VLAN原理与配置
1、实验环境
- 静态路由搭建
2、实验思路
- 使用eNPS建立拓扑结构。
- 调配PC1到PC5的IP信息。
- 设置交换机SW1和SW2并查看VLAN状态。
- 测试连通性。
3、具体实施
- 使用eNPS建立拓扑结构
- 将放置的PC1、PC2和PC3交换机SW1连接。
- 将放置的PC4和PC5与交换机SW2连接。
- 框选路由器以及PC机后全部开启。
- 连接线处显示绿色信号灯,表示全部开启工作。
- 调配PC1到PC5的IP信息
PC1:
PC2:
PC3:
PC4:
PC5:
- 设置交换机SW1和SW2并查看VLAN状态。
- SW1:
[SW1]vlan 10
[SW1-vlan2]quit
[SW1]vlan 20
[SW1-vlan3]quit
([SW1]vlan batch 10 20)
[SW1]interface Ethernet 0/0/1
[SW1-Ethernet0/0/1]port link-type access
[SW1-Ethernet0/0/1]port default vlan 10
[SW1-Ethernet0/0/1]quit
[SW1]interface Ethernet 0/0/2
[SW1-Ethernet0/0/2]port link-type access
[SW1-Ethernet0/0/2]port default vlan 10
[SW1-Ethernet0/0/2]quit
[SW1]interface Ethernet 0/0/3
[SW1-Ethernet0/0/3]port link-type access
[SW1-Ethernet0/0/3]port default vlan 20
[SW1-Ethernet0/0/3]quit
[SW1]interface Ethernet 0/0/4
[SW1-Ethernet0/0/4]port link-type trunk
[SW1-Ethernet0/0/4]port trunk allow-pass vlan 10
[SW1-Ethernet0/0/4]port trunk allow-pass vlan 20
[SW1-Ethernet0/0/4]quit
查看VLAN:
[SW1]display vlan
The total number of vlans is : 3
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:Eth0/0/4(U) Eth0/0/5(D) Eth0/0/6(D) Eth0/0/7(D)
Eth0/0/8(D) Eth0/0/9(D) Eth0/0/10(D) Eth0/0/11(D)
Eth0/0/12(D) Eth0/0/13(D) Eth0/0/14(D) Eth0/0/15(D)
Eth0/0/16(D) Eth0/0/17(D) Eth0/0/18(D) Eth0/0/19(D)
Eth0/0/20(D) Eth0/0/21(D) Eth0/0/22(D) GE0/0/1(D)
GE0/0/2(D)
10 common UT:Eth0/0/1(U) Eth0/0/2(U)
TG:Eth0/0/4(U)
20 common UT:Eth0/0/3(U)
TG:Eth0/0/4(U)
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------------------
1 enable default enable disable VLAN 0001
10 enable default enable disable VLAN 0010
20 enable default enable disable VLAN 0020
- SW2:
[SW1]vlan 10
[SW1-vlan2]quit
[SW1]vlan 20
[SW1-vlan3]quit
([SW1]vlan batch 10 20)
[SW1]interface Ethernet 0/0/1
[SW1-Ethernet0/0/1]port link-type trunk
[SW1-Ethernet0/0/1]port allow-pass vlan 10
[SW1-Ethernet0/0/1]port allow-pass vlan 20
[SW1-Ethernet0/0/1]quit
[SW1]interface Ethernet 0/0/2
[SW1-Ethernet0/0/2]port link-type access
[SW1-Ethernet0/0/2]port default vlan 10
[SW1-Ethernet0/0/2]quit
[SW1]interface Ethernet 0/0/3
[SW1-Ethernet0/0/3]port link-type access
[SW1-Ethernet0/0/3]port default vlan 20
[SW1-Ethernet0/0/3]quit
查看VLAN:
[SW2]display vlan
The total number of vlans is : 3
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:Eth0/0/1(U) Eth0/0/4(D) Eth0/0/5(D) Eth0/0/6(D)
Eth0/0/7(D) Eth0/0/8(D) Eth0/0/9(D) Eth0/0/10(D)
Eth0/0/11(D) Eth0/0/12(D) Eth0/0/13(D) Eth0/0/14(D)
Eth0/0/15(D) Eth0/0/16(D) Eth0/0/17(D) Eth0/0/18(D)
Eth0/0/19(D) Eth0/0/20(D) Eth0/0/21(D) Eth0/0/22(D)
GE0/0/1(D) GE0/0/2(D)
10 common UT:Eth0/0/2(U)
TG:Eth0/0/1(U)
20 common UT:Eth0/0/3(U)
TG:Eth0/0/1(U)
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------------------
1 enable default enable disable VLAN 0001
10 enable default enable disable VLAN 0010
20 enable default enable disable VLAN 0020
至此,我们就完成了配置
vlan10: PC1、PC2、PC4
vlan20:PC3、PC5
- 测试连通性
由上图可以看出,通过ping命令测试,可得结果为:
1、PC1与PC2、PC4之间相互连通,与PC3、PC5不通。
2、PC2与PC1、PC4之间相互连通,与PC3、PC5不通。
3、PC3与PC5之间相互连通,与PC1、PC2、PC4不通。
4、PC4与PC1、PC2之间相互连通,与PC3、PC5不通。
5、PC5与PC3之间相互连通,与PC1、PC2、PC4不通。
PC1、PC2、PC4属于VLAN10;
PC3与PC5属于VLAN20.
VLAN构建成功。
个人总结
- 什么是VLAN
VLAN为虚拟局域网。VLAN是一组逻辑上的设备,这些设备并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样。
通过划分不同的VLAN,VLAN内的主机间可以直接通信,而VLAN间不能直接互通,从而将广播报文限制在一个VLAN内。
-
交换机端口类型
- Access
Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口; - Trunk
Trunk类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; - Hybrid
Hybrid类型的端口可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。
- Access
- 本次常用命令
port link-type access :将端口设置成access模式
port link-type trunk: 将端口设置成trunk模式
port default vlan 10: 将端口Vlan划分为10
port trunk allow-pass vlan 10: 允许vlan10的数据包通过此端口