01-以太网接口配置
本章节下载: 01-以太网接口配置 (204.51 KB)
目 录
本章节各配置任务互相独立,均为设备的可选配置,配置时没有先后顺序要求。
以太网以其高度灵活、相对简单、易于实现等特点,成为目前最重要的一种局域网组网技术。设备上仅支持二层以太网接口。
二层以太网接口:是一种物理接口,工作在数据链路层。它只能对接收到的报文进行二层交换转发,即只能收发源IP和目的IP处于同一网段的报文。
设置以太网接口的双工模式时存在三种情况:
· 当希望接口在发送数据包的同时可以接收数据包,可以将接口设置为全双工(full)属性;
· 当希望接口同一时刻只能发送数据包或接收数据包时,可以将接口设置为半双工(half)属性;
· 当设置接口为自协商(auto)状态时,接口的双工状态由本接口和对端接口自动协商而定。
设置以太网接口的速率时,当设置接口速率为自协商(auto)状态时,接口的速率由本接口和对端接口双方自动协商而定。
表1-1 以太网接口基本配置
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网接口视图 |
interface interface-type interface-number |
- |
设置当前接口的描述信息 |
description text |
可选 缺省情况下,接口的描述信息为“接口名 Interface”,比如:GigabitEthernet1/0/1 Interface |
设置以太网接口的双工模式 |
duplex { auto | full | half } |
可选 缺省情况下,以太网接口的双工模式为auto(自协商)状态 |
设置以太网接口的速率 |
speed { 10 | 100 | 1000 | auto } |
可选 缺省情况下,以太网接口速率处于auto(自协商)状态 |
恢复当前接口的缺省配置 |
default |
可选 |
在某些特殊情况下(比如切换了接口的速率或双工模式等),接口相关配置不能立即生效,需要关闭和激活接口后,才能生效。
表1-2 关闭以太网接口
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入相应视图 |
进入以太网接口视图 |
interface interface-type interface-number |
两者必选其一 在以太网接口视图下的配置,只在当前接口下生效;在端口组视图下的配置在端口组中的所有端口生效 |
进入端口组视图 |
port-group manual port-group-name |
||
关闭当前接口 |
shutdown |
必选 缺省情况下,接口处于激活状态 |
手工关闭接口,即便接口物理上是连通的,也不能转发报文,请谨慎使用本特性。
以太网接口流量控制功能的基本原理是:如果本端设备发生拥塞,它将向对端设备发送消息,通知对端设备暂时停止发送报文;而对端设备在接收到该消息后将暂时停止向本端发送报文;反之亦然。从而避免了报文丢失现象的发生。
配置flow-control命令后,设备具有发送和接收流量控制报文的能力:当本端发生拥塞时,设备会向对端发送流量控制报文;当本端收到对端的流量控制报文后,会停止报文发送。
表1-3 开启以太网接口的流量控制功能
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网接口视图 |
interface interface-type interface-number |
- |
开启以太网接口的流量控制功能 |
flow-control |
必选 缺省情况下,以太网接口的接收流量控制功能处于关闭状态 |
用户可以开启以太网接口环回测试功能,检验以太网接口能否正常工作。测试时接口将不能正常转发数据包。以太网接口环回测试功能包括内部环回测试和外部环回测试。
· 内部环回测试:该测试在交换芯片内部建立自环,用以定位芯片内与该端口相关的功能是否出现故障。
· 外部环回测试:该测试需要在以太网接口上接一个自环头,从接口发出的报文通过自环头又环回到该接口,并被该接口接收。用以定位该端口的硬件功能是否出现故障。
表1-4 配置以太网接口环回测试功能
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
进入以太网接口视图 |
interface interface-type interface-number |
- |
配置以太网接口进行环回测试 |
loopback { external | internal } |
可选 缺省情况下,以太网接口环回测试功能处于关闭状态 |
· 端口在关闭状态(即接口状态显示为DOWN)下可以进行内部环回测试,但不能进行外部环回测试。端口在手工关闭状态(即接口状态显示为ADM或者Administratively DOWN)下不能进行内部和外部环回测试。
· 在进行环回测试时系统将禁止在接口上进行speed和duplex和shutdown命令的配置;
· 以太网接口开启环回测试功能时将工作在全双工状态;关闭环回测试功能后恢复原有配置。
使用以下的配置任务可以设置统计以太网接口报文信息的时间间隔。使用display interface命令可以显示端口在该间隔时间内统计的报文信息。
表1-5 配置以太网接口统计信息的时间间隔
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置接口统计信息的时间间隔 |
flow-interval interval |
可选 缺省情况下,接口统计信息的时间间隔值为300秒 |
对某些功能(比如1.1.7 配置以太网接口的风暴抑制比等),设备支持多种配置方式:用户可以一次配置一个接口,也可以一次配置多个接口。端口组就是为了实现一次可以配置多个接口而产生的。在端口组视图下,用户只需输入一次配置命令,则该端口组内的所有端口都会配置该功能,以减少重复配置工作。
端口组由用户手工创建生成,用户可将多个以太网接口手工加入同一个端口组中。
端口组提供了一种批量配置的方式,系统不支持查看、保存端口组本身的配置,但可以通过display current-configuration或者display this命令查看成员端口下当前生效配置。
表1-6 配置手工端口组
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
创建手工端口组,并进入手工端口组视图 |
port-group manual port-group-name |
必选 |
添加以太网接口到指定手工端口组中 |
group-member interface-list |
必选 如果使用group-member interface-type interface-start-number to interface-type interface-end-number命令形式一次将多个端口加入到指定手工端口组中时,要求本次加入的所有接口都在同一块接口板上,interface-type相同,并且interface-end-number必须大于interface-start-number |
用户可以通过以下方式限制以太网接口上允许接收的广播、组播或未知单播流量的大小:
· 对全局进行配置,设置的是整个系统允许接收的最大广播、组播或未知单播报文流量。当各端口上的广播、组播或未知单播流量之和达到用户设置的值后,系统将丢弃超出广播、组播或未知单播流量限制的报文,从而使总体广播、组播或未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行。
· 在接口下进行配置,设置的是接口允许接收的最大广播、组播或未知单播报文流量。当接口上的广播、组播或未知单播流量超过用户设置的值后,系统将丢弃超出广播、组播或未知单播流量限制的报文,从而使接口广播、组播或未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行。
表1-7 配置以太网接口的风暴抑制比
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入以太网接口视图或端口组视图 |
进入以太网接口视图 |
interface interface-type interface-number |
二者必选其一 在以太网接口视图下的配置,只在当前接口下生效;在端口组视图下的配置在端口组中的所有端口生效 |
进入端口组视图 |
port-group manual port-group-name |
||
配置以太网接口的广播风暴抑制比 |
broadcast-suppression { ratio | pps max-pps } |
可选 缺省情况下,所有接口不对广播流量进行抑制 |
|
配置以太网接口的组播风暴抑制比例 |
multicast-suppression { ratio | pps max-pps } |
可选 缺省情况下,所有接口不对组播流量进行抑制 |
|
配置以太网接口的未知单播风暴抑制比 |
unicast-suppression { ratio | pps max-pps } |
可选 缺省情况下,所有接口不对未知单播流量进行抑制 |
如果接口属于某个端口组,在以太网接口视图或端口组视图下多次配置不同的抑制比数值时,则最新的配置生效。
设备仅支持单端口环回监测。
端口发生环回是指设备发送出去的报文又回到该设备。环回的存在可能导致广播风暴,使用本特性能够监测设备端口是否存在环回。
根据发生环回时,报文的收、发端口是否相同,端口环回分为单端口环回和多端口环回:
· 单端口环回指的是端口发送出去的报文又从该端口回到设备,报文的接收和发送端口相同,如图1-1所示。
· 多端口环回指的是设备发送出去的报文又回到该设备,报文的接收和发送端口可以相同也可以不同,如图1-2所示。
当用户开启以太网端口环回监测功能后,如果监测到端口存在环回,设备会根据环回监测动作对报文的接收端口进行相应的操作:
(1) 对于Access端口,则将报文的接收端口变为监测受控状态。处于该状态的端口入方向报文将被丢弃,出方向报文不受影响,并生成Trap信息,同时删除该端口对应的MAC地址转发表项;
(2) 对于Trunk端口和Hybrid端口,则生成Trap信息。当端口环回监测受控功能也同时开启时(即配置了loopback-detection control enable),则将报文的接收端口变为监测受控状态,处于该状态的端口入方向报文将被丢弃,出方向报文不受影响,并生成Trap信息,同时删除该端口对应的MAC地址转发表项。
表1-8 配置以太网接口进行环回监测
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
开启全局的端口环回监测功能 |
loopback-detection enable |
必选 缺省情况下,全局的端口环回监测功能处于关闭状态 |
|
设置端口环回监测的时间间隔 |
loopback-detection interval-time time |
可选 缺省情况下,端口环回监测的时间间隔为30秒 |
|
进入以太网接口视图或端口组视图 |
进入以太网接口视图 |
interface interface-type interface-number |
二者必选其一 在以太网接口视图下的配置,只在当前接口下生效;在端口组视图下的配置在端口组中的所有端口生效 |
进入端口组视图 |
port-group manual port-group-name |
||
开启指定端口的环回监测功能 |
loopback-detection enable |
必选 缺省情况下,端口环回监测功能处于关闭状态 |
|
开启Trunk端口和Hybrid端口的环回监测受控功能 |
loopback-detection control enable |
可选 缺省情况下,端口的环回监测受控功能处于关闭状态 |
· 只有在系统视图下和指定接口视图下均配置了loopback-detection enable命令后,才开启端口的环回监测功能。
· 当在系统视图下配置undo loopback-detection enable后,所有端口的环回监测功能均被关闭。
· 对于Trunk端口或Hybrid端口,在指定接口视图下配置了loopback-detection control enable命令后,该端口的环回监测动作才生效。
· 当使用port link-type { access | hybrid | trunk }命令修改接口的链路类型后,该接口下的loopback-detection action配置会自动恢复到缺省情况。(port link-type命令的详细介绍请参见“二层技术命令参考”中的“VLAN”)
在完成上述配置后,在任意视图下执行display命令可以显示配置后接口的运行情况,通过查看显示信息验证配置的效果。
在用户视图下执行reset命令可以清除接口统计信息。
表1-9 以太网接口显示和维护
命令 |
|
显示以太网接口的相关信息 |
display interface [ interface-type ] [ brief [ down ] ] [ | { begin | exclude | include } regular-expression ] display interface interface-type interface-number [ brief ] [ | { begin | exclude | include } regular-expression ] |
显示指定手工端口组或所有手工端口组的信息 |
display port-group manual [ all | name port-group-name ] [ | { begin | exclude | include } regular-expression ] |
显示端口环回监测功能的开启情况和相关信息 |
display loopback-detection [ | { begin | exclude | include } regular-expression ] |
清除以太网接口的统计信息 |
reset counters interface [ interface-type [ interface-number | interface-number.subnumber ] ] |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!