- 积分
- 16841
在线时间 小时
最后登录1970-1-1
|

楼主 |
发表于 2022-5-9 15:39:01
|
显示全部楼层
H3C交换机VLAN配置案例9 q+ ]' x% ^$ e3 ?. U, } K
1 i" n' D2 h& L: I. _/ K- e为了避免广播报文泛滥和通信的安全性,某公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。4 S6 ?# M6 o6 T9 J4 O0 Z
8 W1 C# V3 S7 V部门A的终端用户使用192.168.1.0/24 IP网段,各终端用户配置的网关地址为192.168.1.1;
: y' q0 D/ v/ W5 O& @6 Y3 M0 U, W
, i8 o3 J# A& q1 i0 G; ?部门B的终端用户使用192.168.2.0/24 IP网段,各终端用户配置的网关地址为192.168.2.1;( l+ J' f/ v4 o3 ], Y9 [
+ y* T8 e8 e4 a, @现要求通过配置基于端口的VLAN和VLAN接口实现下面应用需求:
; h5 J% c6 b4 V+ X2 S" w0 a
3 l1 Z' }% X$ B$ |1 同一VLAN内的主机能够二层互通,不同VLAN内的主机不能二层互通,能够三层互通。
0 s- x! H- q+ s/ C' _' d. x1 m/ X
4 L2 ]6 P0 S- s( e8 A& w. ?7 W% n2、通过配置使Device A作为部门A中用户的网关,Device B作为部门B中用户的网关。
, r6 _5 F: D- y% o' D6 M6 x# c2 ?
组网拓扑图如下:4 O' ~9 y7 M6 K) a
3 d% |: }& @4 b- Z: Y. R" V- e
配置步骤
9 c. r# V V. i% T: ^5 j+ K+ r' d4 {4 T
: u8 F0 v# V8 V# k& o1、配置Device A
, ^8 g% E2 B, D) G# 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。
( F& d* J) v2 n9 m3 w; N7 l" I' l: u2 X3 N; F3 t2 F# `5 H
system-view
6 ~& ~; Q# v5 I+ R, T6 U/ t9 H8 C I7 q5 s% o8 N
[DeviceA] vlan 100# k: K' w9 g5 e& L
! u5 T, B" V1 X) \% ~[DeviceA-vlan100] port gigabitethernet 1/0/1
4 [0 o: J% N6 o! B
( E' N3 T: F( s[DeviceA-vlan100] quit
" s( C, W" t4 {3 m
0 h" l# O/ r) I* }6 J' R1 O# 创建Vlan-interface 100,并配置其IP地址为192.168.1.1/24。+ g- v& { i1 T9 `+ M7 Z
8 D$ ], A) l5 `, H8 Q; e[DeviceA] interface Vlan-interface 100
' a) L5 h& ]- w9 G; [( M8 t G* X; k2 J* |* ^2 m" p
[DeviceA-Vlan-interface100] ip address 192.168.1.1 24
: ^# z/ _& Q: g/ q' [" x- H- s& i# ~$ ]4 N3 o
[DeviceA-Vlan-interface100] quit
0 S8 Q* v; o( ^0 Y$ U9 T
& c( o: c$ y. a; D F1 Z1 @/ N# 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。$ }# c! F. F2 K' [, e' _9 f7 @$ p
2 _( W8 p5 d) c- E {: A& M[DeviceA] vlan 200
0 o9 e# `, b5 r' V- E& F" S2 N- P5 j G- l
[DeviceA-vlan200] port gigabitethernet 1/0/22 i- G9 ~+ m/ U- i! Y8 S* ^! _
: a) E$ X/ }- D0 J' b- Q5 j/ v: h[DeviceA-vlan200] quit
) b* v4 U, s& Q/ p1 q/ d. \( l) Z; B. ?+ I" z; d
# 创建Vlan-interface 200,并配置其IP地址为192.168.2.2/24。2 x7 f) M7 `$ w$ g
8 N. h3 b3 t2 V, x) H: l, c
[DeviceA] interface Vlan-interface 200
4 b/ Q( m# Q. g+ k. i
& X3 t! {/ q$ R& R/ Z[DeviceA-Vlan-interface200] ip address 192.168.2.2 24+ @9 |4 E$ D% C7 L
' K0 Q8 d& }7 l3 y6 |* Z4 Z- e
[DeviceA-Vlan-interface200] quit* G _1 M8 s7 E- k
1 v' J4 w% `3 L1 _+ k. M/ ~$ Z# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。
9 X) m) c& h7 R6 P" V" C0 g' G" P2 }" ~
[DeviceA] interface gigabitethernet 1/0/3: U: _' U. d$ Q7 C; _
9 u: H) H8 p4 ?& S$ d3 a; ~[DeviceA-GigabitEthernet1/0/3] port link-type trunk1 l5 A- M8 g" K9 e! I) y2 {. Y' l
1 s1 x2 E/ D/ L3 Z* S, B% N
[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200; n9 o- K' P. m- l" P2 l! `
1 h; o% K V' Y3 `! R. \* n
[DeviceA-GigabitEthernet1/0/3] undo port trunk permit vlan 1
/ W& M z' {' g4 {' x: k2 V) n8 U6 @3 e. i& Q- k
[DeviceA-GigabitEthernet1/0/3] quit2 h- N7 C" ^9 @; k6 a+ E( F
' D* y6 b0 b& U2、配置Device B; P( @% k/ A. ]: ]
4 t- x s0 |5 s& N1 j# Q
# 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。8 D0 R% L) f5 s3 S, C% l; {' n
5 b. @+ E3 I5 J( m- i0 _% bsystem-view. V5 e. I3 J1 @
$ }2 F4 N5 C2 { r0 z+ s1 i! l- ^9 q
[DeviceB] vlan 100
5 p2 r$ l4 X0 K+ @0 E5 v
4 t/ W9 }0 p7 a8 ]" e[DeviceB-vlan100] port gigabitethernet 1/0/1% W/ q; P9 A2 F! M" g5 f( t8 t
% U8 J( f6 k, Z' S- S& v0 r[DeviceB-vlan100] quit
) G% U- _& N- J% l
, t9 M: `' M! q( N/ u# 创建Vlan-interface 100,并配置其IP地址为192.168.1.2/24。
" L+ M( J) g4 r5 q' |4 X6 I0 G" ?! M. T, D7 T- q
[DeviceB] interface Vlan-interface 100
9 t+ d* j4 R# M$ O6 T9 D" u* l3 O. b" a, I
[DeviceB-Vlan-interface100] ip address 192.168.1.2 24
( E: [7 K- V A2 U$ r
+ p. g8 d9 X' [; S[DeviceB-Vlan-interface100] quit
$ c$ I: p6 @1 y# x' } s* w) _: ^
# 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。
1 q( P6 N, p1 {6 |' d3 z3 o3 s1 s: ]8 c
[DeviceB] vlan 200. n- w# v. Z% y7 r4 a( a V
4 z& K' w8 c& m& }9 T0 B# }
[DeviceB-vlan200] port gigabitethernet 1/0/20 I9 G2 a0 h5 c. x! R
0 @6 M& R5 w0 S" ]" P[DeviceB-vlan200] quit1 u. C$ h/ l7 S4 W# |
7 n4 P9 B S) w0 Q# 创建Vlan-interface 200,并配置其IP地址为192.168.2.1/24。
) Q% T" l2 \# q
) |5 _' |4 {$ n- ^5 s& P[DeviceB] interface Vlan-interface 2007 S7 Q( R) E( S8 H b
) O$ F# c' p0 P/ ]5 c2 n4 X, e2 e |[DeviceB-Vlan-interface200] ip address 192.168.2.1 24! t$ Y2 x0 D3 c) s8 V% j
" v: _: s/ ~; Z: u* y" p
[DeviceB-Vlan-interface200] quit) J7 [( a {* b* I/ C9 Y
- M8 F; ]9 N. f& X
# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。; t9 O3 }8 c( t, }/ j, j; l3 I9 J
?9 A; B4 d* [9 y# h4 n& _[DeviceB] interface gigabitethernet 1/0/3
\) R% `+ t! e# P+ u }* a3 f9 p% D% A1 n2 S' j
[DeviceB-GigabitEthernet1/0/3] port link-type trunk1 q- p' g g# n; x/ H
$ M: g! U0 _& j4 A
[DeviceB-GigabitEthernet1/0/3] port trunk permit vlan 100 200( g: i4 {* B- p* x! ?
5 n( h1 j, m% v
[DeviceB-GigabitEthernet1/0/3] undo port trunk permit vlan 1
7 B8 X" C3 R7 D' p- M/ u: |) l. L! K# _" w. G- U3 ]. b
[DeviceB-GigabitEthernet1/0/3] quit- g" W' L$ b8 n8 r+ u. |
X4 s; o, O7 u8 W2 [( A' i- D3、验证配置
- `: w% ]* a" p/ j* v! @6 D* c2 M {; {8 n% ^# y. g. Y4 G' n
(1)通过display vlan命令查看显示信息验证配置是否成功,以查看Device A上VLAN 100和VLAN 200的配置信息为例。
7 F" i$ @. I$ Q6 n4 @
: g* |, J/ n) f) d0 B[DeviceA] display vlan 1005 W: Y5 ?9 J F- ?. W
1 L8 p) \2 C# ~
VLAN ID: 100) a, p1 H1 F8 K' J) g
/ L! L5 f/ d0 ]7 C5 v* @" ]0 s VLAN Type: static
2 S- ~( b! P+ Y6 D; _" D3 H+ I2 Y1 d& ?
Route Interface: configured& m6 ~( e5 X1 k
' Z; b$ p3 b1 B5 {- @ IP Address: 192.168.1.1
$ y1 J$ s; ^$ G3 R$ A/ W5 e/ C2 i d% z+ D$ i& r
Subnet Mask: 255.255.255.0
9 n1 ]# D. O$ ?% d3 j; b% K) _
# `: n5 p% G7 L: b& u9 ~ Description: VLAN 0100% Q. r( y8 t/ V5 r, |$ @
9 U3 N4 E2 v; g" u4 ?# u& b1 D
Name: VLAN 01003 ]4 r; m5 m% z3 d/ d/ h
' q- R: J1 y7 _& S
Tagged Ports:8 C& l! y( v) L! t
) Q9 R" e1 J3 d) i8 K9 i6 C GigabitEthernet1/0/3( w& i0 W5 N; E( [
7 o O0 s2 @3 u$ O& P
Untagged Ports:
' |/ J, q6 T- C9 @) I1 Y
3 b8 [& C1 g% S4 }3 \- B4 n- Z GigabitEthernet1/0/10 ~) h) W: e) c# |3 X! @& m, C7 V
8 ^1 F- y% O: G, T
[DeviceA] display vlan 200
" O0 F' O5 B% P( c% t. g2 m+ Q
6 U4 g6 A! J9 f0 k" Q+ ]' T VLAN ID: 2005 m( m8 T) v- u: S8 q9 r2 n$ m
! ?# Y- n) U- Z% i8 F VLAN Type: static
7 ~" |3 U" k( j4 s2 U8 j% ]% O% T; y0 O* L1 [% Q/ @& J; ?
Route Interface: configured7 a9 Z4 O# q# D
6 b9 d5 l O6 B2 P! w
IP Address: 192.168.2.26 c' z: }' r0 E- _5 w
' }+ g- Q% @/ i! K" a% Q! e
Subnet Mask: 255.255.255.02 n& o4 B B% K
& Y6 i. s% T5 F0 z5 j4 c3 P9 H
Description: VLAN 02005 L Q' a# A$ R, a% r1 J
: M& Q! B7 T6 J
Name: VLAN 0200! K/ U2 T6 u5 I/ x! ^
7 c% }" A7 }5 D. I7 G Tagged Ports:: A! y$ R9 X" E0 T
' b8 ?; I U, I& h+ e" ~ GigabitEthernet1/0/3! N8 f a3 }4 q& N
/ L3 B B# r' n Untagged Ports:2 c1 q! j* E+ X- @
: o$ W! ~+ C, ~GigabitEthernet1/0/2, N' P! E9 s% Y) L" c
# }" y) v e5 T(2)Host A和Host C能够互相ping通。查看Host A的ARP表,表中有Host C的IP地址和MAC地址对应的ARP表项。查看Host C的ARP表,表中有Host A的IP地址和MAC地址对应的ARP表项。
+ q+ U. h8 R; C) x. l6 [3 T3 e
5 } ?9 v. |& \# b1 u. }(3)Host A和Host D能够互相ping通。查看Host A的ARP表,表中没有Host D的ARP表项。查看Host D的ARP表,表中也没有Host A的ARP表项。
- B' Z U& ~) ^8 Z, g. ?% V$ K1 r) H1 i' K0 E! K
这里面补充下:) @8 T$ \' u, ?7 Y
0 g2 K0 }6 t6 {
对于一些名字,大家可以了解下它的意义。; a8 v+ I3 H: `( y( w9 e
. u5 P$ a1 w' l" U; o
1、静态IP:ISP提供给您固定的IP地址、子网掩码、默认网关、DNS。
4 C; \; G, h6 M5 y! T8 O5 D8 l; B* Q4 K. v! G
2、动态IP:电脑的TCP/IP属性设置为“自动获取IP地址”,每次启动电脑即可。" v$ w# a% X* N
' d% Y8 z/ ]6 L% [6 W1 g- b+ u# ~3、WEB认证:每次上网之前,打开IE浏览器,会自动跳到ISP指定的主页,填入ISP提供的用户名密码,通过认证以后才可以进行其他得上网操作。, ?" m- l% F$ P) A7 k
4 C5 M+ R: Z j. N3 k& M
4、DHCP功能:开启后,可以自动分配IP,主要是用来给网络客户机分配动态的IP地址,不需要手动设置ip,一般路由器和三层交换机有DHCP功能,二层交换机不能提供DHCP服务,但可以提供dhcp代理/中继功能。
; s* c! r7 i& z( D C3 A' K7 A Y2 e* O
点(USB通讯距离在5米内)。
: E+ H, H& w6 d |
|