三层交换机实现VLAN间路由通信

简介: 三层交换机实现VLAN间路由通信

三层交换机实现VLAN间路由通信

实验拓扑

20200710193059587.png

配置计算机IP参数

办公区域

VLAN 10

IP地址:192.168.1.1/24

Gateway:192.168.1.254

2020071020083981.png

监控区域

VLAN 20

IP地址:192.168.2.1/24

Gateway:192.168.2.254

20200710200919676.png

配置交换机

(1)在所有交换机上创建VLAN 10 和 VLAN 20 ,命令如下。

S1交换机配置命令

The device is running!
<Huawei>system-view   //由用户视图进入系统视图
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname S1    //将交换机名称更改为S1
[S1]vlan batch 10 20  //连续创建多个vlan
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1]undo info-center enable  //关闭系统提示消息
Info: Information center is disabled.

S2交换机配置命令

The device is running!
<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname S2
[S2]undo info-center enable 
Info: Information center is disabled.
[S2]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.

S3交换机配置命令

The device is running!
<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]undo info-center enable 
Info: Information center is disabled.
[Huawei]sysname S3
[S3]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.

(2)配置交换机端口

①配置交换机S1端口。S1交换机为三层交换机,其端口需要设置为Trunk类型,并允许VLAN 10、20的数据通过。命令如下。

常规操作:

[S1]interface GigabitEthernet 0/0/1
[S1-GigabitEthernet0/0/1]port link-type trunk 
[S1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 
[S1-GigabitEthernet0/0/1]display this 
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S1-GigabitEthernet0/0/1]quit
[S1]interface GigabitEthernet 0/0/2
[S1-GigabitEthernet0/0/2]port link-type trunk 
[S1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20 
[S1-GigabitEthernet0/0/2]display this 
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S1-GigabitEthernet0/0/2]quit
[S1]

便捷操作:

[S1]port-group 1
[S1-port-group-1]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/2
[S1-port-group-1]port link-type trunk 
[S1-GigabitEthernet0/0/1]port link-type trunk 
[S1-GigabitEthernet0/0/2]port link-type trunk 
[S1-port-group-1]port trunk allow-pass vlan 10 20
[S1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[S1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20
[S1-port-group-1]display this 
#
port-group 1
 group-member GigabitEthernet0/0/1
 group-member GigabitEthernet0/0/2
#
return
[S1-port-group-1]

②配置交换机S2端口,命令如下。

[S2]interface Ethernet0/0/1
[S2-Ethernet0/0/1]port link-type access 
[S2-Ethernet0/0/1]port default vlan 10
[S2-Ethernet0/0/1]display this 
#
interface Ethernet0/0/1
 port link-type access
 port default vlan 10
#
return
[S2-Ethernet0/0/1]quit
[S2]int 
[S2]interface GigabitEthernet 0/0/1
[S2-GigabitEthernet0/0/1]port link-type trunk 
[S2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[S2-GigabitEthernet0/0/1]display this 
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S2-GigabitEthernet0/0/1]

③配置交换机S3端口,命令如下。

[S3]interface Ethernet0/0/1
[S3-Ethernet0/0/1]port link-type access 
[S3-Ethernet0/0/1]port default vlan 20
[S3-Ethernet0/0/1]display this 
#
interface Ethernet0/0/1
 port link-type access
 port default vlan 20
#
return
[S3-Ethernet0/0/1]quit
[S3]interface GigabitEthernet 0/0/2
[S3-GigabitEthernet0/0/2]port link-type trunk 
[S3-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20
[S3-GigabitEthernet0/0/2]display  this 
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S3-GigabitEthernet0/0/2]quit
[S3]

④测试计算机间是否正常通信

20200710202439760.png

在PC1上利用ping命令的测试结果无法通信。

(3)在S1(即三层交换机)上配置VLANIF接口

①配置VLANIF接口IP地址

主要是配置VLANIF接口的IP地址,此地址作为计算机默认网关地址。命令如下。

[S1]interface Vlanif 10   //进入VLAN 10接口视图下
[S1-Vlanif10]ip address 192.168.1.254 24
[S1-Vlanif10]display this 
#
interface Vlanif10
 ip address 192.168.1.254 255.255.255.0
#
return
[S1-Vlanif10]quit
[S1]interface Vlanif 20   //进入VLAN 20接口视图下
[S1-Vlanif20]ip address 192.168.2.254 24
[S1-Vlanif20]display this 
#
interface Vlanif20
 ip address 192.168.2.254 255.255.255.0
#
return
[S1-Vlanif20]quit
[S1]

②查看VLANIF信息

[S1]display current-configuration
······
#
interface Vlanif1
#
interface Vlanif10
 ip address 192.168.1.254 255.255.255.0
#
interface Vlanif20
 ip address 192.168.2.254 255.255.255.0
#
······


测试计算机之间是否能正常通信

20200710203207989.png

20200710203229194.png

相关文章
|
4月前
|
存储 网络协议 网络虚拟化
交换机工作原理(MAC地址表、VLAN)
交换机是局域网中的核心设备,工作在OSI模型的数据链路层,通过MAC地址表和VLAN技术实现高效的数据帧转发与网络隔离。其基本原理包括根据目的MAC地址智能转发数据帧,利用MAC地址学习、老化机制维护地址表。同时,VLAN(虚拟局域网)技术可将网络划分为多个逻辑子网,提供流量隔离、增强安全性和灵活管理等功能。实际应用中,交换机与VLAN广泛用于企业、学校和数据中心等场景,满足不同用户群体的需求并优化网络性能。
315 8
|
1月前
|
网络虚拟化
管理型交换机通过VLAN划分实现不同IP跨网段通信配置方法
管理型交换机应用场景丰富,如果要实现不同IP跨网段通信(比如172.22.106.X和192.168.100.X实现通信),通过VLAN划分是可以满足,下面分享基于弱三层交换机RTL9301方案核心模块SW-24G4F-301EM配置方法!
|
8月前
|
网络协议 安全 网络性能优化
三层24千兆+4万兆光电可选网管型嵌入式交换机核心模块SW-24G4F-301EM
SW-24G4F-301EM是一款高性能管理型交换机核心模块,支持24个千兆端口和4个万兆端口,具备L3路由、VLAN、QoS、ACL等丰富功能。该模块采用DIP-110封装,尺寸为77.5x76.0x8.0mm,支持12V供电,功耗仅6W,适用于煤矿、轨交、工业控制、教学设备等行业。模块提供2路QSGMII、2路XSGMII及4路10GBase-R接口,具备强大的数据处理能力和灵活的接口配置,便于嵌入式集成。
|
10月前
|
网络协议 网络安全 数据中心
|
11月前
|
11月前
|
安全 网络协议 网络虚拟化
|
11月前
|
安全 网络安全 网络虚拟化
Cisco-三层交换机实现VLAN间路由
Cisco-三层交换机实现VLAN间路由
218 0
|
10月前
|
网络协议 安全 网络虚拟化
思科交换机配置命令归纳
【11月更文挑战第8天】本文总结了思科交换机的常见配置命令,包括模式转换、基本配置、查看命令、VLAN 配置、Trunk 配置、以太网通道配置、VTP 配置、三层交换机配置、生成树配置以及其他常用命令,适用于网络管理和维护。
891 2
|
网络安全 数据安全/隐私保护 网络虚拟化
|
11月前
|
安全 网络安全 数据安全/隐私保护
Cisco-交换机配置聚合端口
Cisco-交换机配置聚合端口
277 0