摘要:在大多數(shù)實例中,你可以不用任何配置就讓交換機提供你需要的連接,就像集線器一樣。本文將討論你什么時候需要進行額外的配置。
在大多數(shù)實例中,你可以從包裝盒中取出任何品牌的交換機,打開電源,不用任何配置就可以讓這臺交換機提供你需要的連接,就像不需要管理的集線器一樣。在本文中,我們將討論你什么時候需要進行額外的配置。
首先,每一個網(wǎng)絡(luò)設(shè)備都有一個最低水平的安全標(biāo)準(zhǔn)。這些安全標(biāo)準(zhǔn)包括:
◆設(shè)置口令(如果入侵者為你設(shè)置口令,你會不喜歡的)。
◆設(shè)置未加密的口令(community strings)或者關(guān)閉簡單網(wǎng)絡(luò)管理協(xié)議,如果你不打算使用它的話(特別是如果你設(shè)置為“公共”和“專用”)。
◆如果你把一臺服務(wù)器設(shè)置為系統(tǒng)登錄服務(wù)器存儲遠程登錄日志,關(guān)閉所有你不使用的管理方式,特別是要關(guān)閉Web方式的配置登錄或者身份識別服務(wù)器(RADIUS或TACACS+)。
◆我們的其它配置列表要根據(jù)你的具體情況而定,如你要對交換機做什么,做到什么程度以及你的環(huán)境的復(fù)雜程度等。
如果你的廣播域中有不止一臺交換機,你要配置生成樹協(xié)議。生成樹功能可能缺省就是開啟的。但是,這個缺省設(shè)置可能會將選擇一個并非最佳的根節(jié)點。設(shè)置你希望作為根節(jié)點的交換機的優(yōu)先級,保持其它的交換機為缺省設(shè)置。
如果你的交換機有不止一個IP子網(wǎng),你可能需要配置VLAN或者TRUNK。在你創(chuàng)建VLAN之后,不要忘記j將用戶端口添加到合適的VLAN中。需要指出的是,如果你使用思科交換機,即使你只有一個子網(wǎng),我仍然要強烈建議你不要使用缺省VLAN 1 ,因為它與其它的虛擬局域網(wǎng)有很大的不同。你要創(chuàng)建另一個VLAN,并且把所有的端口都加入其中。
如果你計劃連接IP電話,那么,你需要配置“語音虛擬局域網(wǎng)”,你還可以使用以太網(wǎng)供電功能。以太網(wǎng)供電的缺省設(shè)置是關(guān)閉的。
當(dāng)然,你還可以做一些設(shè)置,使你的網(wǎng)絡(luò)更好,例如為每個端口設(shè)置標(biāo)簽,幫助你跟蹤插入那些端口的設(shè)備,或者手工設(shè)置某些端口的速度和雙工工作模式,或者關(guān)閉端口匯聚協(xié)議(PAgP)等不需要的協(xié)議。不過,這個列表足以讓大多數(shù)網(wǎng)絡(luò)通過合理的配置高效率地運行。
如何加速交換機的端口初始化進程
當(dāng)把電腦連到一臺交換機上時,可能需要30秒甚至更多的時間,電腦才可以使用網(wǎng)絡(luò)進行通訊。如果你正著急等著要用,30秒的等待足以讓你感覺無比漫長。讓我們來看看如何才能加速交換機的端口初始化進程。
當(dāng)把電腦連到一臺交換機上時,可能需要30秒甚至更多的時間,電腦才可以使用網(wǎng)絡(luò)進行通訊。如果你正著急等著要用,30秒的等待足以讓你感覺無比漫長。讓我們來看看如何才能加速交換機的端口初始化進程。
了解交換機端口初始化的過程
當(dāng)把設(shè)備連上已經(jīng)啟 動的交換機的端口,交換機端口一般會經(jīng)歷4各步驟。我們來仔細看一下。
生成樹協(xié)議(STP)初始化
STP是IEEE 802.1d協(xié)議,它阻止一個局域網(wǎng)里形成環(huán)路。測試此交換機端口是必要的;啟動STP時會在局域網(wǎng)內(nèi)形成一次循環(huán)。如果連上來的是一臺集線器、交換機或者是路由器,STP就顯得分外重要。另外一方面,如果連上來的是一臺電腦、打印機、服務(wù)器或者一臺筆記本電腦,那么STP的初始化進程就不需要了。
在STP初始化階段中間,端口會經(jīng)歷STP的5個階段:阻塞、傾聽、學(xué)習(xí)、轉(zhuǎn)發(fā)以及失效。整個過程耗時15秒。所以,如果你確定將要連接的是什么,你就可以終止這個過程。
以太通道配置測試
下一個過程是對以太通道的測試,這是和交換機端口綁定在一起,以便提供更多的以太網(wǎng)連接。如果一條通道不行,以太通道通常會提供冗余。這個過程使用端口聚合協(xié)議(PAgP),耗時大約15秒。
Trunk配置測試有線和無線網(wǎng)絡(luò)
下一步,交換機開始測試該端口是否Trunk端口(交換機之間互聯(lián)用的端口)。TRUNKING通過單一的交換機端口,在多個VLAN之間交換數(shù)據(jù)。對Trunk端口的測試耗時很少,當(dāng)然你也可以禁止它,再節(jié)省1、2秒時間出來。
交換機端口速度與全雙工的自適應(yīng)
最后,交換機端口進入速度與全雙工的自動握手。舉例來說,一個交換機端口可支持1000Mb(1Gb)的全雙工速度,但是客戶機只支持100Mb的全雙工,則交換機和客戶機會自動協(xié)商彼此能支持的最高速率。
可以在交換機初始化過程時對此過程進行硬編碼以節(jié)約時間。但是這并不總是一個好的選擇,因為可能不知道客戶端支持的速度到底是多少。這個自適應(yīng)時間不長,所以不妨仔細考慮一下如果要對每一個交換機端口進行硬編碼的時間耗費是否值得。
現(xiàn)在我們已經(jīng)回顧了交換機端口初始化的不同階段,讓我們來看看能從中節(jié)約多少時間。
執(zhí)行下述步驟,可以為基于Cisco IOS協(xié)議的交換機節(jié)約30秒以上的端口初始化時間:
將交換機端口設(shè)為Access模式。這可以取消Trunk協(xié)商,并阻止端口進入以太通道協(xié)商。這可以為初始化過程節(jié)約15秒。
配置PortFast。這可以阻止端口進入STP協(xié)商,并再節(jié)約15秒時間。
下面是個例子:
Switch(config)# int fa0/21 Switch(config-if)# switchport mode access Switch(config-if)# spanning-tree portfast %Warning: Only enable PortFast on ports connected to a single host. Connecting hubs, concentrators, switches, bridges, etc. to this interface when you've PortFast can cause temporary bridging loops. Use with CAUTION. %This has configured PortFast on FastEthernet0/21 but will only have an effect when the interface is in a non-trunking mode. Switch(config-if)# no shutdown Switch(config-if)#
也可以在一系列端口上設(shè)置,比如:
Switch(config)# int range fastEthernet 0/1 - 24 Switch(config-if-range)# switchport mode access Switch(config-if-range)# spanning-tree portfast
如果覺得需要,也可以人為設(shè)置交換機端口的速度,節(jié)約一點時間。下面是例子。
Switch(config-if)# speed 100 Switch(config-if)# duplex full
通過禁止STP初始化,Trunk協(xié)商,以太通道協(xié)商可以為初始化進程節(jié)約30秒時間。另外,可以使用接口的范圍命令,設(shè)置好交換機的所有端口。