单交换机上的VLAN配置
实验五交换机VLAN配置实验

实验五交换机VLAN配置实验一、实验目的掌握虚拟局域网VLAN的概念和作用,学会在交换机进行单交换机VLAN 配置和跨交换机VLA N配置方法。
二、实验原理与实验内容本次实验分两部分,第一部分是单交换机VLAN配置实验,第二部分是跨交换机VLAN配置实验。
(一)单交换机VLAN配置实验请按下图连接好线缆,并配置好计算机的IP地址,所有的子网掩码均为24位掩码。
实验原理如下:将PC0和P C1设为V L AN10,PC2和PC3设为VLAN20。
划分VLAN之前,四台计算机之间都可以相互通信,即能够pin g通。
划分VLAN之后,只有同一个V LAN中的计算机能够通信(即能ping通),不同VLAN之间的计算机不能通信(即不能pin g通)。
VLAN10VLAN20单交换机虚拟局域网VL AN配置实验组网图实验步骤如下:1.在Packet Tracer软件中,画好网络拓扑图,给四台计算机分别配置好I P地址。
各计算机的I P地址配置如下表:2.在四台计算机上分别使用ping命令,确认它们之间全部能够相互通信。
3.将PC0和P C1设为V L AN10,PC2和PC3设为VL AN20。
在交换机上划分两个VLAN的命令配置如下:Switch>enable//使用enable命令从用户模式进入特权模式Switch#config ure termin al //进入全局配置模式Enterconfig urati on comman ds, one per line. End with CNTL/Z.Switch(config)# //全局配置模式标示符为S witch(config)#在交换机上创建vlan 10和vla n 20两个vl an:Switch(config)#vlan 10 //创建vlan 10Switch(config-vlan)#name vlan10//将其命名为v l an10Switch(config-vlan)#exit //退回到上一级模式Switch(config)#vlan 20 //创建vlan 20Switch(config-vlan)#name vlan20//将其命名为v l an20Switch(config-vlan)#exit //退回到上一级模式将交换机的f0/1~f0/4端口分别划分到两个V L AN中的命令配置如下:Switch(config)#interf ace FastEt herne t0/1 //进入端口f0/1的配置模式Switch(config-if)#switch portmode access//设置端口模式为acce ss类型Switch(config-if)#switch portaccess vlan 10 //将端口f0/1划分到vl an 10中Switch(config-if)#exitSwitch(config)#interf ace FastEt herne t0/2Switch(config-if)#switch portmode accessSwitch(config-if)#switch portaccess vlan 10Switch(config-if)#exitSwitch(config)#interf ace FastEt herne t0/3Switch(config-if)#switch portmode accessSwitch(config-if)#switch portaccess vlan 20Switch(config-if)#exitSwitch(config)#interf ace FastEt herne t0/4Switch(config-if)#switch portmode accessSwitch(config-if)#switch portaccess vlan 20Switch(config-if)#exit4.测试同一个V LAN之间的计算机能否通信(即能否pin g通),不同的VLA N之间的计算机能否通信(即能否pin g通)。
交换机的VLAN配置步骤及方法

交换机的VLAN配置步骤及方法交换机是计算机网络中的核心设备,用于连接不同的网络设备,并进行数据的转发和广播控制。
VLAN(Virtual Local Area Network)是一种虚拟局域网技术,它通过对交换机的端口进行逻辑划分,将不同的网络设备分隔开来,提高网络的安全性和管理灵活性。
接下来,我将详细介绍交换机的VLAN配置步骤及方法。
1.确定需求在进行VLAN配置之前,我们需要确定网络的需求和目标。
例如,我们需要将不同的用户组织在不同的VLAN中,或者需要将不同的服务划分在不同的VLAN中等等。
确定需求有助于我们理解整个配置过程并确保配置正确。
2.创建VLAN创建VLAN是配置过程中的第一步。
我们需要在交换机上创建所需的VLAN,并为每个VLAN分配一个唯一的VLANID(通常是一个数字)。
可以通过交换机的命令行界面(CLI)或图形用户界面(GUI)来完成此操作。
在CLI界面中,可以使用以下命令来创建VLAN:```# vlan database# vlan vlan-id# exit```在GUI界面中,可以通过菜单选项来创建VLAN,并为其指定一个唯一的VLANID。
3.配置端口创建VLAN之后,我们需要将相应的端口分配给每个VLAN。
具体的配置方法取决于交换机的型号和操作系统。
在CLI界面中,可以使用以下命令来配置端口:```# interface interface-id# switchport mode access# switchport access vlan vlan-id# exit```在GUI界面中,可以通过菜单选项来配置端口,并为其指定所属的VLAN。
4.配置VLAN间通信默认情况下,每个VLAN都是相互隔离的,无法进行通信。
如果我们希望不同的VLAN之间能够互相通信,就需要配置交换机的路由功能。
在CLI界面中,可以使用以下命令来配置VLAN间通信:```# interface interface-id# ip address ip-address subnet-mask# exit```在GUI界面中,可以通过菜单选项来配置VLAN间的路由。
交换机Vlan配置

实验三交换机的VLAN配置一、实验目的1. 理解理解Trunk链路的作用和VLAN的工作原理2. 掌握交换机上创建VLAN、接口分配3.掌握利用三层交换机实现VLAN间的路由的方法。
二、实验环境本实验在实验室环境下进行操作,需要的设备有:配置网卡的PC机若干台,双绞线若干条,CONSOLE线缆若干条,思科交换机cisco 2960两台。
三、实验内容1. 单一交换机的VLAN配置;2. 跨交换机VLAN配置,设置Trunk端口;3. 测试VLAN分配结果;4.在三层交换机上实现VLAN的路由;5.测试VLAN间的连通性四、实验原理1.什么是VLANVLAN是建立在局域网交换机上的,以软件方式实现逻辑工作组的划分与管理,逻辑工作组的站点不受物理位置的限制,当一个站点从一个逻辑工作组移到另一个逻辑工作组时,只需要通过软件设定,而不需要改变它在网络中的物理位置;当一个站点从一个物理位置移动到另一个物理位置时,只要将该计算机连入另一台交换机,通过软件设定后该计算机可成为原工作组的一员。
相同VLAN内的主机可以相互直接通信,不同VLAN中的主机之间不能直接通信,需要借助于路由器或具有路由功能的第三层交换机进行转发。
广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。
2.交换机的端口以太网交换机的每个端口都可以分配给一个VLAN,分配给同一个VLAN的端口共享广播域,即一个站点发送广播信息,同一VLAN中的所有站点都可以接收到。
交换机一般都有三种类型的端口:TRUNK口、ACCESS口、CONSOLE口。
CONSOLE端口:它是专门用于对交换机进行配置和管理的。
通过Console端口连接并配置交换机,是配置和管理交换机必须经过的步骤。
ACCESS口(默认):ACCESS端口只能通过缺省VLAN ID的报文。
TRUNK 口:为了让连接在不同交换机但属于同一VLAN 的计算机之间能够相互通信,必须把两个交换机相级联的那两个端口配置成TRUNK 口工作模式。
vlan的配置方法

vlan的配置方法VLAN(Virtual Local Area Network,虚拟局域网)是一种将一个物理网络划分成多个逻辑上的虚拟网络的技术,它可以提供更好的网络性能、安全性和管理灵活性。
在进行VLAN的配置时,需要按照一定的步骤进行操作,下面将详细介绍VLAN的配置方法。
1. 确定VLAN的划分方案在配置VLAN之前,需要先确定VLAN的划分方案。
可以根据不同的需求和网络拓扑结构,将网络划分为不同的VLAN,如按照部门、功能或地理位置等进行划分。
确定划分方案后,可以开始进行VLAN的配置。
2. 创建VLAN在交换机上创建VLAN是配置VLAN的第一步。
可以通过以下命令在交换机上创建VLAN:```Switch(config)# vlan vlan_id```其中,vlan_id为VLAN的标识符,可以根据实际需求进行设置。
创建VLAN后,可以通过以下命令查看已创建的VLAN列表:```Switch# show vlan```3. 配置接口创建VLAN后,需要将交换机的接口与相应的VLAN进行关联。
可以通过以下命令将接口划分到指定的VLAN:```Switch(config)# interface interface_idSwitch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan vlan_id```其中,interface_id为接口的标识符,可以是物理接口、端口通道或VLAN接口。
vlan_id为要划分到的VLAN的标识符。
配置完成后,可以通过以下命令查看接口的VLAN配置情况:```Switch# show interfaces interface_id switchport```4. 配置Trunk接口如果需要在不同的交换机之间传输多个VLAN的数据,就需要配置Trunk接口。
实训四 vlan的配置

步骤5:验证vlan内和vlan之间的通信: (1)在vlan10的一台PC上ping向vlan20的一台PC,能 否ping通,说明什么问题? (2)在vlan20的一台PC上ping向vlan30的一台PC,能 否ping通,说明什么问题? (3)在同一个vlan内两台PC互ping?能否ping通,说明 什么问题?
IP地址 192.168.1.10 192.168.1.11 子网掩码 255.255.255.0 255.255.255.0
PC20 PC21
PC30 PC31
192.168.1.20 192.168.1.21
192.168.1.30 192.168.1.31
6
255.255.255.0 255.255.255.0
(3)配置不允许vlan30的数据通过干线,允许vlan10和vlan20的数据通过
switchA(config-if)#switchport trunk allowed vlan 10,20
26
总结: 作业:完成实训报告
27
Thank~~
28
14
任务3:多交换机上划分VLAN
步骤1:用boson netsim软件画出网络拓扑,并保存
干线
SwitchA
Fa 0/1
Fa 0/1
SwitchB
PC10
PC20
PC30
PC11
PC21
PC31
财务部:VLAN10包括两个 交换机的f0/2-f0/4
销售部:
办公室:
VLAN30 F0/9-f0/12
23
步骤6:验证vlan内和vlan之间的通信: (1)在vlan10的PC10上ping向vlan20的PC20或PC21 ,能 否ping通,说明什么问题? (2)在vlan20的PC20上ping向vlan30的一台PC30或PC31 ,能否ping通,说明什么问题? (3)在vlan30的PC30上ping向vlan10的PC10或PC11 ,能 否ping通,说明什么问题? (4)在同一个vlan内两台PC互ping?能否ping通,说明什 么问题?
单个交换机划分VLAN实验报告doc

单个交换机划分VLAN 实验报告.doc 实验报告:单个交换机划分VLAN一、实验目的 1.了解VLAN的概念和作用; 2.学习如何在单个交换机上划分VLAN; 3.实践配置交换机的VLAN。
二、实验原理 VLAN(Virtual Local Area Network)是一种虚拟的局域网,在同一个物理网络中可以划分出多个虚拟网络。
VLAN的划分可以根据不同的要求,将不同的用户或设备划分到不同的虚拟网络中,实现网络资源的隔离和管理。
在单个交换机上划分VLAN,需要将交换机的端口划分为不同的VLAN,然后配置端口的VLAN成员关系,使得同一VLAN中的设备可以互相通信,不同VLAN之间的设备无法直接通信。
三、实验步骤 1.连接交换机和电脑,确保网络正常连接; 2.打开交换机的管理页面,输入用户名和密码登录; 3.在交换机的管理页面上找到VLAN相关的设置选项; 4.创建VLAN,输入VLAN的ID和名称,点击保存; 5.将需要划分到该VLAN的端口设置为VLAN的成员端口; 6.配置VLAN的端口模式,可以选择设置为访问模式或者标记模式; 7.重复步骤4-6,创建和配置其他的VLAN; 8.保存配置并退出交换机的管理页面。
四、实验结果通过实验,成功在单个交换机上划分了VLAN,并配置了不同VLAN的端口成员关系。
在同一VLAN的设备之间可以正常通信,不同VLAN的设备无法直接通信。
五、实验总结本次实验通过在单个交换机上划分VLAN,进一步加深了对VLAN 的理解和应用。
VLAN的划分可以灵活地将不同的用户或设备划分到不同的虚拟网络中,实现网络资源的隔离和管理。
在实际网络环境中,VLAN的使用可以提高网络的安全性和可管理性,减少网络拥堵和冲突。
然而,划分VLAN需要根据实际需求进行规划和设计,需要考虑到VLAN的数量、VLAN之间的通信需求以及各个VLAN的设备数量和分布等因素。
同时,配置VLAN也需要注意交换机的型号和支持的功能,以及交换机的端口数量和类型等因素。
eNSP基本命令

eNSP基本命令单交换机VLAN划分:要进行单交换机VLAN划分,需要使用以下命令:1.进入系统配置模式:system-view2.退出系统视图:quit3.删除VLAN 20:undo vlan 204.命名交换机:sysname5.显示VLAN:display vlan6.创建VLAN 20:vlan 207.创建VLAN 20组:port-group vlan 208.将端口1-5放入VLAN 20中:group-member e0/0/0 toe0/0/59.显示VLAN 20中的端口:display vlan 2010.进入端口24:interface e1/0/2411.将当前端口放入VLAN 20中:port link-type access vlan 2012.删除当前VLAN端口10:undo port e1/0/1013.显示当前配置:display n配置交换机支持XXX:要配置交换机支持TELNET,需要使用以下命令:1.进入VLAN 1:interface vlan 12.配置IP地址:ip address 192.168.3.100 255.255.255.03.进入虚拟终端:user-interface vty 0 44.设置口令模式:n-mode password (aut password)5.设置口令:XXX password simple 222 (set aut pass sim222)6.配置用户级别:user privilege level 3(use priv lev 3)7.查看当前配置:disp n (disp cur)8.查看交换机VLAN IP配置:display ip interface9.删除配置:reset n(reset saved)10.重启交换机:reboot跨交换机VLAN的通讯:要实现跨交换机VLAN的通讯,需要在sw1上执行以下命令:1.建立VLAN 10:vlan 102.进入端口5:interface e1/0/53.将端口5加入VLAN 10:Port default vlan 104.建立VLAN 20:vlan 205.进入端口15:interface e1/0/15在SW1上,将端口15加入VLAN 20,使用命令"port default vlan 20"。
[工作]单台交换机的VLAN配置
![[工作]单台交换机的VLAN配置](https://img.taocdn.com/s3/m/c179040b58eef8c75fbfc77da26925c52cc59160.png)
单台交换机的VLAN配置1.实验名称:单台交换机的VLAN配置2.实验目的:通过本次实验,掌握单台交换机的虚拟局域网VLAN的配置方法。
3.背景描述:在简单的网络环境中,在单个交换机上进行VLAN配置,4台PC机,分别连在交换机的1#,3#,5#,7#端口上。
4.实验设备:1)Cisco Catalyst 2950模拟交换机一台2)Pc机 4台3)直通双绞线若干4)Console配置电缆一条5.配置拓扑:6.实验内容:1)按照上图的要求在软件中添加各个部件。
2)配置PC机。
PC0的IP地址192.168.0.11,PC1的IP地址:192.168.0.12PC2的ip地址是:192.168.0.13 PC3的IP地址:192.168.0.14;子网掩码均为:255.255.255.0,用ping命令检查他们能否通信。
操作步骤如下:✧要设置每一台主机的IP地址(单击PC →选择右侧的“Desktop”选项卡→选择“IP Configration”→输入IP address)。
✧按照同样的方式可以设置PC1,PC2,PC3的IP地址。
3)配置交换机,在这里我们仅仅设置交换机的IP地址和网关。
为交换机配置IP地址的一个重要原因就是可以远程管理交换机。
这个IP地址我们也成为管理IP。
管理IP在vlan的接口模式下配置,通常可以为每一个vlan设置一个IP地址,在没有划分vlan时,交换机有一个默认的vlan1,可以为它设置IP地址,作为管理IP。
设置步骤:✧单击交换机→选择右侧的”CLI”,对交换机配置。
如下:Switch>enSwitch#config tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#int vlan 1Switch(config-if)#ip address 192.168.0.10 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#exitSwitch(config)#exit%SYS-5-CONFIG_I: Configured from console by console✧上面的步骤就指出了,交换机的管理IP 192.168.0.10,默认子网掩码是:255.255.255.0.4)在交换机上创建相关的VLAN,如下图:5)检查配置结果。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
新疆师范大学计算机科学技术学院实验报告
实验名称:单交换机上的VLAN配置
姓名:阿不都卡得.克力木学号: 15号专业:计算机科学与技术班级:2011-1
课程名称:计算机网络(1)课程类型:专业必修课
实验时间:2014 年4月12日
任课教师:潘伟民评定成绩:年月日
实验目的及要求:
1.掌握交换机上创建VLAN、分配静态VLAN成员的方法。
2.掌握单交换机VLAN的基本配置命令。
3.创建VLAN。
4.把端口划分给VLAN。
5.为VLAN配置IP地址。
6VLAN的删除命令。
实验内容与结果:
实验内容:(1) VLAN的创建命令。
(2)基于端口划分的VLAN命令。
(3)查看VLAN信息的命令。
(4)删除VLAN的命令。
实验结果: 1、按照实验拓扑的要求,建立实验环境。
并验证主机之间的连通性。
(提交.pkt文件)
图1 pc0与其他机子的连通性检查
图2 pc3与其他机子的连通性检查
图3 pc2与其他机子的连通性检查
图4实验拓扑环境
图5创建VLAN
图6端口划分为VLAN
图7查看Vlan的信息
图8 给VLAN配置ip地址
图9 删除Vlan的配置
实验问题:
1.VLAN的功能和原理是什么?
答:功能: VLAN,是英文Virtual Local Area Network的缩写,中文名为"
虚拟局域网", VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。
VLAN这一新兴技术主要应用于交换机和路由器中,但目前主流应用还是在交换机之中,不过不是所有交换机都具有此功能,只有三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。
VLAN的功能主要有三个:
(1)端口的分隔。
即便在同一个交换机上,处于不同VLAN的端口也是不能
通信的。
这
样一个物理的交换机可以当作多个逻辑的交换机使用。
(2)网络的安全。
不同VLAN不能直接通信,杜绝了广播信息的不安全性。
(3)灵活的管理。
更改用户所属的网络不必换端口和连线,只更改软件配置
就可以了。
工作原理:VLAN是交换网络按照功能、项目组或者应用策略划分的逻辑分段,而不考虑用户的物理位置。
VLAN具有与物理网络相同的属性,但是可以聚合即使不在同一个物理网段中的终端站点。
任一交换机端口可以配置为VLAN接口,负责整个VLAN的单播、广播和多播包转发。
2. VLAN有什么作用?
答:1)有效控制网络广播
2)提高网络的安全性,如限制网络中的计算机相互访问权限有效的网络监控流量管理
3)实现不同地域部门内的局域网通信
3.为什么需要给VLAN分配IP地址。
答:ip地址是管理地址,远程管理交换机的时候可以使用这个地址来连接实验心得、总结:
通过做本次实验后学会了单交换机上的VLAN配置基本知识,从而进一步的了解了配置交换机的基本方法,扎实了配置交换机的基本命令的用法。