华为3500交换机(03)VLAN操作
华为交换机VLAN命令
目录
目录
第 1 章 VLAN 配置命令 ...........................................................................................................1-1 1.1 VLAN 配置命令 .................................................................................................................. 1-1 1.1.1 description ............................................................................................................... 1-1 1.1.2 display interface Vlan-interface ............................................................................... 1-2 1.1.3 display vlan.............................................................................................................. 1-4 1.1.4 interface Vlan-interface ........................................................................................... 1-5 1.1.5 name ....................................................................................................................... 1-6 1.1.6 shutdown ................................................................................................................. 1-6 1.1.7 vlan .......................................................................................................................... 1-7 1.2 基于端口的 VLAN 配置命令 ............................................................................................... 1-9 1.2.1 display port .............................................................................................................. 1-9 1.2.2 port .......................................................................................................................... 1-9 1.2.3 port access vlan .................................................................................................... 1-10 1.2.4 port hybrid pvid vlan .............................................................................................. 1-11 1.2.5 port hybrid vlan...................................................................................................... 1-12 1.2.6 port link-type.......................................................................................................... 1-13 1.2.7 port trunk permit vlan ............................................................................................ 1-14 1.2.8 port trunk pvid vlan ................................................................................................ 1-15 1.3 基于协议的 VLAN 配置命令 ............................................................................................. 1-16 1.3.1 display protocol-vlan interface............................................................................... 1-16 1.3.2 display protocol-vlan vlan ...................................................................................... 1-17 1.3.3 port hybrid protocol-vlan vlan ................................................................................ 1-18 1.3.4 protocol-vlan.......................................................................................................... 1-19
华为交换机vlan配置
交换机上设置,划分VLAN:sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3[Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0[Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0[Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0[Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quit交换机上设置,划分VLAN:sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3[Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0[Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0[Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3255.255.255.0[Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quitVLAN配置包括:l 创建/删除VLANl 给VLAN指定端口对VLAN进行配置时,首先应根据需求创建VLAN,之后为VLAN指定端口。
华为3500交换机端口操作
(二)端口操作第1章以太网端口配置1.1 以太网端口简介1.2 以太网端口配置1.2.1 进入以太网端口视图1.2.2 打开/关闭以太网端口1.2.3 对以太网端口进行描述1.2.4设置以太网端口双工状态1.2.5 设置以太网端口速率1.2.6 设置以太网端口网线类型1.2.7 设置以太网端口流量控制1.2.8 设置以太网端口广播风暴抑制比1.2.9 设置以太网端口的链路类型1.2.10 把当前以太网端口加入到指定VLAN1.2.11设置以太网端口缺省VLAN ID1.3以太网端口显示和调试1.4 以太网端口配置举例1.4.1配置Trunk端口的缺省VLAN ID1.5 以太网端口排错第2章以太网端口汇聚配置2.1 以太网端口汇聚简介2.2 以太网端口汇聚配置2.2.1 将一组以太网端口设置为汇聚端口2.3 以太网端口汇聚显示和调试2.4 以太网端口汇聚配置举例2.4.1配置汇聚以太网端口2.5 以太网端口汇聚配置排错第1章以太网端口配置1.1 以太网端口简介S3526以太网交换机提供24个固定的10/100Base-T以太网端口及2个扩展模块插槽,支持1端口1000Base-SX模块、1端口1000Base-LX模块、1端口1000Base-T模块、1端口1000Base-ZX 模块、1端口1000Base-LX GL模块和堆叠模块。
S3526E以太网交换机提供24个固定的10/100Base-T以太网端口及2个扩展模块插槽,支持1端口100Base-FX多模模块、1端口100Base-FX单模模块、1端口1000Base-SX模块、1端口1000Base-LX模块、1端口1000Base-T模块、1端口1000Base-ZX模块、1端口1000Base-LX GL 模块和堆叠模块。
S3526 FS/S3526E FS与S3526 FM/S3526E FM以太网交换机的区别仅在于它们提供的固定光端口属性不同:S3526 FS/S3526E FS以太网交换机提供12个百兆单模光端口,S3526 FM/S3526E FM 以太网交换机提供12个百兆多模光端口。
华为交换机基本配置命令
华为交换机基本配置命令华为交换机基本配置命令一、单交换机VLAN划分以下是单交换机VLAN划分的基本命令:system:进入系统视图。
system-view:进入系统视图。
quit:退出系统视图。
undovlan20:删除vlan20.XXX:交换机命名。
dispvlan:显示vlan。
vlan20:创建vlan(也可进入vlan20)。
porte1/0/1toe1/0/5:把端口1-5放入VLAN20中。
对于5700系列交换机,单个端口放入VLAN的命令如下:XXX]intg0/0/1XXX]portlink-type access(注:接口类型access,hybrid、trunk)XXX]portdefaultvlan10而批量端口放入VLAN的命令如下:XXX]port-group1XXX-port-group-1]group-XXXXXX-port-group-1]porthybriduntaggedvlan3如果需要删除group(组)vlan200内的15端口,可以使用以下命令:XXX]intg0/0/15XXX-XXX]XXX通过group端口限速设置的命令如下:XXX]Port-group2XXX]group-memberg0/0/2tog0/0/23XXX]qoslroutboundcir2000cbs要显示vlan里的端口20,可以使用以下命令:dispvlan20如果需要进入端口24,可以使用以下命令:inte1/0/24要删除当前VLAN端口10,可以使用以下命令:XXX如果需要显示当前配置,可以使用以下命令:dispcurr如果需要保存配置,可以使用以下命令:save如果需要通过关闭日志信息命令改变DS模块来实现关闭配置后的确认信息显示,可以使用以下命令:info-XXXoff如果需要通过打开日志信息命令改变DS模块来实现打开配置后的确认信息显示,可以使用以下命令:info-XXX二、配置交换机支持XXX以下是配置交换机支持XXX的基本命令:system:进入系统视图。
华为交换机VLAN的基础配置
一、实验目的:1、掌握VLAN的配置2、掌握Access 接口和Trunk接口的配置3、掌握将接口与VLAN关联的配置二、实验环境:华为模拟器()三、网终拓扑说明:(S3700 V200R001C00)PC1与PC3属于默认的vlan1,pc1与LSW1的e0/0/1口、pc3与LSW2的e0/0/1口连接Pc2与LSW1的e0/0/2口、pc4与LSW2的e0/0/2口连接在LSW1、LSW2创建vlan2将LSW1的E0/0/2及LSW2的E0/0/2添加到vlan2交换机之间的接口E0/0/3配置为trunk链路实现vlan1中PC1与PC3、vlan2中PC2与PC4的通信,vlan1与vlan2间不能通信。
四、具体配置步骤:1、VLAN口与Access接口的配置LSW1:<Huawei>syEnter system view, return user view with Ctrl+Z.[Huawei]sysname LSW1[LSW1]vlan 2 [Huawei]sysname LSW2[LSW2-ui-console0]q[LSW2]vlan 2 //添加一个vlan2[LSW2-vlan2]int e0/0/2[LSW2-Ethernet0/0/2]port link-type access //端口的链路类型为Access[LSW2-Ethernet0/0/2]port default vlan 2 //将这个接口加入到vlan2中[LSW2-Ethernet0/0/2]q[LSW2]q<LSW2>save //保存配置2、Trunk接口的配置从上面的拓扑图和配置命令来看,交换机之间的e0/0/3接口默认是属于vlan1的,因此只能是PC1与PC3这两台主机是可以拼通的,要想实现PC2与PC4之间的互通,则需要将交换机之间相连的接口配置为trunk,命令如下:[LSW1]int e0/0/3 //进接口[LSW1-Ethernet0/0/3]port link-type trunk //接口链路类型为trunk[LSW1-Ethernet0/0/3]port trunk allow-pass vlan all //允许所有的vlan通过,华为的设备默认是不允许任何vlan通过的,除了缺省的vlan1[LSW1-Ethernet0/0/3]qLSW1]q<LSW1>save //保存配置[LSW2]int e0/0/3 //进接口[LSW2-Ethernet0/0/3]port link-type trunk //接口链路类型为trunk[LSW2-Ethernet0/0/3]port trunk allow-pass vlan all //允许所有的vlan通过[LSW2-Ethernet0/0/3]qLSW2]q<LSW2>save //保存配置其他:<Switch>undo terminal monitor //关闭终端显示信息。
华为交换机VLAN配置
华为交换机VLAN配置由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。
下面是店铺收集整理的华为交换机VLAN配置,希望对大家有帮助~~华为交换机VLAN配置工具/原料华为交换机方法/步骤『VLAN配置流程』1. 缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;2. 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;3. 除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
配置方法一:1. 创建(进入)vlan2[SwitchA]vlan 22. 将端口E0/1加入到vlan2[SwitchA-vlan2]port ethernet 0/13. 创建(进入)vlan3[SwitchA-vlan2]vlan 34. 将端口E0/2加入到vlan3[SwitchA-vlan3]port ethernet 0/2配置方法二:1. 创建(进入)vlan2[SwitchA]vlan 22. 进入端口E0/1视图[SwitchA]interface ethernet 0/13. 指定端口E0/1属于vlan2[SwitchA-Ethernet1]port access vlan 24. 创建(进入)vlan3[SwitchA]vlan 35. 进入端口E0/2视图[SwitchA]interface ethernet 0/26. 指定端口E0/2属于vlan3[SwitchA-Ethernet2]port access vlan 34测试验证1. 使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;2. 使用display interface Ethernet 0/1可以看到端口为access 端口,PVID为2;3. 使用display interface Ethernet 0/2可以看到端口为access 端口,PVID为3。
华为交换机vlan配置
运行结果
第二种方法:多接口同时配置 [Huawei]port-group 1 [Huawei-port-group-1]group-member e0/0/4 to
e0/0/8 [Huawei-port-group-1]port link-type access [Huawei-Ethernet0/0/4]port link-type access [Huawei-Ethernet0/0/5]port link-type access [Huawei-Ethernet0/0/6]port link-type access [Huawei-Ethernet0/0/7]port link-type access [Huawei-Ethernet0/0/8]port link-type access [Huawei-Ethernet0/0/10]port link-type access
VLAN配置 ---华为eNSP
李桂青
VLAN配置
网络TOP图:
(1)搭建完成后,配置IP地 <Huawei>system [Huawei]vlan 2 [Huawei-vlan2]description xsb [Huawei]vlan 3 [Huawei-vlan3]description cwb [Huawei-vlan3]quit [Huawei]display vlan
[Huawei-Ethernet0/0/7]port default vlan 2
[Huawei-port-group-1]quit [Huawei]display vlan
运行结果
第三步:定义trunk口
[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
交换机及vlan配置方法
交换机及vlan配置方法交换机是一种计算机网络设备,用于在局域网中传输数据包。
而Virtual LAN (VLAN)是一种将物理局域网(LAN)划分为逻辑上独立的虚拟局域网的技术。
交换机的配置方法主要包括以下几个步骤:1. 连接交换机和电脑:首先需要将交换机与电脑通过网线连接起来,可以使用网线连接到交换机的任意一个端口。
2. 设定交换机的IP地址:通过电脑的网卡配置界面,将电脑的IP地址设为交换机所在局域网的一个可用IP地址,然后打开电脑上的浏览器,输入交换机默认IP地址(一般为192.168.0.1或192.168.1.1),即可进入交换机的配置界面。
3. 配置交换机的基本信息:在交换机的配置界面中,可以设置交换机的管理密码、主机名、系统时间等基本信息。
4. 设置交换机的端口属性:交换机的端口可以被配置为不同的属性,常见的包括ACCESS、TRUNK和HYBRID。
ACCESS端口用于连接网络终端设备,TRUNK 端口用于连接交换机之间或交换机与路由器之间的链路,HYBRID端口是同时支持ACCESS和TRUNK属性。
5. 创建和配置VLAN:在交换机的配置界面中,可以创建和配置VLAN。
首先需要创建VLAN,并为每个VLAN指定一个标识(VLAN ID),然后将相应的端口分配给对应的VLAN。
6. 设置VLAN间的通信:默认情况下,不同VLAN之间是隔离的,即不能相互通信。
如果需要允许不同VLAN之间的通信,可以配置交换机的端口为Trunk 端口,或者使用交换机上的路由功能。
7. 测试和验证:在配置完成后,可以进行一些测试和验证工作,例如通过ping 命令测试不同VLAN之间的连通性,或使用spanning-tree协议检测网络中的环路。
总结一下,配置交换机主要包括连接交换机和电脑、设定交换机的IP地址、配置交换机的基本信息、设置交换机的端口属性、创建和配置VLAN、设置VLAN 间的通信,以及进行测试和验证。
华为3500交换机(03)VLAN操作
(三)VLAN操作第1章VLAN配置1.1 VLAN简介1.2 VLAN配置1.2.1创建/删除VLAN1.2.2给VLAN指定以太网端口1.2.3 指定/删除VLAN描述字符1.2.4 创建/删除VLAN接口1.2.5 给VLAN接口指定/删除IP地址和掩码1.2.6 打开/关闭VLAN接口1.3 VLAN显示和调试1.4 VLAN典型配置举例第2章isolate-user-vlan配置2.1 isolate-user-vlan简介2.2 isolate-user-vlan配置2.2.1 配置isolate-user-vlan2.2.2 配置Secondary VLAN2.2.3 配置isolate-user-vlan和Secondary VLAN间的映射关系2.3 isolate-user-vlan显示和调试2.4 isolate-user-vlan典型配置举例第3章GARP/GVRP配置3.1 GARP配置3.1.1 GARP协议简介3.1.2 配置GARP定时器参数3.1.3 GARP显示和调试3.2 GVRP配置3.2.1 GVRP协议简介3.2.2 全局开启/关闭GVRP3.2.3 端口开启/关闭GVRP3.2.4 配置GVRP注册类型3.2.5 GVRP显示和调试3.2.6 GVRP典型配置举例第1章VLAN配置1.1 VLAN简介VLAN(Virtual Local Area Network),是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。
IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE 802.1Q协议标准草案。
VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机,由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。
华为S3500交换机vlan命令
第 1 章 VLAN 配置命令
【描述】
display interface VLAN-interface 命令用来显示 VLAN 接口本身的一些相关 信息。
display interface VLAN-interface 命令可以显示如下信息:VLAN 接口的物 理状态与链路状态,接口描述字符串,MTU,IP 地址及子网掩码,发送的帧 格式以及 MAC 地址等。
VLAN 视图
string:当前 VLAN 的描述字符串,字符串长度范围为 1~32 字符。
description 命令用来给当前 VLAN 一个描述; undo description 命令用来删除当前 VLAN 的描述。 相关配置可参考命令 display vlan。
# 给当前的 VLAN 指定一个描述字符串“RESEARCH” [Quidway-vlan1] description RESEARCH
第 2 章 isolate-user-vlan 配置命令 ..........................................................................................2-1 2.1 isolate-user-vlan 配置命令 ................................................................................................. 2-1 2.1.1 display isolate-user-vlan.......................................................................................... 2-1 2.1.2 isolate-user-vlan ...................................................................................................... 2-2 2.1.3 isolate-user-vlan enable .......................................................................................... 2-3
华为交换机 01-03 VLAN Mapping配置
3.2 设备支持的VLAN Mapping特性 介绍VLAN Mapping特性的支持情况。
3.3 配置基于接口的VLAN Mapping 在主接口上部署1 to 1的VLAN Mapping功能,将报文中携带的单层VLAN Tag映射为 公网的单层VLAN Tag。
步骤2 执行命令interቤተ መጻሕፍቲ ባይዱace interface-type interface-number,进入以太网接口视图。
步骤3 执行命令qinq vlan-translation enable,使能接口VLAN转换功能。
步骤4 执行命令port vlan-mapping vlan vlan-id1 [ to vlan-id2 ] map-vlan vlan-id3 [ remark-8021p 8021p-value ],配置接口的单层Tag的VLAN Mapping功能。
3 VLAN Mapping 配置
目的
在某些场景中,两个VLAN相同的二层用户网络通过骨干网络互联,为了实现用户之间 的二层互通,以及二层协议(例如MSTP等)的统一部署,需要实现两个用户网络的无 缝连接,此时就需要骨干网可以传输来自用户网络的二层VLAN报文。而在通常情况 下,骨干网的VLAN规划和用户网络的VLAN规划是不一致的,所以在骨干网中无法直 接传输用户网络的VLAN报文。
此不建议同时配置。 ● 在除S2700-52P-EI和S2700-52P-PWR-EI之外的S2700EI形态上,若端口的PVID对应的VLAN
前置任务
● 指定的VLAN必须先创建。
文档版本 08 (2020-04-15)
版权所有 © 华为技术有限公司
QuidWay3500交换机入门操作
目录第1章产品介绍 ..................................................................................................................... 1-11.1 产品简介 .......................................................................................................................... 1-11.2 功能特性列表.................................................................................................................. 1-2第2章登录以太网交换机 ..................................................................................................... 2-12.1 通过Console口搭建配置环境 ......................................................................................... 2-12.2 通过Telnet搭建配置环境............................................................................................... 2-32.2.1 通过终端Telnet到以太网交换机........................................................................... 2-32.2.2 通过以太网交换机Telnet到以太网交换机 ............................................................ 2-42.3 通过Modem拨号搭建配置环境 ..................................................................................... 2-5第3章命令行接口 ................................................................................................................ 3-13.1 命令行接口 ..................................................................................................................... 3-13.2 命令行视图 .................................................................................................................... 3-13.3 命令行特性 .................................................................................................................... 3-63.3.1 命令行在线帮助.................................................................................................... 3-63.3.2 命令行显示特性 ................................................................................................... 3-73.3.3 命令行历史命令 ................................................................................................... 3-83.3.4 命令行错误信息 ................................................................................................... 3-83.3.5 命令行编辑特性 ................................................................................................... 3-9第4章用户界面配置 ............................................................................................................ 4-14.1 用户界面简介.................................................................................................................. 4-14.2 用户界面配置 ................................................................................................................. 4-14.2.1 进入用户界面视图 ................................................................................................ 4-24.2.2 配置用户界面支持的协议 ..................................................................................... 4-24.2.3 配置AUX(即Console)口属性........................................................................... 4-34.2.4 配置终端属性....................................................................................................... 4-44.2.5 用户管理.............................................................................................................. 4-64.2.6 配置重定向功能 ................................................................................................... 4-94.3 用户界面显示和调试..................................................................................................... 4-10第1章产品介绍1.1 产品简介Quidway S3500系列以太网交换机是华为公司自主开发的L2/L3层以太网交换机,提供线速的二层、三层交换功能及路由功能。
华为S3000系列命令手册之03-VLAN命令
Tags: 华为s3000系列命令vlan命令Quidway S3000-EI系列以太网交换机命令手册VLAN 目录Quidway S3000-EI系列以太网交换机命令手册VLAN 第1章VLAN配置命令第1章VLAN配置命令1.1 VLAN配置命令1.1.1 description命令description stringundo description视图VLAN视图参数string当前VLAN的描述字符串字符串长度范围为 1 32字符VLAN缺省描述字符串为该VLAN的VLAN ID例如VLAN 0001描述description命令用来为当前VLAN一个描述undo description命令用来恢复指定VLAN的描述字符串为缺省描述相关配置可参考命令display vlan举例# 为当前的VLAN指定一个描述字符串RESEARCH[Quidway-vlan1] description RESEARCH1.1.2 display vlan命令display vlan [ vlan_id | all | static | dynamic ]视图所有视图参数vlan_id显示指定VLAN的相关信息all显示所有VLAN的相关信息1-1Quidway S3000-EI系列以太网交换机命令手册VLAN 第1章VLAN配置命令static显示系统静态创建的VLANdynamic显示系统动态创建的VLAN描述display vlan命令用来显示VLAN的相关信息如果指定vlan_id或all则显示指定或所有VLAN的相关信息包括VLAN ID VLAN类型动态还是静态VLAN是否启动了路由功能如果启动则显示IP地址及掩码VLAN的描述信息VLAN包含的端口等如果不指定参数则显示系统已创建的所有VLAN列表如果选用static或dynamic参数则显示系统静态或动态创建的VLAN列表相关配置可参考命令vlan举例# 显示VLAN2的信息<Quidway> display vlan 2VLAN ID: 3VLAN Type: staticRoute Interface: not configuredDescription: VLAN 0003Name: VLAN 0003Tagged Ports: noneUntagged Ports:Ethernet0/12 Ethernet0/13表1-1 VLAN2端口显示信息描述表域名解释VLAN ID VLAN标识号VLAN Type VLAN的配置类型静态配置或动态配置Route interface VLAN是否具有路由功能Description VLAN的描述Name VLAN的名称Tagged Ports 标识该VLAN报文在哪些端口上需要打Tag标记Untagged Ports 标识该VLAN报文在哪些端口上不需要打Tag标记1.1.3 name命令1-2Quidway S3000-EI系列以太网交换机命令手册VLAN 第1章VLAN配置命令name stringundo name视图VLAN视图参数string表示当前VLAN名称的字符串长度为1 32字符缺省值为该VLAN的VLAN ID描述name命令用来为当前的VLAN命名undo name命令用来恢复当前VLAN名称的缺省值缺省情况下当前VLAN的名称为该VLAN的VLAN ID举例# 将当前的VLAN 2命名为hello[Quidway-vlan2] name hello1.1.4 port命令port interface_listundo port interface_list视图VLAN视图参数interface_list需要添加到某个VLAN中或从某个VLAN中删除的以太网端口列表表示方式为interface_list { { interface_type interface_num | interface_name } [ to { interface_type interface_num | interface_name和取值范围请参见本书} ] }&<1-10>其中interface_type为端口类型interface_num为端口号interface_name为端口名它们各自的含义端口配置部分的命令参数此处不再赘述关键字to之后的端口号要大于或等于to之前的端口号命令中&<1-10>表示前面的参数最多可以重复输入10次需要注意的是Trunk和Hybrid端口只能通过以太网端口视图下的port和undoport命令加入VLAN或从VLAN中删除而不能通过本命令实现描述1-3Quidway S3000-EI系列以太网交换机命令手册VLAN 第1章VLAN配置命令port命令用于向VLAN中添加一个或一组端口undo port命令用来从VLAN中删除一个或一组端口相关配置可参考命令display vlan举例# 向VLAN 2中加入从Ethernet0/4到Ethernet0/7 Ethernet0/9从Ethernet0/11到Ethernet0/15的以太网端口命令的参数重复次数是3次[Quidway-vlan2] port ethernet0/4 to ethernet0/7 ethernet0/9 ethernet0/11 toethernet0/151.1.5 vlan命令vlan vlan_idundo vlan { vlan_id [ to vlan_id ] | all }视图系统视图参数vlan_id指定要进入的或要创建并进入的VLAN的VLAN ID其取值范围为 1 4094all删除所有VLAN描述vlan命令用来进入VLAN视图如果指定的VLAN不存在则该命令先完成VLAN 的创建然后再进入该VLAN的视图undo vlan命令用来删除VLAN需要注意的是VLAN 1为缺省VLAN无法删除相关配置可参考命令display vlan举例# 进入VLAN 1的视图[Quidway] vlan 1[Quidway-vlan1]1.1.6 vlan { enable | disable }命令vlan { enable | disable }1-4Quidway S3000-EI系列以太网交换机命令手册VLAN 第1章VLAN配置命令视图系统视图参数enable开启设备VLAN特性disable关闭设备VLAN特性描述vlan enable命令用来开启设备VLAN特性vlan disable命令用来关闭设备VLAN 特性相关配置可参考命令display vlan举例# 开启设备VLAN特性[Quidway] vlan enable1-5Quidway S3000-EI系列以太网交换机命令手册VLAN 第2章isolate-user-vlan配置命令第2章isolate-user-vlan配置命令2.1 isolate-user-vlan配置命令2.1.1 display isolate-user-vlan命令display isolate-user-vlan [ isolate-user-vlan_num ]视图所有视图参数isolate-user-vlan_num已经配置的isolate-user-vlan的VLAN ID取值范围为 1 4094描述display isolate-user-vlan命令用来显示isolate-user-vlan和Secondary VLAN的映射关系以及标识isolate-user-vlan和Secondary VLAN映射关系的端口相关配置可参考命令isolate-user-vlan enable和isolate-user-vlan举例# 显示isolate-user-vlan和Secondary VLAN的映射关系[Quidway] display isolate-user-vlanIsolate-user-VLAN Vlan ID : 3Secondary Vlan ID : 4-5Vlan ID: 3Vlan Type: staticIsolate-user-VLAN type : isolate-user-VLANRoute Interface: not configuredDescription: VLAN 0003Tagged Ports: noneUntagged Ports:Ethernet0/4 Ethernet0/8 Ethernet0/18Vlan ID: 4Vlan Type: static2-1Quidway S3000-EI系列以太网交换机命令手册VLAN 第2章isolate-user-vlan配置命令Private-vlan Type : SecondaryRoute Interface: not configuredDescription: VLAN 0004Tagged Ports: noneUntagged Ports:Ethernet0/4 Ethernet0/8Vlan ID: 5Vlan Type: staticPrivate-vlan Type : SecondaryRoute Interface: not configuredDescription: VLAN 0004Tagged Ports: noneUntagged Ports:Ethernet0/4 Ethernet0/182.1.2 isolate-user-vlan命令isolate-user-vlan isolate-user-vlan_num secondary secondary_vlan_numlist [ tosecondary_vlan_numlist ]undo isolate-user-vlan isolate-user-vlan_num secondary_vlan_numlist [ to secondary_vlan_numlist ] [ secondary视图系统视图参数isolate-user-vlan_num isolate-user-vlan的VLAN ID取值范围为1 4094secondary_vlan_numlist Secondary VLAN的VLAN ID取值范围为1 4094描述isolate-user-vlan命令用来将isolate-user-vlan和Secondary VLAN对应起来建立isolate-user-vlan和Secondary VLAN间的映射关系undo isolate-user-vlan用于取消isolate-user-vlan和Secondary VLAN间的映射关系缺省情况下用户创建的isolate-user-vlan和Secondary VLAN是没有任何对应关系的执行isolate-user-vlan命令前isolate-user-vlan和Secondary VLAN中必须已经包含了端口执行该命令后将完成isolate-user-vlan和Secondary VLAN之间的2-2Quidway S3000-EI系列以太网交换机命令手册VLAN 第2章isolate-user-vlan配置命令映射关系具体操作包括将isolate-user-vlan中的端口加入到每个SecondaryVLAN中同时把所有Secondary VLAN中的端口加入到isolate-user-vlan中执行undo isolate-user-vlan命令会取消isolate-user-vlan和Secondary VLAN 之间的映射关系具体操作包括将isolate-user-vlan中包含的端口从Secondary VLAN中删除将Secondary VLAN中包含的端口从isolate-user-vlan中删除相关配置可参考命令display isolate-user-vlan举例# 将isolate-user-vlan 10和Secondary vlan2 3 4 5 9对应起来[Quidway] isolate-user-vlan 10 secondary 2 to 5 92.1.3 isolate-user-vlan enable命令isolate-user-vlan enableundo isolate-user-vlan enable视图VLAN视图参数无描述isolate-user-vlan enable命令用来设置一个VLAN的类型为isolate-user-vlan undo isolate-user-vlan enable命令用于取消一个VLAN为isolate-user-vlan类型的设置缺省情况下用户创建的VLAN是不带类型的VLANisolate-user-vlan可以包含多个端口包括与其它交换机相连的上行端口但是isolate-user-vlan不能和Trunk端口同时配置即如果以太网交换机上配置了isolate-user-vlan就不能配置Trunk端口如果配置了Trunk端口就不能配置isolate-user-vlan相关配置可参考命令display isolate-user-vlan举例# 将VLAN 5配置为isolate-user-vlan[Quidway-vlan5] isolate-user-vlan enable2-3Quidway S3000-EI系列以太网交换机命令手册VLAN 第2章isolate-user-vlan配置命令2.1.4 isolate-user-vlan igsp enable命令isolate-user-vlan igsp enableundo isolate-user-vlan igsp enable视图VLAN视图参数igsp使系统支持IGSP IGMP Snooping Protocal协议描述isolate-user-vlan igsp enable命令用来设置系统向路由接口发送IGMP报文时携带Secondary VLAN的ID undo isolate-user-vlan igsp命令用于恢复系统发送IGMP报文时的缺省VLAN ID缺省情况下系统向路由接口发送的IGMP报文携带isolate-user-vlan的ID举例# 设置VLAN 5中系统发送IGMP报文时携带Secondary VLAN的ID [Quidway-vlan5] isolate-user-vlan igsp enable2-4Quidway S3000-EI系列以太网交换机命令手册VLAN 第3章GARP/GVRP配置命令第3章GARP/GVRP配置命令3.1 GARP配置命令3.1.1 display garp statistics命令display garp statistics [ interface interface_list ]视图所有视图参数interface_list需要显示的以太网端口列表表示方式为interface _list{ { interface_type interface_num | interface_name } [ to { interface_typeinterface_num | interface_name } ] }&<1-10>其中interface_type为端口类型interface_num为端口号interface_name为端口名它们各自的含义和取值范围请参见本书端口配置部分的命令参数此处不再赘述命令中&<1-10>表示参数可重复次数最小为1最大为10描述display garp statistics命令可以显示GARP的统计信息如GVRP/GMRP接收/发送的报文数和丢弃的报文数举例# 显示以太网端口Ethernet0/1上GARP的统计信息<Quidway> display garp statistics interface ethernet0/1GARP statistics on port Ethernet0/1Number Of GMRP Frames Received : 0Number Of GVRP Frames Received : 0Number Of GMRP Frames Transmitted : 0Number Of GVRP Frames Transmitted : 0Number Of Frames Discarded : 0以上信息表示Ethernet0/1端口GVRP/GMRP接收/发送的报文数及丢弃的报文数均为03-1Quidway S3000-EI系列以太网交换机命令手册VLAN 第3章GARP/GVRP配置命令3.1.2 display garp timer命令display garp timer [ interface interface_list ]视图所有视图参数interface_list需要显示的以太网端口列表表示方式为interface _list{ { interface_type interface_num | interface_name } [ to { interface_typeinterface_num | interface_name } ] }&<1-10>其中interface_type为端口类型interface_num为端口号interface_name为端口名它们各自的含义和取值范围请参见本书端口配置部分的命令参数此处不再赘述命令中&<1-10>表示参数可重复次数最小为1最大为10描述display garp timer命令可以显示GARP定时器的值包括Hold定时器Join定时器Leave定时器及LeaveAll定时器相关配置可参考命令garp timer garp timer leaveall举例# 显示以太网端口Ethernet0/1的GARP定时器的值<Quidway> display garp timer interface ethernet0/1GARP timers on port Ethernet0/1GARP JoinTime : 20 centisecondsGARP Leave Time : 60 centisecondsGARP LeaveAll Time : 1000 centisecondsGARP Hold Time : 10 centiseconds以上信息表示Ethernet0/1端口GARP定时器的值分别为Join定时器为20厘秒Leave定时器为60厘秒LeaveAll定时器为1000厘秒Hold定时器为10厘秒3.1.3 garp timer命令garp timer { hold | join | leave } timer_valueundo garp timer { hold | join | leave }视图以太网端口视图3-2Quidway S3000-EI系列以太网交换机命令手册VLAN 第3章GARP/GVRP配置命令参数hold GARP的Hold定时器当GARP应用实体接收到某注册信息时不立即对外发送Join消息而是启动Hold定时器当该定时器超时后再对外发送Join消息以便在Hold定时器时间内收到的所有注册信息可以放在同一帧中发送从而节省带宽资源join GARP的Join定时器GARP应用实体在Join定时器超时后将对外发送Join消息以使其他GARP应用实体注册自己的信息leave GARP的Leave定时器当一个GARP应用实体希望注销某属性信息时将对外发送Leave消息接收到该消息的GARP应用实体启动Leave定时器如果在该定时器超时之前没有再次收到Join消息则注销该属性信息timer_value GARP的Hold定时器Join定时器Leave定时器的值单位为厘秒步长为5取值范围遵循如下的规定Join定时器的值应大于等于2倍Hold定时器的值Leave定时器的值应大于2倍Join定时器的值并小于LeaveAll定时器的值且Hold定时器的最小值为10厘秒缺省情况下Hold定时器为10厘秒Join定时器为20厘秒Leave定时器为60厘秒garp timer命令用来设置端口GARP定时器包括Hold定时器Join定时器Leave 定时器的值undo garp timer命令用来恢复端口GARP定时器的缺省值相关配置可参考命令display garp timer描述举例# 设置GARP的Join定时器为300ms[Quidway-Ethernet0/1] garp timer join 303.1.4 garp timer leaveall命令garp timer leaveall timer_valueundo garp timer leaveall视图系统视图参数timer_value GARP的LeaveAll定时器的值取值范围为65 32765单位为厘秒步长为5且LeaveAll定时器的值应大于Leave定时器的值缺省情况下LeaveAll定时器的缺省值为1000厘秒即10s3-3Quidway S3000-EI系列以太网交换机命令手册VLAN 第3章GARP/GVRP配置命令描述garp timer leaveall命令用来设置GARP的LeaveAll定时器的值undo garp timerleaveall命令用来恢复GARP的LeaveAll定时器的缺省值每个GARP应用实体启动后将同时启动LeaveAll定时器当该定时器超时后GARP应用实体将对外发送LeaveAll消息以使其他GARP应用实体重新注册本实体上所有的属性信息随后再启动LeaveAll定时器开始新的一轮循环相关配置可参考命令display garp timer举例# 设置GARP的LeaveAll定时器为1s[Quidway] garp timer leaveall 1003.1.5 reset garp statistics命令reset garp statistics [ interface interface_list ]视图用户视图参数interface_list需要清除GARP统计信息的以太网端口列表表示方式为interface_list{ { interface_type interface_num | interface_name } [ to{ interface_type interface_num | interface_name } ] }&<1-10>其中interface_type 为端口类型interface_num为端口号interface_name为端口名它们各自的含义和取值范围请参见本书端口配置部分的命令参数此处不再赘述命令中&<1-10>表示参数可重复次数最小为1最大为10描述reset garp statistics命令用来清除GARP的统计信息比如GVRP/GMRP接收/发送的数据包和丢弃的数据包等信息如果reset garp statistics命令不带参数则表示清除所有端口的GARP的统计信息相关配置可参考命令display garp statistics举例# 清除GARP的统计信息<Quidway> reset garp statistics3-4Quidway S3000-EI系列以太网交换机命令手册VLAN 第3章GARP/GVRP配置命令3.2 GVRP配置命令3.2.1 display gvrp statisticsdisplay gvrp statistics [ interface interface_list ]视图所有视图参数interface_list需要显示的以太网端口列表表示方式为interface _list{ { interface_type interface_num | interface_name } [ to { interface_typeinterface_num | interface_name } ] }&<1-10>其中interface_type为端口类型interface_num为端口号interface_name为端口名它们各自的含义和取值范围请参见本书端口配置部分的命令参数此处不再赘述命令中&<1-10>表示参数可重复次数最小为1最大为10描述display gvrp statistics命令可以显示所有Trunk端口的GVRP的统计信息包括已经启动了GVRP的端口列表GVRP状态信息失败的GVRP注册项以及最后的GVRP数据单元来源等举例# 显示Trunk端口Ethernet0/1的GVRP统计信息<Quidway> display gvrp statistics interface ethernet0/1GVRP statistics on port Ethernet0/1GVRP Status : EnabledGVRP Failed Registrations : 0GVRP Last Pdu Origin : 0000-0000-0000GVRP Registration Type : Normal以上信息表示端口Ethernet0/1的GVRP为开启状态失败的GVRP注册项为0 最后的GVRP数据单元来源为0000.0000.0000注册类型为Normal3.2.2 display gvrp statusdisplay gvrp status视图3-5Quidway S3000-EI系列以太网交换机命令手册VLAN 第3章GARP/GVRP配置命令所有视图参数无描述display gvrp status命令可以显示全局GVRP的开启/关闭状态信息举例#显示GVRP的全局状态信息<Quidway> display gvrp statusGVRP is enabled以上信息表示全局GVRP已经处于开启状态3.2.3 gvrp命令gvrpundo gvrp视图系统视图以太网端口视图参数无描述gvrp命令用来开启GVRP undo gvrp命令用来将GVRP恢复为缺省模式即关闭GVRP缺省情况下GVRP处于关闭状态在系统视图下执行命令是开启/关闭全局GVRP在以太网端口视图下执行命令是开启/关闭端口GVRP需要注意的是在开启端口GVRP之前必须先开启全局GVRP且开启/关闭端口GVRP必须在Trunk端口操作相关配置可参考命令display gvrp status举例# 开启全局GVRP[Quidway] gvrp3-6Quidway S3000-EI系列以太网交换机命令手册VLAN 第3章GARP/GVRP配置命令3.2.4 gvrp registration命令gvrp registration { fixed | forbidden | normal } undo gvrp registration视图以太网端口视图参数fixed允许在该端口手工创建和注册VLAN不允许动态注册或注销VLANforbidden在端口将注销除VLAN1之外的所有其它VLAN并且禁止在该端口创建和注册任何其它VLANnormal允许在该端口手工或动态创建注册和注销VLAN描述gvrp registration命令用来设置GVRP注册类型undo gvrp registration命令用来恢复GVRP注册类型为缺省值缺省情况下注册类型为normal需要注意的是命令必须在Trunk端口操作相关配置可参考命令display gvrp statistics举例# 将端口Ethernet0/1的GVRP注册类型设置为fixed[Quidway-Ethernet0/1] gvrp registration fixed3-7Quidway S3000-EI系列以太网交换机命令手册VLAN 第4章V oice VLAN配置命令第4章V oice VLAN配置命令4.1 V oice VLAN配置命令4.1.1 display voice vlan oui命令display voice vlan oui视图任意视图参数无描述display voice vlan oui命令用来显示当前系统支持的OUI地址和相关属性相关配置可参考命令voice vlan vlan_id enable和voice vlan enable举例# 显示V oice VLAN的OUI地址[Quidway] display voice vlan ouiOui Address Mask Description00e0-bb00-0000 ffff-ff00-0000 3com phone0003-6b00-0000 ffff-ff00-0000 Cisco phone00e0-7500-0000 ffff-ff00-0000 Polycom phone00d0-1e00-0000 ffff-ff00-0000 Pingtel phone00aa-bb00-0000 ffff-ff00-0000 ABC4.1.2 display voice vlan status命令display voice vlan status视图任意视图参数4-1Quidway S3000-EI系列以太网交换机命令手册VLAN 第4章V oice VLAN配置命令无描述display voice vlan status命令用来显示V oice VLAN的相关属性包括V oice VLAN的使能/关闭自动/手动模式以及端口的V oice VLAN使能/关闭等信息相关配置可参考命令voice vlan vlan_id enable和voice vlan enable举例# VLAN 2使能V oice VLAN属性显示V oice VLAN的状态[Quidway] display voice vlan statusV oice Vlan status: ENABLEV oice Vlan ID: 2V oice Vlan security mode: SecurityV oice Vlan aging time: 100 minutesCurrent voice vlan enabled port mode:PORT MODEEthernet0/12Ethernet0/13AUTOMANUAL4.1.3 voice vlan aging命令voice vlan aging minutesundo voice vlan aging视图系统视图参数minutes V oice VLAN的老化时间单位为分钟取值范围为 5 43200缺省值是1440分钟描述voice vlan aging命令用来设置V oice VLAN的老化时间undo voice vlan aging 命令用于将V oice VLAN的老化时间恢复为缺省值相关配置可参考命令display voice vlan status举例# 将V oice VLAN的老化时间配置为100分钟4-2Quidway S3000-EI系列以太网交换机命令手册VLAN 第4章V oice VLAN配置命令<Quidway> system-viewSystem View: return to User View with Ctrl+Z.[Quidway] voice vlan aging 100[Quidway]4.1.4 voice vlan enable命令voice vlan enableundo voice vlan enable视图以太网端口视图参数无描述voice vlan enable命令用来使能端口的V oice VLAN属性undo voice vlanenable命令用于关闭端口的V oice VLAN属性只有当系统视图和端口视图下的V oice VLAN属性都打开时端口的V oice VLAN 功能才能正常运行相关配置可参考命令display voice vlan status举例# 使能端口Ethernet1/0/2的V oice VLAN属性<Quidway>system-viewSystem View: return to User View with Ctrl+Z.[Quidway] interface ethernet1/0/2[Quidway-Ethernet1/0/2] voice vlan enable[Quidway-Ethernet1/0/2]4.1.5 voice vlan命令voice vlan vlan_id enableundo voice vlan enable视图系统视图4-3Quidway S3000-EI系列以太网交换机命令手册VLAN 第4章V oice VLAN配置命令参数vlan_id要使能V oice VLAN的VLAN ID取值范围为 2 4094描述voice vlan命令用来使能全局V oice VLAN属性undo voice vlan enable命令用于关闭全局V oice VLAN属性使能V oice VLAN时指定的VLAN必须存在否则使能失败同一时刻只能有一个VLAN使能V oice VLAN属性如果需要删除的某个VLAN已经运行了V oice VLAN只有关闭了V oice VLAN属性后才能够删除该VLAN相关配置可参考命令display voice vlan status举例# 使能VLAN 2的V oice VLAN属性<Quidway> system-viewSystem View: return to User View with Ctrl+Z.[Quidway] vlan 2[Quidway-vlan2] quit[Quidway] voice vlan 2 enable# 当使能VLAN 2的V oice VLAN属性后如果再使能其他VLAN的V oice VLAN属性系统将提示配置失败[Quidway] voice vlan 4 enableCan't change voice vlan configuration when other voice vlan is running4.1.6 voice vlan mac-address命令voice vlan mac-address oui oui-mask [ description string ]undo voice vlan mac-address oui视图系统视图参数oui要设定的MAC地址格式为H-H-H4-4Quidway S3000-EI系列以太网交换机命令手册VLAN 第4章V oice VLAN配置命令..说明OUI Organizationally Unique Identifier是MAC地址的前24位是IEEE为不同设备供应商分配的一个全球唯一的标识符oui-mask MAC地址的有效长度用掩码表示格式为H-H-Hstring MAC地址的描述字符串取值范围为 1 30个字符描述voice vlan mac-address命令用来设置V oice VLAN能控制的MAC地址undovoice vlan mac-address命令用于取消V oice VLAN能控制的MAC地址OUI地址系统只能识别16个MAC地址大于16时将不能再增加系统启动后将有4个缺省的OUI地址表4-1缺省的OUI地址序号OUI描述1 00e0-bb00-0000 3com phone2 0003-6b00-0000 Cisco phone3 00e0-7500-0000 Polycom phone4 00d0-1e00-0000 Pingtel phone相关配置可参考命令display voice vlan oui举例# 将00AA-BB00-0000设置为OUI地址<Quidway> system-viewSystem View: return to User View with Ctrl+Z.[Quidway] voice vlan mac-address 00aa-bb00-0000 mask ffff-ff00-0000 description ABC[Quidway]4.1.7 voice vlan mode命令voice vlan mode autoundo voice vlan mode auto视图以太网端口视图4-5Quidway S3000-EI系列以太网交换机命令手册VLAN 第4章V oice VLAN配置命令参数无描述voice vlan mode auto命令用来设置端口下V oice VLAN的工作模式为自动模式undo voice vlan mode auto命令用于将端口下V oice VLAN的工作模式恢复为手工模式缺省情况下端口下V oice VLAN的工作模式为自动模式相关配置可参考命令display voice vlan status举例# 将Ethernet0/13端口下V oice VLAN的工作模式恢复为手工模式<Quidway> system-viewSystem View: return to User View with Ctrl+Z.[Quidway] interface Ethernet0/13[Quidway-Ethernet0/13] undo voice vlan mode auto4.1.8 voice vlan security enable命令voice vlan security enableundo voice vlan security enable视图系统视图参数无描述voice vlan security enable命令用来使能V oice VLAN的安全模式该功能可以实现过滤掉V oice VLAN内的IP Phone接入端口上源MAC不是OUI的流而其他VLAN不受影响undo voice vlan security enable命令用于关闭V oice VLAN的安全模式缺省情况下V oice VLAN的安全模式处于使能状态需要注意的是voice vlan security enable和undo voice vlan security enable命令生效必须在V oice VLAN属性全局使能之前相关配置可参考命令display voice vlan status4-6Quidway S3000-EI系列以太网交换机命令手册VLAN 第4章V oice VLAN配置命令举例# 关闭V oice VLAN的安全模式<Quidway>system-viewSystem View: return to User View with Ctrl+Z. [Quidway] undo voice vlan security enable。
华为交换机划分vlan的方法
华为交换机划分vlan的方法华为交换机划分vlan的方法VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。
下面给大家介绍华为交换机划分vlan的方法,一起来了解一下吧!在学习划分vlan前,必须要了解华为交换机的端口类型:Access类型端口执行命令port default vlan vlan-id,将端口加入到指定的VLAN 中。
如果需要批量将端口加入VLAN,可在VLAN视图下执行命令port interface-type { interface-number1 [ to interface-number2 ] } &向VLAN中添加一个或一组端口。
Trunk类型端口–执行命令port trunk allow-pass vlan { { vlan-id1 [ to vlan-id2 ] } &| all },将端口加入到指定的VLAN中。
–(可选)执行命令port trunk pvid vlan vlan-id,配置Trunk类型接口的缺省VLAN。
Hybrid类型端口–选择执行其中一个步骤配置Hybrid端口加入VLAN的方式:–执行命令port hybrid untagged vlan { { vlan-id1 [ to vlan-id2 ] } &| all },将Hybrid端口以Untagged方式加入VLAN。
Untagged形式是指端口在发送帧时会将帧中的Tag剥掉,适用于以太网端口直接与终端连接。
–执行命令port hybrid tagged vlan { { vlan-id1 [ to vlan-id2 ] } &| all },将Hybrid端口以Tagged方式加入VLAN。
Tagged形式是指端口在发送帧时不将帧中的Tag剥掉,适用于以太网端口与另一台交换机设备的端口连接。
华为交换机vlan设置
ZXR10 6900 系列万兆路由交换机用户手册(以太网交换分册)1.2 配置VLAN1.创建指定VLAN,并进入VLAN 配置模式ZXR10(config)# vlan <vlan-id> 交换机上缺省只有VLAN1,使用该命令可以创建其他VLAN2.批量创建VLANZXR10# vlan database 进入vlan 数据库ZXR10(vlan)# vlan <vlan-list> 可以在数据库中批量创建VLAN3.设置VLAN 的别名ZXR10(config-vlan)# name <vlan-name> 在有些命令中可以使用别名代替VLAN号说明:VLAN 别名用于区分各个VLAN,可以是小组名称、部门、地区等。
缺省情况下,VLAN 的别名为“VLAN”+VLAN ID,其中VLAN ID 部分为4位数字,不足4 位用0 补足,如ID 为4 的VLAN 别名缺省为VLAN0004。
4.设置以太网端口的VLAN 链路类型ZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport mode {access|trunk|hybrid} 设置以太网端口的VLAN 链路类型说明:ZXR10 6900 系列交换机以太网端口的VLAN 链路类型有三种:Access 模式、Trunk 模式和Hybrid 模式,默认为Access 模式。
5.把以太网端口加入到指定VLAN●把Access 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport access vlan {<vlan-id>|<vlan-name>}设置端口属于哪个VLAN●把Trunk 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport trunk vlan<vlan-list>设置端口属于哪些VLAN●把Hybrid 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport hybrid vlan<vlan-list> [tag|untag]设置端口属于哪些VLAN,并设置这些VLAN 的数据是否打标签6.设置以太网端口的native VLAN(PVID)每个802.1Q 的端口都被分配了一个缺省的VLAN ID,称为PVID。
华为三层交换vlan配置实例
华为三层交换vlan配置实例1. 组网需求交换机1 和交换机2 上指定端口的VLAN 属性,与交换机相连的工作站A、C 和B、D 分别属于VLAN10 或VLAN20,要求:路由器子接口Ethernet3/0/0.1 、Ethernet3/0/0.2 和Ethernet4/0/0.1 、Ethernet4/0/0.2 的地址分别为1.0.0工作站A 和B 之间、C 和D 之间能够互相通信,即同一交换机、不同VLAN 之间能够互相通信;工作站A 和C 之间、B 和D 之间能够互相通信,即不同交换机、同一VLAN 之间能够互相通信;工作站A 和D 之间、B 和C 之间能够互相通信,即不同交换机、不同VLAN 之间能够互相通信。
3. 配置步骤(1) 配置路由器# 创建并进入子接口(如图所示为Ethernet3/0/0.1、Ethernet3/0/0.2、Ethernet4/0/0.1和Ethernet4/0/0.2),为其配置IP 地址,设置每个子接口上的封装类型以及相关联的VLAN ID。
配置了子接口的封装类型后,子接口就被设置为允许中继。
<Quidway> system-view[Quidway] interface ethernet 3/0/0.1[Quidway-Ethernet3/0/0.1] ip address 1.0.0[Quidway-Ethernet3/0/0.1] vlan-type dot1q 10[Quidway-Ethernet3/0/0.1] quit[Quidway] interface ethernet 3/0/0.2[Quidway-Ethernet3/0/0.2] ip address 2.0.0[Quidway-Ethernet3/0/0.2] vlan-type dot1q 20[Quidway-Ethernet3/0/0.2] quit[Quidway] interface ethernet 4/0/0.1[Quidway-Ethernet4/0/0.1] ip address 3.0.0 [Quidway-Ethernet4/0/0.1] vlan-type dot1q 10 [Quidway-Ethernet4/0/0.1] quit[Quidway] interface ethernet 4/0/0.2 [Quidway-Ethernet4/0/0.2] ip address 4.0.0 [Quidway-Ethernet4/0/0.2] vlan-type dot1q 20。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
(三)VLAN操作第1章VLAN配置1.1 VLAN简介1.2 VLAN配置1.2.1创建/删除VLAN1.2.2给VLAN指定以太网端口1.2.3 指定/删除VLAN描述字符1.2.4 创建/删除VLAN接口1.2.5 给VLAN接口指定/删除IP地址和掩码1.2.6 打开/关闭VLAN接口1.3 VLAN显示和调试1.4 VLAN典型配置举例第2章isolate-user-vlan配置2.1 isolate-user-vlan简介2.2 isolate-user-vlan配置2.2.1 配置isolate-user-vlan2.2.2 配置Secondary VLAN2.2.3 配置isolate-user-vlan和Secondary VLAN间的映射关系2.3 isolate-user-vlan显示和调试2.4 isolate-user-vlan典型配置举例第3章GARP/GVRP配置3.1 GARP配置3.1.1 GARP协议简介3.1.2 配置GARP定时器参数3.1.3 GARP显示和调试3.2 GVRP配置3.2.1 GVRP协议简介3.2.2 全局开启/关闭GVRP3.2.3 端口开启/关闭GVRP3.2.4 配置GVRP注册类型3.2.5 GVRP显示和调试3.2.6 GVRP典型配置举例第1章VLAN配置1.1 VLAN简介VLAN(Virtual Local Area Network),是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。
IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE 802.1Q协议标准草案。
VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机,由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。
VLAN的优势在于VLAN内部的广播和单播流量不会被转发到其它VLAN中,从而有助于控制网络流量、减少设备投资、简化网络管理、提高网络安全性。
1.2 VLAN配置对VLAN进行配置时,首先应根据需求创建VLAN。
VLAN配置包括:●创建/删除VLAN●为VLAN指定以太网端口●指定/删除VLAN描述字符●创建/删除VLAN接口●为VLAN接口配置/删除IP地址及掩码●打开/关闭VLAN接口1.2.1 创建/删除VLAN可以使用下面的命令来创建/删除设备VLAN。
请在系统视图下进行下列配置。
表1-1 创建/删除VLAN创建VLAN时,如果该VLAN已存在,则直接进入该VLAN视图;如果该VLAN不存在,则此配置任务将首先创建VLAN,然后进入VLAN视图。
vlan_id为VLAN的ID号。
注意:缺省VLAN即VLAN 1不能被删除。
1.2.2 给VLAN指定以太网端口可以使用下面的命令来给VLAN指定以太网端口。
请在VLAN视图下进行下列配置。
表1-2 给VLAN指定端口上述与以太网端口相关各参数的意义以及端口编号的具体规则,请参见本书“端口配置”部分的描述,此处不再赘述。
关键字to之后的端口号要大于或等于to之前的端口号,并要保证采用to形式输入的端口类型相同,两者之间包含的端口都存在。
命令中&<1-10>表示参数可重复次数,最小为1,最大为10。
另外,所输入的端口中不能包含Trunk 类型的端口。
缺省情况下,系统将所有端口都加入到一个缺省的VLAN中,该VLAN的ID为1。
1.2.3 指定/删除VLAN描述字符可以使用下面的命令来指定/删除VLAN描述字符。
描述字符串是为了区分各个VLAN,如小组名称、部门名称等。
请在VLAN视图下进行下列配置。
表1-3 指定/删除VLAN描述字符缺省情况下,描述字符串为空。
1.2.4 创建/删除VLAN接口可以使用下面的命令来创建/删除VLAN接口。
请在系统视图下进行下列配置。
表1-4 创建/删除VLAN接口创建一个VLAN接口前,必须先创建其对应的VLAN。
在此项配置中参数vlan_id应取值为VLAN的ID。
1.2.5 给VLAN接口指定/删除IP地址和掩码为了实现VLAN接口上的网络层功能,VLAN接口需要指定IP地址和掩码。
可以使用下面的命令给VLAN接口指定/删除IP地址和掩码。
请在VLAN接口视图下进行下列配置。
表1-5 给VLAN接口指定/删除IP地址和掩码1.2.6 打开/关闭VLAN接口可以使用下面的命令来打开/关闭VLAN接口。
请在VLAN接口视图下进行下列配置。
表1-6 打开或关闭以太网VLAN接口需要注意的是,打开/关闭VLAN接口的操作对属于该VLAN的以太网端口的打开/关闭状态没有影响。
缺省情况下,当VLAN接口下所有以太网端口状态为DOWN时,VLAN接口为DOWN状态,即关闭状态;当VLAN接口下有一个或一个以上的以太网端口处于UP状态,VLAN接口处于UP状态,即打开状态。
1.3 VLAN显示和调试在完成上述配置后,在所有视图下执行display命令可以显示配置后VLAN的运行情况,通过查看显示信息验证配置的效果。
表1-7 VLAN的显示和调试1.4 VLAN典型配置举例1. 组网需求现有VLAN2、VLAN3,通过配置将端口Ethernet 0/1和Ethernet 0/2包含到VLAN2中,将端口Ethernet 0/3和Ethernet 0/4包含到VLAN3中。
2. 组网图图1-1 VLAN配置示例图3. 配置步骤# 创建VLAN 2并进入其视图。
[Quidway] vlan 2# 向VLAN 2中加入端口Ethernet 0/1和Ethernet 0/2。
[Quidway-vlan2] port ethernet 0/1 ethernet 0/2# 创建VLAN 3并进入其视图。
[Quidway-vlan2] vlan 3# 向VLAN 3中加入端口Ethernet 0/3和Ethernet 0/4。
[Quidway-vlan3] port ethernet0/3 ethernet 0/4第2章isolate-user-vlan配置说明:S3552P、S3552G交换机不支持isolate-user-vlan 特性。
2.1 isolate-user-vlan简介isolate-user-vlan是华为公司系列以太网交换机的一个特性,通过该特性可实现网络中VLAN资源的节约。
isolate-user-vlan采用二层VLAN结构,在一台以太网交换机上设置isolate-user-vlan 和Secondary VLAN两类VLAN。
一个isolate-user-vlan和多个Secondary VLAN对应,isolate-user-vlan包含所对应的所有Secondary VLAN中包含的端口和上行端口,这样对上层交换机来说,只须识别下层交换机中的isolate-user-vlan,而不必关心isolate-user-vlan中包含的Secondary VLAN,简化了网络配置,节省了VLAN资源。
同时,用户可以采用isolate-user-vlan 实现二层报文的隔离,即为每个用户分配一个Secondary VLAN,每个Secondary VLAN中只包含该用户连接的端口和上行端口;如果希望实现用户之间二层报文的互通,只要将这些用户连接的端口划入同一个Secondary VLAN中即可。
2.2 isolate-user-vlan配置isolate-user-vlan配置包括:●配置isolate-user-vlan●配置Secondary VLAN●设置isolate-user-vlan和Secondary VLAN间的映射关系以上任务都是必选的,一旦启用isolate-user-vlan就必须配置。
2.2.1 配置isolate-user-vlan可以使用下面的命令为一个以太网交换机创建一个isolate-user-vlan,并且向此isolate-user-vlan 中添加端口。
请在系统视图下进行创建VLAN的配置,在VLAN视图下进行设置VLAN类型为isolate-user-vlan 及给该VLAN添加端口的配置。
表2-1 配置isolate-user-vlan一台以太网交换机可以有多个isolate-user-vlan,可以为每个isolate-user-vlan指定多个端口。
isolate-user-vlan不能和Trunk端口同时配置,即如果以太网交换机上配置了isolate-user-vlan,就不能配置Trunk端口;如果配置了Trunk端口,就不能配置isolate-user-vlan。
此外,上行端口必须添加到了isolate-user-vlan中。
2.2.2 配置Secondary VLAN可以使用下面的命令来创建Secondary VLAN,并为Secondary VLAN指定端口。
请在系统视图下进行下列配置。
表2-2 配置Secondary VLAN可以向每一个Secondary VLAN中添加多个端口(非上行端口)。
2.2.3 配置isolate-user-vlan和Secondary VLAN间的映射关系可以使用下面的命令来建立isolate-user-vlan和Secondary VLAN之间的映射关系。
请在系统视图下进行下列配置。
表2-3 配置isolate-user-vlan和Secondary VLAN间的映射关系需要注意的是,执行该命令前,isolate-user-vlan和Secondary VLAN中都必须已经包含了端口。
最多可以向一个isolate-user-vlan中映射30个Secondary VLAN。
建立映射关系后,向isolate-user-vlan和Secondary VLAN中添加和删除端口以及删除VLAN的操作被系统禁止。
只有在解除了映射关系后才可以执行。
undo isolate-user-vlan命令如果不带参数secondary secondary_vlan_numlist的话,就解除所有Secondary VLAN和指定isolate-user-vlan的映射关系;如果带有该参数的话就解除参数指定的Secondary VLAN和指定isolate-user-vlan的映射关系。
2.3 isolate-user-vlan显示和调试在完成上述配置后,在所有视图下执行display命令可以显示配置后isolate-user-vlan的运行情况,通过查看显示信息验证配置的效果。