思科4506配置手冊_第1頁
思科4506配置手冊_第2頁
思科4506配置手冊_第3頁
思科4506配置手冊_第4頁
思科4506配置手冊_第5頁
已閱讀5頁,還剩30頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、4506交換機(IOS版)簡明配置維護手冊2003-10目錄說明3產(chǎn)品特性3配置端口5配置一組端口5配置二層端口7配置端口速率及雙工模式8端口描述8配置三層口10監(jiān)控及維護端口12監(jiān)控端口和控制器的狀態(tài)12刷新、重置端口及計數(shù)器13關(guān)閉和打開端口14配置VLAN15理解VLAN15可支持的VLAN15配置正常范圍的VLAN16生成、修改以太網(wǎng)VLAN16刪除VLAN18將端口分配給一個VLAN18配置VLAN Trunks19使用STP實現(xiàn)負(fù)載均衡22配置EtherChannel27三層以太通道配置27三層物理端口配置28二層以太通道配置29配置以太通道負(fù)載均衡31配置SPAN32理解SPAN

2、32SPAN會話32目標(biāo)端口33源端口33流量類型33基于VLAN的SPAN33SPAN流量34配置SPAN34指定源34指定目標(biāo)35監(jiān)視一個trunk接口上的源VLAN35說明本手冊只包括日常使用的有關(guān)命令及特性,其它未涉及的命令及特性請參考英文的詳細(xì)配置手冊。產(chǎn)品特性Cisco Catalyst 4506將非阻塞的第2/3/4層交換與增強的控制結(jié)合在一起,從而讓企業(yè)和城域以太網(wǎng)用戶在部署基于互聯(lián)網(wǎng)的應(yīng)用時具有業(yè)務(wù)靈活性。作為Cisco AVVID(融合語音、視頻和集成數(shù)據(jù)的網(wǎng)絡(luò)體系架構(gòu))的一個關(guān)鍵性組件,Cisco Catalyst 4500利用智能化的網(wǎng)絡(luò)服務(wù),將控制從網(wǎng)絡(luò)骨干擴展到了網(wǎng)

3、絡(luò)邊緣,這些服務(wù)包括先進(jìn)的服務(wù)質(zhì)量(QoS)、可擴展的性能、全面的安全性和簡便的管理功能。第2層特性 第2層硬件數(shù)據(jù)包轉(zhuǎn)發(fā)率可達(dá)48Mpps 第2層交換端口和VLAN中繼 IEEE 802.1Q VLAN封裝 ISL VLAN封裝(不包括 WS-X4418-GB 和WS-X4412-2GB-T 中的阻塞端口) 動態(tài)中繼協(xié)議(DTP) VLAN中繼協(xié)議(VTP)和VTP域 每個交換機支持4096個VLAN(將來的軟件版本) 每個VLAN的生成樹(PVST)和PVST+ STP PortFast和PortFast防護措施 STP UplinkFast和BackboneFast STP根段防護措施

4、Cisco搜索協(xié)議 IGMP偵聽v1和v2 在線路卡中集成Cisco以太通道、快速以太通道、千兆位以太通道技術(shù) 端口集中協(xié)議(PAgP) 單向鏈路檢測(UDLD)和主動型UDLD第3層特性 IP Cisco快速傳送(CEF)路由速度可達(dá)48Mpps 靜態(tài)IP路由 IP路由協(xié)議(內(nèi)部網(wǎng)關(guān)路由協(xié)議IGRP、增強型IGRPEIGRP、開放式最短路徑優(yōu)先OSPF、路由信息協(xié)議RIP、RIP2) 邊界網(wǎng)關(guān)協(xié)議BGP4和多播邊界網(wǎng)關(guān)協(xié)議MBGP 熱待機路由協(xié)議(HSRP) IGMP v1、v2和v3 IP多播路由協(xié)議(距離向量多播路由協(xié)議DVMRP、PIM、SSM) 多播源發(fā)現(xiàn)協(xié)議(MSDP) Cisco

5、群組多播協(xié)議(CGMP)服務(wù)器 完全支持互聯(lián)網(wǎng)控制消息協(xié)議(ICMP) ICMP路由器發(fā)現(xiàn)協(xié)議 先進(jìn)的服務(wù)質(zhì)量和成熟流量管理 針對每個端口的QoS配置 硬件上支持每個端口四個隊列 嚴(yán)格優(yōu)先級排序 IP DSCP和IP 優(yōu)先權(quán) 基于IP服務(wù)類型(ToS)或者DSCP進(jìn)行分類和標(biāo)記 基于完整的第3/4層報頭(只限于IP)進(jìn)行分類和標(biāo)記 基于完整的第3/4層報頭(只限于IP)制定輸入和輸出策略 能夠集中或者單獨在出口或者入口分別配置1024種監(jiān)管器 整形和共享輸出隊列管理 細(xì)微的QoS功能不會影響正常的交換性能擴展性能 64Gbps交換矩陣 第2層硬件數(shù)據(jù)包轉(zhuǎn)發(fā)率可達(dá)48Mpps 第3層IP Cis

6、co 快速轉(zhuǎn)發(fā)路由速率可達(dá)48Mpps 第4層(TCP/UDP)基于硬件的過濾速率可達(dá)48Mpps 實現(xiàn)先進(jìn)的第3/4層服務(wù)不會造成任何性能上的損失 持續(xù)以每秒1000臺主機的速度進(jìn)行基于軟件的查詢 支持32768個MAC地址 在路由表(由單點播送和多播共享)中支持個記錄 可以擴展到2000個虛擬端口(VLAN端口) 利用Cisco千兆位以太通道技術(shù),可以匯聚高達(dá)16Gbps的帶寬 基于硬件的多播管理 基于硬件的ACL簡便的可管理性 只需一個控制臺端口和IP地址,來管理系統(tǒng)中的所有功能 軟件配置管理,包括本地和遠(yuǎn)程的存儲 可選的閃存卡,可以用于存儲軟件影像,進(jìn)行備份和方便的軟件升級 通過Cis

7、coWorks Windows網(wǎng)絡(luò)管理軟件,對每個端口、每個交換機進(jìn)行管理,為Cisco的路由器、交換機和集線器提供一個統(tǒng)一的管理接口 SNMP v1、v2和v3檢測,提供全面的帶內(nèi)管理功能 基于命令行界面(CLI)的管理控制臺,提供詳細(xì)的帶外管理 遠(yuǎn)程監(jiān)控(RMON)軟件代理,可以支持四個RMON群組(歷史、統(tǒng)計、警報和事件),從而可以增強對流量的管理、監(jiān)控和分析 利用一個Cisco SwitchProbe Analyzer(交換端口分析器SPAN端口支持所有九個RMON群組,這個端口可以通過一個單一的網(wǎng)絡(luò)分析器或者RMON探測器對一個端口、一組端口或者整個交換機進(jìn)行流量監(jiān)控) 分析支持,包

8、括入口、出口和VLAN SPAN全面的安全性 TACACS和RADIUS,它們可以對交換機進(jìn)行集中控制,并防止未經(jīng)授權(quán)的用戶更改配置 在所有端口上的標(biāo)準(zhǔn)和擴展ACL 在所有端口上(沒有性能損失)采用路由器訪問控制列表(RACL) 專用VLAN(PVLAN),可以在一個交換機的兩個端口之間提供安全性和獨立性指示燈和端口規(guī)格 系統(tǒng)狀態(tài):綠色(正常)/紅色(故障) 交換機負(fù)載利用率:總交換使用率在1%到100%之間 控制端口:RJ-45凹式端口 重啟(交換機隱含保護) 管理端口:10/100BASE-TX(RJ-45凹式)數(shù)據(jù)終端設(shè)備(DTE);綠色(工作正常)/橙色(禁用)/關(guān)閉(沒有連接)其它功

9、能:支持以下的GBIC模塊: 1000BASE-SX GBIC: 光纖最長1804feet (550m) 1000BASE-LX/LH GBIC: 光纖最長32,808feet (6 miles or 10km) 1000BASE-ZX GBIC: 光纖最長328,084feet (62 miles or 100km)配置端口配置一組端口命令 目的 Step1 configure terminal進(jìn)入配置狀態(tài)Step2 Switch(config)# interface range vlan vlan_ID - vlan_ID | fastethernet | gigabitethernet

10、slot/interface - interface , vlan vlan_ID - vlan_ID fastethernet | gigabitethernet slot/interface - interface 進(jìn)入組配置狀態(tài)Step3 可以使用平時的端口配置命令進(jìn)行配置Step4 end退回Step5 show interfaces interface-id驗證配置Step6 copy running-config startup-config保存當(dāng)使用interface range命令時有如下的規(guī)則: 有效的組范圍:o vlan從1 到4094 o fastethernet 槽位/

11、first port - last porto gigabitethernet槽位/first port - last port 端口號之間需要加入空格,如:interface range fastethernet 2/1 5 是有效的,而interface range fastethernet 2/1-5 是無效的. interface range 命令只能配置已經(jīng)存在的interface vlan 所有在同一組的端口必須是相同類別的。見以下例子:4506# configure terminal4506(config)# interface range fastethernet2/1 - 5

12、 4506(config-if-range)# no shutdown 4506(config-if-range)#*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/1, changed state to up*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/2, changed state to up*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/3, changed state to up*Oct

13、6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/4, changed state to up*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/5, changed state to up*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet2/05, changed state to up*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line pr

14、otocol on Interface FastEthernet2/3, changed state to up*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet2/4, changed state to up 以下的例子顯示使用逗號來配置不同類型端口的組:4506# configure terminal4506(config)# interface range fastethernet2/1 3, gigabitethernet3/1 - 2 4506(config-if-range)#

15、no shutdown 4506(config-if-range)#*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet2/1, changed state to up*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet2/2, changed state to up*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet2/3, changed state to up*Oct 6 08:29:28: %LINK-3-UPDO

16、WN: Interface GigabitEthernet3/1, changed state to up*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet3/2, changed state to up*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/ 1, changed state to up*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Inter

17、face FastEthernet0/ 2, changed state to up*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/ 3, changed state to up 配置二層端口4506的所有端口缺省的端口都是二層口,如果此端口已經(jīng)配置成三層端口的話,則需要用switchport來使其成為二層端口。配置端口速率及雙工模式可以配置快速以太口的速率為10/100Mbps及千兆以太口的速率為10/100/1000-Mbps; 但對于GBIC端口則不能配置速率及雙工模式,有時可以

18、配置nonegotiate,當(dāng)需要聯(lián)接不支持自適應(yīng)的其它千兆端口時命令目的 Step1 configure terminal進(jìn)入配置狀態(tài).Step2 interface interface-id進(jìn)入端口配置狀態(tài).Step3 speed 10 | 100 | 1000 | auto | nonegotiate設(shè)置端口速率 注 1000 只工作在千兆口. GBIC模塊只工作在1000 Mbps下. nonegotiate 只能在這些GBIC上用 1000BASE-SX, -LX, and -ZX GBIC.Step4 duplex auto | full | half設(shè)置全雙工或半雙工. Step

19、5 end退出Step6 show interfaces interface-id顯示有關(guān)配置情況Step7 copy running-config startup-config保存Switch# configure terminalSwitch(config)# interface fastethernet2/3Switch(config-if)# speed 10Switch(config-if)# duplex half端口描述 命令目的 Step1 configure terminal進(jìn)入配置模式Step2 interface interface-id進(jìn)入要加入描述的端口Step3 d

20、escription string加入描述 (最多240個字符).Step4 end退回.Step5 show interfaces interface-id descriptionorshow running-config驗證.Step6 copy running-config startup-config保存Use the no description interface configuration command to delete the description.This example shows how to add a description on Fast Ethernet i

21、nterface 0/4 and to verify the description:4506# config terminalEnter configuration commands, one per line. End with CNTL/Z.4506(config)# interface fastethernet2/44506(config-if)# description Connects to Marketing4506(config-if)# end4506# show interfaces fastethernet2/4 descriptionInterface Status P

22、rotocol DescriptionFa2/4 up down Connects to Marketing配置三層口Catalyst 4506支持三種類型的三層端口: SVIs: 即interface vlanNote當(dāng)生成一個interface Vlan時,只有當(dāng)把某一物理端口分配給它時才能被激活 三層以太網(wǎng)通道口(EtherChannel) .路由口:路由口是指某一物理端口在端口配置狀態(tài)下用no switchport命令生成的端口 所有的三層都需要IP地址以實現(xiàn)路由交換配置步驟如下:命令目的Step1 configure terminal進(jìn)入配置狀態(tài)Step2 interface fas

23、tethernet | gigabitethernet interface-id | vlan vlan-id | port-channel port-channel-number進(jìn)入端口配置狀態(tài)Step3 no switchport把物理端口變成三層口Step4 ip address ip_address subnet_mask 配置IP地址和掩碼Step5 no shutdown激活端口Step6 end退出Step7 show interfaces interface-idshow ip interface interface-idshow running-config interfac

24、e interface-id驗證配置Step8 copy running-config startup-config保存配置配置舉例如下:4506# configure terminalEnter configuration commands, one per line. End with CNTL/Z.4506(config)# interface gigabitethernet3/24506(config-if)# no switchport4506(config-if)# ip address 192.20.135.21 255.255.255.04506(config-if)# no

25、shutdown4506(config-if)# end show ip interface命令:4506# show ip interface gigabitethernet3/2GigabitEthernet3/2 is up, line protocol is up Internet address is 192.20.135.21/24 Broadcast address is 255.255.255.255 Address determined by setup command MTU is 1500 bytes Helper address is not set Directed

26、broadcast forwarding is disabled 監(jiān)控及維護端口監(jiān)控端口和控制器的狀態(tài)主要命令見下表:Show Commands for Interfaces Command 目的 show interfaces type slot/interface 顯示所有端口或某一端口的狀態(tài)和配置.show interfaces interface-id status err-disabled顯示一系列端口的狀態(tài)或錯誤關(guān)閉的狀態(tài)show interfaces interface-id switchport顯示二層端口的狀態(tài),可以用來決定此口是否為二層或三層口。show interface

27、s interface-id description顯示端口描述show protocols type slot/interface顯示在任何已配置協(xié)議下全局和接口的狀態(tài)show running-config interface interface-id顯示當(dāng)前配置中的端口配置情況show version顯示軟硬件等情況舉例如下:Switch#show interfaces statusPort Name Status Vlan Duplex Speed TypeGi1/1 notconnect 1 auto auto No GbicGi1/2 notconnect 1 auto auto N

28、o GbicGi5/1 notconnect 1 auto auto 10/100/1000-TXGi5/2 notconnect 1 auto auto 10/100/1000-TXGi5/3 notconnect 1 auto auto 10/100/1000-TXGi5/4 notconnect 1 auto auto 10/100/1000-TXFa6/1 connected 1 a-full a-100 10/100BaseTXFa6/2 connected 2 a-full a-100 10/100BaseTXFa6/3 notconnect 1 auto auto 10/100B

29、aseTXFa6/4 notconnect 1 auto auto 10/100BaseTXSwitch#This example shows how to display the status of interfaces in error-disabled state:Switch# show interfaces status err-disabledPort Name Status ReasonFa9/4 err-disabled link-flapinformational error message when the timer expires on a cause-5d04h:%P

30、M-SP-4-ERR_RECOVER:Attempting to recover from link-flap err-disable state on Fa9/4Switch#Switch# show protocols fastethernet 5/5FastEthernet5/5 is up, line protocol is upSwitch#刷新、重置端口及計數(shù)器Clear命令目的 clear counters type slot/interface清除端口計數(shù)器.clear interface type slot/interface重置某一端口的硬件邏輯clear line num

31、ber | console 0 | vty number重置異步串口的硬件邏輯Noteclear counters 命令只清除用show interface所顯示的計數(shù),不影響用snmp得到的計數(shù) 舉例如下:Switch# clear counters fastethernet 5/5Clear show interface counters on this interface confirm ySwitch#*Sep 30 08:42:55: %CLEAR-5-COUNTERS: Clear counter on interface FastEthernet5/5by vty1 (171.6

32、9.115.10)Switch#可使用clear interface 或 clear line 命令來清除或重置某一端口或串口,在大部分情況下并不需要這樣做:Switch# clear interface fastethernet0/5 關(guān)閉和打開端口命令 目的 Step1 configure terminal進(jìn)入配置狀態(tài)Step2 interface vlan vlan-id | fastethernet | gigabitethernet slot/port | port-channel port-channel-number選擇要關(guān)閉的端口Step3 shutdown關(guān)閉Step4 en

33、d退出Step5 show running-config驗證使用 no shutdown 命令重新打開端口.舉例如下:Switch# configure terminalSwitch(config)# interface fastethernet2/5 Switch(config-if)# shutdown Switch(config-if)#*Sep 30 08:33:47: %LINK-5-CHANGED: Interface FastEthernet2/5, changed state to a administratively down Switch# configure termin

34、alSwitch(config)# interface fastethernet2/5 Switch(config-if)# no shutdown Switch(config-if)#*Sep 30 08:36:00: %LINK-3-UPDOWN: Interface FastEthernet2/5, changed state to up 配置VLAN理解VLAN 一個VLAN就是一個交換網(wǎng),其邏輯上按功能、項目、應(yīng)用來分而不必考慮用戶的物理位置。任何交換口都可以屬于某一VLAN, IP包、廣播包及組播包均可以發(fā)送或廣播給在此VLAN內(nèi)的最終用戶。每一個VLAN均可看成是一個邏輯網(wǎng)絡(luò),發(fā)

35、往另一VLAN的數(shù)據(jù)包必須由路由器或網(wǎng)橋轉(zhuǎn)發(fā)(如下圖)。由于VLAN被看成是一個邏輯網(wǎng)絡(luò),其具有自己的網(wǎng)橋管理信息庫 (MIB) 并可支持自己的生成樹 VLAN作為邏輯定義的網(wǎng)絡(luò)示意圖VLAN常常與IP子網(wǎng)相聯(lián)系,同一IP子網(wǎng)屬于同一VLAN。在3550上VLAN之間的數(shù)據(jù)包可以由VLAN端口進(jìn)行轉(zhuǎn)發(fā)??芍С值腣LANCatalyst 4506交換機將來的版本可支持4096個VLAN,可以分別是VTPclient, server, 及 transparent modes. VLAN號可以從1到4094. VLAN號1002到1005保留給令牌環(huán)及FDDI VLAN. VTP只能學(xué)習(xí)到普通范圍的

36、VLAN, 即從VLAN到1到1005; VLAN號大于1005屬于擴展VLAN,不存在VLAN數(shù)據(jù)庫中。 交換機必須配置成VTP透明模式當(dāng)需要生成VLAN 號從1006到4094. 本交換機支持基于每一VLAN的生成樹(PVST),最多支持128個生成樹。本交換機支持ISL及IEEE 802.1Q trunk二種封裝。配置正常范圍的VLANVLAN號1, 1002到1005是自動生成的不能被去掉。 生成、修改以太網(wǎng)VLAN命令目的Step1 configure terminal進(jìn)入配置狀態(tài)Step2 vlan vlan-id輸入一個VLAN號, 然后進(jìn)入vlan配置狀態(tài),可以輸入一個新的VL

37、AN號或舊的來進(jìn)行修改。 Step3 name vlan-name(可選)輸入一個VLAN名,如果沒有配置VLAN名,缺省的名字是VLAN號前面用0填滿的4位數(shù),如VLAN0004是VLAN4的缺省名字Step4 mtu mtu-size(可選) 改變MTU大小Step5 end退出Step6 show vlan name vlan-name | id vlan-id驗證Step7 copy running-config startup config(可選) 保存配置用no vlan name 或 no vlan mtu 退回到缺省的vlan配置狀態(tài)舉例如下:Switch# configure

38、 terminalSwitch(config)# vlan 20Switch(config-vlan)# name test20Switch(config-vlan)# end也可以在enable狀態(tài)下,進(jìn)行VLAN配置:命令 目的 Step1 vlan database進(jìn)入VLAN配置狀態(tài)Step2 vlan vlan-id name vlan-name加入VLAN號及VLAN名Step3 vlan vlan-id mtu mtu-size(可選) 修改MTU大小Step4 exit更新VLAN數(shù)據(jù)庫并退出Step5 show vlan name vlan-name | id vlan-id

39、驗證配置Step6 copy running-config startup config保存配置(可選)舉例如下:Switch# vlan databaseSwitch(vlan)# vlan 20 name test20Switch(vlan)# exitAPPLY completed.Exiting.Switch# 刪除VLAN當(dāng)刪除一個處于VTP服務(wù)器的交換機上刪除VLAN時,則此VLAN將在所有相同VTP的交換機上刪除。當(dāng)在透明模式下刪除時,只在當(dāng)前交換機上刪除。注意當(dāng)刪除一個VLAN時,原來屬于此VLAN的端口將處于非激活的狀態(tài),直到將其分配給某一VLAN。命令 目的 Step1 c

40、onfigure terminal進(jìn)入配置狀態(tài)Step2 no vlan vlan-id刪除某一VLAN. Step3 end退出Step4 show vlan brief驗證Step5 copy running-config startup config保存也可用vlan database 進(jìn)入VLAN配置狀態(tài),用no vlan vlan-id 來刪除。將端口分配給一個VLAN命令 目的 Step1 configure terminal進(jìn)入配置狀態(tài)Step2 interface slot/port進(jìn)入要分配的端口Step3 switchport mode access定義二層口Step4 s

41、witchport access vlan vlan-id把端口分配給某一VLANStep5 end退出Step6 show running-config interface slot/port驗證端口的VLAN號Step7 show interfaces slot/port switchport驗證端口的管理模式和VLAN情況Step8 copy running-config startup-config保存配置使用 default interface slot/port還原到缺省配置狀態(tài)。舉例如下:Switch# configure terminal Enter configuration

42、 commands, one per line. End with CNTL/Z.Switch(config)# interface fastethernet2/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 2Switch(config-if)# end Switch#配置VLAN Trunks命令 目的 Step1 configure terminal進(jìn)入配置狀態(tài)Step2 interface interface-id進(jìn)入端口配置狀態(tài)Step3 switchport

43、trunk encapsulation isl | dot1q | negotiate配置trunk封裝ISL 或 802.1Q 或自動協(xié)商Step4 switchport mode dynamic auto | desirable | trunk配置二層trunk模式。 dynamic auto自動協(xié)商是否成為trunk dynamic desirable把端口設(shè)置為trunk如果對方端口是trunk, desirable, 或自動模式 trunk設(shè)置端口為強制的trunk方式,而不理會對方端口是否為trunkStep5 switchport access vlan vlan-id(可選)

44、指定一個缺省VLAN, 如果此端口不再是trunkStep6 switchport trunk native vlan vlan-id指定802.1Q native VLAN號 Step7 end退出Step8 show interfaces interface-id switchport顯示有關(guān)switchport 的配置Step9 show interfaces interface-id trunk顯示有關(guān)trunk的配置Step10 copy running-config startup-config保存配置舉例:Switch# configure terminal Enter conf

45、iguration commands, one per line. End with CNTL/Z.Switch(config)# interface fastetherne2/4 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk encapsulation dot1q Switch(config-if)# end 定義trunk允許的VLAN缺省情況下trunk允許所有的VLAN通過。可以使用 switchport trunk allowed vlan remove vlan-list 來

46、去掉某一VLAN Command Purpose Step1 configure terminal進(jìn)入配置狀態(tài)Step2 interface interface-id進(jìn)入端口配置Step3 switchport mode trunk配置二層口為trunkStep4 switchport trunk allowed vlan add | all | except | remove vlan-list (可選) 配置trunk允許的VLAN. 使用add, all, except, remove關(guān)健字Step5 end退出Step6 show interfaces interface-id swi

47、tchport 驗證VLAN配置情況.Step7 copy running-config startup-config保存配置回到允許所有VLAN通過時, 可用no switchport trunk allowed vlan 端口配置命令.舉例如下:Switch(config)# interface fastethernet2/1Switch(config-if)# switchport trunk allowed vlan remove 2Switch(config-if)# end配置Native VLAN(802.1q)封裝802.1q的trunk端口可以接受帶有標(biāo)簽和不帶標(biāo)簽的數(shù)據(jù)流,

48、交換機向native vlan傳送不帶標(biāo)簽的數(shù)據(jù)流,缺省情況下native VLAN是1。命令 目的 Step1 configure terminal進(jìn)入配置狀態(tài)Step2 interface interface-id進(jìn)入配置成802.1qtrunk的端口Step3 switchport trunk native vlan vlan-id配置native VLAN號Step4 end退出Step5 show interfaces interface-id switchport驗證native VLAN配置Step6 copy running-config startup-config保存配置使

49、用no switchport trunk native vlan 端口配置命令回到缺省的狀態(tài)使用STP實現(xiàn)負(fù)載均衡負(fù)載均衡可以使用流量分流到其它平行的trunks上去. 交換機為了避免環(huán)路, STP通常是阻斷所有端口交換機之間只留一條鏈路 。使用負(fù)載均衡后, 可以把不同VLAN的流量分配到不同的trunk上。 可以通過配置STP端口權(quán)值STP路徑值來實現(xiàn)負(fù)載均衡. 如果使用STP端口權(quán)值來配置那么二條負(fù)載均衡的trunk必須聯(lián)同一交換機上。使用路徑值則即可以聯(lián)相同的交換機與可以聯(lián)不同的交換機。使用STP端口權(quán)值的負(fù)載均衡當(dāng)同一臺交換機的二個口形成環(huán)路時, STP端口權(quán)值用來決定那個口是enab

50、le的,那個口是阻斷的。 可以通過配置端口權(quán)值來決定二對trunk各走那些VLAN, 有較高權(quán)值的端口(數(shù)字較小的)vlan, 將處于轉(zhuǎn)發(fā)狀態(tài),同一個VLAN在另一個trunk有較低的權(quán)值(數(shù)字較大)則將處在阻斷狀態(tài)。 即同一VLAN只在一個trunk上發(fā)送接受?;诙丝跈?quán)值的負(fù)載均衡示意圖 trunk1將發(fā)送和接收VLAN810的數(shù)據(jù),trunk2將發(fā)送和接收VLAN36的數(shù)據(jù)配置如下:Command Purpose Step1 configure terminal進(jìn)入Switch1配置狀態(tài)Step2 vtp domain domain-name配置VTP域Step3 vtp mode se

51、rver將Switch 1配置成VTP server.Step4 end退出Step5 show vtp status驗證VTP的配置Step6 show vlan驗證VLANStep7 configure terminal進(jìn)入配置狀態(tài)Step8 interface fastethernet 0/1進(jìn)入F0/1端口Step9 switchport trunk encapsulation isl | dot1q | negotiate配置trunk封裝Step10 switchport mode trunk配置成trunkStep11 end退出Step12 show interfaces fa

52、stethernet0/1 switchport驗證VLAN配置Step13 在switch1上的F0/2上重復(fù)7到11步驟Step14 在Switch 2的F0/1,F0/2上重復(fù)7到11步驟。Step15 show vlan當(dāng)trunk已經(jīng)起來,在switch2上驗證已經(jīng)學(xué)到相關(guān)的vlan配置Step16 configure terminal在Switch 1上進(jìn)入配置狀態(tài)Step17 interface fastethernet0/1進(jìn)入要配置的端口Step18 spanning-tree vlan 8 port-priority 10將端口權(quán)值10賦與VLAN 8.Step19 spanning-tree vlan 9 port-p

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論