倾旋的博客

倾旋的博客

现阶段在进行有效性验证/攻击模拟相关的安全研究工作,我的博客会记录一些我的学习过程和部分安全技术研究成果。

20 Nov 2015

华为交换机VLAN聚合实例

本文记录一下华为交换机VLAN聚合实例配置

0x01 创建VLAN聚合的VLAN

1
2
3
4

<Huawei>sys

[Huawei]vlan batch 10 20 30

注:vlan的个数必须相同

0x02 设置VLAN聚合所需要的trunk链路

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12

[Huawei]int g0/0/1

[Huawei-GigabitEthernet0/0/1]port link-type trunk

[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

[Huawei]port-group group-member e0/0/1 e0/0/2

[Huawei-port-group]port link-type trunk

[Huawei-port-group]port trunk allow-pass vlan 10 20

注:Trunk链路不需要allow Vlan聚合的vlan

0x03 划分VLAN

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12

[Huawei-GigabitEthernet0/0/1]int g0/0/2

[Huawei-GigabitEthernet0/0/2]port link-type access

[Huawei-GigabitEthernet0/0/2]port default vlan 10

[Huawei-GigabitEthernet0/0/2]int g0/0/3

[Huawei-GigabitEthernet0/0/3]port link-type access

[Huawei-GigabitEthernet0/0/3]port default vlan 20

0x04 配置三层交换机的VLAN聚合

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11


[Huawei]vlan 30

[Huawei-vlan30]aggregate-vlan

[Huawei-vlan30]access-vlan 10 20

[Huawei-Vlanif30]ip address 192.168.0.100 16

[Huawei-Vlanif30]arp-proxy inner-sub-vlan-proxy enable

剩下的5~7步省略

0x05 测试

enter description here
0x09

Ping 192.168.2.1

enter description here
0x10

实验链接:http://pan.baidu.com/s/1mgix2h6 密码:1gz2