1、华为交换机
华为交换机配置vlan:
<Quidway>system-view #进入配置界面
[Quidway]vlan 52 #创建vlan52
[Quidway-vlan52]interface GigabitEthernet0/0/13 #进入端口13
[Quidway-GigabitEthernet0/0/13]port link-type access #设置以太网端口的链路类型
[Quidway-GigabitEthernet0/0/13]port default vlan 52 #将端口划分为vlan52
退出到主界面save保存
华为交换机配置trunk口:
[Quidway]interface GigabitEthernet 0/0/1
[Quidway-Ethernet0/0/1]port link-type trunk
[Quidway-Ethernet0/0/1]port trunk allow-pass vlan all #放行所有VLAN通行
2、H3C交换机
H3C交换机设置登陆密码
[H3C]user-interface aux 0
[H3C]authentication-mode password
[H3C]set authentication password simple XXX
H3C交换机配置vlan
<H3C>sys
[H3C]vlan 10
[H3C-vlan10]port GigabitEthernet1/0/1 to GigabitEthernet1/0/12 #将1-12端口划分到vlan10
H3C交换机批量打开or关闭端口:
[H3C]vlan 110
[H3C-vlan110]interface range GigabitEthernet1/0/2 to GigabitEthernet1/0/12
[H3C-if-range]shutdown
[H3C-if-range]undo shutdown #批量打开端口
H3C交换机trunk口:
[H3C-GigabitEthernet1/0/3] port link-type trunk
[H3C-GigabitEthernet1/0/3] port trunk permit vlan all
3、信息查询命令
[H3C]dis cu #查看配置信息
[H3C]dis vlan #验证配置vlan
[H3C]dis ver #查看版本
4、端口down掉的故障处理
[H3C]stp edged-port enable #设置为边缘端口,不参与stp(但不推荐这样做。生成树的目的在于将一个环状网络的中间阻断,备份二层链路的同时还避免成环)
[H3C]stp bpdu-protection #设置BPDU保护功能 (如果不小心在设置了BPDU保护的接口下接入了一个交换机,就会接收到BPDU包,这个端口检测到有BPDU包的存在 就会自动把状态变为down)
拓展:
应用场景
对于运行生成树协议的二层网络,与终端相连的端口不用参与生成树计算,这些端口参与计算会影响网络拓扑的收敛速度,而且这些端口的状态改变也可能会引起网络震荡,导致用户流量中断。此时,可以通过执行命令stp edged-port enable将当前端口配置成边缘端口,该端口便不再参与生成树计算,从而帮助加快网络拓扑的收敛时间以及加强网络的稳定性。
但是,边缘端口收到BPDU报文会失去其边缘端口属性。为防止攻击者仿造BPDU报文导致边缘端口属性变成非边缘端口,可通过执行命令stp bpdu-protection配置交换设备的BPDU保护功能。
配置影响
配置BPDU保护功能后,如果边缘端口收到BPDU报文,边缘端口将会被shutdown,边缘端口属性不变。