為什麼華為的二層交換機劃分VLAN之後,所有的VLAN都是互通的,我的埠設定為ACCESS

2021-05-18 06:54:42 字數 5657 閱讀 7697

1樓:匿名使用者

不通過特定的設定,vlan間是不會互通的。你說互通是指什麼情況?在不同vlan的電腦互ping?網段是否相同?

2樓:花開聲

是,是設定為access口,你的vlan互通,你是設定三層閘道器了嗎,如果設定了閘道器肯定是通的,如果沒有設定閘道器的話,就不會通,你是怎麼設定的呢。不止華為,所有交換機都是這樣的

交換機vlan,配置介面模式

3樓:匿名使用者

port link-mode bridge這個是把三層埠改為交換口(二層埠),這個命令一般是埠屬於三層口或者可以改為三層口才會用到的。而且這個命令是華三的,華為的不是這樣,對應華為的命令是portswitch

port access vlan 10這個是把埠加入到vlan10,這個命令也是華三的,對應華為的命令是port default vlan 10,一般情況下用到這條命令之前,還需要一條命令port link-type access,也就是把埠改為access模式。你這邊直接可以用是因為華三的埠預設是access模式,所以你可以直接把埠加入到vlan,但是華為的就不一定了,華為預設是hybrid模式,所以要通過port link-type access這條命令把埠改為access模式才可以加vlan號。

port link-type trunk這個是把埠改為trunk模式。

port trunk allow-pass vlan 10這個允許vlan 10 通過,這個是華為的命令,華三是port trunk permit vlan 10。

兩者之間的差別就是(通俗點說):

1、埠用途不同:truck埠為與其它交換機埠相連的vlan匯聚口,access埠為交換機與vlan域中主機相連的埠;

2、trunk一般是打tag標記的,一般只允許打了該tag標記的vlan 通過,所以該埠可以允許多個打tag標記的vlan 通過,而access埠一般是untag不打標記的埠,而且一個access vlan埠只允許一個access vlan通過。

trunk模式是用作幹線,傳輸各vlan資訊,通常trunk口是接網路裝置,就是交換機和交換機,或者是交換機和路由的連線

access把該埠劃分到某vlan,就是主機接入

場景:比如一個組網是 核心--接入,有兩個vlan(多個網段原理一樣),分別是vlan 10 ,vlan 20,接入交換機上也有兩個網段(比如埠1加入到vlan 10,埠2加入到vlan20),

那麼核心與接入的互聯埠一定要配置為trunk模式,而且要至少要允許vlan 10和vlan20通過,port trunk allow-pass vlan 10 20,,而接入交換機的1口則是port access vlan10,2口則是port access vlan 20。

互聯埠如果其中一方或者兩方沒有允許vlan 10或者vlan 20通過,那麼接入下面對應分配到vlan下的埠就不會通訊或者說不能與核心通訊。

4樓:匿名使用者

交換機配置——單交換機劃分vlan配置

一、實驗目的:實現單交換機劃分vlan,使pc1主機和pc2主機不能通訊

二、拓撲圖

三、實驗步驟

最開始兩臺主機都輸入的埠f0/1和f0/2都屬於vlan 1 可以相互通訊(如下圖)

現在需要讓pc1和pc2分別屬於2個不同的vlan,並且不互通,具體步驟如下

switch>enable --進入特權模式

switch#config terminal --進入全域性配置模式

enter configuration commands, one per line. end with cntl/z.

switch(config)#hostname s1 --修改交換機主機名為s1

s1(config)#vtp domain test --建立一個vtp域

changing vtp domain name from null to test

s1(config)#vtp mode server --設定當前vtp身份為server

device mode already vtp server.

s1(config)#vlan 2 --建立並進入vlan 2埠

s1(config-vlan)#name v2 --命名vlan 2名字為v2

s1(config-vlan)#vlan 3 --建立並進入vlan3埠

s1(config-vlan)#name v3 --命名為v3

s1(config-vlan)#inte***ce f0/1 --進入f0/1埠

s1(config-if)#switchport mode access --將埠模式改為access模式

s1(config-if)#switchport access vlan 2 --將埠劃分到vlan 2

s1(config-if)#inte***ce f0/2 --進入到f0/2埠

s1(config-if)#switchport mode access --將埠模式改為access模式

s1(config-if)#switchport access vlan 3 --將埠劃分到 vlan 3

s1(config-if)#end --發回特權模式

s1#copy running-config startup-config --儲存配置

destination filename [startup-config]?

%sys-5-config_i: configured from console by console

building configuration...

[ok] --成功儲存

四、驗證pc1和pc2是否不互通,f0/1和f0/2是否分別劃分到vlan 2和vlan 3裡

(1)驗證vlan

(2)驗證是否相互不能ping通

pc1:pc2

關於在多vlan中 華為二層交換機如何設定telnet管理ip

5樓:匿名使用者

你好!二層交換機統一使用一個vlan作為的telnet管理裝置的網段即可。

例如使用172.168.1.0/24,vlan 20作為管理裝置的vlan

那麼在二層交換機建立相關的vlan svi介面,並且配置ip(一個交換機對應一個ip)

例如sw1

system-view

inte***ce vlanif 20

ip address 172.16.1.1 255.255.255.0

exit

user-inte***ce vty 0 4

set authentication password ******

其他跟如上差不多,只是管理ip不同。

6樓:匿名使用者

你的主要問題是ip設不上去咯。

華為的一些二層交換機只能在管理vlan上設定ip,不是每個vlan都可以,你可以看一下全域性配置,有沒有管理vlan的存在,比如vlan1。你的報錯可能是當前vlan不是管理vlan,不能在當前vlan下配置ip。

其實你救5臺裝置,手工模式我感覺更好,配置域來學習,有時候並不能省力,反而麻煩的很。

如何檢視華為交換機已劃分的vlan是多少?每個埠劃分的vlan是多少?

7樓:優秀的鋒鋒

檢視華為交換機已劃分的vlan是

1、開啟ensp模擬器,選擇開關,拖動s5700到拓撲圖,選擇開關,開啟裝置,進入配置介面。

2、建立vlan。具體命令如下:

系統進入系統檢視,用ctrl+z返回使用者檢視。

[華為]系統r2

[r2]撤消資訊啟用

資訊:資訊中心已禁用。

[r2]vlan 10

[r2-vlan10]

3、建立vlan後,使用display vlan命令檢視vlan相關資訊,[r2]顯示vlan。

4、然後使用port link type access命令為交換機上的某些埠模式配置訪問型別介面,並使用port default vlan命令配置介面的預設vlan,同時加入相應的vlan。配置完成後,檢查vlan資訊是否成功新增到vlan 10。

8樓:匿名使用者

具體檢視步驟如下:

1、開啟ensp模擬器選擇交換機拖動s5700到拓撲圖上,選中交換機,然後開啟裝置,然後進入配置介面。

2、建立vlan,具體命令如下:

sysenter system view, return user view with ctrl+z.

[huawei]sys r2

[r2]undo info enable

info: information center is disabled.

[r2]vlan 10

[r2-vlan10]

3、建立vlan後,使用 dispaly vlan 命令檢視vlan的相關資訊,[r2]display vlan。

4、接著使用 port link-type access 命令配置交換機上某些埠模式為access型別介面,並使用 port default vlan 命令配置介面的預設vlan並同時加入相應的vlan中。

配置完成後,檢視vlan資訊是否成功把埠加入到vlan10裡。

9樓:沃爾侃

通過display vlan檢視當前vlan列表通過display vlan vlan-id 比如display vlan 100,檢視vlan100的狀態,裡面列出vlan100裡有哪些埠,有哪些埠為untagged或者tagged

也可以通過display cur檢視配置來得出還有檢視埠狀態display inte***ce brief檢視交換機mac:display mac-address (可跟dynamic )

檢視arp表項:display arp

10樓:匿名使用者

disp vlan all

disp cur

華為交換機怎麼把埠加入vlan?

11樓:露露

華為交換機提供埠組的功能,也就是把一些埠新增到一個組裡面;然後可以對這個組進行配置,這樣就能很方便的批量配置埠資訊;華為交換機將把埠加入vlan的步驟如下:

1、請自行準備好華為交換機和電腦,並且讓電腦和交換機連線上;使用system-view命令,進入模式;

2、在模式下輸入port-group 1,這個1就是你的埠組的名稱;

3、接著需要新增埠到埠組,[quidway-port-group-1]group-member

gigabitethernet 0/0/25 to gigabitethernet 0/0/36;

4、然後就可以批量設定埠模式,設定埠組的模式[quidway-port-group-1]port

link-type access,這裡設定為access模式;也可以是trunk模式的;

5、設定完成埠模式之後我們就可以新增到vlan了,新增到vlan中;[quidway-port-group-1]port default vlan 3;

6、配置完成之後用display current-configuration來檢視配置;

7、這裡可以看到埠已經成功配置到vlan了。

一臺三層交換機與多臺二層交換機(設以上VLAN)如何連線,保證所有VLAN之間能通訊,有具體命令更好

什麼裝置?cisco的麼?假設如下連線方式 g0 1 trunk g0 1 switch 1 switch lay3 g0 2 trunk g0 1 switch 2 g0 3 trunk g0 1 switch 3 並假設vlan 分別為 10,20,30,40,其中40為管理vlan switc...

怎樣修改華為二層交換機的管理vlan

比如管理vlan定為10vlan batch 10inter vlan 10ip add x.x.x.x x.x.x.xun shut記得trunk口要放行管理vlan 交換機預設所有埠都在vlan1 當交換機設定了vlan後,處於不同vlan的計算機必須通過路由首先你要建立一個vlan 以思科的裝...

二層交換機和三層交換機相連用什麼線

一 二層交換機和三層交換機相連如沒特殊要求,用雙絞線或光纖都行。只要交換機有相應的埠就行 二 早期的交換機,有堆疊專用埠,用於交換機的堆疊連線,現在基本沒有用了 同層裝置,使用交叉線 也可以使用直連線,但是作用不一樣,我試過了。直連線連線的話可以實現vlan間通訊,交叉線也可以。不過直連線相對方便一...