转自:
方法/步骤
-
请自行准备好华为交换机和电脑
并且让你的电脑和交换机连接上
-
使用system-view命令
进入[]模式
-
创建一个vlan
[Quidway]vlan 2
-
添加端口
[Quidway-vlan2]portEthernet 0/0/13 to 0/0/15
-
然后使用display current查看端口是否属于这个vlan
-
当然我们也可以用display vlan来查看vlan信息
-
配置vlan IP
[Quidway]interface Vlanif 2
-
配置vlanif ip地址
[Quidway]interface Vlanif 2
[Quidway-Vlanif2]ip address 10.10.100.1 255.255.255.0
-
配置完成之后再次使用display current 来查看下配置信息
如下图能看到vlanif 的ip地址
-
完成之后吧你的电脑接入到vlan2的接口上
并设置好你的IP地址
然后ping 10.10.100.1是否正常
如下图
1、VLAN之间默认是不能够通讯的,除非你的交换机支持路由功能并启了路由功能(是否支持路由功能联系厂家工程师咨询下),或者有路由器设备。可以通过每个VLAN 电脑验证下看否通?如果vLAN之间有路由的话,这时才有必要写ACL;
2、rule 1 ip permit ip soure any destination 10.1.1.0 0.0.0.255
把这一条ACL应用到除默认VLAN 1之外的其他VLAN接口,或者物理接口,方向:Outbond
3、只要交换机开启了路由功能后,就会在交换机上产生所有VLAN的直连路由。因此所有VLAN都可以通讯。要用ACL来限制VLAN间互访。