Vlan的定义:是物理设备上连接的不受物理限制的用户的一个逻辑组。
Vlan的作用:交换机可以分割冲突域,但不能分割广播域,为了解决这个问题,引进了Vlan,它可以分割广播域。
Vlan的种类:1.基于端口划分的Vlan
2.基于mac地址划分的vlan
本文旨在研究基于端口划分的vlan。
所有端口都在默认的vlan1中。
标签(pvid),每个vlan的专属标识。
端口状态.1.access接口,可以把端口加入vlan,只允许一个vlan的数据通过。不打标签(pvid)
2.trunk口,允许所有vlan通过。并且打标签。
3.hybrid口,混杂接口,可以自由控制vlan出入。打不打标签自由控制。
实验的图如下,
实验要求:同vlan可以互通,不同vlan不互通。
实验思路 1.在没分配vlan时,所有vlan都在vlan1中,默认互通。
2.讲接口加入不同vlan即可实现不同vlan不互通。、
实验步骤:1.可以用access口做,也可以用hybrid口做。
Access口试验配置
[Huawei]vlan 2 或 批量创建 [Huawei]vlan batch 2 3 或 [Huawei]vlan batch 2 to 3
[Huawei]int e0/0/1
[Huawei-Ethernet0/0/1]port link-type access 接口切换为access口
[Huawei-Ethernet0/0/1]port default vlan 2 接口加入vlan2
其余接口操作相同,只要加入不同vlan即可。
验证pc1 ping PC2 不同即成功。
hybrid口试验配置。
1.接口设置为hybrid(默认就是,可以不用跟换),
2.将接口的pvid改为vlan的pvid,并设置不打标签通过。
[Huawei-Ethernet0/0/1]port link-type hybrid 接口切换为hybrid口
[Huawei-Ethernet0/0/1]port hybrid pvid vlan 2 接口pvid修改为2
[Huawei-Ethernet0/0/1]port hybrid untagged vlan 2 允许vlan2数据通过,不打标签。
验证,PC1ping不同PC2
trunk口的应用
注意事项,trunk口只能用于连接交换机和交换机,数据打标签,并且最好设置允许所有vlan通过。
实验图如下。
在交换机sw2上,将g/0/0/1改为trunk,并将g0/0/2设为access口,加入vlan。
[Huawei-vlan2]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk 接口改为trunk口
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all 允许所有vlan通过。
在sw3上做相同的操作。
验证,PC5 ping通pc6实验即成功。
综合实验,配置图如下
实验要求:vlan5 vlan10 不能通信,但vlan5 vlan10 可以和vlan50 通信
思路一
1.运用hybrid口的特性来实现。
在sw4的配置如下
<Huawei>system-view
[Huawei]vlan batch 5 10 50
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type hybrid
[Huawei-GigabitEthernet0/0/2]port hybrid tagged vlan 5 10 50
[Huawei-GigabitEthernet0/0/2]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type hybrid
[Huawei-GigabitEthernet0/0/1]port hybrid pvid vlan 5
[Huawei-GigabitEthernet0/0/1]port hybrid untagged vlan 5 50
[Huawei-GigabitEthernet0/0/1]int g0/0/3
[Huawei-GigabitEthernet0/0/3port link-type hybrid
[Huawei-GigabitEthernet0/0/3]port hybrid pvid vlan 10
[Huawei-GigabitEthernet0/0/3]port hybrid untagged vlan 10 50
在sw5上做相同操作。
验证同实验要求一样就成功。
思路二,将sw4和sw5连接的线设为trunk线,其他接口为hybrid口。
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type trunk
验证即可。
附加命令
清除接口信息
[Huawei]clear configuration interface 端口
创建端口组,可以对多个端口进行相同操作。
[Huawei]port-group 1
[Huawei-port-group-1]group-member 端口 to 端口
创建端口临时组(只用来临时操作,不产生实际组)
[Huawei]port-group group-member 端口 to 端口
原文地址:http://blog.51cto.com/13585611/2070857