必修课:VLAN 太重要了!分享两种最常见场景下的 VLAN 规划配置实例!

VLAN可以实现跨设备的同VLAN间互访不通VLAN的隔离。本文将分享两种最常见场景下的VLAN规划配置实例!
首页 新闻资讯 行业资讯 必修课:VLAN 太重要了!分享两种最常见场景下的 VLAN 规划配置实例!

一、常见场景1——餐厅/旅馆   


1. 背景介绍

一般小型餐厅/旅馆,接入终端不超过100台的场景一般采用如下的拓扑:全是有线设备不包含无线,全部终端IP都是192.168.0.0/16,虽然同在一个网段,但是要通过VLAN将不同区域的PC和服务器做隔离防止互访(如果不做VLAN全通),可以根据以下配置思路划分VLAN。

2. 网络拓扑

61393583596874e8d40045d317eb00e7970c29.webp

3. ENSP实验拓扑

a8a2c0a74ec29ad8f157804a33e05342dab57a.webp

4. 配置命令

服务器和PC1-PC6按照上图VLAN的IP规划配置即可,配置简单,此处省略。

VLAN汇聚交换机配置如下:

<Huawei>system[Huawei]vlan batch10203040//创建VLAN10 20 30 40[Huawei]interfaceGigabitEthernet0/0/1[Huawei-GigabitEthernet0/0/1]port link-type access[Huawei-GigabitEthernet0/0/1]portdefaultvlan10[Huawei-GigabitEthernet0/0/1]interfaceGigabitEthernet0/0/2[Huawei-GigabitEthernet0/0/2]port link-type access[Huawei-GigabitEthernet0/0/2]portdefaultvlan10[Huawei-GigabitEthernet0/0/2]interfaceGigabitEthernet0/0/3[Huawei-GigabitEthernet0/0/3]port link-type access[Huawei-GigabitEthernet0/0/3]portdefaultvlan20[Huawei-GigabitEthernet0/0/3]interfaceGigabitEthernet0/0/4[Huawei-GigabitEthernet0/0/4]port link-type access[Huawei-GigabitEthernet0/0/4]portdefaultvlan20[Huawei-GigabitEthernet0/0/4]interfaceGigabitEthernet0/0/5[Huawei-GigabitEthernet0/0/5]port link-type access[Huawei-GigabitEthernet0/0/5]portdefaultvlan30[Huawei-GigabitEthernet0/0/5]interfaceGigabitEthernet0/0/6[Huawei-GigabitEthernet0/0/6]port link-type access[Huawei-GigabitEthernet0/0/6]portdefaultvlan30[Huawei-GigabitEthernet0/0/6]interfaceGigabitEthernet0/0/5[Huawei-GigabitEthernet0/0/5]port link-type access[Huawei-GigabitEthernet0/0/5]portdefaultvlan30[Huawei-GigabitEthernet0/0/5]interfaceGigabitEthernet0/0/7[Huawei-GigabitEthernet0/0/7]port link-type access[Huawei-GigabitEthernet0/0/7]portdefaultvlan40[Huawei-GigabitEthernet0/0/7]return<Huawei>save//保存配置

通过命令dis port vlan查看VLAN配置结果:

a98d087324db535ac0291646d5df602f51f4a9.webp

5. 实验结果

测试PC1 ping PC2、PC3、PC5和服务器:

4617a71465c14c53c64318c64abbc2c0438b6f.webp


二、常见场景2——办公场所   


1. 背景介绍

VLAN可以实现跨设备的同VLAN间互访不通VLAN的隔离。某些场景,用户办公分布在两个地方,所有终端网段都是192.168.10.0/24,但需要通过两台交换机连接来实现同一VLAN局域网的互访及不同VLAN的隔离。

2. 网络拓扑

3753a6630ec4e05df5c021ef55c44c8fe52bca.webp

3. ENSP实验拓扑

f750485085e1821f43f0442cc7e186df77b608.webp

4. 配置命令

服务器和PC1-PC6按照上图VLAN的IP规划配置即可,配置简单,此处省略,

本例中VLAN交换机1和2配置相同,如下:

<Huawei>system[Huawei]vlan batch1020//创建VLAN 10和20[Huawei]interfaceGigabitEthernet0/0/1[Huawei-GigabitEthernet0/0/1]port link-type access[Huawei-GigabitEthernet0/0/1]portdefaultvlan10[Huawei-GigabitEthernet0/0/1]interfaceGigabitEthernet0/0/2[Huawei-GigabitEthernet0/0/2]port link-type access[Huawei-GigabitEthernet0/0/2]portdefaultvlan10[Huawei-GigabitEthernet0/0/2]interfaceGigabitEthernet0/0/3[Huawei-GigabitEthernet0/0/3]port link-type access[Huawei-GigabitEthernet0/0/3]portdefaultvlan20[Huawei-GigabitEthernet0/0/3]interfaceGigabitEthernet0/0/4[Huawei-GigabitEthernet0/0/4]port link-type access[Huawei-GigabitEthernet0/0/4]portdefaultvlan20[Huawei-GigabitEthernet0/0/4]interfaceGigabitEthernet0/0/5[Huawei-GigabitEthernet0/0/5]port link-type trunk//端口类型为Trunk[Huawei-GigabitEthernet0/0/5]port trunk allow-pass vlan1020//透传VLAN10和20[Huawei-GigabitEthernet0/0/5]return<Huawei>save

通过命令dis port vlan查看VLAN配置结果:

61ef82709df135f8ba5936e5e92067d8aecf9f.webp

5. 实验结果

测试PC1 ping PC2、PC10、PC3和PC30;

b82ceab60fc7eb6b3ae5426ea2d97c2464a04a.webp

VLAN交换机1和2的互联Trunk端口之间透传的Ping报文如下:

44    2025-03-05 10:56:12    VLAN 网络 IP