我们有一个Force10 S60交换机来取代旧的思科。我找不到在本地VLAN上给交换机一个IP地址的方法,所以我可以使用它。配置指南讨论如何在单独的管理网络上使用管理接口,或者使用例如千兆位端口作为具有专用IP地址的管理端口。理想情况下,我想做我们目前对Cisco交换机所做的事情,这实际上给整个交换机一个IP,这样就可以从同一个VLAN上的任何主机到达它,而不必消耗交换机上的物理端口或物理地将管理端口连接到另一个设备。
这在S60中是可能的吗?如果是的话,您将如何给它,比如说VLAN10中的地址10.0.1.1 (10.0.1.1/24)?
谢谢!
发布于 2012-08-08 08:28:53
您希望设置VLAN,将IP分配给VLAN,然后将交换机上的所有接口分配给该VLAN。
Force10# conf t
Force10(conf)# interface range gigabitethernet 0/1 - 48
Force10(conf-if-range-gi-0/1-48)# switchport
Force10(conf-if-range-gi-0/1-48)# no shutdown
Force10(conf-if-range-gi-0/1-48)# exit
Force10(conf)# int vlan 10
Force10(conf-if-vlan)# untagged gi 0/1-48
Force10(conf-if-vlan)# ip address 10.0.1.1/24
Force10(conf-if-vlan)# exit
Force10(conf)#然后,您必须启用ssh服务器。
Force10(conf)# ip ssh server enable
Force10(conf)# ip ssh rsa-authentication enable
Force10(conf)# ip ssh server version 2然后,您应该能够在10.0.1.1时通过SSH访问交换机,使用插入交换机的主机和在同一子网中。
发布于 2011-08-01 16:51:23
查看文档,您似乎是正确的- mgmt接口不参与正常的路由/交换表。我会在其中一个“网络”端口之间放置一条交叉电缆,并将其连接到mgmt端口。不雅,浪费一个港口,但却实现了你想要的。
发布于 2014-09-05 19:31:56
你不必使用管理接口,但请记住,原10交换机是第三层交换机,而不是第二层交换机。如果有些交换机看起来像是在为“整个交换机”分配IP,那么任何第三层思科交换机都会被设置得更像曾傑瑞上面的评论。使用专用管理接口是最好的环境,其中您有一个单独的专用管理网络或VLAN -连同专用的管理交换机。如果没有,我建议您关闭管理接口,并在交换机上设置一个管理VLAN。给vlan一个IP地址并打开它,然后创建一个访问列表来保护您的VTY访问。另外,请记住,与第三层思科交换机不同,如果你在原10上给多个VLAN提供IP地址,它将自动开始路由。在第10级交换机上没有"IP路由“命令。他们假设,如果有多个IP地址,您需要路由。这是管理端口的好处之一--它不会在数据和管理飞机之间进行路由。但是,如果您只给交换机一个IP地址,在用于管理的网络上(实际上不应该与您管理的数据位于同一网络上),则交换机无法路由,因为它只知道一个第三层子网。
kjp
https://serverfault.com/questions/296292
复制相似问题