如果本文对你有帮助,欢迎关注、讨论、点赞、收藏、转发给朋友,让我有持续创作的动力,让我们一起相互学习共同进步。

VLAN基础知识

虚拟局域网(Virtual Local Area Network)是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的数据交换技术。这一技术主要应用于3层交换机和路由器中。

VLAN划分方法

(1)根据端口划分

依据交换机端口划分VLAN,属于静态划分。例如,A交换机的1-12号端口被定义为VLAN1,13-24号端口被定义为VLAN2,25-48号端口和C交换机上的1-48号端口被定义为VLAN3,VLAN之间通过3层交换机或路由器保证通信。

(2)根据MAC地址划分

(3)根据网络层上层协议划分

(4)根据IP组播划分VLAN

(5)基于策略的VLAN

VLAN创建

VLAN创建可以分为批量创建和单独创建两种形式。

可以在交换机上使用命令display vlan查看VLAN情况。

[gkys]disp vlan

The total number of vlans is:1


U:Up; D:Down;

TG:Tagged; UT:Untagged;

MP:Vlan-mapping; ST:Vlan-stacking;

:ProtocolTransparent-Vlan;*:Management-vlan;


VID Type Ports


1 common UT:GE0/0/1(D) GE0/0/2(D)

GE0/0/3(D) GE0/0/4(D) GE0/0/5(D) GE0/0/6(D)

GE0/0/7(D) GE0/0/8(D) GE0/0/9(D) GE0/0/10(D)

GE0/0/11(D) GE0/0/12(D) GE0/0/13(D) GE0/0/14(D)

GE0/0/15(D) GE0/0/16(D) GE0/0/17(D) GE0/0/18(D)

GE0/0/19(D) GE0/0/20(D) GE0/0/21(D) GE0/0/22(D)

GE0/0/23(D) GE0/0/24(D)

VID Status Property MAC-LRN Statistics Description


1 enable default enable disable VLAN0001

(1)批量创建多个连续的VLAN

<gkys>system-view

[gkys]vlan batch x to y

to:创建连续的vlan,省略to则只创建列表中指定号码的vlan。

【例】批量创建VLAN11到20步骤如下:

<gkys>system-view

[gkys]vlan batch 11 to 20

(2)单独创建vlan

<gkys>system-view

[gkys]vlan x

单独创建vlan30:

<gkys>system-view

[gkys]vlan 30

配置vlan10的名称为huawei的命令如下:

<gkys>system-view

[gkys]vlan 10

[gkys vlan-10]name Huawei

[gkys vlan-10]quit

将端口指定到vlan

华为设备中划分VLAN方式有基于接口、基于MAC地址、基于子网、基于协议、基于策略,其中基于接口划分VLAN最简单、最常见,也是考试中考的最多的一种形式。

(1)单一端口指定VLAN的步骤:

system-view //进入系统视图

vlan vlan-id //创建vlan并进入vlan视图,如已创建,则直接进入VLAN视图

quit //返回系统视图

interface interface-type interface-number //进入需要加入VLAN的以太网接口视图

port link-type access //配置接口类型为Access

port default vlan vlan-id //配置接口的缺省VLAN并将接口加入到指定VLAN

VLAN配置步骤在考试中常考,需要重点掌握。

【例】将G0/0/1接口设置为VLAN10的具体配置命令如下:

<Huawei>system-view

Enter system view,return user view

with Ctrl+Z

[Huawei]vlan 10

[Huawei-vlan 10]quit

[Huawei]interface GigabitEthernet 0/0/1

[Huawei-GigabitEthernet 0/0/1]port link-type access

[Huawei-GigabitEthernet 0/0/1]port default vlan 10

(2)成批端口指定VLAN

[gkys]vlan 2 //进入VLAN2视图

[gkys-vlan 2]port GigabitEthernet 0/0/1 to 0/0/10

//将1-10号接口全部设置为VLAN2

也可以使用以下方式:

system-view //进入系统视图

vlan vlan-id //创建vlan并进入vlan试图,如已创建,则直接进入VLAN视图

quit //返回系统试图

port-group group-member //进入接口组视图

group-member interface-type interface-number to interface-type interface-number //把需要的接口加入组

port link-type access //配置接口类型为Access,系统会对每个接口进行一次配置

port default vlan vlan-id //配置接口的缺省VLAN并将接口加入到指定VLAN,系统会对每个接口执行一次命令

【例】如果将接口GigabitEthernet 0/0/1到GigabitEthernet 0/0/10的这10个接口统一配置成Access模式,默认的VLAN是VLAN10的命令:

<Huawei>system-view

Enter system view,return user view

with Ctrl+Z

[Huawei]vlan 10

[Huawei-vlan 10]quit

[Huawei]Port-group 1

[Huawei-port-group 1] group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/10 //把1到10端口加入分组

[Huawei-Port-group 1]port link-type access //下面10行是这条命令执行后,自动分步执行结果

[Huawei-GigabitEthernet 0/0/1] port link-type access

[Huawei-GigabitEthernet 0/0/2] port link-type access

[Huawei-GigabitEthernet 0/0/3] port link-type access

[Huawei-GigabitEthernet 0/0/4] port link-type access

[Huawei-GigabitEthernet 0/0/5] port link-type access

[Huawei-GigabitEthernet 0/0/6] port link-type access

[Huawei-GigabitEthernet 0/0/7] port link-type access

[Huawei-GigabitEthernet 0/0/8] port link-type access

[Huawei-GigabitEthernet 0/0/9] port link-type access

[Huawei-GigabitEthernet 0/0/10] port link-type access

[Huawei-Port-group 1]port default vlan 10 //设置接口的默认PVID,系统自动执行以下10条命令

[Huawei-GigabitEthernet 0/0/1] port default vlan 10

[Huawei-GigabitEthernet 0/0/2] port default vlan 10

[Huawei-GigabitEthernet 0/0/3] port default vlan 10

[Huawei-GigabitEthernet 0/0/4] port default vlan 10

[Huawei-GigabitEthernet 0/0/5] port default vlan 10

[Huawei-GigabitEthernet 0/0/6] port default vlan 10

[Huawei-GigabitEthernet 0/0/7] port default vlan 10

[Huawei-GigabitEthernet 0/0/8] port default vlan 10

[Huawei-GigabitEthernet 0/0/9] port default vlan 10

[Huawei-GigabitEthernet 0/0/10] port default vlan 10

[Huawei-Port-group 1]quit

【例】通过案例帮助大家理解华为交换机Hybrid端口模式工作的特点,基础配置命令如下:

[Switch-Ethernet0/1]interface Ethernet 0/1 //进入ethernet0/1 接口

[Switch-Ethernet0/1]port link-type hybrid //设置接口类型为Hybrid

[Switch-Ethernet0/1]port hybrid pvid vlan 10 //设置接口类型为Hybrid

[Switch-Ethernet0/1]port hybrid vlan untagged 10 20

//对VLAN 10、20的报文,剥掉VLAN Tag

[Switch-Ethernet0/1]quit

[Switch]interface Ethernet 0/2

[Switch-Ethernet0/2]port link-type hybrid

[Switch-Ethernet0/2]port hybrid pvid vlan 20

[Switch-Ethernet0/2]port hybrid vlan untagged 10 20

此时,interface e0/1和interface e0/2下所接的PC是可以互通的,但两台PC通信时数据的往返VLAN是不同的。

【例】在交换机创建VLAN2和VLAN3,并将指定的接口加入到VLAN中配置命令行。

<HUAWEI>system-view

[HUAWEI]sysname SwitchA

[SwitchA]vlan batch 2 3 //批量创建VLAN2和VLAN3

[SwitchA]interface GigabitEthernet 1/0/1

[SwitchA-GigabitEthernet 1/0/1]port link-type access

[SwitchA-GigabitEthernet 1/0/1]port default vlan 2 //将接口GE1/0/1加入VLAN 2

[SwitchA-GigabitEthernet 1/0/1]quit

[SwitchA]interface GigabitEthernet 1/0/2

[SwitchA-GigabitEthernet 1/0/2]port link-type access

[SwitchA-GigabitEthernet 1/0/2]port default vlan 3 //将接口GE1/0/2加入VLAN 3

[SwitchA-GigabitEthernet 1/0/2]quit

[SwitchA]interface GigabitEthernet 1/0/3

[SwitchA-GigabitEthernet 1/0/3]port link-type trunk //将与上层汇聚交换机相连接口的接口类型设置为Trunk

[SwitchA-GigabitEthernet 1/0/3]port trunk allow-pass vlan 2 3 //允许该接口上透传VLAN2和VLAN3到上层汇聚交换机

[SwitchA-GigabitEthernet 1/0/3]quit