组网需求
如图1所示,某公司拥有两个部门,为了节省IP地址,部门A和部门B规划为同一网段;为了提升业务安全性,将不同部门的用户划分到不同VLAN中。企业管理员为了方便统一管理,希望部门内终端通过DHCP服务器动态获取IP地址。同时,由于业务需要,不同部门间的用户需要实现三层互通。
配置思路
-
在Router上配置Sub-VLAN,实现不同Sub-VLAN间的二层隔离。同时,不同Sub-VLAN采用同一个网段,节省了IP地址。
-
在Router上配置Super-VLAN的Proxy ARP,实现Sub-VLAN间的三层互通。
-
在Super-VLAN上配置DHCP服务器,实现为部门A和部门B的终端动态分配IP地址。
操作步骤
- 配置接口加入VLAN,创建VLAN2并向VLAN2中加入Eth0/0/1和Eth0/0/2;创建VLAN3并向VLAN3中加入Eth0/0/3和Eth0/0/4
<Huawei> system-view [Huawei] sysname Router [Router] vlan batch 2 to 4 [Router] interface Ethernet 0/0/1 [Router-Ethernet0/0/1] port link-type access [Router-Ethernet0/0/1] port default vlan 2 [Router-Ethernet0/0/1] quit [Router] interface Ethernet 0/0/2 [Router-Ethernet0/0/2] port link-type access [Router-Ethernet0/0/2] port default vlan 2 [Router-Ethernet0/0/2] quit [Router] interface Ethernet 0/0/3 [Router-Ethernet0/0/3] port link-type access [Router-Ethernet0/0/3] port default vlan 3 [Router-Ethernet0/0/3] quit [Router] interface Ethernet 0/0/4 [Router-Ethernet0/0/4] port link-type access [Router-Ethernet0/0/4] port default vlan 3 [Router-Ethernet0/0/4] quit
- 配置Super-VLAN,实现VLAN聚合
# 配置Super-VLAN。
[Router] vlan 4 [Router-vlan4] aggregate-vlan [Router-vlan4] access-vlan 2 to 3 [Router-vlan4] quit
# 配置VLANIF。
[Router] interface vlanif 4 [Router-Vlanif4] ip address 10.1.1.12 255.255.255.0
- 配置Proxy ARP
[Router-Vlanif4] arp-proxy inter-sub-vlan-proxy enable [Router-Vlanif4] quit
- 在接口VLANIF4上配置基于接口地址池的DHCP服务器,实现为Sub-VLAN下的终端动态分配IP地址
[Router] dhcp enable [Router] interface vlanif 4 [Router-Vlanif4] dhcp select interface [Router-Vlanif4] quit
- 验证配置结果
# 配置完成后,执行命令display ip pool interface vlanif4,查看地址池的分配情况,“Used”字段表示已经分配出去的IP地址数量。
[Router] display ip pool interface vlanif4Pool-name : Vlanif4Pool-No : 0Lease : 1 Days 0 Hours 0 MinutesDomain-name : huawei.comDNS-server0 : 10.1.1.2NBNS-server0 : -Netbios-type : -Position : Interface Status : UnlockedGateway-0 : 10.1.1.12Network : 10.1.2.0Mask : 255.255.255.0VPN instance : --Logging : Disable Conflicted address recycle interval: -- Address Statistic: Total :253 Used :4 Idle :249 Expired :0 Conflict :0 Disable :0 -------------------------------------------------------------------------------Network section Start End Total Used Idle(Expired) Conflict Disabled-------------------------------------------------------------------------------10.1.2.1 10.1.2.254 253 4 249(0) 0 0 -------------------------------------------------------------------------------