簡單組網(配置 VLAN 聚合)

2022-04-14 19:11:11 字數 1372 閱讀 8563

某公司擁有多個部門且位於同一網段,為了提公升業務安全性,將不同部門的使用者劃分到不同 vlan 中。現由於業務需要,不同部門間的使用者需要互通。

可以在 switch 上部署 vlan 聚合,實現 vlan101 和 vlan102 二層隔離、三層互通,同時 vlan101 和 vlan102 採用同乙個子網網段,節省了 ip 位址。

1、拓撲圖

2、建立vlan,並將介面加入到vlan

<

huawei

>undo terminal monitor

info: current terminal monitor is off.

<

huawei

>sys

enter system view, return user view with ctrl+z.

[huawei]sysname swa

[swa]vlan batch 101 102 200

info: this operation may take a few seconds. please wait for a moment...done.

[swa]int g0/0/1

[swa-gigabitethernet0/0/1]port link-type access

[swa-gigabitethernet0/0/1]port default vlan 101

[swa-gigabitethernet0/0/1]quit

[swa]int g0/0/2

[swa-gigabitethernet0/0/2]port link-type access

[swa-gigabitethernet0/0/2]port default vlan 102

[swa-gigabitethernet0/0/2]quit

[swa]

3、配置vlan200

[swa]vlan 200

[swa-vlan200]aggregate-vlan

[swa-vlan200]access-vlan 101 102

[swa-vlan200]quit

[swa]int vlan 200

[swa-vlanif200]ip add 1.1.1.254 24

[swa-vlanif200]arp-proxy inter-sub-vlan-proxy enable

[swa-vlanif200]quit

[swa]

4、測試

pc1 ping pc2,可以互通。

讀書和健身總有乙個在路上

簡單組網(根據MAC位址劃分VLAN)

某個公司的網路中,網路管理者將同一部門的員工劃分到同一 vlan。為了提高部門內的資訊保安,要求只有本部門員工的 pc 才可以訪問公司伺服器。1 拓撲圖 簡要說明 伺服器server1屬於vlan101,只有屬於vlan101的使用者才能訪問。為了提高安全,使用mac位址劃分vlan,只有pc1 p...

簡單組網(Eth Trunk)負載分擔鏈路聚合

兩台交換機上有vlan101和vlan102的網路,兩台交換機之間採用eth trunk模式,實現鏈路聚合負載分擔。1 拓撲圖 2 建立vlan,並將介面加入到vlan中 swa swa vlan batch 101 102 info this operation may take a few se...

華為組網(跨vlan間通訊 ospf區域)

swa的配置如下 建立vlan 10 inte ce eth trunk1 port link type trunk port trunk allow pass vlan 10 inte ce gigabitethernet0 0 1 port link type access port defau...