當前位置:首頁 » 存儲配置 » 銳捷交換機怎麼配置的注意事項

銳捷交換機怎麼配置的注意事項

發布時間: 2022-11-18 16:52:58

1. 急需如何配置銳捷交換機

聚合埠(Aggregate-port) ,是把交換機多個特性相同的埠物理連接並綁定為一個邏輯埠,將多條鏈路聚合成一條邏輯鏈路。
 IEEE 802.3ad協議的標准
 聚合方式
 靜態聚合
 動態聚合
 聚合埠是邏輯埠,根據可以加入的以太口的類型
 二層聚合口
 三層聚合口
配置二層聚合埠
interface FastEthernet 0/23
port-group 1 !將F0/23加入聚合組1
interface FastEthernet 0/24
port-group 1 !F0/24加入聚合組1
配置三層聚合埠
Ruijie# configure terminal
Ruijie(config)# interface aggretegateport 1
Ruijie(config-if)# no switchport
Ruijie(config-if)# ip address 192.168.1.1 255.255.255.0
Ruijie(config-if)# end
注意事項
 只有同類型埠且雙工速率一致才能聚合為一個AG埠。光口和電口不能綁定。
 所有物理埠必須屬於同一個VLAN。
 最多支持8個物理埠聚合為一個AG。
 當一個埠加入AP後,不能在該埠上進行任何配置,直到該埠退出AP.
 AP不能設置埠安全功能。
負載均衡
 AP 可以根據報文的源 MAC 地址、目的 MAC 地址、源 MAC 地址+目的 MAC 地址、源 IP 地址,目的 IP 地址以及源 IP 地址+目的 IP 地址等特徵值把流量平均地分配到 AP 的成員鏈路中。
 可以用 aggregateport load-balance設定流量分配方式。
生成樹協議原理與應用
 三種生成樹(STP、RSTP、MSTP)協議的特性
 生成樹協議的分類,按照產生的時間先後順序為STP、RSTP、MSTP
 三種生成樹所遵循的IEEE標准分別為STP-IEEE 802.3d,RSTP-IEEE 802.3W,MSTP-IEEE 802.3S
 STP是怎樣的一個協議呢?
 通過阻斷冗餘鏈路將一個有環路的橋接網路修剪成一個無環路的樹型拓撲結構,這樣既解決了環路問題,又能在某條活動(active)的鏈路斷開時, 通過激活被阻斷的冗餘鏈路重新修剪拓撲結構以恢復網路的連通.
 基本思想:在網橋之間傳遞配置消息(BPDU),網橋利用收到的配置消息做以下工作:
 從網路中的所有網橋中,選出一個作為根網橋(root)
 計算本網橋到根網橋的最短路徑
 網橋選擇一個根埠,該埠給出的路徑是此網橋到根橋的最短路徑
 選擇除根埠之外的轉發埠(指定埠)
配置消息介紹
 配置消息也被稱做橋協議數據單元(BPDU)
 主要內容包括:
 根網橋的Identifier(RootID)
 從本網橋到根網橋的最小路徑開銷(RootPathCost)
 發送該配置消息的網橋的Identifier
 發送該配置消息的網橋的指定埠的Identifier
 即(RootID, RootPathCost, BridgeID, PortID)
 配置消息的優先順序比較原則:
 假定有兩條配置消息C1和C2,則:
 如果C1的RootID小於C2的RootID,則C1優於C2
 如果C1和C2的RootID相同,但C1的RootPathCost小於C2,則C1優於C2
 如果C1和C2的RootID和RootPathCost相同,但C1的發送網橋ID小於C2,則C1優於C2
 如果C1和C2的RootID、RootPathCost和發送網橋ID相同,但C1的發送網橋的PortID小於C2,則C1優於C2
RSTP相關配置-配置橋優先順序
 如果網路中的所有交換機都保持默認配置,即所有的交換機都具有相同的優先順序,那麼MAC地址小的交換機將具有最小的BridgeID,將被選舉為根橋,但該交換機未必是理想的根橋,可以更改網橋的優先順序手動指定根橋:

 配置方法為: Switch(config)#spanning-tree priority priority
RSTP相關配置-配置Hello Time
 Hello Time的配置需要注意:
 較長的Hello Time可以降低生成樹計算的消耗;較短的Hello Time可以在丟包率較高的時候,增強生成樹的健壯性。
 但是,過長的Hello Time會導致鏈路故障的錯誤判斷;過短的Hello Time導致頻繁發送配置消息,增大交換機CPU和網路負擔。
 配置方法為:Switch(config)#spanning-tree hello-time interval
RSTP相關配置-配置埠的Max Age
 Max age的配置需要注意:
 過長的Max Age會導致鏈路故障不能被及時發現;
 過短的Max Age可能會在擁塞的時候使交換機錯誤認為鏈路故障,造成頻繁生成樹計算。
 配置方法為:Switch(config)#spanning-tree max-age interval
RSTP相關配置-配置埠的Forward Delay
 Forward Delay的配置需要注意:
 過長的Forward Delay會導致生成樹的收斂太慢;
 過短的Forward Delay可能會在拓撲發生改變的時候,引入暫時的環路。
 配置方法為:Switch(config)#spanning-tree forward-time interval
TCP/UDP報文

IP報文

單臂路由實現VLAN間路由
 步驟1:創建子介面
‒ Router(config)#interface interface.sub-port
 步驟2:為子介面封裝802.1q協議,並指定介面所屬的VLAN
‒ Router(config-subif)#encapsulation dot1q vlan-id
 步驟3:為子介面配置IP地址
‒ Router(config-subif)#ip address ip-address mask-address
管理距離
 取值范圍 0-255
 只在本地有效
 廠商私有
 可以根據需要人為修改管理距離,影響路由優選
 取值范圍 0-255
 只在本地有效
 廠商私有
 可以根據需要人為修改管理距離,影響路由優選
路由源 預設管理距離
直連 0
靜態 1
RIP 120
OSPF 110
IS-IS 115
EBGP 20
IBGP 200
路由協議分類
 按管理范圍分
‒ IGP
− RIP OSPF EIGRP IS-IS
‒ EGP
− BGP
 按演算法
‒ 距離矢量
− RIP BGP
‒ 鏈路狀態
− OSPF IS-IS
RIPv2概述
 RIP是距離矢量路由協議

 管理距離120

 使用跳數作為度量值來衡量路徑的優劣,取值范圍0-15,16跳錶示路由不可達。

 定期更新、全路由表更新、協議收斂慢
 RIPv2報文
 組播報文,目標地址224.0.0.9
 承載在UDP之上,埠號520
 報文類型
 Request
 Response
 RIPv2依賴三個計時器維護路由表
 更新時間 30s
 每隔30s定期向鄰居通告所有RIP已知的路由
 失效時間 180s
 路由條目進入路由表後啟動失效計時器
 180s沒有再次收到該條目則宣布該條目失效
 清除時間 120s
 失效後120s仍沒有收到該條目則清除該條目
 使用觸發更新為加快收斂
 水平分割和無窮大計數
 路由器記住每一條路由信息的來源,並且不在收到這條信息的埠上再次發送它
 16跳錶示路由不可達
配置RIPv2
 啟動RIP進程
Router(config)# router rip

 定義RIP的版本
Router(config-router)# version 2

 定義關聯網路
Router(config-router)# network 網路號
− 網路號指的是本路由器介面IP所在的網路
− RIP 對外通告本路由器關聯網路和通過RIP從鄰居學習的網路
− RIP 只向關聯網路所屬介面通告和接收路由信息
− 手工精確匯總
R2(config-if)# ip rip summary-address 172.16.0.0 255.255.252.0

 關閉RIPv2自動匯總
Router(config-router)# no auto-summary
− RIP預設將進行路由自動匯總:當子網路由穿越有類網路邊界時,將自動匯總成有類網路路由
 被動介面
Router(config-router)#passive-interface {default |interface-type interface-num}
− 某個介面僅僅學習RIP 路由,並不進行RIP 路由通告
− 連接用戶主機或者非RIP鄰居的介面
 單播更新
Router(config-router)# neighbor ip-address
− RIP 路由信息需要通過非廣播網路傳輸,或需要限制一個介面通告廣播式的路由更新報文
− 不同路由協議之間無法相互學習路由信息
− 在協議邊界路由器通過重發布引入其他協議或者進程的路由
− 重發布時要指定引入路由的度量值
− R2(config-router)# redistribute static metric 2
OSPF綜述
 Open Shortest Path First 開發最短路徑優先協議
‒ 鏈路狀態路由協議
‒ 全局拓撲、無路由環路
‒ 快速收斂
‒ 用鏈路開銷衡量路徑優劣
‒ 支持區域劃分
‒ 適應范圍廣,可適應大規模網路
‒ 版本
‒ V2 RFC2328
‒ V3 支持IPv6
 Router-ID
‒ 在OSPF路由域內唯一標識一台路由器
‒ 一般通過設置Loopback介面指定
 Neighbor 鄰居
‒ 在同一網路中都有介面的兩台路由器
‒ 通過Hello包建立和維護鄰居關系
 Adjacency 鄰接
‒ 相互交換路由信息的鄰居
 五種報文
‒ Hello、DBD、LSR、LSU、LSACK
‒ 通過Hello形成鄰居,鄰接路由器交換LSU通告路由
 三個階段
‒ 鄰居發現、路由通告、路由計算
 三張表
‒ 鄰居表、鏈路狀態資料庫、路由表
 Hello
‒ 攜帶參數,建立和維持鄰居關系
‒ 在多路訪問網路中選舉DR、BDR
 DBD
‒ 攜帶LSA頭部信息,向鄰居描述LSDB
 LSR
‒ 向鄰居請求特定的LSA
 LSU
‒ 攜帶LSA,向鄰居通告拓撲信息
 LSAck
‒ 對LSU中的LSA進行確認
 鄰居發現
‒ 通過Hello報文發現並形成鄰居關系
‒ 形成鄰居表
 路由通告
‒ 鄰接路由器之間通過LSU洪泛LSA,通告拓撲信息,最終同一個區域內所有路由器LSDB完全相同-----同步
‒ 通過DBD、LSR、LSACK輔助LSA的同步
‒ 形成LSDB
 路由選擇階段
‒ LSDB同步後,每台路由器獨立進行SPF運算,把最佳路由信息放進路由表。
‒ 形成路由表
 鄰居表(neighbor table)
‒ 用鄰居機制來維持路由
‒ 通過Hello包形成鄰居,鄰居表存儲雙向通信的OSPF路由器列表信息
 拓撲表(LSDB)
‒ 描述拓撲信息的LSA存儲在LSDB中
 OSPF路由表
‒ 對LSA進行SPF計算,而得出的OSPF路由表
 全局路由表
‒ 路由器的全局路由表,用於數據包轉發;
‒ OSPF把計算出來的路由,安裝到全局路由表。
 啟動OSPF進程
ruijie(config)# router OSPF 1
 指定 router id
ruijie(config-router)# router-id X.X.X.X
 發布直連介面
ruijie(config-router)# network ip-address wildcard-mask area area-id
 修改網路類型
 點對點乙太網鏈路,DR選舉是沒有必要的
 ruijie(config-if)#ip ospf network point-to-point
 被動介面
 ruijie(config-router)# passive-interface int vlan 10
或者
 ruijie(config-router)# passive-interface default
 ruijie(config-router)# no passive-interface int giga1/1
 修改介面cost
 ruijie(config-if)#ip ospf cost 開銷值
 在ABR上進行路由匯總
 Router(config-router)#area 區域號 range 子網號 子網掩碼
 在ASBR上進行路由匯總
 Router(config-router)# summary-address 子網號 子網掩碼
 虛鏈路
 Router(config-router)#area 區域號 virtual-link 對待router-id
標准IP ACL
‒ 編號 1~99和1300~1999
‒ 命名 standard
配置標准IP ACL
‒ 全局配置模式
‒ ruijie(config)#access-list access-list-number { permit | deny } { any | source source-wildcard } [ time-range time-range-name ]
‒ ACL配置模式
‒ ruijie(config)# ip access-list standard { name | access-list-number }
‒ Ruijie(config-std-nacl)#{ permit | deny } { any | source source-wildcard } [ time-range time-range-name ]

Ruijie(config)#ip access-list standard sample
Ruijie(config-std-nacl)#permit 172.16.1.0 0.0.0.255
擴展IP ACL
 標識方法
‒ 編號 100~199和2000~2699
配置擴展IP ACL

‒ 全局配置模式
‒ ruijie(config)#access-list access-list-number { deny | permit } protocol { any | source source-wildcard } [ operator port ] { any | destination destination-wildcard } [ operator port ] [ precedence precedence ] [ tos tos ] [ time-range time-range-name ] [ dscp dscp ] [ fragment ]

‒ Ruijie(config)#access-list 101 deny ip 172.16.2.0 0.0.0.255 host 192.168.6.8
‒ Ruijie(config)#access-list 101 permit any any
配置擴展IP ACL
‒ ACL配置模式
‒ ruijie(config)# ip access-list extended { name | access-list-number }
‒ Ruijie(config-ext-nacl)#{ permit | deny } protocol { any | source source-wildcard } [ operator port ] { any | destination destination-wildcard } [ operator port ] [ time-range time-range-name ] [ dscp dscp ] [ fragment ]

‒ Ruijie(config)#ip access-list extended sample
‒ Ruijie(config-ext-nacl)#permit tcp 172.16.1.0 0.0.0.255 192.168.6.10 eq www
配置IPv6 ACL
‒ ACL配置模式
‒ Ruijie(config)#ipv6 access-list name
‒ Ruijie(config-ipv6-acl)#sn]{ permit | deny } protocol { source IPv6-prefix/prefix-len |host source-ipv6-address |any } [ operator port ] { any | destination IPv6-prefix/prefix-len |host source-ipv6-address |any } [flow-label ] [ time-range time-range-name ] [ dscp dscp ] [ fragment ]

‒ Ruijie(config)#ipv6 access-list sample
‒ Ruijie(config-ipv6-acl)#permit ipv6 2001::/64 any
配置MAC ACL
‒ 全局配置模式
‒ ruijie(config)#access-list access-list-number { permit | deny } { any | host source-mac-address } { any | host destination-mac-address } [ ethernet-type ] [ time-range time-range-name ]
‒ ACL配置模式
‒ Ruijie(config)#mac access-list extended { name | access-list-number }
‒ Ruijie(config-mac-nacl)# { permit | deny } { any | host source-mac-address } { any | host destination-mac-address } [ ethernet-type ] [ time-range time-range-name ]
專家ACL
‒ 編號:2700~2899
配置專家 ACL
 全局配置模式
‒ ruijie(config)#access-list access-list-number { permit | deny } [ protocol | ethernet-type ] [ VID vid ] [ { any | source source-wildcard } ] { host source-mac-address | any } [ operator port ] [ { any | destination destination-wildcard } ] { host destination-mac-address | any } [ operator port ] [ precedence precedence ] [ tos tos ] [ time-range time-range-name ] [ dscp dscp ] [ fragment ]
 ACL配置模式
‒ Ruijie(config)# expert access-list extended { name | access-list-number }
‒ Ruijie(config-exp-nacl)# 。。。。。。
‒ 配置時間段
‒ Ruijie(config)#time-range name
‒ 配置絕對時間
‒ Ruijie(config-time-range)# absolute { start time [ end time ]
‒ 配置周期時間
‒ Ruijie(config-time-range)# periodic time to time

2. 關於銳捷交換機配置

Switch#configure terminal
Switch(config)#interface range fastethernet 1/1-2
Switch(config-if-range)#port-group 5
Switch(config-if-range)#end

你可以在全局配置模式下使用命令#interface aggregateport n(n為AP號) 來直接創建一個AP(如果AP n不存在)。

配置aggregate port的流量平衡

aggregateport load-balance {dst-mac | src-mac |ip}

設置AP的流量平衡,選擇使用的演算法:
dst-mac:根據輸入報文的目的MAC地址進行流量分配。在AP各鏈路中,目的MAC地址相同的報文被送到相同的介面,目的MAC不同的報文分配到不同的介面

src-mac:根據輸入報文的源MAC地址進行流量分配。在AP各鏈路中,來自不同地址的報文分配到不同的介面,來自相同的地址的報文使用相同的介面。

ip: 根據源IP與目的IP進行流量分配。不同的源IP——目的IP對的流量通過不同的埠轉發,同一源IP——目的IP對通過相同的鏈路轉發,其它的源IP——目的IP對通過其它的鏈路轉發。

3. 銳捷交換機如何配置策略路由(PBR)

一、組網要求

1) 三層交換機的192.168.2.0/24網段訪問外網固定走172.16.1.1這條線

2)三層交換機的192.168.3.0/24網段訪問外網固定走172.16.2.1這條線

二、組網拓撲

三、配置要點

配置vlan劃分、介面地址、劃分相應介面到相應vlan里; 配置訪問控制列表,指定流量 配置策略路由圖 在介面調用 策略路由的優先順序高於靜態路由和默認路由。

三、配置步驟

注意: 配置之前建議使用 Ruijie#show interface status查看介面名稱,常用介面名稱有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(萬兆),以下配置以千兆介面為例。

1) 配置vlan劃分、介面地址、劃分相應介面到相應vlan里

新建vlan 2、3

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#vlan 2----->創建 vlan 2

Ruijie(config-vlan)#exit

Ruijie(config)#vlan 3

Ruijie(config-vlan)#exit

劃分介面到相應vlan下

Ruijie(config)#interface GigabitEthernet 0/1

Ruijie(config-if-GigabitEthernet 0/1)# switchport access vlan 2----->把交換機的第一個千兆介面劃入到vlan 2

Ruijie(config)#interface GigabitEthernet 0/2

Ruijie(config-if-GigabitEthernet 0/2)# switchport access vlan 3

配置vlan2和vlan3的svi口地址(vlan 網關地址)

Ruijie(config)#interface vlan 2

Ruijie(config-if-VLAN 2)#ip address 192.168.2.254 255.255.255.0

Ruijie(config-if-VLAN 2)#exit

Ruijie(config)#interface vlan 3

Ruijie(config-if-VLAN 3)#ip address 192.168.3.254 255.255.255.0

Ruijie(config-if-VLAN 3)#exit

配置路由口地址

Ruijie(config)# interface GigabitEthernet 0/3

Ruijie(config-if-GigabitEthernet 0/3)#no switchport

Ruijie(config-if-GigabitEthernet 0/3)#ip address 172.16.1.1 255.255.255.0

Ruijie(config)#interface GigabitEthernet 0/4

Ruijie(config-if-GigabitEthernet 0/4)#no switchport

Ruijie(config-if-GigabitEthernet 0/4)#ip address 172.16.2.1 255.255.255.0

2)配置訪問控制列表,指定數據流量

Ruijie(config)#access-list 100 permit ip 192.168.2.0 0.0.0.255 any ----->匹配 源地址是192.168.2.0/24 ,目的地址是任意的數據包

Ruijie(config)#access-list 101 permit ip 192.168.3.0 0.0.0.255 any

3)配置策略路由圖

Ruijie(config)#route-map ruijie permit 10 ----->創建名為 ruijie 的路由圖,序列號是10(越小越先匹配)

Ruijie(config-route-map)#match ip address 100 ----->條件:匹配 ACL 100

Ruijie(config-route-map)#set ip next-hop 172.16.1.2 ----->動作:數據包發到 172.16.1.2

Ruijie(config)#route-map ruijie permit 20

Ruijie(config-route-map)#match ip address 101

Ruijie(config-route-map)#set ip next-hop 172.16.2.2

4)在介面調用

Ruijie(config)#interface VLAN 2

Ruijie(config-if-VLAN 2)#ip policy route-map ruijie ----->在VLAN 2的網關上應用

Ruijie(config)#interface VLAN 3

Ruijie(config-if-VLAN 3)#ip policy route-map ruijie

5) 保存配置

Ruijie(config)#end

Ruijie#write ----->確認配置正確,保存配置

四、驗證命令

Ruijie(config)#show route-map ruijie

route-map ruijie, permit, sequence 10

Match clauses:

ip address 100

Set clauses:

ip next-hop 172.16.1.2

route-map ruijie, permit, sequence 20

Match clauses:

ip address 101

Set clauses:

ip next-hop 172.16.2.2

4. 銳捷交換機怎麼配置

  • 首先需要開機啟動連接通暢

  • 添加修改

  • 刪除

  • 查看信息

  • 為VLAN劃分埠

  • 配置VLAN Trunk

  • 7

  • 這樣vlan配置就完成了

5. 配置銳捷交換機

很簡單,四個網段也就是四個vlan的網關全部落在一台核心交換機上,就可以實現互通了,因為vlanif的地址在交換機里天生互通,然後核心交換機再以三層路由的方式到路由器出外網。最後的一台計算機或者設備可以通過外網訪問,我的理解你說的應該就是埠映射,即目的地址轉換,就是可以通過外網地址+埠號的方式訪問內網的伺服器。這個也是在路由器里配置的。

6. 關於銳捷交換機配置

1、將USB轉串口網口數據線一頭插入交換機前面板的「consel」口。



注意事項:

四個網段也就是四個vlan的網關全部落在一台核心交換機上,就可以實現互通了,因為vlanif的地址在交換機里天生互通,然後核心交換機再以三層路由的方式到路由器出外網。最後的一台計算機或者設備可以通過外網訪問。

7. 怎樣在銳捷交換機上配置vrrp、arp和mstp..

全是銳捷的命令
採用生成樹協議只能做到鏈路級備份,無法做到網關級備份.
mstp與vrrp結合可以同時做到鏈路備份與網關級備份,極大地提高了網路的健壯性.
配置要求:vlan
10以sw1為根橋,並且相應的vrrp
master也在sw1上,
vlan
20以sw2為根橋,並且相應的vrrp
master也在sw2上。
配置vrrp+mstp的重要原則是:在進行mstp和vrrp結合配置使用時,需要注意的就是保持各vlan的根橋與各自的vrrp
master需要保持在同一台三層交換機上。
sw1相關配置
spanning-tree
spanning-tree
mst
configuration
instance
1
vlan
10
instance
2
vlan
20
name
test
revision
1
!
spanning-tree
mst
0
priority
4096
(設置sw1的實例1優先順序最高,手動指定實例1的根橋為sw1)
spanning-tree
mst
1
priority
4096
(設置sw1的實例1優先順序最高,手動指定實例1的根橋為sw1)
spanning-tree
mst
2
priority
8192
interface
fastethernet
0/1
switchport
mode
trunk
interface
fastethernet
0/2
switchport
mode
trunk
interface
vlan
10(設置sw1上vlan10的vrrp的優先順序為150,高於默認的100-sw2上的vlan10的vrrp優先順序為100)
ip
address
192.168.10.2
255.255.255.0
standby
10
ip
192.168.10.1
standby
10
priority
150
!
interface
vlan
20
ip
address
192.168.20.3
255.255.255.0
standby
20
ip
192.168.20.1
sw2相關配置
spanning-tree
spanning-tree
mst
configuration
instance
1
vlan
10
instance
2
vlan
20
name
test
revision
1
!
spanning-tree
mst
0
priority
8192
spanning-tree
mst
1
priority
8192
spanning-tree
mst
2
priority
4096
(設置sw1的實例1優先順序最高,手動指定實例1的根橋為sw1)
interface
fastethernet
0/1
switchport
mode
trunk
interface
fastethernet
0/2
switchport
mode
trunk
interface
vlan
10
ip
address
192.168.10.3
255.255.255.0
standby
10
ip
192.168.10.1
!
interface
vlan
20(設置sw1上vlan10的vrrp的優先順序為150,高於默認的100)
ip
address
192.168.20.2
255.255.255.0
standby
20
ip
192.168.20.1
standby
20
priority
150
sw3相關配置
spanning-tree
spanning-tree
mst
configuration
instance
1
vlan
10
instance
2
vlan
20
name
test
revision
1
!
interface
fastethernet
0/1
switchport
mode
trunk
!
interface
fastethernet
0/2
switchport
mode
trunk
vrrp協議狀態檢查
sw1#sh
standby
if
group
state
priority
preempt
interval
virtual
ip
auth
-------
-----
------
--------
-------
--------
---------------
--------
vl10
10
master
150
may
1
192.168.10.1
vl20
20
backup
100
may
1
192.168.20.1
sw2#sh
standby
if
group
state
priority
preempt
interval
virtual
ip
auth
-------
-----
------
--------
-------
--------
---------------
--------
vl10
10
backup
100
may
1
192.168.10.1
vl20
20
master
150
may
1
192.168.20.1
生成樹協議狀態檢查
實例1的根橋在sw1上,實例2的根橋在sw2上。
各埠的生成樹狀態
sw1上的兩個介面f0/1和f0/2的生成樹協議狀態
sw2
上各介面的生成樹協議狀態
sw3的各介面的生成樹協議狀態
確認狀態無誤後,那麼這種vrrp+mstp的協議組合將可以實現冗餘備份和負載均衡的雙重功能。

8. 銳捷交換機如何配置

交換機基本操作
1.進入特權模式
Switch>enable
Switch#
2.返回用戶模式
Switch#exit
Press
RETURN
to
get
started!
Switch>
配置模式:
全局配置模式[主機名(config)#]:配置交換機的整體參數
子模式:
1.線路配置模式[主機名(config-line)#]:配置交換機的線路參數
2.介面配置模式[主機名(config-if)#]:配置交換機的介面參數
1.進入全局配置模式下
Switch#configure
terminal
Switch(config)#exit
Switch#
2.進入線路配置模式
Switch(config)#line
console
0
Switch(config-line)#exit
Switch(config)#
3.進入介面配置模式
Switch(config)#interface
fastEthernet
0/1
Switch(config-if)#exit
Switch(config)#
從子模式下直接返回特權模式
Switch(config-if)#end
Switch#
交換機操作幫助特點:
1.支持命令簡寫(按TAB鍵將命令補充完整)
2.在每種操作模式下直接輸入「?」顯示該模式下所有的命令
3.命令空格
「?」顯示命令參數並對其解釋說明
4.字元「?」顯示以該字元開頭的命令
5.命令歷史緩存:
(Ctrl+P)顯示上一條命令,(Ctrl+N)顯示下一條命令
6.錯誤提示信息
交換機顯示命令:
顯示交換機硬體及軟體的信息
Switch#show
version
顯示當前運行的配置參數
Switch#show
running-config
顯示保存的配置參數
Switch#show
configure
常用交換機EXEC命令
將當前運行的配置參數復制到flash:Switch#write
memory
Building
configuration...
[OK]
Switch#
清空flash中的配置參數:Switch#delete
flash:config.text
Switch#
交換機重新啟動:Switch#reload
System
configuration
has
been
modified.
Save?
[yes/no]:n
Proceed
with
reload?
[confirm]
配置交換機主機名:Switch(config)#hostname
S2126G
S2126G(config)#
配置交換機口令:
1、
配置交換機的登陸密碼
S2126G(config)#enable
secret
level
1
0
star
「0」表示輸入的是明文形式的口令
2、
配置交換機的特權密碼
S2126G(config)#enable
secret
level
15
0
Star
「0」表示輸入的是明文形式的口令
常用交換機配置命令:
1、為交換機分配管理IP地址
S2126G(config)#interface
vlan
1
S2126G(config-if)#ip
address
{IP
address}
{IP
subnetmask}[secondary]
2、將介面啟用
S2126G(config-if)#no
shutdown
3、將介面關閉
S2126G(config-if)#shutdown
4、配置介面速率
S2126G(config-if)#speed
[10|100|auto]
5、配置介面雙工模式
S2126G(config-if)#plex
[auto|full|half
顯示介面狀態:S2126G#show
interfaces
測定目的端的可達性:S2126G>ping
{IP
address}
從Tftp伺服器下載配置參數:S2126G#
tftp
startup-config
管理交換機MAC地址表:
1、查看MAC地址表
S2126G#show
mac-address-table
2、配置MAC地址表記錄的生存時間(預設為300秒)
S2126G(config)#mac-address-table
aging-time
<10-1000000>
3、查看MAC地址表記錄的生存時間
S2126G#show
mac-address-table
aging-time
VLAN的配置:
1.添加一個VLAN
S2126G(config)#vlan
<1-4094>
S2126G(config-vlan)#
2.為VLAN命名(可選)
S2126G(config-vlan)#name
將交換機埠分配到VLAN
1.配置Port
VLAN
Switch(config-if)#switchport
access
vlan
<1-4094>
2.配置Tag
VLAN
Switch(config-if)#switchport
mode
trunk
1).配置本地(native)VLAN
Switch(config-if)#switchport
trunk
native
vlan
<1-4094>
2).從主幹鏈路中清除VLAN
Switch(config-if)#switchport
trunk
allowed
vlan
except
注:VLAN1不可被清除
VLAN的驗證:
1.顯示全部的VLAN:Switch#show
vlan
2.顯示單獨的VLAN
:Switch#show
vlan
id
<1-4094>
將VLAN信息保存到flash中:Switch#write
memory
從flash中清除VLAN信息:Switch#delete
flash:vlan.dat
RSTP的配置:
1.啟用生成樹:S2126G(config)#spanning-tree
2.配置交換機優先順序:S2126G(config)#spanning-tree
priority
<0-61440>
「0」或「4096」的倍數(RSTP
BPDU該值後12bit全0)
3.配置交換機埠優先順序:S2126G(config-if)#spanning-tree
port-priority
<0-240>
「0」或「16」的倍數(RSTP
BPDU該值後4bit全0)
4、生成樹hello時間的配置(由Root決定):S2126G(config)#spanning-tree
hello-time
<1-10>
5、生成樹的驗證:Switch#show
spanning-tree
Switch#show
spanning-tree
interface
<介面名稱>
<介面編號>
以上用於銳捷交換機的。交換機配置命令集>Enable
進入特權模式
#ExIT
返回上一級操作模式
#End
返回到特權模式
#write
memory

running-config
startup-config
保存配置文件
#del
flash:config.text
刪除配置文件(交換機及1700系列路由器)
#erase
startup-config
刪除配置文件(2500系列路由器)
#del
flash:vlan.dat
刪除Vlan配置信息(交換機)
#Configure
terminal
進入全局配置模式
(config)#
hostname
switchA
配置設備名稱為switchA
(config)#banner
motd
&
配置每日提示信息
&為終止符
(config)#enable
secret
level
1
0
star
配置遠程登陸密碼為star
(config)#enable
secret
level
15
0
star
配置特權密碼為star
Level
1為普通用戶級別,可選為1~15,15為最高許可權級別;0表示密碼不加密
(config)#enable
services
web-server
開啟交換機WEB管理功能
Services
可選以下:web-server(WEB管理)、telnet-server(遠程登陸)等查看信息
#show
running-config
查看當前生效的配置信息
#show
interface
fastethernet
0/3
查看F0/3埠信息
#show
interface
serial
1/2
查看S1/2埠信息
#show
interface
查看所有埠信息
#show
ip
interface
brief
以簡潔方式匯總查看所有埠信息
#show
ip
interface
查看所有埠信息
#show
version
查看版本信息
#show
mac-address-table
查看交換機當前MAC地址表信息
#show
running-config
查看當前生效的配置信息
#show
vlan
查看所有VLAN信息
#show
vlan
id
10
查看某一VLAN
(如VLAN10)的信息
#show
interface
fastethernet
0/1
switchport
查看某一埠模式(如F
0/1)
#show
aggregateport
1
summary
查看聚合埠AG1的信息
#show
spanning-tree
查看生成樹配置信息
#show
spanning-tree
interface
fastethernet
0/1
查看該埠的生成樹狀態
#show
port-security
查看交換機的埠安全配置信息
#show
port-security
address
查看地址安全綁定配置信息
#show
ip
access-lists
listname
查看名為listname的列表的配置信息
#show
access-lists埠的基本配置
(config)#Interface
fastethernet
0/3
進入F0/3的埠配置模式
(config)#interface
range
fa
0/1-2,0/5,0/7-9
進入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的埠配置模式
(config-if)#speed
10
配置埠速率為10M,可選10,100,auto
(config-if)#plex
full
配置埠為全雙工模式,可選full(全雙工),half(半雙式),auto(自適應)
(config-if)#no
shutdown
開啟該埠
(config-if)#switchport
access
vlan
10
將該埠劃入VLAN10中,用於VLAN
(config-if)#switchport
mode
trunk
將該埠設為trunk模式,用於Tag
vlan
可選模式為access
,
trunk
(config-if)#port-group
1
將該埠劃入聚合埠AG1中,用於聚合埠聚合埠的創建
(config)#
interface
aggregateport
1
創建聚合介面AG1
(config-if)#
switchport
mode
trunk
配置並保證AG1為
trunk
模式
(config)#int
f0/23-24
(config-if-range)#port-group
1
將埠(埠組)劃入聚合埠AG1中生成樹
(config)#spanning-tree
開啟生成樹協議
(config)#spanning-tree
mode
stp
指定生成樹類型為stp
可選模式stp
,
rstp
,
mstp
(config)#spanning-tree
priority
4096
設置交換機的優先順序為4096
,
優先順序值小為高。優先順序可選值為0,4096,8192,……,為4096的倍數。交換機默認值為32768VLAN的基本配置
(config)#vlan
10
創建VLAN10
(config-vlan)#name
vlanname
命名VLAN為vlanname
(config-if)#switchport
access
vlan
10
將該埠劃入VLAN10中
某埠的介面配置模式下進行
(config)#interface
vlan
10
進入VLAN
10的虛擬埠配置模式
(config-if)#
ip
address
192.168.1.1
255.255.255.0
為VLAN10的虛擬埠配置IP及掩碼,二層交換機只能配置一個IP,此IP是作為管理IP使用,例如,使用Telnet的方式登錄的IP地址
(config-if)#
no
shutdown
啟用該埠埠安全
(config)#
interface
fastethernet
0/1
進入一個埠
(config-if)#
switchport
port-security
開啟該埠的安全功能
1.配置最大連接數限制
(config-if)#
switchport
port-secruity
maxmum
1
配置埠的最大連接數為1,最大連接數為128
(config-if)#
switchport
port-secruity
violation
shutdown
配置安全違例的處理方式為shutdown,可選為protect
(當安全地址數滿後,將未知名地址丟棄)、restrict(當違例時,發送一個Trap通知)、shutdown(當違例時將埠關閉,並發送Trap通知,可在全局模式下用errdisable
recovery來恢復)
2.IP和MAC地址綁定
(config-if)#switchport
port-security
mac-address
xxxx.xxxx.xxxx
ip-address
172.16.1.1
介面配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1進行綁定(MAC地址注意用小寫)三層路由功能(針對三層交換機)
(config)#
ip
routing
開啟三層交換機的路由功能
(config)#
interface
fastethernet
0/1
(config-if)#
no
switchport
開啟埠的三層路由功能(這樣就可以為某一埠配置IP)
(config-if)#
ip
address
192.168.1.1
255.255.255.0
(config-if)#
no
shutdown
三層交換機路由協議
(config)#
ip
route
172.16.1.0
255.255.255.0
172.16.2.1
配置靜態路由
注:172.16.1.0
255.255.255.0
為目標網路的網路號及子網掩碼
172.16.2.1
為下一跳的地址,也可用介面表示,如ip
route
172.16.1.0
255.255.255.0
serial
1/2(172.16.2.0所接的埠)
(config)#
router
rip
開啟RIP協議進程
(config-router)#
network
172.16.1.0
申明本設備的直連網段信息
(config-router)#
version
2
開啟RIP
V2,可選為version
1(RIPV1)、version
2(RIPV2)
(config-router)#
no
auto-summary
關閉路由信息的自動匯總功能(只有在RIPV2支持)(config)#
router
ospf
開啟OSPF路由協議進程(針對1762,無需使用進程ID)
(config)#
router
ospf
1
開啟OSPF路由協議進程(針對2501,需要加OSPF進程ID)
(config-router)#
network
192.168.1.0
0.0.0.255
area
0
申明直連網段信息,並分配區域號(area0為骨幹區域)IP
ACL:
交換機採用命名的訪問控制列表;分標准(stand)和擴展(extended)兩種
1.標准ACL
(config)#ip
access-list
stand
listname
定義命名標准列表,命名為listname,stand為標准列表
(config-std-nacl)#deny
192.168.30.0
0.0.0.255
拒絕來自192.168.30.0網段的IP流量通過
註:deny:拒絕通過;可選:deny(拒絕通過)、permit(允許通過)
192.168.30.0
0.0.0.255:源地址及源地址通配符;可使用any表示任何IP
(config-std-nacl)#permit
any
(config-std-nacl)#end
返回
2.擴展ACL
(config)#ip
access-list
extended
listname
定義命名擴展列表,命名為listname,extended為擴展
(config-ext-nacl)#deny
tcp
192.168.30.0
0.0.0.255
192.168.10.0
0.0.0.255
eq
www
拒絕源地址為192.168.30.0網段的IP訪問目的地址為192.168.10.0網段的WWW服務
註:deny:拒絕通過,可選:deny(拒絕通過)、permit(允許通過)
tcp:
協議名稱,協議可以是udp,
ip,eigrp,
gre,
icmp,
igmp,
igrp等等。
192.168.10.0
0.0.0.255:源地址及源地址通配符
192.168.30.0
0.0.0.255:目的地址及目的地址通配符
eq:操作符(lt-小於,eq-等於,gt-大於,neg-不等於,range-包含)
www:埠號,可使用名稱或具體編號
可以使用的協議名稱(或編號)和埠名稱(或編號)請打?查詢。
(config-ext-nacl)#permit
ip
any
any
允許其它通過
(config-ext-nacl)#end
返回
(config)#interface
vlan
10
進入埠配置模式
(config-if)#
ip
access-group
listname
in
訪問控制列表在埠下in方向應用;可選:in(入棧)、out(出棧)
(config-if)#end
返回
註:配置ACL時,若只想對其中部分IP進行限制訪問時,必須配置允許其流量通過,否則設備只會對限制IP進行處理,不會對非限制IP進行允許通過處理。

9. 銳捷交換機配置問題

去銳捷網站找這個交換機的配置手冊,然後不就知道是什麼命令了么?

10. 三家交換機配置命令詳解(華為、H3C、銳捷)

一、華為交換機基礎配置命令

1、創建vlan:

//用戶視圖,也就是在Quidway模式下運行命令。

system-view //進入配置視圖

[Quidway] vlan 10 //創建vlan 10,並進入vlan10配置視圖,如果vlan10存在就直接進入vlan10配置視圖

[Quidway-vlan10] quit //回到配置視圖

[Quidway] vlan 100 //創建vlan 100,並進入vlan100配置視圖,如果vlan10存在就直接進入vlan100配置視圖

[Quidway-vlan100] quit //回到配置視圖

2、將埠加入到vlan中:

[Quidway] interface GigabitEthernet2/0/1 (10G光口)

[Quidway- GigabitEthernet2/0/1] port link-type access //定義埠傳輸模式

[Quidway- GigabitEthernet2/0/1] port default vlan 100 //將埠加入vlan100

[Quidway- GigabitEthernet2/0/1] quit //回到配置視圖

[Quidway] interface GigabitEthernet1/0/0 //進入1號插槽上的第一個千兆網口配置視圖中。0代表1號口

[Quidway- GigabitEthernet1/0/0] port link-type access //定義埠傳輸模式

[Quidway- GigabitEthernet2/0/1] port default vlan 10 //將這個埠加入到vlan10中

[Quidway- GigabitEthernet2/0/1] quit

3、將多個埠加入到VLAN中

system-view

[Quidway]vlan 10

[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //將0到29號口加入到vlan10中

[Quidway-vlan10]quit

4、交換機配置IP地址

[Quidway] interface Vlanif100 // 進入vlan100介面視圖與vlan 100命令進入的地方不同

[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定義vlan100管理IP三層 交換網關路由

[Quidway-Vlanif100] quit //返回視圖

[Quidway] interface Vlanif10 // 進入vlan10介面視圖與vlan 10命令進入的地方不同

[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定義vlan10管理IP三層交換網關路由

[Quidway-Vlanif10] quit

5、配置默認網關:

[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默認網關。

6、 交換機保存設置和重置命令

save //保存配置信息

reset saved-configuration //重置交換機的配置

reboot //重新啟動交換機

7、交換機常用的顯示命令

用戶視圖模式下:

display current-configuration //顯示現在交換機正在運行的配置明細

display device //顯示各設備狀態

display interface ? //顯示個埠狀態,用?可以查看後邊跟的選項

display version //查看交換機固件版本信息

display vlan ? // 查看vlan的配置信息

8、恢復交換機出廠設置

reset saved-configuration //重置交換機的配置

二、H3C交換機的基本配置

我們先來了解下h3c的配置命令與功能,都是常用的,基本上大部分網路配置都少不了這些命令。

1、基本配置

//用戶直行模式提示符,用戶視圖

system-view //進入配置視圖

[H3C] sysname xxx //設置主機名成為xxx這里使用修改特權用戶密碼

2、用戶配置

system-view

[H3C]super password H3C //設置用戶分級密碼

[H3C]undo superpassword //刪除用戶分級密碼

[H3C]localuser bigheap 1234561 //Web網管用戶設置,1為管理級用戶

[H3C]undo localuser bigheap //刪除Web網管用戶

[H3C]user-interface aux 0 //只支持0

[H3C-Aux]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾

[H3C-Aux]undoidle-timeout //恢復默認值

[H3C]user-interface vty 0 //只支持0和1

[H3C-vty]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾

[H3C-vty]undoidle-timeout //恢復默認值

[H3C-vty]set authentication password123456 //設置telnet密碼,必須設置

[H3C-vty]undo set authenticationpassword //取消密碼

[H3C]displayusers //顯示用戶

[H3C]displayuser-interface //用戶界面狀態

3、vlan配置

[H3C]vlan 2 //創建VLAN2

[H3C]undo vlanall //刪除除預設VLAN外的所有VLAN,預設VLAN不能被刪除

[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //將4到7號埠加入到VLAN2中,此命令只能用來加access埠,不能用來增加trunk或者hybrid埠

[H3C-vlan2]port-isolate enable //打開VLAN內埠隔離特性,不能二層轉發,默認不啟用該功能

[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //設置4為VLAN2的隔離上行埠,用於轉發二層數據,只能配置一個上行埠,若為trunk,則建議允許所有VLAN通過,隔離不能與匯聚同時配置

[H3C]display vlan all //顯示所有VLAN的詳細信息

[H3C]user-group 20 //創建user-group 20,默認只存在user-group 1

[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //將4到7號埠加入到VLAN20中,初始時都屬於user-group 1中

[H3C]display user-group 20 //顯示user-group 20的相關信息

四、交換機ip配置

[H3C]vlan 20 //創建vlan

[H3C]management-vlan 20 //管理vlan

[H3C]interface vlan-interface 20 //進入並管理vlan20

[H3C]undo interface vlan-interface 20 //刪除管理VLAN埠

[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN介面靜態IP地址

[H3C-Vlan-interface20]undo ipaddress //刪除IP地址

[H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定預設網關(默認無網關地址)

[H3C-Vlan-interface20]undo ip gateway

[H3C-Vlan-interface20]shutdown //關閉介面

[H3C-Vlan-interface20]undo shutdown //開啟

[H3C]display ip //顯示管理VLAN介面IP的相關信息

[H3C]display interface vlan-interface20 //查看管理VLAN的介面信息

debugging ip //開啟IP調試功能

undo debugging ip

5、DHCP客戶端配置

[H3C-Vlan-interface20]ip address dhcp-alloc // 管理VLAN介面通過DHCP方式獲取IP地址

[H3C-Vlan-interface20]undo ip address dhcp-alloc // 取消

[H3C]display dhcp //顯示DHCP客戶信息

debugging dhcp-alloc //開啟DHCP調試功能

undo debugging dhcp-alloc

6、埠配置

[H3C]interface Ethernet0/3 //進入埠

[H3C-Ethernet0/3]shutdown //關閉埠

[H3C-Ethernet0/3]speed 100 //速率可為10,100,1000和auto(預設)

[H3C-Ethernet0/3]plexfull //雙工,可為half,full和auto,光口和匯聚後不能配置

[H3C-Ethernet0/3]flow-control //開啟流控,默認為關閉

[H3C-Ethernet0/3]broadcast-suppression 20 //設置抑制廣播百分比為20%,可取5,10,20,100,預設為100,同時組播和未知單播也受此影響

[H3C-Ethernet0/3]loopback internal //內環測試

[H3C-Ethernet0/3]port link-type trunk //設置鏈路的類型為trunk

[H3C-Ethernet0/3]port trunk pvid vlan 20 //設置20為該trunk的預設VLAN,默認為1(trunk線路兩端的PVID必須一致)

[H3C-Ethernet0/3]port access vlan 20 //將當前access埠加入指定的VLAN

[H3C-Ethernet0/3]port trunk permit vlanall //允許所有的VLAN通過當前的trunk埠,可多次使用該命令

[H3C-Ethernet0/3]mdiauto //設置以太埠為自動監測,normal為直通線,across為交叉線

[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //將1-4口加入匯聚組,1為主埠,兩端需要同時配置,設置了埠鏡像以及埠隔離的埠無法匯聚

[H3C]undo link-aggregation Ethernet 0/1 //刪除該匯聚組

[H3C]link-aggregation mode egress

熱點內容
星途哪個配置最值得買 發布:2025-07-20 23:02:21 瀏覽:120
幻境7腳本 發布:2025-07-20 22:51:25 瀏覽:436
怎麼配置vs2015的環境變數 發布:2025-07-20 22:48:49 瀏覽:57
為什麼開鎖人不建議安裝密碼鎖 發布:2025-07-20 22:41:56 瀏覽:254
phpsocketlisten 發布:2025-07-20 22:39:07 瀏覽:429
絕地求生未來之役要下什麼伺服器 發布:2025-07-20 22:34:26 瀏覽:67
linux對比工具 發布:2025-07-20 22:31:45 瀏覽:750
音樂緩存在什麼文件夾 發布:2025-07-20 22:31:40 瀏覽:818
ftp伺服器怎麼清理 發布:2025-07-20 22:08:26 瀏覽:4
點膠緩存機 發布:2025-07-20 22:06:45 瀏覽:738