管理vlan及ip地址设置

合集下载

交换机的操作方法

交换机的操作方法

交换机的操作方法交换机(Switch)是一种用于构建局域网(Local Area Network,LAN)的设备,它能够根据MAC地址实现数据包的转发和交换,使得多个终端设备能够在同一个局域网中相互通信。

通过掌握交换机的操作方法,可以更好地管理和配置局域网,提高网络性能和安全性。

一、交换机的基本操作方法:1. 连接交换机:将终端设备(如电脑、服务器等)通过网线与交换机的端口相连,确保设备能够正常与交换机进行通信。

2. 主机名和管理IP地址配置:通过串行接口或网络接口进入交换机的管理界面,设置交换机的主机名和管理IP地址,以便进行管理和配置。

3. VLAN(Virtual Local Area Network)配置:VLAN是将物理局域网分割成多个逻辑上独立的虚拟局域网的技术。

通过配置交换机的VLAN,可以将不同部门或功能的设备进行隔离,提高网络安全性和管理灵活性。

4. 端口配置:可以对交换机的端口进行配置,如设定端口速率、双工模式、流量控制等,以适应不同设备和网络需求。

5. MAC地址表管理:交换机通过学习和记录设备的MAC地址,建立一个MAC 地址表进行转发和交换。

可以查看和管理交换机的MAC地址表,进行MAC地址的绑定、静态学习等操作。

6. 连接聚合和链路聚合配置:通过将多个端口进行聚合,可以增加链路带宽和冗余。

可以设置连接聚合和链路聚合,以提高网络的可用性和性能。

7. 交换机端口安全配置:可以对交换机的端口进行安全配置,如MAC地址绑定、端口绑定、安全策略等,以防止非法设备接入网络和保护网络资源的安全。

8. 交换机的QoS(Quality of Service)配置:通过配置交换机的QoS,可以为重要的应用或设备分配更多的带宽和优先级,以确保网络性能的公平性和优化。

9. 交换机的并发会话限制配置:可以限制交换机上的并发会话数,防止网络拥塞和资源占用过多。

10. 交换机的性能监控和故障排除:可以通过交换机的性能监控功能,实时查看交换机的运行状态和性能指标,以及通过日志记录和故障排除,解决网络故障和异常情况。

GPON ONU数据配置

GPON ONU数据配置

GPON ONU16160E数据配置一、首先登陆到ONU上(1)将电脑IP地址设为192.168.1.*(*为随便一个数字,只要保证和192.168.1.1在同一个网段就好)(2)将网线连接到ONU上的一个网口(16个FE口,选其中一个就好)(3)打开网页,输入地址192.168.1.1,登陆ONU,用户名:admin,密码:123456二、配置ONU管理VLAN及IP地址(也就是将192.168.1.1地址更改为局方规划的管理地址)(1)进入ONU界面后(2)设置管理VLAN 设置路径为:数据业务——>业务VLAN——>(在该界面下共享模式(选择独立模式)——>新增——>VLAN ID(该vlan id为局方提供的管理vlan)——>应用(3)再次回到主界面选择——>系统管理——>配置保存与恢复——>应用该步骤一定要做,否则管理VLAN将添加不上(4)重启ONU三、配置管理IP(阜阳现场提供的IP为10.151.50.1,掩码为255.255.255.0)重新启动后,在下面的界面上将局方提供的IP地址和掩码配上,网关不用设置,默认就好,最后点击应用就OK了。

配置到该步后,界面会提示正在加载,此时我们登录到ONU的地址已经更改为我们刚设置的管理IP(也就是从原来的192.168.1.1更改为10.151.50.1),我们此时要重新将电脑IP设为与10.151.50.1在同一网段,然后打开网页输入10.151.50.1即可登陆ONU四、配置16个FE端口(宽带业务)(1)在该界面下,添加端口VLAN(假定我们要配置端口1,局方提供端口vlan为1601,此时我们不能将与电脑相连的端口连在1口上,否则在更改1口vlan后,将无法通过1口连接ONU)首先在添加vlan框中输入1601,在端口1上勾选Untagged,在选择上联口(根据现场配置,阜阳现场选择的上联口为G0),在G0口下勾选Tagged(2)端口配置,在该界面下选择端口1,PVID设为1601(与我们上步设置的vlan一样),端口速率设为10000kb(根据局方要求设置),点击应用。

华三交换机配置方法及操作案例

华三交换机配置方法及操作案例

华三交换机配置方法及操作案例一、系统IP配置:[H3C]vlan20[H3C]management-vlan20[H3C]interfacevlan-interface 20 创建并进入管理VLAN[H3C]undointerface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ipaddress 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undoip address 删除IP 地址[H3C-Vlan-interface20]ipgateway192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undoip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undoshutdown 开启[H3C]displayip 显示管理VLAN接口IP的相关信息[H3C]displayinterface vlan-interface 20 查看管理VLAN的接口信息<H3C>debuggingip 开启IP调试功能<H3C>undodebugging ip二、DHCP客户端配置:[H3C-Vlan-interface20]ipaddress dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undoip address dhcp-alloc 取消[H3C]displaydhcp 显示DHCP客户信息<H3C>debuggingdhcp-alloc 开启DHCP调试功能<H3C>undodebugging dhcp-alloc三、端口配置:[H3C]interfaceEthernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull 双工,可为half,full 和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal 内环测试[H3C-Ethernet0/3]loopbackexternal 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]portlink-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]porttrunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]portaccess vlan 20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]porttrunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregationEthernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undolink-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregationmode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both[H3C]monitor-portEthernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-portEthernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]displaymirror[H3C]displayinterface Ethernet 0/3<H3C>resetcounters 清除所有端口的统计信息[H3C]displaylink-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况四、VLAN配置:[H3C]vlan2[H3C]undovlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]portEthernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolateuplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]displayvlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]portEthernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group1中[H3C]displayuser-group 20 显示user-group 20的相关信息五、系统管理:[H3C]mac-addressblackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-addressstatic H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac [H3C]mac-addresstimer aging 500 设置MAC地址表的老化时间为500s[H3C]displaymac-address[H3C]displayarp[H3C]mac-addressport-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]displaymac-address port-binding[H3C]displaysaved-configuration[H3C]displaycurrent-configuration<H3C>save[H3C]restoredefault 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]displayversion<H3C>reboot[H3C]displaydevice[H3C]sysnamebigheap[H3C]info-centerenable 启用系统日志功能,缺省情况下启用[H3C]info-centerloghost ip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-centerloghost level 8 设置系统日志级别为8,默认为 5.级别说明:1.emergencies2.alerts 3.critical 4.errors 5.warnings 6.notifications rmational8.debugging<H3C>terminaldebugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminallogging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminaltrapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]displayinfo-center 显示系统日志的配置和缓冲区记录的信息[H3C]displaylogbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]displaytrapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>resetlogbuffer 清除日志缓冲区的信息<H3C>resettrapbuffer 清除告警缓冲区的信息六、案例:某公司有一台三层交换机、两台二层交换机,给每个部门划分不用VLAN,但是VLAN要互联,三层到二层交换机为了防止单线故障使用链路聚合,vlan2为销售部,vlan3为财务部。

VLAN的作用以及配置

VLAN的作用以及配置

VLAN的作⽤以及配置⽬录⼀、为什么需要VLAN1、什么是 VLAN(Virtual LAN),翻译成中⽂是“虚拟局域⽹”。

LAN可以是由少数⼏台家⽤计算机构成的⽹络,也可以是数以百计的计算机构成的企业⽹络。

VLAN所指的LAN特指使⽤路由器分割的⽹络——也就是⼴播域。

简单来说,同⼀个VLAN中的⽤户间通信就和在⼀个局域⽹内⼀样,同⼀个VLAN中的⼴播只有VLAN中的成员才能听到,⽽不会传输到其他的VLAN中去,从⽽控制不必要的⼴播风暴的产⽣。

同时,若没有路由,不同VLAN之间不能相互通信,从⽽提⾼了不同⼯作组之间的信息安全性。

⽹络管理员可以通过配置VLAN之间的路由来全⾯管理⽹络内部不同⼯作组之间的信息互访。

2、未分割VLAN时将会发⽣什么? 那么,为什么需要分割VLAN(⼴播域)呢?那是因为,如果仅有⼀个⼴播域,有可能会影响到⽹络整体的传输性能。

具体原因,请参看附图加深理解。

图中,是⼀个由5台⼆层交换机(交换机1~5)连接了⼤量客户机构成的⽹络。

假设这时,计算机A需要与计算机B通信。

在基于以太⽹的通信中,必须在数据帧中指定⽬标MAC地址才能正常通信,因此计算机A必须先⼴播“ARP请求(ARP Request)信息”,来尝试获取计算机B的MAC 地址。

交换机1收到⼴播帧(ARP请求)后,会将它转发给除接收端⼝外的其他所有端⼝,也就是泛滥了。

接着,交换机2收到⼴播帧后也会泛滥。

交换机3、4、5也还会泛滥。

最终ARP请求会被转发到同⼀⽹络中的所有客户机上,这也就是⽹络风暴。

我们分析下,这个计算A的ARP请求原本是为了获得计算机B的MAC地址⽽发出的。

也就是说:只要计算机B能收到就万事⼤吉了。

可是事实上,数据帧却传遍整个⽹络,导致所有的计算机都收到了它。

如此⼀来,⼀⽅⾯⼴播信息消耗了⽹络整体的带宽,另⼀⽅⾯,收到⼴播信息的计算机还要消耗⼀部分CPU时间来对它进⾏处理。

造成了⽹络带宽和CPU运算能⼒的⼤量⽆谓消耗,可能会造成⽹络瘫痪。

h3c 交换机修改管理vlan步骤1

h3c 交换机修改管理vlan步骤1

3:删除vlan号,命令
[yidong8lou] undo vlan 600
二:创建用户名和交换机管理vlan及配置交换机管理地址
1:创建用户名
<H3C>sys
[H3C]sysname yidongzonghelou
2:创建vlan,命令
[yidong8lou] vlan 3300
quit 退出系统视图
user-interface vty 0 4 创ion-mode scheme 将此网络设置成数据认证的方式
user privilege level 3 将管理权限设置成3级
Now saving current configuration to the device.
Saving configuration. Please wait...
........
Unit1 save configuration flash:/config.cfg successfully
quit 退出系统视图
local-user h3c 本地用户登录
local user added
password simple h3cadmin 服务类型
1:删除管理vlan接口及地址,只需下面一条命令
[yidong8lou] undo interface Vlan-interface 600(600为要删除的旧的vlan号,具体要根据交换机里面配置的多少进行删除)
2:删除管理vlan,命令
[yidong8lou] undo management-vlan
The configuration will be written to the device.

h3c交换机配置步骤教程

h3c交换机配置步骤教程

h3c交换机配置步骤教程其实不同厂家型号的交换机设置都是差不多的,只是不同厂家的交换机设置的命令是不同的!但只要我们知道一种交换机的设置并找一下相关的资料,就很容易设置好不同的交换机!今天小编就来给你介绍一下h3c交换机配置步骤教程,希望你能够使用上!h3c交换机配置步骤教程比方说,你们公司新增加了办公室,网络端口不够用了,你们IT主管让你加一个交换机到机房并设置好。

首先的条件是你公司的网络有vlan的划分(在核心交换机上),比如说vlan 2 ,vlan 3,vlan4等!那么我们怎么来设置好一个交换机呢?大家可能会想到很多,觉得交换机很难设置,其实只要我们在设置之前想好要做哪些事情,它还是很容易的!我们一般要设置的有: 交换机的名称、管理ip地址(这个也可以不设置的)、登陆的用户和密码以及划分合适的vlan 等。

至于其它的很多功能设置我们一般是不需要改,如果要真的改,那就拿出说明书吧!好了,先给大家看看H3C交换机的登陆界面。

大家看到的上面这个界面就是登陆后出现的,看没看到这个提示,表于你已经进入了交换机的用户操作界面,交换机的名称是H3C ,这是它给我们的信息。

下面我们看一下在这个用户操作介面下都可以执行哪些命令,输入一个问号得到帮助(很多东西我们都不需要记住的,只要输入”?”问号帮助命令,它就会提示你怎么操做了!),如下图所示。

在用户操作模式下显示的这些命令都是很简单的,也没有什么特别的说明,因为如果要改变交换机的设置,需要进入交换机的系统模式,输入system-view 就可以进入系统修改模式了,如下图所示!看一下系统模式下的命令都有哪些:还真是很多呀!看到这么多命令各位的脑袋是不是又大起来了,没关系的,别紧张,想一想我们们应该完成的任务吧,其实用不到那么多命令的!用sysname 命令设置交换机的名称,如下图:接下来设置管理vlan和管理ip , 管理vlan和管理ip大家可能不明白是什么意思! 每个交换机默认都是有一个vlan 1存在的,在H3C交换机里,这个vlan 1默认就是管理vlan, 管理ip就是用来远程管理这个交换机的ip地址,管理ip要设置在管理vlan上,如果我们公司核心交换机上没有设置vlan 1 ,也就是说vlan 1是没有ip地址定义的,那么我们就要设置其它的vlan为管理vlan,这样才能设置ip 地址,才能远程管理交换机!一个交换机里只能有一个管理vlan存在,所以我们要先删除原来的管理vlan , 设置新的管理vlan , 命令如下:删除原来的管理vlan , 用undo 命令(undo 是取消设置的命令)。

交换机的VLAN配置

交换机的VLAN配置

1)参考相关资料,掌握交换机配置的不同连线方法及线缆制作方法、适用场合。

2)学习使用交换机的帮助、配置VLAN,裁减、Trunk等的基本方法。

一、创建VTP管理域为了在使用VLAN,必须首先在核心交换机上以server的模式创建一个称为VTP的管理域,以管理本区域内的所有VLAN,网络上其他交换机只需以client的模式加入该管理域,这样管理域里所有的交换机就能够彼此了解VLAN的配置信息。

//创建server模式的VTP管理域步骤如下:switch# vlan database //进入VLAN 配置状态switch(vlan)# vtp domain test //创建一个VLAN管理域testswitch(vlan)# vtp sever //配置本交换机在test管理域中为服务器模式//则其他交换机在test管理域中只能为client模式switch(vlan)# vtp password test123 //设置该管理域的管理密码为test123switch(vlan)# vtp v2-mode // 设置VTP版本号为V2switch (vlan)# exit // 保存配置并退出VLAN配置状态//以client模式加入VTP管理域步骤如下:switch# vlan database //进入VLAN 配置状态switch(vlan)# vtp domain test //加入VLAN管理域testswitch(vlan)# vtp client //在test管理域中为client模式switch (vlan)# exit // 保存配置并退出VLAN配置状态二、创建VLANVLAN必须在VTP管理域中的属性为Server的交换机上建立,再通过VTP管理域自动通告整个管理域中的所有的交换机。

VLAN由编号和名字构成,交换机通常有1个缺省的VLAN,其VLAN 号为1,VLAN名为default,在配置VLAN前可以先查看原有的VLAN信息:switch# show vlanVLAN Name Status Ports---- -------------------------------- ---------------------------------------------------------------------------1 default active Fa0/2, Fa0/3, Fa0/4, Fa0/5…Fa0/24,Gi0/1,Gi0/21002 fddi-default active1003 trcrf-default active1004 fddinet-default active1005 trbrf-default active//通过以下命令可以创建一个VLAN:switch# vlan databaseswitch(vlan)#vlan 2 name teacher // vlan 号为2,vlan名为teacherswitch(vlan)#vlan 3 name student // vlan 号为3,vlan名为studentswitch (vlan)# exit // 保存配置并退出VLAN配置状态switch#show vlan // 查看当前VLAN配置信息//通过以下命令可以删除某个VLAN:switch# no vlan3 //删除VLAN 3三、将交换机端口划入VLAN将交换机的端口划入到某个VLAN,必须在该端口所属的交换机上进行,命令如下:switch# configureteriminal // 进入终端配置模式switch(config)#interface FastEthernet0/1// 选择FastEthernet0/1 端口switch(config-if)# switchport mode access // 将FastEthernet0/1置为access 模式switch(config-if)# switchport accessvlan 2 // 将FastEthernet0/1配置在VLAN 2 switch(config-if)# noshutdown // 将FastEthernet0/1 激活重复以上4行命令可以将每个端口划分到某个VLAN中,最后退出配置状态:switch(config-if)# ctrlz // 退出端口配置状态switch #showvlan // 查看VLAN 信息四、配置干道链路干道(trunk)是在两台交换机端口之间或交换机与路由器间的一条点对点逻辑链路,用于VLAN之间交换信息。

Vlan的配置方法

Vlan的配置方法

Vlan的配置方法步骤命令及注释说明1、设置vtp domain vlan database 进入vlan配置模式vtp domain com 设置vtp管理域名称 comvtp server 设置交换机为服务器模式vtp client 设置交换机为客户端模式vtp domain 称为管理域,交换vtp更新信息的所有交换机必须配置为相同的管理域。

核心交换机和分支交换机都要配置2、配置中继interface fa0/1 进入端口配置模式switchportswitchport trunk encapsulation isl 配置中继协议switchport mode trunk 核心交换机上以上都要配置,不过在分支交换机进入端口模式只配置这个命令就可以了3、创建vlan vlan 10 name counter创建了一个编号为10 名字为counter的vlan。

创建vlan一旦建立了管理域,就可以创建vlan了。

在核心交换机上配置4、将交换机端口划入vlan switchport access vlan 10 归属counter vlan在分支交换机的端口配置模式下配置。

5、配置三层交换interface vlan 10ip address 172.16.58.1 255.255.255.0 给vlan10配置ip在核心交换机上配置常见的VLAN配置类型名称简介及优缺点适用范围基于端口划分的VLAN按VLAN交换机上的物理端口和内部的PVC(永久虚电路)端口来划分。

优点:定义VLAN成员时非常简单,只要将所有的端口都定义为相应的VLAN组即可。

缺点:如果某用户离开原来的端口到一个新的交换机的某个端口,必须重新定义。

适合于任何大小的网络基于MAC地址划分VLAN 这种划分VLAN的方法是根据每个用户主机的MAC地址来划分。

适用于小型局域网。

优点:当用户物理位置从一个交换机换到其他的交换机时,VLAN 不用重新配置。

中兴交换机vlan配置

中兴交换机vlan配置

中兴交换机valn配置命令:
例如:有三个交换机,一个是主交换机,两个是二级交换机,交换机都是16口。

其中主vlan 是10,11,12。

主交换机vlan是10,交级交换机vlan是11,12.主交换机IP是192.168.2.1。

现在我们以主交换机vlan配置为例:
en \\进入系统管理模式
adminb \\进入管理模式用户名
zhong xing \\进入管理模式密码
shou run \\查看系统配置详情
set vlan 10,11,12 en 打开vlan10,11,12 \\进入编缉模式
set vlan 10,11,12 add port 1,2 tag \\设置端口1,2为主口即trunk口。

Set vlan 11 add port 15 tag \\设置次级交换机下行口为15号端口。

Set vlan 12 add port 16 tag \\ 设置第二个次级交换机下行口为16号端口
Set vlan 10 add port 3-14 untag \\设置3-14号端口为普通用户口
Set port 3-14 pvid 10 \\回写,使vlan10通过13-14
Config router \\进入三层管理模式
Set ipport 0 ipadress 192.168.2.1 255.255.255.0 \\设置三层ip地址,以及子网掩码
Set ipport 0 vlan 10 绑定三层vlan
Set ipport 0 en \\启用三层管理模式
iprout 0.0.0.0 0.0.0.0 192.168.2.1 \\设置默认路由网关。

交换机基本配置及VLAN配置实验报告

交换机基本配置及VLAN配置实验报告

交换机基本配置及VLAN配置实验报告一、实验目的1、了解交换机的基本配置;2、了解 VLAN 的概念和配置方法。

二、实验环境1、软件:Packet Tracer、SecureCRT;2、硬件:Catalyst 2960 交换机、PC。

三、实验步骤1、交换机基本配置(1)进入交换机配置界面,设置主机名。

Switch> enableSwitch# configure terminalSwitch(config)# hostname Lab1(2)配置管理口 IP 地址,可远程管理交换机。

Lab1(config)# interface vlan 1Lab1(config-if)# ip address 192.168.1.100 255.255.255.0Lab1(config-if)# no shutdown(3)配置 Telnet 登录密码。

(4)保存配置。

Lab1# copy running-config startup-config2、交换机 VLAN 配置(1)创建 VLAN。

Lab1(config)# interface fastEthernet 0/1Lab1(config-if)# switchport mode accessLab1(config-if)# switchport access vlan 10Lab1(config-if)# exitLab1(config)# interface fastEthernet 0/2Lab1(config-if)# switchport mode accessLab1(config-if)# switchport access vlan 20Lab1(config-if)# exit(3)配置 VLAN 间的通信。

四、实验结果Lab1# show running-configBuilding configuration...Current configuration : 653 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Lab1!enable secret 5 $1$mERr$z1.tLakXthoRZezheDEZv1 !interface Vlan1no ip addressshutdown!interface Vlan10ip address 192.168.10.1 255.255.255.0no shutdown!interface Vlan20ip address 192.168.20.1 255.255.255.0no shutdown!ip default-gateway 192.168.1.1!line con 0!line aux 0!line vty 0 4password ciscologin!endLab1# show vlan briefVLAN Name Status Ports---- -------------------------------- ----------------------------------------1 default active Fa0/3, Fa0/4, Fa0/5, Fa0/6Fa0/7, Fa0/8, Fa0/9, Fa0/10Fa0/11, Fa0/12, Fa0/13, Fa0/14Fa0/15, Fa0/16, Fa0/17, Fa0/18Fa0/19, Fa0/20, Fa0/21, Fa0/22Fa0/23, Gi0/1, Gi0/210 VLAN10 active Fa0/1, Gi0/120 VLAN20 active Fa0/2, Gi0/21002 fddi-default act/unsup1003 token-ring-default act/unsup1004 fddinet-default act/unsup1005 trnet-default act/unsupInterface IP-Address OK? Method Status ProtocolVlan1 unassigned YES NVRAM administratively down down Vlan10 192.168.10.1 YES manual up up Vlan20 192.168.20.1 YES manual up up FastEthernet0/0 unassigned YES unset up up FastEthernet0/1 unassigned YES unset up up FastEthernet0/2 unassigned YES unset up up FastEthernet0/3 unassigned YES unset up up FastEthernet0/4 unassigned YES unset up up FastEthernet0/5 unassigned YES unset up up FastEthernet0/6 unassigned YES unset up upFastEthernet0/7 unassigned YES unset up upFastEthernet0/8 unassigned YES unset up up FastEthernet0/9 unassigned YES unset up up FastEthernet0/10 unassigned YES unset up up FastEthernet0/11 unassigned YES unset up up FastEthernet0/12 unassigned YES unset up up FastEthernet0/13 unassigned YES unset up up FastEthernet0/14 unassigned YES unset up up FastEthernet0/15 unassigned YES unset up up FastEthernet0/16 unassigned YES unset up up FastEthernet0/17 unassigned YES unset up up FastEthernet0/18 unassigned YES unset up up FastEthernet0/19 unassigned YES unset up up FastEthernet0/20 unassigned YES unset up up FastEthernet0/21 unassigned YES unset up up FastEthernet0/22 unassigned YES unset up up FastEthernet0/23 unassigned YES unset up upGigabitEthernet0/1 unassigned YES unset down downGigabitEthernet0/2 unassigned YES unset down downLab1# ping 192.168.20.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.20.2, timeout is 2 seconds:Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/8 ms五、实验心得本次实验通过配置交换机的基本配置及 VLAN 配置,实现了 VLAN 间的通信。

VLAN的网络配置

VLAN的网络配置

谈到VLAN,或许许多人都觉得非常神秘,甚至包括一些网管人员。

其实有关VLAN的技术标准IEEE 802.1Q 早在1999年6月份就由IEEE委员正式公布实施了,而且最早的VLNA技术早在1996年Cisco〔思科〕公司就提出了。

随着几年来的开展,VLAN技术得到广泛的支持,在大大小小的企业网络中广泛应用,成为当前最为热门的一种以太局域网技术。

本篇就要为大家介绍交换机的一个最常见技术应用--VLAN技术,并针对中、小局域网VLAN的网络配置以实例的方式向大家简单介绍其配置方法。

一、VLAN根底VLAN〔Virtual Local Area Network〕的中文名为"虚拟局域网",注意不是"VPN"〔虚拟专用网〕。

VLAN 是一种将局域网设备从逻辑上划分〔注意,不是从物理上划分〕成一个个网段,从而实现虚拟工作组的新兴数据交换技术。

这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。

但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。

IEEE于1999年公布了用以标准化VLAN实现方案的802.1Q协议标准草案。

VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的播送域,每一个VLAN都包含一组有着一样需求的计算机工作站,与物理上形成的LAN有着一样的属性。

由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一个物理*围中,即这些工作站可以在不同物理LAN网段。

由VLAN的特点可知,一个VLAN内部的播送和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的平安性。

交换技术的开展,也加快了新的交换技术〔VLAN〕的应用速度。

通过将企业网络划分为虚拟网络VLAN 网段,可以强化网络管理和网络平安,控制不必要的数据播送。

华为路由器-配置管理VLAN命令

华为路由器-配置管理VLAN命令

配置管理VLAN 目录目录第1章配置管理VLAN...........................................................................................................1-11.1 管理VLAN配置命令..........................................................................................................1-11.1.1 display interface Vlan-interface...............................................................................1-11.1.2 display ip interface..................................................................................................1-21.1.3 display ip routing-table............................................................................................1-41.1.4 display ip routing-table ip-address..........................................................................1-41.1.5 display ip routing-table ip-address1 ip-address2....................................................1-71.1.6 display ip routing-table protocol..............................................................................1-81.1.7 display ip routing-table radix...................................................................................1-91.1.8 display ip routing-table statistics...........................................................................1-101.1.9 display ip routing-table verbose............................................................................1-111.1.10 interface Vlan-interface.......................................................................................1-121.1.11 ip address............................................................................................................1-131.1.12 ip route-static.......................................................................................................1-131.1.13 management-vlan...............................................................................................1-15第1章配置管理VLAN1.1 管理VLAN配置命令1.1.1 display interface Vlan-interface【命令】display interface Vlan-interface [ vlan-id ]【视图】任意视图【参数】vlan-id:指定要显示管理VLAN接口的编号。

管理vlan及ip地址设置

管理vlan及ip地址设置

管理vlan及ip地址设置# 进入系统视图。

system-viewdisplay current-configuration(查看已配信息)+interface(查看所有接口信息)display ip interface# 创建VLAN 10,并指定VLAN 10为交换机的管理VLAN。

[SwitchA] vlan 10[SwitchA-vlan10] quit[SwitchA] management-vlan 10# 创建交换机管理VLAN 10的VLAN接口并进入VLAN接口视图。

[SwitchA] interface vlan-interface 10# 配置管理VLAN 10接口的IP地址为172.16.2.1/24。

[SwitchA-Vlan-interface10] ip address 172.16.2.1 255.255.255.0[SwitchA-Vlan-interface10] quit# 配置WEB用户名为admin,密码为admin,用户级别设为3(管理级用户)[H3C] local-user admin[H3C-luser-admin] service-type telnet level 3[H3C-luser-admin] password simple adminIP地址配置显示完成上述配置后,在任意视图下执行display命令,可以显示配置IP地址后的运行情况。

通过查看显示信息,用户可以验证配置的效果。

显示三层接口的相关信息display ip interface [ interface-type interface-number ]display命令可以在任意视图下执行显示三层接口的基本配置信息display ip interface brief [ interface-type [ interface-number ] ]# 配置缺省路由。

[SwitchA] ip route-static 0.0.0.0 0.0.0.0 1.1.1.2管理VLAN配置显示和维护表1-2 管理VLAN配置显示和维护操作命令说明显示VLAN接口的相关信息display ip interface [ Vlan-interface vlan-id ]可选display命令可以在任意视图下执行显示VLAN接口的基本配置信息display ip interface brief [ Vlan-interface [ vlan-id ] ]查看管理VLAN接口的相关信息display interface Vlan-interface [ vlan-id ]查看路由表摘要信息display ip routing-table [ | { begin | exclude | include } regular-expression ]查看路由表详细信息display ip routing-table verbose查看指定目的地址的路由display ip routing-table ip-address [ mask ] [ longer-match ] [ verbose ]查看指定目的地址范围内的路由display ip routing-table ip-address1 mask1 ip-address2 mask2 [ verbose ]查看指定协议的路由信息display ip routing-table protocol protocol [ inactive | verbose ]查看通过指定基本访问控制列表过滤的路由display ip routing-table acl acl-number [ verbose ]查看树形式路由表display ip routing-table radix查看路由表的统计信息display ip routing-table statistics删除路由表的统计信息reset ip routing-table statistics protocol { all | protocol } reset命令在用户视图下执行删除所有静态路由delete static-routes alldelete命令在系统视图下执行。

华为路由器简单配置及VLAN配置实例

华为路由器简单配置及VLAN配置实例

华为路由器简单配置详解en 进入特权模式conf 进入全局配置模式in s0 进入 serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议 hdlc 或者 pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信 ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#?clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置 modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层华为路由器交换机VLAN配置实例使用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。

网络实验实验一原理和步骤

网络实验实验一原理和步骤

原理一. 交换机管理方式交换机管理可分为带外管理与带内管理两种方式。

带外管理指通过交换机的Console口进行管理,带内管理是指通过Telnet、Web等其它方式进行的管理。

下面就对常用的几种管理方式进行介绍:1. 通过Console口配置第一步:如下图所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。

图1-1-1 通过Console口配置交换机第二步:在微机上运行超级终端程序(开始->程序->附件->通信->超级终端)。

设备终端通信参数:波特率为9600b/s、8位数据位、1位停止位、无校验和无流量控制。

单击“确定”按钮进入下一步。

第三步:如果已经将线缆按要求连接好,并且交换机已经启动,此时按Enter键,将进入交换机的用户视图;否则启动交换机,超级终端会自动显示交换机的整个启动过程。

第四步:键入命令,配置以太网交换机或查看以太网交换机的运行状态。

需要帮助可以随时键入“?”。

2. 通过Telnet配置如果用户已经通过Console口正确配置以太网交换机某VLAN接口的IP地址,并已指定与终端相连的以太网端口属于该VLAN,这时就可以利用Telnet登录到以太网交换机,然后对以太网交换机进行配置。

在通过Telnet登录以太网交换机之前,需要通过Console口在交换机上配置欲登录的Telnet用户名和认证口令。

3. 通过Web配置如果用户已经通过Console口正确配置以太网交换机某VLAN接口的IP地址,并已指定与终端相连的以太网端口属于该VLAN,这时就可以利用Web登录到以太网交换机,然后对以太网交换机进行配置。

在通过Web登录以太网交换机之前,需要通过Console口在交换机上配置欲登录的Web用户名和认证口令。

4. 通过专用的管理软件对一些交换机设备厂商来说,其在提供硬件设备的基础上,也会提供相应的管理软件,如华为3Com的Quidview管理软件,对其设备进行综合的管理,如锐捷会提供StarView相关软件来进行设备的统一管理,利用这些管理平台,可以有效的对设备厂商旗下的设备进行综合管理,这将大大减少因设备的多样性而造成的设备管理方式不统一和管理不便的问题。

h3c交换机vlan配置命令

h3c交换机vlan配置命令

h3c交换机vlan配置命令h3c交换机vlan配置命令H3C每年将销售额的15%以上用于研发投入,在中国的北京、杭州和深圳设有研发机构,在北京和杭州设有可靠性试验室以及产品鉴定测试中心。

下面是店铺整理的关于h3c交换机vlan配置命令,希望大家认真阅读!1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件reboot ;交换机重启display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

华为s5700交换机vlan设置

华为s5700交换机vlan设置

华为s5700交换机vlan设置现有一台华为s5700交换机和普通交换机数台,以及tp-link路由器一台。

1.tp-link路由器连接外网。

2.s5700交换机划分vlan。

3.普通交换机接vlan和pc端。

网络拓扑图如下:配置说明:s5700默认有vlan1所有端口都在vlan1里面。

vlanif1配置路由器网段ip用于连接路由器。

三层交换机要配置一条指向路由器的静态路由。

路由器要配置nat对应个vlan ip。

路由器要配置路由到各个vlan网段。

1.s5700交换机web管理ip和用户配置。

使用Console线缆将计算机连接至交换机的Console口。

在计算机上打开终端仿真软件,新建连接,设置连接的端口以及通信参数。

计算机终端的通信参数配置要和交换机Console 口的缺省配置保持一致,交换机Console口的缺省配置如数据位:8校验方式:无停止位:1流控方式:无按Enter键,直到仿真终端出现如下显示,提示用户配置验证密码。

Please configure the login password (6-16)Enter Password:123456789Confirm Password:123456789配置交换机的管理IP。

system-viewinterface meth 0/0/1ip address 10.255.4.100 24quitquitsave配置web登陆用户信息。

system-viewaaalocal-user admin password cipher pioneer@2015local-user admin privilege level 15local-user admin service-type http ftplocal-user admin ftp-directory flash:quitquitsave使用网线将计算机与交换机的ETH口相连,配置计算机上的IP。

H3C交换机VLAN设置

H3C交换机VLAN设置
通过H3C交换机实现VLAN划分, 将不同部门的网络分别划分到不 同的VLAN中,实现部门间网络的 逻辑隔离。同时,通过交换机的 访问控制列表(ACL)功能,实 现对不同VLAN间的访问控制,确 保数据安全。
实施效果
通过VLAN划分和ACL控制,实现 了企业内部网络的合理划分和有 效管理,提高了网络整体性能和 数据安全性。
基于网络层协议划分VLAN
根据网络层协议类型或网络地址划分VLAN。将使用同一协议或同一网络地址段的主机划 分到同一VLAN中。
VLAN标签与封装
VLAN标签
在交换机内部,为了区分不同VLAN的数据帧,需要在数据帧中添加一个特殊的标记,即VLAN标签。该标签包 含VLAN ID等信息。
封装方式
常见的VLAN封装方式有IEEE 802.1Q和Cisco ISL。IEEE 802.1Q是标准的VLAN封装方式,被大多数厂商支持。 Cisco ISL是Cisco私有的VLAN封装方式,主要在Cisco设备中使用。在H3C交换机中,一般采用IEEE 802.1Q封 装方式。
作用
VLAN技术主要应用在交换机上,通过VLAN划分,可以限制广播域范围,增强局域网的安全性,灵活 构建虚拟工作组。
VLAN划分方式
基于端口划分VLAN
根据交换机端口来定义VLAN成员。将VLAN端口分成若干组,每组构成一个虚拟网,相 当于一个独立的VLAN交换机。
基于MAC地址划分VLAN
根据主机的MAC地址来划分,对每个主机的MAC地址都指定一个组,同一组的主机属于 同一虚拟局域网。
与SDN技术的融合
随着软件定义网络(SDN)技术的不断发展,VLAN技术将 与SDN技术相融合,实现更加智能化、自动化的网络配置 和管理。

S3100V2 VLAN设置

S3100V2 VLAN设置

S3100V2-26TP-SI VLAN设置一、设置要求S3100V2 共有24口,准备设成3个vlan,每个vlan 8个口。

VLAN 1: 端口:e1/0/1 - e1/0/8VLAN 2: 端口:e1/0/9 - e1/0/16VLAN 3: 端口:e1/0/17 - e1/0/24=====================每个VLAN 网关和IP地址定义VLAN 1:IP地址范围:192.168.1.1- 254网关:192.168.1.1 / 255.255.255.0VLAN 2:IP地址范围:192.168.2.1-254网关:192.168.2.1 / 255.255.255.0VLAN 3:IP地址范围:192.168.3.1-254网关:192.168.3.1 / 255.255.255.0二、S3100V2配置命令(1)、查看交换机VLAN配置●查看系统中有多少vlan:Display vlan。

●查看VLan x中包括哪些端口:Display vlan x 。

(2)、进入退出配置模式●进入配置模式:system-view(系统视图),命令符由<H3C>变成[H3C]。

在<H3C>上只能查询,在[H3C]下可以设置VLAN。

●退出配置模式: quit,命令符由[H3C]变成<H3C>。

(3)、建立和撤销VLAN●建立:系统视图下,键入VLAN n,即建立了一个VLAN n。

●撤销:系统视图下,键入undo VLAN n,即撤销了一个VLAN n。

(4)、为VLAN添加端口和撤除端口例如:interface ethernet 1/0/5 // 选择端口5port access vlan 2 //把端口5加入到vlan2Undo port access vlan // 把端口5从vlan2撤出(5)批量加入端口。

例:建立一个VLAN 2,端口:e1/0/5 - e1/0/8。

vlan配置电脑主机IP地址

vlan配置电脑主机IP地址

一、整个网络的框架二、配置电脑主机IP地址假设网络中存在三个Vlan,分别是Vlan10、Vlan20和Vlan30,三个Vlan的接口分别是192.168.10.254、192.168.20.254、192.168.30.254规定PC0和PC1属于Vlan10,他们的IP地址分别为192.168.10.1和192.168.10.2,他们的网关地址为192.168.10.254规定PC2和PC3属于Vlan20,他们的IP地址分别是192.168.20.1和192.168.20.2,他们的网关地址为192.168.20.254规定PC4属于Vlan30,他的IP地址为192.168.30.1,他的网关地址为192.168.30.254。

分别设置各个PC机的IP地址分别设置各个PC机的网关地址,PC0和PC1的网关是192.168.10.254 PC2和PC3的网关地址是192.168.20.254,PC4的网关地址为192.168.30.254。

四、设置交换机之间的连接为中继模式要设置为中继模式的接口有SB中的Fa0/22-24,SC中的Fa0/23-24,SA中的Fa0/22-24六、配置SC的Vlan七、配置三层交换机的Vlan八、配置三层交换机SA与路由器之间的接口九、配置路由器Router0,及Nat快速以太网的0/0接口为对外接口,接Router1FastEthernet1/0为对内的接口,接三层交换机的21号端口Nat接口的配置,内部网络对外网使用的地址池为202.110.4.3到202.110.4.9十、配置动态路由Rip协议配置三层交换机SA的动态路由十一、配置Router0的动态路由RIP十二、配置上层路由的接口Router1与Router0之间的连接接口为快速以太网0/0接口Router1连接Router2的接口Router1连接Router3的接口Router2连接PC5的接口Router2连接Router1的接口Router2连接Router3的接口Router3连接PC6的接口Router3连接Router2的接口Router3连接Router1PC5的IP地址及网关PC6的IP地址及网关十三、配置上层路由的RIP Router1的Rip配置Router2的动态路由RIP配置Router3的动态路由配置。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
display ip routing-table ip-address [ mask ] [ longer-match ] [ verbose ]
查看指定目的地址范围内的路由
display ip routing-table ip-address1 mask1 ip-address2 mask2 [ verbose ]
# 进入系统视图。
<SwitchA> system-view
display current-configuration(查看已配信息)+interface(查看所有接口信息)
display ip interface
# 创建VLAN 10,并指定VLAN 10为交换机的管理VLAN。
[Switc的路由信息
display ip routing-table protocol protocol [ inactive | verbose ]
查看通过指定基本访问控制列表过滤的路由
display ip routing-table acl acl-number [ verbose ]
查看树形式路由表
display ip routing-table radix
查看路由表的统计信息
display ip routing-table statistics
删除路由表的统计信息
reset ip routing-table statistics protocol { all | protocol }
[H3C-luser-admin] service-type telnet level 3
[H3C-luser-admin] password simple admin
IP地址配置显示
完成上述配置后,在任意视图下执行display命令,可以显示配置IP地址后的运行情况。通过查看显示信息,用户可以验证配置的效果。
# 配置缺省路由。
[SwitchA] ip route-static 0.0.0.0 0.0.0.0 1.1.1.2
管理VLAN配置显示和维护
表1-2 管理VLAN配置显示和维护
操作
命令
说明
显示VLAN接口的相关信息
display ip interface [ Vlan-interface vlan-id ]
可选
display命令可以在任意视图下执行
显示VLAN接口的基本配置信息
display ip interface brief [ Vlan-interface [ vlan-id ] ]
查看管理VLAN接口的相关信息
display interface Vlan-interface [ vlan-id ]
查看路由表摘要信息
display ip routing-table [ | { begin | exclude | include } regular-expression ]
查看路由表详细信息
display ip routing-table verbose
查看指定目的地址的路由
显示三层接口的相关信息 display ip interface [ interface-type interface-number ]
display命令可以在任意视图下执行
显示三层接口的基本配置信息 display ip interface brief [ interface-type [ interface-number ] ]
[SwitchA-Vlan-interface10] ip address 172.16.2.1 255.255.255.0
[SwitchA-Vlan-interface10] quit
# 配置WEB用户名为admin,密码为admin,用户级别设为3(管理级用户)
[H3C] local-user admin
reset命令在用户视图下执行
删除所有静态路由
delete static-routes all
delete命令在系统视图下执行
[SwitchA-vlan10] quit
[SwitchA] management-vlan 10
# 创建交换机管理VLAN 10的VLAN接口并进入VLAN接口视图。
[SwitchA] interface vlan-interface 10
# 配置管理VLAN 10接口的IP地址为172.16.2.1/24。
相关文档
最新文档