交换机VLAN划分的三种方法

这篇具有很好参考价值的文章主要介绍了交换机VLAN划分的三种方法。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

VLAN划分在企业中的应用比较广泛,许多办理相同业务的用户通过不同的设备接入企业的内网。一般来说,为了方便管理,同时为了网络通信的安全性,避免造成广播风暴,会进行VLAN划分。

下面是本人学习总结的三种VLAN划分方法,分别为基于端口、基于MAC地址、基于IP地址VLAN划分。(本篇纯属为个人学习总结的心得,如有叙述不对的地方,请大家帮忙指正!)

1、基于端口划分

如图为实验拓扑图。为了方便配置完成进行测试,将四台PC配置相同的网段192.168.100.0/24。(在企业中,一般来说把PC1和PC2配置成相同的网段,PC3和PC4配置成相同的网段,这里把四台PC配成相同的网段可以更直接的理解VLAN划分的意义。即允许PC1和PC2互通,禁止PC1和PC3/4互通)

交换机VLAN划分的三种方法

配置完IP地址后,接下来配置两台交换机,两台交换机的配置基本一致,这里以LSW1举例:

<Huawei>sys

[Huawei]un in en  //关闭提示信息

[Huawei]sysname LSW1

[LSW1]vlan batch 10 20  //批量建立VLAN 10和VLAN 20

[LSW1]int e0/0/2  //进入接口

[LSW1-Ethernet0/0/2]port link-type access  //定义链路类型为access (链路类型有access、trunk、hybrid,建议去百度三种类型的定义和区别,推荐一个b站的up主:网工学姐,搜vlan划分,里面有vlan划分的实验配置,比较基础,对于像我这种小白理解起来比较简单)

[LSW1-Ethernet0/0/2]port default vlan 10  //将该接口划分到vlan 10下

[LSW1-Ethernet0/0/2]q  //退出即quit

[LSW1]int e0/0/3

[LSW1-Ethernet0/0/3]port link-type access

[LSW1-Ethernet0/0/3]port default vlan 20

[LSW1-Ethernet0/0/3]q

[LSW1]int e0/0/1

[LSW1-Ethernet0/0/1]port link-type trunk  //定义链路类型为trunk(交换机直接连接一般为trunk,同理LSW2的e0/0/1端口也为trunk)

[LSW1-Ethernet0/0/1]port trunk allow-pass vlan all  //允许所有vlan通过(在企业比较复杂的网络拓扑中,一般来说会定位到准确的vlan,所以这里你可以写port trunk allow-pass vlan 10 20)

在配置完LSW1后不要忘记配置LSW2,因为两者配置相似,这里不在赘述。现在验证一下PC之间的连通性:

在PC1的命令行中ping 192.168.100.2,即PC2,可以发现互通。

交换机VLAN划分的三种方法

在PC1的命令行中ping 192.168.100.3,即PC3,可以发现不通。

交换机VLAN划分的三种方法

在PC1的命令行中ping 192.168.100.4,即PC4,可以发现不通。

交换机VLAN划分的三种方法

到这里,基于端口的VLAN划分就完成了!

2、基于MAC地址划分

此方法,在本人实际工作中暂时还没有接触到。一般是在一个公司的网络中,需要将同一个部门的员工划分到同一个VLAN,从而提高部门内部的通信信息安全性,只用这个部门的内部员工才可以访问公司的网络。

如图是实验拓扑图。PC1、PC2为vlan10,其余依次为vlan20、vlan30,IP地址为192.168.1.1至192.168.1.6。

在配置过程中,需要注意的地方有:VLAN标签的剥离和封装、交换机之间的端口放行对应的VLAN。

(VLAN标签的剥离和封装可以参考“VLAN基础知识”https://blog.csdn.net/qq_38265137/article/details/80390759

交换机VLAN划分的三种方法

首先配置LSW1:

sys

#

un in en

#

sys LSW1

#

vlan batch 10 20 30

#

vlan 10

mac-vlan mac-address 5489-9820-5B3C priority 0

management-vlan

vlan 20

mac-vlan mac-address 5489-98E8-21F4 priority 0

vlan 30

 mac-vlan mac-address 5489-985D-676E priority 0

#

interface GigabitEthernet0/0/1

 port hybrid untagged vlan 10 20 30

 mac-vlan enable

#

interface GigabitEthernet0/0/2

 port hybrid untagged vlan 10 20 30

 mac-vlan enable

#

interface GigabitEthernet0/0/3

 port hybrid untagged vlan 10 20 30

 mac-vlan enable

#

interface GigabitEthernet0/0/4

 port hybrid tagged vlan 10 20 30

其次配置LSW2:

sysname LSW2

#

vlan batch 10 20 30

#

vlan 10

 mac-vlan mac-address 5489-98AF-2884 priority 0

vlan 20

 mac-vlan mac-address 5489-9861-0293 priority 0

vlan 30

 mac-vlan mac-address 5489-987B-50C6 priority 0

#

interface GigabitEthernet0/0/1

 port hybrid untagged vlan 10 20 30

 mac-vlan enable

#

interface GigabitEthernet0/0/2

 port hybrid untagged vlan 10 20 30

 mac-vlan enable

#

interface GigabitEthernet0/0/3

 port hybrid untagged vlan 10 20 30

 mac-vlan enable

#

interface GigabitEthernet0/0/4

 port hybrid tagged vlan 10 20 30

配置完成后,在LSW1中输入dis mas-vlan mac-address all,可以看到VLAN划分的情况;在LSW2中同理。

交换机VLAN划分的三种方法

 交换机VLAN划分的三种方法

 

  1. 基于IP子网划分

基于子网划分VLAN是基于数据帧中上层(网络层) IP地址或所属IP网段进行的VLAN划分, 也属于动态VLAN划分方式,既可减少手工配置VLAN的工作量,又可保证用户自由地增加、移动和修改。基于子网划分VLAN适用于对安全性需求不高,对移动性和简易管理需求较高的场景中。摘抄于知乎——华为基于IP子网划分的VLAN网工应该知道的基础知识此方法应用广泛。

如图为实验拓扑图。将PC1和作为服务器的PC3划分为同一个vlan10,PC2和作为服务器的PC4划分为同一个vlan20。

交换机VLAN划分的三种方法

首先配置SW1:

<Huawei>sys

[Huawei]un in en

[Huawei]sysname sw1

[sw1]vlan batch 10 20

[sw1]int g0/0/2

[sw1-GigabitEthernet0/0/2]port link-type trunk

[sw1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20

[sw1-GigabitEthernet0/0/2]int g0/0/1

[sw1-GigabitEthernet0/0/1]port hybrid untagged vlan 10 20  

//untagged是指当数据离开端口时脱掉标签,指定端口允许VLAN 10 20的数据帧通过,且发送时不带VLAN标签

[sw1-GigabitEthernet0/0/1]ip-subnet-vlan enable //ip子网vlan启用

[sw1-GigabitEthernet0/0/1]quit

[sw1]vlan 10

[sw1-vlan10]ip-subnet-vlan ip 192.168.10.0 24 //配置vlan10和192.168.10.0关联

[sw1]vlan 20

[sw1-vlan20]ip-subnet-vlan ip 192.168.20.0 24 //配置vlan20和192.168.20.0关联

接着配置SW2:

<Huawei>sys

[Huawei]un in en

[Huawei]sysname sw2

[sw2]vlan batch 10 20

[sw2]int g0/0/2

[sw2-GigabitEthernet0/0/2]port link-type access

[sw2-GigabitEthernet0/0/2]port default vlan 10

[sw2-GigabitEthernet0/0/2]int g0/0/3

[sw2-GigabitEthernet0/0/3]port link-type access

[sw2-GigabitEthernet0/0/3]port default vlan 20

[sw2-GigabitEthernet0/0/3]int g0/0/1

[sw2-GigabitEthernet0/0/1]port link-type trunk

[sw2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

配置完成,进行验证:在SW1上输入dis ip-subnet-vlan vlan all,可以看到192.168.10.0划分到VLAN10下,192.168.20.0划分到VLAN20下,实验完成。

交换机VLAN划分的三种方法

以上就是本人学习总结出的三种VLAN划分方法,因本人学术不精,内容必会存在一些不合理的地方,并且其中的内容也是参考学习很多网络大神,此篇仅作为自己的学习记录。当然,如果其中的内容可以对你有所帮助,我深感荣幸。文章来源地址https://www.toymoban.com/news/detail-447048.html

到了这里,关于交换机VLAN划分的三种方法的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为交换机——VLAN配置实验:基于端口划分Vlan

    VLAN(Virtual Local Area Network ) :通过在交换机上部署VLAN机制,可以将一个规模较大的广播域在逻辑上划分成若干个不同的、规模较小的广播域,由此便可以有效地提升网络的安全性,同时减少了垃圾流量,节约网络资源。 一个LVAN就是一个广播域 ,所以在同一个VLAN内部,计算机

    2023年04月09日
    浏览(45)
  • 【HCIA 05】华为交换机VLAN划分和VLAN间通信

    1.什么是VLAN VLAN就是虚拟局域网。是将一个物理的局域网在逻辑上划分成多个 广播域 (广播帧能够到达的范围)的技术。 2.为什么要划分VLAN 当网络中的终端设备到达一定规模时,传统的以太网面临广播泛滥、冲突、安全无法保障等问题。所以vlan技术应运而生,它可以有效隔

    2024年02月13日
    浏览(43)
  • 计算机网络 交换机配置及VLAN划分

    交换机配置及VLAN划分 (1)掌握交换机初始配置及远程管理方法。 (2)掌握交换机基于端口的VLAN划分方法。 (3)掌握VLAN的作用。 图1.交换机初始配置实验 图2.交换机远程管理 图3.基于端口vlan划分实验 PCA IP地址信息:192.168.0.1 255.255.255.0 PCB IP地址信息:192.168.0.3 255.255.255

    2024年02月05日
    浏览(51)
  • 交换机的工作原理以及搭建局域网划分VLAN

    😘作者简介:一名99年运维岗位员工。 👊宣言:人生就是B(birth)和D(death)之间的C(choise),做好每一个选择。 🙏创作不易,动动小手给个点赞加关注吧,有什么意见评论区告诉我,一起学习。 前言 准备阶段 1.安装包下载 网盘连接 小程序分享 软件汉化 交换机的工作

    2024年02月02日
    浏览(55)
  • 华为ENSP模拟器简易路由交换机分段划分Vlan

    1.1 配置默认VLan一个ip地址当做总网关 1.2 路由器配置静态路由,使PC可以跨网段互通,下一跳 2.1 第一台交换机 2.1.1 新增Vlan10 2.1.2 给Vlan10划分地址 10.10.10.2 作为交换机链接路由器的出入口地址 2.1.3 划分交换机1 GE10口到Vlan10作为交换机的出入口 192.168.1.1 交换机1 GE2 口对应Vlan

    2024年02月10日
    浏览(55)
  • 管理交换机虚拟局域网VLAN的4种划分介绍

    [摘要] VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管

    2024年02月05日
    浏览(41)
  • Cisco交换机配置端口安全性的三种方法:静态、动态、粘滞端口安全

    企业网络安全涉及到方方面面。从交换机来说,首选需要保证交换机端口的安全。在不少企业中,员工可以随意的使用集线器等工具将一个上网端口增至多个,或者说使用自己的笔记本电脑连接到企业的网路中。类似的情况都会给企业的网络安全带来不利的影响。在这篇文章

    2024年02月07日
    浏览(38)
  • 核心交换机各项配置 Vlan划分、互访、ACL管控、链路聚合等

    # !Software Version V200R001C00SPC300 sysname IT_ServerRoom  #交换机名称# # vlan batch 10 20 30 40 50 60 70 80 90 99 to 100  #设置Vlan# vlan batch 110 # lacp priority 100  #链路聚合优先级设定# # undo http server enable # undo nap slave enable # dhcp enable #打开DHCP功能# # acl number 3001  #配置ACL访控# rule 4 permit tcp source 0.

    2024年02月07日
    浏览(40)
  • 在ensp中三层交换机(划分vlan)和vrrp案例

    目录 三层交换机         工作原理         三层交换机的配置原则         三层交换机的接口 VRRP         作用                概念         配置步骤 ensp中的案例         案例一:三层交换机划分vlan         案例二:两个三层交换机        

    2024年02月04日
    浏览(47)
  • 华为交换机配置管理ip和telent登录,以及划分vlan

    第一步,配置管理VLAN,设置VLAN的IP。 新的设备默认管理VLAN为VLAN1,在实际使用过程中会配制成其他的VLAN。我们先在将VLAN10置为管理VLAN。 [Huawei]vlan 10 建立VLAN10 [Huawei-vlan10]management-vlan 将VLAN10设置为管理VLAN [Huawei]interface Vlanif 10 进入VLAN10接口 [Huawei-Vlanif10]ip address 172.16.1.1 24 配

    2024年02月06日
    浏览(66)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包