设为首页 | 添加收藏
北京超大型监控系统中怎么解决不同网段的互访?凯源恒瑞北京监控安装公司详解交换机vlan互访配置!
 
首 页
关于我们
公司产品
实际应用
解决方案
典型案例
品质管理
公司资质
联系我们
如何付款
留言板

  凯源恒瑞监控>>首页>>北京超大型监控系统中怎么解决不同网段的互访?凯源恒瑞北京监控安装公司详解交换机vlan互访配置!
 

北京超大型监控系统中怎么解决不同网段的互访?凯源恒瑞北京监控安装公司详解H3C交换机vlan互访配置!

关于交换机的配置,前面我们曾提到过多次,有部分朋友重点比较关注交换机的vlan配置,主要有两个问题,项目中用的最多,我们来看下:


1、同vlan间互访,不同vlan间禁止访问;

2、实同不同vlan间设备互访,


本期我们一起来总结下,最简单的方式,以H3C交换机配置为实例。


一、组网需求、及配置



1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同

VLAN的PC之间禁止互访;


2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN

接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24

可以实现VLAN间的互访。


一、组网图:

1.VLAN内互访,VLAN间禁访

2.通过三层交换机实现VLAN间互访



二、实现vlan内互访,不同vlan间禁止访问,配置步骤:


SwitchA相关配置:

1.创建(进入)VLAN10,将E0/1加入到VLAN10

[SwitchA]vlan 10

[SwitchA-vlan10]port Ethernet 0/1


2.创建(进入)VLAN20,将E0/2加入到VLAN20

[SwitchA]vlan 20

[SwitchA-vlan20]port Ethernet 0/2


3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过

[SwitchA]interface GigabitEthernet 1/1

[SwitchA-GigabitEthernet1/1]port link-type trunk

[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20



SwitchB相关配置:

1.创建(进入)VLAN10,将E0/10加入到VLAN10

[SwitchB]vlan 10

[SwitchB-vlan10]port Ethernet 0/10


2.创建(进入)VLAN20,将E0/20加入到VLAN20

[SwitchB]vlan 20

[SwitchB-vlan20]port Ethernet 0/20


3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过

[SwitchB]interface GigabitEthernet 1/1

[SwitchB-GigabitEthernet1/1]port link-type trunk

[SwitchB-GigabitEthernet1/1]port trunk permit vlan 10 20


这样就实现了,同vlan间互访,不同vlan间禁止访问。



三、通过三层交换机实现VLAN间互访的配置


SwitchA相关配置:

1.创建(进入)VLAN10,将E0/1加入到VLAN10

[SwitchA]vlan 10

[SwitchA-vlan10]port Ethernet 0/1


2.创建(进入)VLAN20,将E0/2加入到VLAN20

[SwitchA]vlan 20

[SwitchA-vlan20]port Ethernet 0/2


3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过

[SwitchA]interface GigabitEthernet 1/1

[SwitchA-GigabitEthernet1/1]port link-type trunk

[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20



SwitchB相关配置:

1.创建VLAN10

[SwitchB]vlan 10


2.设置VLAN10的虚接口地址

[SwitchB]interface vlan 10

[SwitchB-int-vlan10]ip address 10.1.1.254 255.255.255.0

3.创建VLAN20

[SwitchB]vlan 20



4.设置VLAN20的虚接口地址

[SwitchB]interface vlan 20

[SwitchB-int-vlan20]ip address 20.1.1.254 255.255.255.0



5.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过

[SwitchA]interface GigabitEthernet 1/1

[SwitchA-GigabitEthernet1/1]port link-type trunk

[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20


这样通过三层交换机,就实现了不同vlan间的互访相访问。


这两个场景在项目中应用最多,适合于大部分的中小型项目。


关于我们 | 联系我们 | 如何付款 | 留言板

地址:北京市海淀区北清路宏福科技园10号楼4层
市场部电话:(+86)010-62610932;
手机:
13426082725;18519231073;传真:010-62610932 
Copyright(C)2003-2022 北京凯源恒瑞科技有限公司 京ICP备2022009129号