21.08.2015 Views

大 唐 高 鸿 数 据 网 络 技 术 股 份 有 限 公 司

LS 5328用户手册.pdf - 大唐高鸿

LS 5328用户手册.pdf - 大唐高鸿

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong><strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>LS 5328 三 层 路 由 交 换 机软 件 配 置 指 导 手 册ver:1.0.0<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong> 2006 年 5 月http://www.gohigh.com.cn


LS 5328 以 太 <strong>网</strong> 交 换 机 使 用 手 册前 言LS 5328 是 <strong>大</strong> <strong>唐</strong> 电 信 推 出 的 一 款 可 堆 叠 千 兆 路 由 交 换 机 , 可 作 为 校 园 <strong>网</strong> 、 企 业 <strong>网</strong> 的 汇 聚层 设 备 。LS 5328 提 供 了 24 个 固 定 百 兆 接 口 和 4 个 固 定 千 兆 口 , 其 中 2 个 千 兆 电 口 ,2个 千 兆 光 口 。为 了 使 您 能 更 好 的 了 解 、 使 用 及 日 常 维 护 LS 5328 交 换 机 产 品 , 我 们 特 编 写 了 本 使 用手 册 , 希 望 您 能 在 使 用 和 配 置 交 换 机 前 仔 细 阅 读 一 下 本 使 用 手 册 , 以 免 损 坏 交 换 机 或 影 响 正常 使 用 。 在 此 , 感 谢 您 选 择 和 购 买 了 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong> 出 品 的 系 列 <strong>网</strong> <strong>络</strong> 产品 , 希 望 我 们 的 产 品 和 服 务 能 让 您 满 意 , 让 “ 中 国 <strong>网</strong> <strong>络</strong> 普 遍 成 功 ”!


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册目 录第 1 章 产 品 介 绍 ________________________________________________ 11.1 产 品 简 介 __________________________________________________________ 11.1.1 产 品 概 述 ___________________________________________________________ 11.1.2 产 品 特 点 ___________________________________________________________ 11.2 物 理 特 性 __________________________________________________________ 21.3 产 品 外 观 __________________________________________________________ 31.3.1 产 品 前 面 板 _________________________________________________________ 31.3.2 产 品 后 面 板 _________________________________________________________ 31.3.3 LED 指 示 灯 说 明 _____________________________________________________ 3第 2 章 设 备 安 装 ________________________________________________ 52.1 安 装 须 知 __________________________________________________________ 52.1.1 安 装 环 境 要 求 _______________________________________________________ 52.1.1.1 安 装 环 境 清 洁 度 _________________________________________________ 52.1.1.2 温 度 湿 度 _______________________________________________________ 62.1.1.3 电 源 ___________________________________________________________ 62.1.1.4 防 静 电 _________________________________________________________ 72.1.1.5 抗 干 扰 _________________________________________________________ 72.1.1.6 机 架 配 置 _______________________________________________________ 72.1.2 安 装 操 作 提 示 _______________________________________________________ 72.1.3 安 全 警 告 ___________________________________________________________ 82.2 安 装 准 备 __________________________________________________________ 82.2.1 核 对 装 箱 单 _________________________________________________________ 82.2.2 安 装 工 具 及 材 料 _____________________________________________________ 92.3 设 备 安 装 __________________________________________________________ 92.3.1 安 装 交 换 机 _________________________________________________________ 92.3.2 Console 线 缆 连 接 __________________________________________________ 102.3.3 电 源 线 连 接 _________________________________________________________11第 3 章 Setup 配 置 ______________________________________________ 133.1 Setup 配 置 _______________________________________________________ 133.1.1 Setup 主 菜 单 _______________________________________________________ 133.1.2 Setup 子 菜 单 _______________________________________________________ 143.1.2.1 配 置 交 换 机 的 主 机 名 ____________________________________________ 14


LS 5328 以 太 <strong>网</strong> 交 换 机 使 用 手 册3.1.2.2 配 置 Vlan1 的 接 口 ______________________________________________ 143.1.2.3 配 置 Telnet 服 务 器 _____________________________________________ 153.1.2.4 配 置 SNMP ____________________________________________________ 173.1.2.5 退 出 Setup 配 置 模 式 ____________________________________________ 19第 4 章 交 换 机 管 理 _____________________________________________ 204.1 管 理 方 式 _________________________________________________________ 204.1.1 带 外 管 理 __________________________________________________________ 204.1.2 带 内 管 理 __________________________________________________________ 244.1.2.1 通 过 Telnet 管 理 交 换 机 _________________________________________ 244.1.2.2 通 过 LinkManager 管 理 交 换 机 ___________________________________ 274.2 管 理 界 面 _________________________________________________________ 284.2.1 CLI 界 面 __________________________________________________________ 284.2.1.1 配 置 模 式 介 绍 __________________________________________________ 284.2.1.2 配 置 语 法 ______________________________________________________ 314.2.1.3 支 持 快 捷 键 ____________________________________________________ 314.2.1.4 帮 助 功 能 ______________________________________________________ 324.2.1.5 对 输 入 的 检 查 __________________________________________________ 324.2.1.6 支 持 不 完 全 匹 配 ________________________________________________ 33第 5 章 交 换 机 基 本 配 置 _________________________________________ 345.1 基 本 配 置 命 令 _____________________________________________________ 345.1.1 clock set ___________________________________________________________ 345.1.2 config _____________________________________________________________ 345.1.3 enable_____________________________________________________________ 345.1.4 enable password ____________________________________________________ 355.1.5 exec timeout________________________________________________________ 355.1.6 exit _______________________________________________________________ 365.1.7 help_______________________________________________________________ 365.1.8 ip host ____________________________________________________________ 375.1.9 hostname __________________________________________________________ 375.1.10 reload _____________________________________________________________ 375.1.11 set default _________________________________________________________ 375.1.12 setup______________________________________________________________ 385.1.13 language___________________________________________________________ 385.1.14 write ______________________________________________________________ 385.2 维 护 和 调 试 命 令 ___________________________________________________ 395.2.1 ping ______________________________________________________________ 39


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册5.2.2 Telnet _____________________________________________________________ 405.2.2.1 Telnet 简 介 ____________________________________________________ 405.2.2.2 Telnet 任 务 序 列 ________________________________________________ 405.2.2.3 Telnet 命 令 介 绍 ________________________________________________ 415.2.3 traceroute _________________________________________________________ 435.2.4 show ______________________________________________________________ 435.2.4.1 show clock ___________________________________________________ 445.2.4.2 show debugging ______________________________________________ 445.2.4.3 show flash____________________________________________________ 445.2.4.4 show history __________________________________________________ 455.2.4.5 show memory_________________________________________________ 455.2.4.6 show running-config __________________________________________ 465.2.4.7 show startup-config ___________________________________________ 465.2.4.8 show switchport interface______________________________________ 465.2.4.9 show tcp _____________________________________________________ 475.2.4.10 show udp _____________________________________________________ 475.2.4.11 show telnet login ______________________________________________ 485.2.4.12 show telnet user ______________________________________________ 485.2.4.13 show version _________________________________________________ 485.2.5 debug _____________________________________________________________ 495.3 配 置 交 换 机 的 IP 地 址 ______________________________________________ 495.3.1 配 置 交 换 机 的 IP 地 址 任 务 序 列 _______________________________________ 495.3.2 配 置 交 换 机 IP 地 址 的 命 令 ___________________________________________ 505.3.2.1 ip address ____________________________________________________ 505.3.2.2 ip bootp-client enable _________________________________________ 505.3.2.3 ip dhcp-client enable __________________________________________ 515.4 SNMP 配 置 ______________________________________________________ 515.4.1 SNMP 介 绍 ________________________________________________________ 515.4.2 MIB 介 绍 __________________________________________________________ 525.4.3 RMON 介 绍 _______________________________________________________ 535.4.4 SNMP 配 置 ________________________________________________________ 545.4.4.1 SNMP 配 置 任 务 序 列 ____________________________________________ 545.4.4.2 SNMP 配 置 命 令 ________________________________________________ 555.4.5 SNMP 典 型 配 置 举 例 ________________________________________________ 575.4.6 SNMP 排 错 帮 助 ____________________________________________________ 585.4.6.1 监 测 和 调 试 命 令 ________________________________________________ 585.4.6.2 SNMP 排 错 帮 助 ________________________________________________ 61


LS 5328 以 太 <strong>网</strong> 交 换 机 使 用 手 册5.5 交 换 机 升 级 _______________________________________________________ 615.5.1 BootROM 模 式 _____________________________________________________ 615.5.2 FTP/TFTP 升 级 ____________________________________________________ 645.5.2.1 FTP/TFTP 简 介 ________________________________________________ 645.5.2.2 FTP/TFTP 配 置 ________________________________________________ 655.5.2.3 FTP/TFTP 配 置 举 例 ____________________________________________ 725.5.2.4 FTP/TFTP 排 错 帮 助 ____________________________________________ 75第 6 章 端 口 配 置 _______________________________________________ 786.1 端 口 介 绍 _________________________________________________________ 786.2 端 口 配 置 _________________________________________________________ 786.2.1 以 太 <strong>网</strong> 端 口 配 置 ____________________________________________________ 786.2.1.1 以 太 <strong>网</strong> 端 口 配 置 任 务 序 列 ________________________________________ 786.2.1.2 以 太 <strong>网</strong> 端 口 配 置 命 令 介 绍 ________________________________________ 796.2.2 VLAN 接 口 配 置 ____________________________________________________ 846.2.2.1 VLAN 接 口 配 置 任 务 序 列 ________________________________________ 846.2.2.2 VLAN 接 口 配 置 命 令 介 绍 ________________________________________ 856.2.3 端 口 镜 像 配 置 ______________________________________________________ 866.2.3.1 端 口 镜 像 介 绍 __________________________________________________ 866.2.3.2 端 口 镜 像 配 置 任 务 序 列 __________________________________________ 866.2.3.3 端 口 镜 像 配 置 __________________________________________________ 876.2.3.4 端 口 镜 像 举 例 __________________________________________________ 886.2.3.5 端 口 镜 像 排 错 帮 助 ______________________________________________ 886.3 端 口 配 置 举 例 _____________________________________________________ 896.4 端 口 排 错 帮 助 _____________________________________________________ 896.4.1 监 测 和 调 试 命 令 ____________________________________________________ 896.4.1.1 clear counters ________________________________________________ 896.4.1.2 show interface ________________________________________________ 906.4.2 端 口 排 错 帮 助 ______________________________________________________ 90第 7 章 MAC 地 址 表 配 置 ________________________________________ 927.1 MAC 地 址 表 介 绍 _________________________________________________ 927.1.1 MAC 地 址 表 的 获 取 _________________________________________________ 927.1.2 转 发 或 过 滤 ________________________________________________________ 937.2 MAC 地 址 表 配 置 _________________________________________________ 947.2.1 mac-address-table aging-time _________________________________________ 947.2.2 mac-address-table static______________________________________________ 94


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册7.2.3 mac-address-table blackhole __________________________________________ 957.3 典 型 配 置 举 例 _____________________________________________________ 967.4 排 错 帮 助 _________________________________________________________ 967.4.1 监 测 和 调 试 命 令 ____________________________________________________ 967.4.1.1 show mac-address-table _______________________________________ 967.4.2 排 错 帮 助 __________________________________________________________ 977.5 MAC 地 址 功 能 扩 展 _______________________________________________ 977.5.1 MAC 地 址 绑 定 _____________________________________________________ 977.5.1.1 MAC 地 址 绑 定 介 绍 _____________________________________________ 977.5.1.2 MAC 地 址 绑 定 配 置 _____________________________________________ 987.5.1.3 MAC 地 址 绑 定 排 错 帮 助 ________________________________________ 102第 8 章 VLAN 配 置 ____________________________________________ 1058.1 VLAN 介 绍 _____________________________________________________ 1058.2 VLAN 配 置 _____________________________________________________ 1068.2.1 VLAN 的 配 置 任 务 序 列 _____________________________________________ 1068.2.2 VLAN 配 置 命 令 ___________________________________________________ 1078.2.2.1 vlan _________________________________________________________ 1078.2.2.2 name ________________________________________________________ 1088.2.2.3 switchport access vlan _______________________________________ 1088.2.2.4 switchport interface __________________________________________ 1088.2.2.5 switchport mode _____________________________________________ 1098.2.2.6 switchport trunk allowed vlan _________________________________ 1098.2.2.7 switchport trunk native vlan____________________________________1108.2.2.8 vlan ingress disable ___________________________________________1108.2.3 VLAN 典 型 应 用 ____________________________________________________1108.3 GVRP 配 置 _____________________________________________________ 1128.3.1 GVRP 配 置 任 务 序 列 ________________________________________________1138.3.2 GVRP 命 令 介 绍 ____________________________________________________1138.3.2.1 garp timer join ________________________________________________1138.3.2.2 garp timer leave _______________________________________________1148.3.2.3 garp timer hold________________________________________________1148.3.2.4 garp timer leaveall_____________________________________________1158.3.2.5 gvrp__________________________________________________________1158.3.3 GVRP 典 型 应 用 ____________________________________________________1158.4 VLAN 排 错 帮 助 _________________________________________________ 1178.4.1 监 控 和 调 试 信 息 ____________________________________________________117


LS 5328 以 太 <strong>网</strong> 交 换 机 使 用 手 册8.4.1.1 show vlan ____________________________________________________1178.4.1.2 show garp ____________________________________________________1188.4.1.3 show gvrp ____________________________________________________1198.4.1.4 debug gvrp ___________________________________________________1198.4.2 VLAN 排 错 帮 助 ____________________________________________________119第 9 章 RSTP 配 置 ____________________________________________ 1209.1 RSTP 介 绍 ______________________________________________________ 1209.2 RSTP 配 置 ______________________________________________________ 1209.2.1 RSTP 配 置 任 务 序 列 ________________________________________________ 1209.2.2 RSTP 配 置 命 令 ____________________________________________________ 1229.2.2.1 spanning-tree ________________________________________________ 1229.2.2.2 spanning-tree cost ___________________________________________ 1229.2.2.3 spanning-tree diameter _______________________________________ 1239.2.2.4 spanning-tree forward-time ___________________________________ 1239.2.2.5 spanning-tree hello-time ______________________________________ 1239.2.2.6 spanning-tree link-type point-to-point __________________________ 1249.2.2.7 spanning-tree maxage ________________________________________ 1249.2.2.8 spanning-tree mcheck ________________________________________ 1259.2.2.9 spanning-tree mode __________________________________________ 1259.2.2.10 spanning-tree portfast ________________________________________ 1259.2.2.11 spanning-tree port-priority ____________________________________ 1269.2.2.12 spanning-tree priority_________________________________________ 1269.3 RSTP 举 例 ______________________________________________________ 1279.4 RSTP 排 错 帮 助 __________________________________________________ 1299.4.1 监 测 和 调 试 命 令 ___________________________________________________ 1299.4.1.1 show spanning-tree __________________________________________ 1299.4.1.2 debug stp____________________________________________________ 1319.4.2 RSTP 排 错 帮 助 ____________________________________________________ 131第 10 章 IGMP Snooping 配 置 ____________________________________ 13210.1 IGMP Snooping 介 绍 _____________________________________________ 13210.2 IGMP Snooping 配 置 _____________________________________________ 13210.2.1 IGMP Snooping 配 置 任 务 ___________________________________________ 13210.2.2 IGMP Snooping 配 置 命 令 ___________________________________________ 13310.2.2.1 ip igmp snooping ____________________________________________ 13410.2.2.2 ip igmp snooping vlan ________________________________________ 134


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册10.2.2.3 ip igmp snooping vlan mrouter ________________________________ 13410.2.2.4 ip igmp snooping vlan static __________________________________ 13510.2.2.5 ip igmp snooping vlan immediate-leave ________________________ 13510.2.2.6 ip igmp snooping vlan query __________________________________ 13510.2.2.7 ip igmp snooping vlan query robustness _______________________ 13610.2.2.8 ip igmp snooping vlan query interval __________________________ 13610.2.2.9 ip igmp snooping vlan query max-response-time _______________ 13610.3 IGMP Snooping 举 例 _____________________________________________ 13710.4 IGMP Snooping 排 错 帮 助 _________________________________________ 13910.4.1 监 测 和 调 试 命 令 ___________________________________________________ 13910.4.1.1 show ip igmp snooping _______________________________________ 13910.4.1.2 show mac-address-table multicast_____________________________ 14210.4.1.3 debug igmp snooping ________________________________________ 14310.4.2 IGMP Snooping 排 错 帮 助 ___________________________________________ 143第 11 章 802.1x 配 置 ____________________________________________ 14411.1 802.1x 介 绍 ______________________________________________________ 14411.2 802.1x 配 置 ______________________________________________________ 14511.2.1 802.1x 配 置 任 务 序 列 _______________________________________________ 14511.2.2 802.1x 配 置 命 令 ___________________________________________________ 14811.2.2.1 aaa enable ___________________________________________________ 14811.2.2.2 aaa-accounting enable________________________________________ 14911.2.2.3 dot1x accept-mac ____________________________________________ 14911.2.2.4 dot1x eapor enable ___________________________________________ 14911.2.2.5 dot1x enable _________________________________________________ 15011.2.2.6 dot1x privateclient enable_____________________________________ 15011.2.2.7 dot1x macfilter enable ________________________________________ 15111.2.2.8 dot1x max-req _______________________________________________ 15111.2.2.9 dot1x max-user ______________________________________________ 15111.2.2.10 dot1x port-control ____________________________________________ 15211.2.2.11 dot1x port-method ___________________________________________ 15211.2.2.12 dot1x re-authenticate _________________________________________ 15211.2.2.13 dot1x re-authentication _______________________________________ 15311.2.2.14 dot1x timeout quiet-period ____________________________________ 15311.2.2.15 dot1x timeout re-authperiod___________________________________ 15311.2.2.16 dot1x timeout tx-period _______________________________________ 15411.2.2.17 radius-server accounting host_________________________________ 15411.2.2.18 radius-server authentication host______________________________ 155


LS 5328 以 太 <strong>网</strong> 交 换 机 使 用 手 册11.2.2.19 radius-server dead-time_______________________________________ 15511.2.2.20 radius-server key_____________________________________________ 15611.2.2.21 radius-server retransmit ______________________________________ 15611.2.2.22 radius-server timeout_________________________________________ 15611.3 802.1x 应 用 举 例 __________________________________________________ 15711.4 802.1x 排 错 帮 助 __________________________________________________ 15811.4.1 802.1x 调 试 和 监 测 命 令 _____________________________________________ 15811.4.1.1 show aaa config______________________________________________ 15811.4.1.2 show aaa authenticated-user __________________________________ 15911.4.1.3 show aaa authenticating-user _________________________________ 16011.4.1.4 show radius count ___________________________________________ 16011.4.1.5 show dot1x __________________________________________________ 16111.4.1.6 debug aaa ___________________________________________________ 16211.4.1.7 debug dot1x _________________________________________________ 16311.4.2 802.1x 排 错 帮 助 ___________________________________________________ 163第 12 章 ACL 配 置 _____________________________________________ 16412.1 ACL 介 绍 _______________________________________________________ 16412.1.1 Access-list ________________________________________________________ 16412.1.2 Access-group ______________________________________________________ 16412.1.3 Access-list 动 作 及 全 局 默 认 动 作 ______________________________________ 16412.2 ACL 配 置 _______________________________________________________ 16512.2.1 ACL 配 置 任 务 序 列 _________________________________________________ 16512.2.2 ACL 配 置 命 令 _____________________________________________________ 16812.2.2.1 access-list(extended) _________________________________________ 16912.2.2.2 access-list(standard) _________________________________________ 17012.2.2.3 firewall ______________________________________________________ 17012.2.2.4 firewall default _______________________________________________ 17012.2.2.5 ip access extended ___________________________________________ 17112.2.2.6 ip access standard ___________________________________________ 17112.2.2.7 ip access-group ______________________________________________ 17112.2.2.8 permit | deny(extended)_______________________________________ 17212.2.2.9 permit | deny(standard) _______________________________________ 17212.3 ACL 举 例 _______________________________________________________ 17312.4 ACL 排 错 帮 助 ___________________________________________________ 17412.4.1 ACL 调 试 和 监 测 命 令 _______________________________________________ 174


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册12.4.1.1 show access-lists ____________________________________________ 17412.4.1.2 show access-group __________________________________________ 17512.4.1.3 show firewall_________________________________________________ 17512.4.2 ACL 排 错 帮 助 _____________________________________________________ 176第 13 章 Port Channel 配 置 ______________________________________ 17713.1 Port Channel 介 绍 ________________________________________________ 17713.2 Port Channel 配 置 ________________________________________________ 17813.2.1 Port Channel 配 置 任 务 序 列 _________________________________________ 17813.2.2 Port Channel 配 置 命 令 _____________________________________________ 17913.2.2.1 port-group ___________________________________________________ 17913.2.2.2 port-group mode _____________________________________________ 17913.2.2.3 interface port-channel ________________________________________ 18013.3 Port Channel 举 例 ________________________________________________ 18013.4 Port Channel 排 错 帮 助 ____________________________________________ 18313.4.1 监 测 和 调 试 命 令 ___________________________________________________ 18313.4.1.1 show port-group _____________________________________________ 18313.4.1.2 debug lacp___________________________________________________ 18713.4.2 Port Channel 排 错 帮 助 _____________________________________________ 187第 14 章 DHCP 配 置 ____________________________________________ 18914.1 DHCP 简 介 _____________________________________________________ 18914.2 DHCP 服 务 器 配 置 _______________________________________________ 19014.2.1 DHCP 服 务 器 配 置 任 务 序 列 _________________________________________ 19014.2.2 DHCP 服 务 器 配 置 命 令 _____________________________________________ 19214.2.2.1 bootfile ______________________________________________________ 19214.2.2.2 client-identifier _______________________________________________ 19214.2.2.3 client-name __________________________________________________ 19314.2.2.4 default-router ________________________________________________ 19314.2.2.5 dns-server ___________________________________________________ 19314.2.2.6 domain-name ________________________________________________ 19414.2.2.7 hardware-address ____________________________________________ 19414.2.2.8 host _________________________________________________________ 19514.2.2.9 ip dhcp conflict logging_______________________________________ 19514.2.2.10 ip dhcp excluded-address_____________________________________ 19514.2.2.11 ip dhcp pool _________________________________________________ 19614.2.2.12 loghost dhcp_________________________________________________ 19614.2.2.13 lease ________________________________________________________ 196


LS 5328 以 太 <strong>网</strong> 交 换 机 使 用 手 册14.2.2.14 netbios-name-server _________________________________________ 19714.2.2.15 netbios-node-type ____________________________________________ 19714.2.2.16 network-address _____________________________________________ 19814.2.2.17 next-server __________________________________________________ 19814.2.2.18 option _______________________________________________________ 19814.2.2.19 service dhcp _________________________________________________ 19914.3 DHCP 中 继 配 置 _________________________________________________ 19914.3.1 DHCP 中 继 配 置 任 务 序 列 ___________________________________________ 20014.3.2 DHCP 中 继 配 置 命 令 _______________________________________________ 20114.3.2.1 ip forward-protocol udp_______________________________________ 20114.3.2.2 ip helper-address ____________________________________________ 20114.3.2.3 ip dhcp relay information policy drop __________________________ 20114.4 DHCP 配 置 举 例 _________________________________________________ 20214.5 DHCP 排 错 帮 助 _________________________________________________ 20414.5.1 监 测 和 调 试 命 令 ___________________________________________________ 20414.5.1.1 clear ip dhcp binding _________________________________________ 20414.5.1.2 clear ip dhcp conflict _________________________________________ 20514.5.1.3 clear ip dhcp server statistics _________________________________ 20514.5.1.4 show ip dhcp binding_________________________________________ 20514.5.1.5 show ip dhcp conflict_________________________________________ 20614.5.1.6 show ip dhcp server statistics_________________________________ 20614.5.1.7 debug ip dhcp server _________________________________________ 20814.5.2 DHCP 排 错 帮 助 ___________________________________________________ 208第 15 章 SNTP 配 置 ____________________________________________ 20915.1 SNTP 配 置 命 令 __________________________________________________ 21015.1.1 sntp server________________________________________________________ 21015.1.2 sntp polltime ______________________________________________________ 21015.1.3 sntp timezone _____________________________________________________ 21015.2 SNTP 典 型 配 置 举 例 ______________________________________________ 21115.3 SNTP 排 错 帮 助 __________________________________________________ 21115.3.1 监 测 和 调 试 命 令 ____________________________________________________21115.3.1.1 show sntp ____________________________________________________21115.3.1.2 debug sntp __________________________________________________ 212第 16 章 Qos 配 置 ______________________________________________ 21316.1 QoS 介 绍 _______________________________________________________ 213


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册16.1.1 QoS <strong>术</strong> 语 _________________________________________________________ 21316.1.2 QoS 实 现 _________________________________________________________ 21416.1.3 QoS 基 本 模 型 _____________________________________________________ 21416.2 QoS 配 置 _______________________________________________________ 21816.2.1 QoS 配 置 任 务 序 列 _________________________________________________ 21816.2.2 QoS 配 置 命 令 _____________________________________________________ 22216.2.2.1 mls qos______________________________________________________ 22216.2.2.2 class-map ___________________________________________________ 22216.2.2.3 match _______________________________________________________ 22216.2.2.4 policy-map___________________________________________________ 22316.2.2.5 class ________________________________________________________ 22316.2.2.6 set __________________________________________________________ 22416.2.2.7 police _______________________________________________________ 22416.2.2.8 mls qos aggregate-policer ____________________________________ 22516.2.2.9 police aggregate _____________________________________________ 22516.2.2.10 mls qos trust_________________________________________________ 22616.2.2.11 mls qos cos__________________________________________________ 22616.2.2.12 service-policy ________________________________________________ 22716.2.2.13 mls qos dscp-mutation _______________________________________ 22716.2.2.14 wrr-queue bandwidth _________________________________________ 22816.2.2.15 qos priority-queue out ________________________________________ 22816.2.2.16 wrr-queue cos-map___________________________________________ 22916.2.2.17 mls qos map _________________________________________________ 22916.3 QoS 举 例 _______________________________________________________ 23016.4 QoS 排 错 帮 助 ___________________________________________________ 23316.4.1 QoS 调 试 和 监 测 命 令 _______________________________________________ 23316.4.1.1 show mls-qos ________________________________________________ 23316.4.1.2 show mls qos aggregate-policer_______________________________ 23316.4.1.3 show mls qos interface _______________________________________ 23416.4.1.4 show mls qos maps __________________________________________ 23616.4.1.5 show class-map______________________________________________ 23716.4.1.6 show policy-map _____________________________________________ 23716.4.2 QoS 排 错 帮 助 _____________________________________________________ 238第 17 章 L3 转 发 配 置 ___________________________________________ 23917.1 三 层 接 口 ______________________________________________________ 23917.1.1 三 层 接 口 介 绍 _____________________________________________________ 23917.1.2 三 层 接 口 配 置 _____________________________________________________ 239


LS 5328 以 太 <strong>网</strong> 交 换 机 使 用 手 册17.1.2.1 三 层 接 口 配 置 任 务 序 列 _________________________________________ 23917.1.2.2 三 层 接 口 配 置 命 令 _____________________________________________ 24017.2 IP 转 发 _________________________________________________________ 24017.2.1 IP 转 发 介 绍 _______________________________________________________ 24017.2.2 IP 路 由 聚 合 配 置 ___________________________________________________ 24017.2.2.1 IP 路 由 聚 合 配 置 任 务 ___________________________________________ 24117.2.2.2 IP 路 由 聚 合 配 置 命 令 ___________________________________________ 24117.2.3 IP 转 发 排 错 帮 助 ___________________________________________________ 24117.2.3.1 监 测 和 调 试 命 令 _______________________________________________ 24117.3 ARP____________________________________________________________ 24317.3.1 ARP 介 绍 _________________________________________________________ 24317.3.2 ARP 配 置 _________________________________________________________ 24417.3.2.1 ARP 配 置 任 务 序 列 ____________________________________________ 24417.3.2.2 ARP 转 发 配 置 命 令 ____________________________________________ 24417.3.3 ARP 转 发 排 错 帮 助 _________________________________________________ 24517.3.3.1 监 测 和 调 试 命 令 _______________________________________________ 24517.3.3.2 ARP 排 错 帮 助 ________________________________________________ 246第 18 章 路 由 协 议 配 置 __________________________________________ 24718.1 路 由 表 ________________________________________________________ 24718.2 静 态 路 由 ______________________________________________________ 24818.2.1 静 态 路 由 介 绍 _____________________________________________________ 24818.2.2 缺 省 路 由 介 绍 _____________________________________________________ 24918.2.3 静 态 路 由 配 置 _____________________________________________________ 24918.2.3.1 静 态 路 由 配 置 任 务 序 列 _________________________________________ 24918.2.3.2 静 态 路 由 配 置 命 令 _____________________________________________ 24918.2.4 配 置 案 例 _________________________________________________________ 25118.2.5 排 错 帮 助 _________________________________________________________ 25218.2.5.1 监 测 和 调 试 命 令 _______________________________________________ 25218.3 RIP ____________________________________________________________ 25318.3.1 RIP 介 绍 _________________________________________________________ 25318.3.2 RIP 配 置 _________________________________________________________ 25418.3.2.1 RIP 配 置 任 务 序 列 _____________________________________________ 25418.3.2.2 RIP 的 配 置 命 令 _______________________________________________ 25818.3.3 RIP 典 型 案 例 _____________________________________________________ 26918.3.4 RIP 排 错 帮 助 _____________________________________________________ 27118.3.4.1 监 测 和 调 试 命 令 _______________________________________________ 271


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册18.3.4.2 RIP 排 错 帮 助 _________________________________________________ 27218.4 OSPF___________________________________________________________ 27318.4.1 OSPF 介 绍 ________________________________________________________ 27318.4.2 OSPF 配 置 ________________________________________________________ 27518.4.2.1 配 置 任 务 序 列 _________________________________________________ 27618.4.2.2 OSPF 的 配 置 命 令 _____________________________________________ 27918.4.3 OSPF 典 型 案 例 ____________________________________________________ 29818.4.4 OSPF 排 错 帮 助 ____________________________________________________ 30518.4.4.1 监 测 和 调 试 命 令 _______________________________________________ 30518.4.4.2 OSPF 排 错 帮 助 _______________________________________________ 313第 19 章 组 播 协 议 配 置 __________________________________________ 31519.1 组 播 协 议 概 述 __________________________________________________ 31519.1.1 组 播 简 介 _________________________________________________________ 31519.1.2 组 播 地 址 _________________________________________________________ 31519.1.3 IP 组 播 报 文 转 发 ___________________________________________________ 31619.1.4 IP 组 播 应 用 _______________________________________________________ 31719.2 组 播 <strong>公</strong> 共 配 置 __________________________________________________ 31719.2.1 组 播 <strong>公</strong> 共 配 置 命 令 _________________________________________________ 31719.2.1.1 show ip mroute ______________________________________________ 31719.3 PIM-DM ________________________________________________________ 31819.3.1 PIM-DM 介 绍 _____________________________________________________ 31819.3.2 PIM-DM 配 置 _____________________________________________________ 31919.3.2.1 PIM-DM 配 置 任 务 序 列 _________________________________________ 31919.3.2.2 PIM-DM 的 配 置 命 令 ___________________________________________ 32019.3.2.3 ip pim dense-mode ___________________________________________ 32019.3.2.4 ip pim query-interval _________________________________________ 32119.3.3 PIM-DM 典 型 案 例 _________________________________________________ 32119.3.4 PIM-DM 排 错 帮 助 _________________________________________________ 32219.3.4.1 监 测 和 调 试 命 令 _______________________________________________ 32219.3.4.2 PIM-DM 排 错 帮 助 _____________________________________________ 32519.4 PIM-SM ________________________________________________________ 32619.4.1 PIM-SM 介 绍 _____________________________________________________ 32619.4.2 PIM-SM 配 置 _____________________________________________________ 32719.4.2.1 PIM-SM 配 置 任 务 序 列 _________________________________________ 32719.4.2.2 PIM-SM 的 配 置 命 令 ___________________________________________ 32819.4.3 PIM-SM 典 型 案 例 _________________________________________________ 331


LS 5328 以 太 <strong>网</strong> 交 换 机 使 用 手 册19.4.4 PIM-SM 排 错 帮 助 _________________________________________________ 33319.4.4.1 监 测 和 调 试 命 令 _______________________________________________ 33319.4.4.2 PIM-SM 排 错 帮 助 _____________________________________________ 33719.5 DVMRP ________________________________________________________ 33719.5.1 DVMRP 介 绍 _____________________________________________________ 33719.5.2 DVMRP 配 置 _____________________________________________________ 33819.5.2.1 配 置 任 务 序 列 _________________________________________________ 33819.5.2.2 DVMRP 的 配 置 命 令 ___________________________________________ 34019.5.3 DVMRP 典 型 案 例 _________________________________________________ 34419.5.4 DVMRP 排 错 帮 助 _________________________________________________ 34519.5.4.1 监 测 和 调 试 命 令 _______________________________________________ 34519.5.4.2 DVMRP 排 错 帮 助 _____________________________________________ 34919.6 IGMP __________________________________________________________ 34919.6.1 IGMP 介 绍 _______________________________________________________ 34919.6.2 IGMP 配 置 _______________________________________________________ 35019.6.2.1 配 置 任 务 序 列 _________________________________________________ 35019.6.2.2 IGMP 的 配 置 命 令 _____________________________________________ 35219.6.3 IGMP 典 型 案 例 ___________________________________________________ 35519.6.4 IGMP 排 错 帮 助 ___________________________________________________ 35619.6.4.1 监 测 和 调 试 命 令 _______________________________________________ 35619.6.4.2 IGMP 排 错 帮 助 _______________________________________________ 358第 20 章 HSRP 配 置 ____________________________________________ 35920.1 HSRP 简 介 ______________________________________________________ 35920.2 HSRP 配 置 ______________________________________________________ 35920.2.1 配 置 任 务 序 列 _____________________________________________________ 35920.2.2 HSRP 配 置 命 令 ___________________________________________________ 36020.2.2.1 standby authentication _______________________________________ 36120.2.2.2 standby ip ___________________________________________________ 36120.2.2.3 standby preempt _____________________________________________ 36120.2.2.4 standby priority ______________________________________________ 36220.2.2.5 standby timers _______________________________________________ 36220.2.3 HSRP 典 型 案 例 ___________________________________________________ 36220.2.4 HSRP 排 错 帮 助 ___________________________________________________ 36320.2.4.1 监 测 和 调 试 的 命 令 _____________________________________________ 36320.2.4.2 HSRP 排 错 帮 助 _______________________________________________ 365


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 1 章 产 品 介 绍1.1 产 品 简 介图 1-1 LS 5328 可 堆 叠 千 兆 路 由 交 换 机1.1.1 产 品 概 述LS 5328 是 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 推 出 的 一 款 可 堆 叠 千 兆 路 由 交 换 机 , 提 供 了 24 个 固 定 百 兆 电 口 和4 个 固 定 千 兆 接 口 , 其 中 2 个 千 兆 电 口 和 2 个 千 兆 光 口 。 可 作 为 <strong>大</strong> 型 企 业 <strong>网</strong> 、 校 园 <strong>网</strong> 和 城 域<strong>网</strong> 的 汇 聚 设 备 , 也 可 以 适 合 中 等 规 模 办 <strong>公</strong> 环 境 的 <strong>网</strong> <strong>络</strong> 需 求 。 它 具 <strong>有</strong> 独 特 的 <strong>网</strong> <strong>络</strong> 接 入 功 能 、 灵活 的 <strong>网</strong> <strong>络</strong> 控 制 和 三 层 路 由 功 能 , 包 括 MAC 绑 定 / 过 滤 、MAC 地 址 <strong>数</strong> 量 <strong>限</strong> 制 、IEEE802.1QVLAN、GVRP 动 态 注 册 VLAN、PVLAN、IEEE802.1x 接 入 认 证 、QoS、ACL、 带 宽 控 制 、IEEE802.3ad 端 口 汇 聚 、IGMP Snooping、 广 播 风 暴 抑 制 、IEEE802.1D/1w/1s 生 成 树 、 端口 镜 像 、 三 层 转 发 、 组 播 路 由 协 议 、RIP 和 OSPF 路 由 协 议 等 。1.1.2 产 品 特 点 丰 富 的 <strong>网</strong> <strong>络</strong> 协 议 支 持LS 5328 支 持 802.1d/w/s 生 成 树 协 议 , 支 持 802.1Q,802.1p,802.3ad,802.3x,GVRP,DHCP,SNTP 等 标 准 。 支 持 IGMP,DVMRP,PIM 等 完 整 的 组 播 协 议 。 支 持 RIPv1/2、OSPF 等 多 种 路 由 协 议 , 适 合 复 杂 的 <strong>大</strong> 型 <strong>网</strong> <strong>络</strong> 组 <strong>网</strong> 需 求 。 强 <strong>大</strong> 的 ACL 功 能LS 5328 提 供 了 完 整 的 ACL 策 略 , 可 根 <strong>据</strong> 源 / 目 的 IP、 源 / 目 的 MAC 地 址 、IP 协 议 类型 、TCP/UDP 端 口 号 、IP Precendence、 时 间 范 围 、ToS 对 <strong>数</strong> <strong>据</strong> 进 行 分 类 , 并 使 用 不 同 的策 略 进 行 转 发 。 通 过 ACL 策 略 的 实 施 , 用 户 可 以 过 滤 掉 “ 冲 击 波 ”、“ 震 荡 波 ”、“ 红 色 代 码 ” 等病 毒 包 , 防 止 扩 散 和 冲 击 核 心 设 备 。 支 持 IEEE802.1x 基 于 端 口 的 认 证 , 为 <strong>网</strong> <strong>络</strong> 提 供 端 口 级的 安 全 保 证 。 配 合 RADIUS 等 认 证 机 制 , 可 <strong>有</strong> 效 防 止 非 法 用 户 侵 入 <strong>网</strong> <strong>络</strong> 。 丰 富 的 QoS 策 略LS 5328 完 全 实 现 DiffServ 模 型 。 每 个 端 口 提 供 了 8 个 优 先 级 队 列 , 可 分 别 设 定 队 列 带第 1 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册宽 , 支 持 WRR/SP/SWRR 等 调 度 方 式 。 支 持 端 口 信 任 , 可 配 置 信 任 CoS、DSCP、IP 优 先级 、 端 口 优 先 级 , 并 修 改 <strong>数</strong> <strong>据</strong> 包 的 DSCP、COS 值 ; 可 根 <strong>据</strong> 端 口 、VLAN、DSCP、IP 优 先级 、ACL 表 进 行 流 量 分 类 , 修 改 <strong>数</strong> <strong>据</strong> 包 的 DSCP 和 IP 优 先 级 , 并 指 定 不 同 的 带 宽 , 为 语 音/ <strong>数</strong> <strong>据</strong> / 视 频 在 同 一 <strong>网</strong> <strong>络</strong> 中 传 输 提 供 不 同 服 务 质 量 。 3D-SMP 就 绪LS 5328 符 合 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 自 防 御 式 安 全 域 管 理 策 略 3D-SMP 的 组 <strong>网</strong> 要 求 , 扩 展 增 加 了 与防 火 墙 ,IDS 等 安 全 系 统 的 互 动 功 能 , 对 于 来 自 外 <strong>网</strong> 和 内 <strong>网</strong> 的 病 毒 和 攻 击 都 可 以 <strong>有</strong> 效 地 进 行控 制 , 从 而 <strong>大</strong> <strong>大</strong> 提 升 了 全 <strong>网</strong> 的 安 全 性 和 稳 定 性 。 完 善 的 <strong>网</strong> <strong>络</strong> 管 理LS 5328 支 持 SNMP, 支 持 带 内 和 带 外 管 理 , 支 持 CLI 和 WEB 界 面 , 支 持 RMON,并 可 采 用 SMTP 协 议 自 动 向 管 理 员 信 箱 发 送 相 关 敏 感 信 息 。LS 5328 支 持 SSH 协 议 , 可 以最 <strong>大</strong> <strong>限</strong> 度 地 保 证 交 换 机 的 配 置 管 理 的 安 全 性 。1.2 物 理 特 性• 控 制 口1 个 DB-9 型 接 口 的 串 行 控 制 口• 交 流 电 源 输 入176~264VAC,47~63Hz内 置 通 用 电 源• 电 源 功 耗最 <strong>大</strong> 28.44W• 运 行 温 度0°C~50°C• 储 藏 温 度-40°C~70°C• 相 对 湿 度5%~95%, 无 凝 结• 尺 寸LS 5328: 宽 × <strong>高</strong> × 深 440mm×44mm×230mm• 重 量DCS-5650-28:3.1kg• 平 均 无 故 障 时 间最 低 80,000 小 时 MTBF第 2 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>1.3 产 品 外 观1.3.1 产 品 前 面 板LS 5328 路 由 交 换 机 的 前 面 板 上 <strong>有</strong> 24 个 10/100 自 适 应 电 口 , 两 个 10/100/1000 自 适 应 电 口 ,2 个 千 兆 光 口 (SFP 插 槽 ),1 个 Console 端 口 和 31 个 LED 指 示 灯 。LS 5328 路 由 交 换 机 的 前 面 板 如 下 图 所 示 :图 1-2 LS 5328 前 面 板1.3.2 产 品 后 面 板后 面 板 包 括 1 个 220V 交 流 电 源 插 座 和 1 个 接 地 端 子 。图 1-3 LS 5328 后 面 板1.3.3 LED 指 示 灯 说 明上 电 后 前 面 板 的 所 <strong>有</strong> LED 指 示 灯 会 全 部 闪 亮 一 下 , 然 后 熄 灭 。图 1-4 端 口 指 示 灯 示 意 图 ( 局 部 )第 3 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册LED 状 态 说 明亮端 口 Link Up1-28灭端 口 Link Down闪 烁端 口 active注 :每 个 端 口 对 应 一 LED, 见 丝 印 标 号 , 端 口 LINK UP 的 情 况 下 , 每 个 <strong>数</strong> <strong>据</strong> 包 收 发 都 会 点 亮指 示 灯 一 次 , <strong>大</strong> 量 <strong>数</strong> <strong>据</strong> 交 换 时 表 现 为 常 亮 , 以 下 相 同 。第 4 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 2 章 设 备 安 装2.1 安 装 须 知在 LS 5328 路 由 交 换 机 的 安 装 和 使 用 中 , 为 了 您 和 他 人 的 人 身 安 全 , 以 及 确 保 正 常 使用 交 换 机 , 请 仔 细 阅 读 如 下 安 装 注 意 事 项 和 提 示 。2.1.1 安 装 环 境 要 求• 交 换 机 必 须 工 作 在 清 洁 的 环 境 中 , 应 保 持 无 灰 尘 堆 积 , 以 避 免 静 电 吸 附 而 导 致 器 件 损坏 。• 交 换 机 必 须 工 作 在 室 内 环 境 温 度 0~50°C、 湿 度 5~95% 无 凝 结 的 环 境 中 。• 交 换 机 必 须 置 于 干 燥 阴 凉 处 , 四 周 都 应 留 <strong>有</strong> 足 够 的 散 热 间 隙 , 以 便 通 风 散 热 。• 交 换 机 必 须 工 作 在 176~264VAC(50Hz) 的 供 电 范 围 内 。• 交 换 机 必 须 <strong>有</strong> 效 接 地 , 以 避 免 静 电 损 坏 交 换 机 和 漏 电 造 成 人 身 伤 害 。• 交 换 机 必 须 避 免 阳 光 直 射 , 远 离 热 源 和 强 电 磁 干 扰 源 。• 交 换 机 必 需 可 靠 的 、 稳 固 的 安 装 到 桌 面 上 或 标 准 19 英 寸 机 架 上 。2.1.1.1 安 装 环 境 清 洁 度灰 尘 对 交 换 机 运 行 安 全 是 一 种 危 害 。 室 内 灰 尘 可 以 造 成 静 电 吸 附 , 使 金 属 接 件 或 金 属 接点 接 触 不 良 。 尤 其 是 在 室 内 相 对 湿 度 偏 低 的 情 况 下 , 更 易 造 成 这 种 静 电 吸 附 , 不 但 会 影 响 交换 机 的 寿 命 , 而 且 容 易 造 成 交 换 机 故 障 。 机 房 推 荐 的 工 作 环 境 灰 尘 含 量 及 粒 径 如 下 表 所 示 :最 <strong>大</strong> 直 径(μm)最 <strong>大</strong> 直 径( 颗 粒 <strong>数</strong> /m 3 )0.5 1 3 51.4×10 5 7×10 5 2.4×10 5 1.3×10 5表 2.1 机 房 推 荐 的 工 作 环 境 ( 灰 尘 含 量 及 颗 粒 直 径 )除 灰 尘 外 , 交 换 机 对 空 气 中 所 含 的 盐 、 酸 、 硫 化 物 也 <strong>有</strong> 严 格 的 要 求 。 这 些 <strong>有</strong> 害 气 体 会 加速 金 属 的 腐 蚀 和 某 些 部 件 的 老 化 。 机 房 内 应 防 止 <strong>有</strong> 害 气 体 如 SO2、H2S、NO2、NH3、CL2 等 的侵 入 , 机 房 推 荐 的 工 作 环 境 <strong>有</strong> 害 气 体 <strong>限</strong> 制 值 如 下 表 所 示 :气 体 平 均 (mg/m 3 ) 最 <strong>大</strong> (mg/m 3 )二 氧 化 硫 (SO 2 ) 0.2 1.5第 5 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册硫 化 氢 (H 2 S) 0.006 0.03二 氧 化 氮 (NO 2 ) 0.04 0.15氨 (NH 3 ) 0.05 0.15氯 气 (Cl 2 ) 0.01 0.3表 2.2 机 房 推 荐 的 工 作 环 境 ( <strong>有</strong> 害 气 体 <strong>限</strong> 制 值 )2.1.1.2 温 度 湿 度虽 然 交 换 机 采 用 四 风 扇 设 计 , 但 仍 要 在 安 装 完 交 换 机 后 要 注 意 空 气 的 对 流 通 风 , 建 议 安装 在 能 维 持 一 定 温 度 和 湿 度 的 室 内 机 房 中 的 机 架 上 。 如 果 夏 天 气 温 较 <strong>高</strong> , 建 议 使 用 空 调 等 降温 设 备 ; 如 果 冬 季 气 温 较 低 , 建 议 加 装 暖 气 等 增 温 设 备 。 若 机 房 内 长 期 湿 度 过 <strong>高</strong> , 易 造 成 绝缘 材 料 绝 缘 不 良 甚 至 漏 电 , <strong>有</strong> 时 也 易 发 生 材 料 机 械 性 能 变 化 、 金 属 部 件 腐 蚀 等 现 象 ; 若 相 对湿 度 过 低 , 绝 缘 垫 片 会 干 缩 而 引 起 紧 固 螺 丝 松 动 , 同 时 在 干 燥 的 气 候 环 境 下 , 易 产 生 静 电 ,危 害 交 换 机 的 电 路 ; 温 度 过 <strong>高</strong> 会 使 交 换 机 的 可 靠 性 降 低 , 长 期 <strong>高</strong> 温 还 会 影 响 其 使 用 寿 命 , 过<strong>高</strong> 的 温 度 将 加 速 绝 缘 材 料 的 老 化 过 程 。 机 房 推 荐 的 工 作 温 湿 度 如 下 表 所 示 :温 度相 对 湿 度长 期 工 作 条 件 短 期 工 作 条 件 长 期 工 作 条 件 短 期 工 作 条 件15~30℃ 0~50℃ 40~65% 10~95%表 2.3 机 房 推 荐 的 工 作 环 境 ( 温 度 湿 度 要 求 )注 意 !交 换 机 机 房 内 工 作 环 境 温 、 湿 度 的 测 量 点 是 指 在 机 架 前 后 没 <strong>有</strong> 保 护 板 时 测 量 , 距 地 面1.5m 和 距 机 架 前 面 0.4m 处 测 量 的 <strong>数</strong> 值 。 短 期 工 作 条 件 是 指 连 续 工 作 不 超 过 48 小 时 和 每 年累 计 不 超 过 15 天 。 极 端 恶 劣 工 作 条 件 是 指 机 房 空 调 系 统 出 现 故 障 时 可 能 出 现 的 环 境 温 度 和相 对 湿 度 , 每 次 不 应 超 过 5 小 时 就 应 恢 复 正 常 工 作 范 围 。2.1.1.3 电 源交 换 机 采 用 模 块 开 关 电 源 , 对 交 流 电 源 输 入 参 <strong>数</strong> 如 下 :输 入 电 压 :176~264VAC频 率 : 47~63Hz 50整 机 功 耗 :≤28.44W接 通 电 源 前 建 议 先 检 查 电 源 输 入 , 确 保 供 电 系 统 接 地 良 好 和 交 换 机 输 入 端 电 源 稳 定 可靠 , 必 要 时 可 安 装 电 压 调 节 装 置 。 电 路 短 路 保 护 措 施 中 应 保 证 <strong>有</strong> 一 个 不 <strong>大</strong> 于 240V、10A 的保 险 丝 或 断 路 器 在 相 线 中 。 为 保 证 提 供 稳 定 、 可 靠 的 电 源 , 建 议 使 用 UPS 不 间 断 电 源 。警 告 !第 6 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>若 供 电 系 统 没 <strong>有</strong> 良 好 接 地 , 输 入 电 源 波 动 过 <strong>大</strong> 或 存 在 过 <strong>大</strong> 的 脉 冲 , 都 会 引 起 交 换 机 工 作异 常 , 甚 至 损 坏 硬 件 器 件 !2.1.1.4 防 静 电静 电 会 对 交 换 机 的 电 路 和 整 机 产 生 破 坏 作 用 。 为 防 止 静 电 的 危 害 , 应 做 到 交 换 机 及 地 板良 好 、 <strong>有</strong> 效 接 地 , 机 房 室 内 防 尘 及 除 尘 , 保 持 适 当 的 温 湿 度 , 操 作 人 员 穿 着 防 静 电 服 装 和 佩戴 防 静 电 手 环 、 手 套 。2.1.1.5 抗 干 扰各 种 干 扰 源 , 无 论 是 来 自 交 换 机 或 其 它 设 备 , 无 论 来 自 内 部 还 是 来 自 外 部 , 都 是 以 电 容耦 合 、 电 感 耦 合 、 电 磁 波 辐 射 、 <strong>公</strong> 共 阻 抗 ( 包 括 接 地 系 统 ) 和 导 线 ( 电 源 线 、 信 号 线 和 输 出线 等 ) 的 传 导 方 式 对 交 换 机 产 生 影 响 。 因 此 要 注 意 如 下 事 项 :• 要 对 供 电 系 统 采 取 <strong>有</strong> 效 的 防 电 <strong>网</strong> 干 扰 措 施 。• 交 换 机 工 作 接 地 最 好 不 要 和 电 力 设 备 的 接 地 装 置 或 防 雷 接 地 装 置 合 用 , 并 尽 可 能 相 距 远一 些 。• 远 离 强 功 率 无 线 电 发 射 台 、 雷 达 发 射 台 和 <strong>高</strong> 频 <strong>大</strong> 电 流 设 备 。• 必 要 时 采 取 电 磁 屏 蔽 的 方 法 。2.1.1.6 机 架 配 置交 换 机 的 尺 寸 是 按 照 19 英 寸 标 准 机 柜 设 计 的 , 整 体 尺 寸 <strong>大</strong> 小 为 宽 × <strong>高</strong> × 深 =440mm ×44mm × 230mm。 至 于 通 风 散 热 , 请 注 意 如 下 情 况 :• 机 架 上 每 一 台 设 备 工 作 时 都 会 发 热 , 因 此 封 闭 的 机 架 必 须 <strong>有</strong> 散 热 口 和 冷 却 风 扇 , 而 且 设备 不 能 放 得 太 密 集 , 以 确 保 通 风 散 热 良 好 。• 在 开 放 的 机 架 上 安 装 交 换 机 时 , 注 意 机 架 的 框 架 不 要 挡 住 交 换 机 两 侧 的 通 风 孔 。 在 安 装好 交 换 机 后 要 仔 细 检 查 交 换 机 的 安 装 状 态 , 防 止 上 述 情 况 发 生 。注 意 !如 果 没 <strong>有</strong> 19 英 寸 标 准 机 柜 , 那 么 就 需 要 将 交 换 机 安 装 在 平 稳 的 、 干 净 的 桌 面 上 , 同 时四 周 要 留 出 10mm 的 散 热 空 间 , 同 时 不 要 在 交 换 机 上 面 放 置 重 物 。2.1.2 安 装 操 作 提 示• 在 安 装 开 始 前 , 先 仔 细 阅 读 本 使 用 手 册 中 的 相 关 章 节 或 参 加 相 关 <strong>技</strong> <strong>术</strong> 培 训 ; 然 后 , 准 备第 7 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册好 安 装 所 需 的 材 料 、 工 具 和 相 关 用 品 ; 同 时 , 准 备 好 适 合 的 安 装 场 地 , 以 便 安 装 调 试 。• 在 安 装 过 程 中 , 必 须 使 用 包 装 箱 内 附 带 的 专 用 机 架 安 装 角 铁 和 螺 丝 钉 ; 必 须 使 用 合 适 的安 装 工 具 , 保 证 安 装 稳 固 、 可 靠 ; 必 须 穿 着 合 身 的 防 静 电 服 装 和 佩 戴 防 静 电 手 环 、 手 套 ,以 免 损 坏 交 换 机 ; 必 须 使 用 合 格 的 、 规 格 正 确 线 缆 和 接 头 , 并 按 标 准 制 作 线 缆 ; 必 须 注意 安 装 环 境 存 在 的 潜 在 危 险 , 做 好 防 护 措 施 , 避 免 意 外 伤 害 。• 在 安 装 完 成 后 , 注 意 清 理 安 装 现 场 , 保 持 干 净 、 整 洁 ; 注 意 在 交 换 机 通 电 前 将 交 换 机 进行 <strong>有</strong> 效 的 接 地 ; 要 定 期 对 所 安 装 的 交 换 机 进 行 维 护 , 以 延 长 交 换 机 的 使 用 寿 命 。2.1.3 安 全 警 告• 交 换 机 使 用 的 SFP 光 模 块 内 <strong>有</strong> 激 光 器 , 切 勿 在 设 备 工 作 时 直 视 光 口 , 以 免 损 害 眼 睛 。• 不 要 尝 试 可 能 引 起 人 身 伤 害 、 意 外 事 故 或 损 坏 交 换 机 的 安 装 操 作 。• 不 要 在 带 电 状 态 下 安 装 、 移 动 和 拆 卸 交 换 机 及 模 块 , 以 避 免 造 成 人 身 伤 害 和 设 备 损 坏 。• 不 要 私 自 拆 开 交 换 机 , <strong>有</strong> 故 障 可 直 接 送 修 , 以 避 免 造 成 人 身 伤 害 和 设 备 损 坏 。• 不 要 将 金 属 物 接 触 带 电 电 源 或 掉 入 交 换 机 内 部 , 以 避 免 短 路 和 器 件 损 坏 。• 不 要 在 带 电 状 态 下 触 摸 电 源 插 头 和 插 座 , 以 免 触 电 造 成 人 身 伤 害 。• 不 要 将 易 燃 物 堆 放 在 交 换 机 周 围 , 以 免 发 生 火 灾 。• 不 要 在 <strong>有</strong> 潜 在 危 险 的 情 况 下 单 独 安 装 调 试 交 换 机 , 以 应 付 突 发 意 外 事 故 。• 要 使 用 标 准 的 、 <strong>有</strong> 过 载 和 漏 电 保 护 的 电 源 插 座 , 以 免 发 生 意 外 事 故 。• 要 经 常 检 查 和 维 护 电 路 和 安 装 、 工 作 环 境 是 否 存 在 安 全 隐 患 , 做 好 预 防 工 作 。• 要 将 紧 急 电 源 开 关 安 装 在 工 作 间 中 , 以 便 在 意 外 事 故 发 生 可 以 迅 速 切 断 电 源 。注 意 !可 能 的 潜 在 危 险 和 安 全 隐 患 包 括 : 电 源 漏 电 、 电 源 打 火 、 电 线 破 损 、 接 地 不 良 、 电 路 过载 和 电 路 短 路 等 。 如 果 遇 到 触 电 、 火 灾 、 短 路 等 意 外 情 况 发 生 , 请 迅 速 切 断 电 源 , 并 立 即 报警 。 在 不 危 急 自 身 安 全 的 前 提 下 , 救 助 在 意 外 事 故 中 的 伤 者 , 并 根 <strong>据</strong> 受 伤 害 情 况 对 伤 者 采 取适 当 的 急 救 措 施 , 并 可 通 过 各 种 方 式 向 专 业 医 疗 急 救 机 构 寻 求 帮 助 。2.2 安 装 准 备2.2.1 核 对 装 箱 单首 先 打 开 交 换 机 的 包 装 箱 , 仔 细 核 对 包 装 箱 内 的 交 换 机 及 附 件 是 否 齐 全 。 如 果 发 现 包 装箱 内 <strong>有</strong> 任 何 物 品 的 缺 失 或 损 坏 , 请 立 即 与 销 售 该 产 品 的 经 销 商 或 者 与 当 地 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>网</strong> <strong>络</strong> <strong>公</strong> <strong>司</strong>的 相 关 人 员 联 系 。第 8 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>对 于 一 台 标 准 配 置 的 LS 5328 路 由 交 换 机 , 包 装 箱 内 应 包 含 如 下 物 品 :序 号 名 称 <strong>数</strong> 量1 LS 5328 路 由 交 换 机 1 台2 AC 电 源 线 1 根3 使 用 光 盘 1 张4 Console 线 缆 1 根5 Console 转 接 头 1 个6 机 架 角 铁 2 个7 机 架 安 装 螺 钉 8 个8 保 修 卡 1 张9 合 格 证 1 张表 2.4 LS 5328 路 由 交 换 机 装 箱 清 单注 : 上 述 内 容 以 实 际 产 品 所 附 带 的 装 箱 单 为 准 。2.2.2 安 装 工 具 及 材 料设 备 安 装 工 具 清 单 :• 十 字 螺 丝 刀• 一 字 螺 丝 刀• 防 静 电 腕 带• 防 静 电 服注 意 :安 装 工 具 需 要 用 户 自 己 准 备 !2.3 设 备 安 装2.3.1 安 装 交 换 机在 安 装 交 换 机 之 前 首 先 请 检 查 如 下 事 项‣ 温 度 。 标 准 机 柜 的 温 度 可 能 <strong>高</strong> 于 平 均 室 温 , 所 以 在 安 装 之 前 请 检 查 标 准 机 柜 的 温 度 是 否在 适 宜 温 度 之 内 。( 参 见 2.1.1.2 )‣ 机 械 负 重 。 在 已 经 安 装 的 设 备 顶 上 不 要 放 置 任 何 物 品 。‣ 电 路 负 载 。 在 安 装 之 前 确 定 电 路 没 <strong>有</strong> 过 载 。‣ 接 地 。 安 装 的 设 备 必 须 适 当 的 接 地 。第 9 页 共 383 页


1. 使 用 机 架 安 装 螺 钉 将 机 械 角 铁 固 定 在 交 换 机 上 。。DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册2. 将 交 换 机 安 装 到 标 准 机 柜 上 。2.3.2 Console 线 缆 连 接LS 5328 路 由 交 换 机 提 供 了 一 个 DB-9 串 口 。第 10 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>请 按 照 如 下 步 骤 连 接 Console 线 缆 :1. 将 包 装 箱 中 附 带 的 Console 线 缆 一 端 的 接 头 连 接 到 交 换 机 的 DB-9 端 口 中 。2. 将 Console 另 一 端 连 接 到 一 台 字 符 终 端 ( 通 常 是 计 算 机 ) 上 。3. 在 交 换 机 和 字 符 终 端 都 已 加 电 后 , 通 过 字 符 终 端 可 以 与 交 换 机 建 立 管 理 配 置 连 接 。2.3.3 电 源 线 连 接LS 5328 路 由 交 换 机 的 电 源 是 220VAC, 可 以 适 应 一 定 范 围 内 的 电 压 浮 动 , 具 体 <strong>数</strong> <strong>据</strong> 请 参 考产 品 规 格 描 述 。请 按 照 如 下 步 骤 连 接 电 源 线 :图 2-1 将 电 源 线 连 接 到 LS 5328 路 由 交 换 机 上1. 将 包 装 中 附 带 电 源 线 的 一 端 插 到 交 换 机 后 面 板 上 的 电 源 插 槽 中 , 另 一 端 插 到 标 准 的 带 过载 和 漏 电 保 护 的 电 源 插 座 上 。2. 检 查 交 换 机 前 面 板 上 的 Power 指 示 灯 是 否 已 亮 。LS 5328 路 由 交 换 机 可 根 <strong>据</strong> 电 源 的 输 入电 压 自 动 调 节 。 因 此 , 只 要 输 入 电 压 符 合 后 面 板 上 所 标 明 的 电 压 范 围 , 交 换 机 就 可 正 常 运 行 ,而 无 需 额 外 的 调 试 。3. 交 换 机 加 电 后 , 自 动 执 行 系 统 自 检 并 启 动 。注 意 :输 入 电 压 必 须 符 合 交 换 机 电 源 规 格 , 不 然 可 能 损 坏 交 换 机 或 使 交 换 机 工 作 不 正 常 , 减 少第 11 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册使 用 寿 命 。 如 果 电 源 加 电 后 Power 指 示 灯 不 亮 或 自 检 不 正 常 , 请 与 经 销 商 或 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>网</strong> <strong>络</strong>客 服 中 心 联 系 , 不 要 擅 自 拆 卸 交 换 机 机 壳 , 以 免 造 成 人 身 伤 害 。第 12 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 3 章 Setup 配 置我 们 所 说 的 Setup 配 置 , 是 指 用 户 购 买 交 换 机 设 备 以 后 , 第 一 次 对 交 换 机 进 行 的 操 作 。对 首 次 使 用 本 交 换 机 的 用 户 ,Setup 配 置 具 <strong>有</strong> 很 强 的 指 导 性 。 当 然 , 用 户 使 用 CLI 配 置 界 面时 , 在 特 权 用 户 模 式 下 输 入 命 令 setup, 也 可 以 进 入 到 Setup 配 置 界 面 。3.1 Setup 配 置Setup 是 以 菜 单 的 形 式 进 行 配 置 的 , 在 Setup 配 置 模 式 中 可 以 对 交 换 机 的 主 机 名 、Vlan1接 口 、Telnet 服 务 、SNMP 等 进 行 配 置 。3.1.1 Setup 主 菜 单在 进 入 主 菜 单 之 前 , 会 提 示 用 户 选 择 配 置 界 面 的 语 言 种 类 。 对 英 文 不 是 很 熟 悉 的 用 户 可以 选 择 “1”, 进 入 中 文 提 示 的 配 置 界 面 ; 如 果 选 择 “0”, 则 进 入 英 文 提 示 的 配 置 界 面 。Please select language[0]:English[1]: 中 文Selection(0|1)[0]:下 面 是 Setup 的 英 文 主 菜 单 的 提 示 :Configure menu[0]:Config hostname[1]:Config interface-Vlan1[2]:Config telnet-server[3]:Config SNMP[4]:Exit setup configuration without saving[5]:Exit setup configuration after savingSelection number:其 对 应 的 中 文 主 菜 单 的 提 示 为 :第 13 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册配 置 菜 单[0]: 配 置 交 换 机 主 机 名[1]: 配 置 Vlan1 的 接 口[2]: 配 置 交 换 机 Telnet 服 务 器[3]: 配 置 SNMP[4]: 退 出 setup 模 式 不 保 存 配 置 结 果[5]: 退 出 setup 模 式 保 存 配 置 结 果选 择 序 号 :3.1.2 Setup 子 菜 单3.1.2.1 配 置 交 换 机 的 主 机 名在 Setup 主 菜 单 上 选 择 “0”, 回 车 出 现 如 下 提 示 :Please input the host name[LS 5328]:其 对 应 的 中 文 提 示 为 :请 输 入 交 换 机 主 机 名 [LS 5328]:注 意 : 用 户 输 入 的 主 机 名 长 度 应 当 小 于 30 个 字 符 。 如 果 用 户 没 <strong>有</strong> 输 入 任 何 值 而 直 接 按回 车 键 , 则 主 机 名 为 缺 省 的 “LS 5328”。3.1.2.2 配 置 Vlan1 的 接 口在 Setup 主 菜 单 上 选 择 “1”, 回 车 出 现 如 下 提 示 , 开 始 对 Vlan1 的 接 口 进 行 配 置 :Config Interface-Vlan1[0]: Config interface-Vlan1 IP address[1]: Config interface-Vlan1 status[2]: ExitSelection number:其 对 应 的 中 文 提 示 为 :配 置 Vlan1 接 口第 14 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>[0]: 配 置 Vlan1 接 口 的 IP 地 址[1]: 配 置 Vlan1 接 口 的 状 态[2]: 返 回 上 一 级 菜 单选 择 序 号 :如 果 在 Vlan1 的 接 口 配 置 菜 单 中 选 择 “0”, 回 车 出 现 如 下 提 示 :Please input interface-Vlan1 IP address (A.B.C.D):其 对 应 的 中 文 提 示 为 :请 输 入 Vlan1 接 口 的 IP 地 址 (A.B.C.D):在 用 户 输 入 Vlan1 接 口 <strong>有</strong> 效 的 IP 地 址 后 , 回 车 出 现 如 下 提 示 :Please input interface-Vlan1 mask [255.255.255.0]:其 对 应 的 中 文 提 示 为 :请 输 入 Vlan1 接 口 的 子 <strong>网</strong> 掩 码 [255.255.255.0]:系 统 缺 省 设 置 Vlan1 接 口 的 掩 码 为 255.255.255.0。 用 户 可 以 根 <strong>据</strong> 实 际 <strong>网</strong> <strong>络</strong> 环 境 配 置 IP地 址 及 掩 码 , 配 置 完 毕 后 , 返 回 到 Vlan1 的 接 口 配 置 菜 单 。如 果 在 Vlan1 的 接 口 配 置 菜 单 中 选 择 “1”, 回 车 出 现 如 下 提 示 :Open interface-Vlan1 for remote configuration ? (y/n) [y]:其 对 应 的 中 文 提 示 为 :是 否 打 开 Vlan1 的 接 口 ? (y/n) [y]:在 首 次 开 机 时 , 系 统 的 Vlan1 接 口 ( 即 CPU 端 口 ) 是 处 于 关 闭 状 态 的 , 需 要 通 过 本 命令 打 开 交 换 机 的 Vlan1 接 口 。 直 接 回 车 表 示 打 开 交 换 机 的 Vlan1 接 口 。如 果 在 Vlan1 的 接 口 配 置 菜 单 中 选 择 “2”, 则 返 回 到 Setup 主 菜 单 。3.1.2.3 配 置 Telnet 服 务 器在 Setup 主 菜 单 上 选 择 “2”, 回 车 出 现 如 下 提 示 , 开 始 对 Telnet 服 务 器 进 行 配 置 :Configure telnet server[0]: Add telnet user第 15 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册[1]: Config telnet server status[2]: ExitSelection number:其 对 应 的 中 文 提 示 为 :配 置 Telnet 服 务 器[0]: 添 加 Telnet 服 务 器 用 户[1]: 配 置 Telnet 服 务 器 的 状 态[2]: 返 回 上 一 级 菜 单选 择 序 号 :如 果 在 Telnet 服 务 器 配 置 菜 单 中 选 择 “0”, 回 车 出 现 如 下 提 示 :Please input the new telnet user name :其 对 应 的 中 文 提 示 为 :请 输 入 要 添 加 的 Telnet 用 户 名 :注 意 : 用 户 名 的 <strong>有</strong> 效 长 度 为 1~16 个 字 符 。 在 用 户 输 入 <strong>有</strong> 效 的 用 户 名 后 , 回 车 出 现 如 下提 示 :Please input the new telnet user password :其 对 应 的 中 文 提 示 为 :请 输 入 用 户 密 码 :注 意 : 密 码 的 <strong>有</strong> 效 长 度 为 1~8 个 字 符 。 在 用 户 配 置 完 用 户 名 和 密 码 后 , 返 回 到 Telnet服 务 器 配 置 菜 单 。如 果 在 Telnet 服 务 器 配 置 菜 单 中 选 择 “1”, 回 车 出 现 如 下 提 示 :Enable switch telnet-server or no?(y/n) [y]:其 对 应 的 中 文 提 示 为 :是 否 使 能 交 换 机 Telnet 服 务 器 ?(y/n) [y]:如 果 用 户 需 要 启 动 Telnet 服 务 , 则 输 入 “y” 回 车 或 直 接 回 车 ; 如 果 用 户 不 需 要 启 动 Telnet服 务 , 则 输 入 “n” 回 车 。 然 后 返 回 到 Telnet 服 务 器 配 置 菜 单 。第 16 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>如 果 在 Telnet 服 务 器 配 置 菜 单 中 选 择 “2”, 则 返 回 到 Setup 主 菜 单 。3.1.2.4 配 置 SNMP在 Setup 主 菜 单 上 选 择 “4”, 回 车 出 现 如 下 提 示 , 开 始 对 SNMP 进 行 配 置 :Configure SNMP[0]: Config SNMP-server read-write community string[1]: Config SNMP-server read-only community string[2]: Config traps-host and community string[3]: Config SNMP-server status[4]: Config SNMP traps status[5]: Add SNMP NMS security IP address[6]: ExitSelection number:其 对 应 的 中 文 提 示 为 :配 置 SNMP[0]: 配 置 SNMP 读 写 访 问 团 体 字 符 串[1]: 配 置 SNMP 只 读 访 问 团 体 字 符 串[2]: 配 置 Traps 主 机 IP 地 址 和 团 体 字 符 串[3]: 配 置 交 换 机 SNMP 状 态[4]: 配 置 交 换 机 Traps 状 态[5]: 添 加 SNMP 管 理 站 安 全 IP 地 址[6]: 返 回 上 一 级 菜 单选 择 序 号 :第 17 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册如 果 在 SNMP 配 置 菜 单 中 选 择 “0”, 回 车 出 现 如 下 提 示 :Please input the read-write access community string[private]:其 对 应 的 中 文 提 示 为 :请 输 入 SNMP 读 写 访 问 团 体 字 符 串 [private]:注 意 : 读 写 访 问 团 体 字 符 串 的 <strong>有</strong> 效 长 度 为 1~255 个 字 符 , 缺 省 值 为 “private”。 在 用 户 输入 <strong>有</strong> 效 的 读 写 访 问 团 体 字 符 串 后 , 回 车 返 回 到 SNMP 配 置 菜 单 。如 果 在 SNMP 配 置 菜 单 中 选 择 “1”, 回 车 出 现 如 下 提 示 :Please input the read-only access community string[public]:其 对 应 的 中 文 提 示 为 :请 输 入 SNMP 只 读 访 问 团 体 字 符 串 [public]:注 意 : 只 读 访 问 团 体 字 符 串 的 <strong>有</strong> 效 长 度 为 1~255 个 字 符 , 缺 省 值 为 “public”。 在 用 户 输入 <strong>有</strong> 效 的 只 读 访 问 团 体 字 符 串 后 , 回 车 返 回 到 SNMP 配 置 菜 单 。如 果 在 SNMP 配 置 菜 单 中 选 择 “2”, 回 车 出 现 如 下 提 示 :Please input traps-host IP address(A.B.C.D):其 对 应 的 中 文 提 示 为 :请 输 入 接 收 Traps 的 主 机 IP 地 址 (A.B.C.D):在 用 户 输 入 <strong>有</strong> 效 的 接 收 Traps 主 机 的 IP 地 址 后 , 回 车 出 现 如 下 提 示 :Please input traps community string[public]:其 对 应 的 中 文 提 示 为 :请 输 入 通 信 团 体 字 符 串 [public]:注 意 : 通 信 团 体 字 符 串 的 <strong>有</strong> 效 长 度 为 1~255 个 字 符 , 缺 省 值 为 “public”。 在 用 户 输 入 <strong>有</strong>效 的 通 信 团 体 字 符 串 后 , 回 车 返 回 到 SNMP 配 置 菜 单 。如 果 在 SNMP 配 置 菜 单 中 选 择 “3”, 回 车 出 现 如 下 提 示 :Enable SNMP-server? (y/n) [y]:其 对 应 的 中 文 提 示 为 :是 否 使 能 交 换 机 SNMP? (y/n) [y]:如 果 用 户 需 要 启 动 SNMP 服 务 , 则 输 入 “y” 回 车 或 直 接 回 车 ; 如 果 用 户 不 需 要 启 动 SNMP服 务 , 则 输 入 “n” 回 车 。 然 后 返 回 到 SNMP 配 置 菜 单 。如 果 在 SNMP 配 置 菜 单 中 选 择 “4”, 回 车 出 现 如 下 提 示 :第 18 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Enable SNMP-traps ? (y/n) [y]:其 对 应 的 中 文 提 示 为 :是 否 使 能 交 换 机 发 送 Traps ? (y/n) [y]:如 果 用 户 需 要 交 换 机 能 够 发 送 消 息 给 Traps, 则 输 入 “y” 回 车 或 直 接 回 车 ; 如 果 用 户 不 需要 发 送 , 则 输 入 “n” 回 车 。 然 后 返 回 到 SNMP 配 置 菜 单 。如 果 在 SNMP 配 置 菜 单 中 选 择 “5”, 回 车 出 现 如 下 提 示 :Please input the new NMS IP address(A.B.C.D):其 对 应 的 中 文 提 示 为 :请 输 入 要 添 加 的 SNMP 管 理 站 安 全 IP 地 址 (A.B.C.D):在 用 户 输 入 <strong>有</strong> 效 的 SNMP 管 理 站 的 安 全 IP 地 址 后 , 回 车 返 回 到 SNMP 配 置 菜 单 。如 果 在 SNMP 配 置 菜 单 中 选 择 “6”, 则 返 回 到 Setup 主 菜 单 。3.1.2.5 退 出 Setup 配 置 模 式在 Setup 主 菜 单 上 选 择 “5”, 用 户 退 出 Setup 配 置 模 式 , 同 时 用 户 在 Setup 模 式 下 所 做的 配 置 均 不 保 留 。在 Setup 主 菜 单 上 选 择 6”, 用 户 退 出 Setup 配 置 模 式 , 同 时 用 户 在 Setup 模 式 下 所 做的 配 置 均 保 留 , 相 当 于 执 行 Write 命 令 。 例 如 : 用 户 在 Setup 配 置 模 式 下 , 设 置 了 Telnet用 户 , 打 开 了 Telnet 服 务 , 选 择 “5” 退 出 Setup 主 菜 单 后 , 用 户 就 可 以 利 用 终 端 , 通 过 Telnet服 务 对 交 换 机 进 行 管 理 配 置 。用 户 从 Setup 配 置 模 式 退 出 后 , 进 入 到 CLI 配 置 界 面 。 <strong>有</strong> 关 CLI 的 配 置 命 令 及 语 法 在以 后 的 章 节 中 <strong>有</strong> 详 细 介 绍 。第 19 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册第 4 章 交 换 机 管 理4.1 管 理 方 式用 户 购 买 到 交 换 机 设 备 后 , 需 要 对 交 换 机 进 行 配 置 , 从 而 实 现 对 <strong>网</strong> <strong>络</strong> 的 管 理 。 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong>交 换 机 为 用 户 提 供 了 两 种 管 理 方 式 : 带 外 管 理 和 带 内 管 理 。4.1.1 带 外 管 理带 外 管 理 即 通 过 Console 口 进 行 管 理 , 通 常 情 况 下 , 在 首 次 配 置 交 换 机 或 者 无 法 进 行带 内 管 理 时 , 用 户 会 使 用 带 外 管 理 方 式 。 例 如 : 用 户 希 望 通 过 远 程 Telnet 来 访 问 交 换 机 时 ,必 须 首 先 通 过 Console 口 给 交 换 机 配 置 一 个 IP 地 址 。用 户 用 Console 口 管 理 的 步 骤 如 下 :第 一 、 搭 建 环 境 :图 4-1 带 外 管 理 配 置 环 境按 照 图 4-1 所 示 , 将 PC 的 串 口 (RS-232 接 口 ) 和 交 换 机 通 过 随 机 提 供 的 串 口 线 连 接 ,下 面 是 连 接 中 用 到 的 设 备 说 明 :设 备 名 称说 明PC 机<strong>有</strong> 完 好 的 键 盘 和 RS-232 串 口 , 并 且 安 装 了 终 端 仿 真 程 序 , 如Windows 9x/NT/2000/0/XP 自 带 超 级 终 端 等 。串 口 线一 端 与 PC 机 的 RS-232 串 口 相 连 ; 另 一 端 与 交 换 机 的Console 口 相 连 。LS 5328 <strong>有</strong> 完 好 的 Console 口 。第 20 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 二 、 进 入 超 级 终 端 :连 接 成 功 后 , 打 开 Windows 系 统 自 带 超 级 终 端 。 下 面 是 打 开 Windows XP 自 带 超 级终 端 的 示 例 。1) 点 击 超 级 终 端 :图 4-2 打 开 超 级 终 端 一2) 在 “ 名 称 ” 处 填 入 打 开 超 级 终 端 的 名 称 , 如 把 它 定 义 为 “SWITCH”:第 21 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册图 4-3 打 开 超 级 终 端 二3) 在 “ 连 接 时 使 用 ” 处 , 选 择 PC 机 使 用 的 RS-232 串 口 , 如 连 接 的 是 串 口 1, 则 选 择 串 口 1,点 击 确 定 按 钮 :图 4-4 打 开 超 级 终 端 三4) 出 现 COM1 属 性 , 波 特 率 选 择 “9600”, <strong>数</strong> <strong>据</strong> 位 选 择 “8”, 奇 偶 校 验 选 择 “ 无 ”, 停 止 位 选 择“1”, 流 量 控 制 选 择 “ 无 ”; 或 者 直 接 点 击 “ 还 原 默 认 值 ” 后 , 点 击 确 定 按 钮 :第 22 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>图 4-5 打 开 超 级 终 端 四5) 出 现 超 级 终 端 的 配 置 界 面 :图 4-6 打 开 超 级 终 端 五第 三 、 进 入 交 换 机 CLI 界 面 :打 开 交 换 机 的 电 源 开 关 。 在 超 级 终 端 的 配 置 界 面 上 出 现 了 如 下 提 示 , 进 入 到 交 换 机 的第 23 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册CLI 配 置 方 式 :LS 5328 Management SwitchCopyright (c) 2001-2005 by Digital China Networks Limited.All rights reserved.Testing RAM...67,108,864RAM OK.Loading system...Starting system...LS 5328 Series Switch Operating System, Software Version LS 5328_1.0.2.0,Copyright (C) 2001-2004 by Digital China Networks Limitedhttp://www.dcnetworks.com.cnLS 5328 Switch (MPC8245-266) processor24 Ethernet/IEEE 802.3 interface(s)LS 5328>接 下 来 用 户 可 以 输 入 相 关 命 令 进 行 管 理 , 各 命 令 详 见 后 面 章 节 的 相 关 内 容 。4.1.2 带 内 管 理所 谓 带 内 管 理 (In-band management), 即 通 过 Telnet 程 序 登 录 到 交 换 机 , 或 者 通 过<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong> 自 主 研 发 的 <strong>网</strong> 管 软 件 LinkManager 对 交 换 机 进 行 配 置管 理 。 交 换 机 提 供 带 内 管 理 方 式 可 以 使 连 接 在 交 换 机 上 的 某 些 设 备 具 备 管 理 交 换 机 的 功 能 。当 交 换 机 的 配 置 出 现 变 更 , 导 致 带 内 管 理 失 效 时 , 可 以 使 用 带 外 管 理 对 交 换 机 进 行 配 置 管 理 。4.1.2.1 通 过 Telnet 管 理 交 换 机通 过 Telnet 管 理 交 换 机 要 具 备 的 条 件 :1) 交 换 机 配 置 IP 地 址 ;2) 作 为 Telnet 客 户 端 的 主 机 IP 地 址 与 其 所 属 交 换 机 的 VLAN 接 口 的 IP 地 址 在 相 同 <strong>网</strong>段 ;3) 若 不 满 足 2), 则 Telnet 客 户 端 可 以 通 过 路 由 器 等 设 备 到 达 交 换 机 某 个 IP 地 址 。本 交 换 机 是 三 层 交 换 机 , 可 以 配 置 多 个 IP 地 址 , 配 置 方 法 见 4.3 章 节 。 下 面 以 交 换 机第 24 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>出 厂 时 的 情 况 举 例 , 系 统 只 <strong>有</strong> VLAN1 存 在 。以 下 是 Telnet 客 户 端 Telnet 到 交 换 机 的 VLAN1 接 口 的 步 骤 :图 4-7 通 过 Telnet 管 理 交 换 机第 一 : 配 置 交 换 机 IP 地 址 。首 先 配 置 主 机 的 IP 地 址 , 要 与 交 换 机 的 VLAN1 接 口 IP 地 址 在 同 一 个 <strong>网</strong> 段 。 如 交 换 机的 VLAN1 接 口 IP 地 址 为 10.1.128.251, 则 可 以 设 置 主 机 的 IP 地 址 为 10.1.128.252。 在 主机 上 执 行 “ping 10.1.128.251” 命 令 , 显 示 是 否 ping 通 ; 若 ping 不 通 , 则 检 查 原 因 。下 面 简 单 介 绍 配 置 交 换 机 的 VLAN1 接 口 的 IP 地 址 配 置 命 令 , 在 进 行 带 内 管 理 之 前 ,必 须 通 过 带 外 管 理 即 Console 口 方 式 配 置 交 换 机 的 IP 地 址 , 配 置 命 令 如 下 ( 以 后 如 不 特 殊说 明 , 所 <strong>有</strong> 的 交 换 机 配 置 时 的 提 示 符 均 采 用 Switch):Switch>Switch>enSwitch#configSwitch(Config)#interface vlan 1Switch(Config-If-Vlan1)#ip address 10.1.128.251 255.255.255.0Switch(Config-If-Vlan1)#no shutdown第 二 : 运 行 Telnet 客 户 端 程 序 。运 行 Windows 自 带 的 Telnet 客 户 端 程 序 , 并 且 指 定 Telnet 的 目 的 地 址 。第 25 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册图 4-8 运 行 Windows 自 带 的 telnet 客 户 端 程 序第 三 : 登 录 交 换 机 。登 录 到 Telnet 的 配 置 界 面 , 需 要 输 入 正 确 的 登 录 名 和 口 令 , 否 则 交 换 机 将 拒 绝 该 Telnet用 户 的 访 问 。 该 项 措 施 是 为 了 保 护 交 换 机 免 受 非 授 权 用 户 的 非 法 操 作 。 若 交 换 机 没 <strong>有</strong> 设 置 授权 Telnet 用 户 , 则 任 何 用 户 都 无 法 进 入 交 换 机 的 CLI 配 置 界 面 。 因 此 在 允 许 Telnet 方 式 配置 管 理 交 换 机 时 , 必 须 在 Console 口 方 式 的 全 局 配 置 模 式 下 使 用 命 令 telnet-user password {0|7} 为 交 换 机 设 置 Telnet 授 权 用 户 和 口 令 。 如 交 换 机 的 授 权 用 户名 为 test, 口 令 为 明 文 的 test, 设 置 方 式 如 下 :Switch>enSwitch#configSwitch(Config)#telnet-user test password 0 test在 Telnet 配 置 界 面 上 输 入 正 确 的 登 录 名 和 口 令 ,Telnet 用 户 就 可 成 功 的 进 入 到 交 换 机的 CLI 配 置 界 面 。Telnet 登 录 后 与 通 过 Console 口 进 入 后 使 用 的 命 令 完 全 一 致 。第 26 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>图 4-9 Telnet 配 置 界 面4.1.2.2 通 过 LinkManager 管 理 交 换 机通 过 LinkManager 管 理 交 换 机 要 具 备 的 条 件 :1) 交 换 机 配 置 IP 地 址 ;2) 作 为 客 户 端 的 主 机 IP 地 址 与 其 所 属 交 换 机 的 VLAN 接 口 的 IP 地 址 在 相 同 <strong>网</strong> 段 ;3) 若 不 满 足 2), 则 客 户 端 可 以 通 过 路 由 器 等 设 备 到 达 交 换 机 某 个 IP 地 址 。安 装 LinkManager <strong>网</strong> 管 软 件 的 主 机 必 须 能 ping 通 交 换 机 的 IP 地 址 , 这 样 在 运 行LinkManager 时 ,LinkManager 就 能 找 到 该 设 备 , 并 且 对 其 进 行 可 读 写 的 操 作 。 具 体 如 何 通过 LinkManager 管 理 交 换 机 在 本 手 册 中 不 做 介 绍 , 请 参 看 《LinkManager 用 户 手 册 》。第 27 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册4.2 管 理 界 面本 交 换 机 为 用 户 提 供 了 两 种 管 理 界 面 :CLI(Command Line Interface) 命 令 行 界 面 和LinkManager <strong>网</strong> 管 软 件 。 我 们 将 对 CLI 界 面 做 详 细 的 介 绍 , <strong>有</strong> 关 LinkManager <strong>网</strong> 管 软 件 请参 看 《LinkManager 用 户 手 册 》。4.2.1 CLI 界 面用 户 对 CLI 界 面 并 不 陌 生 , 前 面 我 们 提 到 的 带 外 管 理 方 式 、Telnet 登 录 到 交 换 机 都 是 通过 CLI 界 面 对 交 换 机 进 行 配 置 管 理 的 。CLI 界 面 由 Shell 程 序 提 供 , 它 是 由 一 系 列 的 配 置 命 令 组 成 的 , 根 <strong>据</strong> 这 些 命 令 在 配 置 管理 交 换 机 时 所 起 的 作 用 不 同 ,Shell 将 这 些 命 令 分 类 , 不 同 类 别 的 命 令 对 应 着 不 同 的 配 置 模式 。 下 面 将 介 绍 交 换 机 的 Shell 的 特 点 :• 配 置 模 式• 配 置 语 法• 快 捷 键• 帮 助 功 能• 对 输 入 的 检 查• 支 持 不 完 全 匹 配4.2.1.1 配 置 模 式 介 绍图 4-10 Shell 配 置 模 式第 28 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>4.2.1.1.1 一 般 用 户 配 置 模 式用 户 进 入 CLI 界 面 , 首 先 进 入 的 就 是 一 般 用 户 配 置 模 式 , 提 示 符 为 “Switch>”, 符 号 “>”为 一 般 用 户 配 置 模 式 的 提 示 符 。 当 用 户 从 特 权 用 户 配 置 模 式 使 用 命 令 exit 退 出 时 , 可 以 回到 一 般 用 户 配 置 模 式 。用 户 在 一 般 用 户 配 置 模 式 下 不 能 对 交 换 机 进 行 任 何 配 置 , 只 能 查 询 交 换 机 的 时 钟 和 交 换机 的 版 本 信 息 。4.2.1.1.2 特 权 用 户 配 置 模 式在 一 般 用 户 配 置 模 式 使 用 enable 命 令 , 如 果 已 经 配 置 了 进 入 特 权 用 户 的 口 令 , 则 输 入相 应 的 特 权 用 户 口 令 , 即 可 进 入 特 权 用 户 配 置 模 式 “Switch#”。 当 用 户 从 全 局 配 置 模 式 使 用exit 退 出 时 , 也 可 以 回 到 特 权 用 户 配 置 模 式 。 另 外 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 提 供 “Ctrl+z” 的 快 捷 键 ,使 得 交 换 机 在 任 何 配 置 模 式 ( 一 般 用 户 配 置 模 式 除 外 ), 都 可 以 退 回 到 特 权 用 户 配 置 模 式 。在 特 权 用 户 配 置 模 式 下 , 用 户 可 以 查 询 交 换 机 配 置 信 息 、 各 个 端 口 的 连 接 情 况 、 收 发 <strong>数</strong><strong>据</strong> 统 计 等 。 而 且 进 入 特 权 用 户 配 置 模 式 后 , 可 以 进 入 到 全 局 模 式 对 交 换 机 的 各 项 配 置 进 行 修改 , 因 此 进 行 特 权 用 户 配 置 模 式 必 须 要 设 置 特 权 用 户 口 令 , 防 止 非 特 权 用 户 的 非 法 使 用 , 对交 换 机 配 置 进 行 恶 意 修 改 , 造 成 不 必 要 的 损 失 。4.2.1.1.3 全 局 配 置 模 式进 入 特 权 用 户 配 置 模 式 后 , 只 需 使 用 命 令 config , 即 可 进 入 全 局 配 置 模 式“Switch(Config)#”。 当 用 户 在 其 他 配 置 模 式 , 如 接 口 配 置 模 式 、VLAN 配 置 模 式 时 , 可 以使 用 命 令 exit 退 回 到 全 局 配 置 模 式 。在 全 局 配 置 模 式 , 用 户 可 以 对 交 换 机 进 行 全 局 性 的 配 置 , 如 对 MAC 地 址 表 、 端 口 镜 像 、创 建 VLAN、 启 动 IGMP Snooping、GVRP、STP 等 。 用 户 在 全 局 模 式 还 可 通 过 命 令 进 入到 端 口 对 各 个 端 口 进 行 配 置 。4.2.1.1.3.1 接 口 配 置 模 式在 全 局 配 置 模 式 , 使 用 命 令 interface 就 可 以 进 入 到 相 应 的 接 口 配 置 模 式 。 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交换 机 操 作 系 统 提 供 了 三 种 端 口 类 型 :1.VLAN 接 口 ;2. 以 太 <strong>网</strong> 端 口 ;3.port-channel, 因 此 就<strong>有</strong> 三 种 接 口 的 配 置 模 式 。接 口 类 型 进 入 方 式 提 示 符 可 执 行 操 作 退 出 方 式VLAN 接 口 在 全 局 配 置 模 式下 , 输 入 命 令Switch(Config-If-Vlanx)#配 置 交 换 机 的IP 等使 用 exit 命 令即 可 退 回 全 局interface vlan配 置 模 式 。。第 29 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册以 太 <strong>网</strong> 端 口在 全 局 配 置 模 式Switch(Config-配 置 交 换 机 提使 用 exit 命 令下 , 输 入 命 令ethernetxx)#供 的 以 太 <strong>网</strong> 接即 可 退 回 全 局interface ethernet口 的 双 工 模 式 、配 置 模 式 。。速 率 等 。port-channel在 全 局 配 置 模 式Switch(Config-if-配置使 用 exit 命 令下 , 输 入 命 令port-channelx)#port-channel <strong>有</strong>即 可 退 回 全 局interface关 的 双 工 模 式 、配 置 模 式 。port-channel速 率 等 。。4.2.1.1.3.2 VLAN 配 置 模 式在 全 局 配 置 模 式 , 使 用 命 令 vlan 就 可 以 进 入 到 相 应 的 VLAN 配 置 模 式 。 在VLAN 配 置 模 式 , 用 户 可 以 配 置 属 于 本 VLAN 的 成 员 端 口 。 执 行 exit 命 令 即 可 从 VLAN 配置 模 式 退 回 到 全 局 配 置 模 式 。4.2.1.1.3.3 DHCP 地 址 池 配 置 模 式在 全 局 配 置 模 式 下 用 ip dhcp pool 命 令 进 入 到 DHCP 地 址 池 配 置 模 式“Switch(Config--dhcp)#”。 在 DHCP 地 址 池 配 置 模 式 下 可 以 配 置 DHCP 地 址 池 的属 性 。 执 行 “exit” 命 令 即 可 从 DHCP 地 址 池 配 置 模 式 退 回 到 全 局 配 置 模 式 。4.2.1.1.3.4 路 由 配 置 模 式路 由 协 议 进 入 方 式 提 示 符 可 执 行 操 作 退 出 方 式RIP 路 由 协议OSPF 路 由协 议在 全 局 配 置模 式 下 输 入router rip 命令 。Switch(Config-Router-Rip)# 配 置 RIP 协议 参 <strong>数</strong> 。执 行 “exit” 命令 即 可 退 回全 局 配 置 模式 。在 全 局 配 置 Switch(Config-Router-Ospf)# 配 置 OSPF 执 行 “exit” 命模 式 下 输 入协 议 参 <strong>数</strong> 。 令 即 可 退 回router ospf全 局 配 置 模命 令 。式 。4.2.1.1.3.5 访 问 列 表 配 置 模 式访 问 列 表 类 型 进 入 方 式 提 示 符 可 执 行 操 作 退 出 方 式命 名 标 准 IP 访 在 全 局 配 置 模 Switch(Config-Std-Nacl- 配 置 标 准 访 执 行 “exit” 命第 30 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>问 列 表 配 置 模式式 下 输 入 ipa)#问 列 表 配 置模 式令 即 可 退 回 全局 配 置 模 式 。access-liststandard 命令 。命 名 扩 展 IP 访问 列 表 配 置 模式在 全 局 配 置 模式 下 输 入 ipSwitch(Config-Ext-Naclb)#配 置 扩 展 访问 列 表 的 参<strong>数</strong>执 行 “exit” 命令 即 可 退 回 全局 配 置 模 式 。access-listextanded 命令 。4.2.1.2 配 置 语 法<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 为 用 户 提 供 了 各 种 各 样 的 配 置 命 令 , 尽 管 这 些 配 置 命 令 的 形 式 各 不 一样 , 但 它 们 都 遵 循 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 配 置 命 令 的 语 法 。 以 下 是 交 换 机 提 供 的 通 用 命 令 格 式 :cmdtxt { enum1 | … | enumN } [option]语 法 说 明 : 黑 体 字 cmdtxt 表 示 命 令 关 键 字 ; 表 示 参 <strong>数</strong> 为 变 量 ;{enum1 | … |enumN } 表 示 在 参 <strong>数</strong> 集 enum1~enumN 中 必 须 选 一 个 参 <strong>数</strong> ;[option] 中 的 “[ ]” 表 示 该 参 <strong>数</strong>为 可 选 项 。 在 各 种 命 令 中 还 会 出 现 “< >”, “{ }”,“[ ]” 符 号 的 组 合 使 用 , 如 :[],{enum1 | enum2},[option1 [option2]] 等 等 。下 面 是 几 种 配 置 命 令 语 法 的 具 体 分 析 :• show version, 没 <strong>有</strong> 任 何 参 <strong>数</strong> , 属 于 只 <strong>有</strong> 关 键 字 没 <strong>有</strong> 参 <strong>数</strong> 的 命 令 , 直 接 输 入 命 令 即 可 ;• vlan , 输 入 关 键 字 后 , 还 需 要 输 入 相 应 的 参 <strong>数</strong> 值 ;• duplex {auto|full|half}, 此 类 命 令 用 户 可 以 输 入 duplex half 或 者 duplex full 或 者 duplexauto;• snmp-server community {ro|rw} , 出 现 以 下 几 种 输 入 情 况 :snmp-server community ro snmp-server community rw 4.2.1.3 支 持 快 捷 键<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 为 方 便 用 户 的 配 置 , 特 别 提 供 了 多 个 快 捷 键 , 如 上 、 下 、 左 、 右 键 及 删除 键 BackSpace 等 。 如 果 超 级 终 端 不 支 持 上 下 光 标 键 的 识 别 , 可 以 使 用 ctrl+p 和 ctrl+n 来替 代 。按 键功 能删 除 键 BackSpace 删 除 光 标 所 在 位 置 的 前 一 个 字 符 , 光 标 前 移上 光 标 键 “↑” 显 示 上 一 个 输 入 命 令 。 最 多 可 显 示 最 近 输 入 的 十 个 命 令下 光 标 键 “↓” 显 示 下 一 个 输 入 命 令 。 当 使 用 上 光 标 键 回 溯 到 以 前 输 入 的 命 令 时 , 也可 以 使 用 下 光 标 键 退 回 到 相 对 与 前 一 个 命 令 的 下 一 个 命 令左 光 标 键 “←” 光 标 向 左 移 动 一 个 位 置 左 右 键 的 配 合 使 用 , 可 对 已第 31 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册右 光 标 键 “→” 光 标 向 右 移 动 一 个 位 置 输 入 的 命 令 做 覆 盖 修 改Ctr+p相 当 于 上 光 标 键 “↑” 的 作 用Ctr+n相 当 于 下 光 标 键 “↓” 的 作 用Ctr+b相 当 于 上 光 标 键 “←” 的 作 用Ctr+f相 当 于 上 光 标 键 “→” 的 作 用Ctr+z从 其 他 配 置 模 式 ( 一 般 用 户 配 置 模 式 除 外 ) 直 接 退 回 到 特 权 用 户 模 式Ctr+c打 断 交 换 机 ping 或 其 它 正 在 执 行 的 命 令 进 程Tab 键当 输 入 的 字 符 串 可 以 无 冲 突 的 表 示 命 令 或 关 键 字 时 , 可 以 使 用 Tab键 将 其 补 充 成 完 整 的 命 令 或 关 键 字4.2.1.4 帮 助 功 能<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 为 用 户 提 供 了 两 种 方 式 获 取 帮 助 信 息 , 其 中 一 种 方 式 为 使 用 “help” 命 令 ,另 一 种 为 “?” 方 式 。帮 助使 用 方 法 及 功 能Help 在 任 一 命 令 模 式 下 , 输 入 “help” 命 令 均 可 获 取 <strong>有</strong> 关 帮 助 系 统 的 简 单 描 述 。“?” 1. 在 任 一 命 令 模 式 下 , 输 入 “?” 获 取 该 命 令 模 式 下 的 所 <strong>有</strong> 命 令 及 其 简 单描 述 ;2. 在 命 令 的 关 键 字 后 , 输 入 以 空 格 分 隔 的 “?”, 若 该 位 置 是 参 <strong>数</strong> , 会 输出 该 参 <strong>数</strong> 类 型 、 范 围 等 描 述 ; 若 该 位 置 是 关 键 字 , 则 列 出 关 键 字 的 集合 及 其 简 单 描 述 ; 若 输 出 “” , 则 此 命 令 已 输 入 完 整 , 在 该 处 键入 回 车 即 可 。3. 在 字 符 串 后 紧 接 着 输 入 “?”, 会 列 出 以 该 字 符 串 开 头 的 所 <strong>有</strong> 命 令 。4.2.1.5 对 输 入 的 检 查4.2.1.5.1 成 功 返 回 信 息通 过 键 盘 输 入 的 所 <strong>有</strong> 命 令 都 要 经 过 Shell 的 语 法 检 查 。 当 用 户 正 确 输 入 相 应 模 式 下 的命 令 后 , 且 命 令 执 行 成 功 , 不 会 显 示 信 息 。4.2.1.5.2 错 误 返 回 信 息输 出 错 误 信 息Unrecognized command or illegalparameter!Ambiguous command错 误 原 因命 令 不 存 在 , 或 者 参 <strong>数</strong> 的 范 围 、 类 型 、 格 式 <strong>有</strong> 错误 。根 <strong>据</strong> 已 <strong>有</strong> 输 入 可 以 产 生 至 少 两 种 不 同 的 解 释第 32 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Invalid command or parameterThis command is not exist in currentmodePlease configurate precursorcommand "*" at frist !syntax error : missing '"' before theend of command line!命 令 解 析 成 功 , 但 没 <strong>有</strong> 任 何 <strong>有</strong> 效 的 参 <strong>数</strong> 纪 录命 令 可 解 析 , 但 当 前 模 式 下 不 能 配 置 该 命 令当 前 输 入 可 以 被 正 确 解 析 , 但 其 前 导 命 令 尚 未 配置输 入 中 使 用 了 引 号 , 但 没 <strong>有</strong> 成 对 出 现 。4.2.1.6 支 持 不 完 全 匹 配<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 的 Shell 支 持 不 完 全 匹 配 的 搜 索 命 令 和 关 键 字 , 当 输 入 无 冲 突 的 命 令 或关 键 字 时 ,Shell 就 会 正 确 解 析 。例 如 :1. 对 特 权 用 户 配 置 命 令 “show interface ethernet 0/0/1”, 只 要 输 入 “sh in e 0/0/1” 即 可 。2. 对 特 权 用 户 配 置 命 令 “show running-config”, 如 果 仅 输 入 “sh r”, 系 统 会 报 “> Ambigouscommand!”, 因 为 Shell 无 法 区 分 “show r” 是 “show rom” 命 令 还 是 “show running-config” 命令 , 因 此 必 须 输 入 “sh ru”,Shell 才 会 正 确 的 解 析 。第 33 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册第 5 章 交 换 机 基 本 配 置5.1 基 本 配 置 命 令交 换 机 的 基 本 配 置 包 括 进 入 和 退 出 特 权 用 户 模 式 的 命 令 、 进 入 和 退 出 接 口 配 置 模 式 的 命令 、 设 置 及 显 示 交 换 机 的 时 钟 、 显 示 交 换 机 的 系 统 版 本 信 息 等 。5.1.1 clock set命 令 :clock set 功 能 : 设 置 系 统 日 期 和 时 钟 。参 <strong>数</strong> : 为 当 前 时 钟 ,HH 取 值 范 围 为 0~23,MM 和 SS 取 值 范 围 为 0~59; 为 当 前 年 、 月 和 日 ,YYYY 取 值 范 围 为 1970~2100,MM 取 值 范 围 为 1~12,DD 取 值 范 围 为 1~31。命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 系 统 启 动 时 缺 省 为 2001 年 1 月 1 日 0:0:0。使 用 指 南 : 交 换 机 在 断 电 后 不 能 继 续 计 时 , 因 此 在 要 求 使 用 确 切 时 间 的 应 用 环 境 中 , 必 须 先设 定 交 换 机 当 前 的 日 期 和 时 间 。举 例 : 设 置 交 换 机 当 前 日 期 为 2002 年 8 月 1 日 23 时 0 分 0 秒 。Switch#clock set 23:0:0 2002.8.1相 关 命 令 :show clock5.1.2 config命 令 :config [terminal]功 能 : 从 特 权 用 户 配 置 模 式 进 入 到 全 局 配 置 模 式 。参 <strong>数</strong> :[terminal] 表 示 进 行 终 端 配 置 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#config5.1.3 enable命 令 :enable功 能 : 用 户 使 用 enable 命 令 , 从 普 通 用 户 配 置 模 式 进 入 特 权 用 户 配 置 模 式 。第 34 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 模 式 : 一 般 用 户 配 置 模 式使 用 指 南 : 为 了 防 止 非 特 权 用 户 的 非 法 访 问 , 在 从 一 般 用 户 配 置 模 式 进 入 到 特 权 用 户 配 置 模式 时 , 需 要 进 行 用 户 安 全 验 证 , 即 需 要 输 入 特 权 用 户 密 码 。 当 正 确 的 输 入 特 权 用 户 密 码 后 ,将 进 入 特 权 用 户 配 置 模 式 , 如 果 连 续 输 入 3 次 特 权 用 户 密 码 均 不 正 确 , 则 保 持 当 前 的 一 般 用户 配 置 模 式 不 变 。 通 过 使 用 全 局 配 置 模 式 下 的 “enable password” 命 令 来 设 置 特 权 用 户 密码 。举 例 :Switch>enablepassword: ***** (admin)Switch#相 关 命 令 :enable password5.1.4 enable password命 令 :enable password功 能 : 修 改 从 普 通 用 户 配 置 模 式 进 入 特 权 用 户 配 置 模 式 的 口 令 , 输 入 本 命 令 后 直 接 回 车 将 出现 、 参 <strong>数</strong> , 需 要 用 户 配 置 。参 <strong>数</strong> : 为 原 来 的 密 码 , 最 长 不 超 过 16 个 字 符 ; 为新 的 密 码 , 最 长 不 超 过 16 个 字 符 ; 为 确 认 新 密 码 , 值 应 与 新 密码 一 样 , 否 则 需 要 重 新 设 置 密 码 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 系 统 缺 省 的 特 权 用 户 口 令 为 空 。 当 用 户 是 首 次 配 置 时 , 出 现 要 输 入 原 密 码 的 提 示时 , 直 接 回 车 即 可 。使 用 指 南 : 配 置 特 权 用 户 口 令 , 可 以 防 止 非 特 权 用 户 的 非 法 侵 入 , 建 议 <strong>网</strong> <strong>络</strong> 管 理 员 在 首 次 配置 交 换 机 时 就 设 定 特 权 用 户 口 令 。 另 外 当 管 理 员 需 要 长 时 间 离 开 终 端 屏 幕 时 , 最 好 执 行 exit命 令 退 出 特 权 用 户 配 置 模 式 。举 例 : 设 置 特 权 用 户 的 口 令 为 admin。Switch(Config)#enable passwordCurrent password: ( 首 次 配 置 , 没 <strong>有</strong> 设 置 任 何 口 令 , 直 接 回 车 )New password:***** ( 设 置 新 的 口 令 为 admin)Confirm new password:*****( 确 认 新 的 口 令 admin)Switch(Config)#相 关 命 令 :enable5.1.5 exec timeout第 35 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 :exec timeout 功 能 : 设 置 退 出 特 权 用 户 配 置 模 式 超 时 时 间 。参 <strong>数</strong> :< minute > 为 时 间 值 , 单 位 为 分 钟 , 取 值 范 围 为 0~300。命 令 模 式 : 全 局 配 置 模 式 。缺 省 情 况 : 系 统 缺 省 为 5 分 钟 。使 用 指 南 : 为 确 保 交 换 机 使 用 的 安 全 性 , 防 止 非 法 用 户 的 恶 意 操 作 , 当 特 权 用 户 在 做 完 最 后一 项 配 置 后 , 开 始 计 时 , 到 达 设 置 时 间 值 时 , 系 统 就 自 动 退 出 特 权 用 户 配 置 模 式 。 用 户 如 果想 再 次 进 入 特 权 用 户 配 置 模 式 , 需 要 再 次 输 入 特 权 用 户 密 码 和 口 令 。 如 果 配 置 exec timeout的 值 为 0, 则 说 明 不 会 退 出 特 权 用 户 配 置 模 式举 例 : 设 置 交 换 机 退 出 特 权 用 户 配 置 模 式 的 超 时 时 间 为 6 分 钟 。Switch(Config)#exec timeout 65.1.6 exit命 令 :exit功 能 : 从 当 前 模 式 退 出 , 进 入 上 一 个 模 式 , 如 在 全 局 配 置 模 式 使 用 本 命 令 退 回 到 特 权 用 户 配置 模 式 , 在 特 权 用 户 配 置 模 式 使 用 本 命 令 退 回 到 一 般 用 户 配 置 模 式 等 。命 令 模 式 : 各 种 配 置 模 式举 例 :Switch#exitSwitch>5.1.7 help命 令 :help功 能 : 输 出 <strong>有</strong> 关 命 令 解 释 器 帮 助 系 统 的 简 单 描 述 。命 令 模 式 : 各 种 配 置 模 式使 用 指 南 : 交 换 机 提 供 随 时 随 地 的 在 线 帮 助 ,help 命 令 则 显 示 关 于 整 个 帮 助 体 系 的 信 息 ,包 括 完 全 帮 助 和 部 分 帮 助 , 用 户 可 以 随 时 随 地 键 入 ? 获 取 在 线 帮 助 。举 例 :Switch>helpenable-- Enable Privileged modeexit-- Exit telnet sessionhelp-- helpshow-- Show running system information第 36 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>5.1.8 ip host命 令 :ip host no ip host 功 能 : 设 置 主 机 与 IP 地 址 映 射 关 系 ; 本 命 令 的 no 操 作 为 删 除 该 项 映 射 关 系 。参 <strong>数</strong> : 为 主 机 名 称 , 最 长 不 超 过 15 个 字 符 ; 为 主 机 名 相 应 IP 地 址 ,点 分 十 进 制 格 式 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 设 置 一 个 确 定 的 主 机 和 IP 地 址 的 对 应 关 系 , 可 用 于 如 “ping ” 等 命 令中 。举 例 : 设 置 主 机 名 为 beijing 的 主 机 的 IP 地 址 为 200.121.1.1Switch(Config)#ip host beijing 200.121.1.1相 关 命 令 :telnet、ping、traceroute5.1.9 hostname命 令 :hostname 功 能 : 设 置 交 换 机 命 令 行 界 面 的 提 示 符 。参 <strong>数</strong> : 为 提 示 符 的 字 符 串 , 最 长 不 超 过 30 个 字 符 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 系 统 缺 省 提 示 符 为 ” LS 5328”。使 用 指 南 : 通 过 本 命 令 用 户 可 以 根 <strong>据</strong> 实 际 情 况 设 置 交 换 机 命 令 行 的 提 示 符 。举 例 : 设 置 提 示 符 为 Test。Switch(Config)#hostname TestTest(Config)#5.1.10 reload命 令 :reload功 能 : 热 启 动 交 换 机 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 用 户 可 以 通 过 本 命 令 , 在 不 关 闭 电 源 的 情 况 下 , 重 新 启 动 交 换 机 。5.1.11 set default命 令 :set default功 能 : 恢 复 交 换 机 的 出 厂 设 置 。第 37 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 恢 复 交 换 机 的 出 厂 设 置 , 即 用 户 对 交 换 机 做 的 所 <strong>有</strong> 配 置 都 消 失 , 用 户 重 新 启 动 交换 机 后 , 出 现 的 提 示 与 交 换 机 首 次 上 电 一 样 。注 意 : 配 置 本 命 令 后 , 必 须 执 行 write 命 令 , 进 行 配 置 保 留 后 重 启 交 换 机 即 可 使 交 换 机 恢 复到 出 厂 设 置 。举 例 :Switch#set defaultAre you sure? [Y/N] = ySwitch#writeSwitch#reload5.1.12 setup命 令 :setup功 能 : 进 入 交 换 机 的 Setup 配 置 模 式 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 提 供 Setup 配 置 模 式 , 在 Setup 配 置 模 式 下 用 户 可 进 行 IP 地 址等 的 配 置 。5.1.13 language命 令 :language {chinese|english}功 能 : 设 置 显 示 的 帮 助 信 息 的 语 言 类 型 。参 <strong>数</strong> :chinese 为 中 文 显 示 ;english 为 英 文 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 系 统 缺 省 英 文 显 示 。使 用 指 南 : <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 提 供 了 两 种 语 言 的 帮 助 信 息 , 用 户 可 根 <strong>据</strong> 自 己 的 喜 好 选 择 语 言 类型 。 系 统 若 重 启 后 , 帮 助 显 示 信 息 恢 复 为 英 文 显 示 。5.1.14 write命 令 :write功 能 : 将 当 前 运 行 时 配 置 参 <strong>数</strong> 保 存 到 Flash Memory。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 当 完 成 一 组 配 置 , 并 且 已 经 达 到 预 定 功 能 , 应 将 当 前 配 置 保 存 到 Flash 中 , 以 便因 不 慎 关 机 或 断 电 时 , 系 统 可 以 自 动 恢 复 到 原 先 保 存 的 配 置 。 相 当 于 copy running-config第 38 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>startup-config 命 令 。相 关 命 令 :copy running-config startup-config5.2 维 护 和 调 试 命 令当 用 户 配 置 交 换 机 时 , 需 要 查 看 各 项 配 置 是 否 配 置 正 确 , 交 换 机 是 否 符 合 期 望 工 作 正 常 ;或 者 当 <strong>网</strong> <strong>络</strong> 出 现 了 故 障 , 用 户 需 要 诊 断 故 障 , <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 为 此 提 供 了 ping、telnet、show、debug 等 多 种 调 试 命 令 , 帮 助 用 户 查 看 系 统 配 置 、 运 行 状 态 , 找 到 故 障 原 因 。5.2.1 ping命 令 :ping []功 能 : 交 换 机 向 远 端 设 备 发 ICMP 请 求 包 , 检 测 交 换 机 与 远 端 设 备 之 间 是 否 可 达 。参 <strong>数</strong> : 为 要 ping 的 目 的 主 机 的 IP 地 址 , 点 分 十 进 制 格 式 。缺 省 情 况 : 发 5 个 ICMP 请 求 包 ; 包 <strong>大</strong> 小 为 56 bytes; 超 时 时 间 为 2 秒 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 当 用 户 输 入 ping 命 令 后 , 直 接 回 车 , 系 统 提 供 给 用 户 一 种 交 互 式 的 配 置 方 式 ,用 户 可 以 自 己 定 义 ping 的 各 项 参 <strong>数</strong> 值 。举 例 :例 1: 使 用 ping 程 序 的 缺 省 参 <strong>数</strong> 。Switch#ping 10.1.128.160Type ^c to abort.Sending 5 56-byte ICMP Echos to 10.1.128.160, timeout is 2 seconds....!!Success rate is 40 percent (2/5), round-trip min/avg/max = 0/0/0/0/0 ms上 面 的 例 子 表 示 , 交 换 机 ping 某 一 IP 地 址 为 10.1.128.160 的 设 备 , 前 三 个 ICMP 请 求 包在 缺 省 超 时 时 间 2 秒 内 没 <strong>有</strong> 收 到 相 应 的 ICMP 回 应 包 , 即 没 <strong>有</strong> ping 通 , 而 后 两 个 包 ping 通了 , 成 功 率 为 40%。 交 换 机 用 “.” 表 示 ping 失 败 , 链 路 不 可 达 ; 用 “!” 表 示 ping 成 功 , 链 路可 达 。例 2: 使 用 ping 程 序 提 供 的 手 段 修 改 ping 参 <strong>数</strong> 。Switch#pingprotocol [IP]:Target IP address:10.1.128.160Repeat count [5]:100Datagram size in byte [56]:1000Timeout in milli-seconds [2000]:500Extended commands [n]:n第 39 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册显 示 信 息protocol [IP]:解 释选 择 IP 协 议 的 Ping;Target IP address: 目 标 设 备 的 IP 地 址 ;Repeat count [5] 发 包 的 <strong>数</strong> 目 , 默 认 为 5;Datagram size in byte [56] ICMP 包 的 <strong>大</strong> 小 , 默 认 为 56;Timeout in milli-seconds [2000]: 超 时 时 间 , 单 位 为 毫 秒 , 默 认 为 2 秒 ;Extended commands [n]: 是 否 改 变 需 要 其 他 的 选 项 。5.2.2 Telnet5.2.2.1 Telnet 简 介Telnet 远 程 登 录 是 一 个 简 单 的 远 程 终 端 协 议 。 用 户 用 Telnet 就 可 在 其 所 在 地 通 过 TCP连 接 注 册 ( 即 登 录 ) 到 远 程 的 另 一 个 主 机 上 ( 使 用 IP 地 址 或 主 机 名 )。Telnet 能 把 用 户 的 击键 传 到 远 程 的 主 机 , 同 时 也 能 把 远 程 主 机 的 输 出 通 过 TCP 连 接 返 回 到 用 户 屏 幕 。 这 种 服 务是 透 明 的 , 因 为 用 户 的 感 觉 是 键 盘 和 显 示 器 是 直 接 连 接 在 远 程 主 机 上 。Telnet 使 用 客 户 - 服 务 器 模 式 , 在 本 地 的 系 统 为 Telnet 客 户 端 , 远 程 主 机 为 Telnet 服务 器 。 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 既 可 以 作 为 Telnet 服 务 器 也 可 以 作 为 Telnet 客 户 端 。当 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 作 为 Telnet 服 务 器 时 , 用 户 可 以 通 过 Windows 或 其 他 操 作 系 统 自 带的 Telnet 客 户 端 软 件 ,Telnet 登 录 到 本 交 换 机 , 就 如 前 面 介 绍 带 内 管 理 章 节 中 介 绍 的 一 样 。<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 作 为 Telnet 服 务 器 时 最 多 可 以 同 时 与 5 个 Telnet 客 户 端 建 立 TCP 连 接 。当 作 为 Telnet 客 户 端 时 , 在 交 换 机 的 特 权 用 户 配 置 模 式 下 使 用 telnet 命 令 即 可 登 录 到其 他 远 端 主 机 。 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 作 为 Telnet 客 户 端 时 只 能 与 一 个 远 程 主 机 建 立 TCP 连 接 ,如 果 想 与 另 一 个 远 程 主 机 建 立 连 接 , 则 必 须 先 断 开 与 上 一 个 远 程 主 机 的 TCP 连 接 。5.2.2.2 Telnet 任 务 序 列1. 配 置 Telnet 服 务 器2. 交 换 机 Telnet 登 录 到 远 程 主 机1. 配 置 Telnet 服 务 器命 令全 局 配 置 模 式telnet-server enableno telnet-server enabletelnet-user password {0|7}解 释打 开 交 换 机 的 Telnet 服 务 器 功 能 ; 本 命令 的 no 操 作 为 关 闭 Telnet 服 务 器 功 能 。配 置 Telnet 登 录 到 交 换 机 的 用 户 名 和 口令 ; 本 命 令 的 no 操 作 为 删 除 授 权 Telnet第 40 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>no telnet-user 用 户 。配 置 Tenet 登 录 到 交 换 机 的 安 全 IP 地telnet-server securityip 址 ; 本 命 令 的 no 操 作 为 删 除 授 权 Telnetno telnet-server securityip 安 全 地 址 。特 权 模 式使 登 录 到 交 换 机 的 Tenet 客 户 端 显 示 调monitor试 信 息 ; 本 命 令 的 no 操 作 为 关 闭 Telnetno monitor客 户 端 显 示 调 试 信 息 的 功 能 。2. 交 换 机 Telnet 登 录 到 远 程 主 机命 令特 权 模 式telnet [] []解 释使 用 交 换 机 提 供 的 Telnet 客 户 端 登 录到 远 程 主 机 。5.2.2.3 Telnet 命 令 介 绍5.2.2.3.1 monitor命 令 :monitorno monitor功 能 : 使 能 Telnet 客 户 端 的 显 示 调 试 信 息 , 同 时 关 闭 Console 端 显 示 调 试 信 息 的 功 能 ; 本命 令 的 no 操 作 为 关 闭 Telnet 客 户 端 显 示 调 试 信 息 的 功 能 , 恢 复 Console 端 显 示 调 试 信 息 的功 能 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 通 常 Telnet 客 户 端 在 访 问 交 换 机 时 , 如 果 打 开 Debug 调 试 信 息 ,Debug 信 息 不会 显 示 在 Telnet 界 面 上 , 而 是 显 示 在 Console 口 连 接 的 超 级 终 端 上 ; 使 用 本 命 令 可 使 调 试信 息 显 示 在 指 定 的 Telnet 终 端 的 界 面 上 而 不 是 Console 或 者 其 他 Telnet 终 端 界 面 上 。举 例 : 使 能 Telnet 客 户 端 显 示 调 试 信 息 。Switch#monitor相 关 命 令 :telnet-user5.2.2.3.2 telnet命 令 :telnet [] []功 能 : 以 Telnet 方 式 登 录 到 IP 地 址 为 的 远 程 主 机 。参 <strong>数</strong> : 为 远 端 主 机 的 IP 地 址 , 点 分 十 进 制 格 式 ; 为 端 口 号 , 取 值 范 围第 41 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册0~65535。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 本 命 令 是 交 换 机 作 为 Telnet 客 户 端 时 使 用 的 , 用 户 通 过 本 命 令 登 录 远 程 主 机 进行 配 置 。 当 交 换 机 作 为 Telnet 客 户 端 时 , 只 能 与 一 个 远 程 主 机 建 立 TCP 连 接 , 如 果 想 与 另一 个 远 程 主 机 建 立 连 接 , 则 必 须 先 断 开 与 上 一 个 远 程 主 机 的 TCP 连 接 。 断 开 与 远 程 主 机 的连 接 可 以 使 用 快 捷 键 “CTRL+ | ”。直 接 输 入 关 键 字 Telnet 后 面 不 加 任 何 参 <strong>数</strong> , 用 户 将 进 入 Telnet 配 置 模 式 。举 例 : 交 换 机 Telnet 到 IP 地 址 为 20.1.1.1 的 远 程 路 由 器 DCR。Switch#telnet 20.1.1.1 23Trying 20.1.1.1...Service port is 23Connected to 20.1.1.1login:123password:***DCR>5.2.2.3.3 telnet-server enable命 令 :telnet-server enableno telnet-server enable功 能 : 打 开 交 换 机 的 Telnet 服 务 器 功 能 ; 本 命 令 的 no 操 作 为 关 闭 交 换 机 的 Telnet 服 务 器 功能 。缺 省 情 况 : 系 统 缺 省 打 开 Telnet 服 务 器 功 能 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 该 命 令 只 能 在 Console 下 使 用 , 管 理 员 使 用 本 命 令 允 许 或 拒 绝 Telnet 客 户 端 登录 到 交 换 机 。举 例 : 关 闭 交 换 机 的 Telnet 服 务 器 功 能 。Switch(Config)#no telnet-server enable5.2.2.3.4 telnet-server securityip命 令 :telnet-server securityip no telnet-server securityip 功 能 : 配 置 交 换 机 作 为 Telnet 服 务 器 允 许 登 录 的 Telnet 客 户 端 的 安 全 IP 地 址 ; 本 命 令 的no 操 作 为 删 除 指 定 的 Telnet 客 户 端 的 安 全 IP 地 址 。参 <strong>数</strong> : 可 以 访 问 本 交 换 机 的 安 全 IP 地 址 , 点 分 十 进 制 格 式 。缺 省 情 况 : 系 统 缺 省 不 配 置 任 何 安 全 IP 地 址 。命 令 模 式 : 全 局 模 式使 用 指 南 : 没 <strong>有</strong> 配 置 安 全 IP 地 址 前 , 不 <strong>限</strong> 制 登 录 交 换 机 的 Telnet 客 户 端 的 IP 地 址 ; 配 置 安第 42 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>全 IP 地 址 后 , 只 <strong>有</strong> 安 全 IP 地 址 的 主 机 才 能 够 Telnet 到 交 换 机 进 行 配 置 。 交 换 机 允 许 配 置 多个 安 全 IP 地 址 。举 例 : 设 置 192.168.1.21 为 安 全 IP 地 址 。Switch(Config)#telnet-server securityip 192.168.1.215.2.2.3.5 telnet-user命 令 :telnet-user password {0|7} no telnet-user 功 能 : 设 置 Telnet 客 户 端 的 用 户 名 及 口 令 ; 本 命 令 的 no 操 作 为 删 除 该 Telnet 用 户 。参 <strong>数</strong> : 为 Telnet 客 户 端 用 户 名 , 最 长 不 超 过 16 个 字 符 ; 为 登 录口 令 , 最 长 不 超 过 8 个 字 符 ;0|7 分 别 表 示 口 令 不 加 密 显 示 和 加 密 显 示 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 系 统 缺 省 没 <strong>有</strong> 设 置 Telnet 客 户 端 的 用 户 名 及 口 令 。使 用 指 南 : 本 命 令 是 交 换 机 作 为 Telnet 服 务 器 时 使 用 的 , 用 户 通 过 本 命 令 设 置 授 权 的 Telnet客 户 端 。 若 没 <strong>有</strong> 设 置 授 权 的 Telnet 客 户 端 , 任 何 Telnet 客 户 端 都 不 能 通 过 Telnet 配 置 交 换机 。 交 换 机 作 为 Telnet 服 务 器 时 , 最 多 允 许 同 时 与 5 个 Telnet 客 户 端 建 立 TCP 连 接 。举 例 : 设 置 一 个 名 为 Antony 的 Telnet 客 户 端 用 户 , 密 码 为 switch。Switch(Config)#telnet-user Antony password 0 switch5.2.3 traceroute命 令 :traceroute { | host }[hops ] [timeout ]功 能 : 本 命 令 用 于 测 试 <strong>数</strong> <strong>据</strong> 包 从 发 送 设 备 到 目 的 地 设 备 所 经 过 的 <strong>网</strong> 关 , 检 测 <strong>网</strong> <strong>络</strong> 是 否 可 达 ,定 位 <strong>网</strong> <strong>络</strong> 故 障 所 在 。参 <strong>数</strong> : 是 目 的 主 机 的 IP 地 址 , 点 分 十 进 制 格 式 ; 是 为 远 端 主 机 的 主机 名 ; 为 Traceroute 的 最 <strong>大</strong> 经 过 的 <strong>网</strong> 关 <strong>数</strong> 目 ; 为 <strong>数</strong> <strong>据</strong> 包 超 时 时 间 , 单 位为 毫 秒 , 取 值 范 围 100~10000。缺 省 情 况 : <strong>数</strong> <strong>据</strong> 包 最 多 经 过 的 <strong>网</strong> 关 <strong>数</strong> 目 缺 省 为 16, 超 时 时 间 为 2000 毫 秒 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 :Traceroute 一 般 用 于 定 位 目 的 <strong>网</strong> <strong>络</strong> 不 可 达 时 的 故 障 所 在 。相 关 命 令 :ip host5.2.4 showshow 命 令 是 用 来 显 示 交 换 机 的 系 统 信 息 、 端 口 信 息 、 协 议 运 行 情 况 等 。 本 部 分 介 绍 交换 机 显 示 系 统 信 息 的 show 命 令 , 其 它 的 show 命 令 会 在 相 关 章 节 <strong>有</strong> 介 绍 。第 43 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册5.2.4.1 show clock命 令 :show clock功 能 : 显 示 系 统 当 前 的 时 钟 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 用 户 可 以 通 过 查 看 系 统 日 期 和 时 钟 , 发 现 如 果 系 统 时 间 <strong>有</strong> 误 , 可 及 时 调 整 。举 例 :Switch#show clockCurrent time is TUE AUG 22 11:00:01 2002相 关 命 令 :clock set5.2.4.2 show debugging命 令 :show debugging功 能 : 显 示 调 试 开 关 的 状 态 。使 用 指 南 : 如 果 用 户 需 要 查 看 当 前 打 开 了 哪 些 调 试 开 关 , 可 以 执 行 show debugging 命 令 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 查 看 当 前 打 开 的 调 试 开 关 。Switch#show debuggingSTP:Stp input packet debugging is onStp output packet debugging is onStp basic debugging is onSwitch#相 关 命 令 :debug5.2.4.3 show flash命 令 :show flash功 能 : 显 示 保 存 在 flash 中 的 文 件 及 <strong>大</strong> 小 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 查 看 flash 中 文 件 及 <strong>大</strong> 小 。Switch#show flashboot.rom329,828 1900-01-01 00:00:00 --SHboot.conf94 1900-01-01 00:00:00 --SHnos.img 2,449,496 1980-01-01 00:01:06 ----startup-config 2,064 1980-01-01 00:30:12 ----第 44 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>5.2.4.4 show history命 令 :show history功 能 : 显 示 用 户 最 近 输 入 的 历 史 命 令 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 系 统 最 多 保 存 10 条 用 户 最 近 输 入 的 历 史 命 令 , 用 户 在 输 入 命 令 时 可 以 用 上 下 光标 键 或 其 等 价 键 (ctrl+p 和 ctrl+n) 来 访 问 历 史 命 令 。举 例 :Switch#show historyenableconfiginterface ethernet 0/0/3enableshow flashshow ftp5.2.4.5 show memory命 令 :show memory功 能 : 显 示 指 定 内 存 区 域 的 内 容 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 本 命 令 用 于 调 试 交 换 机 。 命 令 以 交 互 的 方 式 提 示 用 户 输 入 所 需 显 示 信 息 的 内 存 首地 址 和 输 出 字 (word) <strong>数</strong> 。 显 示 信 息 分 三 个 部 分 : 地 址 、 信 息 的 十 六 进 制 显 示 及 字 符 显 示 。举 例 :Switch#show memorystart address : 0x2100number of words[64]:002100: 0000 0000 0000 0000 0000 0000 0000 0000 *................*002110: 0000 0000 0000 0000 0000 0000 0000 0000 *................*002120: 0000 0000 0000 0000 0000 0000 0000 0000 *................*002130: 0000 0000 0000 0000 0000 0000 0000 0000 *................*002140: 0000 0000 0000 0000 0000 0000 0000 0000 *................*002150: 0000 0000 0000 0000 0000 0000 0000 0000 *................*002160: 0000 0000 0000 0000 0000 0000 0000 0000 *................*002170: 0000 0000 0000 0000 0000 0000 0000 0000 *................*第 45 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册5.2.4.6 show running-config命 令 :show running-config功 能 : 显 示 当 前 运 行 状 态 下 生 效 的 交 换 机 参 <strong>数</strong> 配 置 。缺 省 情 况 : 对 于 正 在 生 效 的 配 置 参 <strong>数</strong> , 如 果 与 缺 省 工 作 参 <strong>数</strong> 相 同 , 则 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 当 用 户 完 成 一 组 配 置 后 , 需 要 验 证 是 否 配 置 正 确 , 则 可 以 执 行 show running-config命 令 来 查 看 当 前 生 效 的 参 <strong>数</strong> 。举 例 :Switch#show running-config5.2.4.7 show startup-config命 令 :show startup-config功 能 : 显 示 当 前 运 行 状 态 下 写 在 Flash Memory 中 的 交 换 机 参 <strong>数</strong> 配 置 , 通 常 也 是 交 换 机 下 次上 电 启 动 时 所 用 的 配 置 文 件 。缺 省 情 况 : 从 Flash 中 读 出 的 配 置 参 <strong>数</strong> , 如 果 与 缺 省 工 作 参 <strong>数</strong> 相 同 , 则 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 :show running-config 和 show startup-config 命 令 的 区 别 在 于 , 当 用 户 完 成一 组 配 置 之 后 , 通 过 show running-config 可 以 看 到 配 置 增 加 了 , 而 通 过 showstartup-config 却 看 不 出 任 何 的 配 置 。 但 若 用 户 通 过 write 命 令 , 将 当 前 生 效 的 配 置 保 存到 Flash Memory 中 时 ,show running-config 的 显 示 与 show startup-config 的 显 示 结 果一 致 。5.2.4.8 show switchport interface命 令 :show switchport interface [ethernet ]功 能 : 显 示 交 换 机 端 口 的 VLAN 端 口 模 式 和 所 属 VLAN 号 及 交 换 机 的 Trunk 端 口 信 息 。参 <strong>数</strong> : 为 端 口 号 或 者 端 口 列 表 , 可 以 是 交 换 机 中 存 在 的 任 何 端 口 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 显 示 端 口 ethernet 0/0/1 的 VLAN 信 息 。Switch#show switchport interface ethernet 0/0/1Ethernet0/0/1Type :UniversalMac addr num :-1Mode :AccessPort VID :1Trunk allowed Vlan :ALL第 46 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>显 示 内 容描 述Ethernet0/0/1 对 应 的 以 太 <strong>网</strong> 接 口 号 ;Type 当 前 接 口 的 类 型 ;Mac addr num 当 前 接 口 具 备 学 习 MAC 地 址 的 <strong>数</strong> 量 ;Mode :Access 当 前 接 口 的 VLAN 模 式 ;Port VID :1 当 前 接 口 从 属 的 VLAN 号 ;Trunk allowed Vlan :ALLTrunk 允 许 通 过 的 VLAN。5.2.4.9 show tcp命 令 :show tcp功 能 : 显 示 当 前 与 交 换 机 建 立 的 TCP 连 接 情 况 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#show tcpLocalAddress LocalPort ForeignAddress ForeignPort State0.0.0.0 23 0.0.0.0 0 LISTEN0.0.0.0 80 0.0.0.0 0 LISTEN显 示 内 容描 述LocalAddressLocalPortForeignAddressForeignPortStatetcp 连 接 的 本 地 地 址tcp 连 接 的 本 地 段 口 号tcp 连 接 的 对 端 的 地 址tcp 连 接 的 对 端 的 端 口 号tcp 连 接 所 处 的 当 前 的 状 态5.2.4.10 show udp命 令 :show udp功 能 : 显 示 当 前 与 交 换 机 建 立 的 UDP 连 接 情 况 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#show udpLocalAddress LocalPort ForeignAddress ForeignPort State0.0.0.0 161 0.0.0.0 0 CLOSED0.0.0.0 123 0.0.0.0 0 CLOSED0.0.0.0 1985 0.0.0.0 0 CLOSED显 示 内 容描 述第 47 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册LocalAddressLocalPortForeignAddressForeignPortStateudp 连 接 的 本 地 地 址udp 连 接 的 本 地 段 口 号udp 连 接 的 对 端 的 地 址udp 连 接 的 对 端 的 端 口 号udp 连 接 所 处 的 当 前 的 状 态5.2.4.11 show telnet login命 令 :show telnet login功 能 : 显 示 当 前 与 交 换 机 建 立 起 Telnet 连 接 的 Telnet 客 户 端 的 信 息 。使 用 指 南 : 本 命 令 用 以 查 看 当 前 登 录 到 系 统 的 远 程 用 户 的 信 息 。举 例 :Switch#show telnet loginAntonySwitch#5.2.4.12 show telnet user命 令 :show telnet user功 能 : 显 示 所 <strong>有</strong> 已 授 权 可 以 通 过 Telnet 访 问 交 换 机 的 Telnet 客 户 端 的 信 息 。使 用 指 南 : 本 命 令 用 以 查 看 当 前 系 统 已 授 权 的 所 <strong>有</strong> Telnet 客 户 端 的 信 息 。举 例 :Switch#show telnet userAuthenticate login by local.Login user:aa相 关 命 令 :telnet-user password5.2.4.13 show version命 令 :show version功 能 : 显 示 交 换 机 版 本 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 通 过 使 用 此 命 令 来 查 看 交 换 机 的 版 本 信 息 , 包 括 硬 件 版 本 和 软 件 版 本 信 息 。。举 例 :LS 5328 Device, Jun 9 2005 13:21:54HardWare version is 2.0, SoftWare version is LS 5328_2.0.2.0, BootRom version is LS5328_2.0.1Copyright (C) 2001-2004 by GOHIGH DATA NETWORKS TECHNOLOGY CO.,LTD.第 48 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>All rights reserved.5.2.5 debug<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 支 持 的 每 一 项 协 议 都 <strong>有</strong> 相 应 的 debug 命 令 , 用 户 可 以 通 过 查 看 debug命 令 的 显 示 信 息 诊 断 <strong>网</strong> <strong>络</strong> 故 障 。 在 以 后 的 章 节 中 会 陆 续 介 绍 到 相 应 协 议 的 debug 命 令 。5.3 配 置 交 换 机 的 IP 地 址本 交 换 机 所 <strong>有</strong> 以 太 口 接 口 都 默 认 为 二 层 (DataLink Layer) 端 口 , 进 行 二 层 转 发 。VLAN接 口 (Interface VLAN) 代 表 了 某 一 个 VLAN 的 三 层 接 口 功 能 , 可 以 配 置 IP 地 址 , 该 IP 地址 也 是 交 换 机 的 IP 地 址 。VLAN 接 口 相 关 的 配 置 命 令 都 可 以 在 VLAN 接 口 模 式 下 配 置 。 本交 换 机 为 用 户 提 供 了 三 种 配 置 IP 地 址 的 方 式 : 手 工 配 置 方 式 BootP 方 式 DHCP 方 式手 工 配 置 IP 地 址 , 即 用 户 为 交 换 机 指 定 一 个 IP 地 址 。BootP/DHCP 方 式 是 交 换 机 作 为 BootP/DHCP Client, 向 BootP/DHCP Server 发 出BootPRequest( 申 请 获 取 地 址 的 请 求 包 ) 广 播 包 ,BootP/DHCP Server 接 收 到 请 求 后 将 地址 分 配 给 交 换 机 。 另 外 本 交 换 机 还 具 <strong>有</strong> 了 DHCP Server 的 功 能 , 能 够 动 态 的 为 DHCP Client分 配 IP 地 址 、 <strong>网</strong> 关 地 址 及 DNS 服 务 器 地 址 等 <strong>网</strong> <strong>络</strong> 参 <strong>数</strong> 。 具 体 DHCP Server 的 配 置 参 见 后续 章 节 。5.3.1 配 置 交 换 机 的 IP 地 址 任 务 序 列1. 手 工 配 置 方 式2.BootP 方 式3.DHCP 方 式1. 手 工 配 置 方 式命 令ip address [secondary]no ip address [secondary]解 释配 置 交 换 机 的 VLAN 接 口 的 IP 地 址 ; 本 命 令的 no 操 作 为 删 除 交 换 机 的 VLAN 接 口 的 IP地 址 。第 49 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册2.BootP 方 式命 令ip bootp-client enableno ip bootp-client enable解 释使 能 交 换 机 为 BootP Client, 通 过 BootP 协商 方 式 获 取 IP 地 址 及 <strong>网</strong> 关 地 址 ; 本 命 令 的 no操 作 为 关 闭 BootP Client 功 能 。3.DHCP命 令ip dhcp-client enableno ip dhcp-client enable解 释使 能 交 换 机 为 DHCP Client, 通 过 DHCP 协商 方 式 获 取 IP 地 址 及 <strong>网</strong> 关 地 址 ; 本 命 令 的 no操 作 为 关 闭 DHCP Client 功 能 。5.3.2 配 置 交 换 机 IP 地 址 的 命 令5.3.2.1 ip address命 令 :ip address [secondary]no ip address [ ] [secondary]功 能 : 设 置 交 换 机 的 指 定 VLAN 接 口 的 IP 地 址 及 掩 码 ; 本 命 令 的 no 操 作 为 删 除 该 IP 地 址配 置 。参 <strong>数</strong> : 为 IP 地 址 , 点 分 十 进 制 格 式 ; 为 子 <strong>网</strong> 掩 码 , 点 分 十 进 制 格 式 ;[secondary] 为 表 示 配 置 的 IP 地 址 为 从 IP 地 址 。缺 省 情 况 : 出 厂 时 交 换 机 无 IP 地 址 。命 令 模 式 :VLAN 接 口 配 置 模 式使 用 指 南 : 用 户 若 要 为 交 换 机 配 置 IP 地 址 , 必 须 首 先 创 建 一 个 VLAN 接 口 。举 例 : 设 置 VLAN1 接 口 的 IP 地 址 为 10.1.128.1/24。Switch(Config)#interface vlan 1Switch(Config-If-Vlan1)#ip address 10.1.128.1 255.255.255.0Switch(Config-If-Vlan1)#exitSwitch(Config)#相 关 命 令 :ip bootp-client enable、ip dhcp-client enable5.3.2.2 ip bootp-client enable命 令 :ip bootp-client enableno ip bootp-client enable功 能 : 使 能 交 换 机 为 BootP Client, 通 过 BootP 协 商 方 式 获 取 IP 地 址 及 <strong>网</strong> 关 地 址 ; 本 命 令的 no 操 作 为 关 闭 BootP Client 功 能 , 并 且 释 放 以 BootP 方 式 获 取 的 地 址 和 <strong>网</strong> 关 地 址 。第 50 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>缺 省 情 况 : 缺 省 关 闭 BootP Client 功 能 。命 令 模 式 :VLAN 接 口 配 置 模 式使 用 指 南 : 通 过 BootP 方 式 获 取 IP 地 址 和 手 工 配 置 、DHCP 方 式 获 取 IP 地 址 是 互 斥 的 ,不 允 许 同 时 打 开 两 种 获 取 IP 地 址 的 方 式 。 注 意 : 要 获 得 IP 地 址 , <strong>网</strong> <strong>络</strong> 上 需 要 <strong>有</strong> DHCP Server。举 例 : 通 过 BootP 方 式 获 取 IP 地 址 。Switch(Config)#interface vlan 1Switch(Config-If-Vlan1)#ip bootp-client enableSwitch(Config-If-Vlan1)#exitSwitch(Config)#相 关 命 令 :ip address、ip dhcp-client enable5.3.2.3 ip dhcp-client enable命 令 :ip dhcp-client enableno ip dhcp-client enable功 能 : 使 能 交 换 机 为 DHCP Client, 通 过 DHCP 协 商 方 式 获 取 IP 地 址 及 <strong>网</strong> 关 地 址 ; 本 命 令的 no 操 作 为 关 闭 DHCP Client 功 能 , 并 且 释 放 以 DHCP 方 式 获 取 的 地 址 和 <strong>网</strong> 关 地 址 。 注意 : 要 获 得 IP 地 址 , <strong>网</strong> <strong>络</strong> 上 需 要 <strong>有</strong> DHCP Server。缺 省 情 况 : 缺 省 关 闭 DHCP Client 功 能 。命 令 模 式 :VLAN 接 口 配 置 模 式使 用 指 南 : 通 过 DHCP 方 式 获 取 IP 地 址 和 手 工 配 置 、BootP 方 式 获 取 IP 地 址 是 互 斥 的 ,不 允 许 同 时 打 开 两 种 获 取 IP 地 址 的 方 式 。举 例 : 通 过 DHCP 方 式 获 取 IP 地 址 。Switch(Config)#interface vlan 1Switch(Config-If-Vlan1)#ip dhcp-client enableSwitch(Config-If-Vlan1)#exitSwitch(Config)#相 关 命 令 :ip address、ip bootp-client enable5.4 SNMP 配 置5.4.1 SNMP 介 绍SNMP(Simple Network Management Protocol) 是 用 于 管 理 互 联 <strong>网</strong> 的 标 准 协 议 , 称 为简 单 <strong>网</strong> <strong>络</strong> 管 理 协 议 , 广 泛 的 应 用 于 计 算 机 <strong>网</strong> <strong>络</strong> 的 管 理 中 。SNMP 是 一 个 不 断 发 展 着 的 协 议 ,SNMP v1[RFC1157] 是 SNMP 的 第 一 个 版 本 ,SNMPv1 协 议 具 <strong>有</strong> 简 单 、 易 实 现 的 特 点 , 被第 51 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册众 多 厂 家 支 持 。 后 来 经 过 功 能 和 安 全 性 两 方 面 的 增 强 ,SNMP 发 展 到 第 2 个 版 本 SNMPv2,SNMPv2 是 SNMPv1 的 一 个 自 然 进 步 , 它 还 是 以 SNMPv1 作 为 基 础 的 , 因 此 我 们 将 着 重介 绍 SNMPv1。 在 下 文 中 , 如 果 不 特 别 的 标 明 ,SNMP 指 的 是 SNMPv1。SNMP 协 议 提 供 了 在 <strong>网</strong> <strong>络</strong> 中 的 两 点 之 间 交 换 管 理 信 息 的 一 种 比 较 直 接 的 方 法 。SNMP采 用 轮 询 的 消 息 查 询 机 制 , 采 用 面 向 无 连 接 的 传 输 层 协 议 UDP 来 传 输 消 息 , 因 此 能 够 很 好的 被 现 <strong>有</strong> 的 计 算 机 <strong>网</strong> <strong>络</strong> 支 持 。SNMP 协 议 采 用 管 理 站 / 代 理 模 式 , 因 此 SNMP 结 构 包 括 两 个 部 分 :NMS (NetworkManagement Station) <strong>网</strong> <strong>络</strong> 管 理 站 , 是 运 行 支 持 SNMP 协 议 的 <strong>网</strong> 管 软 件 客 户 端 程 序 的 工 作站 , 在 SNMP 的 <strong>网</strong> <strong>络</strong> 管 理 中 起 核 心 作 用 。Agent 代 理 , 是 运 行 在 被 管 理 <strong>网</strong> <strong>络</strong> 设 备 上 的 服 务器 端 软 件 , 直 接 管 理 被 管 对 象 。NMS 利 用 通 信 手 段 , 通 过 Agent 代 理 来 管 理 各 被 管 对 象 。SNMP 的 NMS 和 Agent 之 间 采 取 客 户 / 服 务 器 模 式 通 过 标 准 消 息 进 行 通 信 , 由 NMS 发出 请 求 ,Agent 做 出 应 答 。SNMP 共 <strong>有</strong> 5 种 消 息 类 型 :• Get-Request• Get-Response• Get-Next-Request• Set-Request• TrapNMS 通 过 Get-Request、Get-Next-Request 和 Set-Request 消 息 来 对 Agent 发 出 查 询 和 设置 管 理 变 量 的 请 求 ,Agent 在 收 到 请 求 后 , 用 Get-Response 消 息 来 对 请 求 进 行 回 复 。 在 某些 特 殊 情 况 下 , 如 <strong>网</strong> <strong>络</strong> 设 备 端 口 UP/DOWN、 <strong>网</strong> <strong>络</strong> 拓 扑 变 化 时 候 ,Agent 会 主 动 的 向 NMS发 送 Trap 消 息 通 知 NMS 发 生 了 异 常 事 件 。 当 然 ,NMS 还 可 以 通 过 设 置 RMON 功 能 , 自行 对 一 些 异 常 情 况 进 行 警 报 。 当 设 定 的 警 报 事 件 触 发 后 ,Agent 将 根 <strong>据</strong> 设 置 发 送 Trap 信 息或 记 录 在 Log 中 。SNMP 协 议 的 安 全 机 制 不 是 很 健 全 , 安 全 防 护 方 式 较 单 一 , 主 要 就 是 使 用 团 体 字 符 串(Community String)。 团 体 字 符 串 相 当 于 是 在 Agent 端 设 定 的 访 问 密 码 。 在 Agent 端 为 每个 团 体 字 符 串 设 定 了 读 写 访 问 权 <strong>限</strong> 。NMS 在 发 给 Agent 的 包 中 必 须 包 含 团 体 字 符 串 , 这 样才 可 以 在 相 应 的 读 写 权 <strong>限</strong> 内 访 问 Agent。5.4.2 MIB 介 绍NMS 可 以 访 问 的 <strong>网</strong> 管 信 息 是 经 过 精 确 的 定 义 的 , 被 完 备 的 组 织 在 一 个 管 理 信 息 <strong>数</strong> <strong>据</strong> 库中 , 即 MIB。 所 谓 MIB 管 理 信 息 库 (Management Information Base), 是 对 于 通 过 <strong>网</strong> <strong>络</strong> 管理 协 议 可 以 访 问 信 息 的 精 确 定 义 。 它 使 用 一 个 层 次 化 、 结 构 化 的 形 式 , 定 义 了 可 以 从 被 监 测<strong>网</strong> <strong>络</strong> 设 备 上 获 得 的 管 理 信 息 。ISO ASN.1 为 MIB 定 义 了 一 个 树 型 结 构 , 每 个 MIB 都 用 这 种树 型 结 构 来 组 织 所 <strong>有</strong> 的 可 用 信 息 , 树 的 每 个 节 点 都 包 含 一 个 OID 对 象 标 识 符 (ObjectIdentifier) 和 一 个 关 于 该 节 点 的 简 短 文 本 描 述 。OID 是 <strong>有</strong> 句 点 隔 开 的 一 组 整 <strong>数</strong> , 它 命 名 节 点并 且 可 以 由 它 指 示 该 节 点 在 MIB 树 型 结 构 中 的 位 置 , 如 下 图 所 示 :第 52 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>图 5-1 ASN.1 树 实 例在 该 图 中 , 对 象 A 的 OID 为 1.2.1.1,NMS 通 过 这 个 独 一 无 二 的 OID, 可 以 没 <strong>有</strong> 歧 义 的 访问 到 这 个 对 象 , 从 而 获 取 这 个 对 象 包 含 的 标 准 变 量 。MIB 就 按 照 这 个 结 构 定 义 了 一 个 所 监 控<strong>网</strong> <strong>络</strong> 设 备 的 标 准 变 量 的 集 合 。如 果 需 要 浏 览 Agent 的 MIB 中 的 变 量 信 息 , 需 要 在 NMS 上 运 行 MIB 浏 览 软 件 , 如 <strong>大</strong><strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>网</strong> <strong>络</strong> ( 北 京 ) <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong> 的 <strong>网</strong> 管 软 件 LinkManager 中 的 MIB 浏 览 器 等 。Agent 上 的 MIB一 般 包 括 <strong>公</strong> <strong>有</strong> MIB 和 私 <strong>有</strong> MIB 两 部 分 , <strong>公</strong> <strong>有</strong> MIB 内 定 义 的 是 <strong>公</strong> 开 的 , 所 <strong>有</strong> NMS 都 可 以 访问 的 <strong>网</strong> <strong>络</strong> 管 理 信 息 ; 私 <strong>有</strong> MIB 内 定 义 的 是 各 设 备 特 <strong>有</strong> 的 属 性 信 息 ,NMS 需 要 设 备 厂 商 的 支持 才 可 以 浏 览 和 控 制 。MIB-I [RFC1156] 是 SNMP <strong>公</strong> <strong>有</strong> MIB 库 的 第 一 个 版 本 , 后 来 经 过 扩 充 , 被 MIB-II[RFC1213] 所 取 代 ,MIB-II 保 留 了 MIB-I 在 原 来 的 MIB 树 中 的 对 象 标 识 符 。MIB-II 下 面 包 含很 多 子 树 , 我 们 将 之 称 为 组 , 这 些 组 里 的 对 象 覆 盖 了 <strong>网</strong> <strong>络</strong> 管 理 的 各 个 功 能 域 ,NMS 通 过 访问 SNMP Agent 的 MIB 库 , 就 可 以 得 到 相 应 的 <strong>网</strong> <strong>络</strong> 管 理 信 息 。本 交 换 机 可 以 做 为 SNMP Agent, 支 持 SNMPv1/v2c, 支 持 基 本 的 MIB-II、RMON <strong>公</strong><strong>有</strong> MIB, 还 支 持 BRIDGE MIB 等 相 关 <strong>公</strong> <strong>有</strong> MIB。5.4.3 RMON 介 绍RMON 是 对 SNMP 标 准 基 本 体 系 的 最 重 要 的 扩 充 。RMON 是 一 套 MIB 定 义 , 其 作 用是 定 义 标 准 的 <strong>网</strong> <strong>络</strong> 监 视 功 能 和 接 口 , 使 基 于 SNMP 的 管 理 终 端 和 远 程 监 视 器 之 间 能 够 通 信 。RMON 提 供 了 一 种 <strong>有</strong> 效 并 且 <strong>高</strong> 效 的 方 法 来 监 视 子 <strong>网</strong> 范 围 内 的 行 为 。RMON 的 MIB 分 为 10 组 , 本 交 换 机 支 持 其 中 最 常 用 的 1、2、3、9 组 , 即 :统 计 组 (statistics): 维 护 代 理 监 视 的 每 一 个 子 <strong>网</strong> 的 基 本 使 用 和 错 误 统 计 。历 史 组 (history): 记 录 从 统 计 组 可 得 到 的 信 息 的 周 期 性 统 计 样 本 。警 报 组 (alarm): 允 许 管 理 控 制 台 人 员 为 RMON 代 理 记 录 的 任 何 计 <strong>数</strong> 或 整 <strong>数</strong> 设 置 采 样 间第 53 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册隔 和 报 警 阈 值 。事 件 组 (event): 一 个 关 于 由 RMON 代 理 产 生 的 所 <strong>有</strong> 事 件 的 表 。其 中 , 警 报 组 依 赖 事 件 组 的 实 现 。 统 计 组 和 历 史 组 是 显 示 现 在 或 以 前 的 一 些 子 <strong>网</strong> 统 计 <strong>数</strong> <strong>据</strong> 。警 报 组 和 事 件 组 则 提 供 了 一 种 可 以 监 视 <strong>网</strong> <strong>络</strong> 上 任 意 整 <strong>数</strong> 型 <strong>数</strong> <strong>据</strong> 变 化 的 方 法 , 并 在 <strong>数</strong> <strong>据</strong> 异 常 时提 供 一 些 警 告 动 作 ( 发 送 Trap 或 者 记 录 Log)。5.4.4 SNMP 配 置5.4.4.1 SNMP 配 置 任 务 序 列1. 打 开 或 关 闭 SNMP 代 理 服 务 器 功 能2. 配 置 SNMP 团 体 字 符 串3. 配 置 SNMP 管 理 站 的 安 全 地 址4. 配 置 TRAP5. 启 动 / 关 闭 RMON1. 打 开 或 关 闭 SNMP 代 理 服 务 器 功 能命 令snmp-server enableno snmp-server enable解 释打 开 交 换 机 作 为 SNMP 代 理 服 务 器 功 能 ; 本命 令 的 no 操 作 为 关 闭 SNMP 代 理 服 务 器 功能 。2. 配 置 SNMP 团 体 字 符 串命 令snmp-server community {ro|rw}no snmp-server community 解 释设 置 交 换 机 的 团 体 字 符 串 ; 本 命 令 no 操 作 为删 除 配 置 的 团 体 字 符 串 。3. 配 置 SNMP 管 理 站 的 安 全 地 址命 令snmp-server securityip no snmp-server securityip 4. 配 置 TRAP命 令snmp-server enable trapsno snmp-server enable traps解 释设 置 允 许 访 问 本 交 换 机 的 NMS 管 理 站 的 安全 IP 地 址 ; 本 命 令 的 no 操 作 为 删 除 配 置 的安 全 IP 地 址 。解 释设 置 允 许 设 备 发 送 Trap 消 息 ; 本 命 令 的 no操 作 为 禁 止 发 送 Trap 消 息 。第 54 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>snmp-server host no snmp-server host 设 置 接 收 SNMP 的 Trap 消 息 的 <strong>网</strong> <strong>络</strong> 管 理 站IP 地 址 及 Trap 团 体 字 符 串 ; 本 命 令 的 no 操作 为 删 除 指 定 的 接 收 Trap 消 息 的 <strong>网</strong> <strong>络</strong> 管 理站 的 IP 地 址 。5. 启 动 / 关 闭 RMON命 令rmon enableno rmon enable解 释打 开 / 关 闭 RMON。5.4.4.2 SNMP 配 置 命 令5.4.4.2.1 rmon命 令 :rmon enableno rmon enable功 能 : 打 开 交 换 机 的 RMON 功 能 ; 本 命 令 的 no 操 作 为 关 闭 RMON 功 能 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 系 统 缺 省 关 闭 RMON。举 例 :启 动 RMON 功 能 。Switch(Config)#rmon enable关 闭 RMON 功 能 。Switch(Config)#no rmon enable5.4.4.2.2 snmp-server community命 令 :snmp-server community {ro|rw} no snmp-server community 功 能 : 设 置 交 换 机 的 团 体 字 符 串 ; 本 命 令 no 操 作 为 删 除 配 置 的 团 体 字 符 串 。命 令 模 式 : 全 局 配 置 模 式参 <strong>数</strong> : 为 设 置 的 团 体 字 符 串 ;ro|rw 为 指 定 对 MIB 库 的 访 问 方 式 ,ro 只 读 方 式 还是 rw 读 写 方 式 。使 用 指 南 : 交 换 机 支 持 最 多 4 个 团 体 字 符 串 。举 例 :添 加 读 写 权 <strong>限</strong> 的 团 体 字 符 串 private。第 55 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch(Config)#snmp-server community rw private添 加 只 读 权 <strong>限</strong> 的 团 体 字 符 串 public。Switch(Config)#snmp-server community ro public修 改 原 读 写 权 <strong>限</strong> 的 团 体 字 符 串 private 为 只 读 权 <strong>限</strong> 。Switch(Config)#snmp-server community ro private删 除 团 体 字 符 串 private。Switch(Config)#no snmp-server community private5.4.4.2.3 snmp-server enable命 令 :snmp-server enableno snmp-server enable功 能 : 打 开 交 换 机 作 为 SNMP 代 理 服 务 器 功 能 ; 本 命 令 的 no 操 作 为 关 闭 SNMP 代 理 服 务器 功 能 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 系 统 缺 省 关 闭 SNMP 代 理 服 务 器 功 能 。使 用 指 南 : 交 换 机 若 要 通 过 <strong>网</strong> 管 软 件 进 行 配 置 管 理 , 必 须 首 先 使 用 本 命 令 打 开 交 换 机 的SNMP 代 理 服 务 器 功 能 。举 例 : 打 开 交 换 机 的 SNMP 代 理 服 务 器 功 能 。Switch(Config)#snmp-server enable5.4.4.2.4 snmp-server enable traps命 令 :snmp-server enable trapsno snmp-server enable traps功 能 : 设 置 允 许 设 备 发 送 Trap 消 息 ; 本 命 令 的 no 操 作 为 禁 止 发 送 Trap 消 息 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 系 统 缺 省 禁 止 发 送 Trap 消 息 。使 用 指 南 : 当 设 备 允 许 发 送 Trap 消 息 时 , 如 果 设 备 的 端 口 发 生 Down/Up 现 象 或 者 系 统 发生 Down/Up 现 象 时 , 设 备 都 会 向 接 收 Trap 消 息 的 管 理 站 发 送 Trap 消 息 。举 例 :允 许 发 送 trap 消 息 。Switch(Config)#snmp-server enable traps禁 止 发 送 trap 消 息 。Switch(Config)#no snmp-server enable trap5.4.4.2.5 snmp-server host第 56 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 :snmp-server host no snmp-server host 功 能 : 设 置 接 收 SNMP 的 Trap 消 息 的 <strong>网</strong> <strong>络</strong> 管 理 站 IP 地 址 及 Trap 团 体 字 符 串 ; 本 命 令 的no 操 作 为 删 除 指 定 的 接 收 Trap 消 息 的 <strong>网</strong> <strong>络</strong> 管 理 站 的 IP 地 址 。命 令 模 式 : 全 局 配 置 模 式参 <strong>数</strong> : 为 接 收 Trap 消 息 的 NMS 管 理 站 IP 地 址 ; 为 发送 Trap 消 息 时 使 用 的 community 字 符 串 。使 用 指 南 : 本 命 令 设 置 发 送 Trap 的 团 体 字 符 串 是 RMON 事 件 组 团 体 字 符 串 的 缺 省 值 。 如果 RMON 事 件 组 没 <strong>有</strong> 设 置 团 体 字 符 串 , 则 发 送 RMON 的 Trap 时 使 用 本 命 令 设 置 的 团 体 字符 串 ; 如 果 RMON 事 件 组 设 置 团 体 字 符 串 , 则 发 送 RMON 的 trap 时 按 照 RMON 设 置 的 团体 字 符 串 发 送 。举 例 :设 置 一 个 接 受 Trap 的 IP 地 址 。Switch(Config)#snmp-server host 1.1.1.5 dcstrap删 除 一 个 接 受 Trap 的 IP 地 址 。Switch(Config)#no snmp-server host 1.1.1.55.4.4.2.6 snmp-server securityip命 令 :snmp-server securityip no snmp-server securityip 功 能 : 设 置 允 许 访 问 本 交 换 机 的 NMS 管 理 站 的 安 全 IP 地 址 ; 本 命 令 的 no 操 作 为 删 除 配 置的 安 全 IP 地 址 。命 令 模 式 : 全 局 配 置 模 式参 <strong>数</strong> : 为 NMS 的 安 全 IP 地 址 , 点 分 十 进 制 格 式 。使 用 指 南 : 只 <strong>有</strong> NMS 管 理 站 的 IP 地 址 与 本 命 令 设 置 的 安 全 IP 地 址 相 一 致 , 它 发 出 的 SNMP包 才 会 被 交 换 机 处 理 。举 例 :设 置 NMS 管 理 站 的 安 全 IP 地 址 。Switch(Config)#snmp-server securityip 1.1.1.5删 除 安 全 IP 地 址 。Switch(Config)#no snmp-server securityip 1.1.1.55.4.5 SNMP 典 型 配 置 举 例第 57 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册1.1.1.91.1.1.5图 5-2 SNMP 配 置 举 例管 理 站 (NMS) 的 IP 地 址 是 1.1.1.5; 交 换 机 (Agent) 的 IP 地 址 是 1.1.1.9。案 例 1: 管 理 站 的 <strong>网</strong> 管 软 件 使 用 SNMP 协 议 从 交 换 机 获 取 <strong>数</strong> <strong>据</strong> 。交 换 机 端 的 配 置 如 下 :Switch(Config)#snmp-server enableSwitch(Config)#snmp-server community rw privateSwitch(Config)#snmp-server community ro publicSwitch(Config)#snmp-server securityip 1.1.1.5这 样 , 管 理 站 就 可 以 使 用 private 作 为 团 体 字 符 串 对 交 换 机 进 行 可 读 写 的 访 问 , 也 可 以 使 用public 作 为 团 体 字 符 串 对 交 换 机 进 行 只 读 的 访 问 。案 例 2: 管 理 站 要 接 收 来 自 交 换 机 的 Trap 消 息 ( 注 : 管 理 站 可 能 设 置 了 对 Trap 的 团 体 字 符串 的 验 证 , 那 么 此 例 假 设 管 理 站 的 Trap 验 证 团 体 字 符 串 为 dcstrap)。交 换 机 端 的 配 置 如 下 :Switch(Config)#snmp-server host 1.1.1.5 dcstrapSwitch(Config)#snmp-server enable traps5.4.6 SNMP 排 错 帮 助5.4.6.1 监 测 和 调 试 命 令5.4.6.1.1 show snmp第 58 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 :show snmp功 能 : 显 示 SNMP 各 种 计 <strong>数</strong> 器 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#show snmp0 SNMP packets input0 Bad SNMP version errors0 Unknown community name0 Illegal operation for community name supplied0 Encoding errors0 Number of requested variables0 Number of altered variables0 Get-request PDUs0 Get-next PDUs0 Set-request PDUs0 SNMP packets output0 Too big errors (Max packet size 1500)0 No such name errors0 Bad values errors0 General errors0 Get-response PDUs0 SNMP trap PDUs显 示 内 容解 释snmp packets input输 入 的 snmp 报 文 的 总 <strong>数</strong>bad snmp version errors版 本 信 息 错 误 的 报 文 <strong>数</strong> 目unknown community name团 体 名 错 误 的 报 文 <strong>数</strong> 目illegal operation for community name 团 体 名 对 应 的 权 <strong>限</strong> 错 误 的 报 文 <strong>数</strong> 目suppliedencoding errors编 码 错 误 的 snmp 报 文 <strong>数</strong> 目number of requested variablestnms 请 求 的 变 量 的 <strong>数</strong> 目number of altered variablesnms 设 置 的 变 量 的 <strong>数</strong> 目get-request PDUs收 到 的 get 请 求 的 报 文 <strong>数</strong> 目get-next PDUs收 到 的 getnext 请 求 的 报 文 <strong>数</strong> 目set-request PDUs收 到 的 set 请 求 的 报 文 <strong>数</strong> 目snmp packets output输 出 的 snmp 报 文 的 总 <strong>数</strong>too big errorstoo_big 错 误 的 snmp 报 文 <strong>数</strong> 目maximum packet sizesnmp 报 文 的 最 <strong>大</strong> 长 度no such name errors对 不 存 在 的 MIB 对 象 进 行 请 求 的 报 文 的 <strong>数</strong>第 59 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册bad values errorsgeneral errorsresponse PDUstrap PDUs目bad_values 错 误 的 snmp 报 文 的 <strong>数</strong> 目general_errors 错 误 的 snmp 报 文 的 <strong>数</strong> 目发 送 的 响 应 报 文 的 <strong>数</strong> 目发 送 的 trap 报 文 的 <strong>数</strong> 目5.4.6.1.2 show snmp status命 令 :show snmp status功 能 : 显 示 SNMP 配 置 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#show snmp status↵System Name :System Contact :System Location :Trap enableRMON enableCommunity Information:Trap manager Information:Security IP Information:*****************************************显 示 内 容描 述System Name 系 统 的 名 字 ;System Contact 系 统 联 系 方 式 ;System Location 系 统 所 在 地 ;Trap enable 是 否 打 开 SNMP Trap 功 能 ;RMON enable是 否 打 开 SNMP RMON;Community Information 团 体 字 符 串 的 信 息 ;Trap manager Information Trap 主 机 的 信 息 ;Security IP Information 安 全 IP 信 息 。5.4.6.1.3 debug snmp packet命 令 :debug snmp packetno debug snmp packet第 60 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>功 能 : 打 开 SNMP 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 该 调 试 开 关 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 当 用 户 在 使 用 SNMP 时 遇 到 问 题 , 可 以 打 开 SNMP 的 调 试 开 关 , 查 找 问 题 的原 因 。举 例 :Switch#debug snmp packet5.4.6.2 SNMP 排 错 帮 助在 配 置 、 使 用 SNMP 时 , 可 能 会 由 于 物 理 连 接 、 配 置 错 误 等 原 因 导 致 SNMPS 未 能 正常 运 行 。 因 此 , 用 户 应 注 意 以 下 要 点 : 首 先 应 该 保 证 物 理 连 接 的 正 确 无 误 ; 其 次 , 保 证 接 口 和 链 路 协 议 是 UP( 使 用 show interface 命 令 ), 保 证 交 换 机 和 主 机 能互 相 ping 通 ( 使 用 ping 命 令 ); 然 后 , 务 必 确 认 交 换 机 打 开 了 SNMP Agent 服 务 器 功 能 ( 使 用 snmp-server enable 命令 ); 接 着 , 保 证 为 NMS 配 置 安 全 IP( 使 用 snmp-server securityip 命 令 ) 和 团 体 字 符 串 ( 使用 snmp-server community 命 令 ) 正 确 , 因 为 只 要 <strong>有</strong> 一 个 错 误 ,SNMP 将 不 能 正 确 和NMS 通 信 ; 如 果 需 要 使 用 Trap 功 能 , 务 必 打 开 Trap 功 能 ( 使 用 snmp-server enable traps 命 令 ),为 了 保 证 Trap 能 发 送 到 指 定 的 主 机 , 请 记 住 正 确 配 置 Trap 的 目 标 主 机 的 IP 和 团 体 字符 串 ( 使 用 snmp-server host 命 令 ); 如 果 需 要 使 用 RMON 功 能 , 必 须 首 先 打 开 RMON( 使 用 rmon enable 命 令 ); 在 SNMP 运 行 过 程 中 , 如 果 用 户 还 <strong>有</strong> 疑 惑 , 可 以 使 用 show snmp 命 令 查 看 SNMP 收发 包 的 统 计 信 息 ; 可 以 使 用 show snmp status 命 令 查 看 SNMP 的 配 置 信 息 ; 可 以 使 用debug snmp packet 命 令 打 开 SNMP 的 调 试 开 关 , 查 看 调 试 信 息 。5.5 交 换 机 升 级<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 为 用 户 提 供 了 两 种 模 式 下 的 交 换 机 升 级 : 一 、BootROM 模 式 ; 二 、Shell模 式 下 的 TFTP 升 级 、FTP 升 级 。5.5.1 BootROM 模 式在 BootROM 模 式 下 升 级 交 换 机 <strong>有</strong> 两 种 升 级 方 式 :TFTP 和 FTP, 可 通 过 BootROM 下的 命 令 设 置 选 择 升 级 方 式 。第 61 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册图 5-3 在 BootROM 模 式 下 交 换 机 升 级 的 典 型 拓 扑升 级 步 骤 如 下 :第 一 步 :如 图 将 一 台 PC 作 为 交 换 机 的 控 制 台 , 并 且 该 控 制 台 的 以 太 <strong>网</strong> 口 与 交 换 机 的 以 太 <strong>网</strong> 口 相 连 ,在 PC 上 安 装 <strong>有</strong> FTP/TFTP 的 服 务 器 软 件 , 及 需 要 升 级 的 img 文 件 。第 二 步 :在 交 换 机 启 动 的 过 程 中 , 按 住 “ctrl+b” 键 , 直 到 交 换 机 进 入 BootROM 监 控 模 式 。 操 作 显 示如 下 :DigitalChina IncCopyright (c) 2003 by GOHIGH DATA NETWORKS TECHNOLOGY CO.,LTD.All rights reserved.Testing RAM...67,108,864 RAM OK.Loading BootROM...Starting BootRom...AT49BV160CPU: PowerPC MPC8245MH266, Revision 12Version: 1.1.4Creation date: Jul 17 2003, 14:01:12Attached TCP/IP interface to sc0.[Boot]:第 62 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>[Boot]:[Boot]:第 三 步 :在 BootROM 模 式 下 , 执 行 命 令 setconfig, 设 置 本 机 在 BootROM 模 式 下 的 IP 地 址 、 掩 码 、服 务 器 的 IP 地 址 、 掩 码 及 选 择 TFTP 或 者 FTP 的 升 级 方 式 。 如 设 置 本 机 地 址 为192.168.1.2/24,PC 地 址 为 192.168.1.66/24, 选 择 TFTP 升 级 方 式 , 配 置 如 下 :[Boot]: setconfigHost IP Address: 10.1.1.1 192.168.1.2Server IP Address: 10.1.1.2 192.168.1.66FTP(1) or TFTP(2): 1 2Network interface configure OK.[Boot]:第 四 步 :打 开 PC 中 FTP/TFTP 服 务 器 , 如 果 是 TFTP 服 务 器 , 则 运 行 TFTP Server 程 序 ; 如 果 是FTP 服 务 器 , 则 运 行 FTP Server 程 序 。 在 往 交 换 机 下 传 升 级 版 本 时 , 请 先 检 查 服 务 器 与 被升 级 交 换 机 之 间 的 连 接 状 态 , 在 服 务 器 端 使 用 ping 命 令 ,ping 通 后 , 在 交 换 机 的 BootROM模 式 下 执 行 load 命 令 ; 若 ping 不 通 , 则 检 查 原 因 。 以 下 是 更 新 系 统 映 像 文 件 的 配 置 :[Boot]: load nos.imgLoading...entry = 0x10010size = 0x1077f8第 五 步 :在 BootROM 模 式 下 , 执 行 命 令 write nos.img。 以 下 是 对 更 新 系 统 映 像 文 件 的 保 存 :[Boot]: write nos.imgProgramming...Program OK.[Boot]:第 六 步 :升 级 交 换 机 成 功 , 在 BootROM 模 式 下 , 执 行 命 令 run, 回 到 CLI 配 置 界 面 。[Boot]:run( 或 者 reboot)BOOTROM 模 式 下 的 其 他 命 令1. DIR 命 令第 63 页 共 383 页


用 于 显 示 FLASH 中 现 存 的 文 件 。[Boot]: dirboot.romboot.confDCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册327,440 1900-01-01 00:00:00 --SH83 1900-01-01 00:00:00 --SHnos.img 2,431,631 1980-01-01 00:21:34 ----startup-config 2,922 1980-01-01 00:09:14 ----temp.img 2,431,631 1980-01-01 00:00:32 ----2. CONFIG RUN 命 令用 于 设 置 系 统 启 动 时 执 行 的 IMG 文 件 , 以 及 配 置 恢 复 时 执 行 的 配 置 文 件 。[Boot]: config runBoot File: [nos.img] nos1.imgConfig File: [boot.conf]5.5.2 FTP/TFTP 升 级5.5.2.1 FTP/TFTP 简 介FTP(File Transfer Protocol)/TFTP(Trivial File Transfer Protocol) 都 是 文 件 传 输 协议 , 在 TCP/IP 协 议 族 中 处 于 第 四 层 , 即 属 于 应 用 层 协 议 , 主 要 用 于 主 机 之 间 、 主 机 与 交 换机 之 间 传 输 文 件 。 它 们 都 采 用 客 户 机 - 服 务 器 模 式 进 行 文 件 传 输 。 下 面 是 它 们 的 不 同 之 处 。FTP 承 载 于 TCP 之 上 , 提 供 可 靠 的 面 向 连 接 <strong>数</strong> <strong>据</strong> 流 的 传 输 服 务 , 但 它 不 提 供 文 件 存 取 授权 , 以 及 简 单 的 认 证 机 制 ( 通 过 明 文 传 输 用 户 名 和 密 码 来 实 现 认 证 )。FTP 在 进 行 文 件 传 输时 , 客 户 机 和 服 务 器 之 间 要 建 立 两 个 连 接 : 控 制 连 接 和 <strong>数</strong> <strong>据</strong> 连 接 。 首 先 由 FTP 客 户 机 发 出 传送 请 求 , 与 服 务 器 的 21 号 端 口 建 立 控 制 连 接 , 通 过 控 制 连 接 来 协 商 <strong>数</strong> <strong>据</strong> 连 接 。<strong>数</strong> <strong>据</strong> 连 接 <strong>有</strong> 两 种 方 式 :一 种 为 主 动 连 接 。 客 户 端 是 主 动 告 诉 服 务 器 自 己 用 于 <strong>数</strong> <strong>据</strong> 传 输 的 地 址 和 端 口 号 , 控 制 连接 将 一 直 保 留 到 <strong>数</strong> <strong>据</strong> 传 输 完 成 。 接 着 服 务 器 在 20 号 端 口 没 <strong>有</strong> 被 使 用 的 条 件 下 采 用 20 号 端 口与 客 户 机 提 供 的 地 址 和 端 口 号 建 立 <strong>数</strong> <strong>据</strong> 连 接 , 并 传 输 <strong>数</strong> <strong>据</strong> ; 如 果 20 号 端 口 正 在 被 使 用 , 通过 设 置 20 号 端 口 可 以 重 用 , 服 务 器 通 过 系 统 自 动 生 成 另 外 的 端 口 号 建 立 <strong>数</strong> <strong>据</strong> 连 接 。另 外 一 种 方 式 是 被 动 连 接 。 客 户 端 通 过 控 制 连 接 告 诉 服 务 器 端 建 立 被 动 连 接 , 服 务 器 端就 建 立 自 己 的 <strong>数</strong> <strong>据</strong> 监 听 端 口 , 将 这 个 端 口 通 过 控 制 连 接 告 诉 客 户 端 , 由 客 户 端 主 动 与 指 定 地址 的 端 口 建 立 <strong>数</strong> <strong>据</strong> 连 接 。由 于 <strong>数</strong> <strong>据</strong> 连 接 是 通 过 指 定 的 地 址 和 端 口 号 , 还 存 在 通 过 第 三 方 来 提 供 <strong>数</strong> <strong>据</strong> 连 接 服 务 。TFTP 承 载 在 UDP 之 上 , 提 供 不 可 靠 的 <strong>数</strong> <strong>据</strong> 流 传 输 服 务 , 同 时 也 不 提 供 用 户 认 证 机 制以 及 根 <strong>据</strong> 用 户 权 <strong>限</strong> 提 供 对 文 件 操 作 授 权 ; 它 是 通 过 发 送 包 文 , 应 答 方 式 , 加 上 超 时 重 传 方 式来 保 证 <strong>数</strong> <strong>据</strong> 的 正 确 传 输 。TFTP 相 对 于 FTP 的 优 点 是 提 供 简 单 的 、 开 销 不 <strong>大</strong> 的 文 件 传 输 服务 。本 交 换 机 实 现 FTP/TFTP 客 户 机 和 服 务 器 的 功 能 。 当 本 交 换 机 作 为 FTP/TFTP 客 户 机时 , 在 不 影 响 交 换 机 正 常 工 作 的 情 况 下 , 能 从 远 端 FTP/TFTP 服 务 器 ( 可 以 是 主 机 和 其 它交 换 机 ) 下 载 配 置 文 件 或 系 统 文 件 ,(FTP 客 户 端 可 以 查 看 服 务 器 上 的 文 件 列 表 ), 也 可 以 将第 64 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>本 交 换 机 当 前 配 置 文 件 或 系 统 文 件 上 载 到 远 端 FTP/TFTP 服 务 器 上 ( 可 以 是 主 机 和 其 它 交换 机 ) 的 功 能 ; 当 本 交 换 机 作 为 FTP/TFTP 服 务 器 时 , 同 样 它 能 为 它 授 权 的 FTP/TFTP 客户 机 提 供 上 传 和 下 载 文 件 的 服 务 ,(FTP 服 务 器 还 提 供 传 输 服 务 器 上 文 件 列 表 功 能 )。下 面 介 绍 FTP/TFTP 中 经 常 用 到 的 <strong>术</strong> 语 :ROM:EPROM 的 简 称 , 可 擦 写 只 读 寄 存 器 。 本 交 换 机 采 用 FLASH 内 存 条 代 替 EPROM。SDRAM: 交 换 机 内 存 , 用 于 系 统 软 件 的 运 行 和 配 置 序 列 的 存 放 。FLASH: 闪 存 , 用 于 保 存 系 统 文 件 和 配 置 文 件 。系 统 文 件 : 包 括 系 统 映 像 文 件 和 引 导 文 件 。系 统 映 像 文 件 : 是 指 交 换 机 硬 件 驱 动 和 软 件 支 持 程 序 等 的 压 缩 文 件 , 即 我 们 通 常 说 的 IMG升 级 文 件 。 本 交 换 机 系 统 映 像 文 件 只 允 许 保 存 在 FLASH 中 。 本 交 换 机 规 定 , 在 全 局 配 置 模式 下 通 过 FTP 上 载 系 统 映 像 文 件 的 文 件 名 固 定 为 nos.img, 拒 绝 其 它 系 统 IMG 文 件 的 上 载 。引 导 文 件 : 是 指 引 导 交 换 机 初 始 化 等 的 文 件 , 即 我 们 通 常 说 的 ROM 升 级 文 件 ( 如 果 文 件 较<strong>大</strong> , 可 以 压 缩 为 IMG 文 件 )。 引 导 文 件 只 允 许 保 存 在 ROM 中 。 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 规 定 引 导 文件 的 文 件 名 固 定 为 nos.rom。配 置 文 件 : 包 括 启 动 配 置 文 件 和 运 行 配 置 文 件 。 区 分 启 动 配 置 文 件 和 运 行 配 置 文 件 便 于 实 现配 置 的 备 <strong>份</strong> 和 更 新 。启 动 配 置 文 件 : 是 指 交 换 机 启 动 时 采 用 的 配 置 序 列 。 本 交 换 机 启 动 配 置 文 件 只 存 放 在 FLASH中 , 即 对 应 着 所 谓 的 配 置 保 留 。 为 了 禁 止 非 法 文 件 的 上 载 和 方 便 配 置 , <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 规 定 ,启 动 配 置 文 件 名 固 定 为 startup-config。运 行 配 置 文 件 : 是 指 交 换 机 当 前 运 行 的 配 置 序 列 。 本 交 换 机 运 行 配 置 文 件 存 放 在 内 存 中 。 目前 , 使 用 命 令 write 或 命 令 copy running-config startup-config, 可 将 运 行 配 置 序 列running-config 从 内 存 中 保 存 到 FLASH 中 , 即 实 现 运 行 配 置 序 列 到 启 动 配 置 文 件 的 转 变 ,形 成 配 置 保 留 。 为 了 禁 止 非 法 文 件 的 上 载 和 方 便 配 置 , <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 规 定 , 运 行 配 置 文 件名 固 定 为 running-config。出 厂 配 置 文 件 : 即 factory-config 文 件 , 是 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 交 换 机 出 厂 时 的 配 置 文 件 , 使 用 命 令 setdefault 和 命 令 write, 重 启 后 可 将 配 置 文 件 恢 复 成 出 厂 配 置 文 件 。5.5.2.2 FTP/TFTP 配 置本 交 换 机 作 为 FTP 或 者 TFTP 客 户 机 时 , 在 配 置 上 极 其 相 似 , 因 此 本 手 册 把 FTP 和TFTP 作 为 客 户 机 时 的 配 置 结 合 在 一 起 说 明 。5.5.2.2.1 FTP/TFTP 配 置 任 务 序 列1. FTP/TFTP 客 户 机 配 置(1) 上 载 / 下 载 配 置 文 件 或 系 统 文 件(2) FTP 客 户 机 查 看 服 务 器 上 文 件 列 表2. FTP 服 务 器 配 置(1) 启 动 FTP Server第 65 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册startup-config 启 动 配 置 文 件nos.img系 统 文 件nos.rom系 统 启 动 文 件命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 本 命 令 支 持 命 令 行 提 示 , 即 如 果 用 户 可 以 输 入 如 下 形 式 的 命 令 copy ftp:// 或 者 copy ftp:// 后 直 接 回 车 , 系 统 会 出 现 如 下 的 提 示 :ftp server ip address [x.x.x.x] >ftp username>ftp password>ftp filename>要 求 输 入 FTP 服 务 器 的 地 址 、 用 户 名 、 密 码 及 文 件 名 。举 例 :(1) 储 存 FLASH 内 的 映 像 到 FTP 服 务 器 10.1.1.1,FTP 服 务 器 的 登 录 用 户 名 为 Switch,密 码 为 digitalchina:Switch#copy nos.img ftp://Switch:digitalchina@10.1.1.1/nos.img(2) 从 FTP 服 务 器 10.1.1.1 上 得 到 系 统 文 件 nos.img, 用 户 名 为 Switch, 密 码 为 digitalchina:Switch#copy ftp://Switch:digitalchina@10.1.1.1/nos.img nos.img(3) 保 存 运 行 配 置 文 件 :Switch#copy running-config startup-config相 关 命 令 :write5.5.2.2.4 dir命 令 :dir 功 能 : 查 看 FTP 服 务 器 上 的 文 件 列 表 。参 <strong>数</strong> :< ftp-server-url > 的 格 式 为 :ftp://:@, 其 中 为 FTP 用 户 名 , 为 FTP 用 户 口 令 , 为 FTP 服 务 器 的IP 地 址 。命 令 模 式 : 全 局 配 置 模 式举 例 : 查 看 地 址 为 10.1.1.1 的 FTP 服 务 器 的 文 件 列 表 , 用 户 名 和 口 令 分 别 为 DCSwitch、digitalchina。Switch#configSwitch(Config)#dir ftp:// DCSwitch:digitalchina@10.1.1.15.5.2.2.5 ftp-server enable第 68 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 :ftp-server enableno ftp-server enable功 能 : 启 动 FTP Server; 本 命 令 的 no 操 作 为 关 闭 FTP Server 服 务 , 禁 止 FTP 用 户 登 录 。缺 省 情 况 : 缺 省 不 启 动 FTP Server。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 当 启 动 FTP 服 务 器 功 能 后 , 交 换 机 仍 保 留 FTP 客 户 机 的 功 能 。 系 统 缺 省 情 况 下不 启 动 FTP Server。举 例 : 打 开 FTP Server 服 务 。Switch#configSwitch(Config)# ftp-server enable相 关 命 令 :ip ftp password、ip ftp username5.5.2.2.6 ftp-server timeout命 令 :ftp-server timeout no ftp-server timeout功 能 : 设 置 <strong>数</strong> <strong>据</strong> 连 接 空 闲 时 <strong>限</strong> ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 FTP 连 接 空 闲 时 <strong>限</strong> , 单 位 秒 , 取 值 范 围 为 5~4294967295。缺 省 情 况 : 系 统 缺 省 空 闲 时 <strong>限</strong> 为 600 秒 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 当 FTP <strong>数</strong> <strong>据</strong> 连 接 空 闲 实 现 超 过 此 值 时 , 切 断 FTP 控 制 连 接 。举 例 : 修 改 空 闲 时 <strong>限</strong> 为 100 秒 。Switch#configSwitch(Config)#ftp-server timeout 1005.5.2.2.7 ip ftp password命 令 :ip ftp password {0|7} 功 能 : 配 置 FTP 登 录 用 户 口 令 。参 <strong>数</strong> :0|7 分 别 表 示 明 文 显 示 和 加 密 显 示 口 令 , 为 FTP 连 接 使 用 口 令 , 取 值范 围 不 超 过 100 字 符 。缺 省 情 况 : 系 统 缺 省 使 用 的 口 令 为 username@Switchname.domain, 其 中 变 量 username是 当 前 用 户 名 ,Switchname 是 交 换 机 名 ,domain 是 Switch 的 域 名 。命 令 模 式 : 全 局 配 置 模 式相 关 命 令 :ip ftp username5.5.2.2.8 ip ftp username命 令 :ip ftp username 第 69 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册no ip ftp username 功 能 : 配 置 FTP 登 录 用 户 名 ; 本 命 令 的 no 操 作 为 删 除 配 置 的 用 户 名 , 同 时 也 删 除 密 码 。参 <strong>数</strong> : 为 FTP 连 接 的 用 户 名 , 取 值 范 围 不 超 过 100 字 符 。缺 省 情 况 : 系 统 缺 省 为 匿 名 FTP 连 接 。命 令 模 式 : 全 局 配 置 模 式举 例 : 配 置 用 户 名 为 DCSwitch, 密 码 为 digitalchina。Switch#configSwitch(Config)#ip ftp username DCSwitchSwitch(Config)#ip ftp password 0 digitalchina相 关 命 令 :ip ftp password5.5.2.2.9 copy(TFTP)命 令 :copy [ascii | binary]功 能 :TFTP 客 户 机 上 下 载 文 件 。参 <strong>数</strong> : 为 被 拷 贝 的 源 文 件 或 目 录 的 位 置 ; 为 文 件 或 目 录 所要 拷 贝 到 的 目 的 地 址 ; 和 的 具 体 形 式 是 随 着 文 件 或 目 录 位置 的 不 同 而 变 化 的 。ascii 表 示 文 件 传 输 使 用 ASCII 标 准 ;binary 表 示 文 件 传 输 使 用 二 进 制标 准 ( 缺 省 传 输 方 式 )。 当 URL 是 TFTP 地 址 时 的 格 式 为 :tftp:///,其 中 为 TFTP 服 务 器 / 客 户 机 的 IP 地 址 , 为 TFTP 上 下 载 文 件 名 。filename 的 特 殊 关 键 字 :关 键 字源 地 址 或 目 的 地 址running-config 运 行 配 置 文 件startup-config 启 动 配 置 文 件nos.img系 统 文 件nos.rom系 统 启 动 文 件命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 本 命 令 支 持 命 令 行 提 示 , 即 如 果 用 户 可 以 输 入 如 下 形 式 的 命 令 copy tftp:// 或 者 copy tftp:// 后 直 接 回 车 , 系 统 会 出 现 如 下 的 提 示 :tftp server ip address>tftp filename>要 求 输 入 TFTP 服 务 器 的 地 址 和 文 件 名 。举 例 :(1) 储 存 FLASH 内 的 映 像 到 TFTP 服 务 器 10.1.1.1Switch#copy nos.img tftp:// 10.1.1.1/ nos.img(2) 从 TFTP 服 务 器 10.1.1.1 上 得 到 系 统 文 件 nos.img:Switch#copy tftp://10.1.1.1/nos.img nos.img第 70 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>(3) 保 存 运 行 配 置 文 件 :Switch#copy running-config startup-config相 关 命 令 :write5.5.2.2.10 tftp-server enable命 令 :tftp-server enableno tftp-server enable功 能 : 启 动 TFTP Server; 本 命 令 的 no 操 作 为 关 闭 TFTP Server 服 务 , 禁 止 TFTP 用 户 登录 。缺 省 情 况 : 缺 省 不 启 动 TFTP Server。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 当 启 动 TFTP 服 务 器 功 能 后 , 交 换 机 仍 保 留 TFTP 客 户 机 的 功 能 。 系 统 缺 省 情 况下 不 启 动 TFTP Server。举 例 : 打 开 TFTP Server 服 务 。Switch#configSwitch(Config)#tftp-server enable相 关 命 令 :tftp-server timeout5.5.2.2.11 tftp-server retransmission-number命 令 :tftp-server retransmission-number 功 能 : 设 置 tftp 服 务 器 重 新 传 输 <strong>数</strong> <strong>据</strong> 的 次 <strong>数</strong> 。参 <strong>数</strong> : 为 重 传 次 <strong>数</strong> , 取 值 范 围 为 1~20。缺 省 情 况 : 系 统 缺 省 重 传 5 次 。命 令 模 式 : 全 局 配 置 模 式举 例 : 修 改 重 传 次 <strong>数</strong> 为 10 次 。Switch#configSwitch(Config)#tftp-server retransmission-number 105.5.2.2.12 tftp-server transmission-timeout命 令 :tftp-server transmission-timeout 功 能 : 设 置 tftp 服 务 器 传 输 超 时 时 间 。参 <strong>数</strong> : 为 超 时 时 间 , 取 值 范 围 为 5~3600s。缺 省 情 况 : 系 统 缺 省 超 时 时 间 为 600s。命 令 模 式 : 全 局 配 置 模 式举 例 : 修 改 超 时 时 间 为 60s。第 71 页 共 383 页


Switch#configSwitch(Config)#tftp-server transmission-timeout 60DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册5.5.2.3 FTP/TFTP 配 置 举 例10.1.1.210.1.1.1图 5-4 作 为 FTP/TFTP client 下 载 nos.img 文 件实 例 1: 交 换 机 作 为 FTP/TFTP 客 户 端 来 使 用 。 交 换 机 通 过 某 个 端 口 与 计 算 机 相 连 接 , 计 算机 为 FTP/TFTP 服 务 器 ,IP 地 址 为 10.1.1.1, 交 换 机 作 为 FTP/TFTP 客 户 端 , 交 换 机 管 理VLAN 的 IP 地 址 为 10.1.1.2。 从 计 算 机 上 下 载 交 换 机 的 “nos.img” 文 件 。• FTP 配 置 :计 算 机 端 配 置 :在 计 算 机 上 启 动 FTP Server 软 件 , 并 且 设 置 用 户 名 为 “Switch”, 密 码 为 “digitalchina”。 并 将“12_30_nos.img” 文 件 放 到 计 算 机 上 对 应 的 FTP Server 目 录 下 。交 换 机 的 配 置 步 骤 如 下 :Switch(Config)#inter vlan 1Switch(Config-If-Vlan1)#ip address 10.1.1.2 255.255.255.0Switch(Config-If-Vlan1)#no shutSwitch(Config-If-Vlan1)#exitSwitch(Config)#exitSwitch#copy ftp://Switch:digitalchina@10.1.1.1/12_30_nos.img nos.imgSwitch#reload执 行 完 上 述 命 令 , 交 换 机 就 可 将 计 算 机 上 的 “nos.img” 文 件 下 载 到 FLASH 中 了 。• TFTP 配 置 :计 算 机 端 配 置 :在 计 算 机 机 上 启 动 TFTP Server 软 件 , 并 将 “nos.img” 文 件 放 到 计 算 机 上 对 应 的 TFTP Server目 录 下 。第 72 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>交 换 机 的 配 置 步 骤 如 下 :Switch(Config)#inter vlan 1Switch(Config-If-Vlan1)#ip address 10.1.1.2 255.255.255.0Switch(Config-If-Vlan1)#no shutSwitch(Config-If-Vlan1)#exitSwitch(Config)#exitSwitch#copy tftp://10.1.1.1/12_30_nos.img nos.imgSwitch#reload实 例 2: 交 换 机 作 为 FTP 服 务 器 来 使 用 。 交 换 机 通 过 某 个 端 口 与 计 算 机 相 连 接 , 交 换 机 作为 FTP 服 务 器 , 计 算 机 作 为 FTP 客 户 端 , 将 交 换 机 上 的 “nos.img” 文 件 传 送 到 计 算 机 上 , 保存 为 12_25_nos.img。交 换 机 的 配 置 步 骤 如 下 :Switch(Config)#inter vlan 1Switch(Config-If-Vlan1)#ip address 10.1.1.2 255.255.255.0Switch(Config-If-Vlan1)#no shutSwitch(Config-If-Vlan1)#exitSwitch(Config)#ftp-server enableSwitch(Config)#ip ftp username SwitchSwitch(Config)#ip ftp password 0 digitalchina计 算 机 端 配 置 :通 过 FTP 客 户 端 软 件 , 登 录 到 交 换 机 , 用 户 名 为 “Switch”, 密 码 为 “digitalchina”, 通 过 “getnos.img 12_30_nos.img” 命 令 将 交 换 机 上 的 “nos.img” 文 件 下 载 到 计 算 机 上 。实 例 3: 交 换 机 作 为 TFTP 服 务 器 来 使 用 。 交 换 机 通 过 某 个 端 口 与 计 算 机 相 连 接 , 交 换 机 作为 TFTP 服 务 器 , 计 算 机 作 为 TFTP 客 户 端 , 将 交 换 机 上 的 “nos.img” 文 件 传 送 到 计 算 机 上 。交 换 机 的 配 置 步 骤 如 下 :Switch(Config)#inter vlan 1Switch(Config-If-Vlan1)#ip address 10.1.1.2 255.255.255.0Switch(Config-If-Vlan1)#no shutSwitch(Config-If-Vlan1)#exitSwitch(Config)#tftp-server enable计 算 机 端 配 置 :通 过 TFTP 客 户 端 软 件 , 登 录 到 交 换 机 , 通 过 “tftp” 命 令 将 交 换 机 上 的 “nos.img” 文 件 下 载 到计 算 机 上 。实 例 4: 交 换 机 作 为 FTP/TFTP 客 户 端 来 使 用 。 交 换 机 通 过 某 个 端 口 与 计 算 机 相 连 接 , 计 算机 为 FTP/TFTP 服 务 器 ,IP 地 址 为 10.1.1.1, 它 记 录 了 交 换 机 的 多 个 用 户 情 景 配 置 文 件 。第 73 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册交 换 机 作 为 FTP/TFTP 客 户 端 , 交 换 机 管 理 VLAN 的 IP 地 址 为 10.1.1.2。 从 计 算 机 上 下 载交 换 机 的 用 户 情 景 配 置 文 件 保 存 到 交 换 机 的 FLASH 中 。• FTP 配 置 :计 算 机 端 配 置 :在 计 算 机 上 启 动 FTP Server 软 件 , 并 且 设 置 用 户 名 为 “Switch”, 密 码 为 “digitalchina”。 并 将“Profile1”、“Profile2”、“Profile3” 文 件 放 到 计 算 机 上 对 应 的 FTP Server 目 录 下 。交 换 机 的 配 置 步 骤 如 下 :Switch(Config)#inter vlan 1Switch(Config-If-Vlan1)#ip address 10.1.1.2 255.255.255.0Switch(Config-If-Vlan1)#no shutSwitch(Config-If-Vlan1)#exitSwitch(Config)#exitSwitch#copy ftp://Switch:digitalchina@10.1.1.1/Profile1 Profile1Switch#copy ftp://Switch:digitalchina@10.1.1.1/Profile2 Profile2Switch#copy ftp://Switch:digitalchina@10.1.1.1/Profile3 Profile3执 行 完 上 述 命 令 , 交 换 机 就 可 将 计 算 机 上 的 用 户 情 景 配 置 文 件 下 载 到 FLASH 中 了 。• TFTP 配 置 :计 算 机 端 配 置 :在 计 算 机 机 上 启 动 TFTP Server 软 件 , 并 将 “Profile1”、“Profile2”、“Profile3” 文 件 放 到 计 算机 上 对 应 的 TFTP Server 目 录 下 。交 换 机 的 配 置 步 骤 如 下 :Switch(Config)#inter vlan 1Switch(Config-If-Vlan1)#ip address 10.1.1.2 255.255.255.0Switch(Config-If-Vlan1)#no shutSwitch(Config-If-Vlan1)#exitSwitch(Config)#exitSwitch#copy tftp://10.1.1.1/ Profile1 Profile1Switch#copy tftp://10.1.1.1/ Profile2 Profile2Switch#copy tftp://10.1.1.1/ Profile3 Profile3案 例 5: 本 交 换 机 作 为 FTP 客 户 机 查 看 FTP 服 务 器 上 文 件 列 表同 步 情 况 : 交 换 机 通 过 以 太 口 和 PC 相 连 ,PC 为 FTP 服 务 器 ,IP 地 址 为 10.1.1.1, 交 换 机作 为 FTP 客 户 端 , 交 换 机 VLAN1 接 口 IP 地 址 为 10.1.1.2。FTP 配 置 :PC 端 :在 PC 机 上 启 动 FTP Server 软 件 , 并 且 设 置 用 户 Switch, 密 码 为 digitalchina。交 换 机 端 :Switch(Config)#inter vlan 1第 74 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Switch(Config-If-Vlan1)#ip address 10.1.1.2 255.255.255.0Switch(Config-If-Vlan1)#no shutSwitch(Config-If-Vlan1)#exitSwitch(Config)#dir ftp://Switch:gohigh@10.1.1.1220 Serv-U FTP-Server v2.5 build 6 for WinSock ready...331 User name okay, need password.230 User logged in, proceed.200 PORT Command successful.150 Opening ASCII mode data connection for /bin/ls.recv total = 480nos.imgnos.romparsecommandline.cppposition.docqmdict.zipshell 维 护 统 计 .xls…( 省 略 部 分 显 示 )show.txtsnmp.TXT226 Transfer complete.Switch(Config)#5.5.2.4 FTP/TFTP 排 错 帮 助5.5.2.4.1 监 测 和 调 试 命 令5.5.2.4.1.1 show ftp命 令 :show ftp功 能 : 显 示 FTP 服 务 器 参 <strong>数</strong> 的 设 置 情 况 。命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 缺 省 不 显 示 。举 例 :Switch#sh ftpTimeout :600显 示 信 息描 述第 75 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Timeout超 时 时 间5.5.2.4.1.2 show tftp命 令 :show tftp功 能 : 显 示 TFTP 服 务 器 参 <strong>数</strong> 的 设 置 情 况 。缺 省 情 况 : 缺 省 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#sh tftptimeout :60Retry Times :10显 示 信 息TimeoutRetry Times解 释超 时 时 间重 传 次 <strong>数</strong>5.5.2.4.2 FTP 排 错 帮 助在 使 用 FTP 协 议 上 下 载 系 统 文 件 时 , 务 必 保 证 链 路 的 可 达 , 即 在 使 用 FTP 之 前 , 使 用Ping 命 令 检 验 FTP 客 户 机 和 服 务 器 的 是 否 可 达 。 如 Ping 不 通 , 则 需 查 看 相 应 排 错 信 息 ,恢 复 链 路 的 可 达 性 。 下 面 是 发 送 文 件 时 的 正 确 信 息 , 如 果 不 正 确 , 请 检 查 链 路 的 可 达 性 并 重 新 执 行 copy 命令 。220 Serv-U FTP-Server v2.5 build 6 for WinSock ready...331 User name okay, need password.230 User logged in, proceed.200 PORT Command successful.nos.img file length = 1526021read file oksend file150 Opening ASCII mode data connection for nos.img.226 Transfer complete.close ftp client. 下 面 是 接 收 文 件 时 的 正 确 信 息 , 如 果 不 正 确 , 请 检 查 链 路 的 可 达 性 并 重 新 执 行 copy 命令 。220 Serv-U FTP-Server v2.5 build 6 for WinSock ready...331 User name okay, need password.230 User logged in, proceed.第 76 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>200 PORT Command successful.recv total = 1526037************************write ok150 Opening ASCII mode data connection for nos.img (1526037 bytes).226 Transfer complete. 如 果 交 换 机 通 过 FTP 升 级 系 统 文 件 或 系 统 启 动 文 件 时 , 必 须 等 待 系 统 提 示 出 现 表 示 升级 成 功 的 “close ftp client.” 或 “226 Transfer complete.” 的 字 样 , 此 时 交 换 机 可 以 进 行 重启 的 操 作 , 否 则 将 回 导 致 交 换 机 的 无 法 启 动 。 若 出 现 通 过 FTP 升 级 系 统 文 件 及 系 统 启动 文 件 失 败 时 , 请 重 新 升 级 或 进 入 到 BootROM 模 式 升 级 。5.5.2.4.3 TFTP 排 错 帮 助在 使 用 TFTP 协 议 上 下 载 系 统 文 件 时 , 务 必 保 证 链 路 的 可 达 , 即 在 使 用 TFTP 之 前 , 使用 Ping 命 令 检 验 TFTP 客 户 机 和 服 务 器 的 是 否 可 达 。 如 Ping 不 通 , 则 需 查 看 相 应 排 错 信 息 ,恢 复 链 路 的 可 达 性 。 下 面 是 发 送 文 件 时 的 正 确 信 息 , 如 果 不 正 确 , 请 检 查 链 路 的 可 达 性 并 重 新 执 行 copy 命令 。nos.img file length = 1526021read file okbegin to send file,wait...file transfers complete.close tftp client.下 面 是 接 收 文 件 时 的 正 确 信 息 , 如 果 不 正 确 , 请 检 查 链 路 的 可 达 性 并 重 新 执 行 copy 命令 。begin to receive file,wait...recv 1526037************************write oktransfer completeclose tftp client.如 果 交 换 机 通 过 TFTP 升 级 系 统 文 件 或 系 统 启 动 文 件 时 , 必 须 等 待 系 统 提 示 出 现 表 示 升 级 成功 的 “close tftp client.” 的 字 样 , 此 时 交 换 机 可 以 进 行 重 启 的 操 作 , 否 则 将 回 导 致 交 换 机 的 无法 启 动 。 若 出 现 通 过 TFTP 升 级 系 统 文 件 及 系 统 启 动 文 件 失 败 时 , 请 重 新 升 级 或 进 入 到BootROM 模 式 升 级 。第 77 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册第 6 章 端 口 配 置6.1 端 口 介 绍图 6-1 LS 5328 前 面 板 示 意 图LS 5328 端 口 如 图 所 示 。24 个 FE 电 口 ,2 个 GE 光 口 和 2 个 GE 电 口 。 为 了 区 分 不 同板 卡 上 的 端 口 ,LS 5328 操 作 系 统 提 供 的 端 口 号 ( 软 件 意 义 上 的 端 口 号 ) 为 ethernet X/Y/Z,Z 表 示 端 口 序 号 , 从 1 到 28 表 示 28 个 端 口 。如 果 用 户 要 对 某 些 端 口 进 行 配 置 , 可 以 使 用 命 令 interface ethernet 进 入 到 相 应 的 以 太 <strong>网</strong> 接 口 配 置 模 式 , 参 <strong>数</strong> 为 一 个 或 多 个 端 口 , 包 含 多 个 端 口 时 , 可 以 使 用 “;” 和 “-” 等 特 殊 字 符 进 行 连 接 ,“;” 连 接 不 连 续 的 端口 号 ,“-” 连 接 连 续 的 端 口 号 。 例 如 要 同 时 对 前 面 板 上 的 2,3,4,5 端 口 , 可 以 使 用 命 令 interfaceethernet 0/0/2-5;。 在 以 太 <strong>网</strong> 接 口 配 置 模 式 下 可 对 端 口 的 速 率 、 双 工 模 式 、 流 量 控 制 等 进 行配 置 , 相 应 物 理 端 口 的 表 现 也 随 之 改 变 。6.2 端 口 配 置6.2.1 以 太 <strong>网</strong> 端 口 配 置6.2.1.1 以 太 <strong>网</strong> 端 口 配 置 任 务 序 列1. 进 入 以 太 <strong>网</strong> 接 口 配 置 模 式2. 配 置 以 太 <strong>网</strong> 端 口 的 属 性(1) 打 开 或 关 闭 端 口(2) 配 置 端 口 名 字(3) 配 置 端 口 连 线 类 型(4) 配 置 端 口 速 率 和 双 工 模 式(5) 配 置 带 宽 控 制(6) 配 置 流 量 控 制(7) 打 开 或 关 闭 端 口 环 回 功 能(8) 配 置 交 换 机 广 播 风 暴 抑 制 功 能第 78 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>1. 进 入 以 太 <strong>网</strong> 接 口 配 置 模 式命 令解 释接 口 配 置 模 式interface ethernet 进 入 以 太 <strong>网</strong> 接 口 配 置 模 式 。2. 配 置 以 太 <strong>网</strong> 端 口 的 属 性命 令接 口 配 置 模 式shutdownno shutdownname no namemdi { auto | across | normal }no mdispeed-duplex {auto | force10-half |force10-full | force100-half |force100-full | { {force1g-half |force1g-full} [nonegotiate [master |slave]] } }negotiation {on|off}bandwidth control [both | receive | transmit]no bandwidth controlflow controlno flow controlloopbackno loopbackrate-suppression {dlf | broadcast |multicast} 解 释关 闭 或 打 开 指 定 端 口 。设 定 或 取 消 指 定 端 口 的 名 字 。设 置 指 定 端 口 的 连 线 类 型 ;LS 5328 各 种 板卡 的 千 兆 以 上 端 口 不 支 持 此 命 令 。设 置 1000Base-TX 或 100Base-Tx 端 口 的 速率 和 双 工 模 式 。 本 命 令 的 no 操 作 为 恢 复 默认 设 置 , 即 自 动 协 商 速 度 双 工 。打 开 或 关 闭 1000Base-FX 端 口 的 自 动 协 商设 置 或 取 消 指 定 端 口 收 、 发 <strong>数</strong> <strong>据</strong> 占 用 的 带 宽 。打 开 或 关 闭 指 定 端 口 的 流 量 控 制 功 能 。打 开 或 关 闭 指 定 端 口 的 环 回 测 试 功 能 。打 开 交 换 机 的 广 播 风 暴 抑 制 ( 或 组 播 、 未 知目 的 单 播 , 下 同 ) 功 能 , 并 设 置 每 秒 允 许 通过 的 广 播 包 <strong>数</strong> 量 ; 本 命 令 的 no 操 作 为 取 消广 播 风 暴 抑 制 功 能 。6.2.1.2 以 太 <strong>网</strong> 端 口 配 置 命 令 介 绍6.2.1.2.1 bandwidth第 79 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 :bandwidth control [both | receive | transmit]no bandwidth control功 能 : 打 开 端 口 的 带 宽 <strong>限</strong> 制 功 能 ; 本 命 令 的 no 操 作 为 关 闭 端 口 的 带 宽 <strong>限</strong> 制 功 能 。参 <strong>数</strong> : 为 <strong>限</strong> 制 带 宽 , 单 位 为 Mbps, 取 值 范 围 为 1-1000M;both 为 端 口 收 发时 均 进 行 带 宽 控 制 ;receive 为 仅 在 端 口 从 交 换 机 外 接 收 <strong>数</strong> <strong>据</strong> 时 进 行 带 宽 控 制 ;transmit为 仅 在 端 口 向 交 换 机 外 发 送 <strong>数</strong> <strong>据</strong> 时 进 行 带 宽 控 制 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 端 口 缺 省 关 闭 带 宽 <strong>限</strong> 制 功 能 。使 用 指 南 : 当 端 口 设 置 了 带 宽 <strong>限</strong> 制 功 能 , 并 且 指 定 了 <strong>限</strong> 制 带 宽 的 <strong>大</strong> 小 , 那 么 端 口 的 最 <strong>大</strong> 带 宽就 被 确 定 , 而 不 以 10/100/1000M 为 最 <strong>大</strong> 带 宽 。 如 果 不 指 定 [both | receive | transmit] 关 键字 , 缺 省 为 both。 如 果 用 户 先 前 选 择 both 进 行 带 宽 配 置 , 现 在 要 选 用 Receive 或 者 Transmit进 行 配 置 , 首 先 要 对 先 前 选 用 Both 选 项 的 命 令 进 行 no 操 作 , 然 后 再 选 用 Receive 或 者Transmit 进 行 带 宽 设 置 。注 意 : 设 置 端 口 带 宽 <strong>限</strong> 制 值 不 能 超 过 端 口 可 能 的 物 理 连 接 最 <strong>大</strong> 速 度 。 例 如 一 个 10/100M 以太 <strong>网</strong> 端 口 不 能 设 置 为 <strong>限</strong> 制 101M( 或 101M 以 上 ) 的 带 宽 。 但 是 当 一 个 10/100/1000M 端 口工 作 在 100M 速 度 时 , 可 以 设 置 101M( 或 101M 以 上 ) 流 量 <strong>限</strong> 制 。举 例 : 设 置 1-8 号 端 口 <strong>限</strong> 制 带 宽 为 40M。Switch (Config)#interface ethernet 0/0/1-8Switch (Config-Port-Range)#bandwidth control 40 both6.2.1.2.2 flow control命 令 :flow controlno flow control功 能 : 打 开 指 定 端 口 的 流 控 功 能 ; 本 命 令 的 no 操 作 为 关 闭 端 口 的 流 控 功 能 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 端 口 的 流 控 功 能 缺 省 为 关 闭 。使 用 指 南 : 打 开 端 口 的 流 控 功 能 后 , 当 端 口 接 收 到 的 流 量 <strong>大</strong> 于 端 口 缓 存 所 能 容 纳 的 <strong>大</strong> 小 时 ,端 口 将 通 过 算 法 或 者 协 议 通 知 向 其 发 送 流 量 的 设 备 减 慢 发 送 速 度 , 以 防 止 丢 包 。 交 换 机 的 端口 支 持 基 于 背 压 的 802.3X 流 量 控 制 ; 端 口 工 作 在 半 双 工 模 式 下 , 支 持 背 压 流 控 。 当 背 压 控制 达 到 可 能 出 现 严 重 的 头 阻 塞 (HOL) 时 , 交 换 机 将 自 动 进 行 头 阻 塞 控 制 ( 丢 弃 可 能 产 生 头阻 塞 的 COS 队 列 中 的 一 些 包 ), 以 避 免 <strong>网</strong> <strong>络</strong> 性 能 <strong>大</strong> 幅 下 降 。注 意 : 除 非 用 户 需 要 一 种 速 度 慢 , 性 能 低 , 但 包 损 失 较 小 的 <strong>网</strong> <strong>络</strong> , 否 则 不 建 议 用 户 打 开 端口 流 控 功 能 。 交 换 机 不 同 的 板 卡 之 间 的 流 控 是 不 起 作 用 的 。 在 打 开 端 口 的 流 控 功 能 时 , 请 务必 确 认 两 端 的 速 率 和 双 工 模 式 相 同 。举 例 : 打 开 0/0/1-8 号 端 口 的 流 控 功 能 。Switch (Config)#interface ethernet 0/0/1-8Switch (Config-Port-Range)#flow control第 80 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>6.2.1.2.3 interface ethernet命 令 :interface ethernet 功 能 : 从 全 局 配 置 模 式 进 入 到 以 太 <strong>网</strong> 接 口 配 置 模 式 。参 <strong>数</strong> : 为 端 口 号 , 端 口 号 的 格 式 和 取 值 范 围 见 本 章 端 口 介 绍 部 分 的 说 明 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 使 用 命 令 exit 可 从 以 太 <strong>网</strong> 接 口 配 置 模 式 退 回 到 全 局 配 置 配 置 。举 例 : 进 入 以 太 <strong>网</strong> 端 口 0/0/1Switch (Config)#interface ethernet 0/0/1Switch (Config- Ethernet0/0/1)#6.2.1.2.4 loopback命 令 :loopbackno loopback功 能 : 设 置 以 太 <strong>网</strong> 端 口 进 行 环 回 测 试 功 能 ; 本 命 令 的 no 操 作 用 来 取 消 以 太 <strong>网</strong> 端 口 的 环 回 测试 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 以 太 <strong>网</strong> 端 口 不 进 行 环 回 测 试 。使 用 指 南 : 使 用 环 回 测 试 可 以 检 验 以 太 <strong>网</strong> 端 口 是 否 正 常 工 作 。 设 置 回 环 后 , 端 口 会 假 设 已 经和 自 己 建 立 一 个 连 接 , 所 <strong>有</strong> 从 该 端 口 发 出 的 流 量 都 会 又 从 该 端 口 收 到 。举 例 : 设 置 以 太 <strong>网</strong> 端 口 0/0/1-8 进 行 环 回 测 试 。Switch (Config)#interface ethernet 0/0/1-8Switch (Config-Port-Range)#loopback6.2.1.2.5 mdi命 令 :mdi { auto | across | normal }no mdi功 能 : 设 置 以 太 <strong>网</strong> 端 口 支 持 的 连 线 类 型 。 本 命 令 的 no 操 作 设 置 端 口 连 线 类 型 为 自 动 识 别 。LS 5328 各 种 板 卡 的 千 兆 以 上 端 口 均 不 支 持 此 命 令 , 这 些 端 口 的 连 线 类 型 为 自 动 识 别 。参 <strong>数</strong> :auto 表 示 自 动 识 别 连 线 类 型 ,across 表 示 端 口 只 支 持 交 叉 线 ,normal 表 示 端 口 只支 持 直 连 线 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 缺 省 时 , 端 口 连 线 类 型 为 自 动 识 别使 用 指 南 : 建 议 用 户 采 用 自 动 线 型 识 别 。 一 般 来 说 , 交 换 机 和 PC 机 用 直 连 线 连 接 , 交 换 机之 间 用 交 叉 线 连 接 。举 例 : 设 置 以 太 <strong>网</strong> 端 口 0/0/5-8 为 只 支 持 直 连 线 。Switch (Config)#interface ethernet 0/0/5-8第 81 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch (Config-Port-Range)#mdi normal6.2.1.2.6 name命 令 :name no name功 能 : 为 指 定 的 端 口 设 置 名 字 ; 本 命 令 的 no 操 作 为 取 消 该 项 配 置 。参 <strong>数</strong> : 为 字 符 串 , 最 长 不 超 过 200 个 字 符 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 端 口 缺 省 没 <strong>有</strong> 名 字 。使 用 指 南 : 本 命 令 <strong>有</strong> 助 于 用 户 管 理 交 换 机 , 如 用 户 可 以 根 <strong>据</strong> 端 口 的 使 用 情 况 设 置 名 字 , 如0/0/1-2 号 端 口 归 财 务 部 门 使 用 , 则 定 义 为 finacial。 这 样 端 口 的 使 用 情 况 就 一 目 了 然 了 。举 例 : 指 定 0/0/1-2 端 口 name 为 finacial。Switch (Config)#interface ethernet 0/0/1-2Switch (Config-Port-Range)#name financial6.2.1.2.7 negotiation命 令 :negotiation {on|off}功 能 : 打 开 或 关 闭 1000Base-FX 端 口 的 自 动 协 商参 <strong>数</strong> :on 表 示 打 开 自 动 协 商 ,off 表 示 关 闭 自 动 协 商 。命 令 模 式 : 端 口 配 置 模 式 。缺 省 情 况 : 缺 省 为 协 商 打 开 。使 用 指 南 : 本 命 令 只 针 对 1000Base-FX 接 口 生 效 。 对 于 1000Base-TX 或 100Base-TX 接 口 ,negotiation 命 令 不 可 用 。 如 果 要 改 变 1000Base-TX 端 口 的 协 商 状 态 和 速 度 双 工 , 请 使 用speed-duplex 命 令 。举 例 : 交 换 机 Switch1 端 口 1 同 交 换 机 Switch2 端 口 1 用 线 相 连 , 将 该 两 个 端 口 设 置 为 关闭 协 商 。Switch1(Config)#interface e0/0/1Switch1(Config-Ethernet0/0/1)#negotiation offSwitch2(Config)#interface e0/0/27Switch2(Config-Ethernet0/0/27)#negotiation off6.2.1.2.8 rate-suppression命 令 :rate-suppression {dlf | broadcast | multicast} 第 82 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>no rate-suppression {dlf | broadcast | multicast}功 能 : 设 置 交 换 机 所 <strong>有</strong> 端 口 允 许 通 过 的 广 播 、 组 播 或 未 知 地 址 的 单 播 流 量 ; 本 命 令 的 no 操作 为 关 闭 端 口 对 广 播 、 组 播 或 未 知 地 址 的 单 播 流 量 的 抑 制 功 能 , 即 允 许 线 速 通 过 广 播 、 组 播或 未 知 地 址 的 单 播 流 量 。参 <strong>数</strong> :dlf 表 示 <strong>限</strong> 制 未 知 地 址 单 播 流 量 ,multicast 表 示 <strong>限</strong> 制 组 播 流 量 ,broadcast 表 示 <strong>限</strong>制 广 播 流 量 。 对 于 除 万 兆 端 口 外 的 端 口 代 表 每 秒 钟 允 许 通 过 的 <strong>数</strong> <strong>据</strong> 包 的 个 <strong>数</strong> 。 取值 范 围 都 是 1~262143。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 缺 省 不 <strong>限</strong> 制 , 允 许 线 速 通 过 广 播 、 组 播 和 未 知 地 址 的 单 播 流 量 。使 用 指 南 : 在 没 <strong>有</strong> 任 何 VLAN 设 置 的 情 况 下 , 交 换 机 的 所 <strong>有</strong> 端 口 都 处 在 同 一 个 广 播 域 。 对于 上 述 三 种 流 量 , 交 换 机 都 会 向 广 播 域 中 的 所 <strong>有</strong> 端 口 发 送 , 可 能 形 成 广 播 风 暴 。 广 播 风 暴 极其 影 响 交 换 机 的 性 能 , 打 开 交 换 机 的 广 播 风 暴 抑 制 功 能 , 可 以 保 护 交 换 机 尽 量 少 地 受 广 播 风暴 的 影 响 。 注 意 本 命 令 对 于 万 兆 端 口 和 其 他 端 口 的 意 义 <strong>有</strong> 区 别 。 当 设 置 万 兆 端 口 允 许 通 过 的广 播 流 量 为 3 时 , 表 示 当 端 口 每 秒 钟 接 收 的 广 播 <strong>数</strong> <strong>据</strong> 包 <strong>大</strong> 于 3120 时 , 多 于 3120 的 部 分 将被 丢 弃 ; 对 于 普 通 端 口 , 相 同 的 设 置 表 示 当 端 口 每 秒 钟 接 收 的 广 播 <strong>数</strong> <strong>据</strong> 包 <strong>大</strong> 于 3 时 , 多 于 3的 部 分 将 被 丢 弃 。举 例 : 设 置 交 换 机 8-10 号 端 口 最 多 允 许 每 秒 钟 通 过 3 个 广 播 <strong>数</strong> <strong>据</strong> 包 。Switch (Config)#interface ethernet 0/0/8-10Switch (Config-Port-Range)#rate-suppression broadcast 36.2.1.2.9 shutdown命 令 :shutdownno shutdown功 能 : 关 闭 指 定 的 以 太 <strong>网</strong> 端 口 ; 本 命 令 的 no 操 作 为 打 开 端 口 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 以 太 <strong>网</strong> 端 口 缺 省 为 打 开 。使 用 指 南 : 当 关 闭 以 太 <strong>网</strong> 端 口 时 , 以 太 <strong>网</strong> 端 口 将 不 发 送 <strong>数</strong> <strong>据</strong> 帧 , 并 且 在 用 户 输 入 showinterface 命 令 时 显 示 端 口 状 态 为 down。举 例 : 打 开 0/0/1-8 号 端 口 。Switch (Config)#interface ethernet0/0/1-8Switch (Config-Port-Range)#no shutdown6.2.1.2.10 speed-duplex命 令 :speed-duplex {auto | force10-half | force10-full | force100-half | force100-full |{ {force1g-half | force1g-full} [nonegotiate [master | slave]] } }no speed-duplex第 83 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册功 能 : 设 置 1000Base-TX 或 100Base-Tx 端 口 的 速 率 和 双 工 模 式 , 本 命 令 的 no 操 作 恢 复速 度 双 工 的 默 认 值 , 即 自 动 协 商 速 度 和 双 工 (auto)。参 <strong>数</strong> :auto 为 自 动 协 商 速 率 ;force10-half 为 强 制 10Mbit/s 速 率 , 半 双 工 模 式 ;force10-full为 强 制 10Mbit/s 速 率 , 全 双 工 模 式 ;force100-half 为 强 制 100Mbit/s 速 率 , 半 双 工 模 式 ;force100-full 为 强 制 100Mbit/s 速 率 , 全 双 工 模 式 ;force1g-half 为 强 制 1000Mbit/s 速 率 ,半 双 工 模 式 ;force1g-full 为 强 制 1000Mbit/s 速 率 , 全 双 工 模 式 ;nonegotiate 为 强 制 关闭 千 兆 端 口 自 动 协 商 ;master 为 强 制 千 兆 端 口 为 master 模 式 ;slave 为 强 制 千 兆 端 口 为slave 模 式 。命 令 模 式 : 端 口 配 置 模 式 。缺 省 情 况 : 端 口 缺 省 为 自 动 协 商 速 率 和 双 工 模 式 (auto)。使 用 指 南 : 本 命 令 只 针 对 1000Base-TX 或 100Base-TX 端 口 生 效 。 对 于 1000Base-FX 接 口 ,speed-duplex 命 令 不 可 用 。 对 于 组 合 (Combo) 端 口 , 本 命 令 只 设 置 其 中 的 1000Base-TX 接口 , 对 其 中 的 1000Base-FX 接 口 没 <strong>有</strong> 作 用 。 如 果 要 改 变 1000Base-FX 接 口 的 协 商 状 态 , 请使 用 negotiation 命 令 。在 配 置 端 口 的 速 率 和 双 工 模 式 时 , 端 口 的 速 率 和 双 工 模 式 必 须 和 对 端 设 备 速 率 和 双 工 模 式 保持 一 致 , 即 如 果 对 端 设 备 自 动 协 商 方 式 则 本 端 也 设 置 成 自 动 协 商 方 式 ; 如 果 对 端 是 强 制 方 式 ,则 本 端 也 应 设 置 成 相 应 的 强 制 方 式 。对 于 千 兆 端 口 , 配 置 nonegotiate 方 式 时 , 默 认 为 master。 如 果 一 端 配 置 为 master 方 式 ,另 外 一 端 必 需 配 置 为 slave 方 式 。目 前 不 支 持 force1g-half 的 配 置 。举 例 : 交 换 机 Switch1 端 口 1 同 交 换 机 Switch2 端 口 1 用 线 相 连 , 将 该 两 个 端 口 设 置 为 强制 100Mbit/s 速 率 , 半 双 工 模 式 。Switch1(Config)#interface e0/0/1Switch1(Config-Ethernet0/0/1)#speed-duplex force100-halfSwitch2(Config)#interface e0/0/1Switch2(Config-Ethernet0/0/1)#speed-duplex force100-half6.2.2 VLAN 接 口 配 置6.2.2.1 VLAN 接 口 配 置 任 务 序 列1. 进 入 VLAN 接 口 配 置 模 式2. 配 置 VLAN 接 口 的 IP 地 址 并 打 开 VLAN 接 口1. 进 入 VLAN 接 口 配 置 模 式第 84 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令全 局 配 置 模 式interface vlan no interface vlan 解 释进 入 VLAN 接 口 配 置 模 式 , 或 删 除 已存 在 的 VLAN 接 口 。2. 配 置 VLAN 接 口 的 IP 地 址 并 打 开 VLAN 接 口命 令VLAN 接 口 配 置 模 式ip address [secondary]no ip address [ ]VLAN 接 口 配 置 模 式shutdownno shutdown解 释配 置 VLAN 接 口 的 IP 地 址 。打 开 或 关 闭 VLAN 接 口 。6.2.2.2 VLAN 接 口 配 置 命 令 介 绍6.2.2.2.1 interface vlan命 令 :interface vlan no interface vlan 功 能 : 进 入 VLAN 接 口 配 置 模 式 ; 本 命 令 的 no 操 作 为 删 除 已 存 在 的 VLAN 接 口 。参 <strong>数</strong> : 是 已 建 立 的 VLAN 的 VLAN ID, 取 值 范 围 :1~4094。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 要 配 置 一 个 VLAN 接 口 前 , 应 确 认 此 VLAN 存 在 。 使 用 命 令 exit 可 以 从 VLAN接 口 配 置 模 式 退 回 到 全 局 配 置 模 式 。举 例 : 进 入 VLAN 1 接 口 配 置 模 式 。Switch (Config)#interface vlan 1Switch (Config-If-Vlan1)#6.2.2.2.2 ip address命 令 :ip address [secondary]no ip address [ ] [secondary]功 能 : 设 置 交 换 机 的 IP 地 址 及 掩 码 ; 本 命 令 的 no 操 作 为 删 除 该 IP 地 址 配 置 。参 <strong>数</strong> : 为 IP 地 址 , 点 分 十 进 制 格 式 ; 为 子 <strong>网</strong> 掩 码 , 点 分 十 进 制 格 式 ;[secondary] 为 表 示 配 置 的 IP 地 址 为 从 IP 地 址 。命 令 模 式 :VLAN 接 口 配 置 模 式第 85 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册缺 省 情 况 : 系 统 缺 省 没 <strong>有</strong> IP 地 址 配 置 。使 用 指 南 : 本 命 令 为 在 VLAN 接 口 手 工 配 置 IP 地 址 , 若 没 <strong>有</strong> 配 置 可 选 参 <strong>数</strong> secondary, 表示 配 置 为 VLAN 接 口 的 主 IP 地 址 , 若 配 置 了 可 选 参 <strong>数</strong> secondary, 则 表 示 该 IP 地 址 为 VLAN接 口 的 从 IP 地 址 。 一 个 VLAN 接 口 只 能 <strong>有</strong> 一 个 主 IP 地 址 , 可 以 <strong>有</strong> 多 个 从 IP 地 址 。 主 IP 和从 IP 均 可 以 用 于 SNMP/Web/Telnet 管 理 。 此 外 ,LS 5328 还 提 供 了 BOOTP/DHCP 方 式获 取 IP 地 址 。举 例 : 交 换 机 VLAN1 接 口 的 IP 地 址 设 置 为 192.168.1.10/24。Switch (Config-If-Vlan1)#ip address 192.168.1.10 255.255.255.06.2.2.2.3 shutdown命 令 :shutdownno shutdown功 能 : 关 闭 交 换 机 的 指 定 VLAN 接 口 ; 本 命 令 的 no 操 作 为 打 开 VLAN 接 口 。命 令 模 式 :VLAN 接 口 配 置 模 式缺 省 情 况 :VLAN 接 口 缺 省 为 关 闭 。使 用 指 南 : 当 关 闭 交 换 机 的 VLAN 接 口 ,VLAN 接 口 将 不 发 送 <strong>数</strong> <strong>据</strong> 帧 。 如 果 交 换 机 的 VLAN接 口 需 要 通 过 BOOTP/DHCP 协 议 获 取 IP 地 址 时 , 必 须 将 VLAN 接 口 打 开 。举 例 : 打 开 交 换 机 的 VLAN1 接 口 。Switch (Config-If-Vlan1)#no shutdown6.2.3 端 口 镜 像 配 置6.2.3.1 端 口 镜 像 介 绍端 口 镜 像 功 能 是 指 交 换 机 把 某 一 个 端 口 接 收 或 发 送 的 <strong>数</strong> <strong>据</strong> 帧 完 全 相 同 的 复 制 给 另 一 个端 口 ; 其 中 被 复 制 的 端 口 称 为 镜 像 源 端 口 , 复 制 的 端 口 称 为 镜 像 目 的 端 口 。 通 常 在 镜 像 目 的端 口 处 连 接 一 个 协 议 分 析 仪 ( 如 Sniffer) 或 者 RMON 监 测 仪 , 可 以 监 视 和 管 理 <strong>网</strong> <strong>络</strong> , 并 且能 诊 断 <strong>网</strong> <strong>络</strong> 故 障 。LS 5328 只 支 持 一 个 镜 像 目 的 端 口 , 镜 像 源 端 口 则 没 <strong>有</strong> 使 用 上 的 <strong>限</strong> 制 , 可 以 是 1 个 也 可以 是 多 个 , 多 个 源 端 口 可 以 在 相 同 的 VLAN, 也 可 以 在 不 同 VLAN。 目 的 端 口 和 源 端 口 可 以在 不 同 的 VLAN。6.2.3.2 端 口 镜 像 配 置 任 务 序 列1. 指 定 镜 像 源 端 口2. 指 定 镜 像 目 的 端 口第 86 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>1. 指 定 镜 像 源 端 口命 令全 局 配 置 模 式monitor session source {interface | cpu [slot ]} {rx| tx|both}no monitor session source interface解 释指 定 镜 像 源 端 口 ; 本 命 令 的 no操 作 为 删 除 镜 像 源 端 口 。2. 指 定 镜 像 目 的 端 口命 令全 局 配 置 模 式monitor session destination interfaceno monitor session destinationinterface 解 释指 定 镜 像 目 的 端 口 ; 本 命 令 的no 操 作 为 删 除 镜 像 目 的 端 口 。6.2.3.3 端 口 镜 像 配 置6.2.3.3.1 monitor session source interface命 令 :monitor session source {interface | cpu [slot]} {rx| tx| both}no monitor session source interface 功 能 : 指 定 镜 像 源 端 口 ; 本 命 令 的 no 操 作 为 删 除 镜 像 源 端 口 。参 <strong>数</strong> : 为 镜 像 session 值 , 目 前 仅 支 持 1; 为 镜 像 源 端 口 列 表 ,支 持 “-”“;” 等 特 殊 字 符 ;cpu 表 示 以 某 个 插 槽 上 板 卡 CPU 作 为 镜 像 源 , 可 以 镜 像该 cpu 收 到 或 者 发 出 的 流 量 ( 调 试 用 );rx 为 镜 像 源 端 口 接 收 的 流 量 ;tx 为 镜 像 从 源 端 口 发出 的 流 量 ;both 为 镜 像 源 端 口 入 和 出 的 流 量 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 本 命 令 设 置 镜 像 的 源 端 口 ,LS 5328 对 镜 像 源 端 口 没 <strong>有</strong> <strong>限</strong> 制 , 可 以 是 一 个 端 口 ,也 可 以 是 多 个 端 口 , 不 仅 能 镜 像 源 端 口 的 发 出 和 接 收 双 向 的 流 量 , 还 能 单 独 镜 像 源 端 口 的 发出 流 量 及 接 收 流 量 。 如 果 不 指 定 [rx|tx|both] 关 键 字 , 缺 省 为 both。 当 镜 像 多 个 端 口 时 , 多个 源 端 口 的 方 向 可 以 不 一 致 , 但 要 分 几 次 配 置 。举 例 : 设 置 镜 像 源 端 口 为 0/0/1-4 的 发 出 流 量 和 0/0/5 的 接 收 流 量 。Switch (Config)#monitor session 1 source interface ethernet 0/0/1-4 tx第 87 页 共 383 页


Switch (Config)#monitor session 1 source interface ethernet 0/0/5 rxDCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册6.2.3.3.2 monitor session destination interface命 令 :monitor session destination interface no monitor session destination interface 功 能 : 指 定 镜 像 目 的 端 口 ; 本 命 令 的 no 操 作 为 删 除 镜 像 目 的 端 口 。参 <strong>数</strong> : 为 镜 像 session 值 , 目 前 仅 支 持 1; 为 镜 像 目 的 端 口 。缺 省 情 况 : 无 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 :LS 5328 仅 支 持 一 个 镜 像 目 标 端 口 。 需 要 注 意 的 是 , 作 为 镜 像 目 标 端 口 不 能 是 端口 聚 合 组 的 成 员 , 并 且 端 口 吞 吐 量 最 好 <strong>大</strong> 于 或 等 于 它 所 镜 像 的 所 <strong>有</strong> 源 端 口 的 吞 吐 量 的 总 和 。举 例 : 设 置 镜 像 目 的 端 口 为 0/0/7。Switch (Config)#monitor session 1 destination interface ethernet 0/0/76.2.3.4 端 口 镜 像 举 例见 端 口 配 置 举 例 。6.2.3.5 端 口 镜 像 排 错 帮 助6.2.3.5.1 监 测 和 调 试 命 令6.2.3.5.1.1 show monitor命 令 :show monitor功 能 : 显 示 镜 像 源 、 目 的 端 口 的 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 通 过 本 命 令 可 以 显 示 当 前 设 置 的 镜 像 源 端 口 及 目 的 端 口 。举 例 :Switch #show monitor6.2.3.5.2 端 口 镜 像 排 错 帮 助当 配 置 端 口 镜 像 功 能 出 现 问 题 时 , 请 检 查 是 否 是 如 下 原 因 : 镜 像 目 的 端 口 是 端 口 聚 合 组 成 员 ; 如 果 是 , 请 修 改 端 口 聚 合 组 ; 镜 像 目 的 端 口 的 吞 吐 量 小 于 镜 像 源 端 口 吞 吐 量 的 总 和 , 目 的 端 口 无 法 完 全 复 制 源 端口 的 流 量 ; 请 减 少 源 端 口 的 个 <strong>数</strong> 或 复 制 单 向 的 流 量 , 或 者 选 择 吞 吐 量 更 <strong>大</strong> 的 端 口 作为 目 的 端 口 。第 88 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>6.3 端 口 配 置 举 例交 换 机 中 均 未 配 置 VLAN, 因 此 使 用 缺 省 VLAN1。交 换 机 端 口 属 性SW1 0/0/7 入 口 带 宽 <strong>限</strong> 制 ,50MSW2 0/0/8 端 口 镜 像 源 端 口0/0/9 100M/full、 端 口 镜 像 源 端 口0/0/12 1000M/full、 端 口 镜 像 目 的 端 口SW3 0/0/10 100M/full其 中 , Switch1 端 口 0/0/7 与 Switch2 端 口 0/0/8 相 连 接 ,Switch2 端 口 0/0/9 与 Switch3端 口 0/0/10 相 连 接 。 配 置 如 下 :SW1:Switch1(Config)#interface ethernet 0/0/7Switch1(Config-Ethernet0/0/7)#bandwidth control 50 bothSW2:Switch2(Config)#interface ethernet 0/0/9Switch2(Config-Ethernet0/0/9)#speed force100Switch2(Config-Ethernet0/0/9)#duplex fullSwitch2(Config-Ethernet0/0/9)#exitSwitch2(Config)#interface ethernet 0/0/12Switch2(Config-Ethernet0/0/12)#speed force100Switch2(Config-Ethernet0/0/12)#duplex fullSwitch2(Config-Ethernet0/0/12)#exitSwitch2(Config)#monitor session 1 source interface ethernet 0/0/8;0/0/9Switch2(Config)#monitor session 1 destination interface ethernet 0/0/12SW3:Switch3(Config)#interface ethernet 0/0/10Switch3(Config-Ethernet0/0/10)#speed force100Switch3(Config-Ethernet0/0/10)#duplex full6.4 端 口 排 错 帮 助6.4.1 监 测 和 调 试 命 令6.4.1.1 clear counters第 89 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 :clear counters [{ethernet | vlan | port-channel | }]功 能 : 清 除 指 定 端 口 的 统 计 信 息 。参 <strong>数</strong> : 是 以 太 <strong>网</strong> 端 口 号 ,< vlan-id > 是 VLAN 接 口 号 , 是 汇 聚 接 口 号 , 为 接 口 名 称 如 port-channel1。命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 缺 省 不 会 删 除 端 口 的 统 计 信 息 。使 用 指 南 : 如 果 不 指 定 端 口 , 则 删 除 所 <strong>有</strong> 端 口 的 统 计 信 息 。举 例 : 清 除 以 太 <strong>网</strong> 端 口 0/0/1 的 统 计 信 息 。switch#clear counters ethernet 0/0/16.4.1.2 show interface命 令 :show interface [{ethernet | vlan | port-channel | }]功 能 : 显 示 交 换 机 指 定 端 口 的 信 息 。参 <strong>数</strong> : 是 以 太 <strong>网</strong> 端 口 号 ,< vlan-id > 是 VLAN 接 口 号 , 是 汇 聚 接 口 号 , 为 接 口 名 称 如 port-channel1。命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 缺 省 不 显 示 端 口 的 信 息使 用 指 南 : 对 于 ethernet 端 口 , 本 命 令 显 示 端 口 的 端 口 速 率 、 双 工 模 式 、 流 控 开 关 情 况 、广 播 风 暴 抑 制 以 及 收 发 <strong>数</strong> <strong>据</strong> 包 的 统 计 情 况 ; 对 于 vlan 接 口 , 本 命 令 显 示 端 口 的 MAC 地 址 ,IP 地 址 以 及 收 发 <strong>数</strong> <strong>据</strong> 包 的 统 计 情 况 ; 对 于 汇 聚 端 口 , 本 命 令 显 示 汇 聚 接 口 的 端 口 速 率 、 双工 模 式 、 流 控 开 关 情 况 、 广 播 风 暴 抑 制 以 及 收 发 <strong>数</strong> <strong>据</strong> 包 的 统 计 情 况 。, 如 果 不 指 定 端 口 , 则会 显 示 交 换 机 所 <strong>有</strong> 端 口 的 信 息 。举 例 : 显 示 端 口 0/0/1 的 信 息 。switch#show interface ethernet 0/0/16.4.2 端 口 排 错 帮 助用 户 在 进 行 端 口 配 置 时 通 常 会 遇 到 的 情 况 及 解 决 建 议 如 下 : 两 个 光 接 口 互 相 连 接 时 , 如 果 一 端 设 置 为 自 动 协 商 , 另 一 端 设 置 强 制 速 率 / 双 工 , 则光 接 口 不 会 Link up。 这 是 由 IEEE 802.3 协 议 决 定 的 。 <strong>有</strong> 些 对 用 户 不 建 议 的 设 置 。 请 尽 量 避 免 以 下 设 置 : 打 开 某 端 口 流 控 , 同 时 设 置 该 端口 组 播 抑 制 ; 设 置 某 端 口 的 广 播 、 组 播 或 未 知 地 址 单 播 抑 制 , 同 时 设 置 端 口 带 宽 <strong>限</strong>制 。第 90 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>在 上 述 设 置 情 况 下 , 可 能 导 致 端 口 流 量 低 于 期 望 值 。第 91 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册第 7 章 MAC 地 址 表 配 置7.1 MAC 地 址 表 介 绍MAC 地 址 表 是 标 识 目 的 MAC 地 址 与 交 换 机 端 口 之 间 映 射 关 系 的 表 , 其 MAC 地 址 分 为静 态 MAC 地 址 和 动 态 MAC 地 址 。 静 态 MAC 地 址 由 用 户 配 置 , 具 <strong>有</strong> 最 <strong>高</strong> 优 先 级 ( 不 能 被动 态 MAC 地 址 覆 盖 ) 且 永 久 生 效 ; 动 态 MAC 地 址 由 交 换 机 在 转 发 <strong>数</strong> <strong>据</strong> 帧 的 过 程 中 学 习 ,且 在 <strong>有</strong> <strong>限</strong> 时 间 内 生 效 。 当 交 换 机 接 收 到 需 要 转 发 的 <strong>数</strong> <strong>据</strong> 帧 时 , 首 先 学 习 <strong>数</strong> <strong>据</strong> 帧 的 源 MAC 地址 , 与 接 收 端 口 建 立 映 射 关 系 ; 然 后 根 <strong>据</strong> 目 标 MAC 地 址 查 询 MAC 地 址 表 , 如 果 命 中 相 关表 项 , 交 换 机 将 <strong>数</strong> <strong>据</strong> 帧 从 相 应 端 口 转 发 ; 否 则 , 交 换 机 将 <strong>数</strong> <strong>据</strong> 帧 在 其 所 属 广 播 域 内 广 播 。 如果 动 态 MAC 地 址 长 时 间 没 <strong>有</strong> 从 转 发 <strong>数</strong> <strong>据</strong> 帧 中 学 习 到 , 交 换 机 就 将 其 从 MAC 地 址 表 中 删 除 。对 于 MAC 地 址 表 的 操 作 可 分 为 两 步 :1. MAC 地 址 的 获 取 ;2. 根 <strong>据</strong> MAC 地 址 表 转 发 或 过 滤 。7.1.1 MAC 地 址 表 的 获 取MAC 地 址 表 的 获 取 可 分 为 静 态 配 置 和 动 态 学 习 。 静 态 配 置 即 由 用 户 人 为 的 建 立 MAC地 址 与 端 口 的 映 射 关 系 ; 动 态 学 习 即 由 交 换 机 动 态 的 发 现 MAC 地 址 与 端 口 的 映 射 , 并 定 期的 更 新 MAC 地 址 表 。 下 面 我 们 将 重 点 介 绍 MAC 地 址 表 的 动 态 学 习 过 程 。图 7-1 MAC 地 址 表 动 态 学 习上 图 的 拓 扑 环 境 为 :4 台 主 机 连 接 在 本 交 换 机 产 品 上 , 其 中 主 机 1、2 在 同 一 个 物 理 分 段第 92 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>中 ( 即 相 同 的 冲 突 域 ), 该 物 理 分 段 与 交 换 机 的 端 口 0/0/5 相 连 ; 主 机 3、4 在 同 一 个 物 理 分段 , 该 物 理 分 段 与 交 换 机 的 端 口 0/0/6 相 连 。初 始 状 态 下 MAC 地 址 表 中 没 <strong>有</strong> 任 何 学 习 到 的 地 址 映 射 表 项 , 以 主 机 1 和 主 机 3 的 相 互 通信 为 例 ,MAC 地 址 表 的 学 习 过 程 如 下 :1. 当 主 机 1 向 主 机 3 传 输 信 息 时 , 交 换 机 在 端 口 0/0/5 处 收 到 该 信 息 的 源 MAC 地 址00-01-11-11-11-11, 交 换 机 的 MAC 地 址 表 中 就 会 增 加 MAC 地 址 00-01-11-11-11-11 和 端口 0/0/5 映 射 表 项 ;2. 同 时 交 换 机 会 检 查 到 该 信 息 的 目 标 MAC 地 址 00-01-33-33-33-33, 此 时 交 换 机 中 只 <strong>有</strong>MAC 地 址 00-01-11-11-11-11 和 端 口 0/0/5 的 映 射 表 项 , 没 <strong>有</strong> 00-01-33-33-33-33 对 应 的 端口 映 射 , 因 此 交 换 机 只 能 将 该 信 息 广 播 给 交 换 机 的 每 个 端 口 ( 假 设 交 换 机 的 所 <strong>有</strong> 端 口 都属 于 缺 省 VLAN);3. 位 于 端 口 0/0/6 的 主 机 3、4 均 收 到 主 机 1 发 出 的 信 息 , 但 主 机 4 不 会 给 主 机 1 回 应 , 因 为 目标 MAC 地 址 为 00-01-33-33-33-33, 只 <strong>有</strong> 主 机 3 会 给 主 机 1 回 应 。 这 时 交 换 机 的 0/0/6 号 端口 收 到 主 机 3 的 发 出 的 信 息 , 交 换 机 的 MAC 地 址 表 中 就 又 增 加 了 MAC 地 址00-01-33-33-33-33 和 端 口 0/0/6 映 射 表 项 ;4. 目 前 MAC 地 址 表 的 内 容 为 MAC 地 址 00-01-11-11-11-11 动 态 对 应 着 端 口 0/0/5,MAC 地 址00-01-33-33-33-33 动 态 对 应 着 端 口 0/0/6。5. 经 过 一 段 时 间 的 主 机 1 和 主 机 3 的 通 信 之 后 , 交 换 机 再 也 没 <strong>有</strong> 接 收 到 从 主 机 1 和 主 机 3 发 出的 信 息 ,300 秒 后 交 换 机 的 MAC 地 址 表 将 删 除 上 面 保 存 的 MAC 地 址 映 射 表 项 。 这 里 的 300秒 是 本 交 换 机 缺 省 的 MAC 地 址 的 老 化 时 间 , 本 交 换 机 提 供 了 老 化 时 间 修 改 的 功 能 。7.1.2 转 发 或 过 滤交 换 机 会 根 <strong>据</strong> MAC 地 址 表 对 接 收 到 的 <strong>数</strong> <strong>据</strong> 帧 做 出 转 发 或 过 滤 的 决 定 。 以 上 图 为 例 , 假设 当 前 本 交 换 机 MAC 地 址 表 动 态 学 习 到 了 主 机 1 和 主 机 3 的 MAC 地 址 , 用 户 又 手 工 配 置 了 主机 2 和 主 机 4 与 端 口 的 映 射 关 系 。 交 换 机 的 MAC 地 址 表 为 :MAC 地 址 端 口 号 获 取 方 式00-01-11-11-11-11 0/0/5 动 态00-01-22-22-22-22 0/0/5 静 态00-01-33-33-33-33 0/0/6 动 态00-01-44-44-44-44 0/0/6 静 态1. 根 <strong>据</strong> MAC 地 址 表 转 发 的 情 况如 果 主 机 1 向 主 机 3 发 送 信 息 时 , 交 换 机 根 <strong>据</strong> MAC 地 址 表 , 将 从 端 口 0/0/5 接 收 到 的 <strong>数</strong> <strong>据</strong> 从 端口 0/0/6 发 出 。2. 根 <strong>据</strong> MAC 地 址 表 过 滤 的 情 况如 果 主 机 1 向 主 机 2 发 送 信 息 , 交 换 机 根 <strong>据</strong> MAC 地 址 表 , 检 查 到 主 机 2 和 主 机 1 在 同 一 个 物 理分 段 中 , 交 换 机 将 对 该 信 息 进 行 过 滤 , 即 不 发 送 帧 信 息 。另 外 交 换 机 能 转 发 三 种 类 型 的 帧 : 广 播 帧 ; 组 播 帧 ; 单 播 帧 。第 93 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册下 面 简 单 介 绍 交 换 机 对 三 种 帧 的 处 理 :1. 广 播 帧 : 交 换 机 能 阻 隔 冲 突 域 , 但 不 能 阻 隔 广 播 域 , 在 没 <strong>有</strong> 设 置 VLAN 的 情 况 下 连 接 在交 换 机 的 所 <strong>有</strong> 设 备 是 处 在 同 一 个 广 播 域 中 的 , 当 交 换 机 接 收 到 广 播 帧 时 , 它 会 向 所 <strong>有</strong> 的端 口 转 发 该 广 播 帧 。 当 交 换 机 设 置 了 VLAN 后 ,MAC 地 址 表 也 会 做 相 应 的 调 整 , 会 增 加VLAN 的 信 息 , 此 时 交 换 机 接 收 到 广 播 帧 后 , 不 会 将 该 广 播 帧 转 发 给 交 换 机 内 的 所 <strong>有</strong> 端口 , 而 改 变 为 只 向 属 于 同 一 个 VLAN 的 所 <strong>有</strong> 端 口 转 发 。2. 组 播 帧 : 当 交 换 机 没 <strong>有</strong> 设 置 IGMP Snooping 的 功 能 时 , 交 换 机 对 组 播 处 理 与 广 播 的 处 理一 样 ; 当 交 换 机 设 置 IGMP Snooping 功 能 时 , 交 换 机 只 会 向 属 于 该 组 播 组 的 端 口 转 发 该组 播 帧 。3. 单 播 帧 : 在 没 <strong>有</strong> 设 置 VLAN 的 情 况 下 , 当 交 换 机 接 收 到 的 单 播 帧 的 目 标 MAC 地 址 在 MAC表 中 存 在 , 交 换 机 会 直 接 将 该 单 播 帧 转 发 到 相 应 的 端 口 ; 当 接 收 到 单 播 帧 的 目 标 MAC地 址 在 MAC 地 址 表 中 不 存 在 时 , 交 换 机 会 对 该 单 播 帧 进 行 广 播 。 当 交 换 机 设 置 了 VLAN,交 换 机 只 会 在 同 一 VLAN 内 转 发 单 播 帧 ; 当 转 发 单 播 帧 的 目 标 MAC 地 址 在 MAC 地 址 表 中存 在 , 但 不 属 于 同 一 VLAN, 此 时 交 换 机 只 能 将 该 单 播 帧 在 它 属 于 的 VLAN 内 进 行 广 播 。7.2 MAC 地 址 表 配 置7.2.1 mac-address-table aging-time命 令 :mac-address-table aging-time {| 0}no mac-address-table aging-time功 能 : 设 置 MAC 地 址 表 中 动 态 学 习 到 的 地 址 映 射 表 项 的 老 化 时 间 ; 本 命 令 的 no 操 作 为 恢复 系 统 的 缺 省 老 化 时 间 300 秒 。参 <strong>数</strong> : 为 老 化 时 间 , 单 位 为 秒 , 取 值 范 围 为 10~100000;0 为 不 老 化 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 系 统 缺 省 老 化 时 间 为 300 秒 。使 用 指 南 : 老 化 时 间 设 置 的 过 小 , 交 换 机 中 会 增 加 很 多 不 必 要 广 播 而 影 响 性 能 ; 老 化 时 间 设置 的 过 <strong>大</strong> , 又 会 使 一 些 早 已 不 用 的 表 项 长 期 存 在 于 MAC 地 址 表 中 。 因 此 用 户 应 该 根 <strong>据</strong> 实 际情 况 合 理 的 设 置 老 化 时 间 。当 老 化 时 间 设 置 为 0 秒 时 , 交 换 机 动 态 学 习 到 地 址 就 不 会 随 着 时 间 而 老 化 , 动 态 学 习 到 的 地址 将 一 直 保 存 在 MAC 地 址 表 中 。举 例 : 设 置 MAC 地 址 表 动 态 学 习 到 的 MAC 地 址 的 老 化 时 间 为 400 秒 。Switch (Config)#mac-address-table aging-time 4007.2.2 mac-address-table static命 令 :mac-address-table static address vlan interface第 94 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>no mac-address-table [static| dynamic] [address ] [vlan ][interface ]功 能 : 添 加 或 修 改 静 态 地 址 表 项 , 此 命 令 的 no 操 作 为 删 除 静 态 地 址 表 项 、 动 态 地 址 表 项 。参 <strong>数</strong> :static 静 态 表 项 ;dynamic 动 态 地 址 表 项 ; 要 添 加 或 删 除 的 MAC 地址 ; 转 发 MAC <strong>数</strong> <strong>据</strong> 包 的 端 口 名 称 ; 接 收 mac 地 址 <strong>数</strong> <strong>据</strong> 包 的vlan 号 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 当 配 置 VLAN 接 口 或 三 层 接 口 后 , 系 统 会 生 成 一 个 VLAN 接 口 或 三 层 接 口 与 交换 机 固 <strong>有</strong> 的 MAC 地 址 的 静 态 地 址 映 射 表 项 。使 用 指 南 : 在 某 些 特 殊 用 途 或 者 交 换 机 不 能 动 态 的 学 习 到 MAC 地 址 , 用 户 可 以 使 用 本 命 令将 MAC 地 址 与 端 口 及 VLAN 手 工 建 立 映 射 关 系 。 当 端 口 类 型 为 一 个 port-channel 时 , 该port-channel 必 须 是 up 的 。命 令 no mac-address-table 为 删 除 交 换 机 MAC 地 址 表 中 存 在 的 所 <strong>有</strong> 动 态 、 静 态 、 过 滤MAC 地 址 表 项 , 系 统 缺 省 保 留 的 映 射 表 项 除 外 。举 例 : 端 口 0/0/5 属 于 VLAN200, 与 MAC 地 址 为 00-03-0f-f0-00-18 建 立 地 址 映 射 。Switch(Config)#mac-address-table static address 00-03-0f-f0-00-18 vlan 200 interfaceethernet 0/0/57.2.3 mac-address-table blackhole命 令 :mac-address-table blackhole address vlan no mac-address-table blackhole [address ] [vlan ]功 能 : 添 加 或 修 改 过 滤 地 址 表 项 , 此 命 令 的 no 操 作 为 删 除 过 滤 地 址 表 项 。参 <strong>数</strong> : 要 添 加 或 删 除 的 MAC 地 址 ; 接 收 mac 地 址 <strong>数</strong> <strong>据</strong> 包 的 vlan号 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 无 过 滤 表 项使 用 指 南 : 配 置 过 滤 表 项 的 目 的 是 丢 弃 指 定 MAC 地 址 的 帧 , 用 于 过 滤 不 想 让 其 通 过 的 流 量 ,可 以 过 滤 源 地 址 和 目 标 地 址 ; 过 滤 表 项 只 与 Vlan 和 Mac 相 关 , 与 端 口 无 关举 例 : 在 VLAN200, 将 MAC 地 址 00-03-0f-f0-00-18 设 置 为 过 滤 表 项 。Switch(Config)#mac-address-table blackhole address 00-03-0f-f0-00-18 vlan 200第 95 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册7.3 典 型 配 置 举 例图 7-2 MAC 地 址 表 典 型 配 置 举 例 ( 图 中 应 该 标 出 主 机 1、2、3、4, 因 为 下 文 提 到 了 )案 例 : 如 上 图 所 示 四 台 主 机 分 别 连 接 在 交 换 机 的 0/0/5、0/0/6、0/0/7、0/0/8 端 口 , 这 四 台主 机 都 属 于 缺 省 VLAN1。 根 <strong>据</strong> 实 际 <strong>网</strong> <strong>络</strong> 的 需 要 , 动 态 学 习 功 能 是 打 开 的 ; 主 机 1 保 存 <strong>有</strong> 机密 资 料 , 任 何 与 它 不 在 一 个 物 理 分 段 的 主 机 不 能 访 问 它 ; 主 机 2 和 主 机 3 分 别 与 端 口 7 和 9建 立 静 态 映 射 关 系 。配 置 步 骤 如 下 :1. 设 置 主 机 1 的 MAC 地 址 00-01-11-11-11-11 为 过 滤 地 址 ;Switch(Config)#mac-address-table blackhole address 00-01-11-11-11-11 vlan 12. 主 机 2 和 主 机 3 分 别 与 端 口 7 和 9 建 立 静 态 映 射 关 系 。Switch(Config)#mac-address-table static address 00-01-22-22-22-22 vlan 1 interfaceethernet 0/0/6Switch(Config)#mac-address-table static address 00-01-33-33-33-33 vlan 1 interfaceethernet 0/0/77.4 排 错 帮 助7.4.1 监 测 和 调 试 命 令7.4.1.1 show mac-address-table第 96 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 :show mac-address-table [static|aging-time|blackhole] [address ][vlan ] [interface ]功 能 : 显 示 交 换 机 当 前 的 MAC 地 址 表 的 内 容 。参 <strong>数</strong> :static 静 态 表 项 ;aging-time 地 址 老 化 时 间 ;blackhole 过 滤 表 项 ; 要显 示 的 表 项 包 含 的 MAC 地 址 ; 要 显 示 的 表 项 包 含 的 VLAN 号 ;要 显 示 的 表 项 包 含 的 端 口 名 称 。命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 系 统 缺 省 不 显 示 MAC 地 址 表 的 内 容 。使 用 指 南 : 本 命 令 可 以 分 类 显 示 各 种 MAC 地 址 表 项 , 也 可 以 使 用 命 令 showmac-address-table 显 示 当 前 交 换 机 内 所 <strong>有</strong> 的 MAC 地 址 表 项 。举 例 : 显 示 当 前 MAC 地 址 表 中 的 过 滤 表 项 。Switch#show mac-address-table blackhole7.4.2 排 错 帮 助输 入 show mac-address-table 命 令 时 , 发 现 某 端 口 没 <strong>有</strong> 学 习 到 该 端 口 连 接 的 设 备 的MAC。 可 能 的 原 因 : 用 于 连 接 的 以 太 <strong>网</strong> 线 损 坏 , 更 换 以 太 <strong>网</strong> 线 ; 交 换 机 启 动 SpanningTree, 且 端 口 处 于 discarding 状 态 ; 或 者 端 口 刚 连 接 上 设 备 ,Spanning Tree 还 在 计 算 中 , 等 Spanning Tree 计 算 完 毕 , 端 口 就 可 以 学 习 MAC 地 址了 ; 若 不 是 上 述 的 问 题 时 , 请 查 看 是 否 是 端 口 损 坏 , 若 是 请 找 <strong>技</strong> <strong>术</strong> 支 持 解 决 。7.5 MAC 地 址 功 能 扩 展7.5.1 MAC 地 址 绑 定7.5.1.1 MAC 地 址 绑 定 介 绍通 常 交 换 机 支 持 动 态 学 习 MAC 地 址 的 功 能 , 每 个 端 口 可 以 动 态 学 习 多 个 MAC 地 址 ,从 而 实 现 端 口 之 间 已 知 MAC 地 址 <strong>数</strong> <strong>据</strong> 流 的 转 发 。 当 MAC 地 址 老 化 后 , 则 进 行 广 播 处 理 。也 就 是 说 , 交 换 机 某 接 口 上 学 习 到 某 MAC 地 址 后 可 以 进 行 转 发 , 如 果 将 连 线 切 换 到 另 外 一个 接 口 上 交 换 机 将 重 新 学 习 该 MAC 地 址 , 从 而 在 新 切 换 的 接 口 上 实 现 <strong>数</strong> <strong>据</strong> 转 发 。但 是 , <strong>有</strong> 些 情 况 下 为 了 安 全 和 便 于 管 理 , 需 要 将 MAC 地 址 与 端 口 进 行 绑 定 , 端 口 只 允许 已 绑 定 MAC 的 <strong>数</strong> <strong>据</strong> 流 的 转 发 。 即 ,MAC 地 址 与 端 口 绑 定 后 , 该 MAC 地 址 的 <strong>数</strong> <strong>据</strong> 流 只 能从 绑 定 端 口 进 入 , 其 他 没 <strong>有</strong> 与 端 口 绑 定 的 MAC 地 址 的 <strong>数</strong> <strong>据</strong> 流 不 可 以 从 该 端 口 进 入 。第 97 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册7.5.1.2 MAC 地 址 绑 定 配 置7.5.1.2.1 MAC 地 址 绑 定 配 置 任 务 序 列1. 使 能 端 口 的 MAC 地 址 绑 定 功 能2. 端 口 MAC 地 址 的 锁 定3. MAC 地 址 绑 定 的 属 性 配 置1. 使 能 端 口 的 MAC 地 址 绑 定 功 能命 令接 口 配 置 模 式switchport port-securityno switchport port-security2. 端 口 MAC 地 址 的 锁 定命 令解 释使 能 端 口 MAC 地 址 绑 定 功 能 ; 本 命 令 的no 操 作 为 关 闭 端 口 MAC 地 址 绑 定 功 能 。解 释接 口 配 置 模 式switchport port-security lockno switchport port-security lockswitchport port-security convertswitchport port-security timeoutno switchport port-security timeoutswitchport port-security mac-addressno switchport port-securitymac-address clear port-security dynamic [address | interface ]3. MAC 地 址 绑 定 的 属 性 配 置命 令接 口 配 置 模 式锁 定 端 口 。 当 端 口 锁 定 之 后 , 端 口 的 MAC地 址 学 习 功 能 将 被 关 闭 ; 本 命 令 的 no 操 作恢 复 端 口 MAC 地 址 学 习 功 能 。将 端 口 学 习 到 的 动 态 安 全 MAC 地 址 转 化为 静 态 安 全 MAC 地 址 。打 开 端 口 锁 定 定 时 器 功 能 ; 本 命 令 的 no操 作 恢 复 默 认 值 。添 加 静 态 安 全 MAC 地 址 ; 本 命 令 的 no 操作 为 删 除 静 态 安 全 MAC 地 址 。清 除 指 定 端 口 学 习 到 的 动 态 MAC 地 址 。解 释switchport port-security maximumno switchport port-security maximum设 置 交 换 机 端 口 最 <strong>大</strong> 安 全 MAC 地 址<strong>数</strong> ; 本 命 令 的 no 操 作 为 恢 复 默 认 值 。第 98 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>switchport port-security violation{protect | shutdown}no switchport port-security violation设 置 端 口 的 违 背 模 式 ; 本 命 令 的 no 操作 为 恢 复 默 认 值 。7.5.1.2.2 MAC 地 址 绑 定 配 置 命 令7.5.1.2.2.1 switchport port-security命 令 :switchport port-securityno switchport port-security功 能 : 使 能 端 口 MAC 地 址 绑 定 功 能 ; 本 命 令 的 no 操 作 为 关 闭 端 口 MAC 地 址 绑 定 功 能 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 交 换 机 端 口 不 打 开 MAC 地 址 绑 定 功 能 。使 用 指 南 :MAC 地 址 绑 定 功 能 与 Spanning Tree、 端 口 汇 聚 功 能 存 在 互 斥 关 系 , 因 此 如 果要 打 开 端 口 的 MAC 地 址 绑 定 功 能 , 就 必 须 关 闭 端 口 上 的 Spanning Tree、 端 口 汇 聚 功 能 ,且 打 开 MAC 地 址 绑 定 功 能 的 端 口 不 能 是 Trunk 口 。举 例 : 使 能 端 口 1 的 MAC 地 址 绑 定 功 能 。Switch(Config)#interface Ethernet 0/0/1Switch(Config-Ethernet0/0/1)#switchport port-security7.5.1.2.2.2 switchport port-security convert命 令 :switchport port-security convert功 能 : 将 端 口 学 习 到 的 动 态 MAC 地 址 转 化 为 静 态 安 全 MAC 地 址 , 并 且 关 闭 端 口 的 MAC地 址 学 习 功 能 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 必 须 在 安 全 端 口 锁 定 之 后 才 能 执 行 端 口 动 态 MAC 地 址 转 化 命 令 。 执 行 此 命 令 之后 , 端 口 学 习 到 的 动 态 MAC 地 址 将 转 化 为 静 态 安 全 MAC 地 址 。 该 命 令 没 <strong>有</strong> 配 置 保 留 。举 例 : 将 端 口 1 的 MAC 地 址 转 化 为 静 态 安 全 MAC 地 址 。Switch(Config)#interface Ethernet 0/0/1Switch(Config-Ethernet0/0/1)#switchport port-security convert7.5.1.2.2.3 switchport port-security lock命 令 :switchport port-security lockno switchport port-security lock功 能 : 锁 定 端 口 。 端 口 被 锁 定 之 后 , 端 口 的 MAC 地 址 学 习 功 能 将 被 关 闭 ; 本 命 令 的 no 操 作为 恢 复 端 口 的 MAC 地 址 学 习 功 能 。第 99 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 端 口 未 锁 定使 用 指 南 : 端 口 必 须 使 能 MAC 地 址 绑 定 功 能 之 后 才 能 执 行 端 口 锁 定 命 令 。 执 行 端 口 锁 定 命令 之 后 , 端 口 将 关 闭 动 态 MAC 学 习 功 能 。举 例 : 锁 定 端 口 1。Switch(Config)#interface Ethernet 0/0/1Switch(Config-Ethernet0/0/1)#switchport port-security lock7.5.1.2.2.4 switchport port-security timeout命 令 :switchport port-security timeout no switchport port-security timeout功 能 : 设 置 端 口 锁 定 的 定 时 器 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 锁 定 时 器 时 间 间 隔 , 取 值 范 围 为 0~300s。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 端 口 未 打 开 端 口 锁 定 的 定 时 器 。使 用 指 南 : 端 口 锁 定 定 时 器 功 能 是 一 种 动 态 MAC 地 址 锁 定 功 能 , 锁 定 定 时 器 超 时 就 执 行MAC 地 址 锁 定 操 作 及 将 动 态 MAC 转 换 为 安 全 MAC 地 址 的 操 作 。 端 口 必 须 先 开 启 MAC 地址 绑 定 功 能 后 才 能 使 用 此 命 令 。举 例 : 设 置 端 口 1 的 锁 定 时 器 为 30 秒 。Switch(Config)#interface Ethernet 0/0/1Switch(Config-Ethernet0/0/1)# switchport port-security timeout 307.5.1.2.2.5 switchport port-security mac-address命 令 :switchport port-security mac-address no switchport port-security mac-address 功 能 : 添 加 静 态 安 全 MAC 地 址 ; 本 命 令 的 no 操 作 为 删 除 静 态 安 全 MAC 地 址 。命 令 模 式 : 接 口 配 置 模 式参 <strong>数</strong> : 为 添 加 / 删 除 的 MAC 地 址 。使 用 指 南 : 端 口 必 须 使 能 MAC 地 址 绑 定 功 能 之 后 才 能 添 加 端 口 静 态 安 全 MAC 地 址 。举 例 : 添 加 MAC 00-03-0F-FE-2E-D3 到 端 口 1。Switch(Config)#interface Ethernet 0/0/1Switch(Config-Ethernet0/0/1)#switchport port-security mac-address 00-03-0F-FE-2E-D37.5.1.2.2.6 clear port-security dynamic命 令 :clear port-security dynamic [address | interface ]功 能 : 清 除 指 定 端 口 的 动 态 MAC 地 址 。命 令 模 式 : 特 权 用 户 配 置 模 式第 100 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>参 <strong>数</strong> : 为 MAC 地 址 ; 为 指 定 的 端 口 号 。使 用 指 南 : 必 须 在 安 全 端 口 锁 定 之 后 之 后 才 能 执 行 指 定 端 口 的 动 态 MAC 清 除 操 作 。 如 果 不指 定 端 口 、MAC 地 址 , 则 清 除 所 <strong>有</strong> 锁 定 的 安 全 端 口 的 动 态 MAC; 如 果 仅 指 定 端 口 , 不 指 定MAC 地 址 , 则 清 除 指 定 端 口 的 所 <strong>有</strong> 动 态 MAC 地 址 。举 例 : 删 除 端 口 1 动 态 MAC。Switch#clear port-security dynamic interface Ethernet 0/0/17.5.1.2.2.7 switchport port-security maximum命 令 :switchport port-security maximum no switchport port-security maximum功 能 : 设 置 端 口 最 <strong>大</strong> 安 全 MAC 地 址 <strong>数</strong> ; 本 命 令 的 no 操 作 为 恢 复 最 <strong>大</strong> 安 全 地 址 <strong>数</strong> 1。命 令 模 式 : 接 口 配 置 模 式参 <strong>数</strong> : 端 口 静 态 安 全 MAC 地 址 上 <strong>限</strong> , 取 值 范 围 1~128。缺 省 情 况 : 端 口 最 <strong>大</strong> 安 全 MAC 地 址 <strong>数</strong> 为 1。使 用 指 南 : 端 口 必 须 使 能 MAC 地 址 绑 定 功 能 之 后 才 能 设 置 端 口 安 全 MAC 地 址 上 <strong>限</strong> 。 如 果端 口 静 态 安 全 MAC 地 址 <strong>数</strong> <strong>大</strong> 于 设 置 的 最 <strong>大</strong> 安 全 MAC 地 址 <strong>数</strong> , 则 设 置 失 败 ; 必 须 删 除 端 口的 静 态 安 全 MAC 地 址 , 直 到 端 口 静 态 安 全 MAC 地 址 <strong>数</strong> 不 <strong>大</strong> 于 设 置 的 最 <strong>大</strong> 安 全 MAC 地 址<strong>数</strong> , 设 置 才 会 成 功 。举 例 : 设 置 端 口 1 安 全 MAC 地 址 上 <strong>限</strong> 为 4。Switch(Config)#interface Ethernet 0/0/1Switch(Config-Ethernet0/0/1)#switchport port-security maximum 47.5.1.2.2.8 switchport port-security violation命 令 :switchport port-security violation {protect | shutdown}no switchport port-security violation功 能 : 设 置 端 口 违 背 模 式 ; 本 命 令 的 no 操 作 为 恢 复 违 背 模 式 为 protect。命 令 模 式 : 接 口 配 置 模 式参 <strong>数</strong> :protect 为 保 护 模 式 ;shutdown 为 关 闭 模 式 。缺 省 情 况 : 端 口 违 背 模 式 为 缺 省 为 protect。使 用 指 南 : 端 口 必 须 使 能 MAC 地 址 绑 定 功 能 之 后 才 能 设 置 端 口 违 背 模 式 。 如 果 端 口 违 背 模式 设 置 为 protect, 那 么 当 端 口 安 全 MAC 地 址 超 过 设 置 的 端 口 安 全 MAC 上 <strong>限</strong> 的 时 候 , 端口 仅 仅 关 闭 动 态 MAC 地 址 学 习 功 能 ; 如 果 端 口 违 背 模 式 设 置 为 shutdown, 那 么 当 端 口 安全 MAC 地 址 超 过 设 置 的 端 口 安 全 MAC 上 <strong>限</strong> 的 时 候 , 端 口 将 被 关 闭 , 用 户 可 以 通 过 noshutdown 命 令 手 工 打 开 该 端 口 。举 例 : 设 置 端 口 1 的 违 背 模 式 为 shutdown。Switch(Config)#interface Ethernet 0/0/1Switch(Config-Ethernet0/0/1)#switchport port-security violation shutdown第 101 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册7.5.1.3 MAC 地 址 绑 定 排 错 帮 助7.5.1.3.1 MAC 地 址 绑 定 调 试 和 监 测 命 令7.5.1.3.1.1 show port-security命 令 :show port-security功 能 : 显 示 全 局 安 全 端 口 配 置 情 况 。命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 交 换 机 不 显 示 安 全 端 口 配 置 情 况 。使 用 指 南 : 本 命 令 显 示 交 换 机 当 前 已 经 配 置 为 安 全 端 口 的 端 口 信 息 。举 例 :Switch#show port-securitySecurity Port MaxSecurityAddr CurrentAddr Security Action(count) (count)-----------------------------------------------------------------------------------------------------Ethernet0/0/3 1 1 ProtectEthernet0/0/4 10 1 ProtectEthernet0/0/5 1 0 ProtectTotal Addresses in System :2Max Addresses limit in System :128显 示 信 息Security PortMaxSecurityAddrCurrentAddrSecurity ActionTotal Addresses in SystemMax Addresses limit in System解 释配 置 为 安 全 端 口 的 端 口 名安 全 端 口 设 置 的 最 <strong>大</strong> 安 全 MAC 地 址 <strong>数</strong>安 全 端 口 当 前 安 全 MAC 地 址 <strong>数</strong>端 口 设 置 的 违 背 模 式系 统 中 当 前 安 全 MAC 地 址 <strong>数</strong>系 统 中 最 <strong>大</strong> 安 全 MAC 地 址 <strong>数</strong>7.5.1.3.1.2 show port-security interface命 令 :show port-security interface 功 能 : 显 示 安 全 端 口 配 置 情 况 。命 令 模 式 : 特 权 用 户 配 置 模 式参 <strong>数</strong> : 指 定 的 显 示 端 口 。缺 省 情 况 : 交 换 机 不 显 示 安 全 端 口 配 置 情 况 。使 用 指 南 : 本 命 令 显 示 交 换 机 安 全 端 口 的 详 细 配 置 信 息 。第 102 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>举 例 :Switch#show port-security interface ethernet 0/0/1Port Security :EnabledPort status :Security UpViolation mode :ProtectMaximum MAC Addresses :1Total MAC Addresses :1Configured MAC Addresses :1Lock Timer is ShutDownMac-Learning function is : Opened显 示 信 息解 释Port Security :端 口 是 否 使 能 为 安 全 端 口Port status :端 口 安 全 状 态Violation mode :端 口 设 置 的 违 背 模 式Maximum MAC Addresses :端 口 设 置 的 安 全 MAC 地 址 上 <strong>限</strong>Total MAC Addresses :端 口 当 前 安 全 MAC 地 址 <strong>数</strong>Configured MAC Addresses :端 口 静 态 配 置 的 安 全 MAC 地 址 <strong>数</strong>Lock Timer 端 口 是 否 开 启 锁 定 的 定 时 器 ( 定 时 器 时 间 )Mac-Learning function端 口 MAC 地 址 学 习 功 能 是 否 打 开7.5.1.3.1.3 show port-security address命 令 :show port-security address [interface ]功 能 : 显 示 端 口 安 全 MAC 地 址 。命 令 模 式 : 特 权 用 户 配 置 模 式参 <strong>数</strong> : 指 定 的 显 示 端 口 。使 用 指 南 : 本 命 令 显 示 端 口 安 全 MAC 地 址 信 息 , 如 果 不 指 定 端 口 则 显 示 所 <strong>有</strong> 端 口 安 全 MAC地 址 。 显 示 内 容 举 例 如 下 :Switch#show port-security address interface ethernet 0/0/3Security Mac Address Table------------------------------------------------------------------------Vlan Mac Address Type Ports1 0000.0000.1111 SecureConfigured Ethernet0/0/3Total Addresses :1显 示 信 息VlanMac Address解 释安 全 MAC 地 址 的 VLAN ID安 全 MAC 地 址第 103 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册TypePortsTotal Addresses安 全 MAC 地 址 类 型安 全 MAC 地 址 所 属 端 口系 统 中 当 前 安 全 MAC 地 址 <strong>数</strong>7.5.1.3.2 MAC 地 址 绑 定 排 错 帮 助用 户 在 端 口 使 能 MAC 地 址 绑 定 功 能 的 时 候 , <strong>有</strong> 可 能 会 遇 到 失 败 的 情 况 。 可 能 的 原 因 及解 决 建 议 如 下 : 如 果 出 现 端 口 无 法 配 置 MAC 地 址 绑 定 功 能 的 情 况 , 请 检 查 交 换 机 的 端 口 是 否 运 行 了Spanning-tree, 端 口 汇 聚 或 者 端 口 已 经 配 置 为 Trunk 端 口 。MAC 绑 定 在 端 口 上 与 这 些配 置 是 互 斥 的 , 如 果 该 端 口 要 打 开 MAC 地 址 绑 定 功 能 , 就 必 须 首 先 确 认 端 口 下 的 上 述功 能 已 经 被 关 闭 。 将 安 全 地 址 设 置 为 静 态 地 址 , 然 后 删 除 , 则 该 安 全 地 址 尽 管 存 在 , 但 已 经 不 起 作 用 。 因此 建 议 用 户 在 mac 绑 定 的 端 口 不 要 设 置 静 态 地 址 。第 104 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 8 章 VLAN 配 置8.1 VLAN 介 绍VLAN(Virtual Local Area Network) 即 虚 拟 局 域 <strong>网</strong> , 这 项 <strong>技</strong> <strong>术</strong> 可 以 根 <strong>据</strong> 功 能 、 应 用 或者 管 理 的 需 要 将 局 域 <strong>网</strong> 内 部 的 设 备 逻 辑 地 划 分 为 一 个 个 <strong>网</strong> 段 , 从 而 形 成 一 个 个 虚 拟 的 工 作组 , 并 且 不 需 要 考 虑 设 备 的 实 际 物 理 位 置 。IEEE 颁 布 了 IEEE802.1Q 协 议 以 规 定 标 准 化VLAN 的 实 现 方 案 , 本 交 换 机 的 VLAN 功 能 即 按 照 802.1Q 的 标 准 实 现 。VLAN <strong>技</strong> <strong>术</strong> 的 特 点 在 于 可 以 动 态 的 根 <strong>据</strong> 需 要 将 一 个 <strong>大</strong> 的 局 域 <strong>网</strong> 划 分 成 许 多 不 同 的 广 播域 :图 8-1 按 照 逻 辑 定 义 的 VLAN <strong>网</strong> <strong>络</strong>每 个 广 播 域 即 一 个 VLAN,VLAN 和 物 理 上 的 局 域 <strong>网</strong> <strong>有</strong> 相 同 的 属 性 , 不 同 之 处 只 在 于VLAN 是 逻 辑 的 而 不 是 物 理 的 划 分 , 所 以 VLAN 的 划 分 不 必 根 <strong>据</strong> 实 际 的 物 理 位 置 , 而 每 个VLAN 内 部 的 广 播 、 组 播 和 单 播 流 量 都 是 与 其 它 VLAN 隔 绝 的 。基 于 VLAN 的 以 上 特 性 ,VLAN <strong>技</strong> <strong>术</strong> 给 我 们 带 来 以 下 的 便 利 :• 改 善 <strong>网</strong> <strong>络</strong> 性 能• 节 约 <strong>网</strong> <strong>络</strong> 资 源• 简 化 <strong>网</strong> <strong>络</strong> 管 理• 降 低 <strong>网</strong> <strong>络</strong> 成 本• 提 <strong>高</strong> <strong>网</strong> <strong>络</strong> 安 全在 本 交 换 机 中 , 实 现 了 802.1Q 所 定 义 的 VLAN 和 GVRP(GARP VLAN RegistrationProtocol), 本 章 将 对 本 交 换 机 VLAN 和 GVRP 的 使 用 和 配 置 进 行 详 细 的 说 明 。第 105 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册8.2 VLAN 配 置8.2.1 VLAN 的 配 置 任 务 序 列1. 创 建 或 删 除 VLAN2. 指 定 或 删 除 VLAN 名 称3. 为 VLAN 分 配 交 换 机 端 口4. 设 置 交 换 机 端 口 类 型5. 设 置 Trunk 端 口6. 设 置 Access 端 口7. 打 开 或 关 闭 端 口 的 VLAN 入 口 规 则1. 创 建 或 删 除 VLAN命 令全 局 配 置 模 式vlan no vlan 解 释创 建 / 删 除 VLAN 或 进 入 VLAN 模 式 。2. 指 定 或 删 除 VLAN 名 称命 令解 释VLAN 配 置 模 式name no name设 置 / 删 除 VLAN 名 称 。3. 为 VLAN 分 配 交 换 机 端 口命 令VLAN 配 置 模 式switchport interface no switchport interface 解 释为 VLAN 分 配 交 换 机 端 口 。4. 设 置 交 换 机 端 口 类 型命 令接 口 配 置 模 式解 释switchport mode {trunk|access} 设 置 当 前 端 口 为 Trunk 或 Access 端 口 。5. 设 置 Trunk 端 口第 106 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令接 口 配 置 模 式switchport trunk allowed vlan {|all}no switchport trunk allowed vlan switchport trunk native vlan no switchport trunk native vlan解 释设 置 / 删 除 Trunk 端 口 允 许 通 过 的VLAN。设 置 / 删 除 Trunk 端 口 的 PVID。6. 设 置 Access 端 口命 令接 口 配 置 模 式switchport access vlan no switchport access vlan解 释将 当 前 端 口 加 入 / 退 出 到 指 定 VLAN。7. 打 开 或 关 闭 VLAN 的 入 口 规 则命 令全 局 配 置 模 式vlan ingress enableno vlan ingress enable解 释打 开 及 关 闭 VLAN 的 出 口 规 则 。8.2.2 VLAN 配 置 命 令8.2.2.1 vlan命 令 :vlan no vlan 功 能 : 创 建 VLAN 并 且 进 入 VLAN 配 置 模 式 , 在 VLAN 模 式 中 , 用 户 可 以 配 置 VLAN 名 称和 为 该 VLAN 分 配 交 换 机 端 口 ; 本 命 令 的 no 操 作 为 删 除 指 定 的 VLAN。参 <strong>数</strong> : 为 要 创 建 / 删 除 的 VLAN 的 VID, 取 值 范 围 为 1~4094。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 交 换 机 缺 省 只 <strong>有</strong> VLAN1。使 用 指 南 :VLAN1 为 交 换 机 的 缺 省 VLAN, 用 户 不 能 配 置 和 删 除 VLAN1。 允 许 配 置 VLAN的 总 共 <strong>数</strong> 量 为 4094 个 。 另 需 要 提 醒 的 是 不 能 使 用 本 命 令 删 除 通 过 GVRP 学 习 到 的 动 态VLAN。举 例 : 创 建 VLAN100, 并 且 进 入 VLAN100 的 配 置 模 式 。Switch (Config)#vlan 100第 107 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch (Config-Vlan100)#8.2.2.2 name命 令 :name no name功 能 : 为 VLAN 指 定 名 称 ,VLAN 的 名 称 是 对 该 VLAN 一 个 描 述 性 字 符 串 ; 本 命 令 的 no 操作 为 删 除 VLAN 的 名 称 。参 <strong>数</strong> : 为 指 定 的 vlan 名 称 字 符 串 。命 令 模 式 :VLAN 配 置 模 式缺 省 情 况 :VLAN 缺 省 名 称 为 vlanXXX, 其 中 XXX 为 VID。使 用 指 南 : 交 换 机 提 供 为 不 同 的 VLAN 指 定 名 称 的 功 能 , <strong>有</strong> 助 于 用 户 记 忆 VLAN, 方 便 管 理 。举 例 : 为 VLAN100 指 定 名 称 为 TestVlan。Switch (Config-Vlan100)#name TestVlan8.2.2.3 switchport access vlan命 令 :switchport access vlan no switchport access vlan功 能 : 将 当 前 Access 端 口 加 入 到 指 定 VLAN; 本 命 令 no 操 作 为 将 当 前 端 口 从 VLAN 里 删除 。参 <strong>数</strong> : 为 当 前 端 口 要 加 入 的 vlan VID, 取 值 范 围 为 1~4094。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 所 <strong>有</strong> 端 口 默 认 属 于 VLAN1。使 用 指 南 : 只 <strong>有</strong> 属 于 Access mode 的 端 口 才 能 加 入 到 指 定 的 VLAN 中 , 并 且 Access 端 口同 时 只 能 加 入 到 一 个 VLAN 里 去 。举 例 : 设 置 某 Access 端 口 加 入 VLAN100。Switch (Config)#interface ethernet 0/0/8Switch (Config-ethernet0/0/8)#switchport mode accessSwitch (Config-ethernet0/0/8)#switchport access vlan 100Switch (Config-ethernet0/0/8)#exit8.2.2.4 switchport interface命 令 :switchport interface no switchport interface 功 能 : 给 VLAN 分 配 以 太 <strong>网</strong> 端 口 的 命 令 ; 本 命 令 的 no 操 作 为 删 除 指 定 VLAN 内 的 一 个 或 一组 端 口 。第 108 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>参 <strong>数</strong> : 要 添 加 或 者 删 除 的 端 口 的 列 表 , 支 持 ”;” ”-” , 如 :ethernet 0/0/1;2;5或 ethernet 0/0/1-6;8。命 令 模 式 :VLAN 配 置 模 式缺 省 情 况 : 新 建 立 的 VLAN 缺 省 不 包 含 任 何 端 口 。使 用 指 南 :Access 端 口 为 普 通 端 口 , 可 以 加 入 VLAN, 但 同 时 只 允 许 加 入 一 个 VLAN。举 例 : 为 VLAN100 分 配 百 兆 以 太 <strong>网</strong> 端 口 0/0/1,0/0/3,0/0/4-7,0/0/8。Switch (Config-Vlan100)#switchport interface ethernet 0/0/1;3;4-7;88.2.2.5 switchport mode命 令 :switchport mode {trunk|access}功 能 : 设 置 交 换 机 的 端 口 为 access 模 式 或 者 trunk 模 式 。参 <strong>数</strong> :trunk 表 示 端 口 允 许 通 过 多 个 VLAN 的 流 量 ;access 为 端 口 只 能 属 于 一 个 VLAN。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 端 口 缺 省 为 Access 模 式 。使 用 指 南 : 工 作 在 trunk mode 下 的 端 口 称 为 Trunk 端 口 ,Trunk 端 口 可 以 通 过 多 个 VLAN的 流 量 , 通 过 Trunk 端 口 之 间 的 互 联 , 可 以 实 现 不 同 交 换 机 上 的 相 同 VLAN 的 互 通 ; 工 作在 access mode 下 的 端 口 称 为 Access 端 口 ,Access 端 口 可 以 分 配 给 一 个 VLAN, 并 且 同时 只 能 分 配 给 一 个 VLAN。举 例 : 将 端 口 0/0/5 设 置 为 trunk 模 式 , 端 口 0/0/8 设 置 为 access 模 式 。Switch (Config)#interface ethernet 0/0/5Switch (Config-ethernet0/0/5)#switchport mode trunkSwitch (Config-ethernet0/0/5)#exitSwitch (Config)#interface ethernet 0/0/8Switch (Config-ethernet0/0/8)#switchport mode accessSwitch (Config-ethernet0/0/8)#exit8.2.2.6 switchport trunk allowed vlan命 令 :switchport trunk allowed vlan {|all}no switchport trunk allowed vlan功 能 : 设 置 Trunk 端 口 允 许 通 过 VLAN; 本 命 令 的 no 操 作 为 恢 复 缺 省 情 况 。参 <strong>数</strong> : 为 允 许 在 该 Trunk 端 口 上 通 过 的 VLAN 列 表 ;all 关 键 字 表 示 允 许 该 Trunk端 口 通 过 所 <strong>有</strong> VLAN 的 流 量 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 :Trunk 端 口 缺 省 允 许 通 过 所 <strong>有</strong> VLAN。使 用 指 南 : 用 户 可 以 通 过 本 命 令 设 置 哪 些 VLAN 的 流 量 通 过 Trunk 端 口 , 没 <strong>有</strong> 包 含 的 VLAN流 量 则 被 禁 止 。第 109 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册举 例 : 设 置 Trunk 端 口 允 许 通 过 VLAN1,3,5-20 的 流 量 。Switch (Config)#interface ethernet 0/0/5Switch (Config-ethernet0/0/5)#switchport mode trunkSwitch (Config-ethernet0/0/5)#switchport trunk allowed vlan 1;3;5-20Switch (Config-ethernet0/0/5)#exit8.2.2.7 switchport trunk native vlan命 令 :switchport trunk native vlan no switchport trunk native vlan功 能 : 设 置 Trunk 端 口 的 PVID; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 Trunk 端 口 的 PVID。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 :Trunk 端 口 默 认 的 PVID 为 1。使 用 指 南 : 在 802.1Q 中 定 义 了 PVID 这 个 概 念 。Trunk 端 口 的 PVID 的 作 用 是 当 一 个untagged 的 帧 进 入 Trunk 端 口 , 端 口 会 对 这 个 untagged 帧 打 上 带 <strong>有</strong> 本 命 令 设 置 的 nativePVID 的 tag 标 记 , 用 于 VLAN 的 转 发 。举 例 : 设 置 某 Trunk 端 口 的 native vlan 为 100。Switch (Config)#interface ethernet 0/0/5Switch (Config-ethernet0/0/5)#switchport mode trunkSwitch (Config-ethernet0/0/5)#switchport trunk native vlan 100Switch (Config-ethernet0/0/5)#exit8.2.2.8 vlan ingress disable命 令 :vlan ingress disableno vlan ingress disable功 能 : 关 闭 端 口 的 VLAN 入 口 规 则 ; 本 命 令 的 no 操 作 为 打 开 入 口 准 则 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 系 统 缺 省 打 开 端 口 的 VLAN 入 口 准 则 。使 用 指 南 : 当 打 开 端 口 的 VLAN 入 口 规 则 , 系 统 在 接 收 <strong>数</strong> <strong>据</strong> 时 会 检 查 源 端 口 是 否 是 该 VLAN的 成 员 端 口 , 如 果 是 则 接 受 <strong>数</strong> <strong>据</strong> 并 转 发 到 目 的 端 口 , 否 则 丢 弃 该 <strong>数</strong> <strong>据</strong> 。举 例 : 关 闭 端 口 的 VLAN 入 口 规 则 。Switch (Config-Ethernet0/0/1)# vlan ingress disable8.2.3 VLAN 典 型 应 用第 110 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>案 例图 8-2 VLAN 典 型 应 用 拓 扑 图由 于 局 域 <strong>网</strong> 安 全 和 应 用 的 需 要 , 需 要 将 现 <strong>有</strong> 的 整 个 局 域 <strong>网</strong> 划 分 为 3 个 VLAN:VLAN2、VLAN100 和 VLAN200, 并 且 要 求 这 三 个 VLAN 跨 越 两 个 地 域 A 和 B, 现 在 两 处 分 别 放 置一 台 交 换 机 , 因 此 VLAN 流 量 只 要 可 以 在 交 换 机 间 传 输 , 就 可 以 满 足 跨 地 域 的 要 求 。配 置 项 目配 置 说 明VLAN2A 地 、B 地 交 换 机 0/0/1-3 端 口VLAN100A 地 、B 地 交 换 机 0/0/4-5 端 口VLAN200A 地 、B 地 交 换 机 0/0/6-7 端 口Trunk portA 地 、B 地 交 换 机 的 0/0/8 端 口将 两 台 交 换 机 的 Trunk port 相 连 , 成 为 Trunk link, 用 于 承 载 跨 交 换 机 的 vlan 流 量 ; 将 各 种<strong>网</strong> <strong>络</strong> 设 备 连 接 到 交 换 机 的 各 个 VLAN 的 端 口 上 , 就 归 属 到 相 应 的 VLAN 之 中 。在 本 例 中 , 空 闲 端 口 可 以 做 为 管 理 端 口 或 其 它 用 途 。配 置 步 骤 如 下 :A 交 换 机 :Switch (Config)#vlan 2Switch (Config-Vlan2)#switchport interface ethernet 0/0/1-3第 111 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch (Config-Vlan2)#exitSwitch (Config)#vlan 100Switch (Config-Vlan100)#switchport interface ethernet 0/0/4-5Switch (Config-Vlan100)#exitSwitch (Config)#vlan 200Switch (Config-Vlan200)#switchport interface ethernet 0/0/6-7Switch (Config-Vlan200)#exitSwitch (Config)#interface ethernet 0/0/8Switch (Config-Ethernet0/0/8)#switchport mode trunkSwitch (Config-Ethernet0/0/8)#exitSwitch (Config)#B 交 换 机 :Switch (Config)#vlan 2Switch (Config-Vlan2)#switchport interface ethernet 0/0/1-3Switch (Config-Vlan2)#exitSwitch (Config)#vlan 100Switch (Config-Vlan100)#switchport interface ethernet 0/0/4-5Switch (Config-Vlan100)#exitSwitch (Config)#vlan 200Switch (Config-Vlan200)#switchport interface ethernet 0/0/6-7Switch (Config-Vlan200)#exitSwitch (Config)#interface ethernet 0/0/8Switch (Config-Ethernet0/0/8)#switchport mode trunkSwitch (Config-Ethernet0/0/8)#exit8.3 GVRP 配 置GARP(Generic Attribute Registration Protocol), 通 用 属 性 注 册 协 议 。GARP 可 以 在交 换 <strong>网</strong> 内 的 交 换 机 成 员 之 间 动 态 分 发 传 播 注 册 某 种 属 性 信 息 , 而 这 种 属 性 可 以 是 VLAN 信息 , 也 可 以 是 组 播 MAC 地 址 或 者 其 它 各 种 信 息 。 实 际 上 ,GARP 协 议 可 以 承 载 多 种 交 换 机 需要 传 播 的 属 性 特 征 , 而 在 GARP 的 基 础 上 , 定 义 了 各 种 GARP 应 用 , 称 为 GARP 应 用 实 体 ,GVRP 就 是 其 中 一 种 。GVRP(GARP VLAN Registration Protocol),GARP VLAN 注 册 协 议 。GVRP 是 基 于GARP 的 工 作 机 制 的 一 种 应 用 , 负 责 维 护 交 换 机 的 VLAN 动 态 注 册 信 息 , 并 且 传 播 这 些 注册 信 息 给 其 它 的 交 换 机 。 支 持 GVRP 的 交 换 机 可 以 接 受 来 自 其 它 交 换 机 的 VLAN 动 态 注 册信 息 , 并 且 根 <strong>据</strong> 这 些 信 息 更 新 本 地 的 VLAN 注 册 信 息 ; 支 持 GVRP 的 交 换 机 也 可 以 将 本 机的 VLAN 注 册 信 息 向 其 它 交 换 机 传 播 ,GVRP 传 播 的 VLAN 注 册 信 息 即 包 括 本 地 手 工 配 置第 112 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>的 静 态 信 息 , 也 包 括 从 其 它 交 换 机 学 来 的 动 态 信 息 , 这 样 , 通 过 VLAN 注 册 信 息 的 传 播 ,使 得 所 <strong>有</strong> 支 持 GVRP 的 交 换 机 VLAN 信 息 统 一 。8.3.1 GVRP 配 置 任 务 序 列1. 配 置 GARP 定 时 器 参 <strong>数</strong>2. 开 启 GVRP 功 能1. 配 置 GARP 定 时 器 参 <strong>数</strong>命 令接 口 配 置 模 式解 释garp timer join no garp timer joingarp timer leave no garp timer leavegarp timer hold no garp timer hold全 局 配 置 模 式garp timer leave all no garp timer leave all配 置 GARP 的 hold、join 和 leave 定 时 器 。配 置 GARP 的 leave all 定 时 器 。2. 开 启 GVRP 功 能命 令接 口 配 置 模 式gvrpno gvrp全 局 配 置 模 式gvrpno gvrp解 释启 动 当 前 端 口 GVRP 功 能 。启 动 交 换 机 GVRP 功 能 。8.3.2 GVRP 命 令 介 绍8.3.2.1 garp timer join命 令 :garp timer join 第 113 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册no garp timer join功 能 : 配 置 GARP 的 join 定 时 器 的 值 ; 本 命 令 的 no 操 作 为 恢 复 定 时 器 缺 省 值 。参 <strong>数</strong> : 为 join 定 时 器 的 值 , 取 值 范 围 为 100~327650ms。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 :join 定 时 器 的 缺 省 值 为 200ms。使 用 指 南 :GARP 应 用 实 体 在 join timer 超 时 之 后 , 将 发 送 join 消 息 , 其 它 GARP 应 用 实 体接 收 join 消 息 后 会 注 册 该 GARP 应 用 实 体 的 信 息 。举 例 : 设 置 端 口 0/0/1 的 GARP join timer 值 为 1000ms。Switch (Config-Ethernet0/0/1)#garp timer join 10008.3.2.2 garp timer leave命 令 :garp timer leave no garp timer leave功 能 : 配 置 GARP 的 leave 定 时 器 的 值 ; 本 命 令 的 no 操 作 为 恢 复 定 时 器 缺 省 值 。参 <strong>数</strong> : 为 leave 定 时 器 的 值 , 取 值 范 围 为 100~327650ms。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 :leave 定 时 器 的 缺 省 值 为 600ms。使 用 指 南 :GARP 应 用 实 体 在 希 望 注 销 某 属 性 信 息 的 时 候 , 将 发 送 leave 消 息 , 收 到 该 消 息的 GARP 应 用 实 体 启 动 leave 定 时 器 , 在 leave 定 时 器 超 时 之 前 , 如 果 没 <strong>有</strong> 再 次 受 到 join 信息 , 则 注 销 该 属 性 信 息 。 另 外 ,leave 定 时 器 的 值 必 须 <strong>大</strong> 于 join 定 时 器 的 两 倍 , 否 则 会 出 现错 误 提 示 。举 例 : 设 置 端 口 0/0/1 的 GARP leave timer 值 为 3000ms。Switch (Config-Ethernet0/0/1)#garp timer leave 30008.3.2.3 garp timer hold命 令 :garp timer hold no garp timer hold功 能 : 配 置 GARP 的 hold 定 时 器 的 值 ; 本 命 令 的 no 操 作 为 恢 复 定 时 器 缺 省 值 。参 <strong>数</strong> : 为 GARP hold 定 时 器 的 值 , 取 值 范 围 为 100~327650ms。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 :hold 定 时 器 的 缺 省 值 为 100ms。使 用 指 南 :GARP 应 用 实 体 在 收 到 join 消 息 时 , 不 会 马 上 向 外 发 送 join 消 息 , 而 是 启 动 hold定 时 器 ,hold 定 时 器 超 时 后 , 把 hold 时 间 内 收 到 的 所 <strong>有</strong> join 消 息 , 在 一 个 GVRP 帧 里 发 送出 去 , 从 而 <strong>有</strong> 效 的 减 少 协 议 消 息 流 量 。举 例 : 设 置 端 口 0/0/1 的 GARP hold timer 值 为 500ms。Switch (Config-Ethernet0/0/1)#garp timer hold 500第 114 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>8.3.2.4 garp timer leaveall命 令 :garp timer leaveall no garp timer leaveall功 能 : 配 置 GARP 的 leaveall 定 时 器 的 值 ; 本 命 令 的 no 操 作 为 恢 复 定 时 器 缺 省 值 。参 <strong>数</strong> : 为 GARP leaveall timer 的 值 , 取 值 范 围 为 100~327650ms。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 :leaveall 定 时 器 缺 省 值 为 10000ms。使 用 指 南 : GARP 应 用 实 体 启 动 后 , 同 时 启 动 leaveall 定 时 器 , 在 leaveall 定 时 器 超 时 后 ,GARP 应 用 实 体 将 向 外 发 送 leaveall 消 息 , 其 它 实 体 将 注 销 该 实 体 的 一 切 属 性 信 息 , 同 时 将leaveall 定 时 器 归 零 , 启 动 新 一 轮 循 环 。举 例 : 设 置 交 换 机 的 GARP leaveall 定 时 器 值 为 50000ms。Switch (Config)#garp timer leaveall 500008.3.2.5 gvrp命 令 :gvrpno gvrp功 能 : 启 动 交 换 机 或 者 当 前 Trunk 端 口 的 GVRP 功 能 ; 本 命 令 的 no 操 作 为 关 闭 全 局 或 端 口的 GVRP 功 能 。命 令 模 式 : 接 口 配 置 模 式 和 全 局 配 置 模 式缺 省 情 况 : 交 换 机 缺 省 关 闭 GVRP 功 能 。使 用 指 南 : 开 启 全 局 的 GVRP 功 能 后 , 才 能 开 启 端 口 的 GVRP。 全 局 的 GVRP 关 闭 后 , 端口 GVRP 配 置 失 效 。 注 意 GVRP 只 能 在 Trunk 端 口 上 开 启 。举 例 : 开 启 全 局 和 Trunk 端 口 1 的 GVRP 功 能 。Switch (Config)#gvrpSwitch (Config)#interface ethernet 0/0/1Switch (Config-Ethernet0/0/1)#gvrpSwitch (Config)#exit8.3.3 GVRP 典 型 应 用案 例第 115 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册PCSwitch ASwitch BSwitch CPC图 8-3 GVRP 典 型 应 用 拓 扑 图为 了 实 现 交 换 机 之 间 VLAN 信 息 的 动 态 注 册 和 更 新 , 需 要 在 交 换 机 上 配 置 GVRP 协 议 。在 交 换 机 A、B 和 C 上 配 置 GVRP, 使 得 交 换 机 B 学 习 到 动 态 VLAN100, 这 样 , 分 别 连 接到 交 换 机 A 和 C 的 VLAN100 上 的 两 台 工 作 站 就 可 以 通 过 没 <strong>有</strong> 配 置 静 态 VLAN100 的 交 换 机B 互 相 通 信 。配 置 项 目配 置 说 明VLAN100交 换 机 A、C 的 2~6 端 口Trunk port 交 换 机 A、C 的 0/0/8 号 端 口 , 交 换 机 B 的 0/0/7、0/0/8 号 端 口全 局 GVRP交 换 机 A、B、C端 口 GVRP 交 换 机 A、C 的 0/0/8 号 端 口 , 交 换 机 B 的 0/0/7、0/0/8 号 端 口将 两 台 工 作 站 分 别 与 交 换 机 A 和 B 的 VLAN100 的 端 口 相 连 , 将 交 换 机 A 的 0/0/8 号 端 口 与交 换 机 B 的 0/0/7 端 口 相 连 , 交 换 机 B 的 0/0/8 号 端 口 与 交 换 机 C 的 0/0/8 号 端 口 相 连 。配 置 步 骤 如 下 :Switch A:Switch (Config)#gvrpSwitch (Config)#vlan 100Switch (Config-Vlan100)#switchport interface ethernet 0/0/2-6第 116 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Switch (Config-Vlan100)#exitSwitch (Config)#interface Ethernet 0/0/8Switch (Config-Ethernet0/0/8)#switchport mode trunkSwitch (Config-Ethernet0/0/8)#gvrpSwitch (Config-Ethernet0/0/8)#exitSwitch B:Switch (Config)#gvrpSwitch (Config)#interface ethernet 0/0/7Switch (Config-Ethernet0/0/7)#switchport mode trunkSwitch (Config-Ethernet0/0/7)#gvrpSwitch (Config-Ethernet0/0/7)#exitSwitch (Config)#interface ethernet 0/0/8Switch (Config-Ethernet0/0/8)#switchport mode trunkSwitch (Config-Ethernet0/0/8)#gvrpSwitch (Config-Ethernet0/0/8)#exitSwitch C:Switch (Config)#gvrpSwitch (Config)#vlan 100Switch (Config-Vlan100)#switchport interface ethernet 0/0/2-6Switch (Config-Vlan100)#exitSwitch (Config)#interface ethernet 0/0/8Switch (Config-Ethernet0/0/8)#switchport mode trunkSwitch (Config-Ethernet0/0/8)#gvrpSwitch (Config-Ethernet0/0/8)#exit8.4 VLAN 排 错 帮 助8.4.1 监 控 和 调 试 信 息8.4.1.1 show vlan命 令 :show vlan [brief| summary] [id ] [name ]功 能 : 显 示 所 <strong>有</strong> VLAN 或 者 指 定 VLAN 的 详 细 状 态 信 息 。参 <strong>数</strong> :brief 简 要 信 息 ; 显 示 VLAN 统 计 信 息 ; 为 指 定 要 显 示 状态 信 息 的 VLAN 的 VLAN ID, 取 值 范 围 1~4094; 为 指 定 要 显 示 状 态 信 息 的第 117 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册VLAN 的 VLAN 名 , 长 度 为 1~11。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 不 指 定 或 , 则 显 示 交 换 机 所 <strong>有</strong> VLAN 的 状 态 信 息 。举 例 : 显 示 当 前 VLAN 状 态 信 息 ; 显 示 当 前 VLAN 统 计 信 息 。Switch#show vlanVLAN Name Type Status Ports---- ------------ ---------- --------- ----------------------------------------1 default Static Active ………………………………Ethernet0/0/1 Ethernet0/0/2Ethernet0/0/3 Ethernet0/0/42 VLAN0002 Static Active Ethernet0/0/5 Ethernet0/0/6Ethernet0/0/7 Ethernet0/0/8VLAN Type MTU-------- -------- --------1 ENET 15002 ENET 1500Switch#sh vlan summaryExisting Vlans:1 2Number of Existing Vlans is:2显 示 内 容解 释VLAN VLAN 号 ;Name VLAN 名 ;Type( 第 一 个 )VLAN 的 属 性 , 是 静 态 配 置 的 还 是 动 态 学 习到 的 ;StatusVLAN 的 状 态 , 为 active;Ports VLAN 内 Access 端 口 ;Type( 第 二 个 ) VLAN 的 接 口 类 型 , 为 以 太 <strong>网</strong> 类 型 ;MTU 最 <strong>大</strong> 传 输 <strong>数</strong> <strong>据</strong> 单 元 , 为 1500 字 节 。8.4.1.2 show garp命 令 :show garp []功 能 : 显 示 GARP 的 全 局 和 端 口 信 息 。第 118 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>参 <strong>数</strong> : 指 定 要 显 示 的 某 个 Trunk 端 口 的 端 口 名 称 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 无 。举 例 : 显 示 全 局 GARP 信 息 。Switch#show garp8.4.1.3 show gvrp命 令 :show gvrp []功 能 : 显 示 GVRP 的 全 局 和 端 口 信 息 。参 <strong>数</strong> : 指 定 要 显 示 的 某 个 Trunk 端 口 的 端 口 名 称 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 无 。举 例 : 显 示 全 局 GVRP 信 息 。Switch#show gvrp---------------- Gvrp Infomation ------------------Gvrp status : enableGvrp Timers(milliseconds)LeaveAll : 100008.4.1.4 debug gvrp命 令 :debug gvrpno debug gvrp功 能 : 打 开 交 换 机 的 gvrp 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 该 调 试 开 关 。命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 缺 省 关 闭 交 换 机 的 gvrp 的 调 试 开 关 。使 用 指 南 : 用 来 打 开 交 换 机 gvrp 调 试 开 关 , 可 以 显 示 交 换 机 处 理 gvrp <strong>数</strong> <strong>据</strong> 包 信 息 。举 例 : 打 开 gvrp 调 试 开 关 。Switch#debug gvrp8.4.2 VLAN 排 错 帮 助 Trunk 链 路 两 端 Trunk 端 口 的 GARP 计 <strong>数</strong> 器 设 置 必 须 相 同 , 否 则 GVRP 不 能 正 常 工 作 ; 本 交 换 机 的 GVRP 功 能 不 能 和 RSTP 同 时 打 开 , 如 果 要 打 开 GVRP 功 能 , 请 首 先 关 闭端 口 的 RSTP 功 能 。第 119 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册第 9 章 RSTP 配 置9.1 RSTP 介 绍RSTP(Rapid Spanning Tree Protocol) 是 快 速 生 成 树 协 议 的 英 文 缩 写 , 该 协 议 通 过 快速 生 成 树 算 法 在 交 换 <strong>网</strong> <strong>络</strong> 中 阻 断 部 分 冗 余 路 径 , 建 立 起 无 环 路 的 树 状 <strong>网</strong> <strong>络</strong> 。RSTP 所 采 用 的快 速 生 成 树 算 法 是 一 个 分 布 式 算 法 , 它 运 行 在 一 个 Bridged-LAN 里 的 所 <strong>有</strong> <strong>网</strong> 桥 上 , 负 责 为该 Bridged-LAN 计 算 出 简 单 连 通 的 树 形 活 动 拓 扑 (active topology), 计 算 时 选 择 一 个 <strong>网</strong> 桥 作为 树 根 ( 即 根 <strong>网</strong> 桥 ), 同 时 为 所 <strong>有</strong> <strong>网</strong> 桥 的 所 <strong>有</strong> 端 口 指 定 角 色 。RSTP 算 法 基 本 和 IEEE 802.1D 标 准 中 定 义 的 STP 算 法 一 致 , 唯 一 不 同 的 是 RSTP 解决 了 STP 算 法 对 任 何 端 口 只 要 从 blocking 状 态 迁 移 到 forwarding 状 态 必 须 经 过2*forward-delay 时 间 的 缺 点 , 它 针 对 各 种 端 口 在 拓 扑 结 构 中 角 色 的 不 同 , 对 某 些 端 口 实 现了 从 blocking 状 态 到 forwarding 状 态 的 瞬 间 迁 移 或 快 速 迁 移 。RSTP 根 <strong>据</strong> 端 口 在 活 动 拓 扑 中 的 作 用 , 定 义 了 五 种 端 口 角 色 : 非 活 动 端 口 (disabledport)、 根 端 口 (root port)、 指 定 端 口 (designated port)、 及 为 支 持 RSTP 的 快 速 特 性 规 定的 替 代 端 口 (alternate port) 和 备 <strong>份</strong> 端 口 (backup port)。 下 面 简 单 介 绍 各 种 端 口 角 色 在 活动 拓 扑 中 的 作 用 :1. 非 活 动 端 口 不 参 与 RSTP 的 运 算 ;2. 根 端 口 其 所 在 <strong>网</strong> 桥 连 接 到 根 <strong>网</strong> 桥 , 并 且 <strong>网</strong> 桥 通 过 根 端 口 到 达 根 <strong>网</strong> 桥 的 路 径 代 价 最低 ;3. 指 定 端 口 通 过 其 所 在 <strong>网</strong> 桥 将 连 接 在 其 上 的 一 个 局 域 <strong>网</strong> 连 接 到 根 <strong>网</strong> 桥4. 替 代 端 口 提 供 <strong>网</strong> 桥 到 根 <strong>网</strong> 桥 除 了 根 端 口 到 根 <strong>网</strong> 桥 的 路 径 外 的 替 代 路 径 ;5. 备 <strong>份</strong> 端 口 为 处 在 <strong>网</strong> 桥 下 游 的 ( 远 离 树 根 方 向 的 ) 局 域 <strong>网</strong> 提 供 到 根 <strong>网</strong> 桥 的 替 代 路 径 。其 中 , 根 端 口 和 指 定 端 口 是 活 动 拓 扑 的 一 部 分 , 它 们 进 行 地 址 学 习 并 且 正 常 地 转 发 <strong>数</strong> <strong>据</strong> 。替 代 端 口 、 备 <strong>份</strong> 端 口 和 非 活 动 端 口 则 不 是 活 动 拓 扑 的 组 成 部 分 , 它 们 不 进 行 地 址 学 习 和 <strong>数</strong> <strong>据</strong>转 发 。9.2 RSTP 配 置9.2.1 RSTP 配 置 任 务 序 列1. 启 动 RSTP 并 设 置 运 行 模 式2. 控 制 RSTP 选 举 出 的 活 动 拓 扑 结 构3. 配 置 RSTP 的 <strong>网</strong> <strong>络</strong> 直 径 和 时 间 参 <strong>数</strong>4. 配 置 RSTP 的 快 速 迁 移 特 性1. 启 动 RSTP 并 设 置 运 行 模 式第 120 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令解 释全 局 配 置 模 式 和 接 口 配 置 模 式spanning-tree启 动 和 关 闭 RSTP。no spanning-tree全 局 配 置 模 式spanning-tree mode {rstp|stp}设 置 RSTP 的 运 行 模 式 。no spanning-tree mode接 口 配 置 模 式spanning-tree mcheck 迫 使 端 口 迁 移 到 RSTP 模 式 下 运 行 。2. 控 制 RSTP 选 举 出 的 活 动 拓 扑 结 构命 令全 局 配 置 模 式spanning-treepriorityno spanning-tree priority接 口 配 置 模 式spanning-tree cost no spanning-tree costspanning-treeport-priorityno spanning-tree port-priority解 释设 置 交 换 机 优 先 级 。设 置 以 太 <strong>网</strong> 端 口 路 径 开 销 。设 置 端 口 优 先 级 。3. 配 置 RSTP 的 <strong>网</strong> <strong>络</strong> 直 径 和 时 间 参 <strong>数</strong>命 令全 局 配 置 模 式spanning-tree diameter no spanning-tree diameterspanning-tree forward-time no spanning-tree forward-timespanning-tree hello-time no spanning-tree hello-timespanning-tree maxage no spanning-tree maxage解 释设 置 交 换 <strong>网</strong> <strong>络</strong> 直 径 。设 置 交 换 机 转 发 延 时 的 时 间 值 。设 置 交 换 机 Hello 时 间 值 。设 置 交 换 机 的 最 <strong>大</strong> 老 化 时 间 值 。4. 配 置 RSTP 的 快 速 迁 移 特 性命 令解 释第 121 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册接 口 配 置 模 式spanning-tree link-type point-to-point{auto|force-true|force-false}no spanning-tree link-typespanning-tree portfastno spanning-tree portfast设 置 端 口 的 链 路 类 型 。设 置 端 口 为 边 缘 端 口 。9.2.2 RSTP 配 置 命 令9.2.2.1 spanning-tree命 令 :spanning-treeno spanning-tree功 能 : 在 交 换 机 的 全 局 配 置 模 式 和 接 口 配 置 模 式 下 分 别 启 动 RSTP 协 议 的 命 令 ; 本 命 令 的no 操 作 为 关 闭 RSTP 协 议 。命 令 模 式 : 全 局 配 置 模 式 和 接 口 配 置 模 式缺 省 情 况 : 系 统 缺 省 不 运 行 RSTP 协 议 。 但 如 果 在 全 局 配 置 模 式 下 启 动 了 RSTP 协 议 , 所<strong>有</strong> 的 端 口 缺 省 都 打 开 RSTP 协 议 。使 用 指 南 : 用 户 若 要 进 行 RSTP 参 <strong>数</strong> 的 配 置 , 必 须 在 全 局 模 式 下 首 先 启 动 RSTP 协 议 。举 例 : 在 全 局 模 式 打 开 RSTP, 并 且 在 端 口 0/0/2 模 式 关 闭 RSTP。Switch(Config)#spanning-treeSwitch(Config)#interface ethernet 0/0/2Switch(Config-Ethernet0/0/2)#no spanning-tree9.2.2.2 spanning-tree cost命 令 :spanning-tree cost no spanning-tree cost功 能 : 设 置 当 前 以 太 <strong>网</strong> 端 口 路 径 代 价 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 路 径 代 价 值 , 取 值 范 围 为 1~200,000,000。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 缺 省 情 况 下 , 端 口 的 路 径 代 价 与 端 口 的 带 宽 相 关 。端 口 类 型 缺 省 路 径 开 销 建 议 取 值 范 围10Mbps 2000000 2000000~20000000100Mbps 200000 200000~20000001Gbps 20000 20000~20000010Gbps 2000 2000~20000使 用 指 南 : 通 过 配 置 端 口 路 径 代 价 可 以 控 制 端 口 到 根 <strong>网</strong> 桥 的 根 路 径 代 价 , 从 而 控 制 根 端 口 、第 122 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>指 定 端 口 等 的 选 举 。举 例 : 在 端 口 0/0/2 设 置 RSTP 代 价 为 3000000。Switch(Config-Ethernet0/0/2)#spanning-tree cost 30000009.2.2.3 spanning-tree diameter命 令 :spanning-tree diameter no spanning-tree diameter功 能 : 设 置 交 换 <strong>网</strong> <strong>络</strong> 的 直 径 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 直 径 值 。参 <strong>数</strong> : 为 交 换 <strong>网</strong> <strong>络</strong> 的 直 径 值 , 取 值 范 围 为 2~7。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 交 换 <strong>网</strong> <strong>络</strong> 的 直 径 缺 省 为 7。使 用 指 南 : 交 换 <strong>网</strong> <strong>络</strong> 的 直 径 值 来 源 于 <strong>网</strong> <strong>络</strong> 中 两 个 距 离 最 远 的 终 端 之 间 间 隔 的 交 换 机 <strong>数</strong> 目 。 当<strong>网</strong> <strong>络</strong> 的 直 径 值 越 <strong>大</strong> , 用 于 稳 定 <strong>网</strong> <strong>络</strong> 的 拓 扑 的 时 间 就 越 长 ,RSTP 的 性 能 也 越 差 。举 例 : 设 置 交 换 <strong>网</strong> <strong>络</strong> 的 直 径 值 为 7。Switch(Config)#spanning-tree diameter 79.2.2.4 spanning-tree forward-time命 令 :spanning-tree forward-time no spanning-tree forward-time功 能 : 设 置 交 换 机 转 发 延 时 的 时 间 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 转 发 延 时 的 时 间 值 , 单 位 为 秒 , 取 值 范 围 为 4~30。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 转 发 延 时 缺 省 为 15 秒 。使 用 指 南 : 当 <strong>网</strong> <strong>络</strong> 拓 扑 发 生 变 换 时 , 端 口 状 态 从 阻 塞 状 态 转 变 到 监 听 状 态 的 这 段 延 时 称 为 转发 延 时 。 转 发 延 时 和 Hello 时 间 值 、 最 <strong>大</strong> 老 化 时 间 之 间 是 <strong>有</strong> 关 联 的 , 用 户 在 配 置 RSTP 时 间参 <strong>数</strong> 时 必 须 满 足 如 下 条 件 , 否 则 会 影 响 RSTP 的 正 确 工 作 :2×(Bridge_Forward_Delay – 1.0 second) >= Bridge_Max_AgeBridge_Max_Age >= 2 ×(Bridge_Hello_Time + 1.0 second)举 例 : 在 全 局 模 式 配 置 RSTP 转 发 时 间 为 20 秒 。Switch(Config)#spanning-tree forward-time 209.2.2.5 spanning-tree hello-time命 令 :spanning-tree hello-time no spanning-tree hello-time功 能 : 设 置 交 换 机 Hello 时 间 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 Hello time 的 时 间 值 , 单 位 为 秒 , 取 值 范 围 为 1~10。第 123 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 :Hello 时 间 缺 省 为 2 秒 。使 用 指 南 : 交 换 机 广 播 BPDU 的 时 间 间 隔 称 为 Hello 时 间 。Hello 时 间 和 转 发 延 时 、 最 <strong>大</strong> 老化 时 间 之 间 是 <strong>有</strong> 关 联 的 , 用 户 在 配 置 RSTP 时 间 参 <strong>数</strong> 时 必 须 满 足 如 下 条 件 , 否 则 会 影 响RSTP 的 正 确 工 作 :2×(Bridge_Forward_Delay – 1.0 second) >= Bridge_Max_AgeBridge_Max_Age >= 2 ×(Bridge_Hello_Time + 1.0 second)举 例 : 在 全 局 模 式 配 置 RSTP HELLO 时 间 为 5 秒 。Switch(Config)#spanning-tree hello-time 59.2.2.6 spanning-tree link-type point-to-point命 令 :spanning-tree link-type point-to-point {auto|force-true|force-false}no spanning-tree link-type功 能 : 设 置 与 当 前 端 口 相 连 的 链 路 类 型 ; 本 命 令 的 no 操 作 恢 复 当 前 端 口 的 链 路 类 型 为 自 动检 测 。参 <strong>数</strong> :auto 表 示 由 系 统 自 动 检 测 链 路 类 型 ,force-true 表 示 强 制 为 点 对 点 类 型 ,force-false表 示 强 制 为 非 点 对 点 类 型 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 缺 省 情 况 下 RSTP 协 议 会 自 动 检 测 端 口 相 连 的 链 路 类 型 。使 用 指 南 : 当 端 口 工 作 在 全 双 工 模 式 下 ,RSTP 协 议 会 自 动 认 为 与 该 端 口 相 连 的 链 路 类 型 为点 对 点 类 型 ; 当 端 口 工 作 在 半 双 工 模 式 下 ,RSTP 协 议 会 自 动 认 为 与 该 端 口 相 连 的 链 路 类 型为 共 享 型 。举 例 : 强 制 交 换 机 的 端 口 0/0/7-8 为 点 到 点 连 接 。Switch (Config)#interface ethernet 0/0/7-8Switch (Config-Port-Range)#spanning-tree link-type point-to-point force-true9.2.2.7 spanning-tree maxage命 令 :spanning-tree maxage no spanning-tree maxage功 能 : 设 置 交 换 机 最 <strong>大</strong> 老 化 时 间 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 最 <strong>大</strong> 老 化 时 间 值 , 单 位 为 秒 , 取 值 范 围 为 6~40。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 最 <strong>大</strong> 老 化 时 间 缺 省 为 20 秒 。使 用 指 南 :BPDU 的 生 命 周 期 称 为 最 <strong>大</strong> 老 化 时 间 。 最 <strong>大</strong> 老 化 时 间 和 转 发 延 时 、Hello 时 间 之间 是 <strong>有</strong> 关 联 的 , 用 户 在 配 置 RSTP 时 间 参 <strong>数</strong> 时 必 须 满 足 如 下 条 件 , 否 则 会 影 响 RSTP 的 正确 工 作 :2×(Bridge_Forward_Delay – 1.0 second) >= Bridge_Max_Age第 124 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Bridge_Max_Age >= 2 ×(Bridge_Hello_Time + 1.0 second)举 例 : 在 全 局 模 式 配 置 STP maxage 时 间 为 25 秒 。Switch(Config)#spanning-tree maxage 259.2.2.8 spanning-tree mcheck命 令 :spanning-tree mcheck功 能 : 迫 使 交 换 机 端 口 迁 移 到 RSTP 模 式 下 运 行 。参 <strong>数</strong> : 无命 令 模 式 : 以 太 <strong>网</strong> 接 口 配 置 模 式 或 Port channel 接 口 模 式 。缺 省 情 况 : 端 口 运 行 在 RSTP 模 式 下 。使 用 指 南 : 如 果 在 与 当 前 以 太 <strong>网</strong> 端 口 相 连 的 <strong>网</strong> 段 内 存 在 运 行 IEEE 802.1D STP 协 议 的 <strong>网</strong> 桥 ,该 端 口 会 迁 移 到 STP 兼 容 模 式 下 运 行 。 在 <strong>网</strong> <strong>络</strong> 比 较 稳 定 的 情 况 下 , 虽 然 <strong>网</strong> 段 内 运 行 STP 协议 的 <strong>网</strong> 桥 被 拆 离 , 但 与 之 相 连 的 运 行 RSTP 协 议 的 交 换 机 的 端 口 仍 然 会 运 行 在 STP 兼 容 模式 下 , 此 时 可 以 通 过 该 命 令 迫 使 其 迁 移 到 RSTP 模 式 下 运 行 。 端 口 迁 移 到 RSTP 模 式 下 运行 后 , 如 果 再 次 收 到 新 的 STP 报 文 , 端 口 又 会 回 到 STP 兼 容 模 式 下 。该 命 令 必 须 在 交 换 机 运 行 在 IEEE802.1w RSTP 模 式 下 时 进 行 配 置 , 如 果 交 换 机 的 协 议 运 行模 式 被 配 置 为 IEEE802.1D STP 模 式 , 则 该 命 令 无 效 。举 例 : 强 制 端 口 0/0/2 迁 移 到 RSTP 模 式 下 运 行 。Switch (Config-Ethernet0/0/2)#spanning-tree mcheck9.2.2.9 spanning-tree mode命 令 :spanning-tree mode {rstp|stp}no spanning-tree mode功 能 : 设 置 交 换 机 运 行 Spanning Tree 的 模 式 ; 本 命 令 的 no 操 作 为 恢 复 交 换 机 缺 省 的 模 式 。参 <strong>数</strong> :rstp 为 设 置 交 换 机 运 行 IEEE802.1w 的 RSTP 模 式 ;stp 为 设 置 交 换 机 运 行IEEE802.1D STP 模 式 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 交 换 机 缺 省 运 行 RSTP 模 式 。使 用 指 南 : 当 交 换 机 运 行 IEEE802.1D STP 模 式 时 , 只 能 发 送 标 准 的 802.1D BPDU 帧 和TCN BPDU, 对 接 收 到 的 任 何 RSTP BPDU 都 将 丢 弃 。举 例 : 设 置 交 换 机 运 行 STP 模 式 。Switch (Config)#spanning-tree mode stp9.2.2.10 spanning-tree portfast命 令 :spanning-tree portfastno spanning-tree portfast第 125 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册功 能 : 设 置 当 前 端 口 为 边 缘 端 口 ; 本 命 令 的 no 操 作 为 设 置 当 前 端 口 为 非 边 缘 端 口 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 所 <strong>有</strong> 端 口 在 初 始 启 动 RSTP 时 均 为 非 边 缘 端 口 。使 用 指 南 : 当 端 口 被 配 置 为 边 缘 端 口 时 , 可 以 从 Discarding 状 态 立 即 转 变 到 Forwarding 状态 , 无 须 转 发 延 时 。 一 旦 边 缘 端 口 接 收 到 BPDU 后 , 该 端 口 就 自 动 变 化 为 非 边 缘 端 口 。举 例 : 配 置 交 换 机 的 端 口 0/0/5-6 为 边 缘 端 口 。Switch (Config)#interface ethernet 0/0/5-6Switch (Config-Port-Range)#spanning-tree portfast9.2.2.11 spanning-tree port-priority命 令 :spanning-tree port-priority no spanning-tree port-priority功 能 : 设 置 当 前 端 口 的 优 先 级 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 端 口 的 优 先 级 值 。参 <strong>数</strong> : 为 端 口 优 先 级 值 , 取 值 范 围 为 0~240 之 间 的 16 倍 <strong>数</strong> , 即 取 值 范 围 为0、16、32、48…240。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 端 口 缺 省 优 先 级 值 为 128。使 用 指 南 : 通 过 配 置 端 口 优 先 级 可 以 控 制 端 口 ID, 进 而 影 响 根 端 口 、 指 定 端 口 等 选 举 。 端口 优 先 级 值 越 小 , 优 先 级 越 <strong>高</strong> 。举 例 : 在 端 口 0/0/2 设 置 优 先 级 为 32。Switch (Config)#interface ethernet 0/0/2Switch (Config-ethernet0/0/2)#spanning-tree port-priority 329.2.2.12 spanning-tree priority命 令 :spanning-tree priority no spanning-tree priority功 能 : 设 置 交 换 机 优 先 级 ; 本 命 令 的 no 操 作 为 恢 复 交 换 机 的 缺 省 优 先 级 值 。参 <strong>数</strong> : 为 交 换 机 的 优 先 级 , 取 值 范 围 为 0~61440 之 间 的 4096 的 倍 <strong>数</strong> ,即 取 值 范 围 为 0、4096、8192…61440。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 交 换 机 缺 省 的 优 先 级 为 32768。使 用 指 南 : 通 过 配 置 交 换 机 优 先 级 可 以 改 变 <strong>网</strong> 桥 ID, 进 而 用 于 根 <strong>网</strong> 桥 、 指 定 端 口 等 选 举 。交 换 机 优 先 级 值 越 小 , 优 先 级 越 <strong>高</strong> 。举 例 : 配 置 交 换 机 的 优 先 级 为 4096。Switch (Config)#spanning-tree priority 4096第 126 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>9.3 RSTP 举 例RSTP 典 型 应 用 案 例 如 下 :图 9-1 RSTP 典 型 配 置 举 例上 图 中 ,SW1-SW6 为 本 交 换 机 产 品 , 各 交 换 机 之 间 的 连 线 如 图 所 示 。 缺 省 条 件 下 , 各交 换 机 运 行 在 RSTP 模 式 下 , 它 们 的 <strong>网</strong> 桥 优 先 级 、 端 口 优 先 级 、 端 口 路 径 代 价 都 为 缺 省 值( 都 相 等 )。 各 交 换 机 的 缺 省 配 置 如 下 :<strong>网</strong> 桥 <strong>网</strong> 桥 MAC 地 <strong>网</strong> 桥 优 先名 称 址级端 口 优 先 级路 径 代 价端 口 端 口 端 口 端 口0/0/1 0/0/2 0/0/3 0/0/1端 口 端 口0/0/2 0/0/3SW1 …00-00-01 32768 128 128 200000 200000SW2 …00-00-02 32768 128 128 200000 200000SW3 …00-00-03 32768 128 128 200000 200000SW4 …00-00-04 32768 128 128 128 200000 200000 200000SW5 …00-00-05 32768 128 128 200000 200000SW6 …00-00-06 32768 128 128 200000 200000在 缺 省 情 况 下 ,RSTP 会 自 动 建 立 起 一 个 以 SW1 为 根 <strong>网</strong> 桥 的 树 拓 扑 ( 用 蓝 线 标 记 ),标 记 “×” 的 端 口 状 态 为 Discarding, 其 它 端 口 状 态 为 Forwarding。第 127 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册配 置 更 改 :改 变 交 换 机 4 的 <strong>网</strong> 桥 优 先 级 为 4096,SW4 将 成 为 根 <strong>网</strong> 桥 ;改 变 交 换 机 2 端 口 0/0/2 的 路 径 代 价 为 500000, 因 此 端 口 0/0/1 成 为 交 换 机 2 的 根 端口 ;交 换 机 3 的 端 口 1 到 达 根 <strong>网</strong> 桥 代 价 要 小 于 交 换 机 2 的 端 口 1, 因 此 交 换 机 3 的 端 口 1将 成 为 指 定 端 口 ;将 交 换 机 4 的 端 口 0/0/1 的 端 口 优 先 级 增 <strong>大</strong> 为 160, 而 交 换 机 4 的 端 口 0/0/3 的 端 口 优先 级 仍 缺 省 为 128, 因 此 交 换 机 5 的 端 口 0/0/2 将 成 为 根 端 口 。<strong>网</strong> 桥 <strong>网</strong> 桥 MAC 地 <strong>网</strong> 桥 优 先名 称 址级端 口 优 先 级路 径 代 价端 口 端 口 端 口 端 口0/0/1 0/0/2 0/0/3 0/0/1端 口 端 口0/0/2 0/0/3SW1 …00-00-01 32768 128 128 200000 200000SW2 …00-00-02 32768 128 128 200000 500000SW3 …00-00-03 32768 128 128 200000 200000SW4 …00-00-04 4096 160 128 128 200000 200000 200000SW5 …00-00-05 32768 128 128 200000 200000SW6 …00-00-06 32768 128 128 200000 200000配 置 步 骤 如 下 :交 换 机 4:Switch4#configSwitch4(config)#spanning-treeSwitch4(config)#spanning-tree priority 4096Switch4(Config)#interface ethernet 0/0/1Switch4(Config-Ethernet0/0/1)#spanning-tree port-priority 160交 换 机 2:Switch2#configSwitch2 (Config)#spanning-treeSwitch2 (Config)#interface ethernet 0/0/2Switch2 (Config-Ethernet0/0/2)#spanning-tree cost 500000RSTP 计 算 结 果 :第 128 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>图 9-2 RSTP 变 更 后 的 拓 扑9.4 RSTP 排 错 帮 助9.4.1 监 测 和 调 试 命 令9.4.1.1 show spanning-tree命 令 :show spanning-tree [interface ] [detail]功 能 : 显 示 RSTP 协 议 信 息 。参 <strong>数</strong> : 为 端 口 列 表 。命 令 模 式 : 特 权 模 式使 用 指 南 : 通 过 show spanning-tree 命 令 可 以 查 看 该 <strong>网</strong> 桥 的 RSTP 信 息 , 以 及 端 口 的 RSTP信 息 。举 例 : 显 示 端 口 0/0/2 的 RSTP 信 息 , 显 示 信 息 内 容 如 下 表 所 示 。Switch#show spanning-tree interface ethernet 0/0/2STP Domain default information-------------------------------------------------------------- STP Domain Config Info --STP version : IEEE 802.1w第 129 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Bridge Id Information:Priority : 32768Mac address: 00:03:0f:01:0d:48Bridge Max Age : 20Bridge Hello Time : 2Bridge Forward Delay : 15Bridge Diameter : 7Root bridge information:Priority : 32768Mac address: 00:03:0f:01:0d:48Root Path Cost : 0Root Port : 0Topology Changes : 2Current port list:…………, Ethernet0/0/1, Ethernet0/0/2, Ethernet0/0/3, Ethernet0/0/4, Ethernet0/0/5,Ethernet0/0/6, Ethernet0/0/7, Ethernet0/0/8, …………Port Priority Cost STPStatus PortState Role DesignatedBridge DsgPortEthernet0/0/2 128 200000 Enabled Forwarding Design8000:00030F010D48 0x8002显 示 内 容解 释STP versionSTP 版 本Bridge Id Information: 交 换 机 信 息Priority交 换 机 优 先 级 值Mac address 交 换 机 mac 地 址Bridge Max Age 交 换 机 maxage timeBridge Hello Time 交 换 机 hello timeBridge Forward Delay 交 换 机 转 发 延 时Bridge Diameter <strong>网</strong> <strong>络</strong> 直 径 (Bridged-LAN 中 任 两 点 之 间 的 最 <strong>大</strong> 交 换 机 <strong>数</strong> 目 )Root bridge information: 根 <strong>网</strong> 桥 信 息Priority根 <strong>网</strong> 桥 优 先 级Mac address 根 <strong>网</strong> 桥 MAC 地 址Root Path Cost 交 换 机 到 根 <strong>网</strong> 桥 的 路 径 代 价第 130 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Root PortTopology ChangesCurrent port listPortPriorityCostSTPStatusPortStateRole交 换 机 的 根 端 口拓 扑 变 化 次 <strong>数</strong>交 换 机 上 端 口 列 表端 口 号端 口 STP 优 先 级端 口 路 径 代 价端 口 STP 运 行 状 态端 口 状 态端 口 角 色DesignatedBridge 指 定 <strong>网</strong> 桥 ID( 优 先 级 :MAC 地 址 )DsgPort指 定 端 口 ID9.4.1.2 debug stp命 令 :debug stp {all| basic| fsm| in| out}no debug stp {all|basic| fsm| in| out}功 能 : 打 开 RSTP 的 调 试 信 息 ; 本 命 令 的 no 操 作 为 关 闭 RSTP 调 试 信 息 。参 <strong>数</strong> :all 表 示 所 <strong>有</strong> 的 调 试 信 息 开 关 ;basic 表 示 基 本 的 调 试 信 息 开 关 ;fsm 表 示 <strong>有</strong> <strong>限</strong> 状 态机 的 调 试 开 关 ;in 和 out 分 别 表 示 输 入 包 和 输 出 包 的 调 试 开 关 。命 令 模 式 : 特 权 模 式使 用 指 南 : 通 过 debug stp 命 令 可 以 查 看 <strong>网</strong> 桥 的 RSTP 信 息 ,RSTP 计 算 过 程 等 。举 例 : 打 开 接 收 BPDU 的 调 试 开 关 。Switch#debug stp inStp input packet debug is on9.4.2 RSTP 排 错 帮 助如 果 想 在 交 换 机 上 运 行 RSTP, 首 先 必 须 在 全 局 打 开 RSTP 开 关 。 在 没 <strong>有</strong> 打 开 全 局 RSTP开 关 之 前 , 打 开 端 口 的 RSTP 开 关 是 不 允 许 的 。RSTP 定 时 器 参 <strong>数</strong> 之 间 是 <strong>有</strong> 相 关 性 的 , 错 误 配 置 可 能 导 致 交 换 机 不 能 正 常 工 作 。 各 定 时器 之 间 的 关 联 关 系 为 :2×(Bridge_Forward_Delay – 1.0 second) >= Bridge_Max_AgeBridge_Max_Age >= 2 ×(Bridge_Hello_Time + 1.0 second) 用 户 在 修 改 RSTP 参 <strong>数</strong> 时 , 应 该 清 楚 所 产 生 的 结 果 , 否 则 建 议 不 要 轻 易 改 动 RSTP 参 <strong>数</strong> 。 本 交 换 机 的 端 口 RSTP 功 能 与 端 口 MAC 绑 定 、802.1x 和 设 置 端 口 为 路 由 端 口 功 能 互 斥 。当 端 口 已 经 配 置 了 MAC 绑 定 、802.1x 或 设 置 为 路 由 端 口 时 , 无 法 在 该 端 口 启 动 RSTP 功能 。第 131 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册第 10 章 IGMP Snooping 配 置10.1 IGMP Snooping 介 绍IGMP(Internet Group Management Protocol) 互 联 <strong>网</strong> 组 管 理 协 议 , 用 于 实 现 IP 的 组 播 。IGMP 被 支 持 组 播 的 <strong>网</strong> <strong>络</strong> 设 备 ( 如 路 由 器 ) 用 来 进 行 主 机 资 格 查 询 , 也 被 想 加 入 某 组 播 组 的主 机 用 来 通 知 路 由 器 接 受 某 个 组 播 地 址 的 <strong>数</strong> <strong>据</strong> 包 , 而 这 些 都 是 通 过 IGMP 消 息 交 换 来 完 成 的 。路 由 器 首 先 利 用 一 个 可 寻 址 到 所 <strong>有</strong> 主 机 的 组 地 址 ( 即 224.0.0.1) 发 送 一 条 IGMP 主 机 成 员 资格 查 询 (IGMP Host Membership Query) 消 息 。 若 一 个 主 机 希 望 加 入 某 组 播 组 , 它 就 利 用该 组 播 组 的 组 地 址 回 应 一 条 IGMP 主 机 成 员 资 格 报 告 (IGMP Host Membership Report) 消息 。IGMP Snooping 即 IGMP 侦 听 。 交 换 机 通 过 IGMP Snooping 来 <strong>限</strong> 制 组 播 流 量 的 泛 滥 ,只 把 组 播 流 量 转 发 给 与 组 播 设 备 相 连 的 端 口 。 交 换 机 侦 听 组 播 路 由 器 和 主 机 之 间 的 IGMP消 息 , 根 <strong>据</strong> 侦 听 结 果 维 护 组 播 转 发 表 , 而 交 换 机 根 <strong>据</strong> 组 播 转 发 表 来 决 定 组 播 包 的 转 发 。本 交 换 机 实 现 了 IGMP Snooping 功 能 , 同 时 还 提 供 交 换 机 发 送 Query 的 功 能 , 这 样 ,用 户 可 以 用 本 交 换 机 实 现 IP 组 播 。10.2 IGMP Snooping 配 置10.2.1 IGMP Snooping 配 置 任 务1. 启 动 IGMP Snooping 功 能2. 配 置 IGMP Snooping3. 配 置 发 送 IGMP Query1. 启 动 IGMP Snooping 功 能命 令全 局 配 置 模 式ip igmp snoopingno ip igmp snooping解 释启 动 IGMP Snooping 功 能 。2. 配 置 IGMP Snooping命 令解 释全 局 配 置 模 式ip igmp snooping vlan 启 动 指 定 VLAN 的 IGMP Snooping 功 能 。第 132 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>no ip igmp snooping vlan ip igmp snooping vlan mrouterinterface no ip igmp snooping vlan mrouterip igmp snooping vlan immediate-leaveno ip igmp snooping vlan immediate-leaveip igmp snooping vlan static interface no ip igmp snooping vlan static 设 置 指 定 VLAN 内 的 连 接 M-router 的 端 口 。设 置 指 定 VLAN 的 IGMP Snooping 具 <strong>有</strong> 快 速离 开 组 播 组 功 能 。配 置 静 态 的 组 播 地 址 及 加 入 的 端 口 成 员 。3. 配 置 IGMP 发 送 Query命 令全 局 配 置 模 式ip igmp snooping vlan queryno ip igmp snooping vlan queryip igmp snooping vlan queryrobustness no ip igmp snooping vlan query robustnessip igmp snooping vlan queryinterval no ip igmp snooping vlan query intervalip igmp snooping vlan querymax-response-time no ip igmp snooping vlan query max-response-time解 释打 开 指 定 VLAN 的 IGMP Snooping 发 送Query 功 能 。设 置 指 定 VLAN 的 IGMP Snooping Query功 能 的 活 力 参 <strong>数</strong> 。设 置 指 定 VLAN 的 IGMP Snooping Query功 能 的 发 送 间 隔 。设 置 指 定 VLAN 的 IGMP Snooping Query功 能 的 最 <strong>大</strong> 响 应 时 间 。10.2.2 IGMP Snooping 配 置 命 令第 133 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册10.2.2.1 ip igmp snooping命 令 :ip igmp snoopingno ip igmp snooping功 能 : 打 开 交 换 机 的 IGMP Snooping 功 能 ; 本 命 令 的 no 操 作 为 关 闭 IGMP Snooping。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 交 换 机 缺 省 不 启 动 IGMP Snooping。使 用 指 南 : 启 动 交 换 机 的 IGMP Snooping 功 能 , 使 交 换 机 能 够 监 视 <strong>网</strong> <strong>络</strong> 的 组 播 流 量 , 并 且决 定 哪 些 端 口 可 以 接 收 组 播 流 量 。举 例 : 在 全 局 模 式 启 动 IGMP snooping。Switch (Config)#ip igmp snooping10.2.2.2 ip igmp snooping vlan命 令 :ip igmp snooping vlan no ip igmp snooping vlan 功 能 : 打 开 指 定 VLAN 的 IGMP Snooping 功 能 ; 本 命 令 的 no 操 作 为 关 闭 指 定 VLAN 的 IGMPSnooping 功 能 。参 <strong>数</strong> : 为 VLAN 号 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 :VLAN 缺 省 不 打 开 IGMP Snooping。使 用 指 南 : 必 须 先 打 开 交 换 机 的 IGMP Snooping 功 能 , 才 能 打 开 指 定 VLAN 的 IGMPSnooping 功 能 。 本 命 令 与 命 令 ip igmp snooping vlan query 互 斥 , 即 在 同 一个 VLAN 中 同 时 只 能 做 snooping 或 者 query 中 的 一 种 功 能 。举 例 : 在 全 局 配 置 模 式 下 启 动 VLAN 100 的 IGMP snooping 功 能 。Switch (Config)#ip igmp snooping vlan 10010.2.2.3 ip igmp snooping vlan mrouter命 令 :ip igmp snooping vlan mrouter interface no ip igmp snooping vlan mrouter功 能 : 在 指 定 VLAN 内 配 置 静 态 组 播 路 由 端 口 ; 本 命 令 的 no 操 作 为 删 除 组 播 路 由 端 口 。参 <strong>数</strong> : 为 指 定 的 VLAN 号 ; 为 指 定 组 播 路 由 端 口 号 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 VLAN 内 没 <strong>有</strong> M-Router 端 口 。使 用 指 南 : 在 打 开 IGMP Snooping 功 能 的 VLAN 内 必 须 设 置 M-Router 端 口 , 否 则 IGMP<strong>数</strong> <strong>据</strong> 包 将 被 丢 弃 , 导 致 不 能 在 指 定 VLAN 内 进 行 IGMP Snooping。举 例 : 指 定 VLAN 100 的 M-Router 端 口 为 0/0/6 号 端 口 。Switch (Config)#ip igmp snooping vlan 100 mrouter interface eth 0/0/6第 134 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>10.2.2.4 ip igmp snooping vlan static命 令 :ip igmp snooping vlan static interfaceno ip igmp snooping vlan static 功 能 : 设 置 IGMP snooping 静 态 组 播 组 成 员 功 能 , 该 命 令 的 no 操 作 为 取 消 该 功 能 。参 <strong>数</strong> : 指 定 VLAN 号 ; 组 播 MAC 地 址 ; 组 播 组 成 员 端 口 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 没 <strong>有</strong> 静 态 组 播 组使 用 指 南 : 当 加 入 的 静 态 组 播 地 址 已 经 存 在 , 并 且 是 动 态 的 地 址 , 则 静 态 的 地 址 将 覆 盖 动 态的 。举 例 : 在 VLAN 100 新 建 一 个 静 态 组 播 地 址 224.1.1.1, 并 且 将 0/0/6 号 端 口 加 入 该 组 。Switch (Config)#ip igmp snooping vlan 100 static 224.1.1.1 interface eth 0/0/6将 VLAN 100 上 的 静 态 组 播 地 址 224.1.1.1 删 除Switch (Config)#no ip igmp snooping vlan 100 static 224.1.1.110.2.2.5 ip igmp snooping vlan immediate-leave命 令 :ip igmp snooping vlan immediate-leaveno ip igmp snooping vlan immediate-leave功 能 : 打 开 指 定 VLAN 内 IGMP 协 议 的 快 速 离 开 功 能 ; 本 命 令 的 no 操 作 为 关 闭 IGMP 协 议的 快 速 离 开 功 能 。参 <strong>数</strong> : 为 指 定 的 VLAN 号 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 关 闭 该 功 能 。使 用 指 南 : 打 开 IGMP 协 议 的 快 速 离 开 功 能 , 可 以 加 速 对 端 口 离 开 组 播 组 的 处 理 。 本 命 令 只对 Snooping 功 能 <strong>有</strong> 效 , 对 Query 功 能 无 效 。举 例 : 打 开 VLAN 100 的 IGMP 快 速 离 开 功 能 。Switch (Config)#ip igmp snooping vlan 100 immediate-leave10.2.2.6 ip igmp snooping vlan query命 令 :ip igmp snooping vlan queryno ip igmp snooping vlan query功 能 : 打 开 指 定 VLAN 的 IGMP Query 功 能 ; 本 命 令 的 no 操 作 为 关 闭 Query 功 能 。第 135 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册参 <strong>数</strong> : 为 指 定 的 VALN 号 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 不 打 开 IGMP Query 功 能 。使 用 指 南 : 打 开 指 定 VLAN 内 的 IGMP Query 功 能 的 前 提 是 , 首 先 交 换 机 上 配 置 <strong>有</strong> 相 应 的VLAN, 并 且 启 动 了 交 换 机 的 IGMP Snooping。 需 要 注 意 , 本 命 令 与 命 令 ip igmp snoopingvlan 互 斥 , 即 在 同 一 VLAN 内 同 时 只 能 做 Snooping 或 者 Query 中 的 一 种 功 能 。举 例 : 打 开 VLAN100 的 IGMP Query 功 能 。Switch (Config)#ip igmp snooping vlan 100 query10.2.2.7 ip igmp snooping vlan query robustness命 令 :ip igmp snooping vlan query robustness no ip igmp snooping vlan query robustness功 能 : 设 置 指 定 VLAN 内 的 IGMP Query 功 能 的 活 力 参 <strong>数</strong> ; 本 命 令 的 no 操 作 为 恢 复 默 认 值 。参 <strong>数</strong> : 为 指 定 的 VLAN 号 ; 为 活 力 参 <strong>数</strong> , 取 值 范 围 为 2~10。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 活 力 参 <strong>数</strong> 的 缺 省 值 为 2。使 用 指 南 : 活 力 参 <strong>数</strong> 越 <strong>大</strong> , 表 示 <strong>网</strong> <strong>络</strong> 环 境 越 糟 糕 ; 活 力 参 <strong>数</strong> 越 小 , 表 示 <strong>网</strong> <strong>络</strong> 环 境 越 <strong>大</strong> , 用 户可 以 根 <strong>据</strong> 实 际 <strong>网</strong> <strong>络</strong> 适 当 的 设 置 活 力 参 <strong>数</strong> 。举 例 : 配 置 VLAN100 的 IGMP Query 的 活 力 参 <strong>数</strong> 为 3。Switch (Config)#ip igmp snooping vlan 100 query robustness 310.2.2.8 ip igmp snooping vlan query interval命 令 :ip igmp snooping vlan query interval no ip igmp snooping vlan query interval功 能 : 设 置 指 定 VLAN 内 的 发 送 IGMP Query 的 时 间 间 隔 ; 本 命 令 的 no 操 作 为 恢 复 默 认 值 。参 <strong>数</strong> : 为 指 定 的 VLAN 号 ; 为 发 送 Query 的 时 间 间 隔 , 取 值 范围 为 10~65535。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 发 送 Query 的 时 间 间 隔 为 125 秒 。举 例 : 配 置 VLAN 100 发 送 IGMP Query 的 时 间 间 隔 为 60 秒 。Switch (Config)#ip igmp snooping vlan 100 query interval 6010.2.2.9 ip igmp snooping vlan query max-response-time命 令 :ip igmp snooping vlan query max-response-time no ip igmp snooping vlan query max-response-time功 能 : 设 置 指 定 VLAN 内 的 IGMP Query 的 最 <strong>大</strong> 响 应 时 间 ; 本 命 令 的 no 操 作 为 恢 复 默 认 值 。第 136 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>参 <strong>数</strong> : 为 指 定 的 VLAN 号 ; 为 指 定 最 <strong>大</strong> Query 响 应 时 间 , 取 值 范 围为 10~25。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 最 <strong>大</strong> Query 响 应 时 间 的 缺 省 值 为 10 秒 。举 例 : 配 置 VLAN100 的 IGMP 最 <strong>大</strong> Query 响 应 时 间 为 12 秒 。Switch (Config)#ip igmp snooping vlan 100 query max-response-time 1210.3 IGMP Snooping 举 例案 例 1:IGMP Snooping 功 能 。图 10-1 打 开 交 换 机 IGMP Snooping 功 能 图如 图 所 示 ,Switch 上 配 置 vlan 100 包 含 端 口 1、2、6、10、12。 四 台 主 机 分 别 连 在 端 口 2、6、10、12 上 , 组 播 路 由 器 连 在 端 口 1 上 。 假 设 我 们 需 要 在 vlan 100 上 做 igmp snooping。缺 省 情 况 下 , 交 换 机 的 全 局 igmp snooping 功 能 和 各 VLAN 上 的 igmp snooping 功 能 都 不打 开 。 因 此 , 需 要 打 开 全 局 下 的 igmp snooping 功 能 , 同 时 在 vlan 100 上 打 开 igmp snooping,还 需 要 设 置 vlan 100 的 mrouter 端 口 为 1 号 端 口 。配 置 步 骤 如 下 :Switch#config第 137 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch (config)#ip igmp snoopingSwitch (config)#ip igmp snooping vlan 100Switch (config)#ip igmp snooping vlan 100 mrouter interface ethernet 0/0/1组 播 配 置 :假 设 组 播 服 务 器 Multicast Server 提 供 两 个 节 目 , 分 别 使 用 组 地 址 Group1 和 Group2, 四台 主 机 上 同 时 运 行 组 播 应 用 软 件 , 连 在 端 口 2、6、10 上 的 三 台 主 机 播 放 节 目 1, 连 在 端 口12 上 的 主 机 播 放 节 目 2。IGMP snooping 侦 听 结 果 :vlan 100 上 igmp snooping 建 立 的 组 播 表 显 示 : 端 口 1、2、6、10 在 组 Group1 中 , 端 口 1、12 在 组 Group2 中 。四 台 主 机 都 能 正 常 地 收 到 自 己 感 兴 趣 的 节 目 , 端 口 2、6、10 不 会 收 到 节 目 2 的 流 量 , 端 口12 不 会 收 到 节 目 1 的 流 量 。案 例 2:IGMP Query图 10-2 交 换 机 作 为 IGMP Querier 功 能 图第 138 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>SwitchB 的 配 置 与 案 例 1 中 交 换 机 相 同 , 交 换 机 SwitchA 取 代 案 例 1 中 的 Multicast Router。假 设 其 上 配 置 vlan 60 包 含 端 口 1、2、10、12。 端 口 1 连 接 组 播 服 务 器 , 端 口 2 连 接 SwitchB。为 了 定 期 发 Query, 需 要 打 开 全 局 下 的 igmp snooping 功 能 , 同 时 在 vlan 60 上 打 开 igmpsnooping query。配 置 步 骤 如 下 :SwitchA#configSwitchA(config)#ip igmp snoopingSwitchA(config)#ip igmp snooping vlan 60 querySwitchB#configSwitchB(config)#ip igmp snoopingSwitchB(config)#ip igmp snooping vlan 100SwitchB(config)#ip igmp snooping vlan 100 mrouter interface ethernet 0/0/1组 播 配 置 :同 案 例 1。IGMP snooping 侦 听 结 果 :与 案 例 1 相 似 。10.4 IGMP Snooping 排 错 帮 助10.4.1 监 测 和 调 试 命 令10.4.1.1 show ip igmp snooping命 令 :show ip igmp snooping [vlan ]参 <strong>数</strong> : 为 指 定 要 显 示 IGMP Snooping 信 息 的 vlan 号 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 不 指 定 VLAN 号 , 则 显 示 所 <strong>有</strong> VLAN 的 IGMP Snooping 和 Query 摘 要 信 息 。如 果 指 定 VLAN 号 , 则 显 示 该 VLAN 的 IGMP Snooping 和 Query 详 细 信 息 。举 例 :1. 显 示 交 换 机 的 IGMP Snooping 和 Query 摘 要 信 息 。Switch#show ip igmp snoopingigmp snooping status:Enabled第 139 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册IGMP information for VLAN 1:igmp snooping vlan status :Disabledigmp snooping vlan query :Disabledigmp snooping vlan mrouter port :(null)--------------------------------IGMP information for VLAN 2:igmp snooping vlan status :Enabledigmp snooping vlan query :Disabledigmp snooping vlan mrouter port :(null)--------------------------------IGMP information for VLAN 3:igmp snooping vlan status :Disabledigmp snooping vlan query :Disabledigmp snooping vlan mrouter port :(null)--------------------------------IGMP information for VLAN 4:igmp snooping vlan status :Disabledigmp snooping vlan query :Disabledigmp snooping vlan mrouter port :(null)--------------------------------IGMP information for VLAN 511:igmp snooping vlan status :Disabledigmp snooping vlan query :Disabledigmp snooping vlan mrouter port :(null)--------------------------------IGMP information for VLAN 5:igmp snooping vlan statusigmp snooping vlan query:Disabled:Disabled第 140 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>igmp snooping vlan mrouter port :(null)--------------------------------显 示 内 容解 释igmp snooping status交 换 机 是 否 启 动 igmp snooping 功 能igmp snooping vlan status 交 换 机 的 所 <strong>有</strong> vlan 的 igmp snooping 状 态 ( 是 否 启 动 )igmp snooping vlan query 交 换 机 的 所 <strong>有</strong> vlan 的 query 状 态 ( 是 否 启 动 )igmp snooping vlan mrouter 交 换 机 的 所 <strong>有</strong> vlan 的 mrouter 端 口 号 ( 如 果 <strong>有</strong> )portigmp snooping vlan mrouterstate交 换 机 的 所 <strong>有</strong> vlan 的 mrouter 端 口 状 态 ( 如 果 <strong>有</strong> ), 如 果没 <strong>有</strong> 指 定 mrouter 不 会 显 示 该 表 项2. 显 示 VLAN2 的 IGMP Snooping 和 query 的 详 细 信 息 。Switch#show ip igmp snooping vlan 2IGMP information for VLAN 2:igmp snooping status:Enabledigmp snooping vlan status :Enabledigmp snooping vlan mrouter port : Ethernet0/0/4igmp snooping vlan mrouter state :UPigmp snooping vlan mrouter present: Yesigmp snooping vlan immediate leave: Noigmp snooping vlan query :Disabledigmp snooping vlan robustness :2igmp snooping vlan query interval: 125igmp snooping vlan query response time: 10igmp snooping vlan query TX :0igmp snooping vlan query SX :2igmp snooping multicast information:MAC addressMember port list-------------------------------------------------------------01-00-5E-7F-28-B3 Ethernet0/0/5-------------------------------------------------------------01-00-5E-7F-30-BD Ethernet0/0/4 Ethernet0/0/5Sort by port:第 141 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Port State Type Group Address Life--------------------------------------------------------------------------Ethernet0/0/4 MEMBERS_PRESENT Snoop_Group_Addr 239.255.48.1890--------------------------------------------------------------------------Ethernet0/0/5 MEMBERS_PRESENT Snoop_Group_Addr 239.255.40.1790MEMBERS_PRESENT Snoop_Group_Addr 239.255.48.189 0--------------------------------------------------------------------------显 示 内 容解 释igmp snooping status交 换 机 是 否 启 动 igmp snooping 功 能igmp snooping vlan status 该 vlan 的 igmp snooping 状 态 ( 是 否 启 动 )igmp snooping vlan query 该 vlan 的 query 状 态 ( 是 否 启 动 )igmp snooping vlan mrouter 该 vlan 的 mrouter 端 口 号 ( 如 果 <strong>有</strong> )portigmp snooping vlan mrouterstate交 换 机 的 所 <strong>有</strong> vlan 的 mrouter 端 口 状 态 ( 如 果 <strong>有</strong> ), 如 果没 <strong>有</strong> 指 定 mrouter 不 会 显 示 该 表 项igmp snooping vlan mrouter 该 mrouter 是 否 收 到 query <strong>数</strong> <strong>据</strong> 包presentigmp snooping vlan query TX 该 vlan 发 送 query 包 的 <strong>数</strong> 量igmp snooping vlan query SX 该 vlan 收 到 query 包 的 <strong>数</strong> 量igmp snooping multicast mac 该 vlan igmp snooping 转 发 表 学 习 到 的 组 播 地 址igmp snooping multicast port 该 vlan igmp snooping 转 发 表 每 个 组 播 mac 地 址 对 应 的成 员 端 口 名10.4.1.2 show mac-address-table multicast命 令 :show mac-address-table multicast [vlan ]功 能 : 显 示 组 播 MAC 地 址 表 信 息参 <strong>数</strong> : 要 显 示 的 表 项 包 含 的 VLAN ID命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 系 统 缺 省 不 显 示 组 播 MAC 地 址 与 端 口 的 映 射 。使 用 指 南 : 本 命 令 显 示 当 前 交 换 机 的 组 播 MAC 地 址 表 信 息举 例 : 显 示 VLAN100 内 的 组 播 映 射 。Switch#show mac-address-table multicast vlan 100Vlan Mac Address Type Ports---- --------------------------- ------- -------------------------------------第 142 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>100 01-00-5e-01-01-01 MULTI Ethernet0/0/210.4.1.3 debug igmp snooping命 令 :debug ip igmp snoopingno debug ip igmp snooping功 能 : 打 开 交 换 机 的 IGMP Snooping 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 该 调 试 开 关 。命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 缺 省 关 闭 交 换 机 的 IGMP Snooping 的 调 试 开 关 。使 用 指 南 : 用 来 打 开 交 换 机 IGMP Snooping 调 试 开 关 , 可 以 显 示 交 换 机 处 理 IGMP <strong>数</strong> <strong>据</strong> 包信 息 。举 例 : 打 开 IGMP Snooping 调 试 打 开 。Switch#debug ip igmp snooping10.4.2 IGMP Snooping 排 错 帮 助交 换 机 的 IGMP Snooping 功 能 和 IGMP Query 功 能 是 互 斥 的 , 打 开 Query 功 能 时 就 不能 使 用 Snooping 功 能 。 因 此 用 户 在 配 置 时 需 要 明 确 配 置 的 是 IGMP Snooping 功 能 还是 IGMP Query 功 能 。当 用 户 使 用 IGMP Snooping 功 能 时 , 必 须 在 相 应 的 VLAN 内 指 定 M-Router 端 口 ; 否则 交 换 机 不 能 进 行 正 常 的 IGMP Snooping。第 143 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册第 11 章 802.1x 配 置11.1 802.1x 介 绍IEEE 802.1x 是 一 种 基 于 端 口 的 <strong>网</strong> <strong>络</strong> 接 入 控 制 <strong>技</strong> <strong>术</strong> , 在 局 域 <strong>网</strong> 设 备 的 物 理 接 入 级 对 接 入设 备 进 行 认 证 和 控 制 , 此 处 的 物 理 接 入 级 指 的 是 交 换 机 设 备 的 端 口 。 连 接 在 该 类 端 口 上 的 用户 设 备 如 果 能 通 过 认 证 , 就 可 以 访 问 局 域 <strong>网</strong> 内 的 资 源 ; 如 果 不 能 通 过 认 证 , 则 无 法 访 问 局 域<strong>网</strong> 内 的 资 源 , 相 当 于 在 物 理 上 断 开 连 接 。IEEE 802.1x 定 义 了 基 于 端 口 的 <strong>网</strong> <strong>络</strong> 接 入 控 制 协 议 , 需 要 注 意 的 是 该 协 议 仅 适 用 于 接 入设 备 与 接 入 端 口 间 点 到 点 的 连 接 方 式 , 其 中 端 口 可 以 是 物 理 端 口 , 也 可 以 是 逻 辑 端 口 。 典 型的 应 用 方 式 <strong>有</strong> : 交 换 机 的 一 个 物 理 端 口 仅 连 接 一 个 终 端 设 备 ( 基 于 物 理 端 口 )。802.1x 的 体 系 结 构 如 下 图 :图 11-1 802.1x 体 系 结 构如 上 图 所 示 IEEE 802.1x 的 体 系 结 构 中 包 括 三 个 部 分 :• Supplicant System, 用 户 接 入 设 备 ;• Authenticator System, 接 入 控 制 单 元 ;• Authentication Server System, 认 证 服 务 器 。用 户 接 入 设 备 (PC) 与 接 入 控 制 单 元 ( 接 入 交 换 机 ) 间 运 行 IEEE 802.1x 定 义 的 EAPOL协 议 ; 接 入 控 制 单 元 与 认 证 服 务 器 间 同 样 运 行 EAP 协 议 ,EAP 报 文 中 封 装 了 认 证 <strong>数</strong> <strong>据</strong> ,该 协 议 报 文 承 载 在 其 他 <strong>高</strong> 层 次 协 议 报 文 中 , 如 RADIUS, 以 便 穿 越 复 杂 的 <strong>网</strong> <strong>络</strong> 到 达 认 证 服 务器 。基 于 端 口 的 <strong>网</strong> <strong>络</strong> 接 入 控 制 将 设 备 端 为 客 户 端 提 供 服 务 的 端 口 分 为 两 个 虚 端 口 : 受 控 端 口和 非 受 控 端 口 。 非 受 控 端 口 始 终 处 于 双 向 连 通 状 态 , 用 于 传 递 EAP 认 证 报 文 。 受 控 端 口 在授 权 状 态 下 处 于 连 通 状 态 , 用 于 传 递 业 务 报 文 ; 受 控 端 口 在 非 授 权 状 态 下 处 于 关 闭 状 态 , 禁止 传 递 任 何 报 文 。在 交 换 机 的 802.1x 的 应 用 环 境 中 , 交 换 机 作 为 接 入 控 制 单 元 ; 用 户 接 入 设 备 即 是 带 <strong>有</strong>第 144 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>802.1x 客 户 端 软 件 的 设 备 ; 认 证 服 务 器 一 般 驻 留 在 运 营 商 的 AAA 中 心 , 采 用 Radius 服 务器 。针 对 应 用 环 境 中 存 在 一 个 物 理 端 口 下 挂 接 多 个 用 户 接 入 设 备 的 情 况 , 基 于 端 口 的802.1x 认 证 不 能 区 分 各 个 用 户 接 入 设 备 , 导 致 认 证 作 用 <strong>大</strong> 打 折 扣 。 交 换 机 实 现 了 安 全 性 和管 理 性 更 强 的 基 于 MAC 地 址 的 802.1x 认 证 功 能 , 对 于 同 一 物 理 端 口 下 的 用 户 接 入 设 备 ,只 <strong>有</strong> 通 过 了 认 证 的 用 户 接 入 设 备 才 能 够 接 入 <strong>网</strong> <strong>络</strong> , 没 <strong>有</strong> 通 过 认 证 的 用 户 接 入 设 备 不 能 接 入 <strong>网</strong><strong>络</strong> 。 这 样 即 使 接 入 设 备 的 一 个 物 理 端 口 下 挂 接 多 个 终 端 , 交 换 机 仍 然 可 以 对 每 个 用 户 接 入 设备 进 行 单 独 认 证 和 管 理 。交 换 机 最 <strong>大</strong> 认 证 用 户 <strong>数</strong> 可 以 达 到 4000 人 , 推 荐 使 用 认 证 用 户 <strong>数</strong> 不 超 过 2000 人 。11.2 802.1x 配 置11.2.1 802.1x 配 置 任 务 序 列1. 使 能 交 换 机 的 802.1x 功 能 ;2. 接 入 控 制 单 元 的 属 性 配 置1) 配 置 端 口 的 授 权 状 态2) 配 置 端 口 的 接 入 控 制 方 式 : 基 于 MAC 地 址 还 是 基 于 端 口3) 配 置 交 换 机 802.1x 的 扩 展 功 能3. 与 用 户 接 入 设 备 相 关 的 属 性 配 置 ( 可 选 )4. 与 RADIUS 服 务 器 相 关 的 属 性 配 置1) 配 置 RADIUS 认 证 密 钥2) 配 置 RADIUS 服 务 器3) 配 置 RADIUS 服 务 的 参 <strong>数</strong>1. 使 能 交 换 机 的 802.1x 功 能第 145 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令全 局 配 置 模 式aaa enableno aaa enableaaa-accounting enableno aaa-accounting enabledot1x enableno dot1x enabledot1x privateclient enableno dot1x privateclient enable解 释使 能 交 换 机 的 AAA 认 证 功 能 ; 本 命 令 的no 操 作 为 关 闭 交 换 机 的 AAA 认 证 功 能 。使 能 交 换 机 的 计 费 功 能 ; 本 命 令 的 no 操 作为 关 闭 交 换 机 的 计 费 功 能 。使 能 交 换 机 全 局 及 端 口 的 802.1x 功 能 ; 本命 令 的 no 操 作 为 关 闭 802.1x 功 能 。使 能 交 换 机 强 制 客 户 端 软 件 使 用 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong>私 <strong>有</strong> 802.1x 认 证 报 文 格 式 ; 本 命 令 的 no操 作 为 关 闭 该 功 能 , 允 许 客 户 端 软 件 使 用标 准 802.1x 认 证 报 文 格 式 。2. 接 入 控 制 单 元 的 属 性 配 置1) 配 置 端 口 的 授 权 状 态命 令端 口 配 置 模 式dot1xport-control{auto|force-authorized|force-unauthorized }no dot1x port-control2) 配 置 端 口 的 接 入 控 制 方 式解 释设 置 端 口 的 802.1x 授 权 状 态 , 本 命 令 的 no 操作 用 来 恢 复 缺 省 配 置 。命 令端 口 配 置 模 式dot1x port-method {macbased |portbased}no dot1x port-methoddot1x max-user no dot1x max-user3) 配 置 交 换 机 802.1x 的 扩 展 功 能解 释设 置 端 口 的 接 入 控 制 方 式 ; 本 命 令 的 no操 作 用 来 恢 复 基 于 MAC 地 址 的 接 入 控 制方 式 。设 置 指 定 端 口 最 多 允 许 接 入 的 用 户 <strong>数</strong> ; 本命 令 的 no 操 作 为 恢 复 缺 省 的 最 多 允 许 1个 用 户 。第 146 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令全 局 配 置 模 式dot1x macfilter enableno dot1x macfilter enabledot1x accept-mac [interface ]no dot1x accept-mac [interface ]dot1x eapor enableno dot1x eapor enable解 释打 开 交 换 机 802.1x 的 地 址 过 滤 功 能 ; 本 命令 的 no 操 作 为 关 闭 802.1x 的 地 址 过 滤 功能 。添 加 802.1x 的 地 址 过 滤 表 的 表 项 ; 本 命 令的 no 操 作 为 删 除 802.1x 的 地 址 过 滤 表 的表 项 。打 开 交 换 机 EAP 中 继 的 认 证 方 式 ; 本 命 令的 no 操 作 为 采 用 EAP 本 地 终 结 的 认 证 方式 。3. 与 Supplicant 相 关 的 属 性 配 置命 令全 局 配 置 模 式dot1x max-req no dot1x max-reqdot1x re-authenticationno dot1x re-authenticationdot1x timeout quiet-period no dot1x timeout quiet-perioddot1x timeout re-authperiodno dot1x timeout re-authperioddot1x timeout tx-period no dot1x timeout tx-period特 权 配 置 模 式dot1x re-authenticate [interface]解 释设 置 交 换 机 在 没 <strong>有</strong> 收 到 supplicant 回 应 而重 新 启 动 认 证 前 , 发 送 EAP-request/MD5帧 的 最 <strong>大</strong> 次 <strong>数</strong> ; 本 命 令 的 no 操 作 用 来 恢 复缺 省 值 。设 置 允 许 对 supplicant 进 行 周 期 性 重 认证 ; 本 命 令 的 no 操 作 用 来 关 闭 该 功 能 。设 置 在 端 口 认 证 失 败 后 保 持 静 默 状 态 的 时间 ; 本 命 令 的 no 操 作 用 来 恢 复 缺 省 值 。设 置 交 换 机 对 supplicant 重 新 认 证 的 时 间间 隔 ; 本 命 令 的 no 操 作 用 来 恢 复 缺 省 值 。设 置 交 换 机 对 supplicant 重 发EAP-request/identity 帧 的 时 间 间 隔 ; 本 命令 的 no 操 作 用 来 恢 复 缺 省 值 。设 置 对 所 <strong>有</strong> 端 口 或 某 个 指 定 端 口 进 行802.1x 重 认 证 ( 不 须 等 待 超 时 )。4. 与 Authentication Server(RADIUS 服 务 器 ) 相 关 的 属 性 配 置1) 配 置 RADIUS 认 证 密 钥命 令解 释第 147 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册全 局 配 置 模 式radius-server key no radius-server key2) 配 置 RADIUS Server命 令全 局 配 置 模 式radius-server authentication host [[port {}][primary]]no radius-server authentication hostradius-server accounting host [[port {}][primary]]no radius-server accounting host3) 配 置 RADIUS 服 务 参 <strong>数</strong>命 令全 局 配 置 模 式radius-server dead-time no radius-server dead-timeradius-server retransmit no radius-server retransmitradius-server timeout no radius-server timeout设 置 RADIUS 服 务 器 的 密 钥 ; 本 命 令 的 no操 作 为 删 除 RADIUS 服 务 器 的 密 钥 。解 释配 置 RADIUS 认 证 服 务 器 的 IP 地 址 和 监听 端 口 号 ; 本 命 令 的 no 操 作 为 删 除RADIUS 认 证 服 务 器 。配 置 RADIUS 计 费 服 务 器 的 IP 地 址 和 监听 端 口 号 ; 本 命 令 的 no 操 作 为 删 除RADIUS 计 费 服 务 器 。解 释配 置 RADIUS 服 务 器 down 机 后 的 恢 复 时间 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 配 置 。配 置 RADIUS 重 传 次 <strong>数</strong> ; 本 命 令 的 no 操作 为 恢 复 缺 省 配 置 。配 置 RADIUS 服 务 器 的 超 时 定 时 器 ; 本 命令 的 no 操 作 为 恢 复 缺 省 配 置 。11.2.2 802.1x 配 置 命 令11.2.2.1 aaa enable命 令 :aaa enableno aaa enable功 能 : 使 能 交 换 机 AAA 认 证 功 能 ; 本 命 令 的 no 操 作 为 关 闭 AAA 认 证 功 能 。命 令 模 式 : 全 局 配 置 模 式参 <strong>数</strong> : 无缺 省 情 况 : 交 换 机 不 打 开 AAA 认 证 功 能 。第 148 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>使 用 指 南 : 如 果 要 实 现 交 换 机 的 802.1x 认 证 功 能 , 必 须 打 开 交 换 机 的 AAA 认 证 功 能 。举 例 : 打 开 交 换 机 的 AAA 功 能 。Switch(Config)#aaa enable11.2.2.2 aaa-accounting enable命 令 :aaa-accounting enableno aaa-accounting enable功 能 : 打 开 交 换 机 的 AAA 计 费 功 能 ; 本 命 令 的 no 操 作 为 关 闭 AAA 计 费 功 能 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 交 换 机 不 打 开 AAA 计 费 功 能 。使 用 指 南 : 打 开 交 换 机 的 计 费 功 能 后 , 交 换 机 将 对 认 证 者 所 在 的 端 口 的 流 量 信 息 或 上 <strong>网</strong> 时 间进 行 计 费 。 在 计 费 开 始 时 , 交 换 机 向 Radius 计 费 服 务 器 发 出 计 费 开 始 的 消 息 ; 并 且 每 隔 5秒 钟 针 对 在 线 用 户 向 Radius 计 费 服 务 器 发 一 次 计 费 包 ; 在 计 费 停 止 时 , 又 向 Radius 计 费服 务 器 发 送 计 费 停 止 的 消 息 。 注 意 : 只 <strong>有</strong> 当 计 费 功 能 打 开 时 , 交 换 机 在 用 户 下 线 时 才 通 知Radius 计 费 服 务 器 , 用 户 的 下 线 消 息 并 不 会 通 知 Radius 认 证 服 务 器 。举 例 : 打 开 交 换 机 的 AAA 计 费 功 能 。Switch(Config)#aaa-accounting enable11.2.2.3 dot1x accept-mac命 令 :dot1x accept-mac [interface ]no dot1x accept-mac [interface ]功 能 : 向 dot1x 地 址 过 滤 表 中 添 加 一 个 MAC 地 址 表 项 , 如 果 指 定 端 口 则 添 加 的 表 项 仅 适 用于 指 定 端 口 , 不 指 定 端 口 则 添 加 的 表 项 适 用 于 全 部 端 口 ; 本 命 令 的 no 操 作 为 删 除 dot1x 的地 址 过 滤 表 中 的 表 项 。参 <strong>数</strong> : 为 MAC 地 址 ; 为 接 口 名 称 及 接 口 号 ;命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 无 。使 用 指 南 : 交 换 机 的 dot1x 地 址 过 滤 功 能 是 根 <strong>据</strong> MAC 地 址 过 滤 表 实 现 的 ,dot1x 地 址 过 滤表 由 用 户 手 工 添 加 或 删 除 。 当 添 加 dot1x 地 址 过 滤 表 项 时 指 定 了 端 口 , 则 该 地 址 过 滤 表 项 仅适 用 于 该 端 口 ; 若 添 加 时 未 指 定 端 口 , 则 该 地 址 过 滤 表 项 适 用 于 交 换 机 所 <strong>有</strong> 端 口 。 当 交 换 机的 dot1x 地 址 过 滤 功 能 打 开 , 交 换 机 会 对 认 证 者 的 MAC 地 址 进 行 过 滤 , 只 <strong>有</strong> 在 dot1x 地 址过 滤 表 中 存 在 的 客 户 发 起 的 认 证 请 求 才 能 被 接 受 , 否 则 将 被 拒 绝 。举 例 : 将 MAC 地 址 00-01-34-34-2e-0a 添 加 到 Ethernet 0/0/5 的 过 滤 表 中 。Switch(Config)#dot1x accept-mac 00-01-34-34-2e-0a interface ethernet 0/0/511.2.2.4 dot1x eapor enable第 149 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 :dot1x eapor enableno dot1x eapor enable功 能 : 设 置 交 换 机 采 用 EAP 中 继 的 方 式 进 行 认 证 ; 本 命 令 的 no 操 作 为 设 置 交 换 机 采 用 EAP本 地 终 结 的 方 式 进 行 认 证 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 交 换 机 采 用 EAP 中 继 的 方 式 进 行 认 证 。使 用 指 南 : 交 换 机 与 Radius 认 证 服 务 器 之 间 可 能 采 用 以 太 <strong>网</strong> 方 式 连 接 或 者 采 用 PPP 方 式连 接 。 如 果 交 换 机 与 Radius 认 证 服 务 器 之 间 采 用 以 太 <strong>网</strong> 连 接 , 那 么 交 换 机 需 要 采 用 EAP中 继 的 方 式 进 行 认 证 ( 即 EAPoR 认 证 ); 如 果 交 换 机 与 Radius 认 证 服 务 器 之 间 采 用 PPP方 式 连 接 , 则 交 换 机 需 要 采 用 EAP 本 地 终 结 的 方 式 进 行 认 证 ( 即 CHAP 认 证 )。 根 <strong>据</strong> 交 换机 与 认 证 服 务 器 的 连 接 方 式 的 不 同 , 交 换 机 应 该 采 用 不 同 的 认 证 方 式 进 行 认 证 。举 例 : 设 置 交 换 机 采 用 EAP 本 地 终 结 的 方 式 进 行 认 证 。Switch(Config)#no dot1x eapor enable11.2.2.5 dot1x enable命 令 :dot1x enableno dot1x enable功 能 : 打 开 交 换 机 全 局 及 端 口 的 802.1x 功 能 ; 本 命 令 的 no 操 作 为 关 闭 802.1x 功 能 。命 令 模 式 : 全 局 配 置 模 式 及 端 口 配 置 模 式缺 省 情 况 : 交 换 机 在 全 局 下 不 打 开 802.1x 功 能 ; 若 交 换 机 在 全 局 下 打 开 802.1x 功 能 , 则 端口 缺 省 也 不 打 开 802.1x 功 能 。使 用 指 南 : 如 果 要 对 端 口 进 行 802.1x 认 证 时 , 首 先 要 打 开 全 局 下 的 802.1x 功 能 , 再 在 相 应的 端 口 下 打 开 802.1x 功 能 。 如 果 该 端 口 已 经 打 开 了 Spanning Tree, 或 者 使 能 了 mac 绑 定 ,或 者 是 Trunk 端 口 、 端 口 聚 合 组 的 成 员 , 则 必 须 关 闭 端 口 下 的 Spanning Tree 功 能 、 或 者 关闭 mac 绑 定 、 或 者 改 变 端 口 为 Access 端 口 、 取 消 参 加 端 口 汇 聚 组 , 否 则 无 法 打 开 端 口 下的 802.1x 功 能 。举 例 : 启 动 交 换 机 的 802.1x 功 能 , 并 且 打 开 0/0/12 号 端 口 802.1x 功 能 。Switch(Config)#dot1x enableSwitch(Config)#interface ethernet 0/0/12Switch(Config-Ethernet0/0/12)#dot1x enable11.2.2.6 dot1x privateclient enable命 令 :dot1x privateclient enableno dot1x privateclient enable功 能 : 使 能 交 换 机 强 制 客 户 端 软 件 使 用 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 私 <strong>有</strong> 802.1x 认 证 报 文 格 式 ; 本 命 令 的 no操 作 为 关 闭 该 功 能 , 允 许 客 户 端 软 件 使 用 标 准 802.1x 认 证 报 文 格 式 。命 令 模 式 : 全 局 配 置 模 式第 150 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>缺 省 情 况 : 交 换 机 不 支 持 私 <strong>有</strong> 802.1x 认 证 报 文 。使 用 指 南 : 如 果 要 实 现 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 整 体 解 决 方 案 , 交 换 机 必 须 使 能 支 持 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 私 <strong>有</strong> 802.1x认 证 报 文 , 否 则 很 多 应 用 将 不 能 使 用 , 具 体 参 见 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> DCBI 整 体 解 决 方 案 。 交 换 机 如 果配 置 强 制 客 户 端 软 件 使 用 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 私 <strong>有</strong> 802.1x 认 证 报 文 格 式 , 那 么 标 准 的 802.1x 客 户 端 将不 能 通 过 认 证 。举 例 : 使 能 交 换 机 强 制 客 户 端 软 件 使 用 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 私 <strong>有</strong> 802.1x 认 证 报 文 格 式 。Switch(Config)#dot1x privateclient enable11.2.2.7 dot1x macfilter enable命 令 :dot1x macfilter enableno dot1x macfilter enable功 能 : 打 开 交 换 机 的 dot1x 地 址 过 滤 功 能 ; 本 命 令 的 no 操 作 为 关 闭 dot1x 地 址 过 滤 功 能 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 交 换 机 关 闭 dot1x 地 址 过 滤 功 能 。使 用 指 南 : 当 打 开 交 换 机 的 dot1x 地 址 过 滤 功 能 , 交 换 机 会 对 认 证 者 的 MAC 地 址 进 行 过 滤 ,只 <strong>有</strong> 在 dot1x 地 址 过 滤 表 中 存 在 的 客 户 发 起 的 认 证 请 求 才 能 被 接 受 。举 例 : 打 开 交 换 机 的 dot1x 地 址 过 滤 功 能 。Switch(Config)#dot1x macfilter enable11.2.2.8 dot1x max-req命 令 :dot1x max-req no dot1x max-req功 能 : 设 置 交 换 机 在 没 <strong>有</strong> 收 到 supplicant 回 应 而 重 新 启 动 认 证 前 , 发 送 EAP-request/MD5帧 的 最 <strong>大</strong> 次 <strong>数</strong> ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 发 送 EAP-request/ MD5 帧 的 次 <strong>数</strong> , 取 值 范 围 为 1~10。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 最 <strong>大</strong> 次 <strong>数</strong> 为 2 次 。使 用 指 南 : 用 户 在 配 置 发 送 EAP-request/ MD5 帧 的 最 <strong>大</strong> 次 <strong>数</strong> 时 , 建 议 使 用 缺 省 值 。举 例 : 更 改 EAP-request/ MD5 帧 的 最 <strong>大</strong> 次 <strong>数</strong> 为 5 次 。Switch(Config)#dot1x max-req 511.2.2.9 dot1x max-user命 令 :dot1x max-user no dot1x max-user功 能 : 设 置 指 定 端 口 最 多 允 许 接 入 的 用 户 <strong>数</strong> ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 最 多 允 许 的 接 入 用 户 <strong>数</strong> , 取 值 范 围 为 1~254。第 151 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 模 式 : 端 口 配 置 模 式 。缺 省 情 况 : 每 个 端 口 缺 省 最 多 允 许 接 入 的 用 户 <strong>数</strong> 为 1。使 用 指 南 : 本 命 令 只 <strong>有</strong> 在 端 口 采 用 基 于 MAC 地 址 的 接 入 控 制 方 式 时 才 <strong>有</strong> 效 , 若 通 过 认 证 的MAC 地 址 <strong>数</strong> 量 超 过 最 多 允 许 接 入 用 户 <strong>数</strong> , 超 出 的 用 户 将 无 法 接 入 <strong>网</strong> <strong>络</strong> 。举 例 : 设 置 端 口 0/0/3 最 多 允 许 接 入 5 个 用 户 。Switch(Config-Ethernet0/0/3)#dot1x max-user 511.2.2.10 dot1x port-control命 令 :dot1x port-control {auto|force-authorized|force-unauthorized }no dot1x port-control功 能 : 设 置 端 口 的 802.1x 授 权 状 态 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> :auto 为 启 动 802.1x 认 证 , 根 <strong>据</strong> 交 换 机 和 supplicant 之 间 的 认 证 信 息 来 确 定 端 口 处 于已 授 权 状 态 或 者 非 授 权 状 态 ;force-authorized 为 设 置 端 口 为 已 授 权 状 态 , 允 许 没 <strong>有</strong> 经 过认 证 的 <strong>数</strong> <strong>据</strong> 通 过 该 端 口 ;force-unauthorized 为 设 置 端 口 为 非 授 权 状 态 , 交 换 机 在 该 端 口不 提 供 对 supplicant 的 认 证 服 务 , 不 允 许 任 何 <strong>数</strong> <strong>据</strong> 通 过 该 端 口 。命 令 模 式 : 端 口 配 置 模 式缺 省 情 况 : 当 打 开 端 口 的 802.1x 功 能 , 端 口 缺 省 为 force-authorized。使 能 指 南 : 如 果 端 口 需 要 对 用 户 进 行 802.1x 认 证 , 必 须 将 端 口 认 证 状 态 设 置 为 auto。举 例 : 配 置 端 口 0/0/1 为 需 要 802.1x 认 证 状 态 。Switch(Config)#interface ethernet 0/0/1Switch(Config-Ethernet0/0/1)#dot1x port-control auto11.2.2.11 dot1x port-method命 令 :dot1x port-method {macbased | portbased}no dot1x port-method功 能 : 设 置 指 定 端 口 的 接 入 控 制 方 式 ; 本 命 令 的 no 操 作 用 来 恢 复 缺 省 的 接 入 控 制 方 式 。参 <strong>数</strong> :macbased 为 基 于 MAC 地 址 的 接 入 控 制 方 式 ;portbased 为 基 于 端 口 的 接 入 控 制 方式 。命 令 模 式 : 端 口 配 置 模 式缺 省 情 况 : 端 口 缺 省 使 用 基 于 MAC 地 址 的 接 入 控 制 方 式 。使 用 指 南 : 基 于 MAC 地 址 的 接 入 控 制 方 式 在 安 全 性 和 管 理 性 方 面 均 比 基 于 端 口 的 接 入 控 制方 式 要 优 越 , 建 议 只 <strong>有</strong> 在 特 殊 情 况 下 配 置 基 于 端 口 的 接 入 控 制 方 式 。举 例 : 配 置 端 口 0/0/4 采 用 基 于 端 口 的 接 入 控 制 方 式 。Switch(Config-Ethernet0/0/4)#dot1x port-method portbased11.2.2.12 dot1x re-authenticate第 152 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 :dot1x re-authenticate [interface ]功 能 : 设 置 即 时 对 所 <strong>有</strong> 端 口 或 某 个 指 定 端 口 进 行 802.1x 重 认 证 , 不 必 等 待 超 时 。参 <strong>数</strong> : 为 端 口 号 , 如 果 无 参 <strong>数</strong> 则 表 示 所 <strong>有</strong> 端 口 。命 令 模 式 : 特 权 配 置 模 式使 用 指 南 : 本 命 令 为 特 权 模 式 下 的 命 令 , 当 配 置 本 命 令 后 , 交 换 机 立 刻 对 客 户 端 进 行 重 认 证 ,不 需 要 等 待 重 新 认 证 定 时 器 超 时 。 认 证 之 后 , 该 命 令 就 无 效 了 。举 例 : 对 端 口 0/0/8 进 行 即 时 重 认 证 。Switch#dot1x re-authenticate interface ethernet 0/0/811.2.2.13 dot1x re-authentication命 令 :dot1x re-authenticationno dot1x re-authentication功 能 : 设 置 允 许 对 supplicant 进 行 周 期 性 重 认 证 ; 本 命 令 的 no 操 作 为 关 闭 该 功 能 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 情 况 下 周 期 性 重 认 证 功 能 是 关 闭 的 。使 用 指 南 : 当 打 开 对 supplicant 的 周 期 性 重 认 证 功 能 , 交 换 机 会 周 期 性 的 对 supplicant 进 行重 新 认 证 。 一 般 情 况 下 建 议 不 打 开 周 期 性 重 认 证 功 能 。举 例 : 打 开 对 认 证 者 进 行 周 期 性 重 认 证 功 能 。Switch(Config)#dot1x re-authentication11.2.2.14 dot1x timeout quiet-period命 令 :dot1x timeout quiet-period no dot1x timeout quiet-period功 能 : 设 置 supplicant 在 认 证 失 败 后 端 口 保 持 静 默 状 态 的 时 间 ; 本 命 令 的 no 操 作 为 恢 复 缺省 值 。参 <strong>数</strong> : 为 端 口 保 持 静 默 状 态 的 时 间 长 度 值 , 单 位 为 秒 , 取 值 范 围 为 1~65535。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 为 10 秒 。使 用 指 南 : 建 议 使 用 缺 省 值 。举 例 : 设 置 静 默 时 间 为 120 秒 。Switch(Config)#dot1x timeout quiet-period 12011.2.2.15 dot1x timeout re-authperiod命 令 :dot1x timeout re-authperiod no dot1x timeout re-authperiod功 能 : 设 置 交 换 机 对 supplicant 重 认 证 的 时 间 间 隔 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。第 153 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册参 <strong>数</strong> : 重 认 证 的 时 间 间 隔 , 单 位 为 秒 , 取 值 范 围 为 1~65535。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 为 3600 秒 。使 用 指 南 : 在 修 改 交 换 机 对 supplicant 的 重 认 证 时 间 间 隔 时 , 必 须 首 先 打 开 dot1xre-authentication。 如 果 没 <strong>有</strong> 配 置 交 换 机 的 重 认 证 功 能 , 那 么 所 设 置 交 换 机 对 supplicant 重 认证 的 时 间 间 隔 将 不 起 作 用举 例 : 设 置 重 认 证 时 间 为 1200 秒 。Switch(Config)#dot1x timeout re-authperiod 120011.2.2.16 dot1x timeout tx-period命 令 :dot1x timeout tx-period no dot1x timeout tx-period功 能 : 设 置 交 换 机 对 supplicant 重 发 EAP-request/identity 帧 的 时 间 间 隔 ; 本 命 令 的 no 操作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 重 新 发 送 EAP 请 求 帧 的 时 间 间 隔 , 单 位 为 秒 , 取 值 范 围 为 1~65535。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 为 30 秒 。使 用 指 南 : 建 议 使 用 缺 省 值 。举 例 : 更 改 重 新 发 送 EAP 请 求 帧 的 时 间 间 隔 为 1200 秒 。Switch(Config)#dot1x timeout tx-period 120011.2.2.17 radius-server accounting host命 令 :radius-server accounting host [port ] [primary]no radius-server accounting host 功 能 : 设 置 RADIUS 计 费 服 务 器 IP 地 址 和 监 听 端 口 号 ; 本 命 令 的 no 操 作 为 删 除 RADIUS 计费 服 务 器 。参 <strong>数</strong> : 服 务 器 的 IP 地 址 ; 为 服 务 器 的 监 听 端 口 号 , 取 值 范围 为 ;0~65535;primary 为 主 用 服 务 器 , 在 配 置 RADIUS 服 务 器 时 , 可 以 配 置 多 个 , 使 用顺 序 在 没 <strong>有</strong> 配 置 primary 时 , 按 配 置 顺 序 查 找 可 以 使 用 的 RADIUS 服 务 器 ; 如 果 配 置primary, 则 首 先 使 用 这 个 RADIUS 服 务 器 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 系 统 没 <strong>有</strong> 设 置 RADIUS 计 费 服 务 器 。使 用 指 南 : 本 命 令 用 于 指 定 与 交 换 机 进 行 计 费 的 RADIUS 服 务 器 的 IP 地 址 和 端 口 号 , 可以 配 置 多 条 该 命 令 。 其 中 参 <strong>数</strong> 用 于 指 定 计 费 端 口 号 , 该 端 口 号 必 须 与 指 定的 RADIUS 服 务 器 上 的 计 费 端 口 号 相 同 , 缺 省 为 1813, 若 将 该 端 口 号 配 置 为 0, 计 费 端 口随 机 产 生 , 可 能 导 致 配 置 无 效 。 本 命 令 可 以 反 复 配 置 多 条 以 指 定 多 台 与 交 换 机 建 立 通 讯 关 系的 RADIUS 服 务 器 , 交 换 机 将 向 所 <strong>有</strong> 配 置 好 的 计 费 服 务 器 发 送 计 费 报 文 , 所 配 置 的 这 些 计第 154 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>费 服 务 器 可 以 相 互 做 为 备 <strong>份</strong> 服 务 器 。 如 果 配 置 primary, 则 将 此 RADIUS 服 务 器 作 为 主 用服 务 器 。举 例 : 设 置 RADIUS 计 费 服 务 器 的 IP 地 址 为 100.100.100.60, 端 口 号 为 3000, 并 作 为 主用 服 务 器 。Switch(Config)#radius-server accounting host 100.100.100.60 port 3000 primary11.2.2.18 radius-server authentication host命 令 :radius-server authentication host [port ] [primary]no radius-server authentication host 功 能 : 设 置 RADIUS 服 务 器 IP 地 址 和 监 听 端 口 号 ; 本 命 令 的 no 操 作 为 删 除 RADIUS 认 证服 务 器 。参 <strong>数</strong> : 服 务 器 的 IP 地 址 ; 为 服 务 器 的 监 听 端 口 号 , 取 值 范 围为 0~65535, 其 中 0 表 示 不 作 认 证 服 务 器 使 用 ;primary 为 主 用 服 务 器 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 系 统 没 <strong>有</strong> 设 置 RADIUS 认 证 服 务 器 。使 用 指 南 : 本 命 令 用 于 指 定 与 交 换 机 进 行 认 证 的 RADIUS 服 务 器 的 IP 地 址 和 端 口 号 , 可 以配 置 多 条 该 命 令 。 其 中 参 <strong>数</strong> port 用 于 指 定 认 证 端 口 号 , 该 端 口 号 必 须 与 指 定 的 RADIUS 服务 器 上 的 认 证 端 口 号 相 同 , 缺 省 为 1812, 若 将 该 端 口 号 配 置 为 0 则 认 为 该 指 定 的 服 务 器 没<strong>有</strong> 认 证 功 能 。 本 命 令 可 以 反 复 配 置 多 条 以 指 定 多 台 与 交 换 机 建 立 通 讯 关 系 的 RADIUS 服 务器 , 其 中 以 配 置 的 顺 序 作 为 交 换 机 认 证 服 务 器 的 顺 序 。 如 果 配 置 primary, 则 将 此 RADIUS服 务 器 作 为 主 用 服 务 器 。举 例 : 配 置 RADIUS 认 证 服 务 器 地 址 为 200.1.1.1。Switch(Config)#radius-server authentication host 200.1.1.111.2.2.19 radius-server dead-time命 令 :radius-server dead-time no radius-server dead-time功 能 : 设 置 RADIUS 服 务 器 死 机 后 的 恢 复 时 间 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 配 置 。参 <strong>数</strong> : 为 RADIUS 服 务 器 死 机 的 恢 复 时 间 值 , 单 位 为 分 钟 , 取 值 范 围 为 1~255。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 为 5 分 钟 。使 用 指 南 : 本 命 令 指 定 交 换 机 等 待 RADIUS 服 务 器 由 不 可 访 问 状 态 恢 复 为 可 以 访 问 状 态 的时 间 。 交 换 机 查 知 该 服 务 器 不 能 访 问 时 , 交 换 机 将 该 服 务 器 状 态 设 置 成 无 效 状 态 , 超 过 上 述配 置 间 隔 时 间 后 , 系 统 将 认 证 服 务 器 状 态 设 置 成 <strong>有</strong> 效 。举 例 : 配 置 RADIUS 服 务 器 死 机 后 的 恢 复 时 间 为 3 分 钟 。Switch(Config)#radius-server dead-time 3第 155 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册11.2.2.20 radius-server key命 令 :radius-server key no radius-server key功 能 : 设 置 RADIUS 服 务 器 ( 包 括 认 证 和 计 费 ) 的 密 钥 ; 本 命 令 的 no 操 作 为 删 除 RADIUS服 务 器 的 密 钥 。参 <strong>数</strong> : 为 RADIUS 服 务 器 的 密 钥 字 符 串 , 取 值 范 围 不 超 过 16 个 字 符 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 该 密 钥 为 交 换 机 与 设 置 的 RADIUS 服 务 器 进 行 加 密 的 报 文 通 信 使 用 。 该 设 置 的密 钥 必 须 与 交 换 机 设 置 的 RADIUS 服 务 器 上 的 密 钥 相 同 , 否 则 将 不 能 进 行 正 确 的 RADIUS认 证 和 计 费 。举 例 : 配 置 RADIUS 认 证 密 钥 为 test。Switch(Config)# radius-server key test11.2.2.21 radius-server retransmit命 令 :radius-server retransmit no radius-server retransmit功 能 : 设 置 RADIUS 认 证 报 文 的 重 传 次 <strong>数</strong> ; 本 命 令 的 no 操 作 为 恢 复 缺 省 配 置 。参 <strong>数</strong> : 为 RADIUS 服 务 器 的 重 传 次 <strong>数</strong> , 取 值 范 围 为 0~100。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 为 3 次 。使 用 指 南 : 本 命 令 指 定 交 换 机 向 RADIUS 服 务 器 发 送 <strong>数</strong> <strong>据</strong> 包 后 , 接 收 不 到 RADIUS 服 务 器的 回 应 需 要 重 新 发 送 该 <strong>数</strong> <strong>据</strong> 包 的 次 <strong>数</strong> 。 在 没 <strong>有</strong> 收 到 认 证 服 务 器 发 送 的 认 证 信 息 时 , 需 向 认 证服 务 器 重 传 AAA 的 认 证 请 求 。 重 传 AAA 请 求 计 <strong>数</strong> 达 到 设 定 的 重 传 次 <strong>数</strong> 并 仍 没 <strong>有</strong> 接 收 到 服 务器 的 回 应 后 , 认 为 该 服 务 器 已 不 能 正 常 工 作 , 交 换 机 将 该 服 务 器 设 置 为 不 可 访 问 状 态 。举 例 : 配 置 RADIUS 认 证 报 文 重 传 次 <strong>数</strong> 为 5 次 。Switch(Config)# radius-server retransmit 511.2.2.22 radius-server timeout命 令 :radius-server timeout no radius-server timeout功 能 : 设 置 RADIUS 服 务 器 超 时 定 时 器 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 配 置 。参 <strong>数</strong> : 为 RADIUS 服 务 器 超 时 定 时 器 值 , 单 位 为 秒 , 取 值 范 围 为 1~1000。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 为 3 秒 。使 用 指 南 : 本 命 令 指 定 交 换 机 等 待 RADIUS 服 务 器 响 应 的 时 间 间 隔 。 交 换 机 发 送 给 RADIUSServer 的 请 求 <strong>数</strong> <strong>据</strong> 包 后 , 等 待 接 收 相 应 的 响 应 <strong>数</strong> <strong>据</strong> 包 。 若 在 规 定 的 等 待 时 间 内 没 <strong>有</strong> 接 收 到第 156 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>RADIUS 服 务 器 的 回 应 , 则 根 <strong>据</strong> 当 时 的 状 态 重 新 发 送 请 求 <strong>数</strong> <strong>据</strong> 包 或 将 该 服 务 器 状 态 设 置 为 不可 访 问 。举 例 : 配 置 radius 服 务 器 超 时 定 时 器 为 30 秒 。Switch(Config)# radius-server timeout 3011.3 802.1x 应 用 举 例10.1.1.210.1.1.1Radius Server10.1.1.3图 11-2 IEEE802.1x 配 置 举 例 拓 扑 图计 算 机 连 接 到 交 换 机 的 端 口 0/0/2 上 , 端 口 0/0/2 开 启 IEEE802.1x 认 证 功 能 , 接 入 方式 采 用 缺 省 的 基 于 MAC 地 址 认 证 方 式 。 交 换 机 的 IP 地 址 设 置 为 10.1.1.2, 并 将 除 端 口 0/0/2以 外 的 任 意 一 个 端 口 与 RADIUS 认 证 服 务 器 相 连 接 ,RADIUS 认 证 服 务 器 的 IP 地 址 设 置 为10.1.1.3, 认 证 、 计 费 端 口 为 缺 省 端 口 1812 和 端 口 1813。 计 算 机 上 安 装 IEEE802.1x 认 证客 户 端 软 件 , 并 通 过 使 用 此 软 件 来 实 现 IEEE802.1x 认 证 。配 置 步 骤 如 下 :↵Switch(Config)#interface vlan 1↵Switch(Config-if-vlan1)#ip address 10.1.1.2 255.255.255.0↵Switch(Config-if-vlan1)#exit↵Switch(Config)#radius-server authentication host 10.1.1.3↵Switch(Config)#radius-server accounting host 10.1.1.3↵Switch(Config)#radius-server key test↵Switch(Config)#aaa enable↵Switch(Config)#aaa-accounting enable↵Switch(Config)#dot1x enable↵Switch(Config)#interface ethernet 0/0/2↵Switch(Config-Ethernet0/0/2)#dot1x enable↵Switch(Config-Ethernet0/0/2)#dot1x port-control auto↵Switch(Config-Ethernet0/0/2)#exit第 157 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册11.4 802.1x 排 错 帮 助11.4.1 802.1x 调 试 和 监 测 命 令11.4.1.1 show aaa config命 令 :show aaa config功 能 : 显 示 交 换 机 作 为 RADIUS 客 户 端 已 经 <strong>有</strong> 的 配 置 命 令 。命 令 模 式 : 特 权 模 式使 用 指 南 : 显 示 交 换 机 是 否 打 开 aaa 认 证 、 计 费 功 能 , 及 密 钥 , 认 证 、 计 费 服 务 器 的 信 息 等 。举 例 :Switch#show aaa config( 如 果 是 布 尔 量 ,1 代 表 TRUE,0 代 表 FALSE)----------------- AAA config data ------------------Is Aaa Enabled = 1Is Account Enabled= 1MD5 Server Key = aaauthentication server sum = 2authentication server[0].Host IP = 30.1.1.30.Udp Port = 1812.Is Primary = 1.Is Server Dead = 0.Socket No = 0authentication server[1].Host IP = 192.168.1.218.Udp Port = 1812.Is Primary = 0.Is Server Dead = 0.Socket No = 0accounting server sum = 2accounting server[0].Host IP = 30.1.1.30.Udp Port = 1813.Is Primary = 1.Is Server Dead = 0.Socket No = 0第 158 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>accounting server[1].Host IP = 192.168.1.218.Udp Port = 1813.Is Primary = 0.Is Server Dead = 0.Socket No = 0Time Out = 3Retransmit = 3Dead Time = 5Account Time Interval = 0显 示 内 容描 述Is Aaa Enabled 显 示 AAA 认 证 功 能 是 否 打 开 。1 为 打 开 ;0 为 关 闭 ;Is Account Enabled 显 示 AAA 计 费 功 能 是 否 打 开 。1 为 打 开 ;0 为 关 闭 ;MD5 Server Key 显 示 RADIUS 服 务 器 的 密 钥 ;authentication server sum 认 证 服 务 器 的 个 <strong>数</strong> ;authentication server[X].Host IP显 示 认 证 服 务 器 号 及 对 应 的 IP 地 址 、UDP.Udp Port 端 口 号 、 是 否 是 Primary 服 务 器 、 是 否 宕.Is Primary 机 、Socket 号 ;.Is Server Dead.Socket Noaccounting server sum 计 费 服 务 器 的 个 <strong>数</strong> ;accounting server[X].Host IP显 示 计 费 服 务 器 号 及 对 应 的 IP 地 址 、UDP.Udp Port 端 口 号 、 是 否 是 Primary 服 务 器 、 是 否 宕.Is Primary 机 、Socket 号 ;.Is Server Dead.Socket NoTime Out 显 示 RADIUS 服 务 器 的 超 时 定 时 器 ;Retransmit显 示 RADIUS 服 务 器 认 证 报 文 的 重 传 次<strong>数</strong> ;Dead Time 显 示 RADIUS 服 务 器 宕 机 后 的 恢 复 时 间 ;Account Time Interval 显 示 计 费 时 间 间 隔 。11.4.1.2 show aaa authenticated-user命 令 :show aaa authenticated-user功 能 : 显 示 已 经 通 过 认 证 的 在 线 用 户 。命 令 模 式 : 特 权 模 式第 159 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册使 用 指 南 : 一 般 只 关 心 在 线 用 户 的 信 息 , 其 它 显 示 信 息 为 <strong>技</strong> <strong>术</strong> 支 持 人 员 用 于 故 障 诊 断 和 排 错 。举 例 :Switch#show aaa authenticated-user------------------------- authenticated users -------------------------------UserName Retry RadID Port EapID ChapID OnTime UserIP MAC-------------------------------------------------------------------------------------------- total: 0 ---------------11.4.1.3 show aaa authenticating-user命 令 :show aaa authenticating-user功 能 : 显 示 正 在 进 行 认 证 的 用 户 。命 令 模 式 : 特 权 模 式使 用 指 南 : 一 般 只 关 心 正 在 进 行 认 证 用 户 的 信 息 , 其 它 显 示 信 息 为 <strong>技</strong> <strong>术</strong> 支 持 人 员 用 于 故 障 诊断 和 排 错 。举 例 :Switch#show aaa authenticating-user------------------------- authenticating users ------------------------------User-name Retry-time Radius-ID Port Eap-ID Chap-ID Mem-Addr State-------------------------------------------------------------------------------------------- total: 0 ---------------11.4.1.4 show radius count命 令 :show radius {authencated-user|authencating-user} count功 能 : 显 示 radius 认 证 用 户 的 统 计 信 息 。参 <strong>数</strong> :authencated-user: 显 示 已 经 通 过 认 证 的 在 线 用 户 ;authencating-user: 正 在 进 行 认证 的 用 户 。命 令 模 式 : 特 权 配 置 模 式使 用 指 南 : 通 过 show radius count 命 令 可 以 查 看 radius 认 证 用 户 的 相 关 统 计 信 息 .举 例 :1. 显 示 <strong>有</strong> 关 radius 认 证 通 过 用 户 的 统 计 信 息 .Switch #show radius authencated-user count--------------------- Radius user statistic---------------------The authencated online user num is: 1The total user num is: 1第 160 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>2. 显 示 radius 正 在 认 证 用 户 及 其 它 情 况 用 户 的 统 计 信 息Switch #sho radius authencating-user count--------------------- Radius user statistic---------------------The authencating user num is: 0The stopping user num is: 0The stopped user num is: 0The total user num is: 111.4.1.5 show dot1x命 令 :show dot1x [interface ]功 能 : 显 示 <strong>有</strong> 关 dot1x 参 <strong>数</strong> 信 息 , 如 果 后 面 增 加 参 <strong>数</strong> 信 息 , 则 显 示 相 应 端 口 的 dot1x 的 状 态 。参 <strong>数</strong> : 为 端 口 列 表 。 如 果 无 参 <strong>数</strong> , 则 显 示 所 <strong>有</strong> 端 口 信 息命 令 模 式 : 特 权 配 置 模 式使 用 指 南 : 通 过 show dot1x 命 令 可 以 查 看 端 口 的 dot1x 的 相 关 参 <strong>数</strong> 以 及 端 口 的 dot1x 的 信息 。举 例 :1. 显 示 交 换 机 的 dot1x 全 局 参 <strong>数</strong> 信 息 。Switch#show dot1xGlobal 802.1x Parametersreauth-enabled noreauth-period 3600quiet-period 10tx-period 30max-req 2authenticator mode passiveMac Filter DisableMacAccessList :dot1x-EAPoR Enabledot1x-privateclient Disable802.1x is enabled on ethernet Ethernet0/0/1Authentication Method:Port basedStatusAuthorizedPort-controlAutoSupplicant00-03-0F-FE-2E-D3Authenticator State Machine第 161 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册StateAuthenticatedBackend State MachineStateIdleReauthentication State MachineStateStop显 示 内 容解 释Global 802.1x Parameters 全 局 802.1x 参 <strong>数</strong> 信 息reauth-enabled交 换 机 是 否 打 开 重 认 证 功 能reauth-period重 认 证 时 间 间 隔quiet-period静 默 时 间 间 隔tx-periodEAP <strong>数</strong> <strong>据</strong> 包 重 传 时 间 间 隔max-reqEAP <strong>数</strong> <strong>据</strong> 包 重 传 次 <strong>数</strong>authenticator mode交 换 机 认 证 模 式Mac Filter交 换 机 是 否 使 能 dot1x 地 址 过 滤 功 能MacAccessList :Dot1x 地 址 过 滤 表dot1x-EAPoR 交 换 机 采 用 的 认 证 方 式 (EAP 中 继 、EAP 本 地 终 结 )dot1x-privateclient交 换 机 是 否 支 持 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 私 <strong>有</strong> 客 户 端 方 式802.1x is enabled on ethernet 显 示 端 口 的 dot1x 是 否 打 开Ethernet0/0/1Authentication Method: 端 口 认 证 方 式 ( 基 于 MAC, 基 于 端 口 )Status端 口 认 证 状 态Port-control端 口 授 权 状 态Supplicant认 证 者 MAC 地 址Authenticator State Machine Authenticator 状 态 机 状 态Backend State Machine Backend 状 态 机 状 态Reauthentication State Reauthentication 状 态 机 状 态Machine11.4.1.6 debug aaa命 令 :debug aaano debug aaa功 能 : 打 开 aaa 的 调 试 信 息 ; 本 命 令 的 no 操 作 为 关 闭 aaa 的 调 试 信 息 。命 令 模 式 : 特 权 配 置 模 式参 <strong>数</strong> : 无第 162 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>使 用 指 南 : 打 开 aaa 调 试 信 息 , 可 以 查 看 Radius 协 议 的 协 商 过 程 , 在 遇 到 故 障 时 <strong>有</strong> 助 于 监测 故 障 原 因 。举 例 : 打 开 aaa 调 试 信 息 。Switch#debug aaa11.4.1.7 debug dot1x命 令 :debug dot1xno debug dot1x功 能 : 打 开 dot1x 的 调 试 信 息 ; 本 命 令 的 no 操 作 为 关 闭 dot1x 的 调 试 信 息 。命 令 模 式 : 特 权 配 置 模 式参 <strong>数</strong> : 无使 用 指 南 : 打 开 dot1x 调 试 信 息 , 可 以 查 看 dot1x 协 议 的 协 商 过 程 , 在 遇 到 故 障 时 <strong>有</strong> 助 于 监测 故 障 原 因 。举 例 : 打 开 dot1x 调 试 信 息 。Switch#debug dot1x11.4.2 802.1x 排 错 帮 助用 户 在 使 用 802.1x 时 , 通 常 会 遇 到 端 口 无 法 配 置 802.1x; 或 者 802.1x 认 证 状 态 为 auto,用 户 运 行 802.1x 的 supplicant 软 件 后 , 端 口 仍 不 能 改 变 为 认 证 通 过 状 态 的 情 况 。 可 能 的 原因 及 解 决 建 议 如 下 : 如 果 出 现 端 口 无 法 配 置 802.1x 的 情 况 , 请 检 查 交 换 机 的 认 证 端 口 是 否 运 行 了Spanning-tree, 或 者 端 口 mac 绑 定 , 或 者 端 口 已 经 配 置 为 Trunk 端 口 、 聚 合 端 口 。 如果 要 打 开 端 口 的 802.1x 认 证 功 能 , 则 必 须 关 闭 该 端 口 下 的 上 述 功 能 。 如 果 交 换 机 配 置 正 确 , 但 认 证 仍 无 法 通 过 , 请 检 查 交 换 机 与 RADIUS 服 务 器 , 交 换 机与 802.1x 客 户 机 之 间 是 否 相 互 连 通 ; 检 查 交 换 机 端 口 VLAN 的 配 置 。 通 过 查 看 RADIUS 服 务 器 的 事 件 日 志 , 判 断 问 题 的 起 因 。 在 事 件 日 志 中 对 登 录 不 成 功的 不 仅 <strong>有</strong> 记 录 还 <strong>有</strong> 不 成 功 原 因 的 提 示 。 如 事 件 日 志 显 示 authenticator 的 登 录 口 令 不 对 ,则 修 改 radius-server key 参 <strong>数</strong> ; 如 果 事 件 日 志 中 显 示 没 <strong>有</strong> 该 authenticator, 则 需 在RADIUS 服 务 器 中 增 加 该 authenticator; 如 事 件 日 志 中 提 示 没 <strong>有</strong> 该 登 录 用 户 , 说 明 用 户的 登 录 名 和 口 令 <strong>有</strong> 误 , 输 入 正 确 的 用 户 名 和 口 令 。因 为 过 于 频 繁 的 对 RADIUS 的 <strong>数</strong> <strong>据</strong> 进 行 操 作 , 如 频 繁 调 用 show aaa 的 几 个 命 令 , RADIUS<strong>数</strong> <strong>据</strong> 的 共 享 可 能 导 致 用 户 无 法 通 过 认 证 , 建 议 尽 量 少 对 RADIUS 的 <strong>数</strong> <strong>据</strong> 进 行 操 作 ; 如 果 用户 在 使 用 中 还 遇 到 了 重 认 证 时 被 强 制 下 线 , 也 可 能 是 因 为 过 于 频 繁 的 使 用 RADIUS <strong>数</strong> <strong>据</strong> 而导 致 在 线 用 户 重 认 证 时 得 不 到 配 置 <strong>数</strong> <strong>据</strong> 而 认 证 超 时 , 从 而 导 致 在 线 用 户 被 强 制 下 线 。 因 此 如果 <strong>有</strong> 用 户 正 在 进 行 上 线 认 证 请 求 时 , 或 者 <strong>有</strong> 在 线 用 户 进 行 重 认 证 时 , 建 议 尽 量 少 对 RADIUS<strong>数</strong> <strong>据</strong> 进 行 操 作 。第 163 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册第 12 章 ACL 配 置12.1 ACL 介 绍ACL (Access Control Lists) 是 交 换 机 实 现 的 一 种 <strong>数</strong> <strong>据</strong> 包 过 滤 机 制 , 通 过 允 许 或 拒 绝 特 定的 <strong>数</strong> <strong>据</strong> 包 进 出 <strong>网</strong> <strong>络</strong> , 交 换 机 可 以 对 <strong>网</strong> <strong>络</strong> 访 问 进 行 控 制 , <strong>有</strong> 效 保 证 <strong>网</strong> <strong>络</strong> 的 安 全 运 行 。 用 户 可 以基 于 报 文 中 的 特 定 信 息 制 定 一 组 规 则 (rule), 每 条 规 则 都 描 述 了 对 匹 配 一 定 信 息 的 <strong>数</strong> <strong>据</strong> 包所 采 取 的 动 作 : 允 许 通 过 (permit) 或 拒 绝 通 过 (deny)。 用 户 可 以 把 这 些 规 则 应 用 到 特 定交 换 机 端 口 的 入 口 或 出 口 方 向 , 这 样 特 定 端 口 上 特 定 方 向 的 <strong>数</strong> <strong>据</strong> 流 就 必 须 依 照 指 定 的 ACL规 则 进 出 交 换 机 。12.1.1 Access-listAccess-list 是 一 个 <strong>有</strong> 序 的 语 句 集 , 每 一 条 语 句 对 应 一 条 特 定 的 规 则 (rule)。 每 条 rule 包 括了 过 滤 信 息 及 匹 配 此 rule 时 应 采 取 的 动 作 。Rule 包 含 的 信 息 可 以 包 括 源 IP、 目 的 IP、IP 协 议号 、tcp 端 口 等 条 件 的 <strong>有</strong> 效 组 合 。 根 <strong>据</strong> 不 同 的 标 准 ,access-list 可 以 <strong>有</strong> 如 下 分 类 :• 根 <strong>据</strong> 过 滤 信 息 :ip access-list( 三 层 以 上 信 息 ),mac access-list( 二 层 信 息 ),mac-ip access-list( 二 层 以 上 信 息 ), 当 前 只 支 持 ip access-list, 其 余 两 种 将 在 以后 提 供 。• 根 <strong>据</strong> 配 置 的 复 杂 程 度 : 标 准 (standard) 和 扩 展 (extended), 扩 展 方 式 可 以 指 定更 加 细 致 过 滤 信 息 。• 根 <strong>据</strong> 命 名 方 式 : <strong>数</strong> 字 (numbered) 和 命 名 (named)。对 一 条 ACL 的 说 明 应 当 从 这 三 个 方 面 加 以 描 述 。12.1.2 Access-group当 用 户 按 照 实 际 需 要 制 定 了 一 组 access-list 之 后 , 就 可 以 把 他 们 分 别 应 用 到 不 同 端 口 的不 同 方 向 上 。access-group 就 是 对 特 定 的 一 条 access-list 与 特 定 端 口 的 特 定 方 向 的 绑 定 关 系的 描 述 。 当 您 建 立 了 一 条 access-group 之 后 , 流 经 此 端 口 此 方 向 的 所 <strong>有</strong> <strong>数</strong> <strong>据</strong> 包 都 会 试 图 匹 配指 定 的 access-list 规 则 , 以 决 定 交 换 动 作 是 允 许 (permit) 或 拒 绝 (deny)。12.1.3 Access-list 动 作 及 全 局 默 认 动 作Access-list 动 作 及 默 认 动 作 分 为 两 种 : 允 许 通 过 (permit) 或 拒 绝 通 过 (deny)。 具 体<strong>有</strong> 如 下 :• 在 一 个 access-list 内 , 可 以 <strong>有</strong> 多 条 规 则 (rule)。 对 <strong>数</strong> <strong>据</strong> 包 的 过 滤 从 第 一 条 规 则 (rule)第 164 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>开 始 , 直 到 匹 配 到 一 条 规 则 (rule), 其 后 的 规 则 (rule) 不 再 进 行 匹 配 。• 全 局 默 认 动 作 只 对 端 口 入 口 方 向 的 IP 包 <strong>有</strong> 效 。 对 入 口 的 非 IP <strong>数</strong> <strong>据</strong> 包 以 及 出 口 的 所 <strong>有</strong> <strong>数</strong> <strong>据</strong>包 , 其 默 认 转 发 动 作 均 为 允 许 通 过 (permit)。• 只 <strong>有</strong> 在 包 过 滤 功 能 打 开 且 端 口 上 没 <strong>有</strong> 绑 定 任 何 的 ACL 或 不 匹 配 任 何 绑 定 的 ACL 时 才 会匹 配 入 口 的 全 局 的 默 认 动 作 。• 当 一 条 access-list 被 绑 定 到 一 个 端 口 的 出 方 向 时 , 其 规 则 (rule) 的 动 作 只 能 为 拒 绝 通过 (deny)。12.2 ACL 配 置12.2.1 ACL 配 置 任 务 序 列1. 配 置 access-list(1) 配 置 <strong>数</strong> 字 标 准 IP 访 问 列 表(2) 配 置 <strong>数</strong> 字 扩 展 IP 访 问 列 表(3) 配 置 命 名 标 准 IP 访 问 列 表a) 创 建 一 个 命 名 标 准 IP 访 问 列 表b) 指 定 多 条 permit 或 deny 规 则 表 项c) 退 出 访 问 表 配 置 模 式(4) 配 置 命 名 扩 展 IP 访 问 列 表a) 创 建 一 个 命 名 扩 展 IP 访 问 列 表b) 指 定 多 条 permit 或 deny 规 则 表 项c) 退 出 访 问 表 配 置 模 式2. 配 置 包 过 滤 功 能(1) 全 局 打 开 包 过 滤 功 能(2) 配 置 默 认 动 作 (default action)3. 将 accessl-list 绑 定 到 特 定 端 口 的 特 定 方 向1. 配 置 access-list(1) 配 置 <strong>数</strong> 字 标 准 IP 访 问 列 表命 令全 局 配 置 模 式access-list {deny | permit}{{ } | any-source |{host-source }}no access-list (2) 配 置 <strong>数</strong> 字 扩 展 IP 访 问 列 表命 令全 局 配 置 模 式解 释创 建 一 条 <strong>数</strong> 字 标 准 IP 访 问 列 表 , 如 果 已 <strong>有</strong> 此访 问 列 表 , 则 增 加 一 条 规 则 (rule) 表 项 ; 本命 令 的 no 操 作 为 删 除 一 条 <strong>数</strong> 字 标 准 IP 访 问 列表 。解 释第 165 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册access-list {deny | permit} icmp{{ } | any-source | {host-source}} {{ } |any-destination | {host-destination }}[ []] [precedence ][tos ]access-list {deny | permit} igmp{{ } | any-source | {host-source}} {{ } |any-destination | {host-destination }}[] [precedence ] [tos ]access-list {deny | permit} tcp {{} | any-source | {host-source }}[sPort ] {{ } |any-destination | {host-destination }}[dPort ] [ack | fin | psh | rst | syn | urg][precedence ] [tos ]access-list {deny | permit} udp{{ } | any-source | {host-source}} [sPort ] {{} | any-destination | {host-destination}} [dPort ] [precedence ][tos ]access-list {deny | permit} {eigrp | gre |igrp | ipinip | ip | } {{ } |any-source | {host-source }}{{ } | any-destination |{host-destination }} [precedence] [tos ]创 建 一 条 icmp <strong>数</strong> 字 扩 展 IP 访 问规 则 ; 如 果 此 编 号 <strong>数</strong> 字 扩 展 访 问列 表 不 存 在 则 创 建 此 访 问 列 表 。创 建 一 条 igmp <strong>数</strong> 字 扩 展 IP 访 问规 则 ; 如 果 此 编 号 <strong>数</strong> 字 扩 展 访 问列 表 不 存 在 则 创 建 此 访 问 列 表 。创 建 一 条 tcp <strong>数</strong> 字 扩 展 IP 访 问 规则 ; 如 果 此 编 号 <strong>数</strong> 字 扩 展 访 问 列表 不 存 在 则 创 建 此 访 问 列 表 。创 建 一 条 udp <strong>数</strong> 字 扩 展 IP 访 问规 则 ; 如 果 此 编 号 <strong>数</strong> 字 扩 展 访 问列 表 不 存 在 则 创 建 此 访 问 列 表 。创 建 一 条 匹 配 其 他 特 定 IP 协 议或 所 <strong>有</strong> IP 协 议 的 <strong>数</strong> 字 扩 展 IP 访问 规 则 ; 如 果 此 编 号 <strong>数</strong> 字 扩 展 访问 列 表 不 存 在 则 创 建 此 访 问 列表 。no access-list 删 除 一 条 <strong>数</strong> 字 扩 展 IP 访 问 列 表 。(3) 配 置 命 名 标 准 IP 访 问 列 表a. 创 建 一 个 命 名 标 准 IP 访 问 列 表命 令全 局 配 置 模 式解 释ip access standard no ip access standard 创 建 一 条 命 名 标 准 IP 访 问 列 表 ; 本 命 令 的 no操 作 为 删 除 此 命 名 标 准 IP 访 问 列 表 。b. 指 定 多 条 permit 或 deny 规 则命 令解 释第 166 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 名 标 准 IP 访 问 列 表 配 置 模 式[no] {deny | permit} {{ 创 建 一 条 命 名 标 准 IP 访 问 规 则 (rule); 本 命 令} | any-source | 的 no 操 作 为 删 除 此 命 名 标 准 IP 访 问 规 则{host-source }}(rule)。c. 退 出 命 名 标 准 IP 访 问 列 表 配 置 模 式命 令命 名 标 准 IP 访 问 列 表 配 置 模 式解 释Exit 退 出 命 名 标 准 IP 访 问 列 表 配 置 模 式 。(4) 配 置 命 名 扩 展 IP 访 问 列 表a. 创 建 一 个 命 名 扩 展 IP 访 问 列 表命 令全 局 配 置 模 式解 释ip access extended no ip access extended 创 建 一 条 命 名 扩 展 IP 访 问 列 表 ; 本 命 令 的 no操 作 为 删 除 此 命 名 扩 展 IP 访 问 列 表 。b. 指 定 多 条 permit 或 deny 规 则命 令命 名 扩 展 IP 访 问 列 表 配 置 模 式[no] {deny | permit} icmp {{} | any-source | {host-source}} {{ } |any-destination | {host-destination}} [ []][precedence ] [tos ][no] {deny | permit} igmp {{} | any-source | {host-source}} {{ } |any-destination | {host-destination}} [] [precedence] [tos ][no] {deny | permit} tcp {{ }| any-source | {host-source }} [sPort] {{ } |any-destination | {host-destination}} [dPort ] [ack | fin | psh |rst | syn | urg] [precedence ] [tos ]解 释创 建 一 条 icmp 命 名 扩 展 IP 访 问规 则 (rule); 本 命 令 的 no 操 作 为删 除 此 命 名 扩 展 IP 访 问 规 则(rule)。创 建 一 条 igmp 命 名 扩 展 IP 访 问规 则 (rule); 本 命 令 的 no 操 作 为删 除 此 命 名 扩 展 IP 访 问 规 则(rule)。创 建 一 条 tcp 命 名 扩 展 IP 访 问 规则 (rule); 本 命 令 的 no 操 作 为 删除 此 命 名 扩 展 IP 访 问 规 则 (rule)。第 167 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册[no] {deny | permit} udp {{ }| any-source | {host-source }} [sPort创 建 一 条 udp 命 名 扩 展 IP 访 问 规] {{ } |则 (rule); 本 命 令 的 no 操 作 为 删any-destination | {host-destination除 此 命 名 扩 展 IP 访 问 规 则 (rule)。}} [dPort ] [precedence] [tos ][no] {deny | permit} {eigrp | gre | igrp | ipinip |创 建 一 条 其 他 IP 协 议 的 命 名 扩 展ip | } {{ } | any-source |IP 访 问 规 则 (rule); 本 命 令 的 no{host-source }} {{操 作 为 删 除 此 命 名 扩 展 IP 访 问 规} | any-destination | {host-destination则 (rule)。}} [precedence ] [tos ]c. 退 出 命 名 扩 展 IP 访 问 列 表 配 置 模 式命 令解 释命 名 扩 展 IP 访 问 列 表 配 置 模 式Exit 退 出 命 名 扩 展 IP 访 问 列 表 配 置 模 式 。2. 配 置 包 过 滤 功 能(1) 全 局 打 开 包 过 滤 功 能命 令解 释全 局 配 置 模 式firewall enable 全 局 打 开 包 过 滤 功 能 。firewall disable 全 局 关 闭 包 过 滤 功 能 。(2) 配 置 默 认 动 作 (default action)命 令全 局 配 置 模 式firewall default permitfirewall default deny解 释设 置 默 认 动 作 为 permit。设 置 默 认 动 作 为 deny。3. 将 accessl-list 绑 定 到 特 定 端 口 的 特 定 方 向命 令物 理 接 口 配 置 模 式ip access-group {in|out }no ip access-group {in|out}解 释在 端 口 的 某 个 方 向 上 应 用 一 条 access-list; 本命 令 的 no 操 作 为 删 除 绑 定 在 端 口 上 的access-list。12.2.2 ACL 配 置 命 令第 168 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>12.2.2.1 access-list(extended)命 令 :access-list {deny | permit} icmp {{ } | any-source |{host-source }} {{ } | any-destination |{host-destination }} [ []] [precedence ][tos ]access-list {deny | permit} igmp {{ } | any-source |{host-source }} {{ } | any-destination |{host-destination }} [] [precedence ] [tos ]access-list {deny | permit} tcp {{ } | any-source |{host-source }} [sPort ] {{ } | any-destination |{host-destination }} [dPort ] [ack | fin | psh | rst | syn | urg][precedence ] [tos ]access-list {deny | permit} udp {{ } | any-source |{host-source }} [sPort ] {{ } | any-destination |{host-destination }} [dPort ] [precedence ] [tos ]access-list {deny | permit} {eigrp | gre | igrp | ipinip | ip | }{{ } | any-source | {host-source }} {{} | any-destination | {host-destination }} [precedence ][tos ]no access-list 功 能 : 创 建 一 条 匹 配 特 定 IP 协 议 或 所 <strong>有</strong> IP 协 议 的 <strong>数</strong> 字 扩 展 IP 访 问 规 则 ; 如 果 此 编 号 <strong>数</strong> 字扩 展 访 问 列 表 不 存 在 , 则 创 建 此 访 问 列 表 ; 本 命 令 的 no 操 作 为 删 除 一 条 <strong>数</strong> 字 扩 展 IP 访 问 列表 。参 <strong>数</strong> : 为 访 问 表 标 号 ,100-199; 为 源 IP 地 址 , 格 式 为 点 分 十 进 制 ; 为 源 IP 的 反 掩 码 , 格 式 为 点 分 十 进 制 ; 为 目 的 IP 地 址 , 格 式 为 点 分十 进 制 ; 为 目 的 IP 的 反 掩 码 , 格 式 为 点 分 十 进 制 , 关 心 的 位 置 0, 忽 略 的 位 置 1;,igmp 的 类 型 ;,icmp 的 类 型 ;,icmp 的 协 议编 号 ;,IP 优 先 级 ,0-7;,tos 值 ,0-15;, 源 端 口 号 ,0-65535;, 目 的 端 口 号 ,0-65535。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 没 <strong>有</strong> 配 置 任 何 的 访 问 列 表 。使 用 指 南 : 当 用 户 第 一 次 指 定 特 定 时 , 创 建 此 编 号 的 ACL, 之 后 在 此 ACL 中 添 加 表项 。举 例 : 创 建 编 号 为 110 的 <strong>数</strong> 字 扩 展 访 问 列 表 。 拒 绝 icmp 报 文 通 过 , 允 许 目 的 地 址 为192.168.0.1 目 的 端 口 为 32 的 udp 包 通 过 。Switch(Config)#access-list 110 deny icmp any-source any-destinationSwitch(Config)#access-list 110 permit udp any-source host-destination 192.168.0.1 dPort第 169 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册3212.2.2.2 access-list(standard)命 令 :access-list {deny | permit} {{ } | any-source |{host-source }}no access-list 功 能 : 创 建 一 条 <strong>数</strong> 字 标 准 IP 访 问 列 表 , 如 果 已 <strong>有</strong> 此 访 问 列 表 , 则 增 加 一 条 rule 表 项 ; 本 命令 的 no 操 作 为 删 除 一 条 <strong>数</strong> 字 标 准 IP 访 问 列 表 。参 <strong>数</strong> : 为 访 问 表 标 号 ,1-99; 为 源 IP 地 址 , 格 式 为 点 分 十 进 制 ; 为 源 IP 的 反 掩 码 , 格 式 为 点 分 十 进 制 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 没 <strong>有</strong> 配 置 任 何 的 访 问 列 表 。使 用 指 南 : 当 用 户 第 一 次 指 定 特 定 时 , 创 建 此 编 号 的 ACL, 之 后 在 此 ACL 中 添 加 表项 。举 例 : 创 建 一 条 编 号 为 20 的 <strong>数</strong> 字 标 准 IP 访 问 列 表 , 允 许 源 地 址 为 10.1.1.0/0/24 的 <strong>数</strong> <strong>据</strong> 包通 过 , 拒 绝 其 余 源 地 址 为 10.1.1.0/0/16 的 <strong>数</strong> <strong>据</strong> 包 通 过 。Switch(Config)#access-list 20 permit 10.1.1.0 0.0.0.255Switch(Config)#access-list 20 deny 10.1.1.0 0.0.255.25512.2.2.3 firewall命 令 :firewall { enable | disable}功 能 : 允 许 防 火 墙 起 作 用 或 禁 止 防 火 墙 起 作 用 。参 <strong>数</strong> :enable 表 示 允 许 防 火 墙 起 作 用 ;disable 表 示 禁 止 防 火 墙 起 作 用 。缺 省 情 况 : 缺 省 为 防 火 墙 不 起 作 用 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 在 允 许 和 禁 止 防 火 墙 时 , 都 可 以 设 置 访 问 规 则 。 但 只 <strong>有</strong> 在 防 火 墙 起 作 用 时 才 可 以将 规 则 应 用 至 特 定 端 口 的 特 定 方 向 上 。 使 防 火 墙 不 起 作 用 后 将 删 除 端 口 上 绑 定 的 所 <strong>有</strong> ACL。举 例 : 允 许 防 火 墙 起 作 用 。Switch(Config)#firewall enable12.2.2.4 firewall default命 令 :firewall default {permit | deny}功 能 : 设 置 防 火 墙 默 认 动 作 。参 <strong>数</strong> : permit 表 示 允 许 <strong>数</strong> <strong>据</strong> 包 通 过 ;deny 表 示 拒 绝 <strong>数</strong> <strong>据</strong> 包 通 过 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 缺 省 动 作 为 permit。第 170 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>使 用 指 南 : 此 命 令 只 影 响 端 口 入 口 方 向 的 IP 包 , 其 余 情 况 下 <strong>数</strong> <strong>据</strong> 包 均 可 通 过 交 换 机 。举 例 : 设 置 防 火 墙 默 认 动 作 为 拒 绝 <strong>数</strong> <strong>据</strong> 包 通 过 。Switch(Config)#firewall default deny12.2.2.5 ip access extended命 令 :ip access extended no ip access extended 功 能 : 创 建 一 条 命 名 扩 展 IP 访 问 列 表 ; 本 命 令 的 no 操 作 为 删 除 此 命 名 扩 展 IP 访 问 列 表 ( 包含 所 <strong>有</strong> 表 项 )。参 <strong>数</strong> : 为 访 问 表 标 名 , 字 符 串 长 度 为 1-8, 不 允 许 为 纯 <strong>数</strong> 字 序 列 。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 没 <strong>有</strong> 配 置 任 何 的 访 问 列 表 。使 用 指 南 : 第 一 次 以 调 用 此 命 令 后 , 只 是 创 建 一 个 空 的 命 名 访 问 列 表 , 其 中 不 包 含 任 何 表 项 。举 例 : 创 建 一 条 名 为 tcpFlow 的 命 名 扩 展 IP 访 问 列 表 。Switch(Config)#ip access-list extended tcpFlow12.2.2.6 ip access standard命 令 :ip access standard no ip access standard 功 能 : 创 建 一 条 命 名 标 准 IP 访 问 列 表 ; 本 命 令 的 no 操 作 为 删 除 此 命 名 标 准 IP 访 问 列 表 ( 包含 所 <strong>有</strong> 表 项 )。参 <strong>数</strong> : 为 访 问 表 标 名 , 字 符 串 长 度 为 1-8。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 没 <strong>有</strong> 配 置 任 何 的 访 问 列 表 。使 用 指 南 : 第 一 次 以 调 用 此 命 令 后 , 只 是 创 建 一 个 空 的 命 名 访 问 列 表 , 其 中 不 包 含 任 何 表 项 。举 例 : 创 建 一 条 名 为 ipFlow 的 命 名 标 准 IP 访 问 列 表 。Switch(Config)#ip access-list standard ipFlow12.2.2.7 ip access-group命 令 :ip access-group { in|out }no ip access-group { in|out }功 能 : 在 端 口 的 入 口 方 向 上 应 用 一 条 access-list; 本 命 令 的 no 操 作 为 删 除 绑 定 在 端 口 上 的access-list。参 <strong>数</strong> : 为 命 名 访 问 表 的 名 字 , 字 符 串 长 度 为 1-8。命 令 模 式 : 物 理 接 口 配 置 模 式缺 省 情 况 : 没 <strong>有</strong> 绑 定 任 何 ACL。第 171 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册使 用 指 南 : 一 个 端 口 只 可 以 绑 定 一 条 入 口 规 则 , 目 前 不 支 持 在 出 口 方 向 应 用 Access-list。举 例 : 将 名 为 aaa 的 访 问 列 表 绑 定 到 端 口 的 入 口 方 向 上 。Switch(Config-Ethernet0/0/1)#ip access-group aaa in12.2.2.8 permit | deny(extended)命 令 :[no] {deny | permit} icmp {{ } | any-source | {host-source}} {{ } | any-destination | {host-destination }}[ []] [precedence ] [tos ][no] {deny | permit} igmp {{ } | any-source | {host-source}} {{ } | any-destination | {host-destination }}[] [precedence ] [tos ][no] {deny | permit} tcp {{ } | any-source | {host-source}} [sPort ] {{ } | any-destination |{host-destination }} [dPort ] [ack | fin | psh | rst | syn | urg][precedence ] [tos ][no] {deny | permit} udp {{ } | any-source | {host-source}} [sPort ] {{ } | any-destination |{host-destination }} [dPort ] [precedence ] [tos ][no] {deny | permit} {eigrp | gre | igrp | ipinip | ip | } {{ }| any-source | {host-source }} {{ } | any-destination |{host-destination }} [precedence ] [tos ]功 能 : 创 建 或 删 除 一 条 匹 配 特 定 IP 协 议 或 所 <strong>有</strong> IP 协 议 的 命 名 扩 展 IP 访 问 规 则 。参 <strong>数</strong> : 为 源 IP 地 址 , 格 式 为 点 分 十 进 制 ; 为 源 IP 的 反 掩 码 , 格 式 为 点分 十 进 制 ; 为 目 的 IP 地 址 , 格 式 为 点 分 十 进 制 ; 为 目 的 IP 的 反 掩 码 ,格 式 为 点 分 十 进 制 , 关 心 的 位 置 0, 忽 略 的 位 置 1;,igmp 的 类 型 ,0-255;,icmp 的 类 型 ,0-255;,icmp 的 协 议 编 号 ,0-255;,IP 优 先 级 ,0-7;,tos 值 ,0-15;, 源 端 口 号 ,0-65535;, 目 的端 口 号 ,0-65535。命 令 模 式 : 命 名 扩 展 IP 访 问 列 表 配 置 模 式缺 省 情 况 : 没 <strong>有</strong> 配 置 任 何 的 访 问 列 表 。举 例 : 创 建 名 为 udpFlow 的 扩 展 访 问 列 表 。 拒 绝 igmp 报 文 通 过 , 允 许 目 的 地 址 为 192.168.0.1目 的 端 口 为 32 的 udp 包 通 过 。Switch(Config)#ip access-list extended udpFlowSwitch(Config-Ext-Nacl-udpFlow)#access-list 110 deny igmp any-source any-destinationSwitch(Config-Ext-Nacl-udpFlow)#access-list 110 permit udp any-source host-destination192.168.0.1 dPort 3212.2.2.9 permit | deny(standard)第 172 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 :{deny | permit} {{ } | any-source | {host-source }}no {deny | permit} {{ } | any-source | {host-source}}功 能 : 创 建 一 条 命 名 标 准 IP 访 问 规 则 (rule); 本 命 令 的 no 操 作 为 删 除 此 命 名 标 准 IP 访 问规 则 (rule)。参 <strong>数</strong> : 为 源 IP 地 址 , 格 式 为 点 分 十 进 制 ; 为 源 IP 的 反 掩 码 , 格 式 为点 分 十 进 制 。命 令 模 式 : 命 名 标 准 Ip 访 问 列 表 配 置 模 式缺 省 情 况 : 没 <strong>有</strong> 配 置 任 何 的 访 问 列 表 。举 例 : 允 许 源 地 址 为 10.1.1.0/0/24 的 <strong>数</strong> <strong>据</strong> 包 通 过 , 拒 绝 其 余 源 地 址 为 10.1.1.0/0/16 的 <strong>数</strong> <strong>据</strong>包 通 过 。Switch(Config)# ip access-list standard ipFlowSwitch(Config-Std-Nacl-ipFlow)# permit 10.1.1.0 0.0.0.255Switch(Config-Std-Nacl-ipFlow)# deny 10.1.1.0 0.0.255.25512.3 ACL 举 例案 例 1:用 户 <strong>有</strong> 如 下 配 置 需 求 : 交 换 机 的 0/0/8 端 口 连 接 10.0.0.0/0/24 <strong>网</strong> 段 , 管 理 员 不 希 望 用 户使 用 ftp.配 置 说 明 :1. 创 建 相 应 的 ACL2. 配 置 包 过 滤 功 能3. 绑 定 ACL 到 端 口配 置 步 骤 如 下 :Switch(Config)#access-list 110 deny tcp 10.0.0.0 0.0.0.255 any-destination d-port 21Switch(Config)#firewall enableSwitch(Config)#firewall default permitSwitch(Config)#interface ethernet 0/0/8Switch(Config-Ethernet0/0/8)#ip access-group 110 inSwitch(Config-Ethernet0/0/8)#exitSwitch(Config)#exit配 置 结 果 :Switch#show firewallFirewall Status: Enable.Firewall Default Rule: Permit.Switch#show access-lists第 173 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册access-list 110(used 1 time(s))access-list 110 deny tcp 10.0.0.0 0.0.0.255 any-destination d-port 21Switch#show access-group interface ethernet 0/0/8interface name:Ethernet0/0/8the ingress acl use in firewall is 110.12.4 ACL 排 错 帮 助12.4.1 ACL 调 试 和 监 测 命 令12.4.1.1 show access-lists命 令 :show access-lists [|]功 能 : 显 示 配 置 的 访 问 控 制 列 表 。参 <strong>数</strong> : 为 特 定 的 访 问 控 制 列 表 命 名 字 符 串 ; 为 特 定 的 访 问 控 制 列 表 的 编号 。缺 省 情 况 : 无 。命 令 模 式 : 特 权 模 式使 用 指 南 : 不 指 定 访 问 控 制 列 表 的 名 字 时 , 会 显 示 所 <strong>有</strong> 的 访 问 控 制 列 表 ;used x time(s)表 明 了 此 ACL 被 引 用 的 次 <strong>数</strong> 。举 例 :Switch#show access-listsaccess-list 10(used 0 time(s))access-list 10 deny any-sourceaccess-list 100(used 1 time(s))access-list 100 deny ip any-source any-destinationaccess-list 100 deny tcp any-source any-destination显 示 内 容解 释access-list 10(used 1 time(s)) <strong>数</strong> 字 ACL10, 被 引 用 0 次access-list 10 deny any-source 拒 绝 所 <strong>有</strong> IP <strong>数</strong> <strong>据</strong> 包 通 过access-list 100(used 1 time(s)) <strong>数</strong> 字 ACL100, 被 引 用 1 次access-list 100 deny ip any-source 拒 绝 任 意 源 IP 地 址 及 目 的 IP 地 址 的 IP 包 通 过any-destinationaccess-list 100 deny tcp 拒 绝 任 意 源 IP 地 址 及 目 的 IP 地 址 的 TCP 包 通 过第 174 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>any-source any-destination12.4.1.2 show access-group命 令 :show access-group [interface [Ethernet] ]功 能 : 显 示 端 口 上 ACL 绑 定 情 况 。参 <strong>数</strong> :, 接 口 名 。缺 省 情 况 : 无 。命 令 模 式 : 特 权 模 式使 用 指 南 : 不 指 定 接 口 名 时 , 会 显 示 所 <strong>有</strong> 端 口 上 绑 定 的 ACL。举 例 :Switch#show access-groupinterface name:Ethernet0/0/2the ingress acl use in firewall is 111.interface name:Ethernet0/0/1the ingress acl use in firewall is 10.显 示 内 容interface name:Ethernet0/0/2the ingress acl use in firewallis 111.interface name:Ethernet0/0/1the ingress acl use in firewallis 10.解 释端 口 Ethernet0/0/2 的 绑 定 情 况端 口 Ethernet0/0/2 入 口 方 向 绑 定 了 编 号 111 的 <strong>数</strong> 字扩 展 ACL端 口 Ethernet0/0/1 的 绑 定 情 况端 口 Ethernet0/0/1 入 口 方 向 绑 定 了 编 号 10 的 <strong>数</strong> 字标 准 ACL12.4.1.3 show firewall命 令 :show firewall功 能 : 显 示 包 过 滤 功 能 配 置 信 息 。参 <strong>数</strong> : 无 。缺 省 情 况 : 无 。命 令 模 式 : 特 权 模 式使 用 指 南 :举 例 :Switch#show firewallFirewall Status: Enable.第 175 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Firewall Default Rule: Permit.显 示 内 容Firewall Status: Enable.Firewall Default Rule: Permit.解 释包 过 滤 功 能 打 开包 过 滤 默 认 动 作 为 permit12.4.2 ACL 排 错 帮 助 对 ACL 中 的 表 项 的 检 查 是 自 上 而 下 的 , 只 要 匹 配 一 条 表 项 , 对 此 ACL 的 检 查 就 马 上 结束 。 端 口 特 定 方 向 上 没 <strong>有</strong> 绑 定 ACL 或 没 <strong>有</strong> 任 何 ACL 表 项 匹 配 时 , 才 会 使 用 默 认 规 则 。 firewall default 命 令 只 对 所 <strong>有</strong> 端 口 入 口 的 IP <strong>数</strong> <strong>据</strong> 包 <strong>有</strong> 效 , 对 其 它 类 型 的 包 无 效 。 一 个 端 口 可 以 绑 定 一 条 入 口 ACL。 端 口 可 以 成 功 绑 定 的 ACL <strong>数</strong> 目 取 决 于 已 绑 定 的 ACL 的 内 容 以 及 硬 件 资 源 <strong>限</strong> 制 , 如 果 因为 硬 件 资 源 <strong>有</strong> <strong>限</strong> 无 法 配 置 会 提 示 用 户 相 关 信 息 。 如 果 access-list 中 包 括 过 滤 信 息 相 同 但 动 作 矛 盾 的 规 则 , 则 其 无 法 绑 定 到 端 口 并 将 <strong>有</strong>报 错 提 示 。 例 如 同 时 配 置 permit tcp any-source any-destination 及 deny tcp any-sourceany-destination。 可 以 配 置 ACL 拒 绝 某 些 ICMP 报 文 通 过 以 防 止 “ 冲 击 波 ” 等 病 毒 攻 击 。第 176 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 13 章 Port Channel 配 置13.1 Port Channel 介 绍在 介 绍 Port Channel 之 前 , 先 介 绍 一 下 Port Group 的 概 念 :Port Group 是 配 置 层 面 上的 一 个 物 理 端 口 组 , 配 置 到 Port Group 里 面 的 物 理 端 口 才 可 以 参 加 链 路 汇 聚 , 并 成 为 PortChannel 里 的 某 个 成 员 端 口 。 在 逻 辑 上 ,Port Group 并 不 是 一 个 端 口 , 而 是 一 个 端 口 序 列 。加 入 Port Group 中 的 物 理 端 口 满 足 某 种 条 件 时 进 行 端 口 汇 聚 , 形 成 一 个 Port Channel, 这个 Port Channel 具 备 了 逻 辑 端 口 的 属 性 , 才 真 正 成 为 一 个 独 立 的 逻 辑 端 口 。 端 口 汇 聚 是 一种 逻 辑 上 的 抽 象 过 程 , 将 一 组 具 备 相 同 属 性 的 端 口 序 列 , 抽 象 成 一 个 逻 辑 端 口 。Port Channel是 一 组 物 理 端 口 的 集 合 体 , 在 逻 辑 上 被 当 作 一 个 物 理 端 口 。 对 用 户 来 讲 , 完 全 可 以 将 这 个Port Channel 当 作 一 个 端 口 使 用 , 因 此 不 仅 能 增 加 <strong>网</strong> <strong>络</strong> 的 带 宽 , 还 能 提 供 链 路 的 备 <strong>份</strong> 功 能 。端 口 汇 聚 功 能 通 常 在 交 换 机 连 接 路 由 器 、 主 机 或 者 其 他 交 换 机 时 使 用 。图 13-1 端 口 聚 合 示 意 图如 上 图 中 显 示 交 换 机 S1 的 1-4 号 端 口 汇 聚 成 一 个 Port Channel, 该 Port Channel 的带 宽 为 4 个 端 口 带 宽 的 总 和 。 而 S1 如 果 <strong>有</strong> 流 量 要 经 过 Port Channel 传 输 到 S2,S1 的 PortChannel 将 根 <strong>据</strong> 流 量 的 源 MAC 地 址 及 目 的 MAC 地 址 的 最 低 位 进 行 流 量 分 配 运 算 , 根 <strong>据</strong> 运算 结 果 决 定 由 Port Channel 中 的 某 一 成 员 端 口 承 担 该 流 量 。 当 Port Channel 中 的 一 个 端 口连 接 失 败 , 原 应 该 由 该 端 口 承 担 的 流 量 将 再 次 通 过 流 量 分 配 算 法 分 配 给 其 他 连 接 正 常 的 端 口分 担 。 流 量 分 配 算 法 由 交 换 机 的 硬 件 决 定 。本 交 换 机 提 供 了 两 种 配 置 端 口 汇 聚 的 方 法 : 手 工 生 成 Port Channel、LACP(LinkAggregation Control Protocol) 动 态 生 成 Port Channel。 只 <strong>有</strong> 双 工 模 式 为 全 双 工 模 式 的 端 口才 能 进 行 端 口 汇 聚 。为 使 Port Channel 正 常 工 作 , 本 交 换 机 Port Channel 的 成 员 端 口 必 须 具 备 以 下 相 同 的属 性 :第 177 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册 端 口 均 为 全 双 工 模 式 ; 端 口 速 率 相 同 ; 端 口 同 为 Access 端 口 并 且 属 于 同 一 个 VLAN 或 同 为 Trunk 端 口 ; 如 果 端 口 为 Trunk 端 口 , 则 其 Allowed VLAN 和 Native VLAN 属 性 也 应 该 相 同 。当 交 换 机 通 过 手 工 方 式 配 置 Port Channel 或 LACP 方 式 动 态 生 成 Port Channel, 系 统将 自 动 选 举 出 Port Channel 中 端 口 号 最 小 的 端 口 作 为 Port Channel 的 主 端 口 (MasterPort)。 若 交 换 机 打 开 Spanning-tree 功 能 ,Spanning-tree 视 Port Channel 为 一 个 逻 辑 端 口 ,并 且 由 主 端 口 发 送 BPDU 帧 。另 外 , 端 口 汇 聚 功 能 的 实 现 与 交 换 机 所 使 用 的 硬 件 <strong>有</strong> 密 切 关 系 , 本 交 换 机 支 持 任 意 两 个交 换 机 物 理 端 口 的 汇 聚 , 最 <strong>大</strong> 组 <strong>数</strong> 为 8 个 , 组 内 最 多 的 端 口 <strong>数</strong> 为 8 个 。汇 聚 端 口 一 旦 汇 聚 成 功 就 可 以 把 它 当 成 一 个 普 通 的 端 口 使 用 , 在 本 交 换 机 中 还 建 立 了 汇聚 接 口 配 置 模 式 , 与 vlan 和 物 理 接 口 配 置 模 式 一 样 , 用 户 能 在 汇 聚 接 口 配 置 模 式 下 对 汇 聚端 口 进 行 相 关 的 配 置 。13.2 Port Channel 配 置13.2.1 Port Channel 配 置 任 务 序 列1. 全 局 模 式 下 建 立 一 个 port group2. 分 别 在 端 口 模 式 下 将 这 些 端 口 加 入 指 定 的 group3. 进 入 port-channel 配 置 模 式1. 创 建 port group命 令全 局 配 置 模 式port-group [load-balance{ src-mac | dst-mac | dst-src-mac | src-ip|dst-ip|dst-src-ip}]no port-group [ load-balance]解 释创 建 或 删 除 一 个 port group,并 且 设 置 该 组 的 流 量 分 担 方式 。2. 把 物 理 端 口 加 入 port group命 令接 口 配 置 模 式port-group mode {active|passive|on}no port-group 解 释把 端 口 加 入 portgroup, 并 设 置 模式 。第 178 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>3. 进 入 port-channel 配 置 模 式命 令解 释全 局 配 置 模 式interface port-channel 进 入 port-channel 配 置 模 式 。13.2.2 Port Channel 配 置 命 令13.2.2.1 port-group命 令 :port-group [load-balance { src-mac|dst-mac |dst-src-mac | src-ip| dst-ip|dst-src-ip}]no port-group [load-balance]功 能 : 新 建 一 个 port group, 并 且 设 置 该 组 的 流 量 分 担 方 式 。 如 果 没 <strong>有</strong> 指 定 流 量 分 担 方 式则 为 设 置 默 认 的 流 量 分 担 方 式 。 该 命 令 的 no 操 作 为 删 除 该 group 或 者 恢 复 该 组 流 量 分 担 的默 认 值 , 敲 入 load-balance 表 示 恢 复 默 认 流 量 分 担 , 否 则 为 删 除 该 组 。参 <strong>数</strong> : 为 Port Channel 的 组 号 , 范 围 为 1~8, 如 果 已 经 存 在 该 组号 则 会 报 错 。dst-mac 根 <strong>据</strong> 目 的 MAC 进 行 流 量 分 担 ;src-mac 根 <strong>据</strong> 源 MAC 地 址 进 行 流量 分 担 ;dst-src-mac 根 <strong>据</strong> 目 的 MAC 和 源 MAC 进 行 流 量 分 担 ;dst-ip 根 <strong>据</strong> 目 的 IP 地 址进 行 流 量 分 担 ;src-ip 根 <strong>据</strong> 源 IP 地 址 进 行 流 量 分 担 ;dst-src-ip 根 <strong>据</strong> 目 的 IP 和 源 IP 进 行流 量 分 担 。 如 果 是 修 改 流 量 分 担 方 式 , 并 且 该 port-group 已 经 形 成 一 个 port-channel, 则 这次 修 改 的 流 量 分 担 方 式 只 <strong>有</strong> 在 下 次 再 次 汇 聚 时 才 会 生 效 。缺 省 情 况 : 缺 省 交 换 机 端 口 不 属 于 Port Channel, 不 启 动 LACP 协 议命 令 模 式 : 交 换 机 全 局 配 置 模 式举 例 : 新 建 一 个 port group, 并 且 采 用 默 认 的 流 量 分 担 方 式Switch (Config)#port-group 1删 除 一 个 port groupSwitch (Config)#no port-group 113.2.2.2 port-group mode命 令 :port-group mode {active|passive|on}no port-group 功 能 : 将 物 理 端 口 加 入 Port Channel, 该 命 令 的 no 操 作 为 将 端 口 从 Port Channel 中 去 除参 <strong>数</strong> : 为 Port Channel 的 组 号 , 范 围 为 1~8;active(0) 启 动端 口 的 LACP 协 议 , 并 设 置 为 Active 模 式 ;passive(1) 启 动 端 口 的 LACP 协 议 , 并 且第 179 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册设 置 为 Passive 模 式 ;on(2) 强 制 端 口 加 入 Port Channel, 不 启 动 LACP 协 议 。命 令 模 式 : 接 口 配 置 模 式缺 省 情 况 : 缺 省 交 换 机 端 口 不 属 于 Port Channel, 不 启 动 LACP 协 议使 用 指 南 : 如 果 不 存 在 该 组 则 会 先 建 立 该 组 , 然 后 再 将 端 口 加 到 组 中 。 在 一 个 port-group中 所 <strong>有</strong> 的 端 口 加 入 的 模 式 必 须 一 样 , 以 第 一 个 加 入 该 组 的 端 口 模 式 为 准 。 端 口 以 on 模 式 加入 一 个 组 是 强 制 性 的 , 所 谓 强 制 性 的 表 示 本 端 交 换 机 端 口 汇 聚 不 依 赖 对 端 的 信 息 , 只 要 在 组中 <strong>有</strong> 2 个 以 上 的 端 口 , 并 且 这 些 端 口 的 vlan 信 息 都 一 致 则 组 中 的 端 口 就 能 汇 聚 成 功 。 端 口以 active 和 passive 方 式 加 入 一 个 组 是 运 行 lacp 协 议 的 , 但 两 端 必 须 <strong>有</strong> 一 个 组 中 的 端 口 是以 active 方 式 加 入 的 , 如 果 两 端 都 是 passive, 端 口 永 远 都 无 法 汇 聚 起 来 。举 例 : 在 Ethernet0/0/1 端 口 模 式 下 , 将 本 端 口 以 active 模 式 加 入 port-group 1Switch (Config-Ethernet0/0/1)#port-group 1 mode active13.2.2.3 interface port-channel命 令 :interface port-channel 功 能 : 进 入 汇 聚 接 口 配 置 模 式命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 :使 用 指 南 : 进 入 汇 聚 端 口 模 式 下 配 置 时 , 如 果 是 对 gvrp,spanning tree 模 块 做 配 置 则 对 汇 聚端 口 生 效 , 如 果 汇 聚 端 口 不 存 在 , 也 就 是 说 在 端 口 没 <strong>有</strong> 汇 聚 起 来 时 先 提 示 错 误 信 息 , 记 录 该用 户 配 置 操 作 , 当 端 口 真 正 汇 聚 起 来 以 后 恢 复 用 户 刚 才 对 未 形 成 汇 聚 端 口 的 配 置 动 作 , 注 意只 能 恢 复 一 次 , 如 果 因 为 某 种 原 因 汇 聚 组 被 拆 散 然 后 又 汇 聚 起 来 , 用 户 一 开 始 的 配 置 不 能 被恢 复 。 如 果 是 对 其 他 模 块 做 配 置 , 比 如 做 shutdown, speed 配 置 , 则 是 对 该 port-channel对 应 的 port-group 中 的 所 <strong>有</strong> 成 员 端 口 生 效 , 起 到 一 个 群 配 的 作 用 。举 例 : 进 入 port-channel1 配 置 模 式Switch (Config)#interface port-channel 1Switch (Config-If-Port-Channel1)#13.3 Port Channel 举 例案 例 1: 以 LACP 方 式 配 置 Port Channel。第 180 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>图 13-2 以 LACP 方 式 配 置 Port Channel在 下 面 说 明 中 用 Switch1 和 Switch2 来 分 别 表 示 上 图 中 的 S1 与 S2。如 图 所 示 , 交 换 机 Switch1 上 的 1,2,3 端 口 都 是 access 口 , 并 且 都 属 于 vlan 1, 将这 三 个 端 口 以 active 方 式 加 入 group 1,Switch2 上 6,7,8 端 口 为 trunk 口 , 并 且 是 allowall, 将 这 三 个 端 口 以 passive 方 式 加 入 group 2, 将 以 上 对 应 端 口 分 别 用 <strong>网</strong> 线 相 连 。( 图 中 连线 4 根 )配 置 步 骤 如 下 :Switch1#configSwitch1 (Config)#interface eth 0/0/1-3Switch1 (Config-Port-Range)#port-group 1 mode activeSwitch1 (Config-Port-Range)#exitSwitch1 (Config)#interface port-channel 1Switch1 (Config-If-Port-Channel1)#Switch2#configSwitch2 (Config)#port-group 2Switch2 (Config)#interface eth 0/0/6-8Switch2 (Config-Port-Range)#port-group 2 mode passiveSwitch2 (Config-Port-Range)#exitSwitch2 (Config)#interface port-channel 2Switch2 (Config-If-Port-Channel2)#配 置 结 果 :过 一 段 时 间 后 ,shell 提 示 端 口 汇 聚 成 功 , 此 时 Switch1 的 端 口 1,2,3 汇 聚 成 一 个 汇聚 端 口 , 汇 聚 端 口 名 为 Port-Channel1,Switch2 的 端 口 6,7,8 汇 聚 成 一 个 汇 聚 端 口 , 汇聚 端 口 名 为 Port-Channel2, 并 且 都 可 以 进 入 汇 聚 接 口 配 置 模 式 进 行 配 置 。案 例 2: 以 ON 方 式 配 置 Port Channel。第 181 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册图 13-3 以 ON 方 式 配 置 Port Channel如 图 所 示 , 交 换 机 Switch1 上 的 1,2,3 端 口 都 是 access 口 , 并 且 都 属 于 vlan 1, 将这 三 个 端 口 以 on 方 式 加 入 group 1, 在 Switch2 上 6,7,8 端 口 为 trunk 口 , 并 且 是 allowall, 将 这 三 个 端 口 以 on 方 式 加 入 group 2。配 置 步 骤 如 下 :Switch1#configSwitch1 (Config)#interface eth 0/0/1Switch1 (Config-Ethernet0/0/1)# port-group 1 mode onSwitch1 (Config-Ethernet0/0/1)#exitSwitch1 (Config)#interface eth 0/0/2Switch1 (Config-Ethernet0/0/2)# port-group 1 mode onSwitch1 (Config-Ethernet0/0/2)#exitSwitch1 (Config)#interface eth 0/0/3Switch1 (Config-Ethernet0/0/3)# port-group 1 mode onSwitch1 (Config-Ethernet0/0/3)#exitSwitch2#configSwitch2 (Config)#port-group 2Switch2 (Config)# interface eth 0/0/6-8Switch2 (Config-Port-Range)#port-group 2 mode onSwitch2 (Config-Port-Range)#exit配 置 结 果 :将 交 换 机 Switch1 上 的 1,2,3 三 个 端 口 依 次 加 入 port-group1 后 我 们 可 以 看 到 , 以on 方 式 加 入 一 个 组 完 全 是 强 制 性 的 , 两 端 的 交 换 机 并 不 会 通 过 交 换 LACP PDU 来 完 成 汇 聚 ,第 182 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>汇 聚 也 是 触 发 式 的 , 当 敲 入 将 2 号 端 口 加 入 port-group1 的 命 令 时 ,1 和 2 马 上 汇 聚 在 一 起形 成 port-channel1, 当 将 3 号 端 口 加 入 port-group1 时 ,1 和 2 汇 聚 成 的 port-channel1 被拆 散 , 马 上 1,2,3 三 个 端 口 又 重 新 汇 聚 成 port-channel1( 需 要 说 明 的 是 , 当 <strong>有</strong> 一 个 新 的端 口 要 加 入 已 经 汇 聚 成 功 的 组 时 , 必 须 先 拆 散 原 先 的 组 , 然 后 再 能 汇 聚 成 一 个 新 的 组 )。 结果 是 Switch1 和 Switch2 上 的 三 个 端 口 都 以 ON 模 式 汇 聚 起 来 , 各 自 形 成 一 个 汇 聚 端 口 。13.4 Port Channel 排 错 帮 助13.4.1 监 测 和 调 试 命 令13.4.1.1 show port-group命 令 :show port-group [] {brief | detail | load-balance | port |port-channel}参 <strong>数</strong> : 要 显 示 的 Port Channel 的 组 号 , 范 围 为 1~8;brief 显 示 摘要 信 息 ;detail 显 示 详 细 信 息 ;load-balance 显 示 流 量 分 担 信 息 ;port 显 示 成 员 端 口 信 息 ;port-channel 显 示 汇 聚 端 口 信 息命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 没 <strong>有</strong> 指 定 port-group-number 则 表 示 显 示 所 <strong>有</strong> port-group 的 信 息 。举 例 : 将 端 口 0/0/1 和 0/0/2 加 入 port-group 1 中1. 显 示 交 换 机 的 port-group 1 的 摘 要 信 息 。Switch#show port-group 1 briefPort-group number : 1Number of ports in group : 2 Maxports = 8Number of port-channels : 0 Max port-channels : 1显 示 内 容解 释Number of ports in group 在 port-group 中 的 端 口 <strong>数</strong>Maxports组 中 最 <strong>大</strong> 允 许 的 端 口 <strong>数</strong>Number of port-channels 是 否 已 经 汇 聚 成 一 个 汇 聚 端 口Max port-channelsPort-group 所 能 形 成 的 最 <strong>大</strong> 汇 聚 端 口 <strong>数</strong>2. 显 示 交 换 机 的 port-group 1 的 详 细 信 息 。Switch# show port-group 1 detailSorted by the ports in the group 1:--------------------------------------------port Ethernet0/0/1 :第 183 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册both of the port and the agg attributes are not equalthe general information of the port are as follows:portnumber: 1actor_port_agg_id:0 partner_oper_sys:0x000000000000partner_oper_key: 0x0001 actor_oper_port_key: 0x0101mode of the port: ACTIVE lacp_aware: enablebegin: FALSE port_enabled: FALSE lacp_ena: FALSE ready_n: TRUEthe attributes of the port are as follows:mac_type: ETH_TYPE speed_type: ETH_SPEED_100Mduplex_type: FULL port_type: ACCESSthe machine state and port state of the port are as the followmux_state: DETCH rcvm_state: P_DIS prm_state: NO_PERactor_oper_port_state : L_A___F_partner_oper_port_state: _TA___F_port Ethernet0/0/2 :both of the port and the agg attributes are not equalthe general information of the port are as follows:portnumber: 2actor_port_agg_id:0 partner_oper_sys:0x000000000000partner_oper_key: 0x0002 actor_oper_port_key: 0x0102mode of the port: ACTIVE lacp_aware: enablebegin: FALSE port_enabled: FALSE lacp_ena: TRUE ready_n: TRUEthe attributes of the port are as follows:mac_type: ETH_TYPE speed_type: ETH_SPEED_100Mduplex_type: FULL port_type: ACCESSthe machine state and port state of the port are as the followmux_state: DETCH rcvm_state: P_DIS prm_state: NO_PERactor_oper_port_state : L_A___F_partner_oper_port_state: _TA___F_显 示 内 容解 释Portnumber端 口 号actor_port_agg_id该 端 口 加 入 的 channel 号 , 如 果 由 于 端 口 参 <strong>数</strong> 与 channel的 参 <strong>数</strong> 不 一 致 导 致 该 端 口 不 能 进 入 channel, 显 示 为 0partner_oper_sys对 端 的 system ID第 184 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>partner_oper_keyactor_oper_port_keymode of the portmac_typespeed_typeduplex_typeport_typemux_statercvm_stateprm_state对 端 的 operational key本 端 的 operational key端 口 加 入 组 的 模 式端 口 的 类 型 , 分 标 准 以 太 <strong>网</strong> 口 和 光 纤 分 布 式 <strong>数</strong> <strong>据</strong> 接 口端 口 的 speed 类 型 , 分 10M,100M,1000M 和 10G 口端 口 的 双 工 类 型 , 分 全 双 工 和 半 双 工端 口 的 vlan 属 性 , 分 access 口 和 trunk 口端 口 绑 定 状 态 机 的 状 态端 口 收 包 状 态 机 的 状 态端 口 发 包 状 态 机 的 状 态3. 显 示 交 换 机 的 port-group 1 的 显 示 流 量 分 担 信 息 。Switch# show port-group 1 load-balanceThe loadbalance of the group 1 based on src MAC address.4. 显 示 交 换 机 的 port-group 1 的 成 员 端 口 信 息 。Switch# show port-group 1 portSorted by the ports in the group 1 :--------------------------------------------the portnum is 1port Ethernet0/0/1 related information:Actor partAdministrative Operationalport number 1port priority 0x8000aggregator id 0port key 0x0100 0x0101port stateLACP activety . 1LACP timeout . .Aggregation 1 1Synchronization . .Collecting . .Distributing . .Defaulted 1 1Expired . .Partner part第 185 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Administrative Operationalsystem 000000-000000 000000-000000system priority 0x8000 0x8000key 0x0001 0x0001port number 1 1port priority 0x8000 0x8000port stateLACP activety . .LACP timeout 1 1Aggregation 1 1Synchronization . .Collecting . .Distributing . .Defaulted 1 1Expired . .SelectedUnselected显 示 内 容解 释Portnumber端 口 号port priority端 口 优 先 级Systemsystem IDsystem prioritySystem 优 先 级LACP activety 端 口 是 否 以 active 模 式 加 入 组 , 如 果 是 置 1LACP timeout 端 口 超 时 方 式 , 如 果 是 短 超 时 置 1Aggregation端 口 是 否 可 汇 聚 , 如 果 为 0 表 示 该 端 口 为 独 立 端 口 , 不 允许 参 与 汇 聚Synchronization端 口 是 否 与 对 端 同 步Collecting端 口 绑 定 状 态 机 状 态 是 否 到 达 collecting 状 态Distributing端 口 绑 定 状 态 机 状 态 是 否 到 达 distributing 状 态Defaulted本 端 端 口 是 否 使 用 默 认 的 对 端 参 <strong>数</strong>Expired端 口 收 包 状 态 机 的 状 态 是 否 处 在 expire 状 态Selected端 口 是 否 已 被 选 择5. 显 示 交 换 机 的 port-group 1 的 汇 聚 端 口 信 息 。Switch# show port-group 1 port-channelPort channels in the group 1:Port-Channel: port-channel1Number of port : 2 Standby port : NULL第 186 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Port in the port-channel :Index Port Mode------------------------------------------------------1 Ethernet0/0/1 active2 Ethernet0/0/2 active显 示 内 容解 释Port channels in the group 如 果 不 存 在 port-channel, 则 不 会 显 示 以 上 打 印 信 息 。Number of portPort-channel 中 的 端 口 <strong>数</strong>Standby port处 于 standby 状 态 的 端 口 ,standby 的 端 口 表 示 虽 然 端 口满 足 进 入 channel 的 条 件 , 但 由 于 总 共 进 入 channel 的端 口 <strong>数</strong> 已 经 <strong>大</strong> 于 最 <strong>大</strong> <strong>数</strong> , 所 以 将 该 端 口 的 状 态 设 为standby 而 不 是 selected。13.4.1.2 debug lacp命 令 :debug lacpno debug lacp功 能 : 打 开 交 换 机 的 lacp 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 该 调 试 开 关 。命 令 模 式 : 特 权 用 户 配 置 模 式缺 省 情 况 : 缺 省 关 闭 交 换 机 的 lacp 的 调 试 开 关 。使 用 指 南 : 用 来 打 开 交 换 机 lacp 调 试 开 关 , 可 以 显 示 交 换 机 处 理 lacp <strong>数</strong> <strong>据</strong> 包 信 息 。举 例 : 打 开 lacp 调 试 开 关 。Switch#debug lacp13.4.2 Port Channel 排 错 帮 助当 配 置 端 口 聚 合 功 能 出 现 问 题 时 , 请 检 查 是 否 是 如 下 原 因 : 端 口 聚 合 组 中 的 端 口 不 具 <strong>有</strong> 相 同 的 属 性 , 即 双 工 模 式 是 否 为 全 双 工 模 式 , 速 率 是 否 强 制成 相 同 的 速 率 , 以 及 VLAN 的 属 性 等 。 如 果 检 查 不 相 同 , 则 修 改 成 相 同 ; 一 些 命 令 不 能 在 port-channel 上 的 端 口 使 用 , 包 括 :arp,bandwidth,ip,ip-forward 等 在 使 用 强 制 生 成 端 口 聚 合 组 时 , 由 于 汇 聚 是 手 工 配 置 触 发 的 , 如 果 由 于 端 口 的 VLAN 信息 不 一 致 导 致 汇 聚 失 败 的 话 , 汇 聚 组 一 直 会 停 留 在 没 <strong>有</strong> 汇 聚 的 状 态 , 必 须 通 过 往 该 group增 加 和 删 除 端 口 来 触 发 端 口 再 次 汇 聚 , 如 果 VLAN 信 息 还 是 不 一 致 仍 然 不 能 汇 聚 成 功 。直 到 VLAN 信 息 都 一 致 并 且 <strong>有</strong> 增 加 和 删 除 端 口 触 发 汇 聚 的 情 况 下 端 口 才 能 汇 聚 成 功 ;第 187 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册检 查 对 端 交 换 机 的 对 应 端 口 是 否 配 置 端 口 聚 合 组 , 且 要 查 看 配 置 方 式 是 否 相 同 , 如 果 本端 是 手 工 方 式 则 对 端 也 应 该 配 置 成 手 工 方 式 , 如 果 本 端 是 LACP 动 态 生 成 则 对 端 也 应 该是 LACP 动 态 生 成 , 否 则 端 口 聚 合 组 不 能 正 常 工 作 ; 还 <strong>有</strong> 一 点 要 注 意 的 是 如 果 两 端 收 发的 都 是 LACP 协 议 , 至 少 <strong>有</strong> 一 端 是 ACTIVE 的 , 否 则 两 端 都 不 会 发 起 LACP <strong>数</strong> <strong>据</strong> 报 ;( 已 经 没 <strong>有</strong> 802.1x)第 188 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 14 章 DHCP 配 置14.1 DHCP 简 介DHCP[RFC2131] 是 Dynimic Host Configuration Protocol 动 态 主 机 配 置 协 议 的 简 写 ,它 能 从 地 址 池 中 把 IP 地 址 动 态 分 配 给 请 求 的 主 机 , 同 时 也 能 够 提 供 其 它 <strong>网</strong> <strong>络</strong> 配 置 参 <strong>数</strong> , 如缺 省 <strong>网</strong> 关 、DNS 服 务 器 、 缺 省 路 由 和 <strong>网</strong> <strong>络</strong> 范 围 内 主 机 映 像 文 件 的 位 置 等 。DHCP 是 BootP协 议 功 能 的 增 强 , 与 BootP 相 比 ,DHCP 是 主 流 <strong>技</strong> <strong>术</strong> , 它 不 仅 能 为 无 盘 工 作 站 提 供 引 导 信息 , 而 且 在 <strong>大</strong> 型 的 <strong>网</strong> <strong>络</strong> 中 可 以 <strong>大</strong> <strong>大</strong> 减 轻 <strong>网</strong> <strong>络</strong> 管 理 员 跟 踪 记 录 手 工 分 配 IP 地 址 的 负 担 , 同 时也 能 减 轻 用 户 的 配 置 任 务 和 花 费 。DHCP 的 另 外 一 个 优 点 是 可 以 部 分 缓 解 IP 地 址 紧 张 的 状况 , 当 某 一 IP 地 址 的 用 户 离 开 使 用 环 境 时 , 该 IP 地 址 还 能 再 次 分 配 给 其 他 用 户 使 用 。DHCP 是 基 于 Client-Server 模 式 的 协 议 ,DHCP 客 户 机 向 DHCP 服 务 器 索 取 <strong>网</strong> <strong>络</strong> 地址 及 配 置 参 <strong>数</strong> ; 服 务 器 为 客 户 机 提 供 <strong>网</strong> <strong>络</strong> 地 址 及 配 置 参 <strong>数</strong> ; 当 DHCP 客 户 机 和 DHCP 服 务器 不 在 同 一 子 <strong>网</strong> 时 , 需 要 由 DHCP 中 继 为 DHCP 客 户 机 和 DHCP 服 务 器 传 递 DHCP 报 文 。协 议 实 现 的 过 程 如 下 :图 14-1 DHCP 协 议 交 互 过 程图 解 :1. 首 先 DHCP 客 户 机 在 本 子 <strong>网</strong> 内 广 播 DHCPDISCOVER 包 ;2. DHCP 服 务 器 收 到 DHCPDISCOVER 包 后 , 给 该 DHCP 客 户 机 发 送 带 <strong>有</strong> IP 地 址 和 其他 <strong>网</strong> <strong>络</strong> 参 <strong>数</strong> 的 DHCPOFFER 包 ;3. DHCP 客 户 机 对 收 到 的 DHCPOFFER 包 进 行 选 择 后 , 广 播 带 <strong>有</strong> 它 要 选 择 的 DHCP 服 务器 的 信 息 的 DHCPREQUEST 包 ;4. 被 DHCP 客 户 机 选 中 的 DHCP 服 务 器 向 DHCP 客 户 机 发 送 DHCPACK 包 ,DHCP 客户 机 得 到 IP 地 址 和 其 他 <strong>网</strong> <strong>络</strong> 配 置 参 <strong>数</strong> 。通 过 上 面 四 个 步 骤 , 完 成 动 态 分 配 主 机 配 置 的 协 议 过 程 。 但 如 果 DHCP 服 务 器 和 DHCP客 户 机 不 在 同 一 <strong>网</strong> <strong>络</strong> 时 , 服 务 器 是 无 法 收 到 客 户 机 发 出 的 DHCP 广 播 报 文 , 因 此 服 务 器 也不 会 给 客 户 机 发 送 的 任 何 DHCP 报 文 , 这 时 需 要 DHCP 中 继 来 转 发 这 些 DHCP 报 文 , 完 成DHCP 客 户 机 和 服 务 器 之 间 的 DHCP 报 文 交 互 过 程 。本 交 换 机 实 现 了 DHCP 服 务 器 和 DHCP 中 继 的 功 能 。DHCP 服 务 器 不 但 支 持 动 态 分 配IP 地 址 , 还 支 持 手 工 绑 定 IP 地 址 ( 即 为 指 定 的 硬 件 地 址 或 者 指 定 设 备 标 识 的 <strong>网</strong> <strong>络</strong> 设 备 分 配第 189 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册一 个 固 定 的 长 期 的 IP 地 址 )。 动 态 分 配 IP 地 址 和 手 工 绑 定 IP 地 址 的 区 别 和 联 系 是 :1) 采 用动 态 方 式 获 得 的 IP 地 址 可 以 是 不 固 定 的 ; 而 采 用 手 工 绑 定 方 式 获 得 的 IP 地 址 是 固 定 的 ;2)采 用 动 态 方 式 获 得 的 IP 地 址 租 期 与 其 地 址 池 的 租 期 一 致 , 是 <strong>有</strong> 时 间 <strong>限</strong> 制 的 ; 而 采 用 手 工 绑定 方 式 获 得 的 IP 地 址 的 租 期 理 论 上 是 无 <strong>限</strong> 长 时 间 , 即 没 <strong>有</strong> 时 间 <strong>限</strong> 制 ;3) 已 经 动 态 分 配 出 去的 地 址 , 不 允 许 再 手 工 绑 定 4) 手 工 DHCP 地 址 池 可 以 继 承 相 关 <strong>网</strong> 段 的 动 态 DHCP 地 址 池 的<strong>网</strong> <strong>络</strong> 配 置 参 <strong>数</strong> 。14.2 DHCP 服 务 器 配 置14.2.1 DHCP 服 务 器 配 置 任 务 序 列1. 启 动 / 关 闭 DHCP 服 务 器 功 能2. 配 置 DHCP 地 址 池(1) 创 建 / 删 除 DHCP 地 址 池(2) 配 置 动 态 DHCP 地 址 池 的 参 <strong>数</strong>(3) 配 置 手 工 DHCP 地 址 池 的 参 <strong>数</strong>3. 启 动 记 录 地 址 冲 突 的 日 志 功 能4. 配 置 发 ping 包 的 个 <strong>数</strong> 和 超 时 时 间1. 启 动 / 关 闭 DHCP 服 务命 令全 局 配 置 模 式service dhcpno service dhcp解 释启 动 DHCP 服 务 器 功 能 。2. 配 置 DHCP 地 址 池(1) 创 建 / 删 除 DHCP 地 址 池命 令解 释全 局 配 置 模 式ip dhcp pool no ip dhcp pool (2) 配 置 动 态 DHCP 地 址 池 的 参 <strong>数</strong>命 令DHCP 地 址 池 配 置 模 式配 置 DHCP 地 址 池 。解 释第 190 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>network-address [mask | prefix-length]no network-addressdefault-router[address1[address2[…address8]]]no default-routerdns-server[address1[address2[…address8]]]no dns-serverdomain-name no domain-namenetbios-name-server[address1[address2[…address8]]]no netbios-name-servernetbios-node-type{b-node|h-node|m-node|p-node|}no netbios-node-typebootfile no bootfilenext-server[address1[address2[…address8]]]nonext-server[address1[address2[…address8]]]option {ascii | hex | ipaddress }no option lease { days [hours][minutes] |infinite }no lease全 局 配 置 模 式ip dhcp excluded-address []no ip dhcp excluded-address [](3) 配 置 手 工 DHCP 地 址 池 的 参 <strong>数</strong>命 令DHCP 地 址 池 配 置 模 式配 置 地 址 池 可 分 配 的 地 址 范 围 。为 DHCP 客 户 机 配 置 缺 省 <strong>网</strong> 关 。为 DHCP 客 户 机 配 置 DNS 服 务 器 。为 DHCP 客 户 机 配 置 域 名 ; 本 命 令 的 no 操作 为 删 除 域 名 。配 置 Wins 服 务 器 的 地 址 。配 置 DHCP 客 户 机 的 节 点 类 型 。配 置 DHCP 客 户 机 的 启 动 时 的 导 入 文 件 名 。配 置 客 户 机 导 入 文 件 存 放 的 服 务 器 地 址 。配 置 option 所 指 定 代 码 的 <strong>网</strong> <strong>络</strong> 参 <strong>数</strong> 的 值 。配 置 地 址 池 中 地 址 的 租 用 期 <strong>限</strong> 。排 除 地 址 池 中 的 不 用 于 动 态 分 配 的 地 址 。解 释第 191 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册hardware-address [{Ethernet | IEEE802|}]no hardware-addresshost [ | ]no hostclient-identifier no client-identifierclient-name no client-name在 手 工 分 配 地 址 时 , 指 定 用 户 的 硬 件 地址 。在 手 工 绑 定 地 址 时 , 配 置 分 配 给 指 定 客 户机 的 用 户 的 IP 地 址 。在 手 工 绑 定 地 址 时 , 指 定 用 户 的 唯 一 标识 。在 手 工 绑 定 地 址 时 , 配 置 用 户 名 。3. 启 动 记 录 地 址 冲 突 的 日 志 功 能命 令全 局 配 置 模 式ip dhcp conflict loggingno ip dhcp conflict logging特 权 用 户 配 置 模 式clear ip dhcp conflict 解 释打 开 DHCP 服 务 器 检 测 地 址 冲 突 的 日 志 功能 。删 除 单 条 地 址 冲 突 的 记 录 或 全 部 地 址 的 冲突 记 录14.2.2 DHCP 服 务 器 配 置 命 令14.2.2.1 bootfile命 令 :bootfile no bootfile功 能 : 配 置 DHCP 客 户 机 的 启 动 时 的 导 入 文 件 名 ; 本 命 令 的 no 操 作 为 删 除 该 项 配 置 。参 <strong>数</strong> : 为 导 入 文 件 的 名 字 , 最 长 不 超 过 255 个 字 节 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 为 客 户 机 指 定 导 入 文 件 名 。 一 般 用 在 无 盘 工 作 站 , 系 统 启 动 时 需 要 从 服 务 器 上 下载 配 置 文 件 , 和 next-server 结 合 使 用 。举 例 : 导 入 文 件 地 址 及 文 件 名 为 c:\temp\nos.imgSwitch(dhcp-1-config)#bootfile c:\temp\nos.img相 关 命 令 :next-server14.2.2.2 client-identifier第 192 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 :client-identifier no client-identifier功 能 : 在 手 工 绑 定 地 址 时 , 指 定 用 户 的 唯 一 标 识 ; 本 命 令 的 no 操 作 为 删 除 用 户 标 识 。参 <strong>数</strong> : 为 用 户 的 标 识 , 格 式 为 点 分 十 六 进 值 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 本 命 令 在 手 工 绑 定 地 址 时 结 合 命 令 host 一 起 使 用 。 当 发 出 请 求 的 客 户 机 的 标 识恰 好 和 指 定 的 标 识 相 吻 合 ,DHCP 服 务 器 就 将 host 命 令 中 定 义 的 IP 地 址 分 配 给 客 户 机 。举 例 : 手 工 绑 定 时 , 将 IP 地 址 10.1.128.160 与 用 户 唯 一 标 识 为 00-10-5a-60-af-12 的 用 户绑 定 。Switch(dhcp-1-config)#client-identifier 00-10-5a-60-af-12Switch(dhcp-1-config)#host 10.1.128.160 24相 关 命 令 :host14.2.2.3 client-name命 令 :client-name no client-name功 能 : 在 手 工 绑 定 地 址 时 , 配 置 用 户 名 ; 本 命 令 的 no 操 作 为 删 除 用 户 名 。参 <strong>数</strong> : 为 用 户 的 名 称 , 最 长 不 超 过 255 字 符 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 给 手 工 绑 定 的 设 备 配 置 用 户 名 , 在 配 置 用 户 名 时 不 应 包 括 域 名 。举 例 : 用 户 唯 一 标 识 为 00-10-5a-60-af-12 的 用 户 设 置 用 户 名 为 network。Switch(dhcp-1-config)#client-name network14.2.2.4 default-router命 令 :default-router [[…]]no default-router功 能 : 为 DHCP 客 户 机 配 置 缺 省 <strong>网</strong> 关 ; 本 命 令 的 no 操 作 为 删 除 缺 省 <strong>网</strong> 关 。参 <strong>数</strong> :address1…address8 为 IP 地 址 , 均 为 点 分 十 进 制 格 式 。缺 省 情 况 : 系 统 没 <strong>有</strong> 给 DHCP 客 户 机 配 置 缺 省 <strong>网</strong> 关 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 缺 省 <strong>网</strong> 关 的 IP 地 址 应 与 DHCP 客 户 机 的 IP 地 址 在 一 个 子 <strong>网</strong> <strong>网</strong> 段 内 , 交 换 机 最多 可 支 持 8 个 <strong>网</strong> 关 地 址 , 最 先 设 置 的 <strong>网</strong> 关 地 址 优 先 级 最 <strong>高</strong> , 因 此 address1 优 先 级 最 <strong>高</strong> , 依次 address2、address3……。举 例 : 设 置 DHCP 客 户 机 的 缺 省 <strong>网</strong> 关 为 10.1.128.2 和 10.1.128.100。Switch(dhcp-1-config)#default-router 10.1.128.2 10.1.128.10014.2.2.5 dns-server第 193 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 :dns-server [[…]]no dns-server功 能 : 为 DHCP 客 户 机 配 置 DNS 服 务 器 ; 本 命 令 的 no 操 作 为 删 除 DNS 服 务 器 。参 <strong>数</strong> :address1…address8 为 IP 地 址 , 均 为 点 分 十 进 制 格 式 。缺 省 情 况 : 系 统 没 <strong>有</strong> 给 DHCP 客 户 机 配 置 DNS 服 务 器 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 系 统 最 多 可 支 持 配 置 8 个 DNS 服 务 器 地 址 , 最 先 设 置 的 DNS 服 务 器 的 地 址 优先 级 最 <strong>高</strong> , 因 此 address1 优 先 级 最 <strong>高</strong> , 依 次 address2、address3……。举 例 : 设 置 DHCP 客 户 机 的 DNS 服 务 器 的 地 址 为 10.1.128.3。Switch(dhcp-1-config)#dns-server 10.1.128.314.2.2.6 domain-name命 令 :domain-name no domain-name功 能 : 为 DHCP 客 户 机 配 置 域 名 ; 本 命 令 的 no 操 作 为 删 除 域 名 。参 <strong>数</strong> : 为 域 的 名 称 , 最 长 不 超 过 255 字 符 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 为 客 户 机 指 定 域 名 。举 例 : 指 定 DHCP 客 户 机 的 域 名 为 digitalchina.com.cnSwitch(dhcp-1-config)#domain-name digitalchina.com.cn14.2.2.7 hardware-address命 令 :hardware-address [{Ethernet | IEEE802|}]no hardware-address功 能 : 在 手 工 分 配 地 址 时 , 指 定 用 户 的 硬 件 地 址 ; 本 命 令 的 no 操 作 为 删 除 该 项 配 置 。参 <strong>数</strong> : 为 硬 件 地 址 , 十 六 进 值 表 示 的 <strong>数</strong> 值 ;Ethernet | IEEE802 为 以太 <strong>网</strong> 协 议 类 型 , 为 RFC 定 义 的 协 议 类 型 的 <strong>数</strong> 字 表 示 , 取 值 范 围 为 1~255,如 参 <strong>数</strong> Ethernet 的 <strong>数</strong> 字 表 示 为 0,IEEE802 的 <strong>数</strong> 字 表 示 形 式 为 6。缺 省 情 况 : 缺 省 为 协 议 类 型 为 Ethernet 协 议 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 本 命 令 在 手 工 绑 定 地 址 时 结 合 命 令 host 一 起 使 用 。 当 发 出 请 求 的 客 户 机 的 硬 件地 址 恰 好 和 指 定 的 硬 件 地 址 相 吻 合 ,DHCP 服 务 器 就 将 host 命 令 中 定 义 的 IP 地 址 分 配 给客 户 机 。举 例 : 手 工 绑 定 时 , 将 IP 地 址 10.1.128.160 与 硬 件 地 址 为 00-00-e2-3a-26-04 的 用 户 绑 定 。Switch(dhcp-1-config)#hardware-address 00-00-e2-3a-26-04Switch(dhcp-1-config)#host 10.1.128.160 24相 关 命 令 :host第 194 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>14.2.2.8 host命 令 :host [ | ]no host功 能 : 在 手 工 绑 定 地 址 时 , 分 配 给 指 定 客 户 机 的 用 户 的 IP 地 址 ; 本 命 令 的 no 操 作 为 删 除IP 地 址 。参 <strong>数</strong> : 为 IP 地 址 , 点 分 十 进 制 格 式 ; 为 掩 码 , 点 分 十 进 制 格 式 ; 为 用 前 缀 表 示 法 , 如 掩 码 为 255.255.255.0 用 前 缀 法 表 示 为 “24”, 掩 码 为255.255.255.252 用 前 缀 法 表 示 为 “30”。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 如 果 在 配 置 IP 地 址 时 , 仅 配 置 了 IP 地 址 , 没 <strong>有</strong> 配 置 掩 码 和 前 缀 , 并 且 在 IP 地址 池 中 也 没 <strong>有</strong> 任 何 <strong>有</strong> 关 掩 码 的 信 息 , 缺 省 系 统 会 按 <strong>有</strong> 类 地 址 自 动 分 配 掩 码 。本 命 令 在 手 工 绑 定 地 址 时 结 合 hardware-address 命 令 或 者 client-identifier 命 令 一 起 使用 。 当 发 出 请 求 的 客 户 机 的 标 识 或 硬 件 地 址 恰 好 和 指 定 的 标 识 或 硬 件 地 址 相 吻 合 ,DHCP服 务 器 就 将 host 命 令 中 定 义 的 IP 地 址 分 配 给 客 户 机 。举 例 : 手 工 绑 定 时 , 将 IP 地 址 10.1.128.160 与 硬 件 地 址 为 00-10-5a-60-af-12 的 用 户 绑 定 。Switch(dhcp-1-config)#hardware-address 00-10-5a-60-af-12Switch(dhcp-1-config)#host 10.1.128.160 24相 关 命 令 :hardware-address、client-identifier14.2.2.9 ip dhcp conflict logging命 令 :ip dhcp conflict loggingno ip dhcp conflict logging功 能 : 打 开 DHCP 服 务 器 检 测 地 址 冲 突 的 日 志 功 能 ; 本 命 令 的 no 操 作 为 关 闭 该 日 志 功 能 。缺 省 情 况 : 缺 省 情 况 下 , 记 录 地 址 冲 突 的 日 志 功 能 是 打 开 的 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 当 日 志 功 能 是 打 开 的 , 一 旦 DHCP 服 务 器 检 测 到 <strong>有</strong> 地 址 冲 突 时 , 就 会 将 该 冲 突地 址 记 录 到 日 志 中 。 对 于 在 日 志 中 出 现 的 <strong>有</strong> 冲 突 记 录 的 地 址 ,DHCP 服 务 器 将 不 再 对 其 进行 动 态 分 配 , 直 到 把 这 些 冲 突 记 录 删 除 。举 例 : 关 闭 DHCP 服 务 器 的 日 志 功 能 。Switch(Config)#no ip dhcp conflict logging相 关 命 令 :clear ip dhcp conflict14.2.2.10 ip dhcp excluded-address命 令 :ip dhcp excluded-address []no ip dhcp excluded-address []功 能 : 排 除 地 址 池 中 的 不 用 于 动 态 分 配 的 地 址 ; 本 命 令 的 no 操 作 为 取 消 该 项 配 置 。第 195 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册参 <strong>数</strong> : 为 起 始 的 IP 地 址 ;[] 为 结 束 的 IP 地 址 。缺 省 情 况 : 缺 省 为 仅 排 除 单 个 地 址 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 使 用 本 命 令 可 以 将 地 址 池 中 的 一 个 地 址 或 连 续 的 几 个 地 址 排 除 , 这 些 地 址 由 系 统管 理 员 留 作 其 它 用 途 。举 例 : 将 10.1.128.1 到 10.1.128.10 之 间 的 地 址 保 留 , 不 用 于 动 态 分 配 。Switch(Config)#ip dhcp excluded-address 10.1.128.1 10.1.128.1014.2.2.11 ip dhcp pool命 令 :ip dhcp pool no ip dhcp pool 功 能 : 配 置 DHCP 地 址 池 , 进 入 dhcp 地 址 池 模 式 ; 本 命 令 的 no 操 作 为 删 除 该 地 址 池 。参 <strong>数</strong> : 为 地 址 池 名 , 最 长 不 超 过 255 个 字 符 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 在 全 局 模 式 下 定 义 一 个 DHCP 地 址 池 , 进 入 到 DHCP 地 址 池 配 置 模 式 。举 例 : 定 义 一 个 地 址 池 , 取 名 1。Switch(Config)#ip dhcp pool 1Switch(dhcp-1-config)#14.2.2.12 loghost dhcp命 令 :loghost dhcp no loghost dhcp功 能 : 打 开 DHCP 的 日 志 功 能 , 并 且 指 定 DHCP 日 志 主 机 的 IP 地 址 及 端 口 号 ; 本 命 令 的no 操 作 为 关 闭 DHCP 日 志 功 能 。参 <strong>数</strong> : 为 记 录 DHCP 日 志 的 主 机 IP 地 址 , 点 分 十 进 制 格 式 ; 为 端 口号 , 取 值 范 围 为 0~65535。缺 省 情 况 : 缺 省 不 打 开 DHCP 日 志 功 能 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 用 户 在 配 置 了 本 命 令 后 可 到 相 应 的 日 志 主 机 上 查 看 <strong>有</strong> 关 DHCP 地 址 分 配 的 各 项记 录 。 执 行 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>网</strong> <strong>络</strong> ( 北 京 ) <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong> 提 供 的 logtest.exe 程 序 的 主 机 就 可 以 成 为 DHCP日 志 主 机 。举 例 : 打 开 DHCP 日 志 功 能 , 日 志 主 机 为 192.168.1.101, 端 口 号 为 45。Switch(Config)#loghost dhcp 192.168.1.101 4514.2.2.13 lease命 令 :lease { [] [][] | infinite }第 196 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>no lease功 能 : 配 置 地 址 池 中 地 址 的 租 用 期 <strong>限</strong> ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 天 <strong>数</strong> , 取 值 范 围 为 0~365; 为 小 时 <strong>数</strong> , 取 值 范 围 为 0~23;为 分 <strong>数</strong> , 取 值 范 围 为 0~59;infinite 为 永 久 的 使 用 。缺 省 情 况 : 缺 省 的 租 期 设 置 为 1 天 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 :DHCP 是 动 态 的 分 配 <strong>网</strong> <strong>络</strong> 配 置 参 <strong>数</strong> , 并 非 永 久 分 配 , 因 此 <strong>有</strong> 租 期 的 <strong>限</strong> 制 。 租 期设 置 过 长 , 难 以 发 挥 DHCP 灵 活 、 动 态 的 优 势 ; 租 期 设 置 过 短 , <strong>有</strong> 会 造 成 <strong>网</strong> <strong>络</strong> 通 信 量 的 增加 , 加 <strong>大</strong> <strong>网</strong> <strong>络</strong> 开 销 , 因 此 租 期 的 设 置 可 由 <strong>网</strong> <strong>络</strong> 管 理 员 根 <strong>据</strong> 自 身 <strong>网</strong> <strong>络</strong> 的 特 点 设 定 。 本 交 换 机 缺省 的 租 期 设 置 为 1 天 。举 例 :DHCP 地 址 池 1 的 租 期 设 置 为 3 天 12 个 小 时 30 分 钟 。Switch(dhcp-1-config)#lease 3 12 3014.2.2.14 netbios-name-server命 令 :netbios-name-server [[…]]no netbios-name-server功 能 : 配 置 Wins 服 务 器 的 地 址 ; 本 命 令 的 no 操 作 为 删 除 Wins 服 务 器 。参 <strong>数</strong> :address1…address8 为 IP 地 址 , 均 为 点 分 十 进 制 格 式 。缺 省 情 况 : 系 统 缺 省 没 <strong>有</strong> 配 置 Wins 服 务 器 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 为 客 户 机 指 定 WINS 服 务 器 , 最 多 可 设 置 8 个 WINS 服 务 器 , 最 先 设 置 的Wins 服 务 器 的 地 址 优 先 级 最 <strong>高</strong> , 因 此 address1 优 先 级 最 <strong>高</strong> , 依 次 address2、address3……。14.2.2.15 netbios-node-type命 令 :netbios-node-type {b-node|h-node|m-node|p-node|}no netbios-node-type功 能 : 配 置 DHCP 客 户 机 的 节 点 类 型 ; 本 命 令 的 no 操 作 为 取 消 该 项 配 置 。参 <strong>数</strong> :b-node 为 广 播 型 ;h-node 为 先 点 对 点 后 广 播 的 混 合 型 ;m-node 为 先 广 播 后 点 对 点的 混 合 型 ;p-node 为 点 对 点 型 ; 为 节 点 类 型 的 十 六 进 值 表 示 法 , 取 值 范 围为 0~FF。缺 省 情 况 : 没 <strong>有</strong> 为 客 户 机 指 定 节 点 类 型 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 如 果 要 为 客 户 机 指 定 节 点 类 型 , 建 议 把 客 户 机 的 节 点 类 型 配 置 为 先 点 对 点 后 广 播的 混 合 型 节 点 类 型 。举 例 : 地 址 池 1 的 客 户 机 的 节 点 类 型 为 广 播 型 。Switch(dhcp-1-config)#netbios-node-type b-node第 197 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册14.2.2.16 network-address命 令 :network-address [ | ]no network-address功 能 : 配 置 地 址 池 可 分 配 的 地 址 范 围 ; 本 命 令 的 no 操 作 为 取 消 该 项 配 置 。参 <strong>数</strong> : 为 <strong>网</strong> <strong>络</strong> 号 码 ; 为 掩 码 , 点 分 十 进 制 格 式 ;为 用 前 缀 表 示 法 , 如 掩 码 为 255.255.255.0 用 前 缀 法 表 示 为 “24”, 掩 码 为 255.255.255.252用 前 缀 法 表 示 为 “30”。 注 意 : 在 使 用 DHCP-SERVER 的 时 候 , 配 置 地 址 掩 码 的 时 候 , 应 该使 地 址 池 中 掩 码 长 于 或 等 于 交 换 机 上 对 应 <strong>网</strong> 段 的 三 层 接 口 IP 地 址 的 掩 码 。缺 省 情 况 : 如 果 不 带 掩 码 , 缺 省 掩 码 为 按 照 <strong>有</strong> 类 地 址 自 动 分 配 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 :DHCP 服 务 器 用 于 动 态 分 配 IP 地 址 时 使 用 本 命 令 配 置 可 分 配 的 IP 地 址 范 围 , 一个 地 址 池 只 能 对 应 一 个 <strong>网</strong> 段 。 本 命 令 与 手 工 绑 定 地 址 的 命 令 即 hardware-address 命 令 、host 命 令 互 斥 。举 例 : 地 址 池 1 的 可 分 配 的 地 址 为 10.1.128.0/0/24。Switch(dhcp-1-config)#network-address 10.1.128.0 24相 关 命 令 :ip dhcp excluded-address14.2.2.17 next-server命 令 :next-server [[…]]no next-server功 能 : 配 置 客 户 机 导 入 文 件 存 放 的 服 务 器 地 址 ; 本 命 令 的 no 操 作 为 取 消 该 项 配 置 。参 <strong>数</strong> :address1…address8 为 IP 地 址 , 均 为 点 分 十 进 制 格 式 。命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 为 客 户 机 指 定 导 入 文 件 存 放 的 服 务 器 地 址 。 一 般 用 在 无 盘 工 作 站 , 系 统 启 动 时 需要 从 服 务 器 上 下 载 配 置 文 件 , 和 bootfile 结 合 使 用 。举 例 : 文 件 存 放 的 服 务 器 地 址 为 10.1.128.4。Switch(dhcp-config)#next-server 10.1.128.4相 关 命 令 :bootfile14.2.2.18 option命 令 :option {ascii | hex | ipaddress }no option 功 能 : 配 置 option 所 指 定 代 码 的 <strong>网</strong> <strong>络</strong> 参 <strong>数</strong> 的 值 ; 本 命 令 的 no 操 作 为 取 消 对 该 option 的 配 置 。参 <strong>数</strong> : 为 <strong>网</strong> <strong>络</strong> 参 <strong>数</strong> 的 代 码 值 ; 为 ASCⅡ 型 字 符 串 , 最 长 不 超 过 255 个 字 符 ; 为 十 六 进 值 表 示 的 <strong>数</strong> 值 , 最 长 不 超 过 510, 且 长 度 必 须 为 偶 <strong>数</strong> ; 为 IP地 址 , 点 分 十 进 制 格 式 , 最 长 可 以 设 置 63 个 IP 地 址 。第 198 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 模 式 :DHCP 地 址 池 模 式使 用 指 南 : 系 统 不 仅 提 供 多 项 在 <strong>网</strong> <strong>络</strong> 配 置 中 常 用 的 命 令 , 还 提 供 了 配 置 <strong>网</strong> <strong>络</strong> 参 <strong>数</strong> 的 通 用 命 令 ,满 足 用 户 的 多 方 面 的 配 置 需 求 。Option 的 代 码 定 义 在 RFC2132 中 <strong>有</strong> 详 细 介 绍 。举 例 : 配 置 WWW 服 务 器 的 地 址 为 10.1.128.240。Switch(dhcp-1-config)#option 72 ip 10.1.128.24014.2.2.19 service dhcp命 令 :service dhcpno service dhcp功 能 : 启 动 DHCP 服 务 器 功 能 ; 本 命 令 的 no 操 作 为 关 闭 DHCP 服 务 。缺 省 情 况 :DHCP 服 务 缺 省 是 关 闭 的 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 :DHCP 服 务 包 括 DHCP 服 务 器 功 能 和 DHCP 中 继 的 功 能 。 当 打 开 DHCP 服 务时 ,DHCP 服 务 器 功 能 和 DHCP 中 继 功 能 都 被 打 开 。 只 <strong>有</strong> 打 开 DHCP 服 务 器 功 能 , 本 交 换机 才 能 给 DHCP 客 户 机 分 配 IP 地 址 及 开 启 DHCP 的 RELAY 功 能 。举 例 : 打 开 DHCP 服 务 器 。Switch(Config)#service dhcp14.3 DHCP 中 继 配 置当 DHCP 客 户 机 和 DHCP 服 务 器 不 在 同 一 个 <strong>网</strong> 段 时 , 由 DHCP 中 继 传 递 DHCP 报 文 。增 加 DHCP 中 继 功 能 的 好 处 是 不 必 为 每 个 <strong>网</strong> 段 都 设 置 DHCP 服 务 器 , 同 一 个 DHCP 服 务 器可 以 为 很 多 个 子 <strong>网</strong> 的 客 户 机 提 供 <strong>网</strong> <strong>络</strong> 配 置 参 <strong>数</strong> , 即 节 约 了 成 本 又 方 便 了 管 理 。图 14-2 DHCP 中 继如 上 图 所 示 ,DHCP 客 户 机 和 DHCP 服 务 器 不 在 一 个 <strong>网</strong> <strong>络</strong> 内 ,DHCP 客 户 机 仍 然 遵 循DHCP 的 四 个 步 骤 , 但 增 加 了 DHCP 中 继 的 转 发 功 能 :1. 首 先 广 播 DHCPDISCOVER 报 文 ,DHCP 中 继 接 收 到 客 户 机 广 播 的DHCPDISCOVER 文 后 , 在 该 报 文 的 中 继 代 理 字 段 处 加 入 自 己 的 IP 地 址 后 转 发 给指 定 的 DHCP 服 务 器 ( <strong>有</strong> 关 DHCP 帧 格 式 可 参 看 RFC2131);第 199 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册2. DHCP 服 务 器 接 收 到 经 过 DHCP 中 继 转 发 的 DHCPDISCOVER 后 , 带 <strong>有</strong> <strong>网</strong> <strong>络</strong> 配 置参 <strong>数</strong> 的 DHCPOFFER 报 文 经 过 DHCP 中 继 发 送 给 DHCP 客 户 机 ;3. DHCP 客 户 机 选 中 一 个 DHCP 服 务 器 , 广 播 DHCPREPLY 报 文 ,DHCP 中 继 的 处理 该 报 文 后 转 发 给 DHCP 服 务 器 ;4. DHCP 服 务 器 收 到 DHCPREPLY 后 , 回 应 DHCPACK 报 文 经 过 DHCP 中 继 发 送 给DHCP 客 户 机 。DHCP 中 继 除 了 能 将 DHCP 的 广 播 报 文 转 发 到 指 定 的 DHCP 服 务 器 , 还 能 转 发 其 他特 定 协 议 的 UDP 广 播 报 文 转 发 到 指 定 的 服 务 器 中 。14.3.1 DHCP 中 继 配 置 任 务 序 列1. 启 动 DHCP 中 继2. 配 置 DHCP 中 继 转 发 DHCP 广 播 报 文3. 配 置 DHCP 中 继 转 发 其 他 UDP 广 播 报 文4. 禁 止 DHCP 中 继 转 发 DHCP 广 播 报 文1. 启 动 DHCP 中 继在 前 面 15.2.1 中 曾 讲 到 启 动 DHCP 服 务 时 即 启 动 了 DHCP 服 务 器 的 功 能 , 又 启 动 了 DHCP中 继 的 功 能 。( 详 见 15.1.2.1 相 关 内 容 )2. 配 置 DHCP 中 继 转 发 DHCP 广 播 报 文命 令全 局 配 置 模 式解 释ip forward-protocol udp 转 发 DHCP 广 播 报 文 时 ,UDP 端 口 号 为 67。no ip forward-protocol udp 接 口 配 置 模 式ip helper-address 指 定 DHCP 中 继 转 发 的 目 标 IP 地 址 ; 本 命 令 的no ip helper-address no 操 作 为 取 消 该 项 配 置 。3. 配 置 DHCP 中 继 转 发 其 他 UDP 广 播 报 文命 令解 释全 局 配 置 模 式ip forward-protocol udp no ip forward-protocol udp ip helper-address no ip helper-address 4. 禁 止 DHCP 中 继 转 发 DHCP 广 播 报 文命 令全 局 配 置 模 式通 过 配 置 UDP 端 口 , 指 定 DHCP 中 继 转 发 协议 ; 本 命 令 的 no 操 作 为 取 消 该 项 配 置 。指 定 DHCP 中 继 转 发 的 目 标 IP 地 址 ; 本 命 令 的no 操 作 为 取 消 该 项 配 置 。解 释第 200 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>ip dhcp relay information policydropno ip dhcp relay informationpolicy drop三 层 交 换 机 作 为 DHCP 中 继 时 , 配 置 中 继 的 转发 政 策 为 不 转 发 DHCP 报 文 ; 本 命 令 的 no 操作 为 恢 复 转 发 DHCP 报 文 。14.3.2 DHCP 中 继 配 置 命 令14.3.2.1 ip forward-protocol udp命 令 :ip forward-protocol udp no ip forward-protocol udp 功 能 : 配 置 DHCP 中 继 转 发 port 端 口 的 udp 广 播 报 文 ; 本 命 令 的 的 no 操 作 为 取 消 该 项 服务 。缺 省 情 况 :DHCP 中 继 缺 省 转 发 DHCP 广 播 报 文 (udp 端 口 为 67)。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 该 命 令 的 转 发 目 的 地 址 在 随 后 的 ip helper-address 命 令 里 设 定举 例 : 转 发 tftp 包 , 且 目 的 服 务 器 地 址 为 192.168.1.5。Switch(Config)#ip forward-protocol udp 69Switch(Config)#interface e 0/0/1Switch(Config-Ethernet0/0/1)#ip helper-address 192.168.1.514.3.2.2 ip helper-address命 令 :ip helper-address no ip helper-address 功 能 : 指 定 DHCP 中 继 转 发 udp 报 文 的 目 标 地 址 。; 本 命 令 的 的 no 操 作 为 取 消 该 项 设 置 。缺 省 情 况 :DHCP 中 继 缺 省 设 置 成 转 发 DHCP 广 播 报 文 的 地 址 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :DHCP 中 继 转 发 的 服 务 器 地 址 是 与 转 发 UDP 的 端 口 相 对 应 的 , 即 DHCP 中 继 只转 发 相 应 UDP 协 议 的 报 文 给 相 应 的 服 务 器 , 并 不 是 把 所 <strong>有</strong> UDP 报 文 转 发 给 所 <strong>有</strong> 的 服 务 器 ,缺 省 配 置 时 DHCP 中 继 转 发 的 是 UDP 端 口 为 67 的 DHCP 报 文 给 DHCP 服 务 器 。 当 使 用ip forward-protocol udp 命 令 后 , 再 配 置 本 命 令 时 , 本 命 令 所 配 置 的 转 发 地 址 接 收到 的 是 端 口 号 为 的 UDP 报 文 , 而 非 缺 省 时 的 DHCP 报 文 。 如 果 要 配 置 另 外 一 组 UDP转 发 协 议 及 接 收 服 务 器 地 址 , 则 需 另 外 使 用 命 令 ip forward-protocol udp 和 本 命 令的 组 合 进 行 配 置 。 更 详 细 的 配 置 情 况 参 看 14.4DHCP 配 置 案 例 的 相 关 部 分 。14.3.2.3 ip dhcp relay information policy drop第 201 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 :ip dhcp relay information policy dropno ip dhcp relay information policy drop功 能 : 三 层 交 换 机 作 为 DHCP 中 继 时 , 配 置 中 继 的 转 发 政 策 为 不 转 发 DHCP 报 文 ; 本 命 令的 no 操 作 为 恢 复 转 发 DHCP 报 文 。缺 省 情 况 :DHCP 中 继 缺 省 转 发 DHCP 广 播 报 文命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 当 DHCP 中 继 因 为 特 殊 原 因 不 应 该 转 发 DHCP 报 文 时 , 可 以 使 用 本 命 令 关 闭DHCP 中 继 转 发 DHCP 报 文 的 功 能 。举 例 : 关 闭 三 层 交 换 机 DHCP 广 播 报 文 转 发 功 能 。Switch(Config)# ip dhcp relay information policy drop14.4 DHCP 配 置 举 例案 例 1:为 减 轻 <strong>网</strong> <strong>络</strong> 管 理 员 和 用 户 的 配 置 负 担 , 现 <strong>有</strong> 某 <strong>公</strong> <strong>司</strong> 将 本 交 换 机 作 为 DHCP 服 务 器 。 其 AdminVLAN 的 IP 地 址 为 10.16.1.2/24。 其 中 <strong>公</strong> <strong>司</strong> 局 域 <strong>网</strong> 因 为 办 <strong>公</strong> 地 点 分 成 了 A 地 、B 地 两 部 分 ,A 地 、B 地 的 <strong>网</strong> <strong>络</strong> 配 置 如 下 表 。PoolA(network 10.16.1.0) PoolB(network 10.16.2.0)设 备 Ip 地 址 设 备 Ip 地 址缺 省 <strong>网</strong> 关 10.16.1.200 缺 省 <strong>网</strong> 关 10.16.2.20010.16.1.20110.16.2.201DNS 服 务 器 10.16.1.202 DNS 服 务 器 10.16.2.202Wins 服 务 器 10.16.1.209 WWW 服 务 器 10.16.2.209Wins 的 节 点 类 型 H-nodeLease 3 天 Lease 1 天其 中 在 A 处 , 因 为 工 作 的 需 要 , 特 地 将 一 台 MAC 地 址 为 00-03-22-23-dc-ab 的 机 器 分 配 固定 的 IP 地 址 10.16.1.210, 命 名 为 management。Switch(Config)#interface vlan 1Switch(Config-Vlan-1)#ip address 10.16.1.2 255.255.255.0Switch(Config-Vlan-1)#exitSwitch(Config)#ip dhcp pool ASwitch(dhcp-A-config)#network 10.16.1.0 24Switch(dhcp-A-config)#lease 3Switch(dhcp-A-config)#default-route 10.16.1.200 10.16.1.201Switch(dhcp-A-config)#dns-server 10.16.1.202Switch(dhcp-A-config)#netbios-name-server 10.16.1.209Switch(dhcp-A-config)#netbios-node-type H-node第 202 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Switch(dhcp-A-config)#exitSwitch(Config)#ip dhcp excluded-address 10.16.1.200 10.16.1.210Switch(Config)#ip dhcp pool BSwitch(dhcp-B-config)#network 10.16.2.0 24Switch(dhcp-B-config)#lease 1Switch(dhcp-B-config)#default-route 10.16.2.200 10.16.2.201Switch(dhcp-B-config)#dns-server 10.16.2.202Switch(dhcp-B-config)#option 72 ip 10.16.2.209Switch(dhcp-config)#exitSwitch(Config)#ip dhcp excluded-address 10.16.2.200 10.16.2.210Switch(Config)#ip dhcp pool A1Switch(dhcp-A1config)#host 10.16.1.210Switch(dhcp-A1-config)#hardware-address 0003.2223.dcabSwitch(dhcp-A1-config)# client-name managementSwitch(dhcp-A1-config)#exit案 例 2:图 14-3 DHCP Relay 配 置如 图 所 示 , 配 置 DCRS 为 DHCP 中 继 。DHCP 服 务 器 的 地 址 为 10.1.1.10,TFTP 服 务 器 的地 址 为 10.1.1.20, 则 配 置 如 下 :Switch(Config)#interface vlan 1Switch(Config-If-Vlan1)#ip address 192.168.1.1 255.255.255.0Switch(Config-If-Vlan1)#exitSwitch(Config)#interface Ethernet 0/0/2Switch(Config-Erthernet0/0/2)#switchport access vlan 2Switch(Config-Erthernet0/0/2)#ip address 10.1.1.1 255.255.255.0Switch(Config-Erthernet0/0/2)#exit第 203 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch(Config)#ip forward-protocol udp 67Switch(Config)#interface vlan 1Switch(Config-If-Vlan1)#ip help-address 10.1.1.10Switch(Config-If-Vlan1)#exitSwitch(Config)#ip forward-protocol udp 69Switch(Config)#interface vlan 1Switch(Config-If-Vlan1)#ip help-address 10.1.1.20注 意 :DHCP 服 务 器 地 址 和 TFTP 服 务 器 地 址 必 须 分 开 配 置 , 因 为 它 们 所 接 收 的 UDP 协 议是 不 同 的 。 建 议 配 置 命 令 ip forward-protocol udp 和 ip helper-address 结 合 使 用 。ip help-address 只 能 在 三 层 端 口 下 配 置 , 不 能 直 接 在 二 层 端 口 下配 置 。使 用 提 示 :当 <strong>有</strong> DHCP/BootP Client 连 接 在 交 换 机 的 属 于 VLAN1 端 口 时 , 该 Client 只 能 获 取 属 于10.16.1.0/0/24 <strong>网</strong> 段 的 地 址 而 不 可 能 获 取 10.16.2.0/0/24 <strong>网</strong> 段 的 地 址 。 因 为 Client 发 出 的 广播 包 经 过 交 换 机 的 VLAN 接 口 转 发 后 , 申 请 的 是 与 VLAN 接 口 在 一 个 <strong>网</strong> 段 的 IP 地 址 , 交 换机 的 VLAN 接 口 的 IP 地 址 为 10.16.1.2/24, 因 此 Client 申 请 到 的 IP 地 址 是 10.16.1.0/0/24<strong>网</strong> 段 的 。若 DHCP/BootP Client 希 望 申 请 到 10.16.2.0/0/24 <strong>网</strong> 段 的 地 址 , 该 Client 发 出 的 广 播 包 经由 转 发 的 <strong>网</strong> 关 必 须 是 10.16.2.0/0/24 <strong>网</strong> 段 的 。 若 要 从 交 换 机 获 取 10.16.2.0/0/24 地 址 池 的 IP地 址 , 则 首 先 要 保 证 该 Client 的 <strong>网</strong> 关 到 交 换 机 的 可 达 性 。14.5 DHCP 排 错 帮 助14.5.1 监 测 和 调 试 命 令14.5.1.1 clear ip dhcp binding命 令 :clear ip dhcp binding { | all }功 能 : 删 除 某 指 定 的 IP 地 址 与 其 硬 件 地 址 的 绑 定 记 录 或 所 <strong>有</strong> IP 地 址 与 相 应 的 硬 件 地 址 的 绑定 记 录 。参 <strong>数</strong> : 为 指 定 的 <strong>有</strong> 绑 定 记 录 的 IP 地 址 , 点 分 十 进 制 格 式 ;all 通 指 为 <strong>有</strong> 绑 定 记 录的 所 <strong>有</strong> 的 IP 地 址 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 通 过 show ip dhcp binding 命 令 可 以 查 看 IP 地 址 与 相 应 的 DHCP 客 户 机 硬 件地 址 的 绑 定 信 息 , 当 DHCP 服 务 器 得 知 某 DHCP 客 户 机 因 为 特 殊 原 因 没 <strong>有</strong> 使 用 分 配 的 IP地 址 但 规 定 的 租 期 未 到 ,DHCP 服 务 器 不 会 自 动 解 除 该 绑 定 信 息 , 此 时 系 统 管 理 员 可 以 使第 204 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>用 本 命 令 手 工 删 除 该 IP 地 址 与 客 户 机 硬 件 地 址 的 自 动 绑 定 ; 如 果 使 用 all, 将 删 除 所 <strong>有</strong> 自 动绑 定 记 录 , 这 样 DHCP 地 址 池 中 的 所 <strong>有</strong> 地 址 将 被 重 新 分 配 。举 例 : 删 除 所 <strong>有</strong> IP 地 址 与 硬 件 地 址 的 绑 定 记 录 。Switch#clear ip dhcp binding all相 关 命 令 :show ip dhcp binding14.5.1.2 clear ip dhcp conflict命 令 :clear ip dhcp conflict { | all }功 能 : 删 除 在 地 址 冲 突 日 志 中 <strong>有</strong> 冲 突 记 录 的 地 址 。参 <strong>数</strong> : 为 某 指 定 的 <strong>有</strong> 冲 突 记 录 的 地 址 ;all 通 指 为 <strong>有</strong> 冲 突 记 录 的 所 <strong>有</strong> 地 址 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 通 过 show ip dhcp conflict 命 令 可 以 查 看 哪 些 IP 地 址 在 使 用 上 <strong>有</strong> 冲 突 , 使 用本 命 令 可 以 删 除 某 一 地 址 的 冲 突 记 录 , 如 果 使 用 all 则 是 删 除 日 志 中 所 <strong>有</strong> 的 地 址 的 冲 突 记 录 。在 日 志 中 删 除 冲 突 记 录 后 , 这 些 地 址 可 被 DHCP 服 务 器 重 新 使 用 。举 例 : <strong>网</strong> <strong>络</strong> 管 理 员 查 看 冲 突 日 志 文 件 , 发 现 文 件 中 <strong>有</strong> 冲 突 记 录 的 10.1.128.160 地 址 现 已 无人 使 用 , 将 该 地 址 的 记 录 从 地 址 冲 突 文 件 中 。Switch#clear ip dhcp conflict 10.1.128.160相 关 命 令 :ip dhcp conflict logging,show ip dhcp conflict14.5.1.3 clear ip dhcp server statistics命 令 :clear ip dhcp server statistics功 能 : 删 除 DHCP 服 务 器 的 统 计 记 录 , 将 DHCP 服 务 器 的 计 <strong>数</strong> 器 清 零 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 通 过 show ip dhcp server statistics 命 令 可 以 查 看 DHCP 服 务 器 的 计 <strong>数</strong> 器 的统 计 信 息 , 所 <strong>有</strong> 的 统 计 信 息 都 是 一 个 累 计 值 , 使 用 本 命 令 可 以 将 计 <strong>数</strong> 器 清 零 , 方 便 统 计 信 息的 查 看 。举 例 : 将 DHCP 服 务 器 的 计 <strong>数</strong> 器 清 零 。Switch#clear ip dhcp server statistics相 关 命 令 :show ip dhcp server statistics14.5.1.4 show ip dhcp binding命 令 :show ip dhcp binding [ [] + [type {all | manual | dynamic}] [count] ]功 能 : 显 示 IP 地 址 与 MAC 地 址 的 绑 定 情 况 。参 <strong>数</strong> : 为 某 指 定 的 IP 地 址 , 点 分 十 进 制 格 式 ;all 表 示 所 <strong>有</strong> 的 绑 定 类 型 ( 手 工 绑定 与 动 态 分 配 );manual 表 示 手 工 绑 定 类 型 ;dynamic 表 示 动 态 分 配 类 型 ;count 表 示 显 示DHCP 地 址 绑 定 表 项 <strong>数</strong> 量 信 息 。第 205 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#sh ip dhcp bindingIP address Hardware address Lease expiration Type10.1.1.233 00-00-E2-3A-26-04 Infinite Manual10.1.1.254 00-00-E2-3A-5C-D3 60 Automatic显 示 信 息解 释IP address 分 配 给 DHCP 客 户 机 的 IP 地 址 ;Hardware address DHCP 客 户 机 的 硬 件 地 址 ;Lease expiration DHCP 客 户 机 拥 <strong>有</strong> 该 IP 地 址 的 <strong>有</strong> 效 时 间 ;Type 类 型 , 指 手 工 绑 定 还 是 动 态 分 配 的 。14.5.1.5 show ip dhcp conflict命 令 :show ip dhcp conflict功 能 : 显 示 <strong>有</strong> 冲 突 记 录 的 地 址 的 日 志 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#sh ip dhcp conflictIP Address Detection method Detection Time10.1.1.1 Ping FRI JAN 02 00:07:01 2002显 示 信 息解 释IP Address <strong>有</strong> 冲 突 的 IP 地 址 ;Detection method 检 测 到 冲 突 的 方 式 ;Detection Time 检 测 到 冲 突 的 时 间 。14.5.1.6 show ip dhcp server statistics命 令 :show ip dhcp server statistics功 能 : 显 示 DHCP 服 务 器 的 对 各 种 DHCP <strong>数</strong> <strong>据</strong> 包 的 统 计 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#sh ip dhcp server statisticsMemory usage 389Address pools 3第 206 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Database agents 0Automatic bindings 2Manual bindings 0Conflict bindings 0Expiried bindings 0Malformed message 0MessageRecievedBOOTREQUEST 3814DHCPDISCOVER 1899DHCPREQUEST 6DHCPDECLINE 0DHCPRELEASE 1DHCPINFORM 1MessageSendBOOTREPLY 1911DHCPOFFER 6DHCPACK 6DHCPNAK 0DHCPRELAY 1907DHCPFORWARD 0Switch#显 示 信 息解 释Memory usage 内 存 的 利 用 率 ;Address pools 配 置 的 DHCP 地 址 池 个 <strong>数</strong> ;Database agents 代 理 <strong>数</strong> <strong>据</strong> 库 的 个 <strong>数</strong> ;Automatic bindings 自 动 分 配 地 址 的 个 <strong>数</strong> ;Manual bindings 手 工 绑 定 地 址 的 个 <strong>数</strong> ;Conflict bindings <strong>有</strong> 地 址 冲 突 的 个 <strong>数</strong> ;Expiried bindings 绑 定 超 期 的 个 <strong>数</strong> ;Malformed message 错 误 信 息 的 个 <strong>数</strong> ;Message Recieved 接 收 DHCP <strong>数</strong> <strong>据</strong> 包 的 统 计BOOTREQUEST 接 收 的 <strong>数</strong> <strong>据</strong> 包 总 <strong>数</strong> ;DHCPDISCOVER 其 中 DHCPDISCOVER 包 个 <strong>数</strong> ;DHCPREQUEST 其 中 DHCPREQUEST 包 个 <strong>数</strong> ;DHCPDECLINE 其 中 DHCPDECLINE 包 个 <strong>数</strong> ;DHCPRELEASE 其 中 DHCPRELEASE 包 个 <strong>数</strong> ;第 207 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册DHCPINFORM 其 中 DHCPINFORM 包 个 <strong>数</strong> ;Message Send 发 送 DHCP <strong>数</strong> <strong>据</strong> 包 的 统 计BOOTREPLY 发 送 的 <strong>数</strong> <strong>据</strong> 包 的 总 <strong>数</strong> ;DHCPOFFER 其 中 DHCPOFFER 包 的 个 <strong>数</strong> ;DHCPACK 其 中 DHCPACK 包 的 个 <strong>数</strong> ;DHCPNAK 其 中 DHCPNAK 包 的 个 <strong>数</strong> ;DHCPRELAY 其 中 DHCPRELAY 包 的 个 <strong>数</strong> ;DHCPFORWARD 其 中 DHCPFORWARD 包 的 个 <strong>数</strong> 。14.5.1.7 debug ip dhcp server命 令 :debug ip dhcp server { events|linkage|packets }no debug ip dhcp server { events|linkage|packets }功 能 : 打 开 DHCP 服 务 器 的 调 试 信 息 ; 本 命 令 的 no 操 作 为 关 闭 DHCP 服 务 器 的 调 试 信 息 。缺 省 情 况 : 缺 省 调 试 开 关 是 关 闭 的 。命 令 模 式 : 特 权 用 户 配 置 模 式14.5.2 DHCP 排 错 帮 助DHCP 客 户 机 无 法 获 得 IP 地 址 及 其 它 <strong>网</strong> <strong>络</strong> 参 <strong>数</strong> , 在 确 保 DHCP 客 户 机 硬 件 、 线 缆 等 没<strong>有</strong> 问 题 的 前 提 下 , 检 查 可 能 存 在 的 情 况 和 建 议 的 解 决 方 法 : 首 先 检 查 DHCP 服 务 器 是 否 已 启 动 , 若 没 <strong>有</strong> 启 动 , 建 议 启 动 相 关 的 DHCP 服 务 器 ; 若 DHCP 客 户 机 和 服 务 器 不 在 同 一 个 物 理 <strong>网</strong> <strong>络</strong> 中 , 检 查 中 间 负 责 转 发 DHCP 报 文 的 路由 器 是 否 具 备 DHCP 中 继 功 能 。 若 中 间 路 由 器 不 具 备 DHCP 中 继 功 能 , 建 议 替 换 掉 中间 的 路 由 器 或 更 新 版 本 , 使 其 具 备 DHCP 中 继 功 能 ; 用 户 比 较 容 易 遇 到 的 现 象 是 DHCP 客 户 机 连 接 在 交 换 机 上 , 却 获 得 不 到 IP 地 址 。 遇 到这 种 情 况 请 检 测 DHCP Server 内 是 否 <strong>有</strong> 与 交 换 机 VLAN 接 口 在 一 个 <strong>网</strong> 段 的 地 址 池 , 如没 <strong>有</strong> 则 请 添 加 该 <strong>网</strong> 段 的 地 址 池 ;( 这 并 不 意 味 DCS 不 具 备 给 其 他 <strong>网</strong> 段 分 配 IP 地 址 的 能力 , 参 见 第 二 条 解 决 方 法 。) 在 DHCP 服 务 中 , 动 态 分 配 IP 地 址 与 手 工 分 配 IP 地 址 的 地 址 池 是 互 斥 的 , 即 如 果 在一 个 地 址 池 执 行 命 令 network 和 命 令 host 时 , 只 能 <strong>有</strong> 一 个 生 效 ; 并 且 在 手 工 地 址 池 中一 个 地 址 池 内 只 能 配 置 一 对 IP-MAC 的 绑 定 , 如 果 需 要 建 立 多 对 绑 定 , 可 以 建 立 多 个 手工 地 址 池 , 在 每 个 地 址 池 分 别 配 置 IP-MAC 的 绑 定 , 否 则 在 同 一 地 址 池 内 配 置 新 的 配 置会 覆 盖 旧 的 配 置 。第 208 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 15 章 SNTP 配 置NTP (the Network Time Protocol) 协 议 广 泛 用 于 维 持 全 球 Internet 中 的 计 算 机 的 时 钟 同步 。NTP 协 议 可 以 估 算 封 包 在 <strong>网</strong> <strong>络</strong> 上 的 往 返 延 迟 外 , 还 可 独 立 地 估 算 计 算 机 时 钟 偏 差 , 从而 实 现 在 <strong>网</strong> <strong>络</strong> 上 的 <strong>高</strong> 精 准 度 计 算 机 校 时 。 在 <strong>大</strong> 多 <strong>数</strong> 地 方 , 根 <strong>据</strong> 同 步 源 的 特 性 和 <strong>网</strong> <strong>络</strong> 路 径 ,NTP 提 供 1~50ms 的 精 度 。SNTP(Simple Network Time Protocol) 是 NTP 协 议 的 简 化 版 本 , 除 去 了 NTP 复 杂 的算 法 。SNTP 用 于 那 些 不 需 要 完 整 NTP 实 现 复 杂 性 的 主 机 , 它 是 NTP 的 一 个 子 集 。 通 常 让局 域 <strong>网</strong> 上 的 若 干 台 主 机 通 过 因 特 <strong>网</strong> 与 其 他 的 NTP 主 机 同 步 时 钟 , 接 着 再 向 局 域 <strong>网</strong> 内 其 他 客户 端 提 供 时 间 同 步 服 务 。 下 图 ( 图 17-1) 描 画 了 一 个 NTP/SNTP 的 应 用 <strong>网</strong> <strong>络</strong> 结 构 , 其 中SNTP 主 要 工 作 在 二 级 服 务 器 和 各 种 终 端 之 间 , 主 要 是 由 于 这 些 场 景 时 间 精 度 要 求 不 <strong>高</strong> , 而SNTP 本 身 可 以 提 供 的 时 间 精 度 (1-50ms) 一 般 可 以 满 足 这 些 服 务 的 应 用 。图 15-1 NTP/SNTP 工 作 场 景本 交 换 机 实 现 了 SNTPv4 的 客 户 端 , 支 持 RFC2030 描 述 的 SNTP 客 户 端 单 播 模 式 (unicast)的 协 议 行 为 , 不 支 持 SNTP 客 户 端 组 播 模 式 (multicast) 和 任 播 模 式 (anycast), 也 不 支 持SNTP 服 务 器 端 功 能 。第 209 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册15.1 SNTP 配 置 命 令15.1.1 sntp server命 令 :sntp server [version ]no sntp server 功 能 : 设 置 SNTP/NTP 服 务 器 地 址 以 及 服 务 器 版 本 ; 本 命 令 的 no 操 作 取 消 设 置 的SNTP/NTP 服 务 器 地 址 。参 <strong>数</strong> : 为 SNTP/NTP 服 务 器 的 IP 单 播 地 址 , 为 当 前 客 户端 的 SNTP 版 本 号 , 取 值 。 版 本 默 认 为 1。缺 省 情 况 : 出 厂 时 缺 省 无 该 配 置命 令 模 式 : 全 局 配 置 模 式举 例 : 配 置 一 个 SNTP/NTP 服 务 器 地 址Switch(Config)#sntp server 10.1.1.1 version 415.1.2 sntp polltime命 令 :sntp polltime no sntp polltime功 能 : 设 置 SNTP 客 户 端 向 NTP/SNTP 服 务 器 发 送 请 求 的 间 隔 ; 本 命 令 的 no 操 作 取 消 设置 的 polltime, 恢 复 缺 省 值 64s。参 <strong>数</strong> : 为 要 设 置 的 间 隔 , 范 围 从 16~16284。缺 省 情 况 :polltime 缺 省 为 64s。命 令 模 式 : 全 局 配 置 模 式举 例 : 设 客 户 端 每 隔 128 秒 向 服 务 器 请 求 一 次 。Switch#configSwitch(Config)#sntp polltime 12815.1.3 sntp timezone命 令 :sntp timezone {add | subtract} no sntp timezone功 能 : 设 置 SNTP 客 户 端 所 在 的 时 区 与 UTC 的 时 差 ; 本 命 令 的 no 操 作 取 消 设 置 的 时 区 ,恢 复 缺 省 值 。参 <strong>数</strong> : 为 设 置 的 时 区 名 称 , 不 超 过 16 个 字 符 , 表 示 所 设 时 区 为 UTC 时 间 加上 , 表 示 所 设 时 区 为 UTC 时 间 减 去 ,第 210 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong> 为 要 设 置 的 时 差 , 范 围 从 1~12。缺 省 情 况 : 缺 省 时 差 设 为 add 8。命 令 模 式 : 全 局 配 置 模 式举 例 : 设 置 时 区 为 beijingSwitch#configSwitch(Config)#sntp timezone beijing add 815.2 SNTP 典 型 配 置 举 例图 15-2 SNTP 典 型 配 置在 自 治 系 统 域 内 的 所 <strong>有</strong> 交 换 机 需 要 进 行 时 间 同 步 , 时 间 同 步 是 通 过 两 台 冗 余 的 SNTP/NTP服 务 器 实 现 。 为 达 到 时 间 同 步 , 当 前 <strong>网</strong> <strong>络</strong> 必 须 正 确 配 置 , 任 意 一 台 交 换 机 和 两 台 SNTP/NTP服 务 器 间 <strong>有</strong> 可 达 的 路 由 。 设 两 个 SNTP/NTP Server 的 IP 地 址 分 别 配 置 为 10.1.1.1 和20.1.1.1, 并 且 已 经 开 启 SNTP/NTP 服 务 器 端 功 能 ( 如 ntp master) 则 任 意 一 台 交 换 机 配 置如 下 :Switch#configSwitch (config)#sntp server 10.1.1.1Switch (config)#sntp server 20.1.1.1之 后 SNTP 就 按 照 默 认 的 设 置 (polltime 64s, version 1) 与 服 务 器 进 行 时 间 同 步 了 。15.3 SNTP 排 错 帮 助15.3.1 监 测 和 调 试 命 令15.3.1.1 show sntp命 令 :show sntp第 211 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册功 能 : 显 示 SNTP 客 户 端 目 前 的 配 置 及 服 务 器 状 态 。参 <strong>数</strong> : 无命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 显 示 SNTP 当 前 配 置Switch#show sntpSNTP server Stratum Version Last Receive2.1.0.2 16 1 never15.3.1.2 debug sntp命 令 :debug sntp {adjust | packets | select }no debug sntp {adjust | packets | select}功 能 : 显 示 或 关 闭 SNTP 调 试 信 息 。参 <strong>数</strong> :adjust – SNTP 时 钟 调 节 信 息 ;packet – SNTP 报 文 ;select – SNTP 时 钟 选 择 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 显 示 SNTP 协 议 报 文 的 调 试 信 息Switch#debug sntp packets第 212 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 16 章 Qos 配 置16.1 QoS 介 绍QoS(Quality of Service, 服 务 品 质 保 证 ) 是 指 一 个 <strong>网</strong> <strong>络</strong> 能 够 利 用 各 种 各 样 的 <strong>技</strong> <strong>术</strong> 向 选定 的 <strong>网</strong> <strong>络</strong> 通 信 提 供 更 好 的 服 务 的 能 力 。QoS 是 服 务 品 质 保 证 , 提 供 稳 定 、 可 预 测 的 <strong>数</strong> <strong>据</strong> 传送 服 务 , 来 满 足 使 用 程 序 的 要 求 ,QoS 不 能 产 生 新 的 带 宽 , 而 是 根 <strong>据</strong> 应 用 的 需 求 以 及 <strong>网</strong> <strong>络</strong>管 理 的 设 置 来 <strong>有</strong> 效 的 管 理 <strong>网</strong> <strong>络</strong> 带 宽 。16.1.1 QoS <strong>术</strong> 语CoS:Class of Service 服 务 级 别 ,L2 802.1Q 帧 携 带 的 分 类 信 息 , 在 帧 头 的 Tag 字 段 中 占3bits, 称 为 用 户 优 先 级 , 范 围 为 0~7。图 16-1 CoS 优 先 级ToS:Type of Service 服 务 类 型 ,L3 IPv4 包 头 携 带 的 一 个 字 节 的 字 段 , 标 记 IP 包 的 服 务类 型 ,ToS 字 段 内 可 以 是 IP Precedence 值 , 也 可 以 是 DSCP 值 。图 16-2 ToS 优 先 级IP Precedence:IP 优 先 级 ,L3 IP 包 头 携 带 的 分 类 信 息 , 共 占 3bits, 范 围 为 0~7。DSCP:Differentiated Services Code Point 差 别 化 业 务 编 码 点 ,L3 IP 包 头 携 带 的 分 类 信息 , 共 占 6bits, 范 围 为 0~63, 向 下 兼 容 IP Precedence。分 类 :QoS 的 入 口 动 作 , 根 <strong>据</strong> <strong>数</strong> <strong>据</strong> 包 携 带 的 分 类 信 息 和 ACLs, 将 <strong>数</strong> <strong>据</strong> 包 流 量 进 行 分 类 。监 管 :QoS 的 入 口 动 作 , 制 定 监 管 策 略 , 对 分 类 后 的 <strong>数</strong> <strong>据</strong> 包 进 行 监 管 。重 写 :QoS 的 入 口 动 作 , 根 <strong>据</strong> 制 定 的 监 管 策 略 , 对 <strong>数</strong> <strong>据</strong> 包 进 行 通 过 、 降 级 、 丢 包 等 操 作 。第 213 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册整 形 :QoS 的 出 口 动 作 , 根 <strong>据</strong> <strong>数</strong> <strong>据</strong> 包 的 CoS 值 , 将 其 归 入 相 应 的 出 口 队 列 。排 程 :QoS 的 出 口 动 作 , 配 置 八 条 出 口 队 列 的 WRR(Weighted Round Robin) 权 重 。In Profile: 对 于 在 QoS 监 管 策 略 规 定 范 围 ( 带 宽 或 突 发 值 ) 内 的 流 量 , 我 们 称 它 是 In Profile的 。Out of Profile: 对 于 超 出 QoS 监 管 策 略 规 定 范 围 ( 带 宽 或 突 发 值 ) 的 流 量 , 我 们 称 它 是Out of Profile 的 。16.1.2 QoS 实 现对 于 L3 交 换 机 软 件 QoS 的 实 现 , 首 先 应 该 给 出 一 个 参 考 模 型 , 而 这 个 模 型 要 求 是 通用 的 , 成 熟 的 。QoS 并 不 能 产 生 新 的 带 宽 , 但 是 它 可 以 将 现 <strong>有</strong> 的 带 宽 资 源 做 一 个 最 佳 的 调整 和 配 置 , 完 整 的 应 用 QoS, 可 以 对 <strong>网</strong> <strong>络</strong> 的 <strong>数</strong> <strong>据</strong> 传 输 做 到 完 全 的 控 管 。 下 面 将 对 QoS 做 一个 尽 量 严 格 的 描 述 :IP 协 议 的 <strong>数</strong> <strong>据</strong> 传 送 规 范 , 只 针 对 发 送 端 和 接 收 端 的 地 址 和 服 务 等 作 出 规 定 , 并 且 利 用OSI 四 层 以 上 的 , 如 TCP 协 议 等 来 确 认 <strong>数</strong> <strong>据</strong> 包 的 传 送 正 确 无 误 , 但 是 ,IP 协 议 没 <strong>有</strong> 提 供 和保 护 传 输 <strong>数</strong> <strong>据</strong> 包 的 带 宽 , 而 是 以 尽 力 而 为 (Best Effort) 的 方 式 来 提 供 带 宽 服 务 。 此 种 方 式对 于 Mail 以 及 FTP 等 服 务 尚 可 以 接 收 , 但 是 对 于 越 来 越 多 的 多 媒 体 业 务 <strong>数</strong> <strong>据</strong> 和 电 子 商 务 <strong>数</strong><strong>据</strong> 的 传 输 , 则 无 法 满 足 这 些 应 用 需 要 的 带 宽 和 低 延 迟 要 求 。基 于 差 别 化 服 务 的 QoS 在 <strong>网</strong> <strong>络</strong> 的 入 口 指 定 每 个 <strong>数</strong> <strong>据</strong> 包 的 优 先 级 别 , 这 些 分 类 信 息 被 携带 在 L3 的 IP 包 头 或 者 L2 的 802.1Q 帧 头 中 。QoS 对 于 相 同 优 先 级 别 的 <strong>数</strong> <strong>据</strong> 包 提 供 相 同 服务 , 而 对 不 同 级 别 的 <strong>数</strong> <strong>据</strong> 包 则 提 供 不 同 的 操 作 。 支 持 QoS 的 交 换 机 或 路 由 器 可 以 根 <strong>据</strong> <strong>数</strong> <strong>据</strong>包 的 分 类 信 息 , 为 其 提 供 不 同 的 带 宽 资 源 , 并 且 可 以 根 <strong>据</strong> 配 置 的 监 管 策 略 来 重 写 这 些 <strong>数</strong> <strong>据</strong> 包携 带 的 分 类 信 息 甚 至 在 带 宽 紧 张 的 时 候 丢 弃 某 些 低 级 别 的 <strong>数</strong> <strong>据</strong> 包 。如 果 在 一 个 <strong>网</strong> <strong>络</strong> 中 , 每 一 跳 的 设 备 都 支 持 基 于 差 别 化 服 务 的 QoS, 那 么 就 可 以 构 建 一个 端 到 端 的 QoS 解 决 方 案 。QoS 的 配 置 是 很 灵 活 的 , 可 以 很 复 杂 , 也 可 以 很 简 单 , 这 一 切都 依 赖 于 实 际 的 <strong>网</strong> <strong>络</strong> 拓 扑 和 <strong>网</strong> <strong>络</strong> 设 备 , 以 及 对 <strong>网</strong> <strong>络</strong> 出 入 流 量 的 分 析 。16.1.3 QoS 基 本 模 型QoS 的 基 本 模 型 分 为 五 个 部 分 :Classification( 分 类 )、Policing( 监 管 )、Mark( 重 写 )、Queuing( 整 形 ) 和 Scheduling( 排 程 ), 其 中 分 类 、 监 管 和 重 写 是 顺 序 执 行 的 QoS 的 入 口行 为 , 整 形 和 排 程 是 QoS 的 出 口 行 为 。第 214 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>图 16-3 QoS 基 本 模 型分 类 : 通 过 检 查 <strong>数</strong> <strong>据</strong> 包 的 分 类 信 息 , 来 区 别 不 同 的 流 量 , 并 且 根 <strong>据</strong> <strong>数</strong> <strong>据</strong> 包 的 分 类 信 息 生 成 内部 DSCP 值 。 对 于 不 同 类 型 的 <strong>数</strong> <strong>据</strong> 包 和 不 同 的 交 换 机 配 置 , 分 类 <strong>有</strong> 不 同 的 处 理 方 式 , 由 下面 的 流 程 图 详 细 说 明 :第 215 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册图 16-4 分 类 流 程监 管 和 重 写 : 在 入 口 的 流 量 经 过 分 类 , 并 且 每 个 <strong>数</strong> <strong>据</strong> 包 都 被 分 配 了 一 个 内 部 DSCP 值 以 后 ,就 可 以 进 行 监 管 和 重 写 。监 管 行 为 可 以 基 于 DSCP 值 配 置 不 同 的 监 管 策 略 , 为 分 类 后 的 流 量 分 配 带 宽 , 如 果 流 量 超过 了 监 管 策 略 规 定 的 带 宽 , 称 为 out of profile, 反 之 称 为 in profile, 对 于 out of profile 的 流量 可 以 选 择 通 过 、 丢 包 、 重 写 三 种 处 理 方 式 ; 重 写 行 为 即 用 一 个 新 的 优 先 级 别 较 低 的 DSCP值 来 代 替 <strong>数</strong> <strong>据</strong> 包 原 <strong>有</strong> 的 级 别 较 <strong>高</strong> 的 DSCP 值 , 也 称 为 Marking Down。 监 管 和 重 写 的 具 体 行为 , 由 下 面 的 流 程 图 详 细 说 明 :第 216 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>图 16-5 监 管 和 重 写 流 程整 形 和 排 程 : 出 口 的 <strong>数</strong> <strong>据</strong> 包 会 将 其 携 带 的 内 部 DSCP 值 重 新 映 射 成 CoS 值 , 整 形 行 为 根 <strong>据</strong><strong>数</strong> <strong>据</strong> 包 的 CoS 值 将 其 分 配 到 不 同 的 优 先 级 队 列 中 ; 而 排 程 行 为 则 根 <strong>据</strong> 配 置 的 优 先 级 队 列 权重 来 进 行 <strong>数</strong> <strong>据</strong> 包 转 发 服 务 。 整 形 和 排 程 的 具 体 行 为 , 由 下 面 的 流 程 图 详 细 说 明 :第 217 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册图 16-6 整 形 和 排 程 流 程16.2 QoS 配 置16.2.1 QoS 配 置 任 务 序 列1. 启 动 QoS 功 能在 全 局 下 启 动 和 关 闭 QoS 功 能 。 必 须 在 全 局 下 启 动 QoS 功 能 后 才 能 配 置 其 它 的 QoS命 令 。2. 配 置 分 类 表 (classmap)建 立 一 个 分 类 规 则 , 可 以 按 照 ACL,VLAN ID,IP Precedent,DSCP 来 对 <strong>数</strong> <strong>据</strong> 流 进 行第 218 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>分 类 。 之 后 , 对 于 不 同 类 别 的 <strong>数</strong> <strong>据</strong> 流 采 取 不 同 的 策 略 。3. 配 置 策 略 表 (policymap)对 <strong>数</strong> <strong>据</strong> 流 进 行 分 类 之 后 , 就 可 以 建 立 一 个 策 略 表 , 之 后 就 可 以 将 其 对 应 一 个 先 前 建 立 的class-map, 进 入 策 略 分 类 表 模 式 , 然 后 就 可 以 对 于 不 同 的 <strong>数</strong> <strong>据</strong> 流 采 取 不 同 的 策 略 , 如带 宽 <strong>限</strong> 制 , 优 先 级 降 低 , 分 配 新 的 DSCP 值 等 等 。 也 可 以 定 义 一 个 集 合 策 略 , 这 个 策 略可 以 在 同 一 个 策 略 表 内 部 被 多 个 策 略 分 类 表 使 用 。4. 将 QoS 应 用 到 端 口配 置 端 口 的 信 任 模 式 , 或 者 绑 定 策 略 。 策 略 只 <strong>有</strong> 绑 定 到 具 体 的 端 口 , 才 在 此 端 口 生 效 。5. 配 置 出 队 队 列 工 作 方 式 和 权 重将 出 队 工 作 方 式 配 置 为 PQ 方 式 或 者 WRR 方 式 , 设 置 8 个 出 口 队 列 带 宽 的 比 例 , 以 及内 部 优 先 级 到 出 口 队 列 的 映 射 关 系 。6. 配 置 QoS 映 射 关 系配 置 cos 到 dscp,dscp 到 cos,dscp mutation,ip precedent 到 dscp,policed-dscp的 映 射 关 系 。1. 启 动 QoS 功 能命 令全 局 配 置 模 式mls qosno mls qos解 释启 动 和 关 闭 QoS 功 能 。2. 配 置 分 类 表 (classmap)命 令全 局 配 置 模 式class-map no class-map match {access-group | ip dscp | ip precedence| vlan }no match {access-group | ip dscp | ipprecedence | vlan }解 释建 立 一 个 class-map( 分 类 表 ), 并 进 入class-map 模 式 ; 本 命 令 的 no 操 作 为 删除 指 定 的 class-map。设 置 分 类 表 中 的 匹 配 标 准 , 可 以 根 <strong>据</strong>ACL,DSCP, VLAN, 优 先 级 等 对 <strong>数</strong> <strong>据</strong> 流进 行 分 类 ; 本 命 令 的 no 操 作 为 删 除 指定 的 匹 配 标 准 。3. 配 置 策 略 表 (policymap)命 令全 局 配 置 模 式policy-map no policy-map 解 释建 立 一 个 policy-map( 策 略 表 ), 并 进入 policy-map( 策 略 表 ) 模 式 ; 本 命 令第 219 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册class no class set {ip dscp | ip precedence}no set {ip dscp | ipprecedence }police [exceed-action {drop |policed-dscp-transmit}]no police [exceed-action {drop |policed-dscp-transmit}]mls qos aggregate-policer exceed-action {drop|policed-dscp-transmit}no mls qos aggregate-policerpoliceaggregateno police aggregate的 no 操 作 为 删 除 指 定 的 policy-map。建 立 一 个 policy-map( 策 略 表 ) 之 后 ,可 以 将 其 对 应 于 一 个 class( 策 略 分 类表 ), 并 进 入 策 略 分 类 表 模 式 , 之 后 就 可以 对 不 同 的 <strong>数</strong> <strong>据</strong> 流 采 取 不 同 的 策 略 或者 分 配 一 个 新 的 DSCP 值 ; 本 命 令 的no 操 作 为 删 除 指 定 策 略 分 类 表 。为 分 类 后 的 流 量 分 配 一 个 新 的 DSCP和 IP Precedence 值 ; 本 命 令 的 no 操作 为 取 消 分 配 新 的 值 。为 分 类 后 的 流 量 配 置 一 个 策 略 , 对 于 超出 范 围 的 <strong>数</strong> <strong>据</strong> 流 进 行 丢 弃 或 者 降 级 处理 ; 本 命 令 的 no 操 作 为 删 除 指 定 的 策略 。定 义 一 个 集 合 策 略 , 对 于 超 出 范 围 的 <strong>数</strong><strong>据</strong> 流 (out-of-profile) 进 行 不 同 的 操 作 ,如 直 接 丢 弃 或 者 降 级 处 理 。 这 个 策 略 可以 在 同 一 个 策 略 表 内 部 被 多 个 策 略 分类 表 使 用 ; 本 命 令 的 no 操 作 为 删 除 指定 的 集 合 策 略 。为 分 类 后 的 流 量 应 用 一 个 集 合 策 略 ; 本命 令 的 no 为 删 除 指 定 的 集 合 策 略 。4. 将 QoS 应 用 到 端 口命 令接 口 配 置 模 式mls qos trust [cos [pass-through-dscp]|dscp[pass-through-cos]|ip-precedence [pass-throughcos]|port priority ]no mls qos trustmls qos cos { }no mls qos cos解 释配 置 交 换 机 端 口 信 任 状 态 ; 本命 令 的 no 操 作 为 禁 止 交 换 机端 口 的 当 前 信 任 状 态 。配 置 交 换 机 端 口 的 缺 省 CoS值 ; 本 命 令 的 no 操 作 为 恢 复缺 省 情 况 。第 220 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>service-policy {input | output}no service-policy {input |output }mls qos dscp-mutation no mls qos dscp-mutation 在 端 口 上 应 用 一 个 策 略 表 ; 本命 令 的 no 操 作 为 删 除 应 用 到交 换 机 端 口 的 某 个 指 定 策 略表 。 目 前 在 出 口 不 支 持 出 口 策略 表 。在 端 口 上 应 用 DSCP 转 换 映射 ; 本 命 令 的 no 操 作 为 恢 复DSCP 转 换 映 射 的 缺 省 值 。5. 配 置 出 队 队 列 工 作 方 式 和 权 重命 令接 口 配 置 模 式wrr-queue bandwidth no wrr-queue bandwidthpriority-queue outno priority-queue out全 局 配 置 模 式wrr-queue cos-map no wrr-queue cos-map []解 释设 置 交 换 机 特 定 端 口 出 队 列 的 WRR 权重 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。配 置 队 列 出 队 工 作 方 式 , 将 队 列 配 置 成 pq出 队 工 作 方 式 ; 本 命 令 的 no 命 令 为 恢 复wrr 出 队 工 作 方 式 。设 置 CoS 值 对 应 交 换 机 端 口 出 队 列 的 映射 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。6. 配 置 QoS 映 射 关 系命 令全 局 配 置 模 式mls qos map {cos-dscp | dscp-cos to | dscp-mutation to |ip-prec-dscp | policed-dscp to }no mls qos map {cos-dscp | dscp-cos |dscp-mutation |ip-prec-dscp | policed-dscp}解 释设 置 CoS-to-DSCP 映 射 ,DSCP-to-CoS 映 射 ,DSCP-to-DSCP-mutation映 射 ,IP-precedence-to-DSCP映 射 和 policed-DSCP 映射 ; 本 命 令 的 no 操 作 为 恢 复缺 省 映 射 值 。第 221 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册16.2.2 QoS 配 置 命 令16.2.2.1 mls qos命 令 :mls qosno mls qos功 能 : 全 局 下 启 动 QoS; 本 命 令 的 no 操 作 为 关 闭 全 局 的 QoS。命 令 模 式 : 全 局 配 置 模 式缺 省 情 况 : 关 闭 QoS。使 用 指 南 :QoS 提 供 八 个 队 列 支 持 处 理 八 种 优 先 级 别 的 流 量 。 该 功 能 同 流 控 功 能 互 斥 。举 例 : 打 开 和 关 闭 QoS 功 能 。Switch(config)#mls qos enableSwitch(config)#no mls qos enable16.2.2.2 class-map命 令 :class-map no class-map 功 能 : 建 立 一 个 class-map( 分 类 表 ), 并 进 入 class-map 模 式 ; 本 命 令 的 no 操 作 为 删 除 指定 的 class-map。参 <strong>数</strong> : 分 类 表 的 名 称 。缺 省 情 况 : 缺 省 不 存 在 分 类 表 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 :举 例 : 创 建 和 删 除 一 个 命 名 为 c1 的 class-map。Switch(config)#class-map c1Switch(config-ClassMap)# exitSwitch(config)#no class-map c116.2.2.3 match命 令 :match {access-group | ip dscp | ipprecedence | vlan }no match {access-group | ip dscp | ip precedence | vlan }功 能 : 设 置 分 类 表 中 的 匹 配 标 准 ; 本 命 令 的 no 操 作 为 删 除 指 定 的 匹 配 标 准 。参 <strong>数</strong> :access-group 匹 配 指 定 的 ACL 表 , 参 <strong>数</strong> 为 ACL 的 编 号 或 名第 222 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>称 ;ip dscp 匹 配 指 定 的 DSCP 值 , 参 <strong>数</strong> 为 一 个 DSCP 值 列 表 , 最 多 由 8 个DSCP 值 组 成 ;ip precedence 匹 配 指 定 的 IP 优 先 级 值 , 参 <strong>数</strong> 为 一个 IP 优 先 级 值 列 表 , 最 多 由 8 个 IP 优 先 级 值 组 成 , 范 围 为 0~7;vlan 匹 配 指定 的 VLAN ID 值 , 参 <strong>数</strong> 为 一 个 VLAN ID 列 表 , 最 多 8 个 VLAN ID。缺 省 情 况 : 缺 省 不 存 在 匹 配 标 准 。命 令 模 式 :class-map( 分 类 表 ) 配 置 模 式使 用 指 南 : 每 个 分 类 表 内 , 只 能 设 置 一 条 匹 配 标 准 。 当 匹 配 ACL 时 ,ACL 内 只 能 设 置 perimit规 则 。举 例 : 创 建 一 个 命 名 为 c1 的 class-map, 设 置 此 class-map 的 分 类 规 则 是 匹 配 IP Precedenc优 先 级 为 0,1 的 报 文 。Switch(config)#class-map c1Switch(config-ClassMap)#match ip precedence 0 1Switch(config-ClassMap)#exit16.2.2.4 policy-map命 令 :policy-map no policy-map 功 能 : 建 立 一 个 policy-map( 策 略 表 ), 并 进 入 policy-map( 策 略 表 ) 模 式 ; 本 命 令 的 no操 作 为 删 除 指 定 的 policy-map。参 <strong>数</strong> : 策 略 表 名 称 。缺 省 情 况 : 缺 省 不 存 在 策 略 表 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 进 入 策 略 表 配 置 模 式 后 , 可 以 进 行 一 系 列 QoS 的 分 类 匹 配 和 标 记 等 操 作 。举 例 : 创 建 和 删 除 一 个 命 名 为 p1 的 policy-map。Switch(config)#policy-map p1Switch(config-PolicyMap)#exitSwitch(config)#no policy-map p116.2.2.5 class命 令 :class no class 功 能 : 对 应 一 个 class( 分 类 表 ), 并 进 入 策 略 分 类 表 模 式 ; 本 命 令 的 no 操 作 为 删 除 指 定 策略 分 类 表 。参 <strong>数</strong> :< class-map-name > 指 定 策 略 分 类 表 采 用 的 分 类 表 名 称 。缺 省 情 况 : 缺 省 不 存 在 策 略 分 类 表 。第 223 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 模 式 : 策 略 表 配 置 模 式使 用 指 南 : 建 立 策 略 分 类 表 以 前 , 必 须 先 建 立 一 个 策 略 表 并 且 进 入 策 略 表 模 式 ; 在 策 略 分 类表 模 式 中 , 可 以 对 按 照 分 类 表 分 类 的 包 流 量 进 行 分 类 和 策 略 配 置 。举 例 : 进 入 一 个 策 略 分 类 表 模 式 。Switch(config)#policy-map p1Switch(config-PolicyMap)#class c1Switch(config--Policy-Class)#exit16.2.2.6 set命 令 :set {ip dscp | ip precedence }no set {ip dscp | ip precedence}功 能 : 为 分 类 后 的 流 量 分 配 一 个 新 的 DSCP 和 IP Precedence 值 ; 本 命 令 的 no 操 作 为 取 消分 配 新 的 值 。参 <strong>数</strong> : 新 的 DSCP 值 ; 新 的 IP 优 先 级 值 。缺 省 情 况 : 缺 省 不 进 行 分 配 。命 令 模 式 : 策 略 分 类 表 配 置 模 式使 用 指 南 : 只 <strong>有</strong> 符 合 匹 配 标 准 被 分 类 出 来 的 流 量 才 会 被 重 新 分 配 新 的 值 。举 例 : 将 满 足 c1 分 类 规 则 的 报 文 里 的 IP Precedence 值 都 设 为 3。Switch(config)#policy-map p1Switch(config-PolicyMap)#class c1Switch(config--Policy-Class)#set ip precedence 3Switch(config--Policy-Class)#exitSwitch(config-PolicyMap)#exit16.2.2.7 police命 令 : police [exceed-action {drop |policed-dscp-transmit}]no police [exceed-action {drop |policed-dscp-transmit}]功 能 : 为 分 类 后 的 流 量 配 置 一 个 策 略 ; 本 命 令 的 no 操 作 为 删 除 指 定 的 策 略 。参 <strong>数</strong> : 分 类 后 的 流 量 的 平 均 波 特 率 , 单 位 是 千 比 特 / 秒 , 范 围 是 1000~10000000; 分 类 后 流 量 的 突 发 值 , 单 位 是 千 字 节 , 范 围 是 1~1000000;exceed-action drop 当 超 出 指 定 的 速 率 时 , 采 取 丢 包 的 策 略 ;exceed-actionpoliced-dscp-transmit 当 超 出 指 定 的 速 率 时 , 根 <strong>据</strong> policed-dscp 的 映 射 关 系 , 采 取 markdown 包 DSCP 值 的 策 略 。缺 省 情 况 : 缺 省 没 <strong>有</strong> 策 略 。第 224 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 模 式 : 策 略 分 类 表 配 置 模 式使 用 指 南 : 值 的 范 围 很 <strong>大</strong> , 如 果 配 置 超 过 了 端 口 的 实 际 速 率 ,应 用 这 条 策 略 的 策 略 表 就 不 会 被 捆 绑 到 交 换 机 端 口 。举 例 : 将 满 足 c1 分 类 规 则 的 报 文 的 带 宽 设 置 为 20M 比 特 / 秒 , 突 发 值 设 置 为 2M 字 节 , 超出 此 带 宽 的 报 文 一 律 丢 弃 。Switch(config)#policy-map p1Switch(config-PolicyMap)#class c1Switch(config--Policy-Class)#police 20000 2000 exceed-action dropSwitch(config--Policy-Class)#exitSwitch(config-PolicyMap)#exit16.2.2.8 mls qos aggregate-policer命 令 : mls qos aggregate-policer exceed-action {drop |policed-dscp-transmit}no mls qos aggregate-policer 功 能 : 定 义 一 个 集 合 策 略 , 这 个 策 略 可 以 在 同 一 个 策 略 表 内 部 被 多 个 策 略 分 类 表 使 用 ; 本 命令 的 no 操 作 为 删 除 指 定 的 集 合 策 略 。参 <strong>数</strong> : 集 合 策 略 的 名 称 ; 分 类 后 的 流 量 的 平 均波 特 率 , 单 位 是 千 比 特 / 秒 , 范 围 是 1000~10000000; 分 类 后 流 量 的 突 发值 , 单 位 是 千 字 节 , 范 围 是 1~1000000;exceed-action drop 当 超 出 指 定 的 速 率 时 , 采取 丢 包 的 策 略 ;exceed-action policed-dscp-transmit 当 超 出 指 定 的 速 率 时 , 根 <strong>据</strong>policed-dscp 的 映 射 关 系 , 采 取 mark down 包 DSCP 值 的 策 略 。缺 省 情 况 : 缺 省 没 <strong>有</strong> 定 义 集 合 策 略 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 如 果 一 个 集 合 策 略 被 某 个 策 略 表 所 采 用 , 不 能 直 接 删 除 , 必 须 先 在 对 应 的 策 略 表内 用 no police aggregate 命 令 取 消 对 这 个 集 合 策 略 的 引 用 ,才 能 在 全 局 模 式 下 用 no mls qos aggregate-policer 删 除 该集 合 策 略 。举 例 : 将 创 建 一 个 集 合 策 略 aggregate-policer, 命 名 为 agg1, 此 集 合 策 略 的 定 义 为 报 文 带宽 设 置 为 20M 比 特 / 秒 , 突 发 值 设 置 为 2M 字 节 , 超 出 此 带 宽 的 报 文 一 律 丢 弃 。Switch(config)#mls qos aggregate-policer agg1 20000 2000 exceed-action drop16.2.2.9 police aggregate命 令 :police aggregate no police aggregate 第 225 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册功 能 : 为 分 类 后 的 流 量 应 用 一 个 集 合 策 略 ; 本 命 令 的 no 为 删 除 指 定 的 集 合 策 略 。参 <strong>数</strong> : 集 合 策 略 的 名 称 。缺 省 情 况 : 缺 省 没 <strong>有</strong> 定 义 集 合 策 略 。命 令 模 式 : 策 略 分 类 表 配 置 模 式使 用 指 南 : 可 以 在 不 同 策 略 分 类 表 内 引 用 同 一 个 集 合 策 略 。举 例 : 将 满 足 c1 分 类 规 则 的 报 文 应 用 集 合 策 略 agg1。Switch(config)#policy-map p1Switch(config-PolicyMap)#class c1Switch(config--Policy-Class)#police aggregate agg1Switch(config--Policy-Class)#exitSwitch(config-PolicyMap)#exit16.2.2.10 mls qos trust命 令 : mls qos trust [cos [pass-through-dscp]|dscp [pass-through-cos]|ip-precedence [pass-through-cos] |port priority ][no] mls qos trust功 能 : 配 置 交 换 机 端 口 信 任 状 态 ; 本 命 令 的 no 操 作 为 禁 止 交 换 机 端 口 的 当 前 信 任 状 态参 <strong>数</strong> :cos 配 置 端 口 信 任 CoS 值 ;cos pass-through-dscp 配 置 端 口 信 任 CoS 值 , 但 是不 更 改 包 的 DSCP 值 ;dscp 配 置 端 口 信 任 DSCP 值 ;dscp pass-through-cos 配 置 端 口信 任 DSCP 值 , 但 是 不 更 改 包 的 CoS 值 ;ip-precedence 配 置 端 口 信 任 IP 优 先 级 ;ip-precedence pass-through-cos 配 置 端 口 信 任 IP 优 先 级 , 但 是 不 更 改 包 的 CoS 值 。port priority 为 给 物 理 端 口 分 配 一 个 优 先 级 ,cos 为 分 配 的 优 先 级 参 <strong>数</strong> , 从 该 端 口 进来 的 报 文 的 优 先 级 都 设 置 为 此 cos 值 , 与 报 文 自 身 携 带 的 优 先 级 无 关 , 不 对 报 文 进 行 任 何 修改 。缺 省 情 况 : 不 信 任 任 何 值 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 对 于 同 时 具 <strong>有</strong> CoS 值 和 DSCP 值 的 包 , 如 果 不 希 望 在 Classification 后 , 不 被信 任 的 那 个 值 被 更 改 , 使 用 pass-through 关 键 字 进 行 保 护 。举 例 : 在 端 口 ethernet 0/0/1 配 置 信 任 cos 值 , 即 报 文 按 cos 值 分 类 , 同 时 不 改 变 报 文 里 的DSCP 值 。Switch(config)#interface ethernet 0/0/1Switch(Config-Ethernet0/0/1)#mls qos trust cos pass-through-dscp16.2.2.11 mls qos cos命 令 :mls qos cos { }第 226 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>no mls qos cos功 能 : 配 置 交 换 机 端 口 的 缺 省 CoS 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 情 况 。参 <strong>数</strong> : 交 换 机 端 口 的 缺 省 CoS 值 , 范 围 为 0~7。缺 省 情 况 : 缺 省 CoS 值 为 0。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :举 例 : 在 端 口 ethernet 0/0/1 配 置 缺 省 cos 值 为 5, 即 从 此 端 口 进 来 的 报 文 如 果 不 带 cos 值 ,则 分 配 默 认 cos 值 为 5。Switch(config)#interface ethernet 0/0/1Switch(Config-Ethernet0/0/1)#mls qos cos 516.2.2.12 service-policy命 令 :service-policy {input | output }no service-policy {input | output }功 能 : 在 交 换 机 端 口 上 应 用 一 个 策 略 表 ; 本 命 令 的 no 操 作 为 删 除 应 用 到 交 换 机 端 口 的 某 个指 定 策 略 表 。参 <strong>数</strong> :input 将 指 定 名 称 的 策 略 表 应 用 到 交 换 机 端 口 的 入 口 ;output 将 指 定 名 称 的 策 略 表 应 用 到 交 换 机 端 口 的 出 口 。缺 省 情 况 : 缺 省 端 口 没 <strong>有</strong> 捆 绑 策 略 表 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 配 置 端 口 的 信 任 状 态 和 在 端 口 上 应 用 策 略 表 是 互 斥 的 , 较 后 的 配 置 会 覆 盖 以 前 的配 置 ; 每 个 端 口 在 每 个 方 向 上 只 能 应 用 一 个 策 略 表 。 目 前 在 出 口 不 支 持 出 口 策 略 表 。举 例 : 在 端 口 ethernet 0/0/1 的 入 口 上 绑 定 策 略 p1。Switch(config)#interface ethernet 0/0/1Switch(Config-Ethernet0/0/1)# service-policy input p116.2.2.13 mls qos dscp-mutation命 令 :mls qos dscp-mutation no mls qos dscp-mutation 功 能 : 在 交 换 机 端 口 上 应 用 DSCP 转 换 映 射 ; 本 命 令 的 no 操 作 为 恢 复 DSCP 转 换 映 射 的缺 省 值 。参 <strong>数</strong> : DSCP 转 换 映 射 的 名 称 。缺 省 情 况 : 缺 省 没 <strong>有</strong> DSCP 转 换 映 射 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 在 交 换 机 端 口 配 置 DSCP 转 换 映 射 , 该 端 口 的 信 任 状 态 必 须 为 trust DSCP 才 会第 227 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册生 效 , 应 用 DSCP 转 换 映 射 , 可 以 使 指 定 DSCP 值 不 经 过 class 和 policy 直 接 转 换 为 新 的DSCP 值 ;DSCP 转 换 映 射 只 对 本 端 口 <strong>有</strong> 效 , 此 时 trust DSCP 是 针 对 DSCP mutation 之 前的 DSCP 值 。举 例 : 在 端 口 ethernet 0/0/1 上 配 置 信 任 DSCP, 采 用 mu1 的 DSCP 转 换 映 射 。Switch(config)#interface ethernet 0/0/1Switch(Config-Ethernet0/0/1)#mls qos trust dscp pass-through cosSwitch(Config-Ethernet0/0/1)#mls qos dscp-mutation mu116.2.2.14 wrr-queue bandwidth命 令 :wrr-queue bandwidth no wrr-queue bandwidth功 能 : 设 置 交 换 机 端 口 出 队 列 的 WRR 权 重 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : WRR 权重 值 , 范 围 为 0~15。缺 省 情 况 : 缺 省 weight1 到 weight8 为 1 到 8。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :WRR 权 重 的 绝 对 值 是 没 <strong>有</strong> 意 义 的 ,WRR 通 过 八 个 权 重 值 的 比 率 来 分 配 带 宽 ,如 果 设 置 0, 则 此 队 列 为 最 <strong>高</strong> 优 先 级 队 列 , 当 多 个 队 列 配 置 为 0 时 , 则 <strong>高</strong> 队 列 的 优 先 级 更 <strong>高</strong> 。举 例 : 将 8 个 出 队 列 的 带 宽 比 重 设 为 1:1:2:2:4:4:8:8。Switch(Config-Ethernet0/0/1)#wrr-queue bandwidth 1 1 2 2 4 4 8 816.2.2.15 qos priority-queue out命 令 :priority-queue outno priority-queue out功 能 : 配 置 队 列 出 队 模 式 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 , 并 且 出 口 队 列 权 重 也 恢 复 为 缺省 值 。参 <strong>数</strong> :缺 省 情 况 : 非 priority-queue 模 式 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 当 采 用 priority-queue 出 队 模 式 后 , 不 再 采 用 WRR 加 权 算 法 来 发 生 报 文 , 而 是当 前 队 列 的 报 文 发 生 完 毕 以 后 才 发 送 下 一 个 队 列 的 报 文 。举 例 : 将 出 队 工 作 方 式 设 置 为 priority-queue 工 作 方 式 。Switch(Config-Ethernet0/0/1)#priority-queue out第 228 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>16.2.2.16 wrr-queue cos-map命 令 :wrr-queue cos-map no wrr-queue cos-map []功 能 : 设 置 交 换 机 端 口 出 队 列 于 CoS 值 的 映 射 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 出 队 列 的 ID, 范 围 为 1~8; 映 射 到 出 队 列 的 CoS 值最 多 为 8 个 , 范 围 为 0~7。缺 省 情 况 :Default CoS-to-Egress-Queue Map when QoS is EnabledCoS Value 0 1 2 3 4 5 6 7Queue Selected 1 2 3 4 5 6 7 8命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 全 局 QoS 关 闭 时 , 为 默 认 映 射 值 。举 例 : 将 cos 值 为 2,3 的 报 文 映 射 到 出 队 队 列 1。Switch(config)#wrr-queue cos-map 1 2 316.2.2.17 mls qos map命 令 :mls qos map {cos-dscp | dscp-cos to |dscp-mutation to |ip-prec-dscp | policed-dscp to }no mls qos map {cos-dscp | dscp-cos | dscp-mutation | ip-prec-dscp | policed-dscp}功 能 : 设 置 class of service(CoS)-to-Differentiated Services Code Point (DSCP) 映 射 ,DSCP-to-CoS 映 射 ,DSCP-to-DSCP-mutation 映 射 ,IP-precedence-to-DSCP 映 射 和policed-DSCP 映 射 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 映 射 值 。参 <strong>数</strong> : cos-dscp 定 义 CoS 值 到 DSCP 值 的 映 射 ,为 8 个 DSCP 值 分 别 对 应 CoS 值 的 0~7, 每 个 DSCP 值 之 间 用 空 格 隔 开 ,DSCP 值 的 范围 为 0~63;dscp-cos to 定 义 DSCP 值 到 CoS 值 的 映 射 ,为 DSCP 值 的 列 表 , 最 多 容 纳 8 个 DSCP 值 , 为 列 表 中 的 DSCP 值 所 对 应 的 CoS值 ;dscp-mutation to 定 义 DSCP 值 到DSCP 值 的 转 换 映 射 , 为 转 换 映 射 的 名 称 , 入 DSCP值 , 最 多 <strong>有</strong> 8 个 , 每 个 DSCP 值 之 间 用 空 格 隔 开 ,DSCP 值 的 范 围 是 0~63,出 DSCP 值 , 只 <strong>有</strong> 一 个 , 在 入 DSCP 中 定 义 的 8 个 值 将 被 转 变 成 出 DSCP 值 ;ip-prec-dscp 定 义 IP 优 先 级 到 DSCP 值 的 转 换 , 为 8 个 DSCP 值分 别 对 应 IP 优 先 级 值 的 0~7, 每 个 DSCP 值 之 间 用 空 格 隔 开 ,DSCP 值 的 范 围 为 0~63;policed-dscp to 定 义 DSCP mark down 映 射 ,第 229 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册 为 DSCP 值 的 列 表 , 最 多 容 纳 8 个 DSCP 值 , 为 markdown 以 后 的 DSCP 值 。缺 省 情 况 : 缺 省 映 射 值 为 :Default CoS-to-DSCP MapCoS Value 0 1 2 3 4 5 6 7DSCP Value 0 8 16 24 32 40 48 56Default DSCP-to-CoS MapDSCP Value 0–7 8–15 16–23 24–31 32–39 40–47 48–55 56–63CoS Value 0 1 2 3 4 5 6 7Default IP-Precedence-to-DSCP MapIP Precedence Value 0 1 2 3 4 5 6 7DSCP Value 0 8 16 24 32 40 48 56dscp-mutation 和 policed-dscp 缺 省 没 <strong>有</strong> 配 置命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 在 police 命 令 中 , 可 以 设 置 超 过 规 定 平 均 速 率 或 突 发 值 的 分 类 包 流 量 进 行 markdown 处 理 ,policed-dscp to 可 以 设 置 将 这 些 包 的DSCP 值 mark down 为 新 的 DSCP 值 。举 例 : 将 CoS-to-DSCP 的 映 射 值 由 默 认 的 0 8 16 24 32 40 48 56 改 为 0 1 2 3 4 5 6 7。Switch(config)#mls qos map cos-dscp 0 1 2 3 4 5 6 716.3 QoS 举 例案 例 1:启 动 QoS 功 能 , 将 端 口 ethernet 0/0/1 出 口 队 列 的 权 重 改 为 1:1:2:2:4:4:8:8, 配 置 成 信任 cos 模 式 , 但 是 不 改 变 报 文 里 的 DSCP 值 , 并 且 将 此 端 口 的 默 认 cos 值 设 为 5。配 置 步 骤 如 下 :Switch#configSwitch(config)#mls qosSwitch(config)#interface ethernet 0/0/1Switch(config-Ethernet0/0/1)#wrr-queue bandwidth 1 1 2 2 4 4 8 8Switch(config-Ethernet0/0/1)#mls qos trust cos pass-through dscpSwitch(config-Ethernet0/0/1)#mls qos cos 5配 置 结 果 :全 局 启 动 了 QoS 功 能 , 端 口 ethernet 0/0/1 出 口 带 宽 的 比 例 依 次 为 1:1:2:2:4:4:8:8。 当从 ethernet 0/0/1 进 来 的 报 文 带 cos 值 时 , 根 <strong>据</strong> cos 值 到 出 口 队 列 的 映 射 关 系 ,cos 值 0-7第 230 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>分 别 对 应 出 口 队 列 1,2,3,4,5,6,7,8, 放 到 不 同 的 优 先 队 列 , 如 果 进 来 的 报 文 不 带cos 值 , 则 将 其 cos 值 设 为 5, 根 <strong>据</strong> 对 应 关 系 , 放 入 优 先 级 队 列 6。 所 <strong>有</strong> 经 过 的 报 文 不 改 变其 携 带 的 DSCP 值 。案 例 2:在 端 口 ethernet 0/0/2 上 , 将 属 于 <strong>网</strong> 段 192.168.1.0 内 的 报 文 带 宽 <strong>限</strong> 制 为 10M 比 特 / 秒 ,突 发 值 设 为 4M 字 节 , 超 过 带 宽 的 该 <strong>网</strong> 段 内 的 报 文 一 律 丢 弃 。配 置 步 骤 如 下 :Switch#configSwitch(config)#access-list 1 permit 192.168.1.0 0.0.0.255Switch(config)#mls qosSwitch(config)#class-map c1Switch(config-ClassMap)#match access-group 1Switch(config-ClassMap)# exitSwitch(config)#policy-map p1Switch(config-PolicyMap)#class c1Switch(config--Policy-Class)#police 10000 4000 exceed-action dropSwitch(config--Policy-Class)#exitSwitch(config-PolicyMap)#exitSwitch(config)#interface ethernet 0/0/2Switch(Config-Ethernet0/0/2)#service-policy input p1配 置 结 果 :先 设 置 一 个 ACL:1, 匹 配 <strong>网</strong> 段 192.168.1.0。 全 局 启 动 QoS 功 能 , 创 建 一 个 class-map:c1, 在 class-map 中 匹 配 ACL1, 再 创 建 一 个 policy-map:p1, 在 P1 中 引 用 c1, 设 置 对应 的 police 来 <strong>限</strong> 制 带 宽 和 峰 值 。 然 后 在 端 口 ethernet 0/0/2 应 用 此 policy-map。 设 置 后 ,<strong>网</strong> 段 192.168.1.0 内 的 报 文 带 宽 在 端 口 ethernet 0/0/2 上 被 <strong>限</strong> 制 为 10M 比 特 / 秒 , 突 发 值 为4M 字 节 , 超 过 带 宽 的 该 <strong>网</strong> 段 内 的 报 文 一 律 丢 弃 。案 例 3:第 231 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册图 16-7 QoS 典 型 拓 扑如 图 , 方 框 内 组 成 一 个 QoS 域 , 交 换 机 1 将 不 同 的 流 量 分 类 , 分 配 不 同 的 cos 优 先 级 ,如 在 端 口 ethernet 0/0/1 上 将 属 于 <strong>网</strong> 段 192.168.1.0 内 的 报 文 的 cos 优 先 级 设 为 5, 与 交 换机 2 相 连 的 端 口 为 trunk 口 。 在 交 换 机 2 上 , 将 与 交 换 机 1 相 连 的 端 口 ethernet 0/0/1, 设置 信 任 cos 优 先 级 。 这 样 在 QoS 域 的 内 部 , 不 同 优 先 级 的 报 文 就 走 不 同 的 队 列 , 分 配 不 同的 带 宽 。配 置 步 骤 如 下 :交 换 机 1 上 的 QoS 配 置 :Switch#configSwitch(config)#access-list 1 permit 192.168.1.0 0.0.0.255Switch(config)#mls qosSwitch(config)#class-map c1Switch(config-ClassMap)#match access-group 1Switch(config-ClassMap)# exitSwitch(config)#policy-map p1Switch(config-PolicyMap)#class c1Switch(config--Policy-Class)#set ip precedence 5Switch(config--Policy-Class)#exitSwitch(config-PolicyMap)#exit第 232 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Switch(config)#interface ethernet 0/0/1Switch(Config-Ethernet0/0/1)#service-policy input p1交 换 机 2 上 的 QoS 配 置 :Switch#configSwitch(config)#mls qosSwitch(config)#interface ethernet 0/0/1Switch(config-Ethernet0/0/1)#mls qos trust cos pass-through dscp16.4 QoS 排 错 帮 助16.4.1 QoS 调 试 和 监 测 命 令16.4.1.1 show mls-qos命 令 :show mls-qos功 能 : 显 示 QoS 的 全 局 配 置 信 息 。参 <strong>数</strong> : 无 。缺 省 情 况 : 无 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 显 示 QoS 是 否 打 开 的 信 息 。举 例 :Switch #show mls-qosQos is enabled显 示 内 容解 释Qos is enabledQos 功 能 打 开16.4.1.2 show mls qos aggregate-policer命 令 :show mls qos aggregate-policer []功 能 : 显 示 QoS 的 集 合 策 略 配 置 信 息 。参 <strong>数</strong> : 集 合 策 略 名 称 。缺 省 情 况 : 无 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 :举 例 :第 233 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch #show mls qos aggregate-policer policer1aggregate-policer policer1 80000 80 exceed-action dropNot used by any policy map显 示 内 容aggregate-policer policer1 80000 80exceed-action dropNot used by any policy map解 释此 集 合 策 略 的 配 置此 集 合 策 略 被 引 用 的 次 <strong>数</strong>16.4.1.3 show mls qos interface命 令 :show mls qos interface [] [buffers | policers | queueing |statistics]功 能 : 显 示 QoS 在 交 换 机 端 口 上 的 配 置 信 息 。参 <strong>数</strong> : 交 换 机 端 口 ID;buffers 为 端 口 的 队 列 buffer 设 置 ;policers 为 端 口的 策 略 设 置 ;queueing 为 端 口 的 队 列 设 置 ;statistics 为 端 口 对 绑 定 策 略 的 <strong>限</strong> 制 带 宽 内 和带 宽 外 分 别 通 过 的 包 个 <strong>数</strong> 。缺 省 情 况 : 无 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 只 <strong>有</strong> 配 置 入 口 策 略 时 , 才 <strong>有</strong> 统 计 信 息 。举 例 :Switch #show mls qos interface ethernet 0/0/2Ethernet0/0/2default cos:0DSCP Mutation Map: Default DSCP Mutation MapAttached policy-map for Ingress: p1显 示 内 容Ethernet0/0/2default cos:0DSCP Mutation Map: Default DSCPMutation MapAttached policy-map for Ingress: p1解 释端 口 名端 口 的 默 认 cos 值端 口 的 DSCP 映 射 表 名端 口 绑 定 的 策 略 名Switch # show mls qos interface buffers ethernet 0/0/2Ethernet0/0/2packet number of 8 queue:0x200 0x200 0x200 0x200 0x200 0x200 0x200 0x200第 234 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>显 示 内 容Cos-queue map:packet number of 8 queue:0x200 0x200 0x200 0x2000x200 0x200 0x200 0x200解 释Cos 值 到 队 列 的 映 射 关 系端 口 的 8 个 出 队 列 可 用 的 报 文 <strong>数</strong>目 , 固 定 设 置 , 不 可 改 变Switch # show mls qos interface queueing ethernet 0/0/2Switch#show mls qos int queue e 0/0/2Cos-queue map:Cos 0 1 2 3 4 5 6 7Queue 1 2 3 4 5 6 7 8Queue and weight type:Port q1 q2 q3 q4 q5 q6 q7 q8 QType2 1 2 3 4 5 6 7 8 WFQ显 示 内 容Cos-queue map:Queue and weight type:QType解 释Cos 值 到 队 列 的 映 射 关 系队 列 和 权 重 的 映 射 关 系WFQ 或 者 PQ 出 队 方 式Switch # show mls qos interface policers ethernet 0/0/2Ethernet0/0/2Attached policy-map for Ingress: p1显 示 内 容解 释Cos-queue map:Cos 值 到 队 列 的 映 射 关 系Ethernet0/0/2端 口 名Attached policy-map for Ingress: p1 端 口 绑 定 的 policy-mapSwitch # show mls qos interface statistics ethernet 0/0/2Device: Ethernet0/0/2Classmap classified in-profile out-profile (in packets)c1 0 0 0显 示 内 容解 释Cos-queue map:Cos 值 到 队 列 的 映 射 关 系Ethernet0/0/2端 口 名ClassMapClassMap 的 名 字第 235 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Classifiedin-profileout-profile匹 配 此 ClassMap 的 <strong>数</strong> <strong>据</strong> 报 文 总 <strong>数</strong>匹 配 此 ClassMap 的 in-profile <strong>数</strong> <strong>据</strong> 报 文 总 <strong>数</strong>匹 配 此 ClassMap 的 out-profile <strong>数</strong> <strong>据</strong> 报 文 总 <strong>数</strong>16.4.1.4 show mls qos maps命 令 : show mls qos maps [cos-dscp | dscp-cos | dscp-mutation | ip-prec-dscp | policed-dscp]功 能 : 显 示 QoS 的 映 射 配 置 信 息 。参 <strong>数</strong> :cos-dscp CoS 值 到 DSCP 值 的 映 射 ;dscp-cos DSCP 值 到 CoS 值 的 映 射 ;dscp-mutation DSCP 值 到 DSCP 值 的 转 换 映 射 , 为 转 换 映 射 的 名 称 ;ip-prec-dscp IP 优 先 级 到 DSCP 值 的 转 换 ;policed-dscp DSCP mark down 映 射 。缺 省 情 况 : 无 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 :举 例 :Switch # show mls qos mapCos-dscp map:cos: 0 1 2 3 4 5 6 7-------------------------------------dscp: 0 8 16 24 32 40 48 56IpPrecedence-dscp map:ipprec: 0 1 2 3 4 5 6 7-------------------------------------dscp: 0 8 16 24 32 40 48 56Dscp-cos map:d1 : d2 0 1 2 3 4 5 6 7 8 90: 0 0 0 0 0 0 0 0 1 11: 1 1 1 1 1 1 2 2 2 22: 2 2 2 2 3 3 3 3 3 33: 3 3 4 4 4 4 4 4 4 44: 5 5 5 5 5 5 5 5 6 6第 236 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>5: 6 6 6 6 6 6 7 7 7 76: 7 7 7 7Policed-dscp map:d1 : d2 0 1 2 3 4 5 6 7 8 90: 0 1 2 3 4 5 6 7 8 91: 10 11 12 13 14 15 16 17 18 192: 20 21 22 23 24 25 26 27 28 293: 30 31 32 33 34 35 36 37 38 394: 40 41 42 43 44 45 46 47 48 495: 50 51 52 53 54 55 56 57 58 596: 60 61 62 6316.4.1.5 show class-map命 令 :show class-map []功 能 : 显 示 QoS 的 分 类 表 信 息 。参 <strong>数</strong> : 分 类 表 名 称 。缺 省 情 况 : 无 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 显 示 所 <strong>有</strong> 配 置 的 class-map 或 指 定 的 class-map 的 信 息 。举 例 :Switch # show class-mapClass map name:c1Match acl name:1显 示 内 容Class map name:c1Match acl name:1解 释ClassMap 的 名 字ClassMap 的 分 类 规 则16.4.1.6 show policy-map命 令 :show policy-map []功 能 : 显 示 QoS 的 策 略 表 信 息 。参 <strong>数</strong> : 策 略 表 名 称 。缺 省 情 况 : 无 。第 237 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 显 示 所 <strong>有</strong> 配 置 的 policy-map 或 指 定 的 policy-map 的 信 息 。举 例 :Switch # show policy -mapPolicy Map p1Class Map name: c1police 16000000 2000 exceed-action drop显 示 内 容Policy Map p1Class map name:c1police 16000000 8000 exceed-action drop解 释policy-map 的 名 字引 用 的 ClassMap 的 名 字采 用 的 策 略16.4.2 QoS 排 错 帮 助 交 换 机 端 口 缺 省 关 闭 QoS, 缺 省 设 置 8 条 发 送 队 列 , 队 列 1 转 发 普 通 的 <strong>数</strong> <strong>据</strong> 包 , 其 它队 列 分 别 发 送 一 些 重 要 的 控 制 报 文 (BPDU 等 )。 在 使 能 全 局 QoS 后 , 所 <strong>有</strong> 交 换 机 端 口 打 开 QoS 功 能 , 设 置 8 条 发 送 队 列 。 端 口 的 缺 省CoS 值 为 0; 端 口 为 not Trusted( 不 信 任 ) 状 态 ; 缺 省 优 先 级 队 列 的 weights 值 依 次为 1,2,3,4,5,6,7,8, 所 <strong>有</strong> 的 QoS Map 都 采 用 缺 省 值 。 CoS 值 7 默 认 映 射 到 最 <strong>高</strong> 优 先 级 队 列 8, 通 常 保 留 给 某 些 协 议 报 文 使 用 , 建 议 用 户 不 要随 意 改 变 COS 值 7 到 队 列 8 的 映 射 关 系 , 端 口 的 缺 省 CoS 值 通 常 也 不 要 设 置 为 7。 目 前 策 略 表 只 支 持 绑 定 到 入 口 , 对 出 口 不 支 持 。 受 硬 件 资 源 <strong>限</strong> 制 , 如 果 策 略 过 于 复 杂 , 配 置 不 上 , 会 提 示 用 户 相 关 信 息 。第 238 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 17 章 L3 转 发 配 置本 交 换 机 支 持 三 层 转 发 功 能 。 三 层 转 发 是 将 三 层 协 议 报 文 (IP 报 文 ) 跨 越 VLAN 进 行转 发 , 这 种 转 发 是 用 IP 地 址 寻 址 的 , 当 交 换 机 的 一 个 接 口 接 收 到 IP 报 文 后 , 会 根 <strong>据</strong> 自 己 的路 由 表 进 行 检 索 , 然 后 根 <strong>据</strong> 结 果 决 定 对 <strong>数</strong> <strong>据</strong> 报 文 的 操 作 , 如 果 IP 报 文 的 目 的 地 址 是 本 交 换机 可 达 的 另 一 个 子 <strong>网</strong> , 那 么 就 将 此 报 文 从 交 换 机 的 相 应 接 口 发 送 出 去 。 本 交 换 机 可 以 使 用 硬件 对 IP 报 文 进 行 转 发 , 交 换 机 的 转 发 芯 片 中 <strong>有</strong> 主 机 路 由 表 和 缺 省 路 由 表 。 其 中 , 主 机 路 由表 用 来 存 储 与 交 换 机 直 接 相 连 的 主 机 路 由 , 缺 省 路 由 表 存 储 ( 经 聚 合 算 法 计 算 后 的 ) <strong>网</strong> 段 路由 。当 单 播 流 量 转 发 需 要 的 路 由 ( 主 机 路 由 或 <strong>网</strong> 段 路 由 ) 在 转 发 芯 片 中 存 在 了 , 流 量 的 转 发就 完 全 由 硬 件 负 责 , 而 不 像 路 由 器 那 样 还 是 CPU 负 责 , 因 此 <strong>大</strong> <strong>大</strong> 提 升 了 转 发 效 率 , 可 以 达到 线 速 转 发 。17.1 三 层 接 口17.1.1 三 层 接 口 介 绍在 本 交 换 机 上 可 以 创 建 三 层 接 口 。 三 层 接 口 并 不 是 实 际 的 物 理 接 口 , 它 是 一 个 虚 拟 的 接口 。 三 层 接 口 是 在 VLAN 的 基 础 上 创 建 的 。 三 层 接 口 可 以 包 含 一 个 或 多 个 二 层 接 口 ( 它 们同 属 于 一 个 VLAN), 但 也 可 以 不 包 含 任 何 二 层 接 口 。 三 层 接 口 包 含 的 二 层 接 口 中 , 需 要 至少 <strong>有</strong> 一 个 是 UP 状 态 , 三 层 接 口 才 是 UP 状 态 , 否 则 为 DOWN 状 态 。 交 换 机 中 所 <strong>有</strong> 的 三 层接 口 缺 省 使 用 一 个 相 同 的 MAC 地 址 , 此 地 址 是 在 三 层 接 口 创 建 时 从 交 换 机 保 留 的 MAC 地址 中 选 取 的 。 三 层 接 口 是 三 层 协 议 的 基 础 , 在 三 层 接 口 上 可 以 配 置 IP 地 址 , 交 换 机 可 以 通过 配 置 在 三 层 接 口 上 的 IP 地 址 , 与 其 它 设 备 进 行 IP 协 议 的 传 输 。 交 换 机 也 可 以 在 不 同 的 三层 接 口 之 间 转 发 IP 协 议 报 文 。17.1.2 三 层 接 口 配 置17.1.2.1 三 层 接 口 配 置 任 务 序 列1. 创 建 三 层 接 口1. 创 建 三 层 接 口命 令全 局 配 置 模 式解 释第 239 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册interface vlan no interface vlan 创 建 一 个 VLAN 接 口 (VLAN 接 口 属 于 三 层接 口 ); 本 命 令 的 no 操 作 为 删 除 交 换 机 创 建的 VLAN 接 口 ( 三 层 接 口 )。17.1.2.2 三 层 接 口 配 置 命 令17.1.2.2.1 interface vlan命 令 :interface vlan no interface vlan 功 能 : 创 建 一 个 VLAN 接 口 , 即 创 建 一 个 交 换 机 的 三 层 接 口 ; 本 命 令 的 no 操 作 为 删 除 交 换机 指 定 的 三 层 接 口 。参 <strong>数</strong> : 是 已 建 立 的 VLAN 的 VLAN ID。缺 省 情 况 : 出 厂 时 没 <strong>有</strong> 三 层 接 口 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 在 创 建 VLAN 接 口 ( 三 层 接 口 ) 前 , 需 要 先 配 置 VLAN, 详 细 内 容 参 见 VLAN的 章 节 。 使 用 本 命 令 在 创 建 VLAN 接 口 ( 三 层 接 口 ) 的 同 时 , 进 入 VLAN 接 口 ( 三 层 接 口 )配 置 模 式 。 在 VLAN 接 口 ( 三 层 接 口 ) 创 建 好 之 后 , 仍 旧 可 以 使 用 interface vlan 命 令 进 入三 层 接 口 模 式 。举 例 : 在 VLAN 1 上 创 建 一 个 VLAN 接 口 ( 三 层 接 口 )。Switch (Config)#interface vlan 117.2 IP 转 发17.2.1 IP 转 发 介 绍<strong>网</strong> 关 设 备 可 以 将 IP 协 议 报 文 从 一 个 子 <strong>网</strong> 转 发 到 另 一 个 子 <strong>网</strong> 中 , 这 种 转 发 是 通 过 路 由 寻径 的 。 本 交 换 机 的 IP 转 发 是 由 硬 件 协 助 完 成 的 , 可 以 达 到 端 口 的 线 速 转 发 ; 同 时 还 可 以 提供 各 种 灵 活 的 控 制 , 对 转 发 行 为 进 行 调 整 和 监 控 。 本 交 换 机 可 以 支 持 禁 止 或 允 许 优 化 的 聚 合算 法 以 调 整 交 换 芯 片 中 <strong>网</strong> 段 路 由 表 项 的 生 成 , 查 看 IP 转 发 的 统 计 信 息 , 监 视 IP 报 文 的 收 发状 况 , 以 及 查 看 硬 件 转 发 芯 片 的 状 况 。17.2.2 IP 路 由 聚 合 配 置第 240 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>17.2.2.1 IP 路 由 聚 合 配 置 任 务1. 配 置 是 否 使 用 优 化 IP 路 由 聚 合 算 法1. 配 置 是 否 使 用 优 化 IP 路 由 聚 合 算 法命 令ip fib optimizeno ip fib optimize解 释配 置 交 换 机 使 用 优 化 IP 路 由 聚 合 算 法 ; 本 命令 的 no 操 作 为 交 换 机 不 使 用 优 化 IP 路 由 聚合 算 法 。17.2.2.2 IP 路 由 聚 合 配 置 命 令17.2.2.2.1 ip fib optimize命 令 :ip fib optimizeno ip fib optimize功 能 : 配 置 交 换 机 使 用 优 化 IP 路 由 聚 合 算 法 ; 本 命 令 的 no 操 作 为 交 换 机 不 使 用 优 化 IP 路由 聚 合 算 法 。缺 省 情 况 : 出 厂 时 不 使 用 优 化 IP 路 由 聚 合 算 法 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 该 命 令 是 为 了 实 现 对 聚 合 算 法 的 优 化 , 优 化 方 法 为 : 如 果 路 由 表 不 具 备 缺 省 路 由 ,根 <strong>据</strong> 被 引 用 最 多 的 下 一 跳 构 造 一 个 虚 拟 缺 省 路 由 , 以 简 化 聚 合 的 结 果 。 使 用 该 方 式 的 好 处 是更 <strong>有</strong> 效 的 简 化 了 聚 合 的 结 果 ; 缺 点 是 虽 然 降 低 了 ( 通 过 将 虚 拟 缺 省 路 由 加 入 芯 片 <strong>网</strong> 段 路 由 表项 ) 本 交 换 机 cpu 负 载 , 但 是 可 能 会 为 下 一 跳 交 换 机 引 入 不 必 要 的 <strong>数</strong> <strong>据</strong> 流 ( 实 际 上 为 将 部分 本 交 换 机 cpu 负 载 转 给 了 下 一 跳 交 换 机 )。举 例 : 配 置 交 换 机 不 使 用 优 化 IP 路 由 聚 合 算 法Switch (Config)# no ip fib optimize17.2.3 IP 转 发 排 错 帮 助17.2.3.1 监 测 和 调 试 命 令17.2.3.1.1 show ip traffic命 令 :show ip traffic第 241 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册功 能 : 显 示 IP <strong>数</strong> <strong>据</strong> 包 统 计 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 显 示 IP 及 ICMP <strong>数</strong> <strong>据</strong> 包 的 接 收 、 发 送 等 统 计 信 息 。举 例 :Switch #show ip trafficIP statistics:Rcvd: 290 total, 44 local destination0 header errors, 0 address errors0 unknown protocol, 0 discardsFrags: 0 reassembled, 0 timeouts0 fragment rcvd, 0 fragment dropped0 fragmented, 0 couldn't fragment, 0 fragment sentSent: 0 generated, 0 forwarded0 dropped, 0 no routeICMP statistics:Rcvd: 0 total 0 errors 0 time exceeded0 redirects, 0 unreachable, 0 echo, 0 echo replies0 mask requests, 0 mask replies, 0 quench0 parameter, 0 timestamp, 0 timestamp repliesSent: 0 total 0 errors 0 time exceeded0 redirects, 0 unreachable, 0 echo, 0 echo replies0 mask requests, 0 mask replies, 0 quench0 parameter, 0 timestamp, 0 timestamp replies显 示 信 息解 释IP statistics: IP <strong>数</strong> <strong>据</strong> 包 的 统 计 信 息 :Rcvd: 290 total, 44 local destination0 header errors, 0 address errors0 unknown protocol, 0 discards接 收 总 量 的 统 计 及 其 中 <strong>有</strong> 多 少 到 达 本 地 、 多少 <strong>数</strong> <strong>据</strong> 包 的 包 头 <strong>有</strong> 错 误 、 多 少 地 址 <strong>有</strong> 错 误 、多 少 不 明 协 议 的 <strong>数</strong> <strong>据</strong> 包 、 多 少 丢 包 等 的 统 计 。Frags: 0 reassembled, 0 timeouts0 fragment rcvd, 0 fragmentdropped分 段 统 计 : 重 组 多 少 <strong>数</strong> <strong>据</strong> 包 、 超 时 的 <strong>有</strong> 多 少 、接 收 分 段 <strong>数</strong> 、 丢 失 分 段 <strong>数</strong> 、 多 少 不 能 分 段 、发 送 多 少 分 段 等 。0 fragmented, 0 couldn'tfragment, 0 fragment sentSent: 0 generated, 0 forwarded0 dropped, 0 no route发 送 总 量 的 统 计 及 其 中 包 括 多 少 从 本 地 产 生的 、 多 少 是 转 发 的 、 多 少 丢 失 的 、 多 少 没 <strong>有</strong>路 由 的 等 。ICMP statistics: ICMP <strong>数</strong> <strong>据</strong> 包 的 统 计 信 息 :Rcvd: 0 total 0 errors 0 time exceeded 接 收 ICMP <strong>数</strong> <strong>据</strong> 包 总 量 的 统 计 及 将 这 些第 242 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>0 redirects, 0 unreachable, 0echo, 0 echo replies0 mask requests, 0 mask replies,0 quench0 parameter, 0 timestamp, 0timestamp repliesSent: 0 total 0 errors 0 time exceeded0 redirects, 0 unreachable, 0echo, 0 echo replies0 mask requests, 0 mask replies,0 quench0 parameter, 0 timestamp, 0timestamp repliesICMP <strong>数</strong> <strong>据</strong> 包 进 行 分 类 , 分 类 后 的 统 计 <strong>数</strong> <strong>据</strong> 。发 送 ICMP <strong>数</strong> <strong>据</strong> 包 总 量 的 统 计 及 将 这 些ICMP <strong>数</strong> <strong>据</strong> 包 进 行 分 类 , 分 类 后 的 统 计 <strong>数</strong> <strong>据</strong> 。17.2.3.1.2 debug ip packet命 令 :debug ip packetno debug ip packet功 能 : 打 开 IP 报 文 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 调 试 开 关 。缺 省 情 况 : 缺 省 IP <strong>数</strong> <strong>据</strong> 包 调 试 功 能 是 关 闭 的 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 显 示 接 收 或 发 送 的 IP <strong>数</strong> <strong>据</strong> 包 的 内 容 , 包 括 : 源 地 址 、 目 的 地 址 、 字 节 <strong>数</strong> 等 。举 例 : 打 开 IP 报 文 调 试 开 关 。Switch #debug ip packetIP PACKET: rcvd, src 1.1.1.1, dst 1.1.1.2, size 10017.3 ARP17.3.1 ARP 介 绍ARP(Address Resolution Protocol) 地 址 解 析 协 议 , 主 要 用 于 IP 地 址 到 以 太 <strong>网</strong> MAC地 址 的 解 析 。 本 交 换 机 除 了 支 持 动 态 ARP 外 , 也 支 持 静 态 配 置 。 此 外 , 在 某 些 应 用 中 , 本交 换 机 还 支 持 配 置 代 理 ARP。 如 当 交 换 机 的 接 口 收 到 某 ARP 请 求 , 该 请 求 的 IP 地 址 与 接口 地 址 在 一 个 IP <strong>网</strong> 段 , 但 却 不 在 同 一 物 理 <strong>网</strong> <strong>络</strong> 中 , 此 时 该 接 口 若 启 动 了 代 理 ARP 的 功 能 ,接 口 会 将 自 己 的 MAC 地 址 作 为 ARP 的 回 应 , 然 后 将 收 到 的 实 际 <strong>数</strong> <strong>据</strong> 报 文 进 行 转 发 。 启 动代 理 ARP 功 能 可 以 使 因 为 物 理 <strong>网</strong> <strong>络</strong> 分 离 但 属 于 同 一 IP <strong>网</strong> 段 的 机 器 忽 视 物 理 <strong>网</strong> <strong>络</strong> 分 离 的 事第 243 页 共 383 页


实 , 经 过 具 <strong>有</strong> 代 理 ARP 接 口 的 转 发 像 处 在 一 个 物 理 <strong>网</strong> <strong>络</strong> 中 。DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册17.3.2 ARP 配 置17.3.2.1 ARP 配 置 任 务 序 列1. 配 置 静 态 ARP2. 配 置 代 理 ARP1. 配 置 静 态 ARP命 令arp {[ethernet] }no arp 解 释配 置 静 态 ARP 表 项 ; 本 命 令 的 no 操 作 为 删除 静 态 ARP 表 项 。2. 配 置 代 理 ARP命 令ip proxy-arpno ip proxy-arp解 释打 开 以 太 口 代 理 ARP 的 功 能 ; 本 命 令 的 no操 作 为 关 闭 代 理 ARP 的 功 能 。17.3.2.2 ARP 转 发 配 置 命 令17.3.2.2.1 Arp命 令 :arp {[ethernet] }no arp 功 能 : 配 置 静 态 ARP 表 项 ; 本 命 令 的 no 操 作 为 删 除 静 态 ARP 表 项 。参 <strong>数</strong> : 为 Ip 地 址 ; 为 mac 地 址 ;ethernet 为 以 太 <strong>网</strong> 端 口 ; 为 二 层 端 口 名 称 。缺 省 情 况 : 缺 省 没 <strong>有</strong> 静 态 ARP 表 项 。命 令 模 式 :VLAN 接 口 配 置 模 式使 用 指 南 : 如 果 选 择 的 端 口 不 在 当 前 Vlan 中 , 交 换 机 允 许 用 户 配 置 , 这 将 不 影 响 交 换 机 正常 工 作 , 但 是 不 建 议 用 户 这 样 进 行 设 置 。举 例 : 在 接 口 vlan 1 配 置 静 态 ARP。Switch(Config-If-Vlan1)#arp 1.1.1.1 00-03-0f-f0-12-34 eth 0/0/2第 244 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>17.3.2.2.2 ip proxy-arp命 令 :ip proxy-arpno ip proxy-arp功 能 : 打 开 VLAN 接 口 代 理 ARP 的 功 能 ; 本 命 令 的 no 操 作 为 关 闭 代 理 ARP 的 功 能 。缺 省 情 况 : 缺 省 代 理 ARP 功 能 是 关 闭 的 。命 令 模 式 :VLAN 接 口 配 置 模 式使 用 指 南 : 当 交 换 机 的 三 层 接 口 收 到 某 ARP 请 求 , 该 请 求 的 IP 地 址 与 三 层 接 口 地 址 在 一 个IP <strong>网</strong> 段 , 但 却 不 在 同 一 物 理 <strong>网</strong> <strong>络</strong> 中 , 此 时 该 三 层 接 口 若 启 动 了 代 理 ARP 的 功 能 , 三 层 接 口会 将 自 己 的 MAC 地 址 作 为 ARP 的 回 应 , 然 后 将 收 到 的 实 际 <strong>数</strong> <strong>据</strong> 报 文 进 行 转 发 。 启 动 该 项功 能 可 以 使 因 为 物 理 <strong>网</strong> <strong>络</strong> 分 离 但 属 于 同 一 IP <strong>网</strong> 段 的 机 器 忽 视 物 理 <strong>网</strong> <strong>络</strong> 分 离 的 事 实 , 经 过 具<strong>有</strong> 代 理 ARP 接 口 的 转 发 像 处 在 一 个 物 理 <strong>网</strong> <strong>络</strong> 中 。 代 理 ARP 在 回 应 ARP 请 求 之 前 , 需 要 查找 路 由 表 , 以 确 定 目 的 <strong>网</strong> <strong>络</strong> 是 否 可 达 , 只 <strong>有</strong> 目 的 <strong>网</strong> <strong>络</strong> 可 达 的 ARP 请 求 , 才 会 回 应 ARP 请求 。 注 意 : 匹 配 了 缺 省 路 由 的 ARP 请 求 不 进 行 代 理 。举 例 : 打 开 VLAN 接 口 1 的 代 理 ARP 功 能 。Switch(Config-If-Vlan1)#ip proxy-arp17.3.3 ARP 转 发 排 错 帮 助17.3.3.1 监 测 和 调 试 命 令17.3.3.1.1 show arp命 令 :show arp [][][][type {static|dynamic}][count] }功 能 : 显 示 ARP 映 射 表 。参 <strong>数</strong> : 为 显 示 指 定 IP 地 址 的 表 项 ; 为 显 示 指 定 vlan 标 识 的 表 项 ; 为 显 示 指 定 Mac 地 址 的 表 项 ;static 为 显 示 静 态 ARP 表 项 ;dynamic 为 显 示动 态 ARP 表 项 ;count 为 显 示 ARP 表 项 <strong>数</strong> 量 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 显 示 当 前 ARP 映 射 表 的 内 容 , 如 :IP 地 址 , 硬 件 地 址 , 硬 件 类 型 , 接 口 名 等 。举 例 :Switch#sh arpTotal arp items: 3, the matched: 3, InCompleted: 0Address Hardware Addr Interface Port Flag50.1.1.6 00-0a-eb-51-51-38 Vlan50 Ethernet0/0/5 Dynamic50.1.1.9 00-00-00-00-00-09 Vlan50 Ethernet0/0/1 Static150.1.1.2 00-00-58-fc-48-9f Vlan150 Ethernet0/0/7 Dynamic第 245 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册显 示 信 息解 释Total arp items Arp 表 项 的 总 <strong>数</strong> ;the matched 符 合 过 滤 规 则 的 Arp 表 项 <strong>数</strong> 量 ;InCompleted发 了 Arp request, 但 未 接 收 到 Arp reply 的Arp 表 项 <strong>数</strong> 量 ;Addrss Arp 表 项 IP 地 址 ;Hardware Address Arp 表 项 硬 件 地 址 ;Interface Arp 表 项 对 应 的 三 层 接 口 ;Port Arp 表 项 对 应 的 物 理 ( 二 层 ) 接 口 ;Flag Arp 表 项 是 动 态 还 是 静 态 说 明 。17.3.3.1.2 debug arp命 令 :debug arpno debug arp功 能 : 打 开 ARP 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 该 调 试 功 能 。缺 省 情 况 : 缺 省 ARP 调 试 功 能 是 关 闭 的 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 显 示 接 收 或 发 送 的 ARP <strong>数</strong> <strong>据</strong> 包 的 内 容 , 包 括 : 类 型 、 源 地 址 、 目 的 地 址 。举 例 : 打 开 ARP 调 试 开 关 。Switch #debug arpARP: rcvd, type 1, src 1.1.1.1 1234.1234.1234, dst 1.1.1.2 5678.5678.567817.3.3.2 ARP 排 错 帮 助交 换 机 无 法 PING 通 直 接 相 连 的 <strong>网</strong> <strong>络</strong> 设 备 , 检 查 可 能 存 在 的 情 况 和 建 议 的 解 决 方 法 :• 首 先 检 查 交 换 机 是 否 学 习 到 相 应 的 ARP;• 若 ARP 未 能 学 习 到 , 那 么 使 用 ARP 的 调 试 信 息 , 观 察 ARP 协 议 报 文 的 收 发 情 况 ;• 用 户 比 较 容 易 遇 到 的 现 象 是 线 缆 <strong>有</strong> 问 题 , 导 致 ARP 不 能 学 习 。第 246 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 18 章 路 由 协 议 配 置在 Internet <strong>网</strong> 中 , 一 台 主 机 为 了 访 问 远 端 的 另 一 台 主 机 , 必 须 通 过 一 系 列 路 由 器 或 三 层交 换 机 选 择 一 条 合 适 的 路 径 。路 由 器 或 三 层 交 换 机 都 是 通 过 CPU 来 计 算 路 径 , 不 同 的 是 三 层 交 换 机 将 计 算 出 来 的 路径 添 加 到 交 换 芯 片 中 , 由 芯 片 进 行 线 速 转 发 ; 而 路 由 器 始 是 将 计 算 出 来 的 路 径 保 存 在 路 由 表和 路 由 缓 存 区 中 , 由 CPU 负 责 <strong>数</strong> <strong>据</strong> 转 发 。 可 见 , 路 由 器 和 三 层 交 换 机 都 可 以 进 行 路 径 的 选择 , 而 三 层 交 换 机 在 <strong>数</strong> <strong>据</strong> 转 发 上 <strong>有</strong> 比 较 强 <strong>大</strong> 的 优 势 。 本 三 层 交 换 机 就 是 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> 推 出 的 一 款三 层 交 换 机 。 下 面 简 单 描 述 一 下 三 层 交 换 机 的 路 径 选 取 的 基 本 原 理 和 方 法 。在 路 径 选 取 过 程 中 , 每 台 三 层 交 换 机 只 负 责 根 <strong>据</strong> 收 到 <strong>数</strong> <strong>据</strong> 包 的 目 的 地 址 来 选 择 一 条 合 适的 中 间 路 径 , 然 后 将 <strong>数</strong> <strong>据</strong> 包 传 送 给 下 一 个 三 层 交 换 机 , 直 至 路 径 上 的 最 后 一 台 三 层 交 换 机 将<strong>数</strong> <strong>据</strong> 包 传 送 给 目 的 主 机 。 每 台 三 层 交 换 机 所 完 成 的 将 <strong>数</strong> <strong>据</strong> 包 传 送 到 下 一 个 三 层 交 换 机 而 选 择的 路 径 , 就 被 称 作 路 由 。 路 由 可 以 分 为 直 连 路 由 、 静 态 路 由 和 动 态 路 由 等 几 种 。直 连 路 由 是 指 到 与 该 三 层 交 换 机 直 接 相 连 <strong>网</strong> <strong>络</strong> 的 路 径 , 三 层 交 换 机 不 用 计 算 就 可 以 获得 。静 态 路 由 是 指 人 为 指 定 的 到 某 个 <strong>网</strong> <strong>络</strong> 或 特 定 主 机 的 路 径 , 静 态 即 不 能 随 意 更 改 。 静 态 路由 的 优 点 是 简 单 易 配 、 稳 定 、 <strong>限</strong> 制 非 法 的 路 由 改 变 , 便 于 实 现 负 载 分 担 , 便 于 实 现 路 由 备 <strong>份</strong> 。但 是 , 因 为 是 人 为 设 置 , 对 于 <strong>大</strong> 型 <strong>网</strong> <strong>络</strong> 需 要 设 置 的 路 由 过 于 庞 <strong>大</strong> 和 复 杂 , 因 此 不 适 用 于 中 <strong>大</strong>型 <strong>网</strong> <strong>络</strong> 。动 态 路 由 是 指 三 层 交 换 机 根 <strong>据</strong> 启 动 的 路 由 协 议 动 态 计 算 到 某 个 <strong>网</strong> <strong>络</strong> 或 特 定 主 机 的 路 径 。如 果 路 径 中 下 一 跳 三 层 交 换 机 不 可 达 , 三 层 交 换 机 能 够 自 动 丢 弃 通 过 该 三 层 交 换 机 的 路 径 ,选 择 通 过 其 它 三 层 交 换 机 的 路 径 。动 态 路 由 协 议 一 般 分 为 两 类 : 内 部 <strong>网</strong> 关 路 由 协 议 (IGP) 和 外 部 <strong>网</strong> 关 路 由 协 议 (EGP)。内 部 <strong>网</strong> 关 路 由 协 议 (IGP) 是 用 来 计 算 到 某 个 自 治 系 统 内 目 的 路 由 的 协 议 。 本 三 层 交 换 机 支持 的 内 部 <strong>网</strong> 关 动 态 路 由 协 议 <strong>有</strong> RIP 和 OSPF 路 由 协 议 , 可 以 根 <strong>据</strong> 需 要 配 置 RIP 和 OSPF 路由 协 议 。 本 三 层 交 换 机 支 持 同 时 运 行 多 个 内 部 <strong>网</strong> 关 动 态 路 由 协 议 , 也 可 以 在 某 个 动 态 路 由 协议 中 重 新 引 入 其 它 动 态 路 由 协 议 和 静 态 路 由 从 而 将 多 个 路 由 协 议 联 系 起 来 。18.1 路 由 表如 前 所 述 , 三 层 交 换 机 主 要 用 于 建 立 当 前 三 层 交 换 机 到 达 某 个 <strong>网</strong> <strong>络</strong> 或 特 定 主 机 的 路 由 ,并 根 <strong>据</strong> 路 由 转 发 <strong>数</strong> <strong>据</strong> 包 。 每 台 三 层 交 换 机 都 建 立 <strong>有</strong> 一 张 路 由 表 , 记 录 着 该 三 层 交 换 机 使 用 的所 <strong>有</strong> 路 由 。 路 由 表 中 每 条 路 由 项 都 指 明 了 <strong>数</strong> <strong>据</strong> 包 到 某 子 <strong>网</strong> 或 主 机 应 该 通 过 三 层 交 换 机 的 哪 个vlan 接 口 发 送 , 方 可 达 到 目 的 主 机 或 到 目 的 主 机 路 径 的 下 一 台 三 层 交 换 机 。路 由 表 中 包 含 下 列 一 些 主 要 的 内 容 :• 目 的 地 址 : 用 于 标 识 IP <strong>数</strong> <strong>据</strong> 包 的 目 的 地 址 或 目 的 <strong>网</strong> <strong>络</strong> 。第 247 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册• <strong>网</strong> <strong>络</strong> 掩 码 : 与 目 的 地 址 一 起 标 识 目 的 主 机 或 三 层 交 换 机 所 在 <strong>网</strong> 段 的 <strong>网</strong> 段 地 址 。 <strong>网</strong> <strong>络</strong>掩 码 由 若 干 个 连 续 的 “1” 构 成 , 通 常 以 点 分 十 进 制 标 识 ( 一 般 为 1 到 4 个 255 组 成的 地 址 )。 将 目 的 地 址 和 <strong>网</strong> <strong>络</strong> 掩 码 “ 与 ” 之 后 , 可 以 得 到 到 目 的 主 机 或 三 层 交 换 机 所在 <strong>网</strong> 段 的 <strong>网</strong> <strong>络</strong> 地 址 。 例 如 , 目 的 地 址 为 200.1.1.1, 掩 码 为 255.255.255.0 的 主 机或 三 层 交 换 机 所 在 <strong>网</strong> 段 的 <strong>网</strong> <strong>络</strong> 地 址 为 200.1.1.0。• 输 出 接 口 : 指 明 IP <strong>数</strong> <strong>据</strong> 包 将 从 该 三 层 交 换 机 的 哪 个 接 口 转 发 。• 下 一 台 三 层 交 换 机 ( 下 一 跳 )IP 地 址 : 指 明 IP <strong>数</strong> <strong>据</strong> 包 将 经 由 的 下 一 台 三 层 交 换 机 。• 路 由 项 优 先 级 : 针 对 同 一 目 的 地 , 可 能 存 在 不 同 下 一 跳 的 若 干 条 路 由 。 这 些 路 由 可能 是 不 同 的 动 态 路 由 协 议 发 现 的 , 也 可 能 是 人 为 配 置 的 静 态 路 由 。 优 先 级 <strong>高</strong> 的 ( <strong>数</strong>值 小 ) 将 成 为 当 前 的 最 优 路 由 。 用 户 可 以 配 置 到 同 一 目 的 地 优 先 级 不 同 的 多 条 路 由 ,三 层 交 换 机 将 按 优 先 级 顺 序 选 取 唯 一 的 一 条 路 由 用 于 IP <strong>数</strong> <strong>据</strong> 包 转 发 。为 了 不 使 路 由 表 过 于 庞 <strong>大</strong> , 可 以 设 置 一 条 缺 省 路 由 。 一 旦 查 找 路 由 表 失 败 后 , 就 选 择 缺省 路 由 转 发 <strong>数</strong> <strong>据</strong> 包 。本 三 层 交 换 机 支 持 的 各 种 路 由 协 议 及 其 发 现 路 由 的 缺 省 优 先 级 如 下 表 表 示 :路 由 协 议 或 路 由 种 类优 先 级 缺 省 值直 连 路 由 0OSPF 110静 态 路 由 (static) 1RIP 120OSPF ASE 150IBGP 200EBGP 20未 知 路 由 25518.2 静 态 路 由18.2.1 静 态 路 由 介 绍如 前 所 述 , 静 态 路 由 是 指 人 为 指 定 的 到 某 个 <strong>网</strong> <strong>络</strong> 或 特 定 主 机 的 路 径 。 静 态 路 由 的 优 点 是简 单 易 配 、 稳 定 、 能 够 禁 止 非 法 的 路 由 改 变 , 同 时 便 于 实 现 负 载 分 担 和 路 由 备 <strong>份</strong> 。 但 是 , 它也 存 在 许 多 缺 点 。 静 态 路 由 是 静 态 的 , 一 旦 <strong>网</strong> <strong>络</strong> 发 生 故 障 不 能 自 动 修 改 路 由 , 必 须 人 为 参 与配 置 , 不 适 用 于 中 <strong>大</strong> 型 <strong>网</strong> <strong>络</strong> 。静 态 路 由 主 要 应 用 于 两 种 情 况 :1) 对 于 稳 固 的 <strong>网</strong> <strong>络</strong> , 为 减 少 路 由 选 择 和 路 由 <strong>数</strong> <strong>据</strong> 流 的负 载 , 可 使 用 静 态 路 由 。 例 如 , 到 STUB <strong>网</strong> <strong>络</strong> 的 路 由 可 采 用 静 态 路 由 。2) 为 实 现 路 由 备 <strong>份</strong> ,可 以 使 用 静 态 路 由 ( 在 备 <strong>份</strong> 线 路 配 置 静 态 路 由 , 路 由 优 先 级 低 于 主 线 路 )。静 态 路 由 与 动 态 路 由 可 以 同 时 存 在 , 三 层 交 换 机 根 <strong>据</strong> 路 由 协 议 优 先 级 的 不 同 , 选 用 优 先级 最 <strong>高</strong> 的 路 由 。 同 时 , 在 动 态 路 由 中 也 可 以 通 过 重 新 引 入 静 态 路 由 的 方 式 (redistribute),将 静 态 路 由 加 入 到 动 态 路 由 中 , 并 根 <strong>据</strong> 需 要 改 变 引 入 静 态 路 由 的 优 先 级 。第 248 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>18.2.2 缺 省 路 由 介 绍缺 省 路 由 也 是 一 种 静 态 路 由 , 它 是 在 没 <strong>有</strong> 找 到 任 何 匹 配 路 由 时 才 使 用 的 路 由 。 在 路 由 表中 , 缺 省 路 由 的 表 示 形 式 为 目 的 地 址 为 0.0.0.0, <strong>网</strong> <strong>络</strong> 掩 码 也 为 0.0.0.0 的 路 由 。 如 果 路 由 表中 没 <strong>有</strong> <strong>数</strong> <strong>据</strong> 包 所 要 到 达 的 目 的 地 , 也 没 <strong>有</strong> 缺 省 路 由 , 则 丢 弃 该 <strong>数</strong> <strong>据</strong> 包 , 并 向 源 地 址 返 回 一 个ICMP <strong>数</strong> <strong>据</strong> 报 指 出 此 目 的 地 址 或 <strong>网</strong> <strong>络</strong> 的 不 可 达 。18.2.3 静 态 路 由 配 置18.2.3.1 静 态 路 由 配 置 任 务 序 列1. 静 态 路 由 配 置2. 缺 省 路 由 配 置1. 静 态 路 由 配 置命 令全 局 配 置 模 式ip route []no ip route []解 释配 置 静 态 路 由 ; 本 命 令 的 no 操作 为 删 除 静 态 路 由 。2. 缺 省 路 由 配 置命 令解 释全 局 配 置 模 式ip route 0.0.0.0 0.0.0.0 []no ip route 0.0.0.0 0.0.0.0 []配 置 缺 省 路 由 ; 本 命 令 的 no操 作 为 删 除 缺 省 路 由 。18.2.3.2 静 态 路 由 配 置 命 令• ip route• show ip route18.2.3.2.1 ip route命 令 :ip route []第 249 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册no ip route []功 能 : 配 置 静 态 路 由 ; 本 命 令 的 no 操 作 为 删 除 静 态 路 由 。参 <strong>数</strong> : 和 分 别 为 目 的 IP 地 址 和 子 <strong>网</strong> 掩 码 , 点 分 十 进 制 格 式 ; 为 下 一 跳 的 IP 地 址 , 点 分 十 进 制 格 式 ; 为 路 由 优 先 级 , 取 值 范 围为 1~255,preference 的 值 越 小 优 先 级 越 <strong>高</strong> 。缺 省 情 况 : 本 三 层 交 换 机 的 静 态 路 由 缺 省 优 先 级 为 1。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 在 配 置 静 态 路 由 的 下 一 跳 时 , 可 采 用 指 定 路 由 <strong>数</strong> <strong>据</strong> 包 发 送 下 一 跳 IP 地 址 方 式 。本 三 层 交 换 机 的 各 种 路 由 类 型 缺 省 的 preference 为 :路 由 类 型Preference 值直 连 路 由 0静 态 路 由 1OSPF 110RIP 120IBEP 200EBGP 20在 不 改 变 各 种 路 由 优 先 级 值 的 情 况 下 , 直 连 路 由 优 先 级 最 <strong>高</strong> , 依 次 是 静 态 路 由 、EBGP、OSPF、RIP、IBGP。举 例 :例 1. 添 加 一 条 静 态 路 由 。Switch(config)#ip route 1.1.1.0 255.255.255.0 2.1.1.1例 2. 添 加 缺 省 路 由 。Switch(config)#ip route 0.0.0.0 0.0.0.0 2.2.2.118.2.3.2.2 show ip route命 令 :show ip route [dest ] [mask ] [nextHop] [protocol {connected | static | rip| ospf | ospf_ase | bgp | dvmrp}][] [preference ] [count]功 能 : 显 示 路 由 表 。参 <strong>数</strong> : 为 目 标 <strong>网</strong> <strong>络</strong> 地 址 ; 为 目 标 <strong>网</strong> <strong>络</strong> 的 掩 码 ;为 下 一 跳 IP 地 址 ;connected 为 直 连 路 由 ;static 为 静 态 路 由 ;rip 为 RIP 路 由 ;ospf 为OSPF 路 由 ;ospf_ase 为 OSPF 引 入 的 路 由 ;bgp 为 BGP 路 由 ;dvmrp 为 DVMRP 路由 ; 为 Vlan 标 识 符 ; 为 路 由 优 先 级 , 取 值 范 围 为 0~255;count 为 显示 IP 路 由 表 项 <strong>数</strong> 量 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 显 示 核 心 路 由 表 的 内 容 , 包 括 : 路 由 类 型 、 目 的 <strong>网</strong> <strong>络</strong> 、 掩 码 、 下 一 跳 地 址 、 接 口等 。第 250 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>举 例 :Switch#show ip routeCodes: C - connected, S - static, R - RIP derived, O - OSPF derivedA - OSPF ASE, B - BGP derivedDestination Mask Nexthop Interface PrefC 2.2.2.0 255.255.255.0 0.0.0.0 vlan2 0C 4.4.4.0 255.255.255.0 0.0.0.0 vlan4 0S 6.6.6.0 255.255.255.0 9.9.9.9 vlan9 1R 7.7.7.0 255.255.255.0 8.8.8.8 vlan8 120显 示 信 息解 释C – connected 直 连 路 由 , 即 与 三 层 交 换 机 直 接 相 连 的 <strong>网</strong> 段 ;S – static 静 态 路 由 , 由 用 户 手 工 配 置 的 路 由 ;R - RIP derived RIP 路 由 , 三 层 交 换 机 通 过 RIP 协 议 得 到 的 ;O - OSPF derivedOSPF 路 由 , 三 层 交 换 机 通 过 OSPF 协 议 得到 的 ;A- OSPF ASE OSPF 引 入 的 路 由B- BGP derived BGP 路 由 , 路 由 通 过 BGP 协 议 得 到Destination 目 标 <strong>网</strong> <strong>络</strong> ;Mask 目 标 <strong>网</strong> <strong>络</strong> 的 掩 码 ;Nexthop 下 一 跳 IP 地 址 ;Interface 下 一 跳 经 过 的 三 层 交 换 机 接 口 ;Pref路 由 的 优 先 级 , 如 果 到 达 目 标 <strong>网</strong> <strong>络</strong> 还 <strong>有</strong> 其 它类 型 的 路 由 , 在 核 心 路 由 表 中 只 显 示 优 先 级<strong>高</strong> 的 路 由 信 息 。18.2.4 配 置 案 例下 图 是 由 三 台 本 三 层 交 换 机 产 品 组 成 的 一 个 简 单 的 <strong>网</strong> <strong>络</strong> , 各 三 层 交 换 机 和 PC 机 IP 地址 的 <strong>网</strong> <strong>络</strong> 掩 码 均 为 255.255.255.0, Switch-1 与 Switch-3 之 间 都 通 过 配 置 静 态 路 由 以 使PC1 和 PC3 之 间 进 行 通 信 ,PC3 到 PC2 之 间 的 通 信 通 过 在 Switch-3 上 配 置 到 Switch-2 的静 态 路 由 来 实 现 ,PC2 到 PC3 之 间 的 通 信 通 过 在 Switch-2 上 配 置 缺 省 路 由 来 实 现 。第 251 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册PC3:10.1.5.2PC1:10.1.1.2PC2:10.1.4.2vlan3:10.1.5.1vlan2:10.1.2.2SWITCH-3vlan1:10.1.3.2vlan1:10.1.1.1 vlan2:10.1.2.1 vlan1:10.1.3.1vlan2:10.1.4.1SWITCH-1SWITCH-2图 18-1 静 态 路 由 示 意 图配 置 步 骤 :三 层 交 换 机 Switch-1 的 配 置Switch#configSwitch(config)#ip route 10.1.5.0 255.255.255.0 10.1.2.2三 层 交 换 机 Switch-3 的 配 置Switch#config! 下 一 跳 采 用 对 端 IP 地 址Switch(config)#ip route 10.1.1.0 255.255.255.0 10.1.2.1! 下 一 跳 采 用 对 端 IP 地 址Switch(config)#ip route 10.1.4.0 255.255.255.0 10.1.3.1三 层 交 换 机 Switch-2 的 配 置Switch#configSwitch(config)#ip route 0.0.0.0 0.0.0.0 10.1.3.2这 样 ,PC1 与 PC3、PC2 与 PC3 之 间 都 可 以 PING 通 。18.2.5 排 错 帮 助18.2.5.1 监 测 和 调 试 命 令命 令解 释特 权 模 式显 示 路 由 表 的 内 容 , 包 括 : 路 由 类 型 、 目 的 <strong>网</strong>show ip route<strong>络</strong> 、 掩 码 、 下 一 跳 地 址 、 接 口 等 。使 用 show ip route 命 令 可 以 显 示 路 由 表 中 关 于 静 态 路 由 的 目 的 IP 地 址 、 <strong>网</strong> <strong>络</strong> 掩 码 以 及 下 一第 252 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>跳 IP 地 址 或 转 发 接 口 等 信 息 。例 如 :Switch#show ip routeCodes: C - connected, S - static, R - RIP derived, O - OSPF derivedA - OSPF ASE, B - BGP derivedDestination Mask Nexthop Interface PrefC 2.2.2.0 255.255.255.0 0.0.0.0 vlan1 0S 6.6.6.0 255.255.255.0 2.2.2.9 vlan1 1其 中 ,S 表 示 静 态 路 由 , 即 目 的 <strong>网</strong> <strong>络</strong> 地 址 为 6.6.6.0、 <strong>网</strong> <strong>络</strong> 掩 码 为 255.255.255.0、 下 一 跳 地址 为 2.2.2.9 以 及 转 发 接 口 为 以 太 口 vlan1 的 一 条 路 由 为 静 态 路 由 , 它 的 优 先 级 为 1。18.3 RIP18.3.1 RIP 介 绍RIP 协 议 最 早 在 ARPANET <strong>网</strong> <strong>络</strong> 中 上 使 用 , 专 门 用 于 小 型 简 单 <strong>网</strong> <strong>络</strong> 中 。RIP 协 议 是 基 于Bellman-Ford 算 法 的 距 离 向 量 路 由 协 议 。 运 行 距 离 向 量 协 议 的 <strong>网</strong> <strong>络</strong> 设 备 定 期 向 相 邻 设 备 发 送两 种 信 息 :• 到 达 目 的 <strong>网</strong> <strong>络</strong> 所 经 过 的 跳 <strong>数</strong> , 即 使 用 的 度 (metric), 或 者 通 过 <strong>网</strong> <strong>络</strong> 的 <strong>数</strong> 量 。• 下 一 个 跳 是 什 么 , 或 者 达 到 目 的 <strong>网</strong> <strong>络</strong> 要 使 用 的 方 向 ( 向 量 )。距 离 向 量 三 层 交 换 机 定 期 向 相 邻 的 三 层 交 换 机 发 送 它 们 的 整 个 路 由 选 择 表 。 三 层 交 换 机在 从 相 邻 三 层 交 换 机 接 收 到 的 信 息 的 基 础 之 上 建 立 自 己 的 路 由 选 择 信 息 表 。 然 后 , 将 信 息 传递 到 它 的 相 邻 三 层 交 换 机 。 结 果 是 路 由 选 择 表 是 在 第 二 手 信 息 的 基 础 上 建 立 的 , 距 离 代 价 超过 15 跳 的 路 由 将 被 视 为 不 可 达 。RIP 协 议 是 可 选 路 由 协 议 , 它 是 基 于 UDP 的 协 议 , 使 用 RIP 的 每 个 主 机 在 UDP 的 520 端 口上 发 送 和 接 收 <strong>数</strong> <strong>据</strong> 报 。 所 <strong>有</strong> 运 行 RIP 协 议 的 三 层 交 换 机 , 每 隔 30 秒 向 所 <strong>有</strong> 邻 居 三 层 交 换 机 发送 路 由 表 更 新 信 息 。 如 果 180 秒 内 没 <strong>有</strong> 收 到 来 自 对 端 的 信 息 , 那 么 认 为 该 设 备 崩 溃 或 相 连 的<strong>网</strong> <strong>络</strong> 不 可 达 。 但 到 该 三 层 交 换 机 的 路 由 还 将 在 路 由 表 中 保 持 120 秒 , 然 后 才 被 删 除 。由 于 运 行 RIP 协 议 的 三 层 交 换 机 使 用 第 二 手 信 息 建 立 路 由 表 , 因 此 至 少 会 遇 到 一 个 问 题—— 无 穷 记 <strong>数</strong> 问 题 。 对 于 一 个 运 行 RIP 路 由 协 议 的 <strong>网</strong> <strong>络</strong> , 当 某 条 RIP 路 由 变 为 不 可 达 ,RIP三 层 交 换 机 通 常 不 会 立 刻 发 送 路 由 更 新 报 文 , 而 是 等 待 到 达 周 期 更 新 时 间 间 隔 ( 每 30 秒 )时 才 发 送 <strong>有</strong> 该 路 由 信 息 的 更 新 <strong>数</strong> <strong>据</strong> 报 。 如 果 在 没 <strong>有</strong> 收 到 更 新 报 文 之 前 , 邻 居 向 该 三 层 交 换 机发 送 了 一 个 包 含 邻 居 三 层 交 换 机 自 身 路 由 表 信 息 的 <strong>数</strong> <strong>据</strong> 报 , 那 么 会 引 起 “ 无 穷 记 <strong>数</strong> ” 现 象 , 即出 现 到 不 可 达 三 层 交 换 机 的 路 由 选 择 度 量 固 定 递 增 的 现 象 。 这 <strong>大</strong> <strong>大</strong> 影 响 了 路 由 选 择 、 路 由 汇聚 时 间 。为 了 避 免 “ 无 穷 记 <strong>数</strong> ” 现 象 ,RIP 协 议 提 供 了 “ 水 平 分 割 ” 和 “ 触 发 更 新 ” 等 机 制 来 解 决 路 由 循第 253 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册环 问 题 。“ 水 平 分 割 ” 的 原 理 是 避 免 向 <strong>网</strong> 关 发 送 从 该 <strong>网</strong> 关 学 习 到 的 路 由 , 它 包 括 “ 简 单 水 平 分割 ”—— 删 除 从 邻 居 <strong>网</strong> 关 学 习 到 的 、 将 发 送 给 该 邻 居 <strong>网</strong> 关 的 路 由 , 和 “ 逆 向 毒 性 水 平 分 割 ”——不 但 在 更 新 包 中 删 除 上 述 路 由 , 而 且 将 这 些 路 由 的 代 价 设 置 为 无 穷 。 “ 触 发 更 新 ” 机 制 定 义无 论 <strong>网</strong> 关 何 时 改 变 路 由 度 量 , 都 立 即 将 更 新 <strong>数</strong> <strong>据</strong> 报 并 以 广 播 形 式 发 送 出 去 , 而 不 考 虑 30 秒更 新 定 时 器 的 状 态 。RIP 协 议 包 含 版 本 1 和 版 本 2 两 个 版 本 :RFC1058 中 介 绍 了 RIP-I 协 议 ;RFC2453 中介 绍 了 RIP-II 协 议 , 同 时 兼 容 RFC1723 和 RFC1388。RIP-I 采 用 发 送 广 播 <strong>数</strong> <strong>据</strong> 报 的 方 式 发送 路 由 更 新 <strong>数</strong> <strong>据</strong> 报 , 它 不 支 持 子 <strong>网</strong> 掩 码 和 认 证 。RIP-I 的 <strong>数</strong> <strong>据</strong> 报 中 <strong>有</strong> 一 些 域 是 不 使 用 的 , 要求 保 证 是 全 “0”, 因 此 如 果 使 用 RIP-I 应 该 进 行 全 “0” 域 检 查 , 如 果 这 些 域 非 “0” 则 丢 弃 此 RIP-I<strong>数</strong> <strong>据</strong> 报 。RIP-II 版 本 比 RIP-I 版 本 完 善 , 它 采 用 发 送 组 播 <strong>数</strong> <strong>据</strong> 报 的 方 式 发 送 路 由 更 新 <strong>数</strong> <strong>据</strong> 报( 组 播 地 址 为 224.0.0.9), 它 增 加 了 子 <strong>网</strong> 掩 码 域 和 RIP 验 证 域 ( 支 持 简 单 明 文 密 码 和 MD5密 码 验 证 ), 支 持 可 变 长 子 <strong>网</strong> 掩 码 。RIP-II 使 用 了 RIP-I 中 的 部 分 全 “0” 域 , 因 此 无 需 进 行 全 “0”域 检 查 。DCRS 系 列 三 层 交 换 机 缺 省 情 况 下 是 组 播 发 送 RIP-II <strong>数</strong> <strong>据</strong> 报 , 接 收 RIP-I 和 RIP-II<strong>数</strong> <strong>据</strong> 报 。每 个 运 行 RIP 协 议 的 三 层 交 换 机 都 <strong>有</strong> 一 个 路 由 <strong>数</strong> <strong>据</strong> 库 , <strong>数</strong> <strong>据</strong> 库 中 包 含 了 该 三 层 交 换 机所 <strong>有</strong> 可 达 目 的 地 的 路 由 项 , 并 以 此 建 立 路 由 表 。 当 RIP 三 层 交 换 机 向 其 相 邻 设 备 发 送 路 由更 新 <strong>数</strong> <strong>据</strong> 报 时 , 路 由 更 新 <strong>数</strong> <strong>据</strong> 报 中 包 含 了 该 三 层 交 换 机 依 <strong>据</strong> 路 由 <strong>数</strong> <strong>据</strong> 库 建 立 的 整 个 路 由 表 。因 此 , 对 于 较 <strong>大</strong> 的 <strong>网</strong> <strong>络</strong> 系 统 , 每 台 三 层 交 换 机 需 要 传 输 和 处 理 的 路 由 <strong>数</strong> <strong>据</strong> 量 很 <strong>大</strong> 、 负 担 重 ,从 而 <strong>大</strong> <strong>大</strong> 影 响 <strong>网</strong> <strong>络</strong> 性 能 。同 时 ,RIP 协 议 支 持 将 其 它 路 由 协 议 发 现 的 路 由 信 息 引 入 到 路 由 表 中 。RIP 协 议 运 行 过 程 描 述 如 下 :1. 启 动 RIP, 以 广 播 形 式 向 其 相 邻 三 层 交 换 机 发 送 请 求 <strong>数</strong> <strong>据</strong> 报 , 相 邻 设 备 收 到 请 求 <strong>数</strong> <strong>据</strong> 报后 , 响 应 该 请 求 , 并 回 送 包 含 本 地 路 由 信 息 的 响 应 <strong>数</strong> <strong>据</strong> 报 。2. 三 层 交 换 机 接 收 到 响 应 <strong>数</strong> <strong>据</strong> 报 后 , 修 改 本 地 路 由 表 , 同 时 向 相 邻 设 备 发 送 触 发 更 新 <strong>数</strong> <strong>据</strong>报 , 广 播 路 由 更 新 信 息 。 相 邻 三 层 交 换 机 接 收 到 触 发 更 新 <strong>数</strong> <strong>据</strong> 报 之 后 , 向 其 相 邻 的 三 层交 换 机 发 送 触 发 更 新 <strong>数</strong> <strong>据</strong> 报 。 经 过 一 连 串 触 发 更 新 报 的 广 播 之 后 , 各 三 层 交 换 机 都 得 到并 保 持 最 新 的 路 由 信 息 。同 时 ,RIP 三 层 交 换 机 每 隔 30 秒 向 其 相 邻 设 备 广 播 本 地 路 由 表 。 相 邻 设 备 在 接 收 到 <strong>数</strong><strong>据</strong> 报 之 后 , 对 本 地 路 由 进 行 维 护 , 选 择 出 最 佳 路 由 并 向 其 各 自 的 设 备 广 播 更 新 信 息 , 使 更 新的 路 由 最 终 达 到 全 局 <strong>有</strong> 效 。 另 外 ,RIP 采 用 超 时 机 制 对 过 时 的 路 由 进 行 超 时 处 理 , 即 三 层 交换 机 在 一 定 时 间 间 隔 内 (invalid 定 时 器 间 隔 ) 没 <strong>有</strong> 收 到 来 自 某 邻 居 的 周 期 更 新 <strong>数</strong> <strong>据</strong> 报 , 则认 为 来 自 该 三 层 交 换 机 的 路 由 为 无 效 路 由 , 然 后 该 路 由 再 在 路 由 表 中 保 留 一 定 时 间 间 隔(holddown 定 时 器 间 隔 ), 最 后 删 除 该 路 由 。18.3.2 RIP 配 置18.3.2.1 RIP 配 置 任 务 序 列第 254 页 共 383 页


1. 启 动 RIP 协 议 ( 必 须 )(1) 启 动 RIP 模 块 / 关 闭 RIP 模 块(2) 配 置 接 口 使 能 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报2. 配 置 RIP 协 议 参 <strong>数</strong> ( 可 选 )<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>(1) 配 置 RIP 发 包 机 制1) 配 置 RIP <strong>数</strong> <strong>据</strong> 报 的 定 点 发 送2) 配 置 RIP 广 播(2) 配 置 RIP 路 由 参 <strong>数</strong>1) 配 置 路 由 聚 合2) 配 置 引 入 路 由 ( 缺 省 路 由 权 值 、 配 置 RIP 中 引 入 其 它 协 议 的 路 由 )3) 配 置 接 口 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报 的 附 加 路 由 权 值4) 配 置 接 口 的 验 证 模 式 及 密 码(3) 配 置 RIP 协 议 其 它 参 <strong>数</strong>1) 配 置 RIP 路 由 优 先 级2) 配 置 RIP <strong>数</strong> <strong>据</strong> 报 的 零 域 检 查3) 配 置 RIP 更 新 、 超 时 、 抑 制 等 计 时 器 时 间3. 配 置 RIP-I/RIP-II 模 式 切 换(1) 配 置 所 <strong>有</strong> 接 口 使 用 的 RIP 版 本(2) 配 置 接 口 发 送 / 接 收 的 RIP 版 本(3) 配 置 接 口 是 否 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报4. 关 闭 RIP 协 议1. 启 动 RIP 协 议在 本 三 层 交 换 机 上 运 行 RIP 路 由 协 议 的 基 本 配 置 很 简 单 , 通 常 只 需 打 开 RIP 开 关 、 使 能 发送 和 接 收 RIP <strong>数</strong> <strong>据</strong> 报 , 即 按 RIP 缺 省 配 置 发 送 和 接 收 RIP <strong>数</strong> <strong>据</strong> 报 ( 本 三 层 交 换 机 缺 省 发 送RIP-II 接 收 RIP-I 和 RIP-II)。 如 果 需 要 可 以 切 换 发 送 、 接 收 RIP <strong>数</strong> <strong>据</strong> 报 的 版 本 , 允 许 / 禁 止发 送 、 接 收 RIP <strong>数</strong> <strong>据</strong> 报 , 参 考 3。命 令解 释全 局 配 置 模 式打 开 RIP 协 议 ; 本 命 令 的 no 操 作 关 闭 RIP 协[no] router rip议 。接 口 配 置 模 式设 定 在 接 口 上 发 送 并 接 收 RIP <strong>数</strong> <strong>据</strong> 报 文 ; 本 命[no] ip rip work令 的 no 操 作 为 关 闭 本 接 口 的 RIP <strong>数</strong> <strong>据</strong> 报 文 收发 。2. 配 置 RIP 协 议 参 <strong>数</strong>(1) 配 置 RIP 发 包 机 制1) 配 置 RIP <strong>数</strong> <strong>据</strong> 报 的 定 点 发 送第 255 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册2) 配 置 RIP 广 播命 令解 释RIP 协 议 配 置 模 式[no] rip broadcast指 示 RIP 三 层 交 换 机 允 许 所 <strong>有</strong> 接 口 发 广 播 包 或组 播 包 ; 本 命 令 的 no 操 作 禁 止 各 端 口 发 广 播 包或 组 播 包 。(2) 配 置 RIP 路 由 参 <strong>数</strong>1) 配 置 路 由 聚 合命 令RIP 协 议 配 置 模 式auto-summaryno auto-summary解 释配 置 路 由 聚 合 功 能 ; 本 命 令 的 no 操 作 取 消 路 由聚 合 功 能 。2) 配 置 引 入 路 由 ( 缺 省 路 由 权 值 、 配 置 RIP 中 引 入 其 它 协 议 的 路 由 )命 令解 释RIP 协 议 配 置 模 式default-metric 设 定 引 入 路 由 的 缺 省 路 由 权 值 ; 本 命 令 的 no 操no default-metric作 恢 复 缺 省 设 置 。redistribute { static | ospf | bgp} 在 RIP <strong>数</strong> <strong>据</strong> 报 中 引 入 静 态 、OSPF 协 议 或 BGP[ metric ]协 议 的 路 由 ; 本 命 令 的 no 操 作 取 消 引 入 的 相 应no redistribute { static | ospf | bgp } 协 议 的 路 由 。3) 配 置 接 口 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报 的 附 加 路 由 权 值命 令解 释接 口 配 置 模 式设 定 接 口 发 送 RIP <strong>数</strong> <strong>据</strong> 报 时 给 路 由 增 加 的 附 加ip rip metricout 路 由 权 值 ; 本 命 令 的 no 操 作 恢 复 缺 省 发 送 附 加no ip rip metricout路 由 权 值 配 置 。设 定 接 口 接 收 RIP <strong>数</strong> <strong>据</strong> 报 时 给 路 由 增 加 的 附 加ip rip metricin 路 由 权 值 ; 本 命 令 的 no 操 作 恢 复 缺 省 接 收 附 加no ip rip metricin路 由 权 值 配 置 。4) 配 置 接 口 的 验 证 模 式 及 密 码命 令接 口 配 置 模 式解 释第 256 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>ip rip authentication mode {text| md5type {cisco|usual}}no ip rip authentication modeip rip authentication key-chainno ip rip authentication key-chain设 置 验 证 使 用 的 类 型 ; 本 命 令 的 no 操 作 设 置 为缺 省 值 , 即 使 用 文 本 验 证 。设 置 验 证 使 用 的 密 钥 ; 本 命 令 的 no 操 作 设 成 不使 用 验 证 密 钥 。(3) 配 置 RIP 协 议 其 它 参 <strong>数</strong>1) 配 置 RIP 路 由 优 先 级2) 配 置 RIP <strong>数</strong> <strong>据</strong> 报 的 零 域 检 查3) 配 置 RIP 更 新 、 超 时 、 抑 制 等 计 时 器 时 间命 令解 释RIP 协 议 配 置 模 式rip preference 指 定 RIP 协 议 的 路 由 优 先 级 ; 本 命 令 的 no 操 作no rip preference恢 复 缺 省 值 。使 能 对 RIP-I <strong>数</strong> <strong>据</strong> 报 的 零 域 进 行 检 查 , 零 域 的 值[no] rip checkzero不 为 零 则 拒 绝 处 理 ; 本 命 令 的 no 操 作 取 消 对 零域 的 查 零 操 作 。timer basic 调 整 RIP 计 时 器 更 新 、 期 满 、 抑 制 的 时 间 ; 本命 令 的 no 操 作 回 复 缺 省 设 置 。no timer basic3. 配 置 RIP-I/RIP-II 模 式 切 换(1) 配 置 所 <strong>有</strong> 接 口 使 用 的 RIP 版 本命 令RIP 协 议 配 置 模 式version { 1 | 2 }no version解 释设 置 所 <strong>有</strong> 三 层 交 换 机 接 口 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报的 版 本 ;no 操 作 恢 复 缺 省 设 置 , 即 发 送 版 本 2,接 收 版 本 1 和 2 的 <strong>数</strong> <strong>据</strong> 报 。(2) 配 置 接 口 发 送 / 接 收 的 RIP 版 本 ?(3) 配 置 接 口 是 否 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报命 令解 释接 口 配 置 模 式ip rip send version { v1 | v2 [bc|mc] } 设 置 接 口 发 送 RIP <strong>数</strong> <strong>据</strong> 报 版 本 ; 本 命 令 的 no 操no ip rip send version作 恢 复 缺 省 设 置 , 即 发 送 版 本 2。第 257 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册ip rip receive version {v1 | v2 | v12}no ip rip receive version[no] ip rip input[no] ip rip output设 置 接 口 接 收 RIP <strong>数</strong> <strong>据</strong> 报 版 本 ; 本 命 令 的 no 操作 恢 复 缺 省 设 置 , 即 接 收 版 本 1 和 版 本 2 的 RIP<strong>数</strong> <strong>据</strong> 报 。设 定 在 接 口 上 接 收 RIP <strong>数</strong> <strong>据</strong> 报 ; 本 命 令 的 no 操作 , 关 闭 本 接 口 的 RIP <strong>数</strong> <strong>据</strong> 报 接 收 。设 定 在 接 口 上 发 送 RIP <strong>数</strong> <strong>据</strong> 报 ; 本 命 令 的 no 操作 , 关 闭 本 接 口 的 RIP <strong>数</strong> <strong>据</strong> 报 发 送 。4. 关 闭 RIP 协 议命 令解 释全 局 配 置 模 式no router rip 关 闭 RIP 路 由 协 议 。RIP(Routing Information Protocol) 路 由 信 息 协 议 , 是 基 于 距 离 矢 量 的 动 态 内 部 路 由协 议 , 由 于 配 置 较 简 单 , 所 以 应 用 很 广 泛 。RIP 通 过 广 播 UDP 报 文 来 交 换 路 由 信 息 , 每 30秒 发 一 次 路 由 更 新 信 息 。 它 以 跳 <strong>数</strong> 作 为 选 取 路 由 的 标 准 , 到 同 一 目 标 <strong>网</strong> <strong>络</strong> 优 先 选 取 跳 <strong>数</strong> 最 小的 路 由 路 径 。 跳 <strong>数</strong> 的 最 <strong>大</strong> 值 为 16, 所 以 RIP 适 用 于 直 径 较 小 的 自 治 系 统 。RIP 的 配 置 命 令主 要 是 在 全 局 配 置 模 式 、RIP 协 议 配 置 模 式 、 接 口 配 置 模 式 和 特 权 用 户 配 置 模 式 下 进 行 。18.3.2.2 RIP 的 配 置 命 令• auto-summary• default-metric• ip rip authentication key-chain• ip rip authentication mode• ip rip metricin• ip rip metricout• ip rip input• ip rip output• ip rip receive version• ip rip send version• ip rip work• ip split horizon• redistribute• rip broadcast• rip checkzero• rip preference• router rip• timer basic• version• show ip protocols第 258 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>• show ip rip• debug ip rip packet• debug ip rip recv• debug ip rip send18.3.2.2.1 auto-summary命 令 :auto-summaryno auto-summary功 能 : 配 置 路 由 聚 合 功 能 , 本 命 令 的 no 操 作 取 消 路 由 聚 合 功 能 。参 <strong>数</strong> : 无缺 省 情 况 : 不 使 用 自 动 路 由 聚 合 功 能命 令 模 式 :RIP 协 议 配 置 模 式使 用 指 南 : 路 由 聚 合 减 少 了 在 路 由 表 中 的 路 由 信 息 量 , 也 减 少 了 交 换 信 息 量 。RIP-1 不 支 持子 <strong>网</strong> 掩 码 , 如 果 转 发 子 <strong>网</strong> 路 由 <strong>有</strong> 可 能 会 引 起 歧 义 。 所 以 ,RIP-1 始 终 启 用 路 由 聚 合 功 能 。 如果 使 用 RIP-2, 可 以 通 过 no auto-summary 命 令 关 闭 路 由 聚 合 功 能 。 当 你 需 要 将 子 <strong>网</strong> 路 由广 播 出 去 时 , 可 以 关 闭 路 由 聚 合 功 能 。举 例 : 将 RIP 版 本 设 为 RIP-2 并 关 闭 路 由 聚 合 功 能 。Switch(Config)#router ripSwitch(Config-Router-Rip( 下 同 ))#version 2Switch(config-router-rip)#no auto-summary相 关 命 令 :version18.3.2.2.2 default-metric命 令 :default-metric no default-metric功 能 : 设 定 引 入 路 由 的 缺 省 路 由 权 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 所 要 设 定 的 路 由 权 值 , 取 值 范 围 1~16。缺 省 情 况 : 缺 省 的 路 由 权 值 为 1。命 令 模 式 :RIP 协 议 配 置 模 式使 用 指 南 :default-metric 命 令 用 于 设 定 将 其 它 路 由 协 议 的 路 由 引 入 到 RIP 路 由 时 使 用 的 缺省 路 由 权 值 。 当 使 用 redistribute 命 令 引 入 其 它 协 议 的 路 由 时 , 如 果 不 指 定 具 体 的 路 由 权 值 ,则 以 default-metric 所 指 定 的 缺 省 路 由 权 值 引 入 。举 例 : 设 定 在 RIP 路 由 中 引 入 其 它 路 由 协 议 的 缺 省 路 由 权 值 为 3。Switch(config-router-rip)#default-metric 3相 关 命 令 :redistribute18.3.2.2.3 ip rip authentication key-chain第 259 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 :ip rip authentication key-chain no ip rip authentication key-chain功 能 : 设 置 RIP 验 证 使 用 的 密 钥 ; 本 命 令 no 操 作 为 取 消 对 RIP 验 证 。参 <strong>数</strong> : 字 符 串 , 最 长 不 超 过 16 个 字 符 。缺 省 情 况 : 系 统 缺 省 不 进 行 RIP 验 证 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 本 命 令 的 no 操 作 为 取 消 RIP 验 证 , 而 不 是 删 除 RIP 验 证 时 使 用 的 密 钥 。相 关 命 令 :ip rip authentication18.3.2.2.4 ip rip authentication mode命 令 :ip rip authentiaction mode {text|md5 type {cisco|usual}}no ip rip authentication mode功 能 : 设 置 验 证 使 用 的 类 型 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 验 证 类 型 即 文 本 验 证 。参 <strong>数</strong> :text 表 示 文 本 验 证 ;md5 表 示 MD5 验 证 , 并 且 MD5 验 证 又 分 为 Cisco MD5 和 常 规MD5 两 种 验 证 方 法 。缺 省 情 况 : 缺 省 使 用 文 本 验 证 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :RIP-I 不 支 持 验 证 ,RIP-II 支 持 两 种 验 证 : 文 本 验 证 ( 即 Simple 验 证 ) 和 <strong>数</strong> <strong>据</strong> 报验 证 ( 即 MD5 验 证 )。MD5 验 证 的 <strong>数</strong> <strong>据</strong> 报 格 式 <strong>有</strong> 两 种 : 一 种 遵 循 RFC1723(RIP Version 2Carrying Additional Information) 规 定 , 另 一 种 遵 循 RFC2082(RIP-II MD5 Authentication)规 定 。举 例 : 在 接 口 vlan1 上 设 置 RIP 报 文 的 Cisoc MD5 验 证 , 验 证 使 用 的 密 钥 为 digitalchina。Switch(config-If-Vlan1)#ip rip authentication mode md5 type ciscoSwitch(config-If-Vlan1)#ip rip authentication key-chain digitalchina相 关 命 令 :ip rip authentication key-chain18.3.2.2.5 ip rip metricin命 令 :ip rip metricin no ip rip metricin功 能 : 设 置 在 接 口 接 收 RIP 报 文 增 加 的 附 加 路 由 权 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 附 加 的 路 由 权 值 , 取 值 范 围 1~15。缺 省 情 况 :RIP 在 接 收 报 文 时 缺 省 的 附 加 路 由 权 值 为 1。命 令 模 式 : 接 口 配 置 模 式相 关 命 令 :ip rip metricout18.3.2.2.6 ip rip metricout第 260 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 :ip rip metricout no ip rip metricout功 能 : 设 置 从 接 口 发 送 RIP 报 文 增 加 的 附 加 路 由 权 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 附 加 的 路 由 权 值 , 取 值 范 围 0~15。缺 省 情 况 :RIP 在 发 送 报 文 时 缺 省 的 附 加 路 由 权 值 为 0。命 令 模 式 : 接 口 配 置 模 式举 例 : 在 接 口 vlan1 接 收 RIP 报 文 附 加 路 由 权 值 5, 发 送 RIP 报 文 附 加 路 由 权 值 3。Switch(config-If-Vlan1)#ip rip metricin 5Switch(config-If-Vlan1)#ip rip metricout 3相 关 命 令 :ip rip metricin18.3.2.2.7 ip rip input命 令 :ip rip inputno ip rip input功 能 : 设 置 接 口 能 够 接 收 RIP 报 文 ; 本 命 令 的 no 操 作 为 接 口 不 能 接 收 RIP 报 文 。缺 省 情 况 : 接 口 缺 省 为 接 收 RIP 报 文 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 本 命 令 是 与 其 它 两 条 命 令 ip rip output 和 ip rip work 协 作 使 用 的 ,ip rip work从 功 能 上 等 价 于 ip rip input & ip rip output, 后 两 条 命 令 分 别 控 制 接 口 上 对 RIP 报 文 的 接收 和 发 送 , 前 一 项 命 令 等 于 后 两 条 命 令 作 用 之 和 。相 关 命 令 :ip rip output18.3.2.2.8 ip rip output命 令 :ip rip outputno ip rip output功 能 : 设 置 接 口 能 够 向 外 发 送 RIP 报 文 ; 本 命 令 的 no 操 作 为 接 口 不 能 向 外 发 送 RIP 报 文 。缺 省 情 况 : 接 口 缺 省 向 外 发 送 RIP 报 文 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 本 命 令 是 与 其 它 两 条 命 令 ip rip output 和 ip rip work 协 作 使 用 的 ,ip rip work从 功 能 上 等 价 于 ip rip input & ip rip output, 后 两 条 命 令 分 别 控 制 接 口 上 对 RIP 报 文 的 接收 和 发 送 , 前 一 项 命 令 等 于 后 两 条 命 令 作 用 之 和 。相 关 命 令 :ip rip input18.3.2.2.9 ip rip receive version命 令 :ip rip receive version {v1 | v2 | v12}no ip rip receive version第 261 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册功 能 : 设 置 接 口 接 收 RIP 报 文 的 版 本 信 息 。 缺 省 接 收 RIP 版 本 1 和 2; 本 命 令 的 no 操 作 恢复 缺 省 值 。参 <strong>数</strong> :v1 和 v2 表 示 RIP 版 本 1 和 RIP 版 本 2,v12 表 示 RIP 版 本 1、2。缺 省 情 况 : 缺 省 为 v12, 即 RIP 版 本 1 和 2 全 收 。命 令 模 式 : 接 口 配 置 模 式18.3.2.2.10 ip rip send version命 令 :ip rip send version { v1 | v2 [bc|mc] }no ip rip send version功 能 : 设 置 接 口 发 送 RIP 报 文 的 版 本 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> :v1 | v2 均 为 RIP 的 版 本 号 ;[bc|mc] 只 在 发 送 RIP 版 本 2 的 情 况 下 配 置 , 用 于 指 定发 送 方 式 ,BC 为 广 播 方 式 ,MC 为 组 播 方 式 。 当 配 置 发 送 RIP 版 本 2 报 文 时 , 接 口 缺 省 以组 播 MC 方 式 发 送 RIP 版 本 2 报 文 , 只 <strong>有</strong> 在 设 置 BC 后 才 能 在 此 接 口 发 送 广 播 报 文 。缺 省 情 况 : 接 口 缺 省 发 送 RIP 版 本 2 报 文 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 当 配 置 接 口 发 送 RIP 版 本 2 报 文 时 , 缺 省 发 送 方 式 为 组 播 方 式 , 只 <strong>有</strong> 设 置 了 BC方 式 后 才 能 在 此 接 口 发 送 广 播 报 文 。18.3.2.2.11 ip rip work命 令 :ip rip workno ip rip work功 能 : 设 置 接 口 上 是 否 运 行 RIP 协 议 ; 本 命 令 的 no 操 作 为 本 接 口 不 收 发 RIP 报 文 。缺 省 情 况 : 打 开 RIP 路 由 开 关 后 , 接 口 上 缺 省 为 运 行 RIP 协 议 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 本 命 令 在 功 能 上 等 价 于 ip rip input & ip rip output, 后 两 条 命 令 分 别 控 制 接 口上 对 RIP 报 文 的 接 收 和 发 送 , 前 一 项 命 令 等 于 后 两 条 命 令 作 用 之 和 。相 关 命 令 :ip rip input、ip rip output18.3.2.2.12 ip split-horizon命 令 :ip split-horizonno ip split-horizon功 能 : 设 置 允 许 水 平 分 割 ; 本 命 令 的 no 操 作 为 禁 止 水 平 分 割 。缺 省 情 况 : 缺 省 情 况 下 , 允 许 水 平 分 割 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 水 平 分 割 用 于 防 止 路 由 循 环 (Routing Loops), 即 防 止 三 层 交 换 机 把 从 一 个 接 口上 所 学 习 到 的 路 由 再 从 这 个 接 口 广 播 出 去 。第 262 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>举 例 : 在 接 口 vlan1 上 设 置 禁 止 水 平 分 割 。Switch(config)#interface vlan1Switch(config-If-Vlan1)#no ip split-horizon18.3.2.2.13 redistribute命 令 :redistribute { static | ospf | bgp} [ metric ]no redistribute { static | ospf | bgp }功 能 : 在 RIP 路 由 中 引 入 其 它 路 由 协 议 的 路 由 ; 本 命 令 的 no 操 作 为 取 消 引 入 。参 <strong>数</strong> :static 指 定 引 入 静 态 路 由 ;ospf 指 定 引 入 OSPF 路 由 ;bgp 指 定 引 入 BGP 路 由 ; 指 定 以 多 <strong>大</strong> 的 路 由 权 值 引 入 路 由 , 取 值 范 围 1~16。缺 省 情 况 :RIP 缺 省 不 引 入 其 它 路 由 。 如 果 引 入 其 它 的 路 由 协 议 而 不 指 定 它 的 metric 值 ,则 按 缺 省 路 由 权 值 default-metric 引 入 。命 令 模 式 :RIP 配 置 模 式使 用 指 南 : 采 用 本 命 令 可 以 引 入 其 他 的 路 由 作 为 RIP 自 己 的 路 由 , 提 <strong>高</strong> RIP 的 性 能 。举 例 : 在 RIP 报 文 中 引 入 OSPF 协 议 路 由 的 路 由 权 值 为 5, 静 态 路 由 的 路 由 权 值 为 8。Switch(Config-Router-Rip)#redistribute ospf metric 5Switch(Config-Router-Rip)#redistribute static metric 818.3.2.2.14 rip broadcast命 令 :rip broadcastno rip broadcast功 能 : 配 置 三 层 交 换 机 的 的 所 <strong>有</strong> 接 口 发 RIP 广 播 包 或 组 播 包 ; 本 命 令 的 no 操 作 禁 止 各 端 口发 广 播 包 或 组 播 包 , 而 只 能 在 配 置 了 neighbor 的 三 层 交 换 机 之 间 发 送 RIP <strong>数</strong> <strong>据</strong> 包 。缺 省 情 况 : 系 统 缺 省 发 RIP 广 播 包 。命 令 模 式 :RIP 配 置 模 式18.3.2.2.15 rip checkzero命 令 :rip checkzerono rip checkzero功 能 : 使 用 本 命 令 对 RIP-1 报 文 的 零 域 进 行 检 查 ; 本 命 令 的 no 操 作 为 取 消 对 零 域 的 查 零 操作 。 由 于 RIP-2 的 报 文 中 没 <strong>有</strong> 零 域 , 所 以 本 命 令 对 RIP-2 没 <strong>有</strong> 作 用 。缺 省 情 况 : 系 统 缺 省 对 RIP-1 报 文 进 行 查 零 操 作 。命 令 模 式 :RIP 协 议 配 置 模 式使 用 指 南 : 在 RIP-1 的 报 文 中 必 须 <strong>有</strong> 零 域 (zero field), 可 以 使 用 本 命 令 来 启 动 和 禁 止 对RIP-1 报 文 的 查 零 操 作 。 如 果 进 行 查 零 操 作 时 , 若 收 到 零 域 不 为 零 的 RIP-1 报 文 , 系 统 将 丢弃 该 RIP-1 的 报 文 。第 263 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册举 例 : 设 置 不 再 对 RIP-1 报 文 进 行 查 零 操 作 。Switch(config-router-rip)#no ip checkzero18.3.2.2.16 rip preference命 令 :rip preference no rip preference功 能 : 指 定 RIP 协 议 的 路 由 优 先 级 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 指 定 优 先 级 的 值 , 取 值 范 围 为 0~255。缺 省 情 况 : 系 统 缺 省 指 定 RIP 的 优 先 级 是 120。命 令 模 式 :RIP 协 议 配 置 模 式使 用 指 南 : 每 一 种 路 由 协 议 都 <strong>有</strong> 自 己 的 优 先 级 , 它 的 缺 省 取 值 由 具 体 的 路 由 策 略 决 定 。 优 先级 的 <strong>高</strong> 低 将 决 定 在 核 心 路 由 表 中 的 路 由 采 取 哪 种 路 由 算 法 获 取 的 最 佳 路 由 。 可 以 利 用 本 命 令手 动 调 整 RIP 的 优 先 级 , 优 先 级 调 整 后 , 对 新 路 由 生 效 。 由 RIP 协 议 的 性 质 决 定 ,RIP 的优 先 级 不 宜 过 <strong>高</strong> 。举 例 : 设 置 RIP 的 优 先 级 为 10。Switch(config-router-rip)#rip prefenrence 1018.3.2.2.17 router rip命 令 :router ripno router rip功 能 : 启 动 RIP 路 由 协 议 并 进 入 RIP 配 置 模 式 ; 本 命 令 的 no 操 作 为 关 闭 RIP 路 由 协 议 。缺 省 情 况 : 不 运 行 RIP 路 由 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 本 命 令 是 RIP 路 由 协 议 的 启 动 开 关 , 进 行 RIP 协 议 的 其 他 配 置 要 先 打 开 本 命 令 。举 例 : 启 动 RIP 协 议 配 置 模 式 。Switch(Config)#router ripSwitch(Config-Router-Rip)#18.3.2.2.18 timer basic命 令 :timer basic no timer basic功 能 : 调 整 RIP 计 时 器 更 新 、 期 满 、 抑 制 的 时 间 ; 本 命 令 的 no 操 作 为 恢 复 各 项 参 <strong>数</strong> 的 缺 省值 。参 <strong>数</strong> : 发 送 更 新 报 文 的 时 间 间 隔 , 单 位 秒 , 取 值 范 围 1~2147483647;宣 布 RIP 路 由 无 效 的 时 间 段 , 单 位 秒 , 取 值 范 围 1~2147483647; 为 宣 布 某路 由 无 效 后 仍 可 在 路 由 表 中 存 在 的 时 间 段 , 单 位 秒 , 取 值 范 围 1~2147483647。第 264 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>缺 省 情 况 : 缺 省 值 30; 缺 省 值 180; 缺 省 值 120。命 令 模 式 :RIP 协 议 配 置 模 式使 用 指 南 : 缺 省 情 况 下 , 系 统 每 30 秒 会 广 播 RIP 更 新 报 文 ; 当 过 了 180 秒 不 能 收 到 某 路 由的 更 新 报 文 , 就 认 为 该 路 由 无 效 ; 但 该 路 由 还 能 在 路 由 表 中 存 在 120 秒 ,120 秒 后 , 在 路由 表 删 除 该 路 由 。 在 调 整 RIP 各 项 计 时 器 时 间 时 要 注 意 , 宣 布 RIP 路 由 无 效 时 间 至 少 应 <strong>大</strong>于 RIP 更 新 的 时 间 ,holddown 的 时 间 段 ( 即 宣 布 RIP 路 由 无 效 后 , 在 路 由 表 中 删 除 该 项 路由 的 时 间 ) 也 至 少 应 该 <strong>大</strong> 于 RIP 更 新 的 时 间 , 且 必 须 为 整 <strong>数</strong> 倍 。举 例 : 设 置 RIP 路 由 表 更 新 时 间 为 20 秒 , 宣 布 无 效 时 间 为 80 秒 , 删 除 路 由 项 的 时 间 为 60秒 。Switch(Config-Router-Rip)#timer basic 20 80 6018.3.2.2.19 version命 令 :version {1| 2}no version功 能 : 设 置 所 <strong>有</strong> 路 由 器 接 口 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报 的 版 本 ;no 操 作 恢 复 缺 省 设 置参 <strong>数</strong> :1 为 rip 版 本 1;2 为 rip 版 本 2。缺 省 情 况 : 发 送 版 本 1, 接 收 版 本 1 和 2 的 <strong>数</strong> <strong>据</strong> 报 。命 令 模 式 :RIP 协 议 配 置 模 式使 用 指 南 :1 表 示 三 层 交 换 机 各 接 口 只 发 送 / 接 收 RIP-I <strong>数</strong> <strong>据</strong> 报 ,2 表 示 三 层 交 换 机 各 接 口 只发 送 / 接 收 RIP-II <strong>数</strong> <strong>据</strong> 报 。 缺 省 情 况 下 , 发 送 RIP-II 同 时 接 收 RIP-I 和 RIP-II <strong>数</strong> <strong>据</strong> 报 。举 例 : 设 置 该 交 换 机 接 口 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报 的 版 本 为 2。Switch(config-router-rip)#version 2相 关 命 令 :ip rip receive versionip rip send version18.3.2.2.20 show ip protocols命 令 :show ip protocols功 能 : 显 示 三 层 交 换 机 当 前 运 行 的 路 由 协 议 的 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 根 <strong>据</strong> 本 命 令 的 输 出 信 息 , 用 户 可 以 确 认 配 置 的 路 由 协 议 是 否 正 确 和 进 行 路 由 故 障诊 断 。举 例 :Switch#sh ip protocolsRIP informationrip is turning on第 265 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册default metrict 16neighbour is:NULLpreference is 100rip version information is:interface send version receive versionvlan2 V2BC V12vlan3 V2BC V12vlan4 V2BC V12显 示 信 息解 释RIP is turning on 正 在 运 行 的 路 由 协 议 为 RIP 协 议 ;default metric RIP 协 议 缺 省 度 量 值 ;neighbour is:与 本 RIP 三 层 交 换 机 相 连 的 邻 居 三 层 交 换 机IP 地 址Preference RIP 路 由 的 优 先 级 ;rip version information显 示 运 行 RIP 协 议 的 版 本 信 息 , 包 括 发 送RIP 版 本 (V1 表 示 RIP-1,V2 表 示 RIP-2),RIP 发 送 方 式 (BC 表 示 广 播 ,MC 表 示 组 播 ),接 收 RIP 版 本 (V1 表 示 RIP-1,V2 表 示RIP-2,V12 表 示 同 时 接 收 RIP-1 和 RIP-2)。18.3.2.2.21 show ip rip命 令 :show ip rip功 能 : 显 示 RIP 当 前 运 行 状 态 及 配 置 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 根 <strong>据</strong> 本 命 令 的 输 出 信 息 , 用 户 可 以 查 看 RIP 路 由 的 缺 省 权 值 、 指 定 发 送 的 目 标地 址 、 优 先 值 等 。举 例 :Switch#sh ip ripRIP informationrip is turning ondefault metric 16neighbour ispreference is 100显 示 信 息解 释rip is turning on RIP 路 由 进 程 已 打 开 ;default metric 16 默 认 引 入 路 由 的 权 值 为 16;第 266 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>neighbour is 定 点 发 送 的 目 标 地 址 ;preference is 100 RIP 路 由 的 优 先 级 为 100。18.3.2.2.22 debug ip rip packet命 令 :debug ip rip packetno debug ip rip packet功 能 : 打 开 RIP 报 文 的 收 发 信 息 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 调 试 开 关 。缺 省 情 况 : 调 试 开 关 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#debug ip rip pa"debug ip rip pa" executed successfully.00:04:20:start at 260*********************send packets to 11.11.11.2packet header: cmd: response, version: 1no. dest dest_mask gatedway metric1: 159.226.0.0 0.0.0.0 0.0.0.0 100:04:20:start at 260*********************send packets to 159.226.255.255packet header: cmd: response, version: 1no. dest dest_mask gatedway metric1: 159.222.0.0 0.0.0.0 0.0.0.0 22: 11.11.11.2 0.0.0.0 0.0.0.0 200:04:20:start at 260*********************received a rip packet from 159.226.42.1rip packet cmd : 2 version:118.3.2.2.23 debug ip rip recv命 令 :debug ip rip recvno debug ip rip recv第 267 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册功 能 : 打 开 RIP 报 文 的 接 收 信 息 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 调 试 开 关 。缺 省 情 况 : 调 试 开 关 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#debug ip rip recstart at 230*********************received a rip packet from 159.226.42.1rip packet cmd : 2 version:100:03:59:start at 238*********************received a rip packet from 11.11.11.2rip packet cmd : 2 version:100:03:59:rip receive responsepacket head 14872964; packet end 14872984recv packets from 11.11.11.2packet header: cmd: response, version: 1no. dest dest_mask gatedway metric1: 159.222.0.0 0.0.0.0 0.0.0.0 118.3.2.2.24 debug ip rip send命 令 :debug ip rip sendno debug ip rip send功 能 : 打 开 RIP 报 文 的 发 送 信 息 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 调 试 开 关 。缺 省 情 况 : 调 试 开 关 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#debug ip rip send00:02:50:start at 170*********************send packets to 11.11.11.2packet header: cmd: response, version: 1no. dest dest_mask gatedway metric1: 159.226.0.0 0.0.0.0 0.0.0.0 100:02:50:第 268 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>start at 170*********************send packets to 159.226.255.255packet header: cmd: response, version: 1no. dest dest_mask gatedway metric1: 159.222.0.0 0.0.0.0 0.0.0.0 22: 11.11.11.2 0.0.0.0 0.0.0.0 218.3.3 RIP 典 型 案 例vlan1:10.1.1.1/24vlan1:10.1.1.2/24SWITCHBSWITCHASWITCHCvlan2:20.1.1.1/24vlan2:20.1.1.2/24图 18-2 RIP 案 例图 为 三 台 三 层 交 换 机 组 成 的 一 个 <strong>网</strong> <strong>络</strong> , 三 层 交 换 机 SwitchA 与 三 层 交 换 机 SwitchB 和三 层 交 换 机 SwitchC 分 别 通 过 接 口 vlan1 和 接 口 vlan2 相 连 , 三 台 三 层 交 换 机 都 运 行 RIP路 由 协 议 。 设 三 层 交 换 机 SwitchA vlan1:10.1.1.1,vlan2:20.1.1.1 只 与 三 层 交 换 机 SwitchBvlan1:10.1.1.2 交 流 三 层 交 换 机 更 新 信 息 , 而 不 向 三 层 交 换 机 SwitchC vlan2:20.1.1.2 交流 三 层 交 换 机 更 新 信 息 。三 层 交 换 机 SwitchA、SwitchB、SwitchC 的 配 置 分 别 如 下 :a) 三 层 交 换 机 SwitchA:! 配 置 接 口 vlan1 的 IP 地 址 。SwitchA#configSwitchA(config)# interface vlan 1SwitchA(Config-If-Vlan1)# ip address 10.1.1.1 255.255.255.0SwitchA (config-If-vlan1)#exit! 配 置 接 口 vlan2 的 IP 地 址SwitchA(config)# interface vlan 2SwitchA(config-If-vlan2)# ip address 20.1.1.1 255.255.255.0! 启 动 RIP 协 议SwitchA(config)#router ripSwitchA(config-router-rip)#exit第 269 页 共 383 页


! 使 能 接 口 vlan1 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报SwitchA(config)#interface vlan 1SwitchA(config-If-vlan1)#ip rip workSwitchA(config-If-vlan1)#exit! 使 能 接 口 vlan2 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报SwitchA (config-If-vlan2)# ip rip workSwitchA (config-If-vlan2)#exitSwitchA(config)#exitSwitchA#b) 三 层 交 换 机 SwitchB:! 配 置 接 口 vlan1 的 IP 地 址 。SwitchB#configSwitchB(config)# interface vlan 1SwitchB(config-If-vlan1)# ip address 10.1.1.2 255.255.255.0SwitchB (config-If-vlan1)exit! 启 动 RIP 协 议 , 配 置 邻 居 三 层 交 换 机 IP 地 址SwitchB(config)#router ripSwitchB(config-router-rip)#exit! 使 能 接 口 vlan1 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报SwitchB(config)#interface vlan 1SwitchB (config-If-vlan1)#ip rip workSwitchB (config-If-vlan1)#exitSwitchB(config)#exitSwitchB#c) 三 层 交 换 机 SwitchC:! 配 置 接 口 vlan2 的 IP 地 址 。SwitchC#configSwitchC(config)# interface vlan 2SwitchC(config-If-vlan2)# ip address 20.1.1.2 255.255.255.0SwitchC (c config-If-vlan2)#exit! 启 动 RIP 协 议SwitchC(config)#router ripSwitchC(config-router-rip)#exit! 使 能 接 口 vlan2 发 送 / 接 收 RIP <strong>数</strong> <strong>据</strong> 报SwitchC(config)#interface vlan 2SwitchC (config-If-vlan2)#ip rip workSwitchC (config-If-vlan2)exitSwitchC(config)#exitSwitchC#第 270 页 共 383 页DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>18.3.4 RIP 排 错 帮 助1. 监 测 和 调 试 命 令2.RIP 排 错 帮 助18.3.4.1 监 测 和 调 试 命 令命 令解 释特 权 模 式显 示 RIP 当 前 运 行 状 态 及 配 置 信 息 。 根 <strong>据</strong> 该 命show ip rip令 的 输 出 信 息 , 用 户 可 以 确 认 配 置 是 否 正 确 和进 行 RIP 故 障 诊 断 。show ip route显 示 路 由 表 信 息 , 可 以 查 看 <strong>有</strong> 关 RIP 路 由 信 息show ip protocols 显 示 协 议 信 息 。[no] debug ip rip packet 显 示 收 发 的 所 <strong>有</strong> RIP <strong>数</strong> <strong>据</strong> 报 。[no] debug ip rip recv 显 示 收 到 的 所 <strong>有</strong> RIP <strong>数</strong> <strong>据</strong> 报 。[no] debug ip rip send 显 示 发 出 的 所 <strong>有</strong> RIP <strong>数</strong> <strong>据</strong> 报 。(1)show ip rip显 示 信 息 为 :RIP information:Automatic network summarization is not in effect.default metric for redistribute is :16neigbour is :NULLpreference is :100显 示 信 息 说 明 :显 示 信 息解 释Automatic network summarization is not in RIP 自 动 聚 合 功 能 关 闭 ;effectdefault metric for redistribute is :16 默 认 引 入 路 由 的 权 值 为 16;neigbour is 定 点 发 送 的 目 标 地 址 ;preference is :100 RIP 路 由 的 优 先 级 为 100。(2)show ip route使 用 show ip route 命 令 可 以 显 示 路 由 表 中 关 于 RIP 路 由 的 目 的 IP 地 址 、 <strong>网</strong> <strong>络</strong> 掩 码 以 及 下 一跳 IP 地 址 或 转 发 接 口 等 信 息 。例 如 , 显 示 信 息 为 :Switch#show ip routeTotal route items is 2, the matched route items is 2Codes: C - connected, S - static, R - RIP derived, O - OSPF derived第 271 页 共 383 页


A - OSPF ASE, B - BGP derived, D - DVMRP derivedDCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Destination Mask Nexthop Interface PrefC 2.2.2.0 255.255.255.0 0.0.0.0 vlan1 0R 7.7.7.0 255.255.255.0 2.2.2.8 vlan2 100其 中 ,R 表 示 RIP 路 由 , 即 目 的 <strong>网</strong> <strong>络</strong> 地 址 为 7.7.7.0、 <strong>网</strong> <strong>络</strong> 掩 码 为 255.255.255.0、 下 一 跳地 址 为 2.2.2.8 以 及 转 发 接 口 为 以 太 <strong>网</strong> 口 vlan2 的 一 条 路 由 为 RIP 路 由 , 它 的 优 先 级 为 100。(3)show ip protocols使 用 show ip protocols 命 令 可 以 显 示 当 前 三 层 交 换 机 运 行 路 由 协 议 的 信 息 。例 如 , 显 示 信 息 为 :Switch#sh ip protocolsRIP information:Automatic network summarization is not in effect.default metric for redistribute is :16neigbour is:NULLpreference is :100RIP version information is:interface send version receive versionvlan1 V2BC V12vlan2 V2BC V12vlan3 V2BC V12Switch#显 示 信 息解 释Automatic network summarization is not in RIP 自 动 聚 合 功 能 关 闭 ;effectdefault metric for redistribute is : RIP 协 议 缺 省 度 量 值 ;neigbour is:与 本 RIP 三 层 交 换 机 相 连 的 邻 居 三 层 交 换 机IP 地 址Preference OSPF 路 由 的 优 先 级 ;RIP version information显 示 运 行 RIP 协 议 的 版 本 信 息 , 包 括 发 送 RIP版 本 (V1 表 示 RIP-I,V2 表 示 RIP-II),RIP发 送 方 式 (BC 表 示 广 播 ,MC 表 示 组 播 ),接 收 RIP 版 本 (V1 表 示 RIP-I,V2 表 示 RIP-II,V12 表 示 同 时 接 收 RIP-I 和 RIP-II)。18.3.4.2 RIP 排 错 帮 助在 配 置 、 使 用 RIP 协 议 时 , 可 能 会 由 于 物 理 连 接 、 配 置 错 误 等 原 因 导 致 RIP 协 议 未 能第 272 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>正 常 运 行 。 因 此 , 用 户 应 注 意 以 下 要 点 : 首 先 应 该 保 证 物 理 连 接 的 正 确 无 误 ; 其 次 , 保 证 接 口 和 链 路 协 议 是 UP( 使 用 show interface 命 令 ); 然 后 , 先 启 动 RIP 协 议 ( 使 用 router rip 命 令 ) 再 在 相 应 接 口 配 置 RIP 协 议 参 <strong>数</strong> , 如 使用 的 是 RIP-I 还 是 RIP-II 等 ; 接 着 , 注 意 RIP 协 议 的 自 身 特 点 ——RIP 三 层 交 换 机 每 隔 30 秒 向 它 所 <strong>有</strong> 邻 居 三 层 交 换机 发 送 路 由 表 更 新 信 息 , 如 果 180 秒 内 没 <strong>有</strong> 收 到 来 自 某 三 层 交 换 机 的 信 息 , 那 么 认 为该 三 层 交 换 机 崩 溃 或 相 连 的 <strong>网</strong> <strong>络</strong> 不 可 达 , 到 该 三 层 交 换 机 的 路 由 还 将 在 路 由 表 中 保 持120 秒 然 后 被 删 除 。 因 此 , 如 果 删 除 某 个 RIP 路 由 , 需 等 待 300 秒 后 才 能 保 证 路 由 表中 除 去 此 路 由 项 。如 果 仍 无 法 解 决 RIP 路 由 问 题 , 那 么 请 使 用 debug ip rip 调 试 命 令 , 然 后 将 3 分 钟 内 的DEBUG 信 息 拷 贝 下 来 , 发 送 给 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>技</strong> <strong>术</strong> 服 务 中 心 。18.4 OSPF18.4.1 OSPF 介 绍OSPF(Open Shortest Path First) 协 议 即 “ 开 放 最 短 路 径 优 先 协 议 ”。 它 是 一 种 基 于 链路 状 态 的 自 治 系 统 内 部 的 动 态 路 由 协 议 , 它 通 过 三 层 交 换 机 间 交 换 链 路 状 态 信 息 来 组 成 一 个链 路 状 态 <strong>数</strong> <strong>据</strong> 库 , 然 后 基 于 这 个 <strong>数</strong> <strong>据</strong> 库 用 最 短 路 径 优 先 算 法 生 成 路 由 表 。自 治 系 统 (AS) 是 一 个 自 我 管 理 的 互 连 <strong>网</strong> <strong>络</strong> 。 在 <strong>大</strong> 型 <strong>网</strong> <strong>络</strong> 中 , 例 如 Internet, 极 <strong>大</strong> 的 互连 <strong>网</strong> <strong>络</strong> 被 分 解 为 自 治 系 统 。 连 接 到 Internet 上 的 <strong>大</strong> 型 <strong>公</strong> <strong>司</strong> <strong>网</strong> <strong>络</strong> 是 独 立 的 自 治 系 统 , 因 为Internet 上 的 其 他 主 机 并 不 由 它 来 管 理 , 而 且 它 和 Internet 三 层 交 换 机 并 不 共 享 内 部 路 由 选 择信 息 。每 个 链 路 状 态 三 层 交 换 机 可 提 供 与 其 邻 居 三 层 交 换 机 的 拓 扑 结 构 的 信 息 :• 三 层 交 换 机 所 连 接 的 <strong>网</strong> 段 ( 链 路 )• 连 接 链 路 的 状 态链 路 状 态 信 息 在 <strong>网</strong> <strong>络</strong> 上 泛 洪 (flooding), 目 的 是 使 所 <strong>有</strong> 的 三 层 交 换 机 可 以 接 收 到 第 一 手信 息 。 链 路 状 态 三 层 交 换 机 并 不 会 广 播 包 含 在 它 们 的 路 由 表 内 的 所 <strong>有</strong> 信 息 , 相 反 链 路 状 态 三层 交 换 机 将 发 送 关 于 已 经 改 动 的 链 路 状 态 信 息 。 链 路 状 态 三 层 交 换 机 将 向 它 们 的 邻 居 发 送 呼叫 信 息 建 立 邻 接 关 系 , 然 后 在 邻 接 三 层 交 换 机 之 间 发 送 链 路 状 态 通 告 (LSA)。 邻 接 三 层 交换 机 将 LSA 复 制 到 它 们 的 路 由 选 择 表 中 , 并 传 递 这 些 信 息 到 <strong>网</strong> <strong>络</strong> 的 剩 余 部 分 。 这 个 过 程 称 为泛 洪 (flooding)。 这 样 , 实 现 了 向 <strong>网</strong> <strong>络</strong> 发 送 第 一 手 信 息 , 为 <strong>网</strong> <strong>络</strong> 建 立 更 新 路 由 的 准 确 映 射 。链 路 状 态 路 由 选 择 协 议 使 用 称 为 代 价 的 方 法 ( 而 不 是 使 用 跳 ) 来 选 择 路 径 。 代 价 是 自 动 或 人工 赋 值 的 。 根 <strong>据</strong> 链 路 状 态 协 议 的 算 法 , 代 价 可 以 计 算 <strong>数</strong> <strong>据</strong> 包 必 须 穿 越 的 跳 <strong>数</strong> 目 、 链 路 带 宽 、链 路 上 的 当 前 负 载 , 甚 至 可 以 由 管 理 员 加 入 的 权 重 来 评 价 。1) 当 一 个 链 路 状 态 三 层 交 换 机 进 入 链 路 状 态 互 连 <strong>网</strong> <strong>络</strong> 时 , 它 发 送 一 个 呼 叫 <strong>数</strong> <strong>据</strong> 包第 273 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册(HELLO) 以 了 解 其 邻 居 , 并 建 立 邻 接 关 系 。2) 邻 居 用 关 于 它 们 所 连 接 的 链 路 以 及 相 关 的 代 价 度 的 信 息 进 行 应 答 。3) 起 始 的 三 层 交 换 机 用 这 个 信 息 来 建 立 它 的 路 由 选 择 表 。4) 然 后 , 作 为 定 期 更 新 的 一 部 分 。 三 层 交 换 机 向 它 的 邻 接 三 层 交 换 机 发 送 链 路 状 态 <strong>数</strong><strong>据</strong> 包 。 这 个 LSA 包 括 了 那 个 三 层 交 换 机 的 链 路 及 相 关 代 价 。5) 每 个 邻 接 三 层 交 换 机 复 制 该 LSA <strong>数</strong> <strong>据</strong> 包 , 并 且 将 LSA 传 递 到 下 一 个 邻 居 ( 即 泛 洪 )。6) 因 为 三 层 交 换 机 并 没 <strong>有</strong> 在 向 前 泛 洪 LSA 之 前 重 新 计 算 路 由 选 择 <strong>数</strong> <strong>据</strong> 库 , 因 此 收 敛 时间 <strong>大</strong> <strong>大</strong> 减 少 了 。链 路 状 态 路 由 选 择 协 议 的 一 个 主 要 优 点 就 是 这 样 的 一 个 事 实 , 即 路 由 无 穷 记 <strong>数</strong> 不 可 能 形成 , 原 因 是 链 路 状 态 协 议 独 立 建 立 它 们 自 己 的 路 由 选 择 信 息 表 的 方 式 。 第 二 个 优 点 是 , 在 链路 状 态 互 连 <strong>网</strong> <strong>络</strong> 中 收 敛 是 非 常 快 的 , 原 因 是 一 旦 路 由 选 择 拓 扑 出 现 变 动 , 则 更 新 在 互 连 <strong>网</strong> <strong>络</strong>上 迅 速 泛 洪 。 这 些 优 点 又 释 放 了 三 层 交 换 机 的 资 源 , 因 为 对 不 好 的 路 由 信 息 所 花 费 的 处 理 能力 和 带 宽 消 耗 都 很 少 。OSPF 协 议 的 特 点 :OSPF 协 议 支 持 各 种 规 模 的 <strong>网</strong> <strong>络</strong> , 最 多 可 以 支 持 几 百 台 三 层 交 换 机 ;路 由 拓 扑 结 构 变 化 后 OSPF 能 够 立 即 发 送 链 路 状 态 更 新 <strong>数</strong> <strong>据</strong> 包 , 收 敛 迅 速 ;OSPF 根 <strong>据</strong> 收 集到 的 链 路 状 态 采 用 最 短 路 径 算 法 计 算 路 由 , 保 证 了 无 自 环 路 由 ;OSPF 将 自 治 系 统 划 分 为 多个 域 , 减 小 了 <strong>数</strong> <strong>据</strong> 库 尺 寸 、 减 少 了 占 用 <strong>网</strong> <strong>络</strong> 带 宽 、 降 低 了 计 算 负 担 ( 根 <strong>据</strong> 三 层 交 换 机 在 自 治系 统 中 所 处 的 位 置 可 以 划 分 为 域 内 三 层 交 换 机 、 域 边 界 三 层 交 换 机 、 自 治 系 统 边 界 三 层 交 换机 和 骨 干 三 层 交 换 机 );OSPF 支 持 负 载 分 担 , 支 持 到 同 一 目 的 地 址 的 多 条 等 价 路 由 ;OSPF支 持 4 级 路 由 机 制 ( 按 域 内 路 由 、 域 间 路 由 、 第 一 类 外 部 路 由 和 第 二 类 外 部 路 由 顺 序 分 级 处理 路 由 );OSPF 协 议 支 持 IP 子 <strong>网</strong> 、 支 持 与 其 他 路 由 协 议 的 路 由 的 引 入 、 支 持 基 于 接 口 的 报文 验 证 ;OSPF 支 持 组 播 发 送 <strong>数</strong> <strong>据</strong> 包 。每 个 OSPF 三 层 交 换 机 都 维 护 着 一 <strong>份</strong> 描 述 整 个 自 治 系 统 拓 扑 结 构 的 <strong>数</strong> <strong>据</strong> 库 。 每 一 台 三 层交 换 机 都 搜 集 本 地 状 态 的 信 息 , 如 可 用 接 口 信 息 , 可 达 邻 居 信 息 , 然 后 通 过 使 用 链 路 状 态 通告 ( 即 向 外 发 送 链 路 状 态 信 息 ), 本 三 层 交 换 机 与 其 他 OSPF 三 层 交 换 机 交 换 链 路 状 态 信 息 ,从 而 形 成 描 述 整 个 自 治 系 统 的 链 路 状 态 <strong>数</strong> <strong>据</strong> 库 。 根 <strong>据</strong> 链 路 状 态 <strong>数</strong> <strong>据</strong> 库 , 各 三 层 交 换 机 构 建 一棵 以 自 己 为 根 的 最 短 路 径 树 , 这 棵 树 给 出 了 到 自 治 系 统 中 各 节 点 的 路 由 。 如 果 存 在 两 台 或 两台 以 上 的 三 层 交 换 机 ( 即 多 路 访 问 <strong>网</strong> <strong>络</strong> ), 该 <strong>网</strong> <strong>络</strong> 上 要 选 出 “ 指 定 三 层 交 换 机 ” 和 “ 备 <strong>份</strong> 指 定 三层 交 换 机 ”, 指 定 三 层 交 换 机 负 责 将 <strong>网</strong> <strong>络</strong> 的 链 路 状 态 播 出 去 , 引 入 这 一 概 念 , <strong>有</strong> 助 于 减 少 在多 路 访 问 <strong>网</strong> <strong>络</strong> 上 各 三 层 交 换 机 之 间 的 <strong>数</strong> <strong>据</strong> 流 量 。OSPF 协 议 要 求 将 自 治 系 统 的 <strong>网</strong> <strong>络</strong> 划 分 成 区 域 来 管 理 , 即 将 自 治 系 统 划 分 为 0 域 ( 骨 干域 ) 和 非 0 域 , 区 域 间 传 送 的 路 由 信 息 被 进 一 步 抽 象 概 括 , 从 而 减 少 了 整 个 <strong>网</strong> <strong>络</strong> 的 实 用 带 宽 。OSPF 使 用 4 类 不 同 的 路 由 , 按 优 先 顺 序 来 说 分 别 是 区 域 内 路 由 、 区 域 间 路 由 、 第 一 类 外 部路 由 和 第 二 类 外 部 路 由 。 区 域 内 和 区 域 间 路 由 描 述 的 是 自 治 系 统 内 部 的 <strong>网</strong> <strong>络</strong> 结 构 , 而 外 部 路由 则 描 述 了 应 该 如 何 选 择 到 自 治 系 统 以 外 的 目 的 地 。 第 一 类 外 部 路 由 对 应 于 OSPF 从 其 它 内部 路 由 协 议 所 引 入 的 信 息 , 这 些 路 由 的 开 销 和 OSPF 自 身 路 由 的 开 销 具 <strong>有</strong> 可 比 性 ; 第 二 类 外部 路 由 对 应 于 OSPF 从 外 部 路 由 协 议 所 引 入 的 信 息 , 它 们 的 开 销 远 <strong>大</strong> 于 OSPF 自 身 的 路 由 开销 , 所 以 在 计 算 路 由 开 销 时 , 不 考 虑 OSPF 自 身 的 路 由 开 销 。第 274 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>OSPF 的 区 域 以 Backbone( 骨 干 区 域 ) 作 为 核 心 , 该 区 域 标 识 为 0 域 , 所 <strong>有</strong> 的 其 他 区 域都 必 须 与 0 域 在 逻 辑 上 相 连 ,0 域 必 须 保 证 连 续 。 为 此 , 骨 干 区 域 上 特 别 引 入 了 虚 连 接 的 概念 以 保 证 即 使 在 物 理 上 分 割 的 该 区 域 仍 然 在 逻 辑 上 具 <strong>有</strong> 连 通 性 。 在 同 一 区 域 内 的 所 <strong>有</strong> 三 层 交换 机 的 配 置 要 保 持 一 致 。如 上 所 述 ,LSA 只 能 在 邻 接 三 层 交 换 机 之 间 进 行 传 递 ,OSPF 协 议 包 括 五 类 LSA: 路 由器 LSA、 <strong>网</strong> <strong>络</strong> LSA、 到 其 它 域 所 在 <strong>网</strong> <strong>络</strong> 的 汇 总 LSA、 到 自 治 系 统 边 界 三 层 交 换 机 的 汇 总 LSA和 自 治 系 统 外 部 LSA。 它 们 也 可 分 别 叫 做 类 型 1LSA、 类 型 2LSA、 类 型 3LSA、 类 型 4LSA 和类 型 5LSA。 路 由 器 LSA 由 OSPF 域 内 的 每 个 三 层 交 换 机 产 生 , 并 发 送 给 域 内 所 <strong>有</strong> 其 它 邻 接 三层 交 换 机 ; <strong>网</strong> <strong>络</strong> LSA 是 由 多 路 访 问 <strong>网</strong> <strong>络</strong> 所 在 OSPF 域 的 指 定 三 层 交 换 机 产 生 的 ( 为 减 少 多 路访 问 <strong>网</strong> <strong>络</strong> 上 各 三 层 交 换 机 之 间 的 <strong>数</strong> <strong>据</strong> 流 量 , 多 路 访 问 <strong>网</strong> <strong>络</strong> 中 需 要 选 出 “ 指 定 三 层 交 换 机 ” 和 “ 备<strong>份</strong> 指 定 三 层 交 换 机 ”, 由 指 定 三 层 交 换 机 负 责 将 <strong>网</strong> <strong>络</strong> 的 链 路 状 态 播 出 去 ), 并 发 送 给 域 内 所 <strong>有</strong>其 它 邻 接 三 层 交 换 机 ; 汇 总 LSA 由 OSPF 域 边 界 三 层 交 换 机 产 生 , 并 在 域 边 界 三 层 交 换 机 之间 传 送 ; 自 治 系 统 外 部 LSA 由 自 治 系 统 外 部 边 界 三 层 交 换 机 产 生 , 并 在 整 个 自 治 系 统 内 传 递 。对 于 以 外 部 链 路 状 态 通 告 为 主 的 自 治 系 统 , 为 减 少 拓 扑 <strong>数</strong> <strong>据</strong> 库 的 尺 寸 ,OSPF 允 许 将 某些 域 配 置 成 STUB 域 。 类 型 4LSA(ASBR 汇 总 LSA) 和 类 型 5LSA(AS 外 部 LSA) 等 两 种 LSA不 允 许 泛 滥 进 入 / 通 过 STUB 域 。STUB 域 内 必 须 使 用 缺 省 路 由 ,STUB 域 的 域 边 界 三 层 交 换机 通 过 汇 总 类 型 3LSA 来 通 告 到 STUB 域 的 缺 省 路 由 ; 这 些 缺 省 路 由 只 在 STUB 内 泛 滥 , 不 泛滥 到 STUB 域 之 外 。 每 个 STUB 域 对 应 一 条 缺 省 路 由 ,STUB 域 到 AS 外 部 目 的 地 的 路 由 只 依赖 该 域 的 缺 省 路 由 。OSPF 协 议 路 由 的 简 单 计 算 过 程 如 下 :1) 每 个 支 持 OSPF 协 议 的 三 层 交 换 机 都 维 护 着 一 个 描 述 整 个 自 治 系 统 拓 扑 结 构 的 链路 状 态 <strong>数</strong> <strong>据</strong> 库 ( 即 LS <strong>数</strong> <strong>据</strong> 库 )。 每 个 三 层 交 换 机 根 <strong>据</strong> 自 己 周 围 的 <strong>网</strong> <strong>络</strong> 拓 扑 结 构 生 成一 条 链 路 状 态 通 告 ( 即 路 由 器 LSA), 通 过 相 互 之 间 发 送 链 路 状 态 更 新 包 (LSU)将 各 自 的 LSA 发 送 给 <strong>网</strong> <strong>络</strong> 中 的 其 它 三 层 交 换 机 。 这 样 , 每 台 三 层 交 换 机 都 收 到 了其 它 三 层 交 换 机 的 LSA, 所 <strong>有</strong> LSA 在 一 起 便 形 成 了 链 路 状 态 <strong>数</strong> <strong>据</strong> 库 。2) 由 于 一 条 LSA 是 对 该 三 层 交 换 机 周 围 <strong>网</strong> <strong>络</strong> 拓 扑 结 构 的 描 述 , 那 么 LS <strong>数</strong> <strong>据</strong> 库 则 是 对整 个 <strong>网</strong> <strong>络</strong> 的 拓 扑 结 构 的 描 述 。 三 层 交 换 机 很 容 易 根 <strong>据</strong> LS <strong>数</strong> <strong>据</strong> 库 建 立 一 张 带 权 <strong>有</strong> 向图 , 显 然 自 治 系 统 内 的 所 <strong>有</strong> 三 层 交 换 机 都 将 得 到 一 张 相 同 的 <strong>网</strong> <strong>络</strong> 拓 扑 图 。3) 每 台 三 层 交 换 机 都 使 用 最 短 路 径 SPF 算 法 计 算 出 一 棵 以 自 己 为 根 的 最 短 路 径 树 ,该 树 给 出 了 到 自 治 系 统 中 各 个 节 点 的 路 由 , 外 部 路 由 信 息 为 叶 子 节 点 , 外 部 路 由 可根 <strong>据</strong> 广 播 它 的 三 层 交 换 机 进 行 标 记 以 记 录 关 于 自 治 系 统 的 额 外 信 息 。 由 此 可 见 , 各个 三 层 交 换 机 得 到 的 路 由 表 是 不 同 的 。OSPF 协 议 是 IETF 组 织 开 发 的 , 目 前 广 泛 使 用 的 是 OSPFv2 版 本 是 参 照 RFC2328 中描 述 的 内 容 实 现 的 。18.4.2 OSPF 配 置DCRS 系 列 三 层 交 换 机 的 OSPF 配 置 <strong>有</strong> 自 身 的 特 点 , 简 单 说 分 两 步 :1、 在 全 局 使 能 OSPF;2、 在 接 口 配 置 OSPF 域 。 这 与 其 它 厂 商 会 配 置 方 法 <strong>有</strong> 不 同 。第 275 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册18.4.2.1 配 置 任 务 序 列1. 启 动 OSPF 协 议 ( 必 须 )(1) 启 动 / 关 闭 OSPF 协 议 ( 必 须 )(2) 配 置 运 行 OSPF 三 层 交 换 机 的 ID 号 ( 可 选 )(3) 配 置 运 行 OSPF 的 <strong>网</strong> <strong>络</strong> 范 围 ( 可 选 )(4) 配 置 接 口 所 属 的 域 ( 必 须 )2. 配 置 OSPF 辅 助 参 <strong>数</strong> ( 可 选 )(1) 配 置 OSPF 发 包 机 制 参 <strong>数</strong>1) 配 置 OSPF <strong>数</strong> <strong>据</strong> 包 的 验 证2) 配 置 OSPF 接 口 为 只 收 不 发3) 配 置 接 口 发 送 <strong>数</strong> <strong>据</strong> 包 的 代 价4) 配 置 OSPF 发 包 定 时 器 参 <strong>数</strong> ( 广 播 接 口 轮 询 发 送 HELLO <strong>数</strong> <strong>据</strong> 包 的 定 时 器 、 邻 接三 层 交 换 机 失 效 定 时 器 、 接 口 传 送 LSA 时 延 定 时 器 、 邻 接 三 层 交 换 机 重 传 LSA定 时 器 )(2) 配 置 OSPF 引 入 路 由 参 <strong>数</strong>1) 配 置 引 入 外 部 路 由 的 缺 省 参 <strong>数</strong> ( 缺 省 类 型 、 缺 省 标 记 值 、 缺 省 代 价 值 、 缺 省 时 间间 隔 和 缺 省 <strong>数</strong> 量 上 <strong>限</strong> )2) 配 置 在 OSPF 中 引 入 其 它 协 议 的 路 由(3) 配 置 OSPF 协 议 其 它 参 <strong>数</strong>1) 配 置 OSPF 路 由 协 议 优 先 级2) 配 置 OSPF STUB 域 及 缺 省 路 由 的 代 价3) 配 置 OSPF 虚 链 路4) 配 置 接 口 在 选 举 指 定 三 层 交 换 机 DR 中 的 优 先 级3. 关 闭 OSPF 协 议1. 启 动 OSPF 协 议在 DCRS 系 列 三 层 交 换 机 上 运 行 OSPF 路 由 协 议 的 基 本 配 置 也 很 简 单 , 通 常 只 需 打 开OSPF 开 关 、 配 置 接 口 所 在 OSPF 域 即 可 ,OSPF 协 议 的 参 <strong>数</strong> 都 使 用 缺 省 值 。 如 需 修 改 OSPF协 议 参 <strong>数</strong> 值 , 参 看 2. 配 置 OSPF 辅 助 参 <strong>数</strong> 。命 令解 释全 局 配 置 模 式启 动 OSPF 协 议 , 本 命 令 的 no 操 作 关 闭 OSPF[no] router ospf协 议 。( 必 须 )配 置 运 行 OSPF 协 议 三 层 交 换 机 的 ID 号 ; 本router id 命 令 的 no 操 作 取 消 三 层 交 换 机 的 ID 号 。 缺 省no router id为 选 择 某 个 接 口 的 IP 地 址 作 为 三 层 交 换 机 ID。( 可 选 )第 276 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>OSPF 协 议 配 置 模 式[no] network area [ advertise |notadvertise ]接 口 配 置 模 式ip ospf enable area no ip ospf enable area将 一 个 区 域 中 几 个 <strong>网</strong> 段 定 义 成 一 个 <strong>网</strong> <strong>络</strong> 范 围 ,本 命 令 的 no 命 令 取 消 <strong>网</strong> <strong>络</strong> 范 围 。( 可 选 )配 置 某 个 接 口 属 于 某 个 区 域 , 本 命 令 的 no 操 作为 取 消 该 配 置 。( 必 须 )2. 配 置 OSPF 辅 助 参 <strong>数</strong>(1) 配 置 OSPF 发 包 机 制 参 <strong>数</strong>1) 配 置 OSPF <strong>数</strong> <strong>据</strong> 包 的 验 证2) 配 置 OSPF 接 口 为 只 收 不 发3) 配 置 接 口 发 送 <strong>数</strong> <strong>据</strong> 包 的 代 价命 令解 释接 口 配 置 模 式ip ospf authentication { simple| md5 配 置 接 口 接 受 OSPF <strong>数</strong> <strong>据</strong> 包 所 需 要 的 验 证 方 式}及 验 证 密 钥 ; 本 命 令 的 no 操 作 恢 复 为 缺 省 值 。no ip ospf authentication将 一 个 接 口 设 置 为 只 收 不 发 ; 本 命 令 的 no 操 作[no] ip ospf passive-interface取 消 配 置 。ip ospf cost no ip ospf cost指 定 接 口 运 行 OSPF 协 议 所 需 的 代 价 ; 本 命 令的 no 操 作 恢 复 代 价 的 缺 省 值 。4) 配 置 OSPF 发 包 定 时 器 参 <strong>数</strong> ( 广 播 接 口 轮 询 发 送 HELLO <strong>数</strong> <strong>据</strong> 包 的 定 时 器 、 邻 接 三层 交 换 机 失 效 定 时 器 、 接 口 传 送 LSA 时 延 定 时 器 、 邻 接 三 层 交 换 机 重 传 LSA 定 时 器 )命 令解 释接 口 配 置 模 式ip ospf hello-interval no ip ospf hello-interval配 置 接 口 周 期 发 送 HELLO <strong>数</strong> <strong>据</strong> 包 的 时 间 间 隔 ;本 命 令 的 no 操 作 恢 复 为 缺 省 值 。该 行 删 去ip ospf dead-interval no ip ospf dead-intervalip ospf transmit-delay no ip ospf transmit-delay配 置 认 定 相 邻 三 层 交 换 机 失 效 的 时 间 间 隔 ; 本命 令 的 no 操 作 恢 复 为 缺 省 值 。设 置 在 接 口 上 传 送 链 路 状 态 广 播 的 时 延 值 ; 本命 令 的 no 操 作 恢 复 为 缺 省 值 。第 277 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册配 置 接 口 与 邻 接 三 层 交 换 机 之 间 传 送 链 路 状 态ip ospf retransmit 通 告 时 的 重 传 间 隔 ; 本 命 令 的 no 操 作 恢 复 为 缺no ip ospf retransmit省 值 。(2) 配 置 OSPF 引 入 路 由 参 <strong>数</strong>1) 配 置 引 入 外 部 路 由 的 缺 省 参 <strong>数</strong> ( 缺 省 类 型 、 缺 省 标 记 值 、 缺 省 代 价 值 、 缺 省 时 间 间隔 和 缺 省 <strong>数</strong> 量 上 <strong>限</strong> )命 令解 释OSPF 协 议 配 置 模 式default redistribute type { 1 | 2 }no default redistribute type配 置 引 入 外 部 路 由 时 缺 省 的 类 型 ; 本 命 令 的 no操 作 恢 复 缺 省 值 。default redistribute tag no default redistribute tag配 置 引 入 外 部 路 由 时 缺 省 的 标 记 值 ; 本 命 令 的no 操 作 取 消 标 记 值 。default redistribute cost no default redistribute cost配 置 引 入 外 部 路 由 时 缺 省 的 代 价 值 ; 本 命 令 的no 操 作 取 消 引 入 外 部 路 由 时 的 缺 省 代 价 值 。default redistribute interval 配 置 OSPF 引 入 外 部 路 由 的 时 间 间 隔 ; 本 命 令的 no 操 作 恢 复 缺 省 值 。no default redistribute intervaldefault redistribute limit no default redistribute limit配 置 OSPF 可 引 入 路 由 <strong>数</strong> 量 的 上 <strong>限</strong> ; 本 命 令 的no 操 作 恢 复 缺 省 值 。2) 配 置 在 OSPF 中 引 入 其 它 协 议 的 路 由命 令解 释OSPF 协 议 配 置 模 式redistribute ospfase { bgp | 引 入 BGP 路 由 、 直 连 路 由 、 静 态 路 由 和 RIPconnected | static | rip} [ type { 1 | 2 } ][ tag ] [ metric ]路 由 作 为 外 部 路 由 信 息 ; 本 命 令 的 no 操 作取 消 引 入 的 外 部 路 由 信 息 。no redistribute ospfase { bgp |connected | static | rip }(3) 配 置 OSPF 协 议 其 它 参 <strong>数</strong>1) 配 置 OSPF 路 由 协 议 优 先 级2) 配 置 OSPF STUB 域 及 缺 省 路 由 的 代 价3) 配 置 OSPF 虚 链 路命 令解 释OSPF 协 议 配 置 模 式配 置 OSPF 协 议 在 各 路 由 协 议 之 间 的preference [ ase ] no preference [ ase ]优 先 级 , 以 及 引 入 的 自 治 系 统 外 部 路 由的 优 先 级 ; 本 命 令 的 no 操 作 恢 复 缺 省值 。第 278 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>stub cost area no stub area virtuallink neighborid transitarea [ hellointerval ] [ deadinterval ][ retransmit ] [ transitdelay ]no virtuallink neighborid transitarea 将 一 个 区 域 定 义 成 stub 区 域 ; 本 命 令 的no 操 作 取 消 STUB 域 。创 建 并 配 置 虚 连 接 ; 本 命 令 的 no 操 作删 除 一 条 虚 链 接 。4) 配 置 接 口 在 选 举 指 定 三 层 交 换 机 DR 中 的 优 先 级命 令接 口 配 置 模 式ip ospf priority no ip ospf priority3. 关 闭 OSPF 协 议命 令解 释配 置 接 口 在 选 举 “ 指 定 三 层 交 换 机 ” 时 的 优 先 级 ;本 命 令 的 no 操 作 为 恢 复 优 先 级 缺 省 值 。解 释全 局 配 置 模 式no router ospf 关 闭 OSPF 路 由 协 议 。18.4.2.2 OSPF 的 配 置 命 令• default redistribute cost• default redistribute interval• default redistribute limit• default redistribute tag• default redistribute type• ip opsf authentication• ip ospf cost• ip opsf dead-interval• ip ospf enable area• ip ospf hello-interval• ip ospf passive-interface• ip ospf priority• ip ospf retransmit-interval• ip ospf transmit-delay• network• preference• redistribute ospfase• router id第 279 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册• router ospf• stub cost• virtuallink neighborid• show ip ospf• show ip ospfase• show ip ospf cumulative• show ip ospf database• show ip ospf interface• show ip ospf neighbor• show ip ospf routing• show ip ospf virtual-links• show ip protocols• debug ip ospf event• debug ip ospf lsa• debug ip ospf packet• debug ip ospf spf18.4.2.2.1 default redistribute cost命 令 :default redistribute cost no default redistribute cost功 能 : 配 置 OSPF 引 入 外 部 路 由 时 缺 省 的 花 费 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 花 费 值 , 取 值 范 围 1~65535。缺 省 情 况 : 缺 省 设 置 引 入 的 花 费 值 为 1。命 令 模 式 :OSPF 协 议 配 置 模 式使 用 指 南 :OSPF 路 由 协 议 引 入 由 其 它 路 由 协 议 发 现 的 路 由 时 , 把 这 些 路 由 信 息 作 为 自 己 的自 治 系 统 外 部 的 路 由 信 息 。 引 入 外 部 路 由 信 息 需 要 一 些 额 外 的 参 <strong>数</strong> , 如 : 路 由 的 缺 省 花 费 和缺 省 的 标 记 等 。 本 命 令 提 供 给 用 户 可 <strong>据</strong> 实 际 情 况 设 置 合 理 的 引 入 外 部 路 由 时 缺 省 花 费 值 。举 例 : 设 置 OSPF 引 入 外 部 路 由 的 缺 省 花 费 值 为 20。Switch(Config-Router-Ospf)#default redistribute cost 2018.4.2.2.2 default redistribute interval命 令 :default redistribute interval no default redistribute interval功 能 : 配 置 OSPF 引 入 外 部 路 由 的 时 间 间 隔 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 引 入 外 部 路 由 的 时 间 间 隔 , 单 位 为 秒 , 取 值 范 围 1~65535。缺 省 情 况 :OSPF 引 入 外 部 路 由 的 时 间 间 隔 缺 省 为 1 秒 。命 令 模 式 :OSPF 协 议 配 置 模 式使 用 指 南 :OSPF 会 定 期 的 引 入 外 部 的 路 由 信 息 , 并 将 这 些 路 由 信 息 传 播 到 整 个 自 治 系 统 中 ,本 命 令 用 于 修 改 引 入 外 部 路 由 信 息 的 时 间 间 隔 。第 280 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>举 例 :OSPF 引 入 外 部 路 由 的 时 间 间 隔 为 3 秒 。Switch(Config-Router-Ospf)#default redistribute interval 318.4.2.2.3 default redistribute limit命 令 :default redistribute limit no default redistribute limit功 能 : 配 置 OSPF 一 次 可 引 入 外 部 路 由 的 最 <strong>大</strong> 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 引 入 路 由 <strong>数</strong> 量 的 最 <strong>大</strong> 值 , 取 值 范 围 1~65535。缺 省 情 况 :OSPF 引 入 外 部 路 由 <strong>数</strong> 量 的 最 <strong>大</strong> 值 缺 省 为 100。命 令 模 式 :OSPF 协 议 配 置 模 式使 用 指 南 :OSPF 定 期 引 入 外 部 的 路 由 信 息 并 将 它 们 传 播 到 整 个 自 治 系 统 中 , 本 命 令 规 定 在一 次 能 够 引 入 的 外 部 路 由 信 息 的 最 <strong>大</strong> 条 <strong>数</strong> 。举 例 : 设 置 OSPF 一 次 最 多 可 引 入 110 条 外 部 路 由 。Switch(Config-Router-Ospf)#default redistribute limit 11018.4.2.2.4 default redistribute tag命 令 :default redistribute tag no default redistribute tag功 能 : 配 置 引 入 外 部 路 由 时 缺 省 的 标 记 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 标 记 值 , 取 值 范 围 0~4294967295。缺 省 情 况 : 缺 省 值 为 0。命 令 模 式 :OSPF 协 议 配 置 模 式使 用 指 南 :OSPF 路 由 协 议 引 入 由 其 它 路 由 协 议 发 现 的 路 由 时 , 把 这 些 路 由 信 息 作 为 自 己 的自 治 系 统 外 部 的 路 由 信 息 。 引 入 外 部 路 由 信 息 需 要 一 些 额 外 的 参 <strong>数</strong> , 如 : 路 由 的 缺 省 花 费 和缺 省 的 标 记 等 。 本 命 令 为 用 户 提 供 路 由 标 记 标 识 协 议 相 关 的 信 息 。举 例 : 设 置 OSPF 引 入 外 部 路 由 时 缺 省 的 标 记 值 为 20000Switch(Config-Router-Ospf)#default redistribute tag 2000018.4.2.2.5 default redistribute type命 令 :default redistribute type { 1 | 2 }no default redistribute type功 能 : 配 置 引 入 外 部 路 由 时 缺 省 的 类 型 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> :1 | 2 分 别 表 示 第 一 类 外 部 路 由 和 第 二 类 外 部 路 由 。缺 省 情 况 : 系 统 缺 省 认 为 引 入 的 外 部 路 由 为 第 二 类 外 部 路 由 。命 令 模 式 :OSPF 协 议 配 置 模 式使 用 指 南 :OSPF 在 协 议 中 规 定 了 两 类 外 部 路 由 信 息 的 代 价 选 择 方 式 : 第 一 类 外 部 路 由 和 第第 281 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册二 类 外 部 路 由 。 第 一 类 外 部 路 由 的 代 价 = 外 部 路 由 的 通 告 代 价 + 从 某 个 三 层 交 换 机 到 通 告 三层 交 换 机 (AS 外 部 三 层 交 换 机 ) 的 代 价 。 第 二 类 外 部 路 由 的 代 价 = 外 部 路 由 的 通 告 代 价 。第 一 类 和 第 二 类 外 部 路 由 同 时 存 在 的 时 , 第 一 类 外 部 路 由 代 价 的 优 先 级 <strong>高</strong> 。举 例 : 设 置 OSPF 引 入 外 部 路 由 时 缺 省 的 类 型 为 type 1Switch(Config-Router-Ospf)#default redistribute type 118.4.2.2.6 ip ospf authentication命 令 :ip ospf authentication { simple | md5 }no ip ospf authentication功 能 : 指 定 接 口 上 接 受 OSPF 报 文 所 需 要 的 验 证 方 式 ; 本 命 令 的 no 操 作 为 取 消 验 证 。参 <strong>数</strong> :simple 为 简 单 验 证 方 式 ;md5 为 MD5 加 密 验 证 方 式 ; 验 证 密 钥 , 为连 续 的 字 符 串 , 简 单 验 证 方 式 下 最 <strong>大</strong> 长 度 为 8 字 节 ,MD5 验 证 方 式 下 最 <strong>大</strong> 长 度 为 16 字 节 ; 为 MD5 验 证 方 式 时 的 验 证 字 , 取 值 范 围 1~255。缺 省 情 况 : 接 口 上 接 受 OSPF 报 文 缺 省 不 需 要 验 证 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 密 钥 的 值 将 写 入 OSPF 报 文 中 , 为 保 证 三 层 交 换 机 与 相 邻 三 层 交 换 机 之 间 OSPF报 文 的 正 常 收 发 , 必 须 在 对 端 设 置 相 同 的 密 钥 参 <strong>数</strong> 。举 例 : 在 OSPF 接 口 vlan1 配 置 MD5 验 证 方 式 , 验 证 密 码 为 123abc。Switch(Config-If-Vlan1)#ip ospf authentication md5 123abc 118.4.2.2.7 ip ospf cost命 令 :ip ospf cost no ip ospf cost功 能 : 指 定 接 口 运 行 OSPF 协 议 所 需 的 代 价 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 OSPF 协 议 所 需 花 费 的 值 , 取 值 范 围 1~65535。缺 省 情 况 : 接 口 缺 省 的 OSPF 协 议 所 需 花 费 的 值 为 1。命 令 模 式 : 接 口 配 置 模 式举 例 : 将 接 口 vlan1 的 OSPF 路 由 代 价 配 置 成 3。Switch(Config-If-Vlan1)#ip ospf cost 318.4.2.2.8 ip ospf dead-interval命 令 :ip ospf dead-interval no ip ospf dead-interval功 能 : 指 定 相 邻 三 层 交 换 机 路 由 失 效 的 时 间 长 度 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 相 邻 三 层 交 换 机 失 效 的 时 间 长 度 , 单 位 为 秒 , 取 值 范 围 1~65535。缺 省 情 况 : 三 层 交 换 机 失 效 的 时 间 长 度 缺 省 为 40 秒 ( 通 常 是 hello-interval 的 4 倍 )。第 282 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 当 三 层 交 换 机 在 dead-interval 时 间 间 隔 内 没 <strong>有</strong> 接 收 到 来 自 邻 居 三 层 交 换 机 的HELLO <strong>数</strong> <strong>据</strong> 包 , 则 认 为 该 三 层 交 换 机 不 可 达 、 失 效 。 本 命 令 可 以 根 <strong>据</strong> 链 路 的 实 际 情 况 修 改相 邻 三 层 交 换 机 路 由 失 效 时 间 的 值 。 设 置 的 dead-interval 的 值 将 写 入 Hello 报 文 中 , 并 随Hello 报 文 传 送 。 为 使 OSPF 协 议 的 正 常 运 行 , 必 须 保 证 和 该 接 口 相 邻 的 三 层 交 换 机 之 间 的dead-interval 参 <strong>数</strong> 一 致 , 且 至 少 为 hello-interval 值 的 4 倍 。举 例 : 将 接 口 vlan1 的 OSPF 路 由 失 效 时 间 设 置 为 80s。Switch(Config-If-Vlan1)#ip ospf dead-interval 8018.4.2.2.9 ospf enable area命 令 :ip ospf enable area no ip ospf enable area功 能 : 配 置 接 口 属 于 某 个 OSPF 区 域 ; 本 命 令 的 no 操 作 为 取 消 该 配 置 。参 <strong>数</strong> : 为 该 接 口 所 属 区 域 的 区 域 号 , 取 值 范 围 0~4294967295。缺 省 情 况 : 接 口 缺 省 没 <strong>有</strong> 被 配 置 成 属 于 某 个 区 域 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 要 在 某 一 个 接 口 上 运 行 OSPF 协 议 , 必 须 首 先 指 定 该 接 口 属 于 一 个 区 域 。举 例 : 将 接 口 vlan1 配 置 为 属 于 1 域 。Switch(Config-If-Vlan1)#ip ospf enable area 118.4.2.2.10 ip ospf hello-interval命 令 :ip ospf hello-interval no ip ospf hello-interval功 能 : 指 定 在 接 口 上 发 送 HELLO 报 文 的 时 间 间 隔 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 发 送 HELLO 报 文 的 时 间 间 隔 , 单 位 为 秒 , 取 值 范 围 1~255。缺 省 情 况 : 接 口 缺 省 发 送 HELLO 报 文 的 间 隔 时 间 为 10 秒 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :HELLO <strong>数</strong> <strong>据</strong> 包 是 一 种 最 常 见 的 一 种 <strong>数</strong> <strong>据</strong> 包 , 它 周 期 性 地 被 发 送 至 邻 接 三 层 交 换机 , 用 于 发 现 和 维 持 邻 接 关 系 、 选 举 DR 与 BDR。 用 户 设 置 的 hello-interval 的 值 将 写 入HELLO 报 文 中 , 并 随 HELLO 报 文 传 送 。hello-interval 的 值 越 小 , 则 <strong>网</strong> <strong>络</strong> 拓 扑 结 构 的 变 化将 被 越 快 的 发 现 , 同 时 路 由 开 销 也 增 加 。 为 使 OSPF 协 议 的 正 常 运 行 , 必 须 保 证 和 该 接 口相 邻 的 三 层 交 换 机 之 间 的 hello-interval 参 <strong>数</strong> 一 致 。举 例 : 配 置 接 口 vlan1 发 送 HELLO 报 文 的 间 隔 时 间 为 20 秒 。Switch(Config-If-Vlan1)#ip ospf hello-interval 20相 关 命 令 :ip ospf dead-interval18.4.2.2.11 ip ospf passive-interface第 283 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 :ip ospf passive-interfaceno ip ospf passive-interface功 能 : 将 接 口 设 置 为 只 收 不 发 OSPF 报 文 ; 本 命 令 的 no 操 作 为 取 消 该 项 配 置 。缺 省 情 况 : 接 口 缺 省 状 态 是 收 发 OSPF 报 文 。命 令 模 式 : 接 口 配 置 模 式举 例 : 配 置 以 太 <strong>网</strong> 口 接 口 vlan1 只 收 不 发 OSPF 报 文 。Switch(Config-If-Vlan1)#ip ospf passive-interface18.4.2.2.12 ip ospf priority命 令 :ip ospf priority no ip ospf priority功 能 : 配 置 接 口 在 选 举 “ 指 定 三 层 交 换 机 ”(DR) 时 的 优 先 级 ; 本 命 令 的 no 操 作 为 恢 复 缺 省值 。参 <strong>数</strong> : 为 优 先 级 , 合 法 的 取 值 范 围 是 0~255。缺 省 情 况 : 接 口 在 选 举 指 定 三 层 交 换 机 时 缺 省 的 优 先 级 值 为 1。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 当 连 在 同 一 <strong>网</strong> 段 的 两 台 三 层 交 换 机 都 想 成 为 “ 指 定 三 层 交 换 机 ” 时 , 根 <strong>据</strong> 优 先 级 的值 来 决 定 谁 是 “ 指 定 三 层 交 换 机 ”, 通 常 选 择 优 先 级 <strong>高</strong> 的 作 为 “ 指 定 三 层 交 换 机 ”; 如 果 优 先 级值 相 等 , 则 选 router-id 号 <strong>大</strong> 的 。 当 一 台 三 层 交 换 机 的 优 先 级 值 为 0 时 , 这 台 三 层 交 换 机 将不 会 被 选 举 为 “ 指 定 三 层 交 换 机 ” 或 “ 备 <strong>份</strong> 指 定 三 层 交 换 机 ”。举 例 : 配 置 接 口 在 选 举 指 定 三 层 交 换 机 DR 中 的 优 先 级 。 将 接 口 vlan1 配 置 成 没 <strong>有</strong> 选 举 权 利 ,即 priority 值 为 0。Switch(Config-If-Vlan1)#ip ospf priority 018.4.2.2.13 ip ospf retransmit-interval命 令 :ip ospf retransmit-interval no ip ospf retransmit-interval功 能 : 指 定 接 口 与 邻 接 三 层 交 换 机 之 间 传 送 链 路 状 态 宣 告 (LSA) 时 的 重 传 间 隔 ; 本 命 令 的no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 与 邻 接 三 层 交 换 机 之 间 传 送 链 路 状 态 宣 告 时 的 重 传 间 隔 , 单 位 为 秒 , 取 值范 围 1~65535。缺 省 情 况 : 缺 省 重 传 间 隔 为 5 秒 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 当 一 台 三 层 交 换 机 向 它 的 邻 居 传 送 链 路 状 态 宣 告 时 , 它 将 保 持 链 路 状 态 宣 告 直 至收 到 对 方 的 确 认 , 若 在 时 间 间 隔 内 没 <strong>有</strong> 收 到 确 认 报 文 , 则 三 层 交 换 机 将 重 传 链 路 状 态 宣 告 。重 传 间 隔 的 值 必 须 <strong>大</strong> 于 两 台 三 层 交 换 机 传 送 报 文 一 个 来 回 的 时 间 。举 例 : 设 置 接 口 vlan1 重 传 lsa 的 时 间 为 10 秒 。第 284 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Switch(Config-If-Vlan1)#ip ospf retransmit 1018.4.2.2.14 ip ospf transmit-delay命 令 :ip ospf tranmsit-delay no ip ospf transmit-delay功 能 : 设 置 在 接 口 上 传 送 链 路 状 态 宣 告 (LSA) 的 时 延 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 接 口 上 传 送 链 路 状 态 宣 告 的 时 延 值 , 单 位 为 秒 , 取 值 范 围 1~65535。缺 省 情 况 : 接 口 上 传 送 链 路 状 态 宣 告 的 缺 省 时 延 值 为 1 秒 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 链 路 状 态 宣 告 在 本 三 层 交 换 机 中 会 随 时 间 老 化 , 但 在 <strong>网</strong> <strong>络</strong> 传 输 过 程 中 却 不 会 , 因此 在 发 送 链 路 状 态 宣 告 之 前 增 加 transmit-delay 的 时 延 , 使 之 能 在 老 化 之 前 将 链 路 状 态 宣告 发 送 出 去 。举 例 : 设 置 接 口 vlan1 发 送 LSA 的 时 延 为 2 秒 。Switch(Config-If-Vlan1)#ip ospf transmit-delay 218.4.2.2.15 network命 令 :network area [ advertise | notadvertise ]no network area 功 能 : 为 三 层 交 换 机 的 各 个 <strong>网</strong> <strong>络</strong> 定 义 所 属 区 域 ; 本 命 令 的 no 操 作 为 删 除 该 项 配 置 。参 <strong>数</strong> : 和 为 <strong>网</strong> <strong>络</strong> IP 地 址 和 地 址 通 配 符 位 , 点 分 十 进 制 格 式 ;为 区 域 号 , 取 值 范 围 0~4294967295;advertise | notadvertise 指 定 是 否 将 到 这 一 <strong>网</strong> <strong>络</strong> 范围 路 由 的 摘 要 信 息 广 播 出 去 。缺 省 情 况 : 系 统 缺 省 没 <strong>有</strong> 配 置 <strong>网</strong> <strong>络</strong> 所 属 的 区 域 ; 若 配 置 了 , 则 缺 省 认 为 是 广 播 摘 要 信 息 。命 令 模 式 :OSPF 协 议 配 置 模 式使 用 指 南 : 一 旦 将 某 一 <strong>网</strong> <strong>络</strong> 的 范 围 加 入 到 区 域 中 , 所 <strong>有</strong> 该 <strong>网</strong> <strong>络</strong> 的 内 部 路 由 都 不 再 被 独 立 地 广播 到 别 的 区 域 , 而 只 是 广 播 整 个 <strong>网</strong> <strong>络</strong> 范 围 路 由 的 摘 要 信 息 。 引 入 <strong>网</strong> <strong>络</strong> 范 围 和 对 该 范 围 的 <strong>限</strong> 定 ,可 以 减 少 区 域 间 路 由 信 息 的 交 流 量 。举 例 : 定 义 <strong>网</strong> <strong>络</strong> 范 围 10.1.1.0 255.255.255.0 加 入 到 区 域 1 中 。Switch(Config-Router-Ospf)#network 10.1.1.0 255.255.255.0 area 118.4.2.2.16 preference命 令 :preference [ase] no preference [ase]功 能 : 配 置 OSPF 协 议 在 各 路 由 协 议 之 间 的 优 先 级 , 以 及 引 入 的 自 治 系 统 外 部 路 由 的 优 先级 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。第 285 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册参 <strong>数</strong> :ase 表 示 指 定 引 入 自 治 系 统 外 部 路 由 的 优 先 级 ; 为 优 先 级 值 , 取 值 范围 1~255。缺 省 情 况 :OSPF 协 议 的 缺 省 优 先 级 为 110; 引 入 的 外 部 路 由 协 议 的 缺 省 优 先 级 为 150。命 令 模 式 :OSPF 协 议 配 置 模 式使 用 指 南 : 由 于 三 层 交 换 机 上 可 能 同 时 运 行 多 个 动 态 路 由 协 议 , 就 存 在 各 个 路 由 协 议 之 间 路由 信 息 共 享 和 选 择 的 问 题 。 所 以 为 每 一 种 路 由 协 议 指 定 了 一 个 缺 省 的 优 先 级 , 当 不 同 协 议 发现 同 一 条 路 由 时 , 优 先 级 <strong>高</strong> 的 协 议 将 起 决 定 作 用 。 优 先 级 更 改 后 对 新 构 造 的 路 由 开 始 <strong>有</strong> 效 。由 OSPF 的 性 质 决 定 ,OSPF 的 优 先 级 不 宜 过 低 。举 例 : 设 置 OSPF 引 入 ase 路 由 时 的 优 先 级 为 20。Switch(Config- Router-Ospf)#preference ase 2018.4.2.2.17 redistribute ospfase命 令 :redistribute ospfase { bgp |connected | static | rip} [type { 1 | 2 }] [tag ][metric ]no redistribute ospfase { bgp |connected | static | rip}功 能 : 引 入 bgp 路 由 、 直 连 路 由 、 静 态 路 由 和 RIP 路 由 作 为 外 部 路 由 信 息 ; 本 命 令 的 no操 作 为 取 消 引 入 的 外 部 路 由 信 息 。参 <strong>数</strong> :bgp 表 示 引 入 BGP 路 由 作 为 外 部 路 由 信 息 ;connected 表 示 引 入 直 连 路 由 作 为 外 部路 由 信 息 ;static 表 示 引 入 静 态 路 由 作 为 外 部 路 由 信 息 ;rip 表 示 引 入 RIP 协 议 发 现 路 由 作为 外 部 路 由 信 息 ;type 指 定 外 部 路 由 类 型 ,1 | 2 分 别 表 示 第 一 类 外 部 路 由 和 第 二 类 外 部 路由 ;tag 指 定 路 由 的 标 记 , 为 路 由 的 标 记 值 , 取 值 范 围 为 0~4294967295;metric指 定 路 由 的 权 值 , 为 路 由 的 权 值 , 取 值 范 围 为 1~16777215。缺 省 情 况 :OSPF 缺 省 不 引 入 外 部 路 由 。命 令 模 式 :OSPF 协 议 配 置 模 式使 用 指 南 : 三 层 交 换 机 上 各 动 态 路 由 协 议 之 间 是 可 以 互 相 共 享 路 由 信 息 的 , 由 于 OSPF 的特 性 , 其 它 的 路 由 协 议 发 现 的 路 由 总 被 当 作 自 治 系 统 外 部 的 路 由 信 息 处 理 。举 例 : 在 OSPF 路 由 中 引 入 RIP 路 由 作 为 第 一 类 外 部 路 由 , 引 入 标 记 值 为 3, 引 入 代 价 为20。Switch(Config-Router-Ospf)#redistribute ospfase rip type 1 tag 3 metric 2018.4.2.2.18 router id命 令 :router id no router id功 能 : 配 置 运 行 OSPF 协 议 三 层 交 换 机 的 ID 号 ; 本 命 令 的 no 操 作 为 取 消 三 层 交 换 机 的 ID号 。参 <strong>数</strong> : 为 三 层 交 换 机 ID 号 , 点 分 十 进 制 格 式 。缺 省 情 况 : 系 统 缺 省 为 不 配 置 三 层 交 换 机 ID 号 , 协 议 运 行 时 从 各 接 口 的 IP 地 址 中 选 其 中 一第 286 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>个 地 址 作 为 三 层 交 换 机 ID 号 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 :OSPF 协 议 运 行 时 把 三 层 交 换 机 的 ID 号 作 为 本 三 层 交 换 机 在 自 治 系 统 中 的 唯 一标 识 , 通 常 选 取 三 层 交 换 机 中 运 行 OSPF 协 议 的 某 个 接 口 的 IP 地 址 作 为 ID 号 。 本 三 层 交换 机 缺 省 使 用 该 交 换 机 的 最 先 UP 起 来 的 三 层 接 口 的 IP 地 址 为 router id。 若 三 层 交 换 机 所<strong>有</strong> 接 口 上 都 没 <strong>有</strong> 配 置 IP 地 址 时 , 必 须 使 用 本 命 令 指 定 三 层 交 换 机 的 ID 号 , 否 则 OSPF 协议 无 法 运 行 。 三 层 交 换 机 ID 号 的 变 化 在 OSPF 重 启 后 才 起 作 用 。举 例 : 指 定 三 层 交 换 机 的 ID 号 为 10.1.120.1。Switch(Config)#router id 10.1.120.118.4.2.2.19 router ospf命 令 :router ospfno router ospf功 能 : 启 动 OSPF 协 议 的 , 开 启 后 进 入 OSPF 模 式 ; 本 命 令 的 no 操 作 为 关 闭 OSPF 协 议 。缺 省 情 况 : 系 统 缺 省 不 运 行 OSPF 协 议 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 使 用 本 命 令 运 行 或 终 止 OSPF 协 议 。 <strong>有</strong> 关 OSPF 的 配 置 , 只 <strong>有</strong> 在 系 统 运 行 了 OSPF后 才 能 生 效 。举 例 : 配 置 本 交 换 机 运 行 OSPF。Switch(Config)#router ospf18.4.2.2.20 stub cost命 令 :stub cost area no stub area 功 能 : 将 一 个 区 域 定 义 成 STUB 区 域 ; 本 命 令 的 no 操 作 为 取 消 该 定 义 。参 <strong>数</strong> : 为 stub 区 域 缺 省 路 由 的 花 费 值 , 取 值 范 围 1~65535; 为 stub 区域 的 区 域 号 , 取 值 范 围 1~4294967295。缺 省 情 况 : 系 统 缺 省 没 <strong>有</strong> 配 置 STUB 区 域 。命 令 模 式 :OSPF 协 议 配 置 模 式使 用 指 南 : 当 一 个 区 域 只 <strong>有</strong> 一 个 出 口 点 时 ( 只 与 一 个 三 层 交 换 机 相 连 ), 或 不 必 为 每 个 外 部目 的 地 选 择 出 口 点 时 , 它 就 可 以 被 配 置 成 STUB 域 。 在 STUB 区 域 中 类 型 4LSA(ASBR 汇总 LSA) 和 类 型 5LSA(AS 外 部 LSA) 等 两 种 LSA 不 允 许 泛 滥 进 入 / 通 过 , 可 以 节 省 该 区域 内 部 各 三 层 交 换 机 处 理 外 部 路 由 信 息 所 花 费 的 资 源 。举 例 : 将 1 域 配 置 成 STUB 域 , 缺 省 路 由 的 代 价 为 60。Switch(Config-Router-Ospf)#stub cost 60 area 118.4.2.2.21 virtuallink neighborid第 287 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 :virtuallink neighborid transitarea [hellointerval ][deadinterval ] [retransmit] [transitdelay ]no virtuallink neighborid transitarea 功 能 : 创 建 并 配 置 虚 连 接 ; 本 命 令 的 no 操 作 删 除 一 条 虚 连 接 。参 <strong>数</strong> : 为 虚 连 接 邻 居 的 ID, 点 分 十 进 制 格 式 ; 为 转 换 区 域 的 区 域 号 ,取 值 范 围 0~4294967295; 其 余 四 项 可 选 时 间 间 隔 配 置 参 <strong>数</strong> 同 OSPF 接 口 配 置 模 式 下 的 命令 。缺 省 情 况 : 系 统 缺 省 没 <strong>有</strong> 配 置 虚 连 接 。命 令 模 式 :OSPF 协 议 配 置 模 式使 用 指 南 : 引 入 虚 连 接 的 概 念 是 为 了 实 现 或 者 增 强 骨 干 区 域 (area 0) 的 连 通 性 。 由 于 骨 干区 域 必 须 在 逻 辑 上 保 持 连 通 , 因 此 , 如 果 出 现 在 骨 干 区 域 上 两 个 节 点 之 间 没 <strong>有</strong> 一 条 区 域 内 部路 由 的 情 况 , 就 应 该 在 这 两 个 节 点 之 间 穿 过 某 一 转 换 区 域 (Transit Area) 建 立 虚 连 接 。 虚连 接 由 对 端 三 层 交 换 机 的 ID 号 来 标 识 。 为 虚 连 接 两 端 提 供 一 条 非 骨 干 区 域 内 部 路 由 的 区 域称 为 转 换 区 域 , 其 区 域 号 也 必 须 在 配 置 时 指 明 。虚 连 接 在 穿 过 转 换 区 域 的 路 由 计 算 出 来 后 被 激 活 , 相 当 于 在 两 个 端 点 之 间 形 成 了 一 个 点 到 点的 连 接 , 因 此 , 在 这 个 连 接 上 , 和 物 理 接 口 一 样 可 以 配 置 接 口 的 各 个 参 <strong>数</strong> , 如 HELLO 间 隔等 。举 例 : 配 置 通 过 转 换 区 域 2 到 达 11.1.1.1 的 虚 连 接 。Switch(Config-Router-Ospf)#virtuallink neighborid 11.1.1.1 transitarea 218.4.2.2.22 show ip ospf命 令 :show ip ospf功 能 : 显 示 OSPF 主 要 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#show ip ospfmy router ID is 11.11.4.1preference=10 ase perference=150export metric=1export tag=-2147483648area ID 0interface count:180times spf has been run for this areanet range:LSRefreshTime is1800area ID 1interface count:1第 288 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>41times spf has been run for this areanet range:netid11.11.3.255 netaddress11.11.0.0 netmask255.255.252.0LSRefreshTime is1800显 示 信 息解 释my router ID 本 三 层 交 换 机 的 ID 号 ;Preference 路 由 协 议 的 优 先 级 ;ase preference 引 入 外 部 路 由 的 优 先 级 ;export metric从 端 口 输 出 的 度 量 值export tag从 端 口 输 出 的 路 由 标 记area IDinterface countimes spf has been run for this areaOSPF 区 域 号 码 : 包 括 域 内 的 接 口 <strong>数</strong> 的 统 计值 、SPF 算 法 的 运 算 次 <strong>数</strong> 的 统 计 、 <strong>网</strong> <strong>络</strong> 范 围的 统 计 等 等 。net range18.4.2.2.23 show ip ospf ase命 令 :show ip ospf ase功 能 : 显 示 OSPF 外 部 路 由 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#show ip ospf aseDestination AdvRouter NextHop Age SeqNumber Type Cost10.1.1.125 11.11.1.2 11.1.1.2 3 300 2 20显 示 信 息解 释Destination 目 标 <strong>网</strong> 段 或 地 址 ;AdvRouter 选 举 路 由 ;NextHop 下 一 跳 地 址 ;Age 老 化 时 间 ;SeqNumber 序 列 号 ;Type 引 入 外 部 路 由 的 类 型 ;Cost 引 入 外 部 路 由 的 花 费 .18.4.2.2.24 show ip ospf cumulative第 289 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 :show ip ospf cumulative功 能 : 显 示 OSPF 统 计 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#show ip ospf cumulativeIO cumulativetype in outHELLO 1048 253DD 338 337LS Req 62 219LS Update 753 295LS Ack 495 308ASE count 0 checksum 0original LSA 340 LS_RTR 179 LS_NET 1 LS_SUM_NET 160 LS_SUM_ASB 0LS_ASE 0received LSA 325Areaid 0nbr count 1 interface count 1spf times 120DB entry count 6LS_RTR 2 LS_NET 2 LS_SUM_NET 3 LS_SUM_ASB 0 LS_ASE 3Areaid 1nbr count 2 interface count 1spf times 52DB entry count 6LS_RTR 3 LS_NET 3 LS_SUM_NET 1 LS_SUM_ASB 0 LS_ASE 3AS internal route 4 AS external route 0显 示 信 息解 释IO cumulative 输 入 输 出 OSPF <strong>数</strong> <strong>据</strong> 包 的 统 计 ;Type<strong>数</strong> <strong>据</strong> 包 类 型 : 包 括 hello 报 文 、DD 报 文 、LS的 请 求 、 更 新 、 确 认 包 等 ;In 输 入 统 计 值 ;Out 输 出 统 计 值 ;Areaid具 体 针 对 OSPF 的 某 个 区 域 的 OSPF <strong>数</strong> <strong>据</strong> 统计 。第 290 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>18.4.2.2.25 show ip ospf database命 令 :show ip ospf database [ {asb-summary| external | network | router |summary} ]功 能 : 显 示 OSPF 连 接 状 态 <strong>数</strong> <strong>据</strong> 库 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 根 <strong>据</strong> 本 命 令 的 输 出 信 息 , 可 以 查 看 OSPF 连 接 状 态 <strong>数</strong> <strong>据</strong> 库 信 息 。举 例 :Switch#show ip ospf databaseOSPF router ID:11.11.4.1AS:NoArea 1>>>>>>>> Area ID: 0Router LSAsLS ID ADV rtr Age Sequence Cost Checksum(Router ID)11.11.4.1 11.11.4.1 0 2147483808 0 4240111.11.4.2 11.11.4.2 18 2147483863 1 6777215Router LSA11.11.4.1 11.11.4.1 0 2147483808 0 4240111.11.4.2 11.11.4.2 18 2147483863 1 6777215Network LSAsLS ID ADV rtr Age Sequence Cost Checksum(DR's IP)11.11.4.2 11.11.4.2 1 2147483662 1 35126Summary Network LSAsLS ID ADV rtr Age Sequence Cost Checksum(Net's IP)11.11.1.0 11.11.4.1 0 2147483656 1 677721511.11.2.255 11.11.4.1 0 2147483649 1 677721511.11.3.255 11.11.4.1 0 2147483680 1 6777215ASBR Summary LSAsLS ID ADV rtr Age Sequence Cost Checksum(ASBR's Rtr ID)Area 2>>>>>>>> Area ID: 1Router LSAs第 291 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册LS ID ADV rtr Age Sequence Cost Checksum(Router ID)11.11.2.1 11.11.2.1 1 2147483698 1 677721514.14.14.1 14.14.14.1 1 2147483662 1 1483111.11.4.1 11.11.4.1 0 2147483669 0 33875Router LSA11.11.2.1 11.11.2.1 1 2147483698 1 677721514.14.14.1 14.14.14.1 1 2147483662 1 1483111.11.4.1 11.11.4.1 0 2147483669 0 33875Network LSAsLS ID ADV rtr Age Sequence Cost Checksum(DR's IP)11.11.1.1 11.11.4.1 0 2147483649 1 677721511.11.1.3 14.14.14.1 15 2147483705 1 53384Summary Network LSAsLS ID ADV rtr Age Sequence Cost Checksum(Net's IP)11.11.4.255 11.11.4.1 0 2147483677 1 6777215ASBR Summary LSAsLS ID ADV rtr Age Sequence Cost Checksum(ASBR's Rtr ID)AS External LSAsLS ID Route type ADV rtr Age Sequence Cost Checksu Forw addr RouteTag(Ext Net's IP)显 示 信 息解 释OSPF router ID三 层 交 换 机 的 ID;Area 1>>>>>>>> Area ID: 0 表 示 从 区 域 1 到 区 域 0 各 项 LSA <strong>数</strong> <strong>据</strong> 库 信 息 ;Router LSAs路 由 LSA;Network LSAs<strong>网</strong> <strong>络</strong> LSA;Summary Network LSAs汇 总 <strong>网</strong> <strong>络</strong> LSA;ASBR Summary LSAs自 治 系 统 外 部 LSA。18.4.2.2.26 show ip ospf interface第 292 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 :show ip ospf interface 功 能 : 显 示 OSPF 接 口 信 息 。参 <strong>数</strong> : 为 接 口 名 。缺 省 情 况 : 不 显 示命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#show ip ospf interface vlan 1IP address: 11.11.4.1 Mask: 255.255.255.0 Area: 0Net type: BROADCAST cost: 1State: IBACKUP Type: BDRPriority: 1 Transit Delay: 1DR: 11.11.4.2 BDR: 11.11.4.1Authentication key:Timer: Hello:10 Poll: 0 Dead: 40 Retrans: 5Number of Neigbors: 1 Nubmer of Adjacencies: 1Adjacencies:1: 11.11.4.2显 示 信 息解 释IP address 接 口 的 IP 地 址 ;Mask 接 口 掩 码 ;Area 接 口 所 属 区 域 ;Net type <strong>网</strong> <strong>络</strong> 类 型 , 如 广 播 、 点 对 多 点 等 ;Cost 花 费 值 ;State 状 态 ;Type 三 层 交 换 机 类 型 , 如 是 否 是 指 定 三 层 交 换 机 ;Priority 在 选 举 指 定 三 层 交 换 机 中 的 优 先 级 ;Transit Delay 接 口 传 送 LAS 的 延 时 值 ;DR 指 定 三 层 交 换 机 ;BDR 备 <strong>份</strong> 指 定 三 层 交 换 机 ;Authentication key OSPF 报 文 认 证 密 钥 ;Timer:Hello、Poll、Dead、RetransOSPF 协 议 计 时 器 : 包 括 hello 报 文 、pollinterval 报 文 、 路 由 失 效 、 路 由 重 发 等 的时 间 值 ;Number of Neigbors 相 邻 三 层 交 换 机 的 个 <strong>数</strong> ;Nubmer of Adjacencies 相 邻 路 由 接 口 的 个 <strong>数</strong> ;Adjacencies 相 邻 接 口 的 IP 地 址 ;第 293 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册18.4.2.2.27 show ip ospf neighbor命 令 :show ip ospf neighbor功 能 : 显 示 OSPF 邻 接 点 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 根 <strong>据</strong> 本 命 令 输 出 信 息 , 可 以 查 看 OSPF 邻 居 的 情 况 。举 例 :Switch#show ip ospf neighborinterface ip 12.1.1.1 area id 0router id 12.1.1.2 router ip addr 12.1.1.2state NFULL priority 1DR 12.1.1.2 BDR 12.1.1.1last hello 59006 last exch 49717interface ip 30.1.1.1 area id 0interface ip 50.1.1.1 area id 0router id 50.1.1.2 router ip addr 50.1.1.2state NFULL priority 0DR 50.1.1.1 BDR 0.0.0.0last hello 59010 last exch 49614interface ip 51.1.1.1 area id 0interface ip 52.1.1.1 area id 0interface ip 100.1.1.1 area id 0interface ip 110.1.1.1 area id 0interface ip 150.1.1.1 area id 0router id 12.2.0.0 router ip addr 150.1.1.2state NFULL priority 0DR 150.1.1.1 BDR 0.0.0.0last hello 59011 last exch 49607显 示 信 息解 释interface ip本 三 层 交 换 机 某 一 接 口 IP 地 址area id 接 口 所 属 区 域 号 ;router id 相 邻 三 层 交 换 机 的 ID 号 ;router ip addr 相 邻 三 层 交 换 机 的 接 口 的 IP 地 址 ;State 链 路 状 态 ;Priority 优 先 级 ;DR指 定 三 层 交 换 机 ID;BDR备 <strong>份</strong> 指 定 三 层 交 换 机 ID;第 294 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>last hello 最 后 的 hello 报 文 ;last exch 最 后 的 交 换 报 文 。18.4.2.2.28 show ip ospf routing命 令 :show ip ospf routing功 能 : 显 示 OSPF 路 由 表 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#show ip ospf routingAS internal routes:Destination Area Cost Dest Type Next Hop ADV rtr60.2.127.0 0 7 DTYPE_NET 12.1.1.2 6.1.1.260.1.132.0 0 7 DTYPE_NET 12.1.1.2 6.1.1.260.4.67.0 0 7 DTYPE_NET 12.1.1.2 6.1.1.260.3.72.0 0 7 DTYPE_NET 12.1.1.2 6.1.1.260.2.77.0 0 7 DTYPE_NET 12.1.1.2 6.1.1.2AS external routes:Destination Cost Dest Type Next Hop ADV rtr显 示 信 息解 释AS internal routes 自 治 系 统 内 部 路 由 ;AS external routes 自 治 系 统 外 部 路 由 ;Destination 目 标 <strong>网</strong> 段 ;Area 区 域 号 ;Cost 花 费 值 ;Dest Type 路 由 类 型 ;Next Hop 下 一 跳 ;ADV rtr通 告 三 层 交 换 机 接 口 地 址18.4.2.2.29 show ip ospf virtual-links命 令 :show ip ospf virtual-links功 能 : 显 示 OSPF 虚 连 接 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式第 295 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册举 例 :Switch#show ip ospf virtual-linksno virtual-link18.4.2.2.30 show ip protocols命 令 :show ip protocols功 能 : 显 示 三 层 交 换 机 当 前 运 行 路 由 协 议 的 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 根 <strong>据</strong> 本 命 令 的 输 出 信 息 , 用 户 可 以 确 认 配 置 是 否 正 确 和 进 行 路 由 故 障 诊 断 。举 例 :Switch#sh ip protocolsOSPF is running.my router ID is 100.1.1.1preference=10 ase perference=150export metric=1export tag=-2147483648area ID 1interface count:27times spf has been run for this areanet range:LSRefreshTime is1800RIP informationrip is shutting down显 示 信 息解 释OSPF is running 正 在 运 行 的 路 由 协 议 为 OSPF 协 议 ;My router ID 运 行 OSPF 协 议 三 层 交 换 机 的 ID 号 ;Preference OSPF 路 由 的 优 先 级 ;Ase preference 自 治 系 统 外 部 路 由 的 优 先 级 ;Export metric 输 出 OSPF 路 由 的 度 量 值 ;Export tag 输 出 OSPF 路 由 的 标 签 值 ;Area ID 三 层 交 换 机 所 在 OSPF 域 的 ID 号 ;Interface count 运 行 OSPF 路 由 协 议 的 接 口 <strong>数</strong> ;N times spf has been run for this area 三 层 交 换 机 进 行 最 小 生 成 树 的 计 算 ;Net range 运 行 OSPF 协 议 的 <strong>网</strong> <strong>络</strong> 区 间 ;LSRefreshTimeOSPF 协 议 刷 新 链 路 状 态 通 告 LSA 周 期 时间 。第 296 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>18.4.2.2.31 debug ip ospf event命 令 :debug ip ospf eventno debug ip ospf event功 能 : 打 开 显 示 OSPF 的 各 种 事 件 信 息 的 调 试 开 关 ; 本 命 令 是 no 操 作 为 关 闭 本 调 试 开 关 。缺 省 情 况 : 调 试 开 关 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式18.4.2.2.32 debug ip ospf lsa命 令 :debug ip ospf lsano debug ip ospf lsa功 能 : 打 开 显 示 链 路 状 态 宣 告 信 息 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 本 调 试 开 关 。缺 省 情 况 : 调 试 开 关 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式18.4.2.2.33 debug ip ospf packet命 令 :debug ip ospf packetno debug ip ospf packet功 能 : 打 开 显 示 OSPF 报 文 信 息 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 本 调 试 开 关 。缺 省 情 况 : 调 试 开 关 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#debug ip ospf packetpacket length: 4402:40:54:receive ACK from 11.11.1.302:40:56:receive a packet from 11.11.1.2packet length: 4402:40:56:receive ACK from 11.11.1.202:40:58:receive a packet from 11.11.4.2packet length: 4802:40:58:receive a HELLO packet from 11.11.4.2 via Broadcast interface 11.11.4.102:40:58:第 297 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册18.4.2.2.34 debug ip ospf spf命 令 :debug ip ospf spfno debug ip ospf spf功 能 : 打 开 显 示 OSPF <strong>有</strong> 关 最 短 路 径 算 法 信 息 的 调 试 开 关 ; 本 命 令 的 no 操 作 关 闭 本 调 试 开关 。缺 省 情 况 : 调 试 开 关 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式18.4.3 OSPF 典 型 案 例案 例 一 :OSPF 自 治 系 统以 五 台 本 三 层 交 换 机 产 品 为 例 组 成 一 个 OSPF 自 治 系 统 , 其 中 三 层 交 换 机 Switch1 和Switch5 组 成 OSPF 0 域 , 三 层 交 换 机 Switch2 和 Switch3 组 成 OSPF 1 域 ( 设 三 层 交 换 机Switch1 的 vlan 1 接 口 属 于 0 域 ), 三 层 交 换 机 Switch4 组 成 OSPF 2 域 ( 设 三 层 交 换 机 Switch5的 vlan 2 接 口 属 于 0 域 )。Switch1 和 Switch5 为 骨 干 三 层 交 换 机 ,Switch2 和 Switch4 为 域 边 界三 层 交 换 机 ,Switch3 为 域 内 部 三 层 交 换 机 。SWITCH1E1/2:10.1.1.1vlan1E1/1:100.1.1.1vlan2域 0E1/1:100.1.1.2vlan2SWITCH5SWITCH5E1/2:30.1.1.1vlan3E1/1:10.1.1.2vlan1域 1E1/1:30.1.1.2vlan3SWITCH2E1/2:20.1.1.1vlan3E1/1:20.1.1.2vlan3SWITCH3SWITCH4域 2图 18-3 OSPF 自 治 系 统 <strong>网</strong> <strong>络</strong> 拓 扑 示 意 图三 层 交 换 机 Switch1- Switch5 的 配 置 分 别 如 下 :三 层 交 换 机 Switch1:! 配 置 接 口 vlan1 的 IP 地 址 。Switch1#configSwitch1(config)# interface vlan 1Switch1(config-if-vlan1)# ip address 10.1.1.1 255.255.255.0Switch1(config-if-vlan1)#no shut-downSwitch1(config-if-vlan1)#exit! 配 置 接 口 vlan2 的 IP 地 址第 298 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Switch1(config)# interface vlan 2Switch1(config-if-vlan2)# ip address 100.1.1.1 255.255.255.0Switch1 (config-if-vlan2)#exit! 启 动 OSPF 协 议 , 配 置 接 口 vlan1、vlan2 所 属 域 号Switch1(config)#router ospfSwitch1(config-router-ospf)#exitSwitch1(config)#interface vlan 1Switch1 (config-if-vlan1)#ip ospf enable area 0Switch1 (config-if-vlan1)#exitSwitch1(config)#interface vlan2Switch1 (config-if-vlan2)#ip ospf enable area 0Switch1 (config-if-vlan2)#exitSwitch1(config)#exitSwitch1#三 层 交 换 机 Switch2:! 配 置 接 口 vlan1 和 vlan2 的 IP 地 址 。Switch2#configSwitch2(config)# interface vlan 1Switch2(config-if-vlan1)# ip address 10.1.1.2 255.255.255.0Switch2(config-if-vlan1)#no shut-downSwitch2(config-if-vlan1)#exitSwitch2(config)# interface vlan 3Switch2(config-if-vlan3)# ip address 20.1.1.1 255.255.255.0Switch2(config-if-vlan3)#no shut-downSwitch2(config-if-vlan3)#exit! 启 动 OSPF 协 议 , 配 置 接 口 vlan1 和 vlan3 所 属 OSPF 区 域Switch2(config)#router ospfSwitch2(config-router-ospf)#exitSwitch2(config)#interface vlan 1Switch2(config-if-vlan1)#ip ospf enable area 0Switch2(config-if-vlan1)#exitSwitch2(config)#interface vlan 3Switch2(config-if-vlan3)#ip ospf enable area 1Switch2(config-if-vlan3)#exitSwitch2(config)#exitSwitch2#三 层 交 换 机 Switch3:! 配 置 接 口 vlan3 的 IP 地 址 。第 299 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch3#configSwitch3(config)# interface vlan 3Switch3(config-if-vlan1)# ip address 20.1.1.2 255.255.255.0Switch3(config-if-vlan3)#no shut-downSwitch3(config-if-vlan3)#exit! 启 动 OSPF 协 议 , 配 置 接 口 vlan3 所 属 OSPF 区 域Switch3(config)#router ospfSwitch3(config-router-ospf)#exitSwitch3(config)#interface vlan 3Switch3(config-if-vlan3)#ip ospf enable area 1Switch3(config-if-vlan3)#exitSwitch3(config)#exitSwitch3#三 层 交 换 机 Switch4:! 配 置 接 口 vlan3 的 IP 地 址 。Switch4#configSwitch4(config)# interface vlan 3Switch4(config-if-vlan3)# ip address30.1.1.2 255.255.255.0Switch4(config-if-vlan3)#no shut-downSwitch4(config-if-vlan3)#exit! 启 动 OSPF 协 议 , 配 置 接 口 vlan3 所 属 OSPF 区 域Switch4(config)#router ospfSwitch4(config-router-ospf)#exitSwitch4(config)#interface vlan 3Switch4(config-if-vlan3)#ip ospf enable area 0Switch4(config-if-vlan3)#exitSwitch4(config)#exitSwitch4#三 层 交 换 机 Switch5:! 配 置 接 口 vlan2 的 IP 地 址 。Switch5#configSwitch5(config)# interface vlan 2Switch5(config-if-vlan2)# ip address 30.1.1.1 255.255.255.0Switch5(config-if-vlan2)#no shut-downSwitch5(config-if-vlan2)#exit! 配 置 接 口 vlan3 的 IP 地 址Switch5(config)# interface vlan 3Switch5(config-if-vlan3)# ip address 100.1.1.2 255.255.255.0第 300 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Switch5(config-if-vlan3)#no shut-downSwitch5(config-if-vlan3)#exit! 启 动 OSPF 协 议 , 配 置 接 口 vlan2 和 vlan3 所 属 域 号Switch5(config)#router ospfSwitch5(config-router-ospf)#exitSwitch5(config)#interface vlan 2Switch5(config-if-vlan2)#ip ospf enable area 0Switch5(config-if-vlan2)#exitSwitch5(config)#interface vlan 3Switch5(config-if-vlan3)#ip ospf enable area 0Switch5(config-if-vlan3)#exitSwitch5(config)#exitSwitch5#案 例 二 :OSPF 协 议 典 型 复 杂 拓 扑域 1N1N2SWITCH1SWITCH2N3N4SWITCH4SWITCH3N11N12N13SWITCH5SWITCH6域 0N10SWITCH9N14N15N8SWITCH11N7SWITCH10N5SWITCH7域 1N9SWITCH12域 1SWITCH8N6图 18-4 复 杂 典 型 OSPF 自 治 系 统图 5.2.5 为 一 个 典 型 复 杂 的 OSPF 自 治 系 统 <strong>网</strong> <strong>络</strong> 拓 扑 。 域 1 包 括 <strong>网</strong> <strong>络</strong> N1-N4 和 三 层 交 换 机Switch1-Switch4 , 域 2 包 括 <strong>网</strong> <strong>络</strong> N5-N7 和 三 层 交 换 机 Switch7 、 Switch8 、 Switch10 和Switch11, 域 3 包 括 N8-N10、 主 机 H1 与 三 层 交 换 机 Switch9、 Switch11 和 Switch12, 且 配置 成 <strong>网</strong> <strong>络</strong> N8-N10 和 主 机 H1 使 用 一 条 汇 总 路 由 ( 即 将 域 3 定 义 为 STUB 域 )。 三 层 交 换 机Switch1、Switch2、Switch5、Switch6、Switch8、Switch9 和 Switch12 是 域 内 三 层 交 换 机 ,第 301 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册三 层 交 换 机 Switch3、Switch4、Switch7、Switch10 和 Switch11 是 域 边 界 三 层 交 换 机 , 三 层交 换 机 Switch5 和 Switch7 是 自 治 系 统 边 界 三 层 交 换 机 。就 域 1 而 言 , 三 层 交 换 机 Switch1 和 Switch2 是 域 内 三 层 交 换 机 , 域 边 界 三 层 交 换 机Switch3 和 Switch4 负 责 向 域 1 通 告 所 <strong>有</strong> 到 该 域 外 目 的 地 的 距 离 代 价 , 同 时 Switch3 和 Switch4还 必 须 向 域 1 通 告 自 治 系 统 边 界 三 层 交 换 机 Switch5 和 Switch7 的 位 置 , 来 自 Switch5 和Switch7 的 自 治 系 统 外 部 链 路 状 态 通 告 在 整 个 自 治 系 统 内 泛 滥 。 当 自 治 系 统 外 部 链 路 状 态 通告 在 域 1 内 泛 滥 时 , 这 些 LSA 被 包 含 在 域 1 <strong>数</strong> <strong>据</strong> 库 内 , 从 而 得 到 到 <strong>网</strong> <strong>络</strong> N11-N15 的 路 由 。另 外 , 三 层 交 换 机 Switch3 和 Switch4 也 必 须 向 骨 干 域 ( 即 0 域 , 所 <strong>有</strong> 非 0 域 必 须 通 过 0 域相 连 , 不 允 许 它 们 直 接 相 连 ) 汇 总 域 1 的 拓 扑 结 构 , 通 告 域 1 所 包 含 的 <strong>网</strong> <strong>络</strong> ( 即 N1-N4) 以 及从 Switch3 和 Switch4 到 这 些 <strong>网</strong> <strong>络</strong> 的 代 价 。 由 于 骨 干 域 要 求 必 须 是 连 通 的 , 所 以 在 骨 干 三 层 交换 机 Switch10 和 Switch11 之 间 必 须 建 立 一 条 虚 链 接 。 域 边 界 三 层 交 换 机 之 间 通 过 骨 干 三 层 交换 机 来 交 换 汇 总 信 息 , 每 一 个 域 边 界 三 层 交 换 机 监 听 来 自 其 它 域 边 界 三 层 交 换 机 的 汇 总 信息 。虚 链 路 不 仅 用 于 保 证 骨 干 域 的 连 通 性 , 还 用 于 健 壮 骨 干 域 。 比 如 , 骨 干 三 层 交 换 机Switch6 和 Switch10 之 间 的 链 路 如 果 被 切 断 , 这 将 导 致 骨 干 域 不 连 续 。 通 过 在 骨 干 三 层 交 换机 Switch7 和 Switch10 之 间 建 立 一 条 虚 链 路 , 骨 干 域 会 变 得 更 健 壮 一 些 。 同 时 ,Switch7 和Switch10 之 间 的 虚 链 接 提 供 了 到 域 3 和 三 层 交 换 机 Switch7 的 一 条 更 短 的 路 径 。以 域 1 为 例 , 假 设 三 层 交 换 机 Switch1 的 接 口 vlan2 的 IP 地 址 为 10.1.1.1; 三 层 交 换 机Switch2 的 接 口 VLAN2 的 IP 地 址 为 10.1.1.2; 三 层 交 换 机 Switch3 的 接 口 VLAN2 的 IP 地 址 为10.1.1.3; 三 层 交 换 机 Switch4 的 接 口 VLAN2 的 IP 地 址 为 10.1.1.4。Switch1 使 用 以 太 口 VLAN1与 <strong>网</strong> <strong>络</strong> N1 相 连 ,IP 地 址 为 20.1.1.1;Switch2 使 用 以 太 口 VLAN1 与 <strong>网</strong> <strong>络</strong> N2 相 连 ,IP 地 址 为20.1.2.1;Switch3 使 用 以 太 口 VLAN3 与 <strong>网</strong> <strong>络</strong> N4 相 连 ,IP 地 址 为 20.1.3.1; 都 属 于 域 1。Switch3使 用 以 太 <strong>网</strong> 口 VLAN1 与 三 层 交 换 机 Switch6 相 连 ,IP 地 址 为 10.1.5.1;Switch4 使 用 以 太 <strong>网</strong> 口VLAN1 与 三 层 交 换 机 Switch5 相 连 ,IP 地 址 为 10.1.6.1; 都 属 于 域 0。 域 1 内 的 三 层 交 换 机 之间 采 用 简 单 密 钥 认 证 , 域 1 边 界 三 层 交 换 机 与 域 0 骨 干 三 层 交 换 机 之 间 采 用 MD5 密 钥 认 证 。下 面 仅 给 出 域 1 内 各 三 层 交 换 机 的 配 置 , 其 他 域 三 层 交 换 机 的 配 置 省 略 。Switch1、Switch2、Switch3 和 Switch4 的 配 置 分 别 如 下 :1)Switch1:! 配 置 接 口 vlan2 的 IP 地 址Switch1#configSwitch1(config)# interface vlan 2Switch1(config-If-Vlan2)# ip address 10.1.1.1 255.255.255.0Switch1(config-If-Vlan2)#exit! 启 动 OSPF 协 议 , 配 置 接 口 vlan2 所 属 域 号Switch1(config)#router ospfSwitch1(config-router-ospf)#exitSwitch1(config)#interface vlan 2Switch1(config-If-Vlan2)#ip ospf enable area 1第 302 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>! 配 置 简 单 密 钥 认 证Switch1(config-If-Vlan2)#ip ospf authentication simple DCSSwitch1(config-If-Vlan2)exit! 配 置 接 口 vlan1 的 IP 地 址 , 配 置 所 属 域 号Switch1(config)# interface vlan 1Switch1(config-If-Vlan1)#ip address 20.1.1.1 255.255.255.0Switch1(config-If-Vlan1)#ip ospf enable area 1Switch1(config-If-Vlan1)#exit2)Switch2:! 配 置 接 口 vlan2 的 IP 地 址Switch2#configSwitch2(config)# interface vlan 2Switch2(config-If-Vlan2)# ip address 10.1.1.2 255.255.255.0Switch2(config-If-Vlan2)#exit! 启 动 OSPF 协 议 , 配 置 接 口 vlan2 所 属 域 号Switch2(config)#router ospfSwitch2(config-router-ospf)#exitSwitch2(config)#interface vlan 2Switch2(config-If-Vlan2)#ip ospf enable area 1! 配 置 简 单 密 钥 认 证Switch2(config-If-Vlan2)#ip ospf authentication simple DCSSwitch2(config-If-Vlan2)#exit! 配 置 接 口 vlan1 的 IP 地 址 , 配 置 所 属 域 号Switch2(config)# interface vlan 1Switch2(config-If-Vlan1)#ip address 20.1.2.1 255.255.255.0Switch2(config-If-Vlan1)#ip ospf enable area 1Switch2(config-If-Vlan1)#exitSwitch2(config)#exitSwitch2#3)Switch3:! 配 置 接 口 vlan2 的 IP 地 址Switch3#configSwitch3(config)# interface vlan 2Switch3(config-If-Vlan2)# ip address 10.1.1.3 255.255.255.0Switch3(config-If-Vlan2)#exit! 启 动 OSPF 协 议 , 配 置 接 口 vlan2 所 属 域 号Switch3(config)#router ospf第 303 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch3(config-router-ospf)#exitSwitch3(config)#interface vlan 2Switch3(config-If-Vlan2)#ip ospf enable area 1! 配 置 简 单 密 钥 认 证Switch3(config-If-Vlan2)#ip ospf authentication simple DCSSwitch3(config-If-Vlan2)#exit! 配 置 接 口 vlan3 的 IP 地 址 , 配 置 所 属 域 号Switch3(config)# interface vlan 3Switch3(config-If-Vlan3)#ip address 20.1.3.1 255.255.255.0Switch3(config-If-Vlan3)#ip ospf enable area 1Switch3(config-If-Vlan3)#exit! 配 置 接 口 vlan1 的 IP 地 址 , 并 配 置 接 口 所 属 域 号Switch3(config)# interface vlan 1Switch3(config-If-Vlan1)#ip address 10.1.5.1 255.255.255.0Switch3(config-If-Vlan1)#ip ospf enable area 0! 配 置 MD5 密 钥 认 证Switch3 (config-If-Vlan1)#ip ospf authentication md5 DCSSwitch3 (config-If-Vlan1)#exitSwitch3(config)#exitSwitch3#4)Switch4:! 配 置 接 口 vlan2 的 IP 地 址Switch4#configSwitch4(config)# interface vlan 2Switch4(config-If-Vlan2)# ip address 10.1.1.4 255.255.255.0Switch4(config-If-Vlan2)#exit! 启 动 OSPF 协 议 , 配 置 接 口 vlan2 所 属 域 号Switch4(config)#router ospfSwitch4(config-router-ospf)#exitSwitch4(config)#interface vlan 2Switch4(config-If-Vlan2)#ip ospf enable area 1! 配 置 简 单 密 钥 认 证Switch4(config-If-Vlan2)#ip ospf authentication simple DCSSwitch4(config-If-Vlan2)#exit! 配 置 接 口 vlan1 的 IP 地 址 , 并 配 置 接 口 所 属 域 号Switch4(config)# interface vlan 1Switch4(config-If-Vlan1)# ip address 10.1.6.1 255.255.255.0Switch4(config-If-Vlan1)#ip ospf enable area 0第 304 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>! 配 置 MD5 密 钥 认 证Switch4(config-If-Vlan1)#ip ospf authentication md5 DCSSwitch4(config-If-Vlan1)exitSwitch4(config)#exitSwitch4#18.4.4 OSPF 排 错 帮 助1. 监 测 和 调 试 命 令2.OSPF 排 错 帮 助18.4.4.1 监 测 和 调 试 命 令命 令解 释特 权 用 户 配 置 模 式Show interface显 示 接 口 信 息 , 保 证 接 口 和 链 路 层 协 议 UP。显 示 OSPF 当 前 运 行 状 态 及 配 置 信 息 。 根 <strong>据</strong> 该Show ip ospf命 令 的 输 出 信 息 , 用 户 可 以 确 认 配 置 是 否 正 确 和进 行 OSPF 故 障 诊 断 。显 示 路 由 表 信 息 , 可 以 查 看 <strong>有</strong> 关 OSPF 路 由 信Show ip route息Show ip ospf ase 显 示 OSPF 外 部 路 由 信 息 。Show ip ospf cumulative 显 示 OSPF 统 计 信 息 。Show ip ospf database 显 示 OSPF 连 接 状 态 <strong>数</strong> <strong>据</strong> 库 信 息 。Show ip ospf interface 显 示 指 定 接 口 配 置 的 OSPF 信 息 。Show ip ospf neighbor 显 示 OSPF 邻 居 信 息 。Show ip ospf routing 显 示 OSPF 路 由 表 信 息 。Show ip ospf virtual-links 显 示 OSPF 虚 连 接 信 息 。Show ip protocols 显 示 运 行 的 路 由 协 议 信 息 。调 试 OSPF 的 各 种 事 件 信 息 ;no 命 令 为 关 闭 本[no] debug ip ospf event调 试 开 关 。调 试 链 路 状 态 宣 告 的 信 息 ,no 命 令 关 闭 本 调 试[no] debug ip ospf lsa开 关 。调 试 OSPF <strong>数</strong> <strong>据</strong> 报 信 息 ,no 命 令 关 闭 本 调 试 开[no] debug ip ospf packet关 。[no] debug ip ospf spf 调 试 spf 信 息 ,no 命 令 关 闭 本 调 试 开 关 。(1)show ip ospf第 305 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册举 例 :Switch#show ip ospfmy router ID is 11.11.4.1preference=10 ase perference=150export metric=1export tag=-2147483648area ID 0interface count:180times spf has been run for this areanet range:LSRefreshTime is1800area ID 1interface count:141times spf has been run for this areanet range:netid11.11.3.255 netaddress11.11.0.0 netmask255.255.252.0LSRefreshTime is1800显 示 信 息解 释my router ID 本 三 层 交 换 机 的 ID 号 ;Preference 路 由 协 议 的 优 先 级 ;ase preference 引 入 外 部 路 由 的 优 先 级 ;export metric 从 端 口 输 出 的 跳 <strong>数</strong> ;export tag从 端 口 输 出 的 路 由 标 记area IDOSPF 区 域 号 码 : 包 括 域 内 的 接 口 <strong>数</strong> 的 统 计interface count值 、SPF 算 法 的 运 算 次 <strong>数</strong> 的 统 计 、 <strong>网</strong> <strong>络</strong> 范 围imes spf has been run for this area 的 统 计 等 等 。net range(2)show ip route使 用 show ip route 命 令 可 以 显 示 路 由 表 中 关 于 OSPF 路 由 的 目 的 IP 地 址 、 <strong>网</strong> <strong>络</strong> 掩 码 以 及下 一 跳 IP 地 址 或 转 发 接 口 等 信 息 。例 如 , 显 示 信 息 为 :Switch#show ip routeTotal route items is 4018, the matched route items is 4018Codes: C - connected, S - static, R - RIP derived, O - OSPF derivedA - OSPF ASE, B - BGP derived, D - DVMRP derivedDestination Mask Nexthop Interface PreferenceC 4.1.140.0 255.255.255.0 0.0.0.0 Vlan2139 0第 306 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>A 5.1.1.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.2.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.3.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.4.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.5.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.6.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.7.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.8.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.9.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.10.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.11.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.12.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.13.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.14.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.15.0 255.255.255.0 12.1.1.2 Vlan12 150A 5.1.16.0 255.255.255.0 12.1.1.2 Vlan12 150O 5.1.17.0 255.255.255.0 12.1.1.2 Vlan12 110---More---其 中 ,O 表 示 OSPF 路 由 , 即 目 的 <strong>网</strong> <strong>络</strong> 地 址 为 5.1.17.0、 <strong>网</strong> <strong>络</strong> 掩 码 为 255.255.255.0、 下 一跳 地 址 为 12.1.1.2 以 及 转 发 接 口 为 vlan 12 的 一 条 路 由 为 OSPF 路 由 , 它 的 优 先 级 为 110。(3)show ip ospf ase使 用 show ip ospf ase 命 令 可 以 显 示 关 于 OSPF 自 治 系 统 外 部 路 由 的 信 息 。例 如 , 显 示 信 息 为 :Switch#show ip ospf aseDestination AdvRouter NextHop Age SeqNumber Type Cost10.1.1.125 11.11.1.2 11.1.1.2 3 300 2 20显 示 信 息解 释Destination 目 标 <strong>网</strong> 段 或 地 址 ;AdvRouter 选 举 路 由 ;NextHop 下 一 跳 地 址 ;Age 老 化 时 间 ;SeqNumber 序 列 号 ;Type 引 入 外 部 路 由 的 类 型 ;Cost 引 入 外 部 路 由 的 花 费 .(4)show ip ospf cumulative使 用 show ip ospf cummulative 命 令 可 以 显 示 关 于 OSPF 路 由 协 议 的 统 计 信 息 。例 如 , 显 示 信 息 为 :第 307 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch#show ip ospf cumulativeIO cumulativetype in outHELLO 1048 253DD 338 337LS Req 62 219LS Update 753 295LS Ack 495 308ASE count 0 checksum 0original LSA 340 LS_RTR 179 LS_NET 1 LS_SUM_NET 160 LS_SUM_ASB 0LS_ASE 0received LSA 325Areaid 0nbr count 1 interface count 1spf times 120DB entry count 6LS_RTR 2 LS_NET 2 LS_SUM_NET 3 LS_SUM_ASB 0 LS_ASE 3Areaid 1nbr count 2 interface count 1spf times 52DB entry count 6LS_RTR 3 LS_NET 3 LS_SUM_NET 1 LS_SUM_ASB 0 LS_ASE 3AS internal route 4 AS external route 0显 示 信 息解 释IO cumulative 输 入 输 出 OSPF <strong>数</strong> <strong>据</strong> 包 的 统 计 ;Type<strong>数</strong> <strong>据</strong> 包 类 型 : 包 括 hello 报 文 、DD 报 文 、LS的 请 求 、 更 新 、 确 认 包 等 ;In 输 入 统 计 值 ;Out 输 出 统 计 值 ;Areaid具 体 针 对 OSPF 的 某 个 区 域 的 OSPF <strong>数</strong> <strong>据</strong> 统计 。(5)show ip ospf database使 用 show ip ospf database 命 令 可 以 显 示 关 于 OSPF 路 由 协 议 的 连 接 状 态 <strong>数</strong> <strong>据</strong> 库 信 息 。例 如 , 显 示 信 息 为 :Switch#show ip ospf databaseOSPF router ID:11.11.4.1AS:NoArea 1>>>>>>>> Area ID: 0Router LSAs第 308 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>LS ID ADV rtr Age Sequence Cost Checksum(Router ID)11.11.4.1 11.11.4.1 0 2147483808 0 4240111.11.4.2 11.11.4.2 18 2147483863 1 6777215Router LSA11.11.4.1 11.11.4.1 0 2147483808 0 4240111.11.4.2 11.11.4.2 18 2147483863 1 6777215Network LSAsLS ID ADV rtr Age Sequence Cost Checksum(DR's IP)11.11.4.2 11.11.4.2 1 2147483662 1 35126Summary Network LSAsLS ID ADV rtr Age Sequence Cost Checksum(Net's IP)11.11.1.0 11.11.4.1 0 2147483656 1 677721511.11.2.255 11.11.4.1 0 2147483649 1 677721511.11.3.255 11.11.4.1 0 2147483680 1 6777215ASBR Summary LSAsLS ID ADV rtr Age Sequence Cost Checksum(ASBR's Rtr ID)Area 2>>>>>>>> Area ID: 1Router LSAsLS ID ADV rtr Age Sequence Cost Checksum(Router ID)11.11.2.1 11.11.2.1 1 2147483698 1 677721514.14.14.1 14.14.14.1 1 2147483662 1 1483111.11.4.1 11.11.4.1 0 2147483669 0 33875Router LSA11.11.2.1 11.11.2.1 1 2147483698 1 677721514.14.14.1 14.14.14.1 1 2147483662 1 1483111.11.4.1 11.11.4.1 0 2147483669 0 33875Network LSAs第 309 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册LS ID ADV rtr Age Sequence Cost Checksum(DR's IP)11.11.1.1 11.11.4.1 0 2147483649 1 677721511.11.1.3 14.14.14.1 15 2147483705 1 53384Summary Network LSAsLS ID ADV rtr Age Sequence Cost Checksum(Net's IP)11.11.4.255 11.11.4.1 0 2147483677 1 6777215ASBR Summary LSAsLS ID ADV rtr Age Sequence Cost Checksum(ASBR's Rtr ID)AS External LSAsLS ID Route type ADV rtr Age Sequence Cost Checksu Forw addr RouteTag(Ext Net's IP)显 示 信 息解 释OSPF router ID三 层 交 换 机 的 ID;Area 1>>>>>>>> Area ID: 0 表 示 从 区 域 1 到 区 域 0 各 项 LSA <strong>数</strong> <strong>据</strong> 库 信 息 ;Router LSAs路 由 LSA;Network LSAs<strong>网</strong> <strong>络</strong> LSA;Summary Network LSAs汇 总 <strong>网</strong> <strong>络</strong> LSA;ASBR Summary LSAs自 治 系 统 外 部 LSA。(6)show ip ospf interface使 用 show ip ospf interface 命 令 可 以 显 示 关 于 接 口 的 OSPF 路 由 协 议 信 息 。例 如 , 显 示 信 息 为 :Switch#show ip ospf interface vlan 1IP address: 11.11.4.1 Mask: 255.255.255.0 Area: 0Net type: BROADCAST cost: 1State: IBACKUP Type: BDRPriority: 1 Transit Delay: 1DR: 11.11.4.2 BDR: 11.11.4.1Authentication key:Timer: Hello:10 Poll: 0 Dead: 40 Retrans: 5Number of Neigbors: 1 Nubmer of Adjacencies: 1Adjacencies:1: 11.11.4.2显 示 信 息解 释IP address 接 口 的 IP 地 址 ;Mask 接 口 掩 码 ;第 310 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Area 接 口 所 属 区 域 ;Net type <strong>网</strong> <strong>络</strong> 类 型 , 如 广 播 、 点 对 多 点 等 ;Cost 代 价 值 ;State 状 态 ;Type 三 层 交 换 机 类 型 , 如 是 否 是 指 定 三 层 交 换 机 ;Priority 在 选 举 指 定 三 层 交 换 机 中 的 优 先 级 ;Transit Delay 接 口 传 送 LAS 的 延 时 值 ;DR 指 定 三 层 交 换 机 ;BDR 备 <strong>份</strong> 指 定 三 层 交 换 机 ;Authentication key OSPF 报 文 认 证 密 钥 ;Timer:Hello、Poll、Dead、RetransOSPF 协 议 计 时 器 : 包 括 hello 报 文 、pollinterval 报 文 、 路 由 失 效 、 路 由 重 发 等 的时 间 值 ;Number of Neigbors 相 邻 三 层 交 换 机 的 个 <strong>数</strong> ;Nubmer of Adjacencies 相 邻 路 由 接 口 的 个 <strong>数</strong> ;Adjacencies 相 邻 接 口 的 IP 地 址 ;(7)show ip ospf neighbor使 用 show ip ospf neighbor 命 令 可 以 显 示 关 于 OSPF 邻 居 三 层 交 换 机 的 信 息 。例 如 , 显 示 信 息 为 :Switch#show ip ospf neighborinterface ip 12.1.1.1 area id 0router id 12.1.1.2 router ip addr 12.1.1.2state NFULL priority 1DR 12.1.1.2 BDR 12.1.1.1last hello 66261 last exch 65712interface ip 30.1.1.1 area id 0interface ip 50.1.1.1 area id 0router id 50.1.1.2 router ip addr 50.1.1.2state NFULL priority 0DR 50.1.1.1 BDR 0.0.0.0last hello 66286 last exch 49614interface ip 51.1.1.1 area id 0interface ip 52.1.1.1 area id 0interface ip 100.1.1.1 area id 0interface ip 110.1.1.1 area id 0interface ip 150.1.1.1 area id 0router id 12.2.0.0 router ip addr 150.1.1.2state NFULL priority 0第 311 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册DR 150.1.1.1 BDR 0.0.0.0last hello 66289 last exch 49607显 示 信 息解 释interface ip本 三 层 交 换 机 某 一 接 口 IP 地 址area id 接 口 所 属 区 域 号 ;router id 相 邻 三 层 交 换 机 的 ID 号 ;router ip addr 相 邻 三 层 交 换 机 的 接 口 的 IP 地 址 ;State 链 路 状 态 ;Priority 优 先 级 ;DR指 定 三 层 交 换 机 ID;BDR备 <strong>份</strong> 指 定 三 层 交 换 机 ID;last hello 最 后 的 hello 报 文 ;last exch 最 后 的 交 换 报 文 。(8)show ip ospf routing使 用 show ip ospf routing 命 令 可 以 显 示 关 于 OSPF 路 由 表 的 信 息 。例 如 , 显 示 信 息 为 :Switch#show ip ospf routingAS internal routes:Destination Area Cost Dest Type Next Hop ADV rtr11.11.1.0 1 1 0 11.11.1.1 14.14.14.111.11.4.0 0 1 0 11.11.4.1 11.11.4.211.11.2.0 1 2 0 11.11.1.2 11.11.2.111.11.3.0 1 11 0 11.11.1.3 14.14.14.1AS external routes:Destination Cost Dest Type Next Hop ADV rtr显 示 信 息解 释AS internal routes 自 治 系 统 内 部 路 由 ;AS external routes 自 治 系 统 外 部 路 由 ;Destination 目 标 <strong>网</strong> 段 ;Area 区 域 号 ;Cost 代 价 值 ;Dest Type 路 由 类 型 ;Next Hop 下 一 跳 ;ADV rtr通 告 三 层 交 换 机 接 口 地 址(9)show ip ospf virtual-links使 用 show ip ospf virtual-links 命 令 可 以 显 示 关 于 OSPF 虚 链 路 信 息 。例 如 , 显 示 信 息 为 :Switch#show ip ospf virtual-links第 312 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>no virtual-link(10)show ip protocols使 用 show ip protocols 命 令 可 以 显 示 当 前 三 层 交 换 机 运 行 路 由 协 议 的 信 息 。例 如 , 显 示 信 息 为 :Switch#sh ip protocolsOSPF is running.my router ID is 100.1.1.1preference=10 ase perference=150export metric=1export tag=-2147483648area ID 1interface count:27times spf has been run for this areanet range:LSRefreshTime is1800RIP informationrip is shutting down显 示 信 息解 释OSPF is running 正 在 运 行 的 路 由 协 议 为 OSPF 协 议 ;My router ID 运 行 OSPF 协 议 三 层 交 换 机 的 ID 号 ;Preference OSPF 路 由 的 优 先 级 ;Ase preference 自 治 系 统 外 部 路 由 的 优 先 级 ;Export metric 输 出 OSPF 路 由 的 度 量 值 ;Export tag 输 出 OSPF 路 由 的 标 签 值 ;Area ID 三 层 交 换 机 所 在 OSPF 域 的 ID 号 ;Interface count 运 行 OSPF 路 由 协 议 的 接 口 <strong>数</strong> ;N times spf has been run for this area 三 层 交 换 机 进 行 最 小 生 成 树 的 计 算 ;Net range 运 行 OSPF 协 议 的 <strong>网</strong> <strong>络</strong> 区 间 ;LSRefreshTimeOSPF 协 议 刷 新 链 路 状 态 通 告 LSA 周 期 时间 。18.4.4.2 OSPF 排 错 帮 助在 配 置 、 使 用 OSPF 协 议 时 , 可 能 会 由 于 物 理 连 接 、 配 置 错 误 等 原 因 导 致 OSPF 协 议未 能 正 常 运 行 。 因 此 , 用 户 应 注 意 一 下 要 点 : 首 先 应 该 保 证 物 理 连 接 的 正 确 无 误 ; 其 次 , 保 证 接 口 和 链 路 协 议 是 UP( 使 用 show interface 命 令 ); 然 后 在 各 接 口 上 配 置 不 同 <strong>网</strong> 段 的 IP 地 址 然 后 , 先 启 动 OSPF 协 议 ( 使 用 router ospf 命 令 ) 再 在 相 应 接 口 配 置 所 属 OSPF 域 ;第 313 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册接 着 , 注 意 OSPF 协 议 的 自 身 特 点 ——OSPF 骨 干 域 (0 域 ) 必 须 保 证 是 连 续 的 , 如 果不 连 续 使 用 虚 连 接 (virtual link) 接 来 保 证 , 所 <strong>有</strong> 非 0 域 只 能 通 过 0 域 与 其 他 非 0 域 相连 , 不 允 许 非 0 域 直 接 相 连 ; 边 界 三 层 交 换 机 是 指 该 三 层 交 换 机 的 一 部 分 接 口 属 于 0域 , 而 另 外 一 部 分 接 口 属 于 非 0 域 ; 对 于 广 播 <strong>网</strong> 等 多 路 访 问 <strong>网</strong> , 需 要 选 举 指 定 三 层 交 换机 DR;如 果 使 用 检 查 都 尝 试 仍 无 法 解 决 OSPF 的 路 由 问 题 , 那 么 请 使 用 debug ip ospfpacket/event 等 调 试 命 令 , 然 后 将 3 分 钟 内 的 DEBUG 信 息 拷 贝 下 来 , 发 送 给 <strong>大</strong> <strong>唐</strong> <strong>高</strong><strong>鸿</strong> <strong>技</strong> <strong>术</strong> 服 务 中 心 。第 314 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 19 章 组 播 协 议 配 置19.1 组 播 协 议 概 述19.1.1 组 播 简 介当 信 息 ( 包 括 <strong>数</strong> <strong>据</strong> 、 语 音 和 视 频 ) 传 送 的 目 的 地 是 <strong>网</strong> <strong>络</strong> 中 的 少 <strong>数</strong> 用 户 时 , 可 以 采 用 多 种传 送 方 式 。 可 以 采 用 单 播 (Unicast) 的 方 式 , 即 为 每 个 用 户 单 独 建 立 一 条 <strong>数</strong> <strong>据</strong> 传 送 通 路 ;或 者 采 用 广 播 (Broadcast) 的 方 式 , 把 信 息 传 送 给 <strong>网</strong> <strong>络</strong> 中 的 所 <strong>有</strong> 用 户 , 不 管 他 们 是 否 需 要 ,都 会 接 收 到 广 播 来 的 信 息 。 例 如 , 在 一 个 <strong>网</strong> <strong>络</strong> 上 <strong>有</strong> 200 个 用 户 需 要 接 收 相 同 的 信 息 时 , 传 统的 解 决 方 案 是 用 单 播 方 式 把 这 一 信 息 分 别 发 送 200 次 , 以 便 确 保 需 要 <strong>数</strong> <strong>据</strong> 的 用 户 能 够 得 到 所需 的 <strong>数</strong> <strong>据</strong> ; 或 者 采 用 广 播 的 方 式 , 在 整 个 <strong>网</strong> <strong>络</strong> 范 围 内 传 送 <strong>数</strong> <strong>据</strong> , 需 要 这 些 <strong>数</strong> <strong>据</strong> 的 用 户 可 直 接在 <strong>网</strong> <strong>络</strong> 上 获 取 。 这 两 种 方 式 都 浪 费 了 <strong>大</strong> 量 宝 贵 的 带 宽 资 源 , 而 且 广 播 方 式 也 不 利 于 信 息 的 安全 和 保 密 。IP 组 播 <strong>技</strong> <strong>术</strong> 的 出 现 及 时 解 决 了 这 个 问 题 。 组 播 源 仅 发 送 一 次 信 息 , 组 播 路 由 协 议 为 组 播<strong>数</strong> <strong>据</strong> 包 建 立 树 型 路 由 , 被 传 递 的 信 息 在 尽 可 能 远 的 分 叉 路 口 才 开 始 复 制 和 分 发 , 因 此 , 信 息能 够 被 准 确 <strong>高</strong> 效 地 传 送 到 每 个 需 要 它 的 用 户 。需 要 注 意 的 是 , 组 播 源 不 一 定 需 要 加 入 组 播 组 , 它 向 某 些 组 播 组 发 送 <strong>数</strong> <strong>据</strong> , 自 己 不 一 定是 该 组 的 接 收 者 。 可 以 同 时 <strong>有</strong> 多 个 源 向 一 个 组 播 组 发 送 报 文 。 <strong>网</strong> <strong>络</strong> 中 可 能 <strong>有</strong> 不 支 持 组 播 的 路由 器 , 组 播 路 由 器 可 以 使 用 隧 道 方 式 将 组 播 包 封 装 在 单 播 IP 包 中 传 送 给 相 邻 的 组 播 路 由 器 ,相 邻 的 组 播 路 由 器 再 将 单 播 IP 头 剥 掉 , 然 后 继 续 进 行 组 播 传 输 。 从 而 避 免 对 <strong>网</strong> <strong>络</strong> 的 结 构 进 行较 <strong>大</strong> 的 改 动 。 组 播 的 优 势 主 要 在 于 :1) 提 <strong>高</strong> 效 率 : 降 低 <strong>网</strong> <strong>络</strong> 流 量 , 减 轻 服 务 器 和 CPU 负 荷 ;2) 优 化 性 能 : 减 少 冗 余 流 量 ;3) 分 布 式 应 用 : 使 多 点 应 用 成 为 可 能 。19.1.2 组 播 地 址组 播 报 文 的 目 的 地 址 使 用 D 类 IP 地 址 , 范 围 是 从 224.0.0.0 到 239.255.255.255。D 类 地址 不 能 出 现 在 IP 报 文 的 源 IP 地 址 字 段 。 单 播 <strong>数</strong> <strong>据</strong> 传 输 过 程 中 , 一 个 <strong>数</strong> <strong>据</strong> 包 传 输 的 路 径 是 从 源地 址 路 由 到 目 的 地 址 , 利 用 “ 逐 跳 ”(hop-by-hop) 的 原 理 在 IP <strong>网</strong> <strong>络</strong> 中 传 输 。 然 而 在 IP 组 播 环境 中 , <strong>数</strong> <strong>据</strong> 包 的 目 的 地 址 不 是 一 个 , 而 是 一 组 , 形 成 组 地 址 。 所 <strong>有</strong> 的 信 息 接 收 者 都 加 入 到 一个 组 内 , 并 且 一 旦 加 入 之 后 , 流 向 组 地 址 的 <strong>数</strong> <strong>据</strong> 立 即 开 始 向 接 收 者 传 输 , 组 中 的 所 <strong>有</strong> 成 员 都能 接 收 到 <strong>数</strong> <strong>据</strong> 包 。 组 播 组 中 的 成 员 是 动 态 的 , 主 机 可 以 在 任 何 时 刻 加 入 和 离 开 组 播 组 。组 播 组 可 以 是 永 久 的 也 可 以 是 临 时 的 。 组 播 组 地 址 中 , <strong>有</strong> 一 部 分 由 官 方 分 配 的 , 称 为 永第 315 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册久 组 播 组 。 永 久 组 播 组 保 持 不 变 的 是 它 的 IP 地 址 , 组 中 的 成 员 构 成 可 以 发 生 变 化 。 永 久 组 播组 中 成 员 的 <strong>数</strong> 量 都 可 以 是 任 意 的 , 甚 至 可 以 为 零 。 那 些 没 <strong>有</strong> 保 留 下 来 供 永 久 组 播 组 使 用 的 IP组 播 地 址 , 可 以 被 临 时 组 播 组 利 用 。224.0.0.0~224.0.0.255 为 预 留 的 组 播 地 址 ( 永 久 组 地 址 ), 地 址 224.0.0.0 保 留 不 做 分配 , 其 它 地 址 供 路 由 协 议 使 用 ; 224.0.1.0~238.255.255.255 为 用 户 可 用 的 组 播 地 址 ( 临时 组 地 址 ), 全 <strong>网</strong> 范 围 内 <strong>有</strong> 效 ;239.0.0.0~239.255.255.255 为 本 地 管 理 组 播 地 址 , 仅 在 特定 的 本 地 范 围 内 <strong>有</strong> 效 。 常 用 的 预 留 组 播 地 址 列 表 如 下 :224.0.0.0 基 准 地 址 ( 保 留 )224.0.0.1 所 <strong>有</strong> 主 机 的 地 址224.0.0.2 所 <strong>有</strong> 组 播 路 由 器 的 地 址224.0.0.3 不 分 配224.0.0.4 DVMRP 路 由 器224.0.0.5 OSPF 路 由 器224.0.0.6 OSPF DR224.0.0.7 ST 路 由 器224.0.0.8 ST 主 机224.0.0.9 RIP-2 路 由 器224.0.0.10 IGRP 路 由 器224.0.0.11 活 动 代 理224.0.0.12 DHCP 服 务 器 / 中 继 代 理224.0.0.13 所 <strong>有</strong> PIM 路 由 器224.0.0.14 RSVP 封 装224.0.0.15 所 <strong>有</strong> CBT 路 由 器224.0.0.16 指 定 SBM224.0.0.17 所 <strong>有</strong> SBMS224.0.0.18 VRRP以 太 <strong>网</strong> 传 输 单 播 IP 报 文 的 时 候 , 目 的 MAC 地 址 使 用 的 是 接 收 者 的 MAC 地 址 。 但 是 在 传输 组 播 报 文 时 , 传 输 目 的 不 再 是 一 个 具 体 的 接 收 者 , 而 是 一 个 成 员 不 确 定 的 组 , 所 以 使 用 的是 组 播 MAC 地 址 。 组 播 MAC 地 址 是 和 组 播 IP 地 址 对 应 的 。IANA(Internet Assigned NumberAuthority) 规 定 , 组 播 MAC 地 址 的 <strong>高</strong> 24bit 为 0x01005e,MAC 地 址 的 低 23bit 为 组 播 IP 地 址的 低 23bit。由 于 IP 组 播 地 址 的 后 28 位 中 只 <strong>有</strong> 23 位 被 映 射 到 MAC 地 址 , 这 样 就 会 <strong>有</strong> 32 个 IP 组 播 地 址映 射 到 同 一 MAC 地 址 上 。19.1.3 IP 组 播 报 文 转 发在 组 播 模 型 中 , 源 主 机 向 IP <strong>数</strong> <strong>据</strong> 包 目 的 地 址 字 段 内 的 组 播 组 地 址 所 表 示 的 主 机 组 传 送 信第 316 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>息 。 和 单 播 模 型 不 同 的 是 , 组 播 模 型 必 须 将 组 播 <strong>数</strong> <strong>据</strong> 包 转 发 到 多 个 外 部 接 口 上 以 便 能 传 送 到所 <strong>有</strong> 接 收 站 点 , 因 此 组 播 转 发 过 程 比 单 播 转 发 过 程 更 加 复 杂 。为 了 保 证 组 播 信 息 包 都 是 通 过 最 短 路 径 到 达 路 由 器 , 组 播 必 须 依 靠 单 播 路 由 表 或 者 单 独提 供 给 组 播 使 用 的 单 播 路 由 表 ( 如 DVMRP 路 由 表 ), 对 组 播 信 息 包 的 接 收 接 口 进 行 一 定 的检 查 , 这 种 检 查 机 制 就 是 <strong>大</strong> 部 分 组 播 路 由 协 议 进 行 组 播 转 发 的 基 础 ——RPF(Reverse PathForwarding, 逆 向 路 径 转 发 ) 检 查 。 组 播 路 由 器 利 用 到 达 的 组 播 <strong>数</strong> <strong>据</strong> 包 的 源 地 址 来 查 询 单 播路 由 表 或 者 独 立 的 组 播 路 由 表 , 以 确 定 此 <strong>数</strong> <strong>据</strong> 包 到 达 的 入 接 口 处 于 接 收 站 点 至 源 地 址 的 最 短路 径 上 。 如 果 使 用 的 是 <strong>有</strong> 源 树 , 这 个 源 地 址 就 是 发 送 组 播 <strong>数</strong> <strong>据</strong> 包 的 源 主 机 的 地 址 ; 如 果 使 用的 是 共 享 树 , 该 源 地 址 就 是 共 享 树 的 根 的 地 址 。 当 组 播 <strong>数</strong> <strong>据</strong> 包 到 达 路 由 器 时 , 如 果 RPF 检查 通 过 , <strong>数</strong> <strong>据</strong> 包 则 按 照 组 播 转 发 项 进 行 转 发 , 否 则 , <strong>数</strong> <strong>据</strong> 包 被 丢 弃 。19.1.4 IP 组 播 应 用IP 组 播 <strong>技</strong> <strong>术</strong> <strong>有</strong> 效 地 解 决 了 单 点 发 送 多 点 接 收 的 问 题 , 实 现 了 IP <strong>网</strong> <strong>络</strong> 中 点 到 多 点 的 <strong>高</strong> 效 <strong>数</strong><strong>据</strong> 传 送 , 能 够 <strong>大</strong> 量 节 约 <strong>网</strong> <strong>络</strong> 带 宽 、 降 低 <strong>网</strong> <strong>络</strong> 负 载 。 利 用 <strong>网</strong> <strong>络</strong> 的 组 播 特 性 可 以 方 便 地 提 供 一 些新 的 增 值 业 务 , 包 括 在 线 直 播 、 <strong>网</strong> <strong>络</strong> 电 视 、 远 程 教 育 、 远 程 医 疗 、 <strong>网</strong> <strong>络</strong> 电 台 、 实 时 视 / 音 频会 议 等 互 联 <strong>网</strong> 的 信 息 服 务 领 域 , 包 括 :1) 多 媒 体 、 流 媒 体 的 应 用 ;2) <strong>数</strong> <strong>据</strong> 仓 库 、 金 融 应 用 ( <strong>股</strong> 票 ) 等 ;3) 任 何 “ 点 到 多 点 ” 的 <strong>数</strong> <strong>据</strong> 发 布 应 用 。在 IP <strong>网</strong> <strong>络</strong> 中 多 媒 体 业 务 日 渐 增 多 的 情 况 下 , 组 播 <strong>有</strong> 着 巨 <strong>大</strong> 的 市 场 潜 力 , 组 播 业 务 也 将逐 渐 得 到 推 广 和 普 及 。19.2 组 播 <strong>公</strong> 共 配 置19.2.1 组 播 <strong>公</strong> 共 配 置 命 令• show ip mroute19.2.1.1 show ip mroute命 令 :show ip mroute [group_address] [source_address]功 能 : 显 示 ip 组 播 报 文 转 发 项 。参 <strong>数</strong> :[group_address] <strong>限</strong> 定 显 示 转 发 项 的 组 地 址 ;[source_address] <strong>限</strong> 定 显 示 转 发 项的 源 地 址 。缺 省 情 况 : 不 显 示 。第 317 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 本 命 令 用 于 显 示 ip 组 播 转 发 项 , 即 系 统 FIB 表 中 用 于 转 发 组 播 报 文 的 转 发 项 。举 例 : 显 示 所 <strong>有</strong> ip 组 播 转 发 项Switch # show ip mrouteName: Loopback, Index: 27, State:9 localaddr: 127.0.0.1, remote: 127.0.0.1Name: Vlan1, Index: 29, State:13 localaddr: 1.1.1.1, remote: 1.1.1.1Name: Vlan4, Index: 52, State:13 localaddr: 2.1.1.1, remote: 2.1.1.1Name: Vlan3, Index: 40, State:13 localaddr: 3.1.1.1, remote: 3.1.1.1Group Origin Iif Wrong Oif:TTL225.1.1.101 1.1.1.100 Vlan1 0 52:140:1239.255.0.1 9.1.1.100 Vlan4 0 29:1239.255.0.1 7.1.1.100 Vlan4 0 29:1239.255.0.1 1.1.1.100 Vlan1 0 52:140:1Switch #显 示 信 息解 释Name列 出 组 播 协 议 使 用 的 接 口 列 表 , 并 描 述 接 口 的 基 本 信 息Index接 口 的 索 引 号Group组 播 转 发 项 组 地 址Origin组 播 转 发 项 源 地 址Iif组 播 转 发 项 入 接 口Wrong从 错 误 入 接 口 收 到 的 组 播 报 文 ( 对 该 转 发 项 ) 计 <strong>数</strong>Oif:TTLOif 出 接 口 列 表 , 使 用 接 口 索 引 号 , 可 以 通 过 上 面 给 出 的 接 口 列 表与 接 口 索 引 号 对 应 ;TTL 为 该 出 接 口 上 的 TTL 门 <strong>限</strong> 值19.3 PIM-DM19.3.1 PIM-DM 介 绍PIM-DM(Protocol Independent Multicast,Dense Mode, 协 议 独 立 组 播 - 密 集 模 式 )属 于 密 集 模 式 的 组 播 路 由 协 议 , 适 用 于 小 型 <strong>网</strong> <strong>络</strong> , 在 这 种 <strong>网</strong> <strong>络</strong> 环 境 下 , 组 播 组 的 成 员 相 对 比较 密 集 。PIM-DM 的 工 作 过 程 可 以 概 括 为 : 邻 居 发 现 、 扩 散 — 剪 枝 过 程 、 嫁 接 阶 段 。1. 邻 居 发 现PIM-DM 路 由 器 刚 开 始 启 动 时 , 需 要 使 用 Hello 报 文 来 发 现 邻 居 。 运 行 PIM-DM 的 各 <strong>网</strong>第 318 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong><strong>络</strong> 节 点 之 间 使 用 Hello 报 文 保 持 联 系 。PIM-DM Hello 报 文 是 周 期 性 发 送 的 。2. 扩 散 — 剪 枝 过 程 (Flooding&Prune)PIM-DM 假 设 <strong>网</strong> <strong>络</strong> 上 的 所 <strong>有</strong> 主 机 都 准 备 接 收 组 播 <strong>数</strong> <strong>据</strong> 。 当 某 组 播 源 S 开 始 向 组 播 组 G 发送 <strong>数</strong> <strong>据</strong> 时 , 在 路 由 器 接 收 到 组 播 报 文 后 , 首 先 根 <strong>据</strong> 单 播 路 由 表 进 行 RPF 检 查 , 如 果 检 查 通 过 ,路 由 器 创 建 一 个 (S,G) 表 项 , 然 后 将 组 播 报 文 向 <strong>网</strong> <strong>络</strong> 上 所 <strong>有</strong> 下 游 PIM-DM 节 点 转 发(Flooding)。 如 果 没 <strong>有</strong> 通 过 RPF 检 查 , 即 组 播 报 文 是 从 错 误 的 接 口 输 入 , 则 将 该 报 文 丢 弃 。经 过 这 个 过 程 , 在 PIM-DM 组 播 域 内 , 每 个 节 点 都 会 创 建 一 个 (S,G) 表 项 。 如 果 下 游 节点 没 <strong>有</strong> 组 播 组 成 员 , 则 向 上 游 节 点 发 剪 枝 (Prune) 消 息 , 通 知 上 游 节 点 不 用 再 转 发 该 组 播组 <strong>数</strong> <strong>据</strong> 。 上 游 节 点 收 到 剪 枝 消 息 后 , 就 将 相 应 的 接 口 从 其 组 播 转 发 表 项 (S,G) 对 应 的 输出 接 口 列 表 中 删 除 , 这 就 建 立 了 一 个 以 源 S 为 根 的 SPT(Shortest Path Tree,SPT) 树 。 剪枝 过 程 最 先 由 叶 子 路 由 器 发 起 。上 述 过 程 就 称 为 扩 散 — 剪 枝 过 程 。 各 个 被 剪 枝 的 节 点 同 时 提 供 超 时 机 制 , 当 剪 枝 超 时 时 ,路 由 器 重 新 开 始 扩 散 — 剪 枝 过 程 。PIM-DM 的 扩 散 — 剪 枝 机 制 周 期 性 进 行 。3. RPF 检 查PIM-DM 采 用 RPF 检 查 , 利 用 现 存 的 单 播 路 由 表 构 建 一 棵 从 <strong>数</strong> <strong>据</strong> 源 始 发 的 组 播 转 发 树 。当 一 个 组 播 包 到 达 时 , 路 由 器 首 先 判 断 到 达 路 径 的 正 确 性 。 如 果 到 达 接 口 是 单 播 路 由 指 示 的通 往 组 播 源 的 接 口 , 就 认 为 这 个 组 播 包 是 从 正 确 路 径 而 来 ; 否 则 , 将 组 播 包 作 为 冗 余 报 文 丢弃 。 作 为 路 径 判 断 依 <strong>据</strong> 的 单 播 路 由 信 息 可 以 来 源 于 任 何 一 种 单 播 路 由 协 议 , 如 RIP、OSPF 等发 现 的 路 由 信 息 , 而 不 依 赖 于 特 定 的 单 播 路 由 协 议 。4. Assert 机 制如 果 处 于 一 个 LAN <strong>网</strong> 段 上 的 两 台 组 播 路 由 器 A 和 B, 各 自 <strong>有</strong> 到 组 播 源 S 的 接 收 途 径 , 它 们在 接 收 到 组 播 源 S 发 出 的 组 播 <strong>数</strong> <strong>据</strong> 报 文 以 后 , 都 会 向 LAN 上 转 发 该 组 播 报 文 , 这 时 , 下 游 节点 组 播 路 由 器 C 就 会 收 到 两 <strong>份</strong> 相 同 的 组 播 报 文 。 路 由 器 检 测 到 这 种 情 况 后 , 需 要 通 过 Assert机 制 来 选 定 一 个 唯 一 的 转 发 者 。 通 过 发 送 Assert 报 文 , 选 出 一 条 最 优 的 转 发 路 径 , 如 果 两 条或 两 条 以 上 路 径 的 优 先 级 和 开 销 相 同 , 则 选 择 IP 地 址 <strong>大</strong> 的 节 点 作 为 该 (S,G) 项 的 上 游 邻居 , 由 它 负 责 该 (S,G) 组 播 报 文 的 转 发 。5. 嫁 接 (Graft)当 被 剪 枝 的 下 游 节 点 需 要 恢 复 到 转 发 状 态 时 , 该 节 点 使 用 嫁 接 报 文 通 知 上 游 节 点 恢 复 组播 <strong>数</strong> <strong>据</strong> 转 发 。19.3.2 PIM-DM 配 置19.3.2.1 PIM-DM 配 置 任 务 序 列1、 启 动 PIM-DM( 必 须 )2、 配 置 PIM-DM 辅 助 参 <strong>数</strong> ( 可 选 )配 置 PIM-DM 接 口 参 <strong>数</strong>第 319 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册配 置 PIM-DM hello 报 文 间 隔 时 间1. 启 动 PIM-DM 协 议在 DCRS 系 列 三 层 交 换 机 上 运 行 PIM-DM 路 由 协 议 的 基 本 配 置 很 简 单 , 只 需 在 相 应 接口 下 打 开 PIM-DM 开 关 即 可 。命 令接 口 配 置 模 式[no] ip pim dense-mode解 释启 动 PIM-DM 协 议 , 本 命 令 的 no 操 作 关 闭PIM-DM 协 议 。( 必 须 )2. 配 置 PIM-DM 辅 助 参 <strong>数</strong>(1) 配 置 PIM-DM 接 口 参 <strong>数</strong>1) 配 置 PIM-DM hello 报 文 间 隔 时 间命 令解 释接 口 配 置 模 式ip pim query-interval no ip pim query-interval配 置 接 口 PIM-DM hello 报 文 间 隔 时 间 ; 本 命 令的 no 操 作 恢 复 为 缺 省 值 。3. 关 闭 PIM-DM 协 议命 令解 释接 口 配 置 模 式no ip pim dense-mode 关 闭 PIM-DM 协 议 。19.3.2.2 PIM-DM 的 配 置 命 令• ip pim dense-mode• ip pim query-interval• show ip pim interface• show ip pim mroute dm• show ip pim neighbor• debug ip pim19.3.2.3 ip pim dense-mode命 令 :ip pim dense-modeno ip pim dense-mode功 能 : 在 接 口 上 启 动 PIM-DM 协 议 ; 本 命 令 的 no 操 作 在 接 口 上 关 闭 PIM-DM 协 议 。参 <strong>数</strong> : 无 。第 320 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>缺 省 情 况 : 缺 省 为 不 启 动 PIM-DM 协 议 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :举 例 : 在 接 口 vlan1 上 启 动 PIM-DM 协 议 。Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip pim dense-mode19.3.2.4 ip pim query-interval命 令 :ip pim query-interval no ip pim query-interval功 能 : 配 置 接 口 PIM-DM hello 报 文 间 隔 时 间 ; 本 命 令 的 no 操 作 恢 复 为 缺 省 值 。参 <strong>数</strong> : 为 周 期 发 送 PIM-DM hello 报 文 的 时 间 间 隔 , 取 值 范 围 1~18724s。缺 省 情 况 : 周 期 发 送 PIM-DM hello 报 文 的 时 间 间 隔 缺 省 为 10s。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :hello 消 息 使 得 PIM-DM 交 换 机 可 以 互 相 定 位 , 确 定 邻 居 关 系 。PIM-DM 交 换 机通 过 周 期 向 邻 居 发 送 hello 消 息 来 宣 告 自 己 的 存 在 , 如 果 在 规 定 的 时 间 内 没 <strong>有</strong> 收 到 邻 居 发 送的 hello 消 息 , 则 认 为 该 邻 居 丢 失 。 该 时 间 值 的 配 置 不 能 <strong>大</strong> 于 邻 居 超 时 时 间 。举 例 : 在 接 口 vlan1 上 配 置 PIM-DM hello 间 隔 。Switch (Config)#interface vlan1Switch(Config-If-Vlan1)#ip pim query-interval 2019.3.3 PIM-DM 典 型 案 例如 下 图 , 将 SwitchA,switchB 的 以 太 <strong>网</strong> 接 口 加 入 到 相 应 的 vlan 中 , 并 在 各 vlan 接 口 上 启动 PIM-DM 协 议SWITCHASWITCHBEthernet1/2vlan1Ethernet1/1vlan2Ethernet1/1vlan1Ethernet1/2vlan2图 19-1 PIM-DM 典 型 环 境第 321 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册SwitchA 和 SwitchB 配 置 步 骤 如 下 :(1) 配 置 SwitchA:Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)# ip pim dense-modeSwitch(Config-If-Vlan1)#exitSwitch (Config)#interface vlan2Switch(Config-If-Vlan1)# ip pim dense-mode(2) 配 置 SwitchB:Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)# ip pim dense-modeSwitch(Config-If-Vlan1)#exitSwitch (Config)#interface vlan 2Switch(Config-If-Vlan1)# ip pim dense-mode19.3.4 PIM-DM 排 错 帮 助1. 监 测 和 调 试 命 令2.PIM-DM 排 错 帮 助19.3.4.1 监 测 和 调 试 命 令命 令特 权 用 户 配 置 模 式show ip pim mroute dmshow ip pim neighborshow ip pim interfacedebug ip pim解 释显 示 PIM-DM 报 文 转 发 项显 示 PIM-DM 邻 居 信 息显 示 PIM-DM 接 口 信 息打 开 显 示 pim 详 细 信 息 的 调 试 开 关 ; 本 命 令 的no 操 作 为 关 闭 本 调 试 开 关19.3.4.1.1 show ip pim mroute dm命 令 :show ip pim mroute dm功 能 : 显 示 PIM-DM 报 文 转 发 项 。参 <strong>数</strong> : 无 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 本 命 令 用 于 显 示 PIM-DM 组 播 转 发 项 , 即 系 统 FIB 表 中 用 于 转 发 组 播 报 文 的 转第 322 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>发 项 。举 例 : 显 示 所 <strong>有</strong> PIM-DM 报 文 转 发 项Switch#sh ip pim mroute dmBIT Proto: DVMRP 0x2, PIM 0x8, PIMSM 0x10, PIMDM 0x20;Flags: RPT 0x1, WC 0x2, SPT 0x4, NEG CACHE 0x8, JOIN SUPP 0x10;Downstream: IGMP 0x1, NBR 0x2, WC 0x4, RP 0x8, STATIC 0x10;PIMDM Group Table, inodes 7 routes 4:(5.1.1.100, 225.0.0.1), protos: 0x8, flags: 0x4, 00:22:20/0/00:03:30Incoming interface : Vlan3, RPF Nbr 0.0.0.0, pref 0, metric 0Outgoing interface list:(Vlan1), protos: 0x2, UpTime: 00:22:21, Exp:/Prune interface list:(Vlan2), protos: 0x2, UpTime: 00:22:21, Exp: 00:03:07(5.1.1.100, 225.0.0.2), protos: 0x8, flags: 0x4, 00:18:52/00:03:30Incoming interface : Vlan3, RPF Nbr 0.0.0.0, pref 0, metric 0Outgoing interface list:(Vlan1), protos: 0x2, UpTime: 00:18:52, Exp:/Prune interface list:(Vlan2), protos: 0x2, UpTime: 00:18:52, Exp: 00:02:51Switch#显 示 信 息解 释(5.1.1.100, 225.0.0.1) 转 发 项Incoming interface入 接 口 , 即 RPF 接 口Outgoing interface list出 接 口 列 表Prune interface list下 游 剪 枝 接 口 列 表19.3.4.1.2 show ip pim neighbor命 令 :show ip pim neighbor []功 能 : 显 示 pim 接 口 上 的 邻 居 信 息 。参 <strong>数</strong> : 为 接 口 名 称 , 即 显 示 指 定 接 口 上 的 pim 邻 居 信 息 。缺 省 情 况 : 显 示 所 <strong>有</strong> 接 口 上 的 pim 邻 居 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 不 输 入 接 口 名 , 则 显 示 所 <strong>有</strong> 接 口 上 的 pim 邻 居 信 息 。第 323 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册举 例 : 显 示 在 所 <strong>有</strong> 接 口 ( 不 输 入 接 口 名 ) 上 的 pim 邻 居 信 息 。Switch#sh ip pim neighborNeighbor-Address Interface ifIndex Uptime Expires DR-state2.1.1.1 Vlan1 2005 00:25:17 00:01:15 /9.1.1.6 Vlan2 2006 00:25:09 00:01:35 DR5.1.1.4 Vlan3 2007 00:25:01 00:01:38 DRSwitch#显 示 信 息解 释Neighbor-Address邻 居 地 址Interface发 现 该 邻 居 接 口ifIndex接 口 索 引 号Uptime该 邻 居 已 存 在 的 时 间Expires该 邻 居 距 离 超 时 还 剩 的 时 间DR-state该 邻 居 是 否 DR19.3.4.1.3 show ip pim interface命 令 :show ip pim interface []功 能 : 显 示 pim 接 口 信 息 。参 <strong>数</strong> : 为 接 口 名 称 , 即 显 示 指 定 接 口 上 的 pim 信 息 。缺 省 情 况 : 显 示 所 <strong>有</strong> 接 口 的 pim 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 显 示 在 接 口 vlan1 上 的 pim 信 息 。Switch#sh ip pim interface vlan 1Interface Vlan1 : 2.1.1.2owner is pimdm, Vif is 1, Hello Interval is 30Neighbor-Address Interface Uptime Expires2.1.1.1 Vlan1 00:26:23 00:01:39Switch#显 示 信 息解 释Interface( 上 面 )接 口 名 以 及 接 口 ipOwner接 口 所 属 组 播 路 由 协 议Vif接 口 对 应 的 虚 接 口 索 引Hello Interval 接 口 配 置 的 hello 报 文 间 隔 ( 单 位 秒 )Neighbor-Address邻 居 地 址Interface( 下 面 )发 现 该 邻 居 接 口Uptime该 邻 居 已 存 在 的 时 间Expires该 邻 居 距 离 超 时 还 剩 的 时 间第 324 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>19.3.4.1.4 debug ip pim• 命 令 :debug ip pim功 能 : 打 开 显 示 pim 详 细 信 息 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 本 调 试 开 关 。参 <strong>数</strong> : 无 。缺 省 情 况 : 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 需 要 查 看 pim 报 文 等 的 详 细 信 息 , 则 可 以 打 开 本 调 试 开 关 。举 例 :Switch # debug ip pim00:15:45: PIM: Send v2 Hello on vlan1, holdtime 10500:15:45: PIM: Send v2 Hello on vlan1, holdtime 10500:15:45: PIM: Received v2 Hello on vlan1 from 2.1.1.2, holdtime 10519.3.4.2 PIM-DM 排 错 帮 助在 配 置 、 使 用 PIM-DM 协 议 时 , 可 能 会 由 于 物 理 连 接 、 配 置 错 误 等 原 因 导 致 PIM-DM协 议 未 能 正 常 运 行 。 因 此 , 用 户 应 注 意 以 下 要 点 : 首 先 应 该 保 证 物 理 连 接 的 正 确 无 误 ; 其 次 , 保 证 接 口 和 链 路 协 议 是 UP( 使 用 show interface 命 令 ); 然 后 , 在 接 口 上 启 动 PIM-DM 协 议 ( 使 用 ip pim dense-mode 命 令 ); 组 播 协 议 需 使 用 单 播 路 由 进 行 RPF 检 查 , 因 此 必 须 首 先 确 保 单 播 路 由 的 正 确 性 ;如 果 使 用 检 查 都 尝 试 仍 无 法 解 决 PIM-DM 的 问 题 , 那 么 请 使 用 debug ip pim 等 调 试 命令 , 然 后 将 3 分 钟 内 的 DEBUG 信 息 拷 贝 下 来 , 发 送 给 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>技</strong> <strong>术</strong> 服 务 中 心 。第 325 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册19.4 PIM-SM19.4.1 PIM-SM 介 绍PIM-SM(Protocol Independent Multicast,Sparse Mode) 即 与 协 议 无 关 的 组 播 稀 疏模 式 , 属 于 稀 疏 模 式 的 组 播 路 由 协 议 , 主 要 用 于 组 成 员 分 布 相 对 分 散 、 范 围 较 广 、 <strong>大</strong> 规 模 的<strong>网</strong> <strong>络</strong> 。 与 密 集 模 式 的 扩 散 — 剪 枝 不 同 ,PIM-SM 协 议 假 定 所 <strong>有</strong> 的 主 机 都 不 需 要 接 收 组 播 <strong>数</strong> <strong>据</strong>包 , 只 <strong>有</strong> 主 机 明 确 指 定 需 要 时 ,PIM-SM 路 由 器 才 向 它 转 发 组 播 <strong>数</strong> <strong>据</strong> 包 。PIM-SM 通 过 设 置 汇 聚 点 RP(Rendezvous Point) 和 自 举 路 由 器 BSR(BootstrapRouter), 向 所 <strong>有</strong> PIM-SM 路 由 器 通 告 组 播 信 息 , 并 利 用 路 由 器 的 加 入 / 剪 枝 信 息 , 建 立 起 基于 RP 的 共 享 树 RPT(RP-rooted shared tree)。 从 而 减 少 <strong>数</strong> <strong>据</strong> 报 文 和 控 制 报 文 占 用 的 <strong>网</strong> <strong>络</strong>带 宽 , 降 低 路 由 器 的 处 理 开 销 。 组 播 <strong>数</strong> <strong>据</strong> 沿 着 共 享 树 流 到 该 组 播 组 成 员 所 在 的 <strong>网</strong> 段 , 当 <strong>数</strong> <strong>据</strong>流 量 达 到 一 定 程 度 , 组 播 <strong>数</strong> <strong>据</strong> 流 可 以 切 换 到 基 于 源 的 最 短 路 径 树 SPT, 以 减 少 <strong>网</strong> <strong>络</strong> 延 迟 。PIM-SM 不 依 赖 于 特 定 的 单 播 路 由 协 议 , 而 是 使 用 现 存 的 单 播 路 由 表 进 行 RPF 检 查 。1. PIM-SM 工 作 原 理PIM-SM 的 工 作 过 程 主 要 <strong>有</strong> : 邻 居 发 现 、RP 共 享 树 (RPT) 的 生 成 、 组 播 源 注 册 、SPT切 换 等 。 其 中 , 邻 居 发 现 机 制 与 PIM-DM 相 同 , 这 里 不 再 介 绍 。(1) RP 共 享 树 (RPT) 的 生 成当 主 机 加 入 一 个 组 播 组 G 时 , 与 该 主 机 直 接 相 连 的 叶 子 路 由 器 通 过 IGMP 报 文 了 解 到 <strong>有</strong>组 播 组 G 的 接 收 者 , 就 为 组 播 组 G 计 算 出 对 应 的 汇 聚 点 RP, 然 后 向 朝 着 RP 方 向 的 上 一 级 节点 发 送 加 入 组 播 组 的 消 息 (join 消 息 )。 从 叶 子 路 由 器 到 RP 之 间 途 经 的 每 个 路 由 器 都 会 在转 发 表 中 生 成 (*,G) 表 项 , 表 示 由 任 意 源 发 出 的 , 发 送 至 组 播 组 G 的 , 都 适 用 于 该 表 项 。当 RP 收 到 发 往 组 播 组 G 的 报 文 后 , 报 文 就 会 沿 着 已 经 建 立 好 的 路 径 到 达 叶 子 路 由 器 , 进 而到 达 主 机 。 这 样 就 生 成 了 以 RP 为 根 的 RPT。(2) 组 播 源 注 册当 组 播 源 S 向 组 播 组 G 发 送 了 一 个 组 播 报 文 时 , 与 其 直 接 相 连 的 PIM-SM 组 播 路 由 器 接 收到 该 报 文 以 后 , 就 负 责 将 该 组 播 报 文 封 装 成 注 册 报 文 , 单 播 给 对 应 的 RP。 如 果 一 个 <strong>网</strong> 段 上<strong>有</strong> 多 个 PIM-SM 组 播 路 由 器 , 这 时 候 将 由 指 定 路 由 器 DR(Designated Router) 负 责 发 送 该组 播 报 文 。(3) SPT 切 换当 组 播 路 由 器 发 现 从 RP 发 来 的 目 的 地 址 为 G 的 组 播 报 文 的 速 率 超 过 了 阈 值 时 , 组 播 路由 器 就 向 朝 着 源 S 的 上 一 级 节 点 发 送 加 入 消 息 , 导 致 RPT 向 SPT 的 切 换 。2. PIM-SM 配 置 前 准 备 工 作(1) 配 置 候 选 RP在 PIM-SM <strong>网</strong> <strong>络</strong> 中 , 可 以 存 在 多 个 RP( 候 选 RP), 每 个 候 选 RP(Candidate-RP,C-RP)第 326 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>负 责 转 发 目 的 地 址 在 一 定 范 围 内 的 组 播 报 文 。 配 置 多 个 候 选 RP 可 以 实 现 RP 负 载 分 担 。 候 选RP 之 间 没 <strong>有</strong> 主 次 之 分 , 所 <strong>有</strong> 的 组 播 路 由 器 收 到 BSR 通 告 的 候 选 RP 消 息 后 , 根 <strong>据</strong> 相 同 的 算 法计 算 出 与 某 一 组 播 组 对 应 的 RP。注 意 , 一 个 RP 可 以 为 多 个 组 播 组 服 务 , 也 可 以 为 所 <strong>有</strong> 组 播 组 服 务 。 每 个 组 播 组 在 任 意时 刻 , 只 能 唯 一 地 对 应 一 个 RP, 不 能 同 时 对 应 多 个 RP。(2) 配 置 BSRBSR 是 PIM-SM <strong>网</strong> <strong>络</strong> 里 的 管 理 核 心 , 它 负 责 收 集 候 选 RP 发 来 的 信 息 , 并 把 它 们 广 播 出去 。一 个 <strong>网</strong> <strong>络</strong> 内 部 只 能 <strong>有</strong> 一 个 BSR, 但 可 以 配 置 多 个 候 选 BSR(Candidate-BSR,C-BSR)。这 样 , 一 旦 某 个 BSR 发 生 故 障 后 , 能 够 切 换 到 另 外 一 个 。C-BSR 通 过 自 动 选 举 产 生 BSR。19.4.2 PIM-SM 配 置19.4.2.1 PIM-SM 配 置 任 务 序 列1、 启 动 PIM-SM( 必 须 )2、 配 置 PIM-SM 辅 助 参 <strong>数</strong> ( 可 选 )(1) 配 置 PIM-SM 接 口 参 <strong>数</strong>1) 配 置 PIM-SM hello 报 文 间 隔 时 间2) 配 置 接 口 为 PIM-SM 域 边 界(2) 配 置 PIM-SM 全 局 参 <strong>数</strong>1) 配 置 交 换 机 作 为 候 选 BSR2) 配 置 交 换 机 作 为 候 选 RP3、 关 闭 PIM-SM 协 议1. 启 动 PIM-SM 协 议在 DCRS 系 列 三 层 交 换 机 上 运 行 PIM-SM 路 由 协 议 的 基 本 配 置 很 简 单 , 只 需 在 相 应 接口 下 打 开 PIM-SM 开 关 即 可 。命 令接 口 配 置 模 式[no] ip pim sparse-mode解 释启 动 PIM-SM 协 议 , 本 命 令 的 no 操 作 关 闭PIM-SM 协 议 。( 必 须 )2. 配 置 PIM-SM 辅 助 参 <strong>数</strong>(1) 配 置 PIM-SM 接 口 参 <strong>数</strong>1) 配 置 PIM-SM hello 报 文 间 隔 时 间命 令解 释接 口 配 置 模 式第 327 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册ip pim query-interval no ip pim query-interval配 置 接 口 PIM-SM hello 报 文 间 隔 时 间 ; 本 命 令的 no 操 作 恢 复 为 缺 省 值 。2) 配 置 接 口 为 PIM-SM BSR 边 界命 令接 口 配 置 模 式ip pim bsr-borderno ip pim bsr-border解 释配 置 接 口 为 PIM-SM BSR 边 界 ; 本 命 令 的 no操 作 为 取 消 BSR 边 界 的 设 置 。(2) 配 置 PIM-SM 全 局 参 <strong>数</strong>1) 配 置 交 换 机 作 为 候 选 BSR命 令接 口 配 置 模 式ip pim bsr-candidate [hashlength] [Priority]no ip pim bsr-candidate解 释该 命 令 为 全 局 候 选 BSR 配 置 命 令 , 用 于 配 置PIM-SM 候 选 BSR 的 信 息 , 以 用 于 同 其 它 候 选BSR 竞 争 BSR 路 由 器 ; 本 命 令 的 no 操 作 为 取消 候 选 BSR 的 配 置 。2) 配 置 交 换 机 作 为 候 选 RP命 令接 口 配 置 模 式ip pim rp-candidate [group-list access-list] [intervalinterval]no ip pim rp-candidate []解 释该 命 令 为 全 局 候 选 RP 配 置 命 令 , 用 于 配 置PIM-SM 候 选 RP 的 信 息 , 以 用 于 同 其 它 候 选RP 竞 争 RP 路 由 器 ; 本 命 令 的 no 操 作 为 取 消候 选 RP 的 配 置 。3. 关 闭 PIM-SM 协 议命 令解 释接 口 配 置 模 式no ip pim sparse-mode 关 闭 PIM-SM 协 议 。19.4.2.2 PIM-SM 的 配 置 命 令• ip pim sparse-mode• ip pim bsr-border第 328 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>• ip pim query-interval• ip pim bsr-candidate• ip pim rp-candidate• show ip pim bsr-router• show ip pim interface• show ip pim mroute sm• show ip pim neighbor• show ip pim rp• debug ip pim• debug ip pim bsr19.4.2.2.1 ip pim sparse-mode命 令 :ip pim sparse-modeno ip pim sparse-mode功 能 : 在 接 口 上 启 动 PIM-SM 协 议 ; 本 命 令 的 no 操 作 在 接 口 上 关 闭 PIM-SM 协 议 。参 <strong>数</strong> : 无 。缺 省 情 况 : 缺 省 为 不 启 动 PIM-SM 协 议 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :举 例 : 在 接 口 vlan1 上 启 动 PIM-SM 协 议 。Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip pim sparse-mode19.4.2.2.2 ip pim bsr-border命 令 :ip pim bsr-borderno ip pim bsr-border功 能 : 该 命 令 为 接 口 BSR 边 界 配 置 命 令 , 用 于 配 置 PIM-SM 域 的 边 界 , 以 防 止 BSR 消 息的 向 本 PIM-SM 域 外 扩 散 ; 本 命 令 的 no 操 作 为 取 消 BSR 边 界 的 设 置 。参 <strong>数</strong> : 无 。缺 省 情 况 : 接 口 关 闭 BSR 边 界 的 设 置 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 该 命 令 为 接 口 BSR 边 界 配 置 命 令 , 用 于 配 置 PIM-SM 域 的 边 界 , 以 防 止 BSR消 息 的 向 本 PIM-SM 域 外 扩 散 , 即 本 PIM-SM 域 内 的 BSR 消 息 不 用 从 这 个 接 口 向 外 传 递 ; 若取 消 BSR 边 界 的 设 置 , 则 需 取 消 该 配 置 命 令 。举 例 : 在 接 口 Vlan1 上 启 动 BSR 边 界 配 置 。Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip pim bsr-border第 329 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册19.4.2.2.3 ip pim query-interval命 令 :ip pim query-interval no ip pim query-interval功 能 : 配 置 接 口 pim hello 报 文 间 隔 时 间 ; 本 命 令 的 no 操 作 恢 复 为 缺 省 值 。参 <strong>数</strong> : 为 周 期 发 送 pim hello 报 文 的 时 间 间 隔 , 取 值 范 围 1~18724s。缺 省 情 况 : 周 期 发 送 pim hello 报 文 的 时 间 间 隔 缺 省 为 30s。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :hello 消 息 使 得 pim 交 换 机 可 以 互 相 定 位 , 确 定 邻 居 关 系 。pim 交 换 机 通 过 周 期向 邻 居 发 送 hello 消 息 来 宣 告 自 己 的 存 在 , 如 果 在 规 定 的 时 间 内 没 <strong>有</strong> 收 到 邻 居 发 送 的 hello消 息 , 则 认 为 该 邻 居 丢 失 。 该 时 间 值 的 配 置 不 能 <strong>大</strong> 于 邻 居 超 时 时 间 。举 例 : 在 接 口 vlan1 上 配 置 PIM-SM hello 间 隔 。Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip pim query-interval 2019.4.2.2.4 ip pim bsr-candidate命 令 :ip pim bsr-candidate [hash-mask-length] [priority]no ip pim bsr-candidate功 能 : 该 命 令 为 全 局 候 选 BSR 配 置 命 令 , 用 于 配 置 PIM-SM 候 选 BSR 的 信 息 , 以 用 于 同其 它 候 选 BSR 竞 争 BSR 路 由 器 ; 本 命 令 的 no 操 作 为 取 消 候 选 BSR 的 配 置 。参 <strong>数</strong> :ifname, 为 指 定 接 口 名 ;[hash-mask-length], 为 指 定 哈 希 算 法 中 掩 码 长 度 , 其 用于 RP 自 举 选 择 , 取 值 范 围 为 0-32;[priority] , 为 本 候 选 BSR 的 BSR 优 先 级 , 取 值 范 围为 0-255, 若 不 配 置 该 参 <strong>数</strong> , 则 本 候 选 BSR 的 BSR 缺 省 优 先 级 为 0。缺 省 情 况 : 本 交 换 机 不 是 BSR 候 选 路 由 器 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 该 命 令 为 全 局 候 选 BSR 配 置 命 令 , 用 于 配 置 PIM-SM 候 选 BSR 的 信 息 , 以 用于 同 其 它 候 选 BSR 竞 争 BSR 路 由 器 , 只 <strong>有</strong> 配 置 本 命 令 , 本 交 换 机 才 是 BSR 候 选 路 由 器 。举 例 : 全 局 配 置 接 口 vlan1 为 候 选 BSR 消 息 发 送 接 口 。Switch (Config)# ip pim bsr-candidate vlan1 30 1019.4.2.2.5 ip pim rp-candidate命 令 :ip pim rp-candidate [group-list access-list] [interval interval]no ip pim rp-candidate []第 330 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>功 能 : 该 命 令 为 全 局 候 选 RP 配 置 命 令 , 用 于 配 置 PIM-SM 候 选 RP 的 信 息 , 以 用 于 同 其 它候 选 RP 竞 争 RP 路 由 器 ; 本 命 令 的 no 操 作 为 取 消 候 选 RP 的 配 置 。参 <strong>数</strong> : 为 指 定 接 口 名 ;access-list, 为 交 换 机 可 以 充 当 RP 的 组 范 围 列 表 <strong>数</strong> , 取值 范 围 为 1-99, 若 不 配 置 该 参 <strong>数</strong> , 则 缺 省 路 由 器 可 以 充 当 RP 的 组 范 围 为 所 <strong>有</strong> 组 播 组 ;interval , 为 本 候 选 RP 发 送 候 选 RP 报 文 的 间 隔 , 取 值 范 围 为 1-16383 秒 。缺 省 情 况 : 本 交 换 机 不 是 RP 候 选 路 由 器 。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 该 命 令 为 全 局 候 选 RP 配 置 命 令 , 用 于 配 置 PIM-SM 候 选 RP 的 信 息 , 以 用 于 同其 它 候 选 RP 竞 争 RP 路 由 器 , 只 <strong>有</strong> 配 置 本 命 令 , 本 交 换 机 才 是 RP 候 选 路 由 器 。举 例 : 全 局 配 置 接 口 vlan1 为 候 选 RP <strong>公</strong> 告 消 息 发 送 接 口 。Switch (Config)# ip pim rp-candidate vlan1 group-list 5Switch (Config)# access-list 5 permit 239.255.2.0 0.0.0.25519.4.3 PIM-SM 典 型 案 例如 下 图 所 示 , 将 switchA,switchB,switchC,switchD 的 以 太 <strong>网</strong> 接 口 加 入 到 相 应 vlan 中 ,并 在 各 vlan 接 口 上 启 动 PIM-SM 协 议SWITCHASWITCHBEthernet1/2vlan2Ethernet1/1vlan1Ethernet1/1vlan1Ethernet1/2vlan2 rpEthernet1/2vlan2 bsrSWITCHCEthernet1/2vlan2SWITCHDEthernet1/3vlan3Ethernet1/1vlan1Ethernet1/1vlan1Ethernet1/3vlan3图 19-2 PIM-SM 典 型 环 境第 331 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册SwitchA 和 SwitchB,switchC,switchD 配 置 步 骤 如 下 :(1) 配 置 SwitchA:Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)# ip pim sparse-modeSwitch(Config-If-Vlan1)#exitSwitch (Config)#interface vlan 2Switch(Config-If-Vlan2)# ip pim sparse-mode(2) 配 置 SwitchB:Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)# ip pim sparse-modeSwitch(Config-If-Vlan1)#exitSwitch (Config)#interface vlan 2Switch(Config-If-Vlan2)# ip pim sparse-modeSwitch(Config-If-Vlan2)# exitSwitch (Config)# ip pim rp-candidate vlan2 group-list 5Switch (Config)# access-list 5 permit 239.255.2.0 0.0.0.255(3) 配 置 SwitchC:Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)# ip pim sparse-modeSwitch(Config-If-Vlan1)#exitSwitch (Config)#interface vlan 2Switch(Config-If-Vlan2)# ip pim sparse-modeSwitch(Config-If-Vlan2)#exitSwitch (Config)#interface vlan 3Switch(Config-If-Vlan3)# ip pim sparse-modeSwitch(Config-If-Vlan3)# exitSwitch (Config)# ip pim bsr-candidate vlan2 30 10(4) 配 置 SwitchD:Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)# ip pim sparse-modeSwitch(Config-If-Vlan1)#exitSwitch (Config)#interface vlan 2Switch(Config-If-Vlan2)# ip pim sparse-modeSwitch(Config-If-Vlan2)#exitSwitch (Config)#interface vlan 3Switch(Config-If-Vlan3)# ip pim sparse-mode第 332 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>19.4.4 PIM-SM 排 错 帮 助19.4.4.1 监 测 和 调 试 命 令19.4.4.1.1 show ip pim bsr-router命 令 :show ip pim bsr-router功 能 : 显 示 pim bsr-router 信 息 。参 <strong>数</strong> : 无 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 显 示 pim bsr-router 信 息 。Switch #show ip pim bsr-routerSwitch #PIMv2 Bootstrap informationBSR address: 192.4.1.3Priority: 192, Hash mask length: 30Expires : 00:02:13.Switch #显 示 信 息BSR addressPriorityHash mask lengthExpires解 释Bsr-router 地 址Bsr-router 优 先 级Bsr-router 哈 希 掩 码 长 度该 Bsr-router 距 离 超 时 还 剩 的 时 间19.4.4.1.2 show ip pim interface命 令 :show ip pim interface []功 能 : 显 示 pim 接 口 信 息 。参 <strong>数</strong> : 为 接 口 名 称 , 即 显 示 指 定 接 口 上 的 pim 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 显 示 在 接 口 Vlan2 上 的 pim 信 息 。Switch #show ip pim interface vlan2Switch #Interface Vlan2 : 192.3.1.2owner is pimsm, Vif is 1, Hello Interval is 30, pim sm jp interval is (60)Neighbor-Address Interface Uptime Expires第 333 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册192.3.1.3 Vlan2 00:12:18 00:01:38Switch #显 示 信 息解 释Interface( 上 面 )接 口 名 以 及 接 口 ipOwner接 口 所 属 组 播 路 由 协 议Vif接 口 对 应 的 虚 接 口 索 引Hello Interval 接 口 配 置 的 hello 报 文 间 隔 ( 单 位 秒 )jp interval加 入 / 剪 枝 间 隔 时 间Neighbor-Address邻 居 地 址Interface( 下 面 )发 现 该 邻 居 接 口Uptime该 邻 居 已 存 在 的 时 间Expires该 邻 居 距 离 超 时 还 剩 的 时 间19.4.4.1.3 show ip pim mroute sm命 令 :show ip pim mroute sm功 能 : 显 示 PIM-SM 报 文 转 发 项 。参 <strong>数</strong> : 无 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 本 命 令 用 于 显 示 PIM-SM 组 播 转 发 项 , 即 系 统 FIB 表 中 用 于 转 发 组 播 报 文 的 转发 项 。举 例 :Switch # show ip pim mroute smBIT Proto: DVMRP 0x2, PIM 0x8, PIMSM 0x10, PIMDM 0x20;Flags: RPT 0x1, WC 0x2, SPT 0x4, NEG CACHE 0x8, JOIN SUPP 0x10;Downstream: IGMP 0x1, NBR 0x2, WC 0x4, RP 0x8, STATIC 0x10;PIMSM Group Table, inodes 1 routes 1:(192.1.1.1, 225.0.0.1), protos: 0x8, flags: 0x0, 00:10:18/00:03:18Incoming interface : Vlan1, RPF Nbr 0.0.0.0, pref 0, metric 0Outgoing interface list:(Vlan2), protos: 0x2, UpTime: 00:10:18, Exp:00:03:18Switch #显 示 信 息解 释(192.1.1.1, 225.0.0.1) 转 发 项Incoming interface入 接 口 , 即 RPF 接 口Outgoing interface list出 接 口 列 表第 334 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>19.4.4.1.4 show ip pim neighbor命 令 :show ip pim neighbor []功 能 : 显 示 pim 接 口 上 的 邻 居 信 息 。参 <strong>数</strong> : 为 接 口 名 称 , 即 显 示 指 定 接 口 上 的 pim 邻 居 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 不 输 入 接 口 名 , 则 显 示 所 <strong>有</strong> 接 口 上 的 pim 邻 居 信 息 。举 例 : 显 示 在 所 <strong>有</strong> 接 口 ( 不 输 入 接 口 名 ) 上 的 pim 邻 居 信 息 。Switch # show ip pim neighborNeighbor-Address Interface ifIndex Uptime Expires DR-state192.3.1.3 Vlan1 28 00:11:39 00:01:16 DR192.2.1.1 Vlan2 31 00:11:39 00:01:16 /192.4.1.4 Vlan4 33 00:11:39 00:01:44 DR192.4.1.3 Vlan4 33 00:11:39 00:01:17 /Switch #显 示 信 息解 释Neighbor-Address邻 居 地 址Interface发 现 该 邻 居 接 口ifIndex接 口 索 引 号Uptime该 邻 居 已 存 在 的 时 间Expires该 邻 居 距 离 超 时 还 剩 的 时 间DR-state该 邻 居 是 否 DR19.4.4.1.5 show ip pim rp命 令 :show ip pim rp [mapping | group-address]功 能 : 显 示 PIM 的 RP 相 关 信 息 。参 <strong>数</strong> :mapping, 显 示 组 地 址 和 rp 的 对 应 关 系 。group-address, 为 组 地 址 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 显 示 组 PIM 域 中 226.1.1.1 的 RP 信 息 。Switch #show ip pim rp 226.1.1.1RP Address for this group is: 192.2.1.1显 示 信 息解 释RP Address本 组 的 rp 地 址第 335 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册19.4.4.1.6 debug ip pim• 命 令 :debug ip pim功 能 : 打 开 显 示 pim 详 细 信 息 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 本 调 试 开 关 。参 <strong>数</strong> : 无 。缺 省 情 况 : 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 需 要 查 看 pim 报 文 等 的 详 细 信 息 , 则 可 以 打 开 本 调 试 开 关 。举 例 :Switch # debug ip pimPIM debug is on00:17:52: PIM: Received v2 Join/Prune on Vlan2 from 192.3.1.3 to 192.3.1.200:17:52: PIM: Receive Join-list: (192.1.1.0/0/32, 225.0.0.0/0/32), S-bit set00:17:54: PIM: Received v2 Hello on Vlan4 from 192.4.1.4, holdtime 10500:17:57: PIM: Received v2 Hello on vlan3 from 192.2.1.1, holdtime 10500:17:57: PIM: Received v2 Hello on Vlan2 from 192.3.1.3, holdtime 10500:17:58: PIM: Received v2 Hello on Vlan4 from 192.4.1.3, holdtime 10500:18:21: PIM: Send v2 Hello on vlan2, holdtime 10500:18:21: PIM: Send v2 Hello on vlan4, holdtime 10500:18:21: PIM: Send v2 Hello on vlan3, holdtime 10500:18:21: PIM: Send v2 Hello on Vlan4, holdtime 10500:18:21: PIM: Send v2 Hello on Vlan2, holdtime 10519.4.4.1.7 debug ip pim bsr• 命 令 :debug ip pim bsr功 能 : 打 开 显 示 PIM Candidate-RP/BSR 信 息 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 本 调 试开 关 。参 <strong>数</strong> : 无 。缺 省 情 况 : 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 需 要 查 看 PIM Candidate-RP/BSR 报 文 等 的 详 细 信 息 , 则 可 以 打 开 本 调 试开 关 。举 例 :Switch # debug ip pim bsrPIM BSR debug is on00:16:23: PIM: Received v2 BSR on Vlan4 from 192.4.1.300:16:23: PIM: Receive BSR fragtag 6879, hmlen: 30, pri: 19200:16:23: PIM: Receive BSR Group (225.0.0.1, 0.0.0.0): rpcount: 1, fragcount: 1第 336 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>00:16:23: PIM: C-RP 192.2.1.1, holdtime 130, C-RP pri 19200:16:23: PIM: Transmit the BSR message on Vlan200:16:23: PIM: Transmit the BSR message on vlan400:16:23: PIM: Transmit the BSR message on vlan300:16:23: PIM: Transmit the BSR message on vlan219.4.4.2 PIM-SM 排 错 帮 助在 配 置 、 使 用 PIM-SM 协 议 时 , 可 能 会 由 于 物 理 连 接 、 配 置 错 误 等 原 因 导 致 PIM-SM协 议 未 能 正 常 运 行 。 因 此 , 用 户 应 注 意 一 下 要 点 : 首 先 应 该 保 证 物 理 连 接 的 正 确 无 误 ; 其 次 , 保 证 接 口 和 链 路 协 议 是 UP( 使 用 show interface 命 令 ); 组 播 协 议 需 使 用 单 播 路 由 进 行 RPF 检 查 , 因 此 必 须 首 先 确 保 单 播 路 由 的 正 确 性 ; PIM-SM 协 议 需 要 <strong>有</strong> rp 和 bsr 的 支 持 , 所 以 首 先 使 用 show ip pim bsr-router, 看 是否 <strong>有</strong> bsr 信 息 , 如 果 不 存 在 , 则 需 要 查 看 是 否 <strong>有</strong> 通 向 bsr 的 单 播 路 由 ; 使 用 show ip pim rp 命 令 查 看 rp 信 息 是 否 正 确 , 如 果 没 <strong>有</strong> rp 信 息 , 也 要 检 查 单 播 路由 ;如 果 使 用 检 查 都 尝 试 仍 无 法 解 决 PIM-SM 的 问 题 , 那 么 请 使 用 debug ip pim/ debug ip pimbsr 等 调 试 命 令 , 然 后 将 3 分 钟 内 的 DEBUG 信 息 拷 贝 下 来 , 发 送 给 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>技</strong> <strong>术</strong> 服 务 中 心 。19.5 DVMRP19.5.1 DVMRP 介 绍DVMRP(Distance Vector Multicast Routing Protocol) 协 议 即 “ 距 离 向 量 组 播 路 由 协 议 ”。它 是 一 种 密 集 模 式 的 组 播 路 由 协 议 , 采 用 类 似 RIP 方 式 的 路 由 交 换 给 每 个 源 建 立 了 一 个 转 发广 播 树 , 然 后 通 过 动 态 的 剪 枝 / 嫁 接 给 每 个 源 建 立 起 一 个 截 断 广 播 树 , 也 就 是 到 源 的 最 短 路径 树 。 通 过 反 向 路 径 检 查 (RPF) 来 决 定 组 播 包 是 否 应 该 被 转 发 到 下 游 。DVMRP 的 一 些 重 要 特 性 是 :1. 用 于 决 定 反 向 路 径 检 查 信 息 的 路 由 交 换 以 距 离 向 量 为 基 础 ( 方 式 与 RIP 相 似 )2. 路 由 交 换 更 新 周 期 性 的 发 生 ( 缺 省 为 60 秒 )3. TTL 上 <strong>限</strong> =32 跳 ( 而 RIP 是 16)4. 路 由 更 新 包 括 掩 码 , 支 持 CIDR相 对 单 播 路 由 来 说 , 组 播 路 由 是 一 种 颠 倒 的 路 由 ( 也 就 是 , 你 所 感 兴 趣 的 是 信 息 包 从 哪里 来 而 不 是 到 哪 里 去 ), 因 此 在 DVMRP 路 由 表 中 的 信 息 是 被 用 于 确 定 是 否 在 正 确 的 接 口 收到 一 个 输 入 的 组 播 信 息 包 。 否 则 , 为 了 防 止 组 播 循 环 将 放 弃 该 信 息 包 。把 为 了 确 定 信 息 包 到 达 正 确 的 接 口 所 进 行 的 测 试 称 为 RPF 检 查 。 当 <strong>有</strong> 组 播 <strong>数</strong> <strong>据</strong> 包 到 达 某个 接 口 , 通 过 查 找 DVMRP 路 由 表 来 决 定 到 源 <strong>网</strong> <strong>络</strong> 的 反 向 路 径 。 如 果 <strong>数</strong> <strong>据</strong> 包 到 达 的 接 口 是 用第 337 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册于 向 源 传 送 单 播 信 息 的 接 口 , 则 逆 向 路 径 检 查 正 确 , <strong>数</strong> <strong>据</strong> 包 从 所 <strong>有</strong> 下 游 接 口 转 发 出 去 。 如 果不 是 , 则 可 能 是 出 现 了 故 障 , 丢 弃 该 组 播 包 。因 为 不 是 所 <strong>有</strong> 的 交 换 机 都 支 持 组 播 ,DVMRP 支 持 隧 道 组 播 通 信 , 隧 道 是 在 被 不 支 持 组播 路 由 的 交 换 机 隔 开 的 DVMRP 交 换 机 之 间 发 送 组 播 <strong>数</strong> <strong>据</strong> 报 的 一 种 方 法 。 它 充 当 两 个DVMRP 交 换 机 之 间 的 虚 拟 <strong>网</strong> <strong>络</strong> 。 组 播 <strong>数</strong> <strong>据</strong> 包 被 封 装 在 单 播 <strong>数</strong> <strong>据</strong> 包 之 内 , 直 接 发 送 到 下 一 个支 持 组 播 的 交 换 机 。DVMRP 协 议 平 等 对 待 隧 道 接 口 与 一 般 的 物 理 接 口 。如 果 在 一 个 多 入 口 <strong>网</strong> <strong>络</strong> 上 连 接 了 两 个 或 两 个 以 上 的 交 换 机 , 就 可 能 会 把 一 个 <strong>数</strong> <strong>据</strong> 包 的 多<strong>份</strong> 拷 贝 发 送 到 该 子 <strong>网</strong> 上 。 因 此 必 须 指 定 一 个 指 定 的 转 发 者 ,DVMRP 在 利 用 路 由 交 换 的 机 制来 达 到 这 一 目 的 , 当 多 入 口 <strong>网</strong> <strong>络</strong> 上 的 两 个 交 换 机 交 换 路 由 信 息 时 , 就 会 互 相 知 道 对 方 到 源 <strong>网</strong><strong>络</strong> 的 路 由 度 量 , 因 此 到 源 <strong>网</strong> 路 的 度 量 最 小 的 交 换 机 成 为 该 子 <strong>网</strong> 上 的 指 定 转 发 者 , 如 果 度 量 一致 , 则 IP 地 址 较 低 的 获 胜 。当 交 换 机 的 某 个 接 口 配 置 了 运 行 DVMRP 协 议 以 后 , 就 在 该 接 口 上 向 其 他 的 DVMRP 交换 机 组 播 探 寻 (Probe) 消 息 , 用 于 发 现 邻 居 且 互 相 探 知 对 方 的 能 力 (Capbilities)。 如 果 在邻 居 超 时 前 一 直 没 <strong>有</strong> 收 到 该 邻 居 的 Probe 消 息 , 则 认 为 该 邻 居 丢 失 。在 DVMRP 中 , 源 <strong>网</strong> <strong>络</strong> 路 由 选 择 信 息 用 和 RIP 相 同 的 基 本 方 式 交 换 。 也 就 是 说 , 路 由 报告 消 息 定 期 ( 缺 省 为 60 秒 ) 在 DVMRP 邻 居 之 间 发 送 。DVMRP 路 由 选 择 表 中 的 路 由 信 息 被用 于 建 立 源 分 布 树 , 也 就 是 决 定 通 过 哪 一 个 邻 居 能 够 到 达 发 送 组 播 信 息 的 源 , 到 该 邻 居 的 接口 被 称 为 上 游 接 口 。 路 由 报 告 包 含 源 <strong>网</strong> <strong>络</strong> ( 用 掩 码 ) 地 址 和 用 于 路 由 尺 度 的 跳 <strong>数</strong> 项 。为 了 转 发 能 够 正 确 的 完 成 , 每 个 DVMRP 交 换 机 都 需 要 知 道 那 些 下 游 交 换 机 需 要 通 过 它从 某 个 特 定 的 源 <strong>网</strong> <strong>络</strong> 接 收 组 播 信 息 。 当 接 收 到 某 个 特 定 的 源 发 来 的 包 后 ,DVMRP 交 换 机 首先 从 所 <strong>有</strong> 的 下 游 接 口 , 也 就 是 在 该 接 口 上 <strong>有</strong> 其 他 的 对 该 特 定 源 表 示 了 依 赖 性 的 DVMRP 交 换机 , 把 该 组 播 包 广 播 出 去 。 当 接 口 上 收 到 了 某 个 下 游 交 换 机 发 送 的 剪 枝 (Prune) 消 息 后 ,就 把 该 交 换 机 剪 枝 。DVMRP 交 换 机 使 用 毒 性 反 转 来 向 通 知 某 个 对 某 个 特 定 源 的 上 游 交 换机 :“ 我 是 你 的 下 游 ”。DVMRP 交 换 机 通 过 把 它 广 播 的 某 个 特 定 源 的 路 由 度 量 加 上 无 <strong>限</strong> (32)来 回 应 到 该 源 上 游 交 换 机 来 完 成 毒 性 反 转 。 这 意 味 着 度 量 正 确 值 为 1 到 2* 无 <strong>限</strong> (32)-1 或 1到 63,1 到 31 意 味 着 可 以 到 达 源 <strong>网</strong> <strong>络</strong> ,32 意 味 着 源 <strong>网</strong> <strong>络</strong> 不 可 达 ,33 到 63 意 味 着 产 生 该 报 告(Report) 消 息 的 交 换 机 依 赖 上 游 路 由 器 来 接 收 特 定 源 的 组 播 信 息 。19.5.2 DVMRP 配 置19.5.2.1 配 置 任 务 序 列1、 启 动 DVMRP( 必 须 )2、 配 置 和 CISCO 互 通 ( 可 选 )3、 配 置 DVMRP 辅 助 参 <strong>数</strong> ( 可 选 )(1) 配 置 DVMRP 接 口 参 <strong>数</strong>1) 配 置 DVMRP report 报 文 metric 值2) 配 置 DVMRP 邻 居 超 时 时 间第 338 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>(2) 配 置 DVMRP 全 局 参 <strong>数</strong>1) 配 置 DVMRP 重 传 graft 报 文 的 时 间 间 隔2) 配 置 DVMRP 发 送 probe 报 文 的 时 间 间 隔3) 配 置 DVMRP 发 送 report 报 文 的 时 间 间 隔4) 配 置 DVMRP 路 由 超 时 时 间4、 配 置 DVMRP 隧 道5、 关 闭 DVMRP 协 议1. 启 动 DVMRP 协 议在 DCRS 系 列 三 层 交 换 机 上 运 行 DVMRP 路 由 协 议 的 基 本 配 置 很 简 单 , 只 需 在 相 应 接口 下 打 开 DVMRP 开 关 即 可 。命 令接 口 配 置 模 式解 释启 动 DVMRP 协 议 , 本 命 令 的 no 操 作 关 闭[no] ip dvmrp enableDVMRP 协 议 。( 必 须 )2. 配 置 和 CISCO 互 通CISCO 没 <strong>有</strong> 实 现 真 正 的 DVMRP 协 议 , 其 只 提 供 了 和 DVMRP 的 互 通 性 。 由 于 CISCO发 送 report 报 文 , 而 不 发 送 probe 报 文 , 因 此 在 和 CISCO 进 行 互 通 时 需 要 解 决 邻 居 超 时 问题 。 配 置 下 面 的 命 令 后 将 根 <strong>据</strong> report 报 文 间 隔 时 间 来 判 断 邻 居 是 否 超 时 。命 令解 释接 口 配 置 模 式[no] ip dvmrp cisco-compatible启 动 和 CISCO 邻 居 A.B.C.D 的 互 通 , 本 命 令 的no 操 作 关 闭 和 CISCO 邻 居 的 互 通 。3. 配 置 DVMRP 辅 助 参 <strong>数</strong>(1) 配 置 DVMRP 接 口 参 <strong>数</strong>1) 配 置 DVMRP report 报 文 metric 值2) 配 置 DVMRP 邻 居 超 时 时 间命 令接 口 配 置 模 式ip dvmrp metric no ip dvmrp metric解 释配 置 接 口 DVMRP report 报 文 度 量 值 ; 本 命 令的 no 操 作 恢 复 为 缺 省 值 。ip dvmrp nbr-timeout 配 置 接 口 DVMRP 邻 居 超 时 时 间 ; 本 命 令 的 nono ip dvmrp nbr-timeout操 作 恢 复 缺 省 值 。(2) 配 置 DVMRP 全 局 参 <strong>数</strong>1) 配 置 DVMRP 发 送 graft 报 文 的 时 间 间 隔2) 配 置 DVMRP 发 送 probe 报 文 的 时 间 间 隔3) 配 置 DVMRP 发 送 report 报 文 的 时 间 间 隔命 令解 释第 339 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册全 局 配 置 模 式ip dvmrp graft-interval no ip dvmrp graft-intervalip dvmrp probe-intervalno ip dvmrp probe -intervalip dvmrp report-intervalno ip dvmrp report-interval4) 配 置 DVMRP 路 由 超 时 时 间命 令全 局 配 置 模 式ip dvmrp route-timeoutno ip dvmrp route-timeout4. 配 置 DVMRP 隧 道命 令接 口 配 置 模 式ip dvmrp tunnel [metric]no ip dvmrp tunnel 5. 关 闭 DVMRP 协 议命 令配 置 周 期 发 送 DVMRP 嫁 接 消 息 的 时 间 间 隔 ;本 命 令 的 no 操 作 恢 复 缺 省 值 。配 置 周 期 发 送 DVMRP probe 消 息 的 时 间 间 隔 ;本 命 令 的 no 操 作 恢 复 缺 省 值 。配 置 周 期 发 送 DVMRP report 消 息 的 时 间 间 隔 ;本 命 令 的 no 操 作 恢 复 缺 省 值 。解 释配 置 DVMRP 路 由 超 时 时 间 ; 本 命 令 的 no 操作 恢 复 为 缺 省 值 。解 释配 置 到 邻 居 A.B.C.D 的 DVMRP 隧 道 ; 本 命 令的 no 操 作 删 除 到 邻 居 A.B.C.D 的 DVMRP 隧道 。解 释接 口 配 置 模 式no ip dvmrp enable 关 闭 DVMRP 协 议 。19.5.2.2 DVMRP 的 配 置 命 令• ip dvmrp cisco-compatible• ip dvmrp enable• ip dvmrp graft-interval• ip dvmrp metric• ip dvmrp nbr-timeout• ip dvmrp probe-interval• ip dvmrp report-interval• ip dvmrp route-timeout• ip dvmrp tunnel• show ip dvmrp mroute• show ip dvmrp neighbor第 340 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>• show ip dvmrp route• show ip dvmrp tunnel• debug ip dvmrp detail• debug ip dvmrp pruning19.5.2.2.1 ip dvmrp cisco-compatible命 令 :ip dvmrp cisco-compatible no ip dvmrp cisco-compatible 功 能 : 启 动 和 CISCO 邻 居 A.B.C.D 的 互 通 ; 本 命 令 的 no 操 作 关 闭 和 CISCO 邻 居 的 互 通 。参 <strong>数</strong> : 为 CISCO 邻 居 的 IP 地 址 。缺 省 情 况 : 缺 省 为 不 能 和 CISCO 邻 居 保 持 互 通 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :CISCO 没 <strong>有</strong> 实 现 真 正 的 DVMRP 协 议 , 其 只 提 供 了 和 DVMRP 的 互 通 性 。 由 于CISCO 发 送 report 报 文 , 而 不 发 送 probe 报 文 , 因 此 在 和 CISCO 进 行 互 通 时 需 要 解 决 邻居 超 时 问 题 。 配 置 本 命 令 后 将 根 <strong>据</strong> report 报 文 间 隔 时 间 来 判 断 邻 居 是 否 超 时 ( 如 果 超 过 3倍 report-interval 时 间 没 <strong>有</strong> 收 到 CISCO 邻 居 的 report 消 息 , 则 认 为 CISCO 邻 居 超 时 )。举 例 : 设 置 和 CISCO 邻 居 1.1.1.1 保 持 互 通 。Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip dvmrp cisco-compatible 1.1.1.119.5.2.2.2 ip dvmrp enable命 令 :ip dvmrp enableno ip dvmrp enable功 能 : 配 置 在 接 口 上 启 动 DVMRP 协 议 ; 本 命 令 的 no 操 作 在 接 口 上 关 闭 DVMRP 协 议 。参 <strong>数</strong> : 无缺 省 情 况 : 不 启 动 DVMRP 协 议 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :举 例 : 在 接 口 vlan1 上 启 动 DVMRP 协 议 。Switch (Config)#interface vlan 1Switch(Config-If-vlan1)#ip dvmrp enable19.5.2.2.3 ip dvmrp graft-interval命 令 :ip dvmrp graft-interval no ip dvmrp graft-interval功 能 : 配 置 周 期 发 送 DVMRP 嫁 接 消 息 的 时 间 间 隔 ; 本 命 令 的 no 操 作 恢 复 缺 省 值参 <strong>数</strong> : 为 周 期 发 送 DVMRP 嫁 接 消 息 的 时 间 间 隔 , 取 值 范 围 5~3600s。第 341 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册缺 省 情 况 : 周 期 发 送 DVMRP 嫁 接 消 息 的 时 间 间 隔 缺 省 为 5s。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 当 某 个 接 口 处 于 剪 枝 状 态 时 , 如 果 该 接 口 下 <strong>有</strong> 新 的 接 收 者 加 入 , 则 需 向 上 游 发 送嫁 接 消 息 ; 如 果 不 能 收 到 上 游 发 送 回 来 的 graft ACK 消 息 , 则 会 周 期 性 地 向 上 游 发 送 graft消 息 , 直 至 收 到 相 应 的 graft ACK 为 止 。举 例 : 配 置 周 期 发 送 DVMRP 嫁 接 消 息 的 时 间 间 隔 为 10sSwitch (Config)#ip dvmrp graft-interval 1019.5.2.2.4 ip dvmrp metric命 令 :ip dvmrp metric no ip dvmrp metric功 能 : 配 置 接 口 DVMRP report 报 文 度 量 值 ; 本 命 令 的 no 操 作 恢 复 为 缺 省 值 。参 <strong>数</strong> :< metric_val > 为 度 量 值 , 取 值 范 围 1~32。缺 省 情 况 : 缺 省 值 为 1。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :DVMRP report 报 文 包 含 的 路 由 信 息 中 包 括 一 组 源 <strong>网</strong> <strong>络</strong> 的 地 址 和 度 量 (Metric) 的列 表 , 配 置 了 接 口 DVMRP report 报 文 度 量 值 后 , 将 在 所 <strong>有</strong> 从 该 接 口 接 收 到 的 路 由 条 目 上 加上 配 置 的 接 口 度 量 值 作 为 该 路 由 的 新 度 量 值 。 度 量 值 用 于 计 算 毒 性 反 转 , 即 确 定 上 下 游 关 系 。如 果 本 交 换 机 上 某 条 路 由 的 度 量 值 <strong>大</strong> 于 或 等 于 32, 则 说 明 该 路 由 不 可 达 。 如 果 经 计 算 后 判断 自 己 是 某 条 路 由 的 下 游 , 则 向 上 游 发 送 包 含 该 路 由 的 report 消 息 , 该 路 由 的 metric 在 原基 础 上 增 加 了 32, 以 表 明 自 己 是 下 游 。举 例 : 配 置 接 口 DVMRP report 报 文 度 量 值 为 2Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip dvmrp metric 219.5.2.2.5 ip dvmrp nbr-timeout命 令 :ip dvmrp nbr-timeout no ip dvmrp nbr-timeout功 能 : 配 置 接 口 DVMRP 邻 居 超 时 时 间 ; 本 命 令 的 no 操 作 恢 复 缺 省 值 。参 <strong>数</strong> : 表 示 邻 居 超 时 时 间 , 取 值 范 围 为 20~8000s。缺 省 情 况 : 邻 居 超 时 时 间 缺 省 为 35s。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 :DVMRP 确 定 邻 居 关 系 以 后 , 如 果 在 邻 居 超 时 时 间 内 没 <strong>有</strong> 收 到 该 路 由 发 送 过 来 的probe 消 息 , 则 认 为 该 邻 居 已 经 不 存 在 了 , 从 而 解 除 邻 居 关 系 。 邻 居 超 时 时 间 的 配 置 不 能 小于 发 送 probe 消 息 的 周 期 间 隔 时 间 。举 例 : 配 置 接 口 DVMRP 邻 居 超 时 时 间 为 30sSwitch (Config)#interface vlan 1第 342 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Switch(Config-If-vlan1)#ip dvmrp nbr-timeout 3019.5.2.2.6 ip dvmrp probe-interval命 令 :ip dvmrp probe-interval no ip dvmrp probe-interval功 能 : 配 置 周 期 发 送 DVMRP probe 消 息 的 时 间 间 隔 ; 本 命 令 的 no 操 作 恢 复 缺 省 值参 <strong>数</strong> : 为 周 期 发 送 DVMRP probe 消 息 的 时 间 间 隔 , 取 值 范 围 5~30s。缺 省 情 况 : 周 期 发 送 DVMRP probe 消 息 的 时 间 间 隔 缺 省 为 10s。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 :Probe 消 息 使 得 DVMRP 交 换 机 可 以 互 相 定 位 , 确 定 邻 居 关 系 , 且 可 以 互 相 探 知对 方 的 能 力 。DVMRP 交 换 机 通 过 周 期 向 邻 居 发 送 probe 消 息 来 宣 告 自 己 的 存 在 , 如 果 在 规定 的 时 间 内 没 <strong>有</strong> 收 到 邻 居 发 送 的 probe 消 息 , 则 认 为 该 邻 居 丢 失 。 该 时 间 值 的 配 置 不 能 <strong>大</strong> 于邻 居 超 时 时 间 。举 例 : 配 置 周 期 发 送 DVMRP probe 消 息 的 时 间 间 隔 为 20sSwitch (Config)#ip dvmrp probe-interval 2019.5.2.2.7 ip dvmrp report-interval命 令 :ip dvmrp report-interval no ip dvmrp report-interval功 能 : 配 置 周 期 发 送 DVMRP 路 由 报 告 消 息 的 时 间 间 隔 ; 本 命 令 的 no 操 作 恢 复 缺 省 值参 <strong>数</strong> : 为 周 期 发 送 DVMRP 路 由 报 告 消 息 的 时 间 间 隔 , 取 值 范 围 10~2000s。缺 省 情 况 : 周 期 发 送 DVMRP 路 由 报 告 消 息 的 时 间 间 隔 缺 省 为 60s。命 令 模 式 : 全 局 配 置 模 式使 用 指 南 :DVMRP 路 由 信 息 采 用 和 RIP 协 议 类 似 的 方 式 进 行 交 换 , 即 路 由 报 告 report 消息 周 期 性 地 在 DVMRP 邻 居 之 间 发 送 。 如 果 某 条 路 由 在 规 定 的 时 间 内 没 <strong>有</strong> 从 发 送 该 路 由 的邻 居 收 到 更 新 的 report 消 息 , 则 认 为 该 路 由 已 经 失 效 。 配 置 该 周 期 时 间 不 能 <strong>大</strong> 于 路 由 的 超时 时 间 。举 例 : 配 置 周 期 发 送 DVMRP 路 由 报 告 消 息 的 时 间 间 隔 为 100sSwitch (Config)#ip dvmrp report-interval 10019.5.2.2.8 ip dvmrp route-timeout命 令 :ip dvmrp route-timeout no ip dvmrp route-timeout功 能 : 配 置 DVMRP 路 由 的 超 时 时 间 ; 本 命 令 的 no 操 作 恢 复 缺 省 值参 <strong>数</strong> : 为 DVMRP 路 由 超 时 时 间 , 取 值 范 围 20~1400s。缺 省 情 况 :DVMRP 路 由 超 时 时 间 缺 省 为 140s。第 343 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 模 式 : 全 局 配 置 模 式使 用 指 南 : 如 果 某 条 路 由 在 规 定 的 时 间 内 没 <strong>有</strong> 从 发 送 该 路 由 的 邻 居 收 到 更 新 的 report 消 息 ,则 认 为 该 路 由 已 经 失 效 。 配 置 该 时 间 不 能 小 于 发 送 report 消 息 的 周 期 间 隔 时 间 。举 例 : 配 置 DVMRP 路 由 的 超 时 时 间 为 100sSwitch (Config)#ip dvmrp route-timeout 10019.5.2.2.9 ip dvmrp tunnel命 令 :ip dvmrp tunnel [metric ]no ip dvmrp tunnel 功 能 : 配 置 到 邻 居 A.B.C.D 的 DVMRP 隧 道 ; 本 命 令 的 no 操 作 删 除 到 邻 居 A.B.C.D 的DVMRP 隧 道 。参 <strong>数</strong> : 为 远 端 邻 居 IP 地 址 , 为 隧 道 接 口 度 量 值 , 取 值 范 围 1~32。缺 省 情 况 : 缺 省 为 不 配 置 DVMRP 隧 道 , 缺 省 为 1。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 因 为 不 是 所 <strong>有</strong> 的 交 换 机 都 支 持 组 播 ,DVMRP 支 持 隧 道 组 播 通 信 , 隧 道 是 在 被 不支 持 组 播 路 由 的 交 换 机 隔 开 的 DVMRP 交 换 机 之 间 发 送 组 播 <strong>数</strong> <strong>据</strong> 报 的 一 种 方 法 。 它 充 当 两个 DVMRP 交 换 机 之 间 的 虚 拟 <strong>网</strong> <strong>络</strong> 。 组 播 <strong>数</strong> <strong>据</strong> 包 被 封 装 在 单 播 <strong>数</strong> <strong>据</strong> 包 之 内 , 直 接 发 送 到 下一 个 支 持 组 播 的 交 换 机 。DVMRP 协 议 平 等 对 待 隧 道 接 口 与 一 般 的 物 理 接 口 。举 例 : 在 以 太 <strong>网</strong> 口 vlan1 上 配 置 到 远 端 邻 居 1.1.1.1 的 DVMRP 隧 道 ,metric 为 10。Switch(Config-If-Vlan1)#ip dvmrp tunnel 1.1.1.1 metric 1019.5.3 DVMRP 典 型 案 例如 下 图 , 将 SwitchA 和 SwitchB 的 以 太 <strong>网</strong> 接 口 加 入 到 相 应 的 vlan 中 , 并 在 各 vlan 接 口 上启 动 DVMRP。SWITCHASWITCHBEthernet1/1vlan1Ethernet1/1vlan1Ethernet1/2vlan2图 19-3 DVMRP <strong>网</strong> <strong>络</strong> 拓 扑 示 意 图SwitchA 和 SwitchB 配 置 步 骤 如 下 :第 344 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>(1) 配 置 SwitchA:Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip dvmrp enable(2) 配 置 SwitchB:Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip dvmrp enableSwitch(Config-If-Vlan1)#exitSwitch (Config)#interface vlan 2Switch(Config-If-Vlan2)# ip dvmrp enable19.5.4 DVMRP 排 错 帮 助1. 监 测 和 调 试 命 令2.DVMRP 排 错 帮 助19.5.4.1 监 测 和 调 试 命 令19.5.4.1.1 show ip dvmrp mroute命 令 :show ip dvmrp mroute功 能 : 显 示 DVMRP 报 文 转 发 项 。参 <strong>数</strong> : 无 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 本 命 令 用 于 显 示 DVMRP 组 播 转 发 项 , 即 系 统 FIB 表 中 用 于 转 发 组 播 报 文 的 转发 项 。举 例 :Switch# show ip dvmrp mrouteBIT Proto: DVMRP 0x2, PIM 0x8, PIMSM 0x10, PIMDM 0x20;Flags: RPT 0x1, WC 0x2, SPT 0x4, NEG CACHE 0x8, JOIN SUPP 0x10;Downstream: IGMP 0x1, NBR 0x2, WC 0x4, RP 0x8, STATIC 0x10;DVMRP Multicast Routing Table, inodes 1 routes 1:(192.168.1.0, 224.1.1.1), protos: 0x2, flags: 0x0Incoming interface : Vlan1, RPF Nbr 0.0.0.0, pref 0, metric 1Outgoing interface list:第 345 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册(Vlan2), protos: 0x2Upstream prune interface list:Downstream prune interface list:显 示 信 息解 释(192.168.1.0, 224.1.1.1) 转 发 项Incoming interface入 接 口 , 即 RPF 接 口Outgoing interface list出 接 口 列 表Upstream prune interface list上 游 剪 枝 接 口 列 表Downstream prune interface list下 游 剪 枝 接 口 列 表19.5.4.1.2 show ip dvmrp neighbor命 令 :show ip dvmrp neighbor []功 能 : 显 示 DVMRP 邻 居 信 息 。参 <strong>数</strong> : 为 接 口 名 称 , 即 显 示 指 定 接 口 上 的 邻 居 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 显 示 以 太 <strong>网</strong> 口 vlan1 上 的 邻 居 信 息 。Switch #show ip dvmrp neighbor vlan1Switch #Neighbor-Address Interface Uptime Expires192.168.1.22 Vlan1 00:02:22 00:00:28Switch #显 示 信 息解 释Neighbor-Address邻 居 地 址Interface发 现 该 邻 居 的 接 口Uptime该 邻 居 已 存 在 的 时 间Expires该 邻 居 距 离 超 时 还 剩 的 时 间19.5.4.1.3 show ip dvmrp route命 令 :show ip dvmrp route功 能 : 显 示 DVMRP 路 由 信 息 。参 <strong>数</strong> : 无 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 本 命 令 用 于 显 示 DVMRP 路 由 表 项 ;DVMRP 维 护 单 独 的 单 播 路 由 表 用 于 RPF检 查 。第 346 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>举 例 : 显 示 DVMRP 路 由 信 息 。Switch #show ip dvmrp routeSwitch #Destination/Mask Nexthop Interface Gateway Metric state192.168.1.0/0/24 192.168.1.11 Vlan1 No-Gateway 1 activeSwitch #显 示 信 息解 释Destination/Mask目 标 <strong>网</strong> 段 或 地 址 及 掩 码Nexthop下 一 跳 地 址Interface发 现 该 路 由 的 接 口Gateway<strong>网</strong> 关 地 址Metric路 由 度 量 值State 路 由 状 态 (active、hold 等 )19.5.4.1.4 show ip dvmrp tunnel命 令 :show ip dvmrp tunnel []功 能 : 显 示 DVMRP 隧 道 信 息 。参 <strong>数</strong> : 为 接 口 名 称 , 即 显 示 指 定 接 口 上 配 置 的 隧 道 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 显 示 以 太 <strong>网</strong> 口 vlan1 上 的 隧 道 配 置 信 息 。Switch #show ip dvmrp tunnel vlan1Name: dvmrp2, Index: 7, State:1195, Parent: 3, Localaddr: 192.168.1.11, Remote:1.1.1.1Switch #显 示 信 息解 释Name 隧 道 接 口 名 称 ( 系 统 自 动 生 成 )Index隧 道 接 口 索 引 号State隧 道 接 口 状 态Parent隧 道 接 口 所 在 父 接 口 的 索 引 号Localaddr隧 道 接 口 本 地 地 址Remote隧 道 的 远 端 地 址19.5.4.1.5 debug ip dvmrp detail命 令 :debug ip dvmrp detail功 能 : 打 开 显 示 DVMRP 详 细 信 息 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 本 调 试 开 关 。第 347 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册参 <strong>数</strong> : 无 。缺 省 情 况 : 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 需 要 查 看 DVMRP 报 文 ( 除 剪 枝 和 嫁 接 外 ) 等 的 详 细 信 息 , 则 可 以 打 开 本调 试 开 关 。举 例 :Switch#debug ip dvmrp detailDVMRP detail debug is onSwitch#01:18:09:35: DVMRP: Received probe on vlan1 from 192.168.1.2201:18:09:35: DVMRP: probe Vers: majorv 3, minorv 25501:18:09:35: DVMRP: probe flags: PG01:18:09:35: DVMRP: probe genid: 0x4801:18:09:35: DVMRP: probe nbrs: 192.168.1.1101:18:09:40: DVMRP: Send probe on vlan1 to 224.0.0.4, len 1601:18:09:40: DVMRP: probe Vers: majorv 3, minorv 25501:18:09:40: DVMRP: probe flags: PG01:18:09:40: DVMRP: probe genid: 0x24c5701:18:09:40: DVMRP: probe nbrs: 192.168.1.2201:18:09:40: DVMRP: Send probe on dvmrp2 to 224.0.0.4, len 1201:18:09:40: DVMRP: probe Vers: majorv 3, minorv 25501:18:09:40: DVMRP: probe flags: PG01:18:09:40: DVMRP: probe genid: 0x24f2919.5.4.1.6 debug ip dvmrp pruning命 令 :debug ip dvmrp pruningno debug ip dvmrp pruning功 能 : 显 示 DVMRP 协 议 的 剪 枝 、 嫁 接 调 试 信 息 ; 本 命 令 的 no 操 作 为 关 闭 本 调 试 开 关 。参 <strong>数</strong> : 无 。缺 省 情 况 : 不 打 开 调 试 开 关 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 需 要 查 看 DVMRP 剪 枝 、 嫁 接 报 文 的 详 细 信 息 , 则 可 以 打 开 本 调 试 开 关 。举 例 :Switch#debug ip dvmrp pruningDVMRP pruning debug is on02:22:20:26: DVMRP: Received prune on vlan2 from 105.1.1.2, len 2002:22:20:26: DVMRP: Prune Vers: majorv 3, minorv 25502:22:20:26: DVMRP: Prune source 192.168.1.105, group 224.1.1.102:22:20:40: DVMRP: Received graft on vlan1 from 105.1.1.2, len 16第 348 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>02:22:20:40: DVMRP: Graft Vers: majorv 3, minorv 25502:22:20:40: DVMRP: Graft source 192.168.1.105, group 224.1.1.102:22:20:40: DVMRP: Send graft-ACK on vlan1 to 105.1.1.2, len 1602:22:20:40: DVMRP: Graft-Ack Vers: majorv 3, minorv 25502:22:20:40: DVMRP: Graft-ACK source 192.168.1.105, group 224.1.1.119.5.4.2 DVMRP 排 错 帮 助在 配 置 、 使 用 DVMRP 协 议 时 , 可 能 会 由 于 物 理 连 接 、 配 置 错 误 等 原 因 导 致 DVMRP协 议 未 能 正 常 运 行 。 因 此 , 用 户 应 注 意 一 下 要 点 : 首 先 应 该 保 证 物 理 连 接 的 正 确 无 误 ; 其 次 , 保 证 接 口 和 链 路 协 议 是 UP( 使 用 show interface 命 令 ); 请 检 查 接 口 是 否 已 配 置 了 正 确 的 IP 地 址 ( 使 用 ip address 命 令 ); 然 后 , 在 接 口 上 启 动 DVMRP 协 议 ( 使 用 ip dvmrp enable 命 令 ); 组 播 协 议 需 使 用 单 播 路 由 进 行 RPF 检 查 , 因 此 必 须 首 先 确 保 单 播 路 由 的 正 确 性(DVMRP 使 用 自 己 的 单 播 路 由 表 , 查 看 请 使 用 show ip dvmrp route 命 令 ); 如 果 需 要 和 Cisco 互 通 , 检 查 是 否 已 经 配 置 Cisco 互 通 命 令 ( 使 用 ip dvmrpcisco-compatible 命 令 )如 果 使 用 检 查 都 尝 试 仍 无 法 解 决 DVMRP 的 问 题 , 那 么 请 使 用 debug ip dvmrpdetail/prunning 等 调 试 命 令 , 然 后 将 3 分 钟 内 的 DEBUG 信 息 拷 贝 下 来 , 发 送 给 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong><strong>技</strong> <strong>术</strong> 服 务 中 心 。19.6 IGMP19.6.1 IGMP 介 绍IGMP(Internet Group Management Protocol, 因 特 <strong>网</strong> 组 管 理 协 议 ) 是 TCP/IP 协 议 族中 负 责 IP 组 播 成 员 管 理 的 协 议 。 它 用 来 在 IP 主 机 和 与 其 直 接 相 邻 的 组 播 交 换 机 之 间 建 立 、维 护 组 播 组 成 员 关 系 。IGMP 不 包 括 组 播 交 换 机 之 间 的 组 成 员 关 系 信 息 的 传 播 与 维 护 , 这 部分 工 作 由 各 组 播 路 由 协 议 完 成 。 所 <strong>有</strong> 参 与 组 播 的 主 机 必 须 实 现 IGMP 协 议 。参 与 IP 组 播 的 主 机 可 以 在 任 意 位 置 、 任 意 时 间 、 成 员 总 <strong>数</strong> 不 受 <strong>限</strong> 制 地 加 入 或 退 出 组 播组 。 组 播 交 换 机 不 需 要 也 不 可 能 保 存 所 <strong>有</strong> 主 机 的 成 员 关 系 , 它 只 是 通 过 IGMP 协 议 了 解 每 个接 口 连 接 的 <strong>网</strong> 段 上 是 否 存 在 某 个 组 播 组 的 接 收 者 , 即 组 成 员 。 而 主 机 方 只 需 要 保 存 自 己 加 入了 哪 些 组 播 组 。IGMP 在 主 机 与 路 由 器 之 间 是 不 对 称 的 : 主 机 需 要 响 应 组 播 交 换 机 的 IGMP 查 询 报 文 ,即 , 以 成 员 资 格 报 告 报 文 响 应 ; 交 换 机 周 期 性 发 送 成 员 资 格 查 询 报 文 , 然 后 根 <strong>据</strong> 收 到 的 响 应报 文 确 定 某 个 特 定 组 在 自 己 所 在 子 <strong>网</strong> 上 是 否 <strong>有</strong> 主 机 加 入 , 并 且 当 收 到 主 机 的 退 出 组 的 报 告第 349 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册时 , 发 出 特 定 组 的 查 询 (IGMP 版 本 2), 以 确 定 某 个 特 定 组 是 否 已 无 成 员 存 在 。到 目 前 为 止 ,IGMP <strong>有</strong> 三 个 版 本 :IGMP 版 本 1( 由 RFC1112 定 义 )、IGMP 版 本 2( 由RFC2236 定 义 ) 和 IGMP 版 本 3。 目 前 应 用 最 多 的 是 版 本 2。IGMP 版 本 2 对 版 本 1 所 做 的 改 进 主 要 <strong>有</strong> :1. 共 享 <strong>网</strong> 段 上 组 播 交 换 机 的 选 举 机 制共 享 <strong>网</strong> 段 即 一 个 <strong>网</strong> 段 上 <strong>有</strong> 多 个 组 播 交 换 机 的 情 况 。 在 这 种 情 况 下 , 由 于 此 <strong>网</strong> 段 下 运 行IGMP 的 交 换 机 都 能 从 主 机 那 里 收 到 成 员 资 格 报 告 消 息 , 因 此 , 只 需 要 一 个 交 换 机 发 送 成 员资 格 查 询 消 息 , 这 就 需 要 一 个 交 换 机 选 举 机 制 来 确 定 一 个 交 换 机 作 为 查 询 器 。 在 IGMP 版 本1 中 , 查 询 器 的 选 择 由 组 播 路 由 协 议 决 定 ;IGMP 版 本 2 对 此 做 了 改 进 , 规 定 同 一 <strong>网</strong> 段 上<strong>有</strong> 多 个 组 播 交 换 机 时 , 具 <strong>有</strong> 最 低 IP 地 址 的 组 播 交 换 机 被 选 举 出 来 充 当 查 询 器 。2. IGMP 版 本 2 增 加 了 离 开 组 机 制在 IGMP 版 本 1 中 , 主 机 悄 然 离 开 组 播 组 , 不 会 给 任 何 组 播 交 换 机 发 出 任 何 通 知 。 造成 组 播 交 换 机 只 能 依 靠 组 播 组 响 应 超 时 来 确 定 组 播 成 员 的 离 开 。 而 在 版 本 2 中 , 当 一 个 主 机决 定 离 开 一 个 组 播 组 时 , 如 果 它 是 对 最 近 一 条 成 员 资 格 查 询 消 息 作 出 响 应 的 主 机 , 那 么 它 就会 发 送 一 条 离 开 组 的 消 息 。3. IGMP 版 本 2 增 加 了 对 特 定 组 的 查 询在 IGMP 版 本 1 中 , 组 播 交 换 机 的 一 次 查 询 , 是 针 对 该 <strong>网</strong> 段 下 的 所 <strong>有</strong> 组 播 组 。 这 种 查询 称 为 普 遍 组 查 询 。 在 IGMP 版 本 2 中 , 在 普 遍 组 查 询 之 外 增 加 了 特 定 组 的 查 询 , 这 种 查询 报 文 的 目 的 IP 地 址 为 该 组 播 组 的 IP 地 址 , 报 文 中 的 组 地 址 域 部 分 也 为 该 组 播 组 的 IP 地址 。 这 样 就 避 免 了 属 于 其 它 组 播 组 成 员 的 主 机 发 送 响 应 报 文 。4. IGMP 版 本 2 增 加 了 最 <strong>大</strong> 响 应 时 间 字 段IGMP 版 本 2 增 加 最 <strong>大</strong> 响 应 时 间 字 段 , 以 动 态 地 调 整 主 机 对 组 查 询 报 文 的 响 应 时 间 。19.6.2 IGMP 配 置19.6.2.1 配 置 任 务 序 列1、 启 动 IGMP( 必 须 )2、 配 置 IGMP 辅 助 参 <strong>数</strong> ( 可 选 )(1) 配 置 IGMP 组 group 参 <strong>数</strong>1) 配 置 IGMP 组 过 滤 条 件2) 配 置 IGMP 加 入 组3) 配 置 IGMP 加 入 静 态 组(2) 配 置 IGMP 查 询 参 <strong>数</strong>1) 配 置 IGMP 发 送 查 询 报 文 的 时 间 间 隔2) 配 置 IGMP 查 询 的 最 <strong>大</strong> 反 应 时 间3) 配 置 IGMP 查 询 的 超 时 时 间(3) 配 置 IGMP 版 本第 350 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>3、 关 闭 IGMP 协 议1. 启 动 IGMP 协 议在 DCRS 系 列 三 层 交 换 机 上 没 <strong>有</strong> 启 动 IGMP 协 议 的 专 门 命 令 , 在 相 应 接 口 下 启 动 任 何一 种 组 播 协 议 , 则 IGMP 自 动 随 之 启 动 。命 令解 释接 口 配 置 模 式ip dvmrp enable | ip pim 启 动 IGMP 协 议 , 相 应 命 令 的 no 操 作 关 闭 IGMPdense-mode | ip pim sparse-mode 协 议 。( 必 须 )2. 配 置 IGMP 辅 助 参 <strong>数</strong>(1) 配 置 IGMP 组 group 参 <strong>数</strong>1) 配 置 IGMP 组 过 滤 条 件2) 配 置 IGMP 加 入 组3) 配 置 IGMP 加 入 静 态 组命 令解 释接 口 配 置 模 式ip igmp access-group {}操 作 取 消 过 滤 条 件 。no ip igmp access-groupip igmp join-group no ip igmp join-group 配 置 接 口 加 入 某 个 IGMP 组 ; 本 命 令 的 no 操 作取 消 加 入 。ip igmp static-group 配 置 接 口 加 入 某 个 IGMP 静 态 组 ; 本 命 令 的 nono ip igmp static -group (2) 配 置 IGMP 查 询 参 <strong>数</strong>1) 配 置 IGMP 发 送 查 询 报 文 的 时 间 间 隔2) 配 置 IGMP 查 询 的 最 <strong>大</strong> 响 应 时 间3) 配 置 IGMP 查 询 的 超 时 时 间命 令解 释接 口 配 置 模 式ip igmp query-interval no ip igmp query-interval配 置 周 期 发 送 IGMP 查 询 消 息 的 时 间 间 隔 ; 本命 令 的 no 操 作 恢 复 缺 省 值 。ip igmp query-max-response-time配 置 接 口 对 IGMP 查 询 的 最 <strong>大</strong> 反 应 时 间 ; 本 命令 的 no 操 作 恢 复 缺 省 值 。no ip igmpquery-max-response-time第 351 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册ip igmrp query-timeoutno ip igmp query-timeout(3) 配 置 IGMP 版 本命 令全 局 配 置 模 式ip igmp version no ip igmp version配 置 接 口 对 IGMP 查 询 的 超 时 时 间 ; 本 命 令 的no 操 作 恢 复 缺 省 值 。解 释配 置 接 口 上 IGMP 版 本 ; 本 命 令 的 no 操 作 恢 复为 缺 省 值 。3. 关 闭 IGMP 协 议命 令接 口 配 置 模 式no ip dvmrp enable | no ip pimdense-mode | no ip pimsparse-mode解 释关 闭 IGMP 协 议 。19.6.2.2 IGMP 的 配 置 命 令• ip igmp access-group• ip igmp join-group• ip igmp query-interval• ip igmp query-max-response-time• ip igmp query-timeout• ip igmp static-group• ip igmp version• show ip igmp groups• show ip igmp interface• debug ip igmp event• debug ip igmp packet19.6.2.2.1 ip igmp access-group命 令 :ip igmp access-group {}no ip igmp access-group功 能 : 配 置 接 口 对 IGMP 组 的 过 滤 条 件 ; 本 命 令 的 no 操 作 取 消 过 滤 条 件 。参 <strong>数</strong> :{} 为 access list 的 序 号 或 名 称 , 其 中 acl_num 的 取 值 范 围 为1~99。缺 省 情 况 : 缺 省 为 无 过 滤 条 件 。命 令 模 式 : 接 口 配 置 模 式第 352 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>使 用 指 南 : 可 以 配 置 接 口 对 组 进 行 过 滤 , 允 许 或 拒 绝 某 些 组 的 加 入 。举 例 : 配 置 接 口 vlan1 接 受 组 224.1.1.1, 拒 绝 组 224.1.1.2。Switch (Config)#access-list 1 permit 224.1.1.1 0.0.0.0Switch (Config)#access-list 1 deny 224.1.1.2 0.0.0.0Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip igmp access-group 119.6.2.2.2 ip igmp join-group命 令 :ip igmp join-group no ip igmp join-group 功 能 : 配 置 接 口 加 入 某 个 IGMP 组 ; 本 命 令 的 no 操 作 取 消 加 入 。参 <strong>数</strong> : 为 组 地 址缺 省 情 况 : 不 加 入 组 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 当 把 交 换 机 当 做 HOST 时 , 本 命 令 配 置 HOST 加 入 某 个 组 ; 即 如 果 配 置 本 接 口加 入 组 224.1.1.1, 则 当 交 换 机 收 到 其 它 交 换 机 发 送 过 来 的 IGMP 组 查 询 时 , 将 发 送 IGMP成 员 报 告 , 报 告 中 包 含 组 224.1.1.1。 请 注 意 本 命 令 和 ip igmp static-group 命 令 的 区 别 。举 例 : 在 接 口 vlan1 上 配 置 加 入 组 224.1.1.1。Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip igmp join-group 224.1.1.119.6.2.2.3 ip igmp query-interval命 令 :ip igmp query-interval no ip igmp query-interval功 能 : 配 置 周 期 发 送 IGMP 查 询 消 息 的 时 间 间 隔 ; 本 命 令 的 no 操 作 恢 复 缺 省 值 。参 <strong>数</strong> : 为 周 期 发 送 IGMP 查 询 消 息 的 时 间 间 隔 , 取 值 范 围 1~65535s。缺 省 情 况 : 周 期 发 送 IGMP 查 询 消 息 的 时 间 间 隔 缺 省 为 125s。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 当 某 个 接 口 启 动 某 种 组 播 协 议 后 , 会 周 期 性 地 在 该 接 口 上 发 送 IGMP 查 询 消 息 ,本 命 令 用 于 配 置 该 查 询 周 期 时 间 。举 例 : 配 置 周 期 发 送 IGMP 查 询 消 息 的 时 间 间 隔 为 10sSwitch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip igmp query-interval 1019.6.2.2.4 ip igmp query-max-response-time命 令 :ip igmp query-max-response-time 第 353 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册no ip igmp query- max-response-time功 能 : 配 置 接 口 对 IGMP 查 询 的 最 <strong>大</strong> 响 应 时 间 ; 本 命 令 的 no 操 作 恢 复 缺 省 值 。参 <strong>数</strong> : 为 接 口 对 IGMP 查 询 的 最 <strong>大</strong> 响 应 时 间 , 取 值 范 围 1~25s。缺 省 情 况 : 缺 省 为 10s。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 从 交 换 机 接 收 到 一 条 查 询 消 息 后 , 主 机 会 为 其 所 属 的 每 个 组 播 组 都 设 置 一 个 计 时器 , 计 时 器 的 值 在 0~ 最 <strong>大</strong> 响 应 时 间 中 随 机 选 定 , 当 其 中 任 何 一 个 计 时 器 的 值 减 为 0 时 , 主机 就 会 发 送 该 组 播 组 的 成 员 报 告 消 息 。 合 理 设 置 最 <strong>大</strong> 响 应 时 间 , 可 以 使 主 机 快 速 响 应 查 询 信息 , 路 由 器 也 就 能 快 速 地 掌 握 组 播 组 成 员 的 存 在 状 况 。举 例 : 配 置 对 IGMP 查 询 消 息 进 行 响 应 的 最 <strong>大</strong> 时 间 为 20sSwitch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip igmp query- max-response-time 2019.6.2.2.5 ip igmp query-timeout命 令 :ip igmp query-timeout no ip igmp query-timeout功 能 : 配 置 接 口 对 IGMP 查 询 的 超 时 时 间 ; 本 命 令 的 no 操 作 恢 复 缺 省 值 。参 <strong>数</strong> : 为 IGMP 查 询 的 超 时 时 间 , 取 值 范 围 60~300s。缺 省 情 况 : 缺 省 为 265s。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 在 共 享 <strong>网</strong> <strong>络</strong> 上 , 当 存 在 多 个 运 行 IGMP 的 交 换 机 时 , 将 选 举 出 其 中 一 台 交 换 机 作为 该 共 享 <strong>网</strong> <strong>络</strong> 上 的 查 询 器 , 其 它 交 换 机 则 起 一 个 定 时 器 监 控 查 询 器 的 状 态 ; 当 经 过 查 询 超 时时 间 仍 未 收 到 查 询 器 发 送 的 查 询 报 文 , 则 重 新 选 举 另 一 交 换 机 成 为 新 的 查 询 器 。举 例 : 配 置 接 口 对 IGMP 查 询 的 超 时 时 间 100sSwitch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip igmp query-timeout 10019.6.2.2.6 ip igmp static-group命 令 :ip igmp static-group no ip igmp static -group 功 能 : 配 置 接 口 加 入 某 个 IGMP 静 态 组 ; 本 命 令 的 no 操 作 取 消 加 入 。参 <strong>数</strong> : 为 组 地 址缺 省 情 况 : 不 加 入 静 态 组 。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 当 配 置 某 接 口 加 入 某 个 静 态 组 后 , 则 无 论 该 接 口 下 是 否 <strong>有</strong> 实 际 的 接 收 者 , 都 将 接收 关 于 该 静 态 组 的 组 播 包 ; 即 如 果 配 置 本 接 口 加 入 静 态 组 224.1.1.1, 则 本 接 口 一 直 会 接 收关 于 组 224.1.1.1 的 组 播 报 文 , 而 不 管 接 口 下 是 否 <strong>有</strong> 接 收 者 。 请 注 意 本 命 令 和 ip igmp第 354 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>join-group 命 令 的 区 别 。举 例 : 在 接 口 vlan1 上 配 置 加 入 静 态 组 224.1.1.1。Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip igmp static-group 224.1.1.119.6.2.2.7 ip igmp version命 令 :ip igmp version no ip igmp version功 能 : 配 置 接 口 上 IGMP 版 本 ; 本 命 令 的 no 操 作 恢 复 为 缺 省 值 。参 <strong>数</strong> : 为 配 置 的 IGMP 版 本 , 目 前 支 持 版 本 1 和 版 本 2。缺 省 情 况 : 缺 省 为 版 本 2。命 令 模 式 : 接 口 配 置 模 式使 用 指 南 : 该 命 令 主 要 用 于 提 供 不 同 版 本 之 间 的 前 向 兼 容 性 ; 需 注 意 的 是 版 本 1 和 版 本 2之 间 是 不 能 互 通 的 , 因 此 在 同 <strong>网</strong> <strong>络</strong> 内 必 须 配 置 成 相 同 版 本 的 IGMP。举 例 : 配 置 接 口 运 行 的 IGMP 为 版 本 1Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip igmp version 119.6.3 IGMP 典 型 案 例如 下 图 , 将 SwitchA 和 SwitchB 的 以 太 <strong>网</strong> 端 口 加 入 相 应 的 vlan, 并 在 各 vlan 接 口 上 启 动PIM-DM。SWITCHASWITCHBEthernet1/1vlan1Ethernet1/1vlan1Ethernet1/2vlan2图 19-4 IGMP <strong>网</strong> <strong>络</strong> 拓 扑 示 意 图SwitchA 和 SwitchB 配 置 步 骤 如 下 :(1) 配 置 SwitchA:Switch (Config)#interface vlan 1Switch(Config-If-Vlan1)#ip pim dense-mode第 355 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册(2) 配 置 SwitchB:Switch(Config)#interface vlan1Switch(Config-If-Vlan1)#ip pim dense-modeSwitch(Config-If-Vlan1)#exitSwitch(Config)#interface vlan2Switch(Config-If-Vlan2)#ip pim dense-modeSwitch(Config-If-Vlan2)#ip igmp version 1Switch(Config-If-Vlan2)#ip igmp query-timeout 15019.6.4 IGMP 排 错 帮 助1. 监 测 和 调 试 命 令2.IGMP 排 错 帮 助19.6.4.1 监 测 和 调 试 命 令19.6.4.1.1 show ip igmp groups命 令 :show ip igmp groups [{}]功 能 : 显 示 IGMP 组 信 息 。参 <strong>数</strong> : 为 接 口 名 , 即 查 看 指 定 接 口 上 的 组 信 息 ; 为 组 地 址 , 即 查看 指 定 组 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#show ip igmp groupsIGMP Connect Group Membership (1 group(s) joined)Group Address Interface Uptime Expires Last Reporter239.255.255.250 Vlan123 02:57:30 00:03:36 123.1.1.2Switch#显 示 信 息解 释Group Address组 播 组 IP 地 址Interface组 播 组 所 属 的 接 口Uptime组 播 组 已 经 存 在 的 时 间Expires组 播 组 离 超 时 所 剩 时 间Last Reporter最 后 报 告 该 组 播 组 的 主 机19.6.4.1.2 show ip igmp interface第 356 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>命 令 :show ip igmp interface []功 能 : 显 示 接 口 上 相 关 IGMP 信 息 。参 <strong>数</strong> : 为 接 口 名 称 , 即 显 示 指 定 接 口 上 的 IGMP 信 息 。缺 省 情 况 : 不 显 示 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 : 显 示 以 太 <strong>网</strong> 口 vlan1 上 的 IGMP 信 息 。Switch # show ip igmp interface vlan1Vlan1 is up, line protocol is upInternet address is 192.168.1.11, subnet mask is 255.255.255.0IGMP is enabled, I am querierIGMP current version is V2IGMP query interval is 125sIGMP querier timeout is 265sIGMP max query response time is 10sInboud IGMP access group is not setMulticast routing is enable on interfaceMulticast TTL threshold is 1Multicast designed router (DR) is 192.168.1.22Muticast groups joined by this system: 019.6.4.1.3 debug ip igmp event命 令 :debug ip igmp event功 能 : 打 开 显 示 IGMP 事 件 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 本 调 试 开 关 。参 <strong>数</strong> : 无 。缺 省 情 况 : 关 闭 。命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 需 要 查 看 IGMP 事 件 信 息 , 则 可 以 打 开 本 调 试 开 关 。举 例 :Switch# debug ip igmp eventigmp event debug is onSwitch# 01:04:30:56: IGMP: Group 224.1.1.1 on interface vlan1 timed out19.6.4.1.4 debug ip igmp packet命 令 :debug ip igmp packet功 能 : 打 开 显 示 IGMP 报 文 信 息 的 调 试 开 关 ; 本 命 令 的 no 操 作 为 关 闭 本 调 试 开 关 。参 <strong>数</strong> : 无 。缺 省 情 况 : 关 闭 。第 357 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册命 令 模 式 : 特 权 用 户 配 置 模 式使 用 指 南 : 如 果 需 要 查 看 IGMP 报 文 信 息 , 则 可 以 打 开 本 调 试 开 关 。举 例 :Switch# debug ip igmp packetigmp packet debug is onSwitch #02:17:38:58: IGMP: Send membership query on dvmrp2 for 0.0.0.002:17:38:58: IGMP: Received membership query on dvmrp2 from 192.168.1.11 for 0.0.0.002:17:39:26: IGMP: Send membership query on vlan1 for 0.0.0.002:17:39:26: IGMP: Received membership query on dvmrp2 from 192.168.1.11 for 0.0.0.019.6.4.2 IGMP 排 错 帮 助在 配 置 、 使 用 IGMP 协 议 时 , 可 能 会 由 于 物 理 连 接 、 配 置 错 误 等 原 因 导 致 IGMP 协 议未 能 正 常 运 行 。 因 此 , 用 户 应 注 意 以 下 要 点 : 首 先 应 该 保 证 物 理 连 接 的 正 确 无 误 ; 其 次 , 保 证 接 口 和 链 路 协 议 是 UP( 使 用 show interface 命 令 ); 然 后 , 确 保 在 接 口 上 启 动 一 种 组 播 协 议 ; 组 播 协 议 需 使 用 单 播 路 由 进 行 RPF 检 查 , 因 此 必 须 首 先 确 保 单 播 路 由 的 正 确 性 ;如 果 使 用 检 查 都 尝 试 仍 无 法 解 决 IGMP 的 问 题 , 那 么 请 使 用 debug ip igmp event/packet等 调 试 命 令 , 然 后 将 3 分 钟 内 的 DEBUG 信 息 拷 贝 下 来 , 发 送 给 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>技</strong> <strong>术</strong> 服 务 中 心 。第 358 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>第 20 章 HSRP 配 置20.1 HSRP 简 介终 端 可 以 使 用 多 种 方 法 决 定 它 们 到 特 定 IP 地 址 的 第 一 跳 。 常 用 的 方 法 <strong>有</strong> 两 种 : 一 种 是动 态 学 习 , 如 代 理 ARP, 路 由 协 议 (RIP 和 OSPF) 以 及 IRDP(ICMP Router DiscoveryProtocol); 另 一 种 是 静 态 配 置 。 在 每 一 个 终 端 都 运 行 动 态 路 由 协 议 是 不 现 实 的 , <strong>大</strong> 多 客 户端 操 作 系 统 平 台 都 不 支 持 动 态 路 由 协 议 , 即 使 支 持 也 受 到 管 理 开 销 、 收 敛 度 、 安 全 性 等 许 多问 题 的 <strong>限</strong> 制 。 因 此 普 遍 采 用 对 终 端 IP 设 备 静 态 路 由 配 置 , 一 般 是 给 终 端 设 备 指 定 一 个 或 者多 个 默 认 <strong>网</strong> 关 (Default Gateway)。 静 态 路 由 的 方 法 简 化 了 <strong>网</strong> <strong>络</strong> 管 理 的 复 杂 度 和 减 轻 了 终 端 设备 的 通 信 开 销 , 但 是 它 仍 然 <strong>有</strong> 一 个 缺 点 : 如 果 作 为 默 认 <strong>网</strong> 关 的 交 换 机 损 坏 , 所 <strong>有</strong> 使 用 该 <strong>网</strong> 关为 下 一 跳 主 机 的 通 信 必 然 要 中 断 。 即 便 配 置 了 多 个 默 认 <strong>网</strong> 关 , 如 不 重 新 启 动 终 端 设 备 , 也 不能 切 换 到 新 的 <strong>网</strong> 关 。HSRP 就 是 为 了 避 免 静 态 指 定 <strong>网</strong> 关 的 缺 陷 。HSRP 在 以 太 <strong>网</strong> 上 的 应 用 是 两 台 或 多 台 交 换 机 之 间 实 现 备 <strong>份</strong> , 这 些 交 换 机 称 作 一 个 备 <strong>份</strong>组 。 它 们 协 同 工 作 , 在 局 域 <strong>网</strong> 上 的 主 机 看 来 像 一 台 虚 拟 交 换 机 。 在 一 个 备 <strong>份</strong> 组 内 , 只 <strong>有</strong> 一 台交 换 机 承 担 报 文 转 发 任 务 , 这 台 交 换 机 称 作 活 动 交 换 机 , 同 时 存 在 一 个 主 备 用 交 换 机 和 任 意个 <strong>数</strong> 的 备 用 交 换 机 。 当 活 动 交 换 机 出 现 故 障 后 , 备 <strong>份</strong> 交 换 机 能 够 自 动 接 管 它 的 报 文 转 发 工 作 ,从 而 提 供 不 中 断 的 <strong>网</strong> <strong>络</strong> 服 务 。 该 协 议 通 常 用 来 防 止 第 一 跳 交 换 机 的 故 障 而 引 起 的 通 信 中 断 ,因 为 在 通 常 情 况 下 , 源 主 机 不 能 动 态 地 学 到 第 一 跳 的 交 换 机 的 IP 地 址 。HSRP 的 优 点 就 是它 具 <strong>有</strong> 更 <strong>高</strong> 的 实 用 性 , 并 且 它 无 须 在 每 个 终 端 都 配 置 动 态 路 由 或 寻 找 路 由 的 协 议 。 当 一 台 交换 机 不 可 用 时 , 由 配 置 的 其 他 交 换 机 来 接 管 其 功 能 , 保 证 通 信 的 不 中 断 。HSRP 允 许 两 台 或多 台 交 换 机 使 用 一 台 虚 拟 交 换 机 的 MAC 和 IP 地 址 。 虚 拟 交 换 机 并 不 实 际 存 在 , 它 只 表 示一 组 配 置 的 相 互 之 间 备 <strong>份</strong> 的 交 换 机 。活 动 交 换 机 是 指 处 于 活 动 状 态 的 运 行 HSRP 的 交 换 机 , 是 物 理 实 体 , 负 责 <strong>数</strong> <strong>据</strong> 报 文 转发 的 工 作 。 虚 拟 交 换 机 是 HSRP 协 议 创 建 的 , 是 逻 辑 概 念 。 一 组 HSRP 交 换 机 协 同 工 作 ,共 同 构 成 一 台 虚 拟 交 换 机 。 该 虚 拟 交 换 机 对 外 表 现 为 一 个 具 <strong>有</strong> 唯 一 固 定 IP 地 址 和 MAC 地址 的 逻 辑 交 换 机 。HSRP 协 议 使 用 选 择 策 略 从 交 换 机 组 中 选 出 一 台 作 为 主 控 , 负 责 ARP 和转 发 IP <strong>数</strong> <strong>据</strong> 包 , 另 外 一 个 交 换 机 作 为 备 <strong>份</strong> 的 角 色 处 于 待 命 状 态 。 当 由 于 某 种 原 因 主 控 交 换机 发 生 故 障 时 , 主 备 <strong>份</strong> 交 换 机 能 在 几 秒 钟 的 时 延 后 升 级 为 活 动 交 换 机 。 由 于 切 换 非 常 迅 速 而且 不 用 改 变 IP 地 址 和 MAC 地 址 , 故 对 终 端 使 用 者 系 统 是 透 明 的 。20.2 HSRP 配 置20.2.1 配 置 任 务 序 列1. 启 动 / 关 闭 HSRP( 必 须 )第 359 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册2. 配 置 HSRP 认 证 ( 可 选 )3. 配 置 HSRP 辅 助 参 <strong>数</strong> ( 可 选 )(1) 配 置 HSRP 抢 占 模 式(2) 配 置 HSRP 优 先 级(3) 配 置 HSRP 定 时 器 时 间 间 隔1. 启 动 / 关 闭 HSRP命 令VLAN 接 口 配 置 模 式[no] standby [] ip []解 释启 动 / 关 闭 HSRP。2. 配 置 HSRP 认 证命 令解 释全 局 配 置 模 式standby [group] authenticationno standby [group] authentication配 置 HSRP 认 证 ; 本 命 令 的 no 操 作 为 恢 复HSRP 缺 省 认 证 方 式 。3. 配 置 HSRP 辅 助 参 <strong>数</strong>(1) 配 置 HSRP 抢 占 模 式命 令VLAN 接 口 配 置 模 式[no] standby [group] preempt解 释配 置 HSRP 为 抢 占 模 式 ; 本 命 令 的 no 操 作为 取 消 抢 占 模 式 。(2) 配 置 HSRP 优 先 级命 令VLAN 接 口 配 置 模 式standby [group] priority no standby [group] priority(3) 配 置 HSRP 定 时 器 时 间 间 隔命 令解 释配 置 HSRP 优 先 级 ; 本 命 令 的 no 操 作 为 恢复 优 先 级 为 缺 省 值 。解 释VLAN 接 口 配 置 模 式standby [group] timers no standby [group] timers配 置 HSRP 定 时 器 时 间 值 ; 本 命 令 的 no 操作 为 恢 复 缺 省 值 。20.2.2 HSRP 配 置 命 令第 360 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>20.2.2.1 standby authentication命 令 :standby [] authentication no standby [] authentication功 能 : 配 置 HSRP 认 证 ; 本 命 令 的 no 操 作 为 恢 复 HSRP 缺 省 认 证 方 式 。参 <strong>数</strong> : 为 组 序 号 , 取 值 范 围 为 0~255; 为 认 证 字 符 串 , 长 度 为 1~8 个 字符 。缺 省 情 况 : 缺 省 认 证 字 符 串 为 “DCN”; 如 不 指 定 , 缺 省 为 0。命 令 模 式 :VLAN 接 口 配 置 模 式使 用 指 南 : 该 命 令 用 于 避 免 HSRP 备 <strong>份</strong> 组 受 到 非 授 权 成 员 的 干 扰 , 同 一 备 <strong>份</strong> 组 内 的 所 <strong>有</strong> 交换 机 应 设 为 相 同 的 字 符 串 。举 例 : 配 置 组 10 的 认 证 授 权 字 符 串 为 “public”。Switch(config)#interface vlan 1Switch(Config-If-Vlan1)#standby 10 authentication public20.2.2.2 standby ip命 令 :standby [] ip []no standby [] ip []功 能 : 启 动 / 关 闭 HSRP。参 <strong>数</strong> : 为 组 序 号 , 取 值 范 围 为 0~255; 为 虚 拟 IP 地 址 。缺 省 情 况 : 缺 省 为 不 配 置 ; 如 不 指 定 , 缺 省 为 0; 如 不 指 定 , 缺 省 为0.0.0.0。命 令 模 式 :VLAN 接 口 配 置 模 式使 用 指 南 : 启 动 HSRP, 如 果 虚 拟 IP 地 址 不 指 定 , 交 换 机 不 会 参 与 备 <strong>份</strong> , 直 到 从 备 <strong>份</strong> 组 中的 活 动 交 换 机 获 得 虚 拟 IP 地 址 。 虚 拟 IP 应 该 是 接 口 所 在 的 <strong>网</strong> 段 内 的 地 址 。 一 旦 退 出 HSRP备 <strong>份</strong> 组 , 则 交 换 机 在 该 组 上 设 置 的 其 他 属 性 都 不 再 起 作 用 。举 例 : 配 置 组 10 的 虚 拟 ip 地 址 为 10.1.1.1Switch(config)#interface vlan 1Switch(Config-If-Vlan1)#standby 10 ip 10.1.1.120.2.2.3 standby preempt命 令 :standby [] preemptno standby [] preempt功 能 : 配 置 HSRP 为 抢 占 模 式 ; 本 命 令 的 no 操 作 为 取 消 抢 占 模 式 。参 <strong>数</strong> : 为 组 序 号 , 取 值 范 围 为 0~255。命 令 模 式 :VLAN 接 口 配 置 模 式缺 省 情 况 : 缺 省 为 不 抢 占 ; 缺 省 为 0。第 361 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册使 用 指 南 : 如 果 需 要 <strong>高</strong> 优 先 级 的 交 换 机 能 主 动 抢 占 成 为 活 动 交 换 机 , 则 要 设 置 抢 占 模 式 。举 例 : 配 置 本 交 换 机 VLAN1 对 组 10 为 抢 占 模 式Switch(config)#interface vlan 1Switch(Config-If-Vlan1)#standby 10 preempt20.2.2.4 standby priority命 令 :standby [] priority no standby [] priority功 能 : 配 置 HSRP 优 先 级 ; 本 命 令 的 no 操 作 恢 复 优 先 级 为 缺 省 值 。参 <strong>数</strong> : 为 组 序 号 , 取 值 范 围 为 0~255; 为 优 先 级 , 取 值 范 围 为 0~255。缺 省 情 况 : 缺 省 为 0; 优 先 级 缺 省 值 为 100。命 令 模 式 :VLAN 接 口 配 置 模 式使 用 指 南 : 优 先 级 将 决 定 一 台 交 换 机 在 HSRP 备 <strong>份</strong> 组 中 的 状 态 , 优 先 级 最 <strong>高</strong> 的 交 换 机 将 成为 活 动 交 换 机 , 其 他 低 优 先 级 的 交 换 机 将 成 为 备 <strong>份</strong> 交 换 机 。举 例 : 配 置 本 交 换 机 VLAN1 对 组 10 的 优 先 级 为 120Switch(config)#interface vlan 1Switch(Config-If-Vlan1)#standby 10 priority 12020.2.2.5 standby timers命 令 :standby [] timers no standby [] timers功 能 : 配 置 HSRP 定 时 器 时 间 值 ; 本 命 令 的 no 操 作 为 恢 复 缺 省 值 。参 <strong>数</strong> : 为 组 序 号 , 取 值 范 围 为 0~255; 为 HSRP 定 时 发 送 Hello 报文 的 时 间 间 隔 , 取 值 范 围 为 1~254; 为 HSRP 认 为 成 员 无 效 的 超 时 时 间 间 隔 ,取 值 范 围 为 2~255。缺 省 情 况 : 缺 省 为 0; 缺 省 值 为 3s; 缺 省 值 为 10s。命 令 模 式 :VLAN 接 口 配 置 模 式使 用 指 南 :HSRP 备 <strong>份</strong> 组 成 员 每 隔 hello_time 发 Hello 报 文 通 知 其 他 成 员 , 如 果 经 过hold_time 没 <strong>有</strong> 收 到 某 成 员 的 Hello 报 文 则 认 为 它 已 经 无 效 ; 同 一 备 <strong>份</strong> 组 的 各 成 员 要 设 置 相同 的 hello_time 和 hold_time, 且 hold_time 必 须 <strong>大</strong> 于 hello_time。举 例 : 设 置 组 10 的 hello_time 为 10,hold_time 为 30Switch(config)#interface vlan 1Switch(Config-If-Vlan1)#standby 10 timers 10 3020.2.3 HSRP 典 型 案 例第 362 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>如 下 图 ,SwitchA 和 SwitchB 在 同 一 组 内 互 为 备 <strong>份</strong> 交 换 机 , 配 置 SwitchB 为 活 动 交 换机 。SWITCHASWITCHBvlan1vlan1图 20-1 HSRP <strong>网</strong> <strong>络</strong> 拓 扑 示 意 图SwitchA 的 配 置 :SwitchA(config)#interface vlan 1SwitchA(Config-If-Vlan1)#ip address 10.1.1.5 255.255.255.0SwitchA(Config-If-Vlan1)#standby 10 ip 10.1.1.1SwitchA(Config-If-Vlan1)#standby 10 authentication DCNSwitchA(Config-If-Vlan1)#standby 10 preemptSwitchA(Config-If-Vlan1)#standby 10 priority 10SwitchB 的 配 置 :SwitchB(config)#interface vlan 1SwitchB(Config-If-Vlan1)#ip address 10.1.1.3 255.255.255.0SwitchB(Config-If-Vlan1)#standby 10 ip 10.1.1.1SwitchB(Config-If-Vlan1)#standby 10 authentication DCNSwitchB(Config-If-Vlan1)#standby 10 preemptSwitchB(Config-If-Vlan1)#standby 10 priority 2020.2.4 HSRP 排 错 帮 助20.2.4.1 监 测 和 调 试 的 命 令20.2.4.1.1 show standby命 令 :show standby [][]功 能 : 显 示 HSRP 备 <strong>份</strong> 组 的 状 态 和 配 置 信 息 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :第 363 页 共 383 页


DCRS-5650-28 以 太 <strong>网</strong> 交 换 机 使 用 手 册Switch# show standby*********************************************************************Vlan12 - Group1Local state is ACTIVE (interface up) ,priority 100(default)Hello time 3 sec, hold time 10 sec(Default)Authentication is DCN(Default)Preemption disabledVirtual IP address is 12.1.1.3Active router is local,Priority 100 (default 100)Standby router is unknown!*********************************************************************Switch#显 示 信 息解 释VLAN12 接 口 名 称 ;Group 组 序 号 ;Local state 本 接 口 所 处 状 态 ;Priority 优 先 级 ;Hello time 发 送 hello 报 文 的 周 期 时 间 ;hold time 超 时 时 间 ;Authentication 认 证 字 符 串 ;Preemption 抢 占 模 式 ;Virtual IP address虚 拟 IP 地 址Active router 本 组 活 动 路 由 器 ( 交 换 机 );Priority 优 先 级 ;Standby router 本 组 备 <strong>份</strong> 路 由 器 ( 交 换 机 );20.2.4.1.2 debug standby命 令 :debug standby [ error | event | packet [ hello | coup | resign ] ]no debug standby [ error | event | packet [ hello | coup | resign ] ]功 能 : 显 示 HSRP 备 <strong>份</strong> 组 的 状 态 变 化 和 收 发 报 文 的 情 况 ; 本 命 令 的 no 操 作 是 关 闭 DEBUG显 示 。缺 省 情 况 : 缺 省 调 试 开 关 是 关 闭 的 。命 令 模 式 : 特 权 用 户 配 置 模 式举 例 :Switch#debug standbyEvent:Hello timer expiry happen on interface Vlan12 group 1第 364 页 共 383 页


<strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>数</strong> <strong>据</strong> <strong>网</strong> <strong>络</strong> <strong>技</strong> <strong>术</strong> <strong>股</strong> <strong>份</strong> <strong>有</strong> <strong>限</strong> <strong>公</strong> <strong>司</strong>Hello pkt is sent,on interface Vlan12 group 1 from 12.1.1.1Event:Hello timer expiry happen on interface Vlan12 group 1Hello pkt is sent,on interface Vlan12 group 1 from 12.1.1.1Event:Hello timer expiry happen on interface Vlan12 group 1Hello pkt is sent,on interface Vlan12 group 1 from 12.1.1.1Event:Hello timer expiry happen on interface Vlan12 group 1Hello pkt is sent,on interface Vlan12 group 1 from 12.1.1.1nEvent:Hello timer expiry happen on interface Vlan12 group 1Hello pkt is sent,on interface Vlan12 group 1 from 12.1.1.120.2.4.2 HSRP 排 错 帮 助在 配 置 、 使 用 HSRP 协 议 时 , 可 能 会 由 于 物 理 连 接 、 配 置 错 误 等 原 因 导 致 HSRP 协 议未 能 正 常 运 行 。 因 此 , 用 户 应 注 意 以 下 要 点 : 首 先 应 该 保 证 物 理 连 接 的 正 确 无 误 ; 其 次 , 保 证 接 口 和 链 路 协 议 是 UP( 使 用 show interface 命 令 ); 然 后 , 确 保 在 接 口 上 已 启 动 了 HSRP 协 议 ; 检 查 同 一 备 <strong>份</strong> 组 内 的 不 同 交 换 机 认 证 是 否 相 同 ; 检 查 同 一 备 <strong>份</strong> 组 内 的 不 同 交 换 机 配 置 的 timer 时 间 是 否 相 同 ; 检 查 虚 拟 IP 地 址 是 否 和 接 口 真 实 IP 地 址 在 同 一 <strong>网</strong> 段 内 ;如 果 使 用 检 查 都 尝 试 仍 无 法 解 决 HSRP 的 问 题 , 那 么 请 使 用 debug standby 等 调 试 命令 , 然 后 将 3 分 钟 内 的 DEBUG 信 息 拷 贝 下 来 , 发 送 给 <strong>大</strong> <strong>唐</strong> <strong>高</strong> <strong>鸿</strong> <strong>技</strong> <strong>术</strong> 服 务 中 心 。第 365 页 共 383 页

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!