大型網(wǎng)絡(luò)中如何創(chuàng)建vlan 不同vlan間如何互通_第1頁
大型網(wǎng)絡(luò)中如何創(chuàng)建vlan 不同vlan間如何互通_第2頁
大型網(wǎng)絡(luò)中如何創(chuàng)建vlan 不同vlan間如何互通_第3頁
大型網(wǎng)絡(luò)中如何創(chuàng)建vlan 不同vlan間如何互通_第4頁
大型網(wǎng)絡(luò)中如何創(chuàng)建vlan 不同vlan間如何互通_第5頁
已閱讀5頁,還剩4頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

大型網(wǎng)絡(luò)中如何創(chuàng)建vlan?不同vlan間如何互通?交換機的配置一直是弱電人的難點,尤其是在大型網(wǎng)絡(luò)中,前面我們曾提到關(guān)于華為、h3c、銳捷等品牌交換機基本配置,本期我們將通過一個大型網(wǎng)絡(luò)的實際案例,來詳細了解清楚交換機的vlan創(chuàng)建以及不同vlan間的通信。這個實例基本包括了交換機在配置vlan過程中的大部分問題,了解清楚了,基本上能夠解決大部分項目配置,以華為交換機為例。一、企業(yè)網(wǎng)絡(luò)實例:實現(xiàn)不同vlan間的通信為了安全及便于管理,企業(yè)為服務(wù)器專門劃分VLAN,用戶屬于VLAN10,服務(wù)器屬于VLAN20。用戶與服務(wù)器間跨接入、匯聚和核心交換機,其中接入是二層交換機,匯聚、核心是三層交換機。由于業(yè)務(wù)需要現(xiàn)要求用戶與服務(wù)器間可以互通。配置思路采用如下的思路配置不同網(wǎng)段之間通過靜態(tài)路由進行通信:1、在接入交換機上配置基于接口劃分VLAN,實現(xiàn)二層通信。2、在匯聚交換機AGG上配置VLANIF10,作為用戶的網(wǎng)關(guān),在核心交換機CORE上配置VLANIF20,作為服務(wù)器的網(wǎng)關(guān)。3、在匯聚交換機AGG上配置從AGG到達VLANIF20網(wǎng)段的靜態(tài)路由,在核心交換機CORE上配置從CORE到VLANIF10網(wǎng)段的靜態(tài)路由,實現(xiàn)跨網(wǎng)段通信。配置步驟如下:1、配置接入交換機ACC1創(chuàng)建VLAN。

system-view

//進入配置視圖[HUAWEI]

sysname

ACC1

//修改設(shè)備的名稱為ACC1,便于識別[ACC1]

vlan

batch

10

//批量創(chuàng)建VLAN

10將接口加入相應(yīng)VLAN。[ACC1]interfacegigabitethernet1/0/1

//進入端交換機ACC1的1/0/1端口[ACC1-GigabitEthernet1/0/1]portlink-typeaccess

//將與用戶相連接口的接口類型設(shè)置為access[ACC1-GigabitEthernet1/0/1]portdefaultvlan10

//將用戶劃分到VLAN10[ACC1-GigabitEthernet1/0/1]quit[ACC1]interfacegigabitethernet1/0/2

//進入端交換機ACC1的1/0/2端口[ACC1-GigabitEthernet1/0/2]portlink-typetrunk

//將與匯聚交換機相連接口的接口類型設(shè)置為trunk[ACC1-GigabitEthernet1/0/2]porttrunkallow-passvlan10

//透傳VLAN10到匯聚交換機AGG[ACC1-GigabitEthernet1/0/2]quit2、配置接入交換機ACC2創(chuàng)建VLAN。system-view[HUAWEI]sysnameACC2

//修改設(shè)備的名稱為ACC2[ACC2]vlanbatch20

//批量創(chuàng)建VLAN20將接口加入相應(yīng)VLAN。[ACC2]interfacegigabitethernet1/0/1

//進入端交換機ACC2的1/0/1端口[ACC2-GigabitEthernet1/0/1]portlink-typeaccess

//將與服務(wù)器相連接口的接口類型設(shè)置為access[ACC2-GigabitEthernet1/0/1]portdefaultvlan20

//將用戶劃分到VLAN20[ACC2-GigabitEthernet1/0/1]quit[ACC2]interfacegigabitethernet1/0/2

//進入端交換機ACC2的1/0/2端口[ACC2-GigabitEthernet1/0/2]portlink-typetrunk

//將與核心交換機相連接口的接口類型設(shè)置為trunk[ACC2-GigabitEthernet1/0/2]porttrunkallow-passvlan20

//透傳VLAN20到核心交換機[ACC2-GigabitEthernet1/0/2]quit3、配置匯聚交換機AGG創(chuàng)建VLAN。system-view[HUAWEI]sysnameAGG

//修改設(shè)備的名稱為AGG[AGG]vlanbatch1030

//批量創(chuàng)建VLAN10和VLAN30將接口加入相應(yīng)VLAN。[AGG]interfacegigabitethernet1/0/2[AGG-GigabitEthernet1/0/2]portlink-typetrunk

//將接口類型設(shè)置為trunk[AGG-GigabitEthernet1/0/2]porttrunkallow-passvlan10

//透傳用戶的VLAN10[AGG-GigabitEthernet1/0/2]quit[AGG]interfacegigabitethernet1/0/3[AGG-GigabitEthernet1/0/3]portlink-typetrunk

//將接口類型設(shè)置為trunk[AGG-GigabitEthernet1/0/3]porttrunkallow-passvlan30

//透傳和核心交換機互連的VLAN30[AGG-GigabitEthernet1/0/3]quit創(chuàng)建VLANIF10并配置對應(yīng)的IP地址,作為用戶的網(wǎng)關(guān)。[AGG]interfacevlanif10

//創(chuàng)建VLANIF10接口[AGG-Vlanif10]ipaddress24

//配置IP地址,此IP地址是用戶的網(wǎng)關(guān)地址[AGG-Vlanif10]quit創(chuàng)建VLANIF30和對應(yīng)的IP地址。[AGG]interfacevlanif30

//創(chuàng)建VLANIF30接口[AGG-Vlanif30]ipaddress24

//配置互連的IP地址,此IP地址不能和用戶、服務(wù)器的IP地址沖突[AGG-Vlanif30]quit配置靜態(tài)路由,使用戶PC可以訪問服務(wù)器。[AGG]iproute-static

//目的IP是/24網(wǎng)段的報文,轉(zhuǎn)發(fā)下一跳是核心交換機VLANIF30的IP地址4、配置核心交換機CORE創(chuàng)建VLAN。system-view[HUAWEI]sysnameCORE

//修改設(shè)備的名稱為CORE[CORE]vlanbatch2030

//批量創(chuàng)建VLAN20和VLAN30將接口加入相應(yīng)VLAN。[CORE]interfacegigabitethernet1/0/2[CORE-GigabitEthernet1/0/2]portlink-typetrunk

//將接口類型設(shè)置為trunk[CORE-GigabitEthernet1/0/2]porttrunkallow-passvlan20

//透傳服務(wù)器的VLAN20[CORE-GigabitEthernet1/0/2]quit[CORE]interfacegigabitethernet1/0/3[CORE-GigabitEthernet1/0/3]portlink-typetrunk

//將接口類型設(shè)置為trunk[CORE-GigabitEthernet1/0/3]porttrunkallow-passvlan30

//透傳和匯聚交換機互連的VLAN30[CORE-GigabitEthernet1/0/3]quit創(chuàng)建VLANIF20并配置對應(yīng)的IP地址,作為服務(wù)器的網(wǎng)關(guān)。[CORE]interfacevlanif20

//創(chuàng)建VLANIF20接口[CORE-Vlanif20]ipaddress24

//配置IP地址,此IP地址是服務(wù)器的網(wǎng)關(guān)地址[CORE-Vlanif20]quit創(chuàng)建VLANIF30和對應(yīng)的IP地址。[CORE]interfacevlanif30

//創(chuàng)建VLANIF30接口[CORE-Vlanif30]ipaddress24

//配置互連的IP地址[CORE-Vlanif30]quit配置靜態(tài)路由,使服務(wù)器和訪問用戶PC。[CORE]iproute-static

//目的IP是/24網(wǎng)段的報文,轉(zhuǎn)發(fā)下一跳是匯聚交換機VLANIF30的IP地址5、檢查配置結(jié)果在VLAN10中的用戶PC上配置IP地址為/24,缺省網(wǎng)關(guān)為VLANIF10接口的IP地址。在VLAN20中的服務(wù)器上配置IP地址為/24,缺省網(wǎng)關(guān)為VLANIF20接口的IP地址。配置完成后,VLAN10內(nèi)的用戶PC與VLAN20內(nèi)的服務(wù)器能夠相互訪問。整體的思路就是,將相連的交換機之間,創(chuàng)建了多個vlanif(三層接口),相當于橋梁,便于vlan10與vlan20之間的通信。這種思路在大型網(wǎng)絡(luò)通信中會頻率的用到。這里面補充下:什么是vlanif?它與vlan的區(qū)別?有不少朋友多次問到這個vlanif接口,這里面弱電君補充下:vlanif就是創(chuàng)建三層接口時來用的,它是虛接口,可以配置IP地址;而

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論