实验目的
1 理解VLAN聚合技术;
2 掌握VLAN聚合配置方法。
实验原理
VLAN聚合(VLAN Aggregation)技术允许网络管理员将一个IP网段用于多个VLAN。
在VLAN聚合中,有两种类型的VLAN:
1)Super-VLAN:类似“父VLAN”的概念,用户创建Super-VLAN后,需将Sub-VLAN关联到该Super-VLAN中。Super-VLAN并不包含任何物理接口,它只用于将Sub-VLAN进行聚合,并且提供对应的三层接口(VLANIF)。
2)Sub-VLAN:必须被关联到对应的Super-VLAN,也就是被Super-VLAN聚合,因此Sub-VLAN类似“子VLAN”的概念。Sub-VLAN中可以添加物理接口,但是不能创建Sub-VLAN对应的VLANIF。同一个Super-VLAN内的Sub-VLAN之间彼此依然二层隔离,但是这些Sub-VLAN共用Super-VLAN的VLANIF,也就是说,所有Sub-VLAN内的主机使用相同的IP网段,并且这些主机都可以将缺省网关设置为Super-VLAN的VLANIF。
实验环境
拓扑图:
实验编址:
终端 | IP地址 | 子网掩码 |
PC1 | 192.168.8.1 | 255.255.255.0 |
PC2 | 192.168.8.2 | 255.255.255.0 |
PC3 | 192.168.8.11 | 255.255.255.0 |
PC4 | 192.168.8.12 | 255.255.255.0 |
实验步骤
1.LSW1的配置
[LSW1]vlan 11
[LSW1-vlan11]quit
[LSW1]interface Ethernet0/0/1
[LSW1-Ethernet0/0/1]port link-type access
[LSW1-Ethernet0/0/1]port default vlan 11
[LSW1-Ethernet0/0/1]quit
[LSW1]interface Ethernet0/0/2
[LSW1-Ethernet0/0/2]port link-type access
[LSW1-Ethernet0/0/2]port default vlan 11
[LSW1-Ethernet0/0/2]quit
[LSW1]interface GigabitEthernet 0/0/1
[LSW1-GigabitEthernet0/0/1]port link-type trunk
[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 11
[LSW1-GigabitEthernet0/0/1]quit
2.LSW2的配置
[LSW2]vlan 12
[LSW2-vlan12]quit
[LSW2]interface Ethernet0/0/1
[LSW2-Ethernet0/0/1]port link-type access
[LSW2-Ethernet0/0/1]port default vlan 12
[LSW2-Ethernet0/0/1]quit
[LSW2]interface Ethernet0/0/2
[LSW2-Ethernet0/0/2]port link-type access
[LSW2-Ethernet0/0/2]port default vlan 12
[LSW2-Ethernet0/0/2]quit
[LSW2]interface GigabitEthernet 0/0/2
[LSW2-GigabitEthernet0/0/2]port link-type trunk
[LSW2-GigabitEthernet0/0/2]port trunk allow-pass vlan 12
[LSW2-GigabitEthernet0/0/2]quit
[LSW2]
3.LSW3的配置
[LSW3]vlan batch 11 12
[LSW3]vlan 100
[LSW3-vlan100]aggregate-vlan
[LSW3-vlan100]access-vlan 11 12
[LSW3-vlan100]quit
[LSW3]interface Vlanif 100
[LSW3-Vlanif100]ip address 192.168.8.254 24
[LSW3-Vlanif100]quit
[LSW3]interface GigabitEthernet 0/0/1
[LSW3-GigabitEthernet0/0/1]port link-type trunk
[LSW3-GigabitEthernet0/0/1]port trunk allow-pass vlan 11
[LSW3-GigabitEthernet0/0/1]quit
[LSW3]interface GigabitEthernet 0/0/2
[LSW3-GigabitEthernet0/0/2]port link-type trunk
[LSW3-GigabitEthernet0/0/2]port trunk allow-pass vlan 12
[LSW3-GigabitEthernet0/0/2]quit
[LSW3]
4.测试PC1与PC2,PC3与PC4之间的互通性。
【测试截图】
5.测试VLAN 11中的PC与VLAN 12中的PC之间的互通性。
【测试截图】
6.在LSW3中增加配置
[LSW3]interface Vlanif 100
[LSW3-Vlanif100]arp-proxy inter-sub-vlan-proxy enable
[LSW3-Vlanif100]quit
[LSW3]
7.测试VLAN 11中的PC与VLAN 12中的PC之间的互通性。
【测试截图】
思考题
1 在练习1中,如果将S2的接口E 0/0/5配置为Access类型接口,并划入VLAN 30中,此时PC-1能否ping通PC-4?PC-1能否ping通PC-5?为什么?
- PC-1能否ping通PC-4?
- 在将S2的接口E 0/0/5配置为Access类型接口并划入VLAN 30后,该接口只能传输VLAN 30的数据。由于PC-4位于VLAN 30中PC-1位于VLAN 10因此PC-1无法直接与PC-4通信。即PC-1不能ping通PC-4。
- PC-1能否ping通PC-5?
- PC-5同样被配置在VLAN 40中,那么由于S2的接口E 0/0/5也配置为VLAN 30,PC-1不能ping通PC-5。
2 连接PC的交换机接口也可以配置成Trunk接口吗?为什么?
可以。这样可以避免为每个VLAN单独拉一条物理线,从而节省布线成本并简化网络管理。
3 在练习3中,如果将PC-5所连交换机的接口E 0/0/4下的port hybrid pvid 30命令删除,PC-4所连的端口e 0/0/3下port hybrid pvid 10命令删除,其他端口配置则保持不变。此时在PC-5与PC-4间的连通性是否正常?报文经过S1和S2间端口时使用的VLAN Tag是哪个?为什么?
可以
如果S1和S2之间的端口被配置为Trunk端口,那么报文在经过这些端口时将使用原始的VLAN标签。这意味着,如果PC-5发送的数据包带有VLAN 30的标签,而PC-4发送的数据包带有VLAN 10的标签,这些标签将在通过S1和S2的Trunk端口时保持不变。这是因为Trunk端口用于传输多个VLAN的数据流,而不改变数据包的VLAN标签