查询管理VLAN

查询管理VLAN
查询管理VLAN

查询管理VLAN;利用命令行查询配置及查看

光猫配置

查询管理VLAN:

使用telnet——用户名及密码(一级:GEPON/GEPON;二级:EN/GEPON)——cd ser ——show ma vlan——回车——退回根目录(cd .)——退出(q)

利用命令行查询配置:

1:清楚设备为GPON还是EPON(注:5006为EPON;5506为GPON)

2:ONU查询——对象树定位PON口——右击OLT使用Telnet——输入用户名及密码——一级:GEPON/GEPON;二级:EN/GEPON——cd ser——Telnet 10.25.100.槽位号——cd ser——Telnet 10.26.10*槽位号+PON口号.ONU号——GPON用(gpon/gpon;en/gpon)EPON用(GEPON/GEPON;EN/GEPON)——cd pro——show mgc——show ngnip——show ngnvlan——show mg local_name——show ephena ——cd ser——ping网关——ping mgc网络IP——show user info ?

查看MGC配置:show mgclist

查看语音IP: show ngn ip

查看语音VLAN:show ngn vlan

查看域名:show mg local_name

查看RTP:show ephemeral name_rule

查看端口:show user info ?

查看端点名:show username

端口重新注册命令:reg mg to ?

端口注销命令:unregister mg

查看上联端口vlan:vlan# show uplink vlan

20网管查看端口状态:MCU盘—语音业务—NGN用户端口状态

配置—局端业务配置—语音业务—NGN用户端口状态

POTS盘—语音业务—NGN用户端口状态

配置—端口业务配置—语音业务—语音端口配置

查看光猫配置:

ONU查询——业务管理配置——状态回调——光模块信息——配置——VEIP数据业务配置——ONU绑定/去绑定域——OLT QINQ域查看

ONU查询——对象树定位——业务配置管理——配置和命令——模板定义——业务模型模板

查看ONU注册状态命令行:

线卡目录下 CD gpon/epon show onu discover-list link 0

利用命令行导出OLT配置文件

OLT根目录下upload ftp config 10.90.144.254 back back OLTIP txt

Back back为ftp的用户名和密码

20ONU命令行查看用户名及注册状态

查看20各个板卡的版本

device# show version slot 1

Ngn目录下

Show username slot 槽位号 port 1 – 64或32 (用户名配置0表示正常)Show user info slot 槽位号 port 1 – 64或32 (用户注册状态IDLE 说明已注册)

15及16 ONU命令行查看用户名及注册状态

AC16目录下

show ngn card 槽位号 port 1-32或64 username IDLE表示已注册 0表示正常 inactive 代表不活跃端口有问题

B类ONU查看用户名及注册状态

登陆到线卡中 CD PRO 目录下

Show user info 1 to 32或64查看注册状态 IDLE表示已经注册

Show username 查看用户名 REG_FAIL 表示注册失败

LINE_FAIL 表示其他(用户久不挂机等)

网管查看:主控盘-PON业务-语音状态(准确一些)

业务配置-语音业务—ONU POTS端口状态

查看onu是否已注册:根目录下 cd gpon/epon目录下 show onu discover list link

或者 cd pon目录下 show st 槽位号

15或16ONU:

查看语音vlan:vlan# show ngn vlan

局端valnID/管理ip: vlan# show local_vlan

语音ip: ac16# show ac16 ip

查看版本: device# show version

show ngn card 槽位号 port 1-32或64 username IDLE表示已注册 0表示正常

其他信息登录语音盘

telnet 10.25.100.18

用户名:an3300

showLocalName (查看端点域名) ShowMgc

ShowIP (语音IP) ShowMg (查看端点注册状态)

ShowRtpPort (端口状态)

15/16网管语音状态:AAC16盘—语音业务—NGN命令—MEGACO配置。

局端业务配置—语音业务—NGN命令—MEACO配置

关于可管理交换机VLAN的四种划分

关于可管理交换机VLAN的四种划分 VLAN即虚拟局域网(Virtual Local Area Network的缩写),是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。 VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域即VLAN,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 1.根据端口来划分VLAN 许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。 第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。

锐捷 CISCO 交换机配置命令

锐捷CISCO 交换机配置命令。 交换机配置模式主要有: 用户模式:此模式只可以简单的查看一些交换机的配置和一些简单的修改。 Switch> 特权模式:此模式可以查看一些交换机的配置,后面讲述的很多show命令便是在此模式下进行的,还可以对一些简单的设置配置,例如时间。 Switch> enable //在用户模式下输入enable将进入配置模式 Switch# 全局配置模式:此模式下可以进行对交换机的配置,例如:命名、配置密码、设路由等。Switch#configure erminal //特权模式下可以通过config terminal 命令进入配置模式 Switch(config)# 端口配置模式:此模式下对端口进行配置,如配置端口ip等。 Switch(config)#interface gigabitEthernet 1/1 //配置模式下输入interface gigabitEthernet 1/1进入到端口g 1/1接口模式。 二、交换机基本配置 交换机命名: 在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。switch(config)#hostname ruijie //ruijie为该交换机的名字 交换机配置管理密码: 配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。 switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码 交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令 交换机配置网关: switch(config)#ip default-gateway 192.168.1.254 //假设网关地址为192.168.1.254,此命令用户二层设备。 通过以上几个命令的配置,设备便可以实现远程管理,在项目实施时(尤其是设备位置比较分散)特别能提高效率。 2.1 接口介质类型配置 锐捷为了降低SME客户的总体拥有成本,推出灵活选择的端口形式:电口和光口复用接口,方便用户根据网络环境选择对应的介质类型。 但光口和电口同时只能用其一,如图1,如使用了光口1F,则电口1不能使用。 图1 接口介质类型的转换: Switch(config)#interface gigabitethernet 0/1

可管理交换机VLAN的几种划分

2007-01-12 11:51 作者: 出处:IT世界网 ( 0 ) 砖 ( 0 ) 好评论 ( 1 ) 条进入论坛 关键词:VLAN划分 阅读提示:其实VLAN即虚拟局域网是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。 其实VLAN即虚拟局域网(Virtual Local Area Network的缩写),是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。 VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域即VLAN,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的 VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 1.根据端口来划分VLAN 许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网 AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。 第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。 以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。 2.根据MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN 不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样, VLAN 就必须不停地配置。 3.根据网络层划分VLAN

新格林耐特配置命令

第一部分:TiNetS2000EI系列配置命令及说明 (红色标识为一些常用命令) Username(1-32chars):admin Password(1-16chars):******/登陆交换机,默认密码123456/ TiNet>enable/进入特权模式/ TiNet#configureterminal/进入全局模式/ TiNet(config)# 1.T INET#terminallanguage/改变语言模式/ 例如:TINET#terminallanguageChinese/改成中文模式/ #clearstartup-config/清除配置,恢复出厂默设置/ 3.T iNet#copyrunning-configstartup-config/保存配置命令/ 4.T iNet#load application下载应用程序 configuration下载配置文件 keyfile下载SSH密钥文件 whole-bootrom下载全部的bootrom/设备升级命令/ 5.T iNet(config)#ipaddress /配置交换机IP地址/ 6.T iNet(config)show/show命令,后可以打问号/ Showip Showmac Showinterface

Showvlan 7.T iNet(config)#vlan3901/建立VLAN3901/ TiNet(config-if-vlan)#switchportethernet0/1/把端 口1加入该VLAN/ TiNet(config)#ipvlan3901/定义管理vlan为3901 TiNet(config)#noipvlan1/删除默认管理VLAN1/ 8.T iNet(config)#vlan1001-1512/批量建立VLAN/ 9.T iNet(config-if-vlan)#switchportethernet0/2toetherne t0/8ethernet0/11ethernet0/16 /在某一VLAN中或者VLAN段中批量加入端口/ 10.TiNet(config-if-ethernet-0/16)#tagvlan1001,1112-1 512,4000 /端口下批量打tag/ 11.TiNet(config-if-ethernet-0/1)#switchportmodetrunk /改变端口模式,为trunk模式/ 12.TiNet(config-if-ethernet-0/1)#switchporttrunkallo wedvlanall /端口为trunk模式,允许所有VLAN通过/ 13.TiNet(config-if-ethernet-0/2)#switchportaccessvla

神州数码 交换机 Vlan配置命令

VLAN配置命令 8.2.2.1 vlan 命令:vlan [vlan-id] no vlan [vlan-id] 功能:创建vlan 并且进入vlan 配置模式,在vlan 模式中,用户可以配置vlan 名称和为该vlan 分配交换机端口;本命令的no 操作为删除指定的vlan。 参数:[vlan-id]为要创建/删除的vlan 的vid,取值范围为1~4094。 命令模式:全局配置模式 缺省情况:交换机缺省只有vlan1。 使用指南:vlan1 为交换机的缺省vlan,用户不能配置和删除vlan1。允许配置vlan的总共数量为4094 个。另需要提醒的是不能使用本命令删除通过gvrp 学习到的动态vlan。 举例:创建vlan100,并且进入vlan100 的配置模式。 switch (config)#vlan 100 switch (config-vlan100)# 8.2.2.2 name 命令:name [vlan-name] no name 功能:为vlan 指定名称,vlan 的名称是对该vlan 一个描述性字符串;本命令的no 操作为删除vlan 的名称。 参数:[vlan-name]为指定的vlan 名称字符串。 命令模式:vlan 配置模式 缺省情况:vlan 缺省名称为vlanxxx,其中xxx 为vid。 使用指南:交换机提供为不同的vlan 指定名称的功能,有助于用户记忆vlan,方便管理。 举例:为vlan100 指定名称为testvlan。

switch (config-vlan100)#name testvlan 8.2.2.3 switchport access vlan 命令:switchport access vlan [vlan-id] no switchport access vlan 功能:将当前access 端口加入到指定vlan;本命令no 操作为将当前端口从vlan 里删除。 参数:[vlan-id]为当前端口要加入的vlan vid,取值范围为1~4094。 命令模式:接口配置模式 缺省情况:所有端口默认属于vlan1。 使用指南:只有属于access mode 的端口才能加入到指定的vlan 中,并且access 端口同时只能加入到一个vlan 里去。 举例:设置某access 端口加入vlan100。 switch (config)#interface ethernet 0/0/8 switch (config-ethernet0/0/8)#switchport mode access switch (config-ethernet0/0/8)#switchport access vlan 100 switch (config-ethernet0/0/8)#exit 8.2.2.4 switchport interface 命令:switchport interface [interface-list] no switchport interface [interface-list] 功能:给vlan 分配以太网端口的命令;本命令的no 操作为删除指定vlan 内的一个或一组端口。 参数:[interface-list] 要添加或者删除的端口的列表,支持”;””-”,如:ethernet 0/0/1;2;5或ethernet 0/0/ 1-6;8。 命令模式:vlan 配置模式 缺省情况:新建立的vlan 缺省不包含任何端口。 使用指南:access 端口为普通端口,可以加入vlan,但同时只允许加入一个vlan。

H3C交换机配置管理vlan命令

H3C交换机配置管理vlan命令 以遵义县公司H3C交换机配置为例,通过console口连接交换机,登录上后进入界面如下图 输入system-view 进入系统配置 输入undo interface vlan-interface 1 及undo management-vlan取消交换机默认管理vlan 1 输入vlan 1000 及description guanli-vlan创建新的vlan,

management-vlan 1000把新建vlan设成管理vlan interface Vlan-interface 1000及ip address 2.2.2.5 24为该vlan分配管理ip地址 各县公司配置ip地址见下图 ip地址配置完成后输入ping 2.2.2.2,测试是否能ping通市公司交换机。如能ping通,界面如下图:

如没有出现如图界面,则需检查数据配置过程是否正确。 为管理ip地址配置登录用户名及密码认证 [Switch]user-interface vty 0 4 [Switch-ui-vty0-4]authentication-mode scheme //表示在进行telnet时要进行本地或远端用户名和密码验证,否则不能登陆 [Switch-ui-vty0-4]quit [Switch]local-user h3c //本地用户名h3c [Switch-luser-h3c]service-type telnet level 3//表示该用户名的服务类型为telnet,权限为3级权限 [Switch-luser-h3c]password simple h3c //表示明文密码为h3c 最后在交换机上telnet自己配好的ip地址2.2.2.X,输入用户名及密码h3c。如能登录上自己的交换机,则数据配置成功;如不能登录,则需仔细检查数据配置过程有无遗漏。

VLAN基本配置命令及说明

VLAN简介: VLAN(Virtual LAN)可以隔离广播域。VLAN工作在OSI的第2层,VLAN是交换机端口的逻辑组合,可以把在同一交换上的端口组合成一个VLAN,也可以把在不同交换机上的端口组合成一个VLAN,一个VLAN就是一个广播域,VLAN 间的通信如果不通过第三层的路由功能是无法通信的。 说明:VLAN间的通信在特殊情况下不借助第三层的路由功能也可以实现。例如: 1:sw1的F0/1和F0/2都是Access模式,都处于Vlan2;sw2的F0/1和F0/2都是Access模式,都处于Vlan3;PC1和PC2也都均处于同一网段,那么这时PC1就可以ping通PC2。 原因:当接口都为Access时,两台交换机都不涉及打、拆标签工作;只有在Trunk的时候交换机才打、拆标签。 2:sw1的F0/1口接入Vlan2,sw2的F0/1口接入Vlan3;sw1和sw2间配置Trunk模式,指定sw1的Native VLAN 为Vlan 2,sw2的Native VLAN为Vlan3;关闭sw1 Vlan2和sw2上Vlan3的spanning-tree。PC1和PC2也都均处于同一网段,那么这时PC1就可以ping通PC2。 原因:Trunk链路发送Native VLAN的数据时不打标签,Trunk链路收到Native VLAN数据时交付到本地的Native VLAN;另外启用spanning-tree时会阻塞某个端口,需要关闭掉阻塞方的spanning-tree。 二层交换网络的缺点: 极易引起广播碰撞/广播风暴/通信效率低/管理效率低/安全性不高 VLAN的特点: VLAN能够最大限度地控制广播的影响以及减少由于共享介质所造成的安全隐患VLAN允许一组不限物理位置的用户群共享一个独立的广播域一个VLAN中的所有设备都是同一广播域的成员一个VLAN是一个逻辑的子网,共享一个网络地址,且VLAN间的通信必须经过路由器,就像真正的两个网段一样VLAN可以基于端口或MAC地址来划分交换机允许在同一台交换机上可存在多个VLAN,也允许这些VLAN跨越其它交换机 划分VLAN的目的: 1.提高安全性:缩小ARP攻击范围,ARP报文是一个 2.5层的报文,划分VLAN后只能在同一个VLAN中传播 2.提高性能:隔离广播域,缩小广播域的大小缩小了广播报文能达到的范围 VLAN的创建

Vlan知识点及配置命令

Vlan虚拟局域网(附代码) Vlan(Virtual Local Area Network)即虚拟局域网。 虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点:网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。 在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。不同的广播域之间想要通信,需要通过一个或多个路由器。这样的一个广播域就称为VLAN。 VLAN可以把同一个物理网络划分为多个逻辑网段,因此,Vlan可以抑制网络风暴,增强网络的安全性。 1.vlan 建立: 在全局模式下: vlan database vlan id name renshichu 2.把vlan 对应分给端口: 在配置模式下进入端口:

interface fastEthernet0/1 switch mode access switch access vlan id 3.如果一次把多个端口划分给某个vlan可以使用interface range命 令。 interface range fastEthernet0/1-4 switch mode access switch access vlan id 4.如果一个vlan需要改变id号,直接进入该端口,重新设置即可interface fastEthernet0/1 switch mode access switch access vlan id(新) 5.如果一个一个端口的vlan不在需要了,需要删除,进入该端口, 用no 命令: interface fastEthernet0/1 switch mode access no switch access vlan id(需要删除的id号) 6.查看vlan信息,在全局模式下: show vlan show vlan brief show vlan id 30 show vlan name renshichu

华为交换机配置命令

华为交换机配置指令 视图切换指令 system-view [Quidway]quit//用可以从任意视图直接回到用户视图 交换机命名 [Quidway]sysname devicename 配置文件的保存与删除 保存配置:save 擦除配置:reset saved-configuration reboot 交换机端口基本配置 进入相应端口的视图:[Quidway]interface interface-type interface-number 打开以太网端口:[Switch-ethernet port-id]undo shutdown 设置以太网端口描述字符串:[Switch-ethernet port-id]description text 设置以太网端口的双工模式:[Switch-ethernet port-id]duplex { auto | full | half } 设置以太网端口的速率:[Switch-ethernet port-id]speed { 10 | 100 | 1000 | auto } 设置以太网端口的MDI模式:[Switch-ethernet port-id]mdi { across | auto | normal } 开启以太网端口的流量控制功能:[Switch-ethernet port-id]flow-control display查看指令 查看版本信息:display version 查看当前配置:display current-configuration 查看保存配置:display saved-configuration 显示接口信息:display interface 显示接口IP状态与配置信息:display ip interface brief 显示系统运行统计信息:display diagnostic-information

Vlan配置与管理

实验名称:Vlan配置与管理 一实验目的: 1.了解Vlan的相关概念 2.掌握基于交换机的Vlan配置 3.掌握多台交换机利用trunk联通多个Vlan的配置 二实验内容: 相关知识点: 什么是vlan? VLAN是英文Virtual Local Area Network的缩写,即虚拟局域网。一方面,VLAN建立在局域网交换机的基础之上;另一方面,VLAN是局域交换网的灵魂。这是因为通过VLAN 用户能方便地在网络中移动和快捷地组建宽带网络,而无需改变任何硬件和通信线路。这样,网络管理员就能从逻辑上对用户和网络资源进行分配,而无需考虑物理连接方式。VLAN 充分体现了现代网络技术的重要特征:高速、灵活、管理简便和扩展容易。是否具有VLAN 功能是衡量局域网交换机的一项重要指标。网络的虚拟化是未来网络发展的潮流。 VLAN与普通局域网从原理上讲没有什么不同,但从用户使用和网络管理的角度来看,VLAN与普通局域网最基本的差异体现在:VLAN并不局限于某一网络或物理范围,VLAN 中的用户可以位于一个园区的任意位置,甚至位于不同的国家。 VLAN具有以下优点: a)控制网络的广播风暴 采用VLAN技术,可将某个交换端口划到某个VLAN中,而一个VLAN的广播风暴不会影响其它VLAN的性能。 b)确保网络安全 共享式局域网之所以很难保证网络的安全性,是因为只要用户插入一个活动端口,就能访问网络。而VLAN能限制个别用户的访问,控制广播组的大小和位置,甚至能锁定某台设备的MAC地址,因此VLAN能确保网络的安全性。 c)简化网络管理 网络管理员能借助于VLAN技术轻松管理整个网络。例如需要为完成某个项目建立一个工作组网络,其成员可能遍及全国或全世界,此时,网络管理员只需设置几条命令,就能在几分钟内建立该项目的VLAN网络,其成员使用VLAN网络,就像在本地使用局域网一样。 VLAN的分类主要有以下几种: a)基于端口的VLAN 基于端口的VLAN是划分虚拟局域网最简单也是最有效的方法,这实际上是某些交换端口的集合,网络管理员只需要管理和配置交换端口,而不管交换端口连接什么设备。 b)基于MAC地址的VLAN 由于只有网卡才分配有MAC地址,因此按MAC地址来划分VLAN实际上是将某些工作站和服务器划属于某个VLAN。事实上,该VLAN是一些MAC地址的集合。当设备移动时,VLAN能够自动识别。但当网络规模很大,设备很多时,会给管理带来难度并且影响设备效率。 c)基于第3层的VLAN 基于第3层的VLAN是采用在路由器中常用的方法:IP子网和IPX网络号等。其中,局域网交换机允许一个子网扩展到多个局域网交换端口,甚至允许一个端口对应于多个子网。 本次实验着重讲解的是基于端口的VLAN配置方法。

博达交换机基本配置命令

PAS200-424基本配置命令 1、设备除使用串口线以外,还可以用网线telnet的方式登陆,缺省管理IP:192.168.0.1 管理VLAN:1。 2、通过串口线或网线telnet到PAS200-424设备之后,输入缺省的用户名密码:admin 。PAS200-424分为下面几种配置状态: 每种状态的权限是不一样的,一般配置业务需要进入“配置态”,即界面在 Switch_config#下进行。 3、常见的命令 ①、“?”可以在不同状态下输入?查看可输入的命令。 ②、“write”在管理态输入此命令即可以保持当前的配置,如果未保存配置,设备会在重启之后恢复到原配置。 ③、show run :显示当前运行的配置相当于华为的dis cur ④、show mac address-table:显示mac地址表,后面可使用参数如:vlan xx 显示XX vlan的mac地址表,int f0/1 显示F0/1接口的mac地址表 ⑤、创建VLAN :在配置态config#下输入:vlan X,创建VLAN X。 ⑥、删除VLAN:在配置态config#下输入:no vlan X,传输VLAN X。 ⑦、设置端口属性:在配置态config#下输入 Switch_config#interface fastEthernet 0/2 //进入f0/2端口 Switch_config_f0/2#switchport mode access //设置端口模式为access Switch_config_f0/2#switchport pvid 2 //设置端口缺省vlan为2 Switch_config#interface GigaEthernet0/1 //进入G0/1端口 Switch_config_G0/1#switchport mode trunk //设置端口模式为trunk Switch_config_G0/1#switchport trunk vlan-allowed 1-4094 //透传1-4094 vlan ⑧、设置链路聚合:在配置态config#下输入 第一步

管理型交换机VLAN功能测试

管理型交换机VLAN功能测试 一、VLAN相关概念: VLAN翻译为中文是“虚拟局域网”,即:一种逻辑上的网络拓扑设置,而不是物理上的网络设计。VLAN可以将网络逻辑地分割成数个不同的广播域,这样,数据包只能在VLAN内进行转发;一个VLAN就类似于一个子网(subnet)。 二、VLAN的划分方式 VLAN的划分不受物理位置的限制,不在同一物理位置范围的主机可以属于同一个VLAN;一个VLAN包含的用户可以连接在同一个交换机上,也可以跨越交换机。 VLAN的定义方式有:物理端口、MAC地址、协议、IP地址和用户自定义过滤方式等。802.1Q是VLAN的标准,是将VLAN ID封装在帧头,使得帧跨越不同设备,也能保留VLAN信息。不同厂家的交换机只要支持802.1Q VLAN就可以跨越交换机,可以统一划分管理。 三、802.1Q VLAN设置实例 在创建802.1Q VLAN时需要根据端口连接的设备设置端口的链路类型,端口的链路类型有如下三种: 1、ACCESS:端口只能属于1个VLAN,出口规则为UNTAG,多为连接用户终端设 备的端口,当ACCESS类型端口加入了其它VLAN时,则自动退出原有VLAN。 2、TRUNK:端口可以允许多个VLAN通过,可以接收和发送多个VLA’的报文,常用 于网络设备之间的级联。在网路中VLAN经常跨接在不同交换机上,TRUNK类型 端口的出口规则为TAG,能够保证转发各种VLAN的数据包时不改变其携带的 VLAN信息。 3、GENERAL:端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文, 可以用于网络设备之间连接,也可以用于连接用户设备。GENERAL类型端口的出 口规则可以根据该端口连接设备的实际情况灵活配置。 实例一

H3C配置命令

H3C 配置命令 reset save 恢复出厂设置 reboot 重新启动 sys 进入系统视图 [H3C]dis cu 显示当前配置 [H3C]sysname 3600 配置系统名称为3600 [3600]telnet server enable 开启远程登录 配置telnet 管理的用户和口令 [3600]local-user admin 本地用户管理 [3600-luser-admin]password simple password123 本地用户密码 [3600-luser- admin]service-type telnet Telnet服务类型 [3600-luser-admin]level 3 等级3 [3600-luser-admin]quit 退出本地用户 [3600]user-interface vty 0 4 用户界面视图0 4 [3600-ui-vty0-4]authentication-mode scheme认证模式方案 [3600]int vlan 1 配置VLAN 1的IP地址 [3600-Vlan-interface1]ip add 192.168.10.1 255.255.255.0 LAN 1的IP地址为 192.168.10.1 子网掩码255.255.255.0 [3600-Vlan-interface1]undo ip add 删除VLAN 1的IP地址 [3600]vlan 2 创建VLAN 2 [3600]undo vlan 2 删除VLAN 2 [3600-vlan2]port e1/0/1 向VLAN 2中添加1个端口 [3600-vlan2]port e1/0/5 to e1/0/8 e1/0/15 向VLAN 2中添加多个端口 [3600]dis vlan all 显示所有VLAN的信息 [3600]save 保存配置 [H3C]int vlan-int 1 进入管理VLAN [H3C-Vlan-interface1]undo ip add 删除管理VLAN原有的IP地址 [H3C-Vlan-interface1]ip add 192.168.1.1 24 配置以太网交换机管理VLAN的 IP地址为192.168.1.1 子网掩码 255.255.255.0 [H3C] local-user admin(设置用户名为admin) [H3C-luser-admin] service-type telnet level 3(设置级别3 ;3为最高级别)[H3C-luser-admin] password simple admin(设置密码为admin) [H3C]ip route 0.0.0.0 0.0.0.0 192.168.0.1 配置交换机到网关的静态路由 (网关的IP地址为192.168.0.1) 用户通过PC与交换机相连,并通过浏览器登录交换机:在WEB网管终端(PC)的浏览器地址栏内输入URL:http://192.168.1.1 WEB网管终端和以太网交换机之间要路由可达),浏览器会显示WEB 网管的登录页面(如图5-4所示)。

07-VLAN配置命令

VLAN配置命令

目录 目录 第1章 VLAN配置命令 (1) 1.1 VLAN配置命令 (1) 1.1.1 vlan (1) 1.1.2 name (2) 1.1.3 dot1q-tunnel (2) 1.1.4 switchport pvid (3) 1.1.5 switchport mode (4) 1.1.6 switchport trunk (5) 1.1.7 switchport dot1q-translating-tunnel (5) 1.1.8 show vlan (6) 1.1.9 interface supervlan (8) 1.1.10 subvlan (9)

第1章 VLAN配置命令 1.1 VLAN配置命令 VLAN配置命令有: vlan name vlan access-map action match vlan filter dot1q-tunnel switchport pvid switchport mode switchport trunk switchport trunk show vlan dot1q-translating-tunnel 1.1.1 vlan [no] vlan vlan-id 添加或删除VLAN。 参数 参数参数说明 vlan-id 定义VLAN的ID。取值范围:1 – 4094。 缺省 无 命令模式 全局配置模式 使用说明 使用本命令后,可以进入到VLAN配置模式,进入该模式后可以更改该VLAN的一 些属性。 示例 下面的命令将添加ID为200的VLAN。

Switch_config# Switch_config#vlan 2 Switch_config_vlan_2# 1.1.2 name [no] name str 给VLAN命名。 参数 参数参数说明 str 定义VLAN的名称。取值范围:长度为1–32的字符串缺省 default的VLAN的名称为‘Default’,其它VLAN的名称为VLANxxxx(xxxx为VLAN 的4位对齐的ID) 命令模式 VLAN配置模式 使用说明 本命令可以根据特殊需求更改VLAN的名称以标志特殊的VLAN。 示例 下面的命令将vlan200的名称改为main405。 Switch_config# Switch_config# Switch_config#vlan 200 Switch_config_vlan_200#name ? WORD The ascii name of VLAN(32bytes) Switch_config_vlan_200#name main405 1.1.3 dot1q-tunnel dot1q-tunnel tpid no dot1q-tunnel 配置全局Dot1q Tunnel的开启和关闭。 参数 参数参数说明 tpid 报文从Dot1q Tunnel上连端口出来时所携带的SPVLAN tag的 TPID。取值范围:1至0xFFFF。

思科VLAN的基本配置命令

思科交换机的基本配置命令学习 CISCO交换机基本配置:Console端口连接 交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname csico ;设置交换机的主机名 switch(config)#enable secret csico1 ;设置特权加密口令 switch(config)#enable password csico8 ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;虚拟终端允许登录 switch(config-line)#password csico6 ;设置虚拟终端登录口令csico6 switch#exit ;返回命令 switch(config)#int f0/1 ;进入端口1 switch(config)#speed ? 查看speed命令的子命令 switch(config)#speed 100 设置该端口速率为100mb/s (10/auto) switch(config)#duplex ? 查看duplex的子命令 switch(config)#duplex full 设置该端口为全双工(auto/half) switch(config)#description TO_PC1 这是该端口描述为TO_PC1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为trunk模式(access 模式) switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继 switch(config)#vtp domain vtpserver ;设置vtp域名相同 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp server ;设置vtp服务器模式 switch(config)#vtp client ;设置vtp客户机模式 交换机设置IP地址,默认网关,域名,域名服务器,配置和查看MAC地址表:switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ip address 192.168.1.1 255.255.255.0 ;设置IP 地址 switch(config)#ip default-gateway 192.168.1.6 ;设置默认网关 switch(config)#ip domain-name https://www.360docs.net/doc/cd6880773.html, 设置域名

vlan配置命令(完整)

怕vlan命令和设置IP及Loopback地址: [Quidway]vlan ? INTEGER<1-4094> VLAN号 [Quidway]vlan 2 [Quidway-vlan2]? Vlan 系统视图命令: description VLAN描述信息 display 显示当前系统信息 isolate-user-vlan 设置isolate-user-vlan属性 ping 检查网络连接或主机是否可达port 给VLAN配置端口 quit 退出当前的命令视图 tracert 跟踪到达目的地的路由 undo 取消当前设置 [Quidway-vlan2]port ? Ethernet 以太网口 [Quidway-vlan2]port Ethernet ? <0-0> 槽位编号 [Quidway-vlan2]port Ethernet 0/4 [Quidway-vlan2]? Vlan 系统视图命令: description VLAN描述信息 display 显示当前系统信息 isolate-user-vlan 设置isolate-user-vlan属性 ping 检查网络连接或主机是否可达port 给VLAN配置端口 quit 退出当前的命令视图 tracert 跟踪到达目的地的路由 undo 取消当前设置 [Quidway-vlan2]qu [Quidway] [Quidway]interface ? Aux Aux接口 Ethernet 以太网口 LoopBack LoopBack接口 NULL NULL接口 Vlan-interface VLAN接口 [Quidway]interface Vlan-interface ? <1-4094> 虚拟局域网接口索引 [Quidway]interface Vlan-interface 2 [Quidway-Vlan-interface2]? Vlan-interface 系统视图命令: address-check 地址匹配检查 arp 指定ARP配置信息 description 设置接口描述信息 dhcp-server 指定DHCP中继配置信息 display 显示当前系统信息 enable 使能功能 igmp 配置IGMP的接口参数 ip 接口IP协议配置命令 ntp-service 指定NTP(网络时间协议)配置信息 ospf 配置OSPF的接口参数 pim 配置PIM的接口参数 ping 检查网络连接或主机是否可达 quit 退出当前的命令视图 rip 配置RIP的接口特性 shutdown 禁止接口 tracert 跟踪到达目的地的路由 undo 取消当前设置 vrrp 指定VRRP的配置信息 [Quidway-Vlan-interface2]ip ? address 设置接口的IP地址 [Quidway-Vlan-interface2]ip address ? X.X.X.X IP地址 [Quidway-Vlan-interface2]ip address 192.168.0.2 255.255.255.0 [Quidway-Vlan-interface2] [Quidway-Vlan-interface2]qu [Quidway]interface ? Aux Aux接口 Ethernet 以太网口 LoopBack LoopBack接口 NULL NULL接口 Vlan-interface VLAN接口 [Quidway]interface LoopBack ? <0-1023> LoopBack 接口索引 [Quidway]interface LoopBack 2 [Quidway-LoopBack2]? Loopback 接口视图命令: description 设置接口描述信息 display 显示当前系统信息 igmp 配置IGMP的接口参数 ip 接口IP协议配置命令 ntp-service 指定NTP(网络时间协议)配置信息 ospf 配置OSPF的接口参数 pim 配置PIM的接口参数 ping 检查网络连接或主机是否可达 quit 退出当前的命令视图

相关文档
最新文档