• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C S3600系列以太网PON OLT交换机 命令手册-Release 3103-6W100

11-VLAN命令

本章节下载 11-VLAN命令  (244.89 KB)

11-VLAN命令


1 VLAN配置命令

1.1  VLAN配置命令

1.1.1  description

【命令】

description text

undo description

【视图】

VLAN视图/VLAN接口视图/OLT端口视图/ONU端口视图

【缺省级别】

2:系统级

【参数】

text:描述VLAN或VLAN接口的描述字符串,可支持的描述字符包括英文可以包含标准字符(区分大小写的字母、数字)、英文特殊字符、空格、以及符合unicode编码规范的其他文字和符号。VLAN和VLAN接口的描述字符串的取值范围分别为:

l              VLAN的描述信息为1~32个字符的字符串。

l              VLAN接口的描述信息为1~80个字符的字符串。

l    一个英文字符占用一个字符长度,一个unicode编码的字符占用两个字符长度,用户可以在描述字符串中混合输入英文字符和unicode字符,但字符串总长度不能超过规定的长度范围。

l    如果用户在设置描述字符时需要使用unicode编码的某种文字或符号,则必须具有相应的输入法软件,并使用支持该字符的远程登录软件登录到设备上进行配置。

l    一个unicode编码的字符占用两个字符长度,所以当所配置的描述信息长度达到或超过终端软件最大列宽时,终端软件会进行自动换行,此时可能导致unicode字符被截断,终端软件会在换行处之后显示乱码。

 

【描述】

description命令用来设定当前VLAN或VLAN接口的描述信息。undo description命令用来恢复缺省情况。

缺省情况下,VLAN的描述信息为该VLAN的VLAN ID,如“VLAN 0001”,VLAN接口的描述信息为该VLAN接口的接口名,如“Vlan-interface1 Interface”。

当设备上配置的VLAN较多时,用户可以根据功能或者连接情况为VLAN或VLAN接口设置特定的描述信息,以便记忆和管理VLAN或VLAN接口。

【举例】

# 将VLAN 2的描述信息配置为sales-private。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] description sales-private

# 将VLAN接口2的描述信息配置为linktoPC56。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] quit

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] description linktoPC56

1.1.2  display interface vlan-interface

【命令】

display interface vlan-interface [ vlan-interface-id ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vlan-interface-id:VLAN接口的编号。

【描述】

display interface vlan-interface命令用来显示VLAN接口的相关信息。

如果指定了vlan-interface-id,则显示指定VLAN接口的信息;如果不指定,将显示已创建的所有VLAN接口的信息。

相关配置可参考命令interface vlan-interface

【举例】

# 显示VLAN-interface 2的相关信息。

<Sysname> display interface vlan-interface 2

Vlan-interface2 current state: DOWN

Line protocol current state: DOWN

Description: Vlan-interface2 Interface

The Maximum Transmit Unit is 1500

Internet protocol processing : disabled

IP Packet Frame Type: PKTFMT_ETHNT_2,  Hardware Address: 000f-e249-8050

IPv6 Packet Frame Type: PKTFMT_ETHNT_2,  Hardware Address: 000f-e249-8050

     Last 300 seconds input:  0 bytes/sec 0 packets/sec

     Last 300 seconds output:  0 bytes/sec 0 packets/sec

     0 packets input, 0 bytes, 0 drops

     0 packets output, 0 bytes, 0 drops

表1-1 display interface vlan-interface命令显示信息描述表

字段

描述

Vlan-interface2 current state

VLAN接口的物理状态,状态可能为:

l      Administratively DOWN:表示该VLAN接口已经通过shutdown命令被关闭,即管理状态为关闭

l      DOWN:该VLAN接口的管理状态为开启,但物理状态为关闭,即该接口对应的VLAN内没有处于UP状态的端口(可能因为没有连接好或者线路故障)

l      UP:该端口的管理状态和物理状态均为开启

Line protocol current state

VLAN接口的链路层协议状态,状态可能为:

l      DOWN:该VLAN接口的协议状态为关闭,通常是因为没有配置IP地址

l      UP:该VLAN接口的协议状态为开启

Description

VLAN接口的字符串描述

The Maximum Transmit Unit

VLAN接口允许通过的最大传输单元(MTU)

Internet protocol processing :

对IP报文的处理能力,disabled表示没有为该接口配置IP地址

IP Packet Frame Type

IPv4发送帧格式

Hardware address

VLAN接口对应的MAC地址

IPv6 Packet Frame Type

IPv6发送帧格式

Last 300 seconds input:  0 bytes/sec 0 packets/sec

Last 300 seconds output:  0 bytes/sec 0 packets/sec

当前接口最近300秒内输入(input)和输出(output)报文的平均速率(单位为bps和pps)

0 packets input, 0 bytes, 0 drops

接口输入的报文总数(分别以包和字节为单位进行了统计),输入报文中丢弃的报文数

0 packets output, 0 bytes, 0 drops

接口输出的报文总数(分别以包和字节为单位进行了统计),输出报文中丢弃的报文数

 

1.1.3  display vlan

【命令】

display vlan [ vlan-id1 [ to vlan-id2 ] | all | dynamic | reserved | static ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

vlan-id1:显示指定VLAN的信息。vlan-id1为指定VLAN的编号,取值范围为1~4094。

vlan-id1 to vlan-id2:显示ID在指定范围内的VLAN的信息。vlan-id1vlan-id2为指定VLAN的编号,取值范围为1~4094。

all:显示除保留VLAN外的其它VLAN的信息。

dynamic:显示系统动态创建的VLAN的数量和编号。

reserved显示系统保留VLAN的信息。保留VLAN是设备根据功能实现的需要预留的VLAN。保留VLAN由协议模块来指定,为协议模块服务,用户不能对保留VLAN进行任何操作。

static:显示系统静态创建的VLAN的数量和VLAN编号。静态VLAN是指通过命令行手工创建的VLAN。

【描述】

display vlan命令用来显示VLAN的相关信息。

相关配置可参考命令vlan

【举例】

# 显示VLAN2的信息。

<Sysname> display vlan 2

 VLAN ID: 2

 VLAN Type: static

 Route interface: not configured

 Description: VLAN 0002

 Name: VLAN 0002

 Broadcast MAX-ratio: 100%

 Tagged   Ports: none

 Untagged Ports: 

GigabitEthernet1/1/1  GigabitEthernet1/1/3

# 显示VLAN3的信息。

<Sysname> display vlan 3

 VLAN ID: 3

 VLAN Type: static

 Route Interface: configured

 IP Address: 1.1.1.1

 Subnet Mask: 255.255.255.0

 Description: VLAN 0003

 Name: VLAN 0003

 Tagged   Ports: none

 Untagged Ports: none

表1-2 display vlan命令显示信息描述表

字段

解释

VLAN ID

VLAN的编号

VLAN Type

VLAN的类型:static表示静态VLAN;dynamic表示动态VLAN

Route interface

设备上是否创建了对应的VLAN接口:not configured(没有创建)/configured(创建了)

Description

VLAN的描述信息

Name

VLAN的名称

Broadcast MAX-ratio

VLAN的广播风暴抑制比(只有支持broadcast-suppression命令的设备才显示该字段)

IP Address

VLAN接口的主用IP地址(如果VLAN接口没有配置IP地址,则不显示该字段),如果VLAN接口上还配置了从IP地址,可以使用display interface vlan-interface或者在VLAN接口视图下使用display this命令查看

Subnet Mask

VLAN接口的主用IP地址的子网掩码(如果VLAN接口没有配置IP地址,则不显示该字段)

Tagged Ports

标识该VLAN报文从哪些端口发送时需要携带Tag标记

Untagged Ports

标识该VLAN报文从哪些端口发送时不需要携带Tag标记

 

1.1.4  interface vlan-interface

【命令】

interface vlan-interface vlan-interface-id

undo interface vlan-interface vlan-interface-id

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

vlan-interface-id:VLAN接口的编号,取值范围为1~4094。

【描述】

interface vlan-interface命令用来进入指定的VLAN接口视图。如果该VLAN接口不存在,则先创建该接口,再进入该VLAN接口视图。undo interface vlan-interface命令用来删除指定的VLAN接口。

需要注意的是:在创建VLAN接口之前,对应的VLAN必须已经创建。否则,将不能创建指定的VLAN接口。

用户可以在VLAN接口视图下使用ip address命令配置IP地址,使得交换机具有三层路由功能。

相关配置可参考命令display interface vlan-interface

【举例】

# 创建VLAN接口2。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] quit

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2]

1.1.5  ip address

【命令】

ip address ip-address { mask | mask-length } [ sub ]

undo ip address [ ip-address { mask | mask-length } [ sub ] ]

【视图】

VLAN接口视图/ONU端口视图

【缺省级别】

2:系统级

【参数】

ip-address:VLAN接口的IP地址,为点分十进制格式。

mask:子网掩码,为点分十进制格式。

mask-length:子网掩码长度,即子网掩码中“1”的个数,取值范围为0~32。

sub:表示该地址为VLAN接口的从IP地址。

【描述】

ip address命令用来给VLAN接口指定IP地址和掩码。undo ip address命令用来删除VLAN接口的IP地址和掩码。

缺省情况下,没有配置VLAN接口的IP地址。

一般情况下,一个接口配置一个IP地址即可,但为了使设备的一个VLAN可以与多个子网相连,VLAN接口可以配置八个IP地址,其中一个为主IP地址,其余为从IP地址。主从地址的配置关系为:

l              当配置主IP地址时,如果接口上已经有主IP地址,则原主IP地址被新配置的地址取代。

l              undo ip address命令不带任何参数表示删除该接口的所有IP地址。

l              undo ip address ip-address { mask | mask-length }表示删除主IP地址。

l              undo ip address ip-address { mask | mask-length } sub表示删除从IP地址。

l              在删除主IP地址之前必须先删除从IP地址。

相关配置可参考手册中的“IP地址-IP性能优化命令”中的命令display ip interface

【举例】

# 指定VLAN接口1的IP地址为1.1.0.1,子网掩码为255.255.255.0。

<Sysname> system-view

[Sysname] interface vlan-interface 1

[Sysname-Vlan-interface1] ip address 1.1.0.1 255.255.255.0

1.1.6  name

【命令】

name text

undo name

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

text:VLAN名称,为1~32个字符的描述信息(可以包含特殊字符及空格)。

【描述】

name命令用来指定当前VLAN的名称。undo name命令用来恢复当前VLAN名称的缺省值。

缺省情况下,VLAN的名称为该VLAN的VLAN ID,如"VLAN 0001"。

【举例】

# 指定VLAN 2的名称为"test vlan"。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] name test vlan

1.1.7  shutdown

【命令】

shutdown

undo shutdown

【视图】

VLAN接口视图/OLT端口视图/ONU端口视图

【缺省级别】

2:系统级

【参数】

【描述】

shutdown命令用来关闭VLAN接口。undo shutdown命令用来打开VLAN接口。

缺省情况下,当VLAN接口下所有以太网端口状态为down时,VLAN接口为down状态,即关闭状态;当VLAN接口下有一个或一个以上的以太网端口处于up状态,则VLAN接口处于up状态。

当VLAN接口的相关参数及协议配置好之后,可以使用undo shutdown命令启动接口;或者当VLAN接口出现故障时,可以用shutdown命令将接口先关闭,然后再用undo shutdown命令打开接口,这样有可能使接口恢复正常。

关闭和打开VLAN接口对于属于这个VLAN的任何一个以太网端口本身都不起作用,以太网端口的状态不随VLAN接口状态的改变而改变。

【举例】

# 关闭VLAN接口后再启动VLAN接口。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] shutdown

[Sysname-Vlan-interface2] undo shutdown

1.1.8  vlan

【命令】

vlan { vlan-id1 [ to vlan-id2 ] | all }

undo vlan { vlan-id1 [ to vlan-id2 ] | all }

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

vlan-id1:VLAN的编号,取值范围为1~4094。

vlan-id1 to vlan-id2:指定VLAN的编号范围。vlan-id1vlan-id2为VLAN的编号,取值范围为1~4094。

all:除保留VLAN外的其它VLAN。

【描述】

vlan vlan-id命令用来创建VLAN并进入VLAN视图。如果指定的VLAN已创建,则该命令直接用来进入该VLAN的视图。

vlan vlan-id1 to vlan-id2命令用来批量创建vlan-id1vlan-id2之间的所有VLAN,保留VLAN除外。

undo vlan命令用来删除VLAN。

需要注意的是:

l              VLAN1为系统缺省VLAN,用户不能创建和删除。

l              保留VLAN是系统为实现特定功能预留的VLAN,用户也不能手工创建和删除。

l              协议保留的VLAN、管理VLAN、动态学习到的VLAN、配置了QoS策略的VLAN、SmartLink功能的控制VLAN以及远程镜像VLAN不能使用undo vlan命令直接删除。只有将相关配置删除之后,才能删除VLAN。

相关配置可参考命令display vlan

【举例】

# 进入VLAN2的视图。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2]

# 批量创建VLAN4~VLAN100。

<Sysname> system-view

[Sysname] vlan 4 to 100

Please wait............. Done.

1.2  基于端口的VLAN配置命令

1.2.1  display port

【命令】

display port { hybrid | trunk }

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

hybrid:显示系统当前存在的Hybrid端口。

trunk:显示系统当前存在的Trunk端口。

【描述】

display port命令用来显示设备上当前存在的Hybrid或Trunk端口。显示的信息包括端口对应的端口名、缺省VLAN ID和允许通过的VLAN ID号。

【举例】

# 显示当前系统存在的Hybrid端口。

<Sysname> display port hybrid

Interface            PVID  VLAN passing

GE1/1/1               100   Tagged:  1000, 1002, 1500, 1600-1611, 2000,

                                    2555-2558, 3000, 4000

                           Untagged:1, 10, 15, 18, 20-30, 44, 55, 67, 100,

                                    150-160, 200, 255, 286, 300-302

# 显示当前系统存在的Trunk端口。

<Sysname> display port trunk

Interface            PVID  VLAN passing

GE1/1/3               2     1-4, 6-100, 145, 177, 189-200, 244, 289, 400,

                           555, 600-611, 1000, 2006-2008

表1-3 display port命令显示信息描述表

字段

描述

Interface

接口名称

PVID

该端口的缺省VLAN ID

VLAN passing

表示哪些VLAN的报文允许通过该端口

Tagged

表示哪些VLAN的报文通过该端口时必须携带VLAN Tag

Untagged

表示哪些VLAN的报文通过该端口时必须去掉VLAN Tag

 

1.2.2  port

【命令】

port interface-list

undo port interface-list

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

interface-list:以太网接口列表或者二层聚合接口列表,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中interface-type interface-number为端口类型(可以为以太网接口、OLT端口、ONU端口)和端口号。&<1-10>表示前面的参数最多可以输入10次。

【描述】

port命令用来向当前VLAN中添加一个或一组Access端口。undo port命令用来从当前VLAN中删除一个或一组Access端口。

缺省情况下,系统将所有端口都加入到VLAN1。

需要注意的是:

l              该命令只对Access端口有效。

l              设备上的所有端口的缺省链路类型都是Access类型,但用户可以自行切换端口类型,具体配置可参考命令port link-type

l              使用该命令将二层聚合接口添加到当前VLAN时,该配置只对二层聚合接口生效,对二层聚合接口对应的聚合组的成员端口无效。(二层聚合接口的相关内容请参见手册中的“链路聚合配置”)

相关配置可参考命令display vlan

【举例】

# 向VLAN2中加入GigabitEthernet1/1/1 端口。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] port GigabitEthernet 1/1/1

# 向VLAN2中加入从Onu 1/0/1:2到Onu 1/0/1:6的端口。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] port onu 1/0/1:2 to onu 1/0/1:6

 

1.2.3  port access vlan

【命令】

port access vlan vlan-id

undo port access vlan

【视图】

以太网接口视图/以太网子接口视图/端口组视图/二层聚合接口视图/ ONU端口视图

【缺省级别】

2:系统级

【参数】

vlan-id:指定的VLAN编号,取值范围为1~4094。该VLAN必须是设备上已创建的VLAN,否则,该命令执行失败。

【描述】

port access vlan命令用来将当前Access端口加入到指定的VLAN中。undo port access vlan命令用来恢复缺省情况。

缺省情况下,所有Access端口均属于且只属于VLAN1。

l              在以太网接口视图下执行该命令,则该配置只对当前端口生效;

l              在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效(端口组的相关内容请参见手册中的“以太网接口配置”);

l              在二层聚合接口视图下执行该命令,则该配置将对二层聚合接口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其它成员端口;如果二层聚合接口配置失败,则不会再配置成员端口(二层聚合接口的相关内容请参见手册中的“链路聚合配置”)。

【举例】

# 将GigabitEthernet1/1/1端口加入到VLAN3中。

<Sysname> system-view

[Sysname] vlan 3

[Sysname-vlan3] quit

[Sysname] interface GigabitEthernet 1/1/1

[Sysname-GigabitEthernet1/1/1] port access vlan 3

# 将二层聚合接口1以及其对应的成员端口加入到VLAN3中。

<Sysname> system-view

[Sysname] vlan 3

[Sysname-vlan3] quit

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] port access vlan 3

1.2.4  port hybrid pvid vlan

【命令】

port hybrid pvid vlan vlan-id

undo port hybrid pvid

【视图】

以太网接口视图/端口组视图/二层聚合接口视图/OLT端口视图

【缺省级别】

2:系统级

【参数】

vlan-id:指定接口的缺省的VLAN ID,取值范围为1~4094。

【描述】

port hybrid pvid vlan命令用来设置Hybrid端口的缺省VLAN ID。undo port hybrid pvid命令用来恢复缺省情况。

缺省情况下,Hybrid端口的缺省VLAN为VLAN1。

对Hybrid端口,执行undo vlan命令删除端口的缺省VLAN后,端口的缺省VLAN配置不会改变,即可以使用已经不存在的VLAN作为缺省VLAN。

l              在以太网接口视图下执行该命令,则该配置只对当前端口生效;

l              在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效(端口组的相关内容请参见手册中的“以太网接口配置”);

l              在二层聚合接口视图下执行该命令,则该配置将对二层聚合接口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其它成员端口;如果二层聚合接口配置失败,则不会再配置成员端口(二层聚合接口的相关内容请参见手册中的“链路聚合配置”)。

需要注意的是:

l              本机Hybrid端口的缺省VLAN和相连的对端交换机的Hybrid端口的缺省VLAN必须一致,否则端口将不能正常转发报文。

l              配置缺省VLAN后,必须使用port hybrid vlan命令配置允许缺省VLAN的报文通过,出接口才能转发缺省VLAN的报文。

相关配置可参考命令port link-typeport hybrid vlan

【举例】

# 将端口GigabitEthernet1/1/1(Hybrid类型)的缺省VLAN设为100。

<Sysname> system-view

[Sysname] vlan 100

[Sysname-vlan100] quit

[Sysname] interface GigabitEthernet 1/1/1

[Sysname-GigabitEthernet1/1/1] port link-type hybrid tagged 100

[Sysname-GigabitEthernet1/1/1] port hybrid pvid vlan 100

# 将二层聚合接口1(Hybrid类型)以及其对应的成员端口的缺省VLAN设为100。

<Sysname> system-view

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] port hybrid pvid vlan 100

1.2.5  port hybrid vlan

【命令】

port hybrid vlan vlan-id-list { tagged | untagged }

undo port hybrid vlan vlan-id-list

【视图】

以太网接口视图/端口组视图/二层聚合接口视图/OLT端口视图

【缺省级别】

2:系统级

【参数】

vlan-id-list:VLAN列表,Hybrid端口要加入的VLAN的范围。表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。该VLAN必须是设备上已创建的VLAN,否则,该命令执行失败。

tagged:该端口在转发指定的VLAN报文时将保留VLAN Tag。

untagged:该端口在转发指定的VLAN报文时将去掉VLAN Tag。

【描述】

port hybrid vlan命令用来允许指定的VLAN通过当前Hybrid端口。undo port hybrid vlan命令用来取消指定的VLAN通过当前Hybrid端口。

缺省情况下,Hybrid端口只允许VLAN1的报文以untagged方式通过,即VLAN1的报文从该端口发送出去后不携带VLAN Tag。

Hybrid端口允许多个VLAN通过。如果多次使用port hybrid vlan命令,那么Hybrid端口上允许通过的VLAN是这些vlan-id-list的合集。

l              在以太网接口视图下执行该命令,则该配置只对当前端口生效;

l              在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效(端口组的相关内容请参见手册中的“以太网接口配置”);

l              在二层聚合接口视图下执行该命令,则该配置将对二层聚合接口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其它成员端口;如果二层聚合接口配置失败,则不会再配置成员端口(二层聚合接口的相关内容请参见手册中的“链路聚合配置”)。

相关配置可参考命令port link-type

【举例】

# 配置端口GigabitEthernet1/1/1(Hybrid类型)允许VLAN2、VLAN4、VLAN50~VLAN100通过(假设指定的VLAN都已经创建),并且发送这些VLAN的报文时保留VLAN标签。

<Sysname> system-view

[Sysname] interface GigabitEthernet 1/1/1

[Sysname-GigabitEthernet1/1/1] port link-type hybrid

[Sysname-GigabitEthernet1/1/1] port hybrid vlan 2 4 50 to 100 tagged

# 配置端口组2内的Hybrid端口允许VLAN2通过,并且发送这些VLAN的报文时不带VLAN标签。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] quit

[Sysname] port-group manual 2

[Sysname-port-group-manual-2] group-member GigabitEthernet 1/1/1 GigabitEthernet 1/1/3

[Sysname-port-group-manual-2] port link-type hybrid

[Sysname-port-group-manual-2] port hybrid vlan 2 untagged

 Configuring GigabitEthernet1/1/1... Done.

 Configuring GigabitEthernet1/1/3... Done.

# 将二层聚合接口1(Hybrid类型)以及其对应的成员端口允许VLAN 2通过,并且发送这些VLAN的报文时不带标签。

<Sysname> system-view

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] port link-type hybrid

[Sysname-Bridge-Aggregation1] port hybrid vlan 2 untagged

 Please wait... Done.

 Configuring GigabitEthernet1/1/1... Done.

 Configuring GigabitEthernet1/1/3... Done.

GigabitEthernet1/1/1和GigabitEthernet1/1/3是二层聚合接口1对应的成员端口。

1.2.6  port link-type

【命令】

port link-type { access | hybrid | trunk }

undo port link-type

【视图】

以太网接口视图/端口组视图/二层聚合接口视图/OLT端口视图/ONU端口视图

【缺省级别】

2:系统级

【参数】

access:设置端口的链路类型为Access类型。

hybrid:设置端口的链路类型为Hybrid类型。

trunk:设置端口的链路类型为Trunk类型。

【描述】

port link-type命令用来设置端口的链路类型。undo port link-type命令用来恢复缺省情况。

缺省情况下,所有端口的链路类型均为Access类型。

l              在以太网接口视图下执行该命令,则该配置只对当前端口生效;

l              在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效(端口组的相关内容请参见手册中的“以太网接口配置”);

l              在二层聚合接口视图下执行该命令,则该配置将对二层聚合接口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其它成员端口;如果二层聚合接口配置失败,则不会再配置成员端口(二层聚合接口的相关内容请参见手册中的“链路聚合配置”)。

Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设置为其它类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。

 

【举例】

# 将以太网端口GigabitEthernet1/1/1设置为Trunk类型端口。

<Sysname> system-view

[Sysname] interface GigabitEthernet 1/1/1

[Sysname-GigabitEthernet1/1/1] port link-type trunk

# 将手工端口组group1内的所有端口都设置为Hybrid端口。

<Sysname> system-view

[Sysname] port-group manual group1

[Sysname-port-group manual group1] group-member gigabitEthernet 1/1/1

[Sysname-port-group manual group1] group-member gigabitEthernet 1/1/3

[Sysname-port-group manual group1] port link-type hybrid

# 将二层聚合接口1以及其对应的成员端口的链路类型设置为Hybrid。

<Sysname> system-view

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] port link-type hybrid

1.2.7  port trunk permit vlan

【命令】

port trunk permit vlan { vlan-id-list | all }

undo port trunk permit vlan { vlan-id-list | all }

【视图】

以太网接口视图/端口组视图/二层聚合接口视图

【缺省级别】

2:系统级

【参数】

vlan-id-list:VLAN列表,为Trunk端口加入的VLAN的范围,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。

all:表示允许所有VLAN通过该Trunk端口。

【描述】

port trunk permit vlan命令用来允许指定的VLAN通过当前Trunk端口。undo port trunk permit vlan命令用来取消指定的VLAN通过当前Trunk端口。

缺省情况下,Trunk端口只允许VLAN1的报文通过。

Trunk端口可以允许多个VLAN通过。如果多次使用port trunk permit vlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合。

Trunk端口发送出去的报文,只有缺省VLAN的报文不带VLAN Tag,其他VLAN的报文均会保留VLAN Tag。

l              在以太网接口视图下执行该命令,则该配置只对当前端口生效;

l              在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效(端口组的相关内容请参见手册中的“以太网接口配置”);

l              在二层聚合接口视图下执行该命令,则该配置将对二层聚合接口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其它成员端口;如果二层聚合接口配置失败,则不会再配置成员端口(二层聚合接口的相关内容请参见手册中的“链路聚合配置”)。

相关配置可参考命令port link-type

【举例】

# 配置端口GigabitEthernet1/1/1(Trunk类型)允许VLAN 2、4、50~100通过。

<Sysname> system-view

[Sysname] interface GigabitEthernet 1/1/1

[Sysname-GigabitEthernet1/1/1] port link-type trunk

[Sysname-GigabitEthernet1/1/1] port trunk permit vlan 2 4 50 to 100

Please wait........... Done.

# 将二层聚合接口1(Trunk类型)允许VLAN 2通过(聚合接口1对应的聚合组1内没有成员端口)。

<Sysname> system-view

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] port trunk permit vlan 2

Please wait... Done.

# 将二层聚合接口1(Trunk类型)允许VLAN 13和15通过(聚合接口1对应的聚合组1内有成员端口GigabitEthernet1/1/1和GigabitEthernet1/1/3,GigabitEthernet1/1/1的链路类型为Access,GigabitEthernet1/1/3的链路类型为Trunk)。

<Sysname> system-view

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] port trunk permit vlan 13 15

 Please wait... Done.

 Error: Failed to configure on interface GigabitEthernet1/1/1! This port is not a Trunk port!

 Configuring GigabitEthernet1/1/3... Done.

以上显示信息中:“Please wait... Done”表明二层聚合接口1配置成功;“Error: Failed to configure on interface GigabitEthernet1/1/1! This port is not a Trunk port!”表明成员端口GigabitEthernet1/1/1配置失败,因为链路类型不是Trunk;“Configuring GigabitEthernet1/1/3... Done” 表明成员端口GigabitEthernet1/1/3配置成功。

1.2.8  port trunk pvid vlan

【命令】

port trunk pvid vlan vlan-id

undo port trunk pvid

【视图】

以太网接口视图/端口组视图/二层聚合接口视图/ONU端口视图

【缺省级别】

2:系统级

【参数】

vlan-id:指定接口的缺省VLAN ID,取值范围为1~4094。

【描述】

port trunk pvid vlan命令用来设置Trunk端口的缺省VLAN ID。undo port trunk pvid命令用来恢复缺省情况。

缺省情况下,Trunk端口的缺省VLAN为VLAN1。

对Trunk端口,执行undo vlan命令删除端口的缺省VLAN后,端口的缺省VLAN配置不会改变,即使用已经不存在的VLAN作为缺省VLAN。

l              在以太网接口视图下执行该命令,则该配置只对当前端口生效;

l              在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效(端口组的相关内容请参见手册中的“以太网接口配置”);

l              在二层聚合接口视图下执行该命令,则该配置将对二层聚合接口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其它成员端口;如果二层聚合接口配置失败,则不会再配置成员端口(二层聚合接口的相关内容请参见手册中的“链路聚合配置”)。

需要注意的是:

l              本端设备Trunk端口的缺省VLAN ID和相连的对端设备的Trunk端口的缺省VLAN ID必须一致,否则报文将不能正确传输。

l              配置缺省VLAN后,必须使用port trunk permit vlan命令配置允许缺省VLAN的报文通过,出接口才能转发缺省VLAN的报文。

相关配置可参考命令port link-typeport trunk permit vlan

【举例】

# 将接口GigabitEthernet1/1/1(Trunk类型)的缺省VLAN设置为100。

<Sysname> system-view

[Sysname] interface GigabitEthernet 1/1/1

[Sysname-GigabitEthernet1/1/1] port link-type trunk

[Sysname-GigabitEthernet1/1/1] port trunk pvid vlan 100

# 将二层聚合接口1(Trunk类型)的缺省VLAN设置为100(聚合接口1对应的聚合组1内没有成员端口)。

<Sysname> system-view

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] port trunk pvid vlan 100

# 将二层聚合接口1(Trunk类型)的缺省VLAN设置为100(聚合接口1对应的聚合组1内有成员端口GigabitEthernet1/1/1和GigabitEthernet1/1/3,GigabitEthernet1/1/1的链路类型为Access,GigabitEthernet1/1/3的链路类型为Trunk)。

<Sysname> system-view

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] port trunk pvid vlan 100

 Error: Failed to configure on interface GigabitEthernet1/1/1! This port is not a Trunk port!

以上显示信息表明二层聚合接口1和成员端口GigabitEthernet1/1/3配置成功;成员端口GigabitEthernet1/1/1配置失败,因为链路类型不是Trunk。

1.2.9  uni vlan-mode tag pvid

【命令】

uni uni-number vlan-mode tag pvid pvid [ priority priority-value ]

undo uni uni-number vlan-mode

【视图】

ONU端口视图

【缺省级别】

2:系统级

【参数】

uni-numberUNI端口号,取值范围为1~当前ONUUNI端口数,且支持最大的UNI端口数为80

priority-value报文的802.1p优先级,取值范围为0~7

pvid:缺省VLAN ID,取值范围为14094

【描述】

uni vlan-mode tag pvid命令用来配置UNI端口VLAN操作模式为VLAN标记模式及该模式下的相关参数。undo uni vlan-mode命令用来恢复UNI端口VLAN操作模式为缺省值。

缺省情况下,UNI端口VLAN操作模式为VLAN透明传输模式。

相关命令可参考uni vlan-mode translation pviduni vlan-mode transparent

l    如果ET254-L类型ONUUNI端口加入了端口隔离组,则该UNI端口的操作模式只能设置为透明传输模式,不能设置为VLAN 标记模式或VLAN Translation模式。

l    OLT端口下的所有ONU端口类型为Access时,UNI端口操作模式只能为透明传输模式,这样才能保证ONU端口和用户PC接收的是不带Tag的报文。

 

【举例】

# 配置UNI端口1 VLAN操作模式为VLAN 标记模式,给进入本端口的untag报文打上VLAN 100的Tag,并设置报文802.1p优先级为3。

<Sysname> system-view

[Sysname] interface onu 1/0/1:1

[Sysname-Onu1/0/1:1] uni 1 vlan-mode tag pvid 100 priority 3

 

1.2.10  uni vlan-mode translation pvid

【命令】

uni uni-number vlan-mode translation pvid pvid [ priority priority-value ] { oldvid to newvid } &<1-15>

undo uni uni-number vlan-mode

【视图】

ONU端口视图

【缺省级别】

2:系统级

【参数】

uni-numberUNI端口号,取值范围为1~当前ONUUNI端口数,且支持最大的UNI端口数为80

priority-value报文的802.1p优先级,取值范围为0~7

pvid:缺省VLAN ID,取值范围为14094

oldvid:原VLAN ID,取值范围为14094

newvid:新VLAN ID,取值范围为14094

&<1-15>:表示前面的参数最多可以重复输15次。

【描述】

uni vlan-mode translation pvid命令用来配置UNI端口VLAN操作模式为VLAN Translation模式及该模式下的相关参数。undo uni vlan-mode命令用来恢复UNI端口VLAN操作模式为缺省值。

缺省情况下,UNI端口VLAN操作模式为VLAN透明传输模式。

相关命令可参考uni vlan-mode tag pviduni vlan-mode transparent

l    如果ET254-L类型ONUUNI端口加入了端口隔离组,则该UNI端口的操作模式只能设置为透明传输模式,不能设置为VLAN 标记模式或VLAN Translation模式。

l    OLT端口下的所有ONU端口类型为Access时,UNI端口操作模式只能为透明传输模式,这样才能保证ONU端口和用户PC接收的是不带Tag的报文。

 

【举例】

# 配置UNI端口1 VLAN操作模式为VLAN Translation模式,缺省VLAN ID为1 ,对于进入本端口VLAN ID为2的报文,将其VLAN ID替换成5,并设置报文802.1p优先级为3。

<Sysname> system-view

[Sysname] interface onu 1/0/1:1

[Sysname-Onu1/0/1:1] uni 1 vlan-mode translation pvid 1 priority 3 2 to 5

1.2.11  uni vlan-mode transparent

【命令】

uni uni-number vlan-mode transparent

undo uni uni-number vlan-mode

【视图】

ONU端口视图

【缺省级别】

2:系统级

【参数】

uni-numberUNI端口号,取值范围为1~当前ONUUNI端口数,且支持最大的UNI端口数为80

【描述】

uni vlan-mode transparent命令用来配置UNI端口VLAN操作模式为VLAN透明传输模式。undo uni vlan-mode命令用来恢复UNI端口VLAN操作模式为缺省值。

缺省情况下,UNI端口VLAN操作模式为VLAN透明传输模式。

相关命令可参考uni vlan-mode tag pviduni vlan-mode translation pvid

l    如果ET254-L类型ONUUNI端口加入了端口隔离组,则该UNI端口的操作模式只能设置为透明传输模式,不能设置为VLAN 标记模式或VLAN Translation模式。

l    OLT端口下的所有ONU端口类型为Access时,UNI端口操作模式只能为透明传输模式,这样才能保证ONU端口和用户PC接收的是不带Tag的报文。

 

【举例】

# 配置UNI端口1 VLAN操作模式为VLAN 透明传输模式。

<Sysname> system-view

[Sysname] interface onu 1/0/1:1

[Sysname-Onu1/0/1:1] uni 1 vlan-mode transparent

1.3  基于协议的VLAN配置命令

1.3.1  display protocol-vlan interface

【命令】

display protocol-vlan interface { interface-type interface-number1 [ to interface-type interface-number2 ] | all }

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

interface-type interface-number1:需要显示的接口的类型和编号。

interface-type interface-number1 to interface-type interface-number2:需要显示的接口的类型和范围。

all:显示所有端口的协议VLAN的相关信息。

【描述】

display protocol-vlan interface命令用于显示端口上已配置的协议VLAN的相关信息。

【举例】

# 显示端口GigabitEthernet1/1/1上已配置的协议VLAN的相关信息。

<Sysname> display protocol-vlan interface GigabitEthernet 1/1/1

 Interface: GigabitEthernet1/1/1

   VLAN ID   Protocol Index      Protocol Type

 ======================================================

       2          0               at

       3          0               ipv4

以上显示信息表明,当端口GigabitEthernet1/1/1收到来自AppleTalk网络的untagged报文时,系统会给报文添加VLAN Tag,并将VLAN ID设置为2;当端口GigabitEthernet1/1/1收到来自IPv4网络的untagged报文时,系统会给报文添加VLAN Tag,并将VLAN ID设置为3。

表1-4 display protocol-vlan interface命令显示信息描述表

字段

描述

Interface

当前查看的端口

VLAN ID

与该端口绑定的协议VLAN的编号

Protocol Index

协议模板索引号

Protocol Type

该协议模板所指定的协议类型

 

1.3.2  display protocol-vlan vlan

【命令】

display protocol-vlan vlan { vlan-id1 [ to vlan-id2 ] | all }

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

vlan-id1:显示指定协议VLAN的相关信息,vlan-id1表示VLAN的编号,取值范围为1~4094。

vlan-id1 to vlan-id2:显示指定VLAN范围内协议VLAN的相关信息。vlan-id2也表示VLAN的编号,取值范围为1~4094。vlan-id2的值要大于或等于vlan-id1的值。

all:显示所有协议VLAN的相关信息。

【描述】

display protocol-vlan vlan命令用于显示VLAN上所配置的协议及协议的索引。

相关配置可参考命令display vlan

【举例】

# 显示系统当前所有协议VLAN的协议信息及协议的索引。

<Sysname> display protocol-vlan vlan all

 VLAN ID:2

    Protocol Index      Protocol Type

 ======================================================

          0              ipv4

          3              at

 VLAN ID:3

    Protocol Index      Protocol Type

 ======================================================

          0              ipv4

          1              ipx snap

本命令显示信息字段的含义请参见表1-4

1.3.3  port hybrid protocol-vlan

【命令】

port hybrid protocol-vlan vlan vlan-id { protocol-index [ to protocol-end ] | all }

undo port hybrid protocol-vlan { vlan vlan-id { protocol-index [ to protocol-end ] | all } | all }

【视图】

以太网接口视图/端口组视图/二层聚合接口视图

【缺省级别】

2:系统级

【参数】

vlan vlan-id:VLAN的编号,取值范围为1~4094。

protocol-index:已创建的协议VLAN的协议索引,取值范围为0~15。创建协议VLAN时由用户手工指定或者系统自动分配。可以通过display protocol-vlan vlan all命令来查看协议索引。

to protocol-end:协议索引终止值,取值范围为0~15,终止值必须大于等于协议索引初始值。

all:与vlan-id绑定的所有协议。

【描述】

port hybrid protocol-vlan vlan命令用来配置Hybrid端口与基于协议的VLAN关联。undo port hybrid protocol-vlan命令用于取消Hybrid端口与基于协议的VLAN关联。

l              在以太网接口视图下执行该命令,则该配置只对当前端口生效;

l              在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效(端口组的相关内容请参见手册中的“以太网接口配置”);

l              在二层聚合接口视图下执行该命令,则该配置将对二层聚合接口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其它成员端口;如果二层聚合接口配置失败,则不会再配置成员端口(二层聚合接口的相关内容请参见手册中的“链路聚合配置”)。

需要注意的是,执行该命令前必须先进行以下配置,否则,该命令执行失败:

l              创建VLAN,并与协议关联。

l              将端口类型配置为Hybrid类型。

l              配置端口允许协议VLAN的报文通过。

相关配置可参考命令display protocol-vlan interface

【举例】

# 把端口GigabitEthernet1/1/1(Hybrid类型)与协议VLAN2中的协议0(AppleTalk协议)相关联。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-Vlan2] protocol-vlan at

[Sysname-Vlan2] quit

[Sysname] interface GigabitEthernet 1/1/1

[Sysname-GigabitEthernet1/1/1] port link-type hybrid

[Sysname-GigabitEthernet1/1/1] port hybrid vlan 2 untagged

 Please wait... Done

[Sysname-GigabitEthernet1/1/1] port hybrid protocol-vlan vlan 2 0

# 把二层聚合接口1(Hybrid类型)与协议VLAN2中的协议0相关联(聚合接口1对应的聚合组1内没有成员端口)。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-Vlan2] protocol-vlan at

[Sysname-Vlan2] quit

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] port link-type hybrid

[Sysname-Bridge-Aggregation1] port hybrid vlan 2 untagged

 Please wait... Done

[Sysname-Bridge-Aggregation1] port hybrid protocol-vlan vlan 2 0

# 把二层聚合接口1(Hybrid类型)与协议VLAN2中的协议0相关联(聚合接口1对应的聚合组1内有成员端口GigabitEthernet1/1/1和GigabitEthernet1/1/3,GigabitEthernet1/1/1的链路类型为Access,GigabitEthernet1/1/3的链路类型为Trunk)。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-Vlan2] protocol-vlan at

[Sysname-Vlan2] quit

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation2] port link-type access

 Please wait... Done.

 Configuring GigabitEthernet1/1/1... Done.

 Configuring GigabitEthernet1/1/3........................................... Done.

[Sysname-Bridge-Aggregation1] port link-type hybrid

[Sysname-Bridge-Aggregation1] port hybrid vlan 2 untagged

 Please wait... Done.

 Configuring GigabitEthernet1/1/1... Done.

 Configuring GigabitEthernet1/1/3... Done.

[Sysname-Bridge-Aggregation1] port hybrid protocol-vlan vlan 2 0

1.3.4  protocol-vlan

【命令】

protocol-vlan [ protocol-index ] { at | ipv4 | ipv6 | ipx { ethernetii | llc | raw | snap } | mode { ethernetii etype etype-id | llc { dsap dsap-id [ ssap ssap-id ] | ssap ssap-id } | snap etype etype-id } }

undo protocol-vlan { protocol-index [ to protocol-end ] | all }

【视图】

VLAN视图

【缺省级别】

2:系统级

【参数】

at:基于AT(AppleTalk)协议的VLAN。

ipv4:基于IPv4协议的VLAN。

ipv6:基于IPv6协议的VLAN。

ipx:基于IPX协议的VLAN。其中的ethernetiillcrawsnap为IPX的四种封装类型。

mode:配置自定义协议模板。也可以分为ethernetiillcrawsnap四种封装类型。

ethernetii etype etype-id:匹配Ethernet II封装格式及相应的协议类型值。etype-id表示入报文的协议类型值,取值范围为0x0600~0xffff(除0x0800、0x809b、0x8137、0x86dd以外的值)。

llc:以太网报文封装格式为llc

dsap dsap-id:目的服务接入点,取值范围为00~0xff。

ssap ssap-id:源服务接入点,取值范围为00~0xff。

snap etype etype-id:匹配SNAP封装格式及相应的协议类型值。etype-id表示入报文的以太网类型,取值范围为0x0600~0xffff,但不能是snap封装下的ipx snap类型。

protocol-index:协议索引,用来标志与当前VLAN绑定的协议模版。取值范围为0~15。如果不指定该参数,则系统会自动分配一个索引值。

to protocol-end:协议索引终止值,取值范围为0~15,终止值必须大于等于协议索引初始值。

all:与当前VLAN绑定的所有协议。

l    dsap-idssap-id不能同时设置成0xe0,0xe0对应的是IPX报文的llc封装格式;dsap-idssap-id也不能同时设成0xff,0xff对应的是IPX报文的raw封装格式。当配置了dsap-idssap-id中任一参数的值,系统会默认给另一参数设置成aa。

l    在使用mode参数配置协议VLAN时,如果将ethernetii型报文的etype参数值配置为0x0800、0x8137、0x809b、0x86dd,则分别与ipv4、ipx、appletalk和ipv6协议模板相同,因此不允许配置ethernetii报文的etype参数为这四个数值。

 

【描述】

protocol-vlan命令用来配置基于协议的VLAN,并指定协议模板。undo protocol-vlan命令用于取消配置的协议模板。

缺省情况下,没有配置任何协议模板。

相关配置可参考命令display protocol-vlan vlan

【举例】

# 配置VLAN3为协议VLAN,将IPv4协议报文划分到VLAN3中传输。

<Sysname> system-view

[Sysname] vlan 3

[Sysname-vlan3] protocol-vlan ipv4

由于IP协议与ARP协议关系密切,建议用户将IPv4协议和ARP协议绑定到同一VLAN,并且关联到相同的端口,避免因ARP报文与IP报文未划分到同一VLAN,而造成无法正常通信的情况。

 

# 为VLAN3配置ARP协议模板(ARP协议的协议代码为0x0806),将ARP协议报文划分到VLAN3中传输。

l              当使用以太网封装时,请按下面的命令进行配置。

[Sysname-vlan3] protocol-vlan mode ethernetii etype 0806

l              当使用802.3封装格式时,请按下面的命令进行配置

[Sysname-vlan3] protocol-vlan mode snap etype 0806

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们