配置过程:
启用所有设备,配置好主机的IP地址,CLIENT1: 10.0.0.1/24 CLIENT2: 10.0.1.1/24 CLIENT3: 10.0.0.2/24 CLIENT4: 10.0.1.2/24
VLAN 10 : CLIENT1 CLIENT3
VLAN 20 : CLIENT2 CLIENT4
实现VLAN10 内的主机可以相互通信,VLAN20内的主机可以相互通信,VLAN10 内的主机不能与VLAN20内的主机通信。
配置好主机IP地址后,开始配置交换机。
交换机1配置:
sys
system-view
[Huawei]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[Huawei]
[Huawei]interface e0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 10
[Huawei-Ethernet0/0/1]interface e0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 20
[Huawei-Ethernet0/0/2]interface e0/0/3
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan 10
交换机2配置信息
sys
[Huawei]vlan batch 10 20
[Huawei]interface e0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 10
[Huawei]interface e0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 20
[Huawei]interface e0/0/3
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan 10
测试连通性
PC1 ping PC3 已连通
PC2 ping PC4 不通
(不通的原因是:在交换机trunk链路之间,没有允许VLAN20 的流量通过,因此交换机1下的VLAN20内的主机无法与交换机2下的VLAN20内的主机进行通信),想要允许左右两边的VLAN可以相互通信,需要允许VLAN20的流量通过。
分别在交换机1上的 e0/0/3 接口 和 交换机2上的 e0/0/3 接口开放VLAN20 的数据流量通过
交换机1配置
sys
[Huawei]interface e0/0/3
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan 20
交换机2配置
sys
[Huawei]interface e0/0/3
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan 20
通过配置,已经允许VLAN20通过两台交换机之间的trunk链路。
测试PC2 ping PC4的连通性
该实验是通过二层设备来实现通信的,主机之间相互通信是使用主机的MAC地址来通信的。
至此已经实现了两个不同交换机下的相同VLAN之间的主机可以相互通信,不同VLAN之间的主机不能相互通信。
若想要实现不通VLAN之间的通信,只能通过路由器或者三层交换机来实现该功能。下一个实验将使用网络层来通信。