3Com SuperStack3 Switch4200系列交换机中文电子手抄本( 三 )


【基本的二层交换功能】4200的基本数据交换功能不需要做任何设置 。这一部分对我们有用的信息是MAC地址-端口对照表,通过以下命令可以看到 。Select menu option: bri add summThis operation may take a number of secondsSelect bridge ports (AL1-AL4,unit:port...,all,?): allLocation;;Address;;;;;VLAN ID;;Permanent-----------------------------------------------------------------Unit 1 Port 3;;;;;00-10-4b-a0-91-64;;;1NoUnit 1 Port 11;;;;00-09-6b-7a-6a-c6;;;1NoUnit 1 Port 13;;;;00-10-4b-a0-91-64;;;2NoSelect menu option:[说明]由上面可以看到各个端口所连设备的MAC地址,以及相关的VLAN信息 。假如一个端口下面连的是交换机或者集线器,那么这个端口上会对应多个MAC地址 。上面例子中最后一项是Permanent,所列的地址都是No,说明这几个地址都是交换机学习而来的,当这个端口所连机器断开后,这个地址项在一段时间后会自动从表中清除 。可以手工把某个机器(实际是该机器的网卡)的MAC地址加到表中,如下所示:Select menu option: bri address addThis operation may take a number of secondsSelect bridge port (AL1-AL4,unit:port,?): 1:8Enter address: 00-10-4b-a0-91-64Enter VLAN ID (1-2)[1]: 1Select menu option: bri address summThis operation may take a number of secondsSelect bridge ports (AL1-AL4,unit:port...,all,?): allLocation;;Address;;;;;VLAN ID;;Permanent-----------------------------------------------------------------Unit 1 Port 8;;;;;00-10-4b-a0-91-64;;;1YesUnit 1 Port 11;;;;00-09-6b-7a-6a-c6;;;1NoSelect menu option:[说明]以上例子把MAC地址00-10-4b-a0-91-64加到Unit 1的端口8上,所属的VLAN是1 。此时,MAC地址为00-10-4b-a0-91-64的计算机只有连到Unit 1的端口8上才能通,连到其他端口不能通 。注重:1.;;;;;其他MAC地址的计算机连接到端口8上,通信完全正常 。2.;;;;;可以将多个MAC地址手工写到同一个端口上 。如下所示:Select menu option (bridge/addressDatabase): summThis operation may take a number of secondsSelect bridge ports (AL1-AL4,unit:port...,all,?): allLocation;;Address;;;;;VLAN ID;;Permanent-----------------------------------------------------------------Unit 1 Port 8;;;;;00-09-6b-7a-6a-c6;;;1NoUnit 1 Port 8;;;;;00-10-4b-a0-91-24;;;1YesUnit 1 Port 8;;;;;00-10-4b-a0-91-64;;;1YesSelect menu option (bridge/addressDatabase):
【VLAN功能】除了基本的数据交换功能,VLAN是我们在配置交换机中碰到最多的了 。下面举两个例子来说明如何配置 。案例1:在一台4200交换机要创建3个VLAN,分别为工程师、财务、人事部门使用,默认VLAN1不动,作为治理VLAN,配置如下:[创建VLAN]
Select menu option: bri vlan createSelect VLAN ID (2-4094)[2]: 2Enter VLAN Name [VLAN 2]: engineerSelect menu option: bri vlan create 3 financeSelect menu option: bri vlan create 4 hrSelect menu option: bri vlan summ allVLAN IDName------------------------------------------1 Default VLAN2 engineer3 finance4 hrSelect menu option:[向各个VLAN里加端口]elect menu option: bri vlan modi addSelect VLAN ID (1-4)[1]: 2Select bridge ports (AL1-AL4,unit:port...,?): 1:1-1:9Enter tag type (untagged,tagged): unSelect menu option: bri vlan modi add 3 1:10-1:19 unSelect menu option: bri vlan modi add 4 1:20-1:29 unSelect menu option:经过以上配置,端口1到9划到VLAN2里,端口10到19划到VLAN3里,端口20到29划分到VLAN3中,其他端口保留在VLAN1中 。在同一VLAN内的计算机可以互相通信,不同VLAN之间不能通信 。案例2:继续案例1 。案例1中的4200放在公司的2楼,继续向工程师、财务及人事部门提供接入端口 。现在在3楼又添加了一台4200,但三楼有工程师及财务部门,没有人事部门,而且多了市场部门 。两台交换机通过千兆端口50(4250T交换机)互联 。要求2楼和3楼的工程师部门和财务部内部能互通,部门之间还是保持不通(没有三层设备,相通也没门儿) 。[2楼4200添加如下配置]Select menu option: bri vlan modi remove 1 1:50WARNING: Ports 1:50 are no longer members of any VLANs.;将50端口从VLAN1中除去,因为此时50端口是untag端口 。Select menu option: bri vlan modi add 1 1:50 tag;将50端口重新加入VLAN1(治理VLAN),打上tag 。Select menu option: bri vlan modi add 2 1:50 tag;将50端口加入VLAN2(工程师VLAN),打上tag 。Select menu option: bri vlan modi add 3 1:50 tag;将50端口加入VLAN3(财务VLAN),打上tag 。[3楼4200配置]创建VLANSelect menu option: bri vlan create 2 engineerSelect menu option: bri vlan create 3 financeSelect menu option: bri vlan create 5 marketing向各个VLAN中加端口Select menu option: bri vlan modi add 5 1:1-1:9 unSelect menu option: bri vlan modi add 2 1:10-1:19 unSelect menu option: bri vlan modi add 3 1:20-1:29 un将端口50划到VLAN1,2,3中Select menu option: bri vlan modi remove 1 1:50Select menu option: bri vlan modi add 1 1:50 tagSelect menu option: bri vlan modi add 2 1:50 tagSelect menu option: bri vlan modi add 3 1:50 tag经过以上配置,两台4200通过端口50,可以使VLAN1(治理VLAN)、VLAN2(工程师VLAN)及VLAN3(财务VLAN)内部可以互通,工程师部门和财务部门的计算机即使不在一个一层楼,也能互相通信 。为了方便治理,让治理VLAN,即VLAN1也能够互通 。不同VLAN之间还是保持不通 。严重提醒:3Com交换机VLAN配置中有关端口打Tag(以前叫802.1Q)的三原则1.; 交换机上的某个端口要属于多个VLAN,则该端口一定要打tag2.; 交换机的某个端口打了tag,与它相连的对端的交换机端口 (或网卡)也要打tag3.; 某个端口可以在一个VLAN中是untag方式(收发不带802.1Q的数据包),在其他多个VLAN中是tag方式(收发带802.1Q的数据包) 。这时假如两端设置不当,会使不同VLAN互通,因此需注重 。[注:有关VLAN,猫腻的东西还是挺多的,如4200支持的是Open VLAN方式,那位大哥闲着没事干,可以琢磨琢磨]

推荐阅读