eNSP学习——VLAN基础配置及Access接口

目录

原理概述   

实验内容:

实验目的:

实验步骤:

实验拓扑

配置过程

 实验编址

基本配置

创建vlan

配置Access接口

 需要完整的配置命令大全的可以点击链接自取华为eNSP各种设备配置命令大全PDF版资源-CSDN文库

原理概述   

        早期的局域网技术是基于总线型结构的。总线型拓扑结构是由一根单电缆连接所有主机,就导致所有的主机都处于同一个冲突域中,就导致任意设备发出的消息都会被其他所有主机接收,无法控制信息的安全。
    为了避免冲突域,同时可以接入更多的主机,可以在局域网中使用二层交换机。交换机可以有效隔离冲突域,但所有终端仍在同一个广播域中。即广播域和信息安全问题依然存在。为了提高局域网安全性和减少广播,就可以使用虚拟局域网(VLAN)技术把一个物理的LAN在逻辑上划分成多个广播域。
    VLAN ID的范围是0~4095,可配置的值是1~4094。0和4095为保留值。

    Access接口是交换机上用来连接用户主机的接口。

当接收数据时:

        1、不带vlan标签,给它打上pvid

        2、 带vlan标签,且与pvid相同,接收透传,如果不相同,丢弃。

当发送数据时:

        1、带vlan标签,且与pvid相同,剥离转发(拆掉TAG标记,转发)

        2、带vlan标签,且与pvid不同,将数据整个丢弃

实验内容:

模拟企业网络。公司内网是一个大的局域网,二层交换机S1放置在一楼,在一楼有IT部和人事部;二层交换机S2在二楼,有市场部和研发部。    现有如下要求:不同部门之间的主机不能相互通信,同部门可以。

实验目的:

  1、理解VLAN的应用场景;
  2、掌握VLAN的基本配置;
  3、掌握Access接口的配置方法;
  4、掌握Access接口加入相应的VLAN的方法。

实验步骤:

    1、基本配置;
    2、创建VLAN;
    3、配置Access接口

实验拓扑

配置过程

 实验编址

设备接口IP地址子网掩码默认网关
PC1Ethernet 0/0/1192.168.1.1255.255.255.0N/A
PC2Ethernet 0/0/1192.168.1.2255.255.255.0N/A
PC3Ethernet 0/0/1192.168.1.11255.255.255.0N/A
PC4Ethernet 0/0/1192.168.1.21255.255.255.0N/A
PC5Ethernet 0/0/1192.168.1.31255.255.255.0N/A

基本配置

(配置完成后各个PC之间应该可以实现互通)
    按照实验编码对各个PC进行基本的IP地址配置。此处只列出PC1作为演示。

创建vlan

使用vlan [vlan ID]命令创建单个VLAN;
也可使用vlan batch [vlan ID1] [vlan ID2]...一次创建多个

<Huawei>sys
[Huawei]sysname S1
[S1]vlan 10         //创建vlan 10
[S1-vlan10]vlan 20  //创建vlan 20
[S1-vlan20]

<Huawei>sys
[Huawei]sysname S2
[S2]vlan batch 30 40  //批量创建vlan 30 和vlan 40
[S2]display vlan      //查看VLAN的相关信息

配置Access接口

[S1]interface e0/0/1	
[S1-Ethernet0/0/1]port link-type access    //配置接口类型为Access类型接口
[S1-Ethernet0/0/1]port default vlan 10     //配置接口的默认vlan并同时加入相应的vlan中
[S1-Ethernet0/0/1]interface e0/0/2
[S1-Ethernet0/0/2]port link-type access
[S1-Ethernet0/0/2]port default vlan 10
[S1-Ethernet0/0/2]interface e0/0/3
[S1-Ethernet0/0/3]port link-type access
[S1-Ethernet0/0/3]port default vlan 20
[S1-Ethernet0/0/3]


[S2]interface e0/0/1	
[S2-Ethernet0/0/1]port link-type access
[S2-Ethernet0/0/1]port default vlan 30
[S2-Ethernet0/0/1]interface e0/0/2
[S2-Ethernet0/0/2]port link-type access
[S2-Ethernet0/0/2]port default vlan 40
[S2-Ethernet0/0/2]


配置完成后可以通过使用display vlan命令查看交换机上的vlan信息

最后,测试结果:
1、PC1通过ping PC2查看连通性(通的);
2、不同部门之间通过ping命令查看连通性(不通的)。

### ENSP VLAN 配置教程概述 ENSP 是华为推出的网络仿真工具,用于模拟真实的网络环境以便于学习和实践。对于 VLAN配置,在实际操作中涉及多个命令以及设备间的交互过程。以下是关于如何在 ENSP 中进行 VLAN 配置的相关指导。 #### 1. 基础概念说明 VLAN(Virtual Local Area Network),即虚拟局域网,是一种逻辑上的划分方式,可以将物理上连接在同一交换机上的不同端口划分为不同的广播域[^1]。通过这种方式,不仅可以提高网络安全性和管理效率,还能减少不必要的流量干扰。 #### 2. 设备准备与拓扑搭建 按照实验需求准备好所需的路由器、二层或三层交换机以及其他必要组件,并利用 ENSP 软件构建相应的网络拓扑结构。具体可参照 `eNSP实验4-3:Hybrid端口配置指南`中的实例来设计自己的实验场景。 #### 3. VLAN 创建与分配 进入交换机CLI界面后执行如下基本指令创建新的VLAN并将其关联至指定接口: ```bash [Switch] vlan batch 10 20 # 批量建立编号分别为10,20两个新vlan [Switch] interface GigabitEthernet 0/0/1 [Switch-GigabitEthernet0/0/1] port link-type access [Switch-GigabitEthernet0/0/1] port default vlan 10 # 将此access类型的端口加入到vlan10当中去 ``` 上述代码片段展示了如何在一个千兆以太网上设置接入模式并将该端口绑定给特定ID号下的VLAN成员身份[^3]。 #### 4. Trunk 口设置 (如果适用) 当需要跨多台交换机传输来自不同VLAN的数据包时,则需定义trunk链路允许哪些标签化后的帧可以通过: ```bash [Switch] interface GigabitEthernet 0/0/24 [Switch-GigabitEthernet0/0/24] port link-type trunk [Switch-GigabitEthernet0/0/24] port trunk allow-pass vlan all # 开启所有可能存在的vlans穿越权限 ``` 这段脚本解释了怎样把另一个GigaEth接口转换成干道(trunk),从而让其支持携带任意数量的标记数据流经过它到达其他地方[^2]。 #### 5. 测试验证连通性 最后一步非常重要——确认各部分之间能否正常通信。这通常借助ping命令实现;也可以查看MAC地址表或者ARP缓存等内容辅助判断是否存在错误配置情况发生。 --- ### 注意事项 在整个过程中,请务必仔细阅读官方文档资料里的每一条提示信息,因为哪怕是最细微的变化都可能导致整个方案失败。同时建议初学者先从简单案例练起再逐步过渡复杂情形下去探索更多可能性!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值