三层交换机实现VLAN间路由通信

简介: 三层交换机实现VLAN间路由通信

三层交换机实现VLAN间路由通信

实验拓扑

20200710193059587.png

配置计算机IP参数

办公区域

VLAN 10

IP地址:192.168.1.1/24

Gateway:192.168.1.254

2020071020083981.png

监控区域

VLAN 20

IP地址:192.168.2.1/24

Gateway:192.168.2.254

20200710200919676.png

配置交换机

(1)在所有交换机上创建VLAN 10 和 VLAN 20 ,命令如下。

S1交换机配置命令

The device is running!
<Huawei>system-view   //由用户视图进入系统视图
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname S1    //将交换机名称更改为S1
[S1]vlan batch 10 20  //连续创建多个vlan
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1]undo info-center enable  //关闭系统提示消息
Info: Information center is disabled.

S2交换机配置命令

The device is running!
<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname S2
[S2]undo info-center enable 
Info: Information center is disabled.
[S2]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.

S3交换机配置命令

The device is running!
<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]undo info-center enable 
Info: Information center is disabled.
[Huawei]sysname S3
[S3]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.

(2)配置交换机端口

①配置交换机S1端口。S1交换机为三层交换机,其端口需要设置为Trunk类型,并允许VLAN 10、20的数据通过。命令如下。

常规操作:

[S1]interface GigabitEthernet 0/0/1
[S1-GigabitEthernet0/0/1]port link-type trunk 
[S1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 
[S1-GigabitEthernet0/0/1]display this 
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S1-GigabitEthernet0/0/1]quit
[S1]interface GigabitEthernet 0/0/2
[S1-GigabitEthernet0/0/2]port link-type trunk 
[S1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20 
[S1-GigabitEthernet0/0/2]display this 
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S1-GigabitEthernet0/0/2]quit
[S1]

便捷操作:

[S1]port-group 1
[S1-port-group-1]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/2
[S1-port-group-1]port link-type trunk 
[S1-GigabitEthernet0/0/1]port link-type trunk 
[S1-GigabitEthernet0/0/2]port link-type trunk 
[S1-port-group-1]port trunk allow-pass vlan 10 20
[S1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[S1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20
[S1-port-group-1]display this 
#
port-group 1
 group-member GigabitEthernet0/0/1
 group-member GigabitEthernet0/0/2
#
return
[S1-port-group-1]

②配置交换机S2端口,命令如下。

[S2]interface Ethernet0/0/1
[S2-Ethernet0/0/1]port link-type access 
[S2-Ethernet0/0/1]port default vlan 10
[S2-Ethernet0/0/1]display this 
#
interface Ethernet0/0/1
 port link-type access
 port default vlan 10
#
return
[S2-Ethernet0/0/1]quit
[S2]int 
[S2]interface GigabitEthernet 0/0/1
[S2-GigabitEthernet0/0/1]port link-type trunk 
[S2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[S2-GigabitEthernet0/0/1]display this 
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S2-GigabitEthernet0/0/1]

③配置交换机S3端口,命令如下。

[S3]interface Ethernet0/0/1
[S3-Ethernet0/0/1]port link-type access 
[S3-Ethernet0/0/1]port default vlan 20
[S3-Ethernet0/0/1]display this 
#
interface Ethernet0/0/1
 port link-type access
 port default vlan 20
#
return
[S3-Ethernet0/0/1]quit
[S3]interface GigabitEthernet 0/0/2
[S3-GigabitEthernet0/0/2]port link-type trunk 
[S3-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20
[S3-GigabitEthernet0/0/2]display  this 
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
return
[S3-GigabitEthernet0/0/2]quit
[S3]

④测试计算机间是否正常通信

20200710202439760.png

在PC1上利用ping命令的测试结果无法通信。

(3)在S1(即三层交换机)上配置VLANIF接口

①配置VLANIF接口IP地址

主要是配置VLANIF接口的IP地址,此地址作为计算机默认网关地址。命令如下。

[S1]interface Vlanif 10   //进入VLAN 10接口视图下
[S1-Vlanif10]ip address 192.168.1.254 24
[S1-Vlanif10]display this 
#
interface Vlanif10
 ip address 192.168.1.254 255.255.255.0
#
return
[S1-Vlanif10]quit
[S1]interface Vlanif 20   //进入VLAN 20接口视图下
[S1-Vlanif20]ip address 192.168.2.254 24
[S1-Vlanif20]display this 
#
interface Vlanif20
 ip address 192.168.2.254 255.255.255.0
#
return
[S1-Vlanif20]quit
[S1]

②查看VLANIF信息

[S1]display current-configuration
······
#
interface Vlanif1
#
interface Vlanif10
 ip address 192.168.1.254 255.255.255.0
#
interface Vlanif20
 ip address 192.168.2.254 255.255.255.0
#
······


测试计算机之间是否能正常通信

20200710203207989.png

20200710203229194.png

相关文章
|
1月前
|
网络协议 网络安全 数据中心
|
2月前
|
2月前
|
安全 网络安全 网络虚拟化
Cisco-交换机划分Vlan
Cisco-交换机划分Vlan
|
2月前
|
安全 网络协议 网络虚拟化
|
2月前
|
安全 网络安全 网络虚拟化
Cisco-三层交换机实现VLAN间路由
Cisco-三层交换机实现VLAN间路由
|
2月前
|
网络协议 数据安全/隐私保护 网络虚拟化
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
71 0
|
1月前
|
网络协议 安全 网络虚拟化
思科交换机配置命令归纳
【11月更文挑战第8天】本文总结了思科交换机的常见配置命令,包括模式转换、基本配置、查看命令、VLAN 配置、Trunk 配置、以太网通道配置、VTP 配置、三层交换机配置、生成树配置以及其他常用命令,适用于网络管理和维护。
129 2
|
2月前
|
安全 网络安全 数据安全/隐私保护
Cisco-交换机配置聚合端口
Cisco-交换机配置聚合端口
|
5月前
|
网络安全 数据安全/隐私保护 网络虚拟化
|
4月前
|
数据中心
配置案例 | CE交换机如何配置堆叠?
配置案例 | CE交换机如何配置堆叠?