ensp构建以太网交换网络

本文提供了一个关于VLAN配置的实验,旨在理解和掌握VLAN的创建、端口类型的设置(Access、Trunk)以及基于端口和MAC地址的VLAN划分。实验目标包括确保VLAN内部通信,阻止VLAN间通信,并通过实验拓扑展示了如何在交换机上创建和配置VLAN,以及如何验证配置效果。实验旨在提高网络的安全性和管理效率。
摘要由CSDN通过智能技术生成

目录

了解VLAN

实验介绍

实验背景

实验目的

实验拓扑图

实验使用的网络地址

开始实验

创建VLAN

实验思路

在交换机S1上创建VLAN 

在交换机S2上创建VLAN

​编辑

查看VLAN汇总情况

查看VLAN与端口的对应关系 

基于端口划分VLAN

实验思路

设置 Access 端口并绑定 VLAN

在S1上配置G0/0/1~G0/0/3端口

查看G0/0/1~G0/0/3的配置结果

在S2上配置G0/0/1、G0/0/2端口

查看G0/0/1和G0/0/2端口

 设置 Trunk 端口并允许VLAN

配置S1上的Trunk端口

 查看Trunk端口支持的VLAN

从Trunk上移除VLAN 1

 配置S2上的 Trunk 端口

 基于MAC地址划分VLAN

实验思路

将MAC 地址与 VLAN 进行关联

在S1上关联MAC地址和VLAN

验证MAC地址与VLAN的关联

配置G0/0/4端口 

在G0/0/4上完成配置 

查看G0/0/4的配置

批量配置G0/0/5~G0/0/9端口

 验证配置效果

测试结果


了解VLAN

       在以太网交换环境中,我们会使用VLAN(虚拟局域网)将一个大型广播域分隔为多个较小的广播域,这样既减轻了交换机的广播流量压力,也保障了安全性和可管理性。每个VLAN内部是一个广播域,VLAN内部的所有主机之间的通信就像在一个局域网(LAN)中一样,交换机无需支持三层路由功能。不同VLAN之间不能,交换机也不会把一个VLAN中的广播数据包转发到另一个VLAN的端口中。 


       本质上,VLAN是与端口相关联的,交换机需要知道哪个端口属于哪个VLAN,或者允许这个端口传输哪些VLAN的流量,这样才可以正确的执行转发。让交换机明确地知道哪个端口属于哪个VLAN的过程就叫做VLAN划分,管理员可以根据实际情况,使用多种方法来划分VLAN,其中最简单的划分方法是直接在端口上输入命令指定该端口所属于的VLAN,但这种方法过于静态,不适合用于多种环境。


多种VLAN划分的方法

VLAN划分方法 描述 适用场景
基于端口 直接指定该端口所属的VLAN 适用于设备位置固定的安全环境
基于AMC地址 根据数据帧头部的MAC地址来划分VLAN 适用于设备位置不同固定,但设备MAC地址固定的小型网络
基于子网 根据数据包头部的源IP地址来划分VLAN 适用于对移动性和简化管理有较高要求的安全环境
基于网络层协议 根据数据帧的协议类型和封装格式来划分VLAN 适用于同时运行了多种协议的杂合网络
基于匹配策略 根据配置的策略来划分VLAN,策略中可以组合多种参数,比如端口、MAC地址、IP地址等 适用于需求较为复杂,无法通过单一方法划分VLAN的环境

实验介绍

实验背景

       在一家微型企业中,企业的办公区域分为两个房间,一个小房间为老板办公室,一个大房间为开放办公室,财务部和销售部的员工共同使用这个开放办公空间。

       我们需要通过 VLAN 的划分,使老板 PC、财务部 PC 和销售部 PC 之间无法进行通信,保障其安全性和便捷性。同时在这个办公环境中,财务部和销售部各自拥有本部门的服务器,财务部PC可以访问财务部服务器,销售部PC 可以访问销售部服务器,但不可以跨部门访问。

       在本实验中,我们着重关注VLAN的概念和配置,实验所需的两台交换机只做二层交换机使用,不启用路由功能,且不在交换机上为PC配置默认网关。不考虑PC连接外网的需求,只考虑公司内部终端之间的通信。

实验目的

1.掌握创建VLAN的命令,允许VLAN内部通信,不允许VLAN之间通信。

2.掌握将交换机端口配置为Access、Trunk、Hybrid端口的命令。

3.掌握限制Trunk链路上允许传输的VLAN的命令。

4.掌握根据端口、MAC地址划分VLAN的方法。

实验拓扑图

实验使用的网络地址

设备 接口 IP地址 子网掩码
PC10-1 E0/0/1 10.0.10.1 255.255.255.0
PC20-1 E0/0/1 10.0.20.1 255.255.255.0
PC20-2 E0/0/1 10.0.20.2 255.255.255.0
PC30-1 E0/0/1 10.0.30.1 255.255.255.0
Server20 E0/0/1 10.0.20.10 255.255.255.0
Server30 E0/0/1 10.0.30.10 255.255.255.0

开始实验

创建VLAN

实验思路

我们要先在两台交换机S1和S2上分别创建公司需要的VLAN。按照拓扑图所示的部分规划,将公司的VLAN、PC、交换机端口的规划总结如下。

端口规划总结表

VLAN ID 交换机端口 PC或服务器
10 S1:G0/0/1~G0/0/3 PC10-1<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值