基于IP子网的VLAN典型配置举例(H3C,其他厂商同理)

基于IP子网的VLAN典型配置举例

1. 组网需求

如下图所示,办公区的主机属于不同的网段192.168.5.0/24和192.168.50.0/24,Device C在收到来自办公区主机的报文时,根据报文的源IP地址,使来自不同网段主机的报文分别在指定的VLAN中传输,其中,来自网段192.168.5.0/24的报文在VLAN 100中传输,来自网段192.168.50.0/24的报文在VLAN 200中传输。

2. 组网图

图1-6 基于IP子网的VLAN组网图

3. 配置步骤

(1) 配置Device C

配置子网192.168.5.0/24与VLAN 100关联。

<DeviceC> system-view

DeviceC vlan 100

DeviceC-vlan100 ip-subnet-vlan ip 192.168.5.0 255.255.255.0

DeviceC-vlan100 quit

配置子网192.168.50.0/24与VLAN 200关联。

DeviceC vlan 200

DeviceC-vlan200 ip-subnet-vlan ip 192.168.50.0 255.255.255.0

DeviceC-vlan200 quit

配置端口GigabitEthernet1/0/2为Hybrid端口,允许VLAN 100通过,并且在发送VLAN 100的报文时携带VLAN Tag。

DeviceC interface gigabitethernet 1/0/2

DeviceC-GigabitEthernet1/0/2 port link-type hybrid

DeviceC-GigabitEthernet1/0/2 port hybrid vlan 100 tagged

DeviceC-GigabitEthernet1/0/2 quit

配置端口GigabitEthernet1/0/3为Hybrid端口,允许VLAN 200通过,并且在发送VLAN 200的报文时携带VLAN Tag。

DeviceC interface gigabitethernet 1/0/3

DeviceC-GigabitEthernet1/0/3 port link-type hybrid

DeviceC-GigabitEthernet1/0/3 port hybrid vlan 200 tagged

DeviceC-GigabitEthernet1/0/3 quit

配置端口GigabitEthernet1/0/1为Hybrid端口,允许VLAN 100、200通过,并且在发送VLAN 100、200的报文时不携带VLAN Tag。

DeviceC interface gigabitethernet 1/0/1

DeviceC-GigabitEthernet1/0/1 port link-type hybrid

DeviceC-GigabitEthernet1/0/1 port hybrid vlan 100 200 untagged

配置端口GigabitEthernet1/0/1和基于IP子网的VLAN 100、200关联。

DeviceC-GigabitEthernet1/0/1 port hybrid ip-subnet-vlan vlan 100

DeviceC-GigabitEthernet1/0/1 port hybrid ip-subnet-vlan vlan 200

DeviceC-GigabitEthernet1/0/1 quit

(2) 配置Device A和Device B

配置Device A和Device B允许对应VLAN通过,配置过程略。

4. 显示与验证

查看所有子网VLAN的信息。

DeviceC display ip-subnet-vlan vlan all

VLAN ID: 100

Subnet index IP address Subnet mask

0 192.168.5.0 255.255.255.0

VLAN ID: 200

Subnet index IP address Subnet mask

0 192.168.50.0 255.255.255.0

查看端口GigabitEthernet1/0/1关联的子网VLAN的信息。

DeviceC display ip-subnet-vlan interface gigabitethernet 1/0/1

Interface: GigabitEthernet1/0/1

VLAN ID Subnet index IP address Subnet mask Status

100 0 192.168.5.0 255.255.255.0 Active

200 0 192.168.50.0 255.255.255.0 Active

相关推荐
猫咪宝妖2 小时前
【信息安全工程师】网络与信息安全理论
网络·安全·web安全
Fnetlink14 小时前
FNET 云网安 260819
网络·人工智能·安全·网络安全
lsh曙光5 小时前
playbook剧本(2)--Ansible变量
linux·运维·网络
发光小北6 小时前
IO‑Link 从站转接模块如何应用?
网络
我爱cope6 小时前
【计算机网络 | 数据链路层7:VLAN:一台交换机如何划分多个逻辑局域网?】
网络·学习·计算机网络
数据知道7 小时前
网络安全实战:服务指纹识别——Banner、协议探测、版本漏洞关联
网络·安全·web安全·网络安全
无锡耐特森7 小时前
ModbusTCP转Profinet网关:恒压供水系统互联互通解决方案
网络
旗开得胜马到成功7 小时前
SK海力士SSD售后翻车:企业备份介质裸奔风险与中科热备技术选型拆解
运维·服务器·网络
bitbrowser8 小时前
MXToolbox检测IP只红一个黑名单时,如何判断?
网络·网络协议·tcp/ip
网安蟹佬霸8 小时前
CTF Web方向解题全攻略:从信息收集到getshell(附实战payload与脚本)
android·前端·网络·安全·web安全·网络安全·网安