ALCATEL交换机配置手册中文newWord文档下载推荐.docx
《ALCATEL交换机配置手册中文newWord文档下载推荐.docx》由会员分享,可在线阅读,更多相关《ALCATEL交换机配置手册中文newWord文档下载推荐.docx(39页珍藏版)》请在冰豆网上搜索。
6配置静态链路聚合15
6.1创建静态聚合16
6.2删除静态链路聚合16
6.3添加/删除静态链路聚合中的端口16
6.4激活/关闭静态链路聚合状态17
6.5显示静态链路聚合配置和统计信息17
7配置动态链路聚合17
7.1创建动态聚合17
7.2删除动态链路聚合组18
7.3添加/删除动态链路聚合中的端口18
7.4激活/关闭动态链路聚合状态18
7.5显示动态链路聚合配置和统计信息19
7.6LACP配置实例19
8配置IP20
8.1IP转发快速配置20
8.2创建静态路由21
8.3创建缺省路由21
8.4创建ARP22
8.5使用PING命令22
8.6使用Trceroute命令22
8.7查看IP配置22
9配置RIP23
9.1RIP简介23
9.2RIP配置23
9.3RIP路由重分布23
9.4RIP查看命令23
10配置OSPF24
10.1OSPF简介24
10.2OSPF配置24
10.3OSPF路由重分布24
10.4OSPF查看命令24
11配置VRRP25
11.1VRRP简介25
11.2VRRP配置25
11.3VRRP修改命令25
11.4VRRP查看命令25
12配置IP组播26
12.1IP组播简介26
12.2IP组播配置26
12.3IP组播查看命令26
13配置DHCP中继(Relay)26
13.1Per-VLANDHCP27
13.2查看DHCP中继配置27
14配置QoS27
14.1配置总体QoS参数28
14.2配置QoS端口参数28
14.3创建策略29
14.4查看策略配置30
15配置访问控制列表(ACLs)30
15.1ACL快速配置30
15.2ACL配置步骤31
15.3查看ACL配置32
15.4ACL配置实例32
16阿尔卡特网络管理软件33
16.1网络管理快速配置33
16.2网络管理软件快速使用33
17附件(阿尔卡特交换机上常用命令)33
1设备管理
1.1交换机登录
OmniSwitch支持多种登录方式,包括console,telnet,http等,在缺省情况下,交换机只开放console管理。
采用console步骤如下:
1.用DB9连接PC的COM口,另一端用RJ45连接交换机的console口。
2.打开超级终端应用程序,设置COM端口参数:
9600-N-8-N。
3.键入用户名和密码(默认用户名:
admin密码:
switch)。
4.键入?
可以查看操作命令子目录和各种命令。
1.2打开其它访问权限
交换机在缺省情况下,telnet,ftp,snmp和http等访问权限均是关闭的,使用如下命令开启。
->
aaaauthenticationtelnetlocal
aaaauthenticationftplocal
aaaauthenticationhttplocal
aaaauthenticationsnmplocal
1.3恢复到出厂设置
初次登录后,系统会生成一个配置文件(boot.cfg),所有配置容都保存在此文件。
为了使交换机恢复到初始默认状态,可以将此配置文件删除,并重新启动交换机即可。
1.4文件系统操作
系统文件和配置文件可以保存在两个目录中,working和certified。
交换机启动时会首先判断两个目录中的容,如果完全一样,则交换机将从working目录启动;
如果两个目录中有任何一处不一样,交换机将从certified目录启动。
所有的操作配置只有在working状态下才可以保存。
可以使用showrunning-directory命令来查看当前是从哪个目录启动的。
1.5上传系统软件到交换机
交换机在出厂时已经置了系统软件,在运行过程中可以重新装载系统软件,OmniSwitch支持三种软件装载方式:
ftp服务器方式;
ftp客户机方式和zmodem方式。
描述如下:
FTP服务器方式
这是一种最为常用的方式,此时OmniSwitch交换机作为FTP服务器。
管理PC作为FTP客户机访问服务器并上传文件,示意图如下:
注意:
在使用这种方式之前,必须保证交换机的FTP访问权限已经开放。
步骤如下:
第一步:
在的PC和交换机之间建立IP连接,假设PCIP地址为192.168.10.2,
交换机为192.168.10.1
第二步:
在PC上,运行ftp192.168.10.1命令,或者运行图形化FTP工具。
第三步:
传送所有必需的文件到交换机。
FTP客户机方式
这是一种与上面正好相反的方式,此时OmniSwitch交换机作为FTP客户机。
管理
PC作为FTP服务器,示意图如下:
Zmodem方式
这种方式较少使用,一般只有在无法通过以太网端口访问交换机的情况下才会使用,因
为console的速率较慢,所以这种方式在三种方式中耗时最长。
示意图如下:
1.6重启交换机
交换机在运行过程中可能由于某种原因需要重新启动,可以使用reload命令来启动交换机。
要重启一台交换机,并且在某个时间到达后再正常重启一次,使用如下命令:
->
reloadworkingrollback-timeout5
要重启一台交换机,并且不希望再一次重启,使用如下命令。
reloadworkingnorollback-timeout
安排交换机在3小时3分后从working目录重启,使用如下命令:
reloadworkingnorollback-timeoutin3:
03
安排交换机在某个时间从working目录重启,使用如下命令:
reloadworkingrollback-timeout10at20:
00
取消已经安排的重启计划,使用如下命令:
reloadcancel
1.7保存交换机配置
在交换机上做配置操作后,需要将这些配置保存到交换机中。
命令如下:
第一步保存当前配置到working目录
writememory或者
copyrunning-configworking
第二步同步working目录和certified目录配置
copyworkingcertified
第三步同步主从CMM管理模块配置(使用此命令时,交换机上要配置两块CMM)
copyflash-synchro
1.8显示交换机所有配置
在任何时候,都可以通过如下命令显示交换机所作的配置:
writeterminal屏幕上显示所有配置
showconfigurationsnapshotall屏幕上显示所有配置
或者定义想看的某一部分,如查看Vlan的设置,输入如下命令:
showconfigurationsnapshotvlan
2配置以太网端口
2.1配置以太网端口指南
下面描述一个典型的配置以太网端口的例子,假设槽位1/端口1是一个以太网端口。
1这一步采用interfacesspeed命令配置槽位1/端口1的端口速率。
例如配置槽位1/端口1的速率为100Mbps,输入如下命令:
interfaces1/1speed100
2这一步采用interfacesduplex命令配置槽位1/端口1的端口全双工模式,在全双工模式下这个端口将同时接受和发送数据,在半双工模式下这个端口在任何时刻要么发送数据,要么接收数据。
例如配置槽位1/端口1的双工模式为全双工,输入如下命令:
interfaces1/1duplexfull
为了设置流控制(FlowControl)必须设置双工模式为全双工。
3这一步采用interfacesautonegenable/disable命令配置端口协商模式。
例如,开启槽位1上的端口1的协商模式,输入如下命令:
interfaces1/1autonegenable
2.3启用和关闭一个端口
interfacesadmin命令被用来启用(缺省)或者关闭一个特定的端口,一组端口或者一个接口模块上所有端口。
要启用或者关闭一个完整的槽位,输入interfaces,紧跟槽位号,admin,和期望的管理设置(全部up或者全部down)。
例如,要关闭槽位2,可以输入如下命令:
interfaces2admindown
要启用或者关闭单个端口,输入interfaces,紧跟槽位号,斜线,端口号,admin,和
想要的管理设置(up或者down)。
例如,要关闭槽位2上的端口3,可以输入如下命令:
interfaces2/3admindown
要启用或者关闭一组端口,输入interfaces,紧跟槽位号,斜线(/),第一个端口号,
中划线(-),最后一个端口,admin,和想要的管理设置(up或者down)。
例如,要关闭槽位2上的端口1到端口3,可以输入如下命令:
interfaces2/1-3admindown
2.4启用和关闭流控
缺省情况下,流控是启用的。
可以使用interfacesflow命令来启用或者关闭单个端口,一组端口或者一个完整模块的流控。
需要注意的是:
如果端口的自适应被关闭了那么流控也将被关闭。
要启用或者关闭一个完整槽位的流控,输入interfaces,紧跟槽位号,flow,和想要的管理设置(enable或者disable)。
例如:
要启用槽位2的流控,可以输入如下命令:
interfaces2flowenable
要启用或者关闭单个端口的流控,输入interfaces,紧跟槽位号,斜线,端口号,flow,和想要的管理设置(enable或者disable)。
例如,要启用槽位2上的端口3的流控,可以输入如下命令:
interfaces2/3flowenable
要启用或者关闭一组端口的流控,输入interfaces,紧跟槽位号,斜线(/),第一个端口号,中划线(-),最后一个端口,flow和期望的管理设置(enable或者disable)。
要启用槽位2上端口1到端口3的流控,可以输入如下命令:
interfaces2/1-3flowenable
2.5验证以太网端口配置
采用show命令来显示以太网端口的配置信息,一般可以使用命令。
showinterfacesflowcontrol显示端口的流控等待时间和cross-over设置。
showinterfaces显示端口的通用信息,如硬件、MAC地址、输入和输出错误等。
showinterfacesaccounting显示端口的统计信息。
showinterfacescounterserrors显示端口的错误帧信息
showinterfacescollisions显示端口的碰撞统计信息
showinterfacesstatus显示线路状态信息
showinterfacesport显示端口状态信息
showinterfacestraffic显示端口的流量统计信息
showinterfacescapability显示自适应、流控、速率、双工和cross-over的设置
3管理源学习(ManagingSourcinglearning)
3.1MAC地址表项配置例子
以下步骤提供一个在Vlan200中创建一个静态的MAC地址,并且修改这个MAC地址的失效时间。
注意:
创建一个静态的地址表项前必须保证这个地址没有已经被使用在任何静态表项或者已被交换机动态学习到。
判断这个地址是否已经包含在MAC地址表中,可以使用showmac-address-table命令。
如果这个地址不在showmac-address-table的输出中,才可以针对这个地址配置静态MAC地址表项。
如下例子:
showmac-address-table
Legend:
MacAddress:
*=addressnotvalid
VlanMacAddressTypeProtocolOperationInterface
-----------+-------------------------+------------------+------------------+---------
100:
00:
01learned0800bridging8/1
d0:
95:
6a:
73:
9alearnedaaaa0003bridging10/23
TotalnumberofValidMACaddressesabove=2
Showmac-address-table查看交换机源地址学习情况和验证移动端口上的动态VLAN分配情况。
1创建VLAN200,输入如下命令:
vlan200
2分配槽位3上的第2端口到第5端口到Vlan200,输入如下命令:
vlan200portdefault3/2-5
3创建一个静态的MAC地址表项将MAC地址000041:
5BF30E分配到vlan200的端口3/4上,同时指明这个静态地址的Timeout管理状态。
mac-address-tabletimeout00:
2d:
5B:
F3:
0E3/4200
4修改VLAN200中这个MAC地址的失效时间为1200秒(缺省是300秒),输入如下命令:
mac-address-tableaging-time1200vlan200
5修改整个VLAN的MAC地址表失效时间,如修改vlan200的MAC地址表失效时间为1200秒(缺省是300秒),输如入下命令:
6删除任何设定的MAC地址表失效时间,可以使用nomac-address-tableaging-time命令,如修改Vlan200(如果不指明vlan号,则指全部vlan)的地址失效时间为缺省300秒,输入如下命令:
nomac-address-tableaging-timevlan200
3.2显示MAC地址表信息
显示MAC地址表表项、统计、失效时间使用如下命令:
showmac-address-table显示MAC地址表所有MAC地址的列表。
showmac-address-tablecount显示不同类型MAC地址(learned,permanent,reset,andtimeout)的统计。
showmac-address-tableaging-time显示基于VLAN/交换机MAC地址失效时间设置
4配置VLAN(ConfigureVLAN)
4.1VLAN配置举例
以下步骤提供了快速创建VLAN255,包括自定义的描述、IProuterport和默认态端口的分配。
创建一个VLAN时必须保证这个VLAN号还没有使用,要确定这个VLAN是否已经存在,使用showvlan命令来查看。
如果VLAN255不存在,则showvlan输出中就没有VLAN255.举例如下:
showvlan
vlanadminoperstreeauthipipxname
+-------+-----------+----------+--------+-------------+------+----------+-------
1onoffonoffoffoffVLAN1
30onoffonoffoffoffVLAN30
400onoffonoffoffoffVLAN400
第一步:
创建VLAN255,同时设置一个描述(如Finance),输入如下命令:
Vlan255name“Finance”
为VLAN255配置一个网关IP地址21.0.0.10使VLAN255可以路由到其它子网,命令如下:
ipinterfaceVlan255address21.0.0.10mask255.255.255.0vlan255
第三步:
把交换机上第三槽上第2到第5端口划分到VLAN255,命令如下:
vlan255portdefault3/2-5
注:
要查看VLAN255的配置,可以使用showvlan255命令。
例如:
showvlan255
Name:
FinanceIPNetwork,
AdministrativeState:
enabled,
OperationalState:
disabled,
SpanningTreeState:
Authentication:
IPRouterPort:
21.0.0.10255.0.0.0forwarde2,
IPXRouterPort:
NA
要查看槽位3的端口2到5是否已分配给VLAN255,可以使用showvlan255port命令,
举例如下:
showvlan255port
Porttypestatus
--------+------------+--------------
3/2defaultinactive
3/3defaultinactive
3/4defaultinactive
3/5defaultinactive
4.2创建/修改VLAN
阿尔卡特交换机支持4096个VLAN,每个VLAN至少具有一个活动端口,这样才能激活VLAN。
向交换机增加一个VLAN,使用VLAN命令后紧跟VLANID(从2到4094),或者状态选项,描述选项等。
例如创建VLAN755如下:
vlan755enablename“IPFinanceNetwork”
在缺省情况下,VLAN被创建后,其状态和生成树是激活的。
要删除一个VLAN,使用novlan命令。
如:
novlan755
一个VLAN删除后,所有与此VLAN相关的配置,包括此网段的网关将会全部被丢弃掉。
要查看交换机已配置VLAN列表,可以使用showvlan命令。
要打开或者关闭某个已存在VLAN的管理状态,使用vlan后跟VLANID和enable或者disable等。
vlan755disable
vlan255enable
如果一个VLAN管理状态被关闭,这个VLAN中所有端口配置将依然保留,但这些端口将不会转发数据。
4.3定义VLAN端口分配
阿尔卡特交换机支持静态和动态分配物理端口到一个VLAN中。
要查看交换机VLAN的端口分配情况,使用showvlanport命令。
将一个端口静态分配到一个VLAN中有以下方法:
使用vlanportdefault为非移动端口和移动端口定义一个新的缺省VLAN
使用Vlan802.1q命令为非移动端口定义标记的VLAN,这种方式允许交换机在一个物理端口上同时桥接多个VLAN的数据。
动态分配仅适用于移动端口,当数据包到达一个移动端口后,首先检查这个数据包查看其容是否符合交换上已定义的VLAN规则,如果符合某个规则,这个移动端口将自动分配到这个VLAN中。
4.4修改端口的缺省VLAN配置
将一个端口分配到一个新的缺省VLAN中,使用vlan命令后跟一个已存在的VLANID,再跟portdefault,然后是槽位/端口参数。
例如将槽位2上的第5端口分配给VLAN955.
vlan955portdeault2/5
所有端口在分配给一个新的缺省VLAN前,其缺省属于VLAN1,使用Vlanportdefault后,端口的缺省VLAN将变为指定的VLAN。
在上面的例子中,VLAN955就是槽位2上第5端口的缺省VLAN,同时VLAN1就再也不是端口2/5的缺省VLAN了。
4.5打开/关闭一个VLAN生成树
VLAN创建后,其生成树将自动打开,阿尔卡特交换机支持两种生成树模式。
第一种模式是“flat”模式,这种模式下交换机的所有VLAN共享一个生成树进程,任何VLAN的端口是否连接都要依赖于检查其它VLAN端口连接情况,以避免环路的产生。
如果VLAN1的生成树关闭了,那么所有其它VLAN的生成树也被关闭了。
第二种模式是“1x1”模式,在这种模式下,交换机每个VLAN广播域存在一个独立的生成树进程。
Vlanstp命令被用来打开/关闭某个VLAN生成树。
在下面的例子中,关闭了VLAN255的生成树,打开了Vlan755的生成树。
vlan255stpdisable
vlan755stpenable
只有VLAN本身