HCIA VLAN划分

本文详细介绍了VLAN的概念、配置思路及具体步骤,包括在交换机上创建VLAN、设置Access和Trunk接口、配置路由器子接口(单臂路由)以及验证全网可达的实验过程。内容覆盖了VLAN编号、接口划分、Trunk干道的配置和PC机、路由器的设置,旨在实现不同VLAN间的通信。
摘要由CSDN通过智能技术生成

一、概念 

VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。

二、配置思路

1、在交换机上创建VLAN

2、将交换机上的接口划分到对应VLAN

3、配置trunk干道:Trunk接口一般用于连接交换机、路由器、AP以及可同时收发Tagged帧和Untagged帧的语音终端。

4、Access接口:Access接口一般用于和不能识别Tag的用户终端(如用户主机、服务器)相连,或者不需要区分不同VLAN成员时使用。

三、配置命令

1、在交换机上创建VLAN

VLAN编号0—4095,由12位二进制构成,其中可用编号1—4094,华为设备默认存在VLAN 1,并且所有接口都在VLAN 1。

        ① 创建单个VLAN

[sw1]vlan 10

        ② 创建多个VLAN

[sw1]vlan batch 10 to 15

2、在交换机上将接口放入VLAN中

        a)  单个接口放入VLAN中

                 ①进入接口

[sw1]int e0/0/1
[sw1-Ethernet0/0/1]

                ② 修改接口为接入模式

[sw1-Ethernet0/0/1]port link-type access

                ③ 将接口放入对应VLAN中

[sw1-Ethernet0/0/1]port default vlan 10

3、批量将接口放入VLAN中

        ① 创建组接口

[sw1]port-group group-member Ethernet 0/0/2 to Ethernet 0/0/5

        ② 修改组接口为接入模式

[sw1-port-group]port link-type access
[sw1-Ethernet0/0/2]port link-type access
[sw1-Ethernet0/0/3]port link-type access
[sw1-Ethernet0/0/4]port link-type access
[sw1-Ethernet0/0/5]port link-type access

        ③ 将组接口放入对应VLAN中

[sw1-port-group]port default vlan 11
[sw1-Ethernet0/0/2]port default vlan 11
[sw1-Ethernet0/0/3]port default vlan 11
[sw1-Ethernet0/0/4]port default vlan 11
[sw1-Ethernet0/0/5]port default vlan 11

4、配置trunk干道

a)trunk干道是中继干道,不属于任何一个VLAN,承载所有VLAN的流量存储转发,具有标识和识别区分不同的VLAN信息的能力,在交换机与交换机连接接口配置、交换机与路由器连接接口配置。

b)  配置命令

        ① 进入接口              

[sw1]int e0/0/1
[sw1-Ethernet0/0/1]

        ② 修改接口为trunk模式

 [sw1-Ethernet0/0/1]port link-type trunk

        ③ 指定单个VLAN通过

[sw1-Ethernet0/0/1]port trunk allow-pass vlan 10

        ④ 指定多个VLAN通过

 [sw1-Ethernet0/0/1]port trunk allow-pass vlan 11 to 15

        ⑤ 允许全部VLAN通过

 [sw1- Ethernet0/0/1]port trunk allow-pass vlan all

注:华为设备的Trunk干道默认只允许VLAN 1通过,其他需要通过命令配置。

5、路由器子接口(单臂路由)

        ① 在路由器上创建子接口

[r1]int g0/0/0.1
[r1-GigabitEthernet0/0/0.1]

        ② 定义管理的VLAN

[r1-GigabitEthernet0/0/0.1]dot1q termination vid 10

        ③ 配置子接口IP(网关)

[r1-GigabitEthernet0/0/0.1]ip address 192.168.1.1 24

        ④ 开启ARP功能

[r1-GigabitEthernet0/0/0.1]arp broadcast enable

注:开启该接口的ARP功能,华为设备物理接口默认开启,子接口需要手工开启。

四、VLAN实验

题目:PC1、PC3、PC5为VLAN 10;PC2、PC4、PC6为VLAN 20;各VLAN之间可以互相通信也就是全网可达。IP地址进行合理规划。

1、IP地址规划如下图

2、配置接口IP地址

R1:

[Huawei]sysname r1
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip address 12.0.0.1 24 

R2

[Huawei]sysname r2
[r2]int g0/0/1
[r2-GigabitEthernet0/0/1]ip address 12.0.0.2 24

3、配置子接口(单臂路由)

R1

[r1]int g0/0/1.1
[r1-GigabitEthernet0/0/1.1]dot1q termination vid 10  
[r1-GigabitEthernet0/0/1.1]ip address 192.168.1.1 25
[r1-GigabitEthernet0/0/1.1]arp broadcast enable
[r1-GigabitEthernet0/0/1.1]int g0/0/1.2
[r1-GigabitEthernet0/0/1.2]dot1q termination vid 20
[r1-GigabitEthernet0/0/1.2]ip address 192.168.1.129 25
[r1-GigabitEthernet0/0/1.2]arp broadcast enable

R2

[r2]int g0/0/0.1
[r2-GigabitEthernet0/0/0.1]dot1q termination vid 10
[r2-GigabitEthernet0/0/0.1]ip address 192.168.2.1 25
[r2-GigabitEthernet0/0/0.1]arp broadcast enable
[r2-GigabitEthernet0/0/0.1]int g0/0/0.2
[r2-GigabitEthernet0/0/0.2]dot1q termination vid 20
[r2-GigabitEthernet0/0/0.2]ip address 192.168.2.129 25
[r2-GigabitEthernet0/0/0.2]arp broadcast enable

4、配置VLAN

SW1

<Huawei>system-view
[Huawei]sysname sw1
[sw1]vlan 10
[sw1-vlan10]q
[sw1]int e0/0/2
[sw1-Ethernet0/0/2]port link-type access
[sw1-Ethernet0/0/2]port default vlan 10
[sw1]vlan 20
[sw1-vlan20]q
[sw1]int e0/0/3
[sw1-Ethernet0/0/3]port link-type access
[sw1-Ethernet0/0/3]port default vlan 20

SW2

<Huawei>system-view
[sw2]sysname sw2
[sw2]vlan 10
[sw2-vlan10]q
[sw2]int e0/0/2
[sw2-Ethernet0/0/2]port link-type access
[sw2-Ethernet0/0/2]port default vlan 10
[sw2-Ethernet0/0/2]q
[sw2]vlan 20
[sw2-vlan20]q
[sw2]int e0/0/3
[sw2-Ethernet0/0/3]port link-type access
[sw2-Ethernet0/0/3]port default vlan 20

SW3

<Huawei>system-view
[Huawei]sysname sw3
[sw3]vlan 10
[sw3-vlan10]q
[sw3]int e0/0/2
[sw3-Ethernet0/0/2]port link-type access
[sw3-Ethernet0/0/2]port default vlan 10
[sw3-Ethernet0/0/2]q
[sw3]vlan 20
[sw3-vlan20]q
[sw3]int e0/0/3
[sw3-Ethernet0/0/3]port link-type access
[sw3-Ethernet0/0/3]port default vlan 20

5、配置Trunk干道

SW1-R1 

[sw1]int e0/0/1
[sw1-Ethernet0/0/1]port link-type trunk
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 10
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 20

SW1-SW2 

[sw1]int e0/0/5
[sw1-Ethernet0/0/5]port link-type trunk
[sw1-Ethernet0/0/5]port trunk allow-pass vlan 10
[sw1-Ethernet0/0/5]port trunk allow-pass vlan 20

SW2-SW1

[sw2]int e0/0/1
[sw2-Ethernet0/0/1]port link-type trunk
[sw2-Ethernet0/0/1]port trunk allow-pass vlan 10
[sw2-Ethernet0/0/1]port trunk allow-pass vlan 20   

SW3-R2

[sw3]int e0/0/1
[sw3-Ethernet0/0/1]port link-type trunk
[sw3-Ethernet0/0/1]port trunk allow-pass vlan 10
[sw3-Ethernet0/0/1]port trunk allow-pass vlan 20

6、配置PC机

PC1

PC2:

PC3:

PC4:

PC5:

PC6:

7、配置静态路由

R1

[r1]ip route-static 192.168.2.0 24 12.0.0.2

R2:

[r2]ip route-static 192.168.1.0 24 12.0.0.1

8、验证是否全网可达

实验完成!!!

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值