jelentik, hogy a kapcsoló az ÖSSZES ismeretlen és ismert VLAN-t továbbítja.
Ne feledje, hogy portonként annyi címkézett tagság lehet, amennyit csak akar, de csak egy címkézetlen (alapértelmezett VLAN) portonként.
Ha többet szeretne megtudni a VLAN-okról, tekintse meg ezt a cikket .
4 ) QoS ( szolgáltatás minősége )
A QoS egy elterjedt forgalompriorizációs technika, amelynek középpontjában a forgalom biztosítása a hálózaton kiszolgált osztályokhoz. A portonkénti forgalom a QoS-beállításokban magas, közepes és alacsony prioritással konfigurálható. Üzleti környezetben a vendégek portjainak alacsony prioritást kell biztosítania a forgalom számára, ahol az üzleti szerverek és más létfontosságú informatikai berendezések magas prioritást igényelhetnek.
Ha konfigurálni szeretné a QoS-t, válassza ki azokat a portokat, amelyeken a QoS-t használni kívánja a "Kiválasztott" megjelöléssel, kattintson a "Magas", "Közepes" vagy "Alacsony" elemre, és kategorizálja a forgalom prioritását.
Kattintson a "Befejezés" gombra a telepítővarázsló befejezéséhez.