新手必看!华为交换机VLAN配置全流程指南,理论+实操打包!

hello,我是网工小陈。

今天来说一篇VLAN有关的内容。干货点有点多,分了七八个大点,从基础技术到实战案例都有,算是肝了蛮久。

ps.有缘点进来的朋友,都随手送一份《VLAN讲解(重点难点详解)》。

需要的朋友私信我自取,记得备注“vlan”。


一、什么是VLAN?为啥非配不可?

VLAN(Virtual Local Area Network,虚拟局域网),就是把一个物理网络“虚拟”成多个逻辑小网络。
目的很简单:让网络更安全、更高效、管理起来也更方便。

比如:

一句话总结:VLAN就是逻辑隔离,资源独立,各自玩各自的。


二、华为交换机配置VLAN,整体思路长这样

新手常犯的错误是直接开搞,但正确的配置顺序应该是:

  1. 规划VLAN(比如VLAN 10给财务,VLAN 20给技术)
  2. 创建VLAN
  3. 给端口打上VLAN标签(接口分配到对应VLAN)
  4. 配置Trunk链路(跨交换机VLAN通信)
  5. 配置三层互通(可选)(比如不同VLAN间要能互相访问)

记住,先划分、再配置、最后联调,三步走,清清楚楚。


三、最基础实操:单交换机VLAN配置

假设你有一台华为交换机,型号比如S5720,需求如下:

1. 创建VLAN

[Huawei] vlan batch 10 20

解释:一次性批量创建VLAN 10和VLAN 20。

2. 分配端口到对应VLAN

先进入端口范围:

[Huawei] interface range GigabitEthernet 0/0/1 to GigabitEthernet 0/0/10
[Huawei-If-range] port link-type access
[Huawei-If-range] port default vlan 10
[Huawei-If-range] quit

然后配置技术部门端口:

[Huawei] interface range GigabitEthernet 0/0/11 to GigabitEthernet 0/0/20
[Huawei-If-range] port link-type access
[Huawei-If-range] port default vlan 20
[Huawei-If-range] quit

划重点


四、跨交换机VLAN通信:Trunk链路配置

如果你的网络有两台交换机,而且希望不同交换机上同一个VLAN里的设备能互通,那就必须通过Trunk链路把VLAN信息带过去。

假设场景:

配置步骤:

1. 在SWA上配置Trunk口

[Huawei] interface GigabitEthernet 0/0/24
[Huawei-GigabitEthernet0/0/24] port link-type trunk
[Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20
[Huawei-GigabitEthernet0/0/24] quit

2. 在SWB上也一样配置

[Huawei] interface GigabitEthernet 0/0/24
[Huawei-GigabitEthernet0/0/24] port link-type trunk
[Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20
[Huawei-GigabitEthernet0/0/24] quit

配置要点:

如果忘了允许VLAN通过,设备虽然连着,VLAN内的主机也 ping 不通!


五、不同VLAN之间通信:配置三层互通

在一般的企业网络中,不同VLAN的设备经常需要互相访问(比如财务部查技术部的文件服务器),这时候就要用到三层交换机或者路由器,做VLAN间路由。

这叫做“VLAN间路由”

假设场景:

配置方法:

1. 创建VLAN接口(SVI)

[Huawei] interface Vlanif 10
[Huawei-Vlanif10] ip address 192.168.10.254 255.255.255.0
[Huawei-Vlanif10] quit

[Huawei] interface Vlanif 20
[Huawei-Vlanif20] ip address 192.168.20.254 255.255.255.0
[Huawei-Vlanif20] quit

2. 开启IP路由功能

[Huawei] ip routing

要点补充

这样,不同VLAN之间的通信就通了!


六、VLAN配置常见真实案例


案例1:配置了VLAN还是互ping不通?

场景描述:

排查思路:

display vlan 10

发现PC1接的端口在VLAN10,PC2的端口在默认VLAN1!

故障分析:

解决办法:

[Huawei] interface GigabitEthernet 0/0/2
[Huawei-GigabitEthernet0/0/2] port link-type access
[Huawei-GigabitEthernet0/0/2] port default vlan 10

调整后,PC1和PC2互ping恢复正常。


案例2:跨交换机通信失败,Trunk链路出锅了

场景描述:

排查思路:

display interface GigabitEthernet 0/0/24

发现Trunk口只放行了VLAN1,VLAN20压根没放行!

故障分析:

解决办法:

[Huawei] interface GigabitEthernet 0/0/24
[Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 1 20

修改后,PC1和PC2可以通信了。


案例3:VLANIF接口ping不通,原来是IP冲突

场景描述:

排查思路:

display interface Vlanif 10

正常。

故障分析:

解决办法:


案例4:跨交换机VLAN通信,标签丢了

场景描述:

排查思路:

故障分析:

解决办法:


案例5:VLAN之间延迟高、丢包严重

场景描述:

排查思路:

display cpu-usage

发现CPU使用率90%以上!

display cpu-defend statistics

广播、组播流量异常高!

故障分析:

解决办法:

[Huawei] stp enable


八、总结一波

VLAN配置,看起来简单,其实里面细节满满——

端口类型、VLAN划分、Trunk允许、VLANIF接口、跨交换机通信,每一步都得细心检查。

记住一个基本排查思路:

  1. 端口配置正确吗?
  2. Trunk链路放行了对应VLAN吗?
  3. VLANIF接口起来了没?IP地址对不对?
  4. 有没有中间设备不支持802.1Q?
  5. 网络有没有广播风暴?

新手多练,老网工多总结,时间久了,手到擒来!


关于作者:叫我小陈就好,95年新手女网工,在甲方当牛马,HCIE数通已拿下。爱学习、爱交朋友,长期主义者,默默进阶学习的路上!专注分享网工相关知识,文章如有错误,感谢指正,共同进步吖~

展开阅读全文

更新时间:2025-06-05

标签:科技   华为   交换机   流程   理论   新手   指南   端口   接口   通信   设备   场景   思路   网关   案例

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020- All Rights Reserved. Powered By bs178.com 闽ICP备11008920号
闽公网安备35020302034844号

Top