单交换机的VLAN划分实验

本文详细介绍了单交换机的VLAN划分实验,包括VLAN的基本原理、实验目的、内容、过程及验证方法。实验通过划分vlan10和vlan20,验证了同一VLAN内的主机能相互通信,不同VLAN间的主机则无法直接通信。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

基本原理

1、VLAN是虚拟局域网,是指网络中的站点不拘泥于所处的物理位置,而可以根据需要灵活地加入不同的逻辑子网中的一种网络技术。那也就意味vlan可提高网络安全性和灵活性,vlan可以阻止数据截取,缩小广播的传输范围。降低处理广播所占有的设备的CPU和内存资源。部署原则有两点:首先是按照行政机构划分vlan;然后是vlan号与ip子网要一一对应的。所使用的协议VTP。
2、交换机的管理方式基本分为两种:带内管理和带外管理。带外管理是通过交换机的Console口管理交换机,不占用交换机的网络接口,特点是需要使用配置线缆,近距离配置。第一次配置交换机时必须利用Console端口进行配置。带内管理是占用交换机的一个通信接口,通过telnet方式管理交换机,可以远距离配置。
交换机管理主要通过命令行完成。交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。各种模式提供一组命令,实现特定的一组功能。
第一级,用户模式(switch>):进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试。
第二级,特权模式(switch#):由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,查看交换机的配置信息,进行网络的测试和调试等。
第三级,全局配置模式(switch(config)#):由特权模式进入的下一级模式,该模式下可以配置交换机的全局性参数(如设备名、登录时的描述信息等)。
第四级,全局配置模式下有多个并列的子模式,分别对交换机具体的功能进行配置。
如,端口模式switch(config-if)#:对交换机的端口进行参数配置。

一、实验目的

1、掌握单交换机的基本配置命令
2、理解虚拟局域网的原理及其划分方法

二、实验内容

1、完成单交换机的vlan业务的基本配置和结果验证

三、实验过程

1、实验任务说明
(1)给一台单交换机划分vlan,划分为vlan10,vlan20;
(2)给连接的几台主机设置同一网段内的IP地址;
(3)用ping命令验证同一vlan与不同vlan内主机的通讯情况;
2、业务配置流程图
在这里插入图片描述
3、实验配置过程
(1)现有一台交换机SW1,用户主机A,主机B,主机C,主机D分别连在交换机的0/1,0/2,0/3,0/4端口上。
(2)通过主机A,主机B分别划分在虚拟局域网vlan 10中,主机C,主机D分别划分在虚拟局域网vlan 20中来实现各个主机的端口隔离,如下图配置vlan:
在这里插入图片描述

四、实验查看及验证

1、给主机A,主机B,主机C,主机D分别设置IP地址如下图所示:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
2、实验验证:
(1)用ping命令验证主机A,B和其他主机的连通情况:
在这里插入图片描述
在这里插入图片描述
验证结果: 属于同一vlan域的主机A和主机B能够ping通,即可以相互通信,主机A和不属于同一vlan域的主机C、主机D不能ping通,主机B和不属于同一vlan域的主机C、主机D不能ping通,即不能相互通信。

(2)用ping命令验证主机C,D和其他主机的连通情况:
在这里插入图片描述
在这里插入图片描述
验证结果: 属于同一vlan域的主机C和主机D能够ping通,即可以相互通信,主机C和不属于同一vlan域的主机A、主机B不能ping通,主机D和不属于同一vlan域的主机A、主机B不能ping通,即不能相互通信。

五、实验思考与总结

1、在一台交换机上划分VLAN,用ping命令测试在同一VLAN域里的主机之间可以相互通信,不同VLAN域里的主机之间不可以相互通信,从而验证了交换机上划分VLAN的作用。
2、通过单交换机的VLAN划分实验,学会了怎样用命令语言划分不同的VLAN域。

### VLAN划分配置 #### 思科交换机上的VLAN创建与命名 对于思科设备,进入全局配置模式后可以使用`vlan <id>`来定义一个新的虚拟局域网,并通过`name <name>`为其指定名称[^1]。 ```cisco Switch> enable Switch# configure terminal Switch(config)# vlan 2 Switch(config-vlan)# name Sales Switch(config-vlan)# exit Switch(config)# vlan 3 Switch(config-vlan)# name Marketing Switch(config-vlan)# exit Switch(config)# vlan 4 Switch(config-vlan)# name Engineering Switch(config-vlan)# exit Switch(config)# vlan 5 Switch(config-vlan)# name Management Switch(config-vlan)# end ``` 接着分配端口给相应的VLAN: ```cisco Switch# configure terminal Switch(config)# interface range fastethernet 0/1 - 4 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 2 ... ``` #### 华为交换机上的VLAN创建与命名 针对华为产品线,则需先创建VLAN再关联至具体端口。这里采用的是`vlan batch`批量创建多个ID的方式以及单独设置名字的方法。 ```huawei <Quidway> system-view [Quidway] vlan batch 2 to 5 [Quidway] vlan 2 [Quidway-vlan2] name Sales [Quidway-vlan2] quit [Quidway] vlan 3 [Quidway-vlan3] name Marketing [Quidway-vlan3] quit [Quidway] vlan 4 [Quidway-vlan4] name Engineering [Quidway-vlan4] quit [Quidway] vlan 5 [Quidway-vlan5] name Management [Quidway-vlan5] quit ``` 随后同样要指派各物理接口加入对应的逻辑网络组内: ```huawei [Quidway]interface GigabitEthernet 0/0/1 [Quidway-GigabitEthernet0/0/1] port link-type access [Quidway-GigabitEthernet0/0/1] port default vlan 2 ... ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值