我們曾多次提到交換機(jī)的配置,有部分朋友反映有點(diǎn)深了,有些內(nèi)容不懂,今天我們就從基礎(chǔ)到深入來了解網(wǎng)絡(luò)間如何才能互通,如何才能不通,以案例的方式來詳細(xì)講解,一文了解清楚vlan的使用與配置,方便后面應(yīng)用于項(xiàng)目中。 因?yàn)楦鶕?jù)有些群朋友反映,華為交換機(jī)使用的比較多,所以本次以華為交換機(jī)為例,如果大家以前對vlan了解不深,那么這篇文章卻是可以很好入門與深入。 一、什么樣的網(wǎng)絡(luò)才能互通 通常情況下,兩臺(tái)電腦如何能才互通呢?如何才能不能互相訪問呢? 最簡章方法就是利用網(wǎng)段來解決,我們來舉例。 1、兩臺(tái)電腦不能互相訪問 假設(shè): PC1 ip地址:192.168.1.1/24 PC2 ip地址:192.168.2.1/24 要測試PC1和PC2的連通性:最簡單的方法就是用PC1去PingPC2,查看Ping的結(jié)果。 很明顯ping不通,PC1和PC2的ip在不同的網(wǎng)段,不能ping通。 那么什么樣的情況能ping通呢? 2、如何才能互訪 假設(shè): PC1的ip地址: 192.168.1.1/24 PC2的IP地址:192.168.1.2/24 PC3的ip地址: 192.168.1.3/24 都在同一個(gè)網(wǎng)段內(nèi),用測試pc1是否能互訪pc2與pc3,直接用pc1去ping pc2與pc3就行。 pc1去ping pc2 pc1去ping pc3 很明顯,兩個(gè)都是可以ping通的,因?yàn)镻C1-PC5在同一個(gè)網(wǎng)段內(nèi),使用是相同的網(wǎng)關(guān)。 那么問題來了,如何讓同一個(gè)網(wǎng)段的ip不能互通呢?如何讓不同網(wǎng)段ip又能互通 ?這里面我們就需要引進(jìn)vlan了。 二、劃分vlan,實(shí)現(xiàn)網(wǎng)絡(luò)的互訪與阻絕 上面我們已經(jīng)演示了網(wǎng)絡(luò)最簡單的互通與不通的情況,在沒有其它設(shè)置的情況下,同一個(gè)網(wǎng)段的ip地址,能互通,不同的網(wǎng)段的ip地址不能互通。而在實(shí)際項(xiàng)目中,并不是這么簡單的,我們來看下不同vlan與不同網(wǎng)段之間的互通與阻絕如何實(shí)現(xiàn)。 還是這個(gè)拓?fù)鋱D: 假設(shè): PC1的ip地址: 192.168.1.1/24 連接LSW1交換機(jī)端口Ethernet 0/0/1 PC2的IP地址:192.168.1.2/24 連接LSW1交換機(jī)端口Ethernet 0/0/2 PC3的ip地址: 192.168.1.3/24 連接LSW1交換機(jī)端口Ethernet 0/0/3 PC4的ip地址: 192.168.1.4/24 連接 LSW2 交換機(jī)端口Ethernet 0/0/1 現(xiàn)在要讓pc1與pc2互訪,p1與pc3不能互通,pc1與pc4也不能互訪,如何來配置交換機(jī)?(今天我們就以華為交換機(jī)為例)。 交換機(jī)配置(以華為交換機(jī)為例) 1、配置LSW1 <Huawei>system-view //進(jìn)入系統(tǒng)視圖 [Huawei]sysname sw1 //給交換機(jī)命名 [sw1]vlan 10 //創(chuàng)建VLAN10 [sw1-vlan10]vlan 20 //創(chuàng)建VLAN20 [sw1-vlan20]display vlan //顯示VLAN信息 [sw1-vlan20]quit //退回上一級(jí)視圖 [sw1]interface Ethernet 0/0/1 //進(jìn)入以太網(wǎng)接口0/0/1 [sw1-Ethernet0/0/1]port link-type access //配置接口類型為Access [sw1-Ethernet0/0/1]port default vlan 10 //分配接口給VLAN10 [sw1-Ethernet0/0/1]quit //退回上一級(jí)視圖 [sw1]interface Ethernet 0/0/2 //進(jìn)入以太網(wǎng)接口0/0/2 [sw1-Ethernet0/0/2]port link-type access //配置接口類型為Access [sw1-Ethernet0/0/2]port default vlan 10 //分配接口給VLAN10 [sw1-Ethernet0/0/2]quit //退回上一級(jí)視圖 [sw1]interface Ethernet 0/0/3 //進(jìn)入以太網(wǎng)接口0/0/3 [sw1-Ethernet0/0/3]port link-type access //配置接口類型為Access [sw1-Ethernet0/0/3]port default vlan 20 //分配接口給VLAN20 [sw1-Ethernet0/0/3]display vlan //顯示VLAN信息 小結(jié):在LSW1中,把pc1與pc2分配在了vlan10,把pc3分配到了vlan20中。 2、LSW2交換機(jī)配置 命令與上面類似,就不一 一注釋了,多看幾篇就很容易理解。 <Huawei>system-view [Huawei]sysname sw2 [sw2]vlan 10 //批量創(chuàng)建VLAN [sw2]display vlan [sw2]interface Ethernet 0/0/1 //進(jìn)入pc4的以太網(wǎng)接口0/0/1 [sw2-Ethernet0/0/1]port link-type access //配置接口類型為Access [sw2-Ethernet0/0/1]port default vlan 10 //分配接口給VLAN10 [sw2-Ethernet0/0/2]display vlan 在LSW2中,主要是把pc4劃分給了vlan10 3、驗(yàn)證vlan a、測試PC1和PC2的連通性。 因?yàn)樵谕粋€(gè)vlan且在相同的網(wǎng)段,所以PC1和PC2能夠ping通。 b、測試PC1和PC3的連通性 雖然pc1與pc3的ip地址在同一個(gè)網(wǎng)段里面,但PC1和PC3不在同一個(gè)vlan中,所以PC1和PC3不能ping通(pc1是屬于vlan10,pc3是屬于vlan20)。 c、測試PC1和PC4的連通性 很明顯也pc1與pc4不能ping通,這個(gè)是為什么呢? 雖然PC1和PC4在同一個(gè)vlan且也在同一個(gè)網(wǎng)段中,但是Lsw1和Lsw2交換機(jī)沒有配置trunk端口,access端口沒有tag標(biāo)記,通不過trunk端口,所以ping不通! 那么問題來了,如何才能讓pc1與pc4互通呢? 二、如何使交換機(jī)間互相通信 上面我們提到了,pc1是屬于LSW1交換機(jī),pc4是屬于SLW2交換機(jī),雖然pc1與pc4是劃分到了同一個(gè)vlan,且ip地址也在同一個(gè)網(wǎng)段,但仍然無法互相通信,主要是沒有配置trunk接口,我們來配置下。 1、LSW1的配置 [sw1]interface Ethernet 0/0/4 // 進(jìn)入交換機(jī)1與交換機(jī)2連接的接口0/0/4 [sw1-Ethernet0/0/4]port link-type trunk //配置接口類型為trunk [sw1-Ethernet0/0/4]port trunk allow-pass vlan 10 20 //trunk口允許通過的VLAN10與vlan20 2、LSW2的配置 [sw2]interface Ethernet 0/0/3 // 進(jìn)入交換機(jī)1與交換機(jī)2連接的接口0/0/3 [sw2-Ethernet0/0/3]port link-type trunk //配置接口類型為trunk [sw2-Ethernet0/0/3]port trunk allow-pass vlan 10 20 //trunk口允許通過的VLAN10與vlan20 3、驗(yàn)證trunk接口配置: 測試PC1和PC4的連通性,并解釋原因。 PC1和PC4能夠ping通,因?yàn)榻粨Q機(jī)之間設(shè)置了trunk接口,使得不同vlan之間能夠通過其他的交換機(jī)! 最后總結(jié)下: 1、什么情況下,我們才會(huì)去劃分VLAN。 讓網(wǎng)絡(luò)進(jìn)行邏輯隔絕,才會(huì)劃分vlan!不同的vlan中,即使在相同的網(wǎng)段也不能ping通, 2、什么情況下,我們才會(huì)去配置trunk接口。 要讓交換機(jī)和交換機(jī)之間連通,需要設(shè)置trunk接口。 |
|