VLAN 配置常見錯誤,90% 的人都踩過
VLAN(虛擬局域網)在華為 eNSP 模擬器中配置相對簡單,但實際操作時總是容易出現一些常見的配置錯誤。今天我們就來盤點 VLAN 配置中最容易踩的七大坑,看看你是不是也遇到過!
一、VLAN 未分配到正確的端口
問題: VLAN 創建了,但沒有將對應端口加入 VLAN,導致通信失敗。
# 創建 VLAN 10
[Huawei] vlan batch 10 20
[Huawei] quit
# 將 GE0/0/1 端口加入 VLAN 10
[Huawei]interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1] port link-type access
[Huawei-GigabitEthernet0/0/1] port default vlan 10
二、端口模式設置錯誤
問題: 端口沒有設置正確的模式,Access 模式連接交換機時無法通過 VLAN 數據。
正確做法:
- Access 模式: 連接終端設備。
- Trunk 模式: 連接交換機間的鏈路。
# 將 GE0/0/1 配置為 Access 模式
[Huawei]interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1] port link-type access
[Huawei-GigabitEthernet0/0/1] port default vlan 10
# 將 GE0/0/2 配置為 Trunk 模式
[Huawei]interface GigabitEthernet0/0/2
[Huawei-GigabitEthernet0/0/2] port link-type trunk
[Huawei-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 20
三、VLAN 未在 Trunk 允許列表中
問題: Trunk 端口沒有將相關 VLAN 添加到允許列表,導致 VLAN 數據無法傳輸。
# 允許 VLAN 10、20 通過 Trunk
[Huawei]interface GigabitEthernet0/0/2
[Huawei-GigabitEthernet0/0/2] port link-type trunk
[Huawei-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 20
四、VLAN 接口未配置 IP 地址
問題: VLANIF 接口沒有配置 IP 地址,導致 VLAN 網絡不可達。
# 配置 VLAN 10 的 IP 地址
[Huawei]interface Vlanif10
[Huawei-Vlanif10] ip address 192.168.10.1 255.255.255.0
五、交換機之間的鏈路未啟用 Trunk 模式
問題: 交換機間的鏈路默認是 Access 模式,沒有啟用 Trunk 模式,導致多 VLAN 數據無法傳輸。
# 配置 GE0/0/2 端口為 Trunk
[Huawei]interface GigabitEthernet0/0/2
[Huawei-GigabitEthernet0/0/2] port link-type trunk
[Huawei-GigabitEthernet0/0/2] port trunk allow-pass vlan all
六、VLAN 未在交換機啟用
問題: VLAN 創建了,但沒有啟用或端口沒有加入 VLAN。
# 創建 VLAN 10 并啟用
[Huawei] vlan 10
[Huawei-vlan10] description Finance_Network
七、DHCP 配置錯誤
問題: VLAN 需要通過 DHCP 動態獲取 IP 地址,但沒有配置正確的 DHCP 服務器。
# 配置 VLAN 10 的 DHCP 地址池
[Huawei] ip pool vlan10
[Huawei-ip-pool-vlan10] network 192.168.10.0 mask 255.255.255.0
[Huawei-ip-pool-vlan10] gateway-list 192.168.10.1
[Huawei-ip-pool-vlan10] quit
# 綁定地址池到 VLANIF10
[Huawei]interface Vlanif10
[Huawei-Vlanif10] dhcp select global