交换机接口配置

合集下载

交换机的几种配置模式的介绍

交换机的几种配置模式的介绍

交换机的几种配置模式介绍2016-08-03弱电行业网交换机的几种配置模式简介1、普通用户模式开机直接进入普通用户模式•在该模式下我们只能查询交换机的一些基础信息.如版本号(ShoW VerSion )等。

2、特权用户模式在普通用户模式下输入enable命令即可进入特权用户模式.在该模式下我们可以查看交换机的配置信息和调试信息等等。

3、全局配置模式在特权用户模式下输入C terminal命令即可进入全局配置模式.在该模式下主要完成全局参数的配置.具体配置以后介绍。

4、接口配置模式在全局配置模式下输入in terface in terface-list 即可进入接口配置模式.在该模式下主要完成接口参数的配置.具体配置以后介绍。

5、vlan配置模式在全局配置模式下输入vlan vlan-number 即可进入vlan 配置模式.在该配置模式下可以完成vlan 的一些相关配置。

6、恢复交换机的缺省配置在实验开始时. 为了不让实验受交换机以前的配置影响. 常常需要先恢复交换机的缺省配置。

在特权用户模式下顺序使用erase.restet 命令即可恢复交换机的缺省配置。

交换机说明说明1:在实验环境中. 如果配置两个vlan :vlan1.vlan2. 注意其中vlan1 是交换机默认的vlan. 既不能创建也不能删除. 所有端口都属于vlan1. 所以应该首先创建vlan2. 然后为各个vlan 分配端口( switchport interface-list )。

说明2:① 在使用命令行进行配置的时候. 在任何模式下均可以使用“?” 来帮助我们完成配置。

② 使用“?”可以查询任何模式下可以使用的命令; 或者某参数后面可以输入的参数; 或者以某字母开始的命令。

例如在全局配置模式下输入“?”或“ ShoW ? ”或“ s?”.可以看看它们分别有什么帮助信息显示。

如果你不能确认当前模块所在的插槽的编号•可以通过命令行中的show命令来查看插槽以及插槽上的端口信息;也可以在路由器特权EXEC^式下执行show VerSiOn命令.在路由器版本信息中有每个模块所在插槽编号的信息。

华为数据中心5800交换机01-01 接口基础配置

华为数据中心5800交换机01-01 接口基础配置

1接口基础配置关于本章1.1 接口简介通过本小节,您可以了解到设备的接口分类和接口编号规则。

1.2 配置接口基本参数配置接口基本参数,包括接口描述信息、接口流量统计时间间隔功能以及开启或关闭接口。

1.3 维护接口您可以通过清除接口统计信息以方便查询一定时间内接口的流量信息。

1.1 接口简介通过本小节,您可以了解到设备的接口分类和接口编号规则。

接口分类接口是设备与网络中的其它设备交换数据并相互作用的部件,分为管理接口、物理业务接口和逻辑接口三类,其中:l管理接口管理接口主要为用户提供配置管理支持,也就是用户通过此类接口可以登录到设备,并进行配置和管理操作。

管理接口不承担业务传输。

关于管理接口的详细配置,请参见《CloudEngine 7800&6800&5800系列交换机配置指南-基础配置》。

设备支持的管理接口如表1-1所示:表1-1各管理接口介绍l V100R005C00版本下,仅CE6850-48S6Q-HI支持Mini USB接口。

V100R005C10及以后版本,CE6850-48S6Q-HI、CE6850–48T4Q-HI和CE6850U-HI支持Mini USB接口。

l CE6850HI和CE6850U-HI设备上有两个Combo类型的管理接口,每个Combo口包括一个光接口和一个电接口。

光接口和电接口只能同时激活其中一个。

l物理业务接口物理业务接口是真实存在、有器件支持的接口。

物理接口需要承担业务传输。

物理接口有时也被称为端口,为便于描述,在本手册中,统一描述为接口。

设备支持的物理接口如表1-2所示。

表1-2物理接口缺省情况下,设备的以太网接口工作在二层模式,如果需要应用接口的三层功能,可以使用undo portswitch命令将接口转换为三层模式。

l逻辑接口逻辑接口是指能够实现数据交换功能但物理上不存在、需要通过配置建立的接口。

逻辑接口需要承担业务传输。

设备支持的逻辑接口如表1-3所示。

HW交换机端口模式配置命令

HW交换机端口模式配置命令

HW交换机物理端口模式配置命令:
一、进入设备视图
1.输入命令system-view,进入设备视图。

二、进入接口视图
1.输入命令interface GigabitEthernet 1/0/1,进入指定的物理端口视图,这
里以GigabitEthernet 1/0/1为例。

三、配置物理端口为Access模式
1.在物理端口视图中,输入命令port link-type access,将物理端口配置为Access
模式。

四、配置物理端口为Trunk模式
1.在物理端口视图中,输入命令port link-type trunk,将物理端口配置为Trunk
模式。

五、保存配置信息
1.在设备视图中,输入命令save,保存配置信息。

六、退出设备视图
1.在设备视图中,输入命令quit,退出设备视图。

以上是华为交换机配置物理端口模式的步骤和命令,需要根据实际情况进行相应的修改和调整。

交换机接口配置

交换机接口配置
证在任何IOS版本中输入有效。
(2)配置接口参数
Switch(config)#interface range f0/1 - 2 , f0/4 , f0/6 - 7
Switch(config-if-range)#description cisco
说明:当同时进入多个接口后,所做的配置将对所有进入的接口生效。
配置
快速配置接口
1.快速对多个连续的接口做相同配置
(1)快速进入多个接口
Switch(config)#interface range f0/1-3
说明:同时进入接口F0/1,F0/2,F0/3。
(2)配置接口参数
Switch(config)#interface range f0/1-3
Switch(config-if-range)#description ccie
入的接口配置保存原状。
2.快速对多个不连续的接口做相同配置
(1)快速进入多个不连续接口
Switch(config)#interface range f0/1 - 2 , f0/4 , f0/6–7
说明:同时进入接口F0/1,F0/2,F0/4,F0/6,F0/7。
在配置多个不连续接口时,请注意在连字符–前后都加上空格,这样可以保
description ccie
!
interface FastEthernet0/3
description ccie
!
interface FastEthernet0/4
!
interface FastEthernet0/5
!
interface Fast件中,之前的配置对F0/1,F0/2,F0/3生效,其它没有进
(3)查看结果

实验1配置交换机接口

实验1配置交换机接口

实验1-1 配置交换机接口学习目标掌握接口速率的配置方法掌握接口双工的配置方法拓扑图图1.1 以太网链路聚合拓扑图场景您是公司的网络管理员。

现在公司购买了两台华为的S5700系列的交换机,为了提高交换机之间链路带宽以及可靠性,您需要在交换机上配置链路聚合功能。

操作步骤步骤一以太网交换机基础配置华为交换机接口默认开启了自协商功能。

在本任务中,需要手动配置S1与S2上G0/0/9和G0/0/10接口的速率。

首先修改交换机的设备名称,然后查看S1上G0/0/9和G0/0/10接口的详细信息。

<Quidway>system-view[Quidway]sysname S1[S1]display interface GigabitEthernet 0/0/9GigabitEthernet0/0/9 current state : UPLine protocol current state : UPDescription:Switch Port, Link-type : trunk(negotiated),PVID : 1, TPID : 8100(Hex), The Maximum Frame Length is 9216IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is d0d0-4ba6-aab0 Current system time: 2016-11-23 14:18:37Port Mode: COMMON COPPERSpeed : 1000, Loopback: NONEDuplex: FULL, Negotiation: ENABLEMdi : AUTO, Flow-control: DISABLELast 300 seconds input rate 256 bits/sec, 0 packets/secLast 300 seconds output rate 912 bits/sec, 0 packets/secInput peak rate 13976 bits/sec, Record time: 2016-11-22 14:59:12Output peak rate 13976 bits/sec, Record time: 2016-11-22 14:59:12Input: 8802 packets, 1242101 bytesUnicast: 854, Multicast: 7017 Broadcast: 931, Jumbo: 0 Discard: 0, Pause: 0 Frames: 0Total Error: 0CRC: 0, Giants: 0 Jabbers: 0, Fragments: 0 Runts: 0, DropEvents: 0 Alignments: 0, Symbols: 0 Ignoreds: 0Output: 53495 packets, 7626413 bytesUnicast: 231, Multicast: 49564 Broadcast: 3700, Jumbo: 0 Discard: 0, Pause: 0Total Error: 0Collisions: 0, ExcessiveCollisions: 0 Late Collisions: 0, Deferreds: 0 Buffers Purged: 0Input bandwidth utilization threshold : 80.00%Output bandwidth utilization threshold: 80.00%Input bandwidth utilization : 0%Output bandwidth utilization : 0%[S1]display interface GigabitEthernet 0/0/10GigabitEthernet0/0/10 current state : UPLine protocol current state : UPDescription:Switch Port, Link-type : trunk(negotiated),PVID : 1, TPID : 8100(Hex), The Maximum Frame Length is 9216IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is d0d0-4ba6-aab0 Current system time: 2016-11-23 14:22:22Port Mode: COMMON COPPERSpeed : 1000, Loopback: NONEDuplex: FULL, Negotiation: ENABLEMdi : AUTO, Flow-control: DISABLELast 300 seconds input rate 72 bits/sec, 0 packets/secLast 300 seconds output rate 1024 bits/sec, 0 packets/secInput peak rate 14032 bits/sec, Record time: 2016-11-22 14:59:12Output peak rate 14032 bits/sec, Record time: 2016-11-22 14:59:12Input: 7025 packets, 786010 bytesUnicast: 0, Multicast: 7025 Broadcast: 0, Jumbo: 0 Discard: 0, Pause: 0 Frames: 0Total Error: 0CRC: 0, Giants: 0 Jabbers: 0, Fragments: 0 Runts: 0, DropEvents: 0 Alignments: 0, Symbols: 0 Ignoreds: 0Output: 54507 packets, 7979793 bytesUnicast: 150, Multicast: 49709 Broadcast: 4648, Jumbo: 0 Discard: 0, Pause: 0Total Error: 0Collisions: 0, ExcessiveCollisions: 0 Late Collisions: 0, Deferreds: 0 Buffers Purged: 0Input bandwidth utilization threshold : 80.00%Output bandwidth utilization threshold: 80.00%Input bandwidth utilization :0%Output bandwidth utilization :0%在修改接口的速率之前应先关闭接口的自协商功能,然后将S1上的G0/0/9和G0/0/10接口的速率配置为100 Mbit/s。

锐捷S2126系列交换机配置接口

锐捷S2126系列交换机配置接口

配置接口本章描述锐捷交换机的接口类型以及如何配置接口,本章主要包括以下几个部分:z概述z配置接口z显示接口状态概述本章主要对锐捷交换机的接口类型进行划分,并对每种接口类型进行详细定义。

锐捷交换机的接口类型可分为以下两大类:z2层接口(L2 interface)z3层接口(L3 interface)2层接口(L2 interface)本节主要描述2层接口的类型及相关的定义,可分为以下几种类型z Switch Portz L2 Aggregate PortSwitch Port由交换机上的单个物理端口构成,只有2层交换功能。

分为Access Port和Trunk Port。

Access Port 和Trunk Port的配置必须通过手动配置。

通过switchport 接口配置命令可对switch port进行配置,有关Access Port和Trunk Port的详细配置过程可参照“第八章配置VLAN”。

Access Port每个access port只能属于一个VLAN, Access port只传输属于这个VLAN的帧。

Access port只接收以下三种帧:untagged 帧;vid为0的tagged帧;vid为access port所属VLAN的帧。

只发送untagged 帧。

Trunk PortTrunk port传输属于多个VLAN的帧,缺省情况下Trunk port将传输所有VLAN的帧,可通过设置VLAN许可列表来限制trunk port传输哪些VLAN的帧。

每个接口都属于一个native VLAN,所谓native VLAN,就是指在这个接口上收发的UNTAG报文,都被认为是属于这个VLAN的。

Trunk port可接收tagged 和untagged帧,若Trunk port接收到的帧不带IEEE802.1Q tag,那么帧将在这个接口的native vlan中传输,每个trunk port的native vlan都可设置。

H3C交换机Combo口配置

H3C交换机Combo口配置

【举例】
# 指定GigabitEthernet0/3端口的电口被激活,使用双绞线连接。
<Sysname> system-view
[Sysname] interface GigabitEthernet 0/3
[Sysname-GigabitEthernet0/3] combo enable copper
# 指定GigabitEthernet0/3端口的光口被激活,使用光纤连接。
<Sysname> system-view
[Sysname] interface GigabitEthernet 0/3
[Sysname-GigabitEthernet0/3] combo enable fiber
ห้องสมุดไป่ตู้
【描述】
combo enable命令用来激活Combo接口。
缺省情况下,电口被激活。
Combo接口是一个逻辑接口,一个Combo接口对应设备面板上一个电口和一个光口。电口与其对应的光口是光电复用关系,两者不能同时工作(当激活其中的一个接口时,另一个接口就自动处于禁用状态),用户可根据组网需求选择使用电口或光口。
h3c交换机combo口的应用
命令:combo enable { copper | fiber }
【视图】
以太网接口视图(该接口必须是Combo接口)
【缺省级别】
2:系统级
【参数】
copper:表示该Combo接口的电口被激活,使用双绞线连接。
fiber:表示该Combo接口的光口被激活,使用光纤连接。

Poe交换机通过带内接口配置方法

Poe交换机通过带内接口配置方法

Poe交换机通过带内接口配置方法烽火poe交换机带内接口地址为192.168.1.1/24,存在于交换机各带内接口上(8口供电的带内接口是1-10、16口是1-18、24口是1-26),在没有console线缆的情况下可以使用如下方式进行配置:假定交换机为8口供电交换机,1-8口连接ap,ap工作vlan是3811,交换机管理vlan 是4071,管理地址为172.16.130.23/22,网关172.16.130.1,10口上联(16口供电交换机为第18口,24口供电交换机为第26口),此处第9口(16口供电交换机为第17口,24口供电交换机为第25口)将代替eth口。

注意配置完成进行保存前不能重启交换机,若掉电需要从头开始。

将网卡设置为192.168.1.2/24,连接pc与交换机9口,依次输入:telnet 192.168.1.1(通过带内地址登录交换机)admin(用户名)12345(密码)conf(进入全局模式)port 1-8 pse ena(8口交换机供电使能;16口则是1-16,24口是1-24)pse trap enab(pse告警使能)port 1-10 link-trap enable(对8口供电交换机,在各端口使能up /down告警;16口则是1-18,24口是1-26)snmp comm GS#POE rw(配置snmp)snmp trap-ser 218.203.165.39GS#POE v2(配置snmp)inter vlan 3811(建立并进入ap管理vlan)mem 1-8 un(8口交换机可供电端口加入ap管理vlan;16口则是1-16,24口是1-24)app 1-8(将8口交换机可供电端口工作vlan设定为ap管理vlan;16口则是1-16,24口是1-24)qui(退出vlan,返回到全局模式)inter vlan 4071mem 9-10 unapp 10quisyst(进入系统模式)mana vlan 4071(设置管理vlan)(此时连接会中断,因9口的pvid是1,而管理vlan已经改变到4071。

华为交换机 以太网接口典型配置

华为交换机 以太网接口典型配置
商速率为支持 100Mbit/s。
不支 持
支 40GE光接口插上高速电 持 缆后,当用户执行命令
display interface,查看 接口当前运行状态和接口 统计信息时,自协商功能 显示为使能状态,但是系 统不支持使用命令 negotiation auto,配置其 自协商模式。
文档版本 13 (2017-01-10)
网线
FE电接口 网线
100


工/



1000



2500



10


工/



自 备注 协 商 模 式 支 仅S5720-14X-PWH-SI持 AC支持MultiGE口。
MultiGE口仅支持在自协 商模式下配置接口速率为 100,配置双工模式为半 双工。
支持
文档版本 13 (2017-01-10)
//缺省情况下,Combo接口工作模式为auto,修改为电
步骤2
验证配置结果
在任意视图下执行命令display interface gigabitethernet 1/0/4,检查Combo接口工作模 式。
[Switch] display interface gigabitethernet 1/0/4 ... Port Mode: FORCE COPPER Speed : 1000, Loopback: NONE Duplex: FULL, Negotiation: ENABLE Mdi : AUTO, Flow-control: DISABLE ...
文档版本 13 (2017-01-10)
华为专有和保密信息

思科cisco交换机端口安全配置(宝典)

思科cisco交换机端口安全配置(宝典)

思科cisco 交换机端口安全配置你可以使用端口安全特性来约束进入一个端口的访问,基于识别站点的mac 地址的方法。

当你绑定了mac 地址给一个端口,这个口不会转发限制以外的mac 地址为源的包。

如果你限制安全mac 地址的数目为1,并且把这个唯一的源地址绑定了,那么连接在这个接口的主机将独自占有这个端口的全部带宽。

如果一个端口已经达到了配置的最大数量的安全mac 地址,当这个时候又有另一个mac 地址要通过这个端口连接的时候就发生了安全违规,(security violation).同样地,如果一个站点配置了mac 地址安全的或者是从一个安全端口试图连接到另一个安全端口,就打上了违规标志了。

理解端口安全:当你给一个端口配置了最大安全mac 地址数量,安全地址是以一下方式包括在一个地址表中的:·你可以配置所有的mac 地址使用switchport port-security mac-address,这个接口命令。

·你也可以允许动态配置安全mac 地址,使用已连接的设备的mac 地址。

·你可以配置一个地址的数目且允许保持动态配置。

注意:如果这个端口shutdown 了,所有的动态学的mac 地址都会被移除。

一旦达到配置的最大的mac 地址的数量,地址们就会被存在一个地址表中。

设置最大mac 地址数量为1,并且配置连接到设备的地址确保这个设备独占这个端口的带宽。

当以下情况发生时就是一个安全违规:·最大安全数目mac 地址表外的一个mac 地址试图访问这个端口。

·一个mac 地址被配置为其他的接口的安全mac 地址的站点试图访问这个端口。

你可以配置接口的三种违规模式,这三种模式基于违规发生后的动作:·protect-当mac 地址的数量达到了这个端口所最大允许的数量,带有未知的源地址的包就会被丢弃,直到删除了足够数量的mac 地址,来降下最大数值之后才会不丢弃。

华为交换机配置Trunk接口

华为交换机配置Trunk接口

华为交换机配置Trunk接口
当我们在交换机上配置好VLAN信息之后;就会发现VLAN之间的数据不通了
如果我们想要VLAN间的数据能够通信;那么就必须要配置一个Trunk接口
Trunk接口能收到所有VLAN的广播包信息
所以下面小编将为大家介绍一下如何在华为交换机上配置Trunk接口
方法/步骤
通过电脑连接华为交换机
选择com接口
设置比特率和数据流
连接成功
进入system-view视图
进入接口视图
[Quidway]interface GigabitEthernet 0/0/11
配置端口为trunk模式
[Quidway-GigabitEthernet0/0/11]port link-type trunk
配置trunk允许通过的vlan
[Quidway-GigabitEthernet0/0/11]port trunk allow-pass vlan all
然后用display current来看看配置信息。

华为_华三交换机混合(hybrid)接口配置详解

华为_华三交换机混合(hybrid)接口配置详解

交换机的端口加入vlan有三种方式,分别是access、trunk和hybrid。

1、access端口只能加入一个vlan,一般用来连接交换机和pc,也可以连接交换机和交换机。

2、trunk端口可以加入多个vlan,就是说可以允许多个vlan的报文通过。

trunk 端口有一个默认vlan,如果收到的报文没有vlan ID,就把这个报文当做默认vlan的报文处理。

trunk口一般用于连接两台交换机,这样可以只用一条trunk 连接实现多个vlan的扩展(因为trunk允许多个vlan的数据通过,如果用access 口,那么一个vlan就要一条连接,多个vlan要多个连接,而交换机的接口是有限的)。

对于trunk口发送出去的报文,只有默认vlan的报文不带vlan ID,其它vlan的报文都要带vlan ID(要不然,对端的交换机不知道该报文属于哪个vlan,无法处理,也就不能实现vlan跨交换机扩展了)。

简而言之,trunk 端口的设计目的就是通过一条连接实现多个vlan的跨交换机扩展。

3、trunk端口是hybrid端口的特例,就是说hybrid端口可以实现比trunk端口更多的功能。

hybrid端口可以加入多个vlan,并可以设置该vlan的报文通过该端口发送是是否带vlan ID(trunk端口不能设置,只有默认vlan的报文不带vlan ID进行发送)。

通过下面的两个例子(转载的),大家应该可以看出hybrid 端口的设计目的。

例一:『配置环境参数』1. PC1、PC2和PC3分别连接到二层交换机SwitchA的端口E0/1 、E0/2和 E0/3,端口分属于VLAN10、20和30,服务器连接到端口G2/1,属于VLAN100。

2. PC1的IP地址为10.1.1.1/24,PC2的IP地址为10.1.1.2/24,PC3的IP地址为10.1.1.3/24,服务器的IP地址为10.1.1.254/24。

H3C交换机的端口配置

H3C交换机的端口配置

H3C交换机的端口配置一、端口常用配置1. 实验原理1。

1 交换机端口基础随着网络技术的不断发展,需要网络互联处理的事务越来越多,为了适应网络需求,以太网技术也完成了一代又一代的技术更新.为了兼容不同的网络标准,端口技术变的尤为重要。

端口技术主要包含了端口自协商、网络智能识别、流量控制、端口聚合以及端口镜像等技术,他们很好的解决了各种以太网标准互连互通存在的问题。

以太网主要有三种以太网标准:标准以太网、快速以太网和千兆以太网.他们分别有不同的端口速度和工作视图。

1.2 端口速率自协商标准以太网其端口速率为固定10M.快速以太网支持的端口速率有10M、100M和自适应三种方式。

千兆以太网支持的端口速率有10M、100M、1000M和自适应方式。

以太网交换机支持端口速率的手工配置和自适应。

缺省情况下,所有端口都是自适应工作方式,通过相互交换自协商报文进行匹配。

其匹配的结果如下表。

速率一致。

其修改端口速率的配置命令为:[H3C—Ethernet0/1] speed {10|100|1000|auto}如果两端都以固定速率工作,而工作速率不一致时,很容易出现通信故障,这种现象应该尽量避免.1。

3 端口工作视图交换机端口有半双工和全双工两种端口视图。

目前交换机可以手工配置也可以自动协商来决定端口究竟工作在何种视图。

修改工作视图的配置命令为:[H3C—Ethernet0/1] duplex {auto|full|half}1.4 端口的接口类型目前以太网接口有MDI和MDIX两种类型。

MDI称为介质相关接口,MDIX称为介质非相关接口.我们常见的以太网交换机所提供的端口都属于MDIX接口,而路由器和PC提供的都属于MDI接口。

有的交换机同时支持上述两种接口,我们可以强制制定交换机端口的接口类型,其配置命令如下:[H3C-Ethernet0/1] mdi {normal| cross|auto}Normal:表示端口为MDIX接口Cross:表示端口为MDI接口Auto:表示端口工作在自协商视图1.5 流量控制由于标准以太网、快速以太网和千兆以太网混合组网,在某些网络接口不可避免的会出现流量过大的现象而产生端口阻塞。

H3C交换机Trunk端口配置

H3C交换机Trunk端口配置

组网需求:1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访;2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN 接口10的IP地址为10。

1.1.254/24,VLAN接口20的IP地址为20.1。

1。

254/24可以实现VLAN间的互访。

组网图:1.VLAN内互访,VLAN间禁访2.通过三层交换机实现VLAN间互访配置步骤:实现VLAN内互访VLAN间禁访配置过程SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA—vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 [SwitchA—GigabitEthernet1/1]port link-type trunk [SwitchA—GigabitEthernet1/1]port trunk permit vlan 10 20 SwitchB相关配置:1.创建(进入)VLAN10,将E0/10加入到VLAN10[SwitchB]vlan 10[SwitchB-vlan10]port Ethernet 0/102.创建(进入)VLAN20,将E0/20加入到VLAN20[SwitchB]vlan 20[SwitchB—vlan20]port Ethernet 0/203.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchB]interface GigabitEthernet 1/1 [SwitchB—GigabitEthernet1/1]port link—type trunk [SwitchB—GigabitEthernet1/1]port trunk permit vlan 10 20通过三层交换机实现VLAN间互访的配置SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 [SwitchA—GigabitEthernet1/1]port link—type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20SwitchB相关配置:1.创建VLAN10[SwitchB]vlan 102.设置VLAN10的虚接口地址[SwitchB]interface vlan 10[SwitchB-int—vlan10]ip address 10。

交换机VLAN接口静态IP地址配置

交换机VLAN接口静态IP地址配置

交换机VLAN接口静态IP地址配置交换机VLAN接口静态IP地址配置VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户互访,每个工作组就是一个虚拟局域网。

下面让店铺通过实践来实现交换机VLAN接口静态IP地址配置。

一组网需求:1.SwitchA为三层交换机, PC1和PC2可以通过SwitchA进行互通;2.PC1连接到SwitchA的`以太网端口E1/0/1,属于VLAN10;3.PC2连接到SwitchA的以太网端口E1/0/2,属于VLAN20;4.交换机的VLAN接口10的IP地址为192.168.0.1/24,VLAN 接口20的IP地址为192.168.1.1/24,分别作为PC1(192.168.0.2/24)和PC2(192.168.1.2/24)的网关。

二组网图:三配置步骤:1.创建(进入)VLAN10[SwitchA]vlan 102.将E1/0/1加入到VLAN10,并退出VLAN视图。

[SwitchA-vlan10]port Ethernet 1/0/1[SwitchA-vlan10]quit3.创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104.为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 192.168.1.1 255.255.255.05.创建(进入)VLAN20[SwitchA]vlan 20[SwitchA-vlan20]quit6.将E1/0/2加入到VLAN20[SwitchA-vlan20]port Ethernet 1/0/27.创建(进入)VLAN接口20[SwitchA]interface Vlan-interface 208.为VLAN接口20配置IP地址[SwitchA-Vlan-interface20]ip address 20.1.1.1 255.255.255.0 四配置关键点:1.交换机的VLAN虚接口承载在物理端口之上,即某VLAN所包含的物理端口UP之后,该VLAN虚接口才会UP;2.对于三层交换机,可以为多个VLAN接口配置IP地址,而且默认情况下各个VLAN接口之间可以访问。

交换机配置命令行接口

交换机配置命令行接口

命令行接口目录目录第1章命令行接口简介...........................................................................................................1-11.1 命令行接口简介..................................................................................................................1-11.2 命令行分级.........................................................................................................................1-11.2.1 命令级别及用户级别介绍.........................................................................................1-11.2.2 修改命令级别...........................................................................................................1-21.2.3 切换用户级别...........................................................................................................1-31.3 命令行视图.........................................................................................................................1-61.4 命令行特性.......................................................................................................................1-101.4.1 命令行在线帮助.....................................................................................................1-101.4.2 命令行显示特性.....................................................................................................1-111.4.3 历史命令记录功能..................................................................................................1-111.4.4 命令行错误信息.....................................................................................................1-121.4.5 命令行编辑功能.....................................................................................................1-13第1章命令行接口简介1.1 命令行接口简介命令行接口是交换机与用户之间的交互界面。

交换机配置—交换机接口管理

交换机配置—交换机接口管理

交换机配置—交换机接口管理交换机借助对接口传输控制的配置,不但可以调整客户端接入的速度,同时也可以有效杜绝广播风暴对整个网络的冲击,从而保证网络的正常通信。

另外,又可以拒绝未被授权的计算机接入网络,或者限制某个接口接入计算机的数量,从而保证网络的接入安全,避免网络被个别用户滥用。

以太网交换机根据接口实现的功能分类,包括以下几种:●基于接口的VLAN(Port-Based VLANs)●交换接口(Switch Ports)●以太网通道接口组(Etherchannel Port Groups)●交换虚拟接口(Switch Virtual Interfaces)●被路由接口(Routed Ports)●连接接口(Connecting Interfaces)1.接口配置参数为了配置一个物理接口(或逻辑接口)属性,必须先进入接口配置模式,并且指定接口的Type、Slot和Port Number。

(1)Type参数Type是指10/100的Fast Ethernet(fastethernet or fa)或者Gigabit Ethernet(gigabitethernet or gi)。

(2)Slot参数Slot是交换机上的插槽号码,例如,在Catalyst3550上,插槽号码是0,而在Catalyst6509上则可能是1或者2。

(3)Port Numbe参数最后需要指定Port Numbe,即交换机上的接口号,接口号码总是以1开头,面对交换机正面从左开始,例如,gigabitethernet 0/1、gigabitethernet 0/2。

检查接口状态之前,首先要分清交换机槽号和接口号。

当指定特定接口时,其命令语法为:mod_num/port_num(模块号/接口号)。

例如,2/1表示指定位于模块2上的接口1。

通常情况下,模块的排序为从上到下,顶端为1;接口的排序从左至右,左侧为1。

在不清楚以上3个参数时,可用物理的方式检查交换机上的本地接口以确认物理接口。

H3C交换机开局配置

H3C交换机开局配置

H3C交换机开局配置详述一、配置交换机光端口、开通光链路配置命令<H3C>sys[H3C]interface GigabitEthernet1/1/1 #进入GigabitEthernet1/1/1接口#[H3C- GigabitEthernet1/1/1]speed 1000 #配置GigabitEthernet1/1/1接口速率#[H3C- GigabitEthernet1/1/1]duplex full #配置GigabitEthernet1/1/1工作模式为全双工#[H3C- GigabitEthernet1/1/1]port link-type trunk#配置GigabitEthernet1/1/1接口模式为trunk#[H3C- GigabitEthernet1/1/1]port trunk permit vlan 100#配置允许Vlan 100通过GigabitEthernet1/1/1#[H3C- GigabitEthernet1/1/1]]undo port trunk permit vlan 1#取消Vlan 1通过GigabitEthernet1/1/1#此段命令行即为配置交换机互联光端口,通常互联光端口为GigabitEthernet1/1/1,若为其他端口,则需根据实际情况调整端口号。

如H3C S5500系列,光端口通常为GigabitEthernet 1/0/25。

注意:本段配置命令从用户模式(尖括号符号)开始,在其他模式或接口下也可通过输入interface GigabitEthernet1/1/1进入相应端口,但为配置流程清晰,建议使用ctrl+z组合键或者quit命名退出至用户模式(尖括号符号),重新输入上述命令完成配置。

二、配置Scheme认证的Telnet登录I 配置过程1. 认证方式为Scheme时Telnet登录方式的配置ii. 配置举例1. 组网需求当前用户通过Console口(AUX用户界面)登录到交换机,且用户级别为管理级(3级)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gi0/1, Gi0/2
Switch(config-if-range)#description abc 说明:对宏 ccie 所做的配置将对 F0/1,F0/2,F0/4,F0/6,F0/7 生效。 (3)查看结果 Switch#sh run | b inter vlan internal allocation policy ascending ! ! interface FastEthernet0/1
description abc ! interface FastEthernet0/7
description abc ! interface FastEthernet0/8 !
说明:可以看到配置文件中,对宏 ccie 所做的配置将对 F0/1,F0/2,F0/4,F0/6,F0/7 生效,其它接口 配置保存原状。
2 VLAN0002
active Fa0/1
说明:VLAN 2 中存在物理接口 F0/1。
查看物理接口 F0/1 的状态: Switch#sh protocols f0/1 FastEthernet0/1 is up, line protocol is up Switch# 说明:接口 F0/1 的状态为 UP。
说明:当在交换机的日常管理中,可能需要多次对多个非连续的接口进行管理和配置,而当需要进入多 个非连续接口时,输入的命令较为烦琐,所以为了方便,系统允许人工将多个接口定义成一个组,这个组 成为宏(macro),当进入这个宏(macro),就等于进入了组中的所有接口,对宏(macro)做出的配宏(macro)仍旧存在,可以多次使用,直到手 工删除。 (1)定义宏(macro) Switch(config)#define interface-range ccie f0/1 - 2 , f0/4 , f0/6 – 7 说明:将接口 F0/1,F0/2,F0/4,F0/6,F0/7 放入了宏 ccie 中,对宏 ccie 所做的配置将对 F0/1,F0/2, F0/4,F0/6,F0/7 生效。 (2)配置接口参数 Switch(config)#interface range macro ccie
description cisco ! interface FastEthernet0/2
description cisco ! interface FastEthernet0/3 ! interface FastEthernet0/4
description cisco ! interface FastEthernet0/5 ! interface FastEthernet0/6
Switch#sh protocols vlan 2 Vlan2 is up, line protocol is up
Internet address is 2.2.2.2/24 Switch# 说明:因为 VLAN 2 中存在活动的物理接口 F0/1,所以 VLAN 2 的 SVI 接口状态变成了 UP,并且能够提供 数据转发。
配置 快速配置接口 1.快速对多个连续的接口做相同配置 (1)快速进入多个接口 Switch(config)#interface range f0/1-3 说明:同时进入接口 F0/1,F0/2,F0/3。 (2)配置接口参数 Switch(config)#interface range f0/1-3 Switch(config-if-range)#description ccie 说明:当同时进入多个接口后,所做的配置将对所有进入的接口生效。 (3)查看结果 Switch#sh run | b inter vlan internal allocation policy ascending ! ! interface FastEthernet0/1
2.快速对多个不连续的接口做相同配置 (1)快速进入多个不连续接口 Switch(config)#interface range f0/1 - 2 , f0/4 , f0/6 – 7 说明:同时进入接口 F0/1,F0/2,F0/4,F0/6,F0/7。 在配置多个不连续接口时,请注意在连字符 – 前后都加上空格,这样可以保证在任何 IOS 版本中输入有 效。 (2)配置接口参数 Switch(config)#interface range f0/1 - 2 , f0/4 , f0/6 - 7 Switch(config-if-range)#description cisco 说明:当同时进入多个接口后,所做的配置将对所有进入的接口生效。 (3)查看结果 Switch#sh run | b inter vlan internal allocation policy ascending ! ! interface FastEthernet0/1
(4)再次查看状态 查看 VLAN: Switch#sh vlan
VLAN Name
Status Ports
---- -------------------------------- --------- -------------------------------
1 default
active Fa0/2, Fa0/3, Fa0/4, Fa0/5
description cisco ! interface FastEthernet0/7
description cisco ! interface FastEthernet0/8 ! 说明:可以看到配置文件中,之前的配置对 F0/1,F0/2,F0/4,F0/6,F0/7 生效,其它没有进入的接口 配置保存原状。 3.接口宏(macro)定义
4.配置 SVI(switch virtual interface)接口
说明:三层交换机的物理接口既可以配置为 2 层接口,也可以配置为三层接口,对于这些配置,此文档将 跳过不作详细介绍。
除了交换机物理接口外,交换机还可以将某个 VLAN 配置为 3 层接口,称为 SVI(switch virtual interface) 接口,将 VLAN 配置为 3 层接口的作用在于为 VLAN 内的流量与外部流量提供 3 层路由转发功能,该 VLAN 内所有的流量都应该在同网段,而该 VLAN 的主机网关都应该指向 SVI 接口地址。此时的 SVI 接口,其实 也等同于路由器的接口,但是 SVI 接口也只有在状态都为 UP 的时候,才能提供路由功能,一个状态为 down 的 SVI 接口是不能发送数据包的。要将 SVI 接口激活并且变成 UP 状态,必须将一个活动的物理接口划入 该 VLAN,当某 VLAN 中没有活动物理接口时,该 VLAN 的 SVI 接口永远将处于 down 状态而不能转发数据。 需要大家注意的是,一个 Trunk 接口允许某个 VLAN 通过,就表示该 Trunk 接口属于该 VLAN,也就是说某 个 VLAN 被一个活动的 Trunk 接口允许通过时,那么就说明该 VLAN 中存在活动的物理接口,因此,该 VLAN 的 SVI 接口可以变成 UP 状态,也就可以转发数据包。
交换机接口配置 对于 2 层交换机,所有的接口只能工作在二层,而对于三层交换机,接口除了可以工作在二层之外,并且 还可以工作在三层,也就是说三层交换机的接口还可以配置 IP 地址,等同于路由器的接口。
因为交换机的特殊性,通常存在多个接口需要做相同的配置,如将多个接口划入相同 VLAN,这时就需要一 种能够快速配置接口的方法。
(3)激活 SVI 接口 Switch(config)#int f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shutdown 说明:将物理接口 f0/1 划入 VLAN 2,只要 f0/1 状态为 UP,则 VLAN 2 的 SVI 接口便能变为 UP。
description abc ! interface FastEthernet0/2
description abc ! interface FastEthernet0/3 ! interface FastEthernet0/4
description abc ! interface FastEthernet0/5 ! interface FastEthernet0/6
(1)创建 SVI 接口,并配置 IP 地址
Switch(config)#vlan 2
Switch(config-vlan)#exit
Switch(config)#int vlan 2
Switch(config-if)#ip add 2.2.2.2 255.255.255.0
说明:创建 SVI 接口时,必须保证该 VLAN 已经在交换机上存在。
查看 SVI 接口状态: Switch#sh protocols vlan 2 Vlan2 is up, line protocol is down
Internet address is 2.2.2.2/24 Switch# 说明:和预期的一样,因为 VLAN 2 中没有任何活动物理接口,所以接口状态为 down,并不能提供数据转 发。
description ccie ! interface FastEthernet0/2
description ccie ! interface FastEthernet0/3
description ccie ! interface FastEthernet0/4 ! interface FastEthernet0/5 ! interface FastEthernet0/6 ! 说明:可以看到配置文件中,之前的配置对 F0/1,F0/2,F0/3 生效,其它没有进入的接口配置保存原状。
相关文档
最新文档