华为-S5700交换机VLAN划分

合集下载

华为S5700三层交换机VLAN间通信配置策略探讨

华为S5700三层交换机VLAN间通信配置策略探讨

参 考文 献 .
门 的 主 要 原 因 。EPON 技 术 也 取 得 了 业 内 的 认 可 . 使 用 EPON [1]朱 绍 勇 .EPON 技 术 在 有 线 电 视 通 信 中 的 应 用 研 究 Ⅲ.信 息 系统 工
YQB1接 入 交 换 机 的 配 置 YQAI、YQB2、YQA2配 置 类 似 ,以 YQBl为例 .设 置接 口
加 入 和 透 传 的 VLAN
VLAN6、VLAN7,各 用 户之 间通 信 跨 接 入 、jr-聚 和 核 心 交 换 机 , 其 中 ,接 入 是 二 层 交换 机 ,jr-聚 、核 心 是 三 层 交换 机 。由 于 工作 需 要 .VLAN 之 间 需 要 互 通
需 求 实现 。
EPON 技 术是 十 分 必 要 的 .也 是 时 代 发 展 的 必 要 .这 也 需要 技
总 而 言之 ,在 目前 的 有 线 电视 通信 中 .EPON 技 术 是 最 热 术人 员 的 辛 勤 努 力 ,使 这 项 技 术 能 够发 展 地 越 来越 好 。
门的技 术 ,其 成 本低 、速 度 快 、可 靠 性 高 、效 率 高 等 特 点 是 其 热

合 了两 种 技 术 的 特 点 .能 够 实现 一 对 多 结 构 的 以 太 网光 纤接 EPON技 术 在 有 线 电视 通 信 中 的应 用 ,由此 可 见 EPON 技 术 有
入 ,在 结 构 上 比 以 前 精 简 了很 多 .也 将 成 熟 的 芯 片 技 术 融 入 进 无 限 的 发展 潜 力 ,这 项技 术 也 值 得 深 入 挖 掘 和 思 考 .在 今 后 的
到 不 同的 工 作 组 . 同一 工作 组 的 用 户 也 不 必局 限 于 某 一 固定 的 物 理 范 围 ,网络 构 建 和 维护 更 方便 灵 活

华为S5700配置VLAN间互访及外网访问

华为S5700配置VLAN间互访及外网访问
port link-type access \r
quit \r
interface GigabitEthernet 0/0/11 \r
port link-type access \r
quit \r
interface GigabitEthernet 0/0/21 \r
port GigabitEthernet 0/0/10 \r
port GigabitEthernet 0/0/11 \r
port GigabitEthernet 0/0/12 \r
port link-type access \r
quit \r
interface GigabitEthernet 0/0/4 \r
port link-type access \r
quit \r
将各端口加入VLAN
vlan 100 \r
port link-type access \r
quit \r
interface GigabitEthernet 0/0/13 \r
quit \r
port link-type access \r
quit \r
interface GigabitEthernet 0/0/23 \r
port link-type access \r
quit \r
interface GigabitEthernet 0/0/10 \r
port GigabitEthernet 0/0/1 \r
port GigabitEthernet 0/0/2 \r
vlan 10 \r
port link-type access \r

华为交换机vlan划分方法

华为交换机vlan划分方法

华为交换机vlan划分方法华为交换机是一种网络设备,用于实现局域网内的数据交换和流量控制。

在网络管理中,VLAN是一种常用的技术,可以将一个物理网络划分为多个逻辑网络,从而提高网络的性能和安全性。

本文将介绍华为交换机中的VLAN划分方法。

一、VLAN的基本概念VLAN是Virtual Local Area Network的缩写,即虚拟局域网。

它是一种将物理网络划分为多个逻辑网络的技术。

VLAN可以将不同的用户、设备或应用程序分配到不同的网络中,从而提高网络的性能和安全性。

VLAN通过在交换机上配置VLAN ID来实现。

VLAN ID是一个12位的二进制数,用于标识一个VLAN。

交换机上的每一个端口都可以配置为一个VLAN,从而将该端口上的所有数据包都划分到该VLAN中。

二、华为交换机中的VLAN划分方法华为交换机中的VLAN划分方法主要包括以下几个步骤:1.创建VLAN在华为交换机中,可以通过以下命令来创建一个VLAN:vlan batch vlan-id1 [vlan-id2…]其中,vlan-id1、vlan-id2等是VLAN的ID,可以创建多个VLAN。

2.配置端口在华为交换机中,可以通过以下命令来将端口配置到某个VLAN中:interface interface-type interface-numberport link-type accessport default vlan vlan-id其中,interface-type和interface-number分别表示端口的类型和编号,vlan-id表示要将该端口配置到的VLAN的ID。

3.配置端口模式在华为交换机中,可以通过以下命令来配置端口的模式:interface interface-type interface-numberport link-type {access | trunk}其中,access表示将端口配置为访问模式,trunk表示将端口配置为Trunk模式。

交换机基本配置实验报告

交换机基本配置实验报告

交换机基本配置实验报告一、实验目的。

本实验旨在通过对交换机的基本配置实验,掌握交换机的基本功能和操作方法,包括端口配置、VLAN划分、STP协议配置等内容,从而为日后的网络管理和维护工作打下基础。

二、实验环境。

本次实验所用设备为华为S5700交换机,操作系统为VRP(Versatile Routing Platform)。

三、实验内容。

1. 端口配置。

首先,我们需要进行端口的基本配置。

通过登录交换机管理界面,进入端口配置页面,我们可以对各个端口进行设置,包括速率、双工模式、描述等。

在实际网络环境中,根据实际需求进行端口配置,以满足不同设备的连接要求。

2. VLAN划分。

接下来,我们将进行VLAN(Virtual Local Area Network)的划分。

VLAN的划分可以将一个物理网络划分成多个逻辑网络,提高网络的灵活性和安全性。

在交换机上,我们可以通过命令行或者WEB界面对VLAN进行创建和配置,将不同端口划分到不同的VLAN中,实现不同VLAN之间的隔离和通信。

3. STP协议配置。

最后,我们将进行STP(Spanning Tree Protocol)协议的配置。

STP协议可以避免网络中出现环路,保证网络的稳定性和可靠性。

在实际操作中,我们可以通过交换机的管理界面,对STP协议进行配置,包括优先级设置、端口状态等,从而实现网络中的环路屏蔽和冗余路径的选择。

四、实验步骤。

1. 登录交换机管理界面,进入端口配置页面,对端口进行基本配置,包括速率、双工模式、描述等。

2. 在VLAN配置页面,创建多个VLAN,并将不同端口划分到不同的VLAN 中。

3. 在STP配置页面,对STP协议进行基本配置,包括优先级设置、端口状态等。

五、实验结果。

经过以上步骤的操作,我们成功完成了交换机的基本配置实验。

通过端口配置、VLAN划分、STP协议配置等操作,我们对交换机的基本功能和操作方法有了更深入的了解,为日后的网络管理和维护工作奠定了基础。

华为交换机三种划分vlan地方法

华为交换机三种划分vlan地方法

华为交换机三种划分vlan的方法在学习划分vlan前,必须要了解华为交换机的端口类型:Access类型端口执行命令port default vlan vlan-id,将端口加入到指定的VLAN中。

如果需要批量将端口加入VLAN,可在VLAN视图下执行命令port interface-type { interface-number1 [ to interface-number2 ] } &向VLAN中添加一个或一组端口。

Trunk类型端口–执行命令port trunk allow-pass vlan{ { vlan-id1 [ to vlan-id2 ] } &| all },将端口加入到指定的VLAN中。

–(可选)执行命令port trunk pvid vlan vlan-id,配置Trunk 类型接口的缺省VLAN。

Hybrid类型端口–选择执行其中一个步骤配置Hybrid端口加入VLAN的方式:–执行命令port hybrid untagged vlan { { vlan-id1 [ tovlan-id2 ] } &| all },将Hybrid端口以Untagged方式加入VLAN。

Untagged形式是指端口在发送帧时会将帧中的Tag 剥掉,适用于以太网端口直接与终端连接。

–执行命令port hybrid tagged vlan { { vlan-id1 [ tovlan-id2 ] } &| all },将Hybrid端口以Tagged方式加入VLAN。

Tagged形式是指端口在发送帧时不将帧中的Tag剥掉,适用于以太网端口与另一台交换机设备的端口连接。

–(可选)执行命令port hybrid pvid vlan vlan-id,配置Hybrid 类型接口的缺省VLAN ID。

缺省情况下,所有端口加入的VLAN和缺省VLAN都是VLAN1。

一、基于端口的vlan组网需求如图1所示,某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。

华为S5700怎么划分VLAN?S5700交换机配置VLAN的方法

华为S5700怎么划分VLAN?S5700交换机配置VLAN的方法

华为S5700怎么划分VLAN?S5700交换机配置VLAN的⽅法<Huawei>system-view 进⼊配置模式Enter system view, return user view with Ctrl+Z.[Huawei]sysname center_switch 更改交换机名创建vlan[center_switch]vlan 40[center_switch-vlan40]quit给vlan配置IP地址[center_switch]interface Vlanif 40[center_switch-Vlanif40]ip address 10.10.40.1 255.255.255.0将某个端⼝加⼊到vlan中[center_switch] interface port GigabitEthernet 0/0/24[center_switch-GigabitEthernet0/0/24]port link-type access[center_switch-GigabitEthernet0/0/24]port default vlan40将交换机中⼀组端⼝加⼊到⼀个VLAN中创建vlan[center_switch]vlan 42[center_switch-vlan42]quit给vlan 配置IP地址[center_switch]interface Vlanif 42[center_switch-Vlanif42]ip add[center_switch-Vlanif42]ip address 10.10.42.1 255.255.255.0创建端⼝组[center_switch]port-group port1to8forvlan40将相应的端⼝加⼊组中[center_switch]port-group port1to8forvlan40]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/8设置端⼝⽅式[center_switch-port-group-port1to8forvlan42]port link-type access设置端⼝组默认vlan(即之前创建好的vlan ID 42)[center_switch-port-group-port1to8forvlan42]port default vlan 42[center_switch]display vlan<center_switch>save[Quidway] display version显⽰VRP版本号[Quidway] display current-configuration显⽰系统运⾏配置信息[Quidway] display saved-configuration显⽰保存的配置信息[Quidway] display interfaces brief显⽰接⼝配置信息[Quidway]display ip routing-table显⽰路由表[Quidway]display systname命令⽤来显⽰路由器的名称以上就是华为S5700交换机配置VLAN的⽅法,谢谢阅读,希望能帮到⼤家,请继续关注,我们会努⼒分享更多优秀的⽂章。

华为S5700配置——VLAN(2)可添加端口组

华为S5700配置——VLAN(2)可添加端口组

<Huawei>system-view 进入配置模式Enter system view, return user view with Ctrl+Z.[Huawei]sysnamecenter_switch 更改交换机名创建vlan[center_switch]vlan 40[center_switch-vlan40]quit给vlan配置IP地址[center_switch]interfaceVlanif 40[center_switch-Vlanif40]ip address 10.10.40.1 255.255.255.0将某个端口加入到vlan中[center_switch] interface port GigabitEthernet 0/0/24[center_switch-GigabitEthernet0/0/24]port link-type access[center_switch-GigabitEthernet0/0/24]port default vlan40将交换机中一组端口加入到一个VLAN中创建vlan[center_switch]vlan 42[center_switch-vlan42]quit给vlan 配置IP地址[center_switch]interfaceVlanif 42[center_switch-Vlanif42]ip add[center_switch-Vlanif42]ip address 10.10.42.1 255.255.255.0创建端口组[center_switch]port-group port1to8forvlan40将相应的端口加入组中[center_switch]port-group port1to8forvlan40]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/8设置端口方式[center_switch-port-group-port1to8forvlan42]port link-type access设置端口组默认vlan(即之前创建好的vlan ID 42)[center_switch-port-group-port1to8forvlan42]port default vlan 42[center_switch]displayvlan<center_switch>save[Quidway] display version显示VRP版本号[Quidway] display current-configuration 显示系统运行配置信息[Quidway] display saved-configuration 显示保存的配置信息[Quidway] display interfaces brief显示接口配置信息[Quidway]displayip routing-table显示路由表[Quidway]displaysystname命令用来显示路由器的名称。

交换机VLAN的划分和配置方法

交换机VLAN的划分和配置方法

交换机VLAN的划分和配置方法VLAN是Virtual Local Network的缩写,翻译为中文就是虚拟局域网。

主要功能是为了减少冲突域、隔离广播域,以及更好地管理上网终端。

交换机vlan工作原理是,数据进入交换机端口时被打上vlan 标记(tag)。

数据从交换机端口发出时,会被去除标记。

而在交换机内部,只有端口的vlan ID包含数据的vlan tag时,才会被转发。

1、VLAN划分方法VLAN划分主要根据其功能来进行划分。

通常可以根据不同的出发点来做不同的划分。

比如:•为了减少部门之间的访问,可以为每个部门规划一个VLAN;•为了管理方便,可以为网络设备的管理单独划分一个VLAN;•为了区分无线网络,可以将无线网络单独划分一个VLAN;•为了区分服务器和终端电脑,可以为服务器单独规划一个VLAN;•为了保障视频监控的网络质量,可以为视频网络单独划分一个VLAN(或者干脆独立一个交换机);•如果单位有计划采用基于802.1x+动态VLAN的策略,那需要规划动态VLAN;•VLAN之间按需开通互相访问,一般情况下通过三层交换机转发。

•划分了多个VLAN的交换机,上行口需规划Trunk模式,允许多VLAN上行;2、VLAN的配置方法配置VLAN属于网络工程师比较基础的工作,配置相对简单。

首先用console线连接交换机的com口,并用secuCRT类似终端软件来进行配置。

这里以思科交换机为例说说配置方法:①、样例:添加VLAN 11,并增加端口1-10到其中c2960S>enPassword:c2960S#conf tc2960S(config)#vlan 11c2960S(config-vlan)#exitc2960S(config)#interface range gigabitEthernet 0/1 -11c2960S(config-if-range)#switchport access vlan 11c2960S(config-if-range)#endc2960S#wr配置更多VLAN,可以依样画葫芦,照着样例配置即可。

S5700三层交换机和dlink 宽带路由器共享上网

S5700三层交换机和dlink 宽带路由器共享上网

网络环境:华为S5700一台,DLINK DI602宽带路由器一台,电脑两台vlan1:192.168.10.251 端口:23、24vlan11:192.168.11.1 端口:1、2vlan12:192.168.12.1 端口:11、12vlan13:192.168.13.1 端口:15、16路由器:wan口:接长宽光纤,lan口:192.168.10.1实现功能:vlan11-13都能上网,vlan11的电脑DHCP获取IP地址,vlan11、vlan12、vlan13相互隔离,不能访问。

以下是实现过程:一、S5700划分VLAN:[Quidway]vlan batch 11 12 13[Quidway]interface vlanif 1[Quidway-Vlanif1] ip address 192.168.10.251 24[Quidway-Vlanif1] interface vlanif 11[Quidway-Vlanif11] ip address 192.168.11.1 24[Quidway-Vlanif11] interface vlanif 12[Quidway-Vlanif12] ip address 192.168.12.1 24[Quidway-Vlanif12] interface vlanif 13[Quidway-Vlanif13] ip address 192.168.13.1 24[Quidway-Vlanif13]quit[Quidway]二、s5700端口加入vlan:[Quidway] vlan 11[Quidway-vlan11] port gigabitethernet 0/0/1 to 0/0/2[Quidway-Vlan11] quit[Quidway] vlan 12[Quidway-vlan12] port gigabitethernet 0/0/11 to 0/0/12[Quidway-Vlan12] quit[Quidway] vlan 13[Quidway-vlan13] port gigabitethernet 0/0/15 to 0/0/16[Quidway-Vlan13] quit[Quidway]三、S5700添加静态路由:[Quidway] ip route-static 0.0.0.0 0.0.0.0 192.168.0.251四、宽带路由器Dlink DI602设置:1.WAN口配置:见图N口配置:见图3.NAT配置:见图4.静态路由配置:见图五:电脑配置:PC1接到S5700的1号口:设置好IP地址,子网掩码、网关、DNS同理,PC2接到S5700的11号口,设置好网络参数,即可。

华为交换机vlan划分方法

华为交换机vlan划分方法

华为交换机vlan划分方法
华为交换机VLAN划分方法
一、VLAN的概念
VLAN(虚拟局域网),是指通过交换机技术,在一个物理网络上模拟出一组逻辑网络。

VLAN可以按照业务类型、部门、物理位置等不同属性,将整个网络拆分成多个不同的网络,减少网络内部的广播流量,提高网络效率,并保证网络安全。

二、VLAN的划分方法
1.物理网络布局
华为交换机的VLAN划分方法,首先要考虑的是物理网络布局,考虑网络交换设备的端口数、网络链路连接、网络拓扑结构等,然后根据实际需求将网络分区为VLAN,使各个VLAN之间的网络访问/交换受到限制,以满足网络安全的基本要求。

2.按业务类型划分
根据公司内部的业务属性划分VLAN,将不同的业务部门或业务类型放在不同的VLAN中,以降低业务之间的耦合度,并降低网络内部的广播流量,提高网络效率。

3.按部门划分
将同一部门的设备放在同一个VLAN中,以便更好地管理和控制网络,使部门内的网络资源能够更好地利用,以提高网络的效率和安全性。

四、VLAN的注意事项
1、VLAN划分时需充分考虑公司内部的业务属性和部门的要求,以便实现有效的业务隔离和范围限制,保证网络的安全性。

2、用户的VLAN访问权限要在满足授权规则的基础上作出有效的限制,以合理限定访问权限,以防止权限滥用。

3、在网络设备的端口设置中,要考虑各VLAN之间的通信情况,有效避免网络当中的环路,确保网络顺利访问。

4、VLAN的划分要灵活,用户之间的网络范围、访问权限、安全性等都要受到充分的保护,以确保网络的正常运行。

腾科IT教育:AR2220加S5700联通外网

腾科IT教育:AR2220加S5700联通外网

AR2220加S5700联通外网在S5700下划分了三个vlan,vlan100连接路由器,别的两个vlan都可以访问外网,vlan之间默认是互通的,还差一点点就接近我们公司所用的实际网络了,网络拓扑图如下:首先配置AR2220,设置GE0接口IP为固定外网地址,设置GE1接口IP为1.1.1.1,然后做两条静态路由,创建vlan 100,代码如下:[Huawei]vlan 100[Huawei-vlan100]q[Huawei]acl number 2000[Huawei-acl-basic-2000]rule 5 permit source 192.168.0.0 0.0.255.255 [Huawei-acl-basic-2000]q[Huawei]interface giga 0/0/0[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.3 255.255.255.0 [Huawei-GigabitEthernet0/0/0]Mar 13 2014 07:34:12-05:13 Huawei %%01IFNET/4/LINK_STATE(l)[1]:The line protocolIP on the interface GigabitEthernet0/0/0 has entered the UP state. [Huawei-GigabitEthernet0/0/0]q[Huawei]interface giga 0/0/1[Huawei-GigabitEthernet0/0/1]ip address 1.1.1.1 255.255.255.0 [Huawei-GigabitEthernet0/0/1]q[Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1[Huawei]ip route-static 192.168.0.0 255.255.0.0 1.1.1.2[Huawei]q<Huawei>saveThe current configuration will be written to the device.Are you sure to continue? (y/n)[n]:yIt will take several minutes to save configuration file, please wait..........Configuration file had been saved successfullyNote: The configuration file will take effect after being activated<Huawei>Mar 13 2014 07:37:25-05:13 Huawei ARP/4/ARP_IPCONFLICT_TRAP:OID 16777216.50331648.100663296.16777216.67108864.16777216.3674669056.83886080.41943 0400.2063597568.33554432.100663296 ARP detects IP conflict. (IP address=201.1.168.192, L ocal interface=GigabitEthernet0/0/0, Local MAC=4437-e68c-b212, Local vlan=0, L ocal CE vlan=0, Receive interface=GigabitEthernet0/0/0, Receive MAC=1c1a-c00f-253f, Receive vlan=0, Receive CE vlan=0, IP conflict type=Remote IP conflict).<Huawei>接下来配置S5700交换机,GE1接口IP为1.1.1.2,属于vlan100;GE2接口属于vlan1;GE3接口属于vlan2,代码如下:[Huawei]vlan batch 2 4 6 8 100Info: This operation may take a few seconds. Please wait for a moment... done.[Huawei]Mar 13 2014 10:38:34-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID1.3.6.1.4.1.2011.5.25.191.3.1 configurations have been changed. The current change num ber is 4, thechange loop count is 0, and the maximum number of records is 4095. [Huawei]interface vlanif 100[Huawei-Vlanif100]ip address 1.1.1.2 255.255.255.0[Huawei-Vlanif100]Mar 13 2014 10:40:14-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID 1.3.6.1.4.1.2011.5.25.191.3.1 configurations have been changed. The current change num ber is 6, thechange loop count is 0, and the maximum number of records is 4095. [Huawei-Vlanif100]q[Huawei]interface giga 0/0/1[Huawei-GigabitEthernet0/0/1]port link-type access[Huawei-GigabitEthernet0/0/1]port default vlan 100[Huawei-GigabitEthernet0/0/1]q[Huawei]ip route-static 0.0.0.0 0.0.0.0 1.1.1.1[Huawei]Mar 13 2014 10:43:24-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID 1.3.6.1.4.1.2011.5.25.191.3.1 configurations have been changed. The current change number is 9, thechange loop count is 0, and the maximum number of records is 4095. [Huawei]interface vlanif 1[Huawei-Vlanif1]ip address 192.168.0.1 255.255.255.0[Huawei-Vlanif1]q[Huawei]interface vlanif 2[Huawei-Vlanif2]ip address 192.168.2.1 255.255.255.0[Huawei-Vlanif2]q[Huawei]interface giga 0/0/3[Huawei-GigabitEthernet0/0/3]port link-type access[Huawei-GigabitEthernet0/0/3]port default vlan 2[Huawei-GigabitEthernet0/0/3][Huawei]q<Huawei>saveThe current configuration will be written to the device.Are you sure to continue?[Y/N]yNow saving the current configuration to the slot 0.Mar 13 2014 11:02:44-08:00 Huawei %%01CFM/4/SAVE(l)[11]:The user c hose Y when deciding whether to save the configuration to the device.Save the configuration successfully.<Huawei>然后设置PC1和PC2的IP地址,先ping 1.1.1.1,如果没有问题再Ping 192.168.1.3;192.168.1.111;202.99.192.66,一路Ping下来是不是感觉有点小成就感,如果PC2无法Ping通,在自己的真实路由器上做个静态路由指向192.168.2.0便可以了。

华为S5700配置实例【范本模板】

华为S5700配置实例【范本模板】

目录1 以太网配置1。

1 以太网接口配置1.1.1 配置端口隔离示例1.2 链路聚合配置1.2。

1 配置手工负载分担模式链路聚合示例1.2.2 配置静态LACP模式链路聚合示例1.3 VLAN配置1.3.1 配置基于接口划分VLAN示例1.3.2 配置基于MAC地址划分VLAN示例1。

3.3 配置基于IP子网划分VLAN示例1。

3.4 配置基于协议划分VLAN示例1。

3。

5 配置VLAN间通过VLANIF接口通信示例1.3.6 配置VLAN聚合示例1。

3。

7 配置MUX VLAN示例1.3.8 配置自动模式下的Voice VLAN示例1。

3。

9 配置手动模式下的Voice VLAN示例1.4 VLAN Mapping配置1。

4.1 配置单层Tag的VLAN Mapping示例1.4.2 配置单层Tag的VLAN Mapping示例(N:1)1.5 QinQ配置1.5.1 配置基于接口的QinQ示例1。

5。

2 配置灵活QinQ示例1.5。

3 配置灵活QinQ示例—VLAN Mapping接入1.5.4 配置VLANIF接口支持QinQ Stacking示例1。

6 GVRP配置1.6.1 配置GVRP示例1。

7 MAC表配置1。

7。

1 配置MAC表示例1.7.2 配置基于VLAN的MAC地址学习限制示例1。

7。

3 配置接口安全示例1。

7。

4 配置MAC防漂移示例1.7.5 配置全局MAC漂移检测示例1.8 STP/RSTP配置1.8.1 配置STP功能示例1.8。

2 配置RSTP功能示例1.9 MSTP配置1。

9。

1 配置MSTP的基本功能示例1。

9.2 配置MSTP多进程下单接环和多接环接入示例1。

10 SEP配置1.10.1 配置SEP封闭环示例1.10.2 配置SEP多环示例1。

10.3 配置SEP混合环示例1.10.4 配置SEP+RRPP混合环组网示例(下级网络拓扑变化通告)1。

10.5 配置SEP多实例示例1.11 二层协议透明传输配置1。

s5700常用配置

s5700常用配置

华为S5700交换机初始化和配置SSH和TELNET远程登录方法基础设置:配置登陆IP地址<Quidway> system-view //进入系统配置模式[Quidway]interface Vlanif 1 //进入三层vlanif 接口[Quidway-Vlanif1]ip address192.168.0.1 255.255.255.0 //配置管理 IP 地址创建web登录管理账号[Quidway]http server enable ///系统视图下开启http服务[Quidway]http secure-server enable ///系统视图下开启http安全服务即https[Quidway]aaa //系统视图下进入aaa模式[Quidway-aaa]local-user admin privilege level 15 ///配置 http 登录名权限[Quidway-aaa]local-user admin service-type http /// 开启 http 登录服务[Quidway-aaa]quit /// 退出aaa 模式如果telnet能登录,但console反而不能登录的话,则需在aaa里把要登录的账户赋予权限[Quidway-aaa]local-user admin service-type terminal ssh telnet ftp创建vlan<Quidway>system-view ///进入系统配置模式[Quidway]vlan 10 ///创建vlan 10[Quidway-vlan10]quit ///退出系统配置模式[Quidway]interface Vlanif 10 ///进入配置vlan 10的模式[Quidway-Vlanif10]ip address 192.168.0.1 255.255.255.0 ///为vlan 10配置IP地址和掩码[Quidway-vlan10]quit ///退出系统配置模式[Quidway-GigabitEthernet0/0/2] ///进入端口2[Quidway-GigabitEthernet0/0/2]port link-type access///端口类型设置为access[Quidway-GigabitEthernet0/0/2]port default vlan 10 ///将port加入到我们创建好的vlan 10[Quidway-GigabitEthernet0/0/2]display vlan ///查看配置的vlan信息[Quidway]q ///退出系统设置视图批量创建vlan<Quidway>system-view ///进入系统配置模式[Quidway]vlan batch 2 to 19 ///批量创建vlan 2-19 ,系统都会有一个默认的vlan 1[Quidway]display vlan ///查看vlan信息[Quidway]q ///退出系统设置视图批量删除vlan<Quidway>system-view ///进入系统配置模式[Quidway]undo vlan batch 2 to 19 ///批量删除vlan 2-19 ,系统都会有一个默认的vlan 1[Quidway]display vlan ///查看vlan信息[Quidway]q ///退出系统设置视图批量把端口加入到vlan 10<Quidway>system-view ///进入系统配置模式[Quidway]interface range GigabitEthernet 0/0/1 to GigabitEthernet 0/0/6///将1口到6口添加到port-group,此处系统默认的给1口到6口添加到1个组里了。

华为S5700交换机FTP_WEB(HTTP)_配置[原创]

华为S5700交换机FTP_WEB(HTTP)_配置[原创]

华为S5700交换机FTP_WEB(HTTP)_配置[原创]⼀、交换机FTP配置1、创建VLAN 10< huawei213>systeml-view[huawei213]vlan 102、将端⼝划⼊刚才新建的VLAN 10中(注意划⼊的端⼝模式需为ACCESS才可划⼊;与hybrid,trunk模式的划⼊⽅法不同)[huawei213-vlan10]port GigabitEthernet 0/0/2 to 0/0/10[huawei213-vlan10]quit3、设置VLAN 10的IP地址[huawei213]interface Vlanif 10[huawei213-Vlanif10]ip address 172.16.10.1 255.255.255.0[huawei213- Vlanif10]quit4、添加FTP登录⽤户[huawei213]aaa[huawei213-aaa]local-user user password cipher password (⽤户名user 密码(密⽂⽅式)password)[huawei213-aaa]local-user user privilege level 3 (设置⽤户权限)[huawei213-aaa]local-user user service-type ftp (设置这个⽤户⽤于FTP登录)[huawei213-aaa]local-user user ftp-directory flash:/ (设置这个⽤户登录到的FTP⽬录)[huawei213-aaa]quit5、开启交换机FTP服务[huawei213]ftp server enable6、属于VLAN 10的电脑FTP做测试(打开CMD)C:\Documents and Settings\Administrator>ftp 172.16.10.1Connected to 172.16.10.1220 FTP service ready.User (172.16.10.1:(none)): user331 Password required for user.Password:230 User logged in.ftp>这就说明登录成功了~⼆、交换机WEB配置注:要开启WEB服务,需要先上传WEB管理⽂件S5700SI-V100R005.002.web.zipFTP上传⽂件到交换机S5700SI-V100R005.002.web.zip(划分VLAN 设置IP等省略…)先将S5700SI-V100R005.002.web.zip⽂件放到C:\Documents and Settings\Administrator\⽬录C:\Documents andSettings\Administrator>ftp 172.16.10.1Connected to 172.16.10.1220 FTP service ready.User (172.16.10.1:(none)): user331 Password required for user.Password:230 User logged in.ftp>ftp> hashHash mark printing On ftp: (2048 bytes/hash mark) .ftp> put S5700SI-V100R005.002.web.zipftp>quit2、开启HTTP服务< huawei213>systeml-view[huawei213][huawei213]http server load flash:/s5700si-v100r005.002.web.zip (指向刚才上传WEB管理⽂件)[huawei213]http server enable3、设置WEB⽤户(注:也可以把以存的⽤户设置为WEB登录⽅式)[huawei213]aaa[huawei213-aaa]local-user webuser password cipher password (⽤户名webuser 密码(密⽂⽅式)password)[huawei213-aaa]local-user webuser service-type http (设置这个⽤户⽤于WEB登录)[huawei213-aaa]quit4、客户端电脑做WEB登录测试打开浏览器输⼊http://172.16.10.1/输⼊配置的⽤户名webuser及密码password 及验证码后确认登录OK⼤功告成!。

华为ensp之OSPF(S5700)

华为ensp之OSPF(S5700)

ENSP实验OSPF基本功能组网如图1所示,所有的S5700都运行OSPF,并将整个自治系统划分为3个区域,其中S5700-A和S5700-B作为ABR来转发区域之间的路由。

配置完成后,每台S5700都能学到自治系统内的到所有网段的路由。

图1 OSPF基本配置组网图S5700 接口对应的VLANIF IP地址S5700-A GigabitEthernet0/0/1 VLANIF 10 192.168.0.1/24S5700-A GigabitEthernet0/0/2 VLANIF 20 192.168.1.1/24S5700-B GigabitEthernet0/0/1 VLANIF 10 192.168.0.2/24S5700-B GigabitEthernet0/0/2 VLANIF 30 192.168.2.1/24S5700-C GigabitEthernet0/0/1 VLANIF 20 192.168.1.2/24S5700-C GigabitEthernet0/0/2 VLANIF 40 172.16.1.1/24配置思路采用如下的思路配置OSPF基本功能:1.配置各接口所属VLAN ID。

2.配置各VLANIF接口的IP地址。

3.在各S5700设备上使能OSPF,指定不同区域内的网段。

4.查看路由表及数据库信息。

数据准备•各接口所属的VLAN ID,具体数据如图1所示。

•各VLANIF接口的IP地址,具体数据如图1所示。

•各S5700设备的Router ID,OSPF进程号以及各接口所属的区域。

▪S5700-A的Router ID 1.1.1.1,运行的OSPF进程号1,在区域0的网段192.168.0.0/24,在区域1的网段192.168.1.0/24。

▪S5700-B的Router ID 2.2.2.2,运行的OSPF进程号1,在区域0的网段192.168.0.0/24,在区域2的网段192.168.2.0/24。

实验报告二VLAN配置实验

实验报告二VLAN配置实验

实验二:配置VLAN1.实验目的●掌握VLAN的基本工作原理●掌握Access链路端口与Trunk链路端口的基本配置2.实验设备华为交换机S5700两台、PC机两台、网线五根。

3.实验原理虚拟局域网(Virtual Local Area Network或简写VLAN, V-LAN)是一种建构于局域网交换技术(LAN Switch)的网络管理技术,网管人员可以借此通过控制交换机有效分派同一交换机的各个端口到不同的局域网,达到对不同实体局域网中的设备进行逻辑分群(Grouping)管理,并降低局域网内大量数据流通时,因无用分组,造成的数据过多而导致数据雍塞的问题,以及提升局域网的信息安全保障。

当一个交换机上的所有端口中有至少一个端口与其他班端口属于不同网段的时候,或者当路由器的一个物理端口要连接2个或者以上的网段的时候,就是VLAN发挥作用的时候。

Access与Trunk是交换机的端口加入Vlan的两种方式,二者的区别如下:➢Access端口只能加入一个Vlan,一般用来连接交换机与PC,也可以连接交换机与交换机;➢Trunk端口可以加入多个Vlan,可以允许多个Vlan报文的通过,Trunk端口有一个默认Vlan,如果收到的报文没有Vlan ID,就把这个报文当做默认Vlan的报文处理。

Trunk端口一般用来连接两台交换机,这样可以只用一条Trunk连接实现多个Vlan的扩展。

Access端口与Trunk端口在收发报文时的数据处理流程如下:收报文流程:Access端口:1.收到报文;2.判断是否有Vlan信息,如果没有则转到第3步,如果有则转到第4步;3.打上端口的PVID(Port-base Vlan ID,也就是端口的虚拟局域网ID号),并进行交换转发;4.直接丢弃(缺省)。

Trunk端口;1.收到报文;2.判断是否有Vlan信息,如果没有则转到第3步,如果有则转到第4步;3. 打上端口的PVID(Port-base Vlan ID,也就是端口的虚拟局域网ID号),并进行交换转发;4.判断该Trunk端口是否允许该Vlan的数据进入,如果可以则转发,否则丢弃;发报文:Access端口:1.将报文的Vlan信息剥离,直接发送出去;Trunk端口:1.比较端口的PVID与将要发送报文的Vlan信息;2.如果两者相等则转到第3步,否则转到第4步;3.剥离Vlan信息,再发送;4.直接发送。

华为交换机划分VLAN的几种方式

华为交换机划分VLAN的几种方式

华为交换机划分VLAN的⼏种⽅式划分VLAN的⼏种⽅式1. 基于端⼝划分vlan华为交换机端⼝划分vlan命令:access[s5700-1]vlan 10 ——全局模式下创建VLAN10[s5700-1]interface GigabitEthernet 0/0/1——进⼊端⼝[s5700-1-GigabitEthernet0/0/1]port link-type access——将端⼝模式改为access[s5700-1-GigabitEthernet0/0/1]port default vlan 10——将端⼝划⼊vlan10hybrid[s5700-1-GigabitEthernet0/0/2]port link-type hybrid ——将端⼝模式改为Hybrid[s5700-1-GigabitEthernet0/0/2]port hybrid pvid vlan 10 ——修改默认PVID为10注:Hybrid模式的接⼝可通过修改默认PVID⽅式将PC发来数据打上vlan模签[s5700-1-GigabitEthernet0/0/2]port hybrid untagged vlan 10——转发给PC的数据要剥离vlan标签2. 基于MAC划分vlan这种VLAN的划分⽅法的最⼤优点就是当⽤户物理位置移动时,即从⼀个交换机换到其他的交换机时,VLAN不⽤重新配置,因为它是基于⽤户终端MAC,⽽不是基于交换机的端⼝。

这种⽅法的缺点是初始化时,所有的⽤户都必须进⾏配置,如果有⼏百个甚⾄上千个⽤户的话,配置是⾮常累的,所以这种划分⽅法通常适⽤于⼩型局域⽹。

华为交换机MAC划分vlan命令:[s5700-1]vlan 20 ——全局模式下创建VLAN 20[s5700-1-vlan20]mac-vlan mac-address E454-E8B7-A7D9 ——vlan视图下创建mac-vlan映射表[s5700-1-vlan20]mac-vlan mac-address E454-E8B7-A7D9 priority 1 ——设置MAC划分VLAN的优先级[s5700-1]interface GigabitEthernet 0/0/4——进⼊端⼝[s5700-1-GigabitEthernet0/0/4]mac-vlan enable——启⽤端⼝MAC划分vlan3. 基于IP划分vlan通过配置基于IP ⼦⽹划分VLAN,将指定⽹段或IP 地址发出的报⽂在指定的VLAN 中传输,减轻了⽹络管理者的初始配置任务量,且有利于管理。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

<Huawei>system-view 进入配置模式
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname center_switch 更改交换机名
创建vlan
[center_switch]vlan 40
[center_switch-vlan40]quit
给vlan配置IP地址
[center_switch]interface Vlanif 40
[center_switch-Vlanif40]ip address 10.10.40.1 255.255.255.0
将某个端口加入到vlan中
[center_switch] interface port GigabitEthernet 0/0/24
[center_switch-GigabitEthernet0/0/24]port link-type access
[center_switch-GigabitEthernet0/0/24]port default vlan40
将交换机中一组端口加入到一个VLAN中
创建vlan
[center_switch]vlan 42
[center_switch-vlan42]quit
给vlan 配置IP地址
[center_switch]interface Vlanif 42
[center_switch-Vlanif42]ip add
[center_switch-Vlanif42]ip address 10.10.42.1 255.255.255.0
创建端口组
[center_switch]port-group port1to8forvlan40
将相应的端口加入组中
[center_switch]port-group port1to8forvlan40]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/8
设置端口方式
[center_switch-port-group-port1to8forvlan42]port link-type access
设置端口组默认vlan(即之前创建好的vlan ID 42)
[center_switch-port-group-port1to8forvlan42]port default vlan 42
[center_switch]display vlan
<center_switch>save
[Quidway] display version
显示VRP版本号
[Quidway] display current-configuration
显示系统运行配置信息
[Quidway] display saved-configuration
显示保存的配置信息
[Quidway] display interfaces brief
显示接口配置信息
[Quidway]display ip routing-table
显示路由表
[Quidway]display systname
命令用来显示路由器的名称
以上就是华为S5700交换机配置VLAN的方法,谢谢阅读。

相关文档
最新文档