Это руководство предназначено для предоставления сетевым администраторам некоторых типичных примеров конфигурации CLI (Command Line Interface).
2.3 Показать конфигурацию порта
3.4 Удаление VLAN 1 по умолчанию
3.5 Показать конфигурацию VLAN
4.1 Глобальное включение IGMP Snooping
4.3 Настройка IGMP Snooping для VLAN
4.4 Включение Fast Leave для VLAN
4.5 Включение IGMP Querier для VLAN
4.6 Настройка IGMP Snooping для портов
5. Интерфейс VLAN/IP-адрес коммутатора
5.3 Создать новый интерфейс VLAN
В этой главе будут представлены некоторые основы CLI, включая то, как получить доступ к CLI, типы портов коммутатора, сокращения команд, автодополнение и т. д.
Если вы не знакомы с CLI, рекомендуется сначала прочитать эту главу.
Вы можете войти в коммутатор и получить доступ к CLI следующими тремя способами:
- Через консольный порт (Console Port) на коммутаторе
- Через Telnet-соединение
- Через SSH-соединение
Чтобы использовать консольный порт, обратитесь к: https://www.tp-link.com/support/faq/291/
Чтобы использовать SSH/Telnet, обратитесь к Configuration Guide-Accessing the Switch.
CLI разделён на различные режимы команд: User EXEC Mode, Privileged EXEC Mode, Global Configuration Mode, Interface Configuration Mode и VLAN Configuration Mode. Interface Configuration Mode также можно разделить на Interface Ethernet, Interface link-aggregation и некоторые другие режимы, которые показаны на следующей диаграмме.
|
Режим |
Путь доступа |
Приглашение |
Выход или переход к следующему режиму |
|
User EXEC Mode |
Начальный режим запуска, который позволяет пользователю выполнять только базовые команды, такие как “show”. |
Switch> |
Используйте команду exit, чтобы отключиться от коммутатора. Используйте команду enable для доступа к Privileged EXEC mode. |
|
Privileged EXEC Mode |
Используйте команду enable для входа в этот режим из User EXEC mode, который позволяет выполнять больше команд, таких как “configure”. |
Switch# |
Введите команду disable или exit, чтобы вернуться в User EXEC mode. Введите команду configure для доступа к Global Configuration mode. |
|
Global Configuration Mode |
Используйте команду configure для входа в этот режим из Privileged EXEC mode, который позволяет выполнять глобальные конфигурации, такие как STP, IGMP Snooping и т. д. |
Switch(config)# |
Используйте команду exit или end или нажмите Ctrl+Z, чтобы вернуться в Privileged EXEC mode. Используйте команду interface для доступа к interface Configuration mode. Используйте команду vlan для доступа к VLAN Configuration mode. |
|
Interface/VLAN Configuration Mode |
Используйте команду interface или vlan для входа в этот режим из Global Configuration Mode, который позволяет выполнять конфигурации для конкретного порта(ов). |
Switch(config-if)# Switch(config-if-range)# Switch(config-vlan)# |
Используйте команду end или нажмите Ctrl+Z, чтобы вернуться в Privileged EXEC mode. Введите команду exit или #, чтобы вернуться в Global Configuration mode. |
Вы можете настроить конкретный Ethernet-порт(ы) с помощью команды interface.
[Синтаксис]
interface fastEthernet/gigabitEthernet/two-gigabitEthernet/ten-gigabitEthernet Port_ID
[Параметр]
- fastEthernet: 100 Мбит/с Ethernet-порт, сокращённо fa.
- gigabitEthernet: 1 Гбит/с Ethernet-порт, сокращённо gi.
- two-gigabitEthernet port: 2.5 Гбит/с Ethernet-порт, сокращённо tw.
- ten-gigabitEthernet port: 10 Гбит/с Ethernet-порт, сокращённо te.
Обратите внимание, что тип Ethernet-порта в команде — это собственный скоростной режим портов, а не текущий рабочий режим. Например, предположим, что текущий скоростной режим порта SFP+ 25 — 1 Гбит/с; чтобы настроить его, команда должна быть “interface ten-gigabitEthernet 1/0/25”, или просто “int te 1/0/25”.
После ввода части команды вы можете нажать клавишу TAB или знак вопроса (?), и коммутатор автоматически дополнит команду. Если ваш ввод соответствует более чем одной команде, коммутатор не выполнит автодополнение, а отобразит все связанные команды.
Например, чтобы ввести команду show, вы можете набрать “sh”, затем нажать клавишу TAB, или сразу ввести знак вопроса, например “sh?”, и коммутатор автоматически дополнит команду interface. Обратите внимание, что знак вопроса не будет отображаться.
Switch# sh?
Switch# show
Чтобы проверить системное время, вам нужно выполнить команду “show system-time”, но если вы введёте “show sys” и затем введёте знак вопроса, вы получите следующее приглашение.
Switch# show sys?
Switch# show system-
system-info system-time
Switch# show system-t?
Switch# show system-time
Вы можете использовать функцию автодополнения для ввода полной команды, а также можете ввести часть команды без дополнения, и коммутатор автоматически распознает и выполнит команду.
Обратите внимание, что если вы введёте сокращение, которое соответствует более чем одной команде, коммутатор не сможет распознать команду, которую вы пытаетесь выполнить, и вам нужно будет ввести больше символов.
Ниже приведены некоторые распространённые сокращения:
|
Команда |
Сокращение |
|
enable |
en |
|
configure |
config |
|
interface |
int |
|
show |
sh |
|
fastEthernet |
fa |
|
gigabitEthernet |
gi |
|
two-gigabitEthernet |
tw |
|
ten-gigabitEthernet |
te |
|
running-config |
run |
|
startup-config |
start |
Знак вопроса не только помогает дополнить команду, но также помогает отобразить список доступных команд для каждого режима команд или список соответствующих ключевых слов и аргументов для любой команды.
Например, команда show может отображать информацию о многих функциях; вы можете ввести следующую команду, чтобы просмотреть всю информацию, которую может вывести команда show. Обратите внимание, что перед знаком вопроса есть пробел, иначе это будет автодополнение.
Switch# show ?
Aaa - Display the AAA configuration
access-list - Display ACL information
arp - Display ARP information
auto-voip - Display Auto VoIP parameters
…
После завершения конфигураций не забудьте сохранить их, иначе они будут потеряны при выключении или перезагрузке коммутатора.
Через Web GUI вам следует нажать кнопку Save в правом верхнем углу страницы, а через CLI вам нужно ввести следующую команду в Privileged EXEC mode:
Switch# copy running-config startup-config
Switch# copy run start (сокращённо)
При возникновении исключения канала вам может потребоваться изменить конфигурацию порта коммутатора. Например, конфигурация порта SFP+ по умолчанию — 10 Гбит/с/Full duplex; если противоположный конец — порт SFP, канал не поднимется, и вам нужно вручную изменить конфигурацию порта SFP+ на 1 Гбит/с; если противоположный конец использует режим Full duplex, вам также нужно изменить режим дуплекса.
Следующая конфигурация описывает, как изменить скорость порта SFP+ 25:
Switch> enable
Switch# configure
Switch(config)# interface ten-gigabitEthernet 1/0/25 (int te 1/0/25)
Switch(config-if)# speed 1000
Switch(config-if)# end
Switch# copy running-config startup-config (copy run start)
Следующая конфигурация описывает, как изменить дуплекс порта SFP+ 25 на режим Full.
Обратите внимание, что коммутаторы TP-Link по умолчанию используют режим Auto duplex, и рекомендуется сохранять этот режим, если нет проблем с подключением.
Switch> enable
Switch# configure
Switch(config)# interface ten-gigabitEthernet 1/0/25 (int te 1/0/25)
Switch(config-if)# duplex auto
Switch(config-if)# end
Switch# copy running-config startup-config (copy run start)
2.3 Показать конфигурацию порта
Вы можете проверить конфигурации портов с помощью команды “show interface configuration”.
Switch> enable
Switch# show interface configuration ten-gigabitEthernet 1/0/25 (sh int config te 1/0/25)
Port State Speed Duplex FlowCtrl Description
---- ----- ----- ------ -------- -----------
Gi1/0/1 Enable 1000M Auto Disable
В этой главе будет рассмотрено, как настроить и проверить VLAN с помощью CLI со следующей сетевой топологией. Обратитесь к Configuration Guide-802.1Q VLAN о том, как работают VLAN на коммутаторах TP-Link и как следует настраивать VLAN для удовлетворения требований вашей сети.

Три сети с разными VLAN ID зарегистрированы на маршрутизаторе, и три компьютера должны быть подключены к трём разным сетям. Теперь нам нужно настроить VLAN на коммутаторе. Конфигурации VLAN и портов перечислены ниже:
|
Port 1 |
Port 2 |
Port 3 |
Port 4 |
|
VLAN 20 Tagged VLAN 30 Tagged VLAN 40 Tagged |
VLAN 20 Untagged PVID 20 Name “RD” |
VLAN 30 Untagged PVID 30 Name “MKT” |
VLAN 40 Untagged PVID 40 Name “SRV” |
Команда vlan используется для создания IEEE 802.1Q VLAN и входа в VLAN Configuration Mode. Чтобы удалить VLAN, используйте команду no vlan.
Следующая конфигурация описывает, как создать VLAN 20, 30, 40.
Switch> enable
Switch# configure
Switch(config)# vlan 20
Switch(config-vlan)# name RD
Switch(config-vlan)# exit
Switch(config)# vlan 30
Switch(config-vlan)# name MKT
Switch(config-vlan)# exit
Switch(config)# vlan 40
Switch(config-vlan)# name SRV
Switch(config-vlan)# exit
Команда switchport general allowed используется для добавления порта в VLAN и установки режима tagged/untagged. Чтобы удалить порт из VLAN, используйте команду no switchport general allowed.
Команда switchport pvid используется для установки PVID для порта.
Порты 2, 3, 4 используются как access-порты для подключения компьютеров. Следующие конфигурации описывают, как добавить порты 2, 3, 4 в соответствующие VLAN и установить PVID.
Switch> enable
Switch# configure
Switch(config)# interface gigabitEthernet 1/0/2 (int gi 1/0/2)
Switch(config-if)# switchport general allowed vlan 20 untagged
Switch(config-if)# switchport pvid 20
Switch(config-if)# exit
Switch(config)# interface gigabitEthernet 1/0/3 (int gi 1/0/3)
Switch(config-if)# switchport general allowed vlan 30 untagged
Switch(config-if)# switchport pvid 30
Switch(config-if)# exit
Switch(config)# interface gigabitEthernet 1/0/4 (int gi 1/0/4)
Switch(config-if)# switchport general allowed vlan 40 untagged
Switch(config-if)# switchport pvid 40
Switch(config-if)# exit
В итоге, чтобы настроить порт как access-порт для определённой VLAN, возьмём VLAN 100 в качестве примера, обычная конфигурация:
switchport general allowed vlan 100 untagged
switchport pvid 100
Порт 1 используется как trunk-порт для подключения маршрутизатора, который должен передавать информацию VLAN пакетов данных. Следующие конфигурации описывают, как добавить порт 1 в VLAN 20, 30 и 40.
Switch(config)# interface gigabitEthernet 1/0/1 (int gi 1/0/1)
Switch(config-if)# switchport general allowed vlan 20,30,40 tagged
Switch(config-if)# exit
3.4 Удаление VLAN 1 по умолчанию
Обычно все порты коммутатора являются портами-участниками VLAN 1. Если вы не хотите удалять порт из VLAN 1, вам нужно дополнительно настроить его.
Следующие конфигурации описывают, как удалить trunk-порт 1 из VLAN 1.
Switch(config)# interface gigabitEthernet 1/0/1 (int gi 1/0/1)
Switch(config-if)# no switchport general allowed vlan 1
Switch(config-if)# end
3.5 Показать конфигурацию VLAN
Команда show interface switchport может использоваться для просмотра конфигураций VLAN.
Switch# show interface switchport
Port LAG Type PVID Acceptable frame type Ingress Checking
------- --- ---- ---- --------------------- ----------------
Gi1/0/1 N/A General 1 All Enable
Gi1/0/2 N/A General 20 All Enable
Gi1/0/3 N/A General 30 All Enable
Gi1/0/4 N/A General 40 All Enable
Switch# show interface switchport gigabitEthernet 1/0/1
Port Gi1/0/1:
PVID: 1
Acceptable frame type: All
Ingress Checking: Enable
Member in LAG: N/A
Link Type: General
Member in VLAN:
Vlan Name Egress-rule
---- ----------- -----------
20 VLAN_20 Tagged
30 N/A Tagged
40 N/A Tagged
IGMP Snooping помогает коммутатору поддерживать таблицу пересылки multicast, отслеживая передачу IGMP между хостом и IGMP Querier. С помощью таблицы пересылки коммутатор может пересылать multicast-данные только на порты, которые находятся в соответствующей multicast-группе, чтобы ограничить лавинную рассылку multicast-данных в сети Layer 2.
Чтобы завершить настройку IGMP Snooping, выполните следующие шаги:
1) Включите IGMP Snooping глобально и настройте глобальные параметры.
2) Настройте IGMP Snooping для VLAN.
3) Настройте IGMP Snooping для портов.
4.1 Глобальное включение IGMP Snooping
Используйте команду “ip igmp snooping” для глобального включения функции. Существует три версии IGMP, версия по умолчанию — v3, которая поддерживает обработку report-сообщений IGMP v1, v2 и v3 от хоста, поэтому обычно нет необходимости изменять версию.
Switch> enable
Switch# configure
Switch# ip igmp snooping
4.2 Неизвестные Multicast-группы
Обычно используемая опция — “Unknown Multicast Groups”; по умолчанию это Forward, что означает, что коммутатор пересылает multicast-потоки, отправленные в неизвестные multicast-группы. Вы можете изменить опцию на Discard, чтобы коммутатор отбрасывал multicast-потоки. Обратите внимание, чтобы отбрасывать их, вам нужно сначала включить MLD Snooping.
Switch> enable
Switch# configure
Switch# ipv6 mld snooping
Switch# ip igmp snooping drop-unknown
Switch# ipv6 mld snooping drop-unknown
4.3 Настройка IGMP Snooping для VLAN
Коммутатор поддерживает настройку IGMP Snooping на основе VLAN. После глобального включения IGMP Snooping вам также нужно включить IGMP Snooping и настроить соответствующие параметры для VLAN, в которых находятся порты маршрутизатора и порты-участники. Команда — “ip igmp snooping vlan-config vlan-id”.
Switch> enable
Switch# configure
Switch# ip igmp snooping vlan-config 1
4.4 Включение Fast Leave для VLAN
При включении Fast Leave на VLAN коммутатор удалит запись (Multicast Group, Port, VLAN) из таблицы пересылки multicast до пересылки leave-сообщения в querier. Это помогает снизить потери пропускной способности, поскольку коммутатор больше не отправляет соответствующие multicast-потоки в VLAN порта, как только порт получает leave-сообщение из VLAN.
Вы можете включить Fast Leave, включив функцию как для VLAN, так и для порта, когда к access-порту подключён только один клиент.
Следующие конфигурации показывают, как включить Fast Leave для VLAN 1:
Switch> enable
Switch# configure
Switch# ip igmp snooping vlan-config 1 immediate-leave
4.5 Включение IGMP Querier для VLAN
Querier периодически отправляет общий запрос в сеть для запроса информации о членстве и отправляет запросы для конкретной группы, когда получает leave-сообщения от хостов.
Querier необходим для правильной работы IGMP Snooping. Обычно маршрутизатор в сети может выступать в роли querier. Коммутатор также может выступать в роли querier, но по умолчанию это отключено; если вам нужно включить это, вы можете настроить следующим образом.
Switch> enable
Switch# configure
Switch# ip igmp snooping vlan-config 1 querier
Switch# ip igmp snooping vlan-config 1 querier general-query source-ip 192.168.0.1 (опционально)
4.6 Настройка IGMP Snooping для портов
Чтобы включить IGMP Snooping и Fast Leave для порта 1/0/1, конфигурации следующие.
Switch> enable
Switch# configure
Switch# interface gigabitEthernet 1/0/1
Switch(config-if)# ip igmp snooping (опционально, так как включено по умолчанию)
Switch(config-if)# ip igmp snooping immediate-leave
5. Интерфейс VLAN/IP-адрес коммутатора
По умолчанию коммутатор настроен с IP-интерфейсом для VLAN 1 и получает IP-адрес через DHCP с резервным IP 192.168.0.1. Вы можете изменить IP-адрес интерфейса VLAN 1, чтобы использовать другой IP-адрес для доступа к коммутатору.
Вы также можете настроить IP-интерфейсы для других VLAN, и коммутатор будет выполнять функцию маршрутизации между различными VLAN. В этой главе будет объяснено, как просмотреть и изменить IP-адрес интерфейса VLAN 1, создать интерфейсы для других VLAN и задать IP-адреса.
Команда show ip interface может использоваться для просмотра IP-адреса интерфейса.
Switch> enable
Switch# show ip interface
VLAN1 is up, line protocol is up
Primary IP address is 192.168.0.100/24
Broadcast address is 255.255.255.255
Address determined by DHCP
Description is not set
MTU is 1500 bytes
ICMP redirects are never sent
ICMP unreachables are never sent
ICMP mask replies are never sent
DHCP Option 12 is not set
DHCP Option 60 is not set
Команда interface используется для входа в Interface/VLAN Configuration Mode, после чего вы можете изменить настройки IP-адреса с помощью команд ip address или ip address-alloc. Команда ip address используется для назначения статического IP-адреса интерфейсу, тогда как команда ip address-alloc dhcp используется для включения DHCP для интерфейса.
Следующие конфигурации устанавливают статический IP-адрес 192.168.0.100/24 для интерфейса VLAN 1, после чего вы можете получить доступ к коммутатору по этому IP-адресу.
Switch# configure
Switch(config)# interface vlan 1
Switch(config)# ip address 192.168.0.100 255.255.255.0
Switch(config)# exit
Следующие конфигурации восстанавливают настройки IP-адреса в режим DHCP.
Switch# configure
Switch(config)# interface vlan 1
Switch(config)# ip address-alloc dhcp
Switch(config)# exit
5.3 Создать новый интерфейс VLAN
Вы можете использовать команду interface vlan ID для создания интерфейса для VLAN, затем задать IP-адрес.
Следующие конфигурации описывают, как создать интерфейсы для VLAN 20 и 30, и задать статический IP-адрес 192.168.20.1/24 для VLAN 20, а также включить DHCP для VLAN 30.
Switch> enable
Switch# configure
Switch(config)# interface vlan 20
Switch(config-if)# ip address 192.168.20.1 255.255.255.0
Switch(config-if)# exit
Switch(config)# interface vlan 30
Switch(config-if)# ip address-alloc dhcp
Switch(config-if)# exit