【网络设备】交换机相同VLAN之间互通

1.创建vlan2---4,分别把pc分到各个vlan,实现相同vlan之间的通信。之后在交换机1与交换机2之间vlan3不能通信,交换机2与交换机3之间vlan4不能通信。写出配置并解释

2012-12-26 12:11 上传

下载附件 (31.39 KB)


2.看下面的图,分析哪几个pc可能通信,那几个不能通信,并解释。

1.创建vlan2---4,分别把pc分到各个vlan,实现相同vlan之间的通信。之后在交换机1与交换机2之间vlan3不能通信,交换机2与交换机3之间vlan4不能通信。写出配置并解释。


交换机1的设置
SW1>enable (进入特权模式)
SW1#config ter(进入全局配置模式)
Enter configuration commands, one per line.  End with CNTL/Z.
SW1(config)#vlan 2
(创建VLAN2号端口)
SW1(config-vlan)#vlan 3(创建VLAN3号端口)
SW1(config-vlan)#vlan 4(创建VLAN4号端口)
SW1(config-vlan)#exit(退回上一级)
SW1(config)#interface range f1/3(选择F1/3端口,这里我懒了。使用管理多接口,其实直接进入F1/3就行)
SW1(config-if-range)#switchport access vlan 2(把F1/3加入到VLAN2
SW1(config-if-range)#interface range f1/1 (选择F1/1端口)
SW1(config-if-range)#switchport access vlan 3 (把F1/1加入到VLAN3
SW1(config-if-range)#interface range f1/2(选择F1/2端口)
SW1(config-if-range)#switchport access vlan 4(把F1/2加入到VLAN4
SW1(config-if-range)#exit(返回上一级)
SW1(config)#interface f1/0(进入F1/0端口)
SW1(config-if)#switchport mode trunk(
F1/0端口启动Trunk

交换机2的设置
SW2>enable(进入特权模式)
SW2#config ter(进入全局配置模式)
Enter configuration commands, one per line.  End with CNTL/Z.
SW2(config)#vlan 2
(创建VLAN2
SW2(config-vlan)#vlan 3(创建VLAN3)
SW2(config-vlan)#vlan 4
(创建VLAN4)
SW2(config-vlan)#exit
(返回上一级)
SW2(config)#interface range f1/6(选择f1/6)
SW2(config-if-range)#switchport access vlan 2(
F1/6加入到VLAN2)
SW2(config-if-range)#interface range f1/4(
选择F1/4
SW2(config-if-range)#switchport access vlan 3(将F1/4加入到VLAN3
SW2(config-if-range)#interface range f1/5(选择F1/5
SW2(config-if-range)#switchport access vlan 4(将F1/5加入到VLAN4
SW2(config-if-range)#exit(返回上一级)
SW2(config)#interface f1/0(进入F1/0端口)
SW2(config-if)#switchport mode trunk(启动Trunk)
SW2(config-if)#interface f1/1 (
进入F1/1端口)
SW2(config-if)#switchport mode trunk(启动Trunk)

交换机3的设置
SW3>enable(进入特权模式)
SW3#config (进入全局配置模式)
Enter configuration commands, one per line.  End with CNTL/Z.
SW3(config)#vlan 2
(创建VLAN2
SW3(config-vlan)#vlan 3(创建VLAN3
SW3(config-vlan)#vlan 4(创建VLAN4
SW3(config-vlan)#exit(返回上一级)
SW3(config)#interface range f1/9(选择F1/9
SW3(config-if-range)#switchport access vlan 2(将F1/9加入到VLAN2
SW3(config-if-range)#interface range f1/7(选择F1/7
SW3(config-if-range)#switchport access vlan 3(将F1/7加入到VLAN3
SW3(config-if-range)#interface range f1/8(选择F1/8
SW3(config-if-range)#switchport access vlan 4(将F1/8加入到VLAN4
SW3(config-if-range)#exit(返回上一级)
SW3(config)#interface f1/1(进入F1/1
SW3(config-if)#switchport mode trunk(启动Trunk

实验验证如下:

VPCS[9]> ping 192.168.1.30  PC9PC3都属于VLAN2
192.168.1.30 icmp_seq=1 ttl=64 time=40.000 ms
192.168.1.30 icmp_seq=2 ttl=64 time=31.000 ms
192.168.1.30 icmp_seq=3 ttl=64 time=31.000 ms
192.168.1.30 icmp_seq=4 ttl=64 time=32.000 ms
192.168.1.30 icmp_seq=5 ttl=64 time=31.000 ms

VPCS[9]> ping 192.168.1.60
PC9PC6都属于VLAN2
192.168.1.60 icmp_seq=1 ttl=64 time=60.000 ms
192.168.1.60 icmp_seq=2 ttl=64 time=50.000 ms

VPCS[7]> ping 192.168.1.40
PC7PC4属于VLAN3)
192.168.1.40 icmp_seq=1 ttl=64 time=50.000 ms
192.168.1.40 icmp_seq=2 ttl=64 time=40.000 ms
192.168.1.40 icmp_seq=3 ttl=64 time=50.000 ms
192.168.1.40 icmp_seq=4 ttl=64 time=40.000 ms
192.168.1.40 icmp_seq=5 ttl=64 time=50.000 ms

VPCS[7]> ping 192.168.1.10(PC7
PC1属于VLAN3
192.168.1.10 icmp_seq=1 ttl=64 time=40.000 ms
192.168.1.10 icmp_seq=2 ttl=64 time=50.000 ms
192.168.1.10 icmp_seq=3 ttl=64 time=40.000 ms
192.168.1.10 icmp_seq=4 ttl=64 time=31.000 ms
192.168.1.10 icmp_seq=5 ttl=64 time=32.000 ms
192.168.1.60 icmp_seq=3 ttl=64 time=31.000 ms
192.168.1.60 icmp_seq=4 ttl=64 time=31.000 ms
192.168.1.60 icmp_seq=5 ttl=64 time=31.000 ms

VPCS[8]> ping 192.168.1.50
PC8PC5属于VLAN4
192.168.1.50 icmp_seq=1 ttl=64 time=40.000 ms
192.168.1.50 icmp_seq=2 ttl=64 time=50.000 ms
192.168.1.50 icmp_seq=3 ttl=64 time=31.000 ms
192.168.1.50 icmp_seq=4 ttl=64 time=47.000 ms
192.168.1.50 icmp_seq=5 ttl=64 time=32.000 ms

VPCS[8]> ping 192.168.1.20(PC8
PC2属于VLAN4
192.168.1.20 icmp_seq=1 ttl=64 time=50.000 ms
192.168.1.20 icmp_seq=2 ttl=64 time=60.000 ms
192.168.1.20 icmp_seq=3 ttl=64 time=50.000 ms
192.168.1.20 icmp_seq=4 ttl=64 time=60.000 ms
192.168.1.20 icmp_seq=5 ttl=64 time=50.000 ms


下面来设置Trunk制定可以通过的VLAN,来限制VLAN之间的访问。

交换机1的设置:使得交换机1与交换机2VLAN3不能相互通讯

SW1(config)#interface f1/0(进入F1/0端口)
SW1(config-if)#switchport trunk allowed vlan remove 3(移除掉VLAN3的通道)
SW1(config-if)#do show interface trunk(查看端口的TRUNK
Fa1/0     1-2,4 (哈哈,简化了。显示的2,4VLAN可以通过3被移除了)

交换机2的设置:使得交换机2与交换机3之间VLAN4不能通信

SW2(config)#interface f1/1(进入F1/1端口)
SW2(config-if)#switchport trunk allowed vlan remove 4(移除TrunkVLAN4通道)
SW2(config-if)#do show interface trunk(查看端口的Trunk)
Fa1/1     1-3(= =
好吧,我又一次懒了)这里指的是 只有2 3 VLAN 可以通过 1不算在内。

2.看下面的图,分析哪几个pc可能通信,那几个不能通信,并解释。

PC1可以与PC4通信,因为PC1和交换机1F1/14接口属于同一VLAN2。数据发出的时候会给PC1戴一顶VLAN2的帽子从端口出去。当进入交换机2的时候会把VLAN2的帽子摘下来戴带上VLAN3~所以PC1PC4可以通信。

PC2PC3不能通信,因为PC2与交换机1F1/14端口不属于同一VLAN,无法接受PC2的广播请求。所以数据无法被发送到PC3

PC2PC4不能通信,以为PC2与交换机1F1/14端口不属于同一个VLAN,无法接受PC的广播请求。所以数据无法被发送到PC4

PC1PC2不能通信,因为不属于同一个VLAN

PC3PC4不能通信,因为不属于同一个VLAN
 

  • 2
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要配置华为交换机VLAN互通,您可以按照以下步骤进行操作: 1. 进入交换机的命令行界面。可以通过串口或SSH等方式登录交换机。 2. 创建VLAN。使用以下命令创建VLAN: ``` [Switch] vlan batch 10 20 30 ``` 这将创建三个VLAN,分别为10、20和30。根据您的需求,可以创建不同的VLAN。 3. 配置端口。将需要互通的端口加入到对应的VLAN中,使用以下命令: ``` [Switch] interface GigabitEthernet 0/1 [Switch-GigabitEthernet0/1] port link-type access [Switch-GigabitEthernet0/1] port default vlan 10 ``` 这将把GigabitEthernet 0/1端口设置为access模式,并将其默认VLAN设置为10。您可以根据需要配置其他端口。 4. 配置Trunk端口(可选)。如果您需要将多个VLAN传输到其他设备上,您可以配置Trunk端口。使用以下命令配置Trunk端口: ``` [Switch] interface GigabitEthernet 0/2 [Switch-GigabitEthernet0/2] port link-type trunk [Switch-GigabitEthernet0/2] port trunk allow-pass vlan 10 20 30 ``` 这将把GigabitEthernet 0/2端口设置为trunk模式,并允许通过VLAN 10、20和30的数据。 5. 配置VLAN互通。使用以下命令配置VLAN互通: ``` [Switch] vlan 10 [Switch-vlan10] quit [Switch] vlan 20 [Switch-vlan20] quit [Switch] vlan 30 [Switch-vlan30] quit ``` 这将进入各个VLAN的配置界面,并退出配置。 配置完成后,VLAN之间应该可以互通了。请注意,配置可能因设备型号和固件版本而有所不同,请根据您的实际情况进行调整。此外,为了确保网络安全性,您还需要进行其他相关配置,如ACL、STP等。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值