華為交換機(jī)vlan配置_第1頁
華為交換機(jī)vlan配置_第2頁
華為交換機(jī)vlan配置_第3頁
華為交換機(jī)vlan配置_第4頁
華為交換機(jī)vlan配置_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、交換機(jī)上設(shè)置,劃分VLAN:sys/切換到系統(tǒng)視圖Quidwayvlan enableQuidwayvlan 2Quidway-vlan2port e0/1 to e0/8Quidway-vlan2quit/默認(rèn)所有端口都屬于VLAN1,指定交換機(jī)的e0/1 到e0/8八個(gè)端口屬于VLAN2Quidwayvlan 3Quidway-vlan3port e0/9 to e0/16Quidway-vlan3quit/指定交換機(jī)的e0/9 到e0/16八個(gè)端口屬于VLAN3Quidwaydis vlan allQuidwaydis cu路由器上設(shè)置,實(shí)現(xiàn)訪問控制:Routerinterface et

2、hernet 0Router-Ethernet0ip address 192.168.1.5 255.255.255.0Router-Ethernet0quit/指定ethernet 0的ipRouterinterface ethernet 1Router-Ethernet1ip address 192.168.1.6 255.255.255.0Router-Ethernet1quit/開啟firewall,并將默認(rèn)設(shè)置為denyRouterfire enableRouterfire default deny/允許192.168.1.1訪問192.168.1.3/firewall策略可根據(jù)需要

3、再進(jìn)行添加Routeracl 101Router-acl-101rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0Router-acl-101quit/啟用101規(guī)則Router-Ethernet0fire pa 101Router-Ethernet0quitRouter-Ethernet1fire pa 101Router-Ethernet1quit交換機(jī)上設(shè)置,劃分VLAN:sys/切換到系統(tǒng)視圖Quidwayvlan enableQuidwayvlan 2Quidway

4、-vlan2port e0/1 to e0/8Quidway-vlan2quit/默認(rèn)所有端口都屬于VLAN1,指定交換機(jī)的e0/1 到e0/8八個(gè)端口屬于VLAN2Quidwayvlan 3Quidway-vlan3port e0/9 to e0/16Quidway-vlan3quit/指定交換機(jī)的e0/9 到e0/16八個(gè)端口屬于VLAN3Quidwaydis vlan allQuidwaydis cu路由器上設(shè)置,實(shí)現(xiàn)訪問控制:Routerinterface ethernet 0Router-Ethernet0ip address 192.168.1.5 255.255.255.0Rou

5、ter-Ethernet0quit/指定ethernet 0的ipRouterinterface ethernet 1Router-Ethernet1ip address 192.168.1.6 255.255.255.0Router-Ethernet1quit/開啟firewall,并將默認(rèn)設(shè)置為denyRouterfire enableRouterfire default deny/允許192.168.1.1訪問192.168.1.3/firewall策略可根據(jù)需要再進(jìn)行添加Routeracl 101Router-acl-101rule permit ip source 192.168.1

6、.1 255.255.255.0 destination 192.168.1.3 255.255.255.0Router-acl-101quit/啟用101規(guī)則Router-Ethernet0fire pa 101Router-Ethernet0quitRouter-Ethernet1fire pa 101Router-Ethernet1quitVLAN配置包括:l 創(chuàng)建/刪除VLANl 給VLAN指定端口對(duì)VLAN進(jìn)行配置時(shí),首先應(yīng)根據(jù)需求創(chuàng)建VLAN,之后為VLAN指定端口。4.2.1 創(chuàng)建/刪除VLAN可以使用以下命令創(chuàng)建VLAN并進(jìn)入VLAN視圖或刪除已存在的VLAN。請?jiān)谙到y(tǒng)視圖下進(jìn)

7、行下列配置表4-1 創(chuàng)建/刪除VLAN操作命令進(jìn)入VLAN視圖或創(chuàng)建VLAN并進(jìn)入VLAN視圖vlan vlan-id刪除已存在的VLANundo vlan vlan-id命令中的參數(shù)含義如下:vlan-id:VLAN的ID,取值范圍為14095。需要注意的是:l 當(dāng)HGMP處于開啟狀態(tài)時(shí),VLAN 2047被系統(tǒng)保留,不能被用戶創(chuàng)建或刪除。當(dāng)HGMP處于關(guān)閉狀態(tài)時(shí),無此限制。l 創(chuàng)建VLAN時(shí),如果該VLAN已存在,則直接進(jìn)入該VLAN視圖;如果該VLAN不存在,則首先創(chuàng)建VLAN,然后進(jìn)入VLAN視圖。例:進(jìn)入VLAN1視圖。Quidway vlan 1Quidway-vlan14.2.2

8、 給VLAN指定端口當(dāng)需要為VLAN增加以太網(wǎng)端口或刪除VLAN的某些以太網(wǎng)端口時(shí),可以通過以下命令來實(shí)現(xiàn)。S2000B系列以太網(wǎng)交換機(jī)的端口可以屬于多個(gè)VLAN。請?jiān)赩LAN視圖下進(jìn)行下列配置。 表4-2 給VLAN指定端口操作命令為指定的VLAN增加以太網(wǎng)端口port interface_list為指定的VLAN刪除以太網(wǎng)端口undo port interface_list命令中的參數(shù)含義如下:interface_list:以太網(wǎng)端口列表,interface_list = interface_type interface_num | interface_name to interface_

9、type interface_num | interface_name 。其中,interface_type為端口類型,在S2000B系列以太網(wǎng)交換機(jī)中只有Ethernet。interface_num為端口號(hào),采用槽位編號(hào)/端口編號(hào)的格式。S2008B以太網(wǎng)交換機(jī)的槽號(hào)只能取0,端口號(hào)取值范圍為19。S2016B以太網(wǎng)交換機(jī)的槽號(hào)取值范圍為01,槽號(hào)取0表示固定的以太網(wǎng)端口,端口號(hào)取值范圍為117;槽號(hào)取1表示擴(kuò)展的以太網(wǎng)百兆光口,端口號(hào)只能取1。S2026B以太網(wǎng)交換機(jī)的槽號(hào)取值范圍為01,槽號(hào)取0表示固定的以太網(wǎng)端口,端口號(hào)取值范圍為125;槽號(hào)取1表示擴(kuò)展的以太網(wǎng)百兆光口,端口號(hào)只能取1

10、。interface_name為端口類型+端口號(hào)(槽位編號(hào)/端口編號(hào))。表示可以選擇多個(gè)端口。需要注意的是,當(dāng)輸入的端口已經(jīng)包含在指定VLAN中時(shí),再次向該指定VLAN加入該端口時(shí)將提示出錯(cuò)。在HGMP不啟動(dòng)的情況下,初始狀態(tài)所有端口都屬于VLAN1。例:向VLAN 2中加入從Ethernet0/4到Ethernet0/7、Ethernet 0/2以太網(wǎng)端口,命令的參數(shù)重復(fù)次數(shù)是2次。Quidway-vlan2 port ethernet 0/4 to ethernet 0/7 ethernet 0/24.3 VLAN顯示和調(diào)試在完成上述配置后,在所有視圖下執(zhí)行display命令可以顯示配置后

11、VLAN的相關(guān)信息,包括:VLAN ID、VLAN包含的端口。用戶可以通過查看顯示信息驗(yàn)證配置的效果。 表4-3 VLAN顯示和調(diào)試操作命令顯示VLAN相關(guān)信息display vlan vlan-id 命令中的參數(shù)含義如下:vlan-id:指定要顯示的VLAN ID,取值范圍為14095。如果指定vlan-id,則顯示指定VLAN的信息;如果不指定,將顯示已創(chuàng)建的所有VLAN的信息。例:顯示VLAN1的信息。(本例針對(duì)HGMP沒有啟動(dòng)的情況)<Quidway> display vlan 1Vlan ID: 1Type: staticPorts:Ethernet 0/1 Ethern

12、et 0/2 Ethernet 0/3 Ethernet 0/4Ethernet 0/5 Ethernet 0/6 Ethernet 0/7 Ethernet 0/8Ethernet 0/9 Ethernet 0/10 Ethernet 0/11 Ethernet 0/12Ethernet 0/13 Ethernet 0/14 Ethernet 0/15 Ethernet 0/16Ethernet 0/17以上結(jié)果顯示VLAN 1中包括Ethernet0/1Ethernet0/17的端口。4.4 VLAN配置舉例1. 組網(wǎng)需求現(xiàn)有VLAN2、VLAN3,通過配置將端口Ethernet0/1和Ethernet0/2包含到VLAN2中,將端口Ethernet0/3和Ethernet0/4包含到VLAN3中。2. 組網(wǎng)圖 圖4-1 VLAN配置示例圖3. 配置步驟# 配置VLAN2。Quidway

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論