H3C交换机vlan命令
发布网友
发布时间:2022-05-01 13:51
我来回答
共2个回答
热心网友
时间:2023-10-16 07:12
<yidong8lou> 为全局模式
<yidong8lou>sys 进入下面系统模式
[yidong8lou] 为系统模式
[yidong8lou-vlan3300] vlan视图
[yidong8lou-Vlan-interface3300] vlan借口视图
H3C交换机配置步骤:
sysname xiangshanyidong 创建用户名
sys 进入系统视图
vlan 10 创建vlan
vlan 20 创建vlan
quit 退出系统视图
interface ethernet 1/0/1 进入端口视图
port access vlan 20 将端口1的管理APvlan设置成vlan20
poe enable 将端口设置成poe供电模式
port isolate 二层隔离
dis this 查看当前端口下的配置
quit 退出系统视图
interface gigabitethernet 1/1/2 将千兆口设置视图
port link-type trunk 将千兆口设置成trunk口
dis this 查看当前端口下的配置信息
port trunk permit vlan all 开启千兆口
undo shutdown 取消关闭开关
dis this 查看当前端口下的配置信息
quit 退出系统视图
vlan 3300 创建vlan
quit 退出系统视图
managment-vlan 10 将vlan 10设置成管理vlan
interface vlan-interface 10 进入管理vlan视图
ip address 1.1.1.1 24 设置管理vlan的IP地址和子网掩码
quit 退出系统视图
user-interface vty 0 4 创建AP下可支持的用户数量
authentication-mode scheme 将此网络设置成数据认证的方式
user privilege level 3 将管理权限设置成3级
quit 退出系统视图
lo
local user added
password simple h3cadmin 服务类型
level 3 管理等级
service-type telnet 表示用户的服务类型是telnet
save 保存配置
cal-user h3c 本地用户登录
注意的地方:
1:进行操作前最好dis cu 保存一下原来的配置,防止出现失误之后不知道以前的数据。
2:看清管理vlan是多少,只需要更改管理vlan,就是配置了vlan借口的vlan。
3:一定不要忘了保存,保存后把dis cu 的配置信息保存好发给我们,注明是哪个热点的。
4:不要忘了数接入交换机连接的ap数目,统计到表格里面。
热心网友
时间:2023-10-16 07:12
在vlan 三层接口上设置ip访问列表可以实现。比如在int vlan 30接口in方向上应用允许目的IP为vlan 10网段及vlan 20网段ip的访问列表就可以。追问除了访问列表,有别的方法吗?我记得有一条命令是什么port trunk permit pvid 10什么的,不知道行不行来
追答这个命令是在中继口上不让某些vlan的流量通过的,跟你的需求不是一回事。
热心网友
时间:2023-10-16 07:12
<yidong8lou> 为全局模式
<yidong8lou>sys 进入下面系统模式
[yidong8lou] 为系统模式
[yidong8lou-vlan3300] vlan视图
[yidong8lou-Vlan-interface3300] vlan借口视图
H3C交换机配置步骤:
sysname xiangshanyidong 创建用户名
sys 进入系统视图
vlan 10 创建vlan
vlan 20 创建vlan
quit 退出系统视图
interface ethernet 1/0/1 进入端口视图
port access vlan 20 将端口1的管理APvlan设置成vlan20
poe enable 将端口设置成poe供电模式
port isolate 二层隔离
dis this 查看当前端口下的配置
quit 退出系统视图
interface gigabitethernet 1/1/2 将千兆口设置视图
port link-type trunk 将千兆口设置成trunk口
dis this 查看当前端口下的配置信息
port trunk permit vlan all 开启千兆口
undo shutdown 取消关闭开关
dis this 查看当前端口下的配置信息
quit 退出系统视图
vlan 3300 创建vlan
quit 退出系统视图
managment-vlan 10 将vlan 10设置成管理vlan
interface vlan-interface 10 进入管理vlan视图
ip address 1.1.1.1 24 设置管理vlan的IP地址和子网掩码
quit 退出系统视图
user-interface vty 0 4 创建AP下可支持的用户数量
authentication-mode scheme 将此网络设置成数据认证的方式
user privilege level 3 将管理权限设置成3级
quit 退出系统视图
lo
local user added
password simple h3cadmin 服务类型
level 3 管理等级
service-type telnet 表示用户的服务类型是telnet
save 保存配置
cal-user h3c 本地用户登录
注意的地方:
1:进行操作前最好dis cu 保存一下原来的配置,防止出现失误之后不知道以前的数据。
2:看清管理vlan是多少,只需要更改管理vlan,就是配置了vlan借口的vlan。
3:一定不要忘了保存,保存后把dis cu 的配置信息保存好发给我们,注明是哪个热点的。
4:不要忘了数接入交换机连接的ap数目,统计到表格里面。
热心网友
时间:2023-10-16 07:12
在vlan 三层接口上设置ip访问列表可以实现。比如在int vlan 30接口in方向上应用允许目的IP为vlan 10网段及vlan 20网段ip的访问列表就可以。追问除了访问列表,有别的方法吗?我记得有一条命令是什么port trunk permit pvid 10什么的,不知道行不行来
追答这个命令是在中继口上不让某些vlan的流量通过的,跟你的需求不是一回事。
热心网友
时间:2023-10-16 07:12
<yidong8lou> 为全局模式
<yidong8lou>sys 进入下面系统模式
[yidong8lou] 为系统模式
[yidong8lou-vlan3300] vlan视图
[yidong8lou-Vlan-interface3300] vlan借口视图
H3C交换机配置步骤:
sysname xiangshanyidong 创建用户名
sys 进入系统视图
vlan 10 创建vlan
vlan 20 创建vlan
quit 退出系统视图
interface ethernet 1/0/1 进入端口视图
port access vlan 20 将端口1的管理APvlan设置成vlan20
poe enable 将端口设置成poe供电模式
port isolate 二层隔离
dis this 查看当前端口下的配置
quit 退出系统视图
interface gigabitethernet 1/1/2 将千兆口设置视图
port link-type trunk 将千兆口设置成trunk口
dis this 查看当前端口下的配置信息
port trunk permit vlan all 开启千兆口
undo shutdown 取消关闭开关
dis this 查看当前端口下的配置信息
quit 退出系统视图
vlan 3300 创建vlan
quit 退出系统视图
managment-vlan 10 将vlan 10设置成管理vlan
interface vlan-interface 10 进入管理vlan视图
ip address 1.1.1.1 24 设置管理vlan的IP地址和子网掩码
quit 退出系统视图
user-interface vty 0 4 创建AP下可支持的用户数量
authentication-mode scheme 将此网络设置成数据认证的方式
user privilege level 3 将管理权限设置成3级
quit 退出系统视图
lo
local user added
password simple h3cadmin 服务类型
level 3 管理等级
service-type telnet 表示用户的服务类型是telnet
save 保存配置
cal-user h3c 本地用户登录
注意的地方:
1:进行操作前最好dis cu 保存一下原来的配置,防止出现失误之后不知道以前的数据。
2:看清管理vlan是多少,只需要更改管理vlan,就是配置了vlan借口的vlan。
3:一定不要忘了保存,保存后把dis cu 的配置信息保存好发给我们,注明是哪个热点的。
4:不要忘了数接入交换机连接的ap数目,统计到表格里面。
热心网友
时间:2023-10-16 07:12
在vlan 三层接口上设置ip访问列表可以实现。比如在int vlan 30接口in方向上应用允许目的IP为vlan 10网段及vlan 20网段ip的访问列表就可以。追问除了访问列表,有别的方法吗?我记得有一条命令是什么port trunk permit pvid 10什么的,不知道行不行来
追答这个命令是在中继口上不让某些vlan的流量通过的,跟你的需求不是一回事。