VLAN与三层交换机

1. VLAN概述与优势

1.1 分割广播域

  1. 物理分割(加路由器)
  2. 逻辑分割(加VLAN,即虚拟局域网)

1.2 VLAN的优势

  1. 控制广播
  2. 增强网络安全性
  3. 简化网络管理

1.3 VLAN的种类

  1. 静态VLAN:基于端口划分。将交换机上的端口和VLAN名字做对应关系,不考虑主机
  2. 动态VLAN:基于MAC地址划分。将MAC地址和VLAN做对应,需要考虑主机的MAC地址

1.4 静态VLAN的配置

  1. VLAN范围

    0-4095,其中1为默认,2-1001为常用
    
  2. 接口模式

    access——一般在交换机连接主机时使用,只允许一个vlan通过
    trunk——一般在交换机与交换机之间使用,允许多个vlan通过
    
  3. pvid

    vlan id 用来区分数据流量
    

    (1). 当一个不带vlan id数据包经过端口时会自动添加该端口的pvid
    (2). 当一个带有vlan id数据包经过端口时——
    如果vlan id与pvid相同,标签会被去掉
    如果vlan id与pvid相异,标签会被保留

1.5 构建网络

1. 5.1 建立vlan

vlan 数字(2-4094)

 例:创建VLAN 10——vlan 10
     批量创建VLAN——vlan batch 40 50 60

1.5.2 设置端口模式

  1. 输入int g0/0/x
  2. 输入port link-type access或者port link-type trunk

1.5.3 将端口加入VLAN

  1. 输入int g/0/0/x
  2. 输入port default vlan 10或者port trunk allow-pass vlan all

1.5.4 定义端口组

  1. 输入port-group 1

  2. 输入group-member g0/0/3 to g0/0/10(把第三端口到第十端口加入组1)

  3. 输入group-member g0/0/3 g0/0/4(把第三端口和第四端口加入组1)

    注:输入display vlan可以查看vlan信息
    

1.5.5 实际操作

请添加图片描述

  1. 点开LSW1
    输入sys
    输入int g0/0/5——打开端口
    输入port link-type trunk——设置trunk模式
    输入port trunk allow-pass vlan all——允许所有vlan通过

  2. 点开LSW2
    输入vlan batch 10 20——建立vlan10和vlan 20
    输入int g0/0/1——打开端口
    输入port link-type access——设置access模式
    输入port default vlan 10——添加到vlan10

    输入int g0/0/2——打开端口
    输入port link-type access——设置access模式
    输入port default vlan 10——添加到vlan10

    输入int g0/0/3——打开端口
    输入port link-type trunk——设置trunk模式
    输入port trunk allow-pass vlan all——允许所有vlan通过

2. 三层交换机

2.1 图解

请添加图片描述

2.2 构建网络

请添加图片描述

  1. 打开LSW3
    输入sys切换到系统视图
    输入vlan batch 10 20 30建立vlan 10,vlan 20,vlan 30
    输入int e0/0/1切换端口
    输入port link-type access设置模式
    输入port default vlan 10添加到vlan 10

    输入int e0/0/2切换端口
    输入port link-type access设置模式
    输入port default vlan 20添加到vlan 20

    输入int e0/0/3切换端口
    输入port link-type access设置模式
    输入port default vlan 30添加到vlan 30

    输入int e0/0/4切换端口
    输入port link-type trunk设置模式
    输入port trunk allow-pass vlan all允许所有vlan通过

  2. 打开LSW2
    输入sys切换到系统视图
    输入vlan batch 10 20 30建立vlan 10,vlan 20,vlan 30
    输入int g0/0/1切换端口
    输入port link-type trunk设置模式
    输入port trunk allow-pass vlan all允许所有vlan通过

    输入int vlanif 10
    输入ip add 192.168.10.1 24
    输入int vlanif 20
    输入ip add 192.168.20.1 24
    输入int vlanif 30
    输入ip add 192.168.30.1 24

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
VLAN是一种虚拟局域网技术,可以将一个物理局域网划分为多个虚拟局域网,实现不同用户或设备之间的隔离和互通。三层交换机则是在二层交换机的基础上加入了路由功能,可以实现不同VLAN之间的互通。 在进行VLAN三层交换机的实验时,可以使用pkt文件作为实验拓扑的描述文件。pkt文件是Packet Tracer软件的拓扑文件,可以在Packet Tracer中加载并进行实验。 在实验中,首先需要在Packet Tracer中创建拓扑,并配置三层交换机VLAN。可以使用pkt文件加载预设的拓扑,也可以手动创建并配置。然后,可以进行以下实验内容: 1. VLAN划分:在三层交换机上创建多个VLAN,并将不同接口划分到不同的VLAN中。 2. VLAN间互通:配置三层交换机的路由功能,实现不同VLAN之间的互通。可以使用静态路由或动态路由协议。 3. VLAN隔离:配置端口安全功能,限制VLAN内部的通信,加强VLAN间的隔离。 4. VLAN扩展:使用三层交换机VLAN扩展功能,将多个交换机组成一个VLAN域,实现更大规模的网络互通。 在实验过程中,可以利用pkt文件加载的拓扑,通过模拟数据包的发送和接收,测试配置的VLAN三层交换机的功能。可以观察数据包的转发路径、VLAN隔离效果以及不同VLAN之间的互通情况。 通过进行VLAN三层交换机的实验,可以深入理解VLAN三层交换机的原理和配置,并在实际网络中应用和实施。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值