HCL(八)—Vlan综合配置

我们今天来配置一个Vlan的综合项目,包扩Vlan的划分、基于端口的vlan、基于IP的vlan、基于协议的vlan

搭建实验拓扑图

 基于端口的vlan配置

在 S1上创建VLAN10和VLAN20,将PCA所连接的端口GigabitEthernet1/0/2添加到VLAN10中,将PCB所连接的端口 GigabitEthernet1/0/3添加到VLAN20 中;,在S2上创建VLAN10和VLAN20,将PCC所连接的端口 GigabitEthernet1/0/2添加到VLAN10中,将PCD所连接的端口GigabitEthernet1/0/3添加到VLAN10中

<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]sysname S1
[S1]vlan 10
[S1-vlan10]port GigabitEthernet 1/0/2
[S1-vlan10]quit
[S1]vlan 20
[S1-vlan20]port GigabitEthernet 1/0/3
<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]sysname S2
[S2]vlan 10
[S2-vlan10]port GigabitEthernet 1/0/2
[S2-vlan10]vlan 20
[S2-vlan20]port GigabitEthernet 1/0/3

查看vlan

 验证vlan的隔离性

同一vlan下的PC互通,不同vlan不通

PC编址

PCA192.168.1.1                255.255.255.0
PCB192.168.1.2                255.255.255.0
PCC192.168.1.3                 255.255.255.0
PCD192.168.1.4                 255.255.255.0

 

 可见,即使在同一网段下,PC与PCB也不会通

交换机之间配置trunk接口,交换机与PC间配置access接口

[S1]interface GigabitEthernet 1/0/1
[S1-GigabitEthernet1/0/1]port link-type trunk
[S1-GigabitEthernet1/0/1]port trunk permit vlan all
[S1-GigabitEthernet1/0/1]quit
[S1]interface GigabitEthernet 1/0/2
[S1-GigabitEthernet1/0/2]port link-type access
[S1-GigabitEthernet1/0/2]quit
[S1]interface GigabitEthernet 1/0/3
[S1-GigabitEthernet1/0/3]port link-type access
[S2]interface GigabitEthernet 1/0/1
[S2-GigabitEthernet1/0/1]port link-type trunk
[S2-GigabitEthernet1/0/1]port trunk permit vlan all
[S2-GigabitEthernet1/0/1]quit
[S2]interface GigabitEthernet 1/0/2
[S2-GigabitEthernet1/0/2]port link-type access
[S2-GigabitEthernet1/0/2]quit
[S2]interface GigabitEthernet 1/0/3
[S2-GigabitEthernet1/0/3]port link-type access

查看vlan信息

  

此时的PCA才会与PCC通,PCB与PCD通

 配置Hybrid端口

这种模式不同于trunk的是,它属于一方是被动的,自己可以自动判断vlan的vid,但个人觉得还是传统模式比较好

在S1上先创建VLAN30,把端口GigabitEthernet1/0/2设置为Hybrid链路端口,并允许VLAN10和VLAN30的数据帧不打标签;端口GigabitEthernet1/0/3设置为Hybrid链路端口,并允许VLAN20和VLAN30的数据帧不打标;VLAN30的数据帧不打标签(untagged);把端口GigabitEthernet1/0/1设置为Hybrid链路端口,修改端口的PVID为VLAN30,并允许VLAN10、VLAN20和VLAN30的数据帧不打标签( untagged) 。

注意:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。

[S1]vlan 30
[S1-vlan30]quit
[S1]interface GigabitEthernet 1/0/1
[S1-GigabitEthernet1/0/2]port link-type access
[S1-GigabitEthernet1/0/2]port link-type hybrid
[S1-GigabitEthernet1/0/2]port hybrid vlan 10 30 untagged
[S1-GigabitEthernet1/0/2]qu
[S1]interface GigabitEthernet 1/0/2
[S1-GigabitEthernet1/0/3]port link-type hybrid
[S1-GigabitEthernet1/0/3]port hybrid vlan 20 30 untagged
[S1-GigabitEthernet1/0/3]qu
[S1]interface GigabitEthernet 1/0/24
[S1-GigabitEthernet1/0/1]port link-type access
[S1-GigabitEthernet1/0/1]port link-type hybrid
[S1-GigabitEthernet1/0/1]port hybrid pvid vlan 30
[S1-GigabitEthernet1/0/1]port hybrid vlan 10 20 30 untagged

PCB则作 恢复为缺省vlan出厂设置

 S1上查看vlan信息

 

 ping测试

基于协议的Vlan 

注意:基于协议的VLAN功能只能在 Hybrid端口配置。

在S1上创建VLAN10和VLAN20,分别匹配IPv4和IPv6协议模板,设置端口
GigabitEthernet1/0/2和 GigabitEthernet1/0/3为Hybrid链路端口,允许VLAN10和VLAN20不带标签(Untagged)通过,并且与VLAN10的协议模板О和VLAN20的协议模板О绑定。
在S2上创建VLAN10和VLAN20,分别匹配IPv4和 IPv6的协议模板,设置端口GigabitEthernet1/0/2和GigabitEthernet1/0/3为Hybrid链路端口,允许VLAN10和 VLAN20不带标签通过,并且与VLAN10的协议模板0和VLAN20的协议模板0绑定。

[S1]vlan 10
[S1-vlan10]protocol-vlan ipv4
[S1-vlan10]vlan 20
[S1-vlan20]protocol-vlan ipv6
[S1-vlan20]qu

查看vlan信息

S1上配置 

[S1]interface GigabitEthernet 1/0/2
[S1-GigabitEthernet1/0/2]port link-type hybrid
[S1-GigabitEthernet1/0/2]port hybrid vlan 10 20 untagged
[S1-GigabitEthernet1/0/2]port hybrid protocol-vlan vlan 10 0
[S1-GigabitEthernet1/0/2]port hybrid protocol-vlan vlan 20 0
[S1-GigabitEthernet1/0/2]qu
[S1]interface GigabitEthernet 1/0/3
[S1-GigabitEthernet1/0/3]port link-type hybrid
[S1-GigabitEthernet1/0/3]port hybrid vlan 10 20 untagged
[S1-GigabitEthernet1/0/3]port hybrid protocol-vlan vlan 10 0
[S1-GigabitEthernet1/0/3]port hybrid protocol-vlan vlan 20 0
[S1-GigabitEthernet1/0/3]qu
[S1]interface GigabitEthernet 1/0/1
[S1-GigabitEthernet1/0/1]port link-type  trunk
[S1-GigabitEthernet1/0/1]port trunk permit vlan 10 20

S2上配置 

[S2]vlan 10
[S2-vlan10]protocol-vlan ipv4
[S2-vlan10]vlan 20
[S2-vlan20]protocol-vlan ipv6
[S2-vlan20]qu
[S2]interface GigabitEthernet 1/0/2
[S2-GigabitEthernet1/0/2]port link-type hybrid
[S2-GigabitEthernet1/0/2]port hybrid vlan 10 20 untagged
[S2-GigabitEthernet1/0/2]port hybrid protocol-vlan vlan 10 0
[S2-GigabitEthernet1/0/2]port hybrid protocol-vlan vlan 20 0
[S2-GigabitEthernet1/0/2]quit
[S2]interface GigabitEthernet 1/0/3
[S2-GigabitEthernet1/0/3]port link-type  hybrid
[S2-GigabitEthernet1/0/3]port hybrid vlan 10 20 untagged
[S2-GigabitEthernet1/0/3]port hybrid protocol-vlan vlan 10 0
[S2-GigabitEthernet1/0/3]port hybrid protocol-vlan vlan 20 0
[S2-GigabitEthernet1/0/3]quit
[S2]interface GigabitEthernet 1/0/1
[S2-GigabitEthernet1/0/1]port link-type trunk
[S2-GigabitEthernet1/0/1]port trunk permit vlan 10 20

PC编址 

PCA192.168.1.1255.255.255.0
PCB2001::1
PCC192.168.1.2
PCD2001::2

连通性测试

PCB ping PCC

基于IP网段的VLAN

在S1上创建VLAN10和VLAN20,将IP网段10.10.10.0/24与VLAN10关联,IP网段20.20.20.0/24与 VLAN20关联,设置端口GigabitEthernet1/0/2和GigabitEthernet1/0/3为Hybrid链路端口,允许VLAN10和VLAN20不带标签(Untagged)通过,并且在端口上与VLAN10和VLAN20的子网进行关联。

[S1]vlan 10
[S1-vlan10]ip-subnet-vlan ip 10.10.10.0 255.255.255.0
[S1-vlan10]qu
[S1]vlan 20
[S1-vlan20]ip-subnet-vlan ip 20.20.20.0 255.255.255.0
[S1-vlan20]qu

查看VLAN信息 

[S1]interface GigabitEthernet 1/0/2
[S1-GigabitEthernet1/0/2]port link-type hybrid
[S1-GigabitEthernet1/0/2]port hybrid vlan 10 20 untagged
[S1-GigabitEthernet1/0/2]port hybrid ip-subnet-vlan vlan 10
[S1-GigabitEthernet1/0/2]port hybrid ip-subnet-vlan vlan 20
[S1-GigabitEthernet1/0/2]quit
[S1]interface GigabitEthernet 1/0/3
[S1-GigabitEthernet1/0/3]port link-type hybrid
[S1-GigabitEthernet1/0/3]port hybrid vlan 10 20 untagged
[S1-GigabitEthernet1/0/3]port hybrid ip-subnet-vlan vlan 10
[S1-GigabitEthernet1/0/3]port hybrid ip-subnet-vlan vlan 20
[S1-GigabitEthernet1/0/3]quit
[S1]interface GigabitEthernet 1/0/1
[S1-GigabitEthernet1/0/1]port link-type trunk
[S1-GigabitEthernet1/0/1]port trunk permit vlan 10 20

在S2上创建VLAN10和VLAN20,将IP网段10.10.10.0/24 与VLAN10关联,IP网段20.20.20.0/24与VLAN20关联,设置端口 GigabitEthernet1/0/1和GigabitEthernet1/0/2为Hybrid链路端口,允许VLAN10和VLAN20不带标签(Untagged)通过,并且在端口上与VLAN10和 VLAN20的子网进行关联。

[S2]vlan 10
[S2-vlan10]ip
[S2-vlan10]ip-subnet-vlan ip 10.10.10.0 255.255.255.0
[S2-vlan10]quit
[S2]vlan 20
[S2-vlan20]ip-subnet-vlan ip 20.20.20.0 255.255.255.0
[S2-vlan20]quit

[S2]interface GigabitEthernet 1/0/2
[S2-GigabitEthernet1/0/2]port link-type hybrid
[S2-GigabitEthernet1/0/2]port hybrid vlan 10 20 untagged
[S2-GigabitEthernet1/0/2]port hybrid ip-subnet-vlan vlan 10
[S2-GigabitEthernet1/0/2]port hybrid ip-subnet-vlan vlan 20
[S2-GigabitEthernet1/0/2]quit
[S2]interface g1/0/3
[S2-GigabitEthernet1/0/3]port link-type hybrid
[S2-GigabitEthernet1/0/3]port hybrid vlan 10 20 untagged
[S2-GigabitEthernet1/0/3]port hybrid ip-subnet-vlan vlan 10
[S2-GigabitEthernet1/0/3]port hybrid ip-subnet-vlan vlan 20
[S2-GigabitEthernet1/0/3]qu
[S2]interface GigabitEthernet 1/0/1
[S2-GigabitEthernet1/0/1]port link-type trunk
[S2-GigabitEthernet1/0/1]port trunk permit vlan 10 20

 PC编址

PCA10.10.10.1255.255.255.0
PCB20.20.20.1255.255.255.0
PCC10.10.10.2255.255.255.0
PCD20.20.20.2255.255.255.0

  • 6
    点赞
  • 45
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
在交换机上进行VLAN配置,具体的步骤如下: 1. 进入交换机的命令行界面。可以通过连接管理口从终端设备进入交换机的命令行界面。 2. 查看当前交换机的VLAN配置情况。使用show vlan命令可以查看当前交换机上的VLAN列表和端口成员关系。 3. 创建一个新的VLAN。使用vlan vlan-id命令可以创建一个新的VLAN,并指定VLAN的ID号。 4. 为VLAN指定一个名称。使用name VLAN名称命令可以为刚创建的VLAN指定一个可识别的名称。 5. 将端口加入到VLAN中。使用interface interface-id命令进入到指定的端口配置模式,然后使用switchport mode access命令将端口设置为访问模式,最后使用switchport access vlan vlan-id命令将端口加入到指定的VLAN中。 6. 配置VLAN间的互连。如果需要实现VLAN之间的通信,可以通过创建虚拟接口(VLAN Interface)来实现。使用interface vlan vlan-id命令进入到指定的VLAN接口配置模式,然后配置该接口的IP地址和子网掩码。 7. 验证VLAN配置。使用show vlan命令可以再次确认VLAN配置情况,并使用show interfaces interface-id switchport命令来验证端口的VLAN成员关系。 8. 保存配置并退出。使用write命令将当前的配置保存到交换机的闪存中,然后使用exit命令退出命令行界面。 需要注意的是,具体的命令和步骤可能会根据不同的交换机型号和操作系统版本而有所差异,以上步骤仅作为一般的参考。在实际操作中,请根据具体的设备的操作手册进行配置

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值