VLAN(Virtual Local Area Network,虚拟局域网)是一种将局域网设备从逻辑上划分成一个 个网段,从而实现虚拟工作组的数据交换技术,这种技术通过在局域网数据帧上定义扩展字段, 来对物理网络进行逻辑上的分割,从而限定局域网数据帧的转发范围,缩小广播域。
VLAN的实现方法,可以大致划分为六类:
- 基于端口划分的VLAN
- 基于MAC地址划分VLAN
- 基于网络层协议划分VLAN
- 根据IP组播划分VLAN
- 按策略划分VLAN
- 按用户定义、非用户授权划分VLAN
基于端口划分相信很多人都用户,而且也是比较常用的,在生产环境中也是比较普遍的。那么基于网络层协议划分又如何做呢?
实验拓扑
![03b3ab01e6d9990e5d3c085636be0dd4.png](https://i-blog.csdnimg.cn/blog_migrate/86f61c166b488a56366d15169f29930a.jpeg)
配置思路
- 创建VLAN,确定每种业务所属的VLAN。
- 关联IP子网和VLAN,实现根据报文中的源IP地址或指定网段确定VLAN。
- 配置接口加入VLAN,实现基于IP子网的VLAN通过当前接口。
- 使能基于IP子网划分VLAN。
操作步骤
创建VLAN
# 在Switch上创建VLAN10、VLAN20和VLAN30。
system-view[Huawei]sysname Switch[Switch]vlan batch