转载_随便找一台交换机,2 台 PC的IP地址不一样, 能否 ping 通?

看似简单的问题,却包含多种可能的结果。让我们来一一分析。

 

1、首先我们先说理想状态(即:交换机为普通二层交换机,无任何策略,PC上无病毒,无防火墙软件)。这样的两台PC接在交换机上配置不同的IP地址,是否能PING通呢?主要有以下几种情况:

 

APC配置同一子网IP地址。如PC1---192.168.0.1/24   PC2---192.168.0.2/24

PC1 ping PC2 ,首先PC1自身先进行与运算(将目的IP地址与自己的子网掩码相与)来判断对方是否和自己属于同一网段,PC1发现PC2与自己属于同一网段。那么PC1发送ARP请求,去请求192.168.0.2这个IP所对应的MAC地址。目的MAC地址为“全F”,则交换机会向所有接口转发此报文。PC2收到请求后对PC1报文进行回应,并且在自己的ARP表项里添加PC1ARP条目。相互学习到对方的IP MAC对应关系。然后进行ICMP协议的通信。

结果:能PING

 

BPC配置不同子网IP地址。如PC1---192.168.0.1/24   PC2---192.168.1.1/24

PC1 ping PC2 PC1自身先进行与运算(将目的IP地址与自己的子网掩码相与)来判断对方是否和自己属于同一网段,运算完毕后发现网络位不一致,PC1认为PC2与自己不属于同一网段,则不会对PC2发送ARP请求,而是转向把数据包丢向网关,去做路由处理。

结果:不能PING

 

CPC配置不同子网IP地址,但是两子网之间重叠(有包含与被包含关系)。如PC1---192.168.0.1/16   PC2---192.168.0.2/24

PC1 ping PC2 PC1自身先进行与运算(将目的IP地址与自己的子网掩码相与)来判断对方是否和自己属于同一网段,把192.168.0.2255.255.0.0相与,得到192.168.0.0 ,是和自己同一网段,则发送ARP请求。后续的通信过程与A种情况相同。

结果:能PING

 

DPC配置不同子网IP地址,如PC1---192.168.1.1/16  PC2---192.168.0.2/24

这种情况属于比较特殊的情况,PC1ping PC2将目的IP地址与自己的子网掩码相与,认为对方和自己属于同一网段。则发送ARP请求,PC2收到后给出回应。双方能够互相学习到ARP条目。PC1继而发出ICMP请求,PC2收到请求后,将PC1IP地址与自己的子网掩码相与,发现不属于同一网段,会把数据包丢向网关,去做路由处理。因此PC1收不到ICMP应答。如果PC2ping PC1,则与B种情况相同。

结果:不能PING通,但PC1 ping PC2时,可以互相学习到MAC地址。

 

EPC配置不同网段IP地址,如PC1---172.16.1.1/24 PC2---172.16.0.1/24 各自的网关指向自身,即IP与网关相同。PC1 ping PC2网关代理了PC1ARP请求,而此时网关的地址即为PC1IP。从而两台PC全部通过代理完成了ARP的交互。 继而ICMP报文可以彼此送达对方。

结果:能PING

 

FPC配置不同网段IP地址,如PC1---172.16.1.1/24 PC2---172.16.0.1/24 各自的网关指向对方,即PC1的网关为172.16.0.1PC2的网关为172.16.1.1

PC1 ping PC2将目的IP地址与自己的子网掩码相与,认为对方和自己不属于同一网段。这样PC1发起跨网段通信时,会首先去找网关。这时网关即为PC2 PC1PC2ARP交互成功。并将目的地址为172.16.1.1ICMP报文发送至网关(实际为PC2)。 PC2收到后发现目的地址是自己,给出回应。通信完成。

结果:能PING

 

2、交换机配置策略后的几种情况IP全部按照A种情况设置)

问题中“随便找一台交换机”的“随便”就有多种可能性。我们可能很随便的找到一台傻瓜交换机,那么可能出现的情况就是上文种的四种。如果我们找到的是二层可划分VLAN的交换机。则可能出现:

 

GPC配置同一网段的地址,交换机划分了VLAN,两PC在同一VLAN下,两PC在同一广播域内,所以能够通信。

结果:能PING

 

HPC配置同一网段的地址,其各自所在的端口下设置了端口隔离,端口隔离是基于芯片的端口之间的硬件隔离,所有开启此功能的端口之间是不能通信的,每个端口自成一个广播域。

结果:不能PING

 

IPC配置同一网段的地址,接在同一VLAN,交换机开启了vlan filter功能,drop掉了相关arp报文,或者drop掉了相关ICMP报文,则不能通信。

结果:不能PING

 

JPC配置同一网段的地址,接在同一VLAN中,但是在物理端口下有MAC-ACL的限制。如果拒绝掉了两个MAC地址之间的通信,则无法完成三层报文的通信。

结果:不能PING

 

KPC配置同一网段的地址,PC所接的端口属于不同VLAN,但是开启PVLAN功能,两个端口都是TRUNK模式,透传所有的VLAN的数据,并且在出端口时退去标签。则通信可以完成。

结果:能PING

 

3、采用三层交换机的几种情况

 

如果“随便”找到的交换机是一台三层交换机,则又有以下几种情况

L默认配置情况下,三层交换机与普通二层交换机功能相同。两PC配置同一网段的地址,在同一广播域。能够通信。

结果:能PING

 

M开启了三层路由功能,两台PC配置同一网段的IP地址,但是属于不同的vlan。在这种情况下,vlan之间PC的通信需要经过交换机的三层路由模块进行通信。PC配置同一网段的IP不能通信。

结果:不能PING

 

N开启了三层路由功能,两台PC配置不同网段IP地址,在不同的VLAN中,但是都各自属于三层交换机的interface vlan 所在的网段,并且网关都各自指向各自所连的交换机interfacevlan地址。虽然不在一个网段,但是可以通过交换机的三层路由进行通信。

结果:能PING

 

ON种情况的基础上,如果在交换机三层接口上应用了IP-ACL,限制了两PC之间的三层报文通信,路由通信则无法完成。

结果:不能PING

 

PPC配置同网段IP地址,属于不同的VLAN,但是启用了SUPER VLAN。并且PC所在的VLAN设置为SUPER VLANSUB LANSuper VLAN开启arp-proxy,交换机的三层接口代理应答其子VLANarp请求。通过代理的方式能够完成通信。

结果:能PING

  • 2
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,这是一个关于计算机组网技术的问题。以下是实现此项任务的步骤: 1. 将2PC机分别过网线连接到2960交换机不同端口上,确保网线连接正常。 2. 打开PC机的网络设置,设置IP地址和子网掩码。例如,将第一台PC机的IP地址设置为192.168.0.2,子网掩码设置为255.255.255.0;将第二PC机的IP地址设置为192.168.0.3,子网掩码设置为255.255.255.0。 3. 在2960交换机上进行基本的配置,如设置主机名、启用Telnet、启用SSH等。可以过Telnet或SSH协议进入交换机的命令行界面进行配置。 4. 在2960交换机上创建VLAN。VLAN是虚拟局域网,可以将不同的端口划分到不同的VLAN中,实现不同的网络隔离。在这个场景中,我们可以创建一个VLAN,将2PC机的端口划分到该VLAN中。可以使用以下命令创建一个VLAN并将端口划分到该VLAN中: ``` vlan 10 interface range fastEthernet 0/1 - 2 switchport mode access switchport access vlan 10 ``` 以上命令的意思是创建一个VLAN编号为10的VLAN,并将交换机端口FastEthernet 0/1和0/2划分到该VLAN中。 5. 配置交换机端口的速率和双工模式。在这里,我们假设使用的是100Mbps的网线,并且双工模式为全双工。可以使用以下命令对端口进行配置: ``` interface range fastEthernet 0/1 - 2 speed 100 duplex full ``` 6. 验证PC机之间可以互。可以Ping命令验证PC机之间的连性。如果Ping命令成功,则说明PC机之间可以互。例如,可以在第一台PC机上执行以下命令Ping第二PC机的IP地址: ``` ping 192.168.0.3 ``` 如果Ping命令成功,则说明第一台PC机可以与第二PC信,反之亦然。 以上就是利用2960交换机将2PC机互联组建一个小型局域网的步骤。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值