- 1.VLAN 路由配置有哪些?
-
-
- 2.什么是VLAN 路由?
-
-
- 答案:
-
你可以配置7000系列全网管交换机某些端口支持VLAN和支持路由。你可以配置交换机以允许一个VLAN里的流量,而这个VLAN好像被视作是一个路由端口。
当一个端口被启用作为桥接(默认模式)而不是路由功能,将对转发进来的数据包实施所有标准的桥接处理,而那个转发进来的数据包稍候将被关联到一个VLAN。它的MAC目标地址和VLAN ID被用来搜索MAC地址表。如果路由功能在VLAN上被启用并且目标MAC地址是一个交换机内部的桥接-路由接口地址,那么这个转发进来的单播数据包将会被路由。如果一个进来的多播数据包在一个可路由的VLAN上被接收,那个这个数据包将会被转发到这个VLAN中的所有端口和内部的桥接-路由接口。
由于一个端口可以配置成属于多个VLAN,那么VLAN路由会在这个端口上的所有VLAN或一个子网被启用。VLAN路由可被用于允许多于一个物理接口在一个相同的子网内。它也可以用于一个VLAN跨越多个物理网路,或者需要额外隔离的或安全的情况。
下部分将展示如何配置7000系列全网管交换机支持VLAN路由和如何使用RIP和OSPF。一个端口要么是一个VLAN接口或一个路由接口,不能同时是VLAN和路由接口。然而一个VLAN接口是一个VLAN的一部分,而这个VLAN它自己本身也是一个路由接口。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 3.命令行界面示例
-
-
- 4.端口路由配置有哪些?
-
-
- 答案:
-
7000系列全网管交换机总是支持二层桥接,但是三层路由必须显示地被启用。首先作为一个整体启用7000系列全网管交换机的路由功能,然后是每个参与到路由网络的端口。
在这部分示例中的配置命令在端口1/0/2、1/0/3和1/0/5上启用IP路由。路由器标识将会被设置成7000系列全网管交换机的管理IP地址,或者在管理地址没有配置的情况下设置成任何活动的路由接口。
在配置了路由命令后,以下的功能将会被激活:
- IP转发,负责转发收到的IP数据包。
- ARP映射,负责维护用于关联IP和MAC地址的ARP表。改表包括静态配置的条目和基于接收到的ARP数据帧动态更新的条目。
- 路由表对象,负责维护被所有已记录的路由协议使用的公共路由表。
然后你会在IP路由的基础上激活路由器之间用于交换路由信息的RIP或OSPF协议。RIP较常用于小型的网络,而OSPF则是为较大型和较复杂的拓扑设计的。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 5.什么是端口路由
-
-
- 答案:
-
最开始的网络是足够小来应付终端之间的直接通信。当网络不断扩展,二层的桥接被使用来隔离流量。这个技术对单播的流量有效,但是在应对大量的多播数据包的时候出现了问题。下一个主要的发展是路由,数据包在第三层被检查和重定向。终端需要知道如何到达离它们最近的路由器,同时路由器需要了解整个网络拓扑以便它们可以转发流量。尽管网桥趋向于比路由器要快,但是使用路由器能将网络划分成逻辑子网,从而限制了多播的流量并方便了安全机制的发展。
终端在数据包的IP包头里指定了目的地站点的三层地址,但是却发送数据包到路由器的MAC地址。当三层路由器接收到数据包,它最低限度会:
- 在它的路由表里检查三层地址从而决定向外发送的端口
- 更新三层数据包头
- 从新产生新的二层数据帧头
路由器的IP地址常常是在终端站点被静态配置的,尽管7000系列全网管交换机支持像DHCP动态分配地址的协议。同样地,你可以在路由表里配置某些被路由器静态使用的条目,但是像RIP和OSPF协议允许路由表在网络配置发生改变时动态地生成和更新。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 6.IGMP 查询器(IGMP Querier)
-
-
- 答案:
-
当交换机在使用一些视频服务的网络程序如IPTV、视频流及游戏的时候,视频流量可以分发到所有连接的端口,因为这类流量通常有一个组播以太网地址。IGMP侦听可以启用来创建一个组播群用来定位那些流量到有需要的用户。
然而,IGMP侦听操作通常需要一个额外的网络设备—通常是一个路由器—来发起IGMP成员查询并让有需要的节点做出回应。交换机具备内置IGMP查询器的特性后,就不再需要那样的外部设备了。
由于IGMP查询器是设计来为IGMP侦听工作的,要使用它必须先启用IGMP侦听功能。
这一章的例子说明如何设置交换机来发起IGMP查询
图22-1 显示一个视频流服务的网络程序使用IGMP查询器的特性。
命令行界面示例
示例#1: Enable IGMP Querier
使用以下命令行界面的命令来设置交换机为制定的VLAN发出IGMP查询包。IGMP包浆传送到这个VLAN的所有端口。以下示例在VLAN 1启用了查询器功能。更多IGMP查询器命令选项的详细信息,请参考命令行手册。
(Netgear switch) # vlan database
(Netgear switch) (vlan) #ip igmp 1
(Netgear switch) (vlan) #ip igmpsnooping querier 1
(Netgear switch) (vlan) #exit
(Netgear switch) # config
(Netgear switch) (config) #ip igmpsnooping
(Netgear switch) (config) #exit
(Netgear switch) #示例#2 Show IGMP Querier Status
要查看IGMP查询器的状态,可以使用以下命令。
(Netgear switch) #show ip igmpsnooping querier 1
Vlan ID........................................ 1
Admin Mode..................................... Active
Query IP Address............................... 10.10.10.1
Querier Interval............................... 60
Query Packets Sent Count....................... 242这个命令显示IGMP的工作模式是激活的,这个模式使用“ip igmpsnooping”命令来控制,如果模式没有激活,就不会发送查询包。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 7.如何编译一个新的 MIB 文件
-
-
- 答案:
-
一个MIB文件将包含设备支持的如变量等以及它可以产生的警告等相关信息。您可以从制造商的网站或者其他一些在线资源如:www.mibdepot.com。
1) NMS100使用的MIB文件必须是‘.mib’后缀的,如果您的文件以‘.txt’或者‘.my’结尾,通常您要重命名它们。
2) 保存MIB文件到‘NETGEAR ProSafe NMS/ mibfiles’子目录。如果您安装时接受了默认安装,他的完整目录将是‘C:/Program Files/NETGEAR ProSafe NMS/mibfiles’。
3) 从NMS100里的控制台选择Config/MIB Database… 菜单。
4) 选择Add并选中您的MIB文件名。您可以按住CTRL键选择多个。将您要增加的MIB全部选完后,点OK。(建议每次只编译1个MIB文件)
5) 点击Compile进行编译。
所有错误和警告将保存在日志文件的History部分。在事件列表下选择History并拖动来查看这一部分的全部错误。MIB编译错误将显示为白色。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 8.NETGEAR 增强型交换机的端口与 MAC 绑定
-
-
- 答案:
-
本文以GS724TP为例,描述了两种端口绑定的情况:
第一种(Part 1)是假设一台PC只能连接到一个指定端口,但其他PC也可以连入这个指定端口,如:PC1只能从端口1连入,但其他PC也可以从端口1连入。
第二种(Part 2)是假设每台PC都对应一个端口,连到其他端口将不能连通,如:PC1只能连到端口1,别的PC连到端口1也不能通。
Part 1
- 进入Switching-Address Table-Advanced-Static Addresses。
- VLAN ID表示只在所选VLAN(PVID也要设为这个VLAN ID)中起作用,比如VLAN ID选成1,则这台PC只在VLAN 1(端口PVID=1)中被限制,在其他VLAN中是不受限制的。
- MAC Address填入PC1的MAC地址。
- 在Interface填入端口,如g1(非堆叠型千兆端口)、e1(非堆叠型百兆端口)、1/g1(堆叠型千兆端口)和1/e1(堆叠型百兆端口)等。
- Status选择Permanent,表示永久限制。
- 点ADD,这样这条MAC地址就绑定到这个端口上了,可以看到已绑定的MAC地址。
注:一个端口可以同时绑定多台PC,方法就是重复以上步骤即可;但一个PC只能绑定到一个端口,如果再绑到第二个端口,那么前面绑定的端口会自动消除。
Part 2
- 进入Security-Traffic Control-Port Security。
- 在要绑定MAC的端口前打上勾,将Status改为Locked。
- Learning Mode处选择Classic Lock。
- 点APPLY应用。
- 再到Switching-Address Table-Advanced-Static Addresses。
如果PC1之前已经连到端口1上,那么这时可以看到PC1的MAC地址已经自动绑定到端口1了,Status为Secure;如果之前端口1没有连电脑,那么需要手工添加PC1的MAC地址上去,方法类似Part 1,只是将Status选为Secure。
注:一个端口可以同时绑定多台PC,方法就是重复第5步即可;但一个PC只能绑定到一个端口,如果再绑到第二个端口,那么前面绑定的端口会自动消除。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 9.如何对 NETGEAR 增强型交换机进行端口限速
-
-
- 答案:
-
端口限速是基于端口的速率限制,对端口输入或输出的带宽进行限制。进行端口限速可以有效降低BT等P2P软件对网络的影响,能更合理的规划网络带宽的使用,对网吧、企业、小区等都有很实际的意义。
NETGEAR增强型智能交换机(FS700TS系列、FS728TP、GS700TS系列、GS700TP系列等)都提供强大的端口限速功能,能够从出、入两个方向分别对带宽进行控制,并且粒度精细到1kbps。下面我们通过FS728TS举例来描述增强型智能交换机是如何进行端口限速的。
网络拓扑图如下:
FTP服务器接端口1,FTP客户端接端口10。
一、首先打开FS728TS交换机的管理界面,进入到QoS—Basic—Bandwidth中。
二、设置端口下载速度到2Mbps
选中1/e10前的勾,然后在“Egress Shaping Rates”处将“Status”改为Enable,将“CIR”设为2048(单位为Kbps)。然后点Apply应用。
此时可以从FTP服务器上看到客户端的下载速度约为235KBps(1.88Mbps)。说明端口带宽控制已经启用,限制了流量的下载。
三、限制端口上传速度为5Mbps。(此时已将交换机恢复初始设置)
注意:在做上传的端口速率限制之前,必须把所限端口的风暴控制功能(Storm Control)关闭,否则不能设置成功。
1、到Security—Traffic Control—Storm control中,选中1/e1前的勾,并把“Broadcast Control”改为Disable。然后点Apply应用。
2、回到QoS—Basic—Bandwidth中,选中1/e1前的勾,然后在“Ingress Rate Limit”处将“Status”改为Enable,将“Rate Limit”设为5120(单位为Kbps)。然后点Apply应用。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 10.他们支持多少静态路由?
-
- 答案:
- 他支持最多32个路由包括VLAN路由和默认路由,例如交换机上定义了一个路由VLAN和一个默认路由,那么还可以添加30个静态路由。
-
- 11.交换机的路由性能怎么样?
-
- 答案:
- 交换机的路由转发是由硬件实行,它可以在不同IP网段间达到千兆每秒的线速转发。
-
- 12.配置实例
-
-
- 答案:
-
以下实例是在GSM7224R上如何设置基于MAC地址的VLAN。
拓扑图中:
员工甲所在的办公室全部信息墙座端口连接到GSM7224R的3-12端口,属于VLAN 10,使用172.16.10.0/24网段。
员工乙所在的办公室全部信息墙座端口连接到GSM7224R的13-22端口,属于VLAN 20,使用172.16.20.0/24网段。
GSM7224R的23-24口为上联口和备用上联口,同时属于VLAN 10,20,30并标记了VLAN tagging。
员工丙不固定在哪个办公室,但是要连接VLAN 30,使用172.16.30.0/24网段。
假设我们已经在GSM7328S上设置了VLAN路由,并且网络上有DHCP服务器为各网段分配IP地址。那么我们就可以在GSM7224R上设置VLAN了(假设员工丙使用的计算机MAC地址为AA:BB:CC:DD:EE:FF):
(1)通过命令行进行配置
首先进入VLAN配置模式,创建相应的VLAN。
(GSM7224R) #vlan database
(GSM7224R)(Vlan)#vlan 10
(GSM7224R)(Vlan)#vlan 20
(GSM7224R)(Vlan)#vlan 30为员工丙的计算机MAC地址设置与VLAN 30的映射。
(GSM7224R)(Vlan)#vlan association mac aa:bb:cc:dd:ee:ff 30
(GSM7224R)(Vlan)#exit
(GSM7224R)#configure设置3-12端口的VLAN和PVID属于VLAN 10
(GSM7224R)(Config)#interface range 0/3-0/12
(GSM7224R)(conf-if-range-0/3-0/12)#vlan participation include 10
(GSM7224R)(conf-if-range-0/3-0/12)#vlan pvid 10
(GSM7224R)(conf-if-range-0/3-0/12)#exit设置13-22端口的VLAN和PVID属于VLAN 10
(GSM7224R)(Config)#interface range 0/13-0/22
(GSM7224R)(conf-if-range-0/13-0/22)#vlan participation include 20
(GSM7224R)(conf-if-range-0/13-0/22)#vlan pvid 20
(GSM7224R)(conf-if-range-0/13-0/22)#exit设置上联用的23-24端口的VLAN属于VLAN 10,VLAN 20,VLAN 30;标记VLANtagging
(GSM7224R)(Config)#interface range 0/23-0/24
(GSM7224R)(conf-if-range-0/23-0/24)#vlan participation include 10
(GSM7224R)(conf-if-range-0/23-0/24)#vlan participation include 20
(GSM7224R)(conf-if-range-0/23-0/24)#vlan participation include 30
(GSM7224R)(conf-if-range-0/23-0/24)#vlan tagging 1
(GSM7224R)(conf-if-range-0/23-0/24)#vlan tagging 10
(GSM7224R)(conf-if-range-0/23-0/24)#vlan tagging 20
(GSM7224R)(conf-if-range-0/23-0/24)#vlan tagging 30
(GSM7224R)(conf-if-range-0/23-0/24)#exit设置所有1-24端口的都属于VLAN 30。
(GSM7224R)(Config)#interface range 0/1-0/24
(GSM7224R)(conf-if-range-0/1-0/24)#vlan participation include 30
(GSM7224R)(conf-if-range-0/1-0/24)#exit
(GSM7224R)(Config)#exit保存配置。
(GSM7224R)#save
This operation may take a few minutes.
Management interfaces will not be available during this time。
Are you sure you want to save?(y/n) y
Configuration Saved!(2)通过WEB图形界面进行配置
I) 用来配置的电脑设置成与交换机相同网段,通过IE浏览器打开GSM7224R的WEB图形用户界面:
II)创建VLAN 10,VLAN 20,VLAN 30。
a)点击主菜单Switching下的VLAN打开VLAN设置主界面
b)在VLAN ID下输入VLAN号10,VLAN Name下输入VLAN名字(可选),VLAN Type选择为Static,点击ADD按钮。同样地创建VLAN 20,VLAN 30。
III)设置各VLAN包含的端口
a)点击左侧菜单Advanced下的VLAN Membership进入VLAN成员管理
b)在VLAN id处选择10,点击图标的小三角,展开端口选择,点击端口号下的按钮,重复点该按钮会在“空”,“T”,“U”之间切换,“空”表示该端口不属于这个VLAN,“T”表示标记VLAN tagging加入VLAN,“U”表示不标记VLAN tagging加入VLAN。对于VLAN 10,我们在3-12下设置为U,23-24设置为T后点击应用。然后再选择VLAN 20设置端口13-22为U,23-24为T。VLAN 30设置端口1-22为U,23-24为T。
c)查看已设置的VLAN状态:点击VLAN/Advanced下的VLAN Status就可以显示当前VLAN的状态。
IV)设置端口的PVID:点击VLAN/Advanced下的Port PVID Configuation进入端口PVID设置页面,选中3-12端口,设置PVID为10,同样设置13-22端口的PVID为20,其余端口保留为1。
V)为员工丙设置基于MAC的VLAN:选择菜单VLAN/Advanced下的MAC Based VLAN,在MAC Address下输入MAC地址AA:BB:CC:DD:EE:FF,在VLAN ID下输入30,然后点ADD添加。
VI)保存配置:在Maintenance/Save Config下的Save Configuration,选中“Saving all applied changed……”后的复选框,然后点击APPLY。
全部配置完成,员工丙的电脑无论接在GSM7224R上的哪一个端口上,均以VLAN 30的用户身份与网络进行通信(例如获取IP地址等)。
(MAC VLAN功能仅在GSM72xxR,GSM73xxS系列交换机的7.1.1.7以上版本实现。)
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 13.如何在NETGEAR交换机上来配置实现?
-
-
- 14.用户采用这种VLAN的方法有什么好处?
-
-
- 答案:
-
由这种划分的机制可以看出,这种VLAN的划分方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,因为它是基于用户,而不是基于交换机的端口。这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的,所以这种划分方法通常适用于小型局域网。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,保存了许多用户的MAC地址,查询起来相当不容易。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样VLAN就必须经常配置。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 15.什么是MAC-Based VLAN?
-
-
- 16.NETGEAR 增强型智能交换机端口镜像功能的设置
-
-
- 答案:
- 端口镜像是把交换机端口的数据在发出或接收的同时复制一份到指定的镜像端口,以检测网络通讯的功能,在网吧等需要对整个网络进行监控的环境中有重大作用。
NETGEAR增强型智能交换机(FS700TS系列、FS728TP、GS700TS系列、GS700TP系列等)支持标准的端口镜像功能,本文使用GS748TS讲述如何使用1号端口对2、3、4号端口进行监控配置,过程如下:
1、定义监控端口
登陆GS748TS交换机管理界面,选择System-Monitor-Port Mirroring,如下图:
Destination Port:安装了数据包监控软件的端口,本例中,1/g1为堆叠单元中的第1单元1号端口,如果定义为Destination Port,那么接在该端口的电脑则不可以与交换机进行TCP/IP通讯了,只可以接收被监控的数据。
2、定义被监控端口
选择好监控端口后,然后按Add按钮:
Source Port:被监控端口,本例子中是1对2、3、4号端口进行监控,被监控的数据包类型Type的传输方向包括:
Rx Only:被监控端口的接收数据
Tx Only:被监控端口的发送数据
Tx and Rx:被监控端口的双向传输数据
先选中1/g2,并选择好数据类型。
点Apply保存。
用同样的方法添加Source Port:端口3和4。
3、如果要修改被监控数据包的方向属性,比如将1/g2的双向监控改为仅监控出口流量,则点“1/g2”
将Type选为TX Only,然后点Apply保存即可。
4、将定义的镜像删除:将“Delete”下的复选项选中,然后按Apply即可
注意:一个监控端口可以监控多个被监控端口,但每个堆叠组内只能存在一个监控端口,不能有多个监控端口。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 17.GS724Tv2 如何实现端口和 MAC 的绑定
-
-
- 答案:
-
现代企业对网络的安全性要求越来越高,除了防范外部的网络攻击外,内部局域网的安全问题也是需要认真对待的。如何防范未经允许的用户进入局域网?如何避免ARP欺骗攻击?交换机的端口与MAC地址绑定的功能为这些安全需求提供了一个很好的解决方案。
交换机端口与MAC地址绑定功能,是指在交换机某个端口上指定特定的计算机MAC地址,由于MAC地址的唯一性,除了指定的计算机能通过这个端口连入局域网外,其他未指定的MAC地址均会被交换机屏蔽掉,使之无法接入网络。这样就避免了未经授权的用户通过交换机端口连入局域网,并且使用虚假MAC地址的计算机也无法对其他用户造成影响。
GS724Tv2的1.0.3_30版本已经开始支持端口与MAC地址的绑定。具体操作如下:
1、进入设置页面,选中Switch-Advanced-Trusted MAC
点击“Add MAC”。2、填入要绑定的MAC地址,并选择要绑定的端口。注意MAC地址的格式,如00:11:22:33:44:55
点击“Apply”。3、在上边下拉条中选中“Enable”,启用端口与MAC绑定的功能。
注意:
- 一个端口可以绑定多个MAC地址,但一个MAC地址只能绑定到一个端口,不能绑到多个端口。
- MAC跟端口绑定之后,这台机器只能从这个端口连入,这个端口也只能由这个机器连入。
- 每台交换机最多绑定20条MAC地址。
举例说明
目的:将PC1绑定到端口1,PC2不做任何绑定。其中:
PC1的MAC地址为00:16:EC:7E:A1:AC,IP地址为192.168.1.230,网关为192.168.1.1,GS724Tv2的IP为192.168.1.9。
PC1和PC2同时ping网关和交换机。
配置就按上文的配置。拓扑如下图:1、不做任何绑定时PC1的ping情况。
此时PC1连接到交换机和网关都没问题
2、将PC1插入端口1(已跟PC1绑定)
此时PC1连接到交换机和网关仍然没问题
3、将PC1插入绑定了其他MAC(不包含PC2)的端口2。
此时PC1无法连接到交换机和网关。
4、将PC1插入未作任何绑定的端口3
PC1同样无法连通交换机和网关。
5、将PC2插入端口1(端口1已绑定了PC1,未绑定PC2)。
此时PC2也无法连通交换机和网关。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 18.NETGEAR 常用交换机可选模块一览表
-
-
- 答案:
-
AGM721F AGM722F AGM731F AGM732F AGM733 AX741 AX742 AX743 AX744 AXM751 AXM752 AXM761 AXM762 1000 1000 1000 1000 1000 10GE XFP 24G 10GE SFP+ Adapter 10GE CX4 copper Adapter XFP 10G BASE-SR XFP 10G BASE-LR SFP+ 10G BASE-SR SFP+ 10G BASE-LR BASE-SX BASE-LX BASE-SX BASE-LX BASE-ZX Adapter Stacking 模块类型 GBIC GBIC SFP SFP SFP NETGEAR NETGEAR NETGEAR NETGEAR XFP XFP SFP+ SFP+ 接口类型 SC SC LC LC LC XFP NETGEAR SFP+ CX4 LC LC LC LC FS726T/FS726TP/FS750T2 √ √ √ FS728TS/FS752TS/FS752TPS √ √ √ FS728TP/GS110TP √ √ √ GS716T/GS724T/GS748T √ √ √ GS724TS/GS748TS √ √ √ GS724TP/GS748TP √ √ √ GS724TR/GS748TR √ √ √ GS724AT/GS748TR √ √ √ GS724TPS/GS748TPS √ √ √ FSM726v1/FSM726v2 √ √ FSM726S/FSM750S √ √ GSM712/GSM712F √ √ FSM7226RS/FSM7250RS √ √ √ FSM726E/FSM726v3 √ √ √ FSM7328S/FSM7352S √ √ √ FSM7328PS/FSM7352PS √ √ √ FSM7326P/GSM7312/GSM7324 √ √ √ GSM7212/GSM7224/GSM7248 √ √ √ GSM7224R/GSM7248R √ √ √ GSM7224v2/GSM7248v2 √ √ √ GSM7328S/GSM7352S √ √ √ √ √ √ √ √ √ √ √ GSM7328FS √ √ √ √ √ √ √ √ √ √ √ GSM7328Sv2/GSM7352Sv2 √ √ √ √ √ √ √ √ √ √ √ GSM7228PS/GSM7252PS √ √ √ √ √ √ √ √ √ √ √ - 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 19.NETGEAR 交换机的高可靠性配置(VRRP)
-
-
- 答案:
-
1.0 配置三层交换机的虚拟路由器冗余协议(VRRP)
1.0.1配置准备
1.准备GSM7312交换机2台
2.准备FSM726交换机若干台
3. 服务器一台(双网卡,系统可支持热备)
4.,计算机2台,网线若干根
1.0.2网络设备连接示意图(见下图)
图: VRRP网络连接
1.0.3交换机端口连接对应位置表
连线对应
GSM7312(主)
GSM7312(备)
服务器
FSM726S堆叠
端口位置1
12
12
端口位置2
10
10
网卡A口
端口位置4
11
11
网卡B口
端口位置5
1
25
端口位置6
1
26
测试用计算机分别连接FSM726S堆叠交换机
计算机IP地址分配为:155.155.2.11/C,网关155.155.2.240
1.1 虚拟路由冗余协议(VRRP)配置
1.1.1 GSM7312-B备份工作状态交换机的VRRP配置
1.打开配置计算机IE浏览器,在URL处输入预先配置好的GSM7312管理地址 http://192.168.10.1/
2. 登录管理员帐号,输入用户名:Admin 口令:(缺省无)
3.点选配置页面左面菜单栏:Switch>Spanning Tree>Switch config /status
选择为Spanning Tree Admin Mode: Disable
5.选择完毕,按”Submit”按钮保存设置,随后继续点选菜单:
6.点选配置页面左面菜单栏:Switch>VLAN>config
创建VLAN2,VLAN3,VLAN3,并添加端口及属性,如下表(具体VLAN创建请参见VLAN配置)
对应关系
1
2
3
4
5
6
7
8
9
10
11
12
VLAN2
un
un
un
un
un
un
un
un
un
tag
VLAN3
tag
VLAN4
un
un
tag
注意:un= UNTAG ;普通端口
Tag=802.1Q标记端口.
VLAN添加并修改完毕,按”Submit”按钮保存设置。
7.点选配置页面左面菜单栏:
Switch>Routing>VLAN Routing/ config;
为VLAN2/VLAN3/VLAN4添加VLAN路由(如下图)
VLAN2(3.1) IP: 155.155.2.241;接入交换机连接此网段;
VLAN3(3.2) IP: 192.168.1.241;与主交换机相互连接使用的网段
VLAN4(3.3) IP: 172.16.1.241;与服务器网卡B连接
8.分别添加/修改完后,请按下方“Submit”按钮保存。查看如上图状态.
9.点选配置页面左面菜单栏:
Switch>Routing>VRRP>VRRP config;
修改以下参数配置:
Admin Mode: Enable
VRID : 10
VRID and Slot.port: 10-3.1;(3.1是VLAN2的路由接口)
Priority: 220;(主工作状态交换机的Priority需要比备份交换机的值大.如254)
Interface IP Address: 155.155.2.241;(VLAN2路由IP地址)
IP address:155.155.2.240;(备份主工作状态交换机的IP路由地址)
Status: Active
10.备份工作状态的交换机设置完毕.
1.1.2 GSM7312-A主工作状态交换机的VRRP配置
重复1.1.1步骤1-8,
创建VLAN2/VLAN3/VLAN4,并添加VLAN路由IP地址
VLAN2(3.1) IP: 155.155.2.240;接入交换机连接此网段;
VLAN3(3.2) IP: 192.168.1.240;与备份交换机相连接使用的网段
VLAN4(3.3) IP: 172.16.1.240;与服务器网卡A连接
点选配置页面左面菜单栏:
Switch>Routing>VLAN Routing/ config;
为VLAN2/VLAN3/VLAN4添加VLAN路由(如下图)
VLAN2(3.1) IP: 155.155.2.241;接入交换机连接此网段;
VLAN3(3.2) IP: 192.168.1.240;与主交换机相互连接使用的网段
VLAN4(3.3) IP: 172.16.1.240;与服务器网卡B连接
9.分别添加/修改完后,请按下方“Submit”按钮保存。查看如上图状态.
10.点选配置页面左面菜单栏:
Switch>Routing>VRRP>VRRP config;
修改以下参数配置:
Admin Mode: Enable
VRID : 10
VRID and Slot.port: 10-3.1;(3.1是VLAN2的路由接口)
Priority: 255;(255表示端口IP地址和虚拟IP地址一致时. 主工作状态交换机的Priority需要比备份交换机的值大.如254)
Interface IP Address: 155.155.2.240;(VLAN2路由IP地址)
IP address:155.155.2.240;(主工作状态交换机的IP路由地址)
Status: Active
10.备份工作状态的交换机设置完毕.
11.从GSM7312-A的12端口到GSM7312-B的12端口连接一根网线 ;从服务器的网卡A,网卡B分别连接一根网线到两台GSM7312-A/B的11端口上
注意:网卡A和网卡B是同一台服务器上的两块网卡,经服务器上操作系统的冗错配置,两块网卡将被虚拟出一个IP地址给工作站连接访问.(服务器IP 地址:192.168.1.1/255.255.255.0;网关:192.168.1.240)
12.从GSM7312-A的12端口到GSM7312-B的1端口分别连接一根网线到接入层交换机FSM726S的25,26端口上.然后在FSM726S 10/100M端口上连接PC工作站.PING服务器192.168.1.1 .当主工作状态交换机到FSM726S的链路中断时,备份交换机将在1个Timeout时间里切换起来。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 20.GS724Tv2 Firmware Ver1.0.1_1104 升级过程
-
-
- 答案:
-
- GS724Tv2的Firmware软件包包括一个boot code文件,在升级V1.0.1_1104 或者更高版本的firmware前,必须先将boot code文件升级到设备中,然后再对Firmware进行升级,否则升级将失败,如下图:
- 首先,确信您的电脑已经安装了‘NETGEAR 智能交换机F/W升级工具’(Smartwizard Discovery utility ),版本为Version 2.05.05的(注:这里的下划线联接到’ NETGEAR 智能交换机F/W升级工具’v2.05.05的下载),同时,您的电脑的网络IP需要与GS724Tv2的默认IP处于同一网段,GS724Tv2的默认IP为:192.168.0.239,否则,Smartwizard Discovery utility将找不到设备的;
- 运行Smartwizard Discovery utility工具,在Device List中您将看到一个设备GS724T,选择您将看到GS724T,然后点Firmware Upgrade 按钮,系统显示如下:
- 然后点Browse 选择Boot code文件:GS724TV2_BootCodeUpgrade_F.hex,输入密码:password,再点Apply,然后点Start Upgrade,当升级完成后,系统显示如下:
- 选择OK 关闭信息窗口,点Close Window 回到主窗口;点Discover查找设备GS724T,设备的IP地址会恢复到默认设置192.168.0.239, 产品的名字会改变为GS724T(No Firmware) , Firmware 版本显示为‘F’;如果Firmware 版本不是F, 你必须重复第3步知道F显示出来;
- 在升级完boot code文件后, GS724T将不能从DHCP服务器上获取IP地址,因此,需要定义一个IP地址给GS724T.,点工具中Configuration Setting菜单然后定义IP地址如下图:
- 重复第2和第三步,但是在第3步选择升级文件的时候,文件必须选择GS724Tv2_V1.0.1_1104.hex文件包,当升级完成后,你可以看到GS724T的Firmware版本改变为:V1.0.1_1104_F如下图:
- 到此,GS724Tv2的Firmware已经升级完成,还有一个必须要做的工作,就是:按住面板前的reset to factory default by pushing Factory Defaults 按钮将设备恢复到出厂值。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 21.交换机的口令恢复办法
-
-
- 答案:
-
口令Netgear FSM/GSM700系列交换机的出厂缺省管理用户名是admin,口令为空。用户在使用过程中可以随意修改管理口令。当用户对缺省的管理口令进行修改以后,原来的缺省口令将失效,用户一旦丢失了自己设定口令将不能登陆到交换机执行管理。此时,我们可以通过以下步骤恢复初始口令配置。
口令Netgear FSM/GSM700 系列交换机包括有:FSM726 / FSM726S / FSM750S / GSM712 / GSM712F
- 通过串口线将电脑的 COM 口和交换机的控制口连接起来。
- 打开 Window 的超级终端应用程序并使之与交换机连接。
- 给交换机加电。
- 在交换机加电后2秒钟内,按住键盘的 ESC 按键进入交换机的调试模式。
- 进入调试模式以后,在>后面输入EmergencyPasswordReset,按回车键。
- 系统出现Are you sure?的提示,此时应该在提示后面输入“X”,该操作将会恢复系统管理密码到出厂值。
- 在>提示符后输入g,以重新引导系统
- 系统重新引导后,密码将恢复到出厂设置。
注意:在整个操作过程中,注意区分输入信息的大小写,必须严格按照文档的方法进行。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 22.NETGEAR 智能系列交换机软件升级
-
-
- 答案:
-
(本文适用于NETGEAR FS526T,FS726T,,FS750T,,FS750T2,GS716T,GS724T,GS748T)
1、配置准备
a. 使用网络连接WINDOWS操作系统的配置用的电脑和智能系列交换机的以太网端口.(此配置以FS526T交换机为例)
b.在配置用电脑上安装智能交换机Firmware升级工具软件(Smart Wizard Utility V2_05_05)
2、管理 IP 地址设置
a. 运行智能交换机工具软件(Smart Wizard Utility V2_05_05),软件将自动收索到网络中的FS526T智能交换机的相关信息,及设备MAC地址.FS526T交换机缺省的IP地址为192.168.0.239/24, (见下图示)
b.可直接点击智能交换机配置软件上的各项配置功能纽;你也可以直接在配置计算机上通过WEB页面进入FS526T的WEB配置界面.(此处我们将使用智能交换机配置向导软件操作)
c. 点击智能配置向导软件的”Configuration Seeting”,进入配置页面后,请务必在Password栏内输入管理员口令:password(缺省); 在DHCP处选点Disable;在IP address和Submask处输入交换机的IP地址./掩码.输入完毕后,点击”Set”按钮,配置将自动保存,交换机管理IP立即生效.
d.返回WINDOWS系统下DOS窗口内,PING 192.168.0.239 检查地址是否有效.
3、智能交换机固件升级配置
a.运行智能交换机配置向导(Smart Wirzed Utility),鼠标点击”firmware Upgrade”按钮;
b.进入固件升级界面,在”Upgrade password”栏输入管理员口令: password(缺省); 然后点击”Browse”按钮,选择FS526T固件升级文件存储的目录,点选升级文件.
c.文件选择完毕,鼠标点击”Apply”按钮,随后点击”Start Upgrade”按钮,设备将自动开始升级操作.升级操作完成后,智能交换机配置向导将提示升级工作以完成.
d.点击”Close Windows”按钮,返回检查交换机版本更新信息。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 23.Netgear 智能交换机 VLAN 设置
-
-
- 答案:
-
设置 Netgear 智能交换机(FS526T,FS726T,FS726TP,FS750T,FS750T2,GS716T,GS724T,GS748T)的 Vlan。
一、智能交换机 Port Vlan 设置(以 GS724T 为例);
设置目标:增加2个 Vlan:Vlan2(端口1);Vlan3(端口23),这2个 Vlan 间的用户不能互相访问,但可以通过共同端口24口访问上一级交换机的用户,保留2口在 VLAN1 做管理用。
设置方法:
1.用网线连接 GS724T 交换机的2口和配置用的电脑。
2.打开 IE 浏览器,在 URL 处输入 Http://192.168.0.239/;进入 FS724T 交换机的 WEB 管理界面(缺省管理员口令:Passwword),将GS724T 交换机恢复出厂设置(Factory Reset)。
3.在配置用电脑上运行智能交换机配置向导软件(SmartWizard_ 2_05_031),改变 GS724T 交换机的动态 IP 地址改为固定 IP。
4.随后打开配置计算机的 IE 浏览器,进入 GS724T 的管理配置界面,点选 VLAN 菜单
5.在 VLAN 菜单内,我们将选用 Port-Base Vlan 选项(缺省)进行 VLAN 划分,点击”Add Group”按纽添加 VLAN;(见下图示)
ID 02; VLAN ID 02
Description: VLAN2; 输入 VLAN 名
Port: 1,24; 点选 VLAN2 所属端口
输入完毕,按“Apply”键保存设置;
6.重复步骤5,添加 VLAN3,选择所属端口23,24;输入完毕,保存。
7.返回并点击 VLAN 菜单页面里 ID 号下面蓝色的阿拉泊数字01,进行修改 Default VLAN, 保留端口2,24,其他端口取消。选择完毕,按”Apply”按纽进行保存。
8.实现 FS526T 交换机的 V2 和 V3 之间是不能通讯,但可以同时通过24端口访问上一级交换机的用户。
二、设置智能交换机的802。1Q Vlan(以GS724T为例)
设置目标:将 GS724T 划分为2个 802。1Q Vlan,其中 Vlan2 包括 1-10 端口,Vlan3 包括11-20端口,上联端口24口打上 802。1Q 标记同属于vlan2,vlan3。21-23属于 VLAN1 做管理用。
1.用网线连接 GS724T 交换机和配置用的电脑。
2.打开 IE 浏览器,在 URL 处输入 Http://192.168.0.239/;进入 FS526T 交换机的 WEB 管理界面(缺省管理员口令:Passwword),将FS526T 交换机恢复出厂设置(Factory Reset)。
3.在配置用电脑上运行智能交换机配置向导软件(SmartWizard_ 2_05_031),改变 FS526T 交换机的动态 IP 地址改为固定 IP。
4.随后打开配置计算机的 IE 浏览器,进入 FS526T 的管理配置界面,点选 VLAN 菜单。
5.在 VLAN 菜单内,我们将选用 IEEE 802。1Q Vlan 选项进行 VLAN 划分,如图:
6.将 VLAN 1 的端口保留 21,22,23 为 U,24 标记为 T。
7.在页面的 VLAN ID 下拉菜单上选择 Add new VLAN,VLAN ID 填入2,在 port 里把 01-10 端口都标记为 U(untag),24口标记为 T(Tag),点 Apply 应用。
8.重复第6步工作,在页面的 VLAN ID 下拉菜单上选择 Add new VLAN,VLAN ID 填入3,在 port 里把11-20端口都标记为 U(untag),24口标记为 T(Tag),点 Apply 应用。
9.在页面的 VLAN ID 下拉菜单上选择 PVID Setting,将01-10的 PVID 改为2,11-20的 PVID 改为3,其余保留默认的1,点 Apply 应用。
10.设置完成。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 24.如何使用 NETGEAR 智能交换机实现网络中多个 VLAN,同时通过路由器上网VLAN 之间又不可以互相访问
-
-
- 答案:
-
(适用范围:FS526T,FS726T,FS726TP,FS750T,FS750T2,GS716T,GS724T,GS748T)
现在很多小型企业有这样的需求:既需控制不同部门间的访问,又需要允许各部门同时上网,但所购买的设备只有一台简单的防火墙和一台 NetGear 智能交换机,下面我们将介绍如何利用网件 FVS318 和 FS750T 来实现上述功能。
假设有三个部门,交换机1-16端口属于部门一:Dept1,17-32端口属于部门二:Dept2,33-47属于部门三:Dept3,端口48接入 FVS318 的防火墙,且所有部门全在192.168.0.0/24的网段内,基本网络拓扑结构如下:
配置步骤:
一:通过 IE 浏览器登入 FS750T 的管理页面,点击左边菜单“VLAN”,在右边选择使用 IEEE 802.1Q VLAN 来创建各个 VLAN,且以后创建的 VLAN 同时也属于 VLAN1。如图:
二:创建 VLAN2,并把1-16端口加入些 VLAN,因为 PORT48 是上连端口,所以也同时属于此 VLAN2。如图:
三:创建 VLAN3,并把17-32端口加入些 VLAN,因为 PORT48 是上连端口,所以也同时属于此 VLAN3。如图:
四:创建 VLAN4,并把33-47端口加入此 VLAN,因为 PORT48 是上连端口,所以也同时属于此 VLAN4。如图:
五:修改各个端口的 PVID 值,如图:
通过以上配置后,连接 750T 的电脑都可以通过 FVS318 上网,虽然他们都在一个网段内,但 VLAN2、VLAN3、VLAN4 之间互相不能访问,因此实现了内网不同部门访问隔离的功能,并且电脑接入 Internet 的权限可由 FVS318 通过 IP 地址做策略来限制。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 25.如何对 FSxxxT 进行端口镜像设置我们通过一个特定的例子说明 NETGEAR FSxxxT 交换机的端口镜像功能)
-
-
- 答案:
-
一.介绍:
此指南帮助用户配置 NETGEAR Smart 系列交换机 (GS724T、FS750T、FS750T2、FS726T、FS726TP、FS526T) 在网吧网络上配合公安部 Net110 网吧互联网信息安全审计系统软件的步骤。
NETGEAR Smart系列交换机安装准备:
(此配置以NETGEAR FS526T智能交换机为例)
- 确认配置用的计算机以连接到NETGEAR智能交换机;
- 下载并安装NETGEAR智能交换机配置工具软件-- NETGEAR Smart wizard v2.05;
- 下载NETGEAR Smart FS526T交换机更新软件v1.10;
配置工具和FS526T V1。10升级软件下载WEB地址链接:http://kbserver.netgear.com/support_details.asp?dnldID=686
- 确认监控计算机的以通过网线正确连接FS526T智能交换机。
- FS526T智能交换机缺省为DHCP CLient模式,IP地址缺省为192.168.0.239;
- 预选Sniffer 端口(安装NET110监控软件的计算机连接交换机的端口),并以正确连接监控计算机;
- 预选Source端口(连接宽带路由器端口),并以正确连接至宽带路由器;
网吧网络连接示意图如下:
二.配置过程
为执行该循序渐进指南,请跟随指南的配置过程。
FS526T 智能交换机升级及配置步骤
- 请确认在网络中以连接好你的PC和FS526T 智能交换机,建议你的PC的IP地址设置为固定值. FS526T 智能交换机缺省为DHCP Client模式; IP地址为:192.168.0.239 ; 口令:password 。
- 在你的Windows操作系统上安装并运行NETGEAR Smart wizard v2.05配置工具软件。配置工具将自动收索到网络中的NETGEAR智能交换机,并显示设备的MAC地址,缺省IP地址,设备名称。
- 点击”Configuration Setting” 按钮,你可以关闭DHCP Client模式,并手动输入你为交换机分配的管理IP地址,掩码和网关地址;如果你仍旧希望交换机工作在DHCP Client模式下,让交换机自动获取IP地址;请跳过此步骤。
- 鼠标左键点击“Fireware Upgarde”按钮, 随即将弹出口令输入框,请输入交换机管理员口令(缺省口令:Password);
- 点击“Product Assigned Firmware”输入栏右侧的”Browse”按钮。选中下载保存的FS526T智能交换机 V1.10升级文件(文件名:FS526T_V1.10_0412.Hex),然后点击APPLY,再点击“Start Upgrade”, 配置工具将自动完成升级任务。
- 升级完毕后,请打开配置用的计算机上WINDOWS操作系统的IE浏览器。在URL栏内输入FS526T智能交换机的管理IP地址:(缺省:http://192.168.0.239);
- 在口令栏中输入管理员口令:(缺省:password)
- 进入配置界面后,在Switch Status菜单内,我们可以查看系统信息,以确认交换机的软件版本是否以更新
- 请在左边配置菜单栏目中,选点”Monitor”菜单;
- 在Monitor Setting界面中,有三栏内容需要我们去配置:(如上图所示)
Sniffer Mode:(可选TX 、RX 、BOTH);请选择BOTH;
Sniffer Port:请选择交换机上连接装有NET110监控软件的计算机的端口号。(比如,交换机端口23)
Source port:点选连接互联网宽带路由器的局域网端口的交换机端口号。(比如,交换机端口24)
如果局域网上有多台宽带路由器,可同时点选多个交换机端口。
- 点选完毕后,请按APPLY保存设置;
- 点击菜单“Switch Status”,返回状态信息栏,可查看相关信息设置;(如下图所示)
Net110网吧互联网信息安全审计系统软件配置步骤:
- 由于目前市场上有销售多个公司开发的不同版本的公安部“Net110网吧互联网信息安全审计系统软件” ,但所有监控软件在网络上运行的机制和实现监控的方法基本一致。
- 安装并设置“Net110网吧互联网信息安全审计系统软件”;此处我们将不再详细描述配置过程。这里为了示范,可参考“任子行“互连网信息安全审计管理系统的配置过程;链接 http://www.changdacs.com/NE110_setup.asp
- 监控软件设置完毕后,如果网吧的计算机有访问互联网,监控系统会自动与公安局联动监控及在本机保存相关的信息记录;
- 如果监控软件以正常工作,我们可以看到相关信息记录文件的字节数会随着网吧内计算机的访问而不断变大。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 26.我该怎样配置堆叠
-
- 答案:
- 不需要进行配置,每台交换机的最后两个千兆端口都默认配置成堆叠端口,一旦通过网线将交换机的堆叠端口连接起来,堆叠就会自动建立起来。
-
- 27.我该怎么辨认出每一台堆叠组合里的交换机成员
-
- 答案:
- 在堆叠组合里面,每一个交换机成员都被表示为一个从数字1-8的逻辑ID号,我们可以通过show <unil>privileged命令查看出每一台交换机的序列号和当前的堆叠逻辑ID号。
-
- 28.功率不足
-
- 答案:
- 交换机将按照用户定义的优先级高低给设备提供电源,如果优先级相同,将按照端口顺序供电直到功率耗尽。
-
- 29.当PoE启用后会怎么样
-
- 答案:
- SFP GBIC插槽可以使用标准的SFP GBIC模块。 有两个扩展模块:多模光纤模块AGM731F和单模光纤模块AGM732F。
-
- 30.系统软件版本从 2.0.0.x 如何升级到 3.0.2.5
-
-
- 答案:
-
- 参考问与答中的‘如何对 GSM7312 进行升级’或者下载‘GSM7312 软件升级指南’将 GSM7312 从 2.0.0.x 版本升级到 3.0.2.1
- 然后用 Console 接好 GSM7312,重启动设备,出现如下图:
- 选择‘2’,进入‘Display Utility Menu’菜单;
- 选择‘6-Erase Current Configuration’将系统的配置清除;
- 系统重新启动后,选择‘1-Start GSM7312 Application’,正常引导系统;
- 参考问与答中的‘如何对 GSM7312 进行升级’或者下载‘GSM7312 软件升级指南’将 GSM7312 从 3.0.2.1 版本升级到 3.0.2.5
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 31.交换机口令恢复办法
-
-
- 答案:
-
适合用于(GSM7324,GSM7312,GSM7212,GSM7224,FSM7326P,FSM7328S,FSM7352S)
适合Netgear FSM/GSM700 系列三层交换机的出厂缺省管理用户名是 Admin,口令为空。用户在使用过程中可以随意修改管理口令。当用户对缺省的管理口令进行修改以后,原来的缺省口令将失效,用户一旦丢失了自己设定口令将不能登陆到交换机执行管理。此时,我们可以通过以下步骤恢复初始口令配置。
注意:以下操作将会令交换机操作系统配置丢失,请在执行以下操作时候先备份好交换机的配置
- 通过电脑串行接口连接到交换机的控制接口。
- 打开 Windows 的超级终端应用程序并使之进入连接模式。
- 对交换机加电。
- 在出现启动菜单后的5秒钟内,选择2进入Utility(调试)模式。
- 在调试模式菜单里面,选择第六项:删除当前配置。
- 选择第一项,重新启动交换机并进入应用模式。
- 交换机重新启动,并进入应用模式,此时管理密码已经恢复到出厂配置,但之前的配置文件也同时丢失。
- 通过 TFTP 将原来的备份配置文件导入,即完成密码恢复操作。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 32.为什么我最后的两个千兆端口连接不到其它交换机
-
-
- 33.我可以使用菊花链式的堆叠方式吗
-
-
- 34.怎样对堆叠交换机组进行管理
-
-
- 35.堆叠的好处在哪里
-
-
- 36.两对(4个)千兆端口的好处在哪里
-
-
- 37.NETGEAR 智能交换机VLAN设置
-
-
- 答案:
-
设置 Netgear 智能交换机(FS526T,FS726T,FS750T,GS716T,GS724T,GS748T)的 Vlan
一、智能交换机Port Vlan设置(以GS724T为例)
设置目标:增加2个Vlan:Vlan2(端口1);Vlan3(端口23),这2个Vlan间的用户不能互相访问,但可以通过共同端口24口访问上一级交换机的用户,保留2口在VLAN1做管理用。
设置方法:
1. 用网线连接GS724T交换机的2口和配置用的电脑。
2. 打开IE浏览器,在URL处输入Http://192.168.0.239/;进入FS724T交换机的WEB管理界面(缺省管理员口令:Passwword),将GS724T交换机恢复出厂设置(Factory Reset)。
3.在配置用电脑上运行智能交换机配置向导软件(SmartWizard_ 2_05_031),改变GS724T交换机的动态IP地址改为固定IP。
4.随后打开配置计算机的IE浏览器,进入GS724T的管理配置界面,点选VLAN菜单
5.在VLAN菜单内,我们将选用Port-Base Vlan选项(缺省)进行VLAN划分,点击”Add Group”按纽添加VLAN;(见下图示)
ID02;VLAN ID 02
Description: VLAN2;输入VLAN名
Port:1,24;点选VLAN2所属端口
输入完毕,按“Apply”键保存设置;
6. 重复步骤5,添加VLAN3,选择所属端口23,24;输入完毕,保存.
7. 返回并点击VLAN菜单页面里ID号下面蓝色的阿拉泊数字01,进行修改Default VLAN, 保留端口2,24,其他端口取消。选择完毕,按”Apply”按纽进行保存。
8. 实现FS526T交换机的V2和V3之间是不能通讯,但可以同时通过24端口访问上一级交换机的用户。
二、设置智能交换机的802.1Q Vlan(以GS724T为例)
设置目标:将GS724T划分为2个802.1Q Vlan,其中Vlan2包括1-10端口,Vlan3包括11-20端口,上联端口24口打上802.1Q标记同属于vlan2,vlan3。21-23属于VLAN1 做管理用。
1. 用网线连接GS724T交换机和配置用的电脑。
2. 打开IE浏览器,在URL处输入Http://192.168.0.239/;进入FS526T交换机的WEB管理界面(缺省管理员口令:Passwword),将FS526T交换机恢复出厂设置(Factory Reset)。
3.在配置用电脑上运行智能交换机配置向导软件(SmartWizard_ 2_05_031),改变FS526T交换机的动态IP地址改为固定IP。
4.随后打开配置计算机的IE浏览器,进入FS526T的管理配置界面,点选VLAN菜单。
5.在VLAN菜单内,我们将选用IEEE 802.1Q Vlan选项进行VLAN划分,如图:
6. 将VLAN 1的端口保留21,22,23为U,24标记为T.
7. 在页面的VLAN ID下拉菜单上选择Add new VLAN,VLAN ID 填入2,在port里把01-10端口都标记为U(untag),24口标记为T(Tag),点Apply应用。
8. 重复第6步工作,在页面的VLAN ID下拉菜单上选择Add new VLAN,VLAN ID 填入3,在port里把11-20端口都标记为U(untag),24口标记为T(Tag),点Apply应用。
9.在页面的VLAN ID下拉菜单上选择PVID Setting,将01-10的PVID改为2,11-20的PVID改为3,其余保留默认的1,点Apply应用。
10. 设置完成。 - 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 38.如何在 Netgear 可网管交换机上实现链路聚合
-
-
- 答案:
-
Link Aggregation(LAG) 技术可将两台设备之间的多条物理链路作为一条逻辑链路来处理,它可在两台设备之间自动实现链路冗余,如果其中一台物理链路出现故障,数据流将动态透明的从另一条物理链路通过。在 LAG 中的多条物理链路可对数据进行负裁均衡的功能,可在两台设备之间提供更高的带宽。
自动一个 LAG 中的每个物理端口必须有相同的配置参数,如生成树,QOS,Path cost 等需要设为相同的配置,一个 LAG 也能成为一个 VLAN 的成员。
自动一个 LAG 中的所有链路端口必须运行在相同速率和全双工模式下,在 LAG 链路上基于端口的路由功能不被支持,并且每个接口同时只能属于一个 LAG 组,设备所支持的 LAG 数量及每 LAG 所能支持的端口数随交换机硬件平台及 Firmware 软件版本的不同而不同。
自动Netgear 7000 系列交换机(GSM7324,GSM7312,GSM7224,GSM7212, FSM7326P)在 firmware 版本为 2.x 时支持动态链路聚合,在 firmware 版本为 3.x 时支持静态及动态两种链路聚合。Netgear 700 系列交换机 (FSM750S,FSM726S,FSM726,GSM712F) 和智能型交换机 (FS726T,FS726T,FS750T,GS724T,GS716T,GS748T) 均支持静态链路聚合,若要在 7000 系列和 700 系列或智能型交换机之间创建 LAG,则 7000 系列交换机的 Firmware 版本需为 3.x,并且支持静态链路聚合。
一、Netgear7000 系列交换机之间 LAG 配置(以 GSM7312 和 GSM7224 为例)
自动1:通过 IE 浏览器进入 GSM7312 管理页面,选择 Switch->Link Aggregation->Switch Configuration, 将 Static Capability Mode.设置为 Enable 模式。
自动2:选择 Switch->Link Aggregation -> Config,在 LAG Name 下面选择 Create,并为新建的 LAG 输入一个名字,Link Trap、Administrative Mode、STP mode 选项均置为 Enable,在 Slot Port(s) 复选框中将要加入 LAG 的端口选中,点击 Submit 按钮提交设定s。
自动3:在 GSM7224 交换机上做相同的配置。
自动4:将两台交换机的 LAG 端口连接起来,在 Switch->Port->Summary 下,你将看到 LAG 1.1 已经被建立,并且 Link Status 将显示为 Link up。
二、Netgear7000 系列和 700 系列交换机之间 LAG 配置(以 GSM7312 和 GSM712F 为例)
自动1:通过 IE 浏览器进入 GSM7312 管理页面,选择 Switch->Link Aggregation->Switch Configuration, 将 Static Capability Mode.设置为 Enable 模式。
自动2:选择 Switch->Link Aggregation -> Config,在 LAG Name 下面选择 Create,并为新建的 LAG 输入一个名字,Link Trap、Administrative Mode、STP mode 选项均置为 Enable,在 Slot Port(s) 复选框中将要加入 LAG 的端口选中,点击 Submit 按钮提交设定。
自动3:进入GSM712F的配置页面,在Advanced->Port Trunking下,将LACP is选为Enable,在Trunk Membership下,选择端口并添加进同一Trunk组,选择Apply应用配置。
自动4:将两台交换机的 LAG 端口连接起来,在 GSM7312 中的 Switch->Port->Summary 下,你将看到 LAG 1.1 已经被建立,并且 Link Status 将显示为 Link up。
三、Netgear7000 系列和智能型交换机之间 LAG 配置(以 GSM7312 和 GS724T 为例)
自动1:通过 IE 浏览器进入 GSM7312 管理页面,选择 Switch->Link Aggregation->Switch Configuration, 将 Static Capability Mode.设置为 Enable 模式。
自动2:选择 Switch->Link Aggregation -> Config,在 LAG Name 下面选择 Create,并为新建的 LAG 输入一个名字,Link Trap、Administrative Mode、STP mode 选项均置为 Enable,在 Slot Port(s) 复选框中将要加入 LAG 的端口选中,点击 Submit 按钮提交设定。
自动3:进入 GS724T 的管理页面,选择 Switch->Trunking,GS724T 支持四个 LAGS,并且每个 LAG 可以包含四个物理端口,此例中我们将 19、20 两个物理端口加入 Trunk ID 为4的 LAG。
自动4:将两台交换机的 LAG 端口连接起来,在 GSM7312 中的 Switch->Port->Summary 下,你将看到 LAG 1.1 已经被建立,并且 Link Status 将显示为 Link up。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 39.如何在可网管交换机上实现链路聚合
-
-
- 40.如何使用 NETGEAR 智能交换机实现网络中多个 VLAN,同时通过路由器上网,VLAN 之间又不可以互相访问
-
-
- 答案:
-
(适用范围:FS526T,FS726T,FS750T,FS750T2,GS716T,GS724T,GS748T)
现在很多小型企业有这样的需求:既需控制不同部门间的访问,又需要允许各部门同时上网,但所购买的设备只有一台简单的防火墙和一台NetGear智能交换机,下面我们将介绍如何利用网件FVS318和FS750T来实现上述功能。
假设有三个部门,交换机1-16端口属于部门1:Dept1,17-32端口属于部门2:Dept2,33-47属于部门3:Dept3,端口48接入 FVS318的防火墙,且所有部门全在192.168.0.0/24的网段内,基本网络拓扑结构如下:
配置步骤:
一:通过IE浏览器登入FS750T的管理页面,点击左边菜单“VLAN”,在右边选择使用IEEE 802.1Q VLAN 来创建各个VLAN,且以后创建的VLAN同时也属于VLAN1。如图:
二:创建 VLAN2,并把1-16端口加入些 VLAN,因为 PORT48是上连端口,所以也同时属于此 VLAN2。如图:
三:创建 VLAN3,并把17-32端口加入些 VLAN,因为 PORT48是上连端口,所以也同时属于此 VLAN3。如图:
四:创建 VLAN4,并把33-47端口加入此 VLAN,因为 PORT48是上连端口,所以也同时属于此 VLAN4。如图:
五:修改各个端口的 PVID 值,如图:
通过以上配置后,连接750T 的电脑都可以通过 FVS318上网,虽然他们都在一个网段内,但 VLAN2、VLAN3、VLAN4之间互相不能访问,因此实现了内网不同部门访问隔离的功能,并且电脑接入 Internet 的权限可由 FVS318通过 IP 地址做策略来限制。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 41.NETGEAR 交换机的高可靠性配置( VRRP )
-
-
- 答案:
-
1.0 配置三层交换机的虚拟路由器冗余协议(VRRP)
1.0.1 配置准备
1.准备 GSM7312交换机2台
2.准备 FSM726交换机若干台
3. 服务器一台(双网卡,系统可支持热备)
4.,计算机2台,网线若干根
1.0.2 网络设备连接示意图(见下图)
图: VRRP网络连接
1.0.3 交换机端口连接对应位置表
连线对应
GSM7312(主)
GSM7312(备)
服务器
FSM726S堆叠
端口位置1
12
12
端口位置2
10
10
网卡A口
端口位置4
11
11
网卡B口
端口位置5
1
25
端口位置6
1
26
测试用计算机分别连接 FSM726S 堆叠交换机
计算机IP地址分配为:155.155.2.11/C,网关155.155.2.240
1.1 虚拟路由冗余协议(VRRP)配置
1.1.1 GSM 7312-B备份工作状态交换机的VRRP配置
1.打开配置计算机IE浏览器,在URL处输入预先配置好的GSM7312管理地址 http://192.168.10.1/
2. 登录管理员帐号,输入用户名:Admin 口令:(缺省无)
3.点选配置页面左面菜单栏:Switch>Spanning Tree>Switch config /status
选择为 Spanning Tree Admin Mode: Disable
5.选择完毕,按“ Submit ”按钮保存设置,随后继续点选菜单:
6.点选配置页面左面菜单栏:Switch>VLAN>config
创建 VLAN2,VLAN3,VLAN3,并添加端口及属性,如下表(具体 VLAN创建请参见 VLAN配置)
对应关系
1
2
3
4
5
6
7
8
9
10
11
12
VLAN2
un
un
un
un
un
un
un
un
un
tag
VLAN3
tag
VLAN4
un
un
tag
注意:un= UNTAG ;普通端口
Tag=802.1Q标记端口.
VLAN 添加并修改完毕,按”Submit”按钮保存设置。
7. 点选配置页面左面菜单栏:
Switch>Routing>VLAN Routing/ config;
为 VLAN2/VLAN3/VLAN4 添加 VLAN 路由(如下图)
VLAN2(3.1) IP: 155.155.2.241;接入交换机连接此网段;
VLAN3(3.2) IP: 192.168.1.241;与主交换机相互连接使用的网段
VLAN4(3.3) IP: 172.16.1.241;与服务器网卡B连接
8.分别添加/修改完后,请按下方“ Submit ”按钮保存。查看如上图状态.
9.点选配置页面左面菜单栏:
Switch>Routing>VRRP>VRRP config;
修改以下参数配置:
Admin Mode: Enable
VRID : 10
VRID and Slot.port: 10-3.1;(3.1是 VLAN2的路由接口)
Priority: 220;(主工作状态交换机的 Priority 需要比备份交换机的值大.如254)
Interface IP Address: 155.155.2.241;( VLAN2路由IP地址)
IP address:155.155.2.240;(备份主工作状态交换机的 IP 路由地址)
Status: Active
10.备份工作状态的交换机设置完毕.
1.1.2 GSM7312-A主工作状态交换机的VRRP配置
重复1.1.1步骤1-8,
创建 VLAN2/VLAN3/VLAN4,并添加 VLAN 路由 IP 地址
VLAN2(3.1) IP: 155.155.2.240;接入交换机连接此网段;
VLAN3(3.2) IP: 192.168.1.240;与备份交换机相连接使用的网段
VLAN4(3.3) IP: 172.16.1.240;与服务器网卡A连接
点选配置页面左面菜单栏:
Switch>Routing>VLAN Routing/ config;
为 VLAN2/VLAN3/VLAN4 添加 VLAN 路由(如下图)
VLAN2(3.1) IP: 155.155.2.241;接入交换机连接此网段;
VLAN3(3.2) IP: 192.168.1.240;与主交换机相互连接使用的网段
VLAN4(3.3) IP: 172.16.1.240;与服务器网卡B连接
9.分别添加/修改完后,请按下方“Submit”按钮保存。查看如上图状态.
10.点选配置页面左面菜单栏:
Switch>Routing>VRRP>VRRP config;
修改以下参数配置:
Admin Mode: Enable
VRID : 10
VRID and Slot.port: 10-3.1;(3.1是 VLAN2的路由接口)
Priority: 255;(255表示端口IP地址和虚拟 IP 地址一致时. 主工作状态交换机的 Priority 需要比备份交换机的值大.如254)
Interface IP Address: 155.155.2.240;(VLAN2路由IP地址)
IP address:155.155.2.240;(主工作状态交换机的IP路由地址)
Status: Active
10.备份工作状态的交换机设置完毕.
11.从 GSM7312-A 的12端口到 GSM7312-B 的12端口连接一根网线 ;从服务器的网卡A,网卡B分别连接一根网线到两台 GSM7312-A/B 的11端口上.
注意:网卡A和网卡B是同一台服务器上的两块网卡,经服务器上操作系统的冗错配置,两块网卡将被虚拟出一个IP地址给工作站连接访问.(服务器IP 地址:192.168.1.1/255.255.255.0;网关:192.168.1.240)
12. 从 GSM7312-A 的12端口到 GSM7312-B 的1端口分别连接一根网线到接入层交换机 FSM726S 的25,26端口上.然后在 FSM726S 10/100M 端口上连接 PC 工作站.PING服务器192.168.1.1 .当主工作状态交换机到 FSM726S 的链路中断时,备份交换机将在1个 Timeout 时间里切换起来。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
- 42.NETGEAR 的交换机支持多少组链路聚合(Link Aggregation),每组链路聚合支持多少个端口
-
-
- 43.怎样使用网管软件(NMS100)管理交换机
-
-
- 答案:
-
设置交换机IP地址
记得设置网关地址,否则网管电脑只能管理同网段的交换机。
设置交换机SNMP参数
设置交换机与网管软件之间通讯的密钥,一般有两个,一个是只读的,另一个是可读可写的。
这里设置了“netgear”为只读密钥,“netgear2005”为可读可写密钥。其实只设一个可读可写的密钥也可以。
开始设置网管软件,在网管软件上设置相同的密钥就可以了。
经过start up system, login to server后,进入网管软件的初始界面
手动增加设备
选择Insert -> Map Object -> Device
填入交换机IP地址和名称
修改只读密钥和可读可写密钥为netgear和netgear2005
查看主画面,出现一个新图标,如果是“绿色”的,是正常的,如果是“黄色”,是初步有问题,如果是“红色”,则完全是Down了
继续添加,并且可以用右边菜单的连线将设备连起来,如下图
还有另一种方法:自动拓扑去找到交换机(但不推荐使用这种办法,建议用手动添加)
选择自动搜索功能
将第三项Ping Scan Subnet打勾,这样会加快搜索速度
填入起始搜索的种子,通常是中心三层交换机的地址填入被管理交换机里有可能用到的密钥,网管软件将会用这些密钥去尝试管理
最后填OK就可以了
NMS100可以收集所有被管设备的 LOG 信息。前提是密钥要匹配。
- 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网