• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C S7500E系列以太网交换机 命令手册(Release 6100系列 V1.00)

02-VLAN命令

本章节下载 02-VLAN命令  (298.99 KB)

docurl=/cn/Service/Document_Software/Document_Center/Switches/Catalog/S7500E/S7500E/Command/Command_Manual/H3C_S7500E_CM_(Release_6100_V1.00)/200912/658541_30005_0.htm

02-VLAN命令

  录

第1章 VLAN配置命令

1.1 VLAN配置命令

1.1.1 description

1.1.2 display interface Vlan-interface

1.1.3 display vlan

1.1.4 interface Vlan-interface

1.1.5 ip address

1.1.6 shutdown

1.1.7 vlan

1.2 基于端口的VLAN配置命令

1.2.1 port

1.2.2 port access vlan

1.2.3 port hybrid pvid vlan

1.2.4 port hybrid vlan

1.2.5 port link-type

1.2.6 port trunk permit vlan

1.2.7 port trunk pvid vlan

1.3 基于协议的VLAN配置命令

1.3.1 display protocol-vlan interface

1.3.2 display protocol-vlan vlan

1.3.3 port hybrid protocol-vlan

1.3.4 protocol-vlan

1.4 基于IP子网的VLAN配置命令

1.4.1 display ip-subnet-vlan interface

1.4.2 display ip-subnet-vlan vlan

1.4.3 ip-subnet-vlan

1.4.4 port hybrid ip-subnet-vlan vlan

第2章 Isolate-user-vlan配置命令

2.1 Isolate-user-vlan配置命令

2.1.1 display isolate-user-vlan

2.1.2 isolate-user-vlan

2.1.3 isolate-user-vlan enable

第3章 Voice VLAN配置命令

3.1 Voice VLAN配置命令

3.1.1 display voice vlan oui

3.1.2 display voice vlan state

3.1.3 voice vlan

3.1.4 voice vlan aging

3.1.5 voice vlan enable

3.1.6 voice vlan mac-address

3.1.7 voice vlan mode auto

3.1.8 voice vlan security enable

第4章 GARP/GVRP配置命令

4.1 GARP配置命令

4.1.1 display garp statistics

4.1.2 display garp timer

4.1.3 garp timer

4.1.4 garp timer leaveall

4.1.5 reset garp statistics

4.2 GVRP配置命令

4.2.1 display gvrp local-vlan interface

4.2.2 display gvrp state

4.2.3 display gvrp statistics

4.2.4 display gvrp status

4.2.5 display gvrp vlan-operation interface

4.2.6 gvrp

4.2.7 gvrp registration

 


第1章  VLAN配置命令

1.1  VLAN配置命令

1.1.1  description

【命令】

description text

undo description

【视图】

VLAN视图/VLAN接口视图

【参数】

text:描述当前VLAN或VLAN接口的一个字符串(可以包含空格),区分大小写。

l              描述VLAN的字符串长度为1~32个字符。

l              描述VLAN接口的字符串长度为1~80个字符。

【描述】

description命令用来设定当前VLAN或VLAN接口的描述字符。undo description命令用来恢复缺省情况。

缺省情况下,VLAN的描述字符串为该VLAN的VLAN ID,如“VLAN 0001”,VLAN接口的描述字符串为该VLAN接口的接口名,如“Vlan-interface1 Interface”。

【举例】

# 为VLAN1指定一个描述字符串RESEARCH。

<Sysname> system-view

[Sysname] vlan 1

[Sysname-vlan1] description RESEARCH

# 为VLAN接口2指定一个描述字符串VLAN-INTERFACE-2。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] quit

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] description VLAN-INTERFACE-2

1.1.2  display interface Vlan-interface

【命令】

display interface Vlan-interface [ vlan-interface-id ]

【视图】

任意视图

【参数】

vlan-interface-id:VLAN接口的编号。

【描述】

display interface Vlan-interface命令用来显示VLAN接口的相关信息。

如果指定了vlan-interface-id,则显示指定VLAN接口的信息;如果不指定,将显示已创建的所有VLAN接口的信息。

创建VLAN接口可参考命令interface Vlan-interface

【举例】

# 显示VLAN-interface 2的相关信息。

<Sysname> display interface vlan-interface 2

Vlan-interface2 current state: UP

Line protocol current state: UP

Description: Vlan-interface2 Interface

The Maximum Transmit Unit is 1500

Internet Address is 192.168.0.72/24 Primary

IP Packet Frame Type: PKTFMT_ETHNT_2,  Hardware Address: 0000-fc00-6505

IPv6 Packet Frame Type: PKTFMT_ETHNT_2,  Hardware Address: 0000-fc00-6505

表1-1 display interface Vlan-interface命令显示信息描述表

字段

描述

Vlan-interface2 current state

VLAN接口的物理状态

Line protocol current state

VLAN接口的链路层协议状态

Description

VLAN接口的字符串描述

The Maximum Transmit Unit

VLAN接口允许通过的最大传输单元(MTU)

Internet protocol processing :

对IP报文的处理能力

IP Packet Frame Type

IPv4发送帧格式

Hardware address

VLAN接口对应的MAC地址

IPv6 Packet Frame Type

IPv6发送帧格式

 

1.1.3  display vlan

【命令】

display vlan [ vlan-id1 [ to vlan-id2 ] | all | dynamic | reserved | static ]

【视图】

任意视图

【参数】

vlan-id1:显示指定VLAN的信息。vlan-id1为指定VLAN的编号,取值范围为1~4094。

vlan-id1 to vlan-id2:显示ID在指定范围内的VLAN的信息。vlan-id1vlan-id2为指定VLAN的编号,取值范围为1~4094。

all:显示除保留VLAN外的其它VLAN的信息。

dynamic:显示系统动态创建的VLAN的信息。

reserved显示系统保留VLAN的信息。保留VLAN是设备根据功能实现的需要预留的VLAN。保留VLAN由协议模块来指定,为协议模块服务,用户不能对保留VLAN进行任何操作。

static:显示系统静态创建的VLAN的信息。

【描述】

display vlan命令用来显示VLAN的相关信息。

相关配置可参考命令vlan

【举例】

# 显示VLAN2的信息。

<Sysname> display vlan 2

 VLAN ID: 2

 VLAN Type: static

 Route interface: not configured

 Description: VLAN 0002

 Tagged   Ports: none

 Untagged Ports: 

    Ethernet2/0/1            Ethernet2/0/3            Ethernet2/0/4           

# 显示VLAN3的信息。

<Sysname> display vlan 3

 VLAN ID: 3

 VLAN Type: static

 Route Interface: configured

 IP Address: 1.1.1.1

 Subnet Mask: 255.255.255.0

 Description: VLAN 0003

 Tagged   Ports: none

 Untagged Ports: none

表1-2 display vlan命令显示信息描述表

字段

解释

VLAN ID

VLAN标识号

VLAN Type

VLAN的配置类型(静态配置或动态配置)

Route interface

VLAN是否配置了VLAN接口:not configured(没有配置)/configured(配置了)

Description

VLAN的描述

IP Address

VLAN接口的IP地址(如果VLAN接口没有配置IP地址,则不显示该字段)

Subnet Mask

VLAN接口的子网掩码(如果VLAN接口没有配置IP地址,则不显示该字段)

Tagged Ports

标识该VLAN报文在哪些端口上需要打Tag标记

Untagged Ports

标识该VLAN报文在哪些端口上不需要打Tag标记

 

1.1.4  interface Vlan-interface

【命令】

interface Vlan-interface vlan-interface-id

undo interface Vlan-interface vlan-interface-id

【视图】

系统视图

【参数】

vlan-interface-id:VLAN接口的ID,取值范围为1~4094。

【描述】

interface Vlan-interface命令用来进入指定的VLAN接口视图。如果该VLAN接口不存在,则先创建该接口,再进入该VLAN接口视图。undo interface Vlan-interface命令用来删除指定的VLAN接口。

需要注意的是:在创建VLAN接口之前,对应的VLAN必须已经创建。否则,将不能创建指定的VLAN接口。

相关配置可参考命令display interface Vlan-interface

【举例】

# 创建VLAN接口2。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] quit

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2]

1.1.5  ip address

【命令】

ip address ip-address { mask | mask-length } [ sub ]

undo ip address [ ip-address { mask | mask-length } [ sub ] ]

【视图】

VLAN接口视图

【参数】

ip-address:VLAN接口的IP地址,为点分十进制格式。

mask:子网掩码,为点分十进制格式。

mask-length:子网掩码长度,即子网掩码中“1”的个数,取值范围为0~32。

sub:表示该地址为VLAN接口的从IP地址。

【描述】

ip address命令用来给VLAN接口指定IP地址和掩码。undo ip address命令用来删除VLAN接口的IP地址和掩码。

缺省情况下,没有配置VLAN接口的IP地址。

一般情况下,一个接口配置一个IP地址即可,但为了使设备的一个VLAN可以与多个子网相连,VLAN接口可以配置多个IP地址,其中一个为主IP地址,其余为从IP地址,S7500E系列交换机在一个接口上最多可以配置5个IP地址。主从地址的配置关系为:

l              当配置主IP地址时,如果接口上已经有主IP地址,则原主IP地址被新配置的地址取代。

l              undo ip address命令不带任何参数表示删除该接口的所有IP地址。

l              undo ip address ip-address { mask | mask-length }表示删除主IP地址。

l              undo ip address ip-address { mask | mask-length } sub表示删除从IP地址。

l              在删除主IP地址之前必须先删除从IP地址。

【举例】

# 指定VLAN接口1的IP地址为1.1.0.1,子网掩码为255.255.255.0。

<Sysname> system-view

[Sysname] interface vlan-interface 1

[Sysname-Vlan-interface1] ip address 1.1.0.1 255.255.255.0

1.1.6  shutdown

【命令】

shutdown

undo shutdown

【视图】

VLAN接口视图

【参数】

【描述】

shutdown命令用来关闭VLAN接口。undo shutdown命令用来打开VLAN接口。

缺省情况下,当VLAN接口下所有以太网端口状态为down时,VLAN接口为down状态,即关闭状态;当VLAN接口下有一个或一个以上的以太网端口处于up状态,则VLAN接口处于up状态。

当VLAN接口的相关参数及协议配置好之后,可以使用undo shutdown命令启动接口;或者当VLAN接口出现故障时,可以用shutdown命令将接口先关闭,然后再用undo shutdown命令打开接口,这样有可能使接口恢复正常。

关闭和打开VLAN接口对于属于这个VLAN的任何一个以太网端口本身都不起作用,以太网端口的状态不随VLAN接口状态的改变而改变。

【举例】

# 关闭VLAN接口后再启动VLAN接口。

<Sysname> system-view

[Sysname] interface vlan-interface 2

[Sysname-Vlan-interface2] shutdown

[Sysname-Vlan-interface2] undo shutdown

1.1.7  vlan

【命令】

vlan { vlan-id1 [ to vlan-id2 ] | all }

undo vlan { vlan-id1 [ to vlan-id2 ] | all }

【视图】

系统视图

【参数】

vlan-id1:VLAN的编号,取值范围为1~4094。

vlan-id1 to vlan-id2:指定VLAN的编号范围。vlan-id1vlan-id2为VLAN的编号,取值范围为1~4094。

all:除保留VLAN外的其它VLAN。

【描述】

vlan vlan-id命令用来创建VLAN并进入VLAN视图。如果指定的VLAN已创建,则该命令直接用来进入该VLAN的视图。

vlan vlan-id1 to vlan-id2命令用来批量创建vlan-id1vlan-id2之间的所有VLAN,保留VLAN除外。

undo vlan命令用来删除VLAN。

需要注意的是:

l              VLAN1为系统缺省VLAN,用户不能手工创建和删除。

l              保留VLAN是系统为实现特定功能预留的VLAN,用户也不能手工创建和删除。

l              不能通过undo vlan命令删除设备上动态学习到的VLAN。

l              如果某个VLAN有相关的QoS策略配置,则不允许删除该VLAN。

l              对于Isolate-user-vlan或Secondary VLAN,如果已经使用isolate-user-vlan命令和别的VLAN建立了映射关系,则只有在解除映射关系后才能删除该VLAN。

l              如果某个VLAN已经配置成远程镜像VLAN,则不能通过undo vlan命令删除该VLAN;只有先删除远程镜像VLAN的配置才能够删除这个VLAN。

相关配置可参考命令display vlan

【举例】

# 进入VLAN2的视图。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2]

# 批量创建VLAN4~VLAN100。

<Sysname> system-view

[Sysname] vlan 4 to 100

Please wait............. Done.

1.2  基于端口的VLAN配置命令

1.2.1  port

【命令】

port interface-list

undo port interface-list

【视图】

VLAN视图

【参数】

interface-list:以太网端口列表,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中interface-type interface-number为端口类型和端口号。&<1-10>表示前面的参数最多可以输入10次。

【描述】

port命令用来向VLAN中添加一个或一组Access端口。undo port命令用来从VLAN中删除一个或一组端口。

需要注意的是:

l              该命令只对Access端口有效。

l              设备上的所有端口的缺省链路类型都是Access类型,但用户可以自行切换端口类型,具体配置可参考命令port link-type

相关配置可参考命令display vlan

【举例】

# 向VLAN2中加入从Ethernet2/0/1到Ethernet2/0/3的以太网端口。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] port ethernet 2/0/1 to ethernet 2/0/3

1.2.2  port access vlan

【命令】

port access vlan vlan-id

undo port access vlan

【视图】

以太网端口视图/端口组视图

【参数】

vlan-id:指定的VLAN编号,取值范围为1~4094。

【描述】

port access vlan命令用来将当前Access端口加入到指定的VLAN中。undo port access vlan命令用来把Access端口恢复到缺省VLAN中。

缺省情况下,所有Access端口都加入到VLAN1中。

在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。

此命令使用的条件是vlan-id所指定的VLAN必须已创建。

【举例】

# 将Ethernet2/0/1端口加入到VLAN3中。

<Sysname> system-view

[Sysname] vlan 3

[Sysname-vlan3] quit

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] port access vlan 3

1.2.3  port hybrid pvid vlan

【命令】

port hybrid pvid vlan vlan-id

undo port hybrid pvid

【视图】

以太网端口视图/端口组视图

【参数】

vlan-id:指定端口的缺省的VLAN ID,取值范围为1~4094。

【描述】

port hybrid pvid vlan命令用来设置Hybrid端口的缺省VLAN ID。undo port hybrid pvid命令用来恢复缺省情况。

缺省情况下,Hybrid端口的缺省VLAN为VLAN1。

对Hybrid端口,执行undo vlan命令删除端口的缺省VLAN后,端口的缺省VLAN配置不会改变,即可以使用已经不存在的VLAN作为缺省VLAN。

在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。

需要注意的是,本机Hybrid端口的缺省VLAN和相连的对端交换机的Hybrid端口的缺省VLAN必须一致,否则端口将不能正常转发报文。

相关配置可参考命令port link-type

【举例】

# 将Hybrid端口Ethernet2/0/1的缺省VLAN设为100。

<Sysname> system-view

[Sysname] vlan 100

[Sysname-vlan100] quit

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] port link-type hybrid

[Sysname-Ethernet2/0/1] port hybrid pvid vlan 100

1.2.4  port hybrid vlan

【命令】

port hybrid vlan vlan-id-list { tagged | untagged }

undo port hybrid vlan vlan-id-list

【视图】

以太网端口视图/端口组视图

【参数】

vlan-id-list:VLAN列表,Hybrid端口要加入的VLAN的范围。表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。

tagged:指定VLAN的报文发送时携带Tag标签。

untagged:指定VLAN的报文发送时不带Tag标签。

【描述】

port hybrid vlan命令用来允许指定的VLAN通过当前Hybrid端口。undo port hybrid vlan命令用来取消指定的VLAN通过当前Hybrid端口。

Hybrid端口允许多个VLAN通过。如果多次使用port hybrid vlan命令,那么Hybrid端口上允许通过的VLAN是这些vlan-id-list的合集。

在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。

相关配置可参考命令port link-type

【举例】

# 配置Hybrid端口Ethernet2/0/1允许VLAN2、VLAN4、VLAN50~VLAN100通过(指定的VLAN都已经创建),并且这些VLAN的报文发送时携带Tag标签。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] port link-type hybrid

[Sysname-Ethernet2/0/1] port hybrid vlan 2 4 50 to 100 tagged

# 配置端口组2内的Hybrid端口允许VLAN2通过,并且这些VLAN的报文将不会带有标签。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] quit

[Sysname] port-group manual 2

[Sysname-port-group-manual-2] group-member ethernet 2/0/1 to ethernet 2/0/6

[Sysname-port-group-manual-2] port link-type hybrid

[Sysname-port-group-manual-2] port hybrid vlan 2 untagged

 Configuring Ethernet2/0/1... Done.

 Configuring Ethernet2/0/2... Done.

 Configuring Ethernet2/0/3... Done.

 Configuring Ethernet2/0/4... Done.

 Configuring Ethernet2/0/5... Done.

 Configuring Ethernet2/0/6... Done.

1.2.5  port link-type

【命令】

port link-type { access | hybrid | trunk }

undo port link-type

【视图】

以太网端口视图/端口组视图

【参数】

access:设置端口的链路类型为Access类型。

hybrid:设置端口的链路类型为Hybrid类型。

trunk:设置端口的链路类型为Trunk类型。

【描述】

port link-type命令用来设置端口的链路类型。undo port link-type命令用来恢复缺省情况。

缺省情况下,所有端口的链路类型均为Access类型。

在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。

&  说明:

Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设置为其它类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。

 

【举例】

# 将以太网端口Ethernet2/0/1设置为Trunk类型端口。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] port link-type trunk

# 将手工端口组group1内的所有端口都设置为Hybrid端口。

<Sysname> system-view

[Sysname] port-group manual group1

[Sysname-port-group manual group1] group-member ethernet 2/0/1

[Sysname-port-group manual group1] group-member ethernet 2/0/2

[Sysname-port-group manual group1] port link-type hybrid

1.2.6  port trunk permit vlan

【命令】

port trunk permit vlan { vlan-id-list | all }

undo port trunk permit vlan { vlan-id-list | all }

【视图】

以太网端口视图/端口组视图

【参数】

vlan-id-list:VLAN列表,为Trunk端口加入的VLAN的范围,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。

all:表示允许所有VLAN通过该Trunk端口。

【描述】

port trunk permit vlan命令用来允许指定的VLAN通过当前Trunk端口。undo port trunk permit vlan命令用来取消指定的VLAN通过当前Trunk端口。

Trunk端口可以允许多个VLAN通过。如果多次使用port trunk permit vlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合。

在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。

相关配置可参考命令port link-type

【举例】

# 配置Trunk端口Ethernet2/0/1允许VLAN2、VLAN4、VLAN50~VLAN100通过(指定的VLAN已经创建)。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] port link-type trunk

[Sysname-Ethernet2/0/1] port trunk permit vlan 2 4 50 to 100

 Please wait........... Done.

1.2.7  port trunk pvid vlan

【命令】

port trunk pvid vlan vlan-id

undo port trunk pvid

【视图】

以太网端口视图/端口组视图

【参数】

vlan-id:指定接口的缺省VLAN ID,取值范围为1~4094。

【描述】

port trunk pvid vlan命令用来设置Trunk端口的缺省VLAN ID。undo port trunk pvid命令用来恢复缺省情况。

缺省情况下,Trunk端口的缺省VLAN为VLAN1。

对Trunk端口,执行undo vlan命令删除端口的缺省VLAN后,端口的缺省VLAN配置不会改变,即使用已经不存在的VLAN作为缺省VLAN。

在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。

需要注意的是,本端设备Trunk端口的缺省VLAN ID和相连的对端设备的Trunk端口的缺省VLAN ID必须一致,否则报文将不能正确传输。

相关配置可参考命令port link-type

【举例】

# 将Trunk端口Ethernet2/0/1的缺省VLAN设置为100。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] port link-type trunk

[Sysname-Ethernet2/0/1] port trunk pvid vlan 100

1.3  基于协议的VLAN配置命令

1.3.1  display protocol-vlan interface

【命令】

display protocol-vlan interface { interface-type interface-number1 [ to interface-type interface-number2 ] | all }

【视图】

任意视图

【参数】

interface-type interface-number1:需要显示的端口的类型和编号。

interface-type interface-number1 to interface-type interface-number2:需要显示的端口的类型和范围。

all:显示所有端口的协议信息及协议的索引。

【描述】

display protocol-vlan interface命令用于显示端口上已配置的协议VLAN的相关信息。

【举例】

# 显示端口Ethernet2/0/1上已配置的协议VLAN的相关信息。

<Sysname> display protocol-vlan interface ethernet 2/0/1

 Interface: Ethernet2/0/1

   VLAN ID   Protocol Index      Protocol Type

 ======================================================

       2          0               ipv4

       2          3               ipx ethernetii

表1-3 display protocol-vlan interface命令显示信息描述表

字段

描述

Interface

当前查看的端口

VLAN ID

协议VLAN的编号

Protocol Index

协议索引

Protocol Type

协议类型

 

1.3.2  display protocol-vlan vlan

【命令】

display protocol-vlan vlan { vlan-id [ to vlan-id ] | all }

【视图】

任意视图

【参数】

vlan-id:VLAN的编号,取值范围为1~4094。

to:指定VLAN的范围。to之后的数值要大于或等于to之前的数值。

all:所有VLAN。

【描述】

display protocol-vlan vlan命令用于显示VLAN上所配置的协议及协议的索引。

相关配置可参考命令display vlan

【举例】

# 显示系统当前所有协议VLAN的协议信息及协议的索引。

<Sysname> display protocol-vlan vlan all

 VLAN ID:2

    Protocol Index      Protocol Type

 ======================================================

          0              ipv4

          3              ipx ethernetii

 VLAN ID:3

    Protocol Index      Protocol Type

 ======================================================

          0              ipv4

          1              ipx snap

本命令显示信息字段的含义请参见表1-3

1.3.3  port hybrid protocol-vlan

【命令】

port hybrid protocol-vlan vlan vlan-id { protocol-index [ to protocol-end ] | all }

undo port hybrid protocol-vlan { vlan vlan-id { protocol-index [ to protocol-end ] | all } | all }

【视图】

以太网端口视图/端口组视图

【参数】

vlan vlan-id:VLAN的编号,取值范围为1~4094。

protocol-index:协议索引初始值,取值范围为0~15。如果不手工设定协议索引,则系统会根据协议与VLAN产生关联的先后顺序自动编号产生。可以通过display protocol-vlan vlan all命令来查看协议索引。

to protocol-end:协议索引终止值,取值范围为0~15,且必须大于等于协议索引初始值。

all:所有协议。

【描述】

port hybrid protocol-vlan vlan命令用来配置端口与基于协议VLAN的关联。undo port hybrid protocol-vlan命令用于取消端口与基于协议VLAN的关联。

在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。

需要注意的是:端口必须是Hybrid类型。把端口加入到要关联的VLAN,并且为该VLAN指定协议之后,才能配置该命令。

  注意:

S7500E系列以太网交换机目前暂不支持将appletalk的协议模板与端口进行关联。

 

相关配置可参考命令display protocol-vlan interface

【举例】

# Hybrid端口Ethernet2/0/1与协议VLAN2中的协议0相关联。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-Vlan2] protocol-vlan at

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] port link-type hybrid

[Sysname-Ethernet2/0/1] port hybrid vlan 2 untagged

 Please wait... Done

[Sysname-Ethernet2/0/1] port hybrid protocol-vlan vlan 2 0

1.3.4  protocol-vlan

【命令】

protocol-vlan [ protocol-index ] { at | ipv4 | ipv6 | ipx { ethernetii | llc | raw | snap } | mode { ethernetii etype etype-id | llc { dsap dsap-id [ ssap ssap-id ] | ssap ssap-id } | snap etype etype-id } }

undo protocol-vlan { protocol-index [ to protocol-end ] | all }

【视图】

VLAN视图

【参数】

at:基于AT(AppleTalk)协议的VLAN。

ipv4:基于IPv4协议的VLAN。

ipv6:基于IPv6协议的VLAN。

ipx:基于IPX协议的VLAN。其中的ethernetiillcrawsnap为IPX的四种封装类型。

mode:配置自定义协议模板。也可以分为ethernetiillcrawsnap四种封装类型。

ethernetii etype etype-id:匹配Ethernet II封装格式及相应的协议类型值。etype-id表示入报文的以太网类型,取值范围为0x0600~0xffff(除0x0800、0x809b、0x8137、0x86dd以外的值)。

llc:以太网报文封装格式为llc

dsap dsap-id:目的服务接入点,取值范围为00~ff。

ssap ssap-id:源服务接入点,取值范围为00~ff。

snap etype etype-id:匹配SNAP封装格式及相应的协议类型值。etype-id表示入报文的以太网类型,取值范围为0x0600~0xffff,但不能是snap封装下的ipx snap类型。

protocol-index:协议索引初始值,取值范围为0~15。如果不指定该参数,则系统会自动分配一个索引值。

to protocol-end:协议索引终止值,取值范围为0~15,且必须大于等于协议索引初始值。

all:所有协议索引。

  注意:

l      dsap-idssap-id不能同时设置成0xe0,0xe0对应的是IPX报文的llc封装格式;dsap-idssap-id也不能同时设成0xff,0xff对应的是IPX报文的raw封装格式。当配置了dsap-idssap-id中任一参数的值,系统会默认给另一参数设置成aa。

l      在使用mode参数配置协议VLAN时,如果将ethernetii型报文的etype参数值配置为0x0800、0x8137、0x809b、0x86dd,则分别与ipv4、ipx、appletalkipv6协议模板相同,因此不允许配置ethernetii报文的etype参数为这四个数值。

 

【描述】

protocol-vlan命令用来配置基于协议的VLAN,并指定协议模板。undo protocol-vlan命令用于取消配置的协议模板。

相关配置可参考命令display protocol-vlan vlan

&  说明:

建议用户不要将某个VLAN同时设置为协议VLAN和Voice VLAN,以保证数据的正确传输。

 

【举例】

# 配置VLAN3为协议VLAN,将IPv4协议报文划分到VLAN3中传输。

<Sysname> system-view

[Sysname] vlan 3

[Sysname-vlan3] protocol-vlan ipv4

  注意:

由于IP协议与ARP协议关系密切,建议用户将IPv4协议和ARP协议绑定到同一VLAN,并且关联到相同的端口,避免因ARP报文与IP报文未划分到同一VLAN,而造成无法正常通信的情况。

 

# 为VLAN3配置ARP协议模板(ARP协议的协议代码为0x0806),将ARP协议报文划分到VLAN3中传输。

l              当使用以太网封装时,请按下面的命令进行配置。

[Sysname-vlan3] protocol-vlan mode ethernetii etype 0806

l              当使用802.3封装格式时,请按下面的命令进行配置

[Sysname-vlan3] protocol-vlan mode snap etype 0806

1.4  基于IP子网的VLAN配置命令

1.4.1  display ip-subnet-vlan interface

【命令】

display ip-subnet-vlan interface { interface-type interface-number1 [ to interface-type interface-number2 | all }

【视图】

任意视图

【参数】

interface-type interface-number1:需要显示的端口的类型和编号。

interface-type interface-number1 to interface-type interface-number2:需要显示的端口的类型和范围。

all:显示所有配置了基于子网VLAN的端口的ip-subnet-vlan信息。

【描述】

display ip-subnet-vlan interface命令用于显示指定端口上所配置的IP子网VLAN信息以及IP子网的索引。

【举例】

# 显示端口Ethernet2/0/1上所配置的IP子网VLAN信息及IP子网的索引。

<Sysname> display ip-subnet-vlan interface ethernet 2/0/1

Interface: Ethernet2/0/1

  VLAN ID   Subnet-Index    IP ADDRESS        NET MASK

  =======================================================

     3           0         192.168.1.0    255.255.255.0

表1-4 display ip-subnet-vlan interface命令显示信息描述表

字段

描述

Interface

当前查看的端口

VLAN ID

协议VLAN的编号

Subnet-Index

IP子网的索引

IP ADDRESS

IP子网的地址(可以是IP地址或网络地址)

NET MASK

IP子网的掩码

 

1.4.2  display ip-subnet-vlan vlan

【命令】

display ip-subnet-vlan vlan { vlan-id [ to vlan-id ] | all }

【视图】

任意视图

【参数】

vlan-id:显示指定VLAN的ip-subnet-vlan配置,vlan-id表示VLAN的编号,取值范围为1~4094。

to:指定VLAN的范围。to之后的数值要大于或等于to之前的数值。

all:显示所有VLAN的ip-subnet-vlan信息。

【描述】

display ip-subnet-vlan vlan命令用于显示VLAN上所配置的IP子网信息及IP子网的索引。

相关配置可参考命令display vlan

【举例】

# 显示当前系统中所有IP子网VLAN的信息。

<Sysname> display ip-subnet-vlan vlan all

VLAN ID:  3

 Subnet Index      IP Address      Subnet Mask

 ====================================================

       0          192.168.1.0    255.255.255.0

表1-5 display ip-subnet-vlan vlan命令显示信息描述表

字段

描述

VLAN ID

协议VLAN的编号

Subnet Index

IP子网的索引

IP Address

IP子网的地址(可以是IP地址或网络地址)

Subnet Mask

IP子网的掩码

 

1.4.3  ip-subnet-vlan

【命令】

ip-subnet-vlan [ ip-subnet-index ] ip ip-address [ mask ]

undo ip-subnet-vlan { ip-subnet-index [ to ip-subnet-end ] | all }

【视图】

VLAN视图

【参数】

ip-subnet-index:IP子网索引值,取值范围为0~11。子网索引可以由用户指定,也可由系统根据IP子网或IP地址与VLAN关联的先后顺序自动编号产生。

ip ip-address [ mask ]:作为子网VLAN划分依据的源IP地址或网络地址,ip-address表示源IP地址或网络地址,采用点分十进制格式;mask表示子网掩码,采用点分十进制格式,缺省值为255.255.255.0。

to:IP子网索引的范围。

ip-subnet-end:IP子网索引的终止值,取值范围为0~11,其值必须大于等于ip-subnet-index的值。

all:取消所有VLAN与指定的IP子网或IP地址的关联。

【描述】

ip-subnet-vlan命令用来配置当前VLAN与指定的IP子网或IP地址关联。undo ip-subnet-vlan命令用于取消该关联。

需要注意的是:配置的IP网段或IP地址不能是组播网段或组播地址。

相关配置可参考命令display ip-subnet-vlan vlan

【举例】

# 将VLAN3配置为基于IP子网的VLAN,与192.168.1.0/24网段进行关联,使得源地址为该网段的报文可以分发到VLAN3中传输。

<Sysname> system-view

[Sysname] vlan 3

[Sysname-vlan3] ip-subnet-vlan ip 192.168.1.0 255.255.255.0

1.4.4  port hybrid ip-subnet-vlan vlan

【命令】

port hybrid ip-subnet-vlan vlan vlan-id

undo port hybrid ip-subnet-vlan { vlan vlan-id | all }

【视图】

以太网端口视图/端口组视图

【参数】

vlan-id:VLAN的编号,取值范围为1~4094。

all:所有VLAN。

【描述】

port hybrid ip-subnet-vlan vlan命令用来设置当前以太网端口和指定的基于IP子网的VLAN相关联undo port hybrid ip-subnet-vlan vlan命令用于取消端口与基于IP子网VLAN的关联。

在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。

需要注意的是:端口必须是Hybrid类型。端口在与基于IP子网的VLAN进行关联之前,必须已经允许该VLAN通过,否则,不允许进行关联。

相关配置可参考命令display ip-subnet-vlan interface

【举例】

# 将端口Ethernet2/0/1与IP子网VLAN3相关联。

<Sysname> system-view

[Sysname] vlan 3

[Sysname-vlan3] ip-subnet-vlan ip 192.168.1.0 255.255.255.0

[Sysname-vlan3] quit

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] port link-type hybrid

[Sysname-Ethernet2/0/1] port hybrid vlan 3 untagged

 Please wait... Done.

[Sysname-Ethernet2/0/1] port hybrid ip-subnet-vlan vlan 3

----PHY IO CTL(ADD) FROM VLAN-SUBNET TO Ethernet2/0/1----------------------

VLAN 3

 IPAddress: 192.168.1.0

  NetMask:  24

 


第2章  Isolate-user-vlan配置命令

2.1  Isolate-user-vlan配置命令

2.1.1  display isolate-user-vlan

【命令】

display isolate-user-vlan [ isolate-user-vlan-id ]

【视图】

任意视图

【参数】

isolate-user-vlan-id:Isolate-user-vlan的编号,取值范围为1~4094。

【描述】

display isolate-user-vlan命令用来显示Isolate-user-vlan和Secondary VLAN的映射关系,以及标识Isolate-user-vlan和Secondary VLAN映射关系的端口。

相关配置可参考命令isolate-user-vlan enableisolate-user-vlan

【举例】

# 显示isolate-user-vlan和Secondary VLAN的映射关系。

<Sysname> display isolate-user-vlan

 Isolate-user-VLAN VLAN ID : 2

 Secondary VLAN ID : 3 4

 

 VLAN ID: 2

 VLAN Type: static

 Isolate-user-VLAN type : isolate-user-VLAN

 Route Interface: configured

 IP Address: 1.1.1.1

 Subnet Mask: 255.255.255.0

 Description: VLAN 0002

 Broadcast MAX-ratio: 100%

 Tagged   Ports: none

 Untagged Ports:

    Ethernet2/0/2            Ethernet2/0/3            Ethernet2/0/4

 

 VLAN ID: 3

 VLAN Type: static

 Isolate-user-VLAN type : secondary

 Route Interface: configured

 IP Address: 2.2.2.2

 Subnet Mask: 255.255.255.0

 Description: VLAN 0003

 Broadcast MAX-ratio: 100%

 Tagged   Ports: none

 Untagged Ports:

    Ethernet2/0/2            Ethernet2/0/3

 

 VLAN ID: 4

 VLAN Type: static

 Isolate-user-VLAN type : secondary

 Route Interface: not configured

 Description: VLAN 0004

 Broadcast MAX-ratio: 100%

 Tagged   Ports: none

 Untagged Ports:

    Ethernet2/0/2            Ethernet2/0/4

表2-1 display supervlan命令显示信息描述表

字段

描述

Isolate-user-vlan

Isolate-user-VLAN的编号

Secondary VLAN ID

Secondary VLAN的编号

VLAN ID

VLAN编号

VLAN Type

VLAN类型(静态VLAN、动态VLAN等)

Isolate-user-VLAN type

当前VLAN类型(Isolate-user-VLAN或者Secondary VLAN)

Route Interface

VLAN是否配置了VLAN接口:not configured(没有配置)/configured(配置了)

IP Address

VLAN接口的IP地址(如果VLAN接口没有配置IP地址,则不显示该字段)

Subnet Mask

VLAN接口的子网掩码((如果VLAN接口没有配置IP地址,则不显示该字段)

Description

VLAN的描述

Tagged Ports

标识该VLAN报文在哪些端口上需要打Tag标记

Untagged Ports

标识该VLAN报文在哪些端口上不需要打Tag标记

 

2.1.2  isolate-user-vlan

【命令】

isolate-user-vlan isolate-user-vlan-id secondary secondary-vlan-id-list

undo isolate-user-vlan isolate-user-vlan-id [ secondary secondary-vlan-id-list ]

【视图】

系统视图

【参数】

isolate-user-vlan-id:Isolate-user-vlan的编号,取值范围为1~4094。

secondary secondary-vlan-id-list:指定Secondary VLAN的编号或编号范围,secondary-vlan-id-list为VLAN列表,表示方式为secondary-vlan-id-list = { secondary-vlan-id1 [ to secondary-vlan-id2 ] }&<1-10>。其中secondary-vlan-id1secondary-vlan-id2为VLAN编号,取值为1~4094。&<1-10>表示前面的参数最多可以输入10次。

【描述】

isolate-user-vlan命令用来建立Isolate-user-vlan和Secondary VLAN间的映射关系。undo isolate-user-vlan用来取消Isolate-user-vlan和Secondary VLAN间的映射关系。

缺省情况下,用户创建的Isolate-user-vlan和Secondary VLAN没有任何映射关系。

需要注意的是:

l              执行isolate-user-vlan命令时,Isolate-user-vlan和Secondary VLAN中必须至少包含一个端口。该端口必须允许Isolate-user-vlan(或Secondary VLAN)通过,该端口的缺省VLAN必须是Isolate-user-vlan(或Secondary VLAN),否则,不能执行该命令。

l              undo isolate-user-vlan命令如果不带参数secondary secondary-vlan-id,就解除所有Secondary VLAN和指定Isolate-user-vlan的映射关系;如果带有该参数,就解除参数指定的Secondary VLAN和指定Isolate-user-vlan的映射关系。

&  说明:

建立映射关系后,系统将禁止向Isolate-user-vlan和Secondary VLAN中添加/删除端口以及删除VLAN的操作,只有在解除了映射关系后才可以执行以上操作。

 

相关配置可参考命令display isolate-user-vlan

【举例】

# 将Isolate-user-vlan 2和Secondary VLAN 3、4关联。

<Sysname> system-view

[Sysname] vlan 2

[Sysname-vlan2] isolate-user-vlan enable

[Sysname-vlan2] port ethernet 2/0/2

[Sysname-vlan2] vlan 3

[Sysname-vlan3] port ethernet 2/0/3

[Sysname-vlan3] vlan 4

[Sysname-vlan4] port ethernet 2/0/4

[Sysname-vlan4] quit

[Sysname] isolate-user-vlan 2 secondary 3 to 4

2.1.3  isolate-user-vlan enable

【命令】

isolate-user-vlan enable

undo isolate-user-vlan enable

【视图】

VLAN视图

【参数】

【描述】

isolate-user-vlan enable命令用来设置一个VLAN的类型为Isolate-user-vlan。undo isolate-user-vlan enable命令用来取消一个VLAN为Isolate-user-vlan类型的设置。

缺省情况下,用户创建的VLAN不是Isolate-user-vlan类型的VLAN。

Isolate-user-vlan中可以包含多个端口,包括与上行设备相连的端口。

相关配置可参考命令display isolate-user-vlan

【举例】

# 将VLAN5配置为Isolate-user-vlan。

<Sysname> system-view

[Sysname] vlan 5

[Sysname-vlan5] isolate-user-vlan enable

 


第3章  Voice VLAN配置命令

3.1  Voice VLAN配置命令

3.1.1  display voice vlan oui

【命令】

display voice vlan oui

【视图】

任意视图

【参数】

【描述】

display voice vlan oui命令用来显示系统当前支持的OUI地址、OUI地址掩码和描述信息。

相关配置可参考命令voice vlanvoice vlan enable

&  说明:

OUI(Organizationally Unique Identifier,全球统一标识符)是MAC地址的前24位(二进制),是IEEE为不同设备供应商分配的一个全球唯一的标识符。

 

【举例】

# 显示Voice VLAN的OUI地址。

<Sysname> display voice vlan oui

Oui Address     Mask            Description

0001-e300-0000  ffff-ff00-0000  Siemens phone

0003-6b00-0000  ffff-ff00-0000  Cisco phone

0004-0d00-0000  ffff-ff00-0000  Avaya phone

0060-b900-0000  ffff-ff00-0000  Philips/NEC phone

00d0-1e00-0000  ffff-ff00-0000  Pingtel phone

00e0-7500-0000  ffff-ff00-0000  Polycom phone

00e0-bb00-0000  ffff-ff00-0000  3com phone   

表3-1 display voice vlan oui命令显示信息描述表

字段

描述

Oui Address

设备当前允许通过的OUI地址

Mask

设备当前允许通过的OUI地址的掩码

Description

设备当前允许通过的OUI地址的描述

 

3.1.2  display voice vlan state

【命令】

display voice vlan state

【视图】

任意视图

【参数】

【描述】

display voice vlan state命令用来显示Voice VLAN的配置信息。

相关配置可参考命令voice vlan vlan-id enablevoice vlan enable

【举例】

# 查看设备Voice VLAN的配置信息。

<Sysname> display voice vlan state

 Voice VLAN status: ENABLE

 Voice VLAN ID: 2

 Voice VLAN security mode: Security

 Voice VLAN aging time: 1440 minutes

 Voice VLAN enabled port and its mode:

 PORT               MODE

 --------------------------------

 Ethernet2/0/2        MANUAL

 Ethernet2/0/3        MANUAL

 Ethernet2/0/4        MANUAL

 Ethernet2/0/5        AUTO

表3-2 display voice vlan state命令显示信息描述表

字段

描述

Voice VLAN status

Voice VLAN的当前状态:ENABLE或DISABLE

Voice VLAN ID

Voice VLAN的编号

Voice VLAN security mode

Voice VLAN的安全模式

Voice VLAN aging time

Voice VLAN的老化时间

Current voice vlan enabled port and its mode

当前使能了Voice VLAN的端口及其工作模式

PORT

端口编号

MODE

端口Voice VLAN的工作模式:MANUAL(手工模式)或AUTO(自动模式)

 

3.1.3  voice vlan

【命令】

voice vlan vlan-id enable

undo voice vlan enable

【视图】

系统视图

【参数】

vlan-id:要使能Voice VLAN的VLAN ID,取值范围为2~4094。

【描述】

voice vlan命令用来使能全局的Voice VLAN功能。undo voice vlan enable命令用来关闭全局的Voice VLAN功能。

需要注意的是:

l              同一设备同一时刻只能有一个VLAN使能Voice VLAN功能。

l              使能Voice VLAN时,指定的VLAN必须已经创建,且不能是VLAN1,否则使能失败。

l              如果需要删除的某个VLAN已经运行了Voice VLAN,只有关闭了Voice VLAN功能后,才能够删除该VLAN。

相关配置可参考命令display voice vlan state

【举例】

# 使能VLAN2的Voice VLAN功能(VLAN2已经创建)。

<Sysname> system-view

[Sysname] voice vlan 2 enable

3.1.4  voice vlan aging

【命令】

voice vlan aging minutes

undo voice vlan aging

【视图】

系统视图

【参数】

minutes:Voice VLAN的老化时间,取值范围为5~43200,单位为分钟。

【描述】

voice vlan aging命令用来设置Voice VLAN的老化时间。undo voice vlan aging命令用来恢复缺省情况。

缺省情况下,Voice VLAN的老化时间为1440分钟。

在自动模式下,系统会根据收到的语音报文的源MAC,来决定是否把该报文的入端口加入Voice VLAN。在将入端口加入Voice VLAN后,系统会同时启动老化定时器。经过老化时间后,如果设备没有收到任何来自该入端口的语音报文,老化时间到达后系统会自动把该端口从Voice VLAN中删除。

相关配置可参考命令display voice vlan state

【举例】

# 将Voice VLAN的老化时间配置为100分钟。

<Sysname> system-view

[Sysname] voice vlan aging 100

3.1.5  voice vlan enable

【命令】

voice vlan enable

undo voice vlan enable

【视图】

以太网端口视图

【参数】

【描述】

voice vlan enable命令用来使能以太网端口的Voice VLAN功能。undo voice vlan enable命令用来关闭以太网端口的Voice VLAN功能。

缺省情况下,端口没有使能Voice VLAN功能。

l              当端口的Voice VLAN工作在自动模式时,如果端口是Access端口,则不能使能Voice VLAN功能,端口类型必须是Trunk或者Hybrid类型。

l              使能端口的Voice VLAN功能前,必须首先使能全局的Voice VLAN功能。

l              只有当系统视图和以太网端口视图下的Voice VLAN功能都使能后,Voice VLAN功能才能正常运行。

【举例】

# 使能端口Ethernet2/0/1的Voice VLAN功能。

<Sysname> system-view

[Sysname] voice vlan 2 enable

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] voice vlan enable

3.1.6  voice vlan mac-address

【命令】

voice vlan mac-address mac-addr mask oui-mask [ description text ]

undo voice vlan mac-address oui

【视图】

系统视图

【参数】

mac-addr:语音报文的源MAC地址,格式为H-H-H,如:1234-1234-1234。

mask oui-mask:OUI地址的有效长度,用掩码表示,格式为H-H-H。高位为全f,低位为全0,如:ffff-ff00-0000。

description text:OUI地址的描述字符串,长度为1~30,区分大小写。

oui:指定要删除的OUI地址,格式为H-H-H,如1234-1200-0000。OUI地址不能是广播地址或者组播地址,也不能是全0或全f的地址。OUI地址是mac-addroui-mask参数相与的结果。使用display voice vlan oui命令可以查看当前系统支持的OUI地址的信息。

【描述】

voice vlan mac-address命令用来设置Voice VLAN能识别的OUI地址。undo voice vlan mac-address命令用来取消Voice VLAN能识别的OUI地址。

系统最多支持配置16个OUI地址。

缺省情况下,系统已配置有OUI地址,如表3-3所示。该地址可以手工删除,删除之后也可再次手工添加。

表3-3 缺省的OUI地址

序号

OUI

描述

1

0001-e300-0000

Siemens phone

2

0003-6b00-0000

Cisco phone

3

0004-0d00-0000

Avaya phone

4

0060-b900-0000

Philips/NEC phone

5

00d0-1e00-0000

Pingtel phone

6

00e0-7500-0000

Polycom phone

7

00e0-bb00-0000

3com phone

 

相关配置可参考命令display voice vlan oui

【举例】

# 设置允许来自IP电话PhoneA(MAC地址为1234-1234-1234)的语音流通过Voice VLAN。

<Sysname> system-view

[Sysname] voice vlan mac-address 1234-1234-1234 mask ffff-ff00-0000 description PhoneA

# 可以通过查看设备当前支持的OUI地址来验证前一步操作的结果。

<Sysname> display voice vlan oui

Oui Address     Mask            Description

0001-e300-0000  ffff-ff00-0000  Siemens phone

0003-6b00-0000  ffff-ff00-0000  Cisco phone

0004-0d00-0000  ffff-ff00-0000  Avaya phone

0060-b900-0000  ffff-ff00-0000  Philips/NEC phone

00d0-1e00-0000  ffff-ff00-0000  Pingtel phone

00e0-7500-0000  ffff-ff00-0000  Polycom phone

0 0e0-bb00-0000  ffff-ff00-0000  3com phone

1234-1200-0000  ffff-ff00-0000  PhoneA

# 禁止来自IP电话PhoneA的语音流通过Voice VLAN。

<Sysname> system-view

[Sysname] undo voice vlan mac-address 1234-1200-0000

3.1.7  voice vlan mode auto

【命令】

voice vlan mode auto

undo voice vlan mode auto

【视图】

以太网端口视图

【参数】

【描述】

voice vlan mode auto命令用来配置端口的Voice VLAN的工作模式为自动模式。undo voice vlan mode auto命令用来配置端口的Voice VLAN的工作模式为手工模式。

缺省情况下,端口的Voice VLAN的工作模式为自动模式。

各个端口Voice VLAN的工作模式相互独立,不同的端口可以设置成不同的模式。

需要注意的是,当端口使能了Voice VLAN并工作在手工模式时,必须手工将端口加入Voice VLAN,才能保证Voice VLAN功能生效。

【举例】

# 将端口Ethernet2/0/1的Voice VLAN的工作模式设置为手工模式。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] undo voice vlan mode auto

3.1.8  voice vlan security enable

【命令】

voice vlan security enable

undo voice vlan security enable

【视图】

系统视图

【参数】

【描述】

voice vlan security enable命令用来使能Voice VLAN的安全模式。undo voice vlan security enable命令用来关闭Voice VLAN的安全模式。

缺省情况下,Voice VLAN工作在安全模式。

需要注意的是:voice vlan security enableundo voice vlan security enable命令只有在全局使能Voice VLAN功能之前执行,才会生效。

【举例】

# 关闭Voice VLAN的安全模式。

<Sysname> system-view

[Sysname] undo voice vlan security enable

 


第4章  GARP/GVRP配置命令

4.1  GARP配置命令

4.1.1  display garp statistics

【命令】

display garp statistics [ interface interface-list ]

【视图】

任意视图

【参数】

interface interface-list:显示指定端口的GARP统计信息。interface-list表示需要显示的以太网端口列表,表示方式为interface-list={ interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。

【描述】

display garp statistics命令用来显示GARP的统计信息。

需要注意的是:

l              如果没有指定参数interface interface-list,则显示设备上所有端口的GARP统计信息;

l              如果指定参数interface interface-list,则显示指定端口的GARP统计信息。

【举例】

# 显示以太网端口Ethernet2/0/1上GARP的统计信息。

<Sysname> display garp statistics interface ethernet 2/0/1

          GARP statistics on port Ethernet2/0/1

 

          Number of GVRP Frames Received          : 0

          Number of GVRP Frames Transmitted       : 0

          Number of Frames Discarded              : 0

表4-1 display garp statistics命令显示信息描述表

字段

描述

Number of GVRP Frames Received

端口接收的GVRP报文数

Number of GVRP Frames Transmitted

端口传送的GVRP报文数

Number of Frames Discarded

端口丢弃的GVRP报文数

 

4.1.2  display garp timer

【命令】

display garp timer [ interface interface-list ]

【视图】

任意视图

【参数】

interface interface-list:显示指定端口的GARP定时器的值。interface-list表示需要显示的以太网端口列表,表示方式为interface-list={ interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。

【描述】

display garp timer命令用来显示GARP定时器的值。

需要注意的是:

l              如果没有指定参数interface interface-list,则显示设备上所有端口的GARP定时器的值;

l              如果指定参数interface interface-list,则显示指定端口的GARP定时器的值。

相关配置可参考命令garp timergarp timer leaveall

【举例】

# 显示以太网端口Ethernet2/0/1的GARP定时器的值。

<Sysname> display garp timer interface ethernet 2/0/1

          GARP timers on port Ethernet2/0/1

 

                  Garp Join Time          : 20 centiseconds

                  Garp Leave Time         : 60 centiseconds

                  Garp LeaveAll Time      : 1000 centiseconds

                  Garp Hold Time          : 10 centiseconds

表4-2 display garp timer命令显示信息描述表

字段

描述

Garp Join Time

Join定时器的取值

Garp Leave Time

Leave定时器的取值

Garp LeaveAll Time

LeaveAll定时器的取值

Garp Hold Time

Hold定时器的取值

 

4.1.3  garp timer

【命令】

garp timer { hold | join | leave } timer-value

undo garp timer { hold | join | leave }

【视图】

以太网端口视图/端口组视图

【参数】

hold:配置GARP的Hold定时器的值。

join:配置GARP的Join定时器的值。

leave:配置GARP的Leave定时器的值。

timer-value:定时器的值,单位为厘秒,取值必须是5厘秒的倍数。

【描述】

garp timer命令用来设置以太网端口的GARP定时器(包括Hold定时器、Join定时器、Leave定时器)的值。各GARP定时器的设置必须满足表4-3的要求。undo garp timer命令用来恢复以太网端口的GARP定时器的值为缺省值。如果缺省值不满足表4-3的要求,则undo garp timer命令无效。

缺省情况下,Hold定时器的值为10厘秒,Join定时器的值为20厘秒,Leave定时器的值为60厘秒。

需要注意的是:

l              在以太网端口视图下执行该命令,则该配置只在当前端口生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口生效。

l              各个定时器的取值范围会由于其他定时器取值的改变而改变。如果用户想要设置的定时器的值不在当前可以设置的取值范围内,可以通过改变相关定时器的取值实现。

l              如果用户想恢复各定时器的值为缺省值,可以先恢复Hold定时器的值为缺省值,然后再依次恢复Join、Leave、LeaveAll定时器的值为缺省值。

表4-3 各个定时器的取值范围之间的关系

定时器

取值下限

取值上限

Hold定时器

10厘秒

上限小于等于1/2 Join定时器的值,可以通过改变Join定时器的取值改变

Join定时器

下限大于等于2倍Hold定时器的值,可以通过改变Hold定时器的取值实现

上限小于1/2 Leave定时器的取值,可以通过改变Leave定时器的取值改变

Leave定时器

下限大于2倍Join定时器的值,可以通过改变Join定时器的取值改变

上限小于LeaveAll定时器的值,可以通过改变LeaveAll定时器的取值改变

LeaveAll定时器

下限大于所有端口Leave定时器的取值,可以通过改变Leave定时器的取值改变

32765厘秒

 

相关配置可参考命令display garp timer

【举例】

# 设置Ethernet2/0/1端口GARP的Join定时器为25厘秒(假设此时Hold定时器和Leave定时器均为缺省值)。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] garp timer join 25

4.1.4  garp timer leaveall

【命令】

garp timer leaveall timer-value

undo garp timer leaveall

【视图】

系统视图

【参数】

timer-value:GARP的LeaveAll定时器的值,取值范围为65~32765,单位为厘秒,取值必须是5厘秒的倍数,且LeaveAll定时器的值应大于所有端口Leave定时器的值。

【描述】

garp timer leaveall命令用来设置GARP的LeaveAll定时器的值,该值应大于所有端口Leave定时器的值。undo garp timer leaveall命令用来恢复GARP的LeaveAll定时器为缺省值,如果缺省值小于Leave定时器的值,则该命令无效。

缺省情况下,LeaveAll定时器的值为1000厘秒,即10秒。

每个GARP应用实体启动后,将同时启动LeaveAll定时器,当该定时器超时后,GARP应用实体将对外发送LeaveAll消息,以使其他GARP应用实体重新注册本实体上所有的属性信息。随后再启动LeaveAll定时器,开始新的一轮循环。

需要注意的是,在全网有多台设备的情况下,各个设备的LeaveAll定时器的取值可能不相同,但每台设备都将以全网最小的LeaveAll定时器为准发送LeaveAll消息。因为每次LeaveAll定时器超时后发送LeaveAll消息,其它的设备接收到之后都会清零LeaveAll定时器,因此即使全网存在很多不同的LeaveAll定时器,也只有最小的那个LeaveAll定时器起作用。

相关配置可参考命令display garp timer

【举例】

# 设置GARP的LeaveAll定时器为100厘秒(假设此时Leave定时器为60厘秒)。

<Sysname> system-view

[Sysname] garp timer leaveall 100

4.1.5  reset garp statistics

【命令】

reset garp statistics [ interface interface-list ]

【视图】

用户视图

【参数】

interface interface-list:清除指定端口的GARP统计信息。interface-list表示需要清除的以太网端口列表,表示方式为interface-list={ interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。

【描述】

reset garp statistics命令用来清除端口的GARP统计信息,比如GVRP接收/发送的数据包和丢弃的数据包等信息。

需要注意的是:

l              如果没有指定参数interface interface-list,则清除设备上所有端口的GARP统计信息;

l              如果指定参数interface interface-list,则清除指定端口的GARP统计信息。

相关配置可参考命令display garp statistics

【举例】

# 清除所有端口的GARP统计信息。

<Sysname> reset garp statistics

4.2  GVRP配置命令

4.2.1  display gvrp local-vlan interface

【命令】

display gvrp local-vlan interface interface-type interface-number

【视图】

任意视图

【参数】

interface-type interface-number:指定端口类型和端口号。

【描述】

display gvrp local-vlan interface命令用来显示指定端口的GVRP本地VLAN信息。

【举例】

# 显示端口Ethernet2/0/1的GVRP本地VLAN信息。

<Sysname> display gvrp local-vlan interface ethernet 2/0/1

 Following VLANs exist in GVRP local database:

  1(default),2-500

// 以上信息表示:在GVRP本地数据库中,端口Ethernet2/0/1上存在VLAN1、VLAN2~VLAN500。

4.2.2  display gvrp state

【命令】

display gvrp state interface interface-type interface-number vlan vlan-id

【视图】

任意视图

【参数】

interface interface-type interface-number:显示指定端口的GVRP状态机信息。其中,interface-type为端口类型,interface-number为端口编号。

vlan vlan-id:显示指定VLAN的GVRP状态机信息。其中,vlan-id为指定VLAN的ID号,取值范围为1~4094。

【描述】

display gvrp state命令用来显示GVRP状态机信息。

【举例】

# 显示端口Ethernet2/0/1的对应VLAN1的GVRP状态机信息。

<Sysname> display gvrp state interface ethernet 2/0/1 vlan 1

          GVRP state of VLAN 1 on port Ethernet2/0/1

 

                  Applicant state machine           : VP

                  Registrar state machine           : MTR

表4-4 display gvrp state命令显示信息描述表

字段

描述

Applicant state machine

Applicant状态机

Registrar state machine

Registrar状态机

 

4.2.3  display gvrp statistics

【命令】

display gvrp statistics [ interface interface-list ]

【视图】

任意视图

【参数】

interface interface-list:显示指定Trunk端口的GVRP统计信息。interface-list表示需要显示的以太网端口列表,表示方式为interface-list={ interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。

【描述】

display gvrp statistics命令用来显示Trunk端口的GVRP统计信息。

需要注意的是:

l              如果没有指定参数interface interface-list,则显示所有Trunk端口的GVRP统计信息;

l              如果指定参数interface interface-list,则显示指定Trunk端口的GVRP统计信息。

【举例】

# 显示Trunk端口Ethernet2/0/1的GVRP统计信息。

<Sysname> display gvrp statistics interface Ethernet2/0/1

          GVRP statistics on port Ethernet2/0/1

 

                  GVRP Status                     : Enabled

                  GVRP Running                    : YES

                  GVRP Failed Registrations       : 0

                  GVRP Last Pdu Origin            : 0000-0000-0000

                  GVRP Registration Type          : Normal

表4-5 display gvrp statistics命令显示信息描述表

字段

描述

GVRP Status

GVRP状态

GVRP Running

GVRP是否正在运行

GVRP Failed Registrations

GVRP注册失败的次数

GVRP Last Pdu Origin

上一个GVRP数据单元的源MAC地址

GVRP Registration Type

端口的GVRP注册类型

 

4.2.4  display gvrp status

【命令】

display gvrp status

【视图】

任意视图

【参数】

【描述】

display gvrp status命令用来显示全局GVRP的开启/关闭状态信息。

【举例】

# 显示GVRP的全局状态信息。

<Sysname> display gvrp status

 

                      GVRP is enabled

// 以上信息表示:全局GVRP已经处于开启状态。

4.2.5  display gvrp vlan-operation interface

【命令】

display gvrp vlan-operation interface interface-type interface-number

【视图】

任意视图

【参数】

interface-type interface-number:指定端口类型和端口号。

【描述】

display gvrp vlan-operation interface命令用来显示指定端口当前的动态VLAN操作信息。

【举例】

# 显示端口Ethernet2/0/1当前的动态VLAN操作信息。

<Sysname> display gvrp vlan-operation interface ethernet 2/0/1

          Dynamic VLAN operations on port Ethernet2/0/1

 

                  Operations of creating VLAN              : 2-100

                  Operations of deleting VLAN              : none

                  Operations of adding VLAN to TRUNK       : 2-100

                  Operations of deleting VLAN from TRUNK   : none

表4-6 display gvrp vlan-operation命令显示信息描述表

字段

描述

Operations of creating VLAN

创建VLAN的操作

Operations of deleting VLAN

删除VLAN的操作

Operations of adding VLAN to TRUNK

添加VLAN到TRUNK端口的操作

Operations of deleting VLAN from TRUNK

从TRUNK端口删除VLAN的操作

 

4.2.6  gvrp

【命令】

gvrp

undo gvrp

【视图】

系统视图/以太网端口视图/端口组视图

【参数】

【描述】

gvrp命令用来开启GVRP功能。undo gvrp命令用来关闭GVRP功能。

缺省情况下,GVRP功能处于关闭状态。

在系统视图下执行该命令,则该配置在全局生效;在以太网端口视图下执行该命令,则该配置只在当前端口生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口生效。

需要注意的是:

l              在开启端口GVRP功能之前,必须先开启全局GVRP功能。

l              开启/关闭端口GVRP功能必须在Trunk端口操作。

l              以太网端口上,由于BPDU TUNNEL功能与GVRP功能不兼容,因此两者不可以同时应用。如果要启用GVRP功能则需要先关闭BPDU TUNNEL功能。

相关配置可参考命令display gvrp status

【举例】

# 开启全局GVRP功能。

<Sysname> system-view

[Sysname] gvrp

 GVRP is enabled globally.

4.2.7  gvrp registration

【命令】

gvrp registration { fixed | forbidden | normal }

undo gvrp registration

【视图】

以太网端口视图/端口组视图

【参数】

fixed:Fixed注册模式。

forbidden:Forbidden注册模式。

normal:Normal注册模式。

【描述】

gvrp registration命令用来设置GVRP端口注册模式。undo gvrp registration命令用来恢复GVRP端口注册模式为缺省值。

缺省情况下,GVRP端口注册模式为normal

在以太网端口视图下执行该命令,则该配置只在当前端口生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口生效。

GVRP的端口注册模式有三种:Normal、Fixed和Forbidden,各模式描述如下。

l              Normal模式:允许该端口动态注册、注销VLAN,传播动态VLAN以及静态VLAN信息。

l              Fixed模式:禁止该端口动态注册、注销VLAN,只传播静态VLAN信息,不传播动态VLAN信息。也就是说被设置为Fixed模式的Trunk口,即使允许所有VLAN通过,实际通过的VLAN也只能是手动配置的那部分。

l              Forbidden模式:禁止该端口动态注册、注销VLAN,不传播除VLAN1以外的任何的VLAN信息。也就是说被配置为Forbidden模式的Trunk端口,即使允许所有VLAN通过,实际通过的VLAN也只能是VLAN1。

需要注意的是,该命令必须在Trunk端口操作。

相关配置可参考命令display gvrp statistics

【举例】

# 将端口Ethernet2/0/1的GVRP注册模式设置为Fixed。

<Sysname> system-view

[Sysname] interface ethernet 2/0/1

[Sysname-Ethernet2/0/1] port link-type trunk

[Sysname-Ethernet2/0/1] gvrp registration fixed

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们