1. 掌握虚拟局域网(VLAN)基本配置。
2. 掌握一般交换机按端口划分 VLAN 的配置方法。
二、实验背景描述
1. 某学院内 学工部 3 台 PC 和 教务处的 2 台 PC,通过 2 台交换机实现通信。
2. 要求学工部和教务处的某些特定的 PC 可以互通。
其中学工部的 No.1 和 No.2 的 PC 与教务处 No.5 可互通,余下的 2 台 PC 可互通;
3. 为了保证各自部门数据安全,两个部需要进行适当的隔离。
现要求在交换机上做适当配置来实现上述目标。
三、原理概述
1.VLAN 是指在一个物理网段内,进行逻辑划分,划分成若干个虚拟局域网,VLAN 最大的特性是不受
物理位置的限制,可以进行灵活的划分;VLAN 具备了一个物理网段所具备的特性,相同 VLAN 内的主机
可以相互直接通信,不同 VLAN 间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本
VLAN 内进行广播,不能传输到其他 VLAN 中。
2.Port VLAN 是实现 VLAN 的方式之一,它利用交换机的端口进行 VALN 的划分,1 个端口只能属于 1
个 VLAN。
四、实验要求
1. 利用 Cisco Packet Tracer 模拟器,设计并创建网络拓扑图。
2. 划分 VLAN 并配置各参数,IP 地址、虚拟局域网名、主机名、交换机名称等均可自行设定。
3. 测试。
五、实验设备
Switch_2950 2 台; PC 8 台;直连线和交叉线
六、实验内容:
1、实验步骤
(1)、设计与创建网络的拓扑图
(2)、参数配置说明与过程
(3)、搭建VLAN前测试PC之间的连通性
(4)、配置交换机
(5)、搭建VLAN后测试PC之间的连通性
(6)、实验结论
2、实验过程
(1)、设计与创建网络的拓扑图
(2)、参数配置说明与过程
a.各PC之间的IP规划
| IPAddress | Sunet Mark | Default Gateway | DNS server |
PC0 | 192.168.1.2 | 255.255.0.0 | 192.168.1.1 | 0.0.0.0 |
PC1 | 192.168.1.3 | 255.255.0.0 | 192.168.1.1 | 0.0.0.0 |
PC2 | 192.168.1.4 | 255.255.0.0 | 192.168.1.1 | 0.0.0.0 |
PC3 | 192.168.1.5 | 255.255.0.0 | 192.168.1.1 | 0.0.0.0 |
PC4 | 192.168.1.6 | 255.255.0.0 | 192.168.1.1 | 0.0.0.0 |
PC5 | 192.168.1.7 | 255.255.0.0 | 192.168.1.1 | 0.0.0.0 |
Laptop0 | 192.168.1.8 | 255.255.0.0 | 192.168.1.1 | 0.0.0.0 |
Laptop1 | 192.168.1.9 | 255.255.0.0 | 192.168.1.1 | 0.0.0.0 |
b.配置 IP 地址
双击工作区内 PC 0图标,,点击 IP configuration 进入配置窗口,输入对应的参数,如图。
(3)、搭建VLAN前测试PC之间的连通性
下图为使用PC0 pingPC4和laptop1,由下图可知,此时PC0与PC1和PC2是能进行通信的。
(4)、配置交换机
a.点击交换机switch0,选择CLI,点击回车,出现Switch>
b.开始配置交换机Switch0
Switch>en //进入特权模式
Switch#enable //进入特权模式
Switch#conf t 进入全局模式
Switch(config)#vlan 10
Switch(config-vlan)#exit //新建VLAN 10
Switch(config)#vlan 2
Switch(config-vlan)#exit //新建VLAN 2
Switch(config)#vlan 3
Switch(config-vlan)#exit //新建VLAN 3
Switch(config)#int f0/2 //接口设置
Switch(config-if)#switch mode access //进入access模式
Switch(config-if)#switch access vlan 10 // 将连接PC0的f0/2接口分配给局域网VLAN 10
Switch(config)#int f0/3
Switch(config-if)#switch mode access
Switch(config-if)#switch access vlan 2 //将连接PC1的f0/3接口分配给局域网VLAN 2
Switch(config-if)#exit
Switch(config)#int f0/4
Switch(config-if)#switch mode access
Switch(config-if)#switch access vlan 3 //将连接PC0的f0/4接口分配给局域网VLAN 3
Switch(config-if)#exit
Switch(config)#int f0/5
Switch(config-if)#switch mode access
Switch(config-if)#switch access vlan 3 //将连接laptop 0 的f0/5接口分配给局域网VLAN 3
Switch(config-if)#exit
Switch(config)#int f0/1
Switch(config-if)#switch mode trunk //两个交换机连通的f0/1进入trunk模式
Switch(config)#end
Switch#show vlan //查看交换机局域网VLAN的分配情况
c.交换机Switch1的配置与Switch0的配置方法相同
(5)、搭建VLAN后测试PC之间的连通性
a.使用PC0 pingPC2、PC3和PC4,由下图可知,此时PC0与PC1和PC2是能进行通信的。此时PC0与PC2、PC4已经不用进行通信,PC0和PC3是能进行通信的。
b.使用PC2 ping PC0和laptop1,由下图可知,此时PC2与PC0不用进行通信,PC4和laptop1是能进行通信的。
(6)、实验结论
在搭建完成虚拟局域网VLAN后,终端只能在所属的VLAN中进行通信,无法与其他的VLAN终端进行通信。