交换机划分VLAN

2021年4月7日09:25:08 发表评论
摘要

项目中经常遇到需要根据实际的网络应用环境对交换机进行VLAN的划分,每个品牌的命令不尽相同,本文以H3C交换机为例,演示基本的交换机划分VLAN

清理原有配置

删除设备中保存的下次启动配置文件
reset saved-configuration
重启设备
reboot

交换机基础配置

进入系统视图
system
设备命名
sysname switchA
创建VLAN
vlan 10
将2-8端口加入到VLAN10
port ethernet 1/0/2 to ethernet 1/0/8

为VLAN分配IP地址

vlan分配情况
port interface-list
进入VLAN10,为VLAN10和VLAN20设置IP地址
interface vlan 10
ip address 192.168.10.1 255.255.255.0
interface vlan 20
ip address 192.168.20.1 255.255.255.0
退出VLAN视图
quit

配置静态路由

配置静态路由
ip route-static 192.168.20.1 255.255.255.0 192.168.10.1
命令解读:当交换机B的目的地址为192.168.20.0的网段要跨交换机访问时,通过VLAN10的级联端口进行通信,那么它的下一跳地址指向192.168.10.1,再由交换机A根据路由表进行寻址

查看交换机配置信息

显示设备当前配置
display current-configuration
查看路由器版本信息
display version
查看路由表
display ip routing-table
查看历史
display history
设置同时进入系统视图的用户数
configure-user count 5(用户数设置为5)
启动telnet
telnet server enable

创建账号及权限

创建本地账号与密码并设置权限
local-user username
password simple 123
authorization-attribute level 3
设置用户类型为telnet
service-type telnet

配置端口工作模式

设置端口工作模式为路由模式
port link-mode route
设置路由器GE1口IP地址,使其与PC处于同网段
ip address 192.168.1.1 255.255.255.0
设置虚拟用户端口
先退出端口视图
user-interface vty 0 4
设置用户远程登录方式为使用用户名和密码
authentication-mode scheme

交换机划分VLAN
交换机划分VLAN
美金梦

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: