417、大型网络中如何创建vlan? 不同vlan间如何互通?

本文介绍了如何在大型企业网络环境中,通过配置VLAN和静态路由,实现不同VLAN间服务器与用户的安全通信。详细讲解了接入、汇聚和核心交换机的配置步骤,包括VLAN划分、接口类型设置、VLANIF接口配置以及静态路由的添加,以确保VLAN 10和VLAN 20间的互通。
摘要由CSDN通过智能技术生成

一、企业网络实例:实现不同vlan间的通信

为了安全及便于管理,企业为服务器专门划分VLAN,用户属于VLAN 10,服务器属于VLAN 20。用户与服务器间跨接入、汇聚和核心交换机,其中接入是二层交换机,汇聚、核心是三层交换机。由于业务需要现要求用户与服务器间可以互通。

配置思路

采用如下的思路配置不同网段之间通过静态路由进行通信:

1、在接入交换机上配置基于接口划分VLAN,实现二层通信。

2、在汇聚交换机AGG上配置VLANIF10,作为用户的网关,在核心交换机CORE上配置VLANIF20,作为服务器的网关。

3、在汇聚交换机AGG上配置从AGG到达VLANIF20网段的静态路由,在核心交换机CORE上配置从CORE到VLANIF10网段的静态路由,实现跨网段通信。

配置步骤如下:

1、配置接入交换机ACC1

创建VLAN。

 system-view     //进入配置视图[HUAWEI] sysname ACC1   //修改设备的名称为ACC1,便于识别[ACC1] vlan batch 10  

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

BinaryStarXin

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值