华为ensp实现跨vlan通信

要在网络拓扑中实现主机192.168.1.1、192.168.1.2和192.168.2.1之间的互相通信,需要正确配置交换机(S5700)和路由器(AR3260),以确保不同网段之间的通信(即VLAN间路由)。


网络拓扑分析

  • 主机
    • PC1:192.168.1.1/24,连接到S570
    • PC2:192.168.1.2/24,连接到S5700
    • PC3:192.168.2.1/24,连接到S5700
  • 设备
    • S5700交换机:负责VLAN划分和二层转发。
    • AR3260路由器:负责VLAN间路由(三层转发)。
  • 目标
    • PC1、PC2(同一网段)可直接通信。
    • PC1、PC2(192.168.1.0/24)与PC3(192.168.2.0/24)通过路由器通信。

配置步骤

1. 划分VLAN并分配接口(S5700交换机)

将主机分配到不同VLAN以区分网段:

  • VLAN 10:用于192.168.1.0/24(PC1和PC2)。
  • VLAN 20:用于192.168.2.0/24(PC3)。
  • VLAN 100:用于交换机与路由器的连接(Trunk链路)。
配置命令(S5700):
bash 复制代码
# 进入系统视图
sys
# 创建VLAN
vlan batch 10 20 100

# 配置PC1和PC2的接口(假设接口为GE0/0/1和GE0/0/2,Access模式)
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
 quit
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
 quit

# 配置PC3的接口(假设接口为GE0/0/3,Access模式)
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20
 quit

# 配置与路由器的连接接口(假设接口为GE0/0/24,Trunk模式)
interface GigabitEthernet0/0/24
 port link-type trunk
 port trunk allow-pass vlan 10 20 100
 quit

2. 配置路由器接口(AR3260)

路由器需要为每个VLAN配置子接口(或VLAN接口),以实现VLAN间路由。假设路由器与交换机的连接接口为GigabitEthernet0/0/0。

配置命令(AR3260):
bash 复制代码
# 进入系统视图
sys

# 配置子接口用于VLAN 10
interface GigabitEthernet0/0/0.10
 dot1q termination vid 10
 ip address 192.168.1.254 255.255.255.0
 arp broadcast enable
 quit

# 配置子接口用于VLAN 20
interface GigabitEthernet0/0/0.20
 dot1q termination vid 20
 ip address 192.168.2.254 255.255.255.0
 arp broadcast enable
 quit

# 确保物理接口已启用
interface GigabitEthernet0/0/0
 undo shutdown
 quit

3. 配置主机IP和网关

确保每台主机的IP地址和默认网关配置正确:

  • PC1
    • IP:192.168.1.1/24
    • 网关:192.168.1.254
  • PC2
    • IP:192.168.1.2/24
    • 网关:192.168.1.254
  • PC3
    • IP:192.168.2.1/24
    • 网关:192.168.2.254

在eNSP中,手动在主机上设置IP地址和网关,或者通过DHCP(需额外配置路由器DHCP服务)。


4. 验证连通性

在配置完成后,测试主机之间的通信:

  1. 同一VLAN内通信
    • 从PC1 ping PC2(192.168.1.2),应成功。
  2. 跨VLAN通信
    • 从PC1 ping PC3(192.168.2.1),应成功。
    • 从PC3 ping PC1(192.168.1.1),应成功。
测试命令(在主机或eNSP终端):
bash 复制代码
ping 192.168.1.2  # 从PC1测试
ping 192.168.2.1  # 从PC1测试
ping 192.168.1.1  # 从PC3测试

注意事项

  1. 接口状态 :确保交换机和路由器的接口状态为up(使用display interface检查)。
  2. VLAN一致性:确认交换机和路由器的VLAN配置一致,Trunk接口允许相关VLAN通过。
  3. ARP广播:路由器子接口需启用ARP广播(已包含在配置中)。
  4. 防火墙:eNSP中主机可能有默认防火墙,需关闭或允许ICMP(ping)。
  5. 保存配置
    • 交换机:save
    • 路由器:save
    • 防止设备重启后配置丢失。

故障排查

  • Ping不通
    • 检查主机网关是否正确。
    • 使用display ip interface brief(路由器)或display vlan(交换机)检查IP和VLAN配置。
    • 使用display current-configuration检查接口配置。
  • 跨VLAN不通
    • 确认路由器子接口IP地址是否正确。
    • 检查Trunk接口是否允许VLAN 10和20通过。
  • eNSP问题
    • 确保eNSP中所有设备已启动。
    • 检查链路连接是否正确(端口对应)。

相关推荐
dong__csdn11 分钟前
websocket实现简单的单聊、群聊demo
网络·websocket·网络协议
一只小鱼儿吖11 分钟前
代理IP与内网穿透:网络世界的“隐形斗篷”与“任意门”
网络
天行健,君子而铎13 分钟前
自适应、全链路与智能识别——政务数据安全泛监测系统
java·网络·政务
搞科研的小刘选手33 分钟前
【西安交通大学主办】第六届人工智能、自动化与高性能计算国际会议 (AIAHPC 2026)
网络·人工智能·机器学习·数据挖掘·自动化·云计算·并行式
XiaoLin laile40 分钟前
数据合规越查越严,企业内网通讯软件成安全刚需
网络
酉鬼女又兒1 小时前
零基础入门计算机网络可靠传输:从基本概念到三大实现机制(停止 - 等待 / 回退 N 帧 / 选择重传)全解析
网络·网络协议·计算机网络·考研·职场和发展·计算机外设·求职招聘
luweis1 小时前
企智孪生 ETA (6.5 人机协同:定义“协作界面 (Collaboration UI)”)【杭州联保致新科技有限公司 卢伟舜】
网络·人工智能·科技·程序人生·创业创新·学习方法
专注VB编程开发20年1 小时前
上位机监控接收数据(从站)-Modbus TCP 从机(Slave)模式多站点设计
网络·网络协议·tcp/ip
上海云盾-小余1 小时前
游戏端口隐蔽防护:端口映射 + 高防集群拦截爆破实操指南
网络·安全·web安全·游戏
李二。1 小时前
鸿蒙原生密码保险箱 PasswordVault 应用开发实战
华为·harmonyos