1.创建vlan2---4,分别把pc分到各个vlan,实现相同vlan之间的通信。之后在交换机1与交换机2之间vlan3不能通信,交换机2与交换机3之间vlan4不能通信。写出配置并解释
2012-12-26 12:11 上传
2.看下面的图,分析哪几个pc可能通信,那几个不能通信,并解释。
1.创建vlan2---4,分别把pc分到各个vlan,实现相同vlan之间的通信。之后在交换机1与交换机2之间vlan3不能通信,交换机2与交换机3之间vlan4不能通信。写出配置并解释。
答⑴:
交换机1的设置
SW1>enable (进入特权模式)
SW1#config ter(进入全局配置模式)
Enter configuration commands, one per line. End with CNTL/Z.
SW1(config)#vlan 2(创建VLAN2号端口)
SW1(config-vlan)#vlan 3(创建VLAN3号端口)
SW1(config-vlan)#vlan 4(创建VLAN4号端口)
SW1(config-vlan)#exit(退回上一级)
SW1(config)#interface range f1/3(选择F1/3端口,这里我懒了。使用管理多接口,其实直接进入F1/3就行)
SW1(config-if-range)#switchport access vlan 2(把F1/3加入到VLAN2)
SW1(config-if-range)#interface range f1/1 (选择F1/1端口)
SW1(config-if-range)#switchport access vlan 3 (把F1/1加入到VLAN3)
SW1(config-if-range)#interface range f1/2(选择F1/2端口)
SW1(config-if-range)#switchport access vlan 4(把F1/2加入到VLAN4)
SW1(config-if-range)#exit(返回上一级)
SW1(config)#interface f1/0(进入F1/0端口)
SW1(config-if)#switchport mode trunk(在F1/0端口启动Trunk)
交换机2的设置
SW2>enable(进入特权模式)
SW2#config ter(进入全局配置模式)
Enter configuration commands, one per line. End with CNTL/Z.
SW2(config)#vlan 2(创建VLAN2)
SW2(config-vlan)#vlan 3(创建VLAN3)
SW2(config-vlan)#vlan 4(创建VLAN4)
SW2(config-vlan)#exit(返回上一级)
SW2(config)#interface range f1/6(选择f1/6)
SW2(config-if-range)#switchport access vlan 2(将F1/6加入到VLAN2)
SW2(config-if-range)#interface range f1/4(选择F1/4)
SW2(config-if-range)#switchport access vlan 3(将F1/4加入到VLAN3)
SW2(config-if-range)#interface range f1/5(选择F1/5)
SW2(config-if-range)#switchport access vlan 4(将F1/5加入到VLAN4)
SW2(config-if-range)#exit(返回上一级)
SW2(config)#interface f1/0(进入F1/0端口)
SW2(config-if)#switchport mode trunk(启动Trunk)
SW2(config-if)#interface f1/1 (进入F1/1端口)
SW2(config-if)#switchport mode trunk(启动Trunk)
交换机3的设置
SW3>enable(进入特权模式)
SW3#config (进入全局配置模式)
Enter configuration commands, one per line. End with CNTL/Z.
SW3(config)#vlan 2(创建VLAN2)
SW3(config-vlan)#vlan 3(创建VLAN3)
SW3(config-vlan)#vlan 4(创建VLAN4)
SW3(config-vlan)#exit(返回上一级)
SW3(config)#interface range f1/9(选择F1/9)
SW3(config-if-range)#switchport access vlan 2(将F1/9加入到VLAN2)
SW3(config-if-range)#interface range f1/7(选择F1/7)
SW3(config-if-range)#switchport access vlan 3(将F1/7加入到VLAN3)
SW3(config-if-range)#interface range f1/8(选择F1/8)
SW3(config-if-range)#switchport access vlan 4(将F1/8加入到VLAN4)
SW3(config-if-range)#exit(返回上一级)
SW3(config)#interface f1/1(进入F1/1)
SW3(config-if)#switchport mode trunk(启动Trunk)
实验验证如下:
VPCS[9]> ping 192.168.1.30 (PC9和PC3都属于VLAN2)
192.168.1.30 icmp_seq=1 ttl=64 time=40.000 ms
192.168.1.30 icmp_seq=2 ttl=64 time=31.000 ms
192.168.1.30 icmp_seq=3 ttl=64 time=31.000 ms
192.168.1.30 icmp_seq=4 ttl=64 time=32.000 ms
192.168.1.30 icmp_seq=5 ttl=64 time=31.000 ms
VPCS[9]> ping 192.168.1.60 (PC9和PC6都属于VLAN2)
192.168.1.60 icmp_seq=1 ttl=64 time=60.000 ms
192.168.1.60 icmp_seq=2 ttl=64 time=50.000 ms
VPCS[7]> ping 192.168.1.40 (PC7和PC4属于VLAN3)
192.168.1.40 icmp_seq=1 ttl=64 time=50.000 ms
192.168.1.40 icmp_seq=2 ttl=64 time=40.000 ms
192.168.1.40 icmp_seq=3 ttl=64 time=50.000 ms
192.168.1.40 icmp_seq=4 ttl=64 time=40.000 ms
192.168.1.40 icmp_seq=5 ttl=64 time=50.000 ms
VPCS[7]> ping 192.168.1.10(PC7和PC1属于VLAN3)
192.168.1.10 icmp_seq=1 ttl=64 time=40.000 ms
192.168.1.10 icmp_seq=2 ttl=64 time=50.000 ms
192.168.1.10 icmp_seq=3 ttl=64 time=40.000 ms
192.168.1.10 icmp_seq=4 ttl=64 time=31.000 ms
192.168.1.10 icmp_seq=5 ttl=64 time=32.000 ms
192.168.1.60 icmp_seq=3 ttl=64 time=31.000 ms
192.168.1.60 icmp_seq=4 ttl=64 time=31.000 ms
192.168.1.60 icmp_seq=5 ttl=64 time=31.000 ms
VPCS[8]> ping 192.168.1.50(PC8和PC5属于VLAN4)
192.168.1.50 icmp_seq=1 ttl=64 time=40.000 ms
192.168.1.50 icmp_seq=2 ttl=64 time=50.000 ms
192.168.1.50 icmp_seq=3 ttl=64 time=31.000 ms
192.168.1.50 icmp_seq=4 ttl=64 time=47.000 ms
192.168.1.50 icmp_seq=5 ttl=64 time=32.000 ms
VPCS[8]> ping 192.168.1.20(PC8和PC2属于VLAN4)
192.168.1.20 icmp_seq=1 ttl=64 time=50.000 ms
192.168.1.20 icmp_seq=2 ttl=64 time=60.000 ms
192.168.1.20 icmp_seq=3 ttl=64 time=50.000 ms
192.168.1.20 icmp_seq=4 ttl=64 time=60.000 ms
192.168.1.20 icmp_seq=5 ttl=64 time=50.000 ms
下面来设置Trunk制定可以通过的VLAN,来限制VLAN之间的访问。
交换机1的设置:使得交换机1与交换机2的VLAN3不能相互通讯
SW1(config)#interface f1/0(进入F1/0端口)
SW1(config-if)#switchport trunk allowed vlan remove 3(移除掉VLAN3的通道)
SW1(config-if)#do show interface trunk(查看端口的TRUNK)
Fa1/0 1-2,4 (哈哈,简化了。显示的2,4VLAN可以通过3被移除了)
交换机2的设置:使得交换机2与交换机3之间VLAN4不能通信
SW2(config)#interface f1/1(进入F1/1端口)
SW2(config-if)#switchport trunk allowed vlan remove 4(移除Trunk的VLAN4通道)
SW2(config-if)#do show interface trunk(查看端口的Trunk)
Fa1/1 1-3(= = 好吧,我又一次懒了)这里指的是 只有2 3 VLAN 可以通过 1不算在内。
2.看下面的图,分析哪几个pc可能通信,那几个不能通信,并解释。
答⑵:PC1可以与PC4通信,因为PC1和交换机1的F1/14接口属于同一VLAN2。数据发出的时候会给PC1戴一顶VLAN2的帽子从端口出去。当进入交换机2的时候会把VLAN2的帽子摘下来戴带上VLAN3的~所以PC1和PC4可以通信。
PC2与PC3不能通信,因为PC2与交换机1的F1/14端口不属于同一VLAN,无法接受PC2的广播请求。所以数据无法被发送到PC3。
PC2与PC4不能通信,以为PC2与交换机1的F1/14端口不属于同一个VLAN,无法接受PC的广播请求。所以数据无法被发送到PC4。
PC1与PC2不能通信,因为不属于同一个VLAN
PC3与PC4不能通信,因为不属于同一个VLAN