Switchport modu hakkında


18

Mühendislik ağında yeniyim. Farklı switchport ayarlarını ayırt etmenin ve anlamanın zor olduğunu düşünüyorum.

Neden erişim, otomatik veya dinamik olarak ayarlanmış bir switchport'a sahip olabilirim? Ne için kullanılıyorlar? Bu işlevler yalnızca bir ana bilgisayarın bağlantı değiştirmesi için mi kullanılır?

"Switchport nonnegotiate" ne için kullanılır?

Yanıtlar:


27

Ağ mühendisliği alanına hoş geldiniz!

DTP, Dinamik Kanal Protokolü anlamına gelir ve aşağıdaki komutlar için çok önemlidir. Ayrıca Cisco'ya aittir.

switchport modu erişimi - Bu bağlantı noktasını her zaman ses vlan için DIŞINDA VLAN etiketlemesine izin verilmeyen bir erişim bağlantı noktası olmaya zorlar. DTP kullanılmaz ve bir bagaj asla oluşmaz.

switchport nonegotiate - DTP'yi kapatır ve arabirimi bir bagaja zorlar.

switchport modu dinamik olarak istenir - proaktif DTP anlaşması başlar ve diğer taraf gövde , arzu edilir veya otomatik olarak ayarlanırsa . Arayüz bir bagaj olacak. Aksi takdirde, bağlantı noktası bir erişim bağlantı noktası olur.

switchport modu dinamik otomatik - diğer taraf bagaj olarak veya istenirse portun DTP ile anlaşmasını sağlar . Aksi takdirde bir erişim portu haline gelecektir.

switchport mode trunk - Bu arayüz diğer tarafta ne olursa olsun her zaman bir bagaj olacaktır. Ayrıca, dinamik olarak istenen veya dinamik otomatik olarak bir gövdeye ayarlanmış bir komşu arabirimi görüşmek için DTP kullanacaktır .

Gerçek dünyada - ağ mühendisleri genellikle katman 2 ile ilgili öğeleri (switchport ayarları gibi) istikrarlı ve statik hale getirmeye çalıştıklarından * dinamik otomatik * veya dinamik olarak arzu edilmemiştim. Bununla ilgili güvenlik riskleri de vardır.

Erişim rolü bağlantı noktası genellikle tek bir ana bilgisayar veya aygıt için kullanılır. Ayrıca hangi VLAN ile ilişkilendirilmesini istediğinizi belirtmeniz gerekir, aksi takdirde varsayılan olarak Cisco dünyasında VLAN 1 olacaktır. Örneğin)

arabirim gig0 / 1
switchport modu erişim
switchport erişimi vlan 10

Ayrıca, voip trafiği için bir VLAN'ınız varsa. Ses vlanını ekleyerek gerektiği gibi ayarlayabilirsiniz.

switchport voice vlan 20

Bir devre bağlantı noktası genellikle yalnızca iki anahtar arasında birden fazla VLAN geçirmek için iki anahtarı birbirine bağlamak istediğinizde kullanılır. Bu örnekte, anahtarlar Dot1Q etiketlemesini kullanacak ve 10, 20 ve 30 numaralı vlansların iki anahtar arasında geçirilmesine izin verecektir. Ancak Vlan 10, yerel vlan olarak ayarlandığından etiketlenmeden geçirilecektir. Örneğin)

Switch1 # arayüzü gig0 / 1
switchport kapsülleme dot1q
switchport modu gövde
switchport gövde yerli vlan 10
switchport gövde izin verilen vlan 10,20,30

Switch2 # arayüzü gig0 / 1
switchport kapsülleme dot1q
switchport modu gövde
switchport gövde yerli vlan 10
switchport gövde izin verilen vlan 10,20,30

Bir göz atın gövde ve gövde protokollerini uygulamak fazla örnek için ve daha ISL ya dot1q etiketleme hakkında biraz daha komuta ve ayıklama bilgileriyle birlikte öğrenmek için.


2
@Samuel sorun değil. BTW STP'ye dokunmadım ama bunu öğrenmelisiniz / gözden geçirmelisiniz, çünkü erişim / gövde portları ile el ele gidiyor. Çoğu erişim portunun # yayılan ağaç portfast'ı olacaktır ... neden kısa sürede öğreneceksiniz!
knotseh

knotseh Auto-to-auto gövde haline gelmez, erişim için herhangi bir şans anlamına gelir
Trojan

2
DTP ile birlikte kullanılır switchport mode access. Bağlantı noktası DTP'yi başlatır, ancak hiçbir zaman devre dışı kalmaz. Aslında, DTP'yi devre dışı bırakmanın tek yolu kullanmaktır switchport nonegotiate.
Ron Maupin

7
  • Erişim - Temelde uç cihazlar ve sabit set içindir. Buna bir bagaj koyarsanız işe yaramaz.
  • dynamic - Arabirimin bağlantıyı bir kanal bağlantısına dönüştürmeye çalışır hale getirir. Komşu arabirim, devre, istenen veya otomatik moda ayarlanmışsa arabirim bir gövde arabirimi olur.
  • otomatik - dinamik olarak aynı, ancak aktif olarak bir gövdeye dönüştürmeye çalışmaz.

Switchport nonegotiate komutu, bağlantı noktasının DTP iletileri göndermesini durdurmak için kullanılır


3

Switchport, bir bağlantı noktasını katman2 moduna geçirir (bağlantı noktası için ip yönlendirmesi devre dışı bırakılır). Bir L2 bağlantı noktasına IP adresi atayamazsınız, yalnızca L2 bağlantı noktasının ait olduğu VLAN'a atayabilirsiniz. Switchport'tan sonraki seçenekler, VLAN kanal için port çalışma modunu ayarlamak için kullanılır. Cisco IOS komut başvurusu

"switchport yok" bağlantı noktasında etkin L3 özellikleri, bir IP adresi verebilir, genellikle bir Katman 3 anahtarında, yani (neredeyse) tüm Ethernet bağlantı noktalarına sahip bir Yönlendirici olarak görülen ip yönlendirmesi vb.

Ağ mühendisliğine ilk geldiğimde, katman 3 özelliklerine ihtiyaç duyduğum yerde "anahtar geçişi yok" ve "ip yönlendirme" ayarlamayı unutmaya devam ettim.


1

Özellikle ilişkin müzakere veya nonegotiate ...

Varsayılan olarak, müzakere liman ayarıdır üzerinde olduğunu, bir müzakere yeteneği, gövde portu (bir eğer bagaj portu bir hale erişim portu.) Tüm bir port ayarları kullanışlı komut kullanmak görmek için gösteri arayüzleri Switchport

NOT: hiçbir bağlantı bir erişim bağlantısında da kullanılabilir, neden kullanıldığına dair bir ipucu - DTP kapalı olduğu için ağ etkinliğinden ve CPU döngülerinden tasarruf sağlar .

A noktası seti nonegotiate hala oluşturan gövde bağlantısını aksine bir liman seti (ve sadece birlikte) ile gövde . Her iki bağlantı noktası da switchport mod trunk komutu kullanılarak ayarlanmalıdır

İtiraf ediyorum, bir ağ uzmanı değil, tüm teorim! Düzeltildiği için mutluyum

DÜZENLEME: kullanarak nonegotiation anlamıyor olmayan bir Cisco anahtarına Cisco anahtarı bağlarken kullanılır DTP ve böylece DTP mesajlarla karışır. DTP protokolü , iki arabirim arasındaki kapsüllemeyi kabul eder , tüm anahtarlar IEEE 802.1Q standardını kullanır (tüm Cisco anahtarları şimdi de yapar, ISL eski.) Bu nedenle ortak tema var, müzakere etmeye gerek yok . Hangi bağlantı noktalarının gövdeye hangilerinin erişeceğini kesinlikle biliyorsanız , bunları bu şekilde kodlayın ve müzakereyi kapatın , bu da sorunlara neden olabilir

Tam blog yanıtım


0

switchport modu erişimi - Bu komut, arabirimi (erişim bağlantı noktası) kalıcı olarak trunk olmayan moda geçirir. Arayüz, bağlantıyı devre dışı bir bağlantıya dönüştürmek için komşu arayüzle anlaşarak DTP çerçeveleri oluşturur. Komşu arabirim değişikliği kabul etmese bile, arabirim devre dışı bir arabirim haline gelir.

switchport modu dinamik istenir - Bu komut, arabirimi bağlantıyı bir devre bağlantısına dönüştürmeye çalışır. Komşu arabirim, devre, istenen veya otomatik moda ayarlanmışsa arabirim bir gövde arabirimi olur. Bu, tüm Ethernet arabirimleri için varsayılan moddur. Komşu arabirim erişim veya anlaşmasız moda ayarlanmışsa, bağlantı trunking olmayan bir bağlantı haline gelir.

switchport modu dinamik otomatik - Bu komut, arabirim, komşu arabirim ana veya istenen moda ayarlanmışsa bağlantıyı bir ana bağlantıya dönüştürmeye istekli hale getirir. Aksi takdirde, bağlantı trunking olmayan bir bağlantı haline gelecektir.

switchport mode trunk - Bu komut arabirimi kalıcı kanal moduna geçirir ve bağlantıyı bir devre bağlantısına dönüştürmek için anlaşır. Komşu arayüz değişikliği kabul etmese bile arayüz bir gövde arayüzü haline gelir.

switchport nonegotiate - Arabirimin DTP çerçeveleri oluşturmasını önler. Bu komutu yalnızca arabirim switchport modu erişim veya ana hattayken kullanabilirsiniz. Bir ana hat bağlantısı oluşturmak için komşu arabirimi bir ana arabirim olarak el ile yapılandırmanız gerekir, aksi takdirde bağlantı ana hat dışı bir bağlantı olur.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.