1、配置交换机二层端口隔离
system-view
[Huawei]port-isolate mode l2
[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1]port-isolate enable group 1
[Huawei]interface g0/0/2
[Huawei-GigabitEthernet0/0/2]port-isolate enable group 1
2、mac地址表静态绑定
dispaly mac-address --查看绑定MAC地址
静态MAC地址绑定 ----绑定目的MAC0001,VLAN5的报文从g0/0/5发出
[Huawei]mac-address static 0001-0002-0003 g0/0/5 vlan 5
3、基于端口划分vlan
[Huawei]vlan batch 2 3
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type access
[Huawei-GigabitEthernet0/0/1]port default vlan 2
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 3
[Huawei-GigabitEthernet0/0/2]int g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type trunk
[Huawei-GigabitEthernet0/0/3]port trunk allow-pass vlan all
4、gvrp配置
首先全局下开启gvrp,然后配置第一个交换机,配置trunk,接口下开启gvrp,再配置第二个交换机trunk,接口下开启gvrp。 display gvrp statistics
[Huawei]gvrp //开启gvrp,默认模式
[Huawei]gvrp registration fixed //fixed模式
[Huawei]gvrp registration forbidden //forbidden模式
5、基于MAC划分VLAN,动态VLAN
[SwitchA]valn batch 2
[SwitchA-g0/0/1]port link-type hybrid —上联接口配置接口类型(交换机出口)
[SwitchA-g0/0/1]port hybrid tagged vlan 2
[SwitchA-g0/0/2]port link-type hybrid -----pc到交换机的口(入口)
[SwitchA-g0/0/2] port hybrid untagged vlan 2 -----将接口加入vlan 2
[SwitchA]vlan 2
[SwitchA-vlan 2]mac-vlan mac-address 22AC-2112-2200 --PC的mac与vlan关联
[SwitchA-g0/0/2]mac-vlan enable —基于MAC地址启用接口
6、STP配置
边缘端口,是接终端的接口,边缘端口不接收处理配置BPDU报文,不参与STP运算。
[Huawei]stp enable
[Huawei]stp mode stp —设置为stp模式(其他交换机配置一样)
[HuaweiA]stp root primary —设置交换机A为根桥
[HuaweiB]stp root secondary/secondary —设置交换机B为备份根桥或备份根桥
[HuaweiA]stp priority XX ----设置网桥优先级
[HuaweiA]stp pathcost-standard legacy --配置交换机A端口路径开销(其他交换机配置一样)
[HuaweiC]stp pathcost-standard legacy
[HuaweiC]int g0/0/1
[HuaweiC-g0/0/1]stp cost 20000 --配置交换机C的0/0/1端口路径开销为20000
[HuaweiC-g0/0/1]quit
—配置交换机端口为边缘端口并启用端口BPDU报文过滤功能
[Huawei]interface g0/0/2
[Huawei]stp port priority XX -设置端口优先级
[Huawei]stp edged-port enable -边缘端口
[Huawei]stp bpdu-filter enable