exsp同一网段不同vlan能ping通吗_VLAN知识点整理之vlan划分篇

本文介绍了VLAN的基础知识和常见划分方式,重点讲解了基于接口划分VLAN的方法,通过实例展示了如何配置实现同一部门内PC互访,不同部门间PC隔离。还分享了批量配置VLAN和端口的技巧,为实际网络管理提供指导。
摘要由CSDN通过智能技术生成

经过前一篇的vlan基础篇的介绍,大家对vlan有了初步的认识。vlan在生成环境中应用比较普通,所以,学习如何划分vlan是非常重要的。

VLAN划分的方式:

  1. 基于接口划分VLAN: 根据交换机接口分配VLAN ID。配置简单,可以用于各种场景。
  2. 基于MAC划分VLAN: 根据报文的源MAC地址分配VLAN ID。经常用在用户位置变化,不需要重新配置VLAN的场景。
  3. 基于子网划分VLAN: 根据报文的源IP地址分配VLAN ID。一般用于对同一网段的用户,进行统一管理的场景。
  4. 基于协议划分VLAN: 根据报文的协议类型分配VLAN ID。适用于对具有相同应用或服务的用户,进行统一管理的场景。
  5. 基于匹配策略划分VLAN:根据指定的策略(譬如匹配报文的源MAC、源IP和端口)分配VLAN ID。适用于对安全性要求比较高的场景。

几种划分VLAN的各种方式中,基于接口划分VLAN,是最常用最简单的方式。

实验拓扑

a580172b8b98b84f65cad5c365bf6cfd.png

4台PC属于同一网段,相互可以ping通。假设PC1和PC2属于同一部门,PC3和PC4属于同一部门。如何通过配置基于接口的VLAN,实现同一部门之间可以互访,不同部门之间不能互访呢?

配置步骤

1、为4台pc设置相应的ip地址。

2、在交换机1和交换机2创建vlan100,vlan200。执行如下命令

[Switch]vlan batch 100 200 

3、同一个部门两个用户PC1 和 PC2划分到同一个VLAN100。交换机1的 GE0/0/1和交换机2的GE0/0/1端口分别以access类型加入VLAN100。

2fe3a9f42e4298d38ab506a15f957baa.png
e16fc7825d30eaf0989d891edfac9819.png

4、另外一个部门的两个用户PC3 和 PC4划分到另一个VLAN 200。

c52799be9925cb9df8b7dc532fc941e0.png
89af2c3046c1341ee315f6d5a370de8b.png

5、两台相连交换机的端口GE0/0/3,分别以trunk端口加入VLAN 100 和VLAN 200,实现跨交换机的通信。

9722df1bdaaf5aac92341db5d2a5bcb8.png
de1b3155f8f7cead7668ffb657414f2f.png

这样,就可以实现到同一部门的用户PC1和PC3可以互通,不同部门的用户PC2 和 PC4 不能互通了。

f72db173a97c6c1333a2f018aef2f48e.png
68d1d9a7228448d5ffa763efef2eaa2f.png

在生产环境中,或许创建多个vlan,并且会把多个端口加入vlan中,如果一个一个端口加入,简直太繁琐了。教你两招小技巧。

1、批量创建VLAN

< Huawei > system-view[Huawei]vlan batch 2 to 100

2、批量端口加入VLAN

[Huawei] port-group group-member GigabitEthernet 0/0/10 to GigabitEthernet 0/0/20 [Huawei-port-group]port link-type access[Huawei-port-group]port default vlan 100 

那么如何让PC1与PC3或者PC4通信呢?下次继续来讲不通vlan间的通信。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值