锐捷交换机配置命令节选

锐捷交换机配置命令节选


命令模式的切换

交换机和路由器的模式大体可分为四层:用户模式→特权模式→全局配置模式→其它配置模式。
进入某模式时,需要逐层进入。

进入特权模式

enable

进入全局配置模式

enable
configure 

进入接口配置模式

eanble
configure
interface g0/1

进入线路配置模式

eanble
configure
line console 0

进入路由配置模式

eanble
configure
router rip

退回到上一层模式

exit

退回到特权模式

end

退回到用户模式

disable

进入VLAN配置模式

eanble
configure
valn 3

交换机的初始化配置

setup命令

enable 
setup

注意:setup命令生成的配置文件会覆盖原有配置文件,所以这种方法可用于删除原来的配置文件,使交换机恢复到比较初始的状态。
说明:有些设备没有setup配置模式,你可以用删除命令删除它的配置文件,在启用时它会自动按照缺省值启动。


配置文件的保存、查看与备份

查看运行配置文件:

enable
show running-config

查看启动配置文件:

enable
show startup-config

保存配置文件

copy running-config startup-config

配置管理IP

修改管理IP:

enable
configure
interface vlan 1
ip address <ip_address> <subnet_mask>
no shutdown

interface 命令用于把管理IP指定给VLAN 1。
ip address 命令用于设置IP地址和子网掩码。
说明:通常我们把管理IP指定给VLAN1,因为在初始时,所有接口都属于VLAN1,这样你就可以通过任意一个接口管理交换机了。

删除管理IP:

enable
configure
interface vlan 1
no ip address 

配置默认网关

配置命令:

enable
configure
ip default-gateway <ip_address>

<ip_address> 是默认网关的IP地址。

删除配置的默认网关:

enable
configure
no ip default-gateway 

配置接口的基本参数

交换机接口的类型

交换机的每个物理接口可处于以下模式中的一种:

类型模式描述
Access Port2层口实现2层交换功能,且只转发来自同一个VLAN的帧
Trunk Port2层口实现2层交换功能,可转发来自多个VLAN的帧
L2 Aggregate Port2层口由多个物理接口组成的一个高速传输通道
Routed Port3层口用单个物理接口构成的三层网关接口
SVI3层口用多个物理接口构成的三层网关接口
L3 Aggregate Port3层口由多个物理接口组成的一个高速三层网关接口

默认情况下,交换机所有接口都是2层的Access Port接口,所以如果一台没有经过配置的3层交换机可作为一台2层交换机直接使用。

交换机接口配置的一般方法

配置单个接口:

enable
config
interface <port_id>
配置接口参数

interface命令用于指定一个接口,之后的命令都是针对此接口的。

说明:
interface命令可以在全局配置模式下执行,此时会进入接口配置模式,它也可以在接口配置模式下执行,所以配置完一个接口后,可直接用interface命令指定下一个接口。

参数:
<port_id>是接口的标识,它可以是一个物理接口,也可以是一个VLAN(此时应该把VLAN理解为一个接口),或者是一个Aggregate Port。

成组配置接口

enable
config
interface range <port_range>
配置接口参数 

参数:
<port_range>是接口的范围,它可以指定多个范围段,各范围段之间用逗号隔开。

说明:
<port_range>指定接口范围可以是物理接口范围,也可以是一个VLAN范围。如:f0/1-6、vlan 2-4等。

注意:
在interface range中的接口必须是相同类型的接口。


配置接口速率

配置命令:

enable
config
interface <port_id>
speed { 10 | 100 | 1000 | auto }

interface 命令用于指定要配置的接口。指定的接口可以是物理接口或Aggregate Port接口。

speed 命令用于设置此接口的速率。

参数:
10——10Mbps,100——100Mbps,1000——1000Mbps(只能用于GigabitEthernet接口),auto——使用自协商模式(默认值)。

说明:
当接口速率不是auto时,自协商过程被关闭,此时要求与该接口相连的设备必须支持此速率。

删除配置的速率:

enable
config
interface port-ID
no speed

删除配置的速率后,此接口的速率默认为auto。


配置接口的双工模式

配置命令:

enable
config
interface <port_id>
duplex { auto | half | full }

interface 命令用于指定要配置的接口。指定的接口可以是物理接口或Aggregate Port接口。
duplex 命令用于设置此接口的双工模式。

参数:
auto——使用自协商模式(默认值),half——半双工模式,full——全双工模式。

说明:
当双工模式不是auto时,自协商过程被关闭,此时要求与该接口相连的设备必须支持此双工模式。

删除配置的双工模式:

enable
config
interface <port_id>
no duplex

删除配置的双工模式后,此接口的双工模式默认为auto。


禁用/启用交换机接口

交换机的所有接口默认是启用的,此时接口的状态为Up。如果禁用了一个接口,则该接口不能收发任何帧,此时接口的状态为Down。

禁用指定接口:

enable
config
interface <port_id>
shutdown

启用指定接口:

enable
config
interface <port_id>
no shutdown

说明:
interface指定的接口可以是物理接口、VLAN或Aggregate Port接口。


查看交换机接口信息

命令:
enable
config
show interfaces [<port_id>] [counters | description | status | switchport | trunk]

参数:

<port_id>:可选,指定要查看的接口,可以是物理接口、VLAN或Aggregate Port接口。

counters:可选,只查看接口的统计信息。
description:可选,只查看接口的描述信息。
status:可选,查看接口的各种状态信息,包括速率、双工等。
switchport:可选,查看2层接口信息,只对2层口有效。
trunk:可选,查看接口的Trunk信息。

说明:如果未指定参数,则显示所有接口信息。


单个接口的配置

2层Access Port(普通口)的配置

3层交换机的所有物理接口默认都是2层Access Port,所以不需要进行配置。

Access接口具有以下特性:

  • Access接口是2层口,不能为它配置IP地址,没有路由功能。
  • 每个Access接口只能属于一个VLAN(默认是VLAN1),它只能转发属于同一个VLAN的帧。

1、把接口配置为Access接口:

enable
config
interface <port_id>
switchport mode access

2、向Access接口中添加VLAN:

enable
config
interface <port_id>
switchport access vlan <vlan_id>

interface 命令用于指定一个接口,这个接口只能是物理接口。
switchport 命令用于把该接口分配给指定的VLAN。如果指定的VLAN不存在,则创建这个VLAN。

说明:如果 VLAN 添加多个接口时,可反复使用上面的过程。

2层Trunk Port(Trunk口)的配置

交换机的接口默认是Access接口,此时它只能转发来自同一个VLAN的帧,如果需要让它能够转发不同VLAN的帧,需要设置为Trunk接口。
通常我们需要把交换机和交换机、交换机和路由器连接的接口设置为Trunk接口。

1、把接口配置为Trunk接口:

enable
config
interface <port_id>
switchport mode trunk

interface 命令用于指定要修改的接口,这个接口只能是物理接口。
switchport mode trunk 命令用于把该接口设置为Trunk Port。

说明:
也可以使用 no switchport mode 命令把接口模式恢复为默认值,而默认值就是Access Port。

2、2层Trunk Port(Trunk口)的添加所有 VLAN:

enable
config
interface <port_id>
switchport trunk allowed vlan all	

3、2层Trunk Port(Trunk口)的添加 VLAN:

enable
config
interface <port_id>	
switchport trunk allowed vlan add <vlan_id>

4、2层Trunk Port(Trunk口)的删除 VLAN:

enable
config
interface <port_id>
switchport trunk allowed vlan remove <vlan_id>

3层Routed Port(路由口)的配置

3层交换机的所有接口默认都是2层Access Port,需要经过配置,才能使某个接口成为3层路由口。

Routed接口具有以下特性:

  • Routed接口是3层口,我们可以为它配置一个IP地址。
  • 每个Routed接口可用于连接一个子网,Routed接口的IP地址就是该子网的网关。
  • 如果一台交换机配置了多个3层口,各个3层口的IP地址应属于不同的网络。

1、把一个Access接口配置为Routed接口:

enable
config
interface <port_id>
no switchport
ip address <ip_address> <subnet_mask>

interface 命令用于指定要修改的接口,这个接口只能是物理接口。
no switchport 命令用于把2层Access Port设置为3层Routed Port。
ip address 命令用于给3层Routed Port设置IP地址和子网掩码。

说明:
每个3层路由口只能对应一个物理接口。只有3层口才能配置IP地址,2层口不能配置IP地址。

2、把一个Routed接口还原为Access接口:

enable
config
interface <port_id>
switchport 

VLAN和SVI的配置

VLAN的配置

VLAN是一个2层接口组成的集合,它具有以下特性:

  • 每个VLAN可包含多个2层口,其中可以有Access接口,也可以有Trunk接口。
  • 每个Access接口只能属于一个VLAN(默认是VLAN1),它只能转发属于同一个VLAN的帧。
  • Trunk接口可同时属于多个VLAN(默认是所有VLAN),它可以转发属于不同VLAN的帧。
  • 每个VLAN用一个整数标识,称为VLAN ID,取值范围为1~1007(有些交换机的取值范围可以更大)。
  • 初始时,交换机已经定义了一个ID为1的VLAN,所有物理接口默认属于这个VLAN。

属于同一个VLAN的接口可以相互通信,属于不同VLAN的接口间不能通信。

1、创建VLAN:

vlan <vlan_id>
name <vlan_name>

vlan 命令用于指定一个VLAN,如果指定的VLAN不存在,则创建这个VLAN。
name 命令用于给VLAN定义一个名字。如果没有这一步,系统会自动命名为 VLAN xxxx,其中 xxxx 是以0开头的4位VLAN ID号。

说明:创建VLAN的过程可以没有,你可以在添加接口时创建VLAN。

2、删除VLAN:

no interface vlan <vlan_id>
no vlan <vlan_id>

说明:VLAN 1不能删除。

3、查看VLAN:

show vlan 

SVI的配置

如果给一个VLAN配置上IP地址,它就成为一个SVI接口,它具有以下特性:

  • SVI接口由多个物理接口组成,但在逻辑上,可把它理解为一个3层口。
  • 每个SVI接口可用于连接一个子网,SVI接口的IP地址就是该子网的网关。
  • 组成SVI的物理接口都必须是Access接口,不能是3层口。

1、配置SVI接口:

enable
configure
interface vlan <vlan_id>
ip address <ip_address> <subnet_mask>

interface 命令用于指定一个VLAN。
ip address 命令用于给这个VLAN设置IP地址和子网掩码,使它成为SVI接口。

2、恢复SVI为VLAN:

enable
configure
interface vlan <vlan_id>
no ip address 

Aggregate Port的配置

2层Aggregate Port(通道口)的配置

当两台交换机互联时,为了提高连接的带宽,可以使用多个接口进行互联,这时需要把这些接口设置为Aggregate接口。

Aggregate Port具有以下特性:

  • 从物理上看,Aggregate接口是由多个物理接口组成的,但在逻辑上,我们可把它理解为一个高速接口,它的带宽是组成它的各接口带宽之和。
  • 组成Aggregate口的物理接口必须是同类接口,接口参数也必须相同,同属于一个VLAN。
  • 一个Aggregate口包含的物理接口数量一般不能超过8个。
  • Aggregate口具有流量平衡功能,当其中一条成员链路断开时,系统会自动把它的流量分配到其它有效链路上,不影响该接口的使用。
  • 每个Aggregate接口用一个整数标识,称为AP ID,取值范围为1~12。

1、创建Aggregate口:

enable
configure
interface <port_id>
port-group <ap_id>

interface 命令用于指定要加入Aggregate的接口,这个接口只能是物理接口。

port-group 命令用于把该接口加入到指定的Aggregate中。
<ap_id>是Aggregate接口的编号,取值为1~12。如果指定的Aggregate接口还不存在,则创建该接口。

说明:
重复上面的操作,可以向Aggregate口添加多个接口。

2、从Aggregate中删除接口:

enable
configure
interface <port_id>
no port-group

3、查看Aggregate接口:

enable
configure
show aggregateport <ap_id> 

aggregateport load-balance src-port

4、查看Aggregate负载均衡类型

enable
configure
show aggregateport load-balance

5、设置Aggregate负载均衡类型

默认设备支持的流量均衡方式为 src-dst-mac ,在不同的场景模型中,用户流量的特征不同,可能并不能使流量负载均衡到其成员链路上,需要人工调整负载均衡的方式。

aggregateport load-balance <load_balance_type>

可选的负载均衡类型的值如下:

  • dst-ip Destination IP address
  • dst-mac Destination MAC address
  • mpls-label Mpls label
  • src-dst-ip Source and destination IP address
  • src-dst-ip-l4port Source and destination IP address, source and destination L4port
  • src-dst-mac Source and destination MAC address
  • src-ip Source IP address
  • src-mac Source MAC address
  • src-port Source port

配置举例:把交换机的FastEthernet0/4和FastEthernet0/5组成一个Aggregate接口。

enable
configure terminal
interface f0/4
port-group 1
interface f0/5
port-group 1
end

3层Aggregate Port(通道口)的配置

3层Aggregate Port和2层Aggregate Port的区别在于3层Aggregate Port具有IP地址,可作为网关连接一个子网。

配置3层Aggregate Port时,可以先创建一个3层Aggregate Port,再向其中加入成员接口,
也可以先配置一个2层Aggregate Port,再把它定义为3层口。

定义3层Aggregate Port:

interface aggregateport <ap_id> 
no switchport
ip address <ip_address> <subnet_mask>

interface aggregateport 命令用于指定一个Aggregate接口,如果指定的Aggregate接口还不存在,则创建该接口。

no switchport 命令用于把该接口转换为3层口。

ip address 命令用于给这个3层Aggregate Port设置IP地址和子网掩码。

配置举例:把交换机的FastEthernet0/4和FastEthernet0/5组成一个3层Aggregate接口。

enable
configure terminal
interface aggregateport 1
no switchport
ip address 192.168.8.1 255.255.255.0
interface f0/4
port-group 1
interface f0/5
port-group 1
end

路由的配置与查看

启用和关闭IP路由

要使用交换机的三层功能,必须打开IP路由功能。在S3550系列交换机中,IP路由功能默认是打开的。如果没有打开,需要用命令打开它。

1、启用IP路由功能:

enable
ip routing

说明:启用IP路由后,连接在三层交换机上的各个子网间就可以互相访问了。你可以使用 show ip route 命令查看路由表。

2、关闭IP路由功能:

enable
no ip routing 

配置静态路由

静态是手工添加的路由项目。

模式:全局配置模式。

1、配置静态路由:

enable
configure
ip route <destination_subnet_address> <destination_subnet_mask> <net_hop_ip_address>

参数:

<destination_subnet_address> 是目的地址,一般是一个网络地址。
<destination_subnet_mask> 是目的地址的子网掩码。
<net_hop_ip_address> 是下一跳地址。

说明:ip route命令定义的是一条传输路径,可以告知设备把某个地址的数据报送往何处。配置完成后可以使用 show ip route 命令查看路由表。

2、删除静态路由:

no ip route <destination_subnet_address> <destination_subnet_mask>

配置默认路由

默认路由又称为缺省静态路由,是静态路由的特例,它表示把所有本机不能处理的数据报发往指定的设备。

模式:全局配置模式。

1、配置默认路由:

ip route 0.0.0.0 0.0.0.0 <net_hop_ip_address>

参数:

0.0.0.0 0.0.0.0 表示任意地址。

<net_hop_ip_address> 是下一跳地址。

说明:
默认路由的优先级是最低的,设备首先会匹配静态路由和由路由协议生成的路由,
只有当没有相匹配的项目时,才按照默认路由指定的地址发送。

2、删除默认路由:

no ip route 0.0.0.0 0.0.0.0

查看路由表

在特权模式下使用 show ip route 命令可以查看交换机的路由表。

enable
show ip route

Type: C - connected, S - static, R - RIP, O - OSPF, IA - OSPF inter area

配置的接口描述可以在配置文件中看到。


ref:
锐捷交换机配置手册完整
锐捷中低端交换机二层端口聚合(AP)配置案例

  • 7
    点赞
  • 82
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值