Criação e gerenciamento de perfis de portas
Os perfis de porta oferecem uma maneira de provisionar várias interfaces de switch, incluindo interfaces Ethernet em switches da Série EX e ELS de comutação de campus. Em um perfil de porta, você pode definir um conjunto de atributos a serem compartilhados por várias interfaces. Por exemplo, você pode criar um perfil de porta para todas as interfaces de acesso que se conectam a telefones de mesa VoIP, configurando a classe de serviço (CoS), autenticação e configurações de segurança de porta apropriadas para essas interfaces no perfil da porta. Em seguida, você atribui o perfil de porta a essas interfaces e implanta a configuração resultante nas interfaces.
Os perfis de porta definem apenas atributos compartilhados. Para permitir que você configure atributos específicos para uma interface ou um switch durante o processo de atribuição de um perfil de porta a uma interface, o assistente de perfil da Porta de Criação oferece duas opções de configuração: Configuração rápida e configuração personalizada. A opção de configuração rápida permite que você crie configurações iniciais para um perfil de porta, incluindo a seleção ou criação de perfil VLAN em linha. A opção de configuração personalizada permite configurar todas as configurações avançadas e criar quaisquer sub-perfis em linha. Na opção de configuração personalizada, além de selecionar os sub-perfis existentes de VLAN, CoS e autenticação, você também pode criar esses sub-perfis.
As portas envolvidas na EVPN-VXLAN não estão configuradas pelo perfil da porta. Além disso, ele torna a EVPN-VXLAN extinta.
Se você mudar da configuração rápida para a configuração personalizada, todas as configurações são salvas. No entanto, se você mudar da configuração personalizada para a configuração rápida, todas as configurações avançadas feitas na Configuração Personalizada serão perdidas.
Para gerenciar ou criar perfis de porta: no modo Criar, selecione a porta de perfis no painel tarefas. A página gerenciar o perfil da porta aparece.
Este tópico descreve:
Gerenciamento de perfis de portas
Use a página Gerenciar perfis de portas para gerenciar perfis de portas existentes e criar novos. Os perfis de porta permitem a definição e a aplicação de um conjunto comum de atributos para interfaces.
Na página gerenciar perfis de porta, você pode:
Crie um novo perfil clicando em Adicionar. Para obter mais informações, veja Criação de perfis de porta.
Modifique um perfil existente selecionando-o e clicando em Editar.
Associe um perfil de porta a interfaces específicas selecionando-o e clicando em Atribuir.
Durante o processo de atribuição, você pode optar por configurar configurações específicas da interface, como endereço IP.
Altere as atribuições atuais da interface de um perfil de porta selecionando-a e clicando em Atribuições de edição. Isso abre as atribuições de edição para página de nome do perfil, que exibe o estado de atribuição e outros detalhes das interfaces em um layout de grade. Após a edição de uma atribuição, clique em Aplicar. A janela de detalhes de atribuição de perfil de edição é aberta, que relata o status da atribuição de interface que você editou.
-
Não atribua qualquer perfil de porta existente selecionando-o e clicando em Unassign.
Veja informações sobre um perfil, incluindo as interfaces com as quais está associado, selecionando o perfil e clicando em Detalhes ou clicando no nome do perfil, que abre a página Detalhes dos perfis. Esta página exibe os detalhes do perfil e as associações de interface em um layout de grade. Ele também tem uma opção usando a qual você pode pesquisar perfis associados a um dispositivo e filtrar dispositivos. Clique em Mostrar filtros para filtrar uma interface com base em seu endereço IP, número de série, tipo ou localização ou grupo personalizado.
-
Realize a busca pelo seguinte:
-
Um perfil de porta para um dispositivo específico especificando os detalhes do dispositivo no campo de pesquisa.
-
Um perfil de porta que é atribuído a uma porta específica em um dispositivo. Neste caso, você deve primeiro inserir os detalhes do dispositivo e depois especificar os detalhes da porta no campo de pesquisa para visualizar o perfil da porta.
-
Perfis de porta atribuídos a interfaces que fazem parte da mesma VLAN. Quando você especifica o nome VLAN no campo de pesquisa, todos os perfis de porta que fazem parte da mesma VLAN estão listados na tabela.
Nota:Ao inserir um texto de pesquisa na caixa de pesquisa da página de pouso do Perfil de Porta e depois navegar para alguma outra página na interface de usuário, o Network Director preserva o texto de pesquisa quando você retorna à página de aterrissagem do Perfil de Porta.
-
Exclua perfis selecionando os perfis e clicando em Excluir.
Ponta:Você não pode excluir perfis que estão em uso — isto é, atribuídos a objetos ou usados por outros perfis. Para ver as atribuições atuais para um perfil, clique no nome do perfil.
Clone um perfil selecionando um perfil e clicando em Clone.
O Network Director oferece um conjunto de perfis padrão de portas: porta desktop, desktop e porta de telefone, porta de servidor, downlink comuto, uplink comuto e porta personalizada. Esses perfis contêm configuração apropriada para a função de porta nomeada. Você pode gerenciar esses perfis da mesma maneira que gerencia um perfil criado pelo usuário. Para obter mais informações sobre esses perfis, consulte Entendendo os perfis de porta.
A Tabela 1 descreve as informações fornecidas sobre os perfis de porta na página De gerenciar perfis de portas. Esta página lista todos os perfis de porta definidos para sua rede, independentemente do seu escopo selecionado atual na visualização da rede.
Coluna |
Descrição |
---|---|
Nome do perfil |
Nome dado ao perfil quando o perfil foi criado. Clique no nome do perfil para visualizar os detalhes do perfil. Um |
Tipo de família |
Um dos seguintes:
|
Descrição |
Descrição do perfil de porta que foi inserido quando o perfil foi criado. |
Família de portas |
Um dos seguintes:
|
Vlans |
Nome das VLANs membros configuradas ou mencionadas para esse perfil de porta. |
Estado de atribuição |
Um dos seguintes estados:
|
Tempo de criação |
Data e hora em que o perfil foi criado. |
Última atualização |
Data e hora em que o perfil foi modificado pela última vez. |
Atribuído a dispositivos |
Número de dispositivos aos quais o perfil da porta é atribuído. Clique no link para ver os detalhes do perfil. |
Atribuído à porta |
Número de portas às quais o perfil da porta é atribuído. Clique no link para ver os detalhes do perfil. |
Designado para |
Número de atribuições de portas e associações de dispositivos para um perfil. |
Nome do usuário |
O nome de usuário do usuário que criou ou modificou o perfil. |
Todas as colunas podem não estar exibidas no momento. Para mostrar ou ocultar campos na tabela, clique na seta para baixo no cabeçalho de campo, selecione Colunas e selecione ou limpe a caixa de verificação adjacente ao campo que você deseja mostrar ou ocultar.
Criação de perfis de porta
Para criar um perfil de porta para switches da Série EX, ELS comutação de campus ou ELS de comutação de data center:
Especificando configurações para um perfil de porta de comutação EX
Use a página Criar perfil de porta para definir um conjunto comum de atributos de porta, que você pode então aplicar a um grupo de interfaces. Essas instruções abordam a criação de um perfil de porta para switches da Série EX.
Você pode fazer referência a um perfil de VLAN, perfil cos, perfil de filtro de entrada, perfil de filtro de saída e um perfil de autenticação em um perfil de porta. Você pode criar esses perfis em suas respectivas páginas de perfil antes de criar perfis de porta ou criar esses perfis como sub-perfis na linha enquanto configura perfis de porta. Você também pode habilitar a energia sobre ethernet (PoE).
Depois de criar um perfil de porta, você atribua-o a interfaces individuais ou a membros de um grupo de portas. Durante esse processo, você também pode configurar atributos específicos da interface, como endereço IP e determinados atributos específicos do dispositivo, como o perfil de acesso a ser usado para todas as portas do dispositivo. Você pode atribuir apenas um perfil de porta a uma interface.
A Tabela 2 descreve as configurações de configuração rápida disponíveis em um perfil de porta. A Tabela 3 descreve as configurações de configuração personalizada. Os padrões para essas opções dependem do tipo de serviço que você escolhe.
Campo |
Ação |
---|---|
Nome do perfil |
Um nome padrão que corresponde ao Tipo de Serviço é exibido — quando você altera o Tipo de Serviço, esse nome de perfil padrão muda. Você também pode alterar o nome do perfil, usando até 64 caracteres alfanuméricos e nenhum caractere especial além do sublinhado. O nome deve ser exclusivo entre os perfis de porta. |
Descrição |
Uma descrição padrão dos tipos de serviço pré-configurados aparece por padrão. Você pode alterar a descrição do perfil da porta, que aparece na página Gerenciar perfis de portas. Você pode usar até 256 caracteres. |
Tipo de serviço |
Selecione uma das opções de comutação pré-configurada, porta desktop, porta de telefone desktop, porta de impressora, uplink comutada, downlink comuto ou porta de servidor. Para criar seu próprio tipo de serviço de comutação ou roteamento, selecione Custom.
Ponta:
Nenhum tipo de serviço de roteamento pré-configurado é fornecido. Você deve criá-las usando a opção Custom. |
O tipo de serviço padrão da porta desktop tem as seguintes configurações padrão:
|
|
O tipo de serviço pré-configurado da porta de telefone para desktop tem as seguintes configurações padrão:
|
|
O tipo de serviço pré-configurado da porta da impressora tem as seguintes configurações padrão:
|
|
O tipo de serviço pré-configurado do Uplink comutada tem as seguintes configurações padrão:
|
|
O tipo de serviço pré-configurado de Downlink comutada tem as seguintes configurações padrão:
|
|
O tipo de serviço pré-configurado da porta do servidor tem as seguintes configurações padrão:
|
|
Tipo de família |
Essa configuração não pode ser alterada se algum tipo de serviço pré-configurado foi selecionado. Se você selecionou o Tipo de Serviço Personalizado, indique se a interface opera como uma interface de Camada 2 (Comutação) ou de Camada 3 (Roteamento).
Ponta:
Todos os tipos de serviço pré-configurados são para comutação. Se você selecionar o roteamento, você configura um endereço IP por interface quando atribui o perfil a interfaces individuais.
Ponta:
Tipo de serviço deve ser definido como Personalizado para configurar uma interface de roteamento. |
Modo de porta |
Essa configuração não pode ser alterada se algum tipo de serviço pré-configurado foi selecionado. Se você selecionou o Tipo de Serviço Personalizado, selecione o modo de porta para a interface de comutação da Série EX, seja acesso de acesso, tronco ou acesso com tags.
|
Opções de VLAN As opções de VLAN disponíveis dependem do tipo de serviço selecionado. |
|
Membro VLAN (disponível para uplink comuto, downlink comuto, porta de servidor) |
Clique em Tudo se quiser atribuir uma interface a todas as VLANs. Essa opção é habilitada quando o modo de porta é trunk ou TaggedAccess. |
VLANs para membros (disponíveis para porta desktop, porta de telefone desktop, uplink comuto, downlink comuto, porta de servidor, porta personalizada) |
Selecione uma VLAN para a interface clicando em Selecionar, selecionando um dos filtros listados e clicando em OK. A VLAN é adicionada à lista de membros VLANS. Ou Configure uma VLAN clicando em Configurar configurações de VLAN e clicando em Criar. Insira o nome e a ID da VLAN e clique em OK.
Nota:
Ao selecionar ou configurar vários perfis de VLAN, a lista VLANS de membro classifica os perfis de VLAN em ordem crescente por padrão. Isso se aplica apenas à uplink comutada, downlink comutada e porta de servidor. |
VLAN de voz (disponível para porta de telefone desktop, porta personalizada) |
Selecione um VLAN de voz para a interface clicando em Selecionar, selecionando um dos filtros listados e clicando em OK. A VLAN é adicionada à lista de membros VLANS. Ou Configure uma VLAN clicando em Configurar configurações de VLAN e clicando em Criar. Insira o nome e a ID da VLAN e clique em OK. |
VLAN nativa (disponível para Uplink comutada, Downlink comutada) |
Selecione uma VLAN nativa para a interface clicando em Selecionar, selecionando uma das VLANs listadas e clicando em OK. A VLAN é adicionada à lista de VLANs de membros. Ou Configure uma VLAN clicando em Configurar configurações de VLAN e clicando em Criar. Insira o nome e a ID da VLAN e clique em OK. |
Depois de fornecer as informações nos campos listados nos anteriores, clique em Feito.
Para usar as configurações padrão de configuração personalizada do perfil de porta, clique em Feito. Para configurar configurações de configuração personalizadas, clique em Configuração personalizada e, em seguida, forneça as informações na Tabela 3 e, em seguida, clique em Feito.
Clicar em Feito em ambos os casos exibe o diálogo Você deseja atribuir o perfil da porta às portas. Clique em Sim para criar uma atribuição de perfil; clique em Não para navegar até a página gerenciar o perfil da porta e criar a atribuição de porta mais tarde.
Campo |
Ação |
---|---|
Configurações avançadas Expanda as configurações avançadas para configurar as configurações do link e a segurança da porta. A configuração do link no perfil da porta é desativada por padrão. Ao habilitar as Configurações do link, a automação e o controle de fluxo são habilitados por padrão. |
|
Habilite a negociação automática |
A automação da velocidade do enlace e do modo duplex é habilitada por padrão; claro para desabilitar a autonegotiação. Se você desabilitar a autonegotiação, você deve definir a velocidade do link e o modo de enlace. Você não pode desabilitar a autonegotiação se uma velocidade de enlace de 1 Gbps estiver configurada. Essa configuração pode ser aceita, mas a automação não está desabilitada.
Nota:
Essa configuração é ignorada quando você atribui um perfil de porta a uma interface de ethernet agregada. |
Habilite o controle de fluxo |
Selecione para habilitar o controle de fluxo na interface, o que permite que o switch suspenda a transmissão de pacotes por um período determinado em resposta a um quadro PAUSE enviado por um switch congestionado. O controle de fluxo se aplica apenas a links que operam no modo full duplex de 1 Gbps. |
MTU |
Usando as setas, indique a unidade de transmissão máxima (MTU), que é o tamanho máximo de quadros Ethernet enviados pela interface. Para calcular o MTU, adicione 14 bytes de sobrecarga ao máximo de carga que você deseja enviar. Intervalo: bytes de 256 a 9216 |
Velocidade |
Selecione a velocidade do link. Se você selecionar uma velocidade de link quando a automação estiver habilitada, a autonegotiação permanece habilitada e a interface anuncia a velocidade do link que você especifica como sua velocidade máxima de enlace.
Nota:
Essa configuração é ignorada quando você atribui um perfil de porta a uma interface de ethernet agregada. |
Modo de enlace |
Selecione o modo duplex, ou Automático, Full Duplex ou Half Duplex. Selecione automático para habilitar a automação quando a autonegotiação for desativada.
Nota:
Essa configuração é ignorada quando você atribui um perfil de porta a uma interface de ethernet agregada. Você não pode selecionar Half Duplex com a velocidade do link definida para Autonegotiation ou 1 Gbps. |
Configurações de controle de tempestade Permitir o controle de tempestade em um dispositivo de comutação monitora os níveis de tráfego e derruba pacotes de transmissão, multicast e unicast desconhecidos quando um nível de tráfego especificado — chamado de nível de controle de tempestade ou largura de banda de controle de tempestade — é excedido, impedindo assim que os pacotes proliferam e degradam a LAN. Você pode personalizar o nível de controle de tempestade para uma interface específica configurando explicitamente a largura de banda ou o nível.
Nota:
Você não pode configurar largura de banda e nível para a mesma interface. |
Unidade
Valor Configura o valor do limite de controle de tempestade de tráfego como uma porcentagem de largura de banda ou largura de banda em kilobits por segundo, dependendo da unidade especificada. Sem transmissão Selecione esta opção para permitir o controle de tempestade sem tráfego de transmissão em uma interface específica ou em todas as interfaces. Nenhuma transmissão desconhecida Selecione esta opção para permitir o controle de tempestade sem tráfego de transmissão desconhecido em uma interface específica ou em todas as interfaces. Sem multicast Selecione esta opção para permitir o controle de tempestade sem tráfego multicast em uma interface específica ou em todas as interfaces. |
Power over Ethernet (PoE) Você pode habilitar o PoE e exibir as opções de configuração, permitindo configurar o poder pela Ethernet. |
|
Configure Power over Ethernet |
Habilite a configuração das configurações de PoE. Se você não habilitar essa opção, o Network Director não envia nenhum comando de configuração de PoE para o dispositivo quando o perfil é implantado no dispositivo. Por exemplo, se o PoE estiver habilitado em uma interface, ele permanecerá habilitado. Nos switches da Série EX, a configuração padrão de fábrica permite PoE em todas as interfaces que oferecem suporte a PoE. Se você habilitar essa opção, as configurações de PoE neste perfil são implantadas nas interfaces que oferecem suporte a PoE. Se você atribuir este perfil de porta a interfaces que não oferecem suporte ao PoE, o perfil será implantado com sucesso nessas interfaces, mas as configurações de PoE não surtiram efeito. |
Potência máxima (W) |
Use as setas para ajustar a potência máxima de PoE em watts alocados em uma porta PoE. O dispositivo alimentado não pode extrair mais energia do que a wattage especificada. Se isso acontecer, a energia da PoE para a porta será desligada. A potência máxima para PoE é de 15,4W, PoE estendida é de 18,6W e PoE+ de 30W. A configuração de potência máxima não surtiu efeito quando o modo de gerenciamento de PoE para um switch ou placa de linha é o modo de classe, que é o modo padrão. No modo de classe, a energia alocada em uma porta PoE é determinada pela negociação do LLDP com o dispositivo alimentado ou pela classe PoE do dispositivo alimentado se o LLDP não for suportado. Você deve definir o modo de gerenciamento de energia PoE para o switch ou placa de linha para o modo estático para que a configuração de potência máxima entre em vigor. Faça isso no perfil configurações comuns do dispositivo. Se você especificar uma potência máxima superior à potência máxima que pode ser fornecida pela porta, sua configuração é aceita quando o perfil da porta é implantado na porta. No entanto, a potência máxima é definida para a potência máxima suportada da porta. As potências máximas suportadas para portas PoE são:
Padrão: 15,4W |
Prioridade |
Selecione uma prioridade de energia para a porta PoE — baixa ou alta. Se houver falta de energia PoE no switch, a energia para portas de baixa prioridade será desligada antes que a energia seja desligada para portas de alta prioridade. Dentro de portas com a mesma prioridade atribuída, a prioridade de energia é determinada pelo número de portas — portas com um número de porta menor têm uma maior prioridade de energia. Padrão: baixa prioridade |
Desativar PoE |
Selecione desativar o PoE nas interfaces usando este perfil de porta. |
Segurança de porta (somente interfaces de comutação) Selecione para habilitar a segurança de porta (padrão); livre para desativar a segurança das portas. Quando a segurança de porta é habilitada, você pode configurar opções de segurança de porta, como limites de endereço MAC aprendidos em uma interface. Quando a segurança da porta é desativada, nenhuma segurança de porta é aplicada à interface, incluindo as opções padrão de segurança de porta. |
|
Trust DHCP |
Selecione para permitir que mensagens de um servidor DHCP sejam recebidas na interface — este é o padrão. Libere para bloquear todas as mensagens de um servidor DHCP de serem recebidas na interface.
Ponta:
Para que esse recurso de segurança de porta funcione, a espionagem DHCP deve ser habilitada na VLAN da qual a interface pertence. Você pode habilitar o DHCP a bisbilhotar a VLAN no perfil de VLAN. Para obter instruções, veja Criação e gerenciamento de perfis de VLAN. |
Limite mac |
Digite o número de endereço MAC que pode ser aprendido dinamicamente na interface. Intervalo: 1 a 163.839 Padrão: Para portas desktop, 1. Para portas de telefone desktop, 2. Para todas as outras, nenhuma. |
Ação de limite mac |
Selecione a ação a ser tomada se o limite de endereço MAC for excedido:
|
Lista MAC permitida |
Indique os endereços MAC dos dispositivos que podem acessar a interface na Lista MAC permitida. Nenhum dispositivo cujo endereço MAC não corresponda a um endereço da lista não tem acesso à interface. Uma lista sem entradas significa que um cliente com qualquer endereço MAC pode acessar a interface. Para inserir um endereço MAC, clique em Adicionar e digite os endereços MAC no campo fornecido. Digite endereços MAC como números hexadimais de dois caracteres separados por pontos. Clique em Salvar para salvar a entrada.
Nota:
A configuração de uma lista de endereços MAC permitida não impede o switch de receber pacotes de controle de Camada 2 — como pacotes do Link Layer Discovery Protocol (LLDP) transmitidos de endereços MAC que não estão especificados na lista de endereços. Os pacotes de controle não passam pela verificação do endereço MAC. No entanto, o switch não os encaminha para outro destino. Padrão: sem entradas |
Configurações do RSTP Além de habilitar ou desativar o Spanning Tree Protocol (STP) como parte dos perfis do dispositivo, esse recurso permite que você ajuste o STP ajustando interfaces em estados de borda, desabilitamento ou sem portas raiz. |
Borda O RSTP define o conceito de uma porta de borda, que é uma porta designada que se conecta a dispositivos não capazes de STP, como PCs, servidores, roteadores ou hubs que não estão conectados a outros switches. Como as portas de borda se conectam diretamente às estações finais, elas não podem criar loops de rede e podem fazer a transição para o estado de encaminhamento imediatamente. Você pode configurar manualmente portas de borda, e um switch também pode detectar portas de borda observando a ausência de comunicação das estações finais. Desativar Desativa o RSTP na interface.
Nota:
A configuração de interfaces para um desses estados não é obrigatória para switches ELS. Dessa forma, a opção Desabilitar não é aplicável aos switches ELS e, portanto, não é suportada. Sem porta raiz Configura uma interface para ser uma porta designada para uma árvore de abrangência. Se a ponte receber unidades de dados de protocolo de ponte STP (BPDUs) superiores em uma interface protegida por raiz, essa interface faz a transição para um estado STP evitado por raiz (estado de inconsistência) e a interface será bloqueada. Esse bloqueio impede que uma ponte seja eleita a ponte raiz. Quando a ponte deixa de receber BPDUs STP superiores na interface protegida por raiz, o tráfego de interface não é mais bloqueado. |
Configurações de CoS |
Clique em Selecionar o perfil cos para escolher entre os perfis cos existentes. A configuração de CoS contida no perfil CoS é aplicada às interfaces a que o perfil de Porta é atribuído quando você implanta a configuração. Clique em OK. Alguns tipos de serviço pré-configurados têm um perfil CoS padrão — veja a descrição do campo de Tipos de Serviço para obter detalhes. Ou Clique em Configurar configurações de CoS para configurar o perfil cos. Veja a criação e o gerenciamento de perfis cos cabeados para etapas para configurar um perfil cos. |
Configurações de autenticação (porta desktop, porta de telefone desktop, porta personalizada) |
Selecione o perfil de autenticação para a interface a partir de uma lista de perfis existentes clicando em Selecionar, selecionando um dos perfis listados e clicando em OK. Ao atribuir um perfil de autenticação ao perfil de Porta, você pode habilitar a autenticação cativa do portal 802.1x em interfaces. Se você não especificar um perfil de autenticação, a interface é uma porta aberta e nenhuma autenticação é necessária para se conectar.
Nota:
Você não pode configurar a autenticação 802.1x em interfaces Ethernet agregadas. Se você tentar implantar um perfil de porta que contenha um perfil de autenticação em uma interface Ethernet agregada, a implantação falha. Ou Clique em Configurar configurações de autenticação para configurar autenticações de portal cativo e 802.1x. Veja a criação e gerenciamento de perfis de autenticação para etapas para configurar o perfil de autenticação. |
Configurações de filtro (disponíveis para todos os tipos de serviço, incluindo custom for routing) |
|
Configurações de VRRP (disponíveis quando o tipo de serviço é personalizado e tipo de família é roteamento) |
Selecione o perfil VRRP para a interface a partir de uma lista de perfis existentes clicando em Selecionar. Selecione um dos perfis listados e clique em OK. |
Se você configurou configurações de configuração personalizada, clique em Feito. Ao clicar em Done , exibe o diálogo Do you want to assign Port Profile to Ports?
. Clique em Sim para criar uma atribuição de perfil clique em Não para criar o perfil e navegar até a página de perfil de porta gerenciada para criar a atribuição de porta mais tarde.
Especificando configurações para um perfil de porta ELS comutação de campus
Use a página Criar perfil de porta para definir um conjunto comum de atributos de porta em um perfil de porta. Em seguida, você pode aplicar o perfil de porta a interfaces em um grupo de dispositivos ELS de comutação de campus.
Você pode fazer referência a um perfil de VLAN, perfil cos, perfil de filtro de entrada, perfil de filtro de saída e um perfil de autenticação em um perfil de porta. Você pode criar esses perfis em suas respectivas páginas de perfil antes de criar perfis de porta ou criar esses perfis como sub-perfis na linha enquanto configura perfis de porta. Você também pode habilitar a energia sobre ethernet (PoE).
Depois de criar um perfil de porta, você pode atribuí-lo a interfaces individuais ou a membros de um grupo de portas. Durante esse processo de atribuição, você também pode configurar atributos específicos da interface, como endereço IP e determinados atributos específicos do dispositivo, como o perfil de acesso a ser usado para todas as portas do dispositivo. Você pode atribuir apenas um perfil de porta a uma interface.
A Tabela 4 descreve as configurações de configuração rápida disponíveis em um perfil de porta. A Tabela 5 descreve as configurações de configuração personalizadas. Os padrões para essas opções dependem do tipo de serviço que você escolhe.
Campo |
Ação |
---|---|
Nome do perfil |
Digite o nome do perfil usando até 64 caracteres alfanuméricos e nenhum caractere especial além do sublinhado. O nome deve ser exclusivo entre os perfis de porta. |
Descrição |
Digite uma descrição do perfil de porta, que aparece na página Gerenciar perfis de portas. Você pode usar até 256 caracteres. |
Tipo de serviço |
Selecione uma das opções pré-configuradas Porta desktop, porta de telefone desktop, porta da impressora, uplink comutada, downlink comutada ou porta de servidor. Para criar seu próprio tipo de serviço, selecione Custom. |
O tipo de serviço de porta desktop tem as seguintes configurações padrão:
|
|
O tipo de serviço de porta de telefone desktop tem as seguintes configurações padrão:
|
|
O tipo de serviço pré-configurado da porta da impressora tem as seguintes configurações padrão:
|
|
O tipo de serviço Uplink comutada tem as seguintes configurações padrão:
|
|
O tipo de serviço Downlink comutada tem as seguintes configurações padrão:
|
|
O tipo de serviço de porta de servidor tem as seguintes configurações padrão:
|
|
Opções da família de portas As configurações e padrões disponíveis para essas opções dependem do tipo de serviço que você selecionou. |
|
Tipo de família: comutação ou roteamento |
Essa configuração não pode ser alterada se algum tipo de serviço pré-configurado foi selecionado. Se você selecionou o Tipo de Serviço Personalizado, indique se a interface opera como uma interface de Camada 2 (Comutação) ou de Camada 3 (Roteamento).
Ponta:
Tipo de serviço deve ser definido como Personalizado para configurar uma interface de roteamento. Se você selecionar o roteamento, você configura um endereço IP por interface quando atribui o perfil a interfaces individuais. |
Modo de porta apenas para interfaces de comutação |
Essa configuração não pode ser alterada se algum tipo de serviço pré-configurado foi selecionado. Se você selecionou o Tipo de Serviço Personalizado, selecione o modo de porta para a interface, seja acesso, tronco ou acesso com tags.
|
Opções de VLAN As opções de VLAN disponíveis dependem do tipo de serviço selecionado. A associação de VLAN é necessária para o ELS de comutação de campus. |
|
Membro VLAN (uplink comuto, downlink comuto, porta de servidor) |
Clique em Tudo se quiser atribuir uma interface a todas as VLANs. Essa opção é habilitada quando o modo de porta é trunk ou TaggedAccess. |
Membro VLAN (todos os tipos de serviço) |
Esta configuração é para uma VLAN. Selecione uma VLAN para a interface clicando em Selecionar, selecionando um dos filtros listados e clicando em OK. Ou Configure uma VLAN clicando em Configurar configurações de VLAN e clicando em Criar. Insira o nome e a ID da VLAN e clique em OK.
Nota:
Ao selecionar ou configurar vários perfis de VLAN, a lista VLANS de membro classifica os perfis de VLAN em ordem crescente por padrão. Isso se aplica apenas à uplink comutada, downlink comutada e porta de servidor. |
VLAN de voz (porta de telefone desktop, porta personalizada) |
Esta configuração é para uma VLAN. Selecione um VLAN de voz para a interface clicando em Selecionar, selecionando um dos filtros listados e clicando em OK. Ou Configure uma VLAN clicando em Configurar configurações de VLAN e clicando em Criar. Insira o nome e a ID da VLAN e clique em OK. |
VLAN nativo (uplink comuto, downlink comuto) |
Selecione uma VLAN nativa para a interface clicando em Selecionar, selecionando uma das VLANs listadas e clicando em OK. A VLAN é adicionada à lista de VLANs de membros. Ou Configure uma VLAN clicando em Configurar configurações de VLAN e clicando em Criar. Insira o nome e a ID da VLAN e clique em OK. |
Power over Ethernet (PoE) | |
Configure Power over Ethernet |
Habilite a configuração das configurações de PoE. Se você não habilitar essa opção, o Network Director não envia nenhum comando de configuração de PoE para o dispositivo quando o perfil é implantado no dispositivo. Por exemplo, se o PoE estiver habilitado em uma interface, ele permanecerá habilitado. Se você habilitar essa opção, as configurações de PoE neste perfil são implantadas nas interfaces que oferecem suporte a PoE. Se você atribuir este perfil de porta a interfaces que não oferecem suporte ao PoE, o perfil pode ser implantado com sucesso nessas interfaces, mas as configurações de PoE não surtiram efeito.
Ponta:
Os switches EX9200 não suportam PoE. |
Potência máxima (W) |
Use as setas para ajustar a potência máxima de PoE alocada em uma porta PoE em watts. O dispositivo alimentado não pode extrair mais energia do que a wattage especificada. Se isso acontecer, a energia da PoE para a porta será desligada. A configuração de potência máxima não surtiu efeito quando o modo de gerenciamento de PoE para o switch ou placa de linha é o modo de classe, que é o modo padrão. No modo de classe, a energia alocada em uma porta PoE é determinada pela negociação do LLDP com o dispositivo alimentado ou pela classe PoE do dispositivo alimentado se o LLDP não for suportado. Você deve definir o modo de gerenciamento de energia PoE para o switch ou placa de linha para o modo estático para que a configuração de potência máxima entre em vigor. Você pode fazer isso no perfil configurações comuns do dispositivo. Se você especificar uma potência máxima superior à potência máxima que pode ser fornecida pela porta, sua configuração é aceita quando o perfil da porta é implantado na porta. No entanto, a potência máxima é definida para a potência máxima suportada da porta. As potências máximas suportadas para portas PoE são:
Padrão: 15,4W |
Prioridade |
Selecione uma prioridade de energia para a porta PoE — baixa ou alta. Se houver falta de energia PoE no switch, a energia para portas de baixa prioridade será desligada antes que a energia seja desligada para portas de alta prioridade. Dentro de portas com a mesma prioridade atribuída, a prioridade de energia é determinada pelo número de portas — portas com um número de porta menor têm uma maior prioridade de energia. Padrão: baixa prioridade |
Desativar PoE |
Selecione para desativar o PoE na interface. |
Depois de fornecer as informações nos campos listados na Tabela 4, clique em Feito.
Para usar as configurações padrão de configuração personalizada do perfil de porta, clique em Feito. Para configurar configurações de configuração personalizadas, clique em Configuração personalizada e depois forneça as informações na Tabela 5 e clique em Feito.
Clicar em Feito em ambos os casos exibe o diálogo Você deseja atribuir o perfil da porta às portas. Clique em Sim para criar uma atribuição de perfil; clique em Não para navegar até a página gerenciar o perfil da porta e criar a atribuição de porta mais tarde.
Campo |
Ação |
---|---|
Configurações avançadas Expanda as configurações avançadas para configurar as configurações do link e a segurança da porta. A configuração do link no perfil da porta é desativada por padrão. Ao habilitar as Configurações do link, a automação e o controle de fluxo são habilitados por padrão. |
|
Habilite a negociação automática |
A automação da velocidade do enlace e do modo duplex é habilitada por padrão; claro para desabilitar a autonegotiação. Se você desabilitar a autonegotiação, você deve definir a velocidade do link e o modo de enlace. Você não pode desabilitar a autonegotiação se uma velocidade de enlace de 1 Gbps estiver configurada. Essa configuração pode ser aceita, mas a automação não será desativada.
Nota:
Essa configuração é ignorada quando você atribui um perfil de porta a uma interface de ethernet agregada. |
Habilite o controle de fluxo |
Selecione para habilitar o controle de fluxo na interface, o que permite que o switch suspenda a transmissão de pacotes por um período determinado em resposta a um quadro PAUSE enviado por um switch congestionado. O controle de fluxo se aplica apenas a links que operam no modo full duplex de 1 Gbps. |
MTU |
Usando as setas, indique a unidade de transmissão máxima (MTU), que é o tamanho máximo de quadros Ethernet enviados pela interface. Para calcular o MTU, adicione 14 bytes de sobrecarga ao máximo de carga que você deseja enviar. Intervalo: bytes de 256 a 9216 |
Velocidade |
Selecione a velocidade do link. Se você selecionar uma velocidade de link quando a automação estiver habilitada, a autonegotiação permanece habilitada e a interface anunciará a velocidade do link que você especifica como sua velocidade máxima de enlace.
Nota:
Essa configuração é ignorada quando você atribui um perfil de porta a uma interface de ethernet agregada. |
Modo de enlace |
Selecione o modo duplex, ou Automático, Full Duplex ou Half Duplex. Selecione automático para habilitar a automação quando a autonegotiação for desativada.
Nota:
Essa configuração é ignorada quando você atribui um perfil de porta a uma interface de ethernet agregada. Você não pode selecionar Half Duplex com a velocidade do link definida para Autonegotiation ou 1 Gbps. |
Configurações de controle de tempestade Permitir o controle de tempestade em um dispositivo de comutação monitora os níveis de tráfego e derruba pacotes de transmissão, multicast e unicast desconhecidos quando um nível de tráfego especificado — chamado de nível de controle de tempestade ou largura de banda de controle de tempestade — é excedido, impedindo assim que os pacotes proliferam e degradam a LAN. Você pode personalizar o nível de controle de tempestade para uma interface específica configurando explicitamente a largura de banda ou o nível.
Nota:
Você não pode configurar largura de banda e nível para a mesma interface. |
Unidade
Valor Configura o valor do limite de controle de tempestade de tráfego como uma porcentagem de largura de banda ou largura de banda em kilobits por segundo, dependendo da unidade especificada. Sem transmissão Selecione esta opção para permitir o controle de tempestade sem tráfego de transmissão em uma interface específica ou em todas as interfaces. Nenhuma transmissão desconhecida Selecione esta opção para permitir o controle de tempestade sem tráfego de transmissão desconhecido em uma interface específica ou em todas as interfaces. Sem multicast Selecione esta opção para permitir o controle de tempestade sem tráfego multicast em uma interface específica ou em todas as interfaces. Sem multicast registrado Selecione esta opção para permitir o controle de tempestade sem tráfego multicast registrado em uma interface específica ou em todas as interfaces. Sem multicast não registrado Selecione esta opção para permitir o controle de tempestade sem tráfego multicast não registrado em uma interface específica ou em todas as interfaces. |
Power over Ethernet (PoE) Você pode habilitar o PoE e exibir as opções de configuração, permitindo configurar o poder pela Ethernet. |
|
Configure Power over Ethernet |
Habilite a configuração das configurações de PoE. Se você não habilitar essa opção, o Network Director não envia nenhum comando de configuração de PoE para o dispositivo quando o perfil é implantado no dispositivo. Por exemplo, se o PoE estiver habilitado em uma interface, ele permanecerá habilitado. Nos switches da Série EX, a configuração padrão de fábrica permite PoE em todas as interfaces que oferecem suporte a PoE. Se você habilitar essa opção, as configurações de PoE neste perfil são implantadas nas interfaces que oferecem suporte a PoE. Se você atribuir este perfil de porta a interfaces que não oferecem suporte ao PoE, o perfil será implantado com sucesso nessas interfaces, mas as configurações de PoE não surtirão efeito. |
Potência máxima (W) |
Use as setas para ajustar a potência máxima de PoE em watts alocados em uma porta PoE. O dispositivo alimentado não pode extrair mais energia do que a wattage especificada. Se isso acontecer, a energia da PoE para a porta será desligada. A potência máxima para PoE é de 15,4W, PoE estendida é de 18,6W e PoE+ de 30W. A configuração de potência máxima não surtiu efeito quando o modo de gerenciamento de PoE para um switch ou placa de linha é o modo de classe, que é o modo padrão. No modo de classe, a energia alocada em uma porta PoE é determinada pela negociação do LLDP com o dispositivo alimentado ou pela classe PoE do dispositivo alimentado se o LLDP não for suportado. Você deve definir o modo de gerenciamento de energia PoE para o switch ou placa de linha para o modo estático para que a configuração de potência máxima entre em vigor. Faça isso no perfil configurações comuns do dispositivo. Se você especificar uma potência máxima superior à potência máxima que pode ser fornecida pela porta, sua configuração é aceita quando o perfil da porta é implantado na porta. No entanto, a potência máxima é definida para a potência máxima suportada da porta. As potências máximas suportadas para portas PoE são:
Padrão: 15,4W |
Prioridade |
Selecione uma prioridade de energia para a porta PoE — baixa ou alta. Se houver falta de energia PoE no switch, a energia para portas de baixa prioridade será desligada antes que a energia seja desligada para portas de alta prioridade. Dentro de portas com a mesma prioridade atribuída, a prioridade de energia é determinada pelo número de portas — portas com um número de porta menor têm uma maior prioridade de energia. Padrão: baixa prioridade |
Desativar PoE |
Selecione desativar o PoE nas interfaces usando este perfil de porta. |
Segurança de porta (somente interfaces de comutação) Selecione para habilitar a segurança de porta (padrão); livre para desativar a segurança das portas. Quando a segurança de porta é habilitada, você pode configurar opções de segurança de porta, como limites de endereço MAC aprendidos em uma interface. Quando a segurança da porta é desativada, nenhuma segurança de porta é aplicada à interface, incluindo as opções padrão de segurança de porta. |
|
Trust DHCP |
Selecione para permitir que mensagens de um servidor DHCP sejam recebidas na interface — este é o padrão. Libere para bloquear todas as mensagens de um servidor DHCP de serem recebidas na interface.
Ponta:
Para que esse recurso de segurança de porta funcione, a espionagem DHCP deve ser habilitada na VLAN da qual a interface pertence. Você pode habilitar o DHCP a bisbilhotar a VLAN no perfil de VLAN. Para obter instruções, veja Criação e gerenciamento de perfis de VLAN. |
Limite mac |
Digite o número de endereço MAC que pode ser aprendido dinamicamente na interface. Intervalo: 1 a 163839 Padrão: Para portas desktop, 1. Para portas de telefone desktop, 2. Para todas as outras, nenhuma. |
Ação de limite mac |
Selecione a ação a ser tomada se o limite de endereço MAC for excedido:
|
Lista MAC permitida |
Indique os endereços MAC dos dispositivos que podem acessar a interface na Lista MAC permitida. Qualquer dispositivo cujo endereço MAC não corresponda a um endereço da lista não terá acesso à interface. Uma lista sem entradas significa que um cliente com qualquer endereço MAC pode acessar a interface. Para inserir um endereço MAC, clique em Adicionar e digite os endereços MAC no campo fornecido. Digite endereços MAC como números hexadimais de dois caracteres separados por pontos. Clique em Salvar para salvar a entrada.
Nota:
A configuração de uma lista de endereços MAC permitida não impede o switch de receber pacotes de controle de Camada 2 — como pacotes do Link Layer Discovery Protocol (LLDP) transmitidos de endereços MAC que não estão especificados na lista de endereços. Os pacotes de controle não passam pela verificação do endereço MAC. No entanto, o switch não os encaminha para outro destino. Padrão: sem entradas |
Configurações do RSTP Além de habilitar ou desativar o Spanning Tree Protocol (STP) como parte dos perfis do dispositivo, esse recurso permite que você ajuste o STP ajustando interfaces em estados de borda, desabilitamento ou sem portas raiz. |
Borda O RSTP define o conceito de uma porta de borda, que é uma porta designada que se conecta a dispositivos não capazes de STP, como PCs, servidores, roteadores ou hubs que não estão conectados a outros switches. Como as portas de borda se conectam diretamente às estações finais, elas não podem criar loops de rede e podem fazer a transição para o estado de encaminhamento imediatamente. Você pode configurar manualmente portas de borda, e um switch também pode detectar portas de borda observando a ausência de comunicação das estações finais. Desativar Desativa o RSTP na interface.
Nota:
A configuração de interfaces para um desses estados não é obrigatória para switches ELS. Dessa forma, a opção Desabilitar não é aplicável aos switches ELS e, portanto, não é suportada. Sem porta raiz Configura uma interface para ser uma porta designada para uma árvore de abrangência. Se a ponte receber unidades de dados de protocolo de ponte STP (BPDUs) superiores em uma interface protegida por raiz, essa interface faz a transição para um estado STP evitado por raiz (estado de inconsistência) e a interface será bloqueada. Esse bloqueio impede que uma ponte seja eleita a ponte raiz. Quando a ponte deixa de receber BPDUs STP superiores na interface protegida por raiz, o tráfego de interface não é mais bloqueado. |
Configurações de CoS |
Clique em Selecionar o perfil cos para escolher entre os perfis cos existentes. A configuração de CoS contida no perfil CoS é aplicada às interfaces a que o perfil de Porta é atribuído quando você implanta a configuração. Clique em OK. Alguns tipos de serviço pré-configurados têm um perfil CoS padrão — veja tipos de serviço para obter detalhes. Ou Clique em Configurar configurações de CoS para configurar o perfil cos. Veja a criação e o gerenciamento de perfis cos cabeados para etapas para configurar um perfil cos. |
Configurações de autenticação (porta desktop, porta de telefone desktop, porta personalizada) |
Selecione o perfil de autenticação para a interface a partir de uma lista de perfis existentes clicando em Selecionar, selecionando um dos perfis listados e clicando em OK. Ao atribuir um perfil de autenticação ao perfil de Porta, você pode habilitar a autenticação cativa do portal 802.1x em interfaces. Se você não especificar um perfil de autenticação, a interface é uma porta aberta e nenhuma autenticação é necessária para se conectar.
Nota:
Você não pode configurar a autenticação 802.1x em interfaces Ethernet agregadas. Se você tentar implantar um perfil de porta que contenha um perfil de autenticação em uma interface Ethernet agregada, a implantação falha. Ou Clique em Configurar configurações de autenticação para configurar autenticações de portal cativo e 802.1x. Veja a criação e o gerenciamento de perfis de autenticação para etapas para configurar o perfil de autenticação. |
Configurações de filtro (disponíveis para todos os tipos de serviço, incluindo custom for routing) |
|
Configurações de VRRP (disponíveis quando o tipo de serviço é personalizado e tipo de família é roteamento) |
Selecione o perfil VRRP para a interface a partir de uma lista de perfis existentes clicando em Selecionar. Selecione um dos perfis listados e clique em OK. |
Clicar em Done exibe o diálogo Você deseja atribuir o perfil da porta às portas. Clique em Sim para criar uma atribuição de perfil clique em Não para navegar até a página de perfil de porta gerenciada e para criar a atribuição de porta mais tarde.
Clique em Done para salvar o perfil de porta para ELS de comutação de campus.
Especificando configurações para um perfil de porta ELS comutação de data center
Use a página Criar perfil de porta para definir um conjunto comum de atributos de porta em um perfil de porta. Você pode criar um novo perfil de porta a partir do zero, ou selecionar um tipo de serviço apropriado e usar as configurações padrão que o Network Director definiu para esse tipo de serviço para criar um perfil de porta. Em seguida, você pode aplicar o perfil de porta a interfaces em um grupo de dispositivos ELS de comutação de data center.
Você pode fazer referência a um perfil de VLAN, perfil cos, perfil de filtro de entrada, perfil de filtro de saída e um perfil de autenticação em um perfil de porta. Você pode criar esses perfis em suas respectivas páginas de perfil antes de criar perfis de porta ou criar esses perfis como sub-perfis na linha enquanto configura perfis de porta.
Depois de criar um perfil de porta, você pode atribuí-lo a interfaces individuais ou a membros de um grupo de portas. Durante esse processo de atribuição, você também pode configurar atributos específicos da interface, como endereço IP e determinados atributos específicos do dispositivo, como o perfil de acesso a ser usado para todas as portas do dispositivo. Você pode atribuir apenas um perfil de porta a uma interface.
A Tabela 6 descreve as configurações de configuração rápida disponíveis em um perfil de porta. A Tabela 7 descreve as configurações de configuração personalizada. Os padrões para essas opções dependem do tipo de serviço que você escolhe.
Campo |
Ação |
---|---|
Nome do perfil |
Digite o nome do perfil usando até 64 caracteres alfanuméricos e nenhum caractere especial além do sublinhado. O nome deve ser exclusivo entre os perfis de porta. |
Descrição |
Digite uma descrição do perfil de porta, que será exibido na página Gerenciar perfis de portas. Você pode usar até 256 caracteres. |
Tipo de serviço |
Selecione uma das opções pré-configuradas Porta desktop, Uplink comutada, Downlink comutada, porta de servidor ou porta de trânsito FCoE. Para criar seu próprio tipo de serviço, selecione Custom. |
O tipo de serviço de porta desktop tem as seguintes configurações padrão:
|
|
O tipo de serviço Uplink comutada tem as seguintes configurações padrão:
|
|
O tipo de serviço Downlink comutada tem as seguintes configurações padrão:
|
|
O tipo de serviço de porta de servidor tem as seguintes configurações padrão:
|
|
O tipo de serviço da FCoE Transit Port tem as seguintes configurações padrão:
|
|
Tipo de família: comutação ou roteamento As configurações e padrões disponíveis para essas opções dependem do tipo de serviço que você selecionou. |
Essa configuração não pode ser alterada se algum tipo de serviço pré-configurado foi selecionado. Se você selecionou o Tipo de Serviço Personalizado, indique se a interface opera como uma interface de Camada 2 (Comutação) ou de Camada 3 (Roteamento).
Ponta:
Tipo de serviço deve ser definido como Personalizado para configurar uma interface de roteamento. Se você selecionar o roteamento, você configura um endereço IP por interface quando atribui o perfil a interfaces individuais. |
Modo de porta apenas para interfaces de comutação |
Essa configuração não pode ser alterada se algum tipo de serviço pré-configurado foi selecionado. Se você selecionou o Tipo de Serviço Personalizado, selecione o modo de porta para a interface, seja acesso ou tronco.
|
Tipo de porta |
Para perfis ELS de data center, o tipo de porta é sempre a porta Ethernet. |
Opções de VLAN As opções de VLAN disponíveis dependem do tipo de serviço selecionado. |
|
VAN de membro (disponível para Uplink comuto, Downlink comuto, porta de servidor, porta de trânsito FCoE, personalizado) |
Clique em Tudo se quiser atribuir uma interface a todas as VLANs. Essa opção é habilitada quando o modo de porta é tronco. |
VLANs de membro (disponíveis para porta desktop, porta de telefone desktop, uplink comutada, downlink comuto, porta de servidor, porta personalizada) |
Selecione uma VLAN para a interface clicando em Selecionar, selecionando um dos filtros listados e clicando em OK. A VLAN é adicionada à lista de membros VLANS. Ou Configure uma VLAN clicando em Configurar configurações de VLAN e clicando em Criar. Insira o nome e a ID da VLAN e clique em OK.
Nota:
Ao selecionar ou configurar vários perfis de VLAN, a lista VLANS de membro classifica os perfis de VLAN em ordem crescente por padrão. Isso se aplica apenas à uplink comutada, downlink comutada e porta de servidor. |
VLAN de voz (disponível para porta de telefone desktop, porta personalizada) |
Selecione um VLAN de voz para a interface clicando em Selecionar, selecionando um dos filtros listados e clicando em OK. A VLAN é adicionada à lista de membros VLANS. Ou Configure uma VLAN clicando em Configurar configurações de VLAN e clicando em Criar. Insira o nome e a ID da VLAN e clique em OK. |
VLAN nativa (disponível para Uplink comutada, Downlink comutada) |
Selecione uma VLAN nativa para a interface clicando em Selecionar, selecionando uma das VLANs listadas e clicando em OK. A VLAN é adicionada à lista de VLANs de membros. Ou Configure uma VLAN clicando em Configurar configurações de VLAN e clicando em Criar. Insira o nome e a ID da VLAN e clique em OK. |
Membro VLAN |
(Somente portas de acesso) Selecione um perfil de VLAN para a interface a partir de uma lista de perfis existentes clicando em Selecionar. |
VLANs de membros |
(Apenas portas de tronco) Selecione um conjunto de perfis de VLAN para a interface a partir de uma lista de perfis existentes usando as funções Adicionar e remover . |
VLAN nativa |
(Apenas portas de tronco) Selecione um perfil VLAN nativo para a interface a partir de uma lista de perfis existentes clicando em Selecionar. |
Configurações do DCBX O protocolo de troca de recursos de ponte de data center é um protocolo de descoberta e troca para transmitir configurações e recursos entre os vizinhos da rede para garantir uma configuração consistente em toda a rede. É uma extensão do protocolo de dados da camada de enlace (LLDP, descrito no IEEE 802.1AB). Os padrões para essas configurações dependem do tipo de serviço que você selecionou. |
|
Versão DCBX |
Selecione uma das seguintes versões do protocolo de troca de recursos de ponte de data center:
|
Desativar o DCBX |
Selecione esta opção para desativar o protocolo de troca de recursos de ponte de data center. |
Desativar o controle de fluxo de prioridade |
Selecione esta opção para desativar o controle de fluxo de prioridade. O controle de fluxo baseado em prioridade (PFC) é um mecanismo de controle de fluxo de nível de link definido pelo IEEE 802.1Qbb que permite controle de fluxo independente para cada classe de serviço (conforme definido no campo CoS de 3 bits do cabeçalho Ethernet por tags IEEE 802.1Q) para garantir que nenhuma perda de quadro de congestionamento ocorra em redes DCB. |
ETS sem negociação automática |
Selecione esta opção para desativar a autonegotiação do ETS. A seleção aprimorada de transmissão (ETS) é um mecanismo que fornece granularidade mais fina do gerenciamento de largura de banda em um link. |
Recomendação TLV |
Selecione ativar o TLV ou desabilitar o TLV. A recomendação de seleção de transmissão aprimorada (ETS) TLV comunica as configurações de ETS que o switch quer que a interface de peer conectada use. Se a interface de peer estiver pronta, a interface de peer muda sua configuração para combinar com a configuração no TLV de recomendação do ETS. Por padrão, as interfaces do switch enviam o TLV de recomendação de ETS para o peer. As configurações comunicadas são as configurações de ETS de saída definidas pela configuração de agendamento hierárquico na interface. |
Depois de fornecer as informações nos campos listados na Tabela 5, clique em Feito.
Para usar configurações padrão de configuração de configuração personalizada do perfil de porta, clique em Feito. Para configurar configurações de configuração personalizadas, clique em Configuração personalizada e, em seguida, forneça as informações na Tabela 7 e, em seguida, clique em Feito.
Clicar em Feito em ambos os casos exibe o diálogo Você deseja atribuir o perfil da porta às portas. Clique em Sim para criar uma atribuição de perfil; clique em Não para navegar até a página gerenciar o perfil da porta e criar a atribuição de porta mais tarde.
Campo |
Ação |
---|---|
Configurações avançadas Expanda as configurações avançadas para configurar as configurações do link e a segurança da porta. A configuração do link no perfil da porta é desativada por padrão. Ao habilitar as Configurações do link, a automação e o controle de fluxo são habilitados por padrão. |
|
Habilite a negociação automática |
A automação da velocidade do enlace e do modo duplex é habilitada por padrão; claro para desabilitar a autonegotiação. Se você desabilitar a autonegotiação, você deve definir a velocidade do link e o modo de enlace. Você não pode desabilitar a autonegotiação se uma velocidade de enlace de 1 Gbps estiver configurada. Essa configuração pode ser aceita, mas a automação não será desativada.
Nota:
Essa configuração é ignorada quando você atribui um perfil de porta a uma interface de ethernet agregada. |
Habilite o controle de fluxo |
Selecione para habilitar o controle de fluxo na interface, o que permite que o switch suspenda a transmissão de pacotes por um período determinado em resposta a um quadro PAUSE enviado por um switch congestionado. O controle de fluxo se aplica apenas a links que operam no modo full duplex de 1 Gbps. |
MTU |
Usando as setas, indique a unidade de transmissão máxima (MTU), que é o tamanho máximo de quadros Ethernet enviados pela interface. Para calcular o MTU, adicione 14 bytes de sobrecarga ao máximo de carga que você deseja enviar. Intervalo: bytes de 256 a 9216 |
Velocidade |
Selecione a velocidade do link. Se você selecionar uma velocidade de link quando a automação estiver habilitada, a autonegotiação permanece habilitada e a interface anunciará a velocidade do link que você especifica como sua velocidade máxima de enlace.
Nota:
Essa configuração é ignorada quando você atribui um perfil de porta a uma interface de ethernet agregada. |
Modo de enlace |
Selecione o modo duplex, ou Automático, Full Duplex ou Half Duplex. Selecione automático para habilitar a automação quando a autonegotiação for desativada.
Nota:
Essa configuração é ignorada quando você atribui um perfil de porta a uma interface de ethernet agregada. Você não pode selecionar Half Duplex com a velocidade do link definida para Autonegotiation ou 1 Gbps. |
Configurações de controle de tempestade Permitir o controle de tempestade em um dispositivo de comutação monitora os níveis de tráfego e derruba pacotes de transmissão, multicast e unicast desconhecidos quando um nível de tráfego especificado — chamado de nível de controle de tempestade ou largura de banda de controle de tempestade — é excedido, impedindo assim que os pacotes proliferam e degradam a LAN. Você pode personalizar o nível de controle de tempestade para uma interface específica configurando explicitamente a largura de banda ou o nível.
Nota:
Você não pode configurar largura de banda e nível para a mesma interface. |
Unidade
Valor Configura o valor do limite de controle de tempestade de tráfego como uma porcentagem de largura de banda ou largura de banda em kilobits por segundo, dependendo da unidade especificada. Sem transmissão Selecione esta opção para permitir o controle de tempestade sem tráfego de transmissão em uma interface específica ou em todas as interfaces. Nenhuma transmissão desconhecida Selecione esta opção para permitir o controle de tempestade sem tráfego de transmissão desconhecido em uma interface específica ou em todas as interfaces. Sem multicast Selecione esta opção para permitir o controle de tempestade sem tráfego multicast em uma interface específica ou em todas as interfaces. Sem multicast registrado Selecione esta opção para permitir o controle de tempestade sem tráfego multicast registrado em uma interface específica ou em todas as interfaces. Sem multicast não registrado Selecione esta opção para permitir o controle de tempestade sem tráfego multicast não registrado em uma interface específica ou em todas as interfaces. |
Power over Ethernet (PoE) Você pode habilitar o PoE e exibir as opções de configuração, permitindo configurar o poder pela Ethernet. |
|
Configure Power over Ethernet |
Habilite a configuração das configurações de PoE. Se você não habilitar essa opção, o Network Director não envia nenhum comando de configuração de PoE para o dispositivo quando o perfil é implantado no dispositivo. Por exemplo, se o PoE estiver habilitado em uma interface, ele permanecerá habilitado. Nos switches da Série EX, a configuração padrão de fábrica permite PoE em todas as interfaces que oferecem suporte a PoE. Se você habilitar essa opção, as configurações de PoE neste perfil são implantadas nas interfaces que oferecem suporte a PoE. Se você atribuir este perfil de porta a interfaces que não oferecem suporte ao PoE, o perfil será implantado com sucesso nessas interfaces, mas as configurações de PoE não surtirão efeito. |
Potência máxima (W) |
Use as setas para ajustar a potência máxima de PoE em watts alocados em uma porta PoE. O dispositivo alimentado não pode extrair mais energia do que a wattage especificada. Se isso acontecer, a energia da PoE para a porta será desligada. A potência máxima para PoE é de 15,4W, PoE estendida é de 18,6W e PoE+ de 30W. A configuração de potência máxima não surtiu efeito quando o modo de gerenciamento de PoE para um switch ou placa de linha é o modo de classe, que é o modo padrão. No modo de classe, a energia alocada em uma porta PoE é determinada pela negociação do LLDP com o dispositivo alimentado ou pela classe PoE do dispositivo alimentado se o LLDP não for suportado. Você deve definir o modo de gerenciamento de energia PoE para o switch ou placa de linha para o modo estático para que a configuração de potência máxima entre em vigor. Faça isso no perfil configurações comuns do dispositivo. Se você especificar uma potência máxima superior à potência máxima que pode ser fornecida pela porta, sua configuração é aceita quando o perfil da porta é implantado na porta. No entanto, a potência máxima é definida para a potência máxima suportada da porta. As potências máximas suportadas para portas PoE são:
Padrão: 15,4W |
Prioridade |
Selecione uma prioridade de energia para a porta PoE — baixa ou alta. Se houver falta de energia PoE no switch, a energia para portas de baixa prioridade será desligada antes que a energia seja desligada para portas de alta prioridade. Dentro de portas com a mesma prioridade atribuída, a prioridade de energia é determinada pelo número de portas — portas com um número de porta menor têm uma maior prioridade de energia. Padrão: baixa prioridade |
Desativar PoE |
Selecione desativar o PoE nas interfaces usando este perfil de porta. |
Segurança de porta (somente interfaces de comutação) Selecione para habilitar a segurança de porta (padrão); livre para desativar a segurança das portas. Quando a segurança de porta é habilitada, você pode configurar opções de segurança de porta, como limites de endereço MAC aprendidos em uma interface. Quando a segurança da porta é desativada, nenhuma segurança de porta é aplicada à interface, incluindo as opções padrão de segurança de porta. |
|
Trust DHCP |
Selecione para permitir que mensagens de um servidor DHCP sejam recebidas na interface — este é o padrão. Libere para bloquear todas as mensagens de um servidor DHCP de serem recebidas na interface.
Ponta:
Para que esse recurso de segurança de porta funcione, a espionagem DHCP deve ser habilitada na VLAN da qual a interface pertence. Você pode habilitar o DHCP a bisbilhotar a VLAN no perfil de VLAN. Para obter instruções, veja Criação e gerenciamento de perfis de VLAN. |
FCoE Trusted |
Selecione para configurar a interface para confiar no tráfego de Fibre Channel sobre Ethernet (FCoE). Se uma interface estiver conectada a outro switch, como um encaminhamento FCoE (FCF) ou um switch de trânsito, você pode configurar a interface como confiável para que a interface encaminhe o tráfego FCoE do switch para os dispositivos FCoE sem instalar filtros de espionagem FIP. |
Limite mac |
Digite o número de endereço MAC que pode ser aprendido dinamicamente na interface. Intervalo: 1 a 163839 Padrão: Para portas desktop, 1. Para portas de telefone desktop, 2. Para todas as outras, nenhuma. |
Ação de limite mac |
Selecione a ação a ser tomada se o limite de endereço MAC for excedido:
|
Lista MAC permitida |
Indique os endereços MAC dos dispositivos que podem acessar a interface na Lista MAC permitida. Qualquer dispositivo cujo endereço MAC não corresponda a um endereço da lista não terá acesso à interface. Uma lista sem entradas significa que um cliente com qualquer endereço MAC pode acessar a interface. Para inserir um endereço MAC, clique em Adicionar e digite os endereços MAC no campo fornecido. Digite endereços MAC como números hexadimais de dois caracteres separados por pontos. Clique em Salvar para salvar a entrada.
Nota:
A configuração de uma lista de endereços MAC permitida não impede o switch de receber pacotes de controle de Camada 2 — como pacotes do Link Layer Discovery Protocol (LLDP) transmitidos de endereços MAC que não estão especificados na lista de endereços. Os pacotes de controle não passam pela verificação do endereço MAC. No entanto, o switch não os encaminha para outro destino. Padrão: sem entradas |
Configurações do RSTP Além de habilitar ou desativar o Spanning Tree Protocol (STP) como parte dos perfis do dispositivo, esse recurso permite que você ajuste o STP ajustando interfaces em estados de borda, desabilitamento ou sem portas raiz. |
Borda O RSTP define o conceito de uma porta de borda, que é uma porta designada que se conecta a dispositivos não capazes de STP, como PCs, servidores, roteadores ou hubs que não estão conectados a outros switches. Como as portas de borda se conectam diretamente às estações finais, elas não podem criar loops de rede e podem fazer a transição para o estado de encaminhamento imediatamente. Você pode configurar manualmente portas de borda, e um switch também pode detectar portas de borda observando a ausência de comunicação das estações finais. Desativar Desativa o RSTP na interface.
Nota:
A configuração de interfaces para um desses estados não é obrigatória para switches ELS. Dessa forma, a opção Desabilitar não é aplicável aos switches ELS e, portanto, não é suportada. Sem porta raiz Configura uma interface para ser uma porta designada para uma árvore de abrangência. Se a ponte receber unidades de dados de protocolo de ponte STP (BPDUs) superiores em uma interface protegida por raiz, essa interface faz a transição para um estado STP evitado por raiz (estado de inconsistência) e a interface será bloqueada. Esse bloqueio impede que uma ponte seja eleita a ponte raiz. Quando a ponte deixa de receber BPDUs STP superiores na interface protegida por raiz, o tráfego de interface não é mais bloqueado. |
Configurações cos (todas exceto tipo de canal de fibra) |
Clique em Selecionar o perfil cos para escolher entre os perfis cos existentes. A configuração de CoS contida no perfil CoS é aplicada às interfaces a que o perfil de Porta é atribuído quando você implanta a configuração. Selecione o tipo de agendamento de portas para o perfil cos. A agendamento de portas depende do modelo do dispositivo. Ao selecionar um tipo de agendamento de portas, o Network Director exibe os dispositivos que oferecem suporte ao tipo de agendamento de portas selecionado. Clique em OK. Alguns tipos de serviço pré-configurados têm um perfil CoS padrão — veja tipos de serviço para obter detalhes. Ou Clique em Configurar configurações de CoS para configurar o perfil cos. Selecione o tipo de agendamento de portas para o perfil cos. A agendamento de portas depende do modelo do dispositivo. Ao selecionar um tipo de agendamento de portas, o Network Director exibe os dispositivos que oferecem suporte ao tipo de agendamento de portas selecionado. Veja a criação e o gerenciamento de perfis cos cabeados para etapas para configurar um perfil cos. |
Configurações de autenticação (porta desktop, porta de telefone desktop, porta personalizada) |
Selecione o perfil de autenticação para a interface a partir de uma lista de perfis existentes clicando em Selecionar, selecionando um dos perfis listados e clicando em OK. Ao atribuir um perfil de autenticação ao perfil de Porta, você pode habilitar a autenticação cativa do portal 802.1x em interfaces. Se você não especificar um perfil de autenticação, a interface é uma porta aberta e nenhuma autenticação é necessária para se conectar.
Nota:
Você não pode configurar a autenticação 802.1x em interfaces Ethernet agregadas. Se você tentar implantar um perfil de porta que contenha um perfil de autenticação em uma interface Ethernet agregada, a implantação falha. Ou Clique em Configurar configurações de autenticação para configurar autenticações de portal cativo e 802.1x. Veja a criação e gerenciamento de perfis de autenticação para etapas para configurar o perfil de autenticação. |
Configurações de filtro (disponíveis para todos os tipos de serviço, incluindo custom for routing) |
|
Configurações de VRRP (disponíveis quando o tipo de serviço é personalizado e tipo de família é roteamento) |
Selecione o perfil VRRP para a interface a partir de uma lista de perfis existentes clicando em Selecionar. Selecione um dos perfis listados e clique em OK. |
Clicar em Done exibe o diálogo Você deseja atribuir o perfil da porta às portas. clique em Sim para criar uma atribuição de perfil clique em Não para navegar até a página de perfil de porta gerenciada e para criar a atribuição de porta mais tarde.
O que fazer a seguir
Depois de criar um perfil de porta, você pode atribuí-lo a interfaces ou membros de grupos de portas. Durante esse processo, você também pode configurar atributos específicos da interface, como endereço IP e determinados atributos específicos do dispositivo, como qual perfil de acesso usar para todas as portas do dispositivo. Para obter mais informações, veja Atribuição e não assinatura de perfis de portas a partir de interfaces.