烽火交換機在基層縣區用的還是比較多,下面以三臺設備為例,分別對S1,S2,S3的數據進行配置,其中沒有描述的端口全是用戶端口。上聯口,下聯口的環回檢測一定要關掉,寫完數據後請檢查數據的準確性。
S1部分:
在S1的1口(上聯口)需要把S1,S2,S3的所以的業務VLAN和管理VLAN全部建立、加入並打TAG,以便進行業務的透傳,在S1的2口(接S2的端口)需要把S2的業務VLAN和管理VLAN全部加入並打TAG,同理,在S1的3口,既接S3的端口,需要把S3的業務VLAN和管理VLAN全部加入並打TAG.
conf
Hostname RZ//修改交換機名字
username admin pass 12345//修改登入帳號和密碼
interface vlan 1//把所有端口從默認vlan1中刪除
no member 1-8
no member 1-16
no member 1-24
exit
interface vlan 301//創建vlan301 創建管理vlan值
member 1,2,3 tag//端口1,16為上下級聯口
exit
system//進入系統配置模式
ip add 10.185.0.X 255.255.255.0//配置交換機ip地址和掩碼,子網掩碼一定需要寫,否則會顯示不完全
gateway 10.185.0.1//配置交換機網關
management vlan 301//配置管理vlan,必須加,默認是vlan1
exit
sgm
sgm role cand//交換機管理的角色為候選交換機
exit
spnm//配置交換機網管和網管機ip地址
spnm enable
spnm server-ip 218.56.148.126 (此地址為公網地址,用於在網管上自動發現此臺交換機)
exit
interface vlan 1001-1024//創建S1交換機用戶vlan
interface vlan 2001-2024 //創建S2交換機用戶vlan
interface vlan 3001-3024 //創建S3交換機用戶vlan
interface eth 1//配置上聯口,將業務vlan1001-1024、2001-2024、3001-3024和管理vlan301加入並打tag
loop-check disable//級聯口的環回檢測功能關閉
join vlan 1001-1024 tag//將業務vlan1001-1024加入並打TAG
join vlan 2001-2024 tag//將業務vlan2001-2024加入並打TAG
join vlan 3001-3024 tag//將業務vlan3001-3024加入並打TAG
join vlan 301 tag//將管理vlan301加入並打TAG
interface eth 2//配置下聯口,配置同於上聯口
loop-check disable//級聯口的環回檢測功能關閉
join vlan 2001-2024 tag//將業務vlan2001-2024加入並打TAG
join vlan 301 tag
interface eth 3//配置下聯端口
loop-check disable//級聯口的環回檢測功能關閉
join vlan 3001-3024 tag///將業務vlan3001-3024加入並打TAG
join vlan 301 tag
interface eth 4//配置用戶端口4
join vlan 1001 untag//將端口vlan不打tag;3001為端口4的vlan值
pvid 1001//pvid一定要加,且跟vlan值一致
loop-check vlan 1001
interface eth 5//配置用戶端口5,同配置用戶端口4
join vlan 1002 untag
pvid 1002
loop-check vlan 1002
quit
#write file 保存數據配置
在保存完口請檢查寫的數據的準確行性,SHOW RUN 檢查端口數據(VLAN,環回檢測功能是否關閉;SHOW SYSTEM檢查系統配置的準確性(IP地址,網關,管理VLAN的信息),SHOW VLAN檢查VLAN數目以及VLAN的具體信息
SHOW INTFACE LOOP-CHECK檢查端口的環回情況
Show intface 檢測端口的具體具體情況(up/down,工作速率,工作模式-全雙工/半雙工
為了把S2,S3的業務VLAN和管理VLAN能夠成功的透傳,在S2的上聯口需要把S2的業務VLAN管理VLAN建立、加入並打tag.
S2:
conf
interface vlan 1//把所有端口從默認vlan1中刪除
no member 1- 8/按實際情況任選其一,8口交換機為no member 1- 8,
no member 1-16
no member 1-24
exit
interface vlan 301//創建vlan301創建管理vlan值
member 1 tag//端口1為上聯口
exit
system//進入系統配置模式
ip add 10.185.0.Y 255.255.255.0//配置交換機ip地址和掩碼
gateway 10.185.0.1//配置交換機網關
management vlan 301//配置管理vlan,必須加,默認是vlan1
exit
sgm
sgm role cand//交換機管理的角色為候選交換機
exit
spnm//配置交換機網管和網管機ip地址
spnm enable
spnm server-ip 218.56.148.126 (此地址為網管機公網地址,用於在網管上自動發現此臺交換機)
exit
interface vlan 2001-2024//創建下級聯交換機用戶vlan
interface eth 1//配置上聯口,將業務vlan3003-3025和vlan3823打tag
join vlan 2001-2024 tag
join vlan 301 tag
interface eth 2//配置用戶端口
join vlan 2001 untag//將端口vlan不打tag;2001為端口2的vlan值
pvid 2001//pvid一定要加,且跟vlan一致
interface eth 3//同配置eth2一致
join vlan 2002 untag/將端口vlan不打tag;2002為端口3的vlan值
pvid 2002//pvid一定要加,且跟vlan一致
quit
int eth1
loop-check disable
q
write file 保存數據配置
S3:的配置與S2同理
conf
interface vlan 1//把所有端口從默認vlan1中刪除
no member 1-8
no member 1-16
no member 1-24
exit
interface vlan 301//創建vlan306 創建管理vlan值
member 1 tag//端口1為上聯口
exit
system//進入系統配置模式
ip add 10.185.0.T 255.255.255.0//配置交換機ip地址和掩碼
gateway 10.185.0.1//配置交換機網關
management vlan 301//配置管理vlan,必須加,默認是vlan1
exit
sgm
sgm role cand//交換機管理的角色為候選交換機
exit
spnm//配置交換機網管和網管機ip地址
spnm enable
spnm server-ip 218.56.148.126 (此地址為公網地址,用於在網管上自動發現此臺交換機)
exit
interface vlan 3001-3024//創建下級聯交換機s3業務vlan
interface eth 1//配置上聯口,將業務vlan3003-3025和vlan301打tag
join vlan 3001-3024 tag
join vlan 301 tag
interface eth 2//配置用戶端口
join vlan 3001 untag//將端口vlan不打tag;3001為端口2的vlan值
pvid 3001//pvid一定要加,且跟vlan一致
interface eth 3//同配置eth2一致
join vlan 3002 untag/將端口vlan不打tag;3002為端口3的vlan值
pvid 3002//pvid一定要加,且跟vlan一致
quit
int eth1
loop-check disable
q
write file 保存數據配置
其實配置也是很簡單的,命令格式與思科有些類似。而且烽火的交換機大多都可以用web進行管理。