基于IP划分VLAN

划分VLAN的方式有很多种,通常都是根据VLAN来划分。

划分vlan的方法:

1、基于vlan

2、基于端口

3、基于网络协议,例如IP

4、基于策略

常见的是如上四种,当然还有其他方法,但并不多见。

其实在企业中,我也是基本依据端口来划分VLAN,划分VLAN的好处就不多赘述了,最重要的是安全、隔离广播域等。

此次是在已有的环境镜像重新划分,由于客户环境复杂,存在多个楼层,数十台交换机,而且之前也没有进行过梳理,要一一对应端口和主机几乎不可能,也没有时间,考虑到效率和现状,觉得基于IP来划分VLAN。

首先让使用者都通报自己的IP和部门,这个并不难,剩下的工作就是依据姓名、IP、部门来划分VLAN。

依据IP划分的原理我没有仔细研究,但是个人猜测应该是依据交换机的映射表,即IP、MAC和port的映射表,还就是主要还是二层。

既然是二层那么要先解决交换机互联互通的问题,交换机互联使用Trunk,permit规划好的VLAN,这样所有的vlan均可以跨越多个交换机,主要是可以相互学习到MAC映射表。

interface GigabitEthernet0/0/4

port trunk allow-pass vlan all

接下来是交换机端口的问题,由于不知道连接的PC和应该属于的vlan,所以端口配置成混杂模式,允许接收vlan数据。

port hybrid untagged vlan 35-220

ip-subnet-vlan enable

做好了准备工作就要开始绑定vlan和IP地址了,其实也很简单,一条命令搞定,但是也得交换机支持,如下:

vlan 100

ip-subnet-vlan ip 192.168.1.2 255.255.255.0

如上,即可完成vlan与IP地址的绑定,但是这种方法应该会增加交换机的负载,所以建议如非不得已,还是按照传统的方式基于端口来换分VLAN。

时间: 2024-10-18 01:08:14

基于IP划分VLAN的相关文章

寒假作业 (一)配置基于接口划分VLAN(静态配置链路类型)

一.拓扑图二.组网需求1.如上图所示,某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络.2.为了通信的安全性,同时为了避免广播风暴,企业希望业务相同用户之间可以互相访问,业务不同用户不能直接访问.3.可以在交换机上配置基于接口划分VLAN,把业务相同的用户连接的接口划分到同一VLAN.这样属于不同VLAN的用户不能直接进行二层通信,同一VLAN内的用户可以直接互相通信.图1 基于接口划分VLAN组网图 三.配置思路采用如下的思路配置VLAN:1.创建VLAN并将连接用户的接

配置基于接口划分VLAN(静态配置链路类型)

作业提要 一.拓扑图 二.组网需求 1.如上图所示,某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络. 2. 为了通信的安全性,同时为了避免广播风暴,企业希望业务相同用户之间可以互相访问,业务不同用户不能直接访问. 3.可以在交换机上配置基于接口划分VLAN,把业务相同的用户连接的接口划分到同一VLAN.这样属于不同VLAN的用户不能直接进行二层通信,同一VLAN内的用户可以直接互相通信. 三.配置思路 1.采用如下的思路配置VLAN: 2.创建VLAN并将连接用户的接口加

配置基于接口划分的VLAN

一.拓扑图 二.组网需求 如上图所示,某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络. 为了通信的安全性,同时为了避免广播风暴,企业希望业务相同用户之间可以互相访问,业务不同用户不能直接访问. 可以在交换机上配置基于接口划分VLAN,把业务相同的用户连接的接口划分到同一VLAN.这样属于不同VLAN的用户不能直接进行二层通信,同一VLAN内的用户可以直接互相通信. 图1 基于接口划分VLAN组网图 三.配置思路采用如下的思路配置VLAN: 创建VLAN并将连接用户的接口加

基于子网的vlan划分配置要点及实例

说明: 1.IP划分vlan只能在hybrid端口上划分 2.IP划分vlan仅对untagged报文生效 3.接口默认没有开启IP划分vlan功能 配置要点: 第一步:建立vlan 第二步:(vlan模式)设置IP子网vlan地址 ip-subnet-vlan ip X.X.X.X 掩码位数 第三步:进入指定接口视图设置接口为hybrid类型                    port link-type hybrid port link-type hybrid 第四步:设置接口允许通过指

两种交换机配置模式,以配置基于端口划分的VLAN为例

关于交换机的配置模式,大体上可以分为两类:其一以CISCO交换机为代表的配置模式,其二以Huawei.H3C交换机为代表的配置模式.其实这两种配置模式并没有本质的不同,只是配置的命令名称和配置方式存在差别.如果把握了交换机的配置的基本原理,就不难掌握,且举一反三可以推及其他品牌的交换机的配置.总结来说,如果以在交换机上配置VLAN为例,可以参考以下基本原理或步骤: 交换机最初通过交换机上管理口进行连接.管理口有各种形式,在交换机上是COM口(另一端也是COM口),在交换机上是RJ45接口(另一端

H3C模拟器划分VLAN配置IP

项目背景某公司在北京建立了总部,后在广州建立了分中心,并在全国各省都设 立了办事处.总部设有研发.市场.供应链.售后等 4 个部门,统一进行 IP 及业务资源的规划和分配. 公司规模在 2016 年快速发展,业务数据量和公司访问量增长巨大.为 了更好管理数据,提供服务,公司决定建立自己的小型数据中心及云计算服 务平台,以达到快速.可靠交换数据,以及增强业务部署弹性的目的. 总部.分中心及某办事处的网络架设(实际设备)网络拓扑结构如图 2.1 所示. 其中两台 S5800 交换机编号为 S4.S5

Packet Tracer 5.0实验(三) 交换机划分VLAN配置

Packet Tracer 5.0实验(三) 交换机划分VLAN配置 一.实验目标 理解虚拟 LAN(VLAN)基本原理: 掌握一般交换机按端口划分 VLAN的配置方法: 掌握Tag VLAN配置方法. 二.实验背景 某一公司内财务部.销售部的PC通过2台交换机实现通信:要求财务部和销售部内的PC可以互通,但为了数据安全起见,销售部和财务部需要进行隔离,现要在交换机上做适当配置来实现这一目的. 三.技术原理 VLAN是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网.VLAN最大的特性

VLAN是什么?如何划分VLAN?如何实现VLAN?VLAN有什么好处? VLAN可能用到的三层交换技术(转载)

1. VLAN是什么? VLAN是虚拟局域网,是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术. 基于交换式以太网的虚拟局域网在交换式以太网中,利用VLAN技术,可以将由交换机连接成的物理网络划分成多个逻辑子网.也就是说,一个虚拟局域网中的站点所发送的广播数据包将仅转发至属于同一VLAN的站点. 在交换式以太网中,各站点可以分别属于不同的虚拟局域网.构成虚拟局域网的站点不拘泥于所处的物理位置,它们既可以挂接在同一个交换机中,也可以挂接在不同的交换机中

基于端口的VLAN典型配置指导

本文为转发,简单明了,我喜欢 VLAN典型配置全过程如下: 组网图 图1-1 基于端口的VLAN组网示意图 应用要求 如图1-1所示,Switch A和Switch B分别连接了不同部门使用的Host1/Host2和Server1/Server2. 为保证部门间数据的二层隔离,现要求将Host1和Server1划分到VLAN100中,Host2和Server2划分到VLAN200中.并分别为两个VLAN设置描述字符为“Dept1”和“Dept2”. 在SwitchA上配置VLAN接口,对Host