1. 程式人生 > >##配置基於協議劃分 VLAN

##配置基於協議劃分 VLAN

按協議劃分VLAN特點是減少了人工配置 VLAN的工作量, 同時保證了使用者自由地增加、 移動和修改.
組網需求
某企業擁有多種業務,如 IPTV、 VoIP、Internet 等,每種業務所採用的協議各不相同。為了便於管理,減少人工配置 VLAN的工作量,現需要將同一種類型業務劃分到同一 VLAN中,不同型別的業務劃分到不同 VLAN中。
Switch 收到的使用者報文有多種業務,所採用的協議各不相同。 VLAN10中的
使用者採用 IPv4 協議與遠端使用者通訊, 而 VLAN20中的使用者採用 IPv6 協議與遠端伺服器通訊。
現需要將不同型別的業務劃分到不同的 VLAN中,通過不同的 VLAN ID 分流到不同的遠端服
務器上以實現業務互通。
在這裡插入圖片描述


配置思路
採用如下的思路配置基於協議劃分 VLAN:
建立 VLAN,確定每種業務所屬的 VLAN。
關聯協議和 VLAN。
Switch 根據埠接收到的報文所屬的協議 (族) 型別給報文分配不同的 VLAN ID。無論使用者物理位置是否移動、使用者主機網絡卡是否更換、使用者是否在同一網段、只要使用者裝置所採用的協議沒有變換, VLAN都不用再重新劃分。關聯介面和協議 VLAN。當有關聯的協議進入關聯的介面時,系統自動為該協議分配已經劃分好的 VLAN ID。
允許基於協議的 VLAN通過當前埠。
資料準備
為完成此配置例,需準備如下的資料。
在 Switch 上配置介面 GE0/0/1 以 untagged 方式加入 VLAN10、VLAN20。
在 Switch 上配置介面 GE0/0/2 、GE0/0/3 以 tagged 方式分別加入 VLAN10、VLAN20。
各個 VLAN對應的協議:
VLAN10:IPv4
VLAN20:IPv6
操作步驟
建立 VLAN
配置 Switch 。
system-view
[Quidway] sysname Switch
[Switch] vlan batch 10 20
配置基於協議劃分 VLAN
在 Switch 上配置 VLAN10與協議 IPv4 關聯。
[Switch] vlan 10
[Switch-vlan10] protocol-vlan ipv4
[Switch-vlan10] quit
在 Switch 上配置 VLAN20與協議 IPv6 關聯。
[Switch] vlan 20
[Switch-vlan20] protocol-vlan ipv6
[Switch-vlan20] quit
配置介面關聯協議 VLAN
在 Switch 上配置介面與 VLAN10關聯,優先順序是 5。
[Switch] interface gigabitethernet 0/0/1
[Switch-GigabitEthernet0/0/1] protocol-vlan vlan 10 all priority 5
在 Switch 上配置介面與 VLAN20關聯,優先順序是 6。
[Switch-GigabitEthernet0/0/1] protocol-vlan vlan 20 all priority 6
[Switch-GigabitEthernet0/0/1] quit
配置介面
在 Switch 上配置介面 GE0/0/1 允許 VLAN10和 VLAN20通過。
[Switch] interface gigabitethernet 0/0/1
[Switch-GigabitEthernet0/0/1] port link-type hybrid
[Switch-GigabitEthernet0/0/1] port hybrid untagged vlan 10 20
[Switch-GigabitEthernet0/0/1] quit
在 Switch 上配置介面 GE0/0/2 允許 VLAN10通過。
[Switch] interface gigabitethernet 0/0/2
[Switch-GigabitEthernet0/0/2] port link-type trunk
[Switch-GigabitEthernet0/0/2] port trunk allow-pass vlan 10
[Switch-GigabitEthernet0/0/2] quit
在 Switch 上配置介面 GE0/0/3 允許 VLAN20通過。
[Switch] interface gigabitethernet 0/0/3
[Switch-GigabitEthernet0/0/3] port link-type trunk
[Switch-GigabitEthernet0/0/3] port trunk allow-pass vlan 20
[Switch-GigabitEthernet0/0/3] quit
驗證配置結果
上述配置完成後,執行命令 display protocol-vlan interface all ,可以檢視
介面關聯基於協議劃分 VLAN的配置資訊。