基于IP子网的VLAN典型配置举例(H3C,其他厂商同理)

基于IP子网的VLAN典型配置举例

1. 组网需求

如下图所示,办公区的主机属于不同的网段192.168.5.0/24和192.168.50.0/24,Device C在收到来自办公区主机的报文时,根据报文的源IP地址,使来自不同网段主机的报文分别在指定的VLAN中传输,其中,来自网段192.168.5.0/24的报文在VLAN 100中传输,来自网段192.168.50.0/24的报文在VLAN 200中传输。

2. 组网图

图1-6 基于IP子网的VLAN组网图

3. 配置步骤

(1) 配置Device C

配置子网192.168.5.0/24与VLAN 100关联。

<DeviceC> system-view

DeviceC\] vlan 100 \[DeviceC-vlan100\] ip-subnet-vlan ip 192.168.5.0 255.255.255.0 \[DeviceC-vlan100\] quit # 配置子网192.168.50.0/24与VLAN 200关联。 \[DeviceC\] vlan 200 \[DeviceC-vlan200\] ip-subnet-vlan ip 192.168.50.0 255.255.255.0 \[DeviceC-vlan200\] quit # 配置端口GigabitEthernet1/0/2为Hybrid端口,允许VLAN 100通过,并且在发送VLAN 100的报文时携带VLAN Tag。 \[DeviceC\] interface gigabitethernet 1/0/2 \[DeviceC-GigabitEthernet1/0/2\] port link-type hybrid \[DeviceC-GigabitEthernet1/0/2\] port hybrid vlan 100 tagged \[DeviceC-GigabitEthernet1/0/2\] quit # 配置端口GigabitEthernet1/0/3为Hybrid端口,允许VLAN 200通过,并且在发送VLAN 200的报文时携带VLAN Tag。 \[DeviceC\] interface gigabitethernet 1/0/3 \[DeviceC-GigabitEthernet1/0/3\] port link-type hybrid \[DeviceC-GigabitEthernet1/0/3\] port hybrid vlan 200 tagged \[DeviceC-GigabitEthernet1/0/3\] quit # 配置端口GigabitEthernet1/0/1为Hybrid端口,允许VLAN 100、200通过,并且在发送VLAN 100、200的报文时不携带VLAN Tag。 \[DeviceC\] interface gigabitethernet 1/0/1 \[DeviceC-GigabitEthernet1/0/1\] port link-type hybrid \[DeviceC-GigabitEthernet1/0/1\] port hybrid vlan 100 200 untagged # 配置端口GigabitEthernet1/0/1和基于IP子网的VLAN 100、200关联。 \[DeviceC-GigabitEthernet1/0/1\] port hybrid ip-subnet-vlan vlan 100 \[DeviceC-GigabitEthernet1/0/1\] port hybrid ip-subnet-vlan vlan 200 \[DeviceC-GigabitEthernet1/0/1\] quit (2) 配置Device A和Device B 配置Device A和Device B允许对应VLAN通过,配置过程略。 ##### 4. 显示与验证 # 查看所有子网VLAN的信息。 \[DeviceC\] display ip-subnet-vlan vlan all VLAN ID: 100 Subnet index IP address Subnet mask 0 192.168.5.0 255.255.255.0 VLAN ID: 200 Subnet index IP address Subnet mask 0 192.168.50.0 255.255.255.0 # 查看端口GigabitEthernet1/0/1关联的子网VLAN的信息。 \[DeviceC\] display ip-subnet-vlan interface gigabitethernet 1/0/1 Interface: GigabitEthernet1/0/1 VLAN ID Subnet index IP address Subnet mask Status 100 0 192.168.5.0 255.255.255.0 Active 200 0 192.168.50.0 255.255.255.0 Active

相关推荐
树℡独4 小时前
ns-3仿真之应用层(五)
服务器·网络·tcp/ip·ns3
zhang133830890755 小时前
CG-09H 超声波风速风向传感器 加热型 ABS材质 重量轻 没有机械部件
大数据·运维·网络·人工智能·自动化
酣大智6 小时前
接口模式参数
运维·网络·网络协议·tcp/ip
24zhgjx-lxq7 小时前
华为ensp:MSTP
网络·安全·华为·hcip·ensp
ling___xi7 小时前
《计算机网络》计网3小时期末速成课各版本教程都可用谢稀仁湖科大版都可用_哔哩哔哩_bilibili(笔记)
网络·笔记·计算机网络
REDcker7 小时前
Linux 文件描述符与 Socket 选项操作详解
linux·运维·网络
Up九五小庞7 小时前
用arpspoof实现100%批量切断192.168.110.10 - 192.168.110.100 断网(双向欺骗)--九五小庞
网络·开源
躺柒8 小时前
读数字时代的网络风险管理:策略、计划与执行04风险指引体系
大数据·网络·信息安全·数字化·网络管理·网络风险管理
独角鲸网络安全实验室8 小时前
本地信任成“致命漏洞”:数千Clawdbot Agent公网裸奔,供应链与内网安全告急
网络·网关·安全·php·漏洞·clawdbot·信任机制漏洞
ai_xiaogui8 小时前
Tailscale实现家庭与公司网络双向通信教程:子网路由配置详解
网络·tailscale·双向通信·子网路由配置详解·tailscale双向互访