Dôležitá poznámka: |
Tento článok vám ukáže, ako nastaviť a nainštalovať váš nový prepínač XMG1930 [v samostatnom režime, pre Nebula kliknite sem ] prostredníctvom sprievodcu nastavením, ktorý sa zobrazí pri prvom prihlásení do prepínača. Táto príručka vám ukáže, ako prejsť cez tohto sprievodcu na konfiguráciu Basic (IP adresa, heslo správcu, SNMP, Link Aggregation (LAG)), Protection (Loop Guard, Broadcast Storm Control), VLAN a QoS (Quality of Service).
Začnime tým, že sa prihlásite do prepínača pomocou webového prehliadača, zadajte https://192.168.1.1 a potom zadajte svoje prihlasovacie údaje: používateľské meno: admin a predvolené heslo: 1234
Ak sa nemôžete prihlásiť do prepínača, pozrite si tento článok .
Teraz ste sa dostali do Sprievodcu nastavením.
Obsah
1) Základné
1.1 Nastavenie IP
1.2 Heslo správcu a SNMP
1.3 Agregácia odkazov
1.3.3 Konfigurácia agregácie odkazov
2) Ochrana
2.1 Ochrana slučky
2.2 Kontrola vysielania búrky
3) Nakonfigurujte VLAN
3.1 Vyberte porty a priraďte VLAN ID
3.2 Kroky konfigurácie VLAN
3.2.1 Vytvorte až 5 VLAN zadaním VLAN ID (2-4094)
3.2.2 Vyberte porty a zadajte VID pre priradenie neoznačeného člena VLAN
3.2.3 Vyberte porty, ktoré budú členmi portov označených ako Trunk pre všetky siete VLAN
4) QoS (Quality of Service)
1) Základné
1.1 Nastavenie IP
Najprv musíme nakonfigurovať IP adresu prepínača, takže buď môžeme použiť pridelenie statickej IP adresy (kde sa rozhodnete, akú IP bude prepínač prijímať), ale uistite sa, že nepoužíva IP adresu, ktorá už existuje vo vašej sieti. . Alebo si vyberiete klienta DHCP, ktorý je odporúčaný a osvedčený vo väčšine sieťových prostredí. To spôsobí, že váš smerovač (alebo server DHCP) automaticky pridelí IP vášmu prepínaču.
1.2 Heslo správcu a SNMP
Zrieknutie sa zodpovednosti! Či už sú aktívne alebo nie, predvolené reťazce komunity SNMP (Simple Network Management Protocol) sa musia zmeniť, aby sa zachovala bezpečnosť. Ak je služba spustená s predvolenými autentifikátormi, ktokoľvek môže zhromažďovať údaje o systéme a sieti a použiť tieto informácie na potenciálne ohrozenie integrity systému alebo sietí. Dôrazne sa odporúča používať protokol SNMP verzie 3
Tu môžete zakázať SNMP, ak si nie ste istí, či sa použije alebo nie, a zmeniť parametre komunity na „súkromné“ namiesto „verejné“ (ak ho necháte povolené s verejným, je to v poriadku, berte však, prosím, na vedomie vylúčenie zodpovednosti vyššie) a tiež sa dôrazne odporúča zmeniť heslo na silné heslo (minimálne s dĺžkou hesla 12 a s: 1 veľkým a malým písmenom, 1 číslom, 1 špeciálnym znakom).
1.3 Agregácia odkazov
Link Aggregation (LAG) využíva dva porty a kombinuje ich/zoskupuje ich do jedného, aby sa dosiahla vyššia kapacita (rýchlosť alebo spoľahlivosť) na linke. Robí to buď statický alebo LACP (Link Aggregation Control Protocol). Statická LAG sa používa, ak všetko konfigurujete manuálne (ak sú porty nakonfigurované ako statické členy skupiny diaľkových vedení), zatiaľ čo LACP sa používa, keď sú porty nakonfigurované tak, aby sa pripojili k už existujúcej skupine diaľkových vedení cez LACP pomocou protokolu na komunikáciu.
Ak sa chcete dozvedieť viac o agregácii odkazov, kliknite sem .
1.3.3 Konfigurácia agregácie odkazov
Toto okno použite na zoskupenie portov do „Trunk Groups“ (od T1 do T5), čo znamená, že v prepínači je možných 5 skupín LAG. Vyberte Port 19 a 20 v T1 a použite statické , ak si nie ste istí, čo potrebujete použiť. Toto skombinuje porty 19 a 20 do „jedného portu“ (v jednej skupine kmeňov môžete použiť maximálne 8 portov).
Kliknutím na porty ich označte ako „vybrané“ a potom ich môžete presunúť šípkou doprava na T1. Pomocou rozbaľovacieho zoznamu „T1“ nad šedými šípkami vyberte ďalšie skupiny kmeňov (T2-5).
Ak nechcete konfigurovať agregáciu odkazov (MAS), kliknite na tlačidlo "Ďalej" a potom kliknite na tlačidlo "Dokončiť" na nasledujúcej stránke:
2) Ochrana
2.1 Ochrana slučky
Loop Guard je preventívny systém, ktorý zabráni akýmkoľvek slučkám v sieti zablokovaním portu (portov) potrebných na zabránenie tejto slučke. To môže spôsobiť stratu paketov a iné problémy, ak je v sieti slučka, ale nezahltí sieť.
Ochrana slučky sa používa, ak máte zložité nastavenie siete, ktoré môže potrebovať túto konfiguráciu. V opačnom prípade je osvedčeným postupom nechať funkciu Loop Guard vypnutú . Podľa našich skúseností sa ochrana slučky väčšinou používa, keď sa vyskytne problém so sieťou súvisiaci s prepínačom, kde je možné povoliť ochranu slučky, ktorá pomôže pri riešení problémov a zabráni preplneniu siete.
Ak chcete nakonfigurovať ochranu slučky, vyberte porty, na ktorých chcete použiť ochranu slučky, a označte ich ako „Vybraté“ a potom kliknite na tlačidlo Ďalej.
2.2 Kontrola vysielania búrky
Broadcast Storm Control sa používa na zabránenie akémukoľvek zaplaveniu siete správami Broadcast odosielanými vašimi zariadeniami v sieti. Vysielacie pakety zahŕňajú - DHCP požiadavky, "živé" správy a iné správy, ktoré udržujú zariadenia v sieti informované o zariadení, ktoré vysiela správy.
Ak máte vo svojej sieti vysokú latenciu a stratu paketov, možno to použiť na zabránenie zahlteniu prepínača obmedzením množstva paketov, ktoré prepínač prijme a pošle ďalej. Ak je naraz príliš veľa paketov, prepínač zahodí tieto pakety vysielania a pomôže dostať tieto pakety zo siete.
Ak chcete nakonfigurovať Broadcast Storm Control, vyberte porty, na ktorých chcete použiť Storm Control, a označte ich ako „Selected“, vyberte množstvo paketov vysielania, ktoré chcete obmedziť za sekundu ( najlepšou praxou je vypnúť ho alebo použite 150 paketov vysielania za sekundu v sieti malej a strednej veľkosti ) a potom kliknite na tlačidlo Ďalej.
3) Nakonfigurujte VLAN
Toto okno nižšie použite na priradenie portov do "VLAN Member ports" (5 skupín členov VLAN), to znamená, že v sprievodcovi nastavením je možných 5 skupín VLAN. Ak nechcete používať siete VLAN, kliknite na tlačidlo „Ďalej“.
3.1 Vyberte porty a priraďte VLAN ID
Vyberte porty, ktoré chcete priradiť prvej skupine členov VLAN, a priraďte tejto skupine členov VLAN ID. Kliknutím na porty ich označíte ako „vybrané“ a následne ich môžete presunúť šípkou doprava do skupiny členov VLAN „x“. Pomocou rozbaľovacieho zoznamu „VLAN20“ nad šedými šípkami vyberte ďalšie skupiny zväzkov (VLAN „x“ 1-5).
3.2 Kroky konfigurácie VLAN
3.2.1 Vytvorte až 5 VLAN zadaním VLAN ID (2-4094)
3.2.2 Vyberte porty a zadajte VID pre priradenie neoznačeného člena VLAN
3.2.3 Vyberte porty, ktoré budú členmi portov označených ako Trunk pre všetky siete VLAN
Trunk porty znamenajú, že prepínač prepošle VŠETKY neznáme a známe VLAN.
Pamätajte, že môžete mať toľko označených členstiev na port, koľko chcete, ale iba jedno neoznačené (predvolená VLAN) na port.
Ak sa chcete o VLAN dozvedieť viac, môžete si pozrieť tento článok .
4) QoS ( Quality of Service )
QoS je bežná technika prioritizácie prevádzky zameraná na poskytovanie prevádzky triedam obsluhovaným v sieti. Prevádzka na port v nastaveniach QoS môže byť nakonfigurovaná s vysokou, strednou a nízkou prioritou. V obchodných prostrediach môžu mať porty pre hostí nízku prioritu prenosu, zatiaľ čo podnikové servery a ďalšie dôležité IT zariadenia môžu vyžadovať vysokú prioritu.
Ak chcete nakonfigurovať QoS, vyberte porty, na ktorých chcete používať QoS, a označte ich ako „Vybraté“, kliknite na „Vysoká“, „Stredná“ alebo „Nízka“ a kategorizujte prioritu prevádzky.
Kliknutím na „Dokončiť“ dokončite Sprievodcu nastavením.