《路由与交换技术》之 配置VLAN及VLAN间路由(华为)

本文详细介绍了VLAN的基本概念、作用、端口类型及其工作原理,包括Access、Trunk和Hybrid端口的特点。此外,还阐述了VLAN配置的添加与删除方法。针对VLAN间通信问题,解释了单臂路由与三层交换机的解决方案,并提供了具体配置步骤。
摘要由CSDN通过智能技术生成

关于VLAN的知识点梳理

前言

     本文为《路由与交换技术》中的一项基础内容,常用于网络通信。本文主要用于记录vlan与vlan间路由的基础理论与基本配置,详情见正文。

一、VLAN

1.vlan概述

(1)vlan是什么?

        VLAN(Virtual Local Area Network),虚拟局域网,是一种将物理的局域网在逻辑上划分成多个广播域的技术。

(2)vlan的由来?

        主要为解决冲突域与广播域的问题而诞生。冲突域、广播域太多,接口太少怎么办?用vlan,vlan可有效减少资源的浪费,将一个广播域划分成多个vlan,对。

(3)vlan的作用是什么?

        分割广播域、提升网络安全性(例如:只在一个广播域内泛洪而不影响其它的广播域)、便于管理。

(4)vlan有哪些端口类型?有什么特点?

Vlan常见类型

收发vlan个数

交换机与终端

交换机之间

Access

一个

不可

Trunk

一个或多个

不可

Hybrid

一个或多个

(5)VLAN工作原理?

        给数据帧插入VLAN标签,让交换机能分辨出各数据帧所属VLAN。  

(6)vlan帧格式?    

  • 不携带tag的帧

 

  •  携带tag的帧

  • 补充 tag部分

         tag部分占4个字节,分为TPID和TCL两部分。整个VLAN ID占12bit,范围是2的12次方即4096,Vlan取值范围是0-4095,实际可用范围是1-4094,1是默认VLAN,0和4095都为协议保留值。但4094的范围还是有点小,所以在公有云里常用VXLAN。

 

2.vlan常见配置

(1)VLAN的添加与删除

        1)添加单个VLAN,比如添加vlan 10

                 vlan 10                          

        2)添加连续VLAN,比如11到15的vlan

                vlan batch 11 to 15         

        3)添加不连续VLAN,比如添加vlan 20 30 40

                vlan batch 20 30 40         

        4)删除VLAN

                若要删除VLAN,在上述命令前添加undo即可                

(2)配置VLAN端口类型

  •  Access接口

       1)进入终端与交换机连接的接口比如g0/0/1接口 

                ​​​​​interface GigabitEthernet 0/0/1                     

        2)选定链路类型为access

                port link-type access                                    

        3)选择vlan(默认vlan通常为1,可通过如下方式修改)

                port de fault vlan 10                                       

  • Trunk接口

        1)进入相应接口,比如g0/0/2

                interface GigabitEthernet 0/0/2                       

        2)选择链路类型为trunk

                port link-type trunk                                           

        3)允许vlan通过

                比如允许全部vlan通过

                        port trunk allow-pass vlan all                        

                        注:如需删除此配置,需将all修改为2-4094

                允许某个端口,如vlan 20

                        port trunk allow-pass vlan 20                        

                其它类推,比如如何允许一段连续的vlan通过

  • Hybrid端口

       1) 进入相应接口比如g0/0/2接口:

                interface GigabitEthernet 0/0/2                        

        2)选择类型,华为交换机默认情况下端口类型是Hybrid类型:

                port link-type hybrid                                          

        3)选择允许通过的vlan

                选择单个vlan:

                        port hybrid pvid vlan 10                                        

                选择多个vlan:

                        port hybrid tagged vlan 10 100                             

(3)补充 常见命令

  •  查看vlan  :display vlan                                                        
  • 查看已配置的命令: display this                                           

二、VLAN间路由

1.VLAN间路由概述

  (1)产生原因:

          Vlan存在缺陷(VLAN在分割广播域的同时也限制了不同VLAN间的主机进行二层通信的能力),需要解决VLAN间通信的问题(通过三层交换机解决),路由接口有限,VLAN数量可能供不应求(通过单臂路由解决)

   (2)单臂路由:

         在交换机与路由器间仅使用一条物理链路连接,可将改链路配置成trunk模式,并在路由器上创建子接口支持VLAN路由。

        注意事项:         

               1) 一个VLAN对应1个子接口;

                2)需要封装802.1Q协议,用来添加与去除VLAN标签,从而实现VLAN间通信;

                3)在子接口上执行命令arp broadcast enable 可使子接口实现ARP广播功能。

   (3)三层交换:

        在具备路由转发的三层交换机上为每个VLAN创建一个VLANIF接口(逻辑接口)作为网关。

        注意事项:

                1)在三层交换机上配置VLANIF接口来实现VLAN间路由;

                2)如果网络上有多个VLAN,则需要给每个VLAN配置一个VLANIF接口,并给每个VLANIF接口配置一个IP地址;

                3)用户设置的缺省网关就是三层交换机中VLANIF接口的IP地址。

2.具体配置

(1)单臂路由关键配置

        Interface g0/0/0.10(划分子接口)                            

        Ip address 192.168.10.254 24                                 

        Dot1q termination vid 10 封装                                  

        Arp broadcast enable                                               

(2)三层交换基础配置

        interface vlanif 2                                                        

        ip address 192.168.2.254 24                                     


总结


以上就是今天主要记录的内容,本文仅以记录干货为目的,方便需要时查看。

2021.7.15日记

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值