当谈到网络安全和性能优化时,VLAN(虚拟局域网)划分是一个关键的策略。它不仅提供了更好的网络管理,还增强了数据隔离和访问控制。
细心的小编特地整理了一番,给各位小伙伴把玩把玩。
几种划分VLAN的各种方式中,基于接口划分VLAN,是最常用最简单的方式,那么到底怎么配置,怎么使用呢?
在配置使用之前,先回顾一下端口常用的链路类型吧
好了,下面小编以实际组网为例,讲解一下基于接口划分VLAN的配置。
先来看看同一网段的两台PC直接和交换机相连,不进行划分VLAN,是否可以ping通呢?从上图可知,是可以ping通的,这是为什么呢?
❝因为缺省情况下,华为交换机的接口都默认加入VLAN 1,两台PC直接和交换机相连,只要属于同一个网段,就可以互通。
”
那么怎么通过VLAN实现隔离呢?只要把接口加入到不同的VLAN,就可以了。例如交换机GE0/0/1和GE0/0/2端口分别以access类型加入VLAN 10 和VLAN 20 。
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
此时,两台PC基于接口划分到不同VLAN中,互连不能ping通,实现了隔离。小伙伴,有没有想过为什么它能隔离呢?
分别在交换机SW1的G0/0/1和G0/0/2上进行抓包,发现G0/0/1的ARP广播包,没有发送到G0/0/2上。根据access接口收发数据包工作原理可判断,数据包到达G0/0/2后,进行拆包发现VLAN ID与G0/0/2的VLAN ID不一致,就把数据包丢失了。
如下图:缺省情况下,4台PC属于同一网段,相互可以ping通。假设PC1和PC3属于同一部门,PC2和PC4属于同一部门。如何通过配置基于接口的VLAN,实现同一部门之间可以互访,不同部门之间不能互访呢?
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
interface GigabitEthernet0/0/23
port link-type trunk
port trunk allow-pass vlan 10 20
各位小伙伴是否发现上面两个场景中,VLAN和端口数都比较少,而在现实组网中,经常需要配置多个VLAN,多个端口,有什么办法可以快速完成配置吗?下面小编再介绍一下批量配置和快速恢复端口VLAN缺省配置的方法。
< Huawei > system-view
[Huawei]vlan batch 2 to 100
[Huawei] port-group group-member GigabitEthernet 0/0/10 to GigabitEthernet 0/0/20
[Huawei-port-group]port link-type access
[Huawei-port-group]port default vlan 100
想要快速恢复端口VLAN的缺省配置,必须要知道什么是缺省配置?华为交换机,缺省情况下所有端口都是只加入VLAN1的。那么下面和小编一起看看3种链路类型下,怎么快速恢复缺省配置呢?
undo port default vlan