三层交换机实现VLAN间路由通信

简介: 三层交换机实现VLAN间路由通信

三层交换机实现VLAN间路由通信

实验拓扑

20200710193059587.png

配置计算机IP参数

办公区域

VLAN 10

IP地址:192.168.1.1/24

Gateway:192.168.1.254

2020071020083981.png

监控区域

VLAN 20

IP地址:192.168.2.1/24

Gateway:192.168.2.254

20200710200919676.png

配置交换机

(1)在所有交换机上创建VLAN 10 和 VLAN 20 ,命令如下。

S1交换机配置命令

The device is running!
<Huawei>system-view   //由用户视图进入系统视图
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname S1    //将交换机名称更改为S1
[S1]vlan batch 10 20  //连续创建多个vlan
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1]undo info-center enable  //关闭系统提示消息
Info: Information center is disabled.

S2交换机配置命令

The device is running!
<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname S2
[S2]undo info-center enable 
Info: Information center is disabled.
[S2]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.

S3交换机配置命令

The device is running!
<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]undo info-center enable 
Info: Information center is disabled.
[Huawei]sysname S3
[S3]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.

(2)配置交换机端口

①配置交换机S1端口。S1交换机为三层交换机,其端口需要设置为Trunk类型,并允许VLAN 10、20的数据通过。命令如下。

常规操作:

[S1]interface GigabitEthernet 0/0/1
[S1-GigabitEthernet0/0/1]port link-type trunk 
[S1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 
[S1-GigabitEthernet0/0/1]display this 
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S1-GigabitEthernet0/0/1]quit
[S1]interface GigabitEthernet 0/0/2
[S1-GigabitEthernet0/0/2]port link-type trunk 
[S1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20 
[S1-GigabitEthernet0/0/2]display this 
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S1-GigabitEthernet0/0/2]quit
[S1]

便捷操作:

[S1]port-group 1
[S1-port-group-1]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/2
[S1-port-group-1]port link-type trunk 
[S1-GigabitEthernet0/0/1]port link-type trunk 
[S1-GigabitEthernet0/0/2]port link-type trunk 
[S1-port-group-1]port trunk allow-pass vlan 10 20
[S1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[S1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20
[S1-port-group-1]display this 
#
port-group 1
 group-member GigabitEthernet0/0/1
 group-member GigabitEthernet0/0/2
#
return
[S1-port-group-1]

②配置交换机S2端口,命令如下。

[S2]interface Ethernet0/0/1
[S2-Ethernet0/0/1]port link-type access 
[S2-Ethernet0/0/1]port default vlan 10
[S2-Ethernet0/0/1]display this 
#
interface Ethernet0/0/1
 port link-type access
 port default vlan 10
#
return
[S2-Ethernet0/0/1]quit
[S2]int 
[S2]interface GigabitEthernet 0/0/1
[S2-GigabitEthernet0/0/1]port link-type trunk 
[S2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[S2-GigabitEthernet0/0/1]display this 
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S2-GigabitEthernet0/0/1]

③配置交换机S3端口,命令如下。

[S3]interface Ethernet0/0/1
[S3-Ethernet0/0/1]port link-type access 
[S3-Ethernet0/0/1]port default vlan 20
[S3-Ethernet0/0/1]display this 
#
interface Ethernet0/0/1
 port link-type access
 port default vlan 20
#
return
[S3-Ethernet0/0/1]quit
[S3]interface GigabitEthernet 0/0/2
[S3-GigabitEthernet0/0/2]port link-type trunk 
[S3-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20
[S3-GigabitEthernet0/0/2]display  this 
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S3-GigabitEthernet0/0/2]quit
[S3]

④测试计算机间是否正常通信

20200710202439760.png

在PC1上利用ping命令的测试结果无法通信。

(3)在S1(即三层交换机)上配置VLANIF接口

①配置VLANIF接口IP地址

主要是配置VLANIF接口的IP地址,此地址作为计算机默认网关地址。命令如下。

[S1]interface Vlanif 10   //进入VLAN 10接口视图下
[S1-Vlanif10]ip address 192.168.1.254 24
[S1-Vlanif10]display this 
#
interface Vlanif10
 ip address 192.168.1.254 255.255.255.0
#
return
[S1-Vlanif10]quit
[S1]interface Vlanif 20   //进入VLAN 20接口视图下
[S1-Vlanif20]ip address 192.168.2.254 24
[S1-Vlanif20]display this 
#
interface Vlanif20
 ip address 192.168.2.254 255.255.255.0
#
return
[S1-Vlanif20]quit
[S1]

②查看VLANIF信息

[S1]display current-configuration
······
#
interface Vlanif1
#
interface Vlanif10
 ip address 192.168.1.254 255.255.255.0
#
interface Vlanif20
 ip address 192.168.2.254 255.255.255.0
#
······


测试计算机之间是否能正常通信

20200710203207989.png

20200710203229194.png

相关文章
|
8天前
|
安全 数据处理 网络虚拟化
|
8天前
|
JavaScript 网络虚拟化 网络架构
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层) 二层只能同网段
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层)二层只能同网段
17 1
|
8天前
|
网络协议 算法 安全
|
8天前
|
网络协议 网络性能优化 网络虚拟化
【亮剑】介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置
【4月更文挑战第30天】本文介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置。通过这些命令,网络工程师可以有效地管理设备、优化网络性能并解决网络问题。熟练掌握这些命令对于提升网络运行效率至关重要。
|
8天前
|
网络协议 算法 网络虚拟化
|
8天前
|
网络虚拟化 网络架构
三层交换机对接路由器配置上网实验
三层交换机简介 三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。 三层交换机既可以工作在二层也可以工作在三层,可以部署在接入层,也可以部署在汇聚层,作为用户的网关。
|
8天前
|
消息中间件 Java Maven
springboot 使用注解的方式创建rabbitmq的交换机、路由key、以及监听队列的名称
springboot 使用注解的方式创建rabbitmq的交换机、路由key、以及监听队列的名称
|
8天前
|
网络协议 网络安全 网络虚拟化
三层交换机与防火墙对接上网配置示例
三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。 三层交换机既可以工作在二层也可以工作在三层,可以部署在接入层,也可以部署在汇聚层,作为用户的网关。
|
7月前
|
存储 网络协议 分布式数据库
网络名词术语解析 | 路由、交换机、集线器、半/全双工、DNS、LAN、WAN、端口、MTU
网络名词术语解析 | 路由、交换机、集线器、半/全双工、DNS、LAN、WAN、端口、MTU
159 0
|
8天前
|
网络性能优化 网络虚拟化 网络架构
配置接口限速示例(盒式交换机)
接口限速简介 接口限速对通过整个端口的全部报文流量速率进行限制,不对具体流量进行区分,可以实现给某个接口分配固定的带宽,控制方式单一,配置简单。 入方向与出方向的接口限速属于并列关系,用户可以根据需要同时配置,也可以单独配置。