Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
УСТАНОВКА И НАСТРОЙКА
КОММУТАТОРОВ CISCO CATALYST СЕРИЙ
2900XL И 3500 ВСЕВОЛОД СТАХОВ
В данной статье я буду преимуще- сов (ARP cache) — 2048 mac адре- (>1500$), они предлагают широкий
ственно говорить о версии 12.0.x. сов для Catalyst 2900XL и 8192 для выбор сервисных функций и обеспе-
(отличия версий, в основном, в веб- Catalyst 3500, поддерживают клас- чивают хорошую пропускную спо-
интерфейсе и поддержке тех или теризацию и виртуальные сети собность. Наиболее привлекатель-
иных технологий). На каждый из (VLAN), предоставляют аппаратную ными возможностями данных свит-
коммутаторов может быть установ- безопасность портов (к порту может чей являются: организация вирту-
лено программное обеспечение быть подключено только устройство альных сетей (в дальнейшем VLAN),
стандартного (Standard Edition) и с определённым mac адресом), под- полностью изолированных друг от
расширенного типа (Enterprise держивают протокол SNMP для уп- друга, но синхронизированных меж-
Edition). равления, используют удалённое уп- ду свитчами в сети, и возможность
В enterprise edition входят: под- равление через веб-интерфейс и кластеризации для единого входа в
держка магистралей 802.1Q, прото- через командную строку (т.е. через систему управления свитчами и на-
кол TACACS+ для единой авториза- telnet или модемный порт). Кроме глядного изображения топологии
ции на свитчах, модифицированная этого, имеется возможность монито- сети (для веб-интерфейса). Перс-
технология ускоренного выбора ринга портов, т.е. трафик с одного пективным является использование
Spanning Tree (Cisco Uplink Fast) и порта (или портов) отслеживается многопортового свитча в качестве
др. Здесь я преимущественно буду на другом. Многим покажется полез- центрального элемента сети (в звез-
описывать настройку свитчей с по- ной возможность ограничивать ши- дообразной архитектуре). Хотя свит-
мощью интерфейса командной стро- роковещательный трафик на портах, чи поставляются с подробной доку-
ки (CLI). Данные свитчи предостав- предотвращая тем самым чрезмер- ментацией, но она вся на английс-
ляют множество сервисных возмож- ную загрузку сети подобными паке- ком языке и нередко не сообщает
ностей. Кроме этого, они идеально тами. Исходя из всего этого, можно некоторых вещей, а иногда, напро-
подходят для крупных сетей, так как утверж дать, что выбор свитчей тив, бывает слишком избыточной.
имеют высокую пропускную способ- Cisco Catalyst является идеальным Для начала хотел бы рассказать о
ность — до 3-х миллионов пакетов для крупных и средних сетей, так как первоначальной настройке свитча.
в секунду, большие таблицы адре- несмотря на высокую стоимость Итак, Quick Start.
8
администрирование
Присоединение Шаг 2. Введите IP адрес: рировать его через веб-интерфейс с
консольного кабеля помощью Cisco Visual Switch или че-
Enter IP address: рез консоль (Telnet или модемный
n Подключите поставляемый плос- порт). Выбор средства настройки —
кий провод в разъём на задней па- Шаг 3. Введите маску подсети и ваш выбор, но учтите, что веб-интер-
нели коммутатора с маркой нажмите Enter: фейс обладает сильной «тормознуто-
console. стью», так как основан целиком на
n Подключите другой конец кабеля Enter IP netmask: апплетах Java (не забудьте включить
к com-порту компьютера через со- поддержку Java в браузере). Кроме
ответствующий переходник и запу- Шаг 4. Введите, есть ли у вас этого Cisco Visual Switch работает
стите программу-эмулятор терми- шлюз по умолчанию N/Y, если есть, только в браузерах Microsoft IE и
нала (например, HyperTerminal или то наберите его IP адрес после нажа- Netscape (хотя у меня в Netscape 6.0
ZOC). тия Y: ничего не работало). К достоинствам
Порт консоли имеет следующие этого типа настройки можно отнести
характеристики: Would you like to enter a default наглядность, простоту и возможность
n а) 9600 бод; gateway address? [yes]: y получить помощь по всем пунктам.
n b) Нет чётности; Интерфейс командной строки являет-
n c) 8 бит данных; Шаг 5. Введите IP адрес шлюза: ся немного сложным для тех, кто ред-
n d) 1 бит остановки. ко работает с консолью, но настрой-
Важное замечание для кластера IP address of the default gateway: ка через командную строку является
(объединения нескольких коммутато- очень быстрой и предоставляет до-
ров): если вы хотите использовать Шаг 6. Введите имя хоста комму- полнительные возможности. Альтер-
коммутатор в качестве члена класте- татора: нативным способом настройки явля-
ра, то можно не присваивать ему IP ется веб-консоль. В ней показывают-
адрес и не запускать построитель кла- Enter a host name: ся в виде гиперссылок допустимые
стера. В случае командного свитча, команды CLI, и вы можете собрать
вам необходимо выполнить следую- Шаг 7. Введите пароль. Кроме это- нужную последовательность команд
щий пункт. го, затем на вопрос о пароле для как бы из кирпичиков.
n Присвоение IP коммутатору Telnet ответьте Y и введите пароль для Далее, можно настроить VLAN,
В первый раз, когда вы запускае- доступа через Telnet, так как иначе вообще термин VLAN — виртуальная
те свитч, то он запрашивает IP адрес. возможны странности работы с telnet. локальная сеть. Такая сеть отличает-
Если вы назначаете ему оный, что У меня, к примеру, подключение ся от физической LAN лишь тем, что
весьма желательно, то он может кон- Telnet к свитчу обрывалось по причи- организуется разделение пакетов в
фигурироваться через Telnet. не: пароль нужен, но не определён: единой локальной сети так, как если
бы это были разные подсети. Таким
Необходимые Enter enable secret: образом, с помощью VLAN можно
требования к IP организовать деление локальной
Создался следующий файл конфи- сети на отдельные участки. При этом
Перед установкой необходимо гурации: существует возможность регулиро-
знать следующую информацию о вать взаимодействие VLAN весьма
сети: Initial configuration: широко.
n IP адрес свитча. interface VLAN1
n Маска подсети. ip address 172.16.01.24 255.255.0.0
ip default-gateway 172.16.01.01
Типы VLAN
n Шлюз по умолчанию (его может и enable secret 5 $1$M3pS$cXtAlkyR3/
не быть). 6Cn8/ Нет нужды говорить, что суще-
snmp community private rw
n Ну и пароль для свитча (хотя, ско- snmp community public ro ствует несколько типов организации
рее всего лучше это придумать са- end VLAN в сети. Самый простой из них -
мому). Use this configuration? [yes/no]: статический. Вы назначаете каждому
порту какой-либо номер VLAN, и тра-
Первый запуск Шаг 8. Если всё нормально - жми- фик будет передаваться только на те
те Y; нет - N (только учтите, что па- порты, что принадлежат тому же
Выполняйте следующие действия роль хранится в зашифрованном
для присвоения коммутатору IP адре- виде).
са:
Шаг 1. Нажмите Y при первой под- Открытие Cisco Visual
сказке системы: Switch Manager Software
Continue with configuration dialog? После того, как вы присвоили IP
[yes/no]: y
коммутатору, то вы можете конфигу-
10
администрирование
Если вы планируете использовать
маршрутизацию в сети, то добавьте
следующее:
12
администрирование
универсальных порта 10/100 Коммутаторы семейств 2900XL, ко и эффективно конфигурировать
Mbps Ethernet с автоматическим 3500XL, а также Catalyst 1900/2820 коммутаторы для подключения к
определением скорости и режи- могут объединяться в стеки (до 16 каналам требуемого типа.
ма передачи; устройств) при помощи соединений На каждый из коммутаторов мо-
3) WS-C2924M-XL — содержит 24 Fast Ethernet, Fast EtherChannel (аг- жет быть установлено программное
универсальных порта 10/100 грегирование Fast Ethernet по 2 или обеспечение стандартного (Standard
Mbps Ethernet с автоматическим 4 канала), а также Gigabit Ethernet и Edition) и расширенного типа
определением скорости и режи- Gigabit EtherChannel. Максимальное (Enterprise Edition). Расширенная ре-
ма передачи, а также два слота количество портов, которое может дакция дополнительно поддержива-
для установки дополнительных быть установлено в одном стеке рав- ет транкинг (ISL/802.1Q), протокол
интерфейсных карт; но 380. Такой стек является единым TACACS+ для регламентации досту-
4) WS-C2924С-XL — содержит 22 объектом сетевого управления, ко- па к коммутаторам, модифициро-
универсальных порта 10/100 торое может выполняться как при ванную технологию ускоренного вы-
Mbps Ethernet с автоматическим помощи командного языка CLI с кон- бора Spanning Tree (Cisco Uplink
определением скорости и режи- соли или при помощи протокола Fast) и др.
ма передачи, а также два опти- telnet, так и при помощи специали-
ческих порта 100 Mbps Fast зированных систем управления типа Технические
Ethernet; CWSI (Cisco Works for Switched спецификации
5) WS-C2912MF-XL — содержит 12 Internetworks), так и при помощи
оптических портов 100 Mbps WEB-технологии c любой рабочей Производительность:
Ethernet, а также два слота для станции, оснащенной программами 1) 3.2 Gbps — коммутирующих мо-
установки дополнительных ин- просмотра Netscape или Internet дуль (для моделей Catalyst
терфейсных карт. Explorer. 2900XL);
Как и все коммутаторы, входя- 2) 10.0 Gbps — коммутирующих мо-
В состав семейства коммутато- щие в семейство Catalyst устройства дуль (для моделей Catalyst
ров Catalyst 3500XL входит три мо- 2900/3500 обеспечивают построе- 3500XL);
дели: ние виртуальных сетей (в варианте 3) 3.0 million-pps пропускная спо-
1) WS-C3512-XL — содержит 12 программного обеспечения собность (64-х байтовые пакеты,
универсальных портов 10/100 Enterprise), режим безопасности, Catalyst 2900XL);
Mbps Ethernet с автоматическим при котором к коммутатору могут 4) 7.5 million-pps пропускная спо-
определением скорости и режи- быть подключены только станции с собность (64-х байтовые пакеты,
ма передачи, а также два порта указанными MAC-адресами, 4 груп- Catalyst 3500XL);
Gigabit Ethernet; пы RMON, специальный порт для 5) 4-MB разделяемая память;
2) WS-C3524-XL — содержит 24 контроля трафика, проходящего че- 6) 8-MB DRAM and 4 MB Флэш-па-
универсальных порта 10/100 рез группу портов или в заданном мять;
Mbps Ethernet с автоматическим VLANе и др. 7) 2048 MAC-адресов (Catalyst
определением скорости и режи- Модульные модели коммутато- 2900XL);
ма передачи, а также два порта ров (WS-C2924M-XL, WS-C2912FM- 8) 8192 MAC-адресов (Catalyst
Gigabit Ethernet; XL) позволяют устанавливать допол- 3500XL).
3) WS-C3508G-XL — содержит 8 нительные 4-х портовые модули 10/
портов Gigabit Ethernet. 100 Mbps Ethernet (витая пара), 2-х Управление:
и 4-х портовые 100 Mbps Ethernet SNMP Management Information
Комму таторы этих семейс тв (оптика мультимод), однопортовые Base (MIB) II, SNMP MIB extensions,
предназначены для работы в каче- модули Gigabit Ethernet (мультимод, Bridging MIB (RFC 1493).
стве сетевого оборудования рабо- мономод), а также однопортовые
чих групп среднего и малого разме- модули ATM 155 Mbps (витая пара, Поддерживаемые стандарты:
ра и имеют для своего класса очень мультимод, мономод). Мономодовые 1) IEEE 802.3x full duplex;
высокую производительность — до модули для ATM и Gigabit Ethernet 2) IEEE 802.1D Spanning-Tree
3-х миллионов пакетов в секунду, ко- могут быть выполнены в различных Protocol;
торая обеспечивается мощным мо- вариантах дальности, при этом пре- 3) IEEE 802.1Q VLAN;
дулем коммутации архитектурой дельная длина оптических каналов 4) IEEE 802.3z, IEEE 802.3x;
коммутатора, использующей разде- может достигать 70 км. Трансиверы 5) IEEE 802.3u 100BaseTX and
ляемую память, беспрецендентные Gigabit Ethernet (GBIC — Gigabit 100BaseFX specification;
механизмы управления и контроля Interface Converter), устанавливае- 6) IEEE 802.3 10BaseT specification;
за работой устройства и т.п. Высо- мые в комму таторах семейства 7) IEEE 802.3z, IEEE 802.3x
кая производительнос ть серии Catalyst 3500XL, а также в соответ- 1000BaseX specification;
2900XL подтверждена в серии испы- ствующих модулях для коммутато- 8) 1000BaseX (GBIC) —
таний таких тестовых лабораторий ров семейства Catalyst 2900XL явля- 1000BaseSX, 1000BaseLX/LH,
как Mier, ZDnet и др. ются сменными, что позволяет гиб- 1000BaseZX.