vlan配置 Word 文档
vlan的配置流程

vlan的配置流程
1. 进入特权模式
首先需要进入路由器或交换机的特权模式,输入命令"enable"并输入密码。
2. 创建VLAN
使用命令"vlan vlan-id"创建一个新的VLAN,其中vlan-id是VLAN 的编号(1-4094)。
3. 为VLAN指定名称(可选)
可以使用命令"name vlan-name"为VLAN指定一个名称,以便于识别。
4. 配置VLAN接口
使用命令"interface vlan vlan-id"进入VLAN接口配置模式。
在此模式下,可以为VLAN配置IP地址等参数。
5. 将端口分配到VLAN
使用命令"switchport mode access"将端口设置为非干线模式,再使用"switchport access vlan vlan-id"将端口分配到指定的VLAN。
6. 保存配置
最后,使用命令"copy running-config startup-config"将配置保存到启动配置文件中,以防重启后配置丢失。
VLAN的配置过程包括创建VLAN、配置VLAN接口、将端口分配到VLAN等步骤。
正确配置VLAN有助于网络的合理划分和安全管理。
MyPower 第04章 VLAN 配置

4.1.4 基于协议的 VLAN
基于协议的 VLAN 是根据端口接收到的 Untag 报文的帧封装格式和协议类型来给报文划分 VLAN ID。
版权所有©2009,迈普通信技术股份有限公司,保留所有权利 .
2
协议 VLAN 定义协议模板,协议模板由帧封装格式和协议类型组成。同一个端口可以配置多个协议 模板。当端口使能协议 VLAN,端口配置协议模板,协议 VLAN 对端口接收到的报文,会做如下出处 理: l 如果报文匹配协议模板并且报文入端口被划分到对应 VLAN ID 的 vlan 了,则将该报文划分端 口配置协议模板对应的 VLAN ID。 l 如果报文没有匹配协议模板,报文划分到端口的缺省 VLAN ID。
4.1.5 VLAN 划分优先级
在默认配置,四种不同 VLAN 划分的优先级别从高到低依次为:基于 MAC 地址的 VLAN,基于 IP 子网的 VLAN,基于协议的 VLAN,基于端口的 VLAN。在同一个端口上,VLAN 划分按优先级生效, 且只能有一个 VLAN 划分生效。
4.2 基本指令描述
4.1.1 基于端口的 VLAN
基 于端口 的 VLAN , 就是将 端口作为 VLAN 的一个 成员,以加 入 到 VLAN 中 。 端口可以对所属 VLAN 的报文进行转发。 4.1.1.1 端口的模式类型 根据端口转发报文中对报文 Tag 标签的不同处理方式,将端口的模式分为三种类型。 l Access 类型
端口只能属于一个 VLAN,且端口的缺省 VLAN ID 与所属的 VLAN ID 相同,一般与用户设备相 连。端口的默认类型为 Access 类型。
版权所有©2009,迈普通信技术股份有限公司,保留所有权利 .
1
l
三层交换配置 Word 文档 (2)

R1Router>Router>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#no ip do loRouter(config)#line con 0Router(config-line)#exec-t 0 0Router(config-line)#logg syncRouter(config-line)#exitRouter(config)#hostname% Incomplete command.Router(config)#hostname R1R1(config)#R1(config)#interR1(config)#interface f0/0R1(config-if)#ip addR1(config-if)#ip address 10.1.1.2 255.255.255.0R1(config-if)#no shutR1(config-if)#no shutdownR1(config-if)#*Mar 1 00:06:13.211: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up*Mar 1 00:06:14.211: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to upR1(config-if)#exitR1(config)#R1(config)#R1(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.1R1(config)#R1(config)#R1(config)#interR1(config)#interface f1/0R1(config-if)#ip addR1(config-if)#ip address 172.16.1.1 255.255.255.0R1(config-if)#no shutR1(config-if)#no shutdownR1(config-if)#*Mar 1 00:07:01.267: %LINK-3-UPDOWN: Interface FastEthernet1/0, changed state to up*Mar 1 00:07:02.267: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0, changed state to upR1(config-if)#exitR1(config)#SW3Router(config)#no ip do loRouter(config)#line con 0Router(config-line)#exec-t 0 0Router(config-line)#logg syncRouter(config-line)#exitRouter(config)#hostname% Incomplete command.sw--3(config)#interface range f0/1 -3sw--3(config-if-range)#swsw--3(config-if-range)#switchport mosw--3(config-if-range)#switchport mode tsw--3(config-if-range)#switchport mode trunk*Mar 1 00:01:10.799: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to upsw--3(config-if-range)#exit*Mar 1 00:01:12.579: %DTP-5-TRUNKPORTON: Port Fa0/1-3 has become dot1q trunksw--3(config-if-range)#exit*Mar 1 00:01:13.799: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to upsw--3(config-if-range)#exitsw--3(config)#sw--3(config)#sw--3(config)#exitsw--3#sw--3#sw--3#*Mar 1 00:01:16.803: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to upsw--3#vlan dsw--3(vlan)#*Mar 1 00:01:16.959: %SYS-5-CONFIG_I: Configured from console by consolesw--3(vlan)#vtp dsw--3(vlan)#vtp domain 123Changing VTP domain name from NULL to 123sw--3(vlan)#*Mar 1 00:01:19.807: %LINK-3-UPDOWN: Interface FastEthernet0/2, changed state to upsw--3(vlan)#vtp serverDevice mode already VTP SERVER.sw--3(vlan)#vlan 10*Mar 1 00:01:22.811: %LINK-3-UPDOWN: Interface FastEthernet0/3, changed state to upsw--3(vlan)#vlan 10VLAN 10 added:Name: VLAN0010sw--3(vlan)#vlan 20VLAN 20 added:Name: VLAN0020sw--3(vlan)#vlan 30VLAN 30 added:Name: VLAN0030sw--3(vlan)#exitAPPL Y completed.Exiting....sw--3#config terEnter configuration commands, one per line. End with CNTL/Z.sw--3(config)#intersw--3(config)#interface vlan 10sw--3(config-if)#ip addasw--3(config-if)#ip addsw--3(config-if)#ip address*Mar 1 00:02:52.687: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to upsw--3(config-if)#ip address 192.168.10.1 255.255.255.0sw--3(config-if)#no shutsw--3(config-if)#no shutdownsw--3(config-if)#]exit^% Invalid input detected at '^' marker.sw--3(config-if)#sw--3(config-if)#sw--3(config-if)#exitsw--3(config)#intersw--3(config)#interface vlan 20sw--3(config-if)#ip addsw--3(config-if)#ip address 192.168.2*Mar 1 00:03:07.379: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan20, changed state to upsw--3(config-if)#ip address 192.168.20.1 255.255.255.0sw--3(config-if)#no shutsw--3(config-if)#no shutdownsw--3(config-if)#exitsw--3(config)#intyersw--3(config)#insw--3(config)#interface vlan 30sw--3(config-if)#ip adsw--3(config-if)#ip address 192*Mar 1 00:03:19.135: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan30, changed state to upsw--3(config-if)#ip address 192.168.30.1 255.255.255.0sw--3(config-if)#no shutsw--3(config-if)#no shutdownsw--3(config-if)#sw--3(config-if)#sw--3(config-if)#exitsw--3(config)#ip routingsw--3(config)#intersw--3(config)#interface f0/0sw--3(config-if)#no swsw--3(config-if)#no switchport*Mar 1 00:05:34.147: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to upsw--3(config-if)#ip addsw--3(config-if)#ip address 10.1.1.1 255.255.255.0sw--3(config-if)#no shutsw--3(config-if)#no shutdownsw--3(config-if)#sw--3(config-if)#sw--3(config-if)#exitsw--3(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.2sw--3(config)#SW1sw1(config)#intersw1(config)#interface f0/1sw1(config-if)#swsw1(config-if)#switchport mosw1(config-if)#switchport mode tsw1(config-if)#switchport mode trunksw1(config-if)#exitsw1(config)#.sw1#vlan*Mar 1 00:02:42.187: %SYS-5-CONFIG_I: Configured from console by consolesw1#vlan dsw1(vlan)#vtp dsw1(vlan)#vtp domain 123Changing VTP domain name from NULL to 123sw1(vlan)#vtp clsw1(vlan)#vtp clientSetting device to VTP CLIENT mode.sw1(vlan)#exitIn CLIENT state, no apply attempted.Exiting....sw1#sw1#show vlan-sVLAN Name Status Ports---- -------------------------------- --------- -------------------------------1 default active Fa0/0, Fa0/2, Fa0/3, Fa0/4Fa0/5, Fa0/6, Fa0/7, Fa0/8Fa0/9, Fa0/10, Fa0/11, Fa0/12Fa0/13, Fa0/14, Fa0/1510 VLAN0010 active20 VLAN0020 active30 VLAN0030 active1002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default activeVLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2 ---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------1 enet 100001 1500 - - - - - 1002 100310 enet 100010 1500 - - - - - 0 020 enet 100020 1500 - - - - - 0 030 enet 100030 1500 - - - - - 0 01002 fddi 101002 1500 - 0 - - - 1 1003 1003 tr 101003 1500 1005 0 - - srb 1 1002 1004 fdnet 101004 1500 - - 1 ibm - 0 01005 trnet 101005 1500 - - 1 ibm - 0 0sw1#sw1#config terEnter configuration commands, one per line. End with CNTL/Z.sw1(config)#intersw1(config)#interface f0/15sw1(config-if)#swsw1(config-if)#switchport asw1(config-if)#switchport access vsw1(config-if)#switchport access vlan 10sw1(config-if)#exitsw1(config)#SW2sw2(config)#intersw2(config)#interface f0/2sw2(config-if)#swsw2(config-if)#switchport mosw2(config-if)#switchport mode tsw2(config-if)#exitsw2(config)#exitsw2#vlan*Mar 1 00:02:14.043: %DTP-5-TRUNKPORTON: Port Fa0/2 has become dot1q trunk *Mar 1 00:02:14.707: %SYS-5-CONFIG_I: Configured from console by consolesw2#vlan dsw2(vlan)#vtp dsw2(vlan)#vtp domain 123Changing VTP domain name from NULL to 123sw2(vlan)#vtp clsw2(vlan)#vtp clientSetting device to VTP CLIENT mode.sw2(vlan)#exitIn CLIENT state, no apply attempted.Exiting....sw2#sw2#sw2#sw2#config terEnter configuration commands, one per line. End with CNTL/Z.sw2(config)#intersw2(config)#interface f0/15sw2(config-if)#swsw2(config-if)#switchport asw2(config-if)#switchport access vsw2(config-if)#switchport access vlan 20sw2(config-if)#sw2(config-if)#sw2(config-if)#exitsw2(config)#sw3(config)#intersw3(config)#interface f0/3sw3(config-if)#swsw3(config-if)#switchport mosw3(config-if)#switchport mode tsw3(config-if)#switchport mode trunksw3(config-if)#exit*Mar 1 00:01:44.603: %DTP-5-TRUNKPORTON: Port Fa0/3 has become dot1q trunksw3(config-if)#exitsw3(config)#exitsw3#vlan dsw3(vlan)#vto*Mar 1 00:01:47.199: %SYS-5-CONFIG_I: Configured from console by consolesw3(vlan)#vtp dsw3(vlan)#vtp domain 123Changing VTP domain name from NULL to 123sw3(vlan)#vtp clsw3(vlan)#vtp clientSetting device to VTP CLIENT mode.sw3(vlan)#exitIn CLIENT state, no apply attempted.Exiting....sw3#show vlan-sVLAN Name Status Ports---- -------------------------------- --------- -------------------------------1 default active Fa0/0, Fa0/1, Fa0/2, Fa0/4Fa0/5, Fa0/6, Fa0/7, Fa0/8Fa0/9, Fa0/10, Fa0/11, Fa0/12Fa0/13, Fa0/14, Fa0/1510 VLAN0010 active20 VLAN0020 active30 VLAN0030 active1002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default activeVLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2 ---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------1 enet 100001 1500 - - - - - 1002 100310 enet 100010 1500 - - - - - 0 020 enet 100020 1500 - - - - - 0 030 enet 100030 1500 - - - - - 0 01002 fddi 101002 1500 - 0 - - - 1 1003 1003 tr 101003 1500 1005 0 - - srb 1 1002 1004 fdnet 101004 1500 - - 1 ibm - 0 01005 trnet 101005 1500 - - 1 ibm - 0 0sw3#config tEnter configuration commands, one per line. End with CNTL/Z.sw3(config)#intersw3(config)#interface f0/15sw3(config-if)#swsw3(config-if)#switchport asw3(config-if)#switchport access vsw3(config-if)#switchport access vlan 30sw3(config-if)#exitsw3(config)#sw3(config)#sw3(config)#sw3(config)#sw3(config)#sw3(config)#exitsw3#show vlan-s*Mar 1 00:02:48.563: %SYS-5-CONFIG_I: Configured from console by consolesw3#show vlan-sVLAN Name Status Ports---- -------------------------------- --------- -------------------------------1 default active Fa0/0, Fa0/1, Fa0/2, Fa0/4Fa0/5, Fa0/6, Fa0/7, Fa0/8Fa0/9, Fa0/10, Fa0/11, Fa0/12Fa0/13, Fa0/1410 VLAN0010 active20 VLAN0020 active30 VLAN0030 active Fa0/151002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default activeVLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2 ---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------1 enet 100001 1500 - - - - - 1002 100310 enet 100010 1500 - - - - - 0 020 enet 100020 1500 - - - - - 0 030 enet 100030 1500 - - - - - 0 01002 fddi 101002 1500 - 0 - - - 1 1003 1003 tr 101003 1500 1005 0 - - srb 1 1002--More--SW3。
华为S2300交换机配置图解Word-文档

华为S2300交换机配置图解Word-⽂档输⼊SYS进⼊系统进⾏设置给系统娶个名字必须是英⽂呀如sysnamejiaohuanji进⼊下⼀步,设置VLAN。
我这边有两个VLAN,⼀个内⽹⼀个外⽹,命名为vlan22和vlan18vlan名必须和上端的基站vlan 名⼀致,,你们那边⽤的vlan名跟我们不同吧!!vlan batch 18 22{意思是VLAN22和VLAN18}如下图然后对VLAN22VLAN18进⾏描述vlan 18 description cmnet【vlan18描述到中国移动互联⽹】vlan 22 description boss 【vlan22描述到内⽹,办公⽹】如下图输⼊qui退出vlan22,18的设置后,下⼀步设置管理ip远程管理也能⽤上interface Vlanif22ip address 10.186.69.194 255.255.255.128 意思为{管理ip为10.186.69.194 255.。
}如下图下⼀步我们设置交换机的端⼝,,我这边是⼋⼝交换机interface Ethernet0/0/1 【以太⽹接⼝1】port link-type trunk 【属于窗⼝模式,就是总线⼝,】port trunk allow-pass vlan 18 21 to 22 【默认允许vlan18,21vlan22通过,vlan21也是个外⽹,】。
如下图第⼆个端⼝我们把它设置为内⽹vlan22吧;;interface Ethernet0/0/2 接⼝2description to boss [描述连到内⽹]port link-type a 【属于独⽴⽹⼝,只允许⼀个VLAN 内⽹通过】port default vlan 22 [默认的是vlan22]如下图。
第三个端⼝我们把它设置为外⽹vlan18interface Ethernet0/0/3 接⼝3description to cmnet【描述到外⽹】port link-type access 【属于独⽴⽹⼝】port default vlan 18【默认vlan18通过】。
Vlan配置说明

Vlan配置说明1.Cisco1.1建立vlanC3560#conf t进入配置模式Enter configuration commands, one per line. End with CNTL/Z.C3560(config)#vlan 20建立vlan20C3560(config)#name guest 名字为guest1.2把相应端口加入vlanC3560(config)# interface gigabitEthernet 0/18 进入单个端口C3560(config-if)#switchport mode access 配置端口为access模式C3560(config-if)#switchport access vlan 20 该端口属于vlan20C3560(config)#interface range gigabitEthernet 0/1 – 20 进入一组端口C3560(config-if-range)# switchport mode access配置端口为access模式C3560(config-if-range)#switchport access vlan 20 该端口属于vlan201.3设置trunk端口C3560(config)# interface gigabitEthernet 0/18 进入单个端口C3560(config-if)#switchport trunk encapsulation dot1q 设置端口的封装模式为dot1q C3560(config-if)#switchport mode trunk 设置端口为trunkC3560(config-if)#1.4保存C3560#copy running-config startup-config2.H3C2.1建立vlan<14F-5>sySystem View: return to User View with Ctrl+Z.[14F-5]vlan 20vlan号[14F-5-vlan20]------就已经建立成功了2.2把相应端口加入vlan[14F-5]vlan 20 先进入相应vlan[14F-5-vlan20]port Ethernet 1/0/24相应端口------加入某一个端口[14F-5-vlan20]port Ethernet 1/0/1 to Ethernet 1/0/10------加入一段端口2.3设置trunk端口<14F-5><14F-5>sySystem View: return to User View with Ctrl+Z.[14F-5]interface GigabitEthernet 1/2/1--------进入相应端口[14F-5-GigabitEthernet1/2/1]port link-type trunk-------设置为trunk[14F-5-GigabitEthernet1/2/1]port trunk permit vlan all------允许所有vlan经过trunkPlease wait........................................... Done.[14F-5-GigabitEthernet1/2/1]2.4保存<14F-5>saveThe configuration will be written to the device.Are you sure?[Y/N]y 确认是否保存选择YPlease input the file name(*.cfg)(To leave the existing filenameunchanged press the enter key):提示输入配置名称,默认就可以,直接按回车。
实训二(VLAN配置)

S3550
S2126G PC2 vlan 20
PC3
vlan 10
两台交换机的f0/24互连,其中一台交换机的f0/21 和f0/22连接PC1和PC2,另一台交换机的f0/21接 PC3
S3550配置
Switch>
(用户模式)
Switch>enable 14
Password:
(进入14级特权模式)
配置
Switch>
(用户模式) (进入特权模式)
Switch>enable 14
Password:
(注:输入密码时没有任何反应)
Switch# configure terminal (进入交换机全局配置模式)
Switch(configure)#hostname s2126
S2126(config)#vlan 10
验证: 将PC1的网关设为:172.16.1.254 PC2的网关设为:172.16.2.254 则:PC1可以PING通PC2
将f0/24设为tag vlБайду номын сангаасn模式 验证:PC1可以PING通PC3 但不能PING通PC2
S3550>enable 14 Password: S3550#config t S3550(config)#inter vlan 10 S3550(config-if)#ip addr 172.16.1.254 255.255.255.0 S3550(config-if)#exit S3550(config)#inter vlan 20 S3550(config-if)#ip addr 172.16.2.254 255.255.255.0 S3550(config-if)#exit S3550(config)#exit S3550# show runing S3550#show vlan S3550#show interface
H3C MSR 路由器 VLAN 配置

H3C MSR 路由器 VLAN 配置本文档旨在为用户提供H3C MSR 路由器VLAN配置的详细指南。
以下是各个章节的详细细化内容:1.章节一:引言1.1 概述1.2 目的1.3 适用范围2.章节二:相关概念2.1 VLAN概述2.2 VLAN标识2.3 VLAN划分方式3.章节三:H3C MSR 路由器VLAN配置步骤3.1 配置VLAN接口3.1.1 查看接口列表3.1.2 创建VLAN接口3.1.3 配置接口类型和参数3.2 配置VLAN绑定3.2.1 查看VLAN绑定状态3.2.2 绑定接口至VLAN3.2.3 配置接口上的VLAN参数3.3 配置VLAN间路由3.3.1 创建VLAN间的IP路由3.3.2 配置VLAN间的静态路由3.3.3 配置VLAN间的动态路由协议4.章节四:故障排除4.1 VLAN配置验证4.2 VLAN通信故障排查5.章节五:常见问题与解答5.1 VLAN名称重复如何处理5.2 VLAN间通信异常如何排查6.章节六:附录6.1 附件一:示例配置文件6.2 附件二:常用命令参考以上是本文档的主要章节内容。
请注意,本文中涉及到的法律名词及注释如下:1.VLAN (Virtual Local Area Network) - 虚拟局域网,是一种将物理上分散的设备通过逻辑手段组织起来的网络技术。
2.IP (Internet Protocol) - 互联网协议,是一种用于在网络中进行数据传输的协议。
3.路由器 - 是一种计算机网络设备,用于将数据包从一个网络传输到另一个网络。
感谢阅读本文档,请参考附录中的示例配置文件和常用命令参考,以获取更多帮助。
本文档涉及附件:附件一:示例配置文件,附件二:常用命令参考。
法律名词及注释.1、VLAN (Virtual Local Area Network) - 虚拟局域网,是一种将物理上分散的设备通过逻辑手段组织起来的网络技术。
2、IP (Internet Protocol) - 互联网协议,是一种用于在网络中进行数据传输的协议。
(完整word版)三层交换机基本配置及利用三层交换机实现不同VLAN间通信

实验四 三层交换机基本配置及利用三层交换机实现不同VLAN 间通信一、实验名称三层交换机基本配置及VLAN/802.1Q -VLAN 间通信实验。
二、实验目的理解和掌握通过三层交换机的基本配置及实现VLAN 间相互通信的配置方法。
三、实验内容若企业中有2个部门:销售部和技术部(2个部门PC 机IP 地址在不同网段),其中销售部的PC 机分散连接在2台交换机上,配置交换机使得销售部PC 能够实现相互通信,而且销售部和技术部之间也能相互通信。
在本实验中,我们将PC1和PC3分别连接到SwitchA (三层交换机)的F0/5端口和SwitchB 的F0/5端口并划入VLAN 10,将PC2连接到SwitchA (三层交换机)的F0/15端口并划入VLAN 20,SwitchA 和SwitchB 之间通过各自的F0/24端口连接。
配置三层交换机使在不同VLAN 组中的PC1、PC2、PC3能相互通信。
三、实验拓扑四、实验设备S3550-24(三层交换机)1台、S2126交换机1台、PC 机3台。
五、实验步骤VLAN/802.1Q -VLAN 间通信:1.按实验拓扑连接设备,并按图中所示配置PC 机的IP 地址,PC1、PC3网段相同可以通信,但是PC1、PC3和PC2是不同网段的,所以PC2(技术部)不能和另外2台PC 机(销售部)通信。
2.在交换机SwitchA 上创建VLAN 10,并将0/5端口划入VLAN 10中。
SwitchA(config)#vlan 10 !创建VLAN 10SwitchA (config-vlan)#name sales ! 将VLAN 10 命名为salesSwitchA (config)#interface f0/5 !进入F0/5接口配置模式SwitchA (config-if)#switchport access vlan10 !将F0/5端口划入VLAN 10SwitchA #show vlan id 10 !验证已创建了VLAN 10并已将F0/5端口划入VLAN 10中PC2VLAN Name Status Ports---- -------------------------------- --------- ------------------------------10 sales active Fa0/53.在交换机SwitchA上创建VLAN 20,并将F0/15口划分到VLAN 20中。