【网络实验】-VLAN划分分类

一、基于端口进行VLAN划分

场景:普通交换机接多个网段,不同端口属于不同vlan。
拓扑:
在这里插入图片描述

[SW]
sys
sys SW
un in en 
dhcp enable
vlan batch 10 20 
int vlan 10
ip add 192.168.10.254 24
int vlan 20
ip add 192.168.20.254 24
int g 0/0/1
port link-type access
port default vlan 10
int g 0/0/2
port link-type access
port default vlan 20

实现效果:
按照端口进行vlan划分,不同vlan端口之间是逻辑隔离的,下挂的终端配置相应VLAN的IP地址,进行三层互通。
在这里插入图片描述
在这里插入图片描述

二、基于MAC地址进行VLAN划分

场景:普通交换机接多个网段,DHCP获取IP地址。
拓扑:
在这里插入图片描述

[SW]
sys
sys SW
un in en 
dhcp enable
vlan batch 10 20 
int vlan 10
ip add 192.168.10.254 24
int vlan 20
ip add 192.168.20.254 24
ip pool vl10
network 192.168.10.0 mask 255.255.255.0
gateway-list 192.168.10.254
ip pool vl20
network 192.168.20.0 mask 255.255.255.0
gateway-list 192.168.20.254
int vlan 10
dhcp select global
int vlan 20
dhcp select global
int g 0/0/1
port link-type hybrid
port hybrid untagged vlan 10 20
mac-vlan enable
vlan 10
mac-vlan mac-address 5489-9876-318B
vlan 20 
mac-vlan mac-address 5489-98D1-5E76

实现效果:
非网管交换机不能进行vlan划分,这样可以保证下联HUB后,下挂的终端还是获取到相应的IP地址,并且进行三层互通。
在这里插入图片描述
在这里插入图片描述

三、基于IP子网进行VLAN划分

场景:普通交换机接多个网段,静态分配IP地址,但是多网段之间可以互通。
拓扑:
在这里插入图片描述

[SW]
sys
sys SW
un in en 
dhcp enable
vlan batch 10 20 
int vlan 10
ip add 192.168.10.254 24
int vlan 20
ip add 192.168.20.254 24
int g 0/0/1
port link-type hybrid
port hybrid untagged vlan 10 20
ip-subnet-vlan enable
vlan 10
ip-subnet-vlan ip 192.168.10.0 255.255.255.0
vlan 20 
ip-subnet-vlan ip 192.168.20.0 255.255.255.0

实现效果:
非网管交换机不能进行vlan划分,这样可以保证下联HUB后,下挂的终端还是配置不同的的IP地址,并且进行三层互通。
在这里插入图片描述
在这里插入图片描述

注:手测该用例,每种Template各配置一条 DUT默认配置启动,P1-3与STC1-3相连 参考配置,规格数为16: # vlan 2-12 # protocol-vlan template name "test0" frame ether_2 ether-type 1000 protocol-vlan template name "test1" frame ether_2 ether-type 1001 protocol-vlan template name "test2" frame ether_2 ether-type 1002 protocol-vlan template name "test3" frame ether_2 ether-type 1003 protocol-vlan template name "test4" frame ether_2 ether-type 1004 protocol-vlan template name "test5" frame ether_2 ether-type 1005 protocol-vlan template name "test6" frame ether_2 ether-type 1006 protocol-vlan template name "test7" frame ether_2 ether-type 1007 protocol-vlan template name "test8" frame ether_2 ether-type 1008 protocol-vlan template name "test9" frame ether_2 ether-type 1009 protocol-vlan template name "test10" frame ether_2 ether-type 1010 protocol-vlan vlan 1 priority 7 template 1 protocol-vlan vlan 5 priority 6 template 16 protocol-vlan vlan 2 priority 6 template 6 protocol-vlan vlan 3 priority 5 template 7 protocol-vlan vlan 4 priority 5 template 8 protocol-vlan vlan 5 priority 4 template 9 protocol-vlan vlan 6 priority 4 template 10 protocol-vlan vlan 7 priority 3 template 11 protocol-vlan vlan 8 priority 3 template 12 protocol-vlan vlan 9 priority 2 template 13 protocol-vlan vlan 10 priority 2 template 14 protocol-vlan vlan 11 priority 2 template 15 # interface port-channel 1 switchport general allowed vlan 1 tagged protocol-vlan group 1 protocol-vlan group 2 protocol-vlan group 3 protocol-vlan group 4 protocol-vlan group 5 protocol-vlan group 6 protocol-vlan group 7 protocol-vlan group 8 protocol-vlan group 9 protocol-vlan group 10 protocol-vlan group 11 protocol-vlan group 12 # interface vlan 1 ip address-alloc dhcp ipv6 enable # interface ten-gigabitEthernet 1/0/1 protocol-vlan group 1 protocol-vlan group 2 protocol-vlan group 3 protocol-vlan group 4 protocol-vlan group 5 protocol-vlan group 6 protocol-vlan group 7 protocol-vlan group 8 protocol-vlan group 9 protocol-vlan group 10 protocol-vlan group 11 protocol-vlan group 12 channel-group 1 mode on # interface ten-gigabitEthernet 1/0/2 switchport general allowed vlan 1,5 tagged protocol-vlan group 1 protocol-vlan group 2 protocol-vlan group 3 protocol-vlan group 4 protocol-vlan group 5 protocol-vlan group 6 protocol-vlan group 7 protocol-vlan group 8 protocol-vlan group 9 protocol-vlan group 10 protocol-vlan group 11 protocol-vlan group 12 # interface ten-gigabitEthernet 1/0/3 switchport general allowed vlan 5 tagged no switchport general allowed vlan 1 protocol-vlan group 1 protocol-vlan group 2 protocol-vlan group 3 protocol-vlan group 4 protocol-vlan group 5 protocol-vlan group 6 protocol-vlan group 7 protocol-vlan group 8 protocol-vlan group 9 protocol-vlan group 10 protocol-vlan group 11 protocol-vlan group 12 # interface ten-gigabitEthernet 1/0/4 protocol-vlan group 1 protocol-vlan group 2 protocol-vlan group 3 protocol-vlan group 4 protocol-vlan group 5 protocol-vlan group 6 protocol-vlan group 7 protocol-vlan group 8 protocol-vlan group 9 protocol-vlan group 10 protocol-vlan group 11 protocol-vlan group 12 # interface ten-gigabitEthernet 1/0/5 protocol-vlan group 1 protocol-vlan group 2 protocol-vlan group 3 protocol-vlan group 4 protocol-vlan group 5 protocol-vlan group 6 protocol-vlan group 7 protocol-vlan group 8 protocol-vlan group 9 protocol-vlan group 10 protocol-vlan group 11 protocol-vlan group 12 # interface ten-gigabitEthernet 1/0/6 protocol-vlan group 1 protocol-vlan group 2 protocol-vlan group 3 protocol-vlan group 4 protocol-vlan group 5 protocol-vlan group 6 protocol-vlan group 7 protocol-vlan group 8 protocol-vlan group 9 protocol-vlan group 10 protocol-vlan group 11 protocol-vlan group 12 # 1、将P1配置为LAG1,创建满规格的Ethernet II templates; 2、创建满规格的protocol vlan: Template1,vid1,priority随机,绑定至全部端口与汇聚组; Template2,vid2,priority随机,绑定至全部端口与汇聚组; ...... Template_N,vid_N,priority随机,绑定至全部端口与汇聚组; 3、将LAG1、P2加入vid1 tagged,P2-3加入vid_N tagged;P3从vid1中去除。 3、样机保存配置重启,待样机启动后,检查配置未丢失; 4、在STC1上创建一条untag广播包,ethernet type修改为Template1,burst模式发送100个,检查只有STC2可以收到,抓包检查带vid1 tag,priority字段与条目1一致; 在STC2上创建一条untag广播包,ethernet type修改为Template_N,burst模式发送100个,检查只有STC3可以收到,抓包检查带vid_N tag,priority字段与条目N一致;【这一步是为什么,按理说不是匹配不到吗】
08-21
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

深度学习007

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值