導航:首頁 > 網路安全 > 華為交換機如何設置二層網路

華為交換機如何設置二層網路

發布時間:2022-11-05 15:01:50

A. 華為交換機如何配置路由

配置方法如下:

1,登陸交換機,進入管理視圖,<Quidway>system-view。

拓展資料:

傳統華為交換機從網橋發展而來,屬於OSI第二層即數據鏈路層設備。它根據MAC地址定址,通過站表選擇路由,站表的建立和維護由CISCO思科交換機自動進行。路由器屬於OSI第三層即網路層設備,它根據IP地址進行定址,通過路由表路由協議產生。

三層萬兆交換機最大的好處是快速,由於交換機只須識別幀中MAC地址,直接根據MAC地址產生選擇轉發埠演算法簡單,便於ASIC實現,因此轉發速度極高。但交換機的工作機制也帶來一些問題。

1.迴路:根據華為交換機地址學習和站表建立演算法,交換機之間不允許存在迴路。一旦存在迴路,必須啟動生成樹演算法,阻塞掉產生迴路的埠。而路由器的路由協議沒有這個問題,路由器之間可以有多條通路來平衡負載,提高可靠性。

2.負載集中:華為交換機之間只能有一條通路,使得信息集中在一條通信鏈路上,不能進行動態分配,以平衡負載。而路由器的路由協議演算法可以避免這一點,OSPF路由協議演算法不但能產生多條路由,而且能為不同的網路應用選擇各自不同的最佳路由。

3.廣播控制:華為交換機只能縮小沖突域,而不能縮小廣播域。整個交換式網路就是一個大的廣播域,廣播報文散到整個交換式網路。而路由器可以隔離廣播域,廣播報文不能通過路由器繼續進行廣播。

4.子網劃分:華為交換機只能識別MAC地址。MAC地址是物理地址,而且採用平坦的地址結構,因此不能根據MAC地址來劃分子網。而路由器識別IP地址,IP地址由網路管理員分配,是邏輯地址且IP地址具有層次結構,被劃分成網路號和主機號,可以非常方便地用於劃分子網,路由器的主要功能就是用於連接不同的網路。

5.保密問題:雖說華為交換機也可以根據幀的源MAC地址、目的MAC地址和其他幀中內容對幀實施過濾,但路由器根據報文的源IP地址、目的IP地址、TCP埠地址等內容對報文實施過濾,更加直觀方便。

B. 配置華為二層交換機VLAN方法

子介面也可以解決,起兩個子介面一個vlan里放一個就可以實現(把23.24口分別設置兩個子介面,分別放在兩個VLAN里)。

C. 華為二層交換機基本配置命令有哪些

所有廠家的交換機配置大同小異,最簡單的就是不配置,接上就用。如果你想遠程管理且交換機是可管理的,那就要為交換機配置地址,至少涉及以下命令:1.進入配置模式:config(任意配置命令都需要先進入這個狀態)2.建立vlan(也可以使用原有的vlan1):vlan(建立vlanN,N一般是2~4096的任意值)3.為該vlan配置地址:interfacevlan(進入對vlanN的配置)ipaddress(為該vlan配置一個ip地址和掩碼)exit(退出對該vlan的配置。有些交換機會提供end命令,直接退出配置狀態,就是config狀態)4.ipdefault-gateway(為該交換機建立默認網關,遠程管理需要)5.write或save(保存你的配置)6.showrun(檢查你的配置)然後你需要看很多資料,了解交換機能做什麼,接下來是你要干什麼,最後是結合資料上的對應命令來實現你的目標。

D. 華為的ma5620怎樣配置可以做二層交換機

MA5620默認埠是隔離的,要做二層交換機主要是要解決埠隔離的問題。
需要輸入的命令如下:
vlan service-profile profile-id 2
user-bridging enable
commit
quit
vlan 2
vlan bind service-profile 2 profile-id 2
multi-service-port vlan 2 port 0/1 1-24 user-vlan untagged rx-cttr 6 tx-cttr 6

E. 普通家用路由器如何接2層華為交換機

最簡單的方案,交換機建vlan10,20,分配埠,a和b各連10和20的埠就行了。其它都不動。這相當於把交換機分成了兩個,10和20各部相關,vlan內部從路由lan到電腦都在一個網段,天然連接都用不著路由。
但這不是一個常規方案,這個方案的擴展性和靈活性都比較差,也有一個好處就是效率高。但一般的企業網很難這么簡單和典型。所以建議,把dhcp搬到交換機上,以後擴展vlan也簡單。如果想再靈活點,可以建三層埠連接路由器。這樣以後不論是加vlan還是調整各vlan的訪問策略就都跟物理連接無關了,只需要調整路由,配置安全策略就行了。

F. 華為交換機怎麼配置vlan

華為交換機VLAN配置:
system veiw (進入系統視圖)

vlan 10(創建vlan 10)

vlan batch 10 to 12 (創建vlan 10 11 12)
interface vlan 10 (進入VLAN 10)

ip address 172.16.10.1 24(設置VLAN 10的IP為172.16.10.1,掩碼為24位)
undo vlan 10 (刪除vlan 10)

VLAN(Virtual Local Area Network)的中文名為"虛擬區域網"。
虛擬區域網(VLAN)是一組邏輯上的設備和用戶,這些設備和用戶並不受物理位置的限制,可以根據功能、部門及應用等因素將它們組織起來,相互之間的通信就好像它們在同一個網段中一樣,由此得名虛擬區域網。VLAN是一種比較新的技術,工作在OSI參考模型的第2層和第3層,一個VLAN就是一個廣播域,VLAN之間的通信是通過第3層的路由器來完成的。與傳統的區域網技術相比較,VLAN技術更加靈活,它具有以下優點: 網路設備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高網路的安全性。
計算機網路中,一個二層網路可以被劃分為多個不同的廣播域,一個廣播域對應了一個特定的用戶組,默認情況下這些不同的廣播域是相互隔離的。不同的廣播域之間想要通信,需要通過一個或多個路由器。這樣的一個廣播域就稱為VLAN。

G. 華為兩層交換機怎麼配置

具體配置方法如下:
明細路由(又叫靜態路由):
system-veiw(進入系統視圖)
ip route-static 192.168.2.0 255.255.255.0 192.168.1.1(分別代表:目標網段IP地址,目標子網掩碼,下一路由器介面ip地址)

默認路由:
system-veiw(進入系統視圖)
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1(分別代表:所有目標網段IP地址,所有目標子網掩碼,下一路由器介面ip地址)

靜態路由是指由用戶或網路管理員手工配置的路由信息。當網路的拓撲結構或鏈路的狀態發生變化時,網路管理員需要手工去修改路由表中相關的靜態路由信息。靜態路由信息在預設情況下是私有的,不會傳遞給其他的路由器。當然,網管員也可以通過對路由器進行設置使之成為共享的。靜態路由一般適用於比較簡單的網路環境,在這樣的環境中,網路管理員易於清楚地了解網路的拓撲結構,便於設置正確的路由信息。
默認路由是一種特殊的靜態路由,指的是當路由表中與包的目的地址之間沒有匹配的表項時路由器能夠做出的選擇。如果沒有默認路由,那麼目的地址在路由表中沒有匹配表項的包將被丟棄· 默認路由在某些時候非常有效,當存在末梢網路時,默認路由會大大簡化路由器的配置,減輕管理員的工作負擔,提高網路性能。

H. 華為二層交換機配置方法有誰知道

你的主要問題是IP設不上去咯。
華為的一些二層交換機只能在管理vlan上設置ip,不是每個vlan都可以,你可以看一下全局配置,有沒有管理vlan的存在,比如vlan1。你的報錯可能是當前vlan不是管理vlan,不能在當前vlan下配置IP。
其實你救5台設備,手工模式我感覺更好,配置域來學習,有時候並不能省力,反而麻煩的很。

I. 求:華為兩層交換機VLAN配置

二層交換機,由於沒有路由功能,不同Vlan之間是不能互通,需要加一個路由器,配置單臂路由。由圖可以看出,這是一個模擬器。 參見:《H3C E126A Vlan配置》 http://hi..com/senya/blog/item/218393544d78e1183a2935ce.html 《H3C E126A GVRP Vlan配置》 http://hi..com/senya/blog/item/39a331dd18716fde8d1029b5.html 《Packet Tracer 5.0建構CCNA實驗攻略(11)——路由器實現Vlan間通信》 http://hi..com/senya/blog/item/85344c43108d7c179313c6f7.html

J. 華為交換機IPSG設置

整理下思路哦。
你為什麼要在二層交換機上設置IP地址。若是管理地址放同一網段幹啥,沒什麼意思。
我來提供個思路哦,你可以試試或者先在模擬器配置測試下。如下:
1.劃分vlan。管理vlan100 業務vlan10
2.二層交換機只要一個管理地址,也就是interface vlan100下配個IP地址,寫一條默認路由去往核心交換的interface vlan100的地址。
3.PC的網關指向核心交換的interface vlan10的地址。
這些東西你有沒有亂?我看你能直接ping通二層交換,卻ping不通核心交換,你的思路就不對,你用二層交換的管理地址做了pc的網關,規劃就不對。
4.廢話不多,上配置思路。
核心:創建vlan10 100
IP地址我直接按照我的思路來了。
interface vlan100 管理vlan
IP address 192.168.100.254 24
interface vlan10
IP address 192.168.10.254 24(vlan10PC網關地址)
二層交換
vlan batch 10 100
interface vlan100 (管理vlan)
IP address 192.168.100.253 24

IP route-static 0.0.0.0 0.0.0.0 192.168.100.254
然後再把PC的埠劃入vlan10
與核心的互聯介面用trunk 允許vlan10 100通過
手機敲,具體配置我不寫了。看你打這么多命令猜想你應該能搞定命令。
PC設置IP 192.168.10.1
255.255.255.0
192.168.10.254
到此,你可以ping通核心,並且也可以ping通二層交換的管理地址了。
你先做到這一步,然後再按照你的配置思路在核心上面進行配置,注意ip source check user-bind enable這條命令在vlan下敲或者在介面下敲。
然後全局下敲上綁定表。
記得開啟
dhcp enable 和 dhcp snooping enable
這兩條命令。
至於核心上連接二層交換機的介面上要不要敲
dhcp snooping trusted 信任介面
差不多了,超過字數,寫不下了。搞不定私聊我

閱讀全文

與華為交換機如何設置二層網路相關的資料

熱點內容
wifi網路覆蓋用的哪些設備 瀏覽:165
網路dcnip密碼忘了怎麼辦 瀏覽:739
華視訊網路攝像機密碼 瀏覽:415
手機連接wifi經常顯示網路不佳 瀏覽:874
網路安全進階筆記pdf 瀏覽:565
網路差藍牙可以連接嗎 瀏覽:946
網路電話用哪個軟體 瀏覽:93
哪些電腦網路游戲不需要錢 瀏覽:302
網路安全與執法專業可以考老師嗎 瀏覽:956
路由器無線網路跟蹤 瀏覽:635
沒有網路的電腦怎麼連接手機wifi 瀏覽:364
百事通雙向網路異常怎麼處理 瀏覽:995
廣東廣電網路用的什麼寬頻 瀏覽:631
神州網路手機 瀏覽:558
移動網路箱掛在外牆 瀏覽:542
2021年全國網路安全宣傳周主題 瀏覽:902
做網路主播先選哪個平台 瀏覽:52
為什麼網路電視會突然沒有信號 瀏覽:602
百事可樂網路營銷策略存在的問題 瀏覽:668
網路線連接的怎麼看密碼 瀏覽:292

友情鏈接