网络设备命令合集 中兴交换机命令大全( 二 )


vlan 的具体作用体现在:

  1. 减少网络上的广播风暴;
  2. 增强网络的安全性;
  3. 集中化的管理控制 。
VLAN基本配置1. 使能/关闭vlanset vlan [vlanlist] {enable|disable}2. 在vlan 中加入指定的端口set vlan [vlanlist] add port [portlist] [tag|untag]3. 删除vlan 中指定的端口set vlan [vlanlist] delete port [portlist]4. 在vlan 中加入指定的trunkset vlan [vlanlist] add trunk [trunklist] [tag|untag]5. 删除vlan 中指定的trunkset vlan [vlanlist] delete trunk [trunklist]6. 设置端口的pvidset port [portlist] pvid [1-4094]7. 设置trunk 的pvidset trunk [ trunklist ] pvid [1-4094]8. 设置vlan 的优先级set vlan [vlanlist] priority {off|on [0-7]}9. 配置vlan 的fidset vlan [vlanlist] fid [1-256]相同fid 的vlan 可以共享转发表的条目,大多数厂家不提供fid 的设置,而是缺省的让fid=vid 。
10.设置禁止学习端口set vlan [vlanlist] forbid port [portlist]启用gvrp 协议时,禁止学习的端口不能学习该vlan 。
11.允许学习端口set vlan [vlanlist] permit port [portlist]启用gvrp 协议时,允许学习的端口可以学习vlan,默认允许学习 。
12.设置禁止学习trunkset vlan [vlanlist] forbid trunk [trunklist]启用gvrp 协议时,禁止学习的trunk 不能学习该vlan 。
13.允许学习trunkset vlan [vlanlist] permit trunk [trunklist]启用gvrp 协议时,允许学习的trunk 可以学习vlan,默认允许学习 。
14. 创建一个vlan 的描述名称create vlan [1-4094] name [name]15. 清除vlan 的名称clear vlan [vlanlist] name16. 显示vlan 的信息show vlan [[vlanlist]]四、MAC表操作对mac 表的操作主要包括mac 过滤功能、静态地址捆绑功能和mac 表老化时间的设置 。
  1. mac过滤功能是使交换机在接收到目的mac 地址为特定mac 地址的数据包时执行丢弃操作 。
  2. 静态地址捆绑功能是将特定的mac 地址与交换机的端口进行绑定,捆绑后对该mac 不再进行动态学习 。
  3. mac 表老化时间是指动态mac 地址在fdb 表中从最后一次更新到被删除的时间段 。
通过设置mac 地址过滤和静态地址捆绑,可以有效地控制非法用户侵入网络,防止一些关键的mac 地址被冒用,对网络安全起到重要的作用 。
1. 配置fdb 的过滤地址set fdb filter [xx.xx.xx.xx.xx.xx] fid [1-256]2. 在地址表中加入静态绑定地址set fdb add [xx.xx.xx.xx.xx.xx] fid [1-256] {port [portname]|trunk [trunkid]} [priority [0-7]]3. 在地址表中删除一条记录set fdb delete [xx.xx.xx.xx.xx.xx] fid [1-256]4. 设置地址老化时间set fdb agingtime [15-3600]默认为240s
5. 显示fdb 地址老化时间show fdb agingtime6. 显示fdb 表信息show fdb dynamic port [portname] [detail]show fdb [[static|dynamic][detail]]7. 显示过滤地址信息show fdb filter8. 显示基于mac 的fdb 信息show fdb mac [xx.xx.xx.xx.xx.xx]9. 显示基于port 的fdb 信息show fdb port [portname]10. 显示基于vlan 的fdb 信息show fdb vlan [vlanname]11. 显示基于trunk 的fdb 信息show fdb trunk [trunkid]六、Lcap配置lacp(link aggregation control protocol)即链路聚合控制协议,是ieee 802.3ad描述的标准协议 。
链路聚合(link aggregation)是指将具有相同传输介质类型、相同传输速率的物理链路段“捆绑”在一起,在逻辑上看起来好像是一条链路 。链路聚合又称中继(trunking),它允许交换机之间或交换机和服务器之间的对等的物理链路同时成倍地增加带宽 。因此,它在增加链路的带宽、创建链路的传输弹性和冗余等方面是一种很重要的技术 。
聚合的链路又称干线(trunk) 。如果trunk 中的一个端口发生堵塞或故障,那么数据包会被分配到该trunk 中的其他端口上进行传输 。如果这个端口恢复正常,那么数据包将被重新分配到该trunk 中所有正常工作的端口上进行传输 。
1. 使能或关闭lacp 功能set lacp {enable|disable}lacp 功能的缺省状态是关闭的 。
2. 在聚合组中加入指定端口set lacp aggregator [trunkid] add port [portlist]3. 在聚合组中删除指定端口set lacp aggregator [trunkid] delete port [portlist]端口处于自动协商模式时允许聚合;否则如果端口处于双工模式则允许聚合,处于半双工模式则不允许聚合 。