H3CS5000E系列WEB配置
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录
1 产品简介 (1)
2 配置准备和入门 (2)
2.1 配置准备 (2)
2.2 Web网管用户类型 (2)
2.3 登录 (3)
2.4 配置页面介绍 (3)
2.5 菜单介绍 (4)
2.6 常用按钮介绍 (5)
2.7 缺省配置 (6)
2.8 Web用户超时处理 (7)
2.9 保存配置 (7)
2.9.1 备份系统配置信息 (8)
2.9.2 从文件中恢复配置信息 (8)
2.9.3 保存当前配置 (8)
2.10 退出 (8)
3 系统管理 (9)
3.1 系统信息 (9)
3.2 用户管理 (9)
3.2.1 添加/删除普通用户 (10)
3.2.2 修改用户信息 (10)
3.3 恢复缺省配置 (11)
3.4 重启动 (12)
3.5 软件升级 (12)
4 端口管理 (13)
4.1 端口设置 (13)
4.2 端口汇聚 (15)
4.3 端口镜像 (16)
4.4 端口统计 (18)
4.5 端口限速 (20)
5 VLAN (22)
5.1 选择VLAN类型 (22)
5.2 802.1Q VLAN (22)
5.2.1 简介 (22)
5.2.2 新建802.1Q VLAN (24)
5.2.3 修改802.1Q VLAN (25)
5.2.4 配置Trunk端口 (26)
5.2.5 配置Hybrid端口 (28)
5.3 基于端口的VLAN (30)
5.3.1 新建基于端口的VLAN (31)
5.3.2 修改基于端口的VLAN (31)
6 MAC (33)
6.1 设置MAC地址绑定 (33)
6.2 MAC显示 (34)
7 QoS (35)
8 电缆诊断 (37)
9 安全专区 (38)
9.1 防ARP欺骗 (38)
9.2 防蠕虫病毒攻击 (39)
9.3 防DOS攻击 (40)
9.4 三元绑定 (41)
9.5 配置脚本 (42)
10 网吧专区 (44)
10.1 智能端口配置 (44)
10.2 智能端口检查 (46)
11 协议配置 (47)
11.1 配置IGMP Snooping (47)
11.2 配置DHCP Client (48)
12 附录- 安装TCP/IP协议 (49)
13 附录- IP地址配置 (51)
14 附录- 术语表 (54)
1 产品简介
H3C S5000E系列交换机(以下简称S5000E)是H3C公司自主开发研制的千兆以
太网交换机产品,具备丰富的业务特性,主要定位于中小企业、教育网和网吧的汇
聚或接入,提供千兆到桌面的应用。
S5000E目前包含如下型号:
●S5024E:提供24个10/100/1000BASE-T自协商的以太网端口、4个千兆SFP
端口和一个Console口;
●S5048E:提供48个10/100/1000BASE-T自协商的以太网端口、4个千兆SFP
端口和一个Console口。
说明:
●S5024E的端口21~端口24,每个端口编号下各有一个10/100/1000Base-T自
适应以太网端口(简称为电口)和一个千兆SFP光模块接口(简称为光口),
逻辑上光电复用。
●S5048E的端口45~端口48(电口)分别和对应的端口49~端口52(光口)逻
辑上光电复用。
●光口和电口不能同时使用。
若同时使用,由于电口的优先级较高,电口有效,光
口无效。
●S5024E和S5048E的主要区别在于端口数量不同。
为简化描述,本手册以介绍
S5024E为例进行介绍。
S5000E内置Web服务器,与S5000E相连的终端(以下均以计算机为例)可以通
过Web浏览器访问Web页面。
Web网管的运行环境如下图1-1所示。
图1-1Web网管运行环境
2 配置准备和入门
S5000E提供Web设置页面,本章将带领您进入并熟悉Web设置页面。
2.1 配置准备
完成硬件安装后,在访问S5000E的Web设置页面前,您的计算机和网络还需要满
足一些基本的配置要求。
1. 计算机要求
●安装操作系统(Windows XP/2000等);
●安装以太网卡;
●安装Web浏览器(微软IE6.0或更高版本);
●安装并启动TCP/IP协议(具体安装步骤可参见“12 附录- 安装TCP/IP协
议”)。
2. 建立正确的网络配置
●如果是进行本地配置,在访问配置页面前必须将计算机的IP地址与S5000E
配置在同一子网中(IP地址配置方法请参见“13 附录- IP地址配置”);
●如果是进行远程配置,计算机和S5000E必须路由可达。
S5000E的管理口IP
地址缺省为:192.168.0.233,子网掩码为:255.255.255.0;
●连接管理计算机进行Web网管的端口必须属于缺省管理VLAN。
2.2 Web网管用户类型
Web网管有两种类型的用户:普通用户和管理员。
●普通用户:可以查看数据,但不能对S5000E进行任何配置。
●管理员:可以查看数据,并可对S5000E进行配置。
例如:添加/删除用户、
修改其他用户的级别和密码等操作。
配置用户信息请参见“3.2 用户管理”
2.3 登录
运行Web浏览器,在地址栏中输入P地址192.168.0.233,按回车后将显示登录对
话框,如图2-1所示,输入用户名和密码(首次登录时请输入缺省的用户名:admin,
密码:admin),单击<确定>按钮或直接回车即可进入Web网管初始页面。
图2-1Web网管登录页面
2.4 配置页面介绍
Web配置页面左边为导航栏,右边为页签和配置区。
单击导航栏中的菜单项,进入
相应的页面,并点击页签,可在配置区中显示S5000E的配置信息并可进行数据配
置。
图2-2Web配置页面
2.5 菜单介绍
Web网管的导航栏包含:系统管理、端口管理、VLAN、MAC、QoS、电缆诊断、
安全专区、网吧专区、协议配置、退出、保存配置。
下表列出了菜单项与其所链接
到的配置页面的功能,您可以根据此表快速地找到想要配置的内容。
表2-1Web网管菜单项说明
菜单项页签页面功能
协议配置IGMP
Snooping
设置IGMP Snooping
DHCP Client 开启或关闭DHCP Client功能
退出- 退出Web配置页面
保存配置保存配置备份当前配置文件、恢复先前保存的配置和保存当前配置
2.6 常用按钮介绍
表2-2Web网管常用功能按钮介绍
按钮功能
打开Web网管的在线帮助页面,提供当前页面操作时的帮助信息
提交输入的信息以及对当前系统提供信息的确认
取消当前的配置输入
新建当前页面的一个项目
选中当前页面的所有端口
刷新当前页面的配置
删除所选栏目所有配置项
删除所选项
2.7 缺省配置
下面的表格列出了S5000E的一些重要的缺省配置信息,所有特性将在后面的章节
进行全面详细的描述。
缺省配置适用于多数情况,如果缺省配置与实际组网需求不
符,请重新配置S5000E。
表2-3S5000E缺省配置
选项缺省配置说明
系统用户名/密码admin/admin
使用该帐号登录到S5000E的Web
配置页面
IP地址
IP地址:
192.168.0.233
子网掩码:
255.255.255.0
S5000E的IP地址,您可以通过该
地址对S5000E进行维护
2.8 Web用户超时处理
当您长时间没有操作Web网管时,系统超时将注销本次登录(但本次登录以来所作
的配置改动仍保留在Web配置页面上),并返回到登录对话框(如图2-1所示),
如需继续操作,您必须重新登录。
说明:
系统的超时时间缺省为5分钟,且不可配置。
2.9 保存配置
在配置S5000E时,为防止配置信息丢失,请注意及时保存配置到S5000E。
选择[保存配置]菜单项,进入保存配置界面,如图2-3所示。
图2-3保存配置
2.9.1 备份系统配置信息
单击<备份>按钮,选择配置文件备份路径后,单击<确定>按钮,将S5000E当前的
配置保存到计算机,方便日后通过该文件(*.cfg)恢复配置。
2.9.2 从文件中恢复配置信息
单击<浏览…>按钮,选择之前备份的文件(*.cfg)后,单击<恢复>按钮,确定后,
备份文件中保存的配置信息恢复到S5000E,S5000E自动重启配置生效。
2.9.3 保存当前配置
单击<保存>按钮,确认后,保存当前S5000E的配置信息。
注意:
S5000E重启后,当前未保存的配置信息将会丢失。
请注意及时保存配置信息。
2.10 退出
单击Web网管页面导航栏的[退出]按钮,确认后即可退出Web网管。
3 系统管理
3.1 系统信息
选择[系统管理/系统信息]菜单项,如图3-1所示,进入系统信息页面。
图3-1系统信息
表3-1系统信息界面项描述
界面项描述
软件版本显示S5000E当前使用软件的版本号
说明:当前显示的软件版本号仅供参考,请以实际页面上显示的版本号为准
MAC地址显示S5000E的MAC地址管理VLAN 显示S5000E管理VLAN ID
IP地址显示及设置S5000E的IP地址,您可以通过该IP地址登录Web设置页面,进行S5000E管理,缺省为192.168.0.233
子网掩码显示及设置S5000E的子网掩码,缺省为255.255.255.0
网关显示及设置S5000E所在网段的网关IP地址,缺省无网关IP地址
MAC地址表项老化时间(秒)显示及设置S5000E中MAC地址表项的老化时间,缺省为300秒,可以设置的范围为10~1000000秒,其中0表示不老化
3.2 用户管理
选择[系统管理/用户管理]菜单项,进入图3-2所示用户管理页面。
图3-2用户管理
3.2.1 添加/删除普通用户
说明:
Web网管最多支持1个管理员和3个普通用户,管理员是被不能删除的。
1. 添加普通用户
单击图3-2页面右侧上的<添加>按钮,进入“添加普通用户”页面,如下图所示。
图3-3添加普通用户
配置步骤如下:
(1) 输入用户名、密码和确认密码;
(2) 单击<确定>按钮,完成配置
说明:
密码长度为1~12个字符,不能使用单引号或双引号,不能为空,区分大小写。
2. 删除普通用户
在图3-2所示页面上单击<删除>按钮,删除该普通用户。
3.2.2 修改用户信息
在图3-2所示页面上单击用户名,即可进入修改密码页面。
图3-4修改用户信息
配置步骤如下:
(1) 输入您要修改的管理员的用户名(普通用户的用户名不能修改);
(2) 输入您要修改的密码和确认密码;
(3) 单击<确定>按钮,完成配置
说明:
修改密码后,请使用新的密码进行重新登录。
3.3 恢复缺省配置
注意:
恢复缺省配置后,用户名、密码、IP地址等信息都会被恢复成出厂配置,登录时请使用缺省的用户名、密码和IP地址。
选择[系统管理/恢复缺省配置]菜单项,进入恢复出厂缺省配置的页面,如图3-5所
示。
单击<恢复>按钮,确定后,请耐心等待一段时间,系统配置将恢复到S5000E
缺省的出厂配置。
恢复缺省配置时,S5000E自动重启以使配置生效。
S5000E缺省
配置请参见“2.7 缺省配置”。
图3-5恢复缺省配置
3.4 重启动
注意:
重启前请先保存配置,否则重启后,未保存的配置信息将丢失。
选择[系统管理/重启动]菜单项,进入重启页面,如图3-6所示。
图3-6重启动
单击<重启动>按钮,确定后,S5000E重启,并返回到Web网管登录的页面,如图
2-1所示。
3.5 软件升级
注意:
在升级过程中,请勿将S5000E断电。
S5000E支持在线的软件升级,选择[系统管理/软件升级]菜单项,进入如图3-7所示
的页面。
单击<浏览…>按钮,从计算机中选择需要升级的软件,单击页面右边的<
确定>按钮,即开始升级。
图3-7升级软件
4 端口管理
4.1 端口设置
1. 显示端口信息
选择[端口管理/端口设置]菜单项,进入到如图4-1所示的页面。
图4-1端口配置信息
该页面显示了端口的基本的信息,各信息的含义如下:
表4-1端口设置界面项描述
界面项描述
选择选中端口对应的复选框,单击页面右侧的<配置>按钮,即可对该端口进行配置。
窍门:单击<全选>按钮或双击任意端口后的复选框,即可选中所有端口后的复选框,此时单击<配置>按钮可对所有端口做相同的配置
链接状态显示端口的实际工作速率和模式,如未连接显示为“--”
速率/双工模式显示端口配置的速率和双工状态
优先级显示端口的优先级别
流控显示端口流量控制功能是否启用
开启/关闭显示端口转发数据状态,如果某端口显示关闭,则不能转发数据风暴抑制比显示端口的风暴抑制比率,100%表示不抑制
Jumbo帧显示入端口和出端口是否启用收发Jumbo帧,缺省情况下不支持收发Jumbo帧
2. 配置端口属性
选中端口对应的复选框,再单击页面右侧的<配置>按钮,进入如图4-2所示的页面。
图4-2端口配置
配置页面描述如下:
表4-2端口配置描述
界面项描述
端口显示当前被配置的端口号
速率选择端口的工作速率
说明:若该端口已经配置了端口汇聚,其工作速率不能改变
双工选择端口的双工模式
说明:若该端口已经配置了端口汇聚,其双工模式不能改变
开启/关闭选择端口的数据转发状态
说明:若端口设置为关闭状态,则不能转发数据
优先级选择端口的优先级别,共0~7级,具体配置可参见“7 QoS”
说明:该端口优先级只在优先级类型为COS时才有效,设置优先级类型请参见“7 QoS”
流控选择是否启用流量控制功能
风暴抑制比选择允许通过端口的广播报文百分比。
缺省为100%,表示不抑制
Jumbo帧选择是否启用收发Jumbo帧,缺省情况下入端口和出端口都不支持收发Jumbo 帧
4.2 端口汇聚
1. 端口汇聚简介
端口汇聚是将多个端口逻辑地聚合在一起形成1个汇聚组,以增加带宽,提高连接
的可靠性。
端口汇聚一般有四种物理链路的分配算法:基于源MAC地址(SA)、基于目的MAC
地址(DA)、基于源MAC地址和目的MAC地址、基于源IP地址和目的IP地址。
缺省情况下,端口汇聚的分配算法为基于源MAC地址和目的MAC地址。
2. 配置端口汇聚
选择[端口管理/端口汇聚]菜单项,进入到如图4-3所示的页面。
图4-3端口汇聚
配置页面描述如下:
表4-3端口汇聚描述
界面项描述
汇聚算法选择汇聚算法
汇聚组显示汇聚组编号
汇聚组成员显示该汇聚组的成员端口号
删除单击删除对应汇聚组
配置汇聚组过程如下:
(1) 在“汇聚算法”栏的下拉列表框中选择汇聚的链路分配算法。
(2) 单击页面右侧<新建>按钮,进入如图4-4所示的页面。
选中要汇聚的端口(只
能选择连续端口),如下图,选中了端口1和端口2。
图4-4新建汇聚端口
(3) 单击<确定>按钮,完成配置。
说明:
●支持6组端口汇聚组、每组最多8个端口。
每个汇聚组的端口必须是连续的。
●汇聚端口须配置为全双工,速率须保持一致且不能为自协商。
端口速率和双工配
置请参见“4.1 端口设置”。
●配置汇聚组中某一成员端口的VLAN属性时,汇聚组中其他端口的VLAN属性都
自动更改成相同配置。
●当某一端口配置为镜像端口或所属VLAN配置了端口隔离后,该端口不能再配置
端口汇聚。
4.3 端口镜像
1. 以太网端口镜像简介
S5000E提供基于端口的镜像功能,可将S5000E被镜像端口的流量自动复制到镜
像端口,实时提供各端口传输状况的详细资料,以便网络管理人员进行流量监控、
性能分析和故障诊断。
2. 配置镜像端口
选择[端口管理/端口镜像]菜单项,进入到如图4-5所示的页面。
图4-5端口镜像
配置页面描述如下:
表4-4端口镜像描述
界面项描述
镜像端口
选择镜像端口的端口号,“不镜像”表明禁用端口镜像功能
注意:若某端口被设为镜像端口后,不能再设置为被镜像端口
镜像方向选择被镜像端口的镜像方向,“不镜像”表明该端口不被镜像。
镜像方向含义如下:
●镜像入端口:只有该端口接收的报文被镜像到镜像端口;
●镜像出端口:只有该端口发送的报文被镜像到镜像端口;
●镜像入和出端口:出入该端口的报文均被镜像到镜像端口。
配置端口镜像的过程如下:
(1) 在“镜像端口”下拉列表框中选择镜像端口。
(2) 在各端口对应的“镜像方向”栏中选择镜像方向。
(3) 单击<确定>按钮,完成配置。
说明:
S5000E只支持3个出端口镜像。
当端口配置成为镜像端口后,该端口不能再配置端口汇聚,反之亦然。
4.4 端口统计
端口统计功能用来统计各端口传输的数据包数和字节数。
您可以查看端口流量和数
据包类型,方便定位网络问题。
选择[端口管理/端口统计]菜单项,进入到如图4-6所示页面。
单击<清零>按钮可对
端口统计的数据进行清零。
单击<刷新>按钮可更新统计数据。
图4-6端口统计
单击上图中的某个端口名可查看该端口的详细统计信息,如图4-7所示。
图4-7端口统计详细信息
上述显示信息中的该端口接收到的错误包的描述如下表所示:
表4-5错误包描述
报文描述
端口接收包
Runts错误包CRC正确,且数据帧长度小于64字节的报文数量Giants错误包CRC正确,且数据帧长度大于1518字节的报文数量CRC错误包CRC错误,且数据帧长度处于64~1518字节的报文数量
Frame错误包数据帧长度处于64~1518字节,且报文的FCS(帧校验序列)的字节数为非整数的报文数量
Aborts错误包由于资源不足导致未发送的正常报文数量Ignored错误包由于网络资源有限导致被丢弃的正常报文数量端口发送包
Aborts错误包由于资源不足导致未发送的正常报文数量
报文描述
Deferred错误包第一次传输请求由于网络忙而延迟的报文数量
Collisions错误包端口在传输报文过程中所产生冲突的次数
Late collisions错误包报文传输经过512bit-times时间后才检测出冲突的次数
说明:
CRC(Cyclic Redundancy Check,循环冗余校验)是一种检验数据帧正确性的技术。
4.5 端口限速
设置端口限速可对出端口或入端口报文的速率进行限制,维持网络的正常有序运行。
选择[端口管理/端口限速]菜单项,进入到如图4-8所示页面,可以观察各端口出入
限速的情况,“--”表示没有限速。
图4-8端口限速
配置端口限速的过程如下:
(1) 选中端口后的复选框,单击<配置>按钮,进入图4-9所示端口限速配置页面。
图4-9配置端口限速
(2) 选择出入端口报文的速率。
(3) 单击<确定>按钮,完成配置。
5 VLAN
VLAN(Virtual Local Area Network,虚拟局域网),是一种将局域网内的设备逻辑
地而不是物理地划分成一个个网段,从而实现虚拟工作组的技术。
VLAN技术允许
网络管理者将一个物理的LAN逻辑地划分成不同的广播域(即VLAN),每一个
VLAN都包含一组有着相同需求的计算机,由于VLAN是逻辑地而不是物理地划分,
所以同一个VLAN内的各个计算机无需被放置在同一个物理空间里,即这些计算机
不一定属于同一个物理LAN网段。
S5000E支持两种类型的VLAN:802.1Q VLAN和基于端口的VLAN。
5.1 选择VLAN类型
注意:
VLAN类型改变之后,之前所作的所有关于VLAN的配置将丢失。
选择[VLAN/高级]菜单项,进入如图5-1所示页面,在“VLAN功能”下拉列表框中
选择VLAN类型,单击<确定>按钮,完成VLAN类型转换。
缺省情况下,VLAN类
型为802.1Q VLAN。
图5-1启用VLAN
5.2 802.1Q VLAN
5.2.1 简介
在配置802.1Q VLAN前,请先了解以下概念。
1. 端口的链路类型
根据端口在转发报文时对Tag标签的不同处理方式,可将端口分为三种链路类型:
Access端口:端口只能属于1个VLAN,一般用于连接用户设备。
S5000E缺省所有端口都属于Access端口;
●Trunk端口:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,
一般用于网络设备之间连接;
●Hybrid端口:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,
可以用于网络设备之间连接,也可以用于连接用户设备。
Hybrid端口和Trunk端口的不同之处在于:
●Hybrid端口允许多个VLAN的报文发送时不带Tag标签;
●Trunk端口只允许缺省VLAN的报文发送时不带Tag标签。
2. 缺省VLAN
端口除了可以设置允许通过的VLAN,还可以设置缺省VLAN。
在缺省情况下,所有端口的缺省VLAN均为VLAN 1,但用户可以根据需要进行配置。
●Access端口的缺省VLAN就是它所在的VLAN,不能配置;
●Trunk端口和Hybrid端口属于多个VLAN,需要配置缺省VLAN。
在配置了端口链路类型和缺省VLAN后,端口对报文的接收和发送的处理有几种不同情况,具体情况请参见下表。
表5-1端口收发报文的处理
选择[VLAN/802.1Q VLAN]菜单项,进入到如图5-2所示的页面。
您可以在此页面上查看现有的VLAN。
图5-2VLAN显示
配置页面描述如下:
表5-2802.1Q VLAN界面项描述
界面项描述
VLAN ID 显示VLAN ID,单击VLAN ID可进入配置VLAN的页面注意:VLAN 1不能配置
端口列表显示该VLAN包含的端口
说明:VLAN 1缺省包含所有端口
隔离状态配置VLAN端口隔离状态。
开启此功能后的各个端口即使属于同一个VLAN,也不能互相通信,只能与上行端口进行通信,从而增强了网络的安全性,提供了灵活的组网方案
删除单击“删除”即可删除该VLAN,单击右边的<全部删除>按钮,可以删除除VLAN 1外的所有VLAN。
注意:VLAN 1不能被删除
VLAN查询在VLAN查询栏中输入需要查询的VLAN ID号,单击<查询>按钮,若该VLAN 存在,页面就会翻至您所要查询VLAN的所在页
5.2.2 新建802.1Q VLAN
单击图5-2中右边的<新建>按钮,进入到如图5-3所示页面。
图5-3新建VLAN
配置步骤如下:
(1) 如图5-3所示,在“VLAN ID”文本框中输入新建VLAN的ID。
(2) 选择“可选端口”中需要添加到新VLAN的端口(若要选择多个端口,可按住
键盘上的<Ctrl>键,用鼠标左键点选),单击按钮,将端口设为“VLAN
包含端口”。
选择“VLAN包含端口”中的端口,单击按钮,即可移除
VLAN中的端口。
(3) 单击<确定>按钮,完成配置。
说明:
如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性自动与配置端口保持一致。
5.2.3 修改802.1Q VLAN
单击图5-2的各VLAN ID号,进入如图5-4所示修改VLAN的页面,配置步骤请参
见“5.2.2 新建802.1Q VLAN”,除了第一个步骤不必进行配置,其余步骤配置方
法相同。
图5-4VLAN修改
说明:
如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性会自动与配置端口保持一致。
5.2.4 配置Trunk端口
选择[VLAN/Trunk端口]菜单项,进入如图5-5所示页面。
图5-5Trunk端口
配置页面描述如下:
表5-3Trunk端口界面项描述
界面项描述
端口显示Trunk端口号,单击端口号进入可修改该端口配置的页面
PVID 显示该端口的缺省VLAN ID
允许通过的VLAN 显示允许通过该端口的VLAN列表
删除单击删除该Trunk端口
1. 新建Trunk端口
单击图5-5右边的<新建>按钮,进入到如图5-6所示的创建Trunk端口的页面。
图5-6新建Trunk端口
配置步骤如下:
(1) 在“Trunk端口”文本框中输入要配置成Trunk端口的端口号。
(2) 在“PVID”文本框中输入该端口缺省的VLAN ID。
若Untag报文进入该端口,
将会被打上PVID的Tag(属于PVID所在的VLAN)。
(3) 配置允许通过的VLAN报文。
●选中“VLAN ALL”后面的复选框,表明允许所有VLAN的报文通过;
●在“VLAN”文本框中输入VLAN ID,表明只有这些VLAN的报文可以通过Trunk
端口。
(4) 单击<确定>按钮,配置完成。
说明:
●在设置PVID和允许通过的VLAN前,需要创建对应的VLAN,创建VLAN请参
见“5.2.2 新建802.1Q VLAN”。
●一个Trunk端口可以配置到多个VLAN,在“VLAN”文本框中可以输入多个值,
用英文输入状态下的逗号分开。
可以用短线表示一段范围,如3-7,为空则任何
VLAN都不能通过。
●如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性会相应改
变。
2. 修改Trunk端口
单击图5-5中的端口号,进入到下图所示修改Trunk端口的页面。
图5-7修改Trunk端口
配置步骤如下:
(1) 在“PVID”文本框中输入要修改的该端口缺省的VLAN ID,取值范围为1~
4094。
(2) 配置允许通过的VLAN报文。
●选中VLAN ALL后面的复选框,表明允许通过所有VLAN的报文;
●在“添加VLAN”文本框中输入VLAN ID,允许这些VLAN的报文通过Trunk
端口;
●在“删除VLAN”文本框中输入VLAN ID,该端口不再转发这些VLAN的报文。
(3) 单击<确定>按钮,配置完成。
说明:
如果配置的端口是汇聚组成员,那么该汇聚组的其他成员端口的属性会相应改变。
5.2.5 配置Hybrid端口
选择[VLAN/Hybrid端口]菜单项,进入如图5-8所示页面。
图5-8Hybrid端口
配置页面描述如下:
表5-4Hybrid端口界面项描述
界面项描述
端口显示Hybrid端口号,单击端口号进入可修改该端口配置的页面
PVID 显示该端口的缺省VLAN ID
允许通过的VLAN 显示允许通过该端口的VLAN列表,T表示Tagged VLAN,U表示Untagged VLAN
删除单击删除该Hybrid端口
1. 新建Hybrid端口
单击图5-8右边的<新建>按钮,进入到如图5-9所示的创建Hybrid端口的页面。
图5-9新建Hybrid端口
配置步骤如下:
(1) 在“Hybrid端口”文本框中输入要配置成Hybrid端口的端口号。
(2) 在“PVID”文本框中输入该端口缺省的VLAN ID。
若Untag报文进入该端口
时,将会被打上PVID的Tag(属于PVID所在的VLAN)。
(3) 配置允许通过的VLAN报文。
●在“Tagged VLAN”文本框中输入VLAN ID,表明允许这些VLAN的报文通
过这个端口,且出端口报文带上Tag;
●在“Untagged VLAN”文本框中输入VLAN ID,表明允许这些VLAN的报文
通过这个端口,且出端口报文不带Tag。
(4) 单击<确定>按钮,配置完成。
2. 修改Hybrid端口
单击图5-8中的端口号,进入到下图所示修改Hybrid端口的页面。
图5-10修改Hybrid端口
配置步骤如下:
(1) 在“PVID”文本框中输入要修改的该端口缺省的VLAN ID。
(2) 配置允许通过的VLAN报文。
●在“Tagged VLAN”文本框中输入VLAN ID,表明允许这些VLAN的报文通
过这个端口,且出端口报文带上Tag;
●在“Untagged VLAN”文本框中输入VLAN ID,表明允许这些VLAN的报文
通过这个端口,且出端口报文不带Tag;
●在“删除VLAN”文本框中输入VLAN ID,该端口不再转发这些VLAN的报文。
(3) 单击<确定>按钮,配置完成。
5.3 基于端口的VLAN
通过“5.1 选择VLAN类型”中描述的方法改变VLAN类型为基于端口的VLAN
后,进入到如下图所示的页面。
图5-11基于端口的VLAN的显示
页面中各参数的含义如下:
表5-5基于端口的VLAN界面项描述
界面项描述
VLAN ID 显示基于端口的VLAN ID,单击VLAN ID修改该VLAN配置
端口列表显示VLAN中包含的端口。
一个端口可以属于多个基于端口的VLAN 说明:VLAN 1缺省包含所有端口
删除单击“删除”即可删除该VLAN 注意:VLAN 1不能被删除
VLAN查询在VLAN查询栏中输入需要查询的VLAN ID号,单击<查询>按钮,若该VLAN 存在,页面就会翻至您所要查询VLAN的所在页。