华为ensp模拟器 三层交换机

简介: 先用vlan把用户隔离开,再用三层交换机,将隔离的用户连起来。隔离:隔离的是故障连通:连通的是正常通信运用三层交换机实现。用LSW2交换机将两台pc机隔开,划分到不同的vlan里。再用LSW1交换机将两台pc机连接。这样两台pc机就不能直接通过LSW2交换机通信(隔离病毒的传播),而是需要通过LSW1这个交换机实现通信(实现通信)。2、将连接pc机的接口设置为access接口(设置前要进入该接口 int命令)3、将接口划分进入vlan里(设置前要进入该接口)4、将连接另一台交换机的

原理: 
先用vlan把用户隔离开,再用三层交换机,将隔离的用户连起来。

隔离:隔离的是故障

连通:连通的是正常通信

运用三层交换机实现。
image.png

用LSW2交换机将两台pc机隔开,划分到不同的vlan里。再用LSW1交换机将两台pc机连接。

这样两台pc机就不能直接通过LSW2交换机通信(隔离病毒的传播),而是需要通过LSW1这个交换机实现通信(实现通信)。

三层交换机实现步骤:
一、用一台交换机连接pc机,将他们划分进不同的vlan,实现隔离。
1、创建好要用到的vlan

创建vlan 10 和vlan 20

vlan 10
vlan 20

批量创建vlan

vlan batch 回车后输入vlan名,每个vlan名以空格隔开
2、将连接pc机的接口设置为access接口(设置前要进入该接口 int命令)

该端口链路类型为访问

port link-type access
3、将接口划分进入vlan里(设置前要进入该接口)

将接口划分到vlan 10 里

port default vlan 10
4、将连接另一台交换机的接口设置为trunk接口(设置前要进入该接口)
port link-type trunk
5、给trunk接口开放通行需要同行的vlan(设置前要进入该接口)

该trunk接口开放通行所有vlan

port trunk allow-pass vlan all

可一个个开放vlan接口,例:

给trunk接口开放通行vlan 10 和vlan 20的数据包

port trunk allow-pass vlan 10
port trunk allow-pass vlan 20
 实现步骤:
image.png

二、再用一台交换机,当这几台pc机的网关,给每个vlan配置IP地址
1、创建好要用到的vlan

创建vlan10 和 vlan 20

vlan 10
vlan 20
2、将连接交换机的接口设置为trunk接口

该端口的链路类型为中继

port link-type trunk
3、给trunk接口开放通行需要同行的vlan

给trunk接口放行vlan 10和vlan 20

port trunk allow-pass vlan 10
port trunk allow-pass vlan 20

给trunk接口放行所有vlan

port trunk allow-pass vlan all
4、进入创建的vlan(要用到的vlan都需要配置)

进入vlan 10 端口

interface Vlanif 10

简写

int vlan 10
5、给vlan配置IP地址和子网掩码(要用到的vlan都需要配置)(需要进入到vlan里设置)

注意:这台交换机即三层交换机,他的vlanIP地址就是那些pc机的网关。

给vlan配置1.1.1.254网段的IP地址

ip address 1.1.1.254 255.255.255.0

简写:

ip add 1.1.1.254 24
 实现步骤:
image.png

image.png

 
image.png

相关文章
|
8月前
|
网络协议 安全 网络性能优化
三层24千兆+4万兆光电可选网管型嵌入式交换机核心模块SW-24G4F-301EM
SW-24G4F-301EM是一款高性能管理型交换机核心模块,支持24个千兆端口和4个万兆端口,具备L3路由、VLAN、QoS、ACL等丰富功能。该模块采用DIP-110封装,尺寸为77.5x76.0x8.0mm,支持12V供电,功耗仅6W,适用于煤矿、轨交、工业控制、教学设备等行业。模块提供2路QSGMII、2路XSGMII及4路10GBase-R接口,具备强大的数据处理能力和灵活的接口配置,便于嵌入式集成。
|
10月前
|
网络协议 网络安全 数据中心
|
11月前
|
安全 网络协议 网络安全
|
11月前
|
安全 网络协议 网络虚拟化
|
11月前
|
安全 网络安全 网络虚拟化
Cisco-三层交换机实现VLAN间路由
Cisco-三层交换机实现VLAN间路由
209 0
|
网络协议 网络虚拟化 数据中心
|
安全 网络协议 网络虚拟化
|
Shell 网络安全 Python
网络工程师如何在ensp模拟器上玩python自动化配置交换机。
网络工程师如何在ensp模拟器上玩python自动化配置交换机。
716 0
|
JavaScript 网络虚拟化 网络架构
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层) 二层只能同网段
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层)二层只能同网段
222 1
|
16天前
|
网络虚拟化
管理型交换机通过VLAN划分实现不同IP跨网段通信配置方法
管理型交换机应用场景丰富,如果要实现不同IP跨网段通信(比如172.22.106.X和192.168.100.X实现通信),通过VLAN划分是可以满足,下面分享基于弱三层交换机RTL9301方案核心模块SW-24G4F-301EM配置方法!