4006交換機(jī)簡明配置手冊中文_第1頁
4006交換機(jī)簡明配置手冊中文_第2頁
4006交換機(jī)簡明配置手冊中文_第3頁
4006交換機(jī)簡明配置手冊中文_第4頁
4006交換機(jī)簡明配置手冊中文_第5頁
已閱讀5頁,還剩37頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、4006 交換機(jī)( IOS 版)簡明配置維護(hù)手冊湖南科誠科技發(fā)展有限公司2004-12-1734目錄說明 產(chǎn)品特性 配置端口 配置一組端口 配置二層端口 配置端口速率及雙工模式 端口描述 配置三層口 監(jiān)控及維護(hù)端口 監(jiān)控端口和控制器的狀態(tài) 刷新、重置端口及計(jì)數(shù)器 關(guān)閉和打開端口 配置 VLAN 理解 VLAN 可支持的 VLAN配置正常范圍的 VLAN 生成、修改以太網(wǎng) VLAN 刪除 VLAN將端口分配給一個(gè) VLAN 配置 VLAN Trunks 使用 STP 實(shí)現(xiàn)負(fù)載均衡 配置 EtherChannel 三層以太通道配置 三層物理端口配置 二層以太通道配置 配置以太通道負(fù)載均衡 配置 S

2、PAN理解 SPANSPAN 會話 目標(biāo)端口 源端口 流量類型 基于 VLAN 的 SPANSPAN 流量 配置 SPAN指定源 指定目標(biāo) 監(jiān)視一個(gè) trunk 接口上的源 VLAN88101212131415151516161818192227272829313232333333333334343535說明本手冊只包括日常使用的有關(guān)命令及特性, 手冊。其它未涉及的命令及特性請參考英文的詳細(xì)配置產(chǎn)品特性Cisco Catalyst 4006 Supervisor Engine III將非阻塞的第 2/3/4層交換與增強(qiáng)的控制結(jié)合在一 起,從而讓企業(yè)和城域以太網(wǎng)用戶在部署基于互聯(lián)網(wǎng)的應(yīng)用時(shí)具有業(yè)

3、務(wù)靈活性。作為CiscoAVVID(融合語音、視頻和集成數(shù)據(jù)的網(wǎng)絡(luò)體系架構(gòu))的一個(gè)關(guān)鍵性組件,Cisco Catalyst 4000利用智能化的網(wǎng)絡(luò)服務(wù),將控制從網(wǎng)絡(luò)骨干擴(kuò)展到了網(wǎng)絡(luò)邊緣,這些服務(wù)包括先進(jìn)的服務(wù)質(zhì)量(QoS)、可擴(kuò)展的性能、全面的安全性和簡便的管理功能。第2層特性第2層硬件數(shù)據(jù)包轉(zhuǎn)發(fā)率可達(dá) 48MPPS第2層交換端口和 VLAN中繼IEEE 802.1Q VLAN 封裝ISL VLAN 封裝(不包括 WS-X4418-GB 和 WS-X4412-2GB-T中的阻塞端口)動態(tài)中繼協(xié)議(VLAN中繼協(xié)議每個(gè)交換機(jī)支持DTP)(VTP )和 VTP 域4096個(gè)VLAN (將來的軟件

4、版本)每個(gè)VLAN的生成樹(PVST )和PVST+STP PortFast 和 PortFast 防護(hù)措施STP UplinkFast 和 BackboneFastSTP根段防護(hù)措施Cisco搜索協(xié)議 IGMP偵聽v1和v2 在線路卡中集成 端口集中協(xié)議( 單向鏈路檢測(Cisco以太通道、快速以太通道、千兆位以太通道技術(shù)PAgP)UDLD )和主動型UDLD第3層特性IP Cisco快速傳送(CEF )路由速度可達(dá) 靜態(tài)IP路由IP路由協(xié)議(內(nèi)部網(wǎng)關(guān)路由協(xié)議IGRP、路由信息協(xié)議RIP、RIP2 )48Mpps增強(qiáng)型IGRPEIGRP、開放式最短路徑優(yōu)先OSPF、邊界網(wǎng)關(guān)協(xié)議BGP4和多播

5、邊界網(wǎng)關(guān)協(xié)議 熱待機(jī)路由協(xié)議(HSRP )IGMP v1、v2 和 v3MBG PIP多播路由協(xié)議(距離向量多播路由協(xié)議 多播源發(fā)現(xiàn)協(xié)議(MSDP )DVMRP、PIM、SSM)Cisco群組多播協(xié)議(CGMP )服務(wù)器 完全支持互聯(lián)網(wǎng)控制消息協(xié)議(ICMP )ICMP路由器發(fā)現(xiàn)協(xié)議先進(jìn)的服務(wù)質(zhì)量和成熟流量管理針對每個(gè)端口的QoS配置硬件上支持每個(gè)端口四個(gè)隊(duì)列嚴(yán)格優(yōu)先級排序IP DSCP和IP優(yōu)先權(quán)基于IP服務(wù)類型(ToS)或者DSCP進(jìn)行分類和標(biāo)記基于完整的第3/4層報(bào)頭基于完整的第3/4層報(bào)頭能夠集中或者單獨(dú)在出口或者入口分別配置(只限于IP )進(jìn)行分類和標(biāo)記(只限于IP)制定輸入和輸出策

6、略1024種監(jiān)管器整形和共享輸出隊(duì)列管理細(xì)微的QoS功能不會影響正常的交換性能擴(kuò)展性能64Gbps交換矩陣第2層硬件數(shù)據(jù)包轉(zhuǎn)發(fā)率可達(dá)48MPPS第3層IP Cisco快速轉(zhuǎn)發(fā)路由速率可達(dá) 48Mpps第4層(TCP/UD P )基于硬件的過濾速率可達(dá)48Mpps實(shí)現(xiàn)先進(jìn)的第3/4層服務(wù)不會造成任何性能上的損失 持續(xù)以每秒1000臺主機(jī)的速度進(jìn)行基于軟件的查詢支持32768個(gè)MAC地址在路由表(由單點(diǎn)播送和多播共享)中支持 131072個(gè)記錄可以擴(kuò)展到2000個(gè)虛擬端口( VLAN端口)利用Cisco千兆位以太通道技術(shù),可以匯聚高達(dá)16Gbps的帶寬基于硬件的多播管理基于硬件的ACL簡便的可管理

7、性只需一個(gè)控制臺端口和IP地址,來管理系統(tǒng)中的所有功能 軟件配置管理,包括本地和遠(yuǎn)程的存儲可選的閃存卡,可以用于存儲軟件影像,進(jìn)行備份和方便的軟件升級通過CiscoWorks Windows網(wǎng)絡(luò)管理軟件,對每個(gè)端口、每個(gè)交換機(jī)進(jìn)行管理,為器、交換機(jī)和集線器提供一個(gè)統(tǒng)一的管理接口Cisco的路由SNMP v1、v2和v3檢測,提供全面的帶內(nèi)管理功能基于命令行界面(CLI)的管理控制臺,提供詳細(xì)的帶外管理遠(yuǎn)程監(jiān)控(RMON )軟件代理,可以支持四個(gè) RMON群組(歷史、統(tǒng)計(jì)、警報(bào)和事件),從而可 以增強(qiáng)對流量的管理、監(jiān)控和分析利用一個(gè)Cisco Switch Probe Analyzer(交換端口

8、分析器SP AN端口支持所有九個(gè) RMON群組,這個(gè)端口可以通過一個(gè)單一的網(wǎng)絡(luò)分析器或者RMON探測器對一個(gè)端口、 一組端口或者整個(gè)交換機(jī)進(jìn)行流量監(jiān)控)* 分析支持,包括入口、出口和 VLAN SPAN全面的安全性TACACS +和RADIUS,它們可以對交換機(jī)進(jìn)行集中控制,并防止未經(jīng)授權(quán)的用戶更改配置 在所有端口上的標(biāo)準(zhǔn)和擴(kuò)展 ACL在所有端口上(沒有性能損失)采用路由器訪問控制列表( RACL ) 專用VLAN ( P VLAN ),可以在一個(gè)交換機(jī)的兩個(gè)端口之間提供安全性和獨(dú)立性指示燈和端口規(guī)格系統(tǒng)狀態(tài):綠色(正常)/紅色(故障)交換機(jī)負(fù)載利用率:總交換使用率在1%到100%之間控制端口

9、: RJ-45凹式端口重啟(交換機(jī)隱含保護(hù))管理端口: 10/100BASE-TX ( RJ-45凹式)數(shù)據(jù)終端設(shè)備(DTE );綠色(工作正常)/橙色(禁 用)/關(guān)閉(沒有連接)其它功能:支持以下的GBIC模塊: 1000BASE-SX GBIC: 光纖最長 1804 feet (550 m) 1000BASE-LX/LH GBIC: 光纖最長 32,808 feet (6 miles or 10 km) 1000BASE-ZX GBIC: 光纖最長 328,084 feet (62 miles or 100 km)配置端口配置一組端口命令目的Ste P 1con figure termi

10、nal進(jìn)入配置狀態(tài)Ste p 2Switch(c on fig)# in terfacerange via n via n_ID - via n_ID |進(jìn)入組配置狀態(tài)當(dāng)使用 in terface range命令時(shí)有如下的規(guī)則:fastether net | gigabitether net slot/i nterface- in terface , vla nvlan_ID - vlan_IDfastether net | gigabitether net slot/i nterface - in terfaceSte p 3可以使用平時(shí)的端 口配置命令進(jìn)行配 置Ste p 4end退回St

11、e p 5show in terfaces in terface-id 驗(yàn)證配置Ste p 6copy runnin g-c onfig start up-config保存有效的組范圍:o vlan從1到4094o fastethernet槽位 /first port - last porto gigabitethernet 槽位 /first port - last port端口號之間需要加入空格,如:interface range fastethernet 2/1 - 5是有效的,而interface range fastethernet 2/1-5 是無效的.interface rang

12、e 命令只能配置已經(jīng)存在的in terface vla n 所有在同一組的端口必須是相同類別的。見以下例子:4006# con figure term inal4006(c on fig)#in terface range fastethernet2/1 - 54006(config-if-range)#40065(config-if-range)#*Octno shutdown*Oct*Oct*Oct*Oct*Oct6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/1, changed state to up6 08:24:35: %LI

13、NK-3-UPDOWN: Interface FastEthernet2/2, changed state to up6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/3, changed state to up6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/4, changed state to up6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/5, changed state to up6 08:24:36: %LINEPR

14、OTO-5-UPDOWN: Line protocol on Interface FastEthernet2/05,changed state to up*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet2/3, changedstate to up*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet2/4, changedstate to up以下的例子顯示使用逗號來配置不同類型端口的組-

15、3 , gigabitethernet3/1 - 24006# configure terminal4006(config)# interface range fastethernet2/14006(config-if-range)#4006(config-if-range)# *Octno shutdown*Oct*Oct*Oct*Oct*Oct6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet2/1, changed state to up6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet2

16、/2, changed state to up6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet2/3, changed state to up6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet3/1, changed state to up6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet3/2, changed state to up608:29:29: %LINEPROTO-5-UPDOWNLi:ne protocol on I

17、nterface GigabitEthernet0/ 1,changed state to up*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/ 2, changed state to up*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/ 3, changed state to up4006 的所有端口缺省的端口都是二層口, 如果此端口已經(jīng)配置成三層端口的話, 則需要用 swi

18、tchport 來使其成為二層端口。配置端口速率及雙工模式可以配置快速以太口的速率為 10/100Mbps及千兆以太口的速率為10/100/1000 -Mbps;但對于GBIC端口則不能配置速率及雙工模式,有時(shí)可以配置 non egotiate, 當(dāng)需要聯(lián)接不支持自適應(yīng)的其它千兆端口時(shí)命令目的Ste P 1con figure termi nal進(jìn)入配置狀態(tài).Ste p 2in terface in terface-id進(jìn)入端口配置狀態(tài).Ste p 3speed 10 | 100 | 1000 | auto | nonegotiate 設(shè)置端口速率注1000只工作在千兆口 . GBIC模塊只工

19、作在 1000 Mbps下.nonegotiate 只能在這些GBIC上用1000BASE-SX, -LX, and -ZX GBIC.Ste p 4duplex auto | full | half 設(shè)置全雙工或半雙工.Ste p 5end退出Ste p 6show in terfaces in terface-id顯示有關(guān)配置情況Ste p 71 copy running-configstart up-config保存Switch# con figure termi nalSwitch(co nfig)#Switch(co nfig-if)#speed 10Switch(co nfig-i

20、f)#duplex halfin terface fastethernet2/3端口描述1命令目的Ste p 1con figure termi nal進(jìn)入配置模式Ste p 2in terfacein terface-id進(jìn)入要加入描述的端口Ste p 3descri ptio nstri ng加入描述(最多240個(gè) 字符).Ste p 4end退回.Ste p 5show in terfacesin terface-iddescri pti onorshow runnin g-c onfig驗(yàn)證.Ste p 6copy runnin g-c onfigstart up-config保存Us

21、e the no descri pti onin terface con figurati on comma nd to delete thedescri pti on.This exa mple shows how to add a descri ptio n on Fast Ethernet in terface 0/4 and to verify the descri ptio n:4006# config terminalEn ter con figurati on comma nds, one per line. End with CNTL/Z.4006(c on fig)#in t

22、erface fastether net2/44006(c on fig-if)#descri pti on Conn ects to Marketi ng4006(c on fig-if)#end4006# show in terfaces fastether net2/4 descri pti onIn terface StatusProtocol Descri pti onFa2/4 updow nConn ects to Marketi ng配置三層口Catalyst 4006 支持三種類型的三層端口 :SVIs:即 inteface vlanX Note當(dāng)生成一個(gè)in terface

23、 Vlan時(shí),只有當(dāng)把某一物理端口分配給它時(shí)才 能被激活三層以太網(wǎng)通道口( EtherCha nnel)路由口:路由口是指某一物理端口在端口配置狀態(tài)下用no switch port命令生成的端口所有的三層都需要IP地址以實(shí)現(xiàn)路由交換配置步驟如下:命令目的Ste P 1con figure termi nal進(jìn)入配 置狀態(tài)Ste p 2in terface fastether net| gigabitether net in terface-id | vla n via n-id | p ort-cha nnelport-channel-number 進(jìn)入端 口配置 狀態(tài)Ste p 31 no

24、switch port把物理 端口變 成三層 口Ste p 4ip addressip _address sub net_mask配置IP地址和掩碼Ste p 5no shutdow n激活端口Ste p 6end退出Ste p 7show in terfaces in terface-idshow ip in terface in terface-idshow runnin g-c onfig in terface in terface-id驗(yàn)證配置Ste p 8copy runnin g-c onfig start up-config保存配置配置舉例如下:4006# con figure

25、term inalin terface gigabitether net3/2En ter con figurati on comma nds, one per line. End with CNTL/Z. 4006(co nfig)#4006(c on fig-if)#no switch port4006(c on fig-if)#ip address 1 4006(c on fig-if)#no shutdow n4006(c on fig-if)#endshow ip in terface命令:4006# show ip in terfa

26、ce gigabitether net3/2GigabitEther net3/2 is up, li ne p rotocol is upIn ternet address is 1/24Broadcast address is 55Address deter mined by setu p comma ndMTU is 1500 bytesHelper address is not setDirected broadcast forward ing is disabled監(jiān)控及維護(hù)端口監(jiān)控端口和控制器的狀態(tài)主要命令見下表:舉例如下:Swit

27、ch# show in terfaces statusPort Name Status Vlan Duplex Sp eed TypeGi1/1 notc onn ect 1 auto auto No GbicGi1/2 note onn ect 1 auto auto No GbicGi5/1 notco nn ect 1 auto auto 10/100/1000-TXGi5/2 notco nn ect 1 auto auto 10/100/1000-TXGi5/3 notco nn ect 1 auto auto 10/100/1000-TXGi5/4 notco nn ect 1 a

28、uto auto 10/100/1000-TXFa6/1 co nn ected 1 a-full a-100 10/100BaseTXFa6/2 conn ected 2 a-full a-100 10/100BaseTXFa6/3 notco nn ect 1 auto auto 10/100BaseTXFa6/4 notco nn ect 1 auto auto 10/100BaseTXSwitch#This exa mple shows how to dis play the status of i nterfaces in error-disabled state:Switch# s

29、how in terfaces status err-disabledP ort Name Status Reas onFa9/4 err-disabled lin k-flapin formati onal error message whe n the timer exp ires on a cause5d04h:% PM-S P-4-ERR_RECOVER:Atte mpting to recover from lin k-flaperr-disable state on Fa9/4Switch#Switch# show p rotocols fastethernet 5/5FastEt

30、her net5/5 is up, li ne pr otocol is upSwitch#刷新、重置端口及計(jì)數(shù)器Clear命令目的clear counters type slot/interface 清除端口計(jì)數(shù)器.clear interface type slot/ in terface 重置某一端口的硬件邏輯clear line nu mber | con sole 0 | vty nu mber重置異步串口的硬件邏輯X Note clear counters命令只清除用 show interface所顯示的計(jì)數(shù),不影響用snmp得到的計(jì)數(shù)舉例如下:Switch#clear cou nt

31、ers fastether net 5/5Clear show in terface cou nters on this in terface con firm Switch#*Sep 30 08:42:55: %CLEAR-5-COUNTERS: Clear cou nter on in terfaceFastEther net5/5by vty1 (0)Switch#可使用clear in terface或clear line命令來清除或重置某一端口或串口,在大部分情況下并不需要這樣做:Switch# clear in terface fastethernetO/5

32、關(guān)閉和打開端口命令目的Ste p 1con figure termi nal進(jìn)入配 置狀態(tài)Ste p 2in terface vla n vla n-id | fastethernet | gigabitethernet slot/port | port-channel port-channel-number 選擇要 關(guān)閉的 端口Ste p 3shutdow n關(guān)閉Ste p 4end退出Ste p 5show runnin g-c onfig驗(yàn)證使用no shutdown命令重新打開端口 .舉例如下:Switch# con figure termi nalSwitch(c on fig)#i

33、n terface fastethernet2/5shutdow nSwitch(co nfig-if)#Switch(co nfig-if)#*Sep 30 08:33:47: %LINK-5-CHANGED: I nterface FastEtherne t2/5, chan ged state to a adm ini stratively dow nSwitch# con figure termi nalSwitch(c on fig)#in terface fastethernet2/5Switch(co nfig-if)#Switch(co nfig-if)#*Sep 30 08:

34、36:00: %LINK-3-UP DOWN: I nterface FastEtherne t2/5, chan ged state to upno shutdow n配置VLAN理解VLAN一個(gè)VLAN就是一個(gè)交換網(wǎng), 置。任何交換口都可以屬于某一VLAN內(nèi)的最終用戶。每一個(gè) 必須由路由器或網(wǎng)橋轉(zhuǎn)發(fā)(如下圖)其邏輯上按功能、項(xiàng)目、應(yīng)用來分而不必考慮用戶的物理位 VLAN, IP包、廣播包及組播包均可以發(fā)送或廣播給在此VLAN均可看成是一個(gè)邏輯網(wǎng)絡(luò),發(fā)往另一VLAN的數(shù)據(jù)包被看成是一個(gè)邏輯網(wǎng)絡(luò),其具有自己的網(wǎng)。由于VLAN橋管理信息庫(MIB)并可支持自己的生成樹VLAN作為邏輯定義的網(wǎng)絡(luò)示

35、意圖rsd比Fkr3Flow 1hkfiUrtg VNEfigirKwKngF細(xì)F toot 2 fIALtuudfrig VLANkVLAN常常與IP子網(wǎng)相聯(lián)系,同一 IP子網(wǎng)屬于同一 VLAN在3550上VLAN之間 的數(shù)據(jù)包可以由VLAN端 口進(jìn)行轉(zhuǎn)發(fā)。可支持的VLANCatalyst 4006交換機(jī)將來的版本可支持 4096個(gè)VLAN可以分別是VTP client, server, 及 transparent modes. VLAN號可以從 1 到 4094. VLAN號 1002 到 1005保留給令牌環(huán)及FDDI VLAN. VTP只能學(xué)習(xí)到普通范圍的 VLAN,即從VLAN到1

36、到1005; VLAN號大于1005屬于擴(kuò)展VLAN不存在VLAN數(shù)據(jù)庫中。 交換機(jī)必 須配置成VTP透明模式當(dāng)需要生成 VLAN號從1006到4094.本交換機(jī)支持基于每一 VLAN的生成樹(PVST),最多支持128個(gè)生成樹。本交換 機(jī)支持ISL及IEEE 802.1Q trunk 二種封裝。配置正常范圍的VLANVLAN 號 1,1002 到1005是自動生成的不能被去掉。生成、修改以太網(wǎng)VLAN命令目的Ste P 1con figure termi nal進(jìn)入配置狀態(tài)Ste p 2vlanvlan-id輸入一個(gè)VLAN號,然后進(jìn)入vlan配置 狀態(tài),可以輸入一個(gè)新的 VLAN號或舊 的

37、來進(jìn)行修改。Ste p 3name vlan-name(可選)輸入一個(gè)VLAN名,如果沒有配 置VLAN名,缺省的名字是VLAN號前面 用0填滿的4位數(shù),如VLAN000是VLAN4 的缺省名字Ste p 4mtu mtu-size(可選)改變MTI大小Ste p 5end退出Ste p 6show vlan name vla n-n ame | id vlan-id 驗(yàn)證Ste p 7copy runnin g-c onfig start up config(可選)保存配置用 no vian name或 no vian mtu 退回到缺省的 vian 配置狀態(tài)舉例如下:Switch# con

38、 figure termi nalSwitch(co nfig)# vlan 20Switch(c on fig-vla n)#n ame test20Switch(c on fig-vla n)#end也可以在enable狀態(tài)下,進(jìn)行VLAN配置:命令目的Ste p 1vla n database進(jìn)入VLAN配置狀態(tài)Ste p 2vlan vian-idname vlan-name加入VLAN號及VLAN 名Ste p 3vlan vlan-idmtu mtu-size(可選)修改MTI大小Ste p 4exit更新VLAN數(shù)據(jù)庫并退 出Ste p 5show vlan name vlan-

39、name | id vlan-id 驗(yàn)證配置Ste p 6copy runnin g-c onfig start up config保存配置(可選)舉例如下:Switch# vlan databaseSwitch(vla n)#vlan 20 name test20Switch(vla n)#exitAPPLY com pl eted.Exit in g.Switch#刪除VLAN當(dāng)刪除一個(gè)處于 VTP服務(wù)器的交換機(jī)上刪除 VLAN時(shí),則此VLAN將在所有相同 VTP的 交換機(jī)上刪除。當(dāng)在透明模式下刪除時(shí),只在當(dāng)前交換機(jī)上刪除。A注意 當(dāng)刪除一個(gè)VLAN時(shí),原來屬于此 VLAN的端口將處于非激

40、活的狀態(tài),直到將 理其分配給某一 VLAN。命令目的Ste P 1con figure termi nal進(jìn)入配置狀態(tài)Ste p 2no via n vla n-id刪除某一 VLAN.Ste p 3end退出Ste p 4show vla n brief驗(yàn)證Ste p 5copy runnin g-c onfig start up config保存也可用vian database 進(jìn)入VLAN配置狀態(tài),用no vian vian-id 來刪除。命令將端口分配給一個(gè) VLAN目的使用 default in terfaceslot/port還原到缺省配置狀態(tài)。Ste p 1con figure

41、termi nal進(jìn)入配置狀態(tài)Ste p 2interface slot/port進(jìn)入要分配的端口Ste p 3switch port mode access定義二層口Step 4switch port access vlanvlan-id把端 口分配給某一 VLANSte p 5end退出Ste p 6show runnin g-c onfig in terface slot/port驗(yàn)證端口的VLAN號Ste p 7show in terfacesslot/portswitch port驗(yàn)證端口的管理模式和VLAN情 況Ste p 8copy runnin g-c onfig start

42、up-config保存配置舉例如下:Switch# con figure termi nalin terface fastethernet2/1En ter con figurati on comma nds, one per line. End with CNTL/Z.Switch(co nfig)#Switch(co nfig-if)#switch port mode accessSwitch(co nfig-if)#endswitch port access vlan 2Switch(co nfig-if)#Switch#配置 VLAN Trunks命令目的Ste p 1con figu

43、re termi nal進(jìn)入配置狀態(tài)Ste p 2in terfacein terface-id進(jìn)入端口配置狀態(tài)Ste p 3switch port trunk encap sulati onisl |dot1q | n egotiate配置trunk封裝ISL或802.1Q 或自動協(xié)商Ste p 4switch port modedyn amicauto | desirable | trunk 配置二層trunk模式。dynamic auto 自動協(xié)商是否 成為trunkdynamic desirable把端口設(shè) 置為trunk如果對方端口是 trunk, desirable, 或自動模式t

44、runk 設(shè)置端口為強(qiáng)制的 trunk方式,而不理會對方端口 是否為trunkSte p 5switch port access vlan vla n-id(可選)指定一個(gè)缺省VLAN,如 果此端口不再是trunkSte p 6switch port trunk n ative vlan vlan-id指定 802.1Q native VLAN 號Ste p 7end退出Ste p 8show in terfaces in terface-idswitch port顯示有關(guān)switch port的配置Ste p 9show in terfaces in terface-idtrunk顯示有關(guān)t

45、runk的配置Ste p 10copy runnin g-c onfig start up-config保存配置舉例:Switch# con figure termi nalin terface fastether ne2/4En ter con figurati on comma nds, one per line. End with CNTL/Z. Switch(co nfig)#Switch(co nfig-if)#switch port mode trunkSwitch(co nfig-if)#switch port tru nk encap sulati on dot1qSwitch

46、(co nfig-if)#end定義trunk允許的VLAN缺省情況下trunk允許所有的VLAN通過。可以使用 switch port trunk allowed vlan remove vlan-list來去掉某一 VLAN1CommandPurpose1 Ste p 1con figure termi nal進(jìn)入配置狀態(tài)Ste p 2in terfacein terface-id進(jìn)入端口配置Ste p 3switch port mode trunk配置二層口為trunkSte p 4switch port trunk allowed vla n add |all | except | r

47、emove vlan-list(可選)配置trunk 允許的VLAN.使用 add, all , except, remove 關(guān) 健字Ste p 5end退出Ste p 6show in terfacesin terface-idswitch port驗(yàn)證VLAN配置情況.Ste p 7copy runnin g-c onfig start up-config保存配置端口配回到允許所有 VLAN通 過時(shí),可用 no switch port trunk allowed vlan 置命令.舉例如下:Switch(co nfig)#in terface fastethernet2/1Switch(

48、co nfig-if)#switch port tru nk allowed via n remove 2Switch(co nfig-if)#end配置 Native VLAN(802.1q )端口配置命令回到缺省的狀態(tài)圭寸裝802.1q的trunk端口可以接受帶有標(biāo)簽和不帶標(biāo)簽的數(shù)據(jù)流,交換機(jī)向 native vian傳送不帶標(biāo)簽的數(shù)據(jù)流,缺省情況下native VLAN是1。命令目的Ste p1con figure termi nai進(jìn)入配置狀態(tài)Ste p 2in terfacein terface-id進(jìn)入配置成802.1qtrunk 的端口Ste p 3switch port tru

49、nk n ative via n via n-id配置 native VLAN 號Ste p 4end退出Ste p 5show in terfacesin terface-idswitch port驗(yàn)證native VLAN配置Ste p 6copy runnin g-c onfig start up-config保存配置使用 no switch port trunk n ative via n使用STP實(shí)現(xiàn)負(fù)載均衡負(fù)載均衡可以使用流量分流到其它平行的trunks上去.交換機(jī)為了避免環(huán)路,STP通常是阻斷所有端口交換機(jī)之間只留一條鏈路。使用負(fù)載均衡后,可以把不同VLAN的流量分配到不同的tr

50、unk上??梢酝ㄟ^配置STP端 口權(quán)值STP路徑值來實(shí)現(xiàn)負(fù)載均衡.如果使用STP端 口權(quán)值 來配置那么二條負(fù)載均衡的trunk必須聯(lián)同一交換機(jī)上。使用路徑值則即可以聯(lián) 相同的交換機(jī)與可以聯(lián)不同的交換機(jī)。使用STP端口權(quán)值的負(fù)載均衡當(dāng)同一臺交換機(jī)的二個(gè)口形成環(huán)路時(shí), STP端口權(quán)值用來決定那個(gè)口是en able 的,那個(gè)口是阻斷的。可以通過配置端口權(quán)值來決定二對 trunk各走那些VLAN, 有較高權(quán)值的端口(數(shù)字較小的)vla n,將處于轉(zhuǎn)發(fā)狀態(tài),同一個(gè) VLAN在另一 個(gè)trunk有較低的權(quán)值(數(shù)字較大)則將處在阻斷狀態(tài)。 即同一 VLAN只在一個(gè) trunk上發(fā)送接受?;诙丝跈?quán)值的負(fù)載均

51、衡示意圖trunk1將發(fā)送和接收VLAN8- 10的數(shù)據(jù),trunk2將發(fā)送和接收VLAN 6的數(shù)據(jù)配置如下:CommandPurposeSte P 1con figure termi nal進(jìn)入Switch 1配置狀態(tài)Ste p 2vtp domai n doma in-n ame配置VTP域Ste p 3vtp mode server將Switch 1配置成VTP server.Ste p 4end1退出Ste p 5show vtp status驗(yàn)證VTP的配置Ste p 6show vla n1驗(yàn)證VLANSte p 7con figure termi nal進(jìn)入配置狀態(tài)Ste p 8

52、in terfacefastether net 0/1進(jìn)入F0/1端口Ste p 9switch port trunkencapsulation isl | dot1q | negotiate 配置trunk封裝Ste p 10switch port mode trunk配置成trunkSte p 11end退出Ste p 12show in terfaces fastethernet0/1switch port驗(yàn)證VLAN配置Ste p 13在switch1上的F0/2上重復(fù)7到11步驟Ste p 14在 Switch 2 的 F0/1,F0/2 上 重復(fù)7到11步驟。Ste p 15sho

53、w via n當(dāng)trunk已經(jīng)起來,在switch2上驗(yàn)證已經(jīng)學(xué)到相關(guān)的vian配置Ste p 16con figure termi nai在Switch 1上進(jìn)入配置狀態(tài)Ste p 17in terface fastethernet0/1進(jìn)入要配置的端口Ste p 18spannin g-tree via n 8p ort- priority 10將端口權(quán)值10賦與VLAN 8.Ste p 19spannin g-tree via n 9p ort- priority 10將端口權(quán)值10賦與VLAN 9.Ste p 20spannin g-tree via n 10p ort- priori

54、ty 10將端口權(quán)值10賦與VLAN10.Step 21exit退回.Ste p 22in terface fastethernet0/2進(jìn)入F0/2Ste p 23spannin g-tree via n 3將端口權(quán)值10賦與VLAN 3.p ort- priority 10Ste P 24spannin g-tree via n 4 p ort- priority 10將端口權(quán)值10賦與VLAN 4.Ste p 25spannin g-tree via n 5 p ort- priority 10將端口權(quán)值10賦與VLAN 5.Ste p 26spannin g-tree via n 6

55、p ort- priority 10將端口權(quán)值10賦與VLAN10.Ste p 27end退出Ste p 28show runnin g-c onfig驗(yàn)證配置Ste p 29copy runnin g-c onfig start up-config保存配置配置STP路徑值的負(fù)載均衡也可以通過配置配置 STP路徑值來實(shí)現(xiàn)負(fù)載均衡,如下圖所示Trunki 走 VLAN8 10, Trunk2 走 VLAN2 4命令目的Ste P 1con figure termi nai進(jìn)入Switch 1配置狀態(tài)Ste p 2in terfa ce fastethernet 0/1進(jìn)入F0/1Ste p 3s

56、witch port trunk encap sulati on isl | dot1q | negotiate 配置封裝Ste p 4switch port mode trunk配置Trunk,缺省是ISL封裝Ste p 5exit退回Ste p 6在F0/2 口上重復(fù)2-4步驟Ste p 7end退出Ste p 8show runnin g-c onfig驗(yàn)證配置Ste p 9show via n驗(yàn)證switch1已經(jīng)學(xué)到VianSte p 10con figure termi nai進(jìn)入配置狀態(tài)Ste p 11in terface fastethernet 0/1進(jìn)入F0/1Ste p

57、12spannin g-tree via n 2cost 30設(shè)置Vian2生成樹路徑值為30Ste p 13spannin g-tree via n 3 cost 30設(shè)置Vian3生成樹路徑值為30Ste p 14spannin g-tree via n 4cost 30設(shè)置Vian4生成樹路徑值為30Ste p 15end退出Ste p 16在switch1的F0/2上重復(fù)9- 11步驟設(shè)置VLAN8,9,10生成樹路徑值為30Ste p 17exit退出Ste P 18show runnin g-c onfig驗(yàn)證配置Ste p 19copy runnin g-c onfig star

58、t up-config保存配置配置 EtherChannel以太通道捆綁幾個(gè)以太端口為一個(gè)獨(dú)立的邏輯鏈路。在三代引擎的確 4006 與其它交換機(jī)之間,可提供達(dá)1600Mbps (百兆雙工以太通道)或16Gbps (千兆 以太通道)的帶寬。一臺4006交換機(jī)最多可支持64個(gè)以太通道。你可以捆綁在4006任何模塊上最多8個(gè)兼容的具有相同速率的端口。每個(gè)以太通道具有一個(gè)port-channel端口號。要捆綁一個(gè)以太通道時(shí),會 產(chǎn)生一個(gè)邏輯port-channel端口,邏輯端口下的配置可影響與之捆綁的物理端 口,但物理端口下的配置不能影響邏輯端口的配置。三層以太通道配置CommandPurposeSt

59、e p 1con figure termi nal進(jìn)入Switch 1配置狀態(tài)Ste p 2Switch(c on fig)#in terfacep ort-cha nnel po rt_cha nnel_nu mber產(chǎn)生一個(gè)邏輯端口Ste p 3Switch(c on fig-if)#ip addressip _address mask配置IP地址Ste p 4end退出Ste p 5Switch# show running-config interface po rt-cha nnelpo rt_cha nnel_nu mber確認(rèn)配置例子:Switch# configure termi

60、nalSwitch(config)#Switch(config-if)#interface po rt-channel 1ip address 0 endSwitch(config-if)#Switch# show running-config interface po rt-channel 1 Building configuration.Current configuration:interface P ort-channel1ip address 0 no ip directed-broadc

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論