VLAN:虚拟局域网
交换机和路由器协同工作后,将原来一个广播域,逻辑的切分为多个;
配置思路:
1,交换机上创建vlan
2,交换机上的各个接口划分到对应的vlan中
3,Trunk干道—中继干道 SW-SW SW-ROUTE
4,VLAN间路由 ——子接口 多层交换机
配置例图:
配置命令:
1,创建vlan 编号0-4095 其中1-4094可用 默认交换机存在vlan1,且默认所有的接口处于vlan1
[sw1]vlan 2 创建vlan
[sw1]undo vlan2
[sw1]vlan batch 2 to 10 15 to 20 批量创建
2,交换机上的各个接口划分到对应的vlan中
[sw1 Jinterface Eth0/0/1
[sw1- Ethernet0/0/1]port link- type access 先将接口模式修改为接入
[sw1- Ethernet0/0/1 lport default vlan 2 在将该接口划分到对应的vlan中
批量将一些接口划分到对应的vlan中
[sw1]port-group group-member Ethernet 0/0/3 to Ethernet 0/0/4
[sw1- port- group]port link-type access
[sw1-port-group]port default vlan 3
3,trunk干道 — 不属于任何一个vlan,承载所有vlan的流量;标记和区别识别不同vlan编号的功能;IEEE-802.1Q标准=dot1Q
[sw1]interface GigabitEthernet 0/0/1
[sw1-GigabitEthernet0/0/1]port link-type trunk 修改为trunk模式
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan2 to 3 默认华 为设备的trunk干道,仅允许vlan1通过;需要手工添加允许经过的vlan编号
[sw1- GigabitEthernet0/0/1]port trunk allow- pass vlan all
4,路由器的子接口——单臂路由
[router]interface GigabitEthernet 0/0/0.1
[router-GigabitEthernet0/0/0.1]dot1q termination vid2定义其管理的 vlan
[router-GigabitEthernet0/0/0.1]ip address 192.168.1.250 24配置接口 ip 地址 [
router-GigabitEthernet0/0/0.1]arp broadcast enable华为需要手工开启子接口的ARP应答