二层交换机常用配置_第1页
二层交换机常用配置_第2页
二层交换机常用配置_第3页
二层交换机常用配置_第4页
二层交换机常用配置_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、二层交换机 常用配置举例,【要求】把交换机端口1加入VLAN2,端口2加VLAN3。两端口分别用于和不同的PC相连,【配置过程】 Switch#vlan Switch(vlan)#create 2 untaggedport 1 Switch(vlan)#create 3 untaggedport 2 Switch(vlan)#exit Switch#set port 1 gvrp pvid 2 Switch#set port 2 gvrp pvid 3,【功能需求及组网说明】,【说明】因为交换机的端口是要和PC相连,所以设置为不加标记的口,也就是命令中的untaggedport 。对于未加标记

2、的端口,需要设置该端口的PVID。因为每个端口都有默认的PVID存在,所以如果没有手动修改,就根据默认的PVID来填充数据帧,这样往往表现为配置VLAN不生效,不同VLAN好像可以互通。,VLAN 创建,【要求】为交换机创建VLAN100,包含成员端口1和2,把VLAN100作为网管VLAN,为其分配网管IP,【配置过程】 Switch#vlan Switch(vlan)#create 100 untaggedport 1 ,2 Switch(vlan)#exit Switch#set port 1,2 gvrp pvid 100 Switch#config Swtich(config)#ip

3、 address mask vid 100,【功能需求及组网说明】,【说明】为交换机分配IP地址,首先必须创建网管VLAN,然后把IP地址和这个VLAN绑定,不能把IP地址绑定到一个不存在的IP上。只有网管VLAN内的用户可以访问这个网管IP,也就是只有网管VLAN内的用户可以远程的登录到交换机,管理交换机,为交换机分配IP地址,如何设置TRUNK端口,【要求】两台交换机之间的VLAN 10的PC可以互通,VLAN 20的PC 可以互通。,【配置过程】 SwitchA上的配置 SwitchA#vlan SwitchA(vlan)#create

4、 2 untaggedport 1 taggedport 3 SwitchA(vlan)#create 3 untaggedport 2 taggedport 3 SwitchA(vlan)#exit SwitchA#set port 1 gvrp pvid 2 SwitchA#set port 2 gvrp pvid 3 SwitchB上的配置 SwitchB#vlan SwitchB(vlan)#create 2 untaggedport 1 taggedport 3 SwitchB(vlan)#create 3 untaggedport 2 taggedport 3 SwitchB(vl

5、an)#exit SwitchB#set port 1 gvrp pvid 2 SwitchB#set port 2 gvrp pvid 3,【功能需求及组网说明】,【说明】因为两交换机端口相连的3端口作为TRUNK的端口,在创建VLAN的时候把这个端口分配到要通过的VLAN中,并且要把该端口的类型设置为加标记的端口也就是taggedport 。,如何通过QVLAN实现端口隔离,【要求】通过使用802.1Q VLAN 来实现用户1和用户2都能够访问服务器,但是用户1和用户2之间不能互访。,【配置过程】 Switch#vlan Switch(vlan)#create 2 untaggedport

6、 1,3 Switch(vlan)#create 3 untaggedport 2 -3 Switch(vlan)#create 4 untaggedport 1-3 Switch(vlan)#exit Switch#set port 1 gvrp pvid 2 Switch#set port 2 gvrp pvid 3 Switch#set port 3 gvrp pvid 4,【功能需求及组网说明】,【说明】目前在宽带小区的应用中,涉及端口隔离的问题非常常见,在支持802.1Q的交换机上,实现端口隔离就需要采取上面的形式。通过把用户端口和上行端口两两分到一个VLAN中,然后把所有用户端口和

7、上行端口划分到一个VLAN中,并且所有端口类型为untagged。,配置端口镜像,【要求】交换机端口1、2分别作为用户端口,管理员通过端口3来监视用户端口1、2的流量,【配置过程】 Switch#set mirror port 1-2 Switch#set mirror monitor 3 Switch#set mirror mode all,【功能需求及组网说明】,【说明】被镜像的端口可以有多个,但是用于监听的端口只能有一个。可以选择镜像的报文的类型,可以选择镜像进的报文,也可以选择出的报文。选择all则会镜像所有的报文,设置为none的时候,取消端口镜像,配置静态链路聚合,【要求】增加Sw

8、itch A的Switch B的互连链路的带宽,并且能够实现链路备份,使用端口汇聚,【配置过程】 SwitchA上的配置 SwitchZ#set trunk static port 3 to 2 SwitchB上的配置 SwitchB#set trunk static port 3 to 2,【功能需求及组网说明】,【说明】端口聚合是通过静态设置实现的,它的配置形式是把多个端口trunking到一个端口上。端口参数配置的规则是只能把大的端口trunking到小的端口上。在这款交换机上,最多可以设置的聚合组是7组,每一个组最多可以包含的端口个数为4个。,配置设置动态链路聚合,【要求】增加Swit

9、ch A的Switch B的互连链路的带宽,并且能够实现链路备份,使用动态端口汇聚的功能来实现,【配置过程】 SwitchA上的配置 SwitchA#set trunk lacp enable SwitchA#set port 2,3 trunk lacp key 2 SwitchB上的配置 SwitchB#set trunk lacp enable SwitchB#set port 2,3 trunk lacp key 2,【功能需求及组网说明】,【说明】配置动态的端口聚合首先要把交换机上的LACP功能开启,然后设置聚合端口的key值为一个相同的值。在这款交换机上,最多可以设置的聚合组是7组

10、,每一个组最多可以包含的端口个数为4个。从结果上看,使用静态聚合和动态交换机没有差别,但是当链路出现故障的时候,动态聚合可以实现流量的重新分担,但是静态聚合则做不到。,配置远程拨号认证系统,【要求】增加Switch 上实现基于802.1x的远程认证,【配置过程】 Dot1x配置 Switch#set dot1x enable Switch#set port 1-2 dot1x enable Radius client 配置 Switch(config)#radius client ip 54 Switch(config)#radius client port authen 18

11、12 Switch(config)#radius client port account 1813 Radius server配置 Switch(config)#radius server enable Switch(config)#radius server id 1 ip 1 port 1812 secret test retrans 3 interval 100 type authen,【功能需求及组网说明】,【说明】要使用802.1x远程认证,除了要进行上面的配置外,还需要在认证服务器上启动认证服务器系统,配置相应的密钥、端口参数和在交换机上的配置一致才能够保证认证的正

12、确应用。,配置虚拟堆叠,【要求】利用虚拟堆叠技术,实现从SwitchA远程管理SwitchB和switchC。,【配置过程】 SwitchA配置 SwitchA(config)#ddp enable SwitchA(config)#ddp domain-name test SwitchA(config)#ddp master SwitchB 配置 SwitchB(config)#ddp enable SwitchB(config)#ddp domain-name test SwitchC配置 SwitchC(config)#ddp enable SwitchC(config)#ddp doma

13、in-name test,【功能需求及组网说明】,配置虚拟堆叠,【配置过程】 SwitchB上的配置 添加管理员用户testB,不再给出 SwitchB(config)#cluster candidate SwitchC上的配置 添加管理员用户testC,不再给出 SwitchC(config)#cluster candidate SwitchA上的配置 添加管理员用户testA,不再给出 SwitchA(config)#cluster enable test SwitchA(config)#cluster add SwitchB username testB password testB S

14、witchA(config)#cluster add SwitchC username testC password testC,【说明】使用cluster可以简化进行虚拟堆叠管理的过程,在成功的添加了cluster成员以后,下次登录成员设备的时候,就不需要进行登录认证的过程。需要指出的是,如果要进行成员的添加,那么被管理的设备必须先要把自己设置为candidate状态,同时,还要添加一个管理员级别的用户,可以看到,这个用户在主设备上进行添加操作的时候要用到。,配置SNMP TRAP,【要求】在Switch上配置SNMP TRAP,并且把TRAP送往TRAP服务器,在这里TRAP服务器的地址是

15、,【配置过程】 Switch(config)#snmp-server target name center params ip version v1 retry 4 timeout 1000 Switch(config)#snmp-server trap name center type linkupdown topochange Switch(config)#snmp-server enable trap name center,【功能需求及组网说明】,【说明】可以设置多个TRAP服务器来接收TRAP信息。为了接收TRAP信息,需要在服务器端使用特定的接收软

16、件。可以通过接收信息来判断网络的运行状况,配置回环检测,【要求】在简单网管的交换机上存在环路,要求L2switch能够通过关闭和简单网管交换机的端口来避免影响其它端口的工作。,【配置过程】 Switch(config)#spanning-tree enable Switch(config)#exit Switch# set loopcheck enable,【功能需求及组网说明】,【说明】设置了上面的命令以后可以关闭和产生环路的交换机相连的端口,注意,必须要打开生成树协议。如果要恢复该端口的正常工作状况,首先要找到产生环路的交换机,排除环路,然后使用下面的命令来打开端口。 Switch# set port x eanble X 对应要打开的端口,使用TFTP为交换机升级软件,【要求】从工作站上为远程的交换机使用TFTP工具升级系统软件,假设交换机的IP地址为,工作站的IP地址为,升级软件的名称为sros.bin,【配置过程】 Switch#config Switch(config)#tftp ip Switch(config)#download filename sros.bin application,【功能需求及组网说明】,【说明】在使用TFTP为

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论