華為交換機默認vlan都是通的嗎_【思唯網絡學院】華為交換機常用的三種vlan劃分方法...

端口類型

在學習劃分vlan前,必須要了解華為交換機的端口類型,以及他們的使用方法,因為端口的類型在實際配置中是必須會用到的,因為下面的vlan劃分會用到。

1、Access類型端口

執行命令port default vlan vlan-id,將端口加入到指定的VLAN中。

Access類型端口只能屬于1個VLAN,一般用于連接計算機端口;

2、Trunk類型端口

Trunk類型端口可以允許多個VLAN通過,可以接收和發送多個VLAN 報文,

3、Hybrid類型端口

– 選擇執行其中一個步驟配置Hybrid端口加入VLAN的方式:Hybrid類型端口:可以允許多個VLAN通過,可以接收和發送多個VLAN 報文。

我們前面曾說到,關于vlan的劃分方法有很多,項目應用中較多的方法就是基于端口劃分vlan、基于mac地址劃分vlan、基于ip地址劃分vlan,要真正對vlan了解,必須熟悉這三次劃分方法,以便于根據實際項目進行應用。

一、基于端口的vlan劃分方法

這里面為了方便大家理解,直接用實例講解更清楚。

1、組網需求

如圖1所示,某企業的交換機連接有很多用戶,且相同業務用戶通過不同的設備接入企業網絡。為了通信的安全性,也為了避免廣播報文泛濫,企業希望業務相同用戶之間可以互相訪問,業務不同用戶不能直接訪問。

可以在交換機上配置基于端口劃分VLAN,把業務相同的用戶連接的端口劃分到同一VLAN。

也就是不同VLAN的用戶不能直接進行二層通信,同一VLAN內的用戶可以直接互相通信。

2、配置步驟

步驟1 在SwitchA創建VLAN2和VLAN3,并將連接用戶的端口分別加入VLAN。SwitchB配置與SwitchA類似,不再贅述。

[Quidway] system-view ? ? ? ? ?//進入配置視圖

[Quidway] sysname SwitchA ? //給交換機命名

[SwitchA] vlan batch 2 3 ? ? ? ? ?//同時創建vlan2與vlan3

[SwitchA] interface ethernet 0/0/1 ? //進入端口0/0/1

[SwitchA-Ethernet0/0/1] port link-type access ? //設置端口模式為access

[SwitchA-Ethernet0/0/1] port default vlan 2 ? ? ?//將端口加入vlan2中

[SwitchA-Ethernet0/0/1] quit ? //退出

[SwitchA] interface ethernet 0/0/2 ? //進入端口0/0/2

[SwitchA-Ethernet0/0/2] port link-type access ?//端口模式為access

[SwitchA-Ethernet0/0/2] port default vlan 3 ? ?//將端口加入vlan3中

[SwitchA-Ethernet0/0/2] quit ? //退出

步驟2 配置SwitchA上與SwitchB連接的端口類型及通過的VLAN。SwitchB配置與SwitchA類似,不再贅述。

[SwitchA] interface ethernet 0/0/3 //進入端口0/0/3

[SwitchA-Ethernet0/0/3] port link-type trunk ? //設置端口模式為trunk

[SwitchA-Ethernet0/0/3] port trunk allow-pass vlan 2 3 ? //trunk口允許通過vlan2與vlan3的數據包

步驟3 驗證配置結果將User1和User2配置在一個網段,比如192.168.100.0/24;將User3和User4配置在一個網段,比如192.168.200.0/24。

User1和User2能夠互相ping通,但是均不能ping通User3和

二、基于MAC地址vlan劃分方法

1、組網需求

某個公司的網絡中,網絡管理者將同一部門的員工劃分到同一VLAN。為了提高部門內的信息安全,要求只有本部門員工的PC才可以訪問公司網絡。

如圖2所示,PC1、PC2、PC3為本部門員工的PC,要求這幾臺PC可以通過SwitchA、Switch訪問公司網絡,如換成其他PC則不能訪問。可以配置基于MAC地址劃分VLAN,將本部門員工PC的MAC地址與VLAN綁定,從而實現該需求。

2、操作步驟

這里面弱電君對上面重復的注釋就不再解釋了,和上面一樣,大家也可以驗證下,經過上面的理解,是否能認識下面的配置代碼。

步驟1 配置Switch

# 創建VLAN

[Quidway] system-view

[Quidway] vlan batch 10 100

# 配置接口的PVID和加入VLAN

[Quidway] interface ethernet 0/0/1

[Quidway-Ethernet0/0/1] port hybrid pvid vlan 100 //將接口以加入到vlan100

[Quidway-Ethernet0/0/1] port hybrid untagged vlan 10 ? //untagged是指當數據離開端口時脫掉標簽,指定端口允許VLAN 10的數據幀通過,且發送時不帶VLAN標簽

[Quidway-Ethernet0/0/1] quit ?#退出

[Quidway] interface ethernet 0/0/2 ? ?#進入端口0/0/2

[Quidway-Ethernet0/0/2] port hybrid tagged vlan 10 //tagged是指當數據離開端口時帶著標簽,指定允許VLAN 10的數據幀通過,且發送時必須帶有VLAN標簽

[Quidway-Ethernet0/0/2] quit

# PC的MAC地址與VLAN10關聯

[Quidway] vlan 10

[Quidway-Vlan10] mac-vlan mac-address 22-22-22

//關聯pc1的mac地址

[Quidway-Vlan10] mac-vlan mac-address 33-33-33

//關聯pc2的mac地址

[Quidway-Vlan10] mac-vlan mac-address 44-44-44

//關聯pc3的mac地址

[Quidway-Vlan10] quit

# 使能接口的基于MAC地址劃分VLAN功能

[Quidway] interface ethernet 0/0/1

[Quidway-Ethernet0/0/1] mac-vlan enable

//起動端口的mac-vlan功能

[Quidway-Ethernet0/0/1] quit

三、基于IP子網的vlan劃分

1、組網需求

某企業擁有多種業務,如IPTV、VoIP、Internet等,每種業務使用的IP地址網段各不相同。為了便于管理,現需要將同一種類型業務劃分到同一VLAN中,不同類型的業務劃分到不同VLAN中。

如圖3所示,Switch接收到用戶報文有數據、IPTV、語音等多種業務,用戶設備的IP地址網段各不相同。現需要將不同類型的業務劃分到不同的VLAN中,通過不同的VLANID分流到不同的遠端服務器上以實現業務互通。

這類在實際應用中是比較多的。

2、配置思路

采用如下的思路配置基于IP子網劃分VLAN:

a、創建VLAN,確定每種業務所屬的VLAN。

b、關聯IP子網和VLAN,實現根據報文中的源IP地址或指定網段確定VLAN。

c、配置端口加入VLAN,實現基于IP子網的VLAN通過當前端口。

d、配置VLAN劃分方式的優先級,確保優先選擇基于IP子網劃分VLAN。

e、使能基于IP子網劃分VLAN。

3、操作步驟

步驟1 創建VLAN

# 在Switch上創建VLAN100、VLAN200和VLAN300。

[Quidway] system-view

[Quidway] vlan batch 100 200 300

步驟2 配置接口

# 在Switch上配置接口Eth0/0/1為Hybrid類型,并加入VLAN100、VLAN200和VLAN300。

[Quidway] interface ethernet 0/0/1

[Quidway-Ethernet0/0/1] port link-type hybrid ? ?//設置端口為hybrid模式

[Quidway-Ethernet0/0/1] port hybrid untagged vlan100 200 300 ? //指定端口允許VLAN 100、vlan200、vlan300的數據幀通過,且發送時不帶VLAN標簽

[Quidway-Ethernet0/0/1] quit

# 在Switch上配置接口Eth0/0/2加入VLAN100。

[Quidway] interface ethernet 0/0/2

[Quidway-Ethernet0/0/2] port link-type trunk

[Quidway-Ethernet0/0/2] port trunk allow-pass vlan 100 ? ?//接口0/0/2加入vlan100

[Quidway-Ethernet0/0/2] quit

# 在Switch上配置接口Eth0/0/3加入VLAN200。

[Quidway] interface ethernet 0/0/3

[Quidway-Ethernet0/0/3] port link-type trunk

[Quidway-Ethernet0/0/3] port trunk allow-pass vlan 200 ?//接口0/0/3加入vlan200

[Quidway-Ethernet0/0/3] quit

# 在Switch上配置接口Eth0/0/4加入VLAN300。

[Quidway] interface ethernet 0/0/4

[Quidway-Ethernet0/0/4] port link-type trunk

[Quidway-Ethernet0/0/4] port trunk allow-pass vlan 300 ?//接口0/0/4加入vlan300

[Quidway-Ethernet0/0/4] quit

# 在Switch上配置接口Eth0/0/1使能基于IP子網劃分VLAN功能。

[Quidway] interface ethernet 0/0/1

[Quidway-Ethernet0/0/1] ip-subnet-vlan enable

[Quidway-Ethernet0/0/1] quit

步驟3 配置基于IP子網劃分VLAN

# 在Switch上配置VLAN100與IP地址192.168.1.2/24關聯,優先級為2。

[Quidway] vlan 100

[Quidway-vlan100] ip-subnet-vlan 100 ip 192.168.1.2 24 priority 2

[Quidway-vlan100] quit

# 在Switch上配置VLAN200與IP地址192.168.2.2/24關聯,優先級為3。

[Quidway] vlan 200

[Quidway-vlan200] ip-subnet-vlan 200 ip 192.168.2.2 24 priority 3

[Quidway-vlan200] quit

# 在Switch上配置VLAN300與IP地址192.168.3.2/24關聯,優先級為4。

[Quidway] vlan 300

[Quidway-vlan300] ip-subnet-vlan 300 ip 192.168.3.2 24 priority 4

[Quidway-vlan300] quit

步驟4 驗證配置結果

在Switch上執行以下命令,顯示信息如下:

[Quidway] display ip-subnet-vlan vlan all

----------------------------------------------------------------

Vlan Index IpAddress SubnetMask Priority

----------------------------------------------------------------

100 1 192.168.1.2 255.255.255.0 2

200 1 192.168.2.2 255.255.255.0 3

300 1 192.168.3.2 255.255.255.0 4

----------------------------------------------------------------

ip-subnet-vlan count: 3 total count: 3

即為組網配置成功。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/538242.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/538242.shtml
英文地址,請注明出處:http://en.pswp.cn/news/538242.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Spark應用日志級別設置

Spark-core包設置默認的日志級別為info,所以我們才看到一大堆日志信息。 開發的時候,把print的日志掩蓋了。 方法一: 代碼中設置日志級別 JavaSparkContext contextnew JavaSparkContext(conf); context.setLogLevel("warn"); 方…

linux 恢復操作系統,如何恢復Linux操作系統的GRUB引導程?

先使用一張修復盤進入grub,或者利用其他linux恢復盤等等進入linux系統,然后進入grub控制臺。總之就是想盡辦法進入一個控制臺就是了。然后準備引導進入硬盤上的Linux系統。如下:  grub> root (hd0,10)  grub> kernel /boot/vmlinuz…

Centos 7初始化腳本

今天跟大家分享一個我自己寫的Linux初始化腳本,自認為寫的不是很好。希望看到這篇文章的你,能暫時停留下你的腳步,給些修改意見,或者有什么需要補充的地方都可以提出來,大家共同進步,謝謝!此腳本…

Hive-sql與SQL的區別

總體一致: Hive-sql與SQL基本上一樣,因為當初的設計目的,就是讓會SQL不會編程MapReduce的也能使用Hadoop進行處理數據。 因此,大膽使用SQL的,如果遇到不對的,再查。 區別: Hive沒有delete和u…

python閏年多一天_記一個 python datetime 閏年問題

python中datetime是比較常用的,平時用起來也沒什么問題,但是今天2020年2月29日服務器卻開始報錯了,這里有個平時難以注意的坑服務器上跑的是新浪網的爬蟲,抓取的頁面信息中帶有日期 XX月XX日,需要strfptime轉化一下&am…

linux find 按類型查找,Linux find查找find命令詳解

玩蛇網推薦圖文教程:python 列表Linux命令有很多,今天要介紹的是常用的基礎命令中的find命令。find是Linux系統管理員所喜愛用的必備工具命令之一,它的作用是可以很輕松地找到你想要的文件,一個命令就可以在眾多文件中找到你的目標…

window安裝gcc編譯器

在使用 GraphLab Create 時,導入包失敗,提示libs沒有的導入,而這些libs的編譯是需要gcc。 1、訪問:http://www.mingw.org/ 下載。 2、雙擊安裝 3、安裝好后會彈出下面的組件安裝界面 3、找到mingw32-gcc-g(注意cl…

視頻AI,助力體育賽事轉播走進智能時代

摘要:2018俄羅斯世界杯經過近20天的激戰,已經進入到最關鍵的階段。本次賽事除了精彩紛呈的比賽之外,還加入很多高科技的元素,例如門線、VAR技術等等。讓本屆世界杯成為科技含量最高的一屆世界杯。2018俄羅斯世界杯經過近20天的激戰…

python求同構數_用c語言求1到1000的同構數_后端開發

python與平臺有關嗎_后端開發Python與平臺無關,因為Python是跨平臺的語言,Python作為腳本語言,是解釋執行的,所以能跨平臺,前提是必須要有一個對應的解釋器。具體請看實例:python中count函數的用法詳解_后端…

element表格實現樹形全選_很實用!word中全選的快捷鍵介紹及使用方法

全選快捷鍵可以提高我們在操作word時工作效率,在操作Word2003中怎么對文檔中的文字進行全選呢?下面為大家提供幾種全選的方法,絕對好用。Word怎樣全選?方法一、使用Word全選快捷鍵“CtrlA”進行全選(也適用于電子表格);方法二、展開菜單欄中的“編輯”…

am3352 linux 內核 編譯,am335x uboot, kernel 編譯

一、設置環境變量// 寫在家目錄下面的 .bashrc 里面export KERNEL_PATH~/aplex/kernel3.2.0 // kernel 路徑export UBOOT_PATH~/aplex/uboot2011.09 // u-boot 路勁export ROOTFS_PATH~/aplex/filesystemexport TOOLFS_PATH~/aplex/toolsexport ARCHarm // 設置平臺類型export …

Docker的應用場景

原文鏈接:http://blog.csdn.net/dev_csdn/article/details/78424803 ------------------------------------------------------------------- Docker是開發人員和系統管理員構建,發布和運行分布式應用程序的開放平臺,可以在筆記本電腦、數據…

cad多段線畫圓弧方向_【學員分享】CAD多段線用法

原標題:【學員分享】CAD多段線用法1、執行方法:(1)菜單欄:繪圖→多段線(2)繪圖功能區:繪圖→多段線按鈕(3)快捷鍵:PL2、使用方法(1)多段線與直線的區別:直線每一段都是分開的,圖畫完后不是一個整…

linux 視頻編輯 ffmpeg,ffmpeg轉碼視頻真的好用!(ffmpeg的簡單使用方法)

說明轉碼和編輯視頻今天用Android Studio(后面簡稱AS)里的模擬器給系統錄屏,用來展示OpenGL可視化的東西,打算上傳B站,后來發現AS只能保存webm格式和GIF格式的視頻,并且文件體積巨大,視頻圖像也是順時針旋轉的。沒辦法…

requests庫入門09-OAUTH認證

實際登陸中,認證用到的token會變的,不過可以在GIthub設置一個私人token。 如圖,登錄GIthub,然后用戶下面選擇Settings/Developer settings/Personal access tokens,點擊Generate new token,然后隨便輸個描述&#xff0…

mysql期末考試試卷_mysql試題

net start mysqlfound_rows函數 返回select的總行數哪種操作能夠實現實體完整性 設置外鍵數據模型三要素:數據結構、數據操作、完整性約束,哪項不屬于數據模型 網狀模型(層次、網狀、關系、面向對象模型)觸發器主要用于監視某個表的insert、update以及de…

深入了解HashMap

什么是hash?哈希算法將任意長度的二進制值映射為較短的固定長度的二進制值,這個小的二進制值稱為哈希值。哈希值是一段數據唯一且極其緊湊的數值表示形式。如果散列一段明文而且哪怕只更改該段落的一個字母,隨后的哈希都將產生不同的值。要找…

snort入侵檢測系統下載Linux,入侵檢測系統Snort 2.9.0.2 發布

Snort 是一個免費的、跨平臺的軟件包,用作監視小型 TCP/IP 網的嗅探器、日志記錄、侵入探測器。Snort 是全世界上使用最廣泛的入侵預防與偵測軟件。Snort 有三種工作模式:嗅探器、數據包記錄器、網絡入侵檢測系統。嗅探器模式僅僅是從網絡上讀取數據包并…

IRC BOT原來是利用IRC下發CC命令——在xx云環境遇到了,惡意軟件開的是6666端口...

Backdoor/IRC.RpcBot 本詞條缺少名片圖,補充相關內容使詞條更完整,還能快速升級,趕緊來編輯吧!Backdoor/IRC.RpcBot是一些批處理文件、腳本文件和執行文件的集合,也是一種黑客工具,這些文件的名稱是可以變化…

科大奧銳實驗報告霍爾效應_大學物理實驗報告系列之霍爾效應

【實驗名稱】霍爾效應【實驗目的】1.了解霍爾效應實驗原理以及有關霍爾器件對材料要求的知識。2.學習用“對稱測量法”消除付效應的影響,測量試樣的VH—IS;和VH—IM曲線。3.確定試樣的導電類型、載流子濃度以及遷移率。…