基于子网的vlan划分配置要点及实例

说明: 1.IP划分vlan只能在hybrid端口上划分

2.IP划分vlan仅对untagged报文生效

3.接口默认没有开启IP划分vlan功能

配置要点:

第一步:建立vlan

第二步:(vlan模式)设置IP子网vlan地址

ip-subnet-vlan ip X.X.X.X 掩码位数

第三步:进入指定接口视图设置接口为hybrid类型                    port link-type hybrid

port link-type hybrid

第四步:设置接口允许通过指定的子网vlan报文

第五步:开启接口的ip子网划分vlan功能

ip-subnet-vlan enable

实验环境:H3C ENSP

交换机1配置:

[Huawei]display current-configuration

#

sysname Huawei

#

vlan batch 100 200

#

cluster enable

ntdp enable

ndp enable

#

drop illegal-mac alarm

#

diffserv domain default

#

drop-profile default

#

vlan 100

ip-subnet-vlan 1 ip 192.168.1.0 255.255.255.0

vlan 200

ip-subnet-vlan 1 ip 192.168.2.0 255.255.255.0

#

aaa

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password simple admin

local-user admin service-type http

#

interface Vlanif1

#

interface MEth0/0/1

#

interface Ethernet0/0/1

port link-type trunk

port trunk allow-pass vlan 2 to 4094

#

interface Ethernet0/0/2

port hybrid untagged vlan 2 to 4094

ip-subnet-vlan enable

#

interface Ethernet0/0/3

port hybrid untagged vlan 2 to 4094

ip-subnet-vlan enable

#

interface Ethernet0/0/4

#

interface Ethernet0/0/5

#

interface Ethernet0/0/6

#

interface Ethernet0/0/7

#

interface Ethernet0/0/8

#

interface Ethernet0/0/9

#

interface Ethernet0/0/10

#

interface Ethernet0/0/11

#

interface Ethernet0/0/12

#

interface Ethernet0/0/13

#

interface Ethernet0/0/14

#

interface Ethernet0/0/15

#

interface Ethernet0/0/16

#

interface Ethernet0/0/17

#

interface Ethernet0/0/18

#

interface Ethernet0/0/19

#

interface Ethernet0/0/20

#

interface Ethernet0/0/21

#

interface Ethernet0/0/22

#

interface GigabitEthernet0/0/1

#

interface GigabitEthernet0/0/2

#

interface NULL0

#

user-interface con 0

user-interface vty 0 4

#

return

交换机2配置:

[Huawei]display current-configuration

#

sysname Huawei

#

vlan batch 100 200

#

cluster enable

ntdp enable

ndp enable

#

drop illegal-mac alarm

#

diffserv domain default

#

drop-profile default

#

vlan 100

ip-subnet-vlan 1 ip 192.168.1.0 255.255.255.0

vlan 200

ip-subnet-vlan 1 ip 192.168.2.0 255.255.255.0

#

aaa

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password simple admin

local-user admin service-type http

#

interface Vlanif1

#

interface MEth0/0/1

#

interface Ethernet0/0/1

port link-type trunk

port trunk allow-pass vlan 2 to 4094

#

interface Ethernet0/0/2

port hybrid untagged vlan 2 to 4094

ip-subnet-vlan enable

#

interface Ethernet0/0/3

port hybrid untagged vlan 2 to 4094

ip-subnet-vlan enable

#

interface Ethernet0/0/4

#

interface Ethernet0/0/5

#

interface Ethernet0/0/6

#

interface Ethernet0/0/7

#

interface Ethernet0/0/8

#

interface Ethernet0/0/9

#

interface Ethernet0/0/10

#

interface Ethernet0/0/11

#

interface Ethernet0/0/12

#

interface Ethernet0/0/13

#

interface Ethernet0/0/14

#

interface Ethernet0/0/15

#

interface Ethernet0/0/16

#

interface Ethernet0/0/17

#

interface Ethernet0/0/18

#

interface Ethernet0/0/19

#

interface Ethernet0/0/20

#

interface Ethernet0/0/21

#

interface Ethernet0/0/22

#

interface GigabitEthernet0/0/1

#

interface GigabitEthernet0/0/2

#

interface NULL0

#

user-interface con 0

user-interface vty 0 4

#

return

[Huawei]

PC4测试图:

PC3测试图:

时间: 2024-07-29 07:55:46

基于子网的vlan划分配置要点及实例的相关文章

静态mac vlan配置要点及实例

基于mac地址的vlan划分一共分为三种类型: 第一种类型:手动配置静态mac vlan 第二种类型:动态触发端口加入静态mac vlan 第三种类型:动态mac vlan 本文档讲述第一种静态mac vlan的手动配置:环境:H3C ENSP 第一步:建立vlan :vlan 100 第二步:(vlan模式)创建该vlan中所有主机的mac地址与该vlan的静态关联 : mac-vlan mac-address H-H-H-H(主机mac地址) .... 第三步:(系统模式)进入所有应用于静态

基于端口的VLAN典型配置指导

本文为转发,简单明了,我喜欢 VLAN典型配置全过程如下: 组网图 图1-1 基于端口的VLAN组网示意图 应用要求 如图1-1所示,Switch A和Switch B分别连接了不同部门使用的Host1/Host2和Server1/Server2. 为保证部门间数据的二层隔离,现要求将Host1和Server1划分到VLAN100中,Host2和Server2划分到VLAN200中.并分别为两个VLAN设置描述字符为“Dept1”和“Dept2”. 在SwitchA上配置VLAN接口,对Host

Hybrid链路类型配置要点及实例

Hybrid混合链路类型端口和trunk端口一样也可以接收和发送多个vlan 的数据帧,但不同之处是其同时还可以指定对任何帧进行剥离标签操作, 注意:无论是Access.Trunk还是hybrid端口都会对接收到任何数据帧 添加vlan标签. 实验原理:在二层交换机中如果有两个不同的vlan之间需要通信,则可以 在两个vlan对应的端口上设置端口类型为Hybrid端口,并在端口上对收到 的另一个vlan帧进行剥离标签操作即可. 注意点:不同的vlan之间如果需要通信,则这些不同的vlan之间都必

H3C子接口配置要点及实例说明

 类型一:以太网子接口配置要点(单臂路由) 第一步:在路由器对端的交换机上配置好vlan信息(如vlan10/vlan20) 第二步:将交换机上与路由器直接相连的以太口配置成trunk口并同意全部vlan信息通过. 第三步:进入路由器以太口的子接口如ethernet0/0/0.10和ethernet0/0/0.20 第四步:配置好该子接口的ip地址,一般配置成相应vlan网关ip地址 第五步:为该子接口封装802.1q协议并指明该子接口相应vlan的vid 比如:[Huawei-Ethern

ENSP静态链路聚合实验配置要点及实例

链路聚合分为:静态链路聚合.动态链路聚合 链路聚合的负载分担模式:对于二层数据流,系统会根据MAC地址(源 mac地址和目的mac地址来计算),而对于三层数据流则会根据ip地址 来进行负载分担计算. 静态链路聚合实验:实验环境:H3C ENSP 配置要点: 第一步:创建链路聚合端口 :(系统模式)interface eth-trunk 2(端口号) 第二步:指定聚合端口的链路类型 :(聚合端口模式)port link-type trunk 第三步:如果聚合链路端口是trunk类型,则需要进一步指

代理ARP配置要点及实例

 ARP配置要点 第一.连接好路由器与目的主机.路由器与源主机 第二.配置路由器与源主机.目的主机的ip地址 第三.一定保证目标主机的ip地址和源主机在同一个网段或则目标主机 的网络号包括在源主机的网段中,即要确保源主机能够发送出arp广播包. 第四.在路由器与源主机相连的以太端口中配置启动代理arp命令: arp-proxy enable(H3C命令) 实验图如下: 第一步:如图配置好各个端口的IP 第二步:在路由的GE0/0/0端口中:arp-proxy enable  启动ARP代理即

DNS、DNS Proxy配置要点及实例

 环境:[ENSP] 环境:[ENSP] 类型一:在设备中添加静态域名解析表,可以用于代替相应的ip地址 执行一般网络命令:如:ping.telnet等 命令:(系统视图)ip host 主机名 对应的ip地址 类型二:动态域名解析,在设备中开启域名解析功能并指定固定的DNS 服务器. 第一步:(系统视图)开启动态域名解析功能:dns resolve 第二步:(系统视图)指定域名服务器地址:dns server X.X.X.X(服务器地址) 第三步:(系统视图)(可选)配置域名后缀列表,配置

CCNA网络工程师学习进程(5)路由器和交换机的登录安全配置和vlan划分

    本节详细介绍路由器和交换机的登录安全配置以及VLAN划分的原理.     (1)登录安全配置: 路由器登录有两种验证方式:有本地验证方式和远程验证方式.本地登录验证方式可以配置用户名和密码也可以只配置密码:远程登录只需配置密码. 实验拓扑图:(配置好IP地址)     1)配置本地登录验证: 1.1在路由器上分别配置上述代码: 本地仅密码验证: en conf t line console 0 password sjm login 本地用户名及密码验证: en conf t line c

linux VLAN划分与配置

什么是 VLAN ?   VLAN ( Virtual Local Area Network )又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段.不同网络的端到端的逻辑网络.一个 VLAN 组成 一个逻辑子网, 即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网 络用户加入到一个逻辑子网中. 使用 VLAN 优点?   1 .控制广播风暴 一个 VLAN 就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生.