39-VLAN VPN命令
本章节下载 (121.97 KB)
【命令】
display port vlan-vpn
【视图】
任意视图
【参数】
无
【描述】
display port vlan-vpn命令用来按顺序显示当前系统中VLAN-VPN的相关配置,包括:当前的TPID值、VLAN-VPN端口信息、内层标签优先级复制特性是否开启。
【举例】
# 显示当前系统中VLAN-VPN相关配置。
<H3C> display port vlan-vpn
GigabitEthernet1/0/10
VLAN-VPN status: enabled
VLAN-VPN VLAN: 1
VLAN-VPN inner-cos-trust status: disable
上述显示信息表示,当前系统中使能VLAN-VPN功能的端口为GigabitEthernet1/0/10,属于VLAN 1,内层标签优先级复制特性没有开启。
【命令】
vlan-vpn enable
undo vlan-vpn
【视图】
以太网端口视图
【参数】
无
【描述】
vlan-vpn enable命令用来开启端口VLAN-VPN特性。undo vlan-vpn命令用来关闭端口VLAN-VPN特性。
缺省情况下,端口VLAN-VPN特性是关闭的。
开启端口的VLAN-VPN功能后,当该端口接收到报文,无论报文是否带有VLAN Tag,交换机都会为该报文打上本端口缺省VLAN的VLAN Tag。这样,如果接收到的是已经带有VLAN Tag的报文,该报文就成为双Tag的报文;如果接收到的是不带有VLAN Tag的报文,该报文就成为带有端口缺省VLAN Tag的报文。
注意:
l 如果某端口的GVRP、GMRP、NTDP、STP、802.1x和集中式MAC地址认证功能中的任一个已经启动,则不允许用户开启端口的VLAN-VPN特性。
l 在指定端口使能VLAN-VPN特性之后,将不能修改该端口的属性为Trunk端口或Hybrid端口,也不能启用该端口的GVRP、GMRP、NTDP、STP、802.1x和集中式MAC地址认证功能。
【举例】
# 开启以太网端口GigabitEthernet1/0/1的VLAN-VPN特性。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C]interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1] vlan-vpn enable
【命令】
vlan-vpn inner-cos-trust enable
undo vlan-vpn inner-cos-trust
【视图】
以太网端口视图
【参数】
无
【描述】
vlan-vpn inner-cos-trust enable命令用来启用内层标签优先级复制功能。undo vlan-vpn inner-cos-trust命令用来禁止内层标签优先级复制功能。
只有开启了端口的VLAN VPN功能,才能启用内层标签优先级复制功能。
缺省情况下,关闭内层标签优先级复制功能。
【举例】
# 在以太网端口GigabitEtherent1/0/2上启用内层标签优先级复制功能。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] interface GigabitEthernet 1/0/2
[H3C-GigabitEthernet1/0/2] vlan-vpn inner-cos-trust enable
The port priority will be noneffective when vlan-vpn inner-cos-trust is enabled
.
【命令】
bpdu-tunnel { lacp | ndp | cdp | vtp }
undo bpdu-tunnel { lacp | ndp | cdp | vtp | all }
【视图】
以太网端口视图
【参数】
lacp:开启/关闭LACP协议的BPDU TUNNEL透明传输功能。
ndp:开启/关闭NDP协议的BPDU TUNNEL透明传输功能。
cdp:开启/关闭CDP协议的BPDU TUNNEL透明传输功能。
vtp:开启/关闭VTP协议的BPDU TUNNEL透明传输功能。
all:关闭所有协议报文的BPDU-TUNNEL透传功能。
【描述】
bpdu-tunnel命令用来开启指定协议的BPDU报文通过隧道传输的特性,可以指定4种协议类型,LACP、NDP、CDP和VTP。undo bpdu-tunnel命令用来关闭指定协议的报文通过隧道传输的特性。
注意:
l 如果对某种协议使用了此命令,则不能在该端口上配置这种协议。例如,如果配置了bpdu-tunnel lacp,在不能在此端口下执行命令lacp enable。
l 对于此命令的配置,BPDU-TUNNEL的两端应该完全一致,否则系统无法对用户网络的BPDU报文进行正确的透明传输。
l 如果设备上存在已经使能Fabric功能的端口,将不能在该端口或其他任何端口上启动BPDU TUNNEL特性。
【举例】
# 配置LACP协议的报文通过隧道传输。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1] bpdu-tunnel lacp
【命令】
bpdu-tunnel uplink [ interface interface-list ]
【视图】
系统视图、以太网端口视图
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。此参数在端口视图下不能使用。
【描述】
bpdu-tunnel uplink用来指定设备上一个或一组连接BPDU TUNNEL的端口,称为上行端口。系统在这些上行端口上监听在隧道内传输的二层协议报文,收到这些报文后将其从隧道内取出。
【举例】
# 在系统视图下指定设备的GigabitEthernet 1/0/1到GigabitEthernet1/0/5端口为BPDU-TUNNEL的上行端口。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] bpdu-tunnel uplink GigabitEthernet 1/0/1 to GigabitEthernet 1/0/5
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!