H3C S3100系列交换机培训ppt课件_第1页
H3C S3100系列交换机培训ppt课件_第2页
H3C S3100系列交换机培训ppt课件_第3页
H3C S3100系列交换机培训ppt课件_第4页
H3C S3100系列交换机培训ppt课件_第5页
已阅读5页,还剩77页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、H3C S3100系列交换机培训张江华广州天齐科技实业课程简介S3100产品简介S3100交换机配置S3100产品简介H3C S3100系列千兆以太网交换机是H3C公司秉承IToIP理念设计的二层线速智能型可网管以太网交换机产品,具有千兆上行、可堆叠、无风扇静音设计、完备的平安和QoS控制战略等特点,满足企业用户多业务交融、高平安、可扩展、易管理的建网需求,适宜行业、企业网、宽带小区的接入和中小企业、分支机构会聚交换机。06年推出的S3100产品简介S3100-26C-SIS3100-26T-SIS3100-16C-SIS3100-8C-SIS3100-16T-SIS3100-8T-SI06年

2、推出的S3100产品简介S3100-26C-SI规格特性:外形尺寸长宽高 单位:mm:43624042固定端口:24个8个10/100Base-TX以太网端口管理端口:1个Console口扩展槽位数量:2个交换容量:19.2Gbit/s,一切端口支持线速转发包转发率:6.6Mpps06年推出的S3100产品简介S3100-26T-SI规格特性:外形尺寸长宽高 单位:mm:43624042固定端口:24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口管理端口:1个Console口交换容量:19.2Gbit/s,一切端口支持线速转发包转发率:6.6Mpps0

3、7年推出的S3100产品简介S3100-26TP-SI24个10/100Base-T2个1000Base-X SFPCombo可堆叠SFP堆叠电缆,含模块未来将取代H3C-3100-26C-SI成为H3C接入交换机的主力;规范化SFP端口形状,充分维护用户投资同类产品多为私有扩展卡不能通用;DHCP Snooping 特性防止IP地址冲突防止DHCP server欺骗导致不能上网;MSTP 多生成树协议 网络快速收敛只需几秒种,还能实现负载平衡;RSPAN远程端口镜像 管理员可以跨交换机镜像网络流量;VCT快速电缆缺点定位技术准确到米的电缆短路检测技术;07年推出的S3100产品简介S3100

4、-52P48个10/100Base-T2个1000Base-TX + 2个1000Base-X SFP可堆叠SFP堆叠电缆,含模块替代H3C S3100-52P目前的位置,后续S3100-52P将归入S3100EI系列;规范化SFP端口形状,充分维护用户投资同类产品多为私有扩展卡不能通用;DHCP Snooping 特性防止IP地址冲突防止DHCP server欺骗导致不能上网;MSTP 多生成树协议 网络快速收敛只需几秒种,还能实现负载平衡;RSPAN远程端口镜像 管理员可以跨交换机镜像网络流量;VCT快速电缆缺点定位技术准确到米的电缆短路检测技术;现已推出S3100 EI交换机S3100-

5、16TP-EI:16个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;S3100-26TP-EI:24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;S3100-8TP-PWR-EI:8个10/100Base-TX以太网端口PoE,1个10/100/1000Base-T以太网端口和1个复用的100/1000Base-X SFP端口;S3100-16TP-PWR-EI:16个10/100Base-TX以太网端口P

6、oE,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;S3100-26TP-PWR-EI:24个10/100Base-TX以太网端口PoE,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-X SFP端口;现已推出S3100 EI交换机现已推出S3100 EI交换机全面的接入平安战略 H3C S3100-EI交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者经过ARP报文实施日趋盛行的“ARP欺骗攻击,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。

7、同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCP Snooping的信任端口特性还可以有效杜绝私设DHCP效力器,保证DHCP环境的真实性和一致性。 H3C S3100-EI交换机支持端口平安特性族可以有效防备基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。 H3C S3100-EI交换机有强大硬件ACL才干,能深度识别报文,支持L2L7包过滤功能,提

8、供基于源MAC地址、目的MAC、 MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、 TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进展后续的处置。并且支持基于端口、VLAN、全局定义和下发ACL战略 H3C S3100-EI交换机支持集中式MAC地址认证和802.1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户战略VLAN、QOS、ACL的动态下发;支持配合H3C公司的CAMS系统对在线用户进展实时的管理,及时的诊断和瓦解网络非法行为。支持对Proxy进展有效的管理。现已推出S3100

9、 EI交换机加强的网络管理和维护的易用性 H3C S3100-EI交换机支持经过FTP、TFTP实现设备的远程晋级,支持SNMP v1/v2/v3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便。 H3C S3100-EI交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到中心交换机上,配合中心交换机的网流分析功能和XLOG系统,可以对全网业务和流量进展监控、优化部署和恶意攻击监控,满足校园网精细化管理的需求。 H3C S3100-EI交换机支持VCTVirtual Cable T

10、est电缆检测功能,便于快速定位网络缺点点;并支持DLDPDevice Link Detection Protocol单向链路检测协议,可以有效的防止网络中单通缺点的发生,大幅提高网络维护效率,真实将设备的易用性带给用户。现已推出S3100 EI交换机高性能与灵敏扩展才干 H3C S3100-EI交换机具有19.2G的背板交换容量,支持一切端口线速转发,满足了教育用户对高带宽的需求。设备支持2个GE上行,采用2个固定10/100/1000兆自顺应电口和2个复用的通用SFP端口,并且SFP端口既可以支持百兆光模块,也可以支持千兆光模块,在降低用户本钱的同时,更好的思索了用户后续晋级的实践需求。

11、H3C S3100-EI交换机采用专利技术允许交换机利用公用互联电缆实现多达16台设备的堆叠,最大扩展至384个10/100M端口,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理,同步晋级的优点。同时大大降低系统扩展的本钱,维护了用户投资。现已推出S3100 EI交换机丰富的业务支持才干 H3C S3100-EI交换机支持PoEPower over Ethernet技术,经过以太网对所衔接的设备如IP Phone, Wireless AP等进展远程供电,从而使得不用在运用现场为设备部署单独的电源系统,可以极大地减少部署终端设备的布线和管理本钱。 H3C S3100-EI交换机支持SPS

12、trict Priority、WRRWeighted Round Robin、SP+WRR三种队列调度算法,支持每个端口4个输出队列,可以以不同的优先级将报文放入端口的输出队列。 H3C S3100-EI交换机支持IPv6 host,包括IP v6单播地址配置,ICMP v6,IP v6邻居发现协议ND,TCP v6,TFTP v6,TRACERT v6管理特性。S3100交换机配置根底知识S3100-26T交换机外观S3100-26T-SI 以太网交换机提供24 个10/100BASE-TX 以太网端口、2 个10/100/1000BASE-T 以太网端口、1 个Console 口。S310

13、0-26T前面板S3100-26T后面板配置Console电缆衔接配置口电缆是一根8 芯屏蔽电缆,一端是压接的RJ-45 插头,插入交换机的Console 口里;另一端那么带有一个DB-9孔插头,可插入配置终端的9 芯针串口插座。配置Console电缆衔接经过终端配置交换机时,配置电缆的衔接步骤如下:第一步:将配置电缆的DB-9 孔式插头接到要对交换机进展配置的计算机或终端的串口上。第二步:将配置电缆的RJ-45 一端连到交换机的配置口Console上。命令行接口简介H3C系列以太网交换机向用户提供一系列配置命令以及命令行接口,方便用户配置和管理以太网交换机。命令行接口有如下特性: 配置命令分

14、级维护,确保未授权用户无法运用相关的命令对交换机进展配置。 用户可以随时键入以获得在线协助。 提供网络测试命令,如Tracert、Ping等,协助用户迅速诊断网络能否正常。 提供种类丰富、内容详尽的调试信息,协助用户诊断、定位网络缺点。 提供类似Doskey的功能,可以执行某条历史命令。 交换机对命令行关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可正确执行。 命令行分级 H3C系列以太网交换机的命令行采用分级维护方式,防止未授权用户的非法侵入。 命令行划分为访问级、监控级、系统级、管理级4个级别,简介如下: 访问级:包含的命令用于网络诊断、用户界面的言语方式切换。包括ping、t

15、racert、language-mode命令等,该级别命令不能被保管到配置文件中。 监控级:包含的命令用于系统维护、业务缺点诊断等。包括display、debugging命令等,该级别命令不能被保管到配置文件中。 系统级:包含的命令用于业务配置。包括各个网络层次的命令,用于向用户提供直接网络效力。 管理级:包含的命令关系到系统的根本运转、系统支撑的模块,这些命令对业务提供支撑作用。包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。 登录交换机的用户也划分为4个级别,分别与命令级别相对应,即不同级别的用户登录后,只能运用等于或低于本人级别的命令。 命令视图 各命令行

16、视图是针对不同的配置要务虚现的,它们之间有联络又有区别,比如,与以太网交换机建立衔接即进入用户视图,它只完成查看运转形状和统计信息的简单功能,再键入system-view进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。 命令视图用户视图系统视图以太网端口视图VLAN视图VLAN接口视图LoopBack接口视图NULL接口视图本地用户视图用户界面视图FTP Client视图SFTP Client视图MST域视图集群视图公共密钥视图公共密钥编辑视图根本ACL视图高级ACL视图RADIUS方案视图ISP域视图命令视图视图功能提示符进入命令退出命令用户视图查看交换机的简单运行状态和统计信

17、息与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数H3C在用户视图下键入system-viewquit或return返回用户视图以太网端口视图配置以太网端口参数H3C-Ethernet1/0/1百兆以太网端口视图在系统视图下键入interface ethernet 1/0/1quit返回系统视图return返回用户视图H3C-GigabitEthernet1/1/1千兆以太网端口视图在系统视图下键入interface gigabitethernet 1/1/1S3100交换机配置根本操作进入系统视图【命令】system-view【视图】用户视图【参数】无【描画】system-

18、view 命令用来运用户从用户视图进入系统视图。相关配置可参考命令quit,return。【举例】# 从用户视图进入系统视图。 system-viewSystem View: return to User View with Ctrl+Z.H3C配置交换机称号【命令】sysname textundo sysname【视图】系统视图【参数】text:以太网交换机的域名,取值范围为130 个字符。缺省域名为H3C。【描画】sysname 命令用来设置以太网交换机的域名。undo sysname 命令用来恢复以太网交换机的域名为缺省值。修正以太网交换机的域名将影响命令行接口的提示符,如以太网交换机的

19、域名为H3C,用户视图的提示符为。【举例】# 设置以太网交换机的域名为ABC。 system-viewSystem View: return to User View with Ctrl+Z.H3C sysname ABCABC显示当前配置【命令】display current-configuration configuration configuration-type | interface interface-type interface-number | vlan vlan-id by-linenum | begin |include | exclude regular-expressi

20、on 【视图】恣意视图【参数】configuration:显示指定的配置。configuration-type:配置类型。根据详细配置而定,可以是isp 表示网络效力提供商的配置;radius-template 表示Radius 模板类型的配置;system 表示系统配置;user-interface 表示用户接口的配置等。interface:显示接口的配置。interface-type:接口类型。可以是Aux、Ethernet、GigabitEthernet、NULL。interface-number:接口编号。vlan:显示VLAN 的配置。vlan-id:VLAN ID。by-linen

21、um:显示每一行的编号。|:运用正那么表达式过滤显示设备的配置。begin:显示以指定文字regular-expression开头的配置。include:显示包含指定文字regular-expression的配置。exclude:显示不含指定文字regular-expression的配置。regular-expression:正那么表达式显示当前配置display current-configuration by-linenum 1: # 2: sysname H3C 3: # 4: radius scheme system 5: # 6: domain system 7: # 8: vlan

22、 1 9: # 10: interface Aux1/0/0 11: # 12: interface Ethernet1/0/1 13: # 14: interface Ethernet1/0/2 15: # 16: interface Ethernet1/0/3 17: # 18: interface Ethernet1/0/4 19: #显示及配置时间【命令】display clock【视图】恣意视图【举例】# 查看系统当前日期和时间。display clock 00:05:39 UTC Sun 04/02/2000Time Zone : add 00:00:00显示及配置时间【命令】cl

23、ock datetime HH:MM:SS YYYY/MM/DD【视图】用户视图【参数】HH:MM:SS:当前时钟,HH 取值范围为023,MM 和SS 取值范围为059。YYYY/MM/DD、MM/DD/YYYY:分别为当前年、月、日,YYYY 表示年份,取值范围为20002099,MM 表示月份取值范围为112,DD 表示日期,取值范围为131。【举例】# 设置以太网交换机当前日期为2007 年12 月21 日0 时0 分0 秒。clock datetime 0:0:0 2007/12/21S3100交换机配置VLAN操作VLAN概述为理处理以太网交换机在LAN中无法限制广播的问题,出现了

24、VLANVirtual Local Area Network,虚拟局域网技术。VLAN的组成不受物理位置的限制。一个VLAN可以在一个交换机内,也可以跨越交换机,甚至可以跨越路由器。同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理网段。VLAN相比传统的LAN,具有如下优点:(1) 广播域被限制在一个VLAN内,节省了带宽,提高了网络处置才干。(2) 加强了LAN的平安性。VLAN间不能直接通讯,即一个VLAN内的用户和其它VLAN内的用户不能直接通讯,假设要访问需求经过路由器或三层交换机等三层设备。(3) 减少了数据配置。用VLAN可以划分不同的用户

25、到不同的虚拟任务组中,当用户的物理位置改动时,不需求改动其网络的配置。IEEE于1999年公布了用以规范化VLAN实现方案的IEEE 802.1Q协议规范草案。VLAN划分按照划分方式的不同,VLAN可以划分为以下四类:基于端口划分的VLAN基于MAC地址划分的VLAN基于网络层协议划分的VLAN基于IP组播划分的VLAN以上划分方式中,基于端口划分的VLAN是按照以太网交换机的端口来定义VLAN的成员,用户可以把经常需求通讯的主机所在的端口划分到同一个VLAN中。这也是最为简单有效的划分方法。目前,S3100-SI系列交换机仅支持基于端口划分的VLAN。 建立VLAN【命令】vlan vla

26、n-idundo vlan vlan-id【视图】系统视图【参数】vlan-id:指定要创建并进入其视图的VLAN 的ID,取值范围为14094。【举例】# 进入VLAN 1 的视图。 system-viewSystem View: return to User View with Ctrl+Z.H3C vlan 1H3C-vlan1# 删除VLAN 5H3C undo vlan 5为VLAN添加端口【命令】port interface-listundo port interface-list【视图】VLAN 视图【参数】interface-list: 以太网端口列表, 表示方式为interf

27、ace-list = interface-typeinterface-number to interface-type interface-number &。 interface-type 为端口类型,interface-number 为端口号。 关键字to 表示指定一组延续的端口,to 之后的端口号要大于或等于to 之前的端口号。 &表示前面的参数最多可以反复输入10 次。# 向VLAN 2 中参与从Ethernet1/0/1 到Ethernet1/0/4 的以太网端口。H3C vlan 2H3C-vlan2 port Ethernet1/0/1 to Ethernet1/0/4显示VLAN

28、信息VLAN典型配置举例1. 组网需求 创建VLAN2、VLAN3,指定VLAN2的称号为v2,描画字符串为home; 经过配置将端口Ethernet1/0/1和Ethernet1/0/2参与到VLAN2中,将端口Ethernet1/0/3和Ethernet1/0/4参与到VLAN3中。 2. 组网图 VLAN典型配置举例3. 配置步骤 # 创建VLAN2并进入其视图。 system-view System View: return to User View with Ctrl+Z. H3C vlan 2 # 指定VLAN2的称号为v2。 H3C-vlan2 name v2 # 指定VLAN2

29、的描画字符串为home。 H3C-vlan2 description home # 向VLAN2中参与端口Ethernet1/0/1和Ethernet1/0/2。 H3C-vlan2 port Ethernet1/0/1 Ethernet1/0/2 # 创建VLAN3并进入其视图。H3C-vlan2 quit H3C vlan 3 # 向VLAN3中参与端口Ethernet1/0/3和Ethernet1/0/4。 H3C-vlan3 port Ethernet1/0/3 Ethernet1/0/4 配置管理VLAN 假设用户要经过Telnet、网管等方式对以太网交换机进展远程管理,那么交换机上

30、必需求设置IP地址。H3C系列二层以太网交换机同时只能有一个VLAN对应的VLAN接口可以配置IP地址,而该VLAN即为管理VLAN。 配置管理VLAN【命令】management-vlan vlan-idundo management-vlan【视图】系统视图【参数】vlan-id:管理VLAN ID,取值范围为14094,缺省值为1。【举例】# 设置管理VLAN 为VLAN 2。 system-viewSystem View: return to User View with Ctrl+Z.H3C management-vlan 2配置管理VLAN接口地址【命令】interface vla

31、n-interface vlan-idundo interface vlan-interface vlan-id【视图】系统视图【参数】vlan-id:管理VLAN 接口的标识号,取值范围为14094。【命令】ip address ip-address net-mask sub undo ip address ip-address net-mask sub 【视图】VLAN 接口视图【参数】ip-address:管理VLAN 接口的IP 地址。mask:管理VLAN 接口IP 地址的掩码,点分十进制格式或以整数方式表示的长度,当用整数方式时,取值范围为032。配置缺省路由ip route-st

32、atic Null null-interface-number | next-hop preference preference-value 管理VLAN配置显示管理VLAN配置举例1. 组网需求 管理员希望经过Telnet方式对交换机H3CA进展远程管理,这就需求满足以下条件:H3CA上有IP地址;H3CA与远程管理员间路由可达。 因此交换机上需做如下配置: 设置管理VLAN接口的IP地址 设置缺省路由 管理VLAN配置举例2. 配置步骤 # 进入系统视图。 system-view # 创建VLAN 10,并指定VLAN 10为交换机的管理VLAN。 H3CA vlan 10 H3CA-vl

33、an10 quit H3CA management-vlan 10 # 创建交换机管理VLAN 10的VLAN接口并进入VLAN接口视图。 H3CA interface vlan-interface 10 # 配置管理VLAN 10接口的IP地址为。 H3CA-Vlan-interface10 ip address H3CA-Vlan-interface10 quit # 配置缺省路由。 H3CA ip route-static S3100交换机配置端口操作端口根本操作配置端口的广播风暴抑制比 设置端口类型【命令】port link-type access | hybrid | trunk u

34、ndo port link-type【视图】以太网端口视图【参数】access:设置端口的链路类型为Access。hybrid:设置端口的链路类型为Hybrid。trunk:设置端口的链路类型为Trunk。【举例】# 将以太网端口Ethernet1/0/1 设置为Trunk 端口。 system-viewSystem View: return to User View with Ctrl+Z.H3C interface ethernet1/0/1H3C-Ethernet1/0/1 port link-type trunk配置Trunk允许经过的VLAN【命令】port trunk permit

35、 vlan vlan-id-list | all undo port trunk permit vlan vlan-id-list | all 【视图】以太网端口视图【参数】vlan-id-list:vlan-id-list = vlan-id1 to vlan-id2 &,为此Trunk 端口参与的VLAN 的范围,可以是离散的,vlan-id 取值范围为14094。&表示前面的参数最多可以反复输10 次。all:将Trunk 端口参与到一切VLAN 中。【举例】# 将Trunk 端口Ethernet1/0/1 参与到2、4、50100 VLAN 中。H3C interface ethern

36、et1/0/1H3C-Ethernet1/0/1 port trunk permit vlan 2 4 50 to 100指定Trunk PVID号【命令】port trunk pvid vlan vlan-idundo port trunk pvid【视图】以太网端口视图【参数】vlan-id:指定的VLAN ID,取值范围为14094。缺省值为1。【举例】# 将Trunk 端口Ethernet1/0/1 的缺省VLAN 设为100。 system-viewSystem View: return to User View with Ctrl+Z.H3C interface ethernet1

37、/0/1H3C-Ethernet1/0/1 port trunk pvid vlan 100电口线路检测VCT【命令】virtual-cable-test【视图】以太网端口视图【参数】无【举例】# 开启系统对以太网电口衔接电缆的检测功能。 system-viewSystem View: return to User View with Ctrl+Z.H3C interface ethernet1/0/1H3C-Ethernet0/1 virtual-cable-testCable status: abnormal(open), 7 metresPair Impedance mismatch:

38、yesPair skew: 4294967294 nsPair swap: swapPair polarity: normalInsertion loss: 7 dbReturn loss: 7 dbNear-end crosstalk: 7 db启用端口环回监测功能端口显示和维护命令端口配置举例1. 组网需求 交换机Switch A与对端交换机Switch B运用Trunk端口Ethernet1/0/1相连; 该端口的缺省VLAN ID为100; 该端口允许VLAN2、VLAN6到VLAN 50、VLAN100的报文经过。 2. 组网图 端口配置举例3. 配置步骤 # 进入Ethernet1

39、/0/1以太网端口视图。 H3C interface ethernet1/0/1 # 配置端口Ethernet1/0/1为Trunk端口,并允许VLAN2、VLAN6到VLAN 50、VLAN100的报文经过。 H3C-Ethernet1/0/1 port link-type trunk H3C-Ethernet1/0/1 port trunk permit vlan 2 6 to 50 100 # 配置端口Ethernet1/0/1的缺省VLAN ID为100。 H3C-Ethernet1/0/1 port trunk pvid vlan 100 S3100交换机配置端口会聚端口会聚概述 端

40、口会聚是将多个端口会聚在一同构成一个会聚组,在会聚组中的各个成员端口之间,实现出/入负荷的分担,同时也提供了更高的衔接可靠性。 按照会聚组类型的不同,端口会聚组可以分为负载分担会聚组和非负载分担会聚组。 同一个会聚组中端口的根本配置必需坚持一致,根本配置主要包括STP、QoS、VLAN、端口属性等相关配置。 STP配置一致,包括:端口的STP使能/封锁、与端口相连的链路属性如点对点或非点对点、STP优先级、报文发送速率限制、能否环路维护、能否根维护、能否为边缘端口。 QoS配置一致,包括:流量限速、优先级标志、缺省的802.1p优先级、带宽保证、拥塞防止、流重定向、流量统计等。 VLAN配置一

41、致,包括:端口上允许经过的VLAN、端口缺省VLAN ID。 端口属性配置一致,包括:端口的速率、双工方式、链路类型即Trunk、Hybrid、Access类型。 一台S3100-SI系列以太网交换机最多可支持3个负载分担类型的会聚组,其中两个FEFast Ethernet会聚组,一个GEGigabit Ethernet会聚组。 建立静态会聚组【命令】link-aggregation group agg-id mode manualundo link-aggregation group agg-id【视图】系统视图【参数】agg-id:会聚组ID,取值范围为126。manual:创建手工会聚组

42、。【举例】# 创建会聚组号为5 的手工会聚组。 system-viewSystem View: return to User View with Ctrl+Z.H3C link-aggregation group 5 mode manual将端口参与聚合组【命令】port link-aggregation group agg-idundo port link-aggregation group【视图】以太网端口视图【参数】agg-id:会聚组ID,取值范围为126。【举例】# 将以太网端口Ethernet1/0/1 参与会聚组5。 system-viewSystem View: return

43、to User View with Ctrl+Z.H3C interface ethernet1/0/1H3C-Ethernet1/0/1 port link-aggregation group 5端口会聚典型配置举例 1. 组网需求 以太网交换机Switch A运用3个端口Ethernet1/0/1Ethernet1/0/3会聚接入以太网交换机Switch B,实现出/入负荷在各成员端口中的负载分担。 2. 组网图 端口会聚典型配置举例 3. 配置步骤 # 创建手工会聚组1。 system-view H3C link-aggregation group 1 mode manual # 将以太

44、网端口Ethernet1/0/1至Ethernet1/0/3参与会聚组1。 H3C interface ethernet1/0/1 H3C-Ethernet1/0/1 port link-aggregation group 1 H3C-Ethernet1/0/1 interface ethernet1/0/2 H3C-Ethernet1/0/2 port link-aggregation group 1 H3C-Ethernet1/0/2 interface ethernet1/0/3 H3C-Ethernet1/0/3 port link-aggregation group 1 S3100交

45、换机配置端口隔离端口隔离概述 经过端口隔离特性,用户可以将需求进展控制的端口参与到一个隔离组中,实现隔离组中的端口之间二层、三层数据的隔离,既加强了网络的平安性,也为用户提供了灵敏的组网方案。 目前一台设备只支持建立一个隔离组,组内的以太网端口数量不限。 启用端口隔离【命令】port isolateundo port isolate【视图】以太网端口视图【参数】无【举例】# 将以太网端口Ethernet1/0/1 参与到隔离组中。 system-viewSystem View: return to User View with Ctrl+Z.H3C interface ethernet1/0/

46、1H3C-Ethernet1/0/1 port isolate# 将以太网端口Ethernet1/0/1 从隔离组中删除。H3C-Ethernet1/0/1 undo port isolate端口隔离配置举例1. 组网需求 小区用户PC2、PC3、PC4分别与交换机的以太网端口Ethernet1/0/2、Ethernet1/0/3、ethernet1/0/4相连 交换机经过Ethernet1/0/1端口与外部网络相连小区用户PC2、PC3和PC4之间不能互通 2. 组网图 端口隔离配置举例3. 配置步骤 # 将以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1

47、/0/4参与隔离组H3C interface ethernet1/0/2H3C-Ethernet1/0/2 port isolateH3C-Ethernet1/0/2 quitH3C interface ethernet1/0/3H3C-Ethernet1/0/3 port isolateH3C-Ethernet1/0/3 quitH3C interface ethernet1/0/4H3C-Ethernet1/0/4 port isolateH3C-Ethernet1/0/4 quit# 显示隔离组中的端口信息。 display isolate portIsolated port(s) on

48、 UNIT 1:Ethernet1/0/2, Ethernet1/0/3, Ethernet1/0/4S3100交换机配置MAC地址转发表管理MAC地址表概述 为了快速转发报文,以太网交换机需求维护MAC地址转发表。MAC地址转发表是一张基于端口的二层转发表,是以太网交换机实现二层报文快速转发的根底。MAC地址转发表的表项包括: 目的MAC地址 端口所属的VLAN ID 转发端口号 以太网交换机经过查找MAC地址转发表得到二层报文的转发端口号,从而实现二层报文的快速转发。 设置MAC地址表【命令】系统视图下的命令方式:mac-address static | dynamic | blackho

49、le mac-address interfaceinterface-type interface-number vlan vlan-idundo mac-address mac-address-attribute 端口视图下的命令方式:mac-address static | dynamic | blackhole mac-address vlan vlan-idundo mac-address static | dynamic | blackhole mac-address vlan vlan-id【视图】系统视图/端口视图【参数】static:配置静态MAC 地址表项。dynamic:配置

50、动态MAC 地址表项。blackhole:配置黑洞MAC 地址表项。mac-address:MAC 地址。interface-type:端口类型。interface-number:端口编号。vlan-id:指定的VLAN ID,取值范围为14094。mac-address-attribute:表示要删除的MAC地址属性的字符串设置端口MAC最大学习数【命令】mac-address max-mac-count countundo mac-address max-mac-count【视图】以太网端口视图【参数】count:端口可以学习的最大MAC 地址数,取值范围为08192,取值为0 即表示允许该端口学习MAC 地址。【举例】# 将以太网端口Ethernet1/0/3 可以学习到的最大MAC 地址数设置为600。 system-viewSystem View: return to User View with Ctrl+Z.H3C interface Ethernet1/0/3H3C-Ethernet1/0/3 mac-address max-mac-count 600设置MAC地址老化时间【命令】mac-address timer aging age | no-a

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论