• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

05-網絡互通命令參考

目錄

16-VLAN命令

本章節下載 16-VLAN命令  (285.66 KB)

16-VLAN命令


1 VLAN

1.1  VLAN配置命令

1.1.1  bandwidth

bandwidth命令用來配置VLAN接口的期望帶寬。

undo bandwidth命令用來恢複缺省情況。

【命令】

bandwidth bandwidth-value

undo bandwidth

【缺省情況】

接口的期望帶寬=接口的波特率÷1000(kbps)。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【參數】

bandwidth-value:表示接口的期望帶寬,取值範圍為1~400000000,單位為kbps。

【使用指導】

期望帶寬供業務模塊使用,不會對接口實際帶寬造成影響。

【舉例】

# 配置VLAN接口1的期望帶寬為10000kbps。

<Sysname> system-view

[Sysname] interface vlan-interface 1

[Sysname-Vlan-interface1] bandwidth 10000

1.1.2  default

default命令用來恢複VLAN接口的缺省配置。

【命令】

default

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【使用指導】

注意

接口下的某些配置取消後,會對現有功能產生影響,建議您在執行該命令前,完全了解其對網絡產生的影響。

 

您可以在執行default命令後通過display this命令確認執行效果。對於未能成功恢複缺省的配置,建議您查閱相關功能的命令手冊,手工執行恢複該配置缺省情況的命令。如果操作仍然不能成功,您可以通過設備的提示信息定位原因。

【舉例】

# 將VLAN接口1恢複為缺省配置。

<Sysname> system-view

[Sysname] interface vlan-interface 1

[Sysname-Vlan-interface1] default

1.1.3  description

description命令用來配置VLAN或VLAN接口的描述信息。

undo description命令用來恢複缺省情況。

【命令】

description text

undo description

【缺省情況】

VLAN的描述信息為“VLAN vlan-id”,其中vlan-id為該VLAN的四位數編號,如果該VLAN的編號不足四位,則會在編號前增加0,補齊四位。例如,VLAN 100的描述信息為“VLAN 0100”;VLAN接口的描述信息為該VLAN接口的接口名,如“Vlan-interface1 Interface”。

【視圖】

VLAN視圖

VLAN接口視圖

【缺省用戶角色】

network-admin

【參數】

text:VLAN或VLAN接口的描述信息,為1~255個字符的字符串,區分大小寫。

【使用指導】

用戶可以根據功能或者連接情況為VLAN或VLAN接口配置特定的描述信息,以便記憶和管理VLAN或VLAN接口。

【舉例】

# 將VLAN 2的描述信息配置為sales-private。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] description sales-private

# 將VLAN接口2的描述信息配置為linktoPC56。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] quit

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] description linktoPC56

【相關命令】

·     display interface vlan-interface

·     display vlan

1.1.4  display interface vlan-interface

display interface vlan-interface命令用來顯示VLAN接口的相關信息。

【命令】

display interface [ vlan-interface [ interface-number ] ] [ brief [ description | down ] ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

vlan-interface interface-number:VLAN接口的編號,顯示指定VLAN接口的信息。如果不指定vlan-interface參數,如果指定vlan-interface參數,不指定interface-number參數,將顯示已創建的所有VLAN接口的信息。

brief:顯示接口的概要信息。不指定該參數時,將顯示接口的詳細信息。

description:用來顯示用戶配置的接口的全部描述信息。如果不指定該description參數,隻顯示描述信息中的前27個字符。

down:顯示當前物理狀態為down的接口的信息以及down的原因。不指定該參數時,將不會根據接口物理狀態來過濾顯示信息。

【舉例】

# 顯示VLAN-interface 2的相關信息。

<Sysname> display interface vlan-interface 2

Vlan-interface2

Current state: DOWN

Line protocol state: DOWN

Description: Vlan-interface2 Interface

Bandwidth: 100000 kbps

Maximum transmission unit: 1500

Internet protocol processing : Disabled

IP packet frame type: Ethernet II, hardware address: 000f-e249-8050

IPv6 packet frame type: Ethernet II, hardware address: 000f-e249-8050

Last clearing of counters: Never

Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec

Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec

Input: 0 packets, 0 bytes, 0 drops

Output: 0 packets, 0 bytes, 0 drops

# 顯示VLAN-interface 2的概要信息。

<Sysname> display interface vlan-interface 2 brief

Brief information on interfaces in route mode:

Link: ADM - administratively down; Stby - standby

Protocol: (s) - spoofing

Interface            Link Protocol Primary IP         Description

Vlan2                DOWN DOWN     --

表1-1 display interface vlan-interface命令顯示信息描述表

字段

描述

Vlan-interface2

VLAN接口名

Current state

VLAN接口的物理狀態,狀態可能為:

·     Administratively DOWN:表示該VLAN接口已經通過shutdown命令被關閉,即管理狀態為關閉

·     DOWN:表示該VLAN接口的管理狀態為開啟,但物理狀態為關閉,即該接口對應的VLAN內沒有處於UP狀態的物理端口(可能因為沒有物理連線或者線路故障)

·     UP:該端口的管理狀態和物理狀態均為開啟

Line protocol state

VLAN接口的鏈路層協議狀態,狀態可能為:

·     DOWN:該VLAN接口的協議狀態為關閉

·     UP:該VLAN接口的協議狀態為開啟

Description

VLAN接口的描述信息

Bandwidth

VLAN接口的期望帶寬

Maximum transmission unit

VLAN接口允許通過的MTU

Internet protocol processing : Disabled

該接口還不具有處理IP報文的能力,當沒有為該接口配置IP地址時會顯示該信息

IP packet frame type

IPv4發送幀格式

hardware address

VLAN接口對應的MAC地址

IPv6 packet frame type

IPv6發送幀格式

Last clearing of counters

最近一次使用reset counters interface vlan-interface命令清除接口下的統計信息的時間。如果從設備啟動一直沒有執行reset counters interface vlan-interface命令清除過該接口下的統計信息,則顯示Never

Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec

Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec

當前接口最近300秒內輸入(input)和輸出(output)報文的平均速率(單位分別為字節/秒、比特/秒和數據包/秒)。

Input: 0 packets, 0 bytes, 0 drops

接口輸入的報文總數(分別以包和字節為單位進行了統計),輸入報文中丟棄的報文數。

Output: 0 packets, 0 bytes, 0 drops

接口輸出的報文總數(分別以包和字節為單位進行了統計),輸出報文中丟棄的報文數。

Brief information on interfaces in route mode

三層模式下(route)的接口的概要信息,即三層接口的概要信息

Link: ADM - administratively down; Stby - standby

·     如果某接口的Link屬性值為“ADM”,則表示該接口被管理員通過shutdown命令關閉,需要在該接口下執行undo shutdown命令才能恢複端口本身的物理狀態

·     如果某接口的Link屬性值為“Stby”,則表示該接口是一個處於Standby狀態的備份接口,使用display interface-backup state命令可以查看該備份接口對應的主接口

Protocol: (s) - spoofing

如果某接口的Protocol屬性值中帶有“(s)”字符串,則表示該接口的數據鏈路層協議狀態顯示為UP,但實際可能沒有對應的鏈路,或者對應的鏈路不是永久存在而是按需建立的

Interface

接口名稱縮寫

Link

接口物理連接狀態,取值為:

·     UP:表示接口物理上是連通的

·     DOWN:表示接口物理上是不通的

·     ADM:表示接口被管理員通過shutdown命令關閉,需要執行undo shutdown命令才能恢複接口本身的物理狀態

·     Stby:表示該接口是一個處於Standby狀態的備份接口

Protocol

接口數據鏈路層協議狀態,取值為:

·     UP:表示接口的數據鏈路層協議狀態為開啟

·     DOWN:表示接口的數據鏈路層協議狀態為關閉

·     UP(s):表示接口的數據鏈路層協議狀態顯示為UP,但實際可能沒有對應的鏈路,或者對應的鏈路不是永久存在而是按需建立的

Primary IP

接口主IP地址

 

【相關命令】

·     reset counters interface vlan-interface

1.1.5  display vlan

display vlan命令用來顯示VLAN的相關信息。

【命令】

display vlan [ vlan-id1 [ to vlan-id2 ] | all | dynamic | static ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

vlan-id1:顯示指定VLAN的信息。vlan-id1為VLAN的編號,取值範圍為1~4094。

vlan-id1 to vlan-id2:顯示ID在指定範圍內的VLAN的信息。vlan-id1vlan-id2為指定VLAN的編號,取值範圍為1~4094。vlan-id2的值要大於或等於vlan-id1的值。

all:顯示所有VLAN的信息。

dynamic:顯示係統動態創建的VLAN的數量和編號。

static:顯示係統靜態創建的VLAN的數量和VLAN編號。靜態VLAN是指通過命令行手工創建的VLAN。

【舉例】

# 顯示VLAN 2的信息。

<Sysname> display vlan 2

 VLAN ID: 2

 VLAN type: Static

 Route interface: Not configured

 Description: VLAN 0002

 Name: VLAN 0002

 Tagged ports:   None

 Untagged ports:

    GigabitEthernet1/0/1  GigabitEthernet1/0/2  GigabitEthernet1/0/3

# 顯示VLAN 3的信息。

<Sysname> display vlan 3

 VLAN ID: 3

 VLAN type: static

 Route interface: Configured

 IPv4 address: 1.1.1.1

 IPv4 subnet mask: 255.255.255.0

 Description: VLAN 0003

 Name: VLAN 0003

 Tagged ports:   None

 Untagged ports: None

表1-2 display vlan命令顯示信息描述表

字段

解釋

VLAN ID

VLAN的編號

VLAN type

VLAN的類型:

·     Static:靜態VLAN

·     Dynamic:動態VLAN

Route interface

設備上是否創建了對應的VLAN接口:

·     Not configured:未創建

·     Configured:已創建

Description

VLAN的描述信息

Name

VLAN的名稱

IP address

VLAN接口的主用IP地址,如果VLAN接口沒有配置IP地址,則不顯示該字段,如果VLAN接口上還配置了從IP地址,可以使用display interface vlan-interface或者在VLAN接口視圖下使用display this命令查看

Subnet mask

VLAN接口的主用IP地址的子網掩碼,如果VLAN接口沒有配置IP地址,則不顯示該字段

Tagged ports

該VLAN報文從哪些端口發送時需要攜帶Tag標記

Untagged ports

該VLAN報文從哪些端口發送時不需要攜帶Tag標記

 

【相關命令】

·     vlan

1.1.6  display vlan brief

display vlan brief命令用來顯示設備上所有已創建VLAN的概要信息。

【命令】

display vlan brief

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示設備上所有已創建VLAN的概要信息。

<Sysname> display vlan brief

Brief information about all VLANs:

Supported Minimum VLAN ID: 1

Supported Maximum VLAN ID: 4094

Default VLAN ID: 1

VLAN ID   Name                             Port

1         VLAN 0001                        GE1/0/1

2         VLAN 0002

3         VLAN 0003

表1-3 display vlan brief命令顯示信息描述表

字段

描述

Brief information about all VLANs:

所有VLAN的概要信息

Supported Minimum VLAN ID

係統支持的最小VLAN ID

Supported Maximum VLAN ID

係統支持的最大VLAN ID

Default VLAN ID

缺省VLAN ID

VLAN ID

VLAN的編號

Name

VLAN的名稱

Port

允許該VLAN報文通過的端口

 

1.1.7  interface vlan-interface

interface vlan-interface命令用來創建VLAN接口並進入VLAN接口視圖。如果該VLAN接口已經存在,則直接進入VLAN接口視圖。

undo interface vlan-interface命令用來刪除指定的VLAN接口。

【命令】

interface vlan-interface interface-number

undo interface vlan-interface interface-number

【缺省情況】

不存在VLAN接口。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

interface-number:VLAN接口的編號,取值範圍為1~4094。

本參數的取值範圍與設備的型號有關,請以設備的實際情況為準。

產品係列

產品型號

說明

WX2500H-WiNet係列

WX2510H-PWR-WiNet

WX2560H-WiNet

·     WX2510H-PWR-WiNet最多支持創建16個VLAN接口

·     WX2560H-WiNet最多支持創建128個VLAN接口

WX3500H-WiNet係列

WX3508H-WiNet

·     WX3508H-WiNet最多支持創建256個VLAN接口

WAC係列

WAC380-30

WAC380-60

WAC380-90

WAC380-120

WAC381

·     WAC380-60最多支持創建30個VLAN接口

·     WAC380-60最多支持創建60個VLAN接口

·     WAC380-90最多支持創建90個VLAN接口

·     WAC380-120、WAC381最多支持創建120個VLAN接口

WX2500H-LI係列

WX2540H-LI

WX2560H-LI

·     WX2540H-LI最多支持創建4094個VLAN接口

·     WX2560H-LI最多支持創建4094個VLAN接口

WX3500H-LI係列

WX3510H-LI

WX3520H-LI

·     WX3510H-LI最多支持創建4094個VLAN接口

·     WX3520H-LI最多支持創建4094個VLAN接口

 

【使用指導】

在創建VLAN接口之前,對應的VLAN必須已經存在,否則將不能創建指定的VLAN接口。

【舉例】

# 創建VLAN接口2並進入視圖。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] quit

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2]

【相關命令】

·     display interface vlan-interface

1.1.8  mtu

mtu命令用來配置VLAN接口的MTU值。

undo mtu命令用來恢複缺省情況。

【命令】

mtu size

undo mtu

【缺省情況】

VLAN接口的MTU值為1500。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【參數】

size:表示接口允許通過的MTU(Maximum Transmission Unit,最大傳輸單元)值的大小,單位為字節。設備支持的取值範圍為46~1748。

【使用指導】

如果當前接口同時配置mtuip mtu命令,則設備會以ip mtu命令配置的接口MTU值對報文進行分片,不會再按照mtu命令配置的MTU值對報文進行分片。有關ip mtu命令的詳細介紹,請參見“網絡互通命令參考”中的“IP性能優化”。

【舉例】

# 配置VLAN接口1的MTU值為1492字節。

<Sysname> system-view

[Sysname] interface vlan-interface 1

[Sysname-Vlan-interface1] mtu 1492

【相關命令】

·     display interface vlan-interface

1.1.9  name

name命令用來指定當前VLAN的名稱。

undo name命令用來恢複缺省情況。

【命令】

name text

undo name

【缺省情況】

VLAN的名稱為“VLAN vlan-id”,其中vlan-id為該VLAN的四位數編號,如果該VLAN的編號不足四位,則會在編號前增加0,補齊四位。例如,VLAN 100的名稱為“VLAN 0100”。

【視圖】

VLAN視圖

【缺省用戶角色】

network-admin

【參數】

text:VLAN名稱,為1~32個字符的描述信息,區分大小寫。

【使用指導】

當設備上配置了802.1X或MAC地址認證功能後,可以通過RADIUS服務器來對認證通過的端口下發VLAN。某些RADIUS服務器可以向設備發送需要下發的VLAN編號或者VLAN名稱,當VLAN數量很多的時候,使用名稱可以更明確的定位VLAN。

【舉例】

# 指定VLAN 2的名稱為“test vlan”。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] name test vlan

【相關命令】

·     display vlan

1.1.10  reset counters interface vlan-interface

reset counters interface vlan-interface命令用來清除VLAN接口的統計信息。

【命令】

reset counters interface [ vlan-interface [ interface-number ] ]

【視圖】

用戶視圖

【缺省用戶角色】

network-admin

【參數】

vlan-interface interface-number:VLAN接口的編號,清除指定VLAN接口的統計信息。如果不指定vlan-interface參數,則清除所有接口的統計信息;如果指定vlan-interface參數,不指定interface-number參數,則清除所有VLAN接口的統計信息。

【使用指導】

在某些情況下,需要統計一定時間內某接口的流量,這就需要在統計開始前清除該接口原有的統計信息,重新進行統計。

【舉例】

# 清除VLAN接口2的統計信息。

<Sysname> reset counters interface vlan-interface 2

【相關命令】

·     display interface vlan-interface

1.1.11  shutdown

shutdown命令用來手工關閉VLAN接口。

undo shutdown命令用來手工開啟VLAN接口。

【命令】

shutdown

undo shutdown

【缺省情況】

未手工關閉VLAN接口。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【使用指導】

如果未手工關閉VLAN接口,此時VLAN接口狀態受VLAN中端口狀態的影響,即:

·     當VLAN中所有以太網端口狀態均為down時,VLAN接口為down狀態,即關閉狀態。

·     當VLAN中有一個或一個以上的以太網端口處於up狀態時,則VLAN接口處於up狀態。

如果手工關閉VLAN接口,則VLAN接口的狀態始終為down(Administratively),不受VLAN中端口狀態的影響。

配置VLAN接口參數前,為了避免配置過程中對網絡造成影響,建議先使用shutdown命令手工關閉接口,之後再配置參數。配置完成後,使用undo shutdown命令取消手工關閉接口,使配置的參數生效。

當VLAN接口出現故障時,可以使用shutdown命令手工關閉接口,然後再使用undo shutdown命令取消手工關閉接口,這樣有可能使接口恢複正常。

關閉和打開VLAN接口對於屬於這個VLAN的任何一個以太網端口本身都不起作用,以太網端口的狀態不隨VLAN接口狀態的改變而改變。

【舉例】

# 將VLAN接口2關閉後再重新打開。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] shutdown

[Sysname-Vlan-interface2] undo shutdown

1.1.12  vlan

vlan vlan-id命令用來創建VLAN,並進入VLAN視圖。如果指定的VLAN已存在,則直接進入該VLAN的視圖。

vlan vlan-id1 to vlan-id2命令用來批量創建vlan-id1vlan-id2之間的所有VLAN。

vlan all命令用來批量創建VLAN 1~4094。

undo vlan命令用來刪除VLAN。

【命令】

vlan { vlan-id1 [ to vlan-id2 ] | all }

undo vlan { vlan-id1 [ to vlan-id2 ] | all }

【缺省情況】

係統隻有一個缺省VLAN(VLAN 1)。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id1:VLAN的編號,取值範圍為1~4094。

vlan-id1 to vlan-id2:指定VLAN的編號範圍。vlan-id1vlan-id2為VLAN的編號,取值範圍為1~4094。vlan-id2的值要大於或等於vlan-id1的值。

all:除保留VLAN外的其他VLAN,當設備允許創建的最大VLAN數小於4094時,不支持該參數。

【使用指導】

用戶不能創建和刪除缺省VLAN(VLAN 1)。

‌動態學習到的VLAN,以及被其他應用鎖定不讓刪除的VLAN,都不能使用undo vlan命令直接刪除。隻有將相關配置刪除之後,才能刪除相應的VLAN。

【舉例】

# 創建VLAN 2,並進入該VLAN視圖。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2]

# 批量創建VLAN 4~100。

<Sysname> system-view

[Sysname] vlan 4 to 100

【相關命令】

·     display vlan

1.2  基於端口的VLAN配置命令

1.2.1  display port

display port命令用來顯示設備上存在的Hybrid或Trunk端口。

【命令】

display port { hybrid | trunk }

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

hybrid:顯示設備當前存在的Hybrid端口。

trunk:顯示設備當前存在的Trunk端口。

【舉例】

# 顯示當前設備存在的Hybrid端口。

<Sysname> display port hybrid

Interface            PVID  VLAN Passing

GE1/0/2              100   Tagged:  1000, 1002, 1500, 1600-1611, 2000,

                                    2555-2558, 3000, 4000

                           Untagged:1, 10, 15, 18, 20-30, 44, 55, 67, 100,

                                    150-160, 200, 255, 286, 300-302

# 顯示當前設備存在的Trunk端口。

<Sysname> display port trunk

Interface            PVID  VLAN Passing

GE1/0/2              2     1-4, 6-100, 145, 177, 189-200, 244, 289, 400,

                           555, 600-611, 1000, 2006-2008

表1-4 display port命令顯示信息描述表

字段

描述

Interface

接口名稱

PVID

該端口的缺省VLAN ID

VLAN Passing

表示該端口實際通過的VLAN(該VLAN已經創建,並且接口允許其通過)

Tagged

表示哪些VLAN的報文通過該端口時必須攜帶VLAN Tag

Untagged

表示哪些VLAN的報文通過該端口時必須去掉VLAN Tag

 

1.2.2  port

port命令用來向VLAN中添加一個或一組Access端口。

undo port命令用來從VLAN中刪除一個或一組Access端口。

【命令】

port interface-list

undo port interface-list

【缺省情況】

係統將所有端口都加入到VLAN 1。

【視圖】

VLAN視圖

【缺省用戶角色】

network-admin

【參數】

interface-list:以太網接口列表。表示方式為interface-list = { interface-type interface-number1 [ to interface-type interface-number2 ] }&<1-10>,其中interface-type interface-number為端口類型和端口編號,interface-number2的值要大於或等於interface-number1的值,&<1-10>表示前麵的參數最多可以輸入10次。

【使用指導】

通過本命令隻能將Access端口加入到VLAN中,不能將Trunk和Hybrid端口加入到VLAN中,並且不能通過本命令向VLAN 1中添加或刪除Access端口。

設備上的所有端口的缺省鏈路類型都是Access類型,但用戶可以自行切換端口類型,具體配置可參考命令port link-type

【舉例】

# 向VLAN2中添加端口GigabitEthernet1/0/1~GigabitEthernet1/0/2。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] port gigabitethernet 1/0/1 to gigabitethernet 1/0/2

【相關命令】

·     display vlan

1.2.3  port access vlan

port access vlan命令用來將Access端口加入到指定的VLAN中。

undo port access vlan命令用來恢複缺省情況。

【命令】

port access vlan vlan-id

undo port access vlan

【缺省情況】

所有Access端口都屬於VLAN 1。

【視圖】

二層以太網接口視圖

二層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id:指定的VLAN編號,取值範圍為1~4094。

【使用指導】

缺省情況下所有的Access端口都屬於VLAN 1,因此不能通過本命令將Access端口加入VLAN 1。

若需將Access端口所屬的VLAN從其他VLAN變更為VLAN 1,請執行undo port access vlan命令。

在將Access端口加入到指定VLAN之前,該VLAN必須已經存在。

【舉例】

# 將GigabitEthernet1/0/1端口加入到VLAN 3中。

<Sysname> system-view

[Sysname] vlan 3

[Sysname-vlan3] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] port access vlan 3

1.2.4  port hybrid pvid

port hybrid pvid命令用來配置Hybrid端口的缺省VLAN。

undo port hybrid pvid命令用來配置Hybrid端口的缺省VLAN為1。

【命令】

port hybrid pvid vlan vlan-id

undo port hybrid pvid

【缺省情況】

Hybrid端口的缺省VLAN為該端口在鏈路類型為Access時的所屬VLAN。

【視圖】

二層以太網接口視圖

二層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id:指定接口的缺省的VLAN ID,取值範圍為1~4094。

【使用指導】

對Hybrid端口,執行undo vlan命令刪除端口的缺省VLAN後,端口的缺省VLAN配置不會改變,即可以使用已經不存在的VLAN作為缺省VLAN。

建議本機Hybrid端口的缺省VLAN和相連的對端設備的Hybrid端口的缺省VLAN保持一致。

配置缺省VLAN後,必須使用port hybrid vlan命令配置端口允許缺省VLAN的報文通過,該端口才能轉發缺省VLAN的報文。

【舉例】

# 配置端口GigabitEthernet1/0/1(Hybrid類型)的缺省VLAN為100,並允許VLAN 100通過。

<Sysname> system-view

[Sysname] vlan 100

[Sysname-vlan100] quit

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] port link-type hybrid

[Sysname-GigabitEthernet1/0/1] port hybrid pvid vlan 100

[Sysname-GigabitEthernet1/0/1] port hybrid vlan 100 untagged

【相關命令】

·     port hybrid vlan

·     port link-type

1.2.5  port hybrid vlan

port hybrid vlan命令用來允許指定的VLAN通過當前Hybrid端口。

undo port hybrid vlan命令用來禁止指定的VLAN通過當前Hybrid端口。

【命令】

port hybrid vlan vlan-id-list { tagged | untagged }

undo port hybrid vlan vlan-id-list

【缺省情況】

Hybrid端口隻允許該端口在鏈路類型為Access時的所屬VLAN的報文以Untagged方式通過。

【視圖】

二層以太網接口視圖

二層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id-list:VLAN列表,Hybrid端口允許通過的VLAN範圍。表示方式為vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>vlan-id取值範圍為1~4094,vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。該VLAN必須是設備上已創建的VLAN,否則,該命令執行失敗。

tagged:該端口在轉發指定的VLAN報文時將攜帶VLAN Tag。

untagged:該端口在轉發指定的VLAN報文時將去掉VLAN Tag。

【使用指導】

Hybrid端口允許多個VLAN通過。如果多次使用port hybrid vlan命令,那麼Hybrid端口上允許通過的VLAN是這些vlan-id-list的合集。

【舉例】

# 配置端口GigabitEthernet1/0/1為Hybrid端口,允許VLAN 2、4、50~VLAN 100通過,並且發送這些VLAN的報文時攜帶VLAN Tag。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] port link-type hybrid

[Sysname-GigabitEthernet1/0/1] port hybrid vlan 2 4 50 to 100 tagged

【相關命令】

·     port link-type

1.2.6  port link-type

port link-type命令用來配置端口的鏈路類型。

undo port link-type命令用來恢複缺省情況。

【命令】

port link-type { access | hybrid | trunk }

undo port link-type

【缺省情況】

所有端口的鏈路類型均為Access類型。

【視圖】

二層以太網接口視圖

二層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】

access:配置端口的鏈路類型為Access類型。

hybrid:配置端口的鏈路類型為Hybrid類型。

trunk:配置端口的鏈路類型為Trunk類型。

【使用指導】

Trunk端口和Hybrid端口之間不能直接切換,隻能先設為Access端口,再配置為其他類型端口。

【舉例】

# 配置端口GigabitEthernet1/0/1配置為Trunk端口。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] port link-type trunk

1.2.7  port trunk permit vlan

port trunk permit vlan命令用來允許指定的VLAN通過當前Trunk端口。

undo port trunk permit vlan命令用來禁止指定的VLAN通過當前Trunk端口。

【命令】

port trunk permit vlan { vlan-id-list | all }

undo port trunk permit vlan { vlan-id-list | all }

【缺省情況】

Trunk端口隻允許VLAN 1的報文通過。

【視圖】

二層以太網接口視圖

二層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id-list:VLAN列表,Trunk端口允許通過的VLAN範圍。表示方式為vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>vlan-id取值範圍為1~4094,vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。

all:表示允許所有VLAN通過該Trunk端口。建議用戶謹慎使用port trunk permit vlan all命令,以防止未授權VLAN的用戶通過該端口訪問受限資源。

【使用指導】

Trunk端口可以允許多個VLAN通過。如果多次執行port trunk permit vlan命令,那麼Trunk端口上允許通過的VLAN是這些vlan-id-list的集合。

Trunk端口發送出去的報文,隻有缺省VLAN的報文不帶VLAN Tag,其他VLAN的報文均會保留VLAN Tag。

【舉例】

# 配置端口GigabitEthernet1/0/1為Trunk端口,允許VLAN 2、4、50~100通過。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] port link-type trunk

[Sysname-GigabitEthernet1/0/1] port trunk permit vlan 2 4 50 to 100

【相關命令】

·     port link-type

1.2.8  port trunk pvid

port trunk pvid命令用來配置Trunk端口的缺省VLAN。

undo port trunk pvid命令用來恢複缺省情況。

【命令】

port trunk pvid vlan vlan-id

undo port trunk pvid

【缺省情況】

Trunk端口的缺省VLAN為VLAN 1。

【視圖】

二層以太網接口視圖

二層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id:指定接口的缺省VLAN ID,取值範圍為1~4094。

【使用指導】

對Trunk端口,執行undo vlan命令刪除端口的缺省VLAN後,端口的缺省VLAN配置不會改變,即使用已經不存在的VLAN作為缺省VLAN。

本端設備Trunk端口的缺省VLAN ID和相連的對端設備的Trunk端口的缺省VLAN ID必須一致,否則報文將不能正確傳輸。

配置缺省VLAN後,必須使用port trunk permit vlan命令配置端口允許缺省VLAN的報文通過,該端口才能轉發缺省VLAN的報文。

【舉例】

# 配置端口GigabitEthernet1/0/1(Trunk類型)的缺省VLAN為VLAN 100,並允許VLAN 100通過。

<Sysname> system-view

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] port link-type trunk

[Sysname-GigabitEthernet1/0/1] port trunk pvid vlan 100

[Sysname-GigabitEthernet1/0/1] port trunk permit vlan 100

【相關命令】

·     port link-type

·     port trunk permit vlan

1.3  VLAN組配置命令

1.3.1  display vlan-group

display vlan-group命令用來顯示創建的VLAN組及其VLAN成員列表。

【命令】

display vlan-group [ group-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

group-name:VLAN組的名稱,為1~31個字符的字符串,區分大小寫,首字符必須為字母。若不指定該參數,則表示顯示所有VLAN組的信息。

【舉例】

# 顯示指定VLAN組test001的信息。

<Sysname> display vlan-group test001

VLAN group: test001

     VLAN list: 2-4 100 200

# 顯示所有VLAN組的信息。

<Sysname> display vlan-group

VLAN group: rnd

     VLAN list: Null

VLAN group: test001

     VLAN list: 2-4 100 200

表1-5 display vlan-group命令顯示信息描述表

字段

描述

VLAN group

VLAN組名稱

VLAN list

對應的該VLAN組內的VLAN列表

 

【相關命令】

·     vlan-group

·     vlan-list

1.3.2  vlan-group

vlan-group命令用來創建一個VLAN組,並進入VLAN組視圖。如果指定的VLAN組已經存在,則直接進入該VLAN組視圖。

undo vlan-group命令用來刪除指定的VLAN組。

【命令】

vlan-group group-name

undo vlan-group group-name

【缺省情況】

不存在VLAN組。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

group-name:VLAN組的名稱,為1~31個字符的字符串,區分大小寫,首字符必須為字母。

【使用指導】

VLAN組是一組VLAN的集合。VLAN組內可以添加多個VLAN列表。

認證服務器可以通過下發VLAN組名的方式為通過認證的802.1X用戶下發一組授權VLAN。

【舉例】

# 創建一個VLAN組,名稱為test001,並進入VLAN組視圖。

<Sysname> system-view

[Sysname] vlan-group test001

[Sysname-vlan-group-test001]

【相關命令】

·     vlan-list

1.3.3  vlan-list

vlan-list命令用來在VLAN組內添加VLAN成員。

undo vlan-list命令用來從VLAN組內刪除VLAN成員。

【命令】

vlan-list vlan-id-list

undo vlan-list vlan-id-list

【缺省情況】

當前VLAN組中不存在VLAN列表。

【視圖】

VLAN組視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id-list:VLAN列表。表示方式為vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>vlan-id取值範圍為1~4094,vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。

【舉例】

# 向VLAN組test001內添加VLAN成員:VLAN 2~VLAN 4、VLAN 100、VLAN 200。

<Sysname> system-view

[Sysname] vlan-group test001

[Sysname-vlan-group-test001] vlan-list 2 to 4 100 200

【相關命令】

·     vlan-group

 

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們