交换机如果使用ip-subnet-vlan 2 ,那应该如何配置才能和网关通信
(0)
正常配置就行,有网关就能通
基于IP子网的VLAN是根据报文源IP地址及子网掩码来进行划分的。设备从端口接收到untagged报文后,会根据报文的源地址来确定报文所属的VLAN,然后将报文自动划分到指定VLAN中传输。
此特性主要用于将指定网段或IP地址发出的报文在指定的VLAN中传送。
基于IP子网的VLAN只对Hybrid端口配置有效。
表1-12 配置基于IP子网的VLAN
操作 | 命令 | 说明 | |
进入系统视图 | system-view | - | |
进入VLAN视图 | vlan vlan-id | - | |
配置IP子网与当前VLAN关联 | ip-subnet-vlan [ ip-subnet-index ] ip ip-address [ mask ] | 必选 配置的IP网段或IP地址不能是组播网段或组播地址 | |
退回系统视图 | quit | - | |
进入端口视图/端口组视图 | 进入以太网端口视图 | interface interface-type interface-number | 三者必选其一 l 进入以太网端口视图后,下面进行的配置只在当前端口下生效 l 进入端口组视图后,下面进行的配置将在端口组中的所有端口下生效 l 在二层聚合端口视图下执行该命令,则该配置将对二层聚合端口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其它成员端口;如果二层聚合端口配置失败,则不会再配置成员端口 |
进入端口组视图 | port-group manual port-group-name | ||
进入二层聚合端口视图 | interface bridge-aggregation interface-number | ||
配置端口的链路类型为Hybrid类型 | port link-type hybrid | 必选 | |
允许基于IP子网的VLAN通过当前Hybrid端口 | port hybrid vlan vlan-id-list { tagged | untagged } | 必选 | |
配置Hybrid端口与基于IP子网的VLAN关联 | port hybrid ip-subnet-vlan vlan vlan-id | 必选 |
在完成上述配置后,在任意视图下执行display命令可以显示配置后VLAN的运行情况,通过查看显示信息验证配置的效果。
在用户视图下执行reset命令可以清除端口统计信息。
表1-13 VLAN显示和维护
操作 | 命令 |
显示VLAN相关信息 | display vlan [ vlan-id1 [ to vlan-id2 ] | all | dynamic | reserved | static ] [ | { begin | exclude | include } regular-expression ] |
显示VLAN端口相关信息 | display interface vlan-interface [ vlan-interface-id ] [ | { begin | exclude | include } regular-expression ] |
显示设备上当前存在的Hybrid或Trunk端口 | display port { hybrid | trunk } [ | { begin | exclude | include } regular-expression ] |
显示MAC-VLAN表项 | display mac-vlan { all | dynamic | mac-address mac-address [ mask mac-mask ] | static | vlan vlan-id } [ | { begin | exclude | include } regular-expression ] |
显示所有使能了MAC VLAN功能的端口 | display mac-vlan interface [ | { begin | exclude | include } regular-expression ] |
显示指定VLAN上配置的协议信息及协议的索引 | display protocol-vlan vlan { vlan-id [ to vlan-id ] | all } [ | { begin | exclude | include } regular-expression ] |
显示指定端口上已配置的协议VLAN的相关信息 | display protocol-vlan interface { interface-type interface-number [ to interface-type interface-number ] | all } [ | { begin | exclude | include } regular-expression ] |
显示指定VLAN上配置的IP子网VLAN信息及IP子网的索引 | display ip-subnet-vlan vlan { vlan-id [ to vlan-id ] | all } [ | { begin | exclude | include } regular-expression ] |
显示指定端口上配置的IP子网VLAN信息及IP子网的索引 | display ip-subnet-vlan interface { interface-list | all } [ | { begin | exclude | include } regular-expression ] |
清除接口的统计信息 | reset counters interface vlan-interface [ vlan-interface-id ] [ | { begin | exclude | include } regular-expression ] |
(0)
但除了ip-subnet-vlan 1 可以正常通信,其他就不行了
您好,请知:
正常配置即可。
以下是配置举例,请参考:
如下图所示,办公区的主机属于不同的网段192.168.5.0/24和192.168.50.0/24,Device C在收到来自办公区主机的报文时,根据报文的源IP地址,使来自不同网段主机的报文分别在指定的VLAN中传输,其中,来自网段192.168.5.0/24的报文在VLAN 100中传输,来自网段192.168.50.0/24的报文在VLAN 200中传输。
图1-6 基于IP子网的VLAN组网图
# 配置子网192.168.5.0/24与VLAN 100关联。
[DeviceC] vlan 100
[DeviceC-vlan100] ip-subnet-vlan ip 192.168.5.0 255.255.255.0
[DeviceC-vlan100] quit
# 配置子网192.168.50.0/24与VLAN 200关联。
[DeviceC-vlan200] ip-subnet-vlan ip 192.168.50.0 255.255.255.0
[DeviceC-vlan200] quit
# 配置端口Ten-GigabitEthernet1/0/11为Hybrid端口,允许VLAN 100通过,并且在发送VLAN 100的报文时携带VLAN Tag。
[DeviceC] interface ten-gigabitethernet 1/0/11
[DeviceC-Ten-GigabitEthernet1/0/11] port link-type hybrid
[DeviceC-Ten-GigabitEthernet1/0/11] port hybrid vlan 100 tagged
[DeviceC-Ten-GigabitEthernet1/0/11] quit
# 配置端口Ten-GigabitEthernet1/0/12为Hybrid端口,允许VLAN 200通过,并且在发送VLAN 200的报文时携带VLAN Tag。
[DeviceC] interface ten-gigabitethernet 1/0/12
[DeviceC-Ten-GigabitEthernet1/0/12] port link-type hybrid
[DeviceC-Ten-GigabitEthernet1/0/12] port hybrid vlan 200 tagged
[DeviceC-Ten-GigabitEthernet1/0/12] quit
# 配置端口Ten-GigabitEthernet1/0/1为Hybrid端口,允许VLAN 100、200通过,并且在发送VLAN 100、200的报文时不携带VLAN Tag。
[DeviceC] interface ten-gigabitethernet 1/0/1
[DeviceC-Ten-GigabitEthernet1/0/1] port link-type hybrid
[DeviceC-Ten-GigabitEthernet1/0/1] port hybrid vlan 100 200 untagged
# 配置端口Ten-GigabitEthernet1/0/1和基于IP子网的VLAN 100、200关联。
[DeviceC-Ten-GigabitEthernet1/0/1] port hybrid ip-subnet-vlan vlan 100
[DeviceC-Ten-GigabitEthernet1/0/1] port hybrid ip-subnet-vlan vlan 200
[DeviceC-Ten-GigabitEthernet1/0/1] quit
(2) 配置Device A和Device B
配置Device A和Device B允许对应VLAN通过,配置过程略。
(0)
这个是基于IP的子网VLAN配置
配置案例:http://www.h3c.com/cn/d_201905/1181874_30005_0.htm#_Toc8382501
如下图所示,办公区的主机属于不同的网段192.168.5.0/24和192.168.50.0/24,Device C在收到来自办公区主机的报文时,根据报文的源IP地址,使来自不同网段主机的报文分别在指定的VLAN中传输,其中,来自网段192.168.5.0/24的报文在VLAN 100中传输,来自网段192.168.50.0/24的报文在VLAN 200中传输。
图1-5 基于IP子网的VLAN组网图
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
但除了ip-subnet-vlan 1 可以正常通信,其他就不行了