线断开
创建成员vsf member 1
创建 vsf 的端口组vsf port-group 1
将端口加入端口组:vsf port-group interface
全局模式下修改 vsf 的优先级vsf priority 32
转换 vsf 模式switch convert mode vsf
重启
设置多台交换机的自动合并功能vsf auto-merge enable
插线
创建 VLAN
将各端口划入 VLAN
进入 VLAN
开启 BFD MAD 功能int vlan 2000 vsf mad bfd enable
给各成员配置 IP 地址vsf mad ip address 192.168.200.1 255.255.255.0 member 1
创建域vsf domain 1
创建聚合端口port-group 4
进入端口
将端口加入到 port-group 并设置方式,至少有一个口是主动方式(active),对端是被动方式(passive)
配置快速检测lacp timeout short
进入聚合端口interface port-channel 4
开启 LACP 功能vsf mad lacp enable
配置二层交换机,注意开启不了 LACP 功能
show vsf
show vsf config
show vsf cpu-database
show mad config
配置对应 VLAN 的 IP 地址
新建本地用户和密码username 用户 priviledge 15 password 0 密码
配置远程登录认证authentication line vty login local
新建本地用户和密码
配置带外登录认证authentication line console login local
配置安全 IP(服务器方)authentication security 192.168.1.1
(响应)
配置安全 IP(客户端方)ip access-list
远程登录必须设置 enable 密码
创建本地用户username yonghuA password 0/7 (明文/密文) 123
开启带外认证
进入 CONSOLEline console 0
加入认证login authentication default
开启带内认证
进入 VTYline vty 0 63
(最多允许 64 个用户登陆)
加入认证login authentication default
创建 enable 密码enable password xxx
启用 AAA 认证aaa authentication enable default enable
aaa authentication login default local
配置本地用户username xx password xx
开启 AAA 的 PPP 认证aaa authentication ppp default local
进入 Multilink 端口,指定端口号interface multilink 10
配置 IP 地址
不用封装,选择认证方式(CHAP/PAP)ppp authentication chap(pap)
发送用户名和密码ppp chap hostname xx
ppp pap sent-username xx
ppp chap password xx
ppp pap password xx
开启 Multilink PPP 功能multilink ppp
分别进入端口
封装 PPP 协议encapsulation ppp
绑定 Multilink 端口multilink-group 10
设置时钟频率physical-layer speed 115200
show ppp status
展示 PPP 状态show ppp multilink
展示 PPP 多链路创建 VLANvlan xxx,xxx,xxx,xxx
VLAN 用 trunk 模式进端口
开启生成树spanning-tree
切换模式为 MSTPspanning-tree mode mstp
进入 MSTP 域配置模式spanning-tree mst configuration
创建 MSTP 生成树做规定 VLANinstance xxx vlan xxxx
全局模式下修改 MST 优先级spanning-tree mst xxx priority 4096-32768
进入要配置的接口
进入 VRRP 协议配置模式router vrrp 1
配置虚拟网关virtual-ip 192.168.100.254
设置优先级priority 200
配置抢占模式(不配置优先级的)preempt-mode true
绑定端口interface vlan xxx
启动 VRRPenable
必须配置 AC 无线的 IP 地址,否则无线功能不能开启:
wireless
下指定 IPstatic-ip xx.xx.xx.xx
no auto-ip-assign
开启无线功能wireless
enable
进入无线配置模式AC(config-wireless)# ap authentication serial-num
配置 AP 数据库AC(config-wireless)# ap database xx-xx-xx-xx-xx-xx
配置 AP 序列号AC(config-ap)# serial-num WL013210FA24000118