模塊二 交換技術(shù)_第1頁
模塊二 交換技術(shù)_第2頁
模塊二 交換技術(shù)_第3頁
模塊二 交換技術(shù)_第4頁
模塊二 交換技術(shù)_第5頁
已閱讀5頁,還剩237頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

Module2交換技術(shù)《網(wǎng)絡(luò)互聯(lián)技術(shù)》任務(wù)2.1

認識交換機交換機分類交換機接口交換機指示燈交換機基本功能交換機工作原理在網(wǎng)絡(luò)集成項目中會應用到各類交換機,熟悉交換機的外部特征、種類、接口類型、指示燈狀態(tài)及功能原理等基本常識,能夠為其在設(shè)備選型、方案設(shè)計、故障排除等運維工作中提供基本的判斷。本次任務(wù)介紹交換機的外觀特征及工作原理,初步認識交換機的功能特性。任務(wù)背景準備知識1.交換機分類

網(wǎng)管型交換機產(chǎn)品提供了基于終端控制口、基于Web頁面以及支持Telnet遠程登錄網(wǎng)絡(luò)等多種網(wǎng)絡(luò)管理方式。因此網(wǎng)絡(luò)管理人員可以對該交換機的工作狀態(tài)、網(wǎng)絡(luò)運行狀況進行本地或遠程的實時監(jiān)控,并通過相關(guān)技術(shù)的配置應用來對網(wǎng)絡(luò)進行管理。非網(wǎng)管完成交換機最基本的通信功能,不能通過交換機對網(wǎng)絡(luò)進行控制和管理。可網(wǎng)管通過對交換機進行配置,使網(wǎng)絡(luò)實現(xiàn)相應的通信需求??煞窆芾?.交換機接口(1)接口分類業(yè)務(wù)接口:主要承擔業(yè)務(wù)數(shù)據(jù)的接收和發(fā)送。以太網(wǎng)電接口:主要用于連接終端或設(shè)備互連。以太網(wǎng)光接口:主要用于設(shè)備互連或連接服務(wù)器。管理接口通常意義上的管理接口是指Console接口,需配套使用Console通信線纜連接配置終端的COM接口,基于CLI的方式來進行現(xiàn)場配置。監(jiān)控口用于監(jiān)控機柜門、設(shè)備電源或備用電源等設(shè)備的接口。華為僅部分交換機支持監(jiān)控口。2.交換機接口序號名稱描述1電源模塊槽位安裝電源模塊2插卡槽位安裝以太網(wǎng)光接口插卡3ESD插孔在對交換機設(shè)備進行安裝維護操作時需要佩戴防靜電腕帶,防靜電腕帶的一端要插在機箱上的ESD插孔里4Console接口管理接口,與配置終端的COM串口連接,用于搭建現(xiàn)場配置環(huán)境5ETH接口管理接口,與配置終端網(wǎng)口連接,用于搭建現(xiàn)場或遠程配置環(huán)境6USB接口配合U盤使用,可用于開局、傳輸配置文件、升級文件等7以太網(wǎng)電接口24個10/100/1000BASE-T以太網(wǎng)電接口,用于十兆/百兆/千兆業(yè)務(wù)數(shù)據(jù)的接收和發(fā)送8接地螺釘配套使用接地線纜9監(jiān)控口用于監(jiān)控機柜門、設(shè)備電源、電池電量和空調(diào)電源華為S5700-28C-HI外觀華為S5700-28C-HI外觀2.交換機接口(2)自協(xié)商功能鏈路兩端的設(shè)備通過交互信息自動選擇同樣的接口雙工模式和速率。協(xié)商的結(jié)果取決于通信能力低的一端。華為交換機以太網(wǎng)接口工作在自協(xié)商模式。3.交換機指示燈了解交換機面板上各類指示燈的狀態(tài)及含義,有助于判斷設(shè)備的運行狀態(tài)。業(yè)務(wù)接口指示燈有Status(默認狀態(tài))、Speed(速率狀態(tài))和Stack(堆疊狀態(tài))三種顯示模式,面板上的模式切換按鈕MODE可以對這三種模式進行切換。MODE呈綠色,進入Speed模式,業(yè)務(wù)接口指示燈暫時用來顯示各接口的速率狀態(tài)。MODE呈紅色,進入Stack模式,業(yè)務(wù)接口指示燈暫時用來顯示堆疊信息。MODE常滅,為默認模式Status。3.交換機指示燈華為S5700-28C-HI交換機面板指示燈序號名稱顏色狀態(tài)含義1電源指示燈PWR1/PWR2—常滅電源槽位無電源模塊/電源供電異常綠色常亮電源槽位安裝了電源模塊且電源供電正常紅色常亮電源模塊開關(guān)未開/電源未接通/電源模塊故障2系統(tǒng)運行狀態(tài)燈SYS—常滅系統(tǒng)未運行綠色快閃系統(tǒng)正在啟動/USB升級系統(tǒng)或部署業(yè)務(wù)慢閃系統(tǒng)正常運行中黃色閃爍USB升級重啟后SYS燈黃色閃爍,表示升級成功紅色常亮系統(tǒng)不正常運行/風扇、溫度異常告警閃爍USB升級出現(xiàn)錯誤3ETH接口指示燈—常滅ETH接口無連接綠色常亮ETH接口有連接閃爍接口在發(fā)送或接收數(shù)據(jù)4模式切換燈MODE—常滅業(yè)務(wù)接口指示燈為默認模式綠色常亮業(yè)務(wù)接口指示燈暫時用來指示接口的速率紅色常亮常亮:表示業(yè)務(wù)接口指示燈暫時用來指示設(shè)備堆疊ID5業(yè)務(wù)接口指示燈(Status)—常滅Status模式:接口無連接或被關(guān)閉綠色常亮接口有連接黃色閃爍接口在發(fā)送或接收數(shù)據(jù)業(yè)務(wù)接口指示燈(Speed)—常滅接口無連接或被關(guān)閉。綠色和黃色常亮10M/100M/1000M接口:接口工作在10M/100M速率100M/1000M接口:接口工作在100M速率綠色和黃色閃爍10M/100M/1000M接口:接口工作在1000M速率100M/1000M接口:接口工作在1000M速率業(yè)務(wù)接口指示燈(Status)—常滅接口指示燈不表示設(shè)備的堆疊ID綠色和黃色常亮表示該設(shè)備為非主交換機綠色和黃色閃爍表示該設(shè)備是主交換機4.交換機基本功能(1)MAC地址學習交換機可以識別每個接口上所接收的數(shù)據(jù)幀的源MAC地址,并將該MAC地址和接口的對應關(guān)系存儲到MAC地址表中。MAC地址表的每條表項可以理解為交換機接口與接口所連設(shè)備(MAC地址)的對應關(guān)系。PC間相互通信的過程中,交換機自動完成了其對所連設(shè)備MAC地址的學習。4.交換機基本功能(2)轉(zhuǎn)發(fā)/過濾轉(zhuǎn)發(fā):當交換機某個接口上收到數(shù)據(jù)幀后,在MAC地址表中查詢目的MAC地址,若有記錄則從指定的接口轉(zhuǎn)發(fā);若無記錄,即交換機收到了未知目的MAC的數(shù)據(jù)幀,則將該數(shù)據(jù)幀從其它所有激活的接口(接收該幀的接口除外)轉(zhuǎn)發(fā)出去,此過程稱為泛洪。另外交換機在收到廣播幀時,也要進行泛洪。(1)PC1訪問PC2的數(shù)據(jù)幀到達交換機后,交換機查詢目標主機PC2的MAC在MAC地址表中,則將該幀只從對應接口E2轉(zhuǎn)發(fā)。

(2)PC1訪問MAC地址為A1-B1-C1-00-00-05的主機時,MAC地址表中無該目的MAC的記錄,則將該幀從E2、E3和E4都轉(zhuǎn)發(fā)出去。4.交換機基本功能(2)轉(zhuǎn)發(fā)/過濾過濾:當交換機查詢到目的MAC對應的接口為該數(shù)據(jù)幀的入接口時,則丟棄該幀。交換機S1的MAC地址表中已記錄了PC1、PC2的MAC地址和E1接口的對應關(guān)系。當PC1訪問PC2時,如果交換機S1的E1接口收到了該數(shù)據(jù)幀,目的MAC對應的接口也為E1,則交換機S1丟棄該數(shù)據(jù)幀。5.交換機工作原理(1)初始環(huán)境為簡化描述,假設(shè)每臺PC的ARP緩存表都已記錄了其它PC的MAC地址。模擬通信過程為PC1pingPC4,來介紹交換機的工作原理。5.交換機工作原理(2)工作原理交換機加電啟動后,MAC地址表為空。5.交換機工作原理(2)工作原理交換機加電啟動后,MAC地址表為空。交換機從E1接收到PC1發(fā)往PC4的ICMP數(shù)據(jù)包后,將源MAC地址和入接口的對應關(guān)系添加到MAC地址表;5.交換機工作原理(2)工作原理交換機加電啟動后,MAC地址表為空。交換機從E1接收到PC1發(fā)往PC4的ICMP數(shù)據(jù)包后,將源MAC地址和入接口的對應關(guān)系添加到MAC地址表;交換機查詢MAC地址表中沒有目的主機PC4的MAC的記錄,則進行泛洪。只有目標主機接收,其余主機丟棄;5.交換機工作原理(2)工作原理交換機加電啟動后,MAC地址表為空。交換機從E1接收到PC1發(fā)往PC4的ICMP數(shù)據(jù)包后,將源MAC地址和入接口的對應關(guān)系添加到MAC地址表;交換機查詢MAC地址表中沒有目的主機PC4的MAC的記錄,則進行泛洪。只有目標主機接收,其余主機丟棄;PC4向PC1發(fā)送ICMP應答包,交換機從E4接收,并將源MAC地址和入接口的對應關(guān)系添加到MAC地址表中;5.交換機工作原理(2)工作原理交換機加電啟動后,MAC地址表為空。交換機從E1接收到PC1發(fā)往PC4的ICMP數(shù)據(jù)包后,將源MAC地址和入接口的對應關(guān)系添加到MAC地址表;交換機查詢MAC地址表中沒有目的主機PC4的MAC的記錄,則進行泛洪。只有目標主機接收,其余主機丟棄;PC4向PC1發(fā)送ICMP應答包,交換機從E4接收,并將源MAC地址和入接口的對應關(guān)系添加到MAC地址表中;交換機查詢MAC地址表中有目的主機PC1的MAC記錄,因此不會泛洪,將該幀只從E1轉(zhuǎn)發(fā)出去。6.任務(wù)實施:認識交換機(1)了解交換機的外觀特征、接口類型;(2)理解交換機的工作原理。(一)任務(wù)目的

某公司通過交換機互連各用戶主機搭建小型辦公網(wǎng)絡(luò)。觀察交換機的外觀特征,識別接口類型和指示燈類型。PC配置網(wǎng)絡(luò)參數(shù),進行通信測試來觀察MAC地址表的構(gòu)造過程,理解交換機的工作原理。(二)任務(wù)描述(1)拓撲圖(2)操作流程認識交換機外觀特征:識別各接口類型和各類指示燈;PC配置網(wǎng)絡(luò)參數(shù),通過ping命令依次發(fā)起通信,觀察MAC地址表的構(gòu)造過程;交換機MAC地址表構(gòu)建完成后,通過抓包工具,查看接口數(shù)據(jù)流。(三)實施規(guī)劃6.任務(wù)實施:認識交換機(四)操作步驟MAC地址表構(gòu)造交換機外觀特征(略)<Huawei>displaymac-address

//交換機加電啟動---空---SW1查看MAC地址表:6.任務(wù)實施:認識交換機(四)操作步驟MAC地址表構(gòu)造交換機外觀特征(略)PC>pingping:32databytes,PressCtrl_CtobreakFrom:bytes=32seq=1ttl=128time=47msFrom:bytes=32seq=2ttl=128time=63ms------PC1pingPC4:6.任務(wù)實施:認識交換機<SW1>displaymac-addressMACaddresstableofslot0:--------------------------------------------------------------------------------------------MACAddressVLAN/PEVLANCEVLANPortTypeLSP/LSR-ID

VSI/SI

MAC-Tunnel--------------------------------------------------------------------------------------------5489-9859-12c11--GE0/0/1dynamic0/-5489-98c2-45a71--GE0/0/4dynamic0/-

--------------------------------------------------------------------------------------------Totalmatchingitemsonslot0displayed=2SW1查看MAC地址表:(四)操作步驟MAC地址表構(gòu)造交換機外觀特征(略)PC>ping10.1.1.3ping:32databytes,PressCtrl_CtobreakFrom:bytes=32seq=1ttl=128time=46msFrom:bytes=32seq=2ttl=128time=47ms------PC2pingPC3:6.任務(wù)實施:認識交換機<SW1>displaymac-addressMACaddresstableofslot0:--------------------------------------------------------------------------------------------MACAddressVLAN/PEVLANCEVLANPortTypeLSP/LSR-ID

VSI/SI

MAC-Tunnel--------------------------------------------------------------------------------------------5489-9859-12c11--GE0/0/1dynamic0/-5489-98c2-45a71--GE0/0/4dynamic0/-5489-9841-2bd6

1--GE0/0/2dynamic0/-5489-9830-4ef71--

GE0/0/3dynamic0/-

-------------------------------------------------------------------------------Totalmatchingitemsonslot0displayed=4SW1的MAC地址表構(gòu)造完成:(五)實驗測試

數(shù)據(jù)抓包接口開啟抓包功能SW1的GE0/0/2接口開啟抓包功能:6.任務(wù)實施:認識交換機(五)實驗測試數(shù)據(jù)抓包接口開啟抓包功能數(shù)據(jù)捕獲窗口:6.任務(wù)實施:認識交換機過濾器輸入“ICMP”,并點擊應用,表示只查看ICMP數(shù)據(jù)包。(五)實驗測試數(shù)據(jù)抓包接口開啟抓包功能PC1pingPC3或PC1pingPC4,此時數(shù)據(jù)捕獲窗口依然為空。PC1pingPC2,數(shù)據(jù)捕獲窗口匹配了ICMP數(shù)據(jù)流量。6.任務(wù)實施:認識交換機在PC之間的通信過程中,交換機通過記錄源MAC地址,完成了MAC地址表的構(gòu)建;啟動數(shù)據(jù)抓包功能,可以查看設(shè)備接口下相關(guān)協(xié)議的流量信息。(六)結(jié)果分析eNSP模擬器中S5700-28C-HI設(shè)備不支持插卡,實際環(huán)境中可根據(jù)需要選用插卡;在進行數(shù)據(jù)抓包測試時,可以基于通信協(xié)議進行篩選,以便快速定位相關(guān)信息。(七)注意事項6.任務(wù)實施:認識交換機Module2交換技術(shù)《網(wǎng)絡(luò)互聯(lián)技術(shù)》任務(wù)2.2

交換機管理交換機管理方式telnet管理配置流程telnet功能配置命令網(wǎng)絡(luò)搭建完成后,管理人員需要對網(wǎng)絡(luò)設(shè)備進行日常維護。如果管理人員只能親臨現(xiàn)場進行操作,勢必會增加工作負擔。尤其是在網(wǎng)絡(luò)設(shè)備數(shù)量眾多,且分散在不同區(qū)域的情形下,維護工作將更加繁瑣。管理人員對網(wǎng)絡(luò)設(shè)備配置遠程管理功能后,可通過網(wǎng)絡(luò)環(huán)境實施遠程操作,能夠為日后的維護工作提供了極大的便利。本次任務(wù)介紹telnet管理交換機的三種方式及配置方法。任務(wù)背景準備知識1.交換機管理方式用戶對設(shè)備的管理有GUI圖形界面方式和CLI命令行方式。GUI方式:通過設(shè)備內(nèi)置的Web服務(wù)器提供圖形化的操作界面;可實現(xiàn)對設(shè)備部分功能的管理與維護。CLI方式:命令行操作界面;主要類型有Console接口管理及Telnet、SSH等遠程管理等方式。1.交換機管理方式(1)Console接口管理對于新出廠的設(shè)備,PC端需要通過控制臺端口(Console接口)登錄設(shè)備進行首次配置。物理連接上采用專用的配置線纜(Console線纜)連接交換機的Console接口和PC端的COM口。PC端通過終端控制程序?qū)υO(shè)備進行配置和調(diào)試。序號參數(shù)名稱缺省值說明1傳輸速率9600bit/s不同設(shè)備的傳輸速率值可能不同2流控方式不進行流控

3校驗方式不進行校驗

4停止位1

5數(shù)據(jù)位8物理連接通信參數(shù)設(shè)置1.交換機管理方式(2)Tenlet管理計算機與交換機之間網(wǎng)絡(luò)可達,并且交換機開啟并授權(quán)telnet遠程管理功能,計算機就可對設(shè)備進行遠程管理。網(wǎng)絡(luò)拓撲2.telnet管理配置流程缺省情況下,交換機未配置Telnet管理功能,需要先通過Console接口本地登錄設(shè)備配置Telnet服務(wù)及用戶信息。Telnet功能配置流程如下:配置VTY用戶界面的支持協(xié)議類型;配置VTY用戶界面的認證方式:None認證:登錄時不需要輸入任何認證信息,可直接登錄設(shè)備;Password認證:也稱密碼認證,登錄時需輸入正確的認證密碼即可;AAA認證:登錄時需輸入AAA用戶名和密碼。配置登錄用戶的相關(guān)信息,如用戶級別、登錄密碼或帳號信息等。3.telnet功能配置命令(1)配置VTY用戶界面所支持的協(xié)議命令:protocolinbound{all|ssh|telnet}

說明:all表示同時支持ssh和telnet視圖:VTY用戶界面視圖舉例:配置交換機S1的VTY用戶界面支持telnet協(xié)議。[S1]user-interfacevty04//進入VTY用戶界面視圖,“04”代表可同時在線5個用戶[S1-ui-vty0-4]protocolinboundtelnet//VTY用戶界面支持telnet(2)設(shè)置登錄用戶界面的認證方式命令:authentication-mode{aaa|password|none}

說明:登錄用戶界面必須配置驗證方式,否則用戶無法登錄設(shè)備。視圖:VTY用戶界面視圖舉例:設(shè)置交換機S1telnet登錄用戶驗證方式為none;S2telnet登錄用戶驗證方式為password;S3telnet登錄用戶驗證方式為AAA。[S1]user-interfacevty04[S1-ui-vty0-4]authentication-modenone

[S2]user-interfacevty04[S2-ui-vty0-4]authentication-modepassword[S3]user-interfacevty04[S3-ui-vty0-4]authentication-modeaaa3.telnet功能配置命令(3)配置登錄用戶的相關(guān)信息配置用戶級別(適用于None認證、Password認證)命令:userprivilegelevellevel說明:取值0-15(0為參觀級;1為監(jiān)控級;2為配置級;3-15為管理級)視圖:VTY用戶界面視圖舉例:設(shè)置交換機S1用戶級別為3。[S1]user-interfacevty04[S1-ui-vty0-4]userprivilegelevel3

3.telnet功能配置命令(3)配置登錄用戶的相關(guān)信息配置認證密碼(適用于Password認證)命令:setauthenticationpassword{simple|cipher}password

說明:simple明文,cipher密文視圖:VTY用戶界面視圖舉例:設(shè)置交換機S2驗證密碼為huawei123,用戶級別為3。[S2]user-interfacevty04[S2-ui-vty0-4]setauthenticationpasswordsimplehuawei123

[S2-ui-vty0-4]userprivilegelevel3

3.telnet功能配置命令(3)配置登錄用戶的相關(guān)信息配置AAA用戶信息創(chuàng)建AAA用戶命令:local-useruser-namepassword{simple|cipher}password說明:simple明文,cipher密文視圖:AAA視圖配置AAA用戶的服務(wù)類型命令:local-useruser-nameservice-type{http|ssh|telnet|...}

說明:缺省情況下,本地用戶關(guān)閉所有的接入類型;視圖:AAA視圖配置用戶級別命令:local-useruser-nameprivilegelevellevel說明:取值0-15,值越大權(quán)限越高;視圖:AAA視圖3.telnet功能配置命令(3)配置登錄用戶的相關(guān)信息配置AAA用戶信息舉例:S3配置AAA認證用戶信息,用戶名huawei,密碼huawei123,用戶級別為3。[S3]aaa

//進入AAA視圖[S3-aaa]local-userhuaweipasswordsimplehuawei123

//設(shè)置用戶名和密碼[S3-aaa]local-userhuaweiservice-typetelnet

//設(shè)置用戶接入類型為telnet[S3-aaa]local-userhuaweiprivilegelevel3

//設(shè)置用戶級別為33.telnet功能配置命令4.任務(wù)實施:交換機管理(1)理解telnet遠程管理設(shè)備的意義;(2)掌握交換機telnet管理的配置方法。(一)任務(wù)目的

某企業(yè)網(wǎng)絡(luò)有多臺交換機支撐著內(nèi)部網(wǎng)絡(luò)的通信,但交換機分散在不同的區(qū)域。通過給設(shè)備配置telnet遠程管理功能,為日后的管理維護工作提供便利。(二)任務(wù)描述(1)拓撲圖(2)操作流程配置交換機及PC的IP地址,保證PC與交換機網(wǎng)絡(luò)可達;交換機按要求配置telnet遠程登錄功能。VTY用戶界面的認證方式分別為:S1:None認證;S2:Password認證(密碼:huawei!23);S3:AAA認證

(用戶名:huawei,密碼:huawei!23)。(三)實施規(guī)劃4.任務(wù)實施:交換機管理(四)操作步驟<Huawei>system-view

[Huawei]sysnameS1

//修改設(shè)備名稱[S1]interfacevlanif1

//進入VLANIF1接口配置視圖[S1-Vlanif1]ipaddress24

//配置交換機管理地址S1配置:<Huawei>system-view

[Huawei]sysnameS2

[S2]interfacevlanif1

[S2-Vlanif1]ipaddress192.168.10.224

S2配置:<Huawei>system-view

[Huawei]sysnameS3

[S3]interfacevlanif1

[S3-Vlanif1]ipaddress192.168.10.324

S3配置:S1配置None認證配置網(wǎng)絡(luò)參數(shù)S2配置Password認證

S3配置AAA認證4.任務(wù)實施:交換機管理(四)操作步驟[S1]user-interfacevty04

//進入VTY用戶界面配置視圖

[S1-ui-vty0-4]protocolinboundtelnet

//配置VTY用戶界面所支持的協(xié)議[S1-ui-vty0-4]authentication-modenone

//配置VTY驗證方式為none[S1-ui-vty0-4]userprivilegelevel3

//配置登錄用戶級別S1配置None認證:S1配置None認證配置網(wǎng)絡(luò)參數(shù)S2配置Password認證

S3配置AAA認證4.任務(wù)實施:交換機管理(四)操作步驟[S2]user-interfacevty04 [S2-ui-vty0-4]protocolinboundtelnet[S2-ui-vty0-4]authentication-modepassword

//配置VTY驗證方式為password[S2-ui-vty0-4]setauthenticationpasswordsimplehuawei!23

//配置登錄密碼[S2-ui-vty0-4]userprivilegelevel3S2配置Password認證:S1配置None認證配置網(wǎng)絡(luò)參數(shù)S2配置Password認證

S3配置AAA認證4.任務(wù)實施:交換機管理(四)操作步驟S1配置None認證配置網(wǎng)絡(luò)參數(shù)S2配置Password認證S3配置AAA認證[S3]user-interfacevty04[S3-ui-vty0-4]protocolinboundtelnet

[S3-ui-vty0-4]authentication-modeaaa

//配置VTY驗證方式為AAA[S3-ui-vty0-4]quit[S3]aaa

//進入AAA視圖[S3-aaa]local-userhuaweipasswordcipherhuawei!23

//配置AAA用戶名和密碼[S3-aaa]local-userhuaweiservice-typetelnet

//配置用戶接入類型[S3-aaa]local-userhuaweiprivilegelevel3S3配置AAA認證:4.任務(wù)實施:交換機管理(五)實驗測試PC使用telnet客戶端工具進行測試PCtelnet登錄S14.任務(wù)實施:交換機管理(五)實驗測試PC使用telnet客戶端工具進行測試PCtelnet登錄S24.任務(wù)實施:交換機管理(五)實驗測試PC使用telnet客戶端工具進行測試PCtelnet登錄S34.任務(wù)實施:交換機管理PC通過telnet客戶端程序,以三種方式分別成功登錄到各交換機。從telnet登錄過程也可以看出,AAA認證方式相對更安全。(六)結(jié)果分析默認情況下,交換機所有端口都屬于VLAN1,本次實驗交換機的管理IP在VLANIF1接口下配置。交換機可以同時有多個telnet會話,“vty04”定義了vty0~vty4共5條telnet會話連接,可以允許5個用戶同時通過vty登錄交換機。Telnet缺少安全的認證方式,而且傳輸過程采用TCP進行明文傳輸,存在安全隱患。對于安全性較高的網(wǎng)絡(luò),建議采用STelnet方式。(七)注意事項4.任務(wù)實施:交換機管理Module2交換技術(shù)《網(wǎng)絡(luò)互聯(lián)技術(shù)》任務(wù)2.3

交換機VLAN的劃分沖突域和廣播域VLAN技術(shù)VLAN配置流程VLAN基本配置命令隨著局域網(wǎng)內(nèi)節(jié)點數(shù)量的增多、各類網(wǎng)絡(luò)服務(wù)的應用部署以及視頻、語音等流量的通信融合,使網(wǎng)絡(luò)中的數(shù)據(jù)量激增,若不加以管理控制,會造成通信效率低、帶寬浪費、通信安全等諸多問題。使用VLAN技術(shù)實現(xiàn)二層隔離,結(jié)合三層子網(wǎng)劃分,可以有效地減少網(wǎng)絡(luò)中的廣播流量,也便于實現(xiàn)通信流量的管控。本次任務(wù)介紹二層VLAN技術(shù)的基本原理和配置方法。任務(wù)背景準備知識1.沖突域和廣播域(1)沖突域共享介質(zhì)上所有節(jié)點的集合。各節(jié)點之間在通信過程會發(fā)生信道沖突。所有接口對應一個沖突域一個接口對應一個沖突域1.沖突域和廣播域(2)廣播域廣播幀傳遞的范圍。一個節(jié)點可以接收到其它任意節(jié)點發(fā)出的廣播幀。所有接口對應一個廣播域所有接口對應一個廣播域1.沖突域和廣播域縮小沖突域、廣播域的范圍能夠提升網(wǎng)絡(luò)的通信性能;沖突域方面,交換機將沖突域縮小至一個接口連接的網(wǎng)絡(luò)范圍;廣播域方面,交換機(初始狀態(tài))和集線器相同,所有接口對應一個廣播域。分割廣播域VLAN技術(shù)2.VLAN技術(shù)(1)VLAN基本概念VLAN是在一個物理網(wǎng)絡(luò)上劃分出來的邏輯網(wǎng)絡(luò)??梢勒展δ?、部門等因素劃分邏輯工作組。每個邏輯網(wǎng)絡(luò)對應一個廣播域。VLAN內(nèi)的成員不受物理位置限制。VLAN內(nèi)的成員之間可以互相訪問,不同VLAN之間的成員不能訪問。VLAN概念示意圖2.VLAN技術(shù)(2)VLAN技術(shù)原理在一臺未設(shè)置任何VLAN的二層交換機上,任何廣播幀都會被轉(zhuǎn)發(fā)給除接收端口外的所有其他端口。劃分了VLAN的交換機收到廣播幀后,只轉(zhuǎn)發(fā)到屬于同一VLAN的其他端口。交換機劃分VLAN后,相當于邏輯上將其切割成若干個“小交換機”。VLAN的劃分有多種方法,最常用的是將交換機端口作為劃分的對象。交換機未劃分VLAN的廣播幀轉(zhuǎn)發(fā)交換機劃分VLAN后的廣播幀轉(zhuǎn)發(fā)2.VLAN技術(shù)(2)VLAN技術(shù)原理在一臺未設(shè)置任何VLAN的二層交換機上,任何廣播幀都會被轉(zhuǎn)發(fā)給除接收端口外的所有其他端口。劃分了VLAN的交換機收到廣播幀后,只轉(zhuǎn)發(fā)到屬于同一VLAN的其他端口。交換機劃分VLAN后,相當于邏輯上將其切割成若干個“小交換機”。VLAN的劃分有多種方法,最常用的是將交換機端口作為劃分的對象。交換機劃分VLAN后的邏輯結(jié)構(gòu)3.VLAN配置流程VLAN技術(shù)配置流程如下:創(chuàng)建VLAN;設(shè)置接口的鏈路類型;接口加入到VLAN。4.VLAN基本配置命令(1)創(chuàng)建VLAN創(chuàng)建單個VLAN命令:vlanvlan-id說明:vlan-id為VLAN的編號,范圍為1-4094視圖:系統(tǒng)視圖舉例:交換機創(chuàng)建VLAN10。<Huawei>system-view//系統(tǒng)視圖[Huawei]vlan10//創(chuàng)建VLAN10[Huawei-vlan10]//創(chuàng)建單一VLAN后自動進入該VLAN視圖4.VLAN基本配置命令(1)創(chuàng)建VLAN批量創(chuàng)建多個VLAN命令:vlan

batchvlan-id1tovlan-id2

vlanbatchvlan-id1vlan-id2...說明:to表示創(chuàng)建連續(xù)VLAN,不加to表示創(chuàng)建指定的多個VLAN視圖:系統(tǒng)視圖舉例1:交換機批量創(chuàng)建VLAN11至VLAN20。舉例2:交換機批量創(chuàng)建VLAN30、VLAN40和VLAN50。[Huawei]vlanbatch11to20//批量創(chuàng)建連續(xù)的VLAN11-20共10個VLAN[Huawei]vlanbatch304050//批量創(chuàng)建不連續(xù)的VLAN30、40、50(2)設(shè)置接口的鏈路類型命令:portlink-type{access|trunk|hybrid}說明:接口的鏈路類型為access才可加入到VLAN視圖:接口視圖舉例:配置接口G0/0/1的鏈路類型為access。3.telnet功能配置命令[Huawei]interfaceGigabitEthernet0/0/1

//進入接口視圖[Huawei-GigabitEthernet0/0/1]portlink-typeaccess

//接口鏈路類型設(shè)置為access4.VLAN基本配置命令(3)接口加入VLAN接口劃分到VLAN命令:portdefaultvlanvlan-id說明:將一個接口加入到指定VLAN視圖:接口視圖舉例:將接口G0/0/1添加到VLAN10。[Huawei]interfaceGigabitEthernet0/0/1

[Huawei-GigabitEthernet0/0/1]portdefaultvlan10

4.VLAN基本配置命令(3)接口加入VLANVLAN下添加接口命令:portinterface-type{number1[tonumber2]}說明:批量將多個接口添加到VLAN,to表示指定連續(xù)接口視圖:VLAN視圖舉例:將接口G0/0/2-G0/0/5添加VLAN20。[Huawei]vlan20

[Huawei-vlan20]portGigabitEthernet0/0/2to0/0/5

//將2-5號共4個接口添加到VLAN4.VLAN基本配置命令(4)批量配置接口創(chuàng)建端口組命令:port-groupport-group-name說明:port-group-name為字符串形式,不區(qū)分大小寫,長度范圍是1~32視圖:系統(tǒng)視圖將接口添加到端口組命令:group-member{interface-typeinterface-number1[tointerface-typeinterface-number2]}說明:to為添加連續(xù)端口視圖:端口組視圖4.VLAN基本配置命令(4)批量配置接口基于端口組進行VLAN操作說明:針對端口組進行的命令操作,該端口組內(nèi)的成員接口都會配置該功能舉例:創(chuàng)建端口組,名稱為VLAN10,將接口G0/0/1-G0/0/10添加到該端口組,并加入到vlan10。[Huawei]vlan10

//創(chuàng)建vlan10[Huawei]port-groupVLAN10

//端口組名稱設(shè)置為VLAN10[Huawei-port-group-vlan10]group-memberg0/0/1tog0/0/10

//端口組添加成員端口[Huawei-port-group-vlan10]portlink-typeaccess

//設(shè)置接口的鏈路類型為access[Huawei-port-group-vlan10]portdefaultvlan10

//將端口組成員添加到vlan105.任務(wù)實施:交換機VLAN的劃分(1)理解VLAN技術(shù)的基本原理;(2)掌握VLAN技術(shù)的配置方法。(一)任務(wù)目的

某公司財務(wù)部和市場部的用戶主機連接在一臺交換機上,為避免財務(wù)數(shù)據(jù)的泄露,公司要求將兩個部門的通信進行隔離。通過對交換機進行VLAN配置,將兩個部門劃分到不同的邏輯子網(wǎng)中,實現(xiàn)通信隔離。(二)任務(wù)描述(1)拓撲圖(2)操作流程交換機S1創(chuàng)建VLAN并添加端口;VLAN規(guī)劃如下:(三)實施規(guī)劃5.任務(wù)實施:交換機VLAN的劃分交換機VLANID接口S110G0/0/1-220G0/0/3-4(四)操作步驟S1創(chuàng)建VLANPC配置網(wǎng)絡(luò)參數(shù)VLAN添加端口<Huawei>system

[Huawei]sysnameS1[S1]vlanbatch1020

//批量創(chuàng)建VLAN10和20S1配置:5.任務(wù)實施:交換機VLAN的劃分(四)操作步驟S1創(chuàng)建VLANPC配置網(wǎng)絡(luò)參數(shù)VLAN添加端口[S1]interfaceg0/0/1

[S1-GigabitEthernet0/0/1]portlink-typeaccess//設(shè)置接口模式為access[S1-GigabitEthernet0/0/1]portdefaultvlan10//接口加入VLAN10[S1-GigabitEthernet0/0/1]interfaceg0/0/2

[S1-GigabitEthernet0/0/2]portlink-typeaccess[S1-GigabitEthernet0/0/2]portdefaultvlan10[S1-GigabitEthernet0/0/2]quitS1配置(單一接口加入VLAN):5.任務(wù)實施:交換機VLAN的劃分(四)操作步驟S1創(chuàng)建VLANPC配置網(wǎng)絡(luò)參數(shù)VLAN添加端口[S1]port-groupvlan20

[S1-port-group-vlan20]group-memberg0/0/3tog0/0/4

[S1-port-group-vlan20

]portlink-typeaccess//設(shè)置接口模式為access[S1-GigabitEthernet0/0/3]portlink-typeaccess[S1-GigabitEthernet0/0/4]portlink-typeaccess

[S1-port-group-vlan20]portdefaultvlan20[S1-GigabitEthernet0/0/3]portdefaultvlan20[S1-GigabitEthernet0/0/4]portdefaultvlan20S1配置(批量添加接口到VLAN):系統(tǒng)自動執(zhí)行系統(tǒng)自動執(zhí)行5.任務(wù)實施:交換機VLAN的劃分(五)實驗測試主機連通性測試VLAN信息查看[S1]displayvlanThetotalnumberofvlansis:3--------------------------------------------------------------------------------------------U:Up;D:Down;TG:Tagged;UT:Untagged;MP:Vlan-mapping;ST:Vlan-stacking;#:ProtocolTransparent-vlan;*:Management-vlan;--------------------------------------------------------------------------------------------VIDTypePorts--------------------------------------------------------------------------------------------1commonUT:GE0/0/5(D)GE0/0/6(D)GE0/0/7(D)GE0/0/8(D)GE0/0/9(D)GE0/0/10(D)GE0/0/11(D)GE0/0/12(D)GE0/0/13(D)GE0/0/14(D)GE0/0/15(D)GE0/0/16(D)GE0/0/17(D)GE0/0/18(D)GE0/0/19(D)GE0/0/20(D)GE0/0/21(D)GE0/0/22(D)GE0/0/23(D)GE0/0/24(D)10commonUT:GE0/0/1(U)GE0/0/2(U)20commonUT:GE0/0/3(U)GE0/0/4(U)

VIDStatusPropertyMAC-LRNStatisticsDescription--------------------------------------------------------------------------------------------1

enabledefaultenabledisableVLAN000110enabledefaultenabledisableVLAN001020enabledefaultenabledisableVLAN0020

VLAN信息查看:5.任務(wù)實施:交換機VLAN的劃分(五)實驗測試主機連通性測試VLAN信息查看PC>PINGPing:32databytes,PressCtrl_CtobreakFrom:bytes=32seq=1ttl=128time=31msFrom:bytes=32seq=2ttl=128time=31msFrom:bytes=32seq=3ttl=128time=31msFrom:bytes=32seq=4ttl=128time=16msFrom:bytes=32seq=5ttl=128time=47ms---pingstatistics---5packet(s)transmitted5packet(s)received0.00%packetlossround-tripmin/avg/max=16/31/47msPC1PINGPC2:5.任務(wù)實施:交換機VLAN的劃分(五)實驗測試主機連通性測試VLAN信息查看PC>PINGPing:32databytes,PressCtrl_CtobreakFrom:DestinationhostunreachableFrom:DestinationhostunreachableFrom:DestinationhostunreachableFrom:DestinationhostunreachableFrom:Destinationhostunreachable---pingstatistics---5packet(s)transmitted0packet(s)received100.00%packetlossPC1PINGPC3:5.任務(wù)實施:交換機VLAN的劃分PC1可以與同一VLAN下的PC2通信,但不能與其它VLAN的PC3通信,VLAN之間的通信被隔離。(六)結(jié)果分析接口必須設(shè)置為access模式才能加入VLAN;如果多個接口加入到同一VLAN,可以創(chuàng)建端口組port-group,進行批量操作。(七)注意事項5.任務(wù)實施:交換機VLAN的劃分Module2交換技術(shù)《網(wǎng)絡(luò)互聯(lián)技術(shù)》任務(wù)2.4

干道鏈路配置VLAN標簽鏈路類型缺省VLAN接口類型數(shù)據(jù)幀處理方式干道鏈路配置流程干道鏈路配置命令在局域網(wǎng)中,同一VLAN的用戶可能因辦公場地的分散而接入到不同的交換機,并且交換機上可能存在的其它的VLAN。這樣就面臨著一個VLAN的數(shù)據(jù)流量要跨越多個交換機進行傳輸。干道鏈路可以承載不同VLAN的流量,并且在干道鏈路傳遞時會攜帶VLAN標簽,這樣對端接收數(shù)據(jù)后就可以分辨出其所對應的VLAN。本次任務(wù)介紹通過配置干道鏈路,實現(xiàn)跨交換機相同VLAN的通信。任務(wù)背景準備知識1.VLAN標簽要使交換機能夠分辨不同VLAN的報文,需要在報文中添加標識VLAN信息的字段。IEEE802.1Q協(xié)議規(guī)定,在以太網(wǎng)數(shù)據(jù)幀的源MAC地址字段、協(xié)議類型字段之間加入4個字節(jié)的VLAN標簽(又稱VLANTag,簡稱Tag),用以標識VLAN信息。VLAN標簽字段及含義字段長度含義TPID2Byte標簽協(xié)議標識符,表示數(shù)據(jù)幀類型,取值0x8100PRI3bit表示數(shù)據(jù)幀的優(yōu)先級,取值0-7CFI1bit標準格式指示位,表示MAC地址是否以標準格式進行封裝,取值0/1VID12bitVLANID,表示該數(shù)據(jù)幀所屬VLAN的編號,取值0-4095Tagged和Untagged數(shù)據(jù)幀格式2.鏈路類型(1)接入鏈路用于連接交換機和用戶終端。接入鏈路上傳輸?shù)膸际荱ntagged幀。(2)干道鏈路用于交換機間互連或連接交換機與路由器。可以承載多個不同VLAN的數(shù)據(jù)幀。一般情況下,干道鏈路上傳輸?shù)氖荰agged幀。鏈路類型3.缺省VLANPVID(PortDefaultVLANID)代表接口的缺省VLAN。默認情況下,交換機所有接口的PVID均為1;交換機為Untagged幀添加tag標記時,VID即為接收接口的PVID;交換機在數(shù)據(jù)幀的tag處理(添加、剝離)過程中,會比對VID和PVID兩個參數(shù)。接收端口的PVID為Tag中VID字段內(nèi)容4.接口類型Access接口一般用于和不能識別Tag的用戶終端(如用戶主機、服務(wù)器等)相連,或者不需要區(qū)分不同VLAN成員時使用。Trunk接口一般用于連接交換機、路由器、AP以及可同時收發(fā)Tagged幀和Untagged幀的語音終端。Hybrid接口既可以用于連接不能識別Tag的用戶終端,也可以用于連接交換機、路由器以及可同時收發(fā)Tagged幀和Untagged幀的語音終端、AP。5.數(shù)據(jù)幀處理方式(1)Access接口連接:一般連接用戶終端。接收:①接收到Untagged幀,打上接口PVID標記;②接收到Tagged幀,檢查VID是否與接口PVID相同,是則接收,否則丟棄。發(fā)送:剝離Tag轉(zhuǎn)發(fā)。Tag標簽處理過程(1)5.數(shù)據(jù)幀處理方式(2)Trunk接口連接:一般用于交換機之間的級連。發(fā)送:檢查Tag中VID是否為接口允許的VID,否則丟棄,是則再檢查其是否與接口的PVID相同,是則剝離Tag發(fā)送;否則直接發(fā)送。接收:①接收到Untagged幀,打上接口PVID標記,并檢查該PVID是否為接口允許的VID,是則接收,否則丟棄;②接收到tagged幀,檢查Tag中VID是否為接口允許的VID,是則接收,否則丟棄。Tag標簽處理過程(2)5.數(shù)據(jù)幀處理方式(3)Hybrid接口連接:Hybrid接口可連接用戶終端和交換機,可定義Tag剝離規(guī)則,既能連接干道鏈路,又能連接接入鏈路。接收:與Trunk相同。發(fā)送:檢查Tag中VID是否為接口允許的VID,否則丟棄,是則再檢查其是否匹配接口的Tag剝離規(guī)則,是則剝離Tag發(fā)送;否則直接發(fā)送。Tag標簽處理過程(3)6.干道鏈路配置流程干道鏈路配置流程如下:交換機配置VLAN;交換機的級連接口的類型設(shè)置為Trunk;設(shè)置Trunk接口允許通過的VLAN流量。(1)設(shè)置接口的類型命令:portlink-type{access|trunk|hybrid}說明:兩端接口類型均需設(shè)置為Trunk或hybrid,才能形成干道鏈路視圖:接口視圖舉例:配置接口G0/0/1的類型為trunk。[Huawei]interfaceGigabitEthernet0/0/1

//進入接口視圖[Huawei-GigabitEthernet0/0/1]portlink-typetrunk

//接口鏈路類型設(shè)置為trunk7.干道鏈路配置命令7.干道鏈路配置命令(2)設(shè)置Trunk接口允許通過的VLAN流量命令:porttrunkallow-passvlan{vlan-id1[tovlan-id2]|all}說明:缺省情況下,只允許VLAN1;all表示允許所有VLAN通過視圖:接口視圖舉例1:配置Trunk接口G0/0/24允許本地所有VLAN通過。舉例2:配置Trunk接口G0/0/23只允許VLAN10-15通過。[Huawei]interfaceGigabitEthernet0/0/24

[Huawei-GigabitEthernet0/0/24]portlink-typetrunk//設(shè)置接口類型為trunk[Huawei-GigabitEthernet0/0/24]porttrunk

allow-passvlanall//允許本地所有vlan[Huawei]interfaceGigabitEthernet0/0/23

[Huawei-GigabitEthernet0/0/23]portlink-typetrunk

[Huawei-GigabitEthernet0/0/23]undoporttrunkallow-passvlan1

//禁止VLAN1[Huawei-GigabitEthernet0/0/23]porttrunk

allow-passvlan10to15

//只允許VLAN10-157.干道鏈路配置命令(3)設(shè)置Trunk接口的PVID命令:porttrunkpvidvlanvlan-id說明:缺省情況下,trunk接口的PVID為1視圖:接口視圖舉例:將Trunk接口G0/0/23的PVID設(shè)置為100。[Huawei]interfaceGigabitEthernet0/0/23

[Huawei-GigabitEthernet0/0/23]porttrunk

pvidvlan100

8.任務(wù)實施:干道鏈路配置(1)理解干道鏈路的應用場景;(2)掌握Trunk接口的配置方法。(一)任務(wù)目的

某公司市場部和工程部的員工因辦公場地分散,同一部門的用戶主機分接在不同的交換機上,公司要求同一部門的用戶主機能夠通信,但部門間的通信要進行隔離。(二)任務(wù)描述(1)拓撲圖(2)操作流程交換機配置VLAN,實現(xiàn)部門間的通信隔離;VLAN規(guī)劃如下:交換機之間的級連鏈路配置為干道鏈路,并設(shè)置允許通過的VLAN,實現(xiàn)跨交換機相同部門主機的互通。(三)實施規(guī)劃8.任務(wù)實施:干道鏈路配置交換機VLANID接口S110E0/0/120E0/0/2S210E0/0/120E0/0/2S310——20——(四)操作步驟交換機配置VLANPC配置網(wǎng)絡(luò)參數(shù)

配置干道鏈路8.任務(wù)實施:干道鏈路配置<Huawei>system [Huawei]sysnameS1[S1]vlanbatch1020[S1]inte0/0/1[S1-Ethernet0/0/1]portlink-typeaccess[S1-Ethernet0/0/1]portdefaultvlan10[S1-Ethernet0/0/1]inte0/0/2[S1-Ethernet0/0/2]portlink-typeaccess[S1-Ethernet0/0/2]portdefaultvlan20[S1-Ethernet0/0/2]quitS1配置:(四)操作步驟交換機配置VLANPC配置網(wǎng)絡(luò)參數(shù)

配置干道鏈路<Huawei>system [Huawei]sysnameS2[S2]vlanbatch1020[S2]inte0/0/1[S2-Ethernet0/0/1]portlink-typeaccess[S2-Ethernet0/0/1]portdefaultvlan10[S2-Ethernet0/0/1]inte0/0/2[S2-Ethernet0/0/2]portlink-typeaccess[S2-Ethernet0/0/2]portdefaultvlan20[S2-Ethernet0/0/2]quitS2配置:8.任務(wù)實施:干道鏈路配置(四)操作步驟交換機配置VLANPC配置網(wǎng)絡(luò)參數(shù)

配置干道鏈路<Huawei>system [Huawei]sysnameS3[S3]vlanbatch1020S3配置:注:1.S3雖未連用戶終端,但依然要創(chuàng)建VLAN10、20。2.Trunk接口接收到帶有vlantag的數(shù)據(jù)幀時,如果本機沒有創(chuàng)建與tag

中VID一致的vlan時,會丟棄該幀。8.任務(wù)實施:干道鏈路配置(四)操作步驟交換機配置VLANPC配置網(wǎng)絡(luò)參數(shù)配置干道鏈路[S1]intg0/0/1[S1-GigabitEthernet0/0/1]portlink-typetrunk//設(shè)置接口類型為Trunk[S1-GigabitEthernet0/0/1]porttrunkallow-passvlan1020

//允許VLAN10,20S1配置:[S2]intg0/0/1[S2-GigabitEthernet0/0/1]portlink-typetrunk [S2-GigabitEthernet0/0/1]porttrunkallow-passvlan1020S2配置:8.任務(wù)實施:干道鏈路配置(四)操作步驟交換機配置VLANPC配置網(wǎng)絡(luò)參數(shù)配置干道鏈路[S3]port-group1[S3-port-group-1]group-memberg0/0/1tog0/0/2[S3-port-group-1]portlink-typetrunk[S3-GigabitEthernet0/0/1]portlink-typetrunk[S3-GigabitEthernet0/0/2]portlink-typetrunk[S3-port-group-1]porttrunkallow-passvlan1020[S3-GigabitEthernet0/0/1]porttrunkallow-passvlan1020[S3-GigabitEthernet0/0/2]porttrunkallow-passvlan1020[S3-port-group-1]quitS3配置:自動執(zhí)行自動執(zhí)行8.任務(wù)實施:干道鏈路配置(五)實驗測試Trunk接口信息查看VLAN信息查看主機連通性測試[S1]disvlanThetotalnumberofvlansis:3--------------------------------------------------------------------------------U:Up;D:Down;TG:Tagged;UT:Untagged;MP:Vlan-mapping;ST:Vlan-stacking;#:ProtocolTransparent-vlan;*:Management-vlan;--------------------------------------------------------------------------------VIDTypePorts--------------------------------------------------------------------------------1commonUT:Eth0/0/3(D)Eth0/0/4(D)Eth0/0/5(D)Eth0/0/6(D)Eth0/0/7(D)Eth0/0/8(D)Eth0/0/9(D)Eth0/0/10(D)Eth0/0/11(D)Eth0/0/12(D)Eth0/0/13(D)Eth0/0/14(D)Eth0/0/15(D)Eth0/0/16(D)Eth0/0/17(D)Eth0/0/18(D)Eth0/0/19(D)Eth0/0/20(D)Eth0/0/21(D)Eth0/0/22(D)GE0/0/1(U)GE0/0/2(D)10commonUT:Eth0/0/1(U)

TG:GE0/0/1(U)20commonUT:Eth0/0/2(U)

TG:GE0/0/1(U)

S1查看VLAN信息:8.任務(wù)實施:干道鏈路配置(五)實驗測試Trunk接口信息查看VLAN信息查看主機連通性測試[S2]disvlanThetotalnumberofvlansis:3--------------------------------------------------------------------------------U:Up;D:Down;TG:Tagged;UT:Untagged;MP:Vlan-mapping;ST:Vlan-stacking;#:ProtocolTransparent-vlan;*:Management-vlan;--------------------------------------------------------------------------------VIDTypePorts--------------------------------------------------------------------------------1commonUT:Eth0/0/3(D)Eth0/0/4(D)Eth0/0/5(D)Eth0/0/6(D)Eth0/0/7(D)Eth0/0/8(D)Eth0/0/9(D)Eth0/0/10(D)Eth0/0/11(D)Eth0/0/12(D)Eth0/0/13(D)Eth0/0/14(D)Eth0/0/15(D)Eth0/0/16(D)Eth0/0/17(D)Eth0/0/18(D)Eth0/0/19(D)Eth0/0/20(D)Eth0/0/21(D)Eth0/0/22(D)GE0/0/1(U)GE0/0/2(D)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論