华为交换机命令速记
端口模式: access trunk hybrid
Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;
Trunk类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;
Hybrid类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,
也可以用于连接用户的计算机。
Hybrid端口和Trunk端口在接收数据时,处理方法是一样的,唯一不同之处在于发送数据时:
Hybrid端口可以允许多个VLAN的报文发送时不打标签
Interface g0/0/1
port link-type access 将端口设为access
port default vlan 10 加入vlan 10
undo port default vlan 退出vlan 10 (注意,此命令vlan后不能跟上10,否则会出错)
display this 查看端口状态
undo port link-type 取消access模式(注意,此命令type后不能跟上access,否则会出错)
port link-type hybrid 将端口设为hybrid
Interface g0/0/2
Port link-type trunk 将端口设为trunk
interface Eth-Trunk 2 创建Eth-Trunk 2
interface Eth-Trunk 2 进入Eth-Trunk 2
port link-type trunk 连接类型为trunk
undo port trunk allow-pass vlan 1 不允许vlan 1通过
port trunk allow-pass vlan 10 20 30 允许vlan 10 vlan 20 vlan 30通过
interface g0/0/3
Eth-trunk 2 将端口加入eth-trunk 2(加入Eth-Trunk前不能有任何配置,否则出错。)
undo Eth-Trunk 将端口退出Eth-Trunk 2(此命令Eth-Trunk后不能跟2,否则会出错。)
mode lacp-static 静态的lacp模式
vlan 10 创建vlan 10
vlan 20 创建 vlan 20
interface vlanif 10 进入vlan 10
ip address 192.168.10.254 255.255.255.0 给vlan 10 配置ip
interface vlanif 20 进入vlan 20
ip address 192.168.20.254 255.255.255.0 给vlan 20 配置ip
interface g0/0/1
port link-type access
port default vlan 10
interface Vlanif210
description ***Media VLAN***
ip address 223.87.201.196 255.255.255.224
vrrp vrid 40 virtual-ip 223.87.201.193
vrrp vrid 41 virtual-ip 223.87.201.194
vrrp vrid 41 priority 105
vrrp vrid 41 preempt-mode timer delay 120
acl number 3002
description DENY_INBOUND_ACL
rule 5 deny ip
rule 10 deny icmp
acl number 3003
rule permit ip source 223.87.5.0 0.0.0.255
rule permit tcp source 111.9.0.0 0.0.255.255 destination 223.87.201.192 0.0.0.31 destination-port
eq www
rule permit tcp source 112.44.0.0 0.0.255.255 destination 223.87.201.192 0.0.0.31 destination-port
eq www