华三交换机VLAN 篇

VLAN路由

VLAN路由的实现

VLAN路由的产生引入VLAN之后,每个交换机都被划分成多个VLAN,而每个VLAN对应一个IP网段,即VLAN技术将同一个LAN上的用户在逻辑上分成多个虚拟局域网,只有同一个VLAN的用户才能相互交换数据。

VLAN隔离广播域,不同的VLAN之间是二层隔离的,既不同VLAN主机发出的数据帧在交换机内部被隔离。

用802.1Q和子接口实现VLAN间路由(就是单臂路由)

    为了避免物理端口和线缆浪费,简化连接方式,可以使用802.1Q封装和子接口,通过一条物理链路实现VLAN间路由。这种方式也被形象的称为"单臂路由"。

交换机的端口链路类型有Access和trunk,其中access链路仅允许一个VLAN的数据帧通过,而trunk链路能够允许多个VLAN数据帧通过。单臂路由正是利用trunk链路允许多个VLAN的数据帧通过而实现的。

三层交换机的VLAN路由

三层交换机在功能上实现了VLAN的划分、VLAN内部的二层交换和VLAN间路由。二层交换机的功能和路由器的功能,在三层交换机中分别体现为二层VLAN转发引擎和三层路由转发引擎两部分。二层VLAN转发引擎与支持VLAN的二层交换机的二层转发引擎是相同的,用硬件支持VLAN内的快速二层转发;三层路由转发引擎使用硬件ASIC技术实现跨网段的三层路由转发。

在使用二层交换机和路由器的组网中,每个需要与其他IP网段通信的IP网段都需要使用路由器接口作网关。三层交换机的应用也同样符合IP组网的模型,三层路由转发引擎就相当于传统组网中的路由器。

三层交换机的系统为每个VLAN创建了一个学你的三层VLAN接口,用来做VLAN内主机的网关,这个接口像路由器接口一样转发和接收IP报文。三层VLAN接口连接到三层路由转发引擎上通过转发引擎在三层VLAN接口间转发数据。

由于硬件实现的三层路由转发引擎速度快,吞吐量大,而避免呢了外部物理连接带来的延迟和不稳定性,因此三层交换机的路由转发性能高于路由器实现的VLAN间路由。

实验

项目一

实验目的:验证单臂路由的效果,实现不同VLAN通信。

实验模拟器软件版本:HCL 7.1.59

实验设备选择:一台交换机,三台路由器其中两台,是代替主机的。(由于此版本没有多余的主机所以使用路由器代替,效果是一样的)

实验使用的IP地址范围:192.168.1.0/24、192.168.2.0/24

拓扑图

PC1的配置

PC2的配置

SW1的配置

R1的配置

子接口G0/0.1的配置首先创建子接口,配置IP地址,配置该子接口的vid

子接口G0/0.2

测试两台主机的连通性

项目二

实验目的:使用三层交换机,并配置RIP路由协议验证其效果

实验使用的模拟器版本:HCL 7.1.59

实验使用的设备:三台交换机,三台路由器(代替主机)。

实验使用的IP地址范围:192.168.1.0/24、192.168.2.0/24、192.168.3.0/24、192.168.4.0/24、192.168.5.0/24。

拓扑图

PC1的配置

PC2的配置

PC3的配置

SW1的配置

SW2的配置

SW3的配置

在每个交换机上配置动态路由协议RIP

SW1

SW2

SW3

查看每个交换机的路由表

SW1

SW2

SW3

测试主机的连通性

项目三

实验目的:在三层交换机配置OSPF路由协议,并验证其效果。

实验使用的模拟器版本:HCL 7.1.59

实验使用的设备:三台交换机,三台路由器(代替主机)。

实验使用的IP地址范围:192.168.1.0/24、192.168.2.0/24、192.168.3.0/24、192.168.4.0/24、192.168.5.0/24。

拓扑图

PC1的配置

PC2的配置

PC3的配置

SW1的配置

SW2的配置

SW3的配置

在每个交换机上配置动态路由协议OSPF

SW1

SW2(注意:这里的OSPF配置的是多区域的,所以要多注意SW2上的区域配置)

在这里我将PC2也划入了0区域

SW3

查看每个交换机的路由表

SW1

SW2

SW3

测试连通性

时间: 2024-07-30 02:33:16

华三交换机VLAN 篇的相关文章

华三交换机链路聚合的几点思考

二层静态聚合配置举例 1. 组网需求 ·     Device A与Device B通过各自的二层以太网接口GigabitEthernet1/0/1-GigabitEthernet1/0/3相互连接. ·     在DeviceA和Device B上分别配置二层静态链路聚合组,并实现设备间VLAN 10和VLAN 20分别互通. 2. 组网图 图1-5 二层静态聚合配置组网图 3. 配置步骤 (1)     配置Device A #创建VLAN 10,并将端口GigabitEthernet1/0

VRRP原理与配置 华为、华三交换机,路由器

虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP),是一个IP协议族,我们知道IP协议族里面有ICMP.OSPF,VRRP也是IP协议族的一员,协议号为112.在VRRP里面,设备有两种角色(Master,Backup),其中Master负责跑业务流量,而Backup负责备份,当Master挂掉之后,Backup自动抢占为Master,然后所有的数据从Master上走 .VRRP主要是用来做出口链路的冗余备份的,可以有多个网关设备加入一个备份组

华三交换vlan篇

VLAN动态注册     1.叙述     交换机可以根据vlan信息在不同的范围内进行帧转发,从而隔离广播帧的转发范围,此时需要网络管理员手动在网络中各个设备上进行vlan的配置,在大规模交换网络里,vlan的配置工作量比较大.这就形成后面的,vlan动态注册减少网络管理员的工作量. (注意:如果交换机收到的数据帧带有VLAN Tag(vlan标签),但交换机上没有配置此vlan,则交换机会把此数据帧丢弃,所以,交换机只会转发本交换机已存在的vlan的数据帧) 2.介绍 目前,通用的动态vla

华三交换机生成树

RSTP RSTP引入          STP可以消除二层网络中的环路并为网络提供冗余性,但是STP的收敛时间最长需要50s,相对于三层协议OSPF或VRRP秒级的收敛速度,STP无疑成为影响网络性能的一个瓶颈.为解决STP收敛速度慢的问题,IEEE在STP协议的基础之上进行了改进,推出了快速生成树版本--RSTP. RSTP(RapidSpanning Tree Protocol,快速生成树协议)的IEEE标准为802.1W,其消除环路的基本思想和STP保持一致.RSTP具备了STP的所有功

基于OSSIM平台下H3C华三交换机日志收集插件编写

大家在具有上一篇<基于OSSIM平台下华为交换机日志收集插件的开发> 基础之后,下面继续分享H3C交换机插件的内容: [DEFAULT] plugin_id=1712 [config] type=detector enable=yes source=log location=/var/log/h3c-switch.log create_file=yes process= start=no stop=no restart=no startup= shutdown= [translation] C

华三交换机mstp生成树配置

1.查看交换机上应用的配置文件 [H3C]dis startup Current startup saved-configuration file: flash:/config.cfg Next main startup saved-configuration file: flash:/config.cfg Next backup startup saved-configuration file: NULL 2.配置主备配置文件 <h3c>startup saved-configuration

华三交换机光电口一起启用导致的冲突

某项目上有一台华三的交换机,46口接到一个网络.49口接到另一个网络,这两个口不能同时是up状态,只能是一个是up,另一个是down的. 我查看了配置,没有问题:再查看交换机信息,知道46口是电口,49口是光口.经过各种查找,看到了一条信息,有些交换机的光口和电口在物理是一个口,所以同时只能启用一个.等到现场去查看,发现在49口上有写着46,看来就是此问题导致.将46口上的线换到35口,将35口启用,49口也不会down. 在配置的时候,一定要看清楚:如果没有考虑到此问题,将端口全部占用,就惨了

思科、华为、华三交换机的线缆检测功能

通俗地说线缆检测可以检测交换机接口到终端之间的网线情况.不管是思科还是华为.华三,在线缆检测时都使用了时域反射time domain reflectometer (TDR)技术.通过时域反射TDR (Time Domain Reflectometry)检测电缆状态的原理如下:交换机发送一个脉冲信号,脉冲信号在电缆中传输,如果遇到电缆末端或其它故障点,部分能量会被反射回来,这种现象称为时域反射.线缆检测技术就是测量脉冲在电缆中传输.达到故障点及返回的时间,把测量到的时间转换成距离.华为和华三称之为

华三交换机设置密码

设置登录密码的方法: 方法一: [DHCPServer]user-interface aux 0 [DHCPServer-line-aux0]authentication-modepassword [DHCPServer-line-aux0]set authenticationpassword simple admin8007 效果为下 方法二: 利用Super命令进行权限的切换 [DHCPServer]user-interface aux 0 [DHCPServer-line-aux0]use