烽火交换机速配手册(5)

2019-02-16 01:32

S2000M上的DTAG(双标记)功能就是指数据帧中携带两个vlan标记,也就是通常所说的Q-IN-Q功能,数据帧中的第一个vlan标记我们称为外层vlan标记、第二个vlan标记我们称为内层vlan标记。 ? ?

命令说明

配置dtag端口收到数据进行转发时以哪个vlan标记进行

S2000M (config) #dtag forward-tag (first | second)

【参数first表示交换机在使能了双标记的端口上接收到数据时,以外层vlan标记进行数据转发;参数second表示交换机在使能了双标记功能的端口上接收到数据时,以内层vlan标记进行转发转发。】 ?

设置dtag外层标记的TPID

S2000M (config)#dtag protocol <1-65535>

【参数是一个十进制表示的数值,当使能了双标记的端口有数据发送出去时、外层vlan标记使用的TPID值将使用该命令设置的数值。缺省双标记使用的TPID是0X8100、即十进制的33024。上面的命令执行后使能双标记功能的端口发送出去的数据的外层vlan标记的TPID值将为16进制的0X8101】 ?

设置dtag 在端口上使能或者失效

S2000M (config-eth-1)#dtag (enable︱disable) 【该命令执行后将会导致1号端口使能双标记功能】

注意:当一个端口使能双标记功能后,从这个端口发送出去的数据将添加一

个vlan标记,该标记中的vlan id为该数据的入端口的PVID,即如果端口1使能双标记、2号端口接收到的数据要从端口1转发出去时,如果2号端口的PVID是3,那么从端口1发送出去的数据的外层vlan标记中的vlan字段将为3;如果3号端口也有数据从端口1转发出去,而且3号端口的PVID是5,那么这个数据从1号端口发送出去时外层vlan标记中的vlan字段数值将是5。

使能dtag功能后,接入端口建议在所有的vlan中都是标记端口,即不直接连接最终用户、而是连接以太网交换机,并且接入端口对端的交换

15

机发送给S2000MA交换机的数据都需要是vlan标记数据。 ?

是否失效端口的dot1q功能

S2000M(config-eth-1)#dtag dot1q (enable︱disable)

【本命令用于设置某个端口是否失效IEEE 802.1Q中对于接收到vlan标记数据时的处理流程。上面的命令执行后,1号端口接收到数据时将以该端口的PVID进行数据转发】 注意:不要在使能了DTAG功能的端口上失效dot1q功能。当使用的设备是

S2016M-A或者S2024M-A时,一定要在接入端口上( 即没有使能dtag、但是有数据需要从dtag端口转发出去的接入端口) 失效dot1q功能;如果使用的设备是S2008M-A,那么接入端口可以不用失效dot1q功能。 ?

是否在dtag端口上进行外层vlan标记TPID判断

S2000M (config-eth-1)#dtag protocol (enable︱disable)

【enable表示当该端口接收到数据时,检查收到的数据的第一个vlan标记的TPID值是否与全局配置的TPID相同,如果相同,则认为这是一个双标记数据、那么在转发到其它端口时应该剥外层vlan标记;如果不相同,则认为这不是一个双标记数据,那么将进行正常的数据转发。Disable表示当该端口接收到数据时,不检查收到数据的第一个vlan标记的TPID值是否与全局配置的TPID相同,统统都认为是双标记数据。上面的命令执行后将导致1号端口收到数据时进行TPID的检查。】 ?

查看dtag的全局配置

S2000M#show dtag

protocol : 33024 forwardTag : second

【上面的显示表示:使能双标记的端口发送数据出去时外层vlan标记使用的TPID值是十六进制的0x8100,使能双标记的端口收到数据时将以内层vlan标记进行数据转发】 ?

显示端口的dtag配置信息 S2000M#show interface dtag

【上面的显示表示端口1没有使能双标记,端口的IEEE802.1Q功能有效,不检

16

查收到数据的TPID是否与DTAG的全局配置是否一致】

2.7 STP&RSTP ? ?

STP配置命令 使能禁止生成树协议 Fengine#config Fengine (config)#stp

Fengine (config-stp)#stp enable ?

配置交换机生成树转发时延

Fengine (config-stp)#stp forward-delay <4-30>

【设置了设备的接口改变状态(例:侦听-学习-转发)前等待的最大时间】 ?

配置交换机生成树根桥周期发送问候时间 Fengine (config-stp)#stp hello-time <1-10> 【设置根节点设备发送配置信息的时间间隔】 ?

配置交换机生成树对收到的BPDU配置的最大保存时间

Fengine (config-stp)#stp max-age <6-40>

【该命令设置了一台设备在尝试去配置之间由于没有收到配置信息而能等待的最大时间,在规则的时间间隔内所有的设备端口(除了指定的端口)应该收到配置信息。任何老化掉STA信息的端口会变为指定的端口。如果它是根端口,则从设备端口选出一个新的根端口】 ?

配置交换机生成树优先级

Fengine (config-stp)#stp priority <0-65535>

【这个命令用于选择根节点设备,根端口和指定端口。有着最高优先级(本命令配置的值越小优先级越高)的设备成为STP根设备。但是,如果所有的设备有着同样的优先级,那么MAC地址最小的设备将成为根设备】 ?

显示交换机生成树协议的相关配置信息

Fengine#show stp

17

? 显示交换机各端口的生成树配置信息

Fengine#show stp interface

注意:在一个STP网络中,全部设备定时器应该对应一致,建议如无特殊需

要,不要修改缺省值。 ? ?

RSTP配置命令

全局使能禁止快速生成树协议

Fengine (config-rstp) # rstp (enable︱disable) ?

配置快速生成树协议的优先级或者端口的RSTP优先级

Fengine (config-rstp) # rstp priority <0-65535>

【该命令用于配置交换机上快速生成树协议或端口的优先级】 ?

配置交换机快速生成树路桥的最大寿命

Fengine (config-rstp) # rstp max-age <6-40>

【该命令设置了一台设备在尝试去配置之间由于没有收到配置信息而能等待的最大时间,在规则的时间间隔内所有的设备端口(除了指定的端口)应该收到配置信息。任何老化掉STA信息的端口会变为指定的端口。如果它是根端口,则从设备端口选出一个新的根端口】

? 配置交换机快速生成树桥路问候时间

Fengine (config-rstp) # rstp hello-time <1-10> Fengine (config-rstp) #

【该命令设置根节点设备发送配置信息的时间间隔 ?

配置交换机快速生成树转发

Fengine (config-rstp) # rstp forward-delay <4-30>

【这个命令设置了根设备改变状态(例:侦听-学习-转发)前等待的最大时间。这个延迟是需要的,因为每台设备在转发数据帧之前都必须接收有关拓扑是否改变的信息。另外,每个端口需要时间去侦听可 能导致堵塞状态的冲突信息;否则,可能产生临时数据环路】 ?

显示交换机快速生成树协议的相关配置信息

Fengine# show rstp

18

? 显示交换机各端口的快速生成树状态信息

Fengine# show rstp interface

2.8 环回检测/ ? ? ?

烽火网络环路检测功能的配置 CLI方式【spnm协议状态机的状态】 S2000M (config-eth-1) # loop-check enable

【上面的命令在接口1上使能环回检测功能,烽火网络交换机在接口上缺省并不使能该功能】 ?

S2000M (config-eth-1)#loop-check disable

【上面的命令在接口1上失效环回检测功能】 ?

S2000M (config-eth-1)# loop-check vlan 1

【环回检测协议包中带有vlan id信息,缺省是检测vlan 1是否存在环路。如果一个接口属于多个vlan而希望检测的不是vlan 1,或者这个接口不在vlan 1中,那么需要设定环回检测的vlan值】 ?

S2000M (config)#loop-check action shutdown S2000M (config) #loop-check action auto-recover

【上面的命令设置环回检测程序发现环时的操作:要么是将接口关闭、要么是关闭后尝试自动恢复(即如果环路不存在就把接口打开)。将接口关闭就是禁止这个接口进行数据收发,从而保障网络安全,当这个接口被关闭后,需要管理员手动将其恢复,否则一直保持关闭,这也是环回检测程序发现环时的缺省操作;自动恢复是指当发现环时将该接口关闭,但是过一段时间之后再次进行检测,如果发现仍然有环则再次将这个接口关闭。自动恢复有一定的危险是在于:当再次检测时,交换机会将这个接口打开,如果这个接口下面仍然有环,那么可能接口一开启之后就会接收到大量的数据报、从而导致网络出现拥塞,直到环回检测程序将这个接口关闭】 ?

S2000M(config)#loop-check time xxx

【该命令设置环回检测程序当发现环、关闭接口后,多长时间进行再次检测的时间,取值范围为300秒至65535秒,缺省的再次检测时间为12个小时。之所以设置这么长的时间是因为如果环一直存在,如果重新检测的时间过短,那么网络会出现间歇性的拥塞】 ?

S2000M (config-eth-1)# loop-check re-check

19


烽火交换机速配手册(5).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:16年秋东财《财务管理B》在线作业答案大全

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: