目录
说明 3
产品特性 3
配置端口 5
配置一组端口 5
配置二层端口 7
配置端口速率及双工模式 8
端口描述 8
配置三层口 10
监控及维护端口 12
监控端口和控制器的状态 12
刷新、重置端口及计数器 13
关闭和打开端口 14
配置VLAN 15
理解VLAN 15
可支持的VLAN 15
配置正常范围的VLAN 16
生成、修改以太网VLAN 16
删除VLAN 18
将端口分配给一个VLAN 18
配置VLAN Trunks 19
使用STP实现负载均衡 22
配置EtherChannel 27
三层以太通道配置 27
三层物理端口配置 28
二层以太通道配置 29
配置以太通道负载均衡 31
配置SPAN 32
理解SPAN 32
SPAN会话 32
目标端口 33
源端口 33
流量类型 33
基于VLAN的SPAN 33
SPAN流量 34
配置SPAN 34
指定源 34
指定目标 35
监视一个trunk接口上的源VLAN 35
说明
本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。
产品特性
Catalyst 4006 Supervisor Engine III将非阻塞的第2/3/4层与增强的控制结合在一起,从而让企业和城域以太网用户在部署基于的应用时具有业务灵活性。作为 AVVID(融合语音、视频和集成数据的网络体系架构)的一个关键性组件,Cisco Catalyst 4000利用智能化的网络服务,将控制从网络骨干扩展到了网络边缘,这些服务包括先进的服务质量(QoS)、可扩展的性能、全面的性和简便的管理功能。
第2层特性
· 第2层硬件数据包转发率可达48Mpps
· 第2层端口和VLAN中继
· IEEE 802.1Q VLAN封装
· ISL VLAN封装(不包括 WS-X4418-GB 和WS-X4412-2GB-T 中的阻塞端口)
· 动态中继(DTP)
· VLAN中继(VTP)和VTP域
· 每个交换机支持4096个VLAN(将来的软件版本)
· 每个VLAN的生成树(PVST)和PVST+
· STP PortFast和PortFast防护措施
· STP UplinkFast和BackboneFast
· STP根段防护措施
· Cisco搜索
· IGMP侦听v1和v2
· 在线路卡中集成Cisco以太通道、快速以太通道、千兆位以太通道技术
· 端口集中协议(PAgP)
· 单向链路检测(UDLD)和主动型UDLD
第3层特性
· IP Cisco快速传送(CEF)速度可达48Mpps
· 静态IP路由
· IP路由协议(内部网关路由协议[IGRP]、增强型IGRP[EIGRP]、开放式最短路径优先[OSPF]、路由信息协议[RIP]、RIP2)
· 边界网关协议[BGP4]和多播边界网关协议[MBGP]
· 热待机路由协议(HSRP)
· IGMP v1、v2和v3
· IP多播路由协议(距离向量多播路由协议[DVMRP]、PIM、SSM)
· 多播源发现协议(MSDP)
· Cisco群组多播协议(CGMP)
· 完全支持控制消息协议(ICMP)
· ICMP路由器发现协议
先进的服务质量和成熟流量管理
· 针对每个端口的QoS配置
· 硬件上支持每个端口四个队列
· 严格优先级排序
· IP DSCP和IP 优先权
· 基于IP服务类型(ToS)或者DSCP进行分类和标记
· 基于完整的第3/4层报头(只限于IP)进行分类和标记
· 基于完整的第3/4层报头(只限于IP)制定输入和输出策略
· 能够集中或者单独在出口或者入口分别配置1024种监管器
· 整形和共享输出队列管理
· 细微的QoS功能不会影响正常的交换性能
扩展性能
· 64Gbps交换矩阵
· 第2层硬件数据包转发率可达48Mpps
· 第3层IP Cisco 快速转发路由速率可达48Mpps
· 第4层(TCP/UDP)基于硬件的过滤速率可达48Mpps
· 实现先进的第3/4层服务不会造成任何性能上的损失
· 持续以每秒1000台主机的速度进行基于软件的查询
· 支持32768个MAC地址
· 在路由表(由单点播送和多播共享)中支持131072个记录
· 可以扩展到2000个虚拟端口(VLAN端口)
· 利用Cisco千兆位以太通道技术,可以汇聚高达16Gbps的带宽
· 基于硬件的多播管理
· 基于硬件的ACL
简便的可管理性
· 只需一个控制台端口和IP地址,来管理系统中的所有功能
· 软件配置管理,包括本地和远程的
· 可选的闪存卡,可以用于软件影像,进行备份和方便的软件升级
· 通过CiscoWorks 网络管理软件,对每个端口、每个交换机进行管理,为Cisco的路由器、交换机和集线器提供一个统一的管理接口
· SNMP v1、v2和v3检测,提供全面的带内管理功能
· 基于命令行界面(CLI)的管理控制台,提供详细的带外管理
· 远程监控(RMON)软件代理,可以支持四个RMON群组(历史、统计、警报和事件),从而可以增强对流量的管理、监控和分析
· 利用一个Cisco SwitchProbe Analyzer(交换端口分析器[SPAN]端口支持所有九个RMON群组,这个端口可以通过一个单一的网络分析器或者RMON探测器对一个端口、一组端口或者整个交换机进行流量监控)
· 分析支持,包括入口、出口和VLAN SPAN
全面的性
· TACACS+和RADIUS,它们可以对交换机进行集中控制,并防止未经授权的用户更改配置
· 在所有端口上的标准和扩展ACL
· 在所有端口上(没有性能损失)采用路由器访问控制列表(RACL)
· 专用VLAN(PVLAN),可以在一个交换机的两个端口之间提供安全性和独立性
指示灯和端口规格
· 系统状态:绿色(正常)/红色(故障)
· 交换机负载利用率:总交换使用率在1%到100%之间
· 控制端口:RJ-45凹式端口
· 重启(交换机隐含保护)
· 管理端口:10/100BASE-TX(RJ-45凹式)数据终端设备(DTE);绿色(工作正常)/橙色(禁用)/关闭(没有连接)
其它功能:
支持以下的GBIC模块:
· 1000BASE-SX GBIC: 光纤最长1804 feet (550 m)
· 1000BASE-LX/LH GBIC: 光纤最长32,808 feet (6 miles or 10 km)
· 1000BASE-ZX GBIC: 光纤最长328,084 feet (62 miles or 100 km)
配置端口
配置一组端口
命令 目的
Step 1 configure terminal 进入配置状态
Step 2 Switch(config)# interface range {vlan vlan_ID - vlan_ID} | {{fastethernet | gigabitethernet } slot/interface - interface} [, {vlan vlan_ID - vlan_ID} {{fastethernet | gigabitethernet } slot/interface - interface}] 进入组配置状态
Step 3 可以使用平时的端口配置命令进行配置
Step 4 end 退回
Step 5 show interfaces [interface-id] 验证配置
Step 6 copy running-config startup-config 保存
当使用interface range命令时有如下的规则:
· 有效的组范围:
o vlan从1 到4094
o fastethernet 槽位/{first port} - {last port}
o gigabitethernet槽位/{first port} - {last port}
· 端口号之间需要加入空格,如:interface range fastethernet 2/1 – 5 是有效的,而interface range fastethernet 2/1-5 是无效的.
· interface range 命令只能配置已经存在的interface vlan
· 所有在同一组的端口必须是相同类别的。
见以下例子:
4006# configure terminal
4006(config)# interface range fastethernet2/1 - 5
4006(config-if-range)# no shutdown
40065(config-if-range)#
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/1, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/2, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/3, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/4, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet2/5, changed state to up
*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet2/05,
changed state to up
*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet2/3, changed
state to up
*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet2/4, changed
state to up
以下的例子显示使用逗号来配置不同类型端口的组:
4006# configure terminal
4006(config)# interface range fastethernet2/1 – 3, gigabitethernet3/1 - 2
4006(config-if-range)# no shutdown
4006(config-if-range)#
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet2/1, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet2/2, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet2/3, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet3/1, changed state to
【责编:admin】
--------------------next---------------------