• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C S5600系列以太网交换机 命令手册-RELEASE 1510(V1.03)

39-VLAN VPN命令

本章节下载  (121.97 KB)

39-VLAN VPN命令


第1章  VLAN-VPN命令

1.1  VLAN-VPN命令

1.1.1  display port vlan-vpn

【命令】

display port vlan-vpn

【视图】

任意视图

【参数】

【描述】

display port vlan-vpn命令用来按顺序显示当前系统中VLAN-VPN的相关配置,包括:当前的TPID值、VLAN-VPN端口信息、内层标签优先级复制特性是否开启。

【举例】

# 显示当前系统中VLAN-VPN相关配置。

<H3C> display port vlan-vpn

GigabitEthernet1/0/10

 VLAN-VPN status: enabled

 VLAN-VPN VLAN: 1

 VLAN-VPN inner-cos-trust status: disable

上述显示信息表示,当前系统中使能VLAN-VPN功能的端口为GigabitEthernet1/0/10,属于VLAN 1,内层标签优先级复制特性没有开启。

1.1.2  vlan-vpn enable

【命令】

vlan-vpn enable

undo vlan-vpn

【视图】

以太网端口视图

【参数】

【描述】

vlan-vpn enable命令用来开启端口VLAN-VPN特性。undo vlan-vpn命令用来关闭端口VLAN-VPN特性。

缺省情况下,端口VLAN-VPN特性是关闭的。

开启端口的VLAN-VPN功能后,当该端口接收到报文,无论报文是否带有VLAN Tag,交换机都会为该报文打上本端口缺省VLAN的VLAN Tag。这样,如果接收到的是已经带有VLAN Tag的报文,该报文就成为双Tag的报文;如果接收到的是不带有VLAN Tag的报文,该报文就成为带有端口缺省VLAN Tag的报文。

  注意:

l      如果某端口的GVRP、GMRP、NTDP、STP、802.1x和集中式MAC地址认证功能中的任一个已经启动,则不允许用户开启端口的VLAN-VPN特性。

l      在指定端口使能VLAN-VPN特性之后,将不能修改该端口的属性为Trunk端口或Hybrid端口,也不能启用该端口的GVRP、GMRP、NTDP、STP、802.1x和集中式MAC地址认证功能。

 

【举例】

# 开启以太网端口GigabitEthernet1/0/1的VLAN-VPN特性。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C]interface GigabitEthernet 1/0/1

[H3C-GigabitEthernet1/0/1] vlan-vpn enable

1.1.3  vlan-vpn inner-cos-trust

【命令】

vlan-vpn inner-cos-trust enable

undo vlan-vpn inner-cos-trust

【视图】

以太网端口视图

【参数】

【描述】

vlan-vpn inner-cos-trust enable命令用来启用内层标签优先级复制功能。undo vlan-vpn inner-cos-trust命令用来禁止内层标签优先级复制功能。

只有开启了端口的VLAN VPN功能,才能启用内层标签优先级复制功能。

缺省情况下,关闭内层标签优先级复制功能。

【举例】

# 在以太网端口GigabitEtherent1/0/2上启用内层标签优先级复制功能。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface GigabitEthernet 1/0/2

[H3C-GigabitEthernet1/0/2] vlan-vpn inner-cos-trust enable

 The port priority will be noneffective when vlan-vpn inner-cos-trust is enabled

 


第2章  BPDU TUNNEL命令

2.1  BPDU TUNNEL命令

2.1.1  bpdu-tunnel

【命令】

bpdu-tunnel { lacp | ndp | cdp | vtp }

undo bpdu-tunnel { lacp | ndp | cdp | vtp | all }

【视图】

以太网端口视图

【参数】

lacp:开启/关闭LACP协议的BPDU TUNNEL透明传输功能。

ndp:开启/关闭NDP协议的BPDU TUNNEL透明传输功能。

cdp:开启/关闭CDP协议的BPDU TUNNEL透明传输功能。

vtp:开启/关闭VTP协议的BPDU TUNNEL透明传输功能。

all:关闭所有协议报文的BPDU-TUNNEL透传功能。

【描述】

bpdu-tunnel命令用来开启指定协议的BPDU报文通过隧道传输的特性,可以指定4种协议类型,LACP、NDP、CDP和VTP。undo bpdu-tunnel命令用来关闭指定协议的报文通过隧道传输的特性。

  注意:

l      如果对某种协议使用了此命令,则不能在该端口上配置这种协议。例如,如果配置了bpdu-tunnel lacp,在不能在此端口下执行命令lacp enable

l      对于此命令的配置,BPDU-TUNNEL的两端应该完全一致,否则系统无法对用户网络的BPDU报文进行正确的透明传输。

l      如果设备上存在已经使能Fabric功能的端口,将不能在该端口或其他任何端口上启动BPDU TUNNEL特性。

 

【举例】

# 配置LACP协议的报文通过隧道传输。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] interface GigabitEthernet 1/0/1

[H3C-GigabitEthernet1/0/1] bpdu-tunnel lacp

2.1.2  bpdu-tunnel uplink

【命令】

bpdu-tunnel uplink [ interface interface-list ]

【视图】

系统视图、以太网端口视图

【参数】

interface interface-list:以太网端口列表,表示多个以太网端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。此参数在端口视图下不能使用。

【描述】

bpdu-tunnel uplink用来指定设备上一个或一组连接BPDU TUNNEL的端口,称为上行端口。系统在这些上行端口上监听在隧道内传输的二层协议报文,收到这些报文后将其从隧道内取出。

【举例】

# 在系统视图下指定设备的GigabitEthernet 1/0/1到GigabitEthernet1/0/5端口为BPDU-TUNNEL的上行端口。

<H3C> system-view

System View: return to User View with Ctrl+Z.

[H3C] bpdu-tunnel uplink GigabitEthernet 1/0/1 to GigabitEthernet 1/0/5

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们