##配置 VLAN 聚合

组网的特点是以较少的 IP 地址实现了 VLAN间通信。
组网需求
某公司拥有多个部门且位于同一网段, 为了提升业务安全性, 将不同部门的员工划分到不同
VLAN中。现由于业务需要,不同部门间的员工需要互通。
研发部和测试部分布在不同的 VLAN中,现需要实现不同 VLAN间的员工可以互相访问。
在这里插入图片描述
配置思路
采用如下思路配置 VLAN聚合:
把 Switch 接口加入到相应的 sub-VLAN 中。
把 sub-VLAN 聚合为 super-VLAN 。
配置 super-VLAN 的 IP 地址。
配置 super-VLAN 的 Proxy ARP 。
数据准备
为完成此配置例,需准备如下的数据:
GE0/0/1 和 GE0/0/2 属于 VLAN2
GE0/0/3 和 GE0/0/4 属于 VLAN3
super-VLAN 的 ID 为 4
super-VLAN 的 IP 地址为 100.1.1.12
操作步骤
配置接口类型
配置接口 GE0/0/1 为 Access 类型。
system-view
[Quidway] interface gigabitethernet 0/0/1
[Quidway-GigabitEthernet0/0/1] port link-type access
[Quidway-GigabitEthernet0/0/1] quit
配置接口 GE0/0/2 为 Access 类型。
system-view
[Quidway] interface gigabitethernet 0/0/2
[Quidway-GigabitEthernet0/0/2] port link-type access
[Quidway-GigabitEthernet0/0/2] quit
配置接口 GE0/0/3 为 Access 类型。
system-view
[Quidway] interface gigabitethernet 0/0/3
[Quidway-GigabitEthernet0/0/3] port link-type access
[Quidway-GigabitEthernet0/0/3] quit
配置接口 GE0/0/4 为 Access 类型。
system-view
[Quidway] interface gigabitethernet 0/0/4
[Quidway-GigabitEthernet0/0/4] port link-type access
[Quidway-GigabitEthernet0/0/4] quit
配置 VLAN2
创建 VLAN2。
[Quidway] vlan 2
向 VLAN2中加入 GE0/0/1 和 GE0/0/2 。
[Quidway-vlan2] port gigabitethernet 0/0/1 0/0/2
[Quidway-vlan2] quit
配置 VLAN3
创建 VLAN3。
[Quidway] vlan 3
向 VLAN3中加入 GE0/0/3 和 GE0/0/4 。
[Quidway-vlan3] port gigabitethernet 0/0/3 0/0/4
[Quidway-vlan3] quit
配置 VLAN4
配置 super-VLAN 。
[Quidway] vlan 4
[Quidway-vlan4] aggregate-vlan
[Quidway-vlan4] access-vlan 2 to 3
[Quidway-vlan4] quit
#配置 VLANIF。
[Quidway] interface vlanif 4
[Quidway-Vlanif4] ip address 100.1.1.12 255.255.255.0
[Quidway-Vlanif4] quit
配置 PC
分别为各 PC配置 IP 地址,并使它们和 VLAN4处于同一网段。
配置成功后,各 PC与 Switch 之间可以相互 ping 通,但 VLAN2的 PC与 VLAN3的PC间不可以相互 ping 通。
配置 Proxy ARP
[Quidway] interface vlanif 4
[Quidway-Vlanif4] arp-proxy inter-sub-vlan-proxy enable
检查配置结果
配置完成后, VLAN2的 PC与 VLAN3的 PC间可以相互 ping 通。

猜你喜欢

转载自blog.csdn.net/lzwq1288/article/details/83414374