一、概念
VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。
二、配置思路
1、在交换机上创建VLAN
2、将交换机上的接口划分到对应VLAN
3、配置trunk干道:Trunk接口一般用于连接交换机、路由器、AP以及可同时收发Tagged帧和Untagged帧的语音终端。
4、Access接口:Access接口一般用于和不能识别Tag的用户终端(如用户主机、服务器)相连,或者不需要区分不同VLAN成员时使用。
三、配置命令
1、在交换机上创建VLAN
VLAN编号0—4095,由12位二进制构成,其中可用编号1—4094,华为设备默认存在VLAN 1,并且所有接口都在VLAN 1。
① 创建单个VLAN
[sw1]vlan 10
② 创建多个VLAN
[sw1]vlan batch 10 to 15
2、在交换机上将接口放入VLAN中
a) 单个接口放入VLAN中
①进入接口
[sw1]int e0/0/1
[sw1-Ethernet0/0/1]
② 修改接口为接入模式
[sw1-Ethernet0/0/1]port link-type access
③ 将接口放入对应VLAN中
[sw1-Ethernet0/0/1]port default vlan 10
3、批量将接口放入VLAN中
① 创建组接口
[sw1]port-group group-member Ethernet 0/0/2 to Ethernet 0/0/5
② 修改组接口为接入模式
[sw1-port-group]port link-type access
[sw1-Ethernet0/0/2]port link-type access
[sw1-Ethernet0/0/3]port link-type access
[sw1-Ethernet0/0/4]port link-type access
[sw1-Ethernet0/0/5]port link-type access
③ 将组接口放入对应VLAN中
[sw1-port-group]port default vlan 11
[sw1-Ethernet0/0/2]port default vlan 11
[sw1-Ethernet0/0/3]port default vlan 11
[sw1-Ethernet0/0/4]port default vlan 11
[sw1-Ethernet0/0/5]port default vlan 11
4、配置trunk干道
a)trunk干道是中继干道,不属于任何一个VLAN,承载所有VLAN的流量存储转发,具有标识和识别区分不同的VLAN信息的能力,在交换机与交换机连接接口配置、交换机与路由器连接接口配置。
b) 配置命令
① 进入接口
[sw1]int e0/0/1
[sw1-Ethernet0/0/1]
② 修改接口为trunk模式
[sw1-Ethernet0/0/1]port link-type trunk
③ 指定单个VLAN通过
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 10
④ 指定多个VLAN通过
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 11 to 15
⑤ 允许全部VLAN通过
[sw1- Ethernet0/0/1]port trunk allow-pass vlan all
注:华为设备的Trunk干道默认只允许VLAN 1通过,其他需要通过命令配置。
5、路由器子接口(单臂路由)
① 在路由器上创建子接口
[r1]int g0/0/0.1
[r1-GigabitEthernet0/0/0.1]
② 定义管理的VLAN
[r1-GigabitEthernet0/0/0.1]dot1q termination vid 10
③ 配置子接口IP(网关)
[r1-GigabitEthernet0/0/0.1]ip address 192.168.1.1 24
④ 开启ARP功能
[r1-GigabitEthernet0/0/0.1]arp broadcast enable
注:开启该接口的ARP功能,华为设备物理接口默认开启,子接口需要手工开启。
四、VLAN实验
题目:PC1、PC3、PC5为VLAN 10;PC2、PC4、PC6为VLAN 20;各VLAN之间可以互相通信也就是全网可达。IP地址进行合理规划。
1、IP地址规划如下图
2、配置接口IP地址
R1:
[Huawei]sysname r1
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip address 12.0.0.1 24
R2:
[Huawei]sysname r2
[r2]int g0/0/1
[r2-GigabitEthernet0/0/1]ip address 12.0.0.2 24
3、配置子接口(单臂路由)
R1:
[r1]int g0/0/1.1
[r1-GigabitEthernet0/0/1.1]dot1q termination vid 10
[r1-GigabitEthernet0/0/1.1]ip address 192.168.1.1 25
[r1-GigabitEthernet0/0/1.1]arp broadcast enable
[r1-GigabitEthernet0/0/1.1]int g0/0/1.2
[r1-GigabitEthernet0/0/1.2]dot1q termination vid 20
[r1-GigabitEthernet0/0/1.2]ip address 192.168.1.129 25
[r1-GigabitEthernet0/0/1.2]arp broadcast enable
R2:
[r2]int g0/0/0.1
[r2-GigabitEthernet0/0/0.1]dot1q termination vid 10
[r2-GigabitEthernet0/0/0.1]ip address 192.168.2.1 25
[r2-GigabitEthernet0/0/0.1]arp broadcast enable
[r2-GigabitEthernet0/0/0.1]int g0/0/0.2
[r2-GigabitEthernet0/0/0.2]dot1q termination vid 20
[r2-GigabitEthernet0/0/0.2]ip address 192.168.2.129 25
[r2-GigabitEthernet0/0/0.2]arp broadcast enable
4、配置VLAN
SW1:
<Huawei>system-view
[Huawei]sysname sw1
[sw1]vlan 10
[sw1-vlan10]q
[sw1]int e0/0/2
[sw1-Ethernet0/0/2]port link-type access
[sw1-Ethernet0/0/2]port default vlan 10
[sw1]vlan 20
[sw1-vlan20]q
[sw1]int e0/0/3
[sw1-Ethernet0/0/3]port link-type access
[sw1-Ethernet0/0/3]port default vlan 20
SW2:
<Huawei>system-view
[sw2]sysname sw2
[sw2]vlan 10
[sw2-vlan10]q
[sw2]int e0/0/2
[sw2-Ethernet0/0/2]port link-type access
[sw2-Ethernet0/0/2]port default vlan 10
[sw2-Ethernet0/0/2]q
[sw2]vlan 20
[sw2-vlan20]q
[sw2]int e0/0/3
[sw2-Ethernet0/0/3]port link-type access
[sw2-Ethernet0/0/3]port default vlan 20
SW3:
<Huawei>system-view
[Huawei]sysname sw3
[sw3]vlan 10
[sw3-vlan10]q
[sw3]int e0/0/2
[sw3-Ethernet0/0/2]port link-type access
[sw3-Ethernet0/0/2]port default vlan 10
[sw3-Ethernet0/0/2]q
[sw3]vlan 20
[sw3-vlan20]q
[sw3]int e0/0/3
[sw3-Ethernet0/0/3]port link-type access
[sw3-Ethernet0/0/3]port default vlan 20
5、配置Trunk干道
SW1-R1:
[sw1]int e0/0/1
[sw1-Ethernet0/0/1]port link-type trunk
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 10
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 20
SW1-SW2:
[sw1]int e0/0/5
[sw1-Ethernet0/0/5]port link-type trunk
[sw1-Ethernet0/0/5]port trunk allow-pass vlan 10
[sw1-Ethernet0/0/5]port trunk allow-pass vlan 20
SW2-SW1:
[sw2]int e0/0/1
[sw2-Ethernet0/0/1]port link-type trunk
[sw2-Ethernet0/0/1]port trunk allow-pass vlan 10
[sw2-Ethernet0/0/1]port trunk allow-pass vlan 20
SW3-R2:
[sw3]int e0/0/1
[sw3-Ethernet0/0/1]port link-type trunk
[sw3-Ethernet0/0/1]port trunk allow-pass vlan 10
[sw3-Ethernet0/0/1]port trunk allow-pass vlan 20
6、配置PC机
PC1:
PC2:
PC3:
PC4:
PC5:
PC6:
7、配置静态路由
R1:
[r1]ip route-static 192.168.2.0 24 12.0.0.2
R2:
[r2]ip route-static 192.168.1.0 24 12.0.0.1
8、验证是否全网可达
实验完成!!!