Vlan小实验

一、实验内容

实验背景:

虚拟局域网技术(VLAN)把用户分成多个逻辑的网络,每个逻辑网络内用户形成一个组(Group),组内可以通信,组间不可以通信。但是本次实验需要借助三层设备实现的是VLAN间的通信,熟悉小型局域网的组建,并且实现内网的高可靠性。具体规划拓扑如下图所示。
在这里插入图片描述

二、实验目的

1.VLAN的划分以及三层交换机上SVI口VLAN的ip地址绑定。
2.Access和Trunk接口的绑定以及分配。
3.链路聚合的配置(Eth-trunk)以及学会如何绑定三层地址和相关参数的配置。
4.静态路由的配置以及理解其路由配置的原因。
5.理解二层通信与三层通信的区别。

三、实验方案设计

本次实验采用两台具备三层路由功能的交换机,四台终端设备(PC),划分了三个VLAN,分别为VLAN 2、VLNA 3、VLAN 4。要求VLAN 之间可以互相通信。
PC4属于VLAN 2,连接交换机LSW2的 GE0/0/4端口,并且该端口设置为access口,绑定VLAN 2。
PC1属于VLAN 3,连接交换机LSW1的 GE0/0/1端口,并且该端口设置为access口,绑定VLAN 3。
PC2和PC3属于VLAN 4,PC2连接交换机LSW1的 GE0/0/2端口,PC3连接交换机LSW2的 GE0/0/3端口,并且将该连接的端口都设置为access口,都绑定VLAN 4。
PC上的IP地址和网关地址需要配置在对应VLAN的同网段范围。VLAN 3和VLAN 4的网关地址配置在LSW1,VLAN 2的网关地址配置在LSW2上。
由于该实验需要VLAN间的通信,所以在LSW1与LSW2分别配置一个三层地址,为VLAN5,但是不能是相同的IP地址,然后一同划分到互联链路里面,交换机之间互联链路配置Eth-trunk链路,将GE0/0/10和GE0/0/11两条物理链路聚合成为一条逻辑链路,配置为Trunk口,允许VLAN 2到VLAN 5通过该链路。然后在LSW1写默认路由下一跳指向LSW2的VLAN 5的IP地址,同理在LSW2写默认路由下一跳指向LSW1的VLAN 5的 IP地址。

四、实验配置命令

LSW1

#
vlan batch 2 to 5                 //创建VLAN
#
interface Vlanif3
 ip address 10.0.3.254 255.255.255.0
#
interface Vlanif4
 ip address 10.0.4.254 255.255.255.0
#
interface Vlanif5
 ip address 10.0.5.1 255.255.255.0
#
interface Eth-Trunk12
 port link-type trunk
 port trunk allow-pass vlan 2 to 5
 trunkport GigabitEthernet0/0/10     //将物理接口加入聚合链路
 trunkport GigabitEthernet0/0/11     //将物理接口加入聚合链路
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 3
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 4
#
ip route-static 0.0.0.0 0.0.0.0 10.0.5.2   //默认路由,下一跳指向LSW2
#

LSW2

#
vlan batch 2 to 5            //创建VLAN
#
interface Vlanif2
 ip address 10.0.2.254 255.255.255.0
#
interface Vlanif5
 ip address 10.0.5.2 255.255.255.0
#
interface Eth-Trunk12
 port link-type trunk
 port trunk allow-pass vlan 2 to 5
 trunkport GigabitEthernet0/0/10      //将物理接口加入聚合链路
 trunkport GigabitEthernet0/0/11      //将物理接口加入聚合链路
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 4
#
interface GigabitEthernet0/0/4
 port link-type access
 port default vlan 2
#
ip route-static 0.0.0.0 0.0.0.0 10.0.5.1  //默认路由,下一跳指向LSW1
#

验证结果:

在这里插入图片描述在这里插入图片描述

五、实验小结

本次实验针对VLAN、链路聚合、静态路由多个知识点考察,以及网络的规划,比如网关VLAN要放在哪个交换机上,交换机上之间互联端口如何配置IP地址,以及静态路由的写法,难点在于三层路由如何配置IP地址,又如何划分到对应的链路。而静态路由则是大家会忽略去配置导致VLAN间无法通信。本次的实验可以再升级拓展,聚合链路配置为LACP模式,并且开启抢占模式,设置一条备份链路,设置活跃链路的值为2,聚合三条物理链路。出于安全的考虑需要在连接PC端口接口开启边缘端口特性和BPDU保护。生成树对应的根桥和对应VLAN放在同一个交换机上,防止后续出现次优问题。如果在交换机上设置了DHCP服务器,则还需要开启 DHCP snooping功能,配合其他功能一起比如:使能 IPSG、使能信任端口与非信任端口,使能动态ARP检测DAI等。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值