eNSP配置VLAN间路由

相关知识

交换机端口类型。
Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;
Trunk类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;

搭建拓扑结构

eNSP交换机配置VLAN

配置交换机
配置交换机LSW1:
进入管理员系统,构建VLAN10,VLAN30,VLAN40,VLAN50,查看VLAN。

<Huawei>system-view    进入系统视图
[Huawei]sysname SW1    修改设备名称
[SW1]vlan batch 10 30 40 50    批量创建多个VLAN
[SW1]display vlan    查看VLAN信息
The total number of vlans is : 5
--------------------------------------------------------------------------------
U: Up;         D: Down;         TG: Tagged;         UT: Untagged;
MP: Vlan-mapping;               ST: Vlan-stacking;
#: ProtocolTransparent-vlan;    *: Management-vlan;
--------------------------------------------------------------------------------

VID  Type    Ports                                                          
--------------------------------------------------------------------------------
1    common  UT:Eth0/0/1(U)     Eth0/0/2(U)     Eth0/0/3(U)     Eth0/0/4(U)     
                Eth0/0/5(D)     Eth0/0/6(D)     Eth0/0/7(D)     Eth0/0/8(D)     
                Eth0/0/9(D)     Eth0/0/10(D)    Eth0/0/11(D)    Eth0/0/12(D)    
                Eth0/0/13(D)    Eth0/0/14(D)    Eth0/0/15(D)    Eth0/0/16(D)    
                Eth0/0/17(D)    Eth0/0/18(D)    Eth0/0/19(D)    Eth0/0/20(D)    
                Eth0/0/21(D)    Eth0/0/22(D)    GE0/0/1(D)      GE0/0/2(D)      

10   common  
30   common  
40   common  
50   common  

VID  Status  Property      MAC-LRN Statistics Description      
--------------------------------------------------------------------------------

1    enable  default       enable  disable    VLAN 0001                         
10   enable  default       enable  disable    VLAN 0010                         
30   enable  default       enable  disable    VLAN 0030                         
40   enable  default       enable  disable    VLAN 0040                         
50   enable  default       enable  disable    VLAN 0050                       

将e0/0/1,e0/0/2,e0/0/3端口设置为access类型

[SW1]interface e0/0/1    进入e0/0/1的端口
[SW1-Ethernet0/0/1]port link-type access     接口的类型配置为access ,专门接PC主机
[SW1-Ethernet0/0/1]port default vlan 10      将接口e0/0/1划分到VLAN10里面
[SW1-Ethernet0/0/1]interface e0/0/2          进入e0/0/2的端口
[SW1-Ethernet0/0/2]port link-type access     接口的类型配置为access ,专门接PC主机
[SW1-Ethernet0/0/2]port default vlan 10      将接口e0/0/1划分到VLAN10里面
[SW1-Ethernet0/0/2]interface e0/0/3          进入e0/0/3的端口
[SW1-Ethernet0/0/3]port link-type access     接口的类型配置为access ,专门接PC主机
[SW1-Ethernet0/0/3]port default vlan 30      将接口e0/0/1划分到VLAN30里面

将路由器和交换机之间的链路设置成trunk链路

[SW1]interface e0/0/4    进入e0/0/4端口
[SW1-Ethernet0/0/4]port link-type trunk     配置接口为trunk
[SW1-Ethernet0/0/4]port trunk allow-pass vlan all     设置trunk可以通过全部的VLAN

配置交换机LSW1和上面的方法一样,一定要看清楚端口号

在路由器上创建子接口可以支持VLAN路由

配置路由器R1:

修改设备名,进入逻辑子接口,配置逻辑子接口的ip,指定和VLAN10进行绑定,开启arp广播

<Huawei>system-view    进入系统视图
[Huawei]sysname R1     修改设备名
[R1-GigabitEthernet0/0/0.10]    进入逻辑子接口
[R1-GigabitEthernet0/0/0.10]ip address 1.1.74.10 24    配置IP地址
[R1-GigabitEthernet0/0/0.10]dot1q termination vid 10   指定对VLAN10 进行绑定
[R1-GigabitEthernet0/0/0.10]arp broadcast enable       开启arp广播转发数据
[R1-GigabitEthernet0/0/0.10]display this               查看信息
[V200R003C00]
#
interface GigabitEthernet0/0/0.10
 dot1q termination vid 10
 ip address 1.1.74.10 255.255.255.0 
 arp broadcast enable
#
return

[R1-GigabitEthernet0/0/0.10]int g0/0/0.20    因为有两个VLAN所以要设置两个逻辑子接口,进入第二个中
[R1-GigabitEthernet0/0/0.20]ip address 3.3.74.10 24
[R1-GigabitEthernet0/0/0.20]dot1q termination vid 30
[R1-GigabitEthernet0/0/0.20]arp broadcast enable 
[R1-GigabitEthernet0/0/0.20]dis this
[V200R003C00]
#
interface GigabitEthernet0/0/0.20
 dot1q termination vid 30
 ip address 3.3.74.10 255.255.255.0 
 arp broadcast enable
#
return
[R1-GigabitEthernet0/0/0.20]interface g0/0/1    进入g0/0/1端口设置ip后面静态路由有用
[R1-GigabitEthernet0/0/1]ip add 192.168.74.1 24

配置路由器R2的方法和上面一致,注意接口是否对应

VLAN的静态路由

配置R1的静态路由

[R1]ip route-static 4.4.74.0 24 192.168.74.2
[R1]ip route-static 5.5.74.0 24 192.168.74.2

配置R2的静态路由

[R2]ip route-static 1.1.74.0 24 192.168.74.1
[R2]ip route-static 3.3.74.0 24 192.168.74.1

现在我们来看一下个个PC之间的访问

配置PC机的信息

PC1和PC2在1.1.74.0这个网段中

PC1IP地址为:1.1.74.1         子网掩码:255.255.255.0           网关为AR1的子接口1.1.74.10

PC2IP地址为:1.1.74.2         子网掩码:255.255.255.0           网关为AR1的子接口1.1.74.10

PC3在3.3.74.0这个网段中

PC3IP地址为:3.3.74.3         子网掩码:255.255.255.0           网关为AR1的子接口3.3.74.10

PC4在4.4.74.0这个网段中

PC4IP地址为:4.4.74.4         子网掩码:255.255.255.0           网关为AR2的子接口4.4.74.10

 PC5,PC6在5.5.74.0这个网段中

PC5IP地址为:5.5.74.5         子网掩码:255.255.255.0           网关为AR2的子接口5.5.74.10

PC6IP地址为:5.5.74.6         子网掩码:255.255.255.0           网关为AR2的子接口5.5.74.10

各PC之间的联通

PC1pingPC3

 PC3 ping PC2

 PC1 ping PC4

 PC1 ping PC5

 大家搭建完可以自己去玩就演示在这里。

  • 7
    点赞
  • 51
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: VLAN划分是将一个物理网络划分成多个逻辑网络,每个VLAN相互隔离,可以提高网络的安全性和管理效率。VLAN路由是指在不同的VLAN进行通信,需要通过路由器进行转发。在华三ensp交换机中,可以通过创建VLAN接口和配置VLAN路由来实现不同VLAN的通信。具体操作可以参考华三ensp交换机的用户手册。 ### 回答2: VLAN是虚拟局域网,为解决大型企业网络中管理问题而发明。在网络中,VLAN可以实现物理上在同一个网段的设备逻辑上分开管理。VLAN的划分主要是根据广播域和安全性的需求。比如,可以将销售部门与研发部门等不同类型的用户分配到不同的VLAN中。这样,不同VLAN数据就可以被隔离,从而提高网络安全性。 而在一个网络中,不同VLAN数据需要进行路由才能互通。在ENSP中,可以通过静态路由、RIP、OSPF等协议进行VLAN路由的实现。对于路由器,它需要将其端口进行划分,并根据需求进行相应的配置。如果需要实现不同VLAN互通,则需要在路由器上设置VLAN接口,并将其配置成相应的VLAN ID。此外,还需要设置路由方式以及IP地址等参数。 VLAN的划分和配置VLAN路由的实现都需要管理员进行配置和管理。这样,管理员可以根据企业网络的需要和需求进行划分和配置,确保网络的稳定和安全性。在实际应用中,如果VLAN的划分和配置出现问题,则可能会影响网络性能和安全性,管理员需要根据实际需求和情况进行相应的优化和调整。 ### 回答3: VLAN(Virtual Local Area Network)是一种虚拟局域网技术,可以将一个物理网络划分为多个逻辑网络,不同的逻辑网络可以独立配置和管理。 在使用VLAN技术进行网络划分时,需要考虑到不同VLAN的通信问题,这需要使用VLAN路由器VLAN路由器可以将不同VLAN数据包进行交换和转发,实现VLAN的互通。 在实际应用中,需要对网络进行VLAN划分,并配置相应的网络设备(交换机、路由器等),进行VLAN路由。比如,在一个大的企业网络中,可以将不同部门的计算机划分到不同的VLAN中,以实现网络安全隔离。此时,需要在交换机上进行VLAN配置,并配置路由器实现不同VLAN的通信。 另外,为了提高网络性能和可靠性,还可以采用VLAN绑定技术。VLAN绑定是将两个或多个VLAN绑定在一起,共同使用一个物理接口。这样可以在保证网络分离的前提下,减少物理接口的使用数量,降低成本,提高效率。 总之,VLAN划分和VLAN路由技术是企业网络设计中必不可少的一部分。只有正确地应用这些技术,才能实现网络的安全、高效、稳定运行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值