点击学习精彩网络技术老师:华为、华三、锐捷、WLAN、IPv6等全套视频课程
该组网主要应用于部门需要跨越不同的商务楼宇,可通过Trunk链路连接不同楼宇的中心设备,实现同一部门内业务数据互通。
组网需求
某公司拥有多个部门且位于不同的商务楼宇中,为了提升业务安全性,要求同一部门内员工可以相互访问,而不同部门间员工不能互相访问。
如图1所示,财务部门和市场部门分布在不同的楼宇,现需要部门内员工可以相互访问,但部门间的员工不可以相互访问。

本例中interface1、interface2、interface3、interface4、interface5分别代表GE0/1/1、GE0/1/2、GE0/1/3、GE0/1/4、GE0/1/5。
配置思路
采用如下的思路配置VLAN内通过Trunk链路通信:
- 将连接财务部的设备端口划分到VLAN5,将连接市场部的设备端口划分到VLAN9,隔离财务部和市场部间的访问。
将CE与PE互连的链路配置为Trunk类型链路,并允许VLAN5和VLAN9通过,以实现跨楼宇的部门内员工互相访问。
只有二层端口允许带Tag的报文通过,所以需要将PE与CE相连的端口切换为二层端口。
数据准备
为完成此配置例,需准备如下的数据:
- CE连接用户的接口编号。
- CE连接PE的接口编号。
- PE连接CE的接口编号。
- 划分的VLAN ID。
操作步骤
- 将CE的下行口划分到指定VLAN
# 配置CE1。
<HUAWEI> system-view
[~HUAWEI] sysname CE1
[*HUAWEI] commit
[~CE1] vlan batch 5 9
[*CE1] interface gigabitethernet 0/1/1
[*CE1-GigabitEthernet0/1/1] portswitch
[*CE1-GigabitEthernet0/1/1] undo shutdown
[*CE1-GigabitEthernet0/1/1] port link-type access
[*CE1-GigabitEthernet0/1/1] port default vlan 5
[*CE1-GigabitEthernet0/1/1] quit
[*CE1] interface gigabitethernet 0/1/2
[*CE1-GigabitEthernet0/1/2] portswitch
[*CE1-GigabitEthernet0/1/2] undo shutdown
[*CE1-GigabitEthernet0/1/2] port link-type access
[*CE1-GigabitEthernet0/1/2] port default vlan 5
[*CE1-GigabitEthernet0/1/2] quit
[*CE1] interface gigabitethernet 0/1/3
[*CE1-GigabitEthernet0/1/3] portswitch
[*CE1-GigabitEthernet0/1/3] undo shutdown
[*CE1-GigabitEthernet0/1/3] port link-type access
[*CE1-GigabitEthernet0/1/3] port default vlan 9
[*CE1-GigabitEthernet0/1/3] quit
[*CE1] interface gigabitethernet 0/1/4
[*CE1-GigabitEthernet0/1/4] portswitch
[*CE1-GigabitEthernet0/1/4]

最低0.47元/天 解锁文章
133

被折叠的 条评论
为什么被折叠?



