设为首页收藏本站language 语言切换
查看: 1797|回复: 0
收起左侧

[分享] 【分享】配置子接口实现VLAN间通信(详细步骤+命令解析)

[复制链接]
发表于 2026-6-6 13:45:27 | 显示全部楼层 |阅读模式
本帖最后由 小乔 于 2026-6-6 13:54 编辑

【分享】配置子接口实现VLAN间通信(详细步骤+命令解析)

一、组网需求与拓扑说明
--------------------------------------------------------------------------------

如下图所示,PC1属于VLAN 10,PC2属于VLAN 20。交换机通过Trunk接口连接路由器,通过Access接口连接PC。需要在路由器的一个物理接口上创建子接口,为不同VLAN提供网关,实现VLAN间通信。

【关键配置前提】
• 交换机上行接口配置为Trunk模式,允许VLAN 10和20通过
• 交换机下行接口配置为Access模式,分别划入对应VLAN
• 路由器物理接口不需要配置IP,子接口作为VLAN网关
• 每个子接口需封装对应VLAN ID,并开启ARP广播功能

二、配置步骤与命令格式解析
--------------------------------------------------------------------------------

【步骤1】在交换机上划分VLAN并配置接口

(1)创建VLAN 10和VLAN 20

system-view
[Huawei] sysname Switch
[Switch] vlan batch 10 20

# 命令解析:vlan batch {vlan-id1} [vlan-id2] —— 批量创建VLAN

(2)配置连接PC的接口为Access模式并划分VLAN

[Switch] interface GigabitEthernet0/0/1
[Switch-GigabitEthernet0/0/1] port link-type access
[Switch-GigabitEthernet0/0/1] port default vlan 10
[Switch-GigabitEthernet0/0/1] quit

[Switch] interface GigabitEthernet0/0/2
[Switch-GigabitEthernet0/0/2] port link-type access
[Switch-GigabitEthernet0/0/2] port default vlan 20
[Switch-GigabitEthernet0/0/2] quit

# 命令解析:port link-type access —— 设置接口为Access模式
# 命令解析:port default vlan {vlan-id} —— 将Access接口加入指定VLAN

(3)配置连接路由器的接口为Trunk,允许VLAN 10和20通过

[Switch] interface GigabitEthernet0/0/24
[Switch-GigabitEthernet0/0/24] port link-type trunk
[Switch-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20
[Switch-GigabitEthernet0/0/24] quit

# 命令解析:port trunk allow-pass vlan {vlan-id-list} —— 允许Trunk接口通过指定VLAN

【步骤2】在路由器上配置子接口并封装VLAN

(1)创建子接口Ethernet1/0/0.1作为VLAN 10的网关

system-view
[Huawei] sysname Router
[Router] interface Ethernet1/0/0.1
[Router-Ethernet1/0/0.1] control-vid 1 dot1q-termination
[Router-Ethernet1/0/0.1] dot1q termination vid 10
[Router-Ethernet1/0/0.1] ip address 10.10.10.1 24
[Router-Ethernet1/0/0.1] arp broadcast enable
[Router-Ethernet1/0/0.1] quit

(2)创建子接口Ethernet1/0/0.2作为VLAN 20的网关

[Router] interface Ethernet1/0/0.2
[Router-Ethernet1/0/0.2] control-vid 2 dot1q-termination
[Router-Ethernet1/0/0.2] dot1q termination vid 20
[Router-Ethernet1/0/0.2] ip address 10.10.20.1 24
[Router-Ethernet1/0/0.2] arp broadcast enable
[Router-Ethernet1/0/0.2] quit
[Router] return

# 命令解析:interface {物理接口.子接口编号} —— 创建子接口
# 命令解析:dot1q termination vid {vlan-id} —— 指定子接口处理的VLAN ID
# 命令解析:arp broadcast enable —— 必须配置,使子接口能处理ARP广播报文

三、验证配置结果
--------------------------------------------------------------------------------

1. PC1配置: IP地址 10.10.10.2/24,网关 10.10.10.1
2. PC2配置: IP地址 10.10.20.2/24,网关 10.10.20.1
3. 测试命令: 在PC1上执行 ping 10.10.20.2

✓ 成功标志: 收到回复,说明VLAN 10与VLAN 20之间已通过路由器子接口实现三层互通。

四、配置注意事项(重点)
--------------------------------------------------------------------------------

关键项说明与要求
交换机下行接口必须为Access模式,划入正确VLAN
交换机上行接口必须为Trunk模式,允许相关VLAN通过
路由器子接口• 必须封装VLAN ID (dot1q termination vid)[br]• 必须启用ARP广播 (arp broadcast enable)[br]• IP地址作为对应VLAN的默认网关
PC配置网关地址必须填写为对应子接口IP


五、故障排查小贴士
--------------------------------------------------------------------------------

❌ ping不通?请按顺序检查:

1. 交换机Trunk接口是否允许了对应的VLAN通过?
命令:display port vlan

2. 路由器子接口封装的VLAN ID是否与PC所属VLAN一致?
命令:display interface Ethernet1/0/0.1

3. 路由器子接口是否开启了 arp broadcast enable
命令:display this (在子接口视图下)

4. PC的网关地址是否配置正确?

--------------------------------------------------------------------------------
鸿鹄论坛 bbs.hh010.com

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?论坛注册

x
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2026-7-26 12:01 , Processed in 0.067869 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表