bright-domain解决园区网内二层网络中不同VLAN间互访

一、知识梳理

  1. bright-domain一般在数据中心中使用,用于隔离二层广播域,由于传统的VLAN数量仅为4094个,无法满足数据中心大量租户的使用。

  1. bright-domain并不是一个公有的标准,他是华为交换机设备特有的,仅在设备本身有效,无法在网络中传递。而VLAN属于公有标准,可以在网络中传递,具有全局特性。

二、拓扑图

bright-domain解决园区网内二层网络中不同VLAN间互访_第1张图片

需求:

LSW1上192.168.100.0/24网段被划分在VLAN 100内,LSW2上192.168.100.0/24网段被划分在VLAN 200内,现要求两个地址之间可以互通。

流量转发过程:

bright-domain解决园区网内二层网络中不同VLAN间互访_第2张图片

配置如下

在LSW1上:

vlan 100        //起VLAN
#
interface Vlanif100         //配置VLANIF接口地址
 ip address 192.168.100.1 255.255.255.0
#
interface GigabitEthernet0/0/2        //配置物理接口
 port link-type trunk
 port trunk allow-pass vlan 100

在CE1上:

bridge-domain 1          //创建BD域1
#
interface GE1/0/2.100 mode l2       //创建二层子接口(与LSW1互联的接口)
 encapsulation dot1q vid 100     //此命令与 port default vlan 100作用一致,VLAN在此终结
 bridge-domain 1             //该接口划入BD域1
#
interface GE1/0/1.100 mode l2      //创建二层子接口(与CE2互联的接口)
 encapsulation dot1q vid 300       //此命令与 port default vlan 300作用一致,VLAN在此终结
 bridge-domain 1              //该接口划入BD域1
#

在CE2上:

bridge-domain 2          //创建BD域2
#
interface GE1/0/3.200 mode l2       //创建二层子接口(与LSW2互联的接口)
 encapsulation dot1q vid 200     //此命令与 port default vlan 200作用一致,VLAN在此终结
 bridge-domain 2             //该接口划入BD域2
#
interface GE1/0/1.100 mode l2      //创建二层子接口(与CE1互联的接口)
 encapsulation dot1q vid 300       //此命令与 port default vlan 300作用一致,VLAN在此终结
 bridge-domain 2              //该接口划入BD域2
#

测试

bright-domain解决园区网内二层网络中不同VLAN间互访_第3张图片

在LSW2侧抓包

bright-domain解决园区网内二层网络中不同VLAN间互访_第4张图片

你可能感兴趣的:(网络,华为,bright-domain,VLAN)