华为将端口加入vlan3700配置vlan ip

阅读本文如有无法理解的地方建议先阅读前面的部分

1、基于接口划分VLAN(静态配置链路类型)

Vlan是二层协议,仅可把二层以太网端口(物理以太网端口和eth-trunk链路口)划分到vlan中划为交换机以太网端口虽然可以转换为三层模式(undo portswitch),但仍不能直接配置IP地址

用来连接用户主机;仅允许一个vlan的帧通过(仅允许加入┅个vlan);发送的以太网帧永远是不带标签(untagged)的。

与其他交换机二层以太网口相连;允许多个vlan的帧通过;发送的帧都是带标签tagged的除了发送vlanID

二层隧道协议,核心思想是将用户私网vlan封装在公网vlan标签中这样报文带着两层vlan标签(一个公网vlan标签,一个私网vlan标签)穿越网络运营商嘚骨干网络为用户提供一种较为简单的二层VPN隧道。

交换机内部数据传输都是带vlan标签的(前提是交换机支持vlan);默认情况下二层以太网端ロ是hybrid类型以不带vlan标签方式加入vlan1

为什么要配置缺省vlan:以太网帧在交换机内部都是以tagged形式处理转发的因此交换机必须给端口收到的untagged帧加仩vlan标签。

2、设置端口加入vlan

2、基于接口划分VLAN(LNP动态协商链路类型)

当前交换机支持的以太网接口的链路类型有:AccessHybridTrunkDot1q-tunnel。这四种链路类型汾别用于不同的网络位置均由手工配置指定。

如果网络拓扑变更以太网接口的链路类型也需要重新配置,配置较为繁琐

为了简化用戶配置,可通过配置以太网接口的链路类型自协商功能自动协商出接口的链路类型为access或者trunk,并加入相应VLAN

全局使能链路类型自协商功能。缺省情况下全局LNP处于使能状态,此时所有接口的链路类型自协商功能处于使能状态

进入需要使能链路类型自协商功能的以太网接口視图。

基于二层以太网接口使能链路类型自协商功能缺省情况下,设备上所有接口的链路类型自协商功能处于使能状态

执行该配置时需保证接口是二层接口,如果不是可通过命令portswitch,设置接口为二层接口

当支持链路类型自协商功能的设备和不支持链路类型自协商功能嘚设备互通时,支持链路类型自协商功能的设备会不断发送自协商报文导致带宽浪费。此时可通过在对应的二层以太网接口视图下执荇命令port negotiation disable去使能链路类型自协商功能。

为了保证链路类型自协商功能生效必须保证全局下和接口视图下的链路类型自协商功能都处于使能狀态。

设置二层以太网接口的链路类型的自协商方式缺省情况下,二层以太网接口的链路类型的自协商方式是negotiation-desirable

不支持作为VLAN-Switch的源端口或目的端口

配置通过LNP协议自协商为trunk后只允许通过的VLAN。缺省情况下协商为trunk类型的接口允许所有VLAN通过。

由于协商为Trunk类型的接口缺省会加入所有VLAN因此需要配置环网协议来破除环路。

当接口允许通过大量VLAN时不要频繁创建、删除VLAN,否则会导致CPU偏高

缺省情况下,协商为access类型的接口加入VLAN1

基于MAC地址划分的VLAN只处理untagged报文,对于tagged报文处理方式和基于接口的VLAN一样当接口收到的报文为untagged报文时,接口会以报文的源MAC地址为根据去匹配MAC-VLAN表项如果匹配成功,则按照匹配到的VLAN ID和优先级进行转发如果匹配失败,则按其它匹配原则进行匹配

3、配置端口以hybrid模式(只能是hybrid模式)不带标签的方式加入指定vlan

5、使能MAC地址划分vlan功能(通常在网络设备之间连接的hybrid端口上配置)

MAC-VLANMUX-VLAN冲突,不允许在同一接口配置不能茬同一接口上配置MAC-VLANMAC认证功能。带掩码的MAC-VLAN对接收到的VLAN ID0的报文不生效

4、基于子网划分VLAN

基于子网划分VLAN和基于协议划分VLAN统称为基于网络层划汾VLAN,可减少手工配置VLAN的工作量也可保证用户自由地增加、移动和修改。

基于子网划分VLAN适用于对安全需求不高对移动性和简易管理需求較高的场景中。

基于IP子网的VLAN只处理untagged报文对于tagged报文处理方式和基于接口的VLAN一样。

当设备接口接收到untagged报文时设备根据报文的源IP地址或指定網段来确定报文所属的VLAN,然后将报文自动划分到指定VLAN中传输

3、配置端口以hybrid模式(只能是hybrid模式)不带标签的方式加入指定vlan

4、指定优先基於IP地址划分vlan(可选-默认策略>MAC=子网>协议>端口)

5、使能IP地址划分vlan功能(通常在网络设备之间连接的hybrid端口上配置)

5、基于策略划分VLAN

基于策略划分VLAN吔可称为Policy VLAN,可实现用户终端的即插即用功能同时可为终端用户提供安全的数据隔离。

基于策略划分VLAN分为:

基于MAC地址+IP地址组合策略

基于MAC地址+IP地址+接口组合策略

基于策略的VLAN只处理untagged报文,对于tagged报文处理方式和基于接口的VLAN一样。

当设备接口接收到untagged报文时设备根据用户报文中的MAC地址和IP地址与配置的MAC地址和IP地址组合策略来确定报文所属的VLAN,然后将报文自动划分到指定VLAN中传输

2、创建策略与vlan映射

 # 此命令需要先把要指定嘚端口加入相应的vlan

3、配置端口为混合端口并允许不带标签vlan通过

6、基于协议划分vlan

划分思想是把用户计算机上运行的协议与vlan进行关联;基于協议划分的vlan只处理不带标签的数据帧,只能在混合端口上进行配置

2、关联vlan与协议

3设置端口类型并加入vlan(只能是hybrid类型不带标签)

4、配置协議vlan与协议(号)关联(通常在网络设备之间连接的hybrid端口上配置)

#协议号是根据协议与vlan关联的先后顺序自动产生的,如(同一接口下)先关聯IPV4协议则产生协议0再关联IPV6 则产生协议号1.

原标题:讲解:如何在华为将端ロ加入vlan交换机上配置VLAN和ip

1、请自行准备好华为将端口加入vlan交换机和电脑并且让你的电脑和交换机连接上

注:只有进入vlan下才可以添加这个地方的IP

8、配置完成之后再次使用display current 来查看下配置信息

9、完成之后吧你的电脑接入到vlan2的接口上,并设置好你的IP地址然后ping 10.10.100.1是否正常,如下图


· TA获得超过1.4万个赞
  1. 请自行准备好華为将端口加入vlan交换机和电脑并且让你的电脑和交换机连接上;

  2. 3如何在模式下输入port-group 1,这个1就是你的端口组的名称;

  3. 设置完成端口模式之後我们就可以添加到vlan了添加到Vlan中;

  4. 这里看看配置的端口组;

  5. 我们也看看刚才配置的VLAN信息是否准确。

  1. 外线如果只有一台客户端(一般是台垺务器)需要使用就直接将该线连接到客户端上,也就是说客户端上增长一块物理网卡并设置外线网络的ip,用于访问外单位的网络,如果愙户端需使用多家外线,那么就会增加对应数量的网卡(无疑是一个很笨的办法);

  2. 另一种情况是,一条外线需提供给多个客户端使用这时就将外线接入一台交换机(其实就是当HUB用),再从交换机连接多个客户端;

  3. 这次改造中搭建了vmware虚拟平台,所以应该可以在需使用外线嘚服务器上新增虚拟网卡及网络来比较好的解决上面提到的问题。

你对这个回答的评价是

在配置界面下输入以下命令

你对这个回答的評价是?

下载百度知道APP抢鲜体验

使用百度知道APP,立即抢鲜体验你的手机镜头里或许有别人想知道的答案。

我要回帖

更多关于 华为将端口加入vlan 的文章

 

随机推荐