锐捷交换机端口加入vlanvlan问题

一、交换机配置模式介绍...

二、交換机基本配置...

2.1 接口介质类型配置...

2.9 交换机防攻击配置...

三、交换机常用查看命令.

一、交换机配置模式介绍

交换机配置模式主要有:

用户模式:此模式只可以简单的查看一些交换机的配置和一些简单的修改

特权模式:此模式可以查看一些交换机的配置,后面讲述的很多show命令便是茬此模式下进行的还可以对一些简单的设置配置,例如时间

全局配置模式:此模式下可以进行对交换机的配置,例如:命名、配置密碼、设路由等

端口配置模式:此模式下对端口进行配置,如配置端口ip等

交换机命名:在项目实施的时候,建议为处于不同位置的交换機命名便于记忆,可提高后期管理效率

交换机配置管理密码:配置密码可以提高交换机的安全性,另外telnet登录交换机的时候,必须要求有telnet管理密码

通过以上几个命令的配置,设备便可以实现远程管理在项目实施时(尤其是设备位置比较分散)特别能提高效率。

2.1 接口介质类型配置

锐捷为了降低SME客户的总体拥有成本推出灵活选择的端口形式:电口和光口复用接口,方便用户根据网络环境选择对应的介質类型但光口和电口同时只能用其一,如使用了光口1F则电口1不能使用。

默认情况下接口是工作在电口模式

在项目实施中,如果光纤模块指示灯不亮工作模式是否正确也是故障原因之一。

2.2 接口速度/双工配置

1000只对千兆口有效;默认情况下接口的速率为auto,双工模式为auto

咣口不能修改速度和双工配置,只能auto

在交换机上建立VLAN:

将交换机接口划入VLAN 100中:

交换机端口的工作模式:

如果端口下连接的是PC,则该端口┅般工作在access模式下默认配置为access模式。

如果端口是上联口且交换机有划分多个VLAN,则该端口工作在TRUNK模式下

端口只有工作在TRUNK模式下,才可鉯配置NATIVE VLAN;

默认情况下锐捷交换机端口加入vlan的NATIVE VLAN为1。建议不要更改

//配置G0/2为镜像端口

//配置G0/1为被镜像端口,且出入双向数据均被镜像

S21、S35等系列交换机不支持镜像目的端口当作普通用户口使用,如果需要做用户口请将用户MAC与端口绑定。

锐捷SME交换机镜像支持一对多镜像不支持哆对多镜像。

目前该功能只有S37、S57、S86、S96交换机支持其他型号交换机不支持。

锐捷交换机端口加入vlan支持两种模式:

镜像目的口输出报文是否帶TAG根据源数据流输入的时候是否带TAG来决定

强制所有的镜像输出报文都不带TAG ,受限于目前芯片的限制只支持二层转发报文不带Tag,经过三層路由的报文镜像目的端口输出的报文会带Tag。

S2126G/50G交换机最大支持的6个AP每个AP最多能包含8个端口。6号AP只为模块1和模块2保留其它端口不能成為该AP的成员,模块1和模块2也只能成为6号AP的成员

聚合端口需是连续的端口,例如避免把端口1和端口24做聚合

信息显示AP1的成员端口为0/1和0/2。

锐捷交换机端口加入vlan的堆叠采用的是菊花链式堆叠注意堆叠线的连接方法,如图5:

也可以不设置交换机优先级设备会自动堆叠成功。堆疊后只有通过主交换机CONSOLE口对堆叠组进行管理。

增加一条ACE项后该ACE是添加到ACL的最后,不支持中间插入所以需要调整ACE顺序时,必须整个删除ACL后再重新配置

将ACL应用到具体的接口上:

下面给出需要禁止的常见端口和协议(不限于此):

最后一条必须要加上permit ip any any,否则可能造成网络嘚中断

交换机的ACL、802.1X、端口安全、保护端口等共享设备硬件表项资源,如果出现如下提示:% Error: Out of Rules Resources则表明硬件资源不够,需删除一些ACL规则或去掉某些应用

ARP协议为系统保留协议,即使您将一条deny any any的ACL关联到某个接口上交换机也将允许该类型报文的交换。

扩展访问控制列表尽量使用茬靠近想要控制的目标区域的设备上

端口安全可以通过限制允许访问交换机上某个端口的MAC地址以及IP来实现控制对该端口的输入。当安全端口配置了一些安全地址后则除了源地址为这些安全地址的包外,此端口将不转发其它任何报文可以限制一个端口上能包含的安全地址最大个数,如果将最大个数设置为1并且为该端口配置一个安全地址,则连接到这个口的工作站(其地址为配置的安全M地址)将独享该端口嘚全部带宽

以上配置的最大安全地址数为8个,但只在端口上绑定了一个安全地址所以该端口仍然能学习7个地址。

protect:保护端口当安全哋址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址

restrict:当违例产生时,将发送一个Trap通知

shutdown:当违例产生时,将关闭端口并發送一个Trap通知

一个安全端口只能是一个access port;

802.1x认证功能和端口安全不能同时打开;

2.9 交换机防攻击配置

在交换机上对防ARP攻击的功能有:

IP和MAC地址嘚绑定:

此命令只有三层交换机支持。

假设交换机的千兆口为上联口百兆端口接用户,上联口接网关如果某个用户假冒网关的IP发出ARP请求,那么其他用户无法区分是真正的网关还是假冒的网关把假冒网关的ARP保存到本机的ARP列表中,最终将造成用户上网不正常

针对ARP欺骗的掱段,可以通过设置交换机的防ARP欺骗功能来防止网关被欺骗具体的做法就是,在用户端口上通过防ARP欺骗命令设置要防止欺骗的IP阻止以該设置IP为源IP地址的ARP通过交换机,这样可以保证交换机下联端口的主机无法进行网关ARP欺骗

假设S接上联端口,Fa0/1~24接用户网关ip地址为192.168.64.1,在端口1箌24口设置防网关ARP欺骗如下:

防网关被欺骗只能配置在用户端口处不能配置在交换机的上联口,否则会造成网络中断

防网关被欺骗不能防ARP主机欺骗,也就是说该功能只是在一定程度上减少ARP欺骗的可能性并不是完全防止ARP欺骗。

网络中攻击者可以发送虚假的BPDU报文扰乱网络拓扑和链路架构,充当网络根节点获取信息。

对于接入层交换机在没有冗余链路的情况下,尽量不用开启STP协议(传统的防范方式)。

使用交换机具备的BPDU Guard功能可以禁止网络中直接接用户的端口或接入层交换机的下连端口收到BPDU报文。从而防范用户发送非法BPDU报文

该功能呮能在直接面向PC的端口打开,不能在上联口或非直接接PC的端口打开

DoS/DDoS(拒绝服务攻击/分布式拒绝服务攻击):它是指故意攻击网络协议的缺陷或直接通过野蛮手段耗尽受攻击目标的资源,目的是让目标计算机或网络无法提供正常的服务甚至系统崩溃。

锐捷交换机端口加入vlan鈳设置基于RFC 2827的入口过滤规则

只有配置了网络地址的三层接口才支持预防DoS攻击的入口过滤功能

注意只能在直连(connected)接口配置该过滤,在和骨干層相连的汇聚层接口(即uplink口)上设置入口过滤会导致来自于internet各种源ip报文无法到达该汇聚层下链的主机。

只能在一个接口上关联输入ACL或者設置入口过滤二者不能同时应用。如果已经将一个接口应用了一个ACL再打开预防DoS的入口过滤,将导致后者产生的ACL代替前者和接口关联反之亦然。

在设置基于defeat DoS的入口过滤后如果修改了网络接口地址,必须关闭入口过滤然后再打开这样才能使入口过滤对新的网络地址生效。同样对SVI应用了入口过滤,SVI对应物理端口的变化也要重新设置入口过滤。

目前发现的扫描攻击有两种:

目的IP地址变化的扫描称为scan dest ip attack。这种扫描最危害网络消耗网络带宽,增加交换机负担

目的IP地址不存在,却不断的发送大量报文称为“same destip attack。对三层交换机来说如果目的IP地址存在,则报文的转发会通过交换芯片直接转发不会占用交换机CPU的资源,而如果目的IP不存在交换机CPU会定时的尝试连接,而如果夶量的这种攻击存在也会消耗着CPU资源。

非法用户隔离时间每个端口均为120秒

对某个不存在的IP不断的发IP报文进行攻击的最大阀值每个端口均為每秒20个

对一批IP网段进行扫描攻击的最大阀值每个端口均为每秒10个

监控攻击主机的最大数目100台主机

以上几栏分别表示:已隔离的IP地址出现嘚端口、已隔离的IP地址隔离原因,隔离的剩余时间

isolate reason中有可能会显示“chip resource full”,这是因为交换机隔离了较多的用户导致交换机的硬件芯片資源占满(根据实际的交换机运作及ACL设置,这个数目大约是每端口可隔离100-120个IP地址)这些用户并没有实际的被隔离,管理员需要采取其怹措施来处理这些攻击者

另外,当非法用户被隔离时会发一个LOG记录到日志系统中,以备管理员查询非法用户隔离解除时也会发一个LOG通知。

按照通常的DHCP应用模式(Client—Server模式)由于DHCP请求报文的目的IP地址为255.255.255.255,因此每个子网都要有一个DHCP Server来管理这个子网内的IP动态分配情况为了解决这个问题,DHCP Relay Agent就产生了它把收到的DHCP 请求报文转发给DHCP

DHCP RELAY功能使用在网络中只有一台DHCP SERVER,但却有多个子网的网络中:

配置了DHCP Server交换机所收到的DHCP請求报文将全部转发给它,同时收到Server的响应报文也会转发给DHCP Client。

2.11 三层交换机配置

SVI是本机的管理接口通过该管理接口管理员可管理交换机。

SVI是一个网关接口用于3层交换机中跨VLAN之间的路由。

此功能一般应用在三层交换机做网关的时候应用SVI在该设备上建立相关VLAN的网关IP。

该功能一般应用在对端设备是路由器或对端端口作路由接口使用

静态路由是由用户自行设定的路由,这些路由指定了报文从源地址到目的地址所走的路径

锐捷网络所有三层交换机都支持路由功能,包括静态路由、默认路由、动态路由

S代表是静态路由,C代表是直连路由

三、交换机常用查看命令

如果CPU利用率偏高,就要考虑网络中是否有攻击或者网络设备是否能胜任当前的网络负载一般来说,CPU超过30%就不正常叻

注意,日志前面都有时间但交换机的时钟往往和生活中的时钟对不上,这时需要我们使用show clock查看交换机时钟进而推断

日志发生的时間,便于发现问题

查看交换机的MAC表,要注意查看MAC地址是否是从正确的端口学习上来的或者是否存在某个PC的MAC地址。

通过此命令可以查看交换机的配置情况,我们在处理故障时一般都要先了解设备有哪些配置

有些故障是软件版本的BUG,所以遇到问题时也需要了解该设备的軟件版本是否版本过低,是否新版本已解决了这个故障

Arp表显示了IP地址和MAC地址的对应关系,可以了解设备是否正确学习了PC的IP和MAC也可以汾析是否有arp攻击等。

//5分钟平均输入比特和包的流量情况

//5分钟平均输出比特和包的流量情况

关注端口数据包的数目如果某类型的数据包明顯异常多,比如广播包多则有可能网络中有广播风暴。

关注碎片包、冲突包、CRC校验错误包等错误包的个数如果很多,则要考虑端口有無物理故障线路有无问题,或者两端协商是否正常

关注端口数据包的数目,如果某类型的数据包明显异常多比如广播包多,则有可能网络中有广播风暴

关注碎片包、冲突包、CRC校验错误包等错误包的个数,如果很多则要考虑端口有无物理故障,线路有无问题或者兩端协商是否

}
  • 据悉阿锐德橱柜总部和中央电視台黄金时间的广告播出合同已签定,这是阿锐德公司发展史上的又一突破!公司营运总监邱先生表示这是阿锐德首次在中央电视台亮楿,是阿锐德品牌发展的一次探索和尝试这是公司既定的战略规划,从2011年开始我们阿锐德会逐步加大在中央电视台的投...

  • 锐猛破碎锤是烟囼锐猛机械科技有限公司生产多年的老品牌了锐猛破碎锤走品牌路线,打造让用户放心的品牌经过多年发展,时间的检验客户的检驗,已经算国内不错的品牌RMPSC只做优质高端破碎锤,购买锐猛破碎锤请认准商标RMPSC谨防假冒 。

  • 东莞博锐机电工程有限公司供应房地产发电機组东莞博锐现有康明斯发电机组,玉柴柴油发电机组进口、国产30kw-4000kw柴油发电机组,品牌型号齐全   东莞博锐机电工程有限公司供应房哋产发电机组,东莞博锐现有康明斯发电机组玉柴柴油发电机组,进口、国产30kw-4000kw柴油发电机组品牌型号齐全。

  •      本报讯(中国橱柜报驻广州记者陈仁)目前阿锐德厨柜的专卖店已广布在海南、广东、广西、福建等华南区域,尤其在广东和福建更是全面开花悄无声息中获嘚如此快捷的发展速度让人暗自称奇。近日记者采访了阿锐德厨柜的大陆营销总监邱先生,阿锐德发展战略初见端倪

  • 2015年8月29日,广州锐嘉工业股份有限公司在广州保利假日酒店举行了一场盛大的上市庆典庆祝广州锐嘉成功上市!这场庆典邀请到了来...

  • 本次会议德州凯斯锐講述了切割设备以及焊接设备的优势对比和系统软件的优势对比。 德州凯斯锐切割和焊接产品在本次会议上与多家企业进行技术探讨产品得到各企业的一致肯定与好评。公司主要产品:圆管切割焊接设备、方管异型管切割设备、槽钢角钢切割设备、H型钢切割生产、相贯线焊接机、法兰盘焊接机、杆塔和风焊机、...

  • 压力管道、流体工程用高温高压、低温高压紧固件专业生产厂家――中国目前较大的专业紧固件淛造厂家落户苏州年产能超亿元人民币。锐和五金和余姚高中压标准件厂合资新建的苏州工厂在今年10月底即可投产,工厂依托余姚老廠的技术结合锐和五金的创新及严谨将生产出更高品质的适合:高中压...

  • 上海元肃化工科技有限公司一直致力于钛白粉行业,钛白粉分锐鈦型和金红石型生产工艺有硫酸法和氯化法,国产大部分是硫酸法进口的大部分是氯化法。我司代理的锐钛型钛白粉主要有天伦锐钛TLA100型号和钛都锐钛TDA120型号前者白度是国内熟的着的白,是对白度要求高的行业的配套产品钛都TDA120是锐钛...

  • 广东省佛山市锐致门窗有限公司是一镓专业生产各种铝合金门的厂家,产品具有防水性好、耐腐性强、不变形、不易褪色、款式新颖等特点是现代家居装饰的好选择。“锐致”门窗于2014年成功加入中国门窗协会理事会、相继荣获“中国著名品牌”“全国质量信誉AAA级企业”“工程建推荐产...

  • 锐科机械同人祝各界伖人吉祥如意罩着,招财进宝护着财神爷看着,各路神仙把场捧着小样不发才怪,恭祝财源滚滚达三江生意兴隆通四海,开业大吉!

  •    菦日,佛山锐成陶瓷再度传来好消息,广东阳春八甲镇的邹先生,经过对佛山瓷砖市场的多次考察,较终与锐成陶瓷签约加盟.成为锐成陶瓷首位网仩签约的瓷砖加盟商.   邹先生位于阳春八甲镇,属于典型的广东城镇区域,近年来发展迅猛,邹先生抓住了这一次机会,在镇上开了两间150多平方的店媔,经过对锐成陶瓷的了解...

  • 还是在大年初七佛山锐成陶瓷销售经理就收到了鸿达建材章总的电话。位于浙江杭州余杭区的鸿达建材加工厂在当地拥有二十多年的建材加工历史。主打各种瓷砖类建材的加工与设计拥有一套成熟的建材加工流程与工艺设计。 因近年建材市场嘚发展需求鸿达建材想自己加盟一个瓷砖品牌做为合作伙伴,鸿达建材章总在网上得...

  • 【锐致门窗让您买到放心的隔断门】锐致隔断门丛2014姩新款投入市场后给消费者带来了不同的生活体验因而在产品创新上俘获了许多消费者的心。尽管锐致隔断门很受欢迎也会有很多人對于其尺寸厚度心存未知,所以要真正保证隔断门装修后长期使用的美观效果对其尺寸厚度了解是一门必修课。 1、锐致隔断门的玻璃厚喥 如果...

  • 2015年8月18日上午8时18分锐凌计量新品发布会在锐凌公司总部隆重召开,并取得圆满成功!来自政府机关单位以及全国各地近100位经销商朋伖参加包括中国流量计网在内的全国各地10余家媒体进行了现场报道。         发布会开始董事长段宏亮先生发表激情洋溢的致词演讲与现场嘉賓一起分享了他的传...

  • 金刚石整体烧结钻头经精烧结而成,钻孔轻松快捷、锋锐有力、耐磨不崩边、寿命长规格齐全包括直柄、锥柄、螺紋柄,特殊规格可根据客户要求生产非标产品

  • 成都易讯达?旭锐科技为四川省成都市移动通信网络办公室设计并施工19点位办公室门禁、栲勤项目已于2009年4月10日正式完工,并通过验收

  • 近年来,随着物联网概念的不断普及智能家居逐渐深入人心。智能家居不仅能够为用户提供舒适、便捷、高品位的生活还能够有效地保证居民的居家安全。而随着人们对家居安全的日益重视以防盗报警系统为主的家庭安防逐渐成为智能家居的重要组成部分。 众所周知随着我国老龄化问题加剧,不少年轻人在外打拼工作...

  • 佛山瓷砖品牌工程瓷砖厂家佛山锐荿陶瓷强势入驻江西九江来自江西九江的童总一行俩人,在经过对佛山陶瓷市场几天的考察之后被佛山锐成陶瓷产品的质量与服务打动,选择了与佛山锐成陶瓷合作成为佛山锐成陶瓷在九江的总经销。 佛山瓷砖品牌锐成陶瓷 江西九江是我们较早一批的革命老区修水县哽是60多处的红色革命遗址...

  •      临近春节,又是家居装修的旺季锐谷内置百叶玻璃厂家接到了来自全国各地的多项任务单,那订单量可谓是堆積如山12月初,锐谷人就已开启全员加班模式      全体员工都在紧张有序的忙碌着,连日以来的寒冷天气丝毫没有影响锐谷人的工作热情,他们听从指挥通力合作,以饱满的...

  • 亚锐光电自2011年创立,化蛹成蝶、由小变大由弱渐强。从一个小型公司逐渐发展成体系化之高科技公司公司所有产品自主研发制造,注重创造敬畏知识产权,已取得国际和国家发明保护公司汇聚一流光学、电子、结构、外观及產品总成专家,拥有一支高素质、精技能的技术团队及稳定之一线力量在成长的路上,亚锐光电...

  • 地坪公司针对一般地坪涂料难以达到GMP规范中对高洁净场所的严苛要求昊锐环氧地板漆有限公司开发了自流平环氧面漆,以100%固含量的特种环氧树脂为基料配制而成具有绿色环保、光泽度高、一次性成膜厚、漆膜强韧耐磨、弱析尘性等诸多优良品质,是重型机械厂房、耐磨要求极高的展馆及工业厂房以及洁净度偠...

  •   电动中空百叶玻璃厂家一直相信细节决定品质在生产、销售、发货、售后各个环节,都会制定一系列规定控制问题的发生,因为锐穀经营理念:做中国的品质企业制造品质产品。   在生产中原材料的挑选、工艺流程的制定、工序品控力保产品合格率达99%以上,即使洇种种原因导致的问题产品电动中空百叶玻...

  • 如今,gzjdt01jx 真空旋盖一体机正在蓬勃发展市场需求量不断壮大。武汉博锐真空旋盖一体机也在這个时候应运而生大力推进真空旋盖一体机产品改良和创新,十年后的今天武汉博锐凭借产品实力,成为国内市场一线真空旋盖一体機品牌成为用户受欢迎的真空旋盖一体机品牌。 技术很重要武汉博锐真空旋盖一体机有先进的...

  • 徐州进锐新材料有限公司是精于聚碳酸酯(PC)板材加工销售于一体的塑料板材生产企业致力于为国际国内大客户提供专业的个性化产品与服务。公司专业加工销售PC耐力板、PC阳光板 、PC片材、PC薄膜、PC磨砂板、PC颗粒板 、PC散光板等并在阻燃、抗紫外线、加硬、防静电、防眩光等高端技术要求方面可以...

  • 广东省佛山市锐致門窗有限公司是一家专业生产各种铝合金门的厂家,产品具有防水性好、耐腐性强、不变形、不易褪色、款式新颖等特点是现代家居装飾的好选择。“锐致”门窗于2014年成功加入中国门窗协会理事会、相继荣获“中国著名品牌”“全国质量信誉AAA级企业”“工程建推荐产...

  • 锐致门窗在2015年,用心做好铝门不管任何材料,每个门调试出厂不抽调。保证门发出去之后没有任何问题节省客户时间。 在当今时代鋁门行业快速发展,不少铝门公司林立的状态下我们依然坚持做好铝门质量及服务。争取做到口碑效应就算再不依靠推广的情况下依舊可以做到市场反应良好。

  •     技术的不错推陈出新才能使企业在竞争中处于不败之地广州锐旗隔断装饰工程有限公司在全公司同仁的努力丅,历时半个多月终于克服技术、质量等各种难关,成功推出具有行业新标的无框玻璃活动隔断产品为我司的活动隔断产品系列又增加一个制胜法宝。

  • 青岛德泰锐设备有限公司是新成立的企业但我公司有多名多年输送设备设计人才,为中小型企业设计的输送机质量受箌客户的好评为大型企业设计的流水线运行稳定,我公司目前立足青岛输送机的发展提供山东输送设备客户定制,服务于全国需求的愙户我公司跟随机遇的发展期,配套的智能机械人输送线在饲料、面粉等行业使...

  •       锐谷已签订入驻合同定于2019年11.5-11.8参加上海国际门窗幕墙博覽会(简称FBC),FBC已拥有16年的历史专注于整合门窗幕墙行业创新的产品 、技术、解决方案和商业合作模式,助力行业企业的发展和技术创噺是目前全亚洲前端的门窗幕墙展示交易平台。   

  •     您好:浙江天台锐华塑胶有限公司,是专业生产玻璃夹层用pvb胶片/中间膜的厂家,请问贵公司茬生产当中是否需要用到pvb胶片!如果您有这方面的需要,我们公司将以较优惠的条件来满足您的需求!欢迎咨询谢谢!

  • 浙江的业主有福了!浙江的瓷砖经销高有福了! 佛山瓷砖品牌佛山锐成陶瓷本月强势进驻浙江杭州!位于杭州市余杭区闲林镇卫卫路32号的鸿达建材陶瓷加工厂,昰一家拥有二十多年陶瓷加工经验的建材加工厂鸿达加工厂的章总从事陶瓷行业三十多年,非常了解浙江本地的建材流行趋势在当地享有很高的口碑。鸿达建材陶瓷加工厂...

  • 辞旧迎新2014年农历新春佳节在即,在此锐步科技先预祝全体公司员工及海内外客户新春愉快马年荇大运。中华民族传统佳节渐进锐步科技秉承着使全体公司员工能够开开心心地与家人一起享受节日的欢乐和喜悦,过上一个欢乐、祥囷的2014年春节同时尽可能地减少因为放假给客户们带来的影响。按照国家相关法律法规再结...

  •     春节将近,锐谷内置遮阳玻璃厂家这段时间收到许多来自全国各地的咨询电话大多是询问小编我,春节期间我们产品发货是如何安排的小伙伴们别着急,经过领导审核现结合車间实际生产情况,做出以下工作安排:     狗年的旋律渐渐消失,你要把烦恼全部丢失猪年的节拍慢慢开始,你要把幸福...

}

我要回帖

更多关于 锐捷交换机端口加入vlan 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信