h3cVLAN配置

合集下载

H3C路由多vlan上网经典配置

H3C路由多vlan上网经典配置
radius-scheme system
access-limit disable
state active
vlan-assignment-mode integer
idle-cut disable
self-service-url disable
messenger time disable
primary authentication 127.0.0.1 1645
primary accounting 127.0.0.1 1646
user-name-format without-domain
#
domain system
access-limit disable
state active
int e0/0
ip add 60.2.3.2 255.255.255.252
route-stac 0.0.0.0 0.0.0.0 外网网关60.2.3.254
内网IP地址:192.168.100.1/24 这个内网口是与S3600互连的端口,比如说是e1/0端口:
int e0/1
ip add 192.168.100.1 24
配置:
一、路由器配置
version 5.20, Release 1205P02, Basic
#
给路由器命名
sysname HUAWE-ROUTE
#
domain default enable system
#
vlan 1
#
radius scheme system
server-type extended
配置回程路由:
ip route-static 192.168.10.0 255.255.0.0 192.168.100.2

h3c交换机vlan配置

h3c交换机vlan配置

[SwitchB] vlan 201
[SwitchB-vlan201] port Ethernet 1/0/12
[SwitchB-vlan201] quit
l 配置Switch A和Switch B之间的链路
由于Switch A和Switch B之间的链路需要同时传输VLAN101和VLAN201的数据,所以可以配置两端的端口为Trunk端口,且允许这两个VLAN的报文通过。
display current-configuration(查看已配信息)+interface(查看所有接口信息)
使用display interface或display port命令检查该端口是否为Trunk端口或Hybrid端口。
system-view (进入配置模式)
vlan ID (进入已经创建的vlan,或者创建一个新vlan)
# 配置Switch A的Ethernet1/0/3端口
[SwitchA] interface Ethernet 1/0/3
[SwitchA-Ethernet1/0/3] port link-type trunk
[SwitchA-Ethernet1/0/3] port trunk permit vlan 101
必选
设置Trunk端口的缺省VLAN ID
port trunk pvid vlan vlan-id
可选
Trunk端口的缺省VLAN为VLAN1
将当前Trunk端口加入到指定的VLAN
port trunk permit vlan { vlan-id-list | all }
[SwitchB-Ethernet1/0/10] port trunk permit vlan 101

H3C配置

H3C配置

1,进入系统配置模式system-view,尖括号变成方括号2,修改交换机名称Sysname xx,将交换机名称改为xx3,进入指定接口[PAD76_SWITCH_1]INT GI1/0/14,释放VLAN 1内部所有接口[hua3c]undo interface vlan-interface 1 (先取消管理vlan 的成员,也就是vlan ID 为1的vlan 1)5,取消管理VLANundo manage-vlan (管理vlan没有成员了,就可以取消管理vlan的设置了,就没有管理vlan存在了)6,创建一个新的VLAN xxVlan xx取消VLAN 5[PAD76_SWITCH_1]UNDO VLAN 5建立管理VLAN 2[PAD76_SWITCH_1]MANAGENMENT-VLAN 2进入管理VLAN 2的设置(与进入vlan 2 不同)[PAD76_SWITCH_1]interface vlan-interface 27,从VLAN退出quit8,设置指定VLAN x为管理vlanmanagement-vlan x9,进入管理VLAN 4,设置管理IP,子网掩码[hua3c]interface vlan-interface 4 (这里是进入管理vlan 4的设置,跟进入vlan 4是不一样的)[hua3c-vlan-interface4]ip address 192.168.4.254 255.255.255.0 (输入设置的ip和子网掩码)[hua3c-vlan-interface4]quit为了使不同vlan的网络都能连接到交换机的管理ip,我们还要设置一下交换机的缺省路由,缺省情况下走vlan 4的网关192.168.4.110,设置缺省路由为 vlan 4的网关地址[hua3c]ip route-static 0.0.0.0 0.0.0.0 192.168.4.1设置Console口登录密码为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:[H3C] #user-interface aux //进入进入AUX用户界面视图[H3C-ui-aux0] authentication-mode password //设置通过Console口登录交换机的用户进行Password认证[H3C-ui-aux0] set authentication password simple 123456 //设置用户的认证口令为明文方式,口令为123456将指定端口划入指定VLAN,[PAD76_SWITCH_1]VLAN 30[PAD76_SWITCH_1-vlan30]PORT GI1/0/1[PAD76_SWITCH_1-vlan30]QUIT设置端口属性trunk,允许所有VLAN通过[PAD76_SWITCH_1]INT GI1/0/25[PAD76_SWITCH_1-GigabitEthernet1/0/25]PORT LINK-TYPE TRUNK[PAD76_SWITCH_1-GigabitEthernet1/0/25]PORT TRUNK PERMIT VLAN ALL Please wait........................................... Done.显示端口信息[PAD76_SWITCH_1]DISPLAY INT GI1/0/15显示VLAN信息[PAD76_SWITCH_1]DISPLAY VLAN 2下面说说vlan的设置!首先我给大家简单说一下我这台H3C的交换机的接口是怎么样的.。

H3C MSR 路由器 VLAN 配置

H3C MSR 路由器 VLAN 配置

H3C MSR 路由器 VLAN 配置本文档旨在为用户提供H3C MSR 路由器VLAN配置的详细指南。

以下是各个章节的详细细化内容:1.章节一:引言1.1 概述1.2 目的1.3 适用范围2.章节二:相关概念2.1 VLAN概述2.2 VLAN标识2.3 VLAN划分方式3.章节三:H3C MSR 路由器VLAN配置步骤3.1 配置VLAN接口3.1.1 查看接口列表3.1.2 创建VLAN接口3.1.3 配置接口类型和参数3.2 配置VLAN绑定3.2.1 查看VLAN绑定状态3.2.2 绑定接口至VLAN3.2.3 配置接口上的VLAN参数3.3 配置VLAN间路由3.3.1 创建VLAN间的IP路由3.3.2 配置VLAN间的静态路由3.3.3 配置VLAN间的动态路由协议4.章节四:故障排除4.1 VLAN配置验证4.2 VLAN通信故障排查5.章节五:常见问题与解答5.1 VLAN名称重复如何处理5.2 VLAN间通信异常如何排查6.章节六:附录6.1 附件一:示例配置文件6.2 附件二:常用命令参考以上是本文档的主要章节内容。

请注意,本文中涉及到的法律名词及注释如下:1.VLAN (Virtual Local Area Network) - 虚拟局域网,是一种将物理上分散的设备通过逻辑手段组织起来的网络技术。

2.IP (Internet Protocol) - 互联网协议,是一种用于在网络中进行数据传输的协议。

3.路由器 - 是一种计算机网络设备,用于将数据包从一个网络传输到另一个网络。

感谢阅读本文档,请参考附录中的示例配置文件和常用命令参考,以获取更多帮助。

本文档涉及附件:附件一:示例配置文件,附件二:常用命令参考。

法律名词及注释.1、VLAN (Virtual Local Area Network) - 虚拟局域网,是一种将物理上分散的设备通过逻辑手段组织起来的网络技术。

2、IP (Internet Protocol) - 互联网协议,是一种用于在网络中进行数据传输的协议。

H3C配置命令04-vlan命令

H3C配置命令04-vlan命令
一个 VLAN 同一时刻只支持一种广播风暴抑制方式。如果一个 VLAN 多次进行广播 风暴抑制方式的配置,后配置的方式会覆盖前面的配置。
【举例】 # 允许 VLAN2 中通过 20%的广播报文流量。
<H3C> system-view System View: return to User View with Ctrl+Z. [H3C] vlan 2 [H3C-vlan2] broadcast-suppression 20
1.1.3 display interface Vlan-interface
【命令】 display interface Vlan-interface [ vlan-id ]
【视图】 任意视图
【参数】 vlan-id:指定 VLAN 接口的 ID。
【描述】 display interface Vlan-interface 命令用来显示 VLAN 接口的一些相关信息,包括: VLAN 接口的物理状态与链路状态、发送帧格式、VLAN 接口对应的 MAC 地址、IP 地址及子网掩码、VLAN 接口描述字符串及 MTU 等。 z 如果指定了 vlan-id,显示指定 VLAN 接口的相关信息; z 如果不指定 vlan-id,则显示所有已创建的 VLAN 接口的相关信息。 相关配置可参考命令 interface Vlan-interface。
【描述】
1-2
H3C S7500 系列以太网交换机 命令手册 VLAN
第1章
description 命令用来设置当前 VLAN 或 VLAN 接口的描述字符串或文本。undo description 命令用来恢复描述该 VLAN 的 VLAN ID,例如“VLAN 0001”。 z VLAN 接口的描述文本为该 VLAN 接口的接口名,例如“Vlan-interface1

H3C路由器配置VLAN

H3C路由器配置VLAN

H3C路由器配置VLAN以前经常使用的VLAN设置,基本都是靠交换机来实现。

但随着路由器技术的发展,VLAN技术也被引入到路由器中。

一,路由器中实现VLAN益处1,在路由器上实现VLAN可以把一些原本需要上面组合的情况变成路由器、二层交换机搭配接入交换机的组合。

而一般二层交换机的价格是三层交换机的1/2 ~ 1/3,所以通过使用路由器VLAN可以节省整体采购成本。

2,H3C新一代宽带路由器ER系列能够全面支持VLAN特性,通过路由器可以轻松把局域网划成多个虚拟隔离区域,例如按照企业的不同部门进行划分,可以保证虚拟网络之前互相独立,以保证信息安全。

同时基于WEB 的智能化管理界面,让管理员的手工操作更简单,这也有助于提升管理效率。

3,H3CER系列路由器针对不同行业还作了定制的优化设计。

如,在酒店网络环境中,根据公安部82号令,要求酒店中每一个房间都必须划分VLAN,而且报文必须携带VLAN号以进行上网监控。

管理员需要对每间客房、办公区都单独划分VLAN,来保证信息安全与可控。

如果管理员分别去配置每一个房间的VLAN,工作量将非常大。

H3C ER5100是ER系列中专门针对酒店业务的路由器,配套有专用酒店网络管理软件。

在此软件中,管理员只需要输入地址池和VLAN范围,ER 5100便会自动为房间分配网络地址和VLAN,而不需要手工一一输入,这也大大减少了管理维护的工作量。

H3C ER系列路由器的VLAN特性,非常适用于酒店、企业、网吧等场所。

既可帮您节省成本又可助您提升工作效率。

二,下面看一个有关H3C路由器配置VLAN的例子H3C华为路由器qos car+nat+dhcp+vlan配置一个小型办公网络,有两家公司(A、B)在一个写字楼办公,共申请一条4M独享VDSL专线(其中A是缴3M的专线费用,B是缴1M的专线费用),共60台电脑左右,各30台电脑,各三台非网管24口D-LINK交换机,一台华为1821路由器(1wan口,4lan口)。

h3cvlan划分方法

h3cvlan划分方法

h3cvlan划分方法h3cvlan是一种常用的局域网划分方法,它可以将局域网划分为多个虚拟局域网,实现网络资源的有效管理和安全隔离。

下面将介绍h3cvlan的原理、配置方法以及其在网络中的应用。

一、h3cvlan的原理h3cvlan即基于以太网的三层交换机的VLAN技术,通过在以太网交换机上配置虚拟局域网,实现逻辑上的隔离与划分。

h3cvlan将不同的网络设备划分为不同的VLAN,每个VLAN是一个独立的广播域,只有在同一个VLAN中的设备才能相互通信。

二、h3cvlan的配置方法1. 配置三层交换机:首先需要在三层交换机上创建VLAN,并为每个VLAN分配一个唯一的VLAN ID。

可以使用命令行界面或图形界面进行配置,具体方法可以参考设备的用户手册。

2. 配置端口:将不同的端口划分到不同的VLAN中,可以使用命令行界面或图形界面进行配置,也可以通过VLAN Trunking协议将多个VLAN传输到其他交换机上。

3. 配置VLAN接口:为每个VLAN创建一个虚拟接口,该接口可以配置IP地址和其他网络参数,实现不同VLAN之间的通信。

三、h3cvlan的应用1. 资源隔离:通过将不同的设备划分到不同的VLAN中,可以实现对网络资源的隔离。

例如,可以将企业的服务器和存储设备划分到一个VLAN中,将员工的终端设备划分到另一个VLAN中,从而实现对服务器资源的保护和访问控制。

2. 安全增强:h3cvlan可以通过VLAN间的隔离来增强网络的安全性。

不同的VLAN之间无法直接通信,需要通过三层交换机进行路由转发。

这样可以有效防止潜在的攻击者从一个VLAN入侵到另一个VLAN。

3. 网络优化:通过合理划分VLAN,可以优化网络的性能和带宽利用率。

例如,可以将视频监控设备划分到一个VLAN中,将数据传输设备划分到另一个VLAN中,从而避免视频传输对其他数据传输的影响。

4. 管理简化:h3cvlan可以帮助网络管理员简化网络管理工作。

H3C交换机vlan简单配置范例

H3C交换机vlan简单配置范例

H3C交换机vlan简单配置范例 H3C交换机vlan简洁配置范例杭州华三通信技术有限公司(H3C)坚持技术领先的同时,关注产品质量的管理。

我们通过国际标准的质量管理体系的认证,为产品质量的提升和客户满意度的提升提供保证。

下面是关于H3C 交换机vlan简洁配置,希望大家认真阅读!进入系统视图vlan 10display vlan allport e0/1 to e0/2quitvlan 20port e0/3 to e0/4quit vlan 30port e0/1 to e0/4此时缺省一个端口只属于一个vlan,需要修改e0/1--e0/4的'端口模式为混杂模式,一个端口可属于多个vlan有多个vlanid 但只能有一个pvidinterface e0/1port link-type hybrid(混杂模式)port hybrid vlan 10 30 untaggedport hybrid pvid vlan 10 修改端口的pvidquitinterface e0/2port link-type hybrid(混杂模式)port hybrid vlan 10 30 untaggedport hybrid pvid vlan 10quitinterface e0/3port link-type hybrid(混杂模式)port hybrid vlan 20 30 untaggedport hybrid pvid vlan 20quitinterface e0/4port link-type hybrid(混杂模式)port hybrid vlan 20 30 untaggedport hybrid pvid vlan 20quitinterface e0/9port link-type hybrid(混杂模式)port hybrid vlan 10 20 30 untagged port hybrid pvid vlan 30quit;vlan 10 1 2 9;vlan 20 3 4 9;vlan 30 1 2 3 4 9 vlanid配置完成,此时需要确定pvid 是否正确display interface e 0/1 ; 查看端口信息中的缺省pvid项端口untagged 的目的是假如9口接不支持标记的设备如单台服务器的网卡,则不通信,假如9口接上级交换则也可tagged。

H3C交换机划分vlan及配置组播

H3C交换机划分vlan及配置组播
igmp-snooping querier//使二层设备能够在数据链路层建立并维护组播转发表项
quit
2、限制部分端口加入该组播组。
在超级终端中输入:
//限制端口12加入该组播组
acl number 3001
rule 0 deny ip
quit
interface GigabitEthernet1/0/12
igmp-snooping group-policy 3001 vlan 10
quit
可以通过displaycurrent-configuration来查看当前配置
H3C交换机划分VLAN及配置组播:
一、划分VLAN
1、通过超级终端连接交换机consol口,波特率9600.2、在超级终端中输入:
sys
vlan 10 //划分vlan10
portg1/0/1 to g1/0/20//分配端口1-20
vlan20 //划分vlan20
portg1/0/21 to g1/0/24//分配端口21-24
quit
至此划分vlan完成,其中端口1-20属于vlan10,端口21-24属于vlan20.
可以通过输入:display vlan 10查看vlan10下的端口
二、配置组播
1、开启vlan组播功能。
在超级终端中输入:
sys
igmp-snooping
quit
vlan 10
igmp-snooping enable//开启igmp-snooping功能

H3CVLAN的配置

H3CVLAN的配置

H3C VLAN的配置VLAN配置实例1,配置VLAN端口类型<h3c>system-view[h3c]interface Ethernet 1/0/2[H3C-Ethernet1/0/2]port link-type Access|trunk|Hybrid[H3C-Ethernet1/0/2]quit2,配置将端口加入指定的vlan<h3c>system-view[h3c]interface Ethernet 1/0/2A,Trunk类型:[H3C-Ethernet1/0/2]port trunk permit vlan XB,Hybrid类型:[H3C-Ethernet1/0/2]port hybird vlan X tagged|untagged[H3C-Ethernet1/0/2]quit3,配置端口的缺省VLAN<h3c>system-view[h3c]interface Ethernet 1/0/2A,Trunk类型:[H3C-Ethernet1/0/2]port trunk pvid vlan XB,Hybrid类型:[H3C-Ethernet1/0/2]port hybird pvid vlan X[H3C-Ethernet1/0/2]quit-------------------------------------------------------------------------------------------------------H3C VLAN配置实例用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。

实现防火墙策略,和访问控制(ACL)。

方案说明:四台PC的IP地址、掩码如下列表:P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6路由器上Ethernet0的IP 为192.168.1.5Ethernet1的IP 为192.168.1.6firewall 设置默认为deny实施命令列表:交换机上设置,划分VLAN:<Quidway>sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3[Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0[Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0[Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0[Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quit---------------------------------------------------------------------------------------------------------------------------------------------------H3C E126A是一款专为教育城域网(或校园网)设计的二层智能交换机,作业接入层或汇聚层使用。

H3C配置vlan

H3C配置vlan
[H3C-Ethernet1/0/1]port access vlan 10 //将端口划分到vlan
以上为两层交换机配置
Vlan IP的配置
------------
[H3C]int vlan 10
[H3C-Vlan-interface10]ip address 192.168.0.1 24
以上为三层交换机配置
备注制广播域范围 2.增强局域网络安全性 3.灵活构建虚拟工作组
基本配置
方法一
[H3C]vlan 10 //创建vlan10
[H3C-VALN10]port Gigabitethernet 1/0/1 //将端口划分到vlan10
方法二
[H3C]vlan 10 //创建vlan10
[H3C-Ethernet1/0/1]port link-type access //更改端口链路类型为access
博客园 用户登录 代码改变世界 密码登录 短信登录 忘记登录用户名 忘记密码 记住我 登录 第三方登录/注册 没有账户, 立即注册
H3C配置 vlan H3C华三 VLAN配置
vlan:中文名虚拟局域网 vlan是一种将局域网设备从逻辑上分割成若干个子网从而实现虚拟工作组的数据交换技术
vlan优 点

h3c vlan配置

h3c vlan配置

一:配置基于端口的VLAN创建vlan2并进入视图〈H3C〉 system-view[H3C] vlan 2#指定VLAN2 的描述字符串为home。

[H3C-vlan2] description home# 向VLAN2 中加入端口Ethernet1/0/1 和Ethernet1/0/2。

[H3C—vlan2] port Ethernet 1/0/1 Ethernet 1/0/2# 创建VLAN3 并进入其视图。

[H3C-vlan2] vlan 3# 向VLAN3 中加入端口Ethernet1/0/3 和Ethernet1/0/4。

[H3C—vlan3] port Ethernet 1/0/3 Ethernet 1/0/4二:IP 地址配置举例# 配置VLAN 接口2 的IP 地址。

<H3C〉 system—view[H3C] interface Vlan-interface 2[H3C—Vlan-interface2] ip address 129。

2。

2。

1 255。

255.255.0# 配置VLAN 接口3 的IP 地址。

〈H3C〉 system—view[H3C] interface Vlan-interface 3[H3C—Vlan-interface3] ip address 192.2.2。

1 255.255.255。

0配置好后,交换机上ping各网关之间应该能够互通,在配置好的端口上连上pc设置好ip如pc1接Ethernet1/0/1 设置ip:129.2。

2.2 255。

255.255.0 129.2。

2.1Pc2接Ethernet 1/0/3 设置ip:192。

2。

2。

2 255.255。

255。

0 192。

2。

2。

1则pc1和pc2能互通S3600三层交换机端口限速配置:[H3C]interface Ethernet1/0/4[H3C-Ethernet1/0/4]line-rate outbound 1024 -——该端口的出方向报文流量限速1M[H3C—Ethernet1/0/4]broadcast-suppression pps 1024 ———该端口接收广播流量限速1M[H3C-Ethernet1/0/4]multicast-suppression pps 1024 ---该端口接收组播流量限速1M[H3C—Ethernet1/0/4]unicast-suppression pps 1024 —-—该端口接收未知单播流量限速1M[H3C-Ethernet1/0/4]flow-control -——开启以太网端口的流量限制功能(缺省情况下是关闭状态的)建立并配置VLANsystem-view//进入配置模式[H3C]vlan 10//建立VLAN 10[H3C—vlan10]port Ethernet1/0/19//把Ethernet1/0/19 加入到VLAN 10里面[H3C-vlan10]name test//名字为test[H3C-vlan10]descriptio test//描述为test[H3C—vlan10]quit//退出vlan 10[H3C]interface vlan 10进入VLAN 300里[H3C-Vlan-interface10]ip address 192。

H3C交换机VLAN设置

H3C交换机VLAN设置

跨交换机实现VLAN通信
• 请输入您的内容
06
VLAN间路由配置与实现
路由器接口类型及功能介绍
路由器接口类型
主要包括以太网接口、串行接口、 ATM接口等。
功能介绍
路由器接口是实现不同网络之间数据 传输的关键部分,不同类型的接口适 用于不同的网络环境和传输需求。
配置单臂路由实现不同VLAN间通信
基于MAC地址划 分VLAN
这种划分的方法是根据每个主 机的MAC地址来划分,即对每 个MAC地址的主机都配置他属 于哪个组,它实现的机制就是 每一块网卡都对应唯一的MAC 地址,VLAN交换机跟踪属于 VLAN MAC的地址。
基于网络层协议划 分VLAN
VLAN按网络层协议来划分, 可分为IP、IPX、DECnet、 AppleTalk、Banyan等VLAN 网络。这种按网络层协议来组 成的VLAN,可使广播域跨越 多个VLAN交换机。
01
学员A
通过这次课程,我对VLAN的原 理和配置方法有了更深入的了解 ,感觉收获很大。
02
03
学员B
学员C
在实际操作中遇到了一些问题, 但通过老师的指导和同学们的帮 助,最终都得到了解决。
我觉得这次课程的案例分析非常 实用,让我对VLAN在实际网络 中的应用有了更清晰的认识。
对未来学习和发展提出建议
测试端口连通性
在交换机上通过ping命令测试不 同VLAN间端口的连通性,确保同 一VLAN内的设备可以相互通信, 不同VLAN间的设备无法直接通信 。
检查路由配置
如果交换机上配置了路由功能, 需要检查路由配置是否正确,确 保不同VLAN间的设备可以通过路 由器进行通信。
05
跨交换机实现VLAN通信

H3C交换机如何配置VLAN

H3C交换机如何配置VLAN

H3C交换机如何配置VLAN
H3C交换机如何配置VLAN 呢,具体的操作是什么呢?下面是店铺收集整理的H3C交换机如何配置VLAN,希望对大家有帮助~~
H3C交换机配置VLAN的方法
工具/原料
H3C交换机
方法/步骤
首先电脑上远程telnet交换机,在命令行下输入"telnet 192.168.10.1",这里192.168.10.1是H3C交换机的远程管理地址,如图所示:
连接后,输入用户名和密码,进入到“”,即用户视图模式,如图所示:
输入“sys",进入系统视图模式,如图所示:
在系统视图模式下,建立VLAN,输入”vlan 220“,并回车,如图所示:
5输入”quit ",返回到系统视图模式,然后输入“interface vlan-interface 220",进入VLAN接口,并配置VLAN接口的IP地址,输入”ip address 192.168.220.1 255.255.255.0",如图所示:。

h3c交换机vlan配置命令

h3c交换机vlan配置命令

h3c交换机vlan配置命令h3c交换机vlan配置命令H3C每年将销售额的15%以上用于研发投入,在中国的北京、杭州和深圳设有研发机构,在北京和杭州设有可靠性试验室以及产品鉴定测试中心。

下面是店铺整理的关于h3c交换机vlan配置命令,希望大家认真阅读!1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件reboot ;交换机重启display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

H3C交换机VLAN设置

H3C交换机VLAN设置
通过H3C交换机实现VLAN划分, 将不同部门的网络分别划分到不 同的VLAN中,实现部门间网络的 逻辑隔离。同时,通过交换机的 访问控制列表(ACL)功能,实 现对不同VLAN间的访问控制,确 保数据安全。
实施效果
通过VLAN划分和ACL控制,实现 了企业内部网络的合理划分和有 效管理,提高了网络整体性能和 数据安全性。
基于网络层协议划分VLAN
根据网络层协议类型或网络地址划分VLAN。将使用同一协议或同一网络地址段的主机划 分到同一VLAN中。
VLAN标签与封装
VLAN标签
在交换机内部,为了区分不同VLAN的数据帧,需要在数据帧中添加一个特殊的标记,即VLAN标签。该标签包 含VLAN ID等信息。
封装方式
常见的VLAN封装方式有IEEE 802.1Q和Cisco ISL。IEEE 802.1Q是标准的VLAN封装方式,被大多数厂商支持。 Cisco ISL是Cisco私有的VLAN封装方式,主要在Cisco设备中使用。在H3C交换机中,一般采用IEEE 802.1Q封 装方式。
作用
VLAN技术主要应用在交换机上,通过VLAN划分,可以限制广播域范围,增强局域网的安全性,灵活 构建虚拟工作组。
VLAN划分方式
基于端口划分VLAN
根据交换机端口来定义VLAN成员。将VLAN端口分成若干组,每组构成一个虚拟网,相 当于一个独立的VLAN交换机。
基于MAC地址划分VLAN
根据主机的MAC地址来划分,对每个主机的MAC地址都指定一个组,同一组的主机属于 同一虚拟局域网。
与SDN技术的融合
随着软件定义网络(SDN)技术的不断发展,VLAN技术将 与SDN技术相融合,实现更加智能化、自动化的网络配置 和管理。

h3c-VLAN配置

h3c-VLAN配置
2 Super VLAN配置 ............................................................................................................................... 2-1 2.1 Super VLAN简介 ............................................................................................................................... 2-1 2.2 配置Super VLAN ............................................................................................................................... 2-1 2.3 Super VLAN显示和维护 .................................................................................................................... 2-3 2.4 Super VLAN典型配置举例 ................................................................................................................ 2-3
i
3 Voice VLAN配置................................................................................................................................ 3-1 3.1 Voice VLAN简介................................................................................................................................ 3-1 3.1.1 OUI地址 .................................................................................................................................. 3-1 3.1.2 Voice VLAN的自动模式和手动模式 ........................................................................................ 3-2 3.1.3 Voice VLAN的安全模式和普通模式 ........................................................................................ 3-4 3.2 配置Voice VLAN................................................................................................................................ 3-4 3.2.1 配置准备 ................................................................................................................................. 3-4 3.2.2 配置语音报文的QoS优先级 .................................................................................................... 3-5 3.2.3 配置自动模式下的Voice VLAN ............................................................................................... 3-5 3.2.4 配置手动模式下的Voice VLAN ............................................................................................... 3-6 3.3 Voice VLAN显示和维护..................................................................................................................... 3-7 3.4 Voice VLAN典型配置举例 ................................................................................................................. 3-7 3.4.1 自动模式下Voice VLAN的配置举例 ........................................................................................ 3-7 3.4.2 手动模式下Voice VLAN的配置举例 ........................................................................................ 3-9
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1,配置VLAN端口类型<h3c>system-view[h3c]interface Ethernet 1/0/2[H3C-Ethernet1/0/2]port link-typeAccess|trunk|Hybrid[H3C-Ethernet1/0/2]quit2,配置将端口加入指定的vlan<h3c>system-view[h3c]interface Ethernet 1/0/2A,Trunk类型:[H3C-Ethernet1/0/2]port trunk permit vlan XB,Hybrid类型:[H3C-Ethernet1/0/2]port hybird vlan X tagged|untagged[H3C-Ethernet1/0/2]quit3,配置端口的缺省VLAN<h3c>system-view[h3c]interface Ethernet 1/0/2A,Trunk类型:[H3C-Ethernet1/0/2]port trunk pvid vlan X B,Hybrid类型:[H3C-Ethernet1/0/2]port hybird pvid vlanX[H3C-Ethernet1/0/2]quit-------------------------------------------------------------------------------------------------------H3C VLAN配置实例用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。

实现防火墙策略,和访问控制(ACL)。

方案说明:四台PC的IP地址、掩码如下列表:P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6路由器上Ethernet0的IP 为192.168.1.5Ethernet1的IP 为192.168.1.6firewall 设置默认为deny实施命令列表:交换机上设置,划分VLAN:<Quidway>sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2[Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3 [Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0 [Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0 [Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1255.255.255.0 destination 192.168.1.3 255.255.255.0 [Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quitH3C E126A是一款专为教育城域网(或校园网)设计的二层智能交换机,作业接入层或汇聚层使用。

本篇文章主要介绍基于端口的Vlan的配置。

一、创建Vlan在系统(全局)视图下输入命令:vlan vlanid[Swicth126A]vlan 20 //说明:创建ID为20的vlan[Swicth126A-vlan20]name Chinese //vlan的名称为Chinese [Swicth126A-vlan20]description Chinese Teacher//vlan的描述[Swicth126A-vlan20]quit二、把交换机的端端口划分到相应的Vlan中[Swicth126A]interface ethernet1/0/2 //进入端口模式[Swicth126A-Ethernet1/0/2]port link-type access //设置端口的类型为access[Swicth126A-Ethernet1/0/2]port access vlan 20 //把当前端口划到vlan 20[Swicth126A-Ethernet1/0/2][Swicth126A]vlan 10[Swicth126A-vlan10]port ethernet1/0/3 to ethernet1/0/5 //把以及网端口1/0/3到1/0/5划到vlan10[Swicth126A-vlan10]quit三、为Vlan配置IP[Swicth126A]management-vlan 20 //管理vlan20[Swicth126A]interface vlan-interface 20 //进入vlan 20接口模式[Swicth126A-Vlan-interface20]%Apr 2 00:33:29:321 2000 Swicth126A L2INF/5/VLANIF LINKSTATUS CHANGE:- 1 -Vlan-interface20 is UP[Swicth126A-Vlan-interface20]ip address 192.168.0.1 255.255.255.0 //为vlan20接口配置IP地址[Swicth126A-Vlan-interface20]%Apr 2 00:33:42:092 2000 Swicth126A IFNET/5/UPDOWN:- 1 -Line protocol on the interface Vlan-interface20 is UP[Swicth126A-Vlan-interface20]quit[Swicth126A][Swicth126A]undo interface vlan-interface 20 //删除vlan 20管理接口[Swicth126A]%Apr 2 00:40:45:273 2000 Swicth126A L2INF/5/VLANIF LINK STATUS CHANGE:- 1 -Vlan-interface20 is DOWN%Apr 2 00:40:45:375 2000 Swicth126A IFNET/5/UPDOWN:- 1 -Line protocol on the interface Vlan-interface20 is DOWN[Swicth126A]management-vlan 10[Swicth126A]interface vlan-interface 10 //进入vlan 10接口模式[Swicth126A-Vlan-interface10]%Apr 2 00:41:11:634 2000 Swicth126A L2INF/5/VLANIF LINK STATUS CHANGE:- 1 -Vlan-interface10 is UP[Swicth126A-Vlan-interface10]ip address 192.168.1.1 255.255.255.0 //设置IP地址[Swicth126A-Vlan-interface10]%Apr 2 00:41:23:241 2000 Swicth126A IFNET/5/UPDOWN:- 1 -Line protocol on the interface Vlan-interface10 is UP[Swicth126A-Vlan-interface10]quit[Swicth126A]四、查看Vlan信息[Swicth126A][Swicth126A]display vlan 20 VLAN ID: 20VLAN Type: staticRoute Interface: not configured Description: Chinese TeacherName: ChineseTagged Ports: noneUntagged Ports:Ethernet1/0/2 Ethernet1/0/6 Ethernet1/0/7 Ethernet1/0/8 Ethernet1/0/9 Ethernet1/0/10。

相关文档
最新文档