eNSP – 通过华为交换机划分VLAN

实验目标:

    1.通过eNSP实现VLAN的划分
    2.通过实验掌握交换机常用命令使用
    效果:
        将4台同一个子网的机器划分成两个Vlan,只能两两通讯
实验步骤:
 1.初步网络拓扑图
   df39e7bb-c66f-48c5-b586-c5ee073d13f6
2.配置ip和子网掩码
631846ea-bfc5-46d8-bd44-154917aab3dd
3.启动所有设备
    选中设备,右键启动就好
8446fc9b-209c-4bb0-a20e-39ea8af07260
4.测试当前网络状态情况
    当前4台机器是可以互相通讯的,因为处在同一子网、同一交换机中。
4b221994-fd43-433e-9aa0-63a0ac526c55
5.开始配置交换机,网络隔离
    1.进入交换机系统视图
0cc1433d-7473-48b5-9bad-cdac91616162
2.配置交换机GE 0/0/1到GE 0/0/4的插孔link-type为access,默认是hybrid.不能划分vlan
—————————–START——————————–
Please press enter to start cmd line!<Huawei>system-view # 进入系统视图
Enter system view, return user view with Ctrl+Z.
[Huawei]interface GigabitEthernet 0/0/1 # 进入 GE 0/0/1 下面三条命令类似
[Huawei-GigabitEthernet0/0/1]port link-type access # 修改 link-type 为 access,否则在给vlan添加时会报错
[Huawei-GigabitEthernet0/0/1]q # 返回到系统视图[Huawei]interface GigabitEthernet 0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]q

[Huawei]interface GigabitEthernet 0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/3]q
[Huawei]q

[Huawei]interface GigabitEthernet 0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/4]q

[Huawei]vlan 520 # 创建vlan 520
[Huawei-vlan520]port GigabitEthernet 0/0/1 # 将GE 0/0/1 和 2 添加进去
[Huawei-vlan520]port GigabitEthernet 0/0/2
[Huawei-vlan520]q

[Huawei]display current-configuration # 查看当前配置
#
sysname Huawei
#
vlan batch 520
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
drop-profile default
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http
#
interface Vlanif1
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1 # 这里能看到4个设备的type已经是access了,并且前面二者也属于vlan 520了
port link-type access
port default vlan 520
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 520
#
interface GigabitEthernet0/0/3
port link-type access
#
interface GigabitEthernet0/0/4
port link-type access
#

# 省略部分vlan信息

VID Type Ports
——————————————————————————–
1 common UT:GE0/0/3(U) GE0/0/4(U) GE0/0/5(D) GE0/0/6(D)
GE0/0/7(D) GE0/0/8(D) GE0/0/9(D) GE0/0/10(D)
GE0/0/11(D) GE0/0/12(D) GE0/0/13(D) GE0/0/14(D)
GE0/0/15(D) GE0/0/16(D) GE0/0/17(D) GE0/0/18(D)
GE0/0/19(D) GE0/0/20(D) GE0/0/21(D) GE0/0/22(D)
GE0/0/23(D) GE0/0/24(D)
520 common UT:GE0/0/1(U) GE0/0/2(U) # 此时只有 vlan 520 关联了GE 0/0/1 和 2 。下面再创建vlan 530 关联 3 和 4

VID Status Property MAC-LRN Statistics Description
——————————————————————————–
1 enable default enable disable VLAN 0001
520 enable default enable disable VLAN 0520
[Huawei]vlan 530
[Huawei-vlan530]port GigabitEthernet 0/0/3
[Huawei-vlan530]port GigabitEthernet 0/0/4
Jul 31 2015 20:28:54-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID 1.3.6.1.4.1.2011.5.
25.191.3.1 configurations have been changed. The current change number is 18, the
change loop count is 0, and the maximum number of records is 4095.
Jul 31 2015 20:28:54-08:00 Huawei %%01IFNET/4/IF_STATE(l)[0]:Interface Vlanif1 ha
s turned into DOWN state.
[Huawei-vlan530]q
[Huawei]display vlan
——————————————————————————–
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
——————————————————————————–

VID Type Ports
——————————————————————————–
1 common UT:GE0/0/5(D) GE0/0/6(D) GE0/0/7(D) GE0/0/8(D)
GE0/0/9(D) GE0/0/10(D) GE0/0/11(D) GE0/0/12(D)
GE0/0/13(D) GE0/0/14(D) GE0/0/15(D) GE0/0/16(D)
GE0/0/17(D) GE0/0/18(D) GE0/0/19(D) GE0/0/20(D)
GE0/0/21(D) GE0/0/22(D) GE0/0/23(D) GE0/0/24(D)
520 common UT:GE0/0/1(U) GE0/0/2(U)
530 common UT:GE0/0/3(U) GE0/0/4(U)

VID Status Property MAC-LRN Statistics Description
——————————————————————————–
1 enable default enable disable VLAN 0001
520 enable default enable disable VLAN 0520
530 enable default enable disable VLAN 0530
[Huawei]

—————————–END——————————–
3.测试网络隔离效果
        PC1的测试:
         8932c39c-0da1-46cc-8f67-bb91f1358277
      PC3的测试:
           240f1575-4932-46fc-8204-5575ed91b75d
到这里,通过划分VLAN来隔离网络的效果就实现了。
转载请注明出处,本文地址:eNSP – 通过华为交换机划分VLAN