VLAN间路由的配置-三层交换实现VLAN间通信配置示例-华为
华为S5700三层交换机VLAN间通信配置策略探讨

参 考文 献 .
门 的 主 要 原 因 。EPON 技 术 也 取 得 了 业 内 的 认 可 . 使 用 EPON [1]朱 绍 勇 .EPON 技 术 在 有 线 电 视 通 信 中 的 应 用 研 究 Ⅲ.信 息 系统 工
YQB1接 入 交 换 机 的 配 置 YQAI、YQB2、YQA2配 置 类 似 ,以 YQBl为例 .设 置接 口
加 入 和 透 传 的 VLAN
VLAN6、VLAN7,各 用 户之 间通 信 跨 接 入 、jr-聚 和 核 心 交 换 机 , 其 中 ,接 入 是 二 层 交换 机 ,jr-聚 、核 心 是 三 层 交换 机 。由 于 工作 需 要 .VLAN 之 间 需 要 互 通
需 求 实现 。
EPON 技 术是 十 分 必 要 的 .也 是 时 代 发 展 的 必 要 .这 也 需要 技
总 而 言之 ,在 目前 的 有 线 电视 通信 中 .EPON 技 术 是 最 热 术人 员 的 辛 勤 努 力 ,使 这 项 技 术 能 够发 展 地 越 来越 好 。
门的技 术 ,其 成 本低 、速 度 快 、可 靠 性 高 、效 率 高 等 特 点 是 其 热
—
合 了两 种 技 术 的 特 点 .能 够 实现 一 对 多 结 构 的 以 太 网光 纤接 EPON技 术 在 有 线 电视 通 信 中 的应 用 ,由此 可 见 EPON 技 术 有
入 ,在 结 构 上 比 以 前 精 简 了很 多 .也 将 成 熟 的 芯 片 技 术 融 入 进 无 限 的 发展 潜 力 ,这 项技 术 也 值 得 深 入 挖 掘 和 思 考 .在 今 后 的
到 不 同的 工 作 组 . 同一 工作 组 的 用 户 也 不 必局 限 于 某 一 固定 的 物 理 范 围 ,网络 构 建 和 维护 更 方便 灵 活
华为三层交换机配置实例一例

华为三层交换机配置实例一例服务器1双网卡,内网IP:192.168.0.1,其它计算机通过其代理上网PORT1属于VLAN1PORT2属于VLAN2PORT3属于VLAN3VLAN1的机器可以正常上网配置VLAN2的计算机的网关为:192.168.1.254配置VLAN3的计算机的网关为:192.168.2.254即可实现VLAN间互联如果VLAN2和VLAN3的计算机要通过服务器1上网则需在三层交换机上配置默认路由系统视图下:ip route-static 0.0.0.0 0.0.0.0 192.168.0.1然后再在服务器1上配置回程路由进入命令提示符route add 192.168.1.0 255.255.255.0 192.168.0.254route add 192.168.2.0 255.255.255.0 192.168.0.254这个时候vlan2和vlan3中的计算机就可以通过服务器1访问internet了~~华为路由器与CISCO路由器在配置上的差别"华为路由器与同档次的CISCO路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。
例如中英文可切换的配置与调试界面,使中文用户再也不用面对着一大堆的英文专业单词而无从下手了。
另外它的软件升级,远程配置,备份中心,PPP回拨,路由器热备份等,对用户来说均是极有用的功能特性。
在配置方面,华为路由器以前的软件版本(VRP1.0-相当于CISCO的IOS)与CISCO有细微的差别,但目前的版本(VRP1.1)已和CISCO兼容,下面首先介绍VRP软件的升级方法,然后给出配置上的说明。
一、VRP软件升级操作升级前用户应了解自己路由器的硬件配置以及相应的引导软件bootrom的版本,因为这关系到是否可以升级以及升级的方法,否则升级失败会导致路由器不能运行。
在此我们以从VRP1.0升级到VRP1.1为例说明升级的方法。
实验三 通过配置路由器或三层交换机实现VLAN间的通信

实验三实现VLAN间的通信一、通过路由器实现vlan间通信(单臂路由)实验拓扑图【准备知识】在路由器与交换机的端口上配置子接口,每个子接口的IP地址是每个VLAN的网关地址(也可以理解为下一跳地址),并在子接口上封装802.1Q协议。
也可以封装ISL协议(cisco专用协议,不兼容802.1Q)。
【实验步骤】1、交换机配置如下:Switch>enSwitch#conf tSwitch(config)#vlan 2Switch(config-vlan)#vlan 3Switch(config-vlan)#exitSwitch(config)#int fa0/2Switch(config-if)#sw ac vlan 2 //switchport access vlan 2的简写,端口fa0/2划到vlan 2中Switch(config-if)#int fa0/3Switch(config-if)#sw ac vlan 3Switch(config-if)#exitSwitch(config)#int fa0/1Switch(config-if)#switchport mode trunk //设置f0/1端口为trunk模式2、路由器配置如下:Router>enRouter#conf tRouter(config)#int fa0/0Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#int f0/0.1Router(config-subif)#encapsulation dot1q 2 //封装协议802.1Q,2为vlan 2 Router(config-subif)#ip address 192.168.1.1 255.255.255.0Router(config-subif)#exitRouter(config)#int f0/0.2Router(config-subif)#encapsulation dot1q 3 //封装协议802.1Q,3为vlan 3 Router(config-subif)#ip address 192.168.2.1 255.255.255.0Router(config-subif)#exitRouter(config)#【检测实验结果】VLAN 2中的pc1能ping 通VLAN 3中的pc2。
华为三层交换机配置步骤解释

华为三层交换机配置步骤1.给交换机划分VLANVlan是虚拟局域网的意思,它相当于一个局域网工作组。
“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。
下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下:A.在交换机里添加VLAN 10system-view (一般用缩写:sys)[Quidway] vlan10 (添加编号为10的vlan)[Quidway-vlan10] quit (一般缩写:q)B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0[Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan)[Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address缩写add)[Quidway-vlanif10]quitC.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS)[Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口)[Quidway-GigabitEthernet0/0/20]port link-type access (port:端口)[Quidway-GigabitEthernet0/0/20]quitD.将第20个端口加入到vlan 10里[Quidway] vlan 10[Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX)[Quidway-Vlan10] quit这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan 里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。
华为三层交换机VLAN间路由怎么设置

华为三层交换机VLAN间路由怎么设置华为三层交换机VLAN间路由怎么设置三层交换机怎么设置VLAN间路由?三层交换机相当于交换机和路由器的结合,可以生鲜不同VLAN的PC之间进行通信,下面我们就来看看三层交换机设置vlan路由的方法,需要的.朋友可以参考下网络设备中三层交换机具有网络层的功能,相当于交换机和路由器的结合,利用三层交换机实现不同VLAN的PC之间进行通信。
1、首先打开思科模拟器软件,找出一台三层交换机和两台PC,如下图所示:2、将三层交换机和两台PC用直通线连接起来,如下图所示:3、在三层交换机上划分VLAN,命令是:复制内容到剪贴板Switch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int f0/5Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 1Switch(config-if)#int f0/6Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 如下图所示:4、开启三层交换机的三层交换路由功能,命令是:ip routing,如下图所示:5、给PC配置IP地址和网关,如下图所示:6、进入三层交换机里面配置VLAN,命令是:复制内容到剪贴板Switch(config)#int vlan 1Switch(config-if)#no shutSwitch(config-if)#ip add 172.16.10.1 255.255.255.0Switch(config-if)#int vlan 2 Switch(config-if)#no shutSwitch(config-if)#ip add 172.16.20.1 255.255.255.0 如下图所示:7、利用ping命令对PC之间进行通信测试,可以ping通的结果如下图所示:注意事项:1、配置PC时一定要让它们处于不同IP和网关。
实验四--VLAN配置实验

实验四 VLAN配置实验一、实验目的1.了解华为交换机的基本功能。
2. 掌握虚拟局域网VLAN的相关知识,配置交换机VLAN功能。
3. 掌握VLAN的创建、Access和Trunk接口的配置方法。
4. 掌握用于VLAN间路由的Trunk接口配置、单个物理接口上配置多个子接口、以及在VLAN间实现ARP的配置。
5. 掌握通过三层交换机实现VLAN间通信的配置过程。
二、实验环境配置网卡的计算机。
华为ensp模拟软件。
交换机与路由器。
三、实验内容1.配置VLAN。
2.配置单臂路由实现VLAN间路由。
3.配置三层交换机实现VLAN间路由。
四、相关知识VLAN简介VLAN又称虚拟局域网,是一种通过将局域网内的设备逻辑而不是物理地划分成一个个网段从而实现虚拟工作组的技术。
VLAN技术允许将一个物理LAN逻辑划分成不同的广播域,每个主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。
同一个VLAN中的成员都共享广播,形成一个广播域,而不同VLAN 之间广播信息相互隔离。
每一个VLAN都包含一组有着相同需求的计算机,但这些工作站不一定属于同一个物理LAN网段。
VLAN内部的广播不会转发到其他VLAN中,从而控制流量、简化网络管理、提高网络的安全性。
交换机基于端口,MAC地址,网络层地址及IP组播进行VLAN划分。
将端口分配给VLAN的方式有两种,分别是静态的和动态的。
形成静态VLAN的过程是将端口强制性地分配给VLAN的过程。
即先建立VLAN,然后将每个端口分配给相应的VLAN的过程。
这是创建VLAN最常用的方法。
五、实验范例范例一配置单臂路由实现 VLAN间路由1.实验场景企业内部网络通常会通过划分不同的VLAN来隔离不同部门之间的二层通信,并保证各部门间的信息安全。
但是由于业务需要,部分部门之间需要实现跨VLAN通信,本实验中借助路由器,通过配置单臂路由实现跨VLAN通信的需求。
2.实验网络拓扑图实验拓扑中,两台PC机通过交换机S1相连,S1与路由器R1相连。
网络配置教程——锐捷华为利用三层交换机实现VLAN

网络配置教程(3)——锐捷、华为利用三层交换机实现VLAN间路由网络配置教程(3)——锐捷、华为利用三层交换机实现VLAN间路由【实训目的】(1)掌握交换机Tag VLAN的配置;(2)掌握三层交换机基本配置方法;(3)掌握三层交换机VLAN路由的配置方法;(4)通过三层交换机实现VLAN间相互通信;【技术原理】三层交换机具备网络层的功能,实现VLAN相互访问的原理是:利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发。
三层交换机利用直连路由可以实现不同VLAN之间的互相访问。
三层交换机给接口配置IP 地址,采用SVI(交换虚拟接口)的方式实现VLAN间互连。
SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。
【背景描述】某企业有两个主要部门,技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN的划分,技术部和销售部分处于不同的VLAN。
现由于业务的需求需要销售部和技术部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台三层交换机进行了连接。
【实训内容】(1)在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划到VLAN2、VLAN3;(2)将二层交换机与三层交换机相连的端口F0/1都定义为tag vlan 模式;(3)在三层交换机上配置VLAN2、VLAN3,此时验证二层交换机VLAN2、VLAN3下带主机之间不能互相通信;(4)设置三层交换机VLAN间通信,创建VLAN2、3的虚拟接口,并配置虚拟接口VLAN2、3的IP地址;(5)查看三层交换机路由表(6)将二层交换机VLAN2、VLAN3下的主机默认网关分别设置为相应虚拟接口的IP地址;(7)验证二层交换机VLAN2、VLAN3下的主机之间可以互相通信;【实训拓扑】【实训步骤】——锐捷实验(1)在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划到VLAN2、VLAN3;Switch# configure terminalSwitch(config)# vlan 2 (创建VLAN2)Switch(config-vlan)#endSwitch# configure terminalSwitch(config)# interface fastethernet 0/2 (进入交换机接口0/2)Switch(config-if)# switchport access vlan 2 (将端口划到VLAN 2)Switch(config-if)# endVLAN3的配置,端口的划分方法同上;(2) 两主机互ping,不通;(3) 定义二层交换机与三层交换机相连的端口F0/1为tag vlan 模式;Switch# configure terminalSwitch(config)# interface fastethernet 0/1 (进入交换机接口0/1)Switch(config-if)# switchport mode trunk (将端口设置为trunk)Switch(config-if)# switchport trunk allowed vlan all //允许所有vlan 通过,设置trunk模式就已经允许所有通过,因此可以省略不写。
华为eNSP配置实例4——VLAN配置

• [S2-GigabitEthernet0/0/1]port link-type access
• [S2-GigabitEthernet0/0/1]port default vlan 4 设置 当前端口属于vlan4
• [S2-GigabitEthernet0/0/1]int g0/0/2
• [S2-GigabitEthernet0/0/2]port link-type access
• <Huawei>undo ter mon • <Huawei>system • [Huawei]sysname S1 • [S1]int g0/0/9 • [S1-GigabitEthernet0/0/9]undo negotiation auto • [S1-GigabitEthernet0/0/9]speed 100 • [S1-GigabitEthernet0/0/9]duplex full • [S1-GigabitEthernet0/0/9]quit • [S1]int g0/0/10 • [S1-GigabitEthernet0/0/10]undo negotiation auto • [S1-GigabitEthernet0/0/10]speed 100 • [S1-GigabitEthernet0/0/10]duplex full • [S1-GigabitEthernet0/0/10]quit
5
VLAN综述
第三层 第二层 第一层
销售部
工程部
人力资源部
• 分段 • 灵活性 • 安全性
一个VLAN =一个广播域 = 逻辑网段 (子网)
2021/10/10
6
VLAN
• VLAN(Virtual Lan)是虚拟逻辑网络,交换机通过VLAN设置,可以 划分为多个逻辑网络, 从而隔离广播域。具有三层模块的交换机 可以实现VLAN间的路由。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
SWA G0/0/1
SWB G0/0/1
E0/0/1
E0/0/2
VLANIF2 20.1.1.254/24 VLANIF3 30.1.1.254/24
部门1
部门2
PC1
PC2
Vlan 2 20.1.1.1/24 Vlan 3 30.1.1.1/24
[SWA]interface g0/0/1 [SWA-GigabitEthernet0/0/1]port link-type trunk [SWA-GigabitEthernet0/0/1]port trunk allow-pass vlan all
三层交换实现VLAN间通信的配置-SWB创建VLANIF
SWA G0/0/1
SWB G0/0/1
E0/0/1
E0/0/2
VLANIF2 20.1.1.254/24 VLANIF3 30.1.1.254/24
部门1
部门2
PC1
PC2
Vlan 2 20.1.1.1/24 Vlan 3 30.1.1.1/24
[SWB]interface vlanif 2 [SWB-Vlanif2]ip address 20.1.1.254 24 [SWB-Vlanif2]quit [SWB]interface vlanif 3 [SWB-Vlanif3]ip address 30.1.1.254 24 [SWB-Vlanif3]quit
三层交换实现VLAN间通信
配置示例-华为
三层交换实现VLAN间通信的配置
SWA G0/0/1
E0/0/1
部门1
E0/0/2
部门2
SWB G0/0/1
VLANIF2 20.1.1.254/24 VLANIF3 30.1.1.254/24
PC1
PC2
Vlan 2 20.1.1.1/24 Vlan 3 30.1.1.1/24
E0/0/1
E0/0/2
VLANIF2 20.1.1.254/24 VLANIF3 30.1.1.254/24
部门1
部门2
PC1
PC2
Vlan 2 20.1.1.1/24 Vlan 3 30.1.1.1/24
[SWA]interface e0/0/1 [SWA-Ethernet0/0/1]port link-type access [SWA-Ethernet0/0/1]port default vlan 2 [SWA-Ethernet0/0/1]quit
三层交换实现VLAN间通信的配置-SWA设置ACCESS接口
SWA G0/0/1
SWB G0/0/1
E0/0/1
E0/0/2
VLANIF2 20.1.1.254/24 VLANIF3 30.1.1.254/24
部门1
部门2
PC1Biblioteka PC2Vlan 2 20.1.1.1/24 Vlan 3 30.1.1.1/24
<Huawei>system-view [Huawei]sysname SWB [SWB]vlan batch 2 3
三层交换实现VLAN间通信的配置-SWB设置Trunk接口
SWA G0/0/1
SWB G0/0/1
E0/0/1
E0/0/2
VLANIF2 20.1.1.254/24 VLANIF3 30.1.1.254/24
部门1
部门2
PC1
PC2
Vlan 2 20.1.1.1/24 Vlan 3 30.1.1.1/24
<Huawei>system-view [Huawei]sysname SWA [SWA]vlan batch 2 3
三层交换实现VLAN间通信的配置-SWA设置ACCESS接口
SWA G0/0/1
SWB G0/0/1
因存在不同的部门中相同的业务所属的VLAN各不相同的现象,现需要实现相同业务的 不同VLAN中的用户相互通信。
三层交换实现VLAN间通信的配置-SWA创建VLAN
SWA G0/0/1
SWB G0/0/1
E0/0/1
E0/0/2
VLANIF2 20.1.1.254/24 VLANIF3 30.1.1.254/24
三层交换实现VLAN间通信的配置-SWB创建VLAN
SWA G0/0/1
SWB G0/0/1
E0/0/1
E0/0/2
VLANIF2 20.1.1.254/24 VLANIF3 30.1.1.254/24
部门1
部门2
PC1
PC2
Vlan 2 20.1.1.1/24 Vlan 3 30.1.1.1/24
部门1
部门2
PC1
PC2
Vlan 2 20.1.1.1/24 Vlan 3 30.1.1.1/24
[SWB]interface g0/0/1 [SWB-GigabitEthernet0/0/1]port link-type trunk [SWB-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[SWA]interface e0/0/2 [SWA-Ethernet0/0/2]port link-type access [SWA-Ethernet0/0/2]port default vlan 3 [SWA-Ethernet0/0/2]quit
三层交换实现VLAN间通信的配置-SWA设置Trunk接口