当前位置:首页 > 虚拟主机 > 正文

配置VLAN的命令有哪些?, 配置VLAN命令怎么设置

配置VLAN的命令集是网络虚拟化的基石,熟练运用这些命令能够实现逻辑网络隔离,提升安全性和管理效率,而错误的命令顺序或参数遗漏则会导致网络不通或广播风暴,因此掌握标准命令与最佳实践至关重要。

VLAN创建与基础命名

在大多数主流交换机(如Cisco Catalyst、华为CloudEngine、H3C系列)中,创建VLAN的命令结构高度相似,核心命令为 vlan vlan-id,进入VLAN配置模式后可指定名称便于管理。

  • Cisco/H3C:vlan 10 进入VLAN 10,name Sales 设置名称。
  • 华为:vlan batch 10 20 30 批量创建,或 vlan 10 后 name Sales。

    创建后必须使用 exit 或 end 返回全局模式,并保存配置。

端口划分与成员分配

将端口分配到具体VLAN是隔离网络流量的关键步骤。

  • Access端口(连接终端)
    • Cisco:interface FastEthernet0/1 → switchport mode access → switchport access vlan 10
    • 华为:interface GigabitEthernet0/0/1 → port link-type access → port default vlan 10
    • 注意:必须先将端口模式设为access,再指定VLAN,否则可能报错。

  • Trunk端口(连接交换机/路由器)
    • Cisco:switchport mode trunk 或

      switchport trunk allowed vlan 10,20

    • 华为:port link-type trunk → port trunk allow-pass vlan 10 20
    • 强烈建议手动指定允许的VLAN列表,避免默认允许所有VLAN带来的安全隐患。

VLAN间路由与三层接口

实现VLAN间通信需要三层设备(路由器或三层交换机)。

  • 三层交换机SVI(Switch Virtual Interface)
    • Cisco:interface vlan 10 → ip address 192.168.10.1 255.255.255.0 → no shutdown
    • 华为:interface vlanif 10 → ip address 192.168.10.1 24

  • 路由器单臂路由
    • 子接口配置:interface FastEthernet0/0.10 → encapsulation dot1q 10 → ip address 192.168.10.1 255.255.255.0
    • 必须确保物理接口 no shutdown,且子接口ID与VLAN ID一致。

配置验证与保存命令

配置完成后必须验证并保存,否则重启后丢失。

  • 验证
    • show vlan brief(Cisco) / display vlan(华为)查看VLAN及端口成员
    • show interfaces trunk(Cisco) / display interface trunk(华为)检查Trunk状态

  • 保存
    • Cisco:write memory 或 copy running-config startup-config
    • 华为:save

      配置VLAN的命令有哪些?, 配置VLAN命令怎么设置 第1张

      或 save configuration

    • 建议在每次关键变更后立即保存,并备份配置文件。

独家经验案例:西西云混合架构下的VLAN配置

在一家电商企业迁移至西西云时,客户要求将原有物理网络的VLAN方案无缝迁移至云环境。我们利用西西云提供的VPC网络与三层交换机联动,在云上创建了与本地一致的VLAN ID(如10、20),并通过云专线对接本地Trunk端口。

  • 关键命令:在本地交换机配置 interface GigabitEthernet1/0/1 → switchport trunk allowed vlan 10,20,99,云侧在西西云控制台为VPC划分相同子网。
  • 痛点解决:客户原以为云环境无法保留VLAN标签,实际上通过西西云支持802.1Q QinQ透传,我们仅需在交换机上配置 vlan dot1q tag native 避免标签错位,最终实现平滑迁移,业务中断时间缩短至5分钟。
  • 经验教训:云环境中的VLAN配置必须注意MTU值一致性,本地与云间需要调大MTU(如1500→1520)以容纳VLAN标签。

常见故障与排查命令

  • 问题:端口加入VLAN后终端无法获取IP

    检查端口模式是否为access,且VLAN是否存在,使用 show interface status 查看端口状态,确认未开启 portfast 导致STP阻塞。

  • 问题:Trunk端口协商失败,VLAN未透传

    检查两端封装:Cisco默认

    配置VLAN的命令有哪些?, 配置VLAN命令怎么设置 第2张

    switchport trunk encapsulation dot1q,华为需 port trunk allow-pass vlan all 临时放通测试,使用 show interface trunk 或 display interface trunk 查看VLAN列表是否一致。

  • 问题:VLAN间路由不通

    确认SVI已 no shutdown,且子网掩码配置正确,在Cisco上使用 ping 并扩展ping测试源IP。

相关问答

问:配置VLAN时,Access端口和Trunk端口能否互连?

答:不能直接互连,否则会导致协议协商失败或环路,Access端口只能接收无标签帧,Trunk端口接收带标签帧,若互连则需将一端改为对应模式,或使用Hybrid端口(华为/华三特定)实现灵活标记,建议在交换机间统一使用Trunk,在终端连接端使用Access。

问:在云环境中(如西西云),VLAN配置与传统物理网络有何不同?

答:云环境通常提供虚拟交换机(VPC),VLAN由软件定义,无需手动输入命令行,但底层仍依赖802.1Q协议,西西云支持通过API或控制台创建VPC子网并关联安全组,取代物理端口划分。关键差异是云环境不直接暴露端口配置命令,而是通过策略路由实现隔离;若需与本地Trunk对接,必须启用云专线的VLAN透传功能,并确保两端VLAN ID一致。

您在实际配置VLAN时遇到最多的报错是什么?欢迎在评论区分享您的排查经验,我们将抽取典型问题在下期文章中详细解析。

配置VLAN的命令有哪些?, 配置VLAN命令怎么设置 第3张

0