實(shí)驗(yàn)二 交換機(jī)基本操作及VLAN的配置_第1頁(yè)
實(shí)驗(yàn)二 交換機(jī)基本操作及VLAN的配置_第2頁(yè)
實(shí)驗(yàn)二 交換機(jī)基本操作及VLAN的配置_第3頁(yè)
實(shí)驗(yàn)二 交換機(jī)基本操作及VLAN的配置_第4頁(yè)
實(shí)驗(yàn)二 交換機(jī)基本操作及VLAN的配置_第5頁(yè)
已閱讀5頁(yè),還剩18頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

實(shí)驗(yàn)二交換機(jī)基本操作及VLAN的配置一、實(shí)驗(yàn)?zāi)康模?.認(rèn)識(shí)華為3526交換機(jī)。2.掌握交換機(jī)的基本命令。3.理解VLAN概念。4.配置VLAN。二、實(shí)驗(yàn)設(shè)備1.華為3526交換機(jī)2.計(jì)算機(jī)三、實(shí)驗(yàn)內(nèi)容:1.交換機(jī)的基本配置。2.配置IP地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)。3.理解VLAN概念。4.掌握VLAN配置步驟。5.添加VLAN。6.查看和修改VLAN參數(shù)。7.將端口加入到VLAN中。四、實(shí)驗(yàn)步驟1、登錄步驟:第一步:如圖2-1所示,建立本地配置環(huán)境,只需將微機(jī)(或終端)的串口通過配置電纜與以太網(wǎng)交換機(jī)的Console口連接。

圖2-1通過Console口搭建本地配置環(huán)境第二步:在微機(jī)上運(yùn)行終端仿真程序(如Windows3.X的Terminal或Windows9X的超級(jí)終端等),設(shè)置終端通信參數(shù)為:波特率為9600bit/s、8位數(shù)據(jù)位、1位停止位、無校驗(yàn)和無流控,并選擇終端類型為VT100,如圖2-2至圖2-4所示。

圖2-2新建連接

圖2-3連接端口設(shè)置

圖2-4端口通信參數(shù)設(shè)置第三步:以太網(wǎng)交換機(jī)上電,終端上顯示以太網(wǎng)交換機(jī)自檢信息,自檢結(jié)束后提示用戶鍵入回車,之后將出現(xiàn)命令行提示符(如<Quidway>)。第四步:鍵入命令,配置以太網(wǎng)交換機(jī)或查看以太網(wǎng)交換機(jī)運(yùn)行狀態(tài)。需要幫助可以隨時(shí)鍵入“?”,具體的配置命令請(qǐng)參考本書中以后各章節(jié)的內(nèi)容。2、基本配置命令2.1

clockdatetime【命令】clockdatetimeHH:MM:SSYYYY/MM/DD【視圖】用戶視圖【參數(shù)】HH:MM:SS:當(dāng)前時(shí)鐘,HH范圍為0~23,MM和SS范圍為0~59。YYYY/MM/DD:分別為當(dāng)前年、月、日,YYYY范圍為1993~2035,MM范圍為1~12,DD范圍為1~31?!久枋觥縞lockdatetime命令用來設(shè)置路由器當(dāng)前日期和時(shí)鐘。相關(guān)配置可參考命令displayclock。【舉例】#設(shè)置路由器當(dāng)前日期為2001年<Quidway>clockdatetime0:0:02001/01/012.2displayhistory-command【命令】displayhistory-command【視圖】所有視圖【描述】displayhistory-command命令用來顯示歷史命令?!九e例】#顯示歷史命令。<Quidway>displayhistory-commandshowinterfaceshowinterfacee1/0/0cine1/0/02.3

displayversion【命令】displayversion【視圖】所有視圖【描述】displayversion命令用來顯示系統(tǒng)版本信息?!九e例】#以QuidwayR1760路由器為例,顯示系統(tǒng)版本信息。<Quidway>displayversion2.4.quit【命令】quit【視圖】所有視圖【描述】quit命令用來使用戶從當(dāng)前視圖退回到較低級(jí)別視圖,如果是用戶視圖,則退出系統(tǒng)。視圖分為三個(gè)級(jí)別,由低到高分別為:

用戶視圖(用戶級(jí)別為0)

系統(tǒng)視圖(用戶級(jí)別為3)

配置視圖(路由協(xié)議視圖、接口視圖、VPDN組視圖等)相關(guān)配置可參考命令return?!九e例】#從接口Ethernet1/0/0視圖返回到系統(tǒng)視圖,再返回到用戶視圖。[Quidway-Ethernet1/0/0]quit[Quidway]quit<Quidway>2.5

return【命令】return【視圖】除用戶視圖外的所有視圖【描述】return命令用來退回到用戶視圖,與return命令功能相同的是組合鍵<Ctrl+Z>。相關(guān)配置可參考命令quit?!九e例】#從系統(tǒng)視圖返回到用戶視圖。[Quidway]return<Quidway>2.6system-view【命令】system-view【視圖】用戶視圖【描述】system-view命令用來使用戶從用戶視圖進(jìn)入系統(tǒng)視圖。相關(guān)配置可參考命令quit,return?!九e例】<Quidway>system-viewEntersystemview,returnuserviewwithCtrl+Z.[Quidway]2.7

ping【命令】ping[-aX.X.X.X|-ccount|-d|-httl_value|-i{interface-typeinterface-number}|ip|-n|-ppattern|-q|-r|-spacketsize|-ttimeout|-v|vpn-instancevpn-instance-name]*host【視圖】所有視圖【參數(shù)】-aX.X.X.X:設(shè)置發(fā)送ICMPECHO-REQUEST報(bào)文的源IP地址。-ccount:發(fā)送ICMPECHO-REQUEST報(bào)文次數(shù),范圍1~4294967295。-d:設(shè)置socket為DEBUG模式。-httl_value:設(shè)置TTL_value的值,范圍1~255。-i:設(shè)置發(fā)送ICMPECHO-REQUEST報(bào)文的接口。interface-type:接口類型。interface-number:接口號(hào)。-n:將host參數(shù)直接作為IP地址,而不需作域名解析。-p:pattern為ICMPECHO-REQUEST報(bào)文填充字節(jié),格式為16進(jìn)制,范圍為<0-FFFFFFFF>,如-pff將報(bào)文全部填充為ff。-q:除統(tǒng)計(jì)數(shù)字外,不顯示其它詳細(xì)信息。-r:記錄路由。-spacketsize:ECHO-REQUEST報(bào)文長(zhǎng)度(不包括IP和ICMP報(bào)文頭),以字節(jié)為單位,范圍為<20-8100>。-ttimeout:為發(fā)送完ECHO-REQUEST后,等待ECHO-RESPONSE的超時(shí)時(shí)間,以ms為單位,范圍為<0-65535>。-v:顯示接收到的非ECHO-RESPONSE的其它ICMP報(bào)文。vpn-instancevpn-instance-name:設(shè)置MPLSVPN的vpn-instancename,指明本次Ping命令配置的VPN屬性,即關(guān)聯(lián)的vpn-instance的名稱,而且必須是本地創(chuàng)建的vpn-instance。host:目的主機(jī)域名或IP地址。ip:使用IP協(xié)議?!久枋觥縫ing命令用來檢查IP網(wǎng)絡(luò)連接及主機(jī)是否可達(dá)。【舉例】#檢查IP地址為44的主機(jī)是否可達(dá)。<Quidway>ping44ping44:56databytes,pressCTRL-CtobreakReplyfrom44:bytes=56sequence=1ttl=255time=1msReplyfrom44:bytes=56sequence=2ttl=255time=2msReplyfrom44:bytes=56sequence=3ttl=255time=1msReplyfrom44:bytes=56sequence=4ttl=255time=3msReplyfrom44:bytes=56sequence=5ttl=255time=2ms--44pingstatistics--5packetstransmitted5packetsreceived0%packetlossround-tripmin/avg/max=1/2/3ms3、靜態(tài)路由配置命令3.1路由顯示命令 1.1.1

displayiprouting-table【命令】displayiprouting-table【視圖】所有視圖【描述】displayiprouting-table命令用來查看路由表的摘要信息?!九e例】#查看當(dāng)前路由表的摘要信息。<Quidway>displayiprouting-tableRoutingTable:publicnetDestination/Mask

Proto

PreCost

Nexthop

Interface/24

DIRECT

0

0

InterfaceSerial1/0/0/32

DIRECT

0

0

InLoopBack0/24

DIRECT

0

0

Interfaceserial2/0/0/32

DIRECT

0

0

InLoopBack0/24

DIRECT

0

0

Interfaceethernet1/0/0/32

DIRECT

0

0

InLoopBack0/24

DIRECT

0

0

Interface3.2

displayiprouting-tableip-address【命令】displayiprouting-tableip-address[mask][longer-match][verbose]【視圖】所有視圖【參數(shù)】ip-address:目的IP地址,點(diǎn)分十進(jìn)制格式。mask:IP地址掩碼,點(diǎn)分十進(jìn)制格式或以整數(shù)形式表示的長(zhǎng)度,當(dāng)用整數(shù)時(shí),取值范圍為0~32。longer-match:自然掩碼范圍內(nèi)匹配的所有目的地址路由。verbose:當(dāng)使用該參數(shù)時(shí),顯示處于active狀態(tài)和inactive狀態(tài)的路由的詳細(xì)信息。如果不使用該參數(shù),將只顯示處于active狀態(tài)的路由的摘要信息?!久枋觥縟isplayiprouting-tableip-address命令用來查看指定目的地址的路由信息?!九e例】#在自然掩碼范圍內(nèi)有相應(yīng)路由,查看摘要信息。<Quidway>displayiprouting-tableRoutingTables:Summarycount:1Destination/Mask

Proto

PreCost

Nexthop

Interface/16

Static

60

0

LoopBack1#在自然掩碼范圍內(nèi)沒有相應(yīng)的路由(只顯示最長(zhǎng)匹配的路由),查看摘要信息。<Quidway>displayiprouting-tableRoutingTables:Summarycount:1Destination/Mask

Proto

Pre

Cost

Nexthop

Interface/8

Static

60

0

LoopBack1#在自然掩碼范圍內(nèi)有相應(yīng)路由,查看詳細(xì)信息。<Quidway>displayiprouting-tableverboseRoutingTables:GenerateDefault:no+=ActiveRoute,-=LastActive,#=Both*=NexthopinuseSummarycount:2**Destination:

Mask:

Protocol:#Static

Preference:60

*NextHop:

Interface:(LoopBack1)

Vlinkindex:0

State:<IntActiveUStaticUnicast>

Age:3:47

Metric:0/0**Destination:

Mask:

Protocol:#Static

Preference:60

*NextHop:

Interface:(LoopBack1)

Vlinkindex:0

State:<IntActiveUStaticUnicast>

Age:3:47

Metric:0/0#在自然掩碼范圍內(nèi)沒有相應(yīng)的路由(只顯示最長(zhǎng)匹配的路由),查看詳細(xì)信息。<Quidway>displayiprouting-tableverboseRoutingTables:GenerateDefault:no+=ActiveRoute,-=LastActive,#=Both*=NexthopinuseSummarycount:1**Destination:

Mask:

Protocol:#Static

Preference:-60

*NextHop:

Vlinkindex:0

State:<IntActiveUStaticUnicast>

Age:3:47

Metric:0/03.3displayiprouting-tableip-address1ip-address2【命令】displayiprouting-tableip-address1mask1ip-address2mask2[verbose]【視圖】所有視圖【參數(shù)】ip-address1、ip-address2:目的IP地址,點(diǎn)分十進(jìn)制格式。ip-address1和ip-address2共同確定一個(gè)地址范圍,顯示該地址范圍內(nèi)的路由。mask1、mask2:IP地址掩碼,點(diǎn)分十進(jìn)制格式或以整數(shù)形式表示的長(zhǎng)度。verbose:當(dāng)使用該參數(shù)時(shí),顯示處于active狀態(tài)和inactive狀態(tài)的路由的詳細(xì)信息。如果不使用該參數(shù),將只顯示處于active狀態(tài)的路由的摘要信息?!久枋觥縟isplayiprouting-tableip-address1ip-address2命令用來查看指定目的地址范圍內(nèi)的路由信息?!九e例】#查看目的地址從到范圍內(nèi)的路由信息。<Quidway>displayiprouting-table2424Routingtables:

Summarycount:3Destination/Mask

Proto

PreCost

Nexthop

Interface/24

DIRECT

0

0

Interfaceserial1/0/0/32

DIRECT

0

0

InLoopBack0/24

DIRECT

0

0

Interfaceserial2/0/03.4displayiprouting-tablestatistics【命令】displayiprouting-table[vpn-instancevpn-instance-name]statistics【視圖】所有視圖【參數(shù)】vpn-instancevpn-instance-name:指定vpn-instance的名稱。【描述】displayiprouting-tablestatistics命令用來查看路由的綜合信息。當(dāng)displayiprouting-tablestatistics命令中沒有指定vpn-instance時(shí),顯示的是公網(wǎng)路由信息;當(dāng)指定了vpn-instance時(shí),顯示的是私網(wǎng)路由信息。路由的綜合信息包括路由總數(shù)目,協(xié)議添加、刪除路由數(shù)目、打上deleted標(biāo)志沒有刪除的路由、active路由、inactive路由數(shù)目?!九e例】#查看路由的綜合信息。<Quidway>displayiprouting-tablestatisticsRoutingtables:Proto

route

active

added

deletedfreedBGP

0

0

0

0

0DIRECT

5

4

5

0

0RIP

0

0

0

0

0STATIC

0

0

0

0

0IS-IS

0

0

0

0

0OSPF

0

0

0

0

0O_ASE

0

0

0

0

0O_NSSA

0

0

0

0

0Total

5

4

5

0

03.5displayiprouting-tableverbose【命令】displayiprouting-tableverbose【視圖】所有視圖【描述】displayiprouting-tableverbose命令查看路由表的全部詳細(xì)信息。當(dāng)帶關(guān)鍵字verbose時(shí)顯示全部路由表的詳細(xì)信息。先顯示用于路由狀態(tài)描述的符號(hào),然后輸出整個(gè)路由表的統(tǒng)計(jì)數(shù)字,最后依次輸出每條路由的詳細(xì)描述。使用displayiprouting-tableverbose命令能查看到當(dāng)前所有的路由,包括未激活的和無效的路由。【舉例】#查看路由表的全部詳細(xì)信息。<Quidway>displayiprouting-tableverboseRoutingTables:GenerateDefault:no+=ActiveRoute,-=LastActive,#=Both*=NexthopinuseDestinations:4

Routes:4Holddown:0

Delete:9

Hidden:0**Destination:

Mask:Protocol:#Static

Preference:0*NextHop:

Interface:(LO0)State:<NoAdvIntActiveRetainRej>Age:19:31:06

Metric:0/0**Destination:

Mask:55Protocol:#Direct

Preference:0*NextHop:

Interface:(LO0)State:<NoAdvIntActiveRetain>Age:114:03:05

Metric:0/0

3.6displayiprouting-tablevpn-instance【命令】displayiprouting-tablevpn-instancevpn-instance-name[ip-address][verbose]【視圖】所有視圖【參數(shù)】vpn-instance-name:VPN實(shí)例名。ip-address:目的IP地址,點(diǎn)分十進(jìn)制形式。verbose:當(dāng)使用該參數(shù)時(shí),顯示路由的詳細(xì)信息。如果不使用該參數(shù),將只顯示路由的摘要信息?!久枋觥縟isplayiprouting-tablevpn-instance命令用來查看指定VPN-instance中的路由信息。如果在指定目的IP地址的同時(shí)使用verbose參數(shù),可以查看到VPN-instance中到指定目的地址的所有路由,包括本地路由和從遠(yuǎn)端學(xué)到的路由?!九e例】#查看名為vpn1的VPN-instance中,目的地址為的所有路由的詳細(xì)信息。<Quidway>displayiprouting-tablevpn-instancevpn1verboseRoutingtables:

GenerateDefault:no

+=ActiveRoute,-=LastActive,#=Both

*=Nexthopinuse

Summarycount:2**Destination:10.1.1

Protocol:#DIRECT

Preference:0

*NextHop:

Interface:(InLoopBack0)

Vlinkindex:0

State:<NoAdviseIntActiveURetainGatewayUnicast>

Age:54

Cost:0/0**Destination:

Mask:

Protocol:#DIRECT

Preference:0

*NextHop:

Interface:(LoopBack0)

Vlinkindex:0

State:<IntActiveURetainUnicast>

Age:54

Cost:0/0#查看名為vpn1的VPN-instance中,目的地址為路由概要信息。<Quidway>displayiprouting-tablevpn-instancevpn1Routingtables:vpn1

Route-Distinguisher:100:1Destination/Mask

Protocol

Pre

Cost

Nexthop

Interface/32

DIRECT

0

0

InLoopBack0/24

DIRECT

0

0

LoopBack03.7

resetiprouting-table【命令】resetiprouting-table[vpn-instancevpn-instance-name]statisticsprotocolprotocol-type【視圖】用戶視圖【參數(shù)】vpn-instancevpn-instancename:指定vpn-instance的名稱。protocolprotocol-type:指定協(xié)議類型,包括所有協(xié)議、BGP、直連路由、ISIS、OSPF、OSPF_ASE、OSPF_NSSA、RIP、靜態(tài)路由等可選項(xiàng)?!久枋觥縭esetiprouting-table命令用來清除路由表信息。當(dāng)指定了vpn-instance時(shí)的作用是將指定協(xié)議的added和deleted路由數(shù)清零?!九e例】#清除vpn-instance為quidway1的私網(wǎng)路由信息。[Router]resetiprouting-tablevpn-instancequidway1Routingtables:Proto

route

active

added

deletedDIRECT

2

2

0

0STATIC

1

1

0

0BGP

0

0

0

0RIP

0

0

0

0IS-IS

0

0

0

0OSPF

0

0

0

0O_ASE

0

0

0

0O_NSSA

0

0

0

0AGGRE

0

0

0

0Total

3

3

0

04

靜態(tài)路由配置命令4.1

deletestatic-routesall【命令】deletestatic-routesall【視圖】系統(tǒng)視圖【描述】deletestatic-routesall命令用來刪除全部靜態(tài)路由。使用本命令刪除靜態(tài)路由時(shí),系統(tǒng)會(huì)提示確認(rèn),確認(rèn)后才會(huì)刪除所配置的全部靜態(tài)路由。相關(guān)配置可參考命令iproute-static和displayiprouting-table。【舉例】#刪除路由器的全部靜態(tài)路由。[Quidway]deletestatic-routesallThiswilleraseallunicaststaticroutesandtheirconfigurations,youmustreconfigureallstaticroutesAreyousuretodeleteallthestaticroutes?[Y/N]y4.2

iproute-static【命令】iproute-staticip-address{mask|mask-length}[interface-name][nexthop-address][preferencepreference-value][reject|blackhole]undoiproute-staticip-address{mask|mask-length}[interface-name|nexthop-address][preferencepreference-value]iproute-staticvpn-instancevpn-instance-name1vpn-instance-name2…ip-address{mask|mask-length}[interface-name][vpn-instancevpn-nexthop-namenexthop-address][public][preferencepreference-value][reject|blackhole]undoiproute-staticvpn-instancevpn-instance-name1vpn-instance-name2…ip-address{mask|mask-length}[interface-name][vpn-instancevpn-nexthop-name|nexthop-address][public][preferencepreference-value]【視圖】系統(tǒng)視圖【參數(shù)】ip-address:目的IP地址,用點(diǎn)分十進(jìn)制格式表示。mask:掩碼。mask-length:掩碼長(zhǎng)度。由于要求32位掩碼中的“1”必須是連續(xù)的,因此點(diǎn)分十進(jìn)制格式的掩碼也可以用掩碼長(zhǎng)度mask-length來代替(掩碼長(zhǎng)度是掩碼中連續(xù)“1interfacce-name:指定該靜態(tài)路由的出接口名??梢灾付üW(wǎng)或者其他vpn-instance下面的接口作為該靜態(tài)路由的出接口。vpn-instance-name:指定一個(gè)VPN實(shí)例的名字,最多可以取六個(gè)值。vpn-nexthop-name:用于指定該靜態(tài)路由下一跳所在的vpn-instance。nexthop-address:指定該靜態(tài)路由的下一跳IP地址(點(diǎn)分十進(jìn)制格式)。preference-value:為該靜態(tài)路由的優(yōu)先級(jí)別,范圍1~255。reject:指明為不可達(dá)路由。blackhole:指明為黑洞路由?!久枋觥縤proute-static命令用來配置靜態(tài)路由,undoiproute-static命令用來刪除靜態(tài)路由配置。到同一目的地址、下一跳相同、preference不同的兩條靜態(tài)路由是兩條完全不同的路由,系統(tǒng)會(huì)優(yōu)先選擇preference值?。磧?yōu)先級(jí)較高)的作為當(dāng)前路由。undoiproute-static命令可以刪除到同一目的地址、下一跳相同的所有靜態(tài)路由,而undoiproute-staticpreference命令可以刪除指定preference的靜態(tài)路由。iproute-staticvpn-instance命令用來配置靜態(tài)路由,在多角色主機(jī)應(yīng)用背景下,用于配置一個(gè)私網(wǎng)下面的靜態(tài)路由指向另外一個(gè)私網(wǎng)或者公網(wǎng)的接口作為該靜態(tài)路由的出接口。undoiproute-staticvpn-instance命令用來取消靜態(tài)路由的配置。缺省情況下,系統(tǒng)可以獲取到去往與路由器直連的子網(wǎng)路由。在配置靜態(tài)路由時(shí)如果不指定優(yōu)先級(jí),則缺省為60。如果沒有指明reject或blackhole,則缺省為可達(dá)路由。配置靜態(tài)路由的注意事項(xiàng):

當(dāng)目的IP地址和掩碼均為時(shí),就是缺省路由。當(dāng)查找路由表失敗后,根據(jù)缺省路由進(jìn)行包的轉(zhuǎn)發(fā)。

對(duì)優(yōu)先級(jí)的不同配置,可以靈活應(yīng)用路由管理策略。比如配置到達(dá)相同目的地的多條路由,如果指定相同優(yōu)先級(jí),則可實(shí)現(xiàn)負(fù)載分擔(dān),如果指定不同優(yōu)先級(jí),則可實(shí)現(xiàn)路由備份。

在配置靜態(tài)路由時(shí),可指定發(fā)送接口,也可指定下一跳地址,具體采用哪種方法,可需要根據(jù)實(shí)際情況而定。對(duì)于支持網(wǎng)絡(luò)地址到鏈路層地址解析的接口或點(diǎn)到點(diǎn)接口,可以指定發(fā)送接口,也可以指定下一跳地址;對(duì)于NBMA接口,如封裝X.25或幀中繼的接口、撥號(hào)口等,支持點(diǎn)到多點(diǎn),這時(shí)除了配置IP路由外,還需在鏈路層建立二次路由,即IP地址到鏈路層地址的映射,這種情況下配置靜態(tài)路由不能指定發(fā)送接口,應(yīng)配置下一跳IP地址。

配置出接口不能為VT接口。

當(dāng)配置兩條等價(jià)的靜態(tài)路由時(shí),必須采用相同的配置方式,要么全配置下一跳,要么全配置出接口,不支持配置方式不同的等價(jià)路由。在某些情況下(如鏈路層封裝PPP),配置路由器的時(shí)候可能根本就不知道對(duì)端地址,這時(shí)可以指定發(fā)送接口;在指定發(fā)送接口后,當(dāng)對(duì)端地址更改時(shí)此路由器的配置就不需要修改了。相關(guān)配置可參考命令displayiprouting-table?!九e例】#配置缺省路由的下一跳為。[Quidway]iproute-static#配置靜態(tài)路由,該靜態(tài)路由的目的地址為,下一跳地址為。[Quidway]iproute-staticvpn-instancevpn116vpn-instancevpn15.VLAN簡(jiǎn)介VLAN(VirtualLocalAreaNetwork),是一種通過將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一個(gè)個(gè)網(wǎng)段從而實(shí)現(xiàn)虛擬工作組的技術(shù)。IEEE于1999年頒布了用以標(biāo)準(zhǔn)化VLAN實(shí)現(xiàn)方案的IEEE802.1Q協(xié)議標(biāo)準(zhǔn)草案。VLAN技術(shù)允許網(wǎng)絡(luò)管理者將一個(gè)物理的LAN邏輯地劃分成不同的廣播域(或稱虛擬LAN,即VLAN),每一個(gè)VLAN都包含一組有著相同需求的計(jì)算機(jī),由于VLAN是邏輯地而不是物理地劃分,所以同一個(gè)VLAN內(nèi)的各個(gè)計(jì)算機(jī)無須被放置在同一個(gè)物理空間里,即這些計(jì)算機(jī)不一定屬于同一個(gè)物理LAN網(wǎng)段。VLAN的優(yōu)勢(shì)在于VLAN內(nèi)部的廣播和單播流量不會(huì)被轉(zhuǎn)發(fā)到其它VLAN中,從而有助于控制網(wǎng)絡(luò)流量、減少設(shè)備投資、簡(jiǎn)化網(wǎng)絡(luò)管理、提高網(wǎng)絡(luò)安全性。6.

VLAN配置對(duì)VLAN進(jìn)行配置時(shí),首先應(yīng)根據(jù)需求創(chuàng)建VLAN。VLAN配置包括:

開啟/關(guān)閉設(shè)備VLAN特性(S3526E/S3526EFM/S3526EFS/S3526C支持)

創(chuàng)建/刪除VLAN

為VLAN指定以太網(wǎng)端口

為VLAN或VLAN接口指定描述字符

創(chuàng)建/刪除VLAN接口

為VLAN接口指定/刪除IP地址及掩碼

打開/關(guān)閉VLAN接口6.1開啟/關(guān)閉設(shè)備VLAN特性當(dāng)交換機(jī)的VLAN特性被關(guān)閉后,交換機(jī)在報(bào)文交換的過程中將不再使用VLAN標(biāo)記,從而失去了VLAN域的隔離功能??梢允褂孟旅娴拿顏黹_啟/關(guān)閉設(shè)備VLAN特性。請(qǐng)?jiān)谙到y(tǒng)視圖進(jìn)行下列配置。

表1-1開啟/關(guān)閉VLAN特性操作命令開啟/關(guān)閉VLAN特性vlan{enable|disable}

缺省情況下,開啟設(shè)備的VLAN特性。需要注意的是,在S3500系列以太網(wǎng)交換機(jī)中,S3526E/S3526EFM/S3526EFS/S3526C以太網(wǎng)交換機(jī)支持該配置。6.2

創(chuàng)建/刪除VLAN可以使用下面的命令來創(chuàng)建/刪除VLAN。創(chuàng)建VLAN時(shí),如果該VLAN已存在,則直接進(jìn)入該VLAN視圖;如果該VLAN不存在,則此配置任務(wù)將首先創(chuàng)建VLAN,然后進(jìn)入VLAN視圖。請(qǐng)?jiān)谙到y(tǒng)視圖下進(jìn)行下列配置。

表1-2創(chuàng)建/刪除VLAN操作命令創(chuàng)建VLAN并進(jìn)入VLAN視圖vlanvlan_id刪除已創(chuàng)建的VLANundovlan{vlan_id[tovlan_id]|all}

需要注意的是,缺省VLAN即VLAN1不能被刪除。6.3

為VLAN指定以太網(wǎng)端口可以使用下面的命令為VLAN指定以太網(wǎng)端口。請(qǐng)?jiān)赩LAN視圖下進(jìn)行下列配置。

表1-3為VLAN指定端口操作命令為指定的VLAN增加以太網(wǎng)端口portinterface_list刪除指定的VLAN的某些以太網(wǎng)端口undoportinterface_list

缺省情況下,系統(tǒng)將所有端口都加入到一個(gè)缺省的VLAN中,該VLAN的ID為1。需要注意的是,Trunk和Hybrid端口只能通過以太網(wǎng)端口視圖下的port和undoport命令加入VLAN或從VLAN中刪除,而不能通過本命令實(shí)現(xiàn)。6.4

為VLAN或VLAN接口指定描述字符可以使用下面的命令來指定VLAN或VLAN接口的描述字符。請(qǐng)?jiān)赩LAN或VLAN接口視圖下進(jìn)行下列配置。

表1-4為VLAN或VLAN接口指定描述字符操作命令為VLAN或VLAN接口指定一個(gè)描述字符串descriptionstring恢復(fù)VLAN或VLAN接口的描述字符串為缺省描述undodescription

缺省情況下,VLAN缺省描述字符串為該VLAN的VLANID,例如“VLAN0001”。VLAN接口缺省描述字符串為該VLAN接口的接口名,例如“Vlan-interface1Interface”。6.5創(chuàng)建/刪除VLAN接口可以使用下面的命令來創(chuàng)建/刪除VLAN接口。請(qǐng)?jiān)谙到y(tǒng)視圖下進(jìn)行下列配置。

表1-5創(chuàng)建/刪除VLAN接口操作命令創(chuàng)建或進(jìn)入VLAN接口視圖interfacevlan-interfacevlan_id刪除VLAN接口undointerfacevlan-interfacevlan_id

創(chuàng)建一個(gè)VLAN接口前,必須先創(chuàng)建其對(duì)應(yīng)的VLAN。6.6為VLAN接口指定/刪除IP地址和掩碼為了實(shí)現(xiàn)VLAN接口上的網(wǎng)絡(luò)層功能,VLAN接口需要指定IP地址和掩碼??梢允褂孟旅娴拿顬閂LAN接口指定/刪除IP地址和掩碼。在一般情況下,一個(gè)VLAN接口配置一個(gè)IP地址。為了使交換機(jī)的一個(gè)VLAN接口可以與多個(gè)子網(wǎng)相連,一個(gè)VLAN接口可以配置10個(gè)IP地址,其中一個(gè)為主IP地址,其余為從IP地址。請(qǐng)?jiān)赩LAN接口視圖下進(jìn)行下列配置。

表1-6為VLAN接口指定/刪除IP地址和掩碼操作命令為VLAN接口指定IP地址和掩碼ipaddressip-addressnet-mask[sub]刪除指定VLAN接口的IP地址和掩碼undoipaddress[ip-addressnet-mask[sub]]

6.7打開/關(guān)閉VLAN接口可以使用下面的命令來打開/關(guān)閉VLAN接口。請(qǐng)?jiān)赩LAN接口視圖下進(jìn)行下列配置。

表1-7打開或關(guān)閉VLAN接口操作命令關(guān)閉VLAN接口shutdown打開VLAN接口undoshutdown

需要注意的是,打開/關(guān)閉VLAN接口的操作對(duì)屬于該VLAN的以太網(wǎng)端口的打開/關(guān)閉狀態(tài)沒有影響。缺省情況下,當(dāng)VLAN接口下所有以太網(wǎng)端口狀態(tài)為DOWN時(shí),VLAN接口為DOWN狀態(tài),即關(guān)閉狀態(tài);當(dāng)VLAN接口下有一個(gè)或一個(gè)以上的以太網(wǎng)端口處于UP狀態(tài),VLAN接口處于UP狀態(tài),即打開狀態(tài)。6.8

VLAN顯示和調(diào)試在完成上述配置后,在所有視圖下執(zhí)行display命令可以顯示配置后VLAN的運(yùn)行情況,通過查看顯示信息驗(yàn)證配置的效果。

表1-8VLAN的顯示和調(diào)試操作命令顯示VLAN接口相關(guān)信息displayinterfacevlan-interface[vlan_id]顯示VLAN相關(guān)信息displayvlan[vlan_id|all|static|dynamic]

7VLAN典型配置舉例7.11.組網(wǎng)需求現(xiàn)有VLAN2、VLAN3,通過配置將端口Ethernet0/1和Ethernet0/2包含到VLAN2中,將端口Ethernet0/3和Ethernet0/4包含到VLAN3中。2.組網(wǎng)圖

圖1-1VLAN配置示例圖3.配置步驟#創(chuàng)建VLAN2并進(jìn)入其視圖。[Quidway]vlan2#向VLAN2中加入端口Ethernet0/1和Ethernet0/2。[Quidway-vlan2]portethernet0/1ethernet0/2#創(chuàng)建VLAN3并進(jìn)入其視圖。[Quidway-vlan2]vlan3#向VLAN3中加入端口Ethernet0/3和Ethernet0/4。[Quidway-vlan3]portethernet0/3ethernet0/47.2IP地址配置IP地址配置包括:

配置主機(jī)名和對(duì)應(yīng)的IP地址

配置VLAN接口的IP地址7.2.1

配置主機(jī)名和對(duì)應(yīng)的IP地址用戶可以使用本命令將主機(jī)名與主機(jī)IP地址相對(duì)應(yīng),當(dāng)用戶使用telnet等應(yīng)用時(shí),可以直接使用主機(jī)名,由系統(tǒng)解析為IP地址,而不必使用難于記憶的IP地址。請(qǐng)?jiān)谙到y(tǒng)視圖下進(jìn)行下列配置。

表1-2配置主機(jī)名和對(duì)應(yīng)的IP地址操作命令配置主機(jī)名和對(duì)應(yīng)的IP地址iphosthostnameip-address取消主機(jī)名和對(duì)應(yīng)的IP地址undoiphosthostname[ip-address]

缺省情況下,無主機(jī)名與主機(jī)IP地址對(duì)應(yīng)。7.2.2配置VLAN接口的IP地址在一般情況下,一個(gè)VLAN接口配置一個(gè)IP地址。為了使交換機(jī)的一個(gè)VLAN接口可以與多個(gè)子網(wǎng)相連,一個(gè)VLAN接口最多可以配置10個(gè)IP地址,其中一個(gè)為主IP地址,其余為從IP地址。請(qǐng)?jiān)赩LAN接口視圖下進(jìn)行下列配置。

表1-3配置VLAN接口的IP地址操作命令配置VLAN接口IP地址ipaddressip-addressnet-mask[sub]刪除VLAN接口IP地址undoipaddress[ip-addressnet-mask[sub]]

缺省情況下,VLAN接口無IP地址。7.2.3IP地址的顯示和調(diào)試在完成上述配置后,在所有視圖下執(zhí)行display命令可以顯示配置后IP地址的運(yùn)行情況,通過查看顯示信息驗(yàn)證配置的效果。

表1-4IP地址的顯示和調(diào)試操作命令查看網(wǎng)絡(luò)所有主機(jī)和對(duì)應(yīng)的IP地址displayiphost查看VLAN接口的相關(guān)信息displayipinterfacevlan-interfacevlan-id

7.2.4IP地址配置舉例1.組網(wǎng)需求設(shè)置以太網(wǎng)交換機(jī)的VLAN接口1的IP地址為,子網(wǎng)掩碼為。2.組網(wǎng)圖

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論