交换和VLAN
交换和VLAN
本文章是笔记,用于记录CCNA网络学习过程中的重点。学习视频来自韩立刚老师的CCNA视频。
一、 Cisco Packet Tracer 搭建学习环境
Cisco Packet Tracer 软件安装
注意:
1、 添加网络设备模块时,需要关闭电源。
2、 有很多网络模块。需要熟悉。
搭建了一个环境,配置了IP,PC和路由器之间能正常ping通。
二、 交换机常规配置
设置交换机的管理接口
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.0.10 255.255.255.0
Switch(config-if)#no shutdown
配置交换机允许telnet
SW1(config)#enable password 111111
SW1(config)#line vty 0 15
SW1(config-line)#password 111111
SW1(config-line)#login
SW1(config-line)#exit
取消名称解析的功能
SW1(config)#no ip domain-lookup
保存配置
SW1#copy running-config startup-config
查看交换机MAC地址表
SW1#show mac-address-table
重启交换机
reload
注意:
交换机和交换机或交换机和集线器相连用的是交叉线。
三、 交换机端口安全
四、 生成树协议
五、 优化生成树协议
六、 VLAN
VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。
虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
设置VLAN
Switch(config)#vlan2 ##创建VLAN
Switch(config-vlan)#exit
Switch(config)#interface range fastEthernet0/13 - 24 ##交换机口批量设置
Switch(config-if-range)#switchport mode access ##交换机口设置为access
Switch(config-if-range)#switchport access vlan 2 ##交换机口归属VLAN2
跨交换机VLAN
1.只要链路传多个VLAN的帧就要配置成干道链路trunk
2.连接计算机的接口access 接口访问接口属于特定VLAN
VLAN干道协议(VTP)
VTP(VLAN Trunking Protocol):是VLAN中继协议,也被称为虚拟局域网干道协议。它是思科私有协议。作用是十几台交换机在企业网中,配置VLAN工作量大,可以使用VTP协议,把一台交换机配置成VTP Server, 其余交换机配置成VTP Client,这样他们可以自动学习到Server 上的VLAN 信息。
Switch(config)#vtp domain test_domain 创建VTP域命令
Switch(config)#vtp mode client 配置交换机的VTP模式
Switch(config)#vtp password 111111 配置VTP口令
Switch(config)#show vtp status 查看VTP配置信息
需要把交换机互联的口设置为trunck口,创建VLAN后client才能同步server的VLAN信息
Switch(config)#interface gigabitEthernet 1/1
Switch(config-if)#switchport mode trunk
七、 配置VLAN间路由
配置VLAN间路由步骤
1、配置pc的IP和网关。
2、配置交换机S1和S2干道链路
Switch1(config)#interface gigabitEthernet 1/1
Switch1(config-if)#switchport mode trunk
Switch2(config)#interface gigabitEthernet 1/1
Switch2(config-if)#switchport mode trunk
3、 配置交换机S1和S2的vlan和网口vlan
Switch2(config)#interface fastEthernet 0/1
Switch2(config-if)#switchport mode access
Switch2(config-if)#switchport access vlan 1
Switch2(config-if)#exit
Switch2(config)#interface fastEthernet 0/2
Switch2(config-if)#switchport mode access
Switch2(config-if)#switchport access vlan 2
4、 配置三层交换机虚拟vlan设置虚拟vlan的ip
Switch3(config)#interface vlan 1
Switch3(config-if)#no shutdown
Switch3(config-if)#ip address 192.168.0.1 255.255.255.0
Switch3(config)#interface vlan 2
Switch3(config-if)#no shutdown
Switch3(config-if)#ip address 192.168.1.1 255.255.255.0
5、开启ip routing
Switch3(config)#ip routing ##开启vlan间路由
配置单臂路由器实现VLAN间路由
1、 SW1配置vlan,网口配置vlan,启动网口
Switch1(config)#vlan 2 默认有vlan1 需要创建vlan2
Switch(config)#interface fastEthernet 0/1 -12
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 1
Switch(config-if-range)#no shutdown
Switch(config-if)#exit
Switch(config)#interface range fastEthernet 0/13-24
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 2
Switch(config-if-range)#no shutdown
Switch(config-if-range)#exit
2、 SW1配置trunck口
Switch(config)#interface gigabitEthernet 1/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#no shutdown
3、RT1配置子接口、配置IP、启用接口
Router#conf t
Router(config)#interface gigabitEthernet 6/0
Router(config-if)#no shutdown
Router(config)#interface gigabitEthernet 6/0.1
Router(config-subif)#encapsulation dot1Q 1
Router(config-subif)#ip address 192.168.1.1 255.255.255.0
Router(config-subif)#no shutdown
Router(config-subif)#exit
Router(config)#interface gigabitEthernet 6/0.2
Router(config-subif)#encapsulation dot1Q 2
Router(config-subif)#ip address 192.168.2.1 255.255.255.0
Router(config-subif)#no shutdown
Router(config-subif)#exit