单台交换机的VLAN配置

1.    实验名称:

单台交换机的VLAN配置

2.    实验目的:

通过本次实验,掌握单台交换机的虚拟局域网VLAN的配置方法。

3.    背景描述:

在简单的网络环境中,在单个交换机上进行VLAN配置,4PC机,分别连在交换机的1#3#5#7#端口上。

4.实验设备:

1)       Cisco Catalyst 2950模拟交换机    一台

2)       Pc                             4

3)       直通双绞线                        若干

4)       Console配置电缆                  一条

5.配置拓扑:

  

6.实验内容:

1)       按照上图的要求在软件中添加各个部件。

2)       配置PCPC0IP地址192.168.0.11PC1IP地址:192.168.0.12

PC2ip地址是:192.168.0.13 PC3IP地址:192.168.0.14;子网掩码均为:

255.255.255.0,用ping命令检查他们能否通信。操作步骤如下:

²        要设置每一台主机的IP地址(单击PC à选择右侧的“Desktop”选项卡à选择“IP Configrationà输入IP address)

²        按照同样的方式可以设置PC1PC2,PC3IP地址。

3)       配置交换机,在这里我们仅仅设置交换机的IP地址和网关。为交换机配置IP地址的一个重要原因就是可以远程管理交换机。这个IP地址我们也成为管理IP。管理IPvlan的接口模式下配置,通常可以为每一个vlan设置一个IP地址,在没有划分vlan时,交换机有一个默认的vlan1,可以为它设置IP地址,作为管理IP。设置步骤:

²        单击交换机à选择右侧的”CLI”,对交换机配置。如下:

 

Switch>en

Switch#config t

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#int vlan 1

Switch(config-if)#ip address 192.168.0.10 255.255.255.0

Switch(config-if)#no shutdown

Switch(config-if)#exit

Switch(config)#exit

%SYS-5-CONFIG_I: Configured from console by console

²        上面的步骤就指出了,交换机的管理IP 192.168.0.10,默认子网掩码是:255.255.255.0.

 

4)       在交换机上创建相关的VLAN,如下图:

  

        

5)       检查配置结果。

7.实验步骤

步骤1测试交换机和各主机之间是否正确连通。连通PC机和交换机。通过上面的对PC机设置IP地址和对交换机设置IP地址。

在交换机命令模式下,使用如下命令:(蓝色的字体为我们输入)

Switch>en

Switch#ping 192.168.0.11

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.0.11, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 36/39/50 ms

通过红色的字我们看到,交换机和PC 0是正常连通的。同理,我们还可以ping PC1和交换机的连接情况。应该都是通的。

步骤2测试主机之间是否正确连通。进入PC0DOS 窗口,测试和PC1的连接情况。(单击PC0à选择右侧的“Desktopà选择“Command prompt,可以调出PC0命令行窗口)

从上图,我们看出来PC0PING PC1的时候,是通的。就是说PCOPC1可以通信。同理,其余的  PC0PC2/PC3之间都可以互相ping通。

步骤三:设置交换机的IP地址,子网掩码等。(上面已经设置了交换机的IP和子网掩码)

步骤四:在交换机上划分VLAN并分配相应端口。

        思科2950交换机最多可以划分250VLANVLANID取值为:1~4094,其中,1VLAN是自动生成的,不能去除,默认情况下,交换机的所有接口都属于一号VLAN1002—1005是保留给令牌环网和FDDI网络的,以太网不可以使用,1006—4094属于扩展VLAN,一般也不要使用。所以思科2950交换机上创建VLAN时,一般使用2—1001ID,使用时,可以使用不连续的ID值。

在初次划分VLAN时,交换机有一个默认的VLAN 1,所有端口都属于这个VLAN,划分VLAN,只需要两个步骤:

  第一步:创建VLANID 号为2--1001)。

  第二步:为VLAN 分配接口。

下面我们来配置VLAN

Switch>en

Switch#config t

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#vlan 2

Switch(config-vlan)#name vlan2

Switch(config-vlan)#exit

Switch(config)#vlan 3

Switch(config-vlan)#name vlan3

Switch(config-vlan)#end

%SYS-5-CONFIG_I: Configured from console by console

Switch#

上述命令创建了ID 23的两个VLAN,名称分别是vlan2vlan3

步骤五:在VLAN创建完成之后,可以在特权模式下,用“show   vlan”命令来查看他们的情况。(特权模式,就是带有#号的模式)

Switch#show vlan

 

VLAN Name                             Status    Ports

---- -------------------------------- --------- -------------------------------

1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4

                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8

                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12

                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16

                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20

                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24

                                                Gig1/1, Gig1/2

2    vlan2                            active   

3    vlan3                            active   

1002 fddi-default                     active    

1003 token-ring-default               active   

1004 fddinet-default                  active   

1005 trnet-default                    active   

从上可知:一共是三个VLAN,default(表示VLAN 1,VALN2 VLAN3分别处于激活状态。由于此时还尚未为VLAN2VLAN3加入端口,所以,Fa0/1—Fa0/24(一共24个端口)还都属于VLAN 1所有。

步骤六:为VLAN 分配端口。

   每一个端口的分配都是2条命令:interface port”命令用来指定一个端口,“switchport access vlan vlan_id”命令把指定的端口分配给一个VLAN.

Switch>en

Switch#config t

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#int fastethernet0/1

int 在这里表示interface,接口。)

Switch(config-if)#switchport access vlan 2

Switch(config-if)#switchport access vlan 2

Switch(config-if)#int fastethernet0/2

Switch(config-if)#switchport access vlan 2

Switch(config-if)#int fastethernet0/3

Switch(config-if)#switchport access vlan 2

Switch(config-if)#int fastethernet0/4

Switch(config-if)#switchport access vlan 2

Switch(config-if)#int fastethernet0/5

Switch(config-if)#switchport access vlan 3

Switch(config-if)#int fastethernet0/6

Switch(config-if)#switchport access vlan 3

步骤七:接口分配完成之后,可以在特权模式下运行”show vlan ”命令。如下:

……

……

VLAN 划分完成后,接着在各个接口连接的计算机上进行验证,只有属于同一个VLAN的计算机之间才可以通信,属于不同的VLAN的计算机是不可以通信的。

步骤八:在交换机上测试与这几台机器的连接情况,测试交换机的管理IPPC0的连通情况:

……

……

可以看出,交换机的管理IP位于VLAN 1,它与位于 VLAN 2PC0时不可以通信的。为了验证这一点,我们可以让交换机ping 位于 vlan 1的主机PC3 ,结果可以ping通!

步骤九:测试PC0 PC1的连通情况:

……

……

由于他们处于同一个 VLAN(同处于 VLAN 2),所以他们的连接状况良好。

步骤十:测试PC0PC2的连通情况:

……

……

可以看出,他们之间无法通信。同理,大家可以测试PC0PC3的连通情况。看看他们可以ping通吗?为什么?

由此,我们可以得出结论:在和交换机连接的各台PC机间,处于同一个vlan的机器能够连通,而不在同一个VLAN的机器不可以连通。(前提是该交换机不支持三层交换)

注意事项:

1.       用双绞线连接PC机和交换机,双绞线一端插在PC机的网络接口卡的RJ-45口上,另一端连接在交换机的普通端口上。

2.       console口电缆连接PC机和交换机,console配置电缆一端插在PC机的RS-232串口上,另一端插在交换机的CON端口上。绘图时,注意区别。

阅读更多
想对作者说点什么? 我来说一句

交换机VLAN划分实验报告

2010年06月15日 302KB 下载

没有更多推荐了,返回首页

加入CSDN,享受更精准的内容推荐,与500万程序员共同成长!
关闭
关闭