华为交换机实现不同VLAN内的互通配置(汇聚层设备作为网关)
创作时间:
作者:
@小白创作中心
华为交换机实现不同VLAN内的互通配置(汇聚层设备作为网关)
引用
CSDN
1.
https://blog.csdn.net/qq_43127132/article/details/143625402
在企业网络环境中,VLAN(虚拟局域网)的配置是实现网络隔离和管理的重要手段。本文将通过一个具体的网络拓扑案例,详细介绍如何在华为交换机上配置不同VLAN间的互通,包括创建VLAN、配置接口类型和VLANIF接口作为网关等关键步骤。
背景如下:
如下图所示,PC1和PC2分别属于VLAN 2和VLAN 3,通过接入层设备DeviceB接入汇聚层设备DeviceA。PC3属于VLAN 4,通过接入层设备DeviceC接入汇聚层设备DeviceA。DeviceC不做任何配置,当做HUB即插即用。汇聚层设备DeviceA作为PC1、PC2和PC3的网关,实现用户PC间的互访以及和上层设备的互连。
操作步骤
- 配置接入层设备DeviceB。
#创建VLAN。
<HUAWEI> system-view
[HUAWEI] sysname DeviceB
[DeviceB] vlan batch 2 3
#将接口加入相应VLAN。
[DeviceB] interface 10ge 1/0/2
[DeviceB-10GE1/0/2] portswitch
[DeviceB-10GE1/0/2] port link-type access
[DeviceB-10GE1/0/2] port default vlan 2
[DeviceB-10GE1/0/2] quit
[DeviceB] interface 10ge 1/0/3
[DeviceB-10GE1/0/3] portswitch
[DeviceB-10GE1/0/3] port link-type access
[DeviceB-10GE1/0/3] port default vlan 3
[DeviceB-10GE1/0/3] quit
[DeviceB] interface 10ge 1/0/1
[DeviceB-10GE1/0/1] portswitch
[DeviceB-10GE1/0/1] port link-type trunk
[DeviceB-10GE1/0/1] port trunk allow-pass vlan 2 3
[DeviceB-10GE1/0/1] quit
- 配置汇聚层设备DeviceA。
#创建VLAN。
<HUAWEI> system-view
[HUAWEI] sysname DeviceA
[DeviceA] vlan batch 2 to 5
#将连接DeviceB、DeviceC的接口加入相应VLAN。
[DeviceA] interface 10ge 1/0/2
[DeviceA-10GE1/0/2] portswitch
[DeviceA-10GE1/0/2] port link-type trunk
[DeviceA-10GE1/0/2] port trunk allow-pass vlan 2 3
[DeviceA-10GE1/0/2] quit
[DeviceA] interface 10ge 1/0/3
[DeviceA-10GE1/0/3] portswitch
[DeviceA-10GE1/0/3] port link-type access
[DeviceA-10GE1/0/3] port default vlan 4
[DeviceA-10GE1/0/3] quit
#配置VLANIF接口,作为用户PC的网关。
[DeviceA] interface vlanif 2
[DeviceA-Vlanif5] ip address 192.168.2.1 24
[DeviceA-Vlanif5] quit
[DeviceA] interface vlanif 3
[DeviceA-Vlanif5] ip address 192.168.3.1 24
[DeviceA-Vlanif5] quit
[DeviceA] interface vlanif 4
[DeviceA-Vlanif5] ip address 192.168.4.1 24
[DeviceA-Vlanif5] quit
将连接上层设备的接口加入相应VLAN。
[DeviceA] interface 10ge 1/0/1
[DeviceA-10GE1/0/1] portswitch
[DeviceA-10GE1/0/1] port link-type access
[DeviceA-10GE1/0/1] port default vlan 5
[DeviceA-10GE1/0/1] quit
#配置
VLANIF
接口,实现内网网段到上层设备的访问。
[DeviceA] interface vlanif 5
[DeviceA-Vlanif5] ip address 192.168.5.1 24
[DeviceA-Vlanif5] quit
检查配置结果
执行命令
display vlan
可以查看VLAN状态,
以DeviceB为例:
[DeviceB] display vlan 2
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
MAC-LRN: MAC-address learning; STAT: Statistic;
BC: Broadcast; MC: Multicast; UC: Unknown-unicast;
FWD: Forward; DSD: Discard;
--------------------------------------------------------------------------------
VID Ports
--------------------------------------------------------------------------------
2 UT:10GE1/0/2(U) 10GE1/0/3(U)
TG:10GE1/0/1(U)
VID Type Status Property MAC-LRN STAT BC MC UC Description
--------------------------------------------------------------------------------
2 common enable default enable disable FWD FWD FWD VLAN 0002
#执行命令
display port vlan
,查看接口上可以通过的VLAN信息,以DeviceB的接口10GE1/0/1为例:
[DeviceB] display port vlan 10ge 1/0/1
Port Link Type PVID Trunk VLAN List Port Description
---------------------------------------------------------------------------------------------------------------
10GE1/0/1 trunk 1 2-3
配置脚本
• DeviceA
sysname DeviceA
vlan batch 2 to 5
interface Vlanif2
ip address 192.168.2.1 255.255.255.0
interface Vlanif3
ip address 192.168.3.1 255.255.255.0
interface Vlanif4
ip address 192.168.4.1 255.255.255.0
interface Vlanif5
ip address 192.168.5.1 255.255.255.0 //上行出口
interface 10GE1/0/1
port link-type access
port default vlan 5
interface 10GE1/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 3
interface 10GE1/0/3
port link-type access
port default vlan 4
return
• DeviceB
sysname DeviceB
vlan batch 2 to 3
interface 10GE1/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 3
interface 10GE1/0/2
port link-type access
port default vlan 2
interface 10GE1/0/3
port link-type access
port default vlan 3
return
• DeviceC
sysname DeviceC
vlan batch 4
interface 10GE1/0/1
port link-type access
port default vlan 4
interface 10GE1/0/2
port link-type access
port default vlan 4
return
日常学习总结
热门推荐
俄罗斯航天局力挺美国登月真实性:月球土壤样本成铁证
军事仿真技术:从虚拟战场到实战训练的全面应用
2025 建筑行业全景扫描:洞察新兴趋势与变革方向
嫪毐叛乱:权力的渴望与悲惨的结局
树脂瓦使用寿命真相:优质产品可达30年
从燃料电池车到多场景 产业链协同促氢能规模化应用
乐活关注丨老人需要高质量陪伴
PLC肯定不会消失——未来十年PLC的发展趋势(功能、硬件、通信、集成、AI)
摄影技巧:选择不同的拍摄角度,探索不同的视角和表现方式
中药中的“破瘀高手”——鬼箭羽
JCI | 心脏免疫疗法新突破:靶向心律失常性巨噬细胞的精准治疗
“地下城”怎么建
《剑雨》:复仇、爱情及个人救赎的江湖传奇
园博园上新“诗经步道”,一边漫步一边读懂“草木诗经”
U型枕:旅途与办公的舒适伴侣
胰岛素抵抗有哪些症状
5G速率、黄金速率、白金速率的区别
效率提升200%!番茄工作法的科学实践指南
阑尾炎手术微创和普通的区别
血液透析患者的化验频率和注意事项
用户分层的本质到底是什么?这才是精细化运营的真相
电池极耳激光切割技术:锂电池制造的关键工艺
丁达尔光线:摄影中的光影魔法与创意源泉
如何判断主力在建仓?主力建仓的10大征兆
口干眼干喉咙干什么原因
导数的几何意义应用举例
中国第一鬼都是山东泰安传说中的阴曹地府就在这里
科学家发现让煎饼更健康而不牺牲风味的方法
《黑神话:悟空》能否问鼎TGA年度游戏奖?全面剖析背后可能性与挑战
初中生迎好消息!新政策将于2025全面实行,学生们将不受升学限制