Catalyst 2950/2955 スイッチ ソフトウェア コンフィギュレーション ガイド Cisco IOS Release 12.1(22)EA5
インターフェイス特性の設定
インターフェイス特性の設定
発行日;2012/02/04 | ドキュメントご利用ガイド | ダウンロード ; この章pdf , ドキュメント全体pdf (PDF - 8MB) | フィードバック

目次

インターフェイス特性の設定

インターフェイス タイプの概要

アクセス ポート

トランク ポート

ポートベースのVLAN

EtherChannelポート グループ

インターフェイスの接続

インターフェイス コマンドの使用方法

インターフェイスの設定手順

インターフェイス範囲の設定

インターフェイスレンジ マクロの設定と使用方法

イーサネット インターフェイスの設定

イーサネット インターフェイスのデフォルト設定

インターフェイス速度およびデュプレックス モードの設定

設定時の注意事項

非LREスイッチ ポートにおけるインターフェイス速度およびデュプレックス パラメータの設定

LREスイッチ ポートにおけるインターフェイス速度およびデュプレックス パラメータの設定

LREスイッチのギガビット イーサネット インターフェイスのメディア タイプ設定

ギガビット イーサネット ポートでのIEEE 802.3zフロー制御の設定

インターフェイスに関する記述の追加

ループバック検出の設定

インターフェイスのモニタおよびメンテナンス

インターフェイスおよびコントローラのステータスのモニタ

インターフェイスおよびカウンタのクリア/リセット

インターフェイスのシャットダウンおよび再起動

インターフェイス特性の設定

この章では、Catalyst 2950またはCatalyst 2955スイッチ上の各種インターフェイスのタイプ、およびその設定方法について説明します。この章で説明する内容は、次のとおりです。

「インターフェイス タイプの概要」

「インターフェイス コマンドの使用方法」

「イーサネット インターフェイスの設定」

「インターフェイスのモニタおよびメンテナンス」


) この章で使用するコマンドの構文および使用方法の詳細については、このリリースに対応するスイッチ コマンド リファレンスおよびオンラインの『Cisco IOS Interface Command ReferenceRelease 12.1を参照してください。


インターフェイス タイプの概要

ここでは、スイッチによってサポートされる各種インターフェイス タイプについての説明とともに、これらのインターフェイス タイプの設定に関する詳細情報が記載されている章についても言及します。また、スイッチ ポートの設定手順についても説明します。

スイッチ ポートは、物理ポートに対応付けられたレイヤ2専用インターフェイスです。スイッチ ポートは、物理インターフェイスおよび対応するレイヤ2プロトコルの管理に使用します。ルーティングまたはブリッジングは処理されません。スイッチ ポートは、アクセス ポートまたはトランク ポートです。

ポートは、アクセス ポートまたはトランク ポートに設定できます。また、ポート単位でDynamic Trunking Protocol(DTP)を稼働させ、リンクのもう一端のポートとネゴシエーションすることでスイッチ ポートがアクセス ポートかトランク ポートのいずれになるかを決定できます。

スイッチ ポートの設定には、 switchport インターフェイス コンフィギュレーション コマンドを使用します。アクセス ポートおよびトランク ポート特性を設定する詳細については、「VLANの設定」を参照してください。


) 物理スイッチ ポートは、10/100イーサネット ポート、10/100/1000イーサネット ポート、100BASE-FXポート、1000BASE-SXポート、Long-Reach Ethernet(LRE)ポート、GBIC(ギガビット インターフェイス コンバータ)モジュール ポート、またはSmall Form-Factor Pluggable(SFP)モジュール ポートの場合があります。詳細については、スイッチのハードウェア インストレーション ガイドを参照してください。


ここでは、次のインターフェイス タイプについて説明します。

「アクセス ポート」

「トランク ポート」

「ポートベースのVLAN」

「EtherChannelポート グループ」

「インターフェイスの接続」

アクセス ポート

アクセス ポートは、1つのVLANにしか属せず、そのVLANのトラフィックのみを搬送します(音声VLANポートとして設定されている場合を除く)。トラフィックは、VLANタギングなしのネイティブ フォーマットで送受信されます。アクセス ポートに着信したトラフィックは、ポートに割り当てられているVLANに属すると見なされます。アクセス ポートが、ポートに割り当てられているVLANに対するタグ付きパケット(IEEE 802.1pまたはIEEE 802.1Q)を受信した場合、パケットが転送されます。別のVLANに対するポートがタグ付きパケット(IEEE 802.1pまたはIEEE 802.1Q)を受信した場合、そのパケットは廃棄され、送信元アドレスは学習されません。フレームはNo destinationの統計データに含まれます。

Catalyst 2950またはCatalyst 2955スイッチは、ISL(スイッチ間リンク)タグ付きパケットをサポートしません。ISLタグ付きパケットのMAC(メディア アクセス制御)宛先アドレスはマルチキャスト アドレスであるので、スイッチがISLタグ付きパケットを受信した場合、受信されたポートのネイティブVLANにパケットがフラッディングされます。

2種類のアクセス ポートがサポートされています。

スタティック アクセス ポートは、手動でVLANに割り当てます。

ダイナミック アクセス ポートのVLANメンバーシップは、着信パケットを通じて学習されます。デフォルトでは、ダイナミック アクセス ポートはどのVLANのメンバーでもなく、ポートとの伝送はポートのVLANメンバーシップが検出されたときにだけイネーブルになります。スイッチのダイナミック アクセス ポートは、VLAN Membership Policy Server(VMPS;VLANメンバーシップ ポリシー サーバ)によってVLANに割り当てられます。VMPSとして機能できるのは、Catalyst 6000シリーズ スイッチです。Catalyst 2950またはCatalyst 2955スイッチは、VMPS機能をサポートしません。

接続したCisco IP Phoneにアクセス ポートを設定して、1つのVLANを音声トラフィック用に使用し、別のVLANを電話に接続した装置からのデータ トラフィック用に使用できます。音声VLANポートの詳細については、「音声VLANの設定」を参照してください。

トランク ポート

トランク ポートは複数のVLANのトラフィックを搬送し、デフォルトでVLANデータベース内のすべてのVLANのメンバーとなります。IEEE 802.1Qトランク ポートだけがサポートされています。IEEE 802.1Qトランク ポートは、タグ付きおよびタグなしの両方のトラフィックを同時にサポートします。IEEE 802.1Qトランク ポートは、デフォルトのPort VLAN ID(PVID)に割り当てられ、すべてのタグなしトラフィックはポートのデフォルトPVID上を流れます。NULL VLAN IDを備えたすべてのタグなしおよびタグ付きトラフィックは、ポートのデフォルトPVIDに属するものと見なされます。発信ポートのデフォルトPVIDと等しいVLAN IDを持つパケットは、タグなしで送信されます。残りのトラフィックはすべて、VLANタグ付きで送信されます。

デフォルトでは、トランク ポートは、VLAN Trunking Protocol(VTP;VLANトランキング プロトコル)に認識されているすべてのVLANのメンバーですが、トランク ポートごとにVLANの許可リストを設定して、VLANメンバーシップを制限できます。許可VLANのリストは、その他のポートには影響を与えませんが、対応トランク ポートには影響を与えます。

すべての可能なVLAN(Standard Software Image[SI;標準ソフトウェア イメージ]がインストールされている場合はVLAN IDが1~1005、Enhanced Software Image[EI;拡張ソフトウェア イメージ]がインストールされている場合はVLAN IDが1~4094)が許可リストに含まれます。

トランク ポートは、VTPがVLANを認識し、VLANがイネーブル状態にある場合に限り、VLANのメンバーになることができます。VTPが新しいイネーブルVLANを認識し、そのVLANがトランク ポートの許可リストに登録されている場合、トランク ポートは自動的にそのVLANのメンバーになり、トラフィックはそのVLANのトランク ポート間で転送されます。VTPが、VLANのトランク ポートの許可リストに登録されていない、新しいイネーブルVLANを認識した場合、ポートはそのVLANのメンバーにはならず、そのVLANのトラフィックはそのポート間で転送されません。

トランク ポートの詳細については、「VLANの設定」を参照してください。

ポートベースのVLAN

VLAN(仮想LAN)は、ユーザの物理的な位置に関係なく、機能、チーム、またはアプリケーションなどで論理的に分割されたスイッチド ネットワークです。VLANの詳細については、「VLANの設定」を参照してください。ポートで受信したパケットが転送されるのは、その受信ポートと同じVLANに属するポートに限られます。異なるVLAN上のネットワーク装置は、VLAN間でトラフィックをルーティングするレイヤ3装置がなければ、お互いに通信することができません。

VLANに分割することによりVLAN内でトラフィック用の堅固なファイアウォールを実現します。また、各VLANには固有のMACアドレス テーブルがあります。VLANが認識されるのは、ローカル ポートがVLANに対応するように設定されたとき、VTPトランク上のネイバからその存在を学習したとき、またはユーザがVLANを作成したときです。

通常範囲VLAN(VLAN IDが1~1005)を設定するには、 vlan vlan-id グローバル コンフィギュレーション コマンドを使用してconfig-vlanモードを開始するか、 vlan database イネーブルEXECコマンドを使用してVLANコンフィギュレーション モードを開始します。VLAN IDが1~1005のVLANの設定は、VLANデータベースに保存されます。EIがインストールされている場合に拡張範囲VLAN(VLAN IDが1006~4094)を設定するには、config-vlanモードを使用し、VTPモードがトランスペアレントに設定されている必要があります。拡張範囲VLANは、VLANデータベースに追加されません。VTPモードがトランスペアレントである場合は、VTPおよびVLAN設定はスイッチの実行コンフィギュレーションに保存されるので、 copy running-config startup-config イネーブルEXECコマンドを実行して、これをスイッチのスタートアップ コンフィギュレーション ファイルに保存できます。

switchport インターフェイス コンフィギュレーション コマンドを使用すると、VLANにポートが追加されます。

インターフェイスを特定します。

トランクポートには、トランク特性を設定し、必要に応じて所属できるVLANを定義します。

アクセス ポートには、所属するVLANを設定して定義します。

EtherChannelポート グループ

EtherChannelポート グループは、複数のスイッチ ポートを1つのスイッチ ポートとして取り扱うことができます。このようなポート グループは、スイッチ間、またはスイッチおよびサーバ間で広帯域接続を行う単一論理ポートとして動作します。EtherChannelは、チャネルのリンク全体でトラフィックの負荷を分散させます。EtherChannel内のリンクで障害が発生すると、それまでその障害リンクで搬送されていたトラフィックがEtherChannel内の残りのリンクに切り替えられます。複数のトランク ポートを1つの論理トランク ポートに、または複数のアクセス ポートを1つの論理アクセス ポートにまとめることができます。ほとんどのプロトコルは単一または集約スイッチ ポートで動作し、ポート グループ内の物理ポートを認識しません。例外は、DTP、Cisco Discovery Protocol(CDP)、Port Aggregation Protocol(PAgP)、およびLink Aggregation Control Protocol(LACP)で、物理ポート上でしか動作しません。

EtherChannelを設定するとき、ポート チャネル論理インターフェイスを作成し、EtherChannelにインターフェイスを割り当てます。レイヤ2インターフェイスでは、論理インターフェイスが動的に作成されます。 channel-group インターフェイス コンフィギュレーション コマンドを使用して、手動でEtherChannelにインターフェイスを割り当てます。このコマンドは物理ポートおよび論理ポートを結合します。詳細は、「EtherChannelの設定」を参照してください。

インターフェイスの接続

単一VLAN内の装置は、スイッチを通じて直接通信できます。異なるVLANに属するポート間では、ルーティング装置またはルーテッド インターフェイスを介さなければデータを交換できません。

標準のレイヤ2スイッチを使用すると、異なるVLANのポートは、ルータを通じて情報を交換する必要があります。図10-1に示す構成では、VLAN 20のホストAがVLAN 30のホストBにデータを送信する場合、まずホストAからスイッチ、ルータへ送信し、さらにスイッチに戻ってからホストBへ送信しなければなりません。

図10-1 レイヤ2スイッチによるVLANの接続

 

インターフェイス コマンドの使用方法

物理インターフェイス(ポート)を設定するには、 interface グローバル コンフィギュレーション コマンドを使用して、インターフェイスコンフィギュレーション モードを開始し、インターフェイスのタイプ、スロット、および番号を指定します。

タイプ 10/100イーサネット対応のファストイーサネット(fastethernetまたはfa)、ギガビットイーサネット(gigabitethernetまたはgi)、またはLRE(longreachethernetまたはlo)

スロット スイッチ上のスロット番号(このスイッチでは常に0)

ポート番号 ― スイッチ上のインターフェイス番号ポート番号は常に1で始まり、スイッチの前面を手前にして左端のポートから開始して、たとえばfastethernet0/1、fastethernet0/2のようになります。複数のインターフェイス タイプがある場合(たとえば、10/100ポートおよびギガビット イーサネット ポート)は、次のインターフェイス タイプに対して新たに1から開始し、gigabitethernet0/1、gigabitethernet0/2のようになります。

スイッチ上のインターフェイスの位置を物理的に確認することで、物理インターフェイスを識別できます。Cisco IOSの show イネーブルEXECコマンドを使用して、スイッチ上の特定のインターフェイスまたはすべてのインターフェイスに関する情報を表示することもできます。以降、この章では、主に物理インターフェイスの設定手順について説明します。

ここでは、すべてのインターフェイス タイプの設定方法、およびインターフェイス範囲の設定方法について説明します。

「インターフェイスの設定手順」

「インターフェイス範囲の設定」

「インターフェイスレンジ マクロの設定と使用方法」

インターフェイスの設定手順

以下の一般手順は、すべてのインターフェイス設定プロセスに当てはまります。


ステップ 1 イネーブルEXECプロンプトで、次のように configure terminal コマンドを入力します。

Switch# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#
 

ステップ 2 interface グローバル コンフィギュレーション コマンドを入力します。インターフェイスのタイプとコネクタ番号を特定します。次の例では、インターフェイスGigabitEthernet 0/1が選択されています。

Switch(config)# interface gigabitethernet0/1
Switch(config-if)#
 

) インターフェイス タイプとインターフェイス番号の間にスペースを入れる必要はありません。たとえば、上の例では、gigabitethernet 0/1gigabitethernet0/1gi 0/1、またはgi0/1のように指定できます。


ステップ 3 interface コマンドのあとに、特定のインターフェイスで必要なインターフェイス コンフィギュレーション コマンドを続けて入力します。入力するコマンドによって、そのインターフェイスで稼働するプロトコルとアプリケーションが定義されます。別のインターフェイス コマンドまたは end を入力してイネーブルEXECモードに戻ると、コマンドが収集されてインターフェイスに適用されます。

interface range または interface range macro グローバル コンフィギュレーション コマンドを使用すると、一定範囲のインターフェイスを設定することもできます。ある指定できる範囲内で設定したインターフェイスは、同じタイプであり、同じ機能オプションで設定しなければなりません。

ステップ 4 インターフェイスを設定してから、「インターフェイスのモニタおよびメンテナンス」に示した show イネーブルEXECコマンドで、そのステータスを確認してください。


 

show interfaces イネーブルEXECコマンドを使用して、スイッチの、またはスイッチ用に設定されたすべてのインターフェイスのリストを表示します。装置がサポートする各インターフェイスまたは指定されたインターフェイスのレポートが出力されます。

インターフェイス範囲の設定

interface range グローバル コンフィギュレーション コマンドを使用して、同じコンフィギュレーション パラメータを持つ複数のインターフェイスを設定できます。インターフェイスレンジ コンフィギュレーション モードを開始すると、このモードを終了するまで、入力されたすべてのコマンド パラメータはその指定できる範囲内の全インターフェイスに対するものと見なされます。

同じパラメータでインターフェイス範囲を設定するには、イネーブルEXECモードで次の手順を実行します。

 

コマンド
目的

ステップ 1

configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

interface range { port-range | macro macro_name }

設定するインターフェイスの範囲(VLANまたは物理ポート)を指定し、インターフェイスレンジ コンフィギュレーション モードを開始します。

interface range コマンドを使用すると、最大5つのポート範囲または定義済みの1つのマクロを設定できます。

macro 変数については、「インターフェイスレンジ マクロの設定と使用方法」を参照してください。

カンマで区切られたそれぞれの port-range は、同じポート タイプで構成されていなければなりません。カンマの前後にはスペースを入れる必要はありません。

指定できる範囲を定義するときは、最初のポートとハイフンの間にスペースが必要です。

ステップ 3

ここで、通常のコンフィギュレーション コマンドを使用して、指定できる範囲内のすべてのインターフェイスにコンフィギュレーション パラメータを設定できます。

ステップ 4

end

イネーブルEXECモードに戻ります。

ステップ 5

show interfaces [ interface-id ]

指定できる範囲内のインターフェイスの設定を確認します。

ステップ 6

copy running-config startup-config

(任意)コンフィギュレーション ファイルに設定を保存します。

interface range グローバル コンフィギュレーション コマンドを使用するときは、次の注意事項に留意してください。

port-range の有効なエントリは次のとおりです。

vlan vlan-ID - vlan-ID 、VLAN IDは、SIがインストールされている場合は1~1005、EIがインストールされている場合は1~4094です。

fastethernet slot/{ first port } - { last port }、ここでslotは 0

gigabitethernet slot/{ first port } - { last port }、ここでslotは 0

longreachethernet slot/{ first port } - { last port }、ここでslotは 0

port-channel port-channel-number - port-channel-number 、ここで port-channel-number は1~6

interface rangeコマンドを使用するときは、インターフェイス番号とハイフンの間にスペースを入れます。たとえば、コマンドinterface range fastethernet0/1 - 5とすれば範囲は指定されますが、コマンドinterface range fastethernet0/1-5では範囲は指定できません。

interface range コマンドは、 interface vlan コマンドで設定されたVLANインターフェイスに対してだけ機能します(設定済みのVLANインターフェイスは、 show running-config イネーブルEXECコマンドの出力に表示されます)。 show running-config コマンドを使用して表示されないVLANインターフェイスには、 interface range コマンドを使用することはできません。

範囲内のすべてのインターフェイスは、同じタイプ、つまり、すべてがファスト イーサネット ポート、すべてがギガビット イーサネット ポート、すべてがEtherChannelポート、またはすべてがVLANインターフェイスでなければなりません。

次に、 interface range グローバル コンフィギュレーション コマンドを使用して、インターフェイスFastEthernet 0/1~0/5の速度を100 Mbpsに設定する方法を示します。

Switch# configure terminal
Switch(config)# interface range fastethernet0/1 - 5
Switch(config-if-range)# speed 100
 

次に、カンマを使用して別のインターフェイス タイプ ストリングを追加し、FastEthernet 0/1~0/3の全インターフェイス、GigabitEthernet 0/1および0/2のインターフェイスをイネーブルにする例を示します。

Switch# configure terminal
Switch(config)# interface range fastethernet0/1 - 3, gigabitethernet0/1 - 2
Switch(config-if-range)# no shutdown
 

インターフェイスレンジ モードで複数のコンフィギュレーション コマンドを入力すると、各コマンドは入力された時点で実行されます。インターフェイスレンジ モードを終了した時点で、コマンドがバッチ処理されるわけではありません。コマンドの実行中にインターフェイスレンジ モードを終了すると、一部のコマンドが範囲内のすべてのインターフェイスに対して実行されない場合もあります。コマンド プロンプトが再表示されるのを待ってから、インターフェイスレンジ コンフィギュレーション モードを終了してください。

インターフェイスレンジ マクロの設定と使用方法

インターフェイスレンジ マクロを作成して、設定するインターフェイスの範囲を自動的に選択できます。interface range macroグローバル コンフィギュレーション コマンドでmacroキーワードを使用するには、まず define interface-range グローバル コンフィギュレーション コマンドでマクロを定義する必要があります。

インターフェイスレンジ マクロを設定するには、イネーブルEXECモードで次の手順を実行します。

 

コマンド
目的

ステップ 1

configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

define interface-range macro_name interface-range

インターフェイスレンジ マクロを定義してNVRAM(不揮発性RAM)に保存します。

macro_name は、最大32文字の文字列です。

マクロには、カンマで区切ったインターフェイスを5つまで含めることができます。カンマの前後にはスペースを入れる必要はありません。

それぞれの interface-range は、同じポート タイプで構成されていなければなりません。

ステップ 3

interface range macro macro_name

macro_name と名付けたインターフェイスレンジ マクロに保存された値を使用して、設定するインターフェイスの範囲を選択します。

ここで、通常のコンフィギュレーション コマンドを使用して、定義したマクロ内のすべてのインターフェイスに設定を適用できます。

ステップ 4

end

イネーブルEXECモードに戻ります。

ステップ 5

show running-config | include define

定義済みのインターフェイスレンジ マクロ設定を表示します。

ステップ 6

copy running-config startup-config

(任意)コンフィギュレーション ファイルに設定を保存します。

マクロを削除するには、 no define interface-range macro_name グローバル コンフィギュレーション コマンドを使用します。

define interface-range グローバル コンフィギュレーション コマンドを使用するときは、次の注意事項に留意してください。

interface-range の有効なエントリは次のとおりです。

vlan vlan-ID - vlan-ID 、VLAN IDは、SIがインストールされている場合は1~1005、EIがインストールされている場合は1~4094です。

fastethernet slot/{ first port } - { last port }、ここでslotは 0

gigabitethernet slot/{ first port } - { last port }、ここでslotは 0

longreachethernet slot/{ first port } - { last port }、ここでslotは 0

port-channel port-channel-number - port-channel-number 、ここで port-channel-number は1~6

interface-range を入力するときは、インターフェイス番号とハイフンの間にスペースを入れます。たとえば、fastethernet 0/1 - 5ならば範囲は指定されますが、fastethernet 0/1-5では指定されません。

VLANインターフェイスは、 interface vlan コマンドで設定しておかなければなりません。設定済みのVLANインターフェイスは、 show running-config イネーブルEXECコマンドの出力に表示されます。 show running-config コマンドを使用して表示されないVLANインターフェイスは、 interface-range としては使用できません。

ある範囲内のすべてのインターフェイスは、同じタイプ、つまり、すべてがファスト イーサネット ポート、すべてがギガビット イーサネット ポート、すべてがEtherChannelポート、またはすべてがVLANでなければなりません。ただし、マクロ内では複数のインターフェイス タイプを組み合わせることができます。

次に、 enet_list という名前のインターフェイスレンジ マクロを定義してFastEthernet 0/1~0/4のポートを選択し、マクロ設定を確認する例を示します。

Switch# configure terminal
Switch(config)# define interface-range enet_list fastethernet0/1 - 4
Switch(config)# end
Switch# show running-config | include define
define interface-range enet_list FastEthernet0/1 - 4
 

次に、複数のタイプのインターフェイスを含むマクロ macro1 を作成する例を示します。

Switch# configure terminal
Switch(config)# define interface-range macro1 gigabitethernet0/1 - 2, fastethernet0/5 - 7
Switch(config)# end
Switch#
 

次に、インターフェイスレンジ マクロ enet_list に対するインターフェイスレンジ コンフィギュレーション モードを開始する例を示します。

Switch# configure terminal
Switch(config)# interface range macro enet_list
Switch(config-if-range)#
 

次に、インターフェイスレンジ マクロ enet_list を削除し、処理を確認する例を示します。

Switch# configure terminal
Switch(config)# no define interface-range enet_list
Switch# show run | include define

イーサネット インターフェイスの設定

このスイッチは、次のインターフェイス タイプをサポートします。

物理ポート ― アクセス ポートとトランク ポートを含むスイッチ ポート

ポート チャネル ― インターフェイスのEtherChannel

VLAN

ここでは、デフォルトのインターフェイス設定と、大部分の物理インターフェイス上で設定できるオプションの機能について説明します。

「イーサネット インターフェイスのデフォルト設定」

「インターフェイス速度およびデュプレックス モードの設定」

「LREスイッチのギガビット イーサネット インターフェイスのメディア タイプ設定」

「ギガビット イーサネット ポートでのIEEE 802.3zフロー制御の設定」

「インターフェイスに関する記述の追加」

「ループバック検出の設定」

イーサネット インターフェイスのデフォルト設定

表10-1 に、イーサネット インターフェイスのデフォルト設定を示します。表に示されているVLANパラメータの詳細については、「VLANの設定」を参照してください。また、ポートへのトラフィック制御の詳細については、「ポート単位のトラフィック制御の設定」を参照してください。

 

表10-1 イーサネット インターフェイスのデフォルト設定

機能
デフォルト値

動作モード

レイヤ2

VLAN許容範囲

SIがインストールされている場合は1~1005、EIがインストールされている場合は1~4094です。

デフォルトVLAN(アクセス ポート用)

VLAN 1

ネイティブVLAN(IEEE 802.1Qトランク用)

VLAN 1

VLANトランキング

switchport mode dynamic desirable(DTPをサポート)

ポート イネーブル ステート

すべてのポートがイネーブル

ポート記述

定義なし

速度

自動ネゴシエーション

デュプレックス モード

自動ネゴシエーション

フロー制御

フロー制御は、ギガビット イーサネット ポートの場合、 receive off に設定し、 send desired に設定します。

EtherChannel(PAgP)およびLACP

すべてのイーサネット ポートでディセーブル。「EtherChannelの設定」を参照してください。

ポート ブロッキング ― 未知のマルチキャストおよび未知のユニキャスト トラフィック(Catalyst 2950 LREスイッチのみ)

ディセーブル(ブロックしない)。( ポート ブロッキングの設定を参照)

ブロードキャスト、マルチキャスト、およびユニキャスト ストーム制御

ディセーブル。「ストーム制御のデフォルト設定」を参照してください。

保護ポート

ディセーブル。「保護ポートの設定」を参照してください。

ポート セキュリティ

ディセーブル。「ポート セキュリティのデフォルト設定」を参照してください。

PortFast

ディセーブル

メディア タイプ(Catalyst 2950 LREスイッチのみ)

SFPモジュールを優先

インターフェイス速度およびデュプレックス モードの設定

非LREスイッチの10/100イーサネット インターフェイスは、全二重モードまたは半二重モード、10または100 Mbpsで動作します。Catalyst 2950 LRE、Catalyst 2950T-24、Catalyst 2950T-48-SI、およびCatalyst 2955T-24スイッチの10/100/1000イーサネット インターフェイスは、全二重モードまたは半二重モードで、10または100 Mbpsで動作し、全二重モードのみで1000 Mbpsで動作します。LREスイッチの光ファイバSFPモジュール ポートは、全二重モードで1000 Mbpsのみで動作します。

全二重モードの場合、2つのステーションが同時に送受信できます。パケットを同時に双方向に流すことができる場合、イーサネット帯域幅は事実上、10 Mbpsインターフェイスで2倍の20 Mbpsになります。ファスト イーサネット インターフェイスでは200 Mbps、ギガビット イーサネット インターフェイスでは2 Gbpsになります。全二重通信は、イーサネット ネットワークの大きな制約となるコリジョンの有効な解決策になることがよくあります。通常、10 Mbpsポートは半二重モードで動作します。これは、各ステーションが受信または送信のどちらか一方しかできないことを意味します。

ファスト イーサネット(10/100 Mbps)、ギガビット イーサネット(10/100/1000 Mbps)、およびLREインターフェイスでは、インターフェイス速度を設定できます。100BASE-FX、1000BASE-SX、GBICモジュール、およびSFPモジュールのインターフェイスでは、速度を設定できません。

自動ネゴシエーションが設定されていないファスト イーサネット インターフェイスにデュプレックス モードを設定できます。Catalyst 2950 LRE、Catalyst 2950T-24、Catalyst 2950T-48-SI、およびCatalyst 2955T-24スイッチ上の10/100/1000ポートにはデュプレックス モードを設定できますが、次のインターフェイスにはデュプレックス モードを設定できません。

Catalyst 2950C-24スイッチの100BASE-FXポート

Catalyst 2950SX-24スイッチの100BASE-SXポート

Catalyst 2950SX-48-SIスイッチの100BASE-SXポート

GBICポート

Catalyst 2950 LREスイッチの光ファイバSFPモジュール ポート


) GBICポート上で速度またはデュプレックス モードを設定することはできませんが、特定タイプのGBICでは、自動ネゴシエーションをサポートしない装置に接続する場合に、速度を非ネゴシエーション(nonegotiate)に設定できます。


ここでは、インターフェイス速度とデュプレックス モードの設定について説明します。

「設定時の注意事項」

「非LREスイッチ ポートにおけるインターフェイス速度およびデュプレックス パラメータの設定」

「LREスイッチ ポートにおけるインターフェイス速度およびデュプレックス パラメータの設定」

CPE 10/100ポートの速度およびデュプレックス モードの設定については、「Catalyst 2950 LREスイッチのポート」および「CPEイーサネット リンクの注意事項」を参照してください。

設定時の注意事項

インターフェイス速度およびデュプレックス モードを設定するときには、次の注意事項に従ってください。

1000 Mbpsに設定したイーサネット ポートは、必ず全二重に設定します。

接続装置の設定と一致しないギガビット イーサネット ポートは、接続できず、統計情報も生成されません。

回線の両側で自動ネゴシエーションがサポートされる場合は、できるだけデフォルトのautoを使用してください。

自動ネゴシエーションを行わない100BASE-T装置にインターフェイスを接続する場合、速度を非自動ネゴシエーション値(たとえば、nonegotiate)に設定し、デュプレックス モードを装置に合わせてfullまたはhalfに設定します。速度とデュプレックス モードは明示的に設定する必要があります。

自動ネゴシエーションを行わないリモートのギガビット イーサネット装置にインターフェイスを接続する場合、スイッチ上で自動ネゴシエーションをディセーブルに設定し、さらに、デュプレックスとフロー制御のパラメータをリモート装置と一致させます。

100BASE-FXポートは、全二重100 Mbpsでのみ動作します。

1000BASE-SXポートは、全二重1000 Mbpsでのみ動作します。

1000BASE-T GBICは、全二重1000 Mbpsでのみ動作します。

Catalyst 2950T-24およびCatalyst 2950T-48-SIスイッチの10/100/1000ポートでデュプレックス モードを自動ネゴシエーションするように設定するには、 duplex auto インターフェイス コンフィギュレーション コマンドを使用します。また、デュプレックス モードを手動で全二重に設定するには、 duplex full コマンドを使用します。

Catalyst 2950T-24スイッチの10/100/1000ポートは、全二重モードでのみ動作します。このポートは、 duplex コマンドの half キーワードをサポートしていません。

インターフェイス速度が10または100 Mbpsの場合、Catalyst 2950T-48-SIスイッチの10/100/1000ポートは half キーワードをサポートします。

Catalyst 2950 LREまたはCatalyst 2955T-12スイッチの10/100/1000ポートは、半二重モードまたは全二重モードで、10 Mbpsまたは100 Mbpsで動作します。ポートは半二重モードでのみ1000 Mbpsで動作します。

Catalyst 2950 LREスイッチの光ファイバSFPモジュール ポートは、全二重モードで1000 Mbpsのみで動作します。

GigaStack間のカスケード接続は半二重モードで動作し、GigaStack間のポイントツーポイント接続は全二重モードで動作します。

Spanning-Tree Protocol(STP;スパニングツリー プロトコル)がイネーブルになっている場合、ポートの再設定時にスイッチがループの有無を調べるため、最大30秒ほどかかることがあります。STPの再構成が行われている間、ポートLEDはオレンジで点灯します。

LREスイッチの10/100/1000ポートでは、 speed および duplex インターフェイス コマンドを使用します。光ファイバSFPモジュール ポートでは、速度およびデュプレックスを設定することはできません。

たとえば、 speed 100 および duplex half インターフェイス コンフィギュレーション コマンドを実行し、光ファイバSFPモジュール ポートがアクティブの場合、スイッチは速度およびデュプレックス設定を、全二重の1000 Mbpsとして自動ネゴシエーションしようとします。

speed 100 および duplex half インターフェイス コンフィギュレーション コマンドを実行し、10/100/1000ポートがアクティブの場合、スイッチは速度およびデュプレックス設定を半二重の10 Mbpsとしてアドバタイズします。

LREスイッチのLREポートでは、 local speed および local duplex インターフェイス コンフィギュレーション コマンドを使用します。


注意 インターフェイス速度とデュプレックス モードの設定を変更すると、シャットダウンが発生し、再設定ときにインターフェイスが再びイネーブルになることがあります。

非LREスイッチ ポートにおけるインターフェイス速度およびデュプレックス パラメータの設定

非LREスイッチの物理インターフェイスの速度およびデュプレックス モードを設定するには、イネーブルEXECモードで次の手順を実行します。

 

コマンド
目的

ステップ 1

configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

interface interface-id

設定する物理インターフェイスを指定し、インターフェイス コンフィギュレーション モードを開始します。

ステップ 3

speed { 10 | 100 | 1000 | auto [ 10 | 100 | 1000 ] | nonegotiate }

インターフェイスに対する適切な速度パラメータを入力するか、 auto または nonegotiate を入力します。

auto キーワードと一緒に 10 100 、または 1000 キーワードを使用する場合、ポートは指定された速度でのみ自動ネゴシエーションされます。


1000キーワードは、10/100/1000 Mbpsポートでのみ使用できます。100BASE-FXポートは100 Mbpsでのみ動作します。1000BASE-SXポートおよびGBICモジュール ポートは、1000 Mbpsでのみ動作します。nonegotiateキーワードを使用できるのは、1000BASE-SX、LX、およびZX GBICポートに限られます。


ステップ 4

duplex { auto | full | half }

インターフェイスのデュプレックス パラメータを入力します。設定時の注意事項については、「設定時の注意事項」を参照してください。


duplexキーワードはGBICポートでは使用できません。


ステップ 5

end

イネーブルEXECモードに戻ります。

ステップ 6

show interfaces interface-id

インターフェイス速度およびデュプレックス モード設定を表示します。

ステップ 7

copy running-config startup-config

(任意)コンフィギュレーション ファイルに設定を保存します。

インターフェイスをデフォルトの速度およびデュプレックス設定(自動ネゴシエーション)に戻すには、 no speed および no duplex インターフェイス コンフィギュレーション コマンドを使用します。すべてのインターフェイス設定をデフォルトに戻すには、 default interface interface-id インターフェイス コンフィギュレーション コマンドを使用します。

次に、インターフェイス速度を10 Mbpsに、デュプレックス モードをポートの半分に設定する方法を示します。

Switch# configure terminal
Switch(config)# interface fastethernet0/3
Switch(config-if)# speed 10
Switch(config-if)# duplex half
Switch(config)# end
 

LREスイッチ ポートにおけるインターフェイス速度およびデュプレックス パラメータの設定

LREスイッチのLREインターフェイスの速度およびデュプレックス モードを設定するには、イネーブルEXECモードで次の手順を実行します。

 

コマンド
目的

ステップ 1

configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

interface interface-id

設定する物理インターフェイスを指定し、インターフェイス コンフィギュレーション モードを開始します。

ステップ 3

local speed { 10 | 100 }

インターフェイスの適当な速度パラメータを入力します。

ステップ 4

local duplex { full | half }

インターフェイスのデュプレックス パラメータを入力します。

ステップ 5

end

イネーブルEXECモードに戻ります。

ステップ 6

show running-config

LREインターフェイス速度およびデュプレックス モード設定を表示します。

ステップ 7

copy running-config startup-config

(任意)コンフィギュレーション ファイルに設定を保存します。

インターフェイスをデフォルトの速度およびデュプレックス設定に戻すには、 no local speed および no local duplex インターフェイス コンフィギュレーション コマンドを使用します。すべてのインターフェイス設定をデフォルトに戻すには、 default interface interface-id インターフェイス コンフィギュレーション コマンドを使用します。

LREスイッチのギガビット イーサネット インターフェイスのメディア タイプ設定

LREスイッチでは、media-typeインターフェイス コンフィギュレーション コマンドを使用して、ギガビット イーサネット インターフェイスのメディア タイプを設定します。光ファイバまたは銅線(10/100/1000)接続をイネーブルまたはディセーブルにできます。また、ポートを手動で設定してSFPコネクタまたはRJ-45コネクタを選択することもできます。SFPが優先されるデフォルト設定に戻すには、このコマンドの no 形式を使用します。メディア タイプを設定するには、media-type { auto-select | rj45 | sfp }インターフェイス コンフィギュレーション コマンドを使用します。

詳細については、このリリースに対応するコマンド リファレンスを参照してください。

ギガビット イーサネット ポートでのIEEE 802.3zフロー制御の設定

フロー制御は、10/100/1000、1000BASE-SX、GBICモジュール、およびSFPモジュール ポートでのみサポートされます。フロー制御により、接続しているギガビット イーサネット ポートは、輻輳しているノードがリンク動作をもう一方の端で一時停止できるようにすることにより、輻輳時のトラフィック レートを制御できます。あるポートで輻輳が生じ、それ以上はトラフィックを受信できなくなった場合、その状態が解消されるまで送信を中止するように、そのポートから相手ポートに通知します。接続のもう一方の側で輻輳を検出したローカル装置は、休止フレームを送信することによって、リンクの相手側またはリモート装置に輻輳を通知できます。休止フレームを受信すると、リモート装置はデータ パケットの送信を中止するので、輻輳時のデータ パケット損失が防止されます。


) スイッチ上でQuality of Service(QoS;サービス品質)を設定している場合は、IEEE 802.3zフロー制御を設定しないでください。インターフェイスにフロー制御を設定する前に、必ず、「標準QoSのデフォルト設定」に記載されているデフォルトのQoS値に戻しておいてください。


フロー制御は、対称と非対称の2つの形式で実装できます。対称型の実装はポイントツーポイント リンクに適しており、非対称型はハブとエンド ノード間の接続(ハブにエンド システムを停止させるのは望ましいが、エンド システムにハブを停止させるのは望ましくない)に適しています。 flowcontrol インターフェイス コンフィギュレーション コマンドを使用して、インターフェイスの休止フレーム送受信( receive および send )能力を on off 、または desired に設定します。ギガビット イーサネット ポートのデフォルトのフロー制御ステートは、 receive off および send desired です。

装置のフロー制御設定には、次のルールが適用されます。

receive on (または desired )および send on :フロー制御は両方向に動作します。ローカル装置とリモート装置の両方で、リンクの輻輳を示す休止フレームを送信できます。

receive on (または desired )および send desired :ポートは休止フレームを受信し、接続装置がフロー制御をサポートしている場合に、休止フレームを送信できます。

receive on (または desired )および send off :ポートは休止フレームを送信できませんが、休止フレームを送信しなければならない接続装置、または送信できる接続装置と組み合わせて使用できます。休止フレームの受信は可能です。

receive off および send on :リモート装置がフロー制御をサポートしている場合、このポートは休止フレームを送信できますが、リモート装置から休止フレームを受信することはできません。

receive off および send desired :ポートは休止フレームを受信できませんが、接続装置がフロー制御をサポートしている場合に、休止フレームを送信できます。

receive off および send off :フロー制御はどちらの方向にも動作しません。輻輳が生じても、リンクの相手側に通知はなく、どちら側の装置も休止フレームの送受信を行いません。


) コマンドの設定と、その結果、ローカルおよびリモート ポートで行われるフロー制御の詳細については、このリリースに対応するコマンド リファレンスのflowcontrolインターフェイス コンフィギュレーション コマンドを参照してください。


インターフェイス上でフロー制御を設定するには、イネーブルEXECモードで次の手順を実行します。

 

コマンド
目的

ステップ 1

configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

interface interface-id

設定する物理インターフェイスを指定し、インターフェイス コンフィギュレーション モードを開始します。

ステップ 3

flowcontrol { receive | send } { on | off | desired }

ポートのフロー制御モードを設定します。

ステップ 4

end

イネーブルEXECモードに戻ります。

ステップ 5

show interfaces interface-id

インターフェイス フロー制御の設定を確認します。

ステップ 6

copy running-config startup-config

(任意)コンフィギュレーション ファイルに設定を保存します。

フロー制御をディセーブルにする場合は、 flowcontrol receive off および flowcontrol send off インターフェイス コンフィギュレーション コマンドを使用します。

次に、ポートですべてのフロー制御をオフに設定し、結果を表示する例を示します。

Switch# configure terminal
Switch(config)# interface gigabitethernet0/1
Switch(config-if)# flowcontrol receive off
Switch(config-if)# flowcontrol send off
Switch(config-if)# end
Switch# show running-config

インターフェイスに関する記述の追加

インターフェイスの機能に関する記述を追加できます。記述は、 show configuration show running-config 、および show interfaces コマンドの出力に表示されます。

インターフェイスに関する記述を追加するには、イネーブルEXECモードで次の手順を実行します。

 

コマンド
目的

ステップ 1

configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

interface interface-id

記述を追加するインターフェイスを指定し、インターフェイス コンフィギュレーション モードを開始します。

ステップ 3

description string

インターフェイスに関する記述を追加します(最大240文字)。

ステップ 4

end

イネーブルEXECモードに戻ります。

ステップ 5

show interfaces interface-id description

または

show running-config

設定を確認します。

ステップ 6

copy running-config startup-config

(任意)コンフィギュレーション ファイルに設定を保存します。

記述を削除するには、 no description インターフェイス コンフィギュレーション コマンドを使用します。

次に、ポートに関する記述を追加し、記述を確認する例を示します。

Switch# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# interface fastethernet0/4
Switch(config-if)# description Connects to Marketing
Switch(config-if)# end
Switch# show interfaces fastethernet0/4 description
Interface Status Protocol Description
Fa0/4 up down Connects to Marketing
 

ループバック検出の設定

この機能を使用すると、物理層の10/100インターフェイス上のループバックを検出できます。 down-when-looped インターフェイス コマンドを設定した場合、システムはリンクアップの原因が物理層のループバック状態であるかを確認します。リンクアップの原因がループバック状態である場合、システムはイーサネット リンクをアクティブにしません。システムがループバックを検出できるのは、インターフェイスに直接接続されたリンク上のみです。間接的に接続されたリンク上では検出できません。ループバック検出は、インターフェイスが自動ネゴシエートに設定された場合に実行されます。

down-when-looped インターフェイス コマンドの構文および使用方法の詳細については、『 Cisco IOS Interface Command Reference Release 12.1 を参照してください。


down-when-loopedインターフェイス コマンドは、Catalyst 2950Gスイッチ上でサポートされません。


インターフェイスのモニタおよびメンテナンス

ここでは、インターフェイスのモニタおよびメンテナンス作業について説明します。

「インターフェイスおよびコントローラのステータスのモニタ」

「インターフェイスおよびカウンタのクリア/リセット」

「インターフェイスのシャットダウンおよび再起動」

インターフェイスおよびコントローラのステータスのモニタ

イネーブルEXECプロンプトにコマンドを入力することによって、ソフトウェアおよびハードウェアのバージョン、コントローラのステータス、インターフェイスに関する統計情報などインターフェイスに関する情報が表示されます。 表10-2 に、このインターフェイス モニタ コマンドの一部を示します(イネーブルEXECプロンプトに show ? コマンドを入力すると、すべての show コマンドのリストが表示されます)。このコマンドの詳細については、『 Cisco IOS Interface Command Reference Release 12.1 を参照してください。

 

表10-2 インターフェイス用のshowコマンド

コマンド
目的

show interfaces [ interface-id ]

すべてのインターフェイスまたは特定のインターフェイスのステータスおよび設定を表示します。

show interfaces [interface-id] capabilities [module {module-number}]

インターフェイスの機能を表示します。モジュール番号は常に0です。インターフェイスIDを入力する場合、 module キーワードは使用できません。

show interfaces interface-id status [ err-disabled ]

インターフェイスのステータス、またはerrdisableステートにあるインターフェイス リストを表示します。

show interfaces [ interface-id ] switchport

スイッチング(非ルーティング)ポートの管理および動作ステータスを表示します。

show interfaces [ interface-id ] description

1つのインターフェイスまたはすべてのインターフェイスに関する記述とインターフェイスのステータスを表示します。

show ip interface [ interface-id ]

IPまたは特定のインターフェイス用に設定されたすべてのインターフェイスについて、使用できるかどうか表示します。

show interfaces transceiver properties

(任意)インターフェイス上の速度およびデュプレックス設定を表示します。

show running-config interface [ interface-id ]

インターフェイスに対応するRAM上の実行コンフィギュレーションを表示します。

show version

ハードウェア構成、ソフトウェアのバージョン、コンフィギュレーション ファイルの名前とソース、ブート イメージを表示します。

このコマンドの出力例については、このリリースに対応するコマンド リファレンス、および『 Cisco IOS Interface Command Reference Release 12.1 を参照してください。

LREスイッチのインターフェイスで show interfaces interfaces-id イネーブルEXECコマンドを実行した場合、コマンドはそのLREインターフェイスの統計情報を出力します。接続先CPE装置の10/100イーサネット ポートの統計情報は表示されません。出力には、LREインターフェイスの速度およびデュプレックス設定が自動ネゴシエーションされず、常に強制される(つまり、速度およびデュプレックス設定が、100 Mbpsおよび半二重、100 Mbpsおよび全二重、10 Mbpsおよび半二重、または10 Mbpsおよび全二重になる)ことも表示されます。

インターフェイスおよびカウンタのクリア/リセット

表10-3 に、カウンタのクリアとインターフェイスのリセットに使用できるイネーブルEXECモードの clear コマンドを示します。

 

表10-3 インターフェイス用のclearコマンド

コマンド
目的

clear counters [ interface-id ]

インターフェイスのカウンタをクリアします。

clear interface interface-id

インターフェイスのハードウェア ロジックをリセットします。

clear line [ number | console 0 | vty number ]

非同期シリアル回線に関するハードウェア ロジックをリセットします。

show interfaces イネーブルEXECコマンドによって表示されたインターフェイス カウンタをリセットするには、 clear counters イネーブルEXECコマンドを使用します。任意の引数が特定のインターフェイス番号から特定のインターフェイス タイプのみをクリアするように指定されている場合を除いて、 clear counters コマンドは、インターフェイスから現在のインターフェイス カウンタをすべてクリアします。


clear countersイネーブルEXECコマンドは、SNMP(簡易ネットワーク管理プロトコル)を使用して取得されたカウンタをクリアしません。show interfacesイネーブルEXECコマンドの出力に表示されるカウンタのみをクリアします。


次に、ポートでカウンタをクリアしてリセットする方法を示します。

Switch# clear counters fastethernet0/5
Clear "show interface" counters on this interface [confirm] y
Switch#
*Sep 30 08:42:55: %CLEAR-5-COUNTERS: Clear counter on interface FastEthernet0/5
by vty1 (171.69.115.10)
 

インターフェイスまたはシリアル回線のクリア/リセットには、 clear interface または clear line イネーブルEXECコマンドを使用します。通常、インターフェイスまたはシリアル回線のハードウェア ロジックをクリアする必要はありません。

次に、ポートをクリアしてリセットする方法を示します。

Switch# clear interface fastethernet0/5

インターフェイスのシャットダウンおよび再起動

インターフェイスをシャットダウンすると、指定されたインターフェイスのすべての機能がディセーブルになり、使用不可能であることがすべてのモニタ コマンドの出力に表示されます。この情報は、あらゆるダイナミック ルーティング プロトコルを通じて、他のネットワーク サーバに伝達されます。ルーティング アップデートには、インターフェイス情報は含まれません。

インターフェイスをシャットダウンするには、イネーブルEXECモードで次の手順を実行します。

 

コマンド
目的

ステップ 1

configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

interface { vlan vlan-id } | {{ fastethernet | gigabitethernet } interface-id } | { port-channel port-channel-number }

設定するインターフェイスを選択します。

ステップ 3

shutdown

インターフェイスをシャットダウンします。

ステップ 4

end

イネーブルEXECモードに戻ります。

ステップ 5

show running-config

設定を確認します。

インターフェイスを再起動するには、 no shutdown インターフェイス コンフィギュレーション コマンドを使用します。

shutdown インターフェイス コンフィギュレーション コマンドをLREインターフェイスで実行すると、LREリンクはシャットダウンされます。CPE装置の10/100イーサネット ポートをシャットダウンするには、 cpe shutdown [ port port-id ]インターフェイス コンフィギュレーション コマンドを使用します。

次に、ポートをシャットダウンする方法を示します。

Switch# configure terminal
Switch(config)# interface fastethernet0/5
Switch(config-if)# shutdown
Switch(config-if)#
*Sep 30 08:33:47: %LINK-5-CHANGED: Interface FastEthernet0/5, changed state to a administratively down
 

次に、ポートを再びイネーブルにする方法を示します。

Switch# configure terminal
Switch(config)# interface fastethernet0/5
Switch(config-if)# no shutdown
Switch(config-if)#
*Sep 30 08:36:00: %LINK-3-UPDOWN: Interface FastEthernet0/5, changed state to up
 

インターフェイスがディセーブルになっていることを確認するには、 show interfaces イネーブルEXECコマンドを使用します。ディセーブルになっているインターフェイスは、 show interfaces コマンドの出力に administratively down と表示されます。