H3C交换机配置端口trunk

合集下载

h3c交换机配置命令

h3c交换机配置命令

H3C交换机配置命令1. 简介本文档将介绍H3C交换机常用的配置命令,包括基本配置、端口配置、VLAN 配置、静态路由配置等内容。

2. 基本配置命令2.1. 登录交换机在浏览器中输入交换机的管理界面IP地址,打开Web界面,输入用户名和密码进行登录。

2.2. 设置主机名[h3c]sysname Switch2.3. 配置管理员密码[Switch]super password level 3 simple 1234563. 端口配置命令3.1. 配置端口速率和双工模式[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet1/0/1]speed-duplex 1000-full3.2. 配置端口描述[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet1/0/1]description This is a test port.3.3. 配置端口VLAN成员关系[Switch]vlan 10[Switch-vlan10]port GigabitEthernet 1/0/1 untagged4. VLAN配置命令4.1. 创建VLAN[Switch]vlan 10[Switch-vlan10]name Sales4.2. 配置端口VLAN成员关系[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]port link-type access[Switch-GigabitEthernet 1/0/1]port default vlan 104.3. 配置端口TRUNK属性[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]port link-type trunk[Switch-GigabitEthernet 1/0/1]port trunk allow-pass vlan 10 to 205. 静态路由配置命令5.1. 配置静态路由[Switch]ip route-static 0.0.0.0 0.0.0.0 192.168.1.15.2. 配置静态路由的下一跳接口[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]ip address 192.168.1.2 255.255.255.06. 总结以上是H3C交换机常用的配置命令的简要介绍,包括基本配置、端口配置、VLAN配置和静态路由配置等内容。

H3C_S5500基本配置思路及实用命令

H3C_S5500基本配置思路及实用命令

H3C S5500基本配置思路及实用命令1.总体配置思路:1)添加VLAN1,并将相应端口添加到该VLAN。

(在VLAN状态下才可一次将多个端口加入相应VLAN,interface e 1/0/1 to e 1/0/24)2)添加VLAN2,并将其置为管理VLAN(在#状态下management-vlan 2),才可设置其VLAN的IP地址。

3)添加静态路由。

4)配置端口TRUNK模式。

5)配置远程登录VTY认证。

6)配置本地用户。

2.进入特权模式System View<H3C> System ViewSystem View: return to User View with Ctrl+Z.[H3C]dis[H3C]display cur3.配置交换机主机名sysnamesysname H3C4.添加VLANvlan 1或在此状态下直接将相应端口加入该VLAN (否则只能一个口一个口的添加)Interface e 1/0/1 to e 1/0/245.配置管理VLAN-- management-vlanmanagement-vlan 26.给管理VLAN添加IP地址interface Vlan-interface1 ip address 10.10.40.176 255.255.255.07.添加端口到VLAN:port access vlan 1interface GigabitEthernet1/0/2port access vlan 18.远程登录配置及3A认证模式user-interface vty 0 4authentication-mode scheme9.配置3A认证本地用户及属性local-user testpassword simple testpwdauthorization-attribute level 3service-type telnet可能的配置local-user testpassword simple testservice-type telnetlevel 310.将端口配置为Trunk口interface GigabitEthernet1/0/20port link-type trunkport trunk permit vlan all11.添加静态路由ip route-static 0.0.0.0 0.0.0.0 10.10.40.112.查看路由表display ip routing-table[H3C]display ip routing-tableRouting Tables: PublicDestinations : 7 Routes : 7Destination/Mask Proto Pre Cost NextHop Interface0.0.0.0/0 Static 60 0 10.10.40.1 Vlan210.10.40.0/24 Direct 0 0 10.10.40.180 Vlan210.10.40.180/32 Direct 0 0 127.0.0.1 InLoop0127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0192.168.76.0/24 Direct 0 0 192.168.76.3 Vlan76192.168.76.3/32 Direct 0 0 127.0.0.1 InLoop013.显示当前配置display current-configuration[H3C]display current-configuration14.查看端口及VLAN的up/down状态display brief interface[H3C]display brief interfaceThe brief information of interface(s) under route mode:Interface Link Protocol-link Protocol type Main IP NULL0 UP UP(spoofing) NULL -- Vlan1 UP UP ETHERNET 192.168.76.3 Vlan2 UP UP ETHERNET 10.10.40.180The brief information of interface(s) under bridge mode:Interface Link Speed Duplex Link-type PVIDGE1/0/1 UP 1G(a) full(a) access 1GE1/0/2 DOWN auto auto access 1GE1/0/3 DOWN auto auto access 1GE1/0/9 DOWN auto auto access 1GE1/0/10 DOWN auto auto access 1 display brief interface GigabitEthernet 1/0/1[H3C]display brief interface GigabitEthernet 1/0/1The brief information of interface(s) under bridge mode:Interface Link Speed Duplex Link-type PVIDGE1/0/1 UP 1G(a) full(a) access 1display brief interface Vlan-interface 1[H3C]display brief interface Vlan-interface 1The brief information of interface(s) under route mode:Interface Link Protocol-link Protocol type Main IP Vlan1 UP UP ETHERNET 192.168.76.315.查看MAC地址缓存表display mac-address[H3C]display mac-addressMAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s) 0000-e7a7-2374 1 Learned GigabitEthernet1/0/19 AGING 0000-e8f1-6952 1 Learned GigabitEthernet1/0/19 AGING 0001-6c41-9cee 1 Learned GigabitEthernet1/0/19 AGING 000c-2919-0d6c 1 Learned GigabitEthernet1/0/19 AGING 000c-2961-d8ea 1 Learned GigabitEthernet1/0/19 AGING16.查看某一端口的MAC地址缓存表display mac-address interface GigabitEthernet 1/0/1[H3C]display mac-address interface GigabitEthernet 1/0/1MAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s) 0016-3642-e888 1 Learned GigabitEthernet1/0/1 AGING 0016-eca2-d69d 1 Learned GigabitEthernet1/0/1 AGING 001c-25d8-77b6 1 Learned GigabitEthernet1/0/1 AGING 0024-1d6e-6fbe 1 Learned GigabitEthernet1/0/1 AGING17.查看ARP缓存表display arp[H3C]display arpType: S-Static D-DynamicIP Address MAC Address VLAN ID Interface Aging Type192.168.76.56 0016-eca2-d69d 1 GE1/0/1 20 D192.168.76.131 0016-3642-e888 1 GE1/0/1 19 D192.168.76.171 0024-1d6e-6fbe 1 GE1/0/1 13 D10.10.40.1 0018-742d-4fc0 2 GE1/0/19 14 D192.168.76.1 0018-742d-4fc0 1 GE1/0/19 10 D18.Tftp备份配置1)查看配置文件名及所在文件夹-dir配置文件名可能为startup.cfg或config.cfg配置文件可能在flash:/或unit1>flash:/目录下<jyzx-px-zhongxin>dir flash:/Directory of flash:/0 -rw- 8221183 Aug 11 2010 16:27:52 s5500tpsi-cmw520-r2202p11.bin1 -rw- 2365 Apr 26 2000 12:13:58 startup.cfg(配置文件名) 31496 KB total (23460 KB free)<jyzx-bg-3-d>dirDirectory of unit1>flash:/1 -rw- 3146 Jan 01 2004 00:00:00 config.def2 (*) -rw- 3711222 Mar 25 2011 16:51:52 s31si_e-cmw310-r2211p07.bin3 (*) -rw- 886025 Jan 01 2004 00:00:00 h3c-http3.1.9-0019.web4 (*) -rw- 2834 Apr 03 2000 01:20:33 config.cfg(配置文件名) 7239 KB total (2739 KB free)(*) -with main attribute (b) -with backup attribute(*b) -with both main and backup attribute<jyzx-bg-4-x>tftp 172.16.8.91 put unit1>flash:/config.cfg 10.10.40.185.txtFile will be transferred in binary mode.Sending file to remote tftp server. Please wait... |TFTP: 2979 bytes sent in 0 second(s).File uploaded successfully.<jyzx-bg-4-x>dirDirectory of unit1>flash:/1 -rw- 3146 Jan 01 2004 00:00:00 config.def2 (*) -rw- 3711222 Mar 25 2011 16:51:52 s31si_e-cmw310-r2211p07.bin3 (*) -rw- 886025 Jan 01 2004 00:00:00 h3c-http3.1.9-0019.web4 (*) -rw- 2979 Apr 02 2000 07:17:02 config.cfg7239 KB total (2739 KB free)(*) -with main attribute (b) -with backup attribute(*b) -with both main and backup attribute2)配置可以使用tftp的ACLacl number 2000rule permit source 172.16.8.91 0[jyzx-px-zhongxin]acl number 2000[jyzx-px-zhongxin-acl-basic-2000]rule permit source 172.16.8.91 ?0 Wildcard bits : 0.0.0.0 ( a host )X.X.X.X Wildcard of source[jyzx-px-zhongxin-acl-basic-2000]rule permit source 172.16.8.91 03)配置tftp服务器- tftp-server acl 2000tftp-server acl 2000[jyzx-px-zhongxin]tftp-server acl 2000The ACL number does not exist or contains no rule. Continue? [Y/N]:y(如果还没有配置ACL,则会有此提示)[jyzx-px-zhongxin]tftp client source ip 172.16.8.914)备份配置文件到tftp软件所在目录下(在用户视图下,即“>”状态下)tftp 172.16.8.91 put flash:/startup.cfg (无目标文件名则表示与源文件名同名)tftp 172.16.8.91 put flash:/startup.cfg startup.txt(将配置文件保存为txt文件)<jyzx-px-zhongxin>tftp 172.16.8.91 put flash:/startup.cfgFile will be transferred in binary modeSending file to remote TFTP server. Please wait... \TFTP: 2365 bytes sent in 0 second(s).File uploaded successfully.<jyzx-px-zhongxin>tftp 172.16.8.91 put flash:/startup.cfg 10.10.40.177.txtFile will be transferred in binary modeSending file to remote TFTP server. Please wait... \TFTP: 2365 bytes sent in 0 second(s).File uploaded successfully.5)小结过程在特权状态下配置ACL和Tftp-server信息acl number 2000rule permit source 172.16.8.91 0quittftp-server acl 2000save在用户视图下备份配置tftp 172.16.8.91 put flash:/startup.cfg 10.10.40.177.txt19.关闭实时信息- undo info-center enable[jyzx-bg-4-x]undo info-center enable% Information center is disabled20.问题1:无法用system-view命令进入特权模式原因:因为local-user中用户认证属性设置不对,level 3必须设置。

H3C交换机三种端口模式

H3C交换机三种端口模式
Hybrid类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。
Hybrid端口和Trunk端口在接收数据时,处理方法是一样的,唯一不同之处在于发送数据时:Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。
[Switch-Ethernet0/1]port hybrid vlan 10 20 untagged
[Switch-Ethernet0/1] int e0/2
[Switch-Ethernet0/2]port link-type hybrid
[Switch-Ethernet0/2]port hybrid pvid vlan 20
untag就是普通的ethernet报文,普通PC机的网卡是可以识别这样的报文进行通讯;
tag报文结构的变化是在源mac地址和目的mac地址之后,加上了4bytes的vlan信息,也就是vlan tag头;一般来说这样的报文普通PC机的网卡是不能识别的
带802.1Q的帧是在标准以太网帧上插入了4个字节的标识。其中包含:
H3C交换机以太网端口类型:Access、Hybrid和Trunk三种模式的理解
2010-11-04 14:30
预备知识:
Tag,untag以及交换机的各种端口模式是网络工程技术人员调试交换机时接触最多的概念了,然而笔者发现在实际工作中技术人员往往对这些概念似懂非懂,笔者根据自己的理解再结合一个案例,试图向大家阐明这些概念
注:对于华为交换机缺省VLAN被称为“Pvid Vlan”, 对于思科交换机缺省VLAN被称为“Native Vlan”

H3C交换机端口汇聚

H3C交换机端口汇聚

(1)H3C S3600 , S5600, 5500-SI , 3610, 5510 系列交换机端口汇聚手工汇聚的配置:当交换机之间采用Trunk端口互连时,配置端口汇聚会将流量在多个端口上进行分担,即采用端口汇聚可以完成增加带宽、负载分担和链路备份的效果路由器设置。

1. 建立汇聚组[SwitchA]link-aggregation group 1 mode manual2. 进入端口E1/0/1[SwitchA]interface Ethernet1/0/13. 参与端口汇聚的端口必须工作在全双工模式[SwitchA-Ethernet1/0/1]duplex full4. 参与端口汇聚的端口工作速率必须一致[SwitchA-Ethernet1/0/1]speed 1005. 将端口加入汇聚组[SwitchA-Ethernet1/0/1]port link-aggregation group 16.端口E1/0/2 和E1/0/3 的配置与端口E1/0/1 的配置一致7.SwitchB 与SwitchA 的配置顺序及配置内容相同8.补充说明:汇聚组中各成员端口对出端口方向的数据流进行负荷分担,如果数据流是IP 报文,负荷分担基于源IP 和目的IP ,如果数据流不是IP报文,负荷分担基于源MAC和目的MAC静态汇聚的配置:1.创建静态汇聚组1[SwitchA] link-aggregation group 1 mode static2.将以太网端口Ethernet1/0/1 至Ethernet1/0/3 加入汇聚组1 [SwitchA] interface Ethernet1/0/1[SwitchA-Ethernet1/0/1] port link-aggregation group 1[SwitchA-Ethernet1/0/1] interface Ethernet1/0/2[SwitchA-Ethernet1/0/2] port link-aggregation group 1[SwitchA-Ethernet1/0/2] interface Ethernet1/0/3[SwitchA-Ethernet1/0/3] port link-aggregation group 1动态汇聚的配置:1. 开启以太网端口Ethernet1/0/1 至Ethernet1/0/3 的LACP协议<SwitchA> system-view[SwitchA] in terface Ethernet1/0/1[SwitchA-Ethernet1/0/1] lacp en able[SwitchA-Ethernet1/0/1] in terface Ether net1/0/2[SwitchA-Ethernet1/0/2] lacp en able[SwitchA-Ethernet1/0/2] in terface Ether net1/0/3[SwitchA-Ethernet1/0/3] lacp en able2. 补充说明:只有端口的基本配置、速率、双工等参数一致时,上述端口在开启LACP协议之后,才能汇聚到同一个动态汇聚组内,实现端口的负载分担。

h3c型交换机配置命令详细说明

h3c型交换机配置命令详细说明

H3C 交换机配置命令详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>reset saved-configuration ;檫除旧的配置文件<Quidway>reboot ;交换机重启<Quidway>display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,别到用的时候找不到了!本期我们一起来学习一下H3C最详细的基础命令。

一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b 进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。

三、H3C交换机基础配置说明1、以太网端口的链路类型Access link:只能允许某一个vlan的untagged数据流通过。

Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。

Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。

hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。

H3C 7503、5500、5120交换机配置端口汇聚

H3C 7503、5500、5120交换机配置端口汇聚

# 创建二层聚合端口1,并配置成动态聚合模式。

交换机为:H3C S7503E、S5500-52C-EI、H3C S5120-28P-SI配置如下:H3C S7503E[7503]link-aggregation group 1 mode static[7503]interface GigabitEthernet 4/0/1[7503-GigabitEthernet4/0/1]port link-type trunk[7503-GigabitEthernet4/0/1]port trunk permit vlan all [7503-GigabitEthernet4/0/1]port link-aggregation group 1 [7503-GigabitEthernet4/0/1]quit[7503]interface GigabitEthernet 4/0/2[7503-GigabitEthernet4/0/2]port link-type trunk[7503-GigabitEthernet4/0/2]port trunk permit vlan all [7503-GigabitEthernet4/0/2]port link-aggregation group 1 [7503-GigabitEthernet4/0/2]quit[7503]display current-configuration interface#interface NULL0#interface Vlan-interface33ip address 10.2.33.2 255.255.255.0#interface GigabitEthernet4/0/1port link-type trunkport trunk permit vlan allport link-aggregation group 1#interface GigabitEthernet4/0/2port link-type trunkport trunk permit vlan allport link-aggregation group 1#[7503]display brief interfaceThe brief information of interface(s) under route mode:Interface Link Protocol-link Protocol type Main IP M-E0/0/0 DOWN DOWN ETHERNET -- NULL0 UP UP(spoofing) NULL -- Vlan33 UP UP ETHERNETThe brief information of interface(s) under bridge mode:Interface Link Speed Duplex Link-type PVIDGE4/0/1 UP 1G(a) full(a) trunk 1GE4/0/2 UP 1G(a) full(a) trunk 1H3C S5120-28P-SI、S5500-52C-EI[H3C]interface bridge-aggregation 1[H3C-Bridge-Aggregation1]link-aggregation mode dynamic [H3C-Bridge-Aggregation1]port link-type trunk[H3C-Bridge-Aggregation1]port trunk permit vlan all[H3C-Bridge-Aggregation1]quit[H3C]interface GigabitEthernet 1/0/1[H3C-GigabitEthernet1/0/1]port link-type trunk[H3C-GigabitEthernet1/0/1]port trunk permit vlan all [H3C-GigabitEthernet1/0/1]port link-aggregation group 1 [H3C-GigabitEthernet1/0/1]quit[H3C]interface GigabitEthernet 1/0/2[H3C-GigabitEthernet1/0/2]port link-type trunk[H3C-GigabitEthernet1/0/2]port trunk permit vlan all [H3C-GigabitEthernet1/0/2]port link-aggregation group 1 [H3C-GigabitEthernet1/0/2]quit[H3C]display current-configuration interface#interface Bridge-Aggregation1port link-type trunkport trunk permit vlan alllink-aggregation mode dynamic##interface GigabitEthernet1/0/1port link-type trunkport trunk permit vlan allport link-aggregation group 1#interface GigabitEthernet1/0/2port link-type trunkport trunk permit vlan allport link-aggregation group 1#[H3C]display brief interfaceThe brief information of interface(s) under route mode:Interface Link Protocol-link Protocol type Main IP NULL0 UP UP(spoofing) NULL -- Vlan1 UP DOWN ETHERNET --Vlan30 UP UP ETHERNETThe brief information of interface(s) under bridge mode:Interface Link Speed Duplex Link-type PVIDBAGG1 UP 2G(a) full(a) trunk 1GE1/0/1 UP 1G(a) full(a) trunk 1 GE1/0/2 UP 1G(a) full(a) trunk 1。

h3c交换机的端口模式配置

h3c交换机的端口模式配置

h3c交换机的端口模式配置一.交换机的端口模式配置以太网端口有三种链路类型:access、hybrid和trunk。

Access 类型的端口只能属于一个vlan,一般用于连接计算机的端口;trunk类型的端口可以属于多个vlan,可以接收和发送多个vlan的报文,一般用于交换机之间连接的端口;hybrid类型的端口可以属于多个vlan,可以接收和发送多个vlan的报文,可以用于交换机之间的连接,也可以用于连接用户的计算机。

而hybrid和trunk的不同之处在于hybrid 端口可以允许多个vlan的报文发送时不打标签,而trunk端口只允许缺省vlan的报文发送时不打标签。

设置以太网端口的链路类型:Port link-type trunk|access|hybrid在一台以太网交换机上,trunk端口和hybrid端口不能同时被设置。

如果某端口被指定为镜像端口,则不能再被设置为trunk端口,反之亦然。

缺省情况下,端口为access端口。

Access端口加入的vlan必须已经存在并且不能是vlan1;trunk 端口加入的vlan不能是vlan1;hybrid端口加入的vlan必须已经存在。

Hybrid端口还可以设置哪些vlan的报文打上标签,哪些不打标签,为实现对不同vlan报文执行不同处理流程打下基础。

Access端口只属于一个vlan,所以不需要设置它的缺省vlan;hybrid端口和trunk端口属于多个vlan,所以需要设置缺省vlan id。

如果设置了端口的缺省vlanid,当端口接收到不带标签的报文后,则将其转发到属于缺省vlan的端口;当端口发送带有标签的报文时,如果该报文的vlanid与端口缺省的vlanid相同,则系统将去掉该报文的标签,然后再发送该报文。

Trunk端口不能和isolate-user-vlan同时配置;hybrid端口可以和isolate-user-vlan同时配置。

H3C交换机基本配置命令大全介绍

H3C交换机基本配置命令大全介绍

H3C交换机基本配置命令大全介绍交换机工作于OSI参考模型的第二层,即数据链路层。

交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表,其中H3C交换机是比较常用的一种,那么有哪些配置命令呢?这篇文章主要介绍了H3C交换机基本配置命令明细一览,需要的朋友可以参考下1:配置登录用户,口令等//用户直行模式提示符,用户视图system-view //进入配置视图[H3C] //配置视图(配置密码后必须输入密码才可进入配置视图)[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码system-view[H3C]super password level 3 cipher/simple xxxxx //设置本地登录交换机命令[H3C] aaa //进入aaa认证模式定义用户账户[H3C-aaa] local-user duowan password cipher duowan[H3C-aaa] local-user duowan level 15[H3C-aaa] local-user duowan service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现[H3C-aaa] quit[H3C] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[H3C-ui-vty0-4] authentication-mode aaa[H3C-ui-vty0-4] quit单独设置远程登录账户:system-view[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password //设置登录模式[H3C-ui-vty0-4]user privilege level 3 //管理权限配置,3为管理级权限[H3C-ui-vty0-4]set authentication password cipher 123456 //设置登录密码以密文方式登录[H3C-ui-vty0-4]quit[H3C]2:H3C VLan设置创建vlan://用户直行模式提示符,用户视图system-view //进入配置视图[H3C] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[H3C-vlan10] quit //回到配置视图[H3C] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[H3C-vlan100] quit //回到配置视图将端口加入到vlan中:[H3C] interface GigabitEthernet2/0/1 (10G光口)[H3C- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[H3C- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100[H3C- GigabitEthernet2/0/1] quit[H3C] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。

H3C-交换机配置命令详解

H3C-交换机配置命令详解

H3C 交换机配置命令详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>reset saved-configuration ;檫除旧的配置文件<Quidway>reboot ;交换机重启<Quidway>display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1 [DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

H3C交换机Trunk端口配置

H3C交换机Trunk端口配置

组网需求:1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访;2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN 接口10的IP地址为10。

1.1.254/24,VLAN接口20的IP地址为20.1。

1。

254/24可以实现VLAN间的互访。

组网图:1.VLAN内互访,VLAN间禁访2.通过三层交换机实现VLAN间互访配置步骤:实现VLAN内互访VLAN间禁访配置过程SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA—vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 [SwitchA—GigabitEthernet1/1]port link-type trunk [SwitchA—GigabitEthernet1/1]port trunk permit vlan 10 20 SwitchB相关配置:1.创建(进入)VLAN10,将E0/10加入到VLAN10[SwitchB]vlan 10[SwitchB-vlan10]port Ethernet 0/102.创建(进入)VLAN20,将E0/20加入到VLAN20[SwitchB]vlan 20[SwitchB—vlan20]port Ethernet 0/203.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchB]interface GigabitEthernet 1/1 [SwitchB—GigabitEthernet1/1]port link—type trunk [SwitchB—GigabitEthernet1/1]port trunk permit vlan 10 20通过三层交换机实现VLAN间互访的配置SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 [SwitchA—GigabitEthernet1/1]port link—type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20SwitchB相关配置:1.创建VLAN10[SwitchB]vlan 102.设置VLAN10的虚接口地址[SwitchB]interface vlan 10[SwitchB-int—vlan10]ip address 10。

H3C交换机配置端口trunk、hybrid应用配置

H3C交换机配置端口trunk、hybrid应用配置

H3C交换‎机配置端口‎t runk‎、hybr‎i d应用配‎置1,端‎口trun‎k应用‎『配置环境‎参数』1‎.PC1的‎I P地址为‎10.1.‎1.1/2‎4,PC2‎的IP地址‎为10.1‎.1.2/‎24,PC‎3的IP地‎址为10.‎1.1.3‎/24,P‎C4的IP‎地址为10‎.1.1.‎4/24;‎2.P‎C1和PC‎2分别连接‎到交换机S‎w itch‎A的端口E‎0/1和E‎0/2,端‎口分属于V‎L AN10‎和20;P‎C3和PC‎4分别连接‎在交换机S‎w itch‎B的端口E‎0/10和‎E0/20‎,端口分别‎属于VLA‎N10和2‎0。

3‎.Swit‎c hA通过‎端口G2/‎1,连接到‎S witc‎h B的端口‎G1/1;‎S witc‎h A的端口‎G2/1和‎S witc‎h B的端口‎G1/1均‎是Trun‎k端口,而‎且允许VL‎A N10和‎V LAN2‎0通过。

‎『组网需‎求』1.‎S witc‎h A与Sw‎i tchB‎之间相同V‎L AN的P‎C之间可以‎互访。

‎2.Swi‎t chA与‎S witc‎h B之间不‎同VLAN‎的PC之间‎禁止互访。

‎『交换‎机Trun‎k端口配置‎流程』利‎用将端口配‎置为Tru‎n k端口来‎完成在不同‎交换机之间‎透传VLA‎N,达到属‎于相同VL‎A N的PC‎机,跨交换‎机进行二层‎访问;或者‎不同VLA‎N的PC机‎跨交换机进‎行三层访问‎的目的。

‎『配置过‎程』【‎S witc‎h A相关配‎置】1.‎创建(进入‎)VLAN‎10,将E‎0/1加入‎到VLAN‎10[S‎w itch‎A]vla‎n 10‎[Swit‎c hA-v‎l an10‎]port‎Ethe‎r net ‎0/1‎2. 创建‎(进入)V‎L AN20‎,将E0/‎2加入到V‎L AN20‎[Swi‎t chA]‎v lan ‎20[S‎w itch‎A-vla‎n20]p‎o rt E‎t hern‎e t 0/‎23.‎将端口G2‎/1配置为‎T runk‎端口,并允‎许VLAN‎10和VL‎A N20通‎过[Sw‎i tchA‎]inte‎r face‎Giga‎b itEt‎h erne‎t 1/1‎[Swi‎t chA-‎G igab‎i tEth‎e rnet‎1/1]p‎o rt l‎i nk-t‎y pe t‎r unk‎[Swit‎c hA-G‎i gabi‎t Ethe‎r net1‎/1]po‎r t tr‎u nk p‎e rmit‎vlan‎10 2‎0【S‎w itch‎B相关配置‎】1.创‎建(进入)‎V LAN1‎0,将E0‎/10加入‎到VLAN‎10[S‎w itch‎A]vla‎n 10‎[Swit‎c hA-v‎l an10‎]port‎Ethe‎r net ‎0/10‎2.创建‎(进入)V‎L AN20‎,将E0/‎20加入到‎V LAN2‎0[Sw‎i tchA‎]vlan‎20[‎S witc‎h A-vl‎a n20]‎p ort ‎E ther‎n et 0‎/20‎3.将端口‎G2/1配‎置为Tru‎n k端口,‎并允许VL‎A N10和‎V LAN2‎0通过[‎S witc‎h A]in‎t erfa‎c e Gi‎g abit‎E ther‎n et 2‎/1[S‎w itch‎A-Gig‎a bitE‎t hern‎e t2/1‎]port‎link‎-type‎trun‎k[Sw‎i tchA‎-Giga‎b itEt‎h erne‎t2/1]‎p ort ‎t runk‎perm‎i t vl‎a n 10‎20‎2,端口‎h ybri‎d应用‎『配置环境‎参数』1‎.PC1、‎P C2和P‎C3分别连‎接到二层交‎换机Swi‎t chA的‎端口E0/‎1、E0‎/2和 E‎0/3,端‎口分属于V‎L AN10‎、20和3‎0,服务器‎连接到端口‎G2/1,‎属于VLA‎N100。

第4周实例4交换机Trunk端口配置(H3C网络设备)

第4周实例4交换机Trunk端口配置(H3C网络设备)

交换机Trunk端口配置一组网需求:2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN 接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。

二组网图:2.通过三层交换机实现VLAN间互访三配置步骤:1 通过三层交换机实现VLAN间互访的配置SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20SwitchB相关配置:1.创建VLAN10[SwitchB]vlan 102.设置VLAN10的虚接口地址[SwitchB]interface vlan 10[SwitchB-int-vlan10]ip address 10.1.1.254 255.255.255.03.创建VLAN20[SwitchB]vlan 204.设置VLAN20的虚接口地址[SwitchB]interface vlan 20[SwitchB-int-vlan20]ip address 20.1.1.254 255.255.255.05.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20。

[全]H3C华三交换机基本配置命令大全

[全]H3C华三交换机基本配置命令大全

H3C华三交换机基本配置命令大全一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 1005. Please wait...6. Done.表7-11 把Trunk端口添加到VLAN中的步骤步骤命令用途说明1system-view例如:<sysname> system-view进入系统视图2interface interface-type interface-number例如:[sysname] interface GigabitEthernet 1/0/1进入以太网端口视图或端口组视图或二层聚合端口(三者必选其一)。

进入以太网端口视图后,下面进行的配置只在当前端口下生效;进入端口组视图后,下面进行的配置将在端口组中的所有端口下生效;在二层聚合端口视图下执行该命令,则该配置将对二层聚合端口以及相应的所有成员端口生效。

H3C交换机配置

H3C交换机配置

1、win7通过超级终端进入H3C交换机,端口设置需要修改2、输入sys进入配置模式3、进入24端口(在输入命令时按Tab键会智能补全命令)[H3C]i nterface GigabitEthernet 1/0/244、设置24端口为trunk 口[H3C-GigabitEthernet 1/0/24]port lin k-type trunk [H3C-GigabitEthernet 1/0/24]port trunk permit vlan all[H3C-GigabitEthernet 1/0/24]quit[H3C]i nterface GigabitEthernet 1/0/1 [H3C-GigabitEthernet 1/0/1]port access vlan 101[H3C-GigabitEthernet 1/0/1]quit6 进入端口2,设置端口2为vlan102[H3C]i nterface GigabitEthernet 1/0/2 [H3C-GigabitEthernet 1/0/1]port access vlan 102[H3C-GigabitEthernet 1/0/1]quit更他康KEl奁吉训产HQ特送厂I Wft-iHi D b 器--na [a*XApr 26 12:02:34:696 2000 II3C SHELL/5/SHLLL. LOGIN; Console legged in from auxO.<H3C>sysS vs ten Vien: relurn to User View with* Ctrl+Z*tH3ClinirH3Clinterface gig[H3Clin1erface GigabilEthernetf U3C-Gijjdbi It thernet 1/0/21 ]pro t 1 ink-type irunlka.K lliir ecooiiized found at … position.[H9C GigabitLtherneil/fl/24 Jport link tvpe trunkLH3C Cigobi t Ethernetl/0/24 jprot trunk pernit vlan all黑Unrecconi^ed coHrurid Fuuncl dt … position.I H3C-Gif>ab i I E t her r>e tl/0/24 J port trunk pemit vlan allPl eflse *jai I . ..... .... .............................................. .. Done .H9C-Gi(|ebi tE therneti/0/2i- Jqui \ H9C)i nterface digH3C1interface GigabitFthernetH3C-GigfihiiEthernetl/H/11 portLH3C GigahiiLthernetl/U/lJquitH3C lint er face GitjabitEth^rn&tH3C Ci9<it)±IELhernetl/H/2J|wrtH3OG 丄凹bi t E t hvrnetl/0/2]qui t己护S W.flSil EMt沖9600 a N 1 NUM1/A/lAccess uLdn 1H11/0/2dece^ii vldh 182[H3C]i nterface GigabitEthernet 1/0/3[H3C-GigabitEthernet 1/0/1]port access vlan 103 [H3C-GigabitEthernet 1/0/1]quit8、进入端口4,设置端口4为vlan104[H3C]i nterface GigabitEthernet 1/0/4 [H3C-GigabitEthernet 1/0/1]port access vlan 104[H3C-GigabitEthernet 1/0/1]quit己巧■Ft 竺竺空世N i NLM 9、输入save 保存配置三心J| ^iE *V)刊1■:口 同 E ^31(K| 口②叵药殆占聞10、进入vian101,设置端口 9-16为vian101 (给vlan 批量添加端口) [H3C]vla n 101[H3C-vla n101]port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16 [H3C-vla n101]quitIHWI KE T- Ci fS^tP 扭誠F )bi* wr ii I li^n to the cleuice. fire you sure? [V/Nl FgHf Irish :/s tar tup. cFgl (To lrrii/n Ihn nxist i 『ilonmno i inching nd, press Hie enterkey): fl fish :/startup .effl existSf overwrite? IV/N )w Validating file. Ploose visit■ F ,.Saufid th* current corfiguration to *flinbo^rd dftuice 5;uccessfully. Confi^uratiar is sailed tc device successf LL 11$J . UiJUJvlan 101 lH3C-ulanl011port IH3C-vlanl01Jport IH3C-vljnl01Jport iH3C vlftidBUouit IH3CJError: Ihis VI AN does not exisi, (HOC GigabitEthernetV^/41q (H3C-CigabitEtherretl/0/ilquit [HSClvIHSClvlan 104 IH3C-诃血UMMLHSC-vlardlMlquit IHSCJinterIdee GicjabitLlIi^rnet [H3C-Giydbi tE ihcrnc^t 1/0/4 IpDrl [HSC-GiguIii tElhcrue tl/0/ilaui t [|l3ClsBwe The current ronfiguration will Please 门购11 the filp nrim4*□(:VB/t dcceus uldii 104 GigobitEthornet 1/0/9 to gig Cig^bittthern&t 1/0/9 lo Giciabittthern^t 1/0/1611、进入vian102,设置端口 17-20为端口 102 (给vlan 批量添加端口) [H3C]vla n 101 [H3C-vla n101]port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16[H3C-vla n101]quit hie - A * ■ ---- ------- -- * [H3C vlflnlMJqui t (H3C Ji nterf ace Giadbit Ethernet FH3C-Gi gabitEtharnet!/0/4]pori [H3C-fii qabi tEtherneil/W/4]quii lH3Clsaue The current configuration will Please input the file nene(".cf^Hflash:/startup .cfgj (\o leave the existing tilercine uftcbiaft^ed t Dress th 戌 enter key) r f Ldsh:/fet<jrtLip. cfg exists h cuerwri te? L V/Nl : y Vulidut ing file. Pleuxe tiui. L …… Suued the currenl conf i<juriilion to ouiiibudrcl 丄8 success rull^1. Cunri^urdtion is IHXlvlan lfll [H3C-vlan101Iport [H3C-vlflnlBIIpnrt [H3C-vlflnlflllpnrt [HJC-vlianlfll Iqui \ [lOClvlan 162 [HOC-'.*l du 1021 por L njOC-vldDlOJlpur t [H3C vlanl^2Iport (IOC vlanlA2]port [H3C vlenl021quit nnm 1/0/i ficce^s ulan 10^ be wriiten to the device, fire you sure? LV/N J : y Gi (pbi iEiherrwi G i gah i 十Fthrrnot stcuessfull^. l/fl/9 to gig l/fl/9 i n Gi jfihi fTthemet 1/0/16 gjd . GivabitEtheriKi to gig GigabitEthernet 1/8/17 to gig GigabitElbicrnet 1/0/17 to CigabitEtliernet 1/0/204600 e-M-iH3C 交换机恢复出厂设置 第一步:交换机上电,超级终端上会显示设备自检信息,自检结束后提示用户 键入回车,之后将出现命令行提示符 “ <H3C>b 圖虱£1四国劇—Press. Ctrl G to 目Boot Hornr.. 0 ftuto twoi Ilf)..T ・ngu . .. ............ .... .......... 二 fik*siortirg at 0x8HL&fl 叱0 .User interfoce ouxtl is auciJcble.第二步:输入命令“reset saved-configuration ”,会提示是否擦除配置文件, 按“ Y ”<H3C| Hie exased.^Are you. sure? [讪仏Conf iguiatiam m the b device is b eCLng cle Pleasewait,■■ VConfiguration in the device^is' cleaied.第三步:再输入命令“ reboot ” ,会提示是否重启设备,按“ Y ”。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

H3C交换机配置端口trunk、hybrid应用配置
liaces 上传于2011-03-28 |5.0分(高于99%的文档)|10428|211 |简介|举报手机打开
H3C交换机配置端口trunk、hybrid应用配置
1,端口trunk应用
『配置环境参数』
1.PC1的IP地址为10.1.1.1/24,PC2的IP地址为10.1.1.2/24,PC3的IP地址为10.1.1.3/24,PC4的IP地址为10.1.1.4/24;
2.PC1和PC2分别连接到交换机SwitchA的端口E0/1和E0/2,端口分属于VLAN10和20;PC3和PC4分别连接在交换机SwitchB的端口E0/10和E0/20,端口分别属于VLAN10和20。

3.SwitchA通过端口G2/1,连接到SwitchB的端口G1/1;SwitchA的端口G2/1和SwitchB的端口G1/1均是Trunk端口,而且允许VLAN10和VLAN20通过。

『组网需求』
1.SwitchA与SwitchB之间相同VLAN的PC之间可以互访。

2.SwitchA与SwitchB之间不同VLAN的PC之间禁止互访。

『交换机Trunk端口配置流程』
利用将端口配置为Trunk端口来完成在不同交换机之间透传VLAN,达到属于相同VLAN的PC机,跨交换机进行二层访问;或者不同VLAN的PC机跨交换机进行三层访问的目的。

『配置过程』
【SwitchA相关配置】
1.创建(进入)VLAN10,将E0/1加入到VLAN10
[SwitchA]vlan 10
[SwitchA-vlan10]port Ethernet 0/1
2. 创建(进入)VLAN20,将E0/2加入到VLAN20
[SwitchA]vlan 20
[SwitchA-vlan20]port Ethernet 0/2
3.将端口G2/1配置为Trunk端口,并允许VLAN10和VLAN20通过
[SwitchA]interface GigabitEthernet 1/1
[SwitchA-GigabitEthernet1/1]port link-type trunk
[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20
【SwitchB相关配置】
1.创建(进入)VLAN10,将E0/10加入到VLAN10
[SwitchA]vlan 10
[SwitchA-vlan10]port Ethernet 0/10
2.创建(进入)VLAN20,将E0/20加入到VLAN20
[SwitchA]vlan 20
[SwitchA-vlan20]port Ethernet 0/20
3.将端口G2/1配置为Trunk端口,并允许VLAN10和VLAN20通过
[SwitchA]interface GigabitEthernet 2/1
[SwitchA-GigabitEthernet2/1]port link-type trunk
[SwitchA-GigabitEthernet2/1]port trunk permit vlan 10 20
2,端口hybrid应用
『配置环境参数』
1.PC1、PC2和PC3分别连接到二层交换机SwitchA的端口E0/1 、E0/2和E0/3,端口分属于VLAN10、20和30,服务器连接到端口G2/1,属于VLAN100。

2.PC1的IP地址为10.1.1.1/24,PC2的IP地址为10.1.1.2/24,PC3的IP地址为10.1.1.3/24,服务器的IP地址为10.1.1.254/24。

『组网需求』
1.PC1和PC2之间可以互访;
2.PC1和PC3之间可以互访;
3.PC1、PC2和PC3都可以访问服务器;
4.其余的PC间访问均禁止。

『交换机Hybrid端口配置流程』
利用Hybrid端口的特性――一个端口可以属于多个不同的VLAN,来完成分属不同VLAN内的同网段PC机的访问需求。

『配置过程』
【SwitchA相关配置】
1.创建(进入)VLAN10,将E0/1加入到VLAN10
[SwitchA]vlan 10
[SwitchA-vlan10]port Ethernet 0/1
2.创建(进入)VLAN20,将E0/2加入到VLAN20
[SwitchA]vlan 20
[SwitchA-vlan20]port Ethernet 0/2
3.创建(进入)VLAN30,将E0/3加入到VLAN30
[Sw
itchA]vlan 30
[SwitchA-vlan30]port Ethernet 0/3
4.创建(进入)VLAN100,将G2/1加入到VLAN100
[SwitchA]vlan 100
[SwitchA-vlan100]port GigabitEthernet 2/1
5.配置端口E0/1为Hybrid端口,能够接收VLAN20、30和100发过来的报文
[SwitchA]interface Ethernet 0/1
[SwitchA-Ethernet0/1]port link-type hybrid
[SwitchA-Ethernet0/1]port hybrid vlan 20 30 100 untagged
6.配置端口E0/2为Hybrid端口,能够接收VLAN10和100发过来的报文
[SwitchA]interface Ethernet 0/2
[SwitchA-Ethernet0/2]port link-type hybrid
[SwitchA-Ethernet0/2]port hybrid vlan 10 100 untagged
7.配置端口E0/3为Hybrid端口,能够接收VLAN10和100发过来的报文
[SwitchA]interface Ethernet 0/3
[SwitchA-Ethernet0/3]port link-type hybrid
[SwitchA-Ethernet0/3]port hybrid vlan 10 100 untagged
8.配置端口G2/1为Hybrid端口,能够接收VLAN10、20和30发过来的报文
[SwitchA]interface GigabitEthernet 2/1
[SwitchA-GigabitEthernet2/1]port link-type hybrid
[SwitchA-GigabitEthernet2/1]port hybrid vlan 10 20 30 untagged
【补充说明】
对于Hybrid端口来说,可以同时属于多个VLAN。

这些VLAN分别是该Hybrid端口的PVID,以及手工配置的”untagged”及”tagged”方式的VLAN。

一定要注意对应端口的VLAN配置,保证报文能够被端口进行正常的收发处理。

此应用在二层网络中,对相同网段的主机进行访问权限的控制。

相关文档
最新文档