1樓:teenager丶安
可以在介面配置
埠隔離
,相同隔離組的埠專是不能互訪的屬,
#inte***ce gigabitether***0/0/1port-isolate enable group 1#inte***ce gigabitether***0/0/2port-isolate enable group 1
2樓:time小嚴嚴
劃分好vlan ,然後做vlan之間的acl就好
3樓:蒿驕羊巍奕
你好:你意思是將原來的trunk口改為一個access口對吧命令如下:
int***
#進去介面回模式
port
link-type
access
#將介面模式改答為access
port
access
vlan
200#將介面加入到vlan200內
quit
#退出介面模式
quit
#退出全域性模式
save
#儲存當前配置
希望能夠幫助到你!
大家幫幫我 h3c s5500 si 三層交換機 vlan配置問題
4樓:蕭蕭瑟瑟
g1/0/24埠配置保持為預設配置。不設定trunk。
int vlan 1
ip add 192.168.1.2 255.255.255.0
ip rout 0.0.0.0 0.0.0.0 192.168.1.1
#之後在軟路由上做路由如果是windows系統的話,使用如下命令
route -p add 192.168.0.0 mask 255.255.0.0 192.168.1.2 metric 1
-p為電腦重啟也不丟失路由,metric 指的是跳數。
之後就是s55上的配置了。
vlan 2
inte***ce vlan 2
ip address 192.168.20.1 255.255.0.0
inte***ce g 1/0/1
port link-type access 這個命令是預設的,不需要打的。有簡化方法
port access vlan 2
#vlan 2
port g1/0/1 to g1/0/3
int vlan 2
ip add 192.168.20.1 24
#這就可以了。電腦都設定正確就可以了,你的配置也沒有問題,我估計ping不通對方電腦可能是對方電腦有防火牆了,你如果能ping通對方的閘道器配置就沒有問題,可能對方有防火牆,或者閘道器設定不正確。
#vlan1可以ping通外網(比如ping 8.8.8.
8),但ping 不通內網ip (比如vlan 4 上面的 192.168.40.
11),也ping不通其他vlan的ip
你vlan1的電腦閘道器要設定成192.168.1.
2而不是192.168.1.
1 如果設定成1.1的話就不通過s55中轉資料了,直接到路由上了。閘道器要設定成1.
2,既能和內網互通又能通過預設路由上網。
5樓:匿名使用者
三層交換機沒有nat功能,只實現vlan間互訪問題不大,但要訪問外網就相當困難了(需要配回指路由)
你可以這樣試試,不一定正確。把inte***ces g 1/0/24配置成三層口192.168.1.2,vlan1的介面ip設定為192.168.10.1
各自vlan下的pc把預設閘道器設定為各自的vlan介面ip,
在海蜘蛛上設定回指路由,
route add 192.168.10.0 255.255.255.0 192.168.1.2
route add 192.168.20.0 255.255.255.0 192.168.1.2
…………
route add 192.168.70.0 255.255.255.0 192.168.1.2
6樓:匿名使用者
vlan1作為網間網不連線機器了,軟路由設定指向內網各個網段的路由,在交換機檢查各個vlan虛擬口是否up
7樓:仉凡鄲幼怡
可以在介面配置埠隔離,相同隔離組的埠是不能互訪的,#inte***ce
gigabitether***0/0/1
port-isolate
enable
group1#
inte***ce
gigabitether***0/0/2
port-isolate
enable
group1
h3c交換機如何配置vlan
8樓:小情緒悄悄
1、電腦上遠端tel***交換機,在命令列下輸入tel*** 192.168.10.1,這裡192.168.10.1是h3c交換機的遠端管理地址。
2、連線後,輸入使用者名稱和密碼,進入到「」,即使用者檢視模式。
3、輸入「sys」,進入系統檢視模式。
4、在系統檢視模式下,建立vlan,輸入「vlan 220」。
5、輸入「quit 」,返回到系統檢視模式,然後輸入「inte***ce vlan-inte***ce 220」,進入vlan介面,並配置vlan介面的ip地址,輸入「ip address 192.168.220.
1 255.255.255.0」。
9樓:匿名使用者
建立vlan
system-view
system view: return to user view with ctrl+z.
[h3c_test]vlan 99
[h3c_test-vlan99]name asd
[h3c_test-vlan99]quit
把交換機的端埠劃分到相應的vlan中
[h3c_test]inte***ce ether***1/0/2 //進入埠模式
[h3c_test-ether***1/0/2]port link-type access //設定埠的型別為access
[h3c_test-ether***1/0/2]port access vlan 99 //把當前埠劃到vlan 99
[h3c_test]vlan 99
[h3c_test-vlan99]port ether***1/0/1 to ether***1/0/24 //把以及網埠1/0/1到1/0/24劃到vlan99
[h3c_test-vlan99]quit
[h3c_test]inte***ce ether***1/2/1
[h3c_test-gigabitether***1/2/1]port trunk permit vlan 99 100 101 // 設定trunk埠允許通過的vlan
[h3c_test-gigabitether***1/2/1]port trunk permit vlan all(*) //也可以設定trunk埠允許通過的所有vlan
10樓:匿名使用者
連線線路:
1、電源線連線成功時交換機會有聲音。
2、一條外網的網線接入24個千兆口中任意一個,使用另外的介面連線電腦。如需使用超級終端對交換機進行配置,需申請console線連線console介面。
配置電腦:
設定管理計算機的ip地址說明:需要將計算機的ip地址與s5028的ip地址(目前為192.168.
20.8/255.255.
254.0/192.168.
21.1)置於同一子網中。操作步驟以**內容為例:
然後設定完成後可以通過ping命令檢測計算機與交換機是否相連。(通過ping192.168.20.8)
登陸管理介面
執行web瀏覽器,在位址列中輸入http://192.168.20.8,回車後,輸入使用者名稱和密碼(均為admin)和驗證碼(不區分大小寫)。
h3c,s5028提供24個10/100/1000base-t自協商的乙太網埠(電口)、4個千兆sfp埠(光口)和一個console口。埠21~埠24均對應1個自適應10/100/1000base-t自適應以外網埠和1個千sfp埠,邏輯上光電覆用。
11樓:流年暗0獨殤
為全域性模式
sys 進入下面系統模式
[yidong8lou] 為系統模式
[yidong8lou-vlan3300] vlan檢視
[yidong8lou-vlan-inte***ce3300] vlan藉口檢視
h3c交換機配置步驟:
sysname xiangshanyidong 建立使用者名稱
sys 進入系統檢視
vlan 10 建立vlan
vlan 20 建立vlan
quit 退出系統檢視
inte***ce ether*** 1/0/1 進入埠檢視
port access vlan 20 將埠1的管理apvlan設定成vlan20
poe enable 將埠設定成poe供電模式
port isolate 二層隔離
dis this 檢視當前埠下的配置
quit 退出系統檢視
inte***ce gigabitether*** 1/1/2 將千兆口設定檢視
port link-type trunk 將千兆口設定成trunk口
dis this 檢視當前埠下的配置資訊
port trunk permit vlan all 開啟千兆口
undo shutdown 取消關閉開關
dis this 檢視當前埠下的配置資訊
quit 退出系統檢視
vlan 3300 建立vlan
quit 退出系統檢視
managment-vlan 10 將vlan 10設定成管理vlan
inte***ce vlan-inte***ce 10 進入管理vlan檢視
ip address 1.1.1.1 24 設定管理vlan的ip地址和子網掩碼
quit 退出系統檢視
user-inte***ce vty 0 4 建立ap下可支援的使用者數量
authentication-mode scheme 將此網路設定成資料認證的方式
user privilege level 3 將管理許可權設定成3級
quit 退出系統檢視
lolocal user added
password ****** h3cadmin 服務型別
level 3 管理等級
service-type tel*** 表示使用者的服務型別是tel***
save 儲存配置
cal-user h3c 本地使用者登入
注意的地方:
1:進行操作前最好dis cu 儲存一下原來的配置,防止出現失誤之後不知道以前的資料。
2:看清管理vlan是多少,只需要更改管理vlan,就是配置了vlan藉口的vlan。
3:一定不要忘了儲存,儲存後把dis cu 的配置資訊儲存好發給我們,註明是哪個熱點的。
4:不要忘了數接入交換機連線的ap數目,統計到**裡面。
H3C5500交換機怎麼配置路由
vlan從5500上啟動,假設路由器的ip為192.168.1.1,路由器連線到g1 0 1介面,5500的vlan1的ip是192.168.1.254,vlan2的ip是192.168.2.254,一臺機器連線g1 0 2介面,該機器閘道器設定為192.168.2.254,5500上設定 sysi...
求H3C S5120交換機VLAN配置
首先,在三層交換機劃分了兩個vlan,然後在兩個不同的vlan配置在ip網路上可以實現你想要什麼。如 新vlan100和vlan200 h3c vlan 100建立vlan100上 h3c vlan100 e 1 0 1埠的介面為連線vlan100上 h3c vlan100上歸仁 h3c int v...
H3C S1526交換機VLAN 映象設定問題
問題解答 1 h3c s1526只是一個二層交換機,它對acl相容性並不是很好,只適合做接入交換機。網路不通的原因個人判斷有2點,一是你設定了很多vlan,你不是給每個vlan都給管理地址了?如果是恭喜你你設定錯了。二點的話就是1 8映象到25口,這本來就有問題,h3cs1526它支援n 1的映象。...