一.实验目的:
在以太网上建立多个 VLAN,通过一个三层交换机的第三层路由交换技术,实现多个 VLAN 之间的通信。
二.实验要点:
1.在三层交换机与二层交换机间配置 trunk 实现多个 VLAN 数据的通过。
2.启用三层交换机上的路由功能。
三.实验设备:
Cisco 3560-24PS 交换机一台,Cisco 2950 交换机三台(或若干台),PC 机若干台
四、实验环境
五. 实验步骤
1、设置 vtp domain 及 vtp 的工作模式(核心、分支交换机上都设置)
2、配置中继(核心、分支交换机上都设置)
3、创建 vlan(在 server 上设置)
4、将交换机端口划入 vlan
5、配置三层交换的路由
6、配置计算机 IP 地址
实验指导书中将例子的实现转换成了三层交换机teacher和二层交换机student,然后将交换机的端口划分到不通的VLAN中,实现不同VLAN中的通信。这里考虑稍微简单一点的,举个更贴切的实例,某企业有两个主要部门,技术部和销售部,分处于不同的办公室,为了安全和便于管理,对两个部门的主机进行了VLAN的划分,技术部和销售部分处于不同的VLAN。现由于业务的需求,需要销售部和技术部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台三层交换机进行了连接。
三层交换机具备网络层的功能,实现VLAN间相互访问的原理是:利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发。三层交换机利用直连路由可以实现不同VLAN之间的互相访问。三层交换机给接口配置IP地址,采用SVI(交换虚拟接口)的方式实现VLAN间互连。SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。
二层交换机上
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 2
Switch(config-vlan)#exit
Switch(config)#vlan 3
Switch(config-vlan)#exit
Switch(config)#int f0/2
Switch(config-if)#switchport access vlan 2
Switch(config-if)#exit
Switch(config)#int f0/3
Switch(config-if)#switchport access vlan 3
Switch(config-if)#exit
Switch(config)#int f0/1
Switch(config-