文档库 最新最全的文档下载
当前位置:文档库 › h3c划分vlan

h3c划分vlan

h3c划分vlan
h3c划分vlan

一、vlan配置

1、vlan划分方案

--------------------------------------------------------------------

| 部门 | vlan名 | ip地址 | 端口分配 |

--------------------------------------------------------------------

| J室 | vlan10 | 192.168.10.1/24 | ethernet 3/1 |

| K室 | vlan20 | 192.168.20.1/24 | ethernet 3/2 |

| C室 | vlan30 | 192.168.30.1/24 | ethernet 3/3 |

| Server | vlan40 | 192.168.0.1/24 | ethernet 3/{4,5,6} |

--------------------------------------------------------------------

2、显示vlan信息的命令

显示指定VLAN 的相关信息。display vlan vid

显示指定VLAN 配置的最大处理报文数目。display vlan max-packet-process vid

显式指定VLAN 的报文统计信息,包括接收和发送的报文数目。display vlan statistics vid vid

显示某个接口的VLAN 配置信息。display vlan interface interface-type interface-num

清除指定VLAN 的报文统计信息。reset vlan statistics vid vid

3、配置物理端口

配置路由器,进入Ethernet 端口视图,指定端口的链路类型,把端口加入到指定vlan中,注意access端口加入的vlan不能是vlan1。

# 配置Ethernet3/1

system-view

[H3C] interface ethernet 3/1进入端口1

[H3C-Ethernet3/1] port link-type access设置端口类型为access

[H3C-Ethernet3/1] port access vlan 10把该端口加到vlan10中

[H3C-Ethernet3/1] quit

# 配置Ethernet3/2

[H3C] interface ethernet 3/2

[H3C-Ethernet3/2] port link-type access [H3C-Ethernet3/2] port access vlan 20 [H3C-Ethernet3/2] quit

# 配置Ethernet3/3

[H3C] interface ethernet 3/3

[H3C-Ethernet3/3] port link-type access [H3C-Ethernet3/3] port access vlan 30 [H3C-Ethernet3/3] quit

# 配置Ethernet3/4

[H3C] interface ethernet 3/4

[H3C-Ethernet3/4] port link-type access [H3C-Ethernet3/4] port access vlan 40 [H3C-Ethernet3/4] quit

# 配置Ethernet3/5

[H3C] interface ethernet 3/5

[H3C-Ethernet3/5] port link-type access [H3C-Ethernet3/5] port access vlan 40 [H3C-Ethernet3/5] quit

# 配置Ethernet3/6

[H3C] interface ethernet 3/6

[H3C-Ethernet3/6] port link-type access

[H3C-Ethernet3/6] port access vlan 40

[H3C-Ethernet3/6] quit

4、配置虚拟端口

VLAN之间要实现互通,需要配置相应的以太网子接口,即VLAN 对应的路由接口,创建并进入相应的子接口视图,为其配置相应的封装协议和关联的VLAN ID,及IP 地址和掩码,ethernet 3/0 是三层虚拟端口。

# 配置Ethernet 3/0.1

[H3C] interface ethernet 3/0.1创建并进入子接口

[H3C-Ethernet3/0.1]vlan-type dot1q vid 10设置以太网子接口的封装类型以及相关联的VLAN ID

[H3C-Ethernet3/0.1] ip address 192.168.10.1 255.255.255.0

[H3C-Ethernet3/0.1] quit

# 配置Ethernet 3/0.2

[H3C] interface ethernet 3/0.2

[H3C-Ethernet3/0.2] vlan-type dot1q vid 20

[H3C-Ethernet3/0.2] ip address 192.168.20.1 255.255.255.0

[H3C-Ethernet3/0.2] quit

# 配置Ethernet 3/0.3

[H3C] interface ethernet 3/0.3

[H3C-Ethernet3/0.3] vlan-type dot1q vid 30

[H3C-Ethernet3/0.3] ip address 192.168.30.1 255.255.255.0

[H3C-Ethernet3/0.3] quit

# 配置Ethernet 3/0.4

[H3C] interface ethernet 3/0.4

[H3C-Ethernet3/0.4] vlan-type dot1q vid 40

[H3C-Ethernet3/0.4] ip address 192.168.0.1 255.255.255.0

[H3C-Ethernet3/0.4] quit

二、DHCP服务器配置

1、检测DHCP服务器

display dhcp server ip-in-use 查看地址池动态地址绑定信息

display dhcp server conflict 查看DHCP地址冲突的统计信息

display dhcp server statistics 查看DHCP服务器的统计信息

display dhcp servertree 查看DHCP地址池结构

2、具体配置

#公共配置(server和relay都适用)

system-view 进入系统视图

[H3C] dhcp enable 使能DHCP服务

[H3C] dhcp server detect 使能伪DHCP服务器检测功能

#全局地址池配置

[H3C] dhcp select global interface ethernet 3/0.1 to ethernet 3/0.4 配置接口工作在DHCP Server模式,从全局地址池分配地址

[H3C] dhcp server ip-pool vlan10 创建全局地址池vlan10(最多支持128个全局地址池/路由器)

[H3C-ip-pool] network 192.168.10.0 mask 255.255.255.0 配置动态分配的IP地址范围(只可配置1个/地址池)

[H3C-ip-pool] expired day 7 hour 23 minute 59 配置租约

[H3C-ip-pool] domain-name https://www.wendangku.net/doc/f89489489.html, 配置域名

[H3C-ip-pool] dns-list ip-address 192.168.0.6 202.106.0.20 202.106.196.115 配置DNS(最多8个/地址池)

[H3C-ip-pool] gateway-list ip-address 192.168.10.1 配置默认网关(最多8个/地址池)

[H3C] dhcp server forbidden-ip 192.168.10.1 192.168.10.10 配置保留IP地址范围(可配置多个/地址池)

[H3C] dhcp server relay information enable 使能DHCP Server支持option 82

#接口地址池配置

[H3C] dhcp select interface interface ethernet 3/0.1 to ethernet 3/0.4 (指虚拟接口还是指物理接口???)

配置多个接口工作在DHCP Server模式,从接口地址池分配地址,同时自动创建“接口地址池”

[H3C] dhcp server expired day 7 hour 23 minute 59 interface ethernet 3/0.1 to ethernet 3/0.4

[H3C] dhcp server domain-name https://www.wendangku.net/doc/f89489489.html, interface ethernet 3/0.1 to ethernet 3/0.4

[H3C] dhcp server dns-list ip-address 192.168.0.6 202.106.0.20 202.106.196.115 interface ethernet 3/0.1 to ethernet 3/0.4

[H3C] interface ethernet 3/0.1

[H3C-interface] gateway-list ip-address 192.168.10.1

[H3C] dhcp server forbidden-ip 192.168.10.1 192.168.10.10 (是否接口模式下配??)

[H3C] dhcp server relay information enable

三、NAT配置

#配置地址池和访问控制列表:

[H3C] nat address-group 1 222.128.28.172 222.128.28.174

[H3C] acl number 2001

[H3C-acl-basic-2001]rule permit source 192.168.0.0 0.0.0.255

#允许192.168.0.0/24网段地址转换(ethernet3/0指路由器wan口):

[H3C] interface ethernet3/0

[H3C-ethernet3/0] nat outbound 2001 address-group 1

#设置内部FTP服务器:

[H3C-ethernet3/0] nat server protocol tcp global 222.128.28.171 inside 192.168.0.8 ftp #设置内部www服务器1:

[H3C-ethernet3/0] nat server protocol tcp global 222.128.28.171 inside 192.168.0.9 www #设置内部www服务器2:

[H3C-ethernet3/0] nat server protocol tcp global 222.128.28.171 8080 inside 192.168.0.10 www

H3C配置经典全面教程(经验和资料收集整理版)汇总

H3C配置经典全面教程(经验和资料收集整理版) 1 H3C MSR路由器、交换机基本调试步骤(初学级别): 1.1如何登陆进路由器或交换机 1.1.1搭建配置环境 第一次使用H3C系列路由器时,只能通过配置口(Console)进行配置。1)将配置电缆的RJ-45一端连到路由器的配置口(Console)上。 2)将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。 备注:登陆交换机的方法与路由器的一致,现仅用路由器举。 1.1.2设置微机或终端的参数(进入路由器或交换机) 1)打开微机(笔记本电脑)或终端。如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。

2)第二步:设置终端参数 a、命名此终端 H3C或者自己想命的名 b、选择串口一般选用COM口,常选用COM1

c、设置终端具体参数(此处点击“默认值”即可) d、打开路由器的电源,路由器进行启动

e、当路由器启动完毕后,回车几下,当出现时即可配置路由器。 1.2路由器基本调试命令 1.2.1使用本地用户进行telnet登录的认证 system-view 进入系统视图 [H3C]telnet server enable 打开路由器的telnet功能 [H3C]configure-user count 5设置允许同时配置路由器的用户数[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时使用的用户名) [H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所使用的密码 [H3C-luser-telnet]service-type telnet 设置本地用户的服务类型(此处为telnet)

H3C简划分vlan简单配置

H3C配置 第一步: PC机连接核心交换机(通过console口) 设置交换机: 开始-附件-通讯-超级终端 设置IP 地址COM1口或者COM2 还原默认值 思路: 两个核心交换机的作用 将两个核心交换机冷备,两台交换机配置一样。当一台交换机出现网络问题时,可以手动迅速切换到另一台交换机上。 核心交换机与二层交换机的连接结构图如下: 2.可以用网线进行手动切换。 总体配置思路: 使用核心交换机24端口里面的前9个端口,将每一个端口划分为1个vlan.每一个端口连接到1个二层交换机的端口上。如:将第一个端口划分为vlan1 ip地址为—那么它所连接到的二层交换机的24个端口的ip就会自动分配在里。 进入交换机超级终端后: 1.在没有划分VLAN的情况下划分vlan和端口 system-view 进入系统视图模式 display current-configuration 查看配置情况 valn1创建vlan1 port Ethernet port Ethernet1/0/1 将核心交换机的第一个端口划分到VLAN1 quit退出 interface vlan-interface1 创建(进入)vlan1接口 ip address 为VLAN接口1配置IP地址 interface Ethernet 1/0/1进入端口1 port link-type Access 设置端口访问模式为access只能属于1个vlan quit 退出 vlan2 创建VLAN2 port Ethernet 1/0/2将核心交换机的第二个端口划分到vlan2当中 interface vlan-interface 2 (创建进入VLAN2接口) ip address 为VLAN2配置IP地址

H3C_3600及3100交换机配置方法

进入管理模式 system-view 显示正在运行的配置信息 [H3C] dis cur 保存配置信息 [H3C]quit save 配置telnet 管理的用户和口令 [H3C]local-user admin [H3C-]password simple password123 [H3C-]service-type telnet [H3C-]level 3 [H3C-]quit [H3C]user-interface vty 0 4 [H3C-]authentication-mode scheme 一、H3C 3600交换机 1、划分VLAN,并对VLAN进行IP路由 创建vlan 1 [H3C]vlan 1 [H3C]int vlan 1 [H3C-Vlan-interface1]ip add 192.168.1.253 255.255.255.0 [H3C-Vlan-interface1]quit [H3C]int e1/0/1 [H3C-Ethernet1/0/1]port access vlan 1 [H3C-Ethernet1/0/1]quit [H3C]int e1/0/2 [H3C-Ethernet1/0/2]port access vlan 1 [H3C-Ethernet1/0/2]quit 创建vlan 2 [H3C]vlan 2 [H3C]int vlan 2 [H3C-Vlan-interface1]ip add 192.168.2.253 255.255.255.0 [H3C-Vlan-interface1]quit [H3C]int e1/0/3 [H3C-Ethernet1/0/3]port access vlan 2 [H3C-Ethernet1/0/3]quit [H3C]int e1/0/4 [H3C-Ethernet1/0/4]port access vlan 2 [H3C-Ethernet1/0/4]quit [H3C]int g1/0/1

H3C——交换机配置和VLAN划分(预习)

实验一交换机配置和虚拟局域网VLAN划分 一实验目的 1、了解交换机在实际中的应用。 2、了解交换机的几种基本配置方法。 3、掌握交换机的一些常用的配置命令。 4、理解VLAN (虚拟局域网)的原理。 5、掌握VLAN (虚拟局域网)的配置方法。 、实验设备 三、实验原理 (一)交换机简介 交换机是当前采用星型的以太网标准核技术。 交换机为所连接的两台的连网设备提供一条独享的点到点的虚线路,因而避免了冲突。交换机可以工作在全双工模式下,这意味着可以同时发送和接收数据。 交换机是一种基于MAC (网卡的硬件地址)识别,能完成封装转发数据包功能的网络设备。交换机可以“学习” MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。 交换机有两种类型:二层交换机和三层交换机。二层交换机工作在数据链路层,三层交换机有路由功能,可以工作在网络层。 交换机的主要组成: .ROM:只读内存,ROM中保存着最基本功能的ISO代码,用于引导交换机; ? RAM随机访问存储器,RAM中运行着IOS的镜像文件以及running-config 配置文件 .FLASH:保存着IOS的软件镜像; .NVRAM非易失性随机访问存储器。保存着startup-config 文件,当切断电源时,NVRAI用电池来 维持其中的数据。 (二)虚拟局域网的原理 Via n[Virtual Local Area Network]即虚拟局域网。是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN可以不考虑用户的物理位置,而根据 功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。同一个VLAN中的成员都共享广播,形成一个广播域,而不同VLAN之间广播信息是相互隔离的。这样,将整个网络分割成多个不同的广播域[VLAN]。 每个广播域即一个VLAN,VLAN和物理上的局域网有相同的属性,不同之处只在于VLAN是逻辑的 而不是物理的划分,所以VLAN的划分不必根据实际的物理位置,而每个VLAN内部的广播、组播和单播流量都

H3C路由器交换机多VLAN配置

[H3C]acl number 2000 [H3C-acl-basic-2000]rule 1 permit source 192.168.12.0 0.0.0.255 [H3C-acl-basic-2000]rule 2 permit source 192.168.14.0 0.0.0.255 [H3C-acl-basic-2000]rule 3 permit source 192.168.16.0 0.0.0.255 [H3C-acl-basic-2000]rule 100 deny [H3C]dhcp server ip-pool dhcp-pool-01 [H3C-dhcp-pool-dhcp-pool-01]network 192.168.12.0 255.255.255.0 [H3C-dhcp-pool-dhcp-pool-01]gateway-list 192.168.12.1 [H3C-dhcp-pool-dhcp-pool-01]dns-list 211.139.29.170 211.139.29.150 [H3C]dhcp server ip-pool dhcp-pool-02 [H3C-dhcp-pool-dhcp-pool-02]network 192.168.14.0 24 [H3C-dhcp-pool-dhcp-pool-02]gateway-list 192.168.14.1 [H3C-dhcp-pool-dhcp-pool-02]dns-list 211.139.29.170 211.139.29.150 [H3C]dhcp server ip-pool dhcp-pool-03 [H3C-dhcp-pool-dhcp-pool-03]network 192.168.16.0 24 [H3C-dhcp-pool-dhcp-pool-03]gateway-list 192.168.16.1 [H3C-dhcp-pool-dhcp-pool-03]dns-list 211.139.29.170 211.139.29.150 [H3C]interface Ethernet 0/1.2 [H3C-Ethernet0/1.2]ip address 192.168.12.1 24 [H3C-Ethernet0/1.2]vlan-type dot1q vid 2 [H3C]interface Ethernet 0/1.4 [H3C-Ethernet0/1.4]ip address 192.168.14.1 24 [H3C-Ethernet0/1.4]vlan-type dot1q vid 4 [H3C]interface Ethernet 0/1.6 [H3C-Ethernet0/1.6]ip address 192.168.16.1 255.255.255.0 [H3C-Ethernet0/1.6]vlan-type dot1q vid 6 交换机: [H3C]vlan 2 [H3C-vlan2]vlan 4 [H3C-vlan4]vlan 6 [H3C]interface range Ethernet 1/0/1 to Ethernet 1/0/12 [H3C-if-range]port link-type access [H3C-if-range]port access vlan 2 [H3C-if-range]undo shutdown [H3C]interface range Ethernet 1/0/13 to Ethernet 1/0/24

h3cVLAN配置

1,配置VLAN端口类型 system-view [h3c]interface Ethernet 1/0/2 [H3C-Ethernet1/0/2]port link-type Access|trunk|Hybrid [H3C-Ethernet1/0/2]quit 2,配置将端口加入指定的vlan system-view [h3c]interface Ethernet 1/0/2 A,Trunk类型:[H3C-Ethernet1/0/2]port trunk permit vlan X B,Hybrid类型:[H3C-Ethernet1/0/2]port hybird vlan X tagged|untagged [H3C-Ethernet1/0/2]quit 3,配置端口的缺省VLAN system-view [h3c]interface Ethernet 1/0/2 A,Trunk类型:[H3C-Ethernet1/0/2]port trunk pvid vlan X B,Hybrid类型:[H3C-Ethernet1/0/2]port hybird pvid vlan

X [H3C-Ethernet1/0/2]quit ------------------------------------------------------------------------------------------------------- H3C VLAN配置实例 用4台PC(pc多和少,原理是一样的,所以这里我只用了4台pc),华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。实现防火墙策略,和访问控制(ACL)。 方案说明: 四台PC的IP地址、掩码如下列表: P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5 P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5 P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6 P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6 路由器上Ethernet0的IP 为192.168.1.5 Ethernet1的IP 为192.168.1.6 firewall 设置默认为deny 实施命令列表: 交换机上设置,划分VLAN: sys

H3C MSR 路由器 VLAN 配置

H3C MSR 路由器VLAN 配置 第1章 VLAN配置 1.1 VLAN简介 1.1.1 VLAN概述 以太网是一种基于CSMA/CD(Carrier Sense Multiple Access/Collision Detect,载波侦听多路访问/冲突检测)的共享通讯介质的数据网络通讯技术,当主机数目较多时会导致冲突严重、广播泛滥、性能显著下降甚至使网络不可用等问题。通过交换机实现LAN互联虽然可以解决冲突(Collision)严重的问题,但仍然不能隔离广播报文。在这种情况下出现了VLAN(Virtual Local Area Network,虚拟局域网)技术,这种技术可以把一个LAN划分成多个逻辑的LAN——VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN 内一样,而VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内,如图1-1所示。 图1-1 VLAN示意图 VLAN的划分不受物理位置的限制:不在同一物理位置范围的主机可以属于同一个VLAN;一个VLAN包含的用户可以连接在同一个交换机上,也可以跨越交换机,甚至可以跨越路由器。 VLAN的优点如下:

●限制广播域。广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。 ●增强局域网的安全性。VLAN间的二层报文是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需通过路由器或三层交换机等三层设备。 ●灵活构建虚拟工作组。用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。 1.1.2 VLAN原理 要使网络设备能够分辨不同VLAN的报文,需要在报文中添加标识VLAN的字段。由于普通交换机工作在OSI模型的数据链路层,只能对报文的数据链路层封装进行识别。因此,如果添加识别字段,也需要添加到数据链路层封装中。 IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE 802.1Q协议标准草案,对带有VLAN标识的报文结构进行了统一规定。 传统的以太网数据帧在目的MAC地址和源MAC地址之后封装的是上层协议的类型字段,如图1-2所示。 图1-2 传统以太网帧封装格式 其中DA表示目的MAC地址,SA表示源MAC地址,Type表示报文所属协议类型。 IEEE 802.1Q协议规定在目的MAC地址和源MAC地址之后封装4个字节的VLAN Tag,用以标识VLAN的相关信息。 图1-3 VLAN Tag的组成字段 如图1-3所示,VLAN Tag包含四个字段,分别是TPID(Tag Protocol Identifier,标签协议标识符)、Priority、CFI(Canonical Format Indicator,标准格式指示位)和VLAN ID。 ●TPID用来标识本数据帧是带有VLAN Tag的数据,长度为16bit,取值为0x8100。 ●Priority表示报文的802.1P优先级,长度为3bit,相关内容请参见“QoS分册”中的“QoS配置”。

H3C Vlan的划分与配置

H3C Vlan的划分与配置一:在Access端口配置vlan实现通信 拓扑图: Pc1 ip add 10.1.1.2 Pc2 ip add 10.1.1.4 Sw1配置如下: [SW1]vlan 10 [SW1-vlan10]port e0/4/7 [SW1-vlan10]port e0/4/0 Sw2配置如下: [SW2]vlan 20 [SW2-vlan20]port e0/4/7 [SW2-vlan20]port e0/4/0 如此便能够实现通信:

二:在Trunk端口配置vlan实现通信 1.同一个vlan拓扑图: Pc1 ip add 10.1.1.2 Pc2 ip add 10.1.1.4 Sw1配置如下: [SW1]vlan 10 [SW1-vlan10]port e0/4/7 [SW1-vlan10]int e0/4/0 [SW1-Ethernet0/4/0]port link-type trunk [SW1-Ethernet0/4/0]port trunk permit vlan 10 Sw2配置如下: [SW2]vlan 10 [SW2-vlan10]port e0/4/7 [SW2-vlan10]int e0/4/0 [SW2-Ethernet0/4/0]port link-type trunk [SW2-Ethernet0/4/0]port trunk permit vlan 10 在同一个vlan下可实现互通:

2.不同vlan 拓扑图: 将e0/4/3与e0/4/2 互连 Pc1 ip add 10.1.1.2 Pc2 ip add 10.1.1.4 Sw1配置如下: [SW1]vlan 10 [SW1-vlan10]port e0/4/0 [SW1-vlan10]port e0/4/2 [SW1-vlan10]vlan 20 [SW1-vlan20]port e0/4/3 [SW1-vlan20]port e0/4/1 如此便可实现通信:

基于交换机端口划分VLAN (H3C版)

基于交换机端口划分VLAN(H3C版) 一、实验目的 1.熟悉VLAN的创建; 2.把交换机接口划分到特定的VLAN。 二、实验内容 1.按照下图中的拓扑结构,把交换机,PC机连接起来。 2.按要求设置相关地址信息。 三、实验环境 主机2台,交换机2台。 单个交换机配置 四、实验步骤 1.按要求把交换机与PC机连起来。 【PC1接S1端口1,PC2接S1端口2】 2.要配置VLAN,首先要创建VLAN,然后才把交换机的端口划分到特定的VLAN中。步骤1:在划分VLAN前,设置各PC机的IP地址和子网掩码,网关不用设置。各PC机之间进行ping测试。不进行任何配置时,交换机的全部接口都在VLAN1上,各PC机之间应该是连通的。 步骤2:PC机通过Console端口连接交换机。开始菜单,所有程序,附件,通信,超级终端,在新建连接中输入名称(如VLAN)。

输入名称vlan选择连接时使用COM1接口 点击还原为默认值,然后确定,即可进入交换机配置界面。 步骤3:在S1上创建VLAN sys [H3C]sysname S1 [S1]vlan10 [S1-vlan10]port ehternet1/0/1to ethernet1/0/10 [S1-vlan10]vlan20 [S1-vlan20]port ehternet1/0/11to ethernet1/0/20 步骤4:单个交换机VLAN测试

(1)S1上测试VLAN,确认PC1和PC2的端口在1-10之间,在PC1上PingPC2,有数据返回。 (2)S1上测试VLAN,确认PC1的端口在1-10之间,确认PC2的端口在11-20之间在PC1上PingPC2,无返回数据。 3.两台交换机的配置 【PC1接S1端口1,PC2接S2端口1,S1端口23与S2端口23连接】 步骤1:在S1上创建VLAN sys [H3C]sysname S1 [S1]vlan10 [S1-vlan10]port ehternet1/0/1to ethernet1/0/10 [S1-vlan10]vlan20 [S1-vlan20]port ehternet1/0/11to ethernet1/0/20 [S1-vlan20]quit 步骤2:配置两个交换机连接的端口23 [S1]interface ethernet1/0/23 [S1-Ethernet1/0/23]port link-type trunk [S1-Ethernet1/0/23]port trunk permit vlan all 步骤3:对S2重复刚才的步骤1,2 步骤4:两个交换机测试VLAN (1)在S1上,确认PC1的接口在1-10端口,在S2上确认PC2的接口在1-10端口,PC1 ping PC2,应有数据返回。 (2)在S1上,确认PC1的接口在1-10端口,在S2上确认PC2的接口在11-20端口,PC1 ping PC2,无数据返回。 4.实验调试

H3C路由器配置VLAN

H3C路由器配置VLAN 以前经常使用的VLAN设置,基本都是靠交换机来实现。但随着路由器技术的发展,VLAN技术也被引入到路由器中。 一,路由器中实现VLAN益处 1,在路由器上实现VLAN可以把一些原本需要上面组合的情况变成路由器、二层交换机搭配接入交换机的组合。而一般二层交换机的价格是三层交换机的1/2 ~ 1/3,所以通过使用路由器VLAN可以节省整体采购成本。 2,H3C新一代宽带路由器ER系列能够全面支持VLAN特性,通过路由器可以轻松把局域网划成多个虚拟隔离区域,例如按照企业的不同部门进行划分,可以保证虚拟网络之前互相独立,以保证信息安全。同时基于WEB的智能化管理界面,让管理员的手工操作更简单,这也有助于提升管理效率。 3,H3C ER系列路由器针对不同行业还作了定制的优化设计。如,在酒店网络环境中,根据公安部82号令,要求酒店中每一个房间都必须划分VLAN,而且报文必须携带VLAN号以进行上网监控。管理员需要对每间客房、办公区都单独划分VLAN,来保证信息安全与可控。如果管理员分别去配置每一个房间的VLAN,工作量将非常大。 H3C ER5100是ER系列中专门针对酒店业务的路由器,配套有专用酒店网络管理软件。在此软件中,管理员只需要输入地址池和VLAN范围,ER 5100便会自动为房间分配网络地址和VLAN,而不需要手工一一输入,这也大大减少了管理维护的工作量。 H3C ER系列路由器的VLAN特性,非常适用于酒店、企业、网吧等场所。既可帮您节省成本又可助您提升工作效率。 二,下面看一个有关H3C路由器配置VLAN的例子 H3C华为路由器qos car+nat+dhcp+vlan配置一个小型办公网络,有两家公司(A、B)在一个写字楼办公,共申请一条4M独享VDSL专线(其中A是缴3M 的专线费用,B是缴1M的专线费用),共60台电脑左右,各30台电脑,各三台非网管24口D-LINK交换机,一台华为1821路由器(1wan口,4lan口)。 用户特殊需求: 1,AB不能互访。 2,AB都通过华为路由器DHCP获取地址。 3,AB带宽必须划分开,A享受3M带宽,B享受1M带宽(原来的时候B公司网络流量过大经常影响到A公司网络办公)。 简单解决方案: 根据现有网络条件,实际上仅通过华为1821路由器可以实现以上功能,具体实施如下: 1、在华为路由器1821内部网关口(eth1/0)划分子接口(eth1/0.1、eth1/0.2),分别配置两个网关(192.168.0.1、192.168.0.2),并分别进行封装与vlan 2、vlan3相对应。 2、在华为路由器1821两个lan口(eth1/1、eth1/2)划分两个vlan(vlan2、vlan3)。 3)、分别在两个不同的逻辑子接口(eth1/0.1、eth1/0.2)配置nat并应用。 4、分别在两个不同的逻辑子接口(eth1/0.1、eth1/0.2)配置dhcp,

H3C以太网端口Vlan配置举例

1.1 以太网端口配置举例 1.1.1 同一网段划分VLAN配置举例 1. 组网需求 如下图所示,AR 18-22-24路由器端口上指定了VLAN属性,与路由器端口 Ethernet3/0/1和Ethernet3/0/2相连的PC1与PC2属于VLAN10,与 Etnernet3/0/3和Ethernet3/0/4相连的PC3和PC4属于VLAN20,PC1、PC2、 PC3、PC4在相同的网段,实现同一网段不同VLAN完全隔离。 要求: ●路由器接口Ethernet3/0/0的IP地址和主机所在的网段相同。 ●PC1、PC 2之间能够互相通信,PC3、PC4之间能够互相通信。 ●PC1、PC2和PC3、PC4之间不能通信。 2. 组网图 图1-1同一网段划分VLAN 3. 配置步骤 配置路由器,进入以太网端口视图,指定端口的链路类型,把端口加入到指定 VLAN中(如果端口已经是access类型不用执行port link-type access命令)。 # 配置Ethernet 3/0/1 [Quidway]interface ethernet 3/0/1 [Quidway-Ethernet3/0/1]port link-type access [Quidway-Ethernet3/0/1]port access vlan 10 # 配置Ethernet 3/0/2 [Quidway]interface ethernet 3/2 [Quidway-Ethernet3/0/2]port link-type access [Quidway-Ethernet3/0/2]port access vlan 10 # 配置Ethernet 3/0/3

VLAN实例操作

定义VLAN17、VLAN18、VLAN19;在交换机上划分VLAN; 要求电脑自动获取IP地址,不同的VLAN获取不同网段的IP: V17 (192.0.17.0/255.255.255.0) V18 (192.0.18.0/255.255.255.0) V19 (192.0.19.0/255.255.255.0) VLAN20:192.0.20.0 配置DHCP服务器:IP地址为:192.0.20.1,网关设置成192.0.20.2, 新建三个作用域:192.0.17.0、192.0.18.0、192.0.19.0, DHCP服务器连接到交换机的第二个端口上面。 [h3c]dhcp-server 1 ip 192.0.20.1 上面的意思是指定DHCP服务器地址,在全局模式下配置。下面的电脑就可以从这台DHCP 上获取IP 设置本地登陆密码 这个密码是从CONSOL口登陆时需要输入的密码。 system-view [H3C] user-interface aux 0 [H3C-ui-aux0] authentication-mode password [H3C-ui-aux0]set authentication password simple password 划分VLAN并分配IP 下面的步骤是划分VLAN,并设置各个VLAN的IP地址,还要指定该VLAN下面的电脑是要从哪个DHCP上面获取IP。 Vlan1: interface Vlan-interface1 ip address IPAdress netmask 设置这台交换机的管理IP,默认都是VLAN1,当然可以把管理VLAN设置成其他VLAN。 [h3c]vlan17 [Quidway-vlan17]port g1/0/17 //这里是把第17个端口划分到VLAN17 [Quidway-vlan17]interface Vlan-interface17 [h3c-Vlan-interface17]ip address 192.0.17.1 255.255.255.0 [h3c-Vlan-interface17]dhcp-server 1 //给VLAN17 设置IP地址,并指定DHCP服务器,当然有多台服务器的话还可以指定其他的DHCP服务器。比如DHCP-SERVER 2,这个必须是在前面已经定义了的DHCP服务器或则要DHCP路由可达才行。 [h3c]vlan20 [Quidway-vlan20]port g1/0/2 [Quidway-vlan20]interface Vlan-interface20 [h3c-Vlan-interface20]ip address 192.0.20.1 255.255.255.0

WEB界面划分vlan配置trunk

每个交换机划分vlan2、vlan3,24口相连为trunk口

[H3C]dis cu # version 5.20.99, Release 1103 # sysname H3C #

undo voice vlan mac-address 0001-e300-0000 undo voice vlan mac-address 0004-0d00-0000 undo voice vlan mac-address 0060-b900-0000 undo voice vlan mac-address 00d0-1e00-0000 undo voice vlan mac-address 00e0-bb00-0000 # domain default enable system # ipv6 # password-recovery enable # vlan 1 # vlan 2 to 3 # domain system access-limit disable state active idle-cut disable self-service-url disable # user-group system group-attribute allow-guest # local-user 1 password cipher $c$3$qoNYfuSWDXL36QM59JN6Npn7O6Q= authorization-attribute level 3 service-type web # interface NULL0 # interface Vlan-interface1 ip address 192.168.20.1 255.255.255.0 # interface Ethernet1/0/1 # interface Ethernet1/0/2 port access vlan 2 # interface Ethernet1/0/3 port access vlan 3 # interface Ethernet1/0/4

h3c s5500-28c-ei 如何划分vlan

登录到交换机,输入命令 1.sys(进入系统视图) 2.vlan XX to XX(创建vlanXX到XX,如果只有一个vlan,直接输入vlanXX 即可) 3.port gi/et XX to gi/et XX(把接口XX到XX划分到vlanXX中) 4.quit(退出) 搞定 如何配置H3C S5500每个VLAN配一个DHCP池 #给Vlan定义地址并配置其工作在服务器模式 interface Vlan-interface11 ip address 172.18.11.1 255.255.255.0 dhcp select server global-pool #给Vlan定义地址并配置其工作在服务器模式 interface Vlan-interface12 ip address 172.18.12.1 255.255.255.0 dhcp select server global-pool #给Vlan定义地址并配置其工作在服务器模式 interface Vlan-interface13 ip address 172.18.13.1 255.255.255.0 dhcp select server global-pool #定义DHCP实例名称,地址池,网关地址,DNS地址 dhcp server ip-pool vlan11 network 172.18.11.0 mask 255.255.255.0 gateway-list 172.18.11.1 dns-list 172.18.11.1 8.8.8.8 8.8.4.4 202.106.0.20 #定义DHCP实例名称,地址池,网关地址,DNS地址 dhcp server ip-pool vlan12 network 172.18.12.0 mask 255.255.255.0 gateway-list 172.18.12.1 dns-list 172.18.12.1 8.8.8.8 8.8.4.4 202.106.0.20 #定义DHCP实例名称,地址池,网关地址,DNS地址 dhcp server ip-pool vlan13 network 172.18.13.0 mask 255.255.255.0 gateway-list 172.18.13.1 dns-list 172.18.13.1 8.8.8.8 8.8.4.4 202.106.0.20 #定义各DHCP地址池禁止分配的IP地址(开始~结束) dhcp server forbidden-ip 172.18.12.1 172.18.12.200

H3C以太网端口Vlan配置举例

1.1 以太网端口配置举例 1.1.1 同一网段划分VLAN 配置举例 1. 组网需求 如下图所示,AR 18-22-24路由器端口上指定了VLAN 属性,与路由器端口Ethernet3/0/1和Ethernet3/0/2相连的PC1与PC2属于VLAN10,与Etnernet3/0/3和Ethernet3/0/4相连的PC3和PC4属于VLAN20,PC1、PC2、PC3、PC4在相同的网段,实现同一网段不同VLAN 完全隔离。 要求: 路由器接口Ethernet3/0/0的IP 地址和主机所在的网段相同。 PC1、PC 2之间能够互相通信,PC3、PC4之间能够互相通信。 PC1、PC2和PC3、PC4之间不能通信。 2. 组网图 VLAN 10VLAN 20PC1PC2PC3PC4AR 18-22-24 1.1.1.1 1.1.1.4 1.1.1.2 1.1.1.3图1-1 同一网段划分VLAN 3. 配置步骤 配置路由器,进入以太网端口视图,指定端口的链路类型,把端口加入到指定VLAN 中(如果端口已经是access 类型不用执行port link-type access 命令)。 # 配置Ethernet 3/0/1 [Quidway]interface ethernet 3/0/1 [Quidway-Ethernet3/0/1]port link-type access [Quidway-Ethernet3/0/1]port access vlan 10 # 配置Ethernet 3/0/2 [Quidway]interface ethernet 3/2 [Quidway-Ethernet3/0/2]port link-type access [Quidway-Ethernet3/0/2]port access vlan 10

H3C交换机基本配置

实训:H3C交换机基本配置 实训目的:较熟练地掌握VLAN配置的基本命令。进一步地熟悉VLAN 的基本原理;能熟练地进行网络设备的连接;理解交换机上划分VLAN的步骤和命令;掌握根据端口划分VLAN的基本方法。 实训要求: 1. 分A、B两组,自己电脑配置IP段为:17 2.16.1.X(X为学号 最后一位); 2. 每组一台H3C E152B交换机; 3. 建立两个VLAN,10和20;把端口1-16划给VLAN 10,端口 17-32划给VLAN 20;把端口50划为中继;启用DHCP-snooping trust;用双绞线两台交换。 4. 两个小组分别进行测试:在同一台交换机上,同一个VLAN, 和不同VLAN连接电脑,相互检测是否通畅(在命令提示符下:ping 对方电脑的IP)。

配置流程图 PC机和交换机的连接

交换机和 PC 之间采用CONSOLE线相连,一端连在交换机的CONSOLE口上,另一端插在PC的COM口上,可以利用PC中的超级终端终端程序实现远程登陆,步骤如下: 1. 鼠标依次单击“开始”→附件→通讯→超级终端。 2. 单击进入“超级终端”后如下图所示,红框中所示是要给超级终端命名的地方。 3. 在“连接描述”视窗中只需对“名称”一栏写入任意名称即可,之后点击“确定”。

4. 在“”中输入任意的数字即可,而在“连接时使用”中则需要选用相应的COM 口,在此我们选择COM1口,如下图所示。 5. 在“连接到”视窗中填入相应容后试图如下,之后点击“确定”,进入下一视图。

6. 进入“COM1属性”视窗后,如下图所示,主要是进行端口设置。 7. 在“COM1属性”视窗中,我们只需单击“还原为默认值”按钮,即可使其中各项参数自动恢复为符合本此连接属性的数值,也可手动进行设置,参数如下图红框中所示。 8. 在上一视图中各项参数设置完毕后单击“确定”进入本次超级终端连接的命令行操作视窗,表示超级终端连接已经建立,视图如下。

h3c划分vlan

一、vlan配置 1、vlan划分方案 -------------------------------------------------------------------- | 部门 | vlan名 | ip地址 | 端口分配 | -------------------------------------------------------------------- | J室 | vlan10 | 192.168.10.1/24 | ethernet 3/1 | | K室 | vlan20 | 192.168.20.1/24 | ethernet 3/2 | | C室 | vlan30 | 192.168.30.1/24 | ethernet 3/3 | | Server | vlan40 | 192.168.0.1/24 | ethernet 3/{4,5,6} | -------------------------------------------------------------------- 2、显示vlan信息的命令 显示指定VLAN 的相关信息。display vlan vid 显示指定VLAN 配置的最大处理报文数目。display vlan max-packet-process vid 显式指定VLAN 的报文统计信息,包括接收和发送的报文数目。display vlan statistics vid vid 显示某个接口的VLAN 配置信息。display vlan interface interface-type interface-num 清除指定VLAN 的报文统计信息。reset vlan statistics vid vid 3、配置物理端口 配置路由器,进入Ethernet 端口视图,指定端口的链路类型,把端口加入到指定vlan中,注意access端口加入的vlan不能是vlan1。 # 配置Ethernet3/1 system-view [H3C] interface ethernet 3/1进入端口1 [H3C-Ethernet3/1] port link-type access设置端口类型为access [H3C-Ethernet3/1] port access vlan 10把该端口加到vlan10中

H3C S3600交换机VLAN配置详解

sys System View: return to User View with Ctrl+Z. [H3C]dis curr # sysname H3C # dhcp-server 1 ip 192.168.9.1 # link-aggregation group 1 mode manual # radius scheme system # domain system # vlan 1 to 9 # interface Vlan-interface1 ip address 192.168.1.1 255.255.255.0 dhcp-server 1 # interface Vlan-interface2 ip address 192.168.2.1 255.255.255.0 dhcp-server 1 # interface Vlan-interface3 ip address 192.168.3.1 255.255.255.0 dhcp-server 1 # interface Vlan-interface4 ip address 192.168.4.1 255.255.255.0 dhcp-server 1 # interface Vlan-interface5 ip address 192.168.5.1 255.255.255.0 dhcp-server 1 # interface Vlan-interface6 ip address 192.168.6.1 255.255.255.0 dhcp-server 1 # interface Vlan-interface7 ip address 192.168.7.1 255.255.255.0 dhcp-server 1 #

相关文档