网络层协议划分VLAN,你们会用吗?

网络 网络管理
基于端口划分相信很多人都用户,而且也是比较常用的,在生产环境中也是比较普遍的。那么基于网络层协议划分又如何做呢?

VLAN(Virtual Local Area Network,虚拟局域网)是一种将局域网设备从逻辑上划分成一个 个网段,从而实现虚拟工作组的数据交换技术,这种技术通过在局域网数据帧上定义扩展字段, 来对物理网络进行逻辑上的分割,从而限定局域网数据帧的转发范围,缩小广播域。

[[262324]]

VLAN的实现方法,可以大致划分为六类:

  • 基于端口划分的VLAN
  • 基于MAC地址划分VLAN
  • 基于网络层协议划分VLAN
  • 根据IP组播划分VLAN
  • 按策略划分VLAN
  • 按用户定义、非用户授权划分VLAN

基于端口划分相信很多人都用户,而且也是比较常用的,在生产环境中也是比较普遍的。那么基于网络层协议划分又如何做呢?

实验拓扑

网络层协议划分VLAN,你们会用吗?

配置思路

  • 创建VLAN,确定每种业务所属的VLAN。
  • 关联IP子网和VLAN,实现根据报文中的源IP地址或指定网段确定VLAN。
  • 配置接口加入VLAN,实现基于IP子网的VLAN通过当前接口。
  • 使能基于IP子网划分VLAN。

操作步骤

创建VLAN:

# 在Switch上创建VLAN10、VLAN20和VLAN30。

  1. <HUAWEI> system-view 
  2. [Huawei]sysname Switch 
  3. [Switch]vlan batch 10 20 30 

配置接口:

# 在Switch上配置接口GE0/0/1、GE0/0/2、GE0/0/3为Hybrid类型,分别以untagged方式加入VLAN10、VLAN20和VLAN30。并使能基于IP子网划分VLAN功能。

  1. [Switch] interface gigabitethernet 0/0/1 
  2. [Switch-GigabitEthernet0/0/1] port link-type hybrid 
  3. [Switch-GigabitEthernet0/0/1] port hybrid untagged vlan 10 
  4. [Switch-GigabitEthernet0/0/1] ip-subnet-vlan enable 
  5. [Switch-GigabitEthernet0/0/1] quit 
  6. [Switch] interface gigabitethernet 0/0/2 
  7. [Switch-GigabitEthernet0/0/2] port link-type hybrid 
  8. [Switch-GigabitEthernet0/0/2] port hybrid untagged vlan 20 
  9. [Switch-GigabitEthernet0/0/2] ip-subnet-vlan enable 
  10. [Switch-GigabitEthernet0/0/2] quit 
  11. [Switch] interface gigabitethernet 0/0/3 
  12. [Switch-GigabitEthernet0/0/3] port link-type hybrid 
  13. [Switch-GigabitEthernet0/0/3] port hybrid untagged vlan 30 
  14. [Switch-GigabitEthernet0/0/3] ip-subnet-vlan enable 
  15. [Switch-GigabitEthernet0/0/3] quit 

配置基于IP子网划分VLAN:

在Switch上配置VLAN10与IP地址192.168.1.2/24关联,优先级为2。

  1. [Switch] vlan 10 
  2. [Switch-vlan10] ip-subnet-vlan 1 ip 192.168.1.2 24 priority 2 
  3. [Switch-vlan10] quit 

在Switch上配置VLAN00与IP地址192.168.2.2/24关联,优先级为3。

  1. [Switch] vlan 20 
  2. [Switch-vlan20] ip-subnet-vlan 1 ip 192.168.2.2 24 priority 3 
  3. [Switch-vlan20] quit 

在Switch上配置VLAN30与IP地址192.168.3.2/24关联,优先级为4。

  1. [Switch] vlan 30 
  2. [Switch-vlan30] ip-subnet-vlan 1 ip 192.168.3.2 24 priority 4 
  3. [Switch-vlan30] quit 

验证配置结果

  1. [Switch]display ip-subnet-vlan vlan all  
  2.  ---------------------------------------------------------------- 
  3.  Vlan Index IpAddress SubnetMask Priority  
  4.  ---------------------------------------------------------------- 
  5.  10 1 192.168.1.2 255.255.255.0 2  
  6.  20 1 192.168.2.2 255.255.255.0 3  
  7.  30 1 192.168.3.2 255.255.255.0 4  
  8.  ---------------------------------------------------------------- 
  9.  ip-subnet-vlan count: 3 total count: 3  
责任编辑:赵宁宁 来源: 今日头条
相关推荐

2009-12-30 10:33:19

VLAN技术

2019-04-26 13:59:10

网络VLAN虚拟局域网

2019-01-22 10:58:07

2009-01-14 09:39:45

2009-12-28 15:56:42

VLAN协议

2014-11-11 16:59:52

VLANWLAN

2012-05-03 09:58:19

VLANVLAN划分

2010-07-13 13:50:44

HART协议

2023-10-27 11:01:31

网络性能VLAN

2020-12-15 09:26:20

LinuxVLAN命令

2010-01-11 10:30:25

三层交换机配置

2010-07-06 16:08:51

HART协议

2018-05-10 13:45:15

Swift网络层协议

2012-12-19 11:32:55

路由器VLAN

2019-01-30 10:18:46

七层协议网络通信

2014-11-11 09:35:57

以太网端口链路交换机

2011-04-19 11:27:40

VLAN

2010-06-09 10:28:20

2010-09-09 16:48:50

七层网络协议

2010-09-09 16:56:08

七层网络协议
点赞
收藏

51CTO技术栈公众号