交换机配置—交换机接口管理
交换机借助对接口传输控制的配置,不但可以调整客户端接入的速度,同时也可以有效杜绝广播风暴对整个网络的冲击,从而保证网络的正常通信。另外,又可以拒绝未被授权的计算机接入网络,或者限制某个接口接入计算机的数量,从而保证网络的接入安全,避免网络被个别用户滥用。
以太网交换机根据接口实现的功能分类,包括以下几种:
●基于接口的VLAN(Port-Based VLANs)
●交换接口(Switch Ports)
●以太网通道接口组(Etherchannel Port Groups)
●交换虚拟接口(Switch Virtual Interfaces)
●被路由接口(Routed Ports)
●连接接口(Connecting Interfaces)
1.接口配置参数
为了配置一个物理接口(或逻辑接口)属性,必须先进入接口配置模式,并且指定接口的Type、Slot和Port Number。
(1)Type参数
Type是指10/100的Fast Ethernet(fastethernet or fa)或者Gigabit Ethernet(gigabitethernet or gi)。
(2)Slot参数
Slot是交换机上的插槽号码,例如,在Catalyst3550上,插槽号码是0,而在Catalyst6509上则可能是1或者2。
(3)Port Numbe参数
最后需要指定Port Numbe,即交换机上的接口号,接口号码总是以1开头,面对交换机正面从左开始,例如,gigabitethernet 0/1、gigabitethernet 0/2。
检查接口状态之前,首先要分清交换机槽号和接口号。当指定特定接口时,其命令语法为:mod_num/port_num(模块号/接口号)。例如,2/1表示指定位于模块2上的接口1。通常情况下,模块的排序为从上到下,顶端为1;接口的排序从左至右,左侧为1。
在不清楚以上3个参数时,可用物理的方式检查交换机上的本地接口以确认物理接口。也可以用IOS的show特权命令来显示交换机上指定接口或者所有接口的信息。在熟悉了交换机接口的表述方式后,下面的内容将介绍交换机物理接口配置过程。
2.检查接口状态
Show interface命令将显示交换机上所有的接口信息,指定接口时需要注意以太网口、快速以太网口、千兆以太网口的区别,它们分别对应Ethernet、FastEthernet、GigabitEthernet。表7说明了show interface相关参数。
表7 接口的show 命令
命令功能与描述
show interfaces [interface-id] 显示所有接口或指定接口的状态和配置情况
show interfaces interface-id status [err-disabled] 显示接口状态或一个在错误禁用状态的接口列表
show interfaces [interface-id] switchport
显示交换接口(非路由接口)的管理和运行状态,可以用这个命令显示一个接口是路由还是交换模式
show interfaces [interface-id] description 显示在一个接口上或所有接口上配置的描述信息和接口状态下面是执行show interfaces fastEthernet 0/11 命令的显示结果。
Switch# #show interfaces fastEthernet 0/11
FastEthernet0/11 is up, line protocol is up (connected)
Hardware is Fast Ethernet, address is 001b.2b76.320d (bia 001b.2b76.320d)
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full-duplex, 100Mbps, media type is 10/100BaseTX
input flow-control is off, output flow-control is unsupported
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:00, output 00:00:03, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
!
(略)
另外,在交换机运行很长时间之后,在排查错误或者维护交换机接口时,Show命令将显示接口从运行以来的历史状态。可以在特权模式下使用如下这些命令来清空和重置接口和计数器。表8列出了可以用来清空计数器和重置接口的特权模式下的Clear命令。
表8 接口清除命令
命令功能与描述
clear counters [interface-id] 清除接口计数器
clear interface interface-id 重置接口的硬件逻辑电路
clear line [number | console 0 | vty number] 在一个异步串行线路上重置接口逻辑电路
为了清除用show interfaces特权模式命令显示的接口计数,使用特权命令:(exec)clear counters 从接口清除所有当前接口计数,除非可选变量被指派来清除一个特定接口类型,该特定接口来自于一个特定接口号的唯一接口号。注意特权命令clear counters不能清除用SNMP重新收到的计数,只能清除用show interface特权命令显示的计数。下面这个例子展示怎样清除和重置Gigabitethernet0/5千兆接口。
Switch# clear counters gigabitethernet0/5
Clear "show interface" counters on this interface [confirm] y
Switch#
*Sep 30 08:42:55: %CLEAR-5-COUNTERS: Clear counter on interface GigabitEthernet0/5
by vty1 (171.69.115.10)
3.配置二层接口属性
即使一些三层交换机的接口可以配置IP地址,但在通常情况下,例如,Catalyst3560的所有接口默认都是二层接口,如果此接口已经配置成三层接口的话,则需要用Switchport 来使其成为二层接口。
进入接口配置模式以后,如果接口在第三层模式,则必须输入不带任何参数的(interface)switchport 命令,以把该接口放入第二层模式。这样会关闭接口并重新起用它,并产生消息给已经连接着的接口。同时,当使用这个命令把接口放入第二层模式时,此时也删除了接口上的所有第三层特征。
但在使用路由模式(no Switchport command)时,请注意Catalyst交换机IOS的版本信息,有些命令只有当交换机装有EMI企业版操作系统时才是一个可用模式。
4.配置接口速率与描述
在配置接口属性中,非常重要的一点就是指定接口的传输速率和工作模式。在默认情况下是不需要对其配置的,可以采用系统默认值下的自动协商模式。同时,为了便于实现对接口的远程管理,或者网络管理软件的识别,应当为每个接口都输入描述文字。总体来说,交换机的二层接口基本配置包括速率、全双工模式和接口描述。表9说明了这一系列的步骤。
表9 配置接口属性
步骤命令解释
1 Switch# configure terminal 进入全局配置模式
2 Switch(config)# interface interface-id
根据前面提到的3个参数,选择欲配置的接口,进入接口配置模式
3 Switch(config-if)# speed [10 | 100 | 1000 | auto | nonegotiate]
设置接口速率。1000和auto关键字只对 1 000Base-T接口有效;需要注意1 000Base-SX接口和GBIC/SFP模块接口只能工作于 1 000 Mbps;Nonegotiate关键字只对 1 000Base-SX、1 000Base -LX、和1 000Base -ZX GBIC/SFP接口有效
4 Switch(config-if)#duplex [auto | full | half] 设置全双工或半双工,以及恢复到自动协商模式
5 Switch(config-if)# description description string
为接口指定描述文字,可以直观地了解该接口所连接的设备,如Connects to Web Server(最多240个字符)
6 Switch(config-if)# end 返回特权配置模式
7 Switch# show interfaces interface-id
Switch# show interfaces interface-id description
显示接口状态和文字描述
8 Switch# copy running-config startup-config 保存配置
5.启用和关闭接口
关闭一个特定接口会禁用所有功能并且所有监控命令将显示这个接口不可用。注意在一些3层交换机上,通过动态路由协议更新信息被发给其他的网络服务设备,这个接口在所有路由更新中不被监控。表10说明了从特权模式开始,关闭和一个接口的步骤:
表10 关闭指定接口
步骤命令解释
1 Switch#configure terminal 进入全局配置模式
2 Switch(config)#interface {vlan vlan-id} | {{fastethernet | gigabitethernet}
interface-id} | {port-channel port-channel-number}
选择一个需要被配置的接口
3 Switch(config-if)#shutdown 关闭一个接口
4 Switch(config-if)#end 返回特权模式
5 Switch#show running-config 确认你的条目
重新启动该接口用命令为(interface)no shutdown。这个例子展示怎样关闭千兆以太接口0/5:
Switch# configure terminal
Switch(config)# interface gigabitethernet0/5电话交换机设置
Switch(config-if)# shutdown
Switch(config-if)#
*Sep 30 08:33:47: %LINK-5-CHANGED: Interface GigabitEthernet0/5, changed state to a administratively down
Switch# configure terminal
Switch(config)# interface gigabitethernet0/5
Switch(config-if)# no shutdown
Switch(config-if)#
*Sep 30 08:36:00: %LINK-3-UPDOWN: Interface GiogabitEthernet0/5, changed state to up 为了确认一个接口是禁用的,输入(interface)show interface命令。在千兆以太接口0/1上,一个禁用的接口在show interface命令中被显示为administratively down 。
Switch# show interfaces
<output truncated>
GigabitEthernet0/2 is administratively down, line protocol is down
Hardware is Gigabit Ethernet, address is 0002.4b29.4403 (bia 0002.4b29.4403)
MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Auto-duplex, Auto-speed
<output truncated>
6.配置接口范围
使用interface range指令能够帮助在设置的过程中节省时间。不需要单独设置每个接口,这个指令能够帮助你快速使用大量的基于接口的指令集。表6-13说明了配置一个连续接口范围的命令集。
表11 配置接口范围
步骤命令解释
1 Switch#configure terminal 启用全局配置模式
2 Switch(config)#interface range {port-range | macro macro_name}
输入接口的范围(Vlans或者物理接口)进入接口范围配模式进行配置
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论