基于子网划分VLAN是基于数据帧中上层(网络层)IP地址或所属IP网段进行的VLAN划分,属于动态VLAN划分方式,即可以减少手工配置VLAN的工作量,以可保证用户自由增增加、移动和修改。基于子网划分VLAN适用于对安全性需求不高,对移动性和简易管理需求较高的场景中。
基于子网VLAN划分思想是把用户计算机网卡上的IP地址配置与某个VLAN进行关联(是“用户计算机网卡IP地址‘与”VLAN“之间的映射,不考虑用户计算机所连接的交换机端口)。可以实现无论用户计算机连接在哪台交换机的二层以太网端口上都将保持所属的VLAN不变。
配置实例
(1)为各个业务用户创建所需要的VLAN,即在Switch上创建VLAN10、VLAN20和VLAN30。
[SwitchA]vlan batch 10 20 30
(2)关联IP子网与VLAN,并设置不同优先级(其实优先级是可先配置)。
[SwitchA]vlan 10
[SwitchA-vlan10]ip-subnet-vlan ip 192.168.10.0 24 priority 2
[SwitchA-vlan10]vlan 20
[SwitchA-vlan20]ip-subnet-vlan ip 192.168.20.0 24 priority 3
[SwitchA-vlan20]vlan 30
[SwitchA-vlan30]ip-subnet-vlan ip 192.168.30.0 24 priority 4
(4)配置各端口类型及允许加入的VLAN。
以SwitchA的g0/0/1和g0/0/2为例。
interface GigabitEthernet0/0/1
port hybrid tagged vlan 1 to 4094
interface GigabitEthernet0/0/2
port hybrid untagged vlan 2 to 4094
ip-subnet-vlan enable