說明書 MSI MS-7549

Lastmanuals提供軟硬體的使用指南,手冊,快速上手指南,技術資訊的分享,儲存,與搜尋 別忘了:總是先閱讀過這份使用指南後,再去買它!!!

如果這份文件符合您所要尋找的使用指南, 說明書或使用手冊,特色說明,與圖解,請下載它. Lastmanuals讓您快速和容易的使用這份MSI MS-7549產品使用手冊 我們希望MSI MS-7549的使用手冊能對您有幫助

Lastmanuals幫助您下載此使用指南MSI MS-7549


Mode d'emploi MSI MS-7549
Download
手冊摘要: 使用說明書 MSI MS-7549

在使用指南中有清楚的使用說明

[. . . ] 5 交換器安全性 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 識別整合管理員組件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 交換器維修 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7 虛擬 LAN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . [. . . ] 12 PC Blade 交換器開機 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13 組態總覽 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13 初始設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14 靜態 IP 位址與子網路遮罩 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14 確認 IP 及預設閘道位址 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15 使用者名稱 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15 SNMP 社群字串 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16 進階設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18 安全性管理及密碼設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18 設定安全密碼簡介 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18 ZHTW v 設定初始主控台密碼 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29 Combo 連接埠 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29 索引 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1D 的交換器,依照 IEEE 規範將根據需求以 STP BPDU 送出 RSTP BPDU。 本功能的預設組態如下: ● ● ● ● ● 預設啟動 MSTP VLAN 1 對應到 MST 實例 1 啟動 MSTP-to-RSTP 轉換 VLAN 2 對應到 MST 實例 2 VLAN 3-4093 對應到 MST 實例 15 實例 0 保留給 VLAN 4094(預設 VLAN 丟棄所有框架) 鏈路匯集 伺服器符合 IEEE 802. 3ad 靜態鏈路匯集規範(LACP8 除外),其數條鏈路可匯入單一邏輯鏈路匯集容 量內。 連接埠可匯入鏈路匯集連接埠群組。而每一群組必須由相同速度並設定為全雙工操作之連接埠集合所組 成。在鏈路匯集群組 (LAG) 又稱為「匯集鏈路」內之連接埠,可以是不同媒體類型(UTP/光纖,或不 同光纖類型),前提是它們皆屬相同的速度和雙工。 藉由啟用相關鏈路之 LACP(鏈路匯集控制通訊協定),可手動或自動設定匯集鏈路。系統會將匯集鏈 路視為單一邏輯連接埠,系統中之任何其他連接埠亦同。特別是,匯集鏈路之連接埠屬性類似於「一 般」連接埠 — 自動協議狀態、速度等等。 每個交換器支援最高八條多重連接埠幹線,各幹線最高可有八個連接埠。 網際網路群組管理通訊協定 根據預設,Layer 2 交換器會轉送多點傳輸框架至所有 VLAN 上之相關連接埠,並將框架視為廣播。其 結果是,部分連接埠可能會收到不相關之框架,而只有該 VLAN 之連接埠子集才需要這些框架。 8 第 1 章 簡介 ZHTW 藉著明確的系統組態,或由站台交換器轉送「窺視」(檢查其內容) IGMP 框架至上游多點傳輸路由 器,可減少此情況發生。其允許交換器包含以下項目: ● ● 站台有意加入特定多點傳輸群組之處(連接埠)。 傳送多點傳輸框架之多點傳輸路由器所在之處(連接埠)。 要阻止不相關的連接埠(在這些連接埠上沒有任何站台已註冊接收特定多點傳輸群組)轉送內送多點傳 輸框架時,這項資訊便可派上用場。 交換器提供網際網路群組管理通訊協定 (Internet Group Management Protocol,IGMP) 窺視 v1 及 v2, 並可設定為非查詢者 (Non-Querier) 模式。IGMP 可依個別 VLAN 基準,以及可設定的回應報告延遲和 查詢間隔,進行啟用或停用。每個交換器允許最多同時有 191 個多點傳輸群組(127 個由 IGMP 動態接 收,及 64 個為靜態多點傳輸)。 防止資料風暴 轉送 L2 框架時,廣播及多點傳輸框架會溢流至所有相關 VLAN 上的連接埠。此外,所有連接到這些連 接埠的節點會接受並嘗試處理這些框架,並將負載同時放在網路連結和主機作業系統上(若只決定丟 棄,則各框架至少會建立 I/O 中斷)。 交換器允許可設定的閥值(每秒封包數),以防止三種類型的封包風暴:廣播、多點傳輸和未知目的位 址。若超出閥值,則會丟棄任何其他接收到的封包。 服務品質保證 系統會為要定義的流量流啟用各種服務。有兩種機制可達成這目的: ● ● 分類 — 在封包內指定某些欄位,使其符合某些值。所有符合那些欄位的封包都和相同的流量/等級 有關。 動作 — 設定各種動作,例如在封包內操縱欄位(例如 VPT 、 DSCP )、整頓 ingress 、排定 egress 時間和使 egress 定型。在特定流量中,相同動作會套用到所有的封包。 支援和頻寬管理及控制相關的這些動作的機制,即為佇列的概念。封包分類後,就會指定到其中一個輸 出佇列中。系統可支援每一連接埠八個佇列。系統會根據使用者定義的目前佇列時間排程設定來維護佇 列(從傳輸的佇列中取出框架)。這些設定決定處理哪個佇列,以及在管理任何其他佇列前將處理多少 該佇列之框架。 在系統工具提供存取控制和 CoS/QoS 時,可用幾個方法設定系統使其提供所要的效果。這些模式會呈 現不同等級的功能性和複雜性給使用者。 附註: 這些模式是控制及設定系統 CoS/QoS 功能的不同方式,並非真正的系統 CoS/QoS 功能之不 同操作模式。 下列清單提供 CoS/QoS 控制模式 ● 基本模式 — 在基本 CoS 模式中框架會依 ingress 介面或單一框架標頭欄位的值,按廣泛的等級分 類。每一等級均可導向想要的 egress 佇列,而且也可以設定佇列服務參數。這足以提供相對的逐 級差異性服務。此模式不包括將流量按細流量分類的功能(例如,以框架標頭欄位中的特定值或數 個標頭欄位中的值之組合定義一個流量),也不包括流量計量設備。 進階模式 — 在進階模式中使用者有 CoS/QoS 存取權,而且必須明確地設定所使用的 CoS/QoS 功 能之所有部分。流量可按照廣泛的等級或細流量分類。 ● 交換器上的 IEEE 802. 1p 支援服務品質保證 (QoS) 允許交換器管理員對交換器轉送封包設定優先等級。 每一交換器均支援四級的流量(緩衝或佇列),以根據封包之優先權標籤執行優先順序。 ZHTW 交換器維修 9 管理員最多可用八等級優先順序對應四級。來自特定 Blade PC 連接埠的流量,可由其他裝置根據這個 範圍的優先順序等級賦予封包優先權。例如,緩衝區中的多點傳輸封包,具有最高優先順序的封包可以 優先轉送,不論當時是否已經收到此封包。 企業級效能 PC Blade 交換器包含下列效能特性: ● ● ● 所有連接埠上的非攔截全線速度。 每一交換器有 16K MAC 位址,可自動接收 MAC 位址。 每一交換器有 128 MB SDRAM、16-MB 快閃記憶體及 6 MB 封包緩衝區記憶體(封包緩衝區記憶 體由連接埠共用)。 結論 MSI BladeSystem PC Blade 機櫃是 3U 機架可裝載裝置,可支援 20 部具備援設備、熱拔插電源和冷卻 風扇的 MSI Blade PC。MSI PC Blade 機櫃包含 MSI PC Blade 交換器內部連接匣,其能為 MSI Blade PC 提供乙太網路連線。互連式交換器後面可將 MSI PC Blade 交換器網路線縮減為 1/41。 本系統具有整合管理員子卡連接到互連式交換器以監控 Blade PC 及交換器機櫃狀態(溫度、風扇等 等)。整合管理員也提供串行存取互連式交換器功能。 交換器和 IA 各具獨立的 IP 位址。20 部 PC Blade、交換器和 IA 共同組成一個單一機箱。42U 機架可 容納最多 14 個機箱。 10 第 1 章 簡介 ZHTW 2 首次安裝 在完成所有外部連線後,連接終端機(使用終端機模擬軟體)至整合管理員,以監控並執行其他程序。 若要設定整合管理員,請參閱適用的 IA 說明文件。確定終端機模擬軟體按照下列方式設定: 1. 連接 IA 序列埠至交換器終端機介面。傳輸速率自動以 9600 開機。 設定資料格式為 8 個資料位元、1 個停止位元和無同位。 設定「流量控制」為無。 在「內容」下選取 VT100 模擬模式。 選取 功能、方向和 Ctrl 等終端機按鍵。確定該設定為終端機按鍵(而不是 Windows 按鍵)。 附註: 在 Microsoft Windows 2000 下使用 HyperTerminal 時, 確定已安裝了 Windows 2000 Service Pack 2 或更新的版本。安裝 Windows 2000 Service Pack 2 後,方向鍵功能才能在 HyperTerminal VT100 模擬中正常運作。如需 Windows 2000 Service Pack 的詳細資訊,請造訪 http://www. microsoft. com。 ZHTW 11 安裝程序 安裝順序及設定程序如下圖所示。為進行初始設定,必須執行標準裝置的組態設定。 若要執行其他功能,本章節稍後會詳加說明。 圖示 2-1 安裝程序 12 第 2 章 首次安裝 ZHTW PC Blade 交換器開機 當插上一個或多個機櫃電源供應器時,PC Blade 交換器電源會自動開啟。採用的開機資訊如下所述: ● ● ● PC Blade 交換器出廠時預設的組態與典型的分散式或邊緣交換器不同。 PC Blade 交換器 Web 管理介面的預設使用者名稱是 admin。附註:若經由整合管理員連線到交換 器,則不需要使用者名稱。 沒有預設密碼。 若經由序列介面連線到 IA,也可以連線到 PC Blade 交換器,並請參閱下列 POST 範例。附註:為了查 看 PC Blade 交換器 POST 程序,您必須先由交換器指令行或 IA 主控台輸入指令重設交換器。請參閱 《IA 使用指南》以獲得如何重設 PC Blade 交換器之詳細資訊。 PC Blade 交換器經過開機自動測試 (POST)。POST 在 PC Blade 交換器每次啟動時都會運作,並在完 全啟動前判斷硬體組件是否正常。若偵測到嚴重問題,程式會停止運作,而且交換器的 LED 會發出紅 光。若 POST 成功通過測試,有效的可執行映像 (executable image) 就會載入 RAM 中。POST 訊息會 顯示在終端機上,指示測試成功或失敗。 當 PC Blade Switch 啟動時,開機測試會先計算可用的記憶體,然後繼續啟動。下列畫面是 POST 顯示 畫面的範例: ------ Performing the Power-On Self Test (POST) -----UART Channel Loopback Test. . . . . . . . . . . . . . . . . . . . . . . . PASS Testing the System SDRAM. . . . . . . . . . . . . . . . . . . . . . . . . . PASS Boot1 Checksum Test. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . PASS Boot2 Checksum Test. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . PASS Flash Image Validation Test. . . . . . . . . . . . . . . . . . . . . . . PASS FRU Validation Test. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . PASS BOOT Software Version x. x. x. xx Built 22-Jan-xxxx 15:09:28 I-Cache x KB. Autoboot in 2 seconds -press RETURN or Esc. 執行開機程序約需 60 秒。POST 尾端會顯示自動開機訊息(請見最後數行),顯示開機過程中沒有發 生問題。開機時,「啟動」功能表可用來執行特殊程序。若要進入「啟動」功能表,請在自動開機訊息 顯示後兩秒內按下 Esc 或 Enter。 若未按下 Esc 或 Enter 中斷開機程序,程序將繼續將韌體解壓縮並載入 RAM 中。 在 PC Blade 交換器成功開機後,會顯示系統提示。在進行設定前,請確認已經安裝最新版本的韌體。 韌體若非最新版本,請下載並安裝它。如需下載最新版本之詳細資訊,請參閱「軟體下載 [選項 1]」。 組態總覽 在多數情況下,PC Blade 交換器可以不需要變更任何預設組態。若必須修改預設組態,請考慮下列資 訊。 ZHTW PC Blade 交換器開機 13 附註: 在做任何組態變更後,您必須在重新啟動前儲存新組態。若要儲存組態,請在 console# 提示 處輸入:copy running-config startup-config 並確認。 初始設定 附註: 在繼續進行之前,請先閱讀本產品的版本資訊。 初始設定在 PC Blade 交換器成功開機後啟動,包括靜態 IP 位址和子網路遮罩設定,並設定使用者名稱 與權限等級,以便進行遠端管理。若要由 SNMP 型管理站台管理此裝置,您也必須設定 SNMP 社群字 串。 簡單的初始設定適用於下列對象: ● ● ● ● PC Blade 交換器以前從未設定過,仍保持收到時的狀態。 PC Blade 交換器已成功開機。 已建立序列連線,而主控台提示會顯示在 VT100 終端機主控台應用程式畫面。(請按 Enter 數 次,以確認該提示正確顯示)。 PC Blade 交換器沒有設定使用者名稱和密碼。 初始 PC Blade 交換器組態是由序列埠設定的。經過初始設定後,便可透過已經連線的序列埠,或者在 遠端由初始設定期間定義的介面,管理 PC Blade 交換器。 初始設定由下列項目組成: ● ● ● 將使用者名稱設定為 TBD,密碼也設定為 TBD 並給予最高權限等級 15 設定靜態 IP 及預設閘道 設定 SNMP 讀/寫社群字串 在套用初始設定程序前,請由網路管理員處取得下列資訊: ● ● ● ● 指派給 VLAN 的 IP 位址,透過這個 IP 位址可管理裝置。 網路的 IP 子網路遮罩 預設閘道 讀/寫 SNMP 社群字串 靜態 IP 位址與子網路遮罩 在指派靜態 IP 位址給 PC Blade 交換器前,先取得下列資訊: ● ● ● 以分配特定 IP 位址給 PC Blade 交換器以便進行設定 網路的網路遮罩 預設閘道 您可在交換器上的每一個 VLAN 上面設定 IP 介面。在輸入組態指令後, MSI 建議藉由輸入 enable show ip interface 指令,檢查 VLAN 已經設定 IP 位址。此指令設定 PC Blade 交換器為特定 VLAN。 要從遠端網路管理 PC Blade 交換器,您必須以有效位址及遮罩設定介面。而在交換器表中找不到項目 時,便可以發送封包至該 IP 位址。 14 第 2 章 首次安裝 ZHTW 若要設定靜態位址,請按照下列組態範例,在系統提示處輸入指令: ● ● ● 192. 168. 1. 123/24 是特定的管理站台 在適當的 VLAN 上定義 IP 位址 預設閘道定義為 192. 168. 1. 1 奇數連接埠 1-41、42、45 和 46 位於 VLAN 1 內。偶數連接埠 2-40、43 和 44 位於 VLAN 2 內。 console# > enable console# configure console(config)# interface vlan 1 console(config-if)# ip address 192. 168. 1. 123 255. 255. 255. 0 console(config-if)# exit console(config)# ip default-gateway 192. 168. 1. 1 console(config)# exit 確認 IP 及預設閘道位址 請確定,透過執行 show ip interface 指令及檢查其輸出,已正確指派 IP 位址及預設閘道: Console# show ip interface Gateway IP Address --------------------192. 168. 1. 1 IP address -----------192. 168. 1. 123/24 Activity status --------------active Interface ---------VLAN 1 Type -----Static 使用者名稱 以使用者名稱由遠端管理裝置,例如透過 SSH、Telnet 或瀏覽器型介面。指定最高權限 (15),以取得 PC Blade 交換器完全的管理(超級使用者)控制權。 附註: 只有具有最高權限 (15) 的管理員(超級使用者)能透過瀏覽器型介面管理 PC Blade 交換器。 如需有關權限等級的詳細資訊,請參閱《CLI 參考指南》。 在遠端管理工作階段輸入設定的使用者名稱做為登入名稱。若要設定使用者名稱及權限等級,請依組態 範例在出現的系統提示處輸入指令: console> enable console# configure console(config)# username admin password lee level 15 ZHTW 組態總覽 15 SNMP 社群字串 簡易網路管理通訊協定 (Simple Network Management Protocol,SNMP) 提供管理網路裝置的方法。支 援 SNMP 的裝置可執行本機軟體(代理程式)。SNMP 代理程式會維護用以管理裝置的變數清單。變 數是在管理資訊庫 (Management Information Base,MIB) 中定義的。MIB 會呈現出代理程式控制的變 數。SNMP 代理程式定義 MIB 規格格式,此格式也可用於存取網路資訊。SNMP 代理程式的存取權 限,是由存取字串和 SNMP 社群字串所控制。 PC Blade 交換器相容於 SNMP,且包含支援一組標準及私用 MIB 變數的 SNMP 代理程式。管理站台開 發者在管理 MIB 前,需要 MIB 樹狀目錄的確實結構,需需要收到完整的私用 MIB。所有參數均可由任 何 SNMP 管理平台管理,除了 SNMP 管理站台 IP 位址及社群(社群名稱及存取權限)之外。若社群字 串不存在,則會停用交換器的 SNMP 管理存取權。 附註: 交換器交付時設定為不需密碼的 PUBLIC、唯讀、社群字串。預設的設定中無寫入社群字串。 您可在初始設定程序期間,透過交換器 CLI 設定社群字串、社群存取和 IP 位址。 SNMP 組態選項: 社群字串 ● 存取權限選項: ◦ ◦ ◦ ● ro(唯讀) rw(讀寫) su(超級) 設定 IP 與否的選項:若未設定 IP 位址,則具有相通社群名稱之所有社群成員,均具有相同的存取 權限。 一般的作法是使用兩組社群字串,一個(公用社群)具備唯讀存取權,另一個(私用社群)具備讀寫存 取權。在私用字串允許獲得授權的管理站台擷取並修改 MIB 物件的同時,公用字串僅允許獲得授權的管 理站台擷取 MIB 物件。 在初始設定期間,MSI 建議您根據網路管理員需求設定裝置,與 SNMP 型管理站台一致。在初始設定程 序期間,社群字串、社群存取和 IP 位址均可由 CLI 設定。 SNMP 組態選項: 社群字串 ● ● ● 唯讀 — 表示社群成員能檢視組態資訊,但不能變更任何資訊。 讀/寫 — 表示社群成員能檢視並修改組態資訊。 超級 — 表示社群成員具有管理權限。 可設定的 IP 位址 若未設定 IP 位址,則具有相通社群名稱之所有社群成員,均具有相同的存取權限。 16 第 2 章 首次安裝 ZHTW 若要設定 SNMP 站台 IP 位址和社群字串,請執行下列步驟: 1. 在主控台提示處輸入 Enable。 提示顯示為 #。 2. 輸入 configure,然後按下 Enter。 在組態模式中,輸入 SNMP 組態指令與參數,其包括社群名稱(私用)、設群位址權限(讀寫) 以及 IP 位址,如下列範例所示: console> enable console# configure config(config)# snmp-server community private rw 192. 168. 1. 2 config(config)# exit console(config)# show snmp Community-String ------------------private Community-Access ------------------readWrite default View Name IP address ------------------192. 168. 1. 2 Community-String Group name IP address Type Traps are enabled. Authentication-failure trap is enabled. Version 1, 2 notifications Target address____ Type Community___ ____Version ___port_____name ----------------_____----------------_____-----Udp_____Filter sec ----_______------______-------To_____Retries Version 3 notifications Target address___Type Level ----------------____--------Username_______Security ____port_______name ------------_______-----Udp_____Filter sec ----_______------_______-------To_____Retries SystemContact: System Location: ZHTW 組態總覽 17 如此即可由 CLI 完成 PC Blade 交換器的初始設定。設定的參數啟用了由任何遠端位置做進一步設定的 功能。 進階設定 本章節提供根據驗證、授權和會計 (AAA) 機制進行安全性管理的相關資訊,其包括下列主題: ● ● ● ● ● 主控台 Telnet SSH HTTP HTTPS 安全性管理及密碼設定 系統安全性是透過 AAA (認證、授權和會計)機制處理的,其管理使用者存取權、權限及管理方式。 AAA 使用本機和遠端使用者資料庫。資料加密是透過 SSH 機制來處理的。 系統並未設定預設密碼,所有密碼都是由使用者定義。若遺失使用者定義的密碼,您可從「啟動」功能 表呼叫密碼復原程序。此程序只適用於本機終端機,並允由本機終端機以無密碼方式單次存取本裝置。 設定安全密碼簡介 您可以為以下服務設定安全密碼: ● ● ● ● ● 主控台 Telnet SSH HTTP HTTPS 密碼由使用者定義 附註: 在建立使用者名稱時,權限等級為 1 和 15,預設的優先順序是 1,它允許存取但不具設定權限。優先順 序 15 必須設定為啟用存取及設定權限。雖然使用者名稱也可以指派不需密碼的權限等級 15,但不建議 這麼做。若未指定密碼,則具有權限之使用者可以使用任何密碼存取 Web 介面。 設定初始主控台密碼 若要設定初始指控台密碼,請輸入下列指令: console> enable console# configure console(config)# aaa authentication login default line console(config)# aaa authentication enable default line console(config)# line console 18 第 2 章 首次安裝 ZHTW console(config-line)# login authentication default console(config-line)# enable authentication default console(config-line)# password george 在首次由主控台工作階段登入 PC Blade 交換器時,請在密碼提示處輸入 george。在切換至執行模式 時,請在密碼提示處輸入 george。 設定初始 Telnet 密碼 若要設定初始 Telnet 密碼,請輸入下列指令: console> enable console# configure console(config)# aaa authentication login default line console(config)# aaa authentication enable default line console(config)# line telnet console(config-line)# login authentication default console(config-line)# enable authentication default console(config-line)# password bob 在首次由 Telnet 工作階段登入 PC Blade 交換器時,請在密碼提示處輸入 bob。在切換至執行模式時, 請在密碼提示處輸入 bob。 設定初始 SSH 密碼 若要設定初始 SSH 密碼,請輸入下列指令: console> enable console# configure console(config)# ip ssh server console(config)# line ssh console(config-line)# login authentication default console(config-line)# enable authentication default console(config-line)# password jones console(config-line)# exit console(config)# aaa authentication login default line console(config)# aaa authentication enable default line ZHTW 進階設定 19 附註: 請使用下列其中一個指令產生 DSA 或 RSA 金鑰對。如需有關產生金鑰的詳細資訊,請參閱 《CLI 參考指南》。 console(config)# crypto key generate dsa console(config)# exit 這是預設的登入方式,不需要使用者名稱。在首次由 SSH 工作階段登入 PC Blade 交換器時,請在密碼 提示處輸入 jones。當切換至要啟用的執行模式時,請在密碼提示處輸入 jones。 附註: 只設定初始 SSH 密碼會覆寫主控台。這表示 PC Blade 交換器無法由本機序列主控台存取。 設定初始 HTTP 密碼 若要設定初始 HTTP 密碼,請輸入下列指令: console# configure console(config)# ip http authentication local console(config)# username admin password user1 level 15 設定初始 HTTPS 密碼 若要設定初始 HTTPS 密碼,請輸入下列指令: console# configure console(config)# ip https authentication local console(config)# username admin password user1 level 15 輸入下列指令以設定主控台、Telnet 或 SSH,以在 HTTPS 工作階段使用。 console# configure console(config)# crypto certificate generate key_generate console(config)# ip https server 初始啟用 http 或 https 工作階段時,請輸入 admin 做為使用者名稱,輸入 user1 做為密碼。 附註: SSL 2. 0 或更新的版本必須在用戶端瀏覽器中啟用,以便 HTTPS 工作階段能正常運作。 HTTP 和 HTTPS 服務需要等級 15 權限,並直接連接到組態設定等級權限。 從 TFTP 伺服器下載軟體 本章節包含由 TFTP 伺服器下載交換器軟體之說明(系統及開機映像)。在開始下載軟體前,您必須設 定 TFTP 伺服器。本章節包含下列主題: ● ● 系統映像下載 開機映像下載 20 第 2 章 首次安裝 ZHTW 系統映像下載 交換器在儲存系統映像之快閃記憶體區解壓縮系統映像時,仍可開機和運作。新的系統映像下載後,會 儲存在分配給其他系統映像的區域中。下次開機時,除非經過導引,否則交換器仍會解壓縮並執行目前 作用中的系統映像。 若要由 TFTP 伺服器下載系統映像: 1. 請確定其中一部 PC Blade 交換器 VLAN 上有設定 IP 位址,而且可以 ping 到 TFTP 伺服器。 確定要下載的系統映像檔案(. ros 檔案)儲存在 TFTP 伺服器上。 輸入 show version 以確認目前 PC Blade 交換器上所執行的軟體版本。 下列是顯示資訊的範例: console# show version SW version 1. 0. 1. 9 (date 23-Apr-2006 time 11:27:53) Boot version 1. 0. 0. 04 (date 06-Apr-2006 time 11:21:43) HW version 00. 00. 01 4. 輸入 show bootvar 以執行中的系統映像是哪一個。 下列是顯示資訊的範例: console# show bootvar Images currently available on the FLASH Image-1 active (selected for next boot) Image-2 not active console# 5. [. . . ] 輸入 reload。 隨即顯示下列訊息: console# reload This command will reset the whole system and disconnect your current session. 輸入 y。 裝置重新啟動。 22 第 2 章 首次安裝 ZHTW 啟動功能表程序 由「啟動」功能表呼叫的程序,包含軟體快閃處理及密碼復原。診斷程序僅供技術支援人員使用,並不 在此文件中揭露。您也可以在 PC Blade 交換器開機時進入「啟動」功能表。 若要進入「啟動」功能表: 1. 打開電源,並留意自動開機訊息。 This command will reset the whole system and disconnect your current session. y *************************************************** ********************** SYSTEM RESET ************* *************************************************** ----- Performing the Power-On Self Test (POST) ---------- Performing the Power-On Self Test (POST) ----UART Channel Loopback Test. . . . . . . . . . . . . . . . . . . . . . . . PASS Testing the System SDRAM. . . . . . . . . . . . . . . . . . . . . . . . . . PASS Boot1 Checksum Test. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . PASS Boot2 Checksum Test. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . PASS Flash Image Validation Test. . . . . . . . . . . . . . . . . . . . . . . PASS FRU Validation Test. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . PASS BOOT Software Version x. x. x. xx Built 22-Jan-xxxx 15:09:28 I-Cache x KB. [. . . ]

放棄下載這份使用手冊 MSI MS-7549

Lastmanuals提供軟硬體的使用指南,手冊,快速上手指南,技術資訊的分享,儲存,與搜尋
在任何的情況下, Lastmanuals都沒有任何的責任: 如果您所搜尋的文件結果是不存在的,不完整的,不是您的母語的, 或是型號或語言與描述不符. Lastmanuals不提供翻譯的服務

如果您接受這份合約內容, 請在閱讀完此約後,按下“下載這份使用手冊”, 下載MSI MS-7549手冊的過程馬上開始.

尋找一份使用手冊

 

Copyright © 2015 - LastManuals - 保留所有權利。
選定的商標和品牌是分別各自屬於他們的法定擁有人所擁有。

flag