跨交换机VLAN通信 / 单臂路由VLAN通信


最近了解了一下VLAN的知识,根据现有设备搭建了如下网络环境,在此记录一下学习的过程。其中使用的两台交换机型号为H3C S5120-28P-SI,路由器的型号为H3C  MSR 36-40,其中交换机为三层交换机,支持路由功能,并且交换机和路由器都支持IPv6的功能。

要求如下:

(1) IPv4: 10.1.2.0 / 24网段 与 172.16.17.0 / 24 网段可以互相ping通。

(2) IPv6:  2001:123:: / 64 网段 与 2001:124:: / 64网段可以互相ping通。

(3) 两个网段的IPv4内网地址可以通过路由器的GE0/3口做NAT上网。

1.    连接10.1.2.0 / 24网段的具体配置如下:

(1)划分VLAN

将GE 1/0/1 到GE 1/0/10的10个端口划入到VLAN2中,供机器使用:

System-view

Vlan 2                                                   //创建VLAN2

Quit  

Interface vlan-interface  2

Ip address  10.1.2.1        24           //作为机器的IPv4网关

quit

port-group manual1

group-member  GigabitEthernet1/0/1  to  GigabitEthernet1/0/10

port link-typeaccess

port access vlan 2

Quit

将GE 1/0/23划入到VLAN4中,用于跨网段路由:

System-view

Vlan 4                                                //创建VLAN4

Quit

Interface  vlan-interface 4

Ip address  192.168.203.2  24

Quit

Interface GigabitEthernet1/0/23

Port link-type  access

Port access vlan 4

Quit

(2)配置IPv6地址:

System-view

Ipv6                                                       //显式开启IPv6功能

Interface vlan-inerface  2

Ipv6  address 2001:123::1  64

Undo  ipv6 nd  ra  halt                      //允许接口发布RA消息

Quit

Interface vlan-interface 4

Ipv6  address 2001:125::2  64

Quit

(3)配置缺省路由

System-view

Ip  route-static  0.0.0.0  0  192.168.203.3

Ipv6 route-static   ::     0  2001:125::1

2.    中间路由器的具体配置如下:

(1)配置端口的IPv4和IPv6,以区分不同网段。

System-view

Interface GigabitEthernet 0/0

Ip  address 192.168.203.3  24

IPv6  address  2001:125::1  64

Quit

Interface GigabitEthernet 0/1

Ip  address 172.16.17.1     24              //作为172.16.17.0 / 24机器的网关

IPv6 address  2001:124::1  64

Quit

(2)配置静态路由和缺省路由。

System-view

Ip  route-static 10.1.2.0  24  192.168.203.2

Quit

IPv6  route-static  2001:123::  64  2001:125::2

quit

Ip  route-static  0.0.0.0   0   192.168.100.1

Quit

(3)配置NAT。

System-view

Acl number 2000

Rule permit source  10.1.2.0  0.0.0.0.255

Rule permit source  172.16.17.0  0.0.0.255

Quit

Interface  GigabitEthernet   0/2

Nat outbound 2000

Quit

在上面的配置工程中,有一个三层交换机当成了两层来使用,有点浪费了,不过对于以后功能增强有好处,可以不更换设备来增加功能。其中涉及的知识点有IPv6配置,静态路由、默认路由、不同VLAN跨交换机通信。这是利用三层交换机来实现不同VLAN的跨网段通信,另外,对于不同VLAN之间的通信还可以使用单臂路由来完成。

以下是在模拟环境eNSP中搭建的一个简单环境:

CLIENT1: IP为192.168.201.2   子网掩码为255.255.255.0 默认网关192.168.201.1 所属VLAN 2

CLIENT2: IP为192.168.202.2   子网掩码为255.255.255.0 默认网关192.168.202.1 所属VLAN 3

                                                                        

(1)交换机LSW4的配置如下:

System-view

Vlan 2

Quit

Vlan 3

Quit

interface GigabitEthernet 0/0/1

port link-type access

port default vlan 2            //1端口划分到vlan2

quit

interface GigabitEthernet 0/0/2  

port link-type access

port default vlan 3            // 2端口划分到vlan3

quit

interface GigabitEthernet 0/0/3

port link-type trunk          //3端口设置为trunk链路

port trunk allow-pass vlan all

quit

端口3为trunk链路,对于trunk链路、hybrid链路、access链路的区别可以参看这篇博文 << VLAN原理详解 >>,这篇文章对VLAN讲解比较详细,很受益。

(2)路由器R2的配置如下:

System–view

Interface GigabitEthernet 0/0/0.1

Ip address 192.168.201.1 24

Vlan-type dot1q 2

Quit

Interface GigabitEthernet 0/0/0.2

Ip address 192.168.202.1 24

Valn-type dot1q 3

Quit

在路由器的GigabitEthernet 0/0/0口设置了两个子接口,子接口的作用相当于是 给一个网口配置多个IP,可以查看路由表display ip routing-table,其中有关于子接口网段的路由信息。
以上为自己VLAN的学习过程,网络结构比较简单,基本命令较实用,意在提醒自己。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值