华为交换机-不同Vlan如何通信
全文脉络
一、vlan的基本介绍
vlan,全称为“Virtual Local Area Network”,中文名为“虚拟局域网”。
vlan的用处,简单的理解,就是将许多主机人为划分成几个队列,不仅方便管理,也加快的查询速率。
举个例子,比如说,高三的学生一共有500人,大家乱一团,如果想要找到A,就得一个一个找。
假如,将所有人按50 人分为20个班。你就可以先找到他们班级,再从班里找到他。
不同vlan之间的通信,就可以理解为两个班级的人如何交流。
二、两个不同vlan的通信方式
1、三层交换机
配置可以分为三个步骤:
(1)主机配置
(2)A2,A3交换机配置
a,创建两个vlan,分别是vlan 10与vlan 20
b,将连接两个pc的端口设置为access状态,划分为不同vlan
c,将上联口g/0/0/1设置为trunk,且允许vlan 10,vlan 20 的数据通过
sysname A2
#
vlan batch 10 20
#
interface Ethernet0/0/1
port link-type access
port default vlan 10
#
interface Ethernet0/0/2
port link-type access
port default vlan 20
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 to 20
(3)A1配置
a,创建两个vlan
b,将连接两个交换机的端口设置trunk,且允许vlan 10,vlan 20 的数据通过
c,申请两个逻辑接口vlanif ,将其设置为两个vlan的网关。
sysname A1
#
vlan batch 10 20
#
interface Vlanif10
ip address 192.168.1.254 255.255.255.0
#
interface Vlanif20
ip address 192.168.2.254 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 to 20
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20
2、单臂路由器
(1)主机配置
(2)A1 交换机配置
a,创建vlan 10与vlan 20
b,将连接两个pc的端口设置为access状态,划分为不同vlan
c,将上联口g/0/0/1设置为trunk,且允许vlan 10,vlan 20 的数据通过
sysname A1
#
vlan batch 10 20
#
interface Ethernet0/0/1
port link-type access
port default vlan 10
#
interface Ethernet0/0/2
port link-type access
port default vlan 20
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
(3)R1配置
a,将连接两个交换机的端口设置trunk,且允许vlan 10,vlan 20 的数据通过
b,在物理端口E0/0/0,先取消物理端口的IP地址,再申请两个逻辑接口vlanif ,将其设置为两个vlan的网关。
#
sysname R1
#
interface Ethernet0/0/0 /*取消物理端口的IP地址*/
undo ip address /*如果不设置,则两个主机无法通信*/
#
interface Ethernet0/0/0
port link-type trunk
port trunk allow-pass vlan 10 to 20
#
interface Ethernet0/0/0.10
dot1q termination vid 10 /*可以终结含多层VLAN的数据包的最外层标签*/
ip address 192.168.1.254 255.255.255.0
arp broadcast enable /*用来终结子接口的ARP广播功能*/
#
interface Ethernet0/0/0.20
dot1q termination vid 20
ip address 192.168.2.254 255.255.255.0
arp broadcast enable
三、易错点
(1)主机配置:IP地址,网关,子网掩码,缺一不可
(2)经常会忘记申请vlan —>进入交换机后,首先声明vlan
(3)设置路由器时,一定要取消物理端口的IP地址