文档库 最新最全的文档下载
当前位置:文档库 › 跨交换机实现VLAN通信

跨交换机实现VLAN通信

跨交换机实现VLAN通信
跨交换机实现VLAN通信

2.2 跨交换机实现VLAN

【实验目的】

理解跨交换机之间VLAN的特点.

【背景描述】

假设某企业有两个主要部门:销售部和技术部,其中销售部门的个人计算机系统分散连接,他们之间需要相互进行通信,但为了数据安全起见,销售部和技术部需要进行相互隔离,现要在交换机上作适当的配置来实现这一目标.

【实现功能】

使在同一VALN里的计算机系统能跨交换机进行相互能通信,而在不同VLAN里的计算机系统不能进行相互通信.

【实验设备】

S2126G(两台).主机(3台).直连线(4条)

【实验拓扑】

【实验步骤】

『第一步』在交换机switchA上创建Vlan10,并将0/5端口划分到VLAN10.

基本输入:

SwitchA#configure terminal

switchA(config)# vlan 10

switchA(config-vlan)#name sales

switchA(config-vlan)#exit

switchA(config)#interface fastethernet 0/5

switchA(config-if)#switchport access vlan 10

验证测试:验证已创建了vlan 10,并将0/5端口划分到vlan 20中.

switchA#show vlan id 10

『第二步』在交换机switchA上创建vlan20,并将0/15端口划分到vlan 20中. 基本输入:

switchA(config)#vlan 20

switchA(config-vlan)#name technical

switchA(config-vlan)#exit

switchA(config)#interfce fastethernet 0/15

switchA(config-if)#switchport access vlan 20

验证测试:验证已创建了vlan 20并将0/15端口已划分到vlan 20中. SwitchA#show vlan id 20

『第三步』把交换机switchA与交换机switchB相连的端口定义为tag vlan模式.

基本输入:

switchA(config)#interface fastethernet 0/24

switchA(config-if)#switchport mode trunk

验证测试:验证fastethernet 0/24端口已被设置为tag vlan模式.

『第四步』在交换机switchB上创建vlan 10,并将0/5端口划分到vlan 10中. 基本输入:

switchB#configure terminal

switchB(config)#vlan 10

switchB(config-vlan)#name sales

switchB(config-vlan)#exit

switchB(config)#interface fasternet 0/5

switchB(config-if)#switchport access vlan 10

验证测试:验证已在switchB上创建vlan10,并将0/5端口已划分到vlan 10中. switchB#show vlan id 10

『第五步』把交换机switchB与交换机switchA相连的端口定义为tag vlan模式.

基本输入:

switchB(config)#interface fastethernet 0/24

switchB(config-if)#switchport mode trunk

『第六步』验证PC1与PC3能互相通信,但PC2与PC3不能互通.

【注意事项】

1.两台交换机之间相连的端口应该设置为tag vlan模式.

2.Trunk接口在默认情况下支持所有vlan的传输.

跨交换机的VLAN配置

跨交换机的VLAN配置 1.实验名称: 跨交换机的VLAN配置 2.实验目的: 通过本次实验,掌握跨交换机的虚拟局域网VLAN的配置方法、Trunk的配置方法,理解Trunk连接和普通连接的区别。 3.背景描述: 多台交换机环境下,同一个VLAN跨多台交换机的通信;以及交换机之间连接端口的特殊性。 4.实验设备: 1)Cisco Catalyst 2950模拟交换机 2台 2)Pc机 5台 3)直通双绞线若干 4)Console配置电缆一条 5.配置拓扑: 6.实验内容: 1)按照上图的要求在软件中添加各个部件。(注意,这里交换机相连接的线我们使用 交叉线,不能使用直通线) 2)配置PC机。PC0的IP地址192.168.0.31,PC1的IP地址:192.168.0.32 PC2的ip地址是:192.168.0.33 PC3的IP地址:192.168.0.34,PC4的IP地址: 192.168.0.35;子网掩码均为:255.255.255.0,用ping命令检查他们能否通信。 操作步骤如下: ?要设置每一台主机的IP地址(单击PC →选择右侧的“Desktop”选项卡→选 择“IP Configration”→输入IP address)。 ?按照同样的方式可以设置PC1,PC2,PC3的IP地址。 3)配置交换机,在这里我们仅仅设置交换机的IP地址和网关。为交换机配置IP地

址的一个重要原因就是可以远程管理交换机。这个IP地址我们也成为管理IP。管 理IP在vlan的接口模式下配置,通常可以为每一个vlan设置一个IP地址,在 没有划分vlan时,交换机有一个默认的vlan1,可以为它设置IP地址,作为管理 IP。设置步骤: ?单击交换机→选择右侧的”CLI”,对交换机配置。如下: Switch>en Switch#config t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#int vlan 1 Switch(config-if)#ip address 192.168.0.10 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#exit %SYS-5-CONFIG_I: Configured from console by console ?上面的步骤就指出了,交换机的管理IP 192.168.0.10,默认子网掩码是: 255.255.255.0. ?同样的方法,指出另外一台交换机的IP地址是:192.168.0.20,子网掩码 是:255.255.255.0,用ping命令检查交换机和PC之间的连通情况。 4)在交换机上创建相关的VLAN,如下图: 5)检查配置结果。用show vlan命令可以查看分配情况。 7.实验步骤: 步骤1:测试交换机和各主机之间是否正确连通。连通PC机和交换机。通过上面的对PC机设置IP地址和对交换机设置IP地址完成之后: 在交换机命令模式下,使用如下命令:(蓝色的字体为我们输入) Switch>en

H3C 交换机配置跨交换机间VLAN的通信

一组网需求: 1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访; 2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB 的VLAN接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。 二组网图: 1.VLAN内互访,VLAN间禁访 一、实现VLAN内互访VLAN间禁访配置过程 SwitchA相关配置: 1.创建(进入)VLAN10,将E0/1加入到VLAN10 [SwitchA]vlan 10

[SwitchA-vlan10]port Ethernet 0/1 2.创建(进入)VLAN20,将E0/2加入到VLAN20 [SwitchA]vlan 20 [SwitchA-vlan20]port Ethernet 0/2 3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 [SwitchA-GigabitEthernet1/1]port link-type trunk [SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20 SwitchB相关配置: 1.创建(进入)VLAN10,将E0/10加入到VLAN10 [SwitchB]vlan 10 [SwitchB-vlan10]port Ethernet 0/10 2.创建(进入)VLAN20,将E0/20加入到VLAN20 [SwitchB]vlan 20 [SwitchB-vlan20]port Ethernet 0/20 3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchB]interface GigabitEthernet 1/1

实验3-跨交换机实现VLAN间路由

实验3 跨交换机实现VLAN间路由 【实验名称】 跨交换机实现VLAN间路由。 【实验目的】 利用三层交换机跨交换机实现VLAN间路由。 【背景描述】 为减小广播包对网络的影响,网络管理员在公司内部网络中进行了VLAN的划分,为了实现不同VLAN 间的互相访问,网络管理员利用三层交换机实现VLAN间路由。但是由于网络中主机数量较大,部分主机需要通过二层交换机接入到网络中,再利用三层交换机的路由功能实现和其他VLAN间路由。 【需求分析】 在二层交换机上划分VLAN配置Trunk实现不同VLAN的主机接入,在三层交换机上划分VLAN配置Trunk 并配置SVI接口实现不同VLAN间路由。 【实验拓扑】 实验的拓扑图,如图3-1所示。 图3-1 【实验设备】 三层交换机1台 二层交换机2台 PC机2台 【预备知识】 交换机转发原理、交换机基本配置、三层交换机路由功能。 【实验原理】 在二层交换机上划分VLAN可实现不同VLAN的主机接入,而VLAN间的主机通信为不同网段间的通信,需要通过三层设备对数据进行路由转发才可以实现,通过在三层交换机上为各VLAN配置SVI接口,利用三层交换机的路由功能可以实现VLAN间的路由。 【实验步骤】 步骤1 在SW1中创建VLAN。 SW1(config)#vlan 10 SW1(config-vlan)#vlan 20 SW1(config-vlan)#exit

SW1(config-if)#ip address 192.168.10.1 255.255.255.0 SW1(config-if)#no shutdown SW1(config-if)#exit SW1(config)#interface vlan 20 SW1(config-if)#ip address 192.168.20.1 255.255.255.0 SW1(config-if)#no shutdown SW1(config-if)#exit 步骤3 W1上配置Trunk。 SW1(config)#interface fastEthernet 0/23 SW1(config-if)#switchport mode trunk SW1(config-if)#exit SW1(config)#interface fastEthernet 0/24 SW1(config-if)#switchport mode trunk SW1(config-if)#exit 步骤4 在SW2和SW3上创建相应的VLAN,并将端口划分到VLAN。 SW2(config)#vlan 10 SW2(config-vlan)#exit SW2(config)#interface fastEthernet 0/1 SW2(config-if)#switchport access vlan 10 SW2(config-if)#exit SW3(config)#vlan 20 SW3(config-vlan)#exit SW3(config)#interface fastEthernet 0/2 SW3(config-if)#switchport access vlan 20 SW3(config-if)#exit 步骤5 在SW2和SW3上配置Trunk。 SW2(config)#interface fastEthernet 0/24 SW2(config-if)#switchport mode trunk SW2(config-if)#exit SW3(config)#interface fastEthernet 0/24 SW3(config-if)#switchport mode trunk SW3(config-if)#exit 步骤6 验证测试。 按照拓扑配置PC并且连线,从VLAN10中的PC1 ping VLAN20中的PC2,结果如下: C:\Documents and Settings\shil>ping 192.168.20.2 Pinging 192.168.20.2 with 32 bytes of data: Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Ping statistics for 192.168.20.2: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms 从上述测试结果可以看到,通过接入层交换机上的VLAN划分和三层交换机的SVI配置,不同VLAN中的主机可以互相通信。 【注意事项】

交换机Vlan配置

实验三交换机的VLAN配置 一、实验目的 1. 理解理解Trunk链路的作用和VLAN的工作原理 2. 掌握交换机上创建VLAN、接口分配 3.掌握利用三层交换机实现VLAN间的路由的方法。 二、实验环境 本实验在实验室环境下进行操作,需要的设备有:配置网卡的PC机若干台,双绞线若干条,CONSOLE线缆若干条,思科交换机cisco 2960两台。 三、实验容 1. 单一交换机的VLAN配置; 2. 跨交换机VLAN配置,设置Trunk端口; 3. 测试VLAN分配结果; 4.在三层交换机上实现VLAN的路由; 5.测试VLAN间的连通性 四、实验原理 1.什么是VLAN VLAN是建立在局域网交换机上的,以软件方式实现逻辑工作组的划分与管理,逻辑工作组的站点不受物理位置的限制,当一个站点从一个逻辑工作组移到另一个逻辑工作组时,只需要通过软件设定,而不需要改变它在网络中的物理位置;当一个站点从一个物理位置移动到另一个物理位置时,只要将该计算机连入另一台交换机,通过软件设定后该计算机可成为原工作组的一员。 相同VLAN的主机可以相互直接通信,不同VLAN中的主机之间不能直接通信,需要借助于路由器或具有路由功能的第三层交换机进行转发。广播数据包只可以在本VLAN进行广播,不能传输到其他VLAN中。 2.交换机的端口 以太网交换机的每个端口都可以分配给一个VLAN,分配给同一个VLAN的端口共享广播域,即一个站点发送广播信息,同一VLAN中的所有站点都可以接收到。 交换机一般都有三种类型的端口:TRUNK口、ACCESS口、CONSOLE口。 ?CONSOLE端口:它是专门用于对交换机进行配置和管理的。通过Console 端口连接并配置交换机,是配置和管理交换机必须经过的步骤。 ?ACCESS口(默认):ACCESS端口只能通过缺省VLAN ID的报文。

跨交换机相同VLAN互访

班级:计算机1022 姓名:魏晓晓 学号: 20 课程:网络互联技术与应用实训指导 实验五项目名称:跨交换机相同VLAN互访实验指导教师:戴华忠 同组实验人员:孟灿、尹晶晶、冯超、张贝贝

一:实训目的: 1) 了解IEEE802.1q的实现方法,掌握跨二层交换机相同VLAN间通信的调试方法; 2) 了解交换机口的trunk模式和access 模式; 3) 了解交换机的tagged端口和untagged 端口的区别。 二:应用环境: 教学楼有两层,分别是一年级、二年级,每个楼层都有一台交换机满足老师上网要求;每个年级都有语文教研组和数学教研组;两个年级的语文教研组的计算机可以相互访问;两个年级的数学教研组的计算机可以互相访问;语文教研组和数学教研组之间不可以访问; 通过划分 VLAN 使得语文教研组和数学教研组之间不可以自由访问;使用8021q进行跨交换机的VLAN. 三:实验设备 (1)DCS二层交换机两台; (2)PC机两台; (3)Console线1根; (4)直通网线2根;

四:实验要求 在交换机A和交换机B上分别划分两个基于端口的VLAN:VLAN100,VLAN200.使得交换机之间VLAN100的成员能够互相访问,VLAN200的成员能够互相访问; VLAN100和VLAN200成员之间不能互相访问。 五:实验步骤

实验心得: 周五网络互联实验课进行的是跨交换机VLAN相同互访。我们都知道交换机是数据链路层设备,与网桥相似,它

可以使多个物理LAN网段互相练接成为一个更大的网络。交换机是根据MAC地址对通信进行转发和淹没。对交换机的配置主要涉及到端口及MAC地址的设置和VLAN(虚拟局域网)的设置。通过和小组同学讨论,我们最终成功讲交换机AB 配置好,本次实验,在老师规定的时间内完成,成绩颇好。

实验三通过配置路由器或三层交换机实现VLAN间的通信

实验三实现VLAN间的通信 一、通过路由器实现vlan间通信(单臂路由) 实验拓扑图 【准备知识】 在路由器与交换机的端口上配置子接口,每个子接口的IP地址是每个VLAN的网关地址(也可以理解为下一跳地址),并在子接口上封装802.1Q协议。也可以封装ISL协议(cisco专用协议,不兼容802.1Q)。 【实验步骤】 1、交换机配置如下: Switch>en Switch#conf t Switch(config)#vlan 2 Switch(config-vlan)#vlan 3 Switch(config-vlan)#exit Switch(config)#int fa0/2 Switch(config-if)#sw ac vlan 2 //switchport access vlan 2的简写,端口fa0/2划到vlan 2中Switch(config-if)#int fa0/3 Switch(config-if)#sw ac vlan 3 Switch(config-if)#exit Switch(config)#int fa0/1 Switch(config-if)#switchport mode trunk //设置f0/1端口为trunk模式 2、路由器配置如下:

Router>en Router#conf t Router(config)#int fa0/0 Router(config-if)#no shutdown Router(config-if)#exit Router(config)#int f0/0.1 Router(config-subif)#encapsulation dot1q 2 //封装协议802.1Q,2为vlan 2 Router(config-subif)#ip address 192.168.1.1 255.255.255.0 Router(config-subif)#exit Router(config)#int f0/0.2 Router(config-subif)#encapsulation dot1q 3 //封装协议802.1Q,3为vlan 3 Router(config-subif)#ip address 192.168.2.1 255.255.255.0 Router(config-subif)#exit Router(config)# 【检测实验结果】 VLAN 2中的pc1能ping 通VLAN 3中的pc2。 二、通过路由器实现跨交换机vlan间通信 实验拓扑图 【实验步骤】 1、交换机BJ上的配置如下: BJ>en BJ#conf t

跨交换机VLAN配置实验

XXXX大学计算机学院实验报告 计算机学院2017 级软件工程专业 5 班指导教师XXX 学号XXXX姓名XXX 2019 年10月26 日成绩

实验内容或上机调试程序一、实验原理 (一)创建VLAN和为VLAN分配交换机端口过程 ①端口分配原则:如果仅仅只有属于单个VLAN的交换路径经过某个交换机端口,将该交换机端口作为接入端口分配给该VLAN;如果有属于不同VLAN的多条交换路径经过某个交换机端口,将该交换机端口配置为被这些VLAN共享的共享端口。 ②创建VLAN原则:如果某个交换机直接连接属于某个VLAN的终端,该交换机需要创建该VLAN;如果某个交换机虽然没有直接连接属于某个VLAN的终端,但有属于该VLAN的交换路径经过该交换机的端口,该交换机也需要创建该VLAN。(二)端口模式和MAC帧格式之间的关系 从接入端口输入/输出的MAC帧不携带VLAN ID,是普通的MAC帧格式;从共享端口输入/输出的MAC帧,携带该MAC帧所属VLAN的VLAN ID。MAC帧的格式是802.1Q标准MAC格式。 二、实验步骤: (一)图形化界面配置 ①启动Packet Tracer,在逻辑工作区中放置一下网络结构并连接网络设备。为各个终端配置IP地址和子网掩码。 图放置和连接设备后的逻辑工作区

图为终端配置IP地址和子网掩码 ②在各个交换机中创建VLAN。在Switch1中创建VLAN2和VLAN4,在Switch2中创建VLAN2、VLAN3和VLAN4,在Switch3中创建VLAN3和VLAN4 图在Switch1中创建VLAN2和VLAN4 图在Switch2中创建VLAN2、VLAN3和VLAN4

项目测试2__跨交换机相同VLAN的通信参考答案

项目测试2___跨交换机相同VLAN的通信 日期:年月日

项目测试2 跨交换机相同VLAN的通信 参考答案 1.根据连接图进行物理连接。(10分) 第一步:使用反转线将PC机的串口与交换机的Console口连接,通过Console口搭建本地 配置环境。 通过Console口搭建配置环境。如图1-2-1所示,建立本地配置环境,将PC机(或终端) 的串口通过配置电缆与以太网交换机的Console口连接,确定通过Console口正确配置以太 网交换机VLAN1接口的IP地址(VLAN1为交换机的缺省VLAN)。 PC Switch 图1-2-1通过Console口搭建本地配置环境 第二步:使用直连线将PC机以太网口连接交换机的以太网口,通过局域网搭建本地配置环 境。 2.在交换机上创建Vlan30、Vlan40。(20分) PC机上运行终端仿真程序,在“开始”→“程序” →“附件” →“通信” →“超级 终端”中,填入一个任意名称,点击“确定”,按钮出现命令行提示符: 配置H3C1 # 创建VLAN30,将端口E1/0/10- E1/0/20加入到VLAN30。 system-view [H3C] vlan 30 [H3C-Vlan30]port ? Ethernet Ethernet interface GigabitEthernet GigabitEthernet interface [H3C-Vlan30]port e1/0/10 to e1/0/20 [H3C-Vlan30]quit # 创建VLAN40,将端口E1/0/21- E1/0/23加入到VLAN40。 [H3C] vlan 40

计算机网络实验报告——跨交换机实现VLAN

实验一:跨交换机实现VLAN 一、实验环境:Windows7操作系统的计算机; Boson Netsim for CCNA v6.0 二、实验步骤; pc1接到sw1的PA0/1,pc2接到sw1的PA0/2,pc3接到sw2的PA0/1,pc4接到sw2的PA0/2;sw1的PA0/12接到sw2的PA0/12作为主干道,配置如下: (1) switch1的配置 Switch>enable Switch#config terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname switch1 switch1(config)#vlan 10 VLAN 10 added: Name:VLAN0010 switch1(config)#interface fa 0/1 switch1(config-if)#switchport access vlan 10 switch1(config-if)#exit switch1(config)#vlan 20 VLAN 20 added: Name:VLAN0020 switch1(config)#inter fa 0/2 switch1(config-if)#switchport access vlan 20 switch1(config-if)#exit switch1(config)#interface fa 0/12 switch1config-if)#switchport mode trunk switch1(config-if)#end (2) switch2的配置 Switch>enable Switch#conf term Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname switch2 switch2config)#vlan 10 VLAN 10 added: Name:VLAN0010 switch2(config)#interface fa 0/1 switch2config-if)#switchport access vlan 10 switch2(config-if)#exit

可管理交换机VLAN的几种划分

2007-01-12 11:51 作者: 出处:IT世界网 ( 0 ) 砖 ( 0 ) 好评论 ( 1 ) 条进入论坛 关键词:VLAN划分 阅读提示:其实VLAN即虚拟局域网是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。 其实VLAN即虚拟局域网(Virtual Local Area Network的缩写),是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。 VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域即VLAN,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的 VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 1.根据端口来划分VLAN 许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网 AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。 第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。 以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。 2.根据MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN 不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样, VLAN 就必须不停地配置。 3.根据网络层划分VLAN

1.3跨交换机实现相同VLAN互通

任务3 跨交换机实现相同VLAN互通 【项目情境】 你是某公司的网络管理员,现在PC1和PC3都是财务部的电脑,但是处于不同的楼层中的不同交换机上,但要实现他们的相互通信;PC2是销售部的电脑,虽然和财务部的PC1处于同一台交换机上,但要限制他们不能通信,对同一广播域进行隔离。 【项目目的】 1.掌握Tag VLAN的功能和作用。 2.握握IEEE802.1Q的技术原理 3.理解trunk连接与普通连接的区别和作用。 4.会对跨交换机之间的vlan实现互通。 【相关设备】 二层交换机二台、PC机3台、直连线3根、交叉线1根。 【项目拓扑】 【项目任务】 1.进行网络拓扑搭建,将PC1连接在Switch1的5口上,将PC2连接在Switch1的10口上,将PC3连接在Switch2的5口上。Switch1与Switch2之间通过24口用交叉线相连。 2.配置三台PC机的地址、子网掩码,默认网关都是192.168.10.254(测试

结果:PC1、PC2、PC3都能互通,这是实验的基础,必须全通) 3.在Switch1和Switch2上分别创建VLAN10和VLAN20,并把Switch1和Switch2的5口放入VLAN10中,把Switch1上的10口放入VLAN20中。(测试结果:PC1、PC2、PC3都不能互通) 4.两台交换机的连接口配置trunk模式,形成干线,实现不同交换机之间的相同VLAN可以互通。(测试结果:PC1能与PC3互通,而PC2与PC1、PC3不通) 5.再把PC3放到VLAN 20,观察互通的情况。(测试结果:PC1与PC2、PC3不通,而PC2与PC3互通) 6.最后把配置以及ping的结果截图打包,以“学号姓名”为文件名,提交作业。 【实验命令】 1.建立Vlan的另一种方式(全局模式下创建) Switch>enable Switch#configure terminal Switch1(config)#vlan 10 Switch1(config-vlan)#exit Switch1(config)#vlan 20 Switch1(config-vlan)#exit Switch1(config)# 2.两台交换机的连接口配置trunk模式 Switch1(config)#interface fastEthernet 0/24 Switch1(config-if)#switchport mode trunk Switch2(config)#interface fastEthernet 0/24 Switch2(config-if)#switchport mode trunk 【注意事项】 1.一般情况下,相同设备之间用交叉线连接,不同设备之间用直连线连接。如上图中的Switch1与Switch2之间通过24口用交叉线相连。 2.交换机配置trunk模式时候,必须两个相关的交换机互连端口都要进行配

实验15跨交换机相同VLAN间通信

实验十五、跨交换机相同VLAN间通讯 一、 实验目的 1、了解IEEE802.1q的实现方法,掌握跨二层交换机相同VLAN间通信的调试方法; 2、了解交换机接口的trunk模式和access模式; 3、了解交换机的tagged端口和untagged端口的区别。 二、 应用环境 教学楼有两层,分别是一年级、二年级,每个楼层都有一台交换机满足老师上网需求;每个年级都有语文教研组和数学教研组;两个年级的语文教研组的计算机可以互相访问;两个年级的数学教研组的计算机可以互相访问;语文教研组和数学教研组之间不可以自由访问; 通过划分VLAN使得语文教研组和数学教研组之间不可以自由访问;使用802.1Q进行跨交换机的VLAN。 三、 实验设备 1、DCS-3926S交换机2台 2、PC机2台 3、Console线1根 4、直通网线2根 四、 实验拓扑 五、 实验要求 在交换机A和交换机B上分别划分两个基于端口的VLAN:VLAN100,VLAN200。

VLAN 端口成员 100 1~8 200 9~16 Trunk口24 使得交换机之间VLAN100的成员能够互相访问,VLAN200的成员能够互相访问;VLAN100和VLAN200成员之间不能互相访问。 PC1和PC2的网络设置为: 设备 IP地址 Mask 交换机A 192.168.1.11 255.255.255.0 交换机B 192.168.1.12 255.255.255.0 PC1 192.168.1.101 255.255.255.0 PC2 192.168.1.102 255.255.255.0 PC1、PC2分别接在不同交换机VLAN100的成员端口1~8上,两台PC互相可以ping 通;PC1、PC2分别接在不同交换机VLAN的成员端口9~16上,两台PC互相可以ping通;PC1和PC2接在不同VLAN的成员端口上则互相ping不通。 若实验结果和理论相符,则本实验完成。 六、 实验步骤 第一步:交换机恢复出厂设置 switch#set default switch#write switch#reload 第二步:给交换机设置标示符和管理IP。 交换机A: switch(Config)#hostname switchA switchA(Config)#interface vlan 1 switchA(Config-If-Vlan1)#ip address 192.168.1.11 255.255.255.0 switchA(Config-If-Vlan1)#no shutdown switchA(Config-If-Vlan1)#exit switchA(Config)# 交换机B: switch(Config)#hostname switchB switchB(Config)#interface vlan 1 switchB(Config-If-Vlan1)#ip address 192.168.1.12 255.255.255.0 switchB(Config-If-Vlan1)#no shutdown switchB(Config-If-Vlan1)#exit switchB(Config)# 第三步:在交换机中创建vlan100和vlan200,并添加端口。 交换机A: switchA(Config)#vlan 100 switchA(Config-Vlan100)#

实验2 跨交换机实现VLAN

实验2 跨交换机实现VLAN 日期:专业:班级:学号:姓名: 【实验名称】 跨交换机实现VLAN. 【实验目的】 理解VLAN如何跨交换机实现. 【背景描述】 假设某企业有2个主要部门:销售部和技术部,其中销售部门的个人计算机系统分散连接在2台交换机上,他们之间需要相互连接通信,但为了数据安全起见,销售部和技术部须要进行相互隔离,现要在交换机上做适当配置来事项这一目标. 【实现功能】 使在同一VLAN里的计算机系统能快乐交换机进行相互通信,而在不同VLAN 里的计算机系统不能进行相互通信. 【实验拓扑】 PC1 19.168.1.10/24 PC2 192.168.1.20/24 PC3 192.168.1.30/24 【实验设备】 S2126 (2台) 【实验步骤】 步骤1.按拓扑图接好设备,验证PC1、PC2和PC3间能互相通信。

步骤2.在交换机SwitchA上创建VLAN10,并将0/1端口划分到VLAN 10 中. Switch A(config)#vlan 10 Switch A(config-vlan)#in f0/1 Switch A(config-if)#sw ac vlan 10 Switch A(config-if)#exit 步骤3.在交换机SwitchA上创建VLAN 20 ,并将0/2端口划分到VLAN20中. Switch A(config)#vlan 20 Switch A(config-vlan)#in f0/2 Switch A(config-if)#sw ac vlan 20

验证测试: switchA#show vlan

跨交换机实现不同vlan间的通信

跨交换机实现不同vlan间的通信 操作步骤: 1在二层交换机上的操作 Switch>en Switch#conf t Switch1(config)#vlan 100创建vlan 100 Switch1(config-vlan)#exit

Switch1(config)#interface fastethernet 0/1 Switch1(config-if)#switchport access vlan 100 将端口f0/1划分到vlan100中Switch1(config-if)#exit Switch1(config)#vlan 200 创建vlan 200 Switch1(config-vlan)#exit Switch1(config)#interface fatethernet 0/6 Switch1(config-if)#switchport access vlan 200 将端口f0/6划分到vlan200中Switch1(config-if)#exit Switch1(config)#vlan 300 创建vlan 300 Switch1(config-vlan)#exit Switch1(config)#interface fatethernet 0/13 Switch1(config-if)#switchport access vlan 300 将端口f0/13划分到vlan300中把三层交换机与二层交换机相连的端口(0/24)定义为tag vlan模式 Switch1(config)#interface fatethernet 0/24 Switch1(config-if)#switchport mode trunk! 把端口0/24定义为tag vlan模式。Switch1#show interface fastethernet 0/24 switchport 2在三层交换机上的操作 Switch>en Switch#conf t Switch1(config)#vlan 100创建vlan 100 Switch1(config-vlan)#exit Switch1(config)#interface fastethernet 0/1 Switch1(config-if)#switchport access vlan 100 将端口f0/1划分到vlan100中Switch1(config-if)#exit Switch1(config)#vlan 200 创建vlan 200 Switch1(config-vlan)#exit Switch1(config)#interface fatethernet 0/6

交换机创建vlan和划分vlan及跨交换机vlan的配置

一、创建vlan和划分vlan 1、创建vlan的操作命令如下所示。 Switch(config)#vlan 10 //创建vlan10,并进入vlan配置模式,no vlan 10 为删除vlan10. Switch(config-vlan)#name aaa //为vlan指定名称为aaa 2、将交换机端口成员添加到对应的vlan操作命令如下所示。 Switch(config)#interface range fastethernet0/1-5 //从全局配置模式进入到端口范围配置模式。 Switch(config-if-range)#switchport access vlan 10 //设置交换机端口fastethernet0/1、0/2、0/3、0/4、0/5允许访问vlan10,即1-5号端口添加到vlan10中,no swithport access vlan10 可以从vlan10 删除端口成员。 Switch(config-if-range)#exit Switch(config)#end Switch#show vlan //通过以上配置以后,可以使用show vlan命令来验证vlan 配置情况。 二、跨交换机vlan配置trunk 1、交换机A配置trunk如下 SwitchA(config)#interface fastethernet 0/24 SwitchA(config-if)#switchport mode trunk //设置交换机A的端口fastethernet 0/24为trunk模式。工作在trunk模式下的端口称为trunk 端口,trunk端口可以通过多个vlan的流量,通过trunk端口之间的互连,可以实现不同交换机上相同vlan的互通。 SwitchA(config-if)#switchport trunk allowed vlan 10,20 //设置trunk端口允许通过的vlan。 1、交换机B配置trunk如下 SwitchB(config)#interface fastethernet 0/24 SwitchB(config-if)#switchport mode trunk //设置交换机B的端口fastethernet 0/24为trunk模式。工作在trunk模式下的端口称为trunk 端口,trunk端口可以通过多个vlan的流量,通过trunk端口之间的互连,可以实现不同交换机上相同vlan的互通。 SwitchB(config-if)#switchport trunk allowed vlan 10,20 //设置trunk端口允许通过的vlan。

跨交换机相同VLAN间通信

湖南理工学院实验报告 学院:计算机学院 班级:计科14-4班 姓名: 学号: 一、实验目的 (1)掌握VLAN 的基本配置方法。 (2)实现跨交换机相同VLAN 间的通信。 二、工程背景 在两台交换机上配置2个VLAN :VLAN10、VLAN20。其中,PC1、PC4是VLAN10中的成员,PC2、PC3是VLAN20中的成员,即同一个VLAN 的成员分别连接在不同的交换机上。根据实际需要,同一个 VLAN 的所有成员要能够相互通信,即 PC1和PC4能通信,PC3和PC2能通信,同时,验证VLAN 通信的其他性质。 三、实验方案 1、方案概述 采用第3、4两台二层交换机SWITCH3和SWITCH4,其互连端口为F30,SWITCH3的F10和F20端口分别连接PC1和PC2,SWITCH4的F10和F20端口分别连接PC3和PC4。 2、实验拓扑结构图 3、配置命令 PC4 SWITCH4 SWITCH3 PC5 PC3 F20 PC6 F24 F20 F24 F10 F10

以上图中PC3和PC5为例配置VLAN通信: 步骤1.用PC1在SWITCH3上配置VLAN: 命令步骤说明 configure terminal 进入全局配置模式 vlan 10 在SWITCH3上划分VLAN 10 exit interface f1/0 配置SWITCH3的f1/0端口 switchport access vlan 10 将端口加入VLAN 10 exit Interface f3/0 配置SWITCH3与SWITCH4相连的端口 Switchport mode trunk 将该端口定义为trunk模式步骤2.用PC2在SWITCH4上配置VLAN: 命令步骤说明 configure terminal 进入全局配置模式 vlan 10 在SWITCH4上划分VLAN 10 exit interface f1/0 配置SWITCH4的f1/0端口 switchport access vlan 10 将端口加入VLAN 10 exit interface f3/0 配置SWITCH4与SWITCH3相连的端口 switchport mode trunk 将该端口定义为trunk模式 四、实验测试

交换机的基本配置和跨交换机划分VLAN

实验二交换机的基本配置和跨交换机划分VLAN 一、实验目的 1.掌握交换机的基本命令。 2.掌握基于端口划分VLAN原理。 3.根据实际需求设计出基于端口划分的VLAN。 二、实验内容 (一)交换机的基本配置 交换机命令模式: 1.、用户模式:用户最初的默认模式,只能执行简单的命令 2、特权模式:进入:在用户模式下enable 返回:exit disable 可以执行所有IOS提供的命令 3、全局模式conf t 4、接口模式interface fastethernet 0/1 (二)跨交换机划分VLAN 1.绘制拓扑图 2.配置PC的IP、掩码、网关 3.交换机配置 (1)划分VLAN (2)将接口划分到对应的VLAN中 (3)设置交换机端口的状态trunk 4.测试 三、实验步骤 (一)交换机的基本配置 1.绘制拓扑图 2.配置交换机的用户名和进入特权模式的密码 Switch>en Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname lidan lidan(config)#en password 123 % Ambiguous command: "en password 123"

lidan(config)#enable password 123 lidan(config)#enable secret 456 3.进入接口模式,设置接口数据率为100Mb/s lidan(config)#interface fastethernet 0/1 lidan(config-if)#speed 100 4.配置交换机的IP lidan(config-if)#interface vlan 1 lidan(config-if)#ip address 192.168.1.1 255.255.255.0 lidan(config-if)#no shutdown 5.配置交换机远程登录的密码和用户数目 lidan(config-if)#line vty 0 4 lidan(config-line)#password 123 lidan(config-line)#login lidan(config-line)#end 6.配置PC机的IP 7.测试

相关文档
相关文档 最新文档