设为首页收藏本站language 语言切换
查看: 1641|回复: 0
收起左侧

[分享] 华为设备划分VLAN

[复制链接]
 成长值: 63400
发表于 2018-9-6 11:05:13 | 显示全部楼层 |阅读模式
本帖最后由 小乔 于 2018-9-6 11:13 编辑

组网需求
如图所示,某公司的设备连接两个部门,User_1和User_2属于部门1,但是通过不同的设备接入公司网络,User_3和User_4属于部门2,也通过不同的设备接入公司网络。
为了通信的安全性,以及避免广播报文泛滥,现要求部门内部主机能够互相通信,不同部门的主机不能互相通信。
此时,可以在设备上配置基于接口划分VLAN,连接同一部门的用户的接口划分到同一VLAN。同一VLAN内的用户可以直接互相通信,不同VLAN的用户不能直接进行二层通信。
划分VLAN组网图 (图中Router为二层或三层交换机)

1.jpg

操作步骤

1 Router_1的配置
#
vlan batch 2 to 3          //创建VLAN2和VLAN3
#
interface Ethernet2/0/1    //将连接User_1的接口配置为Access类型,缺省VLAN为VLAN2
port link-type access
port default vlan 2
#
interface Ethernet2/0/2    //将连接User_3的接口配置为Access类型,缺省VLAN为VLAN3
port link-type access
port default vlan 3
#
interface Ethernet2/0/3    //配置Router_1和Router_2互连的接口配置为Trunk类型,允许VLAN2和VLAN3通过
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
return

2 Router_2的配置
#
vlan batch 2 to 3          //创建VLAN2和VLAN3
#
interface Ethernet2/0/1    //将连接User_2的接口配置为Access类型,缺省VLAN为VLAN2
port link-type access
port default vlan 2
#
interface Ethernet2/0/2    //将连接User_4的接口配置为Access类型,缺省VLAN为VLAN3
port link-type access
port default vlan 3
#
interface Ethernet2/0/3    //将Router_2和Router_1互连的接口配置为Trunk类型,允许VLAN2和VLAN3通过
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
return

3 验证配置结果

# 将User_1和User_2配置在一个网段,比如10.1.100.0/24;将User_3和User_4配置在一个网段,比如10.1.200.0/24。

# User_1和User_2能够互相Ping通,但是均不能Ping通User_3和User_4。User_3和User_4能够互相Ping通,但是均不能Ping通User_1和User_2。


配置注意事项
  • 要使链路能够传输VLAN2和VLAN3的报文,需要在设备上创建VLAN2和VLAN3,同时接口允许VLAN2和VLAN3通过。
  • 设备连接用户的接口不需要区分不同VLAN,只收发Untagged帧,并为Untagged帧添加缺省VLAN的Tag,因此这些接口的类型应配置为Access。
  • 设备互连的接口需要同时允许VLAN2和VLAN3的报文通过,因此这些接口的类型应配置为Trunk。





您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 23:52 , Processed in 0.058822 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表