2019/10/28 交换机的VLAN划分与配置

Cisco PT模拟实验(4)  交换机的VLAN划分与配置

实验目的

掌握虚拟LAN(VLAN)的基本配置;

        掌握交换机Port Vlan和Tag Vlan的配置方法;

        掌握VLAN中继(Vlan Trunk)及其协议(VTP)的配置方法。

实验背景

公司财务部、销售部的PC均放置在两个办公室内,并通过室内交换机互联实现通信;但为了数据安全起见,两个部门之间需要进行通信隔离,现要在交换机上做适当配置来实现这一目标。

技术原理

VLAN技术:指在一个物理上相连网段从逻辑上划分成若干个虚拟局域网。VLAN的特性是不受物理位置的限制,可以进行灵活的划分。每一个VLAN均具备一个物理网段所具备的特性,对应着一个广播域。相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发。

VLAN的实现方式有两种:静态VLAN(按固定端口)和动态VLAN(按MAC、IP地址等)。

Port VLAN是实现VLAN的方式之一,它是根据交换机的端口进行VLAN划分,一个端口只能属于一个VLAN,一个VLAN可拥有多个端口。

在Cisco交换机内,存在两种链路类型的端口:接入端口(Access模式)和中继端口(Trunk模式)。连接终端(如PC)用Access模式设备级连接用Trunk模式

VLAN中继(Vlan Trunk),是指交换机与交换机或路由器相连的情况下,在互联端口上配置中继模式,使得属于不同VLAN的数据帧都可通过这条中继链路进行传输。

Tag VLAN是基于交换机端口来标记VLAN的一种类型,起Trunk封装作用,实现跨交换机之间的相同VLAN内主机之间的直接访问,同时对不同VLAN中的主机进行隔离。

VLAN中继协议(VTP)用于管理交换机配置的VLAN,将VLAN信息传播到VTP域内所有交换机,保证交换型网络的一致性。VTP有3种运行模式:服务器模式(默认)、客户端模式、透明模式。

交换机之间共享VLAN信息,需满足:存在服务器模式下的交换机,VTP管理域名及VTP密码相同。

VTP修剪,是VTP协议的功能之一,用于减少中继端口上的不必要的广播信息,从而节省带宽提高网络稳定性。默认是关闭的。(Cisco PT模拟器无法试验)

交换机的命令行VLAN模式包括:

VLAN子模式                    Switch(vlan)#

VLAN配置模式                 Switch(config-vlan)#

VLAN接口(SVI)模式         Switch(config-if)#

实验设备:Switch_2960 2台;PC 4台;直通线;交叉线。

实验拓扑

实验步骤:

创建VLAN 2和VLAN 3,财务部对应VLAN 2,销售部对应VLAN 3

将部门PC对应端口划分到相应的VLAN中

为交换机配置VTP模式及VTP域名

配置交换机间互联的端口为Trunk类型

PC设置

192.168.1.2        //PC0

192.168.1.3        //PC1

192.168.1.4        //PC2

192.168.1.5        //PC3

//子网掩码和网关

255.255.255.0

192.168.1.1

Switch0配置

Switch>en

Switch#conf t

Switch(config)#vlan 2                  //创建VLAN 2

Switch(config-vlan)#name Finance_Dept        //将该VLAN命名为Finance_Dept

Switch(config-vlan)#vlan 3            //创建VLAN 2

Switch(config-vlan)#name Sales_Dept          //将该VLAN命名为Sales_Dept

Switch(config-vlan)#exit

Switch(config)#inter f0/1

Switch(config-if)#switchport access vlan 2        //将该端口划分到VLAN 2

Switch(config-if)#exit

Switch(config)#inter f0/2

Switch(config-if)#switchport access vlan 3        //将该端口划分到VLAN 3

Switch(config-if)#exit

Switch(config)#inter f0/24

Switch(config-if)#switch mode trunk              //将端口配置为Trunk模式

Switch(config-if)#end

Switch#show vlan brief                //显示VLAN配置信息

Switch#vlan database                  //进入VLAN子模式

Switch(vlan)#vtp server                      //设置VTP模式为server

Switch(vlan)#vtp domain vtp0                //设置VTP域名为vtp0

Switch(vlan)#exit

Switch#show vtp status                      //查看VTP配置信息

Switch1配置

Switch>en

Switch#vlan database                //进入VLAN子模式

Switch(vlan)#vtp client                    //设置VTP模式为client

Switch(vlan)#vtp domain vtp0                //设置VTP域名为vtp0,此处不填亦可

Switch(vlan)#exit

Switch#show vtp status            //查看VTP配置信息

Switch#show vlan brief            //显示VLAN配置信息

Switch#conf t

Switch(config)#inter f0/1

Switch(config-if)#switchport access vlan 2        //将该端口划分到VLAN 2

Switch(config-if)#exit

Switch(config)#inter f0/2

Switch(config-if)#switchport access vlan 3        //将该端口划分到VLAN 3

Switch(config-if)#exit

Switch(config)#inter f0/24

Switch(config-if)#switch mode trunk              //将端口配置为Trunk模式

Switch(config-if)#end

Switch#show r

PC0(命令提示符CMD下)

ping 192.168.1.3          //链路不通

ping 192.168.1.4          //链路通

PC1(命令提示符CMD下)

ping 192.168.1.4          //链路不通

ping 192.168.1.5          //链路通

较原文稍作修改

原文转载自:https://blog.51cto.com/microdq/1948557

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,530评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 86,403评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,120评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,770评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,758评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,649评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,021评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,675评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,931评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,659评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,751评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,410评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,004评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,969评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,042评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,493评论 2 343