CNA(CiscoNetworkAssistant)是一个基于图形化界面的管理工具,用来帮助客户配置Cisco的网络设备,该工具是完全免费的,可以从Cisco官方网站上下载。CNA支持的设备很多,从中小型的路由器,到6500系列的Catalyst交换机、PIX防火墙、IP电话以及无线接入点等,CNA都可以很好地支持。使用CNA工具对交换机进行统一配置与管理可以大大提高工作效率。
1 交换机配置前的准备
交换机本身不能进行配置操作,必须与计算机连接,使两者能够正常通信,这样才能对其进行一系列的配置与管理。
1.1 交换机的管理方式
通常情况下,可以通过两种方法实现计算机与交换机之间的连接,即通过Console端口直接连接和通过网络远程连接。
1.2外部配置源
由于交换机没有自己的输入设备,所以都是将交换机与计算机进行连接来对其进行配置,该类方法被称作外部配置源。利用外部配置源配置交换机时,可以采用多种方式对交换机进行配置,如图所示。
图 外部配置源
控制台
将PC机的串口直接通过Console线与交换机Console端口相连,在PC计算机上运行终端仿真软件(如Windows下的超级终端),与交换机进行通信,完成交换机的配置。
虚拟终端(Telnet)
如果交换机已进行了一些基本配置,至少有一个端口有效(如Ethernet口),可以通过运行Telnet程序的计算机作为交换机的虚拟终端与交换机进行通信,完成交换机的配置。
网管工作站
交换机可通过运行网络管理软件的工作站配置,如Cisco的CiscoWorks、HP的OpenView等。
TFTP服务器
TFTP(Trivial FileTransferProtocol)是一个TCP/IP简单文件传输协议,可将配置文件从交换机传送到TFTP服务器上,也可将配置文件从TFTP服务器传送到交换机上。TFTP不需要用户名和口令,简单易用。
2.通过Console端口直接连接
为了实现与计算机的直接通信,可网管交换机都拥有Console端口,交换机的一些最基本、事关设备访问安全的配置,都需要通过Console端口进行相关操作来完成。当交换机初始化配置完成后,就可以通过网络中的计算机进行远程管理了。
(1)Console端口
可进行网络管理的Cisco交换机上都有一个Console端口,用于对交换机进行初始配置和高级安全管理。通过Console端口连接并配置交换机,是配置和管理一台全新交换机必须经过的步骤。虽然除此之外还有其他若干种配置和管理交换机的方式(如Web方式、Telnet方式等),但是,这些方式必须依靠通过Console端口进行基本配置后才能进行。道理很简单,其他方式需要借助于IP地址、域名或设备名称才可以实现,而全新的交换机没有经过任何配置,也就不存在这些信息。所以,通过Console端口连接并配置交换机是最常用、最基本也是网络管理员必须掌握的管理和配置方式。
Cisco交换机的Console端口都采用RJ-45端口。
(2)Console线
配置交换机时,需要通过专门的Console线连接至配置用计算机(通常称作终端)的串行口。Console线是一种两端均为RJ-45接头(RJ-45-to-RJ-45)的扁平线。由于扁平线两端均为RJ-45接口,无法直接与计算机串口进行连接,因此,还必须同时使用一个如图所示的RJ-45-to-DB-9适配器。
图 RJ-45-to-DB-9适配器
通常情况下,购买交换机时会随机赠送一条Console线及相应的DB-9适配器。