Friday, March 16, 2012

20.3.5 Super VLAN 简单配置示例

20.3.5 Super VLAN 简单配置示例

2012-01-09 09:43 王达 中国水利水电出版社 我要评论(0) 字号:T | T
综合评级:
一键收藏,随时查看,分享好友!
《Cisco/H3C交换机配置与管理完全手册(第二版)》第20章H3C 交换机隔离用户VLAN和超VLAN 配置与管理,本章介绍的H3C 交换机上的两种特殊的VLAN 配置与管理非常重要,也非常实用。本节为大家介绍Super VLAN 简单配置示例。
AD:
20.3.5 Super VLAN 简单配置示例
本示例拓扑结构如图20-10 所示。
 
图20-10 Super VLAN 简单配置示例拓扑结构
要求如下:
创建Super VLAN 10,VLAN 接口的IP 地址为10.0.0.1/24。
创建Sub VLAN:VLAN 2、VLAN 3、VLAN 5。
交换机端口GigabitEthernet1/0/1 和端口GigabitEthernet1/0/2 属于VLAN 2 , 端口GigabitEthernet1/0/3 和端口GigabitEthernet1/0/4 属于VLAN 3,端口GigabitEthernet1/0/5和端口GigabitEthernet1/0/6 属于VLAN 5。
各Sub VLAN 的用户之间能够满足二层隔离和三层互通。
具体的配置步骤如下:
(1)创建三个Sub VLAN,并把对应的端口添加到所属的Sub VLAN 中(注意,交换机上各端口默认都是Access 类型端口)。
  1. <Sysname> system-view  
  2. [Sysname] vlan 2  
  3. [Sysname-vlan2] port gigabitethernet 1/0/1 gigabitethernet 1/0/2  
  4. [Sysname-vlan2] quit  
  5. [Sysname] vlan 3  
  6. [Sysname-vlan3] port gigabitethernet 1/0/3 gigabitethernet 1/0/4  
  7. [Sysname-vlan3] quit  
  8. [Sysname] vlan 5  
  9. [Sysname-vlan5] port gigabitethernet 1/0/5 gigabitethernet 1/0/6  
  10. [Sysname-vlan5] quit 
(2)创建Super VLAN 10(但不要添加任何物理端口),并为它对应的VLAN 接口配置IP 地址10.0.0.1/24,同时开启本地ARP 代理功能以实现各Sub VLAN 间的三层通信。
  1. [Sysname] vlan 10  
  2. [Sysname-vlan10] interface vlan-interface 10  
  3. [Sysname-Vlan-interface10] ip address 10.0.0.1 255.255.255.0  
  4. [Sysname-Vlan-interface10] local-proxy-arp enable  
  5. [Sysname-Vlan-interface10] quit 
如果要设置与路由器相关的接口为Trunk 类型端口,则必须在创建了Super VLAN 后才可以进行,而不能先把某端口转换成Trunk 类型再创建Super VLAN。因为先转换成Trunk 类型端口再创建Super VLAN 时,Trunk 端口就会自动加入到Super VLAN,而Super VLAN 是强制不能有任何物理端口加入的。
(3)建立Super VLAN 10 与Sub VLAN 2、Sub VLAN 3 和Sub VLAN 5 之间的映射关系。
  1. [Sysname] vlan 10  
  2. [Sysname-vlan10] supervlan  
  3. [Sysname-vlan10] subvlan 2 3 5  
  4. [Sysname-vlan10] quit  
  5. [Sysname] quit 
(4)通过display supervlan 命令查看Super VLAN 配置信息,验证配置是否生效。从输出信息中可以看出,Super VLAN 10 所对应的Sub VLAN 有三个,即VLAN 2、VLAN 3 和VLAN 5。从中也可以看出各Sub VLAN 中的端口成员及其他信息。而且可以发现,各Sub VLAN 都已配置了路由接口,且都为Super VLAN 10 所对应的VLAN 接口IP 地址10.0.0.1/24。注意输出信息中的粗体字部分。
  1. <Sysname> display supervlan  
  2. SuperVLAN ID : 10  
  3. SubVLAN ID : 2-3 5  
  4. VLAN ID: 10  
  5. VLAN Type: static  
  6. It is a Super VLAN.  
  7. Route Interface: configured  
  8. Ip Address: 10.0.0.1  
  9. Subnet Mask: 255.255.255.0  
  10. Description: VLAN 0010  
  11. Name:VLAN 0010  
  12. Tagged Ports: none  
  13. Untagged Ports: none  
  14. VLAN ID: 2  
  15. VLAN Type: static  
  16. It is a Sub VLAN.  
  17. Route Interface: configured  
  18. Ip Address: 10.0.0.1  
  19. Subnet Mask: 255.255.255.0  
  20. Description: VLAN 0002  
  21. Name:VLAN 0002  
  22. Tagged Ports: none  
  23. Untagged Ports:  
  24. GigabitEthernet1/0/1 GigabitEthernet1/0/2  
  25. VLAN ID: 3  
  26. VLAN Type: static  
  27. It is a Sub VLAN.  
  28. Route Interface: configured  
  29. Ip Address: 10.0.0.1  
  30. Subnet Mask: 255.255.255.0  
  31. Description: VLAN 0003  
  32. Name:VLAN 0003  
  33. Tagged Ports: none  
  34. Untagged Ports:  
  35. GigabitEthernet1/0/3 GigabitEthernet1/0/4  
  36. VLAN ID: 5  
  37. VLAN Type: static  
  38. It is a Sub VLAN.  
  39. Route Interface: configured  
  40. Ip Address: 10.0.0.1  
  41. Subnet Mask: 255.255.255.0  
  42. Description: VLAN 0005  
  43. Name:VLAN 0005  
  44. Tagged Ports: none  
  45. Untagged Ports:  
  46. GigabitEthernet1/0/5 GigabitEthernet1/0/6 
【责任编辑:云霞 TEL:(010)68476606】
Related Posts Plugin for WordPress, Blogger...