华为三层交换机vlan种类及应用场景

合集下载

虚拟局域网(VLAN)技术及其应用论文

虚拟局域网(VLAN)技术及其应用论文

虚拟局域网(VLAN)技术及其应用论文虚拟局域网(VLAN)技术及其应用概述:虚拟局域网(Virtual Local Area Network,简称VLAN)是一种将逻辑上的局域网分割成多个虚拟网段的技术,它能够提供更大的灵活性、可管理性和安全性。

本文将介绍VLAN技术的基本原理、分类以及在网络架构中的应用。

第一部分:VLAN的基本原理VLAN技术通过在交换机上配置虚拟局域网,将不同物理位置上的设备划分到不同的虚拟网段中,实现设备之间的通信隔离。

这样做的好处是可以在逻辑上划定出不同的逻辑子网,实现更好的网络资源管理、隔离不同用户组及提高网络性能。

第二部分:VLAN的分类在VLAN技术中,常见的分类方式有基于端口的VLAN和基于协议的VLAN。

1. 基于端口的VLAN:基于端口的VLAN是指将交换机的端口划分到不同的VLAN中,端口可以属于一个或多个VLAN。

这种方式常用于小型网络,配置简单。

2. 基于协议的VLAN:基于协议的VLAN是指根据不同的网络协议划分VLAN,常见的有802.1Q协议和ISL协议。

这种方式通常应用于大型企业网络中,可以实现更复杂的网络拓扑和灵活性。

第三部分:VLAN的应用VLAN技术在网络架构中的应用非常广泛,以下列举几个典型的应用场景:1. 提高网络安全性:通过配置VLAN,可以将不同的用户组划分到不同的VLAN中,实现隔离和限制不同用户之间的通信,有效提高网络的安全性。

比如将内部员工和访客划分到不同的VLAN中,可以避免访客对内部网络的非法访问。

2. 简化网络管理:VLAN可以根据不同的网络需求对设备进行逻辑划分,简化网络管理和维护工作。

通过VLAN技术,可以快速配置子网、实现虚拟机移动和网络服务的部署,提高网络的可管理性。

3. 提高网络性能:VLAN能够隔离广播域,减少广播风暴对网络性能的影响。

通过将物理网互相连接的交换机划分为不同的VLAN,可以提高网络性能和带宽利用率。

华为eNSP配置实例4——VLAN配置 ppt课件

华为eNSP配置实例4——VLAN配置  ppt课件
PPT课件
1
专题4
VLAN配置
VLAN的产生原因-广播风暴
广播
……
PPT课件
2
PPT课件
3
通过路由器将网络分段 路由器
广播
……
PPT课件
4
通过VLAN划分广播域
广播域1 VLAN 10
广播域2 VLAN 20广播域 VLAN 30财务部
市场部
工程部
VLAN综述
PPT课件
5
第三层 第二层 第一层
• [S2-GigabitEthernet0/0/1]port link-type access • [S2-GigabitEthernet0/0/1]port default vlan 4 设置当前端口
属于vlan4
• [S2-GigabitEthernet0/0/1]int g0/0/2
• [S2-GigabitEthernet0/0/2]port link-type access • [S2-GigabitEthernet0/0/2]port default vlan 5 设置当前端口
PPT课件
14
三、配置VLAN
• 建立号码连续的多个VLAN的方式有两种。
• 定义VLAN与接口的对应关系也有两种方式。
• S1演示一种,如下
• [S1]int g0/0/1
• [S1-GigabitEthernet0/0/1]port link-type access 先更改接口工 作模式为access
算机相连,而交换机之间 的连接,应该是trunk。
交换机端口默认VLAN是VLAN1,工作在access模式。 Access 口收发数据时,不含VLAN标识。具有相同VLAN号的端口在同一个 广播域中。

华为三层交换机使用

华为三层交换机使用

举例讲解H3C配置三层交换机4个步骤详细用法,配置三层交换机通用的四个步骤就是:划分VLAN,并描述;给VLAN划网关;给VLAN指定端口;配置路由协议;学会这几个步骤之后就能解决所有的配置三层交换机的问题。

<H3C>language-modechinese//切换到中文模式<H3C>system-view//进入系统视图[H3C]displaycurrent-configuration//显示当前配置三层交换机//以下开始配置三层交换机配置三层交换机第一步:划分VLAN,并描述vlan1descriptionlocal-s3600//本交换机使用#vlan2descriptionlink-to-shanxicentre//陕西省中心#vlan3descriptionlink-to-shangjiecentre//商界分中心内部使用#vlan4descriptionlink-to-shangdongsuo//商东所#vlan5descriptionlink-to-shangnansuo//商南所配置三层交换机第二步:给VLAN划网关#interfaceVlan-interface2descriptionlinktoshanxicentreipaddress10.61.242.110255.255.255.252//省中心指定广域网关、子网掩码#interfaceVlan-interface3 descriptionlinktoshangjiecentreipaddress10.161.134.65255.255.255.192//商界分中心局域网关、子网掩码#interfaceVlan-interface4 descriptionlinktoshangdongsuoipaddress10.61.242.113255.255.255.252//商东所广域网关、子网掩码#interfaceVlan-interface5descriptionlinktoshangnansuoipaddress10.61.242.117255.255.255.252//商南所广域网关、子网掩码配置三层交换机第三步:给VLAN指定端口#interfaceEthernet1/0/2//将交换机的端口2指定给省中心使用descriptionlinktoshanxicentreportaccessvlan2#interfaceEthernet1/0/15-24//将交换机的端口15-24指定给分中心内部使用descriptionlinktoshangjiecentreportaccessvlan3#interfaceEthernet1/0/3//将交换机的端口3指定给商东所使用descriptionlinktoshangdongsuoportaccessvlan4#interfaceEthernet1/0/4//将交换机的端口4指定给商南所使用descriptionlinktoshangnansuoportaccessvlan5配置三层交换机第四步:配置路由协议//配静态路由(只用对远端设备配一条路由即可,本地自通)iproute0.0.0.00.0.0.010.61.242.109//指定所有网段到商东所的路由//配置三层交换机商东所的反向路由iproute10.161.134.0255.255.255.010.61.242.114iproute10.161.135.0255.255.255.010.61.242.114//配置三层交换机商南所的反向路由iproute10.161.135.0255.255.255.010.61.242.118iproute10.161.136.0255.255.255.010.61.242.118//省中心配置三层交换机:iproute10.61.242.0255.255.255.010.61.242.110//商东所242.114和商南所242.118共属的242.0指向分中心网关iproute10.161.134.0255.255.255.010.61.242.110//分中心内部网段指向分中心网关//iproute10.161.134.0255.255.255.010.61.242.110//iproute10.161.135.0255.255.255.010.61.242.110//iproute10.161.136.0255.255.255.010.61.242.110。

华为交换机怎么配置VLAN和VLANif接口IP地址?

华为交换机怎么配置VLAN和VLANif接口IP地址?

华为交换机怎么配置VLAN和VLANif接⼝IP地址?
当我们的配置好交换机之后⼀般都会配置vlan信息,那么在配置玩vlan之后还需要配置vlanif接⼝IP地址;以便于telnet管理或者是⽤于作为vlan的⽹关地址,那么今天⼩编将指导⼤家完成华为交换机的vlan配置和vlanif接⼝的配置
1、请⾃⾏准备好华为交换机和电脑并且让你的电脑和交换机连接上
2、使⽤system-view命令,进⼊[]模式
3、创建⼀个vlan
[Quidway]vlan 2
4、添加端⼝
[Quidway-vlan2]portEthernet 0/0/13 to 0/0/15
5、然后使⽤display current查看端⼝是否属于这个vlan
6、当然我们也可以⽤display vlan来查看vlan信息
7、配置vlan IP
[Quidway]interface Vlanif 2
8、配置vlanif ip地址
[Quidway]interface Vlanif 2
[Quidway-Vlanif2]ip address 10.10.100.1 255.255.255.0
9、配置完成之后再次使⽤display current 来查看下配置信息,如下图能看到vlanif 的ip地址
10、完成之后吧你的电脑接⼊到vlan2的接⼝上,并设置好你的IP地址,然后ping 10.10.100.1是否正常,如下图。

华为三层交换机配置教程

华为三层交换机配置教程

华为三层交换机配置教程华为三层交换机是一种高性能的网络设备,用于构建大型企业网络。

配置这种交换机需要一定的技术知识和经验。

下面是一个简单的华为三层交换机配置教程,帮助您快速入门。

第一步:连接交换机首先,将交换机与电源连接,并使用网线将交换机与计算机连接。

确保连接正常后,打开计算机的网卡设置界面,将IP地址设置为和交换机同一网段的地址。

第二步:登录交换机打开计算机上的终端软件,比如SecureCRT等,通过网线连接的方式登录交换机。

在终端软件中输入交换机的IP地址,选择正确的端口,并设置登录协议为SSH。

第三步:配置基本信息成功登录交换机后,需要进行一些基本配置。

首先,设置交换机的主机名,可以使用命令“sysname [主机名]”来进行设置。

然后,设置管理接口的IP地址和子网掩码,可以使用命令“interface Vlanif1”和“ip address [IP地址] [子网掩码]”来进行配置。

第四步:配置VLAN配置VLAN是三层交换机的重要功能。

通过VLAN,可以将网络划分为几个独立的虚拟局域网。

首先,创建VLAN,使用命令“vlan [VLAN编号]”创建一个新的VLAN。

然后,将端口加入到VLAN中,使用命令“port-group [端口组号]”将端口加入到指定的VLAN中。

第五步:配置路由三层交换机可以进行路由功能的配置,实现不同子网之间的通信。

首先,创建一个静态路由表,使用命令“ip route-static [目的网络] [子网掩码] [下一跳地址]”将目的网络、子网掩码和下一跳地址添加到路由表中。

然后,启用路由功能,使用命令“ip routing”来开启路由功能。

第六步:配置接口配置接口是三层交换机的另一个重要功能。

通过配置接口,可以对接口进行管理和控制。

使用命令“interface [接口名称]”进入指定接口的配置模式。

然后,可以配置接口的IP地址、子网掩码、MTU等属性,使用命令“ip address [IP地址] [子网掩码]”、“mtu [MTU值]”来进行配置。

华为三层交换机多VLAN配合D-link路由器组网实战

华为三层交换机多VLAN配合D-link路由器组网实战

华为三层交换机多VLAN配合D-link路由器组网实战练习设备简介:1.华为三层交换机Quidway S5324TP-SI2.D-link路由器DI-7100目的和要求:路由器默认地址:192.168.0.1/24交换机配置如下5个vlanVlan 1 192.168.0.254/24 port 0/0/1 (接路由器lan口)Vlan 10 192.168.10.1/24 port 0/0/2 to 0/0/6Vlan 20 192.168.20.1/24 port 0/0/7 to 0/0/12Vlan 30 192.168.30.1/24 port 0/0/13 to 0/0/18Vlan 40 192.168.40.1/24 port 0/0/19 to 0/0/24通过一根网线连接交换机的端口1和路由器的lan口,使vlan10到vlan40都可以上网且IP 都可以自动获取。

配置步骤:1.按要求在交换机上划分好vlan2.在交换机上配置好地址池3.在交换机上配置一条静态路由这条静态路由是连接交换机和路由器的,将所有的访问指向路由器的网关,即192.168.0.1.4.配置路由器的外网参数注意:这里的工作模式选NA T模式,其他模式都无法使用的。

5.配置路由器的内网参数注意:必须在这里添加Vlan 10到Vlan 40 的4个内网,否则无法使用。

6.在路由器上设置静态路由注意:该图中是在路由器里配置的静态路由,将vlan 10到vlan 40这4个网段的地址都指向了vlan 1的网关,即192.168.0.254,,这是连接vlan 1和vlan 10-40的。

前面在交换机里配置的那条静态路由是连接交换机和路由器的,这些静态路由都是缺一不可的。

7.重启路由器,使配置生效。

用一根网线连接交换机端口1和路由器上随便一个lan口,用一根网线连接电脑网卡和交换机其他端口,测试属于vlan 10到vlan 40的端口是否都可以自动获取相应IP并上网。

华为三层交换机VLAN之间通过流策略做访问控制实例

华为三层交换机VLAN之间通过流策略做访问控制实例

参数
参数说明
取值
class-name
视图 系统视图 缺省级别 2:配置级 使用指南
表示用户自定义的流分类名 字符串形式,不支持空格,长 称。如果先后设定的两个流分 度范围是 1~31。 类名称相同,则新配置将取代 旧配置。
说明: 在流分类下,各匹配规则之间是“逻辑与”的关系。 S-switch 设备支持 255 个流分类。 要删除或修改某个流分类,必须先取消包含该流分类的流策略在所有接口上的绑定。 使用实例 # 创建流分类 c1 并进入流分类视图。 <Quidway> system-view [Quidway] traffic classifier c1 [Quidway-classifier-c1]
all
表示删除所有的 ACL。
-
视图 系统视图 缺省级别 2:配置级 使用指南 一个 ACL 是由 deny | permit 语句组成的一系列的规则列表。在配置 ACL 的规则之前,首先 需要创建一个 ACL。 使用实例 # 创建一个序号为 2000 的基本 ACL。 <Quidway> system-view [Quidway] acl number 2000 [Quidway-acl-basic-2000] # 创建一个序号为 4001 的二层 ACL。 <Quidway> system-view [Quidway] acl number 4001
有规则或规则为空,S-switch 设备会提示错误信息,流策略不在接口或 VLAN 上生效。 对于加入 Trunk 的接口,不能在成员接口上配置流策略,只能在 Trunk 口上配置。 如果在 VLAN 上配置流策略,且基于 VLAN ID 进行流分类,则应用流策略的 VLAN ID 会覆盖 流分类中的 VLAN ID。 使用实例 # 在接口 GigabitEthernet0/0/1 的入方向上应用已经创建好的流策略 p1。 <Quidway> system-view [Quidway] interface gigabitethernet 0/0/1 [Quidway-GigabitEthernet0/0/1] traffic-policy p1 inbound

VLAN介绍

VLAN介绍


数据帧
数据帧
源MAC:R;目标MAC:C 源IP:192.168.1.1/24 目标IP:192.168.2.1/24
A 192.168.1.1/24 GW192.168.1.0
B 192.168.1.2/24 GW192.168.1.0
C 192.168.2.1/24 GW192.168.2.0
VLAN之间的通信是通过第3层的路由器来完成的。
虚拟局域网简介
VLAN是在一个物理网络上划分出来的逻辑网络。VLAN的划分不受 网络端口的实际物理位置的限制。VLAN有着和普通物理网络同样的属性。 每个VLAN具有物理网络的所有特性。
虚拟局域网简介
vlan的作用:
有效控制广播域范围-即隔离广播包,使广播包只在本VLAN 中传播,在一定程度上提高整个网络的处理能力 增强局域网安全性-即一个VLAN内的用户和其他VLAN内的用 户不能互访,提高了网络的安全性。 灵活构建虚拟工作组,可以把不同物理地点的用户划分到同一 工作组。
IP地址 192.168.1.2
IP地址 192.168.2.1
IP地址 192.168.2.2
IP地址 192.168.2.1
IP地址 192.168.1.2
IP地址 192.168.1.1
IP地址 192.168.2.2
基于用户的VLAN,则是根据交换机各端口所连的计算机上当前登 录的用户,来决定该端口属于哪个VLAN。这里的用户识别信息,一般 是计算机操作系统登录的用户,比如可以是Windows域中使用的用户名 。这些用户名信息,属于OSI第四层以上的信息。
在交换式以太网出现后,同一个交换机下不同的端口处于不同的 冲突域中,交换式以太网的效率大大增加,但是,在交换式以太网中 ,由于交换机的所有端口都处于一个广播域内,导致一台计算机发出 的广播帧,局域网中所有的计算机都能够接收到,使局域网中的有限 网络资源被无用的广播信息占用。 就像上图中,四台终端主机发出的广播帧在整个局域网中广播, 假如每台主机的广播帧流量是100kbps,则四台主机达到400kbps;如 果链路是100mbps带宽,则广播帧 占用带宽达到0.4%,但如果网络 内主机达到400台,则占用带宽达到40%,网络上到处充斥真广播流 ,网络带宽被极大的占用,并且,过多的广播流会造成CPU的负担过 重,系统反应变慢甚至死机。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为三层交换机vlan种类及应用场景
华为三层交换机支持以下类型的VLAN:
1. 静态VLAN(Static VLAN):静态VLAN是一种最常用的VLAN类型,管理员手动将不同的端口划分到不同的VLAN 中。

不同的VLAN之间通信需要通过三层设备(如路由器)进行。

2. 动态VLAN(Dynamic VLAN):动态VLAN是一种根据端口上连接的设备来动态划分VLAN的方式。

通常使用VLAN Membership Policy Server(VMPS)来根据设备的MAC地址自动将端口划分到特定的VLAN中。

3. VLAN Trunking(VLAN Trunking Protocol):VLAN Trunking是一种用于在交换机之间传输多个VLAN信息的协议。

它允许将多个VLAN通过一个物理链路传输,从而实现VLAN的跨交换机通信。

4. 动态多VLAN分类(Dynamic Multi-VLAN Port Aggregation):动态多VLAN分类是一种允许一个端口连接到多个VLAN上的功能。

它可以将一个物理端口划分为多个逻辑端口,每个逻辑端口可以属于不同的VLAN。

以下是一些应用场景:
1. 隔离流量:将不同的用户或设备划分到不同的VLAN中,可以实现流量隔离,提高网络安全性。

2. 限制广播传播:通过划分不同的VLAN,可以减少广播传播范围,提高网络性能。

3. 增加网络扩展性:通过VLAN Trunking协议,可以将多个交换机连接起来,实现VLAN的传输和扩展。

4. 优化网络带宽:通过动态多VLAN分类功能,可以将不同的应用或服务划分到不同的逻辑端口中,从而实现带宽的分配和优化。

相关文档
最新文档