UMGUM.COM Карта сайта Стартовая Компьютерное Networking D-Link Базовая конфигурация D-Link DES-3028 ( Базовая конфигурация управляемого коммутатора D-Link DES-3028 ) 4 января 2012 (обновлено 5 марта 2013) Hard: switch D-Link DES-3028. Задача: базовая настройка управляемого коммутатора, с использованием "интерфейса командной строки" (CLI). Зайти на устройство можно через "консольный" порт (RS-232). Подключаем кабель (DB-9 cable): Рекомендованные производителем параметры подключения следующие: terminal - VT 100+; speed - 9600; parity - none; data bits - 8; stop bit - 1; sofware flow control - none; hardware flow control - none. Запускаем "minicom": $ minicom --device /dev/ttyS0 --baudrate 9600 --8bit --noinit Сразу идём в меню настроек утилиты "minicom" для корректировки параметров сеанса связи с коммутатором: "Ctrl+O". Переходим в подменю "Serial port setup". Нажав клавишу "F", выбираем значение "No" для опции "Hardware Flow Control". Подтверждаем выбор и выходим из меню конфигурирования. Готово, мы в коммутаторе: DES-3028 Fast Ethernet Switch Command Line Interface Firmware: Build 2.00.B27 Copyright(C) 2008 D-Link Corporation. All rights reserved. UserName: Просто нажимаем пару раз "Enter", проходя этапы ввода логина и пароля, и вот, мы можем просмотреть текущую конфигурацию устройства: # show switch Device Type : DES-3028 Fast Ethernet Switch MAC Address : MAC IP Address : 10.90.90.90 (Manual) VLAN Name : default Subnet Mask : 255.0.0.0 Default Gateway : 0.0.0.0 Boot PROM Version : Build 1.00.B06 Firmware Version : Build 2.00.B27 Hardware Version : A2 Serial Number : Serial System Name : System Location : System Contact : Spanning Tree : Disabled GVRP : Disabled IGMP Snooping : Disabled VLAN trunk : Disabled 802.1x : Disabled TELNET : Enabled(TCP 23) WEB : Enabled(TCP 80) RMON : Disabled SSH : Disabled SSL : Disabled Clipaging : Enabled Syslog Global State: Disabled Dual Image : Supported Password Encryption Status : Disabled Приступим к конфигурированию как таковому. На всякий случай явно отключаем автоматическую настройку с помощью DHCP: # disable autoconfig Назначим свой IP-адрес: # config ipif System ipaddress 192.168.1.2/24 state enable Удостоверимся в том, что изменения приняты: # show ipif Interface Name : System IP Address : 192.168.1.2 (MANUAL) Subnet Mask : 255.255.255.0 VLAN Name : default Admin. State : Enabled Link Status : Link UP Member Ports : 1-28 Обратите внимание на то, что "shell" устройства регистро-чувствительный, в частности, команда "System" так и вводится, с большой буквы, в то время как другие - с маленькой. Задаём маршрут по умолчанию, необходимый для обеспечения доступности управляющего функционала коммутатора: # create iproute default 192.168.1.1 1 Удостоверимся, что маршрут верно задан: # show iproute IP Address/Netmask Gateway Interface Hops Protocol ------------------ --------------- ----------- ------- -------- 0.0.0.0/0 192.168.1.1 System 1 Default 192.168.1.0/24 0.0.0.0 System 1 Local Проверим, достижим ли с коммутатора какой-нибудь удалённый ресурс: # ping 192.168.12.12 times 4 Reply from 192.168.12.12, time<10ms Ping Statistics for 192.168.12.12 Packets: Sent =4, Received =4, Lost =0 И так, теперь, когда железка доступна для подключения не только локального, но и удалённого, вынесем работу из гудящей и холодной серверной в кресло администратора, приняв меры, в то-же время, к обеспечению безопасности соединения. А точнее: дополним сетевую конфигурацию, заведём на коммутаторе административный аккаунт, инициируем SSH-сервер и предпишем работать через него. Отключаем расширенную систему авторизации на устройстве, оставляя локальную базу: # config authen_login default method local # config authen_enable default method local_enable # config authen parameter response_timeout 30 # config authen parameter attempt 5 # disable authen_policy # config admin local_enable Создаём парочку административных аккаунтов: # create account admin superadmin # create account admin trivialadmin Enter a case-sensitive new password:******** Enter the new password again for confirmation:******** Success. Когда придёт в голову сменить пароль, делаем это так: # config account trivialadmin Удостоверимся, что аккаунты созданы в том виде, как нам было угодно: # show account Username Access Level ------------------ ------------ superadmin Admin trivialadmin Admin Велим коммутатору шифровать сохранённые в энергонезависимой памяти пароли: # enable password encryption Включаем поддержку доступа к устройству по протоколу SSH: # enable ssh TELNET will be disabled when enable SSH. Success. Поддержку менее безопасного протокола доступа Telnet даже отключать не приходится, прошивка устройства не может работать одновременно и с SSH и с Telnet. Явно указываем, каким образом мы будем проходить проверку подлинности: # config ssh authmode password enable Задаём параметры подключения клиента SSH к серверу: # config ssh server maxsession 3 contimeout 600 authfail 10 rekey never Вводим заранее созданных пользователей в список допущенных для работы с SSH: # config ssh user superadmin authmode password
Материал сокращён при переносе в новую базу знаний. Полная версия сохранена в архиве старого сайта.