搜档网
当前位置:搜档网 › 华为配置基于IP子网划分VLAN示例

华为配置基于IP子网划分VLAN示例

华为配置基于IP子网划分VLAN示例
华为配置基于IP子网划分VLAN示例

配置基于IP子网划分VLAN示例

组网需求

某企业拥有多种业务,如IPTV、VoIP、Internet等,每种业务使用的IP地址网段各不相同。为了便于管理,现需要将同一种类型业务划分到同一VLAN中,不同类型的业务划分到不同VLAN中。

如图1所示,Switch接收到用户报文有数据、IPTV、语音等多种业务,用户设备的IP地址网段各不相同。现需要将不同类型的业务划分到不同的VLAN中,通过不同的VLAN ID分流到不同的远端服务器上以实现业务互通。

图1 基于IP子网划分VLAN组网图

配置思路

采用如下的思路配置基于IP子网划分VLAN:

1.创建VLAN,确定每种业务所属的VLAN。

2.关联IP子网和VLAN,实现根据报文中的源IP地址或指定网段确定VLAN。

3.配置接口加入VLAN,实现基于IP子网的VLAN通过当前接口。

4.使能基于IP子网划分VLAN。

操作步骤

1.创建VLAN

# 在Switch上创建VLAN100、VLAN200和VLAN300。

system-view

[HUAWEI] sysname Switch

[Switch] vlan batch 100 200 300

2.配置接口

# 在Switch上配置接口GE0/0/5、GE0/0/6、GE0/0/7为Hybrid类型,分别以untagged方式加入VLAN100、VLAN200和VLAN300。并使能基于IP

子网划分VLAN功能。

[Switch] interface gigabitethernet 0/0/5

[Switch-GigabitEthernet0/0/5] port link-type hybrid

[Switch-GigabitEthernet0/0/5] port hybrid untagged vlan 100

[Switch-GigabitEthernet0/0/5] ip-subnet-vlan enable

[Switch-GigabitEthernet0/0/5] quit

[Switch] interface gigabitethernet 0/0/6

[Switch-GigabitEthernet0/0/6] port link-type hybrid

[Switch-GigabitEthernet0/0/6] port hybrid untagged vlan 200

[Switch-GigabitEthernet0/0/6] ip-subnet-vlan enable

[Switch-GigabitEthernet0/0/6] quit

[Switch] interface gigabitethernet 0/0/7

[Switch-GigabitEthernet0/0/7] port link-type hybrid

[Switch-GigabitEthernet0/0/7] port hybrid untagged vlan 300

[Switch-GigabitEthernet0/0/7] ip-subnet-vlan enable

[Switch-GigabitEthernet0/0/7] quit

# 在Switch上配置接口GE0/0/2加入VLAN100。

[Switch] interface gigabitethernet 0/0/2

[Switch-GigabitEthernet0/0/2] port link-type trunk

[Switch-GigabitEthernet0/0/2] port trunk allow-pass vlan 100

[Switch-GigabitEthernet0/0/2] quit

# 在Switch上配置接口GE0/0/3加入VLAN200。

[Switch] interface gigabitethernet 0/0/3

[Switch-GigabitEthernet0/0/3] port link-type trunk

[Switch-GigabitEthernet0/0/3] port trunk allow-pass vlan 200

[Switch-GigabitEthernet0/0/3] quit

# 在Switch上配置接口GE0/0/4加入VLAN300。

[Switch] interface gigabitethernet 0/0/4

[Switch-GigabitEthernet0/0/4] port link-type trunk

[Switch-GigabitEthernet0/0/4] port trunk allow-pass vlan 300 [Switch-GigabitEthernet0/0/4] quit

3.配置基于IP子网划分VLAN

# 在Switch上配置VLAN100与IP地址192.168.1.2/24关联,优先级为2。

[Switch] vlan 100

[Switch-vlan100] ip-subnet-vlan 1 ip 192.168.1.2 24 priority 2 [Switch-vlan100] quit

# 在Switch上配置VLAN200与IP地址192.168.2.2/24关联,优先级为3。

[Switch] vlan 200

[Switch-vlan200] ip-subnet-vlan 1 ip 192.168.2.2 24 priority 3 [Switch-vlan200] quit

# 在Switch上配置VLAN300与IP地址192.168.3.2/24关联,优先级为4。

[Switch] vlan 300

[Switch-vlan300] ip-subnet-vlan 1 ip 192.168.3.2 24 priority 4 [Switch-vlan300] quit

4.验证配置结果

在Switch上执行以下命令,显示信息如下:

[Switch] display ip-subnet-vlan vlan all

----------------------------------------------------------------

Vlan Index IpAddress SubnetMask

Priority

----------------------------------------------------------------

100 1 192.168.1.2 255.255.255.0 2

200 1 192.168.2.2 255.255.255.0 3

300 1 192.168.3.2 255.255.255.0 4

----------------------------------------------------------------

ip-subnet-vlan count: 3 total count: 3

配置文件

?Switch的配置文件

?#

?sysname Switch

?#

?vlan batch 100 200 300

?#

?vlan 100

? ip-subnet-vlan 1 ip 192.168.1.2 255.255.255.0 priority 2

?vlan 200

? ip-subnet-vlan 1 ip 192.168.2.2 255.255.255.0 priority 3

?vlan 300

? ip-subnet-vlan 1 ip 192.168.3.2 255.255.255.0 priority 4

?#

?interface GigabitEthernet0/0/2

? port link-type trunk

? port trunk allow-pass vlan 100

?#

?interface GigabitEthernet0/0/3

? port link-type trunk

? port trunk allow-pass vlan 200

?#

?interface GigabitEthernet0/0/4

? port link-type trunk

? port trunk allow-pass vlan 300

?#

?interface GigabitEthernet0/0/5

? port link-type hybrid

? port hybrid untagged vlan 100

? ip-subnet-vlan enable

?#

?interface GigabitEthernet0/0/6

? port link-type hybrid

? port hybrid untagged vlan 200

? ip-subnet-vlan enable

?#

?interface GigabitEthernet0/0/7

? port link-type hybrid

? port hybrid untagged vlan 300 ? ip-subnet-vlan enable

?#

return

TCPIP子网划分以太网VLAN考试答案

TCPIR子网划分、以太网、镜像聚合、VLAN复习题 填空题。 1. 传输层中协议的端口号,Tel net为23; HTTP为80; FTP为20/21; TFTP为69; SMTP为 25; DNS为53;SNMP为161。 2. 若网络的主机位数为n ,那么主机地址个数为2n。 3. 子网数的计算,若是C类地址,主机位为n,则子网数为 4. 变长子网掩码 (VLSM,Variable Length Subnet Masking )技术:对节点数比较多的子网采 用较短的子网掩码,子网掩码较短的地址可表示的网络/子网数较少,而子网可分配的地址较多; 节点数比较少的子网采用较长的子网掩码,可表示的逻辑网络/子网数较多, 而子网上可分配地址较少。这种寻址方案必能节省大量的地址,节省的这些地址可以用于其它子网上。 5. CIDR( Classless Inter Domain Routing,无类域间路由),突破了传统IP地址分类边界,把路由 表中的若干条路由汇聚为一条路由,减少了路由表的规模,提高了路由器的可扩展 性。 6. 以太网端口技术包括3方面:自协商技术、自适应技术、流量控制。 7. 标准以太网( 10Mbit/s )的网络定位:接入层;快速以太网( 100Mbit/s )的网络定位:接入层、汇 聚层、核心层;千兆1000Mbit/s )以太网网络定位:汇聚层、核心层。 8. HUB工作在7层模式中的物理层;二层交换机工作在物理层和数据链路层。 9. 在逻辑上,三层交换和路由是等同的,三层交换的过程就是IP报文选路的过程。 10. 交换机的两个基本功能:基于源地址的学习,基于目的地址的转发。 11. 镜像的应用:流量观测、故障定位。 12. 镜像的分类:基于端口的镜像、基于流的镜像。 13. 链路聚合在OSI的数据链路层上实现。链路聚合用的协议是LACP。 14. 链路聚合方式:手工聚合、静态聚合、动态聚合。 15. 以太网交换机的配置端口类型分类:Access端口、Trunk端口、Hybrid端口。 16. VLAN 产生的原因:广播风暴。 17. Super VLAN又称为VLAN聚合(VLAN Aggregation ),是一种专门设计的优化IP地址的管理技 术。 18. GVRP的注册类型:NORMAL,FIXED, FORBIDDEN 19. VLAN 路由的目的是:实现不同VLAN 间的相互通信 二、简答题 1. IP地址分为哪几大类?各类所包含网段为多少?常用三类私有地址段包含哪些? A 类:1.0.0.0 ~126.255.255.255 B 类:128.0.0.0~191.255.255.255 C 类:192.0.0.0~223.255.255.255 D 类:224.0.0.0~239.255.255.255 E 类:240.0.0.0~255.255.255.255 2. 缺省状态下,如果没有进行子网划分,A类、B类和C类网络的子网掩码分别为多少? A 类:255.0.0.0 ; B 类:255.255.0.0 ; C 类:255.255.255.0 3. IP地址是192.168.1.7,掩码是255.255.255.240,那么子网掩码的比特数是多少?子网掩 码可以表示另一种方式为什么?网络地址是多少?广播地址是多少? 28;192.168.1.7/28;192.168.1.0/28;192.168.1.15/28 4. IP地址172.16.1.100/28的主机数是多少?子网数是多少?

华为综合实验-S2700交换机VLAN配置

DONGFANG COLLEGE,FUJIAN AGRICULTURE AND FORESTRY UNIVERSITY 实验名称:华为综合实验-S2700交换机VLAN配置 系别:计算机系 年级专业:10级电子信息工程二班 学号:1050302098 姓名:曾喜德 任课教师:林菡成绩: 2012 年月日

知识准备 知识准备了解交换机的基本知识,了解交换机的基本原理,了解VLAN的原理。阅读《Quidway S2700-SI 产品手册》。 实验目的 掌握低端系列交换机产品VLAN的配置和使用 实验内容 VLAN业务的配置 实验设备 S2700 两台 PC机四台 直连网线 5条 串口线(调测线) 一条 实验拓扑 交换机A和交换机B通过端口1相连,交换机A的端口2与交换机B的端口2是VLAN10 的成员,交换机A的端口3与交换机B的端口3是VLAN20的成员。 配置步骤

交换机A的具体配置如下: [s2700] interface Ethernet 0/0/2 [s2700-Ethernet0/0/2] port link-type access [s2700-Ethernet0/0/2] interface Ethernet 0/0/3 [s2700-Ethernet0/0/3] port link-type access [s2700-Ethernet0/0/3]quit [S2700]vlan 10 [S2700-vlan10]port Ethernet 0/0/2 [S2700]vlan 20 [S2700-vlan20]port Ethernet 0/0/3 [S2700]interface Ethernet 0/0/1 [S2700-Ethernet0/0/1]port link-type trunk [S2700-Ethernet0/0/1] port trunk allow-pass vlan 10 20 [S2700-Ethernet0/0/1]quit 交换机B的具体配置如下: [s2700] interface Ethernet 0/0/2 [s2700-Ethernet0/0/2] port link-type access [s2700-Ethernet0/0/2] interface Ethernet 0/0/3 [s2700-Ethernet0/0/3] port link-type access [s2700-Ethernet0/0/3]quit [S2700]vlan 10 [S2700-vlan10]port Ethernet 0/0/2 [S2700-vlan10]quit [S2700]vlan 20 [S2700-vlan20]port Ethernet 0/0/3 [S2700-vlan20]qu [S2700]interface Ethernet 0/0/1 [S2700-Ethernet0/0/1]port link-type trunk [S2700-Ethernet0/0/1] port trunk allow-pass vlan 10 20 [S2700-Ethernet0/0/1]quit 验证方法 PC-1和PC-3能互通 PC-2和PC-4能互通 PC-1和PC-4不能互通,PC-2和PC-3不能互通实验结论 同一vlan下的设备可以互通,不同vlan下的设备不能互通;通过端口打TAG可以传递多个vlan信息。

网络子网划分练习题2(有答案)

IP地址与子网划分练习(二) 姓名: 一、单选题 1、在172.16.10.22 255.255.255.240这个网络里,有效IP地址的范围是() A. 172.16.10.20 —— 172.16.10.22 B. 172.16.10.1 —— 172.16.10.255 C. 172.16.10.16 —— 172.16.10.23 D. 172.16.10.17 —— 172.16.10.31 E. 172.16.10.17 —— 172.16.10.30 2、在172.16.8.159 255.255.255.192这个网络里,广播地址是() A. 172.16.255.255 B. 172.16.8.127 C. 172.16.8.191 D. 172.16.8.255 3、在192.168.10.33 255.255.255.248这个网络里,广播地址是() A. 192.168.10.40 B. 192.168.10.255 C. 192.168.255.255 D. 192.168.10.39 4、对一个C类网络,要划分出12个子网,那么,划分后的子网掩码是() A. 255.255.255.252 B. 255.255.255.248 C. 255.255.255.240 D. 255.255.255.255 5、对一个B类网络进行子网划分,要划分出510个子网,则子网掩码是() A. 255.255.255.252 B. 255.255.255.128 C. 255.255.255.0 D. 255.255.255.192 6、对于一个C类网络,要划分出两个子网,每个子网里有31台计算机,则子网掩码是() A. 255.255.255.0 B. 255.255.255.192 C. 255.255.255.224 D. 255.255.255.248 7、把默认的C类网络划分为192.168.254.0/26,则能获得多少个子网,每子网里有多少主 机() A. 4 64 B. 2 62 C. 254 254 D. 1 254 8、对B类地址进行了划分,划分为172.16.10.0/24,则可用的子网数和主机数是多少() A. 1 10 B. 1 254 C. 192 10 D. 254 254 9、对于172.16.0.0,如果你需要100个子网,每子网500台主机,则掩码是什么() A. 255.255.255.0 B. 255.255.254.0 C. 255.255.252.0 D. 255.255.0.0 10、现有一个网络ID192.168.10.0/28,则有多少可用的子网和主机() A. 16, 16 B. 14, 14 C. 30, 6 D. 62, 2 11、现在网络ID为192.168.10.0/24,则有多少可用的子网和主机() A. 1 , 10 B. 1 , 254 C. 192 , 10 D. 254 , 254 12、有子网掩码255.255.255.240,则下面哪个是有效的IP地址?() A. 192.168.10.210 B. 192.168.10.32 C. 192.168.10.127 D. 192.168.10.112

IP子网划分练习题

IP子网划分练习题 一、选择题 1、子网掩码为/16,下列哪个IP地址不在同一网段中(C) A.网络号、B类地址子网掩码为,则每个子网内可用主机地址数为(C) A.10 B.8 C.6 D.4 B. C. D. 有合适的子网掩码 使用子网掩码; B.使用子网掩码; C.使用子网掩码; D.使用子网掩码。 15、代表的是(B) A.网络地址; B.主机地址; C.组播地址; D.广播地址。 16、在/26这个网络里,广播地址是(C ) A. B. C. D. 17、在这个网络里,广播地址是(D) A. B. C. D. 18、对一个C类网络/24,要划分出12个子网,那么,划分后的子网掩码是(C) A. B. C. D. 11111000 19、对一个B类网络/16进行子网划分,要划分出510个子网/25,则子网掩码是(B) A. B. D. 20、对于一个C类网络/24,要划分出两个子网,每个子网里有31台计算机,则子网掩码是(B) A. B. C. D. 21、把默认的C类网络划分为,则能获得多少个子网,每子网里有多少主机(A)

A.462 B.262 C.254254 D.1254 22、对B类地址/16进行了划分,划分为,则可用的子网数和主机数是多少(D) A.110 B.1254 C.19210 D.256254 23、对于,如果你需要100个子网,每子网500台主机,则掩码是什么(B) A. B. D. 24、现有一个网络ID,则有多少可用的子网和主机(A) A.16,14 B.14,14 C.30,6 D.62,2 25、现在网络ID为,则有多少可用的子网和主机(B) A.1,10 B.1,254 C.192,10 D.254,254 26、有子网掩码/28,则下面哪个是有效的IP地址?(D) A. B.—网络地址 C.—广播地址 D. B. D. 28、对于网络,下面哪个IP地址是属于此网络的合法IP地址?(A) A. B. D. 29、现有主机的IP地址,那么,这个IP地址属于下面哪个网络?(C) A. B. C. D.、网段地址的网络,若不做子网划分,能支持(D)台主机 A.254B.1024C.65,536D.65534 31、某公司申请到一个C类IP地址/24,但要连接9个的子公司,最大的一个子公司有12台计算机,每个子公司在一个网段中,则子网掩码应设为(D)。A.B.D.、下列哪项是合法的IP主机地址?(D)A.B.D.111111111111 1111110000000000 = 、C类地址/24最大可能子网位数是(A) A.6B.8C.12D.14 其中一个子网的网络地址为: B.其中一个子网的网络地址为:其中一个子网的广播地址为:其中一个子网的广播地址为:、在这个网络里,有效IP地址的范围是(E) A.—— B.——

华为交换机如何划分VLAN

华为交换机如何划分VLAN . 在模式下运下以下命令 language-mode切换语言模式 reset saved-configuration清除flash内已有配置信息。 reboot重启 sy //进入全局模式 在[Quidway]模式下运行以下命令 vlan 100 //新建一个vlan 100 name office //给这个VLAN起名为office# interface gi 0/1 //进入端口"1"为端口号,0为槽号 port acc vlan 100 //把这个端口设入VLAN 100中 display vlan 100 //查看vlan 100的详细配置 interface gi 0/1 //进入端口1 undo vlan 100 //把这个端口从VLAN 100中删除 vlan 100 //新建VLAN 100 port gi 0/1 to gi 0/24 //把从1-24端口全部加入到vlan 100里面去undo port gi 0/1 to gi 0/24 //把从1-24端口全部从VLAN 100中删除undo vlan 100 //删除vlan 100 设置交换机管理IP地址 interface vlan-interface 1 ip add 192.168.1.1 255.255.255.0 设置汇聚端口和镜像端口 sys monitor-port g0/24设置汇聚端口 mirroring-port g0/1 inbound(此处可选inbound或outbound或者both或者to后面跟接口范围)设置镜像端口 sa保存配置 华为交换机设置用户密码 local-user admin //新建用户admin service-type telnet //设置服务类型为

IP地址计算题的正确答案与解法

一道IP地址计算题的正确答案与解法172.168.120.1/20 求子网ID ;子网掩码;子网个数? 172.168.120.1/20 后面的/20表示前20个最高位为1,所以子网掩码为255.255.240.0 每个网段的IP个数32-20=12 再2的12次方为4096 172.168.*.*为一个B类网,每个B类网用65536个IP,所以子网个数为65536/4096=16 172.168.0.1……172.168.15.255 172.168.16.1……172.168.31.255 172.168.32.1……172.168.47.255 172.168.48.1……172.168.63.255 172.168.64.1……172.168.79.255 172.168.80.1……172.168.95.255 172.168.96.1……172.168.111.255 172.168.112.1……172.168.127.255 …… 172.168.240.1……172.168.255.254 所以子网ID为172.168.112.1 BTW:算子网数量另一种简单方法 20位网络位减去B类16位网络位等于4 所以子网数量是2的4次方,等于16

ip子网划分计算题举例说明 1、给定IP地址167.77.88.99和掩码255.255.255.192,子网号是什么?广播地址是什么?有效IP地 址是什么?167.77.88.99--10100111.01001101.01011000.01100011 255.255.255.192--11111111.11111111.11111111.11000000 两个转换成二进制and一下得10100111.0100 1、给定IP地址167.77.88.99和掩码255.255.255.192,子网号是什么?广播地址是什么?有效IP地址是什么? 167.77.88.99-->10100111.01001101.01011000.01100011 255.255.255.192-->11111111.11111111.11111111.11000000 两个转换成二进制and一下得10100111.01001101.01011000.01000000 子网号167.77.88.64 广播地址为10100111.01001101.01011000.01111111 得167.77.88.127 有效ip地址:167.77.88.65-167.77.88.126 2、一个子网网段地址为5.32.0.0掩码为255.224.0.0网络,它允许的最大主机地址是(c ) A、5.32.254.254 B、5.32.255.254 C、5.63.255.254 D、5.63.255.255 答案: 网段为000000101。00100000。00000000。00000000。掩码为11111111。11100000。00000000。00000000。0代表主机位 主机位有21位。又因为主机位全1不能用。所以最大的情况为 000000101。00111111。11111111。11111110。换算位10进制应该是5.63.255.254 3、拓展: IP和子网掩码 我们都知道,IP是由四段数字组成,在此,我们先来了解一下3类常用的IP A类IP段0.0.0.0 到127.255.255.255 B类IP段128.0.0.0 到191.255.255.255 C类IP段192.0.0.0 到223.255.255.255 XP默认分配的子网掩码每段只有255或0 A类的默认子网掩码255.0.0.0 一个子网最多可以容纳1677万多台电脑 B类的默认子网掩码255.255.0.0 一个子网最多可以容纳6万台电脑 C类的默认子网掩码255.255.255.0 一个子网最多可以容纳254台电脑 4、188.188.0.111,188.188.5.222,子网掩码都设为255.255.254.0,在同一网段吗? 先将这些转换成二进制 188.188.0.111 10111100.10111100.00000000.01101111 188.188.5.222 10111100.10111100.00000101.11011010 255.255.254.0 11111111.11111111.11111110.00000000 分别AND,得 10111100.10111100.00000000.00000000

华为交换机常用命令配置介绍

华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei [Quidway-luser-huawei] service-type telnet level 3 4、VLAN配置方法 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 数据配置步骤 『VLAN配置流程』 (1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; (3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

IP子网划分练习题(含参考答案及部分解析)

专项练习题:IP地址及子网划分 1. 19 2.168.1.0/24 使用掩码255.255.255.240 划分子网,其可用子网数为 ( A ),每个子网内可用主机地址数为( ) A. 14 14 B. 16 14 C. 254 6 D. 14 62 192.168.1.0 1111111111111111111.11110000 255.255.255.0 240 16 2. 子网掩码为255.255.0.0 ,下列哪个 IP 地址不在同一网段中( C ) A. 172.25.15.201 B. 172.25.16.15 C. 172.16.25.16 D. 172.25.201.15 3. B 类地址子网掩码为 255.255.255.248 ,则每个子网可用主机数为( C ) A. 10 B. 8 C. 6 D. 4 11111000=248 4. C 类 IP 地址,子网掩码为 25 5.255.255.248 ,则能提供子网数为( B ) A. 16 B. 32 C. 30 D. 128 5. 三个网段 192.168.1.0/24 , 192.168.2.0/24 , 192.168.3.0/24 能够汇聚成下面哪个网段( ) A. 192.168.1.0/22 B. 192.168.2.0/22 C. 192.168.3.0/22 D. 192.168.0.0/22 6.IP 地址219.25.23.56 的缺省子网掩码有几位? A.8 B.16 C.24 D.32 7.某公司申请到一个C 类IP 地址,但要连接6 个的子公司,最大的一个子 公司有26 台计算机,每个子公司在一个网段中,则子网掩码应设为?

华为s5700交换机vlan设置

华为s5700交换机vlan设置 现有一台华为s5700交换机和普通交换机数台,以及tp-link路由器一台。 1.tp-link路由器连接外网。 2.s5700交换机划分vlan。 3.普通交换机接vlan和pc端。 网络拓扑图如下: 配置说明: s5700默认有vlan1所有端口都在vlan1里面。 vlanif1配置路由器网段ip用于连接路由器。 三层交换机要配置一条指向路由器的静态路由。 路由器要配置nat对应个vlan ip。 路由器要配置路由到各个vlan网段。 1.s5700交换机web管理ip和用户配置。 使用Console线缆将计算机连接至交换机的Console口。

在计算机上打开终端仿真软件,新建连接,设置连接的端口以及通信参数。计算机终端的通信参数配置要和交换机Console 口的缺省配置保持一致,交换机Console口的缺省配置如下: 传输速率:9600 数据位:8 校验方式:无 停止位:1 流控方式:无 按Enter键,直到仿真终端出现如下显示,提示用户配置验证密码。 Please configure the login password (6-16) Enter Password:123456789 Confirm Password:123456789 配置交换机的管理IP。 system-view interface meth 0/0/1 ip address 10.255.4.100 24 quit quit save 配置web登陆用户信息。 system-view aaa local-user admin password cipher pioneer2015 local-user admin privilege level 15 local-user admin service-type http ftp local-user admin ftp-directory flash: quit quit save 使用网线将计算机与交换机的ETH口相连,配置计算机上的IP。在尚未使用的IP地址围选择IP地址,如10.255.4.50。打开一个Web浏览器窗口。在地址栏中输入10.255.4.50,即交换机IP地址,然后按Enter键。系统将显示登录界面。2.s5700vlan划分和设置。 console登陆交换机,按enter键输入密码:123456789。 设置端口的接入方式和所属的vlan system-view

ip子网划分计算题举例

ip子网划分计算题举例2007年03月29日星期四 09:13给定IP地址167.77.88.99和掩码255.255.255.192,子网号是什么?广播地址是什么?有效IP地址是什么? 167.77.88.99-->10100111.01001101.01011000.01100011 255.255.255.192-->11111111.11111111.11111111.11000000 两个转换成二进制 and一下得10100111.01001101.01011000.01000000 子网号167.77.88.64 广播地址为10100111.01001101.01011000.01111111 得167.77.88.127 有效ip地址:167.77.88.65-167.77.88.126 一个子网网段地址为5.32.0.0掩码为255.224.0.0网络,它允许的最大主机地址是(c ) A、5.32.254.254 B、5.32.255.254 C、5.63.255.254 D、5.63.255.255 网段为000000101。00100000。00000000。00000000。掩码为11111111。11100000。00000000。00000000。0代表主机位 主机位有21位。又因为主机位全1不能用。所以最大的情况为 000000101。00111111。11111111。11111110。换算位10进制应该是5.63.255.254 拓展: IP和子网掩码 我们都知道,IP是由四段数字组成,在此,我们先来了解一下3类常用的IP A类IP段 0.0.0.0 到127.255.255.255 B类IP段 128.0.0.0 到191.255.255.255 C类IP段 192.0.0.0 到223.255.255.255 XP默认分配的子网掩码每段只有255或0 A类的默认子网掩码 255.0.0.0 一个子网最多可以容纳1677万多台电脑 B类的默认子网掩码 255.255.0.0 一个子网最多可以容纳6万台电脑 C类的默认子网掩码 255.255.255.0 一个子网最多可以容纳254台电脑 188.188.0.111,188.188.5.222,子网掩码都设为255.255.254.0,在同一网段吗? 先将这些转换成二进制 188.188.0.111 10111100.10111100.00000000.01101111 188.188.5.222 10111100.10111100.00000101.11011010 255.255.254.0 11111111.11111111.11111110.00000000 分别AND,得 10111100.10111100.00000000.00000000 10111100.10111100.00000100.00000000 网络标识不一样,即不在同一网段。 一个公司有530台电脑,组成一个对等局域网,子网掩码设多少最合适? 首先,无疑,530台电脑用B类IP最合适(A类不用说了,太多,C类又不够,肯定是B类),但是B类默认的子网掩码是255.255.0.0,可以容纳6万台电脑,显然不太合适,那子网掩码设多少合适呢?我们先来列个公式。 2的m次方=560 首先,我们确定2一定是大于8次方的,因为我们知道2的8次方是256,也就是C类IP的最大容纳电脑的数目,我们从9次方一个一个试2的9次方是512,不到560,2的10次方是1024,看来2的10次方最合适了。子网掩码一共由32位组成,已确定后面10位是0了,那前面的22位就是1,最合适的子网掩码就是:11111111.11111111.11111100.00000000,转换成10进制,那就是255.255.252.0。 RFC 1918中定义了在企业网络内部使用的专用(私有)地址空间,如下: A类:10.0.0.0-10.255.255.255 B类:172.16.0.0-172.31.255.255 C类:192.168.0.0-192.168.255.255 ip及掩码计算题 1. 19 2.168.1.0/24 使用掩码255.255.255.240 划分子网,其可用子网数为(),每个子网内可用主机地址数为() A. 14 14 B. 16 14 C. 254 6 D. 14 62

华为交换机三种划分vlan地方法

华为交换机三种划分vlan的方法 在学习划分vlan前,必须要了解华为交换机的端口类型:Access类型端口执行命令port default vlan vlan-id,将端口加入到指定的VLAN中。如果需要批量将端口加入VLAN,可在VLAN视图下执行命令port interface-type { interface-number1 [ to interface-number2 ] } &向VLAN中添加一个或一组端口。 Trunk类型端口–执行命令port trunk allow-pass vlan { { vlan-id1 [ to vlan-id2 ] } &| all },将端口加入到指定的VLAN中。 –(可选)执行命令port trunk pvid vlan vlan-id,配置Trunk 类型接口的缺省VLAN。 Hybrid类型端口–选择执行其中一个步骤配置Hybrid端口加入VLAN的方式: –执行命令port hybrid untagged vlan { { vlan-id1 [ to vlan-id2 ] } &| all },将Hybrid端口以Untagged方式加入VLAN。Untagged形式是指端口在发送帧时会将帧中的Tag剥掉,适用于以太网端口直接与终端连接。 –执行命令port hybrid tagged vlan { { vlan-id1 [ to vlan-id2 ] } &| all },将Hybrid端口以Tagged方式加入VLAN。Tagged形式是指端口在发送帧时不将帧中的Tag

剥掉,适用于以太网端口与另一台交换机设备的端口连接。–(可选)执行命令port hybrid pvid vlan vlan-id,配置Hybrid类型接口的缺省VLAN ID。缺省情况下,所有端口加入的VLAN和缺省VLAN都是VLAN1。 一、基于端口的vlan组网需求 如图1所示,某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。为了通信的安全性,也为了避免广播报文泛滥,企业希望业务相同用户之间可以互相访问,业务不同用户不能直接访问。 可以在交换机上配置基于端口划分VLAN,把业务相同的用户连接的端口划分到同一VLAN。这样属于不同VLAN的用户不能直接进行二层通信,同一VLAN内的用户可以直接互相通信。操作步骤步骤1 在SwitchA创建VLAN2和VLAN3,并将连接用户的端口分别加入VLAN。SwitchB配置与SwitchA类似,不再赘述。 system-view [Quidway] sysname SwitchA [SwitchA] vlan batch 2 3 [SwitchA] interface ethernet 0/0/1 [SwitchA-Ethernet0/0/1] port link-type access [SwitchA-Ethernet0/0/1] port default vlan 2 [SwitchA-Ethernet0/0/1] quit

华为交换机VLAN简单配置

华为交换机VLAN配置(S5700例) ------------一个简单VLAN的详细配置过程 [quidway]> [quidway]>sys [quidway]vlan 10 # 创建ID号为10的vlan [quidway vlan 10] ip add 192.168.10.1 255.255.255.0 # 为VLAN10匹配IP地址[quidway vlan 10] quit #将一个端口加入VLAN10 [quidway] int gigab0/0/1 #进入端口1 [quidway interface gigab0/0/1 ] port link-type access [quidway interface gigab0/0/1 ] port deflaut vlan 10 [quidway]quit [quidway]vlan 20 # 创建ID号为10的vlan [quidway vlan 10] ip add 192.168.20.1 255.255.255.0 # 为VLAN20匹配IP地址[quidway vlan 10] quit #将一个端口加入VLAN20 [quidway] int gigab0/0/2 #进入端口1 [quidway interface gigab0/0/2 ] port link-type access [quidway interface gigab0/0/2 ] port deflaut vlan 20 [quidway]quit #i 添加一条缺省路由,指向防火墙或其它网关。 [quidway] ip route 0.0.0.0 0.0.0.0 60.213.13.44 [quidway] quit [quidway]>save #存储配置

华为三层交换机划分VLAN

华为三层交换机划分VLAN 组网需求 企业的不同用户拥有相同的业务,且位于不同的网段。现在相同业务的用户所属的VLAN不相同,需要实现不同VLAN中的用户相互通信。 如图1所示,User1和User2中拥有相同的业务,但是属于不同的VLAN且位于不同的网段。现需要实现User1和User2互通。 图1 配置VLAN间通过VLANIF接口通信组网图 配置思路 采用如下的思路配置VLAN间通过VLANIF接口通信: 1.创建VLAN,确定用户所属的VLAN。 2.配置接口加入VLAN,允许用户所属的VLAN通过当前接口。 3.创建VLANIF接口并配置IP地址,实现三层互通。 说明: 为了成功实现VLAN间互通,VLAN内主机的缺省网关必须是对应VLANIF接口的IP地址。操作步骤 一、配置Switch A、创建VLAN

system-view [Quidway] sysname HuaWei //名称 [HuaWei] vlan batch 10 20 //批量划分VLAN [HuaWei] quit B、配置接口加入VLAN [HuaWei] interface ethernet 0/0/2 //划分VLAN端口 [HuaWei-Ethernet0/0/1] port link-type access [HuaWei-Ethernet0/0/1] port default vlan 10 [HuaWei-Ethernet0/0/1] quit [HuaWei] interface ethernet 0/0/5 //划分VLAN端口 [HuaWei-Ethernet0/0/2] port link-type access [HuaWei-Ethernet0/0/2] port default vlan 20 [HuaWei-Ethernet0/0/2] quit 多个端口加入到一个VLAN中 [HuaWei] port-group 1 [HuaWei-port-group-1] group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/4 [HuaWei-port-group-1] potr link-type access [HuaWei-port-group-1] port default vlan 10 C、配置VLANIF接口的IP地址 [HuaWei] interface vlanif 10 [HuaWei-Vlanif10] ip address 192.168.10.254 24 //通常这个接口地址作为vlan下面用户的网关 [HuaWei-Vlanif10] quit [HuaWei] interface vlanif 20 [HuaWei-Vlanif20] ip address 192.168.20.254 24 //通常这个接口地址作为vlan下面用户的网关 [HuaWei-Vlanif20] quit 检查配置结果 在VLAN10中的User1主机上配置IP地址为192.168.10.3/24,缺省网关为VLANIF10接口的IP地址192.168.10.254/24。 在VLAN20中的User2主机上配置IP地址为192.168.20.3/24,缺省网关为VLANIF20接口的IP地址192.168.20.254/24。 配置完成后,VLAN10内的User1与VLAN20内的User2能够相互访问。 二、配置基于地址池的DHCP服务器

华为交换机vlan配置

交换机上设置,划分VLAN: sys //切换到系统视图 [Quidway]vlan enable [Quidway]vlan 2 [Quidway-vlan2]port e0/1 to e0/8 [Quidway-vlan2]quit //默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3 [Quidway-vlan3]port e0/9 to e0/16 [Quidway-vlan3]quit //指定交换机的e0/9 到e0/16八个端口属于VLAN3 [Quidway]dis vlan all [Quidway]dis cu 路由器上设置,实现访问控制: [Router]interface ethernet 0 [Router-Ethernet0]ip address 192.168.1.5 255.255.255.0 [Router-Ethernet0]quit //指定ethernet 0的ip [Router]interface ethernet 1 [Router-Ethernet1]ip address 192.168.1.6 255.255.255.0 [Router-Ethernet1]quit

//开启firewall,并将默认设置为deny [Router]fire enable [Router]fire default deny //允许192.168.1.1访问192.168.1.3 //firewall策略可根据需要再进行添加 [Router]acl 101 [Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0 [Router-acl-101]quit //启用101规则 [Router-Ethernet0]fire pa 101 [Router-Ethernet0]quit [Router-Ethernet1]fire pa 101 [Router-Ethernet1]quit 交换机上设置,划分VLAN: sys //切换到系统视图 [Quidway]vlan enable [Quidway]vlan 2 [Quidway-vlan2]port e0/1 to e0/8 [Quidway-vlan2]quit

IP子网划分经典案例总结

IP子网划分经典案例 2012年1月9日 --By Enki 问题:把一个C类的网络地址192.168.1.0划分为6个子网,请计算出每个子网的子网掩码以及相应的主机IP地址范围? 答案: 23-2>=6,所以可划分为8个等长子网,网络位从主机位借3位,每个子网可容纳2^5-2=30台主机,其中主机号全1全0不可用。 11000000.10101000.00000001.00000000~~11000000.10101000.00000001.10100000 这个范围是子网的网络地址,最后一节的前3位是子网地址,最后5位是主机号,范围是00001~~11110,每个子网是一样的。 当子网地址为11000000.10101000.00000001.00000000时 192. 168. 1. 0(借的3个网络位全为0) 主机IP地址范围为: 11000000.10101000.00000001.00000001~~11000000.10101000.00000001.0 0011110 其他子网依次类推即可 (每个网段第一个IP就是网络号,最后一个是广播地址) 子网1:网络号192.168.1.0地址范围:192.168.1.0~~192.168.1.31 子网2:网络号192.168.1.32地址范围:192.168.1.32~~192.168.1.63 子网3:网络号192.168.1.64 地址范围:192.168.1.64~~192.168.1.95 子网4:网络号192.168.1.96地址范围:192.168.1.96~~192.168.1.127 子网5:网络号192.168.1.128地址范围:192.168.1.128~~192.168.1.159 子网6:网络号192.168.1.160地址范围:192.168.1.160~~192.168.1.191 子网7:网络号192.168.1.192地址范围:192.168.1.192~~192.168.1.223 子网8:网络号192.168.1.224地址范围:192.168.1.224~~192.168.1.255 子网掩码是将网络号位全置1,主机号位全0, 这样IP地址和子网掩码做“与”运算就得到网络地址: 11111111.11111111.11111111.11100000 255.255.255.224(8个网段的子网掩码相同的,因为网络位数和主机位数是相同的) 子网掩码用来指明一个IP地址的哪些二进制位的是主机的网络位和主机位。 子网掩码只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分。 全1的是网络位,全0的是主机位,1表示忽略,0表示匹配;

相关主题