華為交換機開啟光口命令 華為交換機配置基礎命令

2021-10-13 11:36:25 字數 3121 閱讀 5925

交換機要求建立

vlan 2 192.168.2.1   (埠: g2/0/1 屬於該vlan)

vlan 3 192.168.3.1   (埠: g2/0/2 屬於該vlan)

vlan 200 172.16.0.2 (埠: g2/0/3 屬於該vlan)

g2/0/3 連線華為路由器,路由器該埠ip是: 172.16.0.1

建立acl定義vlan 2 與vlan 3 之間不能互訪

配置步驟:

1.vlan配置

sys /進入特權模式

[quidway]vlan 2 /建立vlan 2

[quidway]ctrl+z /退出vlan2 到普通模式

sys /進入特權模式

[quidway]vlan 3 /建立vlan 3

[quidway]ctrl+z /退出vlan3 到普通模式

sys /進入特權模式

[quidway]int vlan 2 /進入到vlan2

[quidway-vlan-inte***ce2]ip address 192.168.2.1 255.255.255.0 /給vlan 2 配置ip

[quidway-vlan-inte***ce2]ctrl+z /退出vlan2 到普通模式

sys /進入特權模式

[quidway]int vlan 3 /進入到vlan3

[quidway-vlan-inte***ce2]ip address 192.168.3.1 255.255.255.0 /給vlan 3 配置ip

[quidway-vlan-inte***ce2]ctrl+z /退出vlan3 到普通模式

sys /進入特權模式

[quidway]int g2/0/1 /進入到g2/0/1埠

[quidway-gigabitethernet2/0/1]port access vlan 2 / 將該埠新增到vlan 2

[quidway-gigabitethernet2/0/1]ctrl+z /退出vlan 2 到普通模式

sys /進入特權模式

[quidway]int g2/0/2 /進入到g2/0/2埠

[quidway-gigabitethernet2/0/1]port access vlan 3 / 將該埠新增到vlan 3

[quidway-gigabitethernet2/0/1]ctrl+z /退出vlan 3 到普通模式

2.acl配置

sys /進入特權模式

[quidway]acl number 3015 /建立acl 編號取為3015,該編號可以任意取

[quidway-acl-adv-3015]rule deny source 192.168.2.0 0.0.0.255 destination 192.168.3.0

0.0.0.255 /定義 192.168.2.0 的ip段不能訪問 192.168.3.0 網段,反之也一樣.

[quidway-acl-adv-3015]ctrl+z /退出當前acl 到普通模式

sys /進入特權模式

[quidway]int g2/0/1 /進入到g2/0/1埠

[quidway-gigabitethernet2/0/1]packet-filter inbound ip-group 3015 not-care-for-inte***ce /將

定義好的acl 3015下發到整台交換機中,讓整台交

3.trunk配置

網路環境:

6506 g2/0/4多模光口 接 3026 g1/1 多模光口

3026 建立兩個 vlan

vlan 5 192.168.5.1 255.255.255.0 (原來的使用者繼續使用,即埠9-24)

vlan 6 192.168.6.1 255.255.255.0 (用於財務1-8口)

不允許任何vlan訪問vlan 6

步驟:6506 上的配置步驟如下:

sys /進入特權

vlan 5 /建立兩個vlan,即3026上所要建立的vlan,必須同名

vlan 6 /建立兩個vlan,即3026上所要建立的vlan,必須同名

int vlan 5 /進入到 vlan 5

ip add 192.168.5.1 255.255.255.0 /配置 vlan 5 的ip位址

int vlan 6 /進入到 vlan 6

ip add 192.168.6.1 255.255.255.0 /配置vlan 6 的 ip位址

inte***ce g2/0/4 /進入到埠

port link-type trunk /配置埠工作在trunk模式

port trunk permit vlan 5 /允許vlan 5通過

port trunk permit vlan 6 /允許vlan 6能過

speed 1000 /配置速度

duplex full /工作模式全雙工

acl number 3001 /定義一條acl,不允許任何vlan訪問vlan 6

rule deny ip source any destination 192.168.6.0 0.0.0.255 /定久任何ip不能訪問 192.168.6.0網

段int g2/0/4 /進入到埠

packet-filter inbound ip-group 3001 /將acl應用到埠

3026配置步驟如下:

sys /進入特權

vlan 5 /建立vlan 5,必須和6506上的相同

vlan 6 /建立vlan 6,必須和6506上的相同

int g1/1 /進入到g1/1口

port link-type trunk /配置埠工作在trunk模式

port trunk permit vlan 5 /允許vlan 5通過

port trunk permit vlan 6 /允許vlan 6能過

speed 1000 /配置速度

duplex full /工作模式全雙工

int e0/1 /進入埠

port access alvn 6 /將埠新增到vlan 6裡

int e0/23 /進入埠

port access vlan 5 /將埠新增到vlan 5裡

華為交換機eth口作用 華為交換機堆疊介紹(二)

6 堆疊流量本地優先 跨裝置鏈路聚合實現了資料流量的可靠傳輸和堆疊成員交換機的相互備份。但是由於堆疊裝置間堆疊線纜的頻寬有限,跨裝置 流量增加了堆疊線纜的頻寬承載壓力,同時也降低了流量 效率。為了提高 效率,減少堆疊線纜上的 流量,裝置支援流量本地優先 即從本裝置進入的流量,優先從本裝置相應的介面 ...

華為交換機配置時區 華為交換機配置命令

文件大全 華為交換機的基本操作命令 設定日期和時間 時間對於交換機來說非常重要,時間不對很多功能無法實現 clock timezone bj add 08 00 00 在使用者檢視下輸入此命令 clock datetime 13 45 30 2017 09 20 設定當前時間和日期,小時制syste...

華為交換機命令 華為交換機常用的檢查命令

華為交換機作為網路節點的乙個重要換機,其功能性不用多說。對於日常維護華為交換機也提供了多種檢查命令。之前我也寫過一些關於基本及執行狀態的經驗,今天就簡單說下怎樣進行埠及業務配置的常用檢查命令。檢視埠是否有錯包及協商模式,可以使用命令display inte ce。此命令可以檢視埠有無錯包及兩邊的協商...