实验背景:二层交换机中通过划分虚拟广播域,逻辑上实现隔离广播风暴,也缓解了垃圾流量和通信安全问题。
首先明确,vlan划分有四种方法,分别是:
1、基于端口的vlan;
2、基于MAC的valn;
3、基于IP的vlan;
4、基于协议的vlan;
本实验基于端口的vlan划分。
1.构建拓扑
配置虚拟pc设备从左到右的均以255.255.255.0的子网掩码的ip地址:192.168.1.1;192.168.1.2;192.168.1.3;192.168.1.4
2.两台交换机创建vlan
命名左侧交换机为SW1,右侧交换机为SW2
*交换机与终端之间使用access接口类型(当前已默认access类型接口)
2.1 SW1创建vlan10
<H3C>system-view //进入系统视图
[H3C]sys SW1 //交换机命名
[SW1]display vlan brief //确认初始化,H3C交换机默认初始vlan1
Brief information about all VLANs:
Supported Minimum VLAN ID: 1
Supported Maximum VLAN ID: 4094
Default VLAN ID: 1
VLAN ID Name Port
1 VLAN 0001 FGE1/0/53 FGE1/0/54 GE1/0/1
GE1/0/2 GE1/0/3 GE1/0/4 GE1/0/5
GE1/0/6 GE1/0/7 GE1/0/8 GE1/0/9
GE1/0/10 GE1/0/11 GE1/0/12
GE1/0/13 GE1/0/14 GE1/0/15
GE1/0/16 GE1/0/17 GE1/0/18
GE1/0/19 GE1/0/20 GE1/0/21
GE1/0/22 GE1/0/23 GE1/0/24
GE1/0/25 GE1/0/26 GE1/0/27
GE1/0/28 GE1/0/29 GE1/0/30
GE1/0/31 GE1/0/32 GE1/0/33
GE1/0/34 GE1/0/35 GE1/0/36
GE1/0/37 GE1/0/38 GE1/0/39
GE1/0/40 GE1/0/41 GE1/0/42
GE1/0/43 GE1/0/44 GE1/0/45
GE1/0/46 GE1/0/47 GE1/0/48
XGE1/0/49 XGE1/0/50 XGE1/0/51
XGE1/0/52
[SW1]vlan 10
vlan10 创建完毕,使用display命令验证并划分端口
[SW1-vlan10]port g1/0/1 //将g1/0/1口划分至vlan10
[SW1-vlan10]display vlan brief //确认vlan10的端口划分
Brief information about all VLANs:
Supported Minimum VLAN ID: 1
Supported Maximum VLAN ID: 4094
Default VLAN ID: 1
VLAN ID Name Port
1 VLAN 0001 FGE1/0/53 FGE1/0/54 GE1/0/2
GE1/0/3 GE1/0/4 GE1/0/5 GE1/0/6
GE1/0/7 GE1/0/8 GE1/0/9 GE1/0/10
GE1/0/11 GE1/0/12 GE1/0/13
GE1/0/14 GE1/0/15 GE1/0/16
GE1/0/17 GE1/0/18 GE1/0/19
GE1/0/20 GE1/0/21 GE1/0/22
GE1/0/23 GE1/0/24 GE1/0/25
GE1/0/26 GE1/0/27 GE1/0/28
GE1/0/29 GE1/0/30 GE1/0/31
GE1/0/32 GE1/0/33 GE1/0/34
GE1/0/35 GE1/0/36 GE1/0/37
GE1/0/38 GE1/0/39 GE1/0/40
GE1/0/41 GE1/0/42 GE1/0/43
GE1/0/44 GE1/0/45 GE1/0/46
GE1/0/47 GE1/0/48 XGE1/0/49
XGE1/0/50 XGE1/0/51 XGE1/0/52
10 VLAN 0010 GE1/0/1
2.2 SW1创建vlan20
[SW1]vlan 20
[SW1-vlan20]qu
[SW1]int ge1/0/2 //进入g1/0/2口
[SW1-GigabitEthernet1/0/2]port access vlan 20 //默认access口的vlan划分
[SW1-GigabitEthernet1/0/2]display vlan brief
Brief information about all VLANs:
Supported Minimum VLAN ID: 1
Supported Maximum VLAN ID: 4094
Default VLAN ID: 1
VLAN ID Name Port
1 VLAN 0001 FGE1/0/53 FGE1/0/54 GE1/0/3
GE1/0/4 GE1/0/5 GE1/0/6 GE1/0/7
GE1/0/8 GE1/0/9 GE1/0/10
GE1/0/11 GE1/0/12 GE1/0/13
GE1/0/14 GE1/0/15 GE1/0/16
GE1/0/17 GE1/0/18 GE1/0/19
GE1/0/20 GE1/0/21 GE1/0/22
GE1/0/23 GE1/0/24 GE1/0/25
GE1/0/26 GE1/0/27 GE1/0/28
GE1/0/29 GE1/0/30 GE1/0/31
GE1/0/32 GE1/0/33 GE1/0/34
GE1/0/35 GE1/0/36 GE1/0/37
GE1/0/38 GE1/0/39 GE1/0/40
GE1/0/41 GE1/0/42 GE1/0/43
GE1/0/44 GE1/0/45 GE1/0/46
GE1/0/47 GE1/0/48 XGE1/0/49
XGE1/0/50 XGE1/0/51 XGE1/0/52
10 VLAN 0010 GE1/0/1
20 VLAN 0020 GE1/0/2
可以看到,当前vlan1已经具有vlan10,vlan20。
2.3 SW1创建连接SW2的trunk口
*交换机与交换机之间使用trunk口连接
[SW1]int g1/0/3 //进入g1/0/3口
[SW1-GigabitEthernet1/0/3]port link-type ? //选择接口模式
access Set the link type to access
hybrid Set the link type to hybrid
trunk Set the link type to trunk
[SW1-GigabitEthernet1/0/3]port link-type trunk //选择trunk口
[SW1-GigabitEthernet1/0/3]port trunk permit vlan 10 20 //H3C交换机默认放行vlan1,所以这里配置需要放行vlan10和vlan20
SW2的vlan划分同上。
[SW2]vlan 10 //进入vlan10
[SW2-vlan10]port g1/0/1 //进入1口
[SW2-vlan10]name shichangbu //自定义命名端口名称
[SW2]int g1/0/3 //进入3口
[SW2-GigabitEthernet1/0/3]display this //trunk端口验证
#
interface GigabitEthernet1/0/3
port link-mode bridge
port link-type trunk
port trunk permit vlan 1 10 20
combo enable fiber
#
3. vlan划分效果验证
预期结果:
PC3可与PC6构建通信,不可与PC5、PC8构建通信;
PC5可与PC6构建通信,不可与PC8、PC6构建通信;
(可使用ping指令测试。)
三层交换vlan配置逻辑:三层VLAN划分(华为eNSP)