目录
一、前言
为了更加了解设备之间的关系和数据的传输机制,今天开始研究单臂路由和混合设备的实验,具体操作如下。
二、基础知识
2.1.交换机VLAN
- vlan概述
VLAN(Virtual Local Area Network),中文称为虚拟局域网。是一组逻辑上隔离的设备和用户。这些设备和用户不受物理位置限制,可根据部门或组等进行灵活划分,保障信息安全, 同时隔绝广播信息,提升网络效能,防止广播风暴的产生。
- vlan优势
控制广播
每个 VLAN 都是一个独立的广播域,这样就减少了广播对网络带宽的占用,提高了网络传输效率,并且一个 VLAN 出现了广播风暴不会影响其他的 VLAN。
增强网络安全性
由于只能在同一 VLAN 内的端口之间交换数据,不同 VLAN 的端口之间不能直接访问, 因此 VLAN 可以限制个别主机访问服务器等资源。所以,通过划分 VLAN 可以提高网络的安全性
简化网络管理
一个 VLAN 可以根据部门职能、对象组或应用将不同地理位置的用户划分为一个逻辑网段,在不改动网络物理连接的情况下可以任意地将工作站在工作组 或子网之间移动。利用 VLAN 技术,大大减轻了网络管理和维护工作的负担,降低了网络维护的费用
- vlan的种类
静态vlan(重点,用的最多的就是静态vlan)
静态 VLAN 也称基于端口的 VLAN,是目前最常见的 VLAN 实现方式。 静态 VLAN 即明确指定交换机的端口属于哪个 VLAN,这需要网络管理员手动配置。当用户主机连接到交换机端口上时,就被分配到了对应的 VLAN 中
动态vlan
静态vlan通过将接口加入vlan来分配对应的vlan,接入到这个接口的都属于这个vlan
但动态vlan不同,他是基于mac地址的vlan,他把mac地址跟vlan对应,只要是这个mac地址的设备就属于这个vlan,而不管我是接在哪个接口上
- vlan表
dis vlan
- vlan范围
(0-4095共4096个)
1-4094可用的
默认存在VLAN1,且默认的所有接口属于vlan1,vlan1不需要创建也无法删除
[sw1]undo vlan 1
Error: VLAN 1 is system default VLAN, can not be deleted.
- 基础命令配置
(1)创建vlan ,给接口设置vlan
[SW1]vlan 10 ##创建Vlan 10
[SW1-vlan10]int e0/0/1 ##进入端口
[SW1-Ethernet0/0/1]port link-type access ##设置端口模式access
[SW1-Ethernet0/0/1]port default vlan 10 ##默认端口为vlan 10
(2)创建多个vlan
vlan 10 20## 创建10 和20
vlan 11 to 15 ##创建11,12,13,14,15 共5个vlan
(3)批量将交换机下的相同lvlan的接口加入vlan中
[Huawei]port-group caiwu //将接口组起名为caiwu也可以是1-32的数字
[Huawei-port-group-caiwu]group-member e0/0/1 e0/0/3 //将e0/0/1和e0/0/3加入caiwu组,如果是e0/0/1 to e0/0/3则代表e0/0/2也加入了caiwu组
[Huawei-port-group-caiwu]port link-type access
[Huawei-port-group-caiwu]port default vlan 10
2.2 广播域
在传统的交换式以太网中,所有的用户都在同一个广播域中,当网络规模较大时,广播 包的数量会急剧增加,当广播包的数量占到总量的 30%时,网络的传输效率将会明显下降。 特别是当某网络设备出现故障后,就会不停地向网络发送广播,从而导致广播风暴,使网络通信陷于瘫痪,那么如何解决这个问题
2.3 分割广播域
- 物理分割:将网络从物理上划分为若干个小网络,再使用能隔离广播的路由设备将不同 的网络连接起来实现通信。
- 逻辑分割:将网络从逻辑上划分为若干个小的虚拟网络,即 VLAN。VLAN 工作在 OSI 参考模型的数据链路层,一个 VLAN 就是一个交换网络,其中的所有用户都在同一个广播域中,各 VLAN 通过路由设备连接实现通信
2.4 交换机的三种基础模式
- access:接入链路
- trunk:中继链路
- hybrid:默认
三、实验
3.1 实验一
操作步骤:
- 配置R1 g0/0/0 和g0/0/1 端口IP 和loopBack 0
- 配置R2 g0/0/0和g0/0/1 和loopBack 0
- 配置R3 g0/0/0 和g0/0/1 和loopBack 0
- R1配置静态路由
- R2配置静态路由
- R3配置静态路由
3.2 实验二
操作步骤:
- 给PC2、PC1、PC4、PC5、PC6设置IP和网关如图:
以上以PC2为列,其余配置皆是如此,192.168.10.1的网关192.168.10.254,192.168.2.2的网关为192.168.2.254
- SW1交换机配置如下
给交换机VLan20 指定出口
- SW2的配置信息
- R1路由器配置
- R2路由配置信息
- R3路由配置信息
3.3实验三
操作步骤
- 配置PC1、PC2、PC3 的主机及网关
- 配置交换机SW1,具体配置如下:
- 配置路由信息