1.1实验介绍
在这次实验中,我们实现vlan内部通信
1.2 实验目的
掌握创建VLAN的命令,允许VLAN内部通信,不允许VLAN之间通信。
掌握将交换机端口配置为Access、 Trunk、Hybrid端口的命令。
掌握限制Trunk 链路上允许传输的VLAN的命令。
.1.3实验组网介绍
构建以太网交换网络的实验拓扑
创建vlan
首先要在两台交换机S1和S2上分贝创建需要的vlan
创建完成vlan后可以使用dis vlan sum 来查看vlan是否创建成功,查看已存在的vlan汇总情况
查看端口与vlan的对应关系可以使用一条能够显示更加详细信息的命令:dis vlan
到这里我们需要的vlan就创建完成了。
基于端口划分vlan
基于端口划分VLAN的方法适用于设备位置固定的安全环境,因为这种方法会在交换机端口上静态指定该端口所属的VLAN,即无论终端设备是否属于该VLAN,只要它连接在这个端口上,就可以访问这个VLAN中的资源。
在交换机S1上,我们需要将端口对应的vlan做好分配
使用命令interface interface-type interface-number进入相应端口的接口配置视图。
使用命令 port link-type access将端口设置为Access模式。
使用命令port default vlan vlan-id将端口添加到某个VLAN中。
配置完成后可以通过dis vlan来查看验证配置结果
在交换机S2上也是一样的操作
设置 Trunk 端口并允许 VLAN
交换机之间的互联链路上通常需要承载多个VLAN的流量,我们会把这条链路设置为Trunk模式,并且限制它只能传输VLAN20和VLAN 30的流量。
①使用命令interface interface-type interface-number进入相应端口的接口配置视图。
② 使用命令port link-type trunk 将端口设置为Trunk模式。
3使用命令 port trunk allow-pass vlan (vlan-idl [to vlan-id2]) | all 设置允许Trunk传输的VLAN。如需允许编号连续的VLAN,我们可以在允许的第一个VLAN与最后一个VLAN之间使用关键字 to;如需允许所有VLAN,可以使用关键字all。
配置S1上的Trunk端口
[Sl]interface GigabitEthernet 0/0/10
[S1-GigabitEthernet0/0/10]port link-type trunk
[S1-GigabitEthernet0/0/101port trunk allow-pass vlan 20 30
完成实验配置,我们可以通过在pc上发出ping的命令来验证配置效果是否完成
(1).相同VLAN中的PC之间可以相互访问。
(2).不同VLAN中的PC之间不可以相互访问。
从vlan20 pc2 ping到 vlan pc610.0.20.10
从vlan30 pc4 ping到 vlan30 pc5 10.0.30.10