交换机划分vlan_华为交换机基于端口划分VLAN的配置示例

本文详细介绍了如何在小型企业局域网中利用VLAN技术实现用户隔离。通过配置Access、Trunk和Hybrid端口,将User1和User2划入VLAN2,User3和User4划入VLAN3。通过不同方案的实施和端口设置,确保了不同VLAN间的用户通信隔离,验证了配置的正确性和有效性。
摘要由CSDN通过智能技术生成

图所示为一个小型企业局域网示例,拓扑结构中的两台交换机(SwitchA 和SwitchB)上各连接了许多进行不同业务操作的用户。现要把连接在SwitchA上的User1和连接在SwitchB上的User2都划分到VLAN 2中,而把连接在SwitchA上的User3和连接在SwitchB上的User4都划分到VLAN 3中。

593ce7ae5d321e2d8bce49a38cd5054a.png

方案一:用户端口采用Access类型,交换机间连接端口采用Trunk类型(1)在SwitchA创建VLAN2和VLAN3,并将连接用户的端口类型都设置为Access类型,然后分别加入对应的VLAN中。SwitchB配置与SwitchA类似。

system-view

[HUAWEI]sysname SwitchA

[SwitchA]vlan batch 2 3 !---批量创建VLAN 2和VLAN 3

[SwitchA]interface gigabitethernet 1/0/1

[SwitchA-GigabitEthernet1/0/1]port link-type access !---设置gigabitethernet1/0/1接口为Access类型

[SwitchA-GigabitEthernet1/0/1]port default vlan 2 !---把gigabitethernet1/0/1接口加入到VLAN 2中

[SwitchA-GigabitEthernet1/0/1]quit

[SwitchA] interface gigabitethernet 1/0/2

[SwitchA-GigabitEthernet1/0/2]port link-type access

[SwitchA-GigabitEthernet1/0/2]port default vlan 3

[SwitchA-GigabitEthernet1/0/2]quit

(2)配置SwitchA与SwitchB连接的端口类型为Trunk,同时允许VLAN 2和VLAN 3通过。SwitchB配置与SwitchA类似,不再赘述。

[SwitchA] interfacegigabitethernet 1/0/3

[SwitchA-GigabitEthernet1/0/3]port link-type trunk

[SwitchA-GigabitEthernet1/0/3]port trunk allow-pass vlan 2 to 3

方案二:用户端口采用 Access 类型,交换机间连接端口采用带标签的 Hybrid类型。(1)把用户加入对应的VLAN中,配置方法同方案一中的第(1)步配置。(2)配置SwitchA与SwitchB连接的端口类型为Hybrid,并以Tagged(带标签)方式同时加入VLAN 2和VLAN 3中。SwitchB配置与SwitchA类似,不再赘述。

[SwitchA]interfacegigabitethernet 1/0/3

[SwitchA-GigabitEthernet1/0/3]port link-type hybrid

[SwitchA-GigabitEthernet1/0/3]port hybrid Tagged vlan 2 to 3

方案三:用户端口采用不带标签的 Hybrid 类型,交换机间连接端口采用 Trunk类型。(1)在SwitchA创建VLAN2和VLAN3,并将连接用户的端口类型都设置为Hybrid类型,然后分别以Untagged方式加入对应的VLAN中,并且把对应的VLAN ID设置这些Hybrid端口的PVID。SwitchB配置与SwitchA类似。

system-view[HUAWEI]sysname SwitchA

[SwitchA]vlan batch 2 3

[SwitchA]interface gigabitethernet 1/0/1

[SwitchA-GigabitEthernet1/0/1]port link-type hybrid !---设置gigabitethernet1/0/1接口为Hybrid类型

[SwitchA-GigabitEthernet1/0/1]port hybrid Untagged vlan 2 !---把gigabitethernet 1/0/1接口以Untagged方式加入到VLAN 2中

[SwitchA-GigabitEthernet1/0/1]port hybrid pvid vlan 2 !---设置gigabitethernet1/0/1接口的PVID为VLAN 2

[SwitchA-GigabitEthernet1/0/1]quit

[SwitchA]interface gigabitethernet 1/0/2

配置方法同方案二中的第(2)步配置。验证配置结果如下。将User1和User2配置在一个网段,比如192.168.100.0/24;将User3和User4配置在一个网段,比如192.168.200.0/24。经测试,证明User1和User2能够互相ping通,但是均不能ping通User3和User4。User3和User4能够互相ping通,但是均不能ping通User1和User2。由此可确认配置是正确并成功的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值