Ejemplos típicos de configuración de CLI para el switch JetStream de TP-Link
Esta guía está destinada a proporcionar a los administradores de red algunos ejemplos típicos de configuración de CLI (interfaz de línea de comandos).
1. Conceptos básicos de la CLI
2.3 Mostrar configuración de puerto
3. Configuración de VLAN 802.1Q
3.2 Configuración del puerto de acceso
3.3 Configuración del puerto troncal
3.4 Eliminar la VLAN 1 predeterminada
3.5 Mostrar configuración de VLAN
4.1 Habilitar globalmente IGMP Snooping
4.3 Configuración de IGMP Snooping para VLAN
4.4 Habilitar salida rápida para VLAN
4.5 Habilitar IGMP Querier para VLAN
4.6 Configurar IGMP Snooping para puertos
5. Interfaz VLAN/Dirección IP del switch
5.1 Mostrar dirección IP de VLAN 1
1. Conceptos básicos de la CLI
Este capítulo presentará algunos conceptos básicos de la CLI, incluido cómo acceder a la CLI, cambiar los tipos de puertos, las abreviaturas de los comandos, la finalización automática, etc.
Si no está familiarizado con la CLI, se recomienda que lea este capítulo primero.
Puede iniciar sesión en el switch y acceder a la CLI mediante los siguientes tres métodos:
- Por el puerto de la consola en el switch
- Por una conexión Telnet
- Por una conexión SSH
Para usar el puerto de la consola, puede consultar: https://www.tp-link.com/support/faq/291/
Para usar SSH/Telnet, consulte la Guía de configuración: Acceso al switch .
La CLI se divide en diferentes modos de comando: modo EXEC de usuario, modo EXEC privilegiado, modo de configuración global, modo de configuración de interfaz y modo de configuración de VLAN . El modo de configuración de interfaz también se puede dividir en interfaz Ethernet, agregación de enlace de interfaz y algunos otros modos, que se muestran en el siguiente diagrama.
Modo |
Ruta de acceso |
Inmediato |
Cerrar sesión o acceder al siguiente modo |
Modo EXEC de usuario |
Modo de inicio inicial, que permite al usuario ejecutar solo los comandos básicos, como "mostrar". |
Switch> |
Utilice el comando de salida para desconectar el interruptor. Utilice el comando enable para acceder al modo EXEC privilegiado. |
Modo EXEC privilegiado |
Use el comando habilitar para ingresar a este modo desde el modo EXEC de usuario, que permite más comandos como "configurar". |
Switch# |
Ingrese el comando deshabilitar o salir para volver al modo EXEC de usuario. Introduzca el comando de configuración para acceder al modo de configuración global. |
Modo de configuración global |
Use el comando configure para ingresar a este modo desde el modo EXEC privilegiado, que permite realizar configuraciones globales como STP, IGMP Snooping, etc. |
Switch(config)# |
Utilice el comando salir o finalizar o presione Ctrl+Z para volver al modo EXEC privilegiado. Utilice el comando de interfaz para acceder al modo de configuración de la interfaz. Utilice el comando vlan para acceder al modo de configuración de VLAN. |
Modo de configuración de interfaz/VLAN |
Use el comando interface o vlan para ingresar a este modo desde el Modo de configuración global, que permite realizar configuraciones para los puertos específicos. |
Switch(config-if)# Switch(config-if-range)# Switch(config-vlan)# |
Use el comando final o presione Ctrl+Z para volver al modo EXEC privilegiado. Introduzca el comando exit o # para volver al modo de configuración global. |
Puede configurar puertos Ethernet específicos con el comando de interfaz .
[Sintaxis]
interface fastEthernet/gigabitEthernet/two-gigabitEthernet/ten-gigabitEthernet Port_ID
[Parámetro]
- fastEthernet : puerto Ethernet de 100 Mbps, fa para abreviar.
- gigabitEthernet : puerto Ethernet de 1 Gbps, gi para abreviar.
- two-gigabitEthernet port: puerto Ethernet de 2,5 Gbps, tw para abreviar.
- ten-gigabitEthernet port: puerto Ethernet de 10 Gbps, te para abreviar.
Tenga en cuenta que el tipo de puerto Ethernet en el comando es el modo de velocidad nativo de los puertos, no el modo operativo actual. Por ejemplo, suponiendo que el modo de velocidad actual del puerto SFP+ 25 es de 1 Gbps, para configurarlo, el comando debe ser "interface ten-gigabitEthernet 1/0/25", o simplemente "int te 1/0/25".
Después de ingresar parte de un comando, puede presionar la tecla TAB o un signo de interrogación (?), luego el interruptor completará automáticamente el comando. Si su entrada corresponde a más de un comando, el interruptor no se completará automáticamente pero mostrará todos los comandos relacionados.
Por ejemplo, para ingresar el comando mostrar , puede escribir " sh ", luego presionar la tecla TAB, o escribir un signo de interrogación inmediatamente después, como "¿sh?", luego el interruptor completará automáticamente el comando de interfaz. Tenga en cuenta que el signo de interrogación no se mostrará.
Switch# sh?
Switch# show
Para verificar la hora del sistema, debe ejecutar el comando " mostrar la hora del sistema ", pero si ingresa "mostrar sistema" y luego escribe un signo de interrogación, obtendrá el siguiente mensaje.
Switch# show sys?
Switch# show system-
system-info system-time
Switch# show system-t?
Switch# show system-time
Puede usar la función de finalización automática para ingresar un comando completo, también puede ingresar parte del comando sin completar, y el interruptor reconocerá y ejecutará el comando automáticamente.
Tenga en cuenta que si ingresa una abreviatura que corresponde a más de un comando, el switch no podrá reconocer el comando que está tratando de ejecutar y deberá ingresar más.
Las siguientes son algunas abreviaturas comunes:
Dominio |
Abreviatura |
enable |
en |
configure |
config |
interface |
int |
show |
sh |
fastEthernet |
fa |
gigabitEthernet |
gi |
two-gigabitEthernet |
tw |
ten-gigabitEthernet |
te |
running-config |
run |
startup-config |
start |
El signo de interrogación no solo ayuda a completar el comando, sino que también ayuda a mostrar una lista de comandos disponibles para cada modo de comando o una lista de palabras clave y argumentos relevantes para cualquier comando.
Por ejemplo, el comando show puede mostrar información sobre muchas funciones, puede ingresar el siguiente comando para ver toda la información que el comando show puede imprimir, tenga en cuenta que hay un espacio antes del signo de interrogación; de lo contrario, se completará automáticamente.
Switch# show ?
Aaa - Display the AAA configuration
access-list - Display ACL information
arp - Display ARP information
auto-voip - Display Auto VoIP parameters
…
Después de finalizar las configuraciones, no olvide guardarlas; de lo contrario, se perderán si apaga o reinicia el switch.
A través de la GUI web, debe hacer clic en el botón Guardar en la parte superior derecha de la página y, a través de la CLI, debe ingresar el siguiente comando en el modo EXEC privilegiado:
Switch# copy running-config startup-config
Switch# copy run start (for short)
Cuando hay una excepción de enlace, es posible que deba modificar la configuración del puerto del switch. Por ejemplo, la configuración de puerto predeterminada de un puerto SFP+ es 10 Gbps/modo dúplex completo, si el extremo opuesto es un puerto SFP, el enlace no aparecerá y deberá cambiar manualmente la configuración del puerto SFP+ a 1 Gbps; si el extremo opuesto está utilizando el modo dúplex completo, también debe modificar el modo dúplex.
Switch> enable
Switch# configure
Switch(config)# interface ten-gigabitEthernet 1/0/25 (int te 1/0/25)
Switch(config-if)# speed 1000
Switch(config-if)# end
Switch# copy running-config startup-config (copy run start)
La siguiente configuración describe cómo cambiar el puerto dúplex del puerto SFP+ 25 al modo completo.
Tenga en cuenta que los switches TP-Link utilizan el modo dúplex automático de forma predeterminada y se recomienda mantener el modo si no hay problemas de conexión.
Switch> enable
Switch# configure
Switch(config)# interface ten-gigabitEthernet 1/0/25 (int te 1/0/25)
Switch(config-if)# duplex auto
Switch(config-if)# end
Switch# copy running-config startup-config (copy run start)
2.3 Mostrar configuración de puerto
Puede verificar las configuraciones del puerto con el comando " mostrar configuración de interfaz ".
Switch> enable
Switch# show interface configuration ten-gigabitEthernet 1/0/25 (sh int config te 1/0/25)
Port State Speed Duplex FlowCtrl Description
---- ----- ----- ------ -------- -----------
Gi1/0/1 Enable 1000M Auto Disable
3. Configuración de VLAN 802.1Q
Este capítulo cubrirá cómo configurar y verificar VLAN usando CLI con la siguiente topología de red. Consulte la Guía de configuración-802.1Q VLAN sobre cómo funcionan las VLAN en los switches TP-Link y cómo debe configurar las VLAN para cumplir con los requisitos de su red.
Se han registrado tres redes con diferentes ID de VLAN en el enrutador y tres computadoras deben estar conectadas a tres redes diferentes. Ahora necesitamos configurar la VLAN en el switch. Las configuraciones de puertos y VLAN se enumeran a continuación:
Puerto 1 |
Puerto 2 |
Puerto 3 |
Puerto 4 |
VLAN 20 Tagged VLAN 30 Tagged VLAN 40 Tagged |
VLAN 20 Untagged PVID 20 Name “RD” |
VLAN 30 Untagged PVID 30 Name “MKT” |
VLAN 40 Untagged PVID 40 Name “SRV” |
El comando vlan se usa para crear una VLAN IEEE 802.1Q e ingresar al modo de configuración de VLAN. Para eliminar una VLAN, no utilice el comando vlan .
La siguiente configuración describe cómo crear VLAN 20, 30, 40.
Switch> enable
Switch# configure
Switch(config)# vlan 20
Switch(config-vlan)# name RD
Switch(config-vlan)# exit
Switch(config)# vlan 30
Switch(config-vlan)# name MKT
Switch(config-vlan)# exit
Switch(config)# vlan 40
Switch(config-vlan)# name SRV
Switch(config-vlan)# exit
3.2 Configuración del puerto de acceso
El comando switchport general allowed se utiliza para agregar un puerto a una VLAN y establecer el modo etiquetado/sin etiquetar. Para eliminar un puerto para una VLAN, utilice el comando no switchport general allow .
El comando switchport pvid se usa para configurar el PVID para el puerto.
Los puertos 2, 3, 4 se utilizan como puertos de acceso para conectar computadoras. Las siguientes configuraciones describen cómo agregar el puerto 2, 3, 4 a las VLAN correspondientes y configurar los PVID.
Switch> enable
Switch# configure
Switch(config)# interface gigabitEthernet 1/0/2 (int gi 1/0/2)
Switch(config-if)# switchport general allowed vlan 20 untagged
Switch(config-if)# switchport pvid 20
Switch(config-if)# exit
Switch(config)# interface gigabitEthernet 1/0/3 (int gi 1/0/3)
Switch(config-if)# switchport general allowed vlan 30 untagged
Switch(config-if)# switchport pvid 30
Switch(config-if)# exit
Switch(config)# interface gigabitEthernet 1/0/4 (int gi 1/0/4)
Switch(config-if)# switchport general allowed vlan 40 untagged
Switch(config-if)# switchport pvid 40
Switch(config-if)# exit
In summary, to set a port as an access port for a certain VLAN, take VLAN 100 as an example, the common configuration is:
switchport general allowed vlan 100 untagged
switchport pvid 100
3.3 Configuración del puerto troncal
El puerto 1 se utiliza como puerto troncal para conectar el enrutador, que debe transmitir información de VLAN de los paquetes de datos. Las siguientes configuraciones describen cómo agregar el puerto 1 a las VLAN 20, 30 y 40.
Switch(config)# interface gigabitEthernet 1/0/1 (int gi 1/0/1)
Switch(config-if)# switchport general allowed vlan 20,30,40 tagged
Switch(config-if)# exit
3.4 Eliminar la VLAN 1 predeterminada
Normalmente, todos los puertos del switch son puertos miembros de la VLAN 1. Si no desea eliminar un puerto de la VLAN 1, debe configurarlo adicionalmente.
Las siguientes configuraciones describen cómo eliminar el puerto troncal 1 de la VLAN 1.
Switch(config)# interface gigabitEthernet 1/0/1 (int gi 1/0/1)
Switch(config-if)# no switchport general allowed vlan 1
Switch(config-if)# end
3.5 Mostrar configuración de VLAN
El comando show interface switchport se puede utilizar para ver las configuraciones de VLAN.
Switch# show interface switchport
Port LAG Type PVID Acceptable frame type Ingress Checking
------- --- ---- ---- --------------------- ----------------
Gi1/0/1 N/A General 1 All Enable
Gi1/0/2 N/A General 20 All Enable
Gi1/0/3 N/A General 30 All Enable
Gi1/0/4 N/A General 40 All Enable
Switch# show interface switchport gigabitEthernet 1/0/1
Port Gi1/0/1:
PVID: 1
Acceptable frame type: All
Ingress Checking: Enable
Member in LAG: N/A
Link Type: General
Member in VLAN:
Vlan Name Egress-rule
---- ----------- -----------
20 VLAN_20 Tagged
30 N/A Tagged
40 N/A Tagged
IGMP Snooping ayuda al switch a mantener una tabla de reenvío de multidifusión mediante la indagación de la transmisión IGMP entre el host y el IGMP Querier. Con la tabla de reenvío, el switch puede reenviar datos de multidifusión solo a los puertos que se encuentran en el grupo de multidifusión correspondiente, para restringir la inundación de datos de multidifusión en la red de Capa 2.
Para completar la configuración de IGMP Snooping, siga estos pasos:
1) Habilite IGMP Snooping globalmente y configure los parámetros globales.
2) Configurar IGMP Snooping para VLAN.
3) Configurar IGMP Snooping para puertos.
4.1 Habilitar globalmente IGMP Snooping
Use el comando "ip igmp snooping" para habilitar globalmente la función. Hay tres versiones de IGMP, la versión predeterminada es v3, que admite el procesamiento de mensajes de informe IGMP v1, v2 y v3 desde el host, por lo que normalmente no es necesario modificar la versión.
Switch> enable
Switch# configure
Switch# ip igmp snooping
4.2 Grupos de multidifusión desconocidos
Una opción de uso común es "Grupos de multidifusión desconocidos", de forma predeterminada, es Reenviar, lo que significa que el switch reenvía las secuencias de multidifusión que se envían a grupos de multidifusión desconocidos. Puede cambiar la opción a Descartar para que el switch descarte los flujos de multidifusión. Tenga en cuenta que para descartarlos, primero debe habilitar MLD Snooping.
Switch> enable
Switch# configure
Switch# ipv6 mld snooping
Switch# ip igmp snooping drop-unknown
Switch# ipv6 mld snooping drop-unknown
4.3 Configuración de IGMP Snooping para VLAN
El switch admite la configuración de IGMP Snooping por VLAN. Después de habilitar IGMP Snooping globalmente, también debe habilitar IGMP Snooping y configurar los parámetros correspondientes para las VLAN en las que se encuentran los puertos del enrutador y los puertos miembro. El comando es "ip igmp snooping vlan-config vlan-id ".
Switch> enable
Switch# configure
Switch# ip igmp snooping vlan-config 1
4.4 Habilitar salida rápida para VLAN
Con Fast Leave habilitado en una VLAN, el switch eliminará la entrada (Grupo de multidifusión, Puerto, VLAN) de la tabla de reenvío de multidifusión antes de reenviar el mensaje de salida al solicitante. Esto ayuda a reducir el desperdicio de ancho de banda, ya que el switch ya no envía los flujos de multidifusión correspondientes a la VLAN del puerto tan pronto como el puerto recibe un mensaje de salida de la VLAN.
Puede habilitar Fast Leave habilitando la función tanto para la VLAN como para el puerto cuando solo hay un cliente conectado al puerto de acceso.
Las siguientes configuraciones muestran cómo habilitar Fast Leave para la VLAN 1:
Switch> enable
Switch# configure
Switch# ip igmp snooping vlan-config 1 immediate-leave
4.5 Habilitar IGMP Querier para VLAN
Un interrogador envía periódicamente una consulta general en la red para solicitar información de membresía y envía consultas específicas del grupo cuando recibe mensajes de ausencia de los hosts.
El buscador es esencial para que IGMP Snooping funcione correctamente. Por lo general, un enrutador en la red puede actuar como interrogador. El interruptor también puede actuar como consultador, pero está deshabilitado de manera predeterminada, si necesita habilitarlo, puede configurarlo de la siguiente manera.
Switch> enable
Switch# configure
Switch# ip igmp snooping vlan-config 1 querier
Switch# ip igmp snooping vlan-config 1 querier general-query source-ip 192.168.0.1 (optional)
4.6 Configurar IGMP Snooping para puertos
Para habilitar IGMP Snooping y Fast Leave para el puerto 1/0/1, las configuraciones son las siguientes.
Switch> enable
Switch# configure
Switch# interface gigabitEthernet 1/0/1
Switch(config-if)# ip igmp snooping (optional, since it is enabled by default)
Switch(config-if)# ip igmp snooping immediate-leave
5. Interfaz VLAN/Dirección IP del switch
De forma predeterminada, el switch está configurado con una interfaz IP para VLAN 1 y obtiene la dirección IP a través de DHCP con una IP alternativa de 192.168.0.1. Puede modificar la dirección IP de la interfaz VLAN 1 para usar otra dirección IP para acceder al switch.
También puede configurar interfaces IP para otras VLAN y el switch implementará la función de enrutamiento entre diferentes VLAN. Este capítulo explicará cómo ver y modificar la dirección IP de la interfaz VLAN 1, crear interfaces para otras VLAN y establecer direcciones IP.
5.1 Mostrar dirección IP de VLAN 1
El comando show ip interface se puede usar para ver la dirección IP de una interfaz.
Switch> enable
Switch# show ip interface
VLAN1 is up, line protocol is up
Primary IP address is 192.168.0.100/24
Broadcast address is 255.255.255.255
Address determined by DHCP
Description is not set
MTU is 1500 bytes
ICMP redirects are never sent
ICMP unreachables are never sent
ICMP mask replies are never sent
DHCP Option 12 is not set
DHCP Option 60 is not set
El comando de interfaz se usa para ingresar al modo de configuración de interfaz/VLAN, después de lo cual puede modificar la configuración de la dirección IP con los comandos ip address o ip address-alloc . El comando ip address se usa para asignar una dirección IP estática a la interfaz, mientras que el comando ip address-alloc dhcp se usa para habilitar DHCP para la interfaz.
Las siguientes configuraciones establecen una dirección IP estática 192.168.0.100/24 para la interfaz VLAN 1, después de lo cual puede acceder al switch con la dirección IP.
Switch# configure
Switch(config)# interface vlan 1
Switch(config)# ip address 192.168.0.100 255.255.255.0
Switch(config)# exit
Las siguientes configuraciones restauran la configuración de la dirección IP al modo DHCP.
Switch# configure
Switch(config)# interface vlan 1
Switch(config)# ip address-alloc dhcp
Switch(config)# exit
Puede usar el comando interface vlan ID para crear una interfaz para una VLAN y luego configurar la dirección IP.
Las siguientes configuraciones describen cómo crear interfaces para VLAN 20 y 30, establecer una dirección IP estática 192.168.20.1/24 para VLAN 20 y habilitar DHCP para VLAN 30.
Switch> enable
Switch# configure
Switch(config)# interface vlan 20
Switch(config-if)# ip address 192.168.20.1 255.255.255.0
Switch(config-if)# exit
Switch(config)# interface vlan 30
Switch(config-if)# ip address-alloc dhcp
Switch(config-if)# exit
¿Es útil esta faq?
Sus comentarios nos ayudan a mejorar este sitio.