交换机划分VLAN的端口转发规则

【实验题目】交换机划分VLAN的端口转发规则
【实验目的】掌握交换机access和trunk端口转发VLAN数据包规则。
【实验命令】
华为交换机:
[QUIDWAY]vlan 10
[QUIDWAY-vlan10]port Ethernet 0/0/5
[QUIDWAY]interface Ethernet 0/0/24 //进入端口24的配置模式
[QUIDWAY-Ethernet0/0/24]undo port default vlan //删除该端口缺省VLAN配置
[QUIDWAY-Ethernet0/0/24]port link-type trunk //设置端口1为打TAG标记
[QUIDWAY-Ethernet0/0/24]port trunk allow-pass vlan 10 20 //设置端口1允许通过的VLAN
删除24号端口的trunk属性:
[QUIDWAY]interface Ethernet 0/0/24 //进入端口24的配置模式
[QUIDWAY-Ethernet0/0/24]undo port link-type
[QUIDWAY-Ethernet0/0/24]undo port trunk all vlan 10 20
【实验任务】
(1) 按下图进行配置(跨交换机实现VLAN):
在这里插入图片描述 >> 所有主机的IP地址配置在同一个IP子网,记录以下操作结果:
[PC1 分别ping PC2、PC3和PC4 并截屏]
在这里插入图片描述 [PC2分别ping PC1、PC3和PC4 并截屏]
在这里插入图片描述
[SwitchA#display vlan并截屏]
在这里插入图片描述
[SwitchB#dis vlan并截屏] 在这里插入图片描述

[上面操作结果与理论上一致吗?]  一致 。

(2)接上一步,将Switch A的接口F0/24改为VLAN 10后:
在这里插入图片描述 [用PC1分别 ping PC2、PC3和PC4后截屏] 在这里插入图片描述
[用PC2分别 ping PC1、PC3和PC4后截屏] 在这里插入图片描述

    [PC1pingPC3的结果是什么?请分析原因。]

无法ping通,SwitchA的5号端口接收到来自PC1的untagged帧,添加VID=PVID=10;SwitchA的24号端口在本交换机其他端口收到帧,该帧tag的VID=10与PVID=10相同,随后将tag剥离,变为untagged帧;SwitchB的24号端口为trunk端口,在收到链路上的帧后,添加VID=PVID=1(默认值),发现不在允许通过的VLANID列表中,遂丢弃。故PC3无法收到来自PC1的帧,

(3)接上一步骤, 将SwitchB的接口F0/24改为VLAN 10后:在这里插入图片描述
[用PC1分别 ping PC2、PC3和PC4并截屏]
在这里插入图片描述
[用PC2分别 ping PC1、PC3和PC4并截屏]
在这里插入图片描述

[PC1pingPC3的结果是什么?请分析原因。]

 可以ping通,

SwitchA的5号端口在收到来自PC1的untagged帧,添加VID=PVID=10的tag,并转发;24号端口在交换机其他端口收到该帧后,检查该帧的VID=PVID,后剥离tag,将该untagged帧转发;
SwtichB的24号端口在链路上收到来自SwitchA的24号端口发送的untagged帧,添加VID=PVID=10后转发,6号端口收到来自本交换机上其他端口的帧,检查后发现该帧VID=PVID,则进行转发,PC3收到来自PC1的帧。
SwitchB的6号端口在收到来自PC3的untagged帧,添加VID=PVID=10的tag,并转发;24号端口在交换机其他端口收到该帧后,检查该帧的VID=PVID,后剥离tag,将该untagged帧转发;
SwtichA的24号端口在链路上收到来自SwitchB的24号端口发送的untagged帧,添加VID=PVID=10后转发,5号端口收到来自本交换机上其他端口的帧,检查后发现该帧VID=PVID,则进行转发,PC1收到来自PC3的帧。

(4)接上一步骤, 将SwitchB的接口F0/24改为VLAN 20后:
在这里插入图片描述
[用PC1分别 ping PC2、PC3和PC4并截屏]
在这里插入图片描述

[用PC2分别 ping PC1、PC3和PC4并截屏]在这里插入图片描述
[PC1分别pingPC3和PC4的结果是各什么?请分别分析原因。]
PC1可以ping通PC4,无法ping通PC3.
原因如下:
SwitchA的5号端口在收到来自PC1的untagged帧,添加VID=PVID=10的tag,并转发;24号端口在交换机其他端口收到该帧后,检查该帧的VID=PVID,后剥离tag,将该untagged帧转发;
SwtichB的24号端口在链路上收到来自SwitchA的24号端口发送的untagged帧,添加VID=PVID=20后转发,6号端口收到来自本交换机上其他端口的帧,检查后发现该帧VID!=PVID,则丢弃;16号端口收到来自本交换机上其他端口的帧,检查后发现该帧VID=PVID,则进行转发;PC3无法收到来自PC1的帧,PC4可以收到来自PC1的帧。
SwitchB的16号端口在收到来自PC4的untagged帧,添加VID=PVID=20的tag,并转发;24号端口在交换机其他端口收到该帧后,检查该帧的VID=PVID,后剥离tag,将该untagged帧转发;
SwtichA的24号端口在链路上收到来自SwitchB的24号端口发送的untagged帧,添加VID=PVID=10后转发,15号端口收到来自本交换机上其他端口的帧,检查后发现该帧VID!=PVID,则丢弃;5号端口收到来自本交换机上其他端口的帧,检查后发现该帧VID=PVID,则进行转发;PC1可以收到来自PC4的帧。故PC1可以ping通PC4.

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
交换机划分VLAN是指在一个交换机网络中,将不同的端口划分为不同的虚拟局域网(VLAN),以实现对不同设备之间通信的控制和管理。 首先,为了划分VLAN,我们需要在交换机上进行一些配置。一般来说,这些配置以管理员身份登录到交换机的管理界面进行操作。配置步骤如下: 1. 创建VLAN:通过指令创建不同的VLAN,并为每个VLAN指定一个标识号。例如,VLAN1、VLAN2等。 2. 将端口划分VLAN:根据需要,将不同的端口分配给不同的VLAN。可以单独配置每个端口的VLAN成员身份,也可以将多个端口同时划分到同一个VLAN。 3. 配置端口的VLAN模式:每个交换机端口可以配置为不同的VLAN模式,常见的模式有访问模式(Access Mode)和特定模式(Trunk Mode)。在Access Mode下,端口只能连接一个设备,而在Trunk Mode下端口可以连接多个设备,用于实现跨交换机VLAN通信。 4. 配置VLAN接口:对于支持三层交换的交换机,需要配置VLAN接口。该接口将用于路由VLAN之间的数据流量。 配置完成后,交换机将根据VLAN划分来进行数据的转发和管理。划分VLAN的好处主要有以下几点: 1. 增强网络安全性:通过将不同设备划分到不同的VLAN,可以实现设备之间的隔离,减少潜在的安全风险,保护敏感数据的安全性。 2. 简化网络管理:划分VLAN可以简化网络的管理和配置。管理员可以根据需要对不同VLAN进行独立管理,提高网络的可维护性和可扩展性。 3. 高效利用带宽:通过划分VLAN,可以将不同设备放置在不同的VLAN中,避免网络拥堵和带宽浪费,提高网络的性能和传输效率。 在实际应用中,划分VLAN可以根据不同的需求进行灵活配置。合理的VLAN划分有助于优化网络结构和资源的利用,提高网络的可靠性和可用性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值