烽火交换机在基层县区用的还是比较多,下面以三台设备为例,分别对S1 S2 S3的数据进行配置,其中没有描述的端口全是用户端口。上联口,下联口的环回检测一定要关掉,写完数据后请检查数据的准确性。
S1部分:
在S1的1口(上联口)需要把S1 S2 S3的所以的业务VLAN和管理VLAN全部建立、加入并打TAG,以便进行业务的透传,在S1的2口(接S2的端口)需要把S2的业务VLAN和管理VLAN全部加入并打TAG,同理,在S1的3口,既接S3的端口 需要把S3的业务VLAN和管理VLAN全部加入并打TAG.
conf
Hostname RZ//修改交换机名字
username admin pass 12345//修改登入帐号和密码
interface vlan 1//把所有端口从默认vlan1中删除
no member 1-8
no member 1-16
no member 1-24
exit
interface vlan 301//创建vlan301 创建管理vlan值
member 1 2 3 tag//端口1,16为上下级联口
exit
system//进入系统配置模式
ip add 10.185.0.X 255.255.255.0//配置交换机ip地址和掩码 子网掩码一定需要写,否则会显示不完全
gateway 10.185.0.1//配置交换机网关
management vlan 301//配置管理vlan,必须加,默认是vlan1
exit
sgm
sgm role cand//交换机管理的角色为候选交换机
exit
spnm//配置交换机网管和网管机ip地址
spnm enable
spnm server-ip 218.56.148.126 (此地址为公网地址,用于在网管上自动发现此台交换机)
exit
interface vlan 1001-1024//创建S1交换机用户vlan
interface vlan 2001-2024 //创建S2交换机用户vlan
interface vlan 3001-3024 //创建S3交换机用户vlan
interface eth 1//配置上联口,将业务vlan1001-1024、2001-2024、3001-3024和管理vlan301加入并打tag
loop-check disable//级联口的环回检测功能关闭
join vlan 1001-1024 tag//将业务vlan1001-1024加入并打TAG
join vlan 2001-2024 tag//将业务vlan2001-2024加入并打TAG
join vlan 3001-3024 tag//将业务vlan3001-3024加入并打TAG
join vlan 301 tag//将管理vlan301加入并打TAG
interface eth 2//配置下联口,配置同于上联口
loop-check disable//级联口的环回检测功能关闭
join vlan 2001-2024 tag//将业务vlan2001-2024加入并打TAG
join vlan 301 tag
interface eth 3//配置下联端口
loop-check disable//级联口的环回检测功能关闭
join vlan 3001-3024 tag///将业务vlan3001-3024加入并打TAG
join vlan 301 tag
interface eth 4//配置用户端口4
join vlan 1001 untag//将端口vlan不打tag;3001为端口4的vlan值
pvid 1001//pvid一定要加,且跟vlan值一致
loop-check vlan 1001
interface eth 5//配置用户端口5,同配置用户端口4
join vlan 1002 untag
pvid 1002
loop-check vlan 1002
quit
#write file 保存数据配置
在保存完口请检查写的数据的准确行性,SHOW RUN 检查端口数据(VLAN 环回检测功能是否关闭;SHOW SYSTEM检查系统配置的准确性(IP地址,网关,管理VLAN的信息),SHOW VLAN检查VLAN数目以及VLAN的具体信息
SHOW INTFACE LOOP-CHECK检查端口的环回情况
Show intface 检测端口的具体具体情况(up/down,工作速率,工作模式-全双工/半双工
为了把S2 S3的业务VLAN和管理VLAN能够成功的透传,在S2的上联口需要把S2的业务VLAN管理VLAN建立、加入并打tag.
S2:
conf
interface vlan 1//把所有端口从默认vlan1中删除
no member 1- 8/按实际情况任选其一,8口交换机为no member 1- 8
no member 1-16
no member 1-24
exit
interface vlan 301//创建vlan301创建管理vlan值
member 1 tag//端口1为上联口
exit
system//进入系统配置模式
ip add 10.185.0.Y 255.255.255.0//配置交换机ip地址和掩码
gateway 10.185.0.1//配置交换机网关
management vlan 301//配置管理vlan,必须加,默认是vlan1
exit
sgm
sgm role cand//交换机管理的角色为候选交换机
exit
spnm//配置交换机网管和网管机ip地址
spnm enable
spnm server-ip 218.56.148.126 (此地址为网管机公网地址,用于在网管上自动发现此台交换机)
exit
interface vlan 2001-2024//创建下级联交换机用户vlan
interface eth 1//配置上联口,将业务vlan3003-3025和vlan3823打tag
join vlan 2001-2024 tag
join vlan 301 tag
interface eth 2//配置用户端口
join vlan 2001 untag//将端口vlan不打tag;2001为端口2的vlan值
pvid 2001//pvid一定要加,且跟vlan一致
interface eth 3//同配置eth2一致
join vlan 2002 untag/将端口vlan不打tag;2002为端口3的vlan值
pvid 2002//pvid一定要加,且跟vlan一致
quit
int eth1
loop-check disable
q
write file 保存数据配置
S3:的配置与S2同理conf
interface vlan 1//把所有端口从默认vlan1中删除
no member 1-8
no member 1-16
no member 1-24
exit
interface vlan 301//创建vlan306 创建管理vlan值
member 1 tag//端口1为上联口
exit
system//进入系统配置模式
ip add 10.185.0.T 255.255.255.0//配置交换机ip地址和掩码
gateway 10.185.0.1//配置交换机网关
management vlan 301//配置管理vlan,必须加,默认是vlan1
exit
sgm
sgm role cand//交换机管理的角色为候选交换机
exit
spnm//配置交换机网管和网管机ip地址
spnm enable
spnm server-ip 218.56.148.126 (此地址为公网地址,用于在网管上自动发现此台交换机)
exit
interface vlan 3001-3024//创建下级联交换机s3业务vlan
interface eth 1//配置上联口,将业务vlan3003-3025和vlan301打tag
join vlan 3001-3024 tag
join vlan 301 tag
interface eth 2//配置用户端口
join vlan 3001 untag//将端口vlan不打tag;3001为端口2的vlan值
pvid 3001//pvid一定要加,且跟vlan一致
interface eth 3//同配置eth2一致
join vlan 3002 untag/将端口vlan不打tag;3002为端口3的vlan值
pvid 3002//pvid一定要加,且跟vlan一致
quit
int eth1
loop-check disable
q
write file 保存数据配置
其实配置也是很简单的,命令格式与思科有些类似。而且烽火的交换机大多都可以用web进行管理。
〖特别声明〗:本文内容仅供参考,不做权威认证,如若验证其真实性,请咨询相关权威专业人士。如有侵犯您的原创版权或者图片、等版权权利请告知 wzz#tom.com,我们将尽快删除相关内容。