华三交换机路由器的简单配置笔记
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1、h3c交换机的vlan配置
创建vlan 10并把端口加入vlan
sys-view
vlan 10
port GigabitEthernet +端口号
创建多个vlan
[H3C]vlan 10 to 50
查看vlan
[H3C]display vlan brief
[H3C]display vlan +vlan号
将interface GigabitEthernet1/0/1加入vlan 10中[H3C]interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1]port access vlan 10 创建vlan接口
Interface vlan-interface +vlan ID
显示vlan接口信息
display interface vlan-interface +接口
删除vlan
[H3C]undo vlan 11 to 50
加端口进vlan
[H3C-vlan10]port GigabitEthernet 1/0/1
配置端口的模式,进入端口
[H3C-GigabitEthernet1/0/1]port link-type +模式(access
/hybrid/trunk)
使用mac-address?static命令,来完成MAC地址与端口之间的绑定。例如:??
[SwitchA]mac-address?static?00e0-fc22-f8d3?interface?Ethern et?0/1?vlan?1
[SwitchA]mac-address?max-mac-count?0
2、通过ip来配置vlan间路由通信
(1)创建VLAN 3和VLAN 4,并把GigabitEthernet1/0/1、GigabitEthernet1/0/2加入到VLAN 3中,把GigabitEthernet1/0/3、GigabitEthernet1/0/4加入到VLAN 4中。
?
1.
2.System?View:?return?to?User?View?with?Ctrl+Z.? ?
3.[H3C]?vlan?3?? ?
4.[H3C-vlan3]?port?GigabitEthernet1/0/1?GigabitEthernet1/0/2 ?
5.[H3C-vlan3]quit ?
6.[H3C]?vlan?4?? ?
7.[H3C-vlan4]?port?GigabitEthernet1/0/3?GigabitEthernet1/0/4 ?
8.[H3C-vlan4]quit ?
(2)配置VLAN 3的VLAN接口IP地址为192.168.1.254,子网掩码为255.255.255.0;VLAN 4的VLAN接口IP地址为192.168.2.254,子网掩码为255.255.255.0。
1.[H3C]?interface?Vlan-interface?3 ?
2.[H3C-Vlan-interface3]?ip?address?192.168.1.254?255.255.255.0 ?
3.[H3C-Vlan-interface3]quit ?
4.[H3C]?interface?Vlan-interface?4 ?
5.[H3C-Vlan-interface3]?ip?address?192.168.2.254?255.255.255.0
3、通过以太网子接口实现VLAN间单臂路由配置
(1)在路由上创建子接口并封装vlan,有多少vlan就建几个接口,
必须要开启对应的端口undo?shutdown,每个子接口配置基本一致。
[Router] interface gigabitethernet 1/0.10 !--创建以太网子接口
[Router-GigabitEthernet1/0.10] ip address 1.0.0.1
255.0.0.0 !--设置以太网子接口IP地址
[Router-GigabitEthernet1/0.10]vlan-type dot1q vid 10 !--设置子接口上的封装类型为dot1q,并隶属于VLAN 10,以太网子接口!--只有在与VLAN关联后才能被激活,收发报文
3.1 基于端口的VLAN和VLAN接口典型配置
交换机A与交换机B配置基本相同
Ten-GigabitEthernet 1/0/1 加入VLAN 100,Ten-GigabitEthernet 1/0/2 加入VLAN 200。
[DeviceA] vlan 100
[DeviceA-vlan100] port ten-gigabitethernet 1/0/1
[DeviceA-vlan100] quit
[DeviceA] vlan 200
[DeviceA-vlan200] port ten-gigabitethernet 1/0/2
[DeviceA-vlan200] quit
# 创建Vlan-interface 100与Vlan-interface 200并配置其IP 地址为192.168.1.1/24与192.168.2.2 /24。
[DeviceA] interface Vlan-interface 100
[DeviceA-Vlan-interface100] ip address 192.168.1.1 24 [DeviceA] interface Vlan-interface 200
[DeviceA-Vlan-interface200] ip address 192.168.2.2 24
# 为了使交换机 A 上VLAN 100 和VLAN 200 的报文能发送给交换机B,将Ten-GigabitEthernet1/0/3 的链路类型配置为Trunk,并允许VLAN 100 和VLAN 200的报文通过或全部vlan通过,取消允许VLAN 1 通过。
[DeviceA] interface ten-gigabitethernet 1/0/3
[DeviceA-Ten-GigabitEthernet1/0/3] port link-type trunk [DeviceA-Ten-GigabitEthernet1/0/3] port trunk permit vlan 100 200/all
[DeviceA-Ten-GigabitEthernet1/0/3] undo port trunk permit vlan 1
[DeviceA-Ten-GigabitEthernet1/0/3] quit
验证
(1)通过display vlan 命令查看显示信息验证配置是否成功,以查看Device A 上VLAN 100 和VLAN 200 的配置信息为例。
(2)Host A 和Host C 能够互相ping 通。查看Host A 的ARP 表,表中有Host C 的IP 地址和MAC地址对应的ARP 表项。查看Host C 的ARP 表,表中有Host A 的