版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精选优质文档-倾情为你奉上精选优质文档-倾情为你奉上专心-专注-专业专心-专注-专业精选优质文档-倾情为你奉上专心-专注-专业ALCATEL交换机用户配置手册 TIME yyyy年M月d日 2010年4月3日目 录 TOC o 1-3 h z u 1 设备管理1.1 交换机登录 OmniSwitch支持多种登录方式,包括console, telnet, http等,在缺省情况下,交换机只开放console管理。 采用console步骤如下:用DB9连接PC的COM口,另一端用RJ45连接交换机的console口。打开超级终端应用程序,设置COM端口参数:9600-N-8-N。键入用户名和密码(
2、默认用户名:admin 密码:switch)。键入?可以查看操作命令子目录和各种命令。1.2 打开其它访问权限 交换机在缺省情况下,telnet, ftp, snmp和http等访问权限均是关闭的,使用如下命令开启。 -aaa authentication telnet local -aaa authentication ftp local -aaa authentication http local -aaa authentication snmp local1.3 恢复到出厂设置 初次登录后,系统会生成一个配置文件(boot.cfg),所有配置内容都保存在此文件内。为了使交换机恢复到初始默
3、认状态,可以将此配置文件删除,并重新启动交换机即可。1.4 文件系统操作 系统文件和配置文件可以保存在两个目录中,working 和certified。交换机启动时会首先判断两个目录中的内容,如果完全一样,则交换机将从working 目录启动;如果两个目录中有任何一处不一样,交换机将从certified 目录启动。所有的操作配置只有在working 状态下才可以保存。可以使用show running-directory 命令来查看当前是从哪个目录启动的。1.5 上传系统软件到交换机交换机在出厂时已经内置了系统软件,在运行过程中可以重新装载系统软件,OmniSwitch 支持三种软件装载方式:f
4、tp 服务器方式;ftp 客户机方式和zmodem 方式。描述如下: FTP 服务器方式这是一种最为常用的方式,此时OmniSwitch 交换机作为FTP 服务器。管理PC 作为FTP 客户机访问服务器并上传文件,示意图如下:注意:在使用这种方式之前,必须保证交换机的FTP 访问权限已经开放。步骤如下: 第一步: 在的PC 和交换机之间建立IP 连接,假设PC IP 地址为,交换机为第二步:在PC 上,运行ftp 命令,或者运行图形化FTP 工具。 第三步: 传送所有必需的文件到交换机。 FTP 客户机方式这是一种与上面正好相反的方式,此时OmniSwitch 交换机作为FTP 客户机。管理P
5、C 作为FTP 服务器,示意图如下: Zmodem 方式这种方式较少使用,一般只有在无法通过以太网端口访问交换机的情况下才会使用,因为console 的速率较慢,所以这种方式在三种方式中耗时最长。示意图如下:1.6 重启交换机交换机在运行过程中可能由于某种原因需要重新启动,可以使用reload 命令来启动交换机。要重启一台交换机,并且在某个时间到达后再正常重启一次,使用如下命令:- reload working rollback-timeout 5要重启一台交换机,并且不希望再一次重启,使用如下命令。- reload working no rollback-timeout安排交换机在3 小时3
6、 分后从working 目录重启,使用如下命令:- reload working no rollback-timeout in 3:03安排交换机在某个时间从working 目录重启, 使用如下命令:- reload working rollback-timeout 10 at 20:00取消已经安排的重启计划,使用如下命令:- reload cancel1.7 保存交换机配置在交换机上做配置操作后,需要将这些配置保存到交换机中。命令如下:第一步 保存当前配置到working目录- write memory 或者 - copy running-config working 第二步 同步work
7、ing目录和certified目录配置- copy working certified 第三步 同步主从CMM管理模块配置(使用此命令时,交换机上要配置两块CMM)- copy flash-synchro1.8 显示交换机所有配置在任何时候,都可以通过如下命令显示交换机内所作的配置:- write terminal 屏幕上显示所有配置- show configuration snapshot all 屏幕上显示所有配置或者定义想看的某一部分,如查看Vlan 的设置,输入如下命令:- show configuration snapshot vlan2 配置以太网端口2.1 配置以太网端口指南下面
8、描述一个典型的配置以太网端口的例子,假设槽位1/端口1 是一个以太网端口。1 这一步采用interfaces speed命令配置槽位1/端口1 的端口速率。例如配置槽位1/端口1的速率为100Mbps, 输入如下命令:- interfaces 1/1 speed 1002 这一步采用interfaces duplex 命令配置槽位1/端口1 的端口全双工模式,在全双工模式下这个端口将同时接受和发送数据,在半双工模式下这个端口在任何时刻要么发送数据,要么接收数据。例如配置槽位1/端口1的双工模式为全双工, 输入如下命令:- interfaces 1/1 duplex full注意:为了设置流控制
9、(Flow Control)必须设置双工模式为全双工。3 这一步采用interfaces autoneg enable/disable 命令配置端口协商模式。例如,开启槽位1上的端口1的协商模式,输入如下命令:- interfaces 1/1 autoneg enable2.3 启用和关闭一个端口interfaces admin 命令被用来启用(缺省)或者关闭一个特定的端口,一组端口或者一个接口模块上所有端口。 要启用或者关闭一个完整的槽位,输入interfaces ,紧跟槽位号, admin, 和期望的管理设置(全部 up 或者全部 down)。 例如,要关闭槽位2,可以输入如下命令:- i
10、nterfaces 2 admin down要启用或者关闭单个端口,输入interfaces ,紧跟槽位号,斜线,端口号, admin, 和想要的管理设置(up 或者down)。 例如,要关闭槽位2上的端口3,可以输入如下命令:- interfaces 2/3 admin down要启用或者关闭一组端口,输入interfaces ,紧跟槽位号,斜线(/),第一个端口号,中划线(-),最后一个端口,admin, 和想要的管理设置(up 或者down)。 例如,要关闭槽位2上的端口1到端口3,可以输入如下命令:- interfaces 2/1-3 admin down2.4 启用和关闭流控缺省情况
11、下,流控是启用的。可以使用interfaces flow 命令来启用或者关闭单个端口,一组端口或者一个完整模块的流控。 需要注意的是:如果端口的自适应被关闭了那么流控也将被关闭。要启用或者关闭一个完整槽位的流控,输入interfaces ,紧跟槽位号, flow, 和想要的管理设置(enable或者disable)。 例如:要启用槽位2的流控,可以输入如下命令:- interfaces 2 flow enable要启用或者关闭单个端口的流控,输入interfaces ,紧跟槽位号,斜线,端口号,flow,和想要的管理设置(enable或者disable )。 例如,要启用槽位2上的端口3的流控
12、,可以输入如下命令:- interfaces 2/3 flow enable要启用或者关闭一组端口的流控,输入interfaces ,紧跟槽位号,斜线(/),第一个端口号,中划线(-),最后一个端口,flow和期望的管理设置(enable或者disable)。 例如:要启用槽位2上端口1到端口3的流控,可以输入如下命令:- interfaces 2/1-3 flow enable2.5 验证以太网端口配置采用show 命令来显示以太网端口的配置信息,一般可以使用命令。show interfaces flow control 显示端口的流控等待时间和cross-over 设置。show inte
13、rfaces 显示端口的通用信息,如硬件、MAC地址、输入和输出错误等。show interfaces accounting 显示端口的统计信息。show interfaces counters errors 显示端口的错误帧信息show interfaces collisions 显示端口的碰撞统计信息show interfaces status 显示线路状态信息show interfaces port 显示端口状态信息show interfaces traffic 显示端口的流量统计信息show interfaces capability 显示自适应、流控、速率、双工和cross-over
14、的设置3 管理源学习(Managing Sourcing learning)3.1 MAC 地址表项配置例子以下步骤提供一个在Vlan200中创建一个静态的MAC地址,并且修改这个MAC地址的失效时间。注意:创建一个静态的地址表项前必须保证这个地址没有已经被使用在任何静态表项或者已被交换机动态学习到。判断这个地址是否已经包含在MAC地址表中,可以使用show mac-address-table命令。如果这个地址不在show mac-address-table 的输出中,才可以针对这个地址配置静态MAC地址表项。如下例子:- show mac-address-tableLegend: Mac A
15、ddress: * = address not validVlan Mac Address Type Protocol Operation Interface-+-+-+-+-1 00:00:00:00:00:01 learned 0800 bridging 8/ 11 00:d0:95:6a:73:9a learned aaaa0003 bridging 10/23Total number of Valid MAC addresses above = 2Show mac-address-table 查看交换机源地址学习情况和验证移动端口上的动态VLAN分配情况。1 创建VLAN 200,输入
16、如下命令:-vlan 2002 分配槽位3上的第2端口到第5端口到Vlan 200,输入如下命令:-vlan 200 port default 3/2-53 创建一个静态的MAC 地址表项将MAC地址:5BF30E分配到vlan 200的端口3/4上,同时指明这个静态地址的Timeout管理状态。- mac-address-table timeout 00:2d:95:5B:F3:0E 3/4 2004 修改VLAN 200中这个MAC地址的失效时间为1200秒(缺省是300秒),输入如下命令:- mac-address-table aging-time 1200 vlan 2005 修改整个
17、VLAN的MAC地址表失效时间,如修改vlan 200的MAC 地址表失效时间为1200秒(缺省是300秒),输如入下命令:- mac-address-table aging-time 1200 vlan 2006 删除任何设定的MAC地址表失效时间,可以使用no mac-address-table aging-time命令,如修改Vlan 200(如果不指明vlan号, 则指全部vlan )的地址失效时间为缺省300秒,输入如下命令:- no mac-address-table aging-time vlan 2003.2 显示MAC 地址表信息显示MAC 地址表表项、统计、失效时间使用如下
18、命令:show mac-address-table 显示MAC地址表内所有MAC地址的列表。show mac-address-table count 显示不同类型MAC地址(learned, permanent, reset,and timeout)的统计。show mac-address-table aging-time 显示基于VLAN/交换机MAC地址失效时间设置4 配置 VLAN(Configure VLAN)4.1 VLAN 配置举例以下步骤提供了快速创建VLAN 255,包括自定义的描述、IP router port和默认态端口的分配。注意:创建一个VLAN时必须保证这个VLAN号
19、还没有使用,要确定这个VLAN 是否已经存在,使用show vlan命令来查看。如果VLAN 255 不存在,则show vlan输出中就没有VLAN 255. 举例如下:- show vlanvlan admin oper stree auth ip ipx name+-+-+-+-+-+-+-+-1 on off on off off off VLAN 130 on off on off off off VLAN 30400 on off on off off off VLAN 400第一步: 创建VLAN 255,同时设置一个描述(如Finance),输入如下命令:- Vlan 255
20、name “Finance”第二步:为VLAN 255 配置一个网关IP地址 0 使VLAN 255可以路由到其它子网,命令如下:-ip interface Vlan255 address 0 mask vlan 255第三步: 把交换机上第三槽上第2到第5端口划分到VLAN 255,命令如下:-vlan 255 port default 3/2-5注:要查看VLAN 255 的配置,可以使用show vlan 255 命令。例如:- show vlan 255Name : Finance IP Network,Administrative State : enabled,Operationa
21、l State : disabled,Spanning Tree State : enabled,Authentication : disabled,IP Router Port : 0 forward e2,IPX Router Port : NA要查看槽位3的端口2到5是否已分配给VLAN 255,可以使用show vlan 255 port命令,举例如下:- show vlan 255 portPort type status-+-+-3/2 default inactive3/3 default inactive3/4 default inactive3/5 default inact
22、ive4.2 创建/修改VLAN阿尔卡特交换机支持4096个VLAN,每个VLAN 至少具有一个活动端口,这样才能激活VLAN。向交换机增加一个VLAN,使用VLAN命令后紧跟VLAN ID(从2到4094),或者状态选项,描述选项等。例如创建VLAN 755如下:- vlan 755 enable name “IP Finance Network”在缺省情况下,VLAN被创建后,其状态和生成树是激活的。要删除一个VLAN,使用no vlan命令。如:- no vlan 755一个VLAN 删除后,所有与此VLAN 相关的配置,包括此网段的网关将会全部被丢弃掉。要查看交换机已配置VLAN列表,
23、可以使用show vlan命令。要打开或者关闭某个已存在 VLAN的管理状态,使用vlan后跟VLAN ID 和enable或者disable等。如:- vlan 755 disable- vlan 255 enable如果一个VLAN管理状态被关闭,这个VLAN中所有端口配置将依然保留,但这些端口将不会转发数据。4.3 定义 VLAN 端口分配阿尔卡特交换机支持静态和动态分配物理端口到一个VLAN中。要查看交换机内VLAN的端口分配情况,使用show vlan port命令。将一个端口静态分配到一个VLAN 中有以下方法: 使用 vlan port default 为非移动端口和移动端口定义
24、一个新的缺省 VLAN 使用 Vlan 802.1q 命令为非移动端口定义标记的 VLAN,这种方式允许交换机在一个物理端口上同时桥接多个VLAN 的数据。动态分配仅适用于移动端口,当数据包到达一个移动端口后,首先检查这个数据包查看其内容是否符合交换上已定义的VLAN规则,如果符合某个规则,这个移动端口将自动分配到这个VLAN中。4.4 修改端口的缺省 VLAN 配置将一个端口分配到一个新的缺省VLAN中,使用 vlan命令后跟一个已存在的VLAN ID,再跟port default,然后是槽位/端口参数。例如将槽位2上的第5端口分配给VLAN 955.- vlan 955 port deau
25、lt 2/5所有端口在分配给一个新的缺省VLAN前,其缺省属于VLAN 1,使用Vlan port default后,端口的缺省VLAN将变为指定的VLAN。在上面的例子中,VLAN 955就是槽位2上第5端口的缺省VLAN,同时VLAN 1就再也不是端口2/5 的缺省VLAN了。4.5 打开/关闭一个 VLAN 生成树VLAN创建后,其生成树将自动打开, 阿尔卡特交换机支持两种生成树模式。第一种模式是“flat”模式,这种模式下交换机的所有VLAN 共享一个生成树进程,任何VLAN 内的端口是否连接都要依赖于检查其它VLAN 内端口连接情况,以避免环路的产生。如果 VLAN 1 的生成树关闭
26、了,那么所有其它VLAN 的生成树也被关闭了。第二种模式是“1x1”模式,在这种模式下,交换机每个VLAN 广播域存在一个独立的生成树进程。Vlan stp命令被用来打开/关闭某个 VLAN生成树。在下面的例子中,关闭了VLAN 255的生成树,打开了Vlan 755的生成树。- vlan 255 stp disable- vlan 755 stp enable只有VLAN本身是激活的,这个 VLAN上的生成树才会运行,也就是说这个 VLAN中至少要有一个端口是激活的,这个 VLAN 的生成树才能运行。当然也可以打开或关闭单个端口的生成树功能,所以如果打开了一个VLAN的生成树功能,那么这个V
27、LAN端口的生成树也将被打开。4.6 配置 VLAN 路由网关地址(Ip interface)同一个 VLAN端口间的网络流量是在第二层桥接的,但是如果不同VLAN间要通信,就要启用三层路由功能。桥接通过数据包的目的设备的 MAC 地址来决定如何转发数据,路由利用数据包的目的IP或者 IPX地址( 例如IP- ,IPX 210A)来判断如何转发数据。阿尔卡特交换机支持IP和 IPX的路由,一个 VLAN在配置了路由网关并且这个VLAN 中至少有一个激活的端口后就可以路由了,如果一个 VLAN没有配置路由网关地址,那么这个 VLAN内的所有端口将和其它VLAN隔离。采用ip interface
28、name address IP mask netmask vlan id 命令来给某个已存在的VLAN定义IP路由网关地址,命令行包含如下组成部分:1 需要配置路由网关的VLAN 号和接口名称,必须是已经创建的 VLAN2 分配给这个路由网关的IP 地址(例如1)3 一个子网掩码(缺省是根据IP 地址的类别)4 路由端口的转发状态(缺省是forwarding),在forwarding 状态下才可以转发数据到其它子网,一个处于非forwarding 状态的路由端口仅能接受同一个子网内其它主机发出的数据。5 路由端口的Ethernet-II 或者SNAP 封装格式。下面例子将IP地址分配到VLAN
29、 455的路由网关地址,掩码是A类子网掩码,状态为 forwarding,封装格式为Ethernet-II。- ip interface vlan455 address mask vlan 455 forward e2上述forwarding状态,封装格式均是可选项。要删除一个 VLAN的路由网关接口,使用no ip interface name 命令。如下:- no ip interface vlan455要查看VLAN IP路由网关地址的列表,使用show ip interface命令。4.7、配置端口隔离快速配置port mapping sessions:1、建立一个port mappi
30、ng session指定或不指定user/network ports,用如下命令port mapping user-port network-port : - port mapping 8 user-port 1/2 network-port 1/32、启用端口隔离,如: - port mapping 8 enable 3、检验:show port mapping - show port mapping 3 SessionID USR-PORT NETWORK-PORT -+-+- 8 1/2 1/35 配置802.1Q阿尔卡特支持IEEE标准的802.1Q,通过 VLAN标记实现同一VLAN
31、的数据跨越多台交换机通信。如下描述了如何创建802.1Q VLAN以及如何向802.1Q VLAN分配端口。5.1 打开端口的标记(tag)设置一个端口为标记端口,必须指定一个VLAN 号和一个端口号,例如设置槽位3上的第4端口为标记端口,命令如下:- vlan 5 802.1q 3/4这样端口3/4的标记 VLAN 5就被打开了。在向一个端口增加标记时,还可以赋予它一个名称,如下:- vlan 5 802.1q 3/4 “port tag”5.2 打开链路聚合的标记(tagging)打开一个链路聚合的标记时,只需将上述的槽位/端口参数替换为链路聚合号即可。如下:- vlan 5 802.1q
32、 8这样链路聚合8的标记 VLAN 5就被打开了。一个链路聚合增加标记时,还可以赋予它一个名称,如下:- vlan 5 802.1q 8 “agg port tag”将802.1Q标记从一个端口上删除,使用上述相同的命令增加 no选项。如:- vlan 5 no 802.1q 8注:在打开一个链路聚合的标记时这个聚合必须已经创建。5.3 配置端口数据帧类型一个端口被设置成接受和发送被标记的数据帧后,它可以接受或者发送被标记或者非标记的数据帧。被标记的数据帧将按照802.1Q 规则处理,而非标记的数据帧将按照正常的交换机操作处理。一个端口可以被配制成只接受标记的数据帧。采用frame type
33、命令来配置。如下:- vlan 802.1q 3/4 frame type tagged配置一个端口同时接受被标记的数据帧和非标记的数据帧,采用同样的命令来配置。如下:- vlan 802.1q 3/4 frame type all注:如果将一个端口配置成只接受被标记的数据,那么在这个端口上接受到的所有不包含VLAN标示的数据将会根据定义的规则全部在端口上丢弃。如果将一个端口配置成接受被标记和非标记的数据,那么多个承载 802.1Q 数据的VLAN可以加到这个端口上,但只有一个 VLAN用来支持非标记的数据,这个非标记的VLAN始终是这个端口的缺省VLAN。注:不能配置链路聚合只接受被标记的数
34、据。5.4 显示802.1Q 信息一个端口或者一个聚合设置成标记端口后,通过show 802.1q命令来查看这些设置信息,如下:- show 802.1q 3/4Acceptable Frame Type : Any Frame TypeForce Tag Internal : offTagged VLANS Internal Description-+-+2 TAG PORT 3/4 VLAN 2- show 802.1q 2Tagged VLANS Internal Description-+-+3 TAG AGGREGATE 2 VLAN 3要显示所有VLAN,输入如下命令:- show
35、 vlan port要显示标记端口的信息,使用如下命令:show 802.1q 显示单个端口或者链路聚合的802.1Q 信息5.5 802.1Q 配置实例本例需要在如下网络中配置802.1Q,如下所示:在上图的网络中有两台交换机通过以太网互联,每台交换机上需要配置两个VLAN,VLAB 2 和VLAN 3,分别配置相应的路由网关接口。假设互连端口均为2/1. 第一步: 在交换机 A 上创建所有VLAN,分配固定端口和路由网关接口- vlan 2- vlan 2 port default 1/1-4- vlan 3- vlan 3 port default 1/5-8- ip interface
36、 vlan2 address mask vlan 2- ip interface valn3 address mask vlan 3 第二步: 在交换机 B 上创建所有VLAN 和路由网关接口- vlan 2- vlan 2 port default 1/1-4- vlan 3- vlan 3 port default 1/5-8- ip interface vlan2 address mask vlan 2- ip interface vlan3 address mask vlan 3 第三步:在交换机A 上将互联端口2/1 打上802.1q 标签。- vlan 2 802.1q 2/1-
37、vlan 3 802.1q 2/1 第四步:在交换机 B 上将互联端口2/1 打上802.1q 标签。- vlan 2 802.1q 2/1- vlan 3 802.1q 2/16 配置静态链路聚合阿尔卡特静态链路聚合,也称OmniChannel,允许将多条物理链路捆绑成一条虚拟链路(又称链路聚合组)。采用链路聚合的目的主要是为了提高可靠性和增加互连带宽。每台交换机可配置最多32 个链路聚合组,每组内可以有2,4,8,16 条物理链路。6.1 创建静态聚合按照如下步骤来配置两台交换机间的静态链路聚合,如下所示: 第一步:在本地交换机上使用static linkagg size 命令创建静态链路
38、聚合,例如:- static linkagg 1 size 4 第二步:使用static agg agg num 命令将所有相关的端口加入到本地交换机的静态链路聚合中,如下:- static agg 4/1 agg num 1- static agg 4/7 agg num 1- static agg 5/1 agg num 1- static agg 6/2 agg num 1 第三步:使用vlan 命令为这个链路聚合创建VLAN,如下:- vlan 10 port default 1 第四步:在远端交换机上创建相应的链路聚合,命令为static linkagg 1 size 4- stat
39、ic linkagg 1 size 4 第五步:在远端交换机上将相应的端口加入到链路聚合中,如下:- static agg 7/1 agg num 1- static agg 7/7 agg num 1- static agg 8/1 agg num 1- static agg 9/2 agg num 1第六步:在远端交换机上为这个链路聚合创建VLAN,如下:- vlan 10 port default 1可以使用show linkagg 命令来查看的静态链路聚合设置。也可以使用show linkagg port 命令来显示特定端口的信息。6.2 删除静态链路聚合删除一个静态链路聚合,使用no
40、 static linkagg 命令,例如从交换机配置中删除静态链路聚合5,命令如下:- no static linkagg 5注:在删除一个静态链路聚合前,必须先将这个链路聚合中的所有相关端口先删除掉。6.3 添加/删除静态链路聚合中的端口采用static agg agg num 命令向一个静态链路聚合中添加端口,如将槽位5 上的端口1 添加到链路聚合10 中,命令如下:- static agg 5/1 agg num 10注:一个端口同时只能属于一个链路聚合组。要从链路聚合中删除端口,可以使用static agg no 命令,例如将槽位5 上的第1端口 从链路聚合中删除,命令如下:- st
41、atic agg no 5/16.4 激活/关闭静态链路聚合状态激活静态链路聚合的状态,使用static linkagg 命令,后跟链路聚合组号,再跟admin state enable,如激活链路聚合组1,命令如下:- static linkagg 1 admin state enable关闭静态链路聚合的状态,使用static linkagg 命令,后跟链路聚合组号,再跟admin state disable,如关闭链路聚合组1,命令如下:- static linkagg 1 admin state disable6.5 显示静态链路聚合配置和统计信息使用如下show 命令来显示当前静态链
42、路聚合信息。命令如下:show linkagg 显示链路聚合组的信息show linkagg port 显示链路聚合端口的信息例如,显示所有链路聚合组(静态和动态)的信息,命令如下:- show linkagg显示将如下所示:Number Aggregate SNMP Id Size Admin State Oper State Att/Sel Ports-+-+-+-+-+-+-1 Static 8 ENABLED UP 2 22 Dynamic 4 ENABLED DOWN 0 03 Dynamic 8 ENABLED DOWN 0 24 Dynamic 16 ENABLED UP 3 3
43、5 Static 2 DISABLED DOWN 0 0使用show linkagg 命令后跟链路聚合组号和使用show linkagg port 命令后跟槽位/端口参数可以提供关于这个链路聚合组或者特定端口的详细信息。7 配置动态链路聚合阿尔卡特动态链路聚合基于802.3ad 标准,允许将多条物理链路捆绑成一条虚拟链路(又称链路聚合组)。采用链路聚合的目的主要是为了提高可靠性和增加互连带宽每台交换机可配置最多32 个链路聚合组,每组内可以有2,4,8,16 条物理链路。7.1 创建动态聚合按照如下步骤来配置两台交换机间的动态链路聚合,如下所示: 第一步:在本地交换机上使用lacp linka
44、gg size 命令创建动态链路聚合,例如:- lacp linkagg 2 size 8 第二步:使用lacp agg actor key 将所有相关的端口加入到本地交换机的动态链路聚合中,如下:- lacp agg 1/1 actor admin key 2- lacp agg 1/4 actor admin key 2- lacp agg 3/3 actor admin key 2- lacp agg 5/4 actor admin key 2- lacp agg 6/1 actor admin key 2- lacp agg 6/2 actor admin key 2- lacp ag
45、g 7/3 actor admin key 2- lacp agg 8/1 actor admin key 2 第三步:使用vlan 命令为这个链路聚合创建VLAN,如下:- vlan 2 port default 2 第四步:在远端交换机上创建相应的链路聚合- lacp linkagg 2 size 8 第五步:在远端交换机上将相应的端口加入到链路聚合中,如下:- lacp agg 2/1 actor admin key 2- lacp agg 3/1 actor admin key 2- lacp agg 3/3 actor admin key 2- lacp agg 3/6 actor
46、admin key 2- lacp agg 5/1 actor admin key 2- lacp agg 5/6 actor admin key 2- lacp agg 8/1 actor admin key 2- lacp agg 8/3 actor admin key 2第六步:在远端交换机上为这个链路聚合创建VLAN,如下:- vlan 2 port default 2使用show linkagg 命令来查看链路聚合的设置。使用show linkagg port命令显示特定端口的信息。7.2 删除动态链路聚合组删除一个动态链路聚合,使用no lacp linkagg ,例如从交换机配置
47、中删除动态链路聚合组,命令如下:- no lacp linkagg 2注:在删除一个动态链路聚合前,必须先将这个链路聚合中的所有相关端口先删除掉。7.3 添加/删除动态链路聚合中的端口采用lacp agg actor admin key 命令向一个动态链路聚合中添加端口,如将槽位5 上的第1端口添加到链路聚合中,命令如下:- lacp agg 5/1 actor admin key 2注:一个端口同时只能属于一个链路聚合组。要从链路聚合中删除端口,可以使用lacp agg no 命令,例如将槽位5 上的第1端口从链路聚合中删除,命令如下:- lacp agg no 5/17.4 激活/关闭动态
48、链路聚合状态激活动态链路聚合的状态,使用lacp linkagg 命令,后跟链路聚合组号,再跟admin state enable,如激活链路聚合组1 输入如下命令:- lacp linkagg 1 admin state enable关闭静态链路聚合的状态,使用lacp linkagg 命令,后跟链路聚合组号,再跟admin state disable,如关闭链路聚合组1 输入如下命令:- lacp linkagg 1 admin state disable7.5 显示动态链路聚合配置和统计信息使用show 命令来显示当前动态链路聚合信息。命令如下:show linkagg 显示链路聚合组的
49、信息show linkagg port 显示链路聚合端口的信息例如,要显示所有链路聚合组(静态和动态)的信息,输入命令:- show linkagg显示将如下所示:Number Aggregate SNMP Id Size Admin State Oper State Att/Sel Ports-+-+-+-+-+-+-1 Static 8 ENABLED UP 2 22 Dynamic 4 ENABLED DOWN 0 03 Dynamic 8 ENABLED DOWN 0 24 Dynamic 16 ENABLED UP 3 35 Static 2 DISABLED DOWN 0 0使用s
50、how linkagg 命令后跟链路聚合组号和使用show linkagg port 命令后跟槽位/端口参数可以提供关于这个链路聚合组或者特定端口的详细信息。7.6 LACP 配置实例本例需要在如下网络中配置LACP 和802.1Q,如下所示:在上图的网络中有两台交换机通过一个动态的以太网链路聚合互联,每台交换机上需要配置两个VLAN, VLAB 2 和VLAN 3,分别配置相应的路由端口。假设互连端口均为2/1-2. 第一步: 在交换机 A 上创建所有VLAN,分配固定端口和路由接口- vlan 2- vlan 2 port default 1/1-4- vlan 3- vlan 3 por
51、t default 1/5-8- ip interface vlan2 address mask vlan 2- ip interface valn3 address mask vlan 3 第二步: 在交换机 B 上创建所有VLAN 和路由端口- vlan 2- vlan 2 port default 1/1-4- vlan 3- vlan 3 port default 1/5-8- ip interface vlan2 address mask vlan 2- ip interface vlan3 address mask vlan 3 第三步: 在交换机A 上创建动态链路聚合- lacp
52、 linkagg 1 size 2 admin state enable- lacp agg 2/1 actor admin key 1- lacp agg 2/2 actor admin key 1 第四步: 在交换机B 上创建动态链路聚合- lacp linkagg 1 size 2 admin state enable- lacp agg 2/1 actor admin key 1- lacp agg 2/2 actor admin key 1 第五步:在交换机A 上将互联连路聚合上打上802.1q 标签。- vlan 2 802.1q 1- vlan 3 802.1q 1 第六步:在交
53、换机 B 上将互联连路聚合打上802.1q 标签。- vlan 2 802.1q 1- vlan 3 802.1q 18 配置IP8.1 IP 转发快速配置在一个VLAN 中每个端口和其它端口均进行第二层的通讯,在交换机初始化配置中,所有端口均属于VLAN 1,如果交换机上没有配置其它VLAN则整台交换机将成为一个大的广播域,所有端口都可以和其他端口进行二层通讯。为了在不同VLAN 建转发数据,必须为每个VLAN 创建一个路由网关接口。如果这些VLAN 已经在交换机上创建了,则只需在每个VLAN上创建路由网关接口即可。(步骤5 和步骤6)。 第一步:创建VLAN 2,使用vlan 命令,同时命
54、令为”vlan 2”如下:- vlan 2 name “vlan 2” 第二步: 创建VLAN 3, 使用vlan 命令,同时命令为”vlan 3”如下:- vlan 3 name “vlan 3” 第三步:分配一个已激活端口到VLAN 2,使用vlan port deafult 命令,如下:- vlan 2 port default 1/1 第四步:分配一个已激活端口到VLAN 3,使用vlan port deafult 命令,如下:- vlan 3 port default 1/2 第五步: 为每个VLAN (VLAN 2 和VLAN 3)各创建一个路由端口,使用ip interface
55、name address A.B.C.D netmask vlan idrouter ip 命令- ip interface vlan2 address mask vlan 2- ip interface vlan3 address mask vlan 3创建好这些VLAN 和路由网关接口之后,可以使用show ip interface 命令来查看当前已激活的所有路由网关接口。一个VLAN 中只要存在一个激活端口,这个 VLAN 的路由网关接口就是活动的。8.2 创建静态路由静态路由是用户自定义的,使用ip static-route 命令创建一条静态路由,在命令行中必须指明目的IP地址,下一跳
56、地址(或称网关地址)。例如要创建一条通过网关 到目的地址 的静态路由,输入如下命令:- ip static-route mask gateway 上述命令行中的子网掩码并不是必需的,缺省情况下交换机使用IP 地址的自然掩码(如A 类地址为,B 类地址为,C 类地址为 等)。在上述的例子中,交换机将使用B 类地址掩码,如果不想使用自然掩码,必须指明一个子网掩码。例如创建一个到IP 地址 的静态路由,要求掩码为C 类掩码:- ip static-route mask gateway 在创建静态路由时,可以使用一系列的参数选项,例如可以修改静态路由的metric 值从而改变它的优先级,metric
57、值越小则优先级越高,其范围为1 到15.举例如下:- ip static-route mask gateway metric 5静态路由不会自动失效,如果一条静态路由不使用了,必须手工删除,命令为no ip static-route, 在命令行中必须指明目的IP 地址和下一跳地址(又称网关地址)。例如要删除通过网关 到目的地址 的静态路由,输入如下命令:- no ip static-route gateway 除了静态路由和本地网段之外,交换机的IP 转发表包含其它通过路由协议学习到的路由,这些路由协议包括:RIP,OSPF, BGP 等。如果要查看IP 转发表,可以使用show ip rou
58、te 命令。注意:一条静态路由只有在它的网关已经激活情况下才会激活,否则使用show ip route 是看不到创建静态路由条目的。8.3 创建缺省路由如果数据包的目的地址对交换机而言不可知,这种情况下可以创建缺省路由。在缺省路由已经创建的情况下,即使路由协议被关闭了,数据包仍然可以按照缺省路由指明的路径转发。使用ip static-route 命令来创建缺省路由,在命令行中指明目的地址为,掩码为, 和网关地址。例如要创建一个通过网关 的缺省路由,输入如下命令:- ip static-route mask gateway 注意:不能将交换机的EMP 端口作为网关来创建缺省路由 。8.4 创建
59、ARP在本地互联网络上转发数据时,交换机使用ARP来实现IP 地址到MAC地址的匹配,交换机在发送数据到任何未知设备前必须先发送ARP请求,ARP请求中包含了目的设备的IP地址,只有采用这个IP地址的设备在接受到这个ARP请求后才会回复一个ARP回应,其ARP回应中包含了自己的MAC地址,交换机在接受到这个ARP回应后,会自动在其ARP表中增加一个这个IP地址到这个MAC地址的匹配项。交换机每次数据转发时,都会查找这个ARP表,如果某一项长时间没有使用,交换机会根据定义的实效计时器让其自动失效(从表中删除)。除了上述自动学习方式外,也可以手工地增加或者删除一条ARP项,可以使用arp命令,在命
60、令行中必须指明IP地址和相对应的MAC地址,还可以只名端口。如创建一个 到MAC地址00:05:02:c0:7f:11 的匹配项,输入如下命令:- arp .00:05:02:c0:7f:11使用show arp 命令来显示交换机上的 ARP 信息。如果要删除ARP 表中的静态项目,使用no arp 命令,举例如下:- no arp 如果需要将所有动态项目一次全部删除,使用clear aro-cache 命令。交换机使用MAC 地址的实效计时器作为 ARP 的失效计时器,可以使用mac address-table aging-time 命令来修改相应的值。8.5 使用PING 命令ping 命
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024版厦门离异配偶赡养协议2篇
- 2024年新型电动汽车融资租赁合同4篇
- 虫媒传染病的临床护理
- 2024版网络游戏运营与分成合同3篇
- 2024年度版权转让合同格式:电影作品版权转让协议2篇
- 旅游行业CEO招聘合同模板
- 医院信息中心主任合同
- 低碳建筑物业招投标指南
- 舞蹈室冬季取暖安全管理办法
- 汽车厂水暖维修协议
- 2024年度品牌方与带货主播合作推广特定商品的合同范本
- 声带麻痹治疗及护理
- 《精装修成品保护》课件
- 【初中地理】丰富多彩的世界文化-2024-2025学年七年级地理上册同步课件(湘教版2024)
- 小学合唱团活动评估与改进方案
- 妇产科课件-早产临床防治指南(2024)解读
- 专利实施独占合同范例
- 2024光伏发电项目设备采购与安装合同
- 2024二十届三中全会知识竞赛题库及答案
- 成人重症患者人工气道湿化护理专家共识 解读
- 商业伦理与企业社会责任(山东财经大学)智慧树知到期末考试答案章节答案2024年山东财经大学
评论
0/150
提交评论