【实验项目】--跨交换机 VLAN 的配置

[实验项目]

跨交换机 VLAN 的配置

目录

[实验项目]

一、项目背景

二、项目规划

三、项目实施

四、项目测试


一、项目背景

某公司现有财务部和技术部,出于数据安全的考虑,各部门的计算机需进行隔离。公司

办公地点有两层楼,他们通过两台 24 口二层交换机进行互联,两台交换机均通过 G0/0/1 互联。公司拓扑如图 1 所示,

具体要求如下:

(1) 财务部和技术部在这两层楼均有员工办公,其中财务部计算机使用 SW1 的Eth0/0/1端口及SW2的Eth0/0/5端口;技术部计算机使用SW1的Eth0/0/6 及 SW2 的 Eth0/0/10 端口。

(2) 出于安全的考虑,需在交换机中为各部门创建相应的 VLAN,在实现部门内跨交换机通信的同时避免部门间相互通信。

(3) 所有计算机均采用 10.0.1.0/24 网段,各部门 IP 和接入交换机的端口信息如拓扑所示。

图1


二、项目规划

        为实现各部门之间的隔离,需在交换机创建 VLAN,并将各部门计算机的相应端口划分到相关的 VLAN 中,其中 VLAN10、VLAN20 分别用于财务部、技术部。同时,因同一个 VLAN中的计算机分属在不同交换机上,故级联的通道应配置为 Trunk 类型,使其能传输不同 VLAN的数据帧。

配置步骤如下:

1. 创建 VLAN,配置 access 端口

2. 配置交换机互联端口为 Trunk 模式

3. 配置各部门计算机的 IP 地址  图1


三、项目实施

SW1|2: 类似做法

vlan batch 10 20

 interface GigabitEthernet0/0/3

 port link-type trunk

 port trunk allow-pass vlan 10 20

interface GigabitEthernet0/0/2

 port link-type access

 port default vlan 10

interface GigabitEthernet0/0/1

 port link-type access

 port default vlan 20
四、项目测试

(1).测试PCVlan连通性

(2).查看 SW1 交换机的 VLAN 配置信息

总结:VLAN起到二层隔离的作用;虽说是同网段的,但也起到同网段隔离作用;

        将端口加入到不同的 VLAN 后,相同 VLAN 中的计算机可以互相通信,不同 VLAN 中的计算机则不可以互相通信。

  • 5
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值