1、protocol vlan的配置案例
1)组网拓扑
2)应用需求
办公区A和办公区B通过HUB与三层设备Switch A相连:办公区A内,分布着固定网段的办公用户,统一基于端口划分属于一个VLAN;办公区B内,分布着两个网段的办公用户,无法基于固定端口划分VLAN。
组网需求:对于办公区B内的PC用户,Switch A可以根据报文所属的IP网段确定其VLAN范围。
3)配置要点
全局配置基于IP地址的VLAN分类(本例将IP网段为192.168.1.1/24划分属于VLAN 3,IP网段为192.168.2.1/24划分属于VLAN
2),并在上链口(本例为Gi 0/3)使能基于IP地址的VLAN分类功能。
配置注意:配置基于IP地址划分VLAN的端口仅针对Trunk口和Hybrid口生效,可以连接HUB或直连用户PC。
4)配置步骤
配置Switch A
第一步,进入全局配置模式,创建VLAN 2、VLAN 3。
Ruijie#configure terminal
Ruijie(config)#vlan range 2-3
Ruijie(config-vlan-range)#exit
第二步,配置端口G0/3为Trunk口。
Ruijie(config)#interface gigabitEthernet 0/3
Ruijie(config-GigabitEthernet 0/3)#switchport mode
trunk
Ruijie(config-GigabitEthernet 0/3)#exit
第三步,由于服务直连端口Gi 0/1,可以设置端口Gi 0/1基于端口划分属于VLAN 2。
Ruijie(config)#interface
gigabitEthernet 0/1
Ruijie(config-GigabitEthernet 0/1)#switchport
access vlan 2
Ruijie(config-GigabitEthernet 0/1)#exit
第四步,配置端口Gi 0/2基于端口划分属于VLAN 3。
Ruijie(config)#interface gigabitEthernet 0/2
Ruijie(config-GigabitEthernet 0/2)#switchport
access vlan 3
Ruijie(config-GigabitEthernet 0/2)#exit
第五步,配置IP网段为192.168.1.1/24划分属于VLAN 3,IP网段为192.168.2.1/24划分属于VLAN
2。
Ruijie(config)#protocol-vlan
ipv4 192.168.1.1 mask 255.255.255.0 vlan 3
Ruijie(config)#protocol-vlan ipv4 192.168.2.1 mask
255.255.255.0 vlan 2
第六步,在端口Gi0/3上使能基于IP地址的VLAN分类功能。
Ruijie(config)#interface
gigabitEthernet 0/3
Ruijie(config-GigabitEthernet 0/3)# protocol-vlan
ipv4
5)验证结果
可以通过命令查看配置的IP网段和VLAN ID的匹配策略。
Ruijie#show protocol-vlan ipv4
ip
mask
vlan
--------------- --------------- ----
192.168.1.1 255.255.255.0 3
192.168.2.1 255.255.255.0 2
2、protocol-vlan使用时的注意点
1)Protocol VLAN主要针对的是某一空VLAN TAG报文(可根据IP网段,或者以太网类型不同区分)划分到一个VLAN中;
2)Protocol VLAN配置只针对Trunk和Hybrid口生效,对于Access不生效;
3)我司产品支持全局的基于IP地址的VLAN分类和端口上的基于报文类型和以太网类型的VLAN分类两种VLAN分类技术;
4)基于IP地址的VLAN分类是全局配置,如果配置了基于IP地址的VLAN分类,其将应用到所有的Trunk和Hybrid中;
5)如果输入报文的协议类型与输入端口上的所有协议组配置都不相符,将按照基于端口的VLAN分类来分配VLAN
ID;
6)如果同时配置了基于IP地址、基于报文类型和以太网类型的,输入报文同时符合两者的话,将是基于IP地址的VLAN分配起到作用。