Cisco交换机在网络届处于绝对领先地位,在很多大型公司和企业以及机房多可以看到该交换机的身影。当然Cisco也分为高中低端交换机,分别面向不同层次,但是多数Cisco交换机都基于Cisco自家的IOS( Internet Operating System )系统,所以设置都是大同小异。后面的教程也是基本以IOS为主的。

Cisco的交换机和路由器主要是使用超级终端来配置,另外还可以远程telnet控制,ssh控制,使用浏览器控制,用cisco的网管软件控制,sdm软件方式控制等等的方式来管理。但是还是建议使用命令行控制方法来管理,因为使用命令行控制方法灵活方便。


一、利用电脑超级终端与交换机建立连接。

可管理交换机上有一个“Console”端口专门用于对交换机进行配置和管理的。可以通过Console端口连接和配置交换机。用Cisco自带的Console线,RJ-45端接入Cisco交换机Console口,Com口端接入电脑Com1或Com2口,必须注意的是要记清楚接入的是那个Com口。

配置需求:

1.完成三层交换机的设备名称和ip地址设置

2.完成console控制台密码设置

3.完成telnet远程管理。

4.完成vlan创建并实现vlan互通

5.完成网口配置并分配vlan


一、网络拓扑图

很多人认为RouterOS(以下简称ROS)学起来很难,但是其实不然,ROS难在脚本,其他的都是可以通过Winbox可视化操作。如果单单是通过PPPoE拨号上网,那就很容易了。


本教程以ROS 6.42.12(long-term)版本为例,说说ROS如何做到通过宽带拨号PPPoE上网的。

一、硬件连接

把ROS和安装winbox的电脑连入到同一个网络,这步就不详细说了。


二、使用Winbox连接ROS

新购买的思科Cisco ASA5508-x防火墙配置好之后发现内部用户无法连接公网上的VPN服务器(PPTP服务器),这个是由于global_policy协议中默认没有开启PPTP。


通过命令可以新建一个policy组,开启内网连接pptp服务器的权限

ciscoasa(config)#class-map pptp-port

ciscoasa(config-cmap)#match port tcp eq 1723

ciscoasa(config-cmap)#exit

ciscoasa(config)#policy-map pptp_policy 

想把家里的RouterOS(ROS)从6.40.1升级到6.42.9,发现无法通过Winbox升级,查询原因是由于系统盘太小(60M)的原因无法更新system组件,重启ROS后winbox查看Files下还有组件安装包。

找了一圈网上大部分ROS6以上版本,系统盘都是60M的。


升级操作:

这边以就以ROS 6.40.1升级6.42.9为例,说说如何使用ISO升级。

1、到官网下载新版本的ROS X86  CD Image的ISO文件,下载完ISO文件,把该文件上传到ESXi数据盘 官网地址

2、关闭要升级的ROS并编辑该虚拟机配置。选中该虚拟机,鼠标右击,选择“编辑设置”。

3、点击“添加其他设备” ,选择 “CD/DVD驱动器”

无意中发现江苏(苏州)电信的原生IPv6改为有状态的IPv6,那么我使用的RouterOS软路由(以下简称ROS)就可以获取到IPv6的地址了,所以又可以折腾了一波。


一、IPv6介绍

IPv6的地址共有128位,也就是IPv6地址总量一共有2的128次方个地址。/32、/48是IPv6地址的一种表示方式,表示IPv6地址的一个整块,也可以理解为是一个完整的IPv6地址池。在计算IPv6地址数量的时候,/32的IPv6地址数量是2的(128-32)次方个地址,也就是2的96次方个地址。/48的IPv6地址数量是2的(128-48)次方个地址,也就是2的80次方个地址。同理,/64的IPv6地址数量是2的(128-64)次方,也就是64次方个地址。我这里分配到的是/56前缀的IPv6地址池。

朋友家使用了天邑TEWA-700E的光猫,然后需要改桥接模式,所以需要破解超级密码。天邑破解超级密码都很容易。

473-1.png

以前电信光猫一直是破解超级密码,才能修改桥接模式,毕竟路由模式下光猫越来越力不从心。这次无意中发现华为光猫HS8145C/HS8145V无需超级密码修改为桥接模式的方法,应该华为的光猫大部分支持。


改桥接方法(华为光猫HS8145C,软件版本V3.17.C10S115_JS1707),通过普通账号登录,再通过“配置向导”来设置桥接模式。

可能是由于需要改桥接的人比较多,所以电信良心发现了,直接加了这个功能。

详细步骤:

1、浏览器,输入http://192.168.1.1:8080,输入普通账号useradmin 密码(光猫贴纸上有)登录

星之宇 发布于2018-7-2 14:29

RouterOS开启UPNP

UPNP的全称是 Universal plug-and-play( 通用即插即用).UPnP 是针对智能家电、无线设备以及各种外观尺寸的个人电脑的普遍对等(peer-to-peer)网络连接而设计的一种架构。它旨在为家庭、小型企业、公共场 所中或连接到互联网的ad-hoc 网或未管理网络提供易于使用、灵活且基于标准的连接。

对于一般用户来说碰到需要开启UPNP的情况是迅雷,BT,PT之类的下载软件。

注意:ROS的UPnP开启后,会自动映射端口,所有生成的端口映射可以在IP -> Firewall -> NAT中查询,但是由于UPnP自动生成的端口映射没有老化时间,需要脚本才能删除,这边不介绍删除脚本。


ROS开启UPNP方法:

1、Winbox,IP -> UPnP ,勾上Enabled和Allow To Disable External Interface,然后点击OK。

星之宇 发布于2018-5-4 13:07

华为交换机VLAN配置

主要讲华为交换机中VLAN的配置,以下\\(包含\\)后面的是说明

452-6.png

提交
订阅