【交换机】华为及H3C交换机配置vlan及故障处理

1、华为交换机

华为交换机配置vlan:

<Quidway>system-view   #进入配置界面
[Quidway]vlan 52  #创建vlan52
[Quidway-vlan52]interface GigabitEthernet0/0/13  #进入端口13
[Quidway-GigabitEthernet0/0/13]port link-type access   #设置以太网端口的链路类型
[Quidway-GigabitEthernet0/0/13]port default vlan 52  #将端口划分为vlan52
退出到主界面save保存

华为交换机配置trunk口:

[Quidway]interface GigabitEthernet 0/0/1
[Quidway-Ethernet0/0/1]port link-type trunk
[Quidway-Ethernet0/0/1]port trunk allow-pass vlan all  #放行所有VLAN通行

2、H3C交换机

H3C交换机设置登陆密码

[H3C]user-interface aux 0

[H3C]authentication-mode password

[H3C]set authentication password simple XXX

H3C交换机配置vlan
<H3C>sys
[H3C]vlan 10
[H3C-vlan10]port GigabitEthernet1/0/1 to GigabitEthernet1/0/12 #将1-12端口划分到vlan10

H3C交换机批量打开or关闭端口:
[H3C]vlan 110
[H3C-vlan110]interface range GigabitEthernet1/0/2 to GigabitEthernet1/0/12
[H3C-if-range]shutdown
[H3C-if-range]undo shutdown #批量打开端口

H3C交换机trunk口:

[H3C-GigabitEthernet1/0/3] port link-type trunk

[H3C-GigabitEthernet1/0/3] port trunk permit vlan all

3、信息查询命令

[H3C]dis cu #查看配置信息

[H3C]dis vlan #验证配置vlan

[H3C]dis ver #查看版本

4、端口down掉的故障处理

[H3C]stp edged-port enable  #设置为边缘端口,不参与stp(但不推荐这样做。生成树的目的在于将一个环状网络的中间阻断,备份二层链路的同时还避免成环)
[H3C]stp bpdu-protection #设置BPDU保护功能 (如果不小心在设置了BPDU保护的接口下接入了一个交换机,就会接收到BPDU包,这个端口检测到有BPDU包的存在 就会自动把状态变为down)

拓展:

应用场景

对于运行生成树协议的二层网络,与终端相连的端口不用参与生成树计算,这些端口参与计算会影响网络拓扑的收敛速度,而且这些端口的状态改变也可能会引起网络震荡,导致用户流量中断。此时,可以通过执行命令stp edged-port enable将当前端口配置成边缘端口,该端口便不再参与生成树计算,从而帮助加快网络拓扑的收敛时间以及加强网络的稳定性。

但是,边缘端口收到BPDU报文会失去其边缘端口属性。为防止攻击者仿造BPDU报文导致边缘端口属性变成非边缘端口,可通过执行命令stp bpdu-protection配置交换设备的BPDU保护功能。

配置影响

配置BPDU保护功能后,如果边缘端口收到BPDU报文,边缘端口将会被shutdown,边缘端口属性不变。

  • 21
    点赞
  • 34
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值