Switche HPE 1910 a 1920: Porovnání verzí
Řádek 181: | Řádek 181: | ||
password cipher testuserpassword | password cipher testuserpassword | ||
=== Nastavení úrovně oprávnění === | |||
Uživateli testuser nastavíme administrátorské oprávnění pomocí: | |||
authorization-attribute level 3 | |||
=== Nastavení možných služeb uživatele === | |||
Pokud chceme, aby náš uživatel mohl používat služby SSH, telnet a terminál, zadáme: | |||
service-type ssh telnet terminal |
Verze z 6. 3. 2014, 08:01
Odemčení příkazové řádky
Po přihlášení přes SSH zadáme:
_cmdline-mode on
Povrdíme pomocí klávesy y a zadáním hesla 512900.
Výpis aktuální konfigurace
Zadáme:
display current-configuration
Výpis MAC tabulky
Výpis aktuální tabulky MAC adresy uděláme pomocí:
display mac-address
Výpis MAC tabulky na portu
Výpis aktuální tabulky MAC adresy pouze na portu 4 uděláme pomocí:
display mac-address interface GigabitEthernet 1/0/4
Výpis MAC tabulky na VLANu
Výpis aktuální tabulky MAC adresy pouze na VLANu 702 uděláme pomocí:
display mac-address vlan 702
Přechod do konfiguračního módu
Zadáme:
system-view
Název zařízení
Název zařízení změníme pomocí:
sysname HP Test
Nastavení VLANů
Přidání a editace VLANu
Např. VLAN s ID 702 a komentářem Kancelar LAN vytvoříme (editujeme) pomocí:
vlan 702 description Kancelar LAN quit
Smazání VLANu
Náš VLAN 702 smažeme pomocí:
undo vlan 702
Nastavení VLAN rozhraní
Nastavení VLAN rozhraní 300 provedeme pomocí:
interface Vlan-interface300
Na konci konfiguraci VLAN rozhraní opustíme pomocí:
quit
Nastavení IP adresy
IP adresu VLAN rozhraní nastavíme pomocí:
ip address 10.143.125.100 255.255.255.0
Nastavení portu
Pokud chceme např. nastavovat port číslo 4, uděláme to pomocí:
interface GigabitEthernet 1/0/4
Na konci konfiguraci portu opustíme pomocí:
quit
Nastavení komentáře
Nastavení komentáře portu uděláme pomocí:
description Test
Nastavení portu jako access
Pokud chceme port nastavit jako access s VLAN 702, zadáme:
port link-type access port access vlan 702
Nastavení portu jako hybrid
Pokud chceme port nastavit jako hybridní s netagovaným a výchozím VLANem 702 a tagovaným VLANem 300, zadáme:
port hybrid vlan 702 untagged port hybrid pvid vlan 702 port hybrid vlan 300 tagged
Nastavení portu jako trunk
Pokud chceme port nastavit jako trunk tagovanými VLANy 701, 702 a 300, zadáme:
port link-type trunk port trunk permit vlan 300 701 702
Zapnutí a vypnutí flowcontrolu
Flowcontrol zapneme pomocí:
flow-control
Případně vypneme pomocí:
undo flow-control
Nastavení routovací tabulky
Přidání výchozí routy
Výchozí routu přidáme pomocí:
ip route-static 0.0.0.0 0.0.0.0 10.143.125.1 description Default route
Nastavení služeb
SSH
SSH server zapneme pomocí:
ssh server enable
SSH server vypneme pomocí:
undo ssh server enable
Telnet
Telnet server zapneme pomocí:
telnet server enable
Telnet server vypneme pomocí:
undo telnet server enable
HTTP
Webové rozhraní zapneme pomocí:
ip http enable
Nastavení portu webové rozhraní:
ip http port 8080
Webové rozhraní vypneme pomocí:
undo ip http enable
Nastavení uživatelů
Přidání uživatele
Uživatele přidáme pomocí:
local-user testuser
Nastavení hesla
Uživateli testuser nastavíme heslo pomocí:
password cipher testuserpassword
Nastavení úrovně oprávnění
Uživateli testuser nastavíme administrátorské oprávnění pomocí:
authorization-attribute level 3
Nastavení možných služeb uživatele
Pokud chceme, aby náš uživatel mohl používat služby SSH, telnet a terminál, zadáme:
service-type ssh telnet terminal