精华内容
下载资源
问答
  • 求助,华为交换机肿么屏蔽445端口acl number 3000 rule 1 deny tcp destination-port eq 445 rule 5 deny udp destination-port eq 445华为交换机接口怎么建了接口组答:华为的一样,华为的配置做trunk的配置是...

    求助,华为交换机肿么屏蔽445端口

    acl number 3000 rule 1 deny tcp destination-port eq 445 rule 5 deny udp destination-port eq 445

    华为交换机接口怎么建不了接口组

    答:华为的不一样,华为的配置做trunk的配置是··、interface …… port default vlan 1 port trunk allow-pass vlan 1 to 4094

    华为交换机屏蔽

    端口上的限速可以使用流控的方式,还可以采用修改接口的工作模式,直接在接口上强制接口speed为10M的方式。

    流控的方式配置参考如下:

    E0/0/1口限速,出接口方向限速10M(下载):

    [Quidway] interface ethernet 0/0/1

    [Quidway-Ethernet0/0/1] qos lr cir 10240 cbs 6400000

    E0/0/1口限速,入接口方向限速10M(上传):

    [S-switch-B] acl number 2000

    [S-switch-B-acl-2000]rule permit

    [S-switch-B] traffic classifier xiansu

    [S-switch-B-classifier-xiansu] if-match acl 2000

    [S-switch-B] traffic behavior xiansu

    [S-switch-B-behavior-xiansu] permit

    [S-switch-B-behavior-xiansu] car cir 10240 pir 10240 cbs 2048000 pbs 4096000 green pass remark-8021p 5 yellow pass red discard

    [S-switch-B] traffic policy xiansu

    [S-switch-B-trafficpolicy-xiansu] classifier xiansu behavior xiansu

    [S-switch-B] interface ethernet 0/0/1

    [S-switch-B-Ethernet0/0/1] traffic-policy xiansu inbound

    [S-switch-B-Ethernet0/0/1] quit

    推荐配置数据为不配置PIR,只配置CIR、CBS、PBS

    CBS = 200 * CIR;PBS = 2 * CBS (注:CIR单位为Kbps,CBS、PBS单位为Byte)

    例如:配置CIR带宽为2M=2048Kbps,则CBS = 200 * CIR = 200 * 2048 = 409600

    PBS = 2 * CBS = 2 * 409600 = 819200

    配置命令行如下:

    car cir 2048 pir 2048 cbs 409600 pbs 8192000 green pass remark-8021p 5 yellow pass red discard

    华为交换机端口限速有哪些方法

    答:你好,这段命令的意思是,来自于DS功能模块的信息,输出至通道0,关闭告警日志信息和信息类型日志信息 info-center source 命令“用来配置信息发送中的信息源和指定的输出方” DS是模块的意思(目测是你打错了,我没见过这个模块) 。

    你好,这段命令的意思是,来自于DS功能模块的信息,输出至通道0,关闭告警日志信息和信息类型日志信息

    info-center source 命令“用来配置信息发送中的信息源和指定的输出方”

    DS是模块的意思(目测是你打错了,我没见过这个模块)

    channel 0 是通道0的意思

    log state off trap state off 日志信息类型关闭,告警日志关闭

    配置信息中心的目的是:查看debug信息,方便网络排错

    DS模块我没有见过,不知道是不是你打错了,常见的有“ETH以太网模块”“OSPF协议模块”“IP模块”等等

    华为交换机端口聚合设置为全双工时,端口自动关闭,无法实现聚合,求解决方法?

    说明对端的链路聚合不匹配,,你在仔细看看配置。

    华为S5700交换机如何禁止某些MAC通过指定端口

    S8500

    系列交换机的配套操作手册中就有拒绝某个MAC地址的实例,遇到问题应该先看手册哦。

    :(pdd_13):

    在这里举个简单例子——比如要在g9/1/1端口处进行过滤,阻止源MAC地址为0011-2233-4455的数据帧,那么S8500交换机上的操作步骤如下:

    system-view

    acl number 4000

    rule 1 deny ingress 0011-2233-4455 0-0-0

    quit

    interface GigabitEthernet 9/1/1

    flow-template user-defined

    packet-filter inbound link-group 4001

    华为交换机如何禁止段之间互访

    方法有几种,我来说说我比较常用的ACL策略

    类似命令

    rule 1 permit ip source 192。

    168。

    0。

    0 0。

    0。

    0。

    255 destination 192。

    168。

    1。

    0 0。

    0。

    0。

    255

    (规则1,允许192。

    168。

    0。

    0 255。

    255。

    255。

    0 内的地址访问192。

    168。

    1。

    0 255。

    255。

    255。

    0)

    rule 2 deny ip source 192。

    168。

    0。

    0 0。

    0。

    0。

    255 destination any

    (规则2,禁止192。

    168。

    0。

    0 255。

    255。

    255。

    0 内的地址访问所有地址)

    然后在端口视图下,执行规则,比如:

    interface Ethernet0/24

    port access vlan 2

    packet-filter inbound ip-group 3000 rule 1

    (端口24,使用VLAN 2,执行ACL 3000里的规则1)

    华为交换机如何把已有的trunk端口设置access模式?

    1。

    交换设备端口一般默认是access模式,accsee模式的端口只能通过一个vlan,即端口所在vlan,

    trunk模式的端口可以通过多个vlan。

    2。

    例如h3c的部分交换机 如下设置

    port link-type trunk

    port trunk permit vlan all

    3。

    对应的,该端口所连接的另外一台交换机的端口也应该设置成trunk模式;想要哪个vlan通过,该设备中必须有这个vlan。

    4。

    设成trunk的时候可以写命令port trunk allow-pass vlan all,但若取消的时候照写,就会出麻烦,因为会把vlan 1也取消掉。

    所以就有了上面这样反复的命令。

    展开全文
  • 很多人朋友多次问到华为交换机配置,确实用的比较多,上次我们有单独提到h3c交换机的配置,今天我们来了解下华为交换机配置,以及以太网的三种链路方式。为了让大家更加清楚,每行代码都有解释。一、华为交换机...

    很多人朋友多次问到华为交换机的配置,确实用的比较多,上次我们有单独提到h3c交换机的配置,今天我们来了解下华为交换机的配置,以及以太网的三种链路方式。

    为了让大家更加清楚,每行代码都有解释。

    一、华为交换机的基本配置

    1、创建vlan:  //用户视图,也就是在Quidway模式下运行命令。system-view   //进入配置视图 [Quidway] vlan 10    //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图 [Quidway-vlan10] quit   //回到配置视图 [Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图

    [Quidway-vlan100] quit //回到配置视图

    2、将端口加入到vlan中:[Quidway] interface GigabitEthernet2/0/1    (10G光口) [Quidway- GigabitEthernet2/0/1] port link-type access //定义端口传输模式 [Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100 [Quidway- GigabitEthernet2/0/1] quit  回到配置视图

    [Quidway] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。0代表1号口 [Quidway- GigabitEthernet1/0/0] port link-type access //定义端口传输模式 [Quidway- GigabitEthernet2/0/1] port default vlan 10 //将这个端口加入到vlan10中 [Quidway- GigabitEthernet2/0/1] quit 3、将多个端口加入到VLAN中

    system-view [Quidway]vlan 10 [Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29   //将0到29号口加入到vlan10中 [Quidway-vlan10]quit华为下的这个命令自己现在不知道,找了下答案也没有结果。

    4、交换机配置IP地址

    [Quidway] interface Vlanif100  // 进入vlan100接口视图与vlan 100命令进入的地方不同 [Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定义vlan100管理IP三层 交换网关路由 [Quidway-Vlanif100] quit   返回视图[Quidway] interface Vlanif10 // 进入vlan10接口视图与vlan 10命令进入的地方不同 [Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定义vlan10管理IP三层交换网关路由

    [Quidway-Vlanif10] quit

    配置默认网关:

    [Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默认网关。

    5、 交换机保存设置和重置命令

    save //保存配置信息 reset saved-configuration /重置交换机的配置 reboot //重新启动交换机

    6、交换机常用的显示命令

    用户视图模式下:display current-configuration //显示现在交换机正在运行的配置明细 display device //显示S9303各设备状态 display interface ?//显示个端口状态,用?可以查看后边跟的选项 display version //查看交换机固件版本信息 display vlan ?// 查看vlan的配置信息

    7、恢复交换机出厂设置

    reset saved-configuration /重置交换机的配置

    二、基于端口的vlan划分方法

    这里面为了方便大家理解,直接用实例讲解更清楚。

    1、组网需求如图1所示,某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。为了通信的安全性,也为了避免广播报文泛滥,企业希望业务相同用户之间可以互相访问,业务不同用户不能直接访问。

    可以在交换机上配置基于端口划分VLAN,把业务相同的用户连接的端口划分到同一VLAN。

    也就是不同VLAN的用户不能直接进行二层通信,同一VLAN内的用户可以直接互相通信。

    2、配置步骤

    步骤1 在SwitchA创建VLAN2和VLAN3,并将连接用户的端口分别加入VLAN。SwitchB配置与SwitchA类似,不再赘述。

    [Quidway] system-view          //进入配置视图[Quidway] sysname SwitchA   //给交换机命名[SwitchA] vlan batch 2 3          //同时创建vlan2与vlan3[SwitchA] interface ethernet 0/0/1   //进入端口0/0/1[SwitchA-Ethernet0/0/1] port link-type access   //设置端口模式为access[SwitchA-Ethernet0/0/1] port default vlan 2      //将端口加入vlan2中[SwitchA-Ethernet0/0/1] quit   //退出[SwitchA] interface ethernet 0/0/2   //进入端口0/0/2[SwitchA-Ethernet0/0/2] port link-type access  //端口模式为access[SwitchA-Ethernet0/0/2] port default vlan 3    //将端口加入vlan3中[SwitchA-Ethernet0/0/2] quit   //退出

    步骤2 配置SwitchA上与SwitchB连接的端口类型及通过的VLAN。SwitchB配置与SwitchA类似,不再赘述。

    [SwitchA] interface ethernet 0/0/3//进入端口0/0/3[SwitchA-Ethernet0/0/3] port link-type trunk//设置端口模式为trunk[SwitchA-Ethernet0/0/3] port trunk allow-pass vlan 2 3//trunk口允许通过vlan2与vlan3的数据包

    步骤3 验证配置结果将User1和User2配置在一个网段,比如192.168.100.0/24;将User3和User4配置在一个网段,比如192.168.200.0/24。

    User1和User2能够互相ping通,但是均不能ping通User3和User4。User3和User4能够互相ping通,但是均不能ping通User1和User2。

    三、以太网的3种链接类型

    以太网的三种链接类型:

    以太网端口有 3种链路类型:access、trunk、hybird

    Access类型端口:只能属于1个VLAN,一般用于连接计算机端口;

    Trunk类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,

    一般用于交换机与交换机相关的接口。

    Hybrid类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,

    可以用于交换机的间连接也可以用于连接用户计算机。

    什么是链路类型?vlan的链路类型可以分为接入链路和干道链路。1、接入链路(access link)指的交换机到用户设备的链路,即是接入到户,可以理解为由交换机向用户的链路。由于大多数电脑不能发送带vlan tag的帧,所以这段链路可以理解为不带vlan tag的链路。2、干道链路(trunk link)指的交换机到上层设备如路由器的链路,可以理解为向广域网走的链路。这段链路由于要靠vlan来区分用户或者服务,所以一般都带有vlan tag。

    什么是端口类型?端口类型在以前主要分为两种,基本上用的也是access和trunk这两种端口。1、access端口:它是交换机上用来连接用户电脑的一种端口,只用于接入链路。例如:当一个端口属于vlan 10时,那么带着vlan 10的数据帧会被发送到交换机这个端口上,当这个数据帧通过这个端口时,vlan 10 tag 将会被剥掉,到达用户电脑时,就是一个以太网的帧。而当用户电脑发送一个以太网的帧时,通过这个端口向上走,那么这个端口就会给这个帧加上一个vlan 10 tag。而其他vlan tag的帧则不能从这个端口上下发到电脑上。

    2、trunk端口:这个端口是交换机之间或者交换机和上层设备之间的通信端口,用于干道链路。一个trunk端口可以拥有一个主vlan和多个副vlan,这个概念可以举个例子来理解:例如:当一个trunk端口有主vlan 10 和多个副vlan11、12、30时,带有vlan 30的数据帧可以通过这个端口,通过时vlan 30不被剥掉;当带有vlan 10的数据帧通过这个端口时也可以通过。如果一个不带vlan 的数据帧通过,那么将会被这个端口打上vlan 10 tag。这种端口的存在就是为了多个vlan的跨越交换机进行传递。

    也可以看出,这两种链路方式恰好对应两种端口方式,理解起来也不算困难。原理理解了,当看到交换机时,配置几遍就完全明白了。

    access和truck 主要是区分VLAN中交换机的端口类型truck端口为与其它交换机端口相连的VLAN汇聚口,access端口为交换机与VLAN域中主机相连的端口。trunk一般是打tag标记的,一般只允许打了该tag标记的vlan 通过,所以该端口可以允许多个打tag标记的vlan 通过,而access端口一般是untag不打标记的端口,而且一个access vlan端口只允许一个access vlan通过。

    access,trunk,hybid是三种端口属性;具有access性质的端口只能属于一个vlan,且该端口不打tag;具有trunk性质的端口可以属于多个vlan,且该端口都是打tag的;具有hybid性质的端口可以属于多个vlan,至于该端口在vlan中是否打tag由用户根据具体情况而定;

    交换机三种端口模式Access、Hybrid和Trunk的理解端口有三种模式:access,hybrid,trunk。access性质的端口只能属于一个vlan,且该端口不打tag,trunk可以属于多个vlan,可以接收和发送多个vlan的报文,一般用于交换机之间的连接;hybrid也可以属于多个vlan,可以接收和发送多个vlan的报文,可以用于交换机之间的连接也可以用于交换机和用户计算机之间的连接。trunk和hybrid的区别主要是,hybrid端口可以允许多个vlan的报文不打标签,而 trunk端口只允许缺省vlan的报文不打标签,同一个交换机上不能hybrid和trunk并存。

    最后至于交换机这个端口如何如何配置,这里以华为举个例子。

    将端口加入到vlan中:

    [Quidway] interface GigabitEthernet2/0/1    (10G光口)[Quidway- GigabitEthernet2/0/1] port link-type access  //定义端口传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 100  //将端口加入vlan100[Quidway- GigabitEthernet2/0/1] quit回到配置视图

    展开全文
  • 创建端口组2,该组内端口配置access模式,且默认vlan为20,具体命令如下:[Huawei]port-group 2 [Huawei-port-group-2]group-member Ethernet 0/0/11 to Ethernet 0/0/22[Huawei-port-group-2]port link-type ...

    创建端口组2,该组内端口都配置为access模式,且默认vlan为20,具体命令如下:

    [Huawei]port-group 2    [Huawei-port-group-2]group-member Ethernet 0/0/11 to Ethernet 0/0/22[Huawei-port-group-2]port link-type access[Huawei-Ethernet0/0/11]port link-type access[Huawei-Ethernet0/0/12]port link-type access[Huawei-Ethernet0/0/13]port link-type access[Huawei-Ethernet0/0/14]port link-type access[Huawei-Ethernet0/0/15]port link-type access[Huawei-Ethernet0/0/16]port link-type access[Huawei-Ethernet0/0/17]port link-type access[Huawei-Ethernet0/0/18]port link-type access[Huawei-Ethernet0/0/19]port link-type access[Huawei-Ethernet0/0/20]port link-type access[Huawei-Ethernet0/0/21]port link-type access[Huawei-Ethernet0/0/22]port link-type access    [Huawei-port-group-2]port default vlan 20[Huawei-Ethernet0/0/11]port default vlan 20[Huawei-Ethernet0/0/12]port default vlan 20[Huawei-Ethernet0/0/13]port default vlan 20[Huawei-Ethernet0/0/14]port default vlan 20[Huawei-Ethernet0/0/15]port default vlan 20[Huawei-Ethernet0/0/16]port default vlan 20[Huawei-Ethernet0/0/17]port default vlan 20[Huawei-Ethernet0/0/18]port default vlan 20[Huawei-Ethernet0/0/19]port default vlan 20[Huawei-Ethernet0/0/20]port default vlan 20[Huawei-Ethernet0/0/21]port default vlan 20[Huawei-Ethernet0/0/22]port default vlan 20[Huawei-port-group-2]quit

    展开全文
  • 原标题:华为交换机配置及:access、trunk、hybird端口详解很多人朋友多次问到华为交换机配置,确实用的比较多,上次我们有单独提到h3c交换机的配置,今天我们来了解下华为交换机配置,以及以太网的三种链路...

    原标题:华为交换机的配置及:access、trunk、hybird端口详解

    很多人朋友多次问到华为交换机的配置,确实用的比较多,上次我们有单独提到h3c交换机的配置,今天我们来了解下华为交换机的配置,以及以太网的三种链路方式。

    为了让大家更加清楚,每行代码都有解释。

    一、华为交换机的基本配置

    1、创建vlan:

    //用户视图,也就是在Quidway模式下运行命令。

    system-view //进入配置视图

    [Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图

    [Quidway-vlan10] quit //回到配置视图

    [Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图

    [Quidway-vlan100] quit //回到配置视图

    2、将端口加入到vlan中:

    [Quidway] interface GigabitEthernet2/0/1 (10G光口)

    [Quidway- GigabitEthernet2/0/1] port link-type access //定义端口传输模式

    [Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100

    [Quidway- GigabitEthernet2/0/1] quit 回到配置视图

    [Quidway] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。0代表1号口

    [Quidway- GigabitEthernet1/0/0] port link-type access //定义端口传输模式

    [Quidway- GigabitEthernet2/0/1] port default vlan 10 //将这个端口加入到vlan10中

    [Quidway- GigabitEthernet2/0/1] quit

    3、将多个端口加入到VLAN中

    system-view

    [Quidway]vlan 10

    [Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中

    [Quidway-vlan10]quit

    华为下的这个命令自己现在不知道,找了下答案也没有结果。

    4、交换机配置IP地址

    [Quidway] interface Vlanif100 // 进入vlan100接口视图与vlan 100命令进入的地方不同

    [Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定义vlan100管理IP三层 交换网关路由

    [Quidway-Vlanif100] quit 返回视图

    [Quidway] interface Vlanif10 // 进入vlan10接口视图与vlan 10命令进入的地方不同

    [Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定义vlan10管理IP三层交换网关路由

    [Quidway-Vlanif10] quit

    配置默认网关:

    [Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默认网关。

    5、 交换机保存设置和重置命令

    save //保存配置信息

    reset saved-configuration /重置交换机的配置

    reboot //重新启动交换机

    6、交换机常用的显示命令

    用户视图模式下:

    display current-configuration //显示现在交换机正在运行的配置明细

    display device //显示S9303各设备状态

    display interface ? //显示个端口状态,用?可以查看后边跟的选项

    display version //查看交换机固件版本信息

    display vlan ? // 查看vlan的配置信息

    7、恢复交换机出厂设置

    reset saved-configuration /重置交换机的配置

    二、以太网的3种链接类型

    以太网的三种链接类型:

    以太网端口有 3种链路类型:access、trunk、hybird

    Access类型端口:只能属于1个VLAN,一般用于连接计算机端口;

    Trunk类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,

    一般用于交换机与交换机相关的接口。

    Hybrid类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,

    可以用于交换机的间连接也可以用于连接用户计算机。

    首先,将交换机的类型进行划分,交换机分为低端(SOHO级)和高端(企业级)。

    其两者的重要区别就是低端的交换机每一个物理端口为一个逻辑端口,而高端交换机则是将多个物理端口捆绑成一个逻辑端口再进行的配置的。

    例如

    cisco网络中,交换机在局域网中最终稳定状态的接口类型主要有四种:access/trunk/ multi/ dot1q-tunnel。

    1、access: 主要用来接入终端设备,如PC机、服务器、打印服务器等。

    2、trunk: 主要用在连接其它交换机,以便在线路上承载多个vlan。

    3、multi: 在一个线路中承载多个vlan,但不像trunk,它不对承载的数据打标签。主要用于接入支持多vlan的服务器或者一些网络分析设备。现在基本不使用此类接口,在cisco的网络设备中,也基本不支持此类接口了。

    4、dot1q-tunnel: 用在Q-in-Q隧道配置中。

    什么是链路类型?

    vlan的链路类型可以分为接入链路和干道链路。

    1、接入链路(access link)指的交换机到用户设备的链路,即是接入到户,可以理解为由交换机向用户的链路。由于大多数电脑不能发送带vlan tag的帧,所以这段链路可以理解为不带vlan tag的链路。

    2、干道链路(trunk link)指的交换机到上层设备如路由器的链路,可以理解为向广域网走的链路。这段链路由于要靠vlan来区分用户或者服务,所以一般都带有vlan tag。

    什么是端口类型?

    端口类型在以前主要分为两种,基本上用的也是access和trunk这两种端口。

    1、access端口:它是交换机上用来连接用户电脑的一种端口,只用于接入链路。例如:当一个端口属于vlan 10时,那么带着vlan 10的数据帧会被发送到交换机这个端口上,当这个数据帧通过这个端口时,vlan 10 tag 将会被剥掉,到达用户电脑时,就是一个以太网的帧。而当用户电脑发送一个以太网的帧时,通过这个端口向上走,那么这个端口就会给这个帧加上一个vlan 10 tag。而其他vlan tag的帧则不能从这个端口上下发到电脑上。

    2、trunk端口:这个端口是交换机之间或者交换机和上层设备之间的通信端口,用于干道链路。一个trunk端口可以拥有一个主vlan和多个副vlan,这个概念可以举个例子来理解:例如:当一个trunk端口有主vlan 10 和多个副vlan11、12、30时,带有vlan 30的数据帧可以通过这个端口,通过时vlan 30不被剥掉;当带有vlan 10的数据帧通过这个端口时也可以通过。如果一个不带vlan 的数据帧通过,那么将会被这个端口打上vlan 10 tag。这种端口的存在就是为了多个vlan的跨越交换机进行传递。

    也可以看出,这两种链路方式恰好对应两种端口方式,理解起来也不算困难。原理理解了,当看到交换机时,配置几遍就完全明白了。

    access和truck 主要是区分VLAN中交换机的端口类型

    truck端口为与其它交换机端口相连的VLAN汇聚口,access端口为交换机与VLAN域中主机相连的端口。

    trunk一般是打tag标记的,一般只允许打了该tag标记的vlan 通过,所以该端口可以允许多个打tag标记的vlan 通过,而access端口一般是untag不打标记的端口,而且一个access vlan端口只允许一个access vlan通过。

    access,trunk,hybid是三种端口属性;

    具有access性质的端口只能属于一个vlan,且该端口不打tag;

    具有trunk性质的端口可以属于多个vlan,且该端口都是打tag的;

    具有hybid性质的端口可以属于多个vlan,至于该端口在vlan中是否打tag由用户根据具体情况而定;

    交换机三种端口模式Access、Hybrid和Trunk的理解

    端口有三种模式:access,hybrid,trunk。access性质的端口只能属于一个vlan,且该端口不打tag,trunk可以属于多个vlan,可以接收和发送多个vlan的报文,一般用于交换机之间的连接;hybrid也可以属于多个vlan,可以接收和发送多个vlan的报文,可以用于交换机之间的连接也可以用于交换机和用户计算机之间的连接。trunk和hybrid的区别主要是,hybrid端口可以允许多个vlan的报文不打标签,而 trunk端口只允许缺省vlan的报文不打标签,同一个交换机上不能hybrid和trunk并存。

    最后至于交换机这个端口如何如何配置,这里以华为举个例子。

    将端口加入到vlan中:

    [Quidway] interface GigabitEthernet2/0/1 (10G光口)

    [Quidway- GigabitEthernet2/0/1] port link-type access //定义端口传输模式

    [Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100

    [Quidway- GigabitEthernet2/0/1] quit 回到配置视图返回搜狐,查看更多

    责任编辑:

    展开全文
  • 满意答案lzz86226322013.10.05...(HUAWEI S3000)配置过程(// 后面为注释)1.改变中文模式language-mode chinese //习惯英语的可以不用此步骤2.进入系统试图system-view3.设置特权密码:super password cipher NIME...
  • 华为S2700交换机原来的trunk端口设置如下:interface Ethernet0/0/24port link-type trunkport trunk allow-pass vlan 1 to 4094ntdp enablendp enable现在想把trunk端口改为access端口,于是使用undo命令,却一直...
  • 以太网端口有 3种链路类型:access、trunk、hybirdAccess类型端口:只能属于1个VLAN,一般用于连接计算机端口; Trunk类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,一般用于交换机交换机相关的...
  • 给你个绝对可行得办法:[switch]interface g0/0/1 //如果是33系列以下,则是interface ethernet0/0/1[switch-interface g0/0/1]display this //查看当前端口类型,是access,hybrid还是trunk,如果查到,就说明它...
  • 请教下如何删除undo port trunk allow-pass vlan 1这句命令和配置管理WLAN和端口如何开WLAN数据,下面是我配置的请指教,因为我以前配置H3C的,现在弄华为的,人人都说配置命令一样,可是我觉得都一样。下面是我...
  • 华为交换机vlan配置

    万次阅读 多人点赞 2016-08-12 00:05:02
    一、华为交换机端口分为三种模式:access、trunk、hybird 1、access端口,用于连接主机,pvid就是该端口所属的vlan号,只能属于一个vlan 2、trunk端口,用于交换机之间连接,默认pvid是vlan1,属于任何vlan 3、...
  • 一、vlan配置1、vlan划分方案-------------------------------------------------- ------------------| 部门 | vlan名 | ip地址 | 端口分配 |-------------------------------------------------- ----------------...
  • DTP用于两台交换机的直连二层端口探测对端的配置,自动协商出二层端口的链路类型和以太协议封装进而与对端自适应。这样当对端设备修改时,就不用手工修改本端配置,通过协议自适应更改即可。DTP的重要作用是,在组网...
  • 无论如何配置,就是能将端口有trunk改为access 后面发现这样配置,就可以将端口更改: 用下面两条命令就可以更改端口类型 [Huawei-GigabitEthernet0/0/1]undo port trunk allow-pass vlan all //取消trunk...
  • DTP用于两台交换机的直连二层端口探测对端的配置,自动协商出二层端口的链路类型和以太协议封装进而与对端自适应。这样当对端设备修改时,就不用手工修改本端配置,通过协议自适应更改即可。DTP的重要作用是,在组网...
  • 端口划分vlanVlan是二层协议,仅可把二层以太网端口(物理以太网端口和eth-trunk链路口)划分到vlan中,划为交换机以太网端口虽然可以转换为三层模式(undo portswitch),但仍能直接配置IP地址。二层以太网端口类型...
  • 方案一:用户端口采用Access类型,而交换机连接的端口采用Trunk类型 方案二:用户端口采用Access类型,而交换机连接的端口采用带标签的Hybrid类型。 SwitchA配置 interface GigabitEthernet0/0/1 port hybrid ...
  • 基于二层交换机的vlan之间通信-(单臂路由)交换机配置[2S]interface e0/0/1port link-type access #设置端口模式,默认模式是能加入vlan的[2S]interface e0/0/2port link-type access[2S]interface e0/0/3port link...
  • 交换机VLAN配置

    千次阅读 2018-04-20 22:34:25
    一、华为交换机端口分为三种模式:access、trunk、hybird 1、access端口,用于连接主机,pvid就是该端口所属的vlan号,只能属于一个vlan 2、trunk端口,用于交换机之间连接,默认pvid是vlan1,属于任何vlan 3、...
  • 时可以利用hybrid属性定义分属于不同的vlan的端口之间的互访,这是access和trunk端口能实现的。在一台交换机上允许trunk端口和hybrid端口同时存在。1.先创建业务需要的vlan[SwitchA]vlan10[SwitchA]vlan20...
  • 1端口类型在学习划分vlan前,必须要了解华为交换机端口类型,以及他们的使用方法,因为端口的类型在实际配置中是必须会用到的,因为下面的vlan划分会用到。1、Access类型端口执行命令port default vlan vlan-id,...
  • 时可以利用hybrid属性定义分属于不同的vlan的端口之间的互访,这是access和trunk端口能实现的。在一台交换机上允许trunk端口和hybrid端口同时存在。1.先创建业务需要的vlan[SwitchA]vlan10[SwitchA]vlan20...
  • 首先回忆下VLAN间数据传输的三种端口模式各自代表的含义: Access 类型的端口只能属于1个VLAN,一般用于连接计算机的端口,也可以连接交换机交换机。 Trunk 类型的端口可以允许多个VLAN通过,可以接收和发送多个...
  •  3026下面级联了2016,要求2016下的各个端口互相隔离,即给每个端口划分一个VLAN,与此同时,由于上层设备(3026)的VLAN数有限,允许下层设备(2016)将VLAN透传上来,即2016的上行端口要设为access方式。...
  • 三层交换机是有路由功能的,华为交换机例外,使用vlanif 创建网关 将各接口类型设置为access口,创建不同的vlan,将vlan绑定端口即可。 PC1 IP:192.168.1.1 24 192.168.1.254 PC2 IP:192.168.2.2 24 192.168.2...
  • 链路类型:链接主机的端口access链路,链接路由器的端口为Trunk链路子接口:路由器的物理接口可以被划分为多个逻辑接口,每个子接口对应一个VLAN网段的网关拓扑如图所示(所有均由华为设备演示):...
  • 3. hybird的专业说明二:华为交换机端口配置及实验1.实验配置2.具体命令详解 一:以太网的3种链接类型 1.什么是链路类型? vlan的链路类型可以分为接入链路和干道链路。 1、接入链路(access link)指的交换机到用户...
  • 不管是专业的网络工程师还是非专业的弱点工程师,在平时配置华为网络交换机的时候,都会有碰到配置网络设备端口的需求。可能这里很多工程师都会有疑问,这么简单的问题也需要写一篇文章来解析吗?其实不然,越是基础...
  • VLAN配置——华为

    2020-03-28 20:39:15
    Access端口一般在连接PC时使用,发送带标签的报文。一个 Access Port只属于一个VLAN。缺省所有端口都包含在 VLANI中,且都是 Access端口Access 3端口的PVID值和它所属的VLAN相关。 Trunk端口一般用于交换机级联...

空空如也

空空如也

1 2 3
收藏数 52
精华内容 20
关键字:

华为交换机端口不配置access