划分vlan的实战配置命令
交换机vlan基本配置

交换机上配置静态VLAN1、创建VLAN(1)在全局模式下创建VLAN:switch>enable 进入特权模式switch#configure terminal 进入全局模式switch(config)#vlan vlan-ID创建VLAN号switch(config)#name vlan-name配置VLAN名称switch(config)#mtu mtu-size改变MTU大小(可选命令)switch(config)#end 退出switch(config)#show vlan {name vlan-name|ID vlan-id}验证查看vlanswitch(config)#copy running-config startup-config 保存配置(2)在VLAN数据库中创建VLAN(VLAN数据库模式目前已经过时IOS版本不在支持,推荐使用全局模式配置定义VLAN)switch#vlan datebase 进入VLAN配置状态switch(vlan)#vlan vlan-id name vlan-name创建VLAN号及VLAN名称switch(vlan)#vlan vlan-id mtu mtu-size 修改MTU大小switch(vlan)#exit 更新VLAN数据并退出switch(config)#show vlan {name vlan-name|ID vlan-id}验证查看vlanswitch(config)#copy running-config startup config 保存配置(3)在VLAN中添加、删除端口switch#configure terminal 进入配置状态switch(config)# interface interface-id 进入要分配的端口switch(config)#switchport mode access 定义二层端口switch(config)#switchport access vlan vlan-id把端口划分给某个VLANswitch(config)#end 退出switch#show running-config interface interface-ID验证端口号的VLAN号switch#show interfaces interface-id switchport 验证端口的管理模式和VLAN情况switch#copy running-config startup-config 保存配置使用default interface interface-id命令可以还原接口的默认配置状态(4)验证VLAN的配置switch#show vlan brief 查看VLAN信息的命令switch#show vlan vlan-id查看指定的某一个VLAN信息(5)删除VLAN用no vlan vlan-id命令Switch#configure terminalSwitch(config)#no vlan vlan-id++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ 2、Turnk的模式和协商接口的配置模式1、switchport mode access将接口设定为永久的非中继模式,并协商将链路转换为非中继链路,即使邻接端口是中继端口,此接口也会成为非中继接口2、switchport mode dynamic desirable 使得接口主动尝试将链路转换为中继链路。
华为交换机vlan划分方法

华为交换机vlan划分方法华为交换机是一种网络设备,用于实现局域网内的数据交换和流量控制。
在网络管理中,VLAN是一种常用的技术,可以将一个物理网络划分为多个逻辑网络,从而提高网络的性能和安全性。
本文将介绍华为交换机中的VLAN划分方法。
一、VLAN的基本概念VLAN是Virtual Local Area Network的缩写,即虚拟局域网。
它是一种将物理网络划分为多个逻辑网络的技术。
VLAN可以将不同的用户、设备或应用程序分配到不同的网络中,从而提高网络的性能和安全性。
VLAN通过在交换机上配置VLAN ID来实现。
VLAN ID是一个12位的二进制数,用于标识一个VLAN。
交换机上的每一个端口都可以配置为一个VLAN,从而将该端口上的所有数据包都划分到该VLAN中。
二、华为交换机中的VLAN划分方法华为交换机中的VLAN划分方法主要包括以下几个步骤:1.创建VLAN在华为交换机中,可以通过以下命令来创建一个VLAN:vlan batch vlan-id1 [vlan-id2…]其中,vlan-id1、vlan-id2等是VLAN的ID,可以创建多个VLAN。
2.配置端口在华为交换机中,可以通过以下命令来将端口配置到某个VLAN中:interface interface-type interface-numberport link-type accessport default vlan vlan-id其中,interface-type和interface-number分别表示端口的类型和编号,vlan-id表示要将该端口配置到的VLAN的ID。
3.配置端口模式在华为交换机中,可以通过以下命令来配置端口的模式:interface interface-type interface-numberport link-type {access | trunk}其中,access表示将端口配置为访问模式,trunk表示将端口配置为Trunk模式。
实训四 vlan的配置

步骤5:验证vlan内和vlan之间的通信: (1)在vlan10的一台PC上ping向vlan20的一台PC,能 否ping通,说明什么问题? (2)在vlan20的一台PC上ping向vlan30的一台PC,能 否ping通,说明什么问题? (3)在同一个vlan内两台PC互ping?能否ping通,说明 什么问题?
IP地址 192.168.1.10 192.168.1.11 子网掩码 255.255.255.0 255.255.255.0
PC20 PC21
PC30 PC31
192.168.1.20 192.168.1.21
192.168.1.30 192.168.1.31
6
255.255.255.0 255.255.255.0
(3)配置不允许vlan30的数据通过干线,允许vlan10和vlan20的数据通过
switchA(config-if)#switchport trunk allowed vlan 10,20
26
总结: 作业:完成实训报告
27
Thank~~
28
14
任务3:多交换机上划分VLAN
步骤1:用boson netsim软件画出网络拓扑,并保存
干线
SwitchA
Fa 0/1
Fa 0/1
SwitchB
PC10
PC20
PC30
PC11
PC21
PC31
财务部:VLAN10包括两个 交换机的f0/2-f0/4
销售部:
办公室:
VLAN30 F0/9-f0/12
23
步骤6:验证vlan内和vlan之间的通信: (1)在vlan10的PC10上ping向vlan20的PC20或PC21 ,能 否ping通,说明什么问题? (2)在vlan20的PC20上ping向vlan30的一台PC30或PC31 ,能否ping通,说明什么问题? (3)在vlan30的PC30上ping向vlan10的PC10或PC11 ,能 否ping通,说明什么问题? (4)在同一个vlan内两台PC互ping?能否ping通,说明什 么问题?
eNSP基本命令

eNSP基本命令单交换机VLAN划分:要进行单交换机VLAN划分,需要使用以下命令:1.进入系统配置模式:system-view2.退出系统视图:quit3.删除VLAN 20:undo vlan 204.命名交换机:sysname5.显示VLAN:display vlan6.创建VLAN 20:vlan 207.创建VLAN 20组:port-group vlan 208.将端口1-5放入VLAN 20中:group-member e0/0/0 toe0/0/59.显示VLAN 20中的端口:display vlan 2010.进入端口24:interface e1/0/2411.将当前端口放入VLAN 20中:port link-type access vlan 2012.删除当前VLAN端口10:undo port e1/0/1013.显示当前配置:display n配置交换机支持XXX:要配置交换机支持TELNET,需要使用以下命令:1.进入VLAN 1:interface vlan 12.配置IP地址:ip address 192.168.3.100 255.255.255.03.进入虚拟终端:user-interface vty 0 44.设置口令模式:n-mode password (aut password)5.设置口令:XXX password simple 222 (set aut pass sim222)6.配置用户级别:user privilege level 3(use priv lev 3)7.查看当前配置:disp n (disp cur)8.查看交换机VLAN IP配置:display ip interface9.删除配置:reset n(reset saved)10.重启交换机:reboot跨交换机VLAN的通讯:要实现跨交换机VLAN的通讯,需要在sw1上执行以下命令:1.建立VLAN 10:vlan 102.进入端口5:interface e1/0/53.将端口5加入VLAN 10:Port default vlan 104.建立VLAN 20:vlan 205.进入端口15:interface e1/0/15在SW1上,将端口15加入VLAN 20,使用命令"port default vlan 20"。
H3C交换机命令大全

华为交换机基本配置命令一、单交换机VLAN划分命令命令解释system 进入系统视图system-view 进入系统视图quit 退到系统视图undo vlan 20 删除vlan 20sysname 交换机命名disp vlan 显示vlanvlan 20 创建vlan(也可进入vlan 20)port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中disp vlan 20 显示vlan里的端口20int e1/0/24 进入端口24port access vlan 20 把当前端口放入vlan 20undo port e1/0/10 表示删除当前VLAN端口10disp curr 显示当前配置二、配置交换机支持TELNETsystem 进入系统视图sysname 交换机命名int vlan 1 进入VLAN 1ip address 192.168.3.100 255.255.255.0 配置IP地址user-int vty 0 4 进入虚拟终端authentication-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别disp current-configuration (disp cur) 查看当前配置disp ip int 查看交换机VLAN IP配置删除配置必须退到用户模式reset saved-configuration(reset saved) 删除配置reboot 重启交换机三、跨交换机VLAN的通讯在sw1上:vlan 10 建立VLAN 10int e1/0/5 进入端口5port access vlan 10 把端口5加入vlan 10vlan 20 建立VLAN 20int e1/0/15 进入端口15port access vlan 20 把端口15加入VLAN 20int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all 同上在SW2上:vlan 10 建立VLAN 10int e1/0/20 进入端口20port access vlan 10 把端口20放入VLAN 10int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为所有VLAN使用disp int e1/0/24 查看端口24是否为TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system 进入系统模式sysname 命名int e1/0 进入端口ip address 192.168.3.100 255.255.255.0 设置IPundo shutdown 打开端口disp ip int e1/0 查看IP接口情况disp ip int brief 查看IP接口情况user-int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authentication password simple 222 37 设置口令user privilege level 3 进入3级特权save 保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown 配置远程登陆密码int e1/4ip route 192.168.3.0(目标网段) 255.255.255.0 192.168.12.1(下一跳:下一路由器的接口)静态路由ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由disp ip rout 显示路由列表华3C AR-18E1/0(lan1-lan4)E2/0(wan0)E3/0(WAN1)路由器连接使用直通线。
华为交换机vlan配置

交换机上设置,划分VLAN:sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3[Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0[Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0[Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3 255.255.255.0[Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quit交换机上设置,划分VLAN:sys//切换到系统视图[Quidway]vlan enable[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/8[Quidway-vlan2]quit//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3[Quidway-vlan3]port e0/9 to e0/16[Quidway-vlan3]quit//指定交换机的e0/9 到e0/16八个端口属于VLAN3[Quidway]dis vlan all[Quidway]dis cu路由器上设置,实现访问控制:[Router]interface ethernet 0[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0[Router-Ethernet0]quit//指定ethernet 0的ip[Router]interface ethernet 1[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0[Router-Ethernet1]quit//开启firewall,并将默认设置为deny[Router]fire enable[Router]fire default deny//允许192.168.1.1访问192.168.1.3//firewall策略可根据需要再进行添加[Router]acl 101[Router-acl-101]rule permit ip source 192.168.1.1 255.255.255.0 destination 192.168.1.3255.255.255.0[Router-acl-101]quit//启用101规则[Router-Ethernet0]fire pa 101[Router-Ethernet0]quit[Router-Ethernet1]fire pa 101[Router-Ethernet1]quitVLAN配置包括:l 创建/删除VLANl 给VLAN指定端口对VLAN进行配置时,首先应根据需求创建VLAN,之后为VLAN指定端口。
H3C简划分vlan简单配置
H3C配置第一步:PC机连接核心交换机(通过console口)设置交换机:开始-附件-通讯-超级终端设置IP地址COM1口或者COM2还原默认值思路:两个核心交换机的作用?将两个核心交换机冷备,两台交换机配置一样。
当一台交换机出现网络问题时,可以手动迅速切换到另一台交换机上。
核心交换机与二层交换机的连接结构图如下:光线1.核心交换机如果实现自动切换需要配置耦合电路。
2.可以用网线进行手动切换。
总体配置思路:使用核心交换机24端口里面的前9个端口,将每一个端口划分为1个vlan.每一个端口连接到1个二层交换机的端口上。
如:将第一个端口划分为vlan1—进入交换机超级终端后:1.在没有划分VLAN的情况下划分vlan和端口system-view进入系统视图模式displaycurrent-configuration查看配置情况valn1创建vlan1portEthernetportEthernet1/0/1将核心交换机的第一个端口划分到VLAN1quit退出interfacevlan-interface1创建(进入)vlan1接口ipaddressinterfaceEthernet1/0/1进入端口1portlink-typeAccess设置端口访问模式为access只能属于1个vlanquit退出vlan2创建VLAN2portEthernet1/0/2将核心交换机的第二个端口划分到vlan2当中interfacevlan-interface2(创建进入VLAN2接口)ipaddress为VLAN2配置IP地址vlan3创建vlan3portEthernetportEthernet1/0/3将核心交换机的第三个端口划分到vlan3当中interfacevlan-interface3创建进入vlan接口3ipaddress为vlan接口3配置IP地址…………Vlan9……….2.在已经划分好VLAN的情况下,将端口划分到VLAN里面。
华为交换机常用配置命令
华为交换机基本配置命令一、单交换机VLAN划分命令命令解释system 进入系统视图system-view 进入系统视图quit 退到系统视图undo vlan 20 删除vlan 20sysname 交换机命名disp vlan 显示vlanvlan 20 创建vlan(也可进入vlan 20)port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中disp vlan 20 显示vlan里的端口20int e1/0/24 进入端口24port access vlan 20 把当前端口放入vlan 20undo port e1/0/10 表示删除当前VLAN端口10disp curr 显示当前配置二、配置交换机支持TELNETsystem 进入系统视图sysname 交换机命名int vlan 1 进入VLAN 1ip address 192.168.3.100 255.255.255.0 配置IP地址user-int vty 0 4 进入虚拟终端authentication-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别disp current-configuration (disp cur) 查看当前配置disp ip int 查看交换机VLAN IP配置删除配置必须退到用户模式reset saved-configuration(reset saved) 删除配置reboot 重启交换机三、跨交换机VLAN的通讯在sw1上:vlan 10 建立VLAN 10int e1/0/5 进入端口5port access vlan 10 把端口5加入vlan 10vlan 20 建立VLAN 20int e1/0/15 进入端口15port access vlan 20 把端口15加入VLAN 20int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all 同上在SW2上:vlan 10 建立VLAN 10int e1/0/20 进入端口20port access vlan 10 把端口20放入VLAN 10int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为所有VLAN使用disp int e1/0/24 查看端口24是否为TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system 进入系统模式sysname 命名int e1/0 进入端口ip address 192.168.3.100 255.255.255.0 设置IPundo shutdown 打开端口disp ip int e1/0 查看IP接口情况disp ip int brief 查看IP接口情况user-int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authentication password simple 222 37 设置口令user privilege level 3 进入3级特权save 保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown 配置远程登陆密码int e1/4ip route 192.168.3.0(目标网段) 255.255.255.0 192.168.12.1(下一跳:下一路由器的接口)静态路由ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由disp ip rout 显示路由列表sw1(三层交换机):int vlan 10 创建虚拟接口VLAN 10ip address 192.168.10.254 255.255.255.0 设置虚拟接口VLAN 10的地址int vlan 20 创建虚拟接口VLAN 20ip address 192.168.20.254 255.255.255.0 设置虚拟接口IP VLAN 20的地址注意:vlan 10里的计算机的网关设为 192.168.10.254vlan 20里的计算机的网关设为 192.168.20.254[S9306-GigabitEthernet2/0/42]dis this#interface GigabitEthernet2/0/42 原先的为trunk,port link-type trunkport trunk allow-pass vlan 2 to 4094Duplex {auto/half/full}Speed {auto/10/100/1000}#interface GigabitEthernet2/0/42 现在改为accessundo port trunk allow-pass vlan allport trunk allow-pass vlan 1port link-type accessport default vlan 10Stp enableStp priority 4096Stp root {primary/secondary}华为路由器交换机配置命令:路由器命令[Quidway]displayversion;显示版本信息[Quidway]displaycurrent-configuration;显示当前配置[Quidway]displayinterfaces;显示接口信息[Quidway]displayiproute;显示路由信息[Quidway]sysnameaabbcc;更改主机名[Quidway]superpasswrod123456;设置口令[Quidway]interfaceserial0;进入接口[Quidway-serial0]ipaddress;配置端口IP地址[Quidway-serial0]undoshutdown;激活端口配置ospf[S9300-A] router id 1.1.1.1[S9300-A] ospf 100[S9300-A-ospf-100] area 0[S9300-A-ospf-100-area-0.0.0.0] network 192.168.0.0 0.0.0.255 [S9300-A-ospf-100-area-0.0.0.0] quit[S9300-A-ospf-1] area 1[S9300-A-ospf-100-area-0.0.0.1] network 192.168.1.0 0.0.0.255 [S9300-A-ospf-100-area-0.0.0.1] quit[S9300-A-ospf-1] quit。
思科交换机vlan配置和划分
命令行讲解:Switch〉Switch>e nableSwitch#Switch#vlan database // 进入vlan 配置模式% Warning: It is recomme nded to con figure VLAN from config mode, as VLAN database mode is being deprecated. Please con sult user docume ntati on for con figuri ng VTP/VLAN in config mode.Switch(vla n) #vla n 2 name TztA // 划分vlan 2 名字为TztA VLAN 2 added:Name: TztA // 显示已划分的vlan名Switch(vla n) #vla n 3 name TztB // 划分vlan 3 名字为TztB VLAN 3 added:Switch(vlan)#exit // 推出 vlan 配置APPLY completed.Exiting .Switch#wr // 保存已有配置(此处为 write 的缩写)Building configuration...[OK] // 提示已保存成功Switch#config tEnter configuration commands, one per line. End with CNTL/Z. Switch(config-if)#sw ac vlan 3 //Switch(config-if)#exitSwitch(config)#exit%SYS-5-CONFIG_I: Configured from console by console Switch#wrSwitch(config)#interface f0/1 // 进入端口 f0/1Switch(config-if)#switchport mode access // 将端口 fO/1设置为静态VLAN 模式Switch(config-if)#switchport access vlan 2 //将将端口 fO/1 分配给 VLAN2 Switch(config-if)#exitSwitch(config)#int fO/1Switch(config-if)#exitSwitch(config)#int fO/2Switch(config-if)#switchport mode access //将端口 fO/2设置为静态VLAN 模式 Switch(config-if)#switchport access vlan 2 //将将端口 fO/2 分配给 VLAN2 Switch(config-if)#exitSwitch(config)#int fO/3Switch(config-if)#sw mo ac //将端口 fO/3 设置为静态VLAN 模式(此处为命令行缩写模式) Switch(config-if)#sw ac vlan 3 //将将端口 fO/3 分配给 VLAN2Switch(config-if)#exit Switch(config)#int fO/4Switch(config-if)#sw mo ac // 将端口 fO/4设置为静态VLAN 模式将将端口 fO/4 分配给 VLAN2Building configuration...[OK] // 提示已保存成功Switch#show vlan // 显示所有 vlan 信息,如下: VLAN Name Status Ports1002 fddi-default 1003 token-ring-default 1004 fddinet-default 1005 trnet-default 1 default 2 TztAactive Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/14, Fa0/15, Fa0/16 Fa0/17, Fa0/18, Fa0/19, Fa0/20 Fa0/21, Fa0/22, Fa0/23, Fa0/24 Gig1/1, Gig1/2 active Fa0/1, Fa0/2 // 3 TztB active Fa0/3, Fa0/4 // 此处为已配置的 vlan 2 信息 此处为已配置的 vlan 3 信息 act/unsup act/unsup act/unsup act/unsup。
[讲解]锐捷如何划分VLAN
锐捷如何划分VLAN1.创建VLAN。
(此时四台PC都能PING通)Switch>enable ! 进入特权模式。
Switch# configure terminal ! 进入全局配置模式。
switch(config)# vlan 100 !创建vlan 100switch(config-vlan)# name testvlan100 ! 将vlan 100命名为testvlan100.switch(config-vlan)# exitswitch(config)# vlan 200 !创建vlan 200。
Switch(config-vlan)# name testvlan200 ! 将vlan 200命名为testvlan200。
switch(config-vlan)# end ! 直接退回到特权模式.switch# show vlan !查看已配置的vlan信息.默认所有端口都属于vlan1.VLAN Name Status Ports---- -------------------------------- ----------------------------------------1 default active Fa0/1 ,Fa0/2 ,Fa0/3Fa0/4 ,Fa0/5 ,Fa0/6Fa0/7 ,Fa0/8 ,Fa0/9Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15Fa0/16,Fa0/17,Fa0/18Fa0/19,Fa0/20,Fa0/21Fa0/22,Fa0/23,Fa0/24100 testvlan100 active200 testvlan200 active2.将接口分配到vlan。
(做完后二个VLAN中的PC不能PING通)switch(config)# interface range fastethernet 0/1-2switch(config-if-range)# switchport access vlan 100 !将端口fa0/1和fa0/2加入vlan 100 中。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
划分vlan的实战配置命令~
通过划分VLAN,可以将传统的广播型局域网划分为多个广播域,实现虚拟工作组的灵活配置。
基于端口的VLAN是最简单的一种VLAN划分方法,用户可以将设备上的端口划分到不同的VLAN中,此后从某个端口接收的报文将只能在相应的VLAN内进行传输,从而实现广播域
的隔离和虚拟工作组的划分。
# 在SwitchA上配置VLAN10,将连接服务器的Ethernet1/0/1端口加入VLAN10。
[SwitchA] vlan 10
[SwitchA-vlan10] port Ethernet 1/0/1
[SwitchA-vlan10] quit
# 在SwitchA上配置VLAN100,将连接工作站的Ethernet1/0/2端口加入VLAN100。
[SwitchA] vlan 100
[SwitchA-vlan100] port Ethernet 1/0/2
[SwitchA-vlan100] quit
# 在SwitchA上创建VLAN101和VLAN102。
[SwitchA] vlan 101 to 102
# 分别创建VLAN10、VLAN100、VLAN101、VLAN102接口,并配置相应的IP地址。
[SwitchA] interface Vlan-interface 10
[SwitchA-Vlan-interface10] ip address 192.168.10.1 24
[SwitchA-Vlan-interface10] quit
[SwitchA] interface Vlan-interface 100
[SwitchA-Vlan-interface100] ip address 192.168.100.1 24
[SwitchA-Vlan-interface100] quit
[SwitchA] interface Vlan-interface 101
[SwitchA-Vlan-interface101] ip address 192.168.101.1 24
[SwitchA-Vlan-interface101] quit
[SwitchA] interface Vlan-interface 102
[SwitchA-Vlan-interface102] ip address 192.168.102.1 24
[SwitchA-Vlan-interface102] quit
# 在SwitchA上配置端口Ethernet1/0/3为Trunk端口,并配置允许VLAN101和VLAN102
的报文携带VLAN Tag通过。
[SwitchA] interface Ethernet 1/0/3
[SwitchA-Ethernet1/0/3] port link-type trunk
[SwitchA-Ethernet1/0/3] port trunk permit vlan 101 102
SwitchB的配置
# 在SwitchB上配置VLAN101,将连接服务器的Ethernet1/0/11端口加入VLAN101。
[SwitchB] vlan 101
[SwitchB-vlan101] port Ethernet 1/0/11
[SwitchB-vlan101] quit
# 在SwitchB上配置VLAN102,将连接工作站的Ethernet1/0/12端口加入VLAN102。
[SwitchB] vlan 102
[SwitchB-vlan102] port Ethernet 1/0/12
[SwitchB-vlan102] quit
# 在SwitchB上配置端口Ethernet1/0/10为Trunk端口,并配置允许VLAN101和VLAN102
的报文携带VLAN Tag通过。
[SwitchB] interface Ethernet 1/0/10
[SwitchB-Ethernet1/0/10] port link-type trunk
[SwitchB-Ethernet1/0/10] port trunk permit vlan 101 102
在配置了VLAN后,服务器与工作站之间不能直接通信,如果需要通信,可以通过配置交换机的三层接口使两个VLAN间通过三层转发进行通信。