vlan配置实例详解华为,华为 VLAN 配置 实例 文档 PDF

题图来自Unsplash,基于CC0协议
导读
在华为交换机上进行 VLAN 配置是网络工程师必须掌握的基础技能,VLAN (虚拟局域网) 的核心作用是将一个物理的二层网络逻辑上划分为多个相互隔离的广播域,从而提升网络的安全性并减少广播流量。下面通过一个典型的 “Access 与 Trunk 端口” 配置实例,详细说明华为交换机 VLAN 的划分步骤、涉及的关键命令以及常见问题的处理方法。
一、典型场景与拓扑假设
假设我们有一台华为 S5700 系列交换机,需要完成以下需求:
- 部门隔离:将端口 GigabitEthernet 0/0/1 和 0/0/2 划分给 “技术部” (VLAN 10),端口 0/0/3 和 0/0/4 划分给 “市场部” (VLAN 20)。
- 跨交换机通信:交换机通过端口 GigabitEthernet 0/0/24 上连到汇聚层交换机,该端口需要同时承载 VLAN 10 和 VLAN 20 的流量,且要求 VLAN 10 和 VLAN 20 之间默认三层隔离(若要互通需配置 VLANIF 接口,本例仅做二层隔离)。
二、详细配置步骤与命令解析
第一步:创建 VLAN
进入系统视图后,首先创建所需的 VLAN。
<Huawei> system-view
[Huawei] sysname Switch-A
[Switch-A] vlan batch 10 20
命令详解:vlan batch 用于批量创建 VLAN,华为交换机默认 VLAN 1 已存在且不可删除。创建完成后,可以用 display vlan 查看所有 VLAN 列表。
第二步:配置 Access 端口 (接入端口)
Access 端口用于连接终端设备(如 PC),端口只属于一个 VLAN,收到的帧不带 Tag,发出的帧剥离 Tag。
将端口 0/0/1 和 0/0/2 划入 VLAN 10:
[Switch-A] interface gigabitethernet 0/0/1
[Switch-A-GigabitEthernet0/0/1] port link-type access
[Switch-A-GigabitEthernet0/0/1] port default vlan 10
[Switch-A-GigabitEthernet0/0/1] quit
[Switch-A] interface gigabitethernet 0/0/2
[Switch-A-GigabitEthernet0/0/2] port link-type access
[Switch-A-GigabitEthernet0/0/2] port default vlan 20
[Switch-A-GigabitEthernet0/0/2] quit
常见错误注意:
- 如果直接设置
port default vlan 10而没有先设置端口模式为access,部分早期版本可能会失败。正确的顺序是:先改link-type,再设default vlan。 - 如果要移出端口,需先进入接口视图,执行
undo port default vlan,再执行port link-type hybrid恢复默认或重新分配。
第三步:配置 Trunk 端口 (干道端口)
Trunk 端口用于交换机之间的级联,允许多个 VLAN 的帧通过,帧在传输时携带 VLAN Tag。
配置上联端口 0/0/24:
[Switch-A] interface gigabitethernet 0/0/24
[Switch-A-GigabitEthernet0/0/24] port link-type trunk
[Switch-A-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20
[Switch-A-GigabitEthernet0/0/24] quit
命令详解:
port trunk allow-pass vlan 10 20表示该 Trunk 端口只允许 VLAN 10 和 VLAN 20 的帧通过。- 如果不使用
port trunk allow-pass vlan all,务必明确指定允许的 VLAN。华为交换机的 Trunk 端口默认只允许 VLAN 1 通过,这是一个极易被忽略的要点。
第四步:验证配置
配置完成后,使用以下命令进行验证:
[Switch-A] display vlan
如果配置正确,你会看到 VLAN 10 包含端口 GE0/0/1 和 GE0/0/24 (作为 Tagged 端口),VLAN 20 包含端口 GE0/0/2 和 GE0/0/24 (作为 Tagged 端口)。
检查特定端口状态:
[Switch-A] display port vlan gigabitethernet 0/0/24
输出应显示该端口的 PVID 为 1,且 Trunk 允许的 VLAN 列表包含 10 和 20。
三、常见问题与解决方法
问题 1:同一个 VLAN 内的 PC 无法通信
- 排查思路:确认 PC 的 IP 地址是否在同一子网;检查交换机端口的物理状态 (
display interface brief);最常出现的问题是 Trunk 端口未放行该 VLAN。 - 解决方案:在 Trunk 链路的对端交换机上,也执行
port trunk allow-pass vlan 10 20,确保两端配置一致。
问题 2:Access 端口无法分配 VLAN
- 现象:配置
port default vlan 10时提示错误或配置后不生效。 - 排查方法:检查该端口是否已被配置为其他模式(如 Hybrid 或 Trunk)。华为交换机的 Hybrid 模式是默认模式,但 Access 模式有严格的“单 VLAN”属性。
- 解决方法:先执行
undo port link-type恢复默认 Hybrid 模式,再执行port link-type access,最后port default vlan 10。
问题 3:跨交换机的 VLAN 间出现意外通信
- 原因:三层路由功能被意外开启,或者 VLANIF 接口被配置了 IP 地址。
- 禁用路由:在三层交换机上,如果不想让 VLAN 互通,应删除或禁用 VLANIF 接口:
undo interface vlanif 10,或者在该接口上不配置 IP 地址,并确保未启用 Vlanif 的代理 ARP 功能。
四、配置后的建议操作
-
保存配置:华为交换机断电重启后配置会丢失,务必执行:
[Switch-A] save系统会提示是否确认保存,输入
Y即可。 -
配置回滚:在修改重要配置前,建议先执行
save保存当前配置,再修改。如果需要回退,执行reset saved-configuration并重启交换机,但此操作风险极高,通常会事先备份配置文件到 TFTP 或 FTP 服务器。 -
文档记录:将上述配置步骤中的 VLAN 划分方案、端口用途、IP 地址规划整理成文档(例如 PDF 或 Excel 表格),方便后期排错和变更管理。常见的实例文档中还会包含拓扑图,并标注每个端口的 PVID 和允许列表。
五、总结
华为交换机的 VLAN 配置核心在于理解 Access 和 Trunk 端口的帧处理逻辑。Access 用于连接终端,打上“单 VLAN 标签”并剥离;Trunk 用于链路聚合,携带“多 VLAN 标签”传输。通过 vlan batch 创建、port link-type 定义端口角色、port default vlan 或 port trunk allow-pass vlan 绑定 VLAN,即可完成基础的二层网络隔离。遇到故障时,优先使用 display vlan 和 display port vlan 检查端口与 VLAN 的映射关系,往往能快速定位问题。
© 版权声明
本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com