基于IP子网的VLAN典型配置举例(H3C,其他厂商同理)

基于IP子网的VLAN典型配置举例

1. 组网需求

如下图所示,办公区的主机属于不同的网段192.168.5.0/24和192.168.50.0/24,Device C在收到来自办公区主机的报文时,根据报文的源IP地址,使来自不同网段主机的报文分别在指定的VLAN中传输,其中,来自网段192.168.5.0/24的报文在VLAN 100中传输,来自网段192.168.50.0/24的报文在VLAN 200中传输。

2. 组网图

图1-6 基于IP子网的VLAN组网图

‌

3. 配置步骤

(1) 配置Device C

配置子网192.168.5.0/24与VLAN 100关联。

<DeviceC> system-view

DeviceC vlan 100

DeviceC-vlan100 ip-subnet-vlan ip 192.168.5.0 255.255.255.0

DeviceC-vlan100 quit

配置子网192.168.50.0/24与VLAN 200关联。

DeviceC vlan 200

DeviceC-vlan200 ip-subnet-vlan ip 192.168.50.0 255.255.255.0

DeviceC-vlan200 quit

配置端口GigabitEthernet1/0/2为Hybrid端口,允许VLAN 100通过,并且在发送VLAN 100的报文时携带VLAN Tag。

DeviceC interface gigabitethernet 1/0/2

DeviceC-GigabitEthernet1/0/2 port link-type hybrid

DeviceC-GigabitEthernet1/0/2 port hybrid vlan 100 tagged

DeviceC-GigabitEthernet1/0/2 quit

配置端口GigabitEthernet1/0/3为Hybrid端口,允许VLAN 200通过,并且在发送VLAN 200的报文时携带VLAN Tag。

DeviceC interface gigabitethernet 1/0/3

DeviceC-GigabitEthernet1/0/3 port link-type hybrid

DeviceC-GigabitEthernet1/0/3 port hybrid vlan 200 tagged

DeviceC-GigabitEthernet1/0/3 quit

配置端口GigabitEthernet1/0/1为Hybrid端口,允许VLAN 100、200通过,并且在发送VLAN 100、200的报文时不携带VLAN Tag。

DeviceC interface gigabitethernet 1/0/1

DeviceC-GigabitEthernet1/0/1 port link-type hybrid

DeviceC-GigabitEthernet1/0/1 port hybrid vlan 100 200 untagged

配置端口GigabitEthernet1/0/1和基于IP子网的VLAN 100、200关联。

DeviceC-GigabitEthernet1/0/1 port hybrid ip-subnet-vlan vlan 100

DeviceC-GigabitEthernet1/0/1 port hybrid ip-subnet-vlan vlan 200

DeviceC-GigabitEthernet1/0/1 quit

(2) 配置Device A和Device B

配置Device A和Device B允许对应VLAN通过,配置过程略。

4. 显示与验证

查看所有子网VLAN的信息。

DeviceC display ip-subnet-vlan vlan all

VLAN ID: 100

Subnet index IP address Subnet mask

0 192.168.5.0 255.255.255.0

VLAN ID: 200

Subnet index IP address Subnet mask

0 192.168.50.0 255.255.255.0

查看端口GigabitEthernet1/0/1关联的子网VLAN的信息。

DeviceC display ip-subnet-vlan interface gigabitethernet 1/0/1

Interface: GigabitEthernet1/0/1

VLAN ID Subnet index IP address Subnet mask Status

100 0 192.168.5.0 255.255.255.0 Active

200 0 192.168.50.0 255.255.255.0 Active

相关推荐
不像程序员的程序媛8 小时前
检测网络的命令mtr详解
网络
天启HTTP9 小时前
爬虫防封核心原理:IP轮换机制与风控规避逻辑
linux·服务器·网络·爬虫·tcp/ip
运维行者_9 小时前
网络性能监控怎么做?从自动发现到根因分析的4个环节
运维·服务器·网络·人工智能·支持向量机
hz5678911 小时前
涉密视频会议设备配置指南:终端、音视频采集与配套设施选型
服务器·网络·数据库·安全·实时音视频·信息与通信·智能硬件
优橙教育11 小时前
零基础学AI应用开发要多久?3个月能到什么水平
服务器·开发语言·网络·php
AIgorithmGEEK12 小时前
[Linux]从手写报头到内核套路:序列化、反序列化与自定义协议全链路
linux·运维·服务器·网络·序列化·反序列化
物联网软硬件开发-轨物科技15 小时前
【轨物洞见】什么是产品碳足迹(PCF)?ISO 14067 计算方法与应用场景深度解读
大数据·网络·人工智能
姜鱼问生18 小时前
docker exec 排查容器问题:从日志到进程
运维·网络·数据库·docker·容器
qq_5434478218 小时前
DNS解析怎么排查?故障处理与运维实用手册
运维·服务器·网络·php