- 实验说明
- 网络拓扑
- 实验任务
(1)VLAN 划分
某公司内部有 2 个部门,一个区域,对应三个 VLAN,VLAN10 对应销售部,VLAN20 对应应运维部,VLAN30 对服务器区。请分别将各部门对应的 PC 加入各自的 VLAN中,并对VLAN 命名,格式为对应部门拼音。例如销售部,命名格式为:XIAOSHOU。服务器区VLAN命名为:SERVER。
(2)Trunk 链路
为了实现跨交换机的 VLAN 通信,所有交换机之间启用 trunk 链路,封装802.1Q。为了增加上行带宽,SW1和SW3之间配置链路聚合,使用LACP协议进行协商。
(3)VLAN 通行控制
在所有交换机对应接口放行对应vlan,为了减少广播,所有链路上不允许不必要的VLAN的数据流通过,包括VLAN 1。
(4)单臂路由
R1作为所有VLAN的网关,定义其子接口承载所有VLAN的流量,实现不同网段相互通信。
- 网络节点配置
基础配置:
Switch>enable
Switch#config t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname SW1
SW1(config)#vlan 10
SW1(config-vlan)#name XIAOSHOU
SW1(config-vlan)#interface GigabitEthernet0/1
SW1(config-if)#no shutdown
SW1(config-if)#switchport access vlan 10
SW1(config-if)#exit
SW1(config)#vlan 20
SW1(config-vlan)#name YUNWEI
SW1(config-vlan)#interface GigabitEthernet0/2
SW1(config-if)#no shutdown
SW1(config-if)#switchport access vlan 20
SW1(config-if)#vlan 30
SW1(config-vlan)#name SERVER
SW1(config-vlan)#exit
SW2配置:
Switch>enable
Switch#config t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname SW2
SW2(config)#vlan 10
SW2(config-vlan)#name XIAOSHOU
SW2(config-vlan)#interface GigabitEthernet0/1
SW2(config-if)#no shutdown
SW2(config-if)#switchport access vlan 10
SW2(config-if)#exit
SW2(config)#vlan 20
SW2(config-vlan)#name YUNWEI
SW2(config-vlan)#interface GigabitEthernet0/2
SW2(config-if)#no shutdown
SW2(config-if)#switchport access vlan 20
SW2(config-if)#vlan 30
SW2(config-vlan)#name SERVER
SW3配置:
Switch>enable
Switch#config t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname SW3
SW3(config)#vlan 10
SW3(config-vlan)#name XIAOSHOU
SW3(config-vlan)#exit
SW3(config)#vlan 20
SW3(config-vlan)#name YUNWEI
SW3(config-vlan)#exit
SW3(config)#vlan 30
SW3(config-vlan)#name SERVER
SW3(config-vlan)#interface GigabitEthernet0/2
SW3(config-if)#no shutdown
SW3(config-if)#switchport access vlan 30
Trunk配置
SW1配置:
SW1>enable
SW1#config t
Enter configuration commands, one per line. End with CNTL/Z.
SW1(config)#interface Fa0/3
SW1(config-if)#no shutdown
SW1(config-if)#switch trunk encapsulation dot1q
SW1(config-if)#switchport mode trunk
SW1(config-if)#interface Fa0/4
SW1(config-if)#switch mode trunk
SW1(config-if)#interface Fa0/5
SW1(config-if)#no shutdown
SW1(config-if)#switchport mode trunk
SW2配置:
SW2>enable
SW2#config t
Enter configuration commands, one per line. End with CNTL/Z.
SW2(config)#interface Fa0/3
SW2(config-if)#no shutdown
SW2(config-if)#switchport mode trunk
SW2(config-if)#interface Fa0/6
SW2(config-if)#no shutdown
SW2(config-if)#switch mode trunk
SW3配置:
SW3>enable
SW3#config t
Enter configuration commands, one per line. End with CNTL/Z.
SW3(config)#interface Fa0/4
SW3(config-if)#no shutdown
SW3(config-if)#switch mode trunk
SW3(config-if)#interface Fa0/5
SW3(config-if)#no shutdown
SW3(config-if)#switchport mode trunk
SW3(config-if)#interface Fa0/6
SW3(config-if)#no shutdown
SW3(config-if)#switchport mode trunk
SW3(config)#interface GigabitEthernet0/1
SW3(config-if)#no shutdown
SW3(config-if)#switchport mode trunk
链路聚合配置:
SW1:
SW1(config)#interface range Fa0/4-5
SW1(config-if-range)#channel-group 1 mode active
SW3:
SW3(config)#interface range Fa0/4-5
SW3(config-if-range)#channel-group 1 mode passive
VLAN通行控制配置:
SW1:
SW1(config)#interface Fa0/3
SW1(config-if)#switchport trunk allowed vlan 10,20,30
SW1(config-if)#switchport trunk native vlan 1
SW1(config-if)#interface Port-channel1
SW1(config-if)#switchport trunk allowed vlan 10,20,30
SW1(config-if)#switchport trunk native vlan 1
SW2:
SW2(config)#interface Fa0/3
SW2(config-if)#switchport trunk allowed vlan 10,20,30
SW2(config-if)#switchport trunk native vlan 1
SW2(config-if)#interface Fa0/6
SW2(config-if)#switchport trunk allowed vlan 10,20,30
SW2(config-if)#switchport trunk native vlan 1
SW3:
SW3(config)#interface Fa0/6
SW3(config-if)#switchport trunk allowed vlan 10,20,30
SW3(config-if)#switchport trunk native vlan 1
SW3(config-if)#interface Port-channel1
SW3(config-if)#switchport trunk allowed vlan 10,20,30
SW3(config-if)#switchport trunk native vlan
SW3(config)#interface GigabitEthernet0/1
SW3(config-if)#switchport trunk allowed vlan 10,20,30
SW3(config-if)#switchport trunk native vlan 1
单臂路由配置:
R1:
Router(config)#hostname R1
R1(config)#interface Gig0/1
R1(config-if)#no shutdown
R1(config-if)#
%LINK-5-CHANGED: Interface GigabitEthernet0/1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/1, changed state to up
R1(config-if)#interface Gig0/0.10
R1(config-subif)#encapsulation dot1q 10
R1(config-subif)#ip address 192.168.1.254 255.255.255.0
R1(config-subif)#interface Gig0/0.20
R1(config-subif)#encapsulation dot1q 20
R1(config-subif)#ip address 192.168.2.254 255.255.255.0
R1(config-subif)#interface Gig0/0.30
R1(config-subif)#encapsulation dot1q 30
R1(config-subif)#ip address 192.168.3.254 255.255.255.0
主机配置:
PC1:
ip地址: 192.168.1.2/24
PC2
ip地址: 192.168.2.2/24
PC3
ip地址: 192.168.1.3/24
PC4
ip地址: 192.168.2.3/24
SERVER
ip地址: 192.168.3.2/24
- 实验数据
1、在三台交换机上运行show vlan命令,查看对应的接口是否已划分到对应的 vlan中,每个vlan是否已正确创建并命名。
- 通过查看各交换机的配置文件查看是否已在跨交换机链路上启用trunk和802.1q 封装,查看port-channel口是否是up/up状态及带宽是否已增加到原来的两倍,再使用show etherchannel summary命令查看链路聚合协议是否是 lacp 协议
查看是否启用trunk和802.1q封装:
SW1:
SW2:
SW3:
查看port-channel口是否是up/up状态及带宽是否已增加到原来的两倍:
show etherchannel summary 命令查看链路聚合协议是否是 lacp 协议 :
R1:
R3:
- 在交换机新建一个vlan并将交换机下的任意一个端口划分到该vlan下,然后在路由器下新增一个子接口并封装交换机下新建的vlan id,测试能否通信,如不能,则配置正确。
建立如下vlan:
SW3(config)#vlan 40
SW3(config-vlan)#name SUIBIAN
SW3(config-vlan)#interface Fa0/7
SW3(config-if)#no shutdown
SW3(config-if)#switchport access vlan 40
测试发现无法通信。
测试发现,可互相ping通,再此仅放几张截图: