原创-IBM刀柜L2-3交换机与网络的冗余配置
存储_网络冗余

AFT
Adapter Fault Torence “适配器容错” 在一台服务器中将二块网
卡设置为“AFT 组”,primary 和standy, 流量只在primary,如一个网卡或链接停止 ,则辅助网卡立即接管,从而保持服务 器网络链接连续性。
三.硬盘冗余
磁盘阵列:RAID1 RAID5 硬盘Hotspare
四.服务器冗余
类型 冗余方式
类型
按指令系统: CISC服务器 RISC服务器
CISC Complex Instruction Set Computer
基于Intel X86架构,PC服务器 XEON
Load ians frame=协议帧 name=XXX team=num Bind ians XXX team=1 primary(从网卡不必写primary参数)
Load ians commit mode=AFT/ALB
INTEL网卡的三种模式
AFT:Adapter Fault Torence ALB:Adapter Load Balance ALA:Adapter Link Aggregation
CPU、阵列卡的类型。 HP DL580系列服务器的特点? DELL PowerEDGE所采用的阵列卡?
五.交换机冗余
交换机技术: 1.Spanning-tree&portfast 2.GEC/FEC 3.VLAN
1.Spanning-tree
为网络提供路径冗余同时防止产生环路 两个工作站之间有两条路径,但有且只
总部:数据清算和集中交易 操作系统:Linux AS4、win2003 数据库:Oracle 服务器:HP DL580系列,IBM System
Nortel+Networks+L2-3+Ethernet+Switch+配置

/c/l2/stg 4/add 20
/c/l2/stg 5/clear
/c/l2/stg 5/brg/prior 65535
/c/l2/stg 5/add 99
最终,Spanning Tree Group1控制所有的其他VLAN,关闭了其外部端口。因此我们在之前配置的trunks承载VLANs 5,10,20和99。
add ext1
add ext2
ena
fail ena
13、Nortel GbESMs 通过VLAN 99被管理:
/c/l3/if 99
ena
addr 10.99.0.243 /* addr 10.99.0.244
mask 255.255.255.0
vlan 99
1、管理模块的内部网络接口默认IP地址为:192.168.70.126 外部:125 默认的用户名和密码分别是 USERID 和 PASSW0RD(注意密码中是用数字“零”代替字母O)
2、在刀片中心后部,I/O模块插槽1中的交换模块的默认IP地址为192.168.70.127
3、EXT1-EXT6外部端口在刀片中心里,这些端口默认都是禁用的。必须使用刀片中心的Web界面,在I/O Module tasks 的Advanced Settings中,把External Ports的值设置为Enabled,才能启用这些个端口。
/c/l2/lacp/port EXT1
mode active
/c/l2/lacp/port EXT5
mode active
19、目前对GbESM的限制是当multiple Spanning Tree Groups使用时,Layer 3的forward功能被禁用。
原创-IBM刀柜L2-3交换机与网络的冗余配置

NORTEL L2-3层交换机现有trunk上增加ext3操作步骤目前刀柜上的配置是GbESM-1#的ext1、ext2设置trunk group 1,与之对应的是在我司核心CoreA的g6/45、g6/47(port channel group on)目前3个刀片服务器共享这2G的带宽,同时允许vlan 2、110、202、204、166的通过。
由于带宽使用的不足,想要在现有的基础上再增加1路带宽,即把GbESM-1#的ext3连接CoreA核心交换机的g6/43端口,同时增加到目前的trunk group 1并生效,以下为操作步骤,请帮忙检查确认,谢谢!1、在CoreA的g6/43启用以下命令,与g6/45、g6/47合并至同一个channel group 1并生效:switchport trunk encapsulation dot1qswitchport mode trunkchannel-group 1 mode on2、在刀柜Switch Port设置中启用ext3的VLAN tagging与PVID tagging3、在刀柜Switch Port设置ext3的PVID与ext1、ext2一致:14、在刀柜Switch Trunk Group 1中增加ext35、在刀柜VLANs Configuration中修改每个VLAN ID(2、110、166、202、204),将ext3增加至Ports in Vlan6、Save Apply生效NORTEL L2-3层交换机现有模式上增加GbESM-2#操作步骤在上述实现GbESM-1#的ext1、ext2、ext3汇聚冗余后,为了实现对GbESM交换机的冗余,决定增加启用GbESM-2#交换机,实现如下图示功能:注:图中红色部分为新增功能,其余功能已经设置并实现;Trunk允许所有VLAN通过;GbESM_1、GbESM_2的管理IP及网关均已经设置好。
新版NP交换部分

新版NP第二部分VLAN—Trunk—VTPSTP—802.1D—RETP—MSTPVST+--Rapid-pvst—MST HSRP—VRRP—GLBPEtherchannel—L2—L3VLAN间路由—MLS—CEFSwitch securityV oip—QOSWLAN交换Building a campus networkDesign a campus networkCampus network serviceSecuring switched networkQosMulticast1. Budiding a campus network1)vlan2)etherchan3)stpEnterprise Architecture数据中心园区网分支机构移动用户网络流量类型分类IP电话流量组播流量(视频)网络管理(telnet snmp简单网路管理协议)日常数据(E-mail OA ERP)非正常数据(BT Emule)VLAN端到端vlan本地vlanVlan配置1)Switch# configure terminalSwitch(config)# vlan 3Switch(config-vlan)# name Vlan3Switch(config-vlan)# exitSwitch(config)# end2)Switch# vlan databaseSwitch(vlan)# vlan 3VLAN 3 added:Name: VLAN0003Switch(vlan)# exitAPPLY completed.Exiting....SW上不建议此模式,但路由器上只支持此模式SW上VLAN的端口模式Trunk用于连接SW与SWAccess用于连接终端吧接口划分到VLAN接口下Switchport mode accessSwitchport access vlan 10ExitDynamic(desirable主动模式,auto被动模式)不建议使用部署VLAN1)确定VLAN部署方式,Local或end-to-end2)确定VLAN管理方式,集中式管理(VTP)或分布式管理3)确定VLan数目实施步骤创建和配置VLAn验证VLAN将端口划分到VLAN验证端口配置测试VLAN连通性部署安全当两个交换机之间用一根线传送多个VLAN信息是需要用trunkTrunk 配置静态指定接口下Switchport mode trunkSwitchport trunk encapsulation dot1q | islNo shutdown使用DTP协议来动态协商(存在安全隐患VLAN hopping攻击)VTPVLAN Trunk Protocol目的:集中配置和管理VLAN方法:通告VLAN配置信息给同一域中的switch确保VLAN配置信息一致性只能在Trunk口上发送通告VTP操作特性以组播方式发送通告VTP的server和client以最后的修订号进行同步VTP每5分钟发送一次通告,或者触发更新VTP配置特权下:vlan databaseVtp domain ciscoVtp password cisxoVtp server | client | transparentExit全局模式下Vtp domain ciscoVtp password cisxoVtp mode server | client | transparent将交换机添加到已有的VTP域中特权下1.)物理层有没有问题2.)是否在同一网段3.)在不在同一个VLAN中4.)在同一VLAN端口模式是否正确5.)端口模式正确检查trunk线路是否正常Show inter f 0/0工作模式sw Port 不匹配Native不一致Allow vlan 没允许两端的vlan信息部一致VTP:域名不一致,密码不一致,透明模式VLAN间路由单臂路由接口下No ip addNo shutInt e 0/0.1En dot1q/isl 10(vlan号)Ip add 10.10.10.1 255.255.255.0No shutInt e 0/0.2En dot1q/isl 20(vlan号)Ip add 20.20.20.1 255.255.255.0No shutExit5月27号Etherchannel:将多个相同的链路逻辑的捆绑成一条链路双工,速率,工作带宽目的:增加带宽,提供负载均衡功能,冗余主要用于核心层之间互联,以及核心层和分布层之间互联最多捆绑8条线路,捆绑时最好以2的子数次方捆绑,例2.4.8负载均衡的算法:源IP二进制的hash算法目标IP源和目标的IP X OR源MAC目标MAC源和目标MAC4500和6500还支持源端口,目的端口,源和目的端口聚合协议:PAgP端口聚合协议(CISCO私有)LACP(802.3ad)链路聚合协议聚合协议port-channel分为二层etherchannel和三层etherchannel,Int f/0/0 no switchport 将交换机的端口改为三层端口,跟后端口不在任何VLAN中配置etherchannel(PAgP思科缺省下使用)全局下interface port-channel {channel-group-number}channel-protocol pagpchannel-group 1 mode {mode}二层配置Switch(config)#interface range interface slot/port - portSwitch(config-if-range)#channel-protocol {pagp | lacp}Switch(config-if-range)#channel-group number mode {active | on | auto | desirable | passive}三层配置Switch(config)#interface port-channel port-channel-numberSwitch(config-if)#no switchportSwitch(config-if)#ip address address maskSwitch(config)#interface interface slot/portSwitch(config-if)#no switchportSwitch(config-if)#channel-group number mode {auto | desirable | on}intface port-channle 1int range f0/0 -24 (0到24端口)Channel-group 1 mode on全局下Int range f0/0 – 24Switch trunk en dot1qSwitch mode trunkChannel-group 1 mode onLACP配置在全局下int port-channel 1Switchport trunk enccp dotSwitchport mode trunk在物理接口下Int range f0/0 -12Channel-group 1 mode on三层etherchannel在全局下ip touding (启用三层)Int range f0/0 -23No shwitch port(PAgP) Channel-group 1 mode on(LACP ) Channel-protocol lacpChannel-group 1 mode onEtherchannel 的配置规则1.所有的端口必须配置成相同的速率和双工模式2.IP地址只能配置在三层的接口上3.二层的port-channel的端口应在同一VLAN中,或是trunk模式,如果是trunnk链路,允许的VLAN链路要一致4.channel中的端口不能成为SPAN的目标端口5.Port-channel的配置更改会影响到物理成员端口6.port-channel中的物理成员端口path-cost值可以不一致更改负载均衡算法全局下port-channel load-blance dst-ip | dst-macSTP:生成树为了冗余拓扑提供一个无环的交换路径环路会导致:广播风暴,多帧复制,MAC地址不稳定默认值32678,最大65535,以4096递减交换机之间交换BPDU包,2秒钟一次,Bridge ID 2个字节的优先级,6个字节的MAC地址端口状态Blocking—listening—learning—forwording20s-- 20s-- 2s--端口优先级0—255之间根端口选择Path of cost发送者port priorityPort ID (小的优先)Root Bridge先比较优先级(小的优先)MAC地址(小的优先)在一个交换网络中只有一个根网桥维护真个交换网络的拓扑信息向所有非跟网桥通告计时器强制交换机成为跟网桥Switch(config)#spanning-tree vlan 1 root primary指定一个后继跟网桥Switch(config)#spanning-tree vlan 1 root secondary STP从新计算的情况当拓扑发生变化的时候端口状态发生改变STP高级功能Port fast (连接终端设备上应用,access模式)Uplinkfast(接入层和分布层之间)Backbonefast(分布层和核心层)Port fast: (边缘端口启用)接口模式下Spanning-tree portfast或全局模式下Spanning tree portfast defaultInt f 0/0No spanning tree portfastUplinksfast:全局模式下Spanning-tree uplinkfastBackbonefast:全局模式下Spanning-tree backbonefastRSTP 802.1wMSTP 802.1s5月28号RSTP 802.1W 快速生成树协议(适合确定无环的情况下使用)端口:根端口,非指定端口,备份端口Backuo(同一交换机)Alternative(不同交换机)状态Discard(丢弃状态)Learning(学习状态)Forwarding(转发状态)端口类型链路型(link-type)共享型:点到点:边缘型(edge-type)共享型:SW-HUB-PC点到点:SW-PC0标记位:拓扑改变确认标记1标记位:同意标记位2标记位:转发状态3标记位:学习状态4/5/标记位:端口角色00未知01备份端口10根端口11指定端口6标记位:提议7标记位:拓扑改变消息0/7,1/6, 2/3, 4/5配置全局下:spanning-tree mode rapid-pvst验证show spanning-tree vlan 10M(multiple)STP 802.1s 多实例的STP(适合用于大型的交换网络)MSTP region(区域)名称修订号VLAN群从表(哪些VLAN用这个实例来运算)CST:common spanning treeMSTP 配置Switch(config)#spanning-tree mst configurationSwitch(config-mst)#name nameSwitch(config-mst)#revision rev_numSwitch(config-mst)#instance inst vlan rangeSwitch(config-mst)#spanning-tree mst instance_number root primary|secondary Switch#show spanning-tree mst configurationSwitch#show spanning-tree mst instance_numberSwitch#clear spanning-tree detected-protocols [interface interface-id]多层SW SVI:switch virtual interface:交换机虚拟接口CAM: context addressable memonySVI配置方式一:三层设备与二层设备互联Switch(config)#ip routingSwitch(config)#interface vlan vlan-idSwitch(config-if)#ip address ip-address maskSwitch(config-if)#no shutSwitch(config)#router ip_routing_protocol<options>例:Ip routing (45和65不需要)interface vlan 10ip address 10.1.1.1 255.255.255.0router eigrp 50network 10.0.0.0方式二:三层设备互联Switch(config)#ip routingSwitch(config-if)#no switchportSwitch(config-if)#ip address ip-address maskSwitch(config)#router ip_routing_protocol<options>例ip routinginterface fa0/1no switchportip address 10.3.3.1 255.255.255.0router eigrp 50network 10.0.0.0CEF:cisco express forwording 缺省打开三层交换机:Control路由,进程管理Data plane数据交换工作模式Process switching每一个数据包都会给route process处理Route-cade switching一个数据流的第一个数据包,交给route process处理,后续的数据包直接通过data plane Topology-base switchingFIB表保存在TCAM中,邻接表保存在DRAM中DHCP配置全局下Ip DHCP pool name(AP)Network 192.168.10.0 255.255.255.0Default-router 192.168.10.0DNSserver 202.96.209.133 202.96.287.6Domain ccnp-comeIp dhcp execluded-address 192.168.10.105月31号企业园区网络的设计1、分层设计分层的角度简单共享型:小型网络或小的部门分段式的网络:小型企业分层的网络(可扩展性):简单的分段扩展(三层核心)两层的分布式网络(中型企业)三层的分布式网络接入层低成本,端口高密度,安全性连接到分布层要具有良好的扩展性,vlan划分执行QOS的分类和标记功能使用多个uplink链路实现高弹性网络分布层(3560/3750/4500)多个接入层的聚合点三层数据包高性能的处理提供安全性,提供策略连接具有扩展性的连接到核心层和接入层核心层(4500/6500)很高的三层处理性能不要对数据包做任何处理(ACL,包过滤)具有冗余性,弹性可以执行一些高级的QOS功能2、模块话设计BlockSwitched block大小:流量类型三层处理的性能终端的用户数子网或Vlan的物理边界STP域的大小Core block平行Dual-core双核3、高可用性,可持续性交换机路由的冗余:将两台或多台设备虚拟成一台设备HSRP(思科私有)hot standby Redundancy procotol:热备冗余协议将多个路由器或交换机加入一个HRSP组虚拟成一个路由器由虚拟路由器响应终端设备用户请求Active router:响应终端设备的ARP请求,并告诉终端设备虚拟路由器的MAC地址(虚拟MAC地址:厂商代码,HSRP协议号,组号)Standby router:侦听224.0.0.2组播,侦听active router的helloHello中的信息:active router的IP,虚拟的组,active router 的优先级(0-255,数值高的优先),虚拟的active router的IPHello时间(缺省时间3s),hold time时间(Hello时间的3倍)HSRP的状态Initial初始状态Learn学习状态Listen侦听状态Speak对话状态Standby状态作为active router 的候选者发送Hello消息知道虚拟的路由器IP地址Active指定为转发路由器发送Hello消息知道虚拟路由器IP地址HSRP的基本配置接口模式下Intface vlan 10Standby group-number IP virtual-ipStandby 1 IP 10.1.1.1HSRP的高级配置HSRP的优先级Standby group-number priority value (0-255)(缺省是100,优先级一样看IP地址,数值大的优先) HSRP的强制/抢占Standby group-number preemptHSRP计时器的调整(不建议调整)Standby group-number time hello-time hold-timeStandby group-number time msec hello-time hold-time (微秒级)HSRP的接口跟踪Switch(config-if)#standby[group-number]track type number [interface-priority]Switch(config)#interface vlan 10Switch(config-if)#standby 1 track GigabitEthernet 0/7 50Switch(config-if)#standby 1 track GigabitEthernet 0/8 60HSRP的认证1) Standby group-number authentication MD5 key-string 0/7 (0明文,7密文)(用7需在全局下输入命令service password-encryption)2) Standby group-number authentication MD5 key-chain nameKey chain name (ccnp)Key key-number (1)Key-string password (cisco)HSRP的负载均衡VRRP(国际标准)virtual router Redundancy procotol:组播地址224.0.0.18,ip协议号112 MasterBackup语法与HSRP一样只需把standby换为HRRPGLBP: gateway load balancing procotol(cisco私有、网关负载均衡协议)使用一个虚拟的Ip地址,对应多个虚拟的MAC地址A VG:负责响应客户的ARP请求A VF:负责转发客户的流量负载均衡算法Round robin(循环)权重weightedHost dependantGlbp 1 load blance round robin | weighted | host dependant6月1号路由引擎冗余模式SRMDRM路由冗余技术RPR: route processor redundancy 路由引擎冗余(45/65的4代5代,切换时间2m)引擎切换的时候会影响其他模块的工作RPR+:route processor redundancy plus(65的2代720引擎,30s)引擎切换的时候不会影响到二层的交换,但会影响三层的交换SSO:stateful switchover(45/65 1s)两块引擎时时同步,引擎切换时不会影响其他模块工作,需要高的内存路由的NSF(no stop forwording 路由协议的功能)技术配合SSO可以实现不间断的切换配置:全局下:redundancyMode RPR | rpr-plus | ssoMain-cpu //指定为主机Auto-sync startup-config | config-register | bootvar配置NSF:Ospf进程下:nsfIS-IS进程下:见CCNP-SWITCH 321园区网络高级服务IP语音无线IP语音POE:power over ethernetSwitch 的内置供电(2960/3560p/3750p/4500/6500)外置供电工作模式Cisco ILP第2,3对进行供电IEEE 802.3af4,5,7,8供电配置:接口下:power inline auto | static | neverShow power inlineV oice Vlan配置Int f 0/1Switchport mode accessSwitchport access vlan 10 (data 的vlan)Switchport voice vlan 20 (要先创建此Vlan)V oice QOS延迟<200ms抖动<50ms丢包<0.5%G..729用于外网8KBpsG..711用于内网64KBps服务模型尽力而为:best-effort集成式:integtated差异化:diffServ全局下Mls qos接口下Mls qos trust IP-precedenceMls qos trust device cisco-phoneSwitchport priority extend cos value | trust 接口下(自动配置)Auto qos voip cisco-phoneWireless LAN 无线局域网交换机的安全:securing switched networks攻击的技术攻击的类型交换安全的种类MAC layer attacks:MAC层安全限制学习MAC地址的数量VLAN attacks:VLAN的攻击Spoofing attacks:欺骗式的攻击Attacks on switch devices:针对交换机设备的攻击。
华三交换机配置教程

华三交换机配置教程华三交换机是一种网络设备,用于网络中的数据转发和路由功能。
配置华三交换机是网络管理员必备的操作,下面是一份华三交换机配置教程,帮助您完成基本的配置。
首先,我们需要准备的设备和材料包括:一台华三交换机,一台连接交换机的电脑或终端设备,以及一条网线。
第一步,将华三交换机和电脑或终端设备连接起来,通过网线将交换机的一个网络端口连接到电脑或终端设备的网口上。
第二步,打开电脑或终端设备上的终端软件,如PuTTY等,选择串口连接方式,并设置串口参数,包括波特率、数据位、停止位和校验位等,通常默认配置即可。
第三步,连接上串口后,按下交换机上的"Enter"键,进入华三交换机的命令行界面。
第四步,首先需要对交换机进行基本的配置,如设定主机名、IP地址、网关和子网掩码等。
在命令行界面中,输入以下命令进行配置:system-view 进入系统视图sysname Switch 设定主机名interface vlan-interface 1 进入虚拟LAN接口1配置ip address 192.168.1.1 24 设置IP地址和子网掩码quit 退出虚拟LAN接口1配置vlan batch 1 创建VLAN 1interface gigabitethernet 0/0/1 进入Gigabit以太网接口0/0/1配置port link-type access 配置接口链路类型为access port default vlan 1 配置接口默认VLANport hybrid vlan 1 配置接口混合模式VLANquit 退出Gigabit以太网接口0/0/1配置interface gigabitethernet 0/0/2 进入Gigabit以太网接口0/0/2配置port link-type trunk 配置接口链路类型为trunkport trunk allow-pass vlan 1 配置接口允许通过的VLAN quit 退出Gigabit以太网接口0/0/2配置interface gigabitethernet 0/0/3 进入Gigabit以太网接口0/0/3配置port link-type hybrid 配置接口链路类型为hybrid port hybrid pvid vlan 1 配置接口默认VLANport hybrid untagged vlan 1 配置接口untagged VLAN port hybrid tagged vlan 2 配置接口tagged VLANquit 退出Gigabit以太网接口0/0/3配置save 保存配置在上述配置中,我们设定了一个名为"Switch"的主机名,设置了交换机的IP地址为192.168.1.1,子网掩码为24位,还创建了一个名为VLAN 1的虚拟局域网,并进行了接口配置。
交换机冗余连接配置

| 练习1 | 练习2 | 练习3 | 练习4 | 练习5 | 练习6 | 练习7 | 练习8 | 练习9 | 练习10 | 练习11 | 练习12 | 练习13 | 练习14 | 练习15 | 练习16 |练习3:交换机冗余连接配置冗余连接是提高网络稳定性和可用性的重要措施之一。
借助冗余连接技术,当某条链路、某块网卡或某台设备出现故障时,不会造成网络中断。
冗余连接可分为两类,即单链路冗余和多链路冗余。
一、单链路冗余—扩展树1、为提高网络的安全性,各交换机之间都有两条链路连接,但在生成树(Spanning-tree)有效(交换机默认)的情况下,只可能有一条链路有效,其他链路是不通的。
主机 IP 地址及子网掩码主机I P 地址子网掩码PC0 192.168.1.1 255.255.255.0PC1 192.168.1.2 255.255.255.0PC2 192.168.1.3 255.255.255.0PC3 192.168.1.4 255.255.255.0PC4 192.168.1.5 255.255.255.0PC5 192.168.1.6 255.255.255.0如下图:2、若每台交换机都做下列配置:操作命令简写格式1、从用户模式进入特权模式Sw1> enable SW1> en2、进入全局配置模式SW1# configure terminal SW1# conf t3、进入端口组fastethernet3-6 Sw1(configure)#interface rangefastethernet 0/3-6SW1(configure)# in rf0/3-64、指定端口为快速启动SW1(config-if-range)#spanning-tree portfastSW1(config-if-range)#spa p t5、返回全局配置模式SW1(config-if-range)#endCtrl+Z6、保存配置SW1# copy running-configstartup-configSw1h#cop r s则交换机之间因存在环路而无法连通。
三层交换机负载均衡配置方法

三层交换机负载均衡配置方法三层交换机负载均衡配置方法下面是负载均衡在三层交换机上的配置的全过程,按照以下的步骤,相信你一定可以成功完成整个配置步骤。
三层交换机配置——配置一组二层端口configure terminal 进入配置状态nterface range {port-range} 进入组配置状态三层交换机配置——配置三层端口configure terminal 进入配置状态interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} | {port-channel port-channel-number} 进入端口配置状态no switchport 把物理端口变成三层口ip address ip_address subnet_mask 配置IP地址和掩码no shutdown 激活端口例:Switch(config)# interface gigabitethernet0/2Switch(config-if)# no switchportSwitch(config-if)# ip address 192.20.135.21 255.255.255.0Switch(config-if)# no shutdown三层交换机配置——配置VLANconfigure terminal 进入配置状态vlan vlan-id 输入一个VLAN号, 然后进入vlan配态,可以输入一个新的VLAN号或旧的来进行修改name vlan-name 可选)输入一个VLAN名,如果没有配置VLAN 名,缺省的名字是VLAN号前面用0填满的4位数,如VLAN0004是VLAN4的缺省名字mtu mtu-size (可选) 改变MTU大小例:Switch# configure terminalSwitch(config)# vlan 20Switch(config-vlan)# name test20Switch(config-vlan)# end或Switch# vlan databaseSwitch(vlan)# vlan 20 name test20Switch(vlan)# exit三层交换机配置——端口分配给一个VLANconfigure terminal 进入配置状态interface interface-id 进入要分配的端口switchport mode access 定义二层口switchport access vlan vlan-id 把端口分配给某一VLAN例:Switch# configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config)# interface fastethernet0/1Switch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan 2Switch(config-if)# endSwitch#配置VLAN trunkconfigure terminal 进入配置状态interface interface-Id 进入端口配置状态switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装ISL 或 802.1Q 或三层交换机配置——自动协商例:switchport mode {dynamic {auto | desirable} | trunk} 配置二层trunk模式。
AB 冗余配置

AB冗余配置注意事项1.根据安装要求主机架和冗余机架,相对于第一个冗余机架内的每个模块,在第二个冗余机架的相同槽内安装标记相同模块,将CNBR/D 和ENBT模块连接到各自的网络上。
使用光纤电缆连接1756-SRM模块。
2. 在安装过程中要注意:将两个冗余机架中的1756-CNBR/D 模块的旋转开关设置为同一节点地址。
例如:如果用户将网络节点地址6和7分配给冗余机架,那么将两个CNBR/D模块都设置为节点 6。
3.安装1756-ENBT模块,将模块连接到以太网交换机上。
在配两个冗余机架中的ENBT时,要注意:将两个冗余机架中的ENBT的IP地址设置为相同的地址。
例如:如果将网络中的IP地址:172.16.1.11 和172.16.1.12 分配给冗余机架,那么两个模块的地址都设置为:172.16.1.11。
当运行时,从机架中的IP 地址会自动+1 。
4.刷新模块固件,注意:中途不可断电打开一个冗余机架中的电源,等1756-SRM模块显示PRIM 。
然后用CONTROLFLASH 固件升级软件对这个机架中的CNBR/D 1756-SRM CPU 模块 ENBT 进行刷新,刷到固件兼容版本。
打开第二个冗余机架的电源等1756-SRM模块显示PRIM然后用CONTROLFLASH 固件升级软件对这个机架中的CNBR/D 1756-SRM CPU 模块 ENBT 进行刷新,刷到固件兼容版本。
使用与第一个冗余机架的相同的版本。
设置同步控制器在完成同步的过程中主机架中的CBNBR/D 会显示 PWNS ————PWDS ——PWQG——PWQS的显示变化,最终显示PWQS 表示同步完成当正常时主机架中的1756-SRM会显示PIRM ,从机架的1756-SRM 显示SYNC。
向主控制器下载程序主控制器(哪个先上电,就认为哪个主控制器 PIRM)在用RS LOGIX5000组态冗余控制器时,注意:3. 点击控制器属性欢迎您的下载,资料仅供参考!致力为企业和个人提供合同协议,策划案计划书,学习资料等等打造全网一站式需求。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
NORTEL L2-3层交换机现有trunk上增加ext3操作步骤目前刀柜上的配置是GbESM-1#的ext1、ext2设置trunk group 1,
与之对应的是在我司核心CoreA的g6/45、g6/47(port channel group on)
目前3个刀片服务器共享这2G的带宽,同时允许vlan 2、110、202、204、166的通过。
由于带宽使用的不足,想要在现有的基础上再增加1路带宽,即把GbESM-1#的ext3连接CoreA核心交换机的g6/43端口,同时增加到目前的trunk group 1并生效,以下为操作步骤,请帮忙检查确认,谢谢!
1、在CoreA的g6/43启用以下命令,与g6/45、g6/47合并至同一个channel group 1并生效:
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 1 mode on
2、在刀柜Switch Port设置中启用ext3的VLAN tagging与PVID tagging
3、在刀柜Switch Port设置ext3的PVID与ext1、ext2一致:1
4、在刀柜Switch Trunk Group 1中增加ext3
5、在刀柜VLANs Configuration中修改每个VLAN ID(2、110、16
6、202、204),将ext3增加至Ports in Vlan
6、Save Apply生效
NORTEL L2-3层交换机现有模式上增加GbESM-2#操作步骤
在上述实现GbESM-1#的ext1、ext2、ext3汇聚冗余后,为了实现对GbESM交换机的冗余,决定增加启用GbESM-2#交换机,实现如下图示功能:
注:图中红色部分为新增功能,其余功能已经设置并实现;Trunk允许所有VLAN通过;GbESM_1、GbESM_2的管理IP及网关均已经设置好。
操作步骤:
关闭GbESM_1和GbESM_2的端口【注:会影响现有的使用】
设置CoreB上的Port Channel
Conf t
interface Port-channel 2
switchport
switchport trunk encapsulation dot1q
switchport mode trunk
int range g6/46-48
channel-group 2 mode on
关掉在CoreA和CoreB上的端口
conf t
int range g6/46-48
shut
1、GbESM_2 配置端口EXT1、EXT
2、EXT3成Tagged
INT端口缺省默认设置了Tagging(INT默认enable的是Vlan tagging,Pvid tagging默认是disable的,EXT的Vlan tagging和Pvid tagging默认都是disable),因为所有INT端口是Vlan 1到4095的成员。
INT端口的Pvid tagging也更改成enable(图形操作)
2、GbESM_2 根据实际需要创建Vlan,启动它们并添加端口
3、GbESM_2 INT端口的必须设置PVID 110,EXT端口的PVID保持默认配置为1。
4、GbESM_2 设置EXT1、EXT2、EXT3的Trunk汇聚模式
5、设置启用GbESM_1和GbESM_2的Trunk failover
6、保存并应用save apply
最后还得把之前禁用的端口重新启用
启用 GbESM_1和GbESM_2的端口EXT1、EXT2、EXT3
启用 Core1和Core2的端口
conf t
int range g6/46-48
no shut。