实验六 虚拟网络(vlan)实验
在实验开始前我们首先来了解一下vlan是干什么的,在二层交换机的作用:
在二层交换机中,VLAN(Virtual Local Area Network)的作用主要包括以下几个方面:
1. **隔离广播域**:VLAN可以将一个物理网络划分为多个逻辑网络,每个VLAN代表一个独立的广播域。这样可以减少广播风暴,提高网络性能。
2. **隔离安全域**:通过VLAN的划分,可以将不同的用户、设备或部门分组到不同的VLAN中,实现安全隔离,确保敏感数据不会被未授权的用户访问。
3. **简化管理**:VLAN可以根据不同的部门、功能或服务进行划分,使网络管理更加灵活和简化。管理员可以根据需要在不同的VLAN中配置不同的网络策略。
4. **优化网络性能**:通过VLAN的划分,可以将广播和多播流量限制在特定的VLAN内,减少冗余数据流量,提高网络性能和带宽利用率。
5. **支持虚拟化**:VLAN为虚拟化技术提供了基础,使得在同一物理网络基础上可以创建多个虚拟网络,支持虚拟机迁移和灵活部署。
总的来说,VLAN在二层交换机中的作用是划分网络,实现广播域和安全域的隔离,简化网络管理,提高网络性能和安全性。通过合理划分VLAN,可以更好地管理和控制网络资源,满足不同部门和用户的需求。
叽哩哗啦一大堆,其实我们只用记住最后面的:LAN在二层交换机中的作用是划分网络,实现广播域和安全域的隔离,简化网络管理,提高网络性能和安全性
举个例子:
假设PC机或端口是学生,交换机就是老师,vlan就是房间。再最开始的时候有个默认房间vlan1,所有的学生与老师都在里面,假设有200个学生,那么在vlan1中学生要发言,总可能再发言时与另一个学生同时开口,这是后它们都停下来,等别人先说,然后再开口,但是有200个学生,每个人都想发言,是不是总是有两个及以上的人要发言,这样就会造成一个人都没有发言,因为发生了冲突,我们就把容量为200的vlan1称为冲突域。所以为了解决这个问题,就可以开辟几个房间(vlan2,vlan3等等),然后把学生平均分,这样一个大的冲突域被分为几个小的冲突域,这样两个及以上的人同时发言的概率就会少很多,使得通信趋向正常。
但是有一个不好的点,在二层交换机这样划分出来的几个房间不能相互进行通信,所以后面推出了三层交换机,提供路由功能,使得不同房间的学生也能相互通信。
实验内容:
- 按实验拓扑图接好电路
- 配置交换机的基本配置
- 划分静态局域网
- 把接入静态地划分到虚拟局域网中
- 测试
- 建立trunk中继线(使属于两个交换机的同名虚拟局域网的主机能通信)
- 删除vlan信息
- 思考题
实验拓扑图
名称 | 相连的接口 | IP地址 |
PC0 | Fa0/2 | 172.2.46.10/24 |
PC1 | Fa0/3 | 172.2.46.11/24 |
PC2 | Fa0/4 | 172.2.46.12/24 |
PC3 | Fa0/2 | 172.2.46.20/24 |
PC4 | Fa0/3 | 172.2.46.21/24 |
PC5 | Fa0/4 | 172.2.46.22/24 |
一.
按实验拓扑图接好电路,设置好PC机的接口和名称后,测试电脑之间是否能相互通信,如下图,结果:两两之间都能相互通信。
二.
配置交换机的基本配置
SWA的基本配置
Switch>enable
Switch#config t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname SWA //改名字
SWB的基本配置
Switch>enable
Switch#config t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname SWB
三.
划分静态局域网
SWA:SWA(config)#vlan 2 //创建一个房间vlan 2
SWA(config-vlan)#name vlan2 //命名
SWA(config-vlan)#exit
SWA(config)#vlan 3 //同上
SWA(config-vlan)#name vlan3
SWA(config-vlan)#exit
SWA(config)#vlan 4
SWA(config-vlan)#name vlan4
SWB
SWB(config)#vlan 2
SWB(config-vlan)#name vlan2 //两个交换机都要添加,同上
SWB(config-vlan)#exit
SWB(config)#vlan 3
SWB(config-vlan)#name vlan3
SWB(config-vlan)#exit
SWB(config)#vlan 4
SWB(config-vlan)#name vlan4
四.
把接入静态地划分到虚拟局域网中
SWA:
SWA(config)#interface fastEthernet 0/2 //设置fa 0/2端口配置
SWA(config-if)#switchport mode access //改为access模式
SWA(config-if)#switchport access vlan 2 //将fa 0/2 学生划分到 vlan 2中
SWA(config-if)#exit
SWA(config)#interface fastEthernet 0/3 //同上
SWA(config-if)#switchport mode access
SWA(config-if)#switchport access vlan 3
SWA(config-if)#exit
SWA(config)#interface fastEthernet 0/4
SWA(config-if)#switchport mode access
SWA(config-if)#switchport access vlan 4
SWA(config-if)#end
SWA#
SWB:
SWB(config)#interface fastEthernet 0/2 //两边都设置,同上
SWB(config-if)#switchport mode access
SWB(config-if)#switchport access vlan 2
SWB(config-if)#exit
SWB(config)#interface fastEthernet 0/3
SWB(config-if)#switchport mode access
SWB(config-if)#switchport access vlan 3
SWB(config-if)#exit
SWB(config)#interface fastEthernet 0/4
SWB(config-if)#switchport mode access
SWB(config-if)#switchport access vlan 4
SWB(config-if)#end
SWB#
查看配置
SWA:
SWB:
五
测试在建立虚拟局域网后,两两之间的PC机能否相互通信,如下图,结果:都不能进行通信。
六.
建立trunk中继线(使属于两个交换机的同名虚拟局域网的主机能通信)
trunk中继线就是所有的vlan都可以经过这条线:
在网络中,Trunk是指用于在交换机之间传输多个VLAN数据的连接线路。Trunk线路可以通过一个物理链路传输多个VLAN的数据,这样可以提高网络的灵活性和效率,允许不同交换机之间传输多个VLAN的数据流量。
Trunk线路通常用于连接两个交换机,允许它们之间传输多个VLAN的数据。通过Trunk线路,交换机可以保持VLAN信息的完整性,确保数据在不同VLAN之间正确传输,同时避免了数据泄漏或混淆
SWA:
SWA#config t
Enter configuration commands, one per line. End with CNTL/Z.
SWA(config)#interface fastEthernet 0/1
SWA(config-if)#switch mode ?
access Set trunking mode to ACCESS unconditionally
dynamic Set trunking mode to dynamically negotiate access or trunk mode
trunk Set trunking mode to TRUNK unconditionally
SWA(config-if)#switch mode trunk
SWB:
SWB#config t
Enter configuration commands, one per line. End with CNTL/Z.
SWB(config)#interface fastEthernet 0/1
SWB(config-if)#switch mode trunk
SWB(config-if)#end
SWB#
建立trunk连接后,在相同的虚拟局域网中的电脑能进行通信:
位于不同虚拟局域网中的电脑不能通信:
七.
删除vlan信息
八.
思考题:
如果把vlan 2,vlan 3, vlan 4都删除,两个交换机只连接一条线,6台PC机能相互通信吗?如果不能,如何设置才能够互相访问?
答:
不能,如下图所示,PC机之间不能相互通信
为什么不能通信?
查看交换机的虚拟局域网,发现删除虚拟局域网后的对应的接口Fa0/2,Fa0/3,Fa0/4并未返回默认的局域网中。
如何设置才能够互相访问?
我们需要将Fa0/2,Fa0/3,Fa0/4等PC机相连接的接口与两个交换机的接口划分到同一个虚拟局域网之中,才能进行通信。如下图进行设置(vlan 1 即为默认的局域网),另一个交换机也相对于的进行设置。
设置之后,我们测试一下PC机之间是否能够通信
显而易见,两两PC机之间恢复连通性。