vlan之间互相访问_华为vlan具体配置

之前讨论的都是思科的,今天咱们具体讨论内容包含VLAN级联的静态配置; 通过GVRP协议实现的VLAN级联的动态配置;端口Hybrid特性配置;PVlan特性配置。

实验一:vlan静态配置:

a51f79b45b9f74b33304342712647fa6.png

在完成VLAN的相关配置之后,要求能够达到同一VLAN内的PC可以互通,不同VLAN间的PC不能互通的目的。首先按照上图连接各实验设备,然后配置PCA IP地址为10.1.1.2/24,PCB IP地址为10.1.2.2/24,PCC IP地址为10.1.1.3/24,PCD IP地址为10.1.2.3/24。

1. 具体的配置如下:

(1) 配置交换机端口属于特定VLAN

[Quidway]sysname S3026A

[S3026A]vlan 2

[S3026A-vlan2]port Ethernet 0/9 to e0/16

[S3026A-vlan2]vlan 3

[S3026A-vlan3]port Ethernet 0/17 to e0/24

[Quidway]sysname S3026B

[S3026B]vlan 2

[S3026B-vlan2]port Ethernet 0/9 to e0/16

[S3026B-vlan2]vlan 3

[S3026B-vlan3]port Ethernet 0/17 to e0/24

当配置交换机端口属于特定VLAN时,有两种方法:一种是上面介绍的在VLAN配置模式下进行,另一种是在端口配置模式下进行,大家有兴趣可以试试看。

(2) 配置交换机之间的端口为Trunk端口,并且允许所有VLAN通过

[S3026A]int e0/1

[S3026A-Ethernet0/1]port link-type trunk //设置端口工作在trunk模式(系统默认为access模式)

[S3026A-Ethernet0/1]port trunk permit vlan all //允许所有VLAN通过Trunk端口

[S3026B]int e0/1

[S3026B-Ethernet0/1]port link-type trunk

[S3026B-Ethernet0/1]port trunk permit vlan all

配置完成后,可以看到,同一VLAN内部的PC可以互相访问,不同VLAN间的PC不能够互相访问。

在S3026A和S3026B之间增加交换机S3526C,同样实现上述实验目标:VLAN内互通,VLAN间隔离。组网图如下:

fc5870899869721e9140fca2382186ea.png

继续上面的实验,这时候,我们需要修改三台交换机e0/1和e0/2接口的配置。

配置步骤如下:

(1) 配置三台交换机之间链路为trunk链路

[Quidway]sysname S3526C

[S3526C]int e0/1

[S3526C-Ethernet0/1]port link-type trunk

[S3526C-Ethernet0/1]port trunk permit vlan all

[S3526C-Ethernet0/1]int e0/2

[S3526C-Ethernet0/2]port link-type trunk

[S3526C-Ethernet0/2]port trunk permit vlan all

完成上述配置之后,我们可以测试一下VLAN内的主机之间是否可以ping通。结果是否定的,这是因为在交换机S3526C没有配置VLAN2和VLAN3,所以来自VLAN2和VLAN3的帧不能通过。必须在交换机上创建VLAN2和VLAN3,这样,这二个VLAN的帧才能够通过S3526C。

(2) 在S3526C上创建VLAN2和VLAN3

[S3526C]vlan 2

[S3526C-vlan2]vlan 3

如果S3026A和S3026B之间连接了多台交换机,是否需要在每一台交换机上都创建VLAN2和VLAN3?如果接入用户的交换机配置了许多VLAN,是否需要在每一台交换机上都创建这些VLAN?

答案是肯定的。如果VLAN众多,这样的静态VLAN配置工作会很复杂。通过GVRP协议,在交换机上动态的创建和注册VLAN,避免了手工配置之苦。

实验二:动态配置

f589c11b6135f35698a2732f2116ec37.png

1. 具体的配置如下:

延续上面的实验配置。

(1) 删除S3526上的VLAN创建:

[S3526C]undo vlan 2

[S3526C]undo vlan 3

(2) 在三台交换机上配置VLAN动态注册协议——GVRP:

首先在系统配置模式下启用GVRP协议。

[S3526C]gvrp

GVRP is enabled globally

然后在每一个trunk端口启用GVRP协议。

[S3526C]int e0/1

[S3526C-Ethernet0/1]gvrp

GVRP is enabled on port Ethernet0/1

[S3526C-Ethernet0/1]int e0/2

[S3526C-Ethernet0/2]gvrp

GVRP is enabled on port Ethernet0/2

在S3026A和S3026B上进行相同的配置,即在系统模式下和端口模式下分别启用GVRP协议。然后我们可以用下面的命令来察看配置的GVRP信息和VLAN信息。我们可以看到,在S3526C上,GVRP已经启用,并且自动学习创建了VLAN2和VLAN3。

[S3526C]display gvrp statistics

GVRP statistics on port Ethernet0/1

GVRP Status : Enabled

GVRP Failed Registrations : 0

GVRP Last Pdu Origin : 00e0-fc07-7085

GVRP Registration Type : Normal

GVRP statistics on port Ethernet0/2

GVRP Status : Enabled

GVRP Failed Registrations : 0

GVRP Last Pdu Origin : 00e0-fc07-7089

GVRP Registration Type : Normal

[S3526C]display vlan

Now, the following VLAN exist(s):

1(default), 2-3

(3) 3. 接下来我们可以通过如下的方法来观察一下GVRP注册VLAN信息的过程:

首先在交换机S3026A上手动添加一个VLAN5

[S3026A]vlan 5

然后在三台交换机上分别查看VLAN信息如下:

[S3026B-Ethernet0/1]dis vlan

VLAN function is enabled.

Now, the following VLAN exist(s):

1(default), 2-3, 5

[S3026B-Ethernet0/1]dis vlan

VLAN function is enabled.

Now, the following VLAN exist(s):

1(default), 2-3, 5

[S3526C-Ethernet0/2]dis vlan

Now, the following VLAN exist(s):

1(default), 2-3, 5

现在我们可以看到在另外两台交换机上都已经动态添加了有关VLAN5的信息。

然后再看看有关的Trunk接口上又是怎么一回事:

dis int e0/1

Ethernet0/1 is up

Hardware is Fast Ethernet, Hardware address is 00e0-fc07-708f

Auto-duplex(Full), Auto-speed(100M), 100_BASE_TX

Flow control: disabled

Broadcast MAX-ratio: 100%

PVID: 1

Mdi type: auto

  • 2
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值