三、配置VLAN(虚拟局域网)
(一)创建、修改VLAN
在全局配置模式下
1、vlan 2
* 创建vlan 2(如果存在此vlan,则进入修改此vlan),并进入VLAN配置模式。
在vlan配置模式下
2、name office
* 为vlan取一个名字叫office。如果不配置此项,由交换机为它自动取一个名字vlanxxxx(四个0开头的数字)。
3、show vlan id 2
* 查看vlan 2的状态和配置信息。
(二)删除VLAN
在全局配置模式下
1、no vlan 2
* 删除vlan 2。
(三)为VLAN分配Access口
在全局配置模式下
1、interface gigabitethernet 0/2
* 配置接口gigabitethernet 0/2,并进入接口配置模式。
在接口配置模式下
switchport mode access
* 将此接口配置成2层access口。
switchport access vlan 2
* 将此接口分配给vlan 2,作为它的成员。
(四)配置VLAN Trunks并指定native vlan
在全局配置模式下
1、interface gigabitethernet 0/11
* 配置接口gigabitethernet 0/11,并进入接口配置模式。
在接口配置模式下
switchport mode trunk
* 将此接口配置成2层trunk口。
switchport trunk native vlan 2
* 为此接口指定一个native VLAN。每个trunk口的缺省native vlan是vlan 1。(native是原生的意思,相当于此trunk口原本属于vlan 2,虽然它属于所有vlan)
no switchport trunk native vlan
* 将此接口的native vlan恢复为缺省的vlan 1。
no switchport trunk
* 将此接口的所有Trunk相关属性都复位成缺省值。
在配置Trunk 链路时,请确认连接链路两端的Trunk 口属于相同的native VLAN。
当把一个接口的native VLAN设置为一个不存在的VLAN时,交换机不会自动创建此VLAN。此外,一个接口的native VLAN可以不在接口的许可LAN列表中,此时native VLAN的流量不能通过该接口。
(五)定义Trunk口的许可VLAN列表
在接口配置模式下
switchport mode trunk
* 将此接口配置成2层trunk口。
1、switchport trunk allowed all
* 配置此Trunk口的许可VLAN列表为所有支持的VLAN。
2、switchport trunk allowed vlan add 2-4
* 配置vlan2-vlan4加入到此Trunk口的许可VLAN列表中。
3、switchport trunk allowed vlan remove 2
* 配置将vlan 2从此Trunk口的许可VLAN列表中删除。(不能将vlan 1从许可列表中移出)
4、switchport trunk allowed vlan except 2
* 配置将除vlan 2以外的所有VLAN加入到此Trunk口的许可列表中。
5、no switchport trunk allowed vlan
* 将此Trunk口的许可VLAN列表恢复为缺省的许可所有VLAN的状态。
(六)显示VLAN
在特权模式下
1、show vlan
* 显示所有vlan的状态和配置信息。
2、show vlan id 2
* 显示vlan 2的状态和配置信息。
四、配置Aggregate(聚合)
我们可以把多个物理链接捆绑在一起形成一个简单的逻辑链接,这个逻辑链接我们称之为一个aggregate port(以下简称AP )。AP是链路带宽扩展的一个重要途径,符合IEEE 802.3ad标准。它可以把多个端口的带宽叠加起来使用,比如全双工快速以太网端口形成的AP最大可以达到800Mbsp,或者千兆以太网接口形成的AP最大可以达到8Gbsp。
当AP中的一条成员链路断开时,系统会将该链路的流量分配到AP中的其他有效链路上去。trap中包括链路相关的交换机、AP以及断开的链路的信息。AP中一条链路收到的广播或者多播报文,将不会被转发到其他链路上。
S3550-12G,S3550-24G系列交换机最大支持的12个AP,每个AP最多能包含8个端口。
(一)创建aggregate port
在全局配置模式下
1、interface aggregateport 1
* 创建一个aggregate port 1,默认为2层aggregate port。
2、interface aggregateport 2
* 创建一个aggregate port 2。
no switchport
* 将此2层aggregate port设置成3层aggregate port。
switchport
* 将此3层aggregate port返回到2层aggregate port。
(二)配置aggregate port
在全局配置模式下
1、interface range gigabitethernet 0/11-12
* 配置接口gigabitethernet 0/11-12,并进入接口配置模式。
在接口配置模式下
port-group 1
* 将此接口配置成aggregateport 1的成员口(如果这个AP 不存在,则同时创建这个AP),将一个物理端口加入一个AP时,端口和AP必须处于同一个层次(同是二层接口或同是三层接口)。如果端口和AP处于不同的层次,你必须先使用命令no switchport或switchport来将端口配置为和AP相同的层次。
no port-group 1
* 将此接口从aggregateport 1中移出。
(三)配置3层aggregate port
在全局配置模式下
1、interface aggretegateport 2
* 配置aggretegateport 2,并进入接口配置模式。(如果不存在此aggretegate port,就创建一个aggregate port 2,默认为2层aggregate port)。
no switchport
* 将此2层aggregate port设置成3层aggregate port。
ip address 10.1.252.26 255.255.255.252
* 给此3层aggregate port配置IP地址10.1.252.26子网掩码255.255.255.252。
(四)配置aggregate port 的流量平衡
在全局配置模式下
1、aggregateport load-balance dst-mac
* 根据输入报文的目的MAC地址进行流量分配。
2、aggregateport load-balance src-mac
* 根据输入报文的源MAC地址进行流量分配。
3、aggregateport load-balance ip
* 根据源IP与目的IP进行流量分配。
4、no aggregateport load-balance
* 将aggregate port的流量平衡设置恢复到缺省值,即根据输入报文的源MAC 地址进行流量分配。
(五)显示aggregateport
在特权模式下
1、show aggregateport
* 显示所有aggregate port的状态和配置信息。
2、show aggregateport load-balance
* 显示aggregate port的负载平衡。
3、show aggregateport 1 summary
* 显示aggregateport 1的概况。
四、配置DHCP Relay Agent(DHCP中继代理)
锐捷S3550系列交换机不支持DHCP服务,则需在其他设备(路由器或DHCP服务器)上配置DHCP,并在交换机上配置DHCP Relay Agent。
在全局配置模式下
1、service dhcp
* 打开DHCP服务(这里指打开DHCP Relay Agent)
2、no service dhcp
* 关闭DHCP服务(这里指关闭DHCP Relay Agent)
3、ip helper-address 10.1.252.25
* 设置DHCP服务器地址10.1.252.25
4、no ip helper-address 10.1.252.25
* 删除DHCP服务器地址10.1.252.25