H3C——交换机配置和VLAN划分(预习)
h3c交换机配vlan地址

交换机VLAN接口静态IP地址配置一组网需求:1.SwitchA为三层交换机, PC1和PC2可以通过SwitchA进行互通;2.PC1连接到SwitchA的以太网端口E1/0/1,属于VLAN10;3.PC2连接到SwitchA的以太网端口E1/0/2,属于VLAN20;4.交换机的VLAN接口10的IP地址为192.168.0.1/24,VLAN接口20的IP地址为192.168.1.1/24,分别作为PC1(192.168.0.2/24)和PC2(192.168.1.2/24)的网关。
二组网图:三配置步骤:1.创建(进入)VLAN10[SwitchA]vlan 102.将E1/0/1加入到VLAN10,并退出VLAN视图。
[SwitchA-vlan10]port Ethernet1/0/1[SwitchA-vlan10]quit3.创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104.为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 192.168.1.1 255.255.255.05.创建(进入)VLAN20[SwitchA]vlan 20[SwitchA-vlan20]quit6.将E1/0/2加入到VLAN20[SwitchA-vlan20]port Ethernet1/0/27.创建(进入)VLAN接口20[SwitchA]interface Vlan-interface 208.为VLAN接口20配置IP地址[SwitchA-Vlan-interface20]ip address 20.1.1.1 255.255.255.0四配置关键点:1.交换机的VLAN虚接口承载在物理端口之上,即某VLAN所包含的物理端口UP之后,该VLAN虚接口才会UP;2.对于三层交换机,可以为多个VLAN接口配置IP地址,而且默认情况下各个VLAN接口之间可以访问。
H3C交换机vlan配置实例

H3C交换机vlan配置实例H3C交换机vlan配置实例H3C能够提供业界覆盖最全面的交换机产品。
从园区到数据中心、盒式到箱式、从FE、GE到10G和100G,从L2到L4/7,从IPv4到IPv6,从接入到核心,用户都有最丰富的`选择和灵活的组合。
下面店铺准备了关于H3C交换机vlan配置实例,提供给大家参考!拓扑进入系统视图vlan 10display vlan allport e0/1 to e0/2quitvlan 20port e0/3 to e0/4quitvlan 30port e0/1 to e0/4此时缺省一个端口只属于一个vlan,需要修改e0/1--e0/4的端口模式为混杂模式,一个端口可属于多个vlan有多个vlanid 但只能有一个pvidinterface e0/1port link-type hybrid(混杂模式)port hybrid vlan 10 30 untaggedport hybrid pvid vlan 10 修改端口的pvidquitinterface e0/2port link-type hybrid(混杂模式)port hybrid vlan 10 30 untaggedport hybrid pvid vlan 10quitinterface e0/3port link-type hybrid(混杂模式)port hybrid vlan 20 30 untaggedport hybrid pvid vlan 20quitinterface e0/4port link-type hybrid(混杂模式)port hybrid vlan 20 30 untaggedport hybrid pvid vlan 20quitinterface e0/9port link-type hybrid(混杂模式)port hybrid vlan 10 20 30 untaggedport hybrid pvid vlan 30quit;vlan 10 1 2 9;vlan 20 3 4 9;vlan 30 1 2 3 4 9 vlanid配置完成,此时需要确定pvid 是否正确display interface e 0/1 ; 查看端口信息中的缺省pvid项端口untagged 的目的是如果9口接不支持标记的设备如单台服务器的网卡,则不通信,如果9口接上级交换则也可tagged。
H3C交换机怎么划分VLAN

H3C交换机怎么划分VLAN
H3C交换机怎么划分多个VLAN,如何给将交换机接口加入VLAN并设置VLAN的接口IP呢,下面由小编介绍下具体操作吧
工具/原料
∙H3C交换机
方法/步骤
1.首先通过CONSOLE口或Telnet连接交换机,连接成功后,进入用户视图模式“<H3C>",如图所示:
2.在用户模式下输入”sys“,进入系统视图模式”[H3C]“,如图所示:
3.在系统视图模式下创建两个VLAN,一个VLAN 20,一个VLAN 30,如图所示:
4.接下来将交换机的接口加入到相应的VLAN中,将g1/0/5加入到VLAN 20,将g1/0/6加入到VLAN
30,如图所示:
5. 5
END
注意事项
∙如果需要将多个接口加入到某一个VLAN中,可以在VLAN视图模式下使用”port g1/0/7 to g1/0/10"
命令
∙。
h3cvlan划分方法

h3cvlan划分方法
H3C VLAN划分方法是一种将网络划分为多个虚拟局域网的技术。
下面是详细的步骤:
1. 确定网络拓扑结构:在进行VLAN划分之前,需要先确定网络的拓扑结构,包括交换机、路由器和服务器等设备的位置和连接方式。
2. 划分VLAN:根据网络拓扑结构,将网络划分为若干个VLAN。
可以按照功能、部门或者物理位置等因素进行划分。
3. 配置交换机端口:对于每个VLAN,需要配置交换机端口以便与其他设备通信。
可以使用命令行界面或者图形用户界面来完成配置。
4. 配置VLAN间路由:如果需要在不同的VLAN之间进行通信,则需要配置VLAN间路由。
可以使用静态路由或者动态路由协议来完成配置。
5. 配置安全策略:为了保障网络安全,需要配置相应的安全策略。
例如,可以限制某些VLAN之间的通信、禁止某些协议或者限制某些IP 地址访问等。
6. 测试和优化:完成以上步骤后,需要对整个网络进行测试和优化。
可以使用ping命令、traceroute命令等工具来测试网络性能,并根据测试结果进行优化。
以上就是H3C VLAN划分方法的详细步骤。
在实际应用中,还需要根据具体情况进行相应的调整和优化。
H3C交换机VLAN配置实例

H3C交换机VLAN配置实例交换机VLAN基础配置实例一功能需求及组网说明:配置环境参数:产品版本信息: PCA和PCB分别连接到S5600的端口G1/0/2和G1/0/3。
S5600系列交换机采用任何版本皆可。
组网要求:PCA和PCB都属于VLAN2。
二数据配置步骤:1(创建VLAN;2(将相应端口加入VLAN。
三配置命令参考:S5600相关配置:方法一:1(将交换机改名为S5600[Quidway]sysname S56003(创建(进入)VLAN2[S5600]vlan 24(将端口G1/0/2和G1/0/3加入VLAN2[S5600-vlan2]port GigabitEthernet 1/0/2 to GigabitEthernet 1/0/3 方法二:1(将交换机改名为S5600[Quidway]sysname S56002(创建(进入)VLAN2[S5600]vlan 23(退出到系统视图[S5600-vlan3]quit4(进入端口GigabitEthernet1/0/2[S5600]interface GigabitEthernet 1/0/25(将GigabitEthernet1/0/2的PVID更改为2[Quidway-GigabitEthernet1/0/2]port access vlan 26(进入端口GigabitEthernet1/0/3[Quidway-GigabitEthernet1/0/2]interface GigabitEthernet 1/0/37(将GigabitEthernet1/0/3的PVID更改为2[Quidway-GigabitEthernet1/0/3]port access vlan 2四补充说明:1(缺省情况下,交换机有一个默认的VLAN,即VLAN 1,所有端口都默认属于该VLAN。
2(在系统视图下,可以利用命令undo vlan-number以删除相应VLAN,但交换机的默认VLAN 1不能被删除。
h3c交换机vlan配置

[SwitchB] vlan 201
[SwitchB-vlan201] port Ethernet 1/0/12
[SwitchB-vlan201] quit
l 配置Switch A和Switch B之间的链路
由于Switch A和Switch B之间的链路需要同时传输VLAN101和VLAN201的数据,所以可以配置两端的端口为Trunk端口,且允许这两个VLAN的报文通过。
display current-configuration(查看已配信息)+interface(查看所有接口信息)
使用display interface或display port命令检查该端口是否为Trunk端口或Hybrid端口。
system-view (进入配置模式)
vlan ID (进入已经创建的vlan,或者创建一个新vlan)
# 配置Switch A的Ethernet1/0/3端口
[SwitchA] interface Ethernet 1/0/3
[SwitchA-Ethernet1/0/3] port link-type trunk
[SwitchA-Ethernet1/0/3] port trunk permit vlan 101
必选
设置Trunk端口的缺省VLAN ID
port trunk pvid vlan vlan-id
可选
Trunk端口的缺省VLAN为VLAN1
将当前Trunk端口加入到指定的VLAN
port trunk permit vlan { vlan-id-list | all }
[SwitchB-Ethernet1/0/10] port trunk permit vlan 101
H3C配置经典全面教程(

H3C配置经典全面教程(经验和资料收集整理版)1 H3C MSR路由器、交换机基本调试步骤(初学级别):1.1如何登陆进路由器或交换机1.1.1搭建配置环境第一次使用H3C系列路由器时,只能通过配置口(Console)进行配置。
1)将配置电缆的RJ-45一端连到路由器的配置口(Console)上。
2)将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。
备注:登陆交换机的方法与路由器的一致,现仅用路由器举1.1.2设置微机或终端的参数(进入路由器或交换机)1)打开微机(笔记本电脑)或终端。
如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。
2)第二步:设置终端参数a、命名此终端 H3C或者自己想命的名b、选择串口一般选用COM口,常选用COM1c、设置终端具体参数(此处点击“默认值”即可)d、打开路由器的电源,路由器进行启动e、当路由器启动完毕后,回车几下,当出现<H3C>时即可配置路由器。
1.2路由器基本调试命令1.2.1使用本地用户进行telnet登录的认证<H3C> system-view 进入系统视图[H3C]telnet server enable 打开路由器的telnet功能[H3C]configure-user count 5设置允许同时配置路由器的用户数[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时使用的用户名)[H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所使用的密码[H3C-luser-telnet]service-type telnet 设置本地用户的服务类型(此处为telnet)[H3C-luser-telnet]level 3 设置本地用户的服务级别[H3C-luser-telnet]quit 退出本地用户视图[H3C][H3C]user-interface vty 0 4 进入用户视图[H3C-ui-vty0-4]authentication-mode scheme 选择“scheme”认证方式备注:红色部分可以由客户自行设置,此处仅做举例时使用!1.2.2路由器接口的配置为接口配置ip地址<H3C> system-view 进入系统视图[H3C] interface serial 3/0 进入某个端口[H3C-Serial3/0] ip address 200.1.1.1 255.255.255.0为该端口设置ip地址[H3C-Serial3/0] undo shutdown 对该端口进行复位[H3C-Serial3/0] quit 退回到系统视图[H3C]备注:红色部分可以由客户自行设置,此处仅做举例时使用!1.2.3静态路由或默认路由的配置<H3C> system-view 进入系统视图[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.1 添加一条静态路由[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 添加一条默认路由备注:红色部分可以由客户自行设置,此处仅做举例时使用!1.2.3配置文件的管理display current-configuration 显示当前的配置文件<H3C>save 保存配置文件display interface GigabitEthernet 0/0 查看某端口的状态备注:display命令可以在任何视图下进行红色部分可以由客户自行设置,此处仅做举例时使用!交换机的配置文件管理与路由器相同,故交换机的配置幻灯片中不再做举例。
H3C交换机VLAN配置实现

1 4 6 ・
科 技 论 坛
H3 C交换机 V L A N配置 实现
郭振 勇 沈 昌海
( 重庆三峡 医药高等专科 学校 , 重庆 4 0 4 1 2 0 )
摘 要: 本 文详 述 了 H 3 C交 换 机 V L A N的 配 置 方 法 , 简要 介 绍 了 V L A N技 术 的发 展 , 以及 V L A N的 划 分 方 法和 V L A N 的端 口配 置 并通过 实际的实验 , 验证 了V L A N在 H 3 C交换机上配置的正确性。 ’ 关键词 : V L A N ; H 3 C ; 局域 网
V L A N( V i r t u a l L o c a l A r e a N e t w o r k , 虚拟局 域网) 技术主 要解决 交换机在进行局域 网互连时无法限制广播 的问题 。 1 V L AN技 术 简 介
1 . 1 V L A N产 生 背 景
SW 1
1 3 V L A N划 分
【 S W2 ] v l a n 3 0
[ S W2 - v l a n 3 0 ] p o r t e l / 0 / 1 基 于端 口的 V L A N划分是最常应用 的一种 V L A N划分方法 , 本 [ S W2 ] v l a n 4 0 文的配置方法是基于端 口的 V L A N划分 。 这种划分 V L A N的方法是 [ S W2 - v l a n 4 0 ] p o r t e l / 0 / 2 根据 以太 网交换 机的交换端 E l 来划分 的,将指定 端 口加入到指定 3 . 3 . 2配置 H y b i r d链路端 口 , 、 V L A N中后 , 该端 口就可 以转发指定 V L A N的数据帧了。 在 S W1上 配 置 端 口 E t h e me t l / 0 / 1为 H y b i r d端 口 , 并 允 许 2 H3 C交换机 V L A N端 口类型 V L A N 3 0 、 V L AN 4 0的报 文 以 u n t a g g e d方 式 通 过 , 配 置 如下 : 般情况下 , 交换 机端 口都 属于一个 默认 的 V L ̄ . N, 都有一个 【 S W1 ] i n t e r f a c e e l / 0 / 1 默认 的 V L A N — I D, 统称 为端 口默认 V L A N, 又称 为 P V I D。 [ S WI - e l / 0 / 1 ] p o r t l i n k - t y p e h y b i r d 2 . 1 A c c e s s 链路类 型端 口 【 S W1 - e l / 0 / 1 ] p o r t h y b i r d v l a n 3 0 4 0 u n t a g g e d 只允许默认 V L A N的以太 网帧通过的端 口称为 A c c e s s 链 路类
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
实验一交换机配置和虚拟局域网VLAN划分一实验目的1、了解交换机在实际中的应用。
2、了解交换机的几种基本配置方法。
3、掌握交换机的一些常用的配置命令。
4、理解VLAN (虚拟局域网)的原理。
5、掌握VLAN (虚拟局域网)的配置方法。
、实验设备三、实验原理(一)交换机简介交换机是当前采用星型的以太网标准核技术。
交换机为所连接的两台的连网设备提供一条独享的点到点的虚线路,因而避免了冲突。
交换机可以工作在全双工模式下,这意味着可以同时发送和接收数据。
交换机是一种基于MAC (网卡的硬件地址)识别,能完成封装转发数据包功能的网络设备。
交换机可以“学习” MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。
交换机有两种类型:二层交换机和三层交换机。
二层交换机工作在数据链路层,三层交换机有路由功能,可以工作在网络层。
交换机的主要组成:.ROM:只读内存,ROM中保存着最基本功能的ISO代码,用于引导交换机;• RAM随机访问存储器,RAM中运行着IOS的镜像文件以及running-config 配置文件.FLASH:保存着IOS的软件镜像;.NVRAM非易失性随机访问存储器。
保存着startup-config 文件,当切断电源时,NVRAI用电池来维持其中的数据。
(二)虚拟局域网的原理Via n[Virtual Local Area Network]即虚拟局域网。
是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。
VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。
同一个VLAN中的成员都共享广播,形成一个广播域,而不同VLAN之间广播信息是相互隔离的。
这样,将整个网络分割成多个不同的广播域[VLAN]。
每个广播域即一个VLAN,VLAN和物理上的局域网有相同的属性,不同之处只在于VLAN是逻辑的而不是物理的划分,所以VLAN的划分不必根据实际的物理位置,而每个VLAN内部的广播、组播和单播流量都是与其它VLAN隔绝的。
VLAN 的划分有多种划分的方法:(1 )根据端口来划分VLAN基于端口的VLAN 是划分虚拟局域网最简单也是最有效的方法, 这实际上是某些交换端口的集合,网络管理员只需要管理和配置交换端口,而不管交换端口连接什么设备。
(2)根据MAC 地址划分VLAN这种划分VLAN 的方法是根据每个主机的MAC 地址来划分,即对每个MAC 地址的主机都配 置他属于哪个组。
这种划分VLAN 的方法的最大优点就是当用户物理位置移动时, 即从一个交换 机换到其他的交换机时,VLAN 不用重新配置。
(3 )基于网络层划分VLAN基于第3层的VLAN 是采用在路由器中常用的方法:IP 子网和IPX 网络号等。
其中,局域网交 换机允许一个子网扩展到多个局域网交换端口,甚至允许一个端口对应于多个子网。
(4)■基于策略的VLAN基于策略的VLAN 是一种比较灵活有效的VLAN 划分方法。
目前,常用的策略有(与厂商设备的支持有关):按MAC 地址;按IP 地址;按以太网协议类 型;按网络的应用等。
四、实验内容(一)交换机的配置 1、配置方法(1)通过con sole 口配置SwitchFastVLAN 1 VLAN 777 VLAN S88首先将串行线的一端连到 PC 机的串口上,另一端接到交换机的 con sole 口上;然后 Win dows 系统自带超级终端。
下面是打开 Windows 自带超级终端的示例出现COM1属性,波特率选择 “9600”数据位选择“8,”奇偶校验选择 无”,停止位选择“1,”流量控制选择 无”;或者直接点击 还原默认值"后,流量控制项选择 无”,点击确定按钮fcj_=i =% 同Lt 和睹------- IJLW l-J-------net 上!回收诂静烷程买 琥播导书.,T^j|Inbernist E 艾口 IcrerI /Jw.dociilKi文件Q 1«璇(£) 查:甘t 也吁0恥口 亡送ID ffiWJ(tl) 口心I 曰團ES<]辙人名称井为遣侄摄选杼囲旺SMrtB):[I7Z71£诩isats}區]MjCr&seft PawSrPoint ■忌黑马软杵* uj^l 册i 何■=•:音' 5画国 记爭丰b______ -■■[也过關制聊鬧器时看非调制•解进器电筑r 号耳它计W ■机"• [nter™t tckiet 站点.电子村吿世服鞋[日日联机眼备、 日就主机进厅逹搭.Wodotvf Update打开Office 女殆 新建QFFice 文硝團标㈡:switch#system-view switch#local-user test switch-luser-ma nage-test# switch- luser-ma nage-test# switch-luser-ma nage-test# authorizati on-attribute level 3 switch- luser-ma nage-test# quit switch #i nteface vla n1 switch-vlan1#ip address 192.168.10.3 255.255.255.0 switch-vla n1#quitswitch-vla n1#super password level 3 simple test123 switch#tel net-server en able switch# user- in terface vty 0 4switch- user- in terface vty 0 4#authe nticati on-m ode scheme switch- user- in terface vty 0 4# user privilege level 3 现在可以通过PC 机进行登录:fleet(2)通过Tel net 登录配置要通过Telnet 远程登录到交换机进行配置,首先必须通过con sole 口对交换机配置IP ;其次要在交换机上开启Telnet 服务,同时设定用户名和密码,配置如下: switch#password simple test service-type tel netH3c IOS 将EXEC 会话分为两个不同的访问级别: 用户EXEC 级别和特权EXEX 级别。
.用户EXEC 级别:在用户EXEC 级别下,只能使用有限的命令,交换机显示 switch 〉提示,其中””表示此时交换机处于用户级别,此时不能对交换机进行配置。
.特权EXEC 级别:在此级别下,我们可以使用交换机的所有命令, 同时对交换机按照实际应用进行配置。
此时交换机显示switch#提示,其中”"表示交换机处于特权模式。
例1 :由用户模式进入特权模式 switch 〉system-view switch#例2:由特权模式退到用户模式 switch#quit switch>3、使用命令帮助帮助功能主要是以下几个方面: .上下文相关帮助直接使用””可以获得相应模式下所支持的命令列表。
例1 :利用””显示相关的命令 s1#? clear -- Clear logging in logbuff channel clock-- Manage the system clock2、命令行的模式配置一般用户配置模式特权用户配置模式r全局配置模式虚 拟 局 域 网接口模式访 问 列 表模式类型命令行提示P 功能说明普通用户模式Switch> 使用有限的命令特权用户模式Switch# 可以使用更多的命令全局配置Switch(con fig)#配置交换机的全局参数,如主机名端口配置Switch(co nfig-if)#对交换机的端口进行配置,如IP ,启用关闭端口config copy debug dot1x--Enable Config mode --Copy file--Debugging functions --Configure 802.1Xerase quit help language--Erase last system failure info stored in flash--Quit Privileged mode --help--Switch language mode [English, Chinese]例2:利用“字母?”显示以字母开头的命令列表 s1#c?clear clock config copy例3:利用“单词? ”显示相关的命令 s1#display ?aaa--AAAaccess-group access-lists --Specified access con trol for packets --Display access-list structure am--access man ageme nt arp cha nnelclass-map clock --ARP table--Log ouput cha nnel --Display QoS Class Map--Display the system clock.命令简化当输入了命令的一部分字母时,按下 TAB 键,会自动地输入此命令的其余字母例:使用TAB 键输入命令的剩余部分 switch#sh switch#displayswitch#display run < 按 TAB 键> switch#display running-config .控制台错误消息如果输入的命令错误或者不完全,交换机会给出错误信息。
例:输入模糊命令后交换机的显示 switch#c> Ambiguous command! .命令历史缓存区交换机的历史缓冲区记录最近用过的命令,可以使用上下箭头翻阅。
例:使用display history 命令显示历史缓冲区的内容 switch#display history endisplay history con int e0/0/204、使用命令行模式配置交换机 (1)用户视图用户登录设备后,直接进入用户视图。
此时屏幕显示的提示符是:<设备名 >。
用户视图下可执行的操作主要包括查看操作、调试操作、文件管理操作、设置系统时间、重启设备、 FTP 和Telnet 操作等。
(2) 系统视图通过system-view 命令进入系统视图配置模式。