锐捷产品手册
  • Home
  • 交换产品
    • 第一部分:交换机的概述
      • 1. 交换机的几种配置方法
        • 1.1 控制台
        • 1.2 远程登录
        • 1.3 其它配置方法
      • 2. 命令行(CLI)操作
        • 2.1 命令模式的切换
        • 2.2 CLI命令的编辑技巧
        • 2.3 常见CLI错误提示
        • 2.4 使用no和default选项
      • 3. 交换机的初始化配置
        • 3.1 交换机的初始化配置
        • 3.2 setup命令
      • 4. 配置文件的保存、查看与备份
        • 4.1 查看配置文件
        • 4.2 保存配置文件
        • 4.3 删除配置文件
        • 4.4 备份配置文件
      • 5. 文件系统
        • 5.1 文件系统概述
        • 5.2 文件操作
        • 5.3 目录操作
      • 6. 系统文件的备份与升级
        • 6.1 搭建环境
        • 6.2 用TFTP传输文件
        • 6.3 用Xmodem传输文件
        • 6.4 ROM监控模式
      • 7. 密码丢失的解决方法
    • 第二部分:交换机的基本配置
      • 1. 配置主机名
        • 1.1 配置主机名
      • 2. 配置口令
        • 2.1 配置控制台口令
        • 2.2 配置远程登录口令
        • 2.3 配置特权口令
      • 3. 配置管理IP和默认网关
        • 3.1 配置交换机的管理IP
        • 3.2 配置交换机的默认网关
      • 4. 远程登录(Telnet)的配置
        • 4.1 远程登录条件
        • 4.2 开启和禁止远程登录
        • 4.3 限制远程登录访问
        • 4.4 设置远程登录的超时时间
        • 4.5 查看Telnet Server的状态
      • 5. 配置接口的基本参数
        • 5.1 交换机接口的类型
        • 5.2 交换机接口的默认配置
        • 5.3 交换机接口配置的一般方法
        • 5.4 配置接口描述
        • 5.5 配置接口速率
        • 5.6 配置接口的双工模式
        • 5.7 禁用/启用交换机接口
        • 5.8 查看交换机接口信息
      • 6. 单个接口的配置
        • 6.1 2层Access Port(普通口)的配置
        • 6.2 2层Trunk Port(Trunk口)的配置
        • 6.3 3层Routed Port(路由口)的配置
      • 7. VLAN和SVI的配置
        • 7.1 VLAN的配置
        • 7.2 SVI的配置
      • 8. Aggregate Port的配置
        • 8.1 2层Aggregate Port(通道口)的配置
        • 8.2 3层Aggregate Port(通道口)的配置
      • 9. 路由的配置与查看
        • 9.1 启用和关闭IP路由
        • 9.2 配置默认路由
        • 9.3 查看路由表
      • 10. RIP协议的配置
        • 10.1 RIP协议的一般配置
        • 10.2 RIP协议参数的配置
      • 11. OSPF协议的配置
        • 11.1 OSPF协议的一般配置
    • 第三部分:交换机的高级配置
      • 1. 配置系统时间
        • 1.1 设置系统时间
        • 1.2 设置时区
        • 1.3 查看系统时间
      • 2. 配置DHCP代理
        • 2.1 多网段的DHCP构建
        • 2.2 DHCP代理的配置
      • 3. 接口风暴控制的配置
        • 3.1 风暴控制
        • 3.2 查看风暴控制信息
      • 4. 配置预防DoS攻击的入口过滤
        • 4.1 DoS攻击概述
        • 4.2 在三层交换机上配置DoS过滤
      • 5. 配置防范扫描攻击的系统保护
        • 5.1 扫描攻击概述
        • 5.2 在三层交换机上配置系统保护
        • 5.3 系统保护信息的查看
    • 第四部分:交换机的配置举例
      • 1. 实例----用3层交换机划分子网
      • 2. 实例----交换机VLAN的划分
      • 3. 实例----交换机SVI接口的定义
    • VSU配置
      • 10.x版本
        • 1. VSU基本配置
        • 2. VSU优化配置
        • 3. 三台交换机VSU组网案例
      • 11.x版本
        • 1. VSU基本配置
        • 2. VSU优化配置
        • 3. 三台交换机VSU组网案例
    • 端口防环
      • 端口防环路RLDP功能介绍及配置
      • 环路排查方法
    • 交换产品常用命令
    • 常规交换机配置模板
    • 交换机Q&A
  • 无线产品
    • AC旁挂核心配置(AC-核心)
    • 无线产品常用命令
  • 外部链接
Powered by GitBook
On this page
  • 配置交换机:
  • 效果验证:
  • 配置交换机S1:
  • 配置交换机S2:
  • 说明:

Was this helpful?

  1. 交换产品
  2. 第四部分:交换机的配置举例

3. 实例----交换机SVI接口的定义

把交换机的F0/1~F0/3定义为一个3层SVI接口,IP地址为192.168.1.1/24。把F0/10定义为一个3层路由口,IP地址为192.168.2.1/24。

配置交换机:

Switch>enable
Switch#configure terminal

#创建一个和SVI对应的VLAN
Switch(config)#vlan 2
Switch(config-vlan)#name VLAN2
Switch(config-vlan)#exit

#把F0/1~F0/3指派给VLAN2
Switch(config)#interface f0/1
Switch(config-if)#switchport access vlan 2
Switch(config-if)#interface f0/2
Switch(config-if)#switchport access vlan 2
Switch(config-if)#interface f0/3
Switch(config-if)#switchport access vlan 2

#为VLAN2配置IP地址,使它成为一个3层SVI接口
Switch(config-if)#interface vlan 2
Switch(config-if)#ip address 192.168.1.1 255.255.255.0
Switch(config-if)#no shutdown

#把F0/10配置为3层路由口
Switch(config-if)#interface f0/10
Switch(config-if)#no switchport
Switch(config-if)#ip address 192.168.2.1 255.255.255.0
Switch(config-if)#exit

#启用IP路由
Switch(config)#ip routing
Switch(config)#exit

#查看配置结果
Switch#show vlan
Switch#show running-config
Switch#show ip route

#保存配置
Switch#copy running-config startup-config

说明:

SVI是一种和VLAN相对应的3层口,你只需要给VLAN配置一个IP地址就成了SVI接口。

SVI是一种由多个物理接口组成的3层口,用它们连接的计算机构成一个网段,比如图中的PC1、PC2、PC3与SVI在同一个网段中,彼此可以共享资源。

在实际应用中,SVI多用做交换机的管理接口,你也可以通过SVI使处于不同网段的VLAN可以通信。

效果验证:

PC1、PC2、PC3彼此间可以通信,也能通过“网上邻居”共享文件。它们和PC4可以通信,但不能通过“网上邻居”共享文件。

四:实例----交换机通道口的配置

两台交换机之间通过F0/10~F0/12互联,把它们定义为Aggregate Port接口,使之成为两个交换机间的高速通道。

配置交换机S1:

S1>enable
S1#configure terminal

#把F0/10~F0/12加入到同一个Aggregate Port接口组中
S1(config)#interface f0/10
S1(config-if)#port-group 2
S1(config-if)#interface f0/11
S1(config-if)#port-group 2
S1(config-if)#interface f0/12
S1(config-if)#port-group 2
S1(config-if)#end

#查看配置结果
S1#show aggregateport 2
S1#show running-config

#保存配置
S1#copy running-config startup-config

配置交换机S2:

S2>enable
S2#configure terminal

#把F0/10~F0/12加入到同一个Aggregate Port接口组中
S2(config)#interface f0/10
S2(config-if)#port-group 2
S2(config-if)#interface f0/11
S2(config-if)#port-group 2
S2(config-if)#interface f0/12
S2(config-if)#port-group 2
S2(config-if)#end

#查看配置结果
S2#show aggregateport 2
S2#show running-config

#保存配置
S2#copy running-config startup-config

说明:

Aggregate Port接口用于构建交换机之间的高速通道,它的速率是组成它的各个接口速率之和。

Aggregate Port接口由多个物理接口组成,接口用一个ID号标识(本例为2),使用 port-group 命令可以向其中添加接口。

不同型号的交换机对Aggregate Port接口的支持不同,在锐捷的3550系列交换机中:

S3550-24交换机最大支持6个AP,每个AP最多包含8个接口,其中6号AP只为模块1和模块2保留;

S3550-48交换机不支持AP;

S3550-12G、S3550-24G交换机最大支持12个AP,每个AP最多包含8个接口;

S3550-12SFP/GT交换机最大支持12个AP,每个AP最多包含8个接口。

如果需要配置3层Aggregate Port,可以在配置中增加以下内容:

S1(config)#interface aggregateport 2
S1(config-if)#no switchport
S1(config-if)#ip address 192.168.1.1 255.255.255.0

这样交换机S1的AP2就成为一个3层口,它连接了一个地址为192.168.1.0/24的网段。

Previous2. 实例----交换机VLAN的划分NextVSU配置

Last updated 5 years ago

Was this helpful?