ALCATEL 交換機(jī)配置手冊(cè)new_第1頁(yè)
ALCATEL 交換機(jī)配置手冊(cè)new_第2頁(yè)
ALCATEL 交換機(jī)配置手冊(cè)new_第3頁(yè)
ALCATEL 交換機(jī)配置手冊(cè)new_第4頁(yè)
ALCATEL 交換機(jī)配置手冊(cè)new_第5頁(yè)
已閱讀5頁(yè),還剩50頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、ALCATEL 交換機(jī)配置手冊(cè)目錄1 設(shè)備管理 (41.1 交換機(jī)登錄 (41.2 打開(kāi)其它訪問(wèn)權(quán)限 (41.3 恢復(fù)到出廠設(shè)置 (41.4 文件系統(tǒng)操作 (41.5 上傳系統(tǒng)軟件到交換機(jī) (51.6 重啟交換機(jī) (61.7 保存交換機(jī)配置 (61.8 顯示交換機(jī)所有配置 (72 配置以太網(wǎng)端口 (72.1 配置以太網(wǎng)端口指南 (72.3 啟用和關(guān)閉一個(gè)端口 (72.4 啟用和關(guān)閉流控 (82.5 驗(yàn)證以太網(wǎng)端口配置 (83 管理源學(xué)習(xí)(Managing Sourcing learning (83.1 MAC 地址表項(xiàng)配置例子 (83.2 顯示MAC 地址表信息 (94 配置 VLAN(Con

2、figure VLAN (94.1 VLAN 配置舉例 (94.2 創(chuàng)建/修改VLAN (104.3 定義 VLAN 端口分配 (114.4 修改端口的缺省 VLAN 配置 (114.5 打開(kāi)/關(guān)閉一個(gè) VLAN 生成樹(shù) (114.6 配置 VLAN 路由網(wǎng)關(guān)地址(Ip interface (115 配置802.1Q (125.1 打開(kāi)端口的標(biāo)記(tag (125.2 打開(kāi)鏈路聚合的標(biāo)記(tagging (125.3 配置端口數(shù)據(jù)幀類型 (135.4 顯示802.1Q 信息 (135.5 802.1Q 配置實(shí)例 (136 配置靜態(tài)鏈路聚合 (146.1 創(chuàng)建靜態(tài)聚合 (156.2 刪除靜態(tài)鏈路

3、聚合 (156.3 添加/刪除靜態(tài)鏈路聚合中的端口 (156.4 激活/關(guān)閉靜態(tài)鏈路聚合狀態(tài) (166.5 顯示靜態(tài)鏈路聚合配置和統(tǒng)計(jì)信息 (167 配置動(dòng)態(tài)鏈路聚合 (167.1 創(chuàng)建動(dòng)態(tài)聚合 (167.2 刪除動(dòng)態(tài)鏈路聚合組 (177.3 添加/刪除動(dòng)態(tài)鏈路聚合中的端口 (177.4 激活/關(guān)閉動(dòng)態(tài)鏈路聚合狀態(tài) (177.5 顯示動(dòng)態(tài)鏈路聚合配置和統(tǒng)計(jì)信息 (187.6 LACP 配置實(shí)例 (188 配置IP (198.1 IP 轉(zhuǎn)發(fā)快速配置 (198.2 創(chuàng)建靜態(tài)路由 (208.3 創(chuàng)建缺省路由 (208.4 創(chuàng)建 ARP (218.5 使用PING 命令 (218.6 使用Trcero

4、ute 命令 (218.7 查看IP 配置 (219 配置DHCP 中繼(Relay (229.1 Per-VLAN DHCP (229.2 查看DHCP 中繼配置 (2210 配置QoS (2310.1 配置總體QoS 參數(shù) (2310.2 配置QoS 端口參數(shù) (2310.3 創(chuàng)建策略 (2410.4 查看策略配置 (2511 配置訪問(wèn)控制列表(ACLs (2511.1 ACL 快速配置 (2611.2 ACL 配置步驟 (2611.3查看ACL 配置 (2711.4 ACL 配置實(shí)例 (2712 阿爾卡特網(wǎng)絡(luò)管理軟件 (2812.1 網(wǎng)絡(luò)管理快速配置 (2812.2 網(wǎng)絡(luò)管理軟件快速使用

5、 (2813 阿爾卡特OmniStack 6200 操作命令 (2913.1 交換機(jī)管理登錄 (2913.2 打開(kāi)其它訪問(wèn)權(quán)限 (2913.3 Vlan 配置 (2913.4 802.1Q配置 (2913.5 具體案例配置 (3013.6 訪問(wèn)控制列表(ACL (3113.7 開(kāi)啟交換機(jī)網(wǎng)管功能 (3113.8 OmniStack 6200保存配置 (3113.9 OmniStack 6200堆疊功能 (3114 附件(阿爾卡特交換機(jī)上常用命令 (321 設(shè)備管理1.1 交換機(jī)登錄OmniSwitch支持多種登錄方式,包括console, telnet, http等,在缺省情況下,交換機(jī)只開(kāi)放

6、console管理。采用console步驟如下:1.用DB9連接PC的COM口,另一端用RJ45連接交換機(jī)的console口。2.打開(kāi)超級(jí)終端應(yīng)用程序,設(shè)置COM端口參數(shù):9600-N-8-N。3.鍵入用戶名和密碼(默認(rèn)用戶名:admin 密碼:switch。4.鍵入?可以查看操作命令子目錄和各種命令。1.2 打開(kāi)其它訪問(wèn)權(quán)限交換機(jī)在缺省情況下,telnet, ftp, snmp和http等訪問(wèn)權(quán)限均是關(guān)閉的,使用如下命令開(kāi)啟。 -aaa authentication telnet local-aaa authentication ftp local-aaa authentication ht

7、tp local-aaa authentication snmp local1.3 恢復(fù)到出廠設(shè)置初次登錄后,系統(tǒng)會(huì)生成一個(gè)配置文件(boot.cfg,所有配置內(nèi)容都保存在此文件內(nèi)。為了使交換機(jī)恢復(fù)到初始默認(rèn)狀態(tài),可以將此配置文件刪除,并重新啟動(dòng)交換機(jī)即可。1.4 文件系統(tǒng)操作 系統(tǒng)文件和配置文件可以保存在兩個(gè)目錄中,working 和certified。交換機(jī)啟動(dòng)時(shí)會(huì)首先判斷兩個(gè)目錄中的內(nèi)容,如果完全一樣,則交換機(jī)將從working 目錄啟動(dòng);如果兩個(gè)目錄中有任何一處不一樣,交換機(jī)將從certified 目錄啟動(dòng)。所有的操作配置只有在working 狀態(tài)下才可以保存??梢允褂胹how run

8、ning-directory 命令來(lái)查看當(dāng)前是從哪個(gè)目錄啟動(dòng)的。1.5 上傳系統(tǒng)軟件到交換機(jī)交換機(jī)在出廠時(shí)已經(jīng)內(nèi)置了系統(tǒng)軟件,在運(yùn)行過(guò)程中可以重新裝載系統(tǒng)軟件,OmniSwitch 支持三種軟件裝載方式:ftp 服務(wù)器方式;ftp 客戶機(jī)方式和zmodem 方式。描述如下:FTP 服務(wù)器方式這是一種最為常用的方式,此時(shí)OmniSwitch 交換機(jī)作為FTP 服務(wù)器。管理PC 作為FTP 客戶機(jī)訪問(wèn)服務(wù)器并上傳文件,示意圖如下: 注意:在使用這種方式之前,必須保證交換機(jī)的FTP 訪問(wèn)權(quán)限已經(jīng)開(kāi)放。步驟如下:第一步: 在的PC 和交換機(jī)之間建立IP 連接,假設(shè)PC IP 地址為192.168.10

9、.2,交換機(jī)為第二步:在PC 上,運(yùn)行ftp 命令,或者運(yùn)行圖形化FTP 工具。第三步: 傳送所有必需的文件到交換機(jī)。FTP 客戶機(jī)方式這是一種與上面正好相反的方式,此時(shí)OmniSwitch 交換機(jī)作為FTP 客戶機(jī)。管理PC 作為FTP 服務(wù)器,示意圖如下: Zmodem 方式這種方式式用較少,一般只有在無(wú)法通過(guò)以太網(wǎng)端口訪問(wèn)交換機(jī)的情況下才會(huì)使用,因?yàn)閏onsole 的速率較慢,所以這種方式在三種方式中耗時(shí)最長(zhǎng)。示意圖如下: 1.6 重啟交換機(jī)交換機(jī)在運(yùn)行過(guò)程中可能由于某種原因需要重新啟動(dòng),可以使用reload 命令來(lái)啟動(dòng)交換機(jī)。要重啟一臺(tái)

10、交換機(jī),并且在某個(gè)時(shí)間到達(dá)后再正常重啟一次,使用如下命令:- reload working rollback-timeout 5要重啟一臺(tái)交換機(jī),并且不希望再一次重啟,使用如下命令。- reload working no rollback-timeout安排交換機(jī)在3 小時(shí)3 分后從working 目錄重啟,使用如下命令:- reload working no rollback-timeout in 3:03安排交換機(jī)在某個(gè)時(shí)間從working 目錄重啟, 使用如下命令:- reload working rollback-timeout 10 at 20:00取消已經(jīng)安排的重啟計(jì)劃,使用如下命

11、令:- reload cancel1.7 保存交換機(jī)配置在交換機(jī)上做配置操作后,需要將這些配置保存到交換機(jī)中。命令如下:第一步保存當(dāng)前配置到working目錄- write memory 或者- copy running-config working第二步同步working目錄和certified目錄配置- copy working certified第三步同步主從CMM管理模塊配置(使用此命令時(shí),交換機(jī)上要配置兩塊CMM- copy flash-synchro1.8 顯示交換機(jī)所有配置在任何時(shí)候,都可以通過(guò)如下命令顯示交換機(jī)內(nèi)所作的配置:- write terminal 屏幕上顯示所有配置-

12、 show configuration snapshot all 屏幕上顯示所有配置或者定義想看的某一部分,如查看Vlan 的設(shè)置,輸入如下命令:- show configuration snapshot vlan2 配置以太網(wǎng)端口2.1 配置以太網(wǎng)端口指南下面描述一個(gè)典型的配置以太網(wǎng)端口的例子,假設(shè)槽位1/端口1 是一個(gè)以太網(wǎng)端口。1 這一步采用interfaces speed命令配置槽位1/端口1 的端口速率。例如配置槽位1/端口1的速率為100Mbps, 輸入如下命令:- interfaces 1/1 speed 1002 這一步采用interfaces duplex 命令配置槽位1/端

13、口1 的端口全雙工模式,在全雙工模式下這個(gè)端口將同時(shí)接受和發(fā)送數(shù)據(jù),在半雙工模式下這個(gè)端口在任何時(shí)刻要么發(fā)送數(shù)據(jù),要么接收數(shù)據(jù)。例如配置槽位1/端口1的雙工模式為全雙工, 輸入如下命令:- interfaces 1/1 duplex full注意:為了設(shè)置流控制(Flow Control必須設(shè)置雙工模式為全雙工。3 這一步采用interfaces autoneg enable/disable 命令配置端口協(xié)商模式。例如,開(kāi)啟槽位1上的端口1的協(xié)商模式,輸入如下命令:- interfaces 1/1 autoneg enable2.3 啟用和關(guān)閉一個(gè)端口interfaces admin 命令被用

14、來(lái)啟用(缺省或者關(guān)閉一個(gè)特定的端口,一組端口或者一個(gè)接口模塊上所有端口。要啟用或者關(guān)閉一個(gè)完整的槽位,輸入interfaces ,緊跟槽位號(hào), admin, 和期望的管理設(shè)置(全部 up 或者全部 down。例如,要關(guān)閉槽位2,可以輸入如下命令:- interfaces 2 admin down要啟用或者關(guān)閉單個(gè)端口,輸入interfaces ,緊跟槽位號(hào),斜線,端口號(hào), admin, 和想要的管理設(shè)置(up 或者down。例如,要關(guān)閉槽位2上的端口3,可以輸入如下命令:- interfaces 2/3 admin down要啟用或者關(guān)閉一組端口,輸入interfaces ,緊跟槽位號(hào),斜線(

15、/,第一個(gè)端口號(hào),中劃線(-,最后一個(gè)端口,admin, 和想要的管理設(shè)置(up 或者down。例如,要關(guān)閉槽位2上的端口1到端口3,可以輸入如下命令:- interfaces 2/1-3 admin down2.4 啟用和關(guān)閉流控缺省情況下,流控是啟用的??梢允褂胕nterfaces flow 命令來(lái)啟用或者關(guān)閉單個(gè)端口,一組端口或者一個(gè)完整模塊的流控。需要注意的是:如果端口的自適應(yīng)被關(guān)閉了那么流控也將被關(guān)閉。要啟用或者關(guān)閉一個(gè)完整槽位的流控,輸入interfaces ,緊跟槽位號(hào), flow, 和想要的管理設(shè)置(enable或者disable。例如,要啟用槽位2的流控,可以輸入如下命令:-

16、 interfaces 2 flow enable要啟用或者關(guān)閉單個(gè)端口的流控,輸入interfaces ,緊跟槽位號(hào),斜線,端口號(hào), flow,和想要的管理設(shè)置(enable或者disable 。例如,要啟用槽位2上的端口3的流控,可以輸入如下命令:- interfaces 2/3 flow enable要啟用或者關(guān)閉一組端口的流控,輸入interfaces ,緊跟槽位號(hào),斜線(/,第一個(gè)端口號(hào), 中劃線(-,最后一個(gè)端口,flow, 和期望的管理設(shè)置(enable或者disable。例如,要啟用槽位2上端口1到端口3的流控,可以輸入如下命令:- interfaces 2/1-3 flow

17、enable2.5 驗(yàn)證以太網(wǎng)端口配置采用show 命令來(lái)顯示以太網(wǎng)端口的配置信息,一般可以使用命令。show interfaces flow control 顯示端口的流控等待時(shí)間和cross-over 設(shè)置。show interfaces 顯示端口的通用信息,如硬件、MAC地址、輸入和輸出錯(cuò)誤等。show interfaces accounting 顯示端口的統(tǒng)計(jì)信息。show interfaces counters errors 顯示端口的錯(cuò)誤幀信息show interfaces collisions 顯示端口的碰撞統(tǒng)計(jì)信息show interfaces status 顯示線路狀態(tài)信息s

18、how interfaces port 顯示端口狀態(tài)信息show interfaces traffic 顯示端口的流量統(tǒng)計(jì)信息show interfaces capability 顯示自適應(yīng)、流控、速率、雙工和cross-over的設(shè)置3 管理源學(xué)習(xí)(Managing Sourcing learning 3.1 MAC 地址表項(xiàng)配置例子以下步驟提供一個(gè)在Vlan200中創(chuàng)建一個(gè)靜態(tài)的MAC地址,并且修改這個(gè)MAC地址的失效時(shí)間。注意:創(chuàng)建一個(gè)靜態(tài)的地址表項(xiàng)前必須保證這個(gè)地址沒(méi)有已經(jīng)被使用在任何靜態(tài)表項(xiàng)或者已被交換機(jī)動(dòng)態(tài)學(xué)習(xí)到。判斷這個(gè)地址是否已經(jīng)包含在MAC地址表中,可以使用show mac-

19、address-table命令。如果這個(gè)地址不在show mac-address-table 的輸出中,才可以針對(duì)這個(gè)地址配置靜態(tài)MAC地址表項(xiàng)。如下例子:- show mac-address-tableLegend: Mac Address: * = address not validVlan Mac Address Type Protocol Operation Interface-+-+-+-+-+-1 00:00:00:00:00:01 learned 0800 bridging 8/ 11 00:d0:95:6a:73:9a learned aaaa0003 bridging 10/

20、23Total number of Valid MAC addresses above = 2Show mac-address-table 查看交換機(jī)源地址學(xué)習(xí)情況和驗(yàn)證移動(dòng)端口上的動(dòng)態(tài)VLAN分配情況。1 創(chuàng)建VLAN 200,輸入如下命令:-vlan 2002 分配槽位3上的第2端口到第5端口到Vlan 200,輸入如下命令:-vlan 200 port default 3/2-53 創(chuàng)建一個(gè)靜態(tài)的MAC 地址表項(xiàng)將MAC地址000041:5BF30E分配到vlan 200的端口3/4上,同時(shí)指明這個(gè)靜態(tài)地址的Timeout管理狀態(tài)。- mac-address-table timeout

21、00:2d:95:5B:F3:0E 3/4 2004 修改VLAN 200中這個(gè)MAC地址的失效時(shí)間為1200秒(缺省是300秒,輸入如下命令:- mac-address-table aging-time 1200 vlan 2005 修改整個(gè)VLAN的MAC地址表失效時(shí)間,如修改vlan 200的MAC 地址表失效時(shí)間為1200秒(缺省是300秒,輸如入下命令:- mac-address-table aging-time 1200 vlan 2006 刪除任何設(shè)定的MAC地址表失效時(shí)間,可以使用no mac-address-table aging-time命令,如修改Vlan 200(如果不

22、指明vlan號(hào), 則指全部vlan 的地址失效時(shí)間為缺省300秒,輸入如下命令:- no mac-address-table aging-time vlan 2003.2 顯示MAC 地址表信息顯示MAC 地址表表項(xiàng)、統(tǒng)計(jì)、失效時(shí)間使用如下命令:show mac-address-table 顯示MAC地址表內(nèi)所有MAC地址的列表。show mac-address-table count 顯示不同類型MAC地址(learned, permanent, reset,andtimeout的統(tǒng)計(jì)。show mac-address-table aging-time 顯示基于VLAN/交換機(jī)MAC地址失效

23、時(shí)間設(shè)置4 配置 VLAN(Configure VLAN4.1 VLAN 配置舉例以下步驟提供了快速創(chuàng)建VLAN 255,包括自定義的描述、IP router port和默認(rèn)態(tài)端口的分配。注意:創(chuàng)建一個(gè)VLAN時(shí)必須保證這個(gè)VLAN號(hào)還沒(méi)有使用,要確定這個(gè)VLAN 是否已經(jīng)存在,使用show vlan命令來(lái)查看。如果VLAN 255 不存在,則show vlan輸出中就沒(méi)有VLAN 255. 舉例如下:- show vlanvlan admin oper stree auth ip ipx name+-+-+-+-+-+-+-+-+1 on off on off off off VLAN 13

24、0 on off on off off off VLAN 30400 on off on off off off VLAN 400第一步: 創(chuàng)建VLAN 255,同時(shí)設(shè)置一個(gè)描述(如Finance,輸入如下命令:- Vlan 255 name “Finance”第二步:為VLAN 255 配置一個(gè)網(wǎng)關(guān)IP地址 0 使VLAN 255可以路由到其它子網(wǎng),命令如下: -ip interface Vlan255 address 0 mask vlan 255第三步: 把交換機(jī)上第三槽上第2到第5端口劃分到VLAN 255,命令如下:-vla

25、n 255 port default 3/2-5注:要查看VLAN 255 的配置,可以使用show vlan 255 命令。例如:- show vlan 255Name : Finance IP Network,Administrative State : enabled,Operational State : disabled,Spanning Tree State : enabled,Authentication : disabled,IP Router Port : 0 forward e2,IPX Router Port : NA要查看槽位3的端口

26、2到5是否已分配給VLAN 255,可以使用show vlan 255 port命令,舉例如下:- show vlan 255 portPort type status-+-+-3/2 default inactive3/3 default inactive3/4 default inactive3/5 default inactive4.2 創(chuàng)建/修改VLAN阿爾卡特交換機(jī)支持4096個(gè)VLAN,每個(gè)VLAN 至少具有一個(gè)活動(dòng)端口,這樣才能激活VLAN。向交換機(jī)增加一個(gè)VLAN,使用VLAN命令后緊跟VLAN ID(從2到4094,或者狀態(tài)選項(xiàng),描述選項(xiàng)等。例如創(chuàng)建VLAN 755如下:-

27、vlan 755 enable name “IP Finance Network”在缺省情況下,VLAN被創(chuàng)建后,其狀態(tài)和生成樹(shù)是激活的。要?jiǎng)h除一個(gè)VLAN,使用no vlan命令。如: - no vlan 755一個(gè)VLAN 刪除后,所有與此VLAN 相關(guān)的配置,包括此網(wǎng)段的網(wǎng)關(guān)將會(huì)全部被丟棄掉。要查看交換機(jī)已配置VLAN列表,可以使用show vlan命令。要打開(kāi)或者關(guān)閉某個(gè)已存在 VLAN的管理狀態(tài),使用vlan 后跟VLAN ID 和enable或者disable等。如:- vlan 755 disable- vlan 255 enable如果一個(gè)VLAN管理狀態(tài)被關(guān)閉,這個(gè)VLAN中

28、所有端口配置將依然保留,但這些端口將不會(huì)轉(zhuǎn)發(fā)數(shù)據(jù)。4.3 定義 VLAN 端口分配阿爾卡特交換機(jī)支持靜態(tài)和動(dòng)態(tài)分配物理端口到一個(gè)VLAN中。要查看交換機(jī)內(nèi)VLAN的端口分配情況,使用show vlan port命令。將一個(gè)端口靜態(tài)分配到一個(gè)VLAN 中有以下方法:使用vlan port default 為非移動(dòng)端口和移動(dòng)端口定義一個(gè)新的缺省 VLAN使用Vlan 802.1q 命令為非移動(dòng)端口定義標(biāo)記的 VLAN,這種方式允許交換機(jī)在一個(gè)物理端口上同時(shí)橋接多個(gè)VLAN 的數(shù)據(jù)。態(tài)分配僅適用于移動(dòng)端口,當(dāng)數(shù)據(jù)包到達(dá)一個(gè)移動(dòng)端口后,首先檢查這個(gè)數(shù)據(jù)包查看其內(nèi)容是否符合交換上已定義的VLAN規(guī)則,如

29、果符合某個(gè)規(guī)則,這個(gè)移動(dòng)端口將自動(dòng)分配到這個(gè)VLAN中。4.4 修改端口的缺省 VLAN 配置將一個(gè)端口分配到一個(gè)新的缺省VLAN中,使用 vlan命令后跟一個(gè)已存在的VLAN ID,再跟port default,然后是槽位/端口參數(shù)。例如將槽位2上的第5端口分配給VLAN 955.- vlan 955 port deault 2/5所有端口在分配給一個(gè)新的缺省VLAN前,其缺省屬于VLAN 1,使用Vlan port default后,端口的缺省VLAN將變?yōu)橹付ǖ腣LAN。在上面的例子中,VLAN 955就是槽位2上第5端口的缺省VLAN,同時(shí)VLAN 1就再也不是端口2/5 的缺省VLA

30、N了。4.5 打開(kāi)/關(guān)閉一個(gè) VLAN 生成樹(shù)VLAN創(chuàng)建后,其生成樹(shù)將自動(dòng)打開(kāi), 阿爾卡特交換機(jī)支持兩種生成樹(shù)模式。第一種模式是“flat”模式,這種模式下交換機(jī)的所有VLAN 共享一個(gè)生成樹(shù)進(jìn)程,任何VLAN 內(nèi)的端口是否連接都要依賴于檢查其它VLAN 內(nèi)端口連接情況,以避免環(huán)路的產(chǎn)生。如果 VLAN 1 的生成樹(shù)關(guān)閉了,那么所有其它VLAN 的生成樹(shù)也被關(guān)閉了。第二種模式是“1x1”模式,在這種模式下,交換機(jī)每個(gè)VLAN 廣播域存在一個(gè)獨(dú)立的生成樹(shù)進(jìn)程。Vlan stp命令被用來(lái)打開(kāi)/關(guān)閉某個(gè) VLAN生成樹(shù)。在下面的例子中,關(guān)閉了VLAN 255的生成樹(shù),打開(kāi)了Vlan 755的生成樹(shù)

31、。- vlan 255 stp disable- vlan 755 stp enable只有VLAN本身是激活的,這個(gè) VLAN上的生成樹(shù)才會(huì)運(yùn)行,也就是說(shuō)這個(gè) VLAN中至少要有一個(gè)端口是激活的,這個(gè) VLAN 的生成樹(shù)才能運(yùn)行。當(dāng)然也可以打開(kāi)或關(guān)閉單個(gè)端口的生成樹(shù)功能,所以如果打開(kāi)了一個(gè)VLAN的生成樹(shù)功能,那么這個(gè)VLAN端口的生成樹(shù)也將被打開(kāi)。4.6 配置 VLAN 路由網(wǎng)關(guān)地址(Ip interface同一個(gè) VLAN端口間的網(wǎng)絡(luò)流量是在第二層橋接的,但是如果不同VLAN間要通信,就要啟用三層路由功能。橋接通過(guò)數(shù)據(jù)包的目的設(shè)備的 MAC 地址來(lái)決定如何轉(zhuǎn)發(fā)數(shù)據(jù),路由利用數(shù)據(jù)包的目的I

32、P或者IPX地址( 例如IP- ,IPX 210A來(lái)判斷如何轉(zhuǎn)發(fā)數(shù)據(jù)。阿爾卡特交換機(jī)支持IP和 IPX的路由,一個(gè) VLAN在配置了路由網(wǎng)關(guān)并且這個(gè)VLAN 中至少有一個(gè)激活的端口后就可以路由了,如果一個(gè) VLAN沒(méi)有配置路由網(wǎng)關(guān)地址,那么這個(gè) VLAN內(nèi)的所有端口將和其它VLAN隔離。采用ipinterface name address IP mask netmask vlan id 命令來(lái)給某個(gè)已存在的VLAN定義IP路由網(wǎng)關(guān)地址,命令行包含如下組成部分:1 需要配置路由網(wǎng)關(guān)的VLAN 號(hào)和接口名稱,必須是已經(jīng)創(chuàng)建的 VLAN2 分配給這個(gè)路由網(wǎng)關(guān)的IP 地址(例如193.

33、204.173.213 一個(gè)子網(wǎng)掩碼(缺省是根據(jù)IP 地址的類別4 路由端口的轉(zhuǎn)發(fā)狀態(tài)(缺省是forwarding,在forwarding 狀態(tài)下才可以轉(zhuǎn)發(fā)數(shù)據(jù)到其它子網(wǎng),一個(gè)處于非forwarding 狀態(tài)的路由端口僅能接受同一個(gè)子網(wǎng)內(nèi)其它主機(jī)發(fā)出的數(shù)據(jù)。5 路由端口的Ethernet-II 或者SNAP 封裝格式。下面例子將IP地址分配到VLAN 455的路由網(wǎng)關(guān)地址,掩碼是A類子網(wǎng)掩碼,狀態(tài)為forwarding,封裝格式為Ethernet-II。- ip interface vlan455 address mask vlan 455

34、 forward e2上述forwarding狀態(tài),封裝格式均是可選項(xiàng)。要?jiǎng)h除一個(gè) VLAN的路由網(wǎng)關(guān)接口,使用no ip interface name 命令。如下:- no ip interface vlan455要查看VLAN IP路由網(wǎng)關(guān)地址的列表,使用show ip interface命令。5 配置802.1Q阿爾卡特支持IEEE標(biāo)準(zhǔn)的802.1Q,通過(guò) VLAN標(biāo)記實(shí)現(xiàn)同一VLAN的數(shù)據(jù)跨越多臺(tái)交換機(jī)通信。如下描述了如何創(chuàng)建802.1Q VLAN以及如何向802.1Q VLAN分配端口。5.1 打開(kāi)端口的標(biāo)記(tag設(shè)置一個(gè)端口為標(biāo)記端口,必須指定一個(gè)VLAN 號(hào)和一個(gè)端口號(hào),例如設(shè)

35、置槽位3上的第4端口為標(biāo)記端口,命令如下:- vlan 5 802.1q 3/4這樣端口3/4的標(biāo)記 VLAN 5就被打開(kāi)了。在向一個(gè)端口增加標(biāo)記時(shí),還可以賦予它一個(gè)名稱,如下: - vlan 5 802.1q 3/4 “port tag”5.2 打開(kāi)鏈路聚合的標(biāo)記(tagging打開(kāi)一個(gè)鏈路聚合的標(biāo)記時(shí),只需將上述的槽位/端口參數(shù)替換為鏈路聚合號(hào)即可。如下:- vlan 5 802.1q 8這樣鏈路聚合8的標(biāo)記 VLAN 5就被打開(kāi)了。一個(gè)鏈路聚合增加標(biāo)記時(shí),還可以賦予它一個(gè)名稱,如下: - vlan 5 802.1q 8 “agg port tag”將802.1Q標(biāo)記從一個(gè)端口上刪除,使用

36、上述相同的命令增加 no選項(xiàng)。如:- vlan 5 no 802.1q 8注:在打開(kāi)一個(gè)鏈路聚合的標(biāo)記時(shí)這個(gè)聚合必須已經(jīng)創(chuàng)建。5.3 配置端口數(shù)據(jù)幀類型一個(gè)端口被設(shè)置成接受和發(fā)送被標(biāo)記的數(shù)據(jù)幀后,它可以接受或者發(fā)送被標(biāo)記或者非標(biāo)記的數(shù)據(jù)幀。被標(biāo)記的數(shù)據(jù)幀將按照802.1Q 規(guī)則處理,而非標(biāo)記的數(shù)據(jù)幀將按照正常的交換機(jī)操作處理。一個(gè)端口可以被配制成只接受標(biāo)記的數(shù)據(jù)幀。采用frame type 命令來(lái)配置。如下:- vlan 802.1q 3/4 frame type tagged配置一個(gè)端口同時(shí)接受被標(biāo)記的數(shù)據(jù)幀和非標(biāo)記的數(shù)據(jù)幀,采用同樣的命令來(lái)配置。如下:- vlan 802.1q 3/4 f

37、rame type all注:如果將一個(gè)端口配置成只接受被標(biāo)記的數(shù)據(jù),那么在這個(gè)端口上接受到的所有不包含VLAN標(biāo)示的數(shù)據(jù)將會(huì)根據(jù)定義的規(guī)則全部在端口上丟棄。如果將一個(gè)端口配置成接受被標(biāo)記和非標(biāo)記的數(shù)據(jù),那么多個(gè)承載 802.1Q 數(shù)據(jù)的VLAN可以加到這個(gè)端口上,但只有一個(gè) VLAN用來(lái)支持非標(biāo)記的數(shù)據(jù),這個(gè)非標(biāo)記的VLAN始終是這個(gè)端口的缺省VLAN。注:不能配置鏈路聚合只接受被標(biāo)記的數(shù)據(jù)。5.4 顯示802.1Q 信息一個(gè)端口或者一個(gè)聚合設(shè)置成標(biāo)記端口后,可以通過(guò)show 802.1q命令來(lái)查看這些設(shè)置信息,如下: - show 802.1q 3/4Acceptable Frame Ty

38、pe : Any Frame TypeForce Tag Internal : offTagged VLANS Internal Description-+-+2 TAG PORT 3/4 VLAN 2- show 802.1q 2Tagged VLANS Internal Description-+-+3 TAG AGGREGATE 2 VLAN 3要顯示所有VLAN,輸入如下命令:- show vlan port要顯示標(biāo)記端口的信息,使用如下命令:show 802.1q 顯示單個(gè)端口或者鏈路聚合的802.1Q 信息5.5 802.1Q 配置實(shí)例本例需要在如下網(wǎng)絡(luò)中配置802.1Q,如下所示

39、: 在上圖的網(wǎng)絡(luò)中有兩臺(tái)交換機(jī)通過(guò)以太網(wǎng)互聯(lián),每臺(tái)交換機(jī)上需要配置兩個(gè)VLAN,VLAB 2 和VLAN 3,分別配置相應(yīng)的路由網(wǎng)關(guān)接口。假設(shè)互連端口均為2/1.第一步: 在交換機(jī) A 上創(chuàng)建所有VLAN,分配固定端口和路由網(wǎng)關(guān)接口- vlan 2- vlan 2 port default 1/1-4- vlan 3- vlan 3 port default 1/5-8- ip interface vlan2 address mask vlan 2- ip interface valn3 address mask

40、 vlan 3 第二步: 在交換機(jī) B 上創(chuàng)建所有VLAN 和路由網(wǎng)關(guān)接口- vlan 2- vlan 2 port default 1/1-4- vlan 3- vlan 3 port default 1/5-8- ip interface vlan2 address mask vlan 2- ip interface vlan3 address mask vlan 3 第三步:在交換機(jī)A 上將互聯(lián)端口2/1 打上802.1q 標(biāo)簽。- vlan 2 port

41、 802.1q 2/1- vlan 3 port 802.1q 2/1第四步:在交換機(jī) B 上將互聯(lián)端口2/1 打上802.1q 標(biāo)簽。- vlan 2 port 802.1q 2/1- vlan 3 port 802.1q 2/16 配置靜態(tài)鏈路聚合阿爾卡特靜態(tài)鏈路聚合,也稱OmniChannel,允許將多條物理鏈路捆綁成一條虛擬鏈路(又稱鏈路聚合組。采用鏈路聚合的目的主要是為了提高可靠性和增加互連帶寬。每臺(tái)交換機(jī)可配置最多32 個(gè)鏈路聚合組,每組內(nèi)可以有2,4,8,16 條物理鏈路。6.1 創(chuàng)建靜態(tài)聚合按照如下步驟來(lái)配置兩臺(tái)交換機(jī)間的靜態(tài)鏈路聚合,如下所示:第一步:在本地交換機(jī)上使用sta

42、tic linkagg size 命令創(chuàng)建靜態(tài)鏈路聚合,例如:- static linkagg 1 size 4第二步:使用static agg agg num 命令將所有相關(guān)的端口加入到本地交換機(jī)的靜態(tài)鏈路聚合中,如下:- static agg 4/1 agg num 1- static agg 4/7 agg num 1- static agg 5/1 agg num 1- static agg 6/2 agg num 1第三步:使用vlan 命令為這個(gè)鏈路聚合創(chuàng)建VLAN,如下:- vlan 10 port default 1第四步:在遠(yuǎn)端交換機(jī)上創(chuàng)建相應(yīng)的鏈路聚合,命令為static

43、linkagg 1 size 4- static linkagg 1 size 4第五步:在遠(yuǎn)端交換機(jī)上將相應(yīng)的端口加入到鏈路聚合中,如下:- static agg 7/1 agg num 1- static agg 7/7 agg num 1- static agg 8/1 agg num 1- static agg 9/2 agg num 1第六步:在遠(yuǎn)端交換機(jī)上為這個(gè)鏈路聚合創(chuàng)建VLAN,如下:- vlan 10 port default 1可以使用show linkagg 命令來(lái)查看的靜態(tài)鏈路聚合設(shè)置。也可以使用show linkagg port 命令來(lái)顯示特定端口的信息。6.2 刪除

44、靜態(tài)鏈路聚合刪除一個(gè)靜態(tài)鏈路聚合,使用no static linkagg 命令,例如從交換機(jī)配置中刪除靜態(tài)鏈路聚合5,命令如下:- no static linkagg 5注:在刪除一個(gè)靜態(tài)鏈路聚合前,必須先將這個(gè)鏈路聚合中的所有相關(guān)端口先刪除掉。6.3 添加/刪除靜態(tài)鏈路聚合中的端口采用static agg agg num 命令向一個(gè)靜態(tài)鏈路聚合中添加端口,如將槽位5 上的端口1 添加到鏈路聚合10 中,命令如下:- static agg 5/1 agg num 10注:一個(gè)端口同時(shí)只能屬于一個(gè)鏈路聚合組。要從鏈路聚合中刪除端口,可以使用static agg no 命令,例如將槽位5 上的第1

45、端口從鏈路聚合中刪除,命令如下:- static agg no 5/16.4 激活/關(guān)閉靜態(tài)鏈路聚合狀態(tài)激活靜態(tài)鏈路聚合的狀態(tài),使用static linkagg 命令,后跟鏈路聚合組號(hào),再跟admin state enable,如激活鏈路聚合組1,命令如下:- static linkagg 1 admin state enable關(guān)閉靜態(tài)鏈路聚合的狀態(tài),使用static linkagg 命令,后跟鏈路聚合組號(hào),再跟admin state disable,如關(guān)閉鏈路聚合組1,命令如下:- static linkagg 1 admin state disable6.5 顯示靜態(tài)鏈路聚合配置和統(tǒng)計(jì)信

46、息使用如下show 命令來(lái)顯示當(dāng)前靜態(tài)鏈路聚合信息。命令如下:show linkagg 顯示鏈路聚合組的信息show linkagg port 顯示鏈路聚合端口的信息例如,顯示所有鏈路聚合組(靜態(tài)和動(dòng)態(tài)的信息,命令如下:- show linkagg顯示將如下所示:Number Aggregate SNMP Id Size Admin State Oper State Att/Sel Ports-+-+-+-+-+-+-1 Static 40000001 8 ENABLED UP2 22 Dynamic 40000002 4 ENABLED DOWN 0 03 Dynamic 40000003

47、8 ENABLED DOWN 0 24 Dynamic 40000004 16 ENABLED UP 3 35 Static 40000005 2 DISABLED DOWN 0 0使用show linkagg 命令后跟鏈路聚合組號(hào)和使用show linkagg port 命令后跟槽位/端口參數(shù)可以提供關(guān)于這個(gè)鏈路聚合組或者特定端口的詳細(xì)信息。7 配置動(dòng)態(tài)鏈路聚合阿爾卡特動(dòng)態(tài)鏈路聚合基于802.3ad 標(biāo)準(zhǔn),允許將多條物理鏈路捆綁成一條虛擬鏈路(又稱鏈路聚合組。采用鏈路聚合的目的主要是為了提高可靠性和增加互連帶寬每臺(tái)交換機(jī)可配置最多32 個(gè)鏈路聚合組,每組內(nèi)可以有2,4,8,16 條物理鏈路。

48、7.1 創(chuàng)建動(dòng)態(tài)聚合按照如下步驟來(lái)配置兩臺(tái)交換機(jī)間的動(dòng)態(tài)鏈路聚合,如下所示:第一步:在本地交換機(jī)上使用lacp linkagg size 命令創(chuàng)建動(dòng)態(tài)鏈路聚合,例如:- lacp linkagg 2 size 8第二步:使用lacp agg actor key 將所有相關(guān)的端口加入到本地交換機(jī)的動(dòng)態(tài)鏈路聚合中,如下: - lacp agg 1/1 actor admin key 2- lacp agg 1/4 actor admin key 2- lacp agg 3/3 actor admin key 2- lacp agg 5/4 actor admin key 2- lacp agg 6

49、/1 actor admin key 2- lacp agg 6/2 actor admin key 2- lacp agg 7/3 actor admin key 2- lacp agg 8/1 actor admin key 2第三步:使用vlan 命令為這個(gè)鏈路聚合創(chuàng)建VLAN,如下:- vlan 2 port default 2第四步:在遠(yuǎn)端交換機(jī)上創(chuàng)建相應(yīng)的鏈路聚合- lacp linkagg 2 size 8第五步:在遠(yuǎn)端交換機(jī)上將相應(yīng)的端口加入到鏈路聚合中,如下:- lacp agg 2/1 actor admin key 2- lacp agg 3/1 actor admin

50、key 2- lacp agg 3/3 actor admin key 2- lacp agg 3/6 actor admin key 2- lacp agg 5/1 actor admin key 2- lacp agg 5/6 actor admin key 2- lacp agg 8/1 actor admin key 2- lacp agg 8/3 actor admin key 2第六步:在遠(yuǎn)端交換機(jī)上為這個(gè)鏈路聚合創(chuàng)建VLAN,如下:- vlan 2 port default 2使用show linkagg 命令來(lái)查看鏈路聚合的設(shè)置。使用show linkagg port命令顯示特

51、定端口的信息。7.2 刪除動(dòng)態(tài)鏈路聚合組刪除一個(gè)動(dòng)態(tài)鏈路聚合,使用no lacp linkagg 命令,例如從交換機(jī)配置中刪除動(dòng)態(tài)鏈路聚合組2,命令如下:- no lacp linkagg 2注:在刪除一個(gè)動(dòng)態(tài)鏈路聚合前,必須先將這個(gè)鏈路聚合中的所有相關(guān)端口先刪除掉。7.3 添加/刪除動(dòng)態(tài)鏈路聚合中的端口采用lacp agg actor admin key 命令向一個(gè)動(dòng)態(tài)鏈路聚合中添加端口,如將槽位5 上的第1端口添加到鏈路聚合2中,命令如下:- lacp agg 5/1 actor admin key 2注:一個(gè)端口同時(shí)只能屬于一個(gè)鏈路聚合組。要從鏈路聚合中刪除端口,可以使用lacp agg

52、 no 命令,例如將槽位5 上的第1端口從鏈路聚合中刪除,命令如下:- lacp agg no 5/17.4 激活/關(guān)閉動(dòng)態(tài)鏈路聚合狀態(tài)激活動(dòng)態(tài)鏈路聚合的狀態(tài),使用lacp linkagg 命令,后跟鏈路聚合組號(hào),再跟admin state enable,如激活鏈路聚合組1 輸入如下命令:- lacp linkagg 1 admin state enable關(guān)閉靜態(tài)鏈路聚合的狀態(tài),使用lacp linkagg 命令,后跟鏈路聚合組號(hào),再跟admin state disable,如關(guān)閉鏈路聚合組1 輸入如下命令:- lacp linkagg 1 admin state disable7.5 顯示

53、動(dòng)態(tài)鏈路聚合配置和統(tǒng)計(jì)信息使用show 命令來(lái)顯示當(dāng)前動(dòng)態(tài)鏈路聚合信息。命令如下:show linkagg 顯示鏈路聚合組的信息show linkagg port 顯示鏈路聚合端口的信息例如,要顯示所有鏈路聚合組(靜態(tài)和動(dòng)態(tài)的信息,輸入命令:- show linkagg顯示將如下所示:Number Aggregate SNMP Id Size Admin State Oper State Att/Sel Ports-+-+-+-+-+-+-1 Static 40000001 8 ENABLED UP2 22 Dynamic 40000002 4 ENABLED DOWN 0 03 Dynami

54、c 40000003 8 ENABLED DOWN 0 24 Dynamic 40000004 16 ENABLED UP 3 35 Static 40000005 2 DISABLED DOWN 0 0使用show linkagg 命令后跟鏈路聚合組號(hào)和使用show linkagg port 命令后跟槽位/端口參數(shù)可以提供關(guān)于這個(gè)鏈路聚合組或者特定端口的詳細(xì)信息。7.6 LACP 配置實(shí)例本例需要在如下網(wǎng)絡(luò)中配置LACP 和802.1Q,如下所示: 在上圖的網(wǎng)絡(luò)中有兩臺(tái)交換機(jī)通過(guò)一個(gè)動(dòng)態(tài)的以太網(wǎng)鏈路聚合互聯(lián),每臺(tái)交換機(jī)上需要配置兩個(gè)VLAN, VLAB 2 和VLAN 3,分別配置相應(yīng)的路由

55、端口。假設(shè)互連端口均為2/1-2.第一步: 在交換機(jī) A 上創(chuàng)建所有VLAN,分配固定端口和路由接口- vlan 2- vlan 2 port default 1/1-4- vlan 3- vlan 3 port default 1/5-8- ip interface vlan2 address mask vlan 2- ip interface valn3 address mask vlan 3第二步: 在交換機(jī) B 上創(chuàng)建所有VLAN 和路由端口- vlan 2- vlan 2 port default 1/1-4- vlan 3- v

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論