以下內(nèi)容摘自筆者2009年度巨作,獲得多項大獎,并在半年內(nèi)成功重印的圖書——《Cisco/H3C交換機(jī)配置與管理完全手冊》。
當(dāng)當(dāng)網(wǎng)、卓越網(wǎng)和互動出版網(wǎng)上都有得銷售。現(xiàn)在在卓越網(wǎng)上只要73折哦。
18.2.6 基于端口VLAN的配置示例
為了幫助大家對以上VLAN創(chuàng)建和基于端口VLAN的配置方法有一個全面的掌握,現(xiàn)例舉兩個典型的H3C交換機(jī)基于端口VLAN的配置示例。
示例1:
現(xiàn)假設(shè)要在一個H3C系列交換機(jī)上創(chuàng)建VLAN2、VLAN3,并指定VLAN2的描述字符串為home;然后將端口Ethernet2/0/1和Ethernet2/0/2加入到VLAN2中,將端口Ethernet2/0/3和Ethernet2/0/4加入到VLAN3中。網(wǎng)絡(luò)結(jié)構(gòu)如圖18-1所示。
圖18-1 基于端口的VLAN配置示例1結(jié)構(gòu)圖
具體的配置步驟如下:
(1)鍵入以下命令,創(chuàng)建VLAN2并進(jìn)入其視圖。
<H3C> system-view
[H3C] vlan 2
(2)鍵入以下命令,指定VLAN 2的描述字符串為home。
[H3C-vlan2] description home
(3)鍵入以下命令,向VLAN2中加入端口Ethernet2/0/1和Ethernet2/0/2。
[H3C-vlan2] port Ethernet 2/0/1 Ethernet 2/0/2
(4)鍵入以下命令,創(chuàng)建VLAN 3并進(jìn)入其視圖。
(5)鍵入以下命令,向VLAN3中加入端口Ethernet2/0/3和Ethernet2/0/4。
[H3C-vlan3] port Ethernet 2/0/3 Ethernet 2/0/4
示例2:
在如圖18-2中,Switch A和Switch B分別連接了不同部門使用的PC1/PC2和Server1/Server2。為保證部門間數(shù)據(jù)的二層隔離,現(xiàn)要求將PC1和Server1劃分到VLAN 100中,PC2和Server2劃分到VLAN 200中。并分別為兩個VLAN設(shè)置描述字符為“Dept1”和“Dept2”。
圖18-2 基于端口的VLAN配置示例2結(jié)構(gòu)圖
同時在SwitchA上配置VLAN接口,對PC1發(fā)往Server2的數(shù)據(jù)進(jìn)行三層轉(zhuǎn)發(fā)。兩個部門分別使用192.168.1.0/24和192.168.2.0/24兩個網(wǎng)段。 詳細(xì)配置步驟如下:
n 配置Switch A
(1)鍵入以下命令,創(chuàng)建VLAN 100,并配置VLAN 100的描述字符串為“Dept1”,將端口GigabitEthernet1/0/1加入到VLAN 100中。
<SwitchA> system-view
[SwitchA] vlan 100
[SwitchA-vlan100] description Dept1
[SwitchA-vlan100] port GigabitEthernet 1/0/1
[SwitchA-vlan100] quit
(2)鍵入以下命令,創(chuàng)建VLAN 200,并配置VLAN 200的描述字符串為“Dept2”。
[SwitchA] vlan 200
[SwitchA-vlan200] description Dept2
[SwitchA-vlan200] quit
(3)鍵入以下命令,創(chuàng)建VLAN 100和VLAN 200的接口,IP地址分別配置為192.168.1.1和192.168.2.1,用來對PC1發(fā)往Server2的報文進(jìn)行三層轉(zhuǎn)發(fā)。
[SwitchA] interface Vlan-interface 100
[SwitchA-Vlan-interface100] ip address 192.168.1.1 24
[SwitchA-Vlan-interface100] quit
[SwitchA] interface Vlan-interface 200
[SwitchA-Vlan-interface200] ip address 192.168.2.1 24
n 配置Switch B
(1)鍵入以下命令,創(chuàng)建VLAN 100,并配置VLAN 100的描述字符串為“Dept1”,將端口GigabitEthernet1/0/13加入到VLAN 100中。
<SwitchB> system-view
[SwitchB] vlan 100
[SwitchB-vlan100] description Dept1
[SwitchB-vlan100] port GigabitEthernet 1/0/13
[SwitchB-vlan103] quit
(2)鍵入以下命令,創(chuàng)建VLAN200,并配置VLAN 200的描述字符串為“Dept2”,將端口GigabitEthernet1/0/11和GigabitEthernet1/0/12加入到VLAN 200中。
[SwitchB] vlan 200
[SwitchB-vlan200] description Dept2
[SwotchB-vlan200] port GigabitEthernet1/0/11 GigabitEthernet 1/0/12
[SwitchB-vlan200] quit
n 配置Switch A和Switch B之間的鏈路
由于Switch A和Switch B之間的鏈路需要同時傳輸VLAN 100和VLAN 200的數(shù)據(jù),所以可以配置兩端的端口為Trunk端口,且允許這兩個VLAN的報文通過。
(1)鍵入以下命令,配置Switch A的GigabitEthernet1/0/2端口。
[SwitchA] interface GigabitEthernet 1/0/2
[SwitchA-GigabitEthernet1/0/2] port link-type trunk
[SwitchA-GigabitEthernet1/0/2] port trunk permit vlan 100
[SwitchA-GigabitEthernet1/0/2] port trunk permit vlan 200
(2)鍵入以下命令,配置Switch B的GigabitEthernet1/0/10端口。
[SwitchB] interface GigabitEthernet 1/0/10
[SwitchB-GigabitEthernet1/0/10] port link-type trunk
[SwitchB-GigabitEthernet1/0/10] port trunk permit vlan 100
[SwitchB-GigabitEthernet1/0/10] port trunk permit vlan 200
本文出自 “王達(dá)博客” 博客,轉(zhuǎn)載請與作者聯(lián)系!