一、模拟环境:
1、系统、交换机路由器环境
电脑系统:VMWare Workstation Pro + Windows 7
华为交换机路由器:eNSP(eNSP+VirtualBox+Wireshark+WinPacap)
2、管理连接:
(1)物理连接及管理:
consle线缆(USB转RJ45)、Web界面、Telnet、SSH
(2)、登录工具:
Windows:SecureCRT(仅限本地登录)、IPOP、超级终端
二、在华为设备上配置VLAN实现单臂路由
设备概况介绍:
本例中采用3台终端PC、2台S3700交换机、1台S5700交换机、1台Router路由器
连接方式:
PC到交换机之间使用Ethernet接口,交换机之间、交换机与路由器之间使用GE接口连接。
拓扑图
VLAN划分规划:
PC1属于VLAN 10、PC2 属于VLAN 20、PC3 属于VLAN 30
实现步骤:
1、配置终端电脑主机名、IP地址、子网掩码、网关等信息(使3台PC处于不同网段)
2、配置3台交换机和一台路由器信息
(1)修改设备名称 sysname(可省略)
sy进入系统管理员模式,sysname S1(其他相同)
3、配置S1:在S1上创建VLAN 10、VLAN 20(设想PC1、PC2属于VLAN 10、VLAN 20,所以需要在S1上创建VLAN 10和VLAN 20)
(1)、在S1上创建VLAN(10、20)
vlan batch 10 20
(2)、配置PC1、PC2两台终端电脑与交换机S1之间的接口并将其划分至对应VLAN
将终端电脑与交换机之间的端口配置成access类型,将0/0/1划分到vlan 10中,将0/0/2划分至vlan 20
A、在S1配置Ethernet0/0/1
(a)、将Ethernet 0/0/1端口连接类型配置为access
Interface ethernet 0/0/1
Port link-type access
(b)、将端口划分至vlan 10
Port default vlan 10
Dis this 查看配置结果 Q 退出
B、在S1配置Ethernet0/0/2
在S1上将Ethernet 0/0/2端口连接类型配置为access,并将其划分至vlan 20(方法同上)
5、配置交换机S2(方法同S1)
在S2上创建VLAN 30,将Ethernet 0/0/1端口设置为access,并将端口划分到vlan 30
(1)、在S2上创建VLAN 30
vlan batch 30
(2)、配置ethernet 0/0/1
Interface ethernet 0/0/1
Port link-type access 设置连接类型为access
Port default vlan 30 将其划分至vlan 30
Dis this
6、配置交换机S3
在交换机S3上,创建3个VLAN 10 20 30,将S1、S2、R1上连接S3的接口全部配置成trunk类型,并允许所有VLAN通过
注意:
(a)、S3分别连接交换机、路由器
(b)、3个接口都要配置成trunk接口,并允许所有VLAN通过
步骤如下:
(1)、在S3上创建三个vlan 10 20 30
vlan batch 10 20 30
(2)在交换机S3上配置S1-S3侧的g0/0/1的接口(设置trunk口),并设置允许所有VLAN通过
Interface g0/0/1
Port link-type trunk
Port trunk allow-pass vlan all
Dis this
Q 退出
(3)、配置交换机S3上配置S2-S3侧的g0/0/2的接口(设置trunk口),并设置允许VLAN通过(方法同S3 g0/0/1)
(4)、配置交换机S3上配置S3-R1侧的g0/0/3的接口(设置trunk口),并设置允许VLAN通过(方法同S3 g0/0/1)
(5)、在交换机S1上配置S1-S3侧的g0/0/1(方法同上)
(6)、在交换机S2上配置S2-S3侧的g0/0/1(方法同上)
8、配置路由器R1
由于3个vlan需要通过路由器来实现通信,而本例只接了一个物理接口,所以需要配置子接口
说明:
(a)、需要配置路由器子接口的ip地址
(b)、g0/0/0是路由器R1物理接口,g0/0/0.1[2][3]是路由器R1的3个子接口
(c)、将3个子接口的IP配置为3台PC的网关
(1)、配置第1个子接口的IP
Interface g0/0/0.1
Ip address 10.1.1.254 24
(2)、在子接口里封装vlan并开启子接口的广播功能,实现通信功能
a.子接口g0/0/0.1封装vlan并开启子接口广播功能
Dot1q termination vid 10 配置子接口封装vlan 10
b.开启arp广播功能
Arp broadcast enable 开启广播功能
(3)、配置第2个子接口g0/0/0.2(方法同g0/0/0.1)
(4)、配置第3个子接口g0/0/0.3(方法同g0/0/0.1)
9、ping验证
备注:
终端电脑与交换机之间接口连接类型配置为acess
交换机、路由器之间接口连接类型配置为trunk
整体思路总结:
1、先在相应交换机上创建VLAN
2、对各个端口进行相关必要设置(如:连接类型)
3、将对应接口划分至需要的对应VLAN
PC终端与交换机之间连接类型配置为acess
交换机之间、交换机与路由器之间连接类型配置为trunk,并允许全部通过