http://eltex-co.ru/support/downloads/
Версия докумен- Дата выпуска Содержание изменений
та
Версия 1.16 22.10.2019 Добавлены разделы:
4.5.1.2 Расширенная настройка уровня доступа
5.13.3 Настройка технологии Multi-Switch Link Aggregation Group
(MLAG)
3.3 Установка устройств MES3508, MES3508P на DIN-рейку
5.21.7.3 Удаленный запуск команд посредством SSH
5.27.7 Функционал First Hop Security
5.34.9 Настройка протокола Bidirectional Forwarding Detection (BFD)
Изменения в разделах:
5.7.2 Команды для работы с файлами
5.10.1 Параметры Ethernet-интерфейсов, Port-Channel и Loopback-
интерфейсов
5.10.2 Настройка VLAN и режимов коммутации интерфейсов
5.17.5 Семейство протоколов STP (STP, RSTP, MSTP), PVSTР+,
RPVSTP+
5.17.5.3 Настройка протоколов PVSTP+, RPVSTP+
5.26 Электропитание по линиям Ethernet (PoE)
5.27.2.2 Расширенная проверка подлинности
5.28.2 Функции DHCP Relay для IPv6 и Lightweight DHCPv6 Relay
Agent (LDRA)
5.34.3 Настройка протокола OSPF, OSPFv3
5.34.4 Настройка протокола BGP (Border Gateway Protocol)
5.34.5 Настройка Route-Map
Версия 1.15 16.09.2019 Добавлены разделы:
5.28.1 Функции DHCP Relay для IPv4
5.28.2 Функции DHCP Relay для IPv6 и Lightweight DHCPv6 Relay
Agent (LDRA)
Изменения в разделах:
2.3 Основные технические характеристики
2.5 Комплект поставки
4.5.1 Базовая настройка коммутатора
5.10 Конфигурация интерфейсов и VLAN
5.22 Журнал аварий, протокол SYSLOG
5.27.3 Настройка функции MAC Address Notification
5.31 Конфигурация ACL (списки контроля доступа)
Версия 1.14 27.05.2019 Добавлены разделы:
5.17.10 Настройка функции Flex-link
5.19.5 RADIUS авторизация запросов IGMP
5.20.2 Функция PIM Snooping
5.20.3 Протокол MSDP
5.34.5 Настройка Route-Map
5.34.6 Настройка Prefix-List
Изменения в разделах:
2.2.4 Функции третьего уровня сетевой модели OSI
2.3 Основные технические характеристики
5.10 Конфигурация интерфейсов и VLAN
5.14 Настройка IPv4-адресации
5.19.4 Функции ограничения multicast-трафика
5.20.1 Протокол PIM
5.20.4 Функция IGMP Proxy
5.21.4 Протокол управления сетью (SNMP)
5.27.4 Контроль протокола DHCP и опция 82
5.31.1 Конфигурация ACL на базе IPv4
5.34 Конфигурация протоколов маршрутизации
5.34.4 Настройка протокола BGP (Border Gateway Protocol)
5.34.8 Настройка Virtual Router Redundancy Protocol (VRRP)
Версия 1.13 05.02.2019 Изменения в разделах:
2.2.4 Функции третьего уровня сетевой модели OSI
Добавлены разделы:
5.17.9 Настройка протокола CFM (Connectivity Fault Management)
5.34.4 Настройка протокола BGP (Border Gateway Protocol)
Версия 1.12 01.11.2018 Изменения в разделах:
2.3 Основные технические характеристики
5.17.4 Механизм обнаружения петель (loopback-detection)
5.5 Команды управления системой
5.19.2 Правила групповой адресации (multicast addressing)
Версия 1.11 28.09.2018 Добавлен раздел:
5.17.5.3 Настройка протокола PVST+
Изменения в разделах:
2.4.1 Внешний вид и описание передней панели устройства.
4.4 Режим работы коммутатора
5.5 Команды управления системой
5.17.3 Настройка протокола GVRP
5.19.1 Функция посредника протокола IGMP (IGMP Snooping)
5.19.2 Правила групповой адресации (multicast addressing)
5.25.2 Диагностика оптического трансивера
5.25.1 Диагностика медного кабеля
5.21.2 Протокол RADIUS
5.26 Электропитание по линиям Ethernet (PoE)
5.27.1 Функция обеспечения защиты портов
5.30 Конфигурация DHCP-сервера
5.4 Настройка макрокоманд
Версия 1.10 28.06.2018 Изменения в разделах
5.13 Группы агрегации каналов – Link Aggregation Group (LAG)
Версия 1.9 28.05.2018 Добавлены разделы:
5.3 Перенаправление вывода команд CLI в произвольный файл на
ПЗУ
5.34.5 Настройка Equal-cost multi-path (ECMP)
Изменения в разделах:
2.3 Основные технические характеристики
5.7.4 Команды для автоматического обновления и конфигурации
5.10.1 Параметры Ethernet-интерфейсов, Port-Channel и Loopback-
интерфейсов
5.13 Группы агрегации каналов Large Aggregation Group
5.14 Настройка IPv4 адресации
5.17.1 Настройка протокола DNS – системы доменных имен
5.17.9 Настройка функции Layer 2 Protocol Tunneling (L2PT)
5.19.5 Функция многоадресной маршрутизации IGMP Proxy
5.20 Многоадресная маршрутизация – протокол PIM
5.30 Конфигурация DHCP-сервера
5.34.3 Настройка протокола OSPF, OSPFv3
ПРИЛОЖЕНИЕ А. ПРИМЕРЫ ПРИМЕНЕНИЯ И КОНФИГУРАЦИИ УСТ-
РОЙСТВА
ПРИЛОЖЕНИЕ Г. ОПИСАНИЕ ПРОЦЕССОВ КОММУТАТОРА
Версия 1.8 12.12.2017 Изменения в разделах:
2.3 Основные технические характеристики
2.4 Конструктивное исполнение
2.4.4 Световая индикация
5.4 Команды управления системой
Изменения в разделах:
2.3 Основные технические характеристики
5.4 Команды управления системой
5.9.2 Настройка VLAN и режимов коммутации интерфейсов
5.16.4 Механизм обнаружения петель (Loopback-detection)
5.18 Групповая адресация
5.20.6 Списки доступа ACL для управления устройством
5.20.2 Протокол RADIUS
5.20.4 Протокол управления сетью (SNMP)
5.21 Журнал аварий, протокол SYSLOG
5.26.3 Контроль протокола DHCP и опция 82
5.28 Конфигурация PPPoE Intermediate Agent
5.32.1 Настройка QoS
Версия 1.6 25.05.2017 Добавлены разделы:
5.16.9 Настройка функции Layer 2 Protocol Tunneling (L2PT)
Изменения в разделах:
2.2.4 Функции третьего уровня сетевой модели OSI
5.9 Конфигурация интерфейсов и VLAN
5.12 Группы агрегации каналов – Link Aggregation Group (LAG)
5.16.4 Механизм обнаружения петель (Loopback-detection)
5.16.6 Настройка протокола G.8032v2 (ERPS)
5.20.4 Протокол управления сетью (SNMP)
5.20.7.1 Telnet, SSH, HTTP и FTP
5.26.1 Функции обеспечения защиты портов
5.27 Функции DHCP Relay посредника
5.28 Конфигурация PPPoE Intermediate Agent
5.30.3 Конфигурация ACL на базе MAC
5.32.1 Настройка QoS
5.33.3 Настройка протокола OSPF, OSPFv3
Версия 1.5 23.03.2017 Добавлены разделы:
5.6.3 Команды для резервирования конфигурации
5.26.6 Настройка функции MAC Address Notification
ПРИЛОЖЕНИЕ Г ОПИСАНИЕ ПРОЦЕССОВ КОММУТАТОРА
Изменения в разделах:
4.3 Загрузочное меню
5.4 Команды управления системой
5.6.2 Команды для работы с файлами
5.9 Конфигурация интерфейсов
5.18.2 Функция посредника протокола IGMP (IGMP Snooping)
5.16.2 Настройка протокола ARP
5.16.5.1 Настройка протокола STP, RSTP
5.20.1 Механизм ААА
5.26.3 Контроль протокола DHCP и опция 82
6.1 Меню Startup
Версия 1.4 09.09.2016 Добавлены разделы:
2.4 Конструктивное исполнение – добавлено описание коммутато-
ров MES2308
5.8 Конфигурация временных интервалов time-range
Удален раздел:
5.14.2 Туннелирование протокола IPv6 (ISATAP)
Версия 1.0 25.03.2016 Первая публикация.
Версия про- 4.0.13
граммного обес-
печения
1 ВВЕДЕНИЕ ................................................................................................................................................ 10
2 ОПИСАНИЕ ИЗДЕЛИЯ.............................................................................................................................. 11
2.1 Назначение ...................................................................................................................................... 11
2.2 Функции коммутатора .................................................................................................................... 11
2.2.1 Базовые функции .................................................................................................................. 11
2.2.2 Функции при работе с MAC–адресами ............................................................................... 12
2.2.3 Функции второго уровня сетевой модели OSI.................................................................... 12
2.2.4 Функции третьего уровня сетевой модели OSI .................................................................. 14
2.2.5 Функции QoS .......................................................................................................................... 15
2.2.6 Функции обеспечения безопасности .................................................................................. 16
2.2.7 Функции управления коммутатором .................................................................................. 16
2.2.8 Дополнительные функции ................................................................................................... 18
2.3 Основные технические характеристики ....................................................................................... 18
2.4 Конструктивное исполнение.......................................................................................................... 29
2.4.1 Внешний вид и описание передней панели устройства ................................................... 30
2.4.2 Задняя панель устройства .................................................................................................... 40
2.4.3 Боковые панели устройства ................................................................................................. 44
2.4.4 Световая индикация ............................................................................................................. 45
2.5 Комплект поставки.......................................................................................................................... 47
3 УСТАНОВКА И ПОДКЛЮЧЕНИЕ .............................................................................................................. 49
3.1 Крепление кронштейнов ................................................................................................................ 49
3.2 Установка устройства в стойку (кроме MES3508, MES3508P) ..................................................... 49
3.3 Установка устройств MES3508, MES3508P на DIN-рейку ............................................................. 51
3.4 Установка модулей питания .......................................................................................................... 51
3.5 Подключение питающей сети........................................................................................................ 52
3.6 Подключение АКБ к MES2324B, MES2324FB, MES2348B ............................................................. 52
3.7 Установка и удаление SFP-трансиверов ....................................................................................... 52
4 НАЧАЛЬНАЯ НАСТРОЙКА КОММУТАТОРА............................................................................................ 54
4.1 Настройка терминала ..................................................................................................................... 54
4.2 Включение устройства .................................................................................................................... 54
4.3 Загрузочное меню........................................................................................................................... 55
4.4 Режим работы коммутатора .......................................................................................................... 56
4.5 Настройка функций коммутатора.................................................................................................. 57
4.5.1 Базовая настройка коммутатора ......................................................................................... 58
4.5.2 Настройка параметров системы безопасности .................................................................. 62
4.5.3 Настройка баннера ............................................................................................................... 63
5 УПРАВЛЕНИЕ УСТРОЙСТВОМ. ИНТЕРФЕЙС КОМАНДНОЙ СТРОКИ .................................................... 64
5.1 Базовые команды ........................................................................................................................... 64
5.2 Фильтрация сообщений командной строки ................................................................................. 66
5.3 Перенаправление вывода команд CLI в произвольный файл на ПЗУ ........................................ 67
5.4 Настройка макрокоманд ................................................................................................................ 67
5.5 Команды управления системой .................................................................................................... 69
5.6 Команды для настройки параметров для задания паролей ...................................................... 76
5.7 Работа с файлами............................................................................................................................ 77
5.7.1 Описание аргументов команд ............................................................................................. 77
5.7.2 Команды для работы с файлами ......................................................................................... 77
5.7.3 Команды для резервирования конфигурации ................................................................... 79
5.7.4 Команды для автоматического обновления и конфигурации .......................................... 80
5.8 Настройка системного времени .................................................................................................... 82
Примечания и предупреждения
2.1 Назначение
Поддержка Spanning Tree Protocol – сетевой протокол, основной задачей которого яв-
ляется приведение сети Ethernet с избыточными соединениями к древо-
протокола STP
видной топологии, исключающей петли. Коммутаторы обмениваются кон-
(Spanning Tree фигурационными сообщениями, используя кадры специального формата,
Protocol) и выборочно включают и отключают передачу на порты.
Поддержка
протокола RSTP Rapid (быстрый) STP (RSTP) – является усовершенствованием протокола
(IEEE 802.1w Rapid STP, характеризуется меньшим временем приведения сети к древовидной
spanning tree топологии и имеет более высокую устойчивость.
protocol)
Протокол предназначен для повышения устойчивости и надежности сети
Протокол ERPS передачи данных, имеющей кольцевую топологию, за счет снижения вре-
(Ethernet Ring мени восстановления сети в случае аварии. Время восстановления не пре-
Protection Switching) вышает 1 секунды, что существенно меньше времени перестройки сети
при использовании протоколов семейства spanning tree.
VLAN – это группа портов коммутатора, образующих одну широковеща-
тельную область (домен). Коммутатор поддерживает различные средства
Поддержка VLAN
классификации пакетов для определения их принадлежности к опреде-
ленной VLAN.
Поддержка Ethernet OAM (Operation, Administration, and Maintenance), IEEE 802.3ah –
протокола OAM функции уровня канала передачи данных представляют собой протокол
(Operation, мониторинга состояния канала. В этом протоколе для передачи информа-
Administration, and ции о состоянии канала между непосредственно подключенными устрой-
Maintenance, IEEE ствами Ethernet используются блоки данных протокола OAM (OAMPDU).
802.3ah) Оба устройства должны поддерживать стандарт IEEE 802.3ah.
Клиенты BootP и
DHCP
Устройства способны автоматически получать IP-адрес по протоколу
(Dynamic Host
BootP/DHCP.
Configuration
Protocol)
Статические IP- Администратор коммутатора имеет возможность добавлять и удалять стати-
маршруты ческие записи в таблицу маршрутизации.
Общие параметры
MES5324 Marvell 98CX8129-А1 (Hooper)
MES3324
MES3316F
MES3308F
Пакетный Marvell 98DX3336-A1 (PonCat3)
MES3324F
процессор
MES3348
MES3348F
MES3508P
Marvell 98DX3333A1-BTD4I000 (PonCat3 Industrial)
MES3508
Производительн MES2348B
ость на пакетах MES2348P
130,9 MPPS
длиной 64 байта MES3348
MES3348F
MES2308R 14,7 MPPS
MES3508P
14 MPPS
MES3508
MES2308
17,7 MPPS
MES2308P
MES3316F 83 MPPS
MES3308F 71 MPPS
MES5324 не более 85 Вт
MES3324F не более 45 Вт
MES2324
MES2326 не более 25 Вт
MES3308F
MES3324
MES3316F не более 35 Вт
MES2324F
MES2324B не более 50 Вт
MES2324FB не более 85 Вт
Потребляемая
мощность MES3348 не более 45 Вт
MES3348F не более 55 Вт
MES2348B не более 45 Вт / не более 85 Вт (с учетом заряда батареи)
MES2348P не более 1600 Вт
MES2308 не более 20 Вт
MES2308R
не более 15 Вт
MES3508
MES2308P не более 270 Вт
MES2324P не более 410 Вт
MES3508P не более 255 Вт
MES5324 430 x 298 x 44мм
MES3324F 430 x 275 x 44 мм
MES2324
430 x 158 x 44 мм
MES2324B
MES2324P 440 x 203 x 44 мм
MES2324FB
430 x 243 x 44 мм
MES2324F
MES3324
MES3316F 430 x 275 x 44 мм
Габаритные
MES3308F
размеры
MES2348B 440 х 280 х 44 мм
MES3348
440 х 316 х 44 мм
MES3348F
MES2348P 430 x 490 x 44 мм
MES2326 440 х 158 х 44 мм
MES2308
310 x 158 x 44 мм
MES2308R
MES2308P 430 х 158 х 44 мм
MES3324F
MES3324
MES3316F о
от -10 до +45 С
MES3308F
MES3348
MES3348F
MES3508P о
от -40 до +70 С
MES3508
о о
Интервал температуры хранения от -50 до +70 С (от -50 С до
о
+85 С для MES3508 и MES3508P)
Перед первым включением после хранения при тем-
Интервал температуры хранения о
пературе меньшей, чем -20 С, или при большей, чем
о
+50 С, требуется выдержать коммутатор при комнат-
ной температуре не менее четырёх часов.
Относительная влажность при
эксплуатации (без образования не более 80%
конденсата)
Относительная влажность при
хранении (без образования от 10% до 95% (от 5% до 95% для MES3508P)
конденсата)
Средний срок службы 10 лет
Внешний вид передней панели устройств серий MES53xx, MES33xx, MES23xx и MES35xx
показан на рисунках 1-21.
Элемент передней
№ Описание
панели
Unit ID Индикатор номера устройства в стеке.
Power Индикатор питания устройства.
1 Master Индикатор режима работы устройства (ведущий/ведомый).
Fan Индикатор работы вентиляторов.
RPS Индикатор резервного электропитания.
Консольный порт для локального управления устройством.
Распиновка разъема следующая:
1 не используется
2 не используется
3 RX
4 GND
2 Console
5 GND
6 TX
7 не используется
8 не используется
9 не используется
Распайка консольного кабеля приведена в приложении B.
3 USB USB-порт.
Порт (out-of-band) 10/100/1000BASE-T (RJ-45) для удаленного
управления устройством.
4 OOB
Управление осуществляется по сети, раздельно с каналом переда-
чи данных.
Порт 10/100/1000BASE-T (RJ-45) для удаленного управления уст-
5 Mgmt
ройством. Управление осуществляется по сети передачи данных.
Элемент передней
№ Описание
панели
UnitID Индикатор номера устройства в стеке.
Power Индикатор питания устройства.
1 Master Индикатор режима работы устройства (ведущий/ведомый).
Fan Индикатор работы вентиляторов.
RPS Индикатор резервного электропитания.
2 Console Консольный порт для локального управления устройством.
Порт (out-of-band) 10/100/1000BASE-T (RJ-45) для удаленного
управления устройством.
3 OOB
Управление осуществляется по сети, раздельно с каналом переда-
чи данных.
Функциональная кнопка для перезагрузки устройства и сброса к
заводским настройкам:
- при нажатии на кнопку длительностью менее 10 с происходит
4 F
перезагрузка устройства;
- при нажатии на кнопку длительностью более 10 с происходит
сброс настроек устройства до заводской конфигурации.
[1-24] Слоты для установки трансиверов 1GSFP.
5 [1-16] Порты 10/100/1000BASE-T (RJ-45).
[1-8]
[11-12, 23-24]
6 [7-8, 15-16] Комбо-порты: порты 10/100/1000BASE-T (RJ-45)/1000BASE-X.
[3-4, 7-8]
XG1, XG2
7 Слоты для установки трансиверов 10GSFP+/1GSFP.
XG3, XG4
Элемент передней
№ Описание
панели
~110-250VAC, 60/50Hz Разъем для подключения к источнику электропитания переменно-
1
max 2A го тока.
Unit ID Индикатор номера устройства в стеке.
2
Power Индикатор питания устройства.
Элемент передней
№ Описание
панели
~110-250VAC, 60/50Hz Разъем для подключения к источнику электропитания переменно-
1
max 2A го тока.
Unit ID Индикатор номера устройства в стеке.
2
Power Индикатор питания устройства.
1
Коммутаторы MES2324, MES2324B, MES2324F DC, MES2324FB могут быть оснащены портом OOB (порт (out-of-
band) 10/100/1000BASE-T (RJ-45) для удаленного управления устройством. Управление осуществляется по сети,
раздельно с каналом передачи данных).
Элемент передней
№ Описание
панели
Unit Индикатор номера устройства в стеке.
Status Индикатор состояния устройства.
Элемент передней
№ Описание
панели
~110-250VAC, 60/50Hz Разъем для подключения к источнику электропитания перемен-
max 2A ного тока.
1
Разъем для подключения к источнику электропитания постоян-
48 (45 ~ 57) VDC
ного тока.
2 12VDC max 3A Клеммы для подключения аккумуляторной батареи 12V.
Unit ID Индикатор номера устройства в стеке.
Power Индикатор питания устройства.
Master Индикатор режима работы устройства (ведущий/ведомый).
3
Fan Индикатор работы вентиляторов.
Battery Индикатор состояния батареи.
RPS Индикатор резервного электропитания.
4 Console Консольный порт для локального управления устройством.
Функциональная кнопка для перезагрузки устройства и сброса к
заводским настройкам:
- при нажатии на кнопку длительностью менее 10 с происходит
5 F
перезагрузка устройства;
- при нажатии на кнопку длительностью более 10 с происходит
сброс настроек устройства до заводской конфигурации.
Элемент передней
№ Описание
панели
Клемма заземления
1 Клемма для заземления устройства.
Элемент передней
№ Описание
панели
1 [1-8] 8 портов 10/100/1000BASE-T (RJ-45).
2 [1-8] Световая индикация PoE.
3 9,10 Комбо-порты 10/100/1000BASE-T (RJ-45)/1000BASE-X.
PWR1, PWR2 Индикаторы питания устройства.
4 Alarm Индикатор аварии.
Temp Индикатор температуры.
Функциональная кнопка для перезагрузки устройства и сброса к
заводским настройкам:
- при нажатии на кнопку длительностью менее 10 с происходит
5 F
перезагрузка устройства;
- при нажатии на кнопку длительностью более 10 с происходит
сброс настроек устройства до заводской конфигурации.
6 Console Консольный порт для локального управления устройством.
Элемент передней
№ Описание
панели
1 [1-8] 8 портов 10/100/1000BASE-T (RJ-45).
2 9,10 Комбо-порты 10/100/1000BASE-T (RJ-45) / 1000BASE-X.
PWR1, PWR2 Индикаторы питания устройства.
3
Temp Индикатор температуры.
Функциональная кнопка для перезагрузки устройства и сброса к
заводским настройкам:
- при нажатии на кнопку длительностью менее 10 с происходит
4 F
перезагрузка устройства;
- при нажатии на кнопку длительностью более 10 с происходит
сброс настроек устройства до заводской конфигурации.
5 Console Консольный порт для локального управления устройством.
Внешний вид задних панелей коммутаторов серии MES33xx приведен на рисунках 23-26.
Внешний вид задней панели коммутаторов серии MES23xx приведен на рисунках 27- 29.
Внешний вид задней панели коммутаторов серии MES2308x приведен на рисунке 31.
Внешний вид верхней панели коммутаторов MES3508 и MES3508P приведена на рисунке 32.
Название
Функция
индикатор Состояние индикатора Состояние устройства
индикатора
а
Power Состояние Выключен Питание выключено
В комплект поставки устройства входят кронштейны для установки в стойку и винты для креп-
ления кронштейнов к корпусу устройства. Для установки кронштейнов:
1. При наличии транспортного винта удалите его перед началом установки (см. рисунок
38).
2. Совместите четыре отверстия для винтов на кронштейне с такими же отверстиями на
боковой панели устройства.
3. С помощью отвертки прикрепите кронштейн винтами к корпусу.
4. Повторите действия 1, 2 для второго кронштейна.
Коммутатор может работать с одним или двумя модулями питания. Установка второго
модуля питания необходима в случае использования устройства в условиях, требующих
повышенной надежности.
Места для установки модулей питания с электрической точки зрения равноценны. С точки
зрения использования устройства, модуль питания, находящийся ближе к краю, считается
основным, ближе к центру – резервным. Модули питания могут устанавливаться и извлекаться без
выключения устройства. При установке или извлечении дополнительного модуля питания
коммутатор продолжает работу без перезапуска.
Индикация аварии модуля питания может быть вызвана не только отказом моду-
ля, но и отсутствием первичного питания.
Подключение АКБ осуществляется медным проводом сечением не менее 1,5 мм2. При под-
ключении АКБ необходимо соблюдать полярность.
1. Вставьте верхний SFP-модуль в слот открытой частью разъема вниз, а нижний SFP-
модуль открытой частью разъема вверх.
BootROM 1.20
Booting from SPI flash
General initialization - Version: 1.0.0
High speed PHY - Version: 2.1.5 (COM-PHY-V20)
Update Device ID PEX0784611AB
Update Device ID PEX1784611AB
Update Device ID PEX2784611AB
Update Device ID PEX3784611AB
Update Device ID PEX4784611AB
Update Device ID PEX5784611AB
Update Device ID PEX6784611AB
Update Device ID PEX7784611AB
Update Device ID PEX8784611AB
Update PEX Device ID 0x78460
High speed PHY - Ended Successfully
DDR3 Training Sequence - Ver 5.3.0
DDR3 Training Sequence - Number of DIMMs detected: 1
DDR3 Training Sequence - Run with PBS.
DDR3 Training Sequence - Ended Successfully
BootROM: Image checksum verification PASSED
Starting U-Boot. Press ctrl+shift+6 to enable debug mode.
U-Boot 2011.12 (Feb 01 2016 - 14:45:42) Eltex version: v2011.12 2013_Q3.0 4.0.1
>lcli
Console baud-rate auto detection is enabled, press Enter twice to complete the
detection process
User Name:
Detected speed: 115200
User Name:admin
Password:***** (admin)
console#
U-Boot 2011.12 (Feb 01 2016 - 14:45:42) Eltex version: v2011.12 2013_Q3.0 4.0.1
Startup Menu
[1] Restore Factory Defaults
[2] Boot password
[3] Password Recovery Procedure
[4] Image menu
[5] Back
Enter your choice or press 'ESC' to exit:
Функция Описание
Restore Factory Defaults Восстановить заводские настройки
Boot password Установить / удалить пароль на bootrom
Image menu Выбрать активный образа системного ПО
Password Recovery Procedure Сбросить настройки аутентификации
Back Продолжить загрузку
По умолчанию коммутатор является мастером, порты XLG (XG) участвуют в передаче данных.
console(config)#
Значе-
Команда ние/Значение по Действие
умолчанию
stack configuration links Назначает интерфейсы для синхронизации работы ком-
-
{fo1-4| te1-4 | gi9-12} мутатора в стеке.
stack configuration unit-id Назначает номер устройства «unit-id» локальному уст-
unit_id: (1..8,
unit_id ройству (на котором выполнена команда). Смена номера
auto)/auto
устройства произойдёт после перезагрузки коммутатора.
no stack configuration Удаление настроек стека.
stack unit unit_id unit_id: (1..8, all) Переход к конфигурированию юнита в стеке.
Пример
Настроить MES5324 для работы в режиме стекирования. Назначить вторым юнитом, ис-
пользовать интерфейсы fo1-2 в качестве стекирующих.
console#config
console(config)#stack configuration unit-id 2 links fo1-2
console(config)#
console#
Значе-
Команда ние/Значение по Действие
умолчанию
show stack Отображает информацию об устройствах, входящих в
-
стек.
show stack configuration Отображает информацию о стекирующих интерфейсах
-
юнитов в стеке.
show stack links [details] Расширенное отображение информации о стекирующих
-
интерфейсах.
Topology is Chain
console# write
console# configure
console(config)# username name password password privilege {1-15}
Пример команд для задания пользователю «admin» пароля «eltex» и создания пользователя
«operator» с паролем «pass» и уровнем привилегий 1:
console# configure
console(config)# username admin password eltex privilege 15
console(config)# username operator password pass privilege 1
console(config)# exit
console#
console (config) #
Значение/значение
Команда Действие
по умолчанию
privilege context level com- Присваивает указанному уровню привилегий заданную
mand level: (1..15); команду.
/уровень привилегий - context – режим работы командной строки;
команд режима - level – уровень привилегий, на котором будет доступна
EXEC – 1, настраиваемая команда;
всех остальных ко- - command – команда.
No privilege context level манд – 15 Удаляет доступ к команде с уровня, на котором команда
command была разрешена.
console#configure
console(config)#username admin password pass1 privilege 4
console(config)#username user password pass2 privilege 10
console(config)#privilege exec 4 configure terminal
console(config)#privilege exec 4 show running-config
console(config)#privilege config 10 vlan database
console(config)#privilege config-vlan 10 vlan
Теперь для локальных пользователей, чей уровень привилегий выше или равен 4, станет
доступен вывод команды show running-config, но не будет доступна настройка vlan. Для
пользователей, уровень привилегий которых соответствует 10 и выше, будет доступна настройка и
vlan, и вывод команды show running-config.
В случае если IP-адрес настраивается для интерфейса физического порта или груп-
пы портов, этот интерфейс удаляется из группы VLAN, которой он принадлежал.
console# configure
console(config)# interface vlan 1
console(config-if)# ip address 192.168.16.144 /24
console(config-if)# exit
console(config)# ip default-gateway 192.168.16.1
console(config)# exit
console#
Для того чтобы убедиться, что адрес был назначен интерфейсу, введите команду:
Для получения IP-адреса может использоваться протокол DHCP, в случае если в сети
присутствует сервер DHCP. IP-адрес от сервера DHCP можно получать через любой интерфейс –
VLAN, физический порт, группу портов.
console# configure
console(config)# interface vlan 1
console(config-if)# ip address dhcp
console(config-if)# exit
console#
Для того чтобы убедиться, что адрес был назначен интерфейсу, введите команду:
console# configure
console(config)# snmp-server server
console(config)# snmp-server community private rw 192.168.16.44
console(config)# exit
console#
SNMP is enabled.
Version 3 notifications
Target Address Type Username Security Udp Filter To Retries
Level Port name Sec
В ответ на приглашение ввести пароль во время регистрации в устройстве через сеанс Telnet
введите пароль – telnet.
В ответ на приглашение ввести пароль во время регистрации в устройстве через сеанс SSH
введите пароль – ssh.
Командный режим (EXEC), данный режим доступен сразу после успешной загрузки коммута-
тора и ввода имени пользователя и пароля (для непривилегированного пользователя). Приглаше-
ние системы в этом режиме состоит из имени устройства (host name) и символа “>”.
console>
Привилегированный командный режим (privileged EXEC), данный режим доступен сразу по-
сле успешной загрузки коммутатора, ввода имени пользователя и пароля. Приглашение системы в
этом режиме состоит из имени устройства (host name) и символа “#”.
console#
console# configure
console(config)#
console>
Значение/Значен
Команда ие по Действие
умолчанию
enable [priv] Переключиться в привилегированный режим (если зна-
priv: (1..15)/15
чение не указано – то уровень привилегий 15).
console#
Значение/Значен
Команда ие по Действие
умолчанию
disable [priv] priv: (1, 7, 15)/1 Вернуться в нормальный режим из привилегированного.
configure[terminal] - Перейти в режим конфигурации.
debug-mode - Перейти в режим отладки.
set system mode {acl-sqinq Установить режим настройки фильтрации трафика.
| acl-sqinq-udb} - acl-sqinq – режим по умолчанию;
- acl-sqinq-udb – вдвое уменьшено количество возмож-
acl-sqinq
ных правил SQinQ; добавлена возможность фильтрации
по тринадцати оффсетам (в режиме по умолчанию –
пять).
Значение/Значен
Команда ие по Действие
умолчанию
exit Выйти из любого режима конфигурации на уровень выше
-
в иерархии команд CLI.
Значение/Значен
Команда ие по Действие
умолчанию
banner exec d Задать текст сообщения exec (пример: пользователь ус-
message_text d пешно вошел в систему) и включить вывод на экран.
- d – разделитель;
-
- message_text – текст сообщения (в строке до 510 симво-
лов, общее 2000 символов).
no banner exec Удалить текст сообщения exec.
banner login d Задать текст сообщения login (информационное сообще-
message_text d ние, которое отображается перед вводом имени пользо-
вателя и пароля), и включить вывод на экран.
- - d – разделитель;
- message_text – текст сообщения (в строке до 510 симво-
лов, общее 2000 символов).
no banner login Удалить текст сообщения login.
Значение/Значен
Команда ие по Действие
умолчанию
history Включить функцию сохранения истории введенных ко-
-/функция манд.
no history включена Выключить функцию сохранения истории введенных ко-
манд.
history size size Изменить размер буфера истории введенных команд.
size: (10..207)/10
no history size Установить значение по умолчанию.
exec-timeout timeout timeout: Задать тайм-аут текущей терминальной сессии в минутах.
no exec-timeout (0..65535)/10 минут Установить значение по умолчанию.
Значение/Значен
Метод ие по Действие
умолчанию
begin pattern Показывает строки, первые символы которых соответст-
вуют шаблону pattern.
-
include pattern Выводит все строки, содержащие шаблон.
exclude pattern Выводит все строки, не содержащие шаблон.
Для того чтобы копировать вывод команды в файл (перезаписать файл, если такой уже суще-
ствует), требуется после набора команды отображения информации добавить символ «>» и указать
имя файла. Для того, чтобы копировать вывод команды в конец файла, после набора команды ото-
бражения информации добавить символ «>>» и указать имя файла. Пример использования:
Значение/Значен
Команда ие по Действие
умолчанию
macro name word Создает новый набор команд, если набор с таким име-
нем существует – перезаписывает его. Набор команд
вводится построчно. Закончить макрос можно с помощью
word: (1..32)
символа “@”. Максимальная длина макроса – 510 симво-
символов
лов. В теле макроса можно использовать до трёх пере-
менных в конфигурации.
no macro name word Удаляет указанный макрос.
console>
Значение/Значение
Команда Действие
по умолчанию
macro apply word Применяет указанный макрос.
[pattern1 value1] [pattern2 pattern - шаблон, состоящий из объявления, например
word: (1..32)
value2] [pattern3 value3] символа "$", и переменной, написанных слитно
символов
value – переменная конфигурации
macro trace word Проверяет указанный макрос на валидность.
show parser macro Отображает параметры настроенных макросов на уст-
[{brief | description ройстве.
gi_port: (1..8/0/1..48);
[interface {gigabitethernet
te_port: (1..8/0/1..24);
gi_port |
fo_port: (1..8/0/1..4);
tengigabitethernet
group: (1..48);
te_port |
word: (1..32)
fortygigabitethernet
символов
fo_port | port-channel
group}] | name word}]
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
macro apply word Применяет указанный макрос.
[pattern1 value1] [pattern2 word: (1..32) pattern - шаблон, состоящий из объявления, например
value2] [pattern3 value3] символов символа "$", и переменной, написанных слитно
value – переменная конфигурации
macro trace word word: (1..32) Проверяет указанный макрос на валидность.
символов
macro description word word: (1..160) Устанавливает строку-дескриптор макроса.
no macro description символов Удаляет строку-дескриптор.
console>
Значение/Значение
Команда Действие
по умолчанию
ping [ip] {A.B.C.D | host} Команда служит для передачи запросов (ICMP Echo-
[size size] [count count] Request) протокола ICMP указанному узлу сети, а также
[timeout timeout] [source для контроля поступающих ответов (ICMP Echo-Reply).
host: (1..158) символов;
A.B.C.D] [df] - A.B.C.D – IPv4-адрес узла сети;
size: (64..1518)/64 байт;
- host – доменное имя узла сети;
count: (0..65535)/4;
- size – размер пакета для отправки, количество байт в
timeout:
пакете;
(50..65535)/2000 мс
- count – количество пакетов для передачи;
- timeout – время ожидания ответа на запрос;
- df – отменить фрагментацию пакетов.
ping ipv6 {A.B.C.D.E.F | Команда служит для передачи запросов (ICMP Echo-
host} [size size] [count Request) протокола ICMP указанному узлу сети, а так же,
count] [timeout timeout] host: (1..158) символов; для контроля поступающих ответов (ICMP Echo-Reply).
[source A.B.C.D.E.F] size: (68..1518)/68 байт; - A.B.C.D.E.F – IPv6-адрес узла сети;
count: (0..65535)/4; - host – доменное имя узла сети;
timeout: - size – размер пакета для отправки, количество байт в
(50..65535)/2000 мс пакете;
- count – количество пакетов для передачи;
- timeout – время ожидания ответа на запрос.
traceroute ip {A.B.C.D | Определение маршрута трафика до узла назначения.
host} [size size] [ttl ttl] - A.B.C.D – IPv4-адрес узла сети.
[count count] [timeout - host – доменное имя узла сети;
timeout] [source - size – размер пакета для отправки, количество байт в
ip_address] host: (1..158) символов; пакете;
size: (64..1518)/64 байт; - ttl – максимальное количество участков в маршруте;
ttl: (1..255)/30; - count – количество попыток передачи пакета на каждом
count: (1..10)/3; участке;
timeout: (1..60)/3 с; - timeout – время ожидания ответа на запрос;
- IP_address – IP-адрес интерфейса коммутатора, исполь-
зуемый для передачи пакетов;
Описание ошибок при выполнении команд и
результатов приведено в таблицах 43, 44.
traceroute ipv6 Определение маршрута трафика до узла назначения.
{A.B.C.D.E.F | host} [size - A.B.C.D.E.F – IPv6-адрес узла сети.
size] [ttl ttl] [count count] - host – доменное имя узла сети;
[timeout timeout] [source - size – размер пакета для отправки, количество байт в
ip_address] host: (1..158) символов; пакете;
size: (66..1518)/66 Байт; - ttl – максимальное количество участков в маршруте;
ttl: (1..255)/30; - count – количество попыток передачи пакета на каждом
count: (1..10)/3; участке;
timeout: (1..60) /3 с; - timeout – время ожидания ответа на запрос;
- IP_address – IP-адрес интерфейса коммутатора, исполь-
зуемый для передачи пакетов.
Описание ошибок при выполнении команд и
результатов приведено в таблицах 43, 44.
console#
Значе-
Команда ние/Значение по Действие
умолчанию
reload [unit unit_id] Команда служит для перезапуска устройства.
unit_id: (1..8)/-
- unit_id – номер устройства в стеке.
reload in {minutes | hh:mm} minutes: (1..999);
Установка промежутка времени, через который произой-
hh: (0..23), mm:
дет отложенная перезагрузка устройства.
(0..59).
reload at hh:mm hh: (0..23), mm:
Установка времени перезагрузки устройства.
(0..59).
boot password password Установка пароля на bootrom.
-
no boot password Удаление пароля на bootrom
reload cancel - Отмена отложенного перезапуска.
show cpu utilization Отображение статистики по уровню загрузки ресурсов
-
центрального процессора.
show cpu input rate Отображение статистики по скорости входящих фреймов,
-
обрабатываемых процессором.
show cpu input-rate Отображение статистики по скорости входящих фреймов,
-
detailed обрабатываемых процессором по типу трафика.
show cpu thresholds - Отображение списка настроенных порогов для CPU.
show memory thresholds - Отображение списка настроенных порогов для RAM.
show sensor thresholds - Отображение списка порогов для датчиков.
show storage thresholds - Отображение списка порогов для разделов устройств.
show system mode Отображение информации о параметрах фильтрации тра-
-
фика.
Tracing the route to eltex.com (148.21.11.69) form , 30 hops max, 18 byte packets
Type Esc to abort.
1 gateway.eltex (192.168.1.101) 0 msec 0 msec 0 msec
2 eltexsrv (192.168.0.1) 0 msec 0 msec 0 msec
3 * * *
Поле Описание
1 Порядковый номер маршрутизатора в пути к указанному узлу сети.
gateway.eltex Сетевое имя этого маршрутизатора.
192.168.1.101 IP-адрес этого маршрутизатора.
Время, за которое пакет был передан и вернулся от маршрутизатора. Указыва-
0 msec 0 msec 0 msec
ется для каждой попытки передачи пакета.
При выполнении команды traceroute могут произойти ошибки, описание ошибок приведено в
таблице.
Специальная ко-
Назначение
манда
^^ b Передать по telnet разрыв соединения.
^^ c Передать по telnet прерывание процесса (IP).
^^ h Передать по telnet удаление символа (EC).
^^ o Передать по telnet прекращение вывода (AO).
Передать по telnet сообщение «Are You There?» (AYT) для контроля подключе-
^^ t
ния.
^^ u Передать по telnet стирание строки (EL).
^^ x Возврат в режим командной строки.
Опция Описание
/echo Локально включает функцию echo (подавление вывода на консоль).
/password Определяет пароль для входа на SSH-сервер.
/quiet Не допускает вывод всех сообщений программного обеспечения Telnet.
/source-interface Определяет интерфейс-источник.
Включает обработку потока, который разрешает незащищенное ТСР-
соединение без контроля последовательностей Telnet. Потоковое соединение
/stream не обрабатывает Telnet-опции и может использоваться для подключения к пор-
там, на которых запущены программы копирования UNIX-to-UNIX (UUCP) либо
другие протоколы, не являющиеся Telnet-протоколами.
/user Определяет имя пользователя для входа на SSH-сервер.
console(config)#
Значение/Значен
Команда ие по Действие
умолчанию
hostname name name: (1..160) Команда служит для задания сетевого имени устройства.
no hostname символов/- Вернуть сетевое имя устройства в значение по умолчанию.
service tasks-utilization Разрешить устройству программно измерять уровень за-
грузки ресурсов центрального процессора коммутатора для
каждого системного процесса.
-/включено
no service tasks-utilization Запретить устройству программно измерять уровень за-
грузки ресурсов центрального процессора коммутатора для
каждого системного процесса.
service cpu-utilization Разрешить устройству программно измерять уровень за-
грузки ресурсов центрального процессора коммутатора.
-/включено
no service cpu-utilization Запретить устройству программно измерять уровень за-
грузки ресурсов центрального процессора коммутатора.
service cpu-input-rate Разрешить устройству программно измерять скорость вхо-
дящих фреймов, обрабатываемых центральным процессо-
ром коммутатора.
-/включено
no service cpu-input-rate Запретить устройству программно измерять скорость вхо-
дящих фреймов, обрабатываемых центральным процессо-
ром коммутатора.
service cpu-rate-limits traffic: (http, telnet, Установка ограничений скорости входящих фреймов для
traffic pps ssh, snmp, ip, link- определенного типа трафика.
local, arp, arp- - pps - пакетов в секунду.
inspection,
stp-bpdu, routing,
ip-options,other-
console(config)#
Значение/Значен
Команда ие по Действие
умолчанию
passwords aging age Задает время жизни паролей. По истечении заданного сро-
age: (0..365)/180 ка будет предложено сменить пароль. Значение 0 говорит
дней о том, что время жизни паролей не задано.
no password aging Восстанавливает значение по умолчанию.
passwords complexity Включает ограничение на формат пароля.
-/выключено
enable
passwords complexity Включает ограничение, задающее минимальное количест-
min-classes value во классов символов (строчные буквы, заглавные буквы,
value: (0..4)/3 цифры, символы).
no passwords complexity Восстанавливает значение по умолчанию.
min-classes
passwords complexity Включает ограничение на минимальную длину пароля.
min-length value
value: (0..64)/8
no passwords complexity Восстанавливает значение по умолчанию.
min-length
passwords complexity Включает ограничение, задающее максимальное количест-
no-repeat number во последовательно повторяющихся символов в новом
number: (0..16)/3 пароле.
no password complexity Восстанавливает значение по умолчанию.
no-repeat
passwords complexity Запрещает при смене пароля использовать в качестве но-
not-current вого старый.
-/enabled
no passwords complexity Разрешает использовать старый пароль при смене.
not-current
passwords complexity Запрещает использовать в качестве пароля имя пользова-
not-username теля.
-/enabled
no passwords complexity Разрешает использовать в качестве пароля имя пользова-
not-username теля.
Значение/Значен
Команда Действие
ие по умолчанию
show passwords
- Отображает информацию об ограничениях на пароли.
configuration
При осуществлении операций над файлами, в качестве аргументов команд выступают адреса
URL – определители местонахождения ресурса. Описание ключевых слов, используемых в
операциях, приведено в таблице 50.
console#
Значение/Значени
Команда Действие
е по умолчанию
copy source_url Копирование файла из местоположения источника в ме-
destination_url [exclude | стоположение назначения.
include-encrypted | - source_url – местоположение копируемого файла;
include-plaintext] - destination_url – адрес места назначения, куда файл будет
скопирован.
Следующие опции доступны только при копировании из
файла конфигурации:
- exclude – информация, критичная для безопасности, не
будет включена в конечный файл;
- include-encrypted – информация, критичная для безопас-
ности, будет включена в конечный файл в зашифрованном
source_url: (1..160) виде;
символов; - include-plaintext – информация, критичная для безопасно-
destination_url: сти, будет включена в конечный файл в незашифрованном
(1..160) символов; виде.
copy source_url Копирование файла конфигурации с сервера в текущую
running-config конфигурацию.
copy running-config Сохранение текущей конфигурации на сервере.
destination_url [exclude | - exclude – исключить из копируемых данных информацию
include-encrypted | о ключах, паролях и т.п;
include-plaintext] - include-encrypted – сохранять данные о ключах, паролях в
шифрованном виде;
- include-plaintext – сохранять данные о ключах, паролях в
явном виде.
copy startup-config Сохранение первоначальной конфигурации на сервере.
destination_url
copy running-config Сохранение текущей конфигурации в первоначальную кон-
-
startup-config фигурацию.
copy running-config file Сохранение текущей конфигурации в заданный резервный
-
файл конфигурации.
copy startup-config file Сохранение первоначальной конфигурации в заданный
-
резервный файл конфигурации.
boot config source_url Копирование файла конфигурации с сервера в файл перво-
-
начальной конфигурации.
dir [flash:path | dir_name] - Отображает список файлов в указанном каталоге.
more {flash:file | Отображает содержимое файла.
startup-config | - startup-config – отображает содержимое файла первона-
running-config | чальной конфигурации;
mirror-config | - running-config – отображает содержимое файла текущей
active-image | конфигурации;
inactive-image | logging | - flash: – отображает файлы с флеш-памяти устройства;
file} - mirror-config – отображает содержимое файла текущей
file: (1..160) конфигурации с зеркала;
символов - active-image – отображает версию текущего файла образа
ПО.
- inactive-image – отображает версию неактивного файла
образа ПО.
- logging – отображает содержимое файла журнала.
- file – имя файла.
Файлы отображаются в формате ASCII.
Сервер TFTP не может быть адресом источником и адресом назначения для одной
команды копирования.
vlan database
Значение/Значен
Команда Действие
ие по умолчанию
show - Отобразить настройки для текущего режима конфигурации .
console(config)#
Значение/Значен
Команда ие по Действие
умолчанию
backup server server Указание сервера, на который будет производиться резер-
server: (1..22) вирование конфигурации. Строка в формате
символов «tftp://XXX.XXX.XXX.XXX».
no backup server Удаление сервера для резервирования.
backup path path Указание пути расположения файла на сервере и префикса
path: (1..128) файла. При сохранении к префиксу будет добавляться те-
символов кущая дата и время в формате ггггммддччммсс.
no backup path Удаление пути для резервирования.
backup history enable Включить сохранение истории резервных копий.
-/выключено
no backup history enable Отключить сохранение истории резервных копий.
backup time-period timer Указание промежутка времени, по истечении которого
timer:
будет осуществляться автоматическое резервирование
(1..35791394)/720
конфигурации.
мин
no backup time-period Восстанавливает значение по умолчанию
backup auto Включение автоматического резервирования конфигура-
-/выключено ции.
no backup auto Установка значения по умолчанию.
backup write-memory Включение резервирования конфигурации при сохранении
-/выключено пользователем конфигурации на flash-накопитель.
no backup write-memory Установка значения по умолчанию.
Значе-
Команда ние/Значение по Действие
умолчанию
show backup Отображает информацию о настройках резервирования
-
конфигурации
show backup history Отображает историю успешно сохраненных на сервер кон-
-
фигураций.
console(config)#
Значение/Значен
Команда ие по Действие
умолчанию
boot host auto-config Включение автоматической конфигурации, базирующейся
на DHCP.
-/включено
no boot host auto-config Выключение автоматической конфигурации, базирующейся
на DHCP.
boot host auto-update Включение автоматического обновления ПО, базирующе-
гося на DHCP.
-/включено
no boot host auto-update Выключение автоматического обновления ПО, базирующе-
гося на DHCP.
console#
Значение/Значен
Команда Действие
ие по умолчанию
show boot Просмотр настроек автоматического обновления и конфигу-
-
рации.
host mes2124-test {
hardware ethernet a8:f9:4b:85:a2:00; #mac-адрес коммутатора
filename "mesXXX-test.cfg"; #имя конфигурации коммутатора
option image-filename 35265 18 1 16 "mesXXX-401.ros"; #имя текстового
файла, содержащего имя образа ПО
next-server 192.168.1.3; #IP-адрес TFTP сервера
fixed-address 192.168.1.36; #IP-адрес коммутатора
}
console#
Значение/Значен
Команда ие по Действие
умолчанию
clock set hh:mm:ss day hh: (0..23); Ручная установка системного времени (команда доступна
month year mm: (0..59); только для привилегированного пользователя).
clock set hh:mm:ss month ss: (0..59); - hh – часы, mm – минуты, ss – секунды;
day year day: (1..31); - day – день; month – месяц; year – год.
month: (Jan..Dec);
year: (2000..2037)
show sntp configuration - Показывает конфигурацию протокола SNTP.
show sntp status - Показывает статус протокола SNTP.
console(config)#
Таблица 59 – Список команд для настройки системного времени в режиме глобальной конфигура-
ции
Значение/Значен
Команда ие по Действие
умолчанию
clock source {sntp | Использование внешнего источника для установки систем-
-/внешний
browser} ного времени.
источник не
no clock source {sntp | Запрещает использование внешнего источника для уста-
используется
browser} новки системного времени.
clock timezone zone Устанавливает значение часового пояса.
zone: (1..4)
hours_offset [minutes - zone – слово, сформированное из первых букв словосоче-
символов/ нет
minutes_offset] тания, которое оно заменяет (описание зоны);
описания зоны;
- hours-offset – часовое смещение относительно нулевого
hours_offset:
меридиана UTC;
(-12..+13)/0;
- minutes-offset – минутное смещение относительно нуле-
minutes_offset:
вого меридиана UTC.
(0..59)/0;
no clock timezone Устанавливает значение по умолчанию.
clock summer-time zone zone: (1..4) Задает дату и время для автоматического перехода на лет-
date date month year символа/ нет нее время и возврата обратно (для определенного года).
hh:mm date month year описания зоны; Первым в команде указывается описание зоны, вторым
hh:mm [offset] date: (1..31); время для перехода на летнее время и третьим время для
clock summer-time zone month: (Jan..Dec); возврата.
date month date year year: (2000 ..2037); - zone – слово, сформированное из первых букв словосоче-
hh:mm month date year hh: (0..23); тания, которое оно заменяет (описание зоны);
hh:mm [offset] mm: (0..59); - date – число;
week: (1-5); - month – месяц;
day: (sun..sat); - year – год;
offset: (1..1440)/60 - hh – часы, mm – минуты;
мин; - offset – количество минут, добавляемых при переходе на
По умолчанию летнее время.
console(config-if)#
Таблица 60 – Список команд для настройки системного времени в режиме конфигурации интер-
фейса
Значение/Значен
Команда ие по Действие
умолчанию
sntp client enable Разрешает работу SNTP-клиенту, который поддерживает
метод рассылки пакетов, позволяющий посылать данные
устройству ближайшему из группы получателей, а также
-/запрещено
широковещательному SNTP-клиенту на настраиваемом
интерфейсе (Ethernet, port-channel, VLAN).
no sntp client enable Устанавливает значение по умолчанию.
Summertime:
Acronym is PDT
Recurring every year.
Begins at first Sunday of April at 2:00.
Пример:
точка (.) означает, что время достоверно, но нет синхронизации с сервером SNTP;
отсутствие символа означает, что время достоверно и синхронизация есть;
звездочка (*) означает, что время недостоверно.
Unicast servers:
Server : 10.10.10.1
Source : Static
Stratum : 3
Status : up
Last Response : 10:37:38.0 UTC Jun 22 2016
Offset : 1040.1794181 mSec
Delay : 0 mSec
Anycast server:
Broadcast:
console# configure
Значение/Значен
Команда ие по Действие
умолчанию
absolute {end | start} hh: (0..23); Задать начало и (или) конец временного интервала в форма-
hh:mm date month year mm: (0..59); те: час: минута день месяц год.
no absolute {end | start} date: (1..31); Удалить временной интервал.
month: (jan..dec);
year: (2000..2097);
periodic list hh:mm to hh: (0..23); Задать временной интервал в течение одного из дней неде-
hh:mm {all | weekday} mm: (0..59); ли или каждого дня недели.
no periodic list hh:mm to weekday: Удалить временной интервал.
hh:mm {all | weekday} (mon…sun)
periodic weekday hh:mm to hh: (0..23); Задать временной интервал в течение недели.
weekday hh:mm mm: (0..59);
no periodic weekday weekday: Удалить временной интервал.
hh:mm to weekday hh:mm (mon…sun)
console# configure
console(config)# interface { gigabitethernet gi_port | tengigabitethernet
te_port | fortygigabitethernet fo_port | oob | port-channel group | range
{…} | loopback loopback_id }
console(config-if)#
Команда Назначение
interface fortygigabitethernet fo_port для настройки 40G-интерфейсов
interface tengigabitethernet te_port для настройки 10G-интерфейсов
interface gigabitethernet gi_port для настройки 1G-интерфейсов
interface port-channel group для настройки групп каналов
interface oob для настройки интерфейса управления
interface loopback loopback_id для настройки виртуальных интерфейсов
Команда Назначение
interface tengigabitethernet te_port для настройки 10G-интерфейсов
interface gigabitethernet gi_port для настройки 1G-интерфейсов
interface port-channel group для настройки групп каналов
для настройки интерфейса управления (интерфейс управле-
interface oob
ния присутствует не на всех коммутаторах)
interface loopback loopback_id для настройки виртуальных интерфейсов
где:
– group – порядковый номер группы, общее количество согласно таблице 9 (строка «Агрега-
ция каналов (LAG)»);
– te_port – порядковый номер 10G-интерфейса, задается в виде: 1..8/0/1.. 4;
– gi_port – порядковый номер 1G-интерфейса, задается в виде: 1..8/0/1..24;
– loopback_id – порядковый номер виртуального интерфейса, общее количество согласно таб-
лице 9 (строка «Количество виртуальных Loopback-интерфейсов»).
Для MES2326
Команда Назначение
interface tengigabitethernet te_port для настройки 10G-интерфейсов
interface gigabitethernet gi_port для настройки 1G-интерфейсов
interface port-channel group для настройки групп каналов
interface loopback loopback_id для настройки виртуальных интерфейсов
где:
– group – порядковый номер группы, общее количество согласно таблице 9 (строка «Агрега-
ция каналов (LAG)»);
– te_port – порядковый номер 10G-интерфейса, задается в виде: 1..8/0/1.. 4;
– gi_port – порядковый номер 1G-интерфейса, задается в виде: 1..8/0/1..26;
– loopback_id – порядковый номер виртуального интерфейса, общее количество согласно таб-
лице 9 (строка «Количество виртуальных Loopback-интерфейсов»).
Команда Назначение
interface tengigabitethernet te_port для настройки 10G-интерфейсов
interface gigabitethernet gi_port для настройки 1G-интерфейсов
interface port-channel group для настройки групп каналов
interface loopback loopback_id для настройки виртуальных интерфейсов
где:
– group – порядковый номер группы, общее количество согласно таблице 9 (строка «Агрега-
ция каналов (LAG)»);
– te_port – порядковый номер 10G-интерфейса, задается в виде: 1..8/0/1.. 4;
– gi_port – порядковый номер 1G-интерфейса, задается в виде: 1..8/0/1..48;
– loopback_id – порядковый номер виртуального интерфейса, общее количество согласно таб-
лице 9 (строка «Количество виртуальных Loopback-интерфейсов»).
Для MES3316F
Команда Назначение
interface tengigabitethernet te_port для настройки 10G-интерфейсов
interface gigabitethernet gi_port для настройки 1G-интерфейсов
interface port-channel group для настройки групп каналов
для настройки интерфейса управления (интерфейс управле-
interface oob
ния присутствует не на всех коммутаторах)
interface loopback loopback_id для настройки виртуальных интерфейсов
где:
– group – порядковый номер группы, общее количество согласно таблице 9 (строка «Агрега-
ция каналов (LAG)»);
– te_port – порядковый номер 10G-интерфейса, задается в виде: 1..8/0/1.. 4;
– gi_port – порядковый номер 1G-интерфейса, задается в виде: 1..8/0/1..16;
– loopback_id – порядковый номер виртуального интерфейса, общее количество, согласно
таблице 9 (строка «Количество виртуальных Loopback-интерфейсов»).
Для MES3308F
Команда Назначение
interface tengigabitethernet te_port для настройки 10G-интерфейсов
interface gigabitethernet gi_port для настройки 1G-интерфейсов
interface port-channel group для настройки групп каналов
для настройки интерфейса управления (интерфейс управле-
interface oob
ния присутствует не на всех коммутаторах)
interface loopback loopback_id для настройки виртуальных интерфейсов
где:
– group – порядковый номер группы, общее количество согласно таблице 9 (строка «Агрега-
ция каналов (LAG)»);
– te_port – порядковый номер 10G-интерфейса, задается в виде: 1..8/0/1.. 4;
Команда Назначение
interface gigabitethernet gi_port для настройки 1G-интерфейсов
interface port-channel group для настройки групп каналов
interface loopback loopback_id для настройки виртуальных интерфейсов
где:
– group – порядковый номер группы, общее количество согласно таблице 9 (строка «Агрега-
ция каналов (LAG)»);
– gi_port – порядковый номер 1G-интерфейса, задается в виде: 1..8/0/1..12;
– loopback_id – порядковый номер виртуального интерфейса, общее количество согласно таб-
лице 9 (строка «Количество виртуальных Loopback-интерфейсов»).
Для MES2308R
Команда Назначение
interface gigabitethernet gi_port для настройки 1G-интерфейсов
interface port-channel group для настройки групп каналов
interface loopback loopback_id для настройки виртуальных интерфейсов
где:
– group – порядковый номер группы, общее количество согласно таблице 9 (строка «Агрега-
ция каналов (LAG)»);
– gi_port – порядковый номер 1G-интерфейса, задается в виде: 1..8/0/1..10;
– loopback_id – порядковый номер виртуального интерфейса, общее количество согласно таб-
лице 9 (строка «Количество виртуальных Loopback-интерфейсов»).
Для MES3508P
Команда Назначение
interface gigabitethernet gi_port для настройки 1G-интерфейсов
interface port-channel group для настройки групп каналов
interface loopback loopback_id для настройки виртуальных интерфейсов
где:
– group – порядковый номер группы, общее количество согласно таблице 9 (строка «Агрега-
ция каналов (LAG)»);
– gi_port – порядковый номер 1G-интерфейса, задается в виде: 1/0/1..10;
– loopback_id – порядковый номер виртуального интерфейса, общее количество согласно таб-
лице 9 (строка «Количество виртуальных Loopback-интерфейсов»).
1..8/0/1..N
Ниже приведены команды для входа в режим настройки десятого Ethernet-интерфейса (для
MES5324) первого устройства в стеке и входа в режим настройки группы каналов 1.
console# configure
console(config)# interface tengigabitethernet 1/0/10
console(config-if)#
console# configure
console(config)# interface port-channel 1
console(config-if)#
Ниже приведены команды для входа в режим настройки диапазона Ethernet интерфейсов с 1
по 10 (для MES5324) и для входа в режим настройки всех групп портов.
console# configure
console(config)# interface range tengigabitethernet 1/0/1-10
console(config-if)#
console# configure
console(config)# interface range port-channel 1-8
console(config-if)#
Значение/Значен
Команда ие по Действие
умолчанию
shutdown Выключить конфигурируемый интерфейс (Ethernet, port-
-/включен channel).
no shutdown Включить конфигурируемый интерфейс.
description descr descr: (1..64) Добавить описание интерфейса (Ethernet, port-channel).
no description символов/нет
Удалить описание интерфейса.
описания
speed mode mode: (10, 100, Задать скорость передачи данных (Ethernet).
console(config)#
Значение/Значен
Команда ие по Действие
умолчанию
port jumbo-frame Разрешает коммутатору работать с фреймами большого
размера.
Значение maximum transmission unit (MTU) по
умолчанию 1500 байт.
Настройка вступит в силу только после перезагруз-
-/запрещено
ки устройства.
Значение maximum transmission unit (MTU) при
настройке port jumbo-frame 10200 байт.
no port jumbo-frame Запрещает коммутатору работать с фреймами большого
размера.
Значение/Значен
Команда ие по Действие
умолчанию
clear counters - Сброс статистики для всех интерфейсов.
clear counters {oob | gi_port: Сброс статистики для интерфейса.
gigabitethernet gi_port | (1..8/0/1..48); Статистика по VLAN доступна только для MES3508P
tengigabitethernet te_port te_port:
| fortygigabitethernet (1..8/0/1..24);
fo_port | port-channel fo_port:
group | vlan vlan_id} (1..8/0/1..4);
group: (1..48)
vlan_id: (1..4094)
Flow Link
Ch Type Duplex Speed Neg control State
-------- ------- ------ ----- -------- ------- -----------
Po1 -- -- -- -- -- Not Present
Po2 -- -- -- -- -- Not Present
Po3 -- -- -- -- -- Not Present
Po4 -- -- -- -- -- Not Present
Po5 -- -- -- -- -- Not Present
Po6 -- -- -- -- -- Not Present
Po7 -- -- -- -- -- Not Present
Po8 -- -- -- -- -- Not Present
Po9 -- -- -- -- -- Not Present
Po10 -- -- -- -- -- Not Present
Po11 -- -- -- -- -- Not Present
Po12 -- -- -- -- -- Not Present
Po13 -- -- -- -- -- Not Present
Po14 -- -- -- -- -- Not Present
Po15 -- -- -- -- -- Not Present
Po16 -- -- -- -- -- Not Present
te1/0/5 0 0 0 0
te1/0/6 0 2 0 2176
te1/0/7 0 1 0 4160
te1/0/8 0 0 0 0
………………………………………………………………………………………………………………………………………………………………….
Alignment Errors: 0
Счетчик Описание
InOctets Количество принятых байтов.
InUcastPkts Количество принятых одноадресных пакетов.
InMcastPkts Количество принятых многоадресных пакетов.
InBcastPkts Количество принятых широковещательных пакетов.
OutOctets Количество переданных байтов.
OutUcastPkts Количество переданных одноадресных пакетов.
OutMcastPkts Количество переданных многоадресных пакетов.
OutBcastPkts Количество переданных широковещательных пакетов.
Alignment Errors Количество принятых фреймов с нарушенной целостностью (с количеством
байт не соответствующим длине) и не прошедших проверку контрольной сум-
мы (FCS).
FCS Errors Количество принятых фреймов с количеством байт, соответствующим длине, но
не прошедших проверку контрольной суммы (FCS).
Single Collision Количество фреймов, вовлеченных в единичную коллизию, но впоследствии
Frames переданных успешно.
Multiple Collision Количество фреймов, вовлеченных более чем в одну коллизию, но впоследст-
Frames вии переданных успешно.
Deferred Transmis- Количество фреймов, для которых первая попытка передачи отложена из-за
sions занятости среды передачи.
Late Collisions Количество случаев, когда коллизия зафиксирована после того, как в канал свя-
зи уже были переданы первые 64 байт (slotTime) пакета.
Excessive Collisions Количество фреймов, которые не были переданы из-за избыточного количества
коллизий.
Carrier Sense Errors Количество случаев, когда состояние контроля несущей было потеряно, либо не
утверждено при попытке передачи фрейма.
Oversize Packets Количество принятых пакетов, размер которых превышает максимальный раз-
решенный размер фрейма.
Internal MAC Rx Количество фреймов, которые не были приняты успешно из-за внутренней
Errors ошибки приема на уровне MAC.
console(config)#
Значение/Значение
Команда Действие
по умолчанию
vlan database - Перейти в режим конфигурации VLAN
vlan prohibit-internal- - add – добавить указанные VLAN ID в перечень запрещен-
usage {add VLANlist | re- ных для внутреннего использования;
move VLANlist | except - remove – удалить указанные VLAN ID из перечня запре-
VLANlist | none} щенных для внутреннего использования;
VLANlist: (2..4094) - except – добавить в перечень запрещенных для внутрен-
него использования все VLAN ID, за исключением указан-
ных в качестве параметра;
- none – очистить перечень VLAN ID, запрещенных для
внутреннего использования.
vlan mode {basic | tr101} -/basic Выбрать режим.
vlan statistics ingress {low | Включить сбор статистики для диапазонов VLAN:
high} low – VLAN 1-2047
-/выключено high – VLAN 2048-4094
no vlan statistics ingress Выключить сбор статистики для указанного диапазона.
{low | high}
console# configure
console(config)# vlan database
console(config-vlan)#
Значение/Значение
Команда Действие
по умолчанию
vlan VLANlist [name VLANlist: (2..4094) Добавить VLAN или несколько VLAN.
VLAN_name] VLAN_name: (1..32)
no vlan VLANlist символа Удалить VLAN или несколько VLAN.
map protocol protocol protocol: (ip, ipx, ipv6, Привязать протокол к группе протоколов, ассоциирован-
[encaps] protocols-group arp, (0600-ffff (hex)}*); ных вместе.
group encaps: (ethernet,
no map protocol protocol rfc1042, llcOther); Удалить привязку.
[encaps] ethernet group: *- номер протокола (16 бит).
(1..2147483647);
map mac mac_address Привязать MAC-адрес или диапазон MAC-адресов по
{host | mask} macs-group маске к группе MAC-адресов.
group mask: (9..48)
no map mac mac_address Удалить привязку.
{host | mask}
console# configure
console(config)# interface {vlan vlan_id |range vlan VLANlist}
console(config-if)#
Ниже приведены команды для входа в режим настройки интерфейса VLAN 1 и входа в режим
настройки группы VLAN 1, 3, 7.
console# configure
console(config)# interface vlan 1
console(config-if)#
console# configure
console(config)# interface range vlan 1,3,7
console(config-if)#
Значение/Значен
Команда ие по Действие
умолчанию
name name name: (1..32) Добавить имя VLAN.
no name символов/имя Установить значение по умолчанию.
соответствует
номеру VLAN
console# configure
console(config)# interface {fortygigabitethernet fo_port |
tengigabitethernet te_port | gigabitethernet gi_port | oob | port-channel
group | range {…}}
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
switchport mode mode mode: (access, trunk, Задать режим работы порта в VLAN.
general, - mode – режим работы порта в VLAN.
no switchport mode customer)/access Установить значение по умолчанию.
switchport access vlan Добавить VLAN для интерфейса доступа.
vlan_id vlan_id: (1..4094)/1 - vlan_id – идентификационный номер VLAN.
no switchport access vlan Установить значение по умолчанию.
switchport general Принимать на интерфейсе только фреймы определенно-
acceptable-frame-type го типа:
-/принимать все типы
{untagged-only | - untagged-only – только нетегированные;
фреймов
tagged-only | all} - tagged-only – только тегированные;
- all – все фреймы.
console#
Значение/Значение
Команда Действие
по умолчанию
show vlan - Показать информацию по всем VLAN.
show vlan tag vlan_id Показать информацию по VLAN, поиск по идентифика-
vlan_id: (1..4094)
тору.
show vlan internal usage Показать список VLAN для внутреннего использования
-
коммутатором.
show Показать состав группы дефолтной VLAN.
default-vlan-membership
gi_port: (1..8/0/1..48);
[gigabitethernet gi_port |
te_port: (1..8/0/1..24);
tengigabitethernet te_port |
fo_port: (1..8/0/1..4);
fortygigabitethernet fo_port |
group: (1..48)
port-channel group |
detailed]
console#
Таблица 80 – Команды режима EXEC
Значение/Значение
Команда Действие
по умолчанию
show vlan multicast-tv vlan Показать порты-источники и приемники многоадресного
vlan_id vlan_id: (1..4094) трафика в данной VLAN. Порты источники могут как пе-
редавать, так и принимать многоадресный трафик.
show vlan protocols- Показать информацию о группах протоколов.
-
groups
show vlan macs-groups - Показать информацию о группах MAC-адресов.
show interfaces switchport Показать конфигурацию порта, группы портов.
{gigabitethernet gi_port | gi_port: (1..8/0/1..48);
tengigabitethernet te_port te_port: (1..8/0/1..24);
| fortygigabitethernet fo_port: (1..8/0/1..4);
fo_port | port-channel group: (1..48)
group}
show interfaces Показать состояние портов: в режиме Private VLAN Edge,
protected-ports в private-vlan-edge-сообществе.
gi_port: (1..8/0/1..48);
[gigabitethernet gi_port |
te_port: (1..8/0/1..24);
tengigabitethernet te_port
fo_port: (1..8/0/1..4);
| fortygigabitethernet
group: (1..48)
fo_port | port-channel
group | detailed]
Created by: D-Default, S-Static, G-GVRP, R-Radius Assigned VLAN, V-Voice VLAN
Added by: D-Default, S-Static, G-GVRP, R-Radius Assigned VLAN, T-Guest VLAN, V-
Voice VLAN
Port : te1/0/1
Port Mode: Trunk
Gvrp Status: disabled
Ingress Filtering: true
Acceptable Frame Type: admitAll
Ingress UnTagged VLAN ( NATIVE ): 1
Protected: Disabled
console# configure
console(config)# interface {tengigabitethernet te_port | gigabitethernet
gi_port | port-channel group | range {…} | vlan vlan_id}
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
switchport mode private- Задать режим работы порта в VLAN.
vlan {promiscuous | host} -
no switchport mode Установить значение по умолчанию.
switchport private-vlan Добавить (удалить) основную и второстепенные VLAN на
mapping primary_vlan primary_vlan: promiscuous интерфейс.
[add | remove (1..4094); На один promiscuous интерфейс нельзя добавить
secondary_vlan] secondary_vlan: больше одной primary vlan.
no switchport private-vlan (1..4094) Удалить основную и второстепенные VLAN.
mapping
switchport private-vlan Добавить primary и secondary vlan на host интерфейс.
host-association primary_vlan: На один host интерфейс нельзя добавить больше
primary_vlan (1..4094) одной secondary vlan.
secondary_vlan secondary_vlan:
no switchport private-vlan (1..4094) Удалить основную и второстепенные VLAN.
host-association
Значение/Значение
Команда Действие
по умолчанию
private-vlan {primary | Включить механизм Private VLAN и задать тип интерфейса.
isolated | community}
no private-vlan Отключить механизм Private VLAN.
private-vlan associa- Добавить (удалить) привязку второстепенной VLAN к основ-
tion [add | remove] secondary_vlan ной. Настройка применима только для primary VLAN.
no private-vlan associ- (1..4094) Удалить привязку второстепенной VLAN к основной.
ation
console# configure
console(config)# interface ip A.B.C.D
console(config-ip)#
Значение/Значен
Команда ие по Действие
умолчанию
directed-broadcast Включает функцию перевода IP directed-broadcast пакета в
стандартный широковещательный пакет и разрешает пе-
-/выключено
редачу через выбранный интерфейс.
no directed-broadcast Запрещает трансляцию IP directed-broadcast пакетов.
helper-address ip_address Включает переадресацию широковещательных UDP-
пакетов на определенный адрес.
- ip_address – IP-адрес назначения, на который будут пере-
ip_address: A.B.C.D
направляться пакеты.
no helper-address Отключает переадресацию широковещательных UDP-
ip_address пакетов.
console# configure
console(config)#interface PortChannel 1
console(config-if)#ip address 100.0.0.1 /24
console(config-if)#exit
console(config)# interface ip 100.0.0.1
console(config-ip)# directed-broadcast
console# configure
console(config)# interface { gigabitethernet gi_port | tengigabitethernet
te_port | fortygigabitethernet fo_port | oob | port-channel group | range
{…}}
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
selective-qinq list ingress Создает правило, на основании которого к входящему
add_vlan vlan_id пакету с внешней меткой ingress_vlan_id будет добав-
vlan_id: (1..4094)
[ingress_vlan ляться вторая метка vlan_id. Если ingress_vlan_id не ука-
ingress_vlan_id:
ingress_vlan_id] зывать – правило будет применяться ко всем входящим
(1..4094)
пакетам, к которым не были применены другие правила
(«правило по умолчанию»).
selective-qinq list ingress Создает запрещающее правило, на основании которого
deny [ingress_vlan ingress_vlan_id: входящие пакеты с внешней меткой тега ingress_vlan_id
ingress_vlan_id] (1..4094) будут отбрасываться. Если ingress_vlan_id не указывается
– будут отбрасываться все входящие пакеты.
selective-qinq list ingress Создает разрешающее правило, на основании которого
permit [ingress_vlan входящие пакеты с внешней меткой тега ingress_vlan_id
ingress_vlan_id:
ingress_vlan_id] будут передаваться без изменений. Если ingress_vlan_id
(1..4094)
не указывается – будут передаваться все входящие паке-
ты без изменений.
selective-qinq list ingress Создает правило, на основании которого внешняя метка
vlan_id: (1..4094);
override_vlan vlan_id ingress_vlan_id входящего пакета будет заменяться на
ingress_vlan_id:
[ingress_vlan vlan_id. Если ingress_vlan_id не указывать – правило бу-
(1..4094)
ingress_vlan_id] дет применяться ко всем входящим пакетам.
no selective-qinq list Удаляет указанное правило selective qinq для входящих
ingress [ingress_vlan vlan_id: (1..4094) пакетов. Команда без параметра «ingress vlan» удаляет
vlan_id] правило по умолчанию.
selective-qinq list egress
vlan_id (1..4094); Создает правило, на основании которого внешняя метка
override_vlan vlan_id
ingress_vlan_id: ingress_vlan_id исходящего пакета будет заменяться на
[ingress_vlan
(1..4094) vlan_id.
ingress_vlan_id]
no selective-qinq list Удаляет список правил selective qinq для исходящих па-
vlan_id: (1-4094)
egress ingress_vlan vlan_id кетов.
console#
Значение/Значение
Команда Действие
по умолчанию
show selective-qinq - Отображает список правил selective qinq.
show selective-qinq Отображает список правил selective qinq для указанного
interface {gigabitethernet порта.
gi_port: (1..8/0/1..48);
gi_port |
te_port: (1..8/0/1..24);
tengigabitethernet te_port
fo_port: (1..8/0/1..4);
| fortygigabitethernet
group: (1..48)
fo_port | port-channel
group}
Создать правило, на основании которого, внешняя метка входящего пакета 11 будет заме-
няться на 10.
console# configure
Значение/Значение
Команда Действие
по умолчанию
storm-control multicast Включает контроль многоадресного трафика:
[registered | unregistered] - registered – зарегистрированного;
{level level | kbps kbps} - unregistered – незарегистрированного.
[trap] [shutdown] - level – объем трафика в процентах от пропускной способ-
level: (1..100); ности интерфейса;
kbps: (1..10000000) - kbps - объем трафика.
При обнаружении многоадресного трафика интерфейс
может быть отключен (shutdown) или добавлена запись в
журнал сообщений (trap).
no storm-control multicast Выключает контроль многоадресного трафика.
storm-control unicast Включает контроль неизвестного одноадресного трафика.
{level level | kbps kbps} - level – объем трафика в процентах от пропускной способ-
[trap] [shutdown] ности интерфейса;
level: (1..100); - kbps - объем трафика.
kbps: (1..10000000) При обнаружении неизвестного одноадресного трафика
интерфейс может быть отключен (shutdown) или добавле-
на запись в журнал сообщений (trap).
no storm-control unicast Выключает контроль одноадресного трафика.
console#
Значение/Значение
Команда Действие
по умолчанию
show storm-control Показывает конфигурацию функции контроля широко-
interface [gigabitethernet вещательного «шторма» для указанного порта, либо всех
gi_port | gi_port: (1..8/0/1..48); портов.
tengigabitethernet te_port: (1..8/0/1..24);
te_port | fo_port: (1..8/0/1..4)
fortygigabitethernet
fo_port]
console# configure
console(config)# interface TengigabitEthernet 0/3
console(config-if)# storm-control broadcast kbps 5000 shutdown
console(config-if)# storm-control multicast level 30 trap
console(config-if)# storm-control unicast level 70 trap
console(config-if)#
Значение/Значен
Команда ие по Действие
умолчанию
channel-group group mode Добавить ethernet-интерфейс в группу портов.
mode group: (1..48); - on – добавить порт в канал без LACP;
mode: (on, auto) - auto – добавить порт в канал с LACP в режиме «active».
no channel-group Удалить Ethernet-интерфейс из группы портов.
console# configure
console(config)#
console>
Значение/Значен
Команда ие по Действие
умолчанию
show interfaces Показывает информацию по группе каналов.
group: (1..48)
portchannel [group]
console(config)#
Значение/Значение
Команда Действие
по умолчанию
lacp system-priority value Устанавливает приоритет системы.
value: (1..65535)/1
no lacp system-priority Устанавливает значение по умолчанию.
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
lacp timeout {long | short} Устанавливает административный таймаут протокола
По умолчанию LACP:
используется - long – длительное время таймаута;
значение long - short – малое время таймаута.
no lacp timeout Устанавливает значение по умолчанию.
lacp port-priority value Устанавливает приоритет интерфейса Ethernet.
value: (1..65535)/1
no lacp port-priority Устанавливает значение по умолчанию.
console#
Значение/Значение
Команда Действие
по умолчанию
show lacp {gigabitethernet Показывает информацию о протоколе LACP для интер-
gi_port | фейса Ethernet. Если дополнительные параметры не ис-
tengigabitethernet пользуются, то будет показана вся информация.
gi_port: (1..8/0/1..48);
te_port | - parameters – показывает параметры настройки прото-
te_port: (1..8/0/1..24);
fortygigabitethernet кола;
fo_port: (1..8/0/1..4);
fo_port} [parameters | - statistics – показывает статистику работы протокола;
statistics | protocol-state] - protocol-state – показывает состояние работы протоко-
ла.
show lacp port-channel Показывает информацию о протоколе LACP для группы
group: (1..48)
[group] портов.
Создать первую группу портов, работающую по протоколу LACP и включающую два интер-
фейса Ethernet – 3 и 4. Скорость работы группы – 1000 Мбит/с. Установить приоритет сис-
темы – 6, приоритеты 12 и 13 для портов 3 и 4 соответственно.
console# configure
console(config)# lacp system-priority 6
console(config)# interface port-channel 1
console(config-if)# speed 10000
console(config-if)# exit
console(config)# interface TengigabitEthernet 1/0/3
console(config-if)# speed 10000
console(config-if)# channel-group 1 mode auto
console(config-if)# lacp port-priority 12
console(config-if)# exit
console(config)# interface TengigabitEthernet 1/0/4
console(config-if)# speed 10000
console(config-if)# channel-group 1 mode auto
console(config-if)# lacp port-priority 13
console(config-if)# exit
Как и LAG, виртуальные LAG позволяют объединить одну или несколько Ethernet-линий для
увеличения скорости и обеспечения отказоустойчивости. MLAG так же известна как VPC (Virtual
port-channel). При обычном LAG агрегированные линии должны быть на одном физическом
устройстве, в случае же с VPC агрегированные линии находятся на разных физических устройствах.
Функция VPC позволяет соединить два физических устройства в одно виртуальное.
console(config)#
Значение/Значение
Команда Действие
по умолчанию
vpc domain domain_id Создает VPC домен.
Значение/Значение
Команда Действие
по умолчанию
peer link group group: (1..48) Назначает Port-Channel в качестве peer-link.
no peer link Исключает Port-Channel из участия в VPC.
peer detection Включает peer detection protocol.
-/выключено
no peer detection Выключает peer detection protocol.
peer detection interval Задает интервал отправки сообщений peer detection pro-
msec tocol.
msec: (200..4000 )/700
no peer detection interval ms Устанавливает значение по умолчанию.
peer detection timeout Задать время ожидания ответа peer detection protocol.
msec msec:
(700..14000)/3500ms
no peer detection timeout Устанавливает значение по умолчанию.
peer detection ipaddr Настраивает IP-адрес получателя пакетов, IP-адрес отпра-
dest_ipaddress вителя и UDP порт для peer detection protocol
source_ipaddress [port
udp_port] udp_port:
(1..65535)/50000
Устанавливает значение по умолчанию
no peer detection ipaddr
console(config-group)#
Значение/Значение
Команда Действие
по умолчанию
domain domain_id Устанавливает VPC-group членом VPC-домена.
domain_id: (1..255)
no domain domain_id Исключает VPC-group из VPC-домена.
vpc-port group Добавляет Port-Channel в VPC-группу.
group: (1..48)
no vpc-port group Исключает Port-Channel из VPC-группы
console#
Значение/Значение
Команда Действие
по умолчанию
show vpc - Отображает информацию о кофигурации VPC
show vpc group id Отображает информацию о текущем состоянии VPC
-
Group id
show vpc peer-detection - Отображает состояние службы peer detection protocol)
show vpc role - Отображает информацию о роли устройства
show vpc statistics peer { Отображает состояние счетчиков службы VPC
keepalive | link | detection -
}
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
ip address ip_address Назначение заданному интерфейсу IP-адреса и маски
{mask | prefix_length} подсети.
Значение маски может быть записано либо в
prefix_length: (8..32)
формате Х.Х.Х.Х, либо в формате /N, где N –
количество единиц в двоичном представлении маски.
no ip address [IP_address] Удаление IP-адреса интерфейса.
ip address dhcp Получение IP-адреса для настраиваемого интерфейса от
DHCP-сервера.
Не используется для loopback–интерфейса.
-
no ip address dhcp Запрет использования протокола DHCP для получения IP-
адреса выбранным интерфейсом.
ip unnumbered [vlan Разрешает конфигурируемому интерфейсу заимствовать
vlan_id | loopback vlan_id: (1..4094); IP-адреса VLAN и Loopback-интерфейса.
loopback_id] loopback_id: (1..64)
no ip unnumbered Отключает функцию заимствования адреса.
console(config)#
Значение/Значение
Команда Действие
по умолчанию
ip default-gateway Задает для коммутатора адрес шлюза по умолчанию.
-/шлюз по умолчанию
ip_address
не задан
no ip default-gateway Удаляет назначенный адрес шлюза по умолчанию.
ip helper-address Включает переадресацию широковещательных UDP-
{ip_interface | all} пакетов на определенный адрес.
ip_address [udp_port_list] - ip_interface – IP-адрес интерфейса, для которого выпол-
няется настройка;
- all – позволяет выбрать все IP-интерфейсы устройства;
- ip_address – IP-адрес назначения, на который будут пе-
ренаправляться пакеты. Значение 0.0.0.0 отключает пе-
-/выключено реадресацию;
- udp_port_list – список портов UDP. Широковещательный
трафик, направленный на перечисленные в списке порты,
подвергается переадресации. Максимальное общее ко-
личество портов и адресов на устройство - 128.
no ip helper-address
{ip_interface | all} Отменяет переадресацию на заданных интерфейсах.
ip_address
console#
Значение/Значение
Команда Действие
по умолчанию
clear host {* | word} Удаляет из памяти полученные по протоколу DHCP запи-
word: (1..158)
си соответствий имен интерфейсов и их IP-адресов.
символов
* – удалить все соответствия.
renew dhcp Отправляет запрос к DHCP-серверу на обновление IP-
{gigabitethernet gi_port | адреса.
gi_port: (1..8/0/1..48);
tengigabitethernet - force-autoconfig – при обновлении IP-адреса загружает-
te_port: (1..8/0/1..24);
te_port | ся конфигурация c TFTP-сервера.
fo_port: (1..8/0/1..4);
fortygigabitethernet
group: (1..48)
fo_port | vlan vlan_id |
vlan_id: (1..4094)
port-channel group | oob}
[force-autoconfig]
show ip helper-address Отображает таблицу переадресации широковещатель-
-
ных UDP-пакетов.
console>
Значение/Значение
Команда Действие
по умолчанию
show ip interface Показывает конфигурацию IP-адресации для указанного
[gigabitethernet gi_port | gi_port: (1..8/0/1..48); интерфейса.
tengigabitethernet te_port te_port: (1..8/0/1..24);
| fortygigabitethernet fo_port: (1..8/0/1..4);
fo_port | port-channel group: (1..48);
group | loopback loopback_id : (1…64)
loopback_id | vlan vlan_id vlan_id: (1..4094)
| oob]
console(config)#
Значение/Значение
Команда Действие
по умолчанию
green-ethernet Включает энергосберегающий режим для неактивных
energy-detect портов.
-/выключен
no green-ethernet Отключает энергосберегающий режим для неактивных
energy-detect портов.
green-ethernet short- Включает энергосберегающий режим для портов, к кото-
reach рым подключаются устройства с длиной кабеля подклю-
чения меньше порогового значения, устанавливаемого с
-/выключен
помощью команды green-ethernet short-reach threshold.
no green-ethernet Отключает энергосберегающий режим на основании
short-reach длины кабеля.
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
green-ethernet Включает энергосберегающий режим для интерфейса.
energy-detect
-/Включен
no green-ethernet Отключает энергосберегающий режим для интерфейса.
energy-detect
green-ethernet short- Включает энергосберегающий режим на основании дли-
reach ны кабеля.
-/Включен
no green-ethernet Отключает энергосберегающий режим на основании
short-reach длины кабеля.
console#
Значение/Значение
Команда Действие
по умолчанию
show green-ethernet Отображает статистику green-ethernet.
[gigabitethernet gi_port | gi_port: (1..8/0/1..48);
tengigabitethernet te_port te_port: (1..8/0/1..24);
| fortygigabitethernet fo_port: (1..8/0/1..4);
fo_port | detailed]
green-ethernet power- Сбрасывает счетчик измерителя мощности.
-
meter reset
Значение/Значение
Команда Действие
по умолчанию
ipv6 default-gateway Задает значение локального адреса IPv6-шлюза по умол-
ipv6_address чанию.
no ipv6 default-gateway Удаляет настройки IPv6-шлюза по умолчанию.
ipv6_address
ipv6 neighbor ipv6_address Создает статическое соответствие между MAC-адресом
{gigabitethernet gi_port | соседнего устройства и его IPv6-адресом.
tengigabitethernet te_port - ipv6_address – IPv6-адрес;
| fortygigabitethernet - mac_address – МАС-адрес.
fo_port | port-channel
gi_port: (1..8/0/1..48);
group | vlan vlan_id}
te_port: (1..8/0/1..24);
mac_address
fo_port: (1..8/0/1..4);
no ipv6 neighbor Удаляет статическое соответствие между MAC-адресом
group: (1..48);
[ipv6_address] соседнего устройства и его IPv6-адресом.
vlan_id: (1..4094)
[gigabitethernet gi_port |
tengigabitethernet te_port
| fortygigabitethernet
fo_port | port-channel
group | vlan vlan_id]
ipv6 icmp error-interval milliseconds: Задает ограничение скорости для ICMPv6-сообщений об
milliseconds [bucketsize] (0..2147483647)/100; ошибках.
no ipv6 icmp error-interval bucketsize: (1..200)/10 Устанавливает значение по умолчанию.
ipv6 route Добавление статического маршрута IPv6
prefix/prefix_length - prefix – сеть назначения;
{gateway} [metric] - prefix_length – префикс маски сети (количество единиц
prefix: X:X:X:X::X;
в маске);
prefix_length: (0..128);
- gateway – шлюз для доступа к сети назначения;
metric: (1..65535)/1
no ipv6 route Удаление статического маршрута IPv6.
prefix/prefix_length
[gateway]
ipv6 unicast-routing Включает перенаправление одноадресных пакетов.
-/выключено
no ipv6 unicast-routing Отключает перенаправление одноадресных пакетов.
console (config-if)#
Значение/Значение
Команда Действие
по умолчанию
ipv6 enable Включает поддержку IPv6 на интерфейсе.
-/выключено
no ipv6 enable Отключает поддержку IPv6 на интерфейсе.
ipv6 address Задает IPv6-адрес на интерфейсе.
ipv6_address/prefix_length - ipv6_address – IPv6-адрес, назначенный интерфейсу (8
[eui-64] [anycast] блоков разделенных двоеточием, в каждом блоке 16
бит, записанных в виде четырех шестнадцатеричных
чисел);
- prefix_length – длина префикса IPv6 – десятичное число
prefix-length: (0..128)
– количество старших бит адреса составляющих пре-
((0..64) если
фикс;
используется
- eui-64 – идентификатор, созданный на базе MAC-
параметр eui-64))
адреса интерфейса, записывается в 64 младших бита
IPv6 адреса;
- anycast – указывает, что заданный адрес anycast-адрес
no ipv6 address Удаляет IPv6-адрес с интерфейса.
[ipv6_address/prefix_length]
[eui-64]
ipv6 address autoconfig По умолчанию Включение автоматической конфигурации IPv6-адресов
автоматическая на интерфейсе. Адреса настраиваются в зависимости от
конфигурация префиксов, которые получены в сообщениях «Router
включена, адреса не Advertisement».
no ipv6 address autoconfig назначены. Устанавливает значение по умолчанию.
ipv6 address Задает локальный IPv6-адрес интерфейса. Старшие биты
ipv6_address/prefix_length локальных IP-адресов в IPv6 – FE80::
По умолчанию
link-local
значение локального
no ipv6 address Удаляет локальный IPv6-адрес.
адреса: (FE80::EUI64)
[ipv6_address/prefix-length
link-local]
ipv6 nd dad attempts Задает количество сообщений-требований, передавае-
attempts_number мых интерфейсом взаимодействующему устройству в
(0..600)/1 случае обнаружения дубликации (коллизии) IPv6-
адреса.
no ipv6 nd dad attempts Возвращает значение по умолчанию.
ipv6 unreachables Включение ICMPv6 сообщений о недостижимости адре-
-/enabled сата при передаче пакетов на определенный интерфейс.
no ipv6 unreachables Устанавливает значение по умолчанию.
ipv6 mld version version Определение версии протокола MLD для интерфейса.
version: (1..2)/2
no ipv6 mld version Устанавливает значение по умолчанию
console#
console#
Основной задачей протокола DNS является определение IP-адреса узла сети (хоста) по
запросу, содержащему его доменное имя. База данных соответствий доменных имен узлов сети и
соответствующих им IP-адресов ведется на DNS-серверах.
Значение/Значение
Команда Действие
по умолчанию
ip domain lookup Разрешает использование протокола DNS.
-/включено
no ip domain lookup Запрещает использование протокола DNS.
ip dns server Включает работу DNS-сервера.
-/выключен
no ip dns server Выключает работу DNS-сервера.
ip name-server Определяет IPv4/IPv6-адреса для доступных DNS-
{server1_ipv4_address | серверов.
server1_ipv6_address |
server1_ipv6z_address}
[server2_address] [...]
-
no ip name-server Удаляет IP-адрес DNS-сервера из списка доступных.
{server1_ipv4_address |
server1_ipv6_address |
server1_ipv6z_address}
[server2_address] [...]
ip domain name name Определяет доменное имя по умолчанию, которое будет
использоваться программой, для дополнения непра-
name: (1..158) вильных доменных имен (доменных имен без точки).
символов Для доменных имен без точки в конец имени будет до-
бавляться точка и указанное в команде доменное имя.
no ip domain name Удаляет доменное имя по умолчанию.
ip host name address1 Определяет статические соответствия имен узлов сети IP-
[address2 … address4] адресам, добавляет установленное соответствие в кэш.
name: (1..158) Функция локального DNS. Можно определить до четырех
символов IP-адресов.
no ip host name Удаляет статические соответствия имен узлов сети IP-
адресам.
console#
Значение/Значение
Команда Действие
по умолчанию
clear host {name | *} name: (1..158) Удаляет запись соответствия имени узла сети IP-адресу
символов кэша либо все записи (*).
show hosts [name] Отображает доменное имя по умолчанию, список DNS-
серверов, статические и кэшированные соответствия
name: (1..158)
имен узлов сети и IP-адресов.
символов
При использовании в команде имени узла сети, отобра-
жается соответствующий ему IP-адрес.
show ip dns server Отображает статус DNS-сервера и список доступных сер-
-
веров.
show ip dns server cache - Отображает кэш DNS-сервера.
Значение/Значение
Команда Действие
по умолчанию
arp ip_address hw_address Добавляет статическую запись соответствия IP- и МАС-
формат ip_addr:
[gigabitethernet gi_port | адресов в таблицу ARP для указанного в команде интер-
A.B.C.D;
tengigabitethernet te_port фейса.
формат hw_address:
| fortygigabitethernet - ip_address – IP-адрес;
H.H.H
fo_port | port-channel - hw_address – MAC-адрес.
H:H:H:H:H:H
group | vlan vlan_id | oob]
H-H-H-H-H-H;
no arp ip_address Удаляет статическую запись соответствия IP- и МАС-
gi_port: (1..8/0/1..48);
[gigabitethernet gi_port | адресов из таблицы ARP для указанного в команде ин-
te_port: (1..8/0/1..24);
tengigabitethernet te_port терфейса.
fo_port: (1..8/0/1..4);
| fortygigabitethernet
group: (1..48)
fo_port| port-channel
vlan_id: (1..4094)
group | vlan vlan_id | oob]
arp timeout sec sec: Настраивает время жизни динамических записей в таб-
(1..40000000)/60000 лице ARP (сек).
no arp timeout сек Устанавливает значение по умолчанию.
ip arp proxy disable Отключает режим проксирования ARP-запросов для
-/отключён
коммутатора.
console#
Значение/Значение
Команда Действие
по умолчанию
clear arp-cache Удаляет все динамические записи из ARP-таблицы (ко-
- манда доступна только для привилегированного пользо-
вателя).
show arp [ip-address формат ip_address: Показывает записи ARP-таблицы: все записи, фильтр по
ip_address] [mac-address A.B.C.D IP-адресу; фильтр по МАС-адресу; фильтр по интерфейсу.
mac_address] формат mac_address: - ip_address – IP-адрес;
[gigabitethernet gi_port | H.H.H или H:H:H:H:H:H - mac_address – MAC-адрес.
tengigabitethernet te_port или H-H-H-H-H-H;
| fortygigabitethernet gi_port: (1..8/0/1..48);
fo_port | port-channel te_port: (1..8/0/1..24);
group | oob] fo_port: (1..8/0/1..4);
group: (1..48)
show arp configuration Показывает глобальную конфигурацию ARP и конфигура-
-
цию ARP для интерфейсов.
Значение/Значение
Команда Действие
по умолчанию
ip proxy-arp Включает режим проксирования ARP-запросов на на-
страиваемом интерфейсе.
-/включено
no ip proxy-arp Отключает режим проксирования ARP-запросов на на-
страиваемом интерфейсе.
arp timeout sec Настраивает время жизни динамических записей в таб-
sec: (1..40000000)/ лице ARP (сек) для настраиваемого интерфейса.
no arp timeout глобальная настройка Устанавливает значение по умолчанию (устанавливается
глобально).
ip local-proxy-arp Включает на интерфейсе функционал Local Proxy ARP
(коммутатор будет отвечать на ARP-запросы к хостам,
находящимся в том числе на этом же L3-интерфейсе). Для
-/выключено
работы данной функции на порту необходимо включить
обычный Proxy ARP (IP proxy-arp).
no ip local-proxy-arp Отключает функционал Local Proxy ARP на интерфейсе.
console(config)#
Значение/Значение
Команда Действие
по умолчанию
gvrp enable Включает использование протокола GVRP-коммутатором.
no gvrp enable -/выключен Выключает использование протокола GVRP-
коммутатором.
gvrp static-vlan Полученные по GVRP vlan будут автоматически добав-
ляться во vlan database.
no gvrp static-vlan - Отключить добавление vlan’ов, полученных по протоколу
GVRP во vlan database.
console# configure
console(config)# interface {gigabitethernet gi_port | tengigabitethernet
te_port | fortygigabitethernet fo_port | port-channel group}
Значение/Значение
Команда Действие
по умолчанию
gvrp enable Включает использование протокола GVRP на настраи-
ваемом интерфейсе.
-/выключен
no gvrp enable Выключает использование протокола GVRP на настраи-
ваемом интерфейсе.
gvrp vlan-creation-forbid Запрещает динамическое изменение или создание VLAN
для настраиваемого интерфейса.
-/разрешено
no gvrp Разрешает динамическое изменение или создание VLAN
vlan-creation-forbid для настраиваемого интерфейса.
gvrp registration-forbid По умолчанию Выполняет снятие регистрации для всех VLAN и не допус-
создание и кает создания или регистрации новых VLAN на данном
регистрация VLAN на интерфейсе.
no gvrp registration-forbid интерфейсе Устанавливает значение по умолчанию.
разрешена
console(config-if)#
Значение/Значен
Команда ие по Описание
умолчанию
gvrp advertisement-forbid Запрещает анонсирование VLAN по протоколу GVRP.
no gvrp advertisement- - Отменяет запрет на анонсирование VLAN по протоколу
forbid GVRP.
console#
Значение/Значение
Команда Действие
по умолчанию
clear gvrp statistics Очищает накопленную статистику протокола GVRP.
[gigabitethernet gi_port | gi_port: (1..8/0/1..48);
tengigabitethernet te_port te_port: (1..8/0/1..24);
| fortygigabitethernet fo_port: (1..8/0/1..4);
fo_port | port-channel group: (1..48)
group]
console>
Значение/Значение
Команда Действие
по умолчанию
show gvrp configuration Показывает конфигурацию протокола GVRP для указан-
[gigabitethernet gi_port | ного интерфейса, либо для всех интерфейсов.
tengigabitethernet te_port
| fortygigabitethernet
fo_port | port-channel
group | detailed]
show gvrp statistics Показывает накопленную статистику по протоколу GVRP
[gigabitethernet gi_port | gi_port: (1..8/0/1..48); для указанного интерфейса, либо для всех интерфейсов.
tengigabitethernet te_port te_port: (1..8/0/1..24);
| fortygigabitethernet fo_port: (1..8/0/1..4);
fo_port | port-channel group: (1..48)
group]
show gvrp error-statistics Показывает статистику по ошибкам при работе протоко-
[gigabitethernet gi_port | ла GVRP для указанного интерфейса, либо для всех ин-
tengigabitethernet te_port терфейсов.
| fortygigabitethernet
fo_port | port-channel
group]
Значение/Значение
Команда Действие
по умолчанию
loopback-detection enable Включает механизм обнаружения петель для коммутато-
ра.
-/выключено
no loopback-detection Восстанавливает значение по умолчанию.
enable
loopback-detection Устанавливает интервал между loopback-фреймами.
interval seconds seconds: (10..60)/30 - seconds – интервал времени между LBD фреймами.
no loopback-detection секунд Восстанавливает значение по умолчанию
interval
Таблица 120 – Команды режима конфигурации интерфейса Ethernet, группы интерфейсов, интер-
фейса VLAN
Значение/Значение
Команда Действие
по умолчанию
loopback-detection enable Включает механизм обнаружения петель на порту
no loopback-detection -/выключен Восстанавливает значение по умолчанию
enable
Значение/Значение
Команда Действие
по умолчанию
show loopback-detection Отображает состояние механизма loopback-detection.
[gigabitethernet gi_port | gi_port: (1..8/0/1..48);
tengigabitethernet te_port te_port: (1..8/0/1..24);
| fortygigabitethernet fo_port: (1..8/0/1..4);
fo_port | port-channel group: (1..48).
group | detailed]
Основной задачей протокола STP (Spanning Tree Protocol) является приведение сети Ethernet с
множественными связями к древовидной топологии, исключающей циклы пакетов. Коммутаторы
обмениваются конфигурационными сообщениями, используя кадры специального формата, и
выборочно включают и отключают передачу на порты.
Rapid (быстрый) STP (RSTP) является усовершенствованием протокола STP, характеризуется
меньшим временем приведения сети к древовидной топологии и имеет более высокую
устойчивость.
Протокол Multiple STP (MSTP) является наиболее современной реализацией STP,
поддерживающей использование VLAN. MSTP предполагает конфигурацию необходимого
количества экземпляров связующего дерева (spanning tree) вне зависимости от числа групп VLAN на
коммутаторе. Каждый экземпляр может содержать несколько групп VLAN. Недостатком протокола
MSTP является то, что на всех коммутаторах, взаимодействующих по MSTP, должны быть одинаково
сконфигурированы группы VLAN.
console(config)#
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
spanning-tree disable Запрещает работу протокола STP на конфигурируемом
интерфейсе.
-/разрешено
no spanning-tree disable Разрешает работу протокола STP на конфигурируемом
интерфейсе.
spanning-tree cost cost Устанавливает ценность пути через данный интерфейс.
cost: - cost – ценность пути.
no spanning-tree cost (1..200000000)/см. Устанавливает значение, определяемое на основании
таблицу 124 скорости порта и метода определения ценности пути,
см.таблицу 124
spanning-tree port-priority Устанавливает приоритет интерфейса в связующем дере-
priority ве STP.
priority: (0..240)/128 Значение приоритета должно быть кратно 16.
Метод определения
Интерфейс ценности пути
Long Short
Port-channel 20000 4
TenGigabit Ethernet (10000 Mbps) 2000000 100
FortyGigabit Ethernet (40000 Mbps) 2000000 100
Gigabit Ethernet (1000 Mbps) 2000000 100
console#
Таблица 125 – Команды режима privileged EXEC
console#
console(config)#
Значение/Значение
Команда Действие
по умолчанию
spanning-tree Разрешает использование коммутатором протокола STP.
-/разрешено
no spanning-tree Запрещает использование коммутатором протокола STP.
spanning-tree mode {stp | Устанавливает режим работы протокола STP.
rstp | mstp | pvst | rapid-
-/RSTP
pvst}
no spanning-tree mode Устанавливает значение по умолчанию.
spanning-tree pathcost Устанавливает метод определения ценности пути.
method {long | short} - long – значение ценности в диапазоне 1..200000000;
-/short - short – значение ценности в диапазоне 1..65535.
no spanning-tree pathcost Устанавливает значение по умолчанию.
method
spanning-tree mst Устанавливает приоритет для данного коммутатора пе-
instance_id priority priority ред остальными, использующими общий экземпляр
MSTP.
instance_id: (1..15); - instance_id – экземпляр MST;
priority: - priority – приоритет коммутатора.
(0..61440)/32768
Значение приоритета должно быть кратно 4096.
no spanning-tree mst Устанавливает значение по умолчанию.
instance_id priority
spanning-tree mst Устанавливает максимальное количество транзитных
max-hops hop_count участков для пакета BPDU, необходимых для формирова-
ния дерева и удержания информации о его строении.
Если пакет уже прошел максимальное количество тран-
зитных участков, то на следующем участке он отбрасыва-
hop_count: (1..40)/20
ется.
- hop_count – максимальное количество транзитных уча-
стков для пакета BPDU.
no spanning-tree mst Устанавливает значение по умолчанию.
max-hops
spanning-tree mst Вход в режим конфигурации протокола MSTP.
-
configuration
Значение/Значение
Команда Действие
по умолчанию
instance instance_id vlan Создает соответствие между экземпляром протокола
vlan_range MSTP и группами VLAN.
- instance-id – идентификатор экземпляра протокола
instance_id:(1..15);
MSTP;
vlan_range: (1..4094)
- vlan-range – номер группы VLAN.
no instance instance_id Удаляет соответствие между экземпляром протокола
vlan vlan_range MSTP и группами VLAN.
name string Задает имя конфигурации MST.
string: (1..32) символа - string – имя конфигурации MST.
no name Удаляет имя конфигурации MST.
revision value Задает номер ревизии конфигурации MST.
value: (0..65535)/0 - value – номер ревизии конфигурации MST.
no revision Устанавливает значение по умолчанию (value).
show {current | pending} Показывает текущую (current) либо ожидающую
-
(pending) конфигурацию MST.
exit Выход из режима конфигурации протокола MSTP с сохра-
-
нением конфигурации.
abort Выход из режима конфигурации протокола MSTP без
-
сохранения конфигурации.
Значение/Значение
Команда Действие
по умолчанию
spanning-tree guard root Включает защиту «корня» для всех связующих деревьев
STP выбранного порта. Данная защита запрещает интер-
-/защита выключена фейсу быть корневым портом коммутатора.
no spanning-tree guard Устанавливает значение по умолчанию.
root
spanning-tree mst Устанавливает приоритет интерфейса в экземпляре MSTP.
instance_id port-priority - instance-id – идентификатор экземпляра протокола
priority MSTP;
instance_id: (1..4094); - priority – приоритет интерфейса.
priority: (0..240)/128 Значение приоритета должно быть кратно 16.
console#
console(config)# spanning-tree
console(config)# spanning-tree mode rstp
console(config)# spanning-tree priority 12288
console(config)# spanning-tree forward-time 20
console(config)# spanning-tree hello-time 5
console(config)# spanning-tree max-age 38
Interfaces
Name State Prio.Nbr Cost Sts Role PortFast Type
--------- -------- --------- -------- ------ ---- -------- -----------------
te1/0/1 enabled 128.1 100 Dsbl Dsbl No -
te1/0/2 disabled 128.2 100 Dsbl Dsbl No -
te1/0/5 disabled 128.5 100 Dsbl Dsbl No -
te1/0/6 enabled 128.6 4 Frw Desg Yes P2P (RSTP)
te1/0/7 enabled 128.7 100 Dsbl Dsbl No -
te1/0/8 enabled 128.8 100 Dsbl Dsbl No -
te1/0/9 enabled 128.9 100 Dsbl Dsbl No -
gi1/0/1 enabled 128.49 100 Dsbl Dsbl No -
Po1 enabled 128.1000 4 Dsbl Dsbl No -
PVSTP+ (Per-VLAN Spanning Tree Protocol Plus) – одна из разновидностей протокола Spanning
Tree, расширяющая функциональность STP для использования в отдельных VLAN. Применение дан-
ного протокола позволяет в каждом VLAN создать отдельный экземпляр STP. PVSTP+ совместим с
STP.
Rapid (быстрый) PVSTP+ (RPVSTP+) является усовершенствованием протокола PVSTP+, характе-
ризуется меньшим временем приведения сети к древовидной топологии и имеет более высокую
устойчивость.
console(config)#
Значение/Значение
Команда Действие
по умолчанию
spanning-tree vlan vlan_list: (1..4094)/ по Включить работу протокола PVSTP+, RPVSTP+ в указанных
vlan_list умолчанию все VLAN.
spanning-tree vlan инстансы включены Отключает работу протокола PVSTP+, RPVSTP+ в указан-
vlan_list ных VLAN.
spanning-tree vlan Устанавливает интервал времени, затрачиваемый на про-
vlan_list forward-time vlan_list: (1..4094); слушивание и изучение состояний перед переключением
seconds seconds: (4..30)/15 сек в состояние передачи для указанных VLAN.
Таймеры должны соответствовать сле-
дующей формуле:
2 * (Forward-Time - 1) ≥ Max-Age ≥ 2 * (Hel-
lo-Time + 1).
no spanning-tree vlan Устанавливает значение по умолчанию.
vlan_list forward-time
spanning-tree vlan Устанавливает интервал времени между передачами
vlan_list hello-time широковещательных сообщений «Hello» к взаимодейст-
vlan_list: (1..4094);
seconds вующим коммутаторам для указанных VLAN.
seconds: (1..10)/2 сек
no spanning-tree vlan
Устанавливает значение по умолчанию.
vlan_list hello-time
spanning-tree vlan Устанавливает время жизни связующего дерева STP для
vlan_list max-age seconds vlan_list: (1..4094); указанных VLAN.
no spanning-tree vlan seconds: (6..40)/20 сек
Устанавливает значение по умолчанию.
vlan_list max-age
spanning-tree vlan Настраивает приоритет связующего дерева STP.
vlan_list priority vlan_list: (1..4094); Значение выбирается из диапазона с ша-
priority_value priority_value: гом 4096
spanning-tree vlan (0..61440)/32768 Устанавливает значение по умолчанию.
vlan_list priority
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
spanning-tree vlan Устанавливает ценность пути через данный интерфейс
vlan_list cost cost для указанных VLAN.
vlan_list: (1..4094); - cost – ценность пути.
no spanning-tree vlan cost: (1..200000000) Устанавливает значение, определяемое на основании
vlan_list cost скорости порта и метода определения ценности пути для
указанных VLAN
spanning-tree vlan Запрещает работу протокола STP на конфигурируемом
vlan_list disable интерфейсе для указанных VLAN.
vlan_list: (1..4094)
no spanning-tree vlan Разрешает работу протокола STP на конфигурируемом
vlan_list disable интерфейсе для указанных VLAN.
spanning-tree vlan Устанавливает приоритет интерфейса в корневом свя-
vlan_list port-priority зующем дереве STP.
vlan_list: (1..4094);
priority_value Значение выбирается из диапазона с ша-
priority_value:
гом 16
(0..240)/128
no spanning-tree vlan Устанавливает значение по умолчанию.
vlan_list port-priority
Протокол ERPS (Ethernet Ring Protection Switching) предназначен для повышения устойчивости
и надежности сети передачи данных, имеющей кольцевую топологию, за счет снижения времени
восстановления сети в случае аварии. Время восстановления не превышает 1 секунды, что
существенно меньше времени перестройки сети при использовании протоколов семейства spanning
tree.
console(config)#
Значение/Значение
Команда Действие
по умолчанию
erps Разрешает работу протокола ERPS.
-/выключено
no erps Запрещает работу протокола ERPS.
erps vlan vlan_id Создание ERPS-кольца с идентификатором R-APS VLAN, по
которой будет передаваться служебная информация и
vlan_id: (1..4094) переход в режим конфигурации кольца.
- vlan_id – номер R-APS VLAN.
no erps vlan vlan_id Удаление ERPS-кольца с идентификатором vlan_id.
console(config-erps)#
Значение/Значение
Команда Действие
по умолчанию
protected vlan add Добавляет диапазон VLAN в список защищенных VLAN.
vlan_list - vlan_list – список VLAN. Диапазон VLAN можно задать
vlan_list:(2..4094, all)
перечислением через запятую или указать начальное и
конечное значения диапазона через дефис "-".
protected vlan remove Удаляет диапазон VLAN из списка защищенных VLAN.
vlan_list:(2..4094, all)
vlan_list - vlan_list – список VLAN для удаления.
port {west | east} Выбор west (east)-порта коммутатора, включенного в
{gigabitethernet gi_port | кольцо.
tengigabitethernet te_port gi_port: (1..8/0/1..48);
| fortygigabitethernet te_port: (1..8/0/1..24);
fo_port | port-channel fo_port: (1..8/0/1..4);
group} group: (1..48)
no port {west | east} Удаление west (east)-порта коммутатора, включенного в
кольцо.
rpl {west | east} {owner | Выбор RPL-порта коммутатора и его роли.
neighbor} - west – RPL-портом будет назначен west-порт;
- east – RPL-портом будет назначен west-порт;
- owner – коммутатор будет являться владельцем RPL-
-/no rpl
порта;
- neighbor – коммутатор будет являться соседом вла-
дельца RPL-порта.
no rpl Удаление RPL-порта коммутатора.
level level Настройка уровня сообщений R-APS. Необходимо для
прохождения сообщений через CFM MEP.
level: (0..7)/1
- level – уровень сообщений R-APS.
no level Установка значения по умолчанию.
ring enable Включение функционирования кольца.
-/выключено
no ring enable Выключение функционирования кольца.
version version Выбор режима совместимости с другими версиями про-
токола G.8032.
version: (1..2)/2
- version – версия протокола G.8032.
no version Установка значения по умолчанию.
revertive Выбор режима работы кольца.
-/revertive
no revertive Установка значения по умолчанию.
sub-ring vlan vlan_id Указание подкольца для данного кольца.
vlan_id:(1..4094) - vlan_id – номер VLAN.
no sub-ring vlan vlan_id Удаление подкольца.
sub-ring vlan vlan_id [tc- Включить отправку сигнала очистки МАС-таблицы в ос-
propogation] новное кольцо при перестроении подкольца.
no sub-ring vlan vlan_id vlan_id:(1..4094)
Отключить отправку сигнала очистки МАС-таблицы в
основное кольцо при перестроении подкольца.
timer guard value Установка таймера блокирующего устаревшие R-APS со-
value:(10..2000) мс,
общения.
кратное 10/500 мс
no timer guard Установка значения по умолчанию.
timer holdoff value Установка таймера задержки реакции коммутатора на
изменение в состоянии. Вместо реакции на событие
value:(0..10000) мс,
включается таймер, по истечении которого коммутатор
кратное 100 с
информирует о своем состоянии. Предназначен для
точностью 5 мс/0 мс
уменьшения флуда пакетов при флаппинге портов.
no timer holdoff Установка значения по умолчанию.
timer wtr value Установка таймера, который запускается на RPL Owner
коммутаторе в revertive-режиме. Используется для пре-
value:(1..12) мин/5
дотвращения частых защитных переключений из-за сиг-
мин
налов о неисправностях.
no timer wtr Установка значения по умолчанию.
console#
Значение/Значение
Команда Действие
по умолчанию
show erps [vlan vlan_id] Запрос информации об общем состоянии ERPS или со-
vlan_id: (1..4094)
стоянии указанного кольца.
Основной функцией протокола Link Layer Discovery Protocol (LLDP) является обмен между
сетевыми устройствами о своем состоянии и характеристиках. Информация, собранная
посредством протокола LLDP, накапливается в устройствах и может быть запрошена управляющим
компьютером по протоколу SNMP. Таким образом, на основании собранной информации, на
управляющем компьютере может быть смоделирована топология сети.
Коммутаторы поддерживают передачу как стандартных параметров, так и опциональных,
таких как:
имя устройства и его описание;
имя порта и его описание;
информация о МАС/PHY;
и т.д.
Значение/Значение
Команда Действие
по умолчанию
lldp run Разрешает коммутатору использование протокола LLDP.
-/разрешено
no lldp run Запрещает коммутатору использование протокола LLDP.
lldp timer seconds Определяет, как часто устройство будет отправлять об-
seconds: (5..32768)/30
новление информации LLDP.
сек
no lldp timer Устанавливает значение по умолчанию.
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
lldp transmit Разрешает передачу пакетов по протоколу LLDP на
интерфейсе.
no lldp transmit По умолчанию Запрещает передачу пакетов по протоколу LLDP на
разрешено интерфейсе.
lldp receive использование в обоих Разрешает прием пакетов по протоколу LLDP на ин-
направлениях. терфейсе.
no lldp receive Запрещает прием пакетов по протоколу LLDP на ин-
терфейсе.
lldp optional-tlv tlv_list tvl_list: (port-desc, sys- Определяет, какие опциональные TLV-поля (Type,
name, sys-desc, sys-cap, Length, Value) будут включены устройством в переда-
802.3-mac-phy, 802.3- ваемый LLDP-пакет.
lag, 802.3-max-frame- В команду можно включить от одного до пяти опцио-
size, 802.3-power-via- нальных TLV.
mdi)/По умолчанию TLV 802.3-power-via-mdi доступна только на
опциональные TLV не устройствах с поддержкой PoE.
no lldp optional-tlv включены в пакет. Устанавливает значение по умолчанию.
lldp optional-tlv 802.1 Определяет, какие опциональные TLV-поля будут
{pvid [enable | disable] | включены устройством в передаваемый LLDP-пакет:
ppvid {add | remove} - pvid – PVID интерфейса;
ppv_id | vlan-name {add | ppvid: (1-4094); - ppvid – добавить/удалить PPVID;
remove} vlan_id} vlan_id: (2-4094); - vlan-name – добавить/удалить номер VLAN;
lldp optional-tlv 802.1 По умолчанию - protocol – добавить/удалить определенный прото-
protocol {add | remove} опциональные TLV не кол.
{stp | rstp | mstp | pause | включены.
802.1x | lacp | gvrp}
no lldp optional-tlv 802.1 Устанавливает значение по умолчанию.
pvid
lldp management-address Определяет управляющий адрес, объявленный на
{ip_address | none | интерфейсе.
automatic [gigabitethernet - ip_address – задается статический IP-адрес;
gi_port | - none – указывает, что адрес не объявлен;
tengigabitethernet te_port - automatic – указывает, что система автоматически
| fortygigabitethernet формат ip-address: выбирает управляющий адрес из всех IP-адресов ком-
fo_port | port-channel A.B.C.D; мутатора;
group | vlan vlan_id]} gi_port: (1..8/0/1..48); - automatic – указывает, что система автоматически
te_port: (1..8/0/1..24); выбирает управляющий адрес, из сконфигурирован-
fo_port: (1..8/0/1..4); ных адресов заданного интерфейса.
group: (1..48); Если интерфейс ethernet или интерфейс группы портов
vlan_id: (1..4094). принадлежат VLAN, то данный адрес VLAN не будет
По умолчанию включен в список возможных управляющих адресов.
управляющий адрес В случае наличия нескольких IP-адресов сис-
определяется тема выбирает начальный IP-адрес из диапа-
автоматически. зона динамических IP-адресов. Если динамические
адреса отсутствуют, то система выбирает начальный
IP-адрес из диапазона возможных статических IP-
адресов.
no lldp management- Удаляет управляющий IP-адрес.
address
lldp notification {enable | Разрешает/запрещает отправку уведомлений LLDP на
disable} По умолчанию интерфейсе.
отправка уведомлений - enable – разрешает;
LLDP запрещена. - disable – запрещает.
no lldp notifications Устанавливает значение по умолчанию.
Значение/Значен
Команда Действие
ие по умолчанию
clear lldp table gi_port: Очищает таблицу адресов обнаруженных соседних уст-
[gigabitethernet gi_port | (1..8/0/1..48); ройств и начинает новый цикл обмена пакетами по прото-
tengigabitethernet te_port | te_port: колу LLDP MED.
fortygigabitethernet fo_port (1..8/0/1..24);
| oob] fo_port: (1..8/0/1..4)
show lldp configuration gi_port: Показывает LLDP-конфигурации всех физических интер-
[gigabitethernet gi_port | (1..8/0/1..48); фейсов устройства, либо заданных интерфейсов.
tengigabitethernet te_port | te_port:
fortygigabitethernet fo_port (1..8/0/1..24);
| oob | detailed] fo_port: (1..8/0/1..4)
console(config)# configure
console(config)# interface tengigabitethernet 1/0/10
console(config-if)# lldp optional-tlv port-desc sys-name sys-desc
console(config-if)# lldp management-address 10.10.10.70
Поле Описание
Timer Определяет, как часто устройство шлет LLDP-обновления.
Определяет величину времени (TTL, Time-To-Live) для принимающего устройст-
Hold Multiplier ва, в течение которого нужно удерживать принимаемые пакеты LLDP перед их
сбросом: TTL = Timer * Hold Multiplier.
Определяет минимальное время, в течение которого порт будет ожидать перед
Reinit delay
посылкой следующего LLDP-сообщения.
Определяет задержку между последующими передачами LLDP-фреймов, ини-
Tx delay
циированных изменениями значений либо статуса.
Port Номер порта.
State Режим работы порта для протокола LLDP.
TLV-опции, которые передаются
Возможные значения:
PD – Описание порта;
Optional TLVs
SN – Системное имя;
SD – Описание системы;
SC – Возможности системы.
Address Адрес устройства, который передается в LLDP-сообщениях.
Notifications Указывает, разрешены или запрещены уведомления LLDP.
Поле Описание
Port Номер порта.
Device ID Имя или MAC-адрес соседнего устройства.
Port ID Идентификатор порта соседнего устройства.
System name Системное имя устройства.
Capabilities Данное поле описывает тип устройства:
B – Мост (Bridge);
R – Маршрутизатор (Router);
W – Точка доступа WI-FI (WLAN Access Point);
T – Телефон (Telephone);
D – DOCSIS-устройство (DOCSIS cable device);
H – Сетевое устройство (Host);
r – Повторитель (Repeater);
O – Тип неизвестен (Other).
System description Описание соседнего устройства.
Port description Описание порта соседнего устройства.
Management address Адрес управления устройством.
Auto-negotiation Определяет, поддерживается ли автоматическое определение режима порта.
support
Auto-negotiation Определяет, включена ли поддержка автоматического определения режима
status порта.
Auto-negotiation Определяет режимы, поддерживаемые функцией автоматического определе-
Advertised ния порта.
Capabilities
Operational MAU Рабочий MAU-тип устройства.
type
Ethernet OAM (Operation, Administration, and Maintenance), IEEE 802.3ah – функции уровня
канала передачи данных представляют собой протокол мониторинга состояния канала. В этом
протоколе для передачи информации о состоянии канала между непосредственно подключенными
устройствами Ethernet используются блоки данных протокола OAM (OAMPDU). Оба устройства
должны поддерживать стандарт IEEE 802.3ah.
Значение/Значение
Команда Действие
по умолчанию
ethernet oam Включить поддержку Ethernet OAM на порту.
-/отключено
no ethernet oam Отключить Ethernet OAM на конфигурируемом порту.
ethernet oam link-monitor Устанавливает порог количества ошибок за указанный
frame threshold count count: (1..65535)/1 период (период устанавливается командой ethernet oam
link-monitor frame window).
Значение/Значение
Команда Действие
по умолчанию
clear ethernet oam Очищает статистику Ethernet OAM для указанного интер-
statistics [interface фейса.
gi_port: (1..8/0/1..48);
{gigabitethernet gi_port |
te_port: (1..8/0/1..24);
tengigabitethernet te_port
fo_port: (1..8/0/1..4).
| fortygigabitethernet
fo_port}]
show ethernet oam Отображает состояние протокола Ethernet OAM для ука-
discovery [interface занного интерфейса.
gi_port: (1..8/0/1..48);
{gigabitethernet gi_port |
te_port: (1..8/0/1..24);
tengigabitethernet te_port
fo_port: (1..8/0/1..4).
| fortygigabitethernet
fo_port}]
show ethernet oam Отображает статистику обмена протокольными сообще-
statistics [interface ниями для указанного интерфейса.
gi_port: (1..8/0/1..48);
{gigabitethernet gi_port |
te_port: (1..8/0/1..24);
tengigabitethernet te_port
fo_port: (1..8/0/1..4).
| fortygigabitethernet
fo_port}]
show ethernet oam status Отображает настройки Ethernet OAM для указанного
[interface {gigabitethernet интерфейса
gi_port: (1..8/0/1..48);
gi_port |
te_port: (1..8/0/1..24);
tengigabitethernet te_port
fo_port: (1..8/0/1..4)
| fortygigabitethernet
fo_port}]
show ethernet oam Отображает состояние механизма определения однона-
uni-directional detection правленных связей для указанного интерфейса.
[interface {gigabitethernet gi_port: (1..8/0/1..48);
gi_port | te_port: (1..8/0/1..24);
tengigabitethernet te_port fo_port: (1..8/0/1..4)
| fortygigabitethernet
fo_port}]
gigabitethernet 1/0/3
Local client
------------
Administrative configurations:
Mode: active
Unidirection: not supported
Link monitor: supported
Remote loopback: supported
MIB retrieval: not supported
Mtu size: 1500
Operational status:
Port status: operational
Loopback status: no loopback
PDU revision: 3
Remote client
-------------
MAC address: a8:f9:4b:0c:00:03
Vendor(oui): a8 f9 4b
Administrative configurations:
PDU revision: 3
Mode: active
Unidirection: not supported
Link monitor: supported
Remote loopback: supported
MIB retrieval: not supported
Mtu size: 1500
console#
console(config)#
Значение/Значение
Команда Действие
по умолчанию
ethernet cfm domain Создание (или смена уровня) CFM домена (MD) с именем
name [level level] name:(1..32) «name» и переход в режим конфигурирования домена.
cимволов - level – уровень CFM домена.
no ethernet cfm domain level: (0..7)/0 Удаление CFM домена (MD) с именем “name”
name
console(config-cfm-md)#
Значение/Значение
Команда Действие
по умолчанию
id { dns dns | name name: (1..43) символов Указание идентификатора CFM домена (MD). Именем до-
name dns: (1..43) символов мена может быть:
| mac mac_address mac_address : H.H.H - dns – dns-имя;
number | null } или H:H:H:H:H:H или H- - name – текстовая строка;
H-H-H-H-H - mac_address number – MAC-адрес и числовой идентифи-
number: (0-65535) катор домена;
По умолчанию: id - null – NULL идентификатор.
no id name соответствует
Установка значения по умолчанию.
имени домена
service port
{ vlan-id vlan_id | Создание CFM-сервиса (MA) без привязки к VLAN и переход
name name | в режим конфигурирования сервиса.
number number }
no service port
Удаление CFM-сервиса (MA).
vlan_id: (1..4094)
service vlan vlan Создание CFM-сервиса (MA) привязанного к VLAN с номе-
name: (1..45) символов
{ vlan-id vlan_id | ром «vlan» и переход в режим конфигурирования сервиса.
number: (0..65535)
name name | Именем сервиса может быть:
number number - vlan_id – номер VLAN;
- name – текстовая строка;
- number – числовой идентификатор.
no service vlan vlan_id Удаление CFM-сервиса (MA) привязанного к VLAN с номе-
ром «vlan_id».
mip auto-create [lower- Включение автоматического создания промежуточных то-
mep-only] чек сервиса (MIP). Промежуточные точки сервиса (MIP)
создаются на всех портах, на которых прописан VLAN сер-
-/автоматическое соз- виса.
дание отключено Необязательный параметр «lower-mep-only» исключает из
списка порты, на которых уже создана конечная точка сер-
виса.
no mip auto-create Устанавливает значение по умолчанию.
console(config-cfm-ma)#
Значение/Значение
Команда Действие
по умолчанию
continuity-check interval Установка интервала отправки Continuity Check сообще-
interval interval: (1, 10, 100, ний.
no continuity-check in- 600) секунд/1 секунда
Установка значения по умолчанию
terval
Direction down Устанавливает направление конечной точкой сервиса
(МЕР) в нисходящее.
-
No direction down Устанавливает направление конечной точки сервиса (МЕР)
в восходящее.
efd notify erps Включает отправку уведомлений об обнаружении изме-
нения состояния кольца ERPS на события events propaga-
-/выключено tion link failure/restore и нарушение связности, детектиро-
ванных с помощью Continuity Check Protocol (CCM)
no efd notify erps Отключить отправку уведомлений.
mep id Добавление конечной точки сервиса (MEP) с идентифика-
тором «id» к данному сервису.
Данной командой осуществляется только привязка
id: (1..8191) MEP к сервису. MEP создается в режиме конфигурирова-
ния интерфейса.
no mep id
Удаление конечной точки сервиса (MEP).
mip auto-create { lower- Включение автоматического создания промежуточных
mep-only | none } точек сервиса (MIP). Промежуточные точки сервиса (MIP)
создаются на всех портах, на которых прописан VLAN сер-
-/По умолчанию ис-
виса. Необязательные параметры:
пользуется режим,
– lower-mep-only – исключает из списка порты, на
сконфигурированный
которых уже создана конечная точка сервиса
для домена, в кото-
(MEP);
ром находится сервис
– none – не создавать автоматически промежуточ-
ные точки сервиса (MIP).
no mip auto-create Установка значения по умолчанию.
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
ethernet cfm mep
mep_id domain do-
Создание на интерфейсе конечной точки сервиса (MEP) с
main_name service
mep_id: (1..8191); идентификатором mep_id для указанного сервиса в указан-
{vlan-id vlan_id | name
domain-name: (0..32) ном домене и переход в режим конфигурирования MEP.
name | number num-
символов;
ber}
vlan_id: (1..4094);
no ethernet cfm mep
name: (0..45)
mep_id domain do-
символов;
main_name service
number: (0..65535). Удаление конечной точки сервиса с интерфейса.
{vlan-id vlan_id | name
name | number number
}
console(config-if-cfm-mep)#
Значение/Значение
Команда Действие
по умолчанию
active Включение конечной точки сервиса (MEP).
-/выключена
no active Установка значения по умолчанию.
continuity-check enable Включение отправки Continuity Check сообщений.
no continuity-check -/выключена
Установка значения по умолчанию.
enable
cos cos Установка значения приоритета CoS, с которым будут от-
cos: (0..7)/7. правляться Continuity Check сообщения.
no cos Установка значения по умолчанию.
alarm delay delay Указание интервала задержки, по истечении которого бу-
delay: (2500..10000)
дет генерироваться авария.
мс/2500 мс
no alarm delay Установка значения по умолчанию.
alarm reset interval Указание промежутка времени, по истечении которого
interval: (2500..10000)
произойдет сброс аварии.
мс/10000 мс
no alarm reset Установка значения по умолчанию.
alarm notification { all | Включение уведомлений для определенных типов собы-
error-xcon | remote- тий.
error-xcon | mac- Типы событий:
remote-error-xcon | - all – все события DefRDI, DefMACStatus, DefRemote,
xcon | none } DefError, DefXcon;
- error-xcon – только события DefError и DefXcon;
-/mac-remote-error-
- remote-error-xcon – только события DefRemote, DefError и
xcon
DefXcon;
- mac-remote-error-xcon – только события DefMACStatus,
DefRemote, DefError и DefXcon;
- xcon – только событие DefXcon;
- none – уведомления отключены.
no alarm notification Установка значения по умолчанию.
console#
Значение/Значение
Команда Действие
по умолчанию
show ethernet cfm Отображает информацию об указанном домене или обо
name: (1..32) символов
domain [name] всех.
show ethernet cfm Отображает информацию об ошибках Continuity Check про-
-
errors токола.
show ethernet cfm
Отображает информацию о локальных или удаленных ко-
maintenance-points { -
нечных точках сервиса (MEP).
local | remote }
Функция Layer 2 Protocol Tunneling (L2PT) позволяет пропускать служебные пакеты различных
L2-протоколов (PDU) через сеть провайдера, что позволяет «прозрачно» связать клиентские
сегменты сети.
Пример
Если включить L2PT для протокола STP, то коммутаторы A, B, C и D будут объединены в одно
связующее дерево, несмотря на то, что коммутатор A не соединен напрямую с коммутаторами B, C
и D (Рисунок 48 – Пример работы функции L2PT). Информация об изменении топологии сети может
быть передана сквозь сеть провайдера.
Инкапсуляция:
Декапсуляция:
console(config)#
Значение/Значение
Команда Действие
по умолчанию
l2protocol-tunnel address Задать MAC-адрес назначения для туннелируемых фрей-
mac_address:
{mac_address} мов.
(01:00:ee:ee:00:00,
01:00:0c:cd:cd:d0,
01:00:0c:cd:cd:d1,
01:00:0c:cd:cd:d2,
01:0f:e2:00:00:03)/
no l2protocol-tunnel Установить значение по умолчанию.
01:00:ee:ee:00:00
address
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
l2protocol-tunnel {stp | Включение режима инкапсуляции пакетов STP BPDU.
lacp | lldp | isis-l1 | isis-l2}
-/выключено
no l2protocol-tunnel {stp | Выключение режима инкапсуляции пакетов STP BPDU.
lacp | lldp| isis-l1 | isis-l2}
l2protocol-tunnel cos cos Задать значение CoS для запакованных PDU-фреймов.
cos: (0..7)/5
no l2protocol-tunnel cos Установка CoS в значение по умолчанию.
Значение/Значение
Команда Действие
по умолчанию
show l2protocol-tunnel Отображает информацию L2PT для указанного интер-
[gigabitethernet gi_port | gi_port: (1..8/0/1..48); фейса или для всех интерфейсов, на которых включен
tengigabitethernet te_port te_port: (1..8/0/1..24); L2PT, если интерфейс не указан.
| fortygigabitethernet fo_port: (1..8/0/1..4);
fo_port| port-channel group: ( 1..48).
group]
clear l2protocol-tunnel Очистка статистики L2PT для указанного интерфейса или
statistics [gigabitethernet для всех интерфейсов, на которых включен L2PT, если
gi_port: (1..8/0/1..48);
gi_port | интерфейс не указан.
te_port: (1..8/0/1..24);
tengigabitethernet te_port
fo_port:(1..8/0/1..4);
| fortygigabitethernet
group: ( 1..48)
fo_port | port-channel
group]
Voice VLAN используется для выделения VoIP-оборудования в отдельную VLAN. Для VoIP-
фреймов могут быть назначены QoS-атрибуты для приоритезации трафика. Классификация
фреймов, относящихся к фреймам VoIP-оборудования, базируется на OUI (Organizationally Unique
Identifier – первые 24 бита MAC-адреса) отправителя. Назначение Voice VLAN для порта происходит
автоматически – когда на порт поступает фрейм с OUI из таблицы Voice VLAN. Когда порт
определяется, как принадлежащий Voice VLAN – данный порт добавляется во VLAN как tagged. Voice
VLAN применим для следующих схем:
OUI Фирма-
производитель
00:E0:B 3COM
B
00:03:6 Cisco
B
00:E0:7 Veritel
5
00:D0:1 Pingtel
E
00:01:E Siemens
3
00:60:B NEC/ Philips
9
00:0F:E Huawei-3COM
2
00:09:6 Avaya
E
Voice VLAN может быть активирован на портах, работающих в режиме trunk и
general.
console(config)#
Значение/Значение
Команда Действие
по умолчанию
voice vlan aging-timeout Устанавливает таймаут для порта, принадлежащего к
timeout voice-vlan. Если с порта в течение заданного времени не
timeout: было фреймов с OUI VoIP-оборудования, то voice vlan
(1..43200)/1440 удаляется с данного порта.
no voice vlan Восстанавливает значение по умолчанию.
aging-timeout
voice vlan cos cos [remark] Устанавливает CoS, которым маркируются фреймы, при-
cos: (0-7)/6 надлежащие Voice VLAN.
no voice vlan cos Восстанавливает значение по умолчанию.
voice vlan id vlan_id Устанавливает идентификатор VLAN для Voice VLAN
no voice vlan id Удаляет идентификатор VLAN для Voice VLAN
vlan_id: (1..4094) Для удаления идентификатора VLAN требуется
предварительно отключить функцию voice vlan
на всех портах.
voice vlan oui-table {add Позволяет редактировать таблицу OUI.
oui | remove oui} [word] word: (1..32) - oui – первые 3 байта MAC-адреса;
символов - word – описание oui.
no voice vlan oui-table Удаляет все пользовательские изменения OUI-таблицы.
Значение/Значение
Команда Действие
по умолчанию
voice vlan enable Включает Voice VLAN для порта.
-/отключено
no voice vlan enable Отключает Voice VLAN для порта.
voice vlan cos mode {src | Включает маркировку трафика для всех фреймов, либо
all} -/src только для источника.
no voice vlan cos mode Восстанавливает значение по умолчанию.
Функция IGMP Snooping используется в сетях групповой рассылки. Основной задачей IGMP
Snooping является предоставление многоадресного трафика только для тех портов, которые
запросили его.
IGMP Snooping может использоваться только в статической группе VLAN. Поддер-
живаются версии протокола IGMP – IGMPv1, IGMPv2, IGMPv3.
Значение/Значение
Команда Действие
по умолчанию
ip igmp snooping Разрешает использование функции IGMP Snooping ком-
По умолчанию мутатором.
no ip igmp snooping функция выключена Запрещает использование функции IGMP Snooping ком-
мутатором.
ip igmp snooping vlan Разрешает использование функции IGMP Snooping ком-
vlan_id vlan_id: (1..4094) мутатором для данного интерфейса VLAN.
По умолчанию - vlan_id – идентификационный номер VLAN.
no ip igmp snooping vlan функция выключена Запрещает использование функции IGMP Snooping ком-
vlan_id мутатором для данного интерфейса VLAN.
ip igmp snooping vlan Включает перенаправление всех пакетов IGMP Group
vlan_id group-specific- Specific Query в порты, привязанные к группе, согласно
query suppress таблице ip igmp snooping groups.
vlan_id: (1..4094)
no ip igmp snooping vlan Отключает перенаправление пакетов IGMP GroupSpecific
vlan_id Query в порты, привязанные к группе, согласно таблице
ip igmp snooping groups.
ip igmp snooping vlan Регистрирует групповой IP-адрес в таблице групповой
vlan_id static адресации и статически добавляет интерфейсы из группы
ip_multicast_address для текущей VLAN.
[interface {gigabitethernet - vlan_id – идентификационный номер VLAN;
gi_port | - ip_multicast_address – групповой IP-адрес.
tengigabitethernet te_port Перечисление интерфейсов осуществляется через «–» и
| fortygigabitethernet vlan_id: (1..4094); «,».
fo_port | port-channel gi_port: (1..8/0/1..48);
group}] te_port: (1..8/0/1..24);
no ip igmp snooping vlan fo_port: (1..8/0/1..4); Удаляет групповой IP-адрес из таблицы.
vlan_id static ip_address group: (1..48)
[interface {gigabitethernet
gi_port |
tengigabitethernet te_port
| fortygigabitethernet
fo_port | port-channel
group}]
console(config-if)#
Таблица 157 – Команды режима конфигурации интерфейса VLAN
Значение/Значение
Команда Действие
по умолчанию
ip igmp robustness count Устанавливает значение устойчивости для IGMP.
Если на канале наблюдается потеря данных, значение
count: (1..7)/2
устойчивости должно быть увеличено.
no ip igmp robustness Устанавливает значение по умолчанию.
ip igmp query-interval Устанавливает таймаут, по которому система отправляет
seconds seconds: основные запросы всем участникам группы многоадрес-
(30..18000)/125 с ной передачи для проверки их активности.
no ip igmp query-interval Устанавливает значение по умолчанию.
ip igmp Устанавливает максимальное время ответа на запрос.
query-max-response-time
seconds seconds: (5..20)/10 с
no ip igmp Устанавливает значение по умолчанию.
query-max-response-time
ip igmp Устанавливает количество запросов, после рассылки
last-member-query-count count: (1..7)/значение которых, коммутатор определяет, что на данном порту
count переменной нет желающих участвовать в многоадресной рассылке.
no ip igmp robustness Устанавливает значение по умолчанию.
last-member-query-count
ip igmp Устанавливает интервал запроса для последнего участ-
last-member-query-interval ника.
milliseconds:
milliseconds
(100..25500)/1000 мс
no ip igmp Устанавливает значение по умолчанию.
last-member-query-interval
Значение/Значение
Команда Действие
по умолчанию
switchport access Включает перенаправление IGMP-запросов с клиентских
multicast-tv vlan vlan_id Vlan в Multicast Vlan и мультикастового трафика в клиент-
ские Vlan для интерфейса в режиме «access».
vlan_id: (1..4094)
no switchport access Выключает перенаправление IGMP-запросов с клиент-
multicast-tv vlan ских Vlan в Multicast Vlan и мультикастового трафика в
клиентские Vlan для интерфейса в режиме «access».
switchport trunk Включает перенаправление IGMP-запросов с клиентских
multicast-tv vlan vlan_id Vlan в Multicast Vlan и мультикастового трафика в клиент-
[tagged] ские Vlan для интерфейса в режиме «trunk».
vlan_id: (1..4094)
no switchport access Выключает перенаправление IGMP-запросов с клиент-
multicast-tv vlan ских Vlan в Multicast Vlan и мультикастового трафика в
клиентские Vlan для интерфейса в режиме «trunk».
console#
Таблица 159 – Команды режима EXEC
Значение/Значение
Команда Действие
по умолчанию
show ip igmp snooping Показывает информацию об изученных многоадресных
vlan_id: (1..4094)
mrouter [interface vlan_id] маршрутизаторах в указанной группе VLAN.
show ip igmp snooping Показывает информацию IGMP-snooping для данного
vlan_id: (1..4094)
interface vlan_id интерфейса.
show ip igmp snooping Показывает информацию об изученных многоадресных
groups [vlan vlan_id] группах, участвующих в групповой рассылке.
[ip-multicast-address vlan_id: (1..4094)
ip_multicast_address]
[ip-address IP_address]
show ip igmp snooping cpe Показывает таблицу соответствий между VLAN оборудо-
vlans [vlan vlan_id] vlan_id: (1..4094) вания, установленного у пользователя, и VLAN для теле-
вещания.
show ip igmp snooping Выводит перечень авторизованных IGMP-групп на всех
authorization-cache интерфейсах коммутатора, либо только на заданном
[interface {gigabitethernet gi_port: (1..8/0/1..48); интерфейсе.
gi_port | te_port: (1..8/0/1..24);
tengigabitethernet te_port fo_port: (1..8/0/1..4)
| fortygigabitethernet
fo_port }]
clear ip igmp snooping Очищает таблицу авторизованных IGMP-групп на всех
authorization-cache интерфейсах коммутатора, либо только на заданном
[interface {gigabitethernet gi_port: (1..8/0/1..48); интерфейсе.
gi_port | te_port: (1..8/0/1..24);
tengigabitethernet te_port fo_port: (1..8/0/1..4)
| fortygigabitethernet
fo_port }]
console# configure
console (config)# ip igmp snooping
console (config-if)# ip igmp snooping vlan 6 mrouter learn pim-dvmrp
console (config)# interface vlan 6
console (config-if)# ip igmp snooping query-interval 100
console (config-if)# ip igmp robustness 4
console (config-if)# ip igmp query-max-response-time 15
Данный класс команд предназначен для задания правил групповой адресации в сети на
канальном и сетевом уровнях модели OSI.
Значение/Значен
Команда ие по Описание
умолчанию
bridge multicast mode Задает режим групповой передачи данных.
{mac-group | ipv4-group | - mac-group – многоадресная передача, основанная на
ipv4-src-group} VLAN и MAC-адресах;
- ipv4-group – многоадресная передача с типом фильтра-
ции, основанным на VLAN и адресе приемника в формате
-/mac-group
IPv4;
- ip-src-group – многоадресная передача с типом фильтра-
ции, основанным на VLAN и адресе отправителя в формате
IPv4.
no bridge multicast mode Устанавливает значение по умолчанию.
bridge multicast address Добавляет групповой MAC-адрес в таблицу групповой ад-
{mac_multicast_address | ресации и статически добавляет или удаляет интерфейсы
ip_multicast_address} [{add из группы.
| remove} {gigabitethernet gi_port: - mac_multicast_address – групповой MAC-адрес;
gi_port | (1..8/0/1..48); - ip_multicast_address – IP-адрес многоадресной рассылки;
tengigabitethernet te_port te_port: - add – добавляет статическую подписку к групповому MAC-
| fortygigabitethernet (1..8/0/1..24); адресу диапазона Ethernet-портов или групп портов.
fo_port | port-channel fo_port: - remove – удаляет статическую подписку к групповому
group}] (1..8/0/1..4); MAC-адресу.
group: (1..48) Перечисление интерфейсов осуществляется через «–» и «,»
no bridge multicast address Удаляет групповой MAC-адрес из таблицы.
{mac_multicast_address |
ip_multicast_address }
Таблица 161 – Команды режима конфигурации интерфейса Ethernet, VLAN, группы интерфейсов
Значение/Значение
Команда Описание
по умолчанию
bridge multicast Устанавливает правило передачи пакетов с незарегист-
unregistered {forwarding | рированных групповых адресов.
filtering} - forwarding – передавать незарегистрированные много-
адресные пакеты;
-/forwarding
- filtering – фильтровать незарегистрированные многоад-
ресные пакеты.
no bridge multicast Устанавливает значение по умолчанию.
unregistered
console(config)#
Значение/Значение
Команда Описание
по умолчанию
bridge multicast filtering Включает фильтрацию групповых адресов.
no bridge multicast -/отключено Отключает фильтрацию групповых адресов.
filtering
mac address-table Задает время хранения MAC-адреса в таблице
aging-time seconds seconds: (10..630)/300 глобально.
no mac address-table секунд Устанавливает значение по умолчанию.
aging-time
mac address-table learning Включить изучение MAC-адресов в данном VLAN.
vlan_id: (1..4094,
vlan vlan_id
all)/По умолчанию
no mac address-table Отключить изучение MAC-адресов в данном VLAN.
включено
learning vlan vlan_id
mac address-table static Добавляет исходный MAC-адрес в таблицу групповой
mac_address vlan vlan_id адресации.
interface {gigabitethernet - mac_address – МАС-адрес;
gi_port | - vlan_id – номер VLAN;
tengigabitethernet te_port - permanent – данный MAC-адрес можно удалить только
| fortygigabitethernet vlan_id: (1..4094); с помощью команды no bridge address;
fo_port | port-channel gi_port: (1..8/0/1..48); - delete-on-reset – данный адрес удалится после переза-
group} [permanent | te_port: (1..8/0/1..24); грузки устройства;
delete-on-reset | fo_port: (1..8/0/1..4); - delete-on-timeout – данный адрес удалится по тайм-
delete-on-timeout | group: (1..48) ауту;
secure] - secure – данный адрес удалится только с помощью ко-
манды no bridge address или после возвращения порта в
режим обучения (no port security).
no mac address-table static Удаляет MAC-адрес из таблицы групповой адресации.
[mac_address] vlan vlan_id
bridge multicast Определяет действие для пакетов многоадресной рас-
reserved-address сылки с зарезервированного адреса.
mac_multicast_address - mac_multicast_address – групповой MAC-адрес;
{ethernet-v2 ethtype | llc - ethtype – тип пакета Ethernet v2;
sap | llc-snap pid ] {discard - sap – тип пакета LLC;
ethtype:
| bridge} - pid – тип пакета LLC-Snap;
(0x0600..0xFFFF);
- discard – сброс пакетов;
sap: (0..0xFFFF);
- bridge – пакеты передаются в режиме bridge.
pid: (0..0xFFFFFFFFFF)
no bridge multicast Устанавливает значение по умолчанию.
reserved-address
mac_multicast_address
[ethernet-v2 ethtype | llc
sap | llc-snap pid]
mac address-table Задает размер области MAC-адресов в алгоритме хеши-
lookup-length length рования. Изменения вступают в действие поcле рестарта
length: (1..8)/3 коммутатора.
no mac address-table Устанавливает значение по умолчанию. Изменения всту-
lookup-length пают в действие после рестарта коммутатора.
console#
Значение/Значение
Команда Описание
по умолчанию
clear mac address-table Удаляет статические/динамические записи из таблицы
{dynamic | secure} групповой адресации.
gi_port: (1..8/0/1..48);
[interface {gigabitethernet - dynamic – удаление динамических записей;
te_port: (1..8/0/1..24);
gi_port | - secure – удаление статических записей.
fo_port: (1..8/0/1..4);
tengigabitethernet te_port
group: (1..48);
| fortygigabitethernet
vlan_id: (1..4094)
fo_port | port-channel
group | vlan vlan_id}]
console>
Значение/Значение
Команда Описание
по умолчанию
show mac address-table Показывает таблицу MAC-адресов для указанного ин-
[dynamic | static | secure] терфейса либо всех интерфейсов.
[vlan vlan_id] [interface gi_port: (1..8/0/1..48); - dynamic – просмотр только динамических записей;
{gigabitethernet gi_port | te_port: (1..8/0/1..24); - static – просмотр только статических записей;
tengigabitethernet te_port fo_port: (1..8/0/1..4); - secure – просмотр только безопасных записей;
| fortygigabitethernet group: (1..48); - vlan_id – идентификационный номер VLAN;
fo_port | port-channel vlan_id: (1..4094) - mac-address – MAC-адрес.
group}] [address
mac_address]
show mac address-table Показывает количество записей в таблице MAC-адресов
count [vlan vlan_id] для указанного интерфейса либо для всех интерфейсов.
gi_port: (1..8/0/1..48);
[interface {gigabitethernet - vlan_id – идентификационный номер VLAN.
te_port: (1..8/0/1..24);
gi_port |
fo_port: (1..8/0/1..4);
tengigabitethernet te_port
group: (1..48);
| fortygigabitethernet
vlan_id: (1..4094)
fo_port | port-channel
group}]
show bridge multicast Показывает таблицу групповых адресов для указанного
address-table [vlan vlan_id] интерфейса либо всех интерфейсов VLAN (команда дос-
[address тупна только для привилегированного пользователя).
{mac_multicast_address | - vlan_id – идентификационный номер VLAN;
ipv4_multicast_address | - mac_multicast_address – групповой MAC-адрес;
ipv6_multicast_address}] vlan_id: (1..4094) - ipv4_multicast_address – групповой IPv4-адрес;
[format {ip | mac}] [source - ipv6_multicast_address – групповой IPv6-адрес;
{ipv4_source_address | - ip – просмотр по IP-адресам;
ipv6_source_address}] - mac – просмотр по МАС-адресам;
- ipv4_source_address – IPv4-адрес источника;
- ipv6_source_address – IPv6-адрес источника.
console # configure
console(config) # mac address-table aging-time 450
console(config) # bridge multicast filtering
console(config) # interface tengigabitethernet 1/0/11
console(config-if) # bridge multicast unregistered forwarding
console# show bridge multicast address-table format ip
Значение/Значение
Команда Действие
по умолчанию
ipv6 mld snooping [vlan Включает MLD snooping.
vlan_id] vlan_id: (1..4094)
no ipv6 mld snooping [vlan -/выключено Отключает MLD snooping.
vlan_id]
ipv6 mld snooping vlan Регистрирует групповой IPv6-адрес в таблице групповой
vlan_id static адресации и статически добавляет/удаляет интерфейсы
ipv6_multicast_address из группы для текущей VLAN.
[interface {gigabitethernet - ipv6_multicast_address – групповой IPv6-адрес;
gi_port | Перечисление интерфейсов осуществляется через «–» и
tengigabitethernet te_port «,».
| fortygigabitethernet
vlan_id: (1..4094);
fo_port | port-channel
gi_port: (1..8/0/1..48);
group}]
te_port: (1..8/0/1..24);
no ipv6 mld snooping vlan Удаляет групповой IP-адрес из таблицы.
fo_port: (1..8/0/1..4);
vlan_id static
group: (1..48)
ipv6_multicast_address
[interface {gigabitethernet
gi_port |
tengigabitethernet te_port
| fortygigabitethernet
fo_port | port-channel
group}]
ipv6 mld snooping vlan Добавляет правило, запрещающее портам из списка
vlan_id forbidden mrouter регистрироваться как MLD-mrouter.
interface {gigabitethernet
gi_port |
tengigabitethernet te_port
| fortygigabitethernet
vlan_id: (1..4094);
fo_port | port-channel
gi_port: (1..8/0/1..48);
group}
te_port: (1..8/0/1..24);
no ipv6 mld snooping vlan Удаляет правило, запрещающее портам из списка реги-
fo_port: (1..8/0/1..4);
vlan_id forbidden mrouter стрироваться как MLD-mrouter.
group: (1..48)
interface {gigabitethernet
gi_port |
tengigabitethernet te_port
| fortygigabitethernet
fo_port | port-channel
group}
ipv6 mld snooping vlan Изучать порты, подключенные к mrouter'у по MLD-query-
vlan_id mrouter learn пакетам.
pim-dvmrp vlan_id: (1..4094);
no ipv6 mld snooping vlan -/включено Не изучать порты, подключенные к mrouter'у по MLD-
vlan_id mrouter learn query-пакетам.
pim-dvmrp
ipv6 mld snooping vlan Добавляет список mrouter-портов.
vlan_id mrouter interface vlan_id: (1..4094);
{gigabitethernet gi_port | gi_port: (1..8/0/1..48);
tengigabitethernet te_port te_port: (1..8/0/1..24);
| fortygigabitethernet fo_port: (1..8/0/1..4);
fo_port | port-channel group: (1..48)
group}
Таблица 166 – Команды режима конфигурации интерфейса (диапазона интерфейсов) Ethernet, ин-
терфейса группы портов, интерфейса VLAN
Значение/Значение
Команда Действие
по умолчанию
ipv6 mld Задает максимальную задержку ответа последнего чле-
last-member-query-interval interval: на группы, которая используется для вычисления кода
interval (100..25500)/1000 максимальной задержки ответа (Max Response Code)
no ipv6 mld миллисекунд Восстанавливает значение по умолчанию.
last-member-query-interval
ipv6 mld query-interval Задает интервал рассылки основных MLD-запросов.
value: (30..18000)/125
value
секунд
no ipv6 mld query-interval Восстанавливает значение по умолчанию.
ipv6 mld Задает максимальную задержку ответа, которая исполь-
query-max-response-time зуется для вычислений кода максимальной задержки
value: (5..20)/10
value ответа.
секунд
no ipv6 mld Восстанавливает значение по умолчанию.
query-max-response-time
ipv6 mld robustness value Устанавливает значение коэффициента отказоустойчиво-
сти. Если на канале наблюдается потеря данных, коэф-
value: (1..7)/2
фициент отказоустойчивости должен быть увеличен.
no ipv6 mld robustness Восстанавливает значение по умолчанию.
ipv6 mld version version Устанавливает версию протокола, действующую на дан-
version: (1..2)/2 ном интерфейсе.
no ipv6 mld version Восстанавливает значение по умолчанию.
console#
Значение/Значение
Команда Действие
по умолчанию
show ipv6 mld snooping Отображает информацию о зарегистрированных группах
groups [vlan vlan_id] в соответствии с заданными в команде параметрами
[address vlan_id: (1..4094) фильтрации.
ipv6_multicast_address] - ipv6_multicast_address – групповой адрес IPv6;
[source ipv6 _address] - ipv6_address – IPv6-адрес источника.
show ipv6 mld snooping Отображает информацию о конфигурации MLD-snooping
vlan_id: (1..4094)
interface vlan_id для данной VLAN.
show ipv6 mld snooping Отображает информацию о mrouter-портах.
vlan_id: (1..4094)
mrouter [interface vlan_id]
console(config)#
Значение/Значение
Команда Действие
по умолчанию
multicast snooping profile Переход в режим конфигурации multicast-профиля.
profile_name
no multicast snooping profile_name: (1..32) Удалить указанный multicast-профиль.
profile profile_name символов Multicast-профиль может быть удален только
после того, как будет отвязан от всех портов
коммутатора.
console(config-mc-profile)#
Значение/Значение
Команда Действие
по умолчанию
match ip low_ip [high_ip] low_ip: валидный Задает соответствие профиля указанному диапазону IPv4
multicast-адрес; multicast-адресов.
no match ip low_ip high_ip: валидный Удаляет соответствие профиля указанному диапазону
[high_ip] multicast-адрес IPv4 multicast-адресов.
match ipv6 low_ipv6 low_ipv6: валидный Задает соответствие профиля указанному диапазону IPv6
[high_ipv6] IPv6 multicast-адрес; multicast-адресов.
no match ipv6 low_ipv6 high_ipv6: валидный Удаляет соответствие профиля указанному диапазону
[high_ipv6] IPv6 multicast-адрес IPv6 multicast-адресов.
permit В случае несоответствия одному из заданных диапазо-
-/no permit
нов, IGMP-report будут пропускаться.
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
multicast snooping Ограничивает количество одновременно просматривае-
max-groups number мых multicast-групп для интерфейса.
number (1..1000)/-
no multicast snooping Снимает ограничение на количество одновременно про-
max-groups сматриваемых групп для интерфейса.
multicast snooping add Привязывает указанный multicast-профиль к интерфейсу.
profille_name profile name: (1..32)
multicast snooping remove символов Удаляет соответствие multicast-профиля (всех multicast-
{profille_name | all} профилей) интерфейсу.
console#
Значение/Значение
Команда Действие
по умолчанию
show multicast snooping Отображает информацию для всех портов о текущем
groups count - количестве зарегистрированных групп, а также макси-
мальное возможное количество.
show multicast snooping profile name: (1..32) Отображает информацию о сконфигурированных
profile [profille_name] символов multicast-профилях.
console(config)#
console(config-if)#
console#
show ip igmp snooping authori- gi_port: Отображает содержимое кэша авторизации IGMP.
zation-cache (1..8/0/1..24); Если в команде указан интерфейс — то отображаются
[gigabitethernet gi_port | te_port: только те группы, которые зарегистрированы на
tengigabitethernet te_port ] (1..8/0/1..4). указанном интерфейсе.
clear ip igmp snooping authori- Очищает кэш авторизации.
gi_port:
zation-cache Если в команде указан интерфейс — очищаются
(1..8/0/1..24);
[gigabitethernet gi_port | записи кеш для указанного интерфейса.
te_port:
tengigabitethernet te_port ] Если интерфейс не указан – кеш очищается
(1..8/0/1..4).
полностью.
console(config)#
Значение/Значен
Команда ие по Действие
умолчанию
ip multicast-routing pim Включить многоадресную маршрутизацию, протокол PIM
-/По умолчанию
на всех интерфейсах.
функция
no ip multicast-routing pim выключена Отключить многоадресную маршрутизацию и протокол
PIM.
ipv6 multicast-routing pim Включить для IPv6 многоадресную маршрутизацию, прото-
-/По умолчанию
кол PIM на всех интерфейсах.
функция
no ipv6 multicast-routing выключена Отключить для IPv6 многоадресную маршрутизацию и про-
pim токол PIM.
console(config-if)#
Значение/
Команда Значение по Действие
умолчанию
ip (ipv6) pim Включение PIM на интерфейсе.
-/включено
no ip (ipv6) pim Выключение PIM на интерфейсе.
ip (ipv6) pim bsr-border Прекратить передачу BSR-сообщений с интерфейса.
-/отключено
no ip pim bsr-border Отключение данного параметра.
ip (ipv6) pim dr-priority Указание приоритета для выбора DR-роутера.
priority - priority – приоритет DR-роутера определяющий, кто из
priority:
коммутаторов станет DR-роутером. Коммутатор с наиболь-
(0..4294967294)/1
шим значением станет DR-роутером.
no ip (ipv6) pim dr-priority Возвращает значение по умолчанию.
ip ip (ipv6) pim Указание периода отправки hello-пакетов.
hello-interval secs secs: (1..18000)/30 - sec – период отправки hello-пакетов.
no ip (ipv6) pim сек Возвращает значение по умолчанию.
hello-interval
ip (ipv6) pim Указать интервал, в течение которого коммутатор отсылает
join-prune-interval interval join или prune-сообщения.
interval:
- interval – период времени отправки join, prune сообще-
(1..18000)/60
ний.
секунд
no ip (ipv6) pim Возвращает значение по умолчанию.
join-prune-interval
ip (ipv6) pim neighbor-filter Фильтрация входящих PIM-сообщений.
acc_list - acc_list – список адресов, на основе которых производится
acc_list: (0..32)
фильтрация.
символа
no ip (ipv6) pim Отключение данного параметра.
neighbor-filter
ip pim passive Включение пассивного режима на интерфейсе. Этот интер-
фейс не будет отправлять и принимать сообщения PIM от
-/disable других маршрутизаторов PIM. Настройка никак не влияет
на сообщения IGMP.
no ip pim passive Выключение пассивного режима
console#
Значение/Значен
Команда ие по Действие
умолчанию
show ip (ipv6) pim rp Отображает активные RP, связанные с маршрутной инфор-
mapping [RP_addr] - мацией.
- RP_addr – IP-адрес.
show ip (ipv6) pim gi_port: Отображает информацию о PIM-соседях.
neighbor [detail] (1..8/0/1..48);
[gigabitethernet gi_port | te_port:
tengigabitethernet te_port (1..8/0/1..24);
| fortygigabitethernet fo_port:
fo_port | port-channel (1..8/0/1..4);
group| vlan vlan_id] group: (1..48);
vlan_id: (1..4094).
show ip (ipv6) pim gi_port: Отображает информацию по PIM-интерфейсам:
interface [gigabitethernet (1..8/0/1..48); - state-on – отображает все интерфейсы, где включен PIM;
gi_port | te_port: - state-off – отображает все интерфейсы, где выключен PIM.
tengigabitethernet te_port (1..8/0/1..24);
| fortygigabitethernet fo_port:
fo_port | port-channel (1..8/0/1..4);
group | vlan vlan_id |state- group: (1..48);
on | state-off] vlan_id: (1..4094)
show ip (ipv6) pim group- Отображает таблицу привязки многоадресных групп.
-
map [group_address] - group-address – адрес группы.
show ip (ipv6) pim counters - Отображает содержимое PIM-счетчиков.
show ip (ipv6) pim bsr Отображает информацию о BSR.
-
election
show ip (ipv6) pim bsr rp- Отображает информацию о изученных кандидатах в RP.
-
cache
show ip (ipv6) pim bsr Отображает состояние кандидатов в RP.
-
candidate-rp
clear ip (ipv6) pim counters - Обнуляет PIM-счетчики.
console# configure
console(config)# ip multicast-routing
console(config)# ip pim rp-address 1.1.1.1
Функция PIM Snooping используется в сетях, где коммутатор испольняет роль L2 устройства
между PIM-маршрутизаторами.
console(config)#
Значение/Значение
Команда Действие
по умолчанию
ip pim snooping Разрешить использование функции PIM Snooping комму-
-/disabled татором.
no ip pim snooping Запретить использование функции
ip pim snooping vlan Разрешает использование функции PIM Snooping комму-
vlan_id татором для данного интерфейса VLAN.
vlan_id – идентификационный номер VLAN.
vlan_id: (1..4094)
no ip pim snooping vlan Запрещает использование функции PIM Snooping комму-
vlan_id татором для данного интерфейса VLAN.
console#
Значение/Значен
Команда ие по Действие
умолчанию
show ip pim snooping - Показывает общую информацию о настройках
show ip pim snooping vlan Показывает статистику контроля многоадресного трафика в
vlan_id: (1..4094)
vlan_id данной vlan
show ip pim snooping Показывает список зарегистрированный групп
-
groups
sh ip pim snooping Показывает список зарегистрированных участников PIM
-
neighbors
console(config)#
Значение/Значение
Команда Действие
по умолчанию
router msdp Включает протокол MSDP и переходит в режим его кон-
фигурации.
-
no router msdp Останавливает протокол MSDP и удаляет всю его конфи-
гурацию.
console(config-msdp)#
Значение/Значение
Команда Действие
по умолчанию
connect-source ip_address Назначить IP-адрес, который будет использован в качест-
- ве исходящего при соединении c MSDP-пиром
no connect-source Установить значение по умолчанию
cache-sa-holdtime secs secs: (150..3600)/150 Установить время жизни SA-записи в кэше
сек
no cache-sa-holdtime Установить значение по умолчанию
holdtime secs Установить таймер holdtime. Если в течение этого време-
ни не будет принято keepalive-сообщение, то соединение
secs: (3..150)/75 сек
с соседом сбрасывается
no holdtime Установить значение по умолчанию
keepalive secs Установить интервал между отправкой keepalive-
secs: (1..60)/30 сек сообщений
no keepalive Установить значение по умолчанию
originator-ip ip_address Назначить IP-адрес, используемый в качестве адреса RP в
- исходящих сообщениях SA
no originator-ip Установить значение по умолчанию
peer ip_address Добавление в конфигурацию MSDP-пира и вход в режим
- его конфигурации
no peer ip_address Удалить MSDP-пир
console(config-msdp)#
Значение/Значение
Команда Действие
по умолчанию
connect-source ip_address Назначить IP-адрес, который будет использован в качест-
- ве исходящего при соединении c MSDP-пиром
no connect-source Установить значение по умолчанию
description text Задать описание MSDP-пира
text: (1..160) символа
no description Удалить описание
mesh-group name Добавить соседа к MESH-группе
name: (1..31) символа
no mesh-group Удалить соседа
sa-filter { in | out } Создать правило фильтрации SA-сообщений
sec_num { permit | deny } - permit – разрешающее правило фильтрации
[ rp-address ip_addr_rp | - deny – запрещающее правило фильтрации
group-address ip_addr_gr
sec_num: - sec_num – номер секции правила
| source-address
(0..4294967294) - ip_addr_rp – фильтрация по адресу RP
ip_addr_src ]
- ip_addr_gr – фильрация по адресу группы
- ip_addr_src - фильрация по адресу источника мультика-
ста
no sa-filter { in | out } Удаляет созданную секцию правила
sec_num
shutdown Административно выключает сессию с MSDP-пиром, не
-/disable удаляя его конфигурации
no shutdown Установить значение по умолчанию
console#
Значение/Значен
Команда ие по Действие
умолчанию
show ip msdp peers [ Показывает информацию о настроенных пирах, статусе
ip_addr ] соединения, настройках пиров, а также статистику обмена
-
сообщениями протокола MSDP
- ip_addr – IP-адрес пира
show ip msdp source-active - Показывает содержимое кэша SA
show ip msdp summary - Показывает суммарную информацию протокола MSDP
clear ip msdp counters - Обнуляет счетчики
clear ip msdp peers [ Переустанавливает соединения с MSDP-пирами
-
ip_add ] - ip_addr – IP-адрес пира
console(config)#
Значение/Значение
Команда Действие
по умолчанию
ip multicast-routing Разрешает работу маршрутизации многоадресных дан-
igmp-proxy -/По умолчанию ных на сконфигурированных интерфейсах.
no ip multicast-routing функция выключена Запрещает работу маршрутизации многоадресных дан-
igmp-proxy ных на сконфигурированных интерфейсах.
console(config-if)#
Таблица 185 – Команды режима конфигурации интерфейсов Ethernet, VLAN, группы портов
Значение/Значение
Команда Действие
по умолчанию
ip igmp-proxy Конфигурируемый интерфейс является интерфейсом к
gi_port: (1..8/0/1..48);
{gigabitethernet gi_port | нижестоящей сети. Команда назначает связанный uplink-
te_port: (1..8/0/1..24);
tengigabitethernet te_port интерфейс, участвующий в маршрутизации.
fo_port: (1..8/0/1..4);
| fortygigabitethernet
group: (1..48);
fo_port | port-channel
vlan_id: (1..4094)
group | vlan vlan_id}
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
ip igmp-proxy dscp dscp Устанавливает значение DSCP в IP-заголовке для пакетов
протокола IGMP, которое будет использоваться коммута-
dscp: (0..63)/0
тором на интерфейсе VLAN
no ip igmp-proxy dscp Установить значение по умолчанию.
ip igmp-proxy cos cos Устанавливает значение 802.1p в IP для пакетов протоко-
ла IGMP, которое будет использоваться коммутатором на
cos: (0..7)/0
интерфейсе VLAN
no ip igmp-proxy cos Установить значение по умолчанию.
console#
Значение/Значение
Команда Действие
по умолчанию
show ip mroute Команда предназначена для просмотра списков много-
[ip_multicast_address адресных групп. Возможен выбор групп по адресу груп-
[ip_address]] [summary] пы или по адресу источника многоадресных данных.
- - ip_multicast_address –IP-адрес группы;
- ip_address – IP-адрес источника;
- summary – краткое содержание каждой записи в мно-
гоадресной таблице маршрутизации.
show ip igmp-proxy Информация о статусе IGMP-proxy применительно к ин-
interface [vlan vlan_id | vlan_id: (1..4094); терфейсам.
gigabitethernet gi_port | gi_port: (1..8/0/1..48);
tengigabitethernet te_port te_port: (1..8/0/1..24);
| fortygigabitethernet fo_port: (1..8/0/1..4);
fo_port | port-channel group: (1..48)
group]
console(config)#
Значение/Значение
Команда Действие
по умолчанию
aaa authentication login Устанавливает способ аутентификации для входа в систему.
{authorization | default | - authorization – разрешает прохождение авторизации по
list_name} method_list описанным ниже методам;
- default – использовать для аутентификации описанные
ниже методы;
- list_name – имя списка аутентификационных методов,
активизирующегося, когда пользователь входит в систему.
Описание методов (method_list):
- enable – использовать пароль для аутентификации;
list_name: (1..12)
- line – использовать пароль терминала для аутентифика-
символов;
ции;
method_list: (enable,
- local – использовать локальную базу имен пользователей
line, local, none, tacacs,
для аутентификации;
radius);
- none – не использовать аутентификацию;
-/По умолчанию осу-
- radius – использовать список RADIUS-серверов для аутен-
ществляется проверка
тификации;
по локальной базе
- tacacs – использовать список TACACS серверов для аутен-
данных (aaa authenti-
тификации.
cation login authoriza-
Если метод аутентификации не определен,
tion default local)
то доступ к консоли всегда успешный.
Для того чтобы клиент получил доступ к устройству, даже если все методы аутенти-
фикации вернули ошибку, используйте значение последнего метода в команде –
none.
Таблица 189 – Атрибуты сообщений ведения учета протокола RADIUS для сессий управления
Наличие Наличие
атрибута атрибута
Атрибут в в Описание
сообщени сообщени
и Start и Stop
User-Name (1) Есть Есть Идентификация пользователя.
Таблица 190 – Атрибуты сообщений ведения учета протокола RADIUS для сессий 802.1х
Наличие Наличие
атрибута атрибута
Атрибут в в Описание
сообщени сообщени
и Start и Stop
User-Name (1) Есть Есть Идентификация пользователя.
IP-адрес коммутатора, который используется
NAS-IP-Address (4) Есть Есть
для сессий с Radius-сервером.
Порт коммутатора, на котором подключился
NAS-Port (5) Есть Есть
пользователь.
Произвольное значение, включенное во все
Class (25) Есть Есть
сообщения учета сессий.
Called-Station-ID (30) Есть Есть IP-адрес коммутатора.
Calling-Station-ID (31) Есть Есть IP-адрес пользователя.
Acct-Session-ID (44) Есть Есть Уникальный идентификатор учета.
Указывает метод, по которому клиент дол-
Acct-Authentic (45) Есть Есть
жен быть аутентифицирован.
Показывает, как долго пользователь был
Acct-Session-Time (46) Нет Есть
подключен к системе.
Acct-Terminate-Cause Нет Есть Причина закрытия сессии.
(49)
Nas-Port-Type (61) Есть Есть Показывает тип порта клиента.
Eltex-Data-Filter Нет Есть Список правил, содержащий в себе ключе-
вые слова ACL (таблица 185)
Eltex-Data-Filter-Name Нет Есть Имя ACL. Если не задано, то имеет значение
«RADIUS_ACL»
Формат записи IPv4 ACL, IPv6 ACL формируется следующим образом: первые четы-
ре слова должны быть записаны через пробел в строгом порядке: acl_type, action
(permit или deny), ip_precedence, prot. После записи обязательных параметров ос-
тальные параметры записываются в произвольном порядке.
Формат записи MAC ACL формируется следующим образом: первые три слова
должны быть записаны через пробел в строгом порядке: acl_type, action (permit
или deny), ip_precedence. После записи обязательных параметров остальные пара-
метры записываются в произвольном порядке.
Пример:
console(config-line)#
Значение/Значение
Команда Действие
по умолчанию
login authentication Задает метод аутентификации при входе для консоли,
{default | list_name} telnet, ssh.
list_name: (1..12) - default – использовать список «по умолчанию», создан-
символов ный командой aaa authentication login default
- list_name – использовать список, созданный командой
aaa authentication login list_name.
console#
Значение/Значение
Команда Действие
по умолчанию
show authentication Показывает информацию об аутентификационных мето-
-
methods дах на коммутаторе.
show users accounts Показывает локальную базу данных пользователей и их
-
привилегий.
console>
Значение/Значение
Команда Действие
по умолчанию
show accounting Показывает информацию о настроенных методах веде-
-
ния учета (аккаунта).
Значение/Значение
Команда Действие
по умолчанию
radius-server host Добавляет указанный сервер в список используемых
{ipv4-address | ipv6- RADIUS-серверов.
address | hostname} - ip_address – IPv4 или IPv6-адрес RADIUS-сервера;
[auth-port auth_port] - hostname – сетевое имя RADIUS-сервера;
[acct-port acct_port] - auth_port – номер порта для передачи аутентификаци-
[timeout timeout] онных данных;
hostname: (1..158)
[retransmit retries] - acct_port – номер порта для передачи данных учета;
символов;
[deadtime time] [key - timeout – интервал ожидания ответа от сервера;
auth_port:
secret_key] [priority - retries – количество попыток поиска RADIUS-сервера;
(0..65535)/1812;
priority] [usage type] - time – время в минутах, в течение которого недоступ-
acct_port:
encrypted radius-server ные сервера не будут опрашиваться RADIUS-клиентом
(0..65535)/1813;
host {ipv4-address | ipv6- коммутатора;
timeout: (1..30) сек;
address | hostname} - secret_key – ключ для аутентификации и шифрования
retries: (1..15);
[auth-port auth_port] всего обмена данными RADIUS;
time (0..2000) мин;
[acct-port acct_port] - priority – приоритет использования RADIUS-сервера (чем
secret_key: (0..128)
[timeout timeout] ниже значение, тем приоритетнее сервер);
символов;
[retransmit retries] - type – тип использования RADIUS-сервера;
priority: (0..65535)/0;
[deadtime time] [key - encrypted – задать ключ в зашифрованном виде.
type: (login, dot1.x,
secret_key] [priority В случае отсутствия в команде параметров timeout,
all)/all
priority] [usage type] retries, time, secret_key для данного RADIUS-сервера ис-
пользуются значения настроенные с помощью команд
указанных ниже.
no radius-server host Удаляет указанный сервер из списка используемых
{ipv4-address | ipv6- RADIUS-серверов.
address | hostname}
radius-server attributes Добавляет атрибут NAS-Id (опция №32) в Access-Request
nas-id include-in-access- пакеты. Символы "%h", встречающиеся в форматной
req [format word] строке, заменяются на текущее имя хоста (hostname).
word: (3..32)/%h
no radius-server attributes Устанавливает значение по умолчанию
nas-id include-in-access-
req [format]
[encrypted] radius-server Устанавливает ключ, используемый по умолчанию, для
key: (0..128)
key [key] аутентификации и шифрования всего обмена данными
символов/по
RADIUS между устройством и окружением RADIUS.
умолчанию ключ –
- encrypted – задать ключ в зашифрованном вид.
пустая строка
no radius-server key Устанавливает значение по умолчанию.
radius-server timeout Устанавливает интервал ожидания ответа от сервера,
timeout timeout: (1..30)/3 сек используемый по умолчанию.
no radius-server timeout Устанавливает значение по умолчанию.
radius-server retransmit Определяет количество попыток, используемое по умол-
retries чанию, поиска RADIUS-сервера из списка серверов. При
retries: (1..15)/3 отказе осуществляется поиск следующего по приоритету
сервера из списка.
no radius-server retransmit Устанавливает значение по умолчанию
radius-server deadtime Позволяет оптимизировать время опроса RADIUS-
deadtime серверов, когда некоторые сервера недоступны. Уста-
deadtime: (0..2000)/0 навливает время в минутах, используемое по умолча-
мин нию, в течение которого недоступные сервера не будут
опрашиваться RADIUS-клиентом коммутатора.
no radius-server deadtime Устанавливает значение по умолчанию.
console(config-radius-server-group)#
Значение/Значение
Команда Действие
по умолчанию
acl acl_name аcl_name: (1-32) Назначить использование указанной acl в данной группе.
no acl символа Отключить использование указанной acl в данной группе.
allowed-time-range Назначить период времени time-range на использование
range_name range_name: (1..32) группы.
no allowed-time-range символа Отключить использование time-range на использование
группы.
privilege-level level Назначить уровень привилегий, на котором будет испол-
level: (1-15)/1 нима конфигурируемая группа
no privilege-level Установить значение по умолчанию.
console#
Значение/Значение
Команда Действие
по умолчанию
show radius-servers [key] Отображает параметры настройки RADIUS-серверов (ко-
- манда доступна только для привилегированных пользо-
вателей).
show radius server Отображает статистику протокола Radius, информацию о
{statistics | group | пользователях, конфигурацию RADIUS-сервера.
-
accounting | configuration
| rejected | secret | user}
console# configure
console (config)# radius-server timeout 5
console (config)# radius-server retransmit 5
console (config)# radius-server deadtime 10
console (config)# radius-server key secret
console (config)# radius-server host 196.168.16.3 auth-port 1645
retransmit 2
Global values
--------------
TimeOut : 5
Retransmit : 5
Deadtime : 10
Source IPv4 interface :
Source IPv6 interface :
console(config)#
Значение/Значение
Команда Действие
по умолчанию
tacacs-server host hostname: (1..158) Добавляет указанный сервер в список используемых
{ip_address | hostname} символов; TACACS серверов.
[single-connection] port: (0..65535)/49; - ip_address – IP-адрес TACACS-сервера;
[port-number port] timeout: (1..30) сек; - hostname – сетевое имя TACACS-сервера;
[timeout timeout] [key secret_key: (0..128) - single-connection – в каждый момент времени иметь не
secret_key] [priority символов; больше одного соединения для обмена данными с
priority] priority: (0..65535)/0; TACACS-сервером;
console#
Значение/Значение
Команда Действие
по умолчанию
show tacacs [ip_address | Отображает настройку и статистику для сервера TACACS+.
host_name: (1..158)
hostname] - ip_address – IP-адрес TACACS+ сервера;
символов
- hostname – имя сервера.
console(config)#
Значение/Значен
Команда ие по Действие
умолчанию
snmp-server server По умолчанию Включить поддержку протокола SNMP.
no snmp-server server поддержка Отключает поддержку протокола SNMP.
протокола SNMP
отключена
snmp-server community Устанавливает значение строки сообщества для обмена дан-
community [ro | rw | su] ными по протоколу SNMP.
[ipv4_address | - community – строка сообщества (пароль) для доступа по
ipv6_address | протоколу SNMP;
ipv6z_address] [mask mask - encrypted – задать строку сообщества в зашифрованном
| prefix prefix_length]] виде;
[view view_name] - ro – доступ только для чтения;
snmp-server - rw – доступ для чтения и записи;
community-group community: (1..20) - su – доступ администратора;
community group_name символов; - view_name – определяет имя для правила обозрения SNMP,
[ipv4_address | encrypted_commun которое должно быть предварительно определено с помо-
ipv6_address | ity: (1..20) щью команды snmp-server view. Определяет объекты, дос-
ipv6z_address] [mask mask символов; тупные сообществу;
| prefix prefix_length] формат - ipv4_address, ipv6_address, ipv6z_address – IP-адрес устрой-
encrypted snmp-server ipv4_address: ства;
community A.B.C.D; - mask – маска адреса IPv4, которая определяет, какие биты
encrypted_community [ro | формат адреса источника пакета сравниваются с заданным IP-
rw | su] [ipv4_address | ipv6_address: адресом;
ipv6_address | X:X:X:X::X; - prefix_length – число бит, которые составляют префикс IPv4-
ipv6z_address] [mask mask формат адреса;
| prefix prefix_length]] ipv6z_address: - group_name – определяет имя группы, которое должно
[view view_name] X:X:X:X::X%<ID>; быть предварительно определено с помощью команды
mask: - snmp-server group. Определяет объекты, доступные сообще-
encrypted snmp-server
/255.255.255.255; ству.
community-group
encrypted_community prefix_length:
group_name [ipv4_address (1..32)/32;
| ipv6_address | view_name: (1..30)
ipv6z_address] [mask mask символов;
| prefix prefix_length] group_name: (1..30)
no snmp-server community символов Удаляет параметры для строки сообщества.
community [ipv4_address |
ipv6_address |
ipv6z_address]
no encrypted snmp-server
community community
[ipv4_address |
ipv6_address |
ipv6z_address]
console(config-if)#
Значение/Значение
Команда Действие
по умолчанию
snmp trap link-status Включает отправку SNMP trap-сообщений при изменении
состояния настраиваемого порта.
-/включено
no snmp trap link-status Выключает отправку SNMP trap-сообщений при изменении
состояния настраиваемого порта.
Значение/Значение
Команда Действие
по умолчанию
show snmp - Показывает статус SNMP-соединений.
show snmp engineID Показывает идентификатор локального SNMP-устройства –
-
engineID.
show snmp views view_name: (1..30) Показывает правила обозрения SNMP.
[view_name] символов
show snmp groups group_name: (1..30) Показывает SNMP-группы.
[group_name] символов
show snmp filters filter_name: (1..30) Показывает SNMP-фильтры.
[filter_name] символов
show snmp users user_name: (1..30) Показывает SNMP-пользователей.
[user_name] символов
console(config)#
Значение/Значение
Команда Действие
по умолчанию
rmon event index type Настраивает события, используемые в системе удален-
[community com_text] ного мониторинга.
[description desc_text] - index – индекс события;
[owner name] - type – тип уведомления, генерируемого устройством по
index: (1..65535); этому событию:
type: (none, log, trap, none – не генерировать уведомления,
log-trap); log – генерировать запись в таблице,
com_text: (0..127) trap – отсылать SNMP trap,
символов; log-trap – генерировать запись в таблице и отсылать
desc_text: (0..127) SNMP trap;
символов; - com_text - строка сообщества SNMP для пересылки
name: строка trap;
- desc_text – описание события;
- name – имя создателя события.
no rmon event index Удаляет событие, используемое в системе удаленного
мониторинга.
Значение/Значение
Команда Действие
по умолчанию
rmon collection stats index Включает формирование истории по группам статистики
[owner name] [buckets index: (1..65535); для базы данных (MIB) удаленного мониторинга.
bucket_num] [interval name: (0..160) - index – индекс требуемой группы статистики;
interval] символов; - name – владелец группы статистики;
bucket-num: - bucket_num – значение, ассоциируемое с количеством
(1..50)/50; ячеек для сбора истории по группе статистики;
interval: - interval – период опроса для формирования истории.
no rmon collection stats (1..3600)/1800 сек Выключает формирование истории по группам статисти-
index ки для базы данных (MIB) удаленного мониторинга.
Значение/Значение
Команда Действие
по умолчанию
show rmon statistics Показывает статистику интерфейса Ethernet, либо груп-
{gigabitethernet gi_port | пы портов, используемую для удаленного мониторинга.
tengigabitethernet te_port
| fortygigabitethernet
fo_port | port-channel gi_port: (1..8/0/1..48);
group} te_port: (1..8/0/1..24);
show rmon collection stats fo_port: (1..8/0/1..4); Отображает информацию по запрашиваемым группам
[gigabitethernet gi_port | group: (1..48) статистики.
tengigabitethernet te_port
| fortygigabitethernet
fo_port | port-channel
group]
show rmon history index Показывает историю Ethernet статистики RMON.
{throughput | errors | - index – запрошенная группа статистики;
other} [period period] - throughput – показывает счетчики производительности
index: (1..65535);
(пропускной способности);
period:
- errors – показывает счетчики ошибок;
(1..2147483647) сек
- other – показывает счетчики обрывов и коллизий;
- period – показывает историю за запрошенный период
времени.
show rmon alarm-table - Показывает сводную таблицу аварийных событий.
show rmon alarm index Показывает конфигурацию настройки аварийных собы-
index: (1..65535) тий.
-index – индекс аварийного события.
show rmon events Показывает таблицу событий удаленного мониторинга
-
RMON.
show rmon log [index] Показывает таблицу записей удаленного мониторинга
index: (0..65535) RMON.
- index- индекс события.
Параметр Описание
Dropped Количество задетектированных событий, когда пакеты были отброшены.
Количество байт данных (включая байты плохих пакетов), принятых из сети (ис-
Octets
ключая фреймовые биты, но включая биты контрольной суммы).
Количество принятых пакетов (включая плохие, широковещательные и многоад-
Packets
ресные пакеты).
Broadcast Количество принятых широковещательных пакетов (только корректные пакеты).
Multicast Количество принятых многоадресных пакетов (только корректные пакеты).
Количество принятых пакетов длиной от 64 до 1518 байт включительно, имею-
щих неверную контрольную сумму либо с целым числом байт (ошибки проверки
CRC Align Errors
контрольной суммы – FCS), либо с нецелым числом байт (ошибки выравнивания
– Alignment).
Collisions Оценка количества коллизий на данном Ethernet сегменте.
Количество принятых пакетов длиной меньше 64 байт (исключая фреймовые
Undersize Pkts биты, но включая биты контрольной суммы), но в остальном правильно сформи-
рованных.
Количество принятых пакетов длиной больше 1518 байт (исключая фреймовые
Oversize Pkts биты, но включая биты контрольной суммы), но в остальном правильно сформи-
рованных.
Количество принятых пакетов длиной меньше 64 байт (исключая фреймовые
биты, но включая биты контрольной суммы), имеющих неверную контрольную
Fragments
сумму либо с целым числом байт (ошибки проверки контрольной суммы – FCS),
либо с нецелым числом байт (ошибки выравнивания – Alignment).
Количество принятых пакетов длиной больше 1518 байт (исключая фреймовые
биты, но включая биты контрольной суммы), имеющих неверную контрольную
Jabbers
сумму либо с целым числом байт (ошибки проверки контрольной суммы – FCS),
либо с нецелым числом байт (ошибки выравнивания – Alignment).
Количество принятых пакетов (включая плохие пакеты) длиной 64 байта (исклю-
64 Octet
чая фреймовые биты, но включая биты контрольной суммы).
Количество принятых пакетов (включая плохие пакеты) длиной от 65 до 127 байт
65 to 127 Octets включительно (исключая фреймовые биты, но включая биты контрольной сум-
мы).
Количество пр