虚拟局域网(vlan)基于HCL环境的划分与验证

实验背景:二层交换机中通过划分虚拟广播域,逻辑上实现隔离广播风暴,也缓解了垃圾流量和通信安全问题。

首先明确,vlan划分有四种方法,分别是:

1、基于端口的vlan;

2、基于MAC的valn;

3、基于IP的vlan;

4、基于协议的vlan;

本实验基于端口的vlan划分。

1.构建拓扑

配置虚拟pc设备从左到右的均以255.255.255.0的子网掩码的ip地址:192.168.1.1;192.168.1.2;192.168.1.3;192.168.1.4

2.两台交换机创建vlan

命名左侧交换机为SW1,右侧交换机为SW2

*交换机与终端之间使用access接口类型(当前已默认access类型接口)

2.1 SW1创建vlan10

<H3C>system-view                    //进入系统视图

[H3C]sys SW1                        //交换机命名

[SW1]display vlan brief             //确认初始化,H3C交换机默认初始vlan1
Brief information about all VLANs:
Supported Minimum VLAN ID: 1
Supported Maximum VLAN ID: 4094
Default VLAN ID: 1
VLAN ID   Name                             Port
1         VLAN 0001                        FGE1/0/53  FGE1/0/54  GE1/0/1
                                           GE1/0/2  GE1/0/3  GE1/0/4  GE1/0/5
                                           GE1/0/6  GE1/0/7  GE1/0/8  GE1/0/9
                                           GE1/0/10  GE1/0/11  GE1/0/12
                                           GE1/0/13  GE1/0/14  GE1/0/15
                                           GE1/0/16  GE1/0/17  GE1/0/18
                                           GE1/0/19  GE1/0/20  GE1/0/21
                                           GE1/0/22  GE1/0/23  GE1/0/24
                                           GE1/0/25  GE1/0/26  GE1/0/27
                                           GE1/0/28  GE1/0/29  GE1/0/30
                                           GE1/0/31  GE1/0/32  GE1/0/33
                                           GE1/0/34  GE1/0/35  GE1/0/36
                                           GE1/0/37  GE1/0/38  GE1/0/39
                                           GE1/0/40  GE1/0/41  GE1/0/42
                                           GE1/0/43  GE1/0/44  GE1/0/45
                                           GE1/0/46  GE1/0/47  GE1/0/48
                                           XGE1/0/49  XGE1/0/50  XGE1/0/51
                                           XGE1/0/52


[SW1]vlan 10

vlan10 创建完毕,使用display命令验证并划分端口

[SW1-vlan10]port g1/0/1                  //将g1/0/1口划分至vlan10

[SW1-vlan10]display vlan brief           //确认vlan10的端口划分
Brief information about all VLANs:
Supported Minimum VLAN ID: 1
Supported Maximum VLAN ID: 4094
Default VLAN ID: 1
VLAN ID   Name                             Port
1         VLAN 0001                        FGE1/0/53  FGE1/0/54  GE1/0/2
                                           GE1/0/3  GE1/0/4  GE1/0/5  GE1/0/6
                                           GE1/0/7  GE1/0/8  GE1/0/9  GE1/0/10
                                           GE1/0/11  GE1/0/12  GE1/0/13
                                           GE1/0/14  GE1/0/15  GE1/0/16
                                           GE1/0/17  GE1/0/18  GE1/0/19
                                           GE1/0/20  GE1/0/21  GE1/0/22
                                           GE1/0/23  GE1/0/24  GE1/0/25
                                           GE1/0/26  GE1/0/27  GE1/0/28
                                           GE1/0/29  GE1/0/30  GE1/0/31
                                           GE1/0/32  GE1/0/33  GE1/0/34
                                           GE1/0/35  GE1/0/36  GE1/0/37
                                           GE1/0/38  GE1/0/39  GE1/0/40
                                           GE1/0/41  GE1/0/42  GE1/0/43
                                           GE1/0/44  GE1/0/45  GE1/0/46
                                           GE1/0/47  GE1/0/48  XGE1/0/49
                                           XGE1/0/50  XGE1/0/51  XGE1/0/52
10        VLAN 0010                        GE1/0/1

2.2 SW1创建vlan20

[SW1]vlan 20

[SW1-vlan20]qu

[SW1]int  ge1/0/2                               //进入g1/0/2口

[SW1-GigabitEthernet1/0/2]port access vlan 20       //默认access口的vlan划分

[SW1-GigabitEthernet1/0/2]display vlan brief
Brief information about all VLANs:
Supported Minimum VLAN ID: 1
Supported Maximum VLAN ID: 4094
Default VLAN ID: 1
VLAN ID   Name                             Port
1         VLAN 0001                        FGE1/0/53  FGE1/0/54  GE1/0/3
                                           GE1/0/4  GE1/0/5  GE1/0/6  GE1/0/7
                                           GE1/0/8  GE1/0/9  GE1/0/10
                                           GE1/0/11  GE1/0/12  GE1/0/13
                                           GE1/0/14  GE1/0/15  GE1/0/16
                                           GE1/0/17  GE1/0/18  GE1/0/19
                                           GE1/0/20  GE1/0/21  GE1/0/22
                                           GE1/0/23  GE1/0/24  GE1/0/25
                                           GE1/0/26  GE1/0/27  GE1/0/28
                                           GE1/0/29  GE1/0/30  GE1/0/31
                                           GE1/0/32  GE1/0/33  GE1/0/34
                                           GE1/0/35  GE1/0/36  GE1/0/37
                                           GE1/0/38  GE1/0/39  GE1/0/40
                                           GE1/0/41  GE1/0/42  GE1/0/43
                                           GE1/0/44  GE1/0/45  GE1/0/46
                                           GE1/0/47  GE1/0/48  XGE1/0/49
                                           XGE1/0/50  XGE1/0/51  XGE1/0/52
10        VLAN 0010                        GE1/0/1
20        VLAN 0020                        GE1/0/2

可以看到,当前vlan1已经具有vlan10,vlan20。

2.3 SW1创建连接SW2的trunk口

        *交换机与交换机之间使用trunk口连接

[SW1]int g1/0/3                                       //进入g1/0/3口

[SW1-GigabitEthernet1/0/3]port link-type ?            //选择接口模式
  access  Set the link type to access  
  hybrid  Set the link type to hybrid
  trunk   Set the link type to trunk
 
[SW1-GigabitEthernet1/0/3]port link-type trunk         //选择trunk口

[SW1-GigabitEthernet1/0/3]port trunk permit vlan 10 20         //H3C交换机默认放行vlan1,所以这里配置需要放行vlan10和vlan20

SW2的vlan划分同上。

[SW2]vlan 10                          //进入vlan10

[SW2-vlan10]port g1/0/1               //进入1口

[SW2-vlan10]name shichangbu          //自定义命名端口名称
[SW2]int g1/0/3                            //进入3口

[SW2-GigabitEthernet1/0/3]display this     //trunk端口验证
#
interface GigabitEthernet1/0/3
 port link-mode bridge
 port link-type trunk
 port trunk permit vlan 1 10 20
 combo enable fiber
#

3. vlan划分效果验证

预期结果:

PC3可与PC6构建通信,不可与PC5、PC8构建通信;

PC5可与PC6构建通信,不可与PC8、PC6构建通信;

(可使用ping指令测试。)

三层交换vlan配置逻辑:三层VLAN划分(华为eNSP)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值