华为乾坤-管理VLAN:背景信息

时间:2023-11-01 16:16:56

背景信息

为了提升安全性,建议在二层网络中专门划分一个管理VLAN用于云化设备的配置和运维。通过华为乾坤云平台,可以为站点内的防火墙/交换机/AP统一配置管理VLAN。

  • 请务必按网络层级自下而上的顺序依次切换各云化设备的管理VLAN,否则会造成设备脱管。
  • 当前系统最多支持创建和管理512个VLAN。

对于防火墙和交换机,还可以配置“自协商管理VLAN”功能。后续新增的下行云化设备可以自动使用防火墙/交换机上配置的“自协商管理VLAN”作为管理VLAN,通过该管理VLAN从DHCP服务器获取IP地址,并注册到华为乾坤云平台

如下及之后版本的云化设备支持通过华为乾坤云平台配置自协商管理VLAN。
  • 防火墙:V500R005C00
  • 交换机:V200R012C00

当交换机的上行口设置为Eth-Trunk场景时,设备侧已经预配置上行口为Eth-Trunk,那么有以下两种处理方法。

  • 华为乾坤云平台侧配置上行口为Eth-Trunk口,且配置与设备侧相同。
  • 关闭交换机管理VLAN的参数“上行口自动放行”。
support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_05_0057.html