VLAN的划分和验证(简易版)

VLAN的划分和验证(简易版)

一、实验目的

为虚拟局域网进行VLAN的配置划分,并验证VLAN 的划分。

二、实验内容

构建虚拟局域网,并验证VLAN的划分

三、实验步骤

(一)构建拓扑,进行VLAN划分

1.构建虚拟局域网拓扑,在工作区域内拖入2台交换机(Switch0、Switch1)和12台PC机(PC0~11),并连接起来。
PC0-PC11的IP地址:
PC0:192.168.1.1 ;
PC1:192.168.1.2;
PC2:192.168.1.3;
PC3:192.168.1.4;
PC4:192.168.1.5;
PC5:192.168.1.6;
PC6:192.168.1.7;
PC7:192.168.1.8;
PC8:192.168.1.9;
PC9:192.168.1.10;
PC10:192.168.1.11;
PC11:192.168.1.12;
PC0-5分别与交换机Switch0端口fa 0/1-6连接;
PC6-11分别与交换机Switch1端口fa 0/1-6连接;
虚拟局域网拓扑图
2.划分VLAN,将交换机Switch0、Switch1的端口fa0 /1-3划分到VLAN2上,把端口fa 0/4-6划分到VLAN3上。(两种方法)
(1)交换机图形化界面(这里以交换机Switch0为例,交换机Switch1的操作步骤与此步骤一样)
交换机Switch0的图形化界面操作——添加VLAN2
交换机Switch0的图形化界面操作——把端口fa0/1划分到VLAN2中

(2)交换机命令界面(提供关键命令)

Switch#en           //进入特权模式
Switch#conf t            //进入全局配置模式
Switch(config)#VLAN 3        //创建VLAN 3
Switch(config-vlan)#name VLAN3    //为VLAN 3 命名
Switch(config-vlan)#end           //退回特权模式
Switch#conf t                     //再次进入全局配置模式
Switch(config)#inter range fa 0/4-6     //进入端口fa 0/4-6的配置模式
Switch(config-if-range)#switchport mode access      //进入交换机的access模式,此时的if是interface的简称
Switch(config-if-range)#switchport access VLAN 3   //交换机访问VLAN3
Switch(config-if-range)#end   //退回到特权模式
Switch#show vlan brief   //显示VLAN简短的信息

3.交换机Switch0与Switch1相连,需将接口模式设置为trunk模式。
将两台交换机连接的端口模式设置为trunk模式

(二)验证VLAN的划分

验证VLAN划分,添加复杂PDU,点击捕获,观察到PC11发送ICMP报文的情况。
步骤(如图)
设置复杂PDU的接收端

情况:PC11将ICMP报文发送给交换机Switch1,交换机Switch1通过广播的形式,将ICMP报文发送给VLAN3下面的其他主机(PC3、PC4、PC5、PC10、PC9),但是这些主机不会接收ICMP报文,(因为在添加复杂PDU时,设置了接收端(PC12),所以只有目的主机的MAC地址相同,才会接收ICMP报文,不会则不会接收。)同时VLAN2下的主机也不会被广播到。(如图)
PC11发送ICMP的过程

  • 3
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
IP 规划和 VLAN 划分是建立企业网络时需要考虑的两个重要方面,它们可以帮助企业更好地管理和利用网络资源,提高网络的安全性和性能。 IP 规划: IP 规划是指根据企业的网络规模和需求,合理规划 IP 地址的分配和使用,以确保网络资源的合理利用和管理。IP 规划包括以下几个步骤: 1.确定网络规模:确定企业网络所连接的主机数和设备数,以确定需要分配的 IP 地址数。 2.划分 IP 段:将 IP 地址按照网络规模和业务需求划分成多个子网,以便进行管理和控制。 3.分配 IP 地址:将 IP 地址分配给不同的主机和设备,以确保网络资源的合理利用和管理。 4.设置 DHCP 服务器:为网络中的设备自动分配 IP 地址,减少 IP 地址分配的工作量。 VLAN 划分VLAN 划分是指根据企业的业务需求和安全性要求,将网络中的设备和主机分组,形成不同的 VLAN,以实现不同 VLAN 之间的隔离和管理,从而提高网络的安全性和性能。VLAN 划分包括以下几个步骤: 1.确定 VLAN 划分方案:根据企业的业务需求和安全性要求,确定 VLAN 划分方案。 2.配置 VLAN:在交换机上配置 VLAN,将不同的端口分配到不同的 VLAN 上。 3.配置 VLAN 间路由:为不同的 VLAN 之间提供路由功能,以实现 VLAN 之间的通信。 4.配置 VLAN 安全策略:为不同的 VLAN 配置不同的安全策略,如访问控制、流量控制等,以提高网络的安全性。 综上所述,IP 规划和 VLAN 划分是企业网络建设中的两个重要方面,它们可以帮助企业更好地管理和利用网络资源,提高网络的安全性和性能。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值