H3C网管交换机基于协议的VLAN典型配置举例

一、组网需求
如下图所示,实验室网络中大部分主机运行 IPv4 网络协议,另外为了教学需要还部署了 IPv6 实验局,因此,有些主机运行 IPv6 网络协议。为了避免互相干扰,将 VLAN 100 与 IPv4 协议、ARP 协议关联,VLAN 200 与 IPv6 协议关联,通过协议 VLAN 将 IPv4 流量和 IPv6 流量二层互相隔离。

二、 组网图
基于协议的 VLAN 组网图

三、配置步骤
(1) 配置 Device
# 创建 VLAN 100,将端口 GigabitEthernet1/0/3 加入 VLAN 100。
<Device> system-view
[Device] vlan 100
[Device-vlan100] description protocol VLAN for IPv4
[Device-vlan100] port gigabitethernet 1/0/3
[Device-vlan100] quit

# 创建 VLAN 200,将端口 GigabitEthernet1/0/4 加入 VLAN 200。
[Device] vlan 200
[Device-vlan200] description protocol VLAN for IPv6
[Device-vlan200] port gigabitethernet 1/0/4

# 将 IPv6 协议报文划分到 VLAN 200 中传输。
[Device-vlan200] protocol-vlan 1 ipv6
[Device-vlan200] quit

# 将 IPv4 协议报文和采用 Ethernet II 封装格式的 ARP 协议报文(ARP 报文对应的封装格式为Ethernet II)划分到 VLAN 100 中传输。
[Device] vlan 100
[Device-vlan100] protocol-vlan 1 ipv4
[Device-vlan100] protocol-vlan 2 mode ethernetii etype 0806
[Device-vlan100] quit

# 配置端口GigabitEthernet1/0/1为Hybrid端口,允许VLAN 100、200通过,并且在发送VLAN 100、200 的报文时不携带 VLAN Tag。
[Device] interface gigabitethernet 1/0/1
[Device-GigabitEthernet1/0/1] port link-type hybrid
[Device-GigabitEthernet1/0/1] port hybrid vlan 100 200 untagged

# 配置端口 GigabitEthernet1/0/1 与 VLAN 100 的协议模板 1(即 IPv4 协议模板)、协议模板 2(即ARP 协议模板)和 VLAN 200 的协议模板 1(即 IPv6 协议模板)进行绑定。
[Device-GigabitEthernet1/0/1] port hybrid protocol-vlan vlan 100 1 to 2
[Device-GigabitEthernet1/0/1] port hybrid protocol-vlan vlan 200 1
[Device-GigabitEthernet1/0/1] quit

# 配置端口GigabitEthernet1/0/2为Hybrid端口,允许VLAN 100、200通过,并且在发送VLAN 100、200 的报文时不携带 VLAN Tag。
[Device] interface gigabitethernet 1/0/2
[Device-GigabitEthernet1/0/2] port link-type hybrid
[Device-GigabitEthernet1/0/2] port hybrid vlan 100 200 untagged

# 配置端口 GigabitEthernet1/0/2 与 VLAN 100 的协议模板 1(即 IPv4 协议模板)、协议模板 2(即ARP 协议模板)和 VLAN 200 的协议模板 1(即 IPv6 协议模板)进行绑定。
[Device-GigabitEthernet1/0/2] port hybrid protocol-vlan vlan 100 1 to 2
[Device-GigabitEthernet1/0/2] port hybrid protocol-vlan vlan 200 1
[Device-GigabitEthernet1/0/2] quit

(2) L2 switch A 和 L2 switch B 采用缺省配置

(3) 配置 Host 和 Server
将 IPv4 Host A、IPv4 Host B 和 IPv4 Server 配置在一个网段,比如 192.168.100.0/24;将 IPv6 Host  A、IPv6 Host B 和 IPv6 Server 配置在一个网段,比如 2001::1/64。

四、显示与验证
(1) 通过 ping 命令查看
VLAN 100 内的主机和服务器能够互相 Ping 通;VLAN 200 内的主机和服务器能够互相 Ping 通。但 VLAN 100 内的主机/服务器与 VLAN 200 内的主机/服务器之间会 Ping 失败。
(2) 通过显示信息查看
# 查看所有协议 VLAN 的信息。
[Device] display protocol-vlan vlan all

# 查看所有端口关联的协议 VLAN 的信息。
[Device] display protocol-vlan interface all

退出移动版
ICP备案号:晋ICP备18007549号-1
站长微信:15534641008