华为低端交换机super-vlan配置参考
华为交换机VLAN聚合(超级vlan)配置示例

华为交换机VLAN聚合(超级vlan)配置示例1、组网需求图1 VLAN聚合组网图如图1所示,某公司拥有多个部门且位于同一网段,为了提升业务安全性,将不同部门的用户划分到不同VLAN中。
现由于业务需要,不同部门间的用户需要互通。
VLAN2和VLAN3为不同部门,现需要实现不同VLAN间的用户可以互相访问。
可以在Switch上部署VLAN聚合,实现VLAN2和VLAN3二层隔离、三层互通,同时VLAN2和VLAN3采用同一个子网网段,节省了IP地址。
2、配置思路2.1、把Switch接口加入到相应的sub-VLAN中,实现不同sub-VLAN间的二层隔离。
2.2、把sub-VLAN聚合为super-VLAN。
2.3、配置VLANIF接口的IP地址。
2.4、配置super-VLAN的Proxy ARP,实现sub-VLAN间的三层互通。
3、操作步骤3.1、配置接口类型# 配置接口GE1/0/1为Access类型。
接口GE1/0/2、GE1/0/3、GE1/0/4的配置与GE1/0/1相同,不再赘述。
<HUAWEI> system-view[HUAWEI] sysname Switch[Switch] interface gigabitethernet 1/0/1[Switch-GigabitEthernet1/0/1] port link-type access[Switch-GigabitEthernet1/0/1] quit#创建VLAN2并向VLAN2中加入GE1/0/1和GE1/0/2。
[Switch] vlan 2[Switch-vlan2] port gigabitethernet 1/0/1 1/0/2[Switch-vlan2] quit#创建VLAN3并向VLAN3中加入GE1/0/3和GE1/0/4。
[Switch] vlan 3[Switch-vlan3] port gigabitethernet 1/0/3 1/0/4[Switch-vlan3] quit3.2、配置VLAN4# 配置super-VLAN。
华为设备VLAN配置实验指导书

VLAN配置原理概述VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域(多个VLAN)的通信技术。
VLAN内的主机间可以直接通信,而VLAN 间不能直接互通,从而将广播报文限制在一个VLAN内,即广播隔离。
交换机可以基于端口、MAC地址、IP子网、协议和策略划分VLAN,通过802.1Q协议封装不同的VLAN报文,依据报文中的TAG字段对不同VLAN报文进行区分,并根据不同的端口属性对VLAN报文进行处理。
VLAN技术提供VLAN Aggregation、MUX VLAN等增强特性。
实验目的●掌握VLAN划分的不同方法●掌握VLAN Aggregation的配置方法●掌握MUX VLAN的配置方法●掌握VLAN间通信的基本配置方法●掌握端口隔离的配置方法实验内容1.任务要求公司A网络如实验拓扑所示,请根据如下需求对网络进行部署:1)在SW1、SW2、SW3和SW4上创建VLAN12、13、24、112、103、212、312、334、305、401和402;2)将SW1的E0/0/1和E0/0/2划入VLAN112,将E0/0/3划入VLAN103;3)在SW2的E0/0/1和E0/0/2划入VLAN212;4)在SW3的E0/0/1和SW3的E0/0/2划入VLAN312,将SW3的E0/0/3和E0/0/4划入VLAN334,将SW3的E0/0/5划入VLAN305;5)在SW4上,将MAC地址为5489-98CF-447F、IP地址为4.1.1.1的PC41划入VLAN401,MAC地址为5489-98CF-E17D、IP地址为4.2.2.2划入VLAN402;6)在SW1上,通过合适的技术实现VLAN112和VLAN103之间的二层隔离、三层转发功能。
另外可以在交换机上创建VLAN104,IP地址为1.0.0.254/24;7)在SW2上实现VLAN212内PC21和PC22二层隔离三层互通。
华为交换机配置 文档

华为交换机配置命令大全(1)本文网址:/73720 复制第1章产品介绍1.1 产品简介随着Internet(因特网)的高速发展,人们对通信的需求已逐渐从传统的电话、传真、电报等低速业务向高速的Internet接入、可视电话、视频点播等宽带业务领域延伸,用户对上网速率的需求也越来越高。
在这种需求条件下,以太网接入因其成本低、速度高、使用简单而倍受市场的关注。
面对宽带网络建设的迅猛发展,华为公司根据不同的客户类型需求,推出了Quidway系列以太网交换机。
Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机是华为公司自主开发的三款二层线速以太网交换产品,它除了能提供传统以太网的功能外,还针对楼道级交换机的特点,从软件、硬件及结构造型等方面进行了优化设计,因而特别适合于以太网宽带接入的要求。
Quidway S2008B/Quidway S2016B以太网交换机均为44mm高的盒式设备,可以壁挂安装。
S2008B以太网交换机提供8个固定的10/100Base-TX自适应端口,S2016B以太网交换机提供16个固定的10/100Base-TX自适应端口,此外两者都提供1个10/100Base-TX自适应上行端口及1个用于配置的Console口。
另外S2016B以太网交换机还提供1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。
Quidway S2026B以太网交换机为42mm高的盒式设备,可以壁挂安装,也可以通过19英寸机架安装。
Quidway S2026B以太网交换机提供24个固定的10/100Base-TX自适应端口、1个100Base-TX上行端口(实际为1个100Base-TX上行端口复用为1个MDIX端口和1个MDI端口,同时只能有1个端口工作)、1个用于配置的Console口和1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。
华为交换机super-vlan配置

华为交换机super-vlan配置聚合型VLanvlan聚合⼜称Super-Vlan ,主要⽤于解决IPV4地址资源⽇趋紧张的问题,主要原理是将多个SUB-VLAN(⼦vlan)聚合成⼀个Super Vlan,SuperVlan只是⼀个逻辑型VLan,所以SuperVlan内不能加⼊任何物理端⼝,却可以创建对应的VLAN接⼝,在该VLAN接⼝可以通过VLANIF接⼝来配置IP地址。
VLAN聚合的主要优点是节省IP地址,它通常将多个不同的VLAN划分⾄同⼀IP⼦⽹,⽽不是每个VLAN单独占⽤⼀个⼦⽹,然后将整个IP⼦⽹映射成⼀个VLAN聚合(Super VLAN),它包含整个IP⼦⽹内的所有VLAN(Sub VLAN)。
这样⼀来,不同的Sub VLAN仍保留各⾃独⽴的⼴播域,⽽⼀个或多个Sub VLAN同属于⼀个Super VLAN,并且都使⽤Super VLAN的接⼝地址为默认⽹关IP地址。
当不同Sub VLAN 中的主机需要相互之间三层通讯时,需要在Super VLAN上开启ARP代理。
ARP代理(ARP Proxy)在Super VLAN和内部Sub VLAN主机之间起着传递ARP包的作⽤,⽤于把各主机的⽹络层地址映射到对应主机的数据链路层地址。
Super VLAN引⼊Super VLAN和Sub VLAN的概念。
⼀个Super VLAN可以包含⼀个或多个保持着不同⼴播域的Sub VLAN。
在同⼀个Super VLAN中,⽆论主机属于哪⼀个Sub VLAN,它的IP地址都在Super VLAN对应的⼦⽹⽹段内,各个Sub VLAN不再占⽤⼀个独⽴的⼦⽹⽹段。
这样,通过Sub VLAN间共⽤同⼀个三层接⼝,既减少了⼀部分⼦⽹号、⼦⽹缺省⽹关地址和⼦⽹定向⼴播地址的消耗,⼜实现了不同⼴播域使⽤同⼀⼦⽹⽹段地址,增加了编址的灵活性,减少了闲置地址浪费。
从⽽在保证了各个Sub VLAN作为⼀个独⽴⼴播域实现了⼴播隔离的同时,将以前使⽤普通VLAN浪费掉的IP地址节省下来。
华为交换机VLAN命令

目录
目录
第 1 章 VLAN 配置命令 ...........................................................................................................1-1 1.1 VLAN 配置命令 .................................................................................................................. 1-1 1.1.1 description ............................................................................................................... 1-1 1.1.2 display interface Vlan-interface ............................................................................... 1-2 1.1.3 display vlan.............................................................................................................. 1-4 1.1.4 interface Vlan-interface ........................................................................................... 1-5 1.1.5 name ....................................................................................................................... 1-6 1.1.6 shutdown ................................................................................................................. 1-6 1.1.7 vlan .......................................................................................................................... 1-7 1.2 基于端口的 VLAN 配置命令 ............................................................................................... 1-9 1.2.1 display port .............................................................................................................. 1-9 1.2.2 port .......................................................................................................................... 1-9 1.2.3 port access vlan .................................................................................................... 1-10 1.2.4 port hybrid pvid vlan .............................................................................................. 1-11 1.2.5 port hybrid vlan...................................................................................................... 1-12 1.2.6 port link-type.......................................................................................................... 1-13 1.2.7 port trunk permit vlan ............................................................................................ 1-14 1.2.8 port trunk pvid vlan ................................................................................................ 1-15 1.3 基于协议的 VLAN 配置命令 ............................................................................................. 1-16 1.3.1 display protocol-vlan interface............................................................................... 1-16 1.3.2 display protocol-vlan vlan ...................................................................................... 1-17 1.3.3 port hybrid protocol-vlan vlan ................................................................................ 1-18 1.3.4 protocol-vlan.......................................................................................................... 1-19
华为交换机VLAN配置

华为交换机VLAN配置由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。
下面是店铺收集整理的华为交换机VLAN配置,希望对大家有帮助~~华为交换机VLAN配置工具/原料华为交换机方法/步骤『VLAN配置流程』1. 缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;2. 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;3. 除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
配置方法一:1. 创建(进入)vlan2[SwitchA]vlan 22. 将端口E0/1加入到vlan2[SwitchA-vlan2]port ethernet 0/13. 创建(进入)vlan3[SwitchA-vlan2]vlan 34. 将端口E0/2加入到vlan3[SwitchA-vlan3]port ethernet 0/2配置方法二:1. 创建(进入)vlan2[SwitchA]vlan 22. 进入端口E0/1视图[SwitchA]interface ethernet 0/13. 指定端口E0/1属于vlan2[SwitchA-Ethernet1]port access vlan 24. 创建(进入)vlan3[SwitchA]vlan 35. 进入端口E0/2视图[SwitchA]interface ethernet 0/26. 指定端口E0/2属于vlan3[SwitchA-Ethernet2]port access vlan 34测试验证1. 使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;2. 使用display interface Ethernet 0/1可以看到端口为access 端口,PVID为2;3. 使用display interface Ethernet 0/2可以看到端口为access 端口,PVID为3。
华为交换机vlan命令

第 3 章 Super VLAN 配置命令.................................................................................................3-1 3.1 Super VLAN 配置命令........................................................................................................ 3-1 3.1.1 display supervlan..................................................................................................... 3-1 3.1.2 subvlan .................................................................................................................... 3-2 3.1.3 supervlan................................................................................................................. 3-3
S2700交换机VLAN配置华为实验一

DONGFANG COLLEGE,FUJIAN AGRICULTURE AND FORESTRY UNIVERSITY实验名称:S2700交换机VLAN配置系别:计算机系年级专业:10电信2班学号:1050302103姓名:廖少兵任课教师:林菡成绩:201 年月日知识准备知识准备了解交换机的基本知识,了解交换机的基本原理,了解VLAN的原理。
阅读《Quidway S2700-SI 产品手册》。
实验目的掌握低端系列交换机产品VLAN的配置和使用实验内容VLAN业务的配置实验设备S2700 两台PC机四台直连网线5条串口线(调测线) 一条实验拓扑交换机A和交换机B通过端口1相连,交换机A的端口2与交换机B的端口2是VLAN10 的成员,交换机A的端口3与交换机B的端口3是VLAN20的成员。
配置步骤交换机A的具体配置如下:[s2700] interface Ethernet 0/0/2[s2700-Ethernet0/0/2] port link-type access[s2700-Ethernet0/0/2] interface Ethernet 0/0/3[s2700-Ethernet0/0/3] port link-type access[s2700-Ethernet0/0/3]quit[S2700]vlan 10[S2700-vlan10]port Ethernet 0/0/2[S2700]vlan 20[S2700-vlan20]port Ethernet 0/0/3[S2700]interface Ethernet 0/0/1[S2700-Ethernet0/0/1]port link-type trunk[S2700-Ethernet0/0/1] port trunk allow-pass vlan 10 20[S2700-Ethernet0/0/1]quit交换机B的具体配置如下:[s2700] interface Ethernet 0/0/2[s2700-Ethernet0/0/2] port link-type access[s2700-Ethernet0/0/2] interface Ethernet 0/0/3[s2700-Ethernet0/0/3] port link-type access[s2700-Ethernet0/0/3]quit[S2700]vlan 10[S2700-vlan10]port Ethernet 0/0/2[S2700-vlan10]quit[S2700]vlan 20[S2700-vlan20]port Ethernet 0/0/3[S2700-vlan20]qu[S2700]interface Ethernet 0/0/1[S2700-Ethernet0/0/1]port link-type trunk[S2700-Ethernet0/0/1] port trunk allow-pass vlan 10 20[S2700-Ethernet0/0/1]quit验证方法PC-1和PC-3能互通PC-2和PC-4能互通PC-1和PC-4不能互通,PC-2和PC-3不能互通实验结论同一vlan下的设备可以互通,不同vlan下的设备不能互通;通过端口打TAG可以传递多个vlan信息。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
配置VLAN聚合示例
组网需求
如图1所示,S-switch的接口Ethernet0/0/1连接PC1,Ethernet0/0/2连接PC2,Ethernet0/0/3连接PC3,Ethernet0/0/4连接PC4。
要求通过Proxy ARP后,VLAN2和VLAN3之间可以互相三层通信。
图1 配置VLAN聚合组网图
适用产品和版本
本特性适用于S2300/S3300/S5300设备。
各产品型号的功能实现相同。
版本为V100R002C01B010及后续版本。
各版本的功能实现相同。
配置注意事项
super-VLAN与sub-VLAN必须使用不同的VLAN ID,super-VLAN中不能包含任何物理接口。
配置思路
采用如下的思路配置VLAN聚合:
创建VLAN。
配置sub-VLAN加入super-VLAN。
配置VLANIF接口的IP地址。
配置sub-VLAN的Proxy ARP。
说明:
PC1、PC2、PC3和PC4需要预先配置IP地址,并使它们和VLAN4处于同一网段。
数据准备
为完成此配置例,需准备如下的数据:
sub-VLAN的ID为2和3,super-VLAN的ID为4。
Ethernet0/0/1、Ethernet0/0/2属于VLAN2。
Ethernet0/0/3、Ethernet0/0/4属于VLAN3。
super-VLAN的IP地址为10.10.10.1。
配置步骤
创建VLAN2、VLAN3和VLAN4。
<Quidway> system-view
[Quidway] sysname S-switch
[S-switch] vlan batch 2 3 4配置sub-VLAN加入super-VLAN。
# 将接口Ethernet0/0/1、Ethernet0/0/2加入到sub-VLAN2中。
[S-switch-vlan2] port gigabitethernet 0/0/1 0/0/2
[S-switch-vlan2] quit# 将接口Ethernet0/0/3、Ethernet0/0/4加入到sub-VLAN3中。
[S-switch-vlan3] port gigabitethernet 0/0/3 0/0/4
[S-switch-vlan3] quit# 创建super-VLAN的ID为4,并将sub-VLAN2、3加入到super-VLAN中。
[S-switch] vlan 4
[S-switch-vlan4] aggregate-vlan
[S-switch-vlan4] access-vlan 2 to 3
[S-switch-vlan4] quit配置接口VLANIF4的IP地址为10.10.10.1。
[S-switch] interface vlanif 4
[S-switch-Vlanif4] ip address 10.10.10.1 255.255.255.0配置Proxy ARP功能。
[S-switch-Vlanif4] arp-proxy inter-sub-vlan-proxy enable验证配置结果
VLAN2的PC与VLAN3的PC间可以互相三层通信。