配置MLS的时候,要用到路由器,它可以是外部路由器,或者是RSM,并且路由器的IOS版本必须至少是11.3(3)Wa4(4),这样的路由器也可以叫做MLS-RP
E
Jv"v$K@U0
Netexpert网络分析专家个人空间qF\0FwM{/fu
3层交换机使用supervisor engine III,并搭载NFFC(NetFlow Feature Card).CatOS版本必须至少是4.1(1).这样的3层交换机也叫MLS-SE
bMa(}DX0
下面以一个图例来说明如何配置MLS,如下图:
#{~S*c9p%l0l8Zz0
1cB3m!]7d1CW0
+g%bb'@2X(N6ph0
Netexpert网络分析专家个人空间5h U
ju E0P@1.jpg
C8vOnS0
Netexpert网络分析专家个人空间
nm2N+lb Ri
步骤1:在Cisco 4500上启用MLS,使用以下命令:
3Lw qe;zE*p6whJq0
C4500(config)#mls rp ip
P|yjn0Mh0
C4500(config)#
7N0N&Z9h4U1nN\ t0
步骤2:定义实行MLS的接口所属的VTP域,如下:
x-h#Xe|/D
`2VZ0
C4500(config-if)#mls rp vtp-dom ACC
~\K(\hF9^@%f0
C4500(config-if)#
*N7X7Ud T/h0
步骤3:在Cisco 4500上选择1个和交换机相连的接口作为管理接口,MLSP包通过这个接口交换,如下:
Netexpert网络分析专家个人空间;xGHA?
C4500(config)#int fa0.10
Netexpert网络分析专家个人空间 uXV|4T
C4500(config-subif)#mls rp management-interface
I;ifi8x;_,O0
C4500(config-subif)#
Netexpert网络分析专家个人空间+o)[
B P p$?W
这里选的是fa0.10作为管理接口,当然还可以使用其他的子接口作为管理接口 net130整理
Netexpert网络分析专家个人空间*H6E-w;mjE8C8t
步骤4:在参与MLS的接口上启用MLS,如下:
Netexpert网络分析专家个人空间u\uX1Y1^@? e
C4500(config-subif)#int fa0.10
*c+{0h+f8u0
C4500(config-subif)#mls rp ip
x"@V#U7y]4ydDM0
C4500(config-subif)#int fa0.20
g&W8? l \!Q0
C4500(config-subif)#mls rp ip
%d9YO~N(R8^0m(w0
C4500(config-subif)#
Netexpert网络分析专家个人空间h#cU
gmDS/vN
步骤5:验证MLS是否配置正确,如下:
Netexpert网络分析专家个人空间G;S
zd'E7N
C4500#sh mls rp
[ n
DFv0
multilayer switching is globally enabled
v7Hc!py#xqK0
mls id is 0010.7b9b.3eb1
Netexpert网络分析专家个人空间d"U*mS$F K"Td
mls ip address 209.118.4.184
Netexpert网络分析专家个人空间Z Q7c&[xh
mls flow mask is destination-ip
Netexpert网络分析专家个人空间-Z"zj+@7p8?
number of domains configured for mls 1
Netexpert网络分析专家个人空间j ` xOc}!YKD}
&Z;o;z(Gh.SFR0
vlan domain name: ACC
Netexpert网络分析专家个人空间$M:v!`&p(Mu
G'vxc
current flow mask: destination-ip
[-{E+M&V7A L0
current sequence number: 3513170556
Netexpert网络分析专家个人空间EX wj;^i%d^(b6|G
current/maximum retry count: 0/10
6s't*q0P~V*n`8E;q0
current domain state: no-change
Netexpert网络分析专家个人空间X;HgU"I5X
current/next global purge: false/false
z3a3q_@
}W0
current/next purge count: 0/0
Netexpert网络分析专家个人空间_^g,f"Kx
domain uptime: 00:12:15
f#q-e;uH%t0
keepalive timer expires in 0 seconds
Netexpert网络分析专家个人空间3F\N4Y"pS/S|/K
retry timer not running
A(m_O&E%x'O%zeY0
change timer not running
Netexpert网络分析专家个人空间?*YB&i!~H]Y%a8]
fcp subblock count = 3
Netexpert网络分析专家个人空间8s0y-^Hu)h8H|2oJ D"R
2t
K7e
p~6W4BI`"r/y0
1 management interface(s) currently defined:
Netexpert网络分析专家个人空间]'B.k"WPs d'n8z
vlan 10 on FastEthernet0.10
Netexpert网络分析专家个人空间)~;aiVoL
|PbHC
Netexpert网络分析专家个人空间]j*a2pR-QR
2 mac-vlan(s) configured for multi-layer switching:
h"l*z}B0O4B0
Netexpert网络分析专家个人空间f-RSH"J4Vqsa
mac 0010.7b9b.3eb1
j`/\t[@6ReQS^6Y0
vlan id(s)
Netexpert网络分析专家个人空间7|@3`%V-|Y.r}
10 20
Netexpert网络分析专家个人空间&s]6M ICa_/`&o
Netexpert网络分析专家个人空间)a*J`g#p`1UW
router currently aware of following 0 switch(es):
Netexpert网络分析专家个人空间,Q,L!MlC
no switch id's currently exists in domain
-y
D_6P^L0
Netexpert网络分析专家个人空间k7{ iPz}4wi8Gv
一般的,只要交换机能够支持MLS,默认的配置就足够了.但是如果使用的是外部路由器的话,还应该在交换机上做如下配置: net130整理
Netexpert网络分析专家个人空间X_Z+^po4k%^r'h!Q
步骤1:启用MLS,如下:
Netexpert网络分析专家个人空间,V$`:b%T2Y9~R%q(S
Switch_A> (enable) set mls enable
Netexpert网络分析专家个人空间 \dxLb9e
Multilayer switching is enabled.
Netexpert网络分析专家个人空间N5WM"Y8r4I(H7^ U3A6U
Switch_A> (enable)
A0P~yE"A,BJ0
步骤2:定义MLS-RP的地址,如下:
Netexpert网络分析专家个人空间D k(i
u4Uo/J~|
Switch_A> (enable) set mls include 172.16.10.1
Knud ]2|(k0
Multilayer switching enabled for router 172.16.10.1.
Netexpert网络分析专家个人空间C)oZ D$p
Switch_A> (enable)
;h,p We%oc`z&L%f+mo0
步骤3:一些可选的设置.定义MLS条目的生存时间,默认为256秒,可选的值的为64秒的倍数,范围是64-1920秒,如果你不知道64的5倍是多少,(320),假如你输入319,它将自动修正为320.如下:
RCD_\ y1s0
Switch_A> (enable) set mls agingtime 340
{[dt Nfr0
Multilayer switching agingtime set to 344
:]
_Y,h$K\Z2R'e0
Switch_A> (enable)
Netexpert网络分析专家个人空间FV)R(x+_iZ5|
步骤4:验证交换机的MLS-RP设置,如下:
U {*h1Z1O^$l#Kc0
Switch_A> (enable) sh mls include
.nW3{s[GY-x%e0
Included MLS-RP
Netexpert网络分析专家个人空间$Z1I1qWRd4r
–––––––––
{Sz;O'|m\4S0
172.16.10.1
Netexpert网络分析专家个人空间} XY1?O+\pW^
Switch_A> (enable)
de!L/WDR0]"{0
验证MLS条目生存时间使用show mls命令
Netexpert网络分析专家个人空间]F,xz`&Ce p
2p%Uc)J$qw'sE0
Netexpert网络分析专家个人空间r \N'T&]6]9`
Pt.9 Configuring Token Ring & FDDI
@#rLc.EEC'XkG*s0
Netexpert网络分析专家个人空间]}O:Qs/\NQ#B
Configuring the Port Speed
-Oo5R,Q0@2s So0l7?cd0
Netexpert网络分析专家个人空间w(B'H-Ho2f-ohRI
配置端口速率的命令如下:
Netexpert网络分析专家个人空间)^,X.C ?;[s8X+a2S
Switch_A> (enable) set port speed [module_number/port_number] [4|16|auto]
Netexpert网络分析专家个人空间1~[7DY HQ8S:n h\"J9X
如下,设置端口3/1的速率为16Mbps:
Netexpert网络分析专家个人空间IW'\)E7Nw~jZ
Switch_A> (enable) set port speed 3/1 16
Netexpert网络分析专家个人空间c2X
[W!Sm9WJ
Port 3/1 speed set to 16Mbps.
Netexpert网络分析专家个人空间 q3W@(V;K
Switch_A> (enable)
Netexpert网络分析专家个人空间9\|L| ~@&Fr
默认是为auto(自动检测)