【应用场景】
交换接口(vswitch)是交换模式下的物理接口组成的虚拟逻辑接口。交换接口的IP地址作为下联网络设备及主机的网关地址;通过配置正确的IP地址和网关,交换接口下的内网主机可以通过交换接口进行三层通信。
说明
系统默认存在一个名称为“vswitch0”的交换接口,暂不支持删除或新增交换接口。
【操作步骤】
(1) 点击[网络]>>[接口]>>[交换口]菜单项。
(2) 配置交换接口。
配置项 |
说明 |
配置方法 |
接口名称 |
交换接口的名称,默认为vswitch0,不支持修改。 |
- |
连接状态 |
是否启用本接口。 |
[示例] 启用 |
接口成员 |
交换接口的接口成员包含所有配置为交换模式的接口;如需编辑交换口成员,请前往[网络]>>[接口]>>[物理接口]修改物理接口的接口模式。 |
交换模式的接口自动添加到vswitch0口。 |
所属区域 |
接口所属的区域。 |
[示例] LAN |
接口类型 |
用于指定接口的逻辑属性: ● LAN口:用于连接内部网络。 ● WAN口:用于连接外部网络,如Internet。 |
交换接口默认为LAN口。 |
地址 |
||
IP类型 |
接口的IP地址类型,包括IPv4和IPv6。 |
- |
IPv4地址 |
||
连接类型 |
接口获取IPv4地址的方式,包括静态地址、DHCP。 若选择“不配置地址”,则接口不具备IP地址,无法通过当前接口访问和管理设备;请确保可以通过其他接口IP访问本设备,否则设备将无法被访问和配置。 |
[示例] 静态地址 |
IP/网络掩码 |
接口的IPv4地址及网络掩码。 |
当"连接类型"设置为“静态地址”时,该参数有效。 [示例] 192.168.1.1/255.255.255.0 |
次IP |
设置接口的次IP地址。 设备支持一个接口配置多个IP地址,其中一个为主IP地址,其余为次IP地址。次IP可应用于需将不同业务类型划分到不同IP网段的场景。 |
● 当接口的连接类型为静态地址时,支持设置该参数。 ● 点击<新增>,设置次IP地址及网络掩码。 ● 次IP不允许与主IP相同。 |
DHCP服务 |
是否在接口上开启DHCPv4服务器,为下联设备分配IPv4地址。 |
当LAN口的"连接类型"设置为“静态地址”时,该参数有效。 [示例] 启用 |
IP分配范围 |
DHCP服务器分发的IP地址范围。 |
● 开启DHCP服务时需要设置。 ● 每行输入一个IP地址范围。 ● 中间使用-进行连接。 [示例] 192.168.1.1-192.168.1.10 |
首选DNS |
DHCP服务首选使用的DNS服务器。 |
开启DHCP服务时需要设置。 [示例] 192.168.10.1 |
备选DNS |
DHCP服务备选使用的DNS服务器。 |
开启DHCP服务时需要设置。 [示例] 192.168.30.1 |
IPv6地址 |
||
IPv6开关 |
IP类型选择IPv6时,必须打开IPv6开关,否则IPv6地址不生效。 |
- |
连接类型 |
接口获取IPv6地址的方式,包括静态地址、ND-RA和DHCP方式。 |
[示例] 静态地址 |
IP/前缀长度 |
接口的IPv6地址及网络前缀。 |
当"连接类型"设置为“静态地址”时,该参数有效。 [示例] 2001::1/64 |
Link-local地址 |
接口的链路本地地址,设备自动生成。 |
- |
发布RA |
配置允许在当前接口上发送RA报文。开启后设备会周期性地发布RA消息,其中包括前缀信息选项和某些标志位的信息,以通告自身的存在。 |
[示例] 开启 |
静态邻居表项 |
配置接口的静态邻居。 当一个节点要与另外一个节点通信时,必须获取对方的链路层地址。可以通过手工配置静态邻居表项,实现将邻居节点的IPv6地址解析为链路层地址。 |
每个邻居表项由邻居的IPv6地址和MAC地址组成,一行表示一个邻居表项,可输入多行。输入格式为: ipv6-address mac-address [示例] 1234::100 00:11:22:33:44:55 |
地址高级设置 |
||
地址冲突探测 |
设置地址冲突探测次数。开启地址冲突探测后,接口通过发送NS消息确定IPv6地址在链路上是否唯一,并按照配置的探测次数和NS重传间隔对有冲突的地址重新进行地址冲突检测。 |
可配置范围:0~600,0表示关闭冲突探测 [示例] 0 |
NS重传间隔 |
两次发送邻居请求消息的时间间隔。设备发送NS消息后,如果未在指定的时间间隔内收到响应,则会重新发送NS消息。 |
可配置范围:1000~4294967295,单位为毫秒 [示例] 1000 |
RA发送间隔 |
RA消息周期性发布时,相邻两次消息发布的时间间隔。 |
可配置范围:1~1800,单位为秒 [示例] 200 |
RA生存时间 |
路由器生存时间,即设备是否充当本地链路的缺省路由器以及充当该角色的时间。 |
可配置范围:0~9000,单位为秒 [示例] 1800 |
RA可达时间 |
检测到邻居可到达事件后认为邻居是可到达的状态所维持的时间。 |
可配置范围:1~3600000,单位为毫秒 [示例] 30000 |
RA前缀信息 |
配置RA消息中公告的地址前缀信息,配置项如下: ● 地址:地址前缀。 ● 有效时间:主机收到路由器公告的前缀后认为有效的时间。单位为秒。 ● 优先时间:主机收到路由器公告的前缀后认为首选有效的时间。单位为秒。 ● 启用路由器地址标记:启用路由器地址标记,表示前缀地址字段不仅包含前缀信息,同时也包含了发送该RA报文的路由器地址。 ● 启用直连标记:启用直连标记,表示该地址前缀可以作为On-link判断,即主机在发送IPv6报文时,如果目的地址的前缀匹配,表明该目的地是在同一链路(On-link)上可直接到达的;不启用则表示该前缀不用作On-link判断。 ● 启用自动配置标记:启用自动配置标记,表示该前缀用于无状态地址配置;否则为有状态地址配置。 |
点击<新增>,添加RA前缀 |
DHCP服务 |
是否在接口上开启DHCPv6服务器,为下联设备分配IPv6地址。 |
当LAN口的IPv6开关开启,且"连接类型"设置为“静态地址”时,该参数有效。 [示例] 启用 |
首选DNS |
DHCP服务首选使用的DNS服务器。 |
开启DHCP服务时需要设置。 [示例] 2001::1 |
备选DNS |
DHCP服务备选使用的DNS服务器。 |
开启DHCP服务时需要设置。 [示例] 2001::2 |
访问管理 |
||
访问管理 |
指定接口允许的访问管理方式: ● HTTPS:允许通过HTTPS方式访问接口(即允许通过接口登录设备Web界面)。 ● PING:允许通过Ping方式访问接口。 ● SSH:允许通过SSH方式访问接口。 |
设备开启本机防护功能时,该设置有效。 [示例] 勾选HTTPS |
高级 |
||
MTU |
设置接口单个发送报文最大的数据字节数。 |
● 设置为1280~1600的整数。 ● MTU值默认为1500。 [示例] 1500 |
MAC地址 |
接口的MAC地址,自动使用成员口的MAC地址。 |
不支持手动配置。 [示例] 30:0d:9e:41:d9:0b |
源进源出 |
保证反向响应报文从原始请求报文进入的接口送回。 在多出口场景下,可以防止出现请求报文从ISP1进入,响应报文从ISP2返回,从而导致业务访问速度慢甚至业务中断的情况。 该功能开启后只对新流生效,且对本机流量不生效。 |
默认开启。 |
源MAC一致性检测 |
开启后接口将检查报文的源MAC与会话上的源MAC是否一致,不一致时报文不进行会话状态检查,直接走桥网络进行透明转发。 |
[示例] 启用 |
(3) 点击<保存>。