实验名称
跨交换机实现VLAN
实验目的
理解跨交换机之间VLAN的特点
背景描述
假设某企业有两个主要部门:销售部和技术部,其中销售部门的个人计算机系统分散连接,他们之间需要想要互相进行通信,但为了数据安全起见,销售部和技术部需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。
技术原理
Tag Vlan是基于交换机端口的另一种类型,主要用于实现跨交换机的相同VLAN内主机之间可以直接访问,同时对于不同VLAN的主机进行隔离。Tag Vlan遵循了IEEE802.lq协议的标准。在利用配置了Tag Vlan的接口进行数据传输时,需要在数据帧内添加4个字节的802.lq标签信息,用于标识数据帧属于哪个VLAN,以便于对端交换机接收到数据帧后进行准确的过滤。
实现功能
使在同一VLAN里的计算机系统能跨交换机进行相互能通信,而在不同VLAN里的计算机系统不能进行相互通信。
实验设备
S2126G(两台)、主机(3台)、直连线(4条)
实验拓扑
实验时,按照拓扑图进行网络的连接,注意主机和交换机连接的端口。
在交换机SwitchA上创建Vlan 10、Vlan20,并把Fa0/1划分到Vlan 10,Fa0/2划分到Vlan 20;
命令如下:
Switch