port trunk permit vlan 命令是增量生效的。这意味着您完全不需要先执行 undo port trunk permit vlan all。[H3C-GigabitEthernet1/0/1] port trunk permit vlan 10 20 301, 10, 20, 30(VLAN 1 是默认允许的)。只要您的管理 VLAN 还在列表中,连接就不会断开。等所有业务 VLAN 都追加完毕后,您再单独执行 undo port trunk permit vlan 1 将默认 VLAN 1 剔除即可。[H3C] schedule commit at 10:00undo all 和 permit vlan 10 20 30)。schedule commit 手动确认生效,然后 save。undo 和 permit 放在同一个配置块中一次性下发,减少中间态的断网时间:interface GigabitEthernet1/0/1
undo port trunk permit vlan all
port trunk permit vlan 10 20 30undo 和 permit 之间可能存在毫秒级的空窗期。如果管理 VLAN 刚好在这个空窗期被踢出,依然会断网。因此更推荐方案一。
port trunk permit vlan all = 放行全部 4094 个 VLAN;port trunk permit vlan 10 20 30 不会覆盖原有 all,是叠加追加,放行范围变成 all + 10+20+30,配置不生效;undo port trunk permit vlan all,端口会立刻恢复出厂默认(仅放行 VLAN1),所有业务 VLAN 断流,远程管理掉线。all + 业务 VLAN 列表;
叠加完成后再删除 all,端口仅保留提前追加好的业务 VLAN,流量无中断。system-view
# 1. 进入上联Trunk接口
interface GigabitEthernet 1/0/24
# 2. 【关键第一步】叠加所有需要放行的业务VLAN(一次写全,空格分隔,支持to范围)
port trunk permit vlan 1 10 20 30 999
# 验证:此时端口同时存在 all 和 手动指定VLAN,业务流量正常转发
display this interface GigabitEthernet 1/0/24
# 输出会同时看到两行:
# port trunk permit vlan all
# port trunk permit vlan 1 10 20 30 999
# 3. 叠加完成,再删除all关键字(此时业务VLAN已永久留在允许列表,不会断网)
undo port trunk permit vlan all
# 4. 最终校验,确认仅保留业务VLAN
display this interface GigabitEthernet 1/0/24
# 只会剩余 port trunk permit vlan 1 10 20 30 999,改造完成
port trunk permit vlan 10 to 30 999,减少输入长度。undo port trunk permit vlan all,端口只剩 VLAN1,远程掉线:port trunk permit vlan all 恢复业务;system-view
# 批量选中所有Trunk上联口
interface range GigabitEthernet 1/0/24 to GigabitEthernet 1/0/26
# 批量追加全部业务VLAN
port trunk permit vlan 1 10 to 30 999
# 批量删除all
undo port trunk permit vlan all
vlan batch 10 to 30 999。display this interface GigabitEthernet 1/0/24display interface GigabitEthernet 1/0/24display port trunk
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢