- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
中低端交换机常见配置
中低端交换机常见配置 课程内容 2403交换机端口隔离配置 SwitchA下面级联了SwitchB和SwithC,要求SwitchB、SwitchC下的各个端口互相隔离,即给每个端口划分一个VLAN,与此同时,由于上层设备SwitchA的VLAN数有限,不允许下层设备SwitchB和SwitchC将VLAN透传上来,即SwitchB和SwitchC的上行端口要设为access方式。但是在SwitchB和SwitchC上一个access端口是不能属于多个VLAN的,我们如何才能让带有不同VLAN ID的数据报文发送到同一个access 端口呢? 2403交换机端口隔离配置 2403交换机端口隔离配置步骤 2403交换机端口隔离配置步骤 2403交换机端口隔离配置举例 2403交换机端口隔离配置举例 1、组网需求 Quidway S3526以太网交换机通过端口Ethernet 0/7和端口Ethernet 0/8下接两台Quidway S2403以太网交换机。S2403 A上VLAN5为isolate-user-vlan,包含上行端口Ethernet 0/9和两个secondary VLAN:VLAN1和VLAN2,VLAN1包含端口Ethernet 0/1,VLAN2包含端口Ethernet 0/2;S2403 B上VLAN6为isolate-user-vlan,包含上行端口Ethernet 0/9和两个secondary VLAN:VLAN3和VLAN4,VLAN3包含端口Ethernet 0/3,VLAN4包含端口Ethernet 0/4。从S3526看,下接的两个S2403都只有一个VLAN,S2403 A的VLAN5,S2403 B的VLAN6。 2403交换机端口隔离配置举例 配置S2403 A !配置ISOLATE-USER-VLAN。 [S2403A]vlan 5 [S2403A-vlan5] isolate-user-vlan enable [S2403A-vlan5] port ethernet0/9 !配置secondary VLAN。 Vlan1不允许进行端口增删的操作,其它端口属于相应vlan后,剩下的端口都属于vlan1 [S2403A]vlan 2 [S2403A-vlan2]port ethernet0/2 !配置ISOLATE-USER-VLAN和secondary VLAN间的映射关系 [S2403A] isolate-user-vlan 5 secondary 1 to 2 2403交换机端口隔离配置举例 配置S2008 B。 !配置ISOLATE-USER-VLAN。 [S2008B] vlan 6 [S2008B-vlan6] isolate-user-vlan enable [S2008B-vlan6] port ethernet0/9 !配置secondary VLAN。 [S2008B] vlan 3 [S2008B-vlan3] port ethernet0/3 [S2008B]vlan 4 [S2008B-vlan4]port ethernet0/4 !配置ISOLATE-USER-VLAN和secondary VLAN间的映射关系 [S2008B] isolate-user-vlan 6 secondary 3 to 4 2403交换机端口隔离配置注意事项 1、执行isolate-user-vlan和secondary vlan建立映射关系命令前,isolate-user-vlan和secondary vlan中必须已经包含了端口,执行该命令会完成isolate-user-vlan和secondary VLAN之间的映射关系,具体操作包括:将isolate-user-vlan中的上行端口加入到每个secondary VLAN中,同时把secondary VLAN中的端口加入isolate-user-vlan中。 2、建立映射关系前:在设置ISOLATE-USER-VLAN中isolate-user-vlan和secondary VLAN的映射关系时,指定的VLAN不可以是不包含任何端口的VLAN。建立映射关系后,不可以向isolate-user-vlan VLAN和secondary VLAN执行添加和删除端口的操作,也不可以执行删除vlan的操作。只有在解除了映射关系后才可以执行。 3、目前isolate-user-vlan配置完成以后,是isolate-user-vlan和secondary vlan所包含的所有的端口属性都为hybrid。可以在端口视图下使用命令port hybrid vlan vlan_id_list { tagged | untagged }
文档评论(0)