【华为认证】HCIA-DATACOM技术分享-配置VLAN间通信实验,通过dot1q子接口实现-入门级手册
1.1 實(shí)現(xiàn)VLAN間通信實(shí)驗(yàn)
1.1.1 實(shí)驗(yàn)介紹
1.1.1.1 關(guān)于本實(shí)驗(yàn)
劃分VLAN后,不同VLAN的用戶間不能二層互訪,這樣能起到隔離廣播的作用。但實(shí)際應(yīng)用中,不同VLAN的用戶又常有互訪的需求,此時(shí)就需要實(shí)現(xiàn)不同VLAN的用戶互訪,簡(jiǎn)稱VLAN間互訪。
華為提供了多種技術(shù)實(shí)現(xiàn)VLAN間互訪,常用的兩種技術(shù)為VLANIF 接口和Dot1q終結(jié)子接口。
- Dotlq終結(jié)子接口:子接口也是一種三層的邏輯接口。跟VLANIF接口一樣,在子接口上配置Dotlq終結(jié)功能和IP地址后,設(shè)備也會(huì)添加相應(yīng)的MAC表項(xiàng)并置位三層轉(zhuǎn)發(fā)標(biāo)志位,進(jìn)而實(shí)現(xiàn)VLAN間的三層互通。Dotlq終結(jié)子接口適用于通過(guò)一個(gè)三層以太網(wǎng)接口下接多個(gè)VLAN網(wǎng)絡(luò)的環(huán)境。
- VLANIF接口:VLANIF 接口是一種三層的邏輯接口。在VLANIF 接口上配置IP地址后,設(shè)備會(huì)在MAC地址表中添加VLANIF接口的MAC地址+VID表項(xiàng),并且為表項(xiàng)的三層轉(zhuǎn)發(fā)標(biāo)志位置位。當(dāng)報(bào)文的目的MAC地址匹配該表項(xiàng)后,會(huì)進(jìn)行三層轉(zhuǎn)發(fā),進(jìn)而實(shí)現(xiàn)VLAN間的三層互通。
1.1.1.2 實(shí)驗(yàn)?zāi)康?/h3>
- 掌握通過(guò)配置Dot1q終結(jié)子接口方法實(shí)現(xiàn)VLAN間互訪
- 掌握通過(guò)配置 VLANIF接口方法實(shí)現(xiàn)VLAN間互訪
- 深入理解VLAN間互相訪問(wèn)的轉(zhuǎn)發(fā)流程
1.1.1.3 實(shí)驗(yàn)組網(wǎng)介紹
實(shí)現(xiàn)VLAN間通信實(shí)驗(yàn)拓?fù)?/strong>
PC1和PC2是終端用戶,接口IP地址分別為192.168.2.1/24和192.168.3.1/24。
PC1和PC2的網(wǎng)關(guān)地址分別為192.168.2.254和192.168.3.254。
在S1上將GigabitEthernet0/0/2和GigabitEthernet0/0/3分別劃入VLAN2和VLAN3。
1.1.1.4 實(shí)驗(yàn)背景
R2和R3處于不同的VLAN,現(xiàn)要求通過(guò)VLANIF 接口和Dot1q終結(jié)子接口分別實(shí)現(xiàn)R2與R3之間的互訪需求。
1.1.2 實(shí)驗(yàn)任務(wù)配置
1.1.2.1 配置思路
1.配置Dot1q終結(jié)子接口方法實(shí)現(xiàn)VLAN間互訪
2.配置VLANIF接口方法實(shí)現(xiàn)VLAN間互訪
1.1.2.2配置步驟
步驟1設(shè)備基礎(chǔ)配置
# 給R1和S1命名
[Huawei]sysname S1 [S1] [Huawei]sysname R1 [R1]# PC1和PC2的IP地址及網(wǎng)關(guān)配置
#在S1上對(duì)PC1和PC2進(jìn)行VLAN劃分
步驟2 通過(guò)Dot1q終結(jié)子接口實(shí)現(xiàn)VLAN間互訪
# 配置S1上的Trunk接口
[S1]interface GigabitEthernet 0/0/1 [S1-GigabitEthernet0/0/1]port link-type trunk [S1-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3因?yàn)閂LAN間互訪數(shù)據(jù)要由Rl來(lái)終結(jié)VLAN,所以Sl和Rl之間的鏈路要允許VLAN2和VLAN3通過(guò)。
# 在R1上創(chuàng)建并配置Dot1q終結(jié)子接口
[R1]interface GigabitEthernet 0/0/1.2創(chuàng)建并進(jìn)入子接口視圖。2代表子接口的編號(hào),一般建議子接口編號(hào)與VLAN ID相同,方便記憶。
[R1-GigabitEthernet0/0/1.2]dot1q termination vid 2dot1q termination vid vlan-id命令用來(lái)配置子接口Dot1 q終結(jié)的VLAN ID。
以此配置為例:當(dāng)GigabitEthernetO/0/1接口收到帶有VLAN 2標(biāo)簽的數(shù)據(jù)之后,會(huì)交由2號(hào)子接口進(jìn)行VLAN終結(jié)操作并做后續(xù)處理。從2號(hào)子接口發(fā)出的數(shù)據(jù)也會(huì)帶上VLAN 2的標(biāo)簽。
終結(jié)子接口不能轉(zhuǎn)發(fā)廣播報(bào)文,在收到廣播報(bào)文后它們直接把該報(bào)文丟棄。為了允許終結(jié)子接口能轉(zhuǎn)發(fā)廣播報(bào)文,可以通過(guò)在子接口上執(zhí)行命令arp broadcast enable使能終結(jié)子接口的ARP廣播功能。部分設(shè)備默認(rèn)使能該功能,此命令的配置根據(jù)設(shè)備而定。
[R1-GigabitEthernet0/0/1.2]ip address 192.168.2.254 24 [R1-GigabitEthernet0/0/1.2]undo shutdown [R1-GigabitEthernet0/0/1.2]quit [R1]interface GigabitEthernet 0/0/1.3 [R1-GigabitEthernet0/0/1.3]dot1q termination vid 3 [R1-GigabitEthernet0/0/1.3]arp broadcast enable [R1-GigabitEthernet0/0/1.3]ip address 192.168.3.254 24 [R1-GigabitEthernet0/0/1.3]undo shutdown [R1-GigabitEthernet0/0/1.3]quit# 檢測(cè)VLAN間互訪聯(lián)通性
問(wèn)題是?這個(gè)第一個(gè)包為什么會(huì)丟。。。
此時(shí)VLAN2和VLAN3之間已經(jīng)可以正常的互訪。
步驟3通過(guò)VLANIF 接口實(shí)現(xiàn)VLAN間互訪
# 清除上一步配置
[S1]interface GigabitEthernet 0/0/1 [S1-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 2 3 [S1-GigabitEthernet0/0/1]undo port link-type [R1]undo interface GigabitEthernet 0/0/1.2 [R1]undo interface GigabitEthernet 0/0/1.3# 在S1上創(chuàng)建相應(yīng)的VLANIF接口
[S1]interface Vlanif 2interface vlanif vlan-id命令用來(lái)創(chuàng)建VLANIF接口并進(jìn)入VLANIF接口視圖。只有先通過(guò)命令創(chuàng)建VLAN后,才能執(zhí)行interface vlanif命令創(chuàng)建VLANIF接口。
[S1-Vlanif2]ip address 192.168.2.254 24 [S1-Vlanif2]quit [S1]interface Vlanif 3 [S1-Vlanif3]ip address 192.168.3.254 24 [S1-Vlanif3]quit# 檢測(cè)VLAN間互訪聯(lián)通性
此時(shí)VLAN2和VLAN3之間已經(jīng)可以正常的互訪。
總結(jié)
以上是生活随笔為你收集整理的【华为认证】HCIA-DATACOM技术分享-配置VLAN间通信实验,通过dot1q子接口实现-入门级手册的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: Linux 挂载NFS
- 下一篇: 美容仪上日本亚马逊需要PSE认证METI