简言
这里领导搭建公司的两地(延申集群),需要对核心交换机进行配置,特此总结一下。
需求如下
浦江vlan:
Vsphere集群管理网络:192.170.8.0/24 vlan2110
Vsan网络:192.170.9.0/24 vlan2120 #添加interface XGigabitEthernet2/0/6 和7(access)
VM网络:192.170.10.0/24 vlan2130 #添加interface XGigabitEthernet2/0/11和12(trunk)
划分Vlan
VLAN(Virtual Local Area Network),即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN内的主机间可以通信,而不同VLAN间不能通信,从而将广播报文限制在一个VLAN内。
进入交换机界面输入sy,进入[]模式
创建vlan
直接输入vlan 数字即可,这里我们可以使用dis this来查看vlan的详细信息。
[Quidway]vlan 2
批量创建vlan的方法
vlan batch 10 20
添加Vlanif
这里介绍下Vlanif,vlan间互相通信可以通过vlanif接口来实现,也可以通过路由器的子接口来实现。
vlanif即三层接口是一个虚拟口,可以配置IP地址,vlan是一个二层vlan标示相当于对数据打标签,vlan对应vlanif接口。
配置vlan IP
[Quidway]interface Vlanif 2
配置vlanif ip地址
[Quidway]interface Vlanif 2
[Quidway-Vlanif2]ip address 10.10.100.1 255.255.255.0
配置完成之后即可输入dis this查看配置内容
端口配置
进入端口配置(access)
int g/0/0/1 #进入以太网接口0/0/1
int xg/0/0/2#进入万兆以太网接口0/0/2
port link-type access 设置端口为access模式
port default vlan 10 将端口放入vlan10
进入端口配置(trunk)
int g/0/0/1
int xg/0/0/1(前面+x为万兆)
port link-type trunk 设置端口为trunk模式
port trunk allow-pass vlan all 设置为允许所有vlan的报文通过
port trunk allow-pass vlan 10 20 runk口允许通过的VLAN
Access类型的接口用来连接用户主机,它主要用于接入链路,且接入链路上通过的帧为不带Tag的以太网帧。如果Access接口配置了缺省VLAN,则在该报文上加上Tag标记,并将Tag中的VID字段的值设置为接口所属的缺省VLAN编号,此时接入链路上允许与缺省VLAN Tag匹配的以太网帧通过。
Trunk类型的接口用来连接其它交换机设备,它主要连接干道链路。Trunk接口允许多个VLAN的帧通过。
删除端口的配置
undo port link-type 删除端口的配置
删除vlan的配置
undo vlan
undo vlanif
批量将端口划入vlan
注意:端口划入vlan前需将其设置为access模式
[1]port-group 1 建立分组并命名为1
[1-port-group-1]group-member g0/0/1 to g0/0/10 将g0/0/1 到10的端口加入到1分组中
[1-port-group-1]port link-type access 将端口类型均设置为access
[1-port-group-1]port default vlan 10 将1分组及组内端口划入vlan10