实验7.网络安全产品及管理之VLAN聚合

实验目的

1 理解VLAN聚合技术;

2 掌握VLAN聚合配置方法。

实验原理

VLAN聚合(VLAN Aggregation)技术允许网络管理员将一个IP网段用于多个VLAN。

在VLAN聚合中,有两种类型的VLAN:

1)Super-VLAN:类似“父VLAN”的概念,用户创建Super-VLAN后,需将Sub-VLAN关联到该Super-VLAN中。Super-VLAN并不包含任何物理接口,它只用于将Sub-VLAN进行聚合,并且提供对应的三层接口(VLANIF)。

2)Sub-VLAN:必须被关联到对应的Super-VLAN,也就是被Super-VLAN聚合,因此Sub-VLAN类似“子VLAN”的概念。Sub-VLAN中可以添加物理接口,但是不能创建Sub-VLAN对应的VLANIF。同一个Super-VLAN内的Sub-VLAN之间彼此依然二层隔离,但是这些Sub-VLAN共用Super-VLAN的VLANIF,也就是说,所有Sub-VLAN内的主机使用相同的IP网段,并且这些主机都可以将缺省网关设置为Super-VLAN的VLANIF。

实验环境

拓扑图:

实验编址:

终端

IP地址

子网掩码

PC1

192.168.8.1

255.255.255.0

PC2

192.168.8.2

255.255.255.0

PC3

192.168.8.11

255.255.255.0

PC4

192.168.8.12

255.255.255.0

实验步骤

1.LSW1的配置

[LSW1]vlan 11

[LSW1-vlan11]quit

[LSW1]interface Ethernet0/0/1

[LSW1-Ethernet0/0/1]port link-type access

[LSW1-Ethernet0/0/1]port default vlan 11

[LSW1-Ethernet0/0/1]quit

[LSW1]interface Ethernet0/0/2

[LSW1-Ethernet0/0/2]port link-type access

[LSW1-Ethernet0/0/2]port default vlan 11

[LSW1-Ethernet0/0/2]quit

[LSW1]interface GigabitEthernet 0/0/1

[LSW1-GigabitEthernet0/0/1]port link-type trunk

[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 11

[LSW1-GigabitEthernet0/0/1]quit

2.LSW2的配置

[LSW2]vlan 12

[LSW2-vlan12]quit

[LSW2]interface Ethernet0/0/1

[LSW2-Ethernet0/0/1]port link-type access

[LSW2-Ethernet0/0/1]port default vlan 12

[LSW2-Ethernet0/0/1]quit

[LSW2]interface Ethernet0/0/2

[LSW2-Ethernet0/0/2]port link-type access

[LSW2-Ethernet0/0/2]port default vlan 12

[LSW2-Ethernet0/0/2]quit

[LSW2]interface GigabitEthernet 0/0/2

[LSW2-GigabitEthernet0/0/2]port link-type trunk

[LSW2-GigabitEthernet0/0/2]port trunk allow-pass vlan 12

[LSW2-GigabitEthernet0/0/2]quit

[LSW2]

3.LSW3的配置

[LSW3]vlan batch 11 12

[LSW3]vlan 100

[LSW3-vlan100]aggregate-vlan

[LSW3-vlan100]access-vlan 11 12

[LSW3-vlan100]quit

[LSW3]interface Vlanif 100

[LSW3-Vlanif100]ip address 192.168.8.254 24

[LSW3-Vlanif100]quit

[LSW3]interface GigabitEthernet 0/0/1

[LSW3-GigabitEthernet0/0/1]port link-type trunk

[LSW3-GigabitEthernet0/0/1]port trunk allow-pass vlan 11

[LSW3-GigabitEthernet0/0/1]quit

[LSW3]interface GigabitEthernet 0/0/2

[LSW3-GigabitEthernet0/0/2]port link-type trunk

[LSW3-GigabitEthernet0/0/2]port trunk allow-pass vlan 12

[LSW3-GigabitEthernet0/0/2]quit

[LSW3]

4.测试PC1与PC2,PC3与PC4之间的互通性。

【测试截图】

5.测试VLAN 11中的PC与VLAN 12中的PC之间的互通性。

【测试截图】

6.在LSW3中增加配置

[LSW3]interface Vlanif 100

[LSW3-Vlanif100]arp-proxy inter-sub-vlan-proxy  enable

[LSW3-Vlanif100]quit

[LSW3]

7.测试VLAN 11中的PC与VLAN 12中的PC之间的互通性。

【测试截图】

思考题

1 在练习1中,如果将S2的接口E 0/0/5配置为Access类型接口,并划入VLAN 30中,此时PC-1能否ping通PC-4?PC-1能否ping通PC-5?为什么?

  1. PC-1能否pingPC-4
    • 在将S2的接口E 0/0/5配置为Access类型接口并划入VLAN 30后,该接口只能传输VLAN 30的数据。由于PC-4位于VLAN 30中PC-1位于VLAN 10因此PC-1无法直接与PC-4通信。即PC-1不能ping通PC-4。
  2. PC-1能否pingPC-5
    • PC-5同样被配置在VLAN 40中,那么由于S2的接口E 0/0/5也配置为VLAN 30,PC-1不能ping通PC-5。

2 连接PC的交换机接口也可以配置成Trunk接口吗?为什么?

可以。这样可以避免为每个VLAN单独拉一条物理线,从而节省布线成本并简化网络管理

3 在练习3中,如果将PC-5所连交换机的接口E 0/0/4下的port hybrid pvid 30命令删除,PC-4所连的端口e 0/0/3下port hybrid pvid 10命令删除,其他端口配置则保持不变。此时在PC-5与PC-4间的连通性是否正常?报文经过S1和S2间端口时使用的VLAN Tag是哪个?为什么?

可以

如果S1S2之间的端口被配置为Trunk端口,那么报文在经过这些端口时将使用原始的VLAN标签。这意味着,如果PC-5发送的数据包带有VLAN 30的标签,而PC-4发送的数据包带有VLAN 10的标签,这些标签将在通过S1S2Trunk端口时保持不变。这是因为Trunk端口用于传输多个VLAN的数据流,而不改变数据包的VLAN标签

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值