Данные для входа по умолчанию приведены ниже в табличке:
1.1. Вход по SSH
Для подключения по SSH, Telnet будем использовать программу для удаленного доступа к сетевым устройствам – PuTTY.
В утилите PuTTY вводим IP адрес и выбираем тип подключения SSH:
Пароль и логин: admin, admin
Для подключения к коммутатору по HTTP, HTTPS и Telnet необходимо сначала включить данные протоколы. Подключаемся к коммутатору по SSH и вводим следующие команды:
Команда | Значение |
configure terminal | Режим глобальной конфигурации |
ip http server | Активируем HTTP |
ip http secure-server | Активируем HTTPS |
ip telnet server | Активируем Telnet |
1.2. Вход через веб-консоль по HTTP
По умолчанию доступ к коммутатору есть только по SSH (см. пункт 1.1)
Подключаемся по SSH и включаем HTTP, если не сделали этого ранее:
Команда | Значение |
configure terminal | Режим глобальной конфигурации |
ip http server | Активируем HTTP |
Вводим в поисковую строку браузера http://192.168.0.225/ и проходим авторизацию:
1.3. Вход через веб-консоль по HTTPS
По умолчанию доступ к коммутатору есть только по SSH (см. пункт 1.1)
Подключаемся по SSH и включаем HTTPS, если не сделали этого ранее:
Команда | Значение |
configure terminal | Режим глобальной конфигурации |
ip http secure-server | Активируем HTTPS |
Вводим в поисковую строку браузера https://192.168.0.225/ и проходим авторизацию:
1.4. Вход по Telnet
По умолчанию доступ к коммутатору есть только по SSH (см. пункт 1.1)
Подключаемся по SSH и включаем Telnet:
Команда | Значение |
configure terminal | Режим глобальной конфигурации |
ip telnet server | Активируем Telnet |
Вводим IP адрес коммутатора и выбираем тип подключения telnet:
Внимание: Telnet и HTTP передают данные в открытом виде и не обеспечивают защиту от перехвата. Для безопасного удаленного доступа используйте SSH и HTTPS.
Поддерживается конфигурирование как через WEB-интерфейс, так и через CLI.
2.1. Настройка статического IP-адреса
Коммутатор позволяет создавать виртуальные интерфейсы (SVI) для каждого VLAN и назначать им IP-адреса.
WEB-интерфейс
Настройка статического IP адреса осуществляется на вкладке IP Configuration в пункте Base settings. Поле IPv4 – Address:
CLI
По SSH, Telnet подключаемся к командной строке коммутатора и вводим следующие команды:
Команда | Значение |
configure terminal | Режим глобальной конфигурации |
interface vlan 1 | Переходим режим конфигурации виртуального интерфейса VLAN 1 |
ip address { address netmask } | Назначаем IP-адрес виртуальному интерфейсу |
2.2. Получение IP-адреса по DHCP
WEB-интерфейс
Настройка получение IP адреса динамически осуществляется на вкладке IP Configuration в пункте Base settings. Поле DHCPv4: ставим галочку Enable и значение Fallback устанавливаем отличное от 0:
CLI
По SSH, Telnet подключаемся к командной строке коммутатора и вводим следующие команды:
Команда | Значение |
configure terminal (conf t) | Режим глобальной конфигурации |
interface vlan 1 | Переходим режим конфигурации виртуального интерфейса VLAN 1 |
ip address dhcp fallback 192.168.0.223 255.255.255.0 timeout 5 (ip address { { address netmask } | { dhcp [ fallback fallback_address fallback_netmask [ timeout fallback_timeout ] ] } }) | Включаем на интерфейсе DHCP, где fallback 192.168.0.223 – адрес в случае неуспешного обращения к DHCP сервера, а timeout – время ожидания ответа от сервера. (После 5 секунд тишины от DHCP сервера, применяется fallback адрес) |
Поддерживается конфигурирование как через WEB-интерфейс, так и через CLI.
3.1. Ручное конфигурирование времени
WEB-интерфейс
Настройка даты и времени осуществляется в пункте Base settings вкладка Date and Time:
CLI
По SSH, Telnet подключаемся к командной строке коммутатора и вводим следующие команды:
Команда | Значение |
configure terminal (conf t) | Режим глобальной конфигурации |
Clock time set date time | Установка системного времени и даты, где date - дата в формате «ГГГГ/ММ/ДД». time - время в формате «ЧЧ:MM:СС» |
3.2. Синхронизация времени NTP/SNTP
WEB-интерфейс
Настройка NTP осуществяется в пункте NTP вкладка Global. Необходимо включить протокол и добавить IP-адрес сервера NTP:
CLI
По SSH, Telnet подключаемся к командной строке коммутатора и вводим следующие команды:
Команда | Значение |
configure terminal (conf t) | Режим глобальной конфигурации |
ntp | Включение NTP |
ntp server index ip-address ipv4 | Добавление сервера NTP, используемого для синхронизации времени |
exit | Выход из режима глобальной настройки |
show ntp status | Вывод состояния системы NTP |
Поддерживается конфигурирование как через WEB-интерфейс, так и через CLI.
4.1. Настройка разных уровней доступа к коммутатору
WEB-интерфейс
Через WEB настраивается web privilege level – этот уровень доступа относиться только к конфигурированию коммутатора через браузер.
Security -> Switch -> Privilege Levels
Разберем пример просмотра/редактирования настроек IP-адреса коммутатора: как видно из скриншта выше Read/Просмотр 5 уровень доступа, Write/Запись – 10 уровень доступа.
Пользователь: user с 5 уровнем доступа может просмотреть настройки IP-адреса, но изменить их не сможет т.к. для редактирования этого параметра требуется минимум 10 уровень доступа.
Base settings -->Users. Создаем пользователя.
Редактируем уровень доступа.
Результат:
CLI
По SSH, Telnet подключаемся к командной строке коммутатора и вводим следующие команды:
Команда | Значение |
configure terminal (conf t) | Режим глобальной конфигурации |
username user privilege 1 password unencrypted test (username username privilege priv password { encrypted encry_password | none | unencrypted password } [encryption-type {none | base64 | md5 [ secure ] } ] ) |
Пример создания пользователя “user” с 1 уровнем доступа и незашифрованным паролем “test” |
4.2. Установка / смена пароля
Пароль редактируется в тех же настройках, что и уровень привилегий:
Base settings -->Users.
CLI
По SSH, Telnet подключаемся к командной строке коммутатора и вводим следующие команды:
Команда | Значение |
configure terminal (conf t) | Режим глобальной конфигурации |
Username user privilege 1 password unencrypted test (username username privilege priv password { encrypted encry_password | none | unencrypted password } [encryption-type {none | base64 | md5 [ secure ] } ] ) |
Пример создания/изменения пользователя “user” с 1 уровнем доступа и незашифрованным паролем “test” |