实验三 利用三层交换机实现 VLAN 间路由
实验目的
- 掌握交换机 Tag VLAN 的配置;
- 掌握三层交换机基本配置方法;
- 掌握三层交换机 VLAN 路由的配置方法;
- 通过三层交换机实现 VLAN 间相互通信;
基础知识
三层交换机具备网络层的功能,实现 VLAN 相互访问的原理是:利用三层交换机端口的 trunk 功能,直连多个 vlan。
实验设备
设备 | 数量 |
---|---|
S5820V2-54QS-GE | 2台 |
VPC | 4台 |
实验步骤
- 新建拓扑图
- 配置 PC1 PC2 PC3 的 IP 地址
- 在二层交换机上配置 VLAN2、VLAN3,分别将端口 2、端口 3 划分给VLAN2、VLAN3。
- 在三层交换机上配置 VLAN2、VLAN3,设置端口 trunk,此时验证二层交换机 VLAN2、VLAN3 下的主机之间不能相互通信。
- 设置三层交换机 VLAN 间的通信,创建 VLAN2,VLAN3 的虚接口,设置端口 trunk
- 验证二层交换机 VLAN2,VALN3 下的主机之间可以相互通信
实验内容
配置PC1、2、3
- PC_1配置:
配置项 | 值 |
---|---|
IP 地址 | 192.168.1.2 |
子网掩码 | 255.255.255.0 |
默认网关 | 192.168.1.1 |
- PC_2配置:
配置项 | 值 |
---|---|
IP 地址 | 192.168.1.3 |
子网掩码 | 255.255.255.0 |
默认网关 | 192.168.1.1 |
- PC_3配置:
配置项 | 值 |
---|---|
IP 地址 | 192.168.1.4 |
子网掩码 | 255.255.255.0 |
默认网关 | 192.168.1.1 |
你对Switch_1进行了以下配置:
Switch_1 配置
sys
interface g1/0/1
port link-type trunk
port trunk permit vlan 2 3
exit
vlan 2
exit
vlan 3
exit
int g1/0/2
port access vlan 2
exit
配置分析
-
进入系统视图
sys
-
创建 VLAN 2 和 VLAN 3
- 创建 VLAN 2:
vlan 2
- 创建 VLAN 3:
vlan 3
- 创建 VLAN 2:
-
将接口
g1/0/1
配置为 Trunk 模式- 进入接口
g1/0/1
视图并将其设置为trunk
模式:int g1/0/1 port link-type trunk
- 进入接口
-
将接口
g1/0/2
加入 VLAN 2- 进入接口
g1/0/2
视图并将其设置为access
模式,加入 VLAN 2:int g1/0/2 port access vlan 2
- 进入接口
Switch_2 配置
sys
vlan 2
exit
interface g1/0/2
port access vlan 2
exit
vlan 3
exit
interface g1/0/3
port access vlan 3
exit
interface g1/0/1
port link-type trunk
port trunk permit vlan 2 3
exit
配置分析
-
进入系统视图
sys
-
创建 VLAN 2 并将接口
g1/0/2
加入 VLAN 2- 创建 VLAN 2:
vlan 2
- 进入接口
g1/0/2
视图并将其设置为access
模式,加入 VLAN 2:int g1/0/2 port access vlan 2
- 创建 VLAN 2:
-
创建 VLAN 3 并将接口
g1/0/3
加入 VLAN 3- 创建 VLAN 3:
vlan 3
- 进入接口
g1/0/3
视图并将其设置为access
模式,加入 VLAN 3:port access vlan 3
- 创建 VLAN 3:
-
将接口
g1/0/1
配置为 Trunk 模式- 进入接口
g1/0/1
视图并将其设置为trunk
模式:int g1/0/1 port link-type trunk
- 进入接口
连线
Switch_1和Switch_2互联,应该使用已经配置为Trunk类型的接口进行连接,所以将Switch_1的接口 g1/0/1与Switch_2的接口 g1/0/1连接。这样可以确保VLAN 2和VLAN 3的流量能够在两个交换机之间通过Trunk链路进行传输。
-
Switch_1
- 接口
g1/0/2
: 配置为Access模式并加入了VLAN 2,适用于连接属于VLAN 2的PC设备。
- 接口
-
Switch_2
- 接口
g1/0/2
: 配置为Access模式并加入了VLAN 2,适用于连接属于VLAN 2的PC设备。 - 接口
g1/0/3
: 配置为Access模式并加入了VLAN 3,适用于连接属于VLAN 3的PC设备。
- 接口
证二层交换机 VLAN2,VALN3 下的主机之间可以相互通信
- PC_1 和 PC_3 在 VLAN 2 中。
- PC_2 在 VLAN 3 中。
同一VLAN内的PC通信
-
从PC_1 ping PC_3 (VLAN 2)
- 在PC_1上运行以下命令:
ping 192.168.1.4
- 预期结果:PC_1 应能 ping 通 PC_3
- 验证结果:
- 在PC_1上运行以下命令:
-
从PC_3 ping PC_1 (VLAN 2)
- 在PC_3上运行以下命令:
ping 192.168.1.2
- 预期结果:PC_3 应能 ping 通 PC_1
- 在PC_3上运行以下命令:
测试不同VLAN之间的隔离
- 从PC_1 ping PC_2 (VLAN 2 和 VLAN 3)
- 在PC_1上运行以下命令:
ping 192.168.1.3
- 预期结果:PC_1 不应能 ping 通 PC_2
- 在PC_1上运行以下命令:
-
从PC_3 ping PC_2 (VLAN 2 和 VLAN 3)
- 在PC_3上运行以下命令:
ping 192.168.1.3
- 预期结果:PC_3 不应能 ping 通 PC_2
ping 192.168.1.3
- 预期结果:PC_1 不应能 ping 通 PC_2
- 在PC_3上运行以下命令:
[外链图片转存中…(img-jIa6HUtG-1717653696244)]
- 从PC_3 ping PC_2 (VLAN 2 和 VLAN 3)
- 在PC_3上运行以下命令:
ping 192.168.1.3
- 预期结果:PC_3 不应能 ping 通 PC_2
- 在PC_3上运行以下命令: