单交换机vlan的划分实验报告
实验五交换机VLAN配置实验

实验五交换机VLAN配置实验一、实验目的掌握虚拟局域网VLAN的概念和作用,学会在交换机进行单交换机VLAN 配置和跨交换机VLA N配置方法。
二、实验原理与实验内容本次实验分两部分,第一部分是单交换机VLAN配置实验,第二部分是跨交换机VLAN配置实验。
(一)单交换机VLAN配置实验请按下图连接好线缆,并配置好计算机的IP地址,所有的子网掩码均为24位掩码。
实验原理如下:将PC0和P C1设为V L AN10,PC2和PC3设为VLAN20。
划分VLAN之前,四台计算机之间都可以相互通信,即能够pin g通。
划分VLAN之后,只有同一个V LAN中的计算机能够通信(即能ping通),不同VLAN之间的计算机不能通信(即不能pin g通)。
VLAN10VLAN20单交换机虚拟局域网VL AN配置实验组网图实验步骤如下:1.在Packet Tracer软件中,画好网络拓扑图,给四台计算机分别配置好I P地址。
各计算机的I P地址配置如下表:2.在四台计算机上分别使用ping命令,确认它们之间全部能够相互通信。
3.将PC0和P C1设为V L AN10,PC2和PC3设为VL AN20。
在交换机上划分两个VLAN的命令配置如下:Switch>enable//使用enable命令从用户模式进入特权模式Switch#config ure termin al //进入全局配置模式Enterconfig urati on comman ds, one per line. End with CNTL/Z.Switch(config)# //全局配置模式标示符为S witch(config)#在交换机上创建vlan 10和vla n 20两个vl an:Switch(config)#vlan 10 //创建vlan 10Switch(config-vlan)#name vlan10//将其命名为v l an10Switch(config-vlan)#exit //退回到上一级模式Switch(config)#vlan 20 //创建vlan 20Switch(config-vlan)#name vlan20//将其命名为v l an20Switch(config-vlan)#exit //退回到上一级模式将交换机的f0/1~f0/4端口分别划分到两个V L AN中的命令配置如下:Switch(config)#interf ace FastEt herne t0/1 //进入端口f0/1的配置模式Switch(config-if)#switch portmode access//设置端口模式为acce ss类型Switch(config-if)#switch portaccess vlan 10 //将端口f0/1划分到vl an 10中Switch(config-if)#exitSwitch(config)#interf ace FastEt herne t0/2Switch(config-if)#switch portmode accessSwitch(config-if)#switch portaccess vlan 10Switch(config-if)#exitSwitch(config)#interf ace FastEt herne t0/3Switch(config-if)#switch portmode accessSwitch(config-if)#switch portaccess vlan 20Switch(config-if)#exitSwitch(config)#interf ace FastEt herne t0/4Switch(config-if)#switch portmode accessSwitch(config-if)#switch portaccess vlan 20Switch(config-if)#exit4.测试同一个V LAN之间的计算机能否通信(即能否pin g通),不同的VLA N之间的计算机能否通信(即能否pin g通)。
VLAN的划分实验报告

VLAN的划分实验报告实验目的和要求:目的:1、学会创建vlan。
2、能够按照端口划分vlan的方法将端口划分到对应的vlan中。
3、学会vlan的中继。
要求:1、深入理解划分vlan的意义。
2、能够配置基本的vlan划分的命令。
3、能够查看vlan的结果并作测试。
网络拓扑与分析设计:内容:1:创建vlan,可以采用两种创建vlan的方式。
2:将端口划分进vlan。
3:实现跨交换机的vlan的通信(vlan的中继)。
4:实现不同vlan的通信(根据自己的基础,可以对该内容选做)。
注意:做该实验可以使用PT,也可以使用神州数码的3600交换机,但是不能够选用神州数码的5526.实验步骤与调试过程:1.打开Cisco Packet tracer,拖入一个路由器Router1,两个交换机Switch1、Switch2,八个PC 机PC1-PC8,PC1-PC4用Copper Straight-Through线分别连接Switch1的F0/0-F0/4口,PC5-PC8用Copper straight-through线分别连接Switch2的F0/0-F0/4口,Switch1与Switch2用Copper Cross-Over线连接,路由器Router1用Copper Straight-Through连接Switch1的F0/24口,建立完整的网络拓扑;2.点击PC、进入Desktop设置IP,PC1(IP Address 192.168.0.2 Subnet Mask 255.255.255.0 Default Gateeway 192.168.0.1);PC2(IP Address 192.168.0.3 Subnet Mask 255.255.255.0 Default Gateeway192.168.0.1);PC3(IP Address 192.168.1.2 Subnet Mask 255.255.255.0 Default Gateeway 192.168.1.1);PC4(IPAddress 192.168.1.3 Subnet Mask 255.255.255.0 Default Gateeway 192.168.1.1);PC5(IP Address 192.168.0.4 Subnet Mask 255.255.255.0 Default Gateeway 192.168.0.1);PC6(IP Address 192.168.0.5 Subnet Mask 255.255.255.0 Default Gateeway 192.168.0.1);PC7(IP Address 192.168.1.4 Subnet Mask 255.255.255.0 Default Gateeway 192.168.1.1);PC8(IP Address 192.168.1.5 Subnet Mask 255.255.255.0 Default Gateeway 192.168.1.1);3.在两个交换器上创建VLAN。
vlan与交换机实验原理

vlan与交换机实验原理
VLAN(Virtual Local Area Network)是一种将局域网划分成多个逻辑上的子网的技术。
它通过交换机进行实现,可以提高网络的安全性、性能和管理灵活性。
在交换机上实验 VLAN 的原理涉及以下几个方面:
1. VLAN 的划分,交换机可以通过端口或者标签(Tag)来划分VLAN。
通过配置交换机,可以将不同端口划分到不同的 VLAN 中,实现不同 VLAN 之间的隔离。
2. VLAN 的通信,不同 VLAN 之间的通信需要通过路由器或三层交换机来实现。
在交换机上设置 VLAN 接口,以及 VLAN 间的路由,可以实现不同 VLAN 之间的通信。
3. VLAN 的标记,交换机可以通过 VLAN 标记来识别不同 VLAN 的数据包。
IEEE 802.1Q 协议定义了 VLAN 标记的格式,交换机可以根据 VLAN 标记来转发数据包。
4. VLAN 的管理,交换机可以通过 VLAN 数据库来管理 VLAN
的信息,包括 VLAN 的名称、VLAN ID、端口成员等。
管理员可以通过交换机的管理界面或命令行来配置和管理 VLAN。
总之,VLAN 与交换机的实验原理涉及到 VLAN 的划分、通信、标记和管理等方面,需要通过交换机的配置和管理来实现。
这样的实验可以帮助理解 VLAN 技术的工作原理和实际应用。
交换机VLAN划分实验

二、交换机VLAN划分实验一、实验目的1、了解VLAN原理;2、熟练掌握二层交换机VLAN的划分方法;3、了解如何验证VLAN的划分。
二、应用环境学校实验楼中有两个实验室位于同一楼层,一个是计算机软件实验室,一个是多媒体实验室,两个实验室的信息端口都连接在一台交换机上。
学校已经为实验楼分配了固定的IP地址段,为了保证两个实验室的相对独立,就需要划分对应的VLAN,使交换机某些端口属于软件实验室,某些端口属于多媒体实验室,这样就能保证它们之间的数据互不干扰,也不影响各自的通信效率。
三、实验设备1、DCS-3926S交换机1台2、PC机2台3、Console线1根4、直通网线2根四、实验拓扑使用一台交换机和两台PC机,还将其中PC1作为控制台终端,使用Console口配置方式;使用两根网线分别将PC1和PC2连接到交换机的RJ-45接口上。
五、实验要求在交换机上划分两个基于端口的VLAN:VLAN100,VLAN200。
VLAN 端口成员1001~82009~16使得VLAN100的成员能够互相访问,VLAN200的成员能够互相访问;VLAN100和VLAN200成员之间不能互相访问。
PC1和PC2的网络设置为:设备IP地址Mask交换机A 192.168.1.11 255.255.255.0PC1 192.168.1.101 255.255.255.0PC2 192.168.1.102 255.255.255.0 PC1、PC2接在VLAN100的成员端口1~8上,两台PC互相可以ping通;PC1、PC2接在VLAN的成员端口9~16上,两台PC互相可以ping通;PC1接在VLAN100的成员端口1~8上,PC2接在VLAN200的成员端口9~16上,则互相ping不通。
若实验结果和理论相符,则本实验完成六、实验步骤第一步:交换机恢复出厂设置Switch#set defaultSwitch#writeSwitch#reload第一步:给交换机设置ip地址即管理ipConfig tInterface vlan 1Ip address 192.168.1.11 255.255.255.0No shutdownExitExit第三步:创建vlan100和vlan200ConfigVlan 100ExitVlan 200Exit验证配置:show vlanVLAN Name Type Media Ports---- ------------ ---------- --------- ----------------------------------------1 default Static ENET Ethernet0/0/1 Ethernet0/0/2Ethernet0/0/3 Ethernet0/0/4Ethernet0/0/5 Ethernet0/0/6Ethernet0/0/7 Ethernet0/0/8Ethernet0/0/9 Ethernet0/0/10Ethernet0/0/11 Ethernet0/0/12Ethernet0/0/13 Ethernet0/0/14Ethernet0/0/15 Ethernet0/0/16Ethernet0/0/17 Ethernet0/0/18Ethernet0/0/19 Ethernet0/0/20Ethernet0/0/21 Ethernet0/0/22Ethernet0/0/23 Ethernet0/0/24100 VLAN0100 Static ENET !已经创建了vlan100,vlan100中没有端口;200 VLAN0200 Static ENET !已经创建了vlan200,vlan200中没有端口;第四步:给vlan100和vlan200添加端口。
实训四 vlan的配置

步骤5:验证vlan内和vlan之间的通信: (1)在vlan10的一台PC上ping向vlan20的一台PC,能 否ping通,说明什么问题? (2)在vlan20的一台PC上ping向vlan30的一台PC,能 否ping通,说明什么问题? (3)在同一个vlan内两台PC互ping?能否ping通,说明 什么问题?
IP地址 192.168.1.10 192.168.1.11 子网掩码 255.255.255.0 255.255.255.0
PC20 PC21
PC30 PC31
192.168.1.20 192.168.1.21
192.168.1.30 192.168.1.31
6
255.255.255.0 255.255.255.0
(3)配置不允许vlan30的数据通过干线,允许vlan10和vlan20的数据通过
switchA(config-if)#switchport trunk allowed vlan 10,20
26
总结: 作业:完成实训报告
27
Thank~~
28
14
任务3:多交换机上划分VLAN
步骤1:用boson netsim软件画出网络拓扑,并保存
干线
SwitchA
Fa 0/1
Fa 0/1
SwitchB
PC10
PC20
PC30
PC11
PC21
PC31
财务部:VLAN10包括两个 交换机的f0/2-f0/4
销售部:
办公室:
VLAN30 F0/9-f0/12
23
步骤6:验证vlan内和vlan之间的通信: (1)在vlan10的PC10上ping向vlan20的PC20或PC21 ,能 否ping通,说明什么问题? (2)在vlan20的PC20上ping向vlan30的一台PC30或PC31 ,能否ping通,说明什么问题? (3)在vlan30的PC30上ping向vlan10的PC10或PC11 ,能 否ping通,说明什么问题? (4)在同一个vlan内两台PC互ping?能否ping通,说明什 么问题?
VLAN配置实验报告

VLAN配置实验报告一、实验名称交换机划分Vlan配置二、实验目的1.理解虚拟LAN(VLAN)基本配置;2.掌握一般交换机按端口划分VLAN的配置方法;3.掌握TagVLAN配置方法。
三、实验内容和要求1.新建PacketTracer拓扑图2.划分VLAN;3.将端口划分到相应VLAN中;4.设置TagVLANTrunk属性;5.测试6.实验原理:(1)VLAN是指在一个物理网段内。
进行逻辑的划分,划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分。
VLAN具备了一个物理网段所具备的特性。
相同VLAN 内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。
(2)PortVLAN是实现VLAN的方式之一,它利用交换机的端口进行VALN的划分,一个端口只能属于一个VLAN。
(3)TagVLAN是基于交换机端口的另一种类型,主要用于是交换机的相同Vlan内的主机之间可以直接访问,同时对不同Vlan的主机进行隔离。
TagVLAN遵循IEEE802.1Q协议的标准,在使用配置了TagVLAN的端口进行数据传输时,需要在数据帧内添加4个字节的8021.Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机接收到数据帧后进行准确的过滤。
四、实验环境Windows10操作系统下的CiscoPacketTracer6.2五、操作方法与实验步骤1.新建PacketTracer拓扑图2.划分VLAN;3.将端口划分到相应VLAN中;4.设置TagVLANTrunk属性;5.测试六、实验数据记录和结果分析1.新建PacketTracer拓扑图2.划分VLAN;划分两个VLAN分别为:VLAN2和VLAN23.将端口划分到相应VLAN中;VLAN2:PC0PC2,VLAN2:PC1PC34.设置TagVLANTrunk属性:Switch0七、实验体会、质疑和建议通过在交换机上划分VLAN,并用ping命令测试在同一VLAN和不同VLAN中设备的连通性,验证了在交换机上划分VLAN的作用。
交换机划分VLAN

实验四:交换机划分VLAN一.实验目的:1.理解VLAN的用途,掌握VLAN的端口配置方法;2.掌握多交换机的Trunk配置方法。
3.理解单臂路由的配置方法.二、实验内容:(1)在单交换机上配置VLAN方法一:采用1912交换机⏹(config)# vlan 2 name VLAN2⏹(config)# vlan 3 name VLAN3⏹(config)# interface e 0/6⏹(config-if)# vlan-membership static 2⏹(config-if)# interface e 0/7⏹(config-if)# vlan-membership static 2⏹(config-if)# interface e 0/8⏹(config-if)# vlan-membership static 2⏹(config-if)# interface e 0/9⏹(config-if)# vlan-membership static 3⏹(config-if)# interface e 0/10⏹(config-if)# vlan-membership static 3⏹(config-if)# interface e 0/11⏹(config-if)# vlan-membership static 3⏹(config-if)# interface e 0/12⏹(config-if)# vlan-membership static 3所有未分配的端口属于VLAN1。
定义完成后,退回到特权模式,可以用show vlan-membership命令或者show run命令查看VLAN 的配置情况。
方法二:交换机上的配置(采用2950或3550交换机)⏹switch# vlan database⏹switch(vlan)# vlan 2 name VLAN2⏹switch(vlan)# vlan 3 name VLAN3⏹switch(vlan)# exit⏹switch# con t⏹switch(config)# interface f 0/6⏹switch(config-if)# switchport access vlan 2⏹switch(config-if)# interface f 0/7⏹switch(config-if)# switchport access vlan 2⏹switch(config-if)# interface f 0/8⏹switch(config-if)# switchport access vlan 2⏹switch(config-if)# interface f 0/9⏹switch(config-if)# switchport access vlan 3⏹switch(config-if)# interface f 0/10⏹switch(config-if)# s witchport access vlan 3⏹switch(config-if)# interface f 0/11⏹switch(config-if)# switchport access vlan 3⏹switch(config-if)# interface f 0/12⏹switch(config-if)# switchport access vlan 3(二)在多交换机上配置VLAN方法一:直接配置Switch1上的配置(采用2950交换机)⏹switch# vlan database⏹switch(vlan)# vlan 10 name vlan10⏹switch(vlan)# vlan 20 name vlan20⏹switch(vlan)# exit⏹switch# con t⏹switch(config)# interface f 0/1⏹switch(config-if)# switchport access vlan 10⏹switch(config-if)# interface f 0/2⏹switch(config-if)# switchport access vlan 20⏹switch(config-if)# interface f 0/12⏹switch(config-if)# switchport mode trunk⏹switch(config-if)# switchport trunk encapsulation dot1qSwitch2上的配置(采用2950交换机)⏹switch# con t⏹switch(config)# interface f 0/1⏹switch(config-if)# switchport access vlan 10⏹switch(config-if)# interface f 0/2⏹switch(config-if)# switchport access vlan 20⏹switch(config-if)# interface f 0/12⏹switch(config-if)# switchport mode trunk⏹switch(config-if)# switchport trunk encapsulation dot1q方法二:使用VTP协议Switch1上的配置(采用2950交换机)⏹switch# vlan database⏹switch(vlan)# vlan 10 name vlan10⏹switch(vlan)# vlan 20 name vlan20⏹switch(vlan)# vtp server⏹switch(vlan)# vtp domain cisco⏹switch(vlan)# vtp password 111(这里密码不起作用)⏹switch(vlan)# exit⏹switch# config terminal⏹switch(config)# interface f 0/1⏹switch(config-if)# switchport access vlan 10⏹switch(config-if)# interface f 0/2⏹switch(config-if)# switchport access vlan 20⏹switch(config-if)# interface f 0/12⏹switch(config-if)# switchport mode trunk⏹switch(config-if)# switchport trunk encapsulation dot1qSwitch2上的配置(采用2950交换机)⏹switch# config terminal⏹switch(config)# vtp mode client⏹switch(config)# vtp domain cisco⏹switch(config)# interface f 0/1⏹switch(config-if)# switchport access vlan 10⏹switch(config-if)# interface f 0/2⏹switch(config-if)# switchport access vlan 20⏹switch(config-if)# interface f 0/12⏹switch(config-if)# switchport mode trunk⏹switch(config-if)# switchport trunk encapsulation dot1q(三)配置VLAN间路由如图:PC1和PC2分别属于vlan10和vlan20。
实验三:交换机基本配置和VLAN配置实验

实验三:交换机基本配置和VLAN配置
⏹实验目的
1、掌握交换机和vlan的工作原理
2、学习配置交换机基本配置命令和步骤
3、学习配置vlan命令和步骤
⏹实验要求
1、拓扑与地址规划;
2、交换机基本配置和vlan配置
3、验证配置并给出配置清单
⏹实验拓扑(可选)
⏹实验设备(环境、软件)
交换机1台,直通线2条,Pc机2台。
⏹实验设计到的基本概念和理论
给出交换机地址学习/端口转发等基本概念,vlan基本概念、原理、工作步骤。
⏹实验过程和主要步骤
1、单个交换机的基本配置清单,如主要以交换机命名、密码设置、口令恢复、端
口认证、VTY和Console等配置为主。
2、vlan基本配置清单
S0:
S1:
3、验证交换机上相同vlan的通信情况
心得体会
考虑一下问题:
给出同一交换机上相同vlan通信方案;
尝试给出相同交换机上不同vlan间通信方案;
尝试给出不同交换机上相同vlan通信方案;
尝试给出不同交换机上不同vlan间通信方案。
通过本次实验我学会了交换机的基本配置如:交换机命名、密码设置、口令恢复、端口认证、VTY,还有vlan的划分还有把vlan绑定到接口的命令。
实验中没有遇到太多的问题。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.打开思科模拟器,添加六台PC,,一台2950T-24交换机,用直通线将所有PC连接到交换机上。
2.
3.
4..
5.
6.
7.
8.
9.
五、实验小结
(1)存在问题及解ቤተ መጻሕፍቲ ባይዱ方法
(2)心得体会
海南政法职业学院信息技术系
《计算机网络技术》
课程实验报告
年级:
14
专业:
信息安全技术
中队:
一中队
小组成员:
学号
姓名
14040105
张通
指导老师:
张世红
完成日期:
2014年11月14日
项目名称:
Vlan的划分
任务名称:
单交换机上的vlan划分
一、实验目的
二、实验工具、设备及环境
思科模拟器
三、实验原理
Vlan是一种将局域网设备从逻辑上划分成一个网段,从而实现虚拟工作组的新兴数据交换技术