×

华为三层交换机vlan间互通 三层交换机

华为三层交换机vlan间互通(华为三层交换机:交换机自带路由功能,所以vlan间是互通的)

admin admin 发表于2024-07-17 15:34:17 浏览14 评论0

抢沙发发表评论

各位老铁们好,相信很多人对华为三层交换机vlan间互通都不是特别的了解,因此呢,今天就来为大家分享下关于华为三层交换机vlan间互通以及华为三层交换机:交换机自带路由功能,所以vlan间是互通的的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

本文目录

华为三层交换机:交换机自带路由功能,所以vlan间是互通的

首先,你划好VLAN之后,VLAN之间是不可能通信的,三层交换机可以写路由实现跨VLAN通信,但绝对不可能你直接配好VLAN后,VLAN间就可以直接通信的,要是这样的话,VLAN不就没有意义了吗?要是线VLAN1和2之间互访,可以在一个借口上起子接口,分别将VLAN1和2的网关写进这两个子接口,就可以通信了。配置大致如下,纯手工拼写SysInt e1/0/0.1Dot1q termination vid 10Arp broadcast enableIp add 10.10.10.1 24Int e1/0/1.1Dot1q terminatin vid 20Arp broadcast enable Ip add 20.20.20.1 24Quit

华三两台三层华为交换机 vlan互访 配置

(1)在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划到VLAN2、VLAN3;(2)将二层交换机与三层交换机相连的端口F0/1都定义为trunk模式;(3)在三层交换机上配置VLAN2、VLAN3,此时验证二层交换机VLAN2、VLAN3下带主机之间不能互相通信;(4)设置三层交换机VLAN间通信,创建VLAN2、3的虚拟接口,并配置虚拟接口VLAN2、3的IP地址;(5)查看三层交换机路由表(6)将二层交换机VLAN2、VLAN3下的主机默认网关分别设置为相应虚拟接口的IP地址;(7)验证二层交换机VLAN2、VLAN3下的主机之间可以互相通信;(1)在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划到VLAN2、VLAN3;vlan 2port Ethernet 0/2vlan 3port ethernet 0/3quit(2) 两主机互ping,不通;(3) 定义二层交换机与三层交换机相连的端口F0/1为tag vlan (trunk)模式,允许所有vlan通过;interfa e 0/1 (进入交换机接口0/1)port link-type trunk (将端口设置为trunk) port trunk permit vlan all //允许所有vlan通过。quitinterface e 1/0/1port link-type trunk port trunk permit vlan allquit(4) 设置三层交换机VLAN间通信,创建VLAN2、3的虚拟接口,并配置虚拟接口VLAN2、3的IP地址;(先创建VLAN2、VLAN3)《Switch3》sysvlan 2 //创建vlan 2 port e 1/0/2vlan 3 interface vlan 2 //进入vlan 2虚接口 ip address 192.168.2.1 255.255.255.0undo shutdownVLAN3的虚拟接口配置同上(ip address 192.168.3.1 255.255.255.0);

华为三层交换机VLAN如何与路由器通信!

1、首先打开电脑,然后将三层交换机与PC端用console线连接起来,接着划分VLAN,并描述,如下图所示。

2、这个时候就可以给VLAN划网关,接着给VLAN指定端口,如下图所示。

3、然后配置路由协议,如下图所示。

4、最后设置好配置路由协议以后,这样就设置好了三层交换机,可以正常使用了,如下图所示就完成了。

2台华三三层交换机,分别都有各自的vlan,并且vlan配有网关地址,怎么让两台交换机互通

基本属性:

vlan特性:三层互通,两层隔离。三层交换机不同vlan之间默认是互通的,两次交换机不同vlan是隔离的。

vlan IP:就是定义一个vlan下所有机器的网关地址,该vlan下的机器网关必须是这个IP。

接口:就是交换机后面可以插网线的端口,可以设置为Access、Trunk、Hybrid等

 

注意点:

交换机与相关设备(路由、交换机)相连时,建议将接口设置为Trunk口,并且允许相关vlan通过。

交换机下行连接电脑终端或服务器终端建议将接口设置为Access接口。

定义vlan时,尽量使用24的掩码(255.255.255.0)进行划分,如果存在包含关系vlan之间互连就会有问题,所以尽量不适用大网段。

 

 

设置DHCP自动划分IP示例:

组网图:

1)配置DHCP服务# 启用DHCP服务。《H3C》 system-viewsave force

通过端口将给下联傻瓜SW打标签,将一个交换机配置为一个vlan:

如图:电脑发出的数据,通过交换机到核心SW的下联口,因为下联SW没有做打标签的工作,直接在进入核心SW的时候给数据打上VLAN10的标签即可。

 

简单的网络组图示例:

一、H3C交换机划分vlan

1、基于端口划分vlan.

(1) 配置 Device A# 创建 VLAN 100,并将 GigabitEthernet1/0/1 加入 VLAN 100。《DeviceA》 system-view quit# 创建 VLAN 200,并将 GigabitEthernet1/0/2 加入 VLAN 200。 quit# 为了使 Device A 上 VLAN 100 和 VLAN 200 的报文能发送给 Device B,将 GigabitEthernet1/0/3的链路类型配置为 Trunk,并允许 VLAN 100 和 VLAN 200 的报文通过。 interface gigabitethernet 1/0/3 port trunk permit vlan 100 200(2) Device B 上的配置与 Device A 上的配置相同,不再赘述。(3) 将 Host A 和 Host C 配置在一个网段,比如 192.168.100.0/24;将 Host B 和 Host D 配置在一个网段,比如 192.168.200.0/24。4. 验证配置(1) Host A 和 Host C 能够互相 ping 通,但是均不能 ping 通 Host B。Host B 和 Host D 能够互相ping 通,但是均不能 ping 通 Host A。(2) 通过查看显示信息验证配置是否成功。# 查看 Device A 上 VLAN 100 和 VLAN 200 的配置信息,验证以上配置是否生效。 display vlan 100 VLAN ID: 100 VLAN type: StaticRoute interface: Not configuredDescription: VLAN 0100 Name: VLAN 0100 Tagged ports: GigabitEthernet1/0/3 1-18 Untagged ports: GigabitEthernet1/0/1 display vlan 200 VLAN ID: 200 VLAN type: StaticRoute interface: Not configuredDescription: VLAN 0200 Name: VLAN 0200 Tagged ports: GigabitEthernet1/0/3 Untagged ports:GigabitEthernet1/0/2

2、基于IP自网段划分网段

(1) 配置 Device C# 配置子网 192.168.5.0/24 与 VLAN 100 关联。《DeviceC》 system-view quit# 配置子网 192.168.50.0/24 与 VLAN 200 关联。 quit# 配置端口 GigabitEthernet1/0/11 为 Hybrid 端口,允许 VLAN 100 通过,并且在发送 VLAN 100的报文时携带 VLAN Tag。 interface gigabitethernet 1/0/11 quit# 配置端口 GigabitEthernet1/0/12 为 Hybrid 端口,允许 VLAN 200 通过,并且在发送 VLAN 200的报文时携带 VLAN Tag。 interface gigabitethernet 1/0/12 quit# 配置端口GigabitEthernet1/0/1为Hybrid端口,允许VLAN 100、200通过,并且在发送VLAN 100、200 的报文时不携带 VLAN Tag。 interface gigabitethernet 1/0/1 port hybrid vlan 100 200 untagged# 配置端口 GigabitEthernet1/0/1 和基于 IP 子网的 VLAN 100、200 关联。 port hybrid ip-subnet-vlan vlan 100 port hybrid ip-subnet-vlan vlan 200 quit(2) 配置 Device A 和 Device B配置 Device A 和 Device B 允许对应 VLAN 通过,配置过程略。4. 显示与验证# 查看所有子网 VLAN 的信息。 display ip-subnet-vlan vlan allVLAN ID: 100 Subnet index IP address Subnet mask0 192.168.5.0 255.255.255.0 VLAN ID: 200 Subnet index IP address Subnet mask0 192.168.50.0 255.255.255.0 1-22# 查看端口 GigabitEthernet1/0/1 关联的子网 VLAN 的信息。 display ip-subnet-vlan interface gigabitethernet 1/0/1 Interface: GigabitEthernet1/0/1 VLAN ID Subnet index IP address Subnet mask Status100 0 192.168.5.0 255.255.255.0 Active200 0 192.168.50.0 255.255.255.0 Active

 

二、基于端口划分vlan后没有网络,需要配置交换机静态路由与路由器上的回城静态路由

路由器端配置#配置虚接口地址《H3C》system-viewinterface  Vlan-interface 1ip address 192.168.1.1 24quit#添加两条静态路由,将vlan 2,3的数据下一跳回城到vlan1的ip,vlan1会将数据下发到vlan 2,3.#如果在路由web界面配置,出口需要选择LAN出口ip route-static 192.168.2.0 24 192.168.1.254   ip route-static 192.168.3.0 24 192.168.1.254#保存配置save force3.2交换机端的配置#创建vlan《H3C》system-viewvlan 2 to 3#创建虚接口地址,vlan2和vlan3的地址分别作为PC1和PC2的网关,24对应 255.255.255.0interface vlan 1ip address 192.168.1.254 24interface vlan 2ip address 192.168.2.1 24interface vlan 3ip address 192.168.3.1 24#将连接PC1和PC2接口划分到相应的vlan中,已经划分vlan的跳过这步interface GigabitEthernet 1/0/2 port access vlan 2interface GigabitEthernet 1/0/3 port access vlan 3#添加静态路由,指向路由器的网关ip route-static 0.0.0.0 0 192.168.1.1#保存配置save force

 

核心交换机配置示例:

需求:核心交换机下接两个底层交换机,分别连接大量PC终端与大量服务器。需要划分vlan使不同vlan的PC端都可以正常访问服务器与服务器下的虚拟机。因为服务器之间可能存在需要相互通讯的问题,需要将服务器划分进一个vlan能够正常通讯。

网络拓扑图:

左侧是划分前:路由网关为172.18.0.1,服务器中虚拟化了大量虚拟机,网管全部为172.18.0.1如果要重新划分vlan会很麻烦,PC端划分了不同vlan。

右侧是划分后:将路由网关修改为192.168.1.2,将核心交换机单独划一个vlan 200用于和路由相连。服务器vlan 100虚拟接口IP就修改为172.18.0.1,这样就不需要修改服务器与虚拟机中的网管了。记得写回城路由将数据写回核心交换机。

 

配完之后,流量如下走:

1、终端数据到网关,即核心交换机上

2、核心SW查找路由发现只有一条缺省路由,下一跳是路由器互联地址,将数据发给路由器互联地址

3、路由器查找路由表,将数据发往公网。

4、回包时路由器查路由表,根据路由表发现下一跳是核心交换的互联地址,将数据发给核心SW,

5、核心SW收到后,根据路由表发给各个网段

关于本次华为三层交换机vlan间互通和华为三层交换机:交换机自带路由功能,所以vlan间是互通的的问题分享到这里就结束了,如果解决了您的问题,我们非常高兴。