配置基于接口划分VLAN示例(汇聚层设备作为网关)

简介: 划分VLAN的方式有:基于接口、基于MAC地址、基于IP子网、基于协议、基于策略(MAC地址、IP地址、接口)。其中基于接口划分VLAN,是最简单,最常见的划分方式。基于接口划分VLAN指的是根据交换机的接口来划分VLAN。网络管理员预先给交换机的每个接口配置不同的PVID,当一个数据帧进入交换机时,如果没有带VLAN标签,该数据帧就会被打上接口指定PVID的Tag,然后数据帧将在指定PVID中传输。在典型的分层组网中,当接入交换机是二层交换机时,可以使用汇聚交换机作为用户的网关。另外使用汇聚交换机作为用户的网关还可以简化接入交换机的配置,使用户通过一个出接口访问外部网络,便于维护和管


配置基于接口划分VLAN示例(汇聚层设备作为网关)

组网图形

图1 配置汇聚层设备作为网关组网图

image.png

  • 简介
  • 配置注意事项
  • 组网需求
  • 配置思路
  • 操作步骤
  • 配置文件

简介

划分VLAN的方式有:基于接口、基于MAC地址、基于IP子网、基于协议、基于策略(MAC地址、IP地址、接口)。其中基于接口划分VLAN,是最简单,最常见的划分方式。

基于接口划分VLAN指的是根据交换机的接口来划分VLAN。网络管理员预先给交换机的每个接口配置不同的PVID,当一个数据帧进入交换机时,如果没有带VLAN标签,该数据帧就会被打上接口指定PVID的Tag,然后数据帧将在指定PVID中传输。

在典型的分层组网中,当接入交换机是二层交换机时,可以使用汇聚交换机作为用户的网关。另外使用汇聚交换机作为用户的网关还可以简化接入交换机的配置,使用户通过一个出接口访问外部网络,便于维护和管理。

配置注意事项

本举例适用于交换机所有产品的所有版本。

组网需求

图1所示,PC1和PC2分别属于VLAN 2和VLAN 3,通过接入交换机SW2接入汇聚交换机SW1。PC3属于VLAN 4,通过SW3接入汇聚交换机SW1。SW3不做任何配置,当做HUB即插即用。汇聚交换机SW1作为PC1、PC2和PC3的网关,实现用户PC间的互访以及和路由器的互连。

配置思路

采用如下的思路配置汇聚层设备作为网关实现不同网段用户间的通信:

  1. 配置接入交换机,基于接口划分VLAN,实现二层互通。
  2. 配置汇聚交换机作为用户PC的网关,实现不同网段用户PC间的三层互通。
  3. 配置汇聚交换机与路由器相连的接口,实现与路由器的互连。

操作步骤

  1. 配置接入交换机SW2# 创建VLAN。

<HUAWEI> system-view

[HUAWEI] sysname SW2  //修改设备的名称为SW2,便于识别

[SW2] vlan batch 2 3  //批量创建VLAN 2和VLAN 3

  1. # 将接口加入相应VLAN。

[SW2] interface gigabitethernet 1/0/23

[SW2-GigabitEthernet1/0/23] port link-type access  //将与PC相连接口的接口类型设置为access

[SW2-GigabitEthernet1/0/23] port default vlan 2  //将PC1划分到VLAN 2

[SW2-GigabitEthernet1/0/23] quit

[SW2] interface gigabitethernet 1/0/24

[SW2-GigabitEthernet1/0/24] port link-type access

[SW2-GigabitEthernet1/0/24] port default vlan 3  //将PC2划分到VLAN 3

[SW2-GigabitEthernet1/0/24] quit

[SW2] interface gigabitethernet 1/0/1

[SW2-GigabitEthernet1/0/1] port link-type trunk  //将与汇聚交换机相连接口的接口类型设置为trunk

[SW2-GigabitEthernet1/0/1] port trunk allow-pass vlan 2 3  //透传VLAN 2和VLAN 3到汇聚交换机SW1

[SW2-GigabitEthernet1/0/1] quit

  1. 配置汇聚交换机SW1# 创建VLAN。

<HUAWEI> system-view

[HUAWEI] sysname SW1  //修改设备的名称为SW1

[SW1] vlan batch 2 to 5  //批量创建VLAN 2到VLAN 5

  1. # 将连接PC的接口加入相应VLAN。

[SW1] interface gigabitethernet 1/0/2

[SW1-GigabitEthernet1/0/2] port link-type trunk  //将与SW1相连接口的接口类型设置为trunk

[SW1-GigabitEthernet1/0/2] port trunk allow-pass vlan 2 3  //透传VLAN 2和VLAN 3

[SW1-GigabitEthernet1/0/2] quit

[SW1] interface gigabitethernet 1/0/3

[SW1-GigabitEthernet1/0/3] port link-type access  //将与PC3相连接口的接口类型设置为access

[SW1-GigabitEthernet1/0/3] port default vlan 4  //将PC3划分到VLAN 4

[SW1-GigabitEthernet1/0/3] quit

  1. # 配置VLANIF接口,作为用户PC的网关。

[SW1] interface vlanif 2  //创建VLANIF2接口

[SW1-Vlanif2] ip address 192.168.2.1 24  //配置IP地址,此IP地址是PC1的网关地址

[SW1-Vlanif2] quit

[SW1] interface vlanif 3  //创建VLANIF3接口

[SW1-Vlanif3] ip address 192.168.3.1 24  //配置IP地址,此IP地址是PC2的网关地址

[SW1-Vlanif3] quit

[SW1] interface vlanif 4  //创建VLANIF4接口

[SW1-Vlanif4] ip address 192.168.4.1 24  //配置IP地址,此IP地址是PC3的网关地址

[SW1-Vlanif4] quit

  1. # 将连接路由器的接口加入相应VLAN。

[SW1] interface gigabitethernet 1/0/1

[SW1-GigabitEthernet1/0/1] port link-type access  //将与路由器相连接口的接口类型设置为access,与路由器通过Untagged方式通信

[SW1-GigabitEthernet1/0/1] port default vlan 5  //将路由器划分到VLAN 5

[SW1-GigabitEthernet1/0/1] quit

  1. # 配置VLANIF接口,实现和路由器的互连。

[SW1] interface vlanif 5  //创建VLANIF5接口

[SW1-Vlanif5] ip address 192.168.5.1 24  //配置IP地址,此IP地址是与路由器对接的IP地址

[SW1-Vlanif5] quit

  1. 检查配置结果PC1、PC2、PC3之间可以相互访问,同时PC都可以和路由器进行通信。

配置文件

SW1的配置文件

#

sysname SW1

#

vlan batch 2 to 5

#

interface Vlanif2

ip address 192.168.2.1 255.255.255.0

#

interface Vlanif3

ip address 192.168.3.1 255.255.255.0

#

interface Vlanif4

ip address 192.168.4.1 255.255.255.0

#

interface Vlanif5

ip address 192.168.5.1 255.255.255.0

#

interface GigabitEthernet1/0/1

port link-type access

port default vlan 5

#

interface GigabitEthernet1/0/2

port link-type trunk

port trunk allow-pass vlan 2 to 3

#

interface GigabitEthernet1/0/3

port link-type access

port default vlan 4

#

return

SW2的配置文件

#

sysname SW2

#

vlan batch 2 to 3

#

interface GigabitEthernet1/0/1

port link-type trunk

port trunk allow-pass vlan 2 to 3

#

interface GigabitEthernet1/0/23

port link-type access

port default vlan 2

#

interface GigabitEthernet1/0/24

port link-type access

port default vlan 3

#

return


相关文章
|
5月前
|
安全 网络安全 网络虚拟化
配置总部采用冗余网关与分支建立IPSec隧道示例
本文介绍了企业总部与分支间通过公网通信的组网需求及配置思路。为提高可靠性,分支网关AR5可接入两台总部网关(AR2和AR3),并建立IPSec隧道保障通信安全。配置步骤包括:1) 配置接口IP地址与静态路由;2) 定义ACL保护数据流;3) 创建IPSec安全提议;4) 配置IKE对等体;5) 创建安全策略;6) 在接口应用安全策略组。最终通过ping测试与查看隧道状态验证配置结果,确保流量安全传输。
配置总部采用冗余网关与分支建立IPSec隧道示例
|
5月前
|
数据采集 人工智能 BI
MyEMS能源管理系统后台配置-网关管理
MyEMS开源能源管理系统支持建筑、工厂等场景的电、水、气数据采集与分析,具备光伏、储能、充电桩等扩展功能。本文介绍系统后台配置中的网关管理模块,包括查看、添加、编辑、删除、导入、导出及克隆网关的操作步骤,帮助用户高效管理能源数据采集设备。
74 0
|
4月前
|
数据采集 人工智能 监控
MyEMS 开源能源管理系统后台配置指南 —— 网关管理模块详解
开源能源管控系统面向建筑、工厂等场景的开源能源管理系统,支持电、水、气等数据采集与智能分析,并提供光伏监控、储能管理等功能模块。系统具备完善的网关管理功能,包括网关查看、添加、编辑、删除及批量操作,助力用户高效实现全链路能源管理。
192 1
|
9月前
|
监控 物联网
工业智能网关实现北向自定义报文配置流程
北向接口是设备连接物联网云平台的接口,允许云平台统一监管各厂商设备的运行与报警状态。为解决不同公司报文格式差异导致的数据解析问题,工业智能网关支持北向自定义报文功能,用户可配置不同的报文格式,确保数据准确传输。配置流程包括网关中心、IOT数据云平台和配置工具的设置,最终通过日志或MQTTfx验证上报情况。
233 4
|
物联网
Chirpstack配合网关与lora设备通信
这篇文章详细介绍了如何配置Chirpstack与LoRa网关及设备进行通信,并设置设备上报数据的流程,以便实现LoRaWAN网络的数据传输功能。
669 1
|
监控 网络协议 数据安全/隐私保护
vos3000外呼系统如何检查落地网关配置正常,路由分析
使用VOS3000外呼系统时,确保呼叫畅通的关键在于检查落地网关配置和进行路由分析。具体步骤包括:登录管理界面,检查网关状态和配置,配置外呼规则,测试拨打电话,以及分析日志和报告。通过这些步骤,可以确保系统稳定运行,提高外呼成功率和通话质量。
|
存储 容器
【Azure 事件中心】为应用程序网关(Application Gateway with WAF) 配置诊断日志,发送到事件中心
【Azure 事件中心】为应用程序网关(Application Gateway with WAF) 配置诊断日志,发送到事件中心
172 0
|
5月前
|
应用服务中间件 网络安全 数据安全/隐私保护
网关服务器配置指南:实现自动DHCP地址分配、HTTP服务和SSH无密码登录。
哇哈哈,道具都准备好了,咱们的魔术秀就要开始了。现在,你的网关服务器已经魔法满满,自动分配IP,提供网页服务,SSH登录如入无人之境。而整个世界,只会知道效果,不会知道是你在幕后操控一切。这就是真正的数字世界魔法师,随手拈来,手到擒来。
260 14
|
监控 负载均衡 安全
微服务(五)-服务网关zuul(一)
微服务(五)-服务网关zuul(一)
|
安全 5G 网络性能优化
深入理解5G中的SAEGW:服务网关边界
【10月更文挑战第9天】
440 0