接口GigabitEthernet

interface

接口GigabitEthernet//

bandwidth-contract <名称> | {{app-name> | appCategory } }上游|下游

description

双工{auto | full |半}

IP Access-group {in | OUT | Session {Vlan }}}

巨型

lacp {group | port-priority |超时}

lldp {fast-transmit-counter <1-8> | fast-transmit Interval <1-3600> | med | |专有|专有[ ] |接收| sys-tlv <1-100> | transmit Interval <1-3600>} 600>

不 ...

敞开式流程

端口监视器{GigabitEthernet <插槽>/<模块>/ |端口通道}

优先型映射<名称>

SFP-Alternate检测

关闭

Spanning-tree {[bpduguard] | [COST ] | [点对点] | [port-priority ] | [portfast] [vlan]}

速度{10 | 100 |自动}

速度模式{10Gbps|1Gbps|40Gbps}

switchport {access vlan |mode {access|trunk}|trunk {allowed vlan {|add |all|except |remove |}| native vlan }}

transmit

trusted {vlan }

tunneled-node-port

XSec {点对点 允许VLAN [] | Vlan }

描述

此命令配置GigabitEthernet接口。使用此命令将设置配置为移动导体接口,包括双工,LLDP和SwitchPort设置。您可以发行显示端口状态command to obtain information about the interfaces currently available on the移动导体

Interface Bandwidth Contracts

7000系列控制器有能力对网络上的应用程序进行分类和识别。您可以创建带宽合同,以限制所选接口发送或从所选界面发送或接收的单个应用程序(或应用程序类别)的流量。有两个基本模型用于使用此功能。

限制低优先级流量:如果您要限制的较低优先级应用程序或应用程序类型,请仅将带宽合同应用于该应用程序,并允许所有其他应用程序流量通过而无需任何限制。

保护更高优先级的流量:如果要保证对公司关键应用程序或应用程序组的带宽,则可以将该应用程序添加到异常列表中,然后将带宽合同应用于所有剩余的流量。

您可以使用此模型中的一个或两种模型应用带宽合同。每个接口最多支持64个带宽合同。

接口合同优先

An interface bandwidth contract is applied to downstream traffic before a user-role bandwidth contract is applied, and for upstream traffic, the user-role bandwidth contract is applied before the interface bandwidth contract. For all traffic using compression and encryption, bandwidth contracts are applied after that traffic is compressed and encrypted. If you apply more than one bandwidth contract to any specific category type, then the bandwidth contracts are applied in the following order:

明确排除申请的合同

明确排除申请类别的合同

适用于特定申请的合同

适用于特定申请的合同category

A generic bandwidth contract, not specific to any application or application category

范围

描述

<插槽>/<模块>/<端口>格式中的接口。

bandwidth-contract

将带宽合同应用于下游流量的所有上游,或用于指定应用程序或应用程序类别的流量

配置的带宽合同的名称aaa bandwidth-contractcommand. If you specify a bandwidth contract nameyou specify an application or application category, the bandwidth contract is applied to all downstream or upstream traffic.

应用<名称>

Name of the application to which the bandwidth contract is applied. For a complete list of supported applications, issue the command显示DPI应用程序全部

AppCategory <名称>

Name of the application category to which the bandwidth contract is applied. For a complete list of supported applications, issue the command显示DPI应用程序类别

下游

将带宽合同应用于下游流量。

上游的

将带宽合同应用于上游流量。

排除 |

使用此参数将应用程序或应用程序类别流量从带宽合同中排除。

description

String that describes this interface.

双工

接口上的传输模式:完整或半双链或自动自动调整传输。

范围:自动/全/半

默认:汽车

IP访问组

Applies the specified ACL to the interface. Use theip access-list命令配置ACL。

This parameter requires the PEFNG license.

in

将ACL应用于接口的入口流量。

出去

将ACL应用于接口的出站流量。

session

将Session ACL应用于接口,并可选地适用于与此端口关联的所选VLAN。

巨型

启用或禁用通过端口上的防火墙配置的巨型框架MTU。

默认:禁用

lacp

Configure an LACP group to the interface.

group mode [active|passive]

输入滞后号(0-7)并指定模式(积极的或者被动的).

Active mode—the interface is in active negotiating state. LACP runs on any link that is configured to be in the active state. The port in an active mode also automatically initiates negotiations with other ports by initiating LACP packets.

被动模式 - 接口不处于主动谈判状态。LACP在以被动状态配置的任何链接上运行。被动模式下的端口响应来自处于活动状态的其他端口的谈判请求。被动状态中的端口响应LACP数据包。

港口优先

输入端口优先级值。值越高,优先级就越低。

范围:1-65535

默认:255

timeout

Enter the keyword将LACP会话设置为90秒。

Enter the keywordshort将LACP会话设置为3秒。

默认:90

lldp

Configures an LLDP functionality on an interface.

快速交易

设置每次触发快速LLDP数据单元传输时发送的LLDP数据单元的数量。

范围:1-8

默认:4

快速变形间隔

将LLDP快速传输间隔设置为几秒钟。

范围:1-3600

默认:1

医学

启用LLDP MED协议。

默认:禁用

专有邻居发现

配置专有邻居发现。

收到

启用收到的LLDP PDU处理。

默认:禁用

SYS-TLV禁用

禁用系统TLV选项。

默认:已启用

transmit

启用LLDP PDU传输。

默认:禁用

传输hold <1-100>

设置传输保持乘数。

范围:1-100

默认:4

发射间隔<1-3600>

以秒为单位设置发射间隔。

范围:1-3600

默认:30

否定任何配置的参数。

敞开式流程

在千兆以太网上启用或禁用OpenFlow。

默认:禁用

在接口上启用POE。

默认:已启用

思科

Enables Cisco-style PoE on the interface.

默认:禁用

端口监视器GigabitEthernet

港口通道

监视另一个接口托管设备

优先地图

将优先级映射应用于接口。使用优先地图command to configure a priority map which allows you to map ToS and CoS values into high priority traffic queues.

SFP-Alternate检测

通过替代通信协议启用SFP+的检测。某些SFP+收发器需要此Paramater。

关闭

导致界面的严重关闭。

跨越树

启用快速跨越树或每vlan跨越树。

默认:已启用

bpduguard

在边缘端口上启用bpduguard。

默认:禁用

成本

与生成树相关的管理成本。成本优先考虑到达目的地的路由。成本越低,优先级就越高。

范围:1-65535

默认:4

point-to-point

将接口设置为点。

默认:禁用

港口优先

跨越界面的树优先级。较低的设置使端口更靠近根端口位置(有利于转发流量),而不是更高的设置。如果端口连接到相同的桥梁,则可能会争夺根位置,这将很有用。

范围:1-255

默认:1.28

portfast

启用从界面转发流量。

默认:禁用

Vlan

Configure a VLAN instance or a range of VLAN IDs for spanning tree.

范围:1-4094

默认:禁用

speed

设置接口速度:10 Mbps,100 Mbps,1000 Mbps或自动配置。

范围:10 | 100 | 1000 |自动

默认:汽车

速度模式{10Gbps|1Gbps|40Gbps}

Sets the interface speed-mode to one of the following values:

  • 10 Gbps--您可以在端口上配置此信息,G0/0/0,G0/0/4,G0/0/8,G0/0/12。
  • 1Gbps- - You can configure this on the ports, G0/0/8 and G0/0/12.
  • 40 Gbps- - You can configure this on the ports, G0/0/0 and G0/0/4.

端口范围的详细信息如下:

  • G0/0/0-当应用于此端口时,速度更改适用于端口范围0/0/0-0/0/3。
  • G0/0/4-当应用于此端口时,速度更改适用于端口范围0/0/4-0/0/7。
  • G0/0/8-当应用于此端口时,速度更改适用于端口范围0/0/8-0/0/11。
  • G0/0/12-当应用于此端口时,速度更改适用于端口范围0/0/12-0/0/15。

范围:10|1|40

NOTE:此参数仅适用于阿鲁巴7280控制器

NOTE:You must reboot the controller after configuring this parameter.

switchport

设置接口的切换模式参数。

使用权Vlan

将接口设置为指定VLAN的访问端口。该界面仅适用于指定的VLAN。

模式{访问|树干}

设置模式的接口来访问或树干mode only.

范围:使用权|trunk

默认:使用权

端口安全最大 [等级[[drop] [记录]

[shutdown interval ]]

Sets the port security parameters such as the maximum number of addresses that can be configured on the port. Upon exceeding the maximum limit, the port drops the packets on the port.

您还可以设置以下级别之一,以使数据包超过限制:

drop- 数据包

记录- 数据包and records a message in the log file. This is the default level.

关闭—drops the packet, records a log message, and shuts the port down for the specified time interval.

trunk {allowed vlan

{|add |all|except |remove |}

|本机Vlan }}

将接口设置为指定VLAN的中继端口。一个中继端口使用802.1q标记为多个VLAN提供流量,以标记特定VLAN的帧。您可以包含所有配置的VLAN托管设备,或添加或删除指定的VLAN。您还可以从配置在中继端口上的允许的VLAN列表中删除所有VLAN。指定本国的为了识别中继模式接口的本机VLAN。本机VLAN上的帧未标记802.1q。

传输最大速率mbits 调度程序 - profile

设置Mbps中的最大发送速率,并分配调度程序配置文件。最大发射速率的允许范围为1-100 Mbps。

值得信赖

设置此界面和范围要信任的VLAN。默认情况下,不受信任的VLAN范围中未包括的VLAN不包括在内。

Trusted ports and VLANs are typically connected to internal controlled networks, while untrusted ports connect to third-party APs, public areas, or other networks to which access controls should be applied. When阿鲁巴APs are attached directly to the托管设备, set the port to be trusted.

默认:已启用

vlan

将提供的VLAN范围设置为信任。所有剩余的人都会自动不受信任。

例如,如果将VLAN范围设置为:
VLAN 1-10、100-300、301、305-400、501-4094

然后,该范围内的所有VLAN都被信任,默认情况下所有其他VLAN都不受信任。您也可以使用不值得信赖Vlancommand to explicitly make an individual VLAN untrusted. The no trusted vlan command is additive and adds given vlans to the existing untrusted vlan set.

但是,如果您执行值得信赖Vlan命令,它覆盖了任何早期的不信任的VLAN或一系列不受信任的VLAN,并创建了一套新的可信VLAN。

端口支持用户VLAN范围为1-4094。如果要在不信任的端口上设置所有VLAN(1-4094),请将端口本身标记为不受信任。默认情况下,端口及其所有相关的VLAN均被信任。

范围:1-4094

tunneled-node-port

Enable tunneled node capability on the interface.

默认:禁用

xsec

Enables and configures the Extreme Security (xSec) protocol.

NOTE:您必须在移动导体

point-to-point

Mac地址托管设备那就是XSEC隧道终止点,16字节共享的密钥用于身份验证托管设备to each other. The key must be the same on both托管设备

允许Vlan

VLANs that are allowed on the xSec tunnel.

mtu

(可选)XSEC隧道的MTU尺寸。

Vlan

XSEC VLAN ID。为了托管设备-至-托管设备communications, both托管设备must belong to the same VLAN.

范围:1-4094

Example

以下命令将接口配置为一组VLAN的中继端口:

(host) [mynode] (config) # interface gigabitethernet 0/0/0

(主机)[myNode](config-range)#switchport模式中继

(host) [mynode] (config-range)# switchport trunk native vlan 10

(host) [mynode] (config-range)# switchport trunk allowed vlan 1,10,100

这following commands configure trunk port 0/0/0 with test-acl session for VLAN 2.

(host) [mynode] (config) # interface range gigabitethernet 0/0/0

(主机)[myNode](config-range)#switchport模式中继

(主机)[myNode](config-range)#ip access-group

(主机)[myNode](config-range)#ip access-grouptest session vlan 2

以下命令为高优先级应用程序配置接口带宽合同。

(host) [mynode] (config) # interface gigabitethernet 0/0/1

(host) [mynode] (config) # bw-contract protectskype4b exclude app alg-skype4b-voice downstream

相关命令

Command

描述

显示接口GigabitEthernet

Displays information about a specified Gigabit Ethernet port.

命令历史记录

发布

修改

阿鲁巴斯8.3.0.0

一个新参数,速度模式, 加入。

阿鲁巴斯8.2.0.0

引入了以下更改:

将新的语法更新为IP Access-group {in | OUT | Session {Vlan }}}

一个新的子参数被添加到下面SwitchPort Trunk允许范围。您可以指定不ne要从在中继端口上配置的允许VLAN的列表中删除所有VLAN。

一个新参数,SFP-Alternate检测, 加入。

阿鲁巴斯8.0.0.0

Command introduced.

命令信息

Platforms

License

命令模式

所有平台

该命令在基本操作系统中可用。这IP访问组参数需要PEFNG许可证。这xsec参数需要XSEC许可证。

配置模式开移动导体