Принципы работы VLAN и команды настройки Huawei ENSP (подробное объяснение)
Принципы работы VLAN и команды настройки Huawei ENSP (подробное объяснение)

————Предисловие————

VLAN (Virtual Local Area Network, виртуальная локальная сеть) — это технология, которая делит логическую сеть на несколько независимых виртуальных локальных сетей на основе физической сети. С помощью технологии VLAN сетевые администраторы могут разделять сетевые устройства в соответствии с логическими потребностями, чтобы разные устройства или пользователи находились в разных виртуальных сетях, тем самым повышая сетевую безопасность, гибкость и эффективность управления.

Оглавление

Роль VLAN

Конфигурация LSW1 следующая.

Подробности следующие:

Как показано на рисунке:

Конфигурация LSW2 следующая.

Подробности следующие:

Как показано на рисунке:

тест

Pingтест

Расширить знания

Порт доступа

Функции:

Магистральный порт

Сходства и различия

Роль VLAN

  1. Логическая сегментация:VLANпозволяет физическоесетьразделен на несколько логически изолированныхсеть,Это виртуальная локальная сеть. Это позволяет разным пользователям или устройствам находиться в разных VLAN.,Точно так же, как они подключаются к разным физическим сетям.
  2. контроль широковещательного домена:VLANМожет контролировать объем широковещательного домена,Уменьшено воздействие широковещательных штормов. Каждая VLAN имеет свой собственный широковещательный домен.,Широковещательные сообщения распространяются только внутри одной VLAN.,Тем самым сокращая ненужные трансляции в сетевом потоке.
  3. безопасность:Размещая конфиденциальную информацию или важное оборудование в отдельномVLANсередина,безопасность, которая может улучшить сеть. VLAN может ограничивать связь между различными VLAN.,Это снижает риск несанкционированного доступа и атак.
  4. гибкость:VLANможет быть основано насетьнуждатьсяи Изменения топологии повторяются.Конфигурация,без необходимости физического переподключения. Это обеспечивает гибкость сетевой структуры.,Делает управление сетью более удобным.
  5. эффективность управления:ИспользуяVLAN,Администраторам будет проще управлять устройствами и пользователями в сети. Они могут управлять VLAN по мере необходимости.,Без необходимости использования сложной физической проводки.
  6. Изоляция ресурсов:Размещая разных пользователей или приложения в разныхVLANсередина,Могут быть достигнуты изоляция ресурсов и управление ими. Это помогает оптимизировать производительность сети.,И убедитесь, что важные ресурсы не подвергаются влиянию других ресурсов.

Схема экспериментальной топологии:

Экспериментальные требования:

И компьютер 1, и компьютер 3 находятся в сети vlan10 и могут иметь доступ друг к другу.

pc2 и pc4 могут иметь доступ друг к другу через vlan20

Но нет доступа между разными вланами

Конфигурация LSW1 следующая.

Сначала создайте две разные виртуальные сети, а именно vlan10 и vlan20.

И они разделены на соответствующие интерфейсы по одному (Доступ). Между коммутаторами должен быть настроен транк (Trunk).

Язык кода:javascript
копировать
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[Huawei]int Eth 0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 10
[Huawei-Ethernet0/0/1]int Eth 0/0/2
[Huawei-Ethernet0/0/2]port link-type access 
[Huawei-Ethernet0/0/2]port default vlan 20
[Huawei-Ethernet0/0/2]int Eth 0/0/3
[Huawei-Ethernet0/0/3]port link-type tr	
[Huawei-Ethernet0/0/3]port link-type trunk 
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan all 
Подробности следующие:

  1. Использовать команду vlan batch 10 20 создавать VLAN 10 и 20。

Назначьте порт Eth 0/0/1 для VLAN 10 с помощью следующей команды:

Язык кода:javascript
копировать
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 10

Назначьте порт Eth 0/0/2 VLAN 20 с помощью следующей команды:

Язык кода:javascript
копировать
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 20

Настройте порт Eth 0/0/3 как магистральный порт, разрешающий все VLAN:

Язык кода:javascript
копировать
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan all
Как показано на рисунке:

Конфигурация LSW2 следующая.

Язык кода:javascript
копировать
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]un in en
Info: Information center is disabled.
[Huawei]vlan b	
[Huawei]vlan batch 10 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[Huawei]int Eth0/0/1
[Huawei-Ethernet0/0/1]port link-type trunk 
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all
[Huawei-Ethernet0/0/1]int e0/0/2
[Huawei-Ethernet0/0/2]port link-type access 
[Huawei-Ethernet0/0/2]port default vlan 10
[Huawei-Ethernet0/0/2]int e0/0/3
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-Ethernet0/0/3]port default vlan 20
Подробности следующие:

  1. Войдите в системный вид.
  2. Использовать команду vlan batch 10 20 создавать VLAN 10 и 20。

Настройте порт Eth0/0/1 как магистральный порт, разрешающий все VLAN:

Язык кода:javascript
копировать
[Huawei-Ethernet0/0/1]port link-type trunk
[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all

Назначьте порт Eth0/0/2 VLAN 10 с помощью следующей команды:

Язык кода:javascript
копировать
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 10

Назначьте порт Eth0/0/3 VLAN 20 с помощью следующей команды:

Язык кода:javascript
копировать
[Huawei-Ethernet0/0/3]port link-type access
[Huawei-Ethernet0/0/3]port default vlan 20
Как показано на рисунке:

тест

ПК1 настраивает IP в VLAN10

IP-конфигурация 192.168.10.2.

Маска подсети: 255.255.255.0.

pc2 настраивает IP в VLAN20

IP-конфигурация 192.168.20.2.

Маска подсети: 255.255.255.0.

Другие машины также находятся в том же сегменте сети (как показано на схеме топологии выше).

Pingтест

Сначала компьютер 1 обращается к тому же сегменту сети.

тест Нашел, окpingПроходить Указывает нормальный доступ

Тест Обнаружено, что хост vlan10 не может пинговать при доступе к vlan20.

На этот раз хост vlan20 проводит тестирование.

Если вы достигнете этого шага, эксперимент будет успешным. Поздравляем с успешным освоением сетевой технологии VLAN!

Продолжай идти вперед, давай

Расширить знания

Порт доступа

  • Функции:
    • Принадлежит только к одной VLAN
    • Разрешить прохождение только потока этой VLAN
    • Конфигурация Простой
    • безопасностьвыше
  • Сценарии применения:
    • совместно использовать терминальное оборудование,Например, ПК, сервер и т. д.
    • соединять Свитчи с разными VLAN
Магистральный порт

  • Функции:
    • Может принадлежать нескольким VLAN.
    • Разрешить прохождение нескольких VLAN
    • Конфигурациясложный
    • гибкостьвысокий
  • Сценарии применения:
    • соединять Два переключателя
    • соединять Серверы с разными VLAN
Сходства и различия

характеристика

Порт доступа

Магистральный порт

VLAN

Может принадлежать только одной VLAN

Может принадлежать нескольким VLAN.

поток

Разрешить прохождение только потока этой VLAN

Разрешить прохождение нескольких VLAN

Конфигурация

Простой

сложный

безопасность

выше

ниже

Сценарии применения

Подключайте терминальные устройства и коммутаторы к разным VLAN.

Подключите два коммутатора и подключите серверы в разных VLAN.

На что следует обратить внимание

  • Порт доступаи Магистральный порты нельзя смешивать, иначе это приведет к блокировке сети.
  • Магистральный Для правильной работы порт необходимо настроить на обоих коммутаторах одновременно.
boy illustration
Учебное пособие по Jetpack Compose для начинающих, базовые элементы управления и макет
boy illustration
Код js веб-страницы, фон частицы, код спецэффектов
boy illustration
【новый! Суперподробное】Полное руководство по свойствам компонентов Figma.
boy illustration
🎉Обязательно к прочтению новичкам: полное руководство по написанию мини-программ WeChat с использованием программного обеспечения Cursor.
boy illustration
[Забавный проект Docker] VoceChat — еще одно приложение для мгновенного чата (IM)! Может быть встроен в любую веб-страницу!
boy illustration
Как реализовать переход по странице в HTML (html переходит на указанную страницу)
boy illustration
Как решить проблему зависания и низкой скорости при установке зависимостей с помощью npm. Существуют ли доступные источники npm, которые могут решить эту проблему?
boy illustration
Серия From Zero to Fun: Uni-App WeChat Payment Practice WeChat авторизует вход в систему и украшает страницу заказа, создает интерфейс заказа и инициирует запрос заказа
boy illustration
Серия uni-app: uni.navigateЧтобы передать скачок значения
boy illustration
Апплет WeChat настраивает верхнюю панель навигации и адаптируется к различным моделям.
boy illustration
JS-время конвертации
boy illustration
Обеспечьте бесперебойную работу ChromeDriver 125: советы по решению проблемы chromedriver.exe не найдены
boy illustration
Поле комментария, щелчок мышью, специальные эффекты, js-код
boy illustration
Объект массива перемещения объекта JS
boy illustration
Как открыть разрешение на позиционирование апплета WeChat_Как использовать WeChat для определения местонахождения друзей
boy illustration
Я даю вам два набора из 18 простых в использовании фонов холста Power BI, так что вам больше не придется возиться с цветами!
boy illustration
Получить текущее время в js_Как динамически отображать дату и время в js
boy illustration
Вам необходимо изучить сочетания клавиш vsCode для форматирования и организации кода, чтобы вам больше не приходилось настраивать формат вручную.
boy illustration
У ChatGPT большое обновление. Всего за 45 минут пресс-конференция показывает, что OpenAI сделал еще один шаг вперед.
boy illustration
Copilot облачной разработки — упрощение разработки
boy illustration
Микросборка xChatGPT с низким кодом, создание апплета чат-бота с искусственным интеллектом за пять шагов
boy illustration
CUDA Out of Memory: идеальное решение проблемы нехватки памяти CUDA
boy illustration
Анализ кластеризации отдельных ячеек, который должен освоить каждый&MarkerгенетическийВизуализация
boy illustration
vLLM: мощный инструмент для ускорения вывода ИИ
boy illustration
CodeGeeX: мощный инструмент генерации кода искусственного интеллекта, который можно использовать бесплатно в дополнение к второму пилоту.
boy illustration
Машинное обучение Реальный бой LightGBM + настройка параметров случайного поиска: точность 96,67%
boy illustration
Бесшовная интеграция, мгновенный интеллект [1]: платформа больших моделей Dify-LLM, интеграция без кодирования и встраивание в сторонние системы, более 42 тысяч звезд, чтобы стать свидетелями эксклюзивных интеллектуальных решений.
boy illustration
LM Studio для создания локальных больших моделей
boy illustration
Как определить количество слоев и нейронов скрытых слоев нейронной сети?
boy illustration
[Отслеживание целей] Подробное объяснение ByteTrack и детали кода