GB Network Switch Port Konfigurazzjoni Spjegata
Dec 19, 2025|
Il-konfigurazzjoni tal-port Gigabit Ethernet tinsab fil-qalba tal-amministrazzjoni tan-netwerk tas-Saff 2-li tirregola kif il-frejms jimxu minn infrastruttura swiċċjata, liema tagħmir ikollu aċċess, u x'jiġri meta xi ħaġa tmur fuq il-ġenb. Il-qabża minn 100 Mbps għal gigabit ġabet kwirkijiet operazzjonali li għadhom ifixklu lin-nies: full-duplex obbligatorju b'1000 Mbps, rekwiżiti tal-kejbil aktar stretti, u imġieba ta' negozjar awto-li mhux dejjem iġibu ruħhom. Din il-gwida tgħaddi mill-mekkaniżmi prattiċi tal-konfigurazzjoni tal-portijiet GB fuq swiċċijiet ġestiti, b'attenzjoni partikolari għall-għalf li fil-fatt jinqasam fil-produzzjoni.

Għaliex in-Negozjati dwar il-Veloċità tal-Port ifallu (U X'Tista' Fil-fatt Tagħmel)
Hawn il-ħaġa li ħadd ma jgħidlek meta tkun qed tibda: in-negozjar awtomatiku-fuq portijiet Gigabit jaħdem b'mod differenti minn dak li kien jagħmel fuq interfaces 10/100. L-ispeċifikazzjoni IEEE 802.3ab teħtieġ li l-konnessjonijiet 1000BASE-T joperaw esklussivament fil-modalità full-duplex. M'hemm l-ebda għażla half-duplex b'veloċitajiet gigabit. Perjodu.
Allura meta tara port imwaħħal f'100 Mbps u tistaqsi x'mar ħażin, il-ħati ġeneralment ikun wieħed minn tliet affarijiet:
Il-cable. Cat5 jista 'jappoġġja teknikament gigabit fuq ġirjiet qosra, imma stajt nara l-inġiniera jaħlu sigħat issolvi l-problemi qabel ma xi ħadd finalment inbidel f'Cat5e jew Cat6. L-erba' pari kollha jeħtieġ li jiġu tterminati b'mod korrett-mhux tnejn biss bħalma tista' toħroġ bihom b'veloċitajiet Fast Ethernet.
Setting sfurzat fuq tarf wieħed. Jekk xi ħadd ikkonfigura l-veloċità għal 100 fuq is-swiċċ tal-uplink waqt li l-port tiegħek joqgħod fuq l-awto, int ser ikollok ġurnata ħażina. In-naħa tan-negozjar awtomatiku-taqa' lura għal skoperta parallela, u dak il-mekkaniżmu ma jsolvix il-parametri b'mod grazzjuż kif tittama.
Moduli SFP ħżiena. Partikolarment b'uplinks tal-fibra. Mhux it-transceivers kollha jilagħbu tajjeb mal-bejjiegħa kollha-xi swiċċijiet isiru ġenwinament picky dwar dak li se jaċċettaw f'dawk is-slots.
Nidħol fil-Konfigurazzjoni tal-Interface
Il-mogħdija fil-modalità tal-konfigurazzjoni tal-interface hija sempliċi biżżejjed fuq Cisco IOS. Tibda billi ttajpja enable fil-pront inizjali, imbagħad daħħal terminali kkonfigurat biex tilħaq il-mod ta 'konfigurazzjoni globali. Minn hemm, li tispeċifika l-interface GigabitEthernet0/1 twaqqalek fil-kuntest tal-konfigurazzjoni tal-interface għal dak il-port speċifiku.
Ladarba tkun hemm, l-issettjar tal-veloċità u duplex huwa sempliċi. Il-kmand tal-veloċità 1000 jillokkja l-port għall-operazzjoni tal-gigabit, filwaqt li duplex sħiħ jiżgura trasmissjoni simultanja bidirezzjonali. Il-biċċa l-kbira ta' l-amministraturi jħallu ż-żewġ parametri f'awto, li jaħdem tajjeb għall-portijiet ta' aċċess li jikkonnettjaw ma' stazzjonijiet tax-xogħol ta'-utent finali. NICs moderni jimmaniġġjaw in-negozjati mingħajr drama. Iżda inter-links tal-iswiċċ jistħoqqilhom aktar ħsieb-xi timijiet tan-netwerk ikodifikawhom b'mod iebes biex jeliminaw varjabbli ieħor waqt is-soluzzjoni tal-problemi tal-qtugħ.
Ta 'min jinnota: ladarba tissakkar fil-veloċità 1000, il-port jirrifjuta xi ħaġa aktar bil-mod. Laptop b'NIC flaky mhux se jaqa' lura għal 100 Mbps; sempliċement mhux se jgħaqqad xejn. Dik hija kultant l-imġieba li trid. Ħafna drabi ma jkunx.

Assenjazzjoni VLAN: Aċċess Portijiet u Trunks
Dan huwa fejn il-konfigurazzjoni ssir interessanti-u fejn l-iżbalji jinġabru l-aktar malajr.
Port ta' aċċess jappartjeni eżattament għal VLAN wieħed. Il-frejms deħlin jaslu mingħajr tikketta; is-swiċċ jassoċjahom ma' kwalunkwe VLAN li speċifikajt. Inti twettaq dan billi tidħol fl-interface, toħroġ aċċess għall-mod ta 'switchport biex tiddefinixxi t-tip ta' port, imbagħad aċċess għal switchport vlan 10 (jew kwalunkwe numru VLAN japplika) biex tagħmel l-assenjazzjoni.
Portijiet trunk iġorru traffiku għal VLANs multipli simultanjament. Kull qafas jieħu header 802.1Q li jidentifika għal liema VLAN jappartjeni. L-eċċezzjoni hija l-VLAN nattiv-il-frejms tiegħu jaqsmu t-trunk mingħajr tikketta. Il-konfigurazzjoni tinvolvi l-issettjar tat-trunk tal-modalità tal-switchport, imbagħad tiddefinixxi l-VLAN nattiv b'switchport trunk native vlan 99, u fl-aħħar tirrestrinġi liema VLANs jaqsmu l-link bl-użu tal-switchport trunk allow vlan segwit minn virgola -lista separata tal-VLAN IDs.
Dak ippermetta li l-ispeċifikazzjoni tal-VLAN tkun importanti aktar milli n-nies jirrealizzaw. It-trunks jippermettu l-VLANs kollha b'mod awtomatiku-kull wieħed minn 1 sa 4094. Dak rari huwa dak li trid. Pruna b'mod aggressiv.
Nuqqas ta' Tqabbil VLAN Nattiv
Meta t-trunk ta 'Swiċċ A juża VLAN 1 nattiv filwaqt li Swiċċ B juża VLAN 99 nattiv, frames mhux immarkati jinżlu f'VLANs differenti fuq kull naħa. Il-kalkoli tas-siġar li jkopru jitħawdu. L-apparati jitilfu l-konnettività b'modi li jidhru kważi każwali.
CDP jaqbad dan u jirreġistra twissija, iżda fil-fatt trid tħares lejn iż-zkuk. U CDP jeħtieġ li jkun attivat, li xi politiki ta 'sigurtà jipprojbixxu. Allura n-nuqqas ta 'qbil joqgħod hemm, li jikkawża strambi intermittenti, sakemm xi ħadd finalment jaħseb li jqabbel il-konfigurazzjonijiet.
Fundamenti tas-Sigurtà tal-Port
Is-sigurtà tal-port tirrestrinġi liema indirizzi MAC jistgħu jibagħtu t-traffiku permezz ta' interface. Ix-xenarju klassiku: jipprevjeni lil xi ħadd milli jispara d-desktop assenjat tiegħu u minflok jikkonnettja apparat personali.
Is-setup jibda bl-attivazzjoni tal-karatteristika permezz tas-sigurtà tal-port ta' switchport-fuq l-interface. Imbagħad tiddefinixxi kemm indirizzi MAC il-port għandu jittollera-switchport port-sigurtà massimu 2 jippermetti żewġ apparati. Ir-rispons tal-ksur jiġi speċifikat li jmiss; switchport port-l-għeluq tal-ksur tas-sigurtà jgħid lill-iswiċċ biex jiskonnettja l-port għal kollox meta jidhru MACs mhux awtorizzati. Fl-aħħarnett, switchport port-sigurtà mac-indirizz li jwaħħal jagħti struzzjonijiet lill-iswiċċ biex jitgħallem b'mod dinamiku l-indirizzi u jiktebhom fil-konfigurazzjoni li qed taħdem.
L-għażla li twaħħal hija ġenwinament utli. Is-swiċċ jitgħallem l-indirizzi MAC b'mod dinamiku u jiktebhom fil-konfigurazzjoni li taħdem. Wara l-iffrankar, dawk l-indirizzi jibqgħu ħajjin reboots mingħajr dħul manwali.
Il-modi ta' ksur jiddeterminaw x'jiġri meta jidher MAC mhux awtorizzat:
It-tifi jpoġġi l-port fi stat err-diżattivat. It-traffiku jieqaf kompletament. Xi ħadd irid jirkupraha manwalment, jew għandek bżonn script EEM li jimmaniġġja l-irkupru awtomatiku.
Irrestrinġi t-traffiku mill-MAC li joffendi iżda jżomm il-port operattiv. Messaġġ syslog jirreġistra l-avveniment. L-apparat leġittimu jkompli jaħdem.
Ipproteġi jaħdem bħal restrizzjoni iżda ma jiġġenera l-ebda log. Falliment siekta. Jien m'iniex fan-ma tkun taf li ġara xejn sakemm xi ħadd jilmenta.
Uġigħ ta' ras rikorrenti: Telefowns IP bil-PCs daisy-katinati warajhom. Dak żewġ indirizzi MAC permezz ta 'port wieħed. Jekk issettjajt il-massimu għal 1, il-port jagħlaq fil-mument li l-PC jibgħat qafas. Agħti kont għal xenarji tal-VLAN tal-vuċi meta tistabbilixxi dawn il-limiti.

Duplex Mismatches: Il-Killer tal-Prestazzjoni Kwiet
Konfigurazzjonijiet ħżiena-duplex kontra nofs-duplex ma jkissrux il-konnettività għal kollox. Huma jiddegradawha gradwalment. Il-pakketti jaħbtu meta m'għandhomx. Il-counters tal-ħabta tard jitilgħu. Ritrażmissjonijiet jakkumulaw. L-utenti jirrappurtaw li "in-netwerk bil-mod," iżda l-ping jaħdem tajjeb u ma jidher xejn ovvju miksur.
Iċċekkja l-counters tal-interface billi tuża l-kmand tal-interface tal-wirja segwit mill-identifikatur tal-port speċifiku. Fittex għall-ħabtiet tard, żbalji ta 'dħul, żbalji CRC, runts. Port tal-gigabit b'saħħtu li jaħdem full-duplex juri żero f'dawn l-oqsma. Xi ħaġa oħra teħtieġ investigazzjoni.
Ix-xenarju tipiku ta' nuqqas ta' qbil: naħa waħda hardcoded għal full-duplex, in-naħa l-oħra titħalla f'awto. In-naħa awtomatika ma tistax tiddetermina kif suppost il-modalità duplex minħabba li t-tarf remot mhux qed jipparteċipa fin-negozjati. Huwa default għal half-duplex bħala riżerva tas-sigurtà. Issa inti ħadthom ltqajna naħa waħda tittrasmetti u tirċievi fl-istess ħin filwaqt li n-naħa l-oħra taħseb li jeħtieġ li tistenna s-silenzju qabel ma tibgħat. Il-ħabtiet iseħħu kontinwament.
It-tiswija hija sempliċi: tqabbel is-settings fuq iż-żewġt itruf. Jew it-tnejn awtomatika, jew it-tnejn konfigurati b'mod espliċitu għall-istess valuri.
Xandir il-Kontroll tal-Maltemp
Maltempata tax-xandir assolutament iċċattja netwerk. Apparat wieħed ikkonfigurat ħażin jew linja ta 'swiċċjar b'siġra spanning diżattivata għargħar id-drapp bit-traffiku tax-xandir. Kull swiċċ jirreplikaha. Kull port jgħaddih. L-użu tas-CPU jiżdied fl-infrastruttura kollha.
Il-kontroll tal-maltemp jipprovdi throttling. Fil-mod ta' konfigurazzjoni ta' l-interface, inti tispeċifika l-livell ta' xandir ta' kontroll tal-maltemp segwit b'perċentwal-ngħidu aħna 20.00-biex jillimita t-traffiku tax-xandir f'dak il-limitu. Kmandi simili jeżistu għat-traffiku multicast u unicast. Id-direttiva ta 'għeluq ta' azzjoni ta 'kontroll tal-maltemp tgħid lill-iswiċċ biex jiskonnettja l-port meta jinqabżu l-limiti; alternattivament, trap jiġġenera twissija SNMP filwaqt li jżomm il-port ħaj.
Il-livell jirrappreżenta persentaġġ tal-bandwidth tal-port. Meta t-traffiku tax-xandir jaqbeż l-20% ta' link gigabit-jiġifieri 200 Mbps ta' xandir-il-port jieħu azzjoni. It-tifi huwa aggressiv iżda effettiv.
Jien ma kkonfigurax il-kontroll tal-maltemp fuq kull port wieħed. Hija żżid il-kumplessità operattiva. Iżda għal saffi ta' aċċess f'ambjenti imprevedibbli-artijiet tal-manifattura, swali ta' residenza universitarji, kmamar tal-konferenzi-huwa ppruvat li jiswa aktar minn darba.
PortFast u Gwardja tal-BPDU
Is-siġra li tifrex tieħu 30 sa 50 sekonda biex tgħaddi port mill-imblukkar għall-kunsinna. Dak id-dewmien jipproteġi kontra loops fil-konnessjonijiet tal-bidla-għal-swiċċ fejn il-bidliet fit-topoloġija huma importanti. Għal-portijiet tal-utenti finali fejn xi ħadd irid biss iwaħħal u jikseb indirizz IP, huwa frustranti.
PortFast jevita l-istati tas-smigħ u tat-tagħlim. Int tagħmilha fuq interface b'portfast ta' siġra spanning-, u l-port jibda jgħaddi immedjatament malli tiġi stabbilita l-link.
Ir-riskju: jekk xi ħadd iwaħħal swiċċ mhux immaniġġjat f'dak il-port, inti potenzjalment ħloqt loop. PortFast ma jiskonnettjax spanning tree-il-port għadu jipproċessa l-BPDUs. Iżda tgħaddi t-traffiku immedjatament minflok tistenna.
Gwardja BPDU żżid protezzjoni. Jekk tiġi attivata permezz ta' spanning-tree bpduguard enable fuq l-interface tfisser li kwalunkwe BPDU riċevuta tikkawża err-disable immedjat. Jekk BPDU jasal fuq dan il-port, xi ħaġa ħażina-m'għandux ikun hemm swiċċ ieħor hemmhekk. Int ser tirċievi twissija, iżda n-netwerk jibqa' intatt.
Inadempjenzi globali japplikaw dawn il-karatteristiċi fil-portijiet ta 'aċċess kollha awtomatikament. Fil-modalità ta' konfigurazzjoni globali, spanning-siġra portfast default tippermetti PortFast b'mod universali, filwaqt li spanning-tree portfast bpduguard default jattiva BPDU Guard fuq dawk l-istess portijiet. Il-portijiet trunk huma esklużi minn dawn in-nuqqasijiet. Hija linja bażi raġonevoli għal saffi ta 'aċċess għall-intrapriżi.

EtherChannel: Aggregazzjoni ta' Links
Meta konnessjoni gigabit waħda ma tipprovdix biżżejjed bandwidth bejn swiċċijiet, EtherChannel jgħaqqad portijiet fiżiċi multipli f'interface loġika waħda. Żewġ, erba ', jew tmien portijiet aggregati flimkien, li jidhru bħala rabta waħda għall-kalkoli spanning siġra.
LACP jimmaniġġja n-negozjati billi juża l-istandard 802.3ad. Inti tagħżel l-interfaces fiżiċi-bl-użu tal-firxa tal-interface GigabitEthernet0/1 - 4 biex tikkonfigura portijiet multipli simultanjament-imbagħad tassenjahom lil grupp ta' kanali bil-mod tal-kanal-grupp 1 attiv. Wara li toħroġ mill-konfigurazzjoni tal-firxa, tikkonfigura l-interface loġika nfisha billi ddaħħal l-interface Port-channel1 u tapplika s-settings mixtieq tiegħek, tipikament switchport mode trunk għal inter-switch links.
It-tarf remot jeħtieġ konfigurazzjoni li tqabbel. Xogħlijiet attivi-attivi. Xogħlijiet attivi-passivi. Passiv-passiv ma-iż-żewġ naħat jistennew għal dejjem li l-oħra tibda.
Id-distribuzzjoni tat-traffiku bejn il-links tal-membri tuża algoritmu tal-hash, tipikament ibbażat fuq is-sors-indirizzi MAC jew IP tad-destinazzjoni. Il-flussi individwali għadhom jgħaddu rabtiet fiżiċi singoli; is-swiċċ ma jaqsamx sessjonijiet TCP fuq mogħdijiet multipli. Trasferiment kbir ta' fajls bejn żewġ servers juża rabta ta' membru wieħed irrispettivament minn kemm ħadthom f'pakkett.
Konfigurazzjoni tal-VLAN tal-Vuċi
It-telefowns IP iżidu l-kumplessità. It-telefon jeħtieġ tqegħid fuq VLAN tal-vuċi għat-trattament tal-QoS, filwaqt li l-PC konness permezz tal-port passthrough tiegħu għandu jinżel fuq il-VLAN tad-dejta. Iż-żewġ apparati jaqsmu port wieħed tal-iswiċċ fiżiku.
Il-konfigurazzjoni tinvolvi l-issettjar tal-port bħala port ta 'aċċess b'aċċess għall-modalità ta' switchport, tassenja d-data VLAN permezz ta 'switchport access vlan 10, u mbagħad tispeċifika l-vuċi VLAN separatament billi tuża switchport voice vlan 50. It-telefon jirċievi l-assenjazzjoni VLAN tiegħu permezz ta' CDP jew LLDP -MED u tikketti t-traffiku tiegħu kif xieraq. Il-PC jibgħat frejms mhux tikkettati li jinżlu fil-VLAN tad-dejta. Kollox jaħdem permezz ta 'kejbil wieħed.
Dan ifisser żewġ indirizzi MAC fuq port wieħed. Is-settings tas-sigurtà tal-port iridu jakkomodaw it-tnejn, jew int se tqatta' ħin tirkupra interfaces err-diżattivati kull darba li l-faċilitajiet iċċaqilqu skrivanija.
Awtomatiku-MDIX
Kejbils imqassma versus straight-through kienu jgħoddu. Ikkonnettja swiċċ biex taqleb b'cable straight-through fuq tagħmir antik u l-link ma toħroġx-kellu bżonn crossover.
Interfaces Gigabit Ethernet moderni b'-MDIX awtomatika jiskopru l-wajers meħtieġa u jikkumpensaw internament. Il-karatteristika hija kkontrollata permezz ta 'mdix auto fil-mod ta' konfigurazzjoni tal-interface, u hija attivata awtomatikament fuq il-biċċa l-kbira tal-ħardwer Cisco attwali. Xi tagħmir tal-wirt u ċertu tagħmir mhux-Cisco m'għandhomx il-karatteristika. Jekk rabta tirrifjuta li tistabbilixxi u inti ħadthom esklużi ħsara fil-cable, ipprova tpartit għal crossover qabel tassumi falliment tal-port.
Kmandi Utli ta' Verifika
Kmandi li nmexxi kontinwament:
Il-kmand tal-istatus tal-interfaċċji tal-ispettaklu jipprovdi ħarsa ġenerali ta' malajr-connected versus notconnect, assenjazzjoni VLAN, veloċità, duplex fil-portijiet kollha f'viżjoni waħda.
It-tħaddim tal-interfaces tal-ispettaklu segwit minn identifikatur tal-port speċifiku jagħti counters dettaljati: pakketti ta 'input/output, żbalji, qtar fil-kju, l-aħħar ħin tal-ikklerjar.
Il-kmand show mac address-tabella interface segwit mill-port jiżvela liema indirizzi MAC tgħallmu fuq dik l-interface.
Għall-istat tas-siġra spanning, turi l-interface tas-siġra spanning-wiri r-rwol STP tal-port u l-ispiża tal-passaġġ.
Il-kmand tat-trunk tal-interfaces juru jelenka t-trunks attivi kollha bil-VLANs permessi u attivi tagħhom.
L-istatus tas-sigurtà tal-port jiġi minn show port-interface tas-sigurtà, li tirrapporta l-għadd tal-ksur u l-indirizzi li tgħallmu bħalissa.
Tista 'pajp output permezz jinkludi għall-filtrazzjoni. It-tmexxija tal-kmand tal-istatus b'pajp biex tinkludi wirjiet konnessi biss portijiet b'links attivi. Jiffranka scrolling permezz ta 'paġni ta' interfaces b'diżabilità.
Jirkupraw Err-Portijiet b'Diżabilità
Port juri żball-diżattivat. Qabel ma tirbotta, tifhem għaliex. Il-kmand tal-istatus tal-interfaces tal-wiri jiżvela l-istat attwali, filwaqt li juri l-irkupru errdisable juri liema mekkaniżmi ta 'rkupru huma kkonfigurati u t-tajmers tagħhom.
Tqanqal komuni jinkludu vjolazzjonijiet tas-sigurtà tal-port, attivazzjoni tal-Gwardja BPDU, flapping eċċessiv tal-link, u fallimenti UDLD li jiskopru problemi unidirezzjonali tal-fibra.
L-irkupru awtomatiku huwa konfigurabbli fil-modalità ta 'konfigurazzjoni globali. L-irkupru errdisable jikkawża l-kmand kollu jippermetti l-irkupru awtomatiku għat-tipi kollha ta 'grillu, filwaqt li l-intervall ta' rkupru errdisable 300 jistabbilixxi l-arloġġ mill-ġdid għal 300 sekonda.
Mingħajr rkupru awtomatiku kkonfigurat, huwa meħtieġ intervent manwali. Daħħal il-kuntest tal-konfigurazzjoni tal-interface, ħarġa għeluq biex tiddiżattiva l-port b'mod amministrattiv, imbagħad l-ebda għeluq biex terġa' tittella'.
Bl-addoċċ terġa'-attiva mingħajr ma tinvestiga garanziji int ser terġa' tagħmel dan dalwaqt. Jekk BPDU Guard attivat, xi ħadd ipplaggja swiċċ. Jekk is-sigurtà tal-port sparat, deher apparat mhux awtorizzat. Il-kawża sottostanti teħtieġ li tiġi indirizzata.
Osservazzjonijiet tal-Għeluq
Il-konfigurazzjoni tal-port GB mhijiex kunċettwalment kumplessa, iżda d-dettalji jakkumulaw. Assenjazzjoni VLAN mitlufa, setting ta' trunk inkorrett, limitu ta' sigurtà tal-port li ma jikkunsidrax it-telefon IP-ssorveljar żgħir kaskata f'qtugħ sinifikanti.
Iddokumenta l-konfigurazzjonijiet tiegħek. Ittikketta l-portijiet fiżiċi b'mod ċar. Ibni mudelli għal xenarji komuni u applikahom b'mod konsistenti.
Ittestja l-bidliet waqt it-twieqi tal-manutenzjoni kull meta jkun possibbli. Dak huwa parir ovvju. Huwa wkoll parir li injorajt fit-3 PM nhar ta' Tlieta każwali, b'riżultati kompletament prevedibbli.


