[指导]华为的管理vlan以及trunk端口模式和登录用户名密码配置关键命令已经标记红色
进入系统视图。
system-view(进入特权模式)
display current-configuration(查看已配信息)+interface(查看所有接口信息)
display ip interface
# 创建VLAN 10,并指定VLAN 10为交换机的管理VLAN。 [SwitchA] vlan 10 (我也不知道贵州移动这边管理vlan是不是10比如是10哈,具体是多少我以后会通知各位)
[SwitchA-vlan10] quit
[SwitchA] management-vlan 10 ( 设置为管理vlan)
# 创建交换机管理VLAN 10的VLAN接口并进入VLAN接口视图。
[SwitchA] interface vlan-interface 10 (进入端口配置模式)
# 配置管理VLAN 10接口的IP地址为172.16.2.1/24。 [SwitchA-Vlan-interface10] ip address 172.16.2.1 255.255.255.0( ip地址以后也会给你们 这个是比如 )
[SwitchA-Vlan-interface10] quit
创建交换机管理trunk模式(首先进入外网进来的那个端口不如是24号口)
[Switch ] int e0/24
[Switch-Ethernet0/24]port link-type trunk (设置trunk模式) [Switch-Ethernet0/24]undo port trunk permit vlan 1(这个是禁止那个vlan通过,也可以不写这个步骤,最好不写)
[Switch-Ethernet0/24] port trunk permit vlan all (也可以把all 换成相应的vlan比如: 10 2183 2193 2203 中间用空格隔开)
# 配置WEB用户名为admin,密码为admin,用户级别设为3(管理级用户)
[H3C] local-user admin
[H3C-luser-admin] service-type telnet level 3 用户级别设为3(管理级用户)
[H3C-luser-admin] password simple admin
以下的选学区,重要的是把上面的步骤做好就可以了
IP地址配置显示
完成上述配置后,在任意视图下执行display命令,可以显示配置IP地址后的运行情况。通过查看显示信息,用户可以验证配置的效果。
显示三层接口的相关信息 display ip interface [ interface-type interface-number ]
display命令可以在任意视图下执行
显示三层接口的基本配置信息 display ip interface brief [ interface-type [ interface-number ] ]
# 配置缺省路由。
[SwitchA] ip route-static 0.0.0.0 0.0.0.0 1.1.1.2
管理VLAN配置显示和维护
表1-2 管理VLAN配置显示和维护
操作
命令
说明
显示VLAN接口的相关信息
display ip interface [ Vlan-interface vlan-id ]
可选
display命令可以在任意视图下执行
显示VLAN接口的基本配置信息
display ip interface brief [ Vlan-interface [ vlan-id ] ]
查看管理VLAN接口的相关信息
display interface Vlan-interface [ vlan-id ]
查看路由表摘要信息
display ip routing-table [ | { begin | exclude | include } regular-expression ]
查看路由表详细信息
display ip routing-table verbose
查看指定目的地址的路由
display ip routing-table ip-address [ mask ] [ longer-match ] [ verbose ]
查看指定目的地址范围内的路由
display ip routing-table ip-address1 mask1 ip-address2 mask2 [ verbose ]
查看指定协议的路由信息
display ip routing-table protocol protocol [ inactive | verbose ]
查看通过指定基本访问控制列表过滤的路由
display ip routing-table acl acl-number [ verbose ] 查看树形式路由表
display ip routing-table radix
查看路由表的统计信息
display ip routing-table statistics
删除路由表的统计信息
reset ip routing-table statistics protocol { all | protocol }
reset命令在用户视图下执行
删除所有静态路由
delete static-routes all
delete命令在系统视图下执行
端口模式理解
trunk端口收报文: 收到一个报文,判断是否有VLAN信息:如果有,判断该trunk端口是否允许该 VLAN的数据进入:如果可以则转发,否则丢弃;如果没有VLAN信息则打上端口的PVID,并进行交换转发。
trunk端口发报文: 比较将要发送报文的VLAN信息和端口的PVID,如果不相等则直接发送。如果两者相等则剥离VLAN信息,再发送。 (所以,将交换机级连口统统设置为Trunk并允许所有VLAN通过后,VLAN2,VLAN4000直接透传,而VLAN1则因为和Trunk缺省PVID相同,需要通过剥离VLAN信息又添加VLAN信息实现了透传。而如果更改Trunk的缺省PVID,则可以实现某一交换机下的VLAN-X和另一交换机下的VLAN-Y通信。)
hybrid端口收报文: 收到一个报文,判断是否有VLAN信息:如果有,则判断该hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃(此时端口上的untag配置是不用考虑的,untag配置只对发送报文时起作用); 如果没有则打上端口的PVID,并进行交换转发。
hybrid端口发报文: 1、判断该VLAN在本端口的属性(disp interface 即可看到该端口对哪些VLAN是untag,哪些VLAN是tag) 2、如果是untag则剥离VLAN信息,再发送,如果是tag则直接发送 (所以,Hybrid实现了不同VLAN下的主机的通信。)
以下案例可以帮助大家深入理解华为交换机的以下案例可以帮助大家深入理解华为交换机的以下案例可以帮助大家深入理解华为交换机的以下案例可以帮助大家深入理解华为交换
机的hybrid端口模式端口模式端口模式端口模式 [Switch-Ethernet0/1]int e0/1
[Switch-Ethernet0/1]port link-type hybrid
[Switch-Ethernet0/1]port hybrid pvid vlan 10
[Switch-Ethernet0/1]port hybrid vlan 10 20 untagged
[Switch-Ethernet0/1] int e0/2
[Switch-Ethernet0/2]port link-type hybrid
[Switch-Ethernet0/2]port hybrid pvid vlan 20
[Switch-Ethernet0/2]port hybrid vlan 10 20 untagged 此时inter e0/1和inter e0/2下的所接的PC是可以互通的,但互通但互通但互通但互通时数据所走的往返时数据所走的往返时数据所走的往返时数据所走的往返vlan是不同的是不同的是不同的是不同的。。。。 以下以inter e0/1下的所接的pc1访问inter e0/2下的所接的pc2为例进行说明
pc1所发出的数据,由inter0/1所在的pvid vlan10封装vlan10的标记后送入交换机,交换机发现inter e0/2允许vlan 10的数据通过,于是数据被转发到inter e0/2上,由于inter e0/2上vlan 10是untagged的,于是交换机此时去除数据包上vlan10的标记,以普通包的形式发给pc2,此时pc1->p2走的是vlan10