VLAN配置不求人:华为设备配置详解

实验拓扑

在这里插入图片描述

实验需求

1.全网有VLAN10,VLAN20,VLAN30

2.VLAN10/20/30,192.168.10/20/30.0

3.配置Trunk, Access,Trunk封装使用Dot1q

4.Trunk的模式使用收到形成mode on

5.所有vlan的网关在router

6.单臂路由来实现所有的通讯

7.VLAN30是所有网络设备的管理vlan

8.配置三个交换机的Telnet

测试:

1.所有的主机之间都能够ping通

2.主机能够远程登陆管理交换机Telnet

实验步骤

A、交换机vlan,access,trunk配置

SW1:

[SW1]vlan batch 10 20 30 (sw1上创建3个vlan)

[SW1]int gi 0/0/2 (交换机之间互联配置Trunk)

[SW1-GigabitEthernet0/0/2]port link-type trunk

[SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20 30

(链路上允许vlan10/20/30,默认只放行vlan1)

[SW1]int gi 0/0/3 (交换机之间互联配置Trunk)

[SW1-GigabitEthernet0/0/3]port link-type trunk

[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20 30

(链路上允许vlan10/20/30,默认只放行vlan1)

[SW1]int gi 0/0/4 (连主机的接口配置为access)

[SW1-GigabitEthernet0/0/4]port link-type access

[SW1-GigabitEthernet0/0/4]port default vlan 10(接口划到vlan10)

SW2:

[SW2]vlan batch 10 20 30 (sw2上创建3个vlan)

[SW2]int gi 0/0/1 (交换机之间互联配置Trunk)

[SW2-GigabitEthernet0/0/1]port link-type trunk

[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30

(链路上允许vlan10/20/30,默认只放行vlan1)

[SW2]int gi 0/0/2 (连主机的接口配置为access)

[SW2-GigabitEthernet0/0/2]port link-type access

[SW2-GigabitEthernet0/0/2]port default vlan 20(接口划到vlan20)

[SW2]int gi 0/0/3 (连主机的接口配置为access)

[SW2-GigabitEthernet0/0/3]port link-type access

[SW2-GigabitEthernet0/0/3]port default vlan 20(接口划到vlan20)

SW3:

[SW3]vlan batch 10 20 30 (sw3上创建3个vlan)

[SW3]int gi 0/0/1 (交换机之间互联配置Trunk)

[SW3-GigabitEthernet0/0/1]port link-type trunk

[SW3-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30

(链路上允许vlan10/20/30,默认只放行vlan1)

[SW3]int gi 0/0/2 (连主机的接口配置为access)

[SW3-GigabitEthernet0/0/2]port link-type access

[SW3-GigabitEthernet0/0/2]port default vlan 10(接口划到vlan10)

[SW3]int gi 0/0/3 (连主机的接口配置为access)

[SW3-GigabitEthernet0/0/3]port link-type access

[SW3-GigabitEthernet0/0/3]port default vlan 20(接口划到vlan20)

[SW3]int gi 0/0/4 (连主机的接口配置为access)

[SW3-GigabitEthernet0/0/4]port link-type access

[SW3-GigabitEthernet0/0/4]port default vlan 10(接口划到vlan10)

此时在SW1上查看vlan信息:
在这里插入图片描述

同时在SW2/SW3上看到vlan信息正常。

B、主机IP地址及同网段主机ping测试

PC1:(PC1地址为192.168.10.1,网关为192.168.10.254)在这里插入图片描述
在这里插入图片描述

PC2:(PC2地址为192.168.10.2,网关为192.168.10.254)
在这里插入图片描述

PC3:(PC3地址为192.168.20.1,网关为192.168.20.254)
在这里插入图片描述

PC4:(PC4地址为192.168.20.2,网关为192.168.20.254)在这里插入图片描述

PC5:(PC5地址为192.168.20.3,网关为192.168.20.254,PC5是用路由器模拟的)

[PC5]int g0/0/0 (连交换机的接口配ip地址)

[PC5-GigabitEthernet0/0/0]ip add 192.168.20.3 24

[PC5]ip route-static 0.0.0.0 0.0.0.0 192.168.20.254 (配置网关)

PC6:(PC6地址为192.168.10.3,网关为192.168.10.254,PC6是用路由器模拟的)

[PC6]int g0/0/0 (连交换机的接口配ip地址)

[PC6-GigabitEthernet0/0/0]ip add 192.168.10.3 24

[PC6]ip route-static 0.0.0.0 0.0.0.0 192.168.10.254 (配置网关)

此时主机PC1能ping通PC2,PC6:在这里插入图片描述

此时主机PC3能ping通PC4,PC5:在这里插入图片描述

此时在PC5上测试同网段与不通网段主机通信情况:在这里插入图片描述
在这里插入图片描述

此时同网段主机能通信,不同网段主机不能通信,要想不同网段主机通信,需要配置单臂路由。

C、路由器单臂路由配置

R:

[R]int gi 0/0/0.10 (创建子接口)

[R-GigabitEthernet0/0/0.10]dot1q termination vid 10

(设置数据帧的封装格式为dot1q,对应的vlanID是10)

[R-GigabitEthernet0/0/0.10]ip add 192.168.10.254 24

(配置子接口IP地址)

[R-GigabitEthernet0/0/0.10]arp broadcast enable

(允许子接口转发广播报文,默认丢弃广播报文)

[R]int gi 0/0/0.20 (创建子接口)

[R-GigabitEthernet0/0/0.20]dot1q termination vid 20

(设置数据帧的封装格式为dot1q,对应的vlanID是20)

[R-GigabitEthernet0/0/0.20]ip add 192.168.20.254 24

(配置子接口IP地址)

[R-GigabitEthernet0/0/0.20]arp broadcast enable

(允许子接口转发广播报文,默认丢弃广播报文)

[R]int gi 0/0/0.30 (创建子接口)

[R-GigabitEthernet0/0/0.30]dot1q termination vid 30

(设置数据帧的封装格式为dot1q,对应的vlanID是30)

[R-GigabitEthernet0/0/0.30]ip add 192.168.30.254 24

(配置子接口IP地址)

[R-GigabitEthernet0/0/0.30]arp broadcast enable

(允许子接口转发广播报文,默认丢弃广播报文)

SW1:

[SW1]int gi 0/0/1 (sw1连接R的接口配置为Trunk口)

[SW1-GigabitEthernet0/0/1]port link-type trunk

[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30

此时再在PC5上测试与不同网段主机通信情况:

单臂路由做完之后,所有主机之间都能互相通信。

D、交换机,路由器配置远程登陆管理

SW1:

[SW1]int vlan 30 (SW1配置管理地址)

[SW1-Vlanif30]ip add 192.168.30.1 24

[SW1]ip route-static 0.0.0.0 0.0.0.0 192.168.30.254(配置默认路由)

[SW1]user-interface vty 0 4

[SW1-ui-vty0-4]authentication-mode none(设置无密码登陆)

[SW1-ui-vty0-4]user privilege level 15(设置登陆等级为15)

SW2:

[SW2]int vlan 30 (SW1配置管理地址)

[SW2-Vlanif30]ip add 192.168.30.2 24

[SW2]ip route-static 0.0.0.0 0.0.0.0 192.168.30.254(配置默认路由)

[SW2]user-interface vty 0 4

[SW2-ui-vty0-4]authentication-mode none(设置无密码登陆)

[SW2-ui-vty0-4]user privilege level 15(设置登陆等级为15)

SW3:

[SW3]int vlan 30 (SW1配置管理地址)

[SW3-Vlanif30]ip add 192.168.30.3 24

[SW3]ip route-static 0.0.0.0 0.0.0.0 192.168.30.254(配置默认路由)

[SW3]user-interface vty 0 4

[SW3-ui-vty0-4]authentication-mode none(设置无密码登陆)

[SW3-ui-vty0-4]user privilege level 15(设置登陆等级为15)

R:

[R]aaa

[R-aaa]local-user gcna password cipher huawei

(创建本地账户gcna,密码为huawei)

[R-aaa]local-user gcna service-type telnet

[R-aaa]local-user gcna privilege level 15

[R]user-interface vty 0 4

[R-ui-vty0-4]authentication-mode aaa (验证方式为aaa)

此时在PC5上去ping交换机和路由器的管理地址:在这里插入图片描述

在这里插入图片描述

PC5能ping通交换机的管理地址,那么telnet也应该可以:

在这里插入图片描述

在这里插入图片描述

同样PC6主机也都能远程登陆管理交换机和路由器。也就意味着所有主机都可以远程登陆管理交换机。

关注 工 仲 好:IT运维大本营,获取60个G的《网工系统大礼包》

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/817795.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

AskManyAI:一个GPT、Claude、Gemini、Kimi等顶级AI的决斗场

一直以来很多人问我能不能有个稳定,不折腾的全球AI大模型测试网站,既能够保证真实靠谱,又能够保证稳定、快速,不要老动不动就挂了、出错或者漫长的响应。 直到笔者遇到了AskManyAI,直接就惊艳住了! 话不多…

主播美颜SDK:实现精细化美颜功能的关键技术分析

主播美颜SDK作为实现精细化美颜功能的关键技术,其背后蕴含着丰富的算法和工程技术。本文将对主播美颜SDK的关键技术进行深入分析,探讨其实现精细化美颜功能的原理与方法。 图像识别与面部分析 通过图像识别技术,SDK能够准确地识别出人脸位置…

学习笔记------约束的管理

此篇记录FPGA的静态时序分析,在学习FPGA的过程中,越发觉得对于时序约束只是懂了个皮毛。现在记录一下自己的学习过程。 本文摘自《VIVADO从此开始》高亚军 为什么要进行约束?约束的目的是什么? 简单来说,就是需要在…

HIT The Wiorld,HIT世界官网地址+配置要求+测试时间+加速器分享

HIT The Wiorld,HIT世界官网地址配置要求测试时间加速器分享 NEXON新游《HIT:世界(HIT:The World)》将在4月17日上线,目前已在官网开启事前预约预创建角色。Hit :the world(HIT:世界&#xff…

拥抱信创新篇章,行云绽放麒麟软件携手认证

近年来,我国积极推进信创国产化,各产业也纷纷加速推进软件和芯片的本土化,将“自主可控”列为关键战略目标。在这样的背景下,行云绽放与麒麟软件携手共进,积极拥抱信创,完成了重要的认证工作,为…

拯救鲨鱼!Helping wireshark!wireshark未响应解决方法

前言 做题的的时候 在用wireshark解密tls秘钥的时候 我的小鲨鱼突然未响应了 然后我多次尝试无果 并且殃及池鱼 我电脑上所有的流量包都打不开了?!!! 于是乎 尝试删了重下 还是未响应 开始怀疑电脑 重启电脑两次 还是打…

React-项目构建

​🌈个人主页:前端青山 🔥系列专栏:React篇 🔖人终将被年少不可得之物困其一生 依旧青山,本期给大家带来React篇专栏内容:React-项目构建 目录 1、初始化项目 2、目录结构 组件 1、组件的创建方式 1.1、函数创建组…

文件系统错误(-805305975)

背景 自己在一次无意中进行图片打开的时候突然发现了一个bug,使用windows10自带的照片查看器无论是打开后缀格式为jpg的图片还是后缀为png的图片,电脑反应都很慢,开始以为是图片太大导致的,后来换了小图片尝试还是不行&#xff0c…

AOI外观检测机可以识别哪些塑胶件缺陷?

塑胶件是由塑料材料制成的零部件或产品。塑料是一种可塑性强、耐腐蚀、轻质且具有良好绝缘性能的材料,因此被广泛用于各种工业和日常用品的制造中。塑胶件可以通过注塑、挤出、吹塑等工艺生产,形状和尺寸可以根据设计要求灵活调整。 塑胶件在各行各业中…

UE5 编辑器启动模式下去掉左上角的Clink for Mouse Control

Edit > Editor Preferences > Game Gets Mouse Control 把这个勾去掉

DFS算法系列 回溯

DFS算法系列-回溯 文章目录 DFS算法系列-回溯1. 算法介绍2. 算法应用2.1 全排列2.2 组合2.3 子集 3. 总结 1. 算法介绍 回溯算法是一种经典的递归算法,通常被用来解决排列问题、组合问题和搜索问题 基本思想 从一个初始状态开始,按一定的规则向前搜索&…

传世手游之冰雪传世_经典角色扮演PK类三职业传奇手游

传世手游之冰雪传世_经典角色扮演PK类三职业传奇手游_Linux服务端_通用视频架设教程_GM网页授权物品后台_苹果IOS安卓双端 源码仅供学习研究之用,请勿商用或者其他违法用途,产生其他后果与本站无关 下载地址:极速云

动态代理导致的Metaspace OOM(元空间内存溢出)问题

个人博客地址:https://blog.flycat.tech/archives/1710866783664 背景 我们团队的一个项目,测试环境最近隔三岔五报错,虽然不是生产环境,但既然有报错那还是得排查下,以免带到了生产环境导致事故。 登录上测试环境服…

navicat远程连接mysql的异常解决-1130-2003-10061

结论: 1、修改数据库下root用户的host字段(为空或%) 2、修改 /etc/mysql/mysql.conf.d/mysqld.cnf 文件下 bind-address 的配置为 0.0.0.0 或者屏蔽此配置内容 (默认配置是: bind-address 127.0.0.1) 补充: 查看数据库下用户与host字段的关…

代码签名证书需要多少钱?

使用网络安全领域最知名的品牌来保护您的内容。 代码签名证书是有助于保护用户免遭下载文件或不受信任的应用程序的数字证书。 目前价格可以在Gworg控制面板里面查看价格,这样看到的价格可以包括所有的机构不同的价格。 概括 组织验证证书。1-3 年有效期选项。每个代…

实验一:配置IP地址

实验环境 主机A和主机B通过一根网线相连 需求描述 为两台主机配置IP地址,验证IP地址是否生效,验证同一网段的两台主机可以互通,不同网段的主机不能直接互通 一.实验拓扑 二.推荐步骤 1.为两台主机配置P地址,主机A为192.168.1.…

一款功能齐全的iOS混淆工具介绍及功能详解

机缘巧合偶遇iOS马甲包业务,前期也使用过目前市面上其他得工具,实际效果不太理想。经过大量实践,开发出一款功能齐全的混淆工具。工具的主要功能OC、C、Swift已封装成Mac应用,其他功能还在封装中,敬请期待。 马甲包的本…

Go gin框架(详细版)

目录 0. 为什么会有Go 1. 环境搭建 2. 单-请求&&返回-样例 3. RESTful API 3.1 首先什么是RESTful API 3.2 Gin框架支持RESTful API的开发 4. 返回前端代码 go.main index.html 5. 添加静态文件 main.go 改动的地方 index.html 改动的地方 style.css 改动…

19.java openCV4.x 入门-Imgproc之图形绘制

专栏简介 💒个人主页 📖心灵鸡汤📖我们唯一拥有的就是今天,唯一能把握的也是今天建议把本文当作笔记来看,据说专栏目录里面有相应视频🤫 📰专栏目录 Imgproc之图像绘制 一、直线绘制字段1…