2022年2022年华三交换机路由器的简单配置笔记 .pdf
《2022年2022年华三交换机路由器的简单配置笔记 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年华三交换机路由器的简单配置笔记 .pdf(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1、h3c 交换机的 vlan 配置创建 vlan 10并把端口加入 vlan sys-view vlan 10 port GigabitEthernet +端口号创建多个 vlan H3Cvlan 10 to 50 查看 vlan H3Cdisplay vlan brief H3Cdisplay vlan +vlan号将 interface GigabitEthernet1/0/1加入 vlan 10中H3Cinterface GigabitEthernet 1/0/1 H3C-GigabitEthernet1/0/1port access vlan 10 创建 vlan 接口Interfa
2、ce vlan-interface +vlan ID 显示 vlan 接口信息display interface vlan-interface +接口删除 vlan H3Cundo vlan 11 to 50 加端口进 vlan H3C-vlan10port GigabitEthernet 1/0/1 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 24 页 - - - - - - - - - 配置端口的模式,进入端口H3C-GigabitEthernet1/0/1por
3、t link-type +模式( access /hybrid/trunk)使用 mac-address static命令, 来完成 MAC 地址与端口之间的绑定。例如:SwitchAmac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1 SwitchAmac-address max-mac-count 0 2、通过 ip 来配置 vlan 间路由通信(1)创建 VLAN 3和 VLAN 4,并把 GigabitEthernet1/0/1、GigabitEthernet1/0/2加入到 VLAN 3 中,把 Gigabit
4、Ethernet1/0/3、GigabitEthernet1/0/4加入到 VLAN 4 中。1. system-view 2.System View: return to User View with Ctrl+Z. 3.H3C vlan 3 4.H3C-vlan3 port GigabitEthernet1/0/1 GigabitEthernet1/0/2 5.H3C-vlan3quit 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 24 页 - - - - - -
5、 - - - 6.H3C vlan 4 7.H3C-vlan4 port GigabitEthernet1/0/3 GigabitEthernet1/0/4 8.H3C-vlan4quit (2)配置 VLAN 3 的 VLAN接口 IP 地址为 192.168.1.254,子网掩码为255.255.255.0;VLAN 4 的 VLAN接口 IP 地址为 192.168.2.254,子网掩码为255.255.255.0。1.H3C interface Vlan-interface 3 2.H3C-Vlan-interface3 ip address 192.168.1.254 255.255
6、.255.0 3.H3C-Vlan-interface3quit 4.H3C interface Vlan-interface 4 5.H3C-Vlan-interface3 ip address 192.168.2.254 255.255.255.03、通过以太网子接口实现VLAN间单臂路由配置(1)在路由上创建子接口并封装vlan ,有多少 vlan 就建几个接口,必须要开启对应的端口undo shutdown,每个子接口配置基本一致。 system-view 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 -
7、 - - - - - - 第 3 页,共 24 页 - - - - - - - - - Router interface gigabitethernet 1/0.10 !-创建以太网子接口Router-GigabitEthernet1/0.10 ip address 1.0.0.1 255.0.0.0 !-设置以太网子接口IP 地址Router-GigabitEthernet1/0.10vlan-type dot1q vid 10 !-设置子接口上的封装类型为dot1q, 并隶属于 VLAN 10, 以太网子接口 !-只有在与 VLAN 关联后才能被激活,收发报文3.1 基于端口的 VLAN和
8、 VLAN接口典型配置交换机 A与交换机 B配置基本相同Ten-GigabitEthernet 1/0/1 加入 VLAN 100,Ten-GigabitEthernet 1/0/2 加入 VLAN 200 。DeviceA vlan 100 DeviceA-vlan100 port ten-gigabitethernet 1/0/1 DeviceA-vlan100 quit DeviceA vlan 200 DeviceA-vlan200 port ten-gigabitethernet 1/0/2 DeviceA-vlan200 quit 名师资料总结 - - -精品资料欢迎下载 - -
9、- - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 24 页 - - - - - - - - - # 创建 Vlan-interface 100与 Vlan-interface 200 并配置其 IP 地址为 192.168.1.1/24与 192.168.2.2 /24。DeviceA interface Vlan-interface 100 DeviceA-Vlan-interface100 ip address 192.168.1.1 24 DeviceA interface Vlan-interface 200 De
10、viceA-Vlan-interface200 ip address 192.168.2.2 24 # 为了使交换机 A 上 VLAN 100 和 VLAN 200 的报文能发送给交换机B,将 Ten-GigabitEthernet1/0/3 的链路类型配置为Trunk,并允许 VLAN 100 和 VLAN 200的报文通过或全部vlan 通过, 取消允许 VLAN 1 通过。DeviceA interface ten-gigabitethernet 1/0/3 DeviceA-Ten-GigabitEthernet1/0/3 port link-type trunk DeviceA-Ten
11、-GigabitEthernet1/0/3 port trunk permit vlan 100 200/all DeviceA-Ten-GigabitEthernet1/0/3 undo port trunk permit vlan 1 DeviceA-Ten-GigabitEthernet1/0/3 quit 验证(1)通过 display vlan 命令查看显示信息验证配置是否成功,以查看Device A 上VLAN 100 和VLAN 200 的配置信息为例。(2)Host A 和Host C 能够互相 ping 通。查看 Host A 的ARP 表,表中有 Host C 的IP 地址
12、和 MAC 地址对应的 ARP 表项。查看 Host C 的ARP 表,表中有 Host A 的IP 地址和 MAC 地址对应的 ARP 表项。(3)Host A 和Host D 能够互相 ping 通。查看 Host A 的ARP 表,表中没有 Host D 的ARP 表项。查看 Host D 的ARP 表,表中也没有 Host A 的ARP 表项。4、H3C交换机 MVRP 配置学习 vlan 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 24 页 - - - -
13、- - - - - 配置思路:全局和端口都开启gvrp/mvrp ,再将对应端口设为trunk,并允许全部 vlan 通过即可。(1)配置 Switch A 。注意在端口上启用mvrp/gvrp 1. system-view 2.SwitchAmvrp global enable !-开启全局 MVRP /gvrp 3.SwitchA interface ethernet 2/0/1 4.SwitchA-Ethernet2/0/1 port link-type trunk !-将以太网端口Ethernet2/0/1配置为 Trunk端口5.SwitchA-Ethernet2/0/1 port
14、trunk permit vlan all !-允许所有 VLAN通过6.SwitchA-Ethernet2/0/1 mvrp enable !-在 Trunk端口上开启mvrp/GVRP 7.SwitchA-Ethernet2/0/1 quit 8.SwitchA vlan 2 !-创建 VLAN 2 (2)配置 Switch B 。1. system-view 2.SwitchB mvrp global enable !-开启全局 MVRP /gvrp 3.SwitchB interface ethernet 2/0/1 4.SwitchB-Ethernet2/0/1 port link-
15、type trunk !-将以太网端口Ethernet2/0/1配置为 Trunk端口5.SwitchB-Ethernet2/0/1 port trunk permit vlan all !-允许所有 VLAN通过6.SwitchB-Ethernet2/0/1 mvrp enable !-在 Trunk端口上开启MVRP 7.SwitchB-Ethernet2/0/1 quit 8.SwitchB vlan 3 !-创建 VLAN 3 (3) 验证 GVRP 的 VLAN注册功能是否已发挥。 在 Switch A上执行 display vlan dynamic命令查看本交换机所学习到的动态VL
16、AN信息。从输出信息中可以看出,它已动态学习到Switch B上创建的VLAN 3。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 24 页 - - - - - - - - - 1.SwitchA display vlan dynamic 2. Now, the following dynamic VLAN exist(s): 3. 3 同样在 Switch B 上执行 display vlan dynamic 命令查看本交换机所学习到的动态VLAN信息。从输出信息中可以
17、看出,它已动态学习到Switch A上创建的 VLAN 2。1.SwitchB display vlan dynamic 2. Now, the following dynamic VLAN exist(s): 3. 2 交换机的访问控制acl 配置思路:定义周期时间 time-range , 定义规则 rule允许(permit) 或拒绝(deny)相关网络在规定时间访问其他网络。需求:Host A 和Host B 通过端口 GigabitEthernet 1/0/1 接入交换机, Host A 的IP 地址为10.1.1.1 。要求配置基本 IPv4 ACL ,实现在每天 8:3018:0
18、0 的时间段内,只允许 Host A 访问HR 部门的服务器,拒绝其它的IP 报文通过。# 定义周期时间段 working_time ,时间范围为每天的 8:3018:00 。 system-view Switch time-range working_time 8:30 to 18:00 daily # 定义基本 IPv4 ACL 2000 ,配置匹配源 IP 地址为 10.1.1.1 的访问规则。Switch acl number 2000 Switch-acl-basic-2000 rule permit source 10.1.1.1 0 time-range working_time
19、 Switch-acl-basic-2000 quit# 定义基本 IPv4 ACL 2001 ,配置匹配源 IP 地址为任意地址的访问规则。Switch acl number 2001 Switch-acl-basic-2001 rule deny source any time-range working_time Switch-acl-basic-2001 quit名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 24 页 - - - - - - - - - 关于 s
20、uper vlan与 sub vlan的配置system-view System View: return to User View with Ctrl+Z. H3C vlan 10 H3C-vlan10 supervlan H3C-vlan10 vlan 2 H3C-vlan2 port ethernet3/1/1 ethernet3/1/2 H3C-vlan2arp proxy enable H3C-vlan2 vlan 3 H3C-vlan3 port Ethernet3/1/3 ethernet3/1/4 H3C-vlan3arp proxy enable H3C-vlan3 vlan
21、 5 H3C-vlan5 port ethernet3/1/5 ethernet3/1/6 H3C-vlan5arp proxy enable H3C-vlan5 vlan 10 H3C-vlan10 subvlan 2 3 5 H3C-vlan10 interface vlan 10 H3C-Vlan-interface10 ip address 10.110.1.1 255.255.255.0 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 24 页 - - - -
22、- - - - - h3c 交换机的 irf虚拟设备、链路聚合相关配置irf配置Master (主设备)和Slave (从设备)组成IRF有独立运行模式和irf模式irf模式配置成员编号system-view H3Cirf domain 配置成员优先级,优先级越高当选为Master 的可能性越大。(1) 当前Master 优先(IRF 系统形成时,没有 Master 设备,所有加入的设备都认为自己是 Master ,会跳转到第二条规则继续比较);(2) 成员优先级大的优先;(3) 系统运行时间长的优先(各设备的系统运行时间信息也是通过IRF Hello 报文来传递的);(4) 桥MAC 地址小
23、的优先。H3Cirf member ? INTEGER Member ID H3Cirf member 2 pr H3Cirf member 2 priority ? INTEGER Priority Level H3Cirf member 2 priority 创建 irf端口链路聚合名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 24 页 - - - - - - - - - 二层聚合聚合概念:创建聚合组接口(interface bridge-aggregation 1
24、),选择采用模式(静态或者动态),然后将端口划入聚合组中,将全部需要聚合的接口设为trunk,并允许对应 vlan 通过。二层聚合示意图# 进入系统视图,并配置全局按照报文的源MAC 地址和目的 MAC 地址进行聚合负载分担。 system-view SwitchAlink-aggregation global load-sharing mode source-mac destination-mac?采用静态聚合模式:创建二层聚合接口1 SwitchA interface bridge-aggregation 1 /创建聚合组 1SwitchA-Bridge-Aggregation1 quit
25、 ?采用动态聚合模式:创建二层聚合接口,并配置动态聚合模式SwitchA interface bridge-aggregation 1 SwitchA-Bridge-Aggregation1 link-aggregation mode dynamic SwitchA-Bridge-Aggregation1 quit # 分别将端口 GigabitEthernet1/0/1 至GigabitEthernet1/0/3 加入到聚合组 1 中。SwitchA interface gigabitethernet 1/0/1 SwitchA-GigabitEthernet1/0/1port link-a
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年华三交换机路由器的简单配置笔记 2022 年华 交换机 路由器 简单 配置 笔记
限制150内