设置交换接口

【应用场景】

交换接口(vswitch)是交换模式下的物理接口组成的虚拟逻辑接口。交换接口的IP地址作为下联网络设备及主机的网关地址;通过配置正确的IP地址和网关,交换接口下的内网主机可以通过交换接口进行三层通信

 


1735106070355015975.png     说明

系统默认存在一个名称为“vswitch0”的交换接口,暂不支持删除或新增交换接口。


 

【操作步骤】

(1)   点击[网络]>>[接口]>>[交换口]菜单项。

(2)   配置交换接口。

配置项

说明

配置方法

接口名称

交换接口的名称,默认为vswitch0,不支持修改。

-

连接状态

是否启用本接口。

[示例]

启用

接口成员

交换接口的接口成员包含所有配置为交换模式的接口;如需编辑交换口成员,请前往[网络]>>[接口]>>[物理接口]修改物理接口的接口模式。

交换模式的接口自动添加到vswitch0口。

所属区域

接口所属的区域。

[示例]

LAN

接口类型

用于指定接口的逻辑属性:

●      LAN口:用于连接内部网络。

●      WAN口:用于连接外部网络,如Internet。

交换接口默认为LAN口。

地址

IP类型

接口的IP地址类型,包括IPv4和IPv6。

-

IPv4地址

连接类型

接口获取IPv4地址的方式,包括静态地址、DHCP。

若选择“不配置地址”,则接口不具备IP地址,无法通过当前接口访问和管理设备;请确保可以通过其他接口IP访问本设备,否则设备将无法被访问和配置。

[示例]

静态地址

IP/网络掩码

接口的IPv4地址及网络掩码。

当"连接类型"设置为“静态地址”时,该参数有效。

[示例]

192.168.1.1/255.255.255.0

次IP

设置接口的次IP地址。

设备支持一个接口配置多个IP地址,其中一个为主IP地址,其余为次IP地址。次IP可应用于需将不同业务类型划分到不同IP网段的场景。

●      当接口的连接类型为静态地址时,支持设置该参数。

●      点击<新增>,设置次IP地址及网络掩码。

●      次IP不允许与主IP相同。

DHCP服务

是否在接口上开启DHCPv4服务器,为下联设备分配IPv4地址。

当LAN口的"连接类型"设置为“静态地址”时,该参数有效。

[示例]

启用

IP分配范围

DHCP服务器分发的IP地址范围。

●      开启DHCP服务时需要设置。

●      每行输入一个IP地址范围。

●      中间使用-进行连接。

[示例]

192.168.1.1-192.168.1.10

首选DNS

DHCP服务首选使用的DNS服务器。

开启DHCP服务时需要设置。

[示例]

192.168.10.1

备选DNS

DHCP服务备选使用的DNS服务器。

开启DHCP服务时需要设置。

[示例]

192.168.30.1

IPv6地址

IPv6开关

IP类型选择IPv6时,必须打开IPv6开关,否则IPv6地址不生效。

-

连接类型

接口获取IPv6地址的方式,包括静态地址、ND-RA和DHCP方式。

[示例]

静态地址

IP/前缀长度

接口的IPv6地址及网络前缀。

当"连接类型"设置为“静态地址”时,该参数有效。

[示例]

2001::1/64

Link-local地址

接口的链路本地地址,设备自动生成。

-

发布RA

配置允许在当前接口上发送RA报文。开启后设备会周期性地发布RA消息,其中包括前缀信息选项和某些标志位的信息,以通告自身的存在。

[示例]

开启

静态邻居表项

配置接口的静态邻居。

当一个节点要与另外一个节点通信时,必须获取对方的链路层地址。可以通过手工配置静态邻居表项,实现将邻居节点的IPv6地址解析为链路层地址。

每个邻居表项由邻居的IPv6地址和MAC地址组成,一行表示一个邻居表项,可输入多行。输入格式为:

ipv6-address mac-address

[示例]

1234::100 00:11:22:33:44:55

地址高级设置

地址冲突探测

设置地址冲突探测次数。开启地址冲突探测后,接口通过发送NS消息确定IPv6地址在链路上是否唯一,并按照配置的探测次数和NS重传间隔对有冲突的地址重新进行地址冲突检测。

可配置范围:0~600,0表示关闭冲突探测

[示例]

0

NS重传间隔

两次发送邻居请求消息的时间间隔。设备发送NS消息后,如果未在指定的时间间隔内收到响应,则会重新发送NS消息。

可配置范围:1000~4294967295,单位为毫秒

[示例]

1000

RA发送间隔

RA消息周期性发布时,相邻两次消息发布的时间间隔。

可配置范围:1~1800,单位为秒

[示例]

200

RA生存时间

路由器生存时间,即设备是否充当本地链路的缺省路由器以及充当该角色的时间。

可配置范围:0~9000,单位为秒

[示例]

1800

RA可达时间

检测到邻居可到达事件后认为邻居是可到达的状态所维持的时间。

可配置范围:1~3600000,单位为毫秒

[示例]

30000

RA前缀信息

配置RA消息中公告的地址前缀信息,配置项如下:

●      地址:地址前缀。

●      有效时间:主机收到路由器公告的前缀后认为有效的时间。单位为秒。

●      优先时间:主机收到路由器公告的前缀后认为首选有效的时间。单位为秒。

●      启用路由器地址标记:启用路由器地址标记,表示前缀地址字段不仅包含前缀信息,同时也包含了发送该RA报文的路由器地址。

●      启用直连标记:启用直连标记,表示该地址前缀可以作为On-link判断,即主机在发送IPv6报文时,如果目的地址的前缀匹配,表明该目的地是在同一链路(On-link)上可直接到达的;不启用则表示该前缀不用作On-link判断。

●      启用自动配置标记:启用自动配置标记,表示该前缀用于无状态地址配置;否则为有状态地址配置。

点击<新增>,添加RA前缀

DHCP服务

是否在接口上开启DHCPv6服务器,为下联设备分配IPv6地址。

当LAN口的IPv6开关开启,且"连接类型"设置为“静态地址”时,该参数有效。

[示例]

启用

首选DNS

DHCP服务首选使用的DNS服务器。

开启DHCP服务时需要设置。

[示例]

2001::1

备选DNS

DHCP服务备选使用的DNS服务器。

开启DHCP服务时需要设置。

[示例]

2001::2

访问管理

访问管理

指定接口允许的访问管理方式:

●      HTTPS:允许通过HTTPS方式访问接口(即允许通过接口登录设备Web界面)。

●      PING:允许通过Ping方式访问接口。

●      SSH:允许通过SSH方式访问接口。

设备开启本机防护功能时,该设置有效。

[示例]

勾选HTTPS

高级

MTU

设置接口单个发送报文最大的数据字节数。

●      设置为1280~1600的整数。

●      MTU值默认为1500。

[示例]

1500

MAC地址

接口的MAC地址,自动使用成员口的MAC地址。

不支持手动配置。

[示例]

30:0d:9e:41:d9:0b

源进源出

保证反向响应报文从原始请求报文进入的接口送回。

在多出口场景下,可以防止出现请求报文从ISP1进入,响应报文从ISP2返回,从而导致业务访问速度慢甚至业务中断的情况。

该功能开启后只对新流生效,且对本机流量不生效。

默认开启。

源MAC一致性检测

开启后接口将检查报文的源MAC与会话上的源MAC是否一致,不一致时报文不进行会话状态检查,直接走桥网络进行透明转发。

[示例]

启用

 

 

(3)   点击<保存>