华为配置基于IP子网划分VLAN示例
华为路由器为多个VLAN分配IP地址

华为路由器为多VLAN分配IP地址一、地址池:地址池/网关:192.168.2.0/24 192.168.2.254192.168.3.0/24 192.168.3.254192.168.4.0/24 192.168.4.254二、三个交换机的管理地址:S1:10.0.0.10 (VLANif 1)S2:10.0.0.20 (VLANif 1)S3:10.0.0.30 (VLANif 1)三、三个VLANif的接口IP地址:(此地址为网关)VLAN2:192.168.2.254/24VLAN3:192.168.3.254/24VLAN4:192.168.4.254/24四、路由器R1配置:(路由器型号:AR1220)[Huawei]sys R1 \\重命名设备名称[R1]dhcp enable \\开启DHCP功能[R1]dhcp server database enable \\DHCP数据保存功能[R1]ip pool 2 \\创建VLAN2地址池及名称[R1-ip-pool-2]gateway-list 192.168.2.254 \\配置网关[R1-ip-pool-2]network 192.168.2.0 mask 255.255.255.0 \\配置网段和掩码[R1-ip-pool-2]excluded-ip-address 192.168.2.1 192.168.2.5 \\配置保留不分配的IP地址 [R1-ip-pool-2]lease day 8 hour 0 minute 0 \\配置租约时间为8天[R1-ip-pool-2]dns-list 8.8.8.8 \\配置DNS地址[R1]ip pool 3[R1-ip-pool-3]gateway-list 192.168.3.254[R1-ip-pool-3]network 192.168.3.0 mask 255.255.255.0[R1-ip-pool-3]excluded-ip-address 192.168.3.1 192.168.3.5[R1-ip-pool-3]lease day 8 hour 0 minute 0[R1-ip-pool-3]dns-list 8.8.8.8[R1]ip pool 4[R1-ip-pool-4]gateway-list 192.168.4.254[R1-ip-pool-4]network 192.168.4.0 mask 255.255.255.0[R1-ip-pool-4]excluded-ip-address 192.168.4.1 192.168.4.5[R1-ip-pool-4]lease day 8 hour 0 minute 0[R1-ip-pool-4]dns-list 8.8.8.8[R1]interface GigabitEthernet 0/0/0[R1-GigabitEthernet0/0/0]ip address 10.0.0.1 24 \\配置接口IP地址[R1-GigabitEthernet0/0/0]dhcp select global \\选择全局的地址池给DHCP客户端使用[R1]ip route-static 192.168.2.0 24 10.0.0.10 \\静态路由指向核心交换机管理地址[R1]ip route-static 192.168.3.0 24 10.0.0.10 \\静态路由指向核心交换机管理地址[R1]ip route-static 192.168.4.0 24 10.0.0.10 \\静态路由指向核心交换机管理地址五、交换机S1配置:[Huawei]sys S1[S1]dhcp enable \\开启DHCP服务[S1]vlan batch 2 to 4 \\创建VLAN2,VLAN3,VLAN4 [S1]interface Vlanif 1[S1-Vlanif1]ip address 10.0.0.10 24 \\配置交换机管理IP[S1-Vlanif1]quit[S1]interface Vlanif 2[S1-Vlanif2]ip address 192.168.2.254 24 \\配置VLAN2的网关[S1-Vlanif2]dhcp select relay \\开启DHCP中继[S1-Vlanif2]dhcp relay server-ip 10.0.0.1 \\指定DHCP服务器地址[S1-Vlanif2]quit[S1]interface Vlanif 3[S1-Vlanif3]ip add 192.168.3.254 24 \\配置VLAN3的网关[S1-Vlanif3]dhcp select relay[S1-Vlanif3]dhcp relay server-ip 10.0.0.1[S1-Vlanif3]quit[S1]interface Vlanif 4[S1-Vlanif4]ip add 192.168.4.254 24 \\配置VLAN4的网关[S1-Vlanif4]dhcp select relay[S1-Vlanif4]dhcp relay server-ip 10.0.0.1[S1-Vlanif4]quit[S1]interface GigabitEthernet 0/0/2[S1-GigabitEthernet0/0/2]port link-type trunk \\把G0/0/2配为trunk模式[S1-GigabitEthernet0/0/2]port trunk allow-pass vlan all \\允许所有vlan通过该接口[S1-GigabitEthernet0/0/2]quit[S1]interface GigabitEthernet 0/0/3[S1-GigabitEthernet0/0/3]port link-type trunk \\把G0/0/3配为trunk模式[S1-GigabitEthernet0/0/3]port trunk allow-pass vlan all \\允许所有vlan通过该接口[S1-GigabitEthernet0/0/3]quit六、交换机S2配置[Huawei]sys S2[S1]dhcp enable \\开启DHCP服务[S1]vlan batch 2 to 4 \\创建VLAN2,VLAN3,VLAN4[S1]interface Vlanif 1[S1-Vlanif1]ip address 10.0.0.20 24 \\配置交换机管理IP[S1-Vlanif1]quit[S2]interface GigabitEthernet 0/0/1[S2-GigabitEthernet0/0/1]port link-type trunk[S2-GigabitEthernet0/0/1]port trunk allow-pass vlan all[S2-GigabitEthernet0/0/1]quit[S2]interface GigabitEthernet 0/0/2[S2-GigabitEthernet0/0/2]port link-type access \\把端口配置成access [S2-GigabitEthernet0/0/2]port default vlan 2 \\把该接口划到vlan2 [S2-GigabitEthernet0/0/2]quit[S2]interface GigabitEthernet 0/0/3[S2-GigabitEthernet0/0/3]port link-type access \\把端口配置成access [S2-GigabitEthernet0/0/3]port default vlan 3 \\把该接口划到vlan3 [S2-GigabitEthernet0/0/3]quit七、交换机S3配置[Huawei]sys S3[S3]dhcp enable \\开启DHCP服务[S3]vlan batch 2 to 4 \\创建VLAN2,VLAN3,VLAN4[S3]interface Vlanif 1[S3-Vlanif1]ip address 10.0.0.30 24 \\配置交换机管理IP[S3-Vlanif1]quit[S3]interface GigabitEthernet 0/0/1[S3-GigabitEthernet0/0/1]port link-type trunk[S3-GigabitEthernet0/0/1]port trunk allow-pass vlan all[S3-GigabitEthernet0/0/1]quit[S3]interface GigabitEthernet 0/0/4[S3-GigabitEthernet0/0/4]port link-type access [S3-GigabitEthernet0/0/4]port default vlan 4结果验证:客户机开启DHCP模式路由器上显示全局地址池:<R1>dis ip pool----------------------------------------------------------------------- Pool-name : 2Pool-No : 0Position : Local Status : UnlockedGateway-0 : 192.168.2.254Mask : 255.255.255.0VPN instance : ------------------------------------------------------------------------- Pool-name : 3Pool-No : 1Position : Local Status : UnlockedGateway-0 : 192.168.3.254Mask : 255.255.255.0VPN instance : ------------------------------------------------------------------------- Pool-name : 4Pool-No : 2Position : Local Status : UnlockedGateway-0 : 192.168.4.254Mask : 255.255.255.0VPN instance : --IP address StatisticTotal :759Used :3 Idle :741Expired :0 Conflict :0 Disable :15查看地址池分配情况<R1>display ip pool name 3 used \\查看地址池名为3的IP分配情况Pool-name : 3Pool-No : 1Lease : 8 Days 0 Hours 0 MinutesDomain-name : -DNS-server0 : 8.8.8.8NBNS-server0 : -Netbios-type : -Position : Local Status : UnlockedGateway-0 : 192.168.3.254Mask : 255.255.255.0VPN instance : -------------------------------------------------------------------------------Start End Total Used Idle(Expired) Conflict Disable-----------------------------------------------------------------------------192.168.3.1 192.168.3.254 253 1 247(0) 0 5-----------------------------------------------------------------------------Network section :--------------------------------------------------------------------------Index IP MAC Lease Status--------------------------------------------------------------------------252 192.168.3.253 5489-98f9-06b3 1301 Used--------------------------------------------------------------------------配置DHCP数据保存功能设备作为DHCP服务器时,用户可以启用DHCP数据保存功能,定时将地址信息保存到存储设备中。
VLAN原理与配置

VLAN原理与配置主讲人:鲍婷婷目录•V L A N 的功能什么是V L A N12V L A N 的基本概念3V L A N 的应用4V L A N 的配置示例单播帧PC1PC2 SW1SW2SW3SW4SW5SW6SW7(注:假定此时SW1、SW3、SW7的MAC地址表中存在关于PC2的MAC地址表项,但SW2和SW5不存在关于PC2的MAC地址表项。
)二层广播域(广播域)传统以太网的问题有效流量垃圾流量虚拟局域网(V L A N ,V i r t u a l L A N )PC2SW1SW2SW3SW4SW5SW6SW7PC1VLAN 网络(多个广播域)广播帧目录•V L A N 的基本概念2V L A N 的基本原理什么是V L A N13V L A N 的应用4V L A N 的配置示例•V L A N 的划分方式如何实现V L A NPC3VLAN20PC2PC1123Switch145543Switch221数据帧数据帧VLAN10VLAN20PC4VLAN10VLAN 标签(VLAN Tag)•交换机如何识别接收到的数据帧属于哪个VLAN ?收到了数据帧,它们属于哪个VLAN ?VLAN 标签•报文中添加标识VLAN 信息的字段使交换机能够分辨不同VLAN 的报文。
•VLAN 标签,又称VLAN Tag ,简称Tag 。
VLAN 10VLAN 2020SW1SW2V L A N 数据帧TPID (0x8100)PRICFIVLAN ID 16bit3bit 1bit12bit目的MAC 地址源MAC 地址类型DataFCS原始以太网数据帧(无标记帧,Untagged 帧)802.1QTag802.1Q 帧(标记帧,Tagged 帧)目的MAC 地址源MAC 地址类型Data FCSTag 在此处插入802.1Q Tag•TPID (标签协议标识符)•PRI (优先级)•CFI (标准格式指示符)•VLAN ID (VLAN 标识符)PC3VLAN20PC2PC1123Switch145543Switch221VLAN10VLAN20PC4VLAN10原始数据帧1原始数据帧2原始数据帧2原始数据帧1VLAN 的实现打了标记的数据帧打了标记的数据帧目录2V L A N 的基本原理•V L A N 的基本概念什么是V L A N13V L A N 的应用4V L A N 的配置示例•V L A N 的划分方式VLAN 的划分方式SW1主机1主机2主机3主机410.0.1.1 MAC110.0.2.1MAC210.0.1.2MAC310.0.2.2MAC4VLAN划分方式VLAN10VLAN 20基于接口GE0/0/1,GE0/0/3GE0/0/2,GE0/0/4基于MAC地址MAC 1,MAC 3MAC 2,MAC 4基于IP子网划分10.0.1.*10.0.2.*基于协议划分IP IPv6基于策略10.0.1.* +GE0/0/1+ MAC 110.0.2.*+ GE0/0/2 +MAC 2•整个网络是如何划分VLAN的?基于接口的VLAN 划分路由器主机移动,需要重新配置VLANSW1SW2主机1主机2主机3主机4VLAN 10VLAN 20PVID 10PVID 10PVID 20PVID 20PVID 1PVID 110基于接口的VLAN 划分•原理▫根据交换机的接口来划分VLAN 。
华为交换机vlan划分方法

华为交换机vlan划分方法华为交换机是一种网络设备,用于实现局域网内的数据交换和流量控制。
在网络管理中,VLAN是一种常用的技术,可以将一个物理网络划分为多个逻辑网络,从而提高网络的性能和安全性。
本文将介绍华为交换机中的VLAN划分方法。
一、VLAN的基本概念VLAN是Virtual Local Area Network的缩写,即虚拟局域网。
它是一种将物理网络划分为多个逻辑网络的技术。
VLAN可以将不同的用户、设备或应用程序分配到不同的网络中,从而提高网络的性能和安全性。
VLAN通过在交换机上配置VLAN ID来实现。
VLAN ID是一个12位的二进制数,用于标识一个VLAN。
交换机上的每一个端口都可以配置为一个VLAN,从而将该端口上的所有数据包都划分到该VLAN中。
二、华为交换机中的VLAN划分方法华为交换机中的VLAN划分方法主要包括以下几个步骤:1.创建VLAN在华为交换机中,可以通过以下命令来创建一个VLAN:vlan batch vlan-id1 [vlan-id2…]其中,vlan-id1、vlan-id2等是VLAN的ID,可以创建多个VLAN。
2.配置端口在华为交换机中,可以通过以下命令来将端口配置到某个VLAN中:interface interface-type interface-numberport link-type accessport default vlan vlan-id其中,interface-type和interface-number分别表示端口的类型和编号,vlan-id表示要将该端口配置到的VLAN的ID。
3.配置端口模式在华为交换机中,可以通过以下命令来配置端口的模式:interface interface-type interface-numberport link-type {access | trunk}其中,access表示将端口配置为访问模式,trunk表示将端口配置为Trunk模式。
VLAN+路由器典型配置实例

详解:VLAN+路由器典型配置实例近期看到有些朋友问交换机划 VLAN 后接路由器如何配置访问外网,其实这是个比较简单,也比较典型的配置。
网上也很容易找到,但都不系统很零散。
这里针对几种常见的情况,分别做了配置:1、拓扑结构图:1)本例中的路由器均为华为 AR28-10,交换机 SW1为华为的 S3526 带3 层交换功能,SW2为华为 2403H-EI二层交换机。
2)图模拟了常见的拓扑结构。
也没有用到任何厂商特性,因此也适用于其他厂商的设备,只是命令行有所不同。
2、基础配置:ISP:interface Serial0/0 #配置和RA相连的接口clock DTECLK1link-protocol pppip address 10.0.1.1 255.255.255.252interface LoopBack0 #配置该接口模拟 internet 的一个 IP。
ip address 1.1.1.1 255.255.255.255ip route-static 59.61.94.144 255.255.255.248 10.0.1.2 preference 60 #将该地址段指向 RA,也即分配地址池给 RA。
RA:nat address-group 0 59.61.94.145 59.61.94.150 #配置NAT 地址池,也即ISP分配的地址段。
(如果外网接口类型为广播,则最好把这些地址配置给LOOPBACK接口,否则可能不同,但此例是点对点接口,无此问题)acl number 2000 #配置NA T 用的ACL列表rule 0 permit source 172.16.0.0 0.0.0.255rule 1 permit source 172.16.1.0 0.0.0.255rule 2 permit source 10.0.0.0 0.0.0.3interface Ethernet0/0 #配置内网口ip address 10.0.0.1 255.255.255.252interface Serial0/0 #配置外网口link-protocol pppip address 10.0.1.2 255.255.255.252nat outbound 2000 address-group 0 #做NA T,采用先前配置的地址池。
基于IP子网划分VLAN配置示例

基于IP子网划分VLAN配置示例1、组网需求图1 基于IP子网划分VLAN组网图如图1所示,某企业拥有多种业务,如IPTV、VoIP、Internet等,每种业务使用的IP地址网段各不相同。
为了便于管理,现需要将同一种类型业务划分到同一VLAN中,不同类型的业务划分到不同VLAN中。
Switch接收到用户报文有数据、IPTV、语音等多种业务,用户设备的IP地址网段各不相同。
现需要将不同类型的业务划分到不同的VLAN中,通过不同的VLAN ID分流到不同的远端服务器上以实现业务互通。
2、配置思路2.1、创建VLAN,确定每种业务所属的VLAN。
2.2、关联IP子网和VLAN,实现根据报文中的源IP地址或指定网段确定VLAN。
2.3、配置接口加入VLAN,实现基于IP子网的VLAN通过当前接口。
2.4、使能基于IP子网划分VLAN。
3、操作步骤3.1、创建VLAN# 在Switch上创建VLAN100、VLAN200和VLAN300。
1.<HUAWEI> system-view2.[HUAWEI] sysname Switch3.[Switch] vlan batch 100 200 3003.2、配置接口# 在Switch上配置接口GE1/0/5、GE1/0/6、GE1/0/7为Hybrid类型,分别以untagged方式加入VLAN100、VLAN200和VLAN300。
并使能基于IP子网划分VLAN 功能。
1.[Switch] interface gigabitethernet 1/0/52.[Switch-GigabitEthernet1/0/5] port link-type hybrid3.[Switch-GigabitEthernet1/0/5] port hybrid untagged vlan 1004.[Switch-GigabitEthernet1/0/5] ip-subnet-vlan enable5.[Switch-GigabitEthernet1/0/5] quit6.[Switch] interface gigabitethernet 1/0/67.[Switch-GigabitEthernet1/0/6] port link-type hybrid8.[Switch-GigabitEthernet1/0/6] port hybrid untagged vlan 2009.[Switch-GigabitEthernet1/0/6] ip-subnet-vlan enable10.[Switch-GigabitEthernet1/0/6] quit11.[Switch] interface gigabitethernet 1/0/712.[Switch-GigabitEthernet1/0/7] port link-type hybrid13.[Switch-GigabitEthernet1/0/7] port hybrid untagged vlan 30014.[Switch-GigabitEthernet1/0/7] ip-subnet-vlan enable15.[Switch-GigabitEthernet1/0/7] quit# 在Switch上配置接口GE1/0/2加入VLAN100。
华为交换机三种划分vlan地方法

华为交换机三种划分vlan的方法在学习划分vlan前,必须要了解华为交换机的端口类型:Access类型端口执行命令port default vlan vlan-id,将端口加入到指定的VLAN中。
如果需要批量将端口加入VLAN,可在VLAN视图下执行命令port interface-type { interface-number1 [ to interface-number2 ] } &向VLAN中添加一个或一组端口。
Trunk类型端口–执行命令port trunk allow-pass vlan{ { vlan-id1 [ to vlan-id2 ] } &| all },将端口加入到指定的VLAN中。
–(可选)执行命令port trunk pvid vlan vlan-id,配置Trunk 类型接口的缺省VLAN。
Hybrid类型端口–选择执行其中一个步骤配置Hybrid端口加入VLAN的方式:–执行命令port hybrid untagged vlan { { vlan-id1 [ tovlan-id2 ] } &| all },将Hybrid端口以Untagged方式加入VLAN。
Untagged形式是指端口在发送帧时会将帧中的Tag 剥掉,适用于以太网端口直接与终端连接。
–执行命令port hybrid tagged vlan { { vlan-id1 [ tovlan-id2 ] } &| all },将Hybrid端口以Tagged方式加入VLAN。
Tagged形式是指端口在发送帧时不将帧中的Tag剥掉,适用于以太网端口与另一台交换机设备的端口连接。
–(可选)执行命令port hybrid pvid vlan vlan-id,配置Hybrid 类型接口的缺省VLAN ID。
缺省情况下,所有端口加入的VLAN和缺省VLAN都是VLAN1。
一、基于端口的vlan组网需求如图1所示,某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。
华为eNSP配置实例4——VLAN配置

• [S2-GigabitEthernet0/0/1]port link-type access
• [S2-GigabitEthernet0/0/1]port default vlan 4 设置 当前端口属于vlan4
• [S2-GigabitEthernet0/0/1]int g0/0/2
• [S2-GigabitEthernet0/0/2]port link-type access
• <Huawei>undo ter mon • <Huawei>system • [Huawei]sysname S1 • [S1]int g0/0/9 • [S1-GigabitEthernet0/0/9]undo negotiation auto • [S1-GigabitEthernet0/0/9]speed 100 • [S1-GigabitEthernet0/0/9]duplex full • [S1-GigabitEthernet0/0/9]quit • [S1]int g0/0/10 • [S1-GigabitEthernet0/0/10]undo negotiation auto • [S1-GigabitEthernet0/0/10]speed 100 • [S1-GigabitEthernet0/0/10]duplex full • [S1-GigabitEthernet0/0/10]quit
5
VLAN综述
第三层 第二层 第一层
销售部
工程部
人力资源部
• 分段 • 灵活性 • 安全性
一个VLAN =一个广播域 = 逻辑网段 (子网)
2021/10/10
6
VLAN
• VLAN(Virtual Lan)是虚拟逻辑网络,交换机通过VLAN设置,可以 划分为多个逻辑网络, 从而隔离广播域。具有三层模块的交换机 可以实现VLAN间的路由。
华为AR1220路由器配置参数实际应用实例解说一

nat server protocol udp global current-interface 11004 inside 172.23.68.222 11004
nat server protocol tcp global current-interface 10001 inside 172.23.68.222 10001 //允许内网IP端口映射到外网
nat server protocol tcp global current-interface 10002 inside 172.23.68.222 10002
local-user huawei password cipher RY,UPVHCMV+Q=^Q`MAF4<1!! //新建用户dfwd密码
local-user huawei ftp-directory flash: //该用户名默认配置指向的ftp路径
local-user huawei service-type ftp //该用户采用FTP访问
firewall enable//该安全域间启用防火墙
packet-filter 3001 inbound //入口执行3001规则
packet-filter 3001 outbound //出口执行3001规则
packet-filter default deny outbound
#
interface Vlanif10
5
#
acl number 3001//定义两个网段主机互不访问,学生不能访问65网段。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
配置基于IP子网划分VLAN示例
组网需求
某企业拥有多种业务,如IPTV、VoIP、Internet等,每种业务使用的IP地址网段各不相同。
为了便于管理,现需要将同一种类型业务划分到同一VLAN中,不同类型的业务划分到不同VLAN中。
如图1所示,Switch接收到用户报文有数据、IPTV、语音等多种业务,用户设备的IP地址网段各不相同。
现需要将不同类型的业务划分到不同的VLAN中,通过不同的VLAN ID分流到不同的远端服务器上以实现业务互通。
图1 基于IP子网划分VLAN组网图
配置思路
采用如下的思路配置基于IP子网划分VLAN:
1.创建VLAN,确定每种业务所属的VLAN。
2.关联IP子网和VLAN,实现根据报文中的源IP地址或指定网段确定VLAN。
3.配置接口加入VLAN,实现基于IP子网的VLAN通过当前接口。
4.使能基于IP子网划分VLAN。
操作步骤
1.创建VLAN
# 在Switch上创建VLAN100、VLAN200和VLAN300。
<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] vlan batch 100 200 300
2.配置接口
# 在Switch上配置接口GE0/0/5、GE0/0/6、GE0/0/7为Hybrid类型,分别以untagged方式加入VLAN100、VLAN200和VLAN300。
并使能基于IP
子网划分VLAN功能。
[Switch] interface gigabitethernet 0/0/5
[Switch-GigabitEthernet0/0/5] port link-type hybrid
[Switch-GigabitEthernet0/0/5] port hybrid untagged vlan 100
[Switch-GigabitEthernet0/0/5] ip-subnet-vlan enable
[Switch-GigabitEthernet0/0/5] quit
[Switch] interface gigabitethernet 0/0/6
[Switch-GigabitEthernet0/0/6] port link-type hybrid
[Switch-GigabitEthernet0/0/6] port hybrid untagged vlan 200
[Switch-GigabitEthernet0/0/6] ip-subnet-vlan enable
[Switch-GigabitEthernet0/0/6] quit
[Switch] interface gigabitethernet 0/0/7
[Switch-GigabitEthernet0/0/7] port link-type hybrid
[Switch-GigabitEthernet0/0/7] port hybrid untagged vlan 300
[Switch-GigabitEthernet0/0/7] ip-subnet-vlan enable
[Switch-GigabitEthernet0/0/7] quit
# 在Switch上配置接口GE0/0/2加入VLAN100。
[Switch] interface gigabitethernet 0/0/2
[Switch-GigabitEthernet0/0/2] port link-type trunk
[Switch-GigabitEthernet0/0/2] port trunk allow-pass vlan 100
[Switch-GigabitEthernet0/0/2] quit
# 在Switch上配置接口GE0/0/3加入VLAN200。
[Switch] interface gigabitethernet 0/0/3
[Switch-GigabitEthernet0/0/3] port link-type trunk
[Switch-GigabitEthernet0/0/3] port trunk allow-pass vlan 200
[Switch-GigabitEthernet0/0/3] quit
# 在Switch上配置接口GE0/0/4加入VLAN300。
[Switch] interface gigabitethernet 0/0/4
[Switch-GigabitEthernet0/0/4] port link-type trunk
[Switch-GigabitEthernet0/0/4] port trunk allow-pass vlan 300 [Switch-GigabitEthernet0/0/4] quit
3.配置基于IP子网划分VLAN
# 在Switch上配置VLAN100与IP地址192.168.1.2/24关联,优先级为2。
[Switch] vlan 100
[Switch-vlan100] ip-subnet-vlan 1 ip 192.168.1.2 24 priority 2 [Switch-vlan100] quit
# 在Switch上配置VLAN200与IP地址192.168.2.2/24关联,优先级为3。
[Switch] vlan 200
[Switch-vlan200] ip-subnet-vlan 1 ip 192.168.2.2 24 priority 3 [Switch-vlan200] quit
# 在Switch上配置VLAN300与IP地址192.168.3.2/24关联,优先级为4。
[Switch] vlan 300
[Switch-vlan300] ip-subnet-vlan 1 ip 192.168.3.2 24 priority 4 [Switch-vlan300] quit
4.验证配置结果
在Switch上执行以下命令,显示信息如下:
[Switch] display ip-subnet-vlan vlan all
----------------------------------------------------------------
Vlan Index IpAddress SubnetMask
Priority
----------------------------------------------------------------
100 1 192.168.1.2 255.255.255.0 2
200 1 192.168.2.2 255.255.255.0 3
300 1 192.168.3.2 255.255.255.0 4
----------------------------------------------------------------
ip-subnet-vlan count: 3 total count: 3
配置文件
∙Switch的配置文件
∙#
∙sysname Switch
∙#
∙vlan batch 100 200 300
∙#
∙vlan 100
∙ ip-subnet-vlan 1 ip 192.168.1.2 255.255.255.0 priority 2
∙vlan 200
∙ ip-subnet-vlan 1 ip 192.168.2.2 255.255.255.0 priority 3
∙vlan 300
∙ ip-subnet-vlan 1 ip 192.168.3.2 255.255.255.0 priority 4
∙#
∙interface GigabitEthernet0/0/2
∙ port link-type trunk
∙ port trunk allow-pass vlan 100
∙#
∙interface GigabitEthernet0/0/3
∙ port link-type trunk
∙ port trunk allow-pass vlan 200
∙#
∙interface GigabitEthernet0/0/4
∙ port link-type trunk
∙ port trunk allow-pass vlan 300
∙#
∙interface GigabitEthernet0/0/5
∙ port link-type hybrid
∙ port hybrid untagged vlan 100
∙ ip-subnet-vlan enable
∙#
∙interface GigabitEthernet0/0/6
∙ port link-type hybrid
∙ port hybrid untagged vlan 200
∙ ip-subnet-vlan enable
∙#
∙interface GigabitEthernet0/0/7
∙ port link-type hybrid
∙ port hybrid untagged vlan 300 ∙ ip-subnet-vlan enable
∙#
return。