华为5700操作手册
华为S5700交换机操作手册

华为S5700交换机操作手册MEth 0/0/1 属于管理口system-view[Quidway]interface MEth 0/0/1[Quidway]ip adddress 192.168.5.2 255.255.255.0 #设置管理ip配置连接密码打开web操作sysaaalocal-user huawei password cipher adminlocal-user huawei level15local-user huawei ftp-directory flash;local-user hawed service-type telnet terminal httpCONSOLE:通过密码:[Quidway]user-interface con 0[Quidway-ui-console0]authentication-mode password[Quidway-ui-console0]set authentication password simple h3c[Quidway-ui-console0]user privilege level 3------------->可以不配置,默认级别是3通过用户名和密码:[Quidway]local-user quidway[Quidway-luser-quidway]password simple h3c[Quidway-luser-quidway]service-type terminal level 3[Quidway]user-interface con 0[Quidway-ui-console0]authentication-mode schemeTELNET:通过密码:[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication password simple h3c [Quidway-ui-vty0-4]user privilege level 3通过用户名和密码:[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication password simple h3c [Quidway]local-user quidway[Quidway-luser-quidway]password simple h3c [Quidway-luser-quidway]service-type telnet level 3默认是VRP1.74和1.44是没有缺省用户名和密码的。
HUAWEI T5700 手机 说明书

精彩沟通无线生活欢迎您使用华为技术有限公司T5700手机HUAWEI T5700手机 用户手册声明Copyright ©2008华为技术有限公司版权所有,保留一切权利。
非经本公司书面许可,任何单位或个人不得以任何方式摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
、HUAWEI、华为均为华为技术有限公司的商标。
对于本手册中出现的其它商标和产品名字,由各自的所有人拥有。
由于产品版本升级或其它原因,本手册内容会不定期进行更新。
除非另有约定,本手册仅作为使用指导,本手册中的所有陈述、消息和建议不构成任何明示或暗示的担保。
华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:使用手机前,请仔细阅读本节内容,也请让您的孩子了解这些内容,以确保正确和安全地使用手机。
有关更详细的信息,请参阅本手册中的“安全警告和注意事项”内容。
在禁止使用手机的场所,或者使用手机会引起干扰或危险时,请关闭手机。
请勿在驾驶汽车时使用手机,以免妨碍安全驾驶。
在医疗场所,请遵守有关规定或条例。
在靠近医疗设备的区域,请关闭手机。
登机时请关闭手机,以免无线信号干扰飞机控制信号。
在使用高精度的电子设备附近,请关闭手机,否则可能会导致电子设备故障。
请勿擅自拆卸手机及附件,只有授权机构才可维修本手机。
请勿将手机及附件放置于具有强大电磁场的器具中。
请将手机远离磁性设备,手机的辐射会抹掉磁性设备上存储的信息。
请勿在高温处、有易燃气体的地方(如加油站附近)使用手机。
请将手机及附件放在儿童触摸不到的地方,请勿让儿童在无人监管的情况下使用手机。
请使用本公司指定的电池和充电器,否则,可能会引起爆炸。
使用本手机时,请遵守相关法律法规,并尊重他人隐私及合法权利。
使用USB 数据线时请严格遵守本手册中的相关说明,否则可能损坏您的手机或个人计算机。
安全须知目录 1网络帐户设置 1彩信帐户设置 (1)Email帐户设置 (1)浏览器帐户设置 (1)游戏网络设置 (1)数据同步帐号设置 (2)了解您的手机 3包箱清单 (3)您的手机 (4)使用手机入门 7安装智能卡 (7)取出智能卡 (7)为电池充电 (8)安装/取出存储卡 (9)开机和关机 (9)通话功能 11拨打及接听电话 (11)语音通话中的操作 (12)通话记录 (13)输入法 14T9输入法 (14)Abc输入法 (14)简体拼音输入法 (15)简体笔画输入法 (16)123输入法 (16)符号输入法 (16)输入法语言 (16)通讯录 17通过通讯录拨打电话 (17)查找联系人 (17)显示手机或智能卡中联系人 (17)其他操作 (17)群组 (18)信息中心 20信息 (20)电子邮件 (22)小区广播收件箱 (25)模板 (25)音乐 26音乐库 (26)播放列表 (26)工具箱 27闹钟 (27)日历 (27)待办事宜 (28)记事本 (29)数据同步 (29)计算器 (30)单位转换 (30)汇率转换 (30)录音机 (31)时区 (31)秒表 (31)倒计时器 (31)目录1服务拨号 (31)文件夹 32浏览器 33主页 (33)打开新页 (33)书签 (33)已保存的页面 (33)历史记录 (33)恢复 (33)设置 (34)应用程序 35游戏 (35)照相机 (35)录像机 (36)播放音乐 (36)数据连接 37蓝牙 (37)USB (39)存储卡读卡器 (40)PC助手的使用 (40)设置 42手机设置 (42)显示设置 (43)信息设置 (43)通话设置 (43)电话本设置 (45)Java 设置 (45)数据连接 (45)网络设置 (45)安全设置 (45)DRM设置 (46)安全警告及注意事项 48电子设备 (48)医疗场所 (48)易燃易爆区域 (48)交通安全 (48)存放环境 (49)儿童健康 (49)操作环境 (49)清洁维护 (50)环境保护 (51)紧急呼叫 (51)使用电池 (51)使用充电器 (52)使用USB数据线 (52)射频能量吸收比率(SAR) (53)缩略语表 54附录 55索引 121网络帐户设置您的手机在彩信、Email、浏览器、游戏的网络设置、数据同步等部分预置了中国移动和中国联通的网络帐户。
华为三层交换机5700DHCP配置

华为三层交换机5700DHCP配置交换机配置DHCP配置1,交换机作DHCP Server『配置环境参数』1. PC1、PC2的⽹卡均采⽤动态获取IP地址的⽅式2. PC1连接到交换机的以太⽹端⼝0/1,属于VLAN10;PC2连接到交换机的以太⽹端⼝0/2,属于VLAN203. 三层交换机SwitchA的VLAN接⼝10地址为10.1.1.1/24,VLAN接⼝20地址为10.1.2.1/24『组⽹需求』1. PC1可以动态获取10.1.1.0/24⽹段地址,并且⽹关地址为10.1.1.1;PC2可以动态获取10.1.2.0/24⽹段地址,并且⽹关地址为10.1.2.1『DHCP Server配置流程流程』可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。
分配地址的⽅式可以采⽤接⼝⽅式,或者全局地址池⽅式。
【SwitchA采⽤接⼝⽅式分配地址相关配置】1. 创建(进⼊)VLAN10[SwitchA]vlan 102. 将E0/1加⼊到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进⼊)VLAN接⼝10[SwitchA]interface Vlan-interface 104. 为VLAN接⼝10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接⼝10上选择接⼝⽅式分配IP地址[SwitchA-Vlan-interface10]dhcp select interface6. 禁⽌将PC机的⽹关地址分配给⽤户[SwitchA]dhcp server forbidden-ip 10.1.1.1【SwitchA采⽤全局地址池⽅式分配地址相关配置】1. 创建(进⼊)VLAN10[SwitchA]vlan 102. 将E0/1加⼊到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进⼊)VLAN接⼝10[SwitchA]interface Vlan-interface 104. 为VLAN接⼝10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接⼝10上选择全局地址池⽅式分配IP地址[SwitchA-Vlan-interface10]dhcp select global6. 创建全局地址池,并命名为”vlan10”[SwitchA]dhcp server ip-pool vlan107. 配置vlan10地址池给⽤户分配的地址范围以及⽤户的⽹关地址[SwitchA-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0[SwitchA-dhcp-vlan10]gateway-list 10.1.1.18. 禁⽌将PC机的⽹关地址分配给⽤户[SwitchA]dhcp server forbidden-ip 10.1.1.1【补充说明】以上配置以VLAN10的为例,VLAN20的配置参照VLAN10的配置即可。
S5700交换机初始化和配置

华为S5700交换机初始化和配置TELNET远程登录方法:1,交换机开启Telnet服务<Huawei>system-view #进入系统视图[Huawei]telnet server ? #查看有enable还是disable选项,选择对应的开启方式。
[Huawei]telnet server enable #enable选项开启Telnet服务(普通系列一般为这个)[Huawei]undo telnet server disable #disable选项开启Telnet服务(CE高端系列一般为这个)2,配置VTY用户界面的最大个数(同时可以登录的最大数)[Huawei]user-interface maximum-vty 15 #默认是5,这个可以不设置3,配置VTY用户界面的终端属性[Huawei]user-interface vty 0 14 #上面是15所有这里是0 14 如果选择默认这里是0 4 [Huawei-ui-vty0-14]protocol inbound telnet #配置vty支持telnet协议4,配置VTY用户界面的用户验证方式[Huawei-ui-vty0-14]authentication-mode aaa #配置用户终端的身份验证模式为aaa认证为aaa认证[Huawei-ui-vty0-14]quit #退出vty配置界面5,配置登录验证方式[Huawei]aaa #进入aaa配置模式[Huawei-aaa]local-user admin1234 password ? #查看可以选择的密码选择[Huawei-aaa]local-user admin1234 password simple Huawei1234 #密码选项simple 账号admin1234 密码Huawei1234 (普通系列一般为这个)[Huawei-aaa]local-user admin1234 password irreversible-cipher Huawei12#$ #密码选项irreversible-cipher 账号admin1234 密码Huawei12#$ (CE高端系列一般为这个)[Huawei-aaa]local-user admin1234 service-type telnet #配置接入服务类型,如果还需要SSH 登录请加上[Huawei-aaa]local-user admin1234 privilege level 3 #配置账号的级别,默认3级是超级管理员的权限[Huawei-aaa]quit #退出<Huawei>telnet 127.0.0.1 #测试telnet配置是否OK<Huawei>save #保存配置===================================================================华为S5700交换机初始化和配置SSH和TELNET远程登录方法:AAA是指:authentication(认证)、authorization(授权)、accounting(计费)的简称,是网络安全的一种管理机制;Authentication是本地认证/授权,authorization和accounting是由远处radius(远程拨号认证系统)服务或hwtacacs(华为终端访问控制系统)服务器完成认证/授权;AAA是基于用户进行认证、授权、计费的,而NAC方案是基于接入设备接口进行认证的,在实际应用中,可以使用AAA的一种或两种服务。
S5700交换机初始化和配置

华为S5700交换机初始化和配置TELNET远程登录方法:1,交换机开启Telnet服务<Huawei>system-view #进入系统视图[Huawei]telnet server ?#查看有enable还是disable选项,选择对应的开启方式。
[Huawei]telnet server enable #enable选项开启Telnet服务(普通系列一般为这个)[Huawei]undo telnet server disable #disable选项开启Telnet服务(CE高端系列一般为这个)2,配置VTY用户界面的最大个数(同时可以登录的最大数)[Huawei]user-interface maximum-vty 15 #默认是5,这个可以不设置3,配置VTY用户界面的终端属性[Huawei]user-interface vty 0 14 #上面是15所有这里是0 14 如果选择默认这里是0 4[Huawei-ui-vty0-14]protocol inbound telnet #配置vty支持telnet协议4,配置VTY用户界面的用户验证方式[Huawei-ui-vty0-14]authentication-mode aaa #配置用户终端的身份验证模式为aaa认证为aaa认证[Huawei-ui-vty0-14]quit #退出vty配置界面5,配置登录验证方式[Huawei]aaa #进入aaa配置模式[Huawei-aaa]local-user admin1234 password ? #查看可以选择的密码选择[Huawei-aaa]local-user admin1234 password simple Huawei1234 #密码选项simple 账号admin1234 密码Huawei1234 (普通系列一般为这个)[Huawei-aaa]local-user admin1234 password irreversible-cipher Huawei12#$ #密码选项irreversible-cipher 账号admin1234 密码Huawei12#$ (CE高端系列一般为这个)[Huawei-aaa]local-user admin1234 service-type telnet #配置接入服务类型,如果还需要SSH登录请加上[Huawei-aaa]local-user admin1234 privilege level 3 #配置账号的级别,默认3级是超级管理员的权限[Huawei-aaa]quit #退出<Huawei>telnet 127.0.0.1 #测试telnet配置是否OK<Huawei>save #保存配置===================================================================华为S5700交换机初始化和配置SSH和TELNET远程登录方法:AAA是指:authentication(认证)、authorization(授权)、accounting(计费)的简称,是网络安全的一种管理机制;Authentication是本地认证/授权,authorization和accounting是由远处radius(远程拨号认证系统)服务或hwtacacs(华为终端访问控制系统)服务器完成认证/授权;AAA是基于用户进行认证、授权、计费的,而NAC方案是基于接入设备接口进行认证的,在实际应用中,可以使用AAA的一种或两种服务。
华为5700配置命令

User view commands:(用户视图命令)cd Change current directory(更改当前目录)check Check information(检查信息)clear Clear information(清晰的信息)clock Specify the system clock(系统时间设置)cluster Run cluster command(运行群集命令)cluster-ftp FTP command of cluster(集群的FTP命令)compare Compare function(比较功能)configuration Configuration interlockcopy Copy from one file to anotherdebugging Enable system debugging functionsdelete Delete a filedir List files on a file systemdisplay Display current system informationfixdisk Recover lost chains in storage deviceformat Format the deviceftp Establish an FTP connectionhwtacacs-userkill Release a user terminal interfacelanguage-mode Specify the language environmentlldp Link Layer Discovery Protocollocal-user Add/Delete/Set user(s)lock Lock the current user terminal interfacemkdir Create a new directorymore Display the contents of a filemove Move the filemtrace Trace route to multicast sourcentdp Run NTDP commandspatch Patch subcommandsping Send echo messagespwd Display current working directoryquit Exit from current command viewreboot Reboot systemrefresh Do soft resetrename Rename a file or directoryreset Reset operationrmdir Remove an existing directorysave Save current configurationschedule Schedule system taskscreen-length Set the number of lines displayed on a screenscreen-width Set screen widthsend Send information to other user terminal interfaces set Setstack Stackstart-script Start a script on an user-interfacestartup Configure parameter for system to startupsuper Privilege current user a specified priority levelsystem-view Enter the system viewtelnet Establish a Telnet connectionterminal Set the terminal line characteristicstest-aaa Accounts testtftp Establish a TFTP connectiontrace Trace route (switch) to host on Data Link Layertracert Trace route to hostundelete Recover a deleted fileundo Cancel current configurationunzip Decompress a filezip Compress a file使用命令local-user ccssoft password cipher 123456 privilege level 15Info: Add a new user.(本地用户ccssoft密码密码123456特权级15信息:添加新用户。
华为s5700 快速入门(V100R006C00_02)

Quidway S5700 系列以太网交换机V100R006C00快速入门文档版本02发布日期2011-07-15版权所有 © 华为技术有限公司 2011。
保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
商标声明和其他华为商标均为华为技术有限公司的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。
除非合同另有约定,华为公司对本文档内容不做任何明示或默示的声明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。
除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:客户服务邮箱:support@客户服务电话:4008302118前言读者对象本手册针对Quidway S5700系列以太网交换机设备开局,从管理维护的角度,对设备功能进行基本的验证,确保设备稳定、可靠地投入网上运行。
本文档主要适用于以下工程师:l数据配置工程师l调测工程师l网络监控工程师l系统维护工程师符号约定在本文中可能出现下列标志,它们所代表的含义如下。
命令行格式约定修订记录修订记录累积了每次文档更新的说明。
最新版本的文档包含以前所有文档版本的更新内容。
文档版本 02 (2011-07-15)相对于版本01 (2011-05-20)的变化如下:修改:l 2 产品硬件简介l7 文档获取文档版本 01 (2011-05-20)第一次正式发布。
快速入门目录目录前言 (ii)1 概述 (1)2 产品硬件简介 (2)2.1 S2700以太网交换机简介 (3)2.2 S3700以太网交换机简介 (5)2.3 S5700以太网交换机简介 (7)2.4 S6700以太网交换机简介 (10)2.5 S2700系列以太网交换机指示灯介绍 (11)2.6 S3700系列以太网交换机指示灯介绍 (14)2.7 S5700系列以太网交换机指示灯介绍 (18)2.8 S6700系列以太网交换机指示灯介绍 (25)3 设备安装 (29)4 设备上电 (30)4.1 上电前检查 (31)4.2 设备上电 (34)4.3 上电后检查 (34)5 登录设备 (36)5.1 通过Console口登录Switch (37)5.2 通过Telnet登录设备 (40)5.3 登录Web网管客户端 (42)6 业务部署 (44)7 文档获取 (45)1概述介绍快速入门包括的内容。
华为s5700-SI交换机常用命令有哪些

华为s5700-SI交换机常用命令有哪些交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。
交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有防火墙的功能。
不同品牌交换机配置方法命令可能有所不同,但是大体思路都是一样的。
这篇文章主要介绍了华为交换机常用命令以s5700-SI为例,需要的朋友可以参考下配置命令save // 配置完交换机后保存当前配置的命令system-view // 进入系统视图的命令clock timezone BJ add|minus 8 // 设置时区clock datetime 16:36:00 2016-07-01 //设置交换机的时间系统视图: 在用户视图下输入system-view后进入系统视图,一般为方括号[]display current-configuration // 显示当前配置user-interface maximum-vty 15 //配置vty最大连接数user-interface vty 0 14 //进入vty用户界面视图user privilege level 2 //设置vty登入的用户等级为2(配置用户级别)authentication-mode aaa //设置vty登入时的验证模式为用户名和密码验证aaa //进入AAA视图local-user admin password cipher admin@123 //设置aaa登入的用户名和密码local-user admin service-type telnet //设置admin用户远程登入时的协议user-interface console 0 //进入第0个console口的用户界面authentication-mode passwd //配置从console口登入交换机的认证模式为密码认证set authentication password cipher admin@123 //配置从console口登入交换机的密码vlan 10 //创建一个VLANinterface meth 0/0/1 //进入交换机的第一个管理网口ip address 192.168.1.110 24 //设置管理网口的ip地址和子网掩码interface gigabitethernet 0/0/1 //进入第一个业务网口port link-type access //设置第1个网口位access模式port default vlan 10 //设置此网口的VLAN号为10interface gigabitethnet 0/0/2 //进入第2个业务网口port link-type trunk //设置第二个网口位trunk模式port trunk allow-pass vlan 10 20 30 //设置此端口可以通过的VLAN号// port trunk allow-pass vlan all 表示可以通过所有的带VLAN 的帧Interface gigabitethnet 0/0/3 //进入第3个业务网口Port link-type hybrid //设置此端口为hybrid模式,每个端口默认就是hybrid模式Port hybrid pvid vlan 10 //设置pvid为10Port hybrid tagged vlan 20 30 40 //设置tagged列表为20,30,40Port hybrid untagged vlan 50 60 //设置untagged列表为50,60Display port vlan //显示当前各端口的VLAN情况清除某个端口的配置Interface gigabitethernet 0/0/2Clear configuration thisUndo shutdownInterface gigabitethernet 0/0/3Undo port default vlan //access 模式的端口Undo port hybrid pvid vlan vlanid //hybrid 模式的端口Undo port hybrid untagged vlan vlanidUndo port hybrid tagged vlan vlanidUndo port trunk pvid vlan //trunk 模式的端口Undo port trunk allow-pass vlan vlanidUndo port link-type恢复出厂设置s5700SI在用户视图下(按Ctrl+z组合键回到用户视图)输入如下命令操作reset saved-configurationYRebootNY设置交换机的mux-vlan模式假设主VLAN是10,从VLAN中group模式的有VLAN 20, separate模式的有VLAN 30,server连接1号端口,PC1和PC2连接2和3号端口,PC3和PC4连接4和5号端口Vlan batch 10 20 30Vlan 10Mux-vlanSubordinate group 20Subordinate separate 30把各连接的端口设为access模式,并且加入到各自的VLAN中,且同时开启mux-vlan功能,Interface gigabitethernet 0/0/1Port link-type accessPort default vlan 10Port mux-vlan enableInterface gigabitethernet 0/0/2 //3号端口设置方法类似Port default vlan 20Port mux-vlan enableInterface gigabitethernet 0/0/4 //5号端口设置方法类似Port link-type accessPort default vlan 30Port mux-vlan enable三层交换机接路由器LAN口Vlan 60 70Interface vlanif 60ip address 192.168.60.1 24interface vlanif 70ip address 192.168.1.238 24interface gigabitethernet 0/0/3port link-type accessport default vlan 60interface gigabitethernet 0/0/4port link-type accessport default vlan 70ip route-static 0.0.0.0 0.0.0.0 192.168.1.1在与交换机相连的路由器上设置一条静态ip地址,目的地址为交换机相关的各个网段地址,网关为交换机与路由器相连的vlanif的ip地址批量配置交换机端口vlan batch 10 20port-group 1group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/10port link-type accessport default vlan 10补充:交换机常见故障解决通过观察初步定为故障,一般如果设备正常,而且线路连接也正常,则交换机指示灯会亮绿色并且一闪一闪的。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
基于接口划分VLAN
某企业有很多部门,要求业务相同部门之间的员工可以互相访问,业务不同部门之间的员工不能互相访问。
如图1所示,某企业包含4个部门。
部门1通过SwitchA与Switch的接口GE0/0/1相连。
部门2通过SwitchB与Switch的接口GE0/0/2相连。
部门3通过SwitchC 与Switch的接口GE0/0/3相连。
部门4通过SwitchD与Switch的接口GE0/0/4相连。
要求:
∙VLAN2内的部门1、部门2与VLAN3内的部门3、部门4互相隔离。
∙VLAN2内的部门1与部门2可以互相访问。
∙VLAN3内的部门3与部门4可以互相访问。
配置思路
采用如下的思路配置VLAN:
1.创建VLAN。
2.将接口加入VLAN。
配置思路
采用如下的思路配置VLAN:
1.创建VLAN。
2.将接口加入VLAN。
数据准备
为完成此配置例,需准备如下的数据:
∙接口GigabitEthernet0/0/1、GigabitEthernet0/0/2属于VLAN2。
∙接口GigabitEthernet0/0/3、GigabitEthernet0/0/4属于VLAN3。
操作步骤
1.配置Switch
# 创建VLAN2。
<Quidway> system-view
[Quidway] vlan 2
[Quidway-vlan2] quit
# 将接口GigabitEthernet0/0/1的类型为Trunk,并加入到VLAN2中。
[Quidway] interface gigabitethernet 0/0/1
[Quidway-GigabitEthernet0/0/1] port link-type trunk
[Quidway-GigabitEthernet0/0/1] port trunk allow-pass vlan 2
[Quidway-GigabitEthernet0/0/1] quit
# 配置接口GigabitEthernet0/0/2的类型为Trunk,并加入到VLAN2中。
[Quidway]interface gigabitethernet 0/0/2
[Quidway-GigabitEthernet0/0/2] port link-type trunk
[Quidway-GigabitEthernet0/0/2] port trunk allow-pass vlan 2
[Quidway-GigabitEthernet0/0/2] quit
# 创建VLAN3。
[Quidway] vlan 3
[Quidway-vlan3] quit
# 配置接口GigabitEthernet0/0/3的类型为Trunk,并加入到VLAN3中。
[Quidway] interface gigabitethernet 0/0/3
[Quidway-GigabitEthernet0/0/3] port link-type trunk
[Quidway-GigabitEthernet0/0/3] port trunk allow-pass vlan 3
[Quidway-GigabitEthernet0/0/3] quit
# 将接口GigabitEthernet0/0/4的类型为Trunk,并加入到VLAN3中。
[Quidway] interface gigabitethernet 0/0/4
[Quidway-GigabitEthernet0/0/4] port link-type trunk
[Quidway-GigabitEthernet0/0/4] port trunk allow-pass vlan 3
[Quidway-GigabitEthernet0/0/4] quit
2.验证配置结果
部门1、部门2所属的VLAN2内的任一台主机ping部门3、部门4所属的VLAN3内的任一台主机,无法ping通,证明部门1、部门2与部门3、部门4已实现隔离。
部门1的任一台主机ping部门2的任一台主机,能ping通,证明部门1与部门2已实现互通。
部门3的任一台主机ping部门4的任一台主机,能ping通,证明部门3与部门4已实现互通。