科百科
当前位置: 首页 范文大全

华为交换机怎样创建vlan(华为交换机常用的三种vlan划分方法)

时间:2023-05-26 作者: 小编 阅读量: 1 栏目名: 范文大全

User3和User4能够互相ping通,但是均不能ping通User1和User2。可以配置基于MAC地址划分VLAN,将本部门员工PC的MAC地址与VLAN绑定,从而实现该需求。b、关联IP子网和VLAN,实现根据报文中的源IP地址或指定网段确定VLAN。d、配置VLAN划分方式的优先级,确保优先选择基于IP子网划分VLAN。

如果你以对vlan了解不多,那么这篇文章可以带你深入学习vlan,都有详细注释。

端口类型

在学习划分vlan前,必须要了解华为交换机的端口类型,以及他们的使用方法,因为端口的类型在实际配置中是必须会用到的,因为下面的vlan划分会用到。

1、Access类型端口

执行命令port default vlan vlan-id,将端口加入到指定的VLAN中。

Access类型端口只能属于1个VLAN,一般用于连接计算机端口;

2、Trunk类型端口

Trunk类型端口可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,

3、Hybrid类型端口

– 选择执行其中一个步骤配置Hybrid端口加入VLAN的方式:Hybrid类型端口:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文。

我们前面曾说到,关于vlan的划分方法有很多,项目应用中较多的方法就是基于端口划分vlan基于MAC地址划分vlan基于IP地址划分vlan,要真正对vlan了解,必须熟悉这三次划分方法,以便于根据实际项目进行应用。

2、配置步骤

步骤1 在SwitchA创建VLAN2和VLAN3,并将连接用户的端口分别加入VLAN。SwitchB配置与SwitchA类似,不再赘述。

[Quidway] system-view //进入配置视图

[Quidway] sysname SwitchA //给交换机命名

[SwitchA] vlan batch 2 3 //同时创建vlan2与vlan3

[SwitchA] interface ethernet 0/0/1 //进入端口0/0/1

[SwitchA-Ethernet0/0/1] port link-type access //设置端口模式为access

[SwitchA-Ethernet0/0/1] port default vlan 2 //将端口加入vlan2中

[SwitchA-Ethernet0/0/1] quit //退出

[SwitchA] interface ethernet 0/0/2 //进入端口0/0/2

[SwitchA-Ethernet0/0/2] port link-type access //端口模式为access

[SwitchA-Ethernet0/0/2] port default vlan 3 //将端口加入vlan3中

[SwitchA-Ethernet0/0/2] quit //退出

步骤2 配置SwitchA上与SwitchB连接的端口类型及通过的VLAN。SwitchB配置与SwitchA类似,不再赘述。

[SwitchA] interface ethernet 0/0/3 //进入端口0/0/3

[SwitchA-Ethernet0/0/3] port link-type trunk //设置端口模式为trunk

[SwitchA-Ethernet0/0/3] port trunk allow-pass vlan 2 3//trunk口允许通过vlan2与vlan3的数据包

步骤3 验证配置结果将User1和User2配置在一个网段,比如192.168.100.0/24;将User3和User4配置在一个网段,比如192.168.200.0/24。

User1和User2能够互相ping通,但是均不能ping通User3和User4。User3和User4能够互相ping通,但是均不能ping通User1和User2。

二、基于MAC地址vlan划分方法

1、组网需求

某个公司的网络中,网络管理者将同一部门的员工划分到同一VLAN。为了提高部门内的信息安全,要求只有本部门员工的PC才可以访问公司网络。

如图2所示,PC1、PC2、PC3为本部门员工的PC,要求这几台PC可以通过SwitchA、Switch访问公司网络,如换成其他PC则不能访问。可以配置基于MAC地址划分VLAN,将本部门员工PC的MAC地址与VLAN绑定,从而实现该需求。

2、操作步骤

这里面弱电君对上面重复的注释就不再解释了,和上面一样,大家也可以验证下,经过上面的理解,是否能认识下面的配置代码。

步骤1 配置Switch

# 创建VLAN

[Quidway] system-view

[Quidway] vlan batch 10 100

# 配置接口的PVID和加入VLAN

[Quidway] interface ethernet 0/0/1

[Quidway-Ethernet0/0/1] port hybrid pvid vlan 100 //将接口以加入到vlan100

[Quidway-Ethernet0/0/1] port hybrid untagged vlan 10 //untagged是指当数据离开端口时脱掉标签,指定端口允许VLAN 10的数据帧通过,且发送时不带VLAN标签

[Quidway-Ethernet0/0/1] quit #退出

[Quidway] interface ethernet 0/0/2 #进入端口0/0/2

[Quidway-Ethernet0/0/2] port hybrid tagged vlan 10 //tagged是指当数据离开端口时带着标签,指定允许VLAN 10的数据帧通过,且发送时必须带有VLAN标签

[Quidway-Ethernet0/0/2] quit

# PC的MAC地址与VLAN10关联

[Quidway] vlan 10

[Quidway-Vlan10] mac-vlan mac-address 22-22-22

//关联pc1的mac地址

[Quidway-Vlan10] mac-vlan mac-address 33-33-33

//关联pc2的mac地址

[Quidway-Vlan10] mac-vlan mac-address 44-44-44

//关联pc3的mac地址

[Quidway-Vlan10] quit

# 使能接口的基于MAC地址划分VLAN功能

[Quidway] interface ethernet 0/0/1

[Quidway-Ethernet0/0/1] mac-vlan enable

//起动端口的mac-vlan功能

[Quidway-Ethernet0/0/1] quit

三、基于IP子网的vlan划分

1、组网需求

某企业拥有多种业务,如IPTV、VoIP、Internet等,每种业务使用的IP地址网段各不相同。为了便于管理,现需要将同一种类型业务划分到同一VLAN中,不同类型的业务划分到不同VLAN中。

如图3所示,Switch接收到用户报文有数据、IPTV、语音等多种业务,用户设备的IP地址网段各不相同。现需要将不同类型的业务划分到不同的VLAN中,通过不同的VLANID分流到不同的远端服务器上以实现业务互通。

这类在实际应用中是比较多的。

2、配置思路

采用如下的思路配置基于IP子网划分VLAN:

a、创建VLAN,确定每种业务所属的VLAN。

b、关联IP子网和VLAN,实现根据报文中的源IP地址或指定网段确定VLAN。

c、配置端口加入VLAN,实现基于IP子网的VLAN通过当前端口。

d、配置VLAN划分方式的优先级,确保优先选择基于IP子网划分VLAN。

e、使能基于IP子网划分VLAN。

3、操作步骤

步骤1 创建VLAN

# 在Switch上创建VLAN100、VLAN200和VLAN300。

[Quidway] system-view

[Quidway] vlan batch 100 200 300

步骤2 配置接口

# 在Switch上配置接口Eth0/0/1为Hybrid类型,并加入VLAN100、VLAN200和VLAN300。

[Quidway] interface ethernet 0/0/1

[Quidway-Ethernet0/0/1] port link-type hybrid //设置端口为hybrid模式

[Quidway-Ethernet0/0/1] port hybrid untagged vlan100 200 300 //指定端口允许VLAN 100、vlan200、vlan300的数据帧通过,且发送时不带VLAN标签

[Quidway-Ethernet0/0/1] quit

# 在Switch上配置接口Eth0/0/2加入VLAN100。

[Quidway] interface ethernet 0/0/2

[Quidway-Ethernet0/0/2] port link-type trunk

[Quidway-Ethernet0/0/2] port trunk allow-pass vlan 100 //接口0/0/2加入vlan100

[Quidway-Ethernet0/0/2] quit

# 在Switch上配置接口Eth0/0/3加入VLAN200。

[Quidway] interface ethernet 0/0/3

[Quidway-Ethernet0/0/3] port link-type trunk

[Quidway-Ethernet0/0/3] port trunk allow-pass vlan 200 //接口0/0/3加入vlan200

[Quidway-Ethernet0/0/3] quit

# 在Switch上配置接口Eth0/0/4加入VLAN300。

[Quidway] interface ethernet 0/0/4

[Quidway-Ethernet0/0/4] port link-type trunk

[Quidway-Ethernet0/0/4] port trunk allow-pass vlan 300 //接口0/0/4加入vlan300

[Quidway-Ethernet0/0/4] quit

# 在Switch上配置接口Eth0/0/1使能基于IP子网划分VLAN功能。

[Quidway] interface ethernet 0/0/1

[Quidway-Ethernet0/0/1] ip-subnet-vlan enable

[Quidway-Ethernet0/0/1] quit

步骤3 配置基于IP子网划分VLAN

# 在Switch上配置VLAN100与IP地址192.168.1.2/24关联,优先级为2。

[Quidway] vlan 100

[Quidway-vlan100] ip-subnet-vlan 100 ip 192.168.1.2 24 priority 2

[Quidway-vlan100] quit

# 在Switch上配置VLAN200与IP地址192.168.2.2/24关联,优先级为3。

[Quidway] vlan 200

[Quidway-vlan200] ip-subnet-vlan 200 ip 192.168.2.2 24 priority 3

[Quidway-vlan200] quit

# 在Switch上配置VLAN300与IP地址192.168.3.2/24关联,优先级为4。

[Quidway] vlan 300

[Quidway-vlan300] ip-subnet-vlan 300 ip 192.168.3.2 24 priority 4

[Quidway-vlan300] quit

步骤4 验证配置结果

在Switch上执行以下命令,显示信息如下:

[Quidway] display ip-subnet-vlan vlan all

----------------------------------------------------------------

Vlan Index IpAddress SubnetMask Priority

----------------------------------------------------------------

100 1 192.168.1.2 255.255.255.0 2

200 1 192.168.2.2 255.255.255.0 3

300 1 192.168.3.2 255.255.255.0 4

----------------------------------------------------------------

ip-subnet-vlan count: 3 total count: 3

即为组网配置成功。

    推荐阅读
  • 阿胶真假怎么鉴别方法(阿胶真假的鉴别方法)

    下面希望有你要的答案,我们一起来看看吧!阿胶真假怎么鉴别方法看包装:阿胶和其他药品一样,为特殊商品,包装上必须注明厂名、厂址、批准文号、注册商标、功能主治、规格等。

  • 这样做早餐既美味又营养(教你做一道懒人早餐)

    扔掉太浪费,留着又没人吃,其实我们可以变着花样的,将剩馒头做成其他的美食,简单上上锅炒一炒,岂不是很方便,早上睡了个懒觉,时间不多,顺手炒个馒头,总共也没用10分钟,非常的简单方便,还可以搭配上一些自己喜欢的蔬菜,丝瓜便是很不错选择,对于女性来说,丝瓜是天然的护肤品,补水美容,这样做出的丝瓜鸡蛋炒馒头,口感真是好的没话说,非常适合上班族做呢,这款懒人早餐,值得学习,下面我们一起了解。

  • 苹果6手机下载的软件为什么删除不了(苹果6手机下载的软件删除不了怎么办)

    苹果6手机下载的软件为什么删除不了?我们一起去了解并探讨一下这个问题吧!通过iTools应用程序删除:首先打开iPhone手机的iTools(应用兔)应用程序,将手机用数据线与电脑连接,打开电脑iTools应用程序,在打开的窗口顶部选择“应用菜单”,然后在左侧列表中选择“应用”,在右侧的应用程序列表中,勾选需要删除应用程序左侧的小方框,选择顶部“卸载”,按“确定”即可删除应用程序。

  • 杜甫是唐朝最伟大的诗人(巧说伟大的诗人杜甫)

    杜甫是唐朝最伟大的诗人?今天给大家介绍一位伟大的诗人,杜甫,今天小编就来说说关于杜甫是唐朝最伟大的诗人?这是北宋叶梦得的话。说的老杜很会炼字,这是他突出的有点,也是因为这点,很多诗人以他为榜样。

  • 梦见和熟悉的死人说话(梦见和熟悉的死人说话是什么意思)

    接下来我们就一起去研究一下吧!梦见和熟悉的死人说话梦见和熟悉的死人说话,预示着近来你的运势还不错,外出时说不定会遇到贵人,相信有意外的收获。单身者梦见和熟悉的死人说话,预示着近来你的桃花运不错,暗恋的情愫变得公开化,记得需要有接受现实的心理准备。

  • 注意言行举止的发言稿(注意言行举止的发言稿怎么写)

    简而言之,礼仪是一种自律和尊重他人的行为规范。它是尊重和理解他人的过程和手段。文明礼仪不仅是个人素质和修养的体现,也是个人道德和社会道德的体现。毫无疑问,在当前的形势下,礼仪不是单个行业和社会阶层的需求,而是全体人民的需要。在全国推广和普及文明礼仪。

  • 海贼王索隆介绍(索隆简介)

    海贼王索隆介绍罗罗诺亚·索隆,日本漫画《航海王》及其衍生作品中的角色。“草帽一伙”的战斗员,人称“海贼猎人”。2年前登陆香波地群岛的11位“超新星”其中的一员。同时也被人称作“极恶的世代”中的一位。东海霜月村出身,是使用三把刀战斗的三刀流剑士。之后加入“草帽一伙”,随着“草帽一伙”以成为世界第一大剑豪的目标航行。加入“草帽一伙”后,索隆时刻尊重着路飞的决定,面对敌人会冲锋在前。

  • 一个家庭过得好不好有哪些因素(为什么你的家庭越过越不好)

    小A妈在家,因为还有几分地,就种些粮食。好在功夫不负有心人,小A考上了省里一所不错的师范院校,其实当初选择这个学校还有个理由,就是不用花太多钱。但是小A知道她其实心里挺难受的,因为孩子要出生了,本来可以安定下来,给孩子一个小家的。小A吃饭只是不经意给妻子夹了一块肉,他妈就两天没理他们,这种事情比比皆是,妻子难免也有怨言。我挺同情小A,也理解他的不易。

  • 初三语文复习资料(初三语文如何复习)

    在以前的考试中就出现过“诣”字的翻译,但因为不在重点实词的复习过程中,所以很多学生并没有答对。而这个知识点就出现在《桃花源记》这一篇文章中。因此,温故要对一些所谓“非重点”的知识点进行梳理。这个套路就在于在已知的答题格式中怎样正确得出答案。练习作文时,一定警惕对华丽词藻的追求,而忽视了叙事逻辑。

  • 正能量一句暖心话简短(句句暖心正能量)

    一份美好,镌刻岁月的雅致。无论风雨凄迷,或是阳光明媚;无论命运多舛,或是道路坎坷。微笑始终藏于心中,浮于表情。活着,就是一份品尝,无论是苦是甜,都是调节。有些事不愿发生,却不得不接受;有些人不可失去,却不得不放手。有时候,我们等的是时间,等时间,让自己改变。生命需要保持一种激情,激情能让别人感到你是不可阻挡的时候,就会为你的成功让路!一个人内心不可屈服的气质是可以感动人的,并能够改变很多东西。