5505配置:5505交换机配置来源: 发布时间:星期日, 2008年12月14日 浏览:59次 评论:0
下面就5505配置步骤作简单描述: 1. Supervisor Engine Software 配置: 首先Supervisor Engine Module 需要个in-band(sc0)接口IP地址这是个可管理地址可以通过telnet、SNMP来管理5505此外还有个SLIP(sl0)接口这个接口不常用这里不作介绍 sc0缺省IP地址是0.0.0.0属于VLAN1(VLAN1 是5505缺省VLAN 所有端口都属于VLAN1 配置如下例: Console> (enable) erface sc0 ip_addr netmask Console> (enable) erface sc0 vlan_num 其次是缺省网关设置:5505可以设置3个网关其中两个是冗余网关 例:Console> (enable) ip route default gateway [primary] 设置静态:例:Console> (enable) ip route destination gateway [metric] 2. 配置Fast EtherChannel: Fast EtherChannel 提供高达800Mbps带宽Fast EtherChannel是由两个或 4个具有Fast EtherChannel功能快速以太网端口组成这些Channel mode有on、off、auto、desirable 4种模式组成channel端口应是连续端口配置如下: Console> (enable) port channel mod_num/ports {on | off | auto | desirable} Console> (enable) show port channel 3. STP配置: 在5505上STP缺省配置是激活并且你只能enable或disable所有VLANs而不能针对某个VLAN通过对每个端口优先级设置可以实现相同链路负载分担常用命令如下: Console> (enable) spantree enable [vlan] Console> (enable) spantree portpri mod_num/port_num priority [vlans] Console> (enable) spantree portvlanpri mod_num/port_num priority [vlans] Console> (enable) spantree disable [vlan] Console> (enable) show spantree [mod_num/port_num] 4. VTP(VLAN Trunk Protocol)配置: 个VTP域是由些具有同域名机组成在配置VLAN应先决定在网络中是否使用VTP个VTP域管理第 2层信息(即VLAN信息)如VLAN增加、删除和重命名等这些信息通过trunk link在域内广播VTP有 3种模式:Server、Client、Transparent每台机只能有种VTP模式 在Server模式中你能在交换机上配置VALN信息如增加、删除VLANVTP Server把这些信息通过trunk link 广播给域内其它交换机以同步VLAN信息交换机上VTP缺省模式是Server 在Client模式中交换机只能从VTP Server接收VLAN信息不修改任何VLAN信息你只能加入由VTP Server已经创建好VALN 在Transparent模式中交换机不参和VTP 域中VLAN信息交换(即它不发送、也不接收VLAN信息)你可以在交换机上设置VALN任何信息在VTP VERSION2中交换机可以将它所收到VTP广播从trunk link 上广播出去VTP配置如下: Console> (enable) vtp do name Console> (enable) vtp mode [server|Client|Transparent] Console> (enable) show vtp do VTP Pruning: VTP Pruning 可以减少广播以达到增加带宽目在网络中有许多广播包、多目广播包、还有非广播包它们通过trunk link 连接广播到域内所有交换机上占用大量带宽VTP Pruning可以有效减少将这些包广播出去VTP Pruning 在Supervisor Engine Software release 2.3和以后版本中支持 5.配置VLAN: Console> (enable) vlan vlan_num [name name] Console> (enable) show vlan vlan_num Console> (enable) vlan vlan_num mod_num/port_num Console> (enable) show vlan vlan_num Console> (enable) show port [mod_num/port_num] 6. 配置 VLAN Trunks on Fast Ethernet and Gigabit Ethernet Ports: VLAN Trunk 用于交换机间互连你可以在Fast Ethernet和Gigabit Ethernet Port或在 Fast or Gigabit EtherChannel bundle上设置Trunk作为tr unk端口用DTP(Dynamic Trunking Protocol)(也可以不用)来协商 VLAN Trunk有 5种模式和两种种封装: 5种模式为:on , off , desirable , auto , nonegotiate 两种封装为:ISL802.1Q 另外当Trunk 配置后所有VLAN都被加入到此Trunk中你可以增加或删除Trunk中VALN但是你不能删除缺省VLAN(即VLAN1) 配置如下: Console> (enable) trunk mod_num/port_num {on | desirable | auto} {isl | dot1q | negotiate } Console> (enable) show trunk 7. 配置VMPS(VLAN Management Policy Server): 用VMPS交换机端口可以根据连接此端口主机MAC地址动态加入VLAN当激活VMPS时VMPS Server从TFTP Server 上个 MAC address-to-vlan mapping database 同时开始响应VMPS Client 请求如果主机MAC 地址在数据库中有匹配则VMPS Server响应Client请求分配给该端口VLAN NUMBER号此端口就动态加入了所属VALN若不能找到匹配则返回 “access denied” 信息若为了加强性你也可以将VLAN 限制在指定端口组上只有连到这些端口上主机才能动态加入VLAN而其它端口上主机MAC 地址即使在数据库中有此MAC 匹配也不能加入VLAN 8. 配置InterVLAN : VLAN间通讯需要个路由器在5505中是由RSM模块来完成 因此 要配置VLAN间路由还需要配置RSM模块配置如下 : Console> (enable) session mod/num //RSM所在槽位 Password:***** Router>configure terminal Router(config)#ip routing Router(config)#router ip_routing_protocol Router(config)#erface vlan-id Router(config-)#ip address n.n.n.n mask Router(config)# copy running-config startup-config 9. MLS(多层交换): MLS功能是由插在交换机机柜上RSM模块来完成也可由和交换机相连路由器、如7000系列来完成 MLS 提供高效、基于硬件第 3层交换MLS 使用advanced application-specic egrated circuit (ASIC)在子网间交换非广播包使用标准路由如OSPF、RIP、EIGRP、IS-IS等作出路由选择它还提供流量统计以便于管理 MLS由 3部分组成: Multilayer Switching-Switching Engine (MLS-SE):Catalyst 5000 series switch with the NFFC or NFFC II Multilayer Switching-Route Processor (MLS-RP):The MLS-RP provides IOS-based multiprotocol routing, network services, and central configuration and control for the switches Multilayer Switching Protocol (MLSP)---The protocol running between the MLS- SE and MLS-RP to enable MLS MLS 操作过程: 当个MLS 流(假设是IP流)产生它第个IP包到达MLS-SEMLS-SE执行包重写将目MAC地址该成MLS-RP地址将其发送给MLS-RPMLS-RP检查Access List以检查是否允许此IP流建立若没有设置Access List则根据路由为此包选择出口同时通过MLSP协议将IP 流信息传给MLS-SEMLS-SE在MLS-SE Cache 中为此IP流建立Entry后续同IP流IP包将利用刚刚建立Entry迅速找到出口而无须再经过MLS-RP路由当IP 流结束时此Entry 自动消失 1) 路由器配置 Router(config)#mls rp ip Router(config-)#mls rp vtp-do [do_name] Router(config-)#mls rp vlan-id [vlan_id_num] Router(config-)#mls rp ip Router(config-)#mls rp management-erface 2) 交换机配置 Console> (enable) mls enable Console> (enable) mls ip_address Console> (enable) mls flow {destination | destination-source | full} MLS软硬件要求: 多层交换技术要求下面软件Software和硬件版本: l Catalyst 5000 系列超级用户引擎软件Software4.1(1)或者更新版本 2 IOS路由器软件Software11.3(2)WA4(4)或者更新版本 3 超级用户引擎Ⅲ(Supervisor EngineⅢ)带NFFC 4 RSM或者Cisco7500、7200、4500或者4700系列路由器 10.NDE(NetFlow Data Export)介绍说明: NDE能够监视NFFC、NFFCII、RSM以及外接路由器流量NDE实现内置RMON功能以允许你监视所有端口流量 集成MLS包括管理辅助应用(流数据收集、输出、处理流收集如:Cisco SwitchProbe and NetFlow FlowCollectorgather and y flows处理如:TrafficDirector, NetSys,or NetFlow Analyzer) Catalyst 5000 series Network Analysis Module (WS-X5380)和Cisco SwitchProbe device能够完成流信息收集功能Network Analysis Module提供扩展RMON监控功能和能够分析NFFC、NFFCII上输出VLAN流信息 使用NDE过滤: 可以指定个过滤器来输出你所期望数据流过滤器参数值在NVRAM中只有NDE激活时才可以改变 软硬件要求: Supervisor engine 0
相关文章读者评论发表评论 |
|