h3cVLAN配置

合集下载

H3C路由多vlan上网经典配置

H3C路由多vlan上网经典配置
radius-scheme system
access-limit disable
state active
vlan-assignment-mode integer
idle-cut disable
self-service-url disable
messenger time disable
primary authentication 127.0.0.1 1645
primary accounting 127.0.0.1 1646
user-name-format without-domain
#
domain system
access-limit disable
state active
int e0/0
ip add 60.2.3.2 255.255.255.252
route-stac 0.0.0.0 0.0.0.0 外网网关60.2.3.254
内网IP地址:192.168.100.1/24 这个内网口是与S3600互连的端口,比如说是e1/0端口:
int e0/1
ip add 192.168.100.1 24
配置:
一、路由器配置
version 5.20, Release 1205P02, Basic
#
给路由器命名
sysname HUAWE-ROUTE
#
domain default enable system
#
vlan 1
#
radius scheme system
server-type extended
配置回程路由:
ip route-static 192.168.10.0 255.255.0.0 192.168.100.2

h3c交换机vlan配置

h3c交换机vlan配置

[SwitchB] vlan 201
[SwitchB-vlan201] port Ethernet 1/0/12
[SwitchB-vlan201] quit
l 配置Switch A和Switch B之间的链路
由于Switch A和Switch B之间的链路需要同时传输VLAN101和VLAN201的数据,所以可以配置两端的端口为Trunk端口,且允许这两个VLAN的报文通过。
display current-configuration(查看已配信息)+interface(查看所有接口信息)
使用display interface或display port命令检查该端口是否为Trunk端口或Hybrid端口。
system-view (进入配置模式)
vlan ID (进入已经创建的vlan,或者创建一个新vlan)
# 配置Switch A的Ethernet1/0/3端口
[SwitchA] interface Ethernet 1/0/3
[SwitchA-Ethernet1/0/3] port link-type trunk
[SwitchA-Ethernet1/0/3] port trunk permit vlan 101
必选
设置Trunk端口的缺省VLAN ID
port trunk pvid vlan vlan-id
可选
Trunk端口的缺省VLAN为VLAN1
将当前Trunk端口加入到指定的VLAN
port trunk permit vlan { vlan-id-list | all }
[SwitchB-Ethernet1/0/10] port trunk permit vlan 101

H3C配置

H3C配置

1,进入系统配置模式system-view,尖括号变成方括号2,修改交换机名称Sysname xx,将交换机名称改为xx3,进入指定接口[PAD76_SWITCH_1]INT GI1/0/14,释放VLAN 1内部所有接口[hua3c]undo interface vlan-interface 1 (先取消管理vlan 的成员,也就是vlan ID 为1的vlan 1)5,取消管理VLANundo manage-vlan (管理vlan没有成员了,就可以取消管理vlan的设置了,就没有管理vlan存在了)6,创建一个新的VLAN xxVlan xx取消VLAN 5[PAD76_SWITCH_1]UNDO VLAN 5建立管理VLAN 2[PAD76_SWITCH_1]MANAGENMENT-VLAN 2进入管理VLAN 2的设置(与进入vlan 2 不同)[PAD76_SWITCH_1]interface vlan-interface 27,从VLAN退出quit8,设置指定VLAN x为管理vlanmanagement-vlan x9,进入管理VLAN 4,设置管理IP,子网掩码[hua3c]interface vlan-interface 4 (这里是进入管理vlan 4的设置,跟进入vlan 4是不一样的)[hua3c-vlan-interface4]ip address 192.168.4.254 255.255.255.0 (输入设置的ip和子网掩码)[hua3c-vlan-interface4]quit为了使不同vlan的网络都能连接到交换机的管理ip,我们还要设置一下交换机的缺省路由,缺省情况下走vlan 4的网关192.168.4.110,设置缺省路由为 vlan 4的网关地址[hua3c]ip route-static 0.0.0.0 0.0.0.0 192.168.4.1设置Console口登录密码为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:[H3C] #user-interface aux //进入进入AUX用户界面视图[H3C-ui-aux0] authentication-mode password //设置通过Console口登录交换机的用户进行Password认证[H3C-ui-aux0] set authentication password simple 123456 //设置用户的认证口令为明文方式,口令为123456将指定端口划入指定VLAN,[PAD76_SWITCH_1]VLAN 30[PAD76_SWITCH_1-vlan30]PORT GI1/0/1[PAD76_SWITCH_1-vlan30]QUIT设置端口属性trunk,允许所有VLAN通过[PAD76_SWITCH_1]INT GI1/0/25[PAD76_SWITCH_1-GigabitEthernet1/0/25]PORT LINK-TYPE TRUNK[PAD76_SWITCH_1-GigabitEthernet1/0/25]PORT TRUNK PERMIT VLAN ALL Please wait........................................... Done.显示端口信息[PAD76_SWITCH_1]DISPLAY INT GI1/0/15显示VLAN信息[PAD76_SWITCH_1]DISPLAY VLAN 2下面说说vlan的设置!首先我给大家简单说一下我这台H3C的交换机的接口是怎么样的.。

H3C MSR 路由器 VLAN 配置

H3C MSR 路由器 VLAN 配置

H3C MSR 路由器 VLAN 配置本文档旨在为用户提供H3C MSR 路由器VLAN配置的详细指南。

以下是各个章节的详细细化内容:1.章节一:引言1.1 概述1.2 目的1.3 适用范围2.章节二:相关概念2.1 VLAN概述2.2 VLAN标识2.3 VLAN划分方式3.章节三:H3C MSR 路由器VLAN配置步骤3.1 配置VLAN接口3.1.1 查看接口列表3.1.2 创建VLAN接口3.1.3 配置接口类型和参数3.2 配置VLAN绑定3.2.1 查看VLAN绑定状态3.2.2 绑定接口至VLAN3.2.3 配置接口上的VLAN参数3.3 配置VLAN间路由3.3.1 创建VLAN间的IP路由3.3.2 配置VLAN间的静态路由3.3.3 配置VLAN间的动态路由协议4.章节四:故障排除4.1 VLAN配置验证4.2 VLAN通信故障排查5.章节五:常见问题与解答5.1 VLAN名称重复如何处理5.2 VLAN间通信异常如何排查6.章节六:附录6.1 附件一:示例配置文件6.2 附件二:常用命令参考以上是本文档的主要章节内容。

请注意,本文中涉及到的法律名词及注释如下:1.VLAN (Virtual Local Area Network) - 虚拟局域网,是一种将物理上分散的设备通过逻辑手段组织起来的网络技术。

2.IP (Internet Protocol) - 互联网协议,是一种用于在网络中进行数据传输的协议。

3.路由器 - 是一种计算机网络设备,用于将数据包从一个网络传输到另一个网络。

感谢阅读本文档,请参考附录中的示例配置文件和常用命令参考,以获取更多帮助。

本文档涉及附件:附件一:示例配置文件,附件二:常用命令参考。

法律名词及注释.1、VLAN (Virtual Local Area Network) - 虚拟局域网,是一种将物理上分散的设备通过逻辑手段组织起来的网络技术。

2、IP (Internet Protocol) - 互联网协议,是一种用于在网络中进行数据传输的协议。

H3C配置命令04-vlan命令

H3C配置命令04-vlan命令
一个 VLAN 同一时刻只支持一种广播风暴抑制方式。如果一个 VLAN 多次进行广播 风暴抑制方式的配置,后配置的方式会覆盖前面的配置。
【举例】 # 允许 VLAN2 中通过 20%的广播报文流量。
<H3C> system-view System View: return to User View with Ctrl+Z. [H3C] vlan 2 [H3C-vlan2] broadcast-suppression 20
1.1.3 display interface Vlan-interface
【命令】 display interface Vlan-interface [ vlan-id ]
【视图】 任意视图
【参数】 vlan-id:指定 VLAN 接口的 ID。
【描述】 display interface Vlan-interface 命令用来显示 VLAN 接口的一些相关信息,包括: VLAN 接口的物理状态与链路状态、发送帧格式、VLAN 接口对应的 MAC 地址、IP 地址及子网掩码、VLAN 接口描述字符串及 MTU 等。 z 如果指定了 vlan-id,显示指定 VLAN 接口的相关信息; z 如果不指定 vlan-id,则显示所有已创建的 VLAN 接口的相关信息。 相关配置可参考命令 interface Vlan-interface。
【描述】
1-2
H3C S7500 系列以太网交换机 命令手册 VLAN
第1章
description 命令用来设置当前 VLAN 或 VLAN 接口的描述字符串或文本。undo description 命令用来恢复描述该 VLAN 的 VLAN ID,例如“VLAN 0001”。 z VLAN 接口的描述文本为该 VLAN 接口的接口名,例如“Vlan-interface1

H3C路由器配置VLAN

H3C路由器配置VLAN

H3C路由器配置VLAN以前经常使用的VLAN设置,基本都是靠交换机来实现。

但随着路由器技术的发展,VLAN技术也被引入到路由器中。

一,路由器中实现VLAN益处1,在路由器上实现VLAN可以把一些原本需要上面组合的情况变成路由器、二层交换机搭配接入交换机的组合。

而一般二层交换机的价格是三层交换机的1/2 ~ 1/3,所以通过使用路由器VLAN可以节省整体采购成本。

2,H3C新一代宽带路由器ER系列能够全面支持VLAN特性,通过路由器可以轻松把局域网划成多个虚拟隔离区域,例如按照企业的不同部门进行划分,可以保证虚拟网络之前互相独立,以保证信息安全。

同时基于WEB 的智能化管理界面,让管理员的手工操作更简单,这也有助于提升管理效率。

3,H3CER系列路由器针对不同行业还作了定制的优化设计。

如,在酒店网络环境中,根据公安部82号令,要求酒店中每一个房间都必须划分VLAN,而且报文必须携带VLAN号以进行上网监控。

管理员需要对每间客房、办公区都单独划分VLAN,来保证信息安全与可控。

如果管理员分别去配置每一个房间的VLAN,工作量将非常大。

H3C ER5100是ER系列中专门针对酒店业务的路由器,配套有专用酒店网络管理软件。

在此软件中,管理员只需要输入地址池和VLAN范围,ER 5100便会自动为房间分配网络地址和VLAN,而不需要手工一一输入,这也大大减少了管理维护的工作量。

H3C ER系列路由器的VLAN特性,非常适用于酒店、企业、网吧等场所。

既可帮您节省成本又可助您提升工作效率。

二,下面看一个有关H3C路由器配置VLAN的例子H3C华为路由器qos car+nat+dhcp+vlan配置一个小型办公网络,有两家公司(A、B)在一个写字楼办公,共申请一条4M独享VDSL专线(其中A是缴3M的专线费用,B是缴1M的专线费用),共60台电脑左右,各30台电脑,各三台非网管24口D-LINK交换机,一台华为1821路由器(1wan口,4lan口)。

h3cvlan划分方法

h3cvlan划分方法

h3cvlan划分方法h3cvlan是一种常用的局域网划分方法,它可以将局域网划分为多个虚拟局域网,实现网络资源的有效管理和安全隔离。

下面将介绍h3cvlan的原理、配置方法以及其在网络中的应用。

一、h3cvlan的原理h3cvlan即基于以太网的三层交换机的VLAN技术,通过在以太网交换机上配置虚拟局域网,实现逻辑上的隔离与划分。

h3cvlan将不同的网络设备划分为不同的VLAN,每个VLAN是一个独立的广播域,只有在同一个VLAN中的设备才能相互通信。

二、h3cvlan的配置方法1. 配置三层交换机:首先需要在三层交换机上创建VLAN,并为每个VLAN分配一个唯一的VLAN ID。

可以使用命令行界面或图形界面进行配置,具体方法可以参考设备的用户手册。

2. 配置端口:将不同的端口划分到不同的VLAN中,可以使用命令行界面或图形界面进行配置,也可以通过VLAN Trunking协议将多个VLAN传输到其他交换机上。

3. 配置VLAN接口:为每个VLAN创建一个虚拟接口,该接口可以配置IP地址和其他网络参数,实现不同VLAN之间的通信。

三、h3cvlan的应用1. 资源隔离:通过将不同的设备划分到不同的VLAN中,可以实现对网络资源的隔离。

例如,可以将企业的服务器和存储设备划分到一个VLAN中,将员工的终端设备划分到另一个VLAN中,从而实现对服务器资源的保护和访问控制。

2. 安全增强:h3cvlan可以通过VLAN间的隔离来增强网络的安全性。

不同的VLAN之间无法直接通信,需要通过三层交换机进行路由转发。

这样可以有效防止潜在的攻击者从一个VLAN入侵到另一个VLAN。

3. 网络优化:通过合理划分VLAN,可以优化网络的性能和带宽利用率。

例如,可以将视频监控设备划分到一个VLAN中,将数据传输设备划分到另一个VLAN中,从而避免视频传输对其他数据传输的影响。

4. 管理简化:h3cvlan可以帮助网络管理员简化网络管理工作。

H3C交换机vlan简单配置范例

H3C交换机vlan简单配置范例

H3C交换机vlan简单配置范例 H3C交换机vlan简洁配置范例杭州华三通信技术有限公司(H3C)坚持技术领先的同时,关注产品质量的管理。

我们通过国际标准的质量管理体系的认证,为产品质量的提升和客户满意度的提升提供保证。

下面是关于H3C 交换机vlan简洁配置,希望大家认真阅读!进入系统视图vlan 10display vlan allport e0/1 to e0/2quitvlan 20port e0/3 to e0/4quit vlan 30port e0/1 to e0/4此时缺省一个端口只属于一个vlan,需要修改e0/1--e0/4的'端口模式为混杂模式,一个端口可属于多个vlan有多个vlanid 但只能有一个pvidinterface e0/1port link-type hybrid(混杂模式)port hybrid vlan 10 30 untaggedport hybrid pvid vlan 10 修改端口的pvidquitinterface e0/2port link-type hybrid(混杂模式)port hybrid vlan 10 30 untaggedport hybrid pvid vlan 10quitinterface e0/3port link-type hybrid(混杂模式)port hybrid vlan 20 30 untaggedport hybrid pvid vlan 20quitinterface e0/4port link-type hybrid(混杂模式)port hybrid vlan 20 30 untaggedport hybrid pvid vlan 20quitinterface e0/9port link-type hybrid(混杂模式)port hybrid vlan 10 20 30 untagged port hybrid pvid vlan 30quit;vlan 10 1 2 9;vlan 20 3 4 9;vlan 30 1 2 3 4 9 vlanid配置完成,此时需要确定pvid 是否正确display interface e 0/1 ; 查看端口信息中的缺省pvid项端口untagged 的目的是假如9口接不支持标记的设备如单台服务器的网卡,则不通信,假如9口接上级交换则也可tagged。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1,配置VLAN端口类型<h3c>system-view[h3c]interface Ethernet 1/0/2[H3C-Ethernet1/0/2]port link-typeAccess|trunk|Hybrid[H3C-Ethernet1/0/2]quit2,配置将端口加入指定的vlan<h3c>system-view[h3c]interface Ethernet 1/0/2A,Trunk类型:[H3C-Ethernet1/0/2]port trunk permit vlan XB,Hybrid类型:[H3C-Ethernet1/0/2]port hybird vlan X tagged|untagged[H3C-Ethernet1/0/2]quit3,配置端口的缺省VLAN<h3c>system-view[h3c]interface Ethernet 1/0/2A,Trunk类型:[H3C-Ethernet1/0/2]port trunk pvid vlan X B,Hybrid类型:[H3C-Ethernet1/0/2]port hybird pvid vlanX[H3C-Ethernet1/0/2]quit-------------------------------------------------------------------------------------------------------H3C VLAN配置实例用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。

实现防火墙策略,和访问控制(ACL)。

方案说明:四台PC的IP地址、掩码如下列表:P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6路由器上Ethernet0的IP 为192.168.1.5Ethernet1的IP 为192.168.1.6firewall 设置默认为deny实施命令列表:交换机上设置,划分VLAN:<Quidway>sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2[Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3 [Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0 [Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0 [Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1255.255.255.0 destination 192.168.1.3 255.255.255.0 [Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quitH3C E126A是一款专为教育城域网(或校园网)设计的二层智能交换机,作业接入层或汇聚层使用。

本篇文章主要介绍基于端口的Vlan的配置。

一、创建Vlan在系统(全局)视图下输入命令:vlan vlanid[Swicth126A]vlan 20 //说明:创建ID为20的vlan[Swicth126A-vlan20]name Chinese //vlan的名称为Chinese [Swicth126A-vlan20]description Chinese Teacher//vlan的描述[Swicth126A-vlan20]quit二、把交换机的端端口划分到相应的Vlan中[Swicth126A]interface ethernet1/0/2 //进入端口模式[Swicth126A-Ethernet1/0/2]port link-type access //设置端口的类型为access[Swicth126A-Ethernet1/0/2]port access vlan 20 //把当前端口划到vlan 20[Swicth126A-Ethernet1/0/2][Swicth126A]vlan 10[Swicth126A-vlan10]port ethernet1/0/3 to ethernet1/0/5 //把以及网端口1/0/3到1/0/5划到vlan10[Swicth126A-vlan10]quit三、为Vlan配置IP[Swicth126A]management-vlan 20 //管理vlan20[Swicth126A]interface vlan-interface 20 //进入vlan 20接口模式[Swicth126A-Vlan-interface20]%Apr 2 00:33:29:321 2000 Swicth126A L2INF/5/VLANIF LINKSTATUS CHANGE:- 1 -Vlan-interface20 is UP[Swicth126A-Vlan-interface20]ip address 192.168.0.1 255.255.255.0 //为vlan20接口配置IP地址[Swicth126A-Vlan-interface20]%Apr 2 00:33:42:092 2000 Swicth126A IFNET/5/UPDOWN:- 1 -Line protocol on the interface Vlan-interface20 is UP[Swicth126A-Vlan-interface20]quit[Swicth126A][Swicth126A]undo interface vlan-interface 20 //删除vlan 20管理接口[Swicth126A]%Apr 2 00:40:45:273 2000 Swicth126A L2INF/5/VLANIF LINK STATUS CHANGE:- 1 -Vlan-interface20 is DOWN%Apr 2 00:40:45:375 2000 Swicth126A IFNET/5/UPDOWN:- 1 -Line protocol on the interface Vlan-interface20 is DOWN[Swicth126A]management-vlan 10[Swicth126A]interface vlan-interface 10 //进入vlan 10接口模式[Swicth126A-Vlan-interface10]%Apr 2 00:41:11:634 2000 Swicth126A L2INF/5/VLANIF LINK STATUS CHANGE:- 1 -Vlan-interface10 is UP[Swicth126A-Vlan-interface10]ip address 192.168.1.1 255.255.255.0 //设置IP地址[Swicth126A-Vlan-interface10]%Apr 2 00:41:23:241 2000 Swicth126A IFNET/5/UPDOWN:- 1 -Line protocol on the interface Vlan-interface10 is UP[Swicth126A-Vlan-interface10]quit[Swicth126A]四、查看Vlan信息[Swicth126A][Swicth126A]display vlan 20 VLAN ID: 20VLAN Type: staticRoute Interface: not configured Description: Chinese TeacherName: ChineseTagged Ports: noneUntagged Ports:Ethernet1/0/2 Ethernet1/0/6 Ethernet1/0/7 Ethernet1/0/8 Ethernet1/0/9 Ethernet1/0/10。

相关文档
最新文档