eNSP 实战:基于接口划分 VLAN(单交换机),实现同 VLAN 互通、不同 VLAN 隔离

发布时间:2026/8/15 9:47:29
eNSP 实战:基于接口划分 VLAN(单交换机),实现同 VLAN 互通、不同 VLAN 隔离 实验环境eNSP 华为模拟器实验目标掌握基于接口的 VLAN 划分理解 VLAN 隔离广播域原理同 VLAN 主机可以正常通信不同 VLAN 主机二层直接无法互通。一、实验拓扑单台交换机 SW13 台 PC 主机PC1 → SW1 GE0/0/1划入 VLAN10PC2 → SW1 GE0/0/2划入 VLAN20PC3 → SW1 GE0/0/3划入 VLAN10IP 规划表格设备IP 地址子网掩码所属 VLANPC1172.16.10.253255.255.255.0VLAN10PC3172.16.10.252255.255.255.0VLAN10PC2172.16.20.253255.255.255.0VLAN20说明VLAN10 两台主机属于同一个广播域VLAN10 与 VLAN20 属于隔离的广播域二层不能直接通信。二、交换机完整配置shell# 进入系统视图 system-view # 修改交换机名称 sysname SW1 # 批量创建VLAN10、VLAN20 vlan batch 10 20 # 配置GE0/0/1接口access链路加入VLAN10 interface GigabitEthernet 0/0/1 port link-type access port default vlan 10 quit # 配置GE0/0/2接口access链路加入VLAN20 interface GigabitEthernet 0/0/2 port link-type access port default vlan 20 quit # 配置GE0/0/3接口access链路加入VLAN10 interface GigabitEthernet 0/0/3 port link-type access port default vlan 10 quit关键命令解释vlan batch 10 20批量创建多个 VLAN不用逐个 vlan 创建提高配置效率port link‑type access把接口设置为接入模式用于连接终端 PC只能属于 1 个 VLANport default vlan 10把该 Access 接口分配到指定 VLAN华为交换机接口默认不是 access 模式必须手动修改链路类型。三、PC 终端 IP 配置PC1IP172.16.10.253掩码255.255.255.0网关留空PC3IP172.16.10.252掩码255.255.255.0网关留空PC2IP172.16.20.253掩码255.255.255.0网关留空本次为二层 VLAN 实验暂时不需要配置网关。四、实验验证结果打开 PC 命令行使用 ping 测试连通性1、✅同 VLAN 通信PC1 ping PC3plaintext现象通0 丢包。PC1、PC3 都在 VLAN10同一个广播域二层可以正常转发。2、❌不同 VLANPC1 ping PC2plaintext现象目的主机不可达完全不通。原理VLAN 隔离二层广播域单交换机上不同 VLAN 之间二层直接无法通信想要互通必须借助三层设备路由器 / 交换机三层 VLANIF 接口。五、排错小练习故障场景接口只配置port link‑type access忘记敲port default vlan xx现象华为交换机 Access 接口如果不手动分配 VLAN接口默认属于 VLAN1。所有没指定 VLAN 的接口全部在 VLAN1PC1、PC3 本该属于 VLAN10实际跑在 VLAN1此时 PC1 和 PC3 依旧能通但是不属于规划的 VLAN10如果 PC2 在 VLAN20依旧和 PC1 不通。排错排查命令shell# 查看接口VLAN分配信息快速定位接口属于哪个VLAN display port vlan # 查看VLAN简要信息 display vlan brief通过display port vlan就可以一眼看到接口的 PVID快速发现接口没有划入目标 VLAN。六、实验总结VLAN虚拟局域网作用分割广播域减少广播风暴实现二层隔离。Access 接口用来接电脑、服务器终端一个 Access 接口只能属于 1 个 VLAN。同 VLAN 二层可以互通不同 VLAN 二层天然隔离不能直接 ping 通。排错优先看display port vlan确认接口链路类型、所属 VLAN 是否符合规划。本实验只是二层隔离如果需要 VLAN 之间互相访问需要后续做 VLANIF 三层网关。