ALCATEL 交换机配置手册new
ALCATEL 交换机配置手册
目录
1 设备管理.......................................................................... 4
1.1 交换机登录 .................................................................. 4
1.2 打开其它访问权限 ............................................................ 4
1.3 恢复到出厂设置 .............................................................. 4
1.4 文件系统操作 ................................................................ 4
1.5 上传系统软件到交换机 ........................................................ 5
1.6 重启交换机 .................................................................. 6
1.7 保存交换机配置 .............................................................. 6
1.8 显示交换机所有配置 .......................................................... 7
2 配置以太网端口 .................................................................... 7
2.1 配置以太网端口指南 .......................................................... 7
2.3 启用和关闭一个端口 .......................................................... 7
2.4 启用和关闭流控 .............................................................. 8
2.5 验证以太网端口配置 .......................................................... 8
3 管理源学习(Managing Sourcing learning) .......................................... 8
3.1 MAC 地址表项配置例子 ........................................................ 8
3.2 显示MAC 地址表信息 ......................................................... 9
4 配置 VLAN(Configure VLAN) ......................................................... 9
4.1 VLAN 配置举例 ............................................................... 9
4.2 创建/修改VLAN ............................................................. 10
4.3 定义 VLAN 端口分配 ......................................................... 11
4.4 修改端口的缺省 VLAN 配置 ................................................... 11
4.5 打开/关闭一个 VLAN 生成树 .................................................. 11
4.6 配置 VLAN 路由网关地址(Ip interface) ....................................... 11
5 配置802.1Q ...................................................................... 12
5.1 打开端口的标记(tag) ........................................................ 12
5.2 打开链路聚合的标记(tagging) .............................................. 12
5.3 配置端口数据帧类型 ......................................................... 13
5.4 显示802.1Q 信息 ........................................................... 13
5.5 802.1Q 配置实例 ............................................................ 13
6 配置静态链路聚合 ................................................................. 14
6.1 创建静态聚合 ............................................................... 15
6.2 删除静态链路聚合 ........................................................... 15
6.3 添加/删除静态链路聚合中的端口 .............................................. 15
6.4 激活/关闭静态链路聚合状态 .................................................. 16
6.5 显示静态链路聚合配置和统计信息 ............................................. 16
7 配置动态链路聚合 ................................................................. 16
7.1 创建动态聚合 ............................................................... 16
7.2 删除动态链路聚合组 ......................................................... 17
7.3 添加/删除动态链路聚合中的端口 .............................................. 17
7.4 激活/关闭动态链路聚合状态 .................................................. 17
7.5 显示动态链路聚合配置和统计信息 ............................................. 18
7.6 LACP 配置实例 .............................................................. 18
8 配置IP .......................................................................... 19
8.1 IP 转发快速配置 ............................................................ 19
8.2 创建静态路由 ............................................................... 20
8.3 创建缺省路由 ............................................................... 20
8.4 创建 ARP ................................................................... 21
8.5 使用PING 命令 ............................................................. 21
8.6 使用Trceroute 命令 ........................................................ 21
8.7 查看IP 配置 ............................................................... 21
9 配置DHCP 中继(Relay) .......................................................... 22
9.1 Per-VLAN DHCP .............................................................. 22
9.2 查看DHCP 中继配置 ......................................................... 22
10 配置QoS ........................................................................ 23
10.1 配置总体QoS 参数 ......................................................... 23
10.2 配置QoS 端口参数 ......................................................... 23
10.3 创建策略 .................................................................. 24
10.4 查看策略配置 .............................................................. 25
11 配置访问控制列表(ACLs) .......................................................... 25
11.1 ACL 快速配置 .............................................................. 26
11.2 ACL 配置步骤 .............................................................. 26
11.3查看ACL 配置 .............................................................. 27
11.4 ACL 配置实例 .............................................................. 27
12 阿尔卡特网络管理软件 ............................................................ 28
12.1 网络管理快速配置 .......................................................... 28
12.2 网络管理软件快速使用 ...................................................... 28
13 阿尔卡特OmniStack 6200 操作命令 ................................................ 29
13.1 交换机管理登录 ............................................................ 29
13.2 打开其它访问权限 .......................................................... 29
13.3 Vlan 配置 ................................................................. 29
13.4 802.1Q配置 ............................................................... 29
13.5 具体案例配置 .............................................................. 30
13.6 访问控制列表(ACL) ....................................................... 31
13.7 开启交换机网管功能 ........................................................ 31
13.8 OmniStack 6200保存配置 ................................................... 31
13.9 OmniStack 6200堆叠功能 ................................................... 31
14 附件(阿尔卡特交换机上常用命令) ................................................ 32
1 设备管理
1.1 交换机登录
OmniSwitch支持多种登录方式,包括console, telnet, http等,在缺省情况下,交换机只开放console管理。
采用console步骤如下:
1. 用DB9连接PC的COM口,另一端用RJ45连接交换机的console口。
2. 打开超级终端应用程序,设置COM端口参数:9600-N-8-N。
3. 键入用户名和密码(默认用户名:admin 密码:switch)。
4. 键入?可以查看操作命令子目录和各种命令。
1.2 打开其它访问权限
交换机在缺省情况下,telnet, ftp, snmp和http等访问权限均是关闭的,使用如下命令开启。 ->aaa authentication telnet local
->aaa authentication ftp local
->aaa authentication http local
->aaa authentication snmp local
1.3 恢复到出厂设置
初次登录后,系统会生成一个配置文件(boot.cfg),所有配置内容都保存在此文件内。为了使交换机恢复到初始默认状态,可以将此配置文件删除,并重新启动交换机即可。
1.4 文件系统操作
系统文件和配置文件可以保存在两个目录中,working 和certified。交换机启动时会首先判断两个目录中的内容,如果完全一样,则交换机将从working 目录启动;如果两个目录中有任何一处不一样,交换机将从certified 目录启动。所有的操作配置只有在working 状态下才可以保存。可以使用show running-directory 命令来查看当前是从哪个目录启动的。
1.5 上传系统软件到交换机
交换机在出厂时已经内置了系统软件,在运行过程中可以重新装载系统软件,OmniSwitch 支持三种软件装载方式:ftp 服务器方式;ftp 客户机方式和zmodem 方式。描述如下:
FTP 服务器方式
这是一种最为常用的方式,此时OmniSwitch 交换机作为FTP 服务器。管理PC 作为FTP 客户机访问服务器并上传文件,示意图如下
:
注意:在使用这种方式之前,必须保证交换机的FTP 访问权限已经开放。
步骤如下:
第一步: 在的PC 和交换机之间建立IP 连接,假设PC IP 地址为192.168.10.2,
交换机为192.168.10.1
第二步:在PC 上,运行ftp 192.168.10.1 命令,或者运行图形化FTP 工具。
第三步: 传送所有必需的文件到交换机。
FTP 客户机方式
这是一种与上面正好相反的方式,此时OmniSwitch 交换机作为FTP 客户机。管理
PC 作为FTP 服务器,示意图如下
:
系统文件和配置文件可以保存在两个目录中,working 和certified。交换机启动时会首先判断两个目录中的内容,如果完全一样,则交换机将从working 目录启动;如果两个目录中有任何一处不一样,交换机将从certified 目录启动。所有的操作配置只有在working 状态下才可以保存。可以使用show running-directory 命令来查看当前是从哪个目录启动的。
1.5 上传系统软件到交换机
交换机在出厂时已经内置了系统软件,在运行过程中可以重新装载系统软件,OmniSwitch 支持三种软件装载方式:ftp 服务器方式;ftp 客户机方式和zmodem 方式。描述如下:
FTP 服务器方式
这是一种最为常用的方式,此时OmniSwitch 交换机作为FTP 服务器。管理PC 作为FTP 客户机访问服务器并上传文件,示意图如下
:
注意:在使用这种方式之前,必须保证交换机的FTP 访问权限已经开放。
步骤如下:
第一步: 在的PC 和交换机之间建立IP 连接,假设PC IP 地址为192.168.10.2,
交换机为192.168.10.1
第二步:在PC 上,运行ftp 192.168.10.1 命令,或者运行图形化FTP 工具。
第三步: 传送所有必需的文件到交换机。
FTP 客户机方式
这是一种与上面正好相反的方式,此时OmniSwitch 交换机作为FTP 客户机。管理
PC 作为FTP 服务器,示意图如下
:
Zmodem 方式
这种方式式用较少,一般只有在无法通过以太网端口访问交换机的情况下才会使用,因
为console 的速率较慢,所以这种方式在三种方式中耗时最长。示意图如下
:
1.6 重启交换机
交换机在运行过程中可能由于某种原因需要重新启动,可以使用reload 命令来启动交换机。 要重启一台交换机,并且在某个时间到达后再正常重启一次,使用如下命令:
-> reload working rollback-timeout 5
要重启一台交换机,并且不希望再一次重启,使用如下命令。
-> reload working no rollback-timeout
安排交换机在3 小时3 分后从working 目录重启,使用如下命令:
-> reload working no rollback-timeout in 3:03
安排交换机在某个时间从working 目录重启, 使用如下命令:
-> reload working rollback-timeout 10 at 20:00
取消已经安排的重启计划,使用如下命令:
-> reload cancel
1.7 保存交换机配置
在交换机上做配置操作后,需要将这些配置保存到交换机中。命令如下:
第一步 保存当前配置到working目录
-> write memory 或者
-> copy running-config working
第二步 同步working目录和certified目录配置
-> copy working certified
第三步 同步主从CMM管理模块配置(使用此命令时,交换机上要配置两块CMM)
-> copy flash-synchro
1.8 显示交换机所有配置
在任何时候,都可以通过如下命令显示交换机内所作的配置:
-> write terminal 屏幕上显示所有配置
-> show configuration snapshot all 屏幕上显示所有配置
或者定义想看的某一部分,如查看Vlan 的设置,输入如下命令:
-> show configuration snapshot vlan
2 配置以太网端口
2.1 配置以太网端口指南
下面描述一个典型的配置以太网端口的例子,假设槽位1/端口1 是一个以太网端口。
1 这一步采用interfaces speed命令配置槽位1/端口1 的端口速率。例如配置槽位1/端口1的速率为100Mbps, 输入如下命令:
-> interfaces 1/1 speed 100
2 这一步采用interfaces duplex 命令配置槽位1/端口1 的端口全双工模式,在全双工模式下这个端口将同时接受和发送数据,在半双工模式下这个端口在任何时刻要么发送数据,要么接收数据。例如配置槽位1/端口1的双工模式为全双工, 输入如下命令:
-> interfaces 1/1 duplex full
注意:为了设置流控制(Flow Control)必须设置双工模式为全双工。
3 这一步采用interfaces autoneg enable/disable 命令配置端口协商模式。例如,开启槽位1上的端口1的协商模式,输入如下命令:
-> interfaces 1/1 autoneg enable
2.3 启用和关闭一个端口
interfaces admin 命令被用来启用(缺省)或者关闭一个特定的端口,一组端口或者 一个接口模块上所有端口。 要启用或者关闭一个完整的槽位,输入interfaces ,紧跟槽 位号, admin, 和期望的管理设置(全部 up 或者全部 down)。 例如,要关闭槽位2,可以 输入如下命令:
-> interfaces 2 admin down
要启用或者关闭单个端口,输入interfaces ,紧跟槽位号,斜线,端口号, admin, 和 想要的管理设置(up 或者down)。 例如,要关闭槽位2上的端口3,可以输入如下命令: -> interfaces 2/3 admin down
要启用或者关闭一组端口,输入interfaces ,紧跟槽位号,斜线(/),第一个端口号,
中划线(-),最后一个端口,admin, 和想要的管理设置(up 或者down)。 例如,要关闭槽位2上的端口1到端口3,可以输入如下命令:
-> interfaces 2/1-3 admin down
2.4 启用和关闭流控
缺省情况下,流控是启用的。可以使用interfaces flow 命令来启用或者关闭单个端口,一组端口或者一个完整模块的流控。 需要注意的是:如果端口的自适应被关闭了那么流控也将被关闭。要启用或者关闭一个完整槽位的流控,输入interfaces ,紧跟槽位号, flow, 和想要的管理设置(enable或者disable)。 例如,要启用槽位2的流控,可以输入如下命令:
-> interfaces 2 flow enable
要启用或者关闭单个端口的流控,输入interfaces ,紧跟槽位号,斜线,端口号, flow,
和想要的管理设置(enable或者disable )。 例如,要启用槽位2上的端口3的流控,可以输入如下命令:
-> interfaces 2/3 flow enable
要启用或者关闭一组端口的流控,输入interfaces ,紧跟槽位号,斜线(/),第一个端
口号, 中划线(-),最后一个端口,flow, 和期望的管理设置(enable或者disable)。 例如,要启用槽位2上端口1到端口3的流控,可以输入如下命令:
-> interfaces 2/1-3 flow enable
2.5 验证以太网端口配置
采用show 命令来显示以太网端口的配置信息,一般可以使用命令。
show interfaces flow control 显示端口的流控等待时间和cross-over 设置。
show interfaces 显示端口的通用信息,如硬件、MAC地址、输入和输出错误等。 show interfaces accounting 显示端口的统计信息。
show interfaces counters errors 显示端口的错误帧信息
show interfaces collisions 显示端口的碰撞统计信息
show interfaces status 显示线路状态信息
show interfaces port 显示端口状态信息
show interfaces traffic 显示端口的流量统计信息
show interfaces capability 显示自适应、流控、速率、双工和cross-over的设置
3 管理源学习(Managing Sourcing learning)
3.1 MAC 地址表项配置例子
以下步骤提供一个在Vlan200中创建一个静态的MAC地址,并且修改这个MAC地址的失效时间。 注意:创建一个静态的地址表项前必须保证这个地址没有已经被使用在任何静态表项或者已被交换机动态学习到。判断这个地址是否已经包含在MAC地址表中,可以使用show mac-address-table命令。如果这个地址不在show mac-address-table 的输出中,才可以针对这个地址配置静态MAC地址表项。如下例子:
-> show mac-address-table
Legend: Mac Address: * = address not valid
Vlan Mac Address Type Protocol Operation Interface
-----------+-------------------------+------------------+------------------+-----------------------+-------------------
1 00:00:00:00:00:01 learned 0800 bridging 8/ 1 1 00:d0:95:6a:73:9a learned aaaa0003 bridging 10/23 Total number of Valid MAC addresses above = 2
Show mac-address-table 查看交换机源地址学习情况和验证移动端口上的动态VLAN分配情况。 1 创建VLAN 200,输入如下命令:
->vlan 200
2 分配槽位3上的第2端口到第5端口到Vlan 200,输入如下命令:
->vlan 200 port default 3/2-5
3 创建一个静态的MAC 地址表项将MAC地址000041:5BF30E分配到vlan 200的端口3/4上,同时指明这个静态地址的Timeout管理状态。
-> mac-address-table timeout 00:2d:95:5B:F3:0E 3/4 200
4 修改VLAN 200中这个MAC地址的失效时间为1200秒(缺省是300秒),输入如下命令: -> mac-address-table aging-time 1200 vlan 200
5 修改整个VLAN的MAC地址表失效时间,如修改vlan 200的MAC 地址表失效时间为1200秒(缺省是300秒),输如入下命令:
-> mac-address-table aging-time 1200 vlan 200
6 删除任何设定的MAC地址表失效时间,可以使用no mac-address-table aging-time命令,如修改Vlan 200(如果不指明vlan号, 则指全部vlan )的地址失效时间为缺省300秒,输入如下命令: -> no mac-address-table aging-time vlan 200
3.2 显示MAC 地址表信息
显示MAC 地址表表项、统计、失效时间使用如下命令:
show mac-address-table 显示MAC地址表内所有MAC地址的列表。
show mac-address-table count 显示不同类型MAC地址(learned, permanent, reset,and
timeout)的统计。
show mac-address-table aging-time 显示基于VLAN/交换机MAC地址失效时间设置
4 配置 VLAN(Configure VLAN)
4.1 VLAN 配置举例
以下步骤提供了快速创建VLAN 255,包括自定义的描述、IP router port和默认态端口的分配。 注意:创建一个VLAN时必须保证这个VLAN号还没有使用,要确定这个VLAN 是否已经存在,使用show vlan命令来查看。如果VLAN 255 不存在,则show vlan输出中就没有VLAN 255. 举例如下:
-> show vlan
vlan admin oper stree auth ip ipx name
+-------+-----------+----------+--------+-------------+------+----------+---------+ 1 on off on off off off VLAN 1
30 on off on off off off VLAN 30
400 on off on off off off VLAN 400
第一步: 创建VLAN 255,同时设置一个描述(如Finance),输入如下命令:
-> Vlan 255 name “Finance”
第二步:为VLAN 255 配置一个网关IP地址 21.0.0.10 使VLAN 255可以路由到其它子网,命令如下: ->ip interface Vlan255 address 21.0.0.10 mask 255.255.255.0 vlan 255
第三步: 把交换机上第三槽上第2到第5端口划分到VLAN 255,命令如下:
->vlan 255 port default 3/2-5
注:要查看VLAN 255 的配置,可以使用show vlan 255 命令。例如:
-> show vlan 255
Name : Finance IP Network,
Administrative State : enabled,
Operational State : disabled,
Spanning Tree State : enabled,
Authentication : disabled,
IP Router Port : 21.0.0.10 255.0.0.0 forward e2,
IPX Router Port : NA
要查看槽位3的端口2到5是否已分配给VLAN 255,可以使用show vlan 255 port命令,
举例如下:
-> show vlan 255 port
Port type status
--------+------------+--------------
3/2 default inactive
3/3 default inactive
3/4 default inactive
3/5 default inactive
4.2 创建/修改VLAN
阿尔卡特交换机支持4096个VLAN,每个VLAN 至少具有一个活动端口,这样才能激活VLAN。向交换机增加一个VLAN,使用VLAN命令后紧跟VLAN ID(从2到4094),或者状态选项,描述选项等。例如创建VLAN 755如下:
-> vlan 755 enable name “IP Finance Network”
在缺省情况下,VLAN被创建后,其状态和生成树是激活的。要删除一个VLAN,使用no vlan命令。如: -> no vlan 755
一个VLAN 删除后,所有与此VLAN 相关的配置,包括此网段的网关将会全部被丢弃掉。要查看交换机已配置VLAN列表,可以使用show vlan命令。要打开或者关闭某个已存在 VLAN的管理状态,使用vlan后跟VLAN ID 和enable或者disable等。如:
-> vlan 755 disable
-> vlan 255 enable
如果一个VLAN管理状态被关闭,这个VLAN中所有端口配置将依然保留,但这些端口将不会转发数据。
4.3 定义 VLAN 端口分配
阿尔卡特交换机支持静态和动态分配物理端口到一个VLAN中。要查看交换机内VLAN的端口分配情况,使用show vlan port命令。将一个端口静态分配到一个VLAN 中有以下方法:
使用 vlan port default 为非移动端口和移动端口定义一个新的缺省 VLAN
使用 Vlan 802.1q 命令为非移动端口定义标记的 VLAN,这种方式允许交换机在一个物理端口上同时桥接多个VLAN 的数据。