我不知道应该如何通过社区跟各位高手交流,只好一次又一次发帖。这次在最后面增加了交换机目前的配置内容部分。 新采购了一台S1848G交换机,用于替换老化坏掉的48口dlink交换机,划分了vlan 19(照原先被替下的交换机修改),1~46口均为 vlan 19的成员,47、48为trunk,目前通过48口连接到上一级交换机的网关地址,192.168.19.1,测试1~46口设置为192.168.19.XXX的IP均可以上网使用,但无法远程管理该交换机。不改变management-vlan的情况下,尝试设置IP为192.168.19.254,在47口可以连接到192.168.19.254,但无法连接到网关19.1(包括无法ping,arp无法获取到mac地址,无法用http、telnet等连接到外网),在1~46口依然无法连接到19.254,但可以连接到网关19.1……从管理界面里可以看到外联的来自其他vlan的设备mac地址,但交换机本身无法被访问到。如果undo掉management-vlan 再重新设置management-vlan为vlan 19,则在尝试修改IP时遇到报错 H3CS1848G>ipsetup ip-address 192.168.19.254 24 default-gateway 192.168.19 .1 The number of VLAN interfaces exceeded the maximum. 然后从1一直到47口也无法连接到192.168.19.254了,必须重新设定vlan1为management-vlan,47和48才能恢复连接到19.254。从上一级交换机19.1上可以看到19.254,但无法ping通,因为虽然它标记是vlan19的,但实际上属于vlan1……比较晕 有人提示我应该设立vlan虚接口解决,但是尝试了一下发现,如果想要创建新的虚接口vlan19,就必须删掉旧的虚接口(文档也说过这台设备只支持一个虚接口),而旧的虚接口就是我用来连接这台交换机管理后台的接口,如果我不删除这个旧的接口就没法建立新的接口,可是我删了这个旧的接口怎么操作创建新的虚接口呢?CLI下并没有提供创建虚接口的命令工具,也就是说我用console线连入也没法操作这个,我尝试了如果不删除掉现在正在用于配置交换机的vlan1,则创建新的vlan虚接口时会报错“超过vlan最大数”。 这台交换机通过CLI模式进入(连接console或telnet进入均是如此)能提供的命令很有限,交换机配置必须通过web进行,以下是从web上下载的cfg文件配置:
#
version 5.20.99, Release 1105
#
sysname H3C
#
domain default enable system
#
ipv6
#
telnet server enable
#
password-recovery enable
#
vlan 1
#
vlan 13
#
vlan 19
#
domain system
access-limit disable
state active
idle-cut disable
self-service-url disable
#
user-group system
group-attribute allow-guest
#
local-user admin
password cipher $*********************
authorization-attribute level 3
service-type telnet
service-type web
#
interface NULL0
#
interface Vlan-interface1
ip address 192.168.19.254 255.255.255.0
#
interface GigabitEthernet1/0/1
port access vlan 19
#
interface GigabitEthernet1/0/2
port access vlan 19
#
interface GigabitEthernet1/0/3
port access vlan 19
#
interface GigabitEthernet1/0/4
port access vlan 19
#
interface GigabitEthernet1/0/5
port access vlan 19
#
interface GigabitEthernet1/0/6
port access vlan 19
#
interface GigabitEthernet1/0/7
port access vlan 19
#
interface GigabitEthernet1/0/8
port access vlan 19
#
interface GigabitEthernet1/0/9
port access vlan 19
#
interface GigabitEthernet1/0/10
port access vlan 19
#
interface GigabitEthernet1/0/11
port access vlan 19
#
interface GigabitEthernet1/0/12
port access vlan 19
#
interface GigabitEthernet1/0/13
port access vlan 19
#
interface GigabitEthernet1/0/14
port access vlan 19
#
interface GigabitEthernet1/0/15
port access vlan 19
#
interface GigabitEthernet1/0/16
port access vlan 19
#
interface GigabitEthernet1/0/17
port access vlan 19
#
interface GigabitEthernet1/0/18
port access vlan 19
#
interface GigabitEthernet1/0/19
port access vlan 19
#
interface GigabitEthernet1/0/20
port access vlan 19
#
interface GigabitEthernet1/0/21
port access vlan 19
#
interface GigabitEthernet1/0/22
port access vlan 19
#
interface GigabitEthernet1/0/23
port access vlan 19
#
interface GigabitEthernet1/0/24
port access vlan 19
#
interface GigabitEthernet1/0/25
port access vlan 19
#
interface GigabitEthernet1/0/26
port access vlan 19
#
interface GigabitEthernet1/0/27
port access vlan 19
#
interface GigabitEthernet1/0/28
port access vlan 19
#
interface GigabitEthernet1/0/29
port access vlan 19
#
interface GigabitEthernet1/0/30
port access vlan 19
#
interface GigabitEthernet1/0/31
port access vlan 19
#
interface GigabitEthernet1/0/32
port access vlan 19
#
interface GigabitEthernet1/0/33
port access vlan 19
#
interface GigabitEthernet1/0/34
port access vlan 19
#
interface GigabitEthernet1/0/35
port access vlan 19
#
interface GigabitEthernet1/0/36
port access vlan 19
#
interface GigabitEthernet1/0/37
port access vlan 19
#
interface GigabitEthernet1/0/38
port access vlan 19
#
interface GigabitEthernet1/0/39
port access vlan 19
#
interface GigabitEthernet1/0/40
port access vlan 19
#
interface GigabitEthernet1/0/41
port access vlan 19
#
interface GigabitEthernet1/0/42
port access vlan 19
#
interface GigabitEthernet1/0/43
port access vlan 19
#
interface GigabitEthernet1/0/44
port access vlan 19
#
interface GigabitEthernet1/0/45
port access vlan 19
#
interface GigabitEthernet1/0/46
port access vlan 19
#
interface GigabitEthernet1/0/47
port link-type trunk
port trunk permit vlan 1 to 999
#
interface GigabitEthernet1/0/48
port link-type trunk
port trunk permit vlan 1 to 999
#
undo info-center logfile enable
#
load xml-configuration
#
user-interface aux 0
user-interface vty 0 15
authentication-mode scheme
#
return
(0)
最佳答案
保留vlan-interface1作为管理vlan吧,单独划分个网段,比如1.1.1.1/24,作为管理网段,然后将本设备的vlan-interface1的地址配置为1.1.1.254/24,再在交换机上添加默认路由用于跨三层访问。
命令:ip route-static 0.0.0.0 0 1.1.1.1
(0)
我在上一级交换机19.1上dis arp,看到如下信息 Aging Type N/A S 18 D 第二行的是19.254(交换机管理网址),第三行的是19段其他IP(能正常上网的19段终端)。请教这个有什么意义没?
就是说19.254的 Aging Type显示为N/A S,而其他正常上网的19段的IP显示为18 D
检查下路由配置吧
如果测试终端在1-46口需要在交换机上添加默认路由用于跨三层
命令ip route-s 0.0.0.0 0 网关地址
或者把管理地址改到vlan19
(0)
这么说吧,1~46(属于vlan19),可以访问19.1(上层交换机的IP),也可以访问到其他网段。但47不能访问(trunk)的,48也是trunk,从这台交换机连接上一级19.1就是从48连过去的。我不太理解为什么47能访问到vlan1但访问不到vlan19和其他vlan的(既然它是trunk),是不是我对trunk有误解(我理解是trunk的端口可以接受发送所有vlan的包……还是说只能接收转发但自己不能发送?
跟路由有关吗?现在1~46可以访问到19.1(上级网关交换机,通过光电模块连上去)且正常上网,47口不能访问到19.1(不能上网)但可以访问19.254(管理IP,属于本机的vlan1),48口接着上联线一切正常。管理vlan无法改成19,改了就报错,而且所有端口都无法连接到管理地址19.254了,必须console线连入把管理vlan改回vlan1才能重新在47口连入访问。
不同网段跨三层肯定和路由有关呀 你交换机配置vlan1 业务端口1-46在vlan19 二层逻辑就不通的呀 要么路由转发 要么管理地址改到vlan19 二层转发 这样就和路由没关系了
这么说吧,1~46(属于vlan19),可以访问19.1(上层交换机的IP),也可以访问到其他网段。但47不能访问(trunk)的,48也是trunk,从这台交换机连接上一级19.1就是从48连过去的。我不太理解为什么47能访问到vlan1但访问不到vlan19和其他vlan的(既然它是trunk),是不是我对trunk有误解(我理解是trunk的端口可以接受发送所有vlan的包……还是说只能接收转发但自己不能发送?
删除:interface Vlan-interface1
ip address 192.168.19.254 255.255.255.0
添加:interface Vlan-interface19
ip address 192.168.19.254 255.255.255.0
可以尝试下!
(0)
这款交换机不支持这些命令……CLI下的可用命令数量很有限
这款交换机不支持这些命令……CLI下的可用命令数量很有限
2个方法:第一个进S1848G WEB管理界面,admin/admin 有一个设备向导,把里面的manager vlan 1 改成 19 管理地址:192.168.19.XX 还有就是: WEB管理界面里面的网络也可以改。
第二个:连接console
<H3C>management-vlan 19
This will add port GigabitEthernet 1/0/1 into VLAN 19. Continue? [Y/N]:y
#Apr 26 12:17:36:092 2000 YXF01 IFNET/4/INTERFACE UPDOWN:
Trap 1.3.6.1.6.3.1.1.5.3<linkDown>: Interface 82313225 is Down, ifAdminStatus is 2, ifOperStatus is 2
#Apr 26 12:17:36:287 2000 YXF01 IPTRAP/4/IPADDR_Trap:
Trap 1.3.6.1.4.1.25506.2.67.2.2.0.1<hh3cIpAddressChangeNotify>: IP address changed: Interface Index:82313225, Old IpAddr is 192.168.10.11, New IpAddress is 0.0.0.0.
#Apr 26 12:17:36:557 2000 YXF01 IPTRAP/4/IPADDR_Trap:
Trap 1.3.6.1.4.1.25506.2.67.2.2.0.1<hh3cIpAddressChangeNotify>: IP address changed: Interface Index:82313235, Old IpAddr is 0.0.0.0, New IpAddress is 192.168.10.11.
%Apr 26 12:17:36:827 2000 YXF01 IFNET/3/LINK_UPDOWN: Vlan-interface10 link status is DOWN.
<H3C>ipsetup ip-address 192.168.19.xx xx (这里不用打WG) 这样配置后 只能在vlan 19 才可以管理 跨vlan 管理这个交换机的需要三层 telnet里面没有什么鸟用,配置不了什么东西!
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
就是说19.254的 Aging Type显示为N/A S,而其他正常上网的19段的IP显示为18 D