图所示为一个小型企业局域网示例,拓扑结构中的两台交换机(SwitchA 和SwitchB)上各连接了许多进行不同业务操作的用户。现要把连接在SwitchA上的User1和连接在SwitchB上的User2都划分到VLAN 2中,而把连接在SwitchA上的User3和连接在SwitchB上的User4都划分到VLAN 3中。
方案一:用户端口采用Access类型,交换机间连接端口采用Trunk类型(1)在SwitchA创建VLAN2和VLAN3,并将连接用户的端口类型都设置为Access类型,然后分别加入对应的VLAN中。SwitchB配置与SwitchA类似。
system-view
[HUAWEI]sysname SwitchA
[SwitchA]vlan batch 2 3 !---批量创建VLAN 2和VLAN 3
[SwitchA]interface gigabitethernet 1/0/1
[SwitchA-GigabitEthernet1/0/1]port link-type access !---设置gigabitethernet1/0/1接口为Access类型
[SwitchA-GigabitEthernet1/0/1]port default vlan 2 !---把gigabitethernet1/0/1接口加入到VLAN 2中
[SwitchA-GigabitEthernet1/0/1]quit
[SwitchA] interface gigabitethernet 1/0/2
[SwitchA-GigabitEthernet1/0/2]port link-type access
[SwitchA-GigabitEthernet1/0/2]port default vlan 3
[SwitchA-GigabitEthernet1/0/2]quit
(2)配置SwitchA与SwitchB连接的端口类型为Trunk,同时允许VLAN 2和VLAN 3通过。SwitchB配置与SwitchA类似,不再赘述。
[SwitchA] interfacegigabitethernet 1/0/3
[SwitchA-GigabitEthernet1/0/3]port link-type trunk
[SwitchA-GigabitEthernet1/0/3]port trunk allow-pass vlan 2 to 3
方案二:用户端口采用 Access 类型,交换机间连接端口采用带标签的 Hybrid类型。(1)把用户加入对应的VLAN中,配置方法同方案一中的第(1)步配置。(2)配置SwitchA与SwitchB连接的端口类型为Hybrid,并以Tagged(带标签)方式同时加入VLAN 2和VLAN 3中。SwitchB配置与SwitchA类似,不再赘述。
[SwitchA]interfacegigabitethernet 1/0/3
[SwitchA-GigabitEthernet1/0/3]port link-type hybrid
[SwitchA-GigabitEthernet1/0/3]port hybrid Tagged vlan 2 to 3
方案三:用户端口采用不带标签的 Hybrid 类型,交换机间连接端口采用 Trunk类型。(1)在SwitchA创建VLAN2和VLAN3,并将连接用户的端口类型都设置为Hybrid类型,然后分别以Untagged方式加入对应的VLAN中,并且把对应的VLAN ID设置这些Hybrid端口的PVID。SwitchB配置与SwitchA类似。
system-view[HUAWEI]sysname SwitchA
[SwitchA]vlan batch 2 3
[SwitchA]interface gigabitethernet 1/0/1
[SwitchA-GigabitEthernet1/0/1]port link-type hybrid !---设置gigabitethernet1/0/1接口为Hybrid类型
[SwitchA-GigabitEthernet1/0/1]port hybrid Untagged vlan 2 !---把gigabitethernet 1/0/1接口以Untagged方式加入到VLAN 2中
[SwitchA-GigabitEthernet1/0/1]port hybrid pvid vlan 2 !---设置gigabitethernet1/0/1接口的PVID为VLAN 2
[SwitchA-GigabitEthernet1/0/1]quit
[SwitchA]interface gigabitethernet 1/0/2
配置方法同方案二中的第(2)步配置。验证配置结果如下。将User1和User2配置在一个网段,比如192.168.100.0/24;将User3和User4配置在一个网段,比如192.168.200.0/24。经测试,证明User1和User2能够互相ping通,但是均不能ping通User3和User4。User3和User4能够互相ping通,但是均不能ping通User1和User2。由此可确认配置是正确并成功的。