交换机的基本配置和vlan划分
交换机vlan基本配置

交换机上配置静态VLAN1、创建VLAN(1)在全局模式下创建VLAN:switch>enable 进入特权模式switch#configure terminal 进入全局模式switch(config)#vlan vlan-ID创建VLAN号switch(config)#name vlan-name配置VLAN名称switch(config)#mtu mtu-size改变MTU大小(可选命令)switch(config)#end 退出switch(config)#show vlan {name vlan-name|ID vlan-id}验证查看vlanswitch(config)#copy running-config startup-config 保存配置(2)在VLAN数据库中创建VLAN(VLAN数据库模式目前已经过时IOS版本不在支持,推荐使用全局模式配置定义VLAN)switch#vlan datebase 进入VLAN配置状态switch(vlan)#vlan vlan-id name vlan-name创建VLAN号及VLAN名称switch(vlan)#vlan vlan-id mtu mtu-size 修改MTU大小switch(vlan)#exit 更新VLAN数据并退出switch(config)#show vlan {name vlan-name|ID vlan-id}验证查看vlanswitch(config)#copy running-config startup config 保存配置(3)在VLAN中添加、删除端口switch#configure terminal 进入配置状态switch(config)# interface interface-id 进入要分配的端口switch(config)#switchport mode access 定义二层端口switch(config)#switchport access vlan vlan-id把端口划分给某个VLANswitch(config)#end 退出switch#show running-config interface interface-ID验证端口号的VLAN号switch#show interfaces interface-id switchport 验证端口的管理模式和VLAN情况switch#copy running-config startup-config 保存配置使用default interface interface-id命令可以还原接口的默认配置状态(4)验证VLAN的配置switch#show vlan brief 查看VLAN信息的命令switch#show vlan vlan-id查看指定的某一个VLAN信息(5)删除VLAN用no vlan vlan-id命令Switch#configure terminalSwitch(config)#no vlan vlan-id++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ 2、Turnk的模式和协商接口的配置模式1、switchport mode access将接口设定为永久的非中继模式,并协商将链路转换为非中继链路,即使邻接端口是中继端口,此接口也会成为非中继接口2、switchport mode dynamic desirable 使得接口主动尝试将链路转换为中继链路。
华为交换机vlan划分方法

华为交换机vlan划分方法华为交换机是一种网络设备,用于实现局域网内的数据交换和流量控制。
在网络管理中,VLAN是一种常用的技术,可以将一个物理网络划分为多个逻辑网络,从而提高网络的性能和安全性。
本文将介绍华为交换机中的VLAN划分方法。
一、VLAN的基本概念VLAN是Virtual Local Area Network的缩写,即虚拟局域网。
它是一种将物理网络划分为多个逻辑网络的技术。
VLAN可以将不同的用户、设备或应用程序分配到不同的网络中,从而提高网络的性能和安全性。
VLAN通过在交换机上配置VLAN ID来实现。
VLAN ID是一个12位的二进制数,用于标识一个VLAN。
交换机上的每一个端口都可以配置为一个VLAN,从而将该端口上的所有数据包都划分到该VLAN中。
二、华为交换机中的VLAN划分方法华为交换机中的VLAN划分方法主要包括以下几个步骤:1.创建VLAN在华为交换机中,可以通过以下命令来创建一个VLAN:vlan batch vlan-id1 [vlan-id2…]其中,vlan-id1、vlan-id2等是VLAN的ID,可以创建多个VLAN。
2.配置端口在华为交换机中,可以通过以下命令来将端口配置到某个VLAN中:interface interface-type interface-numberport link-type accessport default vlan vlan-id其中,interface-type和interface-number分别表示端口的类型和编号,vlan-id表示要将该端口配置到的VLAN的ID。
3.配置端口模式在华为交换机中,可以通过以下命令来配置端口的模式:interface interface-type interface-numberport link-type {access | trunk}其中,access表示将端口配置为访问模式,trunk表示将端口配置为Trunk模式。
交换机创建vlan和划分vlan及跨交换机vlan的配置

一、创建vlan和划分vlan1、创建vlan的操作命令如下所示。
Switch(config)#vlan 10//创建vlan10,并进入vlan配置模式,no vlan 10 为删除vlan10.Switch(config-vlan)#name aaa//为vlan指定名称为aaa2、将交换机端口成员添加到对应的vlan操作命令如下所示。
Switch(config)#interface range fastethernet0/1-5//从全局配置模式进入到端口范围配置模式。
Switch(config-if-range)#switchport access vlan 10//设置交换机端口fastethernet0/1、0/2、0/3、0/4、0/5允许访问vlan10,即1-5号端口添加到vlan10中,no swithport access vlan10 可以从vlan10 删除端口成员。
Switch(config-if-range)#exitSwitch(config)#endSwitch#show vlan//通过以上配置以后,可以使用show vlan命令来验证vlan 配置情况。
二、跨交换机vlan配置trunk1、交换机A配置trunk如下SwitchA(config)#interface fastethernet 0/24SwitchA(config-if)#switchport mode trunk//设置交换机A的端口fastethernet 0/24为trunk模式。
工作在trunk模式下的端口称为trunk 端口,trunk端口可以通过多个vlan的流量,通过trunk端口之间的互连,可以实现不同交换机上相同vlan的互通。
SwitchA(config-if)#switchport trunk allowed vlan 10,20//设置trunk端口允许通过的vlan。
华为交换机基本配置命令

华为交换机基本配置命令华为交换机基本配置命令一、单交换机VLAN划分以下是单交换机VLAN划分的基本命令:system:进入系统视图。
system-view:进入系统视图。
quit:退出系统视图。
undovlan20:删除vlan20.XXX:交换机命名。
dispvlan:显示vlan。
vlan20:创建vlan(也可进入vlan20)。
porte1/0/1toe1/0/5:把端口1-5放入VLAN20中。
对于5700系列交换机,单个端口放入VLAN的命令如下:XXX]intg0/0/1XXX]portlink-type access(注:接口类型access,hybrid、trunk)XXX]portdefaultvlan10而批量端口放入VLAN的命令如下:XXX]port-group1XXX-port-group-1]group-XXXXXX-port-group-1]porthybriduntaggedvlan3如果需要删除group(组)vlan200内的15端口,可以使用以下命令:XXX]intg0/0/15XXX-XXX]XXX通过group端口限速设置的命令如下:XXX]Port-group2XXX]group-memberg0/0/2tog0/0/23XXX]qoslroutboundcir2000cbs要显示vlan里的端口20,可以使用以下命令:dispvlan20如果需要进入端口24,可以使用以下命令:inte1/0/24要删除当前VLAN端口10,可以使用以下命令:XXX如果需要显示当前配置,可以使用以下命令:dispcurr如果需要保存配置,可以使用以下命令:save如果需要通过关闭日志信息命令改变DS模块来实现关闭配置后的确认信息显示,可以使用以下命令:info-XXXoff如果需要通过打开日志信息命令改变DS模块来实现打开配置后的确认信息显示,可以使用以下命令:info-XXX二、配置交换机支持XXX以下是配置交换机支持XXX的基本命令:system:进入系统视图。
交换机的配置使用及VLAN的划分

交换机的配置使用及VLAN的划分交换机是工作在TCP/IP协议栈第2层的设备,根据局域网的目的地址对数据帧进行过滤和转发。
交换机使用简单,易于配置,但是对于广播风暴现象不给出保护措施。
如果网络产生广播风暴,交换机会对这些数据帧进行转发,这样会导致整个网络的崩溃。
随着网络规模的不断扩大,设备逐渐增多,必须使用更多的路由器将不同的用户划分到各自不同的广播域中。
采用VLAN技术可以有效地抑制交换机中及网络中广播风暴的产生。
VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。
一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。
可以将交换机的某个端口划分到某个VLAN中,从而有效地隔离了广播风暴在各个端口的蔓延。
VLAN是建立在物理网络基础上的一种逻辑子网,因此建立VLAN需要相应的支持VLAN 技术的网络设备。
当网络中的不同VLAN间进行相互通信时,需要路由的支持。
从技术角度讲,VLAN的划分可依据不同原则,一般有以下三种划分方法:• 基于端口的VLAN划分这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划分方法。
该方法只需网络管理员对网络设备的交换端口进行重新分配即可,不用考虑该端口所连接的设备。
• 基于MAC地址的VLAN划分MAC地址是网卡的标识符,是设备的物理地址,每一块网卡的MAC地址都是惟一的,并且被固化在网卡上。
网络管理员可按MAC地址把一些设备划分为一个逻辑子网。
• 基于路由的VLAN划分路由协议工作在网络层,相应的工作设备有路由器和三层交换机。
基于路由VLAN划分允许一个VLAN跨越多个交换机或者一个端口位于多个VLAN中。
下面,首先介绍两种类型的交换机的使用方法,然后,介绍配置VLAN的方法。
交换机虚拟局域网(VLAN)基本配置(与“交换机”有关的文档共9张)

Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Switch(config)#interface fastethernet 0/2或int f0/2
Switch(config-if)#switchport access vlan 20
第一页,共9页。
实验三 交换机虚拟局域网 (VLAN)基本配置
【实验拓扑】
交换机
1234
广播帧
VLAN20
广播帧
交换机收到广 播帧后,只转 发到属于同一 VLAN 的 其 他 端口。
VLAN30
广播域
图1
第二页,共9页。
广播域
实验三 交换机虚拟局域网 (VLAN)基本配置
【实验拓扑续】
以太网交换机
步骤3.在交换机上创建VLAN;
Switch#configure terminal或conf t !进入全局配置模式命令
Switch(config)#vlan 20
!在交换机上创建VLAN 20
Switch(config-vlan)#exit
!返回上一层模式
Switch(config)#vlan 30
Port 1 Port 2 Port 3 Port 4
主机A
主机B
主机C
主机D
图1(续)
第三页,共9页。
VLAN表
端口
所属VLAN
Port 1
VLPort 4
VLAN 20 VLAN 30 VLAN 30
……
……
…… ……
实验三 交换机虚拟局域网 (VLAN)基本配置
上理述解操 VL作AN将和交IE换步E机E8骤10口22和. 2.口划在入未VLA划N2分0,V同A理L可N将前交换两机3台口和交4口换划入机VL上AN3四0。台PC均可以互相Ping通; 上述操作将交换步机骤1口3和2.口划分入别VLA在N2两0,台同理交可换将交机换机上3口创和建4口V划L入AVNLA,N30并。 将接口划入VLAN; 步骤4.在两台交换机上均按照如下命令操作; Switch(config-if)#switchport access vlan 20
交换机基本配置

交换机的配置方式:第一:console口配置,第一次进行时必须使用此配置方式。
第二:Telnet远程登录配置,需要交换机配置IP地址,在通多Telnet登录交换机之前,需要通过Console口在交换机上配置欲登录的Tenlet用户名和认证口令。
交换机的配置模式:第一:一般用户配置模式,可以通过?来查看所有的命令。
第二:特权用户模式配置,在一般用户配置模式下输入“enable”进入,提示符更换为“#”,也可以使用?查看能使用的命令。
第三:全局配置模式:在特权模式下输入“config terminal”或者“config t”进入全局配置模式,用户可以在全局模式下进入到各端口对端口进行配置。
第四:从全局配置模式可以进入VLAN配置模式和接口配置模式,如接口模式:#int e1/0/1; VlAN模式:#vlan 1。
交换机的基本配置:在全局配置模式下最好设置密码:通过enable password XXXXX来设置密码。
通过show running-config来查看是否设置成功。
交换机恢复出厂设置命令:在特权模式下输入命令:#set default重启命令:#reload;重启后需要重新设置时间通过命令:#clock set <HH:MM:SS><YYYY/MM/DD>,设置成功后可以通过命令#show clock查看交换机在全局配置模式下配置语言:#language chinese;显示保存在flash中的文件:#show flash交换机划分VLAN:VLAN1默认存在;创建VLAN100,200:全局配置模式下:#VLAN 100,200;给VLAN添加对应的端口:#VLAN 100;#switchport interface ethernet 1/0/1-8;#VLAN 200; #switchport interface enthernet 1/0/9-16。
交换机设置端口模式:全局配置模式下:#interface ethernet 1/0/24;#switchport mode trunk;#switchport trunk allowed vlan all;前面为设置端口为trunk模式,trunk模式表示端口允许通过多个VLAN的流量;而access 模式则端口只能属于一个VLAN。
交换机的基本配置与VLAN设置

交换机的基本配置与VLAN设置一、实验目的1. 了解交换机的配置方式;2. 掌握交换机的基本配置与管理方法;3. 掌握基于交换机的VLAN划分和设置方法。
二、实验要求1. 按实验内容要求设计网络拓扑结构;2. 按网络设计要求完成交换机的基本配置;3. 按网络设计要求完成VLAN的划分与配置;4. 配置PC机的IP地址、子网掩码及网关;5. 进行相关测试;6. 在实验报告上记录配置方法和命令;7. 对实验结果进行分析讨论;8. 完成实验思考题;9. 实验结束提交书面实验报告。
三、实验环境1. 运行Windows操作系统的PC机一台;2. PC机上安装有网络实验模拟软件Cisco packer tracer5.2。
四、实验内容及步骤1. 启动模拟软件,按图2-1设计一个网络拓扑,在该网络中有一台Cisco2950交换机和3台PC机,PC1、PC2和PC3分别连接在交换机的第1、第2和第3号端口;2. 设计完成后,保存该网络拓扑结构;3. 设置交换机的主机名为C2950;配置命令:Switch(config)#hostname C2950enable configure terminal hostname C29504. 配置交换机的特权密码为cisco;配置命令:C2950(config)#enable password ciscoenableconfigure terminalenable password cisco5. 配置Telnet虚拟终端,允许16个Telnet连接,Telnet登录口令为cisco;配置命令:C2950(config)#line vty 0 15C2950(config-line)#password ciscoC2950(config-line)#login //登录口令生效C2950(config-line)#exitline vty 0 15password ciscologinexit6. 配置以太网端口的端口说明、端口速度及通信方式;配置命令:C2950(config)#int f0/1C2950(config-if)#description "This is the interface 0/1 connet with PC1."C2950(config-if)#speed 100 //端口速度100MC2950(config-if)#duplex full //端口设置为全双工int f0/1description “this is the interface 0/1 connet with PC1”speed 100duplex full7. 保存交换机配置信息;配置命令:C2950#copy running-config startup-config一定要到C2950#这个目录下,可按exit实现copy running-config startup-config8. 查看交换机配置信息;配置命令:C2950#show interfaces9. 创建VLAN2和VLAN3;配置命令:C2950#vlan databaseC2950(vlan)#vlan 2 name myvlan2C2950(vlan)#vlan 3 name myvlan310. 划分VLAN端口;配置命令:C2950(config)#interface f0/1C2950(config-if)#switchport mode accessC2950(config-if)#switchport access vlan 2C2950(config-if)#exitC2950(config)#int f0/2C2950(config-if)#switchport mode accessC2950(config-if)#switchport access vlan 2C2950(config-if)#exitC2950(config)#int f0/3C2950(config-if)#switchport mode accessC2950(config-if)#switchport access vlan 311. 配置管理VLAN2和VLAN3的虚拟子端口IP地址;配置命令:C2950(config)#interface vlan 2C2950(config-if)#ip address 192.168.2.1 255.255.255.0C2950(config-if)#no shutdownC2950(config-if)#exitC2950(config)#int vlan 3C2950(config-if)#ip address 192.168.3.1 255.255.255.0C2950(config-if)#no shut12. 验证VLAN设置;配置命令:C2950#show vlan13. 分别设置3台PC机的IP地址为192.168.2.11,192.168.2.12,192.168.3.13,子网掩码为255.255.255.0,网关为192.168.2.1,192.168.2.1,192.168.3.1;winipcfg14. 在主机PC1中,分别Ping主机PC2和PC3,检查网络的连通性。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
交换机实验实验一交换机基本配置实验目的•掌握交换机命令行各操作模式的区别,以及模式之间的切换。
SwitchA实验步骤1.交换机的配置方式•交换机自身没有输入/输出设备,需要通过其它计算机登录到交换机后才能配置。
•根据配置交换机所需的计算机与交换机的连接方式,交换机的配置方式有两种:–带外管理(本地配置):通过交换机的Console 端口进行配置。
–带内管理(远程配置):通过交换机的一个网络端口进行配置。
–第一次使用交换机时必须使用Console 端口。
2.交换机命令行操作模式的进入•进入交换机的第一个模式为用户模式,系统提示符为switch>•switch> Enable!进入特权模式(可以对交换机的配置文件进行管理,查看配置信息,进行网络测试和调试等)•Switch#configure terminal !进入全局配置模式(可以配置交换机的全局性参数)•Switch(config)#Interface fastethernet 0/5!进入交换机f0/5的端口配置模式(可以对于该端口进行参数配置)•Switch(config-if)# Exit !退回到上一级操作模式•Switch(config-if)# End !直接退回特权模式3.交换机命令行基本功能帮助信息•switch>?!显示当前模式下所有可执行的命令•switch#co ?!显示当前模式下所有co开头的命令•switch#copy ?!显示copy命令后可执行的参数命令的简写•Switch#conf term !交换机命令行支持命令的简写,该命令代表configure terminal实验二交换机的全局配置实验目的•掌握交换机的全局的基本配置。
实验拓扑SwitchA实验步骤1.交换机设备名称的配置•switch> enable•switch# configure terminal !进入全局配置模式•switch(config)# hostname 105_switch !配置交换机的设备名称为105_switch !设置系统名称,名称必须由可打印字符组成,长度不能超过255个字节。
•105_switch(config)# end !回到特权模式。
•105_switch# show running-config !验证你的配置。
可以在全局配置模式下使用no hostname来将系统名称恢复位缺省值。
2.交换机每日提示信息配置•105_switch(config)# banner motd & !配置每日提示信息以&为终止符2011-08-10 17:20:52 @5-CONFIG:Configured from outbandEnter TEXT message. End with the character ‘&’.Welcome to 105_switch,if you are admin,you can config it.If you are not admin,please EXIT! !输入描述信息& !以&符号结束输入验证测试:•105_switch(config)# exit•105_switch# exitPress RETURN to get startedWelcome to 105_switch,if you are admin,you can config it.If you are not admin,please EXIT!•105_switch>实验三 交换机端口的基本配置实验目的• 掌握交换机上端口的常用配置参数。
实验拓扑实验步骤1 交换机端口的基本配置• Switch# configure terminal• Switch(config)# Interface fastethernet 0/5 !进入交换机f0/5的端口配置模式 • Switch(config-if)# speed 10!配置端口速率为10M ,可配参数为100、10、auto (自适应,为默认值) • Switch(config-if)# duplex half!配置端口为半双工模式,可配参数为full 、half 、auto (默认值)• Switch(config-if)# no shutdown !开启端口,使之能转发数据2 查看交换机端口的配置信息•Switch# show interface fastethernet 0/5 !查看交换机端口的配置信息 显示的端口信息中注意以下几项: AdminStatus:up !查看端口状态,交换机端口默认是开启的,AdminStatus 是up 状态, OperStatus:up !如果该端口没有实际连接其它设备,OperStatus 是down 状态 AdminDuplex:Half !查看配置的双工模式 AdminSpeed:10 !查看配置的速率SwitchF0/5NICPCAconsole实验四 查看交换机的系统和配置信息实验目的• 查看交换机的系统和配置信息,掌握当前交换机的工作状态。
实验拓扑实验步骤1 按照实验三进行交换机端口参数的配置2 查看交换机各项信息•Switch# show version !查看交换机的版本信息 注意以下信息:System hardware version !设备的硬件版本信息 System CTRL version!操作系统版本信息• Switch# show mac-address-table !查看交换机的MAC 地址表 •Switch# show running-config!查看交换机当前生效的配置信息SwitchF0/5NICPCAconsole实验五 交换机端口隔离实验目的 • 理解Port Vlan 的配置。
背景描述• 假设此交换机是宽带小区城域网中的一台楼道交换机,住户PC1连接在交换机的0/5口;住户PC2连接在交换机的0/15口。
现在要实现各家各户的端口隔离。
Port Vlan 是实现VLAN (虚拟局域网)的方式之一,Port Vlan 是利用交换机的端口进行VLAN 的划分,一个端口只能属于一个VLAN 。
实验拓扑实验步骤1 在为划分VLAN 前两台PC 互相ping 可以通2 创建VLAN• Switch# configure terminal• Switch(config)# vlan 10!创建vlan 10• Switch(config-vlan)# name test10 !将vlan 10命名为test10 • Switch(config)# vlan 20!创建vlan 20• Switch(config-vlan)# name test20 !将vlan 20命名为test20验证测试:•Switch# show vlan!查看已配置的vlan 信息SwitchF0/5PC1F0/15PC2Vlan 10Vlan 203 将接口分配到vlan•Switch# configure terminal•Switch(config)# interface fastethernet0/5•Switch(config-if)# switchport access vlan 10 !将fastethernet 0/5端口加入vlan 10中•Switch(config)# interface fastethernet0/15•Switch(config-if)# switchport access vlan 20 !将fastethernet 0/15端口加入vlan 20中4 两台PC互相ping不通验证测试:•Switch# show vlan !查看已配置的vlan信息注意两次show vlan的区别实验六 跨交换机实现VLAN实验目的• 理解跨交换机之间VLAN 的特点。
背景描述• 假设某企业有两个主要部门:销售部和技术部,其中销售部门的个人计算机系统分散连接,它们之间需要相互进行通信,但为了数据安全起见,销售部和技术部需要进行相互隔离,现要在交换机上做适当配置来实现这一目标。
实验拓扑实验步骤1 在交换机SwitchA 上创建vlan 10,并将0/5端口划分给vlan 10中。
• SwitchA# configure terminal • SwitchA (config)# vlan 10• SwitchA (config-vlan)# name sales • SwitchA (config-vlan)# exit• SwitchA (config)# interface fastethernet 0/5 •SwitchA (config-if)# switchport access vlan 10验证测试:SwitchAF0/5PC1F0/15PC2Vlan 10Vlan 20F0/24F0/24F0/5PC3Vlan 10SwitchB2在交换机SwitchA上创建vlan 20,并将0/15端口划分给vlan 20中。
•SwitchA (config)# vlan 20•SwitchA (config-vlan)# name technical•SwitchA (config-vlan)# exit•SwitchA (config)# interface fastethernet 0/15•SwitchA (config-if)# switchport access vlan 20验证测试:•SwitchA# show vlan id 20 !查看id号为20的vlan的信息3把交换机SwitchA与交换机SwitchB相连的端口定义为tag vlan模式。
•SwitchA (config)# interface fastethernet 0/24•SwitchA (config-if)# switchport mode trunk验证测试:•SwitchA# show interfaces fastethernet 0/24 switchport !验证端口已被设置为tag vlan模式。
注:交换机的trunk接口默认情况下支持所有vlan。
4在交换机SwitchB上创建vlan 10,并将0/5端口划分给vlan 10中。
•SwitchB# configure terminal•SwitchB (config)# vlan 10•SwitchB (config-vlan)# name sales•SwitchB (config-vlan)# exit•SwitchB (config)# interface fastethernet 0/5•SwitchB (config-if)# switchport access vlan 10验证测试:5把交换机SwitchB与交换机SwitchA相连的端口定义为tag vlan模式。