华为低端交换机super-vlan配置参考
华为交换机VLAN聚合(超级vlan)配置示例
华为交换机VLAN聚合(超级vlan)配置示例1、组网需求图1 VLAN聚合组网图如图1所示,某公司拥有多个部门且位于同一网段,为了提升业务安全性,将不同部门的用户划分到不同VLAN中。
现由于业务需要,不同部门间的用户需要互通。
VLAN2和VLAN3为不同部门,现需要实现不同VLAN间的用户可以互相访问。
可以在Switch上部署VLAN聚合,实现VLAN2和VLAN3二层隔离、三层互通,同时VLAN2和VLAN3采用同一个子网网段,节省了IP地址。
2、配置思路2.1、把Switch接口加入到相应的sub-VLAN中,实现不同sub-VLAN间的二层隔离。
2.2、把sub-VLAN聚合为super-VLAN。
2.3、配置VLANIF接口的IP地址。
2.4、配置super-VLAN的Proxy ARP,实现sub-VLAN间的三层互通。
3、操作步骤3.1、配置接口类型# 配置接口GE1/0/1为Access类型。
接口GE1/0/2、GE1/0/3、GE1/0/4的配置与GE1/0/1相同,不再赘述。
<HUAWEI> system-view[HUAWEI] sysname Switch[Switch] interface gigabitethernet 1/0/1[Switch-GigabitEthernet1/0/1] port link-type access[Switch-GigabitEthernet1/0/1] quit#创建VLAN2并向VLAN2中加入GE1/0/1和GE1/0/2。
[Switch] vlan 2[Switch-vlan2] port gigabitethernet 1/0/1 1/0/2[Switch-vlan2] quit#创建VLAN3并向VLAN3中加入GE1/0/3和GE1/0/4。
[Switch] vlan 3[Switch-vlan3] port gigabitethernet 1/0/3 1/0/4[Switch-vlan3] quit3.2、配置VLAN4# 配置super-VLAN。
华为设备VLAN配置实验指导书
VLAN配置原理概述VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域(多个VLAN)的通信技术。
VLAN内的主机间可以直接通信,而VLAN 间不能直接互通,从而将广播报文限制在一个VLAN内,即广播隔离。
交换机可以基于端口、MAC地址、IP子网、协议和策略划分VLAN,通过802.1Q协议封装不同的VLAN报文,依据报文中的TAG字段对不同VLAN报文进行区分,并根据不同的端口属性对VLAN报文进行处理。
VLAN技术提供VLAN Aggregation、MUX VLAN等增强特性。
实验目的●掌握VLAN划分的不同方法●掌握VLAN Aggregation的配置方法●掌握MUX VLAN的配置方法●掌握VLAN间通信的基本配置方法●掌握端口隔离的配置方法实验内容1.任务要求公司A网络如实验拓扑所示,请根据如下需求对网络进行部署:1)在SW1、SW2、SW3和SW4上创建VLAN12、13、24、112、103、212、312、334、305、401和402;2)将SW1的E0/0/1和E0/0/2划入VLAN112,将E0/0/3划入VLAN103;3)在SW2的E0/0/1和E0/0/2划入VLAN212;4)在SW3的E0/0/1和SW3的E0/0/2划入VLAN312,将SW3的E0/0/3和E0/0/4划入VLAN334,将SW3的E0/0/5划入VLAN305;5)在SW4上,将MAC地址为5489-98CF-447F、IP地址为4.1.1.1的PC41划入VLAN401,MAC地址为5489-98CF-E17D、IP地址为4.2.2.2划入VLAN402;6)在SW1上,通过合适的技术实现VLAN112和VLAN103之间的二层隔离、三层转发功能。
另外可以在交换机上创建VLAN104,IP地址为1.0.0.254/24;7)在SW2上实现VLAN212内PC21和PC22二层隔离三层互通。
华为交换机配置 文档
华为交换机配置命令大全(1)本文网址:/73720 复制第1章产品介绍1.1 产品简介随着Internet(因特网)的高速发展,人们对通信的需求已逐渐从传统的电话、传真、电报等低速业务向高速的Internet接入、可视电话、视频点播等宽带业务领域延伸,用户对上网速率的需求也越来越高。
在这种需求条件下,以太网接入因其成本低、速度高、使用简单而倍受市场的关注。
面对宽带网络建设的迅猛发展,华为公司根据不同的客户类型需求,推出了Quidway系列以太网交换机。
Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机是华为公司自主开发的三款二层线速以太网交换产品,它除了能提供传统以太网的功能外,还针对楼道级交换机的特点,从软件、硬件及结构造型等方面进行了优化设计,因而特别适合于以太网宽带接入的要求。
Quidway S2008B/Quidway S2016B以太网交换机均为44mm高的盒式设备,可以壁挂安装。
S2008B以太网交换机提供8个固定的10/100Base-TX自适应端口,S2016B以太网交换机提供16个固定的10/100Base-TX自适应端口,此外两者都提供1个10/100Base-TX自适应上行端口及1个用于配置的Console口。
另外S2016B以太网交换机还提供1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。
Quidway S2026B以太网交换机为42mm高的盒式设备,可以壁挂安装,也可以通过19英寸机架安装。
Quidway S2026B以太网交换机提供24个固定的10/100Base-TX自适应端口、1个100Base-TX上行端口(实际为1个100Base-TX上行端口复用为1个MDIX端口和1个MDI端口,同时只能有1个端口工作)、1个用于配置的Console口和1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。
华为交换机super-vlan配置
华为交换机super-vlan配置聚合型VLanvlan聚合⼜称Super-Vlan ,主要⽤于解决IPV4地址资源⽇趋紧张的问题,主要原理是将多个SUB-VLAN(⼦vlan)聚合成⼀个Super Vlan,SuperVlan只是⼀个逻辑型VLan,所以SuperVlan内不能加⼊任何物理端⼝,却可以创建对应的VLAN接⼝,在该VLAN接⼝可以通过VLANIF接⼝来配置IP地址。
VLAN聚合的主要优点是节省IP地址,它通常将多个不同的VLAN划分⾄同⼀IP⼦⽹,⽽不是每个VLAN单独占⽤⼀个⼦⽹,然后将整个IP⼦⽹映射成⼀个VLAN聚合(Super VLAN),它包含整个IP⼦⽹内的所有VLAN(Sub VLAN)。
这样⼀来,不同的Sub VLAN仍保留各⾃独⽴的⼴播域,⽽⼀个或多个Sub VLAN同属于⼀个Super VLAN,并且都使⽤Super VLAN的接⼝地址为默认⽹关IP地址。
当不同Sub VLAN 中的主机需要相互之间三层通讯时,需要在Super VLAN上开启ARP代理。
ARP代理(ARP Proxy)在Super VLAN和内部Sub VLAN主机之间起着传递ARP包的作⽤,⽤于把各主机的⽹络层地址映射到对应主机的数据链路层地址。
Super VLAN引⼊Super VLAN和Sub VLAN的概念。
⼀个Super VLAN可以包含⼀个或多个保持着不同⼴播域的Sub VLAN。
在同⼀个Super VLAN中,⽆论主机属于哪⼀个Sub VLAN,它的IP地址都在Super VLAN对应的⼦⽹⽹段内,各个Sub VLAN不再占⽤⼀个独⽴的⼦⽹⽹段。
这样,通过Sub VLAN间共⽤同⼀个三层接⼝,既减少了⼀部分⼦⽹号、⼦⽹缺省⽹关地址和⼦⽹定向⼴播地址的消耗,⼜实现了不同⼴播域使⽤同⼀⼦⽹⽹段地址,增加了编址的灵活性,减少了闲置地址浪费。
从⽽在保证了各个Sub VLAN作为⼀个独⽴⼴播域实现了⼴播隔离的同时,将以前使⽤普通VLAN浪费掉的IP地址节省下来。
华为交换机VLAN命令
目录
目录
第 1 章 VLAN 配置命令 ...........................................................................................................1-1 1.1 VLAN 配置命令 .................................................................................................................. 1-1 1.1.1 description ............................................................................................................... 1-1 1.1.2 display interface Vlan-interface ............................................................................... 1-2 1.1.3 display vlan.............................................................................................................. 1-4 1.1.4 interface Vlan-interface ........................................................................................... 1-5 1.1.5 name ....................................................................................................................... 1-6 1.1.6 shutdown ................................................................................................................. 1-6 1.1.7 vlan .......................................................................................................................... 1-7 1.2 基于端口的 VLAN 配置命令 ............................................................................................... 1-9 1.2.1 display port .............................................................................................................. 1-9 1.2.2 port .......................................................................................................................... 1-9 1.2.3 port access vlan .................................................................................................... 1-10 1.2.4 port hybrid pvid vlan .............................................................................................. 1-11 1.2.5 port hybrid vlan...................................................................................................... 1-12 1.2.6 port link-type.......................................................................................................... 1-13 1.2.7 port trunk permit vlan ............................................................................................ 1-14 1.2.8 port trunk pvid vlan ................................................................................................ 1-15 1.3 基于协议的 VLAN 配置命令 ............................................................................................. 1-16 1.3.1 display protocol-vlan interface............................................................................... 1-16 1.3.2 display protocol-vlan vlan ...................................................................................... 1-17 1.3.3 port hybrid protocol-vlan vlan ................................................................................ 1-18 1.3.4 protocol-vlan.......................................................................................................... 1-19
华为交换机VLAN配置
华为交换机VLAN配置由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。
下面是店铺收集整理的华为交换机VLAN配置,希望对大家有帮助~~华为交换机VLAN配置工具/原料华为交换机方法/步骤『VLAN配置流程』1. 缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;2. 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;3. 除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
配置方法一:1. 创建(进入)vlan2[SwitchA]vlan 22. 将端口E0/1加入到vlan2[SwitchA-vlan2]port ethernet 0/13. 创建(进入)vlan3[SwitchA-vlan2]vlan 34. 将端口E0/2加入到vlan3[SwitchA-vlan3]port ethernet 0/2配置方法二:1. 创建(进入)vlan2[SwitchA]vlan 22. 进入端口E0/1视图[SwitchA]interface ethernet 0/13. 指定端口E0/1属于vlan2[SwitchA-Ethernet1]port access vlan 24. 创建(进入)vlan3[SwitchA]vlan 35. 进入端口E0/2视图[SwitchA]interface ethernet 0/26. 指定端口E0/2属于vlan3[SwitchA-Ethernet2]port access vlan 34测试验证1. 使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;2. 使用display interface Ethernet 0/1可以看到端口为access 端口,PVID为2;3. 使用display interface Ethernet 0/2可以看到端口为access 端口,PVID为3。
华为交换机vlan命令
第 3 章 Super VLAN 配置命令.................................................................................................3-1 3.1 Super VLAN 配置命令........................................................................................................ 3-1 3.1.1 display supervlan..................................................................................................... 3-1 3.1.2 subvlan .................................................................................................................... 3-2 3.1.3 supervlan................................................................................................................. 3-3
S2700交换机VLAN配置华为实验一
DONGFANG COLLEGE,FUJIAN AGRICULTURE AND FORESTRY UNIVERSITY实验名称:S2700交换机VLAN配置系别:计算机系年级专业:10电信2班学号:1050302103姓名:廖少兵任课教师:林菡成绩:201 年月日知识准备知识准备了解交换机的基本知识,了解交换机的基本原理,了解VLAN的原理。
阅读《Quidway S2700-SI 产品手册》。
实验目的掌握低端系列交换机产品VLAN的配置和使用实验内容VLAN业务的配置实验设备S2700 两台PC机四台直连网线5条串口线(调测线) 一条实验拓扑交换机A和交换机B通过端口1相连,交换机A的端口2与交换机B的端口2是VLAN10 的成员,交换机A的端口3与交换机B的端口3是VLAN20的成员。
配置步骤交换机A的具体配置如下:[s2700] interface Ethernet 0/0/2[s2700-Ethernet0/0/2] port link-type access[s2700-Ethernet0/0/2] interface Ethernet 0/0/3[s2700-Ethernet0/0/3] port link-type access[s2700-Ethernet0/0/3]quit[S2700]vlan 10[S2700-vlan10]port Ethernet 0/0/2[S2700]vlan 20[S2700-vlan20]port Ethernet 0/0/3[S2700]interface Ethernet 0/0/1[S2700-Ethernet0/0/1]port link-type trunk[S2700-Ethernet0/0/1] port trunk allow-pass vlan 10 20[S2700-Ethernet0/0/1]quit交换机B的具体配置如下:[s2700] interface Ethernet 0/0/2[s2700-Ethernet0/0/2] port link-type access[s2700-Ethernet0/0/2] interface Ethernet 0/0/3[s2700-Ethernet0/0/3] port link-type access[s2700-Ethernet0/0/3]quit[S2700]vlan 10[S2700-vlan10]port Ethernet 0/0/2[S2700-vlan10]quit[S2700]vlan 20[S2700-vlan20]port Ethernet 0/0/3[S2700-vlan20]qu[S2700]interface Ethernet 0/0/1[S2700-Ethernet0/0/1]port link-type trunk[S2700-Ethernet0/0/1] port trunk allow-pass vlan 10 20[S2700-Ethernet0/0/1]quit验证方法PC-1和PC-3能互通PC-2和PC-4能互通PC-1和PC-4不能互通,PC-2和PC-3不能互通实验结论同一vlan下的设备可以互通,不同vlan下的设备不能互通;通过端口打TAG可以传递多个vlan信息。
华为s5700交换机vlan设置
华为s5700交换机vlan设置现有一台华为s5700交换机和普通交换机数台,以及tp-link路由器一台。
1.tp-link路由器连接外网。
2.s5700交换机划分vlan。
3.普通交换机接vlan和pc端。
网络拓扑图如下:配置说明:s5700默认有vlan1所有端口都在vlan1里面。
vlanif1配置路由器网段ip用于连接路由器。
三层交换机要配置一条指向路由器的静态路由。
路由器要配置nat对应个vlan ip。
路由器要配置路由到各个vlan网段。
1.s5700交换机web管理ip和用户配置。
使用Console线缆将计算机连接至交换机的Console口。
在计算机上打开终端仿真软件,新建连接,设置连接的端口以及通信参数。
计算机终端的通信参数配置要和交换机Console 口的缺省配置保持一致,交换机Console口的缺省配置如数据位:8校验方式:无停止位:1流控方式:无按Enter键,直到仿真终端出现如下显示,提示用户配置验证密码。
Please configure the login password (6-16)Enter Password:123456789Confirm Password:123456789配置交换机的管理IP。
system-viewinterface meth 0/0/1ip address 10.255.4.100 24quitquitsave配置web登陆用户信息。
system-viewaaalocal-user admin password cipher pioneer@2015local-user admin privilege level 15local-user admin service-type http ftplocal-user admin ftp-directory flash:quitquitsave使用网线将计算机与交换机的ETH口相连,配置计算机上的IP。
华为交换机vlan的配置代码
华为交换机vlan的配置代码关于华为交换机vlan的配置代码华为交换机vlan配置名称后我们要进入每一个端口来华为交换机vlan配置。
在交换机中,要进入某个端口比如说第4个端口,要用interface Ethernet 0/4,好的,结合上面给出的图我们让端口2、3、4和5属于VLAN2 ,端口17---22属于VLAN3 。
命令是vlan-membership static/ dynamic VLAN号。
静态的或者动态的两者必须选择一个,后面是刚才华为交换机vlan配置号。
好的,我们看结果:1900Switch(config)#interface ethernet 0/21900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/31900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/41900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/51900Switch(config-if)#vlan-membership static 21900Switch(config-if)#int e0/171900Switch(config-if)#vlan-membership static 3。
1900Switch(config-if)#int e0/221900Switch(config-if)#vlan-membership static 31900Switch(config-if)#好的,我们已经把华为交换机vlan配置都定义到了交换机的端口上了。
这儿,我们只是配置的静态的,关于动态的,我们在后面会有提及的。
到现在为止,我们已经把交换机的华为交换机vlan配置好了,怎么样,没有你想象的那么复杂吧:)。
H3C交换机super vlan技术详解
H3C交换机supervlan技术详解2009-11-14 16:36Super VLAN又称为VLAN聚合(VLAN Aggregation),是一种节省VLAN接口及IP地址的三层VLAN技术,其原理是一个Super VLAN包含多个SubVLAN,每个Sub VLAN是一个广播域,不同Sub VLAN之间二层相互隔离。
Super VLAN可以配置三层接口,Sub VLAN不能配置三层接口。
当Sub VLAN内的用户需要进行三层通信时,将使用Super VLAN三层接口的IP地址作为网关地址,这样多个Sub VLAN共用一个IP网段,从而节省了IP地址资源。
为了实现不同Sub VLAN间的三层互通及Sub VLAN与其他网络的互通,需要在Super vlan 开启ARP代理功能。
通过ARP代理可以进行ARP请求和响应报文的转发与处理,从而实现了二层隔离端口间的三层互通。
当设置vlan类型为super vlan 后,该vlan接口上的arp代理自动开启,无需配置,且不能关闭。
super vlan可以节省IP地址,让不同VLAN的网关使用同一个IP,在交换网络环境中引进Sub VLAN和Super VLAN,它们是一种可以实现IP地址划分的更加优化的途径。
它通常将多个不同的VLAN划分至同一IP子网,而不是每个VLAN单独占用一个子网,然后将整个IP子网指定为一个VLAN聚合(Super VLAN),它包含整个IP子网内的所有VLAN(Sub VLAN)。
而这个IP就是SUPER VLAN的IP,它是逻辑上的VLAN,它是不需要把端口加到这个VLAN里的,下面的不同的VLAN都可以看做是它的子VLAN,这些子VLAN是物理的,要加端口才能激活的.只要有一个子VLAN是激活的,那么SUPERVLAN就是激活的.super vlan 可以实现同一个VLAN 内的端口间的隔离,实质上不同的Sub VLAN仍保留各自独立的广播域,而一个或多个Sub VLAN同属于一个Super VLAN,并且都使用Super VLAN的接口地址为默认网关IP地址。
H3C-super_vlan
H3C交换机supervlan技术详解2009-11-14 16:36Super VLAN又称为VLAN聚合(VLAN Aggregation),是一种节省VLAN接口及IP地址的三层VLAN技术,其原理是一个Super VLAN包含多个SubVLAN,每个Sub VLAN是一个广播域,不同Sub VLAN之间二层相互隔离。
Super VLAN可以配置三层接口,Sub VLAN不能配置三层接口。
当Sub VLAN内的用户需要进行三层通信时,将使用Super VLAN三层接口的IP地址作为网关地址,这样多个Sub VLAN共用一个IP网段,从而节省了IP地址资源。
为了实现不同Sub VLAN间的三层互通及Sub VLAN与其他网络的互通,需要在Super vlan 开启ARP代理功能。
通过ARP代理可以进行ARP请求和响应报文的转发与处理,从而实现了二层隔离端口间的三层互通。
当设置vlan类型为super vlan后,该vlan接口上的arp代理自动开启,无需配置,且不能关闭。
super vlan可以节省IP地址,让不同VLAN的网关使用同一个IP,在交换网络环境中引进Sub VLAN和Super VLAN,它们是一种可以实现IP地址划分的更加优化的途径。
它通常将多个不同的VLAN划分至同一IP子网,而不是每个VLAN单独占用一个子网,然后将整个IP子网指定为一个VLAN聚合(Super VLAN),它包含整个IP子网内的所有VLAN(Sub VLAN)。
而这个IP就是SUPER VLAN的IP,它是逻辑上的VLAN,它是不需要把端口加到这个VLAN里的,下面的不同的VLAN都可以看做是它的子VLAN,这些子VLAN是物理的,要加端口才能激活的.只要有一个子VLAN是激活的,那么SUPERVLAN就是激活的.super vlan 可以实现同一个VLAN 内的端口间的隔离,实质上不同的Sub VLAN仍保留各自独立的广播域,而一个或多个Sub VLAN同属于一个Super VLAN,并且都使用Super VLAN 的接口地址为默认网关IP地址。
华为交换机怎么配置VLAN和VLANif
华为交换机怎么配置VLAN和VLANif
华为交换机配置VLAN和VLANif是怎么样的呢,操作是怎么的,那么华为交换机如何配置VLAN和VLANif?下面是店铺收集整理的华为交换机如何配置VLAN和VLANif,希望对大家有帮助~~
华为交换配置VLAN和VLANif的方法
工具/原料
华为交换机一台
电脑一台
方法/步骤
请自行准备好华为交换机和电脑
并且让你的电脑和交换机连接上
使用system-view命令
进入[]模式
创建一个vlan
[Quidway]vlan 2
添加端口
[Quidway-vlan2]port Ethernet 0/0/13 to 0/0/15
然后使用display current查看端口是否属于这个vlan
当然我们也可以用display vlan来查看vlan信息
配置vlan IP
[Quidway]interface Vlanif 2
配置vlanif ip地址
[Quidway]interface Vlanif 2
[Quidway-Vlanif2]ip address 10.10.100.1 255.255.255.0
配置完成之后再次使用display current 来查看下配置信息
如下图能看到vlanif 的ip地址
完成之后吧你的电脑接入到vlan2的接口上
并设置好你的IP地址
然后ping 10.10.100.1是否正常
如下图。
华为交换机配置命令超详解完整版
华为交换机配置命令超详解集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]华为交换机配置命令超详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件reboot ;交换机重启display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address ;配置VLAN的IP地址[Quidway]ip route-static ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。
S3500系列交换机Super VLAN的配置 - 华为技术 - 51CTO技术论坛
S3500系列交换机Super VLAN的配置- 华为技术- 51CTO技术论坛S3500系列交换机Super VLAN的配置S3500系列交换机Super VLAN的配置一组网需求:创建Super VLAN 10和Sub VLAN:VLAN 2、VLAN3、VLAN5,端口E0/1和端口E0/2属于VLAN2,端口E0/3和端口E0/4属于VLAN3,端口E0/5和端口E0/6属于VLAN5,由于VLAN之间能够满足二层隔离,现要求Sub VLAN两两之间三层互通。
二组网图:无三配置步骤:1.进入系统视图system-view2.创建(进入)VLAN 10[Switch] vlan 103.设置VLAN类型为Super VLAN[Switch-vlan10] supervlan4.创建(进入)VLAN2[Switch-vlan10] vlan 25.将端口E0/1与E0/2加入VLAN 2[Switch-vlan2] port ethernet0/1 ethernet0/26.创建(进入)VLAN 3[Switch-vlan2] vlan 38.将端口E0/3与E0/4加入VLAN 3[Switch-vlan3] port ethernet0/3 ethernet0/49.创建(进入)VLAN 5[Switch-vlan3] vlan 510.将端口E0/5与E0/6加入VLAN 5[Switch-vlan5] port ethernet0/5 ethernet0/611.创建(进入)VLAN 10[Switch-vlan5] vlan 1012.配置Super VLAN和Sub VLAN间的映射关系[Switch-vlan10] subvlan 2 3 513.进入VLAN接口10视图[Switch-vlan10] interface vlan 1014.配置VLAN10的IP地址[Switch-Vlan-interface10] ip address 10.110.1.1 255.255.255.0 四配置关键点:1.VLAN被设置成Super VLAN前,不能包含任何以太网端口;被设置为Super VLAN后,也不能向其中添加以太网端口。
华为中低端lanswitch常见数据配置方法
华为中低端lanswitch常见数据配置方法一、设备登录方法LANSWITCH设备常见的登录方法有两种,一种是本地串口登录,一种是telnet登录,设备第一次使用必须通过本地串口登录,下面介绍本地串口登录的方法:第一步:准备好一台带RS-232串口的微机或便携机,一条配置电缆线(配置电缆线为墨绿色,华为公司所有二三层交换机、路由器、和MA5200E/F设备的配置电缆线都是通用的,随机发货的都有这种电缆线,建议设备维护人员各自保存一根,方便开户和维护)。
第二步:将设备加电,将微机(或终端)的串口通过标准RS-232电缆与设备的Console口连接,如图一所示图一:通过配置口搭建本地配置环境第三步:在微机上依次点击开始-程序-附件-通讯-超级终端,打开设置终端界面,双击Hypertrm.exe的图标,出现如下图标连接名称设置设置连接名称(可随意设置)、点击确定连接端口设置选择连接到串口一(根据PC机实际情况选择),点击确定端口通信参数设置分别选择通信参数为9600bps、8位数据位、1位停止位、无校验和无流控,点击确定第三步:在登录串口敲回车键就会出现配置界面,如果是S2008出现如下的提示符:<S2008>敲入system-view就可以进入常见数据配置模式,提示符为]对于老命令行的交换机会出现如下的提示符S2008>敲入enable就进入常见数据配置模式,提示符为#注:所有的数据配置都可以通过串口登录界面进行。
二、常用数据配置命令一)VLAN及端口配置命令1、创建vlan[S2008]vlan 381对于老命令行:S2008#config terminal //先进入config模式S2008(config)#vlan 3812、access端口配置(直接接PC机的端口),将access端口加入到vlan中去[S2008-vlan381] port Ethernet 0/2对于老命令行为S2008 (config-vlan381)#switchport ethernet 0/23、trunk端口配置!配置端口Ethernet0/9为Trunk端口,并允许381等VLAN通过。
华为交换机vlan设置
ZXR10 6900 系列万兆路由交换机用户手册(以太网交换分册)1.2 配置VLAN1.创建指定VLAN,并进入VLAN 配置模式ZXR10(config)# vlan <vlan-id> 交换机上缺省只有VLAN1,使用该命令可以创建其他VLAN2.批量创建VLANZXR10# vlan database 进入vlan 数据库ZXR10(vlan)# vlan <vlan-list> 可以在数据库中批量创建VLAN3.设置VLAN 的别名ZXR10(config-vlan)# name <vlan-name> 在有些命令中可以使用别名代替VLAN号说明:VLAN 别名用于区分各个VLAN,可以是小组名称、部门、地区等。
缺省情况下,VLAN 的别名为“VLAN”+VLAN ID,其中VLAN ID 部分为4位数字,不足4 位用0 补足,如ID 为4 的VLAN 别名缺省为VLAN0004。
4.设置以太网端口的VLAN 链路类型ZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport mode {access|trunk|hybrid} 设置以太网端口的VLAN 链路类型说明:ZXR10 6900 系列交换机以太网端口的VLAN 链路类型有三种:Access 模式、Trunk 模式和Hybrid 模式,默认为Access 模式。
5.把以太网端口加入到指定VLAN●把Access 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport access vlan {<vlan-id>|<vlan-name>}设置端口属于哪个VLAN●把Trunk 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport trunk vlan<vlan-list>设置端口属于哪些VLAN●把Hybrid 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport hybrid vlan<vlan-list> [tag|untag]设置端口属于哪些VLAN,并设置这些VLAN 的数据是否打标签6.设置以太网端口的native VLAN(PVID)每个802.1Q 的端口都被分配了一个缺省的VLAN ID,称为PVID。
华为交换机super-vlan配置参考
配置VLAN聚合示例组网需求如图1所示,S-switch的接口Ethernet0/0/1连接PC1,Ethernet0/0/2连接PC2,Ethernet0/0/3连接PC3,Ethernet0/0/4连接PC4。
要求通过Proxy ARP后,VLAN2和VLAN3之间可以互相三层通信。
图1 配置VLAN聚合组网图适用产品和版本本特性适用于S2300/S3300/S5300设备。
各产品型号的功能实现相同。
版本为V100R002C01B010及后续版本。
各版本的功能实现相同。
配置注意事项super-VLAN与sub-VLAN必须使用不同的VLAN ID,super-VLAN中不能包含任何物理接口。
配置思路采用如下的思路配置VLAN聚合:创建VLAN。
配置sub-VLAN加入super-VLAN。
配置VLANIF接口的IP地址。
配置sub-VLAN的Proxy ARP。
说明:PC1、PC2、PC3和PC4需要预先配置IP地址,并使它们和VLAN4处于同一网段。
数据准备为完成此配置例,需准备如下的数据:sub-VLAN的ID为2和3,super-VLAN的ID为4。
Ethernet0/0/1、Ethernet0/0/2属于VLAN2。
Ethernet0/0/3、Ethernet0/0/4属于VLAN3。
super-VLAN的IP地址为10.10.10.1。
配置步骤创建VLAN2、VLAN3和VLAN4。
<Quidway> system-view [Quidway] sysname S-switch[S-switch] vlan batch 2 3 4配置sub-VLAN加入super-VLAN。
# 将接口Ethernet0/0/1、Ethernet0/0/2加入到sub-VLAN2中。
[S-switch-vlan2] port gigabitethernet 0/0/1 0/0/2[S-switch-vlan2] quit# 将接口Ethernet0/0/3、Ethernet0/0/4加入到sub-VLAN3中。
S系列交换机配置指南V2.0
HUAWEI TECHNOLOGIES CO., LTD.
HUAWEI Confidential
Page 5
VLAN聚合介绍
VLAN aggregation:一个Super-VLAN和多个Sub-VLAN关联,sub-VLAN之间隔离广播域,使不
同的VLAN属于同一个子网。解决了IP地址资源浪费问题,同时可实现同一网段不同VLAN之间通信。
原理: MUX VLAN分为Principal VLAN和Subordinate VLAN,Subordinate VLAN又分 为Separate VLAN和Group VLAN
MUX VLAN Principal VLAN Subordinate VLAN VLAN 类型 Separate VLAN 所属端口 Principal PORT Separate PORT 通信权限 Principal PORT可以和MUX VLAN 内的所有端 口进行通信。 Separate PORT只能和Principal PORT进行通 信,和其他类型的端口实现完全隔离。 每个Separate VLAN 必须绑定一个Principal VLAN 。
[SwitchA] vlan batch 2 3 [SwitchA] interface gigabitethernet 1/0/1 [SwitchA -GigabitEthernet1/0/1] port link-type access [SwitchA -GigabitEthernet1/0/1] port default vlan 10
端口类型 对接收不带Tag的报文处理 Access端口 接收该报文,并打上缺省 VLAN的Tag。
对接收带Tag的报文处理 发送帧处理过程 •当VLAN ID与缺省VLAN ID相同时,先剥离帧的PVID Tag,然后再发送。 接收该报文。 •当VLAN ID与缺省VLAN ID不同时, 丢弃该报文。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
配置VLAN聚合示例
组网需求
如图1所示,S-switch的接口Ethernet0/0/1连接PC1,Ethernet0/0/2连接PC2,Ethernet0/0/3连接PC3,Ethernet0/0/4连接PC4。
要求通过Proxy ARP后,VLAN2和VLAN3之间可以互相三层通信。
图1 配置VLAN聚合组网图
适用产品和版本
本特性适用于S2300/S3300/S5300设备。
各产品型号的功能实现相同。
版本为V100R002C01B010及后续版本。
各版本的功能实现相同。
配置注意事项
super-VLAN与sub-VLAN必须使用不同的VLAN ID,super-VLAN中不能包含任何物理接口。
配置思路
采用如下的思路配置VLAN聚合:
创建VLAN。
配置sub-VLAN加入super-VLAN。
配置VLANIF接口的IP地址。
配置sub-VLAN的Proxy ARP。
说明:
PC1、PC2、PC3和PC4需要预先配置IP地址,并使它们和VLAN4处于同一网段。
数据准备
为完成此配置例,需准备如下的数据:
sub-VLAN的ID为2和3,super-VLAN的ID为4。
Ethernet0/0/1、Ethernet0/0/2属于VLAN2。
Ethernet0/0/3、Ethernet0/0/4属于VLAN3。
super-VLAN的IP地址为10.10.10.1。
配置步骤
创建VLAN2、VLAN3和VLAN4。
<Quidway> system-view
[Quidway] sysname S-switch
[S-switch] vlan batch 2 3 4配置sub-VLAN加入super-VLAN。
# 将接口Ethernet0/0/1、Ethernet0/0/2加入到sub-VLAN2中。
[S-switch-vlan2] port gigabitethernet 0/0/1 0/0/2
[S-switch-vlan2] quit# 将接口Ethernet0/0/3、Ethernet0/0/4加入到sub-VLAN3中。
[S-switch-vlan3] port gigabitethernet 0/0/3 0/0/4
[S-switch-vlan3] quit# 创建super-VLAN的ID为4,并将sub-VLAN2、3加入到super-VLAN中。
[S-switch] vlan 4
[S-switch-vlan4] aggregate-vlan
[S-switch-vlan4] access-vlan 2 to 3
[S-switch-vlan4] quit配置接口VLANIF4的IP地址为10.10.10.1。
[S-switch] interface vlanif 4
[S-switch-Vlanif4] ip address 10.10.10.1 255.255.255.0配置Proxy ARP功能。
[S-switch-Vlanif4] arp-proxy inter-sub-vlan-proxy enable验证配置结果
VLAN2的PC与VLAN3的PC间可以互相三层通信。