3.5+3.6单臂路由实现不同vlan通信+案例
画拓扑,配好ip和网关,启动机器,配二层交换机:
[Huawei]vlan batch 10 20
[Huawei]int e0/0/1
[Huawei-Ethernet0/0/1]port li acc
[Huawei-Ethernet0/0/1]port de vlan 10
[Huawei]int e0/0/2
[Huawei-Ethernet0/0/2]port li acc
[Huawei-Ethernet0/0/2]port de vlan 20
[Huawei-Ethernet0/0/2]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port li tru
[Huawei-GigabitEthernet0/0/1]port tru allow vlan all
配置路由器,要创建虚拟子接口(和交换机不同)。
在虚拟子接口1中绑定vlan10(不需要创建vlan10):
[Huawei]int g0/0/1.10
添加网关:(单臂路由第一步,配置ip地址)
[Huawei-GigabitEthernet0/0/1.10]ip add 192.168.1.254 24
单臂路由第二步,和dot1q协议进行封装,出入信息添加vlan10标签:
[Huawei-GigabitEthernet0/0/1.10]dot1q termination vid 10
第三步:开启arp广播
[Huawei-GigabitEthernet0/0/1.10]arp broadcast enable
进入虚拟子接口1(绑定vlan20)进行同样配置:
[Huawei-GigabitEthernet0/0/1.10]int g0/0/1.20
[Huawei-GigabitEthernet0/0/1.20]ip add 192.168.2.254 24
[Huawei-GigabitEthernet0/0/1.20]dot1q termination vid 20
[Huawei-GigabitEthernet0/0/1.20]arp broadcast enable
此时可以ping通
路由器查询子接口配置信息命令:
[Huawei]dis ip interface brief
3.6 单臂路由实验
交换机1、2、3、4配置类似:
e0/0/1口 port li acc
port de vlan10(或20)
e0/0/2口port li trunk
port trunk allow vlan all
对于交换机S5,其e2、3、4、5口的配置完全一样,可以建一个组:
[S5] vlan batch 10 20 30
[S5] port-group 1
[S5-port-group-1] group-member e0/0/2 to e0/0/5
[S5-port-group-1] port link-type trunk //批量操作设置为trunk
[S5-port-group-1] port trunk allow vlan all //批量
quit
再进入g0/0/1和e0/0/6分别设置
int g0/0/1
port li trunk
port tru allow vlan all
int e0/0/6
port li acc
port de vlan 30
至此,5台交换机、pc全部配置完成,再配置路由器:
在所连接的物理端口创建虚拟子接口、配置ip,封装协议,开启arp广播
[Rl] int g0/0/1.10
[R1-GigabitEthernet0/0/1.10] ip add 192.168.10.254 24
[R1-GigabitEthernet0/0/1.10] dotlq termination vid 10
[R1-GigabitEthernet0/0/1.10] arp broadcast enable
[R1-GigabitEtheret0/0/1.10] int g0/0/1.20
[R1-GigabitEtheret0/0/1.20] ip add 192.168.20.254 24
[R1-GigabitEthernet0/0/1.20] dotlq termination vid 20
[R1-GigabitEthernet0/0/1.20] arp broadcast enable
[R1-GigabitEthernet0/0/1.20] int g0/0/1.30
[R1-GigabitEthernet0/0/1.30] ip add 192.168.30.254 24
[R1-GigabitEthernet0/0/1.30] dotlq termination vid 30
[R1-GigabitEthernet0/0/1.30] arp broadcast enable
3.7 hybrid端口不同vlan通信
hybrid端口-pc:不用设置端口类型,先加入vlan10 再去掉所有标签
hybrid端口-交换机:不用设置端口类型,加上所有标签
总结:vlan间通信(得有网关)两种方法:
1、vlan号对应创建虚拟子接口,给虚拟子接口配上网关地址;
2、单臂路由
本题有汇聚层交换机,给汇聚层交换机虚拟子接口配网关ip即可
配S2
配S3
配S1(创建vlan,才有对应vlan虚拟子接口,给虚拟子接口配默认网关)
3.8GVRP配置
gvrp有三种消息:
1、join消息:一个gvrp应用实体创建了vlan并希望其它设备注册自己的属性信息
2、leave消息:自己删除 希望其他设备注销自己的属性信息
3、leave all 消息:注销网络中gvrp实体上所有vlan属性
gvrp只能配置在access+trunk这种模式下
gvrp只管vlan的更新删除,端口要手动配置
交换机本身和交换机trunk口(允许vlan all)都要开启gvrp
实现目标:一号楼交换机无论添加删除,其他交换机同步
操作:
先配置S1和S4(操作类似)两端都要设置,否则gvrp不生效
再配置S2和S3:
在S2、S3上没有创建vlan,但是dis valn
检查可以看到vlan10,
若再在S1创建vlan20,S2、S3上也可以查到vlan20,这就是normal模式。
可以将端口的gvrp模式修改为fixed模式:
gvrp registration fixed(或forbidden)