vlan实验

配置思路:
1、在各个交换机上创建vlan
2、将接口加入相应vlan,并配置端口的链路模式
3、在trunk干道上放行vlan
4、配置路由器子接口
5、配置DHCP地址池,并测试

分析:首先在各个交换机上创建两个虚拟广播域VLAN 2和VLAN 3,然后配置交换机的各个接口,交换机与终端电脑之间设置成Access链路,交换机之间或者交换机与路由器之间设置成Trunk链路。之后在路由器上GE 0/0/0和GE 0/0/1接口上各创建两个虚拟接口并配置合理的IP地址。创建四个IP池,与各个虚拟接口的IP相对应,在接口上开启802.1Q帧的识别传输服务,打开arp广播功能,最后进行DHCP地址下发,实现实验目标。

1、进入三个交换机创建两个虚拟广播域VLAN 2和VLAN 3:

[sw1]vlan 2

[sw1-vlan2]quit

[sw1]vlan 3

[sw1-vlan3]quit

2、配置链路类型

(1)在SW1内,将0/0/1接口设置成Trunk链路;将0/0/2和0/0/3设置成Access链路

2)在SW2内,将0/0/10/0/2接口设置成Trunk链路;将0/0/30/0/4设置成Access链路,

3)在SW3内,将0/0/1接口设置成Trunk链路;将0/0/20/0/3设置成Access链路,结果如下:

3、路由器配置

1)在R1路由器上创建虚拟接口;并配置合理的IP地址。

2)创建四个对应的IP池,在接口上开启802.1Q帧的识别传输服务,打开arp广播功能,最后进行DHCP地址下发;

[R1]ip pool aa

[R1]ip pool bb

[R1]ip pool cc

[R1]ip pool dd

4.在电脑终端开启DHCP,进行自动获取IP地址。

三、实验验证

1、选择PC1对对路由器左边VLAN 3PC2进行ping操作,结果如下;

2、选择PC1对路由器左边VLAN 2PC3进行ping操作,结果如下;

3、选择PC1对路由器右边VLAN 2PC5进行ping操作,结果如下;

4、选择PC1对路由器右边VLAN 3PC6进行ping操作,结果如下

SW1

[SW1]vlan 2

[SW1-vlan2]

[SW1]vlan 3

[SW1-vlan3]

[SW1]interface GigabitEthernet 0/0/3

[SW1-GigabitEthernet0/0/3]port link-type access

[SW1-GigabitEthernet0/0/3]port default vlan 2

[SW1]interface GigabitEthernet 0/0/4

[SW1-GigabitEthernet0/0/4]port link-type access

[SW1-GigabitEthernet0/0/4]port default vlan 3

SW2:

[SW2]vlan 2

[SW2-vlan2]

[SW2]vlan

[SW2-vlan3]

[SW2]interface GigabitEthernet 0/0/2 

[SW2-GigabitEthernet0/0/2]port link-type access

[SW2-GigabitEthernet0/0/2]port default vlan 2

[SW2]interface GigabitEthernet 0/0/3

[SW2-GigabitEthernet0/0/3]port link-type access

[SW2-GigabitEthernet0/0/3]port default vlan 3

SW3

[SW3]vlan 2

[SW3-vlan2]

[SW3]vlan 3

[SW3-vlan3]

[SW3]interface GigabitEthernet 0/0/2

[SW3-GigabitEthernet0/0/2]port link-type access

[SW3-GigabitEthernet0/0/2]port default vlan 2

[SW3]interface GigabitEthernet 0/0/3

[SW3-GigabitEthernet0/0/3]port link-type access

[SW3-GigabitEthernet0/0/3]port default vlan 3

三、配置路由

左边VLAN2:

[R1]interface GigabitEthernet 0/0/0.1

[R1-GigabitEthernet0/0/0.1]ip address 192.168.1.1 24

[R1-GigabitEthernet0/0/0.1]dot1q termination vid 2

[R1-GigabitEthernet0/0/0.1]arp broadcast enable

左边VLAN3:

[R1]interface GigabitEthernet 0/0/0.2

[R1-GigabitEthernet0/0/0.2]ip address 192.168.2.1 24

[R1-GigabitEthernet0/0/0.2]dot1q termination vid 3

[R1-GigabitEthernet0/0/0.2]arp broadcast enable

右边VLAN2:

[R1]interface GigabitEthernet 0/0/1.1

[R1-GigabitEthernet0/0/1.1]ip address 192.168.3.1 24

[R1-GigabitEthernet0/0/1.1]dot1q termination vid 2

[R1-GigabitEthernet0/0/1.1]arp broadcast enable

右边VLAN3:

[R1]interface GigabitEthernet 0/0/1.2

[R1-GigabitEthernet0/0/1.2]ip address 192.168.4.1 24

[R1-GigabitEthernet0/0/1.2]dot1q termination vid 3

[R1-GigabitEthernet0/0/1.2]arp broadcast enable

四、配置DHCP

[R1]dhcp enable

左边VLAN2:

[R1]ip pool v2l

[R1-ip-pool-v2l]network 192.168.1.0 mask 24

[R1-ip-pool-v2l]gateway-list 192.168.1.1

[R1-ip-pool-v2l]dns-list 114.114.114.114 8.8.8.8

左边VLAN3:

[R1]ip pool v3l

[R1-ip-pool-v3l]network 192.168.2.0 mask 24

[R1-ip-pool-v3l]gateway-list 192.168.2.

[R1-ip-pool-v3l]dns-list 114.114.114.114 8.8.8.8

右边VLAN2:

[R1]ip pool v2r

[R1-ip-pool-v2r]network 192.168.3.0 mask 24

[R1-ip-pool-v2r]gateway-list 192.168.3.1

[R1-ip-pool-v2r]dns-list 114.114.114.114 8.8.8.8

右边VLAN3:

[R1]ip pool v3r

[R1-ip-pool-v3r]network 192.168.4.0 mask 24 

[R1-ip-pool-v3r]gateway-list 192.168.4.1

[R1-ip-pool-v3r]dns-list 114.114.114.114 8.8.8.8

[R1]interface GigabitEthernet 0/0/0.1

[R1-GigabitEthernet0/0/0.1]dhcp select global

[R1]interface GigabitEthernet 0/0/0.2

[R1-GigabitEthernet0/0/0.2]dhcp select global

[R1]interface GigabitEthernet 0/0/1.1

[R1-GigabitEthernet0/0/1.1]dhcp select global

[R1]interface GigabitEthernet 0/0/1.2

[R1-GigabitEthernet0/0/1.2]dhcp select global

五、测试

思科VLAN实验是一种基于网络设备配置的学习实践,主要用于帮助学生掌握虚拟局域网(VLAN)的概念以及如何通过交换机等设备实现网络分段和隔离。以下是关于思科VLAN实验的一些关键点: ### VLAN简介 VLAN(Virtual Local Area Network),即虚拟局域网,它允许将物理局域网划分为多个逻辑子网,从而使每个子网能够独立工作并具备更高的安全性、灵活性及管理效率。 ### 实验步骤概述 #### 配置准备 1. **硬件需求**:通常需要一台或多台支持VLAN功能的思科二层或三层交换机。 2. **软件工具**:可以使用实际硬件,也可以借助仿真平台如Cisco Packet Tracer完成实验环境搭建。 #### 具体操作流程 1. **创建VLAN** - 登录到交换机命令行界面(CLI)。 - 使用`vlan [id]`指令创建新的VLAN,并为其指定名称以便于识别。(例如:`vlan 10`, `name Sales`) 2. **分配端口至相应VLAN** - 将特定交换机端口划分给刚才建立起来的一个或者几个具体的VLAN当中去。(比如把FastEthernet0/1归入销售部门所在的VLAN) 3. **设置Trunk链路** - 如果存在连接另一台交换机的情况,则需启用trunk模式使得多个VLAN的数据能够在两台之间传递。 4. **验证配置结果** - 利用show vlan brief查看当前所有已设好的vLANS及其成员信息;同时可通过ping测试等方式确认不同VLAN间是否实现了正确的通信限制效果。 5. (可选)进一步探索高级特性 包括但不限于跨交换机间的路由配置(Inter-VLAN Routing), QoS(Quality of Service)设定等等更复杂的场景应用研究学习。 ### 注意事项 - 确保每一步都保存好所做的修改以免丢失重要数据; - 在模拟环境下尽量尝试各种可能性来加深理解整个过程背后的工作原理。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值