不同vlan可以ping通吗_Lab6:利用三层交换机实现VLAN的路由

在Lab4中,利用两台二层交换机,连接了公司4个部门的10台计算机,划分了4个VLAN,经过配置,IT部的4台计算机之间可以ping通,但4个VLAN(部门)之间的计算机不能ping通,因为这4个VLAN相当于4个独立的网络,网络之间必须通过路由器连接配置后才能互联互通。如何才能够使这4个VLAN之间的计算机也能ping通呢?可以使用具有路由功能的三层交换机实现这个功能。

一、 实验目标

利用一台三层交换机的路由功能,使位于两台二层交换机下的4个VLAN之间的计算机可以互联互通。

二、任务背景

某一公司内办公室、IT部、人事部、财务部等部门,而IT部在不同楼的两个房间工作。其中,办公室2台及IT部的2台计算机在某楼的一台二层交换机上。IT部、人事部、财务部各2台计算机在另外一座楼的一台二层交换上。通过对两台交换机的配置,实现了位于两个交换机下的IT部的计算机的互联互通,但4个VLAN(部门)的计算机之间不能互通(不能ping通)。(以上工作在Lab4中已经是实现)。

现在,公司领导要求4个部门的计算机都可以互联互通(10台计算机可以互相ping通)。为了实现这个要求,现增加一台三层交换机,通过配置,实现这个功能。

三、技术原理

4个VLAN相当于4个独立的计算机网络,而网络与网络之间必须通过路由器连接,才能够实现互联互通,这就必须在三层交换机上开启路由功能。

四、计算机设备及VLAN 划分

各部门计算机的名称、数量、连接交换机的端口、VLAN号及名称及各部门的网络地址见表1。

5562beb7ca8a5270d53591fc0ad71655.png

表1 各部门计算机的情况表

注:1.Switch0,fa0/1表示Switch0交换机的FastEthernet0/1端口;

2.192.168.1.0/24表示该部门计算机的IP地址占用192.168.1.0这个网段,子网掩码(Subnet)是255.255.255.0。

3.配置计算机的IP地址时,增加了“默认网关”(英文是:Default Gateway)的IP地址一项,请注意一定要配置。

五、实验设备

Switch:2950-24 2台,S3560 1台;PC机:10台;连接线:直连线10根,连接计算机与交换机端口;交叉线2根,连接3台交换机。网络拓扑如图1所示。

bfd8d739f0d9eaa22521da8c982a56dd.png

图1 网络拓扑图

注:使用交叉线把Switch0的f0/24端口与Multilayer Switch0的f0/1端口相连,该线为中继线,允许交换机各自建立的VLAN通过。

使用交叉线把Switch1的f0/24端口与Multilayer Switch0的f0/2端口相连,该线为中继线,允许交换机各自建立的VLAN通过。

六、配置过程

根据表1中的有关信息,完成对计算机、交换机的配置。配置过程如下:

1、10台PC机的IP地址、子网掩码、默认网关信息配置。注意,各部门计算机的IP地址分属不同的网段。(具体方法省略)

2、二层交换机Switch0的配置。

建立VLAN2、VLAN3,将交换机端口划分到不同的VLAN中。(具体方法省略)

因为Switch0的f0/24端口连接到Multilayer Switch0的f0/1端口,需要对Switch0的f0/24端口进行配置,命令如下:

Switch#conf t //进入全局模式

Switch(config)#interface f0/24 //切换到f0/24端口

Switch(config-if)#switchport mode trunk //设置端口为永久中继模式

Switch(config-if)#switchport trunk allowed vlan 2-3 //允许VLAN 2、VLAN 3的访问通过

3、二层交换机Switch1的配置。

建立VLAN3、VLAN4,VLAN5,将交换机端口划分到不同的VLAN中。(具体方法省略)

因为Switch1的f0/24端口连接到Multilayer Switch0的f0/2端口,需要对Switch1的f0/24端口进行配置,命令如下:

Switch#conf t //进入全局模式

Switch(config)#interface f0/24 //切换到f0/24端口

Switch(config-if)#switchport mode trunk //设置端口为永久中继模式

Switch(config-if)#switchport trunk allowed vlan 3-5 //允许VLAN 3、VLAN 4、VLAN 5的访问通过

4、三层交换机Multilayer Switch0的配置

在三层交换机Switch0上,完成以下配置:

(1) 对三层交换机相连的f0/1、f0/2进行配置,配置方法下如下:

Switch#conf t //进入全局模式

Switch(config)#interface f0/1 //切换到f0/1端口

Switch(config-if)#switchport mode trunk //设置端口为永久中继模式

Switch(config-if)#switchport trunk allowed vlan 2-3 //允许VLAN 2、VLAN 3的访问通过

Switch(config-if)#exit //返回全局模式

Switch(config)#interface f0/2 //切换到f0/2端口

Switch(config-if)#switchport mode trunk //设置端口为永久中继模式

Switch(config-if)#switchport trunk allowed vlan 3-5 //允许VLAN 3、VLAN 4、VLAN 5的访问通过

Switch(config-if)#end //返回特权模式

Switch#

以上的配置只是完成了对

(2)三层交换机相连的f0/1、f0/2端口的配置,完成了三层交换机与两台二层交换机的连接配置。要实现4个VLAN之间的互联互通,还需完成以下配置。

Switch#vlan database

Switch(vlan)#vlan 2 name office

Switch(vlan)#vlan 3 name IT

Switch(vlan)#vlan 4 name PD

Switch(vlan)#vlan 5 name FD //以上配置实在三层交换机上建立4个VLAN

Switch(vlan)#exit //返回特权模式

Switch#conf t //进入全局模式

Switch(config)#inter vlan 2

Switch(config-if)#ip address 192.168.1.254 255.255.255.0 //vlan2的IP地址

Switch(config-if)#no shutdown //激活IP地址

Switch(config-if)#exit

Switch(config)#inter vlan 3

Switch(config-if)#ip address 192.168.2.254 255.255.255.0 //vlan3的IP地址

Switch(config-if)#no shutdown //激活IP地址

Switch(config-if)#exit

Switch(config)#inter vlan 4

Switch(config-if)#ip address 192.168.3.254 255.255.255.0 //vlan4的IP地址

Switch(config-if)#no shutdown //激活IP地址

Switch(config-if)#exit

Switch(config)#inter vlan 5

Switch(config-if)#ip address 192.168.5.254 255.255.255.0 //vlan5的IP地址

Switch(config-if)#no shutdown //激活IP地址

Switch(config-if)#exit

Switch(config)# ip routing //开启路由功能

说明:

在三层交换机上建立4个VLAN,并给每个VLAN设置了IP地址,这4个IP地址就作为4个VLAN的默认网关,已经在每个VLAN下的PC机上进行了配置。

当PC机传送数据的目的IP地址和自己不属于同一个网络时,它会通过自己的默认网关进行转发,这就像你从飞机场坐飞机出国要通过海关的道理是一样的。

七、连通性验证

在PC0 ping PC2、 PC6、PC8,都能ping同。

在三层交换机上形成的路由表如图2所示。

e6ea6e7d3bd0e71d9d7f92725cbfc0a8.png

图2路由表

小结:

1. 在交换机上划分VLAN,每个VLAN相当于一个网络,如果没有使用路由器把各个VLAN联通,各个VLAN是不能互通的。从这点看,划分VLAN,可以起到减少交换机的冲突域、减小交换机的广播域的功能。

2.各个VLAN之间必须通过路由器连接才能实现互通。这个路由器可以是具备路由功能的三层交换机。

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值