基于IP子网的VLAN典型配置举例(H3C,其他厂商同理)

基于IP子网的VLAN典型配置举例

1. 组网需求

如下图所示,办公区的主机属于不同的网段192.168.5.0/24和192.168.50.0/24,Device C在收到来自办公区主机的报文时,根据报文的源IP地址,使来自不同网段主机的报文分别在指定的VLAN中传输,其中,来自网段192.168.5.0/24的报文在VLAN 100中传输,来自网段192.168.50.0/24的报文在VLAN 200中传输。

2. 组网图

图1-6 基于IP子网的VLAN组网图

3. 配置步骤

(1) 配置Device C

配置子网192.168.5.0/24与VLAN 100关联。

<DeviceC> system-view

DeviceC\] vlan 100 \[DeviceC-vlan100\] ip-subnet-vlan ip 192.168.5.0 255.255.255.0 \[DeviceC-vlan100\] quit # 配置子网192.168.50.0/24与VLAN 200关联。 \[DeviceC\] vlan 200 \[DeviceC-vlan200\] ip-subnet-vlan ip 192.168.50.0 255.255.255.0 \[DeviceC-vlan200\] quit # 配置端口GigabitEthernet1/0/2为Hybrid端口,允许VLAN 100通过,并且在发送VLAN 100的报文时携带VLAN Tag。 \[DeviceC\] interface gigabitethernet 1/0/2 \[DeviceC-GigabitEthernet1/0/2\] port link-type hybrid \[DeviceC-GigabitEthernet1/0/2\] port hybrid vlan 100 tagged \[DeviceC-GigabitEthernet1/0/2\] quit # 配置端口GigabitEthernet1/0/3为Hybrid端口,允许VLAN 200通过,并且在发送VLAN 200的报文时携带VLAN Tag。 \[DeviceC\] interface gigabitethernet 1/0/3 \[DeviceC-GigabitEthernet1/0/3\] port link-type hybrid \[DeviceC-GigabitEthernet1/0/3\] port hybrid vlan 200 tagged \[DeviceC-GigabitEthernet1/0/3\] quit # 配置端口GigabitEthernet1/0/1为Hybrid端口,允许VLAN 100、200通过,并且在发送VLAN 100、200的报文时不携带VLAN Tag。 \[DeviceC\] interface gigabitethernet 1/0/1 \[DeviceC-GigabitEthernet1/0/1\] port link-type hybrid \[DeviceC-GigabitEthernet1/0/1\] port hybrid vlan 100 200 untagged # 配置端口GigabitEthernet1/0/1和基于IP子网的VLAN 100、200关联。 \[DeviceC-GigabitEthernet1/0/1\] port hybrid ip-subnet-vlan vlan 100 \[DeviceC-GigabitEthernet1/0/1\] port hybrid ip-subnet-vlan vlan 200 \[DeviceC-GigabitEthernet1/0/1\] quit (2) 配置Device A和Device B 配置Device A和Device B允许对应VLAN通过,配置过程略。 ##### 4. 显示与验证 # 查看所有子网VLAN的信息。 \[DeviceC\] display ip-subnet-vlan vlan all VLAN ID: 100 Subnet index IP address Subnet mask 0 192.168.5.0 255.255.255.0 VLAN ID: 200 Subnet index IP address Subnet mask 0 192.168.50.0 255.255.255.0 # 查看端口GigabitEthernet1/0/1关联的子网VLAN的信息。 \[DeviceC\] display ip-subnet-vlan interface gigabitethernet 1/0/1 Interface: GigabitEthernet1/0/1 VLAN ID Subnet index IP address Subnet mask Status 100 0 192.168.5.0 255.255.255.0 Active 200 0 192.168.50.0 255.255.255.0 Active

相关推荐
时序数据说1 小时前
IoTDB集群部署中的网络、存储与负载配置优化
大数据·网络·分布式·时序数据库·iotdb
嵌入式在学无敌大神2 小时前
Linux网络编程:TCP多进程/多线程并发服务器详解
linux·服务器·网络
Jackilina_Stone3 小时前
【网工第6版】第6章 网络安全③
网络·软考·网工
christine-rr3 小时前
【25软考网工】第四章(3)MAC层访问控制、移动Ad Hoc网络
运维·网络·软考·考试
UpUpUp……3 小时前
HTTP/HTTPS
网络·网络协议·http
自由鬼7 小时前
深海科技服务博客简介
运维·网络·人工智能·程序人生·安全威胁分析·个人开发·数据安全
m0_564264188 小时前
【尝试解决】无法连接到xxx:L2TP连接尝试失败,因为安全层在初始化与远程计算机的协商时遇到一个处理错误。
网络·经验分享·内网穿透·vpn·局域网·ipsec·l2tp
努力也学不会java8 小时前
【网络原理】 《TCP/IP 协议深度剖析:从网络基础到协议核心》
网络·网络协议·tcp/ip·安全·php
Vicssic8 小时前
【Linux 网络】网络工具ifconfig和iproute/iproute2工具详解
linux·运维·网络
Hello.Reader8 小时前
NGINX `ngx_http_core_module` 深度解读与实战指南
网络·nginx·http