实验操作:VLAN和Trunk实验

本文详细描述了一个关于VLAN和Trunk的实验,通过配置VLAN和交换机接口,展示了如何利用VLAN分割广播域、提高网络性能并实施安全策略,以及如何使用trunk模式实现不同VLAN间的通信。实验内容包括创建VLAN、分配接口、配置trunk以及验证跨VLAN的通信效果。
摘要由CSDN通过智能技术生成

目录

前提

vlan的基本概念:VLAN将LAN中的设备灵活地进行分段和组织,允许管理员根据功能、项目组或应用程序等因素划分网络,而不考虑用户或设备的物理位置,从而跨越多个物理LAN网段,创建逻辑广播域。每个VLAN是一个广播域,不同VLAN内的设备不能直接互通。VLAN通过将大型广播域细分为较小网段来提高网络性能,并根据特定用户分组实施访问和安全策略。

认识vlan:是一组联系上的联网设备,安全、缩小广播域、提高性能、便于管理。按照流量的类别分类分为数据vlan、默认vlan、本征vlan、管理vlan。常见的vlan类别有基于端口的vlan、基于协议的vlan、基于mac地址的vlan、基于IP子网的vlan。VLAN将LAN中的设备灵活地进行分段和组织,允许管理员根据功能、项目组或应用程序等因素划分网络,而不考虑用户或设备的物理位置,从而跨越多个物理LAN网段,创建逻辑广播域。每个VLAN是一个广播域,不同VLAN内的设备不能直接互通。VLAN通过将大型广播域细分为较小网段来提高网络性能,并根据特定用户分组实施访问和安全策略。

认识trunk:计算机的端口模式分为access模式和trunk模式,其中trunk模式可以允许多个vlan通过,它发出的帧一般是带有vlan标签的,一般用于交换机的连接。

一.实验项目名称

二.实验类型

三.实验目的

四.实验相关理论

五.实验仪器或设备

六.实验内容及步骤

1.PC配置IP地址命令

2.SW1 和 SW2 上分别创建 vlan 10 和 vlan 20

3.SW1 和 SW2 都将 g1/0/1 接口加入 vlan 10 , g1/0/2 接口加入 vlan 20

4.SW1 和 SW2 的 g1/0/3 接口均配置成 trunk ,允许 vlan 10 和 vlan 20 通过

5.测试结果如下所示,PC3 可以 ping 通 PC5 ,但无法 ping 通 PC4 和 PC6


前提

vlan的基本概念:VLAN将LAN中的设备灵活地进行分段和组织,允许管理员根据功能、项目组或应用程序等因素划分网络,而不考虑用户或设备的物理位置,从而跨越多个物理LAN网段,创建逻辑广播域。
每个VLAN是一个广播域,不同VLAN内的设备不能直接互通。VLAN通过将大型广播域细分为较小网段来提高网络性能,并根据特定用户分组实施访问和安全策略。
认识vlan:是一组联系上的联网设备,安全、缩小广播域、提高性能、便于管理。按照流量的类别分类分为数据vlan、默认vlan、本征vlan、管理vlan。常见的vlan类别有基于端口的vlan、基于协议的vlan、基于mac地址的vlan、基于IP子网的vlan。VLAN将LAN中的设备灵活地进行分段和组织,允许管理员根据功能、项目组或应用程序等因素划分网络,而不考虑用户或设备的物理位置,从而跨越多个物理LAN网段,创建逻辑广播域。
每个VLAN是一个广播域,不同VLAN内的设备不能直接互通。VLAN通过将大型广播域细分为较小网段来提高网络性能,并根据特定用户分组实施访问和安全策略。
认识trunk:计算机的端口模式分为access模式和trunk模式,其中trunk模式可以允许多个vlan通过,它发出的帧一般是带有vlan标签的,一般用于交换机的连接。

一.实验项目名称

VLAN和Trunk实验

二.实验类型

检验型

三.实验目的

1.熟练VLAN的配置方法  

2.干道传输的配置方法

四.实验相关理论

以太网交换机的工作原理

五.实验仪器或设备

安装有HCL模拟平台的计算机

六.实验内容及步骤

1.PC配置IP地址命令

2.SW1 和 SW2 上分别创建 vlan 10 vlan 20

步骤1在SW1上创建 vlan 10 和 vlan 20

[SW1]vlan 10

[SW1-vlan10]vlan 20

[SW1-vlan20]

步骤2:在SW2上创建 vlan 10 和 vlan 20

[SW2]vlan 10

[SW2-vlan10]vlan 20

[SW2-vlan20]

3.SW1 和 SW2 都将 g1/0/1 接口加入 vlan 10 , g1/0/2 接口加入 vlan 20

步骤1:在 SW1 上将 g1/0/1 接口加入到 vlan 10 ,将 g1/0/2 接口加入到 vlan 20 

[SW1]vlan 10

[SW1-vlan10]port g1/0/1

[SW1-vlan10]vlan 20

[SW1-vlan20]port g1/0/2

步骤2:在 SW2 上将 g1/0/1 接口加入到 vlan 10 ,将 g1/0/2 接口加入到 vlan 20 

[SW2]vlan 10

[SW2-vlan10]port g1/0/1

[SW2-vlan10]vlan 20

[SW2-vlan20]port g1/0/2

4.SW1 和 SW2 的 g1/0/3 接口均配置成 trunk ,允许 vlan 10 和 vlan 20 通过

步骤1:在 SW1 将 g1/0/3 接口配置成 trunk ,允许 vlan 10 和 vlan 20 通过

[SW1]interface g1/0/3

[SW1-GigabiEthernet1/0/3]port link-type trunk

[SW1-GigabiEthernet1/0/3]port trunk permit vlan 10 20

步骤2:在 SW2 将 g1/0/3 接口配置成 trunk ,允许 vlan 10 和 vlan 20 通过

[SW2]interface g1/0/3

[SW2-GigabiEthernet1/0/3]port link-type trunk

[SW2-GigabiEthernet1/0/3]port trunk permit vlan 10 20

5.测试结果如下所示,PC3 可以 ping 通 PC5 ,但无法 ping 通 PC4 和 PC6

步骤1:在 PC3 上 ping PC4 ,发现不能 ping 通

<H3C>ping 192.168.1.2

ping 192.168.1.2 (192.168.1.2) : 56 data bytes, press CTRL_C to break

Request time out

Request time out

Request time out

Request time out

Request time out

步骤2:在 PC3 上 ping PC5 ,发现可以 ping 通

<H3C>ping 192.168.1.3

Ping 127.0.0.1 (127.0.0.1) : 56 data bytes, press CTRL_C to break

56 bytes from 127.0.0.1: icmp_seq=0 ttl=255 time =0.000ms

56 bytes from 127.0.0.1: icmp_seq=1 ttl=255 time =0.000ms

56 bytes from 127.0.0.1: icmp_seq=2 ttl=255 time =0.000ms

56 bytes from 127.0.0.1: icmp_seq=3 ttl=255 time =0.000ms

56 bytes from 127.0.0.1: icmp_seq=4 ttl=255 time =0.000ms

步骤3:在 PC3 上 ping PC6 ,发现不能 ping 通

<H3C>ping 192.168.1.4

ping 192.168.1.4 (192.168.1.4) : 56 data bytes, press CTRL_C to break

Request time out

Request time out

Request time out

Request time out

Request time out

  • 11
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值