2022年博科VDX数据中心交换机常用配置手册 .pdf

上传人:Che****ry 文档编号:27189696 上传时间:2022-07-23 格式:PDF 页数:46 大小:5.05MB
返回 下载 相关 举报
2022年博科VDX数据中心交换机常用配置手册 .pdf_第1页
第1页 / 共46页
2022年博科VDX数据中心交换机常用配置手册 .pdf_第2页
第2页 / 共46页
点击查看更多>>
资源描述

《2022年博科VDX数据中心交换机常用配置手册 .pdf》由会员分享,可在线阅读,更多相关《2022年博科VDX数据中心交换机常用配置手册 .pdf(46页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、博科 VDX 数据中心交换机产品常用配置手册Brocade Communications Systems 2016 年 8 月 8 日星期一名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 46 页 - - - - - - - - - 2文档信息标题博科 VDX数据中心交换机产品常用配置手册创建日期2016 年 8 月 8 日星期一打印日期所有者保密级别作者Xiaofang Wang 189-18153589 修订记录日期描述版本作者文档审核 / 审批记录日期审核人签名签名

2、日期名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 46 页 - - - - - - - - - 3目录第一章博科 VDX数据中心交换机介绍. 51.1. VDX 系列数据中心交换机定位与简介. 51.2. VDX8770 系列交换机介绍. 51.3. VDX6940 系列交换机介绍. 71.4. VDX6740 系列交换机介绍. 81.5. 操作手册拓扑图介绍. 9第二章博科 VDX系列交换机基本操作配置. 112.1. CLI命令行层次介绍和缺省用户名密码. 112.

3、2. 软件版本升级单台-USB方式 . 122.3. 申请与添加和删除许可-License . 142.4. 用户模式和配置模式show的区别 . 182.5. 设置用户名和密码 . 182.6. 设置 DNS服务器 . 182.7. 设置日期时间和NTP服务器 . 182.8. 远程管理服务配置 . 192.9. 配置带外管理接口 . 192.10. 配置 SNMP . 20第三章博科 VDX系列交换机VCS集群矩阵配置. 213.1. VCS 矩阵部署模式介绍. 213.2. VCS 矩阵配置步骤 . 213.3. VCS 矩阵管理 . 24第四章博科 VDX系列交换机二层配置. 254.

4、1. 二层 VLAN创建 . 254.2. 物理接口二层ACCESS 相关配置 . 254.3. 物理接口二层TRUNK 相关配置 . 254.4. 物理接口 -VLAG端口捆绑聚合 . 274.5. SPAN 流量镜像 . 304.6. SFLOW 配置 . 304.7. STP 生成树相关配置. 30第五章博科 VDX系列交换机三层配置. 335.1. 三层 VLAN子接口配置 . 335.2. 冗余网关 VRRP-E配置 . 335.3. 静态路由配置 . 345.4. OSPF 路由配置 . 355.5. VRF 虚拟路由器配置. 37第六章博科 VDX系列交换机融合网配置. 396.

5、1. FC-Fibre Channel配置. 396.2. FCOE 配置 . 416.3. AG-Access Gateway和 FC ZONE配置 . 42第七章博科 VDX系列交换机VXLAN 配置 . 447.1. 数据中心二层透传配置. 44名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 46 页 - - - - - - - - - 4名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理

6、- - - - - - - 第 4 页,共 46 页 - - - - - - - - - 5第一章博科 VDX数据中心交换机介绍1.1.VDX 系列数据中心交换机定位与简介博科 VDX系列交换机是定位于企业数据中心网络,VDX支持集群化的部署和IP 矩阵模式部署,VDX系列数据中心交换机包括三个系列,分别是:VDX6740主要用于接入 -TOR ,VDX6940 用于矩阵核心SPINE、VDX8770用于矩阵核心SPINE 。 VD6940和 VDX8770 也可以作为高密度的万兆接入,只有 VDX8770是机箱式,VDX8770有两款,分布式VDX8770-4槽位、 VDX8770-8槽位,

7、具备10G40G100G接口板卡。1.2.VDX8770 系列交换机介绍VDX8770是目前 VDX系列交换机里面最高端的交换机,采用模块化设计、 具备独立的引擎、 交换矩阵、接口板卡、电源、风扇模块,提供并支持1G、10G、40G、100G板卡,如下图:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 46 页 - - - - - - - - - 6下图是 VDX8770-4的前面板图,清晰的标记了每一个槽位的用途。下图是 VDX8770-8的前面板图,清晰的标记了每一个

8、槽位的用途。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 46 页 - - - - - - - - - 71.3.VDX6940 系列交换机介绍VDX6940系列交换机具备两款交换机,分别是:6940-36Q( 支持 36 个固化的 40G QSFP 端口 ) ,还有一款是 VDX6940-144S(支持 144 个 10G SFP+ 端口 ) 。下图为 VDX6940-36Q交换机。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - -

9、- - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 46 页 - - - - - - - - - 8下图为 VDX6940-144S交换机。1.4.VDX6740 系列交换机介绍 VDX6740 系列交换机有多款型号,例如千兆电口和千兆/ 万兆自适应的光口,万兆电口等,主要面向用户销售的型号有VDX6740-24 口万兆光口、 VDX6740-48口万兆光口、 VDX6740-56T口千兆电口, VDX6740交换机是比较灵活的一块TOR接入层交换机,提供灵活的千兆、万兆接入能力以外还可以支持FC/FCOE的设备直接连接到VDX交换机, 另外一个灵活性体现在端

10、口扩展性上,比如客户第一期购买的是24 口硬件交换机,实际上该交换机已经具备48 个端口,未来客户可以通过许可的方式激活另外24 个端口。 VDX6740设备配置 4 个 40G互联接口,默认情况下需要许可去激活,否则没有办法使用。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 46 页 - - - - - - - - - 9下图标记蓝色框的32 个物理端口可以支持FC互联主机或者存储,整机任意一个接口都支持FCOE 协议。1.5. 操作手册拓扑图介绍下图将作为整个操作手

11、册的配置依据,下面配置的所有示例都是按照这个拓扑图完成的,该拓扑图采用两台 VDX6740交换机作为汇聚层,通过万兆链路互联形成一个矩阵,上行通过万兆连接到ICX7750 交换机运行三层、下行通过千兆链路与ICX6430-C12 互联运行二层并实施端口聚合。同时还需要在ICX7750 与VDX之间运行 OSPF 、ICX6430-C12 与 VDX之间运行 VRRP-E协议。所有的设备均配置独立的带外管理接口。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 46 页 -

12、- - - - - - - - 10名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 46 页 - - - - - - - - - 11第二章博科 VDX系列交换机基本操作配置2.1.CLI命令行层次介绍和缺省用户名密码VDX系列交换机系统默认出厂缺省用户密码是:admin/password VDX系列交换机运行NOS(Network OS),NOS 主要常用的包括三个层次,如下:sw0#该层次主要提供给用户show查看各种状态信息以及设备的配置;sw0# configu

13、re terminal sw0(config)#该层次提供基础性的配置,并且进入其他任何一个配置层次都需要先进入到config# 。在 config# 模式我们可以配置包括二层VLAN 、用户名密码、 OPENFLOW、设备管理等常用服务。sw0(config)# rbridge-id X该层次提供三层配置( 三层 VLAN子接口、路由协议、VRRP 等) 。sw0(config)# rbridge-id 1 sw0(config-rbridge-id-1)#该层次可以配置三层相关的配置。注意事项:Rbridge-id 代表的是每一台VDX 交换机在一个集群中的编号,如果是独立运行的单机也会有

14、一个编号,这个编号可以修改,任何一台独立的交换机自身也是可以作为一台矩阵运行,有自己的VCSID集群号,也有在集群内部的Rbridge-id编号,总之无论交换机处于是单机运行还是多台互联运行或者单机集群或者多机集群,必须为每一台交换机分配一个Rbridge-id号码,这个号码其实也是用于端口编号的,如下图所示,在一个集群里面的端口编号( 类似传统堆叠模式) :名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 46 页 - - - - - - - - - 122.2. 软件

15、版本升级单台-USB方式VDX软件版本升级有多种方式,我们常用的有两种:USB或者 FTP,USB是比较方便,因为随机每台设备自带有一个USB盘,不要格式化。首先将软件COPY 到目录如下, NOS 软件目前大概在1.5G-1.6G 左右,需要将升级软件文件夹直接COPY 到 U盘的某一个目录,如下图所示:第一步:将nos6.0.2B升级软件文件夹COPY 到 U盘的目录: D:brocadefirmware 一般我们从官网下载的软件为一个ZIP 的压缩包, 首先需要解压缩然后再将解压缩的二层目录COPY 到U盘即可, COPY 进去的文件夹打开包括如下内容:名师资料总结 - - -精品资料欢

16、迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 46 页 - - - - - - - - - 13第二步:将U盘插入到 VDX交换机的 USB接口第三步:执行命令开启USB并且查看 USB盘内容和目录sw0# usb on Trying to enable USB device. Please wait. USB storage enabled sw0# usb dir firmware 1594MB 2009 May 20 13:05 nos6.0.2b 1594MB 2016 Jun 14 14:2

17、1 config 0B 2009 May 20 13:05 support 0B 2016 Apr 11 01:34 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 46 页 - - - - - - - - - 14firmwarekey 0B 2009 May 20 13:05 Available space on usbstorage 14% 第四步:执行命令开始软件升级,系统将会自动重启sw0# firmware download default-config u

18、sb directory nos6.0.2b Performing system sanity check. This command will default the configuration after upgrade. This command will cause a cold/disruptive reboot and will require that existing telnet, secure telnet or SSH sessions be restarted. Do you want to continue? y/n:y Checking conditions for

19、 downloading to 6.0.2 System settings check passed (0). 第五步:等待大约10 分钟左右升级完毕自动重启进入到系统内,通过命令检查升级软件是否成功。sw0# show version 2.3. 申请与添加和删除许可-License VDX系列交换机常用的许可有以下几种:FC/FCOE 激活许可 (VDX6740和 VDX6940整机激活 ) ;40G-POD 端口激活许可 (VDX6740上一份许可激活两个40G端口 ) ;L3 层许可 (VDX8770上三层许可 ) 。下面我们列举一个例子,如何申请一个FC/FCOE测试许可:第一步:登录

20、到 网站,没有帐号可以直接申请用设备序列号或者寻求供货商支持。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 14 页,共 46 页 - - - - - - - - - 15第二步:点击下图红色框按钮进入License 申请页面,点击“Manage Hardware Licenses”第三步:左边菜单栏选择BROCADE NOS, 接下来选择“ Evaluation license generation”,注意这里,如果是用户购买了正式的许可,那么请选择“Licnese genera

21、tion with transaction key”名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 15 页,共 46 页 - - - - - - - - - 16第四步:填写申请的相关信息,这里最重要的是要获取到设备的LICENSE ID(LID) 。需要登录到设备然后执行命令去获取,无论是正式许可还是测试许可都需要设备自身的LID 才可以去申请许可。第五步:当点击生成之后,系统会生成一个许可同时发送到你的邮箱,如下图。名师资料总结 - - -精品资料欢迎下载 - - - - -

22、- - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 16 页,共 46 页 - - - - - - - - - 17第六步:导入 LICENSE到设备, 生成好的许可会通过一个邮件给邮箱发送一份带有X.xml 格式的文件,你可以通过文本文档或者其他默认工具打开文本,COPY里面一段到设备里面即可。COPY的开始与结束必须严谨如下图 ( 从*号开始到 #号结束 )。类似如下:*B ,hqAjXa0UA,OpqRvV52Rfj6,PdVNuapWhWIzQlpVxIHQFMKn1pBwInO,qKnO2Lwzv1OasVwUIHWKmxrYsHZ31u

23、7EPlDDQsgCUV7QCgaqIf,ET4XJejYzwVLXquv:djqVKdUjjeR5eyVG7cZvgTqZYLXVvx12lCWvZ2krVAX24x9VO# 第六步:导入LICENSE到设备,通过以下命令,导入完成之后记得用show licnese命令查看。sw0# license add licStr xxx rbridge-id 1 红色标记就是上文的生成许可KEY 。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 17 页,共 46 页 - - - - -

24、- - - - 182.4. 用户模式和配置模式show的区别在用户模式下,是无法进行配置操作的,而只能查看系统的一些参数。所以用户模式下的show命令是查看系统参数。要看系统配置则使用show running-config命令。例如用户模式下show interface status是查看端口信息。因此说用户模式和配置模式下的show命令是不同的, 如果要在配置模式下运行用户模式命令,则需要在命令前面加一个do, 如下所示:sw0(config)# do show ip interface brief查看三层 IP 接口sw0(config)# do show ip route查看 IP 路

25、由sw0(config)# do show running-config interface查看接口配置sw0(config)# do show running-config interface TenGigabitEthernet 1/0/1查看一个物理接口配置2.5. 设置用户名和密码VDX 系统默认有两个内置账号,不可以删除但是可以修改密码,系统内置两个等级的账户,一个管理员 role admin 一个只读 role user. 当管理员想自己创建帐户的时候可以选择需要的role进行关联。以下示例创建两个账号,一个用于管理、一个用于只读巡检sw0(config)# username xi

26、aofang password 12345678 role admin sw0(config)# username checklist password checklist role user 2.6. 设置 DNS服务器DNS配置在全局完成,配置DNS服务器和域名,如果要检查可以ping 外部的域名去,默认情况下ping是走业务端口出去,如果要通过带外接口PING ,则需要把VRF加上,因为默认情况下带外管理接口属于一个独立的管理VRF内。如下所示sw0(config)# do show running-config ip dns ip dns domain-name ip dns name

27、-server 172.24.249.30 sw0(config)# do ping vrf mgmt-vrf 2.7. 设置日期时间和NTP服务器VDX单机和 VCS集群的时间日期以及NTP服务器配置,如下:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 18 页,共 46 页 - - - - - - - - - 19sw0# clock set 2016-08-09T14:38:50/设置时间 -全局配置sw0#clock timezone Asia/Shanghai/设置时区

28、- 全局配置sw0#ntp server 202.120.2.101/定义 NTP服务器 -可选rbridge-id 1/进入到每一个rbridge去配置 clock timezone Asia/Shanghai/进入到每一个rbridge去配置时区sw0# show clock /显示时间rbridge-id 1: 2016-08-09 14:38:53 Asia/Shanghai 2.8. 远程管理服务配置VDX远程 TELNET 和 SSH服务默认是开启的,如果你需要关闭可以执行命令:sw0(config)# rbridge-id 1进入到 rbridge去配置sw0(config-rb

29、ridge-id-1)# telnet server shutdown关闭 telent服务器在这个rbridge。2.9. 配置带外管理接口VDX系列交换机都具备一个独立的千兆带外管理电接口,该接口仅支持对管理流量进行转发,例如对设备的远程管理、软件升级等,并且独立带外管理接口默认会划分到一个独立的VRF虚拟路由器,下面是MGMT 独立带外管理接口配置:针对于 MGMT 带外管理接口配置完接口IP 地址以后, 如果是跨网段管理交换机那么还需要到rbridge里面的 MGMT-VRF 添加路由,如下所示:先进入 rbridge 执行命令vrf mgmt-vrf 进入 vrf之后配置IPV4 路

30、由执行命令“ address-family ipv4 unicast”之后可以配置静态路由,例如“ip route 0.0.0.0/0 172.24.250.1”。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 19 页,共 46 页 - - - - - - - - - 202.10. 配置 SNMP VDX SNMP 支持 V2/V3 版本,以下是现网实际的配置,在VCS集群的全局配置。snmp-server contact Field Support. snmp-server l

31、ocation End User Premise. snmp-server sys-descr Brocade VDX Switch. snmp-server enable trap snmp-server community public groupname admin snmp-server host 172.24.249.52 public version 2c udp-port 161 use-vrf mgmt-vrf ! snmp-server view All 1 included snmp-server group admin v2c read All write All not

32、ify All 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 20 页,共 46 页 - - - - - - - - - 21第三章博科 VDX系列交换机VCS集群矩阵配置3.1.VCS 矩阵部署模式介绍博科 VDX系列交换机支持部署VCS矩阵模式, VCS矩阵是指将多台VDX系列任意型号的物理交换机设备通过万兆或者40G接口任意拓扑互联形成一个矩阵,进行统一配置、管理、监控。该矩阵目前最大可以支持 64 台物理交换机,未来可以支持128台物理交换机。VCS矩阵采用 TRILL 技

33、术实现, 因此在拓扑上并没有特定的要求,只要将 VDX交换机之间通过10G/40G线缆互联即可,那么在一般的企业数据中心内部,根据我们的经验大多数客户的部署模式如下图:根据规模不同,因此在构建VCS虚拟化矩阵的方式也有所不同,TOR 接入交换机保持不变,VDX6740具备千兆电口、千兆/ 万兆自适应光口。稍微大一点规模我们采用SPINE+LEAF 的架构,清晰同时易于扩展。此时我们推荐VDX6940或者 VDX8770作为 VCS矩阵的 SPINE节点, LEAF仍然还是 VDX6740交换机。3.2.VCS 矩阵配置步骤第一步:VCS矩阵的配置步骤,先期我们需要前期检查和准备工作:所有物理交

34、换机的软件必须一致规划物理交换机之间的互联链路(10G 或者 40G) 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 21 页,共 46 页 - - - - - - - - - 22规划物理交换机的带外管理IP 地址和管理路由规划 VCS集群的 ID 号码 ( 集群唯一的编号,从1-8192;规划 VCS集群内部物理交换机Rbidge-ID编号,从 1-239 ,该编号必须在整个集群内部唯一;清空物理交换机内部已有的配置( 如果该交换机并非出厂新购买的) ;第二步:检查物理交换机之

35、间互联端口配置默认情况下是不需要去检查VCS矩阵内部物理交换机互联端口的配置,为防止某些交换机的端口被定义过,因此还是需要再次检查配置,确保如下配置在互联接口存在:VDX6940-1# show running-config interface TenGigabitEthernet 6/0/34 interface TenGigabitEthernet 6/0/34 fabric isl enable fabric trunk enable no shutdown 如果你不想此接口成为矩阵互联的ISL 接口,你需要配置以下命令在接口上:fabric neighbor-discovery dis

36、able no fabric isl enable 第三步:检查完矩阵内部互联端口之后,可以开始连接设备间互联的线缆;第四步:然后CONSOLE 登录到 VCS集群内的每一台VDX交换机上执行命令:vcs vcsid Xrbridge-idY logical-chassis enable X代表 VCS集群 ID 编号,是整个集群内部唯一的编号Y 代表 VCS集群内部每一台VDX交换机的编号,也就是rbridge-id,用于标识集群内部每一台VDX交换机,同时也是作为接口编号的第一位,比如1/0/1代表集群内部Rbridge-id 1 号交换机上的第一个端口, 4/0/10代表集群内部Rbri

37、dge-id 4号交换机上第10 个接口。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 22 页,共 46 页 - - - - - - - - - 23例如本次实验中两台VDX交换机,我登录到两台交换机分别执行命令组建一个矩阵:vcs vcsid 10 rbridge-id 1 logical-chassis enable vcs vcsid 10 rbridge-id 2 logical-chassis enable 重启完之后,系统开始自动组建VCS集群,如下:系统组建 VCS

38、集群完毕,如下:第五步: 命令执行完毕之后系统会自动重启,等待重启,等待集群内部每一台VDX交换机重启并自动的加入到集群,因为没有设置principal-priorityVCS优先级因此谁先启动将成为这个集群内部的管理员principal,用户每一次只能登录到此交换机才能对整个集群进行配置。第六步: 设置 VCS优先级,如果你规划中想让某一台成为集群内部的管理员principal,另外一台成为备份管理员,你需要通过命令去设置优先级,如下命令:默认情况下 principal-priority 是 100,这个值是越小越优先,但是没有抢占的能力。登录到交换机,进入到对应的rbridge-id内部去

39、配置。logical-chassis principal-priority 1 logical-chassis principal-priority 2执行 VCS集群内部的principal切换命令:sw0# logical-chassis principal switchover 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 23 页,共 46 页 - - - - - - - - - 24下图是某客户在线使用的VCS状态截图:3.3.VCS 矩阵管理VCS矩阵集群常用检查命令:

40、Show vcs show fabric all show fabric isl show fabric islports rbridge-id X show fabric trunk reload rbridge-id X 重启 VCS集群内部某一个交换机 VCS日常管理维护过程中需要检查VCS状态、 VCS ISL 链路状态和带宽,另外还包括新设备加入和替换老设备,如果某一台新设备加入到集群,需要注意的是不能与已有集群内部的Rbridge-ID冲突,同时保证 VCSID号码一致。另外有一种情况是需要更换或者替换Rbridge-ID的时候,可以先replace Rbridge-ID,如下命令

41、:vcs replace rbridge-id X 默认情况下,在VCS创建之后,用户管理员操作任何配置都不需要执行保存的动作,因为系统会自动保存! !名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 24 页,共 46 页 - - - - - - - - - 25第四章博科 VDX系列交换机二层配置4.1. 二层 VLAN创建VDX交换机二层VLAN创建命令如下:sw0(config)# interface Vlan 100 sw0(config)# interface Vlan 2

42、00 同时也支持VLAN-RANGE 配置,例如创建VLAN10-15 sw0(config)# interface Vlan 10-15 二层 VLAN是全局配置模式下完成,并且在整个VCS矩阵内部会同步, 登录到 principal交换机创建VLAN之后,不需要到其他的节点Rbridge-id 上去创建。删除 VLAN或者 VLAN-RANGE 参考如下:sw0(config)# no interface vlan 10-15 Processing. 4.2. 物理接口二层ACCESS 相关配置sw0(config)# interface TenGigabitEthernet 1/0/20

43、进入到某一个物理接口sw0(conf-if-te-1/0/20)# switchport 转换为二层接口sw0(conf-if-te-1/0/20)# switchport mode access 配置二层接口工作模式sw0(conf-if-te-1/0/20)# switchport access vlan 100加入到某一个二层VLAN 4.3. 物理接口二层TRUNK 相关配置交换机的一个物理端口处于二层的时候,可以设置为两种VLAN模式 :Trunk和 Access 模式。 Access端口只属于一个VLAN ,并且只允许这个VLAN的数据通过,当两台交换机互联的时候,如果连接的端口设

44、置成 access 模式, 则只能一个VLAN 的数据到达另外一台交换机,而 Trunk 可以允许多个Vlan 通过该端口。下图解释了Trunk 和 Access 的区别:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 25 页,共 46 页 - - - - - - - - - 26上图显示当互联端口设置成为access 模式的时候,只能设置一个VLAN ,那么两台交换机其它VLAN就不能通过互联这条链路。如果将互联端口设置为Trunk,那么 VDX就可以允许多个VLAN的流量穿透这

45、个端口,而Trunk 也就是“主干”的意思, 可以理解为一条主干管子里面有多条VLAN小通道。 通过设置, 可以控制允许哪些VLAN能通过 Trunk 链路。要配置 Trunk , 首先要将交换机端口清除三层参数执行switchport命令切换到二层, 并且设置为Trunk模式,然后再设置允许通过该VLAN的 Trunk。配置命令如下:sw0(config)# interface TenGigabitEthernet 1/0/30进入到某一个物理接口sw0(conf-if-te-1/0/30)# switchport 转换为二层接口sw0(conf-if-te-1/0/30)# switchp

46、ort mode trunk设置二层工作模式sw0(conf-if-te-1/0/30)# switchport trunk allowed vlan add 100允许通过的VLAN号 100 sw0(conf-if-te-1/0/30)# switchport trunk allowed vlan add 200允许通过的VLAN号 200 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 26 页,共 46 页 - - - - - - - - - 274.4. 物理接口 -VLA

47、G端口捆绑聚合如果两台交换机利用1 条链路进行二层互联,则最大带宽只有1G,如果采用多条链路进行二层互联,则由于 STP的原因,其中一条链路会处于block 状态。为了提高互联带宽,可以将多条链路捆绑起来形成一条链路,捆绑之后的链路就跟普通链路一样,能设置层Vlan 或者 Trunk ,或者设置为三层模式。VDX交换机与 VDX交换机本身的LAG接口算法是基于Frame-base 硬件来完成,支持ECMP 多路径。VDX交换机与其他厂商或者虚拟机EXSI主机之间的LAG接口采用传统的HASH 算法,基于IP 五元组。最多一个 VLAG支持 16条物理链路。下面我们将列举本次实验拓扑中的两台交换

48、机跨机箱与下联接入交换机的VLAG 。接口编号: 1/0/48和 2/0/48 实现物理机箱端口聚合。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 27 页,共 46 页 - - - - - - - - - 28第一步:全局创建VLAG-port-channel接口sw0# show running-config interface Port-channel 1 interface Port-channel 1 vlag ignore-split switchport switch

49、port mode trunk switchport trunk allowed vlan add 100,200 switchport trunk tag native-vlan spanning-tree shutdown no shutdown 第二步:物理接口加入到port-channel接口Activce代表开启发送和响应LACP报文,建议开启On代表静态的端口聚合Passive 代表不响应不发送LACP报文Brocade 类型只能对端物理交换机也是VDX交换机Standard 类型对对端交换机的类型没有限制,除非对端是博科VDX交换机,否则建议用standard. 名师资料总结 -

50、 - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 28 页,共 46 页 - - - - - - - - - 29因为这次实验两个千兆接口与对方互联,因此在这里需要将port-channel 接口的速率进行设定成其成员内接口的速率。要不然LAG起不来同时把物理接口也会shutdown. 如果是万兆接口作为聚合接口成员是不需要去强制速率,当然在和一些其他厂商的交换机路由设备对接的时候,可能因为兼容性的问题需要去强制速率。通过命令去查看port-channel 接口状态,如下命令:show interfa

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁