你的浏览器无法正常显示内容,请更换或升级浏览器!

二层交换机VLAN划分与端口配置实操详解

tenfei
tenfei
发布于2026-08-19 17:32 阅读5次
二层交换机VLAN划分与端口配置实操详解
系统讲解二层交换机VLAN划分的完整操作流程,涵盖Access端口、Trunk端口、VLAN创建与端口绑定等核心配置,以华为、思科为例给出命令,并分析VLAN间互通和常见配置错误的排查方法。
# 二层交换机VLAN划分与端口配置实操详解 ## 前言 VLAN(虚拟局域网)是二层交换机的核心功能,通过把物理网络划分成多个逻辑隔离的广播域,实现部门隔离、安全管控和广播风暴抑制。本文以华为、思科设备为例,梳理 VLAN 配置的完整流程。 ## VLAN 基本概念 - **VLAN ID**:1-4094,其中 VLAN 1 是默认 VLAN - **Access 端口**:连接终端设备,只属于一个 VLAN - **Trunk 端口**:交换机之间互联,可承载多个 VLAN - **PVID**:端口默认 VLAN ID ## 第一步:创建 VLAN ### 华为设备 ```bash system-view vlan batch 10 20 30 # 或逐个创建 vlan 10 description 技术部 quit vlan 20 description 财务部 quit ``` ### 思科设备 ```bash enable configure terminal vlan 10 name 技术部 exit vlan 20 name 财务部 exit ``` ## 第二步:配置 Access 端口 ### 华为设备 ```bash interface GigabitEthernet0/0/1 port link-type access port default vlan 10 quit interface GigabitEthernet0/0/2 port link-type access port default vlan 20 quit ``` ### 思科设备 ```bash interface GigabitEthernet0/1 switchport mode access switchport access vlan 10 exit ``` ## 第三步:配置 Trunk 端口 交换机之间互联的端口要配成 Trunk,才能透传多个 VLAN。 ### 华为设备 ```bash interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 30 quit ``` ### 思科设备 ```bash interface GigabitEthernet0/24 switchport mode trunk switchport trunk allowed vlan 10,20,30 exit ``` ## 第四步:验证配置 ```bash # 华为查看 VLAN display vlan # 查看端口 VLAN 配置 display port vlan # 思科查看 VLAN show vlan brief # 查看 trunk 状态 show interfaces trunk ``` ## 常见问题排查 ### 问题1:同 VLAN 跨交换机不通 大概率是 Trunk 配置问题,检查: - 两端端口是否都配了 Trunk - Trunk 是否允许该 VLAN 通过 - 两端 Trunk 封装协议是否一致 ```bash # 检查 trunk 允许的 VLAN display interface GigabitEthernet0/0/24 ``` ### 问题2:端口配了 VLAN 但终端拿不到地址 - 确认端口是 Access 且 default vlan 正确 - 确认该 VLAN 对应网段有 DHCP 服务器 - 检查网关(VLAN 接口)IP 是否配置 ### 问题3:广播风暴 VLAN 能隔离广播域,但如果某个 VLAN 内设备异常广播,仍会影响该 VLAN。可以配置风暴控制: ```bash # 华为风暴控制 interface GigabitEthernet0/0/1 storm-control broadcast min-rate 1000 max-rate 2000 ``` ## VLAN 间路由 不同 VLAN 之间默认不通,需要三层设备(三层交换机或路由器)做路由。三层交换机配置: ```bash # 创建 VLAN 接口(SVI) interface Vlanif10 ip address 192.168.10.1 255.255.255.0 quit interface Vlanif20 ip address 192.168.20.1 255.255.255.0 quit # 开启三层转发 ip routing ``` ## 小结 VLAN 配置的要点:先创建 VLAN,再配 Access/Trunk 端口,最后验证。记住 Access 接终端、Trunk 接交换机,跨交换机通信靠 Trunk 透传,跨 VLAN 通信靠三层 SVI 路由。

2

0

文章点评
tenfei
tenfei发文239篇,2人关注Ta.
赞助商广告位
Copyright © from 2021 by namoer.com
458815@qq.com QQ:458815
蜀ICP备2022020274号-2