CNA(CiscoNetworkAssistant)是一個基于圖形化界面的管理工具,用來幫助客戶配置Cisco的網(wǎng)絡設備,該工具是完全免費的,可以從Cisco官方網(wǎng)站上下載。CNA支持的設備很多,從中小型的路由器,到6500系列的Catalyst交換機、PIX防火墻、IP電話以及無線接入點等,CNA都可以很好地支持。使用CNA工具對交換機進行統(tǒng)一配置與管理可以大大提高工作效率。
1 交換機配置前的準備
交換機本身不能進行配置操作,必須與計算機連接,使兩者能夠正常通信,這樣才能對其進行一系列的配置與管理。
1.1 交換機的管理方式
通常情況下,可以通過兩種方法實現(xiàn)計算機與交換機之間的連接,即通過Console端口直接連接和通過網(wǎng)絡遠程連接。
1.2外部配置源
由于交換機沒有自己的輸入設備,所以都是將交換機與計算機進行連接來對其進行配置,該類方法被稱作外部配置源。利用外部配置源配置交換機時,可以采用多種方式對交換機進行配置,如圖所示。
圖 外部配置源
控制臺
將PC機的串口直接通過Console線與交換機Console端口相連,在PC計算機上運行終端仿真軟件(如Windows下的超級終端),與交換機進行通信,完成交換機的配置。
虛擬終端(Telnet)
如果交換機已進行了一些基本配置,至少有一個端口有效(如Ethernet口),可以通過運行Telnet程序的計算機作為交換機的虛擬終端與交換機進行通信,完成交換機的配置。
網(wǎng)管工作站
交換機可通過運行網(wǎng)絡管理軟件的工作站配置,如Cisco的CiscoWorks、HP的OpenView等。
TFTP服務器
TFTP(Trivial FileTransferProtocol)是一個TCP/IP簡單文件傳輸協(xié)議,可將配置文件從交換機傳送到TFTP服務器上,也可將配置文件從TFTP服務器傳送到交換機上。TFTP不需要用戶名和口令,簡單易用。
2.通過Console端口直接連接
為了實現(xiàn)與計算機的直接通信,可網(wǎng)管交換機都擁有Console端口,交換機的一些最基本、事關設備訪問安全的配置,都需要通過Console端口進行相關操作來完成。當交換機初始化配置完成后,就可以通過網(wǎng)絡中的計算機進行遠程管理了。
(1)Console端口
可進行網(wǎng)絡管理的Cisco交換機上都有一個Console端口,用于對交換機進行初始配置和高級安全管理。通過Console端口連接并配置交換機,是配置和管理一臺全新交換機必須經(jīng)過的步驟。雖然除此之外還有其他若干種配置和管理交換機的方式(如Web方式、Telnet方式等),但是,這些方式必須依靠通過Console端口進行基本配置后才能進行。道理很簡單,其他方式需要借助于IP地址、域名或設備名稱才可以實現(xiàn),而全新的交換機沒有經(jīng)過任何配置,也就不存在這些信息。所以,通過Console端口連接并配置交換機是最常用、最基本也是網(wǎng)絡管理員必須掌握的管理和配置方式。
Cisco交換機的Console端口都采用RJ-45端口。
(2)Console線
配置交換機時,需要通過專門的Console線連接至配置用計算機(通常稱作終端)的串行口。Console線是一種兩端均為RJ-45接頭(RJ-45-to-RJ-45)的扁平線。由于扁平線兩端均為RJ-45接口,無法直接與計算機串口進行連接,因此,還必須同時使用一個如圖所示的RJ-45-to-DB-9適配器。
圖 RJ-45-to-DB-9適配器
通常情況下,購買交換機時會隨機贈送一條Console線及相應的DB-9適配器。