VLAN的创建

实验目的:

掌握VLAN的创建

实验拓扑:

实验操作:

PC机:先把各个pc机的IP地址和子网掩码配置好,并应用

然后对交换机进行配置

LSW1:系统视图下,使用vlan batch 10 20命令批量创建vlan 10和vlan 20,再使用interface<接口>进入接口,使用port link-type access命令将接口设置接口为接入模式,再使用port default <vlan>将接口加入vlan

<Huawei>system-view     #进入系统视图
[Huawei]undo info-center enable     #关闭交换机输出信息
[Huawei]sysname LSW1     #更改设备名称为LSW1
[LSW1]vlan batch 10 20     #批量创建VLAN
[LSW1]interface g0/0/1      #进入接口
[LSW1-GigabitEthernet0/0/1]port link-type access     #设置接口为接入模式
[LSW1-GigabitEthernet0/0/1]port default vlan 10      #将接口加入VLAN 10
[LSW1-GigabitEthernet0/0/1]quit     #退回到系统视图
[LSW1]interface g0/0/2        #进入接口
[LSW1-GigabitEthernet0/0/2]port link-type access        #设置接口为接入模式
[LSW1-GigabitEthernet0/0/2]port default vlan 10        #将接口加入VLAN 10
[LSW1-GigabitEthernet0/0/2]quit        #退回到系统视图
[LSW1]interface g0/0/3        #进入接口
[LSW1-GigabitEthernet0/0/3]port link-type access        #设置接口为接入模式
[LSW1-GigabitEthernet0/0/3]port default vlan 20        #将接口加入VLAN 10
[LSW1-GigabitEthernet0/0/3]quit        #退回到系统视图
[LSW1]interface g0/0/4        #进入接口
[LSW1-GigabitEthernet0/0/4]port link-type access        #设置接口为接入模式
[LSW1-GigabitEthernet0/0/4]port default vlan 20        #将接口加入VLAN 10
[LSW1-GigabitEthernet0/0/4]quit        #退回到系统视图

(注:如果对多个接口进行相同的VLAN配置,可以采用端口组批量配置,减少重复配置工作

如:

<Huawei>system-view        #进入系统视图
[Huawei]undo info-center enable        #关闭交接机输出信息
[Huawei]sysname LSW1        #更改设备名称为LSW1
[LSW1]vlan batch 10 20        #批量创建VLAN
[LSW1]port-group 1        #创建端口组1
[LSW1-port-group-1]group-member g0/0/1 to g0/0/2        #将g0/0/1和g0/0/2加入端口组1
[LSW1-port-group-1]port link-type access        #设置g0/0/1和g0/0/2接口为接入模式
[LSW1-port-group-1]port default vlan 10        #将g0/0/1和g0/0/2接口加入VLAN 10
[LSW1-port-group-1]quit        #退回到系统视图
[LSW1]port-group 2        #创建端口组2
[LSW1-port-group-2]group-member g0/0/3 to g0/0/4        #将g0/0/3和g0/0/4加入端口组2
[LSW1-port-group-2]port link-type access        #设置g0/0/3和g0/0/4接口为接入模式
[LSW1-port-group-2]port default vlan 20        #将g0/0/3和g0/0/4接口加入VLAN 20
[LSW1-port-group-2]quit        #退回到系统视图

实验调试:

LSW1:系统视图下,使用display vlan查看所有VLAN及端口归属

[LSW1]display vlan        #查看所有VLAN及端口归属

    ‌可以看到未配置的接口都属于VLAN1,g0/0/1和g0/0/2属于VLAN10,g0/0/3和g0/0/4属于VLAN20,也就是说,上面的实验配置vlan已经成功

    PC机:在PC1上对其他PC机使用ping命令

    (注:添加了灰色背景色的为系统提示信息)

    PC>ping 192.168.1.2      #使用ping命令测试192.168.1.2的连通性

    Ping 192.168.1.2: 32 data bytes, Press Ctrl_C to break
    From 192.168.1.2: bytes=32 seq=1 ttl=128 time=47 ms
    From 192.168.1.2: bytes=32 seq=2 ttl=128 time=62 ms
    From 192.168.1.2: bytes=32 seq=3 ttl=128 time=31 ms
    From 192.168.1.2: bytes=32 seq=4 ttl=128 time=62 ms
    From 192.168.1.2: bytes=32 seq=5 ttl=128 time=63 ms

    --- 192.168.1.2 ping statistics ---
      5 packet(s) transmitted        #发送了5个包
      5 packet(s) received        #接收到5个包
      0.00% packet loss        #丢包率为0
      round-trip min/avg/max = 31/53/63 ms    #来回延迟分别为最小31ms、最大63ms、平均53ms

    PC>ping 192.168.1.3        #使用ping命令测试192.168.1.3的连通性

    Ping 192.168.1.3: 32 data bytes, Press Ctrl_C to break
    From 192.168.1.1: Destination host unreachable
    From 192.168.1.1: Destination host unreachable
    From 192.168.1.1: Destination host unreachable
    From 192.168.1.1: Destination host unreachable
    From 192.168.1.1: Destination host unreachable

    --- 192.168.1.3 ping statistics ---
      5 packet(s) transmitted        #发送了5个包
      0 packet(s) received        #接收到0个包
      100.00% packet loss     #丢包率为100%

    PC>ping 192.168.1.4        #使用ping命令测试192.168.1.4的连通性

    Ping 192.168.1.4: 32 data bytes, Press Ctrl_C to break
    From 192.168.1.1: Destination host unreachable
    From 192.168.1.1: Destination host unreachable
    From 192.168.1.1: Destination host unreachable
    From 192.168.1.1: Destination host unreachable
    From 192.168.1.1: Destination host unreachable

    --- 192.168.1.4 ping statistics ---
      5 packet(s) transmitted        #发送了5个包
      0 packet(s) received        #接收到0个包
      100.00% packet loss     #丢包率为100%

    通过PC1ping其他PC机,我们可以看到相同的VLAN可以相互访问,而不同的VLAN不能相互访问

    ### ENSP VLAN 创建教程及配置问题解决方案 #### 1. 基于华为ENSP模拟器的VLAN划分基础 在华为ENSP模拟器中,VLAN创建主要通过交换机设备完成。具体操作包括定义VLAN编号、分配端口至对应的VLAN以及启用相应的功能模块。为了实现不同VLAN间的通信,通常会引入三层交换机并为其配置子接口(即VLANIF接口)作为网关[^1]。 以下是基本的VLAN创建命令示例: ```shell # 进入系统视图 system-view # 创建VLAN vlan batch 10 20 # 将指定物理端口加入到对应VLAN interface GigabitEthernet 0/0/1 port link-type access port default vlan 10 interface GigabitEthernet 0/0/2 port link-type access port default vlan 20 ``` 当网络规模扩大时,传统的单臂路由方式可能无法满足性能需求。此时可以通过配置VLANIF虚接口来优化流量转发效率[^2]。 #### 2. 配置VLANIF虚接口以支持跨VLAN通信 对于需要实现多个VLAN之间互访的情况,在三层交换机上需开启路由功能,并为每个VLAN建立独立的逻辑接口——VLANIF。其典型配置流程如下: ```shell # 启用IP路由能力 ip routing # 定义VLANIF接口及其关联参数 interface Vlanif 10 ip address 192.168.10.1 255.255.255.0 interface Vlanif 20 ip address 192.168.20.1 255.255.255.0 ``` 上述过程分别设置了两个VLAN所使用的默认网关地址,从而允许终端设备经由这些网关与其他子网中的成员进行数据交换。 #### 3. 综合应用其他关键技术提升网络安全性和稳定性 除了简单的VLAN分割外,实际部署还应考虑更多高级特性来增强整体架构的安全防护水平和服务质量保障。例如利用ACL限制非法访问行为;借助STP消除潜在环路风险;采用MSTP提高带宽利用率等[^3]^。 另外值得注意的是,在某些特殊场景下也可能涉及到无线接入点(AP)与有线网络协同工作的设计思路。这时就需要额外关注SSID绑定关系的确立以及相关安全策略的应用情况[^4]^。 ####
    评论 1
    添加红包

    请填写红包祝福语或标题

    红包个数最小为10个

    红包金额最低5元

    当前余额3.43前往充值 >
    需支付:10.00
    成就一亿技术人!
    领取后你会自动成为博主和红包主的粉丝 规则
    hope_wisdom
    发出的红包
    实付
    使用余额支付
    点击重新获取
    扫码支付
    钱包余额 0

    抵扣说明:

    1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
    2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

    余额充值