第三次虛擬局域網(wǎng)配置實驗_第1頁
第三次虛擬局域網(wǎng)配置實驗_第2頁
第三次虛擬局域網(wǎng)配置實驗_第3頁
第三次虛擬局域網(wǎng)配置實驗_第4頁
第三次虛擬局域網(wǎng)配置實驗_第5頁
已閱讀5頁,還剩15頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、實驗三:局域網(wǎng)的搭建和配置實驗【實驗條件】:H3C S3600三層交換機和H3C S3100二層交換機若干臺,跳線若干條。每一組為2人,兩臺交換機和4臺PC機。分成若干組。【實驗?zāi)康摹浚菏炀氄莆站钟蚓W(wǎng)環(huán)境的搭建和相關(guān)配置,【實驗拓?fù)洹浚骸緦嶒炓蟆?在交換機上創(chuàng)建vlan2 和vlan3 ,在S3600交換機上配置相應(yīng)的IP地址,其中3600為三層交換機,作為網(wǎng)關(guān)設(shè)備,S3100為二層交換機,做接入交換機(注意:給接入交換機添加缺省路由),vlan1為管理vlan,也要添加IP地址,作為管理使用。把PC2和PC4 加入到VLAN 2中,把PC1和PC3加入到vlan3 中,S3600和S310

2、0之間通過trunk線路通訊(端口任意選擇),最后所有的PC和交換機都能ping通,任何PC都可以telnet到交換機上進(jìn)行管理,【實驗相關(guān)知識】第一部分:IP地址配置1.1 IP地址簡介1.1.1 IP地址的分類和表示IP地址是分配給連接在Internet上的設(shè)備的一個32位比特長度的地址。IP地址由兩個字段組成:網(wǎng)絡(luò)號碼字段(net-id)和主機號碼字段(host-id)。為了方便IP地址的管理,IP地址被分成五類。如下圖所示。其中A、B、C類地址為單播(unicast)地址;D類地址為組播(multicast)地址;E類地址為保留地址,以備將來的特殊用途。目前大量使用中的IP地址屬于A、

3、B、C三類地址。IP地址采用點分十進(jìn)制方式記錄。每個IP地址被表示為以小數(shù)點隔開的4個十進(jìn)制整數(shù),每個整數(shù)對應(yīng)一個字節(jié),如10.110.50.101。有一些IP地址是作為特殊用途保留的,一般不使用這些IP地址。下圖列出用戶可配置的IP地址范圍。網(wǎng)絡(luò)類型地址范圍用戶可用的IP網(wǎng)絡(luò)范圍說明A0.0.0.0127.255.255.2551.0.0.0126.0.0.0l 主機號碼為全0的IP地址是網(wǎng)絡(luò)的地址,用于網(wǎng)絡(luò)路由l 全1的主機號碼表示廣播地址,即對該網(wǎng)絡(luò)上所有的主機進(jìn)行廣播l IP地址0.0.0.0用于啟動后不再使用的主機l 網(wǎng)絡(luò)號碼為0的IP地址表示網(wǎng)絡(luò)上的特定主機,此IP地址主機可以為源

4、端,但不能為目的端l 所有形如127.X.Y.Z的地址都保留作回路測試,發(fā)送到這個地址的分組不會輸出到線路上,它們被內(nèi)部處理并當(dāng)作輸入分組B128.0.0.0191.255.255.255128.0.0.0191.254.0.0l 全0的主機號碼表示該IP地址就是網(wǎng)絡(luò)的地址,用于網(wǎng)絡(luò)路由l 全1的主機號碼表示廣播地址,即對該網(wǎng)絡(luò)上所有的主機進(jìn)行廣播C192.0.0.0223.255.255.255192.0.0.0223.255.254.0l 全0的主機號碼表示該IP地址就是網(wǎng)絡(luò)的地址,用于網(wǎng)絡(luò)路由l 全1的主機號碼表示廣播地址,即對該網(wǎng)絡(luò)上所有的主機進(jìn)行廣播D224.0.0.0239.255

5、.255.255無D類地址是一組組播地址E240.0.0.0255.255.255.254無保留今后使用其它地址255.255.255.255255.255.255.255255.255.255.255是局域網(wǎng)廣播地址附加說明:A類:10.0.0.0 255.0.0.0 B類:172.16.0.0-172.31.0.0 255.255.0.0 C類:192.168.0.0 255.255.255.0 以上是私有地址在局域網(wǎng)內(nèi)使用的IP地址,不會再公網(wǎng)上使用。1.1.2 子網(wǎng)和掩碼傳統(tǒng)的IP地址分配方式,對IP地址的浪費非常嚴(yán)重。為了充分利用已有的IP地址,人們提出了掩碼(mask)和子網(wǎng)(su

6、bnet)的概念。掩碼是一個與IP地址對應(yīng)的32位數(shù)字,這些數(shù)字中一些為1,另外一些為0。原則上這些1和0可以任意組合,不過一般在設(shè)計掩碼時,網(wǎng)絡(luò)號碼和子網(wǎng)號碼的比特值為1,主機號碼的比特值為0。掩碼可以把IP地址分為兩個部分:子網(wǎng)地址和主機地址。IP地址與掩碼中為1的位對應(yīng)的部分為子網(wǎng)地址,其他的位對應(yīng)的部分則是主機地址。當(dāng)不進(jìn)行子網(wǎng)劃分時,子網(wǎng)掩碼即為默認(rèn)值,此時子網(wǎng)掩碼中“1”的長度就是網(wǎng)絡(luò)號碼的長度。即A類地址對應(yīng)的掩碼默認(rèn)值為255.0.0.0;B類地址的掩碼默認(rèn)值為255.255.0.0;C類地址掩碼的默認(rèn)值為255.255.255.0。使用掩碼把一個可以包括1600多萬臺主機的A

7、類網(wǎng)絡(luò)或6萬多臺主機的B類網(wǎng)絡(luò)分割成許多小的網(wǎng)絡(luò),每一個小的網(wǎng)絡(luò)就稱之為一個子網(wǎng)。如一個B類網(wǎng)絡(luò)地址138.38.0.0就可以利用掩碼255.255.224.0,把該網(wǎng)絡(luò)分為8個子網(wǎng):138.38.0.0、138.38.32.0、138.38.64.0、138.38.96.0、138.38.128.0, 138.38.160.0、138.38.192.0、138.38.224.0 每個子網(wǎng)可以包括8000多臺主機。1.2 IP地址配置任務(wù)簡介VLAN接口獲取IP地址有三種方式:l 通過IP地址配置命令得到l 通過BOOTP分配得到IP地址l 通過DHCP分配得到IP地址這三種方式是互斥的,新的

8、配置方式會把原有的方式配置的IP地址釋放掉。例如,若首先通過IP地址配置命令得到了IP地址,接著使用BOOTP協(xié)議申請IP地址(使用ipaddress bootp-alloc命令),那么原來所配置的IP地址會被刪掉,VLAN接口的IP地址將是通過BOOTP協(xié)議分配到的。本章只介紹如何通過IP地址配置命令得到IP地址,其他兩種方式省略1.3 配置VLAN接口的IP地址一般情況下,一個VLAN接口配置一個IP地址。為了使交換機的一個VLAN接口可以與多個子網(wǎng)相連,一個VLAN接口最多可以配置5個IP地址,其中一個為主IP地址,其余為從IP地址。操作命令說明進(jìn)入系統(tǒng)視圖system-view-進(jìn)入V

9、LAN接口視圖interface Vlan-interface vlan-id-配置VLAN接口IP地址ip address ip-address mask | mask-length sub 必選缺省情況下,VLAN接口無IP地址VLAN接口通過BOOTP或DHCP分配IP地址后,不能再給該VLAN接口配置從IP地址1.4 IP地址配置顯示完成上述配置后,在任意視圖下執(zhí)行display命令,可以顯示配置IP地址后的運行情況。通過查看顯示信息,用戶可以驗證配置的效果。完成上述配置后,在任意視圖下執(zhí)行display配置命令說明查看VLAN接口的相關(guān)信息display ip interface b

10、rief interface-type interface-number | interface-type interface-number display命令可以在任意視圖下執(zhí)行1.5 IP地址配置舉例1.組網(wǎng)需求設(shè)置以太網(wǎng)交換機的VLAN接口1的IP地址為129.2.2.1,子網(wǎng)掩碼為255.255.255.0。2組網(wǎng)圖3.配置步驟#配置VLAN接口1的IP地址。<H3C> system-viewH3C interface Vlan-interface 1H3C-Vlan-interface1ip address 129.2.2.1 255.255.255.0第二部分:配置管理

11、VLAN2.1 管理VLAN簡介2.1.1 管理VLAN如果用戶要通過Telnet、網(wǎng)管等方式對以太網(wǎng)交換機進(jìn)行遠(yuǎn)程管理,則交換機上必須要設(shè)置IP地址。以太網(wǎng)交換機可以通過命令行指定管理VLAN。管理VLAN接口可以通過三種方式來獲取IP地址:l 1. 通過配置命令手工指定IP地址(掌握內(nèi)容)l 2. 通過BOOTP分配得到IP地址(當(dāng)交換機為BOOTP客戶端時,為了解內(nèi)容)l 3. 通過DHCP分配得到IP地址(當(dāng)交換機為DHCP客戶端時,為了解內(nèi)容)這三種獲取IP地址的方式是互斥的,通過新的配置方式獲取的IP地址會覆蓋通過原有方式獲取的IP地址。例如,首先通過配置命令手工指定了IP地址,然

12、后使用BOOTP協(xié)議申請IP地址,那么手工指定的IP地址會被刪除,管理VLAN接口的IP地址是通過BOOTP協(xié)議分配到的。2.1.2 靜態(tài)路由靜態(tài)路由是一種特殊的路由,它由管理員手工配置。當(dāng)網(wǎng)絡(luò)結(jié)構(gòu)比較簡單時,只需配置靜態(tài)路由就可以使網(wǎng)絡(luò)正常工作。恰當(dāng)?shù)脑O(shè)置和使用靜態(tài)路由可以改進(jìn)網(wǎng)絡(luò)的性能,并可為重要的應(yīng)用保證帶寬。靜態(tài)路由的缺點在于:當(dāng)網(wǎng)絡(luò)發(fā)生故障或者拓?fù)浒l(fā)生變化后,可能會出現(xiàn)路由不可達(dá),導(dǎo)致網(wǎng)絡(luò)中斷,要解決這個問題必須由網(wǎng)絡(luò)管理員手工修改配置。以太網(wǎng)交換機可以配置靜態(tài)路由,用于通過網(wǎng)絡(luò)對交換機進(jìn)行訪問。2.2 配置管理VLAN2.2.1 配置準(zhǔn)備在配置管理VLAN之前,要先創(chuàng)建對應(yīng)vlan

13、-id的VLAN。VLAN 1是缺省的VLAN,不需要創(chuàng)建。2.2.2 配置管理VLAN操作命令說明進(jìn)入系統(tǒng)視圖system-view-指定交換機上的管理VLANmanagement-vlanvlan-id必選缺省情況下,管理VLAN為VLAN 1增加一條缺省路由ip route-static 0.0.0.0 0.0.0.0 next-hop 必選創(chuàng)建并進(jìn)入管理VLAN接口視圖interface vlan-interface vlan-id必選配置管理VLAN接口IP地址ip address ip-address mask 必選缺省情況下,管理VLAN接口無IP地址為管理VLAN接口指定一個描

14、述字符串descriptionstring可選缺省情況下,管理VLAN接口的描述字符串為“Vlan-interface vlan-id Interface”關(guān)閉管理VLAN接口shutdown可選缺省情況下,當(dāng)管理VLAN接口對應(yīng)VLAN下的所有以太網(wǎng)端口狀態(tài)為Down時,管理VLAN接口為Down狀態(tài),即關(guān)閉狀態(tài);當(dāng)管理VLAN接口對應(yīng)VLAN下有一個或一個以上的以太網(wǎng)端口處于Up狀態(tài),VLAN接口處于Up狀態(tài),即打開狀態(tài)打開管理VLAN接口undo shutdown注意:l 交換機管理VLAN的vlan-id,應(yīng)當(dāng)與該交換機作為集群管理設(shè)備時使用management-vlanvlan-id

15、命令配置的集群管理VLAN的vlan-id保持一致,否則配置的命令無法成功配置。l 打開/關(guān)閉管理VLAN接口的操作對屬于該管理VLAN的以太網(wǎng)端口的打開/關(guān)閉狀態(tài)沒有影響。2.2.3 管理VLAN配置舉例1.組網(wǎng)需求管理員希望通過Telnet方式對交換機SwitchA進(jìn)行遠(yuǎn)程管理,這就需要滿足以下條件:SwitchA上有IP地址;SwitchA與遠(yuǎn)程管理員間路由可達(dá)。因此交換機上需做如下配置:l 設(shè)置管理VLAN接口的IP地址l 設(shè)置缺省路由2.配置步驟#進(jìn)入系統(tǒng)視圖。<H3C> system-view#創(chuàng)建VLAN 10,并指定VLAN 10為交換機的管理VLAN。H3C vl

16、an 10H3C-vlan10 quitH3C management-vlan 10#創(chuàng)建交換機管理VLAN 10的VLAN接口并進(jìn)入VLAN接口視圖。H3C interface vlan-interface 10#配置管理VLAN 10接口的IP地址為1.1.1.1。H3C-Vlan-interface10 ip address 1.1.1.1 255.255.255.0H3C-Vlan-interface10 quit#配置缺省路由。H3C ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 (1.1.1.2為交換機的網(wǎng)關(guān))2.3 管理VLAN配置顯示操作命令說

17、明查看管理VLAN接口IP的相關(guān)信息display ip interface brief Vlan-interface vlan-id | Vlan-interface vlan-id 可選display命令可以在任意視圖下執(zhí)行查看管理VLAN接口的相關(guān)信息display interface vlan-interface vlan-id 查看路由表摘要信息display ip routing-table查看路由表詳細(xì)信息display ip routing-table verbose查看指定目的地址的路由display ip routing-table ip-address mask long

18、er-match verbose 查看指定目的地址范圍內(nèi)的路由display ip routing-table ip-address1 mask1 ip-address2 mask2 verbose 查看指定協(xié)議的路由信息display ip routing-table protocol protocol inactive | verbose 查看樹形式路由表display ip routing-table radix查看路由表的統(tǒng)計信息display ip routing-table statistics第三部分:VLAN簡介與配置3.1 VLAN簡介3.1.1 VLAN概述傳統(tǒng)的以太網(wǎng)是一

19、個廣播型網(wǎng)絡(luò),網(wǎng)絡(luò)中的所有主機通過HUB或交換機相連,處在同一個廣播域中。HUB是物理層設(shè)備,沒有交換功能,接收的報文會向所有端口轉(zhuǎn)發(fā);交換機是鏈路層設(shè)備,具備根據(jù)報文的目的MAC地址進(jìn)行轉(zhuǎn)發(fā)的能力,但在收到廣播報文或未知單播報文(報文的目的MAC地址不在交換機MAC地址表中)時,也會向除報文入端口之外的所有端口轉(zhuǎn)發(fā)。上述情況使網(wǎng)絡(luò)中的主機會收到大量并非以自身為目的地的報文,在浪費大量帶寬資源的同時,也造成了嚴(yán)重的安全隱患。隔離廣播域的傳統(tǒng)方法是使用路由器,但是路由器成本較高,而且端口較少,無法劃分細(xì)致的網(wǎng)絡(luò)。為解決以太網(wǎng)交換機在LAN中無法限制廣播的問題,出現(xiàn)了VLAN(Virtual Lo

20、cal Area Network,虛擬局域網(wǎng))技術(shù)。如圖1-1所示,VLAN把一個物理上的LAN劃分成多個邏輯上的LAN,每個VLAN是一個廣播域。VLAN內(nèi)的主機間通信就和在一個LAN內(nèi)一樣,而不同VLAN內(nèi)的主機不能直接通信。VLAN的組成不受物理位置的限制。一個VLAN可以在一個交換機內(nèi),也可以跨越交換機,甚至可以跨越路由器。同一VLAN內(nèi)的各臺計算機無須被放置在同一物理空間里,即這些計算機不一定屬于同一個物理網(wǎng)段。與傳統(tǒng)以太網(wǎng)相比,VLAN具有如下的優(yōu)點:l 1.廣播被限制在一個VLAN內(nèi),節(jié)省了帶寬,提高了網(wǎng)絡(luò)處理能力。l 2.增強了LAN的安全性。VLAN間不能直接通信,即一個VL

21、AN內(nèi)的主機無法直接訪問另一個VLAN內(nèi)的資源,如果要訪問需要通過路由器或三層交換機等三層設(shè)備。l 3.減少了用戶端的網(wǎng)絡(luò)配置。使用VLAN可以劃分不同的用戶到不同的虛擬工作組中,當(dāng)用戶的物理位置在VLAN覆蓋范圍內(nèi)移動時,不需要改變其網(wǎng)絡(luò)的配置。3.2 基于端口的VLAN基于端口的VLAN是最簡單的一種VLAN劃分方法。通過將設(shè)備上連接用戶的端口劃分到不同VLAN,實現(xiàn)用戶間的隔離和虛擬工作組的劃分。這種劃分方法具有實現(xiàn)簡單,易于管理的優(yōu)點,適用于連接位置比較固定的用戶。VLAN配置3.2.1 VLAN配置3.2.1.1 VLAN的基本配置操作命令說明進(jìn)入系統(tǒng)視圖system-view-批量

22、創(chuàng)建多個VLANvlan vlan-id1 to vlan-id2 | all 可選創(chuàng)建VLAN并進(jìn)入VLAN視圖vlan vlan-id必選vlan-id的取值范圍為14094指定當(dāng)前VLAN的名稱name text可選缺省情況下,VLAN的名稱為該VLAN的VLAN ID指定當(dāng)前VLAN的描述字符串description text可選缺省情況下,VLAN的描述字符串為該VLAN的VLAN ID注意:當(dāng)使用vlan命令創(chuàng)建VLAN時,如果目標(biāo)VLAN已經(jīng)存在且是動態(tài)VLAN,將自動將其轉(zhuǎn)換為靜態(tài)VLAN,同時交換機會輸出提示信息。3.2.2 VLAN接口的基本配置1.配置準(zhǔn)備配置VLAN接口

23、之前,首先要創(chuàng)建VLAN。2.配置步驟操作命令說明進(jìn)入系統(tǒng)視圖system-view-創(chuàng)建VLAN接口并進(jìn)入VLAN接口視圖interface Vlan-interface vlan-id必選vlan-id的取值范圍為14094指定當(dāng)前VLAN接口的描述字符串description text可選缺省情況下,VLAN接口的描述字符串為該VLAN接口的接口名關(guān)閉VLAN接口shutdown可選打開VLAN接口undo shutdown可選注意:打開/關(guān)閉VLAN接口的操作對屬于該VLAN的以太網(wǎng)端口的打開/關(guān)閉狀態(tài)沒有影響。缺省情況下,VLAN接口的管理狀態(tài)為打開,此時VLAN接口物理狀態(tài)受VLA

24、N中端口狀態(tài)的影響,即:當(dāng)VLAN中所有以太網(wǎng)端口狀態(tài)為DOWN時,VLAN接口為DOWN狀態(tài),即關(guān)閉狀態(tài);當(dāng)VLAN中有一個或一個以上的以太網(wǎng)端口處于UP狀態(tài),則VLAN接口處于UP狀態(tài)。如果將VLAN接口的管理狀態(tài)設(shè)置為關(guān)閉,則VLAN接口的物理狀態(tài)始終為DOWN,不受VLAN中端口狀態(tài)的影響。3.2.3 VLAN配置顯示完成上述配置后,在任意視圖下執(zhí)行display命令,可以顯示配置VLAN后的運行情況。通過查看顯示信息,用戶可以驗證配置的效果。操作命令說明顯示VLAN接口相關(guān)信息display interface Vlan-interface vlan-iddisplay命令可以在任意

25、視圖下執(zhí)行顯示VLAN相關(guān)信息display vlan vlan-id to vlan-id | all | dynamic | static3.2 配置基于端口的VLAN3.2.1 配置基于端口的VLAN1.配置準(zhǔn)備配置基于端口的VLAN之前,首先要創(chuàng)建VLAN。2.配置步驟配置命令說明進(jìn)入系統(tǒng)視圖system-view-進(jìn)入VLAN視圖vlan vlan-id-為指定的VLAN增加以太網(wǎng)端口portinterface-list必選缺省情況下,所有端口都已加入到系統(tǒng)缺省的VLAN中注意:以上命令只對Access端口有效。將Trunk端口和Hybrid端口加入VLAN,只能通過以太網(wǎng)端口視圖下

26、的port trunk permit vlan和port hybrid vlan命令實現(xiàn),3.2.2典型配置舉例1.組網(wǎng)需求l a. 建VLAN2、VLAN3,指定VLAN2的描述字符串為home;l b. 置將端口Ethernet1/0/1和Ethernet1/0/2加入到VLAN2中,將端口Ethernet1/0/3和Ethernet1/0/4加入到VLAN3中。2.組網(wǎng)圖 3.配置步驟#創(chuàng)建VLAN2并進(jìn)入其視圖。<H3C> system-viewH3C vlan 2#指定VLAN2的描述字符串為home。H3C-vlan2 description home#向VLAN2中加

27、入端口Ethernet1/0/1和Ethernet1/0/2。H3C-vlan2 port Ethernet 1/0/1 Ethernet 1/0/2#創(chuàng)建VLAN3并進(jìn)入其視圖。H3C-vlan2 vlan 3#向VLAN3中加入端口Ethernet1/0/3和Ethernet1/0/4。H3C-vlan3 port Ethernet 1/0/3 Ethernet 1/0/4第四部分:端口基本配置4.1太網(wǎng)端口簡介4.1.1 以太網(wǎng)端口的鏈路類型以太網(wǎng)交換機支持的以太網(wǎng)端口鏈路類型有三種:l 1. Access類型:端口只能屬于1個VLAN,一般用于連接計算機;l 2. Trunk類型:端口

28、可以屬于多個VLAN,可以接收和發(fā)送多個VLAN的報文,一般用于交換機之間的連接;l 3. Hybrid類型:端口可以屬于多個VLAN,可以接收和發(fā)送多個VLAN的報文,可以用于交換機之間連接,也可以用于連接用戶的計算機。說明:Hybrid端口可以允許多個VLAN的報文發(fā)送時不打標(biāo)簽,而Trunk端口只允許缺省VLAN的報文發(fā)送時不打標(biāo)簽。 三種類型的端口可以共存在一臺設(shè)備上,但Trunk端口和Hybrid端口之間不能直接切換,只能先設(shè)為Access端口,再設(shè)置為其他類型端口。例如:Trunk端口不能直接被設(shè)置為Hybrid端口,只能先設(shè)為Access端口,再設(shè)置為Hybrid端口。4.1.2

29、配置以太網(wǎng)端口的缺省VLAN IDAccess端口只能屬于1個VLAN,所以它的缺省VLAN就是它所在的VLAN,不用設(shè)置;Hybrid端口和Trunk端口可以屬于多個VLAN,所以需要設(shè)置端口的缺省VLAN ID。配置了以太網(wǎng)端口的缺省VLAN ID后,端口對報文的接收和發(fā)送的處理有幾種不同情況,具體描述請參見表1-2(必須掌握內(nèi)容)。表1-2 端口對收發(fā)報文的處理端口類型對接收報文的處理發(fā)送報文時的處理當(dāng)接收到的報文不帶Tag時當(dāng)接收到的報文帶有Tag時Access端口接收該報文,并為報文添加缺省VLAN的Tagl 當(dāng)VLAN ID與缺省VLAN ID相同時:接收該報文l 當(dāng)VLAN ID

30、與缺省VLAN ID不同時:丟棄該報文由于VLAN ID就是缺省VLAN ID,不用設(shè)置,去掉Tag后發(fā)送Trunk端口l 當(dāng)VLAN ID與缺省VLAN ID相同時:接收該報文l 當(dāng)VLAN ID與缺省VLAN ID不同時,但VLAN ID是該端口允許通過的VLAN ID時:接收該報文l 當(dāng)VLAN ID與缺省VLAN ID不同時,且VLAN ID是該端口不允許通過的VLAN ID時:丟棄該報文l 當(dāng)VLAN ID與缺省VLAN ID相同時:去掉Tag,發(fā)送該報文l 當(dāng)VLAN ID與缺省VLAN ID不同時:保持原有Tag,發(fā)送該報文Hybrid端口當(dāng)報文中攜帶的VLAN ID是該端口允許

31、通過的VLAN ID時,發(fā)送該報文,并可以通過port hybrid vlan命令配置端口在發(fā)送該VLAN(包括缺省VLAN)的報文時是否攜帶Tag注意:建議將本端Hybrid端口或Trunk端口的缺省VLAN ID和相連的對端交換機的Hybrid端口或Trunk端口的缺省VLAN ID配置為一致,否則端口可能無法正確轉(zhuǎn)發(fā)報文。4.1.3 將當(dāng)前端口加入指定VLAN用戶可以將當(dāng)前以太網(wǎng)端口加入到指定的VLAN中。執(zhí)行該配置以后,以太網(wǎng)端口就可以轉(zhuǎn)發(fā)指定VLAN的報文,從而實現(xiàn)本交換機上的VLAN與對端交換機上相同VLAN的互通。Access端口只能加入到1個VLAN中,Hybrid端口和Tru

32、nk端口可以加入到多個VLAN中。說明:在將Access端口或Hybrid端口加入到指定的VLAN前,指定的VLAN必須已經(jīng)創(chuàng)建。 4.2 配置以太網(wǎng)端口4.2.1 以太網(wǎng)端口的基本配置操作命令說明進(jìn)入系統(tǒng)視圖system-view-進(jìn)入以太網(wǎng)端口視圖Interface interface-type interface-number-打開以太網(wǎng)端口undo shutdown可選缺省情況下,端口處于打開狀態(tài)如果想關(guān)閉端口,可以使用shutdown命令設(shè)置以太網(wǎng)端口描述字符串description text可選缺省情況下,端口的描述字符串為空字符串設(shè)置以太網(wǎng)端口的雙工模式duplex auto|

33、full | half 可選缺省情況下,端口的雙工模式為auto(自協(xié)商)設(shè)置以太網(wǎng)端口的速率speed 10| 100| 1000| auto 可選缺省情況下,端口的速率處于auto(自協(xié)商)狀態(tài)設(shè)置以太網(wǎng)端口的MDI(Medium Dependent Interface)屬性mdi across| auto| normal可選缺省情況下,端口的MDI屬性為auto配置系統(tǒng)允許不大于9216字節(jié)的幀通過當(dāng)前以太網(wǎng)端口jumboframe enable可選缺省情況下,系統(tǒng)允許不大于9216字節(jié)的幀通過當(dāng)前以太網(wǎng)端口4.2.4 配置Access端口的相關(guān)屬性操作命令說明進(jìn)入系統(tǒng)視圖system-

34、view-進(jìn)入以太網(wǎng)端口視圖Interface interface-type interface-number-配置端口的鏈路類型為Accessport link-type access可選缺省情況下,端口的鏈路類型為Access將當(dāng)前Access端口加入到指定VLANport access vlan vlan-id可選4.2.5 配置Hybrid端口的相關(guān)屬性操作命令說明進(jìn)入系統(tǒng)視圖system-view-進(jìn)入以太網(wǎng)端口視圖Interface interface-type interface-number-配置端口的鏈路類型為Hybridport link-type hybrid必選設(shè)置Hy

35、brid端口的缺省VLAN IDport hybrid pvid vlan vlan-id可選Hybrid端口的缺省VLAN就是系統(tǒng)的缺省VLAN將當(dāng)前Hybrid端口加入到指定VLANport hybrid vlan vlan-id-list tagged | untagged 可選用戶可以設(shè)置Hybrid端口在轉(zhuǎn)發(fā)指定的VLAN報文時是否保留VLAN Tag4.2.6 配置Trunk端口的相關(guān)屬性操作命令說明進(jìn)入系統(tǒng)視圖system-view-進(jìn)入以太網(wǎng)端口視圖Interface interface-type interface-number-配置端口的鏈路類型為Trunkport lin

36、k-type trunk必選設(shè)置Trunk端口的缺省VLAN IDport trunk pvid vlan vlan-id可選Trunk端口的缺省VLAN就是系統(tǒng)的缺省VLAN將當(dāng)前Trunk端口加入到指定的VLANport trunk permit vlan vlan-id-list | all 可選4.2.7 端口基本配置顯示與維護(hù)在完成上述配置后,在任意視圖下執(zhí)行display命令可以顯示配置后以太網(wǎng)端口的運行情況,通過查看顯示信息驗證配置的效果。在用戶視圖下執(zhí)行reset counters命令,可以清除以太網(wǎng)端口的統(tǒng)計信息。表1-15 端口基本配置顯示與維護(hù)操作命令說明顯示端口的配置信息display interface interface-type | interface-type interface-number display命令可以在任意視圖下執(zhí)行顯示指定光口的相關(guān)信息display transceiver-information interface interface-type interface-number顯示端口環(huán)回監(jiān)測功能的開啟情況display loopback-detection顯示端口的簡

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論