网站首页  |   业界社区  |  电信社区  |  技术社区   |  极客社区  |  游戏社区  |  生活社区   |   科技博客  |   同事录
TechWeb-技术社区



标题: [推荐] 网管支招:路由交换模式差别知多少
小胖猛
TW金牌会员
Rank: 6Rank: 6



UID 117274
精华 27
积分 1003
帖子 484
阅读权限 70
注册 2007-3-19
状态 离线
发表于 2008-6-2 10:52 资料 短消息 加为好友
网管支招:路由交换模式差别知多少

    设置过路由器或交换机的读者都知道,在路由交换设备里有很多种配置模式,不同模式下能够配置的参数是不同的,要进行合理设置必须首先进入对应的模式中。那么作为IT实验室忠实读者的你是否弄清楚不同模式之间的差别呢?今天就请各位读者跟随笔者一起将路由交换各个模式的差别与相同点弄个清楚。
-v#D(F"k4Z3P8v5q;O  一,命令行管理模式:
&N#M2n.p&|8R-z;|,e5s程序开发,操作系统,服务器,源码下载,Linux,Unix,BSD,PHP,Apach,asp,下载,源码,黑客,安全,技术社区,技术论坛  所谓命令行管理模式就是指所有的命令配置,参数添加删除工作都在类似DOS界面的环境下输入的模式,我们通过telnet到路由交换设备,然后输入对应指令完成设置工作。命令行管理模式是路由器交换机最原始的配置模式,而现今很多傻瓜型图形化管理路由交换设备的界面也都是在此模式基础上开发出来的。TechWeb-技术社区 U3O'j5V5Q
  到目前为止依然有很多设备不支持图形化管理界面,因此作为一名合格的网络管理员必须懂得在命令行管理模式中设置各个参数的方法。(如图1)
@5L%{/J3Z    5y"^3D;c,v.L;x)[)K!n:Z

程序开发,操作系统,服务器,源码下载,Linux,Unix,BSD,PHP,Apach,asp,下载,源码,黑客,安全,技术社区,技术论坛'J4@ e%y:k%|7Q)s8|
   
$O x7i*i7K8l,u"t    (1)用户模式:

:G1G1x1t8H1P  不管是华为3COM路由交换设备还是CISCO的产品,但我们刚刚登录到设备并输入密码进入命令行管理模式后实际上首先的位置就是用户模式。这个模式也可以称为USER模式。我们可以看到在用户模式下提示符显示“<XXX>”,在这个模式下只能查看部分路由交换设备的信息,执行一些基本的监测命令但不能修改信息。(如图2)tech.techweb.com.cn0f7p&I+z/?1S#z
    tech.techweb.com.cn$b&J,^ X9C7o%z

    "W7S2M&}5g:m.s3k
    在该模式下输入“?”查询可执行命令,我们会看到能够设置的语句很少,基本都是查看信息的操作。可以丝毫不夸张的说在用户模式下我们只是一个“看客”(无法修改路由交换设备的任何设置参数)或者一位“路人”(通过登录该路由交换设备然后再继续telnet访问其他设备)。(如图3),N,W9@3D'~
   
6c8E3}&A*a:xtech.techweb.com.cn   
/X6`/o c6|.u9L([ \5X8{


引用 回复 顶部
小胖猛
TW金牌会员
Rank: 6Rank: 6



UID 117274
精华 27
积分 1003
帖子 484
阅读权限 70
注册 2007-3-19
状态 离线
发表于 2008-6-2 10:53 资料 短消息 加为好友
    tech.techweb.com.cn4l9|2i5f!\!~6r#i!F
    (2)特权模式(privileged模式):
程序开发,操作系统,服务器,源码下载,Linux,Unix,BSD,PHP,Apach,asp,下载,源码,黑客,安全,技术社区,技术论坛6F7[2C:m,_#u9i9i$_({
  要想能够对路由交换设备的参数进行修改,我们必须从用户模式进入到特权模式(高级模式),特权模式可以使用所有的配置命令,在用户模式下访问特权模式一般都需要一个密码。如果你的产品是华为3COM公司的,那么特权模式的标志就是提示符变为了“[XXX]”,如果产品的CISCO公司的,那么特权模式的标志就是提示符显示“#”。(如图4):T)O!k+A-W5g&T6Y
    4k6q5O$C%U,d0[2F

   
4w6S8f%J&N8E9R:G程序开发,操作系统,服务器,源码下载,Linux,Unix,BSD,PHP,Apach,asp,下载,源码,黑客,安全,技术社区,技术论坛    华为设备通过sys从用户模式进入特权模式,CISCO设备通过enable命令从用户模式进入特权模式。
程序开发,操作系统,服务器,源码下载,Linux,Unix,BSD,PHP,Apach,asp,下载,源码,黑客,安全,技术社区,技术论坛(\7w6s(h f1d;c
  在特权模式下我们就非常自由了,可以对路由交换设备的各个参数进行更改,我们具备路由交换设备的生杀大权,不过要具体修改各个参数时还需要进入具体的模式即下面提到的进阶模式。

引用 回复 顶部
小胖猛
TW金牌会员
Rank: 6Rank: 6



UID 117274
精华 27
积分 1003
帖子 484
阅读权限 70
注册 2007-3-19
状态 离线
发表于 2008-6-2 10:54 资料 短消息 加为好友
    (3)全局配置模式
']-u.t6^*W0Z8Gtech.techweb.com.cn  在CICSO产品中额外添加了一个名位全局配置模式的概念,我们也称之为cisco路由器配置模式。我们在特权模式下,还可以进入到全局模式和其他特殊的配置模式,这些特殊模式都是全局模式的一个子集。我们通过输入“config terminal”(缩写为config t)命令从特权模式进入全局配置模式。(如图5)tech.techweb.com.cn Y+j"M$i/@.W(r
    程序开发,操作系统,服务器,源码下载,Linux,Unix,BSD,PHP,Apach,asp,下载,源码,黑客,安全,技术社区,技术论坛(}5C,e2H0l-p G,~


9V/m&['t:t*D6t9R4l3Y1K0O    tech.techweb.com.cn-c,r:v#U9e+{/|"w
    在全局配置模式下我们会看到提示符变为了“<config>#”,而在华为3COM的产品中忽略了全局配置模式这个概念,我们可以直接从特权模式下进入进阶模式。在全局模式下用户可以配置路由器的一些全局性信息,如名字、密码等。

引用 回复 顶部
小胖猛
TW金牌会员
Rank: 6Rank: 6



UID 117274
精华 27
积分 1003
帖子 484
阅读权限 70
注册 2007-3-19
状态 离线
发表于 2008-6-2 10:54 资料 短消息 加为好友
    (4)进阶模式
)j-T+]#h3S/t.Q,n,}6N  当然除了上述基本模式外,路由交换设备还将具体的功能单独独立出来,涉及到每个功能参数的设置我们都需要进入对应的配置模式中去完成,这些都被称为进阶模式,一台路由交换设备会有很多个进阶模式,例如接口配置模式,路由配置模式,线路配置模式等等,相应的每个进阶模式都可以通过提示符信息分辨。TechWeb-技术社区(^5c7q:o%z+o.d!^-A
  CISCO设备下接口模式显示<config-if>,我们在该模式下可以针对接口的IP地址,运行协议,端口发送接收数据量等信息进行设置和查询。(如图6)
1n%N6@8u2o'Q8@TechWeb-技术社区    程序开发,操作系统,服务器,源码下载,Linux,Unix,BSD,PHP,Apach,asp,下载,源码,黑客,安全,技术社区,技术论坛;@:a;H'` D'V

    :q-\'i-g0f0V$i
    在华为3COM产品中对应的接口模式则显示具体的端口信息例如提示符显示[xxx-ethernet3/1/1],当然在操作和设置上查看的信息和CISCO是一致的。(如图7)
!G!L4e%Y7\/p'd6E0O
   
7A4q%W8F9}9h!m)K7g


引用 回复 顶部
小胖猛
TW金牌会员
Rank: 6Rank: 6



UID 117274
精华 27
积分 1003
帖子 484
阅读权限 70
注册 2007-3-19
状态 离线
发表于 2008-6-2 10:55 资料 短消息 加为好友
   
)\ V9U2I8E&n,A    (5)模式之间的切换:

U n$b.V)t8L5K'A#]3K!mtech.techweb.com.cn  前面提到了进入模式的方法,我们可以把用户模式,特权模式,全局模式,进阶模式看成是一个递进的关系。那么如何从下一级模式退回到上一级呢?Cisco设备中是执行exit,而华为3COM产品是执行quit。(如图8)tech.techweb.com.cn*{-Z*u.n3{3@
   
*G*y ?8l2` }2n&f&Ltech.techweb.com.cn


1p,c2i9|0Q:s6c.a8m6c   
5N2{9a*m3k2f%u8F4e    总的来说在命令行配置模式中不同模式对应不同的权限,我们不可能在多个模式中执行同一个命令,如果不太清楚某模式对应的执行权限的话,我们可以通过输入“?”后回车查看可执行的具体命令与相对应的权限。总之在命令行配置模式下“?”是我们离不开的好帮手。

引用 回复 顶部
小胖猛
TW金牌会员
Rank: 6Rank: 6



UID 117274
精华 27
积分 1003
帖子 484
阅读权限 70
注册 2007-3-19
状态 离线
发表于 2008-6-2 10:55 资料 短消息 加为好友
   二,图形化管理模式:
/k+S;L+}$d)R \8x6o#R  除了上面提到的命令行配置模式外,我们还可以针对某些型号的路由交换设备通过图形化的管理界面进行设置,这个界面就是图形化管理模式。在路由交换设备诞生之初基本上都不存在图形化管理界面,而随着网络技术的发展,一些小厂商和家用产品开始尝试对路由交换设备添加图形化管理界面,借助这个管理模式来抢占部分市场。图形化管理模式的引入大大降低了路由交换设备的配置难度,让路由交换配置工作变得更加傻瓜化。不过目前图形化管理模式还这只存在于中低端设备中,像CISCO与华为3C0M等大厂以及相关的高端产品并没有推出与之对应的图形化管理模式。
5G1t4c$Y:c6J  当然图形化管理模式也存在着不同,就笔者个人经验来说主要分为C/S方式的管理模式以及B/S方式的管理模式。程序开发,操作系统,服务器,源码下载,Linux,Unix,BSD,PHP,Apach,asp,下载,源码,黑客,安全,技术社区,技术论坛,J*\8G H1c:r0j:l#[#U4u
  (1)WEB页面管理模式:
8S$q3n2@.e;v!UTechWeb-技术社区  WEB页面管理模式是大家非常熟悉的,很多家用宽带无线路由器都通过这个方式进行设置,具体方法就是我们通过IE或其他浏览器访问路由交换设备的管理地址,然后输入正确的用户名与密码后进入图形化管理模式,所有的参数设置与设备监控工作都可以在这个图形化管理模式下完成。*x0t.q"F"r
  WEB页面管理模式属于B/S方式的管理,他的特点就是非常方便,毕竟IE浏览器是每个操作系统都内置的,而且访问设备时也不会出现这样或那样的问题。(如图9)tech.techweb.com.cn#c/Q6L4t'I$[6B
   
3s j1i3x,A

   
2[$X(R+V)c)?:U8A'w    现在厂商对于图形管理模式研发的很人性化,我们可以快速方便灵活且准确的根据自己需要建立各个功能和各个参数。
tech.techweb.com.cn9V0j4|+t/k1L$n2X
  (2)其他图形管理模式:
%[2v4e4H#L;s)u2^  除了通过浏览器访问WEB页面管理模式外,还有一些产品是通过专门的工具实现管理功能的,利用这些工具连接路由交换设备同样显示的是图形化界面,不过这种方式属于C/S模式,需要客户端程序的支持。例如我们经常使用的软路由产品routeros,在管理时就需要通过WINbox这个程序连接,而一些第三方厂商的中早期产品也需要搭配厂商自己的管理工具来连接图形化管理模式。(如图10)4U2o#|4G7v+o8w%@)?
  $_*S1f6D;p!i.V;m2e*s

|']+?,v0Z,}8u0d!o
    .[(C(v(P&K.c
    当然随着网络技术的逐步发展其他图形管理模式这种C/S方式的管理方法已经逐渐退出了历史舞台,越来越多的产品支持通过B/S方式管理设备,WEB页面管理模式逐渐成为主流。

引用 回复 顶部
小胖猛
TW金牌会员
Rank: 6Rank: 6



UID 117274
精华 27
积分 1003
帖子 484
阅读权限 70
注册 2007-3-19
状态 离线
发表于 2008-6-2 10:55 资料 短消息 加为好友
    三,图形化管理模式的先天不足:TechWeb-技术社区$~9s+y$`0l2g8s4_-R
  自从路由交换设备增加了图形化管理模式后,路由交换设备的门坎大大降低了,越来越多的网络管理员开始不重视命令设置模式下的各个命令与参数了,他们认为既然有了图形化管理界面,那么命令设置模式就不应该再存在,这就好比Windows诞生了就不要再回归DOS进行命令设置一样。
2F:w,P'k(a-S6i  然而这种想法和做法却是大错特错的,试想为什么路由交换设备方面的大型厂商CISCO与华为3COM至今没有开放图形化管理模式呢?为什么高端产品一律禁止任何图形化监控与管理界面呢?这是因为即使在技术飞速发展的今天,图形化管理模式依然存在着先天不足。:|#|1W/_/~0z#P/V0i
  图形化管理模式的先天不足主要体现在监控和故障排除方面,至于功能上的设置经过厂商的努力都可以体现在图形化管理模式中。总的说来在图形化管理模式下设置参数开启功能是容易的,但是一旦出现了问题故障根源的寻觅将变得非常麻烦,这时我们还是要回归到命令行配置模式。;`$W!\!J5z,b
  笔者就遇到过在企业内部通过PPPOE拨号连接外部网络,但是就是无法顺利获得IP地址,在图形化管理界面中显示的是通过PPPOE拨号的WAN接口无法获得IP地址,不管怎么连接故障依旧。反复查看了端口状态和日志记录也没有发现问题所在。最后笔者用telnet连接到该设备上,连接完毕才发现了故障根源,在命令行设置模式下显示WAN接口一会开启一会关闭,非常不稳定。这样一下子就定位了问题所在,笔者查询了连接WAN接口的线路以及电信技术支持人员,没多长时间就解决了实际线路问题。这个例子让笔者记忆尤新,他告诫我们不要过分依赖图形化管理界面的配置模式,出现问题无法解决时还是要到命令行设置模式中去找答案。(如图11)TechWeb-技术社区%z$i!g4U9`1G:L
    "S+w5}7D:C N+O W:]3x5p

tech.techweb.com.cn8P;K&P1j&X;s
    :j0b;u4V$T3c1U;Q
    四,总结:
TechWeb-技术社区(p)O(|1W(a$Y6f5e6M5[
  熟悉掌握命令行配置模式下的各个指令的同时,对图形化管理界面各个功能有所了解。这样既可以通过图形化管理界面快速设置各个参数直观了解设备运行状态,也可以在出现问题后利用命令行配置模式下的监控指令排查故障。这种“两手都要抓两手都要硬”的策略会让我们成为一名更加优秀的网络管理员,在办事效率以及办事得当两方面赢得双丰收。最后笔者借此篇文章告诫那些无视命令行设置模式的读者,不要小看命令行设置模式的作用。在实际使用和维护路由交换设备过程中只依赖于图形化管理界面进行设置是万万不能的。TechWeb-技术社区4u$v9B!W$W,H k

引用 回复 顶部
查看积分策略说明快速回复主题
选项 标题 Smilies
禁用 URL 识别
禁用 Smilies
禁用 Discuz!代码
使用匿名发帖
使用个人签名
接收新回复邮件通知
内容





当前时区 GMT+8, 现在时间是 2008-9-7 04:11
京ICP证060517号

本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.5.0 © 2001-2008 Comsenz Inc.
Processed in 0.108322 second(s), 7 queries

清除 Cookies - 联系我们 - TechWeb.com.cn - Archiver - WAP