16-VLAN命令
本章節下載: 16-VLAN命令 (285.66 KB)
目 錄
1.1.4 display interface vlan-interface
1.1.7 interface vlan-interface
1.1.10 reset counters interface vlan-interface
bandwidth命令用來配置VLAN接口的期望帶寬。
undo bandwidth命令用來恢複缺省情況。
【命令】
bandwidth bandwidth-value
undo bandwidth
【缺省情況】
接口的期望帶寬=接口的波特率÷1000(kbps)。
【視圖】
VLAN接口視圖
【缺省用戶角色】
network-admin
【參數】
bandwidth-value:表示接口的期望帶寬,取值範圍為1~400000000,單位為kbps。
【使用指導】
期望帶寬供業務模塊使用,不會對接口實際帶寬造成影響。
【舉例】
# 配置VLAN接口1的期望帶寬為10000kbps。
<Sysname> system-view
[Sysname] interface vlan-interface 1
[Sysname-Vlan-interface1] bandwidth 10000
default命令用來恢複VLAN接口的缺省配置。
【命令】
default
【視圖】
VLAN接口視圖
【缺省用戶角色】
network-admin
【使用指導】
接口下的某些配置取消後,會對現有功能產生影響,建議您在執行該命令前,完全了解其對網絡產生的影響。
您可以在執行default命令後通過display this命令確認執行效果。對於未能成功恢複缺省的配置,建議您查閱相關功能的命令手冊,手工執行恢複該配置缺省情況的命令。如果操作仍然不能成功,您可以通過設備的提示信息定位原因。
【舉例】
# 將VLAN接口1恢複為缺省配置。
<Sysname> system-view
[Sysname] interface vlan-interface 1
[Sysname-Vlan-interface1] default
description命令用來配置VLAN或VLAN接口的描述信息。
undo description命令用來恢複缺省情況。
【命令】
description text
undo description
【缺省情況】
VLAN的描述信息為“VLAN vlan-id”,其中vlan-id為該VLAN的四位數編號,如果該VLAN的編號不足四位,則會在編號前增加0,補齊四位。例如,VLAN 100的描述信息為“VLAN 0100”;VLAN接口的描述信息為該VLAN接口的接口名,如“Vlan-interface1 Interface”。
【視圖】
VLAN視圖
VLAN接口視圖
【缺省用戶角色】
network-admin
【參數】
text:VLAN或VLAN接口的描述信息,為1~255個字符的字符串,區分大小寫。
【使用指導】
用戶可以根據功能或者連接情況為VLAN或VLAN接口配置特定的描述信息,以便記憶和管理VLAN或VLAN接口。
【舉例】
# 將VLAN 2的描述信息配置為sales-private。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] description sales-private
# 將VLAN接口2的描述信息配置為linktoPC56。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] quit
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] description linktoPC56
【相關命令】
· display interface vlan-interface
· display vlan
display interface vlan-interface命令用來顯示VLAN接口的相關信息。
【命令】
display interface [ vlan-interface [ interface-number ] ] [ brief [ description | down ] ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
vlan-interface interface-number:VLAN接口的編號,顯示指定VLAN接口的信息。如果不指定vlan-interface參數,如果指定vlan-interface參數,不指定interface-number參數,將顯示已創建的所有VLAN接口的信息。
brief:顯示接口的概要信息。不指定該參數時,將顯示接口的詳細信息。
description:用來顯示用戶配置的接口的全部描述信息。如果不指定該description參數,隻顯示描述信息中的前27個字符。
down:顯示當前物理狀態為down的接口的信息以及down的原因。不指定該參數時,將不會根據接口物理狀態來過濾顯示信息。
【舉例】
# 顯示VLAN-interface 2的相關信息。
<Sysname> display interface vlan-interface 2
Vlan-interface2
Current state: DOWN
Line protocol state: DOWN
Description: Vlan-interface2 Interface
Bandwidth: 100000 kbps
Maximum transmission unit: 1500
Internet protocol processing : Disabled
IP packet frame type: Ethernet II, hardware address: 000f-e249-8050
IPv6 packet frame type: Ethernet II, hardware address: 000f-e249-8050
Last clearing of counters: Never
Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Input: 0 packets, 0 bytes, 0 drops
Output: 0 packets, 0 bytes, 0 drops
# 顯示VLAN-interface 2的概要信息。
<Sysname> display interface vlan-interface 2 brief
Brief information on interfaces in route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Primary IP Description
Vlan2 DOWN DOWN --
表1-1 display interface vlan-interface命令顯示信息描述表
字段 |
描述 |
Vlan-interface2 |
VLAN接口名 |
Current state |
VLAN接口的物理狀態,狀態可能為: · Administratively DOWN:表示該VLAN接口已經通過shutdown命令被關閉,即管理狀態為關閉 · DOWN:表示該VLAN接口的管理狀態為開啟,但物理狀態為關閉,即該接口對應的VLAN內沒有處於UP狀態的物理端口(可能因為沒有物理連線或者線路故障) · UP:該端口的管理狀態和物理狀態均為開啟 |
Line protocol state |
VLAN接口的鏈路層協議狀態,狀態可能為: · DOWN:該VLAN接口的協議狀態為關閉 · UP:該VLAN接口的協議狀態為開啟 |
Description |
VLAN接口的描述信息 |
Bandwidth |
VLAN接口的期望帶寬 |
Maximum transmission unit |
VLAN接口允許通過的MTU |
Internet protocol processing : Disabled |
該接口還不具有處理IP報文的能力,當沒有為該接口配置IP地址時會顯示該信息 |
IP packet frame type |
IPv4發送幀格式 |
hardware address |
VLAN接口對應的MAC地址 |
IPv6 packet frame type |
IPv6發送幀格式 |
Last clearing of counters |
最近一次使用reset counters interface vlan-interface命令清除接口下的統計信息的時間。如果從設備啟動一直沒有執行reset counters interface vlan-interface命令清除過該接口下的統計信息,則顯示Never |
Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec |
當前接口最近300秒內輸入(input)和輸出(output)報文的平均速率(單位分別為字節/秒、比特/秒和數據包/秒)。 |
Input: 0 packets, 0 bytes, 0 drops |
接口輸入的報文總數(分別以包和字節為單位進行了統計),輸入報文中丟棄的報文數。 |
Output: 0 packets, 0 bytes, 0 drops |
接口輸出的報文總數(分別以包和字節為單位進行了統計),輸出報文中丟棄的報文數。 |
Brief information on interfaces in route mode |
三層模式下(route)的接口的概要信息,即三層接口的概要信息 |
Link: ADM - administratively down; Stby - standby |
· 如果某接口的Link屬性值為“ADM”,則表示該接口被管理員通過shutdown命令關閉,需要在該接口下執行undo shutdown命令才能恢複端口本身的物理狀態 · 如果某接口的Link屬性值為“Stby”,則表示該接口是一個處於Standby狀態的備份接口,使用display interface-backup state命令可以查看該備份接口對應的主接口 |
Protocol: (s) - spoofing |
如果某接口的Protocol屬性值中帶有“(s)”字符串,則表示該接口的數據鏈路層協議狀態顯示為UP,但實際可能沒有對應的鏈路,或者對應的鏈路不是永久存在而是按需建立的 |
Interface |
接口名稱縮寫 |
Link |
接口物理連接狀態,取值為: · UP:表示接口物理上是連通的 · DOWN:表示接口物理上是不通的 · ADM:表示接口被管理員通過shutdown命令關閉,需要執行undo shutdown命令才能恢複接口本身的物理狀態 · Stby:表示該接口是一個處於Standby狀態的備份接口 |
Protocol |
接口數據鏈路層協議狀態,取值為: · UP:表示接口的數據鏈路層協議狀態為開啟 · DOWN:表示接口的數據鏈路層協議狀態為關閉 · UP(s):表示接口的數據鏈路層協議狀態顯示為UP,但實際可能沒有對應的鏈路,或者對應的鏈路不是永久存在而是按需建立的 |
Primary IP |
接口主IP地址 |
【相關命令】
· reset counters interface vlan-interface
display vlan命令用來顯示VLAN的相關信息。
【命令】
display vlan [ vlan-id1 [ to vlan-id2 ] | all | dynamic | static ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
vlan-id1:顯示指定VLAN的信息。vlan-id1為VLAN的編號,取值範圍為1~4094。
vlan-id1 to vlan-id2:顯示ID在指定範圍內的VLAN的信息。vlan-id1和vlan-id2為指定VLAN的編號,取值範圍為1~4094。vlan-id2的值要大於或等於vlan-id1的值。
all:顯示所有VLAN的信息。
dynamic:顯示係統動態創建的VLAN的數量和編號。
static:顯示係統靜態創建的VLAN的數量和VLAN編號。靜態VLAN是指通過命令行手工創建的VLAN。
【舉例】
# 顯示VLAN 2的信息。
<Sysname> display vlan 2
VLAN ID: 2
VLAN type: Static
Route interface: Not configured
Description: VLAN 0002
Name: VLAN 0002
Tagged ports: None
Untagged ports:
GigabitEthernet1/0/1 GigabitEthernet1/0/2 GigabitEthernet1/0/3
# 顯示VLAN 3的信息。
<Sysname> display vlan 3
VLAN ID: 3
VLAN type: static
Route interface: Configured
IPv4 address: 1.1.1.1
IPv4 subnet mask: 255.255.255.0
Description: VLAN 0003
Name: VLAN 0003
Tagged ports: None
Untagged ports: None
表1-2 display vlan命令顯示信息描述表
字段 |
解釋 |
VLAN ID |
VLAN的編號 |
VLAN type |
VLAN的類型: · Static:靜態VLAN · Dynamic:動態VLAN |
Route interface |
設備上是否創建了對應的VLAN接口: · Not configured:未創建 · Configured:已創建 |
Description |
VLAN的描述信息 |
Name |
VLAN的名稱 |
IP address |
VLAN接口的主用IP地址,如果VLAN接口沒有配置IP地址,則不顯示該字段,如果VLAN接口上還配置了從IP地址,可以使用display interface vlan-interface或者在VLAN接口視圖下使用display this命令查看 |
Subnet mask |
VLAN接口的主用IP地址的子網掩碼,如果VLAN接口沒有配置IP地址,則不顯示該字段 |
Tagged ports |
該VLAN報文從哪些端口發送時需要攜帶Tag標記 |
Untagged ports |
該VLAN報文從哪些端口發送時不需要攜帶Tag標記 |
【相關命令】
· vlan
display vlan brief命令用來顯示設備上所有已創建VLAN的概要信息。
【命令】
display vlan brief
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【舉例】
# 顯示設備上所有已創建VLAN的概要信息。
<Sysname> display vlan brief
Brief information about all VLANs:
Supported Minimum VLAN ID: 1
Supported Maximum VLAN ID: 4094
Default VLAN ID: 1
VLAN ID Name Port
1 VLAN 0001 GE1/0/1
2 VLAN 0002
3 VLAN 0003
表1-3 display vlan brief命令顯示信息描述表
字段 |
描述 |
Brief information about all VLANs: |
所有VLAN的概要信息 |
Supported Minimum VLAN ID |
係統支持的最小VLAN ID |
Supported Maximum VLAN ID |
係統支持的最大VLAN ID |
Default VLAN ID |
缺省VLAN ID |
VLAN ID |
VLAN的編號 |
Name |
VLAN的名稱 |
Port |
允許該VLAN報文通過的端口 |
interface vlan-interface命令用來創建VLAN接口並進入VLAN接口視圖。如果該VLAN接口已經存在,則直接進入VLAN接口視圖。
undo interface vlan-interface命令用來刪除指定的VLAN接口。
【命令】
interface vlan-interface interface-number
undo interface vlan-interface interface-number
【缺省情況】
不存在VLAN接口。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
interface-number:VLAN接口的編號,取值範圍為1~4094。
本參數的取值範圍與設備的型號有關,請以設備的實際情況為準。
產品係列 |
產品型號 |
說明 |
WX2500H-WiNet係列 |
WX2510H-PWR-WiNet WX2560H-WiNet |
· WX2510H-PWR-WiNet最多支持創建16個VLAN接口 · WX2560H-WiNet最多支持創建128個VLAN接口 |
WX3500H-WiNet係列 |
WX3508H-WiNet |
· WX3508H-WiNet最多支持創建256個VLAN接口 |
WAC係列 |
WAC380-30 WAC380-60 WAC380-90 WAC380-120 WAC381 |
· WAC380-60最多支持創建30個VLAN接口 · WAC380-60最多支持創建60個VLAN接口 · WAC380-90最多支持創建90個VLAN接口 · WAC380-120、WAC381最多支持創建120個VLAN接口 |
WX2500H-LI係列 |
WX2540H-LI WX2560H-LI |
· WX2540H-LI最多支持創建4094個VLAN接口 · WX2560H-LI最多支持創建4094個VLAN接口 |
WX3500H-LI係列 |
WX3510H-LI WX3520H-LI |
· WX3510H-LI最多支持創建4094個VLAN接口 · WX3520H-LI最多支持創建4094個VLAN接口 |
【使用指導】
在創建VLAN接口之前,對應的VLAN必須已經存在,否則將不能創建指定的VLAN接口。
【舉例】
# 創建VLAN接口2並進入視圖。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] quit
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2]
【相關命令】
· display interface vlan-interface
mtu命令用來配置VLAN接口的MTU值。
undo mtu命令用來恢複缺省情況。
【命令】
mtu size
undo mtu
【缺省情況】
VLAN接口的MTU值為1500。
【視圖】
VLAN接口視圖
【缺省用戶角色】
network-admin
【參數】
size:表示接口允許通過的MTU(Maximum Transmission Unit,最大傳輸單元)值的大小,單位為字節。設備支持的取值範圍為46~1748。
【使用指導】
如果當前接口同時配置mtu和ip mtu命令,則設備會以ip mtu命令配置的接口MTU值對報文進行分片,不會再按照mtu命令配置的MTU值對報文進行分片。有關ip mtu命令的詳細介紹,請參見“網絡互通命令參考”中的“IP性能優化”。
【舉例】
# 配置VLAN接口1的MTU值為1492字節。
<Sysname> system-view
[Sysname] interface vlan-interface 1
[Sysname-Vlan-interface1] mtu 1492
【相關命令】
· display interface vlan-interface
name命令用來指定當前VLAN的名稱。
undo name命令用來恢複缺省情況。
【命令】
name text
undo name
【缺省情況】
VLAN的名稱為“VLAN vlan-id”,其中vlan-id為該VLAN的四位數編號,如果該VLAN的編號不足四位,則會在編號前增加0,補齊四位。例如,VLAN 100的名稱為“VLAN 0100”。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
text:VLAN名稱,為1~32個字符的描述信息,區分大小寫。
【使用指導】
當設備上配置了802.1X或MAC地址認證功能後,可以通過RADIUS服務器來對認證通過的端口下發VLAN。某些RADIUS服務器可以向設備發送需要下發的VLAN編號或者VLAN名稱,當VLAN數量很多的時候,使用名稱可以更明確的定位VLAN。
【舉例】
# 指定VLAN 2的名稱為“test vlan”。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] name test vlan
【相關命令】
· display vlan
reset counters interface vlan-interface命令用來清除VLAN接口的統計信息。
【命令】
reset counters interface [ vlan-interface [ interface-number ] ]
【視圖】
用戶視圖
【缺省用戶角色】
network-admin
【參數】
vlan-interface interface-number:VLAN接口的編號,清除指定VLAN接口的統計信息。如果不指定vlan-interface參數,則清除所有接口的統計信息;如果指定vlan-interface參數,不指定interface-number參數,則清除所有VLAN接口的統計信息。
【使用指導】
在某些情況下,需要統計一定時間內某接口的流量,這就需要在統計開始前清除該接口原有的統計信息,重新進行統計。
【舉例】
# 清除VLAN接口2的統計信息。
<Sysname> reset counters interface vlan-interface 2
【相關命令】
· display interface vlan-interface
shutdown命令用來手工關閉VLAN接口。
undo shutdown命令用來手工開啟VLAN接口。
【命令】
shutdown
undo shutdown
【缺省情況】
未手工關閉VLAN接口。
【視圖】
VLAN接口視圖
【缺省用戶角色】
network-admin
【使用指導】
如果未手工關閉VLAN接口,此時VLAN接口狀態受VLAN中端口狀態的影響,即:
· 當VLAN中所有以太網端口狀態均為down時,VLAN接口為down狀態,即關閉狀態。
· 當VLAN中有一個或一個以上的以太網端口處於up狀態時,則VLAN接口處於up狀態。
如果手工關閉VLAN接口,則VLAN接口的狀態始終為down(Administratively),不受VLAN中端口狀態的影響。
配置VLAN接口參數前,為了避免配置過程中對網絡造成影響,建議先使用shutdown命令手工關閉接口,之後再配置參數。配置完成後,使用undo shutdown命令取消手工關閉接口,使配置的參數生效。
當VLAN接口出現故障時,可以使用shutdown命令手工關閉接口,然後再使用undo shutdown命令取消手工關閉接口,這樣有可能使接口恢複正常。
關閉和打開VLAN接口對於屬於這個VLAN的任何一個以太網端口本身都不起作用,以太網端口的狀態不隨VLAN接口狀態的改變而改變。
【舉例】
# 將VLAN接口2關閉後再重新打開。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] shutdown
[Sysname-Vlan-interface2] undo shutdown
vlan vlan-id命令用來創建VLAN,並進入VLAN視圖。如果指定的VLAN已存在,則直接進入該VLAN的視圖。
vlan vlan-id1 to vlan-id2命令用來批量創建vlan-id1~vlan-id2之間的所有VLAN。
vlan all命令用來批量創建VLAN 1~4094。
undo vlan命令用來刪除VLAN。
【命令】
vlan { vlan-id1 [ to vlan-id2 ] | all }
undo vlan { vlan-id1 [ to vlan-id2 ] | all }
【缺省情況】
係統隻有一個缺省VLAN(VLAN 1)。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
vlan-id1:VLAN的編號,取值範圍為1~4094。
vlan-id1 to vlan-id2:指定VLAN的編號範圍。vlan-id1和vlan-id2為VLAN的編號,取值範圍為1~4094。vlan-id2的值要大於或等於vlan-id1的值。
all:除保留VLAN外的其他VLAN,當設備允許創建的最大VLAN數小於4094時,不支持該參數。
【使用指導】
用戶不能創建和刪除缺省VLAN(VLAN 1)。
動態學習到的VLAN,以及被其他應用鎖定不讓刪除的VLAN,都不能使用undo vlan命令直接刪除。隻有將相關配置刪除之後,才能刪除相應的VLAN。
【舉例】
# 創建VLAN 2,並進入該VLAN視圖。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2]
# 批量創建VLAN 4~100。
<Sysname> system-view
[Sysname] vlan 4 to 100
【相關命令】
· display vlan
display port命令用來顯示設備上存在的Hybrid或Trunk端口。
【命令】
display port { hybrid | trunk }
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
hybrid:顯示設備當前存在的Hybrid端口。
trunk:顯示設備當前存在的Trunk端口。
【舉例】
# 顯示當前設備存在的Hybrid端口。
<Sysname> display port hybrid
Interface PVID VLAN Passing
GE1/0/2 100 Tagged: 1000, 1002, 1500, 1600-1611, 2000,
2555-2558, 3000, 4000
Untagged:1, 10, 15, 18, 20-30, 44, 55, 67, 100,
150-160, 200, 255, 286, 300-302
# 顯示當前設備存在的Trunk端口。
<Sysname> display port trunk
Interface PVID VLAN Passing
GE1/0/2 2 1-4, 6-100, 145, 177, 189-200, 244, 289, 400,
555, 600-611, 1000, 2006-2008
表1-4 display port命令顯示信息描述表
字段 |
描述 |
Interface |
接口名稱 |
PVID |
該端口的缺省VLAN ID |
VLAN Passing |
表示該端口實際通過的VLAN(該VLAN已經創建,並且接口允許其通過) |
Tagged |
表示哪些VLAN的報文通過該端口時必須攜帶VLAN Tag |
Untagged |
表示哪些VLAN的報文通過該端口時必須去掉VLAN Tag |
port命令用來向VLAN中添加一個或一組Access端口。
undo port命令用來從VLAN中刪除一個或一組Access端口。
【命令】
port interface-list
undo port interface-list
【缺省情況】
係統將所有端口都加入到VLAN 1。
【視圖】
VLAN視圖
【缺省用戶角色】
network-admin
【參數】
interface-list:以太網接口列表。表示方式為interface-list = { interface-type interface-number1 [ to interface-type interface-number2 ] }&<1-10>,其中interface-type interface-number為端口類型和端口編號,interface-number2的值要大於或等於interface-number1的值,&<1-10>表示前麵的參數最多可以輸入10次。
【使用指導】
通過本命令隻能將Access端口加入到VLAN中,不能將Trunk和Hybrid端口加入到VLAN中,並且不能通過本命令向VLAN 1中添加或刪除Access端口。
設備上的所有端口的缺省鏈路類型都是Access類型,但用戶可以自行切換端口類型,具體配置可參考命令port link-type。
【舉例】
# 向VLAN2中添加端口GigabitEthernet1/0/1~GigabitEthernet1/0/2。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] port gigabitethernet 1/0/1 to gigabitethernet 1/0/2
【相關命令】
· display vlan
port access vlan命令用來將Access端口加入到指定的VLAN中。
undo port access vlan命令用來恢複缺省情況。
【命令】
port access vlan vlan-id
undo port access vlan
【缺省情況】
所有Access端口都屬於VLAN 1。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
vlan-id:指定的VLAN編號,取值範圍為1~4094。
【使用指導】
缺省情況下所有的Access端口都屬於VLAN 1,因此不能通過本命令將Access端口加入VLAN 1。
若需將Access端口所屬的VLAN從其他VLAN變更為VLAN 1,請執行undo port access vlan命令。
在將Access端口加入到指定VLAN之前,該VLAN必須已經存在。
【舉例】
# 將GigabitEthernet1/0/1端口加入到VLAN 3中。
<Sysname> system-view
[Sysname] vlan 3
[Sysname-vlan3] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] port access vlan 3
port hybrid pvid命令用來配置Hybrid端口的缺省VLAN。
undo port hybrid pvid命令用來配置Hybrid端口的缺省VLAN為1。
【命令】
port hybrid pvid vlan vlan-id
undo port hybrid pvid
【缺省情況】
Hybrid端口的缺省VLAN為該端口在鏈路類型為Access時的所屬VLAN。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
vlan-id:指定接口的缺省的VLAN ID,取值範圍為1~4094。
【使用指導】
對Hybrid端口,執行undo vlan命令刪除端口的缺省VLAN後,端口的缺省VLAN配置不會改變,即可以使用已經不存在的VLAN作為缺省VLAN。
建議本機Hybrid端口的缺省VLAN和相連的對端設備的Hybrid端口的缺省VLAN保持一致。
配置缺省VLAN後,必須使用port hybrid vlan命令配置端口允許缺省VLAN的報文通過,該端口才能轉發缺省VLAN的報文。
【舉例】
# 配置端口GigabitEthernet1/0/1(Hybrid類型)的缺省VLAN為100,並允許VLAN 100通過。
<Sysname> system-view
[Sysname] vlan 100
[Sysname-vlan100] quit
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] port link-type hybrid
[Sysname-GigabitEthernet1/0/1] port hybrid pvid vlan 100
[Sysname-GigabitEthernet1/0/1] port hybrid vlan 100 untagged
【相關命令】
· port hybrid vlan
· port link-type
port hybrid vlan命令用來允許指定的VLAN通過當前Hybrid端口。
undo port hybrid vlan命令用來禁止指定的VLAN通過當前Hybrid端口。
【命令】
port hybrid vlan vlan-id-list { tagged | untagged }
undo port hybrid vlan vlan-id-list
【缺省情況】
Hybrid端口隻允許該端口在鏈路類型為Access時的所屬VLAN的報文以Untagged方式通過。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
vlan-id-list:VLAN列表,Hybrid端口允許通過的VLAN範圍。表示方式為vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值範圍為1~4094,vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。該VLAN必須是設備上已創建的VLAN,否則,該命令執行失敗。
tagged:該端口在轉發指定的VLAN報文時將攜帶VLAN Tag。
untagged:該端口在轉發指定的VLAN報文時將去掉VLAN Tag。
【使用指導】
Hybrid端口允許多個VLAN通過。如果多次使用port hybrid vlan命令,那麼Hybrid端口上允許通過的VLAN是這些vlan-id-list的合集。
【舉例】
# 配置端口GigabitEthernet1/0/1為Hybrid端口,允許VLAN 2、4、50~VLAN 100通過,並且發送這些VLAN的報文時攜帶VLAN Tag。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] port link-type hybrid
[Sysname-GigabitEthernet1/0/1] port hybrid vlan 2 4 50 to 100 tagged
【相關命令】
· port link-type
port link-type命令用來配置端口的鏈路類型。
undo port link-type命令用來恢複缺省情況。
【命令】
port link-type { access | hybrid | trunk }
undo port link-type
【缺省情況】
所有端口的鏈路類型均為Access類型。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
access:配置端口的鏈路類型為Access類型。
hybrid:配置端口的鏈路類型為Hybrid類型。
trunk:配置端口的鏈路類型為Trunk類型。
【使用指導】
Trunk端口和Hybrid端口之間不能直接切換,隻能先設為Access端口,再配置為其他類型端口。
【舉例】
# 配置端口GigabitEthernet1/0/1配置為Trunk端口。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] port link-type trunk
port trunk permit vlan命令用來允許指定的VLAN通過當前Trunk端口。
undo port trunk permit vlan命令用來禁止指定的VLAN通過當前Trunk端口。
【命令】
port trunk permit vlan { vlan-id-list | all }
undo port trunk permit vlan { vlan-id-list | all }
【缺省情況】
Trunk端口隻允許VLAN 1的報文通過。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
vlan-id-list:VLAN列表,Trunk端口允許通過的VLAN範圍。表示方式為vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值範圍為1~4094,vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。
all:表示允許所有VLAN通過該Trunk端口。建議用戶謹慎使用port trunk permit vlan all命令,以防止未授權VLAN的用戶通過該端口訪問受限資源。
【使用指導】
Trunk端口可以允許多個VLAN通過。如果多次執行port trunk permit vlan命令,那麼Trunk端口上允許通過的VLAN是這些vlan-id-list的集合。
Trunk端口發送出去的報文,隻有缺省VLAN的報文不帶VLAN Tag,其他VLAN的報文均會保留VLAN Tag。
【舉例】
# 配置端口GigabitEthernet1/0/1為Trunk端口,允許VLAN 2、4、50~100通過。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] port link-type trunk
[Sysname-GigabitEthernet1/0/1] port trunk permit vlan 2 4 50 to 100
【相關命令】
· port link-type
port trunk pvid命令用來配置Trunk端口的缺省VLAN。
undo port trunk pvid命令用來恢複缺省情況。
【命令】
port trunk pvid vlan vlan-id
undo port trunk pvid
【缺省情況】
Trunk端口的缺省VLAN為VLAN 1。
【視圖】
二層以太網接口視圖
二層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
vlan-id:指定接口的缺省VLAN ID,取值範圍為1~4094。
【使用指導】
對Trunk端口,執行undo vlan命令刪除端口的缺省VLAN後,端口的缺省VLAN配置不會改變,即使用已經不存在的VLAN作為缺省VLAN。
本端設備Trunk端口的缺省VLAN ID和相連的對端設備的Trunk端口的缺省VLAN ID必須一致,否則報文將不能正確傳輸。
配置缺省VLAN後,必須使用port trunk permit vlan命令配置端口允許缺省VLAN的報文通過,該端口才能轉發缺省VLAN的報文。
【舉例】
# 配置端口GigabitEthernet1/0/1(Trunk類型)的缺省VLAN為VLAN 100,並允許VLAN 100通過。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] port link-type trunk
[Sysname-GigabitEthernet1/0/1] port trunk pvid vlan 100
[Sysname-GigabitEthernet1/0/1] port trunk permit vlan 100
【相關命令】
· port link-type
· port trunk permit vlan
display vlan-group命令用來顯示創建的VLAN組及其VLAN成員列表。
【命令】
display vlan-group [ group-name ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
group-name:VLAN組的名稱,為1~31個字符的字符串,區分大小寫,首字符必須為字母。若不指定該參數,則表示顯示所有VLAN組的信息。
【舉例】
# 顯示指定VLAN組test001的信息。
<Sysname> display vlan-group test001
VLAN group: test001
VLAN list: 2-4 100 200
# 顯示所有VLAN組的信息。
<Sysname> display vlan-group
VLAN group: rnd
VLAN list: Null
VLAN group: test001
VLAN list: 2-4 100 200
表1-5 display vlan-group命令顯示信息描述表
字段 |
描述 |
VLAN group |
VLAN組名稱 |
VLAN list |
對應的該VLAN組內的VLAN列表 |
【相關命令】
· vlan-group
· vlan-list
vlan-group命令用來創建一個VLAN組,並進入VLAN組視圖。如果指定的VLAN組已經存在,則直接進入該VLAN組視圖。
undo vlan-group命令用來刪除指定的VLAN組。
【命令】
vlan-group group-name
undo vlan-group group-name
【缺省情況】
不存在VLAN組。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
group-name:VLAN組的名稱,為1~31個字符的字符串,區分大小寫,首字符必須為字母。
【使用指導】
VLAN組是一組VLAN的集合。VLAN組內可以添加多個VLAN列表。
認證服務器可以通過下發VLAN組名的方式為通過認證的802.1X用戶下發一組授權VLAN。
【舉例】
# 創建一個VLAN組,名稱為test001,並進入VLAN組視圖。
<Sysname> system-view
[Sysname] vlan-group test001
[Sysname-vlan-group-test001]
【相關命令】
· vlan-list
vlan-list命令用來在VLAN組內添加VLAN成員。
undo vlan-list命令用來從VLAN組內刪除VLAN成員。
【命令】
vlan-list vlan-id-list
undo vlan-list vlan-id-list
【缺省情況】
當前VLAN組中不存在VLAN列表。
【視圖】
VLAN組視圖
【缺省用戶角色】
network-admin
【參數】
vlan-id-list:VLAN列表。表示方式為vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值範圍為1~4094,vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。
【舉例】
# 向VLAN組test001內添加VLAN成員:VLAN 2~VLAN 4、VLAN 100、VLAN 200。
<Sysname> system-view
[Sysname] vlan-group test001
[Sysname-vlan-group-test001] vlan-list 2 to 4 100 200
【相關命令】
· vlan-group
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!