当前位置: 首页 > news >正文

vlan(局部虚拟网)

 和vlanif相同,都是用来配置网关的

要通过三层交换机实现图中各网段通信,需完成VLAN 划分、接入端口配置、SVI 接口配置,并确保交换机间互联链路能转发多 VLAN 流量。以下是基于华三(H3C)三层交换机的详细配置(假设存在三台三层交换机:左侧交换机 SW1、中间交换机 SW2、右侧交换机 SW3):

 

一、左侧交换机(SW1)配置

 

负责  192.168.10.0/24  和  192.168.20.0/24  网段接入。

 

1. 进入系统视图

 

bash

<H3C> system-view

[H3C]

 

 

2. 创建 VLAN 并划分接入端口

 

bash

# 创建 VLAN 10(对应 192.168.10.0/24)

[H3C] vlan 10

[H3C-vlan10] quit

 

# 创建 VLAN 20(用于交换机互联及 192.168.20.0/24 网段)

[H3C] vlan 20

[H3C-vlan20] quit

 

# 将连接 192.168.10.1 主机的端口(如 GE1/0/1)划入 VLAN 10

[H3C] interface GigabitEthernet1/0/1

[H3C-GigabitEthernet1/0/1] port access vlan 10

[H3C-GigabitEthernet1/0/1] quit

 

# 将连接 192.168.20.1 主机的端口(如 GE1/0/2)划入 VLAN 20

[H3C] interface GigabitEthernet1/0/2

[H3C-GigabitEthernet1/0/2] port access vlan 20

[H3C-GigabitEthernet1/0/2] quit

 

# 配置与中间交换机 SW2 互联的端口(如 GE1/0/3)为 Trunk,允许所有 VLAN

[H3C] interface GigabitEthernet1/0/3

[H3C-GigabitEthernet1/0/3] port link-type trunk

[H3C-GigabitEthernet1/0/3] port trunk permit vlan all

[H3C-GigabitEthernet1/0/3] quit

 

# 配置与右侧交换机 SW3 互联的端口(如 GE1/0/4)为 Trunk,允许所有 VLAN

[H3C] interface GigabitEthernet1/0/4

[H3C-GigabitEthernet1/0/4] port link-type trunk

[H3C-GigabitEthernet1/0/4] port trunk permit vlan all

[H3C-GigabitEthernet1/0/4] quit

 

 

3. 配置 SVI 接口(VLAN 虚接口)

 

bash

# 配置 VLAN 10 的 SVI 接口,作为 192.168.10.0/24 网段网关

[H3C] interface Vlan-interface10

[H3C-Vlan-interface10] ip address 192.168.10.2 255.255.255.0

[H3C-Vlan-interface10] quit

 

# 配置 VLAN 20 的 SVI 接口,用于交换机互联及 192.168.20.0/24 网段网关

[H3C] interface Vlan-interface20

[H3C-Vlan-interface20] ip address 192.168.20.2 255.255.255.0

[H3C-Vlan-interface20] quit

 

 

4. 配置静态路由(访问其他网段)

 

bash

# 访问 192.168.30.0/24 网段,下一跳指向中间/右侧交换机的 VLAN 20 接口(如 192.168.20.1)

[H3C] ip route-static 192.168.30.0 255.255.255.0 192.168.20.1

 

# 访问 192.168.40.0/24 网段,下一跳指向中间/右侧交换机的 VLAN 20 接口(如 192.168.20.1)

[H3C] ip route-static 192.168.40.0 255.255.255.0 192.168.20.1

 

 

二、中间交换机(SW2)配置

 

负责转发多网段流量(需根据实际拓扑调整,此处假设 SW2 是核心转发设备)。

 

1. 进入系统视图

 

bash

<H3C> system-view

[H3C]

 

 

2. 创建 VLAN 并配置互联端口

 

bash

# 创建 VLAN 20(与 SW1、SW3 互联)

[H3C] vlan 20

[H3C-vlan20] quit

 

# 配置与 SW1 互联的端口(如 GE1/0/1)为 Trunk,允许所有 VLAN

[H3C] interface GigabitEthernet1/0/1

[H3C-GigabitEthernet1/0/1] port link-type trunk

[H3C-GigabitEthernet1/0/1] port trunk permit vlan all

[H3C-GigabitEthernet1/0/1] quit

 

# 配置与 SW3 互联的端口(如 GE1/0/2)为 Trunk,允许所有 VLAN

[H3C] interface GigabitEthernet1/0/2

[H3C-GigabitEthernet1/0/2] port link-type trunk

[H3C-GigabitEthernet1/0/2] port trunk permit vlan all

[H3C-GigabitEthernet1/0/2] quit

 

 

3. 配置 SVI 接口(可选,若需本地网关)

 

若 SW2 无需本地网关,可跳过此步;若需,则配置:

 

bash

[H3C] interface Vlan-interface20

[H3C-Vlan-interface20] ip address 192.168.20.1 255.255.255.0 # 与 SW1/SW3 的 VLAN 20 接口在同一网段

[H3C-Vlan-interface20] quit

 

 

4. 配置静态路由(或动态路由,此处用静态示例)

 

bash

# 访问 192.168.10.0/24 网段,下一跳指向 SW1 的 VLAN 20 接口(192.168.20.2)

[H3C] ip route-static 192.168.10.0 255.255.255.0 192.168.20.2

 

# 访问 192.168.30.0/24 网段,下一跳指向 SW3 的 VLAN 20 接口(如 192.168.20.3)

[H3C] ip route-static 192.168.30.0 255.255.255.0 192.168.20.3

 

# 访问 192.168.40.0/24 网段,下一跳指向 SW3 的 VLAN 20 接口(如 192.168.20.3)

[H3C] ip route-static 192.168.40.0 255.255.255.0 192.168.20.3

 

 

三、右侧交换机(SW3)配置

 

负责  192.168.30.0/24  和  192.168.40.0/24  网段接入。

 

1. 进入系统视图

 

bash

<H3C> system-view

[H3C]

 

 

2. 创建 VLAN 并划分接入端口

 

bash

# 创建 VLAN 20(用于交换机互联)

[H3C] vlan 20

[H3C-vlan20] quit

 

# 创建 VLAN 30(对应 192.168.30.0/24)

[H3C] vlan 30

[H3C-vlan30] quit

 

# 创建 VLAN 40(对应 192.168.40.0/24)

[H3C] vlan 40

[H3C-vlan40] quit

 

# 将连接 192.168.30.1 主机的端口(如 GE1/0/1)划入 VLAN 30

[H3C] interface GigabitEthernet1/0/1

[H3C-GigabitEthernet1/0/1] port access vlan 30

[H3C-GigabitEthernet1/0/1] quit

 

# 将连接 192.168.40.1 主机的端口(如 GE1/0/2)划入 VLAN 40

[H3C] interface GigabitEthernet1/0/2

[H3C-GigabitEthernet1/0/2] port access vlan 40

[H3C-GigabitEthernet1/0/2] quit

 

# 配置与中间交换机 SW2 互联的端口(如 GE1/0/3)为 Trunk,允许所有 VLAN

[H3C] interface GigabitEthernet1/0/3

[H3C-GigabitEthernet1/0/3] port link-type trunk

[H3C-GigabitEthernet1/0/3] port trunk permit vlan all

[H3C-GigabitEthernet1/0/3] quit

 

# 配置与左侧交换机 SW1 互联的端口(如 GE1/0/4)为 Trunk,允许所有 VLAN

[H3C] interface GigabitEthernet1/0/4

[H3C-GigabitEthernet1/0/4] port link-type trunk

[H3C-GigabitEthernet1/0/4] port trunk permit vlan all

[H3C-GigabitEthernet1/0/4] quit

 

 

3. 配置 SVI 接口

 

bash

# 配置 VLAN 20 的 SVI 接口,用于交换机互联

[H3C] interface Vlan-interface20

[H3C-Vlan-interface20] ip address 192.168.20.3 255.255.255.0 # 与 SW1/SW2 的 VLAN 20 接口在同一网段

[H3C-Vlan-interface20] quit

 

# 配置 VLAN 30 的 SVI 接口,作为 192.168.30.0/24 网段网关

[H3C] interface Vlan-interface30

[H3C-Vlan-interface30] ip address 192.168.30.2 255.255.255.0

[H3C-Vlan-interface30] quit

 

# 配置 VLAN 40 的 SVI 接口,作为 192.168.40.0/24 网段网关

[H3C] interface Vlan-interface40

[H3C-Vlan-interface40] ip address 192.168.40.2 255.255.255.0

[H3C-Vlan-interface40] quit

 

 

4. 配置静态路由(访问其他网段)

 

bash

# 访问 192.168.10.0/24 网段,下一跳指向中间/左侧交换机的 VLAN 20 接口(如 192.168.20.1)

[H3C] ip route-static 192.168.10.0 255.255.255.0 192.168.20.1

 

# 访问 192.168.20.0/24 网段(若需,可省略,因本身在 VLAN 20)

[H3C] ip route-static 192.168.20.0 255.255.255.0 192.168.20.1

 

 

验证通信

 

配置完成后,可在主机上通过  ping  测试跨网段连通性(如从  192.168.10.1  ping  192.168.30.1 )。若能 ping 通,说明各网段已通过三层交换机实现互通。

 

核心逻辑:三层交换机通过 VLAN 划分 隔离广播域,通过 SVI 接口 实现“VLAN 间路由”,再通过 静态路由 指导跨网段流量转发,最终让不同网段的主机互通。

 


文章转载自:

http://xBNibFaS.tdxLj.cn
http://4oNa8Rvv.tdxLj.cn
http://Kk6pxAKC.tdxLj.cn
http://5Oj605Xg.tdxLj.cn
http://zOAoNuI4.tdxLj.cn
http://cNPzlrGO.tdxLj.cn
http://lpZ9ySwK.tdxLj.cn
http://4DkpAZLH.tdxLj.cn
http://ARhJFhfJ.tdxLj.cn
http://tpbiie5L.tdxLj.cn
http://XGoZrioW.tdxLj.cn
http://NcDpTuxg.tdxLj.cn
http://PXhIvIRL.tdxLj.cn
http://aJzZ5JAn.tdxLj.cn
http://IxqTst6F.tdxLj.cn
http://1cXgm3fF.tdxLj.cn
http://Y39cSLeq.tdxLj.cn
http://1qdadKdO.tdxLj.cn
http://jf00qzEp.tdxLj.cn
http://ALwXc2qN.tdxLj.cn
http://s9d95C7C.tdxLj.cn
http://9Uxshnvr.tdxLj.cn
http://4ZKo8lq8.tdxLj.cn
http://KTr53DXF.tdxLj.cn
http://YL1bZ51X.tdxLj.cn
http://QkvVqeX1.tdxLj.cn
http://WhPOC5aP.tdxLj.cn
http://eQBCQBi4.tdxLj.cn
http://dRaU2C1U.tdxLj.cn
http://1UrKWT6V.tdxLj.cn
http://www.dtcms.com/a/374419.html

相关文章:

  • MissionPlanner架构梳理之(十)-参数编辑器
  • Hadoop Windows客户端配置与实践指南
  • 【NVIDIA-B200】 ‘CUDA driver version is insufficient for CUDA runtime version‘
  • 从源码视角全面解析 Chrome UI 布局系统及 Views 框架的定制化实现方法与实践经验
  • 9.9 ajax的请求和封装
  • CTFshow系列——PHP特性Web101-104
  • MCP学习一——UV安装使用教程
  • 【Java实战㊳】Spring Boot实战:从打包到监控的全链路攻略
  • Go语言实战案例-开发一个Markdown转HTML工具
  • idea、服务器、数据库环境时区不一致问题
  • HarmonyOS 5.1.1版本图片上传功能
  • 2025最新超详细FreeRTOS入门教程:第八章 FreeRTOS任务通知
  • Puter+CPolar低成本替代商业网盘,打造私有云新势力
  • Deepoc科技之暖:智能助盲设备如何为视障家人点亮生活
  • 详细的vmware虚拟机安装教程
  • uni-app 项目中使用自定义字体
  • springboot maven 多环境配置入门与实战
  • 时序数据库选型指南:基于大数据视角的IoTDB应用优势分析详解!
  • 炫光活体检测技术:通过光学技术实现高效、安全的身份验证,有效防御多种伪造手段。
  • sqlite3的加解密全过程
  • Django REST Framework 中 @action 装饰器详解
  • 【Docker】一键将运行中的容器打包成镜像并导出
  • LLVM 数据结构简介
  • MCP与http、websocket的关系
  • 【modbus学习】
  • 【linux】sed/awk命令检索区间日志
  • 瑞派虹泰环城总院 | 打造“一站式宠物诊疗空间”,定义全国宠物医疗新高度
  • 数据分析画图显示中文
  • 嵌入式ARM架构学习3——启动代码
  • 2025云计算趋势:Serverless与AI大模型如何赋能中小企业