H3C配置手册-VLAN扩展技术

合集下载

H3C S1526维盟扩WAN教程

H3C S1526维盟扩WAN教程

H3C1526维盟扩WAN教程一:在路由器上的配置扩展wan口的选项:网络配置——wan扩展设置Wan扩展1:wan扩展状态:开启2:规则编辑:①描述:任意输入(只是对该规则的一个注释)②外网接口:选择您用来做扩展的广域网接口,如果你接的是广域网1,这里就填1,如果你接的是广域网4,这里就填4(此口用来与交换机上的公共口相接)③扩展wan数量:输入您需要在交换机上扩充的W AN口数量(此扩展的数量加上设备实际的广域网数量之和应该小于或等于授权允许的接口数)一般一个24口交换机理论上最大可以扩展22个W AN口(其中一个口做公共口,另一个口用来弥补扩展的广域网口)。

此处扩展数量正确的填写方法应该为:授权允许的最大数量减去实际的广域网数量(例:一个24WAN的授权,减去4个默认广域网,那么这里就填写20;)④Vlan ID:这里的vlan ID与之前老版本的ivm60扩wan口是不同的,以前老版本的是从vlan6开始,现在这个规定vlan ID的范围从(10—4095),也就是最小也是从vlan10开始。

二:交换机上的配置(以H3C-S1526交换机为例,我这边从vlan ID 10开始)1.我们把1到24作为外网接入口,25-26口作为公共口,电脑连到25口上,然后电脑手动配置IP2.在IE地址栏输入192.168.0.234(这是S1526的默认IP),进入界面3.在VLAN里面配置新建,要从VLAN ID 10开始建立,下面是1口VLAN10 1口打U,25-26打T2口VLAN11 2口打U,25-26打T ,如下,以此类推我以建立9个VLAN为例,这里有9个VLAN ,VLAN10-VLAN18,然后要配置好PVID,默认的都是PVID1,我们要把他们做成一一对应,就是VLAN10对应PVID10,类推现在交换机就配置好了,最好一步,记得保存配置。

三:扩展成功后ivm60本身具有4个广域网口,因为在前面设置的时候,我是以wan4口做的外网接口(用来与交换机的公共口对接),那么这个W AN4就只能在交换机上弥补回来,所以,交换机上的1口就成了我们的广域网4了。

h3c交换机vlan配置命令

h3c交换机vlan配置命令

h3c交换机vlan配置命令
在交换机技术中,VLAN的配置是一个重要环节。

以下小编将介绍h3c交换机vlan配置命令,不会的小主们赶紧上车!
h3c交换机vlan配置命令
工具/原料
H3C交换机
方法/步骤
首先电脑上远程telnet交换机,在命令行下输入"telnet 192.168.10.1",这里192.168.10.1是H3C交换机的远程管理地址,如图所示:
连接后,输入用户名和密码,进入到““,即用户视图模式,如图所示:
输入“sys",进入系统视图模式,如图所示:
在系统视图模式下,建立VLAN,输入”vlan 220“,并回车,如图所示:
输入”quit ",返回到系统视图模式,然后输入“interface vlan-interface 220",进入VLAN接口,并配置VLAN接口的IP地址,输入”ip address 192.168.220.1 255.255.255.0",如图所示:。

h3cvlan划分方法

h3cvlan划分方法

h3cvlan划分方法
H3C VLAN划分方法是一种将网络划分为多个虚拟局域网的技术。

下面是详细的步骤:
1. 确定网络拓扑结构:在进行VLAN划分之前,需要先确定网络的拓扑结构,包括交换机、路由器和服务器等设备的位置和连接方式。

2. 划分VLAN:根据网络拓扑结构,将网络划分为若干个VLAN。

可以按照功能、部门或者物理位置等因素进行划分。

3. 配置交换机端口:对于每个VLAN,需要配置交换机端口以便与其他设备通信。

可以使用命令行界面或者图形用户界面来完成配置。

4. 配置VLAN间路由:如果需要在不同的VLAN之间进行通信,则需要配置VLAN间路由。

可以使用静态路由或者动态路由协议来完成配置。

5. 配置安全策略:为了保障网络安全,需要配置相应的安全策略。

例如,可以限制某些VLAN之间的通信、禁止某些协议或者限制某些IP 地址访问等。

6. 测试和优化:完成以上步骤后,需要对整个网络进行测试和优化。

可以使用ping命令、traceroute命令等工具来测试网络性能,并根据测试结果进行优化。

以上就是H3C VLAN划分方法的详细步骤。

在实际应用中,还需要根据具体情况进行相应的调整和优化。

H3CS1526维盟扩WAN教程 (1)

H3CS1526维盟扩WAN教程 (1)

H3C1526维盟扩WAN教程一:在路由器上的配置扩展wan口的选项:网络配置——wan扩展设置Wan扩展1:wan扩展状态:开启2:规则编辑:①描述:任意输入(只是对该规则的一个注释)②外网接口:选择您用来做扩展的广域网接口,如果你接的是广域网1,这里就填1,如果你接的是广域网4,这里就填4(此口用来与交换机上的公共口相接)③扩展wan数量:输入您需要在交换机上扩充的W AN口数量(此扩展的数量加上设备实际的广域网数量之和应该小于或等于授权允许的接口数)一般一个24口交换机理论上最大可以扩展22个W AN口(其中一个口做公共口,另一个口用来弥补扩展的广域网口)。

此处扩展数量正确的填写方法应该为:授权允许的最大数量减去实际的广域网数量(例:一个24WAN的授权,减去4个默认广域网,那么这里就填写20;)④Vlan ID:这里的vlan ID与之前老版本的ivm60扩wan口是不同的,以前老版本的是从vlan6开始,现在这个规定vlan ID的范围从(10—4095),也就是最小也是从vlan10开始。

二:交换机上的配置(以H3C-S1526交换机为例,我这边从vlan ID 10开始)1.我们把1到24作为外网接入口,25-26口作为公共口,电脑连到25口上,然后电脑手动配置IP2.在IE地址栏输入,进入界面3.在VLAN里面配置新建,要从VLAN ID 10开始建立,下面是1口VLAN10 1口打U,25-26打T2口VLAN11 2口打U,25-26打T ,如下,以此类推我以建立9个VLAN为例,这里有9个VLAN ,VLAN10-VLAN18,然后要配置好PVID,默认的都是PVID1,我们要把他们做成一一对应,就是VLAN10对应PVID10,类推现在交换机就配置好了,最好一步,记得保存配置。

三:扩展成功后ivm60本身具有4个广域网口,因为在前面设置的时候,我是以wan4口做的外网接口(用来与交换机的公共口对接),那么这个W AN4就只能在交换机上弥补回来,所以,交换机上的1口就成了我们的广域网4了。

H3C路由器配置VLAN

H3C路由器配置VLAN

H3C路由器配置VLAN以前经常使用的VLAN设置,基本都是靠交换机来实现。

但随着路由器技术的发展,VLAN技术也被引入到路由器中。

一,路由器中实现VLAN益处1,在路由器上实现VLAN可以把一些原本需要上面组合的情况变成路由器、二层交换机搭配接入交换机的组合。

而一般二层交换机的价格是三层交换机的1/2 ~ 1/3,所以通过使用路由器VLAN可以节省整体采购成本。

2,H3C新一代宽带路由器ER系列能够全面支持VLAN特性,通过路由器可以轻松把局域网划成多个虚拟隔离区域,例如按照企业的不同部门进行划分,可以保证虚拟网络之前互相独立,以保证信息安全。

同时基于WEB 的智能化管理界面,让管理员的手工操作更简单,这也有助于提升管理效率。

3,H3CER系列路由器针对不同行业还作了定制的优化设计。

如,在酒店网络环境中,根据公安部82号令,要求酒店中每一个房间都必须划分VLAN,而且报文必须携带VLAN号以进行上网监控。

管理员需要对每间客房、办公区都单独划分VLAN,来保证信息安全与可控。

如果管理员分别去配置每一个房间的VLAN,工作量将非常大。

H3C ER5100是ER系列中专门针对酒店业务的路由器,配套有专用酒店网络管理软件。

在此软件中,管理员只需要输入地址池和VLAN范围,ER 5100便会自动为房间分配网络地址和VLAN,而不需要手工一一输入,这也大大减少了管理维护的工作量。

H3C ER系列路由器的VLAN特性,非常适用于酒店、企业、网吧等场所。

既可帮您节省成本又可助您提升工作效率。

二,下面看一个有关H3C路由器配置VLAN的例子H3C华为路由器qos car+nat+dhcp+vlan配置一个小型办公网络,有两家公司(A、B)在一个写字楼办公,共申请一条4M独享VDSL专线(其中A是缴3M的专线费用,B是缴1M的专线费用),共60台电脑左右,各30台电脑,各三台非网管24口D-LINK交换机,一台华为1821路由器(1wan口,4lan口)。

h3cvlan划分方法

h3cvlan划分方法

h3cvlan划分方法h3cvlan是一种常用的局域网划分方法,它可以将局域网划分为多个虚拟局域网,实现网络资源的有效管理和安全隔离。

下面将介绍h3cvlan的原理、配置方法以及其在网络中的应用。

一、h3cvlan的原理h3cvlan即基于以太网的三层交换机的VLAN技术,通过在以太网交换机上配置虚拟局域网,实现逻辑上的隔离与划分。

h3cvlan将不同的网络设备划分为不同的VLAN,每个VLAN是一个独立的广播域,只有在同一个VLAN中的设备才能相互通信。

二、h3cvlan的配置方法1. 配置三层交换机:首先需要在三层交换机上创建VLAN,并为每个VLAN分配一个唯一的VLAN ID。

可以使用命令行界面或图形界面进行配置,具体方法可以参考设备的用户手册。

2. 配置端口:将不同的端口划分到不同的VLAN中,可以使用命令行界面或图形界面进行配置,也可以通过VLAN Trunking协议将多个VLAN传输到其他交换机上。

3. 配置VLAN接口:为每个VLAN创建一个虚拟接口,该接口可以配置IP地址和其他网络参数,实现不同VLAN之间的通信。

三、h3cvlan的应用1. 资源隔离:通过将不同的设备划分到不同的VLAN中,可以实现对网络资源的隔离。

例如,可以将企业的服务器和存储设备划分到一个VLAN中,将员工的终端设备划分到另一个VLAN中,从而实现对服务器资源的保护和访问控制。

2. 安全增强:h3cvlan可以通过VLAN间的隔离来增强网络的安全性。

不同的VLAN之间无法直接通信,需要通过三层交换机进行路由转发。

这样可以有效防止潜在的攻击者从一个VLAN入侵到另一个VLAN。

3. 网络优化:通过合理划分VLAN,可以优化网络的性能和带宽利用率。

例如,可以将视频监控设备划分到一个VLAN中,将数据传输设备划分到另一个VLAN中,从而避免视频传输对其他数据传输的影响。

4. 管理简化:h3cvlan可以帮助网络管理员简化网络管理工作。

h3c vlan配置

h3c vlan配置

一:配置基于端口的VLAN创建vlan2并进入视图<H3C〉 system-view[H3C] vlan 2#指定VLAN2 的描述字符串为home。

[H3C—vlan2] description home# 向VLAN2 中加入端口Ethernet1/0/1 和Ethernet1/0/2。

[H3C-vlan2] port Ethernet 1/0/1 Ethernet 1/0/2# 创建VLAN3 并进入其视图。

[H3C-vlan2] vlan 3# 向VLAN3 中加入端口Ethernet1/0/3 和Ethernet1/0/4。

[H3C—vlan3] port Ethernet 1/0/3 Ethernet 1/0/4二:IP 地址配置举例# 配置VLAN 接口2 的IP 地址.<H3C> system—view[H3C] interface Vlan—interface 2[H3C—Vlan—interface2] ip address 129.2。

2.1 255.255.255.0#配置VLAN 接口3 的IP 地址。

<H3C> system-view[H3C] interface Vlan—interface 3[H3C-Vlan—interface3] ip address 192.2。

2.1 255.255.255.0配置好后,交换机上ping各网关之间应该能够互通,在配置好的端口上连上pc设置好ip如pc1接Ethernet1/0/1 设置ip:129.2.2。

2 255。

255.255.0 129.2。

2.1Pc2接Ethernet 1/0/3 设置ip:192。

2.2。

2 255.255。

255。

0 192。

2.2。

1则pc1和pc2能互通S3600三层交换机端口限速配置:[H3C]interface Ethernet1/0/4[H3C—Ethernet1/0/4]line—rate outbound 1024 ———该端口的出方向报文流量限速1M[H3C—Ethernet1/0/4]broadcast—suppression pps 1024 -——该端口接收广播流量限速1M[H3C—Ethernet1/0/4]multicast—suppression pps 1024 -——该端口接收组播流量限速1M[H3C—Ethernet1/0/4]unicast-suppression pps 1024 ——-该端口接收未知单播流量限速1M[H3C—Ethernet1/0/4]flow—control ——-开启以太网端口的流量限制功能(缺省情况下是关闭状态的)建立并配置VLANsystem-view//进入配置模式[H3C]vlan 10//建立VLAN 10[H3C—vlan10]port Ethernet1/0/19//把Ethernet1/0/19 加入到VLAN 10里面[H3C—vlan10]name test//名字为test[H3C-vlan10]descriptio test//描述为test[H3C-vlan10]quit//退出vlan 10[H3C]interface vlan 10进入VLAN 300里[H3C—Vlan—interface10]ip address 192.168。

H3C路由器配置VLAN

H3C路由器配置VLAN

H3C路由器配置VLAN以前经常使用的VLAN设置,基本都是靠交换机来实现。

但随着路由器技术的发展,VLAN技术也被引入到路由器中。

一,路由器中实现VLAN益处1,在路由器上实现VLAN可以把一些原本需要上面组合的情况变成路由器、二层交换机搭配接入交换机的组合。

而一般二层交换机的价格是三层交换机的1/2 ~ 1/3,所以通过使用路由器VLAN可以节省整体采购成本。

2,H3C新一代宽带路由器ER系列能够全面支持VLAN特性,通过路由器可以轻松把局域网划成多个虚拟隔离区域,例如按照企业的不同部门进行划分,可以保证虚拟网络之前互相独立,以保证信息安全。

同时基于WEB的智能化管理界面,让管理员的手工操作更简单,这也有助于提升管理效率。

3,H3C ER系列路由器针对不同行业还作了定制的优化设计。

如,在酒店网络环境中,根据公安部82号令,要求酒店中每一个房间都必须划分VLAN,而且报文必须携带VLAN号以进行上网监控。

管理员需要对每间客房、办公区都单独划分VLAN,来保证信息安全与可控。

如果管理员分别去配置每一个房间的VLAN,工作量将非常大。

H3C ER5100是ER系列中专门针对酒店业务的路由器,配套有专用酒店网络管理软件。

在此软件中,管理员只需要输入地址池和VLAN范围,ER 5100便会自动为房间分配网络地址和VLAN,而不需要手工一一输入,这也大大减少了管理维护的工作量。

H3C ER系列路由器的VLAN特性,非常适用于酒店、企业、网吧等场所。

既可帮您节省成本又可助您提升工作效率。

二,下面看一个有关H3C路由器配置VLAN的例子H3C华为路由器qos car+nat+dhcp+vlan配置一个小型办公网络,有两家公司(A、B)在一个写字楼办公,共申请一条4M独享VDSL专线(其中A是缴3M 的专线费用,B是缴1M的专线费用),共60台电脑左右,各30台电脑,各三台非网管24口D-LINK交换机,一台华为1821路由器(1wan口,4lan口)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Super VLAN10
Sub VLAN2 E1/0/1
IP=10.1.1.2/24 GW=10.1.1.1
Sub VLAN3 E1/0/10
IP=10.1.1.3/24 GW=10.1.1.1
三层交换机 层交换机
PCA

PCB
12
普通代理ARP原理
广播ARP请求 HostA IP=1.1.2.3, MAC=? 广播ARP请求 代理ARP IP=1.1.1.1/16 MAC=000F.E201.1111 Vlan-int1 Vlan-int2 IP=1.1.2.2/24 IP 1.1.2.2/24 MAC=000F.E204.4444 IP=1.1.2.3, IP 1.1.2.3, MAC MAC=? ? HostC
HostB 1.1.1.2/24 Sub VLAN3

14
Sub VLAN间的三层互通

用本地代理ARP 实现不同Sub VLAN 间的三层互通
Super VLAN10
Sub VLAN2 E1/0/1
IP=10.1.1.2/24 GW 10 1 1 1 GW=10.1.1.1
Sub VLAN3 E1/0/10
VLAN2
PCA
G1/0/1
SWA
G1/0/3 VLAN10 G1/0/3 VLAN20
SWB
VLAN3
G1/0/2
PCB
[SWA]vlan 2 [SWA-vlan2]port GigabitEthernet 1/0/1 [SWA]vlan 3 [SWA-vlan3]port GigabitEthernet 1/0/2 [SWA]vlan 10 [SWA-vlan10]port GigabitEthernet 1/0/3 [SWA-vlan10]isolate-user-vlan enable [SWA]isolate-user-vlan 10 secondary 2 3

设置VLAN的类型为Isolate-user-vlan
[Switch-vlan10] isolate-user-vlan enable

建立Isolate-user-vlan和Secondary VLAN间的映射关系
[Switch] isolate-user-vlan isolate-user-vlan-id secondary d secondary-vlan-id d l id [ to secondary-vlan-id d l id ]
熟悉Isolate-user-vlan的基本原理和 配置 熟悉Super S VLAN的基本原理和配置 熟悉VLAN VPN的基本原理和配置 熟悉BPDU Tunnel的基本原理和配置
目录
Isolate-user-vlan技术的原理和配置 Super VLAN技术的原理和配置 VLAN VPN技术的原理和配置
[Switch-vlan10] subvlan vlan-list
开启本地代理ARP功能
[Switch-Vlan-interface10] local-proxy-arp enable

18
Super VLAN技术配置示例
Sub VLAN2
Super VLAN10
PCA
G1/0/1
用户网络B VLAN1~10

23
BPDU Tunnel工作原理
用户网络A VLAN1~20 VLAN3 STP 运营商网络 VLAN3 BPDU BPDU Tunnel Trunk VLAN3 STP VLAN3 用户网络A VLAN1~20
DA
SA
0180-C200-0000 000F-E207-F2E0

7
Isolate-user-vlan技术配置示例
[SWB]vlan 20 [SWB-vlan20]port GigabitEthernet 1/0/3 [SWB]interface [ ] Vlan-interface 20 [SWB-Vlan-interface20]ip address 192.168.1.3 255.255.255.0
VLAN的三层接口
来实现的

11
Super VLAN技术实现模型

Super VLAN技术的实现
Super VLAN与Sub VLAN形成映射 不同Sub VLAN主机在不同的广播域 各Sub VLAN借用Super VLAN的VLAN接口进行三层通信 Sub VLAN间的通信依靠Super VLAN接口的本地代理ARP 完 成
VLAN扩展技术
杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播
构建H3C高性能园区网络 1.0
引入
VLAN技术的应用给用户带来了便利,但在实际使用 中,VLAN技术无法适应很多特殊应用场景 VLAN扩展新技术可以满足这些特殊的应用需求 扩 新 术 满 特殊 需
课程目标
学习完本课程,您应该能够:

19
目录
Isolate-user-vlan技术的原理和配置 Super VLAN技术的原理和配置 VLAN VPN技术的原理和配置
VLAN VPN技术的产生背景
用户网络A VLAN1~20
运营商网络
用户网络A VLAN1~20
用户网络B 用户网络 VLAN1~10
Sub VLAN2 E1/0/1
IP=10.1.1.2/24 GW=10.1.1.1
Sub VLAN3 E1/0/10
IP=10.1.1.3/24 GW=10.1.1.1
三层交换机 层交换机
PCA

PCB
16
Sub VLAN与外部的三层通信

等同于Super VLAN到外部的三层通信
SWA
G1/0/3 Vlan-int20 20.1.1.1/24 G1/0/3 Vlan-int20 20.1.1.2/24
SWB
Sub VLAN3
G1/0/2
PCB
[SWA]vlan 2 [SWA-vlan2]port GigabitEthernet 1/0/1 [SWA]vlan 3 [SWA-vlan3]port GigabitEthernet 1/0/2 [SWA]vlan 10 [SWA-vlan10]supervlan [SWA-vlan10]subvlan 2 3 [SWA]interface Vlan-interface 10 [SWA-Vlan-interface10]ip address 10.1.1.1 255.255.255.0 [SWA-Vlan-interface10]local-proxy-arp enable
BPDU Data FCS
BPDU Packet
DA
SA
010F-E200-0003 000F-E207-F2E0
VLAN T Tag
BPDU D Data t FCS
BPDU Tunnel Packet
增加了Tag字段 用来区分是哪一 用来区分是哪 个用户网络
将BPDU的目的MAC 地址修改为特殊的组 播MAC地址
Isolate-user-vlan技术产生背景
网络管理平台
Internet
业务管理平台 核心层
运营商
汇聚层
接入层
小区
小区
小区
写字楼

4
Isolate-user-vlan技术功能
SWA VLAN10
三层交换机
VLAN10 二层交换机 SWB
VLAN2
VLAN3
VLAN4

IP=10.1.1.3/24 GW 10 1 1 1 GW=10.1.1.1
三层交换机
PCA
PCB

15
Sub VLAN与外部的二层通信

Trunk链路自动禁止Super VLAN通过
VLAN2 Tag=2 PCC
SWA
Trunk
E1/0/24 SWB Super VLAN10
10
Super VLAN技术中的概念

Super VLAN
只建立三层接口而不包含物理端口 若干Sub
VLAN的集合,并为 的集合 并为Sub VLAN提供三
层转发服务
Sub VLAN
只映射若干物理端口,负责保留各自独立的广播域 不能建立三层VLAN接口 与外部的三层交换是靠Super
用户网络B 用户网络 VLAN1~10

21
VLAN VPN技术的原理及转发流程
SWA VLAN3 SWC 运营商 SWD VLAN3 SWB
Head
3
2
data
VLAN2
VLAN2
DA
SA
User VLAN Tag
Etype
Data
FCS
带单层VLAN Tag的帧结构 Nested VLAN Tag 外层 VLAN T Tag User VLAN Tag 内层 VLAN Tag
IP=30.1.1.2/24 GW=30.1.1.1 PCC SWA Vlan-int30 30.1.1.1/24 Vlan-int20 :20.1.1.2/24
E1/0/24 Vlan-int20 :20.1.1.1/24 VLAN20 Super VLAN10 SWB
Sub VLAN2 E1/0/1 IP=10.1.1.2/24 GW=10.1.1.1 PCA
IP=1.1.2.3/16 MAC=000F.E203.3333 单播ARP响应 HostA IP=1.1.2.3, MAC=000F.E202.2222 单播ARP响应 IP=1.1.2.3 IP=1 123 代理ARP MAC=000F.E203.3333 IP=1.1.1.1/16 MAC=000F.E201.1111 Vlan-int1 Vlan int1 Vl Vlan-int2 i t2 IP=1.1.1.2/24 MAC=000F.E202.2222 HostC
相关文档
最新文档