您好,登錄后才能下訂單哦!
詳細講解多個華為交換機配置實例
交換機的配置是網絡管理員的基本技能,本文以華為S5700交換機為例,結合使用sNSP模擬器,詳細闡述VLAN配置、VLAN之間通信、跨交換機VLAN配置、跨交換機VLAN之間通信等。(備注:以下配置的都是基于交換機接口的VLAN)
一、單臺交換機下VLAN配置
1、配置單個VLAN
華為S5700本身默認有個VLAN,若不另行配置,直接接入交換機的終端都屬于默認的VLAN,其編號是1。若要手動配置一個指定編號為10的VLAN,可用eNSP創建如下拓撲。
其中LSW1為華為S5700,VLAN10-01與VLAN10-02為兩臺終端計算機,配置IP地址分別為192.168.10.11/24,192.168.10.12/24;LSW1的配置過程如下:
system-view
VLAN 10
quit
interface GigabitEthernet 0/0/1
port link-type access
port default VLAN 10
quit
interface GigabitEthernet 0/0/2
port link-type access
port default VLAN 10
配置完之后,打開VLAN10-01的命令行去ping VLAN10-02,結果如下圖。
2、配置多個VLAN
在上述配置基礎上,在eNSP模擬器上,再添加兩臺終端計算機VLAN20-01、VLAN20-02,分別連接交換機的3、4號接口,拓撲圖如下:
VLAN20-01、VLAN20-02的IP地址分別配置成192.168.20.21/24、192.168.20.22/24,交換機的配置則在原有基礎上,運行如下配置命令:
system-view
VLAN 20
quit
interface GigabitEthernet 0/0/3
port link-type access
port default VLAN 20
quit
interface GigabitEthernet 0/0/4
port link-type access
port default VLAN 20
此時,VLAN10、VLAN20內部的計算機能夠相互訪問,但是VLAN10與VLAN20之間的機器無法互通。要實現VLAN之間的互通,需要在計算機上配置網管,并在交換機上配置相應的VLAN IP地址。將VLAN10-01、VLAN10-02的網關配置成192.168.10.1,將VLAN20-01、VLAN20-02的網關配置成192.168.20.1,然后在交換機上配置:
interface VLANif 10
ip address 192.168.10.1 255.255.255.0
quit
interface VLANif 20
ip address 192.168.20.1 255.255.255.0
quit
二、配置跨交換機的VLAN
在原有拓撲上添加一臺交換機和一臺計算機終端,新增的計算機擬加入VLAN 10,計算機IP地址配置成192.168.10.13/24,網關配置成192.168.10.1。兩臺交換機的24號口相連,需要配置如下:
原有交換機LSW1需將24號口配置成trunk模式,并允許所有VLAN標簽通過,具體配置如下:
interface GigabitEthernet 0/0/24
port link-type trunk
port trunk allow-pass VLAN all
quit
新增交換機LSW2也要將24號口配置成trunk模式,并配置與VLAN10-03相連的1號口,具體配置如下:
interface GigabitEthernet 0/0/24
port link-type trunk
port trunk allow-pass VLAN all
quit
VLAN 10
Quit
interface GigabitEthernet 0/0/1
port link-type access
port default VLAN 10
quit
完成上述配置之后,VLAN10-03能夠與VLAN10-01、VLAN10-02通信,但是無法與VLAN20的機器通信,因為LSW2無法確定通往VLAN20的路由。要解決此問題,請看下文。
三、跨交換機VLAN之間的通信
由于LSW1、LSW2上沒有路由信息,沒有位于同一VLAN下的機器無法相互訪問。解決此問題思路如下:
1、在LSW1、LSW2創建一個專門用于路由的VLAN 2;
2、在LSW1、LSW2上分別配置VLAN IP為10.0.0.1/24、10.0.0.2/24;
3、分別在LSW1、LSW2上創建靜態路由指向對方。
在LSW1上配置如下:
VLAN 2
quit
interface VLANif 2
ip address 10.0.0.1 255.255.255.0
quit
ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
在LSW2上配置如下:
VLAN 2
quit
interface VLANif 2
ip address 10.0.0.2 255.255.255.0
quit
ip route-static 0.0.0.0 0.0.0.0 10.0.0.1
配置完畢后,VLAN10-03即可訪問VLAN20的機器了,驗證如下圖。
四、擴展性驗證
假設添加一個VLAN 30,并分別在兩臺交換機上連接一臺計算機,如下圖所示,看VLAN 30下的機器是否能夠與其他VLAN下的機器通信。
VLAN30-01配置IP為192.168.30.31/24,網關為192.168.30.1,VLAN30-02配置IP為192.168.30.32/24,網管為192.168.30.1。交換機LSW1、LSW2在原有配置基礎上,配置如下:
LSW1:
System-view
VLAN 30
Quit
Interface VLANif 30
Ip address 192.168.30.1 255.255.255.0
Quit
interface GigabitEthernet 0/0/5
port link-type access
port default VLAN 30
Quit
LSW2:
System-view
VLAN 30
Quit
interface GigabitEthernet 0/0/2
port link-type access
port default VLAN 30
Quit
經過上述配置后,無需修改路由信息,新增的VLAN30即可與其他VLAN通信,驗證了該配置有較好的可擴展性。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。