当前位置:首页 » 数据仓库 » 怎么给华为交换机vlan配置ip地址
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

怎么给华为交换机vlan配置ip地址

发布时间: 2022-08-05 20:48:50

1. 如何给交换机配置IP地址,就简单的说一下原理就行

给交换机配置IP,如果是三层交换机,每个VLAN的VLAN管理地址即是交换机的IP地址,如果是二层交换机,默认VLAN的IP地址即为交换机的IP地址。以华为二层交换机为例:
1、将电脑用TELNET或CONSOLE线连接交换机。
2、输入交换机的用户名、密码并登陆。
3、进入交换机后:
system-view(进入系统视图)
interface
vlanif
1(进入默认VLAN)
ip
address
172.16.1.11(设置IP地址)
quit(退出)
save(保存)

2. 华为交换机这个是什么意思,如何配制交换机的IP地址

第一个是你的交换机是支撑WEB配置 UNDO就是关闭WEB配置。交换机是三层的话,华为是要先建立VLAN 在进入 VLANIF接口配置IP地址,在把需要用的端口加入建立的VLAN 就可以了。这个地方 IP地址就是192.168.1.71 子网24位 VLAN 401 给分 详细答复。

3. 华为交换机配置vlan设定IP及路由做访问控制列表怎么做

首先有几个问题你没有说太明白,我只好做假设。
1,你所给的5个IP地址,是配置在S93上作为5个VLAN的网关来使用的吗?你没说明,我只能假设是。
2,还有你的VLAN是在S93上开始的吗?也就是说S93的接入口该是什么模式?你没说明,我只能假设开始于S93既交换机端口都是access模式。
3,设置静态路由则我们需要吓一跳地址和出接口,你没有给出。我只能做个假设。
好了配置开始。(接下来我写的是配置脚本,你可以直接复制使用,当然就没必要复制其中我用汉字进行说明的部分了)
首先配置VLAN
vlan 2
vlan 3
vlan 4
vlan 5
vlan 6 (一般使用VLAN不会用到VLAN1这是个莫用规则,因为VLAN1在所有设备上都存在,使用起来有诸多不便,还存在安全隐患)
vlan7(按照你的意思我猜测你的VLAN在此终结,也就是说上联口要有IP地址,而在93上IP地址是只能配在VLAN中而不能配在接口下的,所以将上联口的互联地址配置在此VLAN中,将上联口加入此VLAN即可)
interface vlanif 2
ip address 192.168.10.6 255.255.254.0(你没有给出掩码,经过我的计算只有255.255.254.0这个掩码能满足你现在过给的网段地址)
interface vlanif 3
ip address 192.168.20.6 255.255.254.0
interface vlanif 4
ip address 192.168.30.6 255.255.254.0
interface vlanif 5
ip address 192.168.40.6 255.255.254.0
interface vlanif 6
ip address 192.168.50.6 255.255.254.0
interface vlanif 7
ip address ?
interface gig 1/0/0
port link-type access (没做过S93的估计会指出这不用改,呵呵。事实上93上端口的默认状态是trunk所以没做过的 请闭嘴)
port default vlan 2
interface gig 1/0/1
port link-type access
port default vlan 3
interface gig 1/0/2
port link-type access
port default vlan 4
interface gig 1/0/3
port link-type access
port default vlan 5
interface gig 1/0/4
port link-type access
port default vlan 6
interface gig 1/0/5
port link-type access
port default vlan 7
ip route-static 10.126.80.20 0.0.0.0 gig 1/0/5 ?(因为你没指明上联口互联地址我只能写?号,这里要写上联口的对端地址。)
ip route-static 10.126.80.20 0.0.0.0 gig 1/0/5 ?
接下来是访问控制,在93中访问控制列表只是工具不能直接在端口下调用。

acl 3001(要做基于目的地址和源地址的访控必须是高级访问控制列表,从3000开始
rule 0 permit destinationg 192.168.10.6 0.0.2.255 source 10.126.80.20 0.0.0.0 (注意此处用的是反掩码)
rule 1 permit destinationg 192.168.10.6 0.0.2.255 source 10.126.80.21 0.0.0.0
rule 2 deny any
traffic classifier tc1
if-match acl 3001
traffic behavior tb1
permit
traffic policy tp1
classifier tc1 behavior tb1
quit
acl 3002
rule 0 permit destinationg 192.168.20.6 0.0.2.255 source 10.126.80.20 0.0.0.0
rule 1 permit destinationg 192.168.20.6 0.0.2.255 source 10.126.80.21 0.0.0.0
rule 2 deny any
traffic classifier tc2
if-match acl 3002
traffic behavior tb2
permit
traffic policy tp2
classifier tc2 behavior tb2
quit
acl 3003
rule 0 permit destinationg 192.168.30.6 0.0.2.255 source 10.126.80.20 0.0.0.0
rule 1 permit destinationg 192.168.30.6 0.0.2.255 source 10.126.80.21 0.0.0.0
rule 2 deny any
traffic classifier tc3
if-match acl 3003
traffic behavior tb3
permit
traffic policy tp3
classifier tc3 behavior tb3
quit
acl 3002
rule 0 permit destinationg 192.168.40.6 0.0.2.255 source 10.126.80.20 0.0.0.0
rule 1 permit destinationg 192.168.40.6 0.0.2.255 source 10.126.80.21 0.0.0.0
rule 2 deny source any
traffic classifier tc4
if-match acl 3004
traffic behavior tb4
permit
traffic policy tp4
classifier tc4 behavior tb4
quit
acl 3005
rule 0 permit destinationg 192.168.50.6 0.0.2.255 source 10.126.80.20 0.0.0.0
rule 1 permit destinationg 192.168.50.6 0.0.2.255 source 10.126.80.21 0.0.0.0
rule 2 deny any
traffic classifier tc5
if-match acl 3005
traffic behavior tb5
permit
traffic policy tp5
classifier tc5 behavior tb5
quit
acl 3006
rule 0 permit destinationg 10.126.80.20 0.0.0.0 source 192.168.10.6 0.0.2.255
rule 1 permit destinationg 10.126.80.20 0.0.0.0 source 192.168.20.6 0.0.2.255
rule 2 permit destinationg 10.126.80.20 0.0.0.0 source 192.168.30.6 0.0.2.255
rule 3 permit destinationg 10.126.80.20 0.0.0.0 source 192.168.40.6 0.0.2.255
rule 4 permit destinationg 10.126.80.20 0.0.0.0 source 192.168.50.6 0.0.2.255
rule 5 permit destinationg 10.126.80.21 0.0.0.0 source 192.168.10.6 0.0.2.255
rule 6 permit destinationg 10.126.80.21 0.0.0.0 source 192.168.20.6 0.0.2.255
rule 7 permit destinationg 10.126.80.21 0.0.0.0 source 192.168.30.6 0.0.2.255
rule 8 permit destinationg 10.126.80.21 0.0.0.0 source 192.168.40.6 0.0.2.255
rule 9 permit destinationg 10.126.80.21 0.0.0.0 source 192.168.50.6 0.0.2.255
rule 10 deny any
traffic classifier tc6
if-match acl 3006
traffic behavior tb6
permit
traffic policy tp6
classifier tc6 behavior tb6
quit(注意访问控制列表应该是双向的不仅要控制回来还要控制出去注意绑定方向)
interface gig 1/0/0
traffic-policy tp1 outbound
interface gig 1/0/1
traffic-policy tp2 outbound
interface gig 1/0/2
traffic-policy tp3 outbound
interface gig 1/0/3
traffic-policy tp4 outbound
interface gig 1/0/4
traffic-policy tp5 outbound
interface gig 1/0/5
traffic-policy tp6 outbound
(配置完成,如果还有什么问题,可以问我。)

4. 华为交换机怎么设置IP地址

1、请自行准备好华为交换机和电脑,并且让你的电脑和交换机连接上

使用system-view命令,进入[]模式

5. 如何配置ip给管理vlan

需要根据交换机品牌型号来确定命令,比如华为s系列交换机命令如下:
interface
vlan1
ip
address
192.168.100.1
255.255.255.0
quit
即可将管理vlan1的ip地址设置为192.168.100.1,子网掩码255.255.255.0。

6. 华为交换机vlan配置ip

1.请自行准备好华为交换机和电脑,并且让你的电脑和交换机连接上 使用system-view...
2.创建一个vlan,[Quidway]vlan 2 创建一个vlan,[Quidway]...
3.添加端口,[Quidway-vlan2]port Ethernet 0/0/13 to ...
4.然后使用display current查看端口是否属于这个vlan 使用display ...
5.当然我们也可以用display vlan来查看vlan信息 用display vlan来...

7. 华为交换机如何设置VLAN的IP

vlan是不能设置IP的你所设置的只是交换机的IP地址。
还有一般情况下交换机只能有一个IP那主是vlan1的。这是默认的!
还有Cisco的vlan设置如下:
switch>enable(进入特权模式)
switch#config terminal(进入全局配置模式)
switch(config)#vlan 2 (建vlan2)
switch(config-vlan)#name taihaole(给vlan起名)
还有一种创建vlan的方法是直接在特权模式下创建。
switch>enable
switch#vlan database
switch(vlan)#vlan 2 name taihaole(建vlan2并起名字)
你的问题好像不全哦端口分配命令你都会是吧呵呵那我就不说了呀!你的问题我都回答完了给分吧,还有不会的再问我!!
三层交换和一般的交换又是不同的。三层交换处在顶级设备位置。它能实现的远比一般交换机和路由器要多。它是可以实现的。

8. 多VLAN下华为交换机配置管理IP

不太明白你的设计逻辑是什么,同网段干嘛要设置不同VLAN。设置管理IP很简单,你就把它当做一台主机,设置一个int vlan,配置上IP和default-gateway就好了

9. 华为交换机怎么配置 ip 地址

假设IP地址10.1.1.2,MAC地址0000-0000-0001

[b]1、IP+MAC+端口绑定流程[/b]

华为三层交换机中目前只有S3526系列支持使用AM命令来进行IP地址和端口的绑定。并且如果S3526系列交换机要采用AM命令来实现绑定功能,则交换机必须是做三层转发(即用户的网关应该在该交换机上)。

[b]2、采用DHCP-SECURITY来实现[/b]

1.配置端口的静态MAC地址

[SwitchA]mac-address static 0000-0000-0001 interface e0/1 vlan 1

2.配置IP和MAC对应表

[SwitchA]dhcp-security 10.1.1.2 0000-0000-0001 static

3.配置dhcp-server组号(否则不允许执行下一步,此dhcp-server组不用在交换机上创建也可)

[SwitchA-Vlan-interface1]dhcp-server 1

4. 使能三层地址检测

[SwitchA-Vlan-interface1]address-check enable

[b]3、采用AM命令来实现[/b]

1.使能AM功能

[SwitchA]am enable

2.进入端口视图

[SwitchA]vlan 10

3. 将E0/1加入到vlan10

[SwitchA-vlan10]port Ethernet 0/1

4.创建(进入)vlan10的虚接口

[SwitchA]interface Vlan-interface 10

5.给vlan10的虚接口配置IP地址

[SwitchA-Vlan-interface10]ip add 10.1.1.1 255.255.255.0

6.进入E0/1端口

[SwitchA]interface Ethernet 0/1

7. 该端口只允许起始IP地址为10.1.1.2的10个IP地址上网

[SwitchA-Ethernet0/1]am ip-pool 10.1.1.2 10