H3CS5500-SI交换机VLAN配置操作_第1页
H3CS5500-SI交换机VLAN配置操作_第2页
H3CS5500-SI交换机VLAN配置操作_第3页
H3CS5500-SI交换机VLAN配置操作_第4页
H3CS5500-SI交换机VLAN配置操作_第5页
已阅读5页,还剩35页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、H3C S5500-SI系列以太网交换机 操作册VLAN配代冃录目录第1章VLAN配置1-11.1 VLAN 简介1-11.1.1 VLAN 概述1-11.1.2 VLAN的分类1-21.2配置VLAN棊本属性1-21.3配置VLAN接口基木属性1-21.4配置棊于端口的VLAN1-31.4.1甚于端口的VLAN简介1-31.4.2內已置基于Access端口的VLAN1-51.4.3 配直基于Trunk端 口的VLAN1-61.4.4 內i!置基于Hybrid端 口的VLAN1-71.5 VLAN配置的显示1-81.6 VLAN典型配置举例1-81.6.1组网需求1-81.6.2组网图1-81

2、.6.3配置步骤1-8第 2 章 Voice VLAN配萱.2-12.1 Voice VLAN 简介2-12.1.1 Voice VLAN的自动模式和手动模式2-12.1.2 Voice VLAN的安全模式和普通模式2-32.2 配置Voice VLAN2-32.2.1配置准备2-32.2.2配置口动模式下的Voice VLAN2-42.2.3配置手动模式下的Voice VLAN2-42.3 Voice VLAN 显示2-62.4 Voice VLAN典型配置举例2-62.4.1I动模式下Voice VLAN"勺配置勺纽列2-62.4.2手动模式下Voice VLAN的配置举例2-7

3、第3章GVRP配萱3-13.1 GVRP 简介3-13.1.1 GARP 简介3-13.1.2 GVRP简介3-33.1.3协议规范3-43.2 配置GVRP3-43.2.1 配直 GVRP 功能3-4H3C S5500-SI系列以太网交换机 操作册VLAN配宠目录3.2.2配置GARP定时器3-53.3 GARP/GVRP靠示和维护3-63.4 GVRP典型配置举例3-63.4.1 GVRP典型配置举例一3-63.4.2 GVRP典型配巻举例二3-8GVRP典型配置举例三3-9H3C S5500-SI系列以太网交换机 操作F册VLAN配代第1帝VLAN配代H3C S5500-SI系列以太网交

4、换机 操作F册VLAN配代第1帝VLAN配代第1章VLAN配置1.1 VLAN 简介1.1.1 VLAN 概述VLAN (Virtual Local Area Networks虚拟局域网)技术的出现,主耍为了解决交换 机在进行局域网互连时无法限制广播的问题。这种技术可以把个LAN划分成多个 逻辑的LANVLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一 个LAN内一样,而VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内, 如图4 J所示。LAN SwitchRouterLAN SwitchVLAN AVLANBVLAN AVLAN BVLAN A、易S号"

5、;VLANB图VLAN示意图VLAN的划分不受物理位置的限制:不在同一物理位直范H;l的主机对以属同一个 VLAN; 个VLAN包含的用户可以连接在同一个交换机上,也可以跨越交换机, 甚至可以跨越路由器。VLAN的优点如卜: 限制广播域。广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能 力。 增强局域网的安全性。不同VLAN内的报文在传输时是相互隔离的,即一个 VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN耍进行 通信,则需耍通过路由器或三层交换机等三层设备。灵活构建虚拟工作组。用VLAN可以划分不同的用户到不同的工作组.同一工 作组的丿U户也不必局限某一固定的

6、物理范阳,网络构建和维护更方便风活。H3C S5500-SI系列以太网交换机 操作册VLAN配第1章VLAN配直1.1.2 VLAN的分类VLAN根据划分方式的不同可以分为不同类型.卜面给出了 6种VLAN最常见的类 型。 基端II的VLAN 基J- MAC地址的VLAN 基/协议的VLAN 基JTP子网的VLAN 基策略的VLAN 其他VLAN本章将结合S5500-SI系列以A网交换机的实际情况介绍基J端I啲VLAN。1.2配置VLAN基本属性表“配2 VLAN基本属性配置命令说明进入系统视图system-view批虽创建多个VLANvlan vlamidl to v/an-/d2/all可

7、选创建VLAN并进入VLAN视图vlan vlan-id必选如果指定的VLAN不存在,则 该命令先完成VLAN的创建. 然后再进入该VLAN的视图为VLAN指定一个描述 字符串description text可选缺省怙况下.VLAN的描述字 符巾为该VLAN的VLAN ID, 如 ° VLAN 0001 M1.3配置VLAN接口基本属性VLAN接I I是一种三层模式卜的虚拟接I I主耍用不同V LANZ间的三层互通。表2配苴VLAN接口基本属性配置命令说明进入系统视图system-view创建VLAN接口并进入VLAN接口视图interface vlan-interface vlam

8、interface-id必选如果该VLAN接I I不存在.则先创建该 接口,再进入该VLAN接口视图配遷命令说明配代VLAN接口的IP地 址ip address ip-address mask 1 mask-length sub 可选缺和情况下.没冇配代VLAN接口的IP 地址为VLAN接口指定一个 描述字符申description text可选缺省悄况F. VLAN接口的描述了符;11为 该VLAN接口的接口名如uVlan-interface1 Interface M打开VLAN接口undo shutdown可选缺和情况下.半VLAN接口下所冇端口 为down时.VLAN接口为down:当

9、VLAN接U卜育一个或一个以上的端U 处up状态.则VLAN接口为upca说明:在创建VLAN接口之前,对应的VLAN必须已经存在。否则,将不能创建指定的VLAN 接口。1.4配置基于端口的VLAN1.4.1基于端口的VLAN简介基J-ll的VLAN是瑕简单、最有效的VLAN划分方法,它按照设备端I I來定义 VLAN成员。将指定端I I加入到指定VLAN屮Z后,该端I I就町以转发指迟VLAN 的报文。1. 端口的链路类型根据端I I在转发报文时对Tag标签的不同处理方式,可将端11的链路类空分为三种: Access类型:端11只能属J- 1个VLAN,并在发送该VLAN的报文时不帯Tag

10、标签,一般用连接用户设备; Trunk类里:端11可以允许多个VLAN通过,可以接收和发送多个VLAN的报 文,一般用丁设备之间连接: Hybrid类型:端11可以允许多个VLAN通过,可以接收和发送多个VLAN的 报文,可以用J设备之间连接,也可以用尸连接用户设备。Hybrid端11和Trunk端I啲不同之处在J-:Hybrid端I丨允许多个VLAN的报文发送时不带Tag标签;1-3H3C S5500-SI系列以太网交换机 操作册VLAN配代第1住VLAN配代 Trunk端11只允许缺省VLAN的报文发送时不带Tag标签。2. 缺省VLAN除了可以设置端II允许通过的VLAN,还可以设宣端I

11、I的缺省VLAN。在缺省情况 卜,所有端II的缺省VLAN均为VLAN1,但用户可以根据需耍进行配登。 Access端II的缺省VLAN就是它所在的VLAN,不能配置。 Trunk端I I和Hybrid端I I可以允许多个VLAN通过,能够配置缺省VLAN. 当执彳亍undo vlan命令删除的VLAN是某个端11的缺省VLAN时,対Access 端II,端II的缺省VLAN会恢复到V LAN1:对Trunk或Hybrid端门,端II的 缺省VLAN配冒不会改变,即它们町以使用已经不存在的VLAN作为缺省 VLAN.03说明:Voice VLAN工作在自动模式的端口,不能埒抉省VLAN配置为V

12、oice VLAN,否则系 统会提示用户无法进行配置“有关VoiceVLAN的相关内容,请参见“第2章Voice VLAN配置”部分的介绍。在配置了端口链路类型和缺省VLAN丿匚瑞口对报文的接收和发送的处理有几种不同 情况,貝体情况请参看表13。表仁3端口收发报文的处理娱口类型对接收报文的处理对发送报文的处理当接收到 的报文不 带Tag时当接收到的报文带有Tag时Access 端 1J 当VLAN ID与块省VLANID相同时接收该报文 当VLAN ID与块省VLANID不同时,丢弃该报文山丁VLAN ID就足缺省VLANID. £掉Tag.发送该报文Trunk 端口为报文封装缺省

13、VLAN 的Tag 当VLAN ID与块省VLAN ID相同时、接收该报文 当VLAN ID与块省VLAN ID不同,但VLAN ID足该 端口允许通过的VLAN ID 时.接收该报文 当VLAN ID与块省VLAN ID不同,且VLAN ID是该 端口不允许通过的VLAN ID时,丢弃该报文当 VLAN ID 与缺省 VLAN ID 相同时:去掉Tag.发送该报 文当 VLAN ID 与缺省 VLAN ID 不同,且是该端口允许通过 的VLAN ID时:侏持原有 Tag.发送该报文Hybrid 端 口当VLAN ID是该端口允许通过的 VLAN ID时.发送该报文.并可 以通过命令port

14、hybrid vlan命 令配置端口在发送该VLAN (包 括缺省VLAN)的报文时是否携 帯Tag1.4.2配置基于Access端口的VLAN配置某J: Access端I I的VLAN有两种方法:一种是在VLAN视图卜进行配置,另 一种是在以太网端II视图/端II组视图卜进行配置。表14配遥基于Access端口的VLAN (在VLAN视图下)命令说明进入系统视图system-view进入VLAN视图vlan vlamid必选如果指定的VLAN不存在,则该命令先 完成VLAN的创建,然后再进入该VLAN 的视图为指定的VLAN增加以太网端口port interface-list必选缺省悄况卜,

15、系统将所有端口都加入到VLAN 1表15配虽基于Access端口的VLAN (在以太网端口视图/端口组视图下)操作命令说明进入系统视图system-view进入以太网 端【1视图或 端口组视图进入以太 网端口视 图interface interface-type interface-number二者必选其一进入以太网端口视图后.卜面进行的配 置只在半询端口下生效:进入端口组视 图后,下面进行的配置将在端口组中的 所有端口生效进入端口组视图port-group manual port-group-name | aggregation agg-id配代瑞口的链路类型为 Access类吃port l

16、ink-type access可选峽省情况下,端口的链路类型为Access 类型将当(|ij Access端U加 入到指定VLANport access vlan vlan-id必迭缺省惜况下所有Access端口均只屈F VLAN1说明:在将Access端口加入到指定VLAN之前,要加入的VLAN必须已经存在。1.4.3配置基于Trunk端口的VLANTrunk端11可以允许多个VLAN通过,可以在以人网端11视图/端11组视图I、进行配 置。表仁6配1基于Trunk 口的VLAN操作命令说明进入系统视图system-view进入以太网 端口视图或 端口组视图进入以太网 端口視图interfa

17、ce interface-type interface-number二者必选其一进入以太网端口视图后,下面 进彳亍的配世只在当洲端口下生 效:进入端口组视图后,下面 进行的配置将在蠕口組中的所 有端口生效进入端口组 视图port-group manual port-group-name | aggregation agg-id配*Mu的链路类型为Trunk类型port link-type trunk必选缺齐惜况下,瑞口的链路类型 为Access类型允许指定的VLAN通过当前Trunk 端口port trunk permit vlan vlanidlist all)必选缺省悄况K所Trunk只允

18、许VLAN 1通过操作命令说明设K Trunk 口的缺省 VLANport trunk pvid vlan vlamid可选缺省情况下,Trunk端口的缺省VLAN 为 VLAN 1ca说明: Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设逞 为其他类型端口.例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为 Access端口,再设置为Hybrid端口.本端设备Trunk端口的缺省VLAN ID和相连的对端设备的Trunk端口的缺省 VLAN ID必须一致、否则本端缺省VLAN的报文将不能正确传输至对端。144配置基于Hybrid端口的VLAN

19、Hybrid端I丨町以允许多个VLAN通过,可以在以人网端11视图/端11组视图卜进彳J:配表配宣基于Hybrid端口的VLAN操作命令说明进入系统视图system-view进入以太 网端口视 图或端口 组视图进入以太 网端口视 图interface interface-type interface-number二者必选其一进入以太网端口视图荷,Fifii 进行的配置只在当前端口下生 效:进入端口组视图后,下面 进行的配窗将在端口组中的所 有端口生效进入端口 组视图port-group manual port-group-name | aggregation aggid配克端口的链路类空为Hy

20、brid类型port link-type hybrid必选缺省惜况下,端口的链路类空 为Access类型允许指定的VLAN通过当 ll;J Hybrid 端 口port hybrid vlan vlan-id-list tagged | untagged 必选缺省悄况下,所有Hybrid瑞口 只允许VLAN1通过设代Hybrid端口的缺省VLANport hybrid pvid vlan vlan-id可选峡省情况下,Hybrid端口的缺 省 VLAN 为 VLAN 1CQ说明: Hybrid端口和Trunk端口之间不能直接切换,只能先设为Access端口,再设置 为其他类型端口.例如:Hyb

21、rid端口不能直接被设置为Trunk端口,只能先设为 Access端口,再设遗.为Trunk端口.在设S允许指定的VLAN通过Hybrid端口之前,允许通过的VLAN必须已经存 在01.5 VLAN配置的显示在完成上述配置后,在任意觇图卜执行display命令可以显示配置后VLAN的运行 情况,通过査看显示信息验证配置的效果。表18 VLAN配叠的显示操作命令显示VLAN相关信息display vlan vlan-id1 to vlan-id2 | all | static | dynamic| reserved 显示VLAN接口相关信息display interface vlan-inter

22、face ( vlan-interlace-id 1.6 VLAN典型配置举例1.6.1组网需求 Switch A 与 Switch B 使用 Trunk 瑞 11 GigabitEthernet1/0/1 相连: 该端I I的缺省VLAN ID为100: 该端1丨允许VLAN 2、VLAN 6到VLAN 50. VLAN 100的报文通过。1.6.2组网图Switch ASwitch B图12配員基于端口的VLAN组网图1.6.3配置步骤(1) 配置设备A。# 仓 建 VLAN 2、VLAN 6 到 VLAN 50. VLAN 100。<Sysname> system-viewS

23、ysname vlan 2Sysname-vlan2 quitSysname vlan 100Sysname-vlanlOO quit(Sysname vlan 6 to 50Please wait. Done.#进入GigabitEthernet1/0/1以人网端I I视图。Sysname Interface GigabitEthernet 1/3/1# 配置 GigabitEthemet1/0/1 为 Trunk 端11,并配置端11 的缺省 VLAN ID 为 100。Sysname-GlgabltEthernetil/O/1 port link-type trunkSysname-Gi

24、gabltEthernet1/0/1 port trjnk pvid vlan 100# 配置 GigabitEthernet1/0/1,允许 VLAN2、VLAN6 到 VLAN 50> VLAN 100 的报 文通过。Sysname-GigabitEthernet1/0/1 port trunk permit vlan 2 6 to 50 100Please wait. Done.配置设备B,与配置设备A步骤相同,不再赘述。1-9H3C S5500-SI系列以A网交换机 操作册VLAN配代第2帝Voice VLAN配代第2章Voice VLAN配置1.1 Voice VLAN 简介V

25、oice VLAN足为用户的语音数据流而专门划分的VLAN通过划分Voice VLAN并 将连接语音设备的端II加入Voice VLAN,可以为语音数据配置QoS(Quality of Service,服务质鼠)参数,提高语音数据报文优先级、保证通话质昴.设备叮以根据进入端II的数据报文中的源MAC地址字段來判断该数据流是否为语 音数据流。源MAC地址符介系统设豐的语音设备OUI (Organizationally Unique Identifier,全球统一标识符)地址的报文彼认为是语音数据流,被划分到Voice VLAN 中传输。用户可以预先设置OUI地址,也可以使用缺省的OUI地址作为判

26、断标准。设备缺省的 OUI地址共有五个,如2-1所示。表21设备预宜的缺省OUI地址序号OUI地址生产厂商10001-e300-0000Siemens phone20003-6b00-0000Cisco phone300d0-1e00-0000Pingtel phone400e0-7500-0000Polycom phone5OOeO-bbOO-OOOO3com phoneCQ说明: OUI ( Organizationally Unique Identifier)是 MAC 地址的前 24 位(二进制), 是 IEEE (Institute of Electrical and Electro

27、nics Engineers.电气和电子工程师 学会)为不同设备供应商分配的一个全球唯一的标识符.设备缺省的OUI地址可以手工删除及添加。1.1.1 Voice VLAN的自动模式和手动模式端I I Voice VLAN的工作模式包括门动模式和于动模式。 在自动模式卜,系统利用IP电话上电时发出的untag报文,通过识别报文的源MAC,匹配OUI地址,自动把语音报文的入端11加入Voice VLAN.并卜发ACL观则,配置报文的优先级。用户可以在设备上设置Voice VLAN的老 化时间,肖在老化时间内,系统没冇从入端II收到任何语音报文时,系统将把 该端I I从Voice VLAN中删除。端

28、11的添加/删除到Voice VLAN的过程由系统 自动实现。 在手动模式卜,管理员把IP电话接入端11直接加入Voice VLAN屮。再通过 识别报文的源MAC,匹配OUI地址,决定是否在Voice VLAN +转发该报文。 在手动添加端II的同时,卜发ACL规则来配置报文的优先级。端II的添加/删 除到Voice VLAN的过程由管理员于动实现。对J: IP电话发出的携帯Tag标签的报文,两种模式处理方式-致,只根据标签进行 转发。以上两种应用模式在端口视图卜配置,各个端IJ Voice VLAN的匸作模式相互独立, 不同的端口可以设直成不同的模式。rii j-ip电话类空较多,因此需要用

29、户保证端11的模式与ip电话能够匹配,详细配合 关系请见表2-2o表22端口模式与IP Phone语音流类型配合关系表模式语音流类型端口模式自动模式Tag语音流Access:不支持Trunk:支持,但接入端口的缺省VLAN必须存在,IL不 能Voice VLAN, H接入端口允许缺省VLAN通过Hybrid;支持,但接入端口的缺省VLAN必须存在.1在 接入端口允许通过的tagged VLAN列表中Untag 音流Access. Trunk、Hybrid:不支持手动模式Tag®音流Access:不支持Trunk:支持,但接入端口的缺省VLAN必须存在.且不 能是Voice VLAN.

30、 11接入端口允许该缺齐VLAN通过Hybrid:支持,但接入端口的缺省VLAN必须"在,11在 接入端口允许通过的tagged VLAN列表中Untag i濟音流Access:支持.但接入端口的缺省VLAN必须是Voice VLANTrunk:支持,但接入端口的缺省VLAN必须是Voice VLAN. 口接入端口允许该VLAN通过Hybrid:支持,但接入端口的缺省VLAN必须是Voice VLAN. IL在接入竭口允许通过的untagged VLAN列表中A注意:如果用户的IP电话发出的是tag语音流,且接入的端口上使能了 802.1 x认证和 GuestVLAN.为保证各种功能

31、的正常使用,请为Voice VLAN.端口的缺省VLAN 和802.1x的GuestVLAN分配不同的VLAN ID如杲用户的IP电话发出的是untag语音流,为实现Voice VLAN功能,只能将接入端口的缺省VLAN配番为Voice VLAN,此时将不能实现802.1x认证功能。a说明:所有端口的缺省VLAN都是VLAN 1,用户可以通过命令设置.端口的缺省VLAN, 也可以通过命令设罢允许某个VLAN通过该端口.相关操作请参见“1.4配理基 于端口的VLAN”部分. 可以通过display interface命令来查看端口的允许通过的VLAN及缺省VLAN 等信息.1.1.2 Voice

32、 VLAN的安全模式和普通模式根据使能了 Voice VLAN功能的端11対接收到的数据包的过滤机制乂可以将Voice VLAN的工作模式分为安全模式和普通模式。 在安全模式卜,使能了 Voice VLAN功能的端11只允许源地址是可识别的OUI 地址的语音报文通过,其他非语音报文将直接彼丢弃(包括一些认证报文,如 802.1x认证报文)。 在普通模式卜,使能了 VoiceVLAN功能的端II允许语音报文通过,也允许其 他卄语音报文通过。语音报文遵循Voice VLAN的报文转发机制,II:语音报文 遵循普通VLAN的报文转发机制。建议用户尽最不耍在Voice VLAN屮同时传输语音和业务数据

33、。如确有此需耍,请 确认Voice VLAN已经工作在普通模式1.2 配置 Voice VLAN2.2.1配置准备 配置Voice VLAN之前,须先创建対应的VLAN。 VLAN 1是默认VLAN无需创建,但VLAN 1不支持使能Voice VLAN .2.2.2配置自动模式下的Voice VLAN表23配宣自动模式下的Voice VLAN操作命令说明进入系统视图system-view设Voice VLAN的老化 时间voice vlan aging minutes可选缺省悄况下.老化时间为 1440分钟,思化时间只对门 动模式下的端口有效使能Voice VLAN的安全 模式voice vl

34、an security enable可选缺省惜况 F. Voice VLAN I: 作在安全模式设? Voice VLAN识别的OUI地址voice vlan mac-address oui mask oui-mask description text可选Voice VLAN焙动麻将冇5个 缺省的OUI地址便能全M Voice VLAN功 能voice vlan v/an /d enable必选进入以太网端口视图interface interface-type interface-number设定靖口 Voice VLAN的 工作模式为自动模式voice vlan mode auto可选缺省悄

35、况下.Voice VLAN工 作在自动模式便能端口的Voice VLAN 功能voice vlan enable必选缺省悄况卜端口没有使能Voice VLANB说明:工作在自动模式的端口,不能将抉省VLAN设置为Voice VLAN,否则系统会提示 用户无法进行配置。2.2.3配置手动模式下的Voice VLAN表24配鱼手动模式下的Voice VLAN操作命令说明进入系统视图system-view使能Voice VLAN的安全模式voice vlan security enable可选缺省惜况下.Voice VLAN 工作在安全模式2-5H3C S5500-SI系列以太网交换机 操作F册VL

36、AN配代第2拆Voice VLAN配代損作由令说明设置Voice VLAN识别的OUI 地址voice vlan mac-address oui mask oui-mask description text可选缺省惜况下,Voice VLAN 心动百将仃5个OUI地址便能全局Voice VLAN功能voice vlan vlan-id enable必选进入以太网端口视图interface interface-type interface-number配置端口的Voice VLAN工作 模式为手动模式undo voice vlan mode auto必选缺省惜况下.端口的 Voice VLAN工

37、作在门动 模式将动模式端口加入Voice VLAN请卷见1.4配寛基F端口的VLAN必选缺省悄况卜.所右瑞口郁WT VLAN1Hybrid瑞口是以tagged或 untagged 方式加入 Voice VLAN请参照农22中的 语音就类空打竭口的配合关系设代Voice VLAN为端口的缺 齐 VLAN请参见1.4配置基于端口的VLAN可选缺省悄况F.所冇端口的 缺省VLAN为VLAN1端【I的缺省'VLAN是否需 要设定为Voice VLAN请 参照表22中语音流类型 与端口类空的配合关系使能端口的Voice VLAN功能voice vlan enable必选缺省惜况F.端口没竹使 能

38、 Voice VLANG2说明:对于自动模式和手动模式的Voice VLAN,在配理时请注意以下事项:同一设备同一时刻只能有一个静态VLAN可以使能Voice VLAN功能,不能配査 动态 VLAN 为 Voice VLAN. 如果端口已经使能LACP ( Link Aggregation Control Protocol,链路汇聚控制协 议),则不能使能Voice VLAN功能。H3C S5500-SI系列以太网交换机 操作F册VLAN 配??第 2 章 Voice VLAN 配直1.3 Voice VLAN 显示在完成上述配置后,在任意视图卜执彳jdisplay命令町以显示配置后Voice

39、 VLAN 的运行情况,通过查看显示信息验证配豐的效果。表25 Voice VLAN显示操作命令显示Voice VLAN的状态display voice vlan state显示当询系统支持的OUI地址display voice vlan oui1.4 Voice VLAN典型配置举例2.4.1自动模式下Voice VLAN的配置举例1 组网需求 创建VLAN 2为Voice VLAN,老化时间是100分钟。 端11 GigabitEthernet1/0/1 为 Trunk 端 II,缺省 VLAN 为 VLAN 6。 设备允许从端I I GigabitEthernet1/0/1进入的、來口

40、OUI地址为 0011-2200-0000.掩码是 ffff-ffOO-OOOO 的语怦报文通过 Voice VLAN 转发。2. 组网图Tel.1 010-1001OUI:0011-2200-0000Mask:ffff-ff00-0000图配遥自动模式下的Voice VLAN组网图3. 配萱步骤#创建VLAN 2, VLAN 6<Sysname> system-view Sysname vlan 2Sysname-vlan2 quitSysname vlan 6Sysname-vlan6 quit#设宣Voice VLAN的老化时间。(Sysname voice vlan agi

41、ng 100#设置OUI地址0011-2200-0000是Voice VLAN的介法地址。Sysname voice vlan mac-address 3011-2200-0000 mask ffff-ff00-0000 description test#使能全局Voice VLAN功能。Sysname voice vlan 2 enable#将端I I GigabitEthernet1/0/1 Voice VLAN的匸作模式设賈为自动模式。Sysname interface GigabitEthernet 1/3/1Sysname-GigabitEthernet1/0/1 voice vla

42、n mode auto 将端【1 GigabitEthernet1/0/1 设定为 Trunk端口。Sysname-GigabltEthernet1/0/1 port link-type trunk#设置端I I的缺省VLAN为VLAN 6, Il端II允许VLAN 6通过。(Sysname-GigabitEthernet1/0/1 port trjnk permit vlan 6Sysname-GigabitEthernet1/0/1 port trunk pvid vlan 6#使能端I I Voice VLAN功能。Sysname-GigabitEthernet1/0/1 voice v

43、lan enable2.4.2手动模式下Voice VLAN的配置举例1. 组网需求 创建 VLAN 2 为 Voice VLAN IP Phone 类型为 untagged ,接入端丨I是 Hybrid 类型端11GigabitEthernetl /0/1« 端I丨GigabitEthernetl/0/1工作在手动模式,fl允许OUI地址是0011-2200-0000.掩码是ffff-ffOO-OOOO的语音报文通过,描述字符为“test”。VLAN 2GigabitEthemet1/0/12 组网图Tel.1 010-1001OUI:0011-2200-0000Mask:ffff

44、-ff00-00003. 配置步骤#设豐Voice VLAN为安全模式,使得Voice VLAN端I I只允许介法的语音报文通过。(可选,系统缺省为安全模式)<Sysname> system-viewSysname voice vlan security enable#设屋OUI地址0011-2200-0000是Voice VLAN的合法地址。Sysname voice vlan mac-address 3011-2200-0000 mask ffff-ff00-0000 description test# 创建 VLAN 2,使能 VLAN 2 的 Voice VLAN 功能。S

45、ysname vlan 2Sysname-vlan2 quitSysname voice vlan 2 enable#设置端11 GigabitEthernet1/0/1 丁作在手动模式。Sysname interface GigabitEthemet 1/3/1Sysname-GigabitEthernet1/0/1 undo voice vlan mode auto# 设置端11 GigabitEthernet1/0/1 为 Hybrid 类型。Sysname-GigabitEthernet1/0/1 port link-type hybrid#设置VLAN2为端I丨GigabitEthe

46、rnet1/0/1的缺省VLAN, H.允许该VLAN通过。Sysname-GigabitEthernetl/0/1 port hybrid pvid vlan 2Sysname-GigabitEthernet1/0/1 port hybrid vlan 2 untagged# 使能端 11 GigabitEthernet1/0/1 的 Voice VLAN 功能。Sysname-GigabltEthernet1/0/1 voice vlan enable4. 显示与验证#显示当前系统支持的OUI地址、OUI地址掩码和描述信息。Sysname-GigabitEthernet1/0/1 disp

47、lay voice vlan oui2-9H3C S5500-SI系列以A网交换机 操作册VLAN配代第2帝Voice VLAN配代Oui Address0001-e300-00000003-6b00-00000011-2200-0000OOdO-leOO-OOOO00e0-7500-0000OOeO-bbOO-OOOOMask ffff-ffOO-OOOO ffff-ffO0-0000 ffff-ffOO-OOOO ffff-ffOO-OOOO ffff-ffOO-OOOO ffff-ffOO-OOOODescriotlonSiemens phoneCisco phonetestPingte

48、l phonePolycom phone3com phonedisplay voice vlan state#显示当前Voice VLAN的状态。VoiceVLAN status: ENABLEVoiceVLAN ID: 2VoiceVLAN security mode: SecurityVoiceVLAN aging time: 100 minutesVoiceVLAN enabled port and Its mode:PORTMODESysname-GigabitEthernet1/0/1GigabitE theram/0/1MANUAL2-#H3C S5500-SI系列以太网交换机 操

49、作册VLAN配代第3帝GVRP配克第3章GVRP配置3.1 GVRP 简介3.1.1 GARP 简介GARP (Generic Attribute Registration Protocol,通用加性注册协议)捉供了 种 机制,用协助同一个局域网内的交换成员之.间分发、传播和注册某种信息(如 VLAN、组播地址等)。GARP本身不作为一个实体仔在设备屮,遵循GARP协议的丿也用实体称为GARP 应川,GVRP (GARP VLAN Registratio “Protocol, GARP VLA N 注册协议)就是 GARP的-种应用。当GARP应用实体存在J设备的某个端11上时,该端11对应J

50、: 一个GARP应用实体。1. GARP的基本槪念(1) GARP 消息GARP成员2间的信息交换借助消息完成,主耍仃三类消息起作用,分别为Join 消息、Leave消息和LeaveAII消息。 当一个GARP应用实体希甲其它设备注册自己的属性信息时,它将对外发送 Join消息。 当一个GARP应用实体希望其它设备注销门己的履性信息时,它将对外发送 Leave 消,Q、。 每个GARP应用实体希动后,将同时启动LeaveAII定时器。当该定时器超时 后,GARP应用实体将对外发送LeaveAII消息,LeaveAII消息用来注销所有 的属性。Join消息与Leave消息配介确保信息的重新注册或

51、注销。通过消息交互,所有待注册的属性信息町以传播到同一丿域网配置了 GARP的所有 设备上。(2) GARP定时器GARP消息发送的时间间隔是通过定时器來实现的,GARP的定时器仃四个,分别 为Hold泄时器、Join定时器、Leave定时器和LeaveAII定时器。 Hold定时器:为GARP应用实体接收到注册信息时,不立即对外发送Join消 息,而是启动Hold定时器,当该定时器超时厉,将此时段内收到的所仃注册 信息放在同一个Join消息屮向外发送,从而节省帯宽资源。 Join定时器:为保证Join消息能够町靠的传输到其它实体,GARP应用实体 会将毎个Join消息向外发送两次。洌次发送Z

52、间的时间间隔用Jo泊定时器来 控制。 Leave定时器:当一个GARP应用实体希望注销某屈性信息时,将对外发送 Leave消息,接收到该消息的GARP应用实体康动Leave定时器。如果在该 定时器超时Z前没仃再次收到Join消息,则注销该属性信息。 LeaveAII定时器:每个GARP应用实体心动后,将同时启动LeaveAII定时器, 当该定时器超时后,GARP应用实体将对外发送LeaveAII消息,以使其它 GARP应用实体币;新注册本实体上所冇的屈性信息。随厉再次启动LeaveAII 定时器,开始新的一轮循环。H说明: GARP定时器的值将应用于所有在同一局域网内运行的GARP应用(如GV

53、RP ) Hold定时器、Join定时器和Leave定时器的值可以在每个以太网端口单独进行 设置;而LeaveAII定时器是全网的更新概念,所以不用在每个以太网端口单独进 行设置,只需在设备的全局进行设置即可,设置完成后,该值将在设备的所有端 口上生效。在全网有多台设备的情况下,各个设备各个GARP应用实体的LeaveAII定时器 的取值可能不相同,但以全网最小的LeaveAII定时器为准发送LeaveAII消息" 因为每次发送LeaveAII消息时,当其它设备接收到之后都会淸零LeaveAII定时 器、因此即使全网存在很多不同的LeaveAII定时器,也只有最小的那个LeaveAI

54、I 定时器起作用.2. GARP运行过程通过GARP机制,一个GARP成员匕的配趕信息会迅速传播到整个局域网。GARP 成员对以是终端匸作站或网桥。GARP成员通过声明或冋收声明通知比它的GARP 成员注册或注销自己的属性信息,并根据其它GARP成员的声明或冋收声明注册或 注销对方的属性信息。GARP by用实体的协议数据报文以特定的组播MAC地址为H的MAC.设备在接收 到GARP应用实体的报文后,会根据其冃的MAC地址加以区分并交给不同的GARP 应用(如GVRP)去处理。3. GARP的报文格式GARP的报文格式如图31所示。I2NProtocol ID | Message Message N End Mark2 yGARD PDU structureMessage structureAttribute 1-Attribute NEnd Mark1 2Attribute

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论