[实验项目]
跨交换机 VLAN 的配置
目录
一、项目背景
某公司现有财务部和技术部,出于数据安全的考虑,各部门的计算机需进行隔离。公司
办公地点有两层楼,他们通过两台 24 口二层交换机进行互联,两台交换机均通过 G0/0/1 互联。公司拓扑如图 1 所示,
具体要求如下:
(1) 财务部和技术部在这两层楼均有员工办公,其中财务部计算机使用 SW1 的Eth0/0/1端口及SW2的Eth0/0/5端口;技术部计算机使用SW1的Eth0/0/6 及 SW2 的 Eth0/0/10 端口。
(2) 出于安全的考虑,需在交换机中为各部门创建相应的 VLAN,在实现部门内跨交换机通信的同时避免部门间相互通信。
(3) 所有计算机均采用 10.0.1.0/24 网段,各部门 IP 和接入交换机的端口信息如拓扑所示。
图1
二、项目规划
为实现各部门之间的隔离,需在交换机创建 VLAN,并将各部门计算机的相应端口划分到相关的 VLAN 中,其中 VLAN10、VLAN20 分别用于财务部、技术部。同时,因同一个 VLAN中的计算机分属在不同交换机上,故级联的通道应配置为 Trunk 类型,使其能传输不同 VLAN的数据帧。
配置步骤如下:
1. 创建 VLAN,配置 access 端口
2. 配置交换机互联端口为 Trunk 模式
3. 配置各部门计算机的 IP 地址 图1
三、项目实施
SW1|2: 类似做法
vlan batch 10 20
interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
interface GigabitEthernet0/0/1
port link-type access
port default vlan 20
四、项目测试
(1).测试PCVlan连通性
(2).查看 SW1 交换机的 VLAN 配置信息
总结:VLAN起到二层隔离的作用;虽说是同网段的,但也起到同网段隔离作用;
将端口加入到不同的 VLAN 后,相同 VLAN 中的计算机可以互相通信,不同 VLAN 中的计算机则不可以互相通信。