文档库 最新最全的文档下载
当前位置:文档库 › trunk在思科与H3c之间的应用

trunk在思科与H3c之间的应用

trunk在思科与H3c之间的应用
trunk在思科与H3c之间的应用

二、Trunk技术在Cisco交换机和H3C交换机之间的应用

图2 Cisco 3750和H3C S3100交换机相连图示

从上面的例"一"中,可以看出GVRP协议可以减轻网络维护人员,在进行网络设备二层配置方面的工作量。可能在配置几个,或十几个VLAN时感觉不出GVRP的作用所在,但如果要配置的VLAN数量在成百上千的话,马上就能体现出GVRP的巨大功用。只需要在一台设备上配置好相关的VLAN,其它的设备只要设置好GVRP的相关设置,它就会自动把VLAN 的配置同步过去。

但是,所有协议的使用都只能在支持它的设备上使用,GVRP协议在以前思科的CatOS 系统上支持的还比较好。目前,大部分的思科IOS系统已不支持GVRP协议。而目前H3C的设备基本上都能支持GVRP协议。所以在实际工作中,如果使用的网络设备都是思科的设备,或者所有的设备都是H3C设备,就可以使用VTP或GVRP协议简化网络的配置工作。但若是思科的设备和H3C的设备放在一起使用话,GVRP协议和VRP协议就不能再应用了。如图2所示,一台Cisco 3750交换机和一台H3C S3100相连,它们相连的端口分别为Cisco 3750 GigabitEthernet1/0/1和H3C S3100 GigabitEthernet1/1/1。

为了让两台交换机中的VLAN数据能够互相通信,最好的方法就是使用Trunk技术。如下所示是在H3C和Cisco交换机上所做的Trunk配置:

[H3C-S3100] interface GigabitEthernet1/1/1

[H3C-S3100-GigabitEthernet1/1/1] port link-type trunk

[H3C-S3100-GigabitEthernet1/1/1] port trunk permit vlan all

//把H3C-S3100的GigabitEthernet 1/1/1端口配置为trunk模式,并允许所有VLAN通过

Cisco 3750(config)#interface GigabitEthernet1/0/1

Cisco 3750(config-if)# switchport trunk encapsulation dot1q

Cisco 3750(config-if)#switchport trunk allowed vlan all

Cisco 3750(config-if)#switchport mode trunk

//把Cisco 3750的Gig1/0/1端口配置为trunk模式,并指定封装模式为dot1q

在进行上面的配置命令时,在Cisco的交换机上最好指定trunk的封装模式,因为默认情况下,思科设备使用的封装模式可能是思科专有的封装模式ISL。而H3C交换机只支持dot1q的封装模式,所以双方必须匹配才行。配置完上面的命令后,也可以使用如下所示的

命令,查看在端口上配置的Trunk情况:

Cisco 3750#show interface trunk

Port Mode Encapsulation Status Native vlan

Gi1/0/1 on 802.1q trunking 1

Port Vlans allowed on trunk

Gi1/0/1 1-4094

//在Cisco 3750上查看显示的结果

[H3C-S3100]display port trunk

The following trunk ports exist:

GigabitEthernet1/1/1

//在H3C S3100上查看显示的结果

通过上面的查看命令可以确定,在两个交换机上的两个端口上已做好了Trunk的配置。这时只要在两台交换机上分别创建相同的VLAN,并把Cisco 3750和H3C S3100交换机上的其它端口都划入到所创建的VLAN中,并在两个交换机上分别接入两个终端,并在终端上配置相应的IP地址,这样两个终端就可以通过两个交换机进行通信了。例如,在两台交换机上都创建了VLAN 2,并把Cisco 3750的Gi1/0/2和H3C S3100的Eth1/0/1都划入到VLAN 2中,然后分别在这两个端口上接入PC1和PC2,PC1的IP地址为192.168.2.1 255.255.255.0,PC2的IP地址为192.168.2.2 255.255.255.0,这样在PC1上就能ping通PC2的IP地址192.168.2.2,同理PC2也能ping通PC1。

通过上面的配置,使用Trunk技术也就很好的解决了不同型号网络设备之间的数据通信。

原文出自【比特网】,转载请保留原文链接:https://www.wendangku.net/doc/65251948.html,/103/12216603_2.shtml

H3C交换机与Cisco交换机STP协议对接注意事项

1、H3C交换机与CISCO交换机的MST互通 (1)由于思科对于mstp摘要计算方法特殊,导致H3C交换机和CISCO交换机在做MSTP对接时,即使它们的域配置相同,各自计算出的配置摘要也会不相同; (2)可通过如下方法和CISCO MSTP实现域内多实例的互通: 保证H3C交换机和CISCO交换机的MSTP域配置完全相同; 在全局和任一个和CISCO交换机相连的端口上使能Configuration Digest Snooping功能:stp config-digest-snooping。 [系统视图]stp config-digest-snooping [端口视图]stp config-digest-snooping (3)由于CISCO的MSTP状态机实现机制与H3C的有所不同,导致CISCO设备与H3C设备相连的指定端口不能快速迁移到Fowarding状态。为实现快速迁移,可在和CISCO设备互连的端口配置下面的命令: [端口视图] stp no-agreement-check [系统视图] stp interface interfacename no-agreement-check 2、H3C交换机与PVST+互通问题 (1)PVST+是基于vlan的私有协议,要与之互通必须满足一定条件才能互通配合; (2)PVST+在端口PVID的VLAN里发送的是标准BPDU报文,但在其它VLAN内发送的是特殊的SNAP报文。对于SNAP封装的Type字段,在以太网封装中,对Type 字段要求是值必须大于0x600,以此来区分Type和Length。 (3)正是由于PVST+报文封装格式中这个字段导致报文可能被许多设备丢弃而不做二层转发。在组网时: access口可以互通。 如果是trunk口,则必须保证下游discarding端口与PVST+逻辑discarding端口一致。也就是说标准stp设备只能做下游设备,不得做根。 PVST+与mstp多实例无法互连。

H3C交换机端口镜像配置

1.1.1 display mirroring-group 【命令】 display mirroring-group { group-id| all | local | remote-destination | remote-source } 【视图】 任意视图 【参数】 group-id:端口镜像组的组号,取值范围为1~2。 all:所有镜像组。 local:本地镜像组。 remote-destination:远程目的镜像组。 remote-source:远程源镜像组。 【描述】 display mirroring-group命令用来显示端口镜像组的信息。 不同的镜像组类型,其显示内容不同。设备将按照镜像组号的顺序进行显示。【举例】 # 显示所有镜像组的信息。 display mirroring-group all mirroring-group 1: type: local status: active mirroring port: Ethernet1/0/1 both Ethernet1/0/2 both monitor port: Ethernet1/0/3 mirroring-group 2:

type: remote-source status: inactive mirroring port: Ethernet1/0/4 inbound reflector port: remote-probe vlan: 1900 表1-1 display mirroring-group命令显示信息描述表 1.1.2 mirroring-group 【命令】 mirroring-group group-id{ local | remote-source | remote-destination } undo mirroring-group{ group-id|local | remote-source|remote-destination | all } 【视图】 系统视图 【参数】 group-id:端口镜像组的组号,取值范围为1~2。 local:本地镜像组。 remote-source:远程源镜像组。

h3c端口镜像配置及实例

1 配置本地端口镜像 2 1.2.1 配置任务简介 本地端口镜像的配置需要在同一台设备上进行。 首先创建一个本地镜像组,然后为该镜像组配置源端口和目的端口。 表1-1 本地端口镜像配置任务简介 ●一个端口只能加入到一个镜像组。 ●源端口不能再被用作本镜像组或其它镜像组的出端口或目的端口。 3 1.2.2 创建本地镜像组 表1-2 创建本地镜像组 配置源端口目的端口后,本地镜像组才能生效。 4 1.2.3 配置源端口 可以在系统视图下为指定镜像组配置一个或多个源端口,也可以在端口视图下将当前端口配置为指定镜像组的源端口,二者的配置效果相同。 1. 在系统视图下配置源端口 表1-3 在系统视图下配置源端口

2. 在端口视图下配置源端口 表1-4 在端口视图下配置源端口 一个镜像组内可以配置多个源端口。 5 1.2.4 配置源CPU 表1-5 配置源CPU 一个镜像组内可以配置多个源CPU。 6 1.2.5 配置目的端口 可以在系统视图下为指定镜像组配置目的端口,也可以在端口视图下将当前端口配置为指定镜像组的目的端口,二者的配置效果相同。

1. 在系统视图下配置目的端口 表1-6 在系统视图下配置目的端口 2. 在端口视图下配置目的端口 表1-7 在端口视图下配置目的端口 ●一个镜像组内只能配置一个目的端口。 ●请不要在目的端口上使能STP、MSTP和RSTP,否则会影响镜像功能的正常使 用。 ●目的端口收到的报文包括复制自源端口的报文和来自其它端口的正常转发报文。 为了保证数据监测设备只对源端口的报文进行分析,请将目的端口只用于端口镜 像,不作其它用途。 ●镜像组的目的端口不能配置为已经接入RRPP环的端口。 7 1.3 配置二层远程端口镜像 8 1.3.1 配置任务简介 二层远程端口镜像的配置需要分别在源设备和目的设备上进行。 ●一个端口只能加入到一个镜像组。 ●源端口不能再被用作本镜像组或其它镜像组的出端口或目的端口。 ●如果用户在设备上启用了GVRP(GARP VLAN Registration Protocol,GARP VLAN注册协议)功能,GVRP可能将远程镜像VLAN注册到不希望的端口上, 此时在目的端口就会收到很多不必要的报文。有关GVRP的详细介绍,请参见“配 置指导/03-接入/GVRP配置”。

华为思科命令比较

Cisco_H3C命令对照 思科Cisco 华为3COM 功能 enable system-view 进入特权模式 configure terminal \ 进入配置状态 show display 显示 show running-config display current 显示目前的运行配置show version disp version 显示版本 show start disp saved 显示已保存的配置 show tech-support dis diagnostic-information 显示全面的信息no undo 取消(删除) hostname sysname 更改机器名 \ lang chinese 进入中文状态 user local-user 新建修改用户 end return 退回到特权模式 exit quit 返回上级视图 exit quit telnet退出 router rip rip rip动态路由 router ospf ospf ospf路由 router bgp bgp bgp路由 write save 保存配置 erase delete 删除配置 0 simple 明文 7 cipher 密文 access-list acl 控制访问列表 host ip host host和ip名字对应 logging info-center 日志信息 encap link-protocol 封闭链路层协议 no debug all ctrl+d 取消所有debug命令 vlan database vlan 进入vlan的配置 vtp trunk trunk 设置成为骨干端口 mode \ 模式 trunk 相同主干线 switchport port 接口控制

H3C交换机与CISCO交换机trunk设置注意事项

H3C交换机与CISCO交换机trunk设置注意事项 环境: 在一次调试H3C交换机的过程中遇到需要与CISCO交换机互联的一个要求,原CISCO设备中将所有接口分配到了VLAN 75下,然后在FastEthernet 0/24接口下配置的Trunk并且设置允许VLAN75通过。 操作: 1、system-view 2、[H3C]local-user admin 3、[H3C-luser-admin]password simple admin 4、[H3C-luser-admin]service-type telnet terminal 5、[H3C-luser-admin]authorization-attribute level 3 6、[H3C]user-interface vty 0 4 7、[H3C-ui-vty0-4]authentication-mode scheme 8、[H3C-ui-vty0-4]user privilege level 3 9、[H3C]VLAN 75 建立VLAN 75 10、[H3C-vlan75]port Ethernet 1/0/1 to Ethernet 1/0/23将接口1-23划到VLAN75 下 11、[H3C]interface ethernet 1/0/24 进入接口24 12、[H3C-Ethernet1/0/24]port link-type trunk 设置接口类型为Trunk 13、[H3C-Ethernet1/0/24]port trunk permit vlan all 设置允许所有vlan可以通过 14、 问题: 将H3C交换机的24口接入CISCO交换机的24口后,两个交换机不通。 判断: H3C交换机的24口与CISCO交换机的24口均配置为Trunk。按正常情况应该能够互通。

H3C 端口镜像配置过程详解

楼主大中小发表于 2011-9-5 17:10 只看该作者 弱电安防培训--工信部认证 | 拯救网络老克活动进行ing... | 出国培训拿大奖?速来AIX挑战赛 | 大喇叭:51CTO六周年纪念T恤发布了! H3C 端口镜像配置过程详解 我的工作是系统集成工程师,经常要配置一些路由器、交换机、防火墙等,最近要给一些单位安装防火墙与入侵检测系统(IDS),IDS要检测内部局域网与外部网络之间的通信数据,这就需要IDS串接至一台能够配置端口镜像的交换机,具体步骤请参考其它资料。呵呵,端口镜像也是一个经常用到的功能,所以今天我想把在网上收集到的和自己用过的一些常用的交换机的端口镜像命令写出来,让大家看一看。希望大家喜欢,有人的捧人场,有钱的捧 钱场呀~哈哈。 华为3COM部分 8016交换机 1.假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜 像的观测端口。 [SwitchA] port monitor ethernet 1/0/15 2.设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。 [SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15 也可以通过两个不同的端口,对输入和输出的数据分别镜像 1.设置E1/0/15和E2/0/0为镜像(观测)端口 [SwitchA] port monitor ethernet 1/0/15 2.设置端口1/0/0为被镜像端口,分别使用E1/0/15和E1/0/14对输入和输出数据进行镜像。 [SwitchA] port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15 [SwitchA] port mirroring gigabitethernet 1/0/0 egress ethernet 1/0/14 『基于流镜像的数据流程』 基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来 说这两个数据流是要分开镜像的。 3500/3026E/3026F/3050交换机 〖基于三层流的镜像〗

H3C交换机端口镜像

H3C交换机流量镜像 2013-11-01 08:57:50 我来说两句作者:Eliot 收藏我要投稿H3C交换机流量镜像 今天需要对交换机进行本地流量镜像,在此记录: 交换机:H3C S5120 配置本地端口镜像时,用户首先要创建一个本地镜像组,然后为本地镜像组配置源端口和目的端口。 表1-1 配置本地端口镜像 操作 命令 说明 进入系统视图 system-view - 创建本地镜像组 mirroring-group group-id local 必选 为镜像组配置源端口

在系统视图下配置源端口 mirroring-group group-id mirroring-port mirroring-port-list { both | inbound |outbound } 必选 用户可以在系统视图下同时配置多个源端口,也可以在具体的端口视图下配置源端口,两种视图下的配置效果相同 在端口视图下配置源端口 interface interface-type interface-number [ mirroring-group group-id ] mirroring-port { both | inbound | outbound } quit 为镜像组配置目的端口 在系统视图下配置目的端口 mirroring-group group-id monitor-portmonitor-port-id 二者必选其一 两种视图下的配置效果相同 在端口视图下配置目的端口 interface interface-type interface-number

[ mirroring-group group-id ] monitor-port l 本地镜像组需要配置源端口、目的端口才能生效。 l 一个镜像组中可以配置多个源端口,但只能配置一个目的端口。 l 一个端口只能被一个镜像组使用。 l 建议用户不要在目的端口上使能STP、MSTP和RSTP,否则会影响设备的正常使用。 l 目的端口收到的报文包括复制自源端口的报文和来自其它端口的正常转发报文。为了保证数据监测设备只对源端口的报文进行分析,建议目的端口仅用于端口镜像,不用做其它用途。 1、使用PC连接Console端口,与交换机建立连接。 2、在Win7可以下载一个超级终端Hyper Terminal [plain] system-view //进入系统视图 #display mac-address //显示mac地址列表。如果不知道网口对应的交换器端口,通过mac地址列表可以获得 # 创建本地镜像组。 mirroring-group 1 local # 为本地镜像组配置源端口和目的端口。 mirroring-group 1 mirroring-port gigabitethernet 1/0/22 both mirroring-group 1 monitor-port gigabitethernet 1/0/13 # 显示所有镜像组的配置信息。 display mirroring-group all 如果想修改镜像的源端口或者目的端口,使用undo指令,然后重新添加。例如修改镜像源端口为1/0/21

H3C与思科的MSTP对接

H3C和Cisco的MSTP对接 1 各自支持的STP协议种类 1.1 H3C支持的STP协议 H3C支持标准的STP、RSTP和MSTP,其中MSTP在不启用多实例时基本等同与RSTP。 1.2 Cisco支持的STP协议 Cisco支持PVST、PVST+、MISTP和MSTP。 2 对接测试 H3C设备可以与Cisco的PVST+和MSTP进行对接,其它几个协议不能对接。但是由于Cisco的MSTP实现不规范,S8500上需要特别的配置,说明如下: 按照协议规定,stp region-configuration的配置通过MD5摘要算法得到一个值,交换机之间通过比较这个值来确定是否属于同一个域。 如果stp region-configuration的配置完全一致,则结果必然一致,属于同一个域。 由于cisco的MD5算法与协议规定的不一致,导致相同的stp region-configuration配置与华为的结果不一致。 可以通过配置下面2条命令分别在全局和与cisco相连接的端口下来达到mstp的互通。 [S1]stp config-digest-snooping [S1]int e8/1/1 [S1-Ethernet8/1/1]stp config-digest-snooping 由于上述命令S8500的早期版本不支持,开局时请使用126×系列的版本。 3 对接测试结果 S8500的测试人员专门针对这个问题进行过专项测试,S8500与6509使用MSTP与VRRP 实现双机热备份是可以的。但是由于下挂的H3C二层交换机不一定支持stp config-digest-snooping命令,所以如果要使用MSTP多实例来进行负荷分担的话下面的H3C二

H3C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 配置管理VLAN接口静态IP地址(缺省为

H3C S5120对接Cisco IPPhone配置例

俊茂微Voice VLAN配置例 1、组网图 2、应用需求 我司S5120-SI设备按上图组网,S5120-SI交换机下面连接Cisco IPPhone,且有IPPhone串联用户PC,既满足用户IPPhone接入,又满足用户PC的接入。 3、配置步骤: a)创建Date、Voice VLAN vlan 190 description date_vlan vlan 212 description voice_vlan b)全局启动DHCP-Snooping、Voice VLAN Security功能 dhcp-snooping undo voice vlan security enable c)删除默认Voice VLAN OUI地址 undo voice vlan mac-address 0001-e300-0000 undo voice vlan mac-address 0003-6b00-0000 undo voice vlan mac-address 0004-0d00-0000 undo voice vlan mac-address 0060-b900-0000 undo voice vlan mac-address 00d0-1e00-0000 undo voice vlan mac-address 00e0-7500-0000 undo voice vlan mac-address 00e0-bb00-0000 d)全局启用LLDP功能(兼容CISCO CDP) lldp enable lldp compliance cdp e)配置端口Voice VLAN、LLDP、QOS功能(trunk与hybrid模式)interface GigabitEthernet1/0/1 port link-type trunk

H3C端口镜像

1.2.1 配置本地端口镜像 1. 配置准备 l确定了镜像源端口以及被镜像报文的方向 l确定了镜像目的端口 2. 配置过程 表1-3 配置本地端口镜像 【描述】 mirroring-group命令用来配置端口镜像组。undo mirroring-group命令用来删除端口镜像组。 【举例】

# 配置本地端口镜像组。 system-view System View: return to User View with Ctrl+Z. [H3C] mirroring-group 1 local 1.1.3 mirroring-group mirroring-port 【命令】 mirroring-group group-id mirroring-port mirroring-port-list{ both | inbound | outbound } undo mirroring-group group-id mirroring-port mirroring-port-list 【视图】 系统视图/以太网端口视图 【参数】 group-id:端口镜像组的组号,取值范围为1~20。 mirroring-port mirroring-port-list:指定镜像源端口列表。 mirroring-port-list参数只是在系统视图下的参数,在以太网端口视图下没有这个参数。 both:对端口接收和发送的报文进行镜像。 inbound:仅对端口接收的报文进行镜像。 outbound:仅对端口发送的报文进行镜像。 【描述】 mirroring-group mirroring-port命令用来配置镜像源端口。undo mirroring-group mirroring-port命令用来取消镜像源端口配置。 【举例】 # 配置GigabitEthernet1/1/1为镜像源端口,并且对该端口接收的报文进行镜像。

Cisco和H3C对接MSTP

Ii3C S5830 Cisco 2960 C i s c o 2 9 6 H3C S5830: stp en able stp mode mstp stp regi on-con figuratio n regi on-n ame duowa n in sta nee 10 vlan 11 to 65 revisi on-level 2 active regi on-con figurati on stp in sta nee 10 root primary stp con fig-digest-s nooping

vlan 10 vlan 20 vlan 30

in terface GigabitEthernet1/0/1 port lin k-mode bridge port lin k-type trunk port trunk permit vlan all stp con fig-digest-s nooping # in terface GigabitEthernet1/0/2 port lin k-mode bridge port lin k-type trunk port trunk permit vlan all stp con fig-digest-s nooping display stp in sta nee 10 Cisco 2960: vlan 10 vlan 20 vlan 30 in terface FastEthernet0/1 switchport mode trunk in terface FastEthernetO/13 switchport mode trunk spa nnin g-tree mode mst

H3C交换机的端口配置

H3C交换机的端口配置 一、端口常用配置 1. 实验原理 1.1 交换机端口基础 随着网络技术的不断发展,需要网络互联处理的事务越来越多,为了适应网络需求,以太网技术也完成了一代又一代的技术更新。为了兼容不同的网络标准,端口技术变的尤为重要。端口技术主要包含了端口自协商、网络智能识别、流量控制、端口聚合以及端口镜像等技术,他们很好的解决了各种以太网标准互连互通存在的问题。以太网主要有三种以太网标准:标准以太网、快速以太网和千兆以太网。他们分别有不同的端口速度和工作视图。1.2 端口速率自协商 标准以太网其端口速率为固定10M。快速以太网支持的端口速率有10M、100M和自适应三种方式。千兆以太网支持的端口速率有10M、100M、1000M和自适应方式。以太网交换机支持端口速率的手工配置和自适应。缺省情况下,所有端口都是自适应工作方式,通过相互交换自协商报文进行匹配。 其匹配的结果如下表。 速率一致。其修改端口速率的配置命令为: [H3C-Ethernet0/1] speed {10|100|1000|auto} 如果两端都以固定速率工作,而工作速率不一致时,很容易出现通信故障,这种现象应该尽量避免。 1.3 端口工作视图 交换机端口有半双工和全双工两种端口视图。目前交换机可以手工配置也可以自动协商来决定端口究竟工作在何种视图。修改工作视图的配置命令为: [H3C-Ethernet0/1] duplex {auto|full|half} 1.4 端口的接口类型 目前以太网接口有MDI和MDIX两种类型。MDI称为介质相关接口,MDIX称为介质非相关接口。我们常见的以太网交换机所提供的端口都属于MDIX接口,而路由器和PC提供的都属于MDI接口。有的交换机同时支持上述两种接口,我们可以强制制定交换机端口的接口类型,其配置命令如下: [H3C-Ethernet0/1] mdi {normal| cross| auto} Normal:表示端口为MDIX接口 Cross:表示端口为MDI接口 Auto:表示端口工作在自协商视图 1.5 流量控制 由于标准以太网、快速以太网和千兆以太网混合组网,在某些网络接口不可避免的会出现流量过大的现象而产生端口阻塞。为了减轻和避免端口阻塞的产生,标准协议专门规定了解决这一问题的流量控制技术。在交换机中所有端口缺省情况下都禁用了流量控制功能。开启/关闭流量控制功能的配置命令如下: [H3C-Ethernet0/1]flow-control

h3c与Cisco、Juniper E1T1互通总结

华为三康技术有限公司Huawei-3Com Technologies Co., Ltd. 文档编号 Document ID 密级 Confidentiality level 内部公开 文档状态 Document Status 共13页Total 13 pages Draft 1.00 与Cisco-Juiper E1/T1互通总结 拟制Prepared by 吴爱慧/05531 Date 日期 2010-8-30 评审人Reviewed by Date 日期 批准Approved by Date 日期 华为三康技术有限公司 Huawei-3Com TechnologieS Co., Ltd. 版权所有侵权必究 All rightS reServed

ReviSion Record 修订记录 Date 日期ReviSion VerSion 修订 版本 Sec No. 修改 章节 Change DeScription 修改描述 Author 作者 2010-8-30 1.00 Initial 初稿完成吴爱慧

目录 1E1/T1概述 (5) 2E1/T1应用方式 (6) 2.1 E1应用方式 (6) 2.2 T1的应用方式 (6) 3E1/T1线缆介绍 (7) 4与Cisco/Juniper E1命令对比 (8) 5与Cisco E1互通典型配置 (9) 5.1 成帧方式 (9) 5.2 非成帧方式 (10) 6与Juniper E1链路互通典型配置 (10) 6.1 成帧方式 (10) 6.2 非成帧方式 (11) 7常见告警及故障排查 (12) 7.1 常见的物理层错误信息 (12) 7.2 常见告警信号 (12) 7.3 常见的链路层故障排查 (13) 8附件: (13)

H3C各种型号交换机端口镜像配置方法总结

H3C各种型号交换机端口镜像配置方法总结 一、端口镜像概念: Port Mirror(端口镜像)是用于进行网络性能监测。可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复制到端口B ,以便于在端口B 上连接的分析仪或者分析软件进行性能分析或故障判断。 二、端口镜像配置 『环境配置参数』 1. PC1接在交换机E0/1端口,IP地址1.1.1.1/24 2. PC2接在交换机E0/2端口,IP地址2.2.2.2/24 3. E0/24为交换机上行端口 4. Server接在交换机E0/8端口,该端口作为镜像端口 『组网需求』 1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。 2. 按照镜像的不同方式进行配置: 1) 基于端口的镜像 2) 基于流的镜像 2 数据配置步骤 『端口镜像的数据流程』 基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量

观测或者故障定位。 【3026等交换机镜像】 S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法: 方法一 1. 配置镜像(观测)端口 [SwitchA]monitor-port e0/8 2. 配置被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 方法二 1. 可以一次性定义镜像和被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8 【8016交换机端口镜像配置】 1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。 [SwitchA] port monitor ethernet 1/0/15 2. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。 [SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15

CISCO与H3CSTP对接检验测试

CISCO 与H3C STP对接测试 实验拓扑一: H3C 3600-1配置: stp instance 1 priority 4096 stp instance 2 priority 8192

stp enable stp region-configuration region-name S revision-level 1 instance 1 vlan 110 120 instance 2 vlan 130 140 active region-configuration stp config-digest-snooping H3C 3600-2配置: stp instance 1 priority 8192 stp instance 2 priority 4096 stp enable stp region-configuration region-name S instance 1 vlan 110 120 instance 2 vlan 130 140 active region-configuration stp config-digest-snooping CISCO 3560配置: spanning-tree mode mst spanning-tree extend system-id ! spanning-tree mst configuration name S revision 1 instance 1 vlan 110, 120 instance 2 vlan 130, 140 SPANNING-TREE 状态: H3C-3600-1: dis stp bri MSTID Port Role STP State Protection 0 Ethernet1/0/1 ROOT FORW ARDING NONE 0 Ethernet1/0/2 DESI FORWARDING NONE 1 Ethernet1/0/1 DESI FORWARDING NONE 1 Ethernet1/0/ 2 DESI FORWARDING NONE 2 Ethernet1/0/1 ROOT FORWARDING NONE 2 Ethernet1/0/2 DESI FORWARDING NONE (*) means port in aggregation group dis stp ins 1 -------[MSTI 1 Global Info]------- MSTI Bridge ID :4097.000f-e268-4df2 MSTI RegRoot/IRPC :4097.000f-e268-4df2 / 0 MSTI RootPortId :0.0 Master Bridge :32768.000f-e268-4d14 Cost to Master :200 TC or TCN received :330

S5560-G设备多出口端口镜像配置操作变更

目前设备运行版本号 型号S5560-EI-G,软件版本version 7.1.070, Release 2612P01 镜像性能提升,操作命令有所变更。存在问题,镜像配置不支持反射端口:mirroring-group 1 reflector-port gigabitethernet 1/0/5 正常反射端口配置如下: 利用远程镜像VLAN实现本地镜像支持多个目的端口典型配置举例 1. 组网需求 三个部门A、B、C分别使用GigabitEthernet1/0/1~GigabitEthernet1/0/3端口接入DeviceA,现要求通过镜像功能,使三台数据检测设备ServerA、ServerB、 ServerC都能够对三个部门发送和接收的报文进行镜像。 2. 组网图 图1-5 利用远程镜像VLAN实现本地镜像支持多个目的端口组网图 3. 配置步骤 # 创建远程源镜像组1。 system-view [DeviceA] mirroring-group 1 remote-source # 将接入部门A、B、C的三个端口配置为远程源镜像组1的源端口。[DeviceA] mirroring-group 1 mirroring-port gigabitethernet 1/0/1 to gigabitethernet 1/0/3 both

# 将设备上任意未使用的端口(此处以GigabitEthernet1/0/5为例)配置为镜像组1的反射口。 [DeviceA] mirroring-group 1 reflector-port gigabitethernet 1/0/5 # 创建VLAN10作为镜像组1的远程镜像VLAN,并将接入三台数据检测设备的端口加入VLAN10。 [DeviceA] vlan 10 [DeviceA-vlan10] port gigabitethernet 1/0/11 to gigabitethernet 1/0/13 [DeviceA-vlan10] quit # 配置VLAN10作为镜像组1的远程镜像VLAN。 [DeviceA] mirroring-group 1 remote-probe vlan 10 新版本不支持反射端口,用以下办法解决 采用本地镜像+vlan方式实现。具体原理及配置参考下面: 配置方法: 外接交换机 #将端口5、6、7、8、9加入VLAN2 [H3C-vlan2]port gigabitethernet 1/0/5 to port gigabitethernet 1/0/9 #禁止vlan2内的端口学习MAC地址 [H3C-vlan2]undo mac-address mac-learning enable [H3C- gigabitethernet 1/0/5]mac-address max-mac-count 0 #创建本地镜像组 [H3C] mirroring-group 1 local # 为本地镜像组配置源端口和目的端口。 [H3C]mirroring-group 1 mirroring-port gigabitethernet 1/0/1 to gigabitethernet 1/0/3 both [H3C]mirroring-group 1 monitor-port gigabitethernet 1/0/4

思科和H3C常用配置详细对比

cisco与华为命令比较 功能Cisco命令华为命令 进入全局模 式 #configure terminal system 显示当前配 置 show running-config display current-configuration 显示版本信 息 show version display version 显示vlan信 息 show vlan display vlan 显示接口信 息 show interface接口display interface接口 交换机路由 器 命名 hostname主机名sysname主机名 修改特权密 码 enable password密码(明文) enable secret密码(密文) super password密码 进入接口模 式 interface接口interface接口 进入vlan模 式 interface vlan vlan号interface vlan vlan号 给接口配IP ip address <掩码> ip address <掩码> 配telnet密 码 line vty 0 4 password密码 login user-interface vty 0 4 authentication-mode password set authentication-mode password simple密码 user privilege level 3 激活端口no shutdown undo shutdown 关闭端口shutdown shutdown 退出exit quit 创建VLAN vlan vlan号vlan vlan号 VLAN中增加 端口port e0/1 port e0/2 to e0/4 当前端口加入 到VLAN switchport access vlan vlan 号 port access vlan vlan号 设置端口工switchport mode port link-type

H3C交换机端口镜像配置命令

端口镜像配置命令 1.1 端口镜像配置命令 1.1.1 display mirroring-group 【命令】 display mirroring-group { group-id| all | local | remote-destination | remote-source } 【视图】 任意视图 【参数】 group-id:端口镜像组的组号,取值范围为1~2。 all:所有镜像组。 local:本地镜像组。 remote-destination:远程目的镜像组。 remote-source:远程源镜像组。 【描述】 display mirroring-group命令用来显示端口镜像组的信息。 不同的镜像组类型,其显示内容不同。设备将按照镜像组号的顺序进行显示。【举例】 # 显示所有镜像组的信息。 display mirroring-group all mirroring-group 1: type: local status: active mirroring port: Ethernet1/0/1 both Ethernet1/0/2 both

monitor port: Ethernet1/0/3 mirroring-group 2: type: remote-source status: inactive mirroring port: Ethernet1/0/4 inbound reflector port: remote-probe vlan: 1900 表1-1 display mirroring-group命令显示信息描述表 1.1.2 mirroring-group 【命令】 mirroring-group group-id{ local | remote-source | remote-destination } undo mirroring-group{ group-id|local | remote-source|remote-destination | all } 【视图】 系统视图 【参数】 group-id:端口镜像组的组号,取值范围为1~2。

H3C交换机配置端口镜像

要求:将端口23的数据被端口10监控的到,也就是说23口是被镜像,端口10是镜像端口! 配置步骤: 1:登录到交换机(这里我们采用telnet方式) 2:输入密码 3:显示现实系统信息 sys#SWname为交换机名称下同 password:输入密码 Entersystemview,returntouserviewwithCtrl+Z. [SWname]monitor-portg0/10#设置镜像端口即监控端口10为交换机端口编号 [SWname]mirroring-portg0/23#设置被镜像端口即被监控端口23为交换机端口编号,如果需要多个连续的端口的命令式mirroring-portg0/3tomirroring-portg0/22即为被监控端口为编号3-22口,可自行掌握,取消取出被监控端口的方法为undomirroring-portg0/XXX [SWname]dismir#显示所有端口镜像信息 Monitor-port: GigabitEthernet0/10 Mirroring-port: GigabitEthernet0/23 [SWname]q#推出端口镜像设置 [SWname]save#将配置后的信息保存 ThiswillsavetheconfigurationintheEEPROMmemory? Areyousure[Y/N]y#提示确认是否要保存输入Y或者是N? NowsavingcurrentconfigurationtoEEPROMmemory? Pleasewaitforawhile... CurrentconfigurationsavedtoEEPROMmemorysuccessfully#保存完毕 以上部分注释:红色部分为用户输入,蓝色部分为注释,黑色为交换机显示内容. 以上是标准命令及步骤!希望可以帮助到你! 下面我粘贴我的实际操作过程,将除了1,2,9,10,23,24之外的端口全部镜像到端口10上面! [H3C_S5024P]sys password:? Entersystemview,returntouserviewwithCtrl+Z. [H3C_S5024P]monitor-portg0/10 Succeed!themonitorporthasbeenspecifiedtobeTrunkportandthepvid changed. [H3C_S5024P]mirroring-portg0/3tog0/8 [H3C_S5024P]dismir

相关文档
相关文档 最新文档