一、交换机基础
1、VLAN简介:
(1)VLAN是英文Virtual Local Area Network的简称,又叫虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。要想划分VLAN,必须购买支持VLAN功能的网络设备。
(2)划分VLAN的作用:
VLAN是为解决以太网的广播问题和安全性而提出的,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。即使是处在同一网段的两台计算机,如果不在同一VLAN中,它们各自的广播流也不会相互转发。
划分VLAN有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。由于VLAN隔离了广播风暴,也隔离了不同VLAN之间的通讯,因此,不同VLAN之间的通讯必须依靠路由器或者三层交换机来实现。
(3)交换机vlan端口有Access(接入)、Trunk(中继)和Hybrid(混杂)三种模式;
Access类型端口 : 只能属于1个VLAN,,缺省VLAN就是它所在的VLAN,不用设置,一般用于连接计算机的端口;
Trunk类型端口 : 可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;
Hybrid类型端口 : 可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。
注:Hybrid端口和Trunk端口在接收数据时,处理方法是一样的,唯一不同之处在于发送数据时:Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。
2、交换机视图标识:
(1)用户视图: <huawei>
(2)系统视图: [huawei]
(3)接口视图: [huawie-Ethernet0/0/1] (接口视图中,第一个0代表槽位号,第二个0代表子卡号,1代表接口号)
二、华为交换机配置
1.通过串口线链接交换机console口, 串口参数:
波特率:9600
数据位:8
(使用Shell客户端工具建立Serial连接)
2、修改console口登录密码:
交换启动过程,按键盘Ctrl+B,输入密码:Admin@huawei.com
出现菜单项后,选择7,修改console密码(重启交换机后不需要密码登录,但需要进入系统后修改密码;否则下次还需要密码)
出现菜单项后,选择8,恢复交换机出厂设置。
3.配置管理网口IP:
system-view
sysname Huawei //修改交换机名称为Huawei (可选)
display interface brief
interface Meth 0/0/0
undo shutdown //启用端口(端口状态为down时,需要使用此命令激活;端口状态为up时,忽略)
mtu 9000 //设置最大MTU ,恢复mtu默认值: undo mtu (可选)
ip address 10.199.108.22 255.255.255.0
undo shutdown
commit
quit
//配置网关:
ip route-static 0.0.0.0 0.0.0.0 Meth 0/0/0 10.199.108.254
commit
quit
save
4.开启直通模式
assign forward mode cut-through
5.开启telnet、ssh、、ftp、web管理(需要导入web文件才能开启):
undo telnet server disable
ftp server enable
user-interface vty 0 4 //开启5个虚拟用户终端,并进入用户虚拟终端
protoccol inbound telent //允许telnet接入,也可选择ssh等其他协议
authorization-mode aaa
6.创建用户密码,为用户设置访问类型,可设置访问类型为telnet、ftp、ssh:
aaa
local-user 用户名 password cipher 密码 //不能使用admin创建用户;删除用户: undo local-user 用户名 (超级密码设置:super password simple 用户名)
local-user 用户名 level 3 //为用户设置级别,3为管理级
local-user 用户名 service-type telnet //为用户设置访问类型telnet
7.划分Vlan(根据mac地址划分,也可根据子网划分vlan)
(1)查看各服务器网卡MAC地址所对应的网口:
display mac-address
(2) 将网卡对应的端口加入到Vlan中:
vlan batch 2 to 4 //划分vlan,此处批量创建vlan (创建单个vlan: vlan 5)
interface 10GE1/0/24
port link-type access
port default vlan 2 //(撤销端口24划分到vlan2 : undo port default vlan 2)
commit
q
(3) 不同Vlan间互通(即给VLAN增加ip地址):