【交换篇】11. 按接口划分 VLAN ❀ C3750-E ❀ CISCO 交换机

        【简介】我们可以在交换机里设置VLAN,通过将企业网络划分为虚拟的VLAN网段,可以强化网络管理和网络安全,控制不必要的数据广播。若没有路由的话,不同VLAN之间不能相互通信,这样加强了企业网络中不同部门之间的安全性。


  网络规划

        在一个中小型企业中,通常的网络结构不外于是一条(多条)宽带接上网设备(路由器或防火墙),然后到交换机(三层或二层),再到电脑,可能会有打印机、服务器共享,无线路由(或AP)提供无线接入。

        大部分中小企业都只会配置一台三层交换机,其它为二层。我们这里以假设为一台三层交换机的环境。假设公司员工约100人,分为六个部门,分别是行政部、财务部、业务部、采购部、生产部、售后部。为了安全管理,每个部门设置一个VLAN,每个部门不能互相访问。这里我们将六个部门分别设为VLAN11-16。

        除了人员外,还需要考虑到服务器、打印机、无线、视频会议、监控、门禁考勤,这里我们分别设为VLAN21-26。

        以常用的24口三层交换机为例,我们需要在交换机上增加12个VLAN,这就需要合理的分配好端口了。

        端口分析:六个部门,每个部门占用一个端口,下接二层交换机。这就用了6个端口,服务器、打印机、无线,各留4个端口,中小企业应该是够用的,视频会议一般留2个端口(连主机与摄像头),监控1个端口(连监控设备),门禁考勤2个端口,最后一个端口留给连接外网的路由器或防火墙。

        IP地址划分:常用的内网IP地址有192.168.x.x、10.x.x.x、172.16.x.x三类,由于很多设备都会使用192.168.x.x网段,所以不推荐使用这个网段。这里将六个部门的IP地址分为172.16.1.x-172.16.6.x,其它六类设备IP地址分为172.18.1.x-172.18.6.x,除此之外的设备IP分配置为172.20.1.x。

        为了能够理解网络规划,我们列了下面这个表格,后面的操作将会参照这个表格实施。

VLAN号中文名称英文名称端口IP地址网关
VLAN11行政部Administrationgi1/0/1172.16.1.0172.16.1.254
VLAN12财务部Financegi/1/0/2172.16.2.0172.16.2.254
VLAN13业务部Salesgi/1/0/3172.16.3.0172.16.3.254
VLAN14采购部Purchasegi/1/0/4172.16.4.0172.16.4.254
VLAN15生产部Productiongi/1/0/5172.16.5.0172.16.5.254
VLAN16售后部Servicesgi1/0/6172.16.6.0172.16.6.254
VLAN21服务器Servergi1/0/7-10172.18.1.0172.18.1.254
VLAN22打印机Printergi1/0/11-14172.18.2.0172.18.2.254
VLAN23无线Wifigi1/0/15-18172.18.3.0172.18.3.254
VLAN24视频会议VoIPgi1/0/19-20172.18.4.0172.18.4.254
VLAN25监控Monitorgi/1/0/21172.18.5.0172.18.5.254
VLAN26门禁考勤Checkgi/1/0/22-23172.18.6.0172.18.6.254
VLAN30互联网Wangi/1/0/24172.20.1.0172.20.1.254

  VLAN 设置

       下面我们根据规划表,设置第一个VLAN11。

        ① 用configure terminal命令进入全局配置模式,用VLAN ID命令建立新的VLAN,并进入VLAN配置模式,name命令键入VLAN名称,为VLAN命名,如果不键入名称,则默认的名称是在VLAN单词后面加上前导零开始的4个数字,例如0011是VLAN 11的默认名称。

        ② 用interface命令键入新添加的VLAN,ip address命令设置VLAN的网关地址,no shutdown命令启用VLAN。

        ③ 用interface命令键入要添加到VLAN的接口,switchport mode access命令指定该接口为二层访问模式,switchport access vlan 11命令指派这个端口到VLAN 11中。用end命令结束并保存。这样一组VLAN设置就完成了。

        ④ 重复上面的命令,建立其它11个VLAN,最后一个VLAN30暂时不建(另有设置)。在选择多个接口的时候,要用interface range命令,和选择单个接口命令有所不同。这里再次列出完整的三段操作命令。

  检查VLAN设置

        除了最后一个VLAN30先不设置外,其它VLAN都照上面示例设置好。    

        ① 用show vlan brief命令查看VLAN状况,可以看到接口都按指定加入了不同VLAN中。

        ② 用show ip interface brief命令查看接口IP,可以看到VLAN都已经指定了IP。


  • 2
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

飞塔老梅子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值