H3C交换机如何配置? h3c交换机配置( 三 )


[H3C]displaylogbuffer //显示指定数量的最近记录在日志缓冲区中的日志信息 。
[H3C]displaytrapbuffer //显示报警缓冲区中最近记录的指定数量的日志信息 。
Resetlogbuffer //清除日志缓冲区的信息
Resettrapbuffer //清除报警缓冲区的信息
二 。H3C交换机的vlan配置案例
为了避免广播消息的泛滥和通信的安全性,在一家公司的网络中使用了VLAN技术来隔离部门之间的第2层流量 。其中部门a使用VLAN 100,部门b使用VLAN 200 。
A部门的终端用户使用192.168.1.0/24 IP网段,每个终端用户配置的网关地址为192 . 168 . 1 . 1;
B部门的最终用户使用192.168.2.0/24 IP网段,每个最终用户配置的网关地址为192 . 168 . 2 . 1;
需要配置基于端口的VLAN和VLAN接口 , 以实现以下应用需求:
1同一VLAN中的主机可以在二层通信,但是不同VLAN中的主机可以在三层通信,而不是在二层 。
2.设备A被配置为部门A中用户的网关,设备B被配置为部门B中用户的网关..
网络拓扑图如下:
配置步骤1.配置设备a 。#创建VLAN 100并将GigabitEthernet 1/0/1添加到VLAN 100 。
系统视图
[设备A]虚拟局域网100
[DeviceA-vlan100]端口千兆以太网1/0/1
[设备A-vlan100]退出
#创建Vlan接口100 , 并将其IP地址配置为192.168.1.1/24 。
[设备A]接口Vlan-接口100
[设备a-Vlan-接口100] ip地址192.168.1.1 24
[设备a-Vlan-接口100]退出
#创建VLAN 200并将千兆以太网1/0/2添加到VLAN 200 。
虚拟局域网200
[DeviceA-vlan200]端口千兆以太网1/0/2
[设备A-vlan200]退出
#创建Vlan接口200,并将其IP地址配置为192.168.2.2/24 。
[设备A]接口Vlan-接口200
[设备a-Vlan-接口200] ip地址192.168.2.2 24
[设备a-Vlan-接口200]退出
#为了使设备A上的VLAN 100和VLAN 200的报文能够发送到设备B,配置千兆以太网1/0/3的链路类型为Trunk , 允许VLAN 100和VLAN 200的报文通过 , 取消VLAN 1的权限 。
[DeviceA]接口千兆以太网1/0/3
[DeviceA-GigabitEthernet1/0/3]端口链路型中继
[DeviceA-GigabitEthernet1/0/3]端口中继允许vlan 100 200
[DeviceA-GigabitEthernet1/0/3]撤消端口中继允许vlan 1
[设备a-千兆以太网1/0/3]退出
2.配置设备b 。
#创建VLAN 100并将GigabitEthernet 1/0/1添加到VLAN 100 。
系统视图
[设备B]虚拟局域网100
[DeviceB-vlan100]端口千兆以太网1/0/1
[DeviceB-vlan100]退出
#创建Vlan接口100,并将其IP地址配置为192.168.1.2/24 。
[DeviceB]接口Vlan-接口100
[设备b-Vlan-接口100] ip地址192.168.1.2 24
[设备b-Vlan-接口100]退出
#创建VLAN 200并将千兆以太网1/0/2添加到VLAN 200 。
[设备B]虚拟局域网200
[DeviceB-vlan200]端口千兆以太网1/0/2
[DeviceB-vlan200]退出
#创建Vlan接口200 , 并将其IP地址配置为192.168.2.1/24 。
[DeviceB]接口Vlan-接口200
[设备b-Vlan-接口200] ip地址192.168.2.1 24
[设备b-Vlan-接口200]退出
#为了使设备A上的VLAN 100和VLAN 200的报文能够发送到设备B,配置千兆以太网1/0/3的链路类型为Trunk,允许VLAN 100和VLAN 200的报文通过,取消VLAN 1的权限 。
[DeviceB]接口千兆以太网1/0/3
[DeviceB-GigabitEthernet1/0/3]端口链路型中继
[DeviceB-GigabitEthernet1/0/3]端口中继允许vlan 100 200
[DeviceB-GigabitEthernet1/0/3]撤消端口中继允许vlan 1
[设备b-千兆以太网1/0/3]退出
3.验证配置 。
(1)检查显示信息,通过display vlan命令验证配置是否成功 。以查看设备A上VLAN 100和200的配置信息为例 。
[设备A]显示vlan 100
VLAN身份证号:100
VLAN类型:静态
路由接口:已配置
IP地址:192.168.1.1
子网掩码:255.255.255.0
描述:VLAN 0100
名称:VLAN 0100
标记的端口:
千兆以太网1/0/3
未标记的端口:
千兆以太网1/0/1
[设备A]显示虚拟局域网200
VLAN身份证号:200
VLAN类型:静态
路由接口:已配置
IP地址:192.168.2.2
子网掩码:255.255.255.0
描述:VLAN 0200
名称:VLAN 0200
标记的端口:
千兆以太网1/0/3
未标记的端口:
千兆以太网1/0/2
(2)主机A和主机C可以互相ping通 。检查主机A的ARP表,其中包含对应于主机C的IP地址和MAC地址的ARP条目..检查主机C的ARP表 , 其中包含对应于主机A的IP地址和MAC地址的ARP条目..
(3)主机A和主机D可以互相ping通 。看主机A的ARP表,表中没有主机D的ARP表项 。看主机D的ARP表,表中没有主机A的ARP表项 。
这位弱电绅士补充道:

推荐阅读