如何对交换机进行初始化配置

网络 路由交换
在大多数实例中,你可以不用任何配置就让交换机提供你需要的连接,就像集线器一样。本文将讨论你什么时候需要进行额外的配置。

在大多数实例中,你可以从包装盒中取出任何品牌的交换机,打开电源,不用任何配置就可以让这台交换机提供你需要的连接,就像不需要管理的集线器一样。在本文中,我们将讨论你什么时候需要进行额外的配置。

首先,每一个网络设备都有一个最低水平的安全标准。这些安全标准包括:

◆设置口令(如果入侵者为你设置口令,你会不喜欢的)。

◆设置未加密的口令(community strings)或者关闭简单网络管理协议,如果你不打算使用它的话(特别是如果你设置为“公共”和“专用”)。

◆如果你把一台服务器设置为系统登录服务器存储远程登录日志,关闭所有你不使用的管理方式,特别是要关闭Web方式的配置登录或者身份识别服务器(RADIUS或TACACS+)。

◆我们的其它配置列表要根据你的具体情况而定,如你要对交换机做什么,做到什么程度以及你的环境的复杂程度等。

如果你的广播域中有不止一台交换机,你要配置生成树协议。生成树功能可能缺省就是开启的。但是,这个缺省设置可能会将选择一个并非最佳的根节点。设置你希望作为根节点的交换机的优先级,保持其它的交换机为缺省设置。

如果你的交换机有不止一个IP子网,你可能需要配置VLAN或者TRUNK。在你创建VLAN之后,不要忘记j将用户端口添加到合适的VLAN中。需要指出的是,如果你使用思科交换机,即使你只有一个子网,我仍然要强烈建议你不要使用缺省VLAN 1 ,因为它与其它的虚拟局域网有很大的不同。你要创建另一个VLAN,并且把所有的端口都加入其中。

如果你计划连接IP电话,那么,你需要配置“语音虚拟局域网”,你还可以使用以太网供电功能。以太网供电的缺省设置是关闭的。

当然,你还可以做一些设置,使你的网络更好,例如为每个端口设置标签,帮助你跟踪插入那些端口的设备,或者手工设置某些端口的速度和双工工作模式,或者关闭端口汇聚协议(PAgP)等不需要的协议。不过,这个列表足以让大多数网络通过合理的配置高效率地运行。

【编辑推荐】

  1. 如何加速交换机的端口初始化进程
  2. 专题:交换机的安全配置与安全漫谈
责任编辑:许凤丽 来源: TechTarget
相关推荐

2010-01-04 17:28:20

交换机端口

2011-07-27 11:29:46

STP生成树交换机

2010-03-22 15:28:19

Cisco交换机配置

2012-12-10 10:01:07

Cisco路由器交换机

2010-03-10 18:29:57

2010-01-25 17:48:39

三层交换机端口

2010-03-22 18:22:10

软交换机

2010-03-16 16:11:41

交换机堆叠技术

2010-03-16 10:16:18

2010-03-22 10:21:09

以太网交换机

2011-09-13 14:06:03

2010-03-16 16:35:17

交换机配置

2010-01-14 10:43:18

交换机配置交换机种类

2009-10-20 21:01:51

2010-01-11 16:31:35

思科三层交换机配置

2010-03-16 14:35:53

思科交换机模块

2010-03-18 10:17:03

第三层交换机

2010-01-05 10:14:39

交换机配置TRUNK

2010-01-08 15:13:44

交换机配置文件

2011-03-08 10:58:38

VLANIP
点赞
收藏

51CTO技术栈公众号