中兴T64G万兆路由交换机培训资料.ppt
《中兴T64G万兆路由交换机培训资料.ppt》由会员分享,可在线阅读,更多相关《中兴T64G万兆路由交换机培训资料.ppt(97页珍藏版)》请在三一办公上搜索。
1、CLI使用,命令行(CLI),通过Console口或使用Telnet可进入CLI界面超级终端设置,CLI使用,命令补齐未完成的命令可按Tab键补齐命令提示输入?可以显示所有可能的命令或参数输入错误的命令会有错误的提示命令历史使用键可以调用前面使用过的命令,命令模式,CLI的常用命令模式用户模式 VLAN接口配置模式 特权模式 MSTP配置模式 全局配置模式 基本ACL配置模式端口配置模式 扩展ACL配置模式 VLAN数据库配置模式 路由OSPF配置模式 VLAN配置模式,命令模式,用户模式 登录系统后直接进入 提示符为:ZXR10在用户模式下可以查看简单信息 ping等操作,命令模式,特权模式
2、进入方法:在用户模式下输入enable命令提示符:ZXR10#在特权模式下面可以显示和配置系统参数 相关命令show running-configshow ip routeshow interface.,命令模式,全局配置模式进入方法:在全局模式下输入configure terminal命令提示符:ZXR10-(config)#在全局配置模式下可以对系统进行配置,命令模式,端口配置模式进入方法:在全局配置模式下输入interface 命令提示符:ZXR10(config-if)#在端口配置模式下可以对端口参数进行配置(包括端口的速率设置、VLAN设置等等)相关命令Speed 10|100|10
3、00duplex half|fullhybrid-attribute fiber|copper,命令模式,VLAN数据库配置模式进入方法:在特权模式下输入VLAN database命令提示符:ZXR10(vlan-db)#在VLAN数据库配置模式下可以批量创建和删除VLAN,命令模式,VLAN配置模式进入方法:在全局模式下输入vlan 命令提示符:ZXR10(config-vlan)#在vlan 配置模式下可以配置VLAN参数(如给vlan命名,给vlan添加端口等),命令模式,VLAN 接口配置模式进入方法:在全局配置模式下输入interface vlan 命令提示符:ZXR10(confi
4、g-if)#在VLAN接口配置模式下可以配置VLAN接口IP参数,命令模式,MSTP配置模式进入方法:在全局配置模式下输入spanning-tree mst configuration命令提示符:ZXR10(config-mstp)#在MSTP配置模式下可以配置MSTP参数,命令模式,基本ACL配置模式进入方法:在全局配置模式下输入acl extend number|name 提示符:ZXR10(config-basic-acl)#在基本ACL配置模式下可以定义基本ACL规则,命令模式,扩展ACL配置模式进入方法:在全局配置模式下输入acl extend number|name 提示符:ZXR
5、10(config-ext-acl)#在扩展ACL配置模式下可以定义扩展ACL规则,命令模式,二层ACL配置模式进入方法:在全局配置模式下输入acl link number|name 提示符:ZXR10(config-link-acl)#在扩展ACL配置模式下可以定义扩展ACL规则,命令模式,路由配置模式 进入方法:在全局配置模式下输入router rip|ospf|isis|bgp命令提示符:ZXR10(config-router)#在路由配置模式下可以配置路由协议参数,端口配置,端口命名规则,按下列方式对端口进行命名:_/包括以下几种:fei快速以太网端口gei 千兆以太网端口xgei万兆
6、以太网端口 例如:fei_1/8 表示1号槽位快速以太网接口板上的第8个端口gei_2/1 表示2号槽位千兆以太网接口板上的第1个端口xgei_3/2 表示3号槽位万兆以太网接口板上的第2个端口,端口基本配置(上),关闭/打开以太网端口 ZXR10(config-if)#shutdown关闭端口 ZXR10(config-if)#no shutdown打开端口缺省端口是打开的端口的自动协商 ZXR10(config-if)#negotiation auto 打开自动协商 ZXR10(config-if)#no negotiation auto 关闭自动协商,端口基本配置(下),端口双工模式 Z
7、XR10(config-if)#duplex half|full 端口速率 ZXR10(config-if)#speed 10|100|1000 配置千兆端口的光电属性 ZXR10(config-if)#hybrid-attribute fiber|copper fiber为光口,copper为电口,端口信息显示(上),ZXR10#show interface gei_2/1gei_2/1 is down,line protocol is down duplex full Hybrid Attribute is Fiber The port is photoelectric Vlan mode
8、 is access,pvid 1 Description is none MTU 1500 bytes BW 1000000000 Kbits Syslog send disable Last clearing of show interface counters never 120 seconds input ZXR10_Ate 0 Bps,0 pps 120 seconds output ZXR10_Ate 0 Bps,0 pps Interface peak ZXR10_Ate:input 0 Bps,output 0 Bps Interface utilization:input 0
9、%,output 0%.(未完),端口信息显示(中),接上页(转发报文输入/输出统计,包含错误报文统计).Input:Packets:338 Bytes:41572 Unicasts:0 Multicasts:328 Broadcasts:10 Undersize:0 Oversize:0 CRC-ERROR:0 Dropped:0 FZXR10_Agments:0 Jabber:0 MacRxErr:0 Output:Packets:1017 Bytes:125470 Unicasts:0 Multicasts:1017 Broadcasts:0 Collision:0 LateCollis
10、ion:0 Total:64B:20 65-127B:975 128-255B:360 256-511B:0 512-1023B:0 1024-1518B:0ZXR10#,端口信息显示(下),单独显示某一个接口的配置show running-config interface 举例:ZXR10#show running-config interface fei_1/4Building configuZXR10_Ation.interface fei_1/4 negotiation auto broadcast-limit 10 switchport access vlan 1 switchpor
11、t qinq normalZXR10#,常用功能,VLAN 802.1q/PVLAN/SuperVLAN/QinQ链路聚合 STP端口镜像静态路由OSPF动态路由VRRP,VLAN配置,缺省VLAN,初始情况下有一个缺省VLAN,该VLAN有以下特性:缺省VLAN的VLAN ID为1缺省VLAN的名称为VLAN0001缺省VLAN包含所有端口缺省VLAN的所有端口默认都是untagged的,端口的链路类型,端口的链路类型有三种:Access模式、Trunk模式和Hybrid模式,默认为Access模式。Access模式的端口只能属于一个VLAN,端口不能打标签(untagged),一般为连接计
12、算机的端口。Trunk模式的端口可以属于多个VLAN,端口必须打标签(tagged),可以接收和发送多个VLAN的报文,一般作为交换机之间连接的Trunk端口。Hybrid模式的端口可以属于多个VLAN,是否打标签由用户自由指定,可以接收和发送多个VLAN报文,可以用于交换机之间的连接,也可以连接用户计算机 设置端口的链路类型(接口模式)ZXR10(config-if)#switchport mode access|trunk|hybrid,配置VLAN 步骤,1、创建VLANZXR10#vlan databaseZXR10(vlan)#vlan name 或创建一批VLANZXR10(vla
13、n)#vlan 举例:ZXR10#vlan databaseZXR10(vlan)#vlan 100 name testvlanZXR10(vlan)#vlan 200-210注:批量创建VLAN时不能给VLAN命名,配置VLAN 步骤,2、给VLAN添加端口方法1,在vlan配置模式里添加端口(适合对端口批量操作)ZXR10#configure terminal ZXR10(config)#vlan|ZXR10(config-vlan)#switchport pvid|tag|untag 注:switchport pvid,可以直接添加access端口(端口缺省为access模式)switc
14、hport tag之前,应先设置端口为trunk或hybrid模式switchport untag之前,应先设置端口为hybrid模式端口模式的设置方法如下ZXR10#configure terminal ZXR10(config)#interface ZXR10(config-if)#switchport mode access|trunk|hybrid,配置VLAN 步骤,2、给VLAN添加端口方法2,在端口配置模式里将端口添加到vlan(Cisco风格)ZXR10#configure terminal ZXR10(config)#interface ZXR10(config-if)#sw
15、itchport mode access|trunk|hybrid ZXR10(config-if)#switchport access vlan|ZXR10(config-if)#switchport trunk vlan ZXR10(config-if)#switchport hybrid vlan tag|untag 注:switchport access vlan 只能添加到一个vlan,此端口作为untag端口switchport trunk vlan 可以添加到多个vlan,此端口作为tag端口switchport hybrid vlan可以添加到多个vlan,此端口tag还是un
16、tag可以选择以上两种方法效果相同,根据用户习惯进行选择但最终在show run里显示是按Cisco风格显示,配置VLAN 步骤,2、给VLAN添加端口举例:ZXR10#configure terminal ZXR10(config)#vlan 100ZXR10(config-vlan)#switchport pvid fei_1/1-5 ZXR10(config-vlan)#exitZXR10(config)#interface fei_1/6ZXR10(config-if)#switchport mode trunkZXR10(config-if)#switchport trunk vla
17、n 100,创建VLAN三层接口,ZXR10#configure terminal ZXR10(config)#interface vlan ZXR10(config-if)#ip address 举例:ZXR10#configure terminal ZXR10(config)#interface vlan 100ZXR10(config-if)#ip address,PVLAN,PVLAN将VLAN中的端口分为两类:与用户相连的端口为隔离端口(Isolate Port),上行与路由器相连的端口为混合端口(Promiscuous Port)。隔离端口只能与混合端口通信,相互之间不能通信。这样
18、就将同一个VLAN下的端口隔离开来,用户只能与自己的默认网关通信,网络的安全性得到保障。命令格式ZXR10(config)#vlan private-map session-id isolate promis 举例:fei_1/1-5口为隔离端口,fei_1/6口为混合端口ZXR10(config)#vlan private-map session-id 1 isolate fei_1/1-5 promis fei_1/6,SuperVLAN,SuperVLAN把多个VLAN(称为SubVLAN)聚合成一个SuperVLAN,这些SubVLAN使用同一个IP子网和缺省网关,从而节约了IP地址;
19、同时每个子VLAN都是一个独立的广播域,保证不同用户之间的隔离。子VLAN之间的通信通过SuperVLAN进行路由,并且是可控制的。,SuperVLAN,SuperVLAN配置步骤1、创建SuperVLAN,配置地址ZXR10(config)#interface supervlan ZXR10(config-if)#ip address 2、是否允许SubVLAN之间通信ZXR10(config-if)#inter-subvlan-routing enable|disable 3、将SubVLAN和SuperVLAN绑定ZXR10(config)#vlan ZXR10(config-vlan)
20、#supervlan 4、重复第3步,直到绑定所有的SubVLAN,SuperVLAN,举例ZXR10(config)#interface supervlan 100ZXR10(config-if)#ip address ZXR10(config-if)#inter-subvlan-routing disable ZXR10(config-if)#exitZXR10(config)#vlan 200 ZXR10(config-vlan)#supervlan 100ZXR10(config-vlan)#exitZXR10(config)#vlan 201 ZXR10(config-vlan)#s
21、upervlan 100ZXR10(config-vlan)#exitZXR10(config)#,PVLAN和SuperVLAN的区别,相同点:都是将用户进行隔离,防止用户之间相互干扰。不同点:PVLAN是二层的,所以用户在一个vlan里,端口有隔离端口和共享端口的区别;SuperVLAN是二层加三层的,用户在不同的SubVLAN里,共享SuperVLAN的三层接口;PVLAN适合楼道交换机,1口上行,其余用户侧端口隔离;SuperVLAN适合接入专线用户,即能隔离用户又能节约IP;SuperVLAN还能控制SubVLAN之间是否允许三层互访,PVLAN做不到。,QinQ,QinQ,又成为S
22、VLAN,VLAN堆叠,是对基于IEEE 802.1Q封装的隧道协议的形象称呼。QinQ技术是在原有VLAN标签(内层标签)之外再增加一个VLAN标签(外层标签),外层标签可以将内层标签屏蔽起来。QinQ不需要协议的支持,通过它可以实现简单的L2VPN(二层虚拟专用网),特别适合以三层交换机为骨干的小型局域网。,QinQ,QinQ 也称 Stacked VLAN(SVLAN),标准出自IEEE 802.1ad,目前该标准仍处于草案阶段。其实现为在 802.1q协议标签前再次封装802.1q协议 标签,其中一层标识用户系统网络(customer network),一层标识网络运营网络(servi
23、ce provider network)。这是构成L2VPN(二层虚拟专用网)的主要方式之一。典型组网如图所示,连接用户网络的端口称为Customer端口,连接服务提供商网络的端口称为Uplink端口,QinQ,普通QinQ的局限性,vlan100,vlan101,vlan199,vlan200,单播vlan,单播vlan,vlan201,vlan299,vlan999,组播vlan,PPPOEBRAS,vlan2000,vlan2001,vlan999,普通的QinQ无法在一个端口上支持多个外层标签,支持多个业务。对于组播业务,希望出口仍保持一个内层标签,也必须用端口来分离。用端口来区分,增
24、加链路,组网复杂,不利于扩展维护。,By port,Selective QinQ,Selective QinQ扩展了早期QinQ技术有选择性的选择端口内特定的vlan打上外层vlan标签实现了单端口多业务vlan的分离,vlan100,vlan101,vlan199,vlan200,单播vlan,单播vlan,vlan201,vlan299,vlan999,组播vlan,PPPOEBRAS,By vlan,在一个端口上实现多个vlan业务的标识分离。,vlan2000,vlan2001,vlan999,pri,pri,pri,Selective QinQ的配置步骤,1.给customer/up
25、link端口分配shared vlan id.(即native vlan,用共享vlan学习MAC地址)2.启用customer/uplink端口。3.配置端口的trunk/hybrid以及tag/untag属性4.配置svlan的映射关系其中1、2的顺序不能颠倒,步骤1,给customer/uplink端口分配shared vlan id由于交换机mac地址学习是基于vlan,QinQ使得Customer端口的mac学习是在内层vlan中,uplink端口的mac学习是在外层vlan中,这种学习方式叫做Independent VLAN Learning(IVL)。与之对应的还有Shared
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中兴 T64G 路由 交换机 培训资料

链接地址:https://www.31ppt.com/p-5908386.html