1. 项目引入
整个网络系是一个大的局域网环境,整个网络系分为不同的部门和机房,交换机SW放置在均能与两层相连的弱电竖井里。三楼有教师办公室和机房,四楼有教务办公室和机房。要求教务办公室和教师办公室可以互通,机房与机房之间可以互通,但是办公室不能和机房互通。
2. 利用Access接口实现VLAN间路由连接
一、网络拓扑结构图
二、网络设备配置步骤
- 创建 VLAN
- 进入交换机系统视图:
- 这里vlan batch 10 20表示批量创建 VLAN 10 和 VLAN 20,VLAN 10 用于办公室(教师办公室和教务办公室),VLAN 20 用于机房(三楼机房和四楼机房)
<Huawei>system - view
[Huawei]sysname SW
[SW]vlan batch 10 20
2. 配置接口类型为 Access 并划分 VLAN
- 配置连接三楼教师办公室 PC 的接口(Gi0/0/1)
[SW]interface GigabitEthernet 0/0/1
[SW - GigabitEthernet0/0/1]port link - type access
[SW - GigabitEthernet0/0/1]port default vlan 10
[SW - GigabitEthernet0/0/1]quit
- 配置连接四楼教务办公室 PC 的接口(Gi0/0/3)
[SW]interface GigabitEthernet 0/0/3
[SW - GigabitEthernet0/0/3]port link - type access
[SW - GigabitEthernet0/0/3]port default vlan 10
[SW - GigabitEthernet0/0/3]quit
- 配置连接三楼机房 PC 的接口(Gi0/0/2)
[SW]interface GigabitEthernet 0/0/2
[SW - GigabitEthernet0/0/2]port link - type access
[SW - GigabitEthernet0/0/2]port default vlan 20
[SW - GigabitEthernet0/0/2]quit
- 配置连接四楼机房 PC 的接口(Gi0/0/4)
[SW]interface GigabitEthernet 0/0/4
[SW - GigabitEthernet0/0/4]port link - type access
[SW - GigabitEthernet0/0/4]port default vlan 20
[SW - GigabitEthernet0/0/4]quit
3.验证配置
[SW]display vlan
- 该命令可以查看交换机上创建的 VLAN 以及各个 VLAN 包含的接口信息,确认 VLAN 是否创建成功以及接口划分是否正确。
- 查看接口状态信息:
[SW]display interface GigabitEthernet 0/0/1
[SW]display interface GigabitEthernet 0/0/2
[SW]display interface GigabitEthernet 0/0/3
[SW]display interface GigabitEthernet 0/0/4
三、测试结果
- 办公室内部互通测试
-
设 三楼教师办公室 的 IP 地址为 192.168.10.1,四楼教务办公室 的 IP 地址为 192.168.10.3。
-
在 三楼教师办公室的命令提示符下输入ping 192.168.10.3,测试结果应显示能够 ping 通,说明办公室之间可以互通。
2 . 机房内部互通测试
- 假设三楼机房 的 IP 地址为 192.168.20.1,四楼机房 的 IP 地址为 192.168.20.3。
- 在三楼机房的命令提示符下输入ping 192.168.20.3,测试结果应显示能够 ping 通,说明机房之间可以互通。
3.办公室与机房隔离测试
- 在三楼教师办公室的命令提示符下输入ping 192.168.20.1,测试结果应显示无法 ping 通,说明办公室与机房之间不能互通。
- 在四楼教务办公室的 PC上 ping 四楼机房的 PC:
- 在 PC3 的命令提示符下输入ping 192.168.20.3,测试结果同样应显示无法 ping 通。
如下图