VLAN基础实验

引言

VLAN(Virtual Local Area Network)是一种网络技术,允许将一个物理局域网在逻辑上划分成多个广播域。每个VLAN都可以看作是一个独立的小型网络,拥有自己的通信边界,从而在相同的物理基础设施上实现网络的隔离和分段。

本文是按照接口和VID做一个映射关系,来区分VLAN范围 --- 一层VLAN(物理VLAN)接口和VID做一个映射关系,来区分VLAN范围 --- 一层VLAN(物理VLAN)注:本文未涉及三层VLAN

AccessTrunk是两种关键的端口模式,它们在交换机上扮演着不同角色,确保数据在网络中的准确传输,下面简单介绍其对应的作用及其意义。

Access端口主要用于连接最终用户设备,如PC、打印机等,它仅允许一个VLAN的流量通过。当Access端口接收到未标记的数据包时,它会添加该端口的PVID(Port VLAN ID)作为VLAN标签。若收到已标记的数据包,且VLAN ID与端口PVID不匹配,则丢弃该数据包。Access端口发送数据时,如果VLAN ID与端口PVID相同,则移除VLAN标签后发送;如果不同,则丢弃数据包。

 Trunk端口用于交换机之间的连接,能够处理多个VLAN的数据流。它通过在数据帧中插入或检查VLAN标签来区分不同VLAN的数据包。这使得多个VLAN的数据可以在单一的物理链接上传输,有效利用了链路资源。当Trunk端口接收到数据包时,如果没有VLAN标签,它会添加端口的PVID作为标签。如果数据包已有VLAN标签,且该VLAN被允许通过此端口,则接受并转发该数据包。发送数据时,Trunk端口保留VLAN标签。

实验要求

按要求划分VLAN,全网可达,电脑IP使用DHCP获取

拓扑图

实验步骤

1)创建VLAN

创建vlan 编号0-4095 其中1-4094可用;华为设备默认存在vlan1,且所有接口默认属于vlan1

[sw1]vlan X 创建一个名为x的vlan

[sw1]vlan batch 2 to 10 15 to 20 批量创建2-10  15-20

2)将交换机接口划分到对应VLAN

[sw1] intface e0/0/1

[sw1-Ethernet0/0/1] port link-type access   将该接口修改为接入模式

[sw1-Ethernet0/0/1] port default vlan 2     将其划分到对应的vlan中

—————————————————————————————————————

[sw1]port-group group-member Ethernet 0/0/3 to Ethernet 0/0/4

[sw1-port-group]port link-type access

[sw1-port-group]port default vlan 3   //批量将接口划分到同一个vlan

以交换机e0/0/2接口举例

3)创建trunk干道

[sw1]interface e0/0/5 干道接口

[sw1-Ethernet0/0/5]port link-type trunk  将接口修改为trunk模式

[sw1-Ethernet0/0/5]port trunk allow-pass vlan 2 to 3 定制允许列表,默认仅允许vlan1通过

以交换机e0/0/1接口举例

注意:别忘记交换机到路由器间的链路sw3接口也需要配置成trunk干道(如sw3的e0/0/3接口)

以交换机e0/0/3接口举例

4)配置路由器子接口 -- 单臂路由

[r1]intface g0/0/0.1  创建物理接口对应的子接口

[r1-Ehernet-0/0/0.1]ip ad 192.168.1.250 24  配置该网段网关ip地址

[r1-Ehernet-0/0/0.1]dot1q termination vid 2  定义其管理的vlan标记号

[r1-Ehernet-0/0/0.1]arp broadcast enable    需要手工开启子接口ARP广播功能

以g0/0/0.1子接口举例

5)配置DHCP

DHCP配置步骤:

[r1]dhcp enable 先在设备上开启DHCP的服务   一台设备上可以创建多个池塘,但一个池塘只能服务一个广播域

[r1]ip pool wangcai  创建名为wangcai的dhcp池塘

[r1-ip-pool-wangcai] network 192.168.1.0 mask 24  关联接口,可分配地址范围 24为掩码

[r1-ip-pool-wangcai] gateway-list 192.168.1.1 该网段的网关IP地址

[r1-ip-pool-wangcai] dns-list 8.8.8.8/114.114.114.114  DNS服务器地址

切记:华为设备要求在需要分配IP地址的接口上再次开启服务

[r1] interface g0/0/0

[r1-GigabitEthernet0/0/0] dhcp select global

注:因此本实验需要在路由器的子接口上再次开启服务

DHCP池塘

6)检验

PC端查看ip地址:Ipconfig

PC端选择DHCP自动获取

检验

结论

总的来说,VLAN技术通过逻辑分段的方式,为现代网络提供了更加灵活和安全的组织结构。它不仅优化了网络资源的配置,还提高了网络的管理效率和安全性。在实际的网络设计和部署中,合理地规划和实施VLAN是确保网络性能和满足用户需求的关键步骤。

  • 30
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
实验旨在让网工学习基本的VLAN配置,包括VLAN的创建、端口的划分以及VLAN的通信等。 实验环境: - 三台交换机 - 一台主机 实验步骤: 1. 为交换机设定IP地址,使其能够互相通信。设定方法可参考以下命令: ``` Switch(config)#interface vlan 1 Switch(config-if)#ip address 192.168.1.1 255.255.255.0 ``` 2. 创建VLAN。创建VLAN需要使用以下命令: ``` Switch(config)#vlan 10 Switch(config-vlan)#name vlan10 ``` 3. 划分端口。将端口划分到对应的VLAN中,使用以下命令: ``` Switch(config)#interface fastethernet 0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 ``` 4. 验证VLAN的配置是否正确。可以使用以下命令进行验证: ``` Switch#show vlan ``` 5. 配置VLAN间的通信。需要将不同VLAN的端口连通,使用以下命令: ``` Switch(config)#interface fastethernet 0/1 Switch(config-if)#switchport mode trunk ``` 6. 验证VLAN间的通信是否正确。可以使用以下命令进行验证: ``` Switch#show interfaces trunk ``` 7. 配置主机的IP地址,使其能够与交换机通信。可以使用以下命令进行配置: ``` ip address 192.168.1.2 255.255.255.0 ``` 8. 验证主机与交换机的通信是否正确。可以使用以下命令进行验证: ``` ping 192.168.1.1 ``` 以上就是基本的VLAN配置实验。通过实验,网工们可以更好地理解和掌握VLAN的概念和配置方法,为日后的网络工作打下基础
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值