1. 程式人生 > >##配置基於 IP 子網劃分 VLAN

##配置基於 IP 子網劃分 VLAN

通過配置基於 IP 子網劃分 VLAN,將指定網段或 IP 地址發出的報文在指定的 VLAN中傳輸,減輕了網路管理者的初始配置任務量,且有利於管理。
在這裡插入圖片描述
企業擁有多種業務,如 IPTV、VoIP、Internet 等,每種業務使用的 IP 地址各不相同。為了便於管理, 現需要將同一種類型業務劃分到同一 VLAN中,不同型別的業務劃分到不同 VLAN中。
Switch 接收到使用者報文有資料、 IPTV、語音等多種業務,使用者裝置的 IP 地
址各不相同。現需要將不同型別的業務劃分到不同的 VLAN中,通過不同的 VLAN ID 分流到
不同的遠端伺服器上以實現業務互通。
配置思路
採用如下的思路配置基於 IP 子網劃分 VLAN:
建立 VLAN,確定每種業務所屬的 VLAN。
關聯 IP 子網和 VLAN。
交換機根據報文中的源 IP 地址或指定網段確定 VLAN。新站點在入網時無需進行
太多配置,交換機則根據各站點網路地址自動將其劃分到不同的 VLAN中。
允許基於 IP 子網的 VLAN通過當前埠。
配置 VLAN劃分方式的優先順序,確保優先選擇基於 IP 子網劃分 VLAN。
使能基於 IP 子網劃分 VLAN。
資料準備
為完成此配置例,需準備如下的資料。
配置介面 GE0/0/1 以 untagged 方式加入 VLAN100、VLAN200、VLAN300。
配置介面 GE0/0/2 、GE0/0/3 和 GE0/0/4 以 tagged 方式分別加入 VLAN100、VLAN200
和 VLAN300。
操作步驟
建立 VLAN
在 Switch 上建立 VLAN100、VLAN200 和 VLAN300。
system-view
[Quidway] vlan batch 100 200 300
配置介面
在 Switch 上配置介面 GE0/0/1 為 Hybrid 型別,並加入 VLAN100、VLAN200和
VLAN300。
[Quidway] interface gigabitethernet 0/0/1
[Quidway-GigabitEthernet0/0/1] port link-type hybrid
[Quidway-GigabitEthernet0/0/1] port hybrid untagged vlan 100 200 300
[Quidway-GigabitEthernet0/0/1] quit
在 Switch 上配置介面 GE0/0/2 加入 VLAN100。
[Quidway] interface gigabitethernet 0/0/2
[Quidway-GigabitEthernet0/0/2] port link-type trunk
[Quidway-GigabitEthernet0/0/2] port trunk allow-pass vlan 100
[Quidway-GigabitEthernet0/0/2] quit
在 Switch 上配置介面 GE0/0/3 加入 VLAN200。
[Quidway] interface gigabitethernet 0/0/3
[Quidway-GigabitEthernet0/0/3] port link-type trunk
[Quidway-GigabitEthernet0/0/3] port trunk allow-pass vlan 200
[Quidway-GigabitEthernet0/0/3] quit
在 Switch 上配置介面 GE0/0/4 加入 VLAN300。
[Quidway] interface gigabitethernet 0/0/4
[Quidway-GigabitEthernet0/0/4] port link-type trunk
[Quidway-GigabitEthernet0/0/4] port trunk allow-pass vlan 300
[Quidway-GigabitEthernet0/0/4] quit
在 Switch 上配置介面 GE0/0/1 使能基於 IP 子網劃分 VLAN功能。
[Quidway] interface gigabitethernet 0/0/1
[Quidway-GigabitEthernet0/0/1] ip-subnet-vlan enable
[Quidway-GigabitEthernet0/0/1] quit
配置基於 IP 子網劃分 VLAN
在 Switch 上配置 VLAN100與 IP 地址 192.168.1.2 關聯,優先順序為 2。
[Quidway] vlan 100
[Quidway-vlan100] ip-subnet-vlan 1 ip 192.168.1.2 24 priority 2
[Quidway-vlan100] quit
在 Switch 上配置 VLAN200與 IP 地址 192.168.2.2 關聯,優先順序為 3。
[Quidway] vlan 200
[Quidway-vlan200] ip-subnet-vlan 1 ip 192.168.2.2 24 priority 3
[Quidway-vlan200] quit
在 Switch 上配置 VLAN300與 IP 地址 192.168.3.2 關聯,優先順序為 4。
[Quidway] vlan 300
[Quidway-vlan300] ip-subnet-vlan 1 ip 192.168.3.2 24 priority 4
[Quidway-vlan300] quit
驗證配置結果
在 Switch 上執行以下命令
[Quidway] display ip-subnet-vlan vlan all