
企業(yè)新聞 品牌專欄 案例報道 企業(yè)文化 技術(shù)文章 產(chǎn)品評測
2015年07月30日 15:44深圳市萬網(wǎng)博通科技有限公司點擊量:2367
一、系統(tǒng)信息
二、設(shè)備管理ip,管理vlan,及登陸賬號、密碼配置
三、vlan配置
目標(biāo):1、2口為access口,端口1屬于vlan100,端口2屬于vlan200,24口為trunk口,透傳vlan 100、200。
1、進(jìn)入配置模式
2、創(chuàng)建VLAN 100、200,并為vlan 100、200添加端口成員
3、配置端口的vlan屬性
四、端口隔離
目標(biāo):將端口11-12配置端口隔離,端口之間無法通信,只允許與端口23通信。
1、創(chuàng)建公共vlan 999,將端口11、12、23設(shè)為其成員端口。另外:
a、端口23的pvid為vlan 999;
b、端口11的pvid為vlan 100;
c、端口12的pvid為vlan 200;
d、vlan 100的端口成員為端口11、23;
e、vlan 200的端口成員為端口12、23
五、風(fēng)暴控制
目標(biāo):在端口10-15上配置風(fēng)暴抑制,廣播包抑制為100pps。
六、端口限速
目標(biāo):端口3-5上下行均限速為1Mbps。
七、端口聚合
目標(biāo):將端口6、7靜態(tài)捆綁到聚合組1,聚合組1的負(fù)載均衡模式為IP+MAC。
八、端*像
目標(biāo):將端口8的雙向流量鏡像到端口9。
九、IGMP Snooping
目標(biāo):在vlan 100中啟用IGMP Snooping,且啟用交換機查詢,組播源端口為端口20.
十、802.1X 配置
目標(biāo):對端口18-19實施802.1X接入認(rèn)證
第二篇:命令行配置方法
一、設(shè)備管理ip,管理vlan,及登陸賬號、密碼配置,啟用net及https管理功能
>ip
IP>setup 192.168.255.1 255.255.255.0 192.168.255.254 1
IP>config //查看系統(tǒng)ip配置
Sys> restore default //恢復(fù)出廠
二、vlan配置
目標(biāo):1、2口為access口,端口1屬于vlan100,端口2屬于vlan200,24口為trunk口,透傳vlan 100、200。
>vlan
Vlan> add 100 1,24
Vlan> add 200 2,24
Vlan>pvid 1 100
Vlan>pvid 2 200
Vlan> frame type 1,2,24 all
Vlan> ingress filtering 1,2,24 enable
Vlan> aware 24 enable
三、端口隔離
目標(biāo):將端口11-12配置端口隔離,端口之間無法通信,只允許與端口23通信。
步驟:創(chuàng)建公共vlan 999,將端口11、12、23設(shè)為其成員端口。另外:
a、端口23的pvid為vlan 999;
b、端口11的pvid為vlan 100;
c、端口12的pvid為vlan 200;
d、vlan 100的端口成員為端口11、23;
e、vlan 200的端口成員為端口12、23
VLAN>add 999 11,12,23
VLAN>add 100 11,23
VLAN>add 200 12 23
VLAN>pvid 11 100
VLAN>pvid 12 200
VLAN>pvid 23 999
四、端口限速
目標(biāo):端口3-5上下行均限速為1Mbps。
QoS>shaper 3-5 enable 1024k
QoS>policer 3-5 enable 1024k
五、端口聚合
目標(biāo):將端口6、7靜態(tài)捆綁到聚合組1,聚合組1的負(fù)載均衡模式為源、目mac。
Aggr>add 6-7
Aggr> aggr mode xor
Aggr>lookup 6 //查詢端口6所屬聚合組
六、端*像
目標(biāo):將端口8的雙向流量鏡像到端口9。
Mirror>port 9
Mirror>source 8 enable
七、IGMP Snooping
目標(biāo):在vlan 100中啟用IGMP Snooping,且啟用交換機查詢,組播源端口為端口20.
IGMP>mode enable
IGMP>state 100 enable
IGMP>querier 100 enable
IGMP>router ports 20 enable
IGMP>registered flood enable
八、802.1X 配置
目標(biāo):對端口18-19實施802.1X接入認(rèn)證
Dot1x>mode enable
Dot1x>server 192.168.255.244
Dot1x>udp port 1812
Dot1x>secret admin
Dot1x>state 18-19 auto
本網(wǎng)轉(zhuǎn)載并注明自其它來源(非智慧城市網(wǎng)www.duty-free.cn)的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或和對其真實性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品第一來源,并自負(fù)版權(quán)等法律責(zé)任。