目录
1.VLAN的介绍
VLAN:虚拟局域网(逻辑隔离)
VLAN的种类:
1)静态VLAN:基于端口划分
2)动态VLAN:基于MAC地址划分
VLAN用于分隔广播域:
1)物理分隔:比如多加几台路由器
2)逻辑分隔:多加一个VLAN
VLAN的优势:控制广播,增强网络安全性,简化网络管理
2.静态VLAN实验:
静态VLAN的范围:1——4094
配置静态VLAN的步骤:
1.创建VLAN
2.将交换机的端口加入到相应的VLAN中
3.验证VLAN的配置
静态VLAN有两种配置方式:VLAN数据库和全局配置
2.1 实验一:
1. pc1 和pc3 可以ping通pc5, pc2可以ping通pc4
2. pc4 可以ping pc6
r1
The device is running!
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname r1
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip add 192.168.10.254 24
[r1-GigabitEthernet0/0/0]int g0/0/1
[r1-GigabitEthernet0/0/1]ip add 10.0.0.1 24
[r1-GigabitEthernet0/0/1]q
[r1]ip route-static 192.168.10.0 24 10.0.0.2
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]dis this
r2
The device is running!
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname r2
[r2]int g0/0/0
[r2-GigabitEthernet0/0/0]ip add 10.0.0.2 24
[r2-GigabitEthernet0/0/0]int g0/0/1
[r2-GigabitEthernet0/0/1]ip add 192.168.10.254 24
[r2]ip route-static 192.168.2.0 24 10.0.0.1
[r2-GigabitEthernet0/0/0]int g0/0/1
[r2-GigabitEthernet0/0/1]dis this
[r2]dis ip routing-table
[r2]ip route-static 192.168.2.0 24 10.0.0.1
sw1的代码:
The device is running!
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys sw1
[sw1]vlan 10
[sw1-vlan10]vlan 20
[sw1-vlan20]int e0/0/1
[sw1-Ethernet0/0/1]p l a
[sw1-Ethernet0/0/1]p d v 10
[sw1-Ethernet0/0/1]int e0/0/2
[sw1-Ethernet0/0/2]p l a
[sw1-Ethernet0/0/2]p d v 20
[sw1-Ethernet0/0/2]int e0/0/3
[sw1-Ethernet0/0/3]p l a
[sw1-Ethernet0/0/3]p d v 10
[sw1-Ethernet0/0/3]int e0/0/4
[sw1-Ethernet0/0/4]p l t
[sw1-Ethernet0/0/4]dis this
#
interface Ethernet0/0/4
port link-type trunk
#
return
[sw1-Ethernet0/0/4]p t a v a
[sw1-Ethernet0/0/4]q
[sw1]q
sw2的代码:
The device is running!
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys sw2
[sw2]vlan 10
[sw2-vlan10]vlan 20
[sw2-vlan20]
[sw2-vlan20]int e0/0/1
[sw2-Ethernet0/0/1]p l a
[sw2-Ethernet0/0/1]p d v 20
[sw2-Ethernet0/0/1]int e0/0/2
[sw2-Ethernet0/0/2]p l a
[sw2-Ethernet0/0/2]p d v 10
[sw2-Ethernet0/0/2]int e0/0/3
[sw2-Ethernet0/0/3]p l t
[sw2-Ethernet0/0/3]p t a v a
[sw2-Ethernet0/0/3]q
[sw2]dis vlan
在sw1 sw2里面查看vlan
然后再来试一试pc1 和pc3 可以ping通pc5, pc2可以ping通pc4
第二个问题,需要 pc4 可以ping pc6,那么我们就需要在[sw1]int e0/0/5 接口 配置好,同时注意pc4跟pc6的网段是不一样的,由拓补图可以看出pc4直连交换机 2 的 0/0/1 口,要ping pc6 ,我们需要经过的是 交换机2 的 0/0/3 跟 交换机1 的0/0/4 、0/0/5口,交换机2 的 0/0/3 跟 交换机1 的0/0/4 是trunk模式,可传输任意vlan网段的数据,这里我们继续配置一下交换机1的0/0/5接口
这之前 先配置好两个路由器的接口ip ,这里注意的是 r1的0/0/0 口,这个ip地址是pc4的 网关地址,然后自己规划好相对应的网段,完成静态路由的配置,之前我配置过,所以dis cu查看一下
我之前是配置的交换机1的0/0/5接口 trunk 且可经过所有网段,然后发现是ping 不通的,然后需要把 从pc4 出来的数据,带有vlan20的标签,而在在0/0/5口 没有设置这个vlan 20 的标签,所以需要配置成串口模式,且有vlan20的标签,这里可以直接配置串口模式,步骤如下图所示:
[sw1]int e0/0/5 接口配置
[sw1]int e0/0/5
[sw1-Ethernet0/0/5]dis this
#
interface Ethernet0/0/5
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
return
[sw1-Ethernet0/0/5]undo p t a v a//取消允许经过所有vlan网段的操作
[sw1-Ethernet0/0/5]dis this
#
interface Ethernet0/0/5
port link-type trunk
undo port trunk allow-pass vlan 1 //这里要注意的是:先把接口退出vlan,再undo删除vlan,不要直接删除vlan(undo vlan xx)因为可能有多个接口在vlan中,直接删除vlan就都没有了,我这个操作就是直接删除了vlan
#
return
[sw1-Ethernet0/0/5]p t a v 1//这里需要再添加进去,默认vlan 1
[sw1-Ethernet0/0/5]dis this//这里可以看到已经没有vlan允许通过的网段了
#
interface Ethernet0/0/5
port link-type trunk//trunk 模式
#
return
[sw1-Ethernet0/0/5]p l a//重新设置模式access
[sw1-Ethernet0/0/5]dis this
#
interface Ethernet0/0/5
port link-type access
#
return
[sw1-Ethernet0/0/5]p d v 20
[sw1-Ethernet0/0/5]dis this
#
interface Ethernet0/0/5
port link-type access
port default vlan 20
#
return
来看一下ping的效果:
2.2实验二:
实验要求:配置单臂路由使得全网互通
拓补图:
sw1里的代码:
<sw1>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]vlan 10
[Huawei-vlan10]vlan 20
[Huawei-vlan20]vlan 30
[Huawei-vlan30]int e0/0/1
[Huawei-Ethernet0/0/1]p l a
[Huawei-Ethernet0/0/1]p d v 10
[Huawei-Ethernet0/0/1]int e0/0/2
[Huawei-Ethernet0/0/2]p l a
[Huawei-Ethernet0/0/2]p d v 20
[Huawei-Ethernet0/0/2]int e0/0/3
[Huawei-Ethernet0/0/3]p l t
[Huawei-Ethernet0/0/3]p t a v //因为连了路由器,允许经过所有网段的vlan
[Huawei-Ethernet0/0/3]int e0/0/4
[Huawei-Ethernet0/0/4]p l a
[Huawei-Ethernet0/0/4]p d v 30
[Huawei-Ethernet0/0/3]dis cu
r1里的代码:
##############################
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname r1
[r1]int g0/0/0.1//进入端口
[r1-GigabitEthernet0/0/0.1]dot1q termination vid 10 //打标签
[r1-GigabitEthernet0/0/0.1]
[r1-GigabitEthernet0/0/0.1]ip add 192.168.1.254 24
[r1-GigabitEthernet0/0/0.1]arp broadcast enable //开启广播
[r1-GigabitEthernet0/0/0.1]int g0/0/0.2
[r1-GigabitEthernet0/0/0.2]dot1q termination vid 20
[r1-GigabitEthernet0/0/0.2]ip add 192.168.2.254 24
[r1-GigabitEthernet0/0/0.2]arp broadcast enable
[r1-GigabitEthernet0/0/0.2]int g0/0/0.3
[r1-GigabitEthernet0/0/0.3]dot1q termination vid 30
[r1-GigabitEthernet0/0/0.3]ip add 192.168.3.254 24
[r1-GigabitEthernet0/0/0.3]arp broadcast enable
[r1]q
效果如图: