eNSP 实战:基于接口划分 VLAN(单交换机),实现同 VLAN 互通、不同 VLAN 隔离
·
实验环境:eNSP 华为模拟器 实验目标:掌握基于接口的 VLAN 划分,理解 VLAN 隔离广播域原理;同 VLAN 主机可以正常通信,不同 VLAN 主机二层直接无法互通。
一、实验拓扑

单台交换机 SW1,3 台 PC 主机
- PC1 → SW1 GE0/0/1,划入 VLAN10
- PC2 → SW1 GE0/0/2,划入 VLAN20
- PC3 → SW1 GE0/0/3,划入 VLAN10
IP 规划:
表格
| 设备 | IP 地址 | 子网掩码 | 所属 VLAN |
|---|---|---|---|
| PC1 | 172.16.10.253 | 255.255.255.0 | VLAN10 |
| PC3 | 172.16.10.252 | 255.255.255.0 | VLAN10 |
| PC2 | 172.16.20.253 | 255.255.255.0 | VLAN20 |
💡说明:VLAN10 两台主机属于同一个广播域;VLAN10 与 VLAN20 属于隔离的广播域,二层不能直接通信。
二、交换机完整配置
shell
# 进入系统视图
system-view
# 修改交换机名称
sysname SW1
# 批量创建VLAN10、VLAN20
vlan batch 10 20
# 配置GE0/0/1接口:access链路,加入VLAN10
interface GigabitEthernet 0/0/1
port link-type access
port default vlan 10
quit
# 配置GE0/0/2接口:access链路,加入VLAN20
interface GigabitEthernet 0/0/2
port link-type access
port default vlan 20
quit
# 配置GE0/0/3接口:access链路,加入VLAN10
interface GigabitEthernet 0/0/3
port link-type access
port default vlan 10
quit
关键命令解释
vlan batch 10 20:批量创建多个 VLAN,不用逐个 vlan 创建,提高配置效率port link‑type access:把接口设置为接入模式,用于连接终端 PC,只能属于 1 个 VLANport default vlan 10:把该 Access 接口分配到指定 VLAN
华为交换机接口默认不是 access 模式,必须手动修改链路类型。
三、PC 终端 IP 配置
- PC1:IP:
172.16.10.253,掩码255.255.255.0,网关留空 - PC3:IP:
172.16.10.252,掩码255.255.255.0,网关留空 - PC2:IP:
172.16.20.253,掩码255.255.255.0,网关留空



本次为二层 VLAN 实验,暂时不需要配置网关。
四、实验验证结果
打开 PC 命令行,使用 ping 测试连通性
1、✅同 VLAN 通信:PC1 ping PC3
plaintext

现象:通,0 丢包。PC1、PC3 都在 VLAN10,同一个广播域,二层可以正常转发。
2、❌不同 VLAN:PC1 ping PC2
plaintext

现象:目的主机不可达,完全不通。
原理:VLAN 隔离二层广播域,单交换机上不同 VLAN 之间二层直接无法通信;想要互通必须借助三层设备(路由器 / 交换机三层 VLANIF 接口)。
五、排错小练习
故障场景:接口只配置
port link‑type access,忘记敲port default vlan xx
现象:
华为交换机 Access 接口,如果不手动分配 VLAN,接口默认属于 VLAN1。
- 所有没指定 VLAN 的接口全部在 VLAN1;
- PC1、PC3 本该属于 VLAN10,实际跑在 VLAN1;
- 此时 PC1 和 PC3 依旧能通,但是不属于规划的 VLAN10;
- 如果 PC2 在 VLAN20,依旧和 PC1 不通。
排错排查命令
shell
# 查看接口VLAN分配信息,快速定位接口属于哪个VLAN
display port vlan
# 查看VLAN简要信息
display vlan brief
通过display port vlan就可以一眼看到接口的 PVID,快速发现接口没有划入目标 VLAN。
六、实验总结
- VLAN(虚拟局域网)作用:分割广播域,减少广播风暴,实现二层隔离。
- Access 接口:用来接电脑、服务器终端,一个 Access 接口只能属于 1 个 VLAN。
- 同 VLAN 二层可以互通,不同 VLAN 二层天然隔离,不能直接 ping 通。
- 排错优先看
display port vlan,确认接口链路类型、所属 VLAN 是否符合规划。 - 本实验只是二层隔离,如果需要 VLAN 之间互相访问,需要后续做 VLANIF 三层网关。
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐


所有评论(0)