华为交换机配置VLAN命令笔记

来源:比特网  
2012/5/7 10:49:00
配置VLANIF接口,介绍配置VLANIF 接口的过程与step。当需要借助逻辑接口来实现网络层互通时,使用本任务。



本文关键字: 华为 交换机 VLAN

1. 配置VLANIF 接口

介绍配置VLANIF 接口的过程与step。当需要借助逻辑接口来实现网络层互通时,使用本任务。

1.4.1 建立配置任务

1.2.4 创建VLANIF 接口

1.4.3 配置VLANIF 接口的IP 地址

1.4.4 检查配置结果

1.4.1 建立配置任务

应用环境

当S-switch 需要与网络层的设备通信时,可以在S-switch 上创建基于VLAN 的逻辑接

口,即VLANIF 接口。VLANIF 接口是网络层接口,可以配置IP 地址。借助VLANIF

接口,S-switch 就能与其它网络层的设备互相通信。

前置任务

在配置VLANIF 接口之前,需完成以下任务:

1.2 创建VLAN

数据准备

在配置VLANIF 接口之前,需要准备以下数据。

序号数据

1 VLAN 的编号

2 创建VLANIF 接口

背景信息

请在需要配置VLANIF 接口的S-switch 上进行以下配置。

操作step

step1 执行命令system-view,进入系统视图。

step2 执行命令interface vlanif vlan-id,创建VLANIF 接口并进入VLANIF 接口视图。

VLAN 配置演示

将特定端口加入valn 140

进入端口

[switch for test]interface GigabitEthernet 0/0/39

配置接口的类型。Access 类型、QinQ 类型、Hybrid 类型、Trunk 类型的

port link-type access,

添加到vlan 140

[switch for test-GigabitEthernet0/0/39]port default vlan 140

将一组端口一次加入到一个vlan中

进入视图模式

sys

新建vlan140,并进入VLAN140

vlan 140

添加端口

port GigabitEthernet 0/0/40 to 0/0/42

查看vlan信息

dis vlan

查看vlan140 ,内部端口信息

dis vlan 140

----结束

1.4.3 配置VLANIF 接口的IP 地址

背景信息

请在需要配置VLANIF 接口的S-switch 上进行以下配置。

操作step

step1 执行命令system-view,进入系统视图。

step2 执行命令interface vlanif vlan-id,创建VLANIF 接口并进入VLANIF 接口视图。

step3 执行命令ip address ip-address { mask | mask-length } [ sub ],配置VLANIF 接口的IP 地

址。

----结束

1.4.4 检查配置结果

完成上述配置后,请执行下面的命令检查配置结果。

操作命令

查看VLANIF 接口的基本配置

信息

display interface vlanif [ vlan-id ] [ | { begin | exclude

| include } regular-expression ]

执行命令display interface vlanif,可以查看VLANIF 接口的IP 地址是否配置正确。

display interface Vlanif

S-switch 支持的VLAN 聚合特性

super-VLAN 和sub-VLAN

super-VLAN 和通常意义上的VLAN 不同,它只建立三层接口,而不包含物理接口。与

一般没有物理接口的VLAN 不同,它的三层虚接口的Up 状态不依赖于其自身物理接口

的Up 状态,而是只要它所含sub-VLAN 中存在Up 状态的物理接口。

sub-VLAN 只包含物理接口,但不能建立VLANIF 接口。它与外部的三层交换是靠super-

VLAN 的VLANIF 接口来实现的。

每个super-VLAN 支持16 个sub-VLAN。

sub-VLAN 不再占用一个独立的子网网段。在同一个super-VLAN 中,无论主机属于哪

一个sub-VLAN,它的IP 地址都在super-VLAN 对应的子网网段内。

sub-VLAN 内的通信

为了实现sub-VLAN 内的用户进行三层通信时,将使用super-VLAN 的虚接口的IP 地址

作为网关地址。

为了实现不同sub-VLAN 间的三层互通及sub-VLAN 与其他网络的互通,需要利用ARP

代理功能。通过ARP 代理可以进行ARP 请求和响应报文的转发与处理,从而实现了二

层隔离接口间的三层互通。缺省状态下,sub-VLAN 下的ARP 代理功能是关闭的。

4.1.3 配置任务的逻辑关系

在本章中,所有配置任务相互独立,配置时没有先后顺序要求,可根据需要选择配置即可。

2 VLAN 聚合配置

2.4 配置VLAN 聚合

介绍配置VLAN 聚合的过程与step。当需要节省IP 地址资源,使多个VLAN 共享一个

IP 地址时,使用本任务。

2.4.1 建立配置任务

2.4.2 配置sub-VLAN

2.4.3 配置super-VLAN

2.4.4 配置VLANIF 接口的IP 地址

2.4.5 配置sub-VLAN 的Proxy ARP

2.4.6 检查配置结果

2.4.1 建立配置任务

应用环境

当网络中存在大量VLAN 时,通过配置VLAN 聚合,可以简化配置,方便网络规划。

前置任务

在配置VLAN 聚合之前,需完成以下任务:

1.2 以太网接口基本配置

数据准备

在配置VLAN 聚合之前,需要准备以下数据。

序号数据

1 sub-VLAN 的VLAN ID 及其包含的接口编号。

2 super-VLAN 的VLAN ID。

3 VLANIF 接口的IP 地址和掩码地址。

2.4.2 配置sub-VLAN

4-3

背景信息

请在需要配置VLAN 聚合的S-switch 上进行以下配置。

操作step

step1 执行命令system-view,进入系统视图。

step2 执行命令vlan vlan-id,创建VLAN 并进入VLAN 视图。

step3 执行命令port interface-type { interface-number1 [ to interface-number2 ] }&<1-10>,将接

口加入到sub-VLAN 中。

新创建的VLAN 缺省认为是sub-VLAN。

配置sub-VLAN 时,只需将接口加入到已创建的VLAN 中即可。

----结束

2.4.3 配置super-VLAN

背景信息

请在需要配置VLAN 聚合的S-switch 上进行以下配置。

操作step

step1 执行命令system-view,进入系统视图。

step2 执行命令vlan vlan-id,创建VLAN 并进入VLAN 视图。

step3 执行命令aggregate-vlan,创建super-VLAN。

说明

super-VLAN 与sub-VLAN 必须使用不同的VLAN ID,super-VLAN 中不能包含任何物理接口。在VLAN 视图下执行命令undo aggregate-vlan,可以将一个super-VLAN 转变为sub-VLAN。

配置为super-VLAN 的VLAN 必须是已经存在的。

step4 执行命令access-vlan { vlan-id1 [ to vlan-id2 ] } &<1-10>,将sub-VLAN 加入到super-

VLAN 中。

----结束

2.4.4 配置VLANIF 接口的IP 地址

背景信息

请在需要配置VLAN 聚合的S-switch 上进行以下配置。

操作step

step1 执行命令system-view,进入系统视图。

step2 执行命令interface vlanif vlan-id,创建VLANIF 接口。

由于只能创建super-VLAN 对应的VLANIF 接口,sub-VLAN 不允许创建对应的VLANIF

接口。因此,参数vlan-id 是创建super-VLAN 时指定的VLAN ID。

step3 执行命令ip address ip-address { mask | mask-length },配置VLANIF 接口的IP 地址。

说明

VLANIF 接口的IP 地址所在的网段应包含各sub-VLAN 用户所在的子网段。

----结束

2.4.5 配置sub-VLAN 的Proxy ARP

背景信息

请在需要启动Proxy ARP 的S-switch 上进行以下配置。

操作step

step1 执行命令system-view,进入系统视图。

step2 执行命令interface vlanif vlan-id,创建super-VLAN 的VLANIF 接口。

step3 执行命令arp-proxy enable,使能VLANIF 接口的Proxy ARP 功能。

step4 执行命令arp-proxy inter-sub-vlan-proxy enable,使能sub-VLAN 间的Proxy ARP 功能。

----结束

2.4.6 检查配置结果

完成上述配置后,请执行下面的命令检查配置结果。

操作命令

查看VLAN 信息。display vlan [ vlan-id [ verbose ] ]

查看VLANIF 接口的

信息。

display interface vlanif [ vlan-id ] [ verbose ] [ | { begin |

exclude | include } regular-expression ]

执行命令display vlan,可以查看到VLAN 类型、super-VLAN 包含的sub-vlan 是否配置

正确。以查看VLAN2 为例。

display vlan 2 verbose

VLAN ID : 2

VLAN Type : Super

Description : VLAN 0002

Status : Enable

Statistics : Disable

---------------

sub-VLAN List: 3-10

执行命令display interface vlanif,可以查看到VLANIF 接口是否配置正确。

display interface vlanif 2

配置思路

采用如下的思路配置VLAN 聚合:

1. 创建sub-VLAN。

2. 把sub-VLAN 聚合为super-VLAN。

3. 创建sup-VLAN,将sub-vlan 加入到super-VLAN。

4. 配置VLANIF 接口的IP 地址。

5. 配置sub-VLAN 的Proxy ARP。

 

责编:孔维维
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918