EqLlyHJ5w6,694hQRgLWm
交换机江湖故事之VLAN划分篇交换机江湖故事之VLAN划分篇 江湖各位大侠重温了VLAN的基础知识,是否想过4094个VLAN可以怎样划分,哪种方式又是好用简单的?细心的小编特地整理了一番,给各位大侠把玩把玩。
基于接口划分VLAN: 基于MAC划分VLAN: 基于子网划分VLAN: 基于协议划分VLAN: 基于匹配策略划分VLAN:根据指定的策略(譬如匹配报文的源MAC、源IP和端口)分配VLAN ID。适用于对安全性要求比较高的场景。
在配置使用之前,先来和小编回顾一下端口常用的链路类型吧。 access:用于交换机和PC相连; trunk:用于交换机和交换机相连; hybrid:即可以用于交换机和PC相连,也可以用于交换机和交换机相连。使用hub链路交换机时,经常使用这种类型的。 好了,下面小编以实际组网为例,讲解一下基于接口划分VLAN的配置。
先来看看同一网段的两台PC直接和交换机相连,不进行划分VLAN,是否可以ping通呢? 从上图可知,是可以ping通的,这是为什么呢? 因为缺省情况下,华为交换机的接口都默认加入VLAN 1,两台PC直接和交换机相连,只要属于同一个网段,就可以互通。 那么怎么通过VLAN实现隔离呢?只要把接口加入到不同的VLAN,就可以了。例如交换机GE0/0/1和GE0/0/2端口分别以access类型加入VLAN 10 此时,两台PC基于接口划分到不同VLAN中,互连不能ping通,实现了隔离。
如下图:缺省情况下,4台PC属于同一网段,相互可以ping通。假设PC1和PC2属于同一部门,PC3和PC4属于同一部门。如何通过配置基于接口的VLAN,实现同一部门之间可以互访,不同部门之间不能互访呢?
另外一个部门的两个用户PC3 两台相连交换机的端口GE0/0/3,分别以trunk端口加入VLAN 100 这样,就可以实现到同一部门的用户PC1和PC3可以互通,不同部门的用户PC2
< Huawei > [Huawei]vlan batch 2 to 100 2、批量端口加入VLAN [Huawei] [Huawei-port-group]port link-type access [Huawei-port-group]port default vlan 100 3、快速恢复端口VLAN缺省配置 想要快速恢复端口VLAN的缺省配置,必须要知道什么是缺省配置?华为交换机,缺省情况下所有端口都是只加入VLAN1的。 那么下面和小编一起看看3种链路类型下,怎么快速恢复缺省配置呢? access口: trunk和hybrid口:
附VLAN系列技术贴:
|