H3C3600交换机配置及说明文档--07-Voice VLAN命令

合集下载

华三3600交换机配置步骤

华三3600交换机配置步骤

华为3600交换机命令说明及资料整理一.基本命令1.基本设置命令display current-configuration 显示当前配置system-view 进入系统视图sysname XXXXX 设置交换机名称2.IP地址配置命令Display ip interface 显示接口的详细信息ip address 192.168.1.1 255.255.255.0 设置IP地址和子网掩码3.Vlan设置命令vlan X 创建vlan接口并进入vlan视图 vlan X to Y 创建X到Y多个vlanshutdown 关闭vlan接口undo vlan X 初始化vlan xdisplay vlan x 查看vlan x配置信息display vlan all 查看所有vlan配置信息port Ethernet 1/0/x 向vlan中加入ethernet 1/0/xport Ethernet 1/0/x to Ethernet 1/0/y 向vlan中加入ethernet 1/0/x到ethernet 1/ 0/y(只对access端口类型有效,将Trunk端口和Hybrid端口加入VLAN,只能通过以太网端口视图下的port trunk permit vlan和port hybrid vlan命令实现)Dis cu 查看命令(yangxiaojun)Quit 退出Save 保存4.端口设置命令copy configuration source ethernet 1/0/1 destination ethernet 1/0/2 ethernet 1/ 0/3将端口1的配置信息拷贝到端口2和端口3Description XXXXX 对端口进行描述display brief interface ethernet 1/0/1 显示端口1的简要配置信息display interface ethernet1/0/1 显示端口1的配置信息port link-type XXXXX 设置端口类型access:设置端口为Access端口。

H3C交换机配置命令大全资料

H3C交换机配置命令大全资料

『交换机VLAN应用配置流程』1、缺省情况下,交换机存在一个默认的VLAN,即VLAN 1,且VLAN 1不能被删除;2、将端口加入到某VLAN X中,有两种方法:创建某VLAN X,进入VLAN X 的配置视图,将指定端口加入VLAN X;进入指定端口的配置视图,修改该端口的PVID为X『方法1』【SwitchA相关配置】1. 创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12. 创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/2『方法2』【SwitchA相关配置】1. 进入以太网端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 配置端口E0/1的PVID为10[SwitchA-Ethernet0/1]port access vlan 103. 进入以太网端口E0/1的配置视图[SwitchA]interface Ethernet 0/24. 配置端口E0/2的PVID为20[SwitchA-Ethernet0/2]port access vlan 20『交换机VLAN应用配置流程』1、缺省情况下,交换机存在一个默认的VLAN,即VLAN 1,且VLAN 1不能被删除;2、将端口加入到某VLAN X中,有两种方法:创建某VLAN X,进入VLAN X的配置视图,将指定端口加入VLAN X;进入指定端口的配置视图,修改该端口的PVID为X『方法1』【SwitchA相关配置】1. 创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12. 创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/2『方法2』【SwitchA相关配置】1. 进入以太网端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 配置端口E0/1的PVID为10[SwitchA-Ethernet0/1]port access vlan 103. 进入以太网端口E0/1的配置视图[SwitchA]interface Ethernet 0/24. 配置端口E0/2的PVID为20[SwitchA-Ethernet0/2]port access vlan 20『交换机VLAN应用配置流程』1、缺省情况下,交换机存在一个默认的VLAN,即VLAN 1,且VLAN 1不能被删除;2、将端口加入到某VLAN X中,有两种方法:创建某VLAN X,进入VLAN X的配置视图,将指定端口加入VLAN X;进入指定端口的配置视图,修改该端口的PVID为X『方法1』【SwitchA相关配置】1. 创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12. 创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/2『方法2』【SwitchA相关配置】1. 进入以太网端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 配置端口E0/1的PVID为10[SwitchA-Ethernet0/1]port access vlan 103. 进入以太网端口E0/1的配置视图[SwitchA]interface Ethernet 0/24. 配置端口E0/2的PVID为20[SwitchA-Ethernet0/2]port access vlan 20H3C交换机配置命令大全2009-09-02 10:12H3C 华为交换机配置基本命令H3C交换机################################################1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器##################################################################### #################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router##################################################################### #####################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

H3CS3600系列以太网交换机命令手册-访问管理

H3CS3600系列以太网交换机命令手册-访问管理

H3CS3600系列以太网交换机命令手册-访问管理目录第1章访问管理配置命令.......................................................................................................1-1 1.1 访问管理配置命令..............................................................................................................1-1 1.1.1 am enable. (1)-11.1.2 am ip-pool................................................................................................................1-11.1.3 am trap enable........................................................................................................1-21.1.4 display am...............................................................................................................1-31.1.5 display isolate port..................................................................................................1-41.1.6 port isolate (1)-4第1章访问管理配置命令1.1 访问管理配置命令1.1.1 am enable【命令】am enableundo am enable【视图】系统视图【参数】无【描述】am enable命令用来开启访问管理功能。

H3c s3600系列交换机配置命令

H3c s3600系列交换机配置命令

超级终端设置:超级终端的文件选项里的‘属性’设置:当超级终端配置好以后,就打开交换机的电源。

终端配置界面里就会显示出交换机的启动过程,启动完成以后按下enter键进入命令配置界面,具体配置命令如下:<H3C>sys -----------------------------进入命令配置模式[H3C]interface GigabitEthernet 1/0/1 --------------------------- 进入前兆以太网端口[H3C-GigabitEthernet1/0/1]speed 1000 ----------------------------设置端口速度为1000Mbps[H3C-GigabitEthernet1/0/1]duplex full -----------------------------设置端口工作模式为全双工[H3C-GigabitEthernet1/0/1]dis th -----------------------------查看端口的配置#interface GigabitEthernet1/0/1speed 1000duplex full#[H3C-GigabitEthernet1/0/1]quit -------------------------返回上一级[H3C]save ------------------------保存配置首先进入需要关闭的接口,命令为:interface ethernet(百兆口) 1/0/2(例如2号口)interface gigabitethernet(千兆口) 1/0/2(例如2号口)然后输入关闭命令:shutdown 就可以了。

如果以后需要打开就进入需要打开的接口下(命令同上)输入打开命令:undo shutdown 就可以了。

H3C3600配置文档

H3C3600配置文档

ospf 1 创建本地交换机的第一个OSPF area 0.0.0.2 OSPF的域设为全网统一规划的域中 network 11.176.77.0 0.0.0.255 将11.176.77.0的子网通过OSPF进行发布 network 11.176.107.204 0.0.0.3 将11.176.107.204的子网通过OSPF进行发布 network 11.176.107.208 0.0.0.3 将11.176.107.208的子网通过OSPF进行发布 FTP server enable
4、 命令行配置 sysname H3C (定义系统名称为h3c) local-user admin password simple admin service-type telnet terminal level 3 (创建一个用户名和密码都为admin的帐户,用来进行远程登录 服务,级别为3级,也就是最高级别,可以对交换机进行任何操作) local-user wj2s password simple wj2s level 3 service-type ftp (创建一个用户名和密码都为wj2s的帐户,用来进行FTP登录服 务,级别为3级,也就是最高级别,可以对交换机进行任何关于 FTP的操作)
H3C3600交换机配置
1、计算机的串口与交换机CONSOLE口进行连接
H3C3600的配置线与思科、港湾通用
2、使用超级终端进行设置
相关参数设置为: 1、名称设为任意即可; 2、端口设置每秒位数为9600; 3、数据位为8; 4、奇偶校验为无; 5、停止位为1; 6、数据流控制为无; 或直接还原为默认值即可。



3、命令行配置 1、出现username时输入用户名 admin,出现password时输入密码 admin 注:初始的用户名和密码都是admin 2、用户名和密码输入正确后进入交换机 用户配置界面<h3c>,该界面只能显示一般 配置信息,无法进行业务配置 3、在用户配置界面输入system-view, 进入系统配置界面[h3c],在该界面下可对 VLAN、IP及路由进行设置

H3C S3600 系列以太网交换机 命令手册-VLAN

H3C S3600 系列以太网交换机 命令手册-VLAN

目录第1章VLAN配置命令............................................................................................................1-1 1.1 VLAN配置命令...................................................................................................................1-1 1.1.1 description...............................................................................................................1-11.1.2 display interface Vlan-interface...............................................................................1-21.1.3 display vlan..............................................................................................................1-31.1.4 interface Vlan-interface...........................................................................................1-41.1.5 name.......................................................................................................................1-51.1.6 shutdown.................................................................................................................1-61.1.7 vlan..........................................................................................................................1-61.1.8 vlan to......................................................................................................................1-71.2 基于端口的VLAN配置命令.................................................................................................1-8 1.2.1 port..........................................................................................................................1-81.3 基于协议的VLAN配置命令.................................................................................................1-9 1.3.1 display protocol-vlan interface.................................................................................1-91.3.2 display protocol-vlan vlan......................................................................................1-101.3.3 port hybrid protocol-vlan vlan................................................................................1-111.3.4 protocol-vlan..........................................................................................................1-12第1章VLAN配置命令1.1 VLAN配置命令1.1.1 description【命令】description textundo description【视图】VLAN视图/VLAN接口视图【参数】text:描述当前VLAN或VLAN接口的一个字符串。

H3C S3600 系列以太网交换机 命令手册-Voice VLAN

H3C S3600 系列以太网交换机 命令手册-Voice VLAN
【举例】
#创建VLAN 2并使能VLAN 2的Voice VLAN属性。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] vlan 2
[H3C-vlan2] quit
[H3C] voice vlan 2 enable
相关配置可参考命令voice vlan和voice vlan enable。
【举例】
#显示当前Voice VLAN的工作状态。
<H3C> display voice vlan status
Voice Vlan status: ENABLE
Voice Vlan ID: 2
Voice Vlan security mode: Security
enable命令用来关闭端口的Voice VLAN属性。
只有当系统视图和端口视图下的Voice VLAN属性都打开时,端口的Voice VLAN
功能才能运行,但端口的Voice VLAN使能操作并不依赖于全局的Voice VLAN使
1.1.5 voice vlan
【命令】
voice vlan vlan-id enable
undo voice vlan enable
【视图】
系统视图
【参数】
vlan-id:需要使能Voice VLAN的VLAN ID,取值范围为2~4094。
【描述】
voice vlan命令用来使能全局Voice VLAN属性。undo voice vlan enable命令用
表1-1 display voice vlan status命令信息描述表
字段

H3C 3600 交换机 基础配置

H3C 3600 交换机 基础配置

H3C 3600 交换机基础配置7月30日,我在交通委项目,配合实际配置总结的此文档,希望能对大家有帮助,有不对的地方请大家指出。

清除配置<H3C>reset save //用户视图摸下清除当前配置<H3C>reboot //清除完配置后重启生效保存配置[TangJQ]save //写入配置之后及时保存配置设备基本配置1、配置设备名称[H3C]sysname 设备名称英文字符举例:[H3C]sysname TangJQ2、配置时钟<TangJQ>clock datetime 15:00:00 2012/8/13、配置时间同步[TangJQ]ntp-service unicast-server 10.212.128.1注解:10.212.128.1为时间同步的服务器或网络设备IP地址设备登录配置创建用户、配置密码[TangJQ]local-user bjjiaotongwei //创建用户为bjjiaotongwei [TangJQ-luser-bjjiaotongwe]password cipher 123 //配置用户密码为密文密码1231、配置Console登录,应用用户登录验证[TangJQ]user-interface con 0 //进入con 口[TangJQ-ui-console0]authentincation-mode password //设置登录验证模式是密码验证[TangJQ-ui-console0]set authentication password simple h3c //登录验证模式是明文密码验证[TangJQ-ui-console0]user privilege level 3 //可以不配置默认级别3[TangJQ]user-interface con 0 //进入con 口[TangJQ-ui-console0]authentication-mode local //登录验证为本地数据库验证[TangJQ]local-user TangJQ password simple h3c //创建用户名和密码[TangJQ]local-user TangJQ service-type terminal //[TangJQ]local-user TangJQ level 3 //设置用户权限为3级2、配置telnet登录配置路由器的TELNET服务 ----基于密码的telnet[r2]user-interface vty 0 4[r2-ui-vty0-4]authentication-mode password //基于密码验证模式[r2-ui-vty0-4]set authentication password simple/cipher //明文、密文密码[r2-ui-vty0-4]user privilege level 3 //为最大级别3[r2]telnet server enable //一定要开3、配置SSH远程登录[TangJQ]user-interface vty 0 4 //配置用户登录的个数为5个[TangJQ-ui-vty0-4]authentication-mode scheme //通过验证方式登录[TangJQ-ui-vty0-4]protocol inbound ssh //配置本地登录为SSH[TangJQ-luser-luwenju-juzi]service-type ssh level 3 //配置用户登录后的管理权限[TangJQ]ssh user 用户名authentication-type password //SSH登录认证是用户名加密码提示:配置完密码后需要生成密钥[TangJQ] rsa local-key-pair create // 回到全局模式,创建密钥配置VLAN1、创建vlan 80 、90 、101[TangJQ]vlan 80 //创建VLAN[TangJQ-vlan 80]name name80 //配置VLAN名字方便管理[TangJQ]vlan 90 //创建VLAN[TangJQ-vlan 90]name name90 //配置VLAN名字方便管理[TangJQ]vlan 110 //创建VLAN[TangJQ-vlan 110]name name110 //配置VLAN名字方便管理2、配置VLAN管理IP地址[TangJQ]interface Vlan-interface1 //进入VLAN[TangJQ-int-vlan 1]ip address 10.212.128.23 255.255.255.224 //配置一个27位掩码的 IP3、端口划分到VLAN[TangJQ]int vlan 110 //进入VLAN 110[TangJQ-int-vlan 110]port accsee int e1/0/1 to e1/0/44 // 选中1-44个端口全部加入到VLAN 110[TangJQ-int-vlan 110]stp edged-port disable //将端口设置为边缘端口4、配置trunk链路[TangJQ]interface GigabitEthernet1/1/3 //进入接口配置模式[TangJQ-int-g1/1/3]port link-type trunk //将端口配置为trunk链路[TangJQ-int-g1/1/3]port trunk permit vlan 1 80 90 110//允许这些VLAN通过[TangJQ]interface GigabitEthernet1/1/4 //进入接口配置模式[TangJQ-int-g1/1/4]port link-type trunk //将端口配置为trunk链路[TangJQ-int-g1/1/4]port trunk permit vlan 1 80 90 110 //允许这些VLAN通过默认路由1、ip route-static 0.0.0.0 0.0.0.0 10.212.128.1 //默认路由指向下一跳IP启用生成树STP1、Enable stp //启用生成树stpIP、端口、MAC绑定[TangJQ]am user-bind ip-address 192.168.1.1 ma-address 00-FF-AB-A8-1B-CF interface e0/0/1。

H3C交换机VLAN设置

H3C交换机VLAN设置

跨交换机实现VLAN通信
• 请输入您的内容
06
VLAN间路由配置与实现
路由器接口类型及功能介绍
路由器接口类型
主要包括以太网接口、串行接口、 ATM接口等。
功能介绍
路由器接口是实现不同网络之间数据 传输的关键部分,不同类型的接口适 用于不同的网络环境和传输需求。
配置单臂路由实现不同VLAN间通信
基于MAC地址划 分VLAN
这种划分的方法是根据每个主 机的MAC地址来划分,即对每 个MAC地址的主机都配置他属 于哪个组,它实现的机制就是 每一块网卡都对应唯一的MAC 地址,VLAN交换机跟踪属于 VLAN MAC的地址。
基于网络层协议划 分VLAN
VLAN按网络层协议来划分, 可分为IP、IPX、DECnet、 AppleTalk、Banyan等VLAN 网络。这种按网络层协议来组 成的VLAN,可使广播域跨越 多个VLAN交换机。
01
学员A
通过这次课程,我对VLAN的原 理和配置方法有了更深入的了解 ,感觉收获很大。
02
03
学员B
学员C
在实际操作中遇到了一些问题, 但通过老师的指导和同学们的帮 助,最终都得到了解决。
我觉得这次课程的案例分析非常 实用,让我对VLAN在实际网络 中的应用有了更清晰的认识。
对未来学习和发展提出建议
测试端口连通性
在交换机上通过ping命令测试不 同VLAN间端口的连通性,确保同 一VLAN内的设备可以相互通信, 不同VLAN间的设备无法直接通信 。
检查路由配置
如果交换机上配置了路由功能, 需要检查路由配置是否正确,确 保不同VLAN间的设备可以通过路 由器进行通信。
05
跨交换机实现VLAN通信

h3c交换机vlan配置命令

h3c交换机vlan配置命令

h3c交换机vlan配置命令h3c交换机vlan配置命令H3C每年将销售额的15%以上用于研发投入,在中国的北京、杭州和深圳设有研发机构,在北京和杭州设有可靠性试验室以及产品鉴定测试中心。

下面是店铺整理的关于h3c交换机vlan配置命令,希望大家认真阅读!1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件reboot ;交换机重启display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

H3C交换机VLAN设置

H3C交换机VLAN设置
通过H3C交换机实现VLAN划分, 将不同部门的网络分别划分到不 同的VLAN中,实现部门间网络的 逻辑隔离。同时,通过交换机的 访问控制列表(ACL)功能,实 现对不同VLAN间的访问控制,确 保数据安全。
实施效果
通过VLAN划分和ACL控制,实现 了企业内部网络的合理划分和有 效管理,提高了网络整体性能和 数据安全性。
基于网络层协议划分VLAN
根据网络层协议类型或网络地址划分VLAN。将使用同一协议或同一网络地址段的主机划 分到同一VLAN中。
VLAN标签与封装
VLAN标签
在交换机内部,为了区分不同VLAN的数据帧,需要在数据帧中添加一个特殊的标记,即VLAN标签。该标签包 含VLAN ID等信息。
封装方式
常见的VLAN封装方式有IEEE 802.1Q和Cisco ISL。IEEE 802.1Q是标准的VLAN封装方式,被大多数厂商支持。 Cisco ISL是Cisco私有的VLAN封装方式,主要在Cisco设备中使用。在H3C交换机中,一般采用IEEE 802.1Q封 装方式。
作用
VLAN技术主要应用在交换机上,通过VLAN划分,可以限制广播域范围,增强局域网的安全性,灵活 构建虚拟工作组。
VLAN划分方式
基于端口划分VLAN
根据交换机端口来定义VLAN成员。将VLAN端口分成若干组,每组构成一个虚拟网,相 当于一个独立的VLAN交换机。
基于MAC地址划分VLAN
根据主机的MAC地址来划分,对每个主机的MAC地址都指定一个组,同一组的主机属于 同一虚拟局域网。
与SDN技术的融合
随着软件定义网络(SDN)技术的不断发展,VLAN技术将 与SDN技术相融合,实现更加智能化、自动化的网络配置 和管理。

H3C 3600交换机 配置方法

H3C 3600交换机 配置方法

H3C 3600交换机配置方法时间:2011-09-05 14:12来源:未知作者:admin 点击: 156次进入管理模式 H3Csystem-view 显示正在运行的配置信息 [H3C] display current-configuration 保存配置信息 [H3C]quit H3Csave 配置telnet 管理的用户和口令 [H3C]local-user admin [H3C-]password simple password123 [H3C-]service-type telnet [H3C-]level进入管理模式<H3C>system-view显示正在运行的配置信息[H3C] display current-configuration保存配置信息[H3C]quit<H3C>save配置telnet 管理的用户和口令[H3C]local-user admin[H3C-]password simple password123[H3C-]service-type telnet[H3C-]level 3[H3C-]quit[H3C]user-interface vty 0 4[H3C-]authentication-mode scheme一、H3C 3600交换机1、划分VLAN,并对VLAN进行IP路由创建vlan 1[H3C]vlan 1[H3C]interface vlan 1[H3C-Vlan-interface1]ip add 192.168.1.253 255.255.255.0[H3C-Vlan-interface1]quit[H3C]interface ethernet 1/0/1[H3C-Ethernet1/0/1]port access vlan 1[H3C-Ethernet1/0/1]quit[H3C]interface ethernet 1/0/2[H3C-Ethernet1/0/2]port access vlan 1[H3C-Ethernet1/0/2]quit创建vlan 2[H3C]vlan 2[H3C]interface vlan 2[H3C-Vlan-interface1]ip add 192.168.2.253 255.255.255.0[H3C-Vlan-interface1]quit[H3C]int e1/0/3[H3C-Ethernet1/0/3]port access vlan 2[H3C-Ethernet1/0/3]quit[H3C]int e1/0/4[H3C-Ethernet1/0/4]port access vlan 2[H3C-Ethernet1/0/4]quit[H3C]int g1/0/1[H3C-G1/0/1]port access vlan 2[H3C-G1/0/1]quit3100及3600交换机TRUNK口应用:两台交换机级联SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访配置步骤进入GigabitEthernet 1/1 以太网端口视图[SWA] interface GigabitEthernet 1/1配置端口GigabitEthernet 1/1为Trunk端口,并允许VLAN10、VLAN 20的报文通过[SWA-Gthernet1/0/1] port link-type trunk[SWA-Gthernet1/0/1] port trunk permit vlan 10 20[SWA]int e1/0/1[SWA-E1/0/1]port acc vlan 10[SWA-E1/0/2]port acc vlan 20注:SWB交换机配置相同增加路由[H3C]ip route 0.0.0.0 0.0.0.0 192.168.1.254[H3C]quit<H3C>save端口映像[H3C]mirroring-group 1 local[H3C]mirroring-group 1 monitor-port GigabitEthernet 1/1/4[H3C]mirroring-group 1 mirroring-port GigabitEthernet 1/1/1 both端口汇聚<H3C>system-view[H3C]link-aggregation group 1 mode manual[H3C]interface ethernet1/0/1[H3C-Ethernet1/0/1] port link-aggregation group 1[H3C-Ethernet1/0/1] interface ethernet1/0/2[H3C-Ethernet1/0/2] port link-aggregation group 1[H3C-Ethernet1/0/2] interface ethernet1/0/3[H3C-Ethernet1/0/3] port link-aggregation group 1<<在互联网出口的路由器上需要配置返回路由 192.168.2.0 255.255.255.0 192.168.1.253 >>2、IP MAC 端口绑定[H3C]interface Ethernet1/0/1[H3C-Ethernet1/0/1]am user-bind mac-addr 0001-0002-0003 ip-addr10.12.1.13、IP MAC 绑定[H3C]arp static ip-address mac-address[vlan-id interface-type interface-number]4、ACL访问控制列表公司企业网通过Switch的端口实现各部门之间的互连。

H3C交换机配置管理vlan命令

H3C交换机配置管理vlan命令

H3C交换机配置管理vlan命令以遵义县公司H3C交换机配置为例,通过console口连接交换机,登录上后进入界面如下图输入system-view 进入系统配置输入undo interface vlan-interface 1及undo management-vlan取消交换机默认管理vlan 1输入vlan 1000 及description guanli-vlan创建新的vlan,management-vlan 1000把新建vlan设成管理vlaninterface Vlan-interface 1000及ip address 2.2.2.5 24为该vlan分配管理ip地址各县公司配置ip地址见下图ip地址配置完成后输入ping 2.2.2.2,测试是否能ping通市公司交换机。

如能ping通,界面如下图:如没有出现如图界面,则需检查数据配置过程是否正确。

为管理ip地址配置登录用户名及密码认证[Switch]user-interface vty 0 4[Switch-ui-vty0-4]authentication-mode scheme //表示在进行telnet时要进行本地或远端用户名和密码验证,否则不能登陆[Switch-ui-vty0-4]quit[Switch]local-user h3c //本地用户名h3c[Switch-luser-h3c]service-type telnet level 3//表示该用户名的服务类型为telnet,权限为3级权限[Switch-luser-h3c]password simple h3c //表示明文密码为h3c最后在交换机上telnet自己配好的ip地址2.2.2.X,输入用户名及密码h3c。

如能登录上自己的交换机,则数据配置成功;如不能登录,则需仔细检查数据配置过程有无遗漏。

H3C3600交换机命令

H3C3600交换机命令

H3C3600交换机命令进入管理模式system-view显示正在运行的配置信息[H3C] display current-configuration保存配置信息[H3C]quitsave配置telnet 管理的用户和口令[H3C]local-user admin[H3C-]password simple password123[H3C-]service-type telnet[H3C-]level 3[H3C-]quit[H3C]user-interface vty 0 4[H3C-]authentication-mode scheme一、H3C 3600交换机1、划分VLAN,并对VLAN进行IP路由创建vlan 1[H3C]vlan 1[H3C]interface vlan 1[H3C-Vlan-interface1]ip add 192.168.1.253 255.255.255.0 [H3C-Vlan-interface1]quit[H3C]interface ethernet 1/0/1[H3C-Ethernet1/0/1]port access vlan 1[H3C-Ethernet1/0/1]quit[H3C]interface ethernet 1/0/2[H3C-Ethernet1/0/2]port access vlan 1[H3C-Ethernet1/0/2]quit创建vlan 2[H3C]vlan 2[H3C]interface vlan 2[H3C-Vlan-interface1]ip add 192.168.2.253 255.255.255.0 [H3C-Vlan-interface1]quit[H3C]int e1/0/3[H3C-Ethernet1/0/3]port access vlan 2[H3C-Ethernet1/0/3]quit[H3C]int e1/0/4[H3C-Ethernet1/0/4]port access vlan 2[H3C-Ethernet1/0/4]quit[H3C]int g1/0/1[H3C-G1/0/1]port access vlan 2[H3C-G1/0/1]quit3100及3600交换机TRUNK口应用:两台交换机级联SwitchA与SwitchB用trunk互连,相同VLAN 的PC之间可以互访,不同VLAN的PC 之间禁止互访配置步骤进入GigabitEthernet 1/1 以太网端口视图[SWA] interface GigabitEthernet 1/1配置端口GigabitEthernet 1/1为Trunk端口,并允许VLAN10、VLAN 20的报文通过[SWA-Gthernet1/0/1] port link-type trunk[SWA-Gthernet1/0/1] port trunk permit vlan 10 20[SWA]int e1/0/1[SWA-E1/0/1]port acc vlan 10[SWA-E1/0/2]port acc vlan 20注:SWB交换机配置相同增加路由[H3C]ip route 0.0.0.0 0.0.0.0 192.168.1.254[H3C]quitsave端口映像[H3C]mirroring-group 1 local[H3C]mirroring-group 1 monitor-port GigabitEthernet 1/1/4 [H3C]mirroring-group 1 mirroring-port GigabitEthernet 1/1/1 both端口汇聚system-view[H3C]link-aggregation group 1 mode manual[H3C]interface ethernet1/0/1[H3C-Ethernet1/0/1] port link-aggregation group 1[H3C-Ethernet1/0/1] interface ethernet1/0/2[H3C-Ethernet1/0/2] port link-aggregation group 1[H3C-Ethernet1/0/2] interface ethernet1/0/3[H3C-Ethernet1/0/3] port link-aggregation group 1<<在互联网出口的路由器上需要配置返回路由192.168.2.0 255.255.255.0 192.168.1.253 >>2、IP MAC端口绑定[H3C]interface Ethernet1/0/1[H3C-Ethernet1/0/1]am user-bind mac-addr 0001-0002-0003 ip-addr 10.12.1.13、IP MAC绑定[H3C]arp static ip-address mac-address[vlan-id interface-type interface-number]4、ACL访问控制列表公司企业网通过Switch的端口实现各部门之间的互连。

h3c3600交换机设置

h3c3600交换机设置

三层交换机(S3600)vlan划分和访问控制策略方法一:配置基于端口的VLAN创建vlan64并进入视图(连接ICG 2000 电信路由器及办公室,信息管理部)<H3C> system-view[H3C] vlan 64# 向VLAN2 中加入端口Ethernet1/0/1 和Ethernet1/0/2。

[H3C-vlan64] port Ethernet 1/0/1 Ethernet 1/0/2# 创建VLAN73 并进入其视图(连接分厂一)<H3c>system-view[H3c] vlan 73# 向VLAN73 中加入端口Ethernet1/0/3和Ethernet1/0/5。

[H3C-vlan73] port Ethernet 1/0/3 to Ethernet 1/0/5# 创建VLAN75 并进入其视图(连接分厂二)<H3c>system-view[H3C] vlan 75# 向VLAN75 中加入端口Ethernet1/0/6和Ethernet1/0/10[H3C-vlan75] port Ethernet 1/0/6 to Ethernet 1/0/10二:IP 地址配置# 配置VLAN 接口64 的IP 地址。

<H3C> system-view[H3C] interface Vlan-interface 64[H3C-Vlan-interface64] ip address 192.168.64.1 255.255.255.0# 配置VLAN 接口73 的IP 地址。

<H3C> system-view[H3C] interface Vlan-interface 73[H3C-Vlan-interface73] ip address 192.168.73.1 255.255.255.0# 配置VLAN 接口75 的IP 地址。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Voice VLAN 目录目录第1章 Voice VLAN配置命令..................................................................................................1-11.1 Voice VLAN配置命令.........................................................................................................1-11.1.1 display voice vlan error-info....................................................................................1-11.1.2 display voice vlan oui..............................................................................................1-11.1.3 display voice vlan status.........................................................................................1-21.1.4 display vlan..............................................................................................................1-31.1.5 voice vlan................................................................................................................1-41.1.6 voice vlan aging.......................................................................................................1-51.1.7 voice vlan enable....................................................................................................1-51.1.8 voice vlan mac-address..........................................................................................1-61.1.9 voice vlan mode......................................................................................................1-71.1.10 voice vlan security enable.....................................................................................1-8第1章 Voice VLAN配置命令1.1 Voice VLAN配置命令1.1.1 display voice vlan error-info【命令】display voice vlan error-info【视图】任意视图【参数】无【描述】display voice vlan error-info命令用来显示使能Voice VLAN特性失败的端口。

说明:当端口上应用的ACL数量达到上限时,将不能使能该端口的Voice VLAN功能。

【举例】# 显示使能Voice VLAN特性失败的端口。

<H3C> display voice vlan error-infoFail to apply voice VLAN ACL rules to the following port(s):Ethernet1/0/10 Ethernet1/0/151.1.2 display voice vlan oui【命令】display voice vlan oui【视图】任意视图【参数】无【描述】display voice vlan oui命令用来显示当前系统支持的OUI地址和相关属性。

相关配置可参考命令voice vlan和voice vlan enable。

【举例】# 显示Voice VLAN的OUI地址。

<H3C> display voice vlan ouiOui Address Mask Description0003-6b00-0000 ffff-ff00-0000 Cisco phone000f-e200-0000 ffff-ff00-0000 H3C Aolynk phone00d0-1e00-0000 ffff-ff00-0000 Pingtel phone00e0-7500-0000 ffff-ff00-0000 Polycom phone00e0-bb00-0000 ffff-ff00-0000 3Com phone1.1.3 display voice vlan status【命令】display voice vlan status【视图】任意视图【参数】无【描述】display voice vlan status命令用来显示Voice VLAN的相关属性,包括VoiceVLAN的工作状态、端口手动/自动模式等信息。

相关配置可参考命令voice vlan和voice vlan enable。

【举例】#显示当前Voice VLAN的工作状态。

<H3C> display voice vlan statusVoice Vlan status: ENABLEVoice Vlan ID: 2Voice Vlan security mode: SecurityVoice Vlan aging time: 100 minutesCurrent voice vlan enabled port mode:PORT MODE--------------------------------AUTOEthernet1/0/2MANUALEthernet1/0/3表1-1display voice vlan status命令信息描述表字段描述Voice Vlan status 全局Voice VLAN特性的使能状态Voice Vlan ID 使能Voice VLAN特性的VLANVoice Vlan security mode 当前Voice VLAN安全模式的使能状态Voice Vlan aging time Voice VLAN的老化时间Current voice vlan enable port mode 当前使能了Voice VLAN特性的端口注意:“Current voice vlan enable port mode”信息描述的是已启用了Voice VLAN特性的端口列表,并不表示这些端口当前正在Voice VLAN中工作。

如要查看当前VoiceVLAN中工作的端口,请使用1.1.4 display vlan命令。

1.1.4 display vlan【命令】display vlan vlan-id【视图】任意视图【参数】vlan-id:Voice VLAN的VLAN ID。

取值范围为1~4094,VLAN 1不支持使能VoiceVLAN。

相关配置可参考命令voice vlan。

【描述】display vlan命令用来查看当前Voice VLAN中所包含的端口。

【举例】# Voice VLAN的VLAN-ID为6,显示当前Voice VLAN中包含的端口。

<H3C> display vlan 6VLAN ID: 6VLAN Type: staticRoute Interface: not configuredDescription: VLAN 0006Name: VLAN 0006Tagged Ports:Ethernet1/0/5Untagged Ports:Ethernet1/0/6根据输出结果,当前在Voice VLAN中的端口有Ethernet1/0/5和Ethernet1/0/6。

1.1.5 voice vlan【命令】voice vlan vlan-id enableundo voice vlan enable【视图】系统视图【参数】vlan-id:需要使能Voice VLAN的VLAN ID,取值范围为2~4094。

【描述】voice vlan命令用来使能全局Voice VLAN属性。

undo voice vlan enable命令用来关闭全局Voice VLAN属性。

注意:z使能Voice VLAN时,指定的VLAN必须存在,否则使能失败。

z如果需要删除的某个VLAN已经运行了Voice VLAN,只有关闭了Voice VLAN 属性后,才能够删除该VLAN。

z同一时刻只能有一个VLAN使能Voice VLAN属性。

相关配置可参考命令display voice vlan status。

【举例】# 创建VLAN 2并使能VLAN 2的Voice VLAN属性。

<H3C> system-viewSystem View: return to User View with Ctrl+Z.[H3C] vlan 2[H3C-vlan2] quit[H3C] voice vlan 2 enable# 当使能VLAN 2的Voice VLAN属性后,如果再使能其他VLAN的Voice VLAN属性,则系统提示配置失败。

[H3C] voice vlan 4 enableCan't change voice vlan configuration when other voice vlan is running 1.1.6 voice vlan aging【命令】voice vlan aging minutesundo voice vlan aging【视图】系统视图【参数】minutes:Voice VLAN的老化时间,单位为分钟,取值范围为5~43200。

相关文档
最新文档