如图所示,交换机管理口利用一根网线与自身的2/3/0/17口相连接,而管理口的网关则设定为交换机自身的vlan-int100。
在配置管理口时,需注意1/0/0/1接口的设置。
配置接口信息如下:
M-GigabitEthernet接口设置为:interface M-GigabitEthernet1/0/0/0。
绑定该接口至vpn-instance mgmt的IP地址,并设置IP地址为192.168.200.2,子网掩码为255.255.255.0。
紧接着,需配置网关及连接管理口的物理口。值得注意的是,为防止报文入接口与静态MAC地址表项匹配检查功能引发的问题,应关闭该功能。
Vlan-interface的配置如下:interface Vlan-interface100,并设置IP地址为192.168.200.1,子网掩码同样为255.255.255.0。
对于GigabitEthernet2/3/0/17接口的配置,需将其端口链接模式设为桥接模式。
将该端口接入的VLAN设置为100,并禁用stp功能。
为避免因报文入接口与静态MAC地址匹配检查而导致的丢包问题,需执行命令undo mac-address static source-check enable来禁用此功能。
还需进行静态ARP配置以增强网络稳定性。
静态ARP配置信息如下:arp static 192.168.200.2对应MAC地址5cdd-704f-0aad,接口为GigabitEthernet2/3/0/17;arp static 192.168.200.1对应同样的MAC地址,但接口绑定至vpn-instance mgmt。
当2/3/0/17口接收到M-GE口发送的报文时,如果发现该报文的MAC地址与本设备MAC地址相同,将触发静态MAC迁移,导致丢弃报文。为避免此情况发生,需要关闭报文入接口与静态MAC地址表项的匹配检查功能。