烽火交换机配置命令
烽火S2800交换机介绍1

交换机管理地址配置
交换机VLAN地址配置 S2800(config)#interface vlan 2 S2800(config-vlan-2)#ip address 192.168.100.1/24 查看交换机vlan接口地址 S2800(config)#show ip interface The total number of ip address is 3 Ip-Address Interface IPIndex State(a/o) Role Type 127.0.0.1/8 loopback0 2 up/up loopback auto 192.168.0.1/24 Outband 1 up/up -static 192.168.100.1/24 Vlan2 3 up/down primary static
常用查看配置介绍
查看运行时间:show clock 查看版本号:show version 查看设备CPU:show cpu statistic 查看设备内存:show memory pool 查看当前配置:show running-config 查看历史配置:show history 查看端口信息:show interface 查看单个端口:show interface fastethernet 1/1 查看VLAN信息:show vlan 查看详细VLAN信息:show vlan verbose 查看编译时间和MAC信息:show system 查看IPV4接口信息:show ip interface 查看ARP配置信息:show arp config 查看接收trap的主机信息:show snmp trap-server
端口属性相关功能介绍
进入特权模式: S2800#configure 进入端口配置: S2800(config)# interface fastethernet /gigaethernet 1/1 打开端口: S2800(config-fe1/1)#no shutdown 关闭端口: S2800(config-fe1/1)#no shutdown 使能或不使能自协商: S2800(config-fe1/1)# negotiation auto enable/ disable 配置接口速率: S2800(config-fe1/1)# speed 10/100 配置接口双工模式: S2800(config-fe1/1)# duplex full/ half
1、烽火PoE交换机WEB界面配置

烽火PoE交换机WEB界面配置配置前的注意事项:(1)、各热点PoE的交换机管理IP、掩码、网关、管理VLAN由数据机房统一规划、分配;(2)、千万不要去修改“带外口IP地址”栏里的IP地址。
(3)、配置步骤中的3、4、8、9必须要在现场配置。
配置步骤:1、连接2、登入3、添加管理VLAN到端口4、配置管理IP地址5、添加业务VLAN到端口6、修改交换机名称7、开启远程供电功能8、保持配置9、系统重启配置步骤:1、连接:使用直连网线,一端连接PoE交换机的ETH口,一端连接电脑,配置笔记本的IP地址为:192.168.2.2,掩码:255.255.255.0,网关:192.168.2.1,如下图连接所示:设置好了后可以ping 192.168.2.1,ping通后,登入到交换机。
2、登入,打开浏览器,在IE地址栏中输入:192.168.2.1并回车,在弹出的登入对话框中输入用户名:admin,密码:12345.3、添加管理VLAN到端口:VLAN配置 静态VLAN配置根据客响数据机房分配的VLAN号配置到上行口中,如配置VLAN号为99,在“Vlan号”下面框框中输入“99”,再到端口16对应的下面点击,选择到“T”符号,然后点击“设置”,管理VLAN 99就配置好了,如下图所示:VLAN配置好后,进行管理IP地址配置。
4、配置管理IP地址,管理VLAN:系统配置→网络配置。
管理IP和管理VLAN由客响数据机房分配。
如配置IP地址为192.168.3.2,掩码为24位,缺省网关:192.168.3.1,管理VLAN为99,配置好后点“设置”。
如下图所示:5、添加业务VLAN到端口:VLAN配置→静态VLAN配置。
配置好后点“设置”。
后维护),如下图系统名称为“国光超市”:他保持默认,如下图:8、保存配置:系统配置→保存配置,在配置文件中选择“save”,点击“设置”。
再点击“设置”,系统重启。
刷新浏览器后,重新登入,查看。
烽火交换机简易操纵指南V110

WLAN项目烽火交换机简易操作指南一.WLAN项目烽火交换机快速登录方法:1.将电脑网线连接到交换机右下角的ETH口(带外网管登录)(1)汇聚交换机S3528F-AC (S3928MF-220)将自己的电脑设置为192.168.0.10 子网掩码255.255.255.0 无网关,无DNS开始—运行—cmd—telnet 192.168.0.1Username: adminPassword: 12345(2)POE交换机S2200ME-PAF-AC将自己的电脑设置为192.168.2.10 子网掩码255.255.255.0 无网关,无DNS开始—运行—cmd—telnet 192.168.2.1Username: adminPassword: 123452.将串口线连接到交换机右上角的CON口(CONSOLE线登录)开始—所有程序—附件—通讯—超级终端每秒位数9600数据位8奇偶校验无停止位1数据流控制无Username: adminPassword: 12345二.以烽火S2216ME-PAF-AC交换机为例,示范烽火POE交换机基本查障命令行以及一些简单的故障检测应对措施:(1)查看交换机各端口对AP的供电功率show pse int可见,交换机1-15口均有功率且基本为3000mW左右即3W左右。
如果某端口功率较其他端口功率过低且工作不正常的话,建议检查如下三点:①AP是否工作正常。
②网线质量、长度方面是否存在问题。
③是否已经安装了AP自带供电模块。
(2)查看交换机各端口状态以上可见,交换机1-15口均为UP状态,同时上联口为18口也UP。
如果某端口物理连接上已经有AP,但端口未UP,建议检查如下三点:①AP是否工作正常。
②网线质量、长度方面是否存在问题。
③如未使用AP自带供电模块,请show pse int查看是否使能了POE交换机供电功能(3)关闭1-16端口供电功能(4)打开1-16端口供电功能(5)查看交换机各端口连接AP的MAC地址㈠如果有未能学习到某端口AP的MAC地址的情况,建议检查如下两点:①AP是否工作正常。
烽火S2200POE交换机配置

S2200ME-PAF(config-vlan100)#member 1-8 untag *将2-7号端口加入vlan100并将该口定义为非透传即访问模 式*
S2200ME-PAF(config-vlan100)#app 1-8
*将2-7号端口默认的vlan号定义为100*
S2200ME-PAF(config-vlan100)#quit
*退出vlan模式返回全局模式*
S2200ME-PAF(config)# inter vlan 1000
*建立vlan 1000并进入该vlan*
S2200ME-PAF(config-vlan1000)#member 9-10 tag *将1号端口加入vlan1000并将该口定义为透传模式*
S2200ME-PAF(config-vlan1000)#quit
S2216ME-PAF 左侧1-16是百兆电口,可 实现POE功能;17-18是10/100/1000M电 口/光口可选,一般用于上下级联。
S2224ME-PAF 左侧1-24是百兆电口,可 实现POE功能;25-26是10/100/1000M电 口/光口可选,一般用于上下级联。右上 RJ45口是console接口(此图未照出),右 下网口是带外网管接口,其地址是 192.168.2.1/24,此2接口不能进行业务连
够同时适应两种情况。
烽火S2200POE交换机配置
POE应用的一些局限性
可靠供电的距离最长为100米,超过100米的极限无法正常供电和传 输数据
随着无线技术的不断演进,IEEE802.11n的标准提出,要求WLAN 的 带宽容量由原来的54M,108M提高到600M,目前大多数支持POE功 能交换机只提供100M POE接口。100M POE端口成为无线技术发展 瓶颈。
烽火AN5006-20设备命令行开通简易手册

20设备开通简易手册(命令行)管理通道:写管理IP与VLAN1.登陆到OLT中写管理如登陆到OLT中如下配置:Admin#cd ONU//进入ONU目录。
Admin\ONU# set epon onu manager vlan slot 1 onu 15 item 1 manage GE2 tag 33024 3500 7 33024 300 2 192.168.1.102 255.255.0.0 192.168.1.254//创建名称为manage的管理VLAN,SVLAN ID为3500,CVLAN ID为300,上联接口为GE2,tagged 方式,ONU的IP地址为192.168.1.102,子网掩码为255.255.0.0。
2.通过线卡登陆到ONU中写管理:如是第二块EC2授权号为5Config\vlan# add manage vlan 20 tag svlan tpid 33024 cos 3 vid 96 cvlan tpid 33024 cos 3 vid 12 ip 61.190.98.82 mask 255.255.255.0 gateway 61.190.98.1查看配置是否生效:Config\vlan# SHOW M Vmanage name:ADtag :Tagstpid :33024scos :3svlanId :96ctpid :33024ccos :3cvlanId :12ip :61.190.98.82mask :255.255.255.0gateway :61.190.98.1Config\vlan#也可在20设备DEV目录下查看Config\device# show ipType IP MASK Gateway SVlan CVlan <tpid,cos,vid> INNER 10.100. 10.240 255.255.255.192 0. 0. 0. 0 <8100 7 4092><0 0 0 >SIG 0. 0. 0. 0 0. 0. 0. 0 0. 0. 0. 0 <8100 7 4088><0 0 0 > RTP 0. 0. 0. 0 0. 0. 0. 0 0. 0. 0. 0 <8100 7 4088><0 0 0 > OUTER 10. 26.105. 2 255.255.255. 0 0. 0. 0. 0 <8100 7 4089><0 0 0 >MNG0 61.190. 98. 82 255.255.255. 0 61.190. 98. 1 <8100 3 96 ><8100 3 12 >MNG1 0. 0. 0. 0 0. 0. 0. 0 0. 0. 0. 0 <0 0 0 ><0 0 0 > MNG2 0. 0. 0. 0 0. 0. 0. 0 0. 0. 0. 0 <0 0 0 ><0 0 0 > MNG3 0. 0. 0. 0 0. 0. 0. 0 0. 0. 0. 0 <0 0 0 ><0 0 0 >CPU MAC: 00:0a:c2:2e:01:10DSP MAC: 00:0a:c2:2e:01:11PON MAC: 54:4b:17:00:00:40Config\device#数据业务开通配置流程配置OLT局端VLAN :Admin#cd vlanAdmin\vlan# set service data1 vid_begin 3000 vid_end 3000 uplink 29:2 tagged//创建名称为data1的局端VLAN,VLAN ID为3000到3000,上联接口为29:2,tagged方式。
烽火S2016M配置步骤

烽火S2016M配置步骤1、将S2403接上电源,将配置线的一端(电话头)接到S2403C的配置口(CON口)上,另一端(RS232口)接到电脑的串口上(没有串口需USB口转)。
2、在开始菜单中选择附件→通讯→超级终端,进入程序后,随便取一个命名,选择相应的串口,(通过USB口转的,一般选择COM4或COM6)3、确定后,在端口设置窗口选择“还原为默认值”确定后进入配置程序。
4、输入configure进入配置模式(#号的提示符)#hostname JinXiuLeY uan_50 (设置系统名字)#interface vlan 2 (建立vlan)quit#interface vlan 3quit#interface vlan 4quitInterface vlan 5quit#interface vlan 254(管理VLAN号)quit#System<config-system>#management vlan 254 (设置管理VLAN)ip address 10.20.2.50/24 (设置管理VLAN的IP地址)gateway 10.20.2.1 (设置网管)#interface ethernet 1 (端口添加VLAN)join vlan 2,3,4,5 tagged#interface ethernet 2join vlan 2,3 tagged#interface ethernet 3join vlan 4 untagged (untagged模式要设置pvid值)pvid 4 (pvid值要与vlan号相同)Interface ethernet 4Join vlan 5 untaggedPvid 5#Write file 保存配置#Show running-configure (查看交换机的配置信息)Show interetface (查看端口工作状态,工作模式) Show intererface loop-check (查看端口是否存在环路topo-loop表示环路)登陆烽火交换机的帐号:admin密码:12345。
烽火汇聚交换机常用配置

一.缺省用户名和密码admin12345二.创建VLANconfig //进入配置模式后vlan 10,12,17,20,30-416,579,601-700,801,921,1000-1050,1201-1224,1301-1324,1401-1424,3999 //批量创建VLANinterface vlan 4000 //单独创建VLANip address 172.31.20.237/24 //给vlan添加IPip route-static 0.0.0.0 0.0.0.0 172.31.20.254 //config模式下缺省路由配置write file //保存当前所有配置三.端口配置Interface gi 1/0/1 to gi 1/0/48 批量进入端口S7800-08(config-eth1)#no shutdown //启用端口S7800-08(config)#interface gigaethernet 6/0/1 //进入端口gigaethernet 6/0/1 S7800-08(config-ge6/0/1)#alias huangtan8220 //设置端口描述1)access 模式:port link-type access;port default vlan 10 // access 模式2)trunk 模式:port link-type trunk;port trunk allow-pass vlan 10,12 //trunk模式3)hybrid 模式:port link-type hybrid;port hybrid vlan 30-416,1000-1050 tagged;port hybrid vlan 3999untagged //hybird模式,内层标为tag,外层标untag(解标) 建议端口使用hybrid模式,端口默认为hybrid模式。
1.Port hybrid vlan 400 tag //更改端口为tag模式2.Port hybrid vlan 399 untag //更改端口为untag模式,并在下一条中配置pvidPort hybrid pvid 399四.启用QinQS7800-08(config)#translation-vlan 1 outer-vlan 30/524 add outer 2008 //规则1:如果是内标为30-524的数据,添加外标2008 ,前提是端口必须先透传30/524VLAN,下行口S7800-08(config-ge6/0/1)#join translation-vlan 1 in //在端口下应用S7800-08(config-ge6/0/1)#port hybrid vlan 2008 untagS7800-08(config-ge6/0/1)#exit //退出至上一层配置界面上行口:S7800-08(config-ge8/0/1)#port hybrid vlan 2008 tag //只透传2008VLAN--------------------------------------------------------------➢基于接口的QinQ配置,对比中兴设备的配置比较案例:vlan qinq session-no 1 customer-port fei_1/13 uplink-port gei_2/1 in-vlan 2013 untag helper-vlan 3999----- translation-vlan 1 outer-vlan 2013 add outer 3999 //中兴设备和烽火设备的vlan翻译规则命令比较interface fei_1/13 --------- interface gigaethernet 6/0/1 //进入端口下join translation-vlan 1 in //在端口下应用之前建立的翻译规则description XSX_ShuiYueSi_DSLAM2_MA5600 ------- alias XSX_ShuiYueSi_DSLAM2_MA5600 //端口描述switchport mode hybrid --------- port link-type hybridswitchport hybrid native vlan 254 -------- port hybrid pvid 254switchport hybrid vlan 2013 tag --------- port hybrid vlan 2013 tagswitchport hybrid vlan 254 untag -------- port hybrid vlan 254 untagswitchport hybrid vlan 3999 untag ---------port hybrid vlan 3999 untagswitchport qinq customer ---------- dot1q tunnel enable上联口中兴设备需要定义uplink,烽火设备无需该配置,将外层标签定义为untag即可。
(烽火)交换机简易操作指南(V1[1].0)
![(烽火)交换机简易操作指南(V1[1].0)](https://img.taocdn.com/s3/m/17f2b413a8114431b80dd802.png)
WLAN项目烽火交换机简易操作指南一.WLAN项目烽火交换机快速登录方法:1.将电脑网线连接到交换机右下角的ETH口(带外网管登录)(1)汇聚交换机S3528F-AC (S3928MF-220)将自己的电脑设置为192.168.0.10 子网掩码255.255.255.0 无网关,无DNS开始—运行—cmd—telnet 192.168.0.1Username: adminPassword: 12345(2)POE交换机S2200ME-PAF-AC将自己的电脑设置为192.168.2.10 子网掩码255.255.255.0 无网关,无DNS开始—运行—cmd—telnet 192.168.2.1Username: adminPassword: 123452.将串口线连接到交换机右上角的CON口(CONSOLE线登录)开始—所有程序—附件—通讯—超级终端每秒位数9600数据位8奇偶校验无停止位1数据流控制无Username: adminPassword: 12345二.以烽火S2216ME-PAF-AC交换机为例,示范烽火POE交换机基本查障命令行以及一些简单的故障检测应对措施:(1)查看交换机各端口对AP的供电功率show pse int可见,交换机1-15口均有功率且基本为3000mW左右即3W左右。
如果某端口功率较其他端口功率过低且工作不正常的话,建议检查如下三点:①AP是否工作正常。
②网线质量、长度方面是否存在问题。
③是否已经安装了AP自带供电模块。
(2)查看交换机各端口状态以上可见,交换机1-15口均为UP状态,同时上联口为18口也UP。
如果某端口物理连接上已经有AP,但端口未UP,建议检查如下三点:①AP是否工作正常。
②网线质量、长度方面是否存在问题。
③如未使用AP自带供电模块,请show pse int查看是否使能了POE交换机供电功能(3)关闭1-16端口供电功能(4)打开1-16端口供电功能(5)查看交换机各端口连接AP的MAC地址㈠如果有未能学习到某端口AP的MAC地址的情况,建议检查如下两点:①AP是否工作正常。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
烽火交换机配置常用命令一、连接方式:1.2.3.二、登陆:Username:admin------------使用着名称:adminPassword:12345------------密码:12345三、查看:S200mfb#showrun------------------查看系统运行★会看设备情况很重要showrunning-config显示当前系统配置showstartup-config显示当前配置文件信息showversion显示当前设备的版本信息showsystem显示系统配置showdynamic-macAA:BB:CC:DD:EE:FF已知某一mac地址,查找交换机连接端口号showlogginghistory显示历史记录showhistory显示之前的输入命令writefile保存配置文件showcpustatistic显示CPU统计信息。
1、设置时间clocksetHH:MM:SS<1-31><1-12><2000-2100>例:Fengine#clockset14:28:3010920092、显示文件系统dir例:Fengine#dirsizedatetimename----------------------------11387JAN-01-200000:01:16startcfg1files,totalspace:11387bytes0directorys,availablespace:2011136bytes3、清空交换机的配置文件erasestartup-config----------用于清空flash上保存的配置文件,但是以前的配置在系统上仍然生效,因此如果希望系统恢复到出厂状态,除了需要清空flash上的配置文件外,还需要重启设备例:Fengine(config)#erasestartup-config Thiswillerasetheconfigurationintheflashmemory.Areyousure(y/n)[y]Erasingconfiguration.......[OK]四、查看交换机端口情况:S200mfb#showinterface-----------查看端口网速,在线情况。
3528#showinterfacestaistics查看端口流量(realtimerate)3528#showvlanall查看所以VLAN3528#showvlan151查看VLAN信息五、进入配置模式:S200mfb#configure------------进入命令模式可以更改系统数据六、给交换机命名:S200mfb(config)#hostnamedianwuduan---------给交换机命名电务段nohostname用于将设备系统名设为便于记忆和识别的名字,no命令将其恢复为缺省的域名Fengine。
注意,系统名字之间不要有空格,否则只有第一个空格前的字符有效。
例:Fengine(config)#hostnameHostAHostA(config)#5、让系统记录不同级别的信息logginghistory[<0-7>]nologginghistory【参数说明】0->unusable//系统不稳定1->immediatelyaction//紧急处理动作2->critical//紧急信息3->error//错误信息《缺省》4->warning//Warning信息5->info//一般信息6->verbose//详细信息7->debug//debug信息例:Fengine(config)#logginghistory2上面的命令是打开紧急信息。
6、交换机网管用户的配置usernameWORDgroup(administrators|operators|users|guests)passwordPASSWORD nousernameUSERNAMEUSERNAME:用户名administrators:超级用户组(拥有交换机的所有控制权)operators:操作员用户组(除了添加、删除用户等权限外,拥有交换机的几乎所有控制权)users:一般用户组(可以配置大部分交换机功能)guests:客户组(只能查看交换机的配置情况)PASSWORD:密码增加,删除网管用户:只有超级用户组的用户才可以对交换机的网管用户进行配置。
例:Fengine(config)#usernametestgroupadministratorspasswordtest增加一个名为“test”,密码为test超级用户。
七、创建vlan:并把端口加入vlanvlan配置命令interfacevlan创建一个或者多个vlaninterfacevlan<1-4094>[<1-4094>]<1-4094>:起始VLAN号[<1-4094>]:终止VLAN号该命令用于新建一个或者多个vlan。
如果只有一个参数,表明创建一个vlan,并且进入该vlan 的vlan配置模式;如果有两个参数,表明创建由两个参数指定的起止vlan号间的多个vlan。
例:Fengine(config)#interfacevlan57%CreatingVlan5,6,7Fengine(config)#interfacevlan5Fengine(config-vlan-5)memberPORTLIST将交换机的多个物理接口添加到vlan中来,并指定端口是vlan标记端口还是非标记端口memberPORTLIST(tagged|untagged)PORTLIST:VLAN成员端口列表,如"1,2,3,6-8"tagged:vlan标记端口untagged:非vlan标记端口例:Fengine(config-vlan-2)#member1,2,5-7untaggedFengine(config-vlan-2)#上面的命令执行后,交换机的物理端口1,2,5-7将作为非标记端口加入vlan2 nomemberPORTLIST将交换机端口从该vlan成员中删除例:Fengine(config-vlan-2)#nomember1-5Fengine(config-vlan-2)#8、ip配置(系统配置模式下)IP配置命令主要包括:managementvlan配置管理vlangateway配置网关ipaddress配置ip地址out-bandipchangeout-bandipaddress配置交换机带外网管接口的IP地址。
例:ipaddressmanagementvlan1gatewayout-bandipaddressDianwuduan(config)#interfacevlan301--------------------创建VLAN301Dianwuduan(config-vlan-301)#member16tagged--------将端口16加入vlan301设为上联口3528(config)#novlan332删除vlan332Dianwuduan(config-vlan-301)#q---------------退出VLAN301Dianwuduan(config)#interfacevlan2005----------------创建VLAN20053528(config-eth-9)#joinvlan332untagged9端口加入到vlan332非标记端口3528(config-eth-9)#pvid3329端口标记pvid3323528(config-eth-9)#rate-limitrx1024收为1M带宽(数值必须是64的整数倍)例:20480为20M3528(config-eth-9)#rate-limittx1024发为1M带宽(数值必须是64的整数倍)例:20480为20M3528(config-eth-9)#description......端口描述3528(config-eth-9)#shutdown关闭9号端口noshutdown开启9号端口3528(config-vlan-332)#description......vlan描述3528#writefileDianwuduan(config-vlan-2005)#member16tagged----将端口16加入vlan2005设为上联口Dianwuduan(config-vlan-2005)#member1-15untagged------将端口1-15加入vlan2005并不标记Dianwuduan(config-vlan-2005)#q-------------------------退出VLAN2005八、端口隔离:Dianwuduan(config)#pvlan1--------------------进入本地固定隔离vlan1Dianwuduan(config-pvlan-1)#isolate-ports1-15------将端口1-15相互隔离★注意上联口不能隔离Dianwuduan(config-pvlan-1)#q-------------------退出pvlan1九、上网出口:★Dianwuduan(config)#port1-15pvid2005-------指定端口1-15通vlan2005进行业务通讯十、指定管理:Dianwuduan(config)#system---------------------进入系统配置Dianwuduan(config-system)#managementvlan301----------------指定管理vlan301 Dianwuduan(config-system)#ipaddress-指定ip地址,掩码Dianwuduan(config-system)#gateway-------------------指定网关Dianwuduan(config-system)#q----------------退出系统配置十一、设置端口网速:Dianwuduan(config)#inte16-----------------------进入端口16Dianwuduan(config-e-16)#duplexfullspeed100----------强制端口16网速为100M全双工Dianwuduan(config-e-16)#q-------------------退出端口16Duanwuduan(config)#q----------------------------------退出命令模式十二、保存数据:Dianwuduan#writefile-------------------写保存Thiswillrecovertheconfigurationintheflashmemory,Areyousure(y/n)---------------------------------------是否保存y/nY--------------------------------------Y保存N不保存十三、删除系统配置:Duanwuduan(config)#eraserstarup-congfig--删除系统配置★重启生效十四、把端口1设为上联口:Duanwuduan(config)#inte1------------------进入端1Dianwuduan(config-e-1)#joinvlan2005tagged----------将端口1设为vlan2005上联口Dianwuduan(config-e-1)#joinvlan301tagged----------将端口1设为vlan301上联口Dianwuduan(config-e-1)#pvid1-----------------------取消端口1的pvid出口案例:城域网1v66(管理vlan)234/业务1//业务2//拨号用户/(DSLAM)/固定IP用户/V100V200V300V400(打标的原则:A.设备接设备tag,设备接用户untag;B.端口对端打标状态始终与本端口一致,即对端tag,则端口tag,对端untag,则端口untag.C.untag的端口一定要打相应的pvid值)1在config模式下创建vlan,更改用户名和密码,更改主机名称S3500(config)#hostnameHostA更改主机名称HostA(config)#S3500(config)#adduseraaagroupadministratorspassword111增加一个名为“aaa”,密码为111管理员用户S3500(config)#interfacevlan100创建vlan100并进入S3500(config-vlan-100)#interfacevlan200创建vlan200并进入S3500(config-vlan-200)#quit退出vlan200S3500(config)#interfacevlan66,300,400创建vlan300和400,在config模式下创建vlan如果只带1个参数则表示创建这个vlan并进入,如果跟2个参数,则代表创建连续的多个vlan,vlan号为第1个参数到第2个参数,使用no命令删除,命令行定义跟创建vlan一样2在vlan配置模式下,绑定vlan的IP地址S3500(config-vlan-66)#ipaddress在vlan内绑定IP地址S3500(config-vlan-66)#quit退出vlan配置模式S3500(config)#3配置网管使用的ACL配置了VLANIP在以后属于这个VLAN的任意一个端口是不能ping通交换机的,必须要配置ACL并将ACL应用到端口以后才可以在此端口PING通交换机以及telnetS3500(config)#access-list1创建access-list1并进入(ACL)S3500(config-acl-1)#rule1arpany此处IP地址为绑定的IP地址S3500(config-acl-1)#rule1actiontraptocpuonlyS3500(config-acl-1)#quit退出S3500(config)#4在端口配置模式下配置端口信息在举例中交换机,需要在端口上启用ACL,透传vlanS3500(config)#interfaceethernet1进入端口1S3500(config-eth-1)#joinvlan66,100,200,300tag端口1加入vlan100,200,300,400,为打标端口,此命令格式为joinvlan1,3,5-7,不连续vlan之间用“,”号隔开,连续vlan间用“-”隔开(1,3,5-7表示加入1,3,5,6,7)后面跟tagged或者untagged,定义端口为打标端口(tagged),或者为不打标端口(untagged)。