Cisco Packet Tracer实验(五)不同vlan间的通信简单配置

1.单臂路由(图)
环境:一台路由器,一台二层交换机,两台pc机

单臂路由(Single Arm Routing)是指在网络架构中,只有一个物理接口(单臂)连接到路由器三层交换机,而所有其他网络设备(如交换机、服务器等)则连接到该接口。这种架构通常用于实现虚拟局域网(VLAN)间的路由、网络隔离和安全策略。

单臂路由的工作原理是将所有 VLAN 的流量都经过单个物理接口传输到路由器或三层交换机,然后在路由器或交换机上进行路由决策,最终将流量发送到目标 VLAN。这种方式可以有效地减少网络设备之间的物理连接,简化网络结构,提高管理效率。

首先,先配置二层交换机.进入CLI

Switch>enable         输入enable进入特权模式

Switch#configure terminal           输入configure terminal进入全局配置模式

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#vlan 10              创建vlan 10  

Switch(config-vlan)#vlan 20          创建vlan 20

Switch(config-vlan)# exit

Switch(config)#interface fastEthernet 0/1           进入0/1接口配置模式(与三层交换机连接)

Switch(config-if)#switchport mode trunk             把0/1变成trunk口

(交换机的端口有两种模式,分别是access和trunk,默认是access口,access模式简单地来说就是用来连接终端的。trunk模式一般用作交换机间,或交换机与路由器相连接时才配置)

Switch(config-if)#exit

Switch(config)#interface fastEthernet 1/1                       进入接口配置模式分别把对应的接口,加入对应的vlan

Switch(config-if)#switchport mode access

(注:switchport mode access表示该端口的工作模式是access。目前一般的交换设备端口默认都为access模式,如果没有修改过或者说端口本身就已经工作在access模式下的话,就不需要再重复执行一遍switchport mode access命令,只需要switchport access vlan XXX就可以了)

Switch(config-if)#switchport access vlan 10

Switch(config-if)#interface fastEthernet 2/1

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 20

到此二层交换机配置完毕!

要提醒的是,很多小白不知道接口是哪个。可以把鼠标悬停在绿色的点上,就会显示接口

三层交换机有充当路由器的作用

OK!接着配置路由器:

Router>enable

Router#configure terminal

Enter configuration commands, one per line.  End with CNTL/Z.

Router(config)#inter fa0/0

Router(config-if)#no ip address

Router(config-if)#no shutdown      注意:单臂路由的配置父接口一定要no shutdown

Router(config-if)#exit

Router(config)#int fa0/0.10            0/0接口下的10端口

Router(config-subif)#encapsulation dot1Q 10            设定该端口为trunk 接收vlan10的信息

注意:在配置IP时一定要先封装802.1q协议(虚拟局域网协议,通过802.1q协议,可以将一个物理局域网划分成多个逻辑上独立的虚拟局域网,使得不同的用户和部门之间的数据流量能够有效区分和管理。具体来说,该协议在数据帧的头部添加了4个字节的标识信息,表示该数据帧所属的VLAN编号,从而实现VLAN的标识。在交换机上配置VLAN信息表,可以实现一个物理网络的划分,形成多个逻辑上独立的虚拟网络。不同的VLAN之间互相隔离,只有在指定的路由器或三层交换机上才能进行通信,这提高了网络的可靠性和安全性。)

Router(config-subif)#ip address 192.168.10.1 255.255.255.0

Router(config-subif)#no shutdown

Router(config-subif)#int fa0/0.20

Router(config-subif)#encapsulation dot1Q 20

Router(config-subif)#ip address 192.168.20.1 255.255.255.0

Router(config-subif)#no shutdown

查看路由表:

Router#show ip route

Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP

       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area

       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

       E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP

       i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area

       * - candidate default, U - per-user static route, o - ODR

       P - periodic downloaded static route

Gateway of last resort is not set

C    192.168.10.0/24 is directly connected, FastEthernet0/0.10

C    192.168.20.0/24 is directly connected, FastEthernet0/0.20

PC0的配置:

ip 192.168.10.10

netmask 255.255.255.0

gateway 192.168.10.1

PC1的配置:

ip 192.168.20.20

netmask 255.255.255.0

gateway 192.168.20.1

 验证:两台主机互ping,看是否能ping通

二、使用SVI(交换机虚拟接口)实现VLAN间的通信

环境:一台三层交换机两台pc机

三层交换机的配置:

Switch>enable

Switch#configure terminal

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#ip routing                   启用路由功能

Switch(config)#vlan 10               创建vlan 10

Switch(config-vlan)#vlan 20           创建vlan 20

Switch(config-vlan)#exit

Switch(config)#interface vlan 10                        

Switch(config-if)#ip address 192.168.10.1 255.255.255.0               配置SVI接口ip

Switch(config-if)#no shutdown

Switch(config-if)#interface vlan 20

Switch(config-if)#ip address 192.168.20.1 255.255.255.0

Switch(config-if)#no shutdown

Switch(config-if)#exit

接下来,改变接口模式并加入vlan:

Switch(config)#interface fastEthernet0/1

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 10

Switch(config-if)#interface fastEthernet 0/2

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 20

看三层交换机的路由表:

Switch#show ip route

Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
       i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
       * - candidate default, U - per-user static route, o - ODR
       P - periodic downloaded static route
Gateway of last resort is not set
C    192.168.10.0/24 is directly connected, Vlan10
C    192.168.20.0/24 is directly connected, Vlan20

两主机的配置与单臂路由中两主机的配置一样
验证:两台主机互ping,看是否能ping通

三、跨交换机实现VLAN间的通信

环境:一台三层交换机,两台二层交换机,两台pc机

三层交换机的配置(SW3)

Switch>enable

Switch#configure terminal

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#ip routing        启用路由功能

Switch(config)#vlan 10             创建vlan 10

Switch(config-vlan)#vlan 20       创建vlan 20

Switch(config-vlan)#exit

Switch(config)#interface vlan 10

Switch(config-if)#ip address 192.168.10.1 255.255.255.0

Switch(config-if)#no shutdown

Switch(config-if)#interface vlan 20

Switch(config-if)#ip address 192.168.20.1 255.255.255.0

Switch(config-if)#no shutdown

Switch(config-if)#exit

Switch(config)#interface fastEthernet0/1

Switch(config-if)#switchport trunk encapsulation dot1q     像单臂路由一样 给端口封装一个接口封装协议。

Switch(config-if)#switchport mode trunk

Switch(config-if)#interface fastEthernet0/1

Switch(config-if)#switchport access vlan 10

Switch(config)#interface fastEthernet0/2

Switch(config-if)#switchport trunk encapsulation dot1q 给端口封装一个接口封装协议

Switch(config-if)#switchport mode trunk

Switch(config-if)#interface fastEthernet0/2

Switch(config-if)#switchport access vlan 20

下面是交换机SW21的配置:

Switch>enable

Switch#configure terminal

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#vlan 10

Switch(config-vlan)#exit

Switch(config)#interface fastEthernet0/1

Switch(config-if)#switchport mode trunk

Switch(config-if)#interface fastEthernet 1/1

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 10

Switch(config-if)#exit

下面是交换机SW22的配置:

Switch>en

Switch#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config-if)#inter fa2/1

Switch(config-if)#switchport mode trunk

Switch(config-if)#exit

Switch(config)#vlan 20

Switch(config-vlan)#inter fa1/1

Switch(config-if)#switchport access vlan 20

注意:两交换机之间的链接是trunk链路

验证:两台主机互ping,看是否能ping通

什么是TRUNK?

  • TRUNK是端口汇聚的意思,通过配置软件的设置,将2个或多个物理端口组合在一起成为一条逻辑的路径从而增加在交换机和网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享的高带宽。
  • Trunk是一种封装技术,它是一条点到点的链路袭,链路的两端可以都是交换机,也可以是交换机和路由器,还可以是主机和交换机或路由器。基于端口汇聚(Trunk)功能,允许交换机与交换机、交换机与路由器、主机与交换机或路由器之间通过两个或多个端口并行连接同时传输以提供更高带宽、更大吞吐量, 大幅提供整个网络能力。
  • 核心技术:打标(给信息打上标签)
  • 带有VLAN标签的以太网帧在交换机间传递。主机不管是发送还是接受的信息都是不带标签的。标签只存在串口线路上。

目的:通过一根网线,传递不同VLAN信息。

### 回答1: 要在Cisco Packet Tracer中创建VLAN,请按照以下步骤操作: 1. 打开Cisco Packet Tracer并创建一个新的网络拓扑。 2. 添加一个交换机设备并将其连接到计算机设备。 3. 右键单击交换机设备并选择“配置”。 4. 在交换机配置窗口中,选择“VLAN”选项卡。 5. 点击“新建”按钮创建一个新的VLAN。 6. 输入VLAN ID和名称,并选择VLAN类型(静态或动态)。 7. 点击“应用”按钮保存更改。 8. 在交换机配置窗口中,选择“端口”选项卡。 9. 选择要分配给VLAN的端口,并将其配置为“访问”模式。 10. 在“访问VLAN”下拉菜单中选择要分配给端口的VLAN。 11. 点击“应用”按钮保存更改。 12. 重复步骤9-11,为其他端口分配VLAN。 13. 点击“保存”按钮保存交换机配置。 现在,您已经成功地在Cisco Packet Tracer中创建了一个VLAN。您可以测试它是否正常工作,例如通过ping测试。 ### 回答2: Cisco Packet Tracer是一个十分实用的网络仿真工具,可以通过它来模拟实验网络并进行网络测试,其中创建VLAN也是Packet Tracer中的一项重要功能。 首先,我们需要了解什么是VLANVLAN(虚拟局域网)是将局域网按逻辑分割成不同的虚拟部分,可以把不同分组的主机重新组合到一起,形成不同的逻辑网络,以实现网络分割、资源分配和安全控制等目的。 按照下面的步骤,在Packet Tracer中创建VLAN: 1. 创建需要使用的网络拓扑,包括交换机、PC等设备,并在拓扑图中打开CLI界面。 2. 在CLI界面中输入“enable”进入特权模式,使用“configure terminal”命令进入全局配置模式。 3. 输入“vlan [vlan编号]”来创建VLAN,例如“vlan 10”。 4. 给VLAN添加名称,使用“name [vlan名称]”命令实现,例如“name Marketing”。 5. 设置端口加入VLAN,使用“interface [端口号]”命令,例如“interface fastethernet 0/1”。 6. 配置端口加入VLAN,使用“switchport mode access”命令配置端口模式为接入模式。 7. 使用“switchport access vlan [vlan编号]”命令,将该端口加入VLAN,例如“switchport access vlan 10”。 8. 对多个端口进行相同的配置,可以使用接口范围命令“interface range [范围]”。 9. 配置完毕后,使用“exit”命令返回到上级命令行。 10. 最后使用“write”或“copy running-config startup-config”命令保存配置。 总之,利用Packet Tracer创建VLAN的步骤较为简单,需要仔细操作和验证。创建好的VLAN可以实现网络部门分割和流量隔离的功能,提高了网络资源的使用效率和安全性。 ### 回答3: Cisco packet tracer是一款虚拟网络模拟软件,除了实现网络拓扑的模拟之外,它还可以帮助用户学习和练习网络技术。在Cisco packet tracer中创建VLAN,可以帮助用户更好地学习和理解VLAN的概念和工作原理。 在Cisco packet tracer中创建VLAN,需要执行以下步骤: 1. 打开Cisco packet tracer,并在左侧的菜单中选择“Switches”选项卡。 2. 选择需要进行VLAN设置的交换机,在默认的“View”视图中,它应该是以“Switch0”或“Switch1”之类的名称表示。 3. 右键单击交换机,从弹出菜单中选择“CLI”的选项。 4. 在弹出的命令行界面中,输入“enable”命令进入特权模式。 5. 为了防止误操作,我们可以用“copy running-config startup-config”命令将当前交换机配置保存到本地计算机上。 6. 输入“configure terminal”命令,进入全局配置模式。 7. 输入“vlan [vlan编号]”命令创建一个新的VLAN,例如“vlan 10”。可以通过输入“do show vlan brief”命令查看当前的VLAN列表。 8. 配置VLAN接口的IP地址。对于每个VLAN,都需要为其分配一个IP地址,以实现不同VLAN通信。输入“interface vlan[vlan编号]”命令进入该VLAN的接口配置模式。例如,如果要为VLAN 10分配IP地址,可以输入“interface vlan10”。接着,输入“ip address [ip地址] [子网掩码]”命令分配IP地址,例如“ip address 192.168.0.1 255.255.255.0”。 9. 输入“exit”命令退出VLAN接口配置模式。 10. 将端口分配到VLAN。输入“interface [端口编号]”命令进入该端口的接口配置模式。例如,如果要将端口0/1分配到VLAN 10中,可以输入“interface fastethernet0/1”。接着,输入“switchport mode access”命令将端口设置为访问模式,然后输入“switchport access vlan [vlan编号]”命令将端口分配到VLAN,例如“switchport access vlan 10”。 11. 输入“exit”命令退出端口接口配置模式。 12. 重复以上步骤为其他端口和VLAN进行配置。 最后,可以通过输入“do show vlan brief”命令查看当前的VLAN配置和端口分配情况,以确保所有设置都已正确完成。通过Cisco packet tracer创建VLAN,可以帮助用户更好地理解和学习VLAN技术,同时也可以为实际网络配置提供实践和参考。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值