学会VLAN的基础配置
VLAN的基本配置命令及公司内部进行VLAN的划分实例

ip address 192.168.2.1
!
......
路由器配置文件中的部分代码如下:
......
interface FastEthernet 1/0.1
encapsulation isl 10
ip address 192.168.0.2
交换机使用被称为ASIC(Application Specified Integrated Circuit)的专用硬件芯片处理数据帧的交换操作,在很多机型上都能实现以缆线速度(Wired Speed)交换。而路由器,则基本上是基于软件处理的。即使以缆线速度接收到数据包,也无法在不限速的条件下转发出去,因此会成为速度瓶颈。就VLAN间路由而言,流量会集中到路由器和交换机互联的汇聚链路部分,这一部分尤其特别容易成为速度瓶颈。并且从硬件上看,由于需要分别设置路由器和交换机,在一些空间狭小的环境里可能连设置的场所都成问题。
在一台本体内,分别设置了交换机模块和路由器模块;而内置的路由模块与交换模块相同,使用ASIC硬件处理路由。因此,与传统的路由器相比,可以实现高速路由。并且,路由与交换模块是汇聚链接的,由于是内部连接,可以确保相当大的带宽
使用三层交换机进行VLAN间路由(VLAN内通信)
在三层交换机内部数据究竟是怎样传播的呢?基本上,它和使用汇聚链路连接路由器与交换机时的情形相同。
switch(config-if)#switchport mode dynamic auto
注意:如果中继链路两端都设置成auto将不能成为trunk
13、 查看端口状态
switch#show interface f0/2 switchport
14、 在trunk上移出vlan
交换机vlan基本配置

交换机上配置静态VLAN1、创建VLAN(1)在全局模式下创建VLAN:switch>enable 进入特权模式switch#configure terminal 进入全局模式switch(config)#vlan vlan-ID创建VLAN号switch(config)#name vlan-name配置VLAN名称switch(config)#mtu mtu-size改变MTU大小(可选命令)switch(config)#end 退出switch(config)#show vlan {name vlan-name|ID vlan-id}验证查看vlanswitch(config)#copy running-config startup-config 保存配置(2)在VLAN数据库中创建VLAN(VLAN数据库模式目前已经过时IOS版本不在支持,推荐使用全局模式配置定义VLAN)switch#vlan datebase 进入VLAN配置状态switch(vlan)#vlan vlan-id name vlan-name创建VLAN号及VLAN名称switch(vlan)#vlan vlan-id mtu mtu-size 修改MTU大小switch(vlan)#exit 更新VLAN数据并退出switch(config)#show vlan {name vlan-name|ID vlan-id}验证查看vlanswitch(config)#copy running-config startup config 保存配置(3)在VLAN中添加、删除端口switch#configure terminal 进入配置状态switch(config)# interface interface-id 进入要分配的端口switch(config)#switchport mode access 定义二层端口switch(config)#switchport access vlan vlan-id把端口划分给某个VLANswitch(config)#end 退出switch#show running-config interface interface-ID验证端口号的VLAN号switch#show interfaces interface-id switchport 验证端口的管理模式和VLAN情况switch#copy running-config startup-config 保存配置使用default interface interface-id命令可以还原接口的默认配置状态(4)验证VLAN的配置switch#show vlan brief 查看VLAN信息的命令switch#show vlan vlan-id查看指定的某一个VLAN信息(5)删除VLAN用no vlan vlan-id命令Switch#configure terminalSwitch(config)#no vlan vlan-id++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ 2、Turnk的模式和协商接口的配置模式1、switchport mode access将接口设定为永久的非中继模式,并协商将链路转换为非中继链路,即使邻接端口是中继端口,此接口也会成为非中继接口2、switchport mode dynamic desirable 使得接口主动尝试将链路转换为中继链路。
VLAN基础配置

实验一、交换机基本配置与升级一、Quidway S 系列中低端交换机配置方法1.实验内容:华为3ComQuidwayS系列中低端交换机配置方法2.实验目的:掌握QuidwayS系列中低端交换机几种常用配置方法3.实验环境:在实验中,我们采用华为3Com Quidway三层交换机S3526来组建实验环境(此处以S3526为代表,其它中低端交换机的配置命令基本一致)。
具体实验环境如图1-25所示:用QuidwayS3526随机携带的标准Console线缆的水晶头一端插在交换机的Console口上,另一端的9针接口插在PC机的COM口上。
同时,为了实现Telnet配置,用一根网线的一端连接交换机的以太网口,另一端连接PC机的网口。
图1-25交换机基本配置4.实验步骤:Console配置:用Console口对交换机进行配置是最常见的配置方法。
配置交换机时需要专用的串口配置电缆连接交换机的Console口和主机的串口,实验室都已经配备好。
实验前我们要检查配置电缆是否连接正确并确定使用主机的第几个串口。
在创建超级终端时需要此参数。
完成物理连线后,我们宋创建超级终端。
Windows操作系统一般在附件中都附带超级终端软件。
在创建过程中我们要注意如下参数:选择对应的串口(coml或com2);配置串口参数。
串口的配置参数如下:单击确定按钮即可正常建立与交换机的通信。
如果交换机已经启动,按Enter键即可进A交换机的用户视图。
若还没有启动,打开交换机电源我们会看到交换机的整个启动过程,启动完成后,同样进入用户视图,给出如下提示:User interface Aux 0/0 is availablePress ENTER to get started.<Quidway>Telnet配置如果交换机配置了IP地址,我们就可以在本地或者远程使用Telnet 登录到交换机上进行配置,和使用Console口配置的界面完全相同,这样大大的方便了我们的工程维护人员对设备的维护。
VLAN 的基础配置

实验四、VLAN 的基础配置一、VLAN基本配置1.实验原理:VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。
LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。
VLAN所指的LAN特指使用路由器分割的网络——也就是广播域2.实验内容:VLAN基本配置3.实验目的:掌握VLAN基本配置命令和配置注意事项4.实验环境3~4台S3610系列交换机,8台PC。
实验组网如图所示:PCA VLAN2 PCB VLAN3 PCC VLAN2 PCD VLAN3VLAN配置一5.实验步骤根据教材所学内容,配置完成后,同一VLAN内的PC可以互通,不同VLAN间的PC 不能互通。
配置PCA IP地址为10.1.1.2/24,PCB IP地址为10.1.2.2/24,PCC 1P地址为10.1.1.3/24,PCDP地址为10.1.2.3/24。
交换机之间二个端口链路聚合。
●配置链路聚合S3610A上的配置:设置交换机名称为S3610A:[H3C]sysname S3610A进入以太网端口Ethernet 0/0/23:[S3610A]interface e1/0/23配置Ethernet 0/0/23端口模式为全双工模式[S3610A-Ethernet1/0/23]duplex full配置Ethernet 0/0/23端口速率为100M:[S3610A-Ethernet1/0/23]speed l00进入以太网端口Ethernet 0/0/24:[S3610A-Ethernet1/0/23]intefface e1/0/24配置Ethernet 0/0/24端口模式为全双工模式:[S3610A-Ethernet1/0/24]duplex full配置配置Ethernet 0/0/24端口速率为100M:[S3610A-Ethernet1/0/24]speed l00退出端口视图:[S3610A-Ethernet1/0/24]quit配置链路聚合:[S3206A]link-aggregation Ethernet 1/0/23 to Ethernet 1/0/24 both S3610B上配置:(命令同上)[H3C]sysname S3610B[S3610B]interface e1/0/23[S3610B—Ethernet1/0/23]duplex full (全双工)[S3610B—Ethernet1/0/23]speed l00 (百兆速率)[S3610B—Ethernet1/0/23]interface e1/0/24tS3610B—Ethernet1/0/24]duplex full (全双工)[S3610B-Ethernet1/0/24]Speed l00 (百兆速率)[S3610B—Ethernet1/0/24] quit[S3610B]link-aggregation Ethernet1/0/23 to Ethernet 1/0/24 both ●配置每一台PC属于特定的VLAN创建(进入)Vlan2:[S3610A]Vlan2将Ethernet 0/9到Ethernet1/0/16端口加入到Vlan2:[S3610A-vlan2]port Ethernet 0/9 to Ethernet1/0/16创建(进入)Vlan3[S3610A-vlan2]vlan 3将Ethernet 0/7到Ethernet1/0/22端口加入到Vlan3:[S3610A—vlan3]port Ethernet0/7 to Ethernet1/0/22创建(进入)Vlan2:[S3610B] Vlan2将Ethernet 0/9到Ethernet1/0/16端口加入到Vlan2:[S3610B—vlan2]portEthernet0/9 to Ethernet1/0/16创建(进入)Vlan3[S3610B—vlan2] Vlan 3将Ethernet 0/7到Ethernet1/0/22端口加入到Vlan3:[S3610B-vlan3]port Ethernet 0/17 to Ethernet 0/22●配置交换机之间的端口为Trunk端口,并且允许所有VLAN通过[S3610A]interface e1/0/23[S3610A-Ethernet1/0/23] port link-type trunk允许所有VLAN通过Trunk端口[S3610A-Ethernet 1/0/23]port trunk permit vlan all[S3610A-Ethernet 1/0/23]interface E1/0/24[S3610A-Ethernet 1/0/24]port link-typet runk允许所有VLAN通过Trunk端口[S3610A-Ethernet1/0/24]port trunk permit vlan al1[S3610]interface e1/0/23[S3610B-Ethernet1/0/23] port link-type trunk允许所有VLAN通过Trunk端口[S3610B-Ethernet1/0/23]port trunk permit vlan all[S3610B-Ethernet1/0/23]interface e1/0/24[S3610B-Ethernet1/0/24]port link-type trunk允许所有VLAN通过Trunk端口[S3610B-Ethernet1/0/24]port trunk permit vlan all配置完成后,可以看到,同一VLAN内部的PC可以互相访问不同VLAN间的PC不能够互相访问。
配置VLAN 教学设计

教学对象
班级人数
20
授课学时
1课时
教学
目标
通过本节内容的学习熟练掌握VLAN的相关配置。
知识
技能
态度
1、学会VLAN的概念。
2、巩固学习交换机的基础配置。
3、掌握VLAN的划分及三层交换机实现VLAN之间互通的方法。
1、加强学生交换机配置的认识,加深对网络的理解,提高对网络的兴趣。
2、培养学生观察能力、动手能力和分析问题、解决问题的能力。
让操作能力强的学生自行分析并完成配置工作。
(四)
课堂
小结
1、跨交换机之间实现VLAN.
2、三层交换机实现VLAN间互相通信
把具有代表性的学生作品展示给学生看,进行简单点评,同时归纳总结本课的内容,再次强调重点和难点。
使学生看到自己的长处和不足,尝到成功的喜悦和创造的快乐,并布置学生课后要多加练习,做到熟能生巧。
3、培养学生在学习过程中的反思能力
1、培养学生坚强的自信心,勇于探索、敢于创新
2、培养学生做一个勤奋好学,竞争意识强,脚踏实地的国家栋梁之才。
教学重点与难点
教学重点:VLAN的相关配置。
教学难点:1、交换机实现VLAN的划分。
2、三层交换机实现VLAN之间的互通。
教学方法
讲授法和演示法相结合,观察法,练习法
教学资源
计算机、Packet Tracer软件、PPT
教学
设计
说明
教学
设计
说明
一、本知识,包括网络的概念、网络的分类、联网的基本硬件设备,学生在理论上大体认识了网络,本节课重点放在组网的实战方面——配置VLAN,让学生学会配置VLAN,进一步激发学生学习网络的兴趣,并为后面的学习打下坚实的基础,所以本节课既是前面知识的继续又是后面知识的基础,起着承上启下的作用。
vlan基本配置实验报告的总结

vlan基本配置实验报告的总结
一、实验目的
本次实验的目的是理解并了解VLAN的基本配置,通过配置实现VLAN之间的通讯以及基于VLAN进行路由的转发功能,掌握VLAN和VLAN间通信的基本原理。
二、实验内容
1、创建VLAN:首先配置VTP模式,将路由器工作模式变为server 模式,把所有端口设置为trunk模式,然后在物理端口上划分VLAN,设置VLAN ID和VLAN名称,将需要划分的端口添加到相应的VLAN中,最后配置VLAN间通信转发功能,完成VLAN的划分。
2、VLAN接口和端口间的路由:完成VLAN的划分后,使用物理端口接口实现VLAN间的路由,设置交换机的端口进行路由转发,即设置端口属于哪个VLAN,激活接口,分发IP地址,设置默认路由,分发路由信息,开启端口,完成VLAN间的路由功能。
3、VLAN的广播控制:VLAN是一种以域的概念划分网络,对网络中的广播信息进行了控制,可以控制路由器对广播信息的转发,以达到限制不必要的网络流量,从而提高网络的性能和安全性。
三、实验结论
本次实验中,我们掌握了VLAN的基本配置,学会了在实际网络上划分VLAN,通过端口实现VLAN间的路由功能,并学会了对网络中的广播信息进行控制,从而提高网络的性能和安全性。
- 1 -。
VLAN的基本配置命令

1、创建vlan方法一switch#vlan databaseswitch(vlan)#vlan 10 name mahaobinswitch(vlan)#exit2、创建vlan方法二switch(config)#vlan 10switch(config-vlan)#name mahaobin3、删除vlan方法一switch(vlan)#no vlan 10switch(vlan)#exit4、删除vlan方法二switch(config)#no vlan 105、删除vlan方法三switch#delete vlan.dat6、将端口加入到vlan中switch(config-if)#switchport access vlan 107、将一组连续的端口加入到vlan中switch(config)# interface range f0/1 – 5switch(config-if-range)#switchport access vlan 10 8、将端口从vlan中删除switch(config-if)#no switchport access vlan 10switch(config-if)#switchport access vlan 1switch(config-if-range)#no switchport access vlan 10 switch(config-if-range)#switchport access vlan 19、查看所有vlan的摘要信息switch#show vlan brief10、查看指定vlan的信息switch#show vlan id 1011、指定端口成为trunkswitch(config-if)#switchport mode trunk12、 Trunk的自动协商switch(config-if)#switchport mode dynamic desirable switch(config-if)#switchport mode dynamic auto注意:如果中继链路两端都设置成auto将不能成为trunk 13、查看端口状态switch#show interface f0/2 switchport14、在trunk上移出vlanswitch(config-if)#switchport trunk allowed vlan remove 20 15、在trunk上添加vlanswitch(config-if)#switchport trunk allowed vlan add 20。
VLAN的基本配置

VLAN的基本配置VLAN实验I :实验一: VLAN基本配置实验目标:熟悉VLAN的基本配置。
实验内容:●产生两个VLAN,并验证配置结果;●为每个VLAN命名,并分配交换机成员端口给他们;●进行删除VLAN的操作;●理解VLAN1为什么不能被删除;拓扑图如下:实验步骤:Step 1:配置产生出两个VLAN。
(10分钟)查看IOS的版本(show version 命令)显示当前交换机vlan 接口信息在交换机的特权模式下键入show vlan,如下:Switch_A#show vlan-membershipQ:哪些交换机端口属于默认VLAN? ___________________产生并命名两个VLAN键入如下命令产生两个VLAN:Switch_A#config terminalSwitch_A(config)#vlan 2 name VLAN2Switch_A(config)#vlan 3 name VLAN3Step2:分配端口给VLAN2 (10分钟)分配端口给VLAN时必须在接口配置模式(interface mode)下进行。
输入如下命令将ports 4, 5 and 6 分配给VLAN 2.Switch_A#config terminalSwitch_A(config)#interface Ethernet 0/4Switch_A(config-if)#vlan static 2Switch_A(config-if)#interface Ethernet 0/5Switch_A(config-if)#vlan static 2Switch_A(config-if)#interface Ethernet 0/6Switch_A(config-if)#vlan static 2Switch_A(config)#end用show vlan 命令验证配置结果show vlan-membershipQ:端口4 ,5,6 是否已经分配给VLAN 2? _______________Step4:分配端口7,8,9给VLAN3 (5分钟)Switch_A#config terminalSwitch_A(config)#interface Ethernet 0/4Switch_A(config-if)#vlan static 3Switch_A(config-if)#interface Ethernet 0/5Switch_A(config-if)#vlan static 3Switch_A(config-if)#interface Ethernet 0/6Switch_A(config-if)#vlan static 3Switch_A(config)#end用show vlan命令验证配置结果Q:端口7-9 已经分配给VLAN 3了吗? ____________________Step5:测试VLAN (5分钟)在连接0/4的主机上ping 连接端口0/1的主机。