我们有一个Force10 S60交换机来取代旧的思科。 我无法find交换机本身在本地VLAN上的IP地址,所以我可以ssh到它。 configuration指南介绍如何在单独的pipe理networking上使用pipe理接口,或者使用千兆位端口作为具有专用IP地址的pipe理端口。 理想情况下,我想要使用思科交换机做我们现在所做的事情,这实际上为整个交换机提供了一个IP,因此可以从同一VLAN上的任何主机到达,而无需使用交换机上的物理端口或物理端口将pipe理端口连接到其他设备。
这是可能的S60,如果是这样,你会怎么给它,说的地址10.0.1.1在VLAN 10(10.0.1.1/24)?
谢谢!!!
您需要设置VLAN,为VLAN分配IP,然后将交换机上的所有接口分配给该VLAN。
Force10# conf t Force10(conf)# interface range gigabitethernet 0/1 - 48 Force10(conf-if-range-gi-0/1-48)# switchport Force10(conf-if-range-gi-0/1-48)# no shutdown Force10(conf-if-range-gi-0/1-48)# exit Force10(conf)# int vlan 10 Force10(conf-if-vlan)# untagged gi 0/1-48 Force10(conf-if-vlan)# ip address 10.0.1.1/24 Force10(conf-if-vlan)# exit Force10(conf)#
然后您必须启用ssh服务器。
Force10(conf)# ip ssh server enable Force10(conf)# ip ssh rsa-authentication enable Force10(conf)# ip ssh server version 2
然后,您可以使用插入交换机并位于同一子网中的主机,通过10.0.1.1的SSH访问交换机。
看看文档,看起来你是正确的–mgmt接口不参与正常的路由/交换表。 我将一个“networking”端口之间的交叉电缆,并将其连接到mgmt端口。 不雅,浪费一个端口,但是完成你想要的。
您不必使用pipe理界面,但请记住,Force 10交换机是第3层交换机,而不是第2层交换机。在某些交换机看起来像将IP分配到“整个交换机”的情况下,任何层3思科交换机将设置更像上面杰里的评论。 使用专用的pipe理界面最适用于您拥有单独的专用pipe理networking或VLAN的环境 – 以及专用的pipe理交换机。 如果没有这个,我build议你closurespipe理界面,在交换机上build立一个pipe理VLAN。 给vlan一个IP地址,然后创build一个访问列表来保护你的VTY访问。 另外,请记住,与第3层Cisco交换机不同,如果您将IP地址分配给Force 10上的多个VLAN,则会自动开始路由。 Force 10交换机上没有“IP路由”命令。 他们假设如果有多个IP地址,你想要路由。 这是pipe理端口的好处之一 – 它不会在数据和pipe理层之间进行路由。 但是,如果只给交换机一个IP地址,在您用于pipe理的networking上(实际上不应该与您正在pipe理的数据位于同一networking中),交换机将无法路由,因为它只知道一层3子网。
KJP