打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
华为交换机配置,如何划分VLAN,VLAN之间互通?

网友在私信里询问交换机划分VLAN,以及VLAN之间互通的问题。写一篇文章叙述一下。

0 引言

网络拓扑结构如下图所示,相关的连接关系,终端的IP等信息都已经标记清楚,下文将按照图示的数据进行相关的操作。

网络拓扑结构

1 划分VLAN

1.1 VLAN简介

VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN内的主机间可以直接通信,而VLAN间不能直接通信,从而将广播报文限制在一个VLAN内。

使用VLAN能给用户带来以下受益。

  • 限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
  • 增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。
  • 提高了网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。
  • 灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。

1.2 端口类型Acess,Trunk

Access类型的接口用来连接用户主机,它主要用于接入链路,且接入链路上通过的帧为不带Tag的以太网帧。如果Access接口配置了缺省VLAN,则在该报文上加上Tag标记,并将Tag中的VID字段的值设置为接口所属的缺省VLAN编号,此时接入链路上允许与缺省VLAN Tag匹配的以太网帧通过。

Trunk类型的接口用来连接其它交换机设备,它主要连接干道链路。Trunk接口允许多个VLAN的帧通过。

1.3 VLAN配置

交换机LSW1的配置如下所示

vlan batch 100 200interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 100 200#interface Ethernet0/0/2 port link-type access port default vlan 100#interface Ethernet0/0/3 port link-type access port default vlan 200#

交换机LSW2的配置

vlan batch 100 200interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 100 200#interface Ethernet0/0/2 port link-type access port default vlan 100#interface Ethernet0/0/3 port link-type access port default vlan 200#

2 VLAN通信

虽然PC1和PC2位于同一个交换机下,但是它们之间是不能通信的,需要路由的支持。如下图所示

PC1与PC2不能相互通信

2.1 三层交换机

三层交换机可以处理网络层的数据,支持路由功能,利用IP地址交换数据。普通的二层交换机只处理MAC层的数据,利用MAC地址交换数据。

LSW4的相关配置

vlan batch 100 200#interface Vlanif100 ip address 192.168.1.1 255.255.255.0#interface Vlanif200 ip address 192.168.2.1 255.255.255.0#interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 100 200#interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 100 200#

配置完成后通过PC1,ping PC2(192.168.2.2),PC4(192.168.2.3)

PC1可以和PC2和PC4相互通信

2.2 单臂路由

单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置 子接口 (或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。

现在这个用的比较少,一般都是通过三层交换机交换二层不同VLAN的数据的。

拓扑结构

LSW1,LSW2的配置与1.3相同

LSW4的配置

interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 100 200#interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 100 200#interface GigabitEthernet0/0/3 port link-type trunk port trunk allow-pass vlan 100 200#

路由器R1的配置

#interface Ethernet0/0/0.1 dot1q termination vid 100 ip address 192.168.1.1 255.255.255.0#interface Ethernet0/0/0.2 dot1q termination vid 200 ip address 192.168.2.1 255.255.255.0#

本文介绍了交换机VLAN的配置,以及VLAN之间的相互通信。可以通过三层交换机或者单臂路由的方式实现不同VLAN之间的通信

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
HCIP第十一天VLAN实验
使用eNSP搭建模拟小型校园网
华为三层交换机配置不同网段互通
网络综合设计 --总公司与分公司拓扑
eNSP两台三层交换机不同VLAN互通
详解交换机配置,何时可以互通,何时无法互通?
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服