实验目的
掌握Port Vlan的配置
掌握跨交换机之间的VLAN的配置
技术原理
Tag Vlan是基于交换机端口的另一种类型,主要用于实现跨交换机的相同VLAN内主机之间可以直接访问,不同VLAN间的主机进行隔离。VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分。
直通线: 实线
交叉线: 虚线
实验设备
- 交换机两个
- 计算机四台
实验拓扑图
实验步骤
- 按照第一个拓扑图进行网络的连接,注意主机号和所选交换机号及其连接的端口。连接交换机的两台计算机作为测试计算机,另外一台计算机作为配置计算机。(将两台计算机各自测试连接的IP记录到拓扑图上)
- 在未划VLAN前两台PC互相ping通。由于没有划分VLAN,或者说交换机默认情况下所有端口都属于一个默认的VLAN,所以两台计算机应该能够 ping通。如不通需检查原因。
预先查看计算机测试连接的网络地址。 - 创建VLAN。输入命令时注意交换机的模式。
删除VLAN,使用no命令删除上述配置VLAN
第二个拓扑图
跨交换机实现VLAN实验。按照第二个拓扑图进行网络的连接。注意记录主机号和所选交换机号及其连接的端口。(将计算机各自测试连接的IP记录到拓扑图上)
- 实验 pc0 ping pc2 、pc3通;
- 在交换机 SwitchA 上创建 Vlan10,并将 0/5 端口划分到 Vlan10 中。
- 验证:已经创建Vlan 10,并将F0/5端口划分到Vlan10中
- 在交换机switchA上创建Vlan20,并将F0/15端口划分到Vlan20中
- 在交换机 SwitchB 上创建 Vlan10,并将 0/5 端口划分到 Vlan10 中;
- 验证:验证已在 SwitchB 上创建了 Vlan10,并将 0/5 端口已划分到 Vlan10 中;
- 在交换机 SwitchB 上创建 Vlan20,并将 0/15 端口划分到 Vlan20 中;
- 验证:验证已在 SwitchB 上创建了 Vlan20,并将 0/15 端口已划分到 Vlan20 中;
- 验证此时pc0 ping 其他都不通
- 把交换机SwitchB与交换机SwitchA相连的端口(假设为0/24端口)定义为tagvlan 模式。
之前0/24端口模式:
设置之后0/24模式
- 同理:把交换机SwitchA与交换机SwitchB相连的端口(假设为0/24端口)定义为tagvlan 模式。
- 验证:pc0与pc3能互相通讯,但pc0不能与pc2和pc4互相通信
- 显示交换机的所有配置