目录
VLAN虚拟局域网
将网络从逻辑上划分为若干个小的虚拟网络。
VLAN的好处:
1.控制广播:一个vlan一个广播域,减少了广播对网络带宽的占用,提高了传输效率。
2.增强网络安全性
3.便于管理
相同VLAN在不同交换机需要 使用access和TRUNK技术。
相同VLAN在同一交换机需要使用access技术
VLAN的范围
华为一共4096个VLAN
0 和4095为系统保留不可见。
1~4094用户可以看见并维护,VLAN1是系统默认可以使用,但是不能删除,所有接口默认都属于vlan1。
配置案例一:相同VLAN不同交换机之间的配置:
该案例采用S3700交换机
LSW1 配置:
<huawei>:undo terminal monitor #关闭信息提示
<huawei>:system-view #进入系统试图
[huawei]:sysname LSW1
[LSW1]:vlan batch 10 20 #创建VLAN10 20
[LSW1]:interface Ethernet 0/0/1
[LSW1-Ethernet0/0/1]:port link-type access #配置接口模式为access
[LSW1-Ethernet0/0/1]:port default vlan 10 #将接口划分至vlan10
[LSW1-Ethernet0/0/1]:quit #退回上一级
[LSW1]:interface Ethernet 0/0/2
[LSW1-Ethernet0/0/2]:port link-type access
[LSW1-Ethernet0/0/2]:port default vlan 20 #将接口划分至vlan20
[LSW1-Ethernet0/0/2]:quit
[LSW1]:interface GigabitEthernet 0/0/1
[LSW1-GigabitEthernet0/0/1]:port link-type trunk #配置接口模式为Trunk
[LSW1-GigabitEthernet0/0/1]:port trunk allow-pass vlan 10 20 #允许VLAN10 20 通过
LSW2 配置:
<huawei>:undo terminal monitor #关闭信息提示
<huawei>:system-view #进入系统试图
[huawei]:sysname LSW2
[LSW2]:vlan batch 10 20 #创建VLAN10 20
[LSW2]:interface Ethernet 0/0/1
[LSW2-Ethernet0/0/1]:port link-type access #配置接口模式为access
[LSW2-Ethernet0/0/1]:port default vlan 10 #将接口划分至vlan10
[LSW2-Ethernet0/0/1]:quit #退回上一级
[LSW2]:interface Ethernet 0/0/2
[LSW2-Ethernet0/0/2]:port link-type access
[LSW2-Ethernet0/0/2]:port default vlan 20 #将接口划分至vlan20
[LSW2-Ethernet0/0/2]:quit
[LSW2]:interface GigabitEthernet 0/0/1
[LSW2-GigabitEthernet0/0/1]:port link-type trunk #配置接口模式为Trunk
[LSW2-GigabitEthernet0/0/1]:port trunk allow-pass vlan 10 20 #允许VLAN10 20 通过
access 允许但标签流量通过
Trunk :允许多种标签流量通过
测试结果
相同VLAN可以互通不同VLAN之间不能互通
单臂路由
不同VLAN之间互通有需要使用二层交换机和路由器使用单臂路由。或使用三层交换机使用三层交换技术。
案例二单臂路由配置:
通过单臂路由实现:不同VLAN之间互访
采用AR3260路由器 S3700交换机
access 口主要用于链接PC
trunk 交换机的链接对象是交换机和路由器使用,一般用于主干链路,放行多个标签使用
AR2配置:
<huawei>system-view
[huawei]:sysname AR2 更改系统名
[AR2]:vlan batch 10 20 创建vlan
[AR2]:int G0/0/0.10 进入子接口
[AR2-GigabitEthernet0/0/0.10]:dot1q termination vid 10 配置封装协议及VLAN标签
[AR2-GigabitEthernet0/0/0.10]:ip add 192.168.10.1 24 配置IP地址
[AR2-GigabitEthernet0/0/0.10]:arp broadcast enable 开启ARP广播
[AR2-GigabitEthernet0/0/0.10]:quit
[AR2]int G0/0/0.20 进入子接口
[AR2-GigabitEthernet0/0/0.20]:dot1q termination vid 20 配置封装协议及VLAN标签
[AR2-GigabitEthernet0/0/0.20]:ip add 192.168.20.1 24 配置IP地址
[AR2-GigabitEthernet0/0/0.20]:arp broadcast enable 开启ARP广播
[AR2-GigabitEthernet0/0/0.20]quit
[AR2]int G 0/0/0
[AR2-GigabitEthernet0/0/0.]undo shu
[AR2-GigabitEthernet0/0/0.]quit
LSW1配置:
<huawei>system-view 进入系统视图
[huawei]sysname LSW1 更改系统名
[LSW1]vlan batch 10 20 创建vlan
[LSW1]int E 0/0/1
[LSW1-Ethernet0/0/1]port link-type access 配置access模式
[LSW1-Ethernet0/0/1]port default vlan 10 将接口划分为VLAN10
[LSW1-Ethernet0/0/1]quit
[LSW1]int E 0/0/2
[LSW1-Ethernet0/0/2]port link-type access 配置access模式
[LSW1-Ethernet0/0/2]port default vlan 20 将接口划分为VLAN20
[LSW1-Ethernet0/0/2]quit
[LSW1]int G 0/0/1
[LSW1-GigabitEthernet0/0/1]port link-type trunk 配置trunk模式
[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 配置允许通过的VLAN
[LSW1-GigabitEthernet0/0/1]quit
[LSW1]int G0/0/2
[LSW1-GigabitEthernet0/0/2]port link-type trunk
[LSW1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20
[LSW1-GigabitEthernet0/0/2]quit
[LSW1]
.LSW2配置:
<huawei>system-view
[huawei]sysname LSW2
[LSW2]vlan batch 10 20
[LSW2]int E 0/0/1
[LSW2-Ethernet0/0/1]port link-type access 配置access模式
[LSW2-Ethernet0/0/1]port default vlan 10 将接口划分为VLAN10
[LSW2-Ethernet0/0/1]quit
[LSW2]int E 0/0/2
[LSW2-Ethernet0/0/2]port link-type access 配置access模式
[LSW2-Ethernet0/0/2]port default vlan 20 将接口划分为VLAN20
[LSW2-Ethernet0/0/2]quit
[LSW2]int G0/0/2
[LSW2-GigabitEthernet0/0/2]port link-type trunk 配置trunk模式
[LSW2-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20 配置允许通过的VLAN
[LSW2-GigabitEthernet0/0/2]quit
[LSW2]
PING测试
通过单臂路由实现不同网段,不同VLAN的通信