09-端口基本配置操作
本章节下载 (253.86 KB)
目 录
H3C S3600系列以太网交换机能够提供的端口数量和类型,如表1-1所示。
型号 |
总业务端口数 |
100M端口 |
1000M上行端口 |
Console口 |
H3C S3600-28P-SI |
28 |
24个10/100M电口 |
4个千兆SFP端口 |
1 |
H3C S3600-28P-PWR-SI |
28 |
24个10/100M电口 |
4个千兆SFP端口 |
1 |
H3C S3600-28TP-SI |
28 |
24个10/100M电口 |
2个千兆SFP端口 2个10/100/1000M电口 |
1 |
H3C S3600-52P-SI |
52 |
48个10/100M电口 |
4个千兆SFP端口 |
1 |
H3C S3600-28P-EI |
28 |
24个10/100M电口 |
4个千兆SFP端口 |
1 |
H3C S3600-28F-EI |
28 |
24个100M SFP端口 |
2个千兆SFP端口 2个10/100/1000M电口 |
1 |
H3C S3600-28P-PWR-EI |
28 |
24个10/100M电口 |
4个千兆SFP端口 |
1 |
H3C S3600-52P-EI |
52 |
48个10/100M电口 |
4个千兆SFP端口 |
1 |
H3C S3600-52P-PWR-EI |
52 |
48个10/100M电口 |
4个千兆SFP端口 |
1 |
H3C S3600-52P-PWR-SI |
52 |
48个10/100M电口 |
4个千兆SFP端口 |
1 |
S3600系列以太网交换机支持的以太网端口链路类型有三种:
l Access类型:端口只能属于1个VLAN,一般用于连接计算机;
l Trunk类型:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间的连接;
l Hybrid类型:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。
& 说明:
Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。
三种类型的端口可以共存在一台设备上,但Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设置为其他类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。
Access端口只能属于1个VLAN,所以它的缺省VLAN就是它所在的VLAN,不用设置;Hybrid端口和Trunk端口可以属于多个VLAN,所以需要设置端口的缺省VLAN ID。
配置了以太网端口的缺省VLAN ID后,端口对报文的接收和发送的处理有几种不同情况,具体描述请参见表1-2。
端口类型 |
对接收报文的处理 |
发送报文时的处理 |
|
当接收到的报文不带Tag时 |
当接收到的报文带有Tag时 |
||
Access端口 |
接收该报文,并为报文添加缺省VLAN的Tag |
l 当VLAN ID与缺省VLAN ID相同时:接收该报文 l 当VLAN ID与缺省VLAN ID不同时:丢弃该报文 |
由于VLAN ID就是缺省VLAN ID,不用设置,去掉Tag后发送 |
Trunk端口 |
l 当VLAN ID与缺省VLAN ID相同时:接收该报文 l 当VLAN ID与缺省VLAN ID不同时,但VLAN ID是该端口允许通过的VLAN ID时:接收该报文 l 当VLAN ID与缺省VLAN ID不同时,且VLAN ID是该端口不允许通过的VLAN ID时:丢弃该报文 |
l 当VLAN ID与缺省VLAN ID相同时:去掉Tag,发送该报文 l 当VLAN ID与缺省VLAN ID不同时:保持原有Tag,发送该报文 |
|
Hybrid端口 |
当报文中携带的VLAN ID是该端口允许通过的VLAN ID时,发送该报文,并可以通过port hybrid vlan命令配置端口在发送该VLAN(包括缺省VLAN)的报文时是否携带Tag |
注意:
建议将本端Hybrid端口或Trunk端口的缺省VLAN ID和相连的对端交换机的Hybrid端口或Trunk端口的缺省VLAN ID配置为一致,否则端口可能无法正确转发报文。
用户可以将当前以太网端口加入到指定的VLAN中。执行该配置以后,以太网端口就可以转发指定VLAN的报文,从而实现本交换机上的VLAN与对端交换机上相同VLAN的互通。
Access端口只能加入到1个VLAN中,Hybrid端口和Trunk端口可以加入到多个VLAN中。
& 说明:
在将Access端口或Hybrid端口加入到指定的VLAN前,指定的VLAN必须已经创建。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网端口视图 |
interface interface-type interface-number |
- |
打开以太网端口 |
undo shutdown |
可选 缺省情况下,端口处于打开状态 如果想关闭端口,可以使用shutdown命令 |
设置以太网端口描述字符串 |
description text |
可选 缺省情况下,端口的描述字符串为空字符串 |
设置以太网端口的双工模式 |
duplex { auto | full | half } |
可选 缺省情况下,端口的双工模式为auto(自协商) |
设置以太网端口的速率 |
speed { 10 | 100 | 1000 | auto } |
可选 缺省情况下,端口的速率处于auto(自协商)状态 |
设置以太网端口的MDI(Medium Dependent Interface)属性 |
mdi { across | auto | normal } |
可选 缺省情况下,端口的MDI属性为auto |
配置系统允许不大于9216字节的帧通过当前以太网端口 |
jumboframe enable |
可选 缺省情况下,系统允许不大于9216字节的帧通过当前以太网端口 |
通过以下配置任务,用户可以限制端口上允许接收的某种类型的流量大小。当该类流量超过用户设置的阈值后,系统将对超出流量限制的报文进行丢弃,从而使该类流量所占的流量比例降低到合理的范围,保证网络业务的正常运行。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
限制所有端口允许接收的广播流量的大小 |
broadcast-suppression { ratio | pps max-pps } |
可选 缺省情况下,交换机不对广播流量进行抑制 |
进入以太网端口视图 |
interface interface-type interface-number |
- |
限制当前端口允许接收的广播流量的大小 |
broadcast-suppression { ratio | pps max-pps } |
可选 缺省情况下,交换机不对广播流量进行抑制 |
限制当前端口允许接收的组播流量的大小 |
multicast-suppression { ratio | pps max-pps } |
可选 缺省情况下,交换机不对组播流量进行抑制 |
限制当前端口允许接收的未知单播流量的大小 |
unicast-suppression { ratio | pps max-pps } |
可选 缺省情况下,交换机不对未知单播流量进行抑制 |
当本端交换机和对端交换机都开启了流量控制功能后,如果本端交换机发生拥塞:
l 本端交换机将向对端交换机发送消息,通知对端交换机暂时停止发送报文或减慢发送报文的速度。
l 对端交换机在接收到该消息后,将暂停向本端发送报文或减慢发送报文的速度,从而避免了报文丢失现象的发生,保证了网络业务的正常运行。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网端口视图 |
interface interface-type interface-number |
- |
开启以太网端口的流量控制功能 |
flow-control |
缺省情况下,端口的流量控制功能处于关闭状态 |
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网端口视图 |
interface interface-type interface-number |
- |
配置端口的链路类型为Access |
port link-type access |
可选 缺省情况下,端口的链路类型为Access |
将当前Access端口加入到指定VLAN |
port access vlan vlan-id |
可选 |
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网端口视图 |
interface interface-type interface-number |
- |
配置端口的链路类型为Hybrid |
port link-type hybrid |
必选 |
设置Hybrid端口的缺省VLAN ID |
port hybrid pvid vlan vlan-id |
可选 Hybrid端口的缺省VLAN就是系统的缺省VLAN |
将当前Hybrid端口加入到指定VLAN |
port hybrid vlan vlan-id-list { tagged | untagged } |
可选 用户可以设置Hybrid端口在转发指定的VLAN报文时是否保留VLAN Tag |
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网端口视图 |
interface interface-type interface-number |
- |
配置端口的链路类型为Trunk |
port link-type trunk |
必选 |
设置Trunk端口的缺省VLAN ID |
port trunk pvid vlan vlan-id |
可选 Trunk端口的缺省VLAN就是系统的缺省VLAN |
port trunk permit vlan { vlan-id-list | all } |
可选 |
为了方便将某些端口的配置与指定端口保持一致,可以使用copy configuration命令将指定端口的配置拷贝到其他端口。
可以拷贝的配置包括VLAN配置、基于协议的VLAN配置、LACP配置、QoS配置、GARP配置、STP配置和端口配置,其中:
l VLAN配置包括:端口上允许通过的VLAN、端口缺省的VLAN ID;
l 基于协议的VLAN配置包括:协议VLAN的ID、索引号;
l LACP(Link Aggregation Control Protocol,链路汇聚控制协议)配置包括:LACP的打开/关闭状态;
& 说明:
copy命令只能拷贝LACP的使能状态,而对于手工聚合组或静态聚合组的配置命令是无法进行拷贝的,即不能通过copy命令将端口加入聚合组中。
l QoS配置包括:端口限速、端口优先级、缺省的802.1p优先级;
l STP配置包括:端口的STP使能/关闭、与端口相连的链路属性(如点对点或非点对点)、STP优先级、路径开销、报文发送速率限制、是否环路保护、是否根保护、是否为边缘端口;
l GARP(Generic Attribute Registration Protocol,通用属性注册协议)配置包括:GVRP的使能/关闭、定时器的设置、注册模式;
l 端口配置包括:端口的链路类型、端口速率、双工模式。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
将某些端口的配置拷贝到其它端口 |
copy configuration source { interface-type interface-number | aggregation-group source-agg-id } destination { interface-list [ aggregation-group destination-agg-id ] | aggregation-group destination-agg-id } |
必选 |
& 说明:
l 如果将拷贝的源配置为汇聚组ID,系统将以该汇聚组中端口号最小的端口为源。
l 如果将拷贝的目的地配置为汇聚组ID,则该汇聚组内所有端口的配置都将改变为与源一致。
环回监测的目的是监测交换机的端口是否出现环路。
当用户开启以太网端口的环回监测功能后,交换机便定时监测各个端口是否被外部环回。如果发现某端口被环回,交换机会将该端口处于受控工作状态。
l 对于Access端口,如果系统发现端口被环回,则关闭该端口,并向终端上报Trap信息,同时删除该端口对应的MAC地址转发表项;
l 对于Trunk端口和Hybrid端口,如果系统发现端口被环回,则向终端上报Trap信息。当端口的环回监测受控功能也同时开启时,系统将关闭该端口,并向终端上报Trap信息,同时删除该端口对应的MAC地址转发表项。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
开启全局的端口环回监测功能 |
loopback-detection enable |
可选 缺省情况下,全局的端口环回监测功能处于关闭状态 |
设置定时监测端口环回情况的时间间隔 |
loopback-detection interval-time time |
可选 缺省值为30秒 |
进入以太网端口视图 |
interface interface-type interface-number |
- |
开启指定端口的环回监测功能 |
loopback-detection enable |
可选 缺省情况下,端口环回监测功能处于关闭状态 |
开启Trunk端口和Hybrid端口的环回监测受控功能 |
loopback-detection control enable |
可选 缺省情况下,端口的环回监测受控功能处于关闭状态 |
配置系统对当前Trunk或Hybrid端口上所有的VLAN进行环回监测 |
loopback-detection per-vlan enable |
可选 缺省情况下,系统只对Trunk或Hybrid端口上的缺省VLAN进行环回监测 |
可选 可在任意视图下执行 |
注意:
l 只有在系统视图下和指定端口视图下均配置了loopback-detection enable命令后,该端口的环回监测功能才能启动。
l 当在系统视图下配置undo loopback-detection enable后,所有端口的环回监测功能均被关闭。
用户可以配置以太网端口进行环回测试,检验以太网端口是否能正常工作。测试时端口将不能正确转发数据包,在执行一定时间后,环回测试会自动结束。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网端口视图 |
interface interface-type interface-number |
- |
配置以太网端口进行环回测试 |
loopback { external | internal } |
可选 |
& 说明:
l external:进行外环测试。该测试需要在交换机端口上使用特制自环头(自环头能使端口发出的报文直接被端口接收。对于百兆电口使用的自环头,是用八芯网线中的四芯制作的,对于千兆电口使用的自环头,是用八芯网线中的八芯制作的),可定位该端口的硬件功能是否出现故障。
l internal:进行内环测试。该测试在交换芯片内部建立自环,可定位芯片内与该端口相关的功能是否出现故障。
如果端口执行了shutdown命令,则不能进行loopback环回测试;在进行环回测试时系统将禁止在端口上进行speed,duplex,mdi,shutdown命令的配置;有些端口不支持环回测试,在这些端口上进行环回测试时系统会给出提示。
通过以下配置任务,用户可以开启系统对以太网电口连接电缆的检测功能,系统将在5秒内返回检测的结果。检测内容包括电缆的接收方向(RX)和发送方向(TX)是否存在短路、开路现象,同时可以检测出故障线缆的长度。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网端口视图 |
interface interface-type interface-number |
- |
开启系统对以太网电口连接电缆的检测功能 |
virtual-cable-test |
必选 |
使用以下的配置任务可以设置端口统计信息的时间间隔。
在使用display interface interface-type interface-number命令显示端口信息时,系统显示的就是此时间间隔内的平均速率信息。比如用户设置统计信息的时间间隔为100秒,则相关显示信息为:
Last 100 seconds input: 0 packets/sec 0 bytes/sec
Last 100 seconds output: 0 packets/sec 0 bytes/sec
表1-13 设置端口统计信息的时间间隔
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网端口视图 |
interface interface-type interface-number |
- |
设置端口统计信息的时间间隔 |
flow-interval interval |
可选 缺省情况下,端口统计信息的时间间隔为300秒 |
为保证网络流量的正常传输,交换机提供对超大帧数量的统计功能,方便网络管理者对网络中的不正常流量进行统计和分析。
表1-14 配置超大帧数量统计功能
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
开启超大帧数量统计功能 |
giant-frame statistics enable |
可选 缺省情况下,超大帧数量统计功能处于关闭状态 |
在完成上述配置后,在任意视图下执行display命令可以显示配置后以太网端口的运行情况,通过查看显示信息验证配置的效果。在用户视图下执行reset counters命令,可以清除以太网端口的统计信息。
表1-15 端口基本配置显示与维护
操作 |
命令 |
说明 |
显示端口的配置信息 |
display interface [ interface-type | interface-type interface-number ] |
display命令可以在任意视图下执行 |
显示指定光口的相关信息 |
display transceiver-information interface interface-type interface-number |
|
显示端口环回监测功能的开启情况 |
||
显示端口的简要配置信息 |
display brief interface [ interface-type interface-number ] [ | { begin | include | exclude } string ] |
|
显示Hybrid端口或Trunk端口 |
display port { hybrid | trunk } |
|
显示指定Unit的端口信息 |
display unit unit-id interface |
|
清除以太网端口的统计信息 |
reset counters interface [ interface-type | interface-type interface-number ] |
reset命令请在用户视图下执行 当使能某个端口的802.1x特性后,该端口的统计信息不能被清除 |
l 交换机Switch A与对端交换机Switch B使用Trunk端口Ethernet1/0/1相连;
l 端口Ethernet1/0/1的缺省VLAN ID为100;
l 端口Ethernet1/0/1允许VLAN2、VLAN6到VLAN 50、VLAN100的报文通过。
& 说明:
l 以下只列出了Switch A上的配置,Switch B上应作类似的配置;
l VLAN2、VLAN6到VLAN 50、VLAN100均已创建。
# 进入Ethernet1/0/1以太网端口视图。
system-view
System View: return to User View with Ctrl+Z.
[H3C] interface ethernet1/0/1
# 配置端口Ethernet1/0/1为Trunk端口。
[H3C-Ethernet1/0/1] port link-type trunk
# 允许VLAN2、VLAN6到VLAN 50、VLAN100的报文通过端口Ethernet1/0/1转发。
[H3C-Ethernet1/0/1] port trunk permit vlan 2 6 to 50 100
# 配置端口Ethernet1/0/1的缺省VLAN ID为100。
[H3C-Ethernet1/0/1] port trunk pvid vlan 100
故障现象:配置端口的缺省VLAN ID不成功。
故障排除:可以按照如下步骤进行。
l 使用display interface或display port命令检查该端口是否为Trunk端口或Hybrid端口。如果不是,则应先将其配置成Trunk端口或Hybrid端口。
l 接着再配置缺省VLAN ID。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!