配置基于接口划分VLAN示例(接入层设备作为网关)

转载自huawei.com

简介

划分VLAN的方式有:基于接口、基于MAC地址、基于IP子网、基于协议、基于策略(MAC地址、IP地址、接口)。其中基于接口划分VLAN,是最简单,最常见的划分方式。

基于接口划分VLAN指的是根据交换机的接口来划分VLAN。网络管理员预先给交换机的每个接口配置不同的PVID,当一个数据帧进入交换机时,如果没有带VLAN标签,该数据帧就会被打上接口指定PVID的Tag,然后数据帧将在指定PVID中传输。

在典型的分层组网中,当接入交换机是三层交换机时,可以作为用户的网关,减少汇聚交换机的配置和复杂度。

配置注意事项

本例适用于所有版本、所有产品。

组网需求

图1所示,PC1和PC2分别属于VLAN 2和VLAN 3,通过接入交换机SW2接入汇聚交换机SW1。PC3属于VLAN 4,通过SW3接入汇聚交换机SW1。接入交换机SW2作为PC1和PC2的网关,SW3作为PC3的网关,通过在交换机上配置静态路由,实现用户PC间的互访以及和路由器的互连。

图1 配置接入层设备作为网关组网图

配置思路

采用如下的思路配置接入层设备作为网关实现不同网段用户间的通信:

  1. 配置接入交换机,基于接口划分VLAN,实现二层互通。
  2. 配置接入交换机作为PC的网关,实现不同网段用户间通信。
  3. 配置汇聚交换机静态路由,实现用户和路由器的互通。

操作步骤

  1. 配置接入交换机SW2

    # 创建VLAN。

    1. <HUAWEI> system-view
    2. [HUAWEI] sysname SW2//修改设备的名称为SW2,便于识别
    3. [SW2] vlan batch 2 to 3//批量创建VLAN 2和VLAN 3

    # 将接口加入相应VLAN。

    1. [SW2] interface gigabitethernet 1/0/23
    2. [SW2-GigabitEthernet1/0/23] port link-type access//将与PC相连接口的接口类型设置为access
    3. [SW2-GigabitEthernet1/0/23] port default vlan 2//将PC1划分到VLAN 2
    4. [SW2-GigabitEthernet1/0/23] quit
    5. [SW2] interface gigabitethernet 1/0/24
    6. [SW2-GigabitEthernet1/0/24] port link-type access
    7. [SW2-GigabitEthernet1/0/24] port default vlan 3//将PC2划分到VLAN 3
    8. [SW2-GigabitEthernet1/0/24] quit

    # 配置VLANIF接口,作为用户PC的网关。

    1. [SW2] interface vlanif 2//创建VLANIF2接口
    2. [SW2-Vlanif2] ip address 192.168.2.1 24//配置IP地址,此IP地址是PC1的网关地址
    3. [SW2-Vlanif2] quit
    4. [SW2] interface vlanif 3//创建VLANIF3接口
    5. [SW2-Vlanif3] ip address 192.168.3.1 24//配置IP地址,此IP地址是PC2的网关地址
    6. [SW2-Vlanif3] quit

    # 配置SW2和SW1互连。

    1. [SW2] vlan batch 5//创建VLAN 5
    2. [SW2] interface gigabitethernet 1/0/1
    3. [SW2-GigabitEthernet1/0/1] port link-type access
    4. [SW2-GigabitEthernet1/0/1] port default vlan 5//SW2和SW1以Untagged方式通信
    5. [SW2-GigabitEthernet1/0/1] quit
    6. [SW2] interface vlanif 5//创建VLANIF5接口
    7. [SW2-Vlanif5] ip address 192.168.5.2 24//配置IP地址,此IP地址是SW2与SW1互连接口的IP地址
    8. [SW2-Vlanif5] quit
    9. [SW2] ip route-static 0.0.0.0 0.0.0.0 192.168.5.1//配置缺省路由,为PC用户找到访问路由器的出口。缺省路由的下一跳是SW1相连接口的IP地址
  2. 配置接入交换机SW3

    # 创建VLAN。

    1. <HUAWEI> system-view
    2. [HUAWEI] sysname SW3//修改设备的名称为SW3
    3. [SW3] vlan batch 4//批量创建VLAN 4

    # 将接口加入相应VLAN。

    1. [SW3] interface gigabitethernet 1/0/2
    2. [SW3-GigabitEthernet1/0/2] port link-type access//将与PC相连接口的接口类型设置为access
    3. [SW3-GigabitEthernet1/0/2] port default vlan 4//将PC3划分到VLAN 4
    4. [SW3-GigabitEthernet1/0/2] quit

    # 配置VLANIF接口,作为用户PC的网关。

    1. [SW3] interface vlanif 4//创建VLANIF4接口
    2. [SW3-Vlanif4] ip address 192.168.4.1 24//配置IP地址,此IP地址是PC3的网关地址
    3. [SW3-Vlanif4] quit

    # 配置SW3和SW1互连。

    1. [SW3] vlan batch 5//创建VLAN 5
    2. [SW3] interface gigabitethernet 1/0/1
    3. [SW3-GigabitEthernet1/0/1] port link-type access
    4. [SW3-GigabitEthernet1/0/1] port default vlan 5//SW3和SW1以Untagged方式通信
    5. [SW3-GigabitEthernet1/0/1] quit
    6. [SW3] interface vlanif 5//创建VLANIF5接口
    7. [SW3-Vlanif5] ip address 192.168.5.3 24//配置IP地址,此IP地址是SW3与SW1互连接口的IP地址
    8. [SW3-Vlanif5] quit
    9. [SW3] ip route-static 0.0.0.0 0.0.0.0 192.168.5.1//配置缺省路由,为PC用户指定访问路由器的出口。缺省路由的下一跳是SW1相连接口的IP地址
  3. 配置汇聚交换机SW1

    # 创建VLAN。

    1. <HUAWEI> system-view
    2. [HUAWEI] sysname SW1//修改设备的名称为SW1
    3. [SW1] vlan batch 5//批量创建VLAN 5

    # 将连接PC的接口加入相应VLAN。

    1. [SW1] interface gigabitethernet 1/0/1
    2. [SW1-GigabitEthernet1/0/1] port link-type access//将与路由器相连接口的接口类型设置为access
    3. [SW1-GigabitEthernet1/0/1] port default vlan 5
    4. [SW1-GigabitEthernet1/0/1] quit
    5. [SW1] interface gigabitethernet 1/0/2
    6. [SW1-GigabitEthernet1/0/2] port link-type access//将与SW2相连接口的接口类型设置为access
    7. [SW1-GigabitEthernet1/0/2] port default vlan 5
    8. [SW1-GigabitEthernet1/0/2] quit
    9. [SW1] interface gigabitethernet 1/0/3
    10. [SW1-GigabitEthernet1/0/3] port link-type access//将与SW3相连接口的接口类型设置为access
    11. [SW1-GigabitEthernet1/0/3] port default vlan 5
    12. [SW1-GigabitEthernet1/0/3] quit

    # 配置VLANIF接口,实现和路由器的互连。

    1. [SW1] interface vlanif 5//创建VLANIF5接口
    2. [SW1-Vlanif5] ip address 192.168.5.1 24//配置IP地址,此IP地址是与路由器对接的IP地址
    3. [SW1-Vlanif5] quit

    # 配置回程明细路由,实现内网网段之间互访。

    1. [SW1] ip route-static 192.168.2.0 255.255.255.0 192.168.5.2//目的IP是192.168.2.0/24网段的,下一跳是192.168.5.2,该IP地址对应SW2相连接口VLANIF的IP地址
    2. [SW1] ip route-static 192.168.3.0 255.255.255.0 192.168.5.2//目的IP是192.168.3.0/24网段的,下一跳是192.168.5.2,该IP地址对应SW2相连接口VLANIF的IP地址
    3. [SW1] ip route-static 192.168.4.0 255.255.255.0 192.168.5.3//目的IP是192.168.4.0/24网段的,下一跳是192.168.5.3,该IP地址对应SW3相连接口VLANIF的IP地址

    # 配置缺省路由,实现内网网段到路由器的访问。

    1. [SW1] ip route-static 0.0.0.0 0.0.0.0 192.168.5.4//假设路由器与SW1相连接口的IP地址是192.168.5.4
  4. 检查配置结果

    PC1、PC2、PC3之间可以相互访问,同时PC都可以和路由器进行通信。

配置文件

SW1的配置文件

  1. #
  2. sysname SW1
  3. #
  4. vlan batch 5
  5. #
  6. interface Vlanif5
  7. ip address 192.168.5.1 255.255.255.0
  8. #
  9. interface GigabitEthernet1/0/1
  10. port link-type access
  11. port default vlan 5
  12. #
  13. interface GigabitEthernet1/0/2
  14. port link-type access
  15. port default vlan 5
  16. #
  17. interface GigabitEthernet1/0/3
  18. port link-type access
  19. port default vlan 5
  20. #
  21. ip route-static 0.0.0.0 0.0.0.0 192.168.5.4
  22. ip route-static 192.168.2.0 255.255.255.0 192.168.5.2
  23. ip route-static 192.168.3.0 255.255.255.0 192.168.5.2
  24. ip route-static 192.168.4.0 255.255.255.0 192.168.5.3
  25. #
  26. return

SW2的配置文件

  1. #
  2. sysname SW2
  3. #
  4. vlan batch 2 to 3 5
  5. #
  6. #
  7. interface Vlanif2
  8. ip address 192.168.2.1 255.255.255.0
  9. #
  10. interface Vlanif3
  11. ip address 192.168.3.1 255.255.255.0
  12. #
  13. interface Vlanif5
  14. ip address 192.168.5.2 255.255.255.0
  15. #
  16. interface GigabitEthernet1/0/1
  17. port link-type access
  18. port default vlan 5
  19. #
  20. interface GigabitEthernet1/0/23
  21. port link-type access
  22. port default vlan 2
  23. #
  24. interface GigabitEthernet1/0/24
  25. port link-type access
  26. port default vlan 3
  27. #
  28. ip route-static 0.0.0.0 0.0.0.0 192.168.5.1
  29. #
  30. return

SW3的配置文件

  1. #
  2. sysname SW3
  3. #
  4. vlan batch 4 to 5
  5. #
  6. interface Vlanif4
  7. ip address 192.168.4.1 255.255.255.0
  8. #
  9. interface Vlanif5
  10. ip address 192.168.5.3 255.255.255.0
  11. #
  12. interface GigabitEthernet1/0/1
  13. port link-type access
  14. port default vlan 5
  15. #
  16. interface GigabitEthernet1/0/2
  17. port link-type access
  18. port default vlan 4
  19. #
  20. ip route-static 0.0.0.0 0.0.0.0 192.168.5.1
  21. #
  22. return
  1.  

vlanif和vlan路由的更多相关文章

  1. 单臂vlan路由实现过程

    单臂路由拓扑图如下: 实现步骤如下: 1)pc的ip自己配置. 2)在交换机的各个端上划分好vlan 下联口:vlan 10     port g1/0/2 vlan 20   port g1/0/3 ...

  2. VLAN实验5(在ensp上利用三层交换机实现VLAN间路由)

    原理概述: VLAN将一个物理的LAN在逻辑上划分成多个广播域.VLAN内的主机间可以直接通信,而VLAN间不能直接互通. 在现实网络中,经常会遇到需耍跨VLAN相互访问的情况,工程师通常会选择一些方 ...

  3. 网络实验 04-利用三层交换机实现VLAN间路由

    利用三层交换机实现VLAN间路由 一.实验目标 掌握交换机Tag VLAN 的配置 掌握三层交换机基本配置方法 掌握三层交换机VLAN路由的配置方法 通过三层交换机实现VLAN间相互通信 二.实验背景 ...

  4. VLAN之间通信-三层交换

    实验目的 VLAN之间通信-三层交换 掌握配置VLANIF接口的方法 理解数据包跨VLAN路由的原理 掌握测试多层交换网络连通性的方法 实验原理 三层交换机在原有二层交换机的基础之上增加了路由功能,同 ...

  5. Vlan访问控制ACL

    Author:JinDate:2014-07-05 一.情况描述调整前TP-LINK上联光猫 WLAN PPPOE 拨号,LAN 192.168.1.1 DHCP功能 提供给目前在7楼的办公TP-LI ...

  6. 虚拟局域网Vlan配置实战

    VLAN 的基本概念 Access 类型的接口 Trunk 类型的接口 接口类型小结 以太网交换机的二层接口类型 Access口接收帧 Access口发送帧 Trunk口接收帧 Trunk口发送帧 H ...

  7. 一文看懂二层接口、三层接口、PVID及VLANIF

    关注「开源Linux」,选择"设为星标" 回复「学习」,有我为您特别筛选的学习资料~ 文章来源:朱仕耿个人博客 一位同事问了个关于二层和三层端口的概念及区分,以及关于VLANIF. ...

  8. Huawei vlan 配置及vlan 间通讯

    Huawei Vlan配置及vlan 间通讯实例 组网需求:汇聚层交换机做为 PC 电脑的网关, PC3直连 SW2 属于 vlan 2,网关为 vlanif 2 接口地址192.168.2.1/24 ...

  9. 华为HCNA教程(笔记)

    第一章 VRP操作基础 1VRP基础 MiniUsb串口连接交换机的方法 2eNSP入门 3命令行基础(1) eNSP中路由开启后(记住port)---第三方软件连接该路由方法:telnet 127. ...

随机推荐

  1. mybatis框架下物理分页的实现(整个工程采用的是springmvc、spring、mybatis框架,数据库是mysql数据库)

    (一)关于分页拦截器的简单理解 首先,要开发MyBatis的插件需要实现org.apache.ibatis.plugin.Interceptor接口,这个接口将会要求实现几个方法:intercept( ...

  2. .4-浅析webpack源码之convert-argv模块

    上一节看了一眼预编译的总体代码,这一节分析convert-argv模块. 这个模块主要是对命令参数的解析,也是yargs框架的核心用处. 生成默认配置文件名数组 module.exports = fu ...

  3. WebFrom与MVC异同

    一.共同点 它们共用一套管道机制. 二.不同点: 1.开发方式: webform开发方式 第一步:前台页面(*.aspx)+后置代码类(*.cs) 第二步:前台页面(*.aspx)+一般处理程序(*h ...

  4. Java基础——6种常用类讲解

    本文主要介绍几种Java中常用类的应用. 一.System类 从API当中我们可以看出,public final class System exends Object.System类包含一些有用的字段 ...

  5. Java基础——TreeSet

    TreeSet是SortedSet接口的实现类,Sorted的英文意思是分类的:选择的. TreeSet可以确保集合元素处于排序状态.与HashSet集合相比,TreeSet还提供了如下几个额外方法: ...

  6. 【Spring】3、BeanFactory 和 ApplicationContext的区别

    转自:http://blog.csdn.net/intlgj/article/details/5660587 在spring中,两个最基本最重要的包是 org.springframework.bean ...

  7. bind(port)与.localAddress(new InetSocketAddress(port))区别

    两者并没有什么区别,最后都会调用AbstractBootstrap这个抽象类的bind()方法.

  8. php命令行生成与读取配置文件

    接着之前的文章:php根据命令行参数生成配置文件 ghostinit.php <?php class ghostinit{ static $v = 'ghost version is 1.1'; ...

  9. vue-infinite-loading2.0 中文文档

    简介 这是一个使用在Vue.js中的无限滚动插件,它可以帮助你快速创建一个无限滚动列表. 特点 移动端支持友好 兼容任何一个可以滚动的元素 有不同的旋转器可以作为加载动画 支持加载后显示结果 支持两个 ...

  10. HDU3359(SummerTrainingDay05-I 高斯消元)

    Kind of a Blur Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 32768/32768 K (Java/Others)To ...