Cisco实现二层业务隔离(VLAN与TRUNK)、网管VLAN通过控制交换机,实现间接控制各个主机、二层网络连通性测试

一、实验拓扑结构

二、实验目的

(1) 实现同一 Vlan 内的主机互通,不同一 Vlan 间的主机隔离。
VLAN 10 VXP1 VXP3
VLAN 11 VXP2 VXP4
网管 VLAN VLAN 1, VXP5 SW3 interface vlan 1 SW4 interface vlan 1
(将SW3和SW4的接口添加到VXP5(网管)中),VXP5 Telnet SW3 SW4 上进行配置。
(2) 广播域与连通性分析
分析 VXP1 VXP2 VXP3 VXP4 VXP5 发出广播帧的到达范围。

三、实验实操(实验步骤)

1、建立如上所示的拓扑结构

注:1、接口自己可以设置,不必跟前面给的实验拓扑结构一模一样;

        2、不同类型器件之间用实线连接,相同类型器件之间用虚线连接。

2、基本信息及密码标准配置

进入交换机0,配置以下命令

方框内的别输,是我输错了

enable:进入特权模式,该模式下可以查看并修改设备的配置;

config terminal:在特权模式下输入config terminal,用户在该模式下可修改交换机的全局配置。如修改主机名。

hostname SW0:将交换机的名字改为SW0,hostname后接名字;

no ip domain-lookup:告诉Router不要对它不知道的字符串做DNS解析,否则当你敲错命令的时候,它就会傻找;

line console 0:交换机有一个控制端口(console),其编号为0,通常利用该端口进行本地登录,以实现对交换机的配置和管理。 为安全起见,应为该端口的登录设置密码;

logging synchronous:配置console信息显示自动换行;
no login:配置console口登录不认证;
privilege level 15:配置console口登录为最高特权级别,enable不需要密码;
line vty 0 4: 表示路由器的远程登录虚拟端口,0--4为终端编号,可以同时打开5个telnet会话,配置密码或ACL等;
后面的no login:配置远程登录终端不认证;
privilege level 15:配置telnet登录为最高特权级别,enable不需要密码;

3、VLAN配置

SW0:将F0/2加入vlan10,F0/4加入vlan20,F0/1加入vlan1
SW1: 将F0/1加入vlan10,F0/2加入vlan20。
将F0/2加入vlan10

查看是否配置成功

vlan 10:创建一个vlan 10

interface fastEthernet 0/2:进入接口模式,且进入的接口为0/2,为其进行配置;

switchport mode access:把接口设置为access模式,access模式下,该接口只能是一个vlan的成员,即此时接口0/2只属于vlan10;

switchport access vlan 10:在端口下配置命令,表示该端口工作在access模式,并接入vlan10的端口,简而言之,就是把该接口0/2指定给vlan10。

同理:把SW0的F0/4加入vlan20,F0/1加入vlan1

SW1: 将F0/1加入vlan10,F0/2加入vlan20

4、查看交换机VLAN信息

5、配置TRUNK

(1)SW0----SW1的Trunk链路调测

(2)查看trunk信息

6、二层交换机网管配置

SW0和SW1网管地址配置

no shutdown是因为在默认情况下端口是关闭的,所以我们要用no shutdown开启端口。

7、主机IP地址配置

8、二层网络连通性测试

(1) 同一 Vlan 内测试
Vlan 10 内的主机测试: VXP1 ping VXP3
Vlan 20 内的主机测试: VXP2 ping VXP4
Vlan 1 内的主机测试: VXP5 ping SW3、 VXP5 ping SW4
综上:我们可以发现同一VLAN中的设备之间都可以PING通,即可以通信。
(2) 不同一 Vlan 间测试

测试设备(列)

ping目标(行)

PC1PC2PC3PC4PC5SW0SW1
192.168.10.10*no*nononono

192.168.20.20

no*no*nonono
192.168.10.30*no*nononono
192.168.20.40no*no*nonono
192.168.1.3nononono

*

**
192.168.1.4nononono***
192.168.1.5nononono***

no : 表示ping不通

综上:我们可以发现不同VLAN中的设备之间ping不通,即不可通信。

PC1测试:

感兴趣的宝子们可以按照表格自己测试一下!

俺是菜菜,如有错误,欢迎批评指正!!!

  • 11
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,下面我将为您介绍在思科模拟器中如何进行二层交换机VLAN划分和Trunk链路配置。 首先,我们需要创建VLAN。在思科模拟器中,可以使用以下命令创建VLAN: ``` Switch(config)# vlan vlan-id Switch(config-vlan)# name vlan-name ``` 其中,vlan-id是VLAN的ID号,vlan-name是VLAN的名称。例如,创建VLAN 10并命名为“SALES”,可以使用以下命令: ``` Switch(config)# vlan 10 Switch(config-vlan)# name SALES ``` 创建完VLAN后,需要将端口配置到相应的VLAN中。可以使用以下命令将端口配置到VLAN中: ``` Switch(config)# interface interface-id Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan vlan-id ``` 其中,interface-id是端口的ID号,vlan-id是VLAN的ID号。例如,将端口1/1配置到VLAN 10中,可以使用以下命令: ``` Switch(config)# interface gigabitethernet 1/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 10 ``` 接下来,我们需要配置Trunk链路。可以使用以下命令配置Trunk链路: ``` Switch(config)# interface interface-id Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk allowed vlan vlan-id ``` 其中,interface-id是端口的ID号,vlan-id是允许通过Trunk链路的VLAN的ID号。例如,将端口1/2配置为Trunk链路,并允许通过VLAN 10和20,可以使用以下命令: ``` Switch(config)# interface gigabitethernet 1/2 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk allowed vlan 10, 20 ``` 以上就是在思科模拟器中进行二层交换机VLAN划分和Trunk链路配置的方法。希望对您有所帮助。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值