当前位置: 首页 > article >正文

华为交换机Sub主从IP地址配置(单个VLAN,实现多个网段互相通信)

一、Sub主从IP介绍1.1 介绍华为核心交换机的 Sub 主从 IPSecondary IP是在 VLANIF 三层接口下配置的单接口多 IP 技术一个接口仅设 1 个主 IP可配多个带sub关键字的从 IP主从 IP 分属不同网段用于实现同一 VLAN 承载多子网互通、网络平滑割接、多业务网关隔离等场景配置后生成等价直连路由不影响原有网络架构是企业核心网灵活扩展与兼容过渡的常用三层地址配置方案。1.2 应用场景Sub 主从 IP 地址典型应用场景网段平滑迁移 / 割接旧网段要改成新网段时同一接口同时配置新旧两个网段 IP让新旧设备互通不停机完成割接。同一 VLAN 内多个网段共存一个 VLAN 里有多个不同网段的设备不用新建 VLAN直接给三层接口加 Sub IP实现跨网段互通。解决设备地址不兼容问题部分老设备、摄像头、门禁、工控机只能用固定旧网段新增设备用新网段用 Sub IP 同时做两者网关。多业务网段隔离简易方案办公、监控、IoT 等业务不想划分太多 VLAN可在同一接口配置多个 Sub IP作为不同业务的网关。临时扩容、临时接入主网段 IP 地址已用完临时新增一段 IP 给访客、测试设备使用快速开通不改动原有网络。网络调试与维护临时配置一个调试网段 IP方便直连设备排查故障不影响现网主 IP 配置。二、Sub主从IP配置组网拓扑某企业局域网内同一 VLAN 下的终端主机分别属于192.168.10.0/24和192.168.20.0/24两个网段要求实现同一 VLAN 内两个不同网段的主机相互通信同时两个网段内所有主机均能正常访问互联网。为满足该需求需在交换机对应 VLANIF 接口配置主 IP 地址与Sub 从 IP 地址分别作为两个网段的网关实现网段互通与上网转发。配置思路可采用如下思路配置同VLAN不同网段用户的通信1. 配置出口路由器接口地址2. 核心交换机VLAN Trunk。3. 核心交换机网关、VLANIF接口主从IP地址。4. 配置核心交换机DHCP服务器5. 配置静态路由。6. 配置出口路由器NAT转换。7. 测试终端网络连通性。配置步骤1. 出口路由器接口IP地址配置。# 配置连接公网的接口对应的IP地址。[Router] interface gigabitethernet 0/0/2 [Router-GigabitEthernet0/0/2] ip address 100.0.0.2 255.255.255.252 //配置连接公网接口的地址 [Router-GigabitEthernet0/0/2] quit# 配置连接核心交换机接口对应的IP地址。[Router] interface gigabitethernet 0/0/1 [Router-GigabitEthernet0/0/1] ip address 192.168.100.1 255.255.255.252 //连接核心交换机接口IP地址 [Router-GigabitEthernet0/0/1] quit2. 核心交换机VLAN Trunk配置。# 创建VLAN10和VLAN100。[Switch] vlan batch 10 100# 配置连接路由器的接口类型。[Switch] interface gigabitethernet 0/0/1 [Switch-GigabitEthernet0/0/1] port link-type access //配置端口类型为access [Switch-GigabitEthernet0/0/1] port default vlan 100 //配置连接路由器接口为VLAN 100 [Switch-GigabitEthernet0/0/1] quit# 配置连接用户接口链路类型。# 配置接口GE0/0/2和GE0/0/3加入VLAN 10。 [Switch] interface gigabitethernet 0/0/2 [Switch-GigabitEthernet0/0/2] port link-type access //配置接口类型为access [Switch-GigabitEthernet0/0/2] port default vlan 10 //配置接口加入VLAN 10 [Switch-GigabitEthernet0/0/2] quit [Switch] interface gigabitethernet 0/0/3 [Switch-GigabitEthernet0/0/3] port link-type access //配置接口类型为access [Switch-GigabitEthernet0/0/3] port default vlan 10 //配置接口加入VLAN 10 [Switch-GigabitEthernet0/0/3] quit3. 核心交换机用户网关及VLANIF接口主从IP地址配置。# 配置VLANIF10的主从IP地址重点。[Switch] interface vlanif 10 [Switch-Vlanif10] ip address 192.168.10.1 24 //主IP地址网关配置 [Switch-Vlanif10] ip address 192.168.20.1 24 sub //从IP地址网关配置 [Switch-Vlanif10] quit注意事项一个VLANIF接口下可以配置多个从IP地址。# 配置连接路由器VLANIF接口IP地址。[Switch] interface vlanif 100 [Switch-Vlanif100] ip address 192.168.100.2 30 //配置连接路由器VLANIF接口IP地址。 [Switch-Vlanif100] quit4. 使能DHCP服务功能配置核心交换机DHCP服务器。# 使能DHCP服务功能。[Switch] dhcp enable# 配置192.168.10.1/24主地址网段DHCP地址池。[Switch] ip pool vlan10 [Switch-ip-pool-vlan10] network 192.168.10.0 mask 255.255.255.0 //配置地址网段 [Switch-ip-pool-vlan10] dns-list 114.114.114.114 8.8.8.8 //配置DNS地址 [Switch-ip-pool-vlan10] gateway-list 192.168.10.1 //配置网关地址 [Switch-ip-pool-vlan10] lease day 2 hour 0 minute 0 //配置地址租期时间为两天 [Switch-ip-pool-vlan10] quit# 配置192.168.20.1/24从地址网段DHCP地址池。[Switch] ip pool vlan20 [Switch-ip-pool-vlan20] network 192.168.20.0 mask 255.255.255.0 //配置地址网段 [Switch-ip-pool-vlan20] dns-list 114.114.114.114 8.8.8.8 //配置DNS地址 [Switch-ip-pool-vlan20] gateway-list 192.168.20.1 //配置网关地址 [Switch-ip-pool-vlan20] lease day 2 hour 0 minute 0 //配置地址租期时间为两天 [Switch-ip-pool-vlan20] quit# 使能VLANIF 10接口下全局DHCP地址池功能。[Switch] interface vlanif 10 [Switch-Vlanif10] dhcp select global [Switch-Vlanif10] quit5. 核心交换机和出口路由器静态路由配置。[Router] ip route-static 0.0.0.0 0.0.0.0 100.0.0.1 //配置缺省路由的下一跳指向公网地址 [Router] ip route-static 192.168.0.0 255.255.0.0 192.168.100.2 //配置回程路由的下一跳指向核心交换机 [Switch] ip route-static 0.0.0.0 0.0.0.0 192.168.100.1 //配置缺省路由的下一跳指向路由器接口地址6. 出口路由器NAT功能配置使内网用户可以访问外网。[Router] acl number 2001 [Router-acl-basic-2001] rule 5 permit source 192.168.0.0 0.0.255.255 [Router-acl-basic-2001] quit [Router] interface gigabitethernet 0/0/2 [Router-GigabitEthernet0/0/2] nat outbound 2001 //接口调用ACL策略 [Router-GigabitEthernet0/0/2] quit7. 终端用户网关和公网连通性测试。PC1和PC2 ping网关正常能够互相Ping通正常访问Internet。关注我持续更新网络技术配置教程

相关文章:

华为交换机Sub主从IP地址配置(单个VLAN,实现多个网段互相通信)

一、Sub主从IP介绍1.1 介绍华为核心交换机的 Sub 主从 IP(Secondary IP),是在 VLANIF 三层接口下配置的单接口多 IP 技术,一个接口仅设 1 个主 IP,可配多个带sub关键字的从 IP,主从 IP 分属不同网段&#x…...

动态建模驱动的仓储空间认知能力构建与关键技术研究—— 基于镜像视界 Pixel-to-Space、多视角视频融合、三维重构与轨迹建模的空间计算框架

动态建模驱动的仓储空间认知能力构建与关键技术研究—— 基于镜像视界 Pixel-to-Space、多视角视频融合、三维重构与轨迹建模的空间计算框架一、研究背景:仓储系统迈向“空间认知能力”时代在现代仓储与物流体系中,随着自动化设备、无人运输系统与多主体…...

Jlink与CMSIS-DAP仿真器:如何根据项目需求选择最佳调试工具

1. 嵌入式调试工具的选择困境 刚入行嵌入式开发那会儿,我最头疼的就是选调试工具。面对琳琅满目的仿真器,Jlink和CMSIS-DAP这两个名字总是反复出现。记得第一次用Jlink调试STM32时,那种"秒下载"的畅快感让我印象深刻;而…...

Rust+Spark性能翻倍?快手Blaze引擎实战指南(附TPC-DS测试对比)

RustSpark性能翻倍:Blaze引擎实战与TPC-DS测试深度解析 大数据处理领域正经历一场静默的革命——当传统Spark作业仍在JVM的桎梏中挣扎时,Rust语言与向量化技术的结合正在重塑性能边界。本文将带您深入Blaze引擎的实战集成过程,从环境配置到性…...

CTP接口开发避坑指南:下单过程中那些容易忽略的细节与错误处理

CTP接口开发避坑指南:下单过程中那些容易忽略的细节与错误处理 在金融衍生品交易系统的开发中,CTP接口作为国内期货市场的主流接入方案,其下单环节的稳定性直接关系到交易系统的可靠性。许多开发者在初步掌握基础API调用后,往往会…...

BLE 4.0传输速度翻倍秘籍:实战调整连接参数与写入策略

BLE 4.0传输速度翻倍秘籍:实战调整连接参数与写入策略 在物联网设备开发中,BLE 4.0协议因其低功耗特性被广泛应用,但默认配置下的传输速度往往难以满足固件升级、实时医疗监测等高数据量场景的需求。本文将深入解析如何通过优化连接参数和写入…...

避坑指南:第一次做软件交付如何准备文档?这7个文件缺一不可

软件交付文档全攻略:从零搭建专业交付体系 第一次负责软件交付就像新手司机第一次上高速——既兴奋又忐忑。兴奋的是项目终于到了交付阶段,忐忑的是不知道前方会有什么"坑"等着你。而文档,就是你的导航系统,缺了它&…...

告别手写SQL:用MyBatis-Flex的APT功能,在Spring Boot 3里5分钟搞定增删改查

告别手写SQL:用MyBatis-Flex的APT功能,在Spring Boot 3里5分钟搞定增删改查 每次新建一个数据表,你是否还在重复编写那些几乎一模一样的CRUD代码?从实体类定义到Mapper接口,再到各种查询条件的拼接,这些重复…...

基于AI微信小程序的心理咨询预约系统_ohyab8bm

目录需求分析与功能设计技术选型与架构设计核心功能实现测试与部署运营与迭代项目技术支持源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作需求分析与功能设计 明确心理咨询预约系统的核心需求,包括用户注册/登录、心理咨询师信…...

vue+python智能医疗辅助系统的

目录技术栈选择系统模块设计核心实现步骤部署方案关键代码示例项目技术支持源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作技术栈选择 前端采用Vue 3 TypeScript Vite构建,UI框架使用Element Plus或Ant Design Vue。后端基于…...

永磁同步电机SVPWM自适应无位置算法控制仿真Simulink模型探索

永磁同步电机SVPWM自适应无位置算法控制仿真simulink模型。 配文档,仅供学习。在电机控制领域,永磁同步电机(PMSM)凭借其高效、节能等优点,广泛应用于工业、交通等诸多领域。而要实现对PMSM精准且高效的控制&#xff0…...

基于FPGA的FFT法相差检测Verilog实现之旅

基于FPGA的信号处理算法,FFT法相差检测verilog实现 1.硬件平台:altera芯片 2.软件平台:Quartusii 13.1 Verilog 3.实现功能:检测两路正弦波的相位在信号处理的广袤领域中,基于FPGA(现场可编程门阵列&#x…...

从 Vibe Coding 到 Agentic Engineering:ArkClaw + Supabase,打造你的私有化 Agent 工厂

核心提要:当“Vibe Coding”(氛围编程)从一个梗变成现实,我们是否想过,AI 能做的远不止生成代码片段?本文将带你探索如何将强大的智能体框架 ArkClaw 与 Serverless 后端平台 Supabase 结合,打造…...

深入理解OPTIONS请求:跨域预检的机制与实践

1. OPTIONS请求的本质与跨域预检机制 第一次在Chrome开发者工具里看到那个神秘的OPTIONS请求时,我也是一头雾水。明明只发了一个POST请求,为什么控制台里会多出个"无关"的请求?后来才知道,这正是浏览器保护我们安全的&q…...

springboot基于vue美剧观影点评网站的设计与实现

目录技术选型核心模块设计关键实现步骤数据模型示例典型API示例安全控制措施测试部署方案扩展优化方向项目技术支持源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作技术选型 后端框架:Spring Boot 2.7.x(Java 11&…...

从ME11到MEK1:SAP采购条件记录创建的BAPI性能对比(含RV_CONDITION_COPY完整示例)

SAP采购条件记录创建:ME11与MEK1的BAPI性能深度解析 在SAP采购模块中,条件记录创建是供应链管理的关键环节。传统ME11事务码虽然直观易用,但在批量处理和系统集成场景下,MEK1配合BAPI调用往往展现出更强大的技术优势。本文将深入剖…...

从L1到L3:图解现代CPU缓存如何影响你的游戏帧数

从L1到L3:现代CPU缓存如何塑造游戏性能的底层逻辑 当你在《赛博朋克2077》的夜之城飙车时,每秒超过60帧的画面流畅度背后,隐藏着一场由CPU缓存主导的微观战争。游戏开发者都知道,GPU决定了画面的上限,但CPU缓存才是决定…...

从AND门到Filler单元:一份给数字IC工程师的标准单元库避坑指南

从AND门到Filler单元:数字IC工程师的标准单元库实战手册 在数字集成电路设计的浩瀚宇宙中,标准单元库就像是一套精密的乐高积木,而工程师则是用这些积木搭建复杂系统的建筑师。当我第一次接手一个40nm工艺节点的芯片设计项目时,面…...

JeecgBoot v3.8.3 低代码实战:从零构建Spring Boot 3 + Vue3业务模块

1. 环境准备与项目初始化 第一次接触JeecgBoot时,我被它"低代码"的宣传语吸引,但真正让我惊艳的是v3.8.3版本对Spring Boot 3和Java 21的全面支持。记得当时为了测试性能,我特意用JDK 21跑了个简单的客户管理模块,启动速…...

【从零构建Berkeley Humanoid Lite:全栈开源人形机器人技术实战】第二章 硬件系统深度解析(物理层实现)

目录 2.1 3D打印摆线减速器工程实现 2.1.1 摆线齿轮力学设计(解决塑料强度瓶颈) 2.1.2 双规格执行器家族(6512与5010) 2.1.3 可靠性工程数据 2.2 分布式感知与通信网络 2.2.1 CAN总线拓扑架构 2.2.2 本体感知系统 脚本1:摆线齿轮参数化生成与强度验证(Python + S…...

保姆级教程:用YOLOv8和PyQt5从零搭建番茄成熟度检测桌面应用(附完整源码)

从零构建番茄成熟度检测桌面应用:YOLOv8与PyQt5实战指南 在农业生产智能化浪潮中,计算机视觉技术正逐步改变传统农作物监测方式。本文将带您完整实现一个结合YOLOv8目标检测与PyQt5图形界面的番茄成熟度分析工具,涵盖从环境配置到最终打包的全…...

程序员如何用ProcessOn复刻《纳瓦尔宝典》思维导图?我的实操笔记与模板分享

程序员如何用ProcessOn复刻《纳瓦尔宝典》思维导图?我的实操笔记与模板分享 作为程序员,我们习惯于用代码构建系统,却很少将这种结构化思维应用到知识管理中。当我第一次读到《纳瓦尔宝典》时,就被书中关于财富、幸福和判断力的深…...

基于STM32的智能温室系统:从传感器数据采集到云端控制的完整实现

1. 为什么需要智能温室系统 现代农业正在经历一场静悄悄的革命。想象一下,你种了一片娇贵的草莓,它们对温度、湿度和光照都极其敏感。传统温室里,你得每天手动开关窗户、调节遮阳布、检查土壤湿度——这就像24小时待命的保姆,稍有…...

ArcoDesign实战:如何用Vue3+TypeScript快速搭建企业级中后台应用(附最佳实践)

ArcoDesign实战:如何用Vue3TypeScript快速搭建企业级中后台应用(附最佳实践) 在当今快节奏的前端开发领域,企业级中后台应用的开发效率和质量直接影响着产品的迭代速度和用户体验。作为字节跳动开源的企业级产品设计系统&#xff…...

高德地图行政区划聚合功能避坑指南:为什么你的setFitView总是不生效?

高德地图行政区划聚合功能深度解析:从原理到实战避坑指南 行政区划聚合功能是高德地图开放平台中一个强大的数据可视化工具,它能够将海量点数据按照行政区域进行智能聚合展示。但在实际开发中,不少开发者都会遇到一个典型问题:为什…...

Vue项目依赖离线化实战:从外网到内网Nexus仓库的完整迁移指南

1. 为什么需要Vue项目依赖离线化? 最近接手了一个金融行业的Vue项目,客户要求必须在内网环境开发。刚开始我觉得这很简单,不就是把代码拷进去再npm install嘛。结果第一次尝试就翻车了——内网根本连不上npm官方源!这才意识到&…...

信息检索核心技术解析:从理论到实践

1. 信息检索基础概念与技术演进 信息检索(Information Retrieval, IR)是一门融合了文本处理、数据挖掘和机器学习的交叉学科。它的核心任务是解决"信息过载"问题——从海量非结构化数据中快速定位用户所需内容。想象一下在图书馆找书&#xff…...

从扬声器到火箭控制:Bode图在6大工程领域的奇葩应用案例

从扬声器到火箭控制:Bode图在6大工程领域的奇葩应用案例 当降噪耳机通过反向声波抵消环境噪音时,很少有人会想到这与火箭姿态控制竟使用相同的分析工具。Bode图——这个诞生于1940年代的频率响应分析工具,早已突破传统控制工程的边界&#xf…...

误删nobody用户导致服务崩溃?详解Linux特殊系统用户的正确管理姿势

误删nobody用户导致服务崩溃?详解Linux特殊系统用户的正确管理姿势 在Linux系统管理中,系统用户的管理往往被许多运维工程师视为"基础中的基础",但正是这些看似简单的知识点,一旦操作不当就可能引发连锁反应。最近一起真…...

别再只用红外了!用ESP32和微波传感器DIY一个不怕宠物的智能感应灯(附完整代码)

用ESP32和微波传感器打造智能感应灯:告别宠物误触的烦恼 引言:为什么选择微波传感器? 每当深夜起床,智能感应灯自动亮起,这本该是科技带来的便利。但养宠物的朋友一定深有体会——那些被猫咪一个翻身就触发、整夜闪烁不…...