问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

eNSP模拟实验-交换机VLAN与三种接口配置

发布网友 发布时间:2022-09-28 13:36

我来回答

1个回答

热心网友 时间:2023-09-15 00:09

        VLAN技术把一个物理的LAN在逻辑上划分为多个广播域,VLAN之间的主机可以直接通信,而VLAN间不能直接通信。广播报文被*在一个VLAN中,同时提高了网络安全性。

    access接口仅属于一个VLAN,只能接受发送相应VLAN的帧。而trunk接口默认属于所有VLAN,任何tagged帧都能通经过trunk接收和发送。hydird接口则介于两者之间,可以自主定义端口上能接受和发送哪些vlan tag的帧,并可以决定vlan tag是否继续携带或者剥离。

 access接口(接入链路)是交换机上用来连接用户主机的接口,当access接口从主机收到一个不带VLAN标签的数据帧时,会给数据帧加上与PVID一致的VLAN标签。当ACCESS接口要发送一个带VLAN标签的数据帧给主机时,首先检查该数据帧的VLAN ID是否与自己PVID相同,如相同则去掉VLAN标签后发送该数据给主机,如不相同直接丢弃该数据。

     除默认的VLAN1,其余的VLAN需要手动创建。使用vlan命令可以创建单个vlan,vlan batch可以创建多个vlan。    范围为1-4094,0和4095保留。

SW1配置access及vlan:

[SW1]vlan batch 10 20

[SW1]int g0/0/1

[SW1-GigabitEthernet0/0/1]port  link-type access

[SW1-GigabitEthernet0/0/1]port default vlan 10

[SW1-GigabitEthernet0/0/1]int g0/0/3

[SW1-GigabitEthernet0/0/3]port link-type access

[SW1-GigabitEthernet0/0/3]port default vlan 10

[SW1-GigabitEthernet0/0/3]int g0/0/4

[SW1-GigabitEthernet0/0/4]port link-type access

[SW1-GigabitEthernet0/0/4]port default vlan 20

[SW1-GigabitEthernet0/0/4]q

SW2配置access及vlan:

[SW2]vlan batch 30 40

[SW2]int g0/0/2

[SW2-GigabitEthernet0/0/2]port link-type access

[SW2-GigabitEthernet0/0/2]port default vlan 30

[SW2-GigabitEthernet0/0/2]int g0/0/3

[SW2-GigabitEthernet0/0/3]port link-type acces

[SW2-GigabitEthernet0/0/3]port default vlan 40

[SW2-GigabitEthernet0/0/3]q

可以通过display vlan查看配置的vlan信息。也可以通过display port vlan查看。

 在以太网中通过划分VLAN来隔离广播域和增强网络通信的安全性。为了使VLAN的数据帧跨越多台交换机传递,交换机之间互联的链路需要配置成干道链路(trunk link)。和接入链路不同,干道链路用来在不同的设备间(交换机与路由器、交换机与交换机)承载多个不同vlan数据的。

    当trunk收到数据帧时,该帧不包含vlan标签则打VPID,包含vlan标签则不改变。trunk端口发送数据时,如果该帧的VLAN ID与端口的PVID不同时,检查是否允许该VLAN通过,不允许则丢弃,当该帧的VLAN ID与端口的PVID相同时,则剥离VLAN标签后转发。

    交换机相连的接口配置成trunk接口,配置时明确要被允许通过的vlan,实现对vlan流量传输的控制。

    首先配置PC的IP地址,这个可以参考上面配置ACCESS接口来完成具体配置,在这里就不阐述了。

配置交换机相连接口为trunk接口,并规定允许vlan10 20 通过。

[SW3-GigabitEthernet0/0/2]port link-type trunk 

[SW3-GigabitEthernet0/0/2]port trunk allow-pass  vlan 10 20

[SW2-GigabitEthernet0/0/1]port link-type trunk 

[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

[SW1-GigabitEthernet0/0/1]port link-type trunk 

[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all

[SW1-GigabitEthernet0/0/1]int g0/0/2

[SW1-GigabitEthernet0/0/2]port link-type trunk

[SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan all

    配置好后就可以在PC上ping测试,相同vlan的PC可以通信。

    hybird接口既可以连通终端接入链路又可以连接交换机间的干道链路,它允许多个vlan帧通过,并可以在出接口方向将某些vlan标签剥掉。

    hybird接口处理vlan帧的过程:

1、收到二层帧,判断是否有vlan标签,没有则记上hybird接口的PVID;有有vlan标签判断是否允许该vlan的帧进入。

2、数据帧从hybird接口发出时,,交换机判断VLAN在本接口的属性是untagged还是tagged,untagged先剥离帧的vlan标签再发送,tagged则直接发送。

    通过对hybird接口,能够实现对vlan标签的灵活控制,既能够实现access接口功能,又能够实现trunk接口功能。下图需求是PC1 PC3可以相互访问,PC2 PC4可以相互访问,PC5(管理员)可以访问所有。

    可以使用access和trunk配置,S1和S2的ge0/0/2配置为access接口,加入到vlan20;S1和S2的ge0/0/1配置为access接口,加入到vlan10。具体配置方法请参考上面步骤。

    同样的需求可以使用hydird接口实现会更加灵活。

SW1配置:

[sw1]vlan batch 10 20

[sw1]int g0/0/2

[sw1-GigabitEthernet0/0/2]port link-type hybrid

[sw1-GigabitEthernet0/0/2]port hybrid  untagged vlan 20  #剥离vlan标签发送给PC

[sw1-GigabitEthernet0/0/2]port hybrid pvid vlan 20          #pc发来的帧加上vlan20标签

[sw1-GigabitEthernet0/0/2]int g0/0/3

[sw1-GigabitEthernet0/0/3]port link-type hybrid

[sw1-GigabitEthernet0/0/3]port hybrid untagged vlan 10

[sw1-GigabitEthernet0/0/3]port hybrid pvid vlan 10

[sw1-GigabitEthernet0/0/3]int g0/0/1

[sw1-GigabitEthernet0/0/1]port link-type hybrid

[sw1-GigabitEthernet0/0/1]port hybrid tagged vlan  10 20   #交换机仅通过vlan 10 20

sw2配置:

[sw2]vlan batch 10 20

[sw2]int g0/0/2

[sw2-GigabitEthernet0/0/2]port link-type hybrid

[sw2-GigabitEthernet0/0/2]port hybrid untagged vlan 20

[sw2-GigabitEthernet0/0/2]port hybrid pvid vlan 20

[sw2-GigabitEthernet0/0/2]int g0/0/3

[sw2-GigabitEthernet0/0/3]port link-type hybrid

[sw2-GigabitEthernet0/0/3]port hybrid pvid vlan 10        #pc发来的帧加上vlan10标签

[sw2-GigabitEthernet0/0/3]port hybrid untagged vlan 10  #剥离vlan标签发送给PC

[sw2-GigabitEthernet0/0/3]int g0/0/1

[sw2-GigabitEthernet0/0/1]port link-type hybrid

[sw2-GigabitEthernet0/0/1]port hybrid tagged vlan 10 20 #交换机仅通过vlan 10 20

        剩下最后一个功能,PC5(管理员)可以访问所有。即vlan30可以访问vlan10 20.。

[sw1]vlan 30

[sw1-vlan30]q

[sw1]int g0/0/4

[sw1-GigabitEthernet0/0/4]port hybrid pvid vlan 30

[sw1-GigabitEthernet0/0/4]port hybrid untagged vlan 10 20 30  #三个vlan的帧以untagged发送给pc5

[sw1-GigabitEthernet0/0/4]int g0/0/2

[sw1-GigabitEthernet0/0/2]port hybrid untagged vlan 20 30   #两个个vlan的帧以untagged发送给pc1

[sw1-GigabitEthernet0/0/2]int g0/0/3

[sw1-GigabitEthernet0/0/3]port hybrid untagged vlan 10 30   #两个个vlan的帧以untagged发送给pc2

[sw1-GigabitEthernet0/0/3]int g0/0/1

[sw1-GigabitEthernet0/0/1]port hybrid tagged vlan 10 20 30  #三个个vlan的帧以tagged发送给SW2

那么在sw2上也需要配置:

[sw2]int g0/0/1

[sw2-GigabitEthernet0/0/1]port hybrid tagged  vlan 10 20 30 #三个个vlan的帧以tagged发送给SW1

[sw2-GigabitEthernet0/0/1]int g0/0/2

[sw2-GigabitEthernet0/0/2]port hybrid untagged vlan 20 30 #两个个vlan的帧以untagged发送给pc3

[sw2-GigabitEthernet0/0/2]int g0/0/3

[sw2-GigabitEthernet0/0/3]port hybrid untagged vlan  10 30  #两个个vlan的帧以untagged发送给pc4

最后可以ping测试了。

troubleshooting。PC2 与PC4和 PC5与PC4无法通信,display vlan发现sw2的ge0/0/3端口配置错误。vlan20居然配置在了ge0/0/3端口上。

具体可以进入端口进行查看,undo port hybrid tagged vlan 20取消配置。最后测试成功。

[sw2]int g0/0/3

[sw2-GigabitEthernet0/0/3]display this

总结:hybrid接口作为终端使用时port hybrid untagged vlan 10,要将vlan标签剥离,作为交换机间连接时port hybrid tagged vlan  10 30 保留标签转发。
eNSP模拟实验-交换机VLAN与三种接口配置

hybrid接口可以同时用于接入链路和干道链路,允许多个VLAN帧通过,并可以在出接口方向将某些VLAN标签剥掉。在配置交换机时,可以通过vlan命令创建单个VLAN,vlan batch则可以创建多个VLAN。VLAN的ID范围为1-4094,0和4095则保留不用。在实际配置中,例如在SW1上配置access和vlan,可以通过以下命令进行:```p...

波分复用设备在光纤网络中有哪些应用?

波分复用设备在光纤网络中的应用广泛且重要。它能够在单根光纤中同时传输多个不同波长的光信号,极大地提升了光纤的传输容量和效率。在长途骨干网、城域网及数据中心互联中,波分复用设备是实现大容量、长距离传输的关键。此外,它还支持5G网络、工业监控等多种场景,通过高效复用波长资源,满足了日益增长的带宽需求,降低了建设和运营成本,提高了网络的可靠性和灵活性。波分复用设备广泛应用于城域网、数据中心等需要高带宽、长距离传输的场景,能够显著增加光纤网络的传输容量和效率。光派通信在波分传输设备领域拥有丰富的产品线和行业经验,能够为客户提供高质量的DWDM、CWDM等波分设备产品和解决方案,满足不...

eNSP模拟实验-交换机VLAN与三种接口配置

交换机相连的接口配置成trunk接口,配置时明确要被允许通过的vlan,实现对vlan流量传输的控制。 首先配置PC的IP地址,这个可以参考上面配置ACCESS接口来完成具体配置,在这里就不阐述了。 配置交换机相连接口为trunk接口,并规定允许vlan10 20 通过。 [SW3-GigabitEthernet0/0/2]port link-type trunk [SW3-GigabitEther...

华为Ensp如何实现不同Vlan互联(三层交换)

首先,LSW2交换机将网络划分为三个Vlan,分别为Vlan 10(192.168.1.1/24),Vlan 20(192.168.2.1/24)和Vlan 30(192.168.3.1/24),分别对应E0/0/1-E0/0/4、E0/0/5-E0/0/8和E0/0/9-E0/0/12。接下来,将E0/0/1到E0/0/4设置为access模式,关联到Vlan 10,并以此类推。在...

eNSP模拟实验-交换机trunk配置

1:Access:只能属于1个VLAN,一般用于连接计算机端口(计算机和交换机)。2:Trunk:可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口。3:Hybird:可以允许多个VLAN通过,可以接收和发送多个VLAN 报文,可以用于交换机的间连接也可以用于连接用户计算机。可以在交换机运行port ...

如何使用三层交换实现不同VLAN互相访问ENSP实验实测通过

1. 为了实现不同VLAN之间的通信,我们需要使用三层交换机。2. 在华为ENSP实验中,我们首先在SW1和SW2上创建VLAN,并将相应的端口加入到VLAN中,同时配置好Trunk口。3. SW1的配置如下:- system-view - undo info-center enable - interface GigabitEthernet 0/0/1 - port link-type access - port...

华为eNSP 实验-VLAN聚合、MUX VLAN配置

实现VLAN聚合和MUX VLAN需要通过LSW设备的配置。配置过程包括新增设备配置,验证设备之间的连通性,以及观察设备的ARP表项。开启VLAN间ARP代理功能确保不同Sub-VLAN间的通信正常。配置MUX VLAN时,需检查设备配置结果,并验证主VLAN与不同从VLAN间的连通性。在实验中,通过配置命令实现VLAN聚合和MUX VLAN,...

华为[ENSP]VLAN间路由的配置(单臂路由、多臂路由的配置)

实验二拓扑图如下:一、配置PC1、PC2 二、配置LSW和R1 交换机配置 vlan batch 100 200 interface GigabitEthernet0/0/1 port link-type access port default vlan 200 interface GigabitEthernet0/0/2 port link-type access port default vlan 100 interface GigabitEthernet0/0/3 port link-type ...

ensp交换机配置vlan

创建VLAN让同个交换机下的电脑无法互访。一个交换机,二台电脑,画出拓扑图 右击PC图标,点击【设置】分别设置IP地址192.168.1.2,192.168.1.3,网关192.168.1.1 进入命令行,PC1能ping通pC2 进入交换器,创建VLAN 10,并把PC1加入VLAN10 display vlan查看一下VLADN信息。再次进入PC1命令行,...

eNSP模拟实验-三层交换机实现VLAN间路由

vlanif接口配置:[sw]int vlanif 10 [sw-Vlanif10]ip add [sw-Vlanif10]ip address 192.168.1.254 24 [sw-Vlanif10]int vlanif 20 [sw-Vlanif20]ip address 192.168.2.254 24 [sw-Vlanif20]q 现在ping测试,pc1 2与pc3可以通信。在交换机上输入命令dis arp,可以查看到192.168.1...

如何使用三层交换实现不同VLAN互相访问ENSP实验实测通过

使用三层交换机(三层交换机 = 二层交换机 + 路由器),通过SVI接口 (Software Virtual Interface)实现VLAN之间的互访。下面通过华为ENSP实验,配置使用三层交换技术,实现VLAN 10与VLAN 20之间的通讯。首先在SW1、SW2创建VLAN,并将相应的端口加入到VLAN中,配置好Trunk口。SW1交换机配置 system-...

交换机和主机连接的接口模式 交换机三种接口 交换机三种接口的特点 简述交换机三种接口的特点 交换机接口分为Z接口 交换机接口分为哪两个接口 华为交换机三种接口类型 交换机端口的三种工作模式 交换机的三种基本模式分别是
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
腐乳毛霉曲粉,是用来发毛豆腐的吗? 华为手机中删不掉的软件怎么卸载? 伴娘庆祝朋友新婚的文案 分享一些庆祝朋友新婚文案 左撇子是左脑还是右脑 Bank address ,city & state 面粉的粗细度标准 单亲妈妈带娃会有哪些烦恼呢?应该如何自我调节呢? 我想取消我的校园网电信业务!都毕业几个月了,电信套餐还在依旧扣网费... 校园网交了费,用了一个月,下个月不用的话会扣费吗 请问湿气重要怎么调理啊 如何在家自制陈皮 求爱经典句子 白居易的古诗《清明夜》赏析 朋友圈长视频怎么发 如何在微信朋友圈上发布长视频 台湾的常用语有哪些 有人能解释一下龟毛是什么意思 请问龟毛是什么意思求解释 lol风男是什么意思 lol风男是什么梗a 姓宁,要求带志字的男孩名字 求带志字姓杨男孩名(志字在后面)。 带志字的男孩名字 想问小米电话录音保存在哪 计算机网络软件主要包括什么?其主要作用是分别是什么 个性说说心情短语:在通往良辰的列车上,遇见的如初美好 ...润泽焕颜明星礼盒适合哪个年龄段的女人使用?30多岁用可以吗?_百度... 南怀瑾肚脐贴的功效和禁忌、功效讲解视频 生姜贴肚脐贴多长时间 计算机网络应用主要用到哪些软件? 庐山玩两天住在哪里比较方便 庐山什么时候可以开车上山 朋友圈生日文案简短 自己生日发朋友圈说说短句 ensp如何讲交换机配置为根网桥 养兔地窖怎么做 缓解电话面试紧张感的方法 珍爱生命,谨防溺水作文 预防溺水,珍爱生命作文 济南市属事业单位考试考什么? 万家乐广告词 上梁的对联 饮水机下边的一层是干什么用的?还有一个红色灯泡! 立式饮水机里的柜子是干什么用的? 100kva变压器额定电流是多少 饮水机挨着冷水出水口那面下面那个小口是干什么的? 中年女生没有结婚证做梦和男朋友签字离婚是什么意思? 我想问下翡翠会被划伤吗? 你的翡翠戴久了,表面会被磨花吗 2500安的变压器能负载多大的电流 2500伏干式变压器十千伏电压的一次电流是多少? 盘点英雄联盟超燃游戏角色台词文案 英雄联盟死亡颂歌者出装备时的台词 关于梅花与古寺的诗句