40-VLAN-VPN命令
本章节下载 (133.73 KB)
目 录
1.1.3 vlan-vpn inner-cos-trust
【命令】
display port vlan-vpn
【视图】
任意视图
【参数】
无
【描述】
display port vlan-vpn命令用来按顺序显示当前系统中VLAN-VPN的相关配置,包括:当前的TPID值、VLAN-VPN端口信息、内层标签优先级复制特性是否开启。
【举例】
# 显示当前系统中VLAN-VPN相关配置。
<H3C> display port vlan-vpn
Ethernet1/0/1
VLAN-VPN TPID: 8100
Ethernet1/0/2
VLAN-VPN status: enabled
VLAN-VPN VLAN: 1
VLAN-VPN inner-cos-trust status: disable
VLAN-VPN TPID: 8100
Ethernet1/0/3
VLAN-VPN TPID: 8100
Ethernet1/0/4
VLAN-VPN TPID: 8100
…………………………(略)
【命令】
vlan-vpn enable
undo vlan-vpn
【视图】
以太网端口视图
【参数】
无
【描述】
vlan-vpn enable命令用来开启端口VLAN-VPN特性。undo vlan-vpn命令用来关闭端口VLAN-VPN特性。
缺省情况下,端口VLAN-VPN特性是关闭的。
开启端口的VLAN-VPN功能后,当该端口接收到报文,无论报文是否带有VLAN Tag,交换机都会为该报文打上本端口缺省VLAN的VLAN Tag。这样,如果接收到的是已经带有VLAN Tag的报文,该报文就成为双Tag的报文;如果接收到的是不带有VLAN Tag的报文,该报文就成为带有端口缺省VLAN Tag的报文。
注意:
l 如果某端口的GVRP、GMRP、NTDP、STP、802.1x和集中式MAC地址认证功能中的任一个已经启动,则不允许用户开启端口的VLAN-VPN特性。
l 在指定端口使能VLAN-VPN特性之后,将不能修改该端口的属性为Trunk端口或Hybrid端口,也不能启用该端口的GVRP、GMRP、NTDP、STP、802.1x和集中式MAC地址认证功能。
l 如果设备上存在已经使能Fabric功能的端口,将不能在该端口或其他任何端口上启动VLAN-VPN特性。
【举例】
# 开启以太网端口Ethernet1/0/1的VLAN-VPN特性。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C]interface Ethernet 1/0/1
[H3C-Ethernet1/0/1] vlan-vpn enable
【命令】
vlan-vpn inner-cos-trust enable
undo vlan-vpn inner-cos-trust
【视图】
以太网端口视图
【参数】
无
【描述】
vlan-vpn inner-cos-trust enable命令用来启用内层标签优先级复制功能。undo vlan-vpn inner-cos-trust命令用来禁止内层标签优先级复制功能。
缺省情况下,关闭内层标签优先级复制功能。
【举例】
# 在以太网端口1/0/2上启用内层标签优先级复制功能。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] interface Ethernet 1/0/2
[H3C-Ethernet1/0/2] vlan-vpn inner-cos-trust enable
【命令】
vlan-vpn tpid value
undo vlan-vpn tpid
【视图】
以太网端口视图
【参数】
value:用户设置的TPID值(十六进制数),取值范围1~0xFFFF。
【描述】
vlan-vpn tpid命令用来在端口设置TPID的值。undo vlan-vpn tpid命令用来恢复缺省的TPID的值。
缺省情况下,TPID的值为0X8100。
由于TPID字段在以太网报文中所处位置与不带VLAN Tag的报文中协议类型字段所处位置相同,为避免网络中报文转发和接收造成混乱,用户在配置VLAN-VPN时,交换机将不允许用户配置TPID为表1-1中列举的常用协议类型值。
协议类型 |
对应值 |
ARP |
0x0806 |
IP |
0x0800 |
MPLS |
0x8847/0x8848 |
IPX |
0x8137 |
IS-IS |
0x8000 |
LACP |
0x8809 |
802.1x |
0x888E |
【举例】
# 在端口Ethernet 1/0/2上设置TPID的值为0x12。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] interface Ethernet 1/0/2
[H3C-Ethernet1/0/2] vlan-vpn tpid 12
【命令】
bpdu-tunnel { lacp | ndp | cdp | vtp }
undo bpdu-tunnel { lacp | ndp | cdp | vtp | all }
【视图】
以太网端口视图
【参数】
lacp:开启/关闭LACP协议的BPDU TUNNEL透明传输功能。
ndp:开启/关闭NDP协议的BPDU TUNNEL透明传输功能。
cdp:开启/关闭CDP协议的BPDU TUNNEL透明传输功能。
vtp:开启/关闭VTP协议的BPDU TUNNEL透明传输功能。
all:关闭所有协议报文的BPDU-TUNNEL透传功能。
【描述】
bpdu-tunnel命令用来开启指定协议的BPDU报文通过隧道传输的特性,可以指定4种协议类型,LACP、NDP、CDP和VTP。undo bpdu-tunnel命令用来关闭指定协议的报文通过隧道传输的特性。
注意:
l 如果对某种协议使用了此命令,则不能在该端口上配置这种协议。例如,如果配置了bpdu-tunnel lacp,在不能在此端口下执行命令lacp enable。
l 对于此命令的配置,BPDU-TUNNEL的两端应该完全一致,否则系统无法对用户网络的BPDU报文进行正确的透明传输。
l 如果设备上存在已经使能Fabric功能的端口,将不能在该端口或其他任何端口上启动BPDU TUNNEL特性。
【举例】
# 配置LACP协议的报文通过隧道传输。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C-Ethernet1/0/1] bpdu-tunnel lacp
【命令】
bpdu-tunnel uplink [ interface interface-list ]
【视图】
系统视图、以太网端口视图
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。此参数在端口视图下不能使用。
【描述】
bpdu-tunnel uplink用来指定设备上一个或一组连接BPDU TUNNEL的端口,称为上行端口。系统在这些上行端口上监听在隧道内传输的二层协议报文,收到这些报文后将其从隧道内取出。
【举例】
# 在系统视图下指定设备的Ethernet 1/0/1到Ethernet1/0/5端口为BPDU-TUNNEL的上行端口。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] bpdu-tunnel uplink Ethernet 1/0/1 to Ethernet 1/0/5
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!