华为交换机命令速记

端口模式: access trunk hybrid

Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;

Trunk类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;

Hybrid类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,

也可以用于连接用户的计算机。

Hybrid端口和Trunk端口在接收数据时,处理方法是一样的,唯一不同之处在于发送数据时:

Hybrid端口可以允许多个VLAN的报文发送时不打标签

Interface g0/0/1

port link-type access 将端口设为access

port default vlan 10 加入vlan 10

undo port default vlan 退出vlan 10 (注意,此命令vlan后不能跟上10,否则会出错)

display this 查看端口状态

undo port link-type 取消access模式(注意,此命令type后不能跟上access,否则会出错)

port link-type hybrid 将端口设为hybrid

Interface g0/0/2

Port link-type trunk 将端口设为trunk

interface Eth-Trunk 2 创建Eth-Trunk 2

interface Eth-Trunk 2 进入Eth-Trunk 2

port link-type trunk 连接类型为trunk

undo port trunk allow-pass vlan 1 不允许vlan 1通过

port trunk allow-pass vlan 10 20 30 允许vlan 10 vlan 20 vlan 30通过

interface g0/0/3

Eth-trunk 2 将端口加入eth-trunk 2(加入Eth-Trunk前不能有任何配置,否则出错。)

undo Eth-Trunk 将端口退出Eth-Trunk 2(此命令Eth-Trunk后不能跟2,否则会出错。)

mode lacp-static 静态的lacp模式

vlan 10 创建vlan 10

vlan 20 创建 vlan 20

interface vlanif 10 进入vlan 10

ip address 192.168.10.254 255.255.255.0 给vlan 10 配置ip

interface vlanif 20 进入vlan 20

ip address 192.168.20.254 255.255.255.0 给vlan 20 配置ip

 

interface g0/0/1

port link-type access

port default vlan 10

interface Vlanif210

description ***Media VLAN***

ip address 223.87.201.196 255.255.255.224

vrrp vrid 40 virtual-ip 223.87.201.193

vrrp vrid 41 virtual-ip 223.87.201.194

vrrp vrid 41 priority 105

vrrp vrid 41 preempt-mode timer delay 120

acl number 3002

description DENY_INBOUND_ACL

rule 5 deny ip

rule 10 deny icmp

acl number 3003

rule permit ip source 223.87.5.0 0.0.0.255

rule permit tcp source 111.9.0.0 0.0.255.255 destination 223.87.201.192 0.0.0.31 destination-port

eq www

rule permit tcp source 112.44.0.0 0.0.255.255 destination 223.87.201.192 0.0.0.31 destination-port

eq www

Leave a Reply