H3C交换机典型配置案例详解
一、机房情况
注:1、自带H3C5510交换机2个,东六A、B之间光纤相通
2、东六B的206机房在压力测试时发现IP段实为10.71.71.XXX
二、解决方案
1、配置第1个交换机(HZCET1):
a、VLAN划分:分别配置VLAN66、V ALN68、VLAN69、VLAN70、VLAN100(为
便于区分,各自对应其相应IP段);VLAN48(供两个交换机相连,IP设为10.32.48.1)
b、路由表配置
c、Telnet配置(便于后期修改)
2、配置第2个交换机(HZCET2)
a、VLAN划分:VLAN119、VLAN28、VLAN48(供两个交换机相连, IP设为10.32.48.2)
d、路由表配置
c、Telnet配置
3、配置修改(针对东六B的206机房)
a、修改交换机HZCET1的路由表
b、将206机房的IP段添加入有误的VLAN119或删除掉VLAN119后重新创建VLAN71
三、详细配置
1、配置第1个交换机
#进入配置界面
用console线连接交换机与PC,进入配置界面
#--------------------------
Press ENTER to get started.
%Apr 26 20:01:25:451 2000 H3C SHELL/4/LOGIN: Console login from aux0
#开始配置
[H3C]sysname HZCET1 /创建交换机系统名(HZCET1)
[HZCET1]display vlan /查看交换机已配置的VLAN
The following VLANs exist:
1(default) /默认为1,说明交换机无配置信息
#配置VLAN 66
[HZCET1]vlan 66 /创建VLAN 66
[HZCET1-vlan66]description 216-220 /对该VLAN进行文字描述(216-220机房)便于记忆[HZCET1-vlan66]port giga1/0/1 to giga1/0/6 /添加交换机端口(1至6)
[HZCET1-vlan66] interfave vlan-internet 66 /进入VLAN66端口视图,从而添加IP地址)[HZCET1-Vlan-interface66] /进入成功
%Apr 26 20:02:28:845 2000 HZCET_2 IFNET/4/LINK UPDOWN:
Vlan-interface28: link status is UP
[HZCET1-Vlan-interface66]ip address 10.71.66.254 255.255.255.0 /添加IP 地址10.71.66.254 ,子网掩码255.255.255.0 (也可用24代替,24代表子网掩码的位数)
[HZCET1-Vlan-interface66]quit /退出
#配置VLAN68
[HZCET1]vlan 68
[HZCET1-vlan68]description 326
[HZCET1-vlan68]port giga1/0/7 to giga1/0/8 /添加交换机端口(7至8)
[HZCET1-vlan68] interfave vlan-internet 68
[HZCET1-Vlan-interface68]
%Apr 26 20:02:28:845 2000 HZCET_2 IFNET/4/LINK UPDOWN:
Vlan-interface28: link status is UP
[HZCET1-Vlan-interface68]ip address 10.71.68.254 255.255.255.0
#配置VLAN69
[HZCET1]vlan 69
[HZCET1-vlan69]description 328-331
[HZCET1-vlan69]port giga1/0/9 to giga1/0/13 /添加交换机端口(9至13)[HZCET1-vlan69] interfave vlan-internet 69
[HZCET1-Vlan-interface69]
%Apr 26 20:02:28:845 2000 HZCET_2 IFNET/4/LINK UPDOWN:
Vlan-interface28: link status is UP
[HZCET1-Vlan-interface69]ip address 10.71.69.254 255.255.255.0
[HZCET1-Vlan-interface69]quit
#配置VLAN70
[HZCET1]vlan 70
[HZCET1-vlan70]description 332-333
[HZCET1-vlan70]port giga1/0/14 to giga1/0/16 /添加交换机端口(14至16)[HZCET1-vlan70] interfave vlan-internet 70
[HZCET1-Vlan-interface70]
%Apr 26 20:02:28:845 2000 HZCET_2 IFNET/4/LINK UPDOWN:
Vlan-interface28: link status is UP
[HZCET1-Vlan-interface70]ip address 10.71.70.254 255.255.255.0
[HZCET1-Vlan-interface70]quit
#配置VLAN100
[HZCET1]vlan 100
[HZCET1-vlan100]description servers /供服务器使用
[HZCET1-vlan100]port giga1/0/14 to giga1/0/16 /添加交换机端口(19至24)[HZCET1-vlan100] interfave vlan-internet 100
[HZCET1-Vlan-interface100]
%Apr 26 20:02:28:845 2000 HZCET_2 IFNET/4/LINK UPDOWN:
Vlan-interface28: link status is UP
[HZCET1-Vlan-interface100]ip address 192.168.100.1 255.255.255.0
#配置VLAN48
[HZCET1]vlan 48
[HZCET1-vlan48]description link /供连接交换机使用
[HZCET1-vlan48]port giga1/0/17 to giga1/0/18 /添加交换机端口(17至18)
[HZCET1-vlan48] interfave vlan-internet 48
[HZCET1-Vlan-interface48]
%Apr 26 20:02:28:845 2000 HZCET_2 IFNET/4/LINK UPDOWN:
Vlan-interface28: link status is UP
[HZCET1-Vlan-interface48]ip address 10.32.48.1 255.255.255.0
[HZCET1-Vlan-interface48]quit
#配置路由表
[HZCET1]ip route-static 58.200.28.1 255.255.255.0 10.32.48.2
[HZCET1]ip route-static 10.71.119.0 255.255.255.0 10.32.48.2
#保存上述配置
[HZCET1]save /设置好后一定要记得保存
#显示所有配置信息
[HZCET1]display current-configuration /显示所有配置信息,对配置信息进行核对
2、配置第2个交换机
#进入配置界面
用console线连接交换机与PC,进入配置界面
#--------------------------
Press ENTER to get started.
%Apr 26 20:01:25:451 2000 H3C SHELL/4/LOGIN: Console login from aux0
#开始配置
[H3C]sysname HZCET2 /创建交换机系统名(HZCET2)
[HZCET1]display vlan /查看交换机已配置的VLAN
The following VLANs exist:
1(default) /默认为1,说明交换机无配置信息
#配置VLAN 66
[HZCET1]vlan 66 /创建VLAN 66
[HZCET1-vlan66]description 216-220 /对该VLAN进行文字描述(216-220机房)便于记忆[HZCET1-vlan66]port giga1/0/1 to giga1/0/6 /添加交换机端口(1至6)
[HZCET1-vlan66] interfave vlan-internet 66 /进入VLAN66端口视图,从而添加IP地址)[HZCET1-Vlan-interface66] /进入成功
%Apr 26 20:02:28:845 2000 HZCET_2 IFNET/4/LINK UPDOWN:
Vlan-interface28: link status is UP
[HZCET1-Vlan-interface66]ip address 10.71.66.254 255.255.255.0 /添加IP 地址10.71.66.254 ,子网掩码255.255.255.0 (也可用24代替,24代表子网掩码的位数)
[HZCET1-Vlan-interface66]quit /退出
如何初始化配置H3C交换机 配置了一批H3C 3100交换机。现将配置过程中的方法总结下 1、连接配置电缆 1.1 将配置电缆的DB-9孔式插头接到要对交换机进行配置的PC的串口上; 1.2 将配置电缆的RJ-45 的一端连到交换机的Console 口上。 2、设置终端参数 2.1 打开PC,并在PC 上运行终端仿真程序(如超级终端) 2.2 设置终端参数(以Windows XP 的超级终端为例) 2.2.1 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无 2.2.2 在超级终端属性对话框中选择【文件/属性】菜单项,进入属性窗口。点击属性窗口中的“设置”页签,进入属性设置窗口,在其中选择终端仿真为VT100,选择完成后,单击<确定>按钮。 3、起动交换机 接通交换机电源,起动交换机。 4、设置交换机名称
注:修改地址不需用undo 命令,只需重新输入ip address 命令即可用新地址替换原地址 [h3c-3100] ip address 192.168.12.12 255.255.255.0 // 修改ip 为:192.168.12.12/24 6、设置默认网关路由 如果不设置路由,交换机将不能与LAN外通信 [h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 设置192.168.12.1/24 为网关路由地址 注:修改、替换网关路由,需首先用undo 命令删除原来的路由 [h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 删除原有路由 [h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.254 // 设置新的网关路由 7、设置Console 用户登陆的口令认证 Console 用户有如下三种认证方式: None:不需要口令认证 Password: 需要简单的本地口令认证,包含明文(Simple)和密文(cipher) Scheme: 通过RADIUS 服务器或本地提供用户名和认证口令 配置命令如下:
H3C交换机常用配置命令 一、用户配置
H3C交换机的开局配置详述 一、通过Console口进行本地登录 说明: S3610&S5510系列以太网交换机的缺省系统名为H3C,即命令行接口的提示符为H3C。以下配置举例中的命令行提示符均以H3C为例。 a)通过Console口进行本地登录简介 通过交换机Console口进行本地登录是登录交换机的最基本的方式,也是配置 通过其他方式登录交换机的基础。S3610&S5510系列以太网交换机缺省情况下 只能通过Console口进行本地登录。 用户终端的通信参数配置要和交换机Console口的配置保持一致,才能通过 Console口登录到以太网交换机上。交换机Console口的缺省配置如下。 1.交换机Console口缺省配置 b)通过Console口登录交换机 第一步:如图1-1所示,建立本地配置环境,只需将PC机(或终端)的串口通 过配置电缆与以太网交换机的Console口连接。 PC 1-1通过Console口搭建本地配置环境 第二步:在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),
选择与交换机相连的串口,配置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图1-2至图1-4所示。 1-2新建连接 1-3连接端口配置 1-4端口通信参数配置 第三步:以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如
第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮 助可以随时键入“?”,具体的配置命令请参考本手册中相关模块的容。 二、配置交换机光端口、开通光链路 配置命令
H3C交换机不知道密码如何恢复出厂设置 1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置 2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。或者进入后键入命令 reset save reboot 将Trunk端口添加到VLAN中 7.3.3将Trunk端口添加到VLAN中 Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。
【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。 1.
【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。
H3C 网络知识学习 H3C 网络知识学习 2011-09-22 10:38:50|分类:H3C |字号订阅 以太网端口的链路类型 Access link: 只能允许某一个vlan的untagged数据流通过。 Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。 三种类型的端口可以共存在一台设备上。 VLAN配置命令 创建vlan vlan 100 (1-4094) 删除vlan undo vlan 100 (1-4094) 在vlan中添加端口port ethernet 2/0/1 在vlan中删除端口undo port ethernet 2/0/1 将端口加入到vlan port access vlan 100 (1-4094)
目录 H3C以太网交换机的基本操作........................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 串口操作配置................................................. 错误!未定义书签。 查看配置及日志操作........................................... 错误!未定义书签。 设置密码操作................................................. 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机VLAN配置............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 拓扑............................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机链路聚合配置......................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机STP配置.............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。
H3C交换机配置命令大全 ##################################################################### H3C交换机 ##################################################################### 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 ##################################################################### H3C路由器 ##################################################################### 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口
H3C交换机的端口配置 一、端口常用配置 1. 实验原理 1.1 交换机端口基础 随着网络技术的不断发展,需要网络互联处理的事务越来越多,为了适应网络需求,以太网技术也完成了一代又一代的技术更新。为了兼容不同的网络标准,端口技术变的尤为重要。端口技术主要包含了端口自协商、网络智能识别、流量控制、端口聚合以及端口镜像等技术,他们很好的解决了各种以太网标准互连互通存在的问题。以太网主要有三种以太网标准:标准以太网、快速以太网和千兆以太网。他们分别有不同的端口速度和工作视图。1.2 端口速率自协商 标准以太网其端口速率为固定10M。快速以太网支持的端口速率有10M、100M和自适应三种方式。千兆以太网支持的端口速率有10M、100M、1000M和自适应方式。以太网交换机支持端口速率的手工配置和自适应。缺省情况下,所有端口都是自适应工作方式,通过相互交换自协商报文进行匹配。 其匹配的结果如下表。 速率一致。其修改端口速率的配置命令为: [H3C-Ethernet0/1] speed {10|100|1000|auto} 如果两端都以固定速率工作,而工作速率不一致时,很容易出现通信故障,这种现象应该尽量避免。 1.3 端口工作视图 交换机端口有半双工和全双工两种端口视图。目前交换机可以手工配置也可以自动协商来决定端口究竟工作在何种视图。修改工作视图的配置命令为: [H3C-Ethernet0/1] duplex {auto|full|half} 1.4 端口的接口类型 目前以太网接口有MDI和MDIX两种类型。MDI称为介质相关接口,MDIX称为介质非相关接口。我们常见的以太网交换机所提供的端口都属于MDIX接口,而路由器和PC提供的都属于MDI接口。有的交换机同时支持上述两种接口,我们可以强制制定交换机端口的接口类型,其配置命令如下: [H3C-Ethernet0/1] mdi {normal| cross| auto} Normal:表示端口为MDIX接口 Cross:表示端口为MDI接口 Auto:表示端口工作在自协商视图 1.5 流量控制 由于标准以太网、快速以太网和千兆以太网混合组网,在某些网络接口不可避免的会出现流量过大的现象而产生端口阻塞。为了减轻和避免端口阻塞的产生,标准协议专门规定了解决这一问题的流量控制技术。在交换机中所有端口缺省情况下都禁用了流量控制功能。开启/关闭流量控制功能的配置命令如下: [H3C-Ethernet0/1]flow-control
登入交换机后默认为用户模式,系统提示符为
[SW1-GigabitEthernet0/0/0]ip add 192.168.1.1 24 [SW1-GigabitEthernet0/0/0]quit [SW1] 端口的手动开启和关闭,注意红色字体为系统提示信息 [SW1]int g0/0/0 [SW1-GigabitEthernet0/0/0]shut [SW1-GigabitEthernet0/0/0] %Aug 25 16:15:02:693 2014 SW1 IFNET/3/LINK_UPDOWN: GigabitEthernet0/0/0 link status is DOWN. %Aug 25 16:15:02:693 2014 SW1 IFNET/5/LINEPROTO_UPDOWN: Line protocol on the interface GigabitEthernet0/0/0 is DOWN. [SW1-GigabitEthernet0/0/0]undo shut [SW1-GigabitEthernet0/0/0] %Aug 25 16:15:07:498 2014 SW1 IFNET/3/LINK_UPDOWN: GigabitEthernet0/0/0 link status is UP. %Aug 25 16:15:07:498 2014 SW1 IFNET/5/LINEPROTO_UPDOWN: Line protocol on the interface GigabitEthernet0/0/0 is UP. [SW1-GigabitEthernet0/0/0] 建立聚合端口100,将e0/4/0和e0/4/1添加到聚合组100,配置聚合端口类型为trunk,指定允许通过vlan2的流量,不允许通过vlan1的流量,注意红色字体为系统提示信息 [SW1]int Bridge-Aggregation 100 [SW1-Bridge-Aggregation100]quit [SW1]int e0/4/0 [SW1-Ethernet0/4/0]port link-aggregation group 100 [SW1-Ethernet0/4/0]quit [SW1]int e0/4/1 [SW1-Ethernet0/4/1]port link-aggregation group 100 [SW1-Ethernet0/4/1]quit [SW1]int Bridge-Aggregation 100 [SW1-Bridge-Aggregation100]port link-type trunk [SW1-Bridge-Aggregation100]port trunk permit vlan 2 Please wait... Done. Configuring Ethernet0/4/0... Done. Configuring Ethernet0/4/1... Done. [SW1-Bridge-Aggregation100]undo port trunk permit vlan 1 Please wait... Done. Configuring Ethernet0/4/0... Done. Configuring Ethernet0/4/1... Done. [SW1-Bridge-Aggregation100]quit [SW1] 查看聚合端口号为100的所属物理端口,注意红色字体为系统提示信息 [SW1]dis link verb bri 100 Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing
[S3600]H3C交换机配置详解 本文来源于网络,感觉比较全面,给大家分享; 一.用户配置:
H3C交换机配置详解 一.用户配置:
H3Cweb管理配置方法一 在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率:9600bit/s;数据位:8;奇偶校验:无;数据流控制:无 命令如下
H3Cweb管理配置方法二 h3c 3100交换机怎么设置才可以进入web页? h3c 3100交换机怎么设置才可以进入web页? 是不是要设置IP,跟用户密码。要怎么设置呢? dir 看一下有没有*.WEB的文件,有的话就支持,配置简单,给Vlan 1设上IP 再加个用户名设完密码跟权限就可以管理了! 5.2 WEB配置环境搭建 第一步:在通过WEB方式登录以太网交换机之前,用户先通过Console口正确配置以太网交换机管理VLAN接口的IP地址。 l 通过Console口搭建配置环境。如图5-1所示,建立本地配置环境,只需将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。 (1) RS-232串口 (2) Console口 (3) 配置电缆 图5-1 通过Console口搭建本地配置环境 l 在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X 的超级终端等),设置终端通信参数为:波特率:9600bit/s;数据位:8;奇偶校验:无;数据流控制:无。 l 给以太网交换机加电,加电后PC机终端上将显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符,如图5-2所示。 图5-2 以太网交换机配置页面 l 通过Console口在超级终端中执行以下命令,配置以太网交换机管理VLAN 的IP地址。 system-view [H3C] interface Vlan-interface 1(进入管理VLAN) [H3C-Vlan-interface1] undo ip address(取消管理VLAN原有的IP地址) [H3C-Vlan-interface1] ip address 10.153.17.82 255.255.255.0(配置以太网交换机管理VLAN的IP地址为10.153.17.82) 第二步:用户通过Console口,在以太网交换机上配置欲登录的WEB网管用户名和认证口令。 l 通过Console口,添加以太网交换机的Web用户,用户级别设为3(管理级用户) [H3C] local-user admin(设置用户名为admin) [H3C-luser-admin] service-type telnet level 3(设置级别3) [H3C-luser-admin] password simple admin(设置密码admin) l 配置交换机到网关的静态路由
H3C 交换机基本配置: 1.初始化. >Reset save //删除保存配置 >reboot //重启 2.交换机vty线程配置,实现远程telnet和ssh管理. >system view //切换到配置模式 ]sysname S3928 //设备更名 ]interface vlan-interface 1 //进入vlan 1默认的管理vlan ]ip address 192.168.100.33 255.255.255.0 //设置本机在vlan1中的ip地址使其远程访问]quit ]save 3.开启telnet. ]user-interface vty 0 4 //进入vty端口 ]authenticate-mode password //设置要求password登陆认证 ]set authenticate-mode password cipher ReasonOut2010 //设置密文加密认证 ]user privilege level 3 //设置访问级别 ]quit 4.交换机console口配置 ]user-interface aux 0 //进入aux端口 ]authentication-mode password ]set authentication password cipher ReasonOut2010 ]quit 5.端口配置vlan信息 [S3928]vlan 2 //创建vlan2 [S3928-vlan2] port Ethernet 1/0/1 to Ethernet 1/0/4 //添加vlan2的端口 [S3928-vlan2]vlan 3 [S3928-vlan3]port Ethernet 1/0/5 [S3928-vlan3]vlan 4 [S3928-vlan4]port Ethernet 1/0/6 Ethernet 1/0/8 [S3928-vlan4]q [S3928]interface Ethernet 1/0/20 [S3928-Ethernet1/0/20]port link-type access [S3928-Ethernet1/0/20]port access vlan 4 //另一种方式指定端口为vlan 4 [S3928]interface Ethernet 1/0/24 [S3928-Ethernet1/0/24]port link-type trunk [S3928-Ethernet1/0/24]port trunk permit vlan 2 3 4 Please wait... Done. [S3928-Ethernet1/0/24]q //将24端口设置为trunk口,允许vlan2 3 4通过
H3C交换机基础配置命令 一、基本配置
[H3C-vty]set authentication password123456 //设置telnet密码,必须设置 [H3C-vty]undo set authenticationpassword //取消密码 [H3C]displayusers //显示用户 [H3C]displayuser-interface //用户界面状态 三、VLAN配置 [H3C]vlan 2 //创建VLAN2 [H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除 [H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能 [H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置 [H3C]display vlanall //显示所有VLAN的详细信息 S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信 [H3C]user-group20 //创建user-group 20,默认只存在user-group 1