ensp的vlanif怎么配置
A. ensp中,通过vlanif配置,两台pc不能ping通
两台PC分别配置对应的互联接口为网关,三台路由器直接写静态路由或者运行OSPF协议即可
B. 路由器中VLAN IP怎么配置
1、搭建拓扑规划地址,地址如图所示三个不同网段的主机连接在一台三层交换机上通过vlanif实现互通。
C. ENSP ,华为路由器上创建了两个vlanif的逻辑地址,怎么让这两个接口状态变为up,详见下图
你把接口和vlan端口关联起来,vlanif口自动up
D. 华为单交换机配置vlan
当一个局域网中电脑等终端一多就会很容易产生网络风暴,这时我们就可以使用VLAN技术来实现多个虚拟局域名的划分。
工具/原料
华为ENSP模拟器
方法/步骤
1/7 分步阅读
实例目的,一个交换机连接2个PC,2个PC进入不同VLAN划分。
2/7
双击PC电脑,分别设置IP,192.168.1.5 与192.168.1.6
三层交换机,Saicom十年,专注三层交换机
广告
3/7
进入命令行,PING一下现在两台电脑是通的。
交换机图片-京东智能设备,打造智能生活!
广告
4/7
双击交换机,进入配置界面,创建VLAN10与VLAN20
思科交换机 Cisco 中国
广告
5/7
进入e0/0/1端口配置,把PC1加入到VLAN10
6/7
同样的方法把pc2加入到vlan20, dis vlan 查看vlan信息。
7/7
再次进入PC1的命令行,进行PING发现已经无法通了,vlan隔离已经成功。
硬件 VLAN划分 交换机
编辑
场景说明
1/3 分步阅读
该场景我用的华为ENSP模拟器搭建,配置同实际操作等同,只是为了让大家更直观的了解场景,该场景为某个公司下的一台交换机计算机我只画出了三台,此时,该公司为了财务部的安全着想,想要通过VLAN技术隔离策划部和财务部的设备,其中财务部1与财务部2不在同一楼层,要保证财务部之间通信正常,ip地址、要求所属VLAN以及网关如图所示:
2/3
华为交换机划分VLAN的配置解释以及步骤如下:
<huawei>system-view /进入设备的管理视图
[huawei]vlan batch 101 102 /创建所需要的VLAN
[huawei]interface Ethernet 0/0/1 /进入财务部1所连接的接口视图
[huawei-Ethernet0/0/1]port link-type access /改变接口类型为用户接入类型
[huawei-Ethernet0/0/1]port default vlan 101 /将接口划分进所属VLAN101
[huawei-Ethernet0/0/1]quit /退出到设备的管理视图
[huawei]interface Ethernet 0/0/2 /进入策划部所连接的接口试图
[huawei-Ethernet0/0/2]port link-type access /改变接口类型为用户接入类型
[huawei-Ethernet0/0/2]port default vlan 102 /将接口划分进所属VLAN102
[huawei-Ethernet0/0/2]quit /退出到设备的管理视图
[huawei]interface Ethernet 0/0/3 /进入财务部2所连接的接口试图
[huawei-Ethernet0/0/3]port link-type access /改变接口类型为用户接入类型
[huawei-Ethernet0/0/3]port default vlan 101 /将接口划分进所属VLAN101
[huawei-Ethernet0/0/3]quit /退出到设备的管理视图
[huawei]quit /退出到设备的用户视图
<huawei>save /保存设备配置防止配置丢失
3/3
按照以上步骤配置以后,我们的交换机的VLAN划分就已经做完,接下来我们需要在计算机上进行测试,在财务部1上进行测试,测试结果如上图所示,这说明我们财务部1与财务部2能正常通信,但与策划部却不能通信,这说明,相同VLAN之间能够通信,而不同VLAN之间被隔离不能正常通信,这也满足了客户的要求,最为简单的测试方法就是在计算机上的命令行视图中执行ping +所要访问的ip来测试就好。
注意事项
注意相同的VLAN才能够完成二层通信,不同的VLAN需要借助网关设备才能通信
E. 这个在华为的三层交换机在ensp上怎么配置
1、新建拓扑,添加交换机/连线 2、开启设备 3、开启完成后双击对应设备,按命令配置。具体命令参见手册。 建议去华为技术支持,交换机栏目下载资料看
F. 华为3层交换机web进行vlan配置
例如,现在有一台三层交换机需要划分3个vlan,不同的网段。vlan10 网段192.168.10.x vlan20 网段192.168.20.x vlan30 网段 192.168.30.x。三个vlan直接能互访。
方法/步骤
1/5分步阅读
配置思路是不同vlan间互访需要路由器功能,由于交换机是三层交换机只需要创建vlan ,设置vlanif Ip(此IP做为所属vlan下用户设备的网关地址)。把交换机端口划分到对应的vlan。
2/5
华为交换机创建vlan命令如下
<Huawei>system-view
[Huawei]vlan batch 10 20 30 批量创建 vlan 10 20 30
3/5
配置vlanif 命令如下
[Huawei]interface Vlanif 10 进入虚拟vlan接口
[Huawei-Vlanif10]ip address 192.168.10.1 24 设置IP地址也入输入ip address 192.168.10.1 255.255.255.0
[Huawei-Vlanif10]qu 退出
[Huawei]interface Vlanif 20
[Huawei-Vlanif20]ip address 192.168.20.1 24
[Huawei-Vlanif20]quit
[Huawei]interface Vlanif 30
[Huawei-Vlanif30]ip address 192.168.30.1 24
4/5
把端口划分到对应的vlan。端口1 vlan10 端口2 vlan20 端口3 vlan20
[Huawei]interface GigabitEthernet 0/0/1 进入端口1
[Huawei-GigabitEthernet0/0/1]port link-type access 设置端口模式为ACCESS
[Huawei-GigabitEthernet0/0/1]port default vlan 10 设置端口1为vlan10
[Huawei-GigabitEthernet0/0/1]qu 退出端口配置
[Huawei]interface GigabitEthernet 0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 20
[Huawei-GigabitEthernet0/0/2]qu
[Huawei]interface GigabitEthernet 0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/3]port default vlan 30
5/5
配置PC的IP地址。
PC1 IP:192.168.10.10 掩码:255.255.255.0 网关:192.168.10.1
PC2 IP:192.168.20.20 掩码:255.255.255.0 网关:192.168.20.1
PC3 IP:192.168.30.30 掩码:255.255.255.0 网关:192.168.30.1
现在PC1与PC2 、PC3都能ping通了。
编辑于2018-03-14,内容仅供参考并受版权保护
赞踩分享
G. 华为ensp lo 0 1.1.1.1 30怎么配
一、配置基本的拓扑结构
由于配置三层交换通信,R3属于上次实验遗留下的,在本次实验中关闭相应的接口,S1、S2是本次实验配置重点
华为eNSP配置VLAN间通信实验(三层交换)
二、配置接口IP地址
R1的接口:[R1-GigabitEthernet0/0/1] ip address 10.0.2.2 255.255.255.0
R2的接口:[R2-GigabitEthernet0/0/2]ip address 10.0.3.2 255.255.255.0
R3的接口:interface GigabitEthernet0/0/1
ip address 10.0.2.1 255.255.255.0
interface GigabitEthernet0/0/2
ip address 10.0.3.1 255.255.255.0
华为eNSP配置VLAN间通信实验(三层交换)
华为eNSP配置VLAN间通信实验(三层交换)
三、关闭S1的G0/0/4接口,并验证网络现在状况
[S1]interface GigabitEthernet 0/0/4
[S1-GigabitEthernet0/0/4]shutdown
[R1]ping 10.0.30.2
PING 10.0.30.2: 56 data bytes, press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out
--- 10.0.30.2 ping statistics ---
5 packet(s) transmitted
0 packet(s) received
100.00% packet loss
华为eNSP配置VLAN间通信实验(三层交换)
华为eNSP配置VLAN间通信实验(三层交换)
四、更改S1、S2的G0/0/9端口模式为TRUNK,并运行通过VLAN2、VLAN3
[S1]interface GigabitEthernet 0/0/9
[S1-GigabitEthernet0/0/9]port default vlan 1
[S1-GigabitEthernet0/0/9]port link-type trunk
[S1-GigabitEthernet0/0/9]port trunk allow-pass vlan 2 3
[S2]interface GigabitEthernet 0/0/9
[S2-GigabitEthernet0/0/9]port default vlan 1
[S2-GigabitEthernet0/0/9]port link-type trunk
[S2-GigabitEthernet0/0/9]port trunk allow-pass vlan 2 3
华为eNSP配置VLAN间通信实验(三层交换)
华为eNSP配置VLAN间通信实验(三层交换)
五、在S1上创建VLANif2、VLANif3
[S1]interface Vlanif 2
[S1-Vlanif2]ip address 10.0.20.1 24
[S1]inter Vlanif 3
[S1-Vlanif3]ip address 10.0.30.1 24
华为eNSP配置VLAN间通信实验(三层交换)
六、测试网络的联通性
[R1]ping -c 1 10.0.30.2
PING 10.0.30.2: 56 data bytes, press CTRL_C to break
Reply from 10.0.30.2: bytes=56 Sequence=1 ttl=254 time=2 ms
--- 10.0.30.2 ping statistics ---
1 packet(s) transmitted
1 packet(s) received
0.00% packet loss
round-trip min/avg/max = 2/2/2 ms
华为eNSP配置VLAN间通信实验(三层交换)
H. 华为交换机VLAN配置命令
1. 配置VLANIF 接口
介绍配置VLANIF 接口的过程与step。当需要借助逻辑接口来实现网络层互通时,使用
本任务。
1.4.1 建立配置任务
1.2.4 创建VLANIF 接口
1.4.3 配置VLANIF 接口的IP 地址
1.4.4 检查配置结果
1.4.1 建立配置任务
应用环境
当S-switch 需要与网络层的设备通信时,可以在S-switch 上创建基于VLAN 的逻辑接
口,即VLANIF 接口。VLANIF 接口是网络层接口,可以配置IP 地址。借助VLANIF
接口,S-switch 就能与其它网络层的设备互相通信。
前置任务
在配置VLANIF 接口之前,需完成以下任务:
1.2 创建VLAN
数据准备
在配置VLANIF 接口之前,需要准备以下数据。
序号数据
1 VLAN 的编号
2 创建VLANIF 接口
背景信息
请在需要配置VLANIF 接口的S-switch 上进行以下配置。
操作step
step1 执行命令system-view,进入系统视图。
step2 执行命令interface vlanif vlan-id,创建VLANIF 接口并进入VLANIF 接口视图。
VLAN 配置演示
将特定端口加入valn 140
进入端口
[switch for test]interface GigabitEthernet 0/0/39
配置接口的类型。Access 类型、QinQ 类型、Hybrid 类型、Trunk 类型的
port link-type access,
添加到vlan 140
[switch for test-GigabitEthernet0/0/39]port default vlan 140
将一组端口一次加入到一个vlan中
进入视图模式
sys
新建vlan140,并进入VLAN140
vlan 140
添加端口
port GigabitEthernet 0/0/40 to 0/0/42
查看vlan信息
dis vlan
查看vlan140 ,内部端口信息
dis vlan 140
----结束
1.4.3 配置VLANIF 接口的IP 地址
背景信息
请在需要配置VLANIF 接口的S-switch 上进行以下配置。
操作step
step1 执行命令system-view,进入系统视图。
step2 执行命令interface vlanif vlan-id,创建VLANIF 接口并进入VLANIF 接口视图。
step3 执行命令ip address ip-address { mask | mask-length } [ sub ],配置VLANIF 接口的IP 地
址。
----结束
1.4.4 检查配置结果
完成上述配置后,请执行下面的命令检查配置结果。
操作命令
查看VLANIF 接口的基本配置
信息
display interface vlanif [ vlan-id ] [ | { begin | exclude
| include } regular-expression ]
执行命令display interface vlanif,可以查看VLANIF 接口的IP 地址是否配置正确。
<S3328-HX>display interface Vlanif
S-switch 支持的VLAN 聚合特性
super-VLAN 和sub-VLAN
super-VLAN 和通常意义上的VLAN 不同,它只建立三层接口,而不包含物理接口。与
一般没有物理接口的VLAN 不同,它的三层虚接口的Up 状态不依赖于其自身物理接口
的Up 状态,而是只要它所含sub-VLAN 中存在Up 状态的物理接口。
sub-VLAN 只包含物理接口,但不能建立VLANIF 接口。它与外部的三层交换是靠super-
VLAN 的VLANIF 接口来实现的。
每个super-VLAN 支持16 个sub-VLAN。
sub-VLAN 不再占用一个独立的子网网段。在同一个super-VLAN 中,无论主机属于哪
一个sub-VLAN,它的IP 地址都在super-VLAN 对应的子网网段内。
sub-VLAN 内的通信
为了实现sub-VLAN 内的用户进行三层通信时,将使用super-VLAN 的虚接口的IP 地址
作为网关地址。
为了实现不同sub-VLAN 间的三层互通及sub-VLAN 与其他网络的互通,需要利用ARP
代理功能。通过ARP 代理可以进行ARP 请求和响应报文的转发与处理,从而实现了二
层隔离接口间的三层互通。缺省状态下,sub-VLAN 下的ARP 代理功能是关闭的。
4.1.3 配置任务的逻辑关系
在本章中,所有配置任务相互独立,配置时没有先后顺序要求,可根据需要选择配置即
可。
2 VLAN 聚合配置
2.4 配置VLAN 聚合
介绍配置VLAN 聚合的过程与step。当需要节省IP 地址资源,使多个VLAN 共享一个
IP 地址时,使用本任务。
2.4.1 建立配置任务
2.4.2 配置sub-VLAN
2.4.3 配置super-VLAN
2.4.4 配置VLANIF 接口的IP 地址
2.4.5 配置sub-VLAN 的Proxy ARP
2.4.6 检查配置结果
2.4.1 建立配置任务
应用环境
当网络中存在大量VLAN 时,通过配置VLAN 聚合,可以简化配置,方便网络规划。
前置任务
在配置VLAN 聚合之前,需完成以下任务:
1.2 以太网接口基本配置
数据准备
在配置VLAN 聚合之前,需要准备以下数据。
序号数据
1 sub-VLAN 的VLAN ID 及其包含的接口编号。
2 super-VLAN 的VLAN ID。
3 VLANIF 接口的IP 地址和掩码地址。
2.4.2 配置sub-VLAN
4-3
背景信息
请在需要配置VLAN 聚合的S-switch 上进行以下配置。
操作step
step1 执行命令system-view,进入系统视图。
step2 执行命令vlan vlan-id,创建VLAN 并进入VLAN 视图。
step3 执行命令port interface-type { interface-number1 [ to interface-number2 ] }&<1-10>,将接
口加入到sub-VLAN 中。
新创建的VLAN 缺省认为是sub-VLAN。
配置sub-VLAN 时,只需将接口加入到已创建的VLAN 中即可。
----结束
2.4.3 配置super-VLAN
背景信息
请在需要配置VLAN 聚合的S-switch 上进行以下配置。
操作step
step1 执行命令system-view,进入系统视图。
step2 执行命令vlan vlan-id,创建VLAN 并进入VLAN 视图。
step3 执行命令aggregate-vlan,创建super-VLAN。
说明
super-VLAN 与sub-VLAN 必须使用不同的VLAN ID,super-VLAN 中不能包含任何物理接口。在VLAN 视图下执行命令undo aggregate-vlan,可以将一个super-VLAN 转变为sub-VLAN。
配置为super-VLAN 的VLAN 必须是已经存在的。
step4 执行命令access-vlan { vlan-id1 [ to vlan-id2 ] } &<1-10>,将sub-VLAN 加入到super-
VLAN 中。
----结束
2.4.4 配置VLANIF 接口的IP 地址
背景信息
请在需要配置VLAN 聚合的S-switch 上进行以下配置。
操作step
step1 执行命令system-view,进入系统视图。
step2 执行命令interface vlanif vlan-id,创建VLANIF 接口。
由于只能创建super-VLAN 对应的VLANIF 接口,sub-VLAN 不允许创建对应的VLANIF
接口。因此,参数vlan-id 是创建super-VLAN 时指定的VLAN ID。
step3 执行命令ip address ip-address { mask | mask-length },配置VLANIF 接口的IP 地址。
说明
VLANIF 接口的IP 地址所在的网段应包含各sub-VLAN 用户所在的子网段。
----结束
2.4.5 配置sub-VLAN 的Proxy ARP
背景信息
请在需要启动Proxy ARP 的S-switch 上进行以下配置。
操作step
step1 执行命令system-view,进入系统视图。
step2 执行命令interface vlanif vlan-id,创建super-VLAN 的VLANIF 接口。
step3 执行命令arp-proxy enable,使能VLANIF 接口的Proxy ARP 功能。
step4 执行命令arp-proxy inter-sub-vlan-proxy enable,使能sub-VLAN 间的Proxy ARP 功
能。
----结束
2.4.6 检查配置结果
完成上述配置后,请执行下面的命令检查配置结果。
操作命令
查看VLAN 信息。display vlan [ vlan-id [ verbose ] ]
查看VLANIF 接口的
信息。
display interface vlanif [ vlan-id ] [ verbose ] [ | { begin |
exclude | include } regular-expression ]
执行命令display vlan,可以查看到VLAN 类型、super-VLAN 包含的sub-vlan 是否配置
正确。以查看VLAN2 为例。
<HWswitch> display vlan 2 verbose
VLAN ID : 2
VLAN Type : Super
Description : VLAN 0002
Status : Enable
Statistics : Disable
---------------
sub-VLAN List: 3-10
执行命令display interface vlanif,可以查看到VLANIF 接口是否配置正确。
<HWswitch> display interface vlanif 2
配置思路
采用如下的思路配置VLAN 聚合:
1. 创建sub-VLAN。
2. 把sub-VLAN 聚合为super-VLAN。
3. 创建sup-VLAN,将sub-vlan 加入到super-VLAN。
4. 配置VLANIF 接口的IP 地址。
5. 配置sub-VLAN 的Proxy ARP。
I. 华为vlan配置实例详解
一、实现同个vlan,不同网段的主机互通
1、拓扑图
J. 华为ensp路由器ospf怎么配置
如图:所有的S5700都运行OSPF,并将整个自治系统划分为3个区域,其中S5700-A和S5700-B作为ABR来转发区域之间的路由。配置完成后,每台S5700都能学到自治系统内的到所有网段的路由。
配置思路:
采用如下的思路配置OSPF基本功能:
1.配置各接口所属VLANID。
2.配置各VLANIF接口的IP地址。
3.在各S5700设备上使能OSPF,指定不同区域内的网段。
4.查看路由表及数据库信息。
及各接口所属的区域。
配置完成后,每台Switch都应学到自治系统内的到所有网段的路由。