华为交换机QIN组播vlan配置
华为交换机vlan设置
ZXR10 6900 系列万兆路由交换机用户手册(以太网交换分册)1.2 配置VLAN1.创建指定VLAN,并进入VLAN 配置模式ZXR10(config)# vlan <vlan-id> 交换机上缺省只有VLAN1,使用该命令可以创建其他VLAN2.批量创建VLANZXR10# vlan database 进入vlan 数据库ZXR10(vlan)# vlan <vlan-list> 可以在数据库中批量创建VLAN3.设置VLAN 的别名ZXR10(config-vlan)# name <vlan-name> 在有些命令中可以使用别名代替VLAN号说明:VLAN 别名用于区分各个VLAN,可以是小组名称、部门、地区等。
缺省情况下,VLAN 的别名为“VLAN”+VLAN ID,其中VLAN ID 部分为4位数字,不足4 位用0 补足,如ID 为4 的VLAN 别名缺省为VLAN0004。
4.设置以太网端口的VLAN 链路类型ZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport mode {access|trunk|hybrid} 设置以太网端口的VLAN 链路类型说明:ZXR10 6900 系列交换机以太网端口的VLAN 链路类型有三种:Access 模式、Trunk 模式和Hybrid 模式,默认为Access 模式。
5.把以太网端口加入到指定VLAN●把Access 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport access vlan {<vlan-id>|<vlan-name>}设置端口属于哪个VLAN●把Trunk 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport trunk vlan<vlan-list>设置端口属于哪些VLAN●把Hybrid 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport hybrid vlan<vlan-list> [tag|untag]设置端口属于哪些VLAN,并设置这些VLAN 的数据是否打标签6.设置以太网端口的native VLAN(PVID)每个802.1Q 的端口都被分配了一个缺省的VLAN ID,称为PVID。
华为交换机VLAN聚合(超级vlan)配置示例
华为交换机VLAN聚合(超级vlan)配置示例1、组网需求图1 VLAN聚合组网图如图1所示,某公司拥有多个部门且位于同一网段,为了提升业务安全性,将不同部门的用户划分到不同VLAN中。
现由于业务需要,不同部门间的用户需要互通。
VLAN2和VLAN3为不同部门,现需要实现不同VLAN间的用户可以互相访问。
可以在Switch上部署VLAN聚合,实现VLAN2和VLAN3二层隔离、三层互通,同时VLAN2和VLAN3采用同一个子网网段,节省了IP地址。
2、配置思路2.1、把Switch接口加入到相应的sub-VLAN中,实现不同sub-VLAN间的二层隔离。
2.2、把sub-VLAN聚合为super-VLAN。
2.3、配置VLANIF接口的IP地址。
2.4、配置super-VLAN的Proxy ARP,实现sub-VLAN间的三层互通。
3、操作步骤3.1、配置接口类型# 配置接口GE1/0/1为Access类型。
接口GE1/0/2、GE1/0/3、GE1/0/4的配置与GE1/0/1相同,不再赘述。
<HUAWEI> system-view[HUAWEI] sysname Switch[Switch] interface gigabitethernet 1/0/1[Switch-GigabitEthernet1/0/1] port link-type access[Switch-GigabitEthernet1/0/1] quit#创建VLAN2并向VLAN2中加入GE1/0/1和GE1/0/2。
[Switch] vlan 2[Switch-vlan2] port gigabitethernet 1/0/1 1/0/2[Switch-vlan2] quit#创建VLAN3并向VLAN3中加入GE1/0/3和GE1/0/4。
[Switch] vlan 3[Switch-vlan3] port gigabitethernet 1/0/3 1/0/4[Switch-vlan3] quit3.2、配置VLAN4# 配置super-VLAN。
华为交换机 01-07 组播VLAN配置
7组播VLAN配置关于本章组播VLAN复制功能可以使三层设备只需把组播数据传送给该组播VLAN,而不必再为每个用户VLAN都复制一份组播报文,减少带宽浪费。
7.1 组播VLAN概述组播VLAN一般部署于设备的网络侧来实现组播流汇聚,然后将组播报文在用户VLAN内复制分发。
7.2 设备支持的组播VLAN特性设备支持基于用户VLAN和基于接口两种方式配置组播VLAN复制功能,可根据不同的应用场景来选择基于何种方式配置组播VLAN复制功能。
7.3 缺省配置介绍缺省情况下,组播VLAN的配置信息。
7.4 配置基于用户VLAN的组播VLAN一对多通过配置基于用户VLAN的组播VLAN一对多,可以实现组播数据在不同用户VLAN间复制分发,减少上游带宽浪费。
7.5 配置基于用户VLAN的组播VLAN多对多通过配置基于用户VLAN的组播VLAN多对多,能够使单个用户VLAN绑定到多个组播VLAN,弥补了组播VLAN一对多中一个用户VLAN只能加入一个组播VLAN的不足。
7.6 配置基于接口的组播VLAN功能通过配置基于接口的组播VLAN功能,可以实现同一用户VLAN中不同用户之间的组播业务隔离,增强了对组播业务流量的控制。
7.7 配置举例介绍组播VLAN复制功能的配置举例。
7.8 常见配置错误介绍了常见的配置错误的故障现象以及处理步骤。
7.1 组播VLAN概述组播VLAN一般部署于设备的网络侧来实现组播流汇聚,然后将组播报文在用户VLAN内复制分发。
如图7-1所示,在传统的组播点播方式下,当属于不同VLAN 的主机HostA 、HostB 和HostC 同时点播同一组播组时,三层设备(Router )需要把组播数据在每个用户VLAN (即主机所属的VLAN )内都复制一份发送给二层设备(Switch )。
这样既造成了带宽的浪费,也给三层设备增加了额外的负担。
图7-1 未运行组播VLAN 时的组播数据传输Receiver HostAReceiver HostBReceiver HostCVLAN 2VLAN 3VLAN 4可以使用组播VLAN 功能解决这个问题。
华为交换机vlan划分方法
华为交换机vlan划分方法华为交换机是一种网络设备,用于实现局域网内的数据交换和流量控制。
在网络管理中,VLAN是一种常用的技术,可以将一个物理网络划分为多个逻辑网络,从而提高网络的性能和安全性。
本文将介绍华为交换机中的VLAN划分方法。
一、VLAN的基本概念VLAN是Virtual Local Area Network的缩写,即虚拟局域网。
它是一种将物理网络划分为多个逻辑网络的技术。
VLAN可以将不同的用户、设备或应用程序分配到不同的网络中,从而提高网络的性能和安全性。
VLAN通过在交换机上配置VLAN ID来实现。
VLAN ID是一个12位的二进制数,用于标识一个VLAN。
交换机上的每一个端口都可以配置为一个VLAN,从而将该端口上的所有数据包都划分到该VLAN中。
二、华为交换机中的VLAN划分方法华为交换机中的VLAN划分方法主要包括以下几个步骤:1.创建VLAN在华为交换机中,可以通过以下命令来创建一个VLAN:vlan batch vlan-id1 [vlan-id2…]其中,vlan-id1、vlan-id2等是VLAN的ID,可以创建多个VLAN。
2.配置端口在华为交换机中,可以通过以下命令来将端口配置到某个VLAN中:interface interface-type interface-numberport link-type accessport default vlan vlan-id其中,interface-type和interface-number分别表示端口的类型和编号,vlan-id表示要将该端口配置到的VLAN的ID。
3.配置端口模式在华为交换机中,可以通过以下命令来配置端口的模式:interface interface-type interface-numberport link-type {access | trunk}其中,access表示将端口配置为访问模式,trunk表示将端口配置为Trunk模式。
华为交换机基本配置命令
华为交换机基本配置命令一、单交换机VLAN划分命令命令解释system 进入系统视图system-view 进入系统视图quit 退到系统视图undo vlan 20 删除vlan 20sysname 交换机命名disp vlan 显示vlanvlan 20 创建vlan(也可进入vlan 20)port e1/0/1toe1/0/5 把端口1-5放入VLAN 20 中5700系列单个端口放入VLAN[Huawei]intg0/0/1[Huawei]port link-typeaccess(注:接口类型access,hybrid、trunk)[Huawei]port default vlan 10批量端口放入VLAN[Huawei]port-group 1[Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20[Huawei-port-group-1]port hybrid untagged vlan 3删除group(组)vlan 200内的15端口[Huawei]intg0/0/15[Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200通过group端口限速设置[Huawei]Port-group 2[Huawei]group-member g0/0/2 to g0/0/23[Huawei]qos lr outbound cir 2000 cbs 20000disp vlan 20 显示vlan里的端口20int e1/0/24 进入端口24undo port e1/0/10 表示删除当前VLAN端口10disp curr 显示当前配置return 返回Save 保存info-center source DS channel 0 log state off trap state off通过关闭日志信息命令改变DS模块来实现(关闭配置后的确认信息显示)info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来实现(打开配置后的确认信息显示)二、配置交换机支持TELNEsystem 进入系统视图sysname 交换机命名int vlan 1 进入VLAN 1ip address 192.168.3.100 255.255.255.0 配置IP地址user-int vty 0 4 进入虚拟终端authentication-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别disp current-configuration (disp cur) 查看当前配置disp ip int 查看交换机VLAN IP配置删除配置必须退到用户模式reset saved-configuration(reset saved) 删除配置Reboot 重启交换机三、跨交换机VLAN的通讯在sw1上:vlan 10 建立VLAN 10int e1/0/5 进入端口5port access vlan 10 把端口5加入vlan 10vlan 20 建立VLAN 20int e1/0/15 进入端口15port access vlan 20 把端口15加入VLAN 20int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all 同上在SW2上:vlan 10 建立VLAN 10int e1/0/20 进入端口20port access vlan 10 把端口20放入VLAN 10int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为所有VLAN使用disp int e1/0/24 查看端口24是否为TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system 进入系统模式sysname 命名int e1/0 进入端口ip address 192.168.3.100 255.255.255.0 设置IPundo shutdown 打开端口disp ip int e1/0 查看IP接口情况disp ip int brief 查看IP接口情况user-int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authentication password simple 222 37 设置口令user privilege level 3 进入3级特权save 保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown 配置远程登陆密码int e1/4ip route 192.168.3.0(目标网段)255.255.255.0 192.168.12.1(下一跳:下一路由器的接口)静态路由ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由disp ip rout 显示路由列表华3C AR-18E1/0(lan1-lan4)E2/0(wan0)E3/0(WAN1)路由器连接使用直通线。
华为交换机 01-05 QinQ配置
5 QinQ配置关于本章介绍QinQ的基本知识、配置方法和配置实例。
说明S2700SI和S2710SI不支持QinQ。
5.1 QinQ概述QinQ技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的标签头来达到扩展VLAN空间的功能,可以使私网VLAN透传公网。
5.2 设备支持的QinQ特性QinQ因为其自身简单灵活的特点,在各解决方案中扮演着重要的角色。
5.3 配置基本QinQ配置基本QinQ功能后,对于从接口进来的报文,加上一层公网Tag,实现用户报文在公网内转发。
5.4 配置灵活QinQ配置二层灵活QinQ接口后,对于从接口进来的带有私网Tag的用户报文,统一加上公网的Tag,实现用户报文在公网内转发。
5.5 配置外层VLAN Tag的TPID值为了实现不同厂商的设备互通,需要配置外层VLAN Tag的TPID值。
5.6 配置VLANIF接口支持QinQ Stacking功能当用户需要从本端设备远程登录到远端设备上进行远端管理时,可在远端设备上的管理VLAN对应的VLANIF接口上部署QinQ Stacking功能实现。
5.7 配置举例配置举例结合组网需求、配置思路来了解实际网络中QinQ的应用场景,并提供配置文件。
5.1 QinQ概述QinQ技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的标签头来达到扩展VLAN空间的功能,可以使私网VLAN透传公网。
在基于传统的802.1Q协议的局域网互联模式中,当两个用户网络需要通过ISP互相访问时,ISP必须为每个接入用户的不同VLAN分配不同的VLAN ID,如图5-1所示。
假设用户的网络1和网络2位于两个不同地点,并分别通过ISP的PE1、PE2接入骨干网。
如果用户需要将网络1的VLAN100~VLAN200和网络2的VLAN100~VLAN200互联起来,那么必须将CE1、PE1、P和PE2、CE2的相连接口都配置为Trunk属性,并允许VLAN100~VLAN200通过。
华为交换机VLAN的基础配置
华为接换机VLAN的前提摆设之阳早格格创做一、真验手段:1、掌握VLAN的摆设2、掌握Access 接心战Trunk接心的摆设3、掌握将接心取VLAN联系的摆设二、真验环境:华为模拟器(eNPS1.0.216)三、网末拓扑证明:(S3700 V200R001C00)PC1取PC3属于默认的vlan1,pc1取LSW1的e0/0/1心、pc3取LSW2的e0/0/1心对接Pc2取LSW1的e0/0/2心、pc4取LSW2的e0/0/2心对接正在LSW1、LSW2创造vlan2将LSW1的E0/0/2及LSW2的E0/0/2增加到vlan2接换机之间的接心E0/0/3摆设为trunk链路真止vlan1中PC1取PC3、vlan2中PC2取PC4的通疑,vlan1取vlan2间没有克没有及通疑.四、简直摆设步调:1、VLAN心取Access接心的摆设LSW1:<Huawei>syEnter system view, return user view with Ctrl+Z.[Huawei]sysname LSW1[LSW1]vlan 2 //增加一个vlan2[LSW1-vlan2]q[LSW1]int e0/0/2 //加进2接心[LSW1-Ethernet0/0/2]port link-type access //端心的链路典型为Access(对接估计机的端心),华为的树立默认接心是hybrid的模式[LSW1-Ethernet0/0/2]port default vlan 2 //将那个接心加进到vlan2中[LSW1-Ethernet0/0/2]q[LSW1]q<LSW1>save //保存摆设LSW2:<Huawei>syEnter system view, return user view with Ctrl+Z.[Huawei]sysname LSW2[LSW2-ui-console0]q[LSW2]vlan 2 //增加一个vlan2 [LSW2-vlan2]int e0/0/2[LSW2-Ethernet0/0/2]port link-type access //端心的链路典型为Access[LSW2-Ethernet0/0/2]port default vlan 2 //将那个接心加进到vlan2中[LSW2-Ethernet0/0/2]q[LSW2]q<LSW2>save //保存摆设2、Trunk接心的摆设从上头的拓扑图战摆设下令去瞅,接换机之间的e0/0/3接心默认是属于vlan1的,果此只可是PC1取PC3那二台主机是不妨拼通的,要念真止PC2取PC4之间的互通,则需要将接换机之间贯串的接心摆设为trunk,下令如下:[LSW1]int e0/0/3 //进接心[LSW1-Ethernet0/0/3]port link-type trunk //接心链路典型为trunk[LSW1-Ethernet0/0/3]port trunk allow-pass vlan all //允许所有的vlan通过,华为的设备默认是没有允许所有vlan通过的,除了缺省的vlan1[LSW1-Ethernet0/0/3]qLSW1]q<LSW1>save //保存摆设[LSW2]int e0/0/3 //进接心[LSW2-Ethernet0/0/3]port link-type trunk //接心链路典型为trunk[LSW2-Ethernet0/0/3]port trunk allow-pass vlan all //允许所有的vlan通过[LSW2-Ethernet0/0/3]qLSW2]q<LSW2>save //保存摆设其余:<Switch>undo terminal monitor //关关末端隐现疑息.默认情况下,正在建改一个摆设后接换下令止经常提示一些告警疑息,很烦人.<Switch>language-mode chinese //建改提示谈话为华文。
华为组播VLAN配置教程
华为组播V L A N配置教程本页仅作为文档封面,使用时可以删除This document is for reference only-rar21year.March华为组播VLAN配置教程组播VLAN复制功能可以使三层设备只需把组播数据传送给该组播VLAN,而不必再为每个用户VLAN都复制一份组播报文,减少带宽浪费。
组播VLAN全称Multicast VLAN,用于将接收到的相同的组播数据在不同的用户VLAN进行复制分发。
二层组播侦听功能很好的弥补了组播数据如果到达的是二层广播网络,就会进行广播的缺陷。
但是这种功能是基于一个广播域,即基于VLAN来实现的。
如果不同VLAN的用户有相同的组播数据需求时,上游路由器仍然需要发送多份相同报文到不同VLAN中。
通过在二层设备上配置组播VLAN功能就可以解决这个问题,它实现了在二层网络设备上进行跨VLAN组播复制。
在二层设备上部署了组播VLAN功能后,上游路由器不必在每个用户VLAN 内都复制一份组播流,而是数据流在组播VLAN内复制一份后发送给二层设备。
这样就避免了组播流在上游路由器的重复复制,不仅节省了网络带宽,又减轻了上游路由器的负担。
1、基于用户VLAN的组播VLAN图1 基于用户VLAN的组播VLAN示意图交换机支持将用户VLAN与组播VLAN进行绑定,实现在不同的用户VLAN 间进行组播报文复制。
基于用户VLAN的组播VLAN功能提供了组播VLAN复制功能中最核心的功能:上游设备只需要向配置了组播VLAN的交换机上发送一份组播数据,然后交换机再将其复制分发到有相同组播需求的不同用户VLAN中,从而减少了上游设备与交换机之间的带宽浪费,即如上图1所示。
2、基于接口的组播VLAN交换机支持在用户侧接口下配置用户VLAN与组播VLAN进行绑定,不仅能够实现组播数据在不同用户VLAN间进行复制,还可以实现基于接口的组播业务隔离。
图2 基于接口的组播VLAN示意图如上图2所示,组播业务批发给了ISP1、ISP2两个服务商,用户VLAN (UVLAN)中的HostA、HostB定制的是ISP1提供的服务,HostC、HostD定制的是ISP2提供的。
华为交换机三种划分vlan地方法
华为交换机三种划分vlan的方法在学习划分vlan前,必须要了解华为交换机的端口类型:Access类型端口执行命令port default vlan vlan-id,将端口加入到指定的VLAN中。
如果需要批量将端口加入VLAN,可在VLAN视图下执行命令port interface-type { interface-number1 [ to interface-number2 ] } &向VLAN中添加一个或一组端口。
Trunk类型端口–执行命令port trunk allow-pass vlan{ { vlan-id1 [ to vlan-id2 ] } &| all },将端口加入到指定的VLAN中。
–(可选)执行命令port trunk pvid vlan vlan-id,配置Trunk 类型接口的缺省VLAN。
Hybrid类型端口–选择执行其中一个步骤配置Hybrid端口加入VLAN的方式:–执行命令port hybrid untagged vlan { { vlan-id1 [ tovlan-id2 ] } &| all },将Hybrid端口以Untagged方式加入VLAN。
Untagged形式是指端口在发送帧时会将帧中的Tag 剥掉,适用于以太网端口直接与终端连接。
–执行命令port hybrid tagged vlan { { vlan-id1 [ tovlan-id2 ] } &| all },将Hybrid端口以Tagged方式加入VLAN。
Tagged形式是指端口在发送帧时不将帧中的Tag剥掉,适用于以太网端口与另一台交换机设备的端口连接。
–(可选)执行命令port hybrid pvid vlan vlan-id,配置Hybrid 类型接口的缺省VLAN ID。
缺省情况下,所有端口加入的VLAN和缺省VLAN都是VLAN1。
一、基于端口的vlan组网需求如图1所示,某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。
华为交换机VLAN配置
华为交换机VLAN配置由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。
下面是店铺收集整理的华为交换机VLAN配置,希望对大家有帮助~~华为交换机VLAN配置工具/原料华为交换机方法/步骤『VLAN配置流程』1. 缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;2. 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;3. 除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
配置方法一:1. 创建(进入)vlan2[SwitchA]vlan 22. 将端口E0/1加入到vlan2[SwitchA-vlan2]port ethernet 0/13. 创建(进入)vlan3[SwitchA-vlan2]vlan 34. 将端口E0/2加入到vlan3[SwitchA-vlan3]port ethernet 0/2配置方法二:1. 创建(进入)vlan2[SwitchA]vlan 22. 进入端口E0/1视图[SwitchA]interface ethernet 0/13. 指定端口E0/1属于vlan2[SwitchA-Ethernet1]port access vlan 24. 创建(进入)vlan3[SwitchA]vlan 35. 进入端口E0/2视图[SwitchA]interface ethernet 0/26. 指定端口E0/2属于vlan3[SwitchA-Ethernet2]port access vlan 34测试验证1. 使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;2. 使用display interface Ethernet 0/1可以看到端口为access 端口,PVID为2;3. 使用display interface Ethernet 0/2可以看到端口为access 端口,PVID为3。
华为交换机vlan配置
运行结果
第二种方法:多接口同时配置 [Huawei]port-group 1 [Huawei-port-group-1]group-member e0/0/4 to
e0/0/8 [Huawei-port-group-1]port link-type access [Huawei-Ethernet0/0/4]port link-type access [Huawei-Ethernet0/0/5]port link-type access [Huawei-Ethernet0/0/6]port link-type access [Huawei-Ethernet0/0/7]port link-type access [Huawei-Ethernet0/0/8]port link-type access [Huawei-Ethernet0/0/10]port link-type access
VLAN配置 ---华为eNSP
李桂青
VLAN配置
网络TOP图:
(1)搭建完成后,配置IP地 <Huawei>system [Huawei]vlan 2 [Huawei-vlan2]description xsb [Huawei]vlan 3 [Huawei-vlan3]description cwb [Huawei-vlan3]quit [Huawei]display vlan
[Huawei-Ethernet0/0/7]port default vlan 2
[Huawei-port-group-1]quit [Huawei]display vlan
运行结果
第三步:定义trunk口
[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
华为eNSP配置实例4——VLAN配置
• [S2-GigabitEthernet0/0/1]port link-type access
• [S2-GigabitEthernet0/0/1]port default vlan 4 设置 当前端口属于vlan4
• [S2-GigabitEthernet0/0/1]int g0/0/2
• [S2-GigabitEthernet0/0/2]port link-type access
• <Huawei>undo ter mon • <Huawei>system • [Huawei]sysname S1 • [S1]int g0/0/9 • [S1-GigabitEthernet0/0/9]undo negotiation auto • [S1-GigabitEthernet0/0/9]speed 100 • [S1-GigabitEthernet0/0/9]duplex full • [S1-GigabitEthernet0/0/9]quit • [S1]int g0/0/10 • [S1-GigabitEthernet0/0/10]undo negotiation auto • [S1-GigabitEthernet0/0/10]speed 100 • [S1-GigabitEthernet0/0/10]duplex full • [S1-GigabitEthernet0/0/10]quit
5
VLAN综述
第三层 第二层 第一层
销售部
工程部
人力资源部
• 分段 • 灵活性 • 安全性
一个VLAN =一个广播域 = 逻辑网段 (子网)
2021/10/10
6
VLAN
• VLAN(Virtual Lan)是虚拟逻辑网络,交换机通过VLAN设置,可以 划分为多个逻辑网络, 从而隔离广播域。具有三层模块的交换机 可以实现VLAN间的路由。
华为交换机vlan划分方法
华为交换机vlan划分方法
华为交换机VLAN划分方法
一、VLAN的概念
VLAN(虚拟局域网),是指通过交换机技术,在一个物理网络上模拟出一组逻辑网络。
VLAN可以按照业务类型、部门、物理位置等不同属性,将整个网络拆分成多个不同的网络,减少网络内部的广播流量,提高网络效率,并保证网络安全。
二、VLAN的划分方法
1.物理网络布局
华为交换机的VLAN划分方法,首先要考虑的是物理网络布局,考虑网络交换设备的端口数、网络链路连接、网络拓扑结构等,然后根据实际需求将网络分区为VLAN,使各个VLAN之间的网络访问/交换受到限制,以满足网络安全的基本要求。
2.按业务类型划分
根据公司内部的业务属性划分VLAN,将不同的业务部门或业务类型放在不同的VLAN中,以降低业务之间的耦合度,并降低网络内部的广播流量,提高网络效率。
3.按部门划分
将同一部门的设备放在同一个VLAN中,以便更好地管理和控制网络,使部门内的网络资源能够更好地利用,以提高网络的效率和安全性。
四、VLAN的注意事项
1、VLAN划分时需充分考虑公司内部的业务属性和部门的要求,以便实现有效的业务隔离和范围限制,保证网络的安全性。
2、用户的VLAN访问权限要在满足授权规则的基础上作出有效的限制,以合理限定访问权限,以防止权限滥用。
3、在网络设备的端口设置中,要考虑各VLAN之间的通信情况,有效避免网络当中的环路,确保网络顺利访问。
4、VLAN的划分要灵活,用户之间的网络范围、访问权限、安全性等都要受到充分的保护,以确保网络的正常运行。
华为交换机vlan的配置代码
华为交换机vlan的配置代码关于华为交换机vlan的配置代码华为交换机vlan配置名称后我们要进入每一个端口来华为交换机vlan配置。
在交换机中,要进入某个端口比如说第4个端口,要用interface Ethernet 0/4,好的,结合上面给出的图我们让端口2、3、4和5属于VLAN2 ,端口17---22属于VLAN3 。
命令是vlan-membership static/ dynamic VLAN号。
静态的或者动态的两者必须选择一个,后面是刚才华为交换机vlan配置号。
好的,我们看结果:1900Switch(config)#interface ethernet 0/21900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/31900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/41900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/51900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/171900Switch(config-if)#vlan-membership static 3。
1900Switch(config-if)#int e0/221900Switch(config-if)#vlan-membership static 31900Switch(config-if)#好的,我们已经把华为交换机vlan配置都定义到了交换机的端口上了。
这儿,我们只是配置的静态的,关于动态的,我们在后面会有提及的。
到现在为止,我们已经把交换机的华为交换机vlan配置好了,怎么样,没有你想象的那么复杂吧:)。
第6讲 华为交换机VLAN配置
cch
武夷学院计算机系
1 2013-7-11
内容简介
本讲主要 一、介绍VLAN的基本含义与分类,并介 绍了VLAN的实现原理与应用,在最后 给出了一个具体的配置实例。
2、isolate-user-vlan (PVLAN) 配置
武夷学院计算机系
2 2013-7-11
学习目标
19 2013-7-11
武夷学院计算机系
2、虚拟工作组
VLAN的最具雄心的目标就是建立虚拟工作组 模型,例如,在校园网中,同一个系的就好 像在同一个LAN上一样,很容易的互相访问, 交流信息,同时,所有的广播包也都限制在 该虚拟LAN上,而不影响其他VLAN的人,一 个人如果从一个办公地点换到另外一个地点, 而他仍然在该系,那么,他的配置无须改变, 同时,如果一个人虽然办公地点没有变,但 他换了一个系,那么,只需网络管理者那配 置一下就行了。这个功能的目标就是建立一 个动态的组织环境,当然,这只是一个远大 的目标,要实现它,还需要一些其他包括管 理等方面的支持。
20 2013-7-11
武夷学院计算机系
3、限制广播包
按照802.1D透明网桥的算法,如果一个数据 包找不到路由,那么交换机就会将该数据包 向所有的其他端口发送,这就是桥的广播方 式的转发,这样的结果,毫无疑问极大的浪 费了带宽,如果配置了VLAN,那么,当一个 数据包没有路由时,交换机只会将此数据包 发送到所有属于该VLAN的其他端口,而不是 所有的交换机的端口,这样,就将数据包限 制到了一个VLAN内。在一定程度上可以节省 带宽。
801.1Q 协议与VLAN VLAN的分类 VLAN的优点
VLAN的原理
华为,中兴,烽火交换机配置加组播配置
中兴交换机可以登录到交换机,会出现如下提示:其中login为admin,password为zhongxing。
登录到设备后,便进入用户模式,用户模式的提示符是交换机的主机名后跟一个“>”,如下:在用户模式下输入enable命令(或缩写en)和相应口令后,即可进入全局配置模式,缺省无密码。
如下所示:这样就进入全局配置模式,在该模式下,可以进行全局数据的配置和配置信息的查看。
清空配置:一般在进行数据配置之前,需要清空原有数据,防止原有数据和即将配置的数据产生冲突或者带来隐患。
在配置前,可以通过show run命令查看现有设备的配置,如果有数据,则需要清空,操作如下:配置主机名用户名默认为zte ,一般根据需要作修改,这样会便于记忆,能更好的区分设备。
zte(cfg)#hostname 2826E_2F 在全局模式下修改2826E_2F(cfg)#主机名已经有zte 变成设置的2826E-2F 了。
设置系统日期和时间一般情况下,设备的开机时间为出产时间,在使用交换机之前,需要修改系统时间。
这样在查询设备告警等信息时时间才准确。
首先,查看系统时间,看是否准确,命令为show date-time然后修改系统时间,set date xx time xx 例如:设置登录用户名和密码在telnet 到交换机时,需要设置交换机的用户名和密码,默认情况下使用console 的用户名和密码。
默认情况下,登陆到全局模式的enable 密码为空,建议设置密码以保证交换机的安全。
命令如下: 设置远程登录地址set ipport 0 ipaddress 172.27.62.245 255.255.255.240 //交换机地址、掩码 set ipport 0 vlan 4064 //指定管理vlan set ipport 0 enableiproute 0.0.0.0 0.0.0.0 172.27.62.241 1 //回程路由以太网接口调试1.显示端口的配置信息和工作状态查看端口1的配置和当前的工作状态。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
华为交换机QINQ+组播vlan配置
达川广电-冷静 一、 拓扑图
IPTV机顶盒互动点播业务采用IPoE方式获取IP地址,部署有QinQ,内层3900,外层3999;直播业务采用组播方式,组播vlan 号4000。
二、 具体配置
1.S3700:
组播配置:
igmp-snooping enable
vlan 4000
igmp-snooping enable
multicast-vlan enable
multicast-vlan user-vlan 3900
quit
vlan 3900
igmp-snooping enable
quit
上联口配置:
interface GigabitEthernet0/0/1
description S7706
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 3999 to 4000
quit
下行口配置:
interface Ethernet0/0/24
qinq vlan-translation enable
port hybrid tagged vlan 3900
port hybrid untagged vlan 3999
port vlan-stacking vlan 3900 to 3999 stack-vlan 3999 quit
2.S2700:
组播配置:
igmp-snooping enable
vlan 3900
igmp-snooping enable
quit
上联口配置:
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 777 3900
undo port trunk allow-pass vlan 1
quit
下行口配置:
interface Ethernet0/0/2
port hybrid pvid vlan 3900
port hybrid untagged vlan 3900
quit
三、 业务验证
<s2700>disp igmp-snooping port-info
-----------------------------------------------------------------------
(Source, Group) Port Flag
Flag: S:Static D:Dynamic M: Ssm-mapping
-----------------------------------------------------------------------
VLAN 3900, 1 Entry(s)
(*, 239.131.1.14) Eth0/0/2 -D-
1 port(s)
-----------------------------------------------------------------------
<s2700>disp igmp-snooping router-port vlan 3900
Port Name UpTime Expires Flags
---------------------------------------------------------------------
VLAN 3900, 1 router-port(s)
GE0/0/1 02:44:36 00:02:24 DYNAMIC
<s2700>
[S3700]disp igmp-snooping port-info
-----------------------------------------------------------------------
(Source, Group) Port Flag
-----------------------------------------------------------------------
VLAN 3900, 1 Entry(s)
(*, 239.131.1.14) Eth0/0/24 -D-
1 port(s)
-----------------------------------------------------------------------
[S3700]disp igmp-snooping router-port vlan 3900
[S3700]disp igmp-snooping router-port vlan 4000
Port Name UpTime Expires Flags
---------------------------------------------------------------------
VLAN 4000, 1 router-port(s)
GE0/0/1 1w:0d 00:01:36 DYNAMIC
四、 流量监测:
两台iptv机顶盒同时使用和一台使用时S3700上联口的流量变化。