D-Link交换机二层功能快速配置手册

D-Link交换机二层功能快速配置手册
D-Link交换机二层功能快速配置手册

D-Link 交换机设备二层功能快速配置手册

友讯网络

D-Link

2012年4月

目录

1、生成树协议 (2)

1)生成树概述 (2)

2)组网图示: (2)

3)CLI配置步骤: (3)

2、多生成树MSTP (4)

1)组网示意图: (5)

2)CLI配置步骤: (5)

3、VLAN功能配置 (8)

1)基于端口的VLAN配置 (8)

2)管理VLAN配置 (10)

3)VLAN标记(VLAN Trunk)配置 (10)

4)最大VLAN数量和可配置范围检验 (11)

5)VLAN状态查看 (12)

4、端口镜像配置 (15)

1)配置镜像 (15)

2)开启端口镜像功能 (15)

3)查看端口镜像配置信息 (16)

4)删除端口镜像配置 (16)

5)关闭端口镜像功能 (16)

5、环路检测配置 (18)

1)基于端口的LBD (18)

2)基于VLAN的LBD (21)

6、组播IGMP Snooping配置 (24)

1)查看igmp_snooping状态 (24)

2)交换机全局启用/关闭igmp_snooping功能 (24)

3)启用/关闭某个vlan的igmp_snooping状态 (25)

4)配置实例: (25)

7、端口带宽控制配置 (26)

8、堆叠配置 (27)

1)虚拟堆叠(SIM)配置及适用机型 (27)

2)按机型描述物理堆叠配置及堆叠方法说明 (36)

1、生成树协议

1)生成树概述

(1)标准生成树STP

标准生成树(STP)协议可以在保持物理连接成环的情况下有效的消除网络中的环路,并实现网络链路冗余备份功能。

(2)快速生成树RSTP

快速生成树协议(RSTP),该协议基于STP协议,但是对原有协议做了更加细致的修改和补充。主要改进三点:

–首先,STP并没有细致区分端口状态和端口角色。网络协议的优劣往往取决于协议是否对各种情况加以细致区分。

–其次,STP算法是被动的算法,对网络是否已经达到收敛没有一种反馈机制。

–再次,STP的算法要求在稳定拓扑里,根桥主动发出BPDU而其他交换机进行中继,这样整个STP网络。

将两台交换机1,3,5端口使用网线级联。

2)组网图示:

3)CLI配置步骤:

(1)开启STP功能:

enable stp

(2)查看STP状态

(3)分别查看1,3,5端口状态

2、多生成树MSTP

STP和RSTP都是单生成树,即与VLAN无关,整个网络只根据拓扑生成单一的树结构。

在MSTP中,角色的概念更加重要,一个端口可以在不同的生成树实例中充当不同的角色。正是由于交换机和端口在不同的实例上可以扮演不同的角色,MSTP才体现出其意义。

分别在两台交换机上建立VLAN v2,v3

1)组网示意图:

2)CLI配置步骤:(1)设置交换机A v3 v3

v2

交换机_A

交换机_B

config vlan default delete 1-12

create vlan v2 tag 2

config vlan v2 add tagged 25-26

config vlan v2 add untagged 1-6

create vlan v3 tag 3

config vlan v3 add tagged 25-26

config vlan v3 add untagged 7-12 enable stp

config stp version mstp

config stp mst_config_id name abc config stp mst_config_id revision_level 1 create stp instance_id 2

config stp instance_id 2 add_vlan 2 create stp instance_id 3

config stp instance_id 3 add_vlan 3 config stp ports 1:1-1:12 edge true

save 删除默认VLAN里的1-12端口

创建vlan名称为v2 标签为2的vlan

将25-26 tagged到vlan v2中

将1-6 untagged到vlan v2中

同样创建v3

开启stp

配置模式成mstp

创建STP接口2

将vlan 2加入到接口2中

同样创建STP接口3并将v3加入到接口中

配置STP的端口范围为1~12。

保存配置

(2)设置交换机B

配置后,分别将两台交换机1~6和7~12口划分为两个VLAN ,tagged 至25和26两口,再定义V2走25端口,V3走26端口。实现冗余并链路优化。

config vlan default delete 1-12

create vlan v2 tag 2

config vlan v2 add tagged 25-26 config vlan v2 add untagged 1-6

create vlan v3 tag 3

config vlan v3 add tagged 25-26 config vlan v3 add untagged 7-12

enable stp

config stp version mstp

config stp mst_config_id name abc

config stp mst_config_id revision_level 1

create stp instance_id 2

config stp instance_id 2 add_vlan 2

create stp instance_id 3

config stp instance_id 3 add_vlan 3

config stp mst_ports 1:25 instance_id 2 internalCost 10000

config stp mst_ports 1:26 instance_id 3 internalCost 10000

config stp ports 1:1-1:12 edge true save

修改ID 2最佳路径为25端口

修改ID 3最佳路径为26端口

3、VLAN功能配置

1)基于端口的VLAN配置

(1)新建一个vlan

命令格式:create vlan tag

create vlan vlan名称tag vlanid

举例:建立一个vlan名为v10,vlan ID为10的vlan

建立一个vlan名为v20,vlan ID为20的vlan

(2)修改端口的vlan

命令格式:config vlan [add [tagged | untagged | forbidden] | delete]

把端口以untag(access)模式加入vlan

config vlan vlan名称add untag 端口号

把端口以tag(trunk)模式加入vlan

config vlan vlan名称add tag 端口号

把端口从vlan中删除

config vlan vlan名称delete 端口号

举例:把端口1-10以untag的模式加到v10的vlan里

把端口50以tag的模式加到v10的vlan里

把端口6-10从v10里删除

(3)删除vlan

命令格式:delete vlan

delete vlan vlan名称

举例:把v10删除

(4)批量建立和删除vlan

命令格式:create/delete vlan vlanid

create/delete vlan vlanid vlanid数值

举例:批量建立vlanid为10-20的vlan(建立的vlan的vlan名称为VLAN+VID,即VLAN10-VLAN20)

2)管理VLAN配置

(1)查看管理vlan:

命令:show ipif System(管理vlan默认为default,即vlan 1)

(2)修改管理vlan

命令格式:config ipif System vlan

config ipif System vlan vlan名称

举例:把设备的管理vlan改为v10

使用show ipif System查看管理vlan

3)VLAN标记(VLAN Trunk)配置

(1)设置vlan trunk端口

命令格式:config vlan_trunk ports state enable/disable

config vlan_trunk ports 端口state enable/disable 举例:把51端口设置为vlan trunk端口

把51端口设置为不是vlan trunk端口

(2)启用vlan trunk功能

命令格式:enable/disable vlan

举例:启用vlan trunk功能

关闭vlan trunk功能

(3)查看vlan trunk状态

命令格式:show vlan_trunk

4)最大VLAN数量和可配置范围检验

(1)最大vlan数量验证

方法:使用批量建立vlan的方法,一般设备为256或者4094

create vlan vlanid

尝试使用:create vlan vlanid 1-256,再逐步增加数值如1-400,如果能建立成功,表示还没有到最大数值。

(2)可配置范围检验

方法:按建立vlan的命令,但是不输入vlanid,命令会提示缺

少的命令,显示可配置的vlanid

5)VLAN状态查看

(1)查看所有vlan

命令:show vlan

(2)查看某个vlan/vlanid/端口的vlan状态

命令格式:show vlan | vlanid < vidlist > | ports {}

show vlan vlan名称

show vlan vlanid vlanid数值

show vlan ports 端口号

举例:查看v10的状态

查看vlanid为10的vlan的状态

查看1号端口的vlan的状态

4、端口镜像配置

端口镜像(port Mirroring)是把交换机一个或多个端口(VLAN)的数据镜像到一个或多个端口的方法。

1)配置镜像

配置1号端口为镜像端口,2-20为被镜像端口,1号端口监控2-20号端口的所有数据

config mirror port 1 add source ports 2-20 both

注:如果只需要镜像发送数据,命令为:

config mirror port 1 add source ports 2-20 tx

如果只需要镜像接受数据,命令为:

config mirror port 1 add source ports 2-20 rx

2)开启端口镜像功能

enable mirror

注:在开启端口镜像功能前,需先配置端口镜像信息

3)查看端口镜像配置信息

show mirror

通过查看到的信息,可得知端口镜像已经enable,镜像口为1号端口,被镜像端口为2-20端口,被镜像内容为发送(TX)和接受(RX)4)删除端口镜像配置

config mirror port 1 delete source ports 2-20 both

5)关闭端口镜像功能

disable mirror

通过show mirror 可以看到端口镜像功能已关闭

5、环路检测配置

LBD(loopback detection)有两种模式,一种是基于端口的LBD,在这种模式下,只要交换机在相应的端口上发现了环路,交换机就会将发生环路的端口关闭,阻止广播风暴的进一步蔓延;一种模式是基于VLAN的LBD,在这种模式下,如果某个VLAN发生环路交换机就会阻止发生环路的VLAN的通信,而不会将主干端口关闭。

1)基于端口的LBD

在交换1-5号端口开启LBD,且在1号口下接5口交换机,模拟环路

(1)开启LBD功能

enable loopdetect

1-5号端口开启LBD功能,状态为enable

config loopdetect ports 1-5 state enable

(2)选择基于端口的LBD

config loopdetect mode port-based

(3)查看LBD状态

show loopdetect

环路检测间隔:每隔10S进行一次环路检测。恢复时间是60秒,一个端口由于发生环路而被关闭,要经过60秒的时候会恢复到正常状态。如果这个时候环路仍然存在,端口随机又进入关闭状态。如果环路消失,端口就保持正常状态。

二层交换机性能,功能测试详细介绍

二层以太网交换机功能、性能指标完全详细解释 一、物理特性 交换机的物理特性是指交换机提供的外观特性、物理连接特性、端口配置、底座类型、扩展能力、堆叠能力以及指示灯设置,反映了交换机的基本情况。 1.端口配置 端口配置指交换机包含的端口数目和支持的端口类型,端口配置情况决定了单台交换机支持的最大连接站点数和连接方式。快速以太网交换机端口类型一般包括10Base-T、 100Base-TX、100Base-FX,其中10Base-T和100Base-TX一般是由10M/100M自适应端口提供,有的高性能交换机还提供千兆光纤接口。端口的工作模式分为半双工和全双工两种。自适应是IEEE 802.3工作组发布的标准,为线端的两个设备提供自动协商达到最优互*作模式的机制。通过自动协商,线端的两个设备可以自动从100Base-T4、100Base-TX、10Base-T 中选择端口类型,并选择全双工或半双工工作模式。为了提供方便的级联,有的交换机设置了单独的Uplink(级联)端口或通过MDI/MDI-X按钮切换,对没有Uplink端口或MDI/MDI-X 按钮的交换机则需要使用交叉线互连。 2.模块化 交换机的底座类型有三种: 固定、模块和混合。固定型交换机的端口永久安装在交换机上。模块化交换机有可以插接端口模块和上行模块的插槽。混合型交换机既包含固定端口又有可替换的上行端口。模块化提供改变媒体类型和端口速度的灵活性,并可以扩展交换机的端口数量和类型。模块包括可互换媒体端口、可互换模块和可互换上行端口。 3.堆叠特性 堆叠为交换机提供简单的端口扩展和统一的管理,提供交换机间高速互连。 4.热插拔 热插拔对于减少网络停机时间非常重要,在开机状态下更换元件可以最大程度地避免中断网络的工作。热插拔元件一般包括连接模块、上行模块、风扇和电源。 5.指示灯 指示灯可以为用户提供直接明了的交换机工作状态指示,一般包括电源指示灯、端口连接状态指示灯、端口工作模式指示灯、链路活动指示灯、碰撞指示灯、插槽指示灯,有的交换机还提供Console指示灯、带宽利用率指示灯。 6.控制 指交换机是否为用户提供简单、方便、直接的*作按钮,包括电源开关、配置按钮、重置按钮。 二、功能特性测试 1. 转发类型 交换机转发类型分为存储转发(store-and-forward)和快速转发(cut-through)两类。存储转发在本质上和传统的LAN网桥转发方式相同。被转发的帧在输出端口等待,直到交换机完整地收到整个帧才开始转发。快速转发在交换机收到整个帧之前,就已经开始转发,因此可以

Cisco交换机配置手册

2950交换机 简明配置维护手册

目录 说明 (3) 产品特性 (3) 配置端口 (4) 配置一组端口 (4) 配置二层端口 (6) 配置端口速率及双工模式 (6) 端口描述 (7) 监控及维护端口 (8) 监控端口和控制器的状态 (8) 刷新、重置端口及计数器 (10) 关闭和打开端口 (10) 配置VLAN (11) 理解VLAN (11) 可支持的VLAN (12) 配置正常范围的VLAN (12) 生成、修改以太网VLAN (13) 删除VLAN (14) 将端口分配给一个VLAN (15) 配置VLAN Trunks (16) 使用STP实现负载均衡 (19) 配置Cluster (23)

说明 本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。 产品特性 2950是只支持二层的交换机 支持VLAN ?到250 个VLAN ?支持VLAN ID从1到4094(IEEE 802.1Q 标准) ?支持ISL及IEEE 802.1Q封装 安全 ?支持IOS标准的密码保护 ?支持标准及扩展的访问列表来定义安全策略 ?支持基于VLAN的访问列表 监视 ?交换机LED指示端口状态 ?SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量 ?内置支持四组的RMON监控功能(历史、统计、告警及事件)

配置端口 配置一组端口 当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number - port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 – 5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。

博科BROCADE交换机常用命令与zone配置

telnet 10.77.77.77 admin password ctrl+c Help 不带任何参数会列出所有交换机的命令 带参数时输出如下 Switchshow 查看交换机状态 Chassisshow 显示外壳信息.重要的是可以显示序列号

Configure, 以菜单的形式对交换机进行配置.这个命令需要先使用switchdisable命令将交换暂停使用.第一个选项Fabric parameters 如选yes.那么我们可以进入他的子选项去更改domain ID. Configdefault 恢复出厂默认设置,也需要先做switchdisable Licenseshow, licenseadd, licenseremove, license的添加,查看,删除命令 configupload 和configdownload,可以将配置文件上传或下载.支持ftp scp和local ipAddrShow和ipAddrSet,查看设置管理端口的IP地址

Version: 查看firmware 版本 Sfpshow查看sfp状态 Userconfig 查看和配置登陆账号

Domainsshow 查看交换机的domain信息 Zone 的配置 Zoning是Brocade交换机上的标准功能,通过在SAN网络中交换机上进行Zoning的配置,可以将连接在SAN网络中的设备,逻辑上划分为不同的区域,使各区域的设备相互间不能访问,是网络中的主机和设备间相互隔离 Zone的配置示例

创建Members,就是给端口或wwn创建别名,这里创建了3个别名,每个别名包括3个端口. 红线标出的1,1表示domain1 中的1号端口. 创建Zones 通过zonecreate 命令可以将别名,或端口名添加到zone中. 创建Configurations.将创建的zone添加到配置中.

接入层交换机配置文档

接入层交换机配置文档开机过程:

这里需要输“no”才能进入用户模式“>”(第一次开机才会出现) 配置交换机: 进入用户模式后输入“enable”进入特权模式(命令可以用“tab”键补全) 在特权模式下可使用show命令后面可以跟具体的参数

在特权模式下输入“conf treminal”进入全局模式,也叫配置模式 在全局模式下可以实现用户名、密码、设备名称、路由等配置,还可以创建vlan、进入vlan 接口、进入物理接口。 //创建用户名和密码,这个用户名和密码是远程登陆时候需要用到的:用户名:cisco 密码:cisco //这是从特权模式进入到全局模式需要用的密码,这个密码无论远程登陆或者console线连接登陆都是需要的(密码是密文的)密码:cisco 配置设备名称: //在全局模式下配置本设备名称:“hostname 后加设备名称” (JR=接入、JHJ=交换机、LTBGL=炼铁办公楼、C3560=交换机型号) 划分Vlan:

//首先全局模式创建相应的vlan:vlan 2 进入vlan 2 :int vlan 2 开启vlan 2 :no shutdown 然后进入物理端口,配置需要划分vlan的端口,例如把f0/1口划分到vlan 2里 //全局模式下进入f0/1口:interface f0/1 把此端口划分到vlan 2:switchport access vlan 2 把此端口模式设置成访问模式:switchport mode access 开启此端口:no shutdowm 还可以同时将多个端口划分到同一个vlan里, 全局模式下进入多个端口:interface range f0/1 - 24 例如: 配置trunk链路 //全局模式下进入需要配置trunk模式的端口:interface range g0/1 -2 封装dot1q协议:switchport trunk encapsulation dot1q 设置trunk模式:switchport mode trunk 开启端口:no shutdown 配置管理地址: //全局模式下进入vlan 1的端口模式:interface vlan 1 添加一个ip地址:ip address 10.99.21.1 255.255.255.128

二层交换机基本配置详解

二层交换机基本配置詳解 1、进入特权模式 switch>(用户模式) 进入特权模式enable switch>enable按回车键Enter switch#(特权模式) 2、进入全局配置模式 进入全局配置模式configureterminal switch#configureterminal按回车键Enter Switch(config)#(全局配置模式) 3、交换机命名 交换机命名hostnameCY3C_HTLZYQ_P6ZHSA(以 CY3C_HTLZYQ_P6ZHSA为例) Switch(config)#hostnameCY3C_HTLZYQ_P6ZHSA按回车键Enter CY3C_HTLZYQ_P6ZHSA(config)# 4、创建Vlan 创建Vlan CY3C_HTLZYQ_P6ZHSA(config)#Vlan+n(n代表Vlan编号正常范围2—1000)按回车键Enter CY3C_HTLZYQ_P6ZHSA(config-vlan)#name+名字(给Vlan创建个名字) 5、创建管理Vlan和管理IP地址

创建管理Vlan和管理IP地址 CY3C_HTLZYQ_P6ZHSA(config)#Vlan+n CY3C_HTLZYQ_P6ZHSA(config-vlan)#name+名字(根据自己想要的结果命名)按exit退出 CY3C_HTLZYQ_P6ZHSA(config)#interfaceVlan+n(n代表Vlan编号正常范围2—1000)按回车键Enter CY3C_HTLZYQ_P6ZHSA(config-if)#ipaddress+管理ip地址+子网掩码按回车键Enter CY3C_HTLZYQ_P6ZHSA(config-if)#noshutdown(开启Vlan) 6、设定此交换端口为trunk口 设定此交换端口为trunk口 CY3C_HTLZYQ_P6ZHSA(config)#interface+端口(比如F0/1)按回车键Enter CY3C_HTLZYQ_P6ZHSA(config-if)#switchportmodetrunk(设定此交换端口为trunk即中继端口)按回车键Enter CY3C_HTLZYQ_P6ZHSA(config-if)#noshutdown 7、把端口划分到Vlan内 把端口划分到Vlan内 CY3C_HTLZYQ_P6ZHSA(config)#interface+端口【(比如 F0/5)(把单个端口划分到Vlan内)】 CY3C_HTLZYQ_P6ZHSA(config-if)#switchportmodeaccess(设定f0/1端口的接入类型为接入端口即accessports.) CY3C_HTLZYQ_P6ZHSA(config-if)#switchportaccessvlan+n((把此端口即接入端口划分到vlann中,n为vlan号)按回车键Enter CY3C_HTLZYQ_P6ZHSA(config-if-range)#noshutdown

交换机简要配置手册(中文)

2960交换机 简明配置维护手册

目录 说明 (3) 产品特性 (3) 配置端口 (4) 配置一组端口 (4) 配置二层端口 (6) 配置端口速率及双工模式 (6) 端口描述 (7) 监控及维护端口 (8) 监控端口和控制器的状态 (8) 刷新、重置端口及计数器 (10) 关闭和打开端口 (10) 配置VLAN (11) 理解VLAN (11) 可支持的VLAN (12) 配置正常范围的VLAN (12) 生成、修改以太网VLAN (13) 删除VLAN (14) 将端口分配给一个VLAN (15) 配置VLAN Trunks (16) 使用STP实现负载均衡 (19) 配置Cluster (23)

说明 本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。 产品特性 2960是只支持二层的交换机 支持VLAN ?到250 个VLAN ?支持VLAN ID从1到4094( IEEE 802.1Q 标准) ?支持ISL及IEEE 802.1Q封装 安全 ?支持IOS标准的密码保护 ?支持标准及扩展的访问列表来定义安全策略 ?支持基于VLAN的访问列表 监视 ?交换机LED指示端口状态 ?SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量 ?内置支持四组的RMON监控功能(历史、统计、告警及事件) 配置端口 配置一组端口

当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number- port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 –5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。 见以下例子:

Brocade FWS 日常维护介绍 博科交换机配置命令

日常维护命令介绍
? 2011 Brocade Communications Systems, Inc.
10

Console Port
DB-9 male interface. VT-100 terminal - straight-through cable (female to female not a null-modem).
The VT-100 configuration is: 9600 Baud 8 Data Bits Parity = None Stop Bits = 1 Flow Control = None For MODEM Cross-Over cable (typically a DB-9F to DB-25F cable)
? 2011 Brocade Communications Systems, Inc.
11

Stackables Layout
1 2
3 4
5 6
7 8
Link / Act
? 2011 Brocade Communications Systems, Inc.
FDX 100
12

Command Line Interface (CLI) Basics
Configure via character-based terminal/session Direct Connect to the Serial Port or Telnet to the System “?” at any prompt shows available commands SW-FI4802-PREM>? enable fastboot ping show stop-traceroute traceroute Enter Privileged mode Select fast-reload option Ping IP node Display system information Stop current TraceRoute TraceRoute to IP Node
“?” At end of character string SW-FI4802-PREM> s? will list commands show Display system information that begin with stop-traceroute Stop current TraceRoute that string SW-FI4802-PREM> stop-traceroute ^? “^?” At the end of a character string will list the next string SW-FI4802-PREM> stop-traceroute parameter “^” means space can be used for “?”
Commands can be abbreviated
? 2011 Brocade Communications Systems, Inc.
13

接入交换机常见安全配置

适用场景:1-24口下联P C用户,25口下联二层网管交换机,26口上联汇聚交换机 堆叠环境中,若未指定优先级,则是根据它们的MAC地址(mac小的为主机)来确定谁是主机。优先级为越大越好,范围1-10。出场默认为1。 1、系统时间同步:如果客户有使用 ntp/sntp进行全网统一的时间配置的需求,可在设备上做Ruijie(config)#hostname TSG#5750 //给交换机命名 Ruijie(config)#sntp enable //首先开启 sntp 服务 Ruijie(config)#sntp server 210.72.145.44 //配置服务器IP地址,此为国家授时中心服务器IP 地址 Ruijie(config)#sntp interval 36000 // 配置sntp交互的时间间隔 措施一:限制远程管理源地址 Ruijie(config)#access-list 99 permit host 192.168.1.100 //配置控制列表,严格限定允许ip Ruijie(config)#line vty 0 35 Ruijie(config-line)#access-class 99 in 措施二:限制SNMP管理源地址 Ruijie(config)#access-list 99 permit host 192.168.1.100 //配置控制列表,严格限定允许ip Ruijie(config)#snmp-server community ruijie rw 99 措施三:使用加密管理协议,使用SSH管理,禁用Telnet协议 Ruijie(config)#no enable service telnet-server //禁用telnet管理 Ruijie(config)#enable service ssh-server //启用SSH管理 Ruijie(config)#crypto key generate dsa //设置ssh加密模式

华为二层交换机常用命令

华为二层交换机常用命令 2009-11-13 08:16:00| 分类:华为配置| 标签:|字号大中小订阅 PCA login: root ;使用root用户 password: linux ;口令是linux # shutdown -h now ;关机 # init 0 ;关机 # logout ;用户注销 # login ;用户登录 # ifconfig ;显示IP地址 # ifconfig eth0 netmask ;设置IP地址 # ifconfig eht0 netmask down ;禁用IP地址# route add 0.0.0.0 gw ;设置网关 # route del 0.0.0.0 gw ;删除网关 # route add default gw ;设置网关 # route del default gw ;删除网关 # route ;显示网关 # ping ;发ECHO包 # telnet ;远程登录 交换机命令 ~~~~~~~~~~ [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息 [Quidway]display vlan all ;显示路由信息 [Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名 [Quidway]interface ethernet 0/1 ;进入接口视图

光纤交换机配置手册

FC交换机配置手册 交换机登陆 登陆方式:WEB登陆,如下图: Web初始地址:10.77.77.77,这是博科交换机的默认登陆地址。目前地址:交换机1:172.27.153.11 交换机2:172.27.153.12 交换机3:172.27.153.13 用户名:admin 密码:password,登陆对话框如下图: 点击OK按钮后,登陆到交换机后,显示如下页面:

在下面这个图中, 在下面这个图中, 显示交换机硬件等的状态。例如图中中上半部分表示交换机的端口,绿色表示已经端口正常,并已经与客户端建立通信。 表示交换机电源状态,绿色指示灯表示电源正常。 下面这个图,

这个图中的按钮,均为交换机的一些功能键,可查看交换机状态,以及进行交换机功能设置等。 交换机zoing划分方法 点击左下角进入zoing划分页面: Zoing划分主要可按照两种方式进行: 1.按照端口划分:即把同一个链路上的设备在光纤交换机上的端口划分为一个Zoing。这 种划分方式更换交换机端口后,Zoing会改变,需要重新划分。 2.按照WWn划分,即把同一个链路上的设备的WWN号(每一个光纤卡对应唯一一个 WWN号)划分为一个Zoing,这种划分方式更换客户端的光纤卡后,Zoing会改变,需要重新划分。 我们采用的为第二种方式,即按照WWN划分。 点击红框中的按键”zone”:,即可进行zoing的划分。

上图为zoing的一些功能按键,其中: New Zong :建立新的zoing Delete :删除一个已经建立的zoing Rename :重命名一个Zoing。 Copy :拷贝一个zoing。 点击New Zoing ,即可创建一个zoing。点击后出现如下页面: ,输入Zoing名称后,将WWN号添加到右侧空白处:

Brocade光纤交换机常用命令

标签:? 2013-12-24 10:19?2062人阅读?(0)?? ?分类: San IBM的双机双柜,两光纤交换机分别引一根光纤到另一楼光纤交换机,插上无反应,后得知需要更改交换机的domain id 默认出厂为1。需改为不同号。下面是博科的交换机命令转。 Brocade SAN交换机常用命令 默认用户名:admin,默认密码password 1. switchStatusShow 查看交换机的总体健康状态 switch:admin> switchstatusshow Switch Health Report Switch Name: SWFCR SwitchState: MARGINAL Duration: 863:23 Power supplies monitor MARGINAL Temperatures monitor HEALTHY Fans monitor HEALTHY WWN servers monitor HEALTHY Standby CP monitor HEALTHY Blades monitor HEALTHY Flash monitor HEALTHY Marginal ports monitor HEALTHY Faulty ports monitor HEALTHY Missing SFPs monitor HEALTHY All ports are healthy switch:admin> 2. switchShow 查看交换机基本配置信息 Enter the switchShow command, which displays the following information for a switch: - switchname - The switch name. - switchtype - The switch model and firmware version numbers. - switchstate - The switch state: Online, Offline, Testing, or Faulty. - switchrole - Displays the switch role: Principal, Subordinate, or Disabled. - switchdomain - Displays the switch Domain ID. - switchid - The embedded port D_ID of the switch. - switchwwn - The switch World Wide Name.

接入交换机RSTP配置规范

接入交换机RSTP配置规范 广州亚运会AGIS系统接入交换机原来部分配置了smart-link,但后来由于网络结构变更,部分开启了生成树,为了配置规范统一和维护的需要,现统一改成生成树的模式,并去掉smart-link相关配置,具体规范要求建议如下: 1、汇聚交换机配置: 001号交换机为主root,命令: stp mode rstp stp instance 0 root primary stp bpdu-protection stp enable 002号交换机为从root,命令: stp mode rstp stp instance 0 root secondary stp bpdu-protection stp enable 2、接入交换机配置,模式为RSTP,命令: stp mode rstp stp bpdu-protection stp enable 注意: 1)交换机和交换机相连的端口开启stp,交换机接PC、打印机的端口配置边缘端口,端口视图stp edged-port enable 2)配置了边缘端口的交换机同时开启BPDU保护,命令: 全局视图stp bpdu-protection 正常情况下,边缘端口应该不会收到生成树协议的配置消息。如果有人伪造配置消息恶意攻击交换机,就会引起网络震荡,BPDU保护功能可以防止这种网络攻击。交换机上启动了BPDU保护功能以后,如果边缘端口收到了配置消息,系统就将这些端口关闭,同时通知网管这些端口被MSTP关闭,被关闭的边缘端口只能由网络管理人员恢复。 配置范例: 汇聚交换机1 (全局启用RSTP) # stp mode rstp

二层交换机默认网关作用

二层交换机的默认网关 cisco二层交换机配置默认网关有什么作用? 例如:switch(config)#ip default-gateway 192.168.0.1 如果你想要管理这台交换机,一般说来默认网关是不能缺少的,我是这样理解的 二层交换机的default gateway和管理ip联系紧密,而并非vlan间路由。 可远程管理交换机与不可远程管理交换机的一个很显著的区别。 交换机如PC一样,若没有网关,在别的网段是不能访问到它的,即就无法跨网段对其进行管理。 为便于通过Telnet方式,远程登录到二层交换机,实现对交换机的远程配置和管理。要利用Telnet方式登录连接到交换机,交换机就必须有一个IP地址,二层交换机的端口是无法设置IP地址,但由于交换机都默认有一个VLAN1接口,VLAN接口是可以设置IP地址的,因此,对于二层交换机,其管理地址,就是VLAN1接口的地址,其设置方法为: Switch#config t Switch(config)#interface vlan 1 Switch(config-if)#ip address 192.168.1.254 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)# 二层交换机配置了管理IP地址后,在管理地址的同网段内,就可利用“Telnet 192.168.1.254”来登录连接到交换机了。但若要跨网段去登录连接到另一个网段的二层交换机,则必须给二层交换机配置指定默认网关,双方的二层交换机都要配置指定默认网关地址。配置指定交换机的默认网关地址使用ip default-gateway命令,例如,若要将默认网关地址配置为192.168.1.1,则配置命令为: Switch(config)#ip default-gateway 192.168.1.1 Switch(config)#exit Switch#write 对于三层交换机,则不需要配置管理地址和默认网关地址,可使用三层交换机上的任何一个三层接口的IP地址来远程登录。 对于不同网络间的通信必须要设置一个转发数据报的地址,这个地址必须要配置到一个三层的接口,就是在电脑里设置的网关,设置了这个网关往往还需要设置路由的。

Force10交换机配置手册

Force10 S25N/S50N交换机配置手册 目录 前言........................................................... 错误!未定义书签。 1. FORCE10 S系列交换机登陆初始配置 ............................. 错误!未定义书签。 使用CONSOLE口登陆方式.......................................... 错误!未定义书签。 用以太网线使用TELNET方式....................................... 错误!未定义书签。 2.创建VLAN ..................................................... 错误!未定义书签。 创建一个基于端口的V LAN......................................... 错误!未定义书签。 3.配置TRUNK .................................................... 错误!未定义书签。 创建一个TRUNK.................................................. 错误!未定义书签。 4.开启端口FLOW-CONTROL 、SPANNING-TREE、和EDGED-PORT ........... 错误!未定义书签。

前言 1. Force10 S系列交换机登陆初始配置 使用console口登陆方式 第一步:如图所示,建立本地配置环境。S25的Console口是标准的RJ45口,所以需要用标准网线连接一个RJ45/串口转换器(在交换机的包装箱里带有),网口连接交换机的Console口,串口与PC机(或终端)的串口连接。 通过Console口搭建本地配置环境 第二步:在PC机上运行终端仿真程序(如Windows 的Terminal或Windows 9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),选择与交换机相连的串口,设置终端通信参数:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图所示。 新建连接 连接端口设置 端口通信参数设置 第三步:点击确定,进入超级终端,键入回车,之后将出现命令行提示符(如force10>),如图所示。 以太网交换机配置界面 第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本手册中相关部分的内容。 第五步:基础配置模式和命令: FTOS,也即Force10操作系统,是运行在Force10交换机/路由器系列产品上的操作系统。FTOS基于NetBSD,类似于Unix。硬件抽象层(HAL)用于使FTOS应用可在整个产品系列中移植,而无须为每个平台重写该应用软件。所以对Forec10的所有系列交换机来说,调试

博科Brocade交换机配置

设置博科Brocade交换机IP地址 博科交换机的默认IP地址是10.77.77.77,在命令行模式下可以通过ipaddrset命令对交换机的IP地址进行设置和修改 swd77:admin> ipaddrset Ethernet IP Address [10.77.77.77]: #输入交换机需要设置的IP地址 Ethernet Subnetmask [255.255.255.0]: #输入掩码 Fibre Channel IP Address [none]: Fibre Channel Subnetmask [none]: Gateway IP Address [none]: # 输入网关 DHCP [Off]: #是否开启DHCP swd77:admin> 一般情况下只需要设置Ethernet 的IP和掩码就可以了,这个IP地址主要是用来对交换机进行管理设置。 Brocade SAN交换机的几种管理方法 为了对SAN网络进行管理,Brocade公司了丰富的管理工具,来适应不同场景下对SAN 网络的管理。 Telnet 交换机管理的最基本方法,通过命令行的方式直接登录到交换机上,通过交换机上操作系统(Fabric OS)提供的命令对交换机作管理工作。能完成对单台交换机管理的所有功能,对操作者对管理命令非常熟悉。不适合非专业人士使用。 WEB TOOLS 图形界面的管理工具,通过浏览器对交换机完成管理工作。视觉效果比Telnet好很多,并且在性能监视时能提供多种视图。能完成对单台交换机管理的大多数功能,适合大多数用户使用。 Fabric Manager 对SAN网络中的交换机进行批量管理的工具。能对SAN网络中的多台交换机,在一个管理站一次性的完成管理工作。方便SAN网络的统一管理。 SNMP 网络管理的标准协议

博科交换机安装配置手册

GL_SW6520_505,Domain:7,SN:CHQ2518L01W,机柜:A601-S13#25-26,IP:192.168.0.75/24,Netmask:192.168.0.200 GL_SW6520_506,Domain:8,SN:CHQ2518L01Z,机柜:A601-S15#25-26,IP:192.168.1.75/24,Netmask:192.168.1.200 配置示例: **switch default user and password :admin/password **switch default management ip: 10.77.77.77 1.Change switch name switch:admin>switchname GL_SW6510_503 2.Change switch domain ID switch:admin>switchdisable switch:admin> configure Configure... Fabric parameters (yes, y, no, n): [no] y Domain: (1..239) [1] 49 save the setting with "Control+D" keys switch:admin>switchenable 3.Change switch management IP switch:admin>ipaddrset Ethernet IP Address [10.77.77.77]:192.168.0.105 Ethernet Subnetmask [255.255.255.0]:255.255.255.0 Gateway IP Address [192.168.0.200]:192.168.0.200 DHCP [Off]: 4.Change timezone switch:admin>tstimezone +8

华为交换机配置命令手册

为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei

串联三层、二层交换机、路由器的配置

实验:串联三层、二层交换机、路由器的配置 (二层交换机划分两个VLAN) 一、实验介绍: 1、实验名称:三层交换机,二层交换机,路由器连通配置 2、实验目的:理解二层交换机、三层交换机、路由器串联后,怎样ping通 3、实验设备:PC1、PC2、PC3、路由器一个、三层交换机一个、二层交换机一个 二、实验拓扑:

三、实验步骤 1.PC1和路由器的配置: A.PCI配置IP ,:172.16.1.2 掩码:255.255.255.0 网关:172.16.1.1 验证:c:\>ipconfig B.路由器F0/0 IP:172.16.1.1 掩码:255.255.255.0 F0/1 IP:172.16.2.1 掩码:255.255.255.0 >enable 进入特权模式 # configure terminal 进入全局模式 (config)# interface fastethernet 0/0 进入以太网fa 0/0配置模式 (config-if)# ip address 172.16.1.1 255.255.255.0 配置以太网接口0 IP地址、掩码(config-if)# no shutdown 开启端口 (config-if)# exit 退回全局模式 (config)# interface fastethernet 0/1 进入以太网fa 0/1配置模式 (config-if)# ip address 172.16.2.1 255.255.255.0 配置以太网接口1 IP地址、掩码(config-if)# no shutdown 开启端口 验证方法:# show running-config 或#show interface serial 2 (config-if)# exit 退回全局模式 (config)# ip toute 172.16.3.0 255.255.255.0 172.16.2.2 配置3 号网段静态路由(config)# ip toute 172.16.4.0 255.255.255.0 172.16.2.2 配置4 号网段静态路由 验证方法:特权模式下打show ip route # write 保存配置 2.三层交换机的配置: A.F0/1端口配置IP:172.16.2.2 掩码:255.255.255.0 创建VLAN 11 VLAN 22 配置IP: VLAN 11 :172.16.3.1 vlan 22 :172.16.4.1 >enable 进入特权模式 # configure terminal 进入全局模式 (config)# interface fastethernet 0/1 进入以太网fa 0/1配置模式 (config-if)# no switchport 端口开启三层交换 (config-if)# ip address 172.16.2.2 255.255.255.0 为端口配置IP (config-if)# no shutdown 开启端口

相关文档
最新文档