華為S3900交換機手冊(共26頁)_第1頁
華為S3900交換機手冊(共26頁)_第2頁
華為S3900交換機手冊(共26頁)_第3頁
華為S3900交換機手冊(共26頁)_第4頁
華為S3900交換機手冊(共26頁)_第5頁
已閱讀5頁,還剩21頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、精選優(yōu)質(zhì)文檔-傾情為你奉上目 錄專心-專注-專業(yè)第1章 以太網(wǎng)端口配置1.1 以太網(wǎng)端口簡介S3924-SI以太網(wǎng)交換機提供固定的24個10/100Base-TX自適應(yīng)端口。S3928P-SI和S3928P-EI以太網(wǎng)交換機提供固定的24個10/100Base-TX自適應(yīng)端口及4個千兆SFP端口,用戶可根據(jù)自己的需要選擇SFP千兆光模塊或電模塊。S3952P-SI和S3952P-EI以太網(wǎng)交換機提供固定的48個10/100Base-TX自適應(yīng)端口及4個千兆SFP端口,用戶可根據(jù)自己的需要選擇SFP千兆光模塊或電模塊。S3900系列以太網(wǎng)交換機支持的以太網(wǎng)端口特性如下:l 10/100Base-

2、TX以太網(wǎng)端口支持MDI/MDI-X自適應(yīng),可以工作在半雙工、全雙工、自協(xié)商模式下,可以與其他網(wǎng)絡(luò)設(shè)備協(xié)商確定工作方式和速率,自動選擇最合適的工作方式和速率,從而大大簡化系統(tǒng)的配置和管理。l 千兆SFP端口工作在千兆全雙工模式下,雙工模式可以設(shè)置為full(全雙工)和auto(自協(xié)商),速率可以設(shè)置為1000(1000Mbit/s)和auto(自協(xié)商)。幾種以太網(wǎng)端口的配置基本相同,下面一起介紹。1.2 以太網(wǎng)端口配置以太網(wǎng)端口配置包括:l 進入以太網(wǎng)端口視圖l 打開/關(guān)閉以太網(wǎng)端口l 設(shè)置以太網(wǎng)端口的描述字符串l 設(shè)置以太網(wǎng)端口雙工狀態(tài)l 設(shè)置以太網(wǎng)端口速率l 設(shè)置以太網(wǎng)端口網(wǎng)線類型l 設(shè)置

3、以太網(wǎng)端口流量控制l 允許/禁止長幀通過以太網(wǎng)端口l 設(shè)置以太網(wǎng)端口風暴抑制比l 設(shè)置以太網(wǎng)端口的鏈路類型l 把當前以太網(wǎng)端口加入到指定VLANl 設(shè)置以太網(wǎng)端口缺省VLAN IDl 設(shè)置以太網(wǎng)端口環(huán)回監(jiān)測功能l 將某些端口的配置拷貝到其它端口1.2.1 進入以太網(wǎng)端口視圖要對以太網(wǎng)端口進行配置,首先要進入以太網(wǎng)端口視圖。請在系統(tǒng)視圖下進行下列配置。表1-1 進入以太網(wǎng)端口視圖操作命令進入以太網(wǎng)端口視圖interface interface-type interface-number | interface-name 1.2.2 關(guān)閉或開啟以太網(wǎng)端口使用以下命令,可以關(guān)閉或開啟以太網(wǎng)端口。請在

4、以太網(wǎng)端口視圖下進行下列配置。表1-2 關(guān)閉或開啟以太網(wǎng)端口操作命令關(guān)閉以太網(wǎng)端口shutdown打開以太網(wǎng)端口undo shutdown缺省情況下,以太網(wǎng)端口處于開啟狀態(tài)。1.2.3 設(shè)置以太網(wǎng)端口的描述字符串可以使用以下命令設(shè)置端口的描述字符串,以區(qū)分各個端口。請在以太網(wǎng)端口視圖下進行下列配置。表1-3 對以太網(wǎng)端口進行描述操作命令設(shè)置以太網(wǎng)端口描述字符串description text刪除以太網(wǎng)端口描述字符串undo description缺省情況下,端口的描述字符串為空字符串。1.2.4 設(shè)置以太網(wǎng)端口雙工屬性當希望端口在發(fā)送數(shù)據(jù)包的同時可以接收數(shù)據(jù)包,可以將端口設(shè)置為全雙工屬性;當希

5、望端口同一時刻只能發(fā)送數(shù)據(jù)包或接收數(shù)據(jù)包時,可以將端口設(shè)置為半雙工屬性;當設(shè)置端口為自協(xié)商狀態(tài)時,端口的雙工狀態(tài)由本端口和對端端口自動協(xié)商而定。請在以太網(wǎng)端口視圖下進行下列配置。表1-4 設(shè)置以太網(wǎng)端口雙工屬性操作命令設(shè)置以太網(wǎng)端口的雙工屬性duplex auto | full | half 恢復以太網(wǎng)端口雙工屬性的缺省值undo duplex需要注意的是:百兆以太網(wǎng)電端口支持全雙工、半雙工或自協(xié)商工作模式,可以根據(jù)需要對其設(shè)置。千兆以太網(wǎng)端口支持全雙工模式,可以設(shè)置為full(全雙工)和auto(自協(xié)商)。缺省情況下,端口的雙工屬性為auto。1.2.5 設(shè)置以太網(wǎng)端口速率可以使用以下命令對

6、以太網(wǎng)端口的速率進行設(shè)置,當設(shè)置端口速率為自協(xié)商狀態(tài)時,端口的速率由本端口和對端端口雙方自動協(xié)商而定。請在以太網(wǎng)端口視圖下進行下列設(shè)置。表1-5 設(shè)置以太網(wǎng)端口速率操作命令設(shè)置百兆以太網(wǎng)端口的速率speed 10 | 100 | auto 設(shè)置千兆以太網(wǎng)端口的速率speed 10 | 100 | 1000 | auto 恢復以太網(wǎng)端口的速率的缺省值undo speed需要注意的是:百兆以太網(wǎng)電端口支持10Mbit/s、100Mbit/s或自協(xié)商工作速率,可以根據(jù)需要對其設(shè)置。千兆以太網(wǎng)端口支持1000Mbit/s速率,可以設(shè)置為1000(1000Mbit/s)和auto(自協(xié)商)。缺省情況下,

7、以太網(wǎng)端口的速率處于auto(自協(xié)商)狀態(tài)。1.2.6 設(shè)置以太網(wǎng)端口網(wǎng)線類型以太網(wǎng)端口的網(wǎng)線有平行和交叉兩種類型,可以使用該命令對網(wǎng)線類型進行設(shè)置。請在以太網(wǎng)端口視圖下進行下列配置。表1-6 設(shè)置以太網(wǎng)端口網(wǎng)線類型操作命令設(shè)置以太網(wǎng)端口連接的網(wǎng)線的類型mdi across | auto | normal 恢復以太網(wǎng)端口的網(wǎng)線類型為缺省值undo mdi缺省情況下,端口的網(wǎng)線類型為auto(自識別)類型,即系統(tǒng)可以自動識別端口所連接的網(wǎng)線類型。1.2.7 設(shè)置以太網(wǎng)端口流量控制當本端和對端交換機都開啟了流量控制功能后,如果本端交換機發(fā)生擁塞,它將向?qū)Χ私粨Q機發(fā)送消息,通知對端交換機暫時停止發(fā)送

8、報文;而對端交換機在接收到該消息后將暫時停止向本端發(fā)送報文;反之亦然。從而避免了報文丟失現(xiàn)象的發(fā)生??梢允褂靡韵旅顚σ蕴W(wǎng)端口是否開啟流量控制功能進行設(shè)置。請在以太網(wǎng)端口視圖下進行下列配置。表1-7 設(shè)置以太網(wǎng)端口流量控制操作命令開啟以太網(wǎng)端口的流量控制flow-control關(guān)閉以太網(wǎng)端口的流量控制undo flow-control缺省情況下,端口的流量控制特性處于關(guān)閉狀態(tài)。1.2.8 允許/禁止長幀通過以太網(wǎng)端口當以太網(wǎng)端口在進行文件傳輸?shù)却笸掏铝繑?shù)據(jù)交換的時候,可能會遇到大于標準以太網(wǎng)幀長的長幀??梢酝ㄟ^以下的命令設(shè)置允許或禁止長幀通過以太網(wǎng)端口。請在以太網(wǎng)端口視圖下進行下列配置。表1

9、-8 允許/禁止長幀通過以太網(wǎng)端口操作命令允許長幀通過以太網(wǎng)端口jumboframe enable 禁止長幀通過以太網(wǎng)端口undo jumboframe enable缺省情況下,允許大于1518字節(jié)而小于9216字節(jié)的長幀通過以太網(wǎng)端口。需要注意的是,只有S3900-EI系列交換機支持該配置。1.2.9 設(shè)置以太網(wǎng)端口風暴抑制可以使用以下的命令限制端口上允許通過的廣播/組播/未知單播流量的大小,當廣播/組播/未知單播流量超過用戶設(shè)置的閾值后,系統(tǒng)將對廣播/組播/未知單播流量作丟棄處理,使廣播/組播/未知單播所占的流量比例降低到合理的范圍,從而有效地抑制廣播/組播/未知單播風暴,避免網(wǎng)絡(luò)擁塞,保

10、證網(wǎng)絡(luò)業(yè)務(wù)的正常運行。請在以太網(wǎng)端口視圖下進行下列配置。表1-9 設(shè)置以太網(wǎng)端口風暴抑制比操作命令設(shè)置以太網(wǎng)端口的廣播風暴抑制比例broadcast-suppression ratio | pps max-pps 恢復以太網(wǎng)端口的廣播風暴抑制比例為缺省值undo broadcast-suppression設(shè)置以太網(wǎng)端口的組播風暴抑制比例multicast-suppression ratio | pps max-pps 恢復以太網(wǎng)端口的組播風暴抑制比例為缺省值undo multicast-suppression設(shè)置以太網(wǎng)端口的未知單播風暴抑制比例unicast-suppression ratio

11、 | pps max-pps 恢復以太網(wǎng)端口的未知單播風暴抑制比例為缺省值undo unicast-suppression缺省情況下,允許通過的廣播/組播/未知單播流量為100%,即不對廣播/組播/未知單播流量進行抑制。1.2.10 設(shè)置以太網(wǎng)端口的鏈路類型以太網(wǎng)端口有四種鏈路類型:Access、Hybrid、Trunk和Fabric口。l Access類型的端口只能屬于1個VLAN,一般用于連接計算機的端口;l Trunk類型的端口可以屬于多個VLAN,可以接收和發(fā)送多個VLAN的報文,一般用于交換機之間連接的端口;l Hybrid類型的端口可以屬于多個VLAN,可以接收和發(fā)送多個VLAN的

12、報文,可以用于交換機之間連接,也可以用于連接用戶的計算機。Hybrid端口和Trunk端口的不同之處在于Hybrid端口可以允許多個VLAN的報文發(fā)送時不打標簽,而Trunk端口只允許缺省VLAN的報文發(fā)送時不打標簽。l Fabric口是IRF中各Unit之間的端口,只用于各Unit之間的互聯(lián),不能連接用戶。請在以太網(wǎng)端口視圖下進行下列設(shè)置。表1-10 設(shè)置以太網(wǎng)端口的鏈路類型操作命令設(shè)置端口為Access端口port link-type access設(shè)置端口為Hybrid端口port link-type hybrid設(shè)置端口為Trunk端口port link-type trunk設(shè)置端口為F

13、abric端口port link-type irf-fabric恢復端口的鏈路類型為缺省的Access端口undo port link-type四種類型的端口可以共存在一臺以太網(wǎng)交換機上,但Trunk端口、Hybrid端口及Fabric口之間不能直接切換,只能先設(shè)為Access端口,再設(shè)置為其他類型端口。例如:Trunk端口不能直接被設(shè)置為Hybrid端口,只能先設(shè)為Access端口,再設(shè)置為Hybrid端口。缺省情況下,端口類型為Access。1.2.11 把當前以太網(wǎng)端口加入到指定VLAN本配置任務(wù)把當前以太網(wǎng)端口加入到指定的VLAN中。Access端口只能加入到1個VLAN中,Hybri

14、d端口和Trunk端口可以加入到多個VLAN中。請在以太網(wǎng)端口視圖下進行下列設(shè)置。表1-11 把當前以太網(wǎng)端口加入到指定VLAN操作命令把當前Access端口加入到指定VLANport access vlan vlan-id把當前Hybrid端口加入到指定VLANport hybrid vlan vlan-id-list tagged | untagged 把當前Trunk端口加入到指定VLANport trunk permit vlan vlan-id-list | all 把當前Access端口從指定VLAN刪除undo port access vlan把當前Hybrid端口從指定VLAN

15、中刪除undo port hybrid vlan vlan-id-list把當前Trunk端口從指定VLAN中刪除undo port trunk permit vlan vlan-id-list | all 需要注意的是:Access端口加入的VLAN必須已經(jīng)存在并且不能是VLAN 1;Hybrid端口加入的VLAN必須已經(jīng)存在;Trunk端口加入的VLAN不能是VLAN 1。執(zhí)行了本配置,當前以太網(wǎng)端口就可以轉(zhuǎn)發(fā)指定VLAN的報文。Hybrid端口和Trunk端口可以加入到多個VLAN中,從而實現(xiàn)本交換機上的VLAN與對端交換機上相同VLAN的互通。Hybrid端口還可以設(shè)置哪些VLAN的報

16、文打上標簽,哪些不打標簽,為實現(xiàn)對不同VLAN報文執(zhí)行不同處理流程打下基礎(chǔ)。1.2.12 設(shè)置以太網(wǎng)端口缺省VLAN IDAccess端口只屬于1個VLAN,所以它的缺省VLAN就是它所在的VLAN,不用設(shè)置;Hybrid端口和Trunk端口屬于多個VLAN,所以需要設(shè)置缺省VLAN ID。如果設(shè)置了端口的缺省VLAN ID,當端口接收到不帶VLAN Tag的報文后,則將報文轉(zhuǎn)發(fā)到屬于缺省VLAN的端口;當端口發(fā)送帶有VLAN Tag的報文時,如果該報文的VLAN ID與端口缺省的VLAN ID相同,則系統(tǒng)將去掉報文的VLAN Tag,然后再發(fā)送該報文。請在以太網(wǎng)端口視圖下進行下列配置。表1-

17、12 設(shè)置以太網(wǎng)端口缺省VLAN ID操作命令設(shè)置Hybrid端口的缺省VLAN IDport hybrid pvid vlan vlan-id設(shè)置Trunk端口的缺省VLAN IDport trunk pvid vlan vlan-id恢復Hybrid端口的缺省VLAN ID為缺省值undo port hybrid pvid恢復Trunk端口的缺省VLAN ID為缺省值undo port trunk pvid缺省情況下,Hybrid端口和Trunk端口的缺省VLAN為VLAN 1,Access端口的缺省VLAN是本身所屬于的VLAN。需要注意的是,本端Hybrid端口或Trunk端口的缺省V

18、LAN ID和與之相連的對端交換機的Hybrid端口或Trunk端口的缺省VLAN ID必須一致,否則報文將不能正確傳輸。1.2.13 設(shè)置以太網(wǎng)端口環(huán)回監(jiān)測功能使用以下的配置任務(wù)可以開啟端口環(huán)回監(jiān)測功能并設(shè)置定時監(jiān)測端口外部環(huán)回情況的時間間隔,以便定時監(jiān)測各個端口是否被外部環(huán)回。如果發(fā)現(xiàn)某端口被環(huán)回,交換機會將該端口處于受控工作狀態(tài)。只有在系統(tǒng)視圖下開啟端口環(huán)回監(jiān)測功能后,其他配置才能生效。請在相應(yīng)視圖下進行下列配置。表1-13 設(shè)置以太網(wǎng)端口環(huán)回監(jiān)測功能操作命令開啟端口環(huán)回監(jiān)測功能(系統(tǒng)視圖或以太網(wǎng)端口視圖)loopback-detection enable關(guān)閉端口環(huán)回監(jiān)測功能(系統(tǒng)視圖或

19、以太網(wǎng)端口視圖)undo loopback-detection enable開啟Trunk和Hybrid端口環(huán)回監(jiān)測受控功能(以太網(wǎng)端口視圖)loopback-detection control enable關(guān)閉Trunk和Hybrid端口環(huán)回監(jiān)測受控功能(以太網(wǎng)端口視圖)undo loopback-detection control enable設(shè)置定時監(jiān)測端口外部環(huán)回情況的時間間隔(系統(tǒng)視圖)loopback-detection interval-time time恢復定時監(jiān)測端口外部環(huán)回情況的時間間隔為缺省值(系統(tǒng)視圖)undo loopback-detection interval-t

20、ime配置系統(tǒng)對Trunk和Hybrid端口上所有的VLAN進行環(huán)回監(jiān)測(以太網(wǎng)端口視圖)loopback-detection per-vlan enable配置系統(tǒng)只對端口的缺省VLAN進行環(huán)回監(jiān)測(以太網(wǎng)端口視圖)undo loopback-detection per-vlan enable缺省情況下:l 端口環(huán)回監(jiān)測功能處于關(guān)閉狀態(tài)l Trunk端口和Hybrid端口上環(huán)回監(jiān)測受控功能處于關(guān)閉狀態(tài)l 定時監(jiān)測的時間間隔為30秒l 系統(tǒng)對Trunk和Hybrid端口上的缺省VLAN進行環(huán)回監(jiān)測1.2.14 將某些端口的配置拷貝到其它端口為了方便將某些端口的配置與指定端口保持一致,可以使用下

21、面的命令將指定端口的配置拷貝到其他端口??梢钥截惖呐渲冒╒LAN、LACP、QoS、STP、端口配置等:l VLAN配置包括:端口上允許通過的VLAN、端口缺省VLAN ID。l LACP配置包括:LACP打開/關(guān)閉狀態(tài)。l QoS配置包括:流量限速、優(yōu)先級標記、缺省的802.1p優(yōu)先級、帶寬保證、擁塞避免、流重定向、流量統(tǒng)計等。l STP配置包括:端口的STP使能/關(guān)閉、與端口相連的鏈路屬性(如點對點或非點對點)、STP優(yōu)先級、路徑開銷、報文發(fā)送速率限制、是否環(huán)路保護、是否根保護、是否為邊緣端口。l 端口配置包括:端口的鏈路類型、端口速率、雙工模式。請在系統(tǒng)視圖下進行下列配置。表1-14

22、將某些端口的配置拷貝到其它端口操作命令將某些端口的配置拷貝到其它端口copy configuration source interface-type interface-number | interface-name | aggregation-group agg-id destination interface_list aggregation-group agg-id | aggregation-group agg-id 需要注意的是,拷貝的源如果是匯聚組號時,則以匯聚組中的最小端口為源??截惖哪康娜绻菂R聚組號時,則該匯聚組內(nèi)的所有端口的配置都改為與源一致。1.3 VLAN-VPN特性1

23、.3.1 原理介紹VLAN-VPN是指將用戶私網(wǎng)VLAN Tag封裝在公網(wǎng)VLAN Tag中,使報文帶著兩層VLAN Tag穿越運營商的骨干網(wǎng)絡(luò)(公網(wǎng))。在公網(wǎng)中報文只根據(jù)外層VLAN Tag(即公網(wǎng)VLAN Tag)傳播,用戶的私網(wǎng)VLAN Tag被屏蔽。攜帶單層VLAN Tag的報文結(jié)構(gòu)如所示:圖1-15 攜帶單層VLAN Tag的報文結(jié)構(gòu)攜帶雙層VLAN Tag的報文結(jié)構(gòu)如所示:圖1-16 攜帶雙層VLAN Tag的報文結(jié)構(gòu)相對基于MPLS的二層VPN,VLAN-VPN具有如下特點:l 為用戶提供了一種更為簡單的二層VPN隧道。l 不需要信令協(xié)議的支持,可以通過純靜態(tài)配置實現(xiàn)。VLAN-

24、VPN主要可以解決如下幾個問題:l 緩解日益緊缺的公網(wǎng)VLAN ID資源問題。l 用戶可以規(guī)劃自己的私網(wǎng)VLAN ID,不會導致和公網(wǎng)VLAN ID沖突。l 為小型城域網(wǎng)或企業(yè)網(wǎng)提供一種較為簡單的二層VPN解決方案。1.3.2 VLAN-VPN的實現(xiàn)方式通過開啟端口的VLAN-VPN特性功能,可以實現(xiàn)VLAN-VPN。開啟端口的VLAN-VPN功能后,當該端口接收到報文,無論報文是否帶有VLAN Tag,交換機都會為該報文打上本端口缺省VLAN的VLAN Tag。這樣,如果接收到的是已經(jīng)帶有VLAN Tag的報文,該報文就成為雙Tag的報文;如果接收到的是不帶VLAN Tag的報文,該報文就成

25、為帶有端口缺省VLAN Tag的報文。1.3.3 配置端口的VLAN-VPN特性功能1. 配置準備l 端口的GVRP、GMRP、IRF、NTDP、STP或802.1x協(xié)議均未啟動l 此端口不是VLAN-VPN uplink端口 注意:默認情況下,設(shè)備的STP和NTDP協(xié)議是開啟的。需要在相應(yīng)端口下應(yīng)用stp disable命令和undo ntdp enable命令來關(guān)閉相應(yīng)協(xié)議。2. 配置過程表1-15 配置端口的VLAN-VPN特性配置步驟命令說明進入系統(tǒng)視圖system-view-進入以太網(wǎng)端口視圖interface interface-type interface-number-開啟端口

26、的VLAN-VPN特性vlan-vpn enable必選缺省情況下,端口VLAN-VPN特性處于關(guān)閉狀態(tài)。使能該特性的端口只能為Access端口顯示系統(tǒng)中所有端口的VLAN-VPN配置信息display port vlan-vpndisplay命令可以在任意視圖下執(zhí)行 注意:如果某端口的GVRP、GMRP、IRF、NTDP、STP或802.1x協(xié)議中的任一個已經(jīng)啟動,則不允許用戶開啟端口的VLAN-VPN特性。1.3.4 配置VLAN-VPN內(nèi)層標簽優(yōu)先級復制通過該配置,內(nèi)層VLAN Tag中的標簽優(yōu)先級會被復制到外層VLAN Tag中,這樣可以保持報文在打上外層VLAN Tag后并不改變原優(yōu)

27、先級。1. 配置準備端口開啟VLAN-VPN特性。2. 配置過程表1-16 配置VLAN-VPN內(nèi)層標簽優(yōu)先級復制操作命令說明進入系統(tǒng)視圖system-view-進入以太網(wǎng)端口視圖interface interface-type interface-number -啟用內(nèi)層標簽優(yōu)先級復制功能vlan-vpn inner-cos-trust enable必選缺省情況下,關(guān)閉內(nèi)層標簽優(yōu)先級復制功能,外層VLAN Tag中的優(yōu)先級使用當前端口默認值顯示系統(tǒng)中所有端口的VLAN-VPN配置信息display port vlan-vpndisplay命令可以在任意視圖下執(zhí)行1.4 以太網(wǎng)端口顯示和調(diào)試在

28、完成上述配置后,在任意視圖下執(zhí)行display命令可以顯示配置后以太網(wǎng)端口的運行情況,通過查看顯示信息驗證配置的效果。在用戶視圖下,執(zhí)行reset命令可以清除以太網(wǎng)端口的統(tǒng)計信息。在以太網(wǎng)端口視圖下,執(zhí)行l(wèi)oopback命令進行環(huán)回測試,可以檢驗以太網(wǎng)端口是否正常工作,此時,端口將不能正確轉(zhuǎn)發(fā)數(shù)據(jù)包,在執(zhí)行一定時間后環(huán)回測試會自動結(jié)束。表1-17 以太網(wǎng)端口顯示和調(diào)試操作命令設(shè)置以太網(wǎng)端口進行環(huán)回測試loopback external | internal 顯示端口的所有信息display interface interface-type | interface-type interface-

29、number | interface-name 顯示指定Unit的端口信息display unit unit-id interface顯示Hybrid端口或Trunk端口display port hybrid | trunk 顯示端口環(huán)回監(jiān)測功能的開啟情況display loopback-detection顯示系統(tǒng)中所有端口的VLAN-VPN配置信息display port vlan-vpn清除以太網(wǎng)端口的統(tǒng)計信息reset counters interface interface-type | interface-type interface-number | interface-name

30、需要注意的是:l 如果端口執(zhí)行了shutdown命令后則不能進行l(wèi)oopback環(huán)回測試;在進行環(huán)回測試時系統(tǒng)將禁止在端口上進行speed,duplex,mdi,shutdown操作;有些端口不支持環(huán)回測試,在這些端口上進行環(huán)回測試時系統(tǒng)會給出提示。l 當使能端口802.1X后,該端口的統(tǒng)計信息不能被清除。1.5 以太網(wǎng)端口配置舉例1. 組網(wǎng)需求交換機Switch A與Switch B使用Trunk端口Ethernet1/0/1相連,配置Trunk端口的缺省VLAN ID,使該Trunk端口在接收到不帶VLAN Tag的報文時,將此報文發(fā)往屬于缺省VLAN ID標識的VLAN的端口;同時,當該

31、Trunk端口發(fā)送帶有VLAN Tag的報文時,如果該報文的VLAN ID與端口缺省的VLAN ID相同,則去掉報文的VLAN Tag,然后再發(fā)送該報文。2. 組網(wǎng)圖圖1-20 配置Trunk端口的缺省VLAN ID示例圖3. 配置步驟以下只列出了Switch A的配置,Switch B應(yīng)作類似的配置: # 進入Ethernet1/0/1以太網(wǎng)端口視圖。Quidway interface ethernet1/0/1# 配置端口Ethernet1/0/1為Trunk端口,并把該端口加入到VLAN2、VLAN6到VLAN 50、VLAN100中。Quidway-Ethernet1/0/1 port

32、 link-type trunkQuidway-Ethernet1/0/1 port trunk permit vlan 2 6 to 50 100# 創(chuàng)建VLAN 100。Quidway vlan 100# 配置端口Ethernet1/0/1的缺省VLAN ID為100。Quidway-Ethernet1/0/1 port trunk pvid vlan 1001.6 以太網(wǎng)端口排錯故障現(xiàn)象:配置缺省VLAN ID不成功。故障排除:可以按照如下步驟進行。l 使用display interface或display port命令檢查該端口是否為Trunk端口或Hybrid端口。如不是,則應(yīng)先將其

33、配置成Trunk端口或Hybrid端口。l 接著再配置缺省VLAN ID。第2章 以太網(wǎng)端口匯聚配置2.1 以太網(wǎng)端口匯聚概述2.1.1 端口匯聚簡介端口匯聚是將多個端口匯聚在一起形成1個匯聚組,以實現(xiàn)出/入負荷在各成員端口中的分擔,同時也提供了更高的連接可靠性。端口匯聚可以分為手工匯聚、動態(tài)LACP匯聚和靜態(tài)LACP匯聚。端口匯聚的負載分擔類型分為負載分擔匯聚和非負載分擔匯聚。同一個匯聚組中端口的基本配置必須保持一致,基本配置主要包括STP、QoS、VLAN、端口等相關(guān)配置。l STP配置一致,包括:端口的STP使能/關(guān)閉、與端口相連的鏈路屬性(如點對點或非點對點)、STP優(yōu)先級、路徑開銷、

34、報文發(fā)送速率限制、是否環(huán)路保護、是否根保護、是否為邊緣端口。l QoS配置一致,包括:流量限速、優(yōu)先級標記、缺省的802.1p優(yōu)先級、帶寬保證、擁塞避免、流重定向、流量統(tǒng)計等。l VLAN配置一致,包括:端口上允許通過的VLAN、端口缺省VLAN ID。l 端口配置一致,包括:端口的鏈路類型,如Trunk、Hybrid、Access屬性。一臺S3900系列以太網(wǎng)交換機最多支持8個匯聚組。每組最多可以有8個百兆以太網(wǎng)端口或4個千兆SFP端口。其中S3900-SI的每個匯聚組中端口只能位于同一個Unit,而S3900-EI支持跨設(shè)備的匯聚。2.1.2 LACP協(xié)議簡介基于IEEE802.3ad標準

35、的LACP(Link Aggregation Control Protocol,鏈路匯聚控制協(xié)議)是一種實現(xiàn)鏈路動態(tài)匯聚的協(xié)議。LACP協(xié)議通過LACPDU(Link Aggregation Control Protocol Data Unit,鏈路匯聚控制協(xié)議數(shù)據(jù)單元)與對端交互信息。使能某端口的LACP協(xié)議后,該端口將通過發(fā)送LACPDU向?qū)Χ送ǜ孀约旱南到y(tǒng)優(yōu)先級、系統(tǒng)MAC地址、端口優(yōu)先級、端口號和操作Key。對端接收到這些信息后,將這些信息與其它端口所保存的信息比較以選擇能夠匯聚的端口,從而雙方可以對端口加入或退出某個動態(tài)匯聚組達成一致。操作Key是在端口匯聚時,LACP協(xié)議根據(jù)端口的

36、配置(即速率、雙工、基本配置、管理Key)生成的一個配置組合。動態(tài)匯聚端口在使能LACP協(xié)議后,其管理Key缺省為零。靜態(tài)匯聚端口在使能LACP后,端口的管理Key與匯聚組ID相同。對于動態(tài)匯聚組而言,同組成員一定有相同的操作Key,而手工和靜態(tài)匯聚組中,Active的端口有相同的操作Key。2.1.3 匯聚類型端口匯聚分為手工匯聚、動態(tài)LACP匯聚和靜態(tài)LACP匯聚。1. 手工匯聚和靜態(tài)LACP匯聚手工匯聚和靜態(tài)LACP匯聚都是人為配置的匯聚組,不允許系統(tǒng)自動添加或刪除手工或靜態(tài)匯聚端口。手工或靜態(tài)匯聚組必須包含一個端口,當匯聚組只有一個端口時,只能通過刪除匯聚組的方式將該端口從匯聚組中刪除

37、。手工匯聚端口的LACP協(xié)議為關(guān)閉狀態(tài),禁止用戶使能手工匯聚端口的LACP協(xié)議。靜態(tài)匯聚端口的LACP協(xié)議為使能狀態(tài),當一個靜態(tài)匯聚組被刪除時,其成員端口將形成一個或多個動態(tài)LACP匯聚,并保持LACP使能。禁止用戶關(guān)閉靜態(tài)匯聚端口的LACP協(xié)議。在手工匯聚組和靜態(tài)匯聚組中,端口可能處于兩種狀態(tài):Active和Inactive。其中,只有Active狀態(tài)的端口能夠收發(fā)用戶業(yè)務(wù)報文,而Inactive狀態(tài)的端口不能收發(fā)用戶業(yè)務(wù)報文。在一個匯聚組中,處于Active狀態(tài)的端口中的最小端口是匯聚組的主端口,其他的作為成員端口。(1) 在手工匯聚組中,系統(tǒng)按照以下原則設(shè)置端口處于Active或者Ina

38、ctive狀態(tài):l 系統(tǒng)按照端口全雙工/高速率、全雙工/低速率、半雙工/高速率、半雙工/低速率的優(yōu)先次序,選擇優(yōu)先次序最高的端口處于Active狀態(tài),其他端口則處于Inactive狀態(tài)。l 端口因存在硬件限制(如不能跨板匯聚)無法匯聚在一起,而無法與處于Active狀態(tài)的最小端口匯聚的端口將處于Inactive狀態(tài)。l 與處于Active狀態(tài)的最小端口的速率、雙工屬性和鏈路狀態(tài)不同的端口將處于Inactive狀態(tài)。(2) 在靜態(tài)匯聚組中,系統(tǒng)按照以下原則設(shè)置端口處于Active或者Inactive狀態(tài):l 系統(tǒng)按照端口全雙工/高速率、全雙工/低速率、半雙工/高速率、半雙工/低速率的優(yōu)先次序,選

39、擇優(yōu)先次序最高的端口處于Active狀態(tài),其他端口則處于Inactive狀態(tài)。l 與處于Active狀態(tài)的最小端口所連接的對端設(shè)備不同,或者連接的是同一個對端設(shè)備但端口在不同的匯聚組內(nèi)的端口將處于Inactive狀態(tài)。l 端口因存在硬件限制(如不能跨板匯聚)無法匯聚在一起,而無法與處于Active狀態(tài)的最小端口匯聚的端口將處于Inactive狀態(tài)。l 與處于Active狀態(tài)的最小端口的基本配置不同的端口將處于Inactive狀態(tài)。由于設(shè)備所能支持的匯聚組中的最大端口數(shù)有限制,如果處于Active狀態(tài)的端口數(shù)超過設(shè)備所能支持的匯聚組中的最大端口數(shù),系統(tǒng)將按照端口號從小到大的順序選擇一些端口為Se

40、lected端口,其他則為Unselected端口。Selected端口和Unselected端口都能收發(fā)LACP協(xié)議,但是Unselected端口不能轉(zhuǎn)發(fā)用戶的業(yè)務(wù)報文。2. 動態(tài)LACP匯聚動態(tài)LACP匯聚是一種系統(tǒng)自動創(chuàng)建/刪除的匯聚,不允許用戶增加或刪除動態(tài)LACP匯聚中的成員端口。只有速率和雙工屬性相同、連接到同一個設(shè)備、有相同基本配置的端口才能被動態(tài)匯聚在一起。動態(tài)匯聚中,端口的LACP協(xié)議處于使能狀態(tài)。一個端口也可以創(chuàng)建動態(tài)匯聚,此時為單端口匯聚。由于設(shè)備所能支持的匯聚組中的最大端口數(shù)有限制,如果當前的成員端口數(shù)量超過了最大端口數(shù)的限制,則本端系統(tǒng)和對端系統(tǒng)會進行協(xié)商,根據(jù)設(shè)備I

41、D優(yōu)的一端的端口ID的大小,來決定端口的狀態(tài)。具體協(xié)商步驟如下:(1) 比較設(shè)備ID(系統(tǒng)優(yōu)先級+系統(tǒng)MAC地址)。先比較系統(tǒng)優(yōu)先級,如果相同再比較系統(tǒng)MAC地址。設(shè)備ID小的一端被認為優(yōu)。(2) 比較端口ID(端口優(yōu)先級+端口號)。對于設(shè)備ID優(yōu)的一端的各個端口,首先比較端口優(yōu)先級,如果優(yōu)先級相同再比較端口號。端口ID小的端口為Selected端口,剩余端口為Unselected端口。在一個匯聚組中,Selected端口中的最小端口是匯聚組的主端口,其他端口作為成員端口。& 說明:若成員端口數(shù)量未超過最大Selected端口數(shù)限制,則所有成員端口都是Selected端口。Selected端口

42、和Unselected端口都能收發(fā)LACP協(xié)議,但是Unselected端口不能轉(zhuǎn)發(fā)用戶的業(yè)務(wù)報文。如果設(shè)備ID由原來的不優(yōu)變?yōu)閮?yōu),則匯聚組成員的Selected和Unselected狀態(tài)由本設(shè)備的端口優(yōu)先級確定。用戶可以通過設(shè)置系統(tǒng)優(yōu)先級和端口優(yōu)先級來調(diào)整端口為Selected端口還是Unselected端口。2.1.4 匯聚負載分擔類型端口匯聚的負載分擔類型有兩種:負載分擔匯聚和非負載分擔匯聚。一般情況下,系統(tǒng)中的負載分擔式匯聚資源數(shù)量有限,因此需要在手工匯聚組、靜態(tài)匯聚組、LACP動態(tài)匯聚組、及包含需要硬件匯聚資源的特殊端口的匯聚組之間進行合理分配負載分擔匯聚資源。系統(tǒng)將始終為優(yōu)先級高的

43、匯聚組分配硬件匯聚資源,當匯聚資源分配完后,所創(chuàng)建的匯聚將為非負載分擔匯聚。負載分擔匯聚資源的優(yōu)先級順序如下:l 包含需要硬件匯聚資源的特殊端口的匯聚組l 手工或靜態(tài)匯聚組l 匯聚組獲得匯聚資源后可能達到的速率最高的匯聚組l 當匯聚組獲得匯聚資源后可能達到的速率相等時,主端口號最小的匯聚組當有優(yōu)先級更高的匯聚組出現(xiàn)時,優(yōu)先級低的匯聚組應(yīng)釋放其硬件資源。單端口的匯聚組若不占用匯聚資源就可以正常收發(fā)報文,就不占用硬件匯聚資源。負載分擔匯聚組中可有多個Selected端口,而非負載分擔匯聚組中最多只有一個Selected端口,其余均為Unselected端口。不同類型的匯聚組中的Selected端口

44、的選取原則也不同,在匯聚類型一節(jié)中已經(jīng)介紹,此處不再贅述。2.2 以太網(wǎng)端口匯聚配置以太網(wǎng)端口匯聚配置包括:l 使能/關(guān)閉端口LACP協(xié)議l 創(chuàng)建/刪除匯聚組l 將以太網(wǎng)端口加入/退出匯聚組l 配置/刪除匯聚組描述符l 配置系統(tǒng)優(yōu)先級l 配置端口優(yōu)先級2.2.1 使能/關(guān)閉端口LACP協(xié)議在進行動態(tài)匯聚前,需要使能端口的LACP協(xié)議,從而使雙方可以對端口加入或退出某個動態(tài)匯聚組達成一致。請在以太網(wǎng)端口視圖下進行下列配置。表2-1 使能/關(guān)閉端口LACP協(xié)議操作命令使能端口LACP協(xié)議lacp enable關(guān)閉端口LACP協(xié)議undo lacp enable缺省情況下,端口的LACP協(xié)議處于關(guān)閉

45、狀態(tài)。需要注意的是:l Fabric口、鏡像目的端口、配置了靜態(tài)MAC地址的端口、配置了靜態(tài)ARP的端口、使能802.1x的端口等不能使能LACP協(xié)議。l 已在手工匯聚組中的端口會拒絕打開LACP。l 用戶可將LACP協(xié)議處于使能狀態(tài)的端口加入手工匯聚組,此時系統(tǒng)會自動關(guān)閉該端口的LACP協(xié)議;同樣地,用戶也可將LACP協(xié)議處于關(guān)閉狀態(tài)的端口加入靜態(tài)匯聚組,此時系統(tǒng)會自動使能該端口的LACP協(xié)議。l 交換機將選擇端口號最小的端口作為匯聚組的主端口。2.2.2 創(chuàng)建/刪除匯聚組用戶可以通過下面的命令創(chuàng)建手工匯聚組和靜態(tài)LACP匯聚組,而動態(tài)LACP匯聚是在端口使能LACP后由系統(tǒng)自動創(chuàng)建的。用戶

46、也可以刪除任何一個已經(jīng)形成的匯聚組,如果刪除一個手工匯聚組,則該匯聚組的端口將全部離開該匯聚組;如果刪除一個靜態(tài)匯聚組或一個動態(tài)匯聚組,則該匯聚組內(nèi)的端口將形成一個或多個動態(tài)匯聚組,并保持LACP使能。請在系統(tǒng)視圖下進行下列配置。表2-2 創(chuàng)建/刪除匯聚組操作命令創(chuàng)建匯聚組link-aggregation group agg-id mode manual | static 刪除匯聚組undo link-aggregation group agg-id無論是動態(tài)、靜態(tài)還是手工類型的匯聚組,交換機將選擇端口號最小的端口作為匯聚組的主端口。需要注意的是,在創(chuàng)建匯聚組時:l 如果該匯聚組已經(jīng)存在但不包

47、含端口,則該匯聚組類型將改為新設(shè)置的類型。l 如果該匯聚組已經(jīng)存在且包含端口,則只能將動態(tài)匯聚組或靜態(tài)匯聚組改為手工匯聚組,或?qū)討B(tài)匯聚組改為靜態(tài)匯聚組。l 當將動態(tài)匯聚組或靜態(tài)匯聚組改為手工匯聚組時,系統(tǒng)會自動將其包含端口上的LACP協(xié)議關(guān)閉。當將動態(tài)匯聚組改為靜態(tài)匯聚組時,端口的LACP協(xié)議將保持使能狀態(tài)。對于手工和靜態(tài)聚合組,組內(nèi)端口個數(shù)不能超過8個。用戶可以通過link-aggregation group agg-id mode命令把已經(jīng)存在的動態(tài)聚合組改為手工或者靜態(tài)聚合組。如果動態(tài)聚合組的端口個數(shù)超過8個,這個操作將不能成功,系統(tǒng)將提示配置失敗。2.2.3 將以太網(wǎng)端口加入/退出匯

48、聚組對于手工或靜態(tài)匯聚組,匯聚組的成員必須手工添加和刪除。動態(tài)匯聚組的端口添加和刪除是協(xié)議自動完成的。請在以太網(wǎng)端口視圖下進行下列配置。表2-3 將以太網(wǎng)端口加入/退出匯聚組操作命令將以太網(wǎng)端口加入?yún)R聚組port link-aggregation group agg-id將以太網(wǎng)端口退出匯聚組undo port link-aggregation group需要注意的是:l Fabric口、鏡像目的端口、配置了靜態(tài)MAC地址的端口、配置了靜態(tài)ARP的端口、使能了802.1x的端口等不能加入?yún)R聚組。l 當手工或靜態(tài)匯聚組中只包含一個端口時,不能將該端口從匯聚組中刪除,而只能通過刪除匯聚組的方式將該

49、端口從匯聚組中刪除。2.2.4 配置/刪除匯聚組描述符可以使用下面的命令配置/刪除匯聚組描述符。請在系統(tǒng)視圖下進行下列配置。表2-4 配置/刪除匯聚組描述符操作命令設(shè)置匯聚組描述符link-aggregation group agg-id description group-name刪除匯聚組描述符undo link-aggregation group agg-id description缺省情況下,匯聚組沒有描述符。需要注意的是,如果使用save命令保存了當前的配置,當設(shè)備重新啟動后,已配置的手工和靜態(tài)匯聚組及對應(yīng)的描述符都會存在,但動態(tài)匯聚組將不存在,為其配置的匯聚組描述符也不會恢復。2.

50、2.5 配置系統(tǒng)優(yōu)先級LACP在確定動態(tài)匯聚組成員的Selected和Unselected狀態(tài)時,根據(jù)設(shè)備ID優(yōu)的一端的端口ID的優(yōu)先級的來確定。設(shè)備ID由兩字節(jié)的系統(tǒng)優(yōu)先級和6字節(jié)的系統(tǒng)MAC地址構(gòu)成,即設(shè)備ID=系統(tǒng)優(yōu)先級+系統(tǒng)MAC地址,比較設(shè)備ID時,先比較系統(tǒng)優(yōu)先級,如果相同則再比較系統(tǒng)MAC地址,數(shù)值小的一方為優(yōu)。改變系統(tǒng)優(yōu)先級可能改變匯聚雙方之間的優(yōu)先級關(guān)系,從而可能影響到動態(tài)匯聚組成員的Selected和Unselected狀態(tài)。請在系統(tǒng)視圖下進行下列配置。表2-5 配置系統(tǒng)優(yōu)先級操作命令配置系統(tǒng)優(yōu)先級lacp system-priority system-priority-v

51、alue恢復系統(tǒng)優(yōu)先級為缺省值undo lacp system-priority缺省情況下,系統(tǒng)優(yōu)先級為32768。2.2.6 配置端口優(yōu)先級LACP在確定動態(tài)匯聚組成員的Selected和Unselected狀態(tài)時,先比較設(shè)備ID,再比較設(shè)備ID優(yōu)的一端的端口ID。當匯聚組內(nèi)成員數(shù)超過了設(shè)備支持的每組Selected的端口數(shù)時,需要根據(jù)端口ID來確定匯聚組成員的Selected和Unselected狀態(tài)。端口ID優(yōu)的端口將被選擇為Selected狀態(tài),端口ID劣的端口被選擇為Unselected狀態(tài)。端口ID由2字節(jié)的端口優(yōu)先級和2字節(jié)的端口號構(gòu)成,即端口ID=端口優(yōu)先級+端口號,比較端口I

52、D時,先比較端口優(yōu)先級,如果端口優(yōu)先級相同則再比較端口號,數(shù)值小的一方為優(yōu)。請在以太網(wǎng)端口視圖下進行下列配置。表2-6 配置端口優(yōu)先級操作命令配置端口優(yōu)先級lacp port-priority port-priority-value恢復端口優(yōu)先級為缺省值undo lacp port-priority缺省情況下,端口優(yōu)先級為32768。2.3 以太網(wǎng)端口匯聚顯示和調(diào)試在完成上述配置后,在任意視圖下執(zhí)行display命令可以顯示配置后以太網(wǎng)端口匯聚情況,通過查看顯示信息驗證配置的效果。在用戶視圖下,用戶可以執(zhí)行reset命令清除LACP端口的統(tǒng)計信息;執(zhí)行debugging命令對LACP進行調(diào)試。

53、表2-7 以太網(wǎng)端口匯聚顯示和調(diào)試操作命令顯示所有匯聚組的摘要信息display link-aggregation summary顯示指定匯聚組的詳細信息display link-aggregation verbose agg-id 顯示本端設(shè)備IDdisplay lacp system-id顯示端口的端口匯聚詳細信息display link-aggregation interface interface-type interface-number | interface-name to interface-type interface-num | interface-name 清除端口的LA

54、CP統(tǒng)計信息reset lacp statistics interface interface-type interface-number | interface-name to interface-type interface-num | interface-name 打開LACP狀態(tài)機的調(diào)試開關(guān)debugging lacp state interface interface-type interface-number | interface-name to interface-type interface-num | interface-name actor-churn | mux | p

55、artner-churn | ptx | rx * | all 關(guān)閉LACP狀態(tài)機的調(diào)試開關(guān)undo debugging lacp state interface interface-type interface-number | interface-name to interface-type interface-num | interface-name actor-churn | mux | partner-churn | ptx | rx * | all 打開LACP報文的調(diào)試開關(guān)debugging lacp packet interface interface-type interface-number | interface-name to interf

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論