为了避免广播报文泛滥和通信的安全性,某公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。
部门A的终端用户使用192.168.1.0/24 IP网段,各终端用户配置的网关地址为192.168.1.1;
部门B的终端用户使用192.168.2.0/24 IP网段,各终端用户配置的网关地址为192.168.2.1;
现要求通过配置基于端口的VLAN和VLAN接口实现下面应用需求:
1 同一VLAN内的主机能够二层互通,不同VLAN内的主机不能二层互通,能够三层互通。
2、通过配置使Device A作为部门A中用户的网关,Device B作为部门B中用户的网关。
组网拓扑图如下:
配置步骤
1、配置Device A
# 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。
system-view
vlan 100
port gigabitethernet 1/0/1
quit
# 创建Vlan-interface 100,并配置其IP地址为192.168.1.1/24。
interface Vlan-interface 100
ip address 192.168.1.1 24
quit
# 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。
vlan 200
port gigabitethernet 1/0/2
quit
# 创建Vlan-interface 200,并配置其IP地址为192.168.2.2/24。
interface Vlan-interface 200
ip address 192.168.2.2 24
quit
# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。
interface gigabitethernet 1/0/3
port link-type trunk
port trunk permit vlan 100 200
undo port trunk permit vlan 1
quit
2、配置Device B
# 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。
system-view
vlan 100
port gigabitethernet 1/0/1
quit
# 创建Vlan-interface 100,并配置其IP地址为192.168.1.2/24。
interface Vlan-interface 100
ip address 192.168.1.2 24
quit
# 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。
vlan 200
port gigabitethernet 1/0/2
quit
# 创建Vlan-interface 200,并配置其IP地址为192.168.2.1/24。
interface Vlan-interface 200
ip address 192.168.2.1 24
quit
# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。
interface gigabitethernet 1/0/3
port link-type trunk
port trunk permit vlan 100 200
undo port trunk permit vlan 1
quit
3、验证配置
(1)通过display vlan命令查看显示信息验证配置是否成功,以查看Device A上VLAN 100和VLAN 200的配置信息为例。
display vlan 100
VLAN ID: 100
VLAN Type: static
Route Interface: configured
IP Address: 192.168.1.1
Subnet Mask: 255.255.255.0
Description: VLAN 0100
Name: VLAN 0100
Tagged Ports:
GigabitEthernet1/0/3
Untagged Ports:
GigabitEthernet1/0/1
display vlan 200
VLAN ID: 200
VLAN Type: static
Route Interface: configured
IP Address: 192.168.2.2
Subnet Mask: 255.255.255.0
Description: VLAN 0200
Name: VLAN 0200
Tagged Ports:
GigabitEthernet1/0/3
Untagged Ports:
GigabitEthernet1/0/2
(2)Host A和Host C能够互相ping通。查看Host A的ARP表,表中有Host C的IP地址和MAC地址对应的ARP表项。查看Host C的ARP表,表中有Host A的IP地址和MAC地址对应的ARP表项。
(3)Host A和Host D能够互相ping通。查看Host A的ARP表,表中没有Host D的ARP表项。查看Host D的ARP表,表中也没有Host A的ARP表项。
这里面补充下:
对于一些名字,大家可以了解下它的意义。
1、静态IP:ISP提供给您固定的IP地址、子网掩码、默认网关、DNS。
2、动态IP:电脑的TCP/IP属性设置为“自动获取IP地址”,每次启动电脑即可。
3、WEB认证:每次上网之前,打开IE浏览器,会自动跳到ISP指定的主页,填入ISP提供的用户名密码,通过认证以后才可以进行其他得上网操作。
4、DHCP功能:开启后,可以自动分配IP,主要是用来给网络客户机分配动态的IP地址,不需要手动设置ip,一般路由器和三层交换机有DHCP功能,二层交换机不能提供DHCP服务,但可以提供dhcp代理/中继功能。
点(USB通讯距离在5米内)。
页:
[1]