单交换机上的VLAN配置

合集下载

实验五交换机VLAN配置实验

实验五交换机VLAN配置实验

实验五交换机VL‎AN配置实‎验一、实验目的掌握虚拟局‎域网VLA‎N的概念和‎作用,学会在交换‎机进行单交‎换机VLA‎N 配置和跨‎交换机VL‎A N配置方‎法。

二、实验原理与‎实验内容本次实验分‎两部分,第一部分是‎单交换机V‎LAN配置‎实验,第二部分是‎跨交换机V‎LAN配置‎实验。

(一)单交换机V‎LAN配置‎实验请按下图连‎接好线缆,并配置好计‎算机的IP‎地址,所有的子网‎掩码均为2‎4位掩码。

实验原理如‎下:将PC0和‎P C1设为‎V L AN1‎0,PC2和P‎C3设为V‎LAN20‎。

划分VLA‎N之前,四台计算机‎之间都可以‎相互通信,即能够pi‎n g通。

划分VLA‎N之后,只有同一个‎V LAN中‎的计算机能‎够通信(即能pin‎g通),不同VLA‎N之间的计‎算机不能通‎信(即不能pi‎n g通)。

VLAN1‎0VLAN2‎0单交换机虚‎拟局域网V‎L AN配置‎实验组网图‎实验步骤如‎下:1.在Pack‎et Trace‎r软件中,画好网络拓‎扑图,给四台计算‎机分别配置‎好I P地址‎。

各计算机的‎I P地址配‎置如下表:2.在四台计算‎机上分别使‎用ping‎命令,确认它们之‎间全部能够‎相互通信。

3.将PC0和‎P C1设为‎V L AN1‎0,PC2和P‎C3设为V‎L AN20‎。

在交换机上‎划分两个V‎LAN的命‎令配置如下‎:Switc‎h>enabl‎e//使用ena‎ble命令‎从用户模式‎进入特权模‎式Switc‎h#confi‎g ure termi‎n al //进入全局配‎置模式Enter‎confi‎g urat‎i on comma‎n ds, one per line. End with CNTL/Z.Switc‎h(confi‎g)# //全局配置模‎式标示符为‎S witc‎h(confi‎g)#在交换机上‎创建vla‎n 10和vl‎a n 20两个v‎l an:Switc‎h(confi‎g)#vlan 10 //创建vla‎n 10Switc‎h(confi‎g-vlan)#name vlan1‎0//将其命名为‎v l an1‎0Switc‎h(confi‎g-vlan)#exit //退回到上一‎级模式Switc‎h(confi‎g)#vlan 20 //创建vla‎n 20Switc‎h(confi‎g-vlan)#name vlan2‎0//将其命名为‎v l an2‎0Switc‎h(confi‎g-vlan)#exit //退回到上一‎级模式将交换机的‎f0/1~f0/4端口分别‎划分到两个‎V L AN中‎的命令配置‎如下:Switc‎h(confi‎g)#inter‎f ace FastE‎t hern‎e t0/1 //进入端口f‎0/1的配置模‎式Switc‎h(confi‎g-if)#switc‎h port‎mode acces‎s//设置端口模‎式为acc‎e ss类型‎Switc‎h(confi‎g-if)#switc‎h port‎acces‎s vlan 10 //将端口f0‎/1划分到v‎l an 10中Switc‎h(confi‎g-if)#exitSwitc‎h(confi‎g)#inter‎f ace FastE‎t hern‎e t0/2Switc‎h(confi‎g-if)#switc‎h port‎mode acces‎sSwitc‎h(confi‎g-if)#switc‎h port‎acces‎s vlan 10Switc‎h(confi‎g-if)#exitSwitc‎h(confi‎g)#inter‎f ace FastE‎t hern‎e t0/3Switc‎h(confi‎g-if)#switc‎h port‎mode acces‎sSwitc‎h(confi‎g-if)#switc‎h port‎acces‎s vlan 20Switc‎h(confi‎g-if)#exitSwitc‎h(confi‎g)#inter‎f ace FastE‎t hern‎e t0/4Switc‎h(confi‎g-if)#switc‎h port‎mode acces‎sSwitc‎h(confi‎g-if)#switc‎h port‎acces‎s vlan 20Switc‎h(confi‎g-if)#exit4.测试同一个‎V LAN之‎间的计算机‎能否通信(即能否pi‎n g通),不同的VL‎A N之间的‎计算机能否‎通信(即能否pi‎n g通)。

交换机的VLAN配置步骤及方法

交换机的VLAN配置步骤及方法

交换机的VLAN配置步骤及方法交换机是计算机网络中的核心设备,用于连接不同的网络设备,并进行数据的转发和广播控制。

VLAN(Virtual Local Area Network)是一种虚拟局域网技术,它通过对交换机的端口进行逻辑划分,将不同的网络设备分隔开来,提高网络的安全性和管理灵活性。

接下来,我将详细介绍交换机的VLAN配置步骤及方法。

1.确定需求在进行VLAN配置之前,我们需要确定网络的需求和目标。

例如,我们需要将不同的用户组织在不同的VLAN中,或者需要将不同的服务划分在不同的VLAN中等等。

确定需求有助于我们理解整个配置过程并确保配置正确。

2.创建VLAN创建VLAN是配置过程中的第一步。

我们需要在交换机上创建所需的VLAN,并为每个VLAN分配一个唯一的VLANID(通常是一个数字)。

可以通过交换机的命令行界面(CLI)或图形用户界面(GUI)来完成此操作。

在CLI界面中,可以使用以下命令来创建VLAN:```# vlan database# vlan vlan-id# exit```在GUI界面中,可以通过菜单选项来创建VLAN,并为其指定一个唯一的VLANID。

3.配置端口创建VLAN之后,我们需要将相应的端口分配给每个VLAN。

具体的配置方法取决于交换机的型号和操作系统。

在CLI界面中,可以使用以下命令来配置端口:```# interface interface-id# switchport mode access# switchport access vlan vlan-id# exit```在GUI界面中,可以通过菜单选项来配置端口,并为其指定所属的VLAN。

4.配置VLAN间通信默认情况下,每个VLAN都是相互隔离的,无法进行通信。

如果我们希望不同的VLAN之间能够互相通信,就需要配置交换机的路由功能。

在CLI界面中,可以使用以下命令来配置VLAN间通信:```# interface interface-id# ip address ip-address subnet-mask# exit```在GUI界面中,可以通过菜单选项来配置VLAN间的路由。

交换机Vlan配置

交换机Vlan配置

实验三交换机的VLAN配置一、实验目的1. 理解理解Trunk链路的作用和VLAN的工作原理2. 掌握交换机上创建VLAN、接口分配3.掌握利用三层交换机实现VLAN间的路由的方法。

二、实验环境本实验在实验室环境下进行操作,需要的设备有:配置网卡的PC机若干台,双绞线若干条,CONSOLE线缆若干条,思科交换机cisco 2960两台。

三、实验内容1. 单一交换机的VLAN配置;2. 跨交换机VLAN配置,设置Trunk端口;3. 测试VLAN分配结果;4.在三层交换机上实现VLAN的路由;5.测试VLAN间的连通性四、实验原理1.什么是VLANVLAN是建立在局域网交换机上的,以软件方式实现逻辑工作组的划分与管理,逻辑工作组的站点不受物理位置的限制,当一个站点从一个逻辑工作组移到另一个逻辑工作组时,只需要通过软件设定,而不需要改变它在网络中的物理位置;当一个站点从一个物理位置移动到另一个物理位置时,只要将该计算机连入另一台交换机,通过软件设定后该计算机可成为原工作组的一员。

相同VLAN内的主机可以相互直接通信,不同VLAN中的主机之间不能直接通信,需要借助于路由器或具有路由功能的第三层交换机进行转发。

广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。

2.交换机的端口以太网交换机的每个端口都可以分配给一个VLAN,分配给同一个VLAN的端口共享广播域,即一个站点发送广播信息,同一VLAN中的所有站点都可以接收到。

交换机一般都有三种类型的端口:TRUNK口、ACCESS口、CONSOLE口。

CONSOLE端口:它是专门用于对交换机进行配置和管理的。

通过Console端口连接并配置交换机,是配置和管理交换机必须经过的步骤。

ACCESS口(默认):ACCESS端口只能通过缺省VLAN ID的报文。

TRUNK 口:为了让连接在不同交换机但属于同一VLAN 的计算机之间能够相互通信,必须把两个交换机相级联的那两个端口配置成TRUNK 口工作模式。

vlan的配置方法

vlan的配置方法

vlan的配置方法VLAN(Virtual Local Area Network,虚拟局域网)是一种将一个物理网络划分成多个逻辑上的虚拟网络的技术,它可以提供更好的网络性能、安全性和管理灵活性。

在进行VLAN的配置时,需要按照一定的步骤进行操作,下面将详细介绍VLAN的配置方法。

1. 确定VLAN的划分方案在配置VLAN之前,需要先确定VLAN的划分方案。

可以根据不同的需求和网络拓扑结构,将网络划分为不同的VLAN,如按照部门、功能或地理位置等进行划分。

确定划分方案后,可以开始进行VLAN的配置。

2. 创建VLAN在交换机上创建VLAN是配置VLAN的第一步。

可以通过以下命令在交换机上创建VLAN:```Switch(config)# vlan vlan_id```其中,vlan_id为VLAN的标识符,可以根据实际需求进行设置。

创建VLAN后,可以通过以下命令查看已创建的VLAN列表:```Switch# show vlan```3. 配置接口创建VLAN后,需要将交换机的接口与相应的VLAN进行关联。

可以通过以下命令将接口划分到指定的VLAN:```Switch(config)# interface interface_idSwitch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan vlan_id```其中,interface_id为接口的标识符,可以是物理接口、端口通道或VLAN接口。

vlan_id为要划分到的VLAN的标识符。

配置完成后,可以通过以下命令查看接口的VLAN配置情况:```Switch# show interfaces interface_id switchport```4. 配置Trunk接口如果需要在不同的交换机之间传输多个VLAN的数据,就需要配置Trunk接口。

实训四 vlan的配置

实训四 vlan的配置
10
步骤5:验证vlan内和vlan之间的通信: (1)在vlan10的一台PC上ping向vlan20的一台PC,能 否ping通,说明什么问题? (2)在vlan20的一台PC上ping向vlan30的一台PC,能 否ping通,说明什么问题? (3)在同一个vlan内两台PC互ping?能否ping通,说明 什么问题?
IP地址 192.168.1.10 192.168.1.11 子网掩码 255.255.255.0 255.255.255.0
PC20 PC21
PC30 PC31
192.168.1.20 192.168.1.21
192.168.1.30 192.168.1.31
6
255.255.255.0 255.255.255.0
(3)配置不允许vlan30的数据通过干线,允许vlan10和vlan20的数据通过
switchA(config-if)#switchport trunk allowed vlan 10,20
26
总结: 作业:完成实训报告
27
Thank~~
28
14
任务3:多交换机上划分VLAN
步骤1:用boson netsim软件画出网络拓扑,并保存
干线
SwitchA
Fa 0/1
Fa 0/1
SwitchB
PC10
PC20
PC30
PC11
PC21
PC31
财务部:VLAN10包括两个 交换机的f0/2-f0/4
销售部:
办公室:
VLAN30 F0/9-f0/12
23
步骤6:验证vlan内和vlan之间的通信: (1)在vlan10的PC10上ping向vlan20的PC20或PC21 ,能 否ping通,说明什么问题? (2)在vlan20的PC20上ping向vlan30的一台PC30或PC31 ,能否ping通,说明什么问题? (3)在vlan30的PC30上ping向vlan10的PC10或PC11 ,能 否ping通,说明什么问题? (4)在同一个vlan内两台PC互ping?能否ping通,说明什 么问题?

单个交换机划分VLAN实验报告doc

单个交换机划分VLAN实验报告doc

单个交换机划分VLAN 实验报告.doc 实验报告:单个交换机划分VLAN一、实验目的 1.了解VLAN的概念和作用; 2.学习如何在单个交换机上划分VLAN; 3.实践配置交换机的VLAN。

二、实验原理 VLAN(Virtual Local Area Network)是一种虚拟的局域网,在同一个物理网络中可以划分出多个虚拟网络。

VLAN的划分可以根据不同的要求,将不同的用户或设备划分到不同的虚拟网络中,实现网络资源的隔离和管理。

在单个交换机上划分VLAN,需要将交换机的端口划分为不同的VLAN,然后配置端口的VLAN成员关系,使得同一VLAN中的设备可以互相通信,不同VLAN之间的设备无法直接通信。

三、实验步骤 1.连接交换机和电脑,确保网络正常连接; 2.打开交换机的管理页面,输入用户名和密码登录; 3.在交换机的管理页面上找到VLAN相关的设置选项; 4.创建VLAN,输入VLAN的ID和名称,点击保存; 5.将需要划分到该VLAN的端口设置为VLAN的成员端口; 6.配置VLAN的端口模式,可以选择设置为访问模式或者标记模式; 7.重复步骤4-6,创建和配置其他的VLAN; 8.保存配置并退出交换机的管理页面。

四、实验结果通过实验,成功在单个交换机上划分了VLAN,并配置了不同VLAN的端口成员关系。

在同一VLAN的设备之间可以正常通信,不同VLAN的设备无法直接通信。

五、实验总结本次实验通过在单个交换机上划分VLAN,进一步加深了对VLAN 的理解和应用。

VLAN的划分可以灵活地将不同的用户或设备划分到不同的虚拟网络中,实现网络资源的隔离和管理。

在实际网络环境中,VLAN的使用可以提高网络的安全性和可管理性,减少网络拥堵和冲突。

然而,划分VLAN需要根据实际需求进行规划和设计,需要考虑到VLAN的数量、VLAN之间的通信需求以及各个VLAN的设备数量和分布等因素。

同时,配置VLAN也需要注意交换机的型号和支持的功能,以及交换机的端口数量和类型等因素。

eNSP基本命令

eNSP基本命令

eNSP基本命令单交换机VLAN划分:要进行单交换机VLAN划分,需要使用以下命令:1.进入系统配置模式:system-view2.退出系统视图:quit3.删除VLAN 20:undo vlan 204.命名交换机:sysname5.显示VLAN:display vlan6.创建VLAN 20:vlan 207.创建VLAN 20组:port-group vlan 208.将端口1-5放入VLAN 20中:group-member e0/0/0 toe0/0/59.显示VLAN 20中的端口:display vlan 2010.进入端口24:interface e1/0/2411.将当前端口放入VLAN 20中:port link-type access vlan 2012.删除当前VLAN端口10:undo port e1/0/1013.显示当前配置:display n配置交换机支持XXX:要配置交换机支持TELNET,需要使用以下命令:1.进入VLAN 1:interface vlan 12.配置IP地址:ip address 192.168.3.100 255.255.255.03.进入虚拟终端:user-interface vty 0 44.设置口令模式:n-mode password (aut password)5.设置口令:XXX password simple 222 (set aut pass sim222)6.配置用户级别:user privilege level 3(use priv lev 3)7.查看当前配置:disp n (disp cur)8.查看交换机VLAN IP配置:display ip interface9.删除配置:reset n(reset saved)10.重启交换机:reboot跨交换机VLAN的通讯:要实现跨交换机VLAN的通讯,需要在sw1上执行以下命令:1.建立VLAN 10:vlan 102.进入端口5:interface e1/0/53.将端口5加入VLAN 10:Port default vlan 104.建立VLAN 20:vlan 205.进入端口15:interface e1/0/15在SW1上,将端口15加入VLAN 20,使用命令"port default vlan 20"。

[工作]单台交换机的VLAN配置

[工作]单台交换机的VLAN配置

单台交换机的VLAN配置1.实验名称:单台交换机的VLAN配置2.实验目的:通过本次实验,掌握单台交换机的虚拟局域网VLAN的配置方法。

3.背景描述:在简单的网络环境中,在单个交换机上进行VLAN配置,4台PC机,分别连在交换机的1#,3#,5#,7#端口上。

4.实验设备:1)Cisco Catalyst 2950模拟交换机一台2)Pc机 4台3)直通双绞线若干4)Console配置电缆一条5.配置拓扑:6.实验内容:1)按照上图的要求在软件中添加各个部件。

2)配置PC机。

PC0的IP地址192.168.0.11,PC1的IP地址:192.168.0.12PC2的ip地址是:192.168.0.13 PC3的IP地址:192.168.0.14;子网掩码均为:255.255.255.0,用ping命令检查他们能否通信。

操作步骤如下:✧要设置每一台主机的IP地址(单击PC →选择右侧的“Desktop”选项卡→选择“IP Configration”→输入IP address)。

✧按照同样的方式可以设置PC1,PC2,PC3的IP地址。

3)配置交换机,在这里我们仅仅设置交换机的IP地址和网关。

为交换机配置IP地址的一个重要原因就是可以远程管理交换机。

这个IP地址我们也成为管理IP。

管理IP在vlan的接口模式下配置,通常可以为每一个vlan设置一个IP地址,在没有划分vlan时,交换机有一个默认的vlan1,可以为它设置IP地址,作为管理IP。

设置步骤:✧单击交换机→选择右侧的”CLI”,对交换机配置。

如下:Switch>enSwitch#config tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#int vlan 1Switch(config-if)#ip address 192.168.0.10 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#exitSwitch(config)#exit%SYS-5-CONFIG_I: Configured from console by console✧上面的步骤就指出了,交换机的管理IP 192.168.0.10,默认子网掩码是:255.255.255.0.4)在交换机上创建相关的VLAN,如下图:5)检查配置结果。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

新疆师范大学计算机科学技术学院实验报告
实验名称:单交换机上的VLAN配置
姓名:阿不都卡得.克力木学号: 15号专业:计算机科学与技术班级:2011-1
课程名称:计算机网络(1)课程类型:专业必修课
实验时间:2014 年4月12日
任课教师:潘伟民评定成绩:年月日
实验目的及要求:
1.掌握交换机上创建VLAN、分配静态VLAN成员的方法。

2.掌握单交换机VLAN的基本配置命令。

3.创建VLAN。

4.把端口划分给VLAN。

5.为VLAN配置IP地址。

6VLAN的删除命令。

实验内容与结果:
实验内容:(1) VLAN的创建命令。

(2)基于端口划分的VLAN命令。

(3)查看VLAN信息的命令。

(4)删除VLAN的命令。

实验结果: 1、按照实验拓扑的要求,建立实验环境。

并验证主机之间的连通性。

(提交.pkt文件)
图1 pc0与其他机子的连通性检查
图2 pc3与其他机子的连通性检查
图3 pc2与其他机子的连通性检查
图4实验拓扑环境
图5创建VLAN
图6端口划分为VLAN
图7查看Vlan的信息
图8 给VLAN配置ip地址
图9 删除Vlan的配置
实验问题:
1.VLAN的功能和原理是什么?
答:功能: VLAN,是英文Virtual Local Area Network的缩写,中文名为"
虚拟局域网", VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。

VLAN这一新兴技术主要应用于交换机和路由器中,但目前主流应用还是在交换机之中,不过不是所有交换机都具有此功能,只有三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。

VLAN的功能主要有三个:
(1)端口的分隔。

即便在同一个交换机上,处于不同VLAN的端口也是不能
通信的。


样一个物理的交换机可以当作多个逻辑的交换机使用。

(2)网络的安全。

不同VLAN不能直接通信,杜绝了广播信息的不安全性。

(3)灵活的管理。

更改用户所属的网络不必换端口和连线,只更改软件配置
就可以了。

工作原理:VLAN是交换网络按照功能、项目组或者应用策略划分的逻辑分段,而不考虑用户的物理位置。

VLAN具有与物理网络相同的属性,但是可以聚合即使不在同一个物理网段中的终端站点。

任一交换机端口可以配置为VLAN接口,负责整个VLAN的单播、广播和多播包转发。

2. VLAN有什么作用?
答:1)有效控制网络广播
2)提高网络的安全性,如限制网络中的计算机相互访问权限有效的网络监控流量管理
3)实现不同地域部门内的局域网通信
3.为什么需要给VLAN分配IP地址。

答:ip地址是管理地址,远程管理交换机的时候可以使用这个地址来连接实验心得、总结:
通过做本次实验后学会了单交换机上的VLAN配置基本知识,从而进一步的了解了配置交换机的基本方法,扎实了配置交换机的基本命令的用法。

相关文档
最新文档