计算机网路 实验指导 实验6 虚拟网络(vlan)实验

实验六 虚拟网络(vlan)实验

在实验开始前我们首先来了解一下vlan是干什么的,在二层交换机的作用:

在二层交换机中,VLAN(Virtual Local Area Network)的作用主要包括以下几个方面:

1. **隔离广播域**:VLAN可以将一个物理网络划分为多个逻辑网络,每个VLAN代表一个独立的广播域。这样可以减少广播风暴,提高网络性能。

2. **隔离安全域**:通过VLAN的划分,可以将不同的用户、设备或部门分组到不同的VLAN中,实现安全隔离,确保敏感数据不会被未授权的用户访问。

3. **简化管理**:VLAN可以根据不同的部门、功能或服务进行划分,使网络管理更加灵活和简化。管理员可以根据需要在不同的VLAN中配置不同的网络策略。

4. **优化网络性能**:通过VLAN的划分,可以将广播和多播流量限制在特定的VLAN内,减少冗余数据流量,提高网络性能和带宽利用率。

5. **支持虚拟化**:VLAN为虚拟化技术提供了基础,使得在同一物理网络基础上可以创建多个虚拟网络,支持虚拟机迁移和灵活部署。

总的来说,VLAN在二层交换机中的作用是划分网络,实现广播域和安全域的隔离,简化网络管理,提高网络性能和安全性。通过合理划分VLAN,可以更好地管理和控制网络资源,满足不同部门和用户的需求。

叽哩哗啦一大堆,其实我们只用记住最后面的:LAN在二层交换机中的作用是划分网络,实现广播域和安全域的隔离,简化网络管理,提高网络性能和安全性

举个例子:

假设PC机或端口是学生,交换机就是老师,vlan就是房间。再最开始的时候有个默认房间vlan1,所有的学生与老师都在里面,假设有200个学生,那么在vlan1中学生要发言,总可能再发言时与另一个学生同时开口,这是后它们都停下来,等别人先说,然后再开口,但是有200个学生,每个人都想发言,是不是总是有两个及以上的人要发言,这样就会造成一个人都没有发言,因为发生了冲突,我们就把容量为200的vlan1称为冲突域。所以为了解决这个问题,就可以开辟几个房间(vlan2,vlan3等等),然后把学生平均分,这样一个大的冲突域被分为几个小的冲突域,这样两个及以上的人同时发言的概率就会少很多,使得通信趋向正常。

但是有一个不好的点,在二层交换机这样划分出来的几个房间不能相互进行通信,所以后面推出了三层交换机,提供路由功能,使得不同房间的学生也能相互通信。

实验内容:

  1. 按实验拓扑图接好电路
  2. 配置交换机的基本配置
  3. 划分静态局域网
  4. 把接入静态地划分到虚拟局域网中
  5. 测试
  6. 建立trunk中继线(使属于两个交换机的同名虚拟局域网的主机能通信)
  7. 删除vlan信息
  8. 思考题

实验拓扑图

名称

相连的接口

IP地址

PC0

Fa0/2

172.2.46.10/24

PC1

Fa0/3

172.2.46.11/24

PC2

Fa0/4

172.2.46.12/24

PC3

Fa0/2

172.2.46.20/24

PC4

Fa0/3

172.2.46.21/24

PC5

Fa0/4

172.2.46.22/24

一.

按实验拓扑图接好电路,设置好PC机的接口和名称后,测试电脑之间是否能相互通信,如下图,结果:两两之间都能相互通信。

二.

配置交换机的基本配置

SWA的基本配置

Switch>enable

Switch#config t

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)#hostname SWA                        //改名字

SWB的基本配置

Switch>enable

Switch#config t

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)#hostname SWB

三.

划分静态局域网

SWA:SWA(config)#vlan 2                        //创建一个房间vlan 2

SWA(config-vlan)#name vlan2                       //命名

SWA(config-vlan)#exit

SWA(config)#vlan 3                                //同上

SWA(config-vlan)#name vlan3

SWA(config-vlan)#exit

SWA(config)#vlan 4

SWA(config-vlan)#name vlan4

SWB

SWB(config)#vlan 2

SWB(config-vlan)#name vlan2                        //两个交换机都要添加,同上

SWB(config-vlan)#exit

SWB(config)#vlan 3

SWB(config-vlan)#name vlan3

SWB(config-vlan)#exit

SWB(config)#vlan 4

SWB(config-vlan)#name vlan4

四.

把接入静态地划分到虚拟局域网中

SWA:

SWA(config)#interface fastEthernet 0/2                //设置fa 0/2端口配置

SWA(config-if)#switchport mode access              //改为access模式

SWA(config-if)#switchport access vlan 2                //将fa 0/2 学生划分到 vlan 2中

SWA(config-if)#exit

SWA(config)#interface fastEthernet 0/3                //同上

SWA(config-if)#switchport mode access

SWA(config-if)#switchport access vlan 3

SWA(config-if)#exit

SWA(config)#interface fastEthernet 0/4

SWA(config-if)#switchport mode access

SWA(config-if)#switchport access vlan 4

SWA(config-if)#end

SWA#

SWB:

SWB(config)#interface fastEthernet 0/2                //两边都设置,同上

SWB(config-if)#switchport mode access

SWB(config-if)#switchport access vlan 2

SWB(config-if)#exit

SWB(config)#interface fastEthernet 0/3

SWB(config-if)#switchport mode access

SWB(config-if)#switchport access vlan 3

SWB(config-if)#exit

SWB(config)#interface fastEthernet 0/4

SWB(config-if)#switchport mode access

SWB(config-if)#switchport access vlan 4

SWB(config-if)#end

SWB#

查看配置

SWA:

SWB:

测试在建立虚拟局域网后,两两之间的PC机能否相互通信,如下图,结果:都不能进行通信。

六.

建立trunk中继线(使属于两个交换机的同名虚拟局域网的主机能通信)

trunk中继线就是所有的vlan都可以经过这条线:

在网络中,Trunk是指用于在交换机之间传输多个VLAN数据的连接线路。Trunk线路可以通过一个物理链路传输多个VLAN的数据,这样可以提高网络的灵活性和效率,允许不同交换机之间传输多个VLAN的数据流量。

Trunk线路通常用于连接两个交换机,允许它们之间传输多个VLAN的数据。通过Trunk线路,交换机可以保持VLAN信息的完整性,确保数据在不同VLAN之间正确传输,同时避免了数据泄漏或混淆

SWA:

SWA#config t

Enter configuration commands, one per line. End with CNTL/Z.

SWA(config)#interface fastEthernet 0/1

SWA(config-if)#switch mode ?

access Set trunking mode to ACCESS unconditionally

dynamic Set trunking mode to dynamically negotiate access or trunk mode

trunk Set trunking mode to TRUNK unconditionally

SWA(config-if)#switch mode trunk

SWB:                     

SWB#config t

Enter configuration commands, one per line. End with CNTL/Z.

SWB(config)#interface fastEthernet 0/1

SWB(config-if)#switch mode trunk

SWB(config-if)#end

SWB#

建立trunk连接后,在相同的虚拟局域网中的电脑能进行通信:

位于不同虚拟局域网中的电脑不能通信:

七.

删除vlan信息

八.

思考题:

如果把vlan 2,vlan 3, vlan 4都删除,两个交换机只连接一条线,6台PC机能相互通信吗?如果不能,如何设置才能够互相访问?

答:

不能,如下图所示,PC机之间不能相互通信

为什么不能通信?

查看交换机的虚拟局域网,发现删除虚拟局域网后的对应的接口Fa0/2,Fa0/3,Fa0/4并未返回默认的局域网中。

如何设置才能够互相访问?

我们需要将Fa0/2,Fa0/3,Fa0/4等PC机相连接的接口与两个交换机的接口划分到同一个虚拟局域网之中,才能进行通信。如下图进行设置(vlan 1 即为默认的局域网),另一个交换机也相对于的进行设置。

设置之后,我们测试一下PC机之间是否能够通信

显而易见,两两PC机之间恢复连通性。

  • 23
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值