三层交换机之间用哪端口连接啊,是f端口还是g端口

2020-12-13 14:59:40 字数 5459 阅读 5018

1楼:匿名用户

三层交换机的口有两种工作模式

一个是当交换端口一个是当路由端口

首先你要确定工作模式

再考虑怎么连接的问题

三层交换机的f0端口和gig端口有什么区别

2楼:林小兀

f0是光端口的意思,f代表fiber。也就是光纤的意思。

gig是以太网千兆端口,gig代表gigabyte,也即是千兆的意思。

二者区别显而易见!

3楼:匿名用户

前者是以太网百兆端 口,后者是以太网千兆端口

如何设置san交换机端口为f

4楼:匿名用户

光纤交换机的端口状态的 g-port 、l-port 、f-port、n-port

n端口:node port节点端口;节点连接点;光纤通道通信的终端

f端口:fabric port 光纤端口;一种交换连接端口,也就是两个n端口连接的"中间端口"

nl端口:node loop port 节点环路端口;通过它们的nl端口连接到其他端口,或通过一个单独的fl端口连接到交换后的光纤网络;或是nl端口连接到f端口到f端口到n端口(通过交换机)

fl端口:fabric loop port光纤环路端口;一种共享的位al设备提供进入光纤网络服务的端口;例子,nl端口到fl端口到f端口到n端口

e端口:expansion port 扩展端口;用于通过isl(内部交换链接)连接多个交换机

g端口:generic port 通用端口;可根据连接方式,在f端口和e端口之间进行切换

te端口:trunked expansion port 汇聚的扩展端口;为了获得高流量而将多个e端口连接在一起

光纤通道也定义了其他一系列不同类别可以用于接收和传输光纤通道数据的端口, 包括“nl_ports,” “f_ports,”

5楼:背锅侠丶李达康

如果二台三层交换机划分了vlan,就一定要把他们之间相连的端口设置为trunk模式,否则二台交换机之间不能通过不同vlan标签的信息

两个三层交换机之间要实现互通,那么连接三层交换机的接口是配成路由端口还是trunk?

6楼:

看组网情况了

1,如果把两个交换机只当做两台路由器实现他们上面的网段互联的话,就把互联的端口设置成路由模式,然后配通路由就ok了

2,如果两台交换机上连接上来的节点要划分的vlan互相包含,也就是两台交换机分别配置相同vlanid的vlan,那么就配成trunk,允许tag的packet通过吧

7楼:jj的jj的

直接配trunk就可以了

如果你要3层交换机做路由功能 就要把相应端口配成路由端口

8楼:风沙再现

这个要看你是怎么使用这台交换机的。对于三层交换机,只是说明他具有三层交换的功能,如果当普通交换机使用,只需要关闭三层功能就可以了,而对于你的问题,如果两个三层交换机在本征vlan,只需要连接上网线就可以ping通了。如果在同一个vlan里,不是本征vlan,那就需要配置trunk了,如果是两个vlan或多个,如果配置了truk,同一个vlan可以ping通,而不同vlan之间的通信就需要设置路由端口了。

9楼:路人甲的

都设为trunk端口,vlan的设置根据端口所连局域网的vlan的划分而定,如果有多个vlan,就需要配置路由器端口才能实现两台电脑的通信了

和路由器相连的交换机端口设为trunk

两台华为交换机之间怎么做端口隔离,实现他们之间的任何端口都不能通讯?

10楼:南瓜苹果

端口隔离可以实现在同一台交换机上对端口进行逻辑隔离,可以在同一个vlan内实现隔离。端口隔离分为l2层隔离和l3层隔离,其中在l2层的端口隔离中还可以有端口单向隔离技术用于某些特殊场景。

将pc1与pc2的端口加入同一个隔离组就实现了端口的隔离,默认是l2层隔离(无网关svi接口),l3层隔离需要修改端口隔离模式,在全局模式使用命令:

[huawei]port-isolate mode ?

all all

l2 l2 only

上面命令修改端口隔离模式,l2或者all(l2+l3全部隔离)

如果只需要实现l2层隔离,配置如下:

inte***ce gigabitether***0/0/1

port-isolate enable group 1

#inte***ce gigabitether***0/0/2

port-isolate enable group 1

#在svi接口下必须使用三层隔离才能将端口隔离开,就需要使用[huawei]port-isolate mode all 来修改端口隔离模式为l2+l3层。

扩展资料

端口隔离的方法和应用场景:

配置接口单向隔离:接入同一个设备不同接口的多台主机,若某台主机存在安全隐患,往其他主机发送大量的广播报文,可以通过配置接口间的单向隔离来实现其他主机对该主机报文的隔离。

同一端口隔离组的接口之间互相隔离,不同端口隔离组的接口之间不隔离。为了实现不同端口隔离组的接口之间的隔离,可以通过配置接口之间的单向隔离来实现。

配置端口隔离组:

为了实现接口之间的二层隔离,可以将不同的接口加入不同的vlan,但这样会浪费有限的vlan资源。采用端口隔离特性,可以实现同一vlan内接口之间的隔离。

用户只需要将接口加入到隔离组中,就可以实现隔离组内接口之间二层数据的隔离。端口隔离功能为用户提供了更安全、更灵活的组网方案。

11楼:匿名用户

你的交换机都接在路由上么?按你的说法应该不会是两台交换机之间做了级联的。如果是上层都接在一台路由上的话,而你对两台设备vlan没做任何改动那么肯定是通的,如果是我说的这种情况,需要在路由里面做改动。

你那边是怎么组网的。。?

48个vlan神马的完全是扯淡~

12楼:匿名用户

华为3000系列:

比如:将端口e0/1、e0/2、e0/3加入vlan

[quidway-vlan10]port ether*** 0/1 to ether*** 0/3

1.进入e0/1端口视图

[quidway-vlan10] inte***ce ether*** 0/1

2.配置端口e0/1与e0/2和e0/3隔离

[quidway-ether***0/1] am isolate ether*** 0/2 to ether*** 0/3

3.进入e0/2端口视图

[quidway-ether***0/1] inte***ce ether*** 0/2

4.配置端口e0/2和e0/3隔离

[quidway-ether***0/2] am isolate ether*** 0/3

1.此功能只能用于隔离同一vlan相同ip网段用户;

2.对于两个端口之间的隔离,只需要在其中一个端口下进行配置即可。

3600系列

# 将以太网端口ether***1/0/2、ether***1/0/3、ether***1/0/4加入隔离组。

system-view

system view: return to user view with ctrl+z.

[h3c] inte***ce ether***1/0/2

[h3c-ether***1/0/2] port isolate

[h3c-ether***1/0/2] quit

[h3c] inte***ce ether***1/0/3

[h3c-ether***1/0/3] port isolate

[h3c-ether***1/0/3] quit

[h3c] inte***ce ether***1/0/4

[h3c-ether***1/0/4] port isolate

[h3c-ether***1/0/4] quit

[h3c]

# 显示隔离组中的端口信息。

display isolate port

isolated port(s) on unit 1:

ether***1/0/2, ether***1/0/3, ether***1/0/4

9000系列

软件版本:s9500交换机1250之后的版本

硬件版本:s9500交换机业务单板

1)创建vlan 100,将端口e4/1/1,e4/1/2,e4/1/3加入vlan 100中

[h3c]vlan 100

[h3c-vlan100]port e4/1/1 to e4/1/3

2)创建隔离组1

[h3c]port-isolate group 1

3)将端口e4/1/1,e4/1/2,e4/1/3加入隔离组中

[h3c]inte***ce e4/1/1

[h3c-ether***4/1/1]port-isolate group 1

[[h3c-ether***4/1/1]]inte***ce e4/1/2

[h3c-ether***4/1/2]port-isolate group 1

[h3c-ether***4/1/2]inte***ce e4/1/3

[h3c-ether***4/1/3]port-isolate group 1

4)将端口g3/1/1配置成trunk,并允许vlan100通过,同时将其配置成隔离组1的上行端口

[h3c]inte***ce g3/1/1

[h3c-gigabitether***3/1/1]port link-type trunk

[h3c-gigabitether***3/1/1]port trunk permit vlan 100

[h3c-gigabitether***3/1/1]port-isolate uplink-port group 1

四、配置关键点:

1)隔离组内的端口只能与上行端口进行通信,隔离组的上行端口所在的vlan必须包括所有该隔离组内端口;

2)只有在创建隔离组后才能配置该隔离组的上行端口和该隔离组的隔离端口;

3)隔离组的隔离端口和上行端口只能配置在以太网口和rpr端口;

4)一个端口只能加入一个隔离组;

5)一个隔离组的上行端口只能有一个,可以是聚合组,但不能是静态聚合组或动态聚合组;

6)一个端口可以既是隔离端口也可以是上行端口,但不能是同一个隔离组的隔离端口和上行端口;

7)如果隔离端口是聚合组的成员,聚合组的其他端口也将加入隔离组

13楼:匿名用户

华为5700默认vlan间能互访而且不能取消(思科的二层三层相互独立)。port-isolate enable默认是二层隔离三层互通,通过命令port-isolate mode all实现端口之间三层也隔离。只是为了端口隔离而去做acl太浪费cpu了,配置起来也麻烦。