锐捷交换机——VLAN配置

这篇具有很好参考价值的文章主要介绍了锐捷交换机——VLAN配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

Ⅰ  VLAN间互访

Ⅱ  PVLAN


 

Ⅰ  VLAN间互访

一、组网需求:

1、如下图所示,某用户内网被划分为VLAN 10、VLAN 20、VLAN 30,以实现相互间的2 层隔离;

2、3 个VLAN 对应的IP 子网分别为192.168.10.0/24 、192.168.20.0/24 、192.168.30.0/24,3 个VLAN 通过3 层核心交换机的IP 转发能力实现子网互连。

二、组网拓扑:

锐捷交换机配置端口vlan,锐捷网络,网络,运维,vlan

三、配置要点:

本用例以核心交换机和1 台接入交换机为例说明配置过程。要点如下:

 1)在核心交换机配置3 个VLAN,配置下连接入交换机的端口为trunk 口

 2)在核心交换机配置3 个SVI 口,分别作为3 个VLAN 对应IP 子网的网关接口,配置对应的IP 地址;

 3)分别在3 台接入交换机创建VLAN,为各VLAN 分配Access 口,指定上连核心交换机的trunk 口。本用例以接入交换机Switch A 为例说明配置步骤。

四、配置步骤:

注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置千兆接口为例。

核心交换机的配置:

Ruijie>enable 

Ruijie#configure terminal

Ruijie(config)#vlan 10     ------>创建VLAN 10

Ruijie(config-vlan)#vlan 20     ------>  创建VLAN 20

Ruijie(config-vlan)#vlan 30       ------>创建VLAN 30

Ruijie(config-vlan)#exit

Ruijie(config)#interface range GigabitEthernet 0/2-4       ------>配置该端口Gi 0/2-4 都为trunk 口

Ruijie(config-if-range)#switchport mode trunk

Ruijie(config-if-range)#exit

Ruijie(config)#interface vlan 10      ------>创建SVI 10

Ruijie(config-if)#ip address 192.168.10.1 255.255.255.0      ------>配置vlan 10的网关地址

Ruijie(config-if)#interface vlan 20      ------> 创建SVI 20

Ruijie(config-if)#ip address 192.168.20.1 255.255.255.0       ------> 配置vlan 20的网关地址

Ruijie(config-if)#interface vlan 30        ------>创建SVI 30

Ruijie(config-if)#ip address 192.168.30.1 255.255.255.0      ------> 配置vlan 20的网关地址

Ruijie(config-if)#end      ------>退出到特权模式

Ruijie#write             ------>确认配置正确,保存配置

接入交换机Switch A上的配置:

Ruijie>enable 

Ruijie#configure terminal

Ruijie(config)#vlan 10

Ruijie(config-vlan)#vlan 20

Ruijie(config-vlan)#exit

Ruijie(config)#interface range GigabitEthernet 0/2-12   

Ruijie(config-if)#switchport access vlan 10  ------>将端口Gi0/2-12 分配给VLAN 10

Ruijie(config-if)#interface range GigabitEthernet 0/13-24

Ruijie(config-if)#switchport access vlan 20     ------> 将端口Gi0/13-24 分配给VLAN 20

Ruijie(config-if)#exit

Ruijie(config)#interface GigabitEthernet 0/1

Ruijie(config-if)#switchport mode trunk        ------> 指定上连核心交换机的trunk 口

Ruijie(config-if)#end              ------>退出到特权模式

Ruijie#write         ------> 确认配置正确,保存配置

五、配置验证:

核心交换机:查看vlan 信息,包括vlan id、名称、状态、包括的端口

Ruijie#show vlan

VLAN    Name                              Status             Ports    

----    -----------------------      ---------   -----------------------------------

vlan号     vlan名称                      vlan 属性          可以传输该vlan数据的端口

   1     VLAN0001                         STATIC     Gi0/1, Gi0/2, Gi0/3, Gi0/4           

                                                Gi0/5, Gi0/6, Gi0/7, Gi0/8           

                                                Gi0/9, Gi0/10, Gi0/11, Gi0/12        

                                                Gi0/13, Gi0/14, Gi0/15, Gi0/16       

                                                Gi0/17, Gi0/18, Gi0/19, Gi0/20       

                                                Gi0/21, Gi0/22, Gi0/23, Gi0/24       

                                                Gi0/25, Gi0/26, Gi0/27, Gi0/28       

  10     VLAN0010                         STATIC    Gi0/2, Gi0/3, Gi0/4                  

  20     VLAN0020                         STATIC    Gi0/2, Gi0/3, Gi0/4                  

  30     VLAN0030                         STATIC    Gi0/2, Gi0/3, Gi0/4        

查看端口Gi 0/2 的vlan 状态

Ruijie#show interfaces gigabitEthernet 0/2 switchport

Interface                    Switchport      Mode      Access     Native    Protected VLAN lists

------------------------    ----------    ---------       ------        ------        ---------     ----------

GigabitEthernet 0/2      enabled      TRUNK           1           1           Disabled     ALL


Ⅱ  PVLAN

功能简介

私有VLAN(Private VLAN)将一个VLAN 的二层广播域划分成多个子域,每个子域都由一个私有VLAN 对组成:主VLAN(Primary VLAN)和辅助VLAN(Secondary VLAN)。

一个私有VLAN 域中只有一个主VLAN,辅助VLAN 实现同一个私有VLAN 域中的二层隔离,有两种类型的辅助VLAN:

隔离VLAN(Isolated VLAN):同一个隔离VLAN 中的端口不能互相进行二层通信。一个私有VLAN 域中只有一个隔离VLAN。

群体VLAN(Community VLAN):同一个群体VLAN 中的端口可以互相进行二层通信,但不能与其它群体VLAN 中的端口进行二层通信。一个私有VLAN 域中可以有多个群体VLAN。

混杂端口(Promiscuous Port),属于主VLAN 中的端口,可以与任意端口通讯,包括同一个私有VLAN 域中辅助VLAN 的隔离端口和群体端口。

隔离端口(Isolated Port),隔离VLAN 中的端口,只能与混杂口通讯。

群体端口(Community port),属于群体VLAN 中的端口,同一个群体VLAN 的群体端口可以互相通讯,也可以与混杂通讯。不能与其它群体VLAN 中的群体端口及隔离VLAN 中的隔离端口通讯。私有VLAN 中,只有主VLAN 可以创建SVI 接口,辅助VLAN 不可以创建SVI。

一、组网需求

1、客户内网同一个网段,想实现客户机区域A和区域B之间实现隔离,但各自区域内部都能互相访问,并且能共同访问内网的服务器。

2、客户机A和B、服务器都能访问外网。

二、组网拓扑

锐捷交换机配置端口vlan,锐捷网络,网络,运维,vlan

三、配置要点

1、划分vlan,配置vlan 的属性

2、相应的接口划分要相应的vlan

3、上联接口必须配置为混杂端口

4、客户机A模拟客户机区域A,客户机B模拟客户机 B

四、配置步骤:

注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置百兆接口为例。

1) 配置vlan,修改各个vlan的属性

Ruijie(config)#vlan 10

Ruijie(config-vlan)#private-vlan primary        ------>指定vlan 10为主vlan

Ruijie(config-vlan)#vlan 20

Ruijie(config-vlan)#private-vlan community       ------>指定vlan20 为团体vlan

Ruijie(config-vlan)#vlan 30  

Ruijie(config-vlan)#private-vlan community          ------>指定vlan30为团体vlan

Ruijie(config-vlan)#vlan 10

Ruijie(config-vlan)#private-vlan association add 20,30             ------>关联主vlan和辅助vlan     

2)接口1划分与客户机A

Ruijie(config)#interface FastEthernet 0/1    ------>进入交换机的第一个百兆接口

Ruijie(config-if-FastEthernet 0/1)#switchport mode private-vlan host  ------>指定接口是Pvlan 的用户接口

Ruijie(config-if-FastEthernet 0/1)#switchport private-vlan host-association 10 20      ------>接口属于辅助vlan20,其主vlan是10

3)接口2划分与客户机B

Ruijie(config)#interface FastEthernet 0/2  ------>进入交换机的第二个百兆接口

Ruijie(config-if-FastEthernet 0/2)#switchport mode private-vlan host  ------>指定接口是Pvlan 的用户接口

Ruijie(config-if-FastEthernet 0/2)#switchport private-vlan host-association 10 30      ------>接口属于辅助vlan30,其主vlan是10

 4)接口20划分与服务器

Ruijie(config)#interface FastEthernet 0/20     ------>进入接服务器的端口,交换机的第二十个接口

Ruijie(config-if-FastEthernet 0/20)#switchport mode hybrid   ------>把接口属性改为hybrid

Ruijie(config-if-FastEthernet 0/20)#switchport hybrid native vlan 10    ------>指定接口的hybrid的native vlan

Ruijie(config-if-FastEthernet 0/20)#switchport hybrid allowed vlan add untagged 20,30     ------>允许接口在传输vlan20和vlan30 不打vlan标签

5)接口24为上联路由器接口

Ruijie(config)#interface FastEthernet 0/24    ------>进入上联接口,交换机的第二十四接口

Ruijie(config-if-FastEthernet 0/24)#switchport mode private-vlan promiscuous ------>把接口属性改为Pvlan 混杂模式

Ruijie(config-if-FastEthernet 0/24)#switchport private-vlan mapping 10 add 20,30   ------>指明该接口的Pvlan属性:主vlan 是vlan 10,辅助vlan 是vlan 20和30       

             

6)保存配置

Ruijie(config-if-FastEthernet 0/24)#end

Ruijie#write         ------>确认配置正确,保存配置

                           

五、验证命令:

Ruijie#show vlan private-vlan

VLAN  Type       Status     Routed      Ports                      Associated VLANs

-----  ----------  --------  - ------- -   ----------------------------- ------------------

10     primary    active     Enabled     Fa0/20, Fa0/24                 20,30         ------>vlan 是主vlan,辅助vlan 是vlan 10和vlan 20

20    community  active   Disabled     Fa0/1, Fa0/20                  10               

30    community  active   Disabled     Fa0/2, Fa0/20                  10   文章来源地址https://www.toymoban.com/news/detail-785821.html

到了这里,关于锐捷交换机——VLAN配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 思科交换机怎么在VLAN中一次添加多个端口?

    思科交换机在VLAN中如何一次添加多个端口,这个在我们平时配置的过程中经常需要用到,因为如果一个一个的添加端口,工作量将会很大,所以需要一次性添加多个端口,下面由小编介绍下具体操作吧 1、首先通过CONSOLO口或telnet连接交换机,进入用户模式“",如图所示:

    2024年02月08日
    浏览(30)
  • ensp交换机vlan配置

    VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。 控制广播 增强网络安全性 简化网络管理 静态vlan :基于端口划分静态vlan 动态vlan :基于MAC地址划分动态vlan VLAN的ID范围:0~4095,一共4096个VLAN ID. VLAN ID范围 范围 用途 1 正常

    2024年02月06日
    浏览(30)
  • 交换机VLAN基本配置

    一、实验目的   (1)掌握交换机路由器基本配置。   (2)掌握VLAN基本配置。 二、实验环境 (1)4人1组,每组运行Windows 2008 Server/Windows XP/Windows 7/ Windows 10 操作系统的PC机4台,装有CISCO 公司提供的PacketTracer 版本5.2.1。 (2)每组二、三层交换机各1台,配置线2根,双绞线若

    2024年02月08日
    浏览(35)
  • 【二层交换机】静态VLAN的配置

    VLAN是虚拟局域网(Virtual Bridged LocaL Area Network )的简称(IEEE802.1Q协议),它是在一个 物理网络上划分出来的逻辑网络 。这个网络对应于ISO模型的第二层 数据链路层 。 VLAN的划分 不受网络端口实际物理位置的限制 。 注意 : (1) 两个相邻节点一定是在 同一个网段内 。 (2) 子网划分

    2024年02月09日
    浏览(29)
  • 实验06 交换机划分Vlan配置

    一、实验名称 交换机划分Vlan配置 二、实验目的 1、理解虚拟LAN(VLAN)基本配置; 2、掌握一般交换机按端口划分VLAN的配置方法; 3、掌握Tag VLAN配置方法。 三、实验内容和要求 实验背景: 某一公司内财务部、销售部的PC通过2台交换机实现通信;要求财务部和销售部的PC可以互

    2024年02月11日
    浏览(31)
  • cisco交换机配置vlan方法

    Cisco IOS中有两种方式创建vlan,在全局模式下使用vlan vlanid命令,如switch(config)#vlan 10; 在vlan database 下创建vlan ,如 switch(vlan)#vlan 20; 交换机配置: 复制代码 代码如下: Switchenable Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z Switch(config)#vlan 10 Switch(config-vlan)#nam

    2024年02月06日
    浏览(29)
  • 交换机的基本配置和VLAN配置

    实验五 交换机的基本配置 1实验目的 (1)了解多种品牌及多种系列的交换机,如Cisco、H3C锐捷(本实验将以锐捷系列交换机为例); (2)熟悉多种交换机的基本命令; (3)掌握交换机的各种参数配置、IP地址配置等;(4)掌握交换机的本地管理、远程管理方法; (5)通过对交换机的管理配置,掌握

    2023年04月16日
    浏览(28)
  • cisco 交换机设置及Vlan配置配置(2)

    一、实验目的 1.掌握局域网的划分; 2.掌握 Cisco Packet Tracer 网络设备模拟器的使用; 3.掌握 Cisco2950 交换机的基本命令。。 二、实验场景 实际拓扑图: 三、实验器材 1.计算机4台 2.组网用直通双绞线网线4根。 3.设备:Cisco2950 交换机一台。 四、实验内容 任务 1:构建拓扑图

    2024年02月04日
    浏览(40)
  • 华为S5700怎么划分VLAN? S5700交换机配置VLAN的方法

    system-view                         进入配置模式 Enter system view, return user view with Ctrl+Z. [Huawei]sysname center_switch            更改交换机名 创建vlan [center_switch]vlan 40                            [center_switch-vlan40]quit 给vlan配置IP地址            [c

    2024年02月07日
    浏览(30)
  • eNSP实验vlan及交换机接口类型配置

    1.掌握VLAN的创建方法 2.掌握Access和Trunk类型接口的配置方法 3.掌握Hybird接口的配置方法 4.掌握将接口与VLAN关联的配置方法 本实验重点掌握交换机access、 Trunk、 Hybird三种接口类型以及vlan的相关配置。 Access端口:Access端口主要是用来连接用户主机的二层以太网端口。它有一种最

    2024年02月09日
    浏览(33)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包