华为vlan的多种划分方式

简介: 华为vlan的多种划分方式

VLAN


概 念  


VLAN(Virtual Local Area Network)的中文名为“虚拟局域网”。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点:网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。


VLAN的划分方法:


  • 基于接口的划分方式就是根据以太网交换机的交换端口来划分的,将VLAN交换机上的物理端口划分到对应的VLAN内,固定在这个VLAN下了。
  • 基于MAC地址划分VLAN是根据每个主机的MAC地址来划分,当该接口收到一个源MAC为匹配的,就动态划分到对应的VLAN内。
  • 基于IP组播形式划分VLAN:它只看用户的IP子网形式,认为一个IP组播网就是一个vlan,比如规定一个192.168.1.0/24的网段划分到VLAN 20,那么配置了该网段的PC连接的接口就会动态划分到VLAN 20。
  • 基于网络层协议划分:这种比较特殊,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络。这种按网络层协议来组成的VLAN,用的比较少。
  • 基于策略的方式划分VLAN:这种类似IP与MAC绑定,它匹配IP跟MAC或者是IP MAC跟端口都匹配才划分到对应的VLAN。


实验拓扑:


640.png


这里5台PC,分别对应5个VLAN,每一个VLAN用一种划分的方式来演示,VLAN 10用基于接口的方式,VLAN 20用基于MAC、VLAN 30用基于IP组播、VLAN 40用基于网络层协议、VLAN 50基于策略。


实验的目的

  • 交换机初始化【配置VLAN,以及VLAN接口跟DHCP】
  • 基于接口的方式划分 【最常用】
  • 基于MAC的方式划分 【有些环境比较常用】
  • 基于IP组播的方式划分
  • 基于网络层协议的方式划分
  • 基于策略的方式划分【IP+MAC绑定】


初始化交换机配置【VLAN,以及VLAN接口跟DHCP】

  • 创建相应的vlan:
    640.png

  • 开启DHCP服务:    

640.png


  • 创建VLNA接口,并且在对应的VLAN开启DHCP功能:  

640.png

640.png

640.png

640.png

640.png


【说明:这里只在VLAN 10与20下启用了DHCP功能,因为这2种方式可以用DHCP,也推荐用,而剩下的3种比较适合静态IP的方式,VLAN接口是用来给下面PC作为网关的,在这里测试用。


基于接口方式划分:

 

640.png

VLAN 10采用基于接口的方式来划分,这里用E0/0/1,注意华为的默认为hybrid端口,这种端口比较特殊,跟trunk一样支持对多VLAN 打标记,也可以去掉标记,默认也属于VLAN 1,这里我们改为常见的Access接口

640.png

说明:把接口改为Access类型,然后划分到Vlan10里面。


测试

640.png

640.png

可以看到通过DHCP获取到了对应VLAN 10的分配地址,而且能与VLAN 10的网关通信。


基于MAC的方式划分:

640.png

说明:基于MAC的方式划分VLAN,它主要根据主机的源MAC来划分对应的VLAN,比如当主机请求DHCP的时候,交换机会通过接口学习到对应的主机源MAC,然后根据接口配置的划分方式,然后对应的划入指定的VLAN,然后获取对应的IP。

640.png

可以看到该主机的对应MAC是红色部分。

640.png

【在VLAN 20里面添加对应的MAC地址】

640.png

【这里给VLAN 20不打Tag,而且开启mac-vlan 功能,注意这里PVID还是VLAN1,也就是说属于VLAN 1,只是对应VLAN 20的去掉标记。】


测试:

640.png

可以看到获取到了对应的VLAN 20的地址,而且能访问网关。

640.png

640.png

说明下,这里把MAC地址修改了下,在测试。

640.png


可以看到这里找不到对应的DHCP服务器,因为它不匹配任VLAN内的MAC地址,所以这里只能按接口默认的来划分,也就是VLAN 1,但是VLAN 1并没有配置VLAN接口,更没DHCP启用,所以获取不到地址。

640.png

640.png


基于IP组播方式划分:

640.png

基于子网的方式比较简单,就是配置了对应的子网的主机划入到对应的VLAN。

640.png

【在对应VLAN下定义要划入这个VLAN的IP地址,然后在定义的接口下启用该子网功能。


为PC3设置静态IP:

640.png

测试:

640.png

可以看到访问没任何问题。


基于网络层协议划分【最不常用】:


640.png


基于协议的方式,它主要通过协议来区分,比如某个PC用IPV4,而另外的就是IPV6,然后通过这样来区分划分到不同的VLAN。

640.png

说明下:基于协议的,模拟器测试没效果,所以这里也没办法演示,只能给出配置命名了。


基于策略的方式划分:

640.png

基于策略的划分,它非常类似IP跟MAC或者IP MAC跟端口绑定

640.png

可以看到该PC对应的IP与MAC是红色部分标记的。

640.png

【说明,这里配置顺序必须先把接口对于收到VLAN 50的去掉标记,然后在VLAN 50下,可以绑定MAC,IP以及端口号,端口号为可选。】
测试:

640.png

可以看到可以直接Ping通了。


640.png

640.png640.png

可以看到,把IP或者MAC任何改变一下就不能通信了,这种方式比较适合要做IP与MAC绑定的。


总结:


华为 的VLAN划分方式比思科的要多很多,也灵活很多,平时肯定用基于接口的最多,但是遇到特殊情况,比如希望通过MAC动态的来划分到对应VLAN,或者最后一种策略VLAN可以实现IP+MAC的绑定都是非常不错的,至于基于协议跟子网的类型方式,这个一般很少见。

相关文章
|
网络虚拟化
华为交换机批量加入 Vlan 方法
华为交换机单独加入vlan太麻烦,思科有批量加入vlan的方法,华为也有。要求 1~6口划分到vlan2,6~12口划分到vlan3,13~18口划分到vlan4,19~24口划分到vlan5.25,~26 加入trunk.
3410 0
|
3月前
|
网络虚拟化
主流品牌的交换机都是如何给端口划分VLAN的?
主流品牌的交换机都是如何给端口划分VLAN的?
|
6月前
|
网络虚拟化 网络架构
配置基于接口划分VLAN示例(汇聚层设备作为网关)
划分VLAN的方式有:基于接口、基于MAC地址、基于IP子网、基于协议、基于策略(MAC地址、IP地址、接口)。其中基于接口划分VLAN,是最简单,最常见的划分方式。 基于接口划分VLAN指的是根据交换机的接口来划分VLAN。网络管理员预先给交换机的每个接口配置不同的PVID,当一个数据帧进入交换机时,如果没有带VLAN标签,该数据帧就会被打上接口指定PVID的Tag,然后数据帧将在指定PVID中传输。 在典型的分层组网中,当接入交换机是二层交换机时,可以使用汇聚交换机作为用户的网关。另外使用汇聚交换机作为用户的网关还可以简化接入交换机的配置,使用户通过一个出接口访问外部网络,便于维护和管
243 0
|
网络虚拟化
【HCIA】08.交换机基础和VLAN
【HCIA】08.交换机基础和VLAN
68 0
|
网络虚拟化
华为eNSP网络基础,综合练习二(vlan+mstp+vlanif+静态路由+默认路由)
华为eNSP网络基础,综合练习二(vlan+mstp+vlanif+静态路由+默认路由)
573 1
|
网络协议 网络虚拟化 网络架构
交换机的工作原理以及搭建局域网划分VLAN
上篇文章了解了OSI以及TCP/IP结构,这篇文章将分享网络中的交换机的工作原理以及怎么搭建一个局域网,划分虚拟局域网实现主机之间的访问隔离,因为在工作中我们不可能买多个交换机来实现主机之间的访问隔离,所以需要划分VLAN虚拟局域网来实现。
254 0
|
网络虚拟化 网络架构
VLAN的划分及设计方案
VLAN的划分及设计方案
330 0
|
网络虚拟化
华为—VLAN 映射(VLAN Maping)
华为—VLAN 映射(VLAN Maping)
289 0
华为—VLAN 映射(VLAN Maping)
|
网络协议 安全 网络虚拟化
华为数通HCIA小型拓扑综合实验,运用OSPF动态路由协议、ACL访问控制列表,交换机生成树协议,修改交换机根桥、交换机划分vlan、链路聚合等相关数通技术、NAT地址转换以及NAT网络地址转换的配置
华为数通HCIA小型拓扑综合实验,运用OSPF动态路由协议、ACL访问控制列表,交换机生成树协议,修改交换机根桥、交换机划分vlan、链路聚合等相关数通技术、NAT地址转换以及NAT网络地址转换的配置、ACL访问控制列表的配置方法。访问控制列表的书写技巧、ACL访问控制列表的匹配原则。...
华为数通HCIA小型拓扑综合实验,运用OSPF动态路由协议、ACL访问控制列表,交换机生成树协议,修改交换机根桥、交换机划分vlan、链路聚合等相关数通技术、NAT地址转换以及NAT网络地址转换的配置
|
监控 安全 网络安全
工业交换机具体功能作用是什么
工业交换机也称工业以太网交换机,是工作在OSI第二层(数据链路层,见WAN的定义)的网络设备,基于MAC(网卡的媒体访问控制地址)进行识别,能够完成封装和转发数据包的功能。那么,工业交换机有哪些功能作用呢?接下来,让我们一起去了解更多吧!