Cisco Packet Tracer中在单交换机上配置基于端口的VLAN
VLAN介绍:
VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。
虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。
在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。不同的广播域之间想要通信,需要通过一个或多个路由器。这样的一个广播域就称为VLAN。
操作:
添加一台交换机和四台主机
主机0与主机1与交换机接口fa0/1和fa0/2连接,划分在VLAN10中,IP分别为192.168.10.1和192.168.10.2
主机2与主机3与交换机接口fa0/11和fa0/12连接,划分在VLAN10中,IP分别为192.168.20.1和192.168.20.2
配置IP
PC0
PC1
PC2
PC3
配置交换机
Switch>enable
Switch#configure terminal
Switch(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#exit
Switch(config)#interface range fa0/1-fa0/2
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#interface range fa0/11-fa0/12
Switch(config-if-range)#switchport access vlan 20
测试:
Switch(config-if-range)#^Z (Ctrl+Z组合键)
Switch#show vlan
接口fa0/1、fa0/2、fa0/11、fa0/12已成功划分VLAN
用PC0分别Ping PC1、PC2、PC3
(Ping PC1通)
(Ping PC2不通)
(Ping PC3不通)
实验说明同一交换机的VLAN之间可以通信,同一交换机的不同VLAN之间不能通信。