Alcatel OmniSwitch交換機 用戶使用手冊_第1頁
Alcatel OmniSwitch交換機 用戶使用手冊_第2頁
Alcatel OmniSwitch交換機 用戶使用手冊_第3頁
Alcatel OmniSwitch交換機 用戶使用手冊_第4頁
Alcatel OmniSwitch交換機 用戶使用手冊_第5頁
已閱讀5頁,還剩62頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、alcatel omniswitch交換機用戶使用手冊2021年10月4日目 錄1 設(shè)備管理31.1 交換機登錄31.2 打開其它訪問權(quán)限31.3 恢復到出廠設(shè)置31.4 文件系統(tǒng)操作31.5 上傳系統(tǒng)軟件到交換機31.6 重啟交換機31.7 保存交換機配置31.8 顯示交換機所有配置32 配置以太網(wǎng)端口32.1 配置以太網(wǎng)端口指南32.3 啟用和關(guān)閉一個端口32.4 啟用和關(guān)閉流控32.5 驗證以太網(wǎng)端口配置33 管理源學習(managing sourcing learning)33.1 mac 地址表項配置例子33.2 顯示mac 地址表信息34 配置 vlan(configure vla

2、n)34.1 vlan 配置舉例34.2 創(chuàng)建/修改vlan34.3 定義 vlan 端口分配34.4 修改端口的缺省 vlan 配置34.5 打開/關(guān)閉一個 vlan 生成樹34.6 配置 vlan 路由網(wǎng)關(guān)地址(ip interface)34.7、配置端口隔離35 配置802.1q35.1 打開端口的標記(tag)35.2 打開鏈路聚合的標記(tagging)35.3 配置端口數(shù)據(jù)幀類型35.4 顯示802.1q 信息35.5 802.1q 配置實例36 配置靜態(tài)鏈路聚合36.1 創(chuàng)建靜態(tài)聚合36.2 刪除靜態(tài)鏈路聚合36.3 添加/刪除靜態(tài)鏈路聚合中的端口36.4 激活/關(guān)閉靜態(tài)鏈路聚合

3、狀態(tài)36.5 顯示靜態(tài)鏈路聚合配置和統(tǒng)計信息37 配置動態(tài)鏈路聚合37.1 創(chuàng)建動態(tài)聚合37.2 刪除動態(tài)鏈路聚合組37.3 添加/刪除動態(tài)鏈路聚合中的端口37.4 激活/關(guān)閉動態(tài)鏈路聚合狀態(tài)37.5 顯示動態(tài)鏈路聚合配置和統(tǒng)計信息37.6 lacp 配置實例38 配置ip38.1 ip 轉(zhuǎn)發(fā)快速配置38.2 創(chuàng)建靜態(tài)路由38.3 創(chuàng)建缺省路由38.4 創(chuàng)建 arp38.5 使用ping 命令38.6 使用trceroute 命令38.7 查看ip 配置39 配置rip39.1、rip簡介39.2、rip 默認配置39.3、rip 典型配置39.4、rip具體配置39.4.1、啟用rip39.

4、4.2、創(chuàng)建rip 端口39.4.3、啟用rip 端口39.4.4、配置rip 端口的發(fā)送版本39.4.5、配置rip 端口的接收版本39.4.6、配置rip 端口metric39.5、rip選項39.5.1、配置rip 抑制時間39.5.2、配置rip主機路由39.5.3、rip 路由再分配39.6、rip安全39.6.1、配置認證類型39.6.2、配置密碼39.7、查看rip 配置310配置vrrp310.1、vrrp 默認配置310.2、vrrp 典型配置310.3、vrrp具本配置310.3.1、基本虛擬路由器配置310.3.2、創(chuàng)建虛擬路由器310.3.3、給虛擬路由器分配ip地址3

5、10.3.4、配置虛擬路由器的優(yōu)先級310.3.5、設(shè)置虛擬路由器的占先310.3.6、設(shè)置vrrp 認證310.3.7、禁用和啟用虛擬路由器310.3.8、查看vrrp 配置311、配置ospf311.1、ospf默認配置311.2、ospf典型配置311.3、ospf具體配置311.3.1、加載ospf311.3.2、啟用ospf311.3.3、創(chuàng)建ospf 端口311.3.4、啟用ospf 端口311.3.5、配置ospf 端口進入ospf域311.3.6、ospf路由再分配311.3.7、ospf安全311.3.8、查看ospf 配置312 配置ip組播312.1 ip組播簡介312.

6、1、ip 組播默認配置312.2、配置ipms312.2.1、在交換機上啟用和禁用ipms312.2.2、配置和恢復igmp版本312.2.3、配置和刪除靜態(tài)鄰居312.3、更改ipms 配置312.3.1、更改igmp詢問時間間隔312.3.2、更改igmp最后成員詢問時間間隔312.3.3、更改igmp詢問響應時間間隔312.2.4、啟用和禁用igmp詢問312.4、查看ipms 配置和狀態(tài)313 配置dhcp 中繼(relay)313.1 per-vlan dhcp313.2 查看dhcp 中繼配置314 配置qos314.1 配置總體qos 參數(shù)314.2 配置qos 端口參數(shù)314.

7、3 創(chuàng)建策略314.4 查看策略配置315 配置訪問控制列表(acls)315.1 acl 快速配置315.2 acl 配置步驟315.3查看acl 配置315.4 acl 配置實例316、設(shè)置服務器負載均衡slb317、sflow配置318、配置端口鏡像319、配置802.1x319.1、802.1x 典型配置319.2、802.1x再認證319.3、設(shè)置802.1x 交換機參數(shù)320、阿爾卡特網(wǎng)絡管理軟件320.1 網(wǎng)絡管理快速配置320.2 網(wǎng)絡管理軟件快速使用3注:本手冊適用于alcatel omniswitch系列交換機包括:omniswitch9800,9700,9600,7800

8、,7800,6850,6850l, 6800,6602.1 設(shè)備管理1.1 交換機登錄 omniswitch支持多種登錄方式,包括console, telnet, http等,在缺省情況下,交換機只開放console管理。 采用console步驟如下:1. 用db9連接pc的com口,另一端用rj45連接交換機的console口。2. 打開超級終端應用程序,設(shè)置com端口參數(shù):9600-n-8-n。3. 鍵入用戶名和密碼(默認用戶名:admin 密碼:switch)。4. 鍵入?可以查看操作命令子目錄和各種命令。1.2 打開其它訪問權(quán)限 交換機在缺省情況下,telnet, ftp, snmp和

9、http等訪問權(quán)限均是關(guān)閉的,使用如下命令開啟。 ->aaa authentication telnet local ->aaa authentication ftp local ->aaa authentication http local ->aaa authentication snmp local1.3 恢復到出廠設(shè)置 初次登錄后,系統(tǒng)會生成一個配置文件(boot.cfg),所有配置內(nèi)容都保存在此文件內(nèi)。為了使交換機恢復到初始默認狀態(tài),可以將此配置文件刪除,并重新啟動交換機即可。1.4 文件系統(tǒng)操作 系統(tǒng)文件和配置文件可以保存在兩個目錄中,working 和ce

10、rtified。交換機啟動時會首先判斷兩個目錄中的內(nèi)容,如果完全一樣,則交換機將從working 目錄啟動;如果兩個目錄中有任何一處不一樣,交換機將從certified 目錄啟動。所有的操作配置只有在working 狀態(tài)下才可以保存??梢允褂胹how running-directory 命令來查看當前是從哪個目錄啟動的。1.5 上傳系統(tǒng)軟件到交換機交換機在出廠時已經(jīng)內(nèi)置了系統(tǒng)軟件,在運行過程中可以重新裝載系統(tǒng)軟件,omniswitch 支持三種軟件裝載方式:ftp 服務器方式;ftp 客戶機方式和zmodem 方式。描述如下:􀁺 ftp 服務器方式這是一種最為常用的方式,此時

11、omniswitch 交換機作為ftp 服務器。管理pc 作為ftp 客戶機訪問服務器并上傳文件,示意圖如下:注意:在使用這種方式之前,必須保證交換機的ftp 訪問權(quán)限已經(jīng)開放。步驟如下: 第一步: 在的pc 和交換機之間建立ip 連接,假設(shè)pc ip 地址為,交換機為第二步:在pc 上,運行ftp 命令,或者運行圖形化ftp 工具。 第三步: 傳送所有必需的文件到交換機。 ftp 客戶機方式這是一種與上面正好相反的方式,此時omniswitch 交換機作為ftp 客戶機。管理pc 作為ftp 服務器,示意圖如下: zm

12、odem 方式這種方式較少使用,一般只有在無法通過以太網(wǎng)端口訪問交換機的情況下才會使用,因為console 的速率較慢,所以這種方式在三種方式中耗時最長。示意圖如下:1.6 重啟交換機交換機在運行過程中可能由于某種原因需要重新啟動,可以使用reload 命令來啟動交換機。要重啟一臺交換機,并且在某個時間到達后再正常重啟一次,使用如下命令:-> reload working rollback-timeout 5要重啟一臺交換機,并且不希望再一次重啟,使用如下命令。-> reload working no rollback-timeout安排交換機在3 小時3 分后從working 目

13、錄重啟,使用如下命令:-> reload working no rollback-timeout in 3:03安排交換機在某個時間從working 目錄重啟, 使用如下命令:-> reload working rollback-timeout 10 at 20:00取消已經(jīng)安排的重啟計劃,使用如下命令:-> reload cancel1.7 保存交換機配置在交換機上做配置操作后,需要將這些配置保存到交換機中。命令如下:第一步 保存當前配置到working目錄-> write memory 或者 -> copy running-config working 第二步

14、 同步working目錄和certified目錄配置-> copy working certified 第三步 同步主從cmm管理模塊配置(使用此命令時,交換機上要配置兩塊cmm)-> copy flash-synchro1.8 顯示交換機所有配置在任何時候,都可以通過如下命令顯示交換機內(nèi)所作的配置:-> write terminal 屏幕上顯示所有配置-> show configuration snapshot all 屏幕上顯示所有配置或者定義想看的某一部分,如查看vlan 的設(shè)置,輸入如下命令:-> show configuration snapshot v

15、lan2 配置以太網(wǎng)端口2.1 配置以太網(wǎng)端口指南下面描述一個典型的配置以太網(wǎng)端口的例子,假設(shè)槽位1/端口1 是一個以太網(wǎng)端口。1 這一步采用interfaces speed命令配置槽位1/端口1 的端口速率。例如配置槽位1/端口1的速率為100mbps, 輸入如下命令:-> interfaces 1/1 speed 1002 這一步采用interfaces duplex 命令配置槽位1/端口1 的端口全雙工模式,在全雙工模式下這個端口將同時接受和發(fā)送數(shù)據(jù),在半雙工模式下這個端口在任何時刻要么發(fā)送數(shù)據(jù),要么接收數(shù)據(jù)。例如配置槽位1/端口1的雙工模式為全雙工, 輸入如下命令:-> i

16、nterfaces 1/1 duplex full注意:為了設(shè)置流控制(flow control)必須設(shè)置雙工模式為全雙工。3 這一步采用interfaces autoneg enable/disable 命令配置端口協(xié)商模式。例如,開啟槽位1上的端口1的協(xié)商模式,輸入如下命令:-> interfaces 1/1 autoneg enable2.3 啟用和關(guān)閉一個端口interfaces admin 命令被用來啟用(缺省)或者關(guān)閉一個特定的端口,一組端口或者一個接口模塊上所有端口。 要啟用或者關(guān)閉一個完整的槽位,輸入interfaces ,緊跟槽位號, admin, 和期望的管理設(shè)置(全

17、部 up 或者全部 down)。 例如,要關(guān)閉槽位2,可以輸入如下命令:-> interfaces 2 admin down要啟用或者關(guān)閉單個端口,輸入interfaces ,緊跟槽位號,斜線,端口號, admin, 和想要的管理設(shè)置(up 或者down)。 例如,要關(guān)閉槽位2上的端口3,可以輸入如下命令:-> interfaces 2/3 admin down要啟用或者關(guān)閉一組端口,輸入interfaces ,緊跟槽位號,斜線(/),第一個端口號,中劃線(-),最后一個端口,admin, 和想要的管理設(shè)置(up 或者down)。 例如,要關(guān)閉槽位2上的端口1到端口3,可以輸入如下

18、命令:-> interfaces 2/1-3 admin down2.4 啟用和關(guān)閉流控缺省情況下,流控是啟用的??梢允褂胕nterfaces flow 命令來啟用或者關(guān)閉單個端口,一組端口或者一個完整模塊的流控。 需要注意的是:如果端口的自適應被關(guān)閉了那么流控也將被關(guān)閉。要啟用或者關(guān)閉一個完整槽位的流控,輸入interfaces ,緊跟槽位號, flow, 和想要的管理設(shè)置(enable或者disable)。 例如:要啟用槽位2的流控,可以輸入如下命令:-> interfaces 2 flow enable要啟用或者關(guān)閉單個端口的流控,輸入interfaces ,緊跟槽位號,斜線

19、,端口號,flow,和想要的管理設(shè)置(enable或者disable )。 例如,要啟用槽位2上的端口3的流控,可以輸入如下命令:-> interfaces 2/3 flow enable要啟用或者關(guān)閉一組端口的流控,輸入interfaces ,緊跟槽位號,斜線(/),第一個端口號,中劃線(-),最后一個端口,flow和期望的管理設(shè)置(enable或者disable)。 例如:要啟用槽位2上端口1到端口3的流控,可以輸入如下命令:-> interfaces 2/1-3 flow enable2.5 驗證以太網(wǎng)端口配置采用show 命令來顯示以太網(wǎng)端口的配置信息,一般可以使用命令。s

20、how interfaces flow control 顯示端口的流控等待時間和cross-over 設(shè)置。show interfaces 顯示端口的通用信息,如硬件、mac地址、輸入和輸出錯誤等。show interfaces accounting 顯示端口的統(tǒng)計信息。show interfaces counters errors 顯示端口的錯誤幀信息show interfaces collisions 顯示端口的碰撞統(tǒng)計信息show interfaces status 顯示線路狀態(tài)信息show interfaces port 顯示端口狀態(tài)信息show interfaces traffic

21、顯示端口的流量統(tǒng)計信息show interfaces capability 顯示自適應、流控、速率、雙工和cross-over的設(shè)置3 管理源學習(managing sourcing learning)3.1 mac 地址表項配置例子以下步驟提供一個在vlan200中創(chuàng)建一個靜態(tài)的mac地址,并且修改這個mac地址的失效時間。注意:創(chuàng)建一個靜態(tài)的地址表項前必須保證這個地址沒有已經(jīng)被使用在任何靜態(tài)表項或者已被交換機動態(tài)學習到。判斷這個地址是否已經(jīng)包含在mac地址表中,可以使用show mac-address-table命令。如果這個地址不在show mac-address-table 的輸出中,

22、才可以針對這個地址配置靜態(tài)mac地址表項。如下例子:-> show mac-address-tablelegend: mac address: * = address not validvlan mac address type protocol operation interface-+-+-+-+-1 00:00:00:00:00:01 learned 0800 bridging 8/ 11 00:d0:95:6a:73:9a learned aaaa0003 bridging 10/23total number of valid mac addresses above = 2sho

23、w mac-address-table 查看交換機源地址學習情況和驗證移動端口上的動態(tài)vlan分配情況。1 創(chuàng)建vlan 200,輸入如下命令:->vlan 2002 分配槽位3上的第2端口到第5端口到vlan 200,輸入如下命令:->vlan 200 port default 3/2-53 創(chuàng)建一個靜態(tài)的mac 地址表項將mac地址000041:5bf30e分配到vlan 200的端口3/4上,同時指明這個靜態(tài)地址的timeout管理狀態(tài)。-> mac-address-table timeout 00:2d:95:5b:f3:0e 3/4 2004 修改vlan 200中

24、這個mac地址的失效時間為1200秒(缺省是300秒),輸入如下命令:-> mac-address-table aging-time 1200 vlan 2005 修改整個vlan的mac地址表失效時間,如修改vlan 200的mac 地址表失效時間為1200秒(缺省是300秒),輸如入下命令:-> mac-address-table aging-time 1200 vlan 2006 刪除任何設(shè)定的mac地址表失效時間,可以使用no mac-address-table aging-time命令,如修改vlan 200(如果不指明vlan號, 則指全部vlan )的地址失效時間為缺

25、省300秒,輸入如下命令:-> no mac-address-table aging-time vlan 2003.2 顯示mac 地址表信息顯示mac 地址表表項、統(tǒng)計、失效時間使用如下命令:show mac-address-table 顯示mac地址表內(nèi)所有mac地址的列表。show mac-address-table count 顯示不同類型mac地址(learned, permanent, reset,and timeout)的統(tǒng)計。show mac-address-table aging-time 顯示基于vlan/交換機mac地址失效時間設(shè)置4 配置 vlan(configu

26、re vlan)4.1 vlan 配置舉例以下步驟提供了快速創(chuàng)建vlan 255,包括自定義的描述、ip router port和默認態(tài)端口的分配。注意:創(chuàng)建一個vlan時必須保證這個vlan號還沒有使用,要確定這個vlan 是否已經(jīng)存在,使用show vlan命令來查看。如果vlan 255 不存在,則show vlan輸出中就沒有vlan 255. 舉例如下:-> show vlanvlan admin oper stree auth ip ipx name+-+-+-+-+-+-+-+-1 on off on off off off vlan 130 on off on off o

27、ff off vlan 30400 on off on off off off vlan 400第一步: 創(chuàng)建vlan 255,同時設(shè)置一個描述(如finance),輸入如下命令:-> vlan 255 name “finance”第二步:為vlan 255 配置一個網(wǎng)關(guān)ip地址 0 使vlan 255可以路由到其它子網(wǎng),命令如下:->ip interface vlan255 address 0 mask vlan 255第三步: 把交換機上第三槽上第2到第5端口劃分到vlan 255,命令如下:->vlan 255

28、 port default 3/2-5注:要查看vlan 255 的配置,可以使用show vlan 255 命令。例如:-> show vlan 255name : finance ip network,administrative state : enabled,operational state : disabled,spanning tree state : enabled,authentication : disabled,ip router port : 0 forward e2,ipx router port : na要查看槽位3的端口2

29、到5是否已分配給vlan 255,可以使用show vlan 255 port命令,舉例如下:-> show vlan 255 portport type status-+-+-3/2 default inactive3/3 default inactive3/4 default inactive3/5 default inactive4.2 創(chuàng)建/修改vlan阿爾卡特交換機支持4096個vlan,每個vlan 至少具有一個活動端口,這樣才能激活vlan。向交換機增加一個vlan,使用vlan命令后緊跟vlan id(從2到4094),或者狀態(tài)選項,描述選項等。例如創(chuàng)建vlan 755如

30、下:-> vlan 755 enable name “ip finance network”在缺省情況下,vlan被創(chuàng)建后,其狀態(tài)和生成樹是激活的。要刪除一個vlan,使用no vlan命令。如:-> no vlan 755一個vlan 刪除后,所有與此vlan 相關(guān)的配置,包括此網(wǎng)段的網(wǎng)關(guān)將會全部被丟棄掉。要查看交換機已配置vlan列表,可以使用show vlan命令。要打開或者關(guān)閉某個已存在 vlan的管理狀態(tài),使用vlan后跟vlan id 和enable或者disable等。如:-> vlan 755 disable-> vlan 255 enable如果一個v

31、lan管理狀態(tài)被關(guān)閉,這個vlan中所有端口配置將依然保留,但這些端口將不會轉(zhuǎn)發(fā)數(shù)據(jù)。4.3 定義 vlan 端口分配阿爾卡特交換機支持靜態(tài)和動態(tài)分配物理端口到一個vlan中。要查看交換機內(nèi)vlan的端口分配情況,使用show vlan port命令。將一個端口靜態(tài)分配到一個vlan 中有以下方法:􀁺 使用 vlan port default 為非移動端口和移動端口定義一個新的缺省 vlan􀁺 使用 vlan 802.1q 命令為非移動端口定義標記的 vlan,這種方式允許交換機在一個物理端口上同時橋接多個vlan 的數(shù)據(jù)。動態(tài)分配僅適用于移動端口,當數(shù)據(jù)包

32、到達一個移動端口后,首先檢查這個數(shù)據(jù)包查看其內(nèi)容是否符合交換上已定義的vlan規(guī)則,如果符合某個規(guī)則,這個移動端口將自動分配到這個vlan中。4.4 修改端口的缺省 vlan 配置將一個端口分配到一個新的缺省vlan中,使用 vlan命令后跟一個已存在的vlan id,再跟port default,然后是槽位/端口參數(shù)。例如將槽位2上的第5端口分配給vlan 955.-> vlan 955 port deault 2/5所有端口在分配給一個新的缺省vlan前,其缺省屬于vlan 1,使用vlan port default后,端口的缺省vlan將變?yōu)橹付ǖ膙lan。在上面的例子中,vlan

33、 955就是槽位2上第5端口的缺省vlan,同時vlan 1就再也不是端口2/5 的缺省vlan了。4.5 打開/關(guān)閉一個 vlan 生成樹vlan創(chuàng)建后,其生成樹將自動打開, 阿爾卡特交換機支持兩種生成樹模式。第一種模式是“flat”模式,這種模式下交換機的所有vlan 共享一個生成樹進程,任何vlan 內(nèi)的端口是否連接都要依賴于檢查其它vlan 內(nèi)端口連接情況,以避免環(huán)路的產(chǎn)生。如果 vlan 1 的生成樹關(guān)閉了,那么所有其它vlan 的生成樹也被關(guān)閉了。第二種模式是“1x1”模式,在這種模式下,交換機每個vlan 廣播域存在一個獨立的生成樹進程。vlan stp命令被用來打開/關(guān)閉某個

34、vlan生成樹。在下面的例子中,關(guān)閉了vlan 255的生成樹,打開了vlan 755的生成樹。-> vlan 255 stp disable-> vlan 755 stp enable只有vlan本身是激活的,這個 vlan上的生成樹才會運行,也就是說這個 vlan中至少要有一個端口是激活的,這個 vlan 的生成樹才能運行。當然也可以打開或關(guān)閉單個端口的生成樹功能,所以如果打開了一個vlan的生成樹功能,那么這個vlan端口的生成樹也將被打開。4.6 配置 vlan 路由網(wǎng)關(guān)地址(ip interface)同一個 vlan端口間的網(wǎng)絡流量是在第二層橋接的,但是如果不同vlan間

35、要通信,就要啟用三層路由功能。橋接通過數(shù)據(jù)包的目的設(shè)備的 mac 地址來決定如何轉(zhuǎn)發(fā)數(shù)據(jù),路由利用數(shù)據(jù)包的目的ip或者 ipx地址( 例如ip- ,ipx 210a)來判斷如何轉(zhuǎn)發(fā)數(shù)據(jù)。阿爾卡特交換機支持ip和 ipx的路由,一個 vlan在配置了路由網(wǎng)關(guān)并且這個vlan 中至少有一個激活的端口后就可以路由了,如果一個 vlan沒有配置路由網(wǎng)關(guān)地址,那么這個 vlan內(nèi)的所有端口將和其它vlan隔離。采用ip interface name address ip mask netmask vlan id 命令來給某個已存在的vlan定義ip路由網(wǎng)關(guān)地址,命令行包含如下組成部分:1

36、 需要配置路由網(wǎng)關(guān)的vlan 號和接口名稱,必須是已經(jīng)創(chuàng)建的 vlan2 分配給這個路由網(wǎng)關(guān)的ip 地址(例如1)3 一個子網(wǎng)掩碼(缺省是根據(jù)ip 地址的類別)4 路由端口的轉(zhuǎn)發(fā)狀態(tài)(缺省是forwarding),在forwarding 狀態(tài)下才可以轉(zhuǎn)發(fā)數(shù)據(jù)到其它子網(wǎng),一個處于非forwarding 狀態(tài)的路由端口僅能接受同一個子網(wǎng)內(nèi)其它主機發(fā)出的數(shù)據(jù)。5 路由端口的ethernet-ii 或者snap 封裝格式。下面例子將ip地址分配到vlan 455的路由網(wǎng)關(guān)地址,掩碼是a類子網(wǎng)掩碼,狀態(tài)為 forwarding,封裝格式為ethernet-ii。

37、-> ip interface vlan455 address mask vlan 455 forward e2上述forwarding狀態(tài),封裝格式均是可選項。要刪除一個 vlan的路由網(wǎng)關(guān)接口,使用no ip interface name 命令。如下:-> no ip interface vlan455要查看vlan ip路由網(wǎng)關(guān)地址的列表,使用show ip interface命令。4.7、配置端口隔離快速配置port mapping sessions:1、建立一個port mapping session指定或不指定user/networ

38、k ports,用如下命令port mapping user-port network-port : -> port mapping 8 user-port 1/2 network-port 1/32、啟用端口隔離,如: -> port mapping 8 enable 3、檢驗:show port mapping -> show port mapping 3 sessionid usr-port network-port -+-+- 8 1/2 1/35 配置802.1q阿爾卡特支持ieee標準的802.1q,通過 vlan標記實現(xiàn)同一vlan的數(shù)據(jù)跨越多臺交換機通信。如下

39、描述了如何創(chuàng)建802.1q vlan以及如何向802.1q vlan分配端口。5.1 打開端口的標記(tag)設(shè)置一個端口為標記端口,必須指定一個vlan 號和一個端口號,例如設(shè)置槽位3上的第4端口為標記端口,命令如下:-> vlan 5 802.1q 3/4這樣端口3/4的標記 vlan 5就被打開了。在向一個端口增加標記時,還可以賦予它一個名稱,如下:-> vlan 5 802.1q 3/4 “port tag”5.2 打開鏈路聚合的標記(tagging)打開一個鏈路聚合的標記時,只需將上述的槽位/端口參數(shù)替換為鏈路聚合號即可。如下:-> vlan 5 802.1q 8這

40、樣鏈路聚合8的標記 vlan 5就被打開了。一個鏈路聚合增加標記時,還可以賦予它一個名稱,如下:-> vlan 5 802.1q 8 “agg port tag”將802.1q標記從一個端口上刪除,使用上述相同的命令增加 no選項。如:-> vlan 5 no 802.1q 8注:在打開一個鏈路聚合的標記時這個聚合必須已經(jīng)創(chuàng)建。5.3 配置端口數(shù)據(jù)幀類型一個端口被設(shè)置成接受和發(fā)送被標記的數(shù)據(jù)幀后,它可以接受或者發(fā)送被標記或者非標記的數(shù)據(jù)幀。被標記的數(shù)據(jù)幀將按照802.1q 規(guī)則處理,而非標記的數(shù)據(jù)幀將按照正常的交換機操作處理。一個端口可以被配制成只接受標記的數(shù)據(jù)幀。采用frame

41、type 命令來配置。如下:-> vlan 802.1q 3/4 frame type tagged配置一個端口同時接受被標記的數(shù)據(jù)幀和非標記的數(shù)據(jù)幀,采用同樣的命令來配置。如下:-> vlan 802.1q 3/4 frame type all注:如果將一個端口配置成只接受被標記的數(shù)據(jù),那么在這個端口上接受到的所有不包含vlan標示的數(shù)據(jù)將會根據(jù)定義的規(guī)則全部在端口上丟棄。如果將一個端口配置成接受被標記和非標記的數(shù)據(jù),那么多個承載 802.1q 數(shù)據(jù)的vlan可以加到這個端口上,但只有一個 vlan用來支持非標記的數(shù)據(jù),這個非標記的vlan始終是這個端口的缺省vlan。注:不能配

42、置鏈路聚合只接受被標記的數(shù)據(jù)。5.4 顯示802.1q 信息一個端口或者一個聚合設(shè)置成標記端口后,通過show 802.1q命令來查看這些設(shè)置信息,如下:-> show 802.1q 3/4acceptable frame type : any frame typeforce tag internal : offtagged vlans internal description-+-+2 tag port 3/4 vlan 2-> show 802.1q 2tagged vlans internal description-+-+3 tag aggregate 2 vlan 3要顯

43、示所有vlan,輸入如下命令:-> show vlan port要顯示標記端口的信息,使用如下命令:show 802.1q 顯示單個端口或者鏈路聚合的802.1q 信息5.5 802.1q 配置實例本例需要在如下網(wǎng)絡中配置802.1q,如下所示:在上圖的網(wǎng)絡中有兩臺交換機通過以太網(wǎng)互聯(lián),每臺交換機上需要配置兩個vlan,vlab 2 和vlan 3,分別配置相應的路由網(wǎng)關(guān)接口。假設(shè)互連端口均為2/1.􀁺 第一步: 在交換機 a 上創(chuàng)建所有vlan,分配固定端口和路由網(wǎng)關(guān)接口-> vlan 2-> vlan 2 port default 1/1-4->

44、vlan 3-> vlan 3 port default 1/5-8-> ip interface vlan2 address mask vlan 2-> ip interface valn3 address mask vlan 3􀁺 第二步: 在交換機 b 上創(chuàng)建所有vlan 和路由網(wǎng)關(guān)接口-> vlan 2-> vlan 2 port default 1/1-4-> vlan 3-> vlan 3 port default

45、1/5-8-> ip interface vlan2 address mask vlan 2-> ip interface vlan3 address mask vlan 3􀁺 第三步:在交換機a 上將互聯(lián)端口2/1 打上802.1q 標簽。-> vlan 2 802.1q 2/1-> vlan 3 802.1q 2/1􀁺 第四步:在交換機 b 上將互聯(lián)端口2/1 打上802.1q 標簽。-> vlan 2 802.1q

46、2/1-> vlan 3 802.1q 2/16 配置靜態(tài)鏈路聚合阿爾卡特靜態(tài)鏈路聚合,也稱omnichannel,允許將多條物理鏈路捆綁成一條虛擬鏈路(又稱鏈路聚合組)。采用鏈路聚合的目的主要是為了提高可靠性和增加互連帶寬。每臺交換機可配置最多32 個鏈路聚合組,每組內(nèi)可以有2,4,8,16 條物理鏈路。6.1 創(chuàng)建靜態(tài)聚合按照如下步驟來配置兩臺交換機間的靜態(tài)鏈路聚合,如下所示: 第一步:在本地交換機上使用static linkagg size 命令創(chuàng)建靜態(tài)鏈路聚合,例如:-> static linkagg 1 size 4 第二步:使用static agg agg num 命令

47、將所有相關(guān)的端口加入到本地交換機的靜態(tài)鏈路聚合中,如下:-> static agg 4/1 agg num 1-> static agg 4/7 agg num 1-> static agg 5/1 agg num 1-> static agg 6/2 agg num 1 第三步:使用vlan 命令為這個鏈路聚合創(chuàng)建vlan,如下:-> vlan 10 port default 1 第四步:在遠端交換機上創(chuàng)建相應的鏈路聚合,命令為static linkagg 1 size 4-> static linkagg 1 size 4 第五步:在遠端交換機上將相應的

48、端口加入到鏈路聚合中,如下:-> static agg 7/1 agg num 1-> static agg 7/7 agg num 1-> static agg 8/1 agg num 1-> static agg 9/2 agg num 1第六步:在遠端交換機上為這個鏈路聚合創(chuàng)建vlan,如下:-> vlan 10 port default 1可以使用show linkagg 命令來查看的靜態(tài)鏈路聚合設(shè)置。也可以使用show linkagg port 命令來顯示特定端口的信息。6.2 刪除靜態(tài)鏈路聚合刪除一個靜態(tài)鏈路聚合,使用no static linkagg

49、 命令,例如從交換機配置中刪除靜態(tài)鏈路聚合5,命令如下:-> no static linkagg 5注:在刪除一個靜態(tài)鏈路聚合前,必須先將這個鏈路聚合中的所有相關(guān)端口先刪除掉。6.3 添加/刪除靜態(tài)鏈路聚合中的端口采用static agg agg num 命令向一個靜態(tài)鏈路聚合中添加端口,如將槽位5 上的端口1 添加到鏈路聚合10 中,命令如下:-> static agg 5/1 agg num 10注:一個端口同時只能屬于一個鏈路聚合組。要從鏈路聚合中刪除端口,可以使用static agg no 命令,例如將槽位5 上的第1端口 從鏈路聚合中刪除,命令如下:-> stati

50、c agg no 5/16.4 激活/關(guān)閉靜態(tài)鏈路聚合狀態(tài)激活靜態(tài)鏈路聚合的狀態(tài),使用static linkagg 命令,后跟鏈路聚合組號,再跟admin state enable,如激活鏈路聚合組1,命令如下:-> static linkagg 1 admin state enable關(guān)閉靜態(tài)鏈路聚合的狀態(tài),使用static linkagg 命令,后跟鏈路聚合組號,再跟admin state disable,如關(guān)閉鏈路聚合組1,命令如下:-> static linkagg 1 admin state disable6.5 顯示靜態(tài)鏈路聚合配置和統(tǒng)計信息使用如下show 命令來顯示

51、當前靜態(tài)鏈路聚合信息。命令如下:show linkagg 顯示鏈路聚合組的信息show linkagg port 顯示鏈路聚合端口的信息例如,顯示所有鏈路聚合組(靜態(tài)和動態(tài))的信息,命令如下:-> show linkagg顯示將如下所示:number aggregate snmp id size admin state oper state att/sel ports-+-+-+-+-+-+-1 static 40000001 8 enabled up 2 22 dynamic 40000002 4 enabled down 0 03 dynamic 40000003 8 enabled

52、 down 0 24 dynamic 40000004 16 enabled up 3 35 static 40000005 2 disabled down 0 0使用show linkagg 命令后跟鏈路聚合組號和使用show linkagg port 命令后跟槽位/端口參數(shù)可以提供關(guān)于這個鏈路聚合組或者特定端口的詳細信息。7 配置動態(tài)鏈路聚合阿爾卡特動態(tài)鏈路聚合基于802.3ad 標準,允許將多條物理鏈路捆綁成一條虛擬鏈路(又稱鏈路聚合組)。采用鏈路聚合的目的主要是為了提高可靠性和增加互連帶寬每臺交換機可配置最多32 個鏈路聚合組,每組內(nèi)可以有2,4,8,16 條物理鏈路。7.1 創(chuàng)建動態(tài)

53、聚合按照如下步驟來配置兩臺交換機間的動態(tài)鏈路聚合,如下所示: 第一步:在本地交換機上使用lacp linkagg size 命令創(chuàng)建動態(tài)鏈路聚合,例如:-> lacp linkagg 2 size 8 第二步:使用lacp agg actor key 將所有相關(guān)的端口加入到本地交換機的動態(tài)鏈路聚合中,如下:-> lacp agg 1/1 actor admin key 2-> lacp agg 1/4 actor admin key 2-> lacp agg 3/3 actor admin key 2-> lacp agg 5/4 actor admin key 2-> lacp agg 6/1 actor admin key 2-> lacp agg 6/2 actor admin key 2-> lacp agg 7/3 actor admin key 2-> lacp agg 8/1 actor admin key 2 第三步:使用vlan 命令為這個鏈路聚合創(chuàng)建vlan,如下:-> vlan 2 port default 2 第四步

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論