Vlan

vlan [] | [ ] | [range ] | [有线AAA-Profile ]

描述

此命令在该命令上创建VLAN ID或一系列VLAN ID托管设备。使用vlan-name命令创建一个命名VLAN来设置VLAN池。VLAN池由一组VLAN ID组成托管设备来自一个位置的网络。

为了为连接到不信任的VLAN或端口连接的有线客户提供基于角色的访问权限托管设备,您必须使用有线AAA-Profile参数要指定您要应用于该VLAN的有线AAA配置文件。如果您没有指定每个VLAN有线AAA配置文件,则连接到不信任的有线端口的客户端或VLAN的流量将使用全局有线AAA配置文件(如果配置)。

范围

描述

VLAN的标识号。

范围:2-4094

默认:1

VLAN ID的描述。

范围:1-32个字符;不能以数字字符开始

默认:vlan000x,其中x是ID号

<名称>

(可选)VLAN的标识名称。VLAN名称是使用vlan-name命令。

范围:1-32个字符;名称不能以数字字符开头

默认:vlan

(可选)与此VLAN关联的VLAN ID列表。如果列出了两个或多个ID,则VLAN需要首先指定为VLAN池vlan-name命令。

范围:现有的VLAN ID

默认:1

范围<范围>

通过指定连字符分隔的开始和结束VLAN ID来创建多个VLAN ID范围。

例如,55-58

范围:2-4094

删除

列出一系列要删除的VLAN,它是一个逗号和一个“ - ”分离的VLAN列表。

有线AAA-Profile

将AAA配置文件分配给VLAN,以启用基于角色的访问,以供连接到不信任的VLAN或端口的有线客户托管设备。此参数仅适用于有线客户端。

请注意,只有在VLAN或端口上的端口托管设备不受信任。如果端口和VLAN都受到信任,则未分配AAA配置文件。

例子

以下示例创建了VLAN ID 27的描述myvlan托管设备

(主机)[myNode](config)#vlan 27 myvlan

以下示例将VLAN ID 5、12和100与Vlan Guestvlan相关联托管设备

Vlan GuestVlan 5,12,100

以下示例创建了VLAN IDS 200-300、302、303-400。

(主机)[myNode](config)#vlan范围200-300,302,303-400

相关命令

命令

描述

展示Vlan

此命令显示配置的VLAN接口号,描述和关联的端口

AAA身份验证有线

此命令为直接连接到端口的客户端设备配置身份验证托管设备

命令历史记录

发布

修改

阿鲁巴斯8.0.0.0

介绍了命令。

命令信息

平台

执照

命令模式

所有平台

基础操作系统。

配置模式开移动导体