前言
本章重点内容是利用华为eNSP配置静态VLAN
本章重点
- 配置静态VLAN
VLAN的概念与优势
分割广播域
物理分割
逻辑分割
WLAN的优势
控制广播
增强网络安全性
简化网络管理
VLAN的种类
静态VALN
基于端口划分静态VLAN
动态VLAN
基于MAC地址划分动态VLAN
静态VLAN的配置
本次实验,我们需要四台主机PC,两台路由器,具体配置如图所示,目的是使得PC1与PC4ping通,PC2与PC3ping通,其他不能相互ping通
具体步骤是:
- 创建VLAN
- 将交换机的端口加入到相应VLAN中
- 验证VLAN的配置
工具 | IP地址 | VLAN |
---|---|---|
PC1 | 192.168.1.1 | 10 |
PC2 | 192.168.1.2 | 20 |
PC3 | 192.168.1.3 | 20 |
PC4 | 192.168.1.4 | 10 |
依次配置好上述四台PC主机
给交换机1配置VLAN
<Huawei>sys #进入系统模式 [Huawei]undo info en #关闭提示信息 [Huawei]sys R1 #给交换机命令R1 [R1]vlan batch 10 20 30 #批量创建VLAN [R1]int e0/0/1 #进入0/0/1端口 [R1-Ethernet0/0/1] port link-type access [R1-Ethernet0/0/1]port default vlan 10 #指明vlan类型我只让我设置vlan10 通过 [R1-Ethernet0/0/1]int e0/0/2 #进入0/0/2端口 [R1-Ethernet0/0/2]port link-type access [R1-Ethernet0/0/2]port default vlan 20 #指明vlan类型我只让我设置vlan20 通过 [R1-Ethernet0/0/2]int e0/0/3 #进入0/0/3端口 [R1-Ethernet0/0/3]port link-type trunk [R1-Ethernet0/0/3]port trunk allow-pass vlan all #接口类型为trunk口,并且放行所有VLAN通行
给交换机2配置VLAN
<Huawei>sys #进入系统模式 [Huawei]undo info en #关闭提示信息 [Huawei]sys R2 #给交换机命令R2 [R1]vlan batch 10 20 30 #批量创建VLAN [R1]int e0/0/1 #进入0/0/1端口 [R1-Ethernet0/0/1] port link-type access [R1-Ethernet0/0/1]port default vlan 20 #指明vlan类型我只让我设置vlan20 通过 [R1-Ethernet0/0/1]int e0/0/2 #进入0/0/2端口 [R1-Ethernet0/0/2]port link-type access [R1-Ethernet0/0/2]port default vlan 10 #指明vlan类型我只让我设置vlan10 通过 [R1-Ethernet0/0/2]int e0/0/3 #进入0/0/3端口 [R1-Ethernet0/0/3]port link-type trunk [R1-Ethernet0/0/3]port trunk allow-pass vlan all #接口类型为trunk口,并且放行所有VLAN通行
验证,PC1与PC4可ping通,与PC3不能ping通