博客统计信息

用户名:luciffer
文章数:45
评论数:34
访问量:30164
无忧币:317
博客积分:554
博客等级:3
注册日期:2009-07-16

华为S9300系列配置-VLAN聚合
2010-02-02 11:22:47
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://luciffer.blog.51cto.com/863671/273332
         为了在交换机上实现VLAN 间通信,需要为每个VLANIF 接口配置一个IP 地址,以实现VLAN 间路由。如果VLAN 很多,将占用许多IP 地址资源。VLAN 聚合(VLANaggregation)可以解决多个VLAN 占用多个IP 地址的问题。VLAN 聚合是将多个VLAN 集中在一起,形成一个Super-VLAN。组成Super-VLAN 的VLAN 被称作Sub-VLAN。
         可以创建一个VLANIF 接口,使其对应一个Super-VLAN,只在该接口上配置IP 地址,不必为每个Sub-VLAN 分配IP 地址,所有Sub-VLAN 共用IP 网段,从而解决IP 地址使用效率的问题。
【**配置VLAN聚合**】
        1 建立配置任务
        2 配置Sub-VLAN
        3 创建Super-VLAN
        4 配置VLANIF 接口的IP 地址
        5 (可选)配置Super-VLAN 的Proxy ARP
        6 检查配置结果
 
      【1 建立配置任务】
         应用环境:VLAN 聚合(VLAN aggregation)用于解决多个VLAN 占用多个IP 地址的问题。如图3-3 所示,VLAN 聚合将多个VLAN 集中在一起,形成一个super-VLAN。组成super-VLAN 的VLAN 被称作sub-VLAN,所有sub-VLAN 共用一个IP 网段。图1 VLAN 聚合应用场景图
 
 
 
 
      【2 配置Sub-VLAN】
        步骤1 执行命令system-view,进入系统视图。
        步骤2 执行命令vlan vlan-id,创建VLAN 并进入VLAN 视图。
        步骤3 执行命令port interface-type { interface-number1 [ to interface-number2 ] }  &<1-10>,配置VLAN 包含的端口。
     
       【3 创建Super-VLAN】
        步骤1 执行命令system-view,进入系统视图。
        步骤2 执行命令vlan vlan-id,创建VLAN 并进入VLAN 视图。
        步骤3 执行命令aggregate-vlan,设置刚创建的VLAN 为super-VLAN。super-VLAN 与sub-VLAN 必须使用不同的VLAN ID,super-VLAN 中不能包含任何物
理端口。
       步骤4 执行命令access-vlan { vlan-id1 [ to vlan-id2 ] } &<1-10>,将sub-VLAN 加入到super-VLAN 中。
 
      【4 配置VLANIF 接口的IP 地址】
        步骤1 执行命令system-view,进入系统视图。
        步骤2 执行命令interface vlanif vlan-id,创建VLANIF 接口。由于只能创建Super-VLAN 对应的VLANIF 接口,Sub-VLAN 不允许创建对应的VLANIF 接口。因此,参数vlan-id 是创建Super-VLAN 时指定的VLAN ID。
      步骤3 执行命令ip address ip-address { mask | mask-length } [ sub ],配置VLANIF 接口的IP 地址。VLANIF 接口的IP 地址所在的网段应包含各sub-VLAN 用户所在的子网段。
 
      【5 配置Super-VLAN 的Proxy ARP】
        步骤1 执行命令system-view,进入系统视图。
        步骤2 执行命令interface vlanif vlan-id,创建VLANIF 接口。由于只能创建Super-VLAN 对应的VLANIF 接口,Sub-VLAN 不允许创建对应的VLANIF 接口。因此,参数vlan-id 是创建Super-VLAN 时指定的VLAN ID。
       步骤3 执行命令arp-proxy enable,使能VLANIF 接口的ARP 代理。
       步骤4 执行命令arp-proxy inter-sub-vlan-proxy enable,使能Sub-VLAN 间的ARP 代理。
 
     【6 检查配置结果】
       使用命令display vlan [ vlan-id ] [ statistics | verbose ] 查看VLAN 信息。
       使用命令display interface vlanif [ vlan-id ] [ | { begin | exclude | include }regularexpression]
 
 
       【***配置举例***】
组网需求:
如图2所示,VLAN2 和VLAN3 组成super-VLAN:VLAN4。
作为sub-VLAN 的VLAN2 和VLAN3 之间不能互相ping 通。
配置Proxy ARP 后,VLAN2 和VLAN3 之间可以互相ping 通。
图2 配置VLAN 聚合组网图
 
配置思路:
采用如下思路配置VLAN 聚合:
1. 把S9300 接口加入到相应的sub-VLAN 中。
2. 把sub-VLAN 聚合为super-VLAN。
3. 配置super-VLAN 的路由。
4. 配置super-VLAN 的Proxy ARP。
 
 
数据准备:
为完成此配置例,需准备如下的数据:
Quidway S9300 T 比特路由交换机
配置指南-以太网3 VLAN 配置
l GE1/0/0 和GE2/0/0 属于VLAN2
l GE3/0/0 和GE4/0/0 属于VLAN3
l super-VLAN 的ID 为4
l super-VLAN 的IP 地址为100.1.1.12
 
 
 
操作步骤:
步骤1 配置VLAN2
# 创建VLAN2。
[Quidway] vlan 2
# 向VLAN2 中加入GE1/0/0 和GE2/0/0。
[Quidway-vlan2] port gigabitethernet 1/0/0 2/0/0
[Quidway-vlan2] quit

步骤2 配置VLAN3
# 创建VLAN3。
[Quidway] vlan 3
# 向VLAN3 中加入GE3/0/0 和GE4/0/0。
[Quidway-vlan3] port gigabitethernet 3/0/0 4/0/0
[Quidway-vlan3] quit

步骤3 配置VLAN4
# 配置super-VLAN。
[Quidway] vlan 4
[Quidway-vlan4] aggregate-vlan
[Quidway-vlan4] access-vlan 2 to 3
# 配置VLANIF。
[Quidway] interface vlanif 4
[Quidway-Vlanif4] ip address 100.1.1.12 255.255.255.0
[Quidway-Vlanif4] quit
步骤4 配置PC
分别为各PC 配置IP 地址,并使它们和VLAN4 处于同一网段。
配置成功后,各PC 与S9300 之间可以相互ping 通,但VLAN2 的PC 与VLAN3 的PC
间不可以相互ping 通。

步骤5 配置Proxy ARP
[Quidway] interface vlanif 4
[Quidway-Vlanif4] arp-proxy enable
[Quidway-Vlanif4] arp-proxy inter-sub-vlan-proxy enable

步骤6 检查配置结果
配置完成后,VLAN2 的PC 与VLAN3 的PC 间可以相互ping 通。
 
 
配置文件:
S9300 的配置文件
#
sysname Quidway
#
vlan batch 2 to 4
#
vlan 4
aggregate-vlan
access-vlan 2 to 3
#
interface Vlanif4
ip address 100.1.1.12 255.255.255.0
arp-proxy enable
arp-proxy inter-sub-vlan-proxy enable
#
interface GigabitEthernet1/0/0
port default vlan 2
#
interface GigabitEthernet2/0/0
port default vlan 2
#
interface GigabitEthernet3/0/0
port default vlan 3
#
interface GigabitEthernet4/0/0
port default vlan 3
#
return
 
 
 

本文出自 “格瑞斯--广邀天下博友” 博客,请务必保留此出处http://luciffer.blog.51cto.com/863671/273332

分享至
更多
一键收藏,随时查看,分享好友!
sdbaby、wuli03960405
2人
了这篇文章
类别:网络工程技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
2010-02-03 20:01:06
学习了,不过除了减少一些IP地址的使用,好像没有其它什么用途呀。在企业内部使用10.X.X.X等私有网络地址时,IP地址好像并不缺。估计运营商哪边会有这方面的需求。

2010-02-04 08:53:20
1楼说的是啊,S9300系列是最华为高端核心交换机,主要用于电信级以及运营商级的。
不过,人家博主就是搞运营商的,所以站在IDC的角度讲配置。多学习华为高端的,国内大多数运营商都是用华为设备。

2010-02-04 10:40:23
不错不错,学习了!

2010-02-04 13:16:50
学习了。但还没接触过。

2010-02-04 13:59:22
在公网这种划VLAN方法根本不可行 划分完之后服务器就上不去外网了~

2010-02-08 14:52:00
杨大侠:copy是你的擅长啊!嘿嘿!
博主回复:
2010-02-12 08:50:08
丫头你错了啊,这是华为的私密文档。我没有COPY,因为最近就做了那样的调试,所以我就把它记录下来了啊。而且最近一直阅读华为的文档,现在又来了几个思科老设备,还是catos系统好ios的命令完全不一样,我也在学,真的压力大啊。你也不说好听的啊,太让我伤心了啊。

2010-03-13 15:44:55
怎么五楼说公网这种划分不灵啊,一楼还说企业内网里ip根本缺不了,怎么不回复啊,博主?我没有设备,也做不了实验。
博主回复:
2010-03-16 10:51:28
8楼的说的不错,看看8楼的见解吧!
另外这设备主要是提供给电信运营商的和IDC运营商的,所以和一般企业的肯定不会一样的!

2010-03-16 10:48:43
5楼的,公网上行不行要看电信和网通给你的是什么地址了!
电信给你一个LAN还是几个私A呢   还是半个私A呢
这是针对电信运营商的配置,IDC机房的方案。IDC机房里边的地址都是公网地址或者电信的私A,不可能存在内网一学说。那个IDC机房还给用户内网地址啊,那早就关门了啊!用户都想要真是的地址啊!

2011-03-11 15:24:33
写的挺好,顶,发现的有些晚了,呵呵

 

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: