华为交换机vlan配置
华为交换机vlan设置
ZXR10 6900 系列万兆路由交换机用户手册(以太网交换分册)1.2 配置VLAN1.创建指定VLAN,并进入VLAN 配置模式ZXR10(config)# vlan <vlan-id> 交换机上缺省只有VLAN1,使用该命令可以创建其他VLAN2.批量创建VLANZXR10# vlan database 进入vlan 数据库ZXR10(vlan)# vlan <vlan-list> 可以在数据库中批量创建VLAN3.设置VLAN 的别名ZXR10(config-vlan)# name <vlan-name> 在有些命令中可以使用别名代替VLAN号说明:VLAN 别名用于区分各个VLAN,可以是小组名称、部门、地区等。
缺省情况下,VLAN 的别名为“VLAN”+VLAN ID,其中VLAN ID 部分为4位数字,不足4 位用0 补足,如ID 为4 的VLAN 别名缺省为VLAN0004。
4.设置以太网端口的VLAN 链路类型ZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport mode {access|trunk|hybrid} 设置以太网端口的VLAN 链路类型说明:ZXR10 6900 系列交换机以太网端口的VLAN 链路类型有三种:Access 模式、Trunk 模式和Hybrid 模式,默认为Access 模式。
5.把以太网端口加入到指定VLAN●把Access 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport access vlan {<vlan-id>|<vlan-name>}设置端口属于哪个VLAN●把Trunk 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport trunk vlan<vlan-list>设置端口属于哪些VLAN●把Hybrid 端口加入到指定VLANZXR10(config)# interface <interface-name> 进入交换机上的二层接口ZXR10(config-if)# switchport hybrid vlan<vlan-list> [tag|untag]设置端口属于哪些VLAN,并设置这些VLAN 的数据是否打标签6.设置以太网端口的native VLAN(PVID)每个802.1Q 的端口都被分配了一个缺省的VLAN ID,称为PVID。
华为交换机VLAN聚合(超级vlan)配置示例
华为交换机VLAN聚合(超级vlan)配置示例1、组网需求图1 VLAN聚合组网图如图1所示,某公司拥有多个部门且位于同一网段,为了提升业务安全性,将不同部门的用户划分到不同VLAN中。
现由于业务需要,不同部门间的用户需要互通。
VLAN2和VLAN3为不同部门,现需要实现不同VLAN间的用户可以互相访问。
可以在Switch上部署VLAN聚合,实现VLAN2和VLAN3二层隔离、三层互通,同时VLAN2和VLAN3采用同一个子网网段,节省了IP地址。
2、配置思路2.1、把Switch接口加入到相应的sub-VLAN中,实现不同sub-VLAN间的二层隔离。
2.2、把sub-VLAN聚合为super-VLAN。
2.3、配置VLANIF接口的IP地址。
2.4、配置super-VLAN的Proxy ARP,实现sub-VLAN间的三层互通。
3、操作步骤3.1、配置接口类型# 配置接口GE1/0/1为Access类型。
接口GE1/0/2、GE1/0/3、GE1/0/4的配置与GE1/0/1相同,不再赘述。
<HUAWEI> system-view[HUAWEI] sysname Switch[Switch] interface gigabitethernet 1/0/1[Switch-GigabitEthernet1/0/1] port link-type access[Switch-GigabitEthernet1/0/1] quit#创建VLAN2并向VLAN2中加入GE1/0/1和GE1/0/2。
[Switch] vlan 2[Switch-vlan2] port gigabitethernet 1/0/1 1/0/2[Switch-vlan2] quit#创建VLAN3并向VLAN3中加入GE1/0/3和GE1/0/4。
[Switch] vlan 3[Switch-vlan3] port gigabitethernet 1/0/3 1/0/4[Switch-vlan3] quit3.2、配置VLAN4# 配置super-VLAN。
华为交换机VLAN命令
目录
目录
第 1 章 VLAN 配置命令 ...........................................................................................................1-1 1.1 VLAN 配置命令 .................................................................................................................. 1-1 1.1.1 description ............................................................................................................... 1-1 1.1.2 display interface Vlan-interface ............................................................................... 1-2 1.1.3 display vlan.............................................................................................................. 1-4 1.1.4 interface Vlan-interface ........................................................................................... 1-5 1.1.5 name ....................................................................................................................... 1-6 1.1.6 shutdown ................................................................................................................. 1-6 1.1.7 vlan .......................................................................................................................... 1-7 1.2 基于端口的 VLAN 配置命令 ............................................................................................... 1-9 1.2.1 display port .............................................................................................................. 1-9 1.2.2 port .......................................................................................................................... 1-9 1.2.3 port access vlan .................................................................................................... 1-10 1.2.4 port hybrid pvid vlan .............................................................................................. 1-11 1.2.5 port hybrid vlan...................................................................................................... 1-12 1.2.6 port link-type.......................................................................................................... 1-13 1.2.7 port trunk permit vlan ............................................................................................ 1-14 1.2.8 port trunk pvid vlan ................................................................................................ 1-15 1.3 基于协议的 VLAN 配置命令 ............................................................................................. 1-16 1.3.1 display protocol-vlan interface............................................................................... 1-16 1.3.2 display protocol-vlan vlan ...................................................................................... 1-17 1.3.3 port hybrid protocol-vlan vlan ................................................................................ 1-18 1.3.4 protocol-vlan.......................................................................................................... 1-19
华为交换机配置管理ip_H3C交换机怎么配置管理VLAN
华为交换机配置管理ip_H3C交换机怎么配置
管理VLAN
H3C交换机如何配置管理VLAN,交换机默认情况下是以VLAN1为管理VLAN,如何换成其他呢下面是收集整理的H3C交换机怎么配置管理VLAN,希望对大家有帮助~~
h3c交换机配置管理vlan的方法
首先通过CONSOLE口连接交换机,进入用户模式<h3c>,如图所示:</h3c>
输入”system-view“(简写”sys“),进入系统配置模式[H3C],如图所示:
下面就可以开始取消默认管理vlan了,输入“undo interface vlan-interface 1”以及“undo management-vlan“ ,即可取消交换机默认管理 vlan 1,如图所示:接下里创建VLAN,并做描述,输入”vlan 220“ 以及“description guanli-vlan“,如图所示:
将新建的VLAN设置成管理VLAN,在VLAN模式下,输入“management-vlan 220“,如图所示:
最后给管理VLAN设置IP地址,输入”interface vlan-interface 220“以及”ip address 192.168.220.1
255.255.255.0“,如图所示:
设置完成后,可以“ping 192.168.220.1“看看是否能ping通。
H3C交换机怎么配置管理VLAN。
华为S5700怎么划分VLAN?S5700交换机配置VLAN的方法
华为S5700怎么划分VLAN?S5700交换机配置VLAN的⽅法<Huawei>system-view 进⼊配置模式Enter system view, return user view with Ctrl+Z.[Huawei]sysname center_switch 更改交换机名创建vlan[center_switch]vlan 40[center_switch-vlan40]quit给vlan配置IP地址[center_switch]interface Vlanif 40[center_switch-Vlanif40]ip address 10.10.40.1 255.255.255.0将某个端⼝加⼊到vlan中[center_switch] interface port GigabitEthernet 0/0/24[center_switch-GigabitEthernet0/0/24]port link-type access[center_switch-GigabitEthernet0/0/24]port default vlan40将交换机中⼀组端⼝加⼊到⼀个VLAN中创建vlan[center_switch]vlan 42[center_switch-vlan42]quit给vlan 配置IP地址[center_switch]interface Vlanif 42[center_switch-Vlanif42]ip add[center_switch-Vlanif42]ip address 10.10.42.1 255.255.255.0创建端⼝组[center_switch]port-group port1to8forvlan40将相应的端⼝加⼊组中[center_switch]port-group port1to8forvlan40]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/8设置端⼝⽅式[center_switch-port-group-port1to8forvlan42]port link-type access设置端⼝组默认vlan(即之前创建好的vlan ID 42)[center_switch-port-group-port1to8forvlan42]port default vlan 42[center_switch]display vlan<center_switch>save[Quidway] display version显⽰VRP版本号[Quidway] display current-configuration显⽰系统运⾏配置信息[Quidway] display saved-configuration显⽰保存的配置信息[Quidway] display interfaces brief显⽰接⼝配置信息[Quidway]display ip routing-table显⽰路由表[Quidway]display systname命令⽤来显⽰路由器的名称以上就是华为S5700交换机配置VLAN的⽅法,谢谢阅读,希望能帮到⼤家,请继续关注,我们会努⼒分享更多优秀的⽂章。
华为交换机VLAN的基础配置
一、实验目的:1、掌握VLAN的配置2、掌握Access 接口和Trunk接口的配置3、掌握将接口与VLAN关联的配置二、实验环境:华为模拟器()三、网终拓扑说明:(S3700 V200R001C00)PC1与PC3属于默认的vlan1,pc1与LSW1的e0/0/1口、pc3与LSW2的e0/0/1口连接Pc2与LSW1的e0/0/2口、pc4与LSW2的e0/0/2口连接在LSW1、LSW2创建vlan2将LSW1的E0/0/2及LSW2的E0/0/2添加到vlan2交换机之间的接口E0/0/3配置为trunk链路实现vlan1中PC1与PC3、vlan2中PC2与PC4的通信,vlan1与vlan2间不能通信。
四、具体配置步骤:1、VLAN口与Access接口的配置LSW1:<Huawei>syEnter system view, return user view with Ctrl+Z.[Huawei]sysname LSW1[LSW1]vlan 2 [Huawei]sysname LSW2[LSW2-ui-console0]q[LSW2]vlan 2 //添加一个vlan2[LSW2-vlan2]int e0/0/2[LSW2-Ethernet0/0/2]port link-type access //端口的链路类型为Access[LSW2-Ethernet0/0/2]port default vlan 2 //将这个接口加入到vlan2中[LSW2-Ethernet0/0/2]q[LSW2]q<LSW2>save //保存配置2、Trunk接口的配置从上面的拓扑图和配置命令来看,交换机之间的e0/0/3接口默认是属于vlan1的,因此只能是PC1与PC3这两台主机是可以拼通的,要想实现PC2与PC4之间的互通,则需要将交换机之间相连的接口配置为trunk,命令如下:[LSW1]int e0/0/3 //进接口[LSW1-Ethernet0/0/3]port link-type trunk //接口链路类型为trunk[LSW1-Ethernet0/0/3]port trunk allow-pass vlan all //允许所有的vlan通过,华为的设备默认是不允许任何vlan通过的,除了缺省的vlan1[LSW1-Ethernet0/0/3]qLSW1]q<LSW1>save //保存配置[LSW2]int e0/0/3 //进接口[LSW2-Ethernet0/0/3]port link-type trunk //接口链路类型为trunk[LSW2-Ethernet0/0/3]port trunk allow-pass vlan all //允许所有的vlan通过[LSW2-Ethernet0/0/3]qLSW2]q<LSW2>save //保存配置其他:<Switch>undo terminal monitor //关闭终端显示信息。
华为交换机VLAN配置
华为交换机VLAN配置由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。
下面是店铺收集整理的华为交换机VLAN配置,希望对大家有帮助~~华为交换机VLAN配置工具/原料华为交换机方法/步骤『VLAN配置流程』1. 缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;2. 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;3. 除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
配置方法一:1. 创建(进入)vlan2[SwitchA]vlan 22. 将端口E0/1加入到vlan2[SwitchA-vlan2]port ethernet 0/13. 创建(进入)vlan3[SwitchA-vlan2]vlan 34. 将端口E0/2加入到vlan3[SwitchA-vlan3]port ethernet 0/2配置方法二:1. 创建(进入)vlan2[SwitchA]vlan 22. 进入端口E0/1视图[SwitchA]interface ethernet 0/13. 指定端口E0/1属于vlan2[SwitchA-Ethernet1]port access vlan 24. 创建(进入)vlan3[SwitchA]vlan 35. 进入端口E0/2视图[SwitchA]interface ethernet 0/26. 指定端口E0/2属于vlan3[SwitchA-Ethernet2]port access vlan 34测试验证1. 使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;2. 使用display interface Ethernet 0/1可以看到端口为access 端口,PVID为2;3. 使用display interface Ethernet 0/2可以看到端口为access 端口,PVID为3。
华为三层交换机配置
华为三层交换机配置1.给交换机划分VLANVlan是虚拟局域网的意思,它相当于一个局域网工作组。
“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。
下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下:A.在交换机里添加VLAN 10system-view (一般用缩写:sys)[Quidway] vlan10 (添加编号为10的vlan)[Quidway-vlan10] quit (一般缩写:q)B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0[Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan)[Quidway-vlanif10]ip address192.168.66.66 255.255.255.0 (address缩写add) [Quidway-vlanif10]quitC.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS)[Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口)[Quidway-GigabitEthernet0/0/20]port link-type access (port:端口)[Quidway-GigabitEthernet0/0/20]quitD.将第20个端口加入到vlan 10里[Quidway] vlan 10[Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX)[Quidway-Vlan10] quit这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。
华为交换机怎么配置VLAN接口IP地址
华为交换机怎么配置VLAN接口IP地址交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到互连作用。
华为交换机怎么配置VLAN和VLANif接口IP地址?华为交换机想要配置VLAN和VLANif,该怎么配置呢?下面我们就来啊看看你详细的教程,需要的朋友可以参考下方法步骤1、请自行准备好华为交换机和电脑并且让你的电脑和交换机连接上2、使用system-view命令,进入[]模式3、创建一个vlan[Quidway]vlan 24、添加端口[Quidway-vlan2]portEthernet 0/0/13 to 0/0/155、然后使用display current查看端口是否属于这个vlan6、当然我们也可以用display vlan来查看vlan信息7、配置vlan IP[Quidway]interface Vlanif 28、配置vlanif ip地址[Quidway]interface Vlanif 2[Quidway-Vlanif2]ip address 10.10.100.1 255.255.255.09、配置完成之后再次使用display current 来查看下配置信息,如下图能看到vlanif 的ip地址10、完成之后吧你的电脑接入到vlan2的接口上,并设置好你的IP地址,然后ping 10.10.100.1是否正常相关阅读:交换机工作原理过程交换机工作于OSI参考模型的第二层,即数据链路层。
交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。
在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。
因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。
交换机拥有一条很高带宽的背部总线和内部交换矩阵。
交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的MAC(网卡的硬件地址)的NIC(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到目的端口,目的MAC若不存在,广播到所有的端口,接收端口回应后交换机会“学习”新的MAC地址,并把它添加入内部MAC地址表中。
(整理)华为交换机配置实验.
1交换机VLAN应用配置1功能需求及组网说明『配置环境参数』1.PC1和PC2分别连接到交换机SwitchA的端口E0/1和E0/2,端口分别属于VLAN10和20『组网需求』1.PC1属于VLAN10。
2.PC2属于VLAN20。
2数据配置步骤『交换机VLAN应用配置流程』1、缺省情况下,交换机存在一个默认的VLAN,即VLAN 1,且VLAN 1不能被删除;2、将端口加入到某VLAN X中,有两种方法:创建某VLAN X,进入VLAN X的配置视图,将指定端口加入VLAN X;进入指定端口的配置视图,修改该端口的PVID为X『方法1』【SwitchA相关配置】1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/2『方法2』【SwitchA相关配置】1.进入以太网端口E0/1的配置视图[SwitchA]interface Ethernet 0/12.配置端口E0/1的PVID为10[SwitchA-Ethernet0/1]port access vlan 103.进入以太网端口E0/1的配置视图[SwitchA]interface Ethernet 0/24.配置端口E0/2的PVID为20[SwitchA-Ethernet0/2]port access vlan 20【补充说明】无2交换机VLAN接口静态IP地址配置1功能需求及组网说明『配置环境参数』1.SwitchA为三层交换机2.PC1连接到SwitchA的以太网端口E0/1,属于VLAN103.PC2连接到SwitchA的以太网端口E0/2,属于VLAN204.SwitchA的VLAN接口10的IP地址为10.1.1.1/24,VLAN接口20的IP地址为20.1.1.1/24,分别作为PC1和PC2的网关『组网需求』PC1和PC2可以通过SwitchA进行互通2数据配置步骤『VLAN接口静态IP地址配置流程』创建VLAN接口,并配置IP地址。
华为交换机配置
华为交换机配置说明1、登录登录命令:telnet ip,如telnet 192.168.1.1,连接后输入账号密码,认证通过后可以进入交换机。
2、查看配置查看交换机配置可以用display current-configuration〔可以简写为:dis cur〕来显示交换机当前配置。
3、Vlan配置查看当前配置的Vlan可以用命令:display vlan〔可以简写为:dis vlan〕。
创建新的Vlan命令为:Vlan Vlan ID,如vlan 67。
命令功能vlan命令用来创建VLAN并进入VLAN视图,如果VLAN已存在,直接进入该VLAN 的视图。
undo vlan用来删除指定VLAN。
缺省情况下,将所有接口都加入到一个缺省的VLAN中,该VLAN标识为1。
命令格式vlan vlan-idvlan batch { vlan-id1 [ to vlan-id2 ] } &<1-10>undo vlan vlan-idundo vlan batch { vlan-id1 [ to vlan-id2 ] } &<1-10>命令:vlan 67 //创建vlan 67给Vlan 配置IP,用于做网关。
命令为:interface Vlanif64 //进入lan 64。
ip address 172.172.64.1 255.255.255.0 //配置ID地址。
把端口绑定到vlan,首先进入需要绑定的端口:interface GigabitEthernet 0/0/25 ,然后用命令port default vlan ID〔如:port default vlan 66〕把端口绑定到指定Vlan。
命令:interface GigabitEthernet 0/0/25 //进入交换机25口port default vlan 66//把端口绑定到Vlan664、端口聚合命令功能:eth-trunk命令用来将当前接口加入到指定Eth-Trunk中。
华为交换机基本配置命令
华为交换机基本配置命令一、单交换机VLAN划分命令命令解释system 进入系统视图system-view 进入系统视图uit 退到系统视图undo vlan20 删除van20sysname 交换机命名disp vlan 显示anvlan 20 创建van(也可进入an20port e1/0/1toe1/05 把端口1-5放入ⅥLAN20中1、5700系列单个端口放入VLAN·[Huawei] lint g0/0/1·[Huawei]port link- type access(注:接口类型 access, hybrid、tunk)·[Huawei]port default vlan 10批量端口放入VLAN·[Huawei]port-group 1·[Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet GO/0/20 ·[Huawei-port-group-l]port hybrid untagged vlan 3删除 group(组)vlan200内的15端口·LHuawei]int g0/0/15·[Huawei-GigabitEtherneto/0/15]undo port hybrid untagged vlan 200通过 group端口限速设置·[Huawei]Port-group 2·[Huawei]group-member go/0/2 to go/0/23·[Huawei]gos Ir outbound cir 2000 cbs 20000disp vlan 20 显示vlan里的端口20int e1/0/24 进入端口24undo port e1/0/10 表示删除当前VLAN端口10disp curr 显示当前配置·return 返回·save 保存二、跨交换机VLAN的通信在sw1上:vlan 10 建立VLAN 10int e1/0/5 进入端口5port access vlan 10 端口5加入van 10vlan 20 建立VLAN 20int e1/0/15 进入端口15port access vlan 2 端口15加入VLAN 20int e1/0/24 进入端口24port link-type trun 24 端口设为TRUNK端口port trunk permit vlan all在sw2上:vlan 10 建立VLAN 10int e1/0/20 进入端口20port access vlan 10 端口20加入van 10int e1/0/24 进入端口24port link-type trun 24 端口设为TRUNK端口port trunk permit vlan all 把24端口为所有vlan使用,即该端口可通过所有vlan disp int e1/0/24 查看端口24是否为trunk三、路由的配置命令·system 进入系统模式·sysname 命名。
华为交换机MUX-VLAN配置
华为交换机MUX-VLAN配置MUX-VLAN配置为了可以在同⼀个⽹段中,不同的vlan间终端互通,同⼀vlan内终端隔离,通过MUX-VLAN 也就是复合型VLAN实现可以是实现位于同⼀ip⽹段的不同vlan(所有从vlan与主vlan间)⽤户的⼆层互通,⼜可实现不同从vlan间的⼆层隔离,以及同⼀交换机上同⼀vlan内部⽤户之间的⼆层隔离,不同交换机上同⼀vlan中的⽤户不隔离。
典型应⽤场景:在企业⽹中实现客户与客户之间不可互相访问,客户与员⼯之间不可互相访问,员⼯与员⼯之间可以互相访问,员⼯与客户都可以访问服务器。
MUX VLAN是⼀种⼆层流量隔离机制MUX VLAN 分类:Principal VLAN (主VLAN)和 Subordinate VLAN(从VLAN)从VLAN分为:Group VLAN(互通从VLAN)和 Separate VLAN(隔离型从VLAN)通信权限:⼀⼂主VLAN端⼝可以和所有VLAN通信⼆⼂互通型从VLAN可以和⾃⼰vlan间成员通信和主vlan通信三、隔离型从VLAN只能和主VLAN通信,⾃⼰VLAN的成员也不可通信配置注意事项:所有主机必须在同⼀⼦⽹端⼝必须为access模式加⼊vlan配置MUX VLAN不能⽤于VLANIF接⼝、VLAN Mapping、VLAN Stacking、Super-VLAN、Sub-VLAN的配置华为交换机MUX-VLAN配置命令:[s5700-1]vlan batch 6 10 20 30 40 ——批理创建vlan[s5700-1]vlan 6 ——进⼊vlan6[s5700-1-vlan 6] mux-vlan ——设置此vlan为Principal VLAN (主VLAN)[s5700-1-vlan6]subordinate group 10 20 ——设置vlan 10 20为互通型从vlan[s5700-1-vlan6]subordinate separate 30 ——设置vlan 30为隔离型从vlan[s5700-1]interface GigabitEthernet 0/0/6 ——进⼊端⼝[s5700-1-GigabitEthernet0/0/6]port link-type access ——将端⼝设为access模式[s5700-1-GigabitEthernet0/0/6]port default vlan 10 ——将端⼝加⼊到vlan 10[s5700-1-GigabitEthernet0/0/6]port mux-vlan enable vlan 10 ——开启端⼝的MUX-vlan功能查看:display mux-vlan ——查看Mux-vlan信息⼀个MUX-VLAN中有且只有⼀个separate 隔离型vlan隔离型从vlan内部成员可以相互访问,也可以与主VLAN通信,但不可以与隔离型从vlan通信,也不能与其他从vlan相互通信。
华为交换机super-vlan配置参考
配置VLAN聚合示例组网需求如图1所示,S-switch的接口Ethernet0/0/1连接PC1,Ethernet0/0/2连接PC2,Ethernet0/0/3连接PC3,Ethernet0/0/4连接PC4。
要求通过Proxy ARP后,VLAN2和VLAN3之间可以互相三层通信。
图1 配置VLAN聚合组网图适用产品和版本本特性适用于S2300/S3300/S5300设备。
各产品型号的功能实现相同。
版本为V100R002C01B010及后续版本。
各版本的功能实现相同。
配置注意事项super-VLAN与sub-VLAN必须使用不同的VLAN ID,super-VLAN中不能包含任何物理接口。
配置思路采用如下的思路配置VLAN聚合:创建VLAN。
配置sub-VLAN加入super-VLAN。
配置VLANIF接口的IP地址。
配置sub-VLAN的Proxy ARP。
说明:PC1、PC2、PC3和PC4需要预先配置IP地址,并使它们和VLAN4处于同一网段。
数据准备为完成此配置例,需准备如下的数据:sub-VLAN的ID为2和3,super-VLAN的ID为4。
Ethernet0/0/1、Ethernet0/0/2属于VLAN2。
Ethernet0/0/3、Ethernet0/0/4属于VLAN3。
super-VLAN的IP地址为10.10.10.1。
配置步骤创建VLAN2、VLAN3和VLAN4。
<Quidway> system-view [Quidway] sysname S-switch[S-switch] vlan batch 2 3 4配置sub-VLAN加入super-VLAN。
# 将接口Ethernet0/0/1、Ethernet0/0/2加入到sub-VLAN2中。
[S-switch-vlan2] port gigabitethernet 0/0/1 0/0/2[S-switch-vlan2] quit# 将接口Ethernet0/0/3、Ethernet0/0/4加入到sub-VLAN3中。
华为交换机vlan配置方法
#进入系统视图<Quidway> system#显示当前配置的所有vlan[Quidway] display vlan allThe following static VLANs exist:1(default), 2-4092, 4094#显示静态配置的vlan[Quidway] display vlan staticThe following static VLANs exist:1(default), 2-4092, 4094#显示vlan10信息[Quidway]display vlan 10The specified VLAN does not exist.#新建一个vlan20,并进入vlan20视图[Quidway]vlan 20#指定VLAN端口,动态vlan划分时不需要指定[Quidway-vlan20] port ethernet 0/2 to ethernet 0/5#给VLAN指定IP地址(三层交换机才可以设置VLAN IP 我们的交换机做不了)[Quidway-vlan20] interface vlan-interface 20[Quidway-vlan-interface20] ip address 192.169.1.251 255.255.0.0[Quidway-vlan-interface20] save[Quidway-vlan-interface20] quit#显示vlan20信息[Quidway] display vlan 20VLAN ID: 20VLAN Type: staticRoute Interface: configuredIP Address: 192.169.1.251Subnet Mask: 255.255.0.0Description: GuestVlanName: VLAN 0069Tagged Ports: noneUntagged Ports:Ethernet0/2 Ethernet0/3Ethernet0/4 Ethernet0/5添加端口为trunk口进入到指定端口下面[Quidway]interface Ethernet0/1[Quidway interface Ethernet0/1]port link-type trunk[Quidway interface Ethernet0/1]port trunk pemit vlan10 20查看vlan[Quidway] display vlan all查看当前交换机配置[Quidway] display cur查看当前交换机端口配置[Quidway] display interface all 查看MAC地址[Quidway] display mac。
华为路由器交换机VLAN配置实例
使用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。
实现防火墙策略,和访问控制(ACL)。
方案说明:四台PC的IP地址、掩码如下列表:P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6路由器上Ethernet0的IP 为192.168.1.5Ethernet1的IP 为192.168.1.6firewall 设置默认为deny实施命令列表:交换机上设置,划分VLAN:sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3[Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0[Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0[Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0[Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
交换机上设置,划分VLAN:sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3[Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0[Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0[Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0[Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quit交换机上设置,划分VLAN:sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3[Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0[Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0[Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3255.255.255.0[Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quitVLAN配置包括:l 创建/删除VLANl 给VLAN指定端口对VLAN进行配置时,首先应根据需求创建VLAN,之后为VLAN指定端口。
4.2.1 创建/删除VLAN可以使用以下命令创建VLAN并进入VLAN视图或删除已存在的VLAN。
请在系统视图下进行下列配置表4-1 创建/删除VLAN操作命令进入VLAN视图或创建VLAN并进入VLAN视图vlan vlan-id删除已存在的VLANundo vlan vlan-id命令中的参数含义如下:vlan-id:VLAN的ID,取值范围为1~4095。
需要注意的是:l 当HGMP处于开启状态时,VLAN 2047被系统保留,不能被用户创建或删除。
当HGMP处于关闭状态时,无此限制。
l 创建VLAN时,如果该VLAN已存在,则直接进入该VLAN视图;如果该VLAN 不存在,则首先创建VLAN,然后进入VLAN视图。
例:进入VLAN1视图。
[Quidway] vlan 1[Quidway-vlan1]4.2.2 给VLAN指定端口当需要为VLAN增加以太网端口或删除VLAN的某些以太网端口时,可以通过以下命令来实现。
S2000B系列以太网交换机的端口可以属于多个VLAN。
请在VLAN视图下进行下列配置。
表4-2 给VLAN指定端口操作命令为指定的VLAN增加以太网端口port interface_list为指定的VLAN删除以太网端口undo port interface_list命令中的参数含义如下:interface_list:以太网端口列表,interface_list = { interface_type interface_num | interface_name …} [ to { interface_type interface_num | interface_name …} ]。
其中,interface_type为端口类型,在S2000B系列以太网交换机中只有Ethernet。
interface_num为端口号,采用槽位编号/端口编号的格式。
S2008B以太网交换机的槽号只能取0,端口号取值范围为1~9。
S2016B以太网交换机的槽号取值范围为0~1,槽号取0表示固定的以太网端口,端口号取值范围为1~17;槽号取1表示扩展的以太网百兆光口,端口号只能取1。
S2026B以太网交换机的槽号取值范围为0~1,槽号取0表示固定的以太网端口,端口号取值范围为1~25;槽号取1表示扩展的以太网百兆光口,端口号只能取1。
interface_name 为端口类型+端口号(槽位编号/端口编号)。
…表示可以选择多个端口。
需要注意的是,当输入的端口已经包含在指定VLAN中时,再次向该指定VLAN加入该端口时将提示出错。
在HGMP不启动的情况下,初始状态所有端口都属于VLAN1。
例:向VLAN 2中加入从Ethernet0/4到Ethernet0/7、Ethernet 0/2以太网端口,命令的参数重复次数是2次。
[Quidway-vlan2] port ethernet 0/4 to ethernet 0/7 ethernet 0/24.3 VLAN显示和调试在完成上述配置后,在所有视图下执行display命令可以显示配置后VLAN的相关信息,包括:VLAN ID、VLAN包含的端口。
用户可以通过查看显示信息验证配置的效果。
表4-3 VLAN显示和调试操作命令显示VLAN相关信息display vlan [ vlan-id ]命令中的参数含义如下:vlan-id:指定要显示的VLAN ID,取值范围为1~4095。
如果指定vlan-id,则显示指定VLAN的信息;如果不指定,将显示已创建的所有VLAN的信息。
例:显示VLAN1的信息。
(本例针对HGMP没有启动的情况)<Quidway> display vlan 1Vlan ID: 1Type: staticPorts:Ethernet 0/1 Ethernet 0/2 Ethernet 0/3 Ethernet 0/4Ethernet 0/5 Ethernet 0/6 Ethernet 0/7 Ethernet 0/8Ethernet 0/9 Ethernet 0/10 Ethernet 0/11 Ethernet 0/12Ethernet 0/13 Ethernet 0/14 Ethernet 0/15 Ethernet 0/16Ethernet 0/17以上结果显示VLAN 1中包括Ethernet0/1~Ethernet0/17的端口。
4.4 VLAN配置举例1. 组网需求现有VLAN2、VLAN3,通过配置将端口Ethernet0/1和Ethernet0/2包含到VLAN2中,将端口Ethernet0/3和Ethernet0/4包含到VLAN3中。
2. 组网图图4-1 VLAN配置示例图3. 配置步骤# 配置VLAN2。
[Quidway] vlan 2# 向VLAN2中加入端口Ethernet0/1和Ethernet0/2。
[Quidway-vlan2] port ethernet0/1 to ethernet0/2# 配置VLAN3。
[Quidway] vlan 3# 向VLAN3中加入端口Ethernet0/3和Ethernet0/4。
[Quidway-vlan3] port ethernet0/3 to ethernet0/4。