以下是华为交换机VLAN划分的完整配置教程,包含基础配置与高级应用,按照网络规划实施流程编写:
一、VLAN基础配置流程
1. 进入系统视图
<Huawei> system-view
[Huawei] sysname SW1 # 可选:设备命名
2. 创建VLAN
[SW1] vlan batch 10 20 30 # 批量创建VLAN
或
[SW1] vlan 10 # 逐个创建
[SW1-vlan10] description Sales_Department # 添加描述
3. 端口模式配置
- Access端口(接入模式):
[SW1] interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1] port link-type access
[SW1-GigabitEthernet0/0/1] port default vlan 10 # 加入VLAN10
- Trunk端口(干道模式):
[SW1] interface GigabitEthernet 0/0/24
[SW1-GigabitEthernet0/0/24] port link-type trunk
[SW1-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 # 允许VLAN10/20通过
[SW1-GigabitEthernet0/0/24] port trunk pvid vlan 1 # 设置默认PVID(可选)
- Hybrid端口(混合模式):
[SW1] interface GigabitEthernet0/0/5
[SW1-GigabitEthernet0/0/5] port link-type hybrid
[SW1-GigabitEthernet0/0/5] port hybrid pvid vlan 20 # 设置接收未标记帧的VLAN
[SW1-GigabitEthernet0/0/5] port hybrid tagged vlan 10 20 # 指定带标签转发的VLAN
二、VLAN间路由配置(三层交换)
1. 创建VLANIF接口
[SW1] interface Vlanif 10
[SW1-Vlanif10] ip address 192.168.10.1 24 # 配置VLAN网关
[SW1-Vlanif10] quit
[SW1] interface Vlanif 20
[SW1-Vlanif20] ip address 192.168.20.1 24
2. 开启路由功能(仅三层交换机需要)
[SW1] ip routing # 启用IPv4路由功能
三、高级功能配置
1. 端口隔离(同一VLAN内)
[SW1] port-isolate mode all # 全局启用隔离模式
[SW1] interface range GigabitEthernet 0/0/1 to 0/0/8
[SW1-port-group] port-isolate enable group 1 # 加入隔离组
2. 基于MAC地址的VLAN
[SW1] vlan 100
[SW1-vlan100] mac-vlan mac-address 5489-98b1-0001 # 绑定MAC地址
[SW1-GigabitEthernet0/0/10] mac-vlan enable # 接口启用MAC-VLAN
3. Super-VLAN(聚合VLAN)
[SW1] vlan 100
[SW1-vlan100] aggregate-vlan
[SW1-vlan100] access-vlan 10 to 20 # 关联Sub-VLAN
四、配置验证命令
- 查看VLAN列表:
display vlan
- 检查端口VLAN状态:
display port vlan active # 查看端口VLAN分配详情
- 验证VLAN间路由:
display ip routing-table # 检查路由表中VLAN接口路由
ping 192.168.20.100 # 测试跨VLAN通信
五、典型配置示例
场景:为销售部(VLAN10)、技术部(VLAN20)划分网络区域
sysname CoreSwitch
vlan batch 10 20
interface Vlanif10
ip address 192.168.10.1 24
interface Vlanif20
ip address 192.168.20.1 24
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
interface GigabitEthernet0/0/24
port link-type trunk
port trunk allow-pass vlan 10 20
六、注意事项
- Trunk端口级联:两端Trunk端口必须允许相同的VLAN通过
- Native VLAN:建议将Trunk端口的PVID修改为非VLAN1的ID
- 广播域控制:单个VLAN建议不超过500个终端设备
- 配置保存:执行
save
命令保存配置防止丢失
遇到配置异常时,可通过display current-configuration
检查完整配置,或使用reset saved-configuration
清除错误配置后重新部署。