VLAN基础实验(ENSP)

实验内容
实验拓扑图:VLAN拓扑图
基本配置:
计算机PC2,PC4,PC5,PC6配置了地址分别为192.168.1.2;192.168.1.4;192.168.1.5;192.168.1.6
命令:
进入R1g0/0/1配置接口ip192.168.1.1 掩码24位
[r1]int g0/0/1
[r1-GigabitEthernet0/0/1]ip address 192.168.1.1 24

设置SW1g0/0/3为access模式并且设置pvid为VLAN2
[s1]interface g0/0/3
[s1-GigabitEthernet0/0/3]port link-type access
[s1]vlan 2
[s1]int g0/0/3
[s1-GigabitEthernet0/0/3]port default vlan 2

在SW1上创建VLAN2,VLAN3,VLAN4,VLAN5
[sw1]vlan batch 2 to 5

在SW1 g0/0/4口允许所有VLAN流量通过,不需要打标签
[sw1]int g0/0/4
[sw1-GigabitEthernet0/0/4]port hybrid untagged vlan 3 to 5
[sw1-GigabitEthernet0/0/4]port hybrid pvid vlan 3

交换机之间的接口需要给所有的VLAN打上标签
[sw1]int g0/0/24
[sw1-GigabitEthernet0/0/24]port hybrid tagged vlan 2 to 5

在SW2上创建VLAN2,VLAN3,VLAN4,VLAN5
[sw2]vlan batch 2 to 5

设置SW2g0/0/1为access模式并且设置pvid为VLAN2``
[sw2]int g0/0/1
[sw2-GigabitEthernet0/0/1]port link-type access
[sw2]vlan 2[sw2]int g0/0/1
[sw2-GigabitEthernet0/0/1]port default vlan 2

交换机之间的接口需要给所有的VLAN打上标签
[sw2]int g0/0/24
[sw2-GigabitEthernet0/0/24]port hybrid tagged vlan 2 to 5

进入SW2交换机给g0/0/2接口配置pvid为vlan4,并且允许vlan3,vlan4通过,不需要打标签
[sw2]int g0/0/2
[sw2-GigabitEthernet0/0/2]port hybrid pvid vlan 4
[sw2-GigabitEthernet0/0/2]port hybrid untagged vlan 3 4

交换机之间的接口需要给所有的VLAN打上标签
[sw2]int g 0/0/23[sw2-GigabitEthernet0/0/23]port hybrid tagged vlan 2 to 5
[sw3]vlan batch 2 to 5

交换机之间的接口需要给所有的VLAN打上标签
[sw3]int g0/0/23
[sw3-GigabitEthernet0/0/23]port hybrid tagged vlan 2 to 5
SW3 g0/0/1设置pvid为vlan4允许vlan3,vlan4通过,不需要打标签
[sw3]int g0/0/1
[sw3-GigabitEthernet0/0/1]port hybrid untagged vlan 3 4
[sw3-GigabitEthernet0/0/1]port hybrid pvid vlan 4

SW3 g0/0/4设置pvid为vlan5只允许vlan3通过,不需要打标签
[sw3]int g0/0/4
[sw3-GigabitEthernet0/0/4]port hybrid pvid vlan 5
[sw3-GigabitEthernet0/0/4]port hybrid untagged vlan 3
[sw3-GigabitEthernet0/0/4]port hybrid untagged vlan 5
实验结果:
1.pc2可以连通pc4,pc5,pc6
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
pc4只能ping通pc5,ping不通pc6
在这里插入图片描述
在这里插入图片描述pc5ping不通pc6
在这里插入图片描述

### VLANIF配置实现VLAN间通信及ENSP实验 #### 1. VLANIF基本概念 VLANIF是一种虚拟接口,用于在三层设备(如路由器或三层交换机)上为每个VLAN创建逻辑接口。通过在这些接口上分配IP地址并启用路由功能,可以实现不同VLAN之间的通信[^1]。 #### 2. ENSP中的单臂路由与VLANIF配置 在华为eNSP仿真环境中,可以通过单臂路由和VLANIF两种方式来实现VLAN间的通信。以下是具体方法: - **单臂路由**:利用一台路由器的一个物理接口连接到交换机的Trunk链路上,在该物理接口下创建多个子接口,分别对应不同的VLAN,并为其分配IP地址作为各VLAN的网关[^2]。 - **VLANIF**:对于支持三层功能的交换机而言,则无需额外引入外部路由器即可完成相同任务——只需在其内部开启相应服务模块之后直接针对各个已定义好的VLAN创建对应的VLANIF实例即可[^3]。 #### 3. 实验拓扑设计 为了验证上述理论知识的实际效果,下面给出一种典型的网络结构设计方案供参考: ``` PC1(192.168.10.2/24)--SWITCH_ACCESS_1---+ | PC2(192.168.20.2/24)--SWITCH_ACCESS_2-----ROUTER/LAYER3_SWITCH | PC3(192.168.30.2/24)--SWITCH_ACCESS_3------+ ``` 其中: - PC1属于VLAN10; - PC2归属于VLAN20; - PC3则位于VLAN30之中。 所有接入层交换均需设置成trunk模式以便于传递多份标签帧至核心位置即执行第三层处理工作的装置那里去。 #### 4. 配置步骤详解 ##### (1) 基础环境搭建 确保所有的硬件链接正确无误后启动相关节点进入CLI界面开始初始化参数设定工作比如关闭不必要的安全特性等等。 ##### (2) 创建VLANs & 分配成员端口 ```shell // SWITCH_ACCESS_X Example Configuration [SwitchA]vlan batch 10 20 30 [SwitchA]interface GigabitEthernet 0/0/1 [SwitchA-GigabitEthernet0/0/1]port link-type access [SwitchA-GigabitEthernet0/0/1]port default vlan 10 ... ``` ##### (3) 设置TRUNK Links 使能级联线路上传输多种类型的流量包而不局限于单一类别。 ```shell // Connecting Switches to Layer3 Device or Router [SwitchB]interface GigabitEthernet 0/0/24 [SwitchB-GigabitEthernet0/0/24]port link-type trunk [SwitchB-GigabitEthernet0/0/24]port trunk allow-pass vlan all ``` ##### (4) 定义VLANIF Interfaces on L3 Equipment 最后一步就是在具备高级能力的中心枢纽处构建起必要的虚接面并且指派恰当数值范围内的IPv4地址出来充当默认出口角色。 ```shell // ROUTER OR LAYER3 SWITCH CONFIGURATION [L3Device]interface Vlanif 10 [L3Device-Vlanif10]ip address 192.168.10.1 255.255.255.0 [L3Device-Vlanif10]quit [L3Device]interface Vlanif 20 [L3Device-Vlanif20]ip address 192.168.20.1 255.255.255.0 [L3Device-Vlanif20]quit [L3Device]interface Vlanif 30 [L3Device-Vlanif30]ip address 192.168.30.1 255.255.255.0 ``` 同时记得激活全局层面的动态路径寻找机制以保证整个系统的连通性良好状态得以维持下去。 --- #### 注意事项 尽管理论上可以在同一个VLAN内部分割出若干个独立的小型广播域从而达到更精细管理的目的但是实际上这样做会带来诸多不便之处因此一般情况下并不推荐这么做除非有特殊需求存在才行。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值