实验 (六) 项目名称: 虚拟局域网(VLAN)实验
-
实验目的
- 理解端口VLAN(Port VLAN)的功能和配置方法。
- 掌握交换机端口隔离划分局域网。
-
实验原理
VLAN按照交换机端口来定义VLAN当中的用户,即VLAN从逻辑上把局域网交换机的端口划分开来,然后根据网络设计时规划好的IP地址范围在VLAN中划分子网。
端口VLAN划分分为单交换机端口VLAN划分和多交换机端口VLAN划分两种方式,前者只支持在一台交换机上划分多个VLAN,然后将不同的端口指定到不同的VLAN中进行管理;而后者则可以使一个VLAN跨越多个交换机,并且使同一个交换机上的端口可以属于不同的VLAN。
利用端口VLAN的特点,可以使位于同一个VLAN中的不同端口之间实现通信,同时禁止位于不同VLAN的端口之间的直接通信,从而有效地屏蔽广播风暴,提高网络的安全性。
-
主要仪器设备
计算机、模拟软件Packet Tracer
-
实验拓扑图
名称 | 相连的接口 | IP地址 |
PC1 | Fa0/1 | 172.1.50.10/24 |
PC2 | Fa0/2 | 172.1.50.11/24 |
PC3 | Fa0/3 | 172.1.50.12/24 |
PC4 | Fa0/1 | 172.1.50.20/24 |
PC5 | Fa0/2 | 172.1.50.21/24 |
PC6 | Fa0/3 | 172.1.50.22/24 |
-
实验内容与步骤
实验内容
(1)在全局模式下划分VLAN
(2)将端口静态划分到VLAN中
(3)删除VLAN信息
实验步骤
1、建立实验拓扑图
2、配置好PC机IP地址信息
3、配置好交换机的基本信息
4.划分VLAN前的测试
5.创建VLAN
6.将交换机端口分配到VLAN
7.查看VLAN设置
8. 中途测试。
9.交换机之间的连线。
10.结果验证:
考查相同的VLAN之间的连通性;考查不同VLAN之间的连通性。
删除vlan信息
-
实验数据记录与分析
交换机SWA的基本配置:
交换机SWB的基本配置:
划分VLAN前的测试
- PC1 ping PC3:
(2)PC2 ping PC6:
创建VLAN
SWA的配置:
SWB的配置:
将交换机端口分配到VLAN
SWA的配置:
SWB的配置:
查看VLAN配置结果
SWA:
SWB:
中途测试
PC1 ping PC2:(无法通信)
PPC1 ping PC4:(无法通信)
建立trunk中继线后再验证:
PC1与PC4能互通:
PC2与PC5能互通:
PC3与PC6能互通:
-
问题与讨论
在对交换机未进行VLAN划分时,所有PC之间是可以通信的,如果使用ping命令测试,每两台主机之间是可以 ping通的。
在交换机进行vlan划分之后,虽然PC1、 PC2、 PC3连接相同的交换机上,但由于它们属于不同VLAN,所以PC1、 PC2、 PC3之间是不可以进行通信的。 同理, PC4、 PC5、 PC6之间也是不可以进行通信的。此时,PC1和PC4 虽然属于同一个VLAN,但由于连线和配置问题,它们也是不能通信的。 PC2和PC5 、 PC3和PC6也是如此。
在两台交换机之间建立trunk中继线之后,PC1和PC4,虽然PC1和PC4分别连接在不同的交换机上,但由于它们在同一网段,而且属于同一个VLAN,所以PC1和PC4之间是可以进行通信的。PC2和PC5也是如此; PC3和PC6也是如此。这说明,连接在不同的交换机上的PC,如果属于同一个VLAN,且IP地址在同一网段,PC之间是可以进行通信的。
-
思考题
如果把vlan2,vlan3,vlan4都删除,两个交换机只连一条线,6台PC机能相互访问吗?如果不能,如何设置才能互相访问?
答:6台PC机不能相互访问。
要使6台PC机能够相互访问,需要确保它们属于同一个VLAN,并且交换机 之间的连接能够传递多个VLAN的流量。以下是一些可能的设置方法:
①配置Trunk链路: 在两个交换机之间配置一条trunk链路,允许多个VLAN的流量通过。这样,即使PC机属于不同的VLAN,它们也能通过trunk链路通信。
②重新创建VLAN并配置端口: 如果需要保持VLAN的隔离,可以重新创建VLAN2、VLAN3和VLAN4,并将PC机的端口分配回相应的VLAN。然后,配置trunk链路传递这些VLAN的流量。
③使用路由功能: 如果交换机支持路由功能,可以在交换机上配置单臂路由(router-on-a-stick),使用一个物理接口来转发多个VLAN的流量。这通常涉及到将一个接口配置为trunk,并在交换机上配置子接口,每个子接口对应一个VLAN。
-
总结
在本次虚拟局域网(VLAN)实验中,我成功地理解和掌握了端口VLAN的功能和配置方法。通过实验,学习了如何在交换机上划分VLAN,将端口静态划分到VLAN中,以及如何删除VLAN信息。通过思考题的讨论,进一步理解了VLAN的工作原理和配置的重要性。我们认识到,即使在删除VLAN后,通过正确的配置,仍然可以实现不同PC之间的通信。本次实验不仅加深了我对VLAN理论知识的理解,而且通过实际操作提高了我的网络配置技能。