Vlan和Trunk实验
实验拓扑
注:如无特别说明,描述中的R1或SW1对应拓扑中设备名称末尾数字为1的设备,R2或SW2对应拓扑中设备名称末尾数字为2的设备,以此类推
实验需求
- 按图示为PC配置IP地址
- SW1和SW2上分别创建Vlan10和Vlan20,要求PC3和PC5属于Vlan10,PC4和PC6属于Vlan20
- SW1和SW2相连的接口配置为
Trunk
类型,允许Vlan10和Vlan20通过 - 测试效果,同一Vlan的PC可以互通,不同Vlan的PC无法互通
实验步骤
一、PC配置IP地址命令
下图为PC3的IP配置,其它三台以此类推。(注意接口状态一定为UP)
默认情况下华三交换机端口属于access类型且缺省VLAN为1
所以初始状态下四台PC都能互通:
1、PC3与PC4互通
2、PC3与PC5互通
3、PC3与PC6互通
二、配置VLAN(SW1、SW2)
PS:基础命令使用
查看VLAN摘要信息:display vlan brief#系统视图
创建VLAN,进入该VLAN视图:vlan 'vlan id'#系统视图
VLAN命名:name 'text'#对应的VLAN视图
将端口加入VLAN:port 'port id'#VLAN视图
配置端口类型:port link-type 'access/trunk/hybrid'#接口视图
配置允许通过该trunk接口的VLAN:port trunk permit vlan 'vlan-id-list/all'#接口视图
查看指定VLAN信息:display vlan 'vlan id'#系统视图
查看trunk端口信息:display port trunk#系统视图
还原交换机默认端口类型:undo port link-type#接口视图
# SW1添加VLAN10、20
[SW1]vlan 10
[SW1-vlan10]vlan 20
[SW1-vlan20]
# SW1:把g1/0/1接口加入到vlan10,把g1/0/2接口加入到vlan20
[SW1-vlan20]vlan 10
[SW1-vlan10]port g1/0/1
[SW1-vlan10]vlan 20
[SW1-vlan20]port g1/0/2
#ps:也可以在端口上操作端口加入指定VLAN,例如:
[SW1]int g1/0/2
[SW1-GigabitEthernet1/0/2]port access vlan 20
#即使端口类型已经为Trunk,但是华三的设备默认只放行VLAN1,所以10、20需要另外配置放行
#SW1:把g1/0/3接口配置为Trunk类型,并允许vlan10和vlan20通过
[SW1-vlan20]int g1/0/3
[SW1-GigabitEthernet1/0/3]port link-type trunk
[SW1-GigabitEthernet1/0/3]port trunk permit vlan 10 20
#当需要放行多个VLAN时也可以直接写... vlan all
# SW2添加VLAN10、20
[SW2]vlan 10
[SW2-vlan10]vlan 20
[SW2-vlan20]
# SW2:把g1/0/1接口加入到vlan10,把g1/0/2接口加入到vlan20
[SW2-vlan20]port g1/0/2
[SW2-vlan20]vlan 10
[SW2-vlan10]po
[SW2-vlan10]port g1/0/1
#SW2:把g1/0/3接口配置为Trunk类型,并允许vlan10和vlan20通过
[SW2-vlan10]int g1/0/3
[SW2-GigabitEthernet1/0/3]port link-type trunk
[SW2-GigabitEthernet1/0/3]port trunk permit vlan 10 20
三、测试VLAN及Trunk功能性
1、在PC3上PingPC4,发现无法Ping通。
2、在PC3上PingPC5,发现可以Ping通。
3、在PC3上PingPC6,发现无法Ping通。
以此类推,得出结果,PC3只能和PC5互通、PC4只能和PC6互通,实验成功!