基本属性:

vlan特性:三层互通,两层隔离。三层交换机不同vlan之间默认是互通的,两次交换机不同vlan是隔离的。

vlan IP:就是定义一个vlan下所有机器的网关地址,该vlan下的机器网关必须是这个IP。

接口:就是交换机后面可以插网线的端口,可以设置为Access、Trunk、Hybrid等

注意点:

交换机与相关设备(路由、交换机)相连时,建议将接口设置为Trunk口,并且允许相关vlan通过。

交换机下行连接电脑终端或服务器终端建议将接口设置为Access接口。

定义vlan时,尽量使用24的掩码(255.255.255.0)进行划分,如果存在包含关系vlan之间互连就会有问题,所以尽量不适用大网段。

设置DHCP自动划分IP示例:

组网图:

  1. 1)配置DHCP服务
  2. # 启用DHCP服务。
  3. <H3C> system-view
  4. [H3C] dhcp enable
  5. 2)配置端口所属VLAN和对应VLAN接口的IP地址,IP地址即是对应VLAN的网关地址
  6. [H3C]vlan 5
  7. [H3C-vlan5]port GigabitEthernet 1/0/5
  8. [H3C-vlan5]quit
  9. [H3C]vlan 6
  10. [H3C-vlan6]port GigabitEthernet 1/0/6
  11. [H3C-vlan6]quit
  12. [H3C]vlan 7
  13. [H3C-vlan7]port GigabitEthernet 1/0/7
  14. [H3C-vlan7]quit
  15. [H3C]interface vlan 5
  16. [H3C-Vlan-interface5]ip address 192.168.5.254 255.255.255.0
  17. [H3C-Vlan-interface5]quit
  18. [H3C]interface vlan 6
  19. [H3C-Vlan-interface6]ip address 192.168.6.254 255.255.255.0
  20. [H3C-Vlan-interface6]quit
  21. [H3C]interface vlan 7
  22. [H3C-Vlan-interface7]ip address 192.168.7.254 255.255.255.0
  23. [H3C-Vlan-interface7]quit
  24. 3)配置不参与自动分配的IP地址(DNS服务器等,此步为选配)
  25. [H3C] dhcp server forbidden-ip 192.168.5.100
  26. [H3C] dhcp server forbidden-ip 192.168.6.100
  27. [H3C] dhcp server forbidden-ip 192.168.7.100
  28. 4)配置DHCP地址池5,用来为192.168.5.0/24网段内的客户端分配IP地址。
  29. [H3C] dhcp server ip-pool 5
  30. [H3C-dhcp-pool-5] network 192.168.5.0 mask 255.255.255.0
  31. [H3C-dhcp-pool-5] dns-list 8.8.8.8
  32. [H3C-dhcp-pool-5] gateway-list 192.168.5.254
  33. [H3C-dhcp-pool-5] quit
  34. 说明:如果有多个公网的DNS地址,命令可以如下方式输入
  35. [H3C-dhcp-pool-5] dns-list 8.8.8.8 114.114.114.114
  36. 5)配置DHCP地址池6,用来为192.168.6.0/24网段内的客户端分配IP地址。
  37. [H3C] dhcp server ip-pool 6
  38. [H3C-dhcp-pool-6] network 192.168.6.0 mask 255.255.255.0
  39. [H3C-dhcp-pool-6] dns-list 8.8.8.8
  40. [H3C-dhcp-pool-6] gateway-list 192.168.6.254
  41. [H3C-dhcp-pool-6] quit
  42. 6)配置DHCP地址池7,用来为192.168.7.0/24网段内的客户端分配IP地址。
  43. [H3C] dhcp server ip-pool 7
  44. [H3C-dhcp-pool-7] network 192.168.7.0 mask 255.255.255.0
  45. [H3C-dhcp-pool-7] dns-list 8.8.8.8
  46. [H3C-dhcp-pool-7] gateway-list 192.168.7.254
  47. [H3C-dhcp-pool-7] quit
  48. 7)保存配置
  49. [H3C]save force

通过端口将给下联傻瓜SW打标签,将一个交换机配置为一个vlan:

如图:电脑发出的数据,通过交换机到核心SW的下联口,因为下联SW没有做打标签的工作,直接在进入核心SW的时候给数据打上VLAN10的标签即可。

简单的网络组图示例:

一、H3C交换机划分vlan

1、基于端口划分vlan.

  1. (1) 配置 Device A
  2. # 创建 VLAN 100,并将 GigabitEthernet1/0/1 加入 VLAN 100。
  3. <DeviceA> system-view
  4. [DeviceA] vlan 100
  5. [DeviceA-vlan100] port gigabitethernet 1/0/1
  6. [DeviceA-vlan100] quit
  7. # 创建 VLAN 200,并将 GigabitEthernet1/0/2 加入 VLAN 200。
  8. [DeviceA] vlan 200
  9. [DeviceA-vlan200] port gigabitethernet 1/0/2
  10. [DeviceA-vlan200] quit
  11. # 为了使 Device A 上 VLAN 100 和 VLAN 200 的报文能发送给 Device B,将 GigabitEthernet1/0/3
  12. 的链路类型配置为 Trunk,并允许 VLAN 100 VLAN 200 的报文通过。
  13. [DeviceA] interface gigabitethernet 1/0/3
  14. [DeviceA-GigabitEthernet1/0/3] port link-type trunk
  15. [DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200
  16. (2) Device B 上的配置与 Device A 上的配置相同,不再赘述。
  17. (3) Host A Host C 配置在一个网段,比如 192.168.100.0/24;将 Host B Host D 配置在
  18. 一个网段,比如 192.168.200.0/24
  19. 4. 验证配置
  20. (1) Host A Host C 能够互相 ping 通,但是均不能 ping Host BHost B Host D 能够互相
  21. ping 通,但是均不能 ping Host A
  22. (2) 通过查看显示信息验证配置是否成功。
  23. # 查看 Device A 上 VLAN 100 和 VLAN 200 的配置信息,验证以上配置是否生效。
  24. [DeviceA-GigabitEthernet1/0/3] display vlan 100
  25. VLAN ID: 100
  26. VLAN type: Static
  27. Route interface: Not configured
  28. Description: VLAN 0100
  29. Name: VLAN 0100
  30. Tagged ports:
  31. GigabitEthernet1/0/3
  32. 1-18
  33. Untagged ports:
  34. GigabitEthernet1/0/1
  35. [DeviceA-GigabitEthernet1/0/3] display vlan 200
  36. VLAN ID: 200
  37. VLAN type: Static
  38. Route interface: Not configured
  39. Description: VLAN 0200
  40. Name: VLAN 0200
  41. Tagged ports:
  42. GigabitEthernet1/0/3
  43. Untagged ports:
  44. GigabitEthernet1/0/2

2、基于IP自网段划分网段

  1. (1) 配置 Device C
  2. # 配置子网 192.168.5.0/24 与 VLAN 100 关联。
  3. <DeviceC> system-view
  4. [DeviceC] vlan 100
  5. [DeviceC-vlan100] ip-subnet-vlan ip 192.168.5.0 255.255.255.0
  6. [DeviceC-vlan100] quit
  7. # 配置子网 192.168.50.0/24 与 VLAN 200 关联。
  8. [DeviceC] vlan 200
  9. [DeviceC-vlan200] ip-subnet-vlan ip 192.168.50.0 255.255.255.0
  10. [DeviceC-vlan200] quit
  11. # 配置端口 GigabitEthernet1/0/11 为 Hybrid 端口,允许 VLAN 100 通过,并且在发送 VLAN 100
  12. 的报文时携带 VLAN Tag
  13. [DeviceC] interface gigabitethernet 1/0/11
  14. [DeviceC-GigabitEthernet1/0/11] port link-type hybrid
  15. [DeviceC-GigabitEthernet1/0/11] port hybrid vlan 100 tagged
  16. [DeviceC-GigabitEthernet1/0/11] quit
  17. # 配置端口 GigabitEthernet1/0/12 为 Hybrid 端口,允许 VLAN 200 通过,并且在发送 VLAN 200
  18. 的报文时携带 VLAN Tag
  19. [DeviceC] interface gigabitethernet 1/0/12
  20. [DeviceC-GigabitEthernet1/0/12] port link-type hybrid
  21. [DeviceC-GigabitEthernet1/0/12] port hybrid vlan 200 tagged
  22. [DeviceC-GigabitEthernet1/0/12] quit
  23. # 配置端口GigabitEthernet1/0/1为Hybrid端口,允许VLAN 100、200通过,并且在发送VLAN 100、
  24. 200 的报文时不携带 VLAN Tag
  25. [DeviceC] interface gigabitethernet 1/0/1
  26. [DeviceC-GigabitEthernet1/0/1] port link-type hybrid
  27. [DeviceC-GigabitEthernet1/0/1] port hybrid vlan 100 200 untagged
  28. # 配置端口 GigabitEthernet1/0/1 和基于 IP 子网的 VLAN 100、200 关联。
  29. [DeviceC-GigabitEthernet1/0/1] port hybrid ip-subnet-vlan vlan 100
  30. [DeviceC-GigabitEthernet1/0/1] port hybrid ip-subnet-vlan vlan 200
  31. [DeviceC-GigabitEthernet1/0/1] quit
  32. (2) 配置 Device A Device B
  33. 配置 Device A Device B 允许对应 VLAN 通过,配置过程略。
  34. 4. 显示与验证
  35. # 查看所有子网 VLAN 的信息。
  36. [DeviceC] display ip-subnet-vlan vlan all
  37. VLAN ID: 100
  38. Subnet index IP address Subnet mask
  39. 0 192.168.5.0 255.255.255.0
  40. VLAN ID: 200
  41. Subnet index IP address Subnet mask
  42. 0 192.168.50.0 255.255.255.0
  43. 1-22
  44. # 查看端口 GigabitEthernet1/0/1 关联的子网 VLAN 的信息。
  45. [DeviceC] display ip-subnet-vlan interface gigabitethernet 1/0/1
  46. Interface: GigabitEthernet1/0/1
  47. VLAN ID Subnet index IP address Subnet mask Status
  48. 100 0 192.168.5.0 255.255.255.0 Active
  49. 200 0 192.168.50.0 255.255.255.0 Active

二、基于端口划分vlan后没有网络,需要配置交换机静态路由与路由器上的回城静态路由

  1. 路由器端配置
  2. #配置虚接口地址
  3. <H3C>system-view
  4. [H3C]interface Vlan-interface 1
  5. [H3C-Vlan-interface1]ip address 192.168.1.1 24
  6. [H3C-Vlan-interface1]quit
  7. #添加两条静态路由,将vlan 2,3的数据下一跳回城到vlan1的ip,vlan1会将数据下发到vlan 2,3.
  8. #如果在路由web界面配置,出口需要选择LAN出口
  9. [H3C]ip route-static 192.168.2.0 24 192.168.1.254
  10. [H3C]ip route-static 192.168.3.0 24 192.168.1.254
  11. #保存配置
  12. [H3C]save force
  13. 3.2交换机端的配置
  14. #创建vlan
  15. <H3C>system-view
  16. [H3C]vlan 2 to 3
  17. #创建虚接口地址,vlan2和vlan3的地址分别作为PC1和PC2的网关,24对应 255.255.255.0
  18. [H3C]interface vlan 1
  19. [H3C-Vlan-interface1]ip address 192.168.1.254 24
  20. [H3C]interface vlan 2
  21. [H3C-Vlan-interface2]ip address 192.168.2.1 24
  22. [H3C]interface vlan 3
  23. [H3C-Vlan-interface3]ip address 192.168.3.1 24
  24. #将连接PC1和PC2接口划分到相应的vlan中,已经划分vlan的跳过这步
  25. [H3C]interface GigabitEthernet 1/0/2
  26. [H3C-GigabitEthernet1/0/2] port access vlan 2
  27. [H3C-GigabitEthernet1/0/2]interface GigabitEthernet 1/0/3
  28. [H3C-GigabitEthernet1/0/3] port access vlan 3
  29. #添加静态路由,指向路由器的网关
  30. [H3C]ip route-static 0.0.0.0 0 192.168.1.1
  31. #保存配置
  32. [H3C]save force

核心交换机配置示例:

需求:核心交换机下接两个底层交换机,分别连接大量PC终端与大量服务器。需要划分vlan使不同vlan的PC端都可以正常访问服务器与服务器下的虚拟机。因为服务器之间可能存在需要相互通讯的问题,需要将服务器划分进一个vlan能够正常通讯。

网络拓扑图:

左侧是划分前:路由网关为172.18.0.1,服务器中虚拟化了大量虚拟机,网管全部为172.18.0.1如果要重新划分vlan会很麻烦,PC端划分了不同vlan。

右侧是划分后:将路由网关修改为192.168.1.2,将核心交换机单独划一个vlan 200用于和路由相连。服务器vlan 100虚拟接口IP就修改为172.18.0.1,这样就不需要修改服务器与虚拟机中的网管了。记得写回城路由将数据写回核心交换机。

配完之后,流量如下走:

1、终端数据到网关,即核心交换机上

2、核心SW查找路由发现只有一条缺省路由,下一跳是路由器互联地址,将数据发给路由器互联地址

3、路由器查找路由表,将数据发往公网。

4、回包时路由器查路由表,根据路由表发现下一跳是核心交换的互联地址,将数据发给核心SW,

5、核心SW收到后,根据路由表发给各个网段

如果有错误的地方还请指出,相互探讨。

H3C S5500三层交换机划分Vlan与H3C路由组网的更多相关文章

  1. Cisco 三层交换机划分VLan与普通路由器连接配置

    根据一些中小企业的一些业务需求,设计一套方案: 计划目标:针对不同部门划分不同的VLAN,前期满足能够同时上网的需求,后期需要能够隔离不同部门的资源访问(本次配置操作不涉及). 因之前未接触CISCO ...

  2. VLAN-5 利用三层交换机实现vlan间的路由

    一.实验拓扑图 二.实验编址 三.实验步骤 1.给对应的PC设置对应的IP和掩码还有接口,以及根据需要划分不同的vlan区域,再用文本标记出不同部门. 2.启动设备(全选) 3.首先用ping命令检查 ...

  3. H3C 用三层交换机实现VLAN间路由

  4. H3C交换机S5500划分VLAN

    好记性不如烂笔头! H3C交换机S5500划分VLAN       将H3C S5500换机现在需要分三网段,分别是VLAN14,VLAN15,VLAN16,交换机中默认全部口是VLAN1.   H3 ...

  5. 单臂路由与三层交换机实现VLAN通信

    不同VLAN之间相互通信的两种方式 (单臂路由.三层交换) 试验环境:东郊二楼第三机房 试验设备:Catalyst 2950-24(SW3)                   Cisco 2611( ...

  6. H3C S3100交换机配置VLAN和远程管理

    一.基本设置 1. console线连接成功 2. 进入系统模式 <H3C>system-view //提示符由<H3C> 变为 [H3C] 3. 更改设备名称 [H3C]sy ...

  7. 二层交换机当三层交换机,使用单臂路由实现二层交换机上的VLAN互通

    众多中小企业内部网络结构都很简单,仅仅是用一台交换机将所有员工机以及服务器连接到一起,然后通过光纤访问internet而已.当然为了保证部分主机的安全性以及分割内部广播包提高网络传输速度,采取诸如划分 ...

  8. 在ensp上利用三层交换机实现VLAN间路由

    我们在实际生活中经常要跨vlan进行通信,我们的解决办法有单臂路由,但是单臂路由存在很大的局限性,带宽,转发效率等,所以单臂路由用的就有点少,所以就有了本章节 三层交换机在原有的二层交换机的基础上,增 ...

  9. VLAN实验5(在ensp上利用三层交换机实现VLAN间路由)

    原理概述: VLAN将一个物理的LAN在逻辑上划分成多个广播域.VLAN内的主机间可以直接通信,而VLAN间不能直接互通. 在现实网络中,经常会遇到需耍跨VLAN相互访问的情况,工程师通常会选择一些方 ...

随机推荐

  1. WANNACRY病毒中的加密技术分析

    WANNACRY病毒中的加密技术分析 2019/11/6 16:56:46 分析WANNACRY病毒中的加解密技术的应用.分析内容包括但不限于:对称密码技术和公钥密码技术的作用:受害者支付赎金后就会恢 ...

  2. vue + ArcGIS 地图应用系列一:arcgis api本地部署(开发环境)

    封面 1. 下载 ArcGIS API for JavaScript 官网地址: https://developers.arcgis.com/javascript/3/ 下载地址:http://lin ...

  3. 自建Git服务器 - 创建属于你自己的代码仓库

    最近有线上朋友私信问我怎么搭建个人博客,也有咨询我个人项目的代码是如何保管的,还有一个朋友问我买了服务器玩了一段时间,等新鲜感过了就不知道做什么了. 关于这些问题并没有一个标准答案,每个人都有自己的使 ...

  4. Qt之QListWidget:项目的多选与单选设置

    2019独角兽企业重金招聘Python工程师标准>>> #include "widget.h" #include <QApplication> #in ...

  5. jQuery学习(三)

    事件 on方法可以将一个事件绑定在jQuery对象上,当你的操作触发了这些事件时,便会调用你所绑定的函数. 例如,给某个超链接绑定点击事件. <head> <meta http-eq ...

  6. USACO Training Section 1.1 坏掉的项链Broken Necklace

    题目描述 你有一条由N个红色的,白色的,或蓝色的珠子组成的项链(3<=N<=350),珠子是随意安排的. 这里是 n=29 的二个例子: 第一和第二个珠子在图片中已经被作记号. 图片 A ...

  7. RF(三层封装设计)

    一.用例分层思想 元素层:需要导入 Selenium2Library 库 包含所有的元素定位 流程层:需要导入 元素层.txt 资源 封装用例流程 案例层:需要导入 流程层.txt 资源 输出用例,传 ...

  8. python的with

    with 语句适用于对资源进行访问的场合,确保不管使用过程中是否发生异常都会执行必要的“清理”操作,释放资源. 比如文件使用后自动关闭.线程中锁的自动获取和释放等. with open('test.t ...

  9. SQLite使用(一)

    简单介绍SQLite常用API: int sqlite3_open( const char *filename, /* Database filename (UTF-8) */ sqlite3 **p ...

  10. 前端——Vue-cli 通过UI页面创建项目

    在使用该教程创建项目时请先安装vue ui,具体安装方法请百度 1.打开CMD,输入vue ui 2.点击创建按钮,选择项目目录 3.填写项目名 4.配置项目 选择项目所需要的模块