Switche HPE 1910 a 1920: Porovnání verzí

Z Wiki UnArt Slavičín
Skočit na navigaciSkočit na vyhledávání
Řádek 181: Řádek 181:


  password cipher testuserpassword
  password cipher testuserpassword
=== Nastavení úrovně oprávnění ===
Uživateli testuser nastavíme administrátorské oprávnění pomocí:
authorization-attribute level 3
=== Nastavení možných služeb uživatele ===
Pokud chceme, aby náš uživatel mohl používat služby SSH, telnet a terminál, zadáme:
service-type ssh telnet terminal

Verze z 6. 3. 2014, 08:01

Odemčení příkazové řádky

Po přihlášení přes SSH zadáme:

_cmdline-mode on

Povrdíme pomocí klávesy y a zadáním hesla 512900.

Výpis aktuální konfigurace

Zadáme:

display current-configuration

Výpis MAC tabulky

Výpis aktuální tabulky MAC adresy uděláme pomocí:

display mac-address

Výpis MAC tabulky na portu

Výpis aktuální tabulky MAC adresy pouze na portu 4 uděláme pomocí:

display mac-address interface GigabitEthernet 1/0/4

Výpis MAC tabulky na VLANu

Výpis aktuální tabulky MAC adresy pouze na VLANu 702 uděláme pomocí:

display mac-address vlan 702

Přechod do konfiguračního módu

Zadáme:

system-view

Název zařízení

Název zařízení změníme pomocí:

sysname HP Test

Nastavení VLANů

Přidání a editace VLANu

Např. VLAN s ID 702 a komentářem Kancelar LAN vytvoříme (editujeme) pomocí:

vlan 702
description Kancelar LAN
quit

Smazání VLANu

Náš VLAN 702 smažeme pomocí:

undo vlan 702

Nastavení VLAN rozhraní

Nastavení VLAN rozhraní 300 provedeme pomocí:

interface Vlan-interface300

Na konci konfiguraci VLAN rozhraní opustíme pomocí:

quit

Nastavení IP adresy

IP adresu VLAN rozhraní nastavíme pomocí:

ip address 10.143.125.100 255.255.255.0

Nastavení portu

Pokud chceme např. nastavovat port číslo 4, uděláme to pomocí:

interface GigabitEthernet 1/0/4

Na konci konfiguraci portu opustíme pomocí:

quit

Nastavení komentáře

Nastavení komentáře portu uděláme pomocí:

description Test

Nastavení portu jako access

Pokud chceme port nastavit jako access s VLAN 702, zadáme:

port link-type access
port access vlan 702

Nastavení portu jako hybrid

Pokud chceme port nastavit jako hybridní s netagovaným a výchozím VLANem 702 a tagovaným VLANem 300, zadáme:

port hybrid vlan 702 untagged
port hybrid pvid vlan 702
port hybrid vlan 300 tagged

Nastavení portu jako trunk

Pokud chceme port nastavit jako trunk tagovanými VLANy 701, 702 a 300, zadáme:

port link-type trunk
port trunk permit vlan 300 701 702

Zapnutí a vypnutí flowcontrolu

Flowcontrol zapneme pomocí:

flow-control

Případně vypneme pomocí:

undo flow-control

Nastavení routovací tabulky

Přidání výchozí routy

Výchozí routu přidáme pomocí:

ip route-static 0.0.0.0 0.0.0.0 10.143.125.1 description Default route

Nastavení služeb

SSH

SSH server zapneme pomocí:

ssh server enable

SSH server vypneme pomocí:

undo ssh server enable

Telnet

Telnet server zapneme pomocí:

telnet server enable

Telnet server vypneme pomocí:

undo telnet server enable

HTTP

Webové rozhraní zapneme pomocí:

ip http enable

Nastavení portu webové rozhraní:

ip http port 8080

Webové rozhraní vypneme pomocí:

undo ip http enable

Nastavení uživatelů

Přidání uživatele

Uživatele přidáme pomocí:

local-user testuser

Nastavení hesla

Uživateli testuser nastavíme heslo pomocí:

password cipher testuserpassword

Nastavení úrovně oprávnění

Uživateli testuser nastavíme administrátorské oprávnění pomocí:

authorization-attribute level 3

Nastavení možných služeb uživatele

Pokud chceme, aby náš uživatel mohl používat služby SSH, telnet a terminál, zadáme:

service-type ssh telnet terminal