一、实验内容
1.1、背景
锦公司为了公司内部主机(PC)业务安全和独立,采用VLAN技术,将其所连接的接口划分到不同的VLAN,划分多个VLAN,每个VLAN属于同一个广播域,有效提高了整个网络的安全性。
1.2、需求分析
属于不同的VLAN主机需要通过三层设备才能通信,根据公司的网络规模情况,决定采用静态路由方式实现VLAN间的互访。为了提高两台交换机之间的链路带宽及可靠性,公司网络管理员决定部署链路聚合。两台交换机之间用两条冗余链路连接起来,创建链路聚合组1。
1.3、搭建拓扑图
按照拓扑图1-1所示,搭建实验拓扑图。
图1-1 拓扑图
二、实验目的
- 掌握创建VLAN配置命令;
- 掌握Access跟Trunk链路类型的配置命令;
- 掌握端口与VLAN之间的关系配置命令;
- 掌握链路聚合方式中的静态LACP模式配置命令;
- 掌握静态路由的配置命令,实现VLAN之间可以互访。
三、实验方案设计
- 搭建实验拓扑图1-1;
- PC机的相关配置,注意:这里VLAN4的网关配置在交换机设备LSW1上;
- 两台交换机之间创建VLAN5并配置网段(10.1.1.0/24)进行通信;
- 交换机的基础配置(创建相关VLAN、配置相关PC机的网关地址等等)、链路聚合;
- 配置静态路由,实现VLAN的三层互通。
四、实验配置过程及结果
4.1、配置PC机
按拓扑图1-1中配置号每个PC机的IP地址、子网掩码机网关。PC2、PC3、PC4与PC1配置类似,这里省略。
图1-2 PC1的配置信息
用ipconfig命令可查看配置信息。
图1-3 ipconfig查看PC1配置信息
4.2、交换机设备的基础配置
两台交换机配置类似,这里就以LSW1设备为例讲,如果配置过程中,命令有不清楚的,可以看4.5部分。
配置链路类型 <Huawei> system-view //进入系统视图 Enter system view, return user view with Ctrl+Z. [Huawei] sysname LSW1 //改名为LSW1 [LSW1] vlan batch 2 3 4 5 //同时创建多个vlan [LSW1] interface GigabitEthernet 0/0/4 //进入接口4 [LSW1-GigabitEthernet0/0/4] port link-type access //配置接口类型为access [LSW1-GigabitEthernet0/0/4] port default vlan 3 //加入VLAN3 [L |