网络设置和配置 > 网络安装示例 > 配置一个可以桥接两个接口的 VLAN
配置一个跨越两个接口桥接的 VLAN
您可以配置 VLAN 以桥接 XTM 设备的两个接口。 如果机构分散在多个位置,则您可能希望将两个接口桥接入一个 VLAN。 例如,假设您的网络位于同一建筑物的一楼和二楼。 一楼的部分计算机与二楼的部分计算机属于同一功能组。 您希望将这些计算机划入一个广播域,使其能够轻松共享资源,例如专供该局域网使用的文件服务器、基于主机的共享文件、打印机和其他网络外设。
本示例将讲述如何连接两台 802.1Q 交换机,使得两者都能够将来自同一 VLAN 的流量发送到同一 XTM 设备上的两个接口。
在本例中,两台 802.1Q 交换机连接至 XTM 设备的接口 3 和 4,并传输来自同一 VLAN 的流量。
该新 VLAN 中的所有计算机都必须使用此 IP 地址作为其默认网关。
将接口 3 和 4 配置为 VLAN 接口
- 选择“网络”>“接口”。
- 在“接口名称 (别名)”文本框中,键入名称。 对于本例,请键入“vlanfloor1”。
- 选择“接口号 3”。 单击“配置”。
- 在“接口类型”下拉列表中,选择“VLAN”。
- 单击“保存”。
- 重复相同的步骤将接口 4 配置为 VLAN 接口。
配置 VLAN
- 选择“网络”>“VLAN”。
- 单击“新建”。
- 在“名称 (别名)”文本框中,输入 VLAN 的名称。 在本例中,请键入“VLAN10”。
- 在“说明”文本框中,键入说明。 在本例中,请键入“会计”。
- 在“VLAN ID”文本框中,键入在交换机上为此 VLAN 配置的 VLAN 编号。 在本例中,请键入 10。
- 在“安全区域”下拉列表中,选择安全区域。 在本例中,请选择“可信任”。
- 在“IP 地址”文本框中,键入 XTM 设备在此 VLAN 中使用的 IP 地址。 例如,键入 192.168.10.1/24。
- 在“为每一接口选择一个 VLAN 标记设置”列表中,单击接口旁边的“已标记/未标记”列并从下拉列表中选择“标记的流量”。
- 单击“保存”。
配置交换机
分别配置连接至 XTM 设备接口 3 和 4 的各台交换机。 有关如何配置交换机的详细信息,请参阅交换机制造商的说明。
配置连接至 XTM 设备的交换机接口
交换机接口和 XTM 设备接口之间的物理分段为已标记数据分段。 在此分段上传输的流量必须使用 802.1Q VLAN 标记。
部分交换机制造商将以这种方式配置的接口称为中继端口或中继接口。
在每台交换机上,对于连接至 XTM 设备的交换机接口:
- 禁用生成树协议。
- 将接口配置为 VLAN10 的成员。
- 将接口配置为使用 VLAN10 标记发送流量。
- 如果您的交换机需要,请将交换机模式设置为中继。
- 如果您的交换机需要,请将封装模式设置为 802.1Q。
配置其他交换机接口
每个其他交换机接口和连接在这些交换机上的计算机(或其他联网设备)之间的物理分段是未标记数据分段。 在这些分段上传输的流量不带 VLAN 标记。
对于各台交换机上连接计算机的接口:
- 将这些交换机接口配置为 VLAN10 的成员。
- 将这些交换机接口配置为发送未标记的 VLAN10 流量。
物理上连接所有设备
- 使用以太网电缆将 XTM 设备接口 3 连接至配置为标记 VLAN10 的交换机 A 的接口(交换机 A 的 VLAN 中继接口)。
- 使用以太网电缆将 XTM 设备接口 4 连接至配置为标记 VLAN10 的交换机 B 的接口(交换机 B 的 VLAN 中继接口)。
- 将计算机连接至交换机 A 上配置为发送 VLAN10 未标记流量的接口。
- 在连接的计算机上配置网络设置。 这些设置取决于您是否在“在 XTM 设备上定义 VLAN”的步骤 9 中将 XTM 设备配置为 VLAN10 上计算机的 DHCP 服务器。
- 如果您将 XTM 设备配置为 VLAN10 上计算机的 DHCP 服务器,则将计算机配置为使用 DHCP 自动获得 IP 地址。 请参见前述“定义 VLAN”过程中的步骤 9。
- 如果您未将 XTM 设备配置为 VLAN10 上计算机的 DHCP 服务器,则为计算机配置 VLAN 子网 192.168.10.x 中的 IP 地址。 在计算机上使用子网掩码 255.255.255.0 并将默认网关设置为 XTM 设备 VLAN IP 地址 192.168.10.1
- 重复前两个步骤,将计算机连接至交换机 B。
测试连接
在完成这些步骤后,连接至交换机 A 和交换机 B 的计算机可以像连接至同一物理局域网一样通信。 要测试此连接,可以:
- 用连接至交换机 A 的计算机 ping 连接至交换机 B 的计算机。
- 用连接至交换机 B 的计算机 ping 连接至交换机 A 的计算机。