某公司擁有多個部門且位於同一網段,為了提公升業務安全性,將不同部門的使用者劃分到不同 vlan 中。現由於業務需要,不同部門間的使用者需要互通。
可以在 switch 上部署 vlan 聚合,實現 vlan101 和 vlan102 二層隔離、三層互通,同時 vlan101 和 vlan102 採用同乙個子網網段,節省了 ip 位址。
1、拓撲圖
2、建立vlan,並將介面加入到vlan
<3、配置vlan200huawei
>undo terminal monitor
info: current terminal monitor is off.
<
huawei
>sys
enter system view, return user view with ctrl+z.
[huawei]sysname swa
[swa]vlan batch 101 102 200
info: this operation may take a few seconds. please wait for a moment...done.
[swa]int g0/0/1
[swa-gigabitethernet0/0/1]port link-type access
[swa-gigabitethernet0/0/1]port default vlan 101
[swa-gigabitethernet0/0/1]quit
[swa]int g0/0/2
[swa-gigabitethernet0/0/2]port link-type access
[swa-gigabitethernet0/0/2]port default vlan 102
[swa-gigabitethernet0/0/2]quit
[swa]
[swa]vlan 2004、測試[swa-vlan200]aggregate-vlan
[swa-vlan200]access-vlan 101 102
[swa-vlan200]quit
[swa]int vlan 200
[swa-vlanif200]ip add 1.1.1.254 24
[swa-vlanif200]arp-proxy inter-sub-vlan-proxy enable
[swa-vlanif200]quit
[swa]
pc1 ping pc2,可以互通。
讀書和健身總有乙個在路上
簡單組網(根據MAC位址劃分VLAN)
某個公司的網路中,網路管理者將同一部門的員工劃分到同一 vlan。為了提高部門內的資訊保安,要求只有本部門員工的 pc 才可以訪問公司伺服器。1 拓撲圖 簡要說明 伺服器server1屬於vlan101,只有屬於vlan101的使用者才能訪問。為了提高安全,使用mac位址劃分vlan,只有pc1 p...
簡單組網(Eth Trunk)負載分擔鏈路聚合
兩台交換機上有vlan101和vlan102的網路,兩台交換機之間採用eth trunk模式,實現鏈路聚合負載分擔。1 拓撲圖 2 建立vlan,並將介面加入到vlan中 swa swa vlan batch 101 102 info this operation may take a few se...
華為組網(跨vlan間通訊 ospf區域)
swa的配置如下 建立vlan 10 inte ce eth trunk1 port link type trunk port trunk allow pass vlan 10 inte ce gigabitethernet0 0 1 port link type access port defau...