admin 发表于 2022-5-8 21:20:33

本主题需向作者支付 10 金钱 才能浏览 购买主题

admin 发表于 2022-5-9 15:39:01

H3C交换机VLAN配置案例

为了避免广播报文泛滥和通信的安全性,某公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。

部门A的终端用户使用192.168.1.0/24 IP网段,各终端用户配置的网关地址为192.168.1.1;

部门B的终端用户使用192.168.2.0/24 IP网段,各终端用户配置的网关地址为192.168.2.1;

现要求通过配置基于端口的VLAN和VLAN接口实现下面应用需求:

1 同一VLAN内的主机能够二层互通,不同VLAN内的主机不能二层互通,能够三层互通。

2、通过配置使Device A作为部门A中用户的网关,Device B作为部门B中用户的网关。

组网拓扑图如下:

配置步骤

1、配置Device A
# 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。

system-view

vlan 100

port gigabitethernet 1/0/1

quit

# 创建Vlan-interface 100,并配置其IP地址为192.168.1.1/24。

interface Vlan-interface 100

ip address 192.168.1.1 24

quit

# 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。

vlan 200

port gigabitethernet 1/0/2

quit

# 创建Vlan-interface 200,并配置其IP地址为192.168.2.2/24。

interface Vlan-interface 200

ip address 192.168.2.2 24

quit

# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。

interface gigabitethernet 1/0/3

port link-type trunk

port trunk permit vlan 100 200

undo port trunk permit vlan 1

quit

2、配置Device B

# 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。

system-view

vlan 100

port gigabitethernet 1/0/1

quit

# 创建Vlan-interface 100,并配置其IP地址为192.168.1.2/24。

interface Vlan-interface 100

ip address 192.168.1.2 24

quit

# 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。

vlan 200

port gigabitethernet 1/0/2

quit

# 创建Vlan-interface 200,并配置其IP地址为192.168.2.1/24。

interface Vlan-interface 200

ip address 192.168.2.1 24

quit

# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。

interface gigabitethernet 1/0/3

port link-type trunk

port trunk permit vlan 100 200

undo port trunk permit vlan 1

quit

3、验证配置

(1)通过display vlan命令查看显示信息验证配置是否成功,以查看Device A上VLAN 100和VLAN 200的配置信息为例。

display vlan 100

VLAN ID: 100

VLAN Type: static

Route Interface: configured

IP Address: 192.168.1.1

Subnet Mask: 255.255.255.0

Description: VLAN 0100

Name: VLAN 0100

Tagged   Ports:

    GigabitEthernet1/0/3

Untagged Ports:

    GigabitEthernet1/0/1

display vlan 200

VLAN ID: 200

VLAN Type: static

Route Interface: configured

IP Address: 192.168.2.2

Subnet Mask: 255.255.255.0

Description: VLAN 0200

Name: VLAN 0200

Tagged   Ports:

    GigabitEthernet1/0/3

Untagged Ports:

GigabitEthernet1/0/2

(2)Host A和Host C能够互相ping通。查看Host A的ARP表,表中有Host C的IP地址和MAC地址对应的ARP表项。查看Host C的ARP表,表中有Host A的IP地址和MAC地址对应的ARP表项。

(3)Host A和Host D能够互相ping通。查看Host A的ARP表,表中没有Host D的ARP表项。查看Host D的ARP表,表中也没有Host A的ARP表项。

这里面补充下:

对于一些名字,大家可以了解下它的意义。

1、静态IP:ISP提供给您固定的IP地址、子网掩码、默认网关、DNS。

2、动态IP:电脑的TCP/IP属性设置为“自动获取IP地址”,每次启动电脑即可。

3、WEB认证:每次上网之前,打开IE浏览器,会自动跳到ISP指定的主页,填入ISP提供的用户名密码,通过认证以后才可以进行其他得上网操作。

4、DHCP功能:开启后,可以自动分配IP,主要是用来给网络客户机分配动态的IP地址,不需要手动设置ip,一般路由器和三层交换机有DHCP功能,二层交换机不能提供DHCP服务,但可以提供dhcp代理/中继功能。

点(USB通讯距离在5米内)。
页: [1]
查看完整版本: H3C创建openstack需要的truck网络