配置通过VLANIF实现同VLAN不同网段通信示例

简介: 针对上述需求,如果在Switch的VLANIF接口上只配置一个IP地址,则只有一个网段的主机能够通过Switch访问Internet。为了使局域网内所有主机都能够通过Switch访问Internet,需要配置VLANIF接口的从IP地址。为了使两个网段中的主机能够互通,两个网段中的主机需要将此主从IP地址分别设置为网关。


配置通过VLANIF实现同VLAN不同网段通信示例

组网图形

图1 配置通过VLANIF实现同VLAN不同网段通信组网图

image.png 组网需求

  • 配置思路
  • 操作步骤
  • 配置文件
  • 相关信息

组网需求

图1所示,某企业网络中,同一VLAN的主机分别属于两个网段10.1.1.1/24和10.1.2.1/24,要求这两个网段的主机都可以通过Switch访问Internet,且这两个网段中的主机能够互通。

配置思路

针对上述需求,如果在Switch的VLANIF接口上只配置一个IP地址,则只有一个网段的主机能够通过Switch访问Internet。为了使局域网内所有主机都能够通过Switch访问Internet,需要配置VLANIF接口的从IP地址。为了使两个网段中的主机能够互通,两个网段中的主机需要将此主从IP地址分别设置为网关。

可采用如下思路配置通过VLANIF实现同VLAN不同网段用户的通信:

  1. 配置VLAN并将各接口加入VLAN。
  2. 配置VLANIF接口及其IP地址,使两网段的主机间能够互通。
  3. 配置上行路由,使主机可通过Switch访问Internet。

操作步骤

  1. 配置VLAN并将各接口加入VLAN# 创建VLAN10和VLAN20。

<HUAWEI> system-view

[HUAWEI] sysname Switch

[Switch] vlan batch 10 20

  1. # 配置接口GE0/0/1GE0/0/2加入VLAN 10,GE0/0/3加入VLAN 20。

[Switch] interface gigabitethernet 0/0/1

[Switch-GigabitEthernet0/0/1] port link-type access

[Switch-GigabitEthernet0/0/1] port default vlan 10

[Switch-GigabitEthernet0/0/1] quit

[Switch] interface gigabitethernet 0/0/2

[Switch-GigabitEthernet0/0/2] port link-type access

[Switch-GigabitEthernet0/0/2] port default vlan 10

[Switch-GigabitEthernet0/0/2] quit

[Switch] interface gigabitethernet 0/0/3

[Switch-GigabitEthernet0/0/3] port link-type trunk

[Switch-GigabitEthernet0/0/3] port trunk allow-pass vlan 20

[Switch-GigabitEthernet0/0/3] quit

  1. 配置VLANIF接口# 创建并配置VLANIF10的主IP地址为10.1.1.1/24、从IP地址为10.1.2.1/24,创建并配置VLANIF20的IP地址为10.10.10.1/24。

[Switch] interface vlanif 10

[Switch-Vlanif10] ip address 10.1.1.1 24

[Switch-Vlanif10] ip address 10.1.2.1 24 sub

[Switch-Vlanif10] quit

[Switch] interface vlanif 20

[Switch-Vlanif20] ip address 10.10.10.1 24

[Switch-Vlanif20] quit

  1. 配置上行路由# 配置OSPF基本功能,发布用户网段以及Switch与Router之间的互联网段。

[Switch] ospf

[Switch-ospf-1] area 0

[Switch-ospf-1-area-0.0.0.0] network 10.1.1.0 0.0.0.255

[Switch-ospf-1-area-0.0.0.0] network 10.1.2.0 0.0.0.255

[Switch-ospf-1-area-0.0.0.0] network 10.10.10.0 0.0.0.255

[Switch-ospf-1-area-0.0.0.0] quit

[Switch-ospf-1] quit

  1. Router上需要进行如下配置:
  • 将连接Switch的接口以Tagged方式加入VLAN20,并指定VLANIF20的IP地址与10.10.10.1在同一网段。
  • 配置OSPF基本功能,并发布Switch与Router之间的互联网段。
  1. 具体配置请参见使用设备的产品文档,本文不再赘述。
  2. 验证配置结果配置Host1的IP地址为10.1.1.2/24,缺省网关为VLANIF10接口的主IP地址10.1.1.1;配置Host2的IP地址为10.1.2.2/24,缺省网关为VLANIF10接口的从IP地址10.1.2.1。
    配置完成后,Host1和Host2能够互相Ping通,且都可以Ping通Router连接Switch的接口的IP地址10.10.10.2/24,也就都可以访问Internet。

配置文件

Switch的配置文件

#

sysname Switch

#

vlan batch 10 20

#

interface Vlanif10

ip address 10.1.1.1 255.255.255.0

ip address 10.1.2.1 255.255.255.0 sub

#

interface Vlanif20

ip address 10.10.10.1 255.255.255.0

#

interface GigabitEthernet0/0/1

port link-type access

port default vlan 10

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 10

#

interface GigabitEthernet0/0/3

port link-type trunk

port trunk allow-pass vlan 20

#

ospf 1

area 0.0.0.0

 network 10.1.1.0 0.0.0.255

 network 10.1.2.0 0.0.0.255

 network 10.10.10.0 0.0.0.255

#

return




相关文章
|
存储 前端开发 UED
实战:使用 React 实现渐进式加载图片
图片对网站有很大的影响。它们的存在改善了用户体验,提高了用户粘性。然而,加载高质量的图片需要时间,而且会让这种体验更令人沮丧,尤其是在网速较慢的情况下。 为了解决这个问题,开发人员需要部署支持积极加载体验的策略。其中一个策略是渐进式图像加载。
1211 0
BUUCTF LSB 1
BUUCTF LSB 1
448 0
|
虚拟化
VMware Esxi 下载地址
前言 对于VMware的官网注册太烦了! VMware ESXi定制版(OEM ISO)资源下载 ( VMware ESXi定制版(OEM ISO)资源下载(包含5.1\5.5\6.0) 一、VMware ESXi 5.
6536 0
|
网络协议
移远EC600N 4G模块连接步骤
移远EC600N 4G模块连接步骤
947 0
|
5月前
|
JSON 测试技术 数据格式
货拉拉跑腿抢单辅助器,货拉拉抢单开挂神器,运满满抢货神器脚本
本内容涵盖HTTP协议基础、Python的`requests`库使用、Web自动化测试工具Selenium的应用,以及一个订单系统模拟器的实现。
|
5月前
|
数据安全/隐私保护 Windows
Win10 22H2企业级纯净部署|UEFI引导+磁盘分区(含官方镜像文件)
本教程详细介绍了如何安装纯净版Windows 10系统。首先,下载官方镜像文件(win_10_x64.iso),包含家庭版与专业版。接着,格式化U盘为NTFS文件系统,并使用Rufus软件将镜像写入U盘。根据电脑品牌选择正确的快捷键进入U盘启动模式,如联想F12、惠普F9等。启动后,按提示设置语言、版本、分区等信息,完成安装需15-30分钟。最后配置用户名、密码及安全问题即可。适合新手操作,助你轻松装机!
1293 20
Win10 22H2企业级纯净部署|UEFI引导+磁盘分区(含官方镜像文件)
|
网络协议 应用服务中间件 网络安全
阿里云免费SSL申请流程(白嫖20张SSL免费证书)2024年新版教程
本文详述了2024年最新的阿里云免费SSL证书申请流程。用户可通过阿里云数字证书管理服务控制台一键申请最多20张免费单域名SSL证书,每张证书有效期为3个月。首先登录控制台,选择“SSL证书管理”下的“个人测试证书”,同意协议并完成购买流程。之后需创建证书、输入域名等信息并进行域名验证。验证方法包括手动DNS验证、域名授权自动化验证或文件验证。完成验证后,等待审核通过即可下载适用于不同服务器类型的SSL证书。请注意,阿里云免费SSL证书到期后不支持续费,需重新申请。了解更多详情,请访问阿里云官方SSL证书页面。
|
存储 数据库 数据安全/隐私保护
Python Django的学生选课管理系统,实现多用户登录注册,可选课可评课
本文介绍了一个基于Python Django框架开发的多功能学生选课管理系统,该系统具备教师和学生两个角色的权限管理,支持课程管理、成绩录入、选课申请、成绩查询和个人信息管理等功能,并注重数据安全与隐私保护。
437 0
Python Django的学生选课管理系统,实现多用户登录注册,可选课可评课
|
人工智能 中间件 API
Django集成OpenAI
Django集成OpenAI
373 0