news 2026/5/6 7:53:28

实战!手把手搭建企业级VLAN网络(含DHCP中继与跨交换机路由),小白也能看懂!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
实战!手把手搭建企业级VLAN网络(含DHCP中继与跨交换机路由),小白也能看懂!

摘要:本文通过一个包含4台三层交换机、6台PC和1台路由器的企业网络实验,详细讲解如何跨交换机划分VLAN、配置Trunk、实现VLAN间路由以及部署DHCP中继。你将学会在华为模拟器eNSP中搭建一个多部门、多交换机的复杂网络,并掌握核心配置命令。无论你是网络新手还是备考工程师,这篇保姆级教程都能帮你快速上手!

一、为什么要做这个实验?

在真实的企业环境中,网络往往不止一台交换机,部门可能分布在不同楼层,网关也可能分散在多台核心设备上。常见需求包括:

  • 跨交换机VLAN划分:同一部门的员工可能连接在不同的交换机上,但必须属于同一个VLAN。

  • 分布式网关:为了分担压力或网络结构需要,不同VLAN的网关可能设置在不同的三层交换机上。

  • 集中式DHCP服务:虽然网关分散,但DHCP服务器可以集中部署,通过DHCP中继为所有VLAN分配IP地址。

  • 全网互通:即使网关分散在不同设备,也需要保证所有终端能够相互通信。

本实验模拟了以上真实场景,通过4台三层交换机的复杂拓扑,教你如何配置跨交换机VLAN、分布式网关、静态路由以及DHCP中继。掌握了这个实验,你就能应对大多数中小企业网络的部署需求!


二、实验拓扑

下图是本实验的拓扑结构

拓扑说明

  • 核心/汇聚层

    • LSW1:三层交换机,作为VLAN10和VLAN30的网关,同时连接路由器。

    • LSW2:三层交换机,作为VLAN20的网关。

  • 接入层

    • LSW3:三层交换机(作为二层使用),连接VLAN10和VLAN30的PC。

    • LSW4:三层交换机(作为二层使用),连接VLAN20和VLAN30的PC。

  • 路由器AR1:作为DHCP服务器,为所有VLAN提供IP地址。

  • 终端PC:共6台,分属三个部门。

设备连接关系

源设备接口连接目标接口链路类型说明
LSW1GE0/0/2LSW2GE0/0/2Trunk透传所有VLAN,用于互联
LSW1GE0/0/3LSW3GE0/0/3Trunk接入交换机上行
LSW1GE0/0/4LSW4GE0/0/4Trunk接入交换机上行
LSW1GE0/0/1AR1GE0/0/1Access (VLAN33)连接DHCP服务器
LSW2GE0/0/3PC1-Access (VLAN10)研发部员工A
LSW2GE0/0/4PC2-Access (VLAN20)人事部员工A
LSW3GE0/0/5PC3-Access (VLAN10)研发部员工B
LSW3GE0/0/6PC4-Access (VLAN30)财务部员工A
LSW4GE0/0/7PC5-Access (VLAN20)人事部员工B
LSW4GE0/0/8PC6-Access (VLAN30)财务部员工B

注意:LSW3和LSW4虽然是三层交换机,但本实验中仅用作二层接入,不配置SVI接口。


三、设备清单

本实验使用华为eNSP模拟器,实际物理设备同理。

设备类型设备名称型号数量作用
核心/汇聚交换机LSW1S57001三层交换,VLAN10/30网关,DHCP中继
核心/汇聚交换机LSW2S57001

三层交换,VLAN20网关,DHCP中继,

连接VLAN10/20的PC

接入交换机LSW3S57001二层接入,连接VLAN10/30的PC
接入交换机LSW4S57001二层接入,连接VLAN20/30的PC
路由器AR1AR22201DHCP服务器
PCPC1~PC6-6模拟各部门员工电脑

四、IP地址规划表

合理的IP规划是网络稳定运行的基础。我们为每个VLAN分配一个C类地址,并规划交换机间的互联地址。

VLAN ID名称网段网关说明
VLAN10研发部192.168.10.0/24192.168.10.254 (LSW1)网关在LSW1
VLAN20人事部192.168.20.0/24192.168.20.254 (LSW2)网关在LSW2
VLAN30财务部192.168.30.0/24192.168.30.254 (LSW1)网关在LSW1
VLAN33DHCP服务器192.168.33.0/24不涉及连接路由器AR1
VLAN55交换机互联192.168.55.0/24不涉及用于LSW1与LSW2之间三层互联

关键设备IP

  • LSW1

    • VLAN10:192.168.10.254/24

    • VLAN30:192.168.30.254/24

    • VLAN33:192.168.33.254/24

    • VLAN55:192.168.55.254/24

  • LSW2

    • VLAN20:192.168.20.254/24

    • VLAN55:192.168.55.55/30

  • AR1 (DHCP服务器)

    • GE0/0/1:192.168.33.33/24

  • PC:通过DHCP自动获取地址,分别属于对应网段。


五、详细配置步骤

我们将分步进行配置,先配置交换机基础连通性,再配置DHCP服务器和中继。

1. 基础配置:创建VLAN并配置接口

1.1 接入交换机 LSW3 配置

1.2 接入交换机 LSW4 配置

1.3 核心交换机 LSW1 配置

1.4 核心交换机 LSW2 配置

2. 配置路由

在AR1上添加默认路由

ip route-static 0.0.0.0 0 192.168.33.254

在LSW1上添加静态路由

ip route-static 192.168.20.0 24 192.168.55.55

在LSW2上添加默认路由

ip route-static 0.0.0.0 0 192.168.55.254

3. 配置DHCP服务器(路由器AR1)

AR1作为DHCP服务器,需要为三个部门分别创建地址池,并指定网关(即各VLAN的SVI地址)。

4. 配置DHCP中继

由于DHCP服务器在VLAN33,而客户端在VLAN10/20/30,需要在各网关交换机上开启DHCP中继,将客户端的请求转发给DHCP服务器。

在LSW1上配置中继(负责VLAN10和VLAN30)

在LSW2上配置中继(负责VLAN20)

至此,所有配置完成。


六、测试与验证

6.1 验证PC获取IP地址

将6台PC启动,并设置为DHCP自动获取。稍等片刻后,在PC上使用ipconfig命令查看IP地址:

  • PC1、PC3(研发部)应获取到192.168.10.x,网关192.168.10.254。

  • PC2、PC5(人事部)应获取到192.168.20.x,网关192.168.20.254。

  • PC4、PC6(财务部)应获取到192.168.30.x,网关192.168.30.254。

6.2 验证同VLAN互通

例如在PC1上ping PC3(同VLAN10):

同样测试PC2 ping PC5(VLAN20)、PC4 ping PC6(VLAN30)。

6.3 验证跨VLAN互通

由于配置了静态路由,不同VLAN之间应该能够通信。例如:

  • PC1(VLAN10)ping PC2(VLAN20):

  • PC4(VLAN30)ping PC5(VLAN20):

6.4 验证访问DHCP服务器

任意PC ping DHCP服务器地址192.168.33.33:

如果以上测试均成功,恭喜你!你已经成功搭建了一个多交换机、分布式网关的企业级VLAN网络。


七、实验总结

7.1 你学到了什么?

  • 跨交换机VLAN划分:通过Trunk链路,同一VLAN可以跨越不同交换机。

  • 分布式网关:不同VLAN的网关可以配置在不同的三层交换机上,通过静态路由实现互通。

  • DHCP中继:当DHCP服务器与客户端不在同一网段时,如何通过中继转发请求。

  • 静态路由:在多个三层设备之间手动指定路由,实现全网通信。

  • 复杂拓扑的排错思路:从二层连通性到三层路由,逐步排查问题。

7.2 应用场景

  • 大中型企业网络:部门分散在不同楼层,核心层采用多台设备分担网关压力。

  • 校园网:不同学院或楼宇的网关可能设在不同的汇聚交换机上,但需要统一出口和DHCP服务。

  • 数据中心:将不同业务集群的网关分布在不同交换机上,提高可靠性。

7.3 优化建议

  • 如果交换机数量更多,建议使用动态路由协议(如OSPF)代替静态路由,减少配置量。

  • 为保证高可用,核心交换机可部署堆叠或VRRP协议。

  • DHCP服务器可配置为双机热备,避免单点故障。


八、互动环节

如果你在配置过程中遇到任何问题,欢迎在评论区留言,我会第一时间解答!

如果你觉得这篇文章对你有帮助,请:点赞让更多小伙伴看到,收藏方便以后查阅,评论说出你的建议或疑问,关注获取更多网络实战干货!

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/6 7:50:31

3分钟解决Word参考文献格式难题:APA第7版终极安装指南

3分钟解决Word参考文献格式难题:APA第7版终极安装指南 【免费下载链接】APA-7th-Edition Microsoft Word XSD for generating APA 7th edition references 项目地址: https://gitcode.com/gh_mirrors/ap/APA-7th-Edition 还在为学术论文的APA格式烦恼吗&…

作者头像 李华
网站建设 2026/5/6 7:49:38

Taotoken的模型广场如何帮助开发者快速选型与对比不同模型能力

Taotoken的模型广场如何帮助开发者快速选型与对比不同模型能力 1. 模型广场的核心功能 Taotoken模型广场为开发者提供了集中查看平台所集成大模型的能力。该界面按照模型厂商、类型和版本进行分类展示,每个模型卡片包含基础信息模块。开发者可以快速浏览模型名称、…

作者头像 李华
网站建设 2026/5/6 7:48:28

上班摸鱼被老板抓包?我用C#+YOLO写了个“老板雷达”,他一进门电脑自动切代码!

谁懂啊,程序员上班摸鱼最大的噩梦,不是改不完的bug,也不是开不完的会,而是你正刷着论坛、看着视频,背后突然悄无声息出现的老板。手忙脚乱按快捷键切屏,慢一秒就是社死现场,轻则被约谈,重则影响绩效。 之前试过各种快捷键切屏工具、虚拟桌面,都有个致命问题:需要手动…

作者头像 李华
网站建设 2026/5/6 7:47:28

TiDAR架构:扩散与自回归模型的深度并行融合

1. TiDAR架构核心设计解析TiDAR架构的创新性在于它首次实现了扩散模型与自回归模型的深度并行融合。这种混合架构并非简单拼接,而是通过三个关键设计实现协同增效:1.1 双流并行处理机制模型采用双Transformer编码器结构,分别处理扩散流和自回…

作者头像 李华
网站建设 2026/5/6 7:45:27

萌新游戏开发记录——AI开发和游戏框架学习(三)

文章目录[TOC](文章目录)持续施工中(2026.05.04)前言一、Cursor使用体验三、游戏框架四、Unity插件和工具五、总结与展望持续施工中(2026.05.04) 前言 随着大模型和相关技术的不断发展,那么能否有AIGC来辅助游戏开发…

作者头像 李华