构建以太网交换网络

1.1实验介绍

在这次实验中,我们实现vlan内部通信

1.2 实验目的
掌握创建VLAN的命令,允许VLAN内部通信,不允许VLAN之间通信。
掌握将交换机端口配置为Access、 Trunk、Hybrid端口的命令。
掌握限制Trunk 链路上允许传输的VLAN的命令。

.1.3实验组网介绍
构建以太网交换网络的实验拓扑

创建vlan

首先要在两台交换机S1和S2上分贝创建需要的vlan

创建完成vlan后可以使用dis vlan sum 来查看vlan是否创建成功,查看已存在的vlan汇总情况

查看端口与vlan的对应关系可以使用一条能够显示更加详细信息的命令:dis vlan

到这里我们需要的vlan就创建完成了。

基于端口划分vlan

基于端口划分VLAN的方法适用于设备位置固定的安全环境,因为这种方法会在交换机端口上静态指定该端口所属的VLAN,即无论终端设备是否属于该VLAN,只要它连接在这个端口上,就可以访问这个VLAN中的资源。
在交换机S1上,我们需要将端口对应的vlan做好分配
使用命令interface interface-type interface-number进入相应端口的接口配置视图。
使用命令 port link-type access将端口设置为Access模式。
使用命令port default vlan vlan-id将端口添加到某个VLAN中。

配置完成后可以通过dis vlan来查看验证配置结果

 

 在交换机S2上也是一样的操作

设置 Trunk 端口并允许 VLAN
交换机之间的互联链路上通常需要承载多个VLAN的流量,我们会把这条链路设置为Trunk模式,并且限制它只能传输VLAN20和VLAN 30的流量。
①使用命令interface interface-type interface-number进入相应端口的接口配置视图。
② 使用命令port link-type trunk 将端口设置为Trunk模式。
3使用命令 port trunk allow-pass vlan (vlan-idl [to vlan-id2]) | all 设置允许Trunk传输的VLAN。如需允许编号连续的VLAN,我们可以在允许的第一个VLAN与最后一个VLAN之间使用关键字 to;如需允许所有VLAN,可以使用关键字all。

配置S1上的Trunk端口
[Sl]interface GigabitEthernet 0/0/10
[S1-GigabitEthernet0/0/10]port link-type trunk
[S1-GigabitEthernet0/0/101port trunk allow-pass vlan 20 30

 

完成实验配置,我们可以通过在pc上发出ping的命令来验证配置效果是否完成

(1).相同VLAN中的PC之间可以相互访问。
(2).不同VLAN中的PC之间不可以相互访问。

从vlan20 pc2 ping到 vlan pc610.0.20.10

 从vlan30 pc4 ping到 vlan30 pc5 10.0.30.10

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值