7.网络技术——VLAN的介绍以及相关配置(后附练习题)

目录

1.VLAN的介绍

VLAN:虚拟局域网(逻辑隔离)
VLAN的种类:
1)静态VLAN:基于端口划分
2)动态VLAN:基于MAC地址划分
VLAN用于分隔广播域:
1)物理分隔:比如多加几台路由器
2)逻辑分隔:多加一个VLAN
VLAN的优势:控制广播,增强网络安全性,简化网络管理

2.静态VLAN实验:

静态VLAN的范围:1——4094
配置静态VLAN的步骤:
1.创建VLAN
2.将交换机的端口加入到相应的VLAN中
3.验证VLAN的配置
静态VLAN有两种配置方式:VLAN数据库和全局配置

2.1 实验一:

1. pc1 和pc3 可以ping通pc5, pc2可以ping通pc4

2. pc4 可以ping pc6


r1

The device is running!
<Huawei>sys 
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname r1
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip add 192.168.10.254 24
[r1-GigabitEthernet0/0/0]int g0/0/1
[r1-GigabitEthernet0/0/1]ip add 10.0.0.1 24
[r1-GigabitEthernet0/0/1]q
[r1]ip route-static 192.168.10.0 24 10.0.0.2
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]dis this

r2

The device is running!

<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname r2
[r2]int g0/0/0
[r2-GigabitEthernet0/0/0]ip add 10.0.0.2 24
[r2-GigabitEthernet0/0/0]int g0/0/1
[r2-GigabitEthernet0/0/1]ip add 192.168.10.254 24
[r2]ip route-static 192.168.2.0 24 10.0.0.1
[r2-GigabitEthernet0/0/0]int g0/0/1
[r2-GigabitEthernet0/0/1]dis this
[r2]dis ip routing-table 
[r2]ip route-static 192.168.2.0 24 10.0.0.1

sw1的代码:

The device is running!
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys sw1
[sw1]vlan 10
[sw1-vlan10]vlan 20
[sw1-vlan20]int e0/0/1
[sw1-Ethernet0/0/1]p l a
[sw1-Ethernet0/0/1]p d v 10
[sw1-Ethernet0/0/1]int e0/0/2
[sw1-Ethernet0/0/2]p l a
[sw1-Ethernet0/0/2]p d v 20
[sw1-Ethernet0/0/2]int e0/0/3
[sw1-Ethernet0/0/3]p l a
[sw1-Ethernet0/0/3]p d v 10
[sw1-Ethernet0/0/3]int e0/0/4
[sw1-Ethernet0/0/4]p l t
[sw1-Ethernet0/0/4]dis this
#
interface Ethernet0/0/4
 port link-type trunk
#
return
[sw1-Ethernet0/0/4]p t a v a
[sw1-Ethernet0/0/4]q
[sw1]q

sw2的代码:

The device is running!
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys sw2
[sw2]vlan 10
[sw2-vlan10]vlan 20
[sw2-vlan20]
[sw2-vlan20]int e0/0/1
[sw2-Ethernet0/0/1]p l a
[sw2-Ethernet0/0/1]p d v 20
[sw2-Ethernet0/0/1]int e0/0/2
[sw2-Ethernet0/0/2]p l a
[sw2-Ethernet0/0/2]p d v 10
[sw2-Ethernet0/0/2]int e0/0/3
[sw2-Ethernet0/0/3]p l t
[sw2-Ethernet0/0/3]p t a v a
[sw2-Ethernet0/0/3]q
[sw2]dis vlan

在sw1 sw2里面查看vlan


然后再来试一试pc1 和pc3 可以ping通pc5, pc2可以ping通pc4



第二个问题,需要 pc4 可以ping pc6,那么我们就需要在[sw1]int e0/0/5 接口 配置好,同时注意pc4跟pc6的网段是不一样的,由拓补图可以看出pc4直连交换机 2 的 0/0/1 口,要ping pc6 ,我们需要经过的是 交换机2 的 0/0/3 跟 交换机1 的0/0/4 、0/0/5口,交换机2 的 0/0/3 跟 交换机1 的0/0/4 是trunk模式,可传输任意vlan网段的数据,这里我们继续配置一下交换机1的0/0/5接口

这之前 先配置好两个路由器的接口ip ,这里注意的是 r1的0/0/0 口,这个ip地址是pc4的 网关地址,然后自己规划好相对应的网段,完成静态路由的配置,之前我配置过,所以dis cu查看一下



我之前是配置的交换机1的0/0/5接口 trunk 且可经过所有网段,然后发现是ping 不通的,然后需要把 从pc4 出来的数据,带有vlan20的标签,而在在0/0/5口 没有设置这个vlan 20 的标签,所以需要配置成串口模式,且有vlan20的标签,这里可以直接配置串口模式,步骤如下图所示:
[sw1]int e0/0/5 接口配置

[sw1]int e0/0/5
[sw1-Ethernet0/0/5]dis this
#
interface Ethernet0/0/5
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
return
[sw1-Ethernet0/0/5]undo p t a v a//取消允许经过所有vlan网段的操作
[sw1-Ethernet0/0/5]dis this
#
interface Ethernet0/0/5
 port link-type trunk
 undo port trunk allow-pass vlan 1  //这里要注意的是:先把接口退出vlan,再undo删除vlan,不要直接删除vlan(undo vlan xx)因为可能有多个接口在vlan中,直接删除vlan就都没有了,我这个操作就是直接删除了vlan
#
return
[sw1-Ethernet0/0/5]p t a v 1//这里需要再添加进去,默认vlan 1
[sw1-Ethernet0/0/5]dis this//这里可以看到已经没有vlan允许通过的网段了
#
interface Ethernet0/0/5
 port link-type trunk//trunk 模式
#
return
[sw1-Ethernet0/0/5]p l a//重新设置模式access
[sw1-Ethernet0/0/5]dis this
#
interface Ethernet0/0/5
 port link-type access
#
return
[sw1-Ethernet0/0/5]p d v 20
[sw1-Ethernet0/0/5]dis this
#
interface Ethernet0/0/5
 port link-type access
 port default vlan 20
#
return

来看一下ping的效果:

2.2实验二:

实验要求:配置单臂路由使得全网互通

拓补图:

sw1里的代码:

<sw1>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]vlan 10
[Huawei-vlan10]vlan 20
[Huawei-vlan20]vlan 30
[Huawei-vlan30]int e0/0/1
[Huawei-Ethernet0/0/1]p l a
[Huawei-Ethernet0/0/1]p d v 10
[Huawei-Ethernet0/0/1]int e0/0/2
[Huawei-Ethernet0/0/2]p l a
[Huawei-Ethernet0/0/2]p d v 20
[Huawei-Ethernet0/0/2]int e0/0/3
[Huawei-Ethernet0/0/3]p l t
[Huawei-Ethernet0/0/3]p t a v //因为连了路由器,允许经过所有网段的vlan
[Huawei-Ethernet0/0/3]int e0/0/4
[Huawei-Ethernet0/0/4]p l a
[Huawei-Ethernet0/0/4]p d v 30
[Huawei-Ethernet0/0/3]dis cu

r1里的代码:

##############################
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname r1
[r1]int g0/0/0.1//进入端口
[r1-GigabitEthernet0/0/0.1]dot1q termination vid 10 //打标签
[r1-GigabitEthernet0/0/0.1]
[r1-GigabitEthernet0/0/0.1]ip add 192.168.1.254 24
[r1-GigabitEthernet0/0/0.1]arp broadcast enable //开启广播
[r1-GigabitEthernet0/0/0.1]int g0/0/0.2
[r1-GigabitEthernet0/0/0.2]dot1q termination vid 20
[r1-GigabitEthernet0/0/0.2]ip add 192.168.2.254 24
[r1-GigabitEthernet0/0/0.2]arp broadcast enable 
[r1-GigabitEthernet0/0/0.2]int g0/0/0.3
[r1-GigabitEthernet0/0/0.3]dot1q termination vid 30
[r1-GigabitEthernet0/0/0.3]ip add 192.168.3.254 24
[r1-GigabitEthernet0/0/0.3]arp broadcast enable 
[r1]q

效果如图:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值