最近了解了一下VLAN的知识,根据现有设备搭建了如下网络环境,在此记录一下学习的过程。其中使用的两台交换机型号为H3C S5120-28P-SI,路由器的型号为H3C MSR 36-40,其中交换机为三层交换机,支持路由功能,并且交换机和路由器都支持IPv6的功能。
要求如下:
(1) IPv4: 10.1.2.0 / 24网段 与 172.16.17.0 / 24 网段可以互相ping通。
(2) IPv6: 2001:123:: / 64 网段 与 2001:124:: / 64网段可以互相ping通。
(3) 两个网段的IPv4内网地址可以通过路由器的GE0/3口做NAT上网。
1. 连接10.1.2.0 / 24网段的具体配置如下:
(1)划分VLAN
将GE 1/0/1 到GE 1/0/10的10个端口划入到VLAN2中,供机器使用:
System-view
Vlan 2 //创建VLAN2
Quit
Interface vlan-interface 2
Ip address 10.1.2.1 24 //作为机器的IPv4网关
quit
port-group manual1
group-member GigabitEthernet1/0/1 to GigabitEthernet1/0/10
port link-typeaccess
port access vlan 2
Quit
将GE 1/0/23划入到VLAN4中,用于跨网段路由:
System-view
Vlan 4 //创建VLAN4
Quit
Interface vlan-interface 4
Ip address 192.168.203.2 24
Quit
Interface GigabitEthernet1/0/23
Port link-type access
Port access vlan 4
Quit
(2)配置IPv6地址:
System-view
Ipv6 //显式开启IPv6功能
Interface vlan-inerface 2
Ipv6 address 2001:123::1 64
Undo ipv6 nd ra halt //允许接口发布RA消息
Quit
Interface vlan-interface 4
Ipv6 address 2001:125::2 64
Quit
(3)配置缺省路由
System-view
Ip route-static 0.0.0.0 0 192.168.203.3
Ipv6 route-static :: 0 2001:125::1
2. 中间路由器的具体配置如下:
(1)配置端口的IPv4和IPv6,以区分不同网段。
System-view
Interface GigabitEthernet 0/0
Ip address 192.168.203.3 24
IPv6 address 2001:125::1 64
Quit
Interface GigabitEthernet 0/1
Ip address 172.16.17.1 24 //作为172.16.17.0 / 24机器的网关
IPv6 address 2001:124::1 64
Quit
(2)配置静态路由和缺省路由。
System-view
Ip route-static 10.1.2.0 24 192.168.203.2
Quit
IPv6 route-static 2001:123:: 64 2001:125::2
quit
Ip route-static 0.0.0.0 0 192.168.100.1
Quit
(3)配置NAT。
System-view
Acl number 2000
Rule permit source 10.1.2.0 0.0.0.0.255
Rule permit source 172.16.17.0 0.0.0.255
Quit
Interface GigabitEthernet 0/2
Nat outbound 2000
Quit
在上面的配置工程中,有一个三层交换机当成了两层来使用,有点浪费了,不过对于以后功能增强有好处,可以不更换设备来增加功能。其中涉及的知识点有IPv6配置,静态路由、默认路由、不同VLAN跨交换机通信。这是利用三层交换机来实现不同VLAN的跨网段通信,另外,对于不同VLAN之间的通信还可以使用单臂路由来完成。
以下是在模拟环境eNSP中搭建的一个简单环境:
CLIENT1: IP为192.168.201.2 子网掩码为255.255.255.0 默认网关192.168.201.1 所属VLAN 2
CLIENT2: IP为192.168.202.2 子网掩码为255.255.255.0 默认网关192.168.202.1 所属VLAN 3
(1)交换机LSW4的配置如下:
System-view
Vlan 2
Quit
Vlan 3
Quit
interface GigabitEthernet 0/0/1
port link-type access
port default vlan 2 //1端口划分到vlan2
quit
interface GigabitEthernet 0/0/2
port link-type access
port default vlan 3 // 2端口划分到vlan3
quit
interface GigabitEthernet 0/0/3
port link-type trunk //3端口设置为trunk链路
port trunk allow-pass vlan all
quit
端口3为trunk链路,对于trunk链路、hybrid链路、access链路的区别可以参看这篇博文 << VLAN原理详解 >>,这篇文章对VLAN讲解比较详细,很受益。(2)路由器R2的配置如下:
System–view
Interface GigabitEthernet 0/0/0.1
Ip address 192.168.201.1 24
Vlan-type dot1q 2
Quit
Interface GigabitEthernet 0/0/0.2
Ip address 192.168.202.1 24
Valn-type dot1q 3
Quit
在路由器的GigabitEthernet 0/0/0口设置了两个子接口,子接口的作用相当于是 给一个网口配置多个IP,可以查看路由表display ip routing-table,其中有关于子接口网段的路由信息。以上为自己VLAN的学习过程,网络结构比较简单,基本命令较实用,意在提醒自己。