第一步:进入配置模式

刚连上交换机时,你只能看状态、不能改配置,就像只能看电视不能换台一样。

只有输入这条命令,才能进入设置模式,获得修改配置的权限:

system-view

第二步:创建 VLAN

我们以最常见的场景为例,创建两个虚拟局域网:

  • VLAN 10:办公网(可以上外网)

  • VLAN 20:车间网(只能在内网,不能上外网)

命令如下:

vlan 10
quit

vlan 20
quit

你看,一共就这两条命令,是不是特别简单?

执行完,两个 VLAN 就创建好了。

第三步:把端口划分到对应 VLAN

我们把端口分成两组(以24口交换机举例):

  • 1~12 口划给办公网 VLAN 10

  • 13~23 口划给车间网 VLAN 20

这里讲一个重要规则:

**只要是接电脑、设备的单个端口,都用 access 模式;

只要不是上联口、不传输多个 VLAN 的口,全部都是 access。**

有的交换机比较智能,端口默认自带 access 模式,不写也能用。

但为了统一规范、避免不同交换机出现兼容问题,我们还是建议手动写上,更稳妥、不出错

命令:

interface GigabitEthernet 0/0/1 to 0/0/12
port link-type access
port default vlan 10
quit

interface GigabitEthernet 0/0/13 to 0/0/23
port link-type access
port default vlan 20
quit

这样设备插在不同端口,就属于不同的网络,互相隔离。

第四步:设置上联口为 Trunk 模式

这里说一个关键常识:

凡是一个端口要往上连接其他交换机、或者连接路由器,这个口就叫上联口。

因为它需要同时传输多个 VLAN(办公网、车间网一起走这一根线),

所以必须设置成 Trunk 模式

另外在实际施工里有个通用习惯:

  • 24 口交换机 → 一般把最后一个口(24 口)当上联口

  • 48 口交换机 → 一般把最后一个口(48 口)当上联口

当然,这只是方便布线维护的习惯,不是强制规定。

interface GigabitEthernet 0/0/24
port link-type trunk
port trunk allow-pass vlan 10 20
quit

第五步:保存配置

所有配置做完,一定要保存,否则重启后会丢失。

save

输入 y 并回车,配置就永久生效了。


完整可直接复制的命令

system-view

vlan 10
quit
vlan 20
quit

interface GigabitEthernet 0/0/1 to 0/0/12
port link-type access
port default vlan 10
quit

interface GigabitEthernet 0/0/13 to 0/0/23
port link-type access
port default vlan 20
quit

interface GigabitEthernet 0/0/24
port link-type trunk
port trunk allow-pass vlan 10 20
quit

save
Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐