中兴交换机配置.docx
《中兴交换机配置.docx》由会员分享,可在线阅读,更多相关《中兴交换机配置.docx(23页珍藏版)》请在冰豆网上搜索。
中兴交换机配置
中兴交换机配置
一、系统的启动过程如下。
1、上电后,首先进行硬件启动,当硬件检测无误后,管理终端上出现下列信息:
WelcometouseZTEeCarrier!
!
Copyright(c)2004-2006,ZTECo.,Ltd.
SystemBooting......
CPU:
S3C45010ARM7TDMI
BSPversion:
1.2/0
Creationdate:
Feb112004,09:
37:
01
Pressanykeytostopauto-boot...
7
2、出现上述信息后,等待大约7秒,用户可以在这段时间内按任意键进入boot状态,
修改启动参数。
当系统在规定时间未检测到用户输入时,系统便开始自动加载版本,并提示下列信息:
auto-booting...
bootdevice:
secEnd
unitnumber:
0
processornumber:
0
hostname:
tiger
filename:
vxWorks
inetonethernet(e):
10.40.92.106
hostinet(h):
10.40.92.105
flags(f):
0x80
AttachingtoTFFS...done.
Loadingversion:
/kernel...1459932+75292+6358852
Startingat0x1656e0...
Attachinginterfacelo0...done
(省略)
Welcome!
ZTECorporation.
Allrightsreserved.
login:
admin
password:
*********
3、系统启动成功后,出现提示符login:
,要求输入登录用户名和密码,缺省用户名
是admin,密码是zhongxing。
二、配置开始工作
1.打开超级终端,输入连接的名称,如ZXR10,并选择一个图标。
如图5.1-2所示
2.点击<确定>按钮,出现如图5.1-3所示的界面。
选择连接时使用的COM口,如COM1。
3.点击<确定>按钮,出现COM口属性设置界面,如图所示。
图5.1-4超级终端配置3
将COM口的属性设置为:
每秒位数“9600”,数据位“8”,奇偶校验“无”,
停止位“1”,数据流控制“无”。
4.点击<确定>按钮完成设置。
三、命令模式
1、命令模式主要包括以下几种:
1.用户模式
2.全局配置模式
3.SNMP配置模式
4.三层配置模式
5.文件系统配置模式
6.NAS配置模式
7.集群管理配置模式
四、模式
1、用户模式
当使用超级终端方式或Telnet方式登录交换机时,用户输入登录的用户名和密码
后即进入用户模式。
用户模式的提示符是交换机的主机名后跟一个“>”号,如下
所示:
zte>
缺省的主机名是zte,用户可以使用以下命令改变主机名。
命令格式命令模式命令功能
hostname全局修改交换机主机名
在用户模式下可以执行exit命令退出交换机配置,还可以执行show命令查看系统的配置信息和运行信息。
2、全局配置模式
在用户模式下输入enable命令和相应口令后,即可进入全局配置模式,如下所示:
zte>enable
Password:
***
zte(cfg)#
在全局配置模式下可以对交换机的各种功能进行配置,因此必须用口令加以保护,
以防止未授权的用户使用。
命令格式命令模式命令功能
adminpass[]全局设置进入全局配置模式的密码
要从全局配置模式返回到用户模式,可使用exit命令。
五、基本配置
1.配置端口状态
命令格式命令模式命令功能
setport{enable|disable}全局使能/关闭端口
2.设置端口的自适应功能
命令格式命令模式命令功能
setportauto{enable|disable}全局开启/关闭端口的自适应功能
自适应功能在缺省情况下是打开的,设置端口工作方式或端口速率后,自
适应功能将自动关闭。
3.设置端口的工作方式
命令格式命令模式命令功能
setportduplex{full|half}全局
设置端口的工作方式为全双工/半
双工
对于100M的以太网光口和1000M的以太网口(包括电口和光口),端口
的工作方式只能是全双工,无法改变。
4.设置端口的速率
命令格式命令模式命令功能
setportspeed{10|100|1000}全局
设置端口的速率为
10M/100M/1000M
对于100M和1000M的以太网光口,无法改变端口的速率。
5.设置端口的带宽
命令格式命令模式命令功能
setportbandwidth
{ingress|egress}{off|onrate<64-100000>}
全局设置端口的带宽
交换机以kbps为单位进行端口带宽限制,端口的入口带宽和出口带宽可以
根据需要分别设置。
6.设置端口的地址学习
命令格式命令模式命令功能
setportsecurity
{enable|disable}
全局关闭/开启端口的地址学习功能
设置为enable时关闭端口的MAC地址学习功能,设置为disable时打开地
址学习功能。
7.设置端口对组播包转发/丢弃
命令格式命令模式命令功能
setportmulticast{forward|discard}全局设置端口对组播包转发/丢弃
8、为端口创建描述名称
命令格式命令模式命令功能
createportname全局为端口创建描述名称
clearportname全局清除端口名称
9.为端口添加描述
命令格式命令模式命令功能
setportdescription全局为端口添加描述
clearportdescription全局清除端口描述
六、端口信息
使用show命令可以查看端口的相关信息。
1.显示端口的配置信息和工作状态
命令格式命令模式命令功能
showport[]所有模式显示端口的配置和工作状态
查看端口1的配置和当前的工作状态。
zte(cfg)#showport1
PortId:
1PortName:
MediaType:
100BaseT
PortParams:
PortEnable:
enabledPortAutoNeg:
enabled
DefaultVlanId:
1IngressRate:
disabled
EgressRate:
disabledFlowControl:
enabled
BackPressure:
disabledMulticastfilter:
disabled
Security:
disabled
SpeedAdver:
MaxSpeed
PortMacLimit:
55
PortStatus:
PortClass:
802.3Link:
down
Duplex:
halfSpeed:
10Mbps
zte(cfg)#
2.显示端口的统计数据
命令格式命令模式命令功能
showportstatistics所有模式显示端口的统计数据
查看端口24(端口名称为uplink)的统计数据。
zte(cfg)#showport24statistics
PortId:
24PortName:
uplink
PortClass:
802.3ReceivedBroadcastFrames:
263729
ReceivedBytes:
131816285ReceivedMulticastFrames:
54455
CrcError:
0OversizeFrames:
0
AlignError:
0Jabber:
0
Fragments:
0UndersizeFrames:
0
Frames64Bytes:
630052Frames65_127Bytes:
160462
Frames128_255Bytes:
27380Frames256_511Bytes:
5280
Frames512_1023Bytes:
102Frames1024_UpBytes:
46059
SendUnicastFrames:
1708SendBytes:
152977
SendNoneUnicastFrames:
241SendFrames:
1949
SendSingleCollision:
0SendMultiCollision:
0
SendLateCollision:
0SendExcessCollision:
0
SendCollision:
0SendDefferTrans:
0
DropForwardLookup:
141647DropInOverRun:
0
DropSendUnderrun:
0DropOutQueLife:
0
OutQueLen:
0LinkChange:
0
zte(cfg)#
使用以下命令可以清除端口的统计数据。
执行该命令后,端口的所有统计
数据都将被清零。
命令格式命令模式命令功能
clearportstatistics全局清除端口的名称/统计数据
七、VLAN
VLAN(VirtualLocalAreaNetwork)协议是二层交换设备的一个基本协议,它使
管理员能够把一个物理的局域网划分为多个“虚拟局域网”。
每个VLAN都有一
个VLAN标识号(VLANID),在整个局域网中唯一的标识该VLAN。
多个VLAN
共享物理局域网的交换设备和链路。
每个VLAN在逻辑上就像一个独立的局域网,同一个VLAN中的所有帧流量都被
限制在该VLAN中。
跨VLAN的访问只能通过三层转发,不能直接访问。
这样就
提高了这个网络的性能,有效的减少了物理局域网上的整体流量。
VLAN的具体作用体现在:
1.减少网络上的广播风暴;
2.增强网络的安全性;
3.集中化的管理控制。
7.1交换机上VLAN的配置包括以下内容。
1.使能/关闭VLAN
命令格式命令模式命令功能
setvlan{enable|disable}全局使能/关闭VLAN
2.在VLAN中加入/删除指定的端口或trunk
命令格式命令模式命令功能
setvlanaddport
[tag|untag]
全局在VLAN中加入指定的端口
setvlandeleteport全局删除VLAN中指定的端口
3、设置端口/trunk的PVID
命令格式命令模式命令功能
setportpvid<1-4094>全局设置端口的PVID
settrunk<1-7>pvid<1-4094>全局设置trunk的PVID
4.创建一个VLAN的描述名称
命令格式命令模式命令功能
createvlan<1-4094>name全局创建一个VLAN的描述名称
5.显示VLAN的信息
命令格式命令模式命令功能
showvlan[]全局显示VLAN的信息
7.2配置实例1
配置一个VLAN配置VLAN100,加入Untagged端口1和2,加入Tagged端口11和12。
具体配
置如下。
zte(cfg)#setvlan100addport1,2untag
zte(cfg)#setvlan100addport11,12tag
zte(cfg)#setport1,2pvid100
zte(cfg)#setvlan100enable
zte(cfg)#showvlan100
VlanId:
100VlanName:
Fid:
100Priority:
offVlanStatus:
enabled
Taggedports:
1112
Untaggedports:
12
zte(cfg)#
配置实例2
如图交换机的端口16接服务器,端口1~3接客户端,要求端口1~3相互隔离,但都能访问服务器。
交换机的具体配置如下:
zte(cfg)#setvlan2addport1,16untag
zte(cfg)#setvlan3addport2,16untag
zte(cfg)#setvlan4addport3,16untag
zte(cfg)#setvlan100addport1-3,16untag
zte(cfg)#setport1pvid2
zte(cfg)#setport2pvid3
zte(cfg)#setport3pvid4
zte(cfg)#setport16pvid100
zte(cfg)#setvlan2-4,100fid5
zte(cfg)#setvlan2-4,100enable
配置实例3
VLAN透传的配置,如图所示,交换机A和交换机B通过端口16相连,交换机A的端口1与交
换机B的端口2是VLAN2的成员,交换机A的端口3与交换机B的端口4是
VLAN3的成员,相同VLAN的成员之间能够互相通信。
交换机A的具体配置如下:
zte(cfg)#setvlan2addport16tag
zte(cfg)#setvlan2addport1untag
zte(cfg)#setvlan3addport16tag
zte(cfg)#setvlan3addport3untag
zte(cfg)#setport1pvid2
zte(cfg)#setport3pvid3
zte(cfg)#setvlan2-3enable
交换机B的具体配置如下:
zte(cfg)#setvlan2addport16tag
zte(cfg)#setvlan2addport2untag
zte(cfg)#setvlan3addport16tag
zte(cfg)#setvlan3addport4untag
zte(cfg)#setport2pvid2
zte(cfg)#setport4pvid3
zte(cfg)#setvlan2-3enable
7.3LACP
LACP(LinkAggregationControlProtocol)即链路聚合控制协议,是IEEE802.3ad
描述的标准协议。
链路聚合(LinkAggregation)是指将具有相同传输介质类型、相同传输速率的物
理链路段“捆绑”在一起,在逻辑上看起来好像是一条链路。
链路聚合又称中继
(Trunking),它允许交换机之间或交换机和服务器之间的对等的物理链路同时成
倍地增加带宽。
因此,它在增加链路的带宽、创建链路的传输弹性和冗余等方面
是一种很重要的技术。
聚合的链路又称干线(Trunk)。
如果Trunk中的一个端口发生堵塞或故障,那么
数据包会被分配到该Trunk中的其他端口上进行传输。
如果这个端口恢复正常,
那么数据包将被重新分配到该Trunk中所有正常工作的端口上进行传输。
ZXR102826E/2626/2618最多支持7个聚合组,每个聚合组参与聚合的端口不超
过4个.
在交换机上配置LACP包括以下内容。
1.使能或关闭LACP功能
命令格式命令模式命令功能
setlacp{enable|disable}全局使能/关闭LACP功能
LACP功能的缺省状态是关闭的。
2.添加或删除端口到指定的聚合组
命令格式命令模式命令功能
setlacpaggregator<1-7>addport
全局在LACP中加入指定端口
setlacpaggregator<1-7>deleteport
全局在LACP中删除指定端口
端口处于自动协商模式时允许聚合;否则如果端口处于双工模式则允许聚
合,处于半双工模式则不允许聚合。
3.设置聚合组聚合模式
命令格式命令模式命令功能
setlacpaggregator<1-7>mode
{dynamic|static}
全局设置聚合模式为动态或静态
当聚合组配置成动态模式时,则只能与运行LACP的设备对接。
当配置成
静态模式时,如果对端是静态的Trunk(不运行LACP协议),则进行静态
聚合;当对端同时存在静态Trunk和LACP时,优先考虑LACP聚合。
4.配置参与聚合的端口的超时情况
命令格式命令模式命令功能
setlacpporttimeout
{long|short}
全局
设置LACP端口为长超时或短超
时
超时情况是指处于聚合状态的端口没有收到对端的LACP协议包时,经过
多长时间退出聚合,短超时是3秒,长超时是90秒。
5.设置端口参与聚合的模式
命令格式命令模式命令功能
setlacpportmode
{active|passive}
全局
设置LACP端口参与聚合的模式
为主动或被动,缺省为主动
主动模式是指端口会根据实际情况主动发送LACP协议包,请求更新状态
信息;被动模式是指被动的发送LACP协议包,被动的更新状态信息。
两
端要成功实现聚合,至少必须有一端设置成主动模式,否则不能维持正常
的聚合状态。
6.设置LACP的优先级
命令格式命令模式命令功能
setlacppriority<1-65536>全局设置LACP的优先级
7.显示LACP的配置信息和聚合结果
命令格式命令模式命令功能
showlacp所有模式显示LACP的配置信息
showlacpaggregator[<1-7>]所有模式显示LACP聚合组聚合信息
showlacpport[]所有模式显示LACP参与聚合的端口信息
配置聚合组后,可以对它进行各种设置,如设置PVID、加入VLAN、静态绑定
MAC地址等。
配置实例
如图所示,交换机A和交换机B通过聚合端口相连(将端口15和16捆绑
而成),交换机A的端口1与交换机B的端口2是VLAN2的成员,交换机A的
端口3与交换机B的端口4是VLAN3的成员,相同VLAN的成员之间能够互相通信。
交换机A的具体配置如下:
zte(cfg)#setlacpenable
zte(cfg)#setlacpaggregator3addport15-16
zte(cfg)#setlacpaggregator3modedynamic
zte(cfg)#setvlan2addtrunk3tag
zte(cfg)#setvlan2addport1untag
zte(cfg)#setvlan2addtrunk3tag
zte(cfg)#setvlan3addport3untag
zte(cfg)#setport1pvid2
zte(cfg)#setport3pvid3
zte(cfg)#setvlan2-3enable
交换机B的具体配置如下:
zte(cfg)#setlacpenable
zte(cfg)#setlacpaggregator3addport15-16
zte(cfg)#setlacpaggregator3modedynamic
zte(cfg)#setvlan2addtrunk3tag
zte(cfg)#setvlan2addport2untag
zte(cfg)#setvlan3addtrunk3tag
zte(cfg)#setvlan3addport4untag
zte(cfg)#setport2pvid2
zte(cfg)#setport4pvid3
zte(cfg)#setvlan2-3enable
7.4IGMPSnooping
由于组播地址不可能出现在报文的源地址中,所以交换机无法学习到组播地址。
当交换机收到组播信息时,会向同一个VLAN中的所有端口广播。
如果不采取措
施,就会出现不想要的组播信息扩散到网络中每一点的严重问题,浪费网络带宽
资源。
IGMPSnooping通过对主机和路由器之间的IGMP协议通信的“监听”,使组播包
只发送给在组播转发表中的端口,而不是所有端口,从而限制了局域网交换机上
的组播信息扩散,减少了不必要的网络带宽的浪费,提高了交换机的利用率。
1、使能或关闭IGMPSnooping功能
命令格式命令模式命令功能
setigmpsnooping{enable|disable}全局使能/关闭IGMPSnooping功能
IGMPSnooping功能的缺省状态是关闭的。
当IGMPSnooping功能关闭时,对于组播流根据setport
multicast{forward|discard}命令的配置进行处理,如果选择参数forward
则对相应端口进行转发,如果选择discard则对相应端口丢弃。
使能IGMPSnooping功能后,对于组播流首先根据监听到的组播转发表来
转发,如果没有查找到该组播转发表,则按照上述的配置针对端口决定转
发或丢弃。
2.添加或删除对指定VLAN的IGMPSnooping功能
命令格式命令模式命令功能
setigmpsnoopingaddvlan全局
添加对指定VLAN的IGMP
Snooping功能
setigmpsnoopingdeletevlan全局