vlan 基于接口划分配置
组网需求
某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。为了通信的安全性,同时为了避免广播风暴,企业希望业务相同用户之间可以互相访问,业务不同用户不能直接访问。可以在交换机上配置基于接口划分VLAN,把业务相同的用户连接的接口划分到同一VLAN。这样属于不同VLAN的用户不能直接进行二层通信,同一VLAN内的用户可以直接互相通信。
配置思路
采用如下的思路配置基于接口划分VLAN:
1.创建VLAN并将连接用户的接口加入VLAN,实现不同业务用户之间的二层流量隔离。
2.配置SwitchA和SwitchB之间的链路类型及通过的VLAN,实现相同业务用户通过SwitchA和SwitchB通信。
总结:需要在PC到交换机的接口配值access模式,打上我们vlan的标签,在交换机之间配置trunk模式放行我们的vlan标签。
SwitchA
#
sysname SwitchA
#
vlan batch 2 to 3
#
interface GigabitEthernet1/0/1
port link-type access
port default vlan 2
#
interface GigabitEthernet1/0/2
port link-type access
port default vlan 3
#
interface GigabitEthernet1/0/3
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
return
SwitchB
#
sysname SwitchB
#
vlan batch 2 to 3
#
interface GigabitEthernet1/0/1
port link-type access
port default vlan 2
#
interface GigabitEthernet1/0/2
port link-type access
port default vlan 3
#
interface GigabitEthernet1/0/3
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
return
这里我们需要注意:
场景是交换机对端连接的是PC,而正常PC发送报文时是不带VLAN的,所以一般交换机的ACCESS端口都是处理不带vlan的报文,这时候在接入我们pc的交换机会打上vlan的标签通过交换机之间trunk口传递标签,到对方交换机,交换机会剥离我们带有标签的vlan传递给对应pc,这样我们就实现了相同vlan之间互相通信的场景了,不同vlan不可以互访的需求