H3C交换机与CISCO交换机trunk设置注意事项
H3C和CISCO交换机做聚合配置实例教学
H3C和CISCO交换机做聚合配置实例教学H3C和CISCO交换机做聚合配置实例教学端口聚合也叫做以太通道,主要用于交换机之间连接。
那么两种不同的交换机怎么做聚合配置呢?下面跟yjbys店铺一起来看看H3C和CISCO交换机做聚合配置实例教程,希望对同学们学习交换机有所帮助!一、网络环境本网络是xx大厦,3台交换机做端口聚合的课题网络环境:H3C_A交换机<----------------->H3C_B交换机<----- ----------------------->cisco(3560)交换机H3C_B交换机做为中心交换机由于带宽需要,加上该9楼上了很多美国著名的avocentKVM的监控设备,需要很大的带宽,因此做了4组的端口链路聚合的需要因此以下配置命令1、H3C_A的.配置如下:(动态链路聚合,LACP默认启动)[H3C_A]sys[H3C_A]int bridge-aggregation 1[H3C_A]link-aggregation mode dynamil[H3C_A]int giabthernet1/0/26[H3C_A_giabthernet1/0/26]duplex full[H3C_A_giabthernet1/0/26]speed 1000[H3C_A_giabthernet1/0/26]port link-type trunk[H3C_A_giabthernet1/0/26]port trunk permit vlan all因此,其它三个端口都是一样,如以上配置就可以了,同时H3C_B也是同样如H3C_A的配置一样,配好了,检查下端口的问题。
2、思科的配置[cisco]int port-channel 2[cisco]swit trunk encapsulation dot1q[cisco]swit mode trunk[cisco]swit trunk allowed vlan all[cisco]进入端口模式配置[cisco]int gig0/19[cisco]duplex full[cisco]speed 1000[cisco]swit trun encapsulation dot1q[cisco]swit mode trunk[cisco]swit trunk allowed vlan all[cisco]channel-group 2 mode active其它的端口同样的配置配置好了在H3C交换机用 dis link-aggregation summary查看信息同时,在思科交换机用show ethernetchannel summary查看信息最后经过上面的配置,端口聚合就可以通了。
Cisco和H3C路由器交换机基本配置
H3C路由器和交换机的基本配置交换机:1.基本配置:(1)视图:<H3C> 用户视图[H3C] 系统视图[H3C-ui-vty0-4] 用户界面视图[H3C-ethernet1/0/1] 以太网视图(2)<H3C>reset saved-configuration 初始化<H3C>reboot 重启<H3C>system-view 进入系统视图[H3C]sysname H3C 设置主机名[H3C]super password (level 1/2/3) simple/cipher password 配置特权口令[H3C]save (safely) 保存设置配置管理IP[H3C]interface vlan 1[H3C-Vlan-interface1]ip address 192.168.1.2 255.255.255.0]undo ip add配置端口[H3C]interface e1/0/2[H3C-ethernet1/0/2]duplex auto/full/half]flow-control 开启以太网端口Ethernet0/0的流量控制。
]undo flow-control 关闭以太网端口流量控制]speed 10/100/auto]display interface ethernet0/0配置网关[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1配置Aux口令[H3C]user-interface aux 0 7[H3C-ui-aux0-7]authentication-mode password]set authentication password simple/cipher wnt]user privilege level 0/1/2/3配置Console口令[H3C]user-interface 0[H3C-ui0]authentication-mode password]set authentication password simple/cipher wnt]user privilege level 0/1/2/3配置vty口令[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password]set authentication password simple/cipher wnt]user privilege level 0/1/2/3查看的命令[H3C]display history-command[H3C]display version[H3C]display current-configuration[H3C]display saved-configuration[H3C]display interface[H3C]display ip interface[H3C]display interface ethernet(0/0)[H3C]display ip host 显示域名解析表2.telnet(1)基于vty[H3C]ip host hostname ip-address 静态域名解析]display ip host[H3C]interface vlan 1[H3C-Vlan-interface1]ip address 192.168.1.2 255.255.255.0]quit[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password (none/password/scheme) ]set authentication password simple/cipher wnt]user privilege level 0/1/2/3]quit<H3C>(按Ctrl+]键,断开telnet)>(按Ctrl+K键,断开telnet)[H3C]display users all]display users 显示连接本地的telnet会话]display tcp status 显示当前建立的所有TCP链接情况(2)基于用户Switch[H3C]interface vlan 1[H3C-Vlan-interface1]ip address 192.168.1.2 255.255.255.0]quit[H3C]local-user bob[H3C-luser-bob]password simple/cipher wnt]service-type telnet level 0/1/2/3]quit[H3C]super password simple/cipher wnt[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme]quit[H3C]domain system[H3C-isp-system]authentication default local<H3C>telnet IP3.vlan(1)可用命令[H3C](undo) vlan 3[H3C-Vlan3]name wnt]description gongsi](undo)port ethernet1/0/2 to ethernet1/0/5 把e1/0/2、3、4、5加入vlan 3]port ethernet1/0/6 ethernet1/0/10 把e1/0/6和e1/0/10加入vlan 3]port ethernet1/0/12]save (safely)]undo name/description]return/quit[H3C]display brief interface ethernet 查看端口属于哪个Vlan[H3C]display brief interface vlan-interface 查看有几个Vlan[H3C]display ip interface brief 查看Vlan信息[H3C]display ip interface vlan-interface 3 查看已配置IP的Vlan信息 [H3C]display ip interface 查看配置IP的Vlan[H3C]display vlan all[H3C]display interface vlan-interface[H3C]interface vlan 0001[H3C-Vlan-interface1]ip address 192.168.1.2 255.255.255.0]undo ip add]return/quit[H3C]interface e1/0/5[H3C-ethernet1/0/5]port access vlan 2(2)单个交换机+Vlan间路由[H3C]vlan 2[H3C-vlan2]name caiwu]port e1/0/3 to e1/0/6]quit[H3C]vlan 3[H3C-vlan3]name kaifa]port e1/0/8 to e1/0/10]quit[H3C]interface vlan 2[H3C-vlan-interface2]ip add 192.168.1.1 255.255.255.0]quit[H3C]interface vlan 3[H3C-vlan-interface3]ip add 192.168.2.1 255.255.255.0]quit(3)Vlan间路由SwitchA[H3C]vlan 2[H3C-vlan2]name caiwu]port e1/0/2 to e1/0/3]quit[H3C]vlan 3[H3C-vlan3]name kaifa]port e1/0/4 to e1/0/5]quit[H3C]interface e1/0/1[H3C-ethernete1/0/1]port link-type trunk]port trunk permit vlan all[H3C]display vlan allRouterA[H3C]interface e0/0[H3C-ethernet0/0]undo ip address[H3C]interface e0/0.2[H3C-ethernet0/0.2]vlan-type dot1q vid 2]ip address 192.168.1.1 255.255.255.0 ]interface e0/0.3e0/0.3]vlan-type dot1q vid 3]ip address 192.168.2.1 255.255.255.0 HostA :192.168.1.2 GW:192.168.1.1HostB :192.168.2.2 GW:192.168.2.1HostA:ping 192.168.2.2路由器:1.基本配置:(1)视图:<H3C> 用户视图[H3C] 系统视图[H3C-ui-vty0-4] 用户界面视图[H3C-ethernet1/0/1] 以太网视图[H3C-serial1/0/0.1] 子接口视图[H3C-ospf] ospf协议视图[H3C-rip] rip协议视图[H3C-serial1/0/0] [H3C-serial1/0/0:1] 同/异步串口视图[H3C-async1/0/0] 异步视图(2)修改系统时间<H3C>clock datatime 11:20:30 2009/11/16[H3C]display clock<H3C>reset saved-configuration 初始化<H3C>reboot 重启<H3C>system-view[H3C]sysname H3C 设置主机名[H3C]super password (level 1/2/3) simple/copher password 配置特权口令[H3C]save (safely) 保存设置配置端口[H3C]interface e0/0[H3C-ethernet0/0]ip address 192.168.1.1 255.255.255.0]duplex auto/full/half]flow-control 开启以太网端口Ethernet0/0的流量控制。
思科和H3C常用配置详细对比
cisco与华为命令比较功能Cisco命令华为命令进入全局模式#configure terminal <Quidway>system显示当前配置show running-config display current-configuration 显示版本信息show version display version显示vlan信息show vlan display vlan显示接口信息show interface接口display interface接口交换机路由器命名hostname主机名sysname主机名修改特权密码enable password密码(明文)enable secret密码(密文)super password密码进入接口模式interface接口interface接口进入vlan模式interface vlan vlan号interface vlan vlan号给接口配IP ip address <ip> <掩码> ip address <ip> <掩码>配telnet密码line vty 0 4password密码login user-interface vty 0 4authentication-mode passwordset authentication-mode password simple密码user privilege level 3激活端口no shutdown undo shutdown 关闭端口shutdown shutdown退出exit quit创建VLAN vlan vlan号vlan vlan号VLAN中增加端口port e0/1port e0/2 to e0/4当前端口加入到VLAN switchport access vlan vlan号port access vlan vlan号设置端口工switchport mode port link-type作模式trunk|access|dynamic trunk|access|hybrid设trunk允许的VLAN switchport trunk allowed vlanremove|add IDport trunk permit vlan ID|All指定镜像端口monitor session 1 destinationint接口monitor-port接口指定被镜像端口monitor session 1 source int接口 bothport mirror接口设置生成树启动与否spanning-tree vlan vlan号(默认开启)stp enable|disable(默认关闭)端口的聚合 interface range f0/1 – 4channel-group 1 mode on link-aggregation e0/1 to e0/4 ingress|bothundo link-aggregation e0/1|all设置主vlan isolate-user-vlan enable设置主vlan 包括的子vlan isolate-user-vlan<x> secondary <vlan-list>显示路由信息show ip route display ip route 绑定HDLC协议默认就是link-protocol hdlc设静态路由 ip route网络号掩码下一跳IP/接口ip route-static网络号掩码下一跳IP/接口启用RIP路由router rip riprip workrip inputrip output配置路由器的ID int loopback 0ip add IP地址掩码router id A.B.C.D启动OSPF协议router ospf进程号ospf enable配置OSPF区域net网络号反向掩码 area<area_id>int接口ospf enable area <area_id>标准ACL命令格式access-list列表号permit|deny源IP反向掩码acl <acl-number> [match-orderconfig|auto]rule[normal|special]{permit|deny}[source source-addrsource-wildcard|any]扩展ACL配置access-list列表号permit|deny协议源IP反向掩码目的IP反向掩码 eq端口号acl <acl-number> [match-orderconfig|auto]rule{normal|special}{permit|deny}{tcp|udp}source {<ipwild>|any}destination <ipwild>|any} eq服务名PPP设置encapsulation ppp link-protocol pppPap认证主认证方(config)#username用户名password密码(config)#int串口接口(config-if)#pppauthentication pap被认证方(config)#int串口接口(config-if)#ppp papsent-username用户名password密码主认证方local-user用户名password {simple|cipher}密码interface串口接口ppp authentication-mode pap被认证方interface串口接口ppp pap local-user用户名password {simple|cipher}密码Chap认证主认证方(config)#username客户端主机名 password密码主认证方local-user对方主机名password {simple|cipher}密码(config)#int 串口接口 (config-if)#ppp authentication(config-if)#ppp chap hostname服务器主机名 被认证方(config)#username 服务器主机名 password 密码 (config)#int 串口接口(config-if)#ppp chap hostname客户端主机名interface 串口接口ppp authentication-mode chapppp chap user 自己主机名被认证方 interface 串口接口local-user 对方主机名 password {simple|cipher}密码 ppp chap user 自己主机名静态nat (1)为内外部接口配IP 并激活; (2)在接口上启用NAT ; 内部接口:ip nat inside 外部接口:ip nat outside (3)建立静态地址转换(config)#ip nat inside sourcestatic 私有IP 公网IPinterface 接口nat server global <ip> [port] inside <ip> port [protocol]动态NAT (1)为内外部接口配IP 并激活; (2)在接口上启用NAT ; 内部接口:ip nat inside外部接口:ip nat outside(3)定义内网允许访问外网的ACL(config)#access-list 列表号 permit 源IP 反向掩码(1) 建立地址池nat address-group 公网起始IP 公网终止IP pool 1 (2)定义内网允许访问外网的ACLacl 列表号rule permit source 源IP 反向掩码 rule deny sourceany (3)实现地址转换(4)定义合法IP 地址池 (config)#ip nat pool 地址池名 公网起始IP 公网终止IP netmask 掩码(5)实现地址转换(config)#ip nat inside sourcelist 列表号 pool 地址池名int 公网接口nat outbound 列表号address-group pool 1调试命令 思科:Switch#show run 显示所有配置命令Switch#show ip inter brief 显示所有接口状态 Switch#show vlan brief 显示所有VLAN 的信息 Switch#show version 显示版本信息 华为:[Quidway]dis cur 显示所有配置命令[Quidway]display interfaces 显示所有接口状态 [Quidway]display vlan all 显示所有VLAN 的信息[Quidway]display version 显示版本信息 二、接口配置命令思科:Switch(config)#interface f0/8 进入接口视图 Switch(config-if)#no shut 此命令开启接口Switch(config-if)#description to server01 端口描述Switch(config-if)#ip add 192.168.1.100 255.255.255.0 设置接口IP 华为:[Quidway]interface e0/1 进入接口视图 [Quidway]undo shutdown 此命令开启接口[Quidway]description to server02 端口描述[Quidway]ip add 192.168.1.102 255.255.255.0 设置接口IP 三、VLAN 配置命令:思科:建立和删除VLANSwitch# vlan databaseSwitch(vlan)# vlan 20 name test20Switch(vlan)# no vlan 20Switch(vlan)# exit将端口分配给一个VLANSwitch(config)# interface f0/1Switch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan 20设置VLAN TRUNKSwitch(config)# interface f0/24Switch(config-if)# switchport mode trunkSwitch(config-if)#switchport trunk allow vlan {ID|All}Switch(config-if)# switchport trunk encapsulation dot1q华为:建立和删除VLAN[Quidway]vlan 30[Quidway]undo vlan 30将端口分配给一个VLAN[Quidway]int ethernet0/1[Quidway-Ethernet0/1]port access vlan 30( port default vlan 30)或[Quidway]vlan 30[Quidway-vlan3]port ethernet 0/1 在VLAN中增加端口[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在VLAN中增加多个连续端口设置VLAN TRUNK[Quidway]int e0/24[Quidway-Ethernet0/24] port link-type trunk[Quidway-Ethernet0/24]port trunk permit vlan {ID|All}四、端口镜像配置思科:配置镜像源端口Switch(config)#monitor session 1 source interface gigabitEthernet 0/2 –5 rx上面命令最后一个参数:both 监听双向数据,默认为bothrx 接收tx 发送配置镜像目的端口Switch(config)#monitor session 1 destination interface gigabitEthernet 0/6删除镜像端口Switch(config)#no monitor session 1华为:将端口E0/2配置为监控端口[Quidway]monitor-port Ethernet 0/2端口E0/1配置为镜像端口[Quidway]port mirror Ethernet 0/1或者直接配置监控端口和镜像端口[Quidway]port mirror Ethernet 0/1 observing-port Ethernet 0/2删除镜像[Quidway]undo monitor-port五、冗余配置思科HSRP:Switch# interface Vlan20ip address 172.29.197.33 255.255.255.248standby 20 ip 172.29.197.53standby 20 priority 105 优先级standby 20 preempt 抢占standby 20 track GigabitEthernet0/25 decrement 10 跟踪端口如果DOWN 了优先级减10华为VRRP:[Quidway]interface Vlanif30ip address 172.29.197.9 255.255.255.248vrrp vrid 30 virtual-ip 172.29.141.11vrrp vrid 30 priority 150 优先级vrrp vrid 30 preempt-mode 抢占vrrp vrid 30 track interface GigabitEthernet0/0/18 reduced 60 跟踪端口如果DOWN了优先级减60六、设置安全远程访问思科设置vty安全访问:R1(config)# access-list 1 permit 192.168.2.5R1(config)# line vty 0 4R1(config)# access-class 1 in华为设置vty安全访问:[Quidway]acl number 2000rule 1 permit source 172.29.181.150 0rule 2 deny[Quidway]user-interface vty 0 4acl 2000 inbound七、NTP配置思科:Cisco6509#show clock 显示时间Cisco6509#clock set 14:00:00 30 Sep 2011 设置时间Cisco6509(config)#ntp server 202.198.0.102 设置与其他时间服务器同步Cisco6509(config)#clock timezone beijing +8 设置时区华为:[Quidway]dis clock 显示时间[Quidway]clock datetime 23:30:00 2011/11/16 设置时间[Quidway]ntp-service unicast-server 202.198.0.102 设置与其他时间服务器同步[Quidway]clock timezone E8 add 08:00:00 设置时区八、静态路由配置思科:ip route <目的网段> <目的网段掩码><下一跳>Cisco6509# ip route 0.0.0.0 0.0.0.0 10.65.1.2 静态路由Cisco6509#ip route 0.0.0.0 0.0.0.0 192.168.3.1 150 浮动静态路由管理距离为150华为:[Quidway] ip route-static 0.0.0.0 0.0.0.0 10.65.1.2[Quidway]ip route-static 0.0.0.0 0.0.0.0192.168.3.1 preference 150九、可网管配置思科:Switch(config)#snmp-server community sunion ro 配置本交换机的只读字串为sunionSwitch(config)#snmp-server community sunion rw 配置本交换机的读写字串为sunionSwitch(config)#snmp-server enable traps 允许交换机将所有类型SNMP Trap 发送出去Switch(config)#snmp-server host 192.168.190.1 traps sunion 指定交换机SNMP Trap的接收者为192.168.190.1,发送Trap时采用sunion作为字串华为:[Quidway]snmp-agent community read datanms 配置本交换机的只读字串为datanms[Quidway]snmp-agent community write datanms 配置本交换机的读写字串为datanms[Quidway]snmp-agent sys-info location BeiJing China 设置交换机的位置信息[Quidway]snmp-agent sys-info version all 设置交换机支持所有的SNMP协议版本[Quidway]snmp-agent target-host trap address udp-domain192.168.190.121 params securityname datanms 指定交换机SNMP Trap的接收者为192.168.190.121 ,发送Trap时采用datanms作为字串。
思科交换机配置TRUNK的主要步骤
思科交换机配置TRUNK的主要步骤思科交换机配置TRUNK的主要步骤到底什么是TRUNK呢?使用TRUNK功能到底能给我们带来哪些应用方面的优势?还有在具体的交换机产品中怎样来进行交换机配置TRUNK,下面我们来了解一下这些方面的知识。
在二层交换机的性能参数中,常常提到一个重要的指标:TRUNK,许多的二层交换机产品在介绍其性能时,都会提到能够支持TRUNK功能,从而可以为互连的交换机之间提供更好的传输性能。
那到底什么是TRUNK呢?使用TRUNK功能到底能给我们带来哪些应用方面的优势?还有在具体的交换机产品中怎样来进行交换机配置TRUNK。
下面我们来了解一下这些方面的知识。
一、什么是TRUNK?TRUNK是端口汇聚的意思,就是通过配置软件的设置,将2个或多个物理端口组合在一起成为一条逻辑的路径从而增加在交换机和网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享的高带宽。
Trunk是一种封装技术,它是一条点到点的链路,链路的两端可以都是交换机,也可以是交换机和路由器,还可以是主机和交换机或路由器。
基于端口汇聚(Trunk)功能,允许交换机与交换机、交换机与路由器、主机与交换机或路由器之间通过两个或多个端口并行连接同时传输以提供更高带宽、更大吞吐量,大幅度提供整个网络能力。
一般情况下,在没有使用TRUNK时,大家都知道,百兆以太网的双绞线的这种传输介质特性决定在两个互连的普通10/100交换机的带宽仅为100M,如果是采用的全双工模式的话,则传输的最大带宽可以达到最大200M,这样就形成了网络主干和服务器瓶颈。
要达到更高的数据传输率,则需要更换传输媒介,使用千兆光纤或升级成为千兆以太网,这样虽能在带宽上能够达到千兆,但成本却非常昂贵(可能连交换机也需要一块换掉),更本不适合低成本的中小企业和学校使用。
如果使用TRUNK技术,把四个端口通过捆绑在一起来达到800M带宽,这样可较好的解决了成本和性能的`矛盾。
思科和H3C链路聚合
思科和H3C链路聚合文档Cisco和H3C的设备是我司和客户用的最多的交换机设备,相互做链路聚合,可以保证带宽的同时实现负载和冗余备份。
如下以常用的Cisco3750和H3C-S55为例做双线链路聚合的配置Cisco3750交换机的配置:interface Port-channel1switchport trunk encapsulation dot1qswitchport mode trunkinterfaceg 1/0/1switchport trunk encapsulation dot1qswitchport mode trunkchannel-group 1mode oninterfaceg 1/0/2switchport trunk encapsulation dot1qswitchport mode trunk channel-group 1 mode oninterface Port-channel 1 switchporttrunk allowed vlan 10H3C-S55的配置:interface Bridge-Aggregation1 port link-type trunkinterfaceGigabitEthernet 1/0/1 port link-type trunkport link-aggregation group 1 interfaceGigabitEthernet 1/0/2 port link-type trunkport link-aggregation group 1interface Bridge-Aggregation1 port trunk permit vlan 10quitPS:(1)需要注意的是,配置中cisco红色的mode on 对应的是H3C的静态模式,两端默认不启用LACP协议(2)若要两端都启用LACP协议,则Cisco的mode active对应H3C的dynamic Cisco配置:channel-group1 mode activeH3C配置:link-aggregation mode dynamic(3)要保证每条链路的端口类型,vlan信息,端口速率配置完全一致,包括网线类型和线路限速信息也要完全一致才能聚合成功。
H3C交换机与Cisco交换机STP协议对接注意事项
1、H3C交换机与CISCO交换机的MST互通(1)由于思科对于mstp摘要计算方法特殊,导致H3C交换机和CISCO交换机在做MSTP 对接时,即使它们的域配置相同,各自计算出的配置摘要也会不相同;(2)可通过如下方法和CISCO MSTP实现域内多实例的互通:保证H3C交换机和CISCO交换机的MSTP域配置完全相同;在全局和任一个和CISCO交换机相连的端口上使能Configuration Digest Snooping功能:stp config-digest-snooping。
[系统视图]stp config-digest-snooping[端口视图]stp config-digest-snooping(3)由于CISCO的MSTP状态机实现机制与H3C的有所不同,导致CISCO设备与H3C 设备相连的指定端口不能快速迁移到Fowarding状态。
为实现快速迁移,可在和CISCO 设备互连的端口配置下面的命令:[端口视图] stp no-agreement-check[系统视图] stp interface interfacename no-agreement-check2、H3C交换机与PVST+互通问题(1)PVST+是基于vlan的私有协议,要与之互通必须满足一定条件才能互通配合;(2)PVST+在端口PVID的VLAN里发送的是标准BPDU报文,但在其它VLAN内发送的是特殊的SNAP报文。
对于SNAP封装的Type字段,在以太网封装中,对Type字段要求是值必须大于0x600,以此来区分Type和Length。
(3)正是由于PVST+报文封装格式中这个字段导致报文可能被许多设备丢弃而不做二层转发。
在组网时:access口可以互通。
如果是trunk口,则必须保证下游discarding端口与PVST+逻辑discarding端口一致。
也就是说标准stp设备只能做下游设备,不得做根。
H3C与cisco交换机配置命令对比
Ruijie(config)#vlan 10
[H3C]vlan 10
删除指定VLAN(默认的VLAN1无法删除)
Ruijie(config)#no vlan 10
[H3C]undo vlan 10
指定一个以太网接口,并进入该接口的配置模式
Ruijie(config)#interface fastEthernet 0/1
[H3C-Vlan-interface1]ip address 192.168.1.1 255.255.255.0
设置VLAN名称
Ruijie(config-vlan)#name vlan10
[H3C-vlan10]name vlan10
将一个Access接口指派给一个VLAN
Ruijie(config-if-FastEthernet 0/1)#switchport access vlan 10
锐捷(或Cisco)系列交换机配置模式
H3C系列交换机配置视图
交换机基本命令和格式
功能
锐捷(或cisco)系列交换机
H3C系列交换机
配置模式
基本命令
配置视图
基本命令
ping主机
用户模式
Ruijie〉ping 192.168.1.1
任意视图
<H3C〉ping 192.168.1.1
telnet主机
Ruijie>telnet 192.168.1.1
[H3C-ui-vty0-4]set authentication password simple 123
列出命令的下一个关联的关键字或变量
配置帮助
?或命令?
配置帮助
H3C交换机Trunk端口配置
组网需求:1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访;2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN 接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。
组网图:1.VLAN内互访,VLAN间禁访2.通过三层交换机实现VLAN间互访配置步骤:实现VLAN内互访VLAN间禁访配置过程SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20SwitchB相关配置:1.创建(进入)VLAN10,将E0/10加入到VLAN10[SwitchB]vlan 10[SwitchB-vlan10]port Ethernet 0/102.创建(进入)VLAN20,将E0/20加入到VLAN20[SwitchB]vlan 20[SwitchB-vlan20]port Ethernet 0/203.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchB]interface GigabitEthernet 1/1[SwitchB-GigabitEthernet1/1]port link-type trunk[SwitchB-GigabitEthernet1/1]port trunk permit vlan 10 20通过三层交换机实现VLAN间互访的配置SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20SwitchB相关配置:1.创建VLAN10[SwitchB]vlan 102.设置VLAN10的虚接口地址[SwitchB]interface vlan 10[SwitchB-int-vlan10]ip address 10.1.1.254 255.255.255.03.创建VLAN20[SwitchB]vlan 204.设置VLAN20的虚接口地址[SwitchB]interface vlan 20[SwitchB-int-vlan20]ip address 20.1.1.254 255.255.255.05.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20。
交换机trunk属性配置[整理]
端口的trunk属性配置(一)1功能需求及组网说明端口的trunk配置『配置环境参数』1.SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端口E0/3互连2.SwitchB 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端口E0/3互连『组网需求』1.要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通2.要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通2数据配置步骤『vlan透传转发流程』报文在进入交换机端口时如果没有802.1Q标记将被打上端口的PVID(即defauld vlan ID),之后该数据包就只能在这个vlan域内进行转发,不同的vlan在二层之间是隔离开的,不能实现互相访问。
【SwitchA相关配置】1.创建(进入)vlan10[SwitchA] vlan 102.将E0/1加入到vlan10[SwitchA-vlan10]port Ethernet 0/13.创建(进入)vlan20[SwitchA]vlan 204.将E0/2加入到vlan20[SwitchA-vlan20]port Ethernet 0/25.实际当中一般将上行端口设置成trunk属性,允许vlan透传[SwitchA-Ethernet0/3]port link-type trunk6.允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值[SwitchA-Ethernet0/3]port trunk permit vlan all【SwitchB相关配置】1.创建(进入)vlan10[SwitchB] vlan 102.将E0/1加入到vlan10[SwitchB-vlan10]port Ethernet 0/13.创建(进入)vlan20[SwitchB]vlan 204.将E0/2加入到vlan20[SwitchB-vlan20]port Ethernet 0/25.实际当中一般将上行端口设置成trunk属性,允许vlan透传[SwitchB-Ethernet0/3]port link-type trunk6.允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值[SwitchB-Ethernet0/3]port trunk permit vlan all【补充说明】1.如果一个端口是trunk端口,则该端口可以属于多个vlan;2.缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令porttrunk pvid vlan vlanid 来修改端口的PVID;3.如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意。
H3C交换机Trunk端口配置
组网需求:1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访;2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN 接口10的IP地址为10。
1.1.254/24,VLAN接口20的IP地址为20.1。
1。
254/24可以实现VLAN间的互访。
组网图:1.VLAN内互访,VLAN间禁访2.通过三层交换机实现VLAN间互访配置步骤:实现VLAN内互访VLAN间禁访配置过程SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA—vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 [SwitchA—GigabitEthernet1/1]port link-type trunk [SwitchA—GigabitEthernet1/1]port trunk permit vlan 10 20 SwitchB相关配置:1.创建(进入)VLAN10,将E0/10加入到VLAN10[SwitchB]vlan 10[SwitchB-vlan10]port Ethernet 0/102.创建(进入)VLAN20,将E0/20加入到VLAN20[SwitchB]vlan 20[SwitchB—vlan20]port Ethernet 0/203.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchB]interface GigabitEthernet 1/1 [SwitchB—GigabitEthernet1/1]port link—type trunk [SwitchB—GigabitEthernet1/1]port trunk permit vlan 10 20通过三层交换机实现VLAN间互访的配置SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 [SwitchA—GigabitEthernet1/1]port link—type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20SwitchB相关配置:1.创建VLAN10[SwitchB]vlan 102.设置VLAN10的虚接口地址[SwitchB]interface vlan 10[SwitchB-int—vlan10]ip address 10。
H3C交换机配置端口trunk、hybrid应用配置
H3C交换机配置端口t runk、hybri d应用配置1,端口trunk应用『配置环境参数』1.PC1的I P地址为10.1.1.1/24,PC2的IP地址为10.1.1.2/24,PC3的IP地址为10.1.1.3/24,PC4的IP地址为10.1.1.4/24;2.PC1和PC2分别连接到交换机Sw itchA的端口E0/1和E0/2,端口分属于VL AN10和20;PC3和PC4分别连接在交换机Sw itchB的端口E0/10和E0/20,端口分别属于VLAN10和20。
3.Switc hA通过端口G2/1,连接到S witch B的端口G1/1;S witch A的端口G2/1和S witch B的端口G1/1均是Trunk端口,而且允许VLA N10和V LAN20通过。
『组网需求』1.S witch A与Swi tchB之间相同VL AN的PC之间可以互访。
2.Swit chA与S witch B之间不同VLAN的PC之间禁止互访。
『交换机Trunk端口配置流程』利用将端口配置为Trun k端口来完成在不同交换机之间透传VLAN,达到属于相同VLA N的PC机,跨交换机进行二层访问;或者不同VLAN的PC机跨交换机进行三层访问的目的。
『配置过程』【S witch A相关配置】1.创建(进入)VLAN10,将E0/1加入到VLAN10[Sw itchA]vlan 10[Switc hA-vl an10]portEther net 0/12. 创建(进入)VL AN20,将E0/2加入到VL AN20[Swit chA]v lan 20[Sw itchA-vlan20]po rt Et herne t 0/23.将端口G2/1配置为T runk端口,并允许VLAN10和VLA N20通过[Swi tchA]inter faceGigab itEth ernet 1/1[Swit chA-G igabi tEthe rnet1/1]po rt li nk-ty pe tr unk[Switc hA-Gi gabit Ether net1/1]por t tru nk pe rmitvlan10 20【Sw itchB相关配置】1.创建(进入)V LAN10,将E0/10加入到VLAN10[Sw itchA]vlan 10[Switc hA-vl an10]portEther net 0/102.创建(进入)VL AN20,将E0/20加入到V LAN20[Swi tchA]vlan20[S witch A-vla n20]p ort E thern et 0/203.将端口G2/1配置为Trun k端口,并允许VLA N10和V LAN20通过[S witch A]int erfac e Gig abitE thern et 2/1[Sw itchA-Giga bitEt herne t2/1]portlink-typetrunk[Swi tchA-Gigab itEth ernet2/1]p ort t runkpermi t vla n 10202,端口h ybrid应用『配置环境参数』1.PC1、P C2和PC3分别连接到二层交换机Swit chA的端口E0/1、E0/2和 E0/3,端口分属于VL AN10、20和30,服务器连接到端口G2/1,属于VLAN100。
H3C与cisco互联问题技术交流
H3C与Cisco互联问题技术交流
在企业网络中,H3C(华三)和Cisco是两个非常常见的品牌。
在不同品牌的设备之间建立网络互联时,可能会出现一些技术问题。
本文将通过技术交流,讨论H3C与Cisco互联问题的解决方案。
1. 互联方式
计算机网络中,两台设备之间的互联方式通常有以下三种:
1.1 直连
两台设备通过一根直接连接的网线进行互联。
1.2 交换机
两台设备连接到同一个交换机上,通过交换机进行互联。
1.3 路由器
两台设备通过路由器进行互联,在不同的网络中也可以进行互联。
在H3C与Cisco设备的互联中,以上三种方式都是可以采用的。
2. VLAN互联
VLAN是虚拟局域网的缩写,它可以将一台交换机划分为多个逻辑网段,相互之间互相隔离。
在H3C与Cisco设备的互联过程中,如果需要建立VLAN互联,需要进行如下步骤:
2.1 创建VLAN
在H3C交换机上创建一个VLAN,为其分配一个唯一的VLAN ID值和一个VLAN 名称。
在Cisco交换机上也需要进行同样的操作。
2.2 配置接口
在H3C交换机上,将需要互联的端口加入新建立的VLAN中,并配置为Trunk 接口。
在Cisco交换机上也需要进行同样的操作。
2.3 配置Trunk方式
在H3C和Cisco交换机之间,需要使用Trunk方式建立VLAN互联。
配置时需要注意:
•H3C交换机上需要在Trunk接口上配置相应的VLAN Tag。
•Cisco交换机上需要在Trunk接口上配置。
第4周实例4交换机Trunk端口配置(H3C网络设备)
交换机Trunk端口配置一组网需求:2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN 接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。
二组网图:2.通过三层交换机实现VLAN间互访三配置步骤:1 通过三层交换机实现VLAN间互访的配置SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20SwitchB相关配置:1.创建VLAN10[SwitchB]vlan 102.设置VLAN10的虚接口地址[SwitchB]interface vlan 10[SwitchB-int-vlan10]ip address 10.1.1.254 255.255.255.03.创建VLAN20[SwitchB]vlan 204.设置VLAN20的虚接口地址[SwitchB]interface vlan 20[SwitchB-int-vlan20]ip address 20.1.1.254 255.255.255.05.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20。
华三(H3C)交换机配置跨交换机间VLAN的通信
华三(H3C)交换机配置跨交换机间VLAN的通信一组网需求:1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN 的PC 之间禁止互访;2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN 接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。
二组网图:1.VLAN内互访,VLAN间禁访一、实现VLAN内互访VLAN间禁访配置过程SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/1 2.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20SwitchB相关配置:1.创建(进入)VLAN10,将E0/10加入到VLAN10[SwitchB]vlan 10[SwitchB-vlan10]port Ethernet 0/102.创建(进入)VLAN20,将E0/20加入到VLAN20 [SwitchB]vlan 20[SwitchB-vlan20]port Ethernet 0/203.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchB]interfaceGigabitEthernet 1/1[SwitchB-GigabitEthernet1/1]port link-type trunk[SwitchB-GigabitEthernet1/1]port trunk permit vlan 10 20二、通过三层交换机实现VLAN间互访通过三层交换机实现VLAN间互访的配置SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20 SwitchB相关配置:1.创建VLAN10[SwitchB]vlan 102.设置VLAN10的虚接口地址[SwitchB]interface vlan 10[SwitchB-int-vlan10]ip address 10.1.1.254 255.255.255.0 3.创建VLAN20[SwitchB]vlan 204.设置VLAN20的虚接口地址[SwitchB]interface vlan 20[SwitchB-int-vlan20]ip address 20.1.1.254 255.255.255.05.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20。
思科的路由器配置及H3C交换机命令详解
思科的路由器配置及H3C交换机命令详解思科路由器配置在网络设备中,路由器是一个重要的组件,用于将数据包从一个网络传输到另一个网络。
思科公司是一个广泛使用的路由器制造商,下面将详细介绍思科路由器的配置。
一、连接到路由器1. 打开终端程序,输入路由器的IP地址。
例如:192.168.1.12. 输入用户名和密码以登录路由器的管理界面。
默认情况下,用户名为"admin",密码为空。
3. 成功登录后,将进入路由器的配置界面。
二、基本配置1. 设置路由器的主机名。
使用以下命令:hostname 路由器名称2. 配置路由器的IP地址和子网掩码。
使用以下命令:interface GigabitEthernet0/0ip address 192.168.1.1 255.255.255.0这里的“GigabitEthernet0/0”是代表路由器的接口名称,具体根据路由器型号和配置来定。
三、路由配置1. 配置静态路由。
使用以下命令:ip route 目标网络子网掩码下一跳IP地址例如,要将数据包发送到目标网络192.168.2.0/24,下一跳IP地址为192.168.1.2:ip route 192.168.2.0 255.255.255.0 192.168.1.22. 配置动态路由。
使用以下命令:router ospf 进程号network 目标网络区域号例如,将192.168.1.0/24和192.168.2.0/24添加到OSPF进程号为1的区域0:router ospf 1network 192.168.1.0 0.0.0.255 area 0network 192.168.2.0 0.0.0.255 area 0H3C交换机命令详解H3C交换机是一种高级网络设备,用于在局域网中转发数据包。
下面将详细介绍H3C交换机的配置命令。
一、连接到交换机1. 打开终端程序,使用Console或SSH连接到交换机。
交换机之间配置trunk协议
第一步:交换机之间配置trunk协议Sw1Switch>enableSwitch#configure terminalSw1(config)#int Range f0/4-5Sw1(config-if-range)#Switchport mode trunk Sw2Sw2(config)#int Range f0/4-5Sw2(config-if-range)#Switchport mode trunk Sw3Sw3(config)#int Range f0/4-5Sw3(config-if-range)#Switchport mode trunk Sw4Sw4(config)#int Range f0/4-5Sw4(config-if-range)#Switchport mode trunk Sw5Sw5(config)#int Range f0/4-5Sw5(config-if-range)#Switchport mode trunk Mul1Mul1(config)#int Range f0/1-6Mul1(config-if-range)#Switchport mode trunk Mul2Mul2(config)#int Range f0/1-6Mul2(config-if-range)#Switchport mode trunk第二步:划分vlan以及端口分配Sw1Sw1(config)#vlan 10Sw1(config-vlan)#name test10Sw1(config-vlan)#exitSw1(config)#int Range f0/1-3Sw1(config-if-range)#switchport access vlan 10 Sw2Sw2(config)#vlan 20Sw2(config-vlan)#name test20Sw2(config-vlan)#exitSw2(config)#int Range f0/1-3Sw2(config-if-range)#Switchport access vlan 20 Sw3Sw3(config)#vlan 30Sw3(config-vlan)#name test30Sw3(config-vlan)#exitSw3(config)#int Range f0/1-3Sw3(config-if-range)#Switchport access vlan 30Sw4Sw4(config)#vlan 40Sw4(config-vlan)#name test40Sw4(config-vlan)#exitSw4(config)#int Range f0/1-3Sw4(config-if-range)#Switchport access vlan 40Sw5Sw5(config)#vlan 50Sw5(config-vlan)#name test50Sw5(config-vlan)#exitSw5(config)#int Range f0/3-5Sw5(config-if-range)#Switchport access vlan 50第三步:在三层交换机上建立vlan网关使vlan间通信Mul1Mul1(config)#vlan 10Mul1(config-vlan)#name test10Mul1(config-vlan)#exitMul1(config)#vlan 20Mul1(config-vlan)#name test20Mul1(config-vlan)#exitMul1(config)#vlan 30Mul1(config-vlan)#name test30Mul1(config-vlan)#exitMul1(config)#vlan 40Mul1(config-vlan)#name test40Mul1(config-vlan)#exitMul1(config)#vlan 50Mul1(config-vlan)#name test50Mul1(config)#int vlan 1Mul1(config-if)#ip add 192.168.1.1 255.255.255.0Mul1(config-if)#no shutMul1(config-if)#exitMul1(config)#int vlan 10Mul1(config-if)#ip add 192.168.10.1 255.255.255.0Mul1(config-if)#no shutMul1(config-if)#exitMul1(config)#int vlan 20Mul1(config-if)#ip add 192.168.20.1 255.255.255.0Mul1(config-if)#no shutMul1(config-if)#exitMul1(config)#int vlan 30Mul1(config-if)#ip add 192.168.30.1 255.255.255.0Mul1(config-if)#no shutMul1(config-if)#exitMul1(config)#int vlan 40Mul1(config-if)#ip add 192.168.40.1 255.255.255.0Mul1(config-if)#no shutMul1(config-if)#exitMul1(config)#int vlan 50Mul1(config-if)#ip add 192.168.50.1 255.255.255.0Mul1(config-if)#no shutMul1(config-if)#exitMul2Mul2(config)#vlan 10Mul2(config-vlan)#name test10Mul2(config-vlan)#exitMul2(config)#vlan 20Mul2(config-vlan)#name test20Mul2(config-vlan)#exitMul2(config)#vlan 30Mul2(config-vlan)#name test30Mul2(config-vlan)#exitMul2(config)#vlan 40Mul2(config-vlan)#name test40Mul2(config-vlan)#exitMul2(config)#vlan 50Mul2(config-vlan)#name test50第四步:总公司和分公司之间配置静态路由,使得分公司可以访问总公司服务器R4R1(config)#int f0/0R1(config-if)#ip add 192.168.1.2 255.255.255.0R1(config-if)#no shutR1(config-if)#exitR1(config)#int s0/3/1R1(config-if)#ip add 10.1.1.1 255.255.255.0R1(config-if)#clock rate 64000R1(config-if)#no shutR1(config-if)#exitR1(config)#int s0/3/0R1(config-if)#ip add 119.1.1.1 255.255.255.0R1(config-if)#no shutR1(config)#router ospf 5R1(config-router)#net 192.168.1.0 0.0.0.255 area 0R1(config-router)#net 10.1.1.0 0.0.0.255 area 0R1(config-router)#net 119.1.1.0 0.0.0.255 area 0R5R2(config)#int f0/0R2(config-if)#ip add 172.16.0.1 255.255.255.0R2(config-if)#no shutR2(config-if)#exitR2(config)#int s0/3/1R2(config-if)#ip add 10.1.1.2 255.255.255.0R2(config-if)#no shutR2(config-if)#exitR2(config)#int s0/3/0R2(config-if)#ip add 119.1.4.0 255.255.255.0R2(config-if)#no shutR2(config-if)#exitR2(config)#router ospf 6R2(config-router)#net 10.1.1.0 0.0.0.255 area 0R2(config-router)#net 172.16.0.0 0.0.0.255 area 0R2(config-router)#net 119.1.4.0 0.0.0.255 area 0R2(config-router)#exitMul1运行RIPMul1(config)#router ospf 4Mul1(config-router)#net 192.168.1.0 0.0.0.255 area 0 Mul1(config-router)#net 192.168.10.0 0.0.0.255 area 0 Mul1(config-router)#net 192.168.20.0 0.0.0.255 area 0 Mul1(config-router)#net 192.168.30.0 0.0.0.255 area 0 Mul1(config-router)#net 192.168.40.0 0.0.0.255 area 0 Mul1(config-router)#net 192.168.50.0 0.0.0.255 area 0 Mul1(config-router)#exit第五步:公网路由器配置R2R3(config)#int s0/2/0R3(config-if)#ip add 119.1.1.2 255.255.255.0R3(config-if)#clock rate 64000R3(config-if)#no shutR3(config-if)#exitR3(config)#int s0/3/1R3(config-if)#ip add 119.1.2.1 255.255.255.0R3(config-if)#no shutR3(config)#int s0/3/0R3(config-if)#ip add 119.1.5.1 255.255.255.0R3(config-if)#clock rate 64000R3(config-if)#no shutR3R4(config)#int s0/3/0R4(config-if)#ip add 119.1.5.2 255.255.255.0R4(config-if)#no shutR4(config-if)#exitR4(config)#int s0/3/0R4(config-if)#ip add 119.1.3.2 255.255.255.0R4(config-if)#no shutR4(config-if)#exitR4(config)#int s0/2/0R4(config-if)#ip add 119.1.4.1 255.255.255.0R4(config-if)#clock rate 64000R4(config-if)#no shutR4(config-if)#exitR4(config)#int f0/0R4(config-if)#ip add 202.103.24.30 255.255.255.0R4(config-if)#no shutR0R5(config)#int s0/3/0R5(config-if)#ip add 119.1.2.2 255.255.255.0R3(config-if)#clock rate 64000R5(config-if)#no shutR5(config-if)#exitR5(config)#int s0/3/1R5(config-if)#ip add 119.1.3.1 255.255.255.0R5(config-if)#clock rate 64000R5(config-if)#no shutR5(config-if)#exitR5(config)#int f0/0R5(config-if)#ip add 202.108.22.20 255.255.255.0R5(config-if)#no shut配置ospf协议R2R3(config)#router ospf 1R3(config-router)#network 119.1.1.0 0.0.0.255 area 0 R3(config-router)#network 119.1.2.0 0.0.0.255 area 0 R3(config-router)#network 119.1.5.0 0.0.0.255 area 0R3(config-router)#exitR3R4(config)#router ospf 2R4(config-router)#network 119.1.5.0 0.0.0.255 area 0R4(config-router)#network 119.1.3.0 0.0.0.255 area 0R4(config-router)#network 119.1.4.0 0.0.0.255 area 0R4(config-router)#network 202.103.24.0 0.0.0.255 area 0 R4(config-router)#exitR0R5(config)#router ospf 3R5(config-router)#network 119.1.2.0 0.0.0.255 area 0R5(config-router)#network 119.1.3.0 0.0.0.255 area 0R5(config-router)#network 202.108.22.0 0.0.0.255 area 0 R5(config-router)#exit。
华三接入层交换机需注意配置方法技巧
华三接入层交换机需注意配置方法技巧1.设置管理IP地址:每个接入层交换机都应该设置一个管理IP地址,用于远程登录、管理和监控交换机。
在配置管理IP地址时,需要确保与其他设备在同一网段内,且不与其他设备的管理IP地址冲突。
2. VLAN划分:VLAN(Virtual Local Area Network)是一种将局域网分割成多个虚拟子网的技术,可以提高网络性能和安全性。
在配置华三接入层交换机时,可以根据需求将端口划分到不同的VLAN中,实现物理隔离和数据隔离。
3.端口安全:为了保护网络安全,可以对接入层交换机的端口进行安全配置。
比如,可以配置端口安全策略,限制一些端口只能连接特定设备的MAC地址,防止未授权设备接入网络。
4. STP配置:STP(Spanning Tree Protocol)是一种用于防止环路产生的协议,可以保证网络的稳定性和可靠性。
在配置华三接入层交换机时,可以启用STP并进行相关配置,确保网络拓扑没有环路。
5.速率限制:为了避免网络拥塞和资源滥用,可以对接入层交换机的端口进行速率限制。
可以根据需求设置端口的带宽限制,限制一些端口的最大传输速率。
6. ACL配置:ACL(Access Control List)是一种用于控制网络访问的技术,可以配置访问控制策略,限制一些IP地址或端口的访问。
在配置华三接入层交换机时,可以根据需要配置ACL,实现对网络访问的精细控制。
7. QoS配置:QoS(Quality of Service)是一种用于优化网络性能的技术,可以对网络中的数据流进行优先级和带宽的调度。
在配置华三接入层交换机时,可以配置QoS策略,根据不同的应用需求为数据流分配适当的带宽和优先级。
8.系统备份和恢复:为了防止配置丢失,应该定期进行交换机的系统备份。
在配置华三接入层交换机时,可以备份交换机的配置文件,并设置自动备份和恢复策略,以保障配置的安全性和可靠性。
9.日志和告警设置:为了及时发现和解决网络故障,应该配置交换机的日志和告警功能。
H3C交换机与CISCO交换机trunk设置注意事项
H3C交换机与CISCO交换机trunk设置注意事项环境:在一次调试H3C交换机的过程中遇到需要与CISCO交换机互联的一个要求,原CISCO设备中将所有接口分配到了VLAN 75下,然后在FastEthernet 0/24接口下配置的Trunk并且设置允许VLAN75通过。
操作:1、<H3C>system-view2、[H3C]local-user admin3、[H3C-luser-admin]password simple admin4、[H3C-luser-admin]service-type telnet terminal5、[H3C-luser-admin]authorization-attribute level 36、[H3C]user-interface vty 0 47、[H3C-ui-vty0-4]authentication-mode scheme8、[H3C-ui-vty0-4]user privilege level 39、[H3C]VLAN 75 建立VLAN 7510、[H3C-vlan75]port Ethernet 1/0/1 to Ethernet 1/0/23将接口1-23划到VLAN75 下11、[H3C]interface ethernet 1/0/24 进入接口2412、[H3C-Ethernet1/0/24]port link-type trunk 设置接口类型为Trunk13、[H3C-Ethernet1/0/24]port trunk permit vlan all 设置允许所有vlan可以通过14、问题:将H3C交换机的24口接入CISCO交换机的24口后,两个交换机不通。
判断:H3C交换机的24口与CISCO交换机的24口均配置为Trunk。
按正常情况应该能够互通。
以下是Trunk链路类型端口的概念图:为什么要使用Trunk链路的连接方式?因为Trunk链路的连接方式可以允许多个VLAN通过,Trunk端口可以接受和发送多个VLAN 数据帧,并且在接受和发送过程中不对帧中的标签进行任何操作。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H3C交换机与CISCO交换机trunk设置注意事项
环境:
在一次调试H3C交换机的过程中遇到需要与CISCO交换机互联的一个要求,原CISCO设备中将所有接口分配到了VLAN 75下,然后在FastEthernet 0/24接口下配置的Trunk并且设置允许VLAN75通过。
操作:
1、<H3C>system-view
2、[H3C]local-user admin
3、[H3C-luser-admin]password simple admin
4、[H3C-luser-admin]service-type telnet terminal
5、[H3C-luser-admin]authorization-attribute level 3
6、[H3C]user-interface vty 0 4
7、[H3C-ui-vty0-4]authentication-mode scheme
8、[H3C-ui-vty0-4]user privilege level 3
9、[H3C]VLAN 75 建立VLAN 75
10、[H3C-vlan75]port Ethernet 1/0/1 to Ethernet 1/0/23将接口1-23划到VLAN75 下
11、[H3C]interface ethernet 1/0/24 进入接口24
12、[H3C-Ethernet1/0/24]port link-type trunk 设置接口类型为Trunk
13、[H3C-Ethernet1/0/24]port trunk permit vlan all 设置允许所有vlan可以通过
14、
问题:
将H3C交换机的24口接入CISCO交换机的24口后,两个交换机不通。
判断:
H3C交换机的24口与CISCO交换机的24口均配置为Trunk。
按正常情况应该能够互通。
以下是Trunk链路类型端口的概念图:
为什么要使用Trunk链路的连接方式?
因为Trunk链路的连接方式可以允许多个VLAN通过,Trunk端口可以接受和发送多个VLAN 数据帧,并且在接受和发送过程中不对帧中的标签进行任何操作。
如图:交换机A与交换机B之间的链接口采用了Trunk链路的连接方式。
其中PCA与PCC在VLAN 10,PCB与PCD属于VLAN 20,当VLAN 10与VLAN 20都需要通过交换机A传输数据到交换机B时就需要使用Trunk链路的连接方式了。
原理:
如图:
1、由PCA发出的一个未打标签的VLAN 10的数据去往PCC通过交换机A的E1/0/1进入交
换机A后
2、交换机A判断该数据属于VLAN10发现目的是去往PCC,然后在E1/0/24打上TAG=10的
标签后将数据发往交换机B
3、交换机B通过E1/0/24接受到带有TAG=10的标签的数据后,将标签剥离,并将数据通
过E1/0/1发往PCC
4、PCC接受到被剥离标签的数据
注意:带有TAG标签的数据帧只有在交换机中传输才能被正确识别,PC终端不能识别带有TAG标签的数据帧。
在有一个正确的概念前提下,了解到H3C设备上的配置并无任何问题,所以把问题定位在CISCO交换机上。
由于是替换原有CISCO设备,原先两台设备之间可以互通。
那问题就应该从不同厂商的协议上去判断。
查看:
连接CISCO交换机配置口,进入查看运行配置
1、Switch>enable
2、Switch#show running-config CISCO的查看正在运行配置命令相当于H3C的DIS CU
3、发现在接口24口下配置为
interface FastEthernet0/24
switchport trunk allowed vlan 75 允许Vlan 75通过
switchport mode trunk 接口模式为trunk
switchport trunk encapsulation isl 封装协议与H3C不同
查看后得知在CISCO交换机下该接口被定义为ISL的协议类型,ISL是思科私有协议,主要用户维护交换机和路由器之间的通信流量等VLAN信息。
由于封装协议不同,所以无法与H3C 互通。
关于思科ISL协议可以参考以下网址:/view/51154.htm
解决:
1、Switch#configure terminal CISCO配置命令相当于H3C的SYSTEM-VIEW
2、Switch(config)#interface fastEthernet 0/24 进入F 0/24接口下
3、Switch(config-if)#switchport trunk encapsulation dot1q 设定封装协议为802.1Q
将封装协议改为802.1Q后H3C交换机与CISCO交换机可以互通。
总结:
DOT1Q和ISL的区别
dot1q就是802.1q,是vlan的一种封装方式。
dot就是点的意思,就简写为dot1q了. DOT1Q和ISL的区别:DOT1Q是各类产品的VLAN通用协议模式,Dot1q是一种普遍使用的标准,适用所有交换机与路由设备。
支持超过1024vlan,而ISL最多支持1024个vlan。
ISL是CISCO设备的专用协议,适用于Cisco设备。
ISL(Interior Switching Link)交换机间协议用于实现CISCO交换机间的VLAN中继。
它是一个信息包标记协议,在支持ISL接口上发送的帧由一个标准以太网帧及相关的VLAN信息组成。