实验06 交换机划分Vlan配置

这篇具有很好参考价值的文章主要介绍了实验06 交换机划分Vlan配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、实验名称

交换机划分Vlan配置

二、实验目的

1、理解虚拟LAN(VLAN)基本配置;

2、掌握一般交换机按端口划分VLAN的配置方法;

3、掌握Tag VLAN配置方法。

三、实验内容和要求

实验背景:

某一公司内财务部、销售部的PC通过2台交换机实现通信;要求财务部和销售部的PC可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。

四、实验环境

1、Windows10操作系统的PC

2、Packet Tracer版本6.2

实验设备:

Switch_2960 2台;PC 4台;直连线

实验06 交换机划分Vlan配置
五、操作方法和实验具体步骤(需截图)

技术原理:

  • VLAN是指在一个物理网段内。进行逻辑的划分,划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN具备了一个物理网段所具备的特性。相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。

  • Port VLAN是实现VLAN的方式之一,它利用交换机的端口进行VALN的划分,一个端口只能属于一个VLAN。

  • Tag VLAN是基于交换机端口的另一种类型,主要用于是交换机的相同Vlan内的主机之间可以直接访问,同时对不同Vlan的主机进行隔离。Tag VLAN遵循IEEE802.1Q协议的标准,在使用配置了Tag VLAN的端口进行数据传输时,需要在数据帧内添加4个字节的8021.Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机接收到数据帧后进行准确的过滤。

实验步骤:

1、新建Packet Tracer拓扑图;

实验06 交换机划分Vlan配置

将PC0、PC1、PC2、PC3 IP地址分别设置为192.168.1.2、192.168.1.3、192.168.1.4、192.168.1.5,子网掩码都设置为255.225.255.0,网关也都设置为192.168.1.1。

2、划分VLAN;将端口划分到相应VLAN中;设置Tag VLAN Trunk属性。

第一台交换机(Switch0)配置如下:

Switch>en

Switch#conf t //进入全局配置模式

Switch1(config)#vlan 2 //创建vlan 2

Switch1(config-vlan)#exit

Switch1(config)#vlan 3 //创建vlan 3

Switch1(config-vlan)#exit

Switch1(config)#int fa 0/1 //打开0/1端口

Switch1(config-if)#switchport access vlan 2 // 将端口换分到vlan 2中

Switch1(config-if)#exit

Switch1(config)#int fa 0/2 //打开0/2端口

Switch1(config-if)#switchport access vlan 3 // 将端口换分到vlan 3中

Switch1(config-if)#exit

Switch1(config)#int fa 0/3 //打开0/3端口

Switch1(config-if)#switchport mode trunk //将端口设置为trunk模式

Switch1(config-if)#exit

Switch1(config)#end

实验06 交换机划分Vlan配置

第二台交换机(Switch1)配置同上:

实验06 交换机划分Vlan配置

3、测试

在测试之前,要先确保PC0与Switch0连接的是fa0/1,PC1与Switch0连接的是fa0/2,Switch0与Switch1连接的是fa0/3,PC2与Switch1连接的是fa0/1,PC3与Switch1连接的是fa0/2。

在上述的情况下,打开PC0的终端命令框,分别去ping一下PC1(192.168.1.3)和PC2(192.168.1.4),预期结果是PC1ping不通,PC2ping得通,下面是得到的结果图:

实验06 交换机划分Vlan配置

符合预期结果。

六、实验心得体会(或者所遇疑难问题解决方案)

这次实验比较简单,相当于是对前面一个实验的拓展。

通过这次实验,我知道了有关vlan的一些命令操作,创建vlan并进入配置模式(vlan id),设置交换机的端口为access模式或者trunk模式switchport mode {trunk|access},其中trunk表示端口允许通过多个VLAN的流量;access为端口只能属于一个VLAN。

在一个交换机中,通过划分Vlan,所有计算机设置了同一个网段的地址,只有相同Vlan的计算机可以进行相互通信,不同Vlan的计算机之间不能进行通信,通过交换机进行Vlan的划分可以实现广播域的控制。

下面附上一些常用的VLAN命令操作的详细介绍:

1、vlan

命令:vlan <vlan-id>

no vlan <vlan-id>

功能:创建VLAN并且进入VLAN配置模式,在VLAN模式中,用户可以配置VLAN名称和为该VLAN分配交换机端口;本命令的no操作为删除指定的VLAN。

参数:<vlan-id>为要创建/删除的VLAN的VID,取值范围为1~4094。

命令模式:全局配置模式

缺省情况:交换机缺省只有VLAN1。

使用指南:VLAN1为交换机的缺省VLAN,用户不能配置和删除VLAN1。允许配置VLAN的总共数量为255个。另需要提醒的是不能使用本命令删除通过GVRP学习到的动态VLAN。

举例:创建VLAN100,并且进入VLAN100的配置模式。

Switch(Config)#vlan 100

Switch(Config-Vlan100)#

2、name

命令:name <vlan-name>

no name

功能:为VLAN指定名称,VLAN的名称是对该VLAN一个描述性字符串;本命令的no操作为删除VLAN的名称。

参数:<vlan-name>为指定的vlan名称字符串。

命令模式:VLAN配置模式

缺省情况:VLAN缺省VLAN名称为vlanXXX,其中XXX为VID。

使用指南:交换机提供为不同的VLAN指定名称的功能,有助于用户记忆VLAN,方便管理。

举例:为VLAN100指定名称为TestVlan。

Switch(Config-Vlan100)#name TestVlan

3、switchport interface

命令:switchport interface <interface-list>

no switchport interface <interface-list>

功能:给VLAN分配以太网端口的命令;本命令的no操作为删除指定VLAN内的一个或一组端口。

参数:<interface-list> 要添加或者删除的端口的列表,支持”;” ”-” ,如:ethernet 0/0/1;2;5 或ethernet 0/0/1-6;8。

命令模式:VLAN配置模式

缺省情况:新建立的VLAN缺省不包含任何端口。

使用指南:Access端口为普通端口,可以加入VLAN,但同时只允许加入一个VLAN。

举例:为VLAN100分配百兆以太网端口1,3,4-7,8。

Switch(Config-Vlan100)#switchport interface ethernet 0/0/1;3;4-7;8

4、switchport mode

命令:switchport mode {trunk|access}

功能:设置交换机的端口为access模式或者trunk模式。

参数:trunk表示端口允许通过多个VLAN的流量;access为端口只能属于一个VLAN。

命令模式:端口配置模式

缺省情况:端口缺省为Access模式。

使用指南:工作在trunk mode下的端口称为Trunk端口,Trunk端口可以通过多个VLAN的流量,通过Trunk端口之间的互联,可以实现不同交换机上的相同VLAN的互通;工作在access mode下的端口称为Access端口,Access端口可以分配给一个VLAN,并且同时只能分配给一个VLAN。

注意在Trunk端口不允许802.1X认证。

举例:将端口5设置为trunk模式,端口8设置为access模式。

Switch(Config)#interface ethernet 0/0/5

Switch(Config-ethernet0/0/5)#switchport mode trunk

Switch(Config-ethernet0/0/5)#exit

Switch(Config)#interface ethernet 0/0/8

Switch(Config-ethernet0/0/8)#switchport mode access

Switch(Config-ethernet0/0/8)#exit文章来源地址https://www.toymoban.com/news/detail-500964.html

到了这里,关于实验06 交换机划分Vlan配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为交换机配置管理ip和telent登录,以及划分vlan

    第一步,配置管理VLAN,设置VLAN的IP。 新的设备默认管理VLAN为VLAN1,在实际使用过程中会配制成其他的VLAN。我们先在将VLAN10置为管理VLAN。 [Huawei]vlan 10 建立VLAN10 [Huawei-vlan10]management-vlan 将VLAN10设置为管理VLAN [Huawei]interface Vlanif 10 进入VLAN10接口 [Huawei-Vlanif10]ip address 172.16.1.1 24 配

    2024年02月06日
    浏览(62)
  • eNSP实验vlan及交换机接口类型配置

    1.掌握VLAN的创建方法 2.掌握Access和Trunk类型接口的配置方法 3.掌握Hybird接口的配置方法 4.掌握将接口与VLAN关联的配置方法 本实验重点掌握交换机access、 Trunk、 Hybird三种接口类型以及vlan的相关配置。 Access端口:Access端口主要是用来连接用户主机的二层以太网端口。它有一种最

    2024年02月09日
    浏览(49)
  • 思科交换机接口划分到vlan

    本砖在学习思科交换机的时候,老师让做实验,         1.创建vlan10 ,vlan20 ,vlan30 ,         2.将f0/1到f0/10接口划分到vlan10          3.将f0/11,f0/13,f0/15,f0/17,f0/19接口划分到vlan20         4.将f0/12,f0/14,f0/16,f0/18,f0/10接口划分到vlan30 第一步:创建vlan10,

    2024年02月04日
    浏览(46)
  • 思科2950交换机VLAN划分介绍

    首先配置一下交换机 SC-2950 SC-2950en SC-2950#conf t Enter configuration commands, one per line. End with CNTL/Z. SC-2950(config)#config-register 0x2102 SC-2950(config)#end 添加三个VLAN SC-2950#vlan data SC-2950(vlan)#vlan 10 name v1 VLAN 10 added: Name: v1 SC-2950(vlan)#vlan 20 name v2 VLAN 20 added: Name: v2 SC-2950(vlan)#vlan 30 name v3 VLAN 3

    2024年02月05日
    浏览(47)
  • 交换机VLAN划分的三种方法

    VLAN划分在企业中的应用比较广泛,许多办理相同业务的用户通过不同的设备接入企业的内网。一般来说,为了方便管理,同时为了网络通信的安全性,避免造成广播风暴,会进行VLAN划分。 下面是本人学习总结的三种VLAN划分方法,分别为基于端口、基于MAC地址、基于IP地址

    2024年02月05日
    浏览(38)
  • 【HCIA 05】华为交换机VLAN划分和VLAN间通信

    1.什么是VLAN VLAN就是虚拟局域网。是将一个物理的局域网在逻辑上划分成多个 广播域 (广播帧能够到达的范围)的技术。 2.为什么要划分VLAN 当网络中的终端设备到达一定规模时,传统的以太网面临广播泛滥、冲突、安全无法保障等问题。所以vlan技术应运而生,它可以有效隔

    2024年02月13日
    浏览(39)
  • 交换机的工作原理以及搭建局域网划分VLAN

    😘作者简介:一名99年运维岗位员工。 👊宣言:人生就是B(birth)和D(death)之间的C(choise),做好每一个选择。 🙏创作不易,动动小手给个点赞加关注吧,有什么意见评论区告诉我,一起学习。 前言 准备阶段 1.安装包下载 网盘连接 小程序分享 软件汉化 交换机的工作

    2024年02月02日
    浏览(51)
  • eNSP实验:三层交换机的基本配置,实现不同vlan间的访问

    一、实验设备 1、交换机:1台三层交换机、1台二层交换机 2、终    端:2台PC 二、实验拓扑 三、交换机的配置   1、LSW1的配置 2、LSW2的配置 3、PC1的配置 4、PC2的配置  四、不同Vlan间的访问 1、PC1访问PC2进行ping测试 2、PC2访问PC1行ping测试 总结:通过三层交换机可以实现不能

    2024年02月15日
    浏览(48)
  • 华为ENSP模拟器简易路由交换机分段划分Vlan

    1.1 配置默认VLan一个ip地址当做总网关 1.2 路由器配置静态路由,使PC可以跨网段互通,下一跳 2.1 第一台交换机 2.1.1 新增Vlan10 2.1.2 给Vlan10划分地址 10.10.10.2 作为交换机链接路由器的出入口地址 2.1.3 划分交换机1 GE10口到Vlan10作为交换机的出入口 192.168.1.1 交换机1 GE2 口对应Vlan

    2024年02月10日
    浏览(49)
  • 管理交换机虚拟局域网VLAN的4种划分介绍

    [摘要] VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管

    2024年02月05日
    浏览(37)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包