Professional Documents
Culture Documents
02B)
系列千兆路由交换机
用户手册(上册)
中兴通讯股份有限公司
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机
用户手册(上册)
资料版本 20060701-R1.1
产品版本 V2.8.02B
策 划 中兴通讯学院 文档开发部
编 著 王欣
审 核 郑炎 王宇
* * * *
中兴通讯股份有限公司
地址:深圳市高新技术产业园科技南路中兴通讯大厦
邮编:518057
技术支持网站:http://support.zte.com.cn
客户支持中心热线:(0755)26770800 800-830-1118
传真:(0755)26770801
E-mail:doc@zte.com.cn
* * * *
编号:sjzl20080044
声 明
本资料著作权属中兴通讯股份有限公司所有。未经著作权人书面许可,任何单位或
个人不得以任何方式摘录、复制或翻译。
侵权必究。
和 是中兴通讯股份有限公司的注册商标。中兴通讯产品的名称和标志是
中兴通讯的专有标志或注册商标。在本手册中提及的其他产品或公司的名称可能是其各
自所有者的商标或商名。在未经中兴通讯或第三方商标或商名所有者事先书面同意的情
况下,本手册不以任何方式授予阅读者任何使用本手册上出现的任何标记的许可或权
利。
本产品符合关于环境保护和人身安全方面的设计要求,产品的存放、使用和弃置应
遵照产品手册、相关合同或相关国法律、法规的要求进行。
由于产品和技术的不断更新、完善,本资料中的内容可能与实际产品不完全相符,
敬请谅解。如需查询产品的更新情况,请联系当地办事处。
若需了解最新的资料信息,请访问网站 http://support.zte.com.cn
意见反馈表
为提高中兴通讯用户资料的质量,更好地为您服务,希望您在百忙之中提出您的建议和意见,
并请传真至:0755-26772236,或邮寄至:深圳市高新技术产业园科技南路中兴通讯大厦中兴通讯学
院文档开发部收,邮编:518057,邮箱:doc@zte.com.cn。对于有价值的建议和意见,我们将给予
奖励。
您对中兴通讯
用户资料的
其他建议
前 言
手册说明
本手册为《ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机用户手册(上
册)》,适用于 ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机(简称
ZXR10 3900A/3200A 系列,在通用部分也简称为交换机),包括:
《ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机用户手册》
《ZXR10 路由器/以太网交换机命令手册(命令索引分册)》
《ZXR10 路由器/以太网交换机命令手册(系统管理分册)》
《ZXR10 路由器/以太网交换机命令手册(功能体系分册一)》
《ZXR10 路由器/以太网交换机命令手册(功能体系分册二)》
《ZXR10 路由器/以太网交换机命令手册(功能体系分册三)》
《ZXR10 路由器/以太网交换机命令手册(功能体系分册四)》
《ZXR10 路由器/以太网交换机命令手册(协议栈分册一)》
《ZXR10 路由器/以太网交换机命令手册(协议栈分册二)》
《ZXR10 路由器/以太网交换机命令手册(协议栈分册三)》
《ZXR10 路由器/以太网交换机信息手册》
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机支持的命令是基于统一
平台 ZXROS V4.8.02B 版本。
内容介绍
本手册主要介绍了 ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机各种
功能的配置。
本手册共有 18 章
第 1 章 安全说明。介绍安全说明和符号说明。
第 7 章 端口配置。介绍端口参数和端口镜像的配置。
第 11 章 STP 配置。介绍生成树协议(STP)的配置。
第 15 章 静态路由配置。介绍静态路由的配置。
第 16 章 RIP 配置。介绍路由信息协议(RIP)的配置。
第 17 章 OSPF 配置。介绍开放最短路径优先(OSPF)的配置。
第 18 章 IS-IS 配置。介绍中间系统到中间系统(IS-IS)协议的配置。
本书约定
1. 符号约定
带尖括号“< >”表示键名、按钮名以及操作员从终端输入的信息;带方
括号“[ ]”表示人机界面、菜单条、数据表和字段名等,多级菜单用“→”
隔开。如[文件→新建→文件夹]多级菜单表示[文件]菜单下的[新建]
子菜单下的[文件夹]菜单项。
2. 键盘操作约定
格式 意义
表示键名、按钮名。如<Enter>、<Tab>、<Backspace>、
加尖括号的字符
<a>等分别表示回车、制表、退格、小写字母 a
表示在键盘上同时按下几个键。如<Ctrl+Alt+A>表示同时按
<键 1+键 2>
下“Ctrl”、“Alt”、“A”这三个键
表示先按第一键,释放,再按第二键。如<Alt,F>表示先
<键 1,键 2>
按<Alt>键,释放后,紧接着再按<F>键
3. 鼠标操作约定
格式 意义
单击 快速按下并释放鼠标的左键
双击 连续两次快速按下并释放鼠标的左键
右击 快速按下并释放鼠标的右键
拖动 按住鼠标的左键不放,移动鼠标
4. 标志
本书采用四个醒目标志来表示在操作过程中应该特别注意的地方。
第 2 章 系统介绍........................................................................................................................................2-1
2.1 产品概述 .........................................................................................................................................2-1
2.2 功能介绍 .........................................................................................................................................2-1
2.3 技术特性和参数 .............................................................................................................................2-3
第 3 章 结构和原理....................................................................................................................................3-1
3.1 工作原理 .........................................................................................................................................3-1
3.2 硬件结构 .........................................................................................................................................3-2
3.2.1 ZXR10 3228A .....................................................................................................................3-2
3.2.2 ZXR10 3228A-EI ................................................................................................................3-3
3.2.3 ZXR10 3228A-Fi.................................................................................................................3-4
3.2.4 ZXR10 3252A .....................................................................................................................3-5
3.2.5 ZXR10 3928A .....................................................................................................................3-5
3.2.6 ZXR10 3928A-Fi.................................................................................................................3-6
3.2.7 ZXR10 3952A .....................................................................................................................3-7
3.3 控制交换板 .....................................................................................................................................3-8
3.4 线路接口板 .....................................................................................................................................3-9
3.4.1 FGEI .......................................................................................................................................3-9
3.4.2 FGFI......................................................................................................................................3-10
3.4.3 FGFE ....................................................................................................................................3-10
3.4.4 FBFE..................................................................................................................................... 3-11
3.5 电源模块 ....................................................................................................................................... 3-11
3.5.1 ZXR10 3900A/3200A主用电源........................................................................................ 3-11
3.5.2 ZXR10 3900A/3200A备用电源........................................................................................3-13
3.5.3 ZXR10 3228A-EI监控接口 ..............................................................................................3-13
第 4 章 结构安装........................................................................................................................................4-1
-i-
4.1 结构安装方式................................................................................................................................. 4-1
4.1.1 桌面安装............................................................................................................................... 4-1
4.1.2 机柜安装............................................................................................................................... 4-1
4.2 电缆安装......................................................................................................................................... 4-3
4.2.1 电源线安装........................................................................................................................... 4-3
4.2.2 配置线安装........................................................................................................................... 4-5
4.2.3 网线安装............................................................................................................................... 4-6
4.2.4 光纤安装............................................................................................................................... 4-7
4.2.5 上电步骤............................................................................................................................... 4-8
-ii-
6.5 系统参数设置 ............................................................................................................................... 6-11
6.6 系统信息查看 ...............................................................................................................................6-13
第 7 章 端口配置........................................................................................................................................7-1
7.1 端口基本配置 .................................................................................................................................7-1
7.1.1 端口命名规则 .......................................................................................................................7-1
7.1.2 配置端口基本参数 ...............................................................................................................7-2
7.1.3 端口信息显示 .......................................................................................................................7-5
7.1.4 线路诊断分析测试 ...............................................................................................................7-6
7.2 端口镜像配置 .................................................................................................................................7-7
7.2.1 端口镜像概述 .......................................................................................................................7-7
7.2.2 配置端口镜像 .......................................................................................................................7-7
7.2.3 端口镜像配置实例 ...............................................................................................................7-8
7.3 端口环回检测配置 ....................................................................................................................... 7-11
7.3.1 端口环回检测概述 ............................................................................................................. 7-11
7.3.2 配置端口环回检测 ............................................................................................................. 7-11
7.3.3 配置端口环回检测实例 .....................................................................................................7-12
第 8 章 VLAN配置 ....................................................................................................................................8-1
8.1 VLAN概述 .......................................................................................................................................8-1
8.1.1 VLAN类型 .............................................................................................................................8-1
8.1.2 VLAN标签 .............................................................................................................................8-2
8.1.3 VLAN链路类型 .....................................................................................................................8-2
8.1.4 缺省VLAN ............................................................................................................................8-3
8.2 VLAN配置 .......................................................................................................................................8-3
8.2.1 配置VLAN ............................................................................................................................8-3
8.2.2 VLAN配置实例 .....................................................................................................................8-6
8.3 PVLAN配置.....................................................................................................................................8-7
8.3.1 概述 .......................................................................................................................................8-7
8.3.2 配置PVLAN ..........................................................................................................................8-8
8.3.3 配置实例 ...............................................................................................................................8-8
8.4 QinQ配置 .........................................................................................................................................8-9
8.4.1 概述 .......................................................................................................................................8-9
-iii-
8.4.2 配置QinQ ............................................................................................................................ 8-10
8.4.3 配置实例............................................................................................................................. 8-10
8.5 SuperVLAN配置 ........................................................................................................................... 8-11
8.5.1 概述..................................................................................................................................... 8-11
8.5.2 配置SuperVLAN ................................................................................................................ 8-11
8.5.3 配置实例............................................................................................................................. 8-12
8.6 子网VLAN配置............................................................................................................................ 8-14
8.6.1 概述..................................................................................................................................... 8-14
8.6.2 配置子网VLAN.................................................................................................................. 8-14
8.6.3 配置实例............................................................................................................................. 8-15
8.7 协议VLAN配置............................................................................................................................ 8-16
8.7.1 概述..................................................................................................................................... 8-16
8.7.2 配置协议VLAN.................................................................................................................. 8-17
8.7.3 配置实例............................................................................................................................. 8-17
8.8 VLAN翻译配置............................................................................................................................. 8-18
8.8.1 概述..................................................................................................................................... 8-18
8.8.2 配置VLAN翻译.................................................................................................................. 8-18
8.8.3 配置实例............................................................................................................................. 8-19
8.9 VLAN的维护与诊断..................................................................................................................... 8-19
第 9 章 SVLAN配置.................................................................................................................................. 9-1
9.1 SVLAN概述 .................................................................................................................................... 9-1
9.2 配置SVLAN ................................................................................................................................... 9-1
9.3 SVLAN的配置实例......................................................................................................................... 9-2
9.3.1 基本SVLAN配置.................................................................................................................. 9-2
9.3.2 透传SVLAN配置.................................................................................................................. 9-3
9.3.3 802.1P优先级配置................................................................................................................. 9-4
9.4 SVLAN的诊断与维护..................................................................................................................... 9-4
第 10 章 MAC表配置.............................................................................................................................. 10-1
10.1 MAC地址表概述......................................................................................................................... 10-1
10.1.1 MAC地址表的构成及意义............................................................................................... 10-1
10.1.2 MAC地址的分类............................................................................................................... 10-2
-iv-
10.1.3 MAC地址表的建立与删除 ...............................................................................................10-2
10.2 MAC地址表配置 .........................................................................................................................10-3
10.2.1 配置任务简介 ...................................................................................................................10-3
10.2.2 设置MAC地址老化时间 ..................................................................................................10-4
10.2.3 设置MAC地址固化 ..........................................................................................................10-5
10.2.4 端口绑定MAC地址 ..........................................................................................................10-5
10.2.5 使能端口MAC地址学习 ..................................................................................................10-6
10.2.6 限制端口MAC地址数目 ..................................................................................................10-6
10.2.7 设置端口未知源MAC地址过滤 ......................................................................................10-8
10.2.8 设置MAC地址过滤 ..........................................................................................................10-8
10.2.9 查看MAC地址表 ..............................................................................................................10-9
10.3 MAC地址表配置实例 .................................................................................................................10-9
-v-
11.3.5 边缘端口的BPDU保护配置 .......................................................................................... 11-13
11.3.6 端口环回保护功能配置 ................................................................................................. 11-14
11.3.7 端口根保护功能配置 ..................................................................................................... 11-14
11.4 STP配置实例 ............................................................................................................................. 11-15
11.4.1 实例一 ............................................................................................................................. 11-15
11.4.2 实例二 ............................................................................................................................. 11-17
11.5 BPDU保护配置实例 ................................................................................................................. 11-18
11.5.1 边缘端口的BPDU保护配置实例................................................................................... 11-18
11.5.2 端口环回保护配置实例 ................................................................................................. 11-18
11.5.3 根环回保护配置实例 ..................................................................................................... 11-18
11.6 STP的维护与诊断 ..................................................................................................................... 11-18
第 15 章 静态路由配置............................................................................................................................15-1
15.1 静态路由基本配置 .....................................................................................................................15-1
15.2 静态路由配置实例 .....................................................................................................................15-1
15.2.1 静态路由配置 ...................................................................................................................15-1
15.2.2 静态路由汇总 ...................................................................................................................15-2
15.2.3 默认路由配置 ...................................................................................................................15-3
15.3 静态路由的维护与诊断 .............................................................................................................15-4
第 16 章 RIP配置.....................................................................................................................................16-1
16.1 RIP概述 ........................................................................................................................................16-1
16.1.1 RIP基础 ..............................................................................................................................16-1
16.1.2 度量值和管理距离 ...........................................................................................................16-1
16.1.3 定时器 ...............................................................................................................................16-2
16.1.4 路由更新 ...........................................................................................................................16-2
16.2 配置RIP .......................................................................................................................................16-2
16.2.1 配置内容简介 ...................................................................................................................16-2
16.2.2 基本配置 ...........................................................................................................................16-3
16.2.3 增强性配置 .......................................................................................................................16-3
16.2.4 版本 ...................................................................................................................................16-4
16.3 RIP配置实例 ................................................................................................................................16-5
16.4 RIP的维护与诊断 ........................................................................................................................16-5
第 17 章 OSPF配置 .................................................................................................................................17-1
17.1 OSPF概述.....................................................................................................................................17-1
17.1.1 OSPF基础...........................................................................................................................17-1
-vii-
17.1.2 OSPF算法 .......................................................................................................................... 17-1
17.1.3 OSPF网络类型 .................................................................................................................. 17-2
17.1.4 HELLO包和定时器........................................................................................................... 17-2
17.1.5 OSPF邻居 .......................................................................................................................... 17-3
17.1.6 邻接和指定路由器 ........................................................................................................... 17-3
17.1.7 路由器优先级和DR选举 ................................................................................................. 17-4
17.1.8 OSPF区域 .......................................................................................................................... 17-4
17.1.9 LSA的类型与扩散 ............................................................................................................ 17-5
17.1.10 末节区域和完全末节区域 ............................................................................................. 17-6
17.1.11 非完全末节区域 ............................................................................................................. 17-6
17.1.12 OSPF认证 ........................................................................................................................ 17-6
17.2 配置OSPF ................................................................................................................................... 17-7
17.2.1 配置内容简介................................................................................................................... 17-7
17.2.2 基本配置........................................................................................................................... 17-7
17.2.3 配置接口基本属性 ........................................................................................................... 17-8
17.2.4 配置邻居路由器 ............................................................................................................... 17-9
17.2.5 设置OSPF区域 ................................................................................................................. 17-9
17.2.6 配置区域间路由聚合 ....................................................................................................... 17-9
17.2.7 产生缺省路由................................................................................................................. 17-10
17.2.8 配置虚链路..................................................................................................................... 17-10
17.2.9 重分布其它路由协议 ..................................................................................................... 17-10
17.2.10 配置路由重分布时的路由聚合 ................................................................................... 17-11
17.2.11 配置OSPF认证.............................................................................................................. 17-11
17.2.12 配置使路由支持不透明LSA ....................................................................................... 17-11
17.2.13 修改OSPF管理距离 ..................................................................................................... 17-12
17.3 OSPF配置实例 .......................................................................................................................... 17-12
17.3.1 基本OSPF配置 ............................................................................................................... 17-12
17.3.2 多区域OSPF配置 ........................................................................................................... 17-13
17.3.3 配置OSPF虚链路 ........................................................................................................... 17-15
17.3.4 配置OSPF认证 ............................................................................................................... 17-16
17.4 OSPF的维护与诊断 .................................................................................................................. 17-18
-viii-
第 18 章 IS-IS配置...................................................................................................................................18-1
18.1 IS-IS概述......................................................................................................................................18-1
18.1.1 IS-IS基础............................................................................................................................18-1
18.1.2 IS-IS区域............................................................................................................................18-2
18.1.3 IS-IS网络类型....................................................................................................................18-3
18.1.4 DIS和路由器优先级 ..........................................................................................................18-3
18.2 配置IS-IS.....................................................................................................................................18-3
18.2.1 IS-IS基本配置....................................................................................................................18-3
18.2.2 设置IS-IS全局参数 ...........................................................................................................18-4
18.2.3 设置IS-IS接口参数 ...........................................................................................................18-5
18.2.4 配置IS-IS认证...................................................................................................................18-6
18.3 IS-IS配置实例..............................................................................................................................18-7
18.3.1 单区域IS-IS配置 ...............................................................................................................18-7
18.3.2 多区域IS-IS配置 ...............................................................................................................18-8
18.4 IS-IS的维护与诊断.................................................................................................................... 18-12
-ix-
图目录
图 3.1-1 ZXR10 3900A/3200A系统功能原理示意图 ....................................................................3-2
图 3.2-1 ZXR10 3228A正面视图 ....................................................................................................3-2
图 3.2-2 ZXR10 3228A(交流)背面视图 ....................................................................................3-3
图 3.2-3 ZXR10 3228A(直流)背面视图 ....................................................................................3-3
图 3.2-4 ZXR10 3228A-EI正面视图 ...............................................................................................3-3
图 3.2-5 ZXR10 3228A-EI(交流)背面视图 ...............................................................................3-3
图 3.2-6 ZXR10 3228A-EI(直流)背面视图 ...............................................................................3-4
图 3.2-7 ZXR10 3228A-Fi正面视图................................................................................................3-4
图 3.2-8 ZXR10 3228A-Fi(交流)背面视图................................................................................3-4
图 3.2-9 ZXR10 3228A-Fi(直流)背面视图................................................................................3-4
图 3.2-10 ZXR10 3252A正面视图 ..................................................................................................3-5
图 3.2-11 ZXR10 3252A(交流)背面视图 ..................................................................................3-5
图 3.2-12 ZXR10 3252A(直流)背面视图 ..................................................................................3-5
图 3.2-13 ZXR10 3928A正面视图 ..................................................................................................3-6
图 3.2-14 ZXR10 3928A(交流)背面视图 ..................................................................................3-6
图 3.2-15 ZXR10 3928A(直流)背面视图 ..................................................................................3-6
图 3.2-16 ZXR10 3928A-Fi正面视图..............................................................................................3-6
图 3.2-17 ZXR10 3928A-Fi(交流)背面视图..............................................................................3-7
图 3.2-18 ZXR10 3928A-Fi(直流)背面视图..............................................................................3-7
图 3.2-19 ZXR10 3952A正面视图 ..................................................................................................3-7
图 3.2-20 ZXR10 3952A(交流)背面视图 ..................................................................................3-7
图 3.2-21 ZXR10 3952A(直流)背面视图 ..................................................................................3-8
图 3.4-1 SF-2800-2GE-2RJ45 子板(FGEI) ...................................................................................3-9
图 3.4-2 SF-2800-2GE-2SFP子板(FGFI) ....................................................................................3-10
图 3.4-3 SF-2800-2GE-SFPRJ45 子板(FGFE)............................................................................3-10
图 3.4-4 RS-2800-2FE-2SFP子板(FBFE) ................................................................................... 3-11
图 3.5-1 ZXR10 3900A/3200A交流电源接口图 .......................................................................... 3-11
图 3.5-2 ZXR10 3900A/3200A直流电源接口图 ..........................................................................3-12
图 3.5-3 ZXR10 3900A/3200A 12V备用直流电源接口图........................................................3-13
-i-
图 3.5-4 ZXR10 3228A-EI 监控接口接口图 ............................................................................ 3-13
图 4.1-1 3952A桌面安装.................................................................................................................... 4-1
图 4.1-2 法兰安装............................................................................................................................... 4-2
图 4.1-3 托板的安装........................................................................................................................... 4-2
图 4.1-4 设备的固定........................................................................................................................... 4-3
图 4.2-1 交流电源线........................................................................................................................... 4-3
图 4.2-2 直流电源线C-PWR-084 示意图.......................................................................................... 4-4
图 4.2-3 直流备份电源C-PWR-072 示意图...................................................................................... 4-4
图 4.2-4 ZXR10 3900A/3200A串口配置线示意图 ........................................................................ 4-5
图 4.2-5 网线结构示意图................................................................................................................... 4-6
图 5.1-1 ZXR10 3900A/3200A配置方式........................................................................................ 5-1
图 5.1-2 超级终端连接....................................................................................................................... 5-2
图 5.1-3 位置信息............................................................................................................................... 5-2
图 5.1-4 新建连接............................................................................................................................... 5-3
图 5.1-5 连接配置资料....................................................................................................................... 5-3
图 5.1-6 端口属性配置设置............................................................................................................... 5-4
图 5.1-7 运行telnet.............................................................................................................................. 5-5
图 5.1-8 Telnet登录示意图................................................................................................................. 5-6
图 5.1-9 设置SSH服务器的IP地址和端口号.................................................................................... 5-8
图 5.1-10 设置SSH的版本号 ............................................................................................................. 5-9
图 6.2-1 WFTPD界面 ......................................................................................................................... 6-4
图 6.2-2 User/Rights安全设置对话框................................................................................................ 6-5
图 6.2-3 TFTPD界面 .......................................................................................................................... 6-5
图 6.2-4 Configure对话框 .................................................................................................................. 6-6
图 7.2-1 端口镜像示例....................................................................................................................... 7-8
图 7.2-2 端口RSPAN镜像示例 ........................................................................................................ 7-10
图 7.3-1 端口环回检测示例............................................................................................................. 7-13
图 8.1-1 VLAN标签格式 ................................................................................................................... 8-2
图 8.2-1 VLAN典型组网 ................................................................................................................... 8-6
图 8.4-1 QinQ典型组网...................................................................................................................... 8-9
图 8.5-1 SuperVLAN配置实例 ........................................................................................................ 8-13
-ii-
图 8.6-1 子网VLAN配置实例 ..........................................................................................................8-15
图 10.3-1 MAC地址表配置实例 .................................................................................................... 10-10
图 11.3-1 边缘端口的BPDU保护..................................................................................................... 11-9
图 11.3-2 MAX_AGE到期前生成树示意图.................................................................................. 11-10
图 11.3-3 网络环路示意图 ............................................................................................................. 11-10
图 11.3-4 端口环回保护示意图 ..................................................................................................... 11-11
图 11.3-5 生成树示意图 ................................................................................................................. 11-12
图 11.3-6 重新计算后的生成树示意图 ......................................................................................... 11-12
图 11.4-1 MSTP配置实例 1............................................................................................................ 11-16
图 11.4-2 MSTP配置实例 2............................................................................................................ 11-17
图 12.3-1 链路聚合配置实例 ...........................................................................................................12-3
图 13.1-1 IGMP Snooping的应用.....................................................................................................13-1
图 13.3-1 IGMP Snooping配置实例.................................................................................................13-6
图 15.2-1 静态路由配置 ...................................................................................................................15-1
图 15.2-2 静态路由汇总 ...................................................................................................................15-2
图 15.2-3 配置默认路由 ...................................................................................................................15-3
图 16.3-1 RIP配置实例.....................................................................................................................16-5
图 17.1-1 OSPF路由器类型 .............................................................................................................17-4
图 17.3-1 基本OSPF配置实例 ....................................................................................................... 17-12
图 17.3-2 多区域OSPF配置实例 ................................................................................................... 17-13
图 17.3-3 OSPF虚链路配置实例 ................................................................................................... 17-15
图 17.3-4 OSPF认证配置实例 ....................................................................................................... 17-17
图 18.1-1 IS-IS区域图.......................................................................................................................18-2
图 18.3-1 单区域中IS-IS配置实例...................................................................................................18-7
图 18.3-2 多区域中IS-IS配置实例...................................................................................................18-9
-iii-
表目录
表 2.3-1 ZXR10 3900A/3200A技术特性和参数 ............................................................................2-3
表 3.3-1 ZXR10 3900A/3200A主控板 10/100Base-T以太网接口特性.........................................3-8
表 3.3-2 ZXR10 3900A/3200A主控板面板指示灯功能说明 ........................................................3-9
表 4.2-1 直流电源线两端对应关系 ...................................................................................................4-4
表 4.2-2 标签内容 ...............................................................................................................................4-4
表 4.2-3 直流电源线两端对应关系 ...................................................................................................4-5
表 4.2-4 串口配置线线序表 ...............................................................................................................4-5
表 4.2-5 平行网线RJ45 线序表..........................................................................................................4-6
表 4.2-6 交叉网线RJ45J线序表 .........................................................................................................4-7
表 4.2-7 光纤类型表 ...........................................................................................................................4-7
表 4.2-8 温湿度表 ...............................................................................................................................4-8
表 5.2-1 命令模式 .............................................................................................................................5-10
表 5.3-1 调用历史命令操作 .............................................................................................................5-13
表 10.3-1 实例网络参数表 ............................................................................................................. 10-10
表 14.1-1 各类IP地址范围 ...............................................................................................................14-1
-i-
第1章 安全说明
摘要
本章介绍安全说明和符号说明。
1.1 安全说明
本设备中存在高温和高压,只有经过培训合格的专业人员才能进行安装、操作和
维护。
在设备安装、操作和维护中,必须遵守所在地的安全规范和相关操作规程,否则
可能会导致人身伤害或设备损坏。手册中提到的安全注意事项只作为当地安全规
范的补充。
中兴通讯不承担任何因违反通用安全操作要求或违反设计、生产和使用设备安全
标准而造成的责任。
1.2 符号说明
对 ZXR10 3900A/3200A 进行配置操作时需要注意的一些内容,采用如下格式进
行说明。
注意:
表示若忽视安全告诫,就有可能发生故障。
说明:
除安全说明以外的需要特别注意的内容。
1-1
第2章 系统介绍
摘要
本章对 ZXR10 3900A/3200A 进行了整体介绍,具体描述了 ZXR10
3900A/3200A 提供的丰富的软硬件功能。
2.1 产品概述
ZXR10 3900A/3200A 是中兴通讯自主研发的以太网千兆路由交换机,可用于企
业网的接入层和汇聚层,支持三层应用,在汇聚层的时候,通过堆叠实现用户投
资的按需求升级;在接入层,通过单台设备提供客户需要的基本需求。3900A/3200A
同时应用于运营商网络,作为电信城域网的汇接交换机和接入交换机使用,以及
其他电信城域网的汇聚层使用。
随着网络的发展,数据网上承载的业务种类也越来越多,这对网络设备的服务质
量保证、安全等方面都提出了更高的要求。ZXR10 3900A/3200A 在 ACL/QoS
方面提供了丰富的策略和资源,保证了服务质量和系统安全。
高可靠性和可用性
全线速的转发和过滤能力
丰富的网络协议支持
开放的体系架构,支持很好的升级能力
2.2 功能介绍
ZXR10 3900A 项目产品包括 3 款产品:ZXR10 3928A、ZXR10 3928A-FI、
ZXR10 3952A,ZXR10 3200A 项目产品包括 3 款产品:ZXR10 3228A、ZXR10
3228A-FI、ZXR10 3252A,是采用同一方案的以太网交换机系列产品。
1. 物理端口
2-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
支持端口速率、双工模式、自适应等的配置
支持端口镜像
支持广播风暴抑制
支持线路诊断分析测试
2. VLAN
支持基于端口的 VLAN
支持 PVLAN
支持 SVLAN
支持 SuperVLAN
3. 二层协议
支持 STP、RSTP 和 MSTP
支持 IGMP Snooping
4. 路由协议
5. ACL
支持 ACL 时间段限制
6. QoS
支持 802.1p 优先级
支持 SP 和 WRR 队列调度方式
支持流量监管
支持基于流的重定向
支持流镜像和流量统计
2-2
第2章 系统介绍
7. 接入认证
支持 RADIUS Client
8. 可靠性
支持 VRRP
支持路由负荷分担
9. 网管
支持命令行(CLI)配置方式
支持 SNMP 和 RMON
支持 3 路干节点信号输入
支持 5 路干节点信号输出
2.3 技术特性和参数
表 2.3-1详细列出了ZXR10 3900A/3200A的技术特性和参数。
项目 描述
ZXR10 3228A:43.6mm(高)×442mm(宽)×280mm(深)
ZXR10 3228A-FI:43.6mm(高)×442mm(宽)×280mm(深)
ZXR10 3228A-EI:43.6mm(高)×442mm(宽)280mm(深)
尺寸 ZXR10 3252A:43.6mm(高)×442mm(宽)×360mm(深)
ZXR10 3928A:43.6mm(高)×442mm(宽)×280mm(深)
ZXR10 3928A-FI:43.6mm(高)×442mm(宽)×280mm(深)
ZXR10 3952A:43.6mm(高)×442mm(宽)×360mm(深)
2-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
项目 描述
ZXR10 3228A:3.5kg
ZXR10 3228A-FI:4kg
ZXR10 3228A-EI:3.5kg
重量 ZXR10 3252A:4.5kg
ZXR10 3928A:3.5kg
ZXR10 3928A-FI:4kg
ZXR10 3952A:4.5kg
交流电源:100V~240V,50Hz ~60Hz
电源
直流电源:-57V~-40V
ZXR10 3228A:20w
ZXR10 3228A-FI:60w
ZXR10 3228A-EI:20W
功耗 ZXR10 3252A:35w
ZXR10 3928A:20w
ZXR10 3928A-FI:60w
ZXR10 3952A:35w
MTBF:>200000 小时
可靠性
MTTR:<30 分钟
防雷 4KV
工作环境温度:-5℃~+45℃
环境温度
存储环境温度:-40℃~+70℃
环境湿度 相对湿度 10%~90%,非凝结
ZXR10 3228A:256M
ZXR10 3228A-FI:256M
ZXR10 3228A-EI:256M
内存大小 ZXR10 3252A:256M
ZXR10 3928A:256M
ZXR10 3928A-FI:256M
ZXR10 3952A:256M
ZXR10 3228A:18.8G
ZXR10 3228A-FI:18.8G
ZXR10 3228A-EI:18.8G
交换容量 ZXR10 3252A:29.6G
ZXR10 3928A:18.8G
ZXR10 3928A-FI:18.8G
ZXR10 3952A:29.6G
2-4
第2章 系统介绍
项目 描述
ZXR10 3228A:13.98M
ZXR10 3228A-FI:13.98M
ZXR10 3228A-EI:13.98M
包转发率 ZXR10 3252A:22.02M
ZXR10 3928A:13.98M
ZXR10 3928A-FI:13.98M
ZXR10 3952A:22.02M
路由表条目数 ZXR10 3900A/3200A:12K
MAC 地址表深度 ZXR10 3900A/3200A:16K
2-5
第3章 结构和原理
摘要
本章介绍了 ZXR10 3900A/3200A 的结构和原理,并对系统的各个模块进行了详
细的描述。
3.1 工作原理
ZXR10 3900A/3200A 是盒式(L3)快速以太网交换机产品,该系列交换机采用
模块化设计,拥有完备的业务控制和用户管理能力,可为企业网、IP 城域网及小
区汇聚提供灵活的组网方案。
1. 控制模块:控制模块由主处理器和一些外部功能芯片组成,实现系统对各
种应用的处理。它对外提供管理配置用的串口,进行数据操作和维护。
2. 交换模块:交换模块主要为包处理器,完成对各端口送来数据包的处理和
交换。
3. 接口模块:接口模块由接口芯片和相应的周边电路组成,主要完成对外用
户连接和数据包的收发。
3-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
3.2 硬件结构
3-2
第3章 结构和原理
3-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
3-4
第3章 结构和原理
3-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
3-6
第3章 结构和原理
3-7
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
3.3 控制交换板
控制交换板是 ZXR10 3900A/3200A 的核心部分,它主要完成控制模块和交换模
块两部分功能。
1. 接口
(1) Console 口
(2) 管理网口
端口类型 特性说明
遵循标准:
10/100Base-TX • 100BASE-TX IEEE 802.3u
• 10BASE-T IEEE 802.3
3-8
第3章 结构和原理
端口类型 特性说明
RJ45 接头
使用 5 类非屏蔽(UTP)双绞线,最大传输距离 100m
MDI/MDIX
2. 指示灯
ZXR10 3900A/3200A系统前面板的指示灯用于显示当前设备的状态,以
及各个端口的状态,其各自的功能如 表 3.3-2所示。
指示灯 信号
灭,主控板有故障
RUN
闪烁,主控板正常工作
常亮,系统电源正常工作
PWR
灭,系统电源故障
常亮,
M/S
灭,
闪烁,该接口有数据收发
LINK/ACT 亮,该接口链路已建立
灭,该接口没有与其他接口有任何连接
亮,端口速度是 100Mbps(百兆端口),端口速度是 2.5Gbps(千兆接口)
SPEED
灭,端口速度是 10Mbps(百兆端口),端口速度是 1Gbps(千兆接口)
3.4 线路接口板
3.4.1 FGEI
FGEI子板提供两路千兆以太网上行电口,型号为SF-2800-2GE-2RJ45,如 图 3.4-1
所示。
FGEI 面板上有四个指示灯,每个千兆电口有两个指示灯,分别为链路激活指示灯
和链路状态指示灯。
3-9
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
1. 链路激活指示灯在有数据收发时闪烁;
2. 链路状态指示灯在链路正常时常亮。
3.4.2 FGFI
FGFI子板提供两路千兆以太网上行光口,型号为SF-2800-2GE-2SFP,如 图 3.4-2
所示。
3.4.3 FGFE
FGFE子板提供一路千兆以太网上行光口和一路千兆以太网上行电口,型号为
SF-2800-2GE-SFPRJ45,如 图 3.4-3所示。
1. 链路激活指示灯在有数据收发时闪烁;
2. 链路状态指示灯在链路正常时常亮。
3-10
第3章 结构和原理
3.4.4 FBFE
FBFE 子 板 为 3900A/3200A 提 供 两 路 百 兆 以 太 网 上 行 光 口 , 型 号 为
RS-2800-2FE-2SFP,如 图 3.4-4所示。
3.5 电源模块
ZXR10 3900A/3200A 提供内置的主用电源,主用电源支持-48V 直流供电和 220V
交流供电两种方式。另外 ZXR10 3228A-Fi 和 ZXR10 3252A,ZXR10 3928A-Fi
和 ZXR10 3952A 还支持接 12V 备用直流电源输入。
3-11
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
1. 直流
z 额定电压:-48V
z 允许电压波动范围:-57V~-40V
z 输入电流:3.6A
z 最大功耗:100W
z 额定电压:-48V
z 允许电压波动范围:-57V~-40V
z 输入电流:1.5A
z 最大功耗:37W
2. 交流
z 输入电压:单相 90VAC-264VAC
z 输入电流:1.5A
z 频率:47-63Hz
z 最大功耗:100W
z 线电压波形畸变率<5%
3-12
第3章 结构和原理
z 输入电压:90VAC-264VAC
z 输入电流:0.6A
z 频率:47-63Hz
z 最大功耗:37W
z 线电压波形畸变率<5%
12V 备用直流电源接口的技术参数如下:
1. 额定电压:12V
2. 允许电压波动范围:10.5~13.5V
3. 最大输入电流:7A
4. 最大功耗:100W
3-13
第4章 结构安装
摘要
本章介绍 ZXR10 3900A/3200A 的安装方式和安装方法。
4.1 结构安装方式
ZXR10 3900A/3200A 系列交换机既可安放在桌面上,也可固定安装在 19 英寸标
准机柜内。
其中 19 英寸标准机柜可以由用户提供,当中兴通讯提供机柜时,机柜的安装请参
见《19 英寸标准机柜安装手册》。
4.1.1 桌面安装
将交换机放到桌面上工作时,应在交换机底板上安装四个塑料垫脚(塑料垫脚和
螺钉随机附带),由垫脚支撑形成一个下出风道,以便电源部分能够充分地散热。
安装方法如 图 4.1-1所示(以ZXR10 3952A为例)
。
1 机盒 2 垫脚
4.1.2 机柜安装
4-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
1 机盒 2 法兰 3 安装螺钉
图4.1-2 法兰安装
在 19 英寸机柜的两侧安装两个对称的托板,用于支撑交换机,如 图 4.1-3所示。
2
1
1 托板 2 机架 3 螺钉
图4.1-3 托板的安装
4-2
第4章 结构安装
在安装好托板以后,将交换机沿着托板推入,并将法兰固定到机柜的机架上。如
图 4.1-4所示(以ZXR10 3252A为例)
。
图4.1-4 设备的固定
4.2 电缆安装
ZXR10 3900A/3200A 的电缆包括电源线、配置线、网线和光纤。
4.2.1 电源线安装
电源线根据电源模块的不同分为交流供电电缆和直流供电电缆两类:
1. 交流电源线安装
交流电源线采用标准的打印机电源线,如 图 4.2-1所示。
图4.2-1 交流电源线
2. 直流电源线安装
4-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
直流电源线两端的对应关系如 表 4.2-1所示。
表4.2-1 直流电源线两端对应关系
A端 B端 电源信号
1 B1 端 -48VGND
2 B2 端 -48V
A端接设备的-48V输入插座,B端两个导线端头根据导线上的标签内容来装
联,B1 端接直流供电电源的-48VGND,B2 端接直流供电电源的-48V。导
线上B端的标签内容如 表 4.2-2所示。
表4.2-2 标签内容
B1 端 B2 端
-48VGND -48V
4-4
第4章 结构安装
直流电源线两端的对应关系如 表 4.2-3所示。
表4.2-3 直流电源线两端对应关系
A端 导线颜色 B端 电源信号
1 黑 B1 12V(-)
2 黑(红套管) B2 12V(+)
根据配置需要确定是否安装这根直流电源备份线缆。安装时,A 端接设备
的直流备份输入插座,B1 端接外部的 12V 电源负极,带有红套管的 B2 端
接外部的 12V 电源正极。
4.2.2 配置线安装
串口配置线的示意图如 图 4.2-4所示。
串口配置线的线序如 表 4.2-4所示。
表4.2-4 串口配置线线序表
A端 色谱 B端
2 白 3
3 蓝 6
4-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
A端 色谱 B端
白 4
5
橙 5
4 白 7
6 绿 2
7 白 8
8 棕 1
4.2.3 网线安装
电缆插头名称为:8P8C 直式电缆压接插头
规格型号为:E5088-001023
图4.2-5 网线结构示意图
电缆在插头中压接线序的不同可以将电缆分为如下两类:
平行网线RJ45,电缆的连接关系基本为两端一一对应,具体的接线关系如
表 4.2-5所示。
A端 电缆色谱 B端
1 白橙 1
2 橙 2
3 白绿 3
6 绿 6
4 蓝 4
5 白蓝 5
7 白棕 7
8 棕 8
4-6
第4章 结构安装
交叉网线RJ45J,电缆的连接关系为两端的两对双绞线互调位置对应,具体
的接线关系如 表 4.2-6所示。
A端 电缆色谱 B端
1 白橙 3
2 橙 6
3 白绿 1
6 绿 2
4 蓝 4
5 白蓝 5
7 白棕 7
8 棕 8
4.2.4 光纤安装
ZXR10 3900A/3200A的每个光接口有两根光纤,一根收,一根发,注意面板上
TX,RX标记,不要插错。光纤分为单模和多模两种,用户可根据实际使用情况
配置如 表 4.2-7所示 6 种类型的光纤。
表4.2-7 光纤类型表
模式 交换机端接头类型 对端接头类型
FC/PC 头
单模光纤 SC-PC 头(方形平头) SC/PC 头
ST/PC 头
FC/PC 头
多模光纤 SC-PC 头(方形平头) SC/PC 头
ST/PC 头
对于出机柜的光纤布线,一定要用塑料的波纹保护套管保护光纤不受损伤。在保
护套管内的光纤尽量保证不互相缠绕,拐弯处做成圆弧形。光纤两端的标签标志
要清晰,标签的含义需要正确反映出机柜和机柜之间、行与行的对应序号以及对
应关系。
4-7
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
4.2.5 上电步骤
1. 检查机房温度、湿度和电源电压是否符合如 表 4.2-8所示的安装要求
表4.2-8 温湿度表
温度(℃) 相对湿度(%)
项目
长期工作条件(注 1) 短期工作条件(注 2) 长期工作条件 短期工作条件
注:
(机柜前后没有保护板时测量)。
短期工作条件系指连续不超过 48 小时和每年累计不超过 15 天。
2. 检查电源线、电缆线是否正确,可靠。
3. 检查其他硬件
(1) 设备标签是否齐全、正确、清晰。
(3) 交换机的电源开关是否处于关闭位置。
(4) 机架接地是否良好,接地电阻是否符合技术要求。
(1) 开启外部电源。
(2) 开启交换机后面的电源开关。
(1) 关闭交换机后面的电源开关。
(2) 关闭外部电源。
4-8
第5章 使用和操作
摘要
本章介绍了 ZXR10 3900A/3200A 的常见配置方式、命令模式以及命令行的使用。
5.1 配置方式
ZXR10 3900A/3200A提供了多种配置方式,如 图 5.1-1所示,用户可以根据所连
接的网络选用适当的配置方式。
1. 串口连接配置
2. Telnet 连接配置
3. SSH(Secure Shell)连接配置
4. SNMP 连接配置
5-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
1. 将PC机与ZXR10 3900A/3200A进行正确连线之后,点击系统的[开始→程
序→附件→通讯→超级终端],进行超级终端连接,如 图 5.1-2所示。
图5.1-2 超级终端连接
2. 在出现 图 5.1-3时,按要求输入有关的位置信息:国家/地区代码、地区电
话号码编号和用来拨外线的电话号码。
图5.1-3 位置信息
5-2
第5章 使用和操作
3. 弹出[连接说明]对话框时,为新建的连接输入名称并为该连接选择图标。
如 图 5.1-4所示。
图5.1-4 新建连接
4. 根据配置线所连接的串行口,选择连接串行口为COM1 或者COM2。如 图
5.1-5所示。
图5.1-5 连接配置资料
5. 设置所选串行口的端口属性
5-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
端口属性的设置主要包括以下内容:波特率“9600”,数据位“8”,奇偶校
验“无”,停止位“1”,数据流控制“无”,如 图 5.1-6所示。
图5.1-6 端口属性配置设置
检查前面设定的各项参数正确无误后,点击<确定>按钮完成设置。加电启动
ZXR10 3900A/3200A,等待系统启动完毕后,进入配置模式进行操作。
(3) 将主机网口连接到交换机的以太网端口。
如 图 5.1-7所示。
图5.1-7 运行 telnet
5-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
(7) 根据提示输入正确的用户名和密码,即可进入交换机的配置状态。
说明:
2. 通过其他设备(如交换机、路由器)Telnet 到交换机
5-6
第5章 使用和操作
目前 SSH 协议有两个不兼容的版本:
SSH v1.x 和 SSH v2.x,ZXR10 3900A/3200A
支持 SSH v2.0,提供安全的远程登录功能。
5-7
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
5-8
第5章 使用和操作
4. 点击<Open>按钮登录交换机,根据提示输入正确的用户名和密码。
登录成功后,进入交换机的配置界面,就可以进行正常的配置。
5-9
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
5.2 命令模式
为方便用户对交换机进行配置和管理,ZXR10 3900A/3200A根据功能和权限将
命令分配到不同的模式下,一条命令只有在特定的模式下才能执行。ZXR10
3900A/3200A的主要命令模式如 表 5.2-1所示。
表5.2-1 命令模式
模式 提示符 进入命令 功能
用户模式 ZXR10> 登录系统后直接进入 查看简单信息
特权模式 ZXR10# enable(用户模式) 配置系统参数
全局配置模
ZXR10(config)# configure terminal(特权模式) 配置全局业务参数
式
interface
端口配置模
ZXR10(config-if)# {<interface-name>|byname 配置端口参数
式
<by-name>}(全局配置模式)
VLAN 数据
ZXR10(vlan)# vlan database(全局配置模式) 批量创建或删除 VLAN
库配置模式
VLAN 配置 vlan {<vlan-id>|<vlan-name>}(全
ZXR10(config-vlan)# 配置 VLAN 参数
模式 局配置模式)
VLAN 接口 interface {vlan 配置 VLAN 接口 IP 参
ZXR10(config-if)#
配置模式 <vlan-id>|<vlan-if>}(全局配置模式) 数
MSTP 配置 spanning-tree mst configuration(全
ZXR10(config-mstp)# 配置 MSTP 参数
模式 局配置模式)
acl standard {name
基 本 ACL
ZXR10(config-standard-acl)# <acl-name>|number <acl-number>} 定义标准 ACL 规则
配置模式
(全局配置模式)
acl extend { name
扩 展 ACL
ZXR10(config-ext-acl)# <acl-name>|number <acl-number>} 定义扩展 ACL 规则
配置模式
(全局配置模式)
acl link { name
二 层 ACL
ZXR10(config-link-acl)# <acl-name>|number <acl-number>} 定义二层 ACL 规则
配置模式
(全局配置模式)
acl hybrid { name
混 杂 ACL 定义二层、三层混杂
ZXR10(config-hybrid-acl)# <acl-name>|number <acl-number>}
配置模式 ACL 规则
(全局配置模式)
标 准 IPV6 ipv6 acl standard { name
定义 IPV6 标准 ACL 规
ACL 配 置 模 ZXR10(config-std-v6acl)# <acl-name>|number <acl-number>}
则
式 (全局配置模式)
扩 展 IPV6 Ipv6 acl extended { name 定义 IPV6 扩展 ACL 规
ZXR10(config-ext-v6acl)#
ACL 配 置 模 <acl-name>|number <acl-number>} 则
5-10
第5章 使用和操作
模式 提示符 进入命令 功能
式 (全局配置模式)
路由 RIP 配
ZXR10(config-router)# router rip(全局配置模式) 配置 RIP 协议参数
置模式
路由 OSPF router ospf <process-id> (全局配
ZXR10(config-router)# 配置 OSPF 协议参数
配置模式 置模式)
路 由 IS-IS
ZXR10(config-router)# router isis (全局配置模式) 配置 IS-IS 协议参数
配置模式
路 由 BGP router bgp <as-number>(全局配
ZXR10(config-router)# 配置 BGP 协议参数
配置模式 置模式)
路 由
PIM-SM 配置 ZXR10(config-router)# router pimsm(全局配置模式) 配置 PIM-SM 协议参数
模式
route-map <map-tag>
路由映射配 配置路由映射匹配项和
ZXR10(config-route-map)# [permit|deny] [<sequence-number>]
置模式 操作
(全局配置模式)
NAS 配 置
ZXR10(config-nas)# nas(全局配置模式) 配置网络接入规则
模式
在任何命令模式下输入问号(?)都可以查看该模式下允许使用的命令。
退出各种命令模式的方法如下:
3. 在用户模式和特权模式以外的其他命令模式下,
使用 end 命令或按<Ctrl+z>
返回到特权模式。
5.3 命令行使用
5.3.1 在线帮助
在任意命令模式下,只要在系统提示符后面输入一个问号(?),就会显示该命令
模式下可用命令的列表。利用在线帮助功能,还可以得到任何命令的关键字和参
数列表。
1. 在任意命令模式的提示符下输入问号(?),可显示该模式下的所有命令和
命令的简要说明。举例如下:
5-11
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
ZXR10>?
Exec commands:
enable Turn on privileged commands
exit Exit from the EXEC
login Login as a particular user
logout Exit from the EXEC
ping Send echo messages
quit Quit from the EXEC
show Show running system information
telnet Open a telnet connection
trace Trace route to destination
who List users who is logining on
ZXR10>
2. 在字符或字符串后面输入问号,可显示以该字符或字符串开头的命令或关
键字列表。注意在字符(字符串)与问号之间没有空格。举例如下:
ZXR10#co?
configure copy
ZXR10#co
3. 在字符串后面按<Tab>键,如果以该字符串开头的命令或关键字是唯一的,
则将其补齐,并在后面加上一个空格。注意在字符串与<Tab>键之间没有
空格。举例如下:
ZXR10#con<Tab>
ZXR10#configure (configure 和光标之间有一个空格)
4. 在命令、关键字、参数后输入问号(?)
,可以列出下一个要输入的关键字
或参数,并给出简要解释。注意问号之前需要输入空格。举例如下:
ZXR10#configure ?
terminal Enter configuration mode
ZXR10#configure
5. 如果输入不正确的命令、关键字或参数,回车后用户界面会用“^”符号提
供错误隔离。“^”号出现在所输入的不正确的命令、关键字或参数的第一
个字符的下方。举例如下:
ZXR10#von ter
^
% Invalid input detected at '^' marker.
ZXR10#
5-12
第5章 使用和操作
在下列实例中,利用在线帮助功能设置系统时钟。
ZXR10#cl?
clear clock
ZXR10#clock ?
set Set the time and date
ZXR10#clock set ?
hh:mm:ss Current Time
ZXR10#clock set 13:32:00
% Incomplete command.
在上述例子的最后,系统提示命令不完整,说明需要输入其他的关键字或参数。
说明:
命令行操作中的所有命令不区分大小写。
5.3.2 命令缩写
5.3.3 命令历史
用户界面提供了对所输入命令的记录功能,最多可以记录 10 条历史命令,该功能
对重新调用长的或复杂的命令特别有用。
从记录缓冲区中重新调用命令,执行如 表 5.3-1所示操作。
表5.3-1 调用历史命令操作
命令 作用
按<Ctrl+P>或<↑> 向前调用缓冲区中的历史命令
按<Ctrl+N>或<↓> 向后调用缓冲区中的历史命令
5-13
第6章 系统管理
摘要
本章介绍了 ZXR10 3900A/3200A 的系统管理,描述了交换机的文件系统及其操
作,详细说明了软件版本升级的步骤。
6.1 文件系统管理
6.1.1 文件系统介绍
说明:
2. CFG:该目录用于存放配置文件,配置文件的名称为 startrun.dat。当使用
命令修改交换机的配置时,这些信息存放在内存中,为防止配置信息在交
换机关电重启时丢失,需要用 write 命令将内存中的信息写入 FLASH,保
存在 startrun.dat 文件中。当需要清除交换机中的原有配置,重新配置数据
时,可以使用 delete 命令将 startrun.dat 文件删除,然后重新启动交换机。
6-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
说明:
6.1.2 文件系统操作
2. 查看当前目录路径
pwd
3. 查看指定设备或目录下的文件和子目录信息
dir [<directory>]
4. 删除当前设备指定目录下的文件
delete <filename>
5. 进入指定文件设备或进入当前设备下的文件目录,并能退回到上一级目录
cd <directory>
6. 在当前目录下创建新的子文件目录
mkdir<directory>
7. 删除指定的文件目录
rmdir<directory>
8. 修改指定文件或目录的名称
下面通过实例操作来说明文件操作命令的使用。
1. 查看 FLASH 中当前文件信息。
6-2
第6章 系统管理
ZXR10#dir
Directory of flash:/
attribute size date time name
1 drwx 512 MAY-17-2004 14:22:10 IMG
2 drwx 512 MAY-17-2004 14:38:22 CFG
3 drwx 512 MAY-17-2004 14:38:22 DATA
65007616 bytes total (48863232 bytes free)
ZXR10#cd img (进入版本目录 img)
ZXR10#dir (显示当前目录信息)
Directory of flash:/img
attribute size date time name
1 drwx 512 MAY-17-2004 14:22:10 .
2 drwx 512 MAY-17-2004 14:22:10 ..
3 -rwx 15922273 MAY-17-2004 14:29:18 ZXR10.ZAR
65007616 bytes total (48863232 bytes free)
ZXR10#
6-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
6.2 FTP/TFTP 配置
ZXR10 3900A/3200A 可以作为 FTP/TFTP 的客户端。通过使用 FTP/TFTP,可以
对 ZXR10 3900A/3200A 上的文件进行备份与恢复,还可以进行配置的导入与导
出。
1. 在后台主机运行wftpd软件,出现如 图 6.2-1所示界面。
图6.2-1 WFTPD 界面
2. 点击菜单项[Security],选择[User/Rights…],在弹出的对话框中进行以下
操作:
6-4
第6章 系统管理
完成设置后对话框如 图 6.2-2所示。
3. 点击<Done>按钮完成设置。
1. 在后台主机运行tftpd软件,出现如 图 6.2-3所示界面。
图6.2-3 TFTPD 界面
6-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
2. 点击菜单项[Tftpd→Configure],在弹出的对话框中点击<Browse>按钮,选
择存放版本文件或配置文件的目录,如 D 盘的 IMG 目录。
完成设置后对话框如 图 6.2-4所示。
3. 点击<OK>按钮完成设置。
6.3 文件备份与恢复
利用 FTP/TFTP 可以将 ZXR10 3900A/3200A 上的软件版本文件、配置文件、日
志文件等备份到后台服务器,或从后台服务器恢复备份的文件。
1. 配置文件备份
6-6
第6章 系统管理
2. 配置文件恢复
3. 版本文件备份
在升级软件版本前,需要将当前运行的版本文件备份到后台服务器,如果
新版本加载不成功,可以从后台服务器恢复旧版本。软件版本文件备份与
配置文件备份类似。
4. 版本恢复
版本恢复的目的是把备份到后台服务器的软件版本文件通过 FTP/TFTP 重
新传到前台交换机的 FLASH 中。在版本升级失败时进行恢复操作非常重
要。
版本恢复操作与版本升级操作步骤基本相同,请参见 6.4节。
6-7
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
说明:
6.4 软件版本升级
通常只有在某些功能原有版本不支持或者某些特殊原因导致设备无法正常运行
时,才需要进行软件版本升级。如果版本升级操作不当,可能会导致升级失败,
系统无法启动。因此,在进行软件版本升级之前,维护人员必须熟悉 ZXR10
3900A/3200A 的原理及操作,认真学习升级步骤。
6.4.1 系统异常时的版本升级
2. 将用于升级的后台主机与交换机的管理以太口的 IP 地址设置在同一网段。
3. 参见 6.2节的方法启动后台FTP服务器。
6-8
第6章 系统管理
在 Boot 状态下输入“c”,回车后进入参数修改状态。将启动方式改为从
后台 FTP 启动,将 FTP 服务器地址改为相应的后台主机地址,将客户端地
址及网关地址均改为交换机管理以太口地址,设置相应子网掩码及 FTP 用
户名和密码。参数修改完毕后,出现[ZXR10 Boot]:提示。
[ZXR10 Boot]:c
'.' = clear field; '-' = go to previous field; ^D = quit
Boot Location [0:Net,1:Flash] : 0 /*0 为从后台 FTP 启动,1 表示从 FLASH 启动*/
Port Number : 24 /* 与后台主机相连的 ZXR10 交换机端口号,可以选择第一个
子卡上的任意端口和主机相连*/
Client IP [0:bootp]: 168.4.168.168 /*对应为管理以太口地址*/
Netmask: 255.255.0.0
Server IP [0:bootp]: 168.4.168.89 /*对应为后台 FTP 服务器地址*/
Gateway IP: 168.4.168.168 /*对应为管理以太口地址*/
FTP User: target /*对应为 FTP 用户名 target*/
FTP Password: /*对应为 target 用户密码*/
FTP Password Confirm:
Boot Path: zxr10.zar /*使用缺省*/
Enable Password: /*使用缺省*/
Enable Password Confirm: /*使用缺省*/
[ZXR10 Boot]:
[ZXR10 Boot]:@
Loading... get file zxr10.zar[15922273] successfully!
file size 15922273.
/*省略*/
********************************************************************
Welcome to ZXR10 3228A Switch of ZTE Corporation
********************************************************************
ZXR10>
6-9
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
9. 查看 FLASH 中是否有新的版本文件。如果不存在,说明拷贝失败,需执
行步骤 8 重新拷贝版本。
说明:
12. 正常启动后,查看运行的版本,确认升级是否成功。
6.4.2 系统正常时的版本升级
如果升级之前交换机运行正常,软件版本升级的方法有多种,如将交换机作为 FTP
或 TFTP 的客户端来拷贝版本,利用 FTP 还可以进行远程升级。下面是将交换机
作为 FTP 的客户端,在本地进行升级的步骤。
6-10
第6章 系统管理
3. 参见 6.2节的方法启动后台FTP服务器。
4. 查看当前运行版本的信息。
8. 重新启动交换机,正常启动后,查看运行的版本,确认升级是否成功。
说明:
6.5 系统参数设置
ZXR10 3900A/3200A 的系统参数主要包括如下内容:
1. 设置系统主机名
系 统 缺 省 的 主 机 名 为 ZXR10 , 在 全 局 配 置 模 式 下 使 hostname
<network-name>命令可以修改主机名。
修改主机名后立即生效,提示符中将使用新的主机名。
2. 设置系统启动时的问候语
6-11
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
3. 设置特权模式密码
在特权模式下可以设置操作参数,还可以进入配置模式。为防止未经授权
的用户随意修改配置,必须在全局模式设置进入特权模式的密码。
4. 设置 Telnet 用户和密码
5. 设置系统时间
8. 允许多个用户对系统同时进行配置操作
multi-user configure
此配置可能会导致交换机配置紊乱,一定要慎重。
6-12
第6章 系统管理
6.6 系统信息查看
在 ZXR10 3900A/3200A 上,通常使用 show 命令来查看信息,这里介绍版本信
息和配置信息的查看。
1. 显示系统软硬件版本信息
ZXR10#show version
ZXR10 Router Operating System Software, ZTE Corporation
ZXR10 ROS Version V4.8.02B
ZXR10_3928A Software, Version V2.8.02B, RELEASE SOFTWARE
Copyright (c) 2000-2006 by ZTE Corporation
Compiled May 29 2006, 17:33:49
System image files are flash:<//flash/img/zxr10.zar>
System uptime is 13 days, 3 hours, 50 minutes
[MPU]
Main processor: PowerPC MPC8270 Processor with 256M bytes of memory
8K bytes of non-volatile configuration memory
16M bytes of processor board System flash (Read/Write)
ROM: System Bootstrap, Version: V1.2 , RELEASE SOFTWARE
CPLD Version: 1
System serial: 1001
ZXR10#
2. 显示当前运行的配置信息
show running-config
6-13
第7章 端口配置
摘要
本章介绍 ZXR10 3900A/3200A 上端口的配置。
7.1 端口基本配置
ZXR10 3900A/3200A 提供百兆以太网端口和千兆以太网端口。
2. 千兆以太网光口工作在千兆全双工模式,不能配置端口的双工模式和速率,
但可以配置为自协商。
功能,缺省工作在自协商模式,与对端设备协商工作方式和速率。
系统采用自动添加端口的方式,用户在相应槽位插入接口板,当接口板正常启动
后,就可以看到该接口板的端口已经自动添加到系统端口列表中,注意 ZXR10
3900A/3200A 上的千兆子卡不能进行热插拔。
7.1.1 端口命名规则
<端口类型>_<槽位号>/<端口号>
<端口类型>包括以下几种:
fei 百兆以太网端口
gei 千兆以太网端口
<槽位号>
<端口号>
接口板上端口的编号,从 1 开始。
7-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
例如:
由于各产品的子板数和端口数有所不同,故接口的命名也有区别:
1. ZXR10 3928A//3928A-FI/
交换机前面板从左至右:
24 个端口按端口上的编号分别对应:fei_1/1~fei_1/24
z 2 个端口上的编号分别对应:gei_1/25、gei_1/26
1 块千兆子卡接口板,接口板按从左到右排列分别对应为:gei_2/1、gei_2/1;
或 1 块百兆子卡接口板,接口板按从左到 右排列分别对应为:fei_2/1、
fei_2/1。
2. ZXR10 3252A/
交换机前面板从左至右:
48 个端口按端口上的编号分别对应:fei_1/1~fei_1/48
4 个端口按端口上的编号分别对应为:gei_1/49~gei_1/52。
7.1.2 配置端口基本参数
目的
在端口配置模式下配置端口参数。
过程
1. 进入端口配置模式
命令 说明
ZXR10(config)#interface {<port-name>|byname <by-name>} 进入端口配置模式
2. 关闭/打开以太网端口
命令 说明
ZXR10(config-if)# shutdown/no shutdown 关闭/打开以太网端口
7-2
第7章 端口配置
3. 使能/关闭以太网端口自动协商
命令 说明
使能/关闭以太网端口
ZXR10(config-if) #negotiation auto/ no negotiation auto
自动协商
说明:
4. 设置以太网端口双工模式
命令 说明
设置以太网端口双工
ZXR10(config-if )# duplex {half|full}
模式
5. 设置以太网端口速率
命令 说明
ZXR10(config-if )# speed {10|100} 设置以太网端口速率
说明:
以太网电口可以配置双工模式和速率,配置之前请先禁止端口自协商功能。
6. 设置以太网端口流量控制
命令 说明
设置以太网端口流量
ZXR10(config-if )# flowcontrol {enable|disable}
控制
以太网端口使用流量控制抑制一段时间内发送到端口的数据包。当接收缓
冲器满时,端口发送一个“pause”包,通知远程端口在一段时间内暂停发
送更多的数据包。以太网端口还能接收来自其他设备的“pause”包,并按
照这个数据包的规定执行操作。
7. 允许/禁止巨帧通过以太网端口
命令 说明
允许/禁止巨帧通过以
ZXR10(config-if )# jumbo-frame{enable|disable}
太网端口
7-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
说明:
8. 端口别名
命令 说明
ZXR10(config-if )# byname <by-name> 设置端口别名
设置端口别名的目的是为了区分各个端口,方便记忆。对端口进行操作时
可以用别名代替端口名称。
9. 设置以太网端口广播风暴抑制
命令 说明
设置以太网端口广播
ZXR10(config-if )# broadcast-limit <value>
风暴抑制
可以限制每秒钟以太网端口允许通过的广播报文的数量。当广播流量超过
用户设置的值时,系统对广播流量作丢弃处理,使广播流量降低到合理的
范围,从而有效地抑制广播风暴,避免网络拥塞,保证网络业务的正常运
行。广播风暴抑制以设置的速率作为参数,速率越小,表示允许通过的广
播流量越小。
10. 设置以太网端口组播包抑制
命令 说明
设置以太网端口组播
ZXR10(config-if )# multicast-limit <value>
包抑制
11. 设置以太网端口未知包抑制
命令 说明
设置以太网端口未知
ZXR10(config-if )# unknowcast-limit < value>
包抑制
7-4
第7章 端口配置
7.1.3 端口信息显示
1. 查看以太网端口状态信息
命令 说明
查看以太网端口状态
ZXR10# show interface [<port-name>]
信息
/* 转发报文输入/输出统计,包含错误报文统计 */
Input:
Packets : 19 Bytes : 1501
Unicasts : 19 Multicasts: 0
Broadcasts : 0 Undersize : 0
Oversize : 0 CRC-ERROR : 0
Dropped : 0 Fragments : 0
Jabber : 0 MacRxErr : 0
Output:
Packets : 0 Bytes : 0
Unicasts : 0 Multicasts: 0
Broadcasts : 0 Collision : 0
LateCollision: 0
Total:
64B : 0 65-127B : 19
7-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
128-255B : 0 256-511B : 0
512-1023B : 0 1024-2047B: 0
2. 显示以太网端口配置信息
命令 说明
显示以太网端口配置
ZXR10# show running-config interface <port-name>
信息
7.1.4 线路诊断分析测试
百兆以太网电口使用网线连接到其他设备。网线中有四对双绞线,当工作在 100M
时使用 1-2、3-6 两对双绞线,当工作在 1000M 时使用 1-2、3-6、4-5、7-8 全部四
对双绞线。线路检测可以检测到每一对双绞线的状态,线路状态包括以下几种:
1. Open:线路开路
2. Short:线路短路
3. Good:线路正常
4. Broken:线路开路或短路
5. Unknown:未知或没有检测出结果
6. Crosstalk:线路耦合
7. Fail:检测失败
如果线路故障,测试结果输出线路故障的大致位置;线路诊断分析测试不需要配
置,直接在用户模式以外的其他模式下运行 show vct interface <port-name>命令。
7-6
第7章 端口配置
注意:
使用线路诊断分析测试时将使相关端口重启,端口上的链路先断开再恢复正常。
一般只用来测试有故障的端口,如果端口带有用户,请谨慎使用。
7.2 端口镜像配置
7.2.1 端口镜像概述
端口镜像功能将交换机上一个或多个端口(被镜像端口)的数据复制到一个指定
的目的端口(监控端口)上,通过镜像可以在监控端口上获取这些被镜像端口的
数据,以便进行网络流量分析、错误诊断等。并支持跨设备端口的镜像(RSPAN)
。
支持跨接口板的端口镜像,即被镜像端口、监控端口可以在不同接口板上。
可以只监控被镜像端口发送的数据或接收的数据。
支持跨设备的端口镜像,即被镜像端口、监控端口可以在不同的设备上。
7.2.2 配置端口镜像
目的
配置端口镜像。
过程
1. 在全局模式创建一个会话
命令 说明
在全局模式创建一个
ZXR10(config-if )# monitor session <session-number>
会话
7-7
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
2. 在端口模式设置被镜像端口及数据流方向和监控端口
命令 说明
在端口模式设置被镜
ZXR10(config-if )# monitor session <session-number> source
像端口及数据流方向和
[direction {both|tx|rx}]
监控端口
3. 设置监控端口
命令 说明
ZXR10(config-if )# monitor session <session-number>
设置监控端口
desination
4. 设置 RSPAN 监控端口
命令 说明
ZXR10(config-if )# monitor session <session-number> desination
设置 RSPAN 监控端口
[rspan-vlanid <vlanid>] [priority < priorityid >]
5. 显示端口镜像的配置和状态
命令 说明
显示端口镜像的配置
ZXR10(config)# show monitor session |<session-number>
和状态
7.2.3 端口镜像配置实例
1. 单个设备的端口镜像
ZXR10
fei_1/3
fei_1/1 fei_1/2
图7.2-1 端口镜像示例
7-8
第7章 端口配置
交换机的配置:
ZXR10(config)#interface fei_1/1
ZXR10(config-if)#monitor session 1 source direction rx
ZXR10(config-if)#exit
ZXR10(config)#interface fei_1/2
ZXR10(config-if)#monitor session 1 source
ZXR10(config-if)#exit
ZXR10(config)#interface fei_1/3
ZXR10(config-if)#monitor session 1 destination
显示端口镜像的配置:
2. 跨设备的端口镜像(RSPAN)
如 图 7.2-2 所 示 , 在 3900A/3200A 系 列 交 换 机 上 配 置 跨 设 备 的 镜 像
(RSPAN),例如要监控fei_1/1 收到的数据和fei_1/2 收发的数据,端口
fei_1/3 为连接其他设备的镜像出端口,RSPAN的Vlan为Vlan 10,优先级为
1。
7-9
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
交换机的配置:
ZXR10(config)#interface fei_1/1
ZXR10(config-if)#monitor session 1 source direction rx
ZXR10(config-if)#exit
ZXR10(config)#interface fei_1/2
ZXR10(config-if)#monitor session 1 source
ZXR10(config-if)#exit
ZXR10(config)#interface fei_1/3
ZXR10(config-if)#monitor session 1 destination rspan-vlanid 10
priority 1
显示端口镜像的配置:
7-10
第7章 端口配置
7.3 端口环回检测配置
7.3.1 端口环回检测概述
7.3.2 配置端口环回检测
目的
配置端口环回检测。
过程
1. 使能一个或者多个端口的环回检测功能
命令 说明
ZXR10(config)# loop-detect interface <port-name> [enable | 使能一个或者多个端
disable] 口的环回检测功能
2. 配置端口进行环回检测的 vlan
命令 说明
ZXR10(config)# loop-detect interface <port-name> vlan 配置端口进行环回检
<vlan-id>[enable | disable] 测的 vlan
3. 设置环回检测保护端口
命令 说明
ZXR10(config)# loop-detect protect-interface <port-name> 设置环回检测保护端
<enable | disable> 口
7-11
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
4. 设置端口检测到环回端口被关闭后重新激活的时间
命令 说明
设置端口检测到环回
ZXR10(config)# loop-detect reopen-time <interval> 端口被关闭后重新激活
的时间
5. 显示使能环回检测的端口
命令 说明
显示使能环回检测的
ZXR10(config)# show loop-detect interface
端口
6. 显示使能环回检测端口的详细信息
命令 说明
显示使能环回检测端
ZXR10(config)# show loop-detect interface-detail <port-name>
口的详细信息
7. 显示使能环回检测保护端口
命令 说明
显示使能环回检测保
ZXR10(config)# show loop-detect protect-interface
护端口
8. 显示环回检测关闭端口重新激活时间
命令 说明
显示环回检测关闭端
ZXR10(config)# show loop-detect reopen-time
口重新激活时间
7.3.3 配置端口环回检测实例
如 图 7.3-1所示,端口fei_1/3 连接了一台计算机,登录到交换机进行配置和监测,
端口fei_1/1 属于vlan 1 和vlan 2,在fei_1/1 上启动端口环回检测功能,并在vlan 1
和vlan 2 内同时进行环回检测。在fei_1/1 下挂一个交换机,此交换机上关闭生成
树协议,并将两个端口用网线自环连接,配置自环的两个端口以及连接到ZXR10
3900A/3200A交换机的端口的vlan属性与fei_1/1 相同。
7-12
第7章 端口配置
图7.3-1 端口环回检测示例
交换机的配置:
ZXR10(config)#interface fei_1/1
ZXR10(config-if)#switchport mode trunk
ZXR10(config-if)#switchport trunk vlan 1-2
ZXR10(config-if)#exit
ZXR10(config)#loop-detect interface fei_1/1 enable
ZXR10(config)#loop-detect protect-interface fei_1/1 enable
ZXR10(config)#loop-detect reopen-time 5
ZXR10(config)#loop-detect interface fei_1/1 vlan 1-2 enable
显示启动端口环回检测的端口和端口的详细信息:
7-13
第8章 VLAN 配置
摘要
本章介绍 ZXR10 3900A/3200A 系列交换机上 VLAN、PVLAN、子网 VLAN、
协议 VLAN、VLAN 翻译、QinQ、SuperVLAN 的配置。
8.1 VLAN 概述
VLAN(Virtual Local Area Network)是一种将物理网络划分成多个逻辑(虚拟)
局域网(LAN)的技术。每个 VLAN 都有一个 VLAN 标识(VID)。
利用 VLAN 技术,网络管理者能够根据实际应用需要,把同一物理局域网中的用
户逻辑划分成不同的广播域(每个广播域即一个 VLAN),使具有相同需求的用户
处于同一广播域,不同需求的用户处于不同的广播域。
VLAN 的优点主要有:
1. 减少网络上的广播流量;
2. 增强网络的安全性;
3. 简化网络的管理控制。
8.1.1 VLAN 类型
8-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
8.1.2 VLAN 标签
帧在网络中传输时,如果能用某种方法表示出该帧所属的 VLAN,就可以在一条
链路上传输多个 VLAN 的业务。IEEE 802.1Q 通过在以太网帧结构中插入一个
VLAN 标签实现了这一功能。
VLAN标签的长度为 4 个字节,在以太网帧中位于源MAC地址之后,长度/类型字
段之前。VLAN标签的格式如 图 8.1-1所示。
TPID(2字节) TCI(2字节)
CFI
Priority VID
7 5 4 0 7 0
1. 接入链路(Access Link)
2. 中继链路(Trunk Link)
8-2
第8章 VLAN 配置
3. 混合链路(Hybrid Link)
混合链路可以同时传送打标签的和不打标签的帧。但是对于一个特定的
VLAN,混合链路传送的所有帧必须是同一种类型的。
8.1.4 缺省 VLAN
缺省 VLAN 的 VLAN ID 为 1。
缺省 VLAN 包含所有端口。
8.2 VLAN 配置
8.2.1 配置 VLAN
目的
配置 VLAN。
过程
命令 说明
创建指定 VLAN,并进
ZXR10(config)# vlan {<vlan-id>|<vlan-name>}
入 VLAN 配置模式
2. 批量创建 VLAN
命令 说明
ZXR10(config)# vlan <vlan-list> [name <vlan-name>] 批量创建 VLAN
3. 设置 VLAN 的别名
命令 说明
ZXR10(config-vlan)# name <vlan-name> 设置 VLAN 的别名
8-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
命令 说明
设置以太网端口的
ZXR10(config-if)# switchport mode {access|trunk|hybrid}
VLAN 链路类型
5. 把以太网端口加入到指定 VLAN
命令 说明
ZXR10(config-if)# switchport access vlan 把 Access 端口加入到
{<vlan-id>|<vlan-name>} 指定 VLAN
命令 说明
把 Trunk 端口加入到指
ZXR10(config-if)# switchport trunk vlan <vlan-list>
定 VLAN
8-4
第8章 VLAN 配置
命令 说明
把 Hybrid 端口加入到
ZXR10(config-if)# switchport hybrid vlan <vlan-list> [tag|untag]
指定 VLAN
命令 说明
ZXR10(config-if)#switchport trunk native vlan 设 置 trunk 端 口 的
{<vlan-id>|<vlan-name>} native VLAN
命令 说明
ZXR10(config-if)# switchport hybrid native vlan 设 置 hybrid 端 口 的
{<vlan-id>|<vlan-name>} native VLAN
命令 说明
批量添加 VLAN 成员
ZXR10(config-vlan)# switchport {pvid|tag|untag} <port-list>
端口
8. 设置端口的入口 VLAN 过滤
命令 说明
设 置 端 口 的 入 口
ZXR10(config-if)# ingress filtering {enable|disable}
VLAN 过滤
9. 端口帧类型过滤
命令 说明
ZXR10(config-if)# acceptable frame types {all|tag} 端口帧类型过滤
8-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
配置端口可接收的帧类型,可以选择接收所有的帧(包括 untagged 帧和
tagged 帧)或者只接收 tagged 帧。默认情况下接收所有的帧。
命令 说明
创建 VLAN 三层接
ZXR10(config)# interface {vlan <vlan-id>|<vlan-if>}
口
命令 说明
打开/关闭 VLAN 三层
ZXR10(config-if)# shutdown/ no shutdown
接口
如 图 8.2-1所示,交换机A的端口fei_1/1、fei_1/2 和交换机B的端口fei_1/1、fei_1/2
属于VLAN 10;交换机A的端口fei_1/4、fei_1/5 和交换机B的端口fei_1/4、fei_1/5
属于VLAN 20,均为Access端口。两台交换机通过端口fei_1/24 和fei_1/24 以Trunk
方式连接,两端口为Trunk端口。
8-6
第8章 VLAN 配置
交换机 A 的配置:
ZXR10_A(config)#vlan 10
ZXR10_A(config-vlan)#switchport pvid fei_1/1-2
ZXR10_A(config-vlan)#exit
ZXR10_A(config)#vlan 20
ZXR10_A(config-vlan)#switchport pvid fei_1/4-5
ZXR10_A(config-vlan)#exit
ZXR10_A(config)#interface fei_1/24
ZXR10_A(config-if)#switchport mode trunk
ZXR10_A(config-if)#switchport trunk vlan 10
ZXR10_A(config-if)#switchport trunk vlan 20
ZXR10_A(config-if)#exit
交换机 B 的配置:
ZXR10_B(config)#vlan 10
ZXR10_B(config-vlan)#switchport pvid fei_1/1-2
ZXR10_B(config-vlan)#exit
ZXR10_B(config)#vlan 20
ZXR10_B(config-vlan)#switchport pvid fei_1/4-5
ZXR10_B(config-vlan)#exit
ZXR10_B(config)#interface fei_1/24
ZXR10_B(config-if)#switchport mode trunk
ZXR10_B(config-if)#switchport trunk vlan 10
ZXR10_B(config-if)#switchport trunk vlan 20
ZXR10_B(config-if)#exit
8.3 PVLAN 配置
8.3.1 概述
为了提高网络的安全性,要将用户之间的报文隔离开,传统的解决办法是给每个
用户分配一个 VLAN。这种方法具有明显的局限性,主要表现在以下几个方面:
3. 大量 VLAN 和 IP 子网的规划和管理使网络管理变得非常复杂。
PVLAN(Private VLAN)技术的出现解决了这些问题。
8-7
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
8.3.2 配置 PVLAN
命令 说明
ZXR10(config)# vlan private-map session-id <id> [isolate 配置 Private VLAN 的
<port-list>] [promis <port-list>] 隔离端口和混合端口
命令 说明
显示 Private VLAN 的
ZXR10(config)# show vlan private-map
配置信息
8.3.3 配置实例
下面的配置实例中配置了两个隔离组:
具体配置如下:
8-8
第8章 VLAN 配置
8.4 QinQ 配置
8.4.1 概述
QinQ技术的典型组网如 图 8.4-1所示,连接用户网络的端口称为Customer端口,
连接服务提供商网络的端口称为Uplink端口,服务提供商网络边缘接入设备称为
PE(Provider Edge)。
SPVLAN 10
customer
port
SPVLAN 10
Uplink port
CVLAN1- Switch A
100 PE Switch B
PE
SPVLAN 10 CVLAN1-
Uplink port 100
SPVLAN 10
customer
port
8-9
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
这样,用户网络 1 和 2 之间的数据可以通过服务提供商网络进行透明传输,用户
网络可以自由规划自己的私网 VLAN ID,而不会导致和服务提供商网络中的
VLAN ID 冲突。
8.4.2 配置 QinQ
1. 配置 QinQ
命令 说明
ZXR10(config-if)#switchport <port-list> qinq
配置 QinQ
{normal|uplink|customer|tpid <tpid>}
2. 查看 QinQ 的配置信息
命令 说明
ZXR10(config)# show qinq 查看 QinQ 的配置信息
说明:
8.4.3 配置实例
如 图 8.4-1所示,假设交换机A的customer端口为fei_1/1,uplink端口为fei_1/24;
交换机B的customer端口为fei_1/1,uplink端口为fei_1/24。
交换机 A 的配置:
ZXR10_A(config)#vlan 10
ZXR10_A(config-vlan)#exit
ZXR10_A(config)#interface fei_1/1
ZXR10_A(config-if)#switchport qinq customer
ZXR10_A(config-if)#switchport access vlan 10
ZXR10_A(config-if)#exit
ZXR10_A(config)#interface fei_1/24
ZXR10_A(config-if)#switchport qinq uplink
ZXR10_A(config-if)#switchport mode trunk
ZXR10_A(config-if)#switchport trunk vlan 10
ZXR10_A(config-if)#exit
交换机 B 的配置:
8-10
第8章 VLAN 配置
ZXR10_B(config)#vlan 10
ZXR10_B(config-vlan)#exit
ZXR10_B(config)#interface fei_1/1
ZXR10_B(config-if)#switchport qinq customer
ZXR10_B(config-if)#switchport access vlan 10
ZXR10_B(config-if)#exit
ZXR10_B(config)#interface fei_1/24
ZXR10_B(config-if)#switchport qinq uplink
ZXR10_B(config-if)#switchport mode trunk
ZXR10_B(config-if)#switchport trunk vlan 10
ZXR10_B(config-if)#exit
8.5 SuperVLAN 配置
8.5.1 概述
8.5.2 配置 SuperVLAN
目的
过程
1. 创建 SuperVLAN
命令 说明
ZXR10(config)# interface {supervlan
创建 SuperVLAN
<supervlan-id>|<supervlan-name>}
8-11
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
2. 添加子 VLAN
命令 说明
ZXR10(config-vlan)# supervlan <supervlan-id> 添加子 VLAN
命令 说明
打开/关闭子 VLAN 之
ZXR10(config)# supervlan inter-subvlan-routing {enable|disable}
间的路由功能
子 VLAN 之间的路由功能在缺省情况下是打开的,使用本命令关闭后,各
子 VLAN 之间失去通信能力,但仍和 SuperVLAN 外部保持通信。
4. 查看 SuperVLAN 的配置信息
命令 说明
查看 SuperVLAN 的配
ZXR10# show supervlan
置信息
8.5.3 配置实例
如 图 8.5-1所示,在交换机A上配置SuperVLAN,分配子网 10.1.1.0/24,网关为
10.1.1.1。交换机B上配置两个子VLAN,VLAN 2 和VLAN 3,属于SuperVLAN。
交换机A和交换机B通过Trunk端口相连。
8-12
第8章 VLAN 配置
Switch A
Super Vlan
10.1.1.0/24
fei_1/10
fei_1/10
Switch B
fei_1/1 fei_1/6
fei_1/2 fei_1/5
... ...
Vlan 2 Vlan 3
交换机 A 的配置:
交换机 B 的配置:
8-13
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
ZXR10_B(config)#interface fei_1/1
ZXR10_B(config-int)#switchport access vlan 2
ZXR10_B(config-int)#exit
ZXR10_B(config)#interface fei_1/2
ZXR10_B(config-int)#switchport access vlan 2
ZXR10_B(config-int)#exit
ZXR10_B(config)#interface fei_1/5
ZXR10_B(config-int)#switchport access vlan 3
ZXR10_B(config-int)#exit
ZXR10_B(config)#interface fei_1/6
ZXR10_B(config-int)#switch access vlan 3
ZXR10_B(config-int)#exit
ZXR10_B(config)#interface fei_1/10
ZXR10_B(config-int)#switch mode trunk
ZXR10_B(config-int)#switch trunk vlan 2-3
ZXR10_B(config-int)#exit
8.6 子网 VLAN 配置
8.6.1 概述
1. 配置子网 VLAN
命令 说明
ZXR10(config)#vlan subnet-map session-no<session-no>
配置子网 VLAN
<ipaddr> <mask> vlan {<vlanid><name>}
8-14
第8章 VLAN 配置
命令 说明
显示子网 VLAN 的配
ZXR10(config)# show vlan subnet-map
置
8.6.3 配置实例
如 图 8.6-1所示,在交换机上配置子网VLAN数据,配置VLAN20 和VLAN30,接
口fei_1/1 属于VLAN20,接口fei_1/2 属于VLAN30,接口fei_1/10 属于VLAN20 和
VLAN30,fei_1/1、fei_1/2 和fei_1/10 的Pvid不一样。源IP地址为 20.20.20.0/24 网
段PC可访问服务器 1,IP地址为 30.30.30.1 的 PC可访问服务器 2。
1 2
fei_1/1 fei_1/2
(Vlan 20) (Vlan 30)
fei_1/10
Hub (Vlan 20,30)
...
20.20.20.0/24
30.30.30.1/24
交换机配置:
8-15
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
8.7 协议 VLAN 配置
8.7.1 概述
这种方法的优点是用户的物理位置改变了,不需要重新配置所属的 VLAN,而且
可以根据协议类型来划分 VLAN,这种方法不需要附加的帧标签来识 VLAN,这
样可以减少网络的通信量。
8-16
第8章 VLAN 配置
1. 配置协议 VLAN
命令 说明
ZXR10(config)#vlan protocol-map session-no <session-no>
配置协议 VLAN
{ethernet2| llc| snap} <0xHHHH> vlan {<vlanId> | <name>}
2. 显示协议 VLAN
命令 说明
ZXR10(config)# show vlan protocol-map 显示协议 VLAN
8.7.3 配置实例
具体配置如下:
交换机的配置:
8-17
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
8.8.1 概述
8.8.2 配置 VLAN 翻译
1. 配置 VLAN 翻译
命令 说明
ZXR10(config)# vlan translate session-no <session_id>
ingress-port <interface-name> ingress-vlan <vlan-list> egress-vlan 配置 VLAN 翻译
<vlanId>
8-18
第8章 VLAN 配置
2. 显示 VLAN 翻译
命令 说明
ZXR10(config)# show vlan translate 显示 VLAN 翻译
命令 说明
ZXR10(config)#vlan egr-translate session-no <session_id>
将指定的 VLAN ID 修
egress-port <interface-name> egress-vlan <vlan-list> ingress-vlan
改为不同的 VLAN ID
<vlanId>
8.8.3 配置实例
具体配置如下:
交换机的配置:
8-19
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
ZXR10(config)#show vlan
VLAN Name Status Said MTU IfIndex PvidPorts UntagPorts TagPorts
------------------------------------------------------------------
1 VLAN0001 active 100001 1500 0 fei_1/5-12
10 VLAN0010 active 100010 1500 0 fei_1/1-3
100 VLAN0100 active 100100 1500 0 fei_1/3-4
130 VLAN0130 active 100130 1500 0 fei_1/4 fei_1/4
136 VLAN0136 active 100136 1500 0 fei_1/4
200 VLAN0200 active 100200 1500 0 fei_1/3
ZXR10(config)#
8-20
第9章 SVLAN 配置
摘要
本章介绍 ZXR10 3900A/3200A 上 SVLAN 的配置。
9.1 SVLAN 概述
SVLAN 全名为 selective VLAN,是一种 VLAN 隧道技术,其原理是通过在原有
802.1Q tag 标签的之外再增加一个 VLAN 标签,通常称为 Service Provider VLAN
(SPVLAN),这一层标签可以将内层 VLAN 标签(Customer VLAN(CVLAN)
经过服务商的网络透明传输,到达边缘交换机时再去除外层的 VLAN 标签,从而
构成多点到多点的虚拟专业局域网透明传输服务,并为用户提供一种较为简单的
二层 VPN 隧道。
9.2 配置 SVLAN
目的
配置 SVLAN。
过程
1. 配置 SVLAN
命令 说明
session-no:<1 - 768>
ZXR10(config)#vlan qinq session-no customer-port:CUSTOMER 端口,
<session_id> customer-port <interface-name> 连接用户端
uplink-port <interface-name> in-vlan <vlan-list> uplink-port:UPLINK 端口,连接服
{ovlan { <vlanId> | <name>} [ priority < 务商端
priority-id> ] | untag } in-vlan:CVLAN 的 VID
ovlan:SPVLAN 的 VID
9-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
命令 说明
priority:指定 SPVLAN 中的 802.1p
优先级<0 – 7>
untag:透传 CVLAN TAG
extend-session-no:<1 - 1000>
customer-port:CUSTOMER 端口,
连接用户端
uplink-port:UPLINK 端口,连接服
务商端
in-vlan:CVLAN 的 VID
ZXR10(config)#vlan qinq extend-session-no untag:不带 CVLAN,或者 CVLAN
<session_id> customer-port < interface-name > 的 VID 为 0
uplink-port < interface-name > {in-vlan ovlan:SPVLAN 的 VID
<vlan-list>| untag } {ovlan <vlanId> [ priority < priority:指定 SPVLAN 中的 802.1p
priority-id > | map ] | helpvlan <helpvlanId> 优先级<0 – 7>
map:指定 SPVLAN 中的 802.1p 优先
级为 CVLAN 中的 802.1p 优先级
helpvlan:透传 CVLAN TAG 时,所
需要的辅助 VLAN 的 VID。报文从
UPLINK 端 口 端 口 发 出 时 仅 携 带
CVLAN TAG
2. 删除 SVLAN 配置
命令格式 参数说明
ZXR10(config)#no vlan qinq session-no
session-no:<1 - 768>
<session_id>
ZXR10(config)#no vlan qinq extend-session-no
extend-session-no:<1 - 1000>
<session_id>
9.3.1 基本 SVLAN 配置
9-2
第 9 章 SVLAN 配置
ZXR10(config-if)#exit
9.3.2 透传 SVLAN 配置
9-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
9-4
第10章 MAC 表配置
摘要
本章介绍 ZXR10 3900A/3200A 上 MAC 表的配置。
stc:静态标志,表示是否是手工添加的静态 MAC。
per:永久标志,表示是否是手工添加的永久 MAC。
10-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
时:分:秒”的形式表示。
1. 动态 MAC 地址
动态 MAC 地址是交换机在网络中通过数据帧学习到的,当老化时间到来
时会被删除。当设备所连接的交换机的端口发生变化时,MAC 地址表中相
应的 MAC 地址和端口的对应关系也会随之改变。动态 MAC 地址在交换机
关电重启后会消失,需要重新学习。
2. 静态 MAC 地址
静态 MAC 地址是通过配置产生的,不会被老化掉。不管设备所连接的交
换机的端口发生怎样的变化,MAC 地址表中 MAC 地址和端口的对应关系
始终不会改变。静态 MAC 地址在交换机关电重启后也会消失,需要重新
进行配置。
3. 永久 MAC 地址
永久 MAC 地址也是通过配置产生的,不会被老化掉。不管设备所连接的
交换机的端口发生怎样的变化,MAC 地址表中 MAC 地址和端口的对应关
系始终不会改变。永久 MAC 地址在交换机关电重启后不会消失。
1. 动态学习
当交换机的某端口收到一个数据帧时,交换机就会分析该数据帧的源 MAC
地址和 VLAN ID(假设为 MAC1+VID1)。
10-2
第 10 章 MAC 表配置
说明:
2. MAC 地址学习只学习单播地址,对于广播和组播地址不进行学习。
2. MAC 地址老化
如果交换机在一段时间(设定的老化时间)内没有收到某个设备发出的数
据帧,即没有收到源 MAC 地址为这个设备的 MAC 地址的数据帧,交换机
就认为该设备已经离开网络,或者没有进行网络通信。
3. 手动添加和删除
如果网络相对比较稳定,某个设备所连接的交换机端口始终是固定的,那
么可以通过配置命令,直接将 MAC 地址条目添加到交换机的 MAC 地址表
中。可以将 MAC 地址配置成动态、静态、永久三种类型中的任何一种。
通过添加静态或永久的 MAC 地址可以防止 MAC 欺骗形式的网络攻击。
10.2.1 配置任务简介
10-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
MAC 地址表的配置主要包括以下内容。
1. 设置MAC地址老化时间
2. 设置MAC地址固化
3. 端口绑定MAC地址
4. 使能端口MAC地址学习
5. 限制端口MAC地址数目
6. 端口MAC地址学习保护
7. 设置端口未知源MAC地址过滤
8. 设置MAC地址过滤
9. 查看MAC地址表
参考信息
MAC地址老化时间的设置会影响交换机的性能。
如果设置的MAC地址老化时间过长,交换机可能会保存许多过时的MAC地址表
项,从而耗尽MAC地址表资源,导致新的MAC地址无法添加到MAC地址表中,
同样也会影响转发。
过程
配置 MAC 地址老化时间
命令 说明
配置 MAC 地址老化时
ZXR10(config)# mac aging-time <time>
间
10-4
第 10 章 MAC 表配置
参考信息
当网络运行一段时间以后,如果网络比较稳定,交换机各个端口所连接的设备位
置是固定的,也就是说在交换机 MAC 地址表中各个设备的 MAC 地址对应的端口
是固定的,那么就可以对已经学习到的 MAC 地址进行固化。
过程
设置 MAC 地址固化
命令 说明
ZXR10(config)#mac to-static [interface <port-name>|smartgroup
设置 MAC 地址固化
<smartgroup-id>|<vlan-id>] {disable|enable}
说明:
参考信息
过程
10-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
1. 添加 MAC 地址
命令 说明
ZXR10(config)# mac add { static|permanent} <mac-address> {interface
添加 MAC 地址
<port-name>|smartgroup <smartgroup-id>} [vlan <vlan-id>]
2. 删除 MAC 地址
命令 说明
ZXR10(config)#mac delete {<mac-address>|interface<port-name>|smartgroup
删除 MAC 地址
<smartgroup-id>}{ [vlan <vlan-id>] }
说明:
参考信息
过程
命令 说明
ZXR10(config)# mac learning interface <port-name> {disable|enable} 设置端口 MAC 地址学习
参考信息
10-6
第 10 章 MAC 表配置
过程
命令 说明
ZXR10(config)#mac limit-num [interface<port-name>|smartgroup
限制端口 MAC 地址数目
<smartgroup-id>] <max-number>
参考信息
过程
3. 设置被保护端口的保护时间。
具体配置命令如下:
命令 说明
ZXR10(config)# mac protect [interface<port-name>|smartgroup 设置端口 MAC 地址学习保
<smartgroup-id>] {disable|enable} 护
命令 说明
设置端口 MAC 地址学习保
ZXR10(config)# mac protect time <time>
护时间
10-7
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
参考信息
过程
命令 说明
ZXR10(config)# mac unknowsource-filter interface<port-name> 设置端口未知源 MAC
{disable|enable} 地址过滤
参考信息
过程
设置 MAC 地址过滤
命令 说明
ZXR10(config)# mac filter {source|both|destination}
设置 MAC 地址过滤
<mac-address> vlan <vlan-id>
10-8
第 10 章 MAC 表配置
配置 MAC 地址过滤时,不需要输入端口名称,交换机对从任何一个端口进来的
数据帧都会进行过滤。如果要取消已配置的 MAC 地址过滤,只需删除该 MAC
地址。
过程
1. 设置 MAC 地址过滤
命令 说明
ZXR10(config)# mac filter {source|both|destination}
设置 MAC 地址过滤
<mac-address> vlan <vlan-id>
2. 查看 MAC 地址表项
命令 说明
查 看 MAC 地 址 表
ZXR10(config)# show mac [dynamic|static|permanent|
项,显示的 MAC 地址
src-filter|dst-filter|<mac-address>|interface<port-name>|smartgroup
包括动态学习到的和
<smartgroup-id>|vlan <vlan-id>]
手动添加的
举例
ZXR10(config)#show mac
Total MAC address : 3
10-9
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
如 图 10.3-1所示,交换机A和交换机B通过聚合链路smartgroup1 相连,交换机B
连接了 3 台PC和 1 台ZXR10 2826E,具体数据如 表 10.3-1所示。
表10.3-1 实例网络参数表
10-10
第 10 章 MAC 表配置
交换机 B 的配置:
10-11
第11章 STP 配置
摘要
本章介绍 ZXR10 3900A/3200A 上 STP 的配置。
11.1 STP 概述
STP(Spanning Tree Protocol)是生成树协议的英文缩写,该协议可应用于环路网
络,通过一定的算法阻断某些冗余路径,将环路网络修剪成无环路的树型网络,
从而避免报文在环路网络中的增生和无限循环。
1. 在稳定的生成树拓扑结构中选择一个根网桥。
2. 在每个交换网段选择一台指定交换机。
11.1.1 SSTP 模式
11.1.2 RSTP 模式
11-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
11.1.3 MSTP 模式
1. 多生成树配置标识
配置名:长度为 32 字节的字符串。
版本级别:长度为 2 个字节的非负整数。
2. MST 区域
11-2
第 11 章 STP 配置
说明:
3. MST 实例
4. CIST
6. MST BPDU
11-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
11.2 配置 STP
11.2.1 配置任务简介
STP 的配置主要包括以下内容。
1. 启用或关闭STP协议
2. 配置STP协议的模式
3. 配置STP协议的参数
4. 创建实例
5. 更新MST配置名称和配置版本号
6. 配置交换机的优先级和端口优先级
7. 配置端口不参与生成树的计算
目的
过程
命令 说明
在全局模式下使用以下
ZXR10(config)# spanning-tree {enable|disable}
命令启用或关闭 STP 协议
说明:
目的
过程
命令 说明
ZXR10(config)# spanning-tree mode {sstp|rstp|mstp} 配置 STP 协议
11-4
第 11 章 STP 配置
参考信息
STP 协议的参数有以下几种。
max-age
hello-time
forward-delay
max-hops
目的
过程
1. 设置生成树协议的 Hello 间隔
命令 说明
ZXR10(config)# spanning-tree hello-time<time> 配置 STP 协议
2. 设置生成树协议的转发延迟时间
11-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
命令 说明
设置生成树协议的转
ZXR10(config)# spanning-tree forward-delay<time>
发延迟时间
3. 设置 BPDU 包的最大有效时间
命令 说明
设置 BPDU 包的最大
ZXR10(config)# spanning-tree max-age<time>
有效时间
4. 设置 BPDU 包的最大有效跳数
命令 说明
设置 BPDU 包的最大
ZXR10(config)# spanning-tree mst max-hops<hop>
有效跳数
说明:
11.2.5 创建实例
目的
过程
1. 进入 MSTP 配置模式
命令 说明
ZXR10(config)# spanning-tree mst configuration 进入 MSTP 配置模式
2. 创建实例
命令 说明
ZXR10(config-mstp)# instance <instance> vlans <vlan-id> 创建实例
11-6
第 11 章 STP 配置
说明:
目的
过程
1. 设置 MST 配置名称
命令 说明
ZXR10(config-mstp)# name <string> 设置 MST 配置名称
2. 配置版本号
命令 说明
ZXR10(config-mstp)# revision<version> 配置版本号
说明:
11.2.7 配置交换机的优先级和端口优先级
在整个生成树结构区域内,通过设置某个实例的网桥优先级来决定此交换机在整
个 CST 生成树结构中的位置(是否能够被选择为整个生成树的根)或在 MST 区
域内的某个实例生成树结构中的位置(是否能够被选择为此实例的区域根)。
通过给网桥设置较小的优先级可以指定某个网桥作为生成树的根。
通过设定端口的优先级可以指定特定的端口包含在生成树内。一般情况下设置的
值越小,端口的优先级就越高,该端口就越有可能包含在生成树内。如果网桥上
所有的端口都设置了相同的优先级值,则端口的优先级高低就取决于该端口的索
引号。
目的
11-7
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
在全局和端口模式使用以下命令配置交换机的优先级和端口优先级。
过程
命令 说明
ZXR10(config-if)# spanning-tree mst instance <instance> priority 配置交换机端口优先
<priority> 级
ZXR10(config)# spanning-tree mst instance <instance> priority
配置交换机的优先级
<priority>
说明:
11.2.8 配置端口不参与生成树的计算
参考信息
在一些特定的环境中,可能要求某端口不参与生成树的计算,比如交换机的上行
口或连接 PC 机的端口。
目的
配置端口是否参与生成树计算。
过程
命令 说明
配置端口是否参与生
ZXR10(config-if)# spanning-tree {enable|disable}
成树计算
11.3.1 BPDU 概述
11-8
第 11 章 STP 配置
STP边缘端口BPDU保护功能的设计是为了网络的设计者保证STP区域边缘,并且
保持拓扑的稳定性。在边缘端口后边的设备不允许影响STP的拓扑结构。这个可
以通过在边缘端口上接收到BPDU报文时,把端口DOWN掉,同时在终端输出告
警信息来达到。下面我们举例说明,如 图 11.3-1所示。
再看图中的第二种情况,现在假设设备 D 开始要参与生成树的计算。如果该设备
的优先级比根交换机的还优,千兆线路连接的两个核心交换机将要转变为阻塞状
态,这样的话。A 和 B 交换机之间的流量就要借助百兆线路。
11-9
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
11.3.3 端口环回保护功能
如 图 11.3-2所示,交换机A是根交换机。由于交换机B和交换机C之间的链路发生
了单向的链路故障,交换机C接收不到交换机B发送的BPDU报文。但在MAX_AGE
定时器到期之前,生成树的状态不会改变,C上的端口仍处于阻塞状态。
图11.3-3 网络环路示意图
11-10
第 11 章 STP 配置
如 图 11.3-3所示,如果没有配置端口环回保护,交换机C上阻塞端口在MAX_AGE
定时器到期后会转变到LISTENING状态,经过FORWARD_DELAY时间后会转变
到LEARNING状态,再经过FORWARD_DELAY时间后最终到达FORWARDING状
态,从而形成了环路。
图11.3-4 端口环回保护示意图
如 图 11.3-4所示,如果配置了端口环回保护,交换机C上的阻塞端口在MAX_AGE
时间后转变到LOOP_INCONSISTENT状态。端口在LOOP_INCONSISTENT状态,
不会转发用户的数据流,所以不会形成环路。
11.3.4 端口根保护功能
端口根保护功能提供了一种保护根交换机的方法。在交换环境中,所有启用生成
树协议的交换机都会参与根交换机的选举,优先级最低的交换机会成为根交换机。
如果在选举后有一台优先级更低的新交换机接入网络中,新交换机将会取代原来
的根交换机,而成为新的根交换机。这样会导致网络再次进行生成树计算,造成
网络的混乱和中断。同时生成树计算出的结果有可能导致网络流量选择次优链路,
降低网络性能。下面我们来看一下端口根保护功能是如何处理这一问题的。
11-11
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
Switch A Switch B
Switch C
Switch D
图11.3-5 生成树示意图
如 图 11.3-5所示,交换机A和交换机B构成了一个核心网络,交换机A是根交换机。
交换机C是一个接入层的交换机。交换机B和交换C之间的链路在C端口被阻塞。
BPDU的流向如图中箭头所示。
Switch A Switch B
Switch C
Switch D
图11.3-6 重新计算后的生成树示意图
如 图 11.3-6所示,交换机D准备参与生成树计算,如果交换机D的优先级低于交换
机A的优先级,交换机D将要被选择为根交换机。经过生成树协议的重新计算,生
成树协议会把交换机A和交换机B之间的链路阻塞。
11-12
第 11 章 STP 配置
端口根保护功能是在交换机端口上配置的,只允许在指定端口上配置,不允许在
根端口上配置。配置了根保护的端口接收对端交换机发来的 BPDU 报文,如果
BPDU 报 文 显 示 出 对 端 交 换 机 有 更 低 的 优 先 级 , 该 端 口 就 会 进 入
ROOT_INCONSISTENT 状态,而不是根据该 BPDU 报文重新计算生成树,选举
出一个新的根交换机。
在 图 11.3-6中,端口根保护功能应该在交换机C连接交换机D的端口上开启。交换
机C一旦接收到优先级更低的BPDU报文,就会阻塞和交换机D相连的端口,该端
口就会进入ROOT_INCONSISTENT状态。一旦交换机D停止发送优先级更低的
BPDU报文,该端口就会经过LISTENING状态和LEARNING状态,最后转变到
FORWARDING状态。恢复是自动的,不需要人为干预。
目的
过程
1. 把该端口配置为边缘端口
命令 说明
把该端口配置为边缘
ZXR10(config-if)# spanning-tree edged-port enable
端口
2. 关闭边缘端口
命令 说明
ZXR10(config-if)# spanning-tree edged-port disable 关闭边缘端口
命令 说明
配置 BPDU 保护功能
ZXR10(config-if)# spanning-tree bpduguard action discard 开启后端口的状态为
discard
4. 关闭该命令
命令 说明
ZXR10(config-if)# no spanning-tree bpduguard action 关闭该命令
11-13
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
命令 说明
配置 BPDU 保护功能
ZXR10(config-if)# spanning-tree bpduguard action shutdown 开启后端口的状态为
shutdown
6. 配置 BPDU 关闭该命令
命令 说明
配置 BPDU 关闭该命
ZXR10(config-if)# no spanning-tree bpduguard action
令
11.3.6 端口环回保护功能配置
目的
配置端口环回保护功能。
过程
命令 说明
配置该端口在 instance
ZXR10(config-if)# spanning-tree guard loop instance 1 1 中开启了端口环回保护
功能
2. 关闭端口环回保护功能
命令 说明
关闭端口环回保护功
ZXR10(config-if)# no spanning-tree guard loop instance 1
能
11.3.7 端口根保护功能配置
目的
配置端口根保护功能。
过程
命令 说明
配置该端口在 instance
ZXR10(config-if)# spanning-tree guard root instance 1 1 中开启了端口根保护功
能
11-14
第 11 章 STP 配置
2. 关闭端口环回保护功能
命令 说明
关闭端口环回保护功
ZXR10(config-if)# no spanning-tree guard root instance 1
能
11.4.1 实例一
如 图 11.4-1所示,在骨干网运行MSTP,MST域作为CST的根,即CIST根桥在MST
区域内部。三台交换机A、B、C配置在同一个区域中,它们的初始优先级均为
32768,根据MAC地址确定CIST root和IST root。三台交换机的MAC地址分别为:
Switch A:000d.0df0.0101
Switch B:000d.0df0.0102
Switch C:000d.0df0.0103
实现整个网络的快速聚合和区域内交换机 A 上两条链路的负载均衡。
11-15
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
A B C MST
ins1
Switch B
ins2
Switch A
Switch D
Instance 1
Root Switch C
交换机 A 的配置:
/*将 VLAN 1~10 映射到 instance 1 中,VLAN 11~20 映射到 instance 2 中*/
ZXR10_A(config-mstp)#instance 1 vlans 1-10
ZXR10_A(config-mstp)#instance 2 vlans 11-20
交换机 B 的配置:
/*将 VLAN 1~10 映射到 instance 1 中,VLAN 11~20 映射到 instance 2 中*/
ZXR10_B(config-mstp)#instance 1 vlans 1-10
ZXR10_B(config-mstp)#instance 2 vlans 11-20
交换机 C 的配置:
11-16
第 11 章 STP 配置
/*将 VLAN 1~10 映射到 instance 1 中,VLAN 11~20 映射到 instance 2 中*/
ZXR10_C(config-mstp)#instance 1 vlans 1-10
ZXR10_C(config-mstp)#instance 2 vlans 11-20
交换机 D 保留默认配置即可。
11.4.2 实例二
如 图 11.4-2所示,交换机B、C运行在一个区域中,CIST根桥C在区域外部,交换
机B或C的一个边缘端口将被阻塞。
本例与上例的区别在于:
由于在一个区域中只存在一个能和外界通信的实例,边缘端口对所有的VLAN都
是block或都是forward,因而不存在负载均衡的可能,没有发挥MSTP模式的优点。
图 11.4-2中,交换机C到A的链路将对所有VLAN block,而交换机B到A的链路将
对所有VLAN forward。
11-17
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
11.5.2 端口环回保护配置实例
在需要配置端口环回的端口中进行如下配置:
11.5.3 根环回保护配置实例
在需要配置根端口环回的端口中进行如下配置:
1. 显示基于实例的生成树详细信息
2. 显示指定端口的生成树信息
4. 显示 BPDU 保护的维护信息
11-18
第 11 章 STP 配置
1. 两台交换机对接多条平行链路,其中一台交换机对这些端口配置聚合,另
一台交换机没有对这些端口配置聚合;
2. 一台交换机对多个端口配置聚合,但是聚合端口组中有一个端口与本设备
的其他端口自环连接。
3. 两台交换机对接两条平行链路,由于未知原因使得双方接收不到对方所发
的 BPDU 包。
11-19
第12章 链路聚合配置
摘要
本章介绍 ZXR10 3900A/3200A 上链路聚合的配置。
12.1 链路聚合概述
链路聚合(Link Aggregation)又称 Trunk,是指将多个物理端口捆绑在一起,成
为一个逻辑端口,以实现出/入流量在各成员端口中的负荷分担,交换机根据用户
配置的端口负荷分担策略决定报文从哪一个成员端口发送到对端的交换机。当交
换机检测到其中一个成员端口的链路发生故障时,就停止在此端口上发送报文,
并根据负荷分担策略在剩下链路中重新计算报文发送的端口,故障端口恢复后再
次重新计算报文发送端口。链路聚合在增加链路带宽、实现链路传输弹性和冗余
等方面是一项很重要的技术。
支持跨接口板的聚合,成员端口可以分布在任何接口板上,但是所选择的
端口必须工作在全双工模式,工作速率必须一致。
12.2 配置链路聚合
目的
12-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
配置链路聚合。
过程
1. 创建 Trunk 组
命令 目的
ZXR10(config)# interface smartgroup<1-32> 创建 Trunk 组
2. 在 Trunk 组中添加成员端口,并设置端口聚合模式
命令 目的
在 Trunk 组中添加成员
ZXR10(config-if)# smartgroup <smartgroup-id> mode
端口,并设置端口聚合模
{passive|active|on}
式
说明:
3. 设置端口链路聚合负荷分担方式
命令 目的
设置端口链路聚合负
ZXR10(config-if)# smartgroup load-balance <mode>
荷分担方式
12-2
第 12 章 链路聚合配置
12.3 链路聚合配置实例
如 图 12.3-1所示,交换机A和交换机B通过smartgroup端口相连,它们分别由 4 个
物理端口聚合而成。smartgroup的端口模式为trunk,承载VLAN10 和VLAN20。
图12.3-1 链路聚合配置实例
交换机 A 的配置:
12-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
交换机 B 的配置:
ZXR10_B(config)#interface smartgroup1
ZXR10_B(config-if)#exit
ZXR10_B(config)#interface fei_1/5
ZXR10_B(config-if)#smartgroup 1 mode passive
ZXR10_B(config-if)#exit
ZXR10_B(config)#interface fei_1/6
ZXR10_B(config-if)#smartgroup 1 mode passive
ZXR10_B(config-if)#exit
ZXR10_B(config)#interface fei_1/7
ZXR10_B(config-if)#smartgroup 1 mode passive
ZXR10_B(config-if)#exit
ZXR10_B(config)#interface fei_1/8
ZXR10_B(config-if)#smartgroup 1 mode passive
ZXR10_B(config-if)#exit
ZXR10_B(config)#interface smartgroup1
ZXR10_B(config-if)#switchport mode trunk
ZXR10_B(config-if)#switchport trunk vlan 10
ZXR10_B(config-if)#switchport trunk vlan 20
ZXR10_B(config-if)#switchport trunk native vlan 10
12.4 链路聚合的维护与诊断
为了方便链路聚合的维护与诊断,ZXR10 3900A/3200A 提供了以下查看命令。
1. 显示 Trunk 组成员端口的聚合状态
12-4
第 12 章 链路聚合配置
distributing
fei_1/8 active 30 32768 0x202 0x3d current
distributing
ZXR10(config)#
2. 查看成员端口的协议收发包计数
3. 查看对端的成员端口
12-5
第13章 IGMP Snooping 配置
摘要
本章介绍 ZXR10 3900A/3200A 上 IGMP Snooping 的配置。
IGMP是Internet组管理协议,运行在主机和组播路由器之间,如 图 13.1-1所示。
IGMP Snooping对主机和路由器之间的IGMP协议通信进行监听,使交换机在转发
组播数据包前学习到哪些端口属于组播成员,得到组播转发表。这样,组播包只
会发送给组播转发表中的端口,而不是所有端口,从而限制了交换机上组播包的
扩散,避免了不必要的网络带宽浪费,提高了交换机的利用率。
IGMP
Router
IGMP
Snooping
Switch
PC
13.1.1 加入组播组
13-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
13.1.2 离开组播组
13.1.3 快速离开
13.2.1 基本配置
目的
配置 IGMP Snooping。
过程
13-2
第 13 章 IGMP Snooping 配置
命令 说明
全 局 使 能 IGMP
ZXR10(config)# ip igmp snooping
Snooping
命令 说明
使能 VLAN 下的 IGMP
ZXR10(config-vlan)# igmp snooping
Snooping 功能
3. 配置 VLAN 下的组快速离开功能
命令 说明
配置 VLAN 下的组快
ZXR10(config-vlan)# igmp snooping fast-leave
速离开功能
13.2.2 配置代理查询器
目的
过程
命令 说明
配 置 IGMP Snooping
ZXR10(config)# ip igmp snooping querier vlan<vid>
的代理查询器功能
2. 配置代理查询器的查询间隔时间
命令 说明
配置代理查询器的查
ZXR10(config)# ip igmp snooping query-interval<interval>
询间隔时间
3. 配置代理查询器的最大查询响应时间
命令 说明
ZXR10(config)# ip igmp snooping 配置代理查询器的最
query-response-interval<interval> 大查询响应时间
13-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
13.2.3 配置 IGMP 代理
参考信息
目的
使能 IGMP 代理功能。
过程
命令 说明
ZXR10(config)# ip igmp snooping proxy 使能 IGMP 代理功能
13.2.4 限制组播组
1. 对组进行 ACL 过滤
命令 说明
ZXR10(config-vlan)# igmp snooping acl<acl-number> 对组进行 ACL 过滤
2. 配置 VLAN 允许接入的最大组数
命令 说明
配置 VLAN 允许接入
ZXR10(config-vlan)# igmp snooping max-group-num <number>
的最大组数
3. 配置 VLAN 中某一个组允许接入的最大用户数
命令 说明
配置 VLAN 中某一个
ZXR10(config-vlan)# igmp snooping
组允许接入的最大用户
max-host-in-group<ip-address>[limit-num<num>]
数
13.2.5 静态配置
静态配置不会被老化,只能被静态删除。
1. 配置 VLAN 下的静态用户
13-4
第 13 章 IGMP Snooping 配置
命令 说明
ZXR10(config-vlan)# igmp snooping static <ip-address> 配置 VLAN 下的静态
interface <port-name> 用户
2. 配置 VLAN 下的组播路由端口
命令 说明
ZXR10(config-vlan)# igmp snooping mrouter interface 配置 VLAN 下的组播
<port-name> 路由端口
当与不发送查询报文的组播路由器相连时使用。
13.2.6 修改缺省时间
1. 修改用户的老化时间
命令 说明
修改用户的老化时
ZXR10(config-vlan)# igmp snooping host-time-out
间
2. 修改最后成员查询间隔
命令 说明
ZXR10(config-vlan)# igmp snooping 修改最后成员查询间
last-member-query-interval<interval> 隔
3. 修改路由端口老化时间
命令 说明
修改路由端口老化时
ZXR10(config-vlan)# igmp snooping mrouter-time-out<time>
间
13-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
IGMP
Router
fei_1/7
Switch
交换机的配置:
3. 显示 IGMP 报文的统计信息
13-6
第 13 章 IGMP Snooping 配置
ZXR10#debug ip igmp-snooping
ZXR10#
IGMP SNOOPING Rcv 224.1.1.1 Group Report Msg: From Vlan 1, Port fei_4/7
IGMP SNOOPING Rcv 224.1.1.1 Group Report Msg: From Vlan 1, Port fei_4/8
...
13-7
第14章 网络协议配置
摘要
本章介绍 ZXR10 3900A/3200A 上 IP 地址和 ARP 配置。
14.1 IP 地址配置
14.1.1 IP 地址介绍
IP地址分为A、B、C、D、E五类,常用的为前三类,D类地址为网络组播地址,
E类地址保留。表 14.1-1列出了每一类IP地址的范围。
表14.1-1 各类 IP 地址范围
在 A、B、C 三类地址中,有一些地址被保留用于私有网络,建议在建立内部网络
时使用私网地址。这些地址是:
A 类:10.0.0.0~10.255.255.255
B 类:172.16.0.0~172.31.255.255
C 类:192.168.0.0~192.168.255.255
这种地址划分方法的初衷是为路由协议的设计提供便利,只从 IP 地址的首部特征
位就可以判定属于哪一类网络了。但是这种分类方法使得地址空间无法得到最大
限度的利用,随着互联网的急剧膨胀,地址短缺的问题愈来愈突出。
14-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
为了更大限度的使用 IP 地址,可将一个网络划分为多个子网。采用借位的方式,
从主机位的最高位开始借位作为子网位,主机位的剩余部分仍为主机位。这样 IP
地址的结构就变为三部分:网络位、子网位和主机位。网络位和子网位唯一标识
一个网络。使用子网掩码确定 IP 地址中哪些部分属于网络位和子网位,哪些部分
属于主机位。子网掩码为“1”的部分对应 IP 地址的网络位和子网位,为“0”的
部分对应主机位。
关于 IP 地址的规定:
2. 255.255.255.255 用于广播的目的地址,不能作源地址;
4. 仅主机位都为“0”的地址表示该网络本身,主机位都为“1”的地址用作
该网络的广播地址;
5. 合法的主机 IP 地址其网络部分或主机部分都不能全“0”或全“1”。
14.1.2 IP 地址基本配置
目的
在接口模式下配置 IP 地址。
过程
1. 进入接口配置模式
命令 说明
ZXR10(config)# interface <interface-name> 进入接口配置模式
2. 设置接口 IP 地址
命令 说明
ZXR10(config-if)# ip address <ip-address> <net-mask>
设置接口 IP 地址
[<broadcast-address>] [secondary]
同一个接口上允许配置多个 IP 地址。
14-2
第 14 章 网络协议配置
14.1.3 IP 地址配置实例
ZXR10(config)#interface vlan 1
ZXR10(config-if)#ip address 192.168.3.1 255.255.255.0
14.2 ARP 配置
14.2.1 ARP 概述
当一个网络设备向另一个网络设备发送数据时,除了要知道目的设备的 IP 地址
外,还要知道目的设备的物理地址(MAC 地址)。ARP(Address Resolution Protocol)
的作用就是将 IP 地址映射到物理地址,以保证通信的顺利进行。当网络中的一台
设备和另一台物理地址未知的设备通信时,将首先通过 ARP 获取对方的物理地
址,具体过程如下。
14-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
目的
配置 ARP 的配置主要包括如下内容。
过程
命令 说明
配置在 ARP 缓冲区中
ZXR10(config-if)# arp timeout <timeout>
ARP 表项的老化时间
命令 说明
删除指定接口 ARP 缓
ZXR10# clear arp-cache interface [<interface-name>] 存中的所有动态 ARP 表
项
命令 说明
将学习到的 ARP 变成
ZXR10(config-if)# arp to-static
静态 ARP
4. 添加 ARP 表项
命令 说明
ZXR10(config-if)# set arp {static|permanent} <ip-address>
添加 ARP 表项
<hardware-address> [vlanId]
5. 删除 ARP 表项
命令 说明
ZXR10# clear arp [interface|static|permanent] 删除 ARP 表项
6. 配置 ARP 保护
命令 说明
ZXR10(config)# arp protect {interface | mac | whole} limit-num
配置 ARP 保护
<number>
14-4
第 14 章 网络协议配置
ZXR10(config)#interface vlan 1
ZXR10(config-if)#arp timeout 1200
ZXR10#show arp
Address Age(min) Hardware Addr Interface
10.1.1.1 - 000a.010c.e2c6 vlan1
10.1.100.100 18 00b0.d08f.820a vlan1
10.10.10.2 S 0000.1111.2222 vlan1
10.10.10.3 P 0000.1111.2221 vlan1
ZXR10#
show arp 结果 Age 中“-”代表此 ARP 为交换机 vlan 接口的 ARP,此 ARP 由配
置交换机 vlan 接口地址时产生,“S”代表此 ARP 为静态 ARP,“P”代表此 ARP
为手工添加的永久 ARP,数字则代表此 ARP 最后一次更新后的时间。
14-5
第15章 静态路由配置
摘要
本章介绍 ZXR10 3900A/3200A 上静态路由的配置。
15.1 静态路由基本配置
参考信息
静态路由是网络管理员通过配置命令指定到路由表中的路由信息,它不像动态路
由那样根据路由算法建立路由表。当配置动态路由时,有时需要把整个 Internet
的路由信息发送到一个路由器中,使该路由器难以负荷,此时就可以使用静态路
由来解决这个问题。
使用静态路由只需较少的配置就可以避免动态路由的使用。但是在有多个路由器、
多条路径的路由环境中,配置静态路由将会变得很复杂。
目的
配置静态路由。
过程
命令 说明
ZXR10(config)# ip route <prefix> <net-mask>
{<forwarding-router's-address>|<interface-name>} 配置静态路由
[<distance-metric>] [tag <tag>]
15.2 静态路由配置实例
15.2.1 静态路由配置
图 15.2-1是一个简单网络,有三台路由器相连。
图15.2-1 静态路由配置
15-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
R1 需要访问 R3 上的网络,静态路由配置如下:
从上面的配置信息可以看出,静态路由是在全局配置模式下配置的,一次只能配
置一条。在命令 ip route 之后是远端网络及子网掩码,以及到达远端网络的下一
跳 IP 地址。换句话说,R1 要想把报文传给网络 192.168.5.0/24,必须首先把报文
交给拥有 IP 地址 192.168.4.2 的 R2,而 R1 与 R2 是直接相连的。
如果到达同一目的地存在多条路径,则可以为路由器配置多条管理距离值不同的
静态路由,但路由表中将只会显示距离值最小的那条路由的信息。因为当路由器
被告知到达某一网络有多个竞争源时,管理距离值最小的路由优先。
上面两条命令配置了到达同一网络的两条不同的静态路由,第一条命令没有配置
管理距离值,因此使用缺省值 1,第二条命令配置管理距离值 25。
由于第一条路由的管理距离值小于第二条,所以路由表中将只会出现第一条路由
信息,即路由器将只通过下一跳 192.168.4.2 到达目的网络 192.168.6.0/24。只有当
第一条路由失效,从路由表中消失,第二条路由才会在路由表中出现。
15.2.2 静态路由汇总
汇总静态路由是一种特殊的静态路由,它能够把两条或多条特定的路由表达式汇
总成为一个表达式,从而在保持原来全部连接的基础上减少路由表的条目。我们
通过 图 15.2-2具体描述汇总静态路由。
图15.2-2 静态路由汇总
15-2
第 15 章 静态路由配置
假设 R3 已正常配置,通过上述配置就可以完成 IP 的连接。但是我们可以使用汇
总静态路由来优化 R1 的路由表,使用下面一条命令就可以代替上面的两条命令:
15.2.3 默认路由配置
默认路由又称缺省路由,它也是一种特殊的静态路由。当路由表中所有其它路由
选择失败时,将使用默认路由,这使得路由表有一个最后的发送地,从而大大减
轻路由器的处理负担。
如果一个路由器不能为某个报文做路由,那么这个报文只能丢掉,而把报文丢向
“未知”的目的地是我们所不希望的,为了使路由器完全连接,它一定要有一个
路由连到某个网络上。路由器既要保持完全连接,又不需要记录每个单独路由时,
就可以使用默认路由。通过默认路由,我们可以指定一个单独的路由来表示所有
的其它路由。
下面我们通过实例说明静态路由的功能及使用方法。
图15.2-3 配置默认路由
15-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
默认路由的配置方法与静态路由配置完全相同,只是其网络部分及子网掩码部分
都为 0.0.0.0。我们可以查看 R2 的路由表:
ZXR10_R2#show ip route
IPv4 Routing Table:
Dest Mask Gw Interface Owner pri metric
0.0.0.0 0.0.0.0 211.211.211.2 vlan1 static 1 0
192.168.4.0 255.255.255.0 192.168.4.2 vlan2 direct 0 0
192.168.4.2 255.255.255.255 192.168.4.2 vlan2 address 0 0
在路由协议配置中使用默认路由时,则根据路由协议的不同而有所不同。
15.3 静态路由的维护与诊断
使用以下命令显示路由器的全局路由表,查看路由表中是否有配置的静态路由。
这条命令非常有用,在路由协议的诊断维护中也经常需要用到。
使用以下命令显示硬件路由表,可以查看指定 IP 地址的主机路由和子网路由以及
所有主机和子网路由条目的统计计数。
15-4
第16章 RIP 配置
摘要
本章介绍 ZXR10 3900A/3200A 上 RIP 协议的配置。
16.1 RIP 概述
16.1.1 RIP 基础
z 路由选择刷新中带有子网掩码
z 路由选择刷新的认证
z 组播路由刷新
16.1.2 度量值和管理距离
RIP 在选路时仅以跳数作为量度值,不考虑带宽、时延或其它可变因素。RIP 总
是把跳数最小的路径作为优选路径,有时这会导致所选路径不是最佳。
16-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
16.1.3 定时器
RIP 提供以下四种定时器:
刷新定时器(Update timer)
失效定时器(Invalid timer)
抑制定时器(Holddown timer)
清除定时器(Flush Timer)
16.1.4 路由更新
RIP 协议使用毒性逆转来加速协议的收敛。毒性逆转将那些不可达的网络前缀的
度量设置为 16(表示不可达),收到此度量的路由更新后,路由器会抛弃该路由,
而不是等待其到达老化时间。
RIP 使用水平分割来防止产生路由环路和减少路由更新的大小。水平分割是指在
收到某个路由更新的接口上不再重复发送这些更新信息。
16.2 配置 RIP
16.2.1 配置内容简介
z 基本配置
z 增强性配置
z 版本配置
16-2
第 16 章 RIP 配置
16.2.2 基本配置
1. 启动 RIP
命令 说明
ZXR10(config)# router rip 启动 RIP
2. 定义接口
命令 说明
ZXR10(config-router)# network <ip-address> <net-mask> 定义接口
16.2.3 增强性配置
1. 调整定时器
命令 说明
ZXR10(config-router)# timers basic <update> <invalid>
调整定时器
<holddown> <flush>
许多 RIP 特性可以进行自定义以适应任何网络环境。虽然大多数情况下不
需要改变定时器的默认值,但有些时候,调整定时器可提高协议的性能。
2. 改变 RIP 更新发送的报文组间延迟
命令 说明
改变 RIP 更新发送的
ZXR10(config-router)# output-delay <packets> <delay>
报文组间延迟
3. 定义与本路由器交换路由信息的相邻路由器
命令 说明
定义与本路由器交换
ZXR10(config-router)# neighbor <ip-address>
路由信息的相邻路由器
4. 配置认证
为了给网络上的路由进程增加一些特别的安全性,可以在路由器上配置
RIP 认证。给接口设置密码,网络邻居必须在该网络上使用相同的密码。
RIPv1 不支持认证。
指定可用于接口简单文本认证的密钥值
命令 说明
指定可用于接口简单
ZXR10(config-if)# ip rip authentication key <key>
文本认证的密钥值
16-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
命令 说明
指定用于 RIP 报文分
ZXR10(config-if)# ip rip authentication mode {text|md5}
组的验证类型
5. 打开水平分割机制
命令 说明
ZXR10(config-if)# ip split-horizon 打开水平分割机制
6. 打开毒性逆转机制
命令 说明
ZXR10(config-if)# ip poison-reverse 打开毒性逆转机制
命令 说明
ZXR10(config-router)# redistribute <protocol> [metric 从一个路由域向 RIP
<metric-value>] [route-map <map-tag>] 路由域再分配路由
命令 说明
设置将其他协议产生
ZXR10(config-router)# default-metric <metric-value> 的路由再分配为 RIP 路
由时采用的缺省度量
16.2.4 版本
目的
过程
1. 指定路由器全局使用的 RIP 版本
命令 说明
指定路由器全局使用
ZXR10(config-router)# version{1|2}
的 RIP 版本
2. 指定在接口上接收的 RIP 版本
16-4
第 16 章 RIP 配置
命令 说明
指定在接口上接收的
ZXR10(config-if)# ip rip receive version {1|2} [1|2]
RIP 版本
3. 指定在接口上发送的 RIP 版本
命令 说明
指定在接口上发送的
ZXR10(config-if)# ip rip send version {1|2 {broadcast|multicast}}
RIP 版本
R1 的配置:
ZXR10_R1(config)#router rip
ZXR10_R1(config-router)#network 10.1.0.0 0.0.255.255
ZXR10_R1(config-router)#network 192.168.1.0 0.0.0.255
ZXR10_R1(config-router)#no auto-summary
R2 的配置:
ZXR10_R2(config)#router rip
ZXR10_R2(config-router)#network 10.2.0.0 0.0.255.255
ZXR10_R2(config-router)#network 192.168.1.0 0.0.0.255
ZXR10_R1(config-router)#no auto-summary
1. 查看协议信息
16-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
show ip rip
2. 查看 RIP 接口的现行配置和状态
3. 查看路由条目数据库
6. 使用以下命令显示驱动硬件路由表,查看硬件路由表是否与全局路由表一
致。
1. 跟踪 RIP 的基本收发包过程
debug ip rip
2. 跟踪 RIP 路由表的变化过程
ZXR10#debug ip rip
RIP protocol debugging is on
ZXR10#
11:01:28: RIP: building update entries
130.1.0.0/16 via 0.0.0.0, metric 1, tag 0
130.1.1.0/24 via 0.0.0.0, metric 1, tag 0
177.0.0.0/9 via 0.0.0.0, metric 1, tag 0
193.1.168.0/24 via 0.0.0.0, metric 1, tag 0
197.1.0.0/16 via 0.0.0.0, metric 1, tag 0
199.2.0.0/16 via 0.0.0.0, metric 1, tag 0
202.119.8.0/24 via 0.0.0.0, metric 1, tag 0
11:01:28: RIP: sending v2 periodic update to 224.0.0.9 via vlan10 (193.1.1.111)
16-6
第 16 章 RIP 配置
16-7
第17章 OSPF 配置
摘要
本章介绍 ZXR10 3900A/3200A 上 OSPF 协议的配置。
17.1 OSPF 概述
17.1.1 OSPF 基础
OSPF 具有下列特点:
快速收敛,通过快速扩散链路状态更新确保数据库的同步,并同步计算路
由表;
无路由环路,通过最短路径优先(SPF)算法,确保不会产生环路;
路由聚合,减小路由表大小;
完全无类别,支持可变长子网掩码(VLSM)和超网(CIDR);
减少所需的网络带宽,因为采用触发更新机制,只有在网络发生变化的时
候才发送更新信息;
支持接口的包认证,确保路由计算的安全性;
使用组播方式发送更新,在起到广播的作用的同时,减小了对非相关网络
设备的干扰。
17.1.2 OSPF 算法
17-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
表,为了保证可靠性,同一个区域内的所有路由器必须有一个完全相同的链路状
态数据库。
OSPF 使用开销(cost)作为度量值。开销被分配到路由器的每个接口上,默认情
况下,一个接口的开销以 100M 为基准自动计算得到。到某个特定目的地的路径
开销是这台路由器和目的地之间的所有链路的开销和。
OSPF 路由刷新是递增式的,路由器通常只在拓扑结构改变时发出刷新信息。当
LSA 的年龄达到 1800 秒时,重新发送一个该 LSA 的新版本。
在 OSPF 中有以下五种网络类型:
广播网络(Broadcast)
非广播多路访问网络(Non-broadcast Multi-access,NBMA)
点对点网络(Point-to-Point)
点对多点网络(Point-to-Multipoint)
虚链路(Virtual Links)
17-2
第 17 章 OSPF 配置
定路由器。在广播、点对点、点对多点三种网络类型中,Hello 包是组播型包;在
NBMA 网络和虚链路中,Hello 包单播到邻居路由器。
1. 呼叫间隔
呼叫间隔是接口的一个属性,它定义了一个路由器隔多长时间从它的每一
个接口送出 Hello 包。默认的呼叫间隔取决于网络类型。在广播和点对点
网络中,默认的呼叫间隔为 10 秒;在 NBMA 和点对多点网络中,默认呼
叫间隔为 30 秒。相邻的路由器必须统一呼叫间隔的长度以使它们成为邻
居。
2. 路由器死亡间隔
3. 轮询间隔
17.1.5 OSPF 邻居
OSPF 邻居是一组在同一网络上的路由器,这些路由器约定了某些配置参数。路
由器必须是邻居才能形成邻接关系。
17.1.6 邻接和指定路由器
当两个路由器形成邻接后,它们可以交换路由选择信息。两个路由器是否形成邻
接取决于连接路由器的网络类型。
点对点网络和虚链路只有两个路由器,所以路由器自动形成邻接。点对多点网络
可认为是点对点网络的集合,所以每一对路由器之间形成邻接。
17-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
由器的负担会很重,同时,每对邻接路由器之间的路由选择信息将浪费很多的网
络带宽。
因此,OSPF 定义了一个指定路由器(DR)和一个备份指定路由器(BDR)。DR
和 BDR 必须和网络上每个 OSPF 路由器建立邻接关系,每个 OSPF 路由器只与
DR 和 BDR 形成邻接。如果 DR 停止工作,则 BDR 将成为 DR。
17.1.7 路由器优先级和 DR 选举
每个路由器接口都有一个优先级,这会影响路由器成为它所连接的网络中的 DR
或 BDR 的能力。路由器优先级用 8 位无符号整数值表示,范围在 0~255 之间,
缺省为 1。
在 DR 选举时,具有最高优先级的路由器将成为 DR。在优先级相同的情况下,选
举 IP 地址最高的为 DR。优先级为 0 的路由器不能成为 DR 或 BDR。
17.1.8 OSPF 区域
OSPF 区域将网络分为若干个较小部分,以减少每个路由器存储和维护的信息量。
每个路由器必须有它所在区域的完整信息。各区域之间的信息是共享的,路由选
择信息可以在区域边缘被过滤,过滤可以减少路由器里存储的路由选择信息量。
区域1
内部路由器 区域2
区域 0 ABR
骨干路由器 骨干路由器
骨干路由器
ASBR
RIP
内部路由器:路由器的接口在同一个区域内;
骨干路由器:路由器至少有一个接口在区域 0 内;
17-4
第 17 章 OSPF 配置
:路由器至少有一个接口在区域 0 并且至少有一个
区域边缘路由器(ABR)
接口在其他区域;
类型 1:路由器 LSA
类型 2:网络 LSA
类型 3:网络汇总 LSA
类型 4:ASBR 汇总 LSA
类型 5:AS 外部 LSA
类型 7:NSSA 外部 LSA
OSPF 的操作取决于一个区域内共享一个公用链路状态数据库的所有路由器,因
此,所有 LSA 需要通过这个区域扩散,并且处理必须是可靠的。接收到一个特定
区域的 LSA 的每一个路由器都将其扩散给属于这个区域的其他接口。LSA 没有自
己的报文,它们被包含在链路状态刷新(LSU)报文中,几个 LSA 也可以被包含
在一个 LSU 中。
17-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
17.1.10 末节区域和完全末节区域
在一个末节区域中,所有路由器必须被配置成末节路由器。Hello 包中包含了一个
“stub 区域”标志位,这个标志位在邻居中必须是一致的。
17.1.11 非完全末节区域
17.1.12 OSPF 认证
当配置简单密码认证时,一个接口只允许一个密码,每个接口的密码可以是不同
的,但一个特定网络中的每个接口必须具有相同的密码。简单密码以明文方式用
OSPF 数据包传送。
17-6
第 17 章 OSPF 配置
17.2 配置 OSPF
17.2.1 配置内容简介
z 基本配置
z 配置接口基本属性
z 配置邻居路由器
z 设置OSPF区域
z 配置区域间路由聚合
z 产生缺省路由
z 配置虚链路
z 重分布其它路由协议
z 配置路由重分布时的路由聚合
z 配置OSPF认证
z 配置使路由支持不透明LSA
z 修改OSPF管理距离
17.2.2 基本配置
1. 启动 OSPF 路由选择进程
命令 说明
启动 OSPF 路由选择进
ZXR10(config)# router ospf <process-id>
程
2. 定义 OSPF 协议运行的接口以及对这些接口定义区域 ID
命令 说明
定义 OSPF 协议运行的
ZXR10(config-router)# network <ip-address> <wildcard-mask>
接口以及对这些接口定
area <area-id>
义区域 ID
network 命 令 将 对 所 有 接 口 进 行 遍 历 , 如 果 接 口 属 于 <ip-address> 和
<wildcard-mask>指定的范围,则将其加到命令中指定的 OSPF 区域。
17-7
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
17.2.3 配置接口基本属性
1. 配置接口定时器
命令 说明
指定接口发送 HELLO
ZXR10(config-if)# ip ospf hello-interval<seconds>
报文的时间间隔
命令 说明
指定接口重传 LSA 的
ZXR10(config-if)# ip ospf retransmit-interval<seconds>
时间间隔
指定接口传输一个链路状态更新数据包的迟延
命令 说明
指定接口传输一个链
ZXR10(config-if)# ip ospf transmit-delay<seconds> 路状态更新数据包的迟
延
指定接口上邻居的死亡时间
命令 说明
指定接口上邻居的死
ZXR10(config-if)# ip ospf dead-interval<seconds>
亡时间
许多 OSPF 特性可以进行自定义以适应任何网络环境。虽然大多数情况下
不需要改变定时器的默认值,但有些时候,调整定时器可提高协议的性能。
2. 配置接口开销
命令 说明
ZXR10(config-if)# ip ospf cost<cost> 配置接口开销
说明:
3. 配置接口优先级
命令 说明
ZXR10(config-if)# ip ospf priority<priority> 配置接口优先级
17-8
第 17 章 OSPF 配置
17.2.4 配置邻居路由器
非广播网络上的邻居路由器必须通过以下命令手动指定,需要对所有接口进行遍
历,当邻居 IP 地址和接口的 IP 地址在同一网段时,将邻居挂接到该接口。
命令 说明
ZXR10(config-router)# neighbor <ip-address> [cost <cost>]
配置邻居路由器
[priority <priority>] [poll-interval <seconds>]
17.2.5 设置 OSPF 区域
1. 定义一个区域为末节区域或完全末节区域
命令 说明
ZXR10(config-router)# area <area-id> stub [no-summary] 定义一个区域为末节
[default-cost <cost>] 区域或完全末节区域
2. 定义一个区域为非完全末节区域
命令 说明
ZXR10(config-router)# area <area-id> nssa [no-redistribution]
定义一个区域为非完
[default-information-originate [metric <metric-value>] [metric-type
全末节区域
<type>]] [no-summary]
17.2.6 配置区域间路由聚合
使 OSPF 流行的特点之一是路由聚合。路由聚合可以发生在区域间,也可以发生
在自治系统间。区域间的路由聚合发生在 ABR 上,而自治系统间的路由聚合发生
在 ASBR 上。
配置末节区域可节约末节区域中路由器的资源,但对骨干网并无帮助。当一个区
域内的网络地址的分配是连续的,就可以配置 ABR 通告一条聚合过的路由替代这
些连续的单独路由。路由聚合可节约骨干区域的资源,通过公告一组网络地址为
一个聚合地址来实现。
使用以下命令配置区域内的汇总地址范围。
命令 说明
ZXR10(config-router)# area <area-id> range <ip-address>
配置区域间路由聚合
<net-mask> [advertise|not-advertise]
17-9
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
17.2.7 产生缺省路由
命令 说明
ZXR10(config-router)#notify default route [always] [metric
产生缺省路由
<metric-value>] [metric-type <type>] [route-map <map-tag>]
17.2.8 配置虚链路
OSPF 网络中的所有区域必须直接连接到骨干区域。这会限制区域的布局,特别
是当网络非常大时。为了解决这个问题,可以用虚链路的方式来使一个远程区域
通过其他区域连接到骨干区域上。虚链路跨越的区域必须有完全的路由选择信息,
因此,这个区域不能是一个完全末节区域。
命令 说明
ZXR10(config-router)# area <area-id> virtual-link <router-id>
[hello-interval <seconds>] [retransmit-interval <seconds>]
[transmit-delay <seconds>] [dead-interval <seconds>] 定义 OSPF 虚拟链路
[authentication-key <key>] [message-digest-key <keyid> md5
<cryptkey> [delay <time>]] [authentication [null|message-digest]]
17.2.9 重分布其它路由协议
命令 说明
ZXR10(config-router)# redistribute <protocol> [as
<as-number>] [peer <peer-address>] [tag <tag-value>] [metric 重分布其它路由协议
<metric-value>] [metric-type <type>] [route-map <map-tag>]
17-10
第 17 章 OSPF 配置
17.2.10 配置路由重分布时的路由聚合
命令 说明
ZXR10(config-router)# summary-address <ip-address> 配置路由重分布时的
<net-mask> 路由聚合
17.2.11 配置 OSPF 认证
1. 在 OSPF 区域上使认证起作用
命令 说明
ZXR10(config-router)# area <area-id> authentication 在 OSPF 区域上使认证
[message-digest] 起作用
2. 为简单口令认证类型的接口设置口令
命令 说明
为简单口令认证类型
ZXR10(config-if)#ip ospf authentication-key<password>
的接口设置口令
在链路状态数据库交换过程中,不透明链路状态通告被包含在数据库摘要列表中,
发送到同样支持不透明链路状态通告的邻接路由器中。
当一个路由器洪泛不透明链路状态通告到邻接路由器时,它首先检查邻接路由器
是否支持不透明链路状态通告。不透明链路状态通告仅仅发送到支持该功能的邻
接路由器中,它们被添加到邻接路由器的链路状态重发列表中。当链路状态更新
报表为多播时,不支持该功能的邻接路由器会被动接受该通告,然后简单丢弃。
命令 说明
使路由支持不透明链
ZXR10(config-router)# capability opaque
路状态通告
17-11
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
命令 说明
ZXR10(config-router)# distance ospf {[internal <distance>] 定义基于路由类型的
[ext1 <distance>] [ext2 <distance>]} OSPF 路由管理距离
17.3.1 基本 OSPF 配置
R1 的配置:
ZXR10_R1(config)#router ospf 1
ZXR10_R1(config-router)#network 192.168.2.0 0.0.0.255 area 23
ZXR10_R1(config-router)#network 192.168.1.0 0.0.0.255 area 0
R2 的配置:
ZXR10_R2(config)#router ospf 1
ZXR10_R2(config-router)#network 192.168.3.0 0.0.0.255 area 24
ZXR10_R2(config-router)#network 192.168.1.0 0.0.0.255 area 0
17-12
第 17 章 OSPF 配置
当单个区域网络增大到一定规模时,就应该将网络设计成多个OSPF区域运行。图
17.3-2是一个配置了多个区域的OSPF实例。
下面说明各个路由器的具体配置。
R1 的配置:
ZXR10_R1(config)#interface vlan1
ZXR10_R1(config-if)#ip address 10.0.1.1 255.255.255.252
ZXR10_R1(config-if)#exit
ZXR10_R1(config)#interface vlan2
ZXR10_R1(config-if)#ip address 10.0.0.1 255.255.255.0
ZXR10_R1(config-if)#exit
ZXR10_R1(config)#router ospf 1
ZXR10_R1(config-router)#network 10.0.0.0 0.0.0.255 area 0.0.0.0
ZXR10_R1(config-router)#network 10.0.1.0 0.0.0.3 area 0.0.0.1
ZXR10_R1(config-router)#area 0.0.0.1 nssa
default-information-originate
17-13
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
R2 的配置:
ZXR10_R2(config)#interface vlan1
ZXR10_R2(config-if)#ip address 10.0.2.1 255.255.255.252
ZXR10_R2(config-if)#exit
ZXR10_R2(config)#interface vlan2
ZXR10_R2(config-if)#ip address 10.0.0.2 255.255.255.0
ZXR10_R2(config-if)#exit
ZXR10_R2(config)#router ospf 1
ZXR10_R2(config-router)#network 10.0.0.0 0.0.0.255 area 0.0.0.0
ZXR10_R2(config-router)#network 10.0.2.0 0.0.0.3 area 0.0.0.2
ZXR10_R2(config-router)#area 0.0.0.2 stub
R3 的配置:
ZXR10_R3(config)#interface vlan1
ZXR10_R3(config-if)#ip address 10.0.0.3 255.255.255.0
ZXR10_R3(config-if)#exit
ZXR10_R3(config)#interface vlan2
ZXR10_R3(config-if)#ip address 192.168.0.1 255.255.255.0
ZXR10_R3(config-if)#exit
ZXR10_R3(config)#router ospf 1
ZXR10_R3(config-router)#network 10.0.0.0 0.0.0.255 area 0.0.0.0
ZXR10_R3(config-router)#notify default route always
R4 的配置:
17-14
第 17 章 OSPF 配置
ZXR10_R4(config)#interface vlan1
ZXR10_R4(config-if)#ip address 192.168.1.1 255.255.255.0
ZXR10_R4(config-if)#exit
ZXR10_R4(config)#interface vlan2
ZXR10_R4(config-if)#ip address 10.0.1.2 255.255.255.252
ZXR10_R4(config-if)#exit
ZXR10_R4(config)#router ospf 1
ZXR10_R4(config-router)#network 10.0.1.0 0.0.0.3 area 0.0.0.1
ZXR10_R4(config-router)#area 0.0.0.1 nssa
ZXR10_R4(config-router)#redistribute rip metric 10
R5 的配置:
ZXR10_R5(config)#interface vlan1
ZXR10_R5(config-if)#ip address 10.0.2.2 255.255.255.252
ZXR10_R5(config-if)#exit
ZXR10_R5(config)#router ospf 1
ZXR10_R5(config-router)#network 10.0.2.0 0.0.0.3 area 0.0.0.2
ZXR10_R5(config-router)#area 0.0.0.2 stub
图 17.3-3是一个OSPF虚链路的配置实例。
Area 0
10.0.0.1/24
R1
10.0.0.2/24
10.0.1.1/30
Virtual R2 Area 1
Link 10.0.1.2/30
10.0.2.1/24
R3
Area 2
17-15
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
下面是各个路由器的具体配置。
R1 的配置:
ZXR10_R1(config)#interface vlan1
ZXR10_R1(config-if)#ip address 10.0.0.1 255.255.255.0
ZXR10_R1(config-if)#exit
ZXR10_R1(config)#router ospf 1
ZXR10_R1(config-router)#network 10.0.0.0 0.0.0.255 area 0.0.0.0
R2 的配置:
ZXR10_R2(config)#interface vlan1
ZXR10_R2(config-if)#ip address 10.0.0.2 255.255.255.0
ZXR10_R2(config-if)#exit
ZXR10_R2(config)#interface vlan2
ZXR10_R2(config-if)#ip address 10.0.1.1 255.255.255.252
ZXR10_R2(config-if)#exit
ZXR10_R2(config)#router ospf 1
ZXR10_R2(config-router)#network 10.0.0.0 0.0.0.255 area 0.0.0.0
ZXR10_R2(config-router)#network 10.0.1.0 0.0.0.3 area 0.0.0.1
ZXR10_R2(config-router)#area 1 virtual-link 10.0.1.2
R3 的配置:
ZXR10_R3(config)#interface vlan1
ZXR10_R3(config-if)#ip address 10.0.1.2 255.255.255.252
ZXR10_R3(config-if)#exit
ZXR10_R3(config)#interface vlan2
ZXR10_R3(config-if)#ip address 10.0.2.1 255.255.255.0
ZXR10_R3(config-if)#exit
ZXR10_R3(config)#router ospf 1
ZXR10_R3(config-router)#network 10.0.1.0 0.0.0.3 area 0.0.0.1
ZXR10_R3(config-router)#network 10.0.2.0 0.0.0.255 area 0.0.0.2
ZXR10_R3(config-router)#area 1 virtual-link 10.0.0.2
17.3.4 配置 OSPF 认证
图 17.3-4是一个OSPF认证的配置实例。区域 0 中采用明文认证方式,区域 1 中采
用MD5 加密的认证方式。
17-16
第 17 章 OSPF 配置
下面是各个路由器的静态配置。
R1 的配置:
ZXR10_R1(config)#interface vlan1
ZXR10_R1(config-if)#ip address 10.0.0.1 255.255.255.0
ZXR10_R1(config-if)#ip ospf authentication-key ZXR10
ZXR10_R1(config-if)#exit
ZXR10_R1(config)#router ospf 1
ZXR10_R1(config-router)#network 10.0.0.0 0.0.0.255 area 0.0.0.0
ZXR10_R1(config-router)#area 0 authentication
R2 的配置:
ZXR10_R2(config)#interface vlan1
ZXR10_R2(config-if)#ip address 10.0.0.2 255.255.255.0
ZXR10_R2(config-if)#ip ospf authentication-key ZXR10
ZXR10_R2(config-if)#exit
ZXR10_R2(config)#interface vlan2
ZXR10_R2(config-if)#ip address 10.0.1.1 255.255.255.252
ZXR10_R2(config-if)#ip ospf message-digest-key 1 md5 ZXR10
ZXR10_R2(config-if)#exit
ZXR10_R2(config)#router ospf 1
ZXR10_R2(config-router)#network 10.0.0.0 0.0.0.255 area 0.0.0.0
ZXR10_R2(config-router)#network 10.0.1.0 0.0.0.3 area 0.0.0.1
ZXR10_R2(config-router)#area 0 authentication
ZXR10_R2(config-router)#area 1 authentication message-digest
R3 的配置:
17-17
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
ZXR10_R3(config)#interface vlan1
ZXR10_R3(config-if)#ip address 10.0.1.2 255.255.255.252
ZXR10_R3(config-if)#ip ospf message-digest-key 1 md5 ZXR10
ZXR10_R3(config-if)#exit
ZXR10_R3(config)#interface vlan2
ZXR10_R3(config-if)#ip address 10.0.2.1 255.255.255.0
ZXR10_R3(config-if)#exit
ZXR10_R3(config)#router ospf 1
ZXR10_R3(config-router)#network 10.0.1.0 0.0.0.3 area 0.0.0.1
ZXR10_R3(config-router)#network 10.0.2.0 0.0.0.255 area 0.0.0.2
ZXR10_R3(config-router)#area 1 authentication message-digest
1. 查看 OSPF 进程的详细信息
show ip ospf
2. 检查 OSPF 接口的现行配置和状态
3. 查看 OSPF 邻居的信息
当两个路由器之间的路由信息不能通信时,可能是由于没有形成邻接关系。
查看两台 OSPF 路由器之间的 neighbor 关系状态是否为 FULL,FULL 状态
是 OSPF 协议之间正常运行的标志。
4. 查看链路状态数据库的全部或部分信息
17-18
第 17 章 OSPF 配置
6. 使用以下命令显示驱动硬件路由表,查看硬件路由表是否与全局路由表一
致。
17-19
第18章 IS-IS 配置
摘要
本章介绍 ZXR10 3900A/3200A 上 IS-IS 协议的配置。
18.1 IS-IS 概述
中间系统到中间系统(IS-IS)协议是由国际标准化组织提出的用于无连接网络服
务(CLNS)的路由协议。IS-IS 协议是开放系统互联(OSI)协议中的网络层协议。
通过对 IS-IS 协议进行扩充,增加了对 IP 路由的支持,形成集成化的 IS-IS 协议。
现在提到的 IS-IS 协议都是指集成化的 IS-IS 协议。
18.1.1 IS-IS 基础
呼叫 PDU
链路状态 PDU(LSP)
顺序号 PDU(SNP)
18-1
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
18.1.2 IS-IS 区域
IS-IS 中的区域分为骨干区域和非骨干区域:
骨干区域中的路由器拥有整个网络的数据库信息;
非骨干区域中的路由器只拥有该区域的信息。
对应区域的划分,IS-IS 定义了三种类型的路由器:
L1/L2 路由器:存在于非骨干区域,负责在它的区域与骨干区域之间交互
路由信息。
IS-IS区域划分和路由器类型如 图 18.1-1所示。
18-2
第 18 章 IS-IS 配置
18.2 配置 IS-IS
这里讲到的 IS-IS 配置主要是基于 IP 路由的配置。
命令 说明
全局模式下启动 IS-IS
ZXR10(config-if)# router isis
路由选择进程
在 IS-IS 路由配置模式下,需要定义一个区域,指定该路由器属于该区域。
同时需要定义一个系统 ID 号,用于在该区域中标识该路由器,通常以该路
由器某一接口 MAC 地址表示。缺省情况下,运行 IS-IS 协议的路由器被标
识为 LEVEL-1-2,为了优化网络,也可以通过命令改变。
设定 IS-IS 的区域
命令 说明
ZXR10(config-router)# area <area-address> 设定 IS-IS 的区域
设置 IS-IS 的 system-id
18-3
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
命令 说明
ZXR10(config-router)# system-id <system-id> [range
设置 IS-IS 的 system-id
<range-number>]
3. 指定接口运行 IS-IS
命令 说明
ZXR10(config-if)# ip router isis 指定接口运行 IS-IS
1. 设置 IS-IS 操作类型
命令 说明
ZXR10(config-router)#is-type {level-1|level-1-2|level-2-only} 设置 IS-IS 操作类型
这是 IS-IS 配置中的一个基本参数设置。目的是根据实际组网情况,定义
本路由器所属的操作类型。
2. 设置 PSNP 的时间间隔
命令 说明
ZXR10(config-if)# isis psnp-interval <interval> [level-1|level-2] 设置 PSNP 的时间间隔
3. 设定 IS-IS 的 OL 标志位
命令 说明
设定 IS-IS 的 OL 标志
ZXR10(config-router)# set-overload-bit
位
设定 IS-IS 的 OL 标志位,该标志在本路由器处理能力不足时,用来向运行
IS-IS 的其它路由器发出通告。
18-4
第 18 章 IS-IS 配置
4. 配置缺省路由的通告策略
命令 说明
ZXR10(config-router)# default-information originate [always]
配置缺省路由的通告
[metric <metric-value>] [metric-type <type>]
策略
[level-1|level-1-2|level-2]
当配置路由重分发时,路由器需要使用以下命令才能将路由条目中的缺省
路由重分发进 IS-IS 域。
5. 路由汇聚
命令 说明
ZXR10(config-router)# summary-address <ip-address>
路由汇聚
<net-mask> <metric-value> [level-1|level-1-2|level-2]
IS-IS 可以将路由表中的部分条目汇聚后产生一个聚合路由向外通告,而不
用再通告具体的路由条目。被聚合的路由条目中最小的 metric 值被选作聚
合路由的 metric 度量值。
1. 设置接口操作类型
命令 说明
ZXR10(config-if)# isis circuit-type
设置接口操作类型
{level-1|level-1-2|level-2-only}
这是 IS-IS 配置中的一个基本参数设置,用于指定该接口的操作类型。该
值需要与 IS-IS 全局操作类型匹配。
2. 设置 hello 间隔时间
命令 说明
ZXR10(config-if)# isis hello-interval <interval> [level-1|level-2] 设置 hello 间隔时间
命令 说明
ZXR10(config-if)# isis hello-multiplier <multiplier> 配置接口的保存时间
[level-1|level-2] 与 hello 间隔时间的倍数
4. 设置 LSP 包的传输间隔
18-5
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
命令 说明
设置 LSP 包的传输间
ZXR10(config-if)# isis lsp-interval <interval> [level-1|level-2]
隔
命令 说明
设置接口的 DIS 选举
ZXR10(config-if)# isis priority <priority> [level-1|level-2]
优先级
6. 设置 IS-IS 接口度量值
命令 说明
ZXR10(config-if)# isis metric <metric-value> [level-1|level-2] 设置 IS-IS 接口度量值
7. 设置 CSNP 包的发送间隔
命令 说明
设置 CSNP 包的发送
ZXR10(config-if)# isis csnp-interval <interval> [level-1|level-2]
间隔
18.2.4 配置 IS-IS 认证
1. 设定接口的认证模式
命令 说明
ZXR10(config-router)# isis authentication-type {text|md5}
设定接口的认证模式
[level-1|level-2]
2. 设定 LSP 报文的认证模式
命令 说明
ZXR10(config-router)# authentication-type {text|md5} 设定 LSP 报文的认证
[level-1|level-2] 模式
1. 接口认证
18-6
第 18 章 IS-IS 配置
命令 说明
ZXR10(config-if)# isis authentication<key> [level-1|level-2] 接口认证
2. LSP 认证
命令 说明
ZXR10(config-router)# authentication<key> [level-1|level-2] LSP 认证
3. SNP 认证
命令 说明
ZXR10(config-router)#enable-snp-authentication SNP 认证
ZXR10(config)#router isis
ZXR10(config-router)#authentication welcome
ZXR10(config-router)#set-snp-authentication
在配置IS-IS之前应对整个网络进行分析,根据网络大小决定网络拓扑,是否需要
划分多个区域,是否有多种路由协议在网络中运行。下面以一个单区域网络说明
IS-IS协议的基本配置,如 图 18.3-1所示。
R1 的配置:
18-7
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
ZXR10_R1(config)#router isis
ZXR10_R1(config-router)#area 01
ZXR10_R1(config-router)#system-id 00D0.D0C7.53E0
ZXR10_R1(config-router)#exit
ZXR10_R1(config)#interface vlan4
ZXR10_R1(config-if)#ip address 192.168.2.1 255.255.255.0
ZXR10_R1(config-if)#ip router isis
ZXR10_R1(config)#interface vlan6
ZXR10_R1(config-if)#ip address 192.168.1.1 255.255.255.0
ZXR10_R1(config-if)#ip router isis
R2 的配置:
ZXR10_R2(config)#router isis
ZXR10_R2(config-router)#area 01
ZXR10_R2(config-router)#system-id 00D0.D0C7.5460
ZXR10_R2(config-router)#exit
ZXR10_R2(config)#interface vlan4
ZXR10_R2(config-if)#ip address 192.168.2.2 255.255.255.0
ZXR10_R2(config-if)#ip router isis
ZXR10_R2(config)#interface vlan3
ZXR10_R2(config-if)#ip address 192.168.6.1 255.255.255.0
ZXR10_R2(config-if)#ip router isis
在网络较大时,应该考虑在IS-IS中使用多个区域。可根据地域及功能将相近的路
由器划分在一个区域内,区域的划分有助于减少内存的需求。使区域内的路由器
只需要维护较小的链路状态数据库。图 18.3-2是一个配置有多区域的IS-IS实例。
18-8
第 18 章 IS-IS 配置
R2
192.168.10.0/24 192.168.12.0/24
192.168.100.1/24
192.168.11.0/24
R3 R4
192.168.15.0/24 Area 2
192.168.16.0/24
192.168.13.0/24 192.168.14.1/24
192.168.101.1/24 Area 0
R1
Area 1 R5 R6
192.168.102.1/24
下面是图中各路由器的具体配置。
R1 的配置:
ZXR10_R1(config)#router isis
ZXR10_R1(config-router)#area 01
ZXR10_R1(config-router)#system-id 00D0.D0C7.53E0
ZXR10_R1(config-router)#is-type LEVEL-1-2
ZXR10_R1(config-router)#exit
ZXR10_R1(config)#interface vlan4
ZXR10_R1(config-if)#ip address 192.168.15.1 255.255.255.0
ZXR10_R1(config-if)#ip router isis
ZXR10_R1(config-if)#isis circuit-type LEVEL-2
ZXR10_R1(config-router)#exit
ZXR10_R1(config)#interface vlan6
ZXR10_R1(config-if)#ip address 192.168.100.1 255.255.255.0
ZXR10_R1(config-if)#ip router isis
ZXR10_R1(config-if)#isis circuit-type LEVEL-1
ZXR10_R1(config-if)#exit
ZXR10_R1(config)#interface vlan7
ZXR10_R1(config-if)#ip address 192.168.101.1 255.255.255.0
ZXR10_R1(config-if)#ip router isis
18-9
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
R2 的配置:
ZXR10_R2(config)#router isis
ZXR10_R2(config-router)#area 00
ZXR10_R2(config-router)#system-id 00D0.E0D7.53E0
ZXR10_R2(config-router)#is-type LEVEL-2
ZXR10_R2(config-router)#exit
ZXR10_R2(config)#interface vlan4
ZXR10_R2(config-if)#ip address 192.168.10.2 255.255.255.0
ZXR10_R2(config-if)#ip router isis
ZXR10_R2(config-if)#isis circuit-type LEVEL-2
ZXR10_R2(config-router)#exit
ZXR10_R2(config)#interface vlan6
ZXR10_R2(config-if)#ip address 192.168.12.2 255.255.255.0
ZXR10_R2(config-if)#ip router isis
ZXR10_R2(config-if)#isis circuit-type LEVEL-2
ZXR10_R2(config-if)#exit
R3 的配置:
ZXR10_R3(config)#router isis
ZXR10_R3(config-router)#area 00
ZXR10_R3(config-router)#system-id 00D0.E0C7.53E0
ZXR10_R3(config-router)#is-type LEVEL-2
ZXR10_R3(config-router)#exit
ZXR10_R3(config)#interface vlan4
ZXR10_R3(config-if)#ip address 192.168.15.3 255.255.255.0
ZXR10_R3(config-if)#ip router isis
ZXR10_R3(config-if)#isis circuit-type LEVEL-2
ZXR10_R3(config-router)#exit
ZXR10_R3(config)#interface vlan6
ZXR10_R3(config-if)#ip address 192.168.10.3 255.255.255.0
ZXR10_R3(config-if)#ip router isis
18-10
第 18 章 IS-IS 配置
R4 的配置:
ZXR10_R4(config)#router isis
ZXR10_R4(config-router)#area 00
ZXR10_R4(config-router)#system-id 00D0.E0E7.53E0
ZXR10_R4(config-router)#is-type LEVEL-2
ZXR10_R4(config-router)#exit
ZXR10_R4(config)#interface vlan4
ZXR10_R4(config-if)#ip address 192.168.12.4 255.255.255.0
ZXR10_R4(config-if)#ip router isis
ZXR10_R4(config-if)#isis circuit-type LEVEL-2
ZXR10_R4(config-router)#exit
ZXR10_R4(config)#interface vlan6
ZXR10_R4(config-if)#ip address 192.168.11.4 255.255.255.0
ZXR10_R4(config-if)#ip router isis
ZXR10_R4(config-if)#isis circuit-type LEVEL-2
ZXR10_R4(config-if)#exit
ZXR10_R4(config)#interface vlan7
ZXR10_R4(config-if)#ip address 192.168.16.4 255.255.255.0
ZXR10_R4(config-if)#ip router isis
ZXR10_R4(config-if)#isis circuit-type LEVEL-2
ZXR10_R4(config-if)#exit
R5 的配置:
ZXR10_R5(config)#router isis
ZXR10_R5(config-router)#area 02
ZXR10_R5(config-router)#system-id 00D0.D0CF.53E0
ZXR10_R5(config-router)#is-type LEVEL-1-2
ZXR10_R5(config-router)#exit
ZXR10_R5(config)#interface vlan4
ZXR10_R5(config-if)#ip address 192.168.16.5 255.255.255.0
ZXR10_R5(config-if)#ip router isis
ZXR10_R5(config-if)#isis circuit-type LEVEL-2
ZXR10_R5(config-router)#exit
ZXR10_R5(config)#interface vlan6
18-11
ZXR10 3900A/3200A(V2.8.02B)系列千兆路由交换机 用户手册(上册)
R6 的配置:
ZXR10_R6(config)#router isis
ZXR10_R6(config-router)#area 02
ZXR10_R6(config-router)#system-id 00D0.0ECD.53E0
ZXR10_R6(config-router)#is-type LEVEL-1
ZXR10_R6(config-router)#exit
ZXR10_R6(config)#interface vlan4
ZXR10_R6(config-if)#ip address 192.168.13.6 255.255.255.0
ZXR10_R6(config-if)#ip router isis
ZXR10_R6(config-if)#isis circuit-type LEVEL-1
ZXR10_R6(config-router)#exit
ZXR10_R6(config)#interface vlan8
ZXR10_R6(config-if)#ip address 192.168.14.1 255.255.255.0
ZXR10_R6(config-if)#exit
ZXR10_R6(config)#ip route 0.0.0.0 0.0.0.0 192.168.14.10
ZXR10_R6(config)#router isis
ZXR10_R6(config-router)#default-information originate
ZXR10_R6(config-router)#redistribute protocol static metric 10
ZXR10_R6(config-router)#end
1. 查看邻接关系,显示当前邻居状态
18-12
第 18 章 IS-IS 配置
6. 使用以下命令显示驱动硬件路由表,查看硬件路由表是否与全局路由表一
致。
18-13