当前位置: 首页 > news >正文

配置实例—交换机VLAN聚合配置实例

一、组网需求

某公司拥有多个部门且位于同一网段,为了提升业务安全性,将不同部门的用户划分到不同VLAN中。现由于业务需要,不同部门间的用户需要互通。如图1所示,VLAN2和VLAN3为不同部门,现需要实现不同VLAN间的用户可以互相访问。

可以在Switch上部署VLAN聚合,实现VLAN2和VLAN3二层隔离、三层互通,同时VLAN2和VLAN3采用同一个子网网段,节省了IP地址。

图1 配置VLAN聚合组网图

图片

二、配置思路

采用如下思路配置VLAN聚合:

  1. 把Switch接口加入到相应的sub-VLAN中,实现不同sub-VLAN间的二层隔离;

  2. 把sub-VLAN聚合为super-VLAN;

  3. 配置VLANIF接口的IP地址;

  4. 配置super-VLAN的Proxy ARP,实现sub-VLAN间的三层互通。

三、规划VLAN表

规划VLAN表格很重要!配置之前先列表,列完再配!并且此表可作为项目资料保存。

【聚合配置】

Super-VLAN

VLAN接口地址

包含VLAN

VLAN 4

100.1.1.1/24

VLAN 2

VLAN 3

【端口配置】

交换机

端口号

端口类型

所属VLAN

PVID

Switch

GE0/0/1

access

VLAN2(untag)

2

GE0/0/2

access

VLAN2(untag)

2

GE0/0/3

access

VLAN3(untag)

3

GE0/0/4

access

VLAN3(untag)

3

四、操作步骤

第一步:配置接口类型

# 配置接口GE0/0/1为Access类型。

<HUAWEI> system-view[HUAWEI] interface gigabitethernet 0/0/1[HUAWEI-GigabitEthernet0/0/1] port link-type access[HUAWEI-GigabitEthernet0/0/1] quit

接口GE0/0/2、GE0/0/3、GE0/0/4配置与GE0/0/1相同,不再赘述。

第二步:创建VLAN2并向VLAN2中加入GE0/0/1和GE0/0/2。​​​​​​​

[HUAWEI] vlan 2[HUAWEI-vlan2] port gigabitethernet0/0/1 0/0/2[HUAWEI-vlan2] quit

第三步:创建VLAN3并向VLAN3中加入GE0/0/3和GE0/0/4。​​​​​​​

[HUAWEI] vlan 3[HUAWEI-vlan3] port gigabitethernet 0/0/3 0/0/4[HUAWEI-vlan3] quit

第四步:配置VLAN4

# 配置super-VLAN​​​​​​​

[HUAWEI] vlan 4[HUAWEI-vlan4] aggregate-vlan[HUAWEI-vlan4] access-vlan 2 to 3[HUAWEI-vlan4] quit

# 配置VLANIF 4地址​​​​​​​

[HUAWEI] interface vlanif 4[HUAWEI-Vlanif4] ip address 100.1.1.1 255.255.255.0[HUAWEI-Vlanif4] quit

第五步:配置用户IP地址

分别为各用户配置IP地址,并使它们和VLAN4处于同一网段。配置成功后,各用户与Switch之间可以相互ping通,但VLAN2的用户与VLAN3的用户间不可以相互ping通。还需要在Switch上配置Proxy ARP。

配置Proxy ARP​​​​​​​

[HUAWEI] interface vlanif 4 [HUAWEI-Vlanif4] arp-proxy inter-sub-vlan-proxy enable

第六步:检查配置结果

配置完成后,验证VLAN2的用户与VLAN3的用户可以相互ping通。

扫描下方二维码关注微信公众号:小云君网络

图片

    原创不易,感谢大家支持!! 

http://www.lryc.cn/news/293067.html

相关文章:

  • 网络开发的隐形壁垒:如何巧妙解决跨域难题?
  • 【极简】conda同一个服务器上迁移环境 export / create
  • HBase 数据导入导出
  • (java版)排序算法----【冒泡,选择,插入,希尔,快速排序,归并排序,基数排序】超详细~~
  • 服务器托管的作用是什么?
  • 美团启动架构调整:聚力核心本地商业,提升科技与境外业务优先级
  • 监测Tomcat项目宕机重启脚本(Linux)
  • 道可云元宇宙每日资讯|北京:推进元宇宙在智慧城市应用
  • Logback学习
  • 【Chrono Engine学习总结】2-可视化
  • pytorch创建tensor
  • Cmake语法学习3:语法
  • JavaScript 基础 - 第1天
  • 人口增长问题 T1063
  • 2024年Java算法面试题
  • C#——三角形面积公式
  • tcpdump在手机上的使用
  • unity 导出H5
  • 认识 SYN Flood 攻击
  • Node需要了解的知识
  • 网络服务综合实验项目
  • 工厂模式与抽象工厂模式
  • Springboot整合Websocket实现ws和wss连接
  • CSC联合培养博士申请亲历|联系外导的详细过程
  • 没有外网Nginx如何配置如何开启https
  • 【Docker篇】Linux安装Docker、docker安装mysql、redis、rabbitmq
  • WPF应用程序(.Net Framework 4.8) 国际化
  • Elasticsearch:Geoshape query
  • 安装配置sqoop
  • 数据结构——实验01-线性表的链式存储和操作