• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S1824G VLAN划分

2021-03-10提问
  • 0关注
  • 1收藏,1555浏览
等待 零段
粉丝:0人 关注:1人

问题描述:

设置列表

  • 有序列表
  • 无序列表

我想划分vlan实现上网和iptv互不影响

端口1接路由

端口2接光猫iptv口

端口3-24可以同时上网或者看iptv


我的理解是

端口1可以和3-24通信

端口2可以和3-24通信

端口1和2不能通信


以前用网件路由的时候有个简单的端口vlan设置



现在准备用H3C S1824G设定的时候 vlan的web管理界面太复杂了 求方法或者命令 


组网及组网描述:

交换机 H3C S1824G

1 个回答
粉丝:5人 关注:1人

1824G只能web

配置需求或说明

1.1 适用产品系列

本案例适用于如S3100V2-16TP-EI、S5120-28P-SI、MS4120-26TP等的V5交换机。

1.2 配置需求及实现的效果

通过VLAN避免二层广播报文的泛滥和保证通信的安全性。

组网图

2.1 组网需求

Host A和Host C属于部门A,但是通过不同的设备接入公司网络;Host B和Host D属于部门B,也通过不同的设备接入公司网络。


为了通信的安全性,也为了避免广播报文泛滥,公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。

现要求不管是否使用相同的设备接入公司网络,同一VLAN内的主机能够互通。即Host A和Host C能够互通,Host B和Host D能够互通。


配置步骤

配置步骤

3.1 交换机A的配置

3.1.1 创建VLAN100和VLAN200

(1)使用设备的管理地址登录设备。

(2)在导航栏中选择“网络> VLAN”。

(3)单击“创建”页签,进入如下图所示的页面。

(4)VLAN IDs 输入”100,200“

(5)单击<创建>按钮完成操作


3.1.2 把1/0/1加入VLAN100,1/0/2加入VLAN200

(1)单击“修改端口”页签,进入如下图所示的页面。

(2)选中1/0/1端口

(3)单击操作类型>连接类型  连接类型选择access

(4)单击操作类型> PVID  PVID输入”100”

(5)单击<应用>按钮完成操作

(6)1/0/2端口加入VLAN200步骤同上面1-5步 



3.1.3 配置G1/0/3口为trunk端口,并允许VLAN100和VLAN200的报文通过

(1)在导航栏中选择“网络>  VLAN”。

(2)单击“修改端口”页签,进入如下图所示的页面。

(3)选中G1/0/3接口

(4)单击操作类型>连接类型  连接类型选择trunk

(5)单击操作类型> Tagged  VLAN IDS输入”100,200”

(6)单击<应用>按钮完成操作



3.2 交换机B的配置

Switch B上的配置与Switch A完全相同,此处不再赘述。

3.3 保存配置信息

每次修改配置后都需要在页面的右上角点击保存按钮,保存设备配置信息。否是设备重启后之前的配置信息会丢失.

谢谢你给我带来了思路,按照您的思路我只有一台交换机的状态下 1.默认的vlan1不动 2.创建100,200两个vlan 3.端口1:Access+PVID(100) 4.端口2:Access+PVID(200) 5.端口3-24:Trunk+VLANIDS(100,200) 我这样做对吧

等待 发表时间:2021-03-10

vlan100 连接路由 vlan200 连接iptv 其他端口设置tagged vlanids(100,200)

等待 发表时间:2021-03-10

可以,但是要写路由

zhiliao_xUyMV 发表时间:2021-03-10
回复等待:

这样好像有问题,终端只能同时跟一个vlan通,要把交换机作为终端网关

zhiliao_xUyMV 发表时间:2021-03-10
回复zhiliao_xUyMV:

写路由该怎么操作呢

等待 发表时间:2021-03-10

交换机写默认路由指导路由器和iptv,路由器和iptv写回指路由

zhiliao_xUyMV 发表时间:2021-03-10
回复zhiliao_xUyMV:

您有qq或者微信么 我现在设的乱七八糟已经不能进web了 我刚买了根console线等到了恢复出厂设置后先试下

等待 发表时间:2021-03-10

两种方法 1、交换机做终端网关(类似路由器),路由器vlan100 ,ipvt vlan 200 ,终端vlan 300。路由器和iptv写到vlan 300的路由,下一跳是对应交换机地址。交换机写两条默认路由,下一跳分别是路由器和iptv 2、如果路由器和iptv是同网段的,交换机不用划分vlan,直接对1口和2口做端口隔离

zhiliao_xUyMV 发表时间:2021-03-10
回复zhiliao_xUyMV:

我的拓扑是这个 ***.***/attachment/forum/201809/27/200057dh9d5g3njwwl33bb.jpg 交换机换成了现在S1824G 应该就是端口1和端口2做隔离 web页面上做隔离该怎么操作

等待 发表时间:2021-03-10

#选择“安全”>“端口隔离组”>“端口设置”中把需要隔离的端口添加进隔离组。然后点击应用。

zhiliao_xUyMV 发表时间:2021-03-10
回复zhiliao_xUyMV:

好的 太谢谢了 我恢复出厂后就试验下 谢谢您的不吝赐教

等待 发表时间:2021-03-10

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明