首先,我们来看看如何在交换机上划分VLAN,并使同一VLAN内的交换机能够互通。VLAN的划分是网络项目中非常常见的一项配置,它能够有效地隔离网络广播域,提高网络的安全性和可管理性。
以下是一个简单的实例:
假设我们有两台三层交换机LSW1和LSW2,每台交换机连接着两台PC。具体连接方式如下:LSW1的0/0/1端口连接PC1,0/0/2端口连接PC2,0/0/3端口连接LSW2。LSW2的0/0/1端口连接PC3,0/0/2端口连接PC4,0/0/3端口连接LSW1。
我们的目标是将PC1和PC3划分到VLAN 10中,PC2和PC4划分到VLAN 20中,并确保同一VLAN内的主机可以相互通信,不同VLAN的主机则不能通信。
具体配置步骤如下:
1. 在LSW1上创建VLAN 10和VLAN 20,并将0/0/1端口分配给VLAN 10,0/0/2端口分配给VLAN 20。同时,将0/0/3端口配置为Trunk模式,以便同时承载VLAN 10和VLAN 20的数据流。
2. 在LSW2上执行相同的操作:创建VLAN 10和VLAN 20,并将对应端口分配给相应的VLAN。
配置完成后,我们可以进行测试。PC1应该能够ping通PC3,而PC2则无法ping通PC1,这表明VLAN的划分已经成功。
接下来,如果我们希望不同VLAN之间能够通信,我们需要给每个vlan配置一个网关地址。这样,不同VLAN的数据流可以通过网关进行路由。
1. 在LSW1上配置VLAN 10和VLAN 20的网关地址。 2. 在LSW2上也配置相应的网关地址。
配置完毕后,再次进行测试。此时,PC1不仅能够ping通同一VLAN内的PC3,还能ping通不同VLAN内的PC4以及VLAN 20的网关。同理,PC2也能够ping通VLAN 10的网关以及PC1。
通过上述实例,我们可以看到,通过合理地划分VLAN和配置网关地址,可以有效地实现网络隔离和互通。这对于维护大型网络的安全和稳定运行至关重要。熟练掌握这些配置技巧,将使IT技术人员在项目实施中更加得心应手。
之前我们发布了关于交换机各种基本配置,有不少朋友提到华为的交换机的配置实例,华为的交换机确实在项目中用的非常多,无法避开,熟练的了解配置才能在项目中事半功倍,在我们弱电VIP技术群中也经常讨论到华为交换机相关配置。

本期我们将用最简单的方式, 来详解华为交换机的配置实例,以前对交换机配置不是很了解的朋友,可以通过这些实例来有个全面的熟悉。
实例一、配置交换机的vlan,使同vlan交换机互通
在项目中,给网络项目划分vlan,这个是最常见的配置,基本上大部分项目都有的,那么如何来划分vlan呢?使同vlan的主机能够互相通信呢?我们来看下下面案例。
如下图:
LSW1与LSW2都是三层交换机,现在两台交换机分别连着两台pc。
其中:
LSW1的0/0/1端口连着pc1,0/0/2连着pc2,0/0/3端口连着lsw2。
LSW2的0/0/1端口连着pc3,0/0/2连着pc4,0/0/3端口连着lsw1。
要求:将pc1、pc3划分到vlan 10中,pc、pc4划分到vlan 20中,且使它们同vlan中的主机可以通信,不同的vlan的主机不能通信,那么如何配置呢?
项目配置:
一、配置LSW1
1、划分vlan
那么就在lsw1中创建了两个vlan,10与20。
2、配置与pc1连接的0/0/1端口,将0/0/1端口分配给vlan 10。
3、配置与pc2连接的0/0/2端口,将0/0/2端口分配给vlan 20。
4、配置与LSW2连接的0/0/3端口,允许通过vlan 10与vlan 20。
这里面0/0/3端口配置的模式是trunk,因为端口0/0/3是与lsw2相关的。
那么,lsw1就配置完了,我们再来看LSW2,LSW2的配置与SLW1的配置完全一样,下面我们来看下。
二、配置LSW2
1、划分vlan
那么就在lsw2中创建了两个vlan,10与20。
2、配置与pc3连接的0/0/1端口,将0/0/1端口分配给vlan 10。
3、配置与pc4连接的0/0/2端口,将0/0/2端口分配给vlan 20。
4、配置与LSW2连接的0/0/3端口,允许通过vlan 10与vlan 20。
这里面0/0/3端口配置的模式是trunk,因为端口0/0/3是与lsw1相关的。
三、测试
1、pc1与pc3同一个vlan,可以ping通。
2、pc2与pc4是同一个vlan,可以ping通。
3、pc2无法ping通pc1与vlan 10的网关,因为他们不是同一个vlan中。
那么,如何才能让vlan10中pc1、pc2与vlan20中的pc3与pc4能够互通呢?
实例一延展:如何使不同vlan间互通
在上面的基础上,如何使vlan 10与vlan 20中的pc能够互通呢?那么只需要给vlan 10与vlan 20增加ip地址就行。
一、配置LSW1
配置了vlan 10、vlan 20的网关地址。
二、配置LSW2
配置了vlan10、vlan 20的网关地址。
三、测试
1、pc1可以完全ping通不在同一个vlan中的pc4与vlan 20的网关。
2、pc2可以完全ping通不在同一个vlan中的pc1与pc3的网关。
则vlan 10与vlan 20中的pc实现互通。