概述
将一个交换机所连接的多个主机划分为多个不同的VLAN,使得处于不同VLAN的主机无法通信,实现数据安全
具体步骤
-
根据网络模型图在思科模拟器上绘制拓扑图形
效果图如下:
-
配置各主机的IP地址、子网掩码和默认网关
点击主机–>点击Desktop–>打开IP Configuration(我们这里设置静态的地址)–>按要求填上各主机数据
例如: -
在没有配置交换机之前各主机是可以ping通的,读者可以自行测试一下
-
设置交换机,具体的命令如下:
enable
!进入特权命令状态
config terminal
!进入全局设置状态
hostname xx
!配置交换机的主机名为xx
vlan 2
!定义VLAN 2
name vlan2
!将VLAN 2命名为vlan2
interface fastethernet 0/1
!进入快速以太口fa0/1端口
switchport access vlan 2
!将端口静态配置到VLAN2
exit
!返回到全局配置模式
//这里需要注意的是:vlan 1是默认的,即任何没有指定的
静态VLAN配置的端口都被认为在vlan 1中,同时它的名字也
是无法改变的。
**必须先定义VLAN,才能将端口加入到VLAN中
也许有人会遇到一些问题,到底哪个才是这个主机的接口,只需要将鼠标放在主机和交换机的连线上,就会自动显示出来各自的端口号了,千万要小心,不要把接口弄混了哦!
- 配置好了之后就可以测试啦
打开某个主机–>Desktop–>run(Command Prompt)–>使用ping命令向其他主机测试连通性(格式:ping 主机IP地址)
你会发现,在同一个VLAN的主机是可以ping通的 ,而处在不同VLAN的主机无法ping通
测试成功!over