VLAN虚拟局域网+单臂路由

本文介绍了如何配置VLAN以减少广播域,增强网络安全性,并便于管理。通过华为S3700交换机的access和trunk技术,实现了相同VLAN在不同交换机间的配置。同时,详细讲解了单臂路由的概念,通过AR3260路由器和S3700交换机的配置,展示了如何实现不同VLAN间的通信。配置步骤包括VLAN创建、接口模式设置和Trunk端口配置等,最后通过PING测试验证了配置的有效性。
摘要由CSDN通过智能技术生成

目录

VLAN虚拟局域网

配置案例一:相同VLAN不同交换机之间的配置:

单臂路由

案例二单臂路由配置:


VLAN虚拟局域网

将网络从逻辑上划分为若干个小的虚拟网络。

VLAN的好处:
1.控制广播:一个vlan一个广播域,减少了广播对网络带宽的占用,提高了传输效率。

2.增强网络安全性

3.便于管理

相同VLAN在不同交换机需要 使用access和TRUNK技术。
相同VLAN在同一交换机需要使用access技术

VLAN的范围

华为一共4096个VLAN
0 和4095为系统保留不可见。
1~4094用户可以看见并维护,VLAN1是系统默认可以使用,但是不能删除,所有接口默认都属于vlan1。

配置案例一:相同VLAN不同交换机之间的配置:

该案例采用S3700交换机

LSW1 配置:

<huawei>:undo terminal monitor         #关闭信息提示
<huawei>:system-view                        #进入系统试图
[huawei]:sysname LSW1                     
[LSW1]:vlan batch 10 20                     #创建VLAN10 20
[LSW1]:interface Ethernet 0/0/1         
[LSW1-Ethernet0/0/1]:port link-type access                #配置接口模式为access
[LSW1-Ethernet0/0/1]:port default vlan 10                  #将接口划分至vlan10
[LSW1-Ethernet0/0/1]:quit                                           #退回上一级
[LSW1]:interface Ethernet 0/0/2
[LSW1-Ethernet0/0/2]:port link-type access
[LSW1-Ethernet0/0/2]:port default vlan 20                #将接口划分至vlan20
[LSW1-Ethernet0/0/2]:quit
[LSW1]:interface GigabitEthernet 0/0/1
[LSW1-GigabitEthernet0/0/1]:port link-type trunk        #配置接口模式为Trunk
[LSW1-GigabitEthernet0/0/1]:port trunk allow-pass vlan 10 20    #允许VLAN10 20 通过

LSW2 配置: 

<huawei>:undo terminal monitor         #关闭信息提示
<huawei>:system-view                        #进入系统试图
[huawei]:sysname LSW2                    
[LSW2]:vlan batch 10 20                     #创建VLAN10 20
[LSW2]:interface Ethernet 0/0/1         
[LSW2-Ethernet0/0/1]:port link-type access                #配置接口模式为access
[LSW2-Ethernet0/0/1]:port default vlan 10                  #将接口划分至vlan10
[LSW2-Ethernet0/0/1]:quit                                           #退回上一级
[LSW2]:interface Ethernet 0/0/2
[LSW2-Ethernet0/0/2]:port link-type access
[LSW2-Ethernet0/0/2]:port default vlan 20                #将接口划分至vlan20
[LSW2-Ethernet0/0/2]:quit
[LSW2]:interface GigabitEthernet 0/0/1
[LSW2-GigabitEthernet0/0/1]:port link-type trunk        #配置接口模式为Trunk
[LSW2-GigabitEthernet0/0/1]:port trunk allow-pass vlan 10 20    #允许VLAN10 20 通过

access 允许但标签流量通过
Trunk :允许多种标签流量通过

测试结果

相同VLAN可以互通不同VLAN之间不能互通

单臂路由

不同VLAN之间互通有需要使用二层交换机和路由器使用单臂路由。或使用三层交换机使用三层交换技术。

案例二单臂路由配置:

通过单臂路由实现:不同VLAN之间互访

采用AR3260路由器 S3700交换机

access 口主要用于链接PC
trunk 交换机的链接对象是交换机和路由器使用,一般用于主干链路,放行多个标签使用

AR2配置:

<huawei>system-view
[huawei]:sysname AR2                                                                        更改系统名
[AR2]:vlan batch 10 20                                                                        创建vlan
[AR2]:int G0/0/0.10                                                                              进入子接口
[AR2-GigabitEthernet0/0/0.10]:dot1q termination vid 10                     配置封装协议及VLAN标签
[AR2-GigabitEthernet0/0/0.10]:ip add 192.168.10.1 24                       配置IP地址
[AR2-GigabitEthernet0/0/0.10]:arp broadcast enable                          开启ARP广播
[AR2-GigabitEthernet0/0/0.10]:quit 
[AR2]int G0/0/0.20                                                                                  进入子接口
[AR2-GigabitEthernet0/0/0.20]:dot1q termination vid 20                     配置封装协议及VLAN标签
[AR2-GigabitEthernet0/0/0.20]:ip add 192.168.20.1 24                       配置IP地址
[AR2-GigabitEthernet0/0/0.20]:arp broadcast enable                          开启ARP广播   
[AR2-GigabitEthernet0/0/0.20]quit
[AR2]int G 0/0/0 
[AR2-GigabitEthernet0/0/0.]undo shu 
[AR2-GigabitEthernet0/0/0.]quit
 

LSW1配置:
<huawei>system-view                                                                                进入系统视图
[huawei]sysname LSW1                                                                             更改系统名   
[LSW1]vlan batch 10 20                                                                              创建vlan
[LSW1]int E 0/0/1 
[LSW1-Ethernet0/0/1]port link-type access                                                 配置access模式
[LSW1-Ethernet0/0/1]port default vlan 10                                                   将接口划分为VLAN10
[LSW1-Ethernet0/0/1]quit
[LSW1]int E 0/0/2
[LSW1-Ethernet0/0/2]port link-type access                                                  配置access模式
[LSW1-Ethernet0/0/2]port default vlan 20                                                    将接口划分为VLAN20
[LSW1-Ethernet0/0/2]quit 
[LSW1]int G 0/0/1
[LSW1-GigabitEthernet0/0/1]port link-type trunk                                        配置trunk模式
[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20                   配置允许通过的VLAN
[LSW1-GigabitEthernet0/0/1]quit 
[LSW1]int G0/0/2 
[LSW1-GigabitEthernet0/0/2]port link-type trunk 
[LSW1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20
[LSW1-GigabitEthernet0/0/2]quit
[LSW1]

.LSW2配置:

<huawei>system-view
[huawei]sysname LSW2
[LSW2]vlan batch 10 20
[LSW2]int E 0/0/1 
[LSW2-Ethernet0/0/1]port link-type access                                              配置access模式
[LSW2-Ethernet0/0/1]port default vlan 10                                                将接口划分为VLAN10   
[LSW2-Ethernet0/0/1]quit
[LSW2]int E 0/0/2
[LSW2-Ethernet0/0/2]port link-type access                                              配置access模式        
[LSW2-Ethernet0/0/2]port default vlan 20                                                将接口划分为VLAN20      
[LSW2-Ethernet0/0/2]quit 
[LSW2]int G0/0/2 
[LSW2-GigabitEthernet0/0/2]port link-type trunk                                     配置trunk模式
[LSW2-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20                配置允许通过的VLAN
[LSW2-GigabitEthernet0/0/2]quit
[LSW2]

PING测试

通过单臂路由实现不同网段,不同VLAN的通信

     

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值