Ejemplos típicos de configuración de CLI para el switch JetStream de TP-Link

Knowledgebase
Configuration Guide
12-22-2022
144

Esta guía está destinada a proporcionar a los administradores de red algunos ejemplos típicos de configuración de CLI (interfaz de línea de comandos).

 

1. Conceptos básicos de la CLI. 2

1.1 Acceso a la CLI. 2

1.2 Modos de comando CLI. 2

1.3 Modo de interfaz Ethernet. 3

1.4 Autocompletar.. 3

1.5 Abreviatura.. 4

1.6 Ayuda.. 4

1.7 Guardar. 5

2. Configuración de puerto.. 5

2.1 Velocidad del puerto.. 5

2.2 puerto dúplex. 5

2.3 Mostrar configuración de puerto.. 5

3. Configuración de VLAN 802.1Q.. 6

3.1 Agregar VLAN.. 6

3.2 Configuración del puerto de acceso.. 6

3.3 Configuración del puerto troncal.. 7

3.4 Eliminar la VLAN 1 predeterminada.. 7

3.5 Mostrar configuración de VLAN.. 7

4. Indagación IGMP.. 8

4.1 Habilitar globalmente IGMP Snooping.. 8

4.3 Configuración de IGMP Snooping para VLAN. 9

4.4 Habilitar salida rápida para VLAN. 9

4.5 Habilitar IGMP Querier para VLAN. 9

4.6 Configurar IGMP Snooping para puertos. 9

5. Interfaz VLAN/Dirección IP del switch. 9

5.1 Mostrar dirección IP de VLAN 1. 10

5.2 Modificar dirección IP. 10

5.3 Crear nueva interfaz VLAN. 10

1. Conceptos básicos de la CLI

Este capítulo presentará algunos conceptos básicos de la CLI, incluido cómo acceder a la CLI, cambiar los tipos de puertos, las abreviaturas de los comandos, la finalización automática, etc.

Si no está familiarizado con la CLI, se recomienda que lea este capítulo primero.

1.1 Acceso a la CLI

Puede iniciar sesión en el switch y acceder a la CLI mediante los siguientes tres métodos:

  • Por el puerto de la consola en el switch
  • Por una conexión Telnet
  • Por una conexión SSH

Para usar el puerto de la consola, puede consultar: https://www.tp-link.com/support/faq/291/

Para usar SSH/Telnet, consulte la Guía de configuración: Acceso al switch .

1.2 Modos de comando CLI

La CLI se divide en diferentes modos de comando: modo EXEC de usuario, modo EXEC privilegiado, modo de configuración global, modo de configuración de interfaz y modo de configuración de VLAN . El modo de configuración de interfaz también se puede dividir en interfaz Ethernet, agregación de enlace de interfaz y algunos otros modos, que se muestran en el siguiente diagrama.

Modo

Ruta de acceso

Inmediato

Cerrar sesión o acceder al siguiente modo

Modo EXEC de usuario

Modo de inicio inicial, que permite al usuario ejecutar solo los comandos básicos, como "mostrar".

Switch>

Utilice el comando de salida para desconectar el interruptor.

Utilice el comando enable para acceder al modo EXEC privilegiado.

Modo EXEC privilegiado

Use el comando habilitar para ingresar a este modo desde el modo EXEC de usuario, que permite más comandos como "configurar".

Switch#

Ingrese el comando deshabilitar o salir para volver al modo EXEC de usuario.

Introduzca el comando de configuración para acceder al modo de configuración global.

Modo de configuración global

Use el comando configure para ingresar a este modo desde el modo EXEC privilegiado, que permite realizar configuraciones globales como STP, IGMP Snooping, etc.

Switch(config)#

Utilice el comando salir o finalizar o presione Ctrl+Z para volver al modo EXEC privilegiado.

Utilice el comando de interfaz para acceder al modo de configuración de la interfaz.

Utilice el comando vlan para acceder al modo de configuración de VLAN.

Modo de configuración de interfaz/VLAN

Use el comando interface o vlan para ingresar a este modo desde el Modo de configuración global, que permite realizar configuraciones para los puertos específicos.

Switch(config-if)#

Switch(config-if-range)#

Switch(config-vlan)#

Use el comando final o presione

Ctrl+Z para volver al modo EXEC privilegiado.

Introduzca el comando exit o # para volver al modo de configuración global.

1.3 Modo de interfaz Ethernet

Puede configurar puertos Ethernet específicos con el comando de interfaz .

[Sintaxis]

interface fastEthernet/gigabitEthernet/two-gigabitEthernet/ten-gigabitEthernet Port_ID

[Parámetro]

  • fastEthernet : puerto Ethernet de 100 Mbps, fa para abreviar.
  • gigabitEthernet : puerto Ethernet de 1 Gbps, gi para abreviar.
  • two-gigabitEthernet port: puerto Ethernet de 2,5 Gbps, tw para abreviar.
  • ten-gigabitEthernet port: puerto Ethernet de 10 Gbps, te para abreviar.

Tenga en cuenta que el tipo de puerto Ethernet en el comando es el modo de velocidad nativo de los puertos, no el modo operativo actual. Por ejemplo, suponiendo que el modo de velocidad actual del puerto SFP+ 25 es de 1 Gbps, para configurarlo, el comando debe ser "interface ten-gigabitEthernet 1/0/25", o simplemente "int te 1/0/25".

1.4 Autocompletar

Después de ingresar parte de un comando, puede presionar la tecla TAB o un signo de interrogación (?), luego el interruptor completará automáticamente el comando. Si su entrada corresponde a más de un comando, el interruptor no se completará automáticamente pero mostrará todos los comandos relacionados.

Por ejemplo, para ingresar el comando mostrar , puede escribir " sh ", luego presionar la tecla TAB, o escribir un signo de interrogación inmediatamente después, como "¿sh?", luego el interruptor completará automáticamente el comando de interfaz. Tenga en cuenta que el signo de interrogación no se mostrará.

Switch# sh?

Switch# show

Para verificar la hora del sistema, debe ejecutar el comando " mostrar la hora del sistema ", pero si ingresa "mostrar sistema" y luego escribe un signo de interrogación, obtendrá el siguiente mensaje.

Switch# show sys?

Switch# show system-

system-info system-time

Switch# show system-t?

Switch# show system-time

1.5 Abreviatura

Puede usar la función de finalización automática para ingresar un comando completo, también puede ingresar parte del comando sin completar, y el interruptor reconocerá y ejecutará el comando automáticamente.

Tenga en cuenta que si ingresa una abreviatura que corresponde a más de un comando, el switch no podrá reconocer el comando que está tratando de ejecutar y deberá ingresar más.

Las siguientes son algunas abreviaturas comunes:

Dominio

Abreviatura

enable

en

configure

config

interface

int

show

sh

fastEthernet

fa

gigabitEthernet

gi

two-gigabitEthernet

tw

ten-gigabitEthernet

te

running-config

run

startup-config

start

1.6 Ayuda

El signo de interrogación no solo ayuda a completar el comando, sino que también ayuda a mostrar una lista de comandos disponibles para cada modo de comando o una lista de palabras clave y argumentos relevantes para cualquier comando.

Por ejemplo, el comando show puede mostrar información sobre muchas funciones, puede ingresar el siguiente comando para ver toda la información que el comando show puede imprimir, tenga en cuenta que hay un espacio antes del signo de interrogación; de lo contrario, se completará automáticamente.

Switch# show ?

Aaa - Display the AAA configuration

access-list - Display ACL information

arp - Display ARP information

auto-voip - Display Auto VoIP parameters

1.7 Guardar

Después de finalizar las configuraciones, no olvide guardarlas; de lo contrario, se perderán si apaga o reinicia el switch.

A través de la GUI web, debe hacer clic en el botón Guardar en la parte superior derecha de la página y, a través de la CLI, debe ingresar el siguiente comando en el modo EXEC privilegiado:

Switch# copy running-config startup-config

Switch# copy run start (for short)

2. Configuración de puerto

Cuando hay una excepción de enlace, es posible que deba modificar la configuración del puerto del switch. Por ejemplo, la configuración de puerto predeterminada de un puerto SFP+ es 10 Gbps/modo dúplex completo, si el extremo opuesto es un puerto SFP, el enlace no aparecerá y deberá cambiar manualmente la configuración del puerto SFP+ a 1 Gbps; si el extremo opuesto está utilizando el modo dúplex completo, también debe modificar el modo dúplex.

2.1 Velocidad del puerto

Switch> enable

Switch# configure

Switch(config)# interface ten-gigabitEthernet 1/0/25 (int te 1/0/25)

Switch(config-if)# speed 1000

Switch(config-if)# end

Switch# copy running-config startup-config (copy run start)

2.2 puerto dúplex

La siguiente configuración describe cómo cambiar el puerto dúplex del puerto SFP+ 25 al modo completo.

Tenga en cuenta que los switches TP-Link utilizan el modo dúplex automático de forma predeterminada y se recomienda mantener el modo si no hay problemas de conexión.

Switch> enable

Switch# configure

Switch(config)# interface ten-gigabitEthernet 1/0/25 (int te 1/0/25)

Switch(config-if)# duplex auto

Switch(config-if)# end

Switch# copy running-config startup-config (copy run start)

2.3 Mostrar configuración de puerto

Puede verificar las configuraciones del puerto con el comando " mostrar configuración de interfaz ".

Switch> enable

Switch# show interface configuration ten-gigabitEthernet 1/0/25 (sh int config te 1/0/25)

Port State Speed Duplex FlowCtrl Description

---- ----- ----- ------ -------- -----------

Gi1/0/1 Enable 1000M Auto Disable

3. Configuración de VLAN 802.1Q

Este capítulo cubrirá cómo configurar y verificar VLAN usando CLI con la siguiente topología de red. Consulte la Guía de configuración-802.1Q VLAN sobre cómo funcionan las VLAN en los switches TP-Link y cómo debe configurar las VLAN para cumplir con los requisitos de su red.

Se han registrado tres redes con diferentes ID de VLAN en el enrutador y tres computadoras deben estar conectadas a tres redes diferentes. Ahora necesitamos configurar la VLAN en el switch. Las configuraciones de puertos y VLAN se enumeran a continuación:

Puerto 1

Puerto 2

Puerto 3

Puerto 4

VLAN 20 Tagged

VLAN 30 Tagged

VLAN 40 Tagged

VLAN 20 Untagged

PVID 20

Name “RD”

VLAN 30 Untagged

PVID 30

Name “MKT”

VLAN 40 Untagged

PVID 40

Name “SRV”

3.1 Agregar VLAN

El comando vlan se usa para crear una VLAN IEEE 802.1Q e ingresar al modo de configuración de VLAN. Para eliminar una VLAN, no utilice el comando vlan .

La siguiente configuración describe cómo crear VLAN 20, 30, 40.

Switch> enable

Switch# configure

Switch(config)# vlan 20

Switch(config-vlan)# name RD

Switch(config-vlan)# exit

Switch(config)# vlan 30

Switch(config-vlan)# name MKT

Switch(config-vlan)# exit

Switch(config)# vlan 40

Switch(config-vlan)# name SRV

Switch(config-vlan)# exit

3.2 Configuración del puerto de acceso

El comando switchport general allowed se utiliza para agregar un puerto a una VLAN y establecer el modo etiquetado/sin etiquetar. Para eliminar un puerto para una VLAN, utilice el comando no switchport general allow .

El comando switchport pvid se usa para configurar el PVID para el puerto.

Los puertos 2, 3, 4 se utilizan como puertos de acceso para conectar computadoras. Las siguientes configuraciones describen cómo agregar el puerto 2, 3, 4 a las VLAN correspondientes y configurar los PVID.

Switch> enable

Switch# configure

Switch(config)# interface gigabitEthernet 1/0/2 (int gi 1/0/2)

Switch(config-if)# switchport general allowed vlan 20 untagged

Switch(config-if)# switchport pvid 20

Switch(config-if)# exit

Switch(config)# interface gigabitEthernet 1/0/3 (int gi 1/0/3)

Switch(config-if)# switchport general allowed vlan 30 untagged

Switch(config-if)# switchport pvid 30

Switch(config-if)# exit

Switch(config)# interface gigabitEthernet 1/0/4 (int gi 1/0/4)

Switch(config-if)# switchport general allowed vlan 40 untagged

Switch(config-if)# switchport pvid 40

Switch(config-if)# exit

In summary, to set a port as an access port for a certain VLAN, take VLAN 100 as an example, the common configuration is:

switchport general allowed vlan 100 untagged

switchport pvid 100

3.3 Configuración del puerto troncal

El puerto 1 se utiliza como puerto troncal para conectar el enrutador, que debe transmitir información de VLAN de los paquetes de datos. Las siguientes configuraciones describen cómo agregar el puerto 1 a las VLAN 20, 30 y 40.

Switch(config)# interface gigabitEthernet 1/0/1 (int gi 1/0/1)

Switch(config-if)# switchport general allowed vlan 20,30,40 tagged

Switch(config-if)# exit

3.4 Eliminar la VLAN 1 predeterminada

Normalmente, todos los puertos del switch son puertos miembros de la VLAN 1. Si no desea eliminar un puerto de la VLAN 1, debe configurarlo adicionalmente.

Las siguientes configuraciones describen cómo eliminar el puerto troncal 1 de la VLAN 1.

Switch(config)# interface gigabitEthernet 1/0/1 (int gi 1/0/1)

Switch(config-if)# no switchport general allowed vlan 1

Switch(config-if)# end

3.5 Mostrar configuración de VLAN

El comando show interface switchport se puede utilizar para ver las configuraciones de VLAN.

Switch# show interface switchport

Port LAG Type PVID Acceptable frame type Ingress Checking

------- --- ---- ---- --------------------- ----------------

Gi1/0/1 N/A General 1 All Enable

Gi1/0/2 N/A General 20 All Enable

Gi1/0/3 N/A General 30 All Enable

Gi1/0/4 N/A General 40 All Enable

Switch# show interface switchport gigabitEthernet 1/0/1

Port Gi1/0/1:

PVID: 1

Acceptable frame type: All

Ingress Checking: Enable

Member in LAG: N/A

Link Type: General

Member in VLAN:

Vlan Name Egress-rule

---- ----------- -----------

20 VLAN_20 Tagged

30 N/A Tagged

40 N/A Tagged

4. Indagación IGMP

IGMP Snooping ayuda al switch a mantener una tabla de reenvío de multidifusión mediante la indagación de la transmisión IGMP entre el host y el IGMP Querier. Con la tabla de reenvío, el switch puede reenviar datos de multidifusión solo a los puertos que se encuentran en el grupo de multidifusión correspondiente, para restringir la inundación de datos de multidifusión en la red de Capa 2.

Para completar la configuración de IGMP Snooping, siga estos pasos:

1) Habilite IGMP Snooping globalmente y configure los parámetros globales.

2) Configurar IGMP Snooping para VLAN.

3) Configurar IGMP Snooping para puertos.

4.1 Habilitar globalmente IGMP Snooping

Use el comando "ip igmp snooping" para habilitar globalmente la función. Hay tres versiones de IGMP, la versión predeterminada es v3, que admite el procesamiento de mensajes de informe IGMP v1, v2 y v3 desde el host, por lo que normalmente no es necesario modificar la versión.

Switch> enable

Switch# configure

Switch# ip igmp snooping

4.2 Grupos de multidifusión desconocidos

Una opción de uso común es "Grupos de multidifusión desconocidos", de forma predeterminada, es Reenviar, lo que significa que el switch reenvía las secuencias de multidifusión que se envían a grupos de multidifusión desconocidos. Puede cambiar la opción a Descartar para que el switch descarte los flujos de multidifusión. Tenga en cuenta que para descartarlos, primero debe habilitar MLD Snooping.

Switch> enable

Switch# configure

Switch# ipv6 mld snooping

Switch# ip igmp snooping drop-unknown

Switch# ipv6 mld snooping drop-unknown

4.3 Configuración de IGMP Snooping para VLAN

El switch admite la configuración de IGMP Snooping por VLAN. Después de habilitar IGMP Snooping globalmente, también debe habilitar IGMP Snooping y configurar los parámetros correspondientes para las VLAN en las que se encuentran los puertos del enrutador y los puertos miembro. El comando es "ip igmp snooping vlan-config vlan-id ".

Switch> enable

Switch# configure

Switch# ip igmp snooping vlan-config 1

4.4 Habilitar salida rápida para VLAN

Con Fast Leave habilitado en una VLAN, el switch eliminará la entrada (Grupo de multidifusión, Puerto, VLAN) de la tabla de reenvío de multidifusión antes de reenviar el mensaje de salida al solicitante. Esto ayuda a reducir el desperdicio de ancho de banda, ya que el switch ya no envía los flujos de multidifusión correspondientes a la VLAN del puerto tan pronto como el puerto recibe un mensaje de salida de la VLAN.

Puede habilitar Fast Leave habilitando la función tanto para la VLAN como para el puerto cuando solo hay un cliente conectado al puerto de acceso.

Las siguientes configuraciones muestran cómo habilitar Fast Leave para la VLAN 1:

Switch> enable

Switch# configure

Switch# ip igmp snooping vlan-config 1 immediate-leave

4.5 Habilitar IGMP Querier para VLAN

Un interrogador envía periódicamente una consulta general en la red para solicitar información de membresía y envía consultas específicas del grupo cuando recibe mensajes de ausencia de los hosts.

El buscador es esencial para que IGMP Snooping funcione correctamente. Por lo general, un enrutador en la red puede actuar como interrogador. El interruptor también puede actuar como consultador, pero está deshabilitado de manera predeterminada, si necesita habilitarlo, puede configurarlo de la siguiente manera.

Switch> enable

Switch# configure

Switch# ip igmp snooping vlan-config 1 querier

Switch# ip igmp snooping vlan-config 1 querier general-query source-ip 192.168.0.1 (optional)

4.6 Configurar IGMP Snooping para puertos

Para habilitar IGMP Snooping y Fast Leave para el puerto 1/0/1, las configuraciones son las siguientes.

Switch> enable

Switch# configure

Switch# interface gigabitEthernet 1/0/1

Switch(config-if)# ip igmp snooping (optional, since it is enabled by default)

Switch(config-if)# ip igmp snooping immediate-leave

5. Interfaz VLAN/Dirección IP del switch

De forma predeterminada, el switch está configurado con una interfaz IP para VLAN 1 y obtiene la dirección IP a través de DHCP con una IP alternativa de 192.168.0.1. Puede modificar la dirección IP de la interfaz VLAN 1 para usar otra dirección IP para acceder al switch.

También puede configurar interfaces IP para otras VLAN y el switch implementará la función de enrutamiento entre diferentes VLAN. Este capítulo explicará cómo ver y modificar la dirección IP de la interfaz VLAN 1, crear interfaces para otras VLAN y establecer direcciones IP.

5.1 Mostrar dirección IP de VLAN 1

El comando show ip interface se puede usar para ver la dirección IP de una interfaz.

Switch> enable

Switch# show ip interface

VLAN1 is up, line protocol is up

Primary IP address is 192.168.0.100/24

Broadcast address is 255.255.255.255

Address determined by DHCP

Description is not set

MTU is 1500 bytes

ICMP redirects are never sent

ICMP unreachables are never sent

ICMP mask replies are never sent

DHCP Option 12 is not set

DHCP Option 60 is not set

5.2 Modificar dirección IP

El comando de interfaz se usa para ingresar al modo de configuración de interfaz/VLAN, después de lo cual puede modificar la configuración de la dirección IP con los comandos ip address o ip address-alloc . El comando ip address se usa para asignar una dirección IP estática a la interfaz, mientras que el comando ip address-alloc dhcp se usa para habilitar DHCP para la interfaz.

Las siguientes configuraciones establecen una dirección IP estática 192.168.0.100/24 para la interfaz VLAN 1, después de lo cual puede acceder al switch con la dirección IP.

Switch# configure

Switch(config)# interface vlan 1

Switch(config)# ip address 192.168.0.100 255.255.255.0

Switch(config)# exit

Las siguientes configuraciones restauran la configuración de la dirección IP al modo DHCP.

Switch# configure

Switch(config)# interface vlan 1

Switch(config)# ip address-alloc dhcp

Switch(config)# exit

5.3 Crear nueva interfaz VLAN

Puede usar el comando interface vlan ID para crear una interfaz para una VLAN y luego configurar la dirección IP.

Las siguientes configuraciones describen cómo crear interfaces para VLAN 20 y 30, establecer una dirección IP estática 192.168.20.1/24 para VLAN 20 y habilitar DHCP para VLAN 30.

Switch> enable

Switch# configure

Switch(config)# interface vlan 20

Switch(config-if)# ip address 192.168.20.1 255.255.255.0

Switch(config-if)# exit

Switch(config)# interface vlan 30

Switch(config-if)# ip address-alloc dhcp

Switch(config-if)# exit

Evalúa este documento

Documentos relacionados