按交换机端口进行划分
H3C配置经典全面教程(

H3C配置经典全面教程(H3C是一个以网络设备和解决方案为主要业务的公司,其产品广泛应用于企业、政府、运营商等领域。
本文将为大家介绍H3C配置的经典全面教程,希望可以帮助大家更好地了解和使用H3C产品。
首先,我们需要准备一台H3C设备,可以是交换机、路由器等等。
在开始配置之前,我们需要连接到设备的控制台端口,可以通过串口线连接到PC的串口接口或者使用一个转接线连接到PC的USB接口。
然后,我们需要使用一个串口终端工具,比如HyperTerminal或者SecureCRT等,来打开设备的控制台会话。
接下来,我们来进行H3C设备的基本配置。
第一步,进入用户视图。
在设备启动后,我们进入的是用户视图,默认情况下没有用户名和密码,直接按回车键进入用户视图。
第二步,设置设备的主机名和域名。
在用户视图下,我们可以使用以下命令来设置设备的主机名和域名:sysname 设备主机名domain 设备域名第三步,设置管理口IP地址。
在用户视图下,我们可以使用以下命令来设置设备的管理口IP地址:interface vlan-interface 管理口vlan接口号ip address 管理口IP地址管理口子网掩码第四步,配置SSH登录。
在用户视图下,我们可以使用以下命令来设置SSH登录:ssh authentication-type default password第五步,配置Telnet登录。
在用户视图下,我们可以使用以下命令来设置Telnet登录:telnet server enable第六步,配置管理密码。
在用户视图下,我们可以使用以下命令来设置设备的管理密码:user-interface vty 0 4authentication-mode schemeset authentication password cipher 用户密码第七步,保存配置并退出。
在用户视图下,我们可以使用以下命令将配置保存到设备的闪存中,并且退出设备的控制台会话:savequit通过以上步骤,我们完成了H3C设备的基本配置。
计算机网络 虚拟局域网划分方法

计算机网络虚拟局域网划分方法在局域网中,可以根据不同的方式来划分虚拟局域网。
例如,可以按照设备的端口、MAC地址、IP地址或者IP组等方式。
1.基于端口划分的VLAN基于端口划分VLAN是最常用的一种VLAN划分方法,目前绝大部分支持VLAN协议的交换机都提供这种配置方法。
它根据以太网交换机的交换端口来划分,其原理是将VLAN 交换机上的物理端口和VLAN交换机内部的永久虚电路(PVC)端口分成若干个组,每个组构成一个虚拟网,这相当于一个独立的VLAN交换机。
例如,将一个48口交换机的1、3、5端口划分为VLAN100,20、22、24端口划分为VLAN200,如图7-11所示。
这种方法的优点是定义VLAN成员时非常简单,只需进入交换机配置模式将所需端口定义为对应的VLAN 内即可,它适合于任何大小的网络。
其缺点是如果用户离开了原来的交换机端口,在新的交换机的某个端口上必须重新定义。
VLAN100图7-11 基于交换机端口划分的VLAN2.基于MAC地址划分VLAN它根据计算机的MAC地址来划分VLAN,即对每个计算机的MAC地址配置它属于哪个组,从某种意义上说,这是一种基于用户的网络划分手段,因为MAC地址在计算机的网卡(NIC)上,VLAN交换机跟踪属于VLAN MAC的地址。
这种方式的VLAN允许用户从一个物理位置移动到另一个物理位置时,自动保留其它原来所属VLAN的成员身份。
基于MAC地址划分的VLAN的最大优点是,当用户的物理位置移动时,即从一个交换机换到另一个交换机时,VLAN不用重新配置,因为他是基于用户的,而不是基于交换机的端口。
其缺点是初始化时,所有用户都必须进行配置,如果有几百个甚至上千台计算机的话,其配置过程是很繁琐的,所以这种划分方法通常适用于小型局域网。
而且这种划分的方法也导致了交换机的执行效率的下降,因为在每一个交换机的端口都可能存在多个VLAN 组的成员,保存了许多用户的MAC地址,查询起来也不容易。
VLAN技术与中继

2.按MAC地址划分 2.按MAC地址划分 这是从OSI/RM数据链路层角度进行的VLAN 这是从OSI/RM数据链路层角度进行的VLAN 划分了 。 由管理人员指定属于同一个VLAN中的各用户 由管理人员指定属于同一个VLAN中的各用户 站的MAC地址。 站的MAC地址。 优点:因为MAC地址是捆绑在网卡上的,所 优点:因为MAC地址是捆绑在网卡上的,所 以用户移至别处,它仍在原VLAN中。 以用户移至别处,它仍在原VLAN中。 缺点:在大型网络中初始配置工作量很大。 缺点:在大型网络中初始配置工作量很大。
IEEE802.1Q和ISL的异同 IEEE802.1Q和ISL的异同
802.1Q是公有的VLAN TRUNK标记,而ISL 802.1Q是公有的VLAN TRUNK标记,而ISL 是CISCO私有的标记方式; CISCO私有的标记方式; 802.1Q将标记添加到以太网帧的中间,而 802.1Q将标记添加到以太网帧的中间,而 ISL将标记添加到以太网帧的首尾; ISL将标记添加到以太网帧的首尾; ISL标记比802.1Q标记长26个字节,802.1Q ISL标记比802.1Q标记长26个字节,802.1Q 标记共4个字节,ISL共30个字节。 标记共4个字节,ISL共30个字节。
5.基于策略的VLAN 5.基于策略的VLAN 策略的VLAN是最灵活的VLAN划分方式。 策略的VLAN是最灵活的VLAN划分方式。 这种方式具有自动配置的能力,能够把相 关的用户连成一体,在逻辑划分上称为" 关的用户连成一体,在逻辑划分上称为"关 系网络" 系网络"。网络管理员只需在网管软件中确 VLAN 定划分VLAN的规则(或属性),那么当一 定划分VLAN的规则(或属性),那么当一 个站点加入网络中时,将会被发现并"感知" 个站点加入网络中时,将会被发现并"感知", 并被自动地包含进正确的VLAN中。同时, 并被自动地包含进正确的VLAN中。同时, 对站点的移动和改变也可自动识别和跟踪。
实验报告4_交换机端口划分VLAN_姓名

步骤6-删除VLAN
方法1:
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#no vlan 2
广播数据包只可以在本VLAN内进行传播,不能传输到其他VLAN中。
保证它们之间的数据互不干扰,也不影响各自的通信效率。
Port Vlan是实现VLAN的方式之一,Port Vlan是利用交换机的端口进行VLAN的划分,一个端口只能属于一个VLAN。
【实现功能】
通过划分PORT VLAN实现交换机端口隔离。
注意事项:
1.该过程比较简单。容易看到效果。注意多练习。
2.要求大家一定要用实验室机架设备做成功。
3.该实验是今后不少实验的基础。
4.默认情况下,交换机所有端口都VLAN 1,因此通常把VLAN 1作为管理VLAN,因此VLAN 1接口的IP地址就是交换机的管理地址。
5.一个普通端口只属于一个VLAN
实验报告4
课程名称
核心路由交换技术
实验名称
交换机端口划分VLAN
姓名
学号
班级
实
验
目
的
【实验目的】
理解Port Vlan的配置,了解VLAN的原理,熟练掌握交换机端口隔离划分虚拟局域网的技术。
【背景描述】
假设此交换机是宽带小区城域网中的1台楼道交换机,住户PC1连接在交换机的0/5口;住户PC2连接在交换机的0/15口。现要实现各家各户的端口隔离,以保证它们之间的数据互不干扰,也不影响各自的通信效率,。
VLAN的工作原理

VLAN的工作原理VLAN(Virtual Local Area Network)是一种逻辑上划分网络的技术,它能够将一个物理局域网(LAN)划分为多个虚拟局域网,每一个VLAN之间彼此隔离,互不干扰。
VLAN的工作原理是基于交换机的端口划分和标记技术,通过将不同端口上的设备划分到不同的VLAN中,实现逻辑上的隔离和灵便的网络管理。
VLAN的工作原理主要包括以下几个方面:1. 端口划分:交换机上的每一个端口可以被配置为属于不同的VLAN。
通过将不同的设备连接到不同的VLAN端口上,可以实现设备之间的隔离和通信的控制。
例如,将某些端口配置为属于VLAN1,将另一些端口配置为属于VLAN2。
2. VLAN标记:为了实现VLAN之间的通信,交换机会在数据帧的头部添加一个VLAN标记,用于标识该数据帧所属的VLAN。
这个标记是一个特殊的标识符,通常是一个12位的VLAN ID。
交换机在转发数据帧时,会根据VLAN标记来决定将数据帧转发到哪个VLAN。
3. VLAN间通信:在同一个交换机上的不同VLAN之间,默认情况下是无法直接通信的。
为了实现不同VLAN之间的通信,需要使用路由器或者三层交换机。
路由器可以连接不同的VLAN,并根据VLAN标记来决定将数据帧转发到对应的VLAN。
三层交换机则具备路由功能,可以在交换机内部实现VLAN间的路由。
4. VLAN管理:VLAN的创建、删除和配置都需要进行管理。
通常,可以通过交换机的命令行界面(CLI)或者图形用户界面(GUI)进行VLAN的管理。
管理员可以根据实际需求创建不同的VLAN,配置端口的归属关系,以及设置VLAN间的通信规则。
VLAN的工作原理可以带来以下几个好处:1. 网络隔离:不同的VLAN之间是逻辑上隔离的,互不干扰。
这可以提高网络的安全性,防止未经授权的访问和攻击。
2. 灵便的网络管理:通过将设备划分到不同的VLAN中,可以更加灵便地管理网络。
什么是VLAN如何划分VLAN

什么是VLAN如何划分VLANVLAN(Virtual Local Area Network)是一种用于逻辑上划分网络设备的概念,通过将一个局域网划分为多个虚拟网络,可以将不同的设备划分到不同的逻辑网络中,实现安全隔离和更加灵活的网络管理。
VLAN的划分是基于不同的条件进行的,常见的划分方法包括端口基础的划分、MAC地址基础的划分、IP地址基础的划分和协议基础的划分。
下面将详细介绍这些划分方法。
1.端口基础的划分:在端口基础的划分中,VLAN是根据交换机的端口进行划分的。
每个端口可以属于一个固定的VLAN,所有连接到该端口的设备都属于同一个VLAN。
这种划分方法简单易用,但是不够灵活。
2.MAC地址基础的划分:在MAC地址基础的划分中,VLAN是根据设备的MAC地址进行划分的。
可以配置一个MAC地址范围来确定属于同一个VLAN的设备。
这种划分方法可以使设备在不同的端口上进行移动而不需要重新配置VLAN。
3.IP地址基础的划分:在IP地址基础的划分中,VLAN是根据设备的IP地址进行划分的。
每个IP地址范围可以确定一个VLAN。
这种划分方法适用于需要将设备按照IP地址进行管理和控制的网络。
4.协议基础的划分:在协议基础的划分中,VLAN是根据设备使用的协议进行划分的。
可以配置一个或多个协议来确定一个VLAN。
这种划分方法适用于需要根据具体的协议类型来进行网络管理和控制的场景。
除了上述的划分方法,还有一些其他的划分方式,如基于用户组的划分、基于应用程序的划分等。
不同的划分方法可以根据实际需求进行组合使用,以满足网络管理的各种要求。
划分VLAN可以带来许多优势,包括:1.安全隔离:通过将不同设备划分到不同的VLAN中,可以实现设备之间的安全隔离,减少潜在的安全风险。
2.灵活性:VLAN划分可以根据实际需要进行调整,可以随时增减VLAN的数量,更好地适应网络变化。
3.简化管理:通过划分VLAN,可以将网络设备按照逻辑进行组织,简化了网络管理和故障排除的工作。
实训4-交换机划分VLAN

实训4-交换机划分VLAN实训4:交换机划分VLAN本次实训的内容是交换机划分VLAN。
虚拟局域网是基于交换网络的,将网络中的局域网网段或节点分为多个逻辑组,每个逻辑组就是一个虚拟网络(Virtual ork),这种在逻辑上划分的虚拟网络通常称为虚拟局域网(VLAN)。
与传统局域网相比,虚拟局域网在功能和操作上基本相同,但它的组网方法不同。
一组节点可以位于不同的物理网段上,但不受物理位置的限制,相互间的通信好像在同一个局域网中一样。
虚拟局域网可以跟踪节点位置的变化,当节点物理位置变化时,无需人工重新配置。
本次实训的要求如下:1.掌握按照端口划分VLAN的方法;2.掌握Tag VLAN的配置方法。
实验场景描述如下:对正在上实验课的两个班学生进行网络分组管理:1.班级A成员可以通过SWITCH-1和SWITCH-2进行内部通信;2.班级B成员也可以通过SWITCH-1和SWITCH-2进行内部通信;3.班级A与班级B成员直接不能通信。
实验步骤如下:1.物理布线:使用直通线缆将PC连接到交换机,使用交叉线缆将交换机连接到交换机的以太网端口,使用反转线缆将主机COM口连接到交换机Console口。
2.模拟实验环境的实训步骤:一)配置所有PC终端,交换机改名。
二)S1-S3创建VLAN,划分端口。
1.在S1上创建VLAN1和VLAN2.2.把S1的端口划分到VLAN1和VLAN2中。
3.在S2上创建VLAN1和VLAN3.4.把S2的端口划分到VLAN1和VLAN3中。
网络拓扑图如下:VLAN1:Vlan 10,包括PC1和PC3.VLAN2:Vlan 20,包括PC2和PC5.VLAN3:Vlan 30,包括PC4和PC6.实验命令参考如下:1.enable2.configure terminal3.vlan 24.XXX5.XXX 26.XXX7.XXX XXX8.end9.show vlan本次实训的目的是让学生掌握按照端口划分VLAN的方法和Tag VLAN的配置方法,以及实际应用中的网络分组管理。
【实验】跨交换机划分vlan实验报告

【关键字】实验跨交换机划分vlan实验报告篇一:交换机与VLAN的配置实验报告交换机与VLAN的配置实验报告一、实验目的1. 了解VLAN的作用及其分类。
2. 了解VLAN数据帧的格式。
3. 理解三层交换的原理。
(选作)4. 理解生成树协议STP的作用。
5. 掌握划分VLAN的方法。
6. 跨交换机的VLAN配置方法。
(选作)二、实验内容(1)验证并观察广播风暴,并通过STP解决。
(2)划分VLAN并实现不同VLAN之间的互通。
三、实验原理(1)VLAN原理虚拟LAN(Virtual Local Area Networks,VLAN)是一个在物理网络上根据用途,工作组、应用等来逻辑划分的局域网络,是一个广播域,与用户的物理位置没有关系。
VLAN中的网络用户是通过LAN交换机来通信的。
同一个VLAN中的所有成员共同拥有一个VLAN ID,组成一个虚拟局域网络;同一个VLAN中的成员均能收到同一个VLAN中的其他成员发来的广播包,但收不到其他VLAN中成员发来的广播包;不同VLAN成员之间不可直接通信,需要通过路由支持才能通信,而同一VLAN中的成员通过VLAN交换机可以直接通信,不需路由支持。
(2)VLAN间通信①MAC地址静态登记方式②帧标签方式③虚连接方式④路由方式(3)VLAN交换机的互联接入链路;中继链路;混合链路四、实验环境Quidway S3928 一台,Quidway S2403一台,计算机4台,Cosole线4条,标准网线6根五、实验步骤1、按照上图连接设备,为交换机划分VLAN。
命令为:sysSystem View: return to User View with Ctrl+Z.[Quidway]sysname S1[S1]vlan 2[S1-vlan2]port e 0/1 to e 0/5[S1-vlan2]vlan 3[S1-vlan3]port e 0/3 to e 0/7[S1-vlan3]q2、设置各台pc机的ip地址,分别为:Pca: pcb: pcc: pcd:3、验证同一VLAN中的两台计算机能否通信,不同计算机之间的计算机能否通信,并将结果记录在表3-1中。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
交换机设备的优点
根据 MAC 帧的目的地址对收到的帧进行转发, 具有过滤帧的功能 扩大了局域网的物理范围 提高了局域网的可靠性 可互连不同物理层、不同 MAC 子层和不同速 率(如10 Mb/s 和 100 Mb/s 以太网)的局 域网
虚拟局域网产生的背景
交换机基本功能是隔离冲突域,不利用路由 器是否可以隔离广播域? 在同一业务部门不同物理网络中,业务信息 的安全性如何保证? 是否可以在一些局域网网段中构成与物理位 置无关的逻辑组?
实验拓扑
IP:192.168.2.110 Vlan 10 IP:192.168.2.210 Vlan 10
0/10
交换机
0/10 0/1 0/1
交换机
switchA
switchB
0/15
IP:192.168.2.97
IP:192.168.2.220 Vlan 20
实验目的及技术原理
实验目的:
利用鼠标跟踪软件记录实验步骤。 总结和分析实验内容,提交实验报告。
思考题
集线器、交换机、路由器等互连设备之间的 差异? 中继技术的应用背景?如何实现链路聚合? IPconfig 命令的功能? PING 命令的功能?
交换机配置及虚拟局域网应用实验冯涛 fengt@兰州理工大学信息技术与工程实验教学中心
主要内容
基础理论知识的回顾 实验要求
实现虚拟局域网的划分和配置
基础知识的回顾
交换机是目前局域网中使用最广泛的网络设备, 用于局域网的扩展,工作在数据链路层。 交换机拥有一条很高带宽的内部总线和内部交换 机构,以太网交换机实质上就是一个多接口的网 桥。 交换机能够根据局域网的拓扑结构自动形成端口 地址表,并依此表迅速地转发数据包。 交换机可以将网络“分段”,减小网络冲突,增 加网络带宽。
掌握交换机命令行各种操作模式的区别,以及模式 之间的切换。 理解跨交换机之间VLAN的特点。
技术原理:
四种命令行操作模式,分别为用户模式、特权模式、 全局配置模式、端口模式。 基于中继实现跨交换机VLAN。
实验内容
登录交换机,配置交换机基本信息。 划分和建立VLAN,定义VLAN端口。 定义中继(trunk)端口。 验证同一VLAN和不同VLAN主机之间的通信情 况。
实验步骤
超级终端登录交换机 (视频演示) 特权模式下配置交换机基本信息,例如IP地址,名称及 网关信息,登录密码设置。 (视频演示) 配置交换机A的VLAN10端口,配置交换机B的VLAN10 端口和 VLAN20端口。 (视频演示) 分别定义交换机A和交换机B的中继端口 。 (视频演示) 通过IPconfig 命令了解本机IP地址, PING 命令验 证VLAN中的主机通信情况。 (视频演示)
VLAN的拓扑结构
虚拟局域网功能
提高管理效率 控制广播数据 增强网络安全性
实现虚拟工作组
以太网 交换机
A1
B1
VLAN1
以太网 交换机
VLAN2 B2
A2
以太网 交换机
两个虚拟局域网: VLAN1, VLAN2
划分VLAN的主要方法
按交换机端口进行划分
按MAC地址划分 按第三层协议划分