02-VLAN命令
本章节下载: 02-VLAN命令 (298.99 KB)
目 录
1.1.2 display interface Vlan-interface
1.1.4 interface Vlan-interface
1.3.1 display protocol-vlan interface
1.3.2 display protocol-vlan vlan
1.3.3 port hybrid protocol-vlan
1.4.1 display ip-subnet-vlan interface
1.4.2 display ip-subnet-vlan vlan
1.4.4 port hybrid ip-subnet-vlan vlan
2.1.1 display isolate-user-vlan
2.1.3 isolate-user-vlan enable
3.1.2 display voice vlan state
3.1.8 voice vlan security enable
4.2.1 display gvrp local-vlan interface
4.2.5 display gvrp vlan-operation interface
【命令】
description text
undo description
【视图】
VLAN视图/VLAN接口视图
【参数】
text:描述当前VLAN或VLAN接口的一个字符串(可以包含空格),区分大小写。
l 描述VLAN的字符串长度为1~32个字符。
l 描述VLAN接口的字符串长度为1~80个字符。
【描述】
description命令用来设定当前VLAN或VLAN接口的描述字符。undo description命令用来恢复缺省情况。
缺省情况下,VLAN的描述字符串为该VLAN的VLAN ID,如“VLAN 0001”,VLAN接口的描述字符串为该VLAN接口的接口名,如“Vlan-interface1 Interface”。
【举例】
# 为VLAN1指定一个描述字符串RESEARCH。
<Sysname> system-view
[Sysname] vlan 1
[Sysname-vlan1] description RESEARCH
# 为VLAN接口2指定一个描述字符串VLAN-INTERFACE-2。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] quit
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] description VLAN-INTERFACE-2
【命令】
display interface Vlan-interface [ vlan-interface-id ]
【视图】
任意视图
【参数】
vlan-interface-id:VLAN接口的编号。
【描述】
display interface Vlan-interface命令用来显示VLAN接口的相关信息。
如果指定了vlan-interface-id,则显示指定VLAN接口的信息;如果不指定,将显示已创建的所有VLAN接口的信息。
创建VLAN接口可参考命令interface Vlan-interface。
【举例】
# 显示VLAN-interface 2的相关信息。
<Sysname> display interface vlan-interface 2
Vlan-interface2 current state: UP
Line protocol current state: UP
Description: Vlan-interface2 Interface
The Maximum Transmit Unit is 1500
Internet Address is 192.168.0.72/24 Primary
IP Packet Frame Type: PKTFMT_ETHNT_2, Hardware Address: 0000-fc00-6505
IPv6 Packet Frame Type: PKTFMT_ETHNT_2, Hardware Address: 0000-fc00-6505
表1-1 display interface Vlan-interface命令显示信息描述表
字段 |
描述 |
Vlan-interface2 current state |
VLAN接口的物理状态 |
Line protocol current state |
VLAN接口的链路层协议状态 |
Description |
VLAN接口的字符串描述 |
The Maximum Transmit Unit |
VLAN接口允许通过的最大传输单元(MTU) |
Internet protocol processing : |
对IP报文的处理能力 |
IP Packet Frame Type |
IPv4发送帧格式 |
Hardware address |
VLAN接口对应的MAC地址 |
IPv6 Packet Frame Type |
IPv6发送帧格式 |
【命令】
display vlan [ vlan-id1 [ to vlan-id2 ] | all | dynamic | reserved | static ]
【视图】
任意视图
【参数】
vlan-id1:显示指定VLAN的信息。vlan-id1为指定VLAN的编号,取值范围为1~4094。
vlan-id1 to vlan-id2:显示ID在指定范围内的VLAN的信息。vlan-id1和vlan-id2为指定VLAN的编号,取值范围为1~4094。
all:显示除保留VLAN外的其它VLAN的信息。
dynamic:显示系统动态创建的VLAN的信息。
reserved:显示系统保留VLAN的信息。保留VLAN是设备根据功能实现的需要预留的VLAN。保留VLAN由协议模块来指定,为协议模块服务,用户不能对保留VLAN进行任何操作。
static:显示系统静态创建的VLAN的信息。
【描述】
display vlan命令用来显示VLAN的相关信息。
相关配置可参考命令vlan。
【举例】
# 显示VLAN2的信息。
<Sysname> display vlan 2
VLAN ID: 2
VLAN Type: static
Route interface: not configured
Description: VLAN 0002
Tagged Ports: none
Untagged Ports:
Ethernet2/0/1 Ethernet2/0/3 Ethernet2/0/4
# 显示VLAN3的信息。
<Sysname> display vlan 3
VLAN ID: 3
VLAN Type: static
Route Interface: configured
IP Address: 1.1.1.1
Subnet Mask: 255.255.255.0
Description: VLAN 0003
Tagged Ports: none
Untagged Ports: none
表1-2 display vlan命令显示信息描述表
字段 |
解释 |
VLAN ID |
VLAN标识号 |
VLAN Type |
VLAN的配置类型(静态配置或动态配置) |
Route interface |
VLAN是否配置了VLAN接口:not configured(没有配置)/configured(配置了) |
Description |
VLAN的描述 |
IP Address |
VLAN接口的IP地址(如果VLAN接口没有配置IP地址,则不显示该字段) |
Subnet Mask |
VLAN接口的子网掩码(如果VLAN接口没有配置IP地址,则不显示该字段) |
Tagged Ports |
标识该VLAN报文在哪些端口上需要打Tag标记 |
Untagged Ports |
标识该VLAN报文在哪些端口上不需要打Tag标记 |
【命令】
interface Vlan-interface vlan-interface-id
undo interface Vlan-interface vlan-interface-id
【视图】
系统视图
【参数】
vlan-interface-id:VLAN接口的ID,取值范围为1~4094。
【描述】
interface Vlan-interface命令用来进入指定的VLAN接口视图。如果该VLAN接口不存在,则先创建该接口,再进入该VLAN接口视图。undo interface Vlan-interface命令用来删除指定的VLAN接口。
需要注意的是:在创建VLAN接口之前,对应的VLAN必须已经创建。否则,将不能创建指定的VLAN接口。
相关配置可参考命令display interface Vlan-interface。
【举例】
# 创建VLAN接口2。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] quit
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2]
【命令】
ip address ip-address { mask | mask-length } [ sub ]
undo ip address [ ip-address { mask | mask-length } [ sub ] ]
【视图】
VLAN接口视图
【参数】
ip-address:VLAN接口的IP地址,为点分十进制格式。
mask:子网掩码,为点分十进制格式。
mask-length:子网掩码长度,即子网掩码中“1”的个数,取值范围为0~32。
sub:表示该地址为VLAN接口的从IP地址。
【描述】
ip address命令用来给VLAN接口指定IP地址和掩码。undo ip address命令用来删除VLAN接口的IP地址和掩码。
缺省情况下,没有配置VLAN接口的IP地址。
一般情况下,一个接口配置一个IP地址即可,但为了使设备的一个VLAN可以与多个子网相连,VLAN接口可以配置多个IP地址,其中一个为主IP地址,其余为从IP地址,S7500E系列交换机在一个接口上最多可以配置5个IP地址。主从地址的配置关系为:
l 当配置主IP地址时,如果接口上已经有主IP地址,则原主IP地址被新配置的地址取代。
l undo ip address命令不带任何参数表示删除该接口的所有IP地址。
l undo ip address ip-address { mask | mask-length }表示删除主IP地址。
l undo ip address ip-address { mask | mask-length } sub表示删除从IP地址。
l 在删除主IP地址之前必须先删除从IP地址。
【举例】
# 指定VLAN接口1的IP地址为1.1.0.1,子网掩码为255.255.255.0。
<Sysname> system-view
[Sysname] interface vlan-interface 1
[Sysname-Vlan-interface1] ip address 1.1.0.1 255.255.255.0
【命令】
shutdown
undo shutdown
【视图】
VLAN接口视图
【参数】
无
【描述】
shutdown命令用来关闭VLAN接口。undo shutdown命令用来打开VLAN接口。
缺省情况下,当VLAN接口下所有以太网端口状态为down时,VLAN接口为down状态,即关闭状态;当VLAN接口下有一个或一个以上的以太网端口处于up状态,则VLAN接口处于up状态。
当VLAN接口的相关参数及协议配置好之后,可以使用undo shutdown命令启动接口;或者当VLAN接口出现故障时,可以用shutdown命令将接口先关闭,然后再用undo shutdown命令打开接口,这样有可能使接口恢复正常。
关闭和打开VLAN接口对于属于这个VLAN的任何一个以太网端口本身都不起作用,以太网端口的状态不随VLAN接口状态的改变而改变。
【举例】
# 关闭VLAN接口后再启动VLAN接口。
<Sysname> system-view
[Sysname] interface vlan-interface 2
[Sysname-Vlan-interface2] shutdown
[Sysname-Vlan-interface2] undo shutdown
【命令】
vlan { vlan-id1 [ to vlan-id2 ] | all }
undo vlan { vlan-id1 [ to vlan-id2 ] | all }
【视图】
系统视图
【参数】
vlan-id1:VLAN的编号,取值范围为1~4094。
vlan-id1 to vlan-id2:指定VLAN的编号范围。vlan-id1和vlan-id2为VLAN的编号,取值范围为1~4094。
all:除保留VLAN外的其它VLAN。
【描述】
vlan vlan-id命令用来创建VLAN并进入VLAN视图。如果指定的VLAN已创建,则该命令直接用来进入该VLAN的视图。
vlan vlan-id1 to vlan-id2命令用来批量创建vlan-id1到vlan-id2之间的所有VLAN,保留VLAN除外。
undo vlan命令用来删除VLAN。
需要注意的是:
l VLAN1为系统缺省VLAN,用户不能手工创建和删除。
l 保留VLAN是系统为实现特定功能预留的VLAN,用户也不能手工创建和删除。
l 不能通过undo vlan命令删除设备上动态学习到的VLAN。
l 如果某个VLAN有相关的QoS策略配置,则不允许删除该VLAN。
l 对于Isolate-user-vlan或Secondary VLAN,如果已经使用isolate-user-vlan命令和别的VLAN建立了映射关系,则只有在解除映射关系后才能删除该VLAN。
l 如果某个VLAN已经配置成远程镜像VLAN,则不能通过undo vlan命令删除该VLAN;只有先删除远程镜像VLAN的配置才能够删除这个VLAN。
相关配置可参考命令display vlan。
【举例】
# 进入VLAN2的视图。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2]
# 批量创建VLAN4~VLAN100。
<Sysname> system-view
[Sysname] vlan 4 to 100
Please wait............. Done.
【命令】
port interface-list
undo port interface-list
【视图】
VLAN视图
【参数】
interface-list:以太网端口列表,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中interface-type interface-number为端口类型和端口号。&<1-10>表示前面的参数最多可以输入10次。
【描述】
port命令用来向VLAN中添加一个或一组Access端口。undo port命令用来从VLAN中删除一个或一组端口。
需要注意的是:
l 该命令只对Access端口有效。
l 设备上的所有端口的缺省链路类型都是Access类型,但用户可以自行切换端口类型,具体配置可参考命令port link-type。
相关配置可参考命令display vlan。
【举例】
# 向VLAN2中加入从Ethernet2/0/1到Ethernet2/0/3的以太网端口。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] port ethernet 2/0/1 to ethernet 2/0/3
【命令】
port access vlan vlan-id
undo port access vlan
【视图】
以太网端口视图/端口组视图
【参数】
vlan-id:指定的VLAN编号,取值范围为1~4094。
【描述】
port access vlan命令用来将当前Access端口加入到指定的VLAN中。undo port access vlan命令用来把Access端口恢复到缺省VLAN中。
缺省情况下,所有Access端口都加入到VLAN1中。
在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。
此命令使用的条件是vlan-id所指定的VLAN必须已创建。
【举例】
# 将Ethernet2/0/1端口加入到VLAN3中。
<Sysname> system-view
[Sysname] vlan 3
[Sysname-vlan3] quit
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] port access vlan 3
【命令】
port hybrid pvid vlan vlan-id
undo port hybrid pvid
【视图】
以太网端口视图/端口组视图
【参数】
vlan-id:指定端口的缺省的VLAN ID,取值范围为1~4094。
【描述】
port hybrid pvid vlan命令用来设置Hybrid端口的缺省VLAN ID。undo port hybrid pvid命令用来恢复缺省情况。
缺省情况下,Hybrid端口的缺省VLAN为VLAN1。
对Hybrid端口,执行undo vlan命令删除端口的缺省VLAN后,端口的缺省VLAN配置不会改变,即可以使用已经不存在的VLAN作为缺省VLAN。
在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。
需要注意的是,本机Hybrid端口的缺省VLAN和相连的对端交换机的Hybrid端口的缺省VLAN必须一致,否则端口将不能正常转发报文。
相关配置可参考命令port link-type。
【举例】
# 将Hybrid端口Ethernet2/0/1的缺省VLAN设为100。
<Sysname> system-view
[Sysname] vlan 100
[Sysname-vlan100] quit
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] port link-type hybrid
[Sysname-Ethernet2/0/1] port hybrid pvid vlan 100
【命令】
port hybrid vlan vlan-id-list { tagged | untagged }
undo port hybrid vlan vlan-id-list
【视图】
以太网端口视图/端口组视图
【参数】
vlan-id-list:VLAN列表,Hybrid端口要加入的VLAN的范围。表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }&<1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。
tagged:指定VLAN的报文发送时携带Tag标签。
untagged:指定VLAN的报文发送时不带Tag标签。
【描述】
port hybrid vlan命令用来允许指定的VLAN通过当前Hybrid端口。undo port hybrid vlan命令用来取消指定的VLAN通过当前Hybrid端口。
Hybrid端口允许多个VLAN通过。如果多次使用port hybrid vlan命令,那么Hybrid端口上允许通过的VLAN是这些vlan-id-list的合集。
在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。
相关配置可参考命令port link-type。
【举例】
# 配置Hybrid端口Ethernet2/0/1允许VLAN2、VLAN4、VLAN50~VLAN100通过(指定的VLAN都已经创建),并且这些VLAN的报文发送时携带Tag标签。
<Sysname> system-view
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] port link-type hybrid
[Sysname-Ethernet2/0/1] port hybrid vlan 2 4 50 to 100 tagged
# 配置端口组2内的Hybrid端口允许VLAN2通过,并且这些VLAN的报文将不会带有标签。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] quit
[Sysname] port-group manual 2
[Sysname-port-group-manual-2] group-member ethernet 2/0/1 to ethernet 2/0/6
[Sysname-port-group-manual-2] port link-type hybrid
[Sysname-port-group-manual-2] port hybrid vlan 2 untagged
Configuring Ethernet2/0/1... Done.
Configuring Ethernet2/0/2... Done.
Configuring Ethernet2/0/3... Done.
Configuring Ethernet2/0/4... Done.
Configuring Ethernet2/0/5... Done.
Configuring Ethernet2/0/6... Done.
【命令】
port link-type { access | hybrid | trunk }
undo port link-type
【视图】
以太网端口视图/端口组视图
【参数】
access:设置端口的链路类型为Access类型。
hybrid:设置端口的链路类型为Hybrid类型。
trunk:设置端口的链路类型为Trunk类型。
【描述】
port link-type命令用来设置端口的链路类型。undo port link-type命令用来恢复缺省情况。
缺省情况下,所有端口的链路类型均为Access类型。
在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。
& 说明:
Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设置为其它类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。
【举例】
# 将以太网端口Ethernet2/0/1设置为Trunk类型端口。
<Sysname> system-view
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] port link-type trunk
# 将手工端口组group1内的所有端口都设置为Hybrid端口。
<Sysname> system-view
[Sysname] port-group manual group1
[Sysname-port-group manual group1] group-member ethernet 2/0/1
[Sysname-port-group manual group1] group-member ethernet 2/0/2
[Sysname-port-group manual group1] port link-type hybrid
【命令】
port trunk permit vlan { vlan-id-list | all }
undo port trunk permit vlan { vlan-id-list | all }
【视图】
以太网端口视图/端口组视图
【参数】
vlan-id-list:VLAN列表,为Trunk端口加入的VLAN的范围,表示方式为vlan-id-list = { vlan-id1 [ to vlan-id2 ] }& <1-10>,vlan-id取值范围为1~4094,&<1-10>表示前面的参数最多可以重复输入10次。
all:表示允许所有VLAN通过该Trunk端口。
【描述】
port trunk permit vlan命令用来允许指定的VLAN通过当前Trunk端口。undo port trunk permit vlan命令用来取消指定的VLAN通过当前Trunk端口。
Trunk端口可以允许多个VLAN通过。如果多次使用port trunk permit vlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合。
在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。
相关配置可参考命令port link-type。
【举例】
# 配置Trunk端口Ethernet2/0/1允许VLAN2、VLAN4、VLAN50~VLAN100通过(指定的VLAN已经创建)。
<Sysname> system-view
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] port link-type trunk
[Sysname-Ethernet2/0/1] port trunk permit vlan 2 4 50 to 100
Please wait........... Done.
【命令】
port trunk pvid vlan vlan-id
undo port trunk pvid
【视图】
以太网端口视图/端口组视图
【参数】
vlan-id:指定接口的缺省VLAN ID,取值范围为1~4094。
【描述】
port trunk pvid vlan命令用来设置Trunk端口的缺省VLAN ID。undo port trunk pvid命令用来恢复缺省情况。
缺省情况下,Trunk端口的缺省VLAN为VLAN1。
对Trunk端口,执行undo vlan命令删除端口的缺省VLAN后,端口的缺省VLAN配置不会改变,即使用已经不存在的VLAN作为缺省VLAN。
在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。
需要注意的是,本端设备Trunk端口的缺省VLAN ID和相连的对端设备的Trunk端口的缺省VLAN ID必须一致,否则报文将不能正确传输。
相关配置可参考命令port link-type。
【举例】
# 将Trunk端口Ethernet2/0/1的缺省VLAN设置为100。
<Sysname> system-view
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] port link-type trunk
[Sysname-Ethernet2/0/1] port trunk pvid vlan 100
【命令】
display protocol-vlan interface { interface-type interface-number1 [ to interface-type interface-number2 ] | all }
【视图】
任意视图
【参数】
interface-type interface-number1:需要显示的端口的类型和编号。
interface-type interface-number1 to interface-type interface-number2:需要显示的端口的类型和范围。
all:显示所有端口的协议信息及协议的索引。
【描述】
display protocol-vlan interface命令用于显示端口上已配置的协议VLAN的相关信息。
【举例】
# 显示端口Ethernet2/0/1上已配置的协议VLAN的相关信息。
<Sysname> display protocol-vlan interface ethernet 2/0/1
Interface: Ethernet2/0/1
VLAN ID Protocol Index Protocol Type
======================================================
2 0 ipv4
2 3 ipx ethernetii
表1-3 display protocol-vlan interface命令显示信息描述表
字段 |
描述 |
Interface |
当前查看的端口 |
VLAN ID |
协议VLAN的编号 |
Protocol Index |
协议索引 |
Protocol Type |
协议类型 |
【命令】
display protocol-vlan vlan { vlan-id [ to vlan-id ] | all }
【视图】
任意视图
【参数】
vlan-id:VLAN的编号,取值范围为1~4094。
to:指定VLAN的范围。to之后的数值要大于或等于to之前的数值。
all:所有VLAN。
【描述】
display protocol-vlan vlan命令用于显示VLAN上所配置的协议及协议的索引。
相关配置可参考命令display vlan。
【举例】
# 显示系统当前所有协议VLAN的协议信息及协议的索引。
<Sysname> display protocol-vlan vlan all
VLAN ID:2
Protocol Index Protocol Type
======================================================
0 ipv4
3 ipx ethernetii
VLAN ID:3
Protocol Index Protocol Type
======================================================
0 ipv4
1 ipx snap
本命令显示信息字段的含义请参见表1-3。
【命令】
port hybrid protocol-vlan vlan vlan-id { protocol-index [ to protocol-end ] | all }
undo port hybrid protocol-vlan { vlan vlan-id { protocol-index [ to protocol-end ] | all } | all }
【视图】
以太网端口视图/端口组视图
【参数】
vlan vlan-id:VLAN的编号,取值范围为1~4094。
protocol-index:协议索引初始值,取值范围为0~15。如果不手工设定协议索引,则系统会根据协议与VLAN产生关联的先后顺序自动编号产生。可以通过display protocol-vlan vlan all命令来查看协议索引。
to protocol-end:协议索引终止值,取值范围为0~15,且必须大于等于协议索引初始值。
all:所有协议。
【描述】
port hybrid protocol-vlan vlan命令用来配置端口与基于协议VLAN的关联。undo port hybrid protocol-vlan命令用于取消端口与基于协议VLAN的关联。
在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。
需要注意的是:端口必须是Hybrid类型。把端口加入到要关联的VLAN,并且为该VLAN指定协议之后,才能配置该命令。
注意:
S7500E系列以太网交换机目前暂不支持将appletalk的协议模板与端口进行关联。
相关配置可参考命令display protocol-vlan interface。
【举例】
# 把Hybrid端口Ethernet2/0/1与协议VLAN2中的协议0相关联。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-Vlan2] protocol-vlan at
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] port link-type hybrid
[Sysname-Ethernet2/0/1] port hybrid vlan 2 untagged
Please wait... Done
[Sysname-Ethernet2/0/1] port hybrid protocol-vlan vlan 2 0
【命令】
protocol-vlan [ protocol-index ] { at | ipv4 | ipv6 | ipx { ethernetii | llc | raw | snap } | mode { ethernetii etype etype-id | llc { dsap dsap-id [ ssap ssap-id ] | ssap ssap-id } | snap etype etype-id } }
undo protocol-vlan { protocol-index [ to protocol-end ] | all }
【视图】
VLAN视图
【参数】
at:基于AT(AppleTalk)协议的VLAN。
ipv4:基于IPv4协议的VLAN。
ipv6:基于IPv6协议的VLAN。
ipx:基于IPX协议的VLAN。其中的ethernetii、llc、raw和snap为IPX的四种封装类型。
mode:配置自定义协议模板。也可以分为ethernetii、llc、raw和snap四种封装类型。
ethernetii etype etype-id:匹配Ethernet II封装格式及相应的协议类型值。etype-id表示入报文的以太网类型,取值范围为0x0600~0xffff(除0x0800、0x809b、0x8137、0x86dd以外的值)。
llc:以太网报文封装格式为llc。
dsap dsap-id:目的服务接入点,取值范围为00~ff。
ssap ssap-id:源服务接入点,取值范围为00~ff。
snap etype etype-id:匹配SNAP封装格式及相应的协议类型值。etype-id表示入报文的以太网类型,取值范围为0x0600~0xffff,但不能是snap封装下的ipx snap类型。
protocol-index:协议索引初始值,取值范围为0~15。如果不指定该参数,则系统会自动分配一个索引值。
to protocol-end:协议索引终止值,取值范围为0~15,且必须大于等于协议索引初始值。
all:所有协议索引。
注意:
l dsap-id和ssap-id不能同时设置成0xe0,0xe0对应的是IPX报文的llc封装格式;dsap-id和ssap-id也不能同时设成0xff,0xff对应的是IPX报文的raw封装格式。当配置了dsap-id和ssap-id中任一参数的值,系统会默认给另一参数设置成aa。
l 在使用mode参数配置协议VLAN时,如果将ethernetii型报文的etype参数值配置为0x0800、0x8137、0x809b、0x86dd,则分别与ipv4、ipx、appletalk和ipv6协议模板相同,因此不允许配置ethernetii报文的etype参数为这四个数值。
【描述】
protocol-vlan命令用来配置基于协议的VLAN,并指定协议模板。undo protocol-vlan命令用于取消配置的协议模板。
相关配置可参考命令display protocol-vlan vlan。
& 说明:
建议用户不要将某个VLAN同时设置为协议VLAN和Voice VLAN,以保证数据的正确传输。
【举例】
# 配置VLAN3为协议VLAN,将IPv4协议报文划分到VLAN3中传输。
<Sysname> system-view
[Sysname] vlan 3
[Sysname-vlan3] protocol-vlan ipv4
注意:
由于IP协议与ARP协议关系密切,建议用户将IPv4协议和ARP协议绑定到同一VLAN,并且关联到相同的端口,避免因ARP报文与IP报文未划分到同一VLAN,而造成无法正常通信的情况。
# 为VLAN3配置ARP协议模板(ARP协议的协议代码为0x0806),将ARP协议报文划分到VLAN3中传输。
l 当使用以太网封装时,请按下面的命令进行配置。
[Sysname-vlan3] protocol-vlan mode ethernetii etype 0806
l 当使用802.3封装格式时,请按下面的命令进行配置
[Sysname-vlan3] protocol-vlan mode snap etype 0806
【命令】
display ip-subnet-vlan interface { interface-type interface-number1 [ to interface-type interface-number2 | all }
【视图】
任意视图
【参数】
interface-type interface-number1:需要显示的端口的类型和编号。
interface-type interface-number1 to interface-type interface-number2:需要显示的端口的类型和范围。
all:显示所有配置了基于子网VLAN的端口的ip-subnet-vlan信息。
【描述】
display ip-subnet-vlan interface命令用于显示指定端口上所配置的IP子网VLAN信息以及IP子网的索引。
【举例】
# 显示端口Ethernet2/0/1上所配置的IP子网VLAN信息及IP子网的索引。
<Sysname> display ip-subnet-vlan interface ethernet 2/0/1
Interface: Ethernet2/0/1
VLAN ID Subnet-Index IP ADDRESS NET MASK
=======================================================
3 0 192.168.1.0 255.255.255.0
表1-4 display ip-subnet-vlan interface命令显示信息描述表
字段 |
描述 |
Interface |
当前查看的端口 |
VLAN ID |
协议VLAN的编号 |
Subnet-Index |
IP子网的索引 |
IP ADDRESS |
IP子网的地址(可以是IP地址或网络地址) |
NET MASK |
IP子网的掩码 |
【命令】
display ip-subnet-vlan vlan { vlan-id [ to vlan-id ] | all }
【视图】
任意视图
【参数】
vlan-id:显示指定VLAN的ip-subnet-vlan配置,vlan-id表示VLAN的编号,取值范围为1~4094。
to:指定VLAN的范围。to之后的数值要大于或等于to之前的数值。
all:显示所有VLAN的ip-subnet-vlan信息。
【描述】
display ip-subnet-vlan vlan命令用于显示VLAN上所配置的IP子网信息及IP子网的索引。
相关配置可参考命令display vlan。
【举例】
# 显示当前系统中所有IP子网VLAN的信息。
<Sysname> display ip-subnet-vlan vlan all
VLAN ID: 3
Subnet Index IP Address Subnet Mask
====================================================
0 192.168.1.0 255.255.255.0
表1-5 display ip-subnet-vlan vlan命令显示信息描述表
字段 |
描述 |
VLAN ID |
协议VLAN的编号 |
Subnet Index |
IP子网的索引 |
IP Address |
IP子网的地址(可以是IP地址或网络地址) |
Subnet Mask |
IP子网的掩码 |
【命令】
ip-subnet-vlan [ ip-subnet-index ] ip ip-address [ mask ]
undo ip-subnet-vlan { ip-subnet-index [ to ip-subnet-end ] | all }
【视图】
VLAN视图
【参数】
ip-subnet-index:IP子网索引值,取值范围为0~11。子网索引可以由用户指定,也可由系统根据IP子网或IP地址与VLAN关联的先后顺序自动编号产生。
ip ip-address [ mask ]:作为子网VLAN划分依据的源IP地址或网络地址,ip-address表示源IP地址或网络地址,采用点分十进制格式;mask表示子网掩码,采用点分十进制格式,缺省值为255.255.255.0。
to:IP子网索引的范围。
ip-subnet-end:IP子网索引的终止值,取值范围为0~11,其值必须大于等于ip-subnet-index的值。
all:取消所有VLAN与指定的IP子网或IP地址的关联。
【描述】
ip-subnet-vlan命令用来配置当前VLAN与指定的IP子网或IP地址关联。undo ip-subnet-vlan命令用于取消该关联。
需要注意的是:配置的IP网段或IP地址不能是组播网段或组播地址。
相关配置可参考命令display ip-subnet-vlan vlan。
【举例】
# 将VLAN3配置为基于IP子网的VLAN,与192.168.1.0/24网段进行关联,使得源地址为该网段的报文可以分发到VLAN3中传输。
<Sysname> system-view
[Sysname] vlan 3
[Sysname-vlan3] ip-subnet-vlan ip 192.168.1.0 255.255.255.0
【命令】
port hybrid ip-subnet-vlan vlan vlan-id
undo port hybrid ip-subnet-vlan { vlan vlan-id | all }
【视图】
以太网端口视图/端口组视图
【参数】
vlan-id:VLAN的编号,取值范围为1~4094。
all:所有VLAN。
【描述】
port hybrid ip-subnet-vlan vlan命令用来设置当前以太网端口和指定的基于IP子网的VLAN相关联。undo port hybrid ip-subnet-vlan vlan命令用于取消端口与基于IP子网VLAN的关联。
在以太网端口视图下执行该命令,则该配置只对当前端口生效;在端口组视图下执行该命令,则该配置将对端口组中的所有端口生效。
需要注意的是:端口必须是Hybrid类型。端口在与基于IP子网的VLAN进行关联之前,必须已经允许该VLAN通过,否则,不允许进行关联。
相关配置可参考命令display ip-subnet-vlan interface。
【举例】
# 将端口Ethernet2/0/1与IP子网VLAN3相关联。
<Sysname> system-view
[Sysname] vlan 3
[Sysname-vlan3] ip-subnet-vlan ip 192.168.1.0 255.255.255.0
[Sysname-vlan3] quit
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] port link-type hybrid
[Sysname-Ethernet2/0/1] port hybrid vlan 3 untagged
Please wait... Done.
[Sysname-Ethernet2/0/1] port hybrid ip-subnet-vlan vlan 3
----PHY IO CTL(ADD) FROM VLAN-SUBNET TO Ethernet2/0/1----------------------
VLAN 3
IPAddress: 192.168.1.0
NetMask: 24
【命令】
display isolate-user-vlan [ isolate-user-vlan-id ]
【视图】
任意视图
【参数】
isolate-user-vlan-id:Isolate-user-vlan的编号,取值范围为1~4094。
【描述】
display isolate-user-vlan命令用来显示Isolate-user-vlan和Secondary VLAN的映射关系,以及标识Isolate-user-vlan和Secondary VLAN映射关系的端口。
相关配置可参考命令isolate-user-vlan enable和isolate-user-vlan。
【举例】
# 显示isolate-user-vlan和Secondary VLAN的映射关系。
<Sysname> display isolate-user-vlan
Isolate-user-VLAN VLAN ID : 2
Secondary VLAN ID : 3 4
VLAN ID: 2
VLAN Type: static
Isolate-user-VLAN type : isolate-user-VLAN
Route Interface: configured
IP Address: 1.1.1.1
Subnet Mask: 255.255.255.0
Description: VLAN 0002
Broadcast MAX-ratio: 100%
Tagged Ports: none
Untagged Ports:
Ethernet2/0/2 Ethernet2/0/3 Ethernet2/0/4
VLAN ID: 3
VLAN Type: static
Isolate-user-VLAN type : secondary
Route Interface: configured
IP Address: 2.2.2.2
Subnet Mask: 255.255.255.0
Description: VLAN 0003
Broadcast MAX-ratio: 100%
Tagged Ports: none
Untagged Ports:
Ethernet2/0/2 Ethernet2/0/3
VLAN ID: 4
VLAN Type: static
Isolate-user-VLAN type : secondary
Route Interface: not configured
Description: VLAN 0004
Broadcast MAX-ratio: 100%
Tagged Ports: none
Untagged Ports:
Ethernet2/0/2 Ethernet2/0/4
表2-1 display supervlan命令显示信息描述表
字段 |
描述 |
Isolate-user-vlan |
Isolate-user-VLAN的编号 |
Secondary VLAN ID |
Secondary VLAN的编号 |
VLAN ID |
VLAN编号 |
VLAN Type |
VLAN类型(静态VLAN、动态VLAN等) |
Isolate-user-VLAN type |
当前VLAN类型(Isolate-user-VLAN或者Secondary VLAN) |
Route Interface |
VLAN是否配置了VLAN接口:not configured(没有配置)/configured(配置了) |
IP Address |
VLAN接口的IP地址(如果VLAN接口没有配置IP地址,则不显示该字段) |
Subnet Mask |
VLAN接口的子网掩码((如果VLAN接口没有配置IP地址,则不显示该字段) |
Description |
VLAN的描述 |
Tagged Ports |
标识该VLAN报文在哪些端口上需要打Tag标记 |
Untagged Ports |
标识该VLAN报文在哪些端口上不需要打Tag标记 |
【命令】
isolate-user-vlan isolate-user-vlan-id secondary secondary-vlan-id-list
undo isolate-user-vlan isolate-user-vlan-id [ secondary secondary-vlan-id-list ]
【视图】
系统视图
【参数】
isolate-user-vlan-id:Isolate-user-vlan的编号,取值范围为1~4094。
secondary secondary-vlan-id-list:指定Secondary VLAN的编号或编号范围,secondary-vlan-id-list为VLAN列表,表示方式为secondary-vlan-id-list = { secondary-vlan-id1 [ to secondary-vlan-id2 ] }&<1-10>。其中secondary-vlan-id1和secondary-vlan-id2为VLAN编号,取值为1~4094。&<1-10>表示前面的参数最多可以输入10次。
【描述】
isolate-user-vlan命令用来建立Isolate-user-vlan和Secondary VLAN间的映射关系。undo isolate-user-vlan用来取消Isolate-user-vlan和Secondary VLAN间的映射关系。
缺省情况下,用户创建的Isolate-user-vlan和Secondary VLAN没有任何映射关系。
需要注意的是:
l 执行isolate-user-vlan命令时,Isolate-user-vlan和Secondary VLAN中必须至少包含一个端口。该端口必须允许Isolate-user-vlan(或Secondary VLAN)通过,该端口的缺省VLAN必须是Isolate-user-vlan(或Secondary VLAN),否则,不能执行该命令。
l undo isolate-user-vlan命令如果不带参数secondary secondary-vlan-id,就解除所有Secondary VLAN和指定Isolate-user-vlan的映射关系;如果带有该参数,就解除参数指定的Secondary VLAN和指定Isolate-user-vlan的映射关系。
& 说明:
建立映射关系后,系统将禁止向Isolate-user-vlan和Secondary VLAN中添加/删除端口以及删除VLAN的操作,只有在解除了映射关系后才可以执行以上操作。
相关配置可参考命令display isolate-user-vlan。
【举例】
# 将Isolate-user-vlan 2和Secondary VLAN 3、4关联。
<Sysname> system-view
[Sysname] vlan 2
[Sysname-vlan2] isolate-user-vlan enable
[Sysname-vlan2] port ethernet 2/0/2
[Sysname-vlan2] vlan 3
[Sysname-vlan3] port ethernet 2/0/3
[Sysname-vlan3] vlan 4
[Sysname-vlan4] port ethernet 2/0/4
[Sysname-vlan4] quit
[Sysname] isolate-user-vlan 2 secondary 3 to 4
【命令】
isolate-user-vlan enable
undo isolate-user-vlan enable
【视图】
VLAN视图
【参数】
无
【描述】
isolate-user-vlan enable命令用来设置一个VLAN的类型为Isolate-user-vlan。undo isolate-user-vlan enable命令用来取消一个VLAN为Isolate-user-vlan类型的设置。
缺省情况下,用户创建的VLAN不是Isolate-user-vlan类型的VLAN。
Isolate-user-vlan中可以包含多个端口,包括与上行设备相连的端口。
相关配置可参考命令display isolate-user-vlan。
【举例】
# 将VLAN5配置为Isolate-user-vlan。
<Sysname> system-view
[Sysname] vlan 5
[Sysname-vlan5] isolate-user-vlan enable
【命令】
display voice vlan oui
【视图】
任意视图
【参数】
无
【描述】
display voice vlan oui命令用来显示系统当前支持的OUI地址、OUI地址掩码和描述信息。
相关配置可参考命令voice vlan和voice vlan enable。
& 说明:
OUI(Organizationally Unique Identifier,全球统一标识符)是MAC地址的前24位(二进制),是IEEE为不同设备供应商分配的一个全球唯一的标识符。
【举例】
# 显示Voice VLAN的OUI地址。
<Sysname> display voice vlan oui
Oui Address Mask Description
0001-e300-0000 ffff-ff00-0000 Siemens phone
0003-6b00-0000 ffff-ff00-0000 Cisco phone
0004-0d00-0000 ffff-ff00-0000 Avaya phone
0060-b900-0000 ffff-ff00-0000 Philips/NEC phone
00d0-1e00-0000 ffff-ff00-0000 Pingtel phone
00e0-7500-0000 ffff-ff00-0000 Polycom phone
00e0-bb00-0000 ffff-ff00-0000 3com phone
表3-1 display voice vlan oui命令显示信息描述表
字段 |
描述 |
Oui Address |
设备当前允许通过的OUI地址 |
Mask |
设备当前允许通过的OUI地址的掩码 |
Description |
设备当前允许通过的OUI地址的描述 |
【命令】
display voice vlan state
【视图】
任意视图
【参数】
无
【描述】
display voice vlan state命令用来显示Voice VLAN的配置信息。
相关配置可参考命令voice vlan vlan-id enable和voice vlan enable。
【举例】
# 查看设备Voice VLAN的配置信息。
<Sysname> display voice vlan state
Voice VLAN status: ENABLE
Voice VLAN ID: 2
Voice VLAN security mode: Security
Voice VLAN aging time: 1440 minutes
Voice VLAN enabled port and its mode:
PORT MODE
--------------------------------
Ethernet2/0/2 MANUAL
Ethernet2/0/3 MANUAL
Ethernet2/0/4 MANUAL
Ethernet2/0/5 AUTO
表3-2 display voice vlan state命令显示信息描述表
字段 |
描述 |
Voice VLAN status |
Voice VLAN的当前状态:ENABLE或DISABLE |
Voice VLAN ID |
Voice VLAN的编号 |
Voice VLAN security mode |
Voice VLAN的安全模式 |
Voice VLAN aging time |
Voice VLAN的老化时间 |
Current voice vlan enabled port and its mode |
当前使能了Voice VLAN的端口及其工作模式 |
PORT |
端口编号 |
MODE |
端口Voice VLAN的工作模式:MANUAL(手工模式)或AUTO(自动模式) |
【命令】
voice vlan vlan-id enable
undo voice vlan enable
【视图】
系统视图
【参数】
vlan-id:要使能Voice VLAN的VLAN ID,取值范围为2~4094。
【描述】
voice vlan命令用来使能全局的Voice VLAN功能。undo voice vlan enable命令用来关闭全局的Voice VLAN功能。
需要注意的是:
l 同一设备同一时刻只能有一个VLAN使能Voice VLAN功能。
l 使能Voice VLAN时,指定的VLAN必须已经创建,且不能是VLAN1,否则使能失败。
l 如果需要删除的某个VLAN已经运行了Voice VLAN,只有关闭了Voice VLAN功能后,才能够删除该VLAN。
相关配置可参考命令display voice vlan state。
【举例】
# 使能VLAN2的Voice VLAN功能(VLAN2已经创建)。
<Sysname> system-view
[Sysname] voice vlan 2 enable
【命令】
voice vlan aging minutes
undo voice vlan aging
【视图】
系统视图
【参数】
minutes:Voice VLAN的老化时间,取值范围为5~43200,单位为分钟。
【描述】
voice vlan aging命令用来设置Voice VLAN的老化时间。undo voice vlan aging命令用来恢复缺省情况。
缺省情况下,Voice VLAN的老化时间为1440分钟。
在自动模式下,系统会根据收到的语音报文的源MAC,来决定是否把该报文的入端口加入Voice VLAN。在将入端口加入Voice VLAN后,系统会同时启动老化定时器。经过老化时间后,如果设备没有收到任何来自该入端口的语音报文,老化时间到达后系统会自动把该端口从Voice VLAN中删除。
相关配置可参考命令display voice vlan state。
【举例】
# 将Voice VLAN的老化时间配置为100分钟。
<Sysname> system-view
[Sysname] voice vlan aging 100
【命令】
voice vlan enable
undo voice vlan enable
【视图】
以太网端口视图
【参数】
无
【描述】
voice vlan enable命令用来使能以太网端口的Voice VLAN功能。undo voice vlan enable命令用来关闭以太网端口的Voice VLAN功能。
缺省情况下,端口没有使能Voice VLAN功能。
l 当端口的Voice VLAN工作在自动模式时,如果端口是Access端口,则不能使能Voice VLAN功能,端口类型必须是Trunk或者Hybrid类型。
l 使能端口的Voice VLAN功能前,必须首先使能全局的Voice VLAN功能。
l 只有当系统视图和以太网端口视图下的Voice VLAN功能都使能后,Voice VLAN功能才能正常运行。
【举例】
# 使能端口Ethernet2/0/1的Voice VLAN功能。
<Sysname> system-view
[Sysname] voice vlan 2 enable
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] voice vlan enable
【命令】
voice vlan mac-address mac-addr mask oui-mask [ description text ]
undo voice vlan mac-address oui
【视图】
系统视图
【参数】
mac-addr:语音报文的源MAC地址,格式为H-H-H,如:1234-1234-1234。
mask oui-mask:OUI地址的有效长度,用掩码表示,格式为H-H-H。高位为全f,低位为全0,如:ffff-ff00-0000。
description text:OUI地址的描述字符串,长度为1~30,区分大小写。
oui:指定要删除的OUI地址,格式为H-H-H,如1234-1200-0000。OUI地址不能是广播地址或者组播地址,也不能是全0或全f的地址。OUI地址是mac-addr和oui-mask参数相与的结果。使用display voice vlan oui命令可以查看当前系统支持的OUI地址的信息。
【描述】
voice vlan mac-address命令用来设置Voice VLAN能识别的OUI地址。undo voice vlan mac-address命令用来取消Voice VLAN能识别的OUI地址。
系统最多支持配置16个OUI地址。
缺省情况下,系统已配置有OUI地址,如表3-3所示。该地址可以手工删除,删除之后也可再次手工添加。
序号 |
OUI |
描述 |
1 |
0001-e300-0000 |
Siemens phone |
2 |
0003-6b00-0000 |
Cisco phone |
3 |
0004-0d00-0000 |
Avaya phone |
4 |
0060-b900-0000 |
Philips/NEC phone |
5 |
00d0-1e00-0000 |
Pingtel phone |
6 |
00e0-7500-0000 |
Polycom phone |
7 |
00e0-bb00-0000 |
3com phone |
相关配置可参考命令display voice vlan oui。
【举例】
# 设置允许来自IP电话PhoneA(MAC地址为1234-1234-1234)的语音流通过Voice VLAN。
<Sysname> system-view
[Sysname] voice vlan mac-address 1234-1234-1234 mask ffff-ff00-0000 description PhoneA
# 可以通过查看设备当前支持的OUI地址来验证前一步操作的结果。
<Sysname> display voice vlan oui
Oui Address Mask Description
0001-e300-0000 ffff-ff00-0000 Siemens phone
0003-6b00-0000 ffff-ff00-0000 Cisco phone
0004-0d00-0000 ffff-ff00-0000 Avaya phone
0060-b900-0000 ffff-ff00-0000 Philips/NEC phone
00d0-1e00-0000 ffff-ff00-0000 Pingtel phone
00e0-7500-0000 ffff-ff00-0000 Polycom phone
0 0e0-bb00-0000 ffff-ff00-0000 3com phone
1234-1200-0000 ffff-ff00-0000 PhoneA
# 禁止来自IP电话PhoneA的语音流通过Voice VLAN。
<Sysname> system-view
[Sysname] undo voice vlan mac-address 1234-1200-0000
【命令】
voice vlan mode auto
undo voice vlan mode auto
【视图】
以太网端口视图
【参数】
无
【描述】
voice vlan mode auto命令用来配置端口的Voice VLAN的工作模式为自动模式。undo voice vlan mode auto命令用来配置端口的Voice VLAN的工作模式为手工模式。
缺省情况下,端口的Voice VLAN的工作模式为自动模式。
各个端口Voice VLAN的工作模式相互独立,不同的端口可以设置成不同的模式。
需要注意的是,当端口使能了Voice VLAN并工作在手工模式时,必须手工将端口加入Voice VLAN,才能保证Voice VLAN功能生效。
【举例】
# 将端口Ethernet2/0/1的Voice VLAN的工作模式设置为手工模式。
<Sysname> system-view
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] undo voice vlan mode auto
【命令】
voice vlan security enable
undo voice vlan security enable
【视图】
系统视图
【参数】
无
【描述】
voice vlan security enable命令用来使能Voice VLAN的安全模式。undo voice vlan security enable命令用来关闭Voice VLAN的安全模式。
缺省情况下,Voice VLAN工作在安全模式。
需要注意的是:voice vlan security enable或undo voice vlan security enable命令只有在全局使能Voice VLAN功能之前执行,才会生效。
【举例】
# 关闭Voice VLAN的安全模式。
<Sysname> system-view
[Sysname] undo voice vlan security enable
【命令】
display garp statistics [ interface interface-list ]
【视图】
任意视图
【参数】
interface interface-list:显示指定端口的GARP统计信息。interface-list表示需要显示的以太网端口列表,表示方式为interface-list={ interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。
【描述】
display garp statistics命令用来显示GARP的统计信息。
需要注意的是:
l 如果没有指定参数interface interface-list,则显示设备上所有端口的GARP统计信息;
l 如果指定参数interface interface-list,则显示指定端口的GARP统计信息。
【举例】
# 显示以太网端口Ethernet2/0/1上GARP的统计信息。
<Sysname> display garp statistics interface ethernet 2/0/1
GARP statistics on port Ethernet2/0/1
Number of GVRP Frames Received : 0
Number of GVRP Frames Transmitted : 0
Number of Frames Discarded : 0
表4-1 display garp statistics命令显示信息描述表
字段 |
描述 |
Number of GVRP Frames Received |
端口接收的GVRP报文数 |
Number of GVRP Frames Transmitted |
端口传送的GVRP报文数 |
Number of Frames Discarded |
端口丢弃的GVRP报文数 |
【命令】
display garp timer [ interface interface-list ]
【视图】
任意视图
【参数】
interface interface-list:显示指定端口的GARP定时器的值。interface-list表示需要显示的以太网端口列表,表示方式为interface-list={ interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。
【描述】
display garp timer命令用来显示GARP定时器的值。
需要注意的是:
l 如果没有指定参数interface interface-list,则显示设备上所有端口的GARP定时器的值;
l 如果指定参数interface interface-list,则显示指定端口的GARP定时器的值。
相关配置可参考命令garp timer和garp timer leaveall。
【举例】
# 显示以太网端口Ethernet2/0/1的GARP定时器的值。
<Sysname> display garp timer interface ethernet 2/0/1
GARP timers on port Ethernet2/0/1
Garp Join Time : 20 centiseconds
Garp Leave Time : 60 centiseconds
Garp LeaveAll Time : 1000 centiseconds
Garp Hold Time : 10 centiseconds
表4-2 display garp timer命令显示信息描述表
字段 |
描述 |
Garp Join Time |
Join定时器的取值 |
Garp Leave Time |
Leave定时器的取值 |
Garp LeaveAll Time |
LeaveAll定时器的取值 |
Garp Hold Time |
Hold定时器的取值 |
【命令】
garp timer { hold | join | leave } timer-value
undo garp timer { hold | join | leave }
【视图】
以太网端口视图/端口组视图
【参数】
hold:配置GARP的Hold定时器的值。
join:配置GARP的Join定时器的值。
leave:配置GARP的Leave定时器的值。
timer-value:定时器的值,单位为厘秒,取值必须是5厘秒的倍数。
【描述】
garp timer命令用来设置以太网端口的GARP定时器(包括Hold定时器、Join定时器、Leave定时器)的值。各GARP定时器的设置必须满足表4-3的要求。undo garp timer命令用来恢复以太网端口的GARP定时器的值为缺省值。如果缺省值不满足表4-3的要求,则undo garp timer命令无效。
缺省情况下,Hold定时器的值为10厘秒,Join定时器的值为20厘秒,Leave定时器的值为60厘秒。
需要注意的是:
l 在以太网端口视图下执行该命令,则该配置只在当前端口生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口生效。
l 各个定时器的取值范围会由于其他定时器取值的改变而改变。如果用户想要设置的定时器的值不在当前可以设置的取值范围内,可以通过改变相关定时器的取值实现。
l 如果用户想恢复各定时器的值为缺省值,可以先恢复Hold定时器的值为缺省值,然后再依次恢复Join、Leave、LeaveAll定时器的值为缺省值。
定时器 |
取值下限 |
取值上限 |
Hold定时器 |
10厘秒 |
上限小于等于1/2 Join定时器的值,可以通过改变Join定时器的取值改变 |
Join定时器 |
下限大于等于2倍Hold定时器的值,可以通过改变Hold定时器的取值实现 |
上限小于1/2 Leave定时器的取值,可以通过改变Leave定时器的取值改变 |
Leave定时器 |
下限大于2倍Join定时器的值,可以通过改变Join定时器的取值改变 |
上限小于LeaveAll定时器的值,可以通过改变LeaveAll定时器的取值改变 |
LeaveAll定时器 |
下限大于所有端口Leave定时器的取值,可以通过改变Leave定时器的取值改变 |
32765厘秒 |
相关配置可参考命令display garp timer。
【举例】
# 设置Ethernet2/0/1端口GARP的Join定时器为25厘秒(假设此时Hold定时器和Leave定时器均为缺省值)。
<Sysname> system-view
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] garp timer join 25
【命令】
garp timer leaveall timer-value
undo garp timer leaveall
【视图】
系统视图
【参数】
timer-value:GARP的LeaveAll定时器的值,取值范围为65~32765,单位为厘秒,取值必须是5厘秒的倍数,且LeaveAll定时器的值应大于所有端口Leave定时器的值。
【描述】
garp timer leaveall命令用来设置GARP的LeaveAll定时器的值,该值应大于所有端口Leave定时器的值。undo garp timer leaveall命令用来恢复GARP的LeaveAll定时器为缺省值,如果缺省值小于Leave定时器的值,则该命令无效。
缺省情况下,LeaveAll定时器的值为1000厘秒,即10秒。
每个GARP应用实体启动后,将同时启动LeaveAll定时器,当该定时器超时后,GARP应用实体将对外发送LeaveAll消息,以使其他GARP应用实体重新注册本实体上所有的属性信息。随后再启动LeaveAll定时器,开始新的一轮循环。
需要注意的是,在全网有多台设备的情况下,各个设备的LeaveAll定时器的取值可能不相同,但每台设备都将以全网最小的LeaveAll定时器为准发送LeaveAll消息。因为每次LeaveAll定时器超时后发送LeaveAll消息,其它的设备接收到之后都会清零LeaveAll定时器,因此即使全网存在很多不同的LeaveAll定时器,也只有最小的那个LeaveAll定时器起作用。
相关配置可参考命令display garp timer。
【举例】
# 设置GARP的LeaveAll定时器为100厘秒(假设此时Leave定时器为60厘秒)。
<Sysname> system-view
[Sysname] garp timer leaveall 100
【命令】
reset garp statistics [ interface interface-list ]
【视图】
用户视图
【参数】
interface interface-list:清除指定端口的GARP统计信息。interface-list表示需要清除的以太网端口列表,表示方式为interface-list={ interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。
【描述】
reset garp statistics命令用来清除端口的GARP统计信息,比如GVRP接收/发送的数据包和丢弃的数据包等信息。
需要注意的是:
l 如果没有指定参数interface interface-list,则清除设备上所有端口的GARP统计信息;
l 如果指定参数interface interface-list,则清除指定端口的GARP统计信息。
相关配置可参考命令display garp statistics。
【举例】
# 清除所有端口的GARP统计信息。
<Sysname> reset garp statistics
【命令】
display gvrp local-vlan interface interface-type interface-number
【视图】
任意视图
【参数】
interface-type interface-number:指定端口类型和端口号。
【描述】
display gvrp local-vlan interface命令用来显示指定端口的GVRP本地VLAN信息。
【举例】
# 显示端口Ethernet2/0/1的GVRP本地VLAN信息。
<Sysname> display gvrp local-vlan interface ethernet 2/0/1
Following VLANs exist in GVRP local database:
1(default),2-500
// 以上信息表示:在GVRP本地数据库中,端口Ethernet2/0/1上存在VLAN1、VLAN2~VLAN500。
【命令】
display gvrp state interface interface-type interface-number vlan vlan-id
【视图】
任意视图
【参数】
interface interface-type interface-number:显示指定端口的GVRP状态机信息。其中,interface-type为端口类型,interface-number为端口编号。
vlan vlan-id:显示指定VLAN的GVRP状态机信息。其中,vlan-id为指定VLAN的ID号,取值范围为1~4094。
【描述】
display gvrp state命令用来显示GVRP状态机信息。
【举例】
# 显示端口Ethernet2/0/1的对应VLAN1的GVRP状态机信息。
<Sysname> display gvrp state interface ethernet 2/0/1 vlan 1
GVRP state of VLAN 1 on port Ethernet2/0/1
Applicant state machine : VP
Registrar state machine : MTR
表4-4 display gvrp state命令显示信息描述表
字段 |
描述 |
Applicant state machine |
Applicant状态机 |
Registrar state machine |
Registrar状态机 |
【命令】
display gvrp statistics [ interface interface-list ]
【视图】
任意视图
【参数】
interface interface-list:显示指定Trunk端口的GVRP统计信息。interface-list表示需要显示的以太网端口列表,表示方式为interface-list={ interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。
【描述】
display gvrp statistics命令用来显示Trunk端口的GVRP统计信息。
需要注意的是:
l 如果没有指定参数interface interface-list,则显示所有Trunk端口的GVRP统计信息;
l 如果指定参数interface interface-list,则显示指定Trunk端口的GVRP统计信息。
【举例】
# 显示Trunk端口Ethernet2/0/1的GVRP统计信息。
<Sysname> display gvrp statistics interface Ethernet2/0/1
GVRP statistics on port Ethernet2/0/1
GVRP Status : Enabled
GVRP Running : YES
GVRP Failed Registrations : 0
GVRP Last Pdu Origin : 0000-0000-0000
GVRP Registration Type : Normal
表4-5 display gvrp statistics命令显示信息描述表
字段 |
描述 |
GVRP Status |
GVRP状态 |
GVRP Running |
GVRP是否正在运行 |
GVRP Failed Registrations |
GVRP注册失败的次数 |
GVRP Last Pdu Origin |
上一个GVRP数据单元的源MAC地址 |
GVRP Registration Type |
端口的GVRP注册类型 |
【命令】
display gvrp status
【视图】
任意视图
【参数】
无
【描述】
display gvrp status命令用来显示全局GVRP的开启/关闭状态信息。
【举例】
# 显示GVRP的全局状态信息。
<Sysname> display gvrp status
GVRP is enabled
// 以上信息表示:全局GVRP已经处于开启状态。
【命令】
display gvrp vlan-operation interface interface-type interface-number
【视图】
任意视图
【参数】
interface-type interface-number:指定端口类型和端口号。
【描述】
display gvrp vlan-operation interface命令用来显示指定端口当前的动态VLAN操作信息。
【举例】
# 显示端口Ethernet2/0/1当前的动态VLAN操作信息。
<Sysname> display gvrp vlan-operation interface ethernet 2/0/1
Dynamic VLAN operations on port Ethernet2/0/1
Operations of creating VLAN : 2-100
Operations of deleting VLAN : none
Operations of adding VLAN to TRUNK : 2-100
Operations of deleting VLAN from TRUNK : none
表4-6 display gvrp vlan-operation命令显示信息描述表
字段 |
描述 |
Operations of creating VLAN |
创建VLAN的操作 |
Operations of deleting VLAN |
删除VLAN的操作 |
Operations of adding VLAN to TRUNK |
添加VLAN到TRUNK端口的操作 |
Operations of deleting VLAN from TRUNK |
从TRUNK端口删除VLAN的操作 |
【命令】
gvrp
undo gvrp
【视图】
系统视图/以太网端口视图/端口组视图
【参数】
无
【描述】
gvrp命令用来开启GVRP功能。undo gvrp命令用来关闭GVRP功能。
缺省情况下,GVRP功能处于关闭状态。
在系统视图下执行该命令,则该配置在全局生效;在以太网端口视图下执行该命令,则该配置只在当前端口生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口生效。
需要注意的是:
l 在开启端口GVRP功能之前,必须先开启全局GVRP功能。
l 开启/关闭端口GVRP功能必须在Trunk端口操作。
l 以太网端口上,由于BPDU TUNNEL功能与GVRP功能不兼容,因此两者不可以同时应用。如果要启用GVRP功能则需要先关闭BPDU TUNNEL功能。
相关配置可参考命令display gvrp status。
【举例】
# 开启全局GVRP功能。
<Sysname> system-view
[Sysname] gvrp
GVRP is enabled globally.
【命令】
gvrp registration { fixed | forbidden | normal }
undo gvrp registration
【视图】
以太网端口视图/端口组视图
【参数】
fixed:Fixed注册模式。
forbidden:Forbidden注册模式。
normal:Normal注册模式。
【描述】
gvrp registration命令用来设置GVRP端口注册模式。undo gvrp registration命令用来恢复GVRP端口注册模式为缺省值。
缺省情况下,GVRP端口注册模式为normal。
在以太网端口视图下执行该命令,则该配置只在当前端口生效;在端口组视图下执行该命令,则该配置将在端口组中的所有端口生效。
GVRP的端口注册模式有三种:Normal、Fixed和Forbidden,各模式描述如下。
l Normal模式:允许该端口动态注册、注销VLAN,传播动态VLAN以及静态VLAN信息。
l Fixed模式:禁止该端口动态注册、注销VLAN,只传播静态VLAN信息,不传播动态VLAN信息。也就是说被设置为Fixed模式的Trunk口,即使允许所有VLAN通过,实际通过的VLAN也只能是手动配置的那部分。
l Forbidden模式:禁止该端口动态注册、注销VLAN,不传播除VLAN1以外的任何的VLAN信息。也就是说被配置为Forbidden模式的Trunk端口,即使允许所有VLAN通过,实际通过的VLAN也只能是VLAN1。
需要注意的是,该命令必须在Trunk端口操作。
相关配置可参考命令display gvrp statistics。
【举例】
# 将端口Ethernet2/0/1的GVRP注册模式设置为Fixed。
<Sysname> system-view
[Sysname] interface ethernet 2/0/1
[Sysname-Ethernet2/0/1] port link-type trunk
[Sysname-Ethernet2/0/1] gvrp registration fixed
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!