华为交换机配置说明书(求华为交换机6系列的配置手册)
本文目录
求华为交换机6系列的配置手册
1. 交换机支持的命令: 交换机基本状态: switch: ;ROM状态, 路由器是rommon》 hostname》 ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态 交换机口令设置: switch》enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname ;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令 交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继 switch(config)#vtp domain ;设置发vtp域名 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式 交换机设置IP地址: switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ip address ;设置IP地址 switch(config)#ip default-gateway ;设置默认网关 switch#dir flash: ;查看闪存 交换机显示命令: switch#write ;保存配置信息 switch#show vtp ;查看vtp配置信息 switch#show run ;查看当前配置信息 switch#show vlan ;查看vlan配置信息 switch#show interface ;查看端口信息 switch#show int f0/0 ;查看指定端口信息 2. 路由器支持的命令: 路由器显示命令: router#show run ;显示配置信息 router#show interface ;显示接口信息 router#show ip route ;显示路由信息 router#show cdp nei ;显示邻居信息 router#reload ;重新起动 路由器口令设置: router》enable ;进入特权模式 router#config terminal ;进入全局配置模式 router(config)#hostname ;设置交换机的主机名 router(config)#enable secret xxx ;设置特权加密口令 router(config)#enable password xxb ;设置特权非密口令 router(config)#line console 0 ;进入控制台口 router(config-line)#line vty 0 4 ;进入虚拟终端 router(config-line)#login ;要求口令验证 router(config-line)#password xx ;设置登录口令xx router(config)#(Ctrl+z) ; 返回特权模式 router#exit ;返回命令 路由器配置: router(config)#int s0/0 ;进入Serail接口 router(config-if)#no shutdown ;激活当前接口 router(config-if)#clock rate 64000 ;设置同步时钟 router(config-if)#ip address ;设置IP地址 router(config-if)#ip address second ;设置第二个IP router(config-if)#int f0/0.1 ;进入子接口 router(config-subif.1)#ip address ;设置子接口IP router(config-subif.1)#encapsulation dot1q ;绑定vlan中继协议 router(config)#config-register 0x2142 ;跳过配置文件 router(config)#config-register 0x2102 ;正常使用配置文件 router#reload ;重新引导 路由器文件操作: router#copy running-config startup-config ;保存配置 router#copy running-config tftp ;保存配置到tftp router#copy startup-config tftp ;开机配置存到tftp router#copy tftp flash: ;下传文件到flash router#copy tftp startup-config;下载配置文件 ROM状态: Ctrl+Break ;进入ROM监控状态 rommon》confreg 0x2142 ;跳过配置文件 rommon》confreg 0x2102 ;恢复配置文件 rommon》reset ;重新引导 rommon》copy xmodem: flash: ;从console传输文件 rommon》IP_ADDRESS=10.65.1.2 ;设置路由器IP rommon》IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码 rommon》TFTP_SERVER=10.65.1.1 ;指定TFTP服务器IP rommon》TFTP_FILE=c2600.bin ;指定下载的文件 rommon》tftpdnld ;从tftp下载 rommon》dir flash: ;查看闪存内容 rommon》boot ;引导IOS 静态路由: ip route ;命令格式 router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;静态路由举例 router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 ;默认路由举例 动态路由: router(config)#ip routing ;启动路由转发 router(config)#router rip ;启动RIP路由协议。 router(config-router)#network ;设置发布路由 router(config-router)#negihbor ;点对点帧中继用。 帧中继命令: router(config)#frame-relay switching ;使能帧中继交换 router(config-s0)#encapsulation frame-relay ;使能帧中继 router(config-s0)#fram-relay lmi-type cisco ;设置管理类型 router(config-s0)#frame-relay intf-type DCE ;设置为DCE router(config-s0)#frame-relay dlci 16 ; router(config-s0)#frame-relay local-dlci 20 ;设置虚电路号 router(config-s0)#frame-relay interface-dlci 16 ; router(config)#log-adjacency-changes ;记录邻接变化 router(config)#int s0/0.1 point-to-point ;设置子接口点对点 router#show frame pvc ;显示永久虚电路 router#show frame map ;显示映射 基本访问控制列表: router(config)#access-list permit|deny router(config)#interface ;default:deny any router(config-if)#ip access-group in|out ;default:ut 例1: router(config)#access-list 4 permit 10.8.1.1 router(config)#access-list 4 deny 10.8.1.0 0.0.0.255 router(config)#access-list 4 permit 10.8.0.0 0.0.255.255 router(config)#access-list 4 deny 10.0.0.0 0.255.255.255 router(config)#access-list 4 permit any router(config)#int f0/0 router(config-if)#ip access-group 4 in 扩展访问控制列表: access-list permit|deny icmp wild》 access-list permit|deny tcp wild》 例3: router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echo router(config)#access-list 101 permit ip any anyrouter(config)#int s0/0 router(config-if)#ip access-group 101 in 例3: router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80 router(config)#access-list 102 permit ip any any router(config)#interface s0/1 router(config-if)#ip access-group 102 out 协议 路由协议 路由器配置 交换机配置 加密 上一页 1 2 QQread.com 推出Windows2003教程 win2003安装介绍 win2003网络优化 win2003使用技巧 win2003系统故障 服务器配置 专家答疑 帧中继命令: router(config)#frame-relay switching ;使能帧中继交换router(config-s0)#encapsulation frame-relay ;使能帧中继router(config-s0)#fram-relay lmi-type cisco ;设置管理类型router(config-s0)#frame-relay intf-type DCE ;设置为DCErouter(config-s0)#frame-relay dlci 16 ;router(config-s0)#frame-relay local-dlci 20 ;设置虚电路号router(config-s0)#frame-relay interface-dlci 16 ;router(config)#log-adjacency-changes ;记录邻接变化router(config)#int s0/0.1 point-to-point ;设置子接口点对点router#show frame pvc ;显示永久虚电路router#show frame map ;显示映射 基本访问控制列表: router(config)#access-list permit|deny router(config)#interface ;default:deny anyrouter(config-if)#ip access-group in|out ;default:ut 例1: router(config)#access-list 4 permit 10.8.1.1 router(config)#access-list 4 deny 10.8.1.0 0.0.0.255 router(config)#access-list 4 permit 10.8.0.0 0.0.255.255 router(config)#access-list 4 deny 10.0.0.0 0.255.255.255 router(config)#access-list 4 permit any router(config)#int f0/0 router(config-if)#ip access-group 4 in 扩展访问控制列表: access-list permit|deny icmp wild》例3:router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echorouter(config)#access-list 101 permit ip any anyrouter(config)#int s0/0router(config-if)#ip access-group 101 in例3:router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80router(config)#access-list 102 permit ip any anyrouter(config)#interface s0/1router(config-if)#ip access-group 102 out 删除访问控制例表: router(config)#no access-list 102 router(config-if)#no ip access-group 101 in 路由器的nat配置 Router(config-if)#ip nat inside ;当前接口指定为内部接口 Router(config-if)#ip nat outside ;当前接口指定为外部接口 Router(config)#ip nat inside source static Router(config)#ip nat inside source static 10.65.1.2 60.1.1.1 Router(config)#ip nat inside source static tcp 10.65.1.3 80 60.1.1.1 80 Router(config)#ip nat pool p1 60.1.1.1 60.1.1.20 255.255.255.0 Router(config)#ip nat inside source list 1 pool p1 Router(config)#ip nat inside destination list 2 pool p2 Router(config)#ip nat inside source list 2 interface s0/0 overload Router(config)#ip nat pool p2 10.65.1.2 10.65.1.4 255.255.255.0 type rotary Router#show ip nat translationrotary 参数是轮流的意思,地址池中的IP轮流与NAT分配的地址匹配。overload参数用于PAT 将内部IP映射到一个公网IP不同的端口上。 外部网关协议配置: routerA(config)#router bgp 100 routerA(config-router)#network 19.0.0.0 routerA(config-router)#neighbor 8.1.1.2 remote-as 200 配置PPP验证: RouterA(config)#username password RouterA(config)#int s0 RouterA(config-if)#ppp authentication {chap|pap} 3.PIX防火墙命令 Pix525(config)#nameif ethernet0 outside security0 ;命名接口和级别 Pix525(config)#interface ethernet0 auto ;设置接口方式 Pix525(config)#interface ethernet1 100full ;设置接口方式 Pix525(config)#interface ethernet1 100full shutdown Pix525(config)#ip address inside 192.168.0.1 255.255.255.0 Pix525(config)#ip address outside 133.0.0.1 255.255.255.252 Pix525(config)#global (if_name) natid ip-ip ;定义公网IP区间 Pix525(config)#global (outside) 1 7.0.0.1-7.0.0.15 ;例句 Pix525(config)#global (outside) 1 133.0.0.1 ;例句 Pix525(config)#no global (outside) 1 133.0.0.1 ;去掉设置 Pix525(config)#nat (if_name) nat_id local_ip Pix525(config)#nat (inside) 1 0 0内网所有主机(0代表0.0.0.0)可以访问global 1指定的外网。 Pix525(config)#nat (inside) 1 172.16.5.0 255.255.0.0内网172.16.5.0/16网段的主机可以访问global 1指定的外网。 Pix525(config)#route if_name 0 0 gateway_ip ;命令格式 Pix525(config)#route outside 0 0 133.0.0.1 1 ;例句 Pix525(config)#route inside 10.1.0.0 255.255.0.0 10.8.0.1 1 ;例句 Pix525(config)#static (inside, outside) 133.0.0.1 192.168.0.8表示内部ip地址192.168.0.8,访问外部时被翻译成133.0.0.1全局地址。 Pix525(config)#static (dmz, outside) 133.0.0.1 172.16.0.8中间区域ip地址172.16.0.8,访问外部时被翻译成133.0.0.1全局地址。
三家交换机配置命令详解(华为、H3C、锐捷)
一、华为交换机基础配置命令 1、创建vlan: //用户视图,也就是在Quidway模式下运行命令。 system-view //进入配置视图 vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图 quit //回到配置视图 vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图 quit //回到配置视图 2、将端口加入到vlan中: interface GigabitEthernet2/0/1 (10G光口) port link-type access //定义端口传输模式 port default vlan 100 //将端口加入vlan100 quit //回到配置视图 interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。0代表1号口 port link-type access //定义端口传输模式 port default vlan 10 //将这个端口加入到vlan10中 quit 3、将多个端口加入到VLAN中 system-view vlan 10 port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中 quit 4、交换机配置IP地址 interface Vlanif100 // 进入vlan100接口视图与vlan 100命令进入的地方不同 ip address 119.167.200.90 255.255.255.252 // 定义vlan100管理IP三层 交换网关路由 quit //返回视图 interface Vlanif10 // 进入vlan10接口视图与vlan 10命令进入的地方不同 ip address 119.167.206.129 255.255.255.128 // 定义vlan10管理IP三层交换网关路由 quit 5、配置默认网关: ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默认网关。 6、 交换机保存设置和重置命令 save //保存配置信息 reset saved-configuration //重置交换机的配置 reboot //重新启动交换机 7、交换机常用的显示命令 用户视图模式下: display current-configuration //显示现在交换机正在运行的配置明细 display device //显示各设备状态 display interface ? //显示个端口状态,用?可以查看后边跟的选项 display version //查看交换机固件版本信息 display vlan ? // 查看vlan的配置信息 8、恢复交换机出厂设置 reset saved-configuration //重置交换机的配置 二、H3C交换机的基本配置 我们先来了解下h3c的配置命令与功能,都是常用的,基本上大部分网络配置都少不了这些命令。 1、基本配置 //用户直行模式提示符,用户视图 system-view //进入配置视图 sysname xxx //设置主机名成为xxx这里使用修改特权用户密码 2、用户配置 system-view super password H3C //设置用户分级密码 undo superpassword //删除用户分级密码 localuser bigheap 1234561 //Web网管用户设置,1为管理级用户 undo localuser bigheap //删除Web网管用户 user-interface aux 0 //只支持0 idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 undoidle-timeout //恢复默认值 user-interface vty 0 //只支持0和1 idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 undoidle-timeout //恢复默认值 set authentication password123456 //设置telnet密码,必须设置 undo set authenticationpassword //取消密码 displayusers //显示用户 displayuser-interface //用户界面状态 3、vlan配置 vlan 2 //创建VLAN2 undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除 port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口 port-isolate enable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能 port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置 display vlan all //显示所有VLAN的详细信息 user-group 20 //创建user-group 20,默认只存在user-group 1 port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中 display user-group 20 //显示user-group 20的相关信息 四、交换机ip配置 vlan 20 //创建vlan management-vlan 20 //管理vlan interface vlan-interface 20 //进入并管理vlan20 undo interface vlan-interface 20 //删除管理VLAN端口 ip address192.168.1.2 255.255.255.0 //配置管理VLAN接口静态IP地址 undo ipaddress //删除IP地址 ip gateway 192.168.1.1 //指定缺省网关(默认无网关地址) undo ip gateway shutdown //关闭接口 undo shutdown //开启 display ip //显示管理VLAN接口IP的相关信息 display interface vlan-interface20 //查看管理VLAN的接口信息 debugging ip //开启IP调试功能 undo debugging ip 5、DHCP客户端配置 ip address dhcp-alloc // 管理VLAN接口通过DHCP方式获取IP地址 undo ip address dhcp-alloc // 取消 display dhcp //显示DHCP客户信息 debugging dhcp-alloc //开启DHCP调试功能 undo debugging dhcp-alloc 6、端口配置 interface Ethernet0/3 //进入端口 shutdown //关闭端口 speed 100 //速率可为10,100,1000和auto(缺省) duplexfull //双工,可为half,full和auto,光口和汇聚后不能配置 flow-control //开启流控,默认为关闭 broadcast-suppression 20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响 loopback internal //内环测试 port link-type trunk //设置链路的类型为trunk port trunk pvid vlan 20 //设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致) port access vlan 20 //将当前access端口加入指定的VLAN port trunk permit vlanall //允许所有的VLAN通过当前的trunk端口,可多次使用该命令 mdiauto //设置以太端口为自动监测,normal为直通线,across为交叉线 link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚 undo link-aggregation Ethernet 0/1 //删除该汇聚组 link-aggregation mode egress
华为S5720系列交换机快速配置手册常用命令
1、开启SSH登陆交换机
2、创建VLAN,设置管理IP和DNS,配置默认路由
3、配置Trunk口,配置端口VLAN
4、批量配置交换机端口
5、清除某个端口的配置,启动端口
6、恢复出厂设置及重启
7、配置Eth-Trunk链路聚合
8、配置开启SNMPv2
华为交换机用户手册在哪里
华为交换机配置实用手册实验一 使用华为 Quidway 系列交换机简单组网 1.1 实验目的 1. 掌握华为 Quidway 系列交换机上的基本配置命令;
求华为2309交换机配置说明,越详细越好
1 登录交换机时请注意在超级终端串口配置属性流控选择"无" 2 启动时按"ctrl+B"可以进入到boot menu模式 3 当交换机提示"Please Press ENTER",敲完回车后请等待一下,设备需要一定的时间才能进入到命令行界面(具体的时间视产品而定) 4 请在用户视图(如)输入"system-view"(输入"sys"即可)进入系统视图(如) 5 对使用的端口、vlan、interface vlan进行详细的描述 6 如果配置了telnet用户,一定要设置权限或配置super密码 7 除了S5516使用SFP模块,S8016和S6500系列使用模块,其它产品使用模块不可以带电插拔 8 某产品使用其它产品模块前请确认该模块是否可以混用 9 配置acl时请注意掩码配置是否准确 10 二层交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口 11 配置完毕后请在用户视图下(如)采用save命令保存配置 12 请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失 13 如果要清除所有配置,请在用户视图下(如)采用reset saved-configuration,并重启交换机 注: show tech-support disp diagnostic-information show start disp saved-configurationrouter ospf ospf router bgp bgp router rip rip hostname sysname user local-user 0 simple 7 cipher mode link-type multi hybrid 注意:1. disp是display的缩写,在没有歧义时LANSWITCH会自动识别不完整词2. disp cur显示LANSWITCH当前生效的配置参数3. disp和ping命令在任何视图下都可执行,不必切换到系统视图4. 删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的参数,如有时虽然xxx abc无法使用undo删除,但是可以修改为xxx def以太网端口链路类型介绍以太网端口有三种链路类型:Access、Hybrid和Trunk。Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。Hybrid端口和Trunk端口的不同之处在于Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。这里的trunk并不是端口干路的概念,即端口汇聚或者链路聚合,而是允许vlan透传的一个概念。如果想使用端口汇聚请参见相关《端口汇聚》章节。需要注意的是:l 在一台以太网交换机上,Trunk端口和Hybrid端口不能同时被设置。l 如果某端口被指定为镜像端口,则不能再被设置为Trunk端口,反之亦然。缺省情况下,端口为Access端口。Access端口只属于1个VLAN,所以它的缺省VLAN就是它所在的VLAN,不用设置;Hybrid端口和Trunk端口属于多个VLAN,所以需要设置缺省VLAN ID。如果设置了端口的缺省VLAN ID,当端口接收到不带VLAN Tag的报文后,则将报文转发到属于缺省VLAN的端口;当端口发送带有VLAN Tag的报文时,如果该报文的VLAN ID与端口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文。需要注意的是:Trunk端口不能和isolate-user-vlan同时配置;Hybrid端口可以和isolate-user-vlan同时配置。但如果缺省VLAN是在isolate-user-vlan中建立了映射的VLAN,则不允许修改缺省VLAN ID,只有在解除映射后才能进行修改。l 本Hybrid端口或Trunk端口的缺省VLAN ID和相连的对端交换机的Hybrid端口或Trunk端口的缺省VLAN ID必须一致,否则报文将不能正确传输。缺省情况下,Hybrid端口和Trunk端口的缺省VLAN为VLAN 1,Access端口的缺省VLAN是本身所属于的VLAN。交换机VLAN配置1 功能需求及组网说明VLAN 配置『配置环境参数』SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3『组网需求』把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN32 数据配置步骤『VLAN配置流程』1. 缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;2. 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;3. 除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。【SwitchA相关配置】方法一:1. 创建(进入)vlan2vlan 22. 将端口E0/1加入到vlan2port ethernet 0/13. 创建(进入)vlan3vlan 34. 将端口E0/2加入到vlan3port ethernet 0/2方法二:1. 创建(进入)vlan2vlan 22. 进入端口E0/1视图interface ethernet 0/13. 指定端口E0/1属于vlan2port access vlan 24. 创建(进入)vlan3vlan 35. 进入端口E0/2视图interface ethernet 0/26. 指定端口E0/2属于vlan3port access vlan 33 测试验证1. 使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;2. 使用display interface Ethernet 0/1可以看到端口为access端口,PVID为2;3. 使用display interface Ethernet 0/2可以看到端口为access端口,PVID为3。端口的trunk属性配置(一)1 功能需求及组网说明端口的trunk配置『配置环境参数』1. SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端口E0/3互连2. SwitchB 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端口E0/3互连『组网需求』1. 要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通2. 要求switchA的vlan20的PC与SwitchB的vlan20的PC互通2 数据配置步骤『vlan透传转发流程』报文在进入交换机端口时如果没有802.1Q标记将被打上端口的PVID(即defauld vlan ID),之后该数据包就只能在这个vlan域内进行转发,不同的vlan在二层之间是隔离开的,不能实现互相访问。【SwitchA相关配置】1. 创建(进入)vlan10 vlan 102. 将E0/1加入到vlan10port Ethernet 0/13. 创建(进入)vlan20vlan 204. 将E0/2加入到vlan20port Ethernet 0/25. 实际当中一般将上行端口设置成trunk属性,允许vlan透传port link-type trunk6. 允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值port trunk permit vlan all【SwitchB相关配置】1. 创建(进入)vlan10 vlan 102. 将E0/1加入到vlan10port Ethernet 0/13. 创建(进入)vlan20vlan 204. 将E0/2加入到vlan20port Ethernet 0/25. 实际当中一般将上行端口设置成trunk属性,允许vlan透传port link-type trunk6. 允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值port trunk permit vlan all【补充说明】1. 如果一个端口是trunk端口,则该端口可以属于多个vlan;2. 缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID;3. 如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意。4. 一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口。5. 一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过。3 测试验证1. SwitchA vlan10内的PC可以与SwitchB vlan10内的PC互通2. SwitchA vlan20内的PC可以与SwitchB vlan20内的PC互通3. SwitchA vlan10内的PC不能与SwitchB vlan20内的PC互通4. SwitchA vlan20内的PC不能与SwitchB vlan10内的PC互通交换机端口trunk属性配置(二)1 功能需求及组网说明端口的trunk配置『配置环境参数』1. SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与Router端口E0互连2. vlan10内PC地址192.168.0.2/24,网关为路由器E0.1子接口地址192.168.0.1/243. vlan20内PC地址10.10.10.2/24,网关为路由器E0.2子接口地址10.10.10.1/244. SwitchA管理vlan100虚接口地址172.16.0.2/24,网关为路由E0接口地址172.16.0.1『组网需求』1. vlan10、vlan20和vlan100能够通过交换机透传到路由器,并且能够通过路由器子接口实现三层互通2 数据配置步骤『交换机配合路由器子接口数据配置流程』一般来说交换机与路由器子接口配合,都因为交换机是二层交换机,没有三层路由功能,通过路由器终结二层交换机透传过来的vlan数据包,实现三层互通,是此类组网的主要目的。在路由器子接口之间,各个网段之间为直连路由,如果要实现某些网段之间的访问控制,一般通过在路由器上配置访问控制列表来实现。三层交换机由于本身支持多个虚接口,可以直接实现多网段之间的三层互通,一般不涉及此类组网。【SwitchA相关配置】1. 创建(进入)vlan10 vlan 102. 将E0/1加入到vlan10port Ethernet 0/13. 创建(进入)vlan20vlan 204. 将E0/2加入到vlan20port Ethernet 0/2port link-type trunk6. 允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值port trunk permit vlan all7. 创建(进入)vlan100vlan 1008. vlan100可以不包含具体的端口9. 创建(进入)vlan100的虚接口interface Vlan-interface 10010. 给vlan100的虚接口配置IP地址ip address 172.16.0.2 255.255.255.011. 设置E0/3端口PVID为100,将管理vlan100送出去的报文vlan标记剥去,送往路由器主接口port trunk pvid vlan 10012. 如果需要允许其它网段与交换机管理vlan地址互通,需要配置一条默认路由ip route-static 0.0.0.0 0.0.0.0 172.16.0.1【RouterA相关配置】1. 创建(进入)E0.1子接口inter Ethernet 0.12. 在E0.1子接口里封装vlan10vlan-type dot1q vid 103. 在E0.1子接口配置IP地址ip address 192.168.0.1 255.255.255.04. 创建(进入)E0.2子接口inter Ethernet 0.25. 在E0.2子接口里封装vlan20vlan-type dot1q vid 206. 在E0.2子接口配置IP地址ip address 10.10.10.1 255.255.255.07. 进入E0接口port Ethernet 0ip address 172.16.0.1 255.255.255.0【补充说明】1. 如果一个端口是trunk端口,则该端口可以属于多个vlan2. 缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID3. 一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口3 测试验证1. PC都能PING通自己的网关2. PC之间能够PING通3. 交换机能够与路由器E0接口地址互通交换机端口hybrid属性配置1 功能需求及组网说明端口hybrid属性的配置『配置环境参数』1. 交换机E0/1和E0/2属于vlan102. 交换机E0/3属于vlan203. 交换机E0/4和E0/5属于vlan304. 交换机E0/23连接Server15. 交换机E0/24连接Server26. Server1和Server2分属于vlan40和vlan507. PC和Server都在同一网段8. E0/10连接BAS设备,属于vlan60『组网需求』1. 利用二层交换机端口的hybrid属性灵活实现vlan之间的灵活互访;2. Vlan10、vlan20和vlan30的PC均可以访问Server 1;3. vlan 10、20以及vlan30的4端口的PC可以访问Server 2;4. vlan 10中的2端口的PC可以访问vlan 30的PC;5. vlan 20的PC可以访问vlan 30的5端口的PC;6. vlan10的PC访问外网需要将vlan信息送到BAS,而vlan20和vlan30则不需要。2 数据配置步骤『端口hybrid属性配置流程』hybrid属性是一种混杂模式,实现了在一个untagged端口允许报文以tagged形式送出交换机。同时可以利用hybrid属性定义分属于不同的vlan的端口之间的互访,这是access和trunk端口所不能实现的。在一台交换机上不允许trunk端口和hybrid端口同时存在。1. 先创建业务需要的vlanvlan 10vlan 20vlan 30vlan 40vlan 502. 每个端口,都配置为 hybrid状态interface Ethernet 0/1port link-type hybrid 3. 设置端口的pvid等于该端口所属的vlanport hybrid pvid vlan 10 4. 将希望可以互通的端口的pvid vlan,设置为untagged vlan,这样从该端口发出的广播帧就可以到达本端口port hybrid vlan 10 40 50 60 untagged实际上,这种配置是通过 hybrid 端口的 pvid 来唯一的表示一个端口,接收端口通过是否将 vlan 设置为 untagged vlan,来控制是否与 pvid vlan 为 该 vlan 的端口互通。5. 以下各端口类似:int e0/2port link-type hybridport hybrid pvid vlan 10port hybrid vlan 10 30 40 50 60 untaggedint e0/3port link-type hybridport hybrid pvid vlan 20port hybrid vlan 20 30 40 50 60 untaggedint e0/4port link-type hybridport hybrid pvid vlan 30port hybrid vlan 10 30 40 50 60 untaggedint e0/5port link-type hybridport hybrid pvid vlan 30port hybrid vlan 10 20 30 40 60 untaggedint e0/23port link-type hybridport hybrid pvid vlan 40port hybrid vlan 10 20 30 40 untaggedint e0/24port link-type hybridport hybrid pvid vlan 50port hybrid vlan 10 20 30 50 untagged6. 在上行口E0/10上允许vlan10以tagged形式送出,其它为untaggedinterface Ethernet 0/10port link-type hybridport hybrid pvid vlan 60port hybrid vlan 10 taggedport hybrid vlan 20 30 untagged本例中需求比较复杂,一般人员很难做到一次性在一个端口上指定哪些vlan允许通过,可以根据需求逐条配置,交换机支持在端口上多次设置。
本文相关文章:
交换机和路由器的正确连接方法(两个路由器和一个交换机怎样连接)
2024年9月7日 04:55
三星盖世ACE手机配置是怎么样的?自从本人7月份买了三星盖世ACE S5830后,就整天纠结怎么可以删除自带的QQ~~谁能帮我
2024年9月5日 18:25
xt3000(联想G450(XT3000)的配置和它的优缺点 谢谢回答)
2024年8月30日 03:10
努比亚z20的所有缺点(努比亚z20配置怎么样,打算圣诞节整一个)
2024年8月23日 02:20
2014年4000元左右组装电脑配置单 玩游戏用?如何关闭小组件盒子灵动岛的购物比价
2024年8月15日 00:20
电脑配置排行天梯图(请问去哪里找电脑配置的排行榜,天梯图,性能图,越多越好)
2024年8月11日 06:55
别克gl8es陆尊(新款别克GL8Avenir艾维亚/GL8 ES陆尊正式上市 配置升级)
2024年7月29日 00:35
diy电脑配置单(DIY电脑配置清单有哪些 DIY电脑配置清)
2024年7月26日 05:00
更多文章:
联想g360能玩什么游戏(联想G360玩虐杀原型卡么 配置是这样的)
2023年12月7日 22:35
联想笔记本bios怎么进入u盘启动(联想笔记本电脑怎么进入u盘启动)
2024年9月14日 00:05
联想g470有5000块左右的吗(四五千元的联想笔记本电脑那款好)
2023年5月12日 04:15
gtx780功耗500w够吗(gtx780装500w电源可以吗会不会不够啊)
2023年10月11日 00:15
太平洋报价网(太平洋汽车网的报价不准,有没有更好的汽车网站)
2024年6月13日 12:20
三星笔记本电脑开机bios设置(三星笔记本怎么在开机时设置BIOS)
2024年10月10日 21:00
显卡cpu温度多少正常(一般CPU显卡的温度多少是正常的最高不能超过多少)
2024年4月10日 23:40
宏基显示器设置(宏基笔记本4736G显示屏显示、设置怎么调节到最优)
2024年8月6日 14:35
thinkpad x380(thinkpadx380安全锁孔在哪里)
2024年10月3日 20:05
thinkpad e40 i3(联想E40的I3处理器是第几代的)
2024年9月8日 01:00