组网需求:

1、如下图所示,某用户内网被划分为VLAN 10、VLAN 20、VLAN 30,以实现相互间的2 层隔离;

2、3 个VLAN 对应的IP 子网分别为192.168.10.0/24 、192.168.20.0/24 、192.168.30.0/24,3 个VLAN 通过3 层核心交换机的IP 转发能力实现子网互连。

组网拓扑:

相关知识

SVI

SVI:svi是联系vlan的ip接口,一个svi只能和一个vlan相联系。

  1. 主机管理接口。管理员可以利用该接口管理交换机。
  2. 网关接口。用于三层交换机跨vlan间路由。具体可以用interface vlan接口配置命令来创建svi,然后为其配置ip地址即可实现路由功能。

Access口和truck口

主要是区分VLAN中交换机的端口类型,两者区别如下:

  1. 端口用途不同:
  • trunk端口为与其它交换机端口相连的VLAN汇聚口.
  • access端口为交换机VLAN域中主机相连的端口;
  1. 端口特点不同
  • trunk口可以允许多个打tag标记的vlan通过。
  • access口只允许一个access vlan通过
  • 原因: 有无tag标记trunk一般是打tag标记的,一般只允许打了该tag标记的vlan通过,而access端口一般是untag不打标记的端口,所以只允许一个access vlan通过

配置要点:

本用例以核心交换机和1台接入交换机为例说明配置过程。要点如下:

  1. 在核心交换机配置3个VLAN,核心交换机的3个端口为trunk口,每个trunk口连接分交换机。

  2. 在核心交换机配置3个SVI口,3个SVI口分别作为3个VLAN 对应IP 子网的网关接口,配置对应的IP 地址;

  3. 分别在3 台接入交换机创建VLAN,为各VLAN 分配Access 口,指定上连核心交换机的trunk口。本用例以接入交换机Switch A 为例说明配置步骤。

配置步骤:

注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置千兆接口为例。

  • 创建vlan
  • 配置端口
  • 配置vlan的Ip地址

    核心交换机的配置:

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#vlan 10 ------>创建VLAN 10

Ruijie(config-vlan)#vlan 20 ------> 创建VLAN 20

Ruijie(config-vlan)#vlan 30 ------>创建VLAN 30

Ruijie(config-vlan)#exit

Ruijie(config)#interface range fastEthernet 0/2-4 ------>配置该端口fa 0/2-4 都为trunk 口

Ruijie(config-if-range)#switchport mode trunk

Ruijie(config-if-range)#exit

Ruijie(config)#interface vlan 10 ------>创建SVI 10

Ruijie(config-if)#ip address 192.168.10.1 255.255.255.0 ------>配置vlan 10的网关地址

Ruijie(config-if)#interface vlan 20 ------> 创建SVI 20

Ruijie(config-if)#ip address 192.168.20.1 255.255.255.0 ------> 配置vlan 20的网关地址

Ruijie(config-if)#interface vlan 30 ------>创建SVI 30

Ruijie(config-if)#ip address 192.168.30.1 255.255.255.0 ------> 配置vlan 20的网关地址

Ruijie(config-if)#end ------>退出到特权模式

Ruijie#write ------>确认配置正确,保存配置

接入交换机Switch A上的配置:

  • 创建vlan
  • 配置端口
  • 把0/1口连到核心交换机

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#vlan 10

Ruijie(config-vlan)#vlan 20

Ruijie(config-vlan)#exit

Ruijie(config)#interface range fastEthernet 0/2-12

Ruijie(config-if)#switchport access vlan 10 ------>将端口Gi0/2-12 分配给VLAN 10

Ruijie(config-if)#interface range fastEthernet 0/13-24

Ruijie(config-if)#switchport access vlan 20 ------> 将端口Gi0/13-24 分配给VLAN 20

Ruijie(config-if)#exit

Ruijie(config)#interface fastEthernet 0/1

Ruijie(config-if)#switchport mode trunk ------> 指定上连核心交换机的trunk 口

Ruijie(config-if)#end ------>退出到特权模式

Ruijie#write ------> 确认配置正确,保存配置

总结

  • 在核心交换机上创建vlan,配置 0/2-4三个端口为trunk口用于连接分交换机,给三个vlan配置IP地址。
  • 在分交换机上创建vlan,配置端口为access用于连接主机,把0/1口配置到核心交换机上

配置验证:

核心交换机:查看vlan 信息,包括vlan id、名称、状态、包括的端口

Ruijie#show vlan

Ruijie#show interfaces fastEthernet 0/2 switchport

实验验证

  • 将一台pc配置在在交换机A的vlan1上,另一台pc配置在交换机B的vlan1上,两台pc能ping通。
  • (将另一台pc连接到vlan2上 ,两台PCping不通,体现vlan的划分作用)
  • 附带验证:一台pc为windows系统,另一台linux,可以顺便验证不同系统的pc在vlan中可以互通

pc配置在在交换机A的vlan1

  • 把在A下的pc的ip配成192.168.10.3

  • 配置另一台

  • 把在B下的pc的ip配成192.168.10.2

  • 选择该连接

  • ping通

锐捷交换机实验案例:vlan间互访的配置与验证的更多相关文章

  1. 锐捷交换机18010-X端口假死现象

    一次上架锐捷交换机,由于ODF光衰不稳定,导致交换机端口down,排查很多发现以下故障: 重置18010-X端口发现提示一下命令: Port in violation! Use 'errdisable ...

  2. 锐捷交换机RG-3760-24 的简单配置与VLAN搭建

    要做的事 将交换机和主机连通. 建立vlan,并将主机配置到vlan当中. 连接主机和交换机 安装配置软件 选用SecureCRT 8.0来配置交换机,可在网上下载. 插入配置线 把配置线插入cons ...

  3. 锐捷交换机配置DHCP SERVER给固定的MAC地址分配静态IP

    今天突发奇想,想给自己的手机分配固定地址,使得接入公司无线网络时每次都取到同一ip地址,这样可以排除认证登录问题. 上网溜达一下,记录下锐捷官方的[常见问题]如下,经验证可行. 需求: 给MAC地址为 ...

  4. H3C交换机配置ACL禁止vlan间互访

    1.先把基础工作做好,就是配置VLAN,配置Trunk,确定10个VLAN和相应的端口都正确.假设10个VLAN的地址分别是192.168.10.X,192.168.20.X......192.168 ...

  5. 锐捷交换机如何配置远程管理地址(telnet)

    基本命令如下: hostname(config)#username admin password 123456  ------>telnet 登录账号为admin密码为123456 hostna ...

  6. SECURECRT 连接锐捷交换机CONSOLE

    协议选择Serial,端口选择COM1.波特率设置为9600.RTS/CTS要把勾去掉(关闭流控功能)

  7. HCIA-Datacom 3.4 实验四:实现VLAN间通信实验

    实验介绍: 划分VLAN后,不同VLAN的用户间不能二层互访,这样能起到隔离广播的作用.但实际应用中,不同VLAN的用户又常有互访的需求,此时就需要实现不同VLAN的用户互访,简称VLAN间互访.华为 ...

  8. 华为S5700系列交换机配置通过流策略实现VLAN间三层隔离

    组网图形 图1 配置通过流策略实现VLAN间三层隔离组网图 组网需求 如图一所示,为了通信的安全性,某公司将访客.员工.服务器分别划分到VLAN10.VLAN20.VLAN30中.公司希望: 员工.服 ...

  9. 实验14:VLAN间的路由

    实验11-1: 单臂路由实现VLAN 间路由 Ø    实验目的通过本实验,读者可以掌握如下技能:(1) 路由器以太网接口上的子接口(2) 单臂路由实现VLAN 间路由的配置Ø    实验拓扑 实验步 ...

随机推荐

  1. Java Map类常用方法

    关于Map集合中常用的方法: void clear(); 清空Map boolean containsKey(Object key); 判断Map中是否包含这样的key boolean contain ...

  2. JS 面向对象之继承---多种组合继承

    1. 组合继承:又叫伪经典继承,是指将原型链和借用构造函数技术组合在一块的一种继承方式. 下面来看一个例子: function SuperType(name) { this.name = name; ...

  3. 纯css面板插件,自适应,多样式

    最近在做公司的系统后台,用的bootstrap,在设计布局的时候不喜欢他的面板,所以自己写了这个面板插件,分享给大家 先上预览图: 默认样式: 绿色: 黄色: 蓝: 红: 使用方法: 引用MoUi.c ...

  4. 日常捕获的野生知识 - javascript获取屏幕大小

    刚刚接触JavaScript,涉及到 document , window 的一些基本知识不是很了解,今天为了一个屏幕大小折腾了半天,幸好找到了很好的例子学习. 代码如下: <html> & ...

  5. Jave 之方法-函数(5)

    如何定义Java中的方法: 所谓方法,就是用来解决一类问题的代码的有序组合,是一个功能模块. (方法在C语言中被称为函数) 一般情况下,定义一个方法的语法是: 其中: 1. 访问修饰符:方法允许被访问 ...

  6. linux 安装源码后的操作 ldconfig

    https://blog.csdn.net/cqkxboy168/article/details/8657487 知识点: .如果使用 ldd 命令时没有找到对应的共享库文件和其具体位置,可能是两种情 ...

  7. C#清空回收站

    曾经用过bat处理回收站,但是效果很不理想(应该是我水平不够吧),后来发现C#可以直接调用系统dll,非常简单.下面是具体函数: class ClearRecycle { [DllImport(&qu ...

  8. Android分享图文到朋友圈代码。

    分享到微信朋友圈代码.不好用,最后选择了shareSdk. private static void shareToTimeLine(File file) { Intent intent = new I ...

  9. “云中论道”之——使用开源技术和Azure公有云服务快速搭建云端IoT解决方案(上)

    “云中论道”技术课堂第一课开讲啦!微软各路技术咖们齐聚一堂,为大家带来干货不断!作为“云中论道“课堂的开课之作,我们首先邀请到了微软Azure专家级的架构师:槐长清,他为我们带来了关于“使用开源技术和 ...

  10. 如何申请免费域名证书,以及在IIS上绑定

    1.前往https://freessl.cn/ 申请域名 证书 2.输入邮箱后,点击创建.文件验证方式 会自动下载一个压缩包,把该压缩包放到所申请的域名首层下.(不要重复创建,需要3,5分钟.最好手动 ...