BDCOM博达S6800核心交换机配置命令
- 格式:xlsx
- 大小:15.81 KB
- 文档页数:24
telnetadmin passwordctrl+cHelp不带任何参数会列出所有交换机的命令带参数时输出如下Switchshow查看交换机状态Chassisshow显示外壳信息.重要的是可以显示序列号Configure,以菜单的形式对交换机进行配置.这个命令需要先使用switchdisable命令将交换暂停使用.第一个选项Fabricparameters如选yes.那么我们可以进入他的子选项去更改domainID.Configdefault恢复出厂默认设置,也需要先做switchdisableLicenseshow,licenseadd,licenseremove,license的添加,查看,删除命令configupload和configdownload,可以将配置文件上传或下载.支持ftpscp和localipAddrShow和ipAddrSet,查看设置管理端口的IP地址Version:查看firmware版本Sfpshow查看sfp状态Userconfig查看和配置登陆账号Domainsshow查看交换机的domain信息Zone的配置Zoning是Brocade交换机上的标准功能,通过在SAN网络中交换机上进行Zoning的配置,可以将连接在SAN网络中的设备,逻辑上划分为不同的区域,使各区域的设备相互间不能访问,是网络中的主机和设备间相互隔离Zone的配置示例创建Members,就是给端口或wwn创建别名,这里创建了3个别名,每个别名包括3个端口.红线标出的1,1表示domain1中的1号端口.创建Zones通过zonecreate命令可以将别名,或端口名添加到zone中.创建Configurations.将创建的zone添加到配置中.选用配置、存储配置。
【关键字】手册BDCOM交换机配置手册开启系统的通讯中的超级终端界面,在名称处可随意输入,点击确定加入下一步通过超级终端开启电脑的串口,本机是COM3,随电脑不同而COM端口不一样。
点击确定加入下一步点击图中的还原为默认值,使用9600的比特位,数据位8,效验无,停止位1.,流控无。
点击确定加入交换机配置界面如上图加入交换机的配置界面,Switch>为交换机的用户界面不做任何操作如上图在>号状态下,键入ENTER加入管理状态如上图在#号状态下键入CONFIG,加入超级配置状态,在此模式下做交换机的配置操作!配置功能如下:1,配置1口为上联口在CONFIG模式下键入interface f0/1命令加入1号端口在Config_f0/1状态下键入Switchport mode trunk, 把端口设置为上行TRUNK模式。
2,配置管理IP为:;子网掩码:;网关:3,配置管理VLAN 4000上图中在CONFIG模式下键入VLAN 4000,开启4000号VLAN ,再使用QUIT推回CONFIG模式;再键入interface vlan 4000 此时交换机自动建立interface vlan4000的端口,并已加入vlan4000的端口,在config_v4000#状态下键入ip address 4000的管理IP地址,此IP地址随设备的不同而不一样。
在使用QUIT退回CONFIG模式。
在CONFIG模式下,键入ip default-gateway 设置网关IP地址。
4, 配置端口2,VLAN ID 102见上图最下面部分,同建立管理VLAN 4000一样,在CONFIG模式下键入VLAN 102建立102号VLAN,在使用quit回退,在同加入端口命令一样键入interdace f0/2加入交换机2号端口,再在CONFIG_F0/2端口模式下键入Switchport pvid 102把2号端口加入到业务VLAN102中。
博达交换机配置说明博达交换机常用功能配置提示符状态定义Switch>用户模式(enable命令进入特权模式)Switch#特权模式(Config命令进入全局配置模式)Switch_config#全局配置模式Switch_config_f0/1#端口配置模式常用命令:1、AAA认证Enable密码认证必设、登录密码认证和line密码认证二选一全局配置模式下:(1)设置登录密码认证aaa authentication login default localusername bdcom password bdcom(2)设置enable密码认证aaa authentication enable default enableenable password bdcom(3)设置line密码认证aaa authentication login default line!line console 0password bdcom!line vty 0 4password bdcom!(4)密码加密service password-encryption2、Radius认证全局配置模式下设置对登录用户进行Radius认证aaa authentication login default group radius设置Radius服务器:radius-server host 192.168.1.1 auth-port 1812 acct-port 1813 设置Radius Key:radius-server key bdcom3、生成树全局配置模式spanning-tree mode sstpspanning-tree mode rstpspanning-tree mode mstp相关查看命令show spanning-tree4、Logging日志全局配置模式(关闭)开启日志功能(缺省开启)(no)logging on记录日志到服务器logging 192.168.1.1记录日志到本地缓冲区(机器重启后消失)logging buffered 4096005、VLAN全局模式,创建VLANVlan 1-10,15,20-30进入端口模式,将端口加入某个VLAN interface FastEthernet0/1switchport pvid 10!查看命令:Show vlan6、端口模式全局模式下,进入端口模式,配置端口为802.1Q Trunk模式interface FastEthernet0/1switchport mode trunk!全局模式下,进入端口模式,配置端口为802.1Q Access模式(交换机端口缺省配置)interface FastEthernet0/1switchport mode access!7、邻居发现协议全局模式,启用CDP协议查看邻居:show pdp neighbor8、广播、组播风暴抑制端口配置模式(500个包每秒)storm-control broadcast threshold 500storm-control multicast threshold 500思科的配置:端口下配置,端口带宽的百分比>> storm-control broadcast level 1.00>> storm-control multicast level 1.00按照100Mbps的1%计算即1Mbps,250Kbytes/s,按照一个报文500字节平均长度计算,就是500个包/秒9、端口环路检测全局模式:设置端口检测到环路shutdown之后,30秒钟端口重启动errdisable-recover keepalive interval 30端口模式,开启keepalive端口环路检测功能Keepalive (0-32767秒,缺省12秒)10、交换机命名全局模式hostname BDCOM_S202611、端口保护全局模式下switchport protected注:配置了该命令的端口之间不能互相访问。
第九章节:配置Aggregate Port23aggregate port 本章描述如何在层和层接口上配置。
AP 此外,当中的一条AP 成员链路断开时,系统会将该链路的流量分配到中的 trap 其他有效链路上去。
中包括链AP AP 路相关的交换机、以及断开的链路的信息。
中一条链路收到的广播或者多 播报文,将不会被转发到其他链路上。
9图-1 AP 典型的配置理解aggregate port命令手工创建一个。
可以通过全局配置模式下的interface aggregateport AP无论二层、三层物理接口,当把接口加入一个不存在的时,会被自动创建。
AP AP无论二层、三层物理接口,都可以使用接口配置模式下的port-group命令将一个接口加入一个。
AP的编号从到。
AP132理解流量平衡根据报文的地址或地址进行流量平衡,即把流量平均地分配到的AP MAC IP AP成员链路中去。
流量平衡可以根据源地址、目的地址或源地址目的MAC MAC IP/IP地址对。
源地址流量平衡即根据报文的源地址把报文分配到各个链路中。
不同的MAC MAC主机,转发的链路不同,同一台主机的报文,从同一个链路转发(交换机中学到的地址表不会发生变化)。
目的地址流量平衡时即根据报文的目的地址把报文分配到各个链路中。
MAC MAC同一目的主机的报文,从同一个链路转发,不同目的主机的报文,从不同的链路转发。
你可以用aggregateport load-balance设定流量分配方式。
IP/IP IP IP源地址目的地址对流量平衡是根据报文源与目的进行流量分配。
目的目的对的报文通过不同的端口转发,同一源——IP不同的源——IP IPIP目的对的报文通过其它的链IP对的报文通过相同的链路转发,其它的源——IP路转发。
该流量平衡方式一般用于三层。
在此流量平衡模式下收到的如果是AP目的对来进行流量平衡。
二层报文,则自动根据源——MACMAC由器进行通讯,路由器的地址只有一个,为了让路AP在下图中,一个同路MAC由器与其它多台主机的通讯流量能被多个链路分担,应设置为根据目的进行MAC流量平衡。
BDCOM交换机配置手册】开启系统的通讯中的超级终端界面,在名称处可随意输入,点击确定进入下一步通过超级终端开启电脑的串口,本机是COM3,随电脑不同而COM端口不一样。
点击确定进入下一步,点击图中的还原为默认值,使用9600的比特位,数据位8,效验无,停止位1.,流控无。
点击确定进入交换机配置界面如上图进入交换机的配置界面,Switch>为交换机的用户界面不做任何操作。
如上图在>号状态下,键入ENTER进入管理状态如上图在#号状态下键入CONFIG,进入超级配置状态,在此模式下做交换机的配置操作!}<@配置功能如下:1,配置1口为上联口在CONFIG模式下键入interface f0/1命令进入1号端口【在Config_f0/1状态下键入Switchport mode trunk, 把端口设置为上行TRUNK模式。
~…2,配置管理IP为:;子网掩码:;网关:3,配置管理VLAN 4000?上图中在CONFIG模式下键入VLAN 4000,开启4000号VLAN ,再使用QUIT推回CONFIG 模式;再键入interface vlan 4000 此时交换机自动建立interface vlan4000的端口,并已进入vlan4000的端口,在config_v4000#状态下键入ip address 命令设置好管理VLAN 4000的管理IP地址,此IP地址随设备的不同而不一样。
在使用QUIT退回CONFIG模式。
在CONFIG模式下,键入ip default-gateway 设置网关IP地址。
.】…4, 配置端口2,VLAN ID 102见上图最下面部分,同建立管理VLAN 4000一样,在CONFIG模式下键入VLAN 102建立102号VLAN,在使用quit回退,在同进入端口命令一样键入interdace f0/2进入交换机2号端口,再在CONFIG_F0/2端口模式下键入Switchport pvid 102把2号端口加入到业务VLAN102中。
BDCOM交换机配置手册开启系统的通讯中的超级终端界面,在名称处可随意输入,点击确定进入下一步通过超级终端开启电脑的串口,本机是COM3,随电脑不同而COM端口不一样。
点击确定进入下一步点击图中的还原为默认值,使用9600的比特位,数据位8,效验无,停止位1.,流控无。
点击确定进入交换机配置界面如上图进入交换机的配置界面,Switch>为交换机的用户界面不做任何操作如上图在>号状态下,键入ENTER进入管理状态如上图在#号状态下键入CONFIG,进入超级配置状态,在此模式下做交换机的配置操作!配置功能如下:1,配置1口为上联口在CONFIG模式下键入interface f0/1命令进入1号端口在Config_f0/1状态下键入Switchport mode trunk, 把端口设置为上行TRUNK模式。
2,配置管理IP为:172.17.61.2;子网掩码:255.255.252.0;网关:172.17.61.13,配置管理VLAN 4000上图中在CONFIG模式下键入VLAN 4000,开启4000号VLAN ,再使用QUIT推回CONFIG模式;再键入interface vlan 4000 此时交换机自动建立interface vlan4000的端口,并已进入vlan4000的端口,在config_v4000#状态下键入ip address 172.17.61.2 255.255.255.0命令设置好管理VLAN 4000的管理IP地址,此IP地址随设备的不同而不一样。
在使用QUIT退回CONFIG模式。
在CONFIG模式下,键入ip default-gateway 172.17.61.1 设置网关IP地址。
4, 配置端口2,VLAN ID 102见上图最下面部分,同建立管理VLAN 4000一样,在CONFIG模式下键入VLAN 102建立102号VLAN,在使用quit回退,在同进入端口命令一样键入interdace f0/2进入交换机2号端口,再在CONFIG_F0/2端口模式下键入Switchport pvid 102把2号端口加入到业务VLAN102中。
第十九章 配置IP 单址路由本章描述了如何在S 68系列中的三层交换机上配置IP 单播路由。
有关本节引用的CLI 命令的详细使用信息及说明,请参照CLI 命令集。
路由概述配置路由的步骤配置网络接口的IP 地址 启用IP 路由 配置RIP 配置OSPF与协议无关的配置 监控和维护IP 网络1. 路由概述如果不通过一台三层设备,不同VLAN 内的主机无法相互通讯。
(这里说的三层设备,也就是通常说的路由器。
而三层交换机中的路由功能,实际上就可以视为一台路由器)。
S68系列中的三层交换机可通过三种方式进行路由: 使用缺省路由使用预先设置的静态路由 使用动态路由协议生成的路由静态路由:手工设定将某些目的IP 地址的报文,发往指定的接口。
静态路由很可靠并且使用很少的带宽,但是它不能自动响应网络中的变化,所以可能会导致目的的不可达。
当网络规模不断扩大时,手工设置静态路由将是一件很烦琐的事。
动态路由:三层交换机通过动态路由协议来计算转发报文的最佳路径。
动态路由协议有两种类型: 距离-矢量协议(例如RIP 协议)通过距离值来维护路由表,并且周期性的将路由表向它们的相邻设备传送。
距离-矢量协议通过跳数单位来计算出最佳路由。
距离矢量协议的特点是易于配置和使用。
链路状态协议(例如OSPF 协议)维护了一个网络拓朴结构的数据库,该数据库基于路由器之间链路状态通告(LSA)的交换。
LSA 由网络连接的状态变化触发,它加速了响应这些变化所需要的收敛时间。
链路状态协议能够快速响应网络拓朴结构的变化,但相对距离矢量协议,它需要更大的带宽和更多的资源。
缺省路由:通过上述方法无法寻径的IP 报文发送到缺省的接口。
S68系列中的三层交换机所支持的距离-矢量协议为路由信息协议(RIP);所支持的链路状态协议为OSPF 协议。
在一些的网络环境中,VLAN 和一个单独的IP 网络关联。
从IP 网络角度说,每个IP 子网都映射到一个独立的VLAN 上。
ctrl+c?Help不带任何参数会列出所有交换机的命令带参数时输出如下Switchshow 查看交换机状态Chassisshow 显示外壳信息.重要的是可以显示序列号Configure, 以菜单的形式对交换机进行配置.这个命令需要先使用switchdisable命令将交换暂停使用.第一个选项Fabric parameters 如选yes.那么我们可以进入他的子选项去更改domain ID.Configdefault 恢复出厂默认设置,也需要先做switchdisableLicenseshow, licenseadd, licenseremove, license的添加,查看,删除命令configupload 和configdownload,可以将配置文件上传或下载.支持ftp scp和localipAddrShow和ipAddrSet,查看设置管理端口的IP地址Version: 查看firmware 版本Sfpshow查看sfp状态Userconfig 查看和配置登陆账号Domainsshow 查看交换机的domain信息Zone 的配置Zoning是Brocade交换机上的标准功能,通过在SAN网络中交换机上进行Zoning的配置,可以将连接在SAN网络中的设备,逻辑上划分为不同的区域,使各区域的设备相互间不能访问,是网络中的主机和设备间相互隔离Zone的配置示例创建Members,就是给端口或wwn创建别名,这里创建了3个别名,每个别名包括3个端口.红线标出的1,1表示domain1 中的1号端口.创建Zones 通过zonecreate 命令可以将别名,或端口名添加到zone中.?创建Configurations.将创建的zone添加到配置中.选用配置、存储配置。
博达交换机简易配置方法集团标准化工作小组 [Q8QX9QT-X8QQB8Q8-NQ8QJ8-M8QMN]上海博达交换机基本配置介绍1.Console口的登录通过超级终端的方式登陆交换机进行管理配置,如下步骤截图:如何先打开超级终端:打开“开始”菜单-----“所有程序”-----“附件”-----“通讯”-----“超级终端”新建连接名称为任意,如下图:选择正确的COM口,这里是COM3,不同的PC可能不同的COM口号,选择你PC 连接到交换机的正确COM口,如下图:设置COM口的属性,这里只要点击还原为默认值即可,如下图:点击确定后,确定后进入配置界面,进入后多按几次回车,如下图:以上为交换机CONSOLE口的登录方式。
2.交换机VLAN的划分刚开始登陆交换机时候,该交换机只是处于用户模式,如果需要配置交换机需要进入配置模式下,如下命令:bdcom> 交换机端口保护功能在正常情况下,交换机的不通端口间的数据包能够自由的转发。
在某些情况下,需要禁止端口之间的数据流,端口隔离功能就是提供这种控制的,设置隔离功能的端口之间不能够再有数据包通信,其他没有隔离的端口之间以及隔离端口和未隔离端口之间的数据包仍然能够正常转发。
配置实例:将F0/1和F0/2端口隔离:switch_config_f0/1#switchport protectedswitch_config_f0/1#interface fastEthernet 0/2switch_config_f0/2#switchport protected端口F0/1和F0/2之间就不能相互通信,如果F0/1端口有ARP广播欺骗也不会影响到F0/2。
比如F0/3端口没有划分成端口保护,F0/1与F0/2端口都可以与F0/3口通信。
提示:与路由器相连接的端口不能启用端口隔离功能。
4 . 交换机配置用户名和密码如果交换机登陆时候需要用户名和密码验证,如下命令:switch_config#username bdcom password bdcomswitch_config#aaa authentication login default localswitch_config#aaa authentication enable default none配置如上三条命令后,交换机的登陆用户名和密码为bdcom5 . 交换机典型配置模式S2228典型配置Switch>enableSwitch#configSwitch_config#interface fastEthernet 0/1 //进入f0/1口进行配置switch_config_f0/1#switchport mode trunk //配置f0/1口为trunk口做为上连口swicth_config_f0/1#interface range fastEthernet 0/2 – 8 //将f0/2- 8口这7个口同时进行配置Switch_config_if_range#switchport pvid 2 //将f0/2 – 8口配置成vlan2Switch_config_if_range#exit //退回到配置模式Switch_config#write //保存配置配置完成!交换机登陆用户名密码以及端口保护功能根据情况进行配置。
S85/95常见功能开局指导目录一、DHCP开局 (4)(一)创建DHCP池 (4)1、需要把某个固定的IP地址分配给某个主机 (4)2、配置dhcp的租约时间(时间配置为天/小时/分钟) (4)(二)配置dhcp中继 (5)(三)查看DHCP服务器 (5)1、查看设备DHCP分配的地址情况 (5)2、查看设备DHCP池的状态 (5)二、DHCP-snooping开局 (6)(一)配置dhcp-snooping功能 (6)(二)DAI功能配置 (7)(三)IP源地址检测功能配置 (7)(四)维护DHCP-snooping (8)三、MSTP开局 (9)(一)配置MSTP (9)(二)维护MSTP (10)(1)查看设备的生成树状态 (10)(2)查看设备生成树端口的变化 (11)四、VRRP开局 (12)(一)VRRP配置 (13)LSW1配置: (13)LSW2配置: (14)(二)维护vrrp (14)(1)显示VRRP 协议简要信息 (14)(2)显示所有VRRP 组协议信息 (14)五、ACL (15)(一)ACL配置 (15)(1)配置标准ACL(只匹配数据包中的源地址) (15)或: (16)(2)配置扩展ACL(匹配数据包的源目IP、源目端口号、协议等) (16)(二)查看ACL配置 (16)六、端口聚合 (17)(一)端口聚合配置 (17)(二)查看端口聚合组 (18)(1)查看端口聚合组简要信息 (18)(2)查看端口聚合组每个端口的流量统计 (18)七、PBR (20)(一)PBR配置 (20)(二)查看PBR (21)(1)查看PBR的所有配置信息 (21)(2)查看哪个接口应用了ip-pbr (21)八、OSPF (21)(一)OSPF的配置 (22)LSW1的配置: (22)LSW2的配置: (22)(二)查看OSPF (23)1、查看ospf邻居状态 (23)2、查看ospf数据库 (23)3、查看LSA (24)九、堆叠 (24)(一)堆叠的配置 (25)LSW1的配置: (25)LSW2的配置: (25)(二)查看与维护 (26)1、查看设备的堆叠配置 (26)2、显示RNP信息 (26)(三)堆叠环境下常用配置 (27)1、MAC地址同步命令 (27)2、关闭stp引起的刷新mac地址表 (27)3、arp重传 (27)十、radius认证 (28)(一)radius配置 (28)(二)guest vlan (29)(三)查看dot1x (29)十一、RIP (30)(一)配置 (30)LSW1的配置 (30)LSW2的配置 (30)(二)查看rip (31)(1)显示rip实例当前状态 (31) (32)(2)查看某个rip实例的所有路由 (32)一、DHCP开局(一)创建DHCP池Switch_config#ip dhcpd enable //开启设备的dhcp服务Switch_config#ip dhcpd pool vlan20 //创建dhcp池并取名为vlan20Switch_config_dhcp#network 192.168.20.0 255.255.255.0 //配置地址池的网络地址Switch_config_dhcp#default-router 192.168.20.1 //该网段的网关Switch_config_dhcp#range 192.168.20.2 192.168.20.254 //需要分配的地址范围Switch_config_dhcp#dns-server 114.114.114.114 //配置DNS服务器可选配置:1、需要把某个固定的IP地址分配给某个主机Switch_config_dhcp#ip-bind X.X.X.X hardware-address ?WORD -- line -hexadecimal string (aa-bb-cc-dd...)2、配置dhcp的租约时间(时间配置为天/小时/分钟)Switch_config_dhcp#lease 0 12 0 //配置租约时间为12个小时<0-365> -- 租用天数infinite -- 租期不限注:(1)range范围为10个C类地址段,一个DHCP池配置range只能8。