logo
Проектування комп’ютерної мережі

3.1 Інструкція з інсталяції програмного забезпечення серверів та активного комутаційного обладнання

Налаштування комутатора

Утиліта SmartConsole надає користувачеві можливість керувати і настроювати безліч комутаторів D-Link Web-Smart від робочої станції, підключеної до мережі.

Дотримуючись наступних інструкцій потрібно встановити утиліту SmartConsole:

1. Вставити диск з утилітою в привід CD-Rom.

2. З меню Пуск на робочому столі Windows вибрати Виконати.

3. У діалоговому вікні Виконати, набрати D:SmartConsole Utility setup.exe (де D: Означає букву приводу CD-Rom) і натиснути ОК.

4. Дотримуючись екранних команд встановити утиліту.

5. Після завершення, перейти до Program Files -> SmartConsole Utility і запустити утиліту SmartConsole (див. рис. 3.1)

Налаштування комутатора

DGS-1248T/GE має графічний Web-інтерфейс для налаштування конфігурації комутатора. Комутатор може бути налаштований за допомогою Web-браузера. Адміністратор може настроювати, керувати і контролювати комутатор з локальної мережі.

Перед тим, як почати конфігурувати комутатор через зєднання Ethernet, ПК повинен мати IP-адресу того ж діапазону, що й комутатор. Наприклад, IP-адреса комутатора дорівнює 192.168.0.1, ПК повинен мати IP-адресу 192.168.0.х(де х означає номер між 2 та 254), і маска підмережі 255.255.255.0.

Рисунок 3.1 - Утиліта SmartConsole

Потрібно відкрити Web-браузер і ввести http://192.168.0.1 (встановлене за замовчуванням значення IP-адреси) в адресному рядку (див. рис. 3.2). Потім натиснути <Enter>. Для оптимальної роботи рекомендується браузер Internet Explorer 9.0+.

Рисунок 3.2 - Адресний рядок браузера

Через утиліту SmartConsole можна отримати доступ до Web-конфігурації. Потрібно відкрити утиліту SmartConsole і двічі натиснути на комутатор, показаний у Monitor List. Це автоматично завантажить Web-конфігурацію в Web-браузері.

В діалоговому вікні яке відкриється(див. рис. 3.3) потрібно ввести пароль "admin"(стандартний початковий пароль) і натиснути Ok для отримання доступу до головного вікна налаштувань.

Рисунок 3.3 - Вікно авторизації

Після успішної авторизації на екрані відобразиться вікно початкового стану пристрою(див. рис. 3.4).

Рисунок 3.4 - Вікно стану DGS-1248T/GE

З самого початку, для правильної роботи мережі і можливості доступу в інтернет, необхідно сконфігурувати IP-адреси, маску мережі і шлюз (див. рис.3.5). Для цього в пункті System неохідно заповнити наступні параметри:

- IP address : 192.168.1.1

- Subnet mask : 255.255.255.0

- Gateway : 192.168.1.254

Рисунок 3.5 - Налаштування IP адреси

Також необхідно змінити стандартний пароль, для забезпечення захисту від несанкціонованого доступу до налаштувань комутатора. Для цього необхідно перейти по посиланню Password. Спочатку потрібно ввести старий пороль, потім новий і повторити новий пароль для того, щоб уникнути помилки, а після цього натиснути кнопку Apply(див. рис 3.6).

Для забезпечення безпеки, пароль повинен бути досить складним, це необхідно для того, щоб злочинець не міг легко підібрати пароль, а також не міг його швидко запамятати.

Правильний складний пароль повинен мати достатньо велику кількість символів, містити крім букв числа або інші символи, не рекомендується вказувати символи, які йдуть один за одним на клавіатурі, наприклад, qwerty або 12345. Бажано також використовувати різні регістри.

Приклад складного паролю: rjF3_gD4mo3

Рисунок 3.6 - Зміна паролю

Налаштування VLAN

VLAN (Virtual Local Area Network) - група пристроїв, що мають можливість взаємодіяти між собою безпосередньо на канальному рівні, хоча фізично при цьому вони можуть бути підключені до різних мережевих комутаторів. І навпаки, пристрої, що знаходяться в різних VLANах, невидимі один для одного на канальному рівні, навіть якщо вони підключені до одного комутатора, і звязок між цими пристроями можливий тільки на мережевому і більш високих рівнях.

У сучасних мережах VLAN - це головний механізм для створення логічної топології мережі, що не залежить від її фізичної топології. VLANи використовуються для скорочення широкомовного трафіку в мережі і мають велике значення з точки зору безпеки.

Як правило, одному VLAN відповідає одна підмережа. Пристрої, що знаходяться в різних VLAN, будуть знаходитися в різних підмережах.

Для того щоб створити новий VLAN необхідно в відповідному підменю натиснути кнопку Add new VID, після цього необхідно вказати номер від 2 до 4094 і вибрати необхідні порти, які будуть відноситись до створеної віртуальної мережі(див. рис. 3.7) і натиснути кнопку Apply.

Рисунок 3.7 - Створення VLAN

Після цього створюємо ще одну віртуальну мережу до якої входять сервер і порт до якого підключається комутатор(див. рис. 3.8).

Рисунок 3.8 - Створення 2 VLAN

Завдяки цьому сервера будуть доступні в обох віртуальних мережах, а компютери не будуть бачити один одного.

Резервне копіювання (Backup) та відновлення конфігурації

Після закінчення налаштування комутатора необхідно зробити резервну копію налаштувань, для можливості відновлення даних конфігурації. Для цього в пункті Backup Setting потрібно вибрати Backup current setting to file натиснувши кнопку Backup, а при необхідності відновлення налаштувань вказуєм шлях до файлу конфігурації і натискаєм Restore (див. рис 3.9).