华为交换机vlan配置

华为交换机vlan配置,第1张

华为交换机vlan基本配置:

1、创建vlan:

<Quidway>

<Quidway>system-view

[Quidway] vlan 10

[Quidway-vlan10] quit

[Quidway] vlan 100

[Quidway-vlan100] quit

2、将端口加入到vlan中:

[Quidway] interface GigabitEthernet2/0/1 (10G光口)

[Quidway- GigabitEthernet2/0/1] port link-type access

[Quidway- GigabitEthernet2/0/1] port default vlan 100

[Quidway- GigabitEthernet2/0/1] quit

[Quidway] interface GigabitEthernet1/0/0

[Quidway- GigabitEthernet1/0/0] port link-type access

[Quidway- GigabitEthernet2/0/1] port default vlan 10

[Quidway- GigabitEthernet2/0/1] quit

3、将多个端口加入到VLAN中

<Quidway>system-view

[Quidway]vlan 10

[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中

[Quidway-vlan10]quit

扩展资料:

交换机保存设置和重置命令:

<Quidway>save

<Quidway>reset saved-configuration

<Quidway>reboot

交换机常用的显示命令:

用户视图模式下:

<Quidway>display current-configuration

<Quidway>display device

<Quidway>display interface ?

<Quidway>display version

<Quidway>display vlan ?

参考资料:百度百科—交换机命令

给你写个脚本吧:

一、三层交换机:

1、建立VLAN:

vlan1 (管理VLAN)

vlan 10

vlan 20

vlan 30

2、业务网关:

interface Vlan-interface10                                                  

ip address 192.168.1.1 255.255.255.0                                    

#interface Vlan-interface20                                                

ip address 192.168.2.1 255.255.255.0                                    

#interface Vlan-interface30                                                  

ip address 192.168.3.1 255.255.255.0                                    

3、与路由器互联地址:

交换机侧:

vlan 100

#interface Vlan-interface100                                                

ip address 192.168.0.2 255.255.255.252

路由器侧:

#interface ethernet1/0/1                                                

ip address 192.168.0.2 255.255.255.252

4、交换机缺省路由:

ip route-static 0.0.0.0 0.0.0.0 192.168.0.1

二、路由器配置

1、向交换机的回程路由:

ip route-static 192.168.1.0 255.255.255.0 192.168.0.2                  

ip route-static 192.168.2.0 255.255.255.0 192.168.0.2                    

ip route-static 192.168.3.0 255.255.255.0 192.168.0.2

2、路由器缺省路由:

ip route-static 0.0.0.0 0.0.0.0 *.*.*.*(公网地址)

3、NAT转换:

acl number 2000                                                              

rule 0 permit

interface ethernet0/1                                                  

port link-mode route                                                                                                                    

nat outbound 2000                                                            

ip address *.*.*.* (公网地址)255.255.255.252                                    

#                                                                            

interface ethernet0/2                                                  

port link-mode route                                                        

ip address 192.168.0.1 255.255.255.252

其他的需求有没有,DHCP什么的,你可以做三个DHCP SERVER,针对每个VLAN下发各自网段。就这么多吧。其他各VLAN在路由器也可以做子接口封装,不过不够麻烦的,这样最简单明了。

如果你用傻瓜交换机或路由器,请忽视我的回答,谢谢!!!

对应设备:

交换机:华为S27、S37、S57...华三:S31、S36、S51、S55、S58、S75...

路由器:华为AR12/AR22/AR32/NE系列...    华三:MSR900/MSR20/MSR30/MSR50/SR系列

防火墙做法同路由器....

这个很简单的,创建一个vlan就行了(比如vlan 100),把1-24口都加入这个vlan

然后

vlan 100 //进入vlan 100

port-isolate enable //打开vlan内隔离

interface Ethernet0/24 //进入24口下

port-isolate uplink-port vlan 100//创建上行口

就可以了

如果还有问题可以向我追问。

如果对您有帮助请采纳。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/bake/11564138.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-17
下一篇 2023-05-17

发表评论

登录后才能评论

评论列表(0条)

保存