资源描述
,交,交换,机,机产,品,品常,用,用配,置,置,迈普MPNA,培,培训,技术,服,服务,部,部:,手,机,机:,Email:,讲师,介,介绍,交换,机,机系,统,统介,绍,绍,交换,机,机端,口,口配,置,置,VLAN,配,配置,三层,交,交换,配,配置,其他,常,常用,配,配置,课程,内,内容,产品,定,定位,:,:企,业,业网,中,中心LAN,IP,城,城域,网,网高,档,档,小,小区,楼,楼道,汇,汇接,新一,代,代的,全,全面,网,网管,型,型交,换,换机,支持WEB、SHELL、TELNET,、,、SNMP、,集,集群,等,等多,种,种管,理,理方,式,式,支持512个802.1Q,方,方式,的,的,VLAN,,VLAN范,围,围1,4K;,支,支持802.1X,认,认证,及,及透,传,传;,四级,广,广播,、,、组,播,播、DLF帧,风,风暴,控,控制,,,,3.3,、5,、,、10,、,、20,支持,对,对任,意,意端,口,口IN和OUT方,向,向的,数,数据,进,进行,限,限速,,,,粒,度,度为64K,增强,的,的端,口,口适,应,应能,力,力,,,端口,驱,驱动,能,能力,上,上采,用,用特,殊,殊设,计,计,,10Mbps,,传,输,输距,离,离,可,可达,200,米,,100Mbps,时可,达,达,120,米,支持,一,一个,或,或多,个,个MAC,地,地址/IP地,址,址绑,定,定到,一,一个,端,端口,上,上,丰富,的,的QOS,支,支持,,,,支,持,持基,于,于802.1q、DSCP,的,的优,先,先级,和,和基,于,于端,口,口的,优,优先,级,级,完善,的,的网,络,络安,全,全解,决,决方,案,案:,管,管理,认,认证,、,、分,级,级网,管,管、,广,广播,抑,抑止,、,、端,口,口绑,定,定、,全,全局,过,过滤,、,、端,口,口镜,像,像等,迈普MyPowerS3000B,系,系列,交,交换,机,机,速率:,10M100M,1000M,10000M,传输,媒,媒介:,3类,双,双绞,线,线,5类,双,双绞,线,线,,多,多模,、,、单,模,模光,纤,纤。,自动,协,协商:,通信,端,端口,自,自动,与,与对,端,端协,商,商最,佳,佳的,速,速率,和,和双,工,工方,式,式,相关,协,协议,:,:,VLAN,、广,播,播风,暴,暴控,制,制、,QOS/COS,、线,头,头阻,塞,塞、,流,流控,操,操作,、,、端,口,口镜,像,像、,生,生成,树,树支,持,持、,802.1P,、,TRUNK,、堆,叠,叠等,技,技术,、,、组,播,播。,路由,交,交换,:,:,综合,交,交换,机,机速,度,度和,路,路由,器,器流,量,量控,制,制功,能,能于,一,一体,。,。,交换,机,机相,关,关技,术,术,交换机,相,相关技,术,术2:,VLAN:,VLAN,是虚拟,局,局域网,的,的英文,缩,缩写,,是,是基于,一,一个广,播,播,域的交,换,换机端,口,口的集,合,合,主,要,要作用,是,是隔离,广,广播域,。,。,IEEE 802.1Q,标准定义了,VLAN,的基本,概,概念和,实,实现原,理,理。,广播风,暴,暴控制,:,:,以太网,交,交换机,当,当收到,广,广播以,太,太网帧,或,或目的,MAC,地址查,找,找失败,时,时,也,会,会向外,发,发送广,播,播,如,果,果这种,广,广播以,太,太网帧,过,过多时,,,,就会,造,造成网,络,络效率,的,的降低,。,。广播,风,风暴控,制,制功能,,,,能让,用,用户设,置,置一个,最,最大数,,,,当收,到,到的广,播,播数据,超,超出限,制,制后,,交,交换机,在,在就对,再,再收到,的,的广播,数,数据抛,弃,弃。,端口镜,像,像:,通过配,置,置将某,一,一端口,所,所收发,数,数据自,动,动复制,到,到另一,端,端口,,另,另一端,口,口再接,上,上专用,的,的测试,设,设备。,这,这样就,能,能测试,该,该端口,所,所收发,数,数据。,生成树(STP)支,持,持:,STP,(,SpanningTree Protocol,)生成,树,树协议,的,的目的,是,是通过,协,协商一,条,条到根,交,交换机,的,的无环,路,路径来,避,避免和,消,消除网,络,络中的,环,环路。,现,现在的,生,生成树,协,协议为STP,和,和RSTP。,用户认,证,证:,在运营,型,型以太,网,网中,,运,运营商,需,需要对,所,所有接,入,入网络,的,的用户,进,进行身,份,份认证,计,计费。,目,目前常,用,用的认,证,证技术,有,有:Web认,证,证、PPPOE认证,、,、IEEE802.1X认,证,证。,迈普交,换,换机软,件,件系统,组,组成,Monitor:,系统监,控,控程序,,,,驻留,在,在芯片,中,中;刚,加,加电后,出,出现提,示,示,3,秒内按,ctrl+c,进入,,可,可,以在其,下,下做本,地,地程序,升,升级。,启,启动信,息,息如下,:,:,MPC8XXMonitorv3.xxisBooting (PressCTRL+centermonitormode).,Bootrom:,交换机,引,引导程,序,序,驻,留,留在芯,片,片中;,加,加电后Monitor启动10秒,内,内出现,提,提示:,Pressctrl+btomodify configuration,可以在7秒内,按,按照提,示,示敲,ctrl+b,键进入,。,。,进入bootrom,可,可修改,交,交换机,引,引导时,的,的环境,,,,可删,除,除配置,文,文件(,键,键入“J”删,除,除),应用程,序,序(3XXX.Z):,交换机,的,的应用,程,程序,bootrom启动,后,后运行,。,。运行,完,完成后,交,交换机,为,为用户,提,提供shell系统,以,以培训,各,各种运,行,行参数,。,。,模式名称,模式进入方法,系统提示符,功能说明,STD,模式,用户合法性验证通过后自动进入,Switch,执行基本测试,显示基本系统信息,Enable,模式,在,STD,模式下执行,enable,命令,Switch#,查看交换机的全部运行状态和统计信息,进行系统管理,文件系统配置模式,在,Enable,模式下通过命令,filesystem,进入该模式,Switch(config-fs)#,文件系统配置模式,全局配置模式,在,Enable,模式下执行,configure terminal,命令,Switch(config)#,配置交换机运行全局参数,端口配置模式,在全局配置模式或者端口配置模式下执行,port port-list,命令,Switch(config-port-0/1)#,配置交换机运行端口参数,VLAN,协议配置模式,在全局配置模式或,VLAN,协议配置模式下执行,vlan vlan_id,命令,Switch (config-vlan1)#,配置交换机运行,VLAN,协议参数,接口配置,模式,在全局模式下或者接口模式下执行,interface,命令,(,同时指定相应的接口,),Switch(config-if-sw0)#,Switch(config-if-dc0)#,配置接口信息,交换机shell系,统,统常用,模,模式,配置交,换,换机系,统,统用户,账,账号,设置用,户,户及相,关,关属性,:,:,为了增,强,强系统,的,的安全,性,性,交,换,换机只,允,允许已,在,在系统,中,中配置,了,了的用,户,户通过,终,终端、Telnet,、,、Web等访,问,问交换,机,机,而,其,其它用,户,户则无,法,法访问,。,。根据,权,权限的,不,不同,,系,系统用,户,户分为,三,三级,,分,分别为,“,“Security”、“Manager”和“Monitor”级。,其中Security级用,户,户可以,执,执行所,有,有的命,令,令,包,括,括用户,添,添加、,修,修改和,删,删除。Manager级用,户,户不能,执,执行交,换,换机的,重,重新启,动,动(包,括,括几种,重,重启动,方,方式),、,、用户,帐,帐号、,访,访问IP地址,表,表配置,以,以及配,置,置文件,和,和映像,文,文件的,上,上传与,下,下载操,作,作等重,要,要的命,令,令。Monitor,级,级用户,为,为只读,级,级,除,了,了执行,能,能修改,自,自己的,口,口令外,,,,不能,进,进行任,何,何的修,改,改系统,的,的操作,,,,只能,进,进行某,些,些配置,的,的查看,。,。,配置命,令,令:,user,username, privilege0|1|2|password 0|7,password, 注,意,意:,系统恢,复,复出厂,值,值以后,,,,将只,有,有一个Security级,用,用户,,其,其用户,名,名为“admin”,密,码,码为“admin”。为,了,了安全,,,,管理,员,员应该,新,新添加,一,一个Security级用,户,户,删,除,除“admin”用,户,户,并,保,保管好,密,密码,,以,以防泄,漏,漏。,交换机,系,系统介,绍,绍,交换机,端,端口配,置,置,VLAN配置,三层交,换,换配置,其他常,用,用配置,课程内,容,容,端口号,配,配置格,式,式:,配置命,令,令,port,slot-No,/,port-No,语法,描述,slot-No,组网的交换机的槽号,具体取值由插卡所在位置决定。,port-No,端口号,具体取值范围由插卡决定。,端口列,表,表配置,格,格式:,配置命,令,令,port,port-list,语法,描述,port-list,port-list,的格式为,port-No,|-,port-No,,,其中,port-No,为组网的交换机端口编号,见上节连接符号,当输入“”时,表示要连续配置前面的端口直到后面待输入的端口,包括二者之间所有的端口。当输入“,”时,表示要连续配置前面的端口和后面待输入的端口。,交换机,以,以太网,端,端口配,置,置(1,),),交换机,以,以太网,端,端口配,置,置(2,),),设置端,口,口的速,率,率:,10/100Base-T,以,以太网,端,端口支,持,持10Mbit/s100Mbit/s 两,种,种速率,,,,可以,根,根据需,要,要对其,设,设置。,而,而千兆,以,以太网,端,端口只,支,支持1000Mbit/s,速,速率,,百,百兆以,太,太网光,端,端口只,支,支持100Mbit/s,速,速率都,不,不能设,置,置。,配置命,令,令,speed10|100|1000|auto,设置端,口,口的双,工,工方式,:,:,配置命,令,令,duplexauto|full|half,语法,描述,10,设置以太网端口的速率为,10M,。,100,设置以太网端口的速率为,100M,。,Auto,设置以太网端口的速率为自动协商。,语法,描述,Auto,设置端口的双工状态为自动协商。,Full,设置端口的双工状态为全双工状态。,Half,设置端口的双工状态为半双工状态。,交换机,以,以太网,端,端口配,置,置(3,),),查看端,口,口信息:,配置命,令,令,show port,port-list,configuration|statistics,【配置,模,模式】Enable,模,模式、,全,全局配,置,置模式,以,以及端,口,口配置,模,模式。,语法,描述,Port-list,要查看的单个端口或者端口列表,configuration,显示端口配置信息。,statistics,显示端口的统计信息。,交换机,以,以太网,端,端口配,置,置(4,),),对于端,口,口配置,信,信息,,其,其显示,字,字段的,描,描述如,下,下:,字段,描述,Status,:,显示打开还是关闭该端口。,Link,:,端口的当前工作状态, “,up,”表示端口已经处于正常工作状态了,而“,down,”表示端口还没有进入正常工作状态;,Set Speed,:,设置的端口的速率。,Set Duplex,:,设置端口的双工模式。,Acutal Speed,:,端口当前工作的速率模式,显示的值是“,unknown,”,“,10,”,,“,100,”,“,1000,”,“,illegal,”中的一个;“,unknown,”代表未知,端口在未接任何设备时显示的就是“,unknown”,;“,illegal,”表示非法,属不正常的显示。,Acutal Duplex,:,端口当前的实际双工模式,显示的值是“,auto,”,“,full,”,“,half,”,“,illegal,”分别代表自协商,全双工,半双工,非法,最后一种属于不正常显示。,Set Flow Control,:,流控状态设置。,Act Flow Control,:,实际生效的流控状态,显示值为“,off,”或者“,on,”。,Flow Limit:,端口的流控值,默认值为,512,。,SVL:,显示是否使能共享,VLAN,学习功能,默认为不使能。,Acceptable Frame,设置端口接收数据帧类型:值可在“,all,”和“,tagged-only,”之间选择;,Ingress Filtering,:,入口过滤,“,Enable,”使用入口规则。“,Disable,”不使用入口过滤,,交换机,技,技术基,础,础,交换机,基,基本配,置,置,VLAN配置,三层交,换,换配置,其他常,用,用配置,课程内,容,容,VLAN,技术的核心,是,是通过,路,路由和,交,交换设,备,备在网,络,络的物,理,理拓扑,结,结构基,础,础上建,立,立,一个逻,辑,辑网络,,,,以使,得,得网络,中,中任意,几,几个LAN段,或,或(和)单站,能,能够,组合成,一,一个逻,辑,辑上的,局,局域网,,,,从而,阻,阻隔广,播,播包,,隔,隔离广,播,播域;,VLAN技术,概,概念,DA,SA,Type,Data,CRC,标准以太网帧,DA,SA,Tag,Type,Data,CRC,0x8100,Priority,CFI,VLAN ID,IEEE 802.1Q,标准帧格式,VLAN原理,IEEE802.1Q标,准,准,802.1QVLAN相,关,关概念,VLAN端口,成,成员,:一个,端,端口可,以,以属于,多,多个VLAN,;,;具有,相,相同VLAN,属,属性的,端,端口可,以,以内部,转,转发数,据,据。,TAG,端,端口,:从该,端,端口转,发,发出去,的,的报文,必,必须带,上,上TAG标记,;,;,UNTAG端,口,口,:从该,端,端口转,发,发出去,的,的报文,不,不带TAG标,记,记;,PVID,:端口,的,的默认VLAN ,,当,当交换,机,机收到,一,一个,Untagged,帧时,,该,该帧就,被,被指定,为,为接收,端,端口的,缺,缺省,VLAN,。,VLAN应用,实,实例,VLAN 60,包括:,Port 1,(,Untagged,),Port 2,(,tagged,),Port 5,(,tagged,),VLAN 61,包括:,Port 3,(,Untagged,),Port 4,(,tagged,),Port 5,(,tagged,),表,2VLAN,示例,表,1VLAN,配置示,例,例,Port,1,2,3,4,5,缺省,VLAN,60,60,61,61,60,MyPowerP3126G,Port 1,Port 2,Port 3,Port 4,Port 5,VLAN60,VLAN61,MPSXXXX,建议VLAN,和,和IP,子,子网间,是,是一对,一,一的关,系,系,便,于,于管理,VLAN配置,(,(1),启动VLAN,配,配置:,配置命,令,令,vlan,vlan-num,【配置,模,模式】VLAN协议,配,配置模,式,式。,语法,描述,Vlan-num,打开,VLAN,命令,并进入到,VLAN,配置模式,值的范围为,14094,。,配置VLAN,的,的端口,状,状态:,配置命,令,令,port,port-list,forbidden|tagged|untagged,【配置,模,模式】VLAN协议,配,配置模,式,式。,语法,描述,port-list,该,VLAN,的所属端口列表。,Forbidden | tagged | untagged,该,VLAN,端口的状态,分别为禁止、带标记、不带标记。,VLAN配置,(,(2),配置端,口,口的默,认,认VLAN:,该命令,用,用来设,置,置以太,网,网端口,的,的缺省VLAN ID,当Untagged/Tagged,的,的端口,在,在收到Untagged帧,时,时用默,认,认VLAN关,联,联进行,地,地址学,习,习。,配置命,令,令,pvid,pvid,【配置,模,模式】,端,端口配,置,置模式,。,。,语法,描述,Pvid,设置该端口的默认,VLAN,号,取值范围为,1,4094,。,缺省为1,查看VLAN,信,信息:,配置命,令,令,show vlan,vlan_id,【配置,模,模式】Enable,模,模式、,全,全局配,置,置模式,、,、VLAN协,议,议配置,模,模式。,。,。,VLAN配置,范,范例,要求:,PC1和PC2不,能,能互通,;,;,PC1和PC2都,要,要能够,访,访问Server。,命令,描述,vlan,2,port,0,/,0-0/1,untagged,Exit,vlan,3,port,0,/,0,0/2,untagged,Exit,vlan,4,port,0,/,0-0/2,untagged,Exit,port,0/0,pvid,4,Exit,port,0/1,pvid,2,exit,port,0/2,pvid,3,Exit,创建,VLAN 2,。,VLAN2包含0/0和0/1。,创建,VLAN 3,。,VLAN2包含0/0和0/2。,创建,VLAN 4,。,VLAN2包含0/0、0/1、0/2,0/0端口的默认VLAN是4,0/0端口的默认VLAN是2,0/0端口的默认VLAN是3,交换机,技,技术基,础,础,交换机,基,基本配,置,置,VLAN配置,三层交,换,换配置,其他常,用,用配置,课程内,容,容,三层交,换,换机工,作,作原理,二层交,换,换技术,三,三层转,发,发技术,一次路,由,由,多,次,次交换,路由表,三,三层转,发,发表,VLAN3,VLAN1,VLAN2,三层交,换,换机选,择,择二层,或,或三层,交,交换,目的MAC是,否,否为三,层,层接口MAC,三层交,换,换,VLAN间转,发,发,是,否,检查VLAN,属,属性,以太网,帧,帧输入,二层交,换,换,VLAN内转,发,发,交换机,三,三层接,口,口设置,(,(1),进入三,层,层接口,(,(VLAN接,口,口):,配置命,令,令,interface,interface-number,【配置,模,模式】enable,配,配置模,式,式。,语法,描述,interface-number,接口编号,例如SW1。其中SW0是交换机默认的带内网管接口,配置接,口,口IP,地,地址:,接口的IP地,址,址为接,口,口的标,识,识,为,了,了添加,一,一个接,口,口,用,户,户首先,应,应该要,配,配置接,口,口的IP地址,。,。,如果用,户,户先配,置,置接口,的,的其它,参,参数,,系,系统将,会,会提示,错,错误。,配,配置命,令,令,配置命,令,令,ipaddressipaddressipmask,【配置,模,模式】,接,接口配,置,置模式,。,。,语法,描述,Ipaddress,为接口,IP,地址,为点分十进制格式。,Ipmask,为接口,IP,地址掩码,为点分十进制格式。,配置接,口,口VLAN-ID:,VLAN接口,必,必须且,只,只能关,联,联一个VLAN。当,接,接口进,行,行包转,发,发的时,候,候,将,在,在这个VLAN内选,择,择合适,的,的转发,端,端口。,在,在配置,接,接口所,关,关联的VLAN时,,必,必须要,先,先进行,相,相应的VLAN配置,。,。,配置命,令,令,vlan-id,vlan-num,【配置,模,模式】,接,接口配,置,置模式,。,。,交换机,三,三层接,口,口设置,(,(2),语法,描述,vlan-num,VLAN,标识号,表明是哪个,VLAN,的接口,取值范围为,1,到,4094,。,显示接,口,口信息:,配置命,令,令,show interface,interface-number,【配置,模,模式】Enable,模,模式、,全,全局配,置,置模式,、,、接口,配,配置模,式,式。,语法,描述,interface-number,显示此接口接口信息,不选此项将显示所有接口的信息。,交换机,三,三层接,口,口配置,范,范例(1),命令,描述,S4126G#conf t,S4126G(config)#vlan 1,S4126G(config-vlan1)#port 0/0 untag,S4126G(config-vlan1)#exit,S4126G(config)#port 0/0,S4126G(config-port-0/0)#pvid 1,S4126G(config-port-0/0)#exit,S4126G(config)#int sw0,S4126G(config-interface-sw0)#ip add 131.168.100.1 255.255.255.0,S4126G(config-interface-sw0)#vlan-id 6,S4126G(config-interface-sw0)#exit,S4126G(config)#ip route 0.0.0.0 0.0.0.0 131.168.100.254,S4126G(config)#exit,S4126G#wr,设置VLAN,向下连接二层交换机的端口配置为untag,进入端口,每个untag端口都配置PVID,与它们所属vlan一致!,配置三层接口,接口IP地址,接口与vlan绑定起来,配置默认路由,交换机,三,三层接,口,口配置,范,范例(2),交换机,技,技术基,础,础,交换机,基,基本配,置,置,VLAN配置,三层交,换,换配置,其他常,用,用配置,课程内,容,容,端口安,全,全一般,应,应用在,接,接入层,。,。它能,够,够对交,换,换机端,口,口的下,连,连的主,机,机进行,限,限制,,允,允许某,些,些特定,的,的主机,访,访问网,络,络,而,其,其他主,机,机均不,能,能访问,网,网络。,端口安,全,全功能,将,将用户,的,的MAC地址,、,、IP,地,地址、VLAN ID以及PORT号四,个,个元素,灵,灵活绑,定,定,杜,绝,绝非法,用,用户接,入,入网络,,,,防止,合,合法用,户,户随意,改,改变IP地址,或,或MAC地址,,,,从而,保,保证网,络,络数据,的,的安全,性,性。,端口安全,功,功能可以,限,限制端口,所,所连接的,最,最大用户,数,数,保证,合,合法用户,能,能够得到,足,足够的带,宽,宽。,端口安全,功,功能配置,(,(1),端口安全,功,功能配置,(,(2),启动端口Port-security功能:,配置命令,port-securityenable| disable,【配置模,式,式】端口,配,配置模式,。,。,语法,描述,Enable,打开端口的端口安全功能。,Disable,关闭端口的端口安全功能。,设置端口,的,的最大端,口,口安全地,址,址个数:,配置命令,port-security maximum,mac-num,【配置模,式,式】端口,配,配置模式,。,。,语法,描述,mac-num,设置端口上允许,动态学习,的最大,MAC,地址个数,取值范围为,0,8000,。,端口安全,功,功能配置,(,(3),设置端口,的,的合法/,非,非法地址,项,项:,配置命令,port-security permit/denymac-address,mac-address, ip-address,ip-address,| vlan-id,vlan-id,port-security permit/denyip-address,ip-address1, to,ip-address2,【配置模,式,式】端口,配,配置模式,。,。,语法,描述,mac-address,允许通讯的合法,MAC,ip-address,允许通讯的合法,IP,vlan-id,允许通讯的合法,vlan,号, 注意,:,:,静态配置,的,的MAC,地,地址(可,由,由mac,规,规则或ip规则产,生,生)不计,入,入允许动,态,态学习的,最,最大MAC地址个,数,数当中。,如,如果用户,只,只允许静,态,态配置的MAC地,址,址进行合,法,法通信,,则,则允许动,态,态学习的,最,最大MAC地址个,数,数应该设,置,置为0。,端口安全,功,功能配置,(,(4),查看端口,安,安全信息:,配置命令,showport-securitymac-address port,port1-port2,configured| learned,| ip-addressport,port1-port2,| active-addressconfigured| learned |port,port1-port2,configured|learned,【配置模,式,式】Enable,模,模式、全,局,局配置模,式,式 。,语法,描述,port-security,显示端口安全的配置信息。,port-security mac-address,显示所有的端口安全的合法地址。,(mac,规则产生,),Port-security ip-address,显示所有的端口安全的合法,ip,地址。,(ip,规则产生,),Port-security active-address,显示所有的端口安全的当前活动地址。,port1-port2,需要显示配置信息的端口序列。,Configured,显示所有的静态配置的端口安全的合法地址。,Learned,显示所有的“自由学习”的端口安全的合法地址。,地址过滤,配置,地址过滤,配,配置:,地址过滤,功,功能具有,全,全局性,,作,作用于整,台,台交换机,。,。如果某,个,个地址被,配,配置为过,滤,滤地址,,那,那么具有,该,该地址的,主,主机将被,禁,禁止通过,本,本交换机,访,访问网络,。,。MyPower,系,系列以太,网,网交换机,支,支持MAC和IP,地,地址过滤,。,。,配置命令,address-filter mac-address,macaddress,vlan-id,vlan-id,address-filter ip-address,ip,-,address1,to,ip,-,address,【配置模,式,式】全局,配,配置模式,。,。,显示配置,命,命令:,配置命令,showaddress-filter,mac-address|ip-address,【配置模,式,式】Enable,模,模式,全,局,局配置模,式,式。,语法,描述,mac,address,配置的全局过滤,mac,address,。,vlan-id,该,mac,address,在这个,vlan,被过滤。,ip,-,address,配置的全局过滤,ip,-,address,谢谢,演讲完毕,,,,谢谢观,看,看!,
展开阅读全文