在华为交换机上创建VLAN的完整步骤可以分为基础配置、端口划分、高级功能(如VLAN间路由)及验证等环节。以下是综合多个官方文档和教程整理的详细流程:
一、基础VLAN创建
-
进入系统视图
使用system-view
命令从用户视图切换到配置视图:<Huawei> system-view [Huawei]
-
创建VLAN
- 单个创建:
[Huawei] vlan 10 # 创建VLAN 10 [Huawei-vlan10] description Sales # 可选:添加描述
- 批量创建:
支持范围创建,如[Huawei] vlan batch 10 20 30 # 同时创建VLAN 10、20、30
vlan batch 10 to 20
。
- 单个创建:
-
退出VLAN视图
[Huawei-vlan10] quit
二、端口划分到VLAN
根据端口用途选择Access、Trunk或Hybrid模式:
-
Access模式(连接终端设备)
[Huawei] interface GigabitEthernet 0/0/1 # 进入接口 [Huawei-GigabitEthernet0/0/1] port link-type access # 设为Access模式 [Huawei-GigabitEthernet0/0/1] port default vlan 10 # 加入VLAN 10
适用于PC、服务器等终端设备。
-
Trunk模式(交换机间互联)
[Huawei] interface GigabitEthernet 0/0/24 [Huawei-GigabitEthernet0/0/24] port link-type trunk [Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 # 允许VLAN 10和20通过
需确保两端Trunk端口允许的VLAN一致。
-
Hybrid模式(灵活标签处理)
[Huawei] interface GigabitEthernet 0/0/5 [Huawei-GigabitEthernet0/0/5] port link-type hybrid [Huawei-GigabitEthernet0/0/5] port hybrid pvid vlan 20 # 设置默认VLAN [Huawei-GigabitEthernet0/0/5] port hybrid tagged vlan 10 20 # 指定带标签转发的VLAN
适用于需要同时处理标记和未标记流量的场景。
三、VLAN间路由(三层交换机)
-
创建VLANIF接口并配置IP
[Huawei] interface Vlanif 10 # 进入VLAN 10的逻辑接口 [Huawei-Vlanif10] ip address 192.168.10.1 24 # 配置网关 [Huawei-Vlanif10] quit
-
启用路由功能
[Huawei] ip routing # 开启三层路由
此时不同VLAN的主机可通过网关互通。
四、验证与维护
-
查看VLAN配置
[Huawei] display vlan # 查看所有VLAN [Huawei] display port vlan active # 检查端口VLAN状态
-
测试连通性
- 同VLAN内设备应能互通(如PC1 ping PC2)。
- 跨VLAN需通过网关测试(如PC1 ping VLAN20的网关)。
-
保存配置
[Huawei] save
防止配置丢失。
五、高级功能(可选)
-
基于MAC/IP划分VLAN
- MAC-VLAN:绑定MAC地址到指定VLAN。
- IP子网-VLAN:根据源IP划分VLAN,需配置优先级。
-
端口隔离
[Huawei] port-isolate mode all # 全局启用 [Huawei] interface range GigabitEthernet 0/0/1 to 0/0/8 [Huawei-port-group] port-isolate enable group 1 # 加入隔离组
适用于同一VLAN内端口隔离需求。
注意事项
- VLAN ID范围:1-4094,避免使用保留VLAN(如VLAN 1为默认管理VLAN)。
- Trunk端口配置:两端交换机需允许相同的VLAN通过,且建议修改默认PVID为非VLAN 1。
- RoCE网络:若使用RoCE协议,需为每个端口单独创建VLAN并配置信任模式为PCP。