一、企业网络实例:实现不同vlan间的通信
为了安全及便于管理,企业为服务器专门划分VLAN,用户属于VLAN 10,服务器属于VLAN 20。用户与服务器间跨接入、汇聚和核心交换机,其中接入是二层交换机,汇聚、核心是三层交换机。由于业务需要现要求用户与服务器间可以互通。
配置思路
采用如下的思路配置不同网段之间通过静态路由进行通信:
1、在接入交换机上配置基于接口划分VLAN,实现二层通信。
2、在汇聚交换机AGG上配置VLANIF10,作为用户的网关,在核心交换机CORE上配置VLANIF20,作为服务器的网关。
3、在汇聚交换机AGG上配置从AGG到达VLANIF20网段的静态路由,在核心交换机CORE上配置从CORE到VLANIF10网段的静态路由,实现跨网段通信。
配置步骤如下:
1、配置接入交换机ACC1
创建VLAN。
system-view //进入配置视图[HUAWEI] sysname ACC1 //修改设备的名称为ACC1,便于识别[ACC1] vlan batch 10
417、大型网络中如何创建vlan? 不同vlan间如何互通?
最新推荐文章于 2024-03-29 10:42:04 发布
本文介绍了如何在大型企业网络环境中,通过配置VLAN和静态路由,实现不同VLAN间服务器与用户的安全通信。详细讲解了接入、汇聚和核心交换机的配置步骤,包括VLAN划分、接口类型设置、VLANIF接口配置以及静态路由的添加,以确保VLAN 10和VLAN 20间的互通。
摘要由CSDN通过智能技术生成