VLAN配置舉例-配置VLAN通過子接口與非VLAN通信示例

配置VLAN通過子接口與非VLAN通信示例

該示例適用於VLAN中的用戶與非VLAN中的用戶互通。

組網需求

某小區擁有多個家庭住戶,且位於不同的網段。為了便於管理,小區網絡管理者將各個用戶劃分到的不同的VLAN中。現有另一小區,網絡管理者並沒有將用戶劃分到VLAN中。現需要實現VLAN中的用戶和非VLAN中的用戶互相訪問。

如圖所示,小區1中的不同的用戶屬於不同的VLAN且位於不同的網段,而小區2中的用戶不屬於任何VLAN,現需要實現小區1中的VLAN10用戶與小區2中的用戶互通。

說明:

本例中interface1、interface2、interface3、subinterface1.1分別代表GE1/0/1、GE1/0/2、GE1/0/3、GE1/0/1.1。

VLAN通過子接口與非VLAN通信組網圖

配置思路

採用如下的思路配置VLAN通過子接口與非VLAN通信:

在交換機上創建VLAN,確定用戶所屬的VLAN。在交換機上配置允許用戶所屬的VLAN通過當前二層端口。在路由器連接VLAN中用戶的主接口上創建子接口,並關聯VLAN。配置IP地址,實現網絡層互通。在子接口上配置IP地址。在路由器連接非VLAN中用戶的主接口上配置IP地址。

說明:

連接VLAN用戶子接口的IP地址必須和VLAN中的用戶IP地址在同一網段。

連接非VLAN用戶主接口的IP地址必須和非VLAN中的用戶IP地址在同一網段。

為了成功實現VLAN中的用戶與非VLAN中的用戶互通,VLAN內主機的缺省網關必須是對應子接口的IP地址。

數據準備

為完成此配置例,需準備如下的數據:

用戶所屬的VLAN ID。用戶的IP地址。CE連接用戶的接口編號。PE與CE相連的接口編號。PE上子接口編號、IP地址。

操作步驟

在CE1上創建VLAN

在CE1上配置允許用戶所屬的VLAN通過當前二層端口

在PE上創建子接口並關聯VLAN

配置IP地址

檢查配置結果

在VLAN10中的主機上配置缺省網關為GE1/0/1.1接口的IP地址10.110.2.5/24。

CE2下的主機上配置缺省網關為GE1/0/2接口的IP地址10.110.3.5。

配置完成後,VLAN10中的用戶與非VLAN中的用戶能夠相互ping通