云计算运维

Windows Server 2003 - Windows Server 2019 系统工具,Linux系统脚本,Mysql、Nginx、PHP、Redis、K8S、Seafile、Weblogic 、Jenkins、DNS、DHCP、FTP、IIS、Zookeeper、Rabbitmq、Oracle、Tomcat、Mavrn等服务搭建维护,请关注我.

企业网必备三件套:链路聚合+VLAN划分+跨VLAN互通,H3C保姆级配置手册


兄弟们,今天不讲虚的,直接上一个企业网最常见的组网需求:四台PC,两个业务网段,既要链路冗余跑满带宽,又要不同VLAN之间能互通。

企业网必备三件套:链路聚合+VLAN划分+跨VLAN互通,H3C保姆级配置手册

一、先看拓扑,搞懂我们要做什么

2台交换机之间做链路聚合,捆绑成一个逻辑口,每台交换机划分两个业务网段(vlan10和vlan20)。最终目标是:相VLAN能互访,不同VLAN间也能互访,而且聚合链路断一条线业务不中断。

二、第一步:配置链路聚合(划重点)

把2台交换机之间的链路聚合做成动态LACP聚合,推荐用这个模式:


SW1配置如下:
<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]sysname SW1
[SW1]interface Bridge-Aggregation 1      //创建链路聚合组
[SW1-Bridge-Aggregation1]link-aggregation mode dynamic   //配置聚合组做成动态模式
[SW1-Bridge-Aggregation1]quit

[SW1]interface range g1/0/3 g1/0/4      //接口批量配置
[SW1-if-range]port link-aggregation group 1   //将接口添加到聚合组中
[SW1-if-range]quit
SW2配置如下:
<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]sysname SW2
[SW2]interface Bridge-Aggregation 1     //创建链路聚合组
[SW2-Bridge-Aggregation1]link-aggregation mode dynamic   //配置聚合组做成动态模式
[SW2-Bridge-Aggregation1]quit

[SW2]interface range g1/0/1 g1/0/2      //接口批量配置
[SW2-if-range]port link-agg
[SW2-if-range]port link-aggregation group 1   //将接口添加到聚合组中
[SW2-if-range]quit
验证聚合口是否创建成功
[SW2]display link-aggregation verbose
Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing
Port Status: S -- Selected, U -- Unselected, I -- Individual
Port: A -- Auto port, M -- Management port, R -- Reference port
Flags:  A -- LACP_Activity, B -- LACP_Timeout, C -- Aggregation,
        D -- Synchronization, E -- Collecting, F -- Distributing,
        G -- Defaulted, H -- Expired

Aggregate Interface: Bridge-Aggregation1
Creation Mode: Manual
Aggregation Mode: Dynamic
Loadsharing Type: Shar
Management VLANs: None
System ID: 0x8000, 3cab-2908-0200
Local:
  Port                Status   Priority Index    Oper-Key               Flag
  GE1/0/1             S        32768    1        1                      {ACDEF}
  GE1/0/2             S        32768    2        1                      {ACDEF}
Remote:
  Actor               Priority Index    Oper-Key SystemID               Flag
  GE1/0/1(R)          32768    1        1        0x8000, 3cab-1f16-0100 {ACDEF}
  GE1/0/2             32768    2        1        0x8000, 3cab-1f16-0100 {ACDEF}
接口状态均为S状态,说明聚合组接口才算协商成功。

到这里相同vlan可以通信了

企业网必备三件套:链路聚合+VLAN划分+跨VLAN互通,H3C保姆级配置手册
企业网必备三件套:链路聚合+VLAN划分+跨VLAN互通,H3C保姆级配置手册

第三步:VLAN间互通(三层虚接口配置)

想让VLAN 10和VLAN 20互相ping通?

关键就在这一步:引入vlan-interface概念,vlan-interface接口IP就是网关地址

SW1创建vlan并划分端口
[SW1] vlan 10 20  //创建vlan 10 和20

#配置聚合组接口类型为trunk类型,并且让vlan10和20通行
[SW1]interface Bridge-Aggregation 1     
[SW1-Bridge-Aggregation1]port link-type trunk   
Configuring GigabitEthernet1/0/3 done.
Configuring GigabitEthernet1/0/4 done.
[SW1-Bridge-Aggregation1]port trunk permit vlan 10 20
Configuring GigabitEthernet1/0/3 done.
Configuring GigabitEthernet1/0/4 done.
[SW1-Bridge-Aggregation1]quit

#配置连接PC3和PC4的接口
[SW1]interface g1/0/1     //连接PC3接口g1/0/1
[SW1-GigabitEthernet1/0/1]port link-type access   //接口类型为access
[SW1-GigabitEthernet1/0/1]port access vlan 10     //允许vlan10 通行
[SW1-GigabitEthernet1/0/1]quit

[SW1]interface g1/0/2    //连接PC4接口g1/0/2
[SW1-GigabitEthernet1/0/2]port link-type access   //接口类型为access
[SW1-GigabitEthernet1/0/2]port access vlan 20     //允许vlan20通行
[SW1-GigabitEthernet1/0/2]quit
SW2创建vlan并划分端口
[SW2]vlan 10 20   //创建vlan 10 和20

#配置聚合组接口类型为trunk类型,并且让vlan10和20通行
[SW2]interface Bridge-Aggregation 1
[SW2-Bridge-Aggregation1]port link-type trunk
Configuring GigabitEthernet1/0/1 done.
Configuring GigabitEthernet1/0/2 done.
[SW2-Bridge-Aggregation1]port trunk permit vlan 10 20
Configuring GigabitEthernet1/0/1 done.
Configuring GigabitEthernet1/0/2 done.
[SW2-Bridge-Aggregation1]quit

#配置连接PC5和PC6的接口
[SW2]interface g1/0/3   //连接PC5接口g1/0/1
[SW2-GigabitEthernet1/0/3]port link-type access  //接口类型为access
[SW2-GigabitEthernet1/0/3]port access vlan 10   //允许vlan10通行
[SW2-GigabitEthernet1/0/3]quit

[SW2]interface g1/0/4    //连接PC6接口g1/0/1
[SW2-GigabitEthernet1/0/4]port link-type access  //接口类型为access
[SW2-GigabitEthernet1/0/4]port access vlan 20  //允许vlan20通行
[SW2-GigabitEthernet1/0/4]quit
注意:交换机接口类型分为trunk、access、hybrid等三个类型,trunk允许一个或多个vlan通行,access只允许一个vlan通行,hybrid为混杂接口(不常用)

到这里不同vlan之间也能互访了

企业网必备三件套:链路聚合+VLAN划分+跨VLAN互通,H3C保姆级配置手册
企业网必备三件套:链路聚合+VLAN划分+跨VLAN互通,H3C保姆级配置手册
企业网必备三件套:链路聚合+VLAN划分+跨VLAN互通,H3C保姆级配置手册

最后总结一句: 链路聚合解决的是带宽和冗余,VLAN解决的是广播域隔离,VLANIF解决的是跨网段通信。这三件套配齐了,才叫一个完整的企业网络方案。

  • 分享: