必修課:VLAN 太重要了!分享兩種最常見(jiàn)場(chǎng)景下的 VLAN 規(guī)劃配置實(shí)例!
一、常見(jiàn)場(chǎng)景1——餐廳/旅館
1. 背景介紹
一般小型餐廳/旅館,接入終端不超過(guò)100臺(tái)的場(chǎng)景一般采用如下的拓?fù)洌喝怯芯€設(shè)備不包含無(wú)線,全部終端IP都是192.168.0.0/16,雖然同在一個(gè)網(wǎng)段,但是要通過(guò)VLAN將不同區(qū)域的PC和服務(wù)器做隔離防止互訪(如果不做VLAN全通),可以根據(jù)以下配置思路劃分VLAN。
2. 網(wǎng)絡(luò)拓?fù)?/h4>
3. ENSP實(shí)驗(yàn)拓?fù)?/h4>
4. 配置命令
服務(wù)器和PC1-PC6按照上圖VLAN的IP規(guī)劃配置即可,配置簡(jiǎn)單,此處省略。
VLAN匯聚交換機(jī)配置如下:
<Huawei>system
[Huawei]vlan batch 10 20 30 40 //創(chuàng)建VLAN10 20 30 40
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type access
[Huawei-GigabitEthernet0/0/1]port default vlan 10
[Huawei-GigabitEthernet0/0/1]interface GigabitEthernet 0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 10
[Huawei-GigabitEthernet0/0/2]interface GigabitEthernet 0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/3]port default vlan 20
[Huawei-GigabitEthernet0/0/3]interface GigabitEthernet 0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/4]port default vlan 20
[Huawei-GigabitEthernet0/0/4]interface GigabitEthernet 0/0/5
[Huawei-GigabitEthernet0/0/5]port link-type access
[Huawei-GigabitEthernet0/0/5]port default vlan 30
[Huawei-GigabitEthernet0/0/5]interface GigabitEthernet 0/0/6
[Huawei-GigabitEthernet0/0/6]port link-type access
[Huawei-GigabitEthernet0/0/6]port default vlan 30
[Huawei-GigabitEthernet0/0/6]interface GigabitEthernet 0/0/5
[Huawei-GigabitEthernet0/0/5]port link-type access
[Huawei-GigabitEthernet0/0/5]port default vlan 30
[Huawei-GigabitEthernet0/0/5]interface GigabitEthernet 0/0/7
[Huawei-GigabitEthernet0/0/7]port link-type access
[Huawei-GigabitEthernet0/0/7]port default vlan 40
[Huawei-GigabitEthernet0/0/7]return
<Huawei>save //保存配置
通過(guò)命令dis port vlan查看VLAN配置結(jié)果:
5. 實(shí)驗(yàn)結(jié)果
測(cè)試PC1 ping PC2、PC3、PC5和服務(wù)器:
二、常見(jiàn)場(chǎng)景2——辦公場(chǎng)所
1. 背景介紹
VLAN可以實(shí)現(xiàn)跨設(shè)備的同VLAN間互訪不通VLAN的隔離。某些場(chǎng)景,用戶辦公分布在兩個(gè)地方,所有終端網(wǎng)段都是192.168.10.0/24,但需要通過(guò)兩臺(tái)交換機(jī)連接來(lái)實(shí)現(xiàn)同一VLAN局域網(wǎng)的互訪及不同VLAN的隔離。
2. 網(wǎng)絡(luò)拓?fù)?/h4>
3. ENSP實(shí)驗(yàn)拓?fù)?/h4>
4. 配置命令
服務(wù)器和PC1-PC6按照上圖VLAN的IP規(guī)劃配置即可,配置簡(jiǎn)單,此處省略,
本例中VLAN交換機(jī)1和2配置相同,如下:
<Huawei>system
[Huawei]vlan batch 10 20 //創(chuàng)建VLAN 10和20
[Huawei]interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1] port link-type access
[Huawei-GigabitEthernet0/0/1] port default vlan 10
[Huawei-GigabitEthernet0/0/1]interface GigabitEthernet0/0/2
[Huawei-GigabitEthernet0/0/2] port link-type access
[Huawei-GigabitEthernet0/0/2] port default vlan 10
[Huawei-GigabitEthernet0/0/2]interface GigabitEthernet0/0/3
[Huawei-GigabitEthernet0/0/3] port link-type access
[Huawei-GigabitEthernet0/0/3] port default vlan 20
[Huawei-GigabitEthernet0/0/3]interface GigabitEthernet0/0/4
[Huawei-GigabitEthernet0/0/4] port link-type access
[Huawei-GigabitEthernet0/0/4] port default vlan 20
[Huawei-GigabitEthernet0/0/4]interface GigabitEthernet0/0/5
[Huawei-GigabitEthernet0/0/5]port link-type trunk //端口類型為Trunk
[Huawei-GigabitEthernet0/0/5]port trunk allow-pass vlan 10 20 //透?jìng)鱒LAN10和20
[Huawei-GigabitEthernet0/0/5]return
<Huawei>save
通過(guò)命令dis port vlan查看VLAN配置結(jié)果:
5. 實(shí)驗(yàn)結(jié)果
測(cè)試PC1 ping PC2、PC10、PC3和PC30;
VLAN交換機(jī)1和2的互聯(lián)Trunk端口之間透?jìng)鞯腜ing報(bào)文如下: