Как настроить d link des 3200

Системное администрирование и мониторинг Linux/Windows серверов и видео CDN

Статьи по настройке и администрированию Windows/Linux систем

  • Полезное
    • Карта сайта
    • Мой сайт-визитка
  • Рубрики
    • Linux
      • VoIP
      • Безопасность
      • Видеопотоки
      • Системы виртуализации
      • Системы мониторинга
    • Windows
    • Интересное
    • Сеть и Интернет
  • Мета
    • Войти
    • RSS Feed


Сегодня хочу немножко рассказать о базовой настройке и подключении свитча D-Link DES-3200-26 A1. Для этого было использовано:

  1. OS Windows 8.1
  2. Кабель-переходник RS232-to-USB
  3. SecureCRT клиент

Берем свитч DES-3200-26 A1, включаем и подключаемся к serial порту. Для этого нам нужно купить кабель-переходник RS-232-to-USB і скачать клиент, с помощью которого можно будет подключиться к switch-у. Кабель выглядит следующим образом.

Когда получили кабель – качаем клиент для подключения. Я использовал SecureCRT, так как в нем очень много нужного функционала для удаленного подключения по SSH,Telnet,FTP,SFTP и т.п.
В настройках подключение выбираем Serial

Далее нужно указать COM порт и следующие настройки:

Скорость передачи данных по последовательному каналу. Измеряется в бодах, где Бод — это количество передаваемых битов в секунду Проверка на наличие ошибок при передачи данных Бит, который добавляется в конец каждого закодированного символа – указывает на завершение передачи одного символа

Убрать все галочки

Таблица 1 — Параметры подключение к Serial порту

Как узнать точный Serial Port?
Правой кнопкой на Мой компьютер –> Управление –> Диспетчер устройств. И находим Порты, где увидим нужный COM порт.

Теперь нажимаем подключиться и мы должны увидеть Welcome screen. Если ничего не видно – нажмите Ctrl + r.

Если свитч новый – достаточно два раза нажать Enter (логин и пароль отсутствуют) и мы внутри. Кстати, дефолтный IP в свитча — 10.90.90.90. Так как я уже свой свитч настраивал – IP адрес был выбран из локальной сети.

Чтобы поменять IP адрес нужно ввести следующею команду.

По подсказках в CLI режиме все просто, TAB-м добиваем имя команды или ее следующий параметр. Если не было введено всех нужных атрибутов команды, вылезет подсказка с названием параметра в скобках. Типы скобок:

  • “<>” – любая строка или цифра
  • “<>”– опциональный выбор одного из параметров
  • “[]”– обязательный параметр

Теперь, когда мы настроили IP, можно включить SSH и SSL(веб) доступ к свитчу. Для начала проверим или у нас доступ включен вообще.

Как видим, есть только доступ по telnet. Так как этот канал шифроваться не будет вообще, нужно включить что-то более secure: SSH для консольного доступа и SSL для Веб-доступа.

Далее добавляем нового админ-юзера.

Теперь мы можем свободно логинится к нашему свитчу по сети используя Веб-доступ (https://192.168.1.200) или по SSH используя тот же SecureCRT.

Далее можно отключиться от serial порта и подключить свитч к сети. Ваш DHCP должен раздавать адреса из сети 192.168.1.0/24, в противном случаи вы не сможете попасть в настройки свитча по сети (если не добавите вручную дополнительный адрес).

Читайте также:  Фитнес браслет не работает экран

Подключаем компьютер к той же сети и подключаемся к свитчу по ssh под новым user-ом и смотрим конфигурацию.

Эта команда выведет все поточные настройки свитча – это очень много текста, который выдастся на консоль так быстро, что мы не будем поспевать все пересмотреть. В связи с этим, нужно включить построчный вывод, за что отвечает команда.

Теперь нам будет предложено нажать, к примеру Enter, чтобы перейти на следующею строку вывода.
Также можно сразу поставить максимальный timeout для ssh-сессии

Cмело сохраняем временные настройки в nvram (постоянную non-volatile память).

На этом базовая настройка закончилась. В следующей статье пойдет речь о резервном копирование, восстановлении конфигураций и обновлении прошивки для тех же свитчей.

Источник

Для примера возьму коммутатор D-Link DES-3200-18 С1 с прошивкой 4.36.B012. Команды аналогичны для коммутаторов с разным количеством портов, они могут немного отличатся лишь при разной версии прошивки и ревизии.

Создадим аккаунт администратора:

Хранение пароля администратора в зашифрованном виде:

Включение возможности восстановления пароля:

Параметры serial порта:

Включения доступа через web интерфейс:

Отключение управления коммутатором по SSH:

Включение доступа по telnet:

Настройка ширины окна терминала и отображение информации в постраничном режиме:

Настройка количества отображаемых строк терминала:

Отключение логирования вводимых команд:

Удаление стандартного VLAN:

Создание отдельного VLAN для управления коммутатором (17 — uplink):

Создание VLAN для пользователей:

Отключение инкапсуляции тегов VLAN в теги VLAN второго уровня:

Отключение авто настройки VLAN и назначение всем портам PVID клиентского VLAN:

Включение автоматического назначения PVID портам (включено по умолчанию):

Назначение IP адресе коммутатору в VLAN для управления:

Добавление шлюза по умолчанию:

Включение ограничения broadcast трафика для всех портов кроме uplink:

На всякий случай отключим зеркалирование портов:

Разрешение больших jumbo frame пакетов и пример настройки портов:

Разрешим управлять коммутатором только с указанных IP адресов:

Настройка snmp трапов:

Включение и пример настройки SNMP (где TEXT укажем желаемый пароль):

Отключение IGMP MULTICAST VLAN:

Настройка и отключение PORT SECURITY:

Время хранения (сек) mac адреса в таблице:

Разрешим нулевые IP для связки адресов mac + ip:

Можно включить фильтрацию NetBios на портах, так сказать запретить доступ к расшареным дискам:

Настройка фильтрации вредных DoS пакетов:

Блокировка сторонних DHCP серверов на всех портах кроме входящего:

Защита от BPDU флуда:

Включение функции SAFEGUARD ENGINE:

Отключение отправки сообщений на электронную почту по SMTP:

Настройка SNTP параметров времени:

Отключение управлением multicast трафиком и немного стандартных параметров:

Настройка уведомлений о изменении температуры:

Источник

Настройка оборудования

Блог о модемах, роутерах и gpon ont терминалах.

Коммутаторы D-Link серии DES-3200 используются для решения весьма широкого круга задач — от простого управляемого коммутатора на площадке абонента (DES-3200-10), до организации доступа по технологии FTTB в качестве домового коммутатора (DES-3200-26 и DES-3200-28). Поэтому с ними работают как продвинутые сетевые инженеры, так и простые пользователи, которым даже такая простая задача, как создание и настройка Vlan уже представляет сложность. Создать влан на коммутаторе можно двумя способами:

1. Через WEB-интерфейс:

Заходим в настройки роутера и в меню слева выбираем раздел l2 Features => 802.1Q Static VLAN. По умолчанию откроется список виртуальных сетей:

Для создания нового влан надо зайти на вкладку Add/Edit Vlan :

Читайте также:  Ваз как починить подогрев сидений

В поле VID прописываем идентификатор, т.е. номер влана, а в поле VLAN Name — его имя. Теперь обратите на таблицу с портами. Если вам надо просто добавить порт в виртуальную сеть, то напортив его номера ставим галку «Untagged». Если нужно, чтобы сеть уходила через транковый порт на другой коммутатор (Uplink/Downlink порты), то напротив этого порта ставим галку «Tagged». Нажимаем кнопку «Apply».

Смотрим в таблицу вланов:

Созданная нами виртуальная сеть добавлена.

2. Через telnet:

То же самое можно сделать и через командную строку, подключившись к коммутатору по протоколу telnet или через консольный порт.
Чтобы посмотреть текущий конфиг набираем команду:

DES-3200-10:4#show config current_config

Нас интересует подраздел VLAN — именно в нем прописаны все созданные на свитяе виртуальные сети.

Теперь давайте создадим для примера влан с идентификатором 11. Для этого набираем команду:

DES-3200-10:4#create vlan sample tag 11

Теперь добавим порт 1 в 11-й влан:

DES-3200-10:4#config vlan sample add untagged 1

Ну и добавим влан в список транковых портов Uplink/Downlink:

DES-3200-10:4#сonfig vlan sample add tagged 9-10

Результата выполнения каждой команды должен быть — Success:

Снова смотрим конфиг — созданная виртуальная сеть должна появиться в списке.
После этого — не забудьте сохранить конфигурацию коммутатора!

Помогло? Посоветуйте друзьям!

Ну тогда уж напиши, что в telnet/ssh надо сделать save ))))

кто с вланами сможет помочь?

А что у Вас с ними?

Помогите со стандартами VLAN не могу сравнить их преимущества написал, а недостатки не могу.
802.1Q,802.1ad, 802.1v

802.1ad — это двойной тег q-in-q, а 802.1v — тот вланы не по портам а по протоколам, то есть это дополнение к основному стандарту. Так что у всех трёх немного разные задачи, хотя базируются они все на 802.1q

Есть «Приборы» воткнутые в 9 и 10 порт D-Link 3200 с IP 10.109.88.n и 10.109.88.n+1. Подсеть 10.109.88.х – подсеть управления всего оборудования, vlan 10 (порты 6, 7, 9,10).
Необходимо отдать управление «Приборами» на федеральный уровень, для чего используется транковый 17 порт.
Как сделать так, чтобы федеральный уровень видел только «Приборы», а не всю подсеть управления? При этом мы тоже должны «Приборы» видеть.
Можно ли сделать VLAN, например, 150 с портами 9, 10, 17, чтобы 9 и 10 были одновременно в 2-х VLAN’ах (10 и 150)?
Другие варианты?

Александр — Ваша задача на уровне опорного маршрутизатора решается. Силами коммутатора такую задачу не решить.

Сразу пишу я не спец по дескам и вланам. Разве во влане нельзя создать типо вирт. подсеки. Типо в пределах железки работает вирт. публич. сеть, дальще разбегается по магистр. портам. Если можно, напишите пример.

Я не понял конкретной задачи — что Вы хотите получить. Vlan — это и есть виртуальная подсетка.

Я правильно понимаю, что для того, чтобы предать влан, приходящий на один порт — в другой — нужно оба этих порта протегировать нужным вланом? На циске, по крайней мере эта логика работает. На длинке, почему-то, нет.

Всё зависит от того, где снимается тег. Приходит трафик с тегом, а вот дальше отдаётся в транковый порт тоже тегированным, а на аксесс — тег снимается.

Подскажите пожалуйста. Есть 1 сетевое хранилище и 2 компьютера. Все эти 3 устройства подключены к свитчу D-link . И надо сделать так, что б первый ПК сможег поключиться к сетевому хранилищу, а второй ПК не имел доступа вообще. Как это настроить через telnet ?

Читайте также:  Как настроить голосовой вызов контакта

Источник

Настройка оборудования

Блог о модемах, роутерах и gpon ont терминалах.

DES-3200-10 базовая настройка

D-Link DES-3200 — недорогой управляемый L2-коммутатор(свитч), имеющий весьма неплохой функционал за умеренную цену. Всвязи с этим провайдеры очень часто используют данную модель как для организации каналов связи, так и для подключения абонентов широкополосного доступа (ШПД).

В качестве примера для базовой настройки рассмотрим модификацию DES-3200-10, имеющую 8 медных 10/100 портов RG-45 и 2 комбинированных 1000BASE-T/SFP порта.
Адрес Web-интерфейса коммутатора — http://10.90.90.90, соответственно для того чтобы попасть на него — Вам необходимо прописать на сетевой плате IP-адрес из той же подсети что и сам свитч — например: 10.90.90.91 .

В случае использования в сети DHCP-сервера — ставим галочку «DHCP» и нажимаем «Apply». Если же адресация в Вашей сети статическая — ставим галку Static прописываем свой IP-адрес, маску, шлюз и нажимаем «Apply».
После этих манипуляций доступ к свитчу с компьютера пропадёт до тех пор, пока Вы не перенастроите IP-адрес на сетевой плате компьютера в ту же подсеть.
В случае эксплуатации D-Link DES-3200 в сети с использованием Vlan’ов (802.1q) Вам необходимо будет прописать управляющий Vlan. Переходим в раздел «L2 Features» пункт «802.1Q Static Vlan»:

В этом меню представлены настроенные на устройстве Vlan’ы и «привязанные» к ним порты. По умолчанию на устройстве только один дефолтный Vlan с идентификатором 1. Для добавления своего Vlan’a переходим на вкладку «Add/Edit Vlan»:

В поле «VID» указываем идентификатор(номер) нового Vlan’a, в поле «Vlan Name» указывает название Vlan’a. В качестве примера создадим управляющий Vlan 60 с названием «manage». Затем указываем используемые порты. В нашем примере мы делаем 2 транковых tagged порта — 9 и 10, т.е. ставим напротив них галку «Tagged» и нажимаем «Apply».
Примечание: Если нужно «привязать» к Vlan’у оконечный аксессный untagged порт — то ставим напротив нужного порта галку «Untagged».
После этих манипуляций коммутатор по этим портам, при подключении к ним компьютера, станет недоступен.
Теперь необходимо указать в настройках что 60-й Vlan управляющий — переходим опять в раздел «Configuration» пункт «IP Address Settings»:

В поле «Management Vlan Name» пишем имя управляющего Vlan’a — в нашем случае: manage. И нажимаем «Apply».
Теперь управление с подключенного компьютера пропадёт окончательно и коммутатор DES-3200-10 будет доступен только по управляющему Vlan 60.

Примечание:
Если после настройки управления устройство недоступно в сети по управляющему Vlan’у (хотя прописано всё верно) либо после непродолжительного времени сбрасывает настройки управления — обновите прошивку коммутатора с официального сервера.
Четвертый шаг — настроим доступ к настройке DES-3200 через авторизацию. Для этого переходим в раздел «Configuraton» -> «User Accounts»:

Создаем нового пользователя с полными правами Администратора — для этого в поле «User Name» вводим имя — например admin, права «Access Rights» — Admin и дважды вводим пароль в поля «Password» и «Commit Password». Нажимаем «Apply».

В качестве завершающего шага обязательно сохраните настройки нажатием кнопки «Save» -> «Save All» верхнем левом углу веб-интерфейса коммутатора:

на этом базовая настройка L2-коммутатора DES-3200 завершена.

В качестве постскриптума:
Очень часто при базовой настройке возникает необходимость принудительно выставить скорость на каком-нибудь из портов. Делается это в разделе «Port Configuration» -> «Port Settings»:

Источник

Оцените статью