• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

03-二層技術-以太網交換命令參考

目錄

09-VLAN命令

本章節下載 09-VLAN命令  (175.10 KB)

09-VLAN命令


1 VLAN

1.1  VLAN配置命令

1.1.1  default

default命令用來恢複當前VLAN接口的缺省配置。

【命令】

default

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【使用指導】

執行default命令並不能保證接口下的所有命令都能恢複到缺省情況,某些命令可能會由於不滿足必備條件而恢複失敗。因此,執行default命令後建議通過display this命令確認執行效果。

【舉例】

# 將VLAN接口1恢複為缺省配置。

<Sysname> system-view

[Sysname] interface vlan-interface 1

[Sysname-Vlan-interface1] default

1.1.2  description

description命令用來配置當前VLAN或VLAN接口的描述信息。

undo description命令用來恢複缺省情況。

【命令】

description text

undo description

【缺省情況】

VLAN的描述信息為“VLAN vlan-id”,其中vlan-id為該VLAN的編號。例如,VLAN 100的描述信息為“VLAN 0100”;VLAN接口的描述信息為該VLAN接口的接口名,如“Vlan-interface1 Interface”。

【視圖】

VLAN視圖/VLAN接口視圖

【缺省用戶角色】

network-admin

【參數】

text:VLAN或VLAN接口的描述字符串,可以包含字母(區分大小寫)、數字、特殊字符(包括~ ! @ # $ % ^ & * ( ) - _ + = { } [ ] | \ : ; " ' < > , . /)、空格以及符合unicode編碼規範的其他文字和符號。VLAN和VLAN接口的描述信息的取值範圍分別為:

·     VLAN的描述信息為1~32個字符的字符串。

·     VLAN接口的描述信息為1~80個字符的字符串。

【使用指導】

當設備上配置的VLAN較多時,用戶可以根據功能或者連接情況為VLAN或VLAN接口設置特定的描述信息,以便記憶和管理VLAN或VLAN接口。

【舉例】

# 將VLAN 2的描述信息配置為sales-private。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] description sales-private

# 將VLAN接口2的描述信息配置為linktoPC56。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] quit

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] description linktoPC56

【相關命令】

·     display interface vlan-interface

·     display vlan

1.1.3  display interface vlan-interface

display interface vlan-interface命令用來顯示VLAN接口的相關信息。

【命令】

display interface vlan-interface [ vlan-interface-id ] [ brief [ description ] ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

vlan-interface-id:VLAN接口的編號,顯示指定VLAN接口的信息。不指定該參數時,將顯示已創建的所有VLAN接口的信息。

brief:顯示接口的概要信息。不指定該參數時,將顯示接口的詳細信息。

description:用來顯示用戶配置的接口的全部描述信息。如果某接口的描述信息超過27個字符,不指定該參數時,隻顯示描述信息中的前27個字符,超出部分不顯示;指定該參數時,可以顯示全部描述信息。

【舉例】

# 顯示VLAN-interface 10的相關信息。

<Sysname> display interface vlan-interface 10

Vlan-interface10 current state: UP

Line protocol current state: UP

Description: Vlan-interface10 Interface

The Maximum Transmit Unit is 1500

Internet Address is 192.168.1.54/24 Primary

IP Packet Frame Type:PKTFMT_ETHNT_2,  Hardware Address: 0023-89b6-d613

IPV6 Packet Frame Type:PKTFMT_ETHNT_2,  Hardware Address: 0023-89b6-d613

Last clearing of counters:  Never

# 顯示VLAN-interface 2的概要信息。

<Sysname> display interface vlan-interface 2 brief

The brief information of interface(s) under route mode:

Link: ADM - administratively down; Stby - standby

Protocol: (s) - spoofing

Interface            Link Protocol Main IP         Description

Vlan2                DOWN DOWN     --

表1-1 display interface vlan-interface命令顯示信息描述表

字段

描述

Vlan-interface2 current state

VLAN接口的物理狀態,狀態可能為:

·     DOWN ( Administratively ):表示該VLAN接口已經通過shutdown命令被關閉,即管理狀態為關閉

·     DOWN:表示該VLAN接口的管理狀態為開啟,但物理狀態為關閉,即該接口對應的VLAN內沒有處於UP狀態的物理端口(可能因為沒有物理連線或者線路故障)

·     UP:該端口的管理狀態和物理狀態均為開啟

Line protocol current state

VLAN接口的鏈路層協議狀態,狀態可能為:

·     DOWN:該VLAN接口的協議狀態為關閉

·     UP:該VLAN接口的協議狀態為開啟

Description

VLAN接口的字符串描述

The Maximum Transmit Unit

VLAN接口允許通過的最大傳輸單元

Internet protocol processing : disabled

該接口還不具有處理IP報文的能力(當沒有為該接口配置IP地址時會顯示該信息)

Internet Address is 192.168.1.54/24 Primary

該接口的主IP地址為192.168.1.54/24(隻有為該接口配置主IP地址後才會顯示該信息)

IP Packet Frame Type

IPv4發送幀格式

Hardware Address

VLAN接口對應的MAC地址

IPv6 Packet Frame Type

IPv6發送幀格式

The brief information of interface(s) under route mode

三層模式下(route)的接口的概要信息,即三層接口的概要信息

Link: ADM - administratively down; Stby - standby

·     如果某接口的Link屬性值為“ADM”,則表示該接口被管理員手工關閉了,需要在該接口下執行undo shutdown命令才能恢複端口本身的物理狀態

·     如果某接口的Link屬性值為“Stby”,則表示該接口是一個備份接口

Protocol: (s) - spoofing

如果某接口的Protocol屬性值中帶有“(s)”字符串,則表示該接口的網絡層協議狀態顯示是UP的,但實際可能沒有對應的鏈路,或者所對應的鏈路不是永久存在而是按需建立

Interface

接口名稱縮寫

Link

接口物理連接狀態,取值可能為:

·     UP:表示本鏈路物理上是連通的

·     ADM:表示本鏈路被手工關閉了,需要執行undo shutdown命令才能恢複真實的物理狀態

Protocol

接口協議連接狀態,取值為UP(s)

Main IP

接口主IP地址

Description

接口的描述信息

 

1.1.4  display vlan

display vlan命令用來顯示VLAN的相關信息。

【命令】

display vlan [ vlan-id1 [ to vlan-id2 ] | all | dynamic | reserved | static ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

vlan-id1:顯示指定VLAN的信息。vlan-id1為VLAN的編號,取值範圍為1~4094。

vlan-id1 to vlan-id2:顯示ID在指定範圍內的VLAN的信息。vlan-id1vlan-id2為指定VLAN的編號,取值範圍為1~4094。vlan-id2的值要大於或等於vlan-id1的值。

all:顯示除保留VLAN外的其他VLAN的信息。

dynamic:顯示係統動態創建的VLAN的數量和編號。動態VLAN是指通過RADIUS服務器下發的VLAN。

reserved:顯示係統保留VLAN的信息。保留VLAN是設備根據功能實現的需要預留的VLAN。保留VLAN由協議模塊來指定,為協議模塊服務,用戶不能對保留VLAN進行任何操作。

static:顯示係統靜態創建的VLAN的數量和VLAN編號。靜態VLAN是指通過命令行手工創建的VLAN。

【舉例】

# 顯示VLAN 2的信息。

<Sysname> display vlan 2

 VLAN ID: 2

 VLAN type: Static

 Route interface: Not configured

 Description: VLAN 0002

 Name: VLAN 0002

 Tagged ports:   None

 Untagged ports:

    Ten-GigabitEthernet1/0/1  Ten-GigabitEthernet1/0/2  Ten-GigabitEthernet1/0/3

# 顯示VLAN 3的信息。

<Sysname> display vlan 3

 VLAN ID: 3

 VLAN type: static

 Route interface: Configured

 IP address: 1.1.1.1

 Subnet mask: 255.255.255.0

 Description: VLAN 0003

 Name: VLAN 0003

 Tagged ports:   None

 Untagged ports: None

表1-2 display vlan命令顯示信息描述表

字段

解釋

VLAN ID

VLAN的編號

VLAN type

VLAN的類型:

·     Static:靜態VLAN

·     Dynamic:動態VLAN

Route interface

設備上是否創建了對應的VLAN接口:

·     Not configured:未創建

·     Configured:已創建

Description

VLAN的描述信息

Name

VLAN的名稱

IP address

VLAN接口的主用IP地址(如果VLAN接口沒有配置IP地址,則不顯示該字段),如果VLAN接口上還配置了從IP地址,可以使用display interface vlan-interface或者在VLAN接口視圖下使用display this命令查看

Subnet mask

VLAN接口的主用IP地址的子網掩碼(如果VLAN接口沒有配置IP地址,則不顯示該字段)

Tagged ports

該VLAN報文從哪些端口發送時需要攜帶Tag標記

Untagged ports

該VLAN報文從哪些端口發送時不需要攜帶Tag標記

 

【相關命令】

·     vlan

1.1.5  interface vlan-interface

interface vlan-interface命令用來創建VLAN接口並進入VLAN接口視圖。如果該VLAN接口已經存在,則直接進入VLAN接口視圖。

undo interface vlan-interface命令用來刪除指定的VLAN接口。

【命令】

interface vlan-interface vlan-interface-id

undo interface vlan-interface vlan-interface-id

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

vlan-interface-id:VLAN接口的編號,取值範圍為1~4094。

【使用指導】

在創建VLAN接口之前,對應的VLAN必須已經存在,否則將不能創建指定的VLAN接口。

【舉例】

# 創建VLAN接口2並進入視圖。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] quit

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2]

【相關命令】

·     display interface vlan-interface

1.1.6  mtu

mtu命令用來配置VLAN接口的MTU值。

undo mtu命令用來恢複缺省情況。

【命令】

mtu size

undo mtu

【缺省情況】

VLAN接口的MTU值為1500字節。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【參數】

size:表示接口允許通過的MTU(Maximum Transmission Unit,最大傳輸單元)值的大小,單位為字節。取值範圍為46~1500。

【使用指導】

在當前接口配置的ip mtu值或mtu值僅對接口上報CPU進行軟件轉發的報文生效(如以本接口為源端或目的端的報文),請合理配置網絡中的MTU值,盡量避免報文分片。

如果當前接口同時支持mtuip mtu命令,則設備會以ip mtu命令配置的接口MTU值對報文進行分片,不會再按照mtu命令配置的MTU值對報文進行分片。有關ip mtu命令的詳細介紹,請參見“三層技術-IP業務命令參考”中的“IP性能優化”。

【舉例】

# 配置VLAN接口1的MTU值為1492字節。

<Sysname> system-view

[Sysname] interface vlan-interface 1

[Sysname-Vlan-interface1] mtu 1492

【相關命令】

·     display interface vlan-interface

1.1.7  name

name命令用來指定當前VLAN的名稱。

undo name命令用來恢複缺省情況。

【命令】

name text

undo name

【缺省情況】

VLAN的名稱為“VLAN vlan-id”,其中vlan-id為該VLAN的編號。例如,VLAN 100的名稱為“VLAN 0100”。

【視圖】

VLAN視圖

【缺省用戶角色】

network-admin

【參數】

text:VLAN名稱,為1~32個字符的描述信息,可以包含字母(區分大小寫)、數字、特殊字符(包括~ ! @ # $ % ^ & * ( ) - _ + = { } [ ] | \ : ; " ' < > , . /)、空格以及符合unicode編碼規範的其他文字和符號。

【使用指導】

當VLAN數量很多的時候,使用名稱可以更明確的定位VLAN。

【舉例】

# 指定VLAN 2的名稱為“test vlan”。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] name test vlan

【相關命令】

·     display vlan

1.1.8  service

service命令用來指定轉發當前接口流量的成員設備。

undo service命令用來恢複缺省情況。

【命令】

service slot slot-number

undo service slot

【缺省情況】

沒有指定轉發當前接口流量的成員設備。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【參數】

slot slot-number:指定設備在IRF中的成員編號。slot-number表示設備在IRF中的成員編號。

【使用指導】

沒有通過service命令指定轉發當前接口流量的成員設備時,直接在接收報文的成員設備上進行業務處理。而某些業務(如IPsec抗重放檢測)要求同一個VLAN接口的流量必須在同一個成員設備上進行處理,此時可以在VLAN接口下通過service命令指定轉發當前接口流量的成員設備。

需要注意的是,如果指定的成員設備退出IRF,即使本設備上的接口UP,流量也轉發不通;如果該成員設備重新加入IRF,則流量可以恢複在指定的成員設備上正常轉發。

【舉例】

# 指定在2號成員設備轉發VLAN接口200的流量。

<Sysname> system-view

[Sysname] interface vlan-interface 200

[Sysname-Vlan-interface200] service slot 2

1.1.9  shutdown

shutdown命令用來手工關閉VLAN接口。

undo shutdown命令用來取消手工關閉VLAN接口。

【命令】

shutdown

undo shutdown

【缺省情況】

未手工關閉VLAN接口。此時VLAN接口狀態受VLAN中端口狀態的影響,即:當VLAN中所有以太網端口狀態均為down時,VLAN接口為down狀態,即關閉狀態;當VLAN中有一個或一個以上的以太網端口處於up狀態時,則VLAN接口處於up狀態。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

【使用指導】

·     如果手工關閉VLAN接口,則VLAN接口的狀態始終為down(Administratively),不受VLAN中端口狀態的影響。

·     配置VLAN接口參數前,為了避免配置過程中對網絡造成影響,建議先使用shutdown命令手工關閉接口,之後再配置參數。配置完成後,使用undo shutdown命令取消手工關閉接口,使配置的參數生效。

·     當VLAN接口出現故障時,可以使用shutdown命令手工關閉接口,然後再使用undo shutdown命令取消手工關閉接口,這樣有可能使接口恢複正常。

·     關閉和打開VLAN接口對於屬於這個VLAN的任何一個以太網端口本身都不起作用,以太網端口的狀態不隨VLAN接口狀態的改變而改變。

【舉例】

# 將VLAN接口2關閉後再重新打開。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] shutdown

[Sysname-Vlan-interface2] undo shutdown

1.1.10  vlan

vlan vlan-id命令用來創建VLAN並進入VLAN視圖。如果指定的VLAN已創建,則直接進入該VLAN的視圖。

vlan vlan-id1 to vlan-id2命令用來批量創建vlan-id1vlan-id2之間的所有VLAN,保留VLAN除外。

vlan all命令用來批量創建VLAN 1~VLAN 4094。

undo vlan命令用來刪除VLAN。

【命令】

vlan { vlan-id1 [ to vlan-id2 ] | all }

undo vlan { vlan-id1 [ to vlan-id2 ] | all }

【缺省情況】

係統隻有一個缺省VLAN(VLAN 1)。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id1:VLAN的編號,取值範圍為1~4094。

vlan-id1 to vlan-id2:指定VLAN的編號範圍。vlan-id1vlan-id2為VLAN的編號,取值範圍為1~4094。vlan-id2的值要大於或等於vlan-id1的值。

all:除保留VLAN外的其他VLAN。

【使用指導】

·     VLAN 1為係統缺省VLAN,用戶不能創建和刪除。

·     保留VLAN是係統為實現特定功能預留的VLAN,用戶也不能手工創建和刪除。

·     動態學習到的VLAN、配置有QoS策略的VLAN、被其他應用鎖定不讓刪除的VLAN,都不能使用undo vlan命令直接刪除。隻有將相關配置刪除之後,才能刪除相應的VLAN。

【舉例】

# 創建VLAN 2,並進入該VLAN視圖。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2]

# 批量創建VLAN 4~VLAN 100。

<Sysname> system-view

[Sysname] vlan 4 to 100

【相關命令】

·     display vlan

1.2  基於端口的VLAN配置命令

1.2.1  display port

display port命令用來顯示設備上當前存在的Hybrid或Trunk端口。顯示的信息包括端口對應的端口名、缺省VLAN ID和允許通過的VLAN ID。

【命令】

display port { hybrid | trunk }

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

hybrid:顯示係統當前存在的Hybrid端口。

trunk:顯示係統當前存在的Trunk端口。

【舉例】

# 顯示當前係統存在的Hybrid端口。

<Sysname> display port hybrid

Interface              PVID  VLAN Passing

XGE1/0/4               100   Tagged:  1000, 1002, 1500, 1600-1611, 2000,

                                    2555-2558, 3000, 4000

                             Untagged:1, 10, 15, 18, 20-30, 44, 55, 67, 100,

                                    150-160, 200, 255, 286, 300-302

# 顯示當前係統存在的Trunk端口。

<Sysname> display port trunk

Interface              PVID  VLAN Passing

XGE1/0/8               2     1-4, 6-100, 145, 177, 189-200, 244, 289, 400,

                             555, 600-611, 1000, 2006-2008

表1-3 display port命令顯示信息描述表

字段

描述

Interface

接口名稱

PVID

該端口的缺省VLAN ID

VLAN Passing

表示哪些VLAN的報文允許通過該端口

Tagged

表示哪些VLAN的報文通過該端口時必須攜帶VLAN Tag

Untagged

表示哪些VLAN的報文通過該端口時必須去掉VLAN Tag

 

1.2.2  port

port命令用來向當前VLAN中添加一個或一組Access端口。

undo port命令用來從當前VLAN中刪除一個或一組Access端口。

【命令】

port interface-list

undo port interface-list

【缺省情況】

係統將所有端口都加入到VLAN 1。

【視圖】

VLAN視圖

【缺省用戶角色】

network-admin

【參數】

interface-list:以太網接口列表,表示方式為interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中interface-type interface-number為端口類型和端口編號。&<1-10>表示前麵的參數最多可以輸入10次。

【使用指導】

·     通過本命令隻能將Access端口加入到VLAN中,不能將Trunk和Hybrid端口加入到VLAN中。

·     設備上的所有端口的缺省鏈路類型都是Access類型,但用戶可以自行切換端口類型,具體配置可參考命令port link-type

【舉例】

# 向VLAN2中加入從Ten-GigabitEthernet1/0/1到Ten-GigabitEthernet1/0/3的以太網端口。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] port ten-gigabitethernet 1/0/1 to ten-gigabitethernet 1/0/3

【相關命令】

·     display vlan

1.2.3  port access vlan

port access vlan命令用來將當前Access端口加入到指定的VLAN中。

undo port access vlan命令用來恢複缺省情況。

【命令】

port access vlan vlan-id

undo port access vlan

【缺省情況】

所有Access端口都屬於VLAN 1。

【視圖】

以太網接口視圖/聚合接口視圖/S通道接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id:指定的VLAN編號,取值範圍為1~4094。該VLAN必須是設備上已創建的VLAN,否則,該命令執行失敗。

【使用指導】

·     在將Access端口加入到指定VLAN之前,該VLAN必須已經存在。

·     在以太網接口視圖下執行該命令,則該配置隻在當前接口下生效。

·     在聚合接口視圖下執行該命令,則該配置將在聚合接口以及相應的所有成員端口下生效。在配置過程中,如果某個成員端口配置失敗,係統會自動跳過該成員端口繼續配置其他成員端口;如果聚合接口配置失敗,則不會再配置成員端口。

·     在S通道接口視圖下執行該命令,則該配置隻在當前接口下生效。有關S通道接口的詳細介紹,請參見“EVB配置指導”中的“EVB”。

【舉例】

# 將Ten-GigabitEthernet1/0/1端口加入到VLAN 3中。

<Sysname> system-view

[Sysname] vlan 3

[Sysname-vlan3] quit

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] port access vlan 3

1.2.4  port hybrid pvid

port hybrid pvid命令用來設置Hybrid端口的缺省VLAN。

undo port hybrid pvid命令用來恢複缺省情況。

【命令】

port hybrid pvid vlan vlan-id

undo port hybrid pvid

【缺省情況】

Hybrid端口的缺省VLAN為VLAN 1。

【視圖】

以太網接口視圖/聚合接口視圖/S通道接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id:指定接口的缺省的VLAN ID,取值範圍為1~4094。

【使用指導】

·     對Hybrid端口,執行undo vlan命令刪除端口的缺省VLAN後,端口的缺省VLAN配置不會改變,即可以使用已經不存在的VLAN作為缺省VLAN。

·     建議本機Hybrid端口的缺省VLAN和相連的對端交換機的Hybrid端口的缺省VLAN保持一致。

·     配置缺省VLAN後,必須使用port hybrid vlan命令配置允許缺省VLAN的報文通過,出接口才能轉發缺省VLAN的報文。

·     在以太網接口視圖下執行該命令,則該配置隻在當前接口下生效。

·     在聚合接口視圖下執行該命令,則該配置將在聚合接口以及相應的所有成員端口下生效。在配置過程中,如果某個成員端口配置失敗,係統會自動跳過該成員端口繼續配置其他成員端口;如果聚合接口配置失敗,則不會再配置成員端口。

·     在S通道接口視圖下執行該命令,則該配置隻在當前接口下生效。

【舉例】

# 配置端口Ten-GigabitEthernet1/0/1(Hybrid類型)的缺省VLAN為100,並允許VLAN 100的報文不帶VLAN Tag通過。

<Sysname> system-view

[Sysname] vlan 100

[Sysname-vlan100] quit

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] port link-type hybrid

[Sysname-Ten-GigabitEthernet1/0/1] port hybrid pvid vlan 100

[Sysname-Ten-GigabitEthernet1/0/1] port hybrid vlan 100 untagged

【相關命令】

·     port hybrid vlan

·     port link-type

1.2.5  port hybrid vlan

port hybrid vlan命令用來允許指定的VLAN通過當前Hybrid端口。

undo port hybrid vlan命令用來禁止指定的VLAN通過當前Hybrid端口。

【命令】

port hybrid vlan vlan-list { tagged | untagged }

undo port hybrid vlan vlan-list

【缺省情況】

Hybrid端口隻允許VLAN 1的報文以Untagged方式通過,即VLAN 1的報文從該端口發送出去後不攜帶VLAN Tag。

【視圖】

以太網接口視圖/聚合接口視圖/S通道接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan-list:VLAN列表,Hybrid端口允許通過的VLAN範圍。表示方式為vlan-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值範圍為1~4094,vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。該VLAN必須是設備上已創建的VLAN,否則,該命令執行失敗。

tagged:該端口在轉發指定的VLAN報文時將保留VLAN Tag。

untagged:該端口在轉發指定的VLAN報文時將去掉VLAN Tag。

【使用指導】

·     Hybrid端口允許多個VLAN通過。如果多次使用port hybrid vlan命令,那麼Hybrid端口上允許通過的VLAN是這些vlan-list的合集。

·     在以太網接口視圖下執行該命令,則該配置隻在當前接口下生效。

·     在聚合接口視圖下執行該命令,則該配置將在聚合接口以及相應的所有成員端口下生效。在配置過程中,如果某個成員端口配置失敗,係統會自動跳過該成員端口繼續配置其他成員端口;如果聚合接口配置失敗,則不會再配置成員端口。

·     在S通道接口視圖下執行該命令,則該配置隻在當前接口下生效。

【舉例】

# 配置端口Ten-GigabitEthernet1/0/1(Hybrid類型)允許VLAN 2、VLAN 4、VLAN 50~VLAN 100通過(假設指定的VLAN都已經創建),並且發送這些VLAN的報文時保留VLAN Tag。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] port link-type hybrid

[Sysname-Ten-GigabitEthernet1/0/1] port hybrid vlan 2 4 50 to 100 tagged

【相關命令】

·     port link-type

1.2.6  port link-type

port link-type命令用來設置當前端口的鏈路類型。

undo port link-type命令用來恢複缺省情況。

【命令】

port link-type { access | hybrid | trunk }

undo port link-type

【缺省情況】

所有端口的鏈路類型均為Access類型。

【視圖】

以太網接口視圖/聚合接口視圖/S通道接口視圖

【缺省用戶角色】

network-admin

【參數】

access:設置端口的鏈路類型為Access類型。

hybrid:設置端口的鏈路類型為Hybrid類型。

trunk:設置端口的鏈路類型為Trunk類型。

【使用指導】

·     Trunk端口和Hybrid端口之間不能直接切換,隻能先設為Access端口,再設置為其他類型端口。

·     在以太網接口視圖下執行該命令,則該配置隻在當前接口下生效。

·     在聚合接口視圖下執行該命令,則該配置將在聚合接口以及相應的所有成員端口下生效。在配置過程中,如果某個成員端口配置失敗,係統會自動跳過該成員端口繼續配置其他成員端口;如果聚合接口配置失敗,則不會再配置成員端口。

·     在S通道接口視圖下執行該命令,則該配置隻在當前接口下生效。

【舉例】

# 將以太網端口Ten-GigabitEthernet1/0/1設置為Trunk類型端口。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] port link-type trunk

1.2.7  port trunk permit vlan

port trunk permit vlan命令用來允許指定的VLAN通過當前Trunk端口。

undo port trunk permit vlan命令用來禁止指定的VLAN通過當前Trunk端口。

【命令】

port trunk permit vlan { vlan-list | all }

undo port trunk permit vlan { vlan-list | all }

【缺省情況】

Trunk端口隻允許VLAN 1的報文通過。

【視圖】

以太網接口視圖/聚合接口視圖/S通道接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan-list:VLAN列表,Trunk端口允許通過的VLAN範圍。表示方式為vlan-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值範圍為1~4094,vlan-id2的值要大於或等於vlan-id1的值,&<1-10>表示前麵的參數最多可以重複輸入10次。

all:表示允許所有VLAN通過該Trunk端口。建議用戶謹慎使用port trunk permit vlan all命令,以防止未授權VLAN的用戶通過該端口訪問受限資源。

【使用指導】

·     Trunk端口可以允許多個VLAN通過。如果多次執行port trunk permit vlan命令,那麼Trunk端口上允許通過的VLAN是這些vlan-list的集合。

·     Trunk端口發送出去的報文,隻有缺省VLAN的報文不帶VLAN Tag,其他VLAN的報文均會保留VLAN Tag。

·     在以太網接口視圖下執行該命令,則該配置隻在當前接口下生效。

·     在聚合接口視圖下執行該命令,則該配置將在聚合接口以及相應的所有成員端口下生效。在配置過程中,如果某個成員端口配置失敗,係統會自動跳過該成員端口繼續配置其他成員端口;如果聚合接口配置失敗,則不會再配置成員端口。

·     在S通道接口視圖下執行該命令,則該配置隻在當前接口下生效。

【舉例】

# 配置端口Ten-GigabitEthernet1/0/1(Trunk類型)允許VLAN 2、4、50~100通過。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] port link-type trunk

[Sysname-Ten-GigabitEthernet1/0/1] port trunk permit vlan 2 4 50 to 100

【相關命令】

·     port link-type

1.2.8  port trunk pvid

port trunk pvid命令用來設置Trunk端口的缺省VLAN。

undo port trunk pvid命令用來恢複缺省情況。

【命令】

port trunk pvid vlan vlan-id

undo port trunk pvid

【缺省情況】

Trunk端口的缺省VLAN為VLAN 1。

【視圖】

以太網接口視圖/聚合接口視圖/S通道接口視圖

【缺省用戶角色】

network-admin

【參數】

vlan-id:指定接口的缺省VLAN ID,取值範圍為1~4094。

【使用指導】

·     對Trunk端口,執行undo vlan命令刪除端口的缺省VLAN後,端口的缺省VLAN配置不會改變,即可以使用已經不存在的VLAN作為缺省VLAN。

·     本端設備Trunk端口的缺省VLAN ID和相連的對端設備的Trunk端口的缺省VLAN ID必須一致,否則報文將不能正確傳輸。

·     配置缺省VLAN後,必須使用port trunk permit vlan命令配置允許缺省VLAN的報文通過,出接口才能轉發缺省VLAN的報文。

·     在以太網接口視圖下執行該命令,則該配置隻在當前接口下生效。

·     在聚合接口視圖下執行該命令,則該配置將在聚合接口以及相應的所有成員端口下生效。在配置過程中,如果某個成員端口配置失敗,係統會自動跳過該成員端口繼續配置其他成員端口;如果聚合接口配置失敗,則不會再配置成員端口。

·     在S通道接口視圖下執行該命令,則該配置隻在當前接口下生效。

【舉例】

# 配置端口Ten-GigabitEthernet1/0/1(Trunk類型)的缺省VLAN為VLAN 100,並允許VLAN 100的報文通過。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] port link-type trunk

[Sysname-Ten-GigabitEthernet1/0/1] port trunk pvid vlan 100

[Sysname-Ten-GigabitEthernet1/0/1] port trunk permit vlan 100

【相關命令】

·     port link-type

·     port trunk permit vlan

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們