Типичные примеры конфигурации CLI для коммутатора TP-Link JetStream Switch

База знаний
Руководство по настройке
07-22-2026
74691
This Article Applies to

Это руководство предназначено для предоставления сетевым администраторам некоторых типичных примеров конфигурации CLI (Command Line Interface).

 

1. Основы CLI. 2

1.1 Доступ к CLI. 2

1.2 Режимы команд CLI. 2

1.3 Режим Interface Ethernet. 3

1.4 Автодополнение.. 3

1.5 Сокращения.. 4

1.6 Справка.. 4

1.7 Сохранение. 5

2. Конфигурация портов.. 5

2.1 Скорость порта.. 5

2.2 Дуплекс порта. 5

2.3 Показать конфигурацию порта.. 5

3. Конфигурация 802.1Q VLAN.. 6

3.1 Добавить VLAN.. 6

3.2 Конфигурация Access-порта.. 6

3.3 Конфигурация Trunk-порта.. 7

3.4 Удаление VLAN 1 по умолчанию.. 7

3.5 Показать конфигурацию VLAN.. 7

4. IGMP Snooping.. 8

4.1 Глобальное включение IGMP Snooping.. 8

4.3 Настройка IGMP Snooping для VLAN. 9

4.4 Включение Fast Leave для VLAN. 9

4.5 Включение IGMP Querier для VLAN. 9

4.6 Настройка IGMP Snooping для портов. 9

5. Интерфейс VLAN/IP-адрес коммутатора. 9

5.1 Показать IP-адрес VLAN 1. 10

5.2 Изменить IP-адрес. 10

5.3 Создать новый интерфейс VLAN. 10

1. Основы CLI

В этой главе будут представлены некоторые основы CLI, включая то, как получить доступ к CLI, типы портов коммутатора, сокращения команд, автодополнение и т. д.

Если вы не знакомы с CLI, рекомендуется сначала прочитать эту главу.

1.1 Доступ к CLI

Вы можете войти в коммутатор и получить доступ к CLI следующими тремя способами:

  • Через консольный порт (Console Port) на коммутаторе
  • Через Telnet-соединение
  • Через SSH-соединение

Чтобы использовать консольный порт, обратитесь к: https://www.tp-link.com/support/faq/291/

Чтобы использовать SSH/Telnet, обратитесь к Configuration Guide-Accessing the Switch.

1.2 Режимы команд CLI

CLI разделён на различные режимы команд: User EXEC Mode, Privileged EXEC Mode, Global Configuration Mode, Interface Configuration Mode и VLAN Configuration Mode. Interface Configuration Mode также можно разделить на Interface Ethernet, Interface link-aggregation и некоторые другие режимы, которые показаны на следующей диаграмме.

Режим

Путь доступа

Приглашение

Выход или переход к следующему режиму

User EXEC Mode

Начальный режим запуска, который позволяет пользователю выполнять только базовые команды, такие как “show”.

Switch>

Используйте команду exit, чтобы отключиться от коммутатора.

Используйте команду enable для доступа к Privileged EXEC mode.

Privileged EXEC Mode

Используйте команду enable для входа в этот режим из User EXEC mode, который позволяет выполнять больше команд, таких как “configure”.

Switch#

Введите команду disable или exit, чтобы вернуться в User EXEC mode.

Введите команду configure для доступа к Global Configuration mode.

Global Configuration Mode

Используйте команду configure для входа в этот режим из Privileged EXEC mode, который позволяет выполнять глобальные конфигурации, такие как STP, IGMP Snooping и т. д.

Switch(config)#

Используйте команду exit или end или нажмите Ctrl+Z, чтобы вернуться в Privileged EXEC mode.

Используйте команду interface для доступа к interface Configuration mode.

Используйте команду vlan для доступа к VLAN Configuration mode.

Interface/VLAN Configuration Mode

Используйте команду interface или vlan для входа в этот режим из Global Configuration Mode, который позволяет выполнять конфигурации для конкретного порта(ов).

Switch(config-if)#

Switch(config-if-range)#

Switch(config-vlan)#

Используйте команду end или нажмите

Ctrl+Z, чтобы вернуться в Privileged EXEC mode.

Введите команду exit или #, чтобы вернуться в Global Configuration mode.

1.3 Режим Interface Ethernet

Вы можете настроить конкретный Ethernet-порт(ы) с помощью команды interface.

[Синтаксис]

interface fastEthernet/gigabitEthernet/two-gigabitEthernet/ten-gigabitEthernet Port_ID

[Параметр]

  • fastEthernet: 100 Мбит/с Ethernet-порт, сокращённо fa.
  • gigabitEthernet: 1 Гбит/с Ethernet-порт, сокращённо gi.
  • two-gigabitEthernet port: 2.5 Гбит/с Ethernet-порт, сокращённо tw.
  • ten-gigabitEthernet port: 10 Гбит/с Ethernet-порт, сокращённо te.

Обратите внимание, что тип Ethernet-порта в команде — это собственный скоростной режим портов, а не текущий рабочий режим. Например, предположим, что текущий скоростной режим порта SFP+ 25 — 1 Гбит/с; чтобы настроить его, команда должна быть “interface ten-gigabitEthernet 1/0/25”, или просто “int te 1/0/25”.

1.4 Автодополнение

После ввода части команды вы можете нажать клавишу TAB или знак вопроса (?), и коммутатор автоматически дополнит команду. Если ваш ввод соответствует более чем одной команде, коммутатор не выполнит автодополнение, а отобразит все связанные команды.

Например, чтобы ввести команду show, вы можете набрать “sh”, затем нажать клавишу TAB, или сразу ввести знак вопроса, например “sh?”, и коммутатор автоматически дополнит команду interface. Обратите внимание, что знак вопроса не будет отображаться.

Switch# sh?

Switch# show

Чтобы проверить системное время, вам нужно выполнить команду “show system-time”, но если вы введёте “show sys” и затем введёте знак вопроса, вы получите следующее приглашение.

Switch# show sys?

Switch# show system-

system-info system-time

Switch# show system-t?

Switch# show system-time

1.5 Сокращения

Вы можете использовать функцию автодополнения для ввода полной команды, а также можете ввести часть команды без дополнения, и коммутатор автоматически распознает и выполнит команду.

Обратите внимание, что если вы введёте сокращение, которое соответствует более чем одной команде, коммутатор не сможет распознать команду, которую вы пытаетесь выполнить, и вам нужно будет ввести больше символов.

Ниже приведены некоторые распространённые сокращения:

Команда

Сокращение

enable

en

configure

config

interface

int

show

sh

fastEthernet

fa

gigabitEthernet

gi

two-gigabitEthernet

tw

ten-gigabitEthernet

te

running-config

run

startup-config

start

1.6 Справка

Знак вопроса не только помогает дополнить команду, но также помогает отобразить список доступных команд для каждого режима команд или список соответствующих ключевых слов и аргументов для любой команды.

Например, команда show может отображать информацию о многих функциях; вы можете ввести следующую команду, чтобы просмотреть всю информацию, которую может вывести команда show. Обратите внимание, что перед знаком вопроса есть пробел, иначе это будет автодополнение.

Switch# show ?

Aaa - Display the AAA configuration

access-list - Display ACL information

arp - Display ARP information

auto-voip - Display Auto VoIP parameters

1.7 Сохранение

После завершения конфигураций не забудьте сохранить их, иначе они будут потеряны при выключении или перезагрузке коммутатора.

Через Web GUI вам следует нажать кнопку Save в правом верхнем углу страницы, а через CLI вам нужно ввести следующую команду в Privileged EXEC mode:

Switch# copy running-config startup-config

Switch# copy run start (сокращённо)

2. Конфигурация портов

При возникновении исключения канала вам может потребоваться изменить конфигурацию порта коммутатора. Например, конфигурация порта SFP+ по умолчанию — 10 Гбит/с/Full duplex; если противоположный конец — порт SFP, канал не поднимется, и вам нужно вручную изменить конфигурацию порта SFP+ на 1 Гбит/с; если противоположный конец использует режим Full duplex, вам также нужно изменить режим дуплекса.

2.1 Скорость порта

Следующая конфигурация описывает, как изменить скорость порта SFP+ 25:

Switch> enable

Switch# configure

Switch(config)# interface ten-gigabitEthernet 1/0/25 (int te 1/0/25)

Switch(config-if)# speed 1000

Switch(config-if)# end

Switch# copy running-config startup-config (copy run start)

2.2 Дуплекс порта

Следующая конфигурация описывает, как изменить дуплекс порта SFP+ 25 на режим Full.

Обратите внимание, что коммутаторы TP-Link по умолчанию используют режим Auto duplex, и рекомендуется сохранять этот режим, если нет проблем с подключением.

Switch> enable

Switch# configure

Switch(config)# interface ten-gigabitEthernet 1/0/25 (int te 1/0/25)

Switch(config-if)# duplex auto

Switch(config-if)# end

Switch# copy running-config startup-config (copy run start)

2.3 Показать конфигурацию порта

Вы можете проверить конфигурации портов с помощью команды “show interface configuration”.

Switch> enable

Switch# show interface configuration ten-gigabitEthernet 1/0/25 (sh int config te 1/0/25)

Port State Speed Duplex FlowCtrl Description

---- ----- ----- ------ -------- -----------

Gi1/0/1 Enable 1000M Auto Disable

3. Конфигурация 802.1Q VLAN

В этой главе будет рассмотрено, как настроить и проверить VLAN с помощью CLI со следующей сетевой топологией. Обратитесь к Configuration Guide-802.1Q VLAN о том, как работают VLAN на коммутаторах TP-Link и как следует настраивать VLAN для удовлетворения требований вашей сети.

Три сети с разными VLAN ID зарегистрированы на маршрутизаторе, и три компьютера должны быть подключены к трём разным сетям. Теперь нам нужно настроить VLAN на коммутаторе. Конфигурации VLAN и портов перечислены ниже:

Port 1

Port 2

Port 3

Port 4

VLAN 20 Tagged

VLAN 30 Tagged

VLAN 40 Tagged

VLAN 20 Untagged

PVID 20

Name “RD”

VLAN 30 Untagged

PVID 30

Name “MKT”

VLAN 40 Untagged

PVID 40

Name “SRV”

3.1 Добавить VLAN

Команда vlan используется для создания IEEE 802.1Q VLAN и входа в VLAN Configuration Mode. Чтобы удалить VLAN, используйте команду no vlan.

Следующая конфигурация описывает, как создать VLAN 20, 30, 40.

Switch> enable

Switch# configure

Switch(config)# vlan 20

Switch(config-vlan)# name RD

Switch(config-vlan)# exit

Switch(config)# vlan 30

Switch(config-vlan)# name MKT

Switch(config-vlan)# exit

Switch(config)# vlan 40

Switch(config-vlan)# name SRV

Switch(config-vlan)# exit

3.2 Конфигурация Access-порта

Команда switchport general allowed используется для добавления порта в VLAN и установки режима tagged/untagged. Чтобы удалить порт из VLAN, используйте команду no switchport general allowed.

Команда switchport pvid используется для установки PVID для порта.

Порты 2, 3, 4 используются как access-порты для подключения компьютеров. Следующие конфигурации описывают, как добавить порты 2, 3, 4 в соответствующие VLAN и установить PVID.

Switch> enable

Switch# configure

Switch(config)# interface gigabitEthernet 1/0/2 (int gi 1/0/2)

Switch(config-if)# switchport general allowed vlan 20 untagged

Switch(config-if)# switchport pvid 20

Switch(config-if)# exit

Switch(config)# interface gigabitEthernet 1/0/3 (int gi 1/0/3)

Switch(config-if)# switchport general allowed vlan 30 untagged

Switch(config-if)# switchport pvid 30

Switch(config-if)# exit

Switch(config)# interface gigabitEthernet 1/0/4 (int gi 1/0/4)

Switch(config-if)# switchport general allowed vlan 40 untagged

Switch(config-if)# switchport pvid 40

Switch(config-if)# exit

В итоге, чтобы настроить порт как access-порт для определённой VLAN, возьмём VLAN 100 в качестве примера, обычная конфигурация:

switchport general allowed vlan 100 untagged

switchport pvid 100

3.3 Конфигурация Trunk-порта

Порт 1 используется как trunk-порт для подключения маршрутизатора, который должен передавать информацию VLAN пакетов данных. Следующие конфигурации описывают, как добавить порт 1 в VLAN 20, 30 и 40.

Switch(config)# interface gigabitEthernet 1/0/1 (int gi 1/0/1)

Switch(config-if)# switchport general allowed vlan 20,30,40 tagged

Switch(config-if)# exit

3.4 Удаление VLAN 1 по умолчанию

Обычно все порты коммутатора являются портами-участниками VLAN 1. Если вы не хотите удалять порт из VLAN 1, вам нужно дополнительно настроить его.

Следующие конфигурации описывают, как удалить trunk-порт 1 из VLAN 1.

Switch(config)# interface gigabitEthernet 1/0/1 (int gi 1/0/1)

Switch(config-if)# no switchport general allowed vlan 1

Switch(config-if)# end

3.5 Показать конфигурацию VLAN

Команда show interface switchport может использоваться для просмотра конфигураций VLAN.

Switch# show interface switchport

Port LAG Type PVID Acceptable frame type Ingress Checking

------- --- ---- ---- --------------------- ----------------

Gi1/0/1 N/A General 1 All Enable

Gi1/0/2 N/A General 20 All Enable

Gi1/0/3 N/A General 30 All Enable

Gi1/0/4 N/A General 40 All Enable

Switch# show interface switchport gigabitEthernet 1/0/1

Port Gi1/0/1:

PVID: 1

Acceptable frame type: All

Ingress Checking: Enable

Member in LAG: N/A

Link Type: General

Member in VLAN:

Vlan Name Egress-rule

---- ----------- -----------

20 VLAN_20 Tagged

30 N/A Tagged

40 N/A Tagged

4. IGMP Snooping

IGMP Snooping помогает коммутатору поддерживать таблицу пересылки multicast, отслеживая передачу IGMP между хостом и IGMP Querier. С помощью таблицы пересылки коммутатор может пересылать multicast-данные только на порты, которые находятся в соответствующей multicast-группе, чтобы ограничить лавинную рассылку multicast-данных в сети Layer 2.

Чтобы завершить настройку IGMP Snooping, выполните следующие шаги:

1) Включите IGMP Snooping глобально и настройте глобальные параметры.

2) Настройте IGMP Snooping для VLAN.

3) Настройте IGMP Snooping для портов.

4.1 Глобальное включение IGMP Snooping

Используйте команду “ip igmp snooping” для глобального включения функции. Существует три версии IGMP, версия по умолчанию — v3, которая поддерживает обработку report-сообщений IGMP v1, v2 и v3 от хоста, поэтому обычно нет необходимости изменять версию.

Switch> enable

Switch# configure

Switch# ip igmp snooping

4.2 Неизвестные Multicast-группы

Обычно используемая опция — “Unknown Multicast Groups”; по умолчанию это Forward, что означает, что коммутатор пересылает multicast-потоки, отправленные в неизвестные multicast-группы. Вы можете изменить опцию на Discard, чтобы коммутатор отбрасывал multicast-потоки. Обратите внимание, чтобы отбрасывать их, вам нужно сначала включить MLD Snooping.

Switch> enable

Switch# configure

Switch# ipv6 mld snooping

Switch# ip igmp snooping drop-unknown

Switch# ipv6 mld snooping drop-unknown

4.3 Настройка IGMP Snooping для VLAN

Коммутатор поддерживает настройку IGMP Snooping на основе VLAN. После глобального включения IGMP Snooping вам также нужно включить IGMP Snooping и настроить соответствующие параметры для VLAN, в которых находятся порты маршрутизатора и порты-участники. Команда — “ip igmp snooping vlan-config vlan-id”.

Switch> enable

Switch# configure

Switch# ip igmp snooping vlan-config 1

4.4 Включение Fast Leave для VLAN

При включении Fast Leave на VLAN коммутатор удалит запись (Multicast Group, Port, VLAN) из таблицы пересылки multicast до пересылки leave-сообщения в querier. Это помогает снизить потери пропускной способности, поскольку коммутатор больше не отправляет соответствующие multicast-потоки в VLAN порта, как только порт получает leave-сообщение из VLAN.

Вы можете включить Fast Leave, включив функцию как для VLAN, так и для порта, когда к access-порту подключён только один клиент.

Следующие конфигурации показывают, как включить Fast Leave для VLAN 1:

Switch> enable

Switch# configure

Switch# ip igmp snooping vlan-config 1 immediate-leave

4.5 Включение IGMP Querier для VLAN

Querier периодически отправляет общий запрос в сеть для запроса информации о членстве и отправляет запросы для конкретной группы, когда получает leave-сообщения от хостов.

Querier необходим для правильной работы IGMP Snooping. Обычно маршрутизатор в сети может выступать в роли querier. Коммутатор также может выступать в роли querier, но по умолчанию это отключено; если вам нужно включить это, вы можете настроить следующим образом.

Switch> enable

Switch# configure

Switch# ip igmp snooping vlan-config 1 querier

Switch# ip igmp snooping vlan-config 1 querier general-query source-ip 192.168.0.1 (опционально)

4.6 Настройка IGMP Snooping для портов

Чтобы включить IGMP Snooping и Fast Leave для порта 1/0/1, конфигурации следующие.

Switch> enable

Switch# configure

Switch# interface gigabitEthernet 1/0/1

Switch(config-if)# ip igmp snooping (опционально, так как включено по умолчанию)

Switch(config-if)# ip igmp snooping immediate-leave

5. Интерфейс VLAN/IP-адрес коммутатора

По умолчанию коммутатор настроен с IP-интерфейсом для VLAN 1 и получает IP-адрес через DHCP с резервным IP 192.168.0.1. Вы можете изменить IP-адрес интерфейса VLAN 1, чтобы использовать другой IP-адрес для доступа к коммутатору.

Вы также можете настроить IP-интерфейсы для других VLAN, и коммутатор будет выполнять функцию маршрутизации между различными VLAN. В этой главе будет объяснено, как просмотреть и изменить IP-адрес интерфейса VLAN 1, создать интерфейсы для других VLAN и задать IP-адреса.

5.1 Показать IP-адрес VLAN 1

Команда show ip interface может использоваться для просмотра IP-адреса интерфейса.

Switch> enable

Switch# show ip interface

VLAN1 is up, line protocol is up

Primary IP address is 192.168.0.100/24

Broadcast address is 255.255.255.255

Address determined by DHCP

Description is not set

MTU is 1500 bytes

ICMP redirects are never sent

ICMP unreachables are never sent

ICMP mask replies are never sent

DHCP Option 12 is not set

DHCP Option 60 is not set

5.2 Изменить IP-адрес

Команда interface используется для входа в Interface/VLAN Configuration Mode, после чего вы можете изменить настройки IP-адреса с помощью команд ip address или ip address-alloc. Команда ip address используется для назначения статического IP-адреса интерфейсу, тогда как команда ip address-alloc dhcp используется для включения DHCP для интерфейса.

Следующие конфигурации устанавливают статический IP-адрес 192.168.0.100/24 для интерфейса VLAN 1, после чего вы можете получить доступ к коммутатору по этому IP-адресу.

Switch# configure

Switch(config)# interface vlan 1

Switch(config)# ip address 192.168.0.100 255.255.255.0

Switch(config)# exit

Следующие конфигурации восстанавливают настройки IP-адреса в режим DHCP.

Switch# configure

Switch(config)# interface vlan 1

Switch(config)# ip address-alloc dhcp

Switch(config)# exit

5.3 Создать новый интерфейс VLAN

Вы можете использовать команду interface vlan ID для создания интерфейса для VLAN, затем задать IP-адрес.

Следующие конфигурации описывают, как создать интерфейсы для VLAN 20 и 30, и задать статический IP-адрес 192.168.20.1/24 для VLAN 20, а также включить DHCP для VLAN 30.

Switch> enable

Switch# configure

Switch(config)# interface vlan 20

Switch(config-if)# ip address 192.168.20.1 255.255.255.0

Switch(config-if)# exit

Switch(config)# interface vlan 30

Switch(config-if)# ip address-alloc dhcp

Switch(config-if)# exit

Please Rate this Document

Сопутствующие документы