交换机基础命令及监控组网规划.doc_第1页
交换机基础命令及监控组网规划.doc_第2页
交换机基础命令及监控组网规划.doc_第3页
交换机基础命令及监控组网规划.doc_第4页
交换机基础命令及监控组网规划.doc_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

交换机常用配置命令及监控系统组网中的应用一、 基本概念1. 相当于多端口网桥,为连接的两台网络设备提供一条独享的点到点虚电路2. MAC地址表3. 单播传输、组播传输、广播传输4. Vlan技术:专门隔离二层广播域的技术5. 三层交换机:传统的交换技术是在OSI网络标准模型中的第二层数据链路层进行操作的,而三层交换技术是在网络模型中的第三层实现了数据包的高速转发。简单地说,三层交换技术就是:二层交换技术三层转发技术。一个具有三层交换功能的设备,是一个带有第三层路由功能的第二层交换机,但它是二者的有机结合二、 常用配置命令1. 全局命令i. 帮助命令?ii. Display1) display version/显示版本2) display current-configuration/查看当前配置参数3) display saved-configuration/查看NVRAM配置参数4) display interface e1/0/1/显示端口的配置信息5) display brief interface/显示端口的简要配置信息6) display ip routing-table /显示路由信息7) display mac-address aging-time/显示Mac地址表老化时间8) display mac-address/显示MAC地址转发表的信息,包括MAC地址所对应VLAN和以太网端口、地址状态(静态还是动态)、老化时间等iii. Undo删除命令iv. Ping、tracert网络测试命令v. Lang-mode切换语言模式vi. Save保存配置vii. Reset saved-configuration/擦除旧的配置文件viii. Shutdown,undo shutdown/关闭、打开接口ix. super password password /修改特权模式口令x. sysname switch_name /给交换机命名xi. interface ethernet 0/1 /进入接口视图xii. ip address 168.10.2.1 255.255.255.0/配置接口IP地址xiii. 常用调试命令terminal debugging/打开终端显示调试信息功能debugging ip packet/打开IP包调试功能undo debugging all2. 端口配置i. 端口类型(Access、trunk、hybrid)1) Access:端口只能属于1个VLAN,一般用于连接计算机2) Trunk:可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间的连接3) Hybrid:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机4) 交换机接口出入数据处理过程如下:Acess端口收报文:收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则直接丢弃(缺省)Acess端口发报文:将报文的VLAN信息剥离,直接发送出去 trunk端口收报文: 收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有判断该trunk端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃trunk端口发报文:比较端口的PVID和将要发送报文的VLAN信息,如果两者相等则剥离VLAN信息,再发送,如果不相等则直接发送hybrid端口收报文: 收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则判断该hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃(此时端口上的untag配置是不用考虑的,untag配置只对发送报文时起作用)ii. 端口配置1) 端口切换命令:port link type Access(Trunk/Hybrid)2) 端口加入Vlan:H3C vlan 2H3C-vlan2 port Ethernet 1/0/2 to Ethernet 1/0/43) 端口配置:a) 环回检测:H3C loopback-detection enable/打开全局环回检测H3Cloopback-detection interval-time 10 /自环回检测的间隔为10SH3C interface ethernet 1/0/1H3C-Ethernet1/0/1 loopback-detection enable/开启端口环回检测缺省状态下,该功能被关闭b) 广播抑制比:对端口的广播流量作20%的广播风暴抑制H3C interface ethernet 1/0/1H3C-Ethernet1/0/1 broadcast-suppression 20c) 流量控制:通常用于交换机间级联的端口配置H3C interface ethernet 1/0/1H3C-Ethernet1/0/1 flow-control/打开端口1的流量控制d) 端口隔离H3C interface ethernet1/0/1H3C-Ethernet1/0/1 port isolate/将端口加入到隔离组中H3C-Ethernet1/0/1 undo port isolate/从隔离组中删除3. 生成树协议(Stp):STP(Spanning Tree Protocol)是生成树协议的英文缩写。该协议可应用于环路网络,通过一定的算法阻断某些冗余路径,将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环H3CStp enable/打开全局所有端口的Stp功能H3C Int e1/0/1H3C-Ethernet1/0/1 stp disable/关闭端口1的Stp功能H3CStp mode stp/定义兼容stp模式,可选另有rstp、mstpH3CStp edged-port enable/指定当前端口为边缘端口H3Cdisplay stp/显示本设备生成树的状态信息与统计信息H3Creset stp/清除stp统计信息*H3C交换机缺省是Stp被disable,与Cisco相反4. Vlan的配置:H3C交换机支持基于端口的Vlan和基于协议的Vlan,工程中可能会用到基于端口的Vlani. 基于端口的Vlan配置: 创建VLAN. vlan 100 (1-4094) 删除VLAN. undo vlan 100 (1-4094) 在VLAN中增加端口. port Ethernet 2/0/1 在VLAN中删除端口.undo port Ethernet 2/0/1 将端口加入VLANport access vlan 100 (1-4094) 将端口脱离VLANundo port access vlan 100 (1-4094) 显示VLAN信息display vlan VLAN ID (1-4094)5. 静态路由配置(三层交换机)i. ip route-static 192.168.0.0 255.255.255.0 192.168.1.1 配置网络192.168.0.0的缺省路由为192.168.1.1ii. ip route-static 0.0.0.0 0.0.0.0 192.168.1.1配置缺省路由为192.168.1.1iii. display ip routing-table statistics命令用来查看路由的综合信息6. 动态路由协议(rip、ospf)RIP是Routing Information Protocol,是一种基于距离矢量(Distance-Vector)算法的协议,它通过UDP报文进行路由信息的交换。RIP使用跳数(Hop Count)来衡量到达目的网络的距离,称为路由权(Routing Cost)。在RIP中,路由器到与它直接相连网络的跳数为0,通过一个路由器可达的网络的跳数为1,其余依此类推。为限制收敛时间,RIP规定cost取值015之间的整数,大于或等于16的跳数被定义为无穷大,即目的网络或主机不可达。它是一种较为简单的内部网关协议(IGP),主要用于规模较小的网络中 Rip/启动RIP,进入RIP视图 undo rip/停止RIP协议的运行 network network-address/在指定的网络接口上应用RIP undo network network-address/在指定的网络接口上取消应用RIP rip version 1/指定接口的RIP版本为RIP-1 rip version 2 broadcast | multicast /指定接口的RIP版本为RIP-2 undo rip version 1 | 2 /将接口运行的RIP版本恢复为缺省值OSPF是Open Shortest Path First(开放最短路由优先协议)的缩写。它是IETF组织开发的一个基于链路状态的内部网关协议7. 访问管理i. 设置交换机使用Telnet远程访问示例:user-interface aux 0 7user-interface vty 0user privilege level 3set authentication password simple psms history-command max-size 20idle-timeout 6 0screen-length 30protocol inbound telnetuser-interface vty 1 4psms为设置的telnet口令,把simple用cipher代替则使用加密口令ii. 设置交换机Console密码username-interface aux0authentication-mode password(使用密码验证,无密码,不能登录)set authentication password simple psmsiii. 设置交换机管理地址Quidwayinterface vlan-interface 1 Quidway-vlan-interfaceip address 192.168.0.1 255.255.255.0iv. 成都使用IE管理交换机的案例完整参考三、 三层交换机的路由功能配置示例配置以Vlan的IP地址作为网关地址,示例四、 交换机在监控组网中的应用注意事项1、 BRGPOOLIDUBRG的组网应用a) 每一个BrgPool都要对应一个交换机端口,SS需要大量的二层交换机,需要在工程初期注意规避交换机的连接方式,建议采用星型连接,避免级联 b) 服务器、业务台、图像监控台尽量接在星型的上层的三层交换机上(推荐),前置机及所负责的底端设备尽可能的放在同一个二层交换机上H3C 3600H3C 3100H3C 3100服务器、业务台、去上级中心图像浏览台(基站)H3C 3100H3C 3100前置机前置机H3C 3100IDU传输环IDU传输环H3C 3100c) 根据情况,考虑在底层交换机上使用Vlan优化网络,缩小网络风暴和单点环路故障带来的影响。2、 Cpos6155BRGa) 这种组网方式中,Cpos交换机代替了大量的交换机,须适当增大Cpos交换机到交换机的带宽,适当时候考虑使用带有千兆口的交换机;b) 尝试采用主备CPOS数据交换机的方式增加关键设备的冗余;3、 工程或者扩容中IP的地址的规划考虑a) IP地址的需求,数据系统每基站(假设为1个IDU或者IPLU)需要一个,如果上IP图像,则根据IPcamera的数量确定每基站的IP地址数量;注IPLU1501AM和IPLU2801BM不占用IP地址b) 交换局在扩容中可能采用多个IDU和IPLU以及图像系统的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论