以下是基于 华为交换机(使用VRP系统) 的VLAN配
置示例,涵盖 基本VLAN划分、Access/Trunk端口配置、VLAN间通信(三层交换) 等常见场景。
1. 基础VLAN配置(划分VLAN并绑定端口)
场景
-
创建VLAN 10(财务部)和VLAN 20(研发部)。
-
将端口
GigabitEthernet 0/0/1
分配给VLAN 10,GigabitEthernet 0/0/2
分配给VLAN 20。
配置命令
2. 配置Trunk端口(跨交换机VLAN通信)
场景
-
交换机之间通过
GigabitEthernet 0/0/24
互联,允许VLAN 10和20的流量通过。
配置命令
3. 配置Hybrid端口(灵活VLAN标签处理)
场景
-
端口
GigabitEthernet 0/0/3
同时处理VLAN 10(不带标签)和VLAN 20(带标签)。 -
适用于IP电话(VoIP VLAN)和PC共用一个端口的场景。
配置命令
4. 配置VLAN间通信(三层交换)
场景
-
启用三层交换,为VLAN 10和VLAN 20配置虚拟接口(SVI),实现跨VLAN通信。
-
VLAN 10网关:
192.168.10.1/24
-
VLAN 20网关:
192.168.20.1/24
配置命令
5. 检查VLAN配置
常用查看命令
6. 安全增强配置(可选)
(1)关闭未使用的端口
(2)限制MAC地址学习(防MAC泛洪)
总结
-
Access端口:连接终端设备,自动打上PVID并剥离标签。
-
Trunk端口:连接交换机,允许带标签的多VLAN流量通过。
-
Hybrid端口:灵活控制标签(适用于VoIP等场景)。
-
VLAN间通信:需配置
VLANIF
接口并启用三层路由。
华为交换机的VLAN配置与Cisco类似,但命令语法不同(如port link-type
代替switchport mode
)。建议通过display
命令验证配置是否正确生效。