详情:【计算机网络】eNSP仿真之VLAN技术
以下是我的实践+理解版,慎看慎学!!!!!!!!!不要关注我了!!!!!!
Ⅰ、配置Access接口
1、access接口简介
Access接口通常被配置为属于特定的VLAN(虚拟局域网),这样可以将不同的终端设备划分到不通的VLAN中,实现网络流量的隔离。
配置了access接口后,交换机会将该接口配置为只能接收指定的VLAN的数据包,而不会转发其他VLAN的数据包,意味着该接口的设备只能访问该VLAN内的设备而无法访问其他VLAN的设备。
2、拓扑图
3、配置PC端
四台PC端的IP地址分别是:10.1.1.1/2/3/4
配置完后进行相互ping通。可见,每个PC端都可以相互ping通。
4、配置access接口
以一台交换机为例,其余同理
相关指令:
VLAN n:表示创建一个VLAN(局域网),其id为10
dis vlan:表示查看当前设备的所有VLAN信息,等同于:display vlan
vlan batch 30 40:表示创建一个或多个vlan
int e0/0/1:进入端口
port link-type access:配置端口类型
port default vlan 10:表示该端口的VLANid值为10
int e0/0/2 :进入端口2
5、测试不在一个VLAN的PC端是否可以通信
PC1和2可以相互ping通,PC1、2不能ping通PC3、4。PC3、4也是一样的。
Ⅱ、Trunk接口
1、trunk接口简介
trunk接口常用于连接两个交换机或者路由器的物理接口,其可以同时传输多个VLAN的数据。所以两个不通VLAN的PC端可以通过trunk接口进行通信。trunk接口常使用IEEE 802.1Q协议来标记VLAN信息。
2、拓扑图
(可以在Ⅰ的基础上增加)
3、配置交换机
对新增的交换机进行配置,配置两个接口类型均为trunk。
配置好之后可以查看
vlan batch 10 20:表示划分VLAN,相当于把一个大的VLAN划分为几个小的VLAN。
当添加了VLAN时,就相当于在网络中划分了多个虚拟局域网,每一局域网都有自己的标识符和通信规则。
4、尝试通信
尝试ping不通VLAN的PC端,成功!!!!!!!!!