vlan、nat、acl

vlan

vlan:虚拟局域网

交换机和路由器协同工作后,将- -个广播域逻辑的切分为多个;

配置思路:

1、交换机上创建VLAN

2、交换机上的接口划分到对应VLAN中

3、Trunk干道

4、VLAN 间路由-路由器子接口(单臂路由)

多层交换机

配置命令:

1、交换机上创建VLAN

Vlan编号0-4095 其中1-4094可用;默认存在VLAN1,且默认交换机.上所有的物理接口属于VLAN1 ;

[Huawei]vlan2创建 单个VLAN

[Huawei-vlan2]description classroom-B描述标记该 VLAN的特征

[Huawei]vlan batch3 10创建多 个不编号不连续的VLAN

undo valn batch 10 to 20 22//删除vlan10–20以及22

2、交换机上接口划分到对应的VLAN中

[Huawei]interface GigabitEthernet 0/0/1进入接口

[Huawei-GigabitEthernet0/0/1]port link-type access先修改接 口模式为接入模式u[Huawei-GigabitEthernet0/0/1]port default vlan 2

然后将接口划分到某个VLAN中

批量将交换机接口划分到VLAN中

[Huawei]port-group group-member GigabitEthernet 0/0/3 to GigabitEthernet 0/0/4

[Huawei-port-grouplport link type access。

[Huawei- port-group]port default vlan 3

同一交换机机下不同vlan的主机网段不在同一个网段
如果在同一个网段,两者通信的时候一方一看和自己在同一个网段会发送ARP广播去询问目标的MAC地址,但是二者又不在同一个vlan中,所以这个广播过不去,就没有办法正常通信(valn是物理上隔离广播域)

3、trunk干道—中继干道一不属于任何一个VLAN, 承载所有VLAN的流量传递;

标记(打标签)和区分(识别和去除标签)不同VLAN流量的能力;

注:华为设备默认trunk仅允许VLAN1通过;

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值