组网图形
图1 配置不同网段之间通过静态路由进行通信组网图

简介
不同网段的用户想要进行三层通信,必须借助于路由表项,而VLANIF接口只能生成直连路由,实现不同网段间通过同一台设备互通,对于不同网段间跨设备的互通,必须手动配置静态路由或配置通过路由协议生成的动态路由。
静态路由配置方便,对系统要求低,适用于拓扑结构简单并且稳定的小型网络。缺点是不能自动适应网络拓扑的变化,需要人工干预。
动态路由协议有自己的路由算法,能够自动适应网络拓扑的变化,适用于具有一定数量三层设备的网络。缺点是配置对用户要求比较高,对系统的要求高于静态路由,并将占用一定的网络资源和系统资源。
组网需求
如图1所示,为了安全及便于管理,企业为服务器专门划分VLAN,用户属于VLAN 10,服务器属于VLAN 20。用户与服务器间跨接入、汇聚和核心交换机,其中接入是二层交换机,汇聚、核心是三层交换机。由于业务需要现要求用户与服务器间可以互通。
配置思路
采用如下的思路配置不同网段之间通过静态路由进行通信:
- 在接入交换机上配置基于接口划分VLAN,实现二层通信。
- 在汇聚交换机AGG上配置VLANIF10,作为用户的网关,在核心交换机CORE上配置VLANIF20,作为服务器的网关。
- 在汇聚交换机AGG上配置从AGG达到VLANIF20网段的静态路由,在核心交换机CORE上配置从CORE到VLANIF10网段的静态路由,实现跨网段通信。
操作步骤
- 配置接入交换机ACC1
# 创建VLAN。
<HUAWEI> system-view
[HUAWEI] sysname ACC1 //修改设备的名称为ACC1,便于识别
[ACC1] vlan batch 10 //批量创建VLAN 10
# 将接口加入相应VLAN。
[ACC1] interface gigabitethernet 1/0/1
[ACC1-GigabitEthernet1/0/1] port link-type access //将与用户相连接口的接口类型设置为access
[ACC1-GigabitEthernet1/0/1] port default vlan 10 //将用户划分到VLAN 10
[ACC1-GigabitEthernet1/0/1] quit
[ACC1] interface gigabitethernet 1/0/2
[ACC1-GigabitEthernet1/0/2] port link-type trunk //将与汇聚交换机相连接口的接口类型设置为trunk
[ACC1-GigabitEthernet1/0/2] port trunk allow-pass vlan 10 //透传VLAN 10到汇聚交换机AGG
[ACC1-GigabitEthernet1/0/2] quit
- 配置接入交换机ACC2
# 创建VLAN。
<HUAWEI> system-view
[HUAWEI] sysname ACC2 //修改设备的名称为ACC2

最低0.47元/天 解锁文章
1万+

被折叠的 条评论
为什么被折叠?



