Red de conocimiento de recetas - Recetas caseras - Explicación detallada de la configuración de acceso mutuo de VLAN del conmutador H3C

Explicación detallada de la configuración de acceso mutuo de VLAN del conmutador H3C

Explicación detallada de la configuración de acceso mutuo entre VLAN en conmutadores H3C

La plataforma de gestión de computación en la nube H3C CAS puede proporcionar las soluciones de virtualización y operaciones comerciales en la nube más avanzadas de la industria para la infraestructura de computación en la nube en datos empresariales. plano de centros. ¡La siguiente es una explicación detallada de la configuración de acceso entre VLAN de los conmutadores H3C compilada por el autor!

1. Requisitos de red

PC1 y PC2 están entre diferentes VLAN. Configure la dirección IP de la interfaz VLAN 10 del conmutador de capa 3 superior SwitchB en 10.1.1.254/24. El enrutador establece la dirección IP de la interfaz VLAN 20 en 20.1.1.254/24 para lograr el acceso entre VLAN.

II.Pasos de configuración

Configuración relacionada con SwitchA:

[SwitchA]vlan 10 //crear VLAN10

[SwitchA-vlan10] puerto Ethernet 0/1 //agregar E0/1 a VLAN10

[SwitchA]vlan 20 //crear VLAN20

[SwitchA-vlan20]puerto Ethernet 0/2 //agregar E0 /2 a VLAN20

[SwitchA]interfaz GigabitEthernet 1/1

[SwitchA-GigabitEthernet1/1]puerto tipo enlace troncal //Configurar el puerto G1/1 como puerto troncal

[SwitchA-GigabitEthernet1/1] puerto troncal permitir vlan 10 20 //Permitir que pasen VLAN10 y VLAN20

Configuración relacionada con SwitchB:

[SwitchB]vlan 10 // Crear VLAN10

[SwitchB]interfaz vlan 10

[ SwitchB-int-vlan10]dirección ip 10.1.1.254 255.255.255.0 //Establecer la dirección de interfaz virtual de VLAN 10< /p >

[SwitchB]vlan 20 //Crear VLAN 20

[SwitchB]interfaz vlan 20

[SwitchB-int-vlan20]dirección IP 20.1.1.254 255.255. 255.0 / /Configurar la dirección de la interfaz virtual para VLAN 20

[SwitchB]interfaz GigabitEthernet 1/1

[SwitchB-GigabitEthernet1/1]puerto tipo enlace troncal //Configurar el puerto G1 /1 Para puerto troncal

[SwitchB-GigabitEthernet1/1] puerto troncal permitir vlan 10 20 //Permitir que pasen VLAN10 y VLAN20

Extensión: comando de configuración básica del conmutador h3c

I. Configuración de usuario:

H3C> vista del sistema

[H3C]super contraseña H3C Establecer contraseña de nivel de usuario

[H3C]deshacer super contraseña Eliminar usuario Contraseña jerárquica

[H3C] localuser bigheap 123456 1 Establezca el usuario webmaster, 1 (predeterminado) es el usuario de nivel administrador, el predeterminado es admin, admin

[H3C ]deshacer localuser bigheap Eliminar usuario webmaster

[H3C]interfaz de usuario auxiliar 0 únicamente.

Soporte 0

[H3C-Aux]idle-timeout 2 50 Establezca el tiempo de espera en 2 minutos y 50 segundos. Si es 0, significa que no hay tiempo de espera. El valor predeterminado es 5 minutos.

> [H3C- Aux]deshacer el tiempo de espera de inactividad restaurar el valor predeterminado

[H3C]la interfaz de usuario vty 0 solo admite 0 y 1

[H3C-vty]tiempo de espera de inactividad 2 50 Establezca el tiempo de espera en 2 minutos y 50 segundos, si es 0, significa que no hay tiempo de espera, el valor predeterminado es 5 minutos

[H3C-vty]deshacer el tiempo de espera inactivo restaura el valor predeterminado

[H3C-vty]establecer contraseña de autenticación 123456 Establecer contraseña de telnet, debe configurarse

[H3C-vty]deshacer establecer contraseña de autenticación Cancelar contraseña

[H3C]mostrar usuarios Mostrar usuarios

[H3C]muestra la interfaz de usuario que muestra el estado de la interfaz de usuario

ii. [H3C]management-vlan 20

[H3C]interface vlan-interface 20 Crear e ingresar a la VLAN de administración

[H3C]deshacer interfaz vlan-interface 20 Eliminar la interfaz VLAN de administración

[H3C-Vlan-interface20] dirección IP 192.168.1.2 255.255.255.0 Configure la dirección IP estática de la interfaz VLAN de administración (el valor predeterminado es 192.168.0.234)

[H3C-Vlan- interface20]deshacer dirección IP Eliminar dirección IP

[H3C-Vlan-interface20]ip gateway 192.168.1.1 Especifica la puerta de enlace predeterminada (sin dirección de puerta de enlace predeterminada)

[H3C-Vlan- interface20]deshacer puerta de enlace IP

[H3C- Vlan-interface20]shutdown Apagar la interfaz

[H3C-Vlan-interface20]deshacer apagado habilitado

[H3C ]display ip Muestra la información de IP de la interfaz VLAN de administración

[H3C]display interface vlan-interface 20 Ver la información de la interfaz de la VLAN de administración

debugging ip Habilitar depuración de IP

deshacer ip de depuración

III.strong> III. configuración del cliente DHCP:

[H3C-Vlan-interface20] dirección ip dhcp-alloc Administra las interfaces VLAN que obtienen IP direcciones a través de DHCP

[H3C-Vlan-interface20] deshacer dirección IP dhcp -alloc Cancelar

[H3C]mostrar dhcp Mostrar información del cliente DHCP

depurar dhcp- alloc Habilitar la depuración de DHCP

deshacer la depuración dhcp-alloc

iv.Configuración del puerto:

[H3C]interfaz Ethernet0/3

[H3C-Ethernet0/3]apagado

[H3C] -Ethernet0/3]velocidad 100 Rate, que puede ser 10, 100, 1000 y auto (predeterminado)

[H3C-Ethernet0/3]dúplex full duplex, que puede ser half duplex, full duplex y auto (predeterminado) Puertos ópticos y no se pueden configurar después de la agregación

[H3C-Ethernet0/3]flow-control Habilita el control de flujo, el valor predeterminado es apagado

[H3C-Ethernet0/3 ]broadcast -suppression 20 establece el porcentaje de supresión de transmisión en 20%, que puede ser 5, 10, 20 o 100. El valor predeterminado es 100. La multidifusión y la unidifusión desconocida también se ven afectadas por esto

[H3C- Ethernet0/3]prueba de bucle interno interno de bucle invertido

[H3C-Ethernet0/3]prueba de bucle invertido externo externo de bucle invertido, es necesario insertar el encabezado de bucle automático, debe estar en modo full-duplex o de negociación automática

[H3C -Ethernet0/3]puerto tipo enlace troncal Establece el tipo de enlace troncal, que puede ser acceso (predeterminado) o troncal

[H3C-Ethernet0/3]puerto troncal pvid vlan 20 Set 20 Esta es la VLAN predeterminada del troncal, el valor predeterminado es 1)

(El PVID en ambos extremos del troncal debe ser el mismo)

[H3C-Ethernet0 /3]port access vlan 20 Agregue el puerto de acceso actual a la VLAN especificada

[H3C-Ethernet0/3]port trunk permit vlan all permite que todas las VLAN pasen el puerto troncal actual. Puede usar este comando. varias veces

[H3C-Ethernet0 /3]mdi auto configura el puerto Ethernet en monitoreo automático, la línea directa es normal (predeterminada) y ACROSS se usa para líneas cruzadas

[H3C] agregación de enlaces Ethernet 0/1 a Ethernet 0/4 Agregue los puertos 1-4 al grupo de agregación, de los cuales 1 es el puerto principal. Se deben configurar dos puertos en ambos extremos. Puertos con duplicación de puertos y puerto. las funciones de aislamiento no se pueden agregar

[H3C]deshacer agregación de enlaces Ethernet 0/1 Eliminar grupo de agregación

[H3C]salida del modo de agregación de enlaces Configurar el modo de agregación de puertos para cargar el modo compartido según la dirección "MAC" de destino y puede seleccionar la dirección "MAC" del puerto. Dirección, que puede ser de entrada, salida o ambas, el valor predeterminado es ambas

[H3C]monitor-port Ethernet 0/2 Configure el puerto como puerto espejo, primero debe configurar el puerto espejo, elimine Cuando Para duplicar un puerto, debe eliminar el puerto duplicado. No pueden estar en el mismo puerto. Al configurar un nuevo puerto de duplicación, el puerto no puede estar en el grupo de agregación. puerto de duplicación, el puerto no puede estar en el grupo de agregación. Al configurar un nuevo puerto de duplicación, el puerto no puede estar en el grupo de agregación.

Al configurar un nuevo puerto de duplicación, el nuevo puerto reemplaza al puerto anterior y el puerto de duplicación permanece sin cambios

[H3C]mirroring-port Ethernet 0/3 a Ethernet 0/4 ambos configuran el puerto 3 y el puerto 4 Como los puertos de duplicación se utilizan para monitorear los paquetes entrantes y salientes, los entrantes solo se usan para monitorear los paquetes entrantes y los salientes solo significan monitorear la información de transmisión

[H3C]display mirror

[H3C] interfaz de visualización Ethernet 0/3

restablecer contadores Borrar estadísticas de todos los puertos

[H3C] mostrar agregación de enlaces Ethernet 0/3 Mostrar información de agregación de puertos

[ H3C-Ethernet0/3]virtual-cable-test Diagnostica el estado del circuito de este puerto

v. Configuración de VLAN: Configuración de VLAN: 1.Configuración de VLAN:

[H3C ]vlan 2

[H3C]deshacer vlan all Elimina todas las VLAN excepto la VLAN predeterminada. La VLAN predeterminada no se puede eliminar

[H3C-vlan2]se agrega el puerto Ethernet 0/4 a Ethernet 0/7. puertos 4 a 7 a VLAN 2. Este comando solo se puede usar para agregar puertos de acceso, no puertos troncales o híbridos

[H3C-vlan2]port-isolate enable Activa el aislamiento de puertos dentro de la VLAN, lo que evitará el reenvío de capa 2, no habilitado por default

[H3C-Ethernet0/4]port -isolate uplink-port vlan 2 Configure 4 como el puerto de enlace ascendente aislado de VLAN 2, utilizado para reenviar datos de capa 2, solo puede configurar un puerto de enlace ascendente si. es una troncal, se recomienda permitir el paso de todas las VLAN y el aislamiento no se puede configurar al mismo tiempo que la agregación

[H3C] display vlan all muestra las VLAN de todas las VLAN. Detalles

El S1550E admite VLAN basada en puertos, que se implementa mediante la creación de diferentes grupos de usuarios. Un puerto puede pertenecer a varios grupos de usuarios. Los puertos que no pertenecen al mismo grupo de usuarios no pueden comunicarse entre sí. Se admite un máximo de 50 grupos de usuarios.

[H3C]usuario grupo de usuarios 20 crea usuario. grupo 20, y el valor predeterminado es Solo existe el grupo de usuarios 1 en [H3C-UserGroup20] puerto Ethernet 0/4 a Ethernet 0/7. Agregue el puerto 4 al puerto 7 de la VLAN 20. Inicialmente, todos pertenecen al grupo de usuarios 1. p>

[H3C]muestra el grupo de usuarios 20 muestra información sobre el grupo de usuarios 20

VI. Configuración del clúster:

S2100 solo puede unirse al clúster como un conmutador de miembro. Al unirse, el sistema El nombre se cambiará al formato "Cluster_Member_No.Original System Name".

La función plug-and-play se implementa a través de dos funciones: protocolo de administración de clúster, negociación de direcciones de multidifusión MAC y negociación de VLAN de administración.

[H3C] cluster enable habilita la función de clúster, la opción predeterminada está habilitado

[H3C]clúster Ingrese a la vista del clúster

[H3C-cluster] dirección-administrador H-H-H nombre del conmutador H-H-H es la MAC del conmutador de comando, únase al clúster de conmutadores

[switch_1 .H3C-cluster]deshacer dirección-administrador Salir del clúster

[H3C]mostrar clúster Mostrar información del clúster

[H3C]management-vlan 2 paquetes de clúster solo se puede reenviar en la VLAN de administración, el mismo clúster debe estar en la misma VLAN de administración y la VLAN de administración debe especificarse antes de crear un clúster

Depuración del clúster

VII.p> 7. Configuración de QoS:

Pasos de configuración de QoS: Establecer prioridad de puerto, configurar modo de prioridad de paquete de confianza del conmutador, programación de cola, límite de velocidad de puerto

[H3C-Ethernet0/3 ]priority 7 Establece la prioridad del puerto en 7, el valor predeterminado es 0

[H3C]priority-trust cos establece el modo de prioridad del mensaje de confianza del conmutador en cos (prioridad 802.1p, predeterminado), o también se puede configurar al modo dscp (modo de prioridad dscp)

[H3C]queue-scheduler hq-wrr 2 4 6 8 Configure el algoritmo de programación de colas en HQ-WRR (el valor predeterminado es WRR) y los pesos son 2, 4 , 6, 8

[H3C- Ethernet0/3]line-rate inbound 29 limita la velocidad de entrada del puerto a 2Mbps. Cuando se selecciona 1-28, la velocidad es rate*8*1024/125. es, 64, 128, 192.

....1.792M; 29-127, la tasa es (tasa-27)*1024, es decir, 2M, 3M, 4M...100M, se puede seguir ganando Gigabit, 128-240, la tasa es ( rate- 115) *8*1024, es decir, 104M, 112M, 120M...1000M

[H3C]muestra el programador de colas muestra el modo y los parámetros de programación de la cola

[ H3C]display Priority-trust muestra el modo de confianza prioritario

VIII Gestión del sistema:

[H3C]mac-address blackhole H-H-H vlan 1 Agregar blackhole MAC en VLAN1

[H3C]dirección mac estática H-H-H interfaz Ethernet 0/1 vlan 1 Agregar puerto 1 MAC a VLAN 1 Agregar una MAC al puerto 1

[H3C]envejecimiento del temporizador de dirección mac 500 Establecer la dirección MAC table El tiempo de envejecimiento es 500s

[H3C]display mac-address

[H3C]display arp

[H3C]mac-address enlace de puerto H-H-H interfaz Ethernet 0 /1 vlan 1 Configuración de enlace de puerto

[H3C]mostrar enlace de puerto de dirección mac

[H3C]mostrar configuración guardada

[H3C] mostrar configuración actual

guardar

[H3C]restaurar valor predeterminado Restaura la configuración predeterminada de fábrica del conmutador. Después de la restauración, es necesario reiniciar para que surta efecto. > [H3C]versión de visualización

reiniciar

[H3C]dispositivo de visualización

[H3C]sysname bigheap

[H3C]info- center enable Habilita la función de registro del sistema, el valor predeterminado está habilitado Habilitar

[H3C]info-center loghost ip 192.168.0.3 genera información al host de registro especificado (solo UNIX o LINUX, excluyendo Windows. Debe habilitarse). la función de registro primero. El valor predeterminado está deshabilitado

[H3C]info-center loghost nivel 8 establece el nivel de registro del sistema 8, el valor predeterminado es 5. Descripción del nivel:

1. Urgente

2. Alerta

3. Importante

4. Error

5. Advertencia

6. Notificación

7. Información 8. Depuración

[H3C] infoenter loghost nivel 8 establece el nivel de syslog 8, el valor predeterminado es 5 .

Depuración

La depuración de terminal permite que la consola muestre información de depuración y la consola está deshabilitada de forma predeterminada

El registro de terminal permite que la consola muestre información de registro y la consola está habilitada de manera predeterminada

La captura de terminal permite que la consola muestre información de alerta, y la consola está habilitada de forma predeterminada

El centro de información de pantalla [H3C] muestra la configuración del registro del sistema y la información registrada en el buffer

[H3C] display logbuffer muestra el número especificado de información de registro registrada recientemente en el buffer de registro

[H3C]display trapbuffer muestra el número especificado de información de registro registrada recientemente en la alerta buffer

reset logbuffer clear información en el buffer de registro

reset trapbuffer borra la información en el buffer de alarma;