网络基础VlAN配置(eNSP、Cisco)

交换机技术之VLAN

VLAN:
定义:虚拟局域网技术(Virtual Local Area Network)
介绍:虚拟局域网 Virtual Local Area Network

场景

1.场景说明:一个公司4个部门
2.设备:1台交换机,每个部门3台电脑
3.要求:每台电脑要求在同一个网络
4.实验目的:实现部门网络隔离
——同部门的ip地址能够通信
——不同部门之间隔离

在这里插入图片描述

Cisco Packet Tracer

建立拓扑

在这里插入图片描述

测试各主机是否能够通信

配置主机的ip地址为192.168.1.*。配置完成后测试个主机是否能够通信。
部门一主机ip为 192.168.1.1-3
部门二主机ip为 192.168.1.4-6
在这里插入图片描述同部门,不同部门均可通信


VLAN实现网络隔离


步骤一 查看VLAN表

进入特权模式
指令 show vlan

enable
show vlan

所有端口均在默认的vlan 1中。
在这里插入图片描述


步骤二 创建VLAN

进入终端配置模式
创建vlan vlan的编号为1-1005

Switch>enable
Switch#configure terminal      --- 进入特权模式
configure terminal             --- 进入终端配置模式
Switch(config)# vlan 10        ---创建 vlan 10
Switch(config-vlan)#name depam1  ---命名depamt1 部门1
Switch(config-vlan)#vlan 20      
Switch(config-vlan)#name depam2
Switch(config-vlan)#end        ---退到特权模式
Switch#show vlan

在这里插入图片描述


步骤三 将指定接口加入指定vlan
Switch(config)#interface f0/1                ----选定端口
Switch(config-if)#switchport access vlan 10  ----将指定端口接入vlan 10
Switch(config-if)#interface range f0/2-3     ----多选端口
Switch(config-if-range)#switchport access vlan 10  ----将指定端口接入vla
Switch(config-if-range)#interface range f0/4-6
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#end
Switch#
Switch#show vlan

在这里插入图片描述vlan配置完成


测试

同部门能够通信
不同部门不能通信
在这里插入图片描述

华为ensp

建立拓扑

在这里插入图片描述


测试各主机是否能够通信

配置主机的ip地址为192.168.1.*。配置完成后测试个主机是否能够通信。
部门一主机ip为 192.168.1.1-3
部门二主机ip为 192.168.1.4-6

在这里插入图片描述


VlAN实现网络隔离

步骤一 查看VLAN表

进入系统视图

<Huawei>u t m              ---关闭提示
<Huawei>sys                ---进入系统视图
[Huawei]dis vlan           ---查看 vlan
[Huawei]sysname sw1        ---交换机改名 sw1
[sw1]

在这里插入图片描述


步骤二 创建 VLAN
[sw1]vlan 10         -------- 创建vlan
[sw1-vlan10]description depam1
[sw1-vlan10]vlan 20
[sw1-vlan20]description depam2
[sw1]vlan batch 30 40  ------批量创建vlan

在这里插入图片描述

步骤三 将指定接口加入指定vlan
[sw1]interface e0/0/1           ------选定指定端口
[sw1-Ethernet0/0/1]port link-type access   --------port,端口 link-type,接入类型 -
[sw1-Ethernet0/0/1]port default vlan 10    ---------default,默认加入
[sw1-Ethernet0/0/1]port-group group-member e0/0/2 to e0/0/3   ------多选端口
[sw1-port-group]port link-type access
[sw1-port-group]port default vlan 10
[sw1]port-group group-member e0/0/4 to e0/0/6
[sw1-port-group]port link-type access
[sw1-port-group]port default vlan 20

在这里插入图片描述


测试

同部门能够通信
不同部门不能通信
在这里插入图片描述

  • 4
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
三层交换机(Layer 3 Switch)是一种融合了二层交换和三层路由功能的网络设备,它可以处理VLAN(Virtual Local Area Network)通信,并提供IP地址分配服务。DHCP(Dynamic Host Configuration Protocol)是动态主机配置协议,用于自动分配IP地址、子网掩码、默认网关等网络参数给接入网络的设备。 在三层交换机上配置DHCP,通常涉及到以下几个步骤: 1. **启用DHCP服务**:在交换机的管理界面中,找到DHCP服务器相关的配置选项,开启DHCP服务器功能。 2. **配置IP池**:定义一个或多个IP地址范围,作为可用的DHCP地址池,这些地址将被分配给接入网络的设备。 3. **设置DNS服务器**:如果需要,可以配置交换机作为客户端的DNS服务器,或者指定外部DNS服务器地址。 4. **创建VLAN接口**:为每个需要DHCP服务的VLAN创建对应的接口,然后在接口上启用DHCP服务。 5. **关联DHCP到VLAN**:将DHCP服务绑定到特定的VLAN,这样只有该VLAN内的设备才能通过DHCP获取IP地址。 6. **设置lease时间**:定义IP地址的有效租期,防止地址冲突。 7. **启动DHCP服务**:保存配置并使DHCP服务生效。 **ensp**通常是指交换机的管理命名规范,例如Cisco设备中的"Ensp"代表端口快照(Portfast Ethernet Switching Plus),这里可能指的是某个具体的三层交换机型号的管理接口。在配置过程中,如果提到ensp,可能是用来登录交换机进行配置的。 如果你正在使用特定品牌的交换机(如华为、Cisco等),确保查阅相应的用户手册或在线文档,因为实际操作会因设备型号而异。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值