华为交换机基础配置教程:VLAN的创建、划分及高级配置

在华为交换机上创建VLAN的完整步骤可以分为基础配置、端口划分、高级功能(如VLAN间路由)及验证等环节。以下是综合多个官方文档和教程整理的详细流程:


一、基础VLAN创建

  1. 进入系统视图
    使用system-view命令从用户视图切换到配置视图:

    <Huawei> system-view
    [Huawei]
    
  2. 创建VLAN

    • 单个创建
      [Huawei] vlan 10  # 创建VLAN 10
      [Huawei-vlan10] description Sales  # 可选:添加描述
      
    • 批量创建
      [Huawei] vlan batch 10 20 30  # 同时创建VLAN 10、20、30
      
      支持范围创建,如vlan batch 10 to 20
  3. 退出VLAN视图

    [Huawei-vlan10] quit
    

二、端口划分到VLAN

根据端口用途选择AccessTrunkHybrid模式:

  1. Access模式(连接终端设备)

    [Huawei] interface GigabitEthernet 0/0/1  # 进入接口
    [Huawei-GigabitEthernet0/0/1] port link-type access  # 设为Access模式
    [Huawei-GigabitEthernet0/0/1] port default vlan 10  # 加入VLAN 10
    

    适用于PC、服务器等终端设备。

  2. Trunk模式(交换机间互联)

    [Huawei] interface GigabitEthernet 0/0/24
    [Huawei-GigabitEthernet0/0/24] port link-type trunk
    [Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20  # 允许VLAN 10和20通过
    

    需确保两端Trunk端口允许的VLAN一致。

  3. Hybrid模式(灵活标签处理)

    [Huawei] interface GigabitEthernet 0/0/5
    [Huawei-GigabitEthernet0/0/5] port link-type hybrid
    [Huawei-GigabitEthernet0/0/5] port hybrid pvid vlan 20  # 设置默认VLAN
    [Huawei-GigabitEthernet0/0/5] port hybrid tagged vlan 10 20  # 指定带标签转发的VLAN
    

    适用于需要同时处理标记和未标记流量的场景。


三、VLAN间路由(三层交换机)

  1. 创建VLANIF接口并配置IP

    [Huawei] interface Vlanif 10  # 进入VLAN 10的逻辑接口
    [Huawei-Vlanif10] ip address 192.168.10.1 24  # 配置网关
    [Huawei-Vlanif10] quit
    
  2. 启用路由功能

    [Huawei] ip routing  # 开启三层路由
    

    此时不同VLAN的主机可通过网关互通。


四、验证与维护

  1. 查看VLAN配置

    [Huawei] display vlan  # 查看所有VLAN
    [Huawei] display port vlan active  # 检查端口VLAN状态
    
  2. 测试连通性

    • 同VLAN内设备应能互通(如PC1 ping PC2)。
    • 跨VLAN需通过网关测试(如PC1 ping VLAN20的网关)。
  3. 保存配置

    [Huawei] save
    

    防止配置丢失。


五、高级功能(可选)

  1. 基于MAC/IP划分VLAN

    • MAC-VLAN:绑定MAC地址到指定VLAN。
    • IP子网-VLAN:根据源IP划分VLAN,需配置优先级。
  2. 端口隔离

    [Huawei] port-isolate mode all  # 全局启用
    [Huawei] interface range GigabitEthernet 0/0/1 to 0/0/8
    [Huawei-port-group] port-isolate enable group 1  # 加入隔离组
    

    适用于同一VLAN内端口隔离需求。


注意事项

  • VLAN ID范围:1-4094,避免使用保留VLAN(如VLAN 1为默认管理VLAN)。
  • Trunk端口配置:两端交换机需允许相同的VLAN通过,且建议修改默认PVID为非VLAN 1。
  • RoCE网络:若使用RoCE协议,需为每个端口单独创建VLAN并配置信任模式为PCP。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

学亮编程手记

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值