VLAN 配置實例:設備填寫不同的 IP 網段即可自動加入對應 VLAN,怎么做?
本期給大家分享VLAN相關知識。
組網需求
某數據中心擁有多種業務,如辦公業務、生產業務、災備業務,每種業務使用的IP地址網段各不相同。為了便于管理,現需要將同一種類型業務劃分到同一VLAN中,不同類型的業務劃分到不同VLAN中。
如圖1所示,Switch連接有辦公業務服務器、生產業務服務器、災備業務服務器,不同業務的IP地址網段各不相同?,F需要將不同類型的業務劃分到不同的VLAN中,通過不同的VLAN ID分流到不同的遠端網絡上以實現業務互通。
圖片 圖1 基于子網劃分VLAN組網圖
配置思路
采用如下的思路配置基于子網劃分VLAN:
- 創建VLAN,確定每種業務所屬的VLAN。
- 關聯子網和VLAN,實現根據報文中的源IP地址或指定網段確定VLAN。
- 配置接口加入VLAN,實現基于子網的VLAN通過當前接口。
- 使能基于子網劃分VLAN。
操作步驟
第一步:創建VLAN
在Switch上創建VLAN100、VLAN200和VLAN300。
<HUAWEI> system-view
[~HUAWEI] sysname Switch
[*HUAWEI] commit
[~Switch] vlan batch 100 200 300
[*Switch] commit
第二步:配置接口
在Switch上配置接口10GE1/0/5、10GE1/0/6、10GE1/0/7為Hybrid類型,分別以untagged方式加入VLAN100、VLAN200和VLAN300。并使能基于子網劃分VLAN功能。
[~Switch] interface 10ge 1/0/5
[~Switch-10GE1/0/5] port link-type hybrid
[*Switch-10GE1/0/5] port hybrid untagged vlan 100
[*Switch-10GE1/0/5] ip-subnet-vlan enable
[*Switch-10GE1/0/5] quit
[*Switch] interface 10ge 1/0/6
[*Switch-10GE1/0/6] port link-type hybrid
[*Switch-10GE1/0/6] port hybrid untagged vlan 200
[*Switch-10GE1/0/6] ip-subnet-vlan enable
[*Switch-10GE1/0/6] quit
[*Switch] interface 10ge 1/0/7
[*Switch-10GE1/0/7] port link-type hybrid
[*Switch-10GE1/0/7] port hybrid untagged vlan 300
[*Switch-10GE1/0/7] ip-subnet-vlan enable
[*Switch-10GE1/0/7] quit
[*Switch] commit
第三步:接口劃入VLAN
Switch上配置接口10GE1/0/2加入VLAN100。
[~Switch] interface 10ge 1/0/2
[~Switch-10GE1/0/2] port link-type trunk
[*Switch-10GE1/0/2] port trunk allow-pass vlan 100
[*Switch-10GE1/0/2] quit
[*Switch] commit
在Switch上配置接口10GE1/0/3加入VLAN200。
[~Switch] interface 10ge 1/0/3
[~Switch-10GE1/0/3] port link-type trunk
[*Switch-10GE1/0/3] port trunk allow-pass vlan 200
[*Switch-10GE1/0/3] quit
[*Switch] commit
在Switch上配置接口10GE1/0/4加入VLAN300。
[~Switch] interface 10ge 1/0/4
[~Switch-10GE1/0/4] port link-type trunk
[*Switch-10GE1/0/4] port trunk allow-pass vlan 300
[*Switch-10GE1/0/4] quit
[*Switch] commit
第四步:配置基于子網劃分VLAN
在Switch上配置VLAN100與IP地址192.168.1.2/24關聯。
[~Switch] vlan 100
[~Switch-vlan100] ip-subnet-vlan 1 ip 192.168.1.2 24
[*Switch-vlan100] quit
在Switch上配置VLAN200與IP地址192.168.2.2/24關聯。
[*Switch] vlan 200
[*Switch-vlan200] ip-subnet-vlan 1 ip 192.168.2.2 24
[*Switch-vlan200] quit
在Switch上配置VLAN300與IP地址192.168.3.2/24關聯。
[*Switch] vlan 300
[*Switch-vlan300] ip-subnet-vlan 1 ip 192.168.3.2 24
[*Switch-vlan300] quit
[*Switch] commit
測試配置結果
在Switch上執行以下命令,顯示信息如下:
[~Switch] display ip-subnet-vlan vlan all
IP-subnet-VLAN count: 3 total count: 3
----------------------------------------------------------------
VLAN Index IpAddress SubnetMask Priority
----------------------------------------------------------------
100 1 192.168.1.2 255.255.255.0 0
200 1 192.168.2.2 255.255.255.0 0
300 1 192.168.3.2 255.255.255.0 0
----------------------------------------------------------------
生產業務、辦公業務和災備業務分別可以和生產中心、園區辦公網、災備數據中心互相ping通,但是生產業務不能和園區辦公網、災備數據中心ping通,辦公業務不能和生產中心、災備數據中心ping通,災備業務不能和生產中心、園區辦公網ping通。