TG-NET S3100-16F-8G常用功能配置指导

2015-08-03 14:01 出处:PConline原创 作者:MARY 责任编辑:zhangmali

  一、系统信息

1

  二、设备管理ip,管理vlan,及登陆账号、密码配置

2

  三、vlan配置

  目标:1、2口为access口,端口1属于vlan100,端口2属于vlan200,24口为trunk口,透传vlan 100、200。

  1、进入高级配置模式

3

  2、创建VLAN 100、200,并为vlan 100、200添加端口成员

4

5

6

  3、配置端口的vlan属性

7

8

189

  四、端口隔离

  目标:将端口11-12配置端口隔离,端口之间无法通信,只允许与端口23通信。

  1、创建公共vlan 999,将端口11、12、23设为其成员端口。另外:

  a、端口23的pvid为vlan 999;

  b、端口11的pvid为vlan 100;

  c、端口12的pvid为vlan 200;

  d、vlan 100的端口成员为端口11、23;

  e、vlan 200的端口成员为端口12、23

1011

  五、风暴控制

  目标:在端口10-15上配置风暴抑制,广播包抑制为100pps。

  六、端口限速

  目标:端口3-5上下行均限速为1Mbps。

12

  七、端口聚合

  目标:将端口6、7静态捆绑到聚合组1,聚合组1的负载均衡模式为IP+MAC。

13

  八、端口镜像

  目标:将端口8的双向流量镜像到端口9。

14

  九、IGMP Snooping

  目标:在vlan 100中启用IGMP Snooping,且启用交换机查询,组播源端口为端口20.

15

  十、802.1X 配置

  目标:对端口18-19实施802.1X接入认证

1617

  第二篇:命令行配置方法

  一、设备管理ip,管理vlan,及登陆账号、密码配置,启用telnet及https管理功能

  >ip

  IP>setup 192.168.255.1 255.255.255.0 192.168.255.254 1

  IP>config          //查看系统ip配置

  Sys> restore default  //恢复出厂

  二、vlan配置

  目标:1、2口为access口,端口1属于vlan100,端口2属于vlan200,24口为trunk口,透传vlan 100、200。

  >vlan

  Vlan> add 100 1,24                      

  Vlan> add 200 2,24

  Vlan>pvid 1 100

  Vlan>pvid 2 200                     

  Vlan> frame type 1,2,24 all                

  Vlan> ingress filtering 1,2,24 enable    

  Vlan> aware 24 enable  

  三、端口隔离

  目标:将端口11-12配置端口隔离,端口之间无法通信,只允许与端口23通信。

  步骤:创建公共vlan 999,将端口11、12、23设为其成员端口。另外:

  a、端口23的pvid为vlan 999;

  b、端口11的pvid为vlan 100;

  c、端口12的pvid为vlan 200;

  d、vlan 100的端口成员为端口11、23;

  e、vlan 200的端口成员为端口12、23

  VLAN>add 999 11,12,23

  VLAN>add 100 11,23

  VLAN>add 200 12 23

  VLAN>pvid 11 100

  VLAN>pvid 12 200

  VLAN>pvid 23 999

  四、端口限速

  目标:端口3-5上下行均限速为1Mbps。

  QoS>shaper 3-5 enable 1024k

  QoS>policer 3-5 enable 1024k

  五、端口聚合

  目标:将端口6、7静态捆绑到聚合组1,聚合组1的负载均衡模式为源、目mac。

  Aggr>add 6-7               

  Aggr> aggr mode xor        

  Aggr>lookup 6        //查询端口6所属聚合组       

  六、端口镜像

  目标:将端口8的双向流量镜像到端口9。

  Mirror>port 9                

  Mirror>source 8 enable   

  七、IGMP Snooping

  目标:在vlan 100中启用IGMP Snooping,且启用交换机查询,组播源端口为端口20.

  IGMP>mode enable

  IGMP>state 100 enable

  IGMP>querier 100 enable

  IGMP>router ports 20 enable

  IGMP>registered flood enable

  八、802.1X 配置

  目标:对端口18-19实施802.1X接入认证

  Dot1x>mode enable

  Dot1x>server 192.168.255.244

  Dot1x>udp port 1812

  Dot1x>secret admin

  Dot1x>state 18-19 auto 

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品