大型网络中如何创建vlan? 不同vlan间如何互通?
交换机的配置一直是弱电人的难点,尤其是在大型网络中,我们将通过一个大型网络的实际案例,来详细了解交换机的vlan创建以及不同vlan间的通信。
这个实例包括了交换机在配置vlan过程中的大部分问题,了解清楚后,基本上能够解决大部分项目配置,以华为交换机为例。
一、企业网络实例:实现不同vlan间的通信
为了安全及便于管理,企业为服务器专门划分VLAN,用户属于VLAN 10,服务器属于VLAN 20。用户与服务器之间跨接入汇聚交换机和核心交换机,其中接入是二层交换机,汇聚、核心是三层交换机。由于业务需要现要求用户与服务器间可以互通。
配置思路
采用如下的思路,不同网段之间通过静态路由进行通信:
1、在接入交换机上基于接口划分VLAN,实现二层通信。
2、在汇聚交换机AGG上配置VLANIF10,作为用户的网关,在核心交换机CORE上配置VLANIF20,作为服务器的网关。
3、在汇聚交换机AGG上配置从AGG到达VLANIF20网段的静态路由,在核心交换机CORE上配置从CORE到VLANIF10网段的静态路由,实现跨网段通