S3100-16F-8G经常使用功能设置装备摆设指点 时候:2015-08-01来历:中国防爆网阅读次数:420 方针:1、2口为access口,端口1属在vlan100,端口2属在vlan200,24口为trunk口,透传vlan 100、200。 1、进入高级设置装备摆设模式
2、建立VLAN 100、200,并为vlan 100、200添加端口成员
3、设置装备摆设端口的vlan属性
4、端口隔离 方针:将端口11-12设置装备摆设端口隔离,端口之间没法通讯,只答应与端口23通讯。 1、建立公共vlan 999,将端口11、12、23设为其成员端口。别的: a、端口23的pvid为vlan 999; b、端口11的pvid为vlan 100; c、端口12的pvid为vlan 200; d、vlan 100的端口成员为端口11、23; e、vlan 200的端口成员为端口12、23
5、风暴节制 方针:在端口10-15上设置装备摆设风暴按捺,广播包按捺为100pps。 6、端口限速 方针:端口3-5上下行均限速为1Mbps。
7、端口聚合 方针:将端口6、7静态绑缚到聚合组1,聚合组1的负载平衡模式为IP+MAC。
8、端口镜像 方针:将端口8的双向流量镜像到端口9。
9、IGMP Snooping 方针:在vlan 100中启用IGMP Snooping,且启用互换机查询,组播源端口为端口20.
10、802.1X 设置装备摆设 方针:对端口18-19实行802.1X接入认证
第二篇:号令行设置装备摆设方式 1、装备治理ip,治理vlan,和登岸账号、暗码设置装备摆设,启用telnet和https治理功能 ip IP setup 192.168.255.1 255.255.255.0 192.168.255.254 1 IP config //查看系统ip设置装备摆设 Sys restore default //恢复出厂 2、vlan设置装备摆设 方针:1、2口为access口,端口1属在vlan100,端口2属在vlan200,24口为trunk口,透传vlan 100、200。 vlan Vlan add 100 1,24 Vlan add 200 2,24 Vlan pvid 1 100 Vlan pvid 2 200 Vlan frame type 1,2,24 all Vlan ingress filtering 1,2,24 enable Vlan aware 24 enable 3、端口隔离 方针:将端口11-12设置装备摆设端口隔离,端口之间没法通讯,只答应与端口23通讯。 步调:建立公共vlan 999,将端口11、12、23设为其成员端口。别的: a、端口23的pvid为vlan 999; b、端口华体会体育app11的pvid为vlan 100; c、端口12的pvid为vlan 200; d、vlan 100的端口成员为端口11、23; e、vlan 200的端口成员为端口12、23 VLAN add 999 11,12,23 VLAN add 100 11,23 VLAN add 200 12 23 VLAN pvid 11 100 VLAN pvid 12 200 VLAN pvid 23 999 4、端口限速 方针:端口3-5上下行均限速为1Mbps。 QoS shaper 3-5 enable 1024k QoS policer 3-5 enable 1024k 5、端口聚合 方针:将端口6、7静态绑缚到聚合组1,聚合组1的负载平衡模式为源、目mac。 Aggr add 6-7 Aggr aggr mode xor Aggr lookup 6 //查询端口6所属聚合组 6、端口镜像 方针:将端口8的双向流量镜像到端口9。 Mirror port 9 Mirror source 8 enable 7、IGMP Snooping 方针:在vlan 100中启用IGMP Snooping,且启用互换机查询,组播源端口为端口20. IGMP mode enable IGMP state 100 enable IGMP querier 100 enable IGMP router ports 20 enable IGMP registered flood enable 8、802.1X 设置装备摆设 方针:对端口18-19实行802.1X接入认证 Dot1x mode enable Dot1x server 192.168.255.244 Dot1x udp port 1812 Dot1x secret admin Dot1x state 18-19 auto