交换VLAN实验
实验五交换机VLAN配置实验

实验五交换机VLAN配置实验一、实验目的掌握虚拟局域网VLAN的概念和作用,学会在交换机进行单交换机VLAN 配置和跨交换机VLA N配置方法。
二、实验原理与实验内容本次实验分两部分,第一部分是单交换机VLAN配置实验,第二部分是跨交换机VLAN配置实验。
(一)单交换机VLAN配置实验请按下图连接好线缆,并配置好计算机的IP地址,所有的子网掩码均为24位掩码。
实验原理如下:将PC0和P C1设为V L AN10,PC2和PC3设为VLAN20。
划分VLAN之前,四台计算机之间都可以相互通信,即能够pin g通。
划分VLAN之后,只有同一个V LAN中的计算机能够通信(即能ping通),不同VLAN之间的计算机不能通信(即不能pin g通)。
VLAN10VLAN20单交换机虚拟局域网VL AN配置实验组网图实验步骤如下:1.在Packet Tracer软件中,画好网络拓扑图,给四台计算机分别配置好I P地址。
各计算机的I P地址配置如下表:2.在四台计算机上分别使用ping命令,确认它们之间全部能够相互通信。
3.将PC0和P C1设为V L AN10,PC2和PC3设为VL AN20。
在交换机上划分两个VLAN的命令配置如下:Switch>enable//使用enable命令从用户模式进入特权模式Switch#config ure termin al //进入全局配置模式Enterconfig urati on comman ds, one per line. End with CNTL/Z.Switch(config)# //全局配置模式标示符为S witch(config)#在交换机上创建vlan 10和vla n 20两个vl an:Switch(config)#vlan 10 //创建vlan 10Switch(config-vlan)#name vlan10//将其命名为v l an10Switch(config-vlan)#exit //退回到上一级模式Switch(config)#vlan 20 //创建vlan 20Switch(config-vlan)#name vlan20//将其命名为v l an20Switch(config-vlan)#exit //退回到上一级模式将交换机的f0/1~f0/4端口分别划分到两个V L AN中的命令配置如下:Switch(config)#interf ace FastEt herne t0/1 //进入端口f0/1的配置模式Switch(config-if)#switch portmode access//设置端口模式为acce ss类型Switch(config-if)#switch portaccess vlan 10 //将端口f0/1划分到vl an 10中Switch(config-if)#exitSwitch(config)#interf ace FastEt herne t0/2Switch(config-if)#switch portmode accessSwitch(config-if)#switch portaccess vlan 10Switch(config-if)#exitSwitch(config)#interf ace FastEt herne t0/3Switch(config-if)#switch portmode accessSwitch(config-if)#switch portaccess vlan 20Switch(config-if)#exitSwitch(config)#interf ace FastEt herne t0/4Switch(config-if)#switch portmode accessSwitch(config-if)#switch portaccess vlan 20Switch(config-if)#exit4.测试同一个V LAN之间的计算机能否通信(即能否pin g通),不同的VLA N之间的计算机能否通信(即能否pin g通)。
实验二 交换实验_VLAN及链路冗余实验报告

实验二交换实验_VLAN及链路冗余一、实验名称本次实验的实验名称为:交换实验,主要分为以下几个小实验:(1)同一交换机VLAN的划分,也称为交换机端口的隔离;(2)不同交换机上VLAN的划分(3)三层交换机使不同VLAN互通(4)端口聚合提供冗余链路二、实验目的1.同一交换机VLAN的划分在实现同一交换机VLAN的划分实验中,我们主要的目的是理解Port Vlan 的配置,动手实现在同一个交换机上划分VLAN。
2.不同交换机上VLAN的划分在实现不同交换机上VLAN的划分实验中,我们主要的目的是理解跨交换机之间VLAN的特点,可以动手实现在不同的交换机上划分VLAN。
3.三层交换机使不同VLAN互通在利用三层交换机实现不同VLAN互通的实验中,我们主要的目标是使用三层交换机实现不同VLAN间互相通信。
4.端口聚合提供冗余链路在实现交换机的端口聚合以提供冗余链路的实验过程中,我们的主要目标是理解链路聚合的配置及原理,动手实现交换机端口的聚合。
三、实验设备在本次实验的过程中,主要要求的实验设备有交换机2台:三层S3550-1,二层S2126G-1;PC机4台:PC1,PC2,PC5和PC6以及若干条直连线和交叉线。
四、实验拓扑图1.同一交换机VLAN的划分该实验主要使用了二层交换机S2126G-1和两台PC机PC5、PC6,IP地址设置、连接端口号的设置如下图(1)所示:图(1)2.不同交换机上VLAN的划分该实验主要使用了二层交换机S2126G-1、三层交换机S3550-1以及四台PC机PC1、PC2、PC5、PC6,IP地址设置、连接端口号的设置如下图(2)所示:图(2)3.三层交换机使不同VLAN互通该实验主要使用了二层交换机S2126G-1、三层交换机S3550-1以及四台PC机PC1、PC2、PC5、PC6,IP地址设置、连接端口号的设置如下图(3)所示:图(3)4.端口聚合提供冗余链路该实验主要使用了二层交换机S2126G-1、三层交换机S3550-1以及四台PC机PC1、PC2、PC5、PC6,IP地址设置、连接端口号的设置如下图(4)所示:图(4)五、实验内容(步骤)1.同一交换机VLAN的划分(1)按照实验拓扑图进行网络的连接和配置。
交换机vlan实验报告

交换机vlan实验报告交换机VLAN实验报告一、实验目的本次实验的目的是通过搭建交换机VLAN网络,掌握VLAN的基本概念、配置方法和应用场景,加深对局域网划分和网络隔离的理解。
二、实验环境本次实验使用了一台Cisco Catalyst 2960交换机和三台PC机作为实验设备。
交换机的端口数量为24个,支持VLAN配置和管理。
三、实验步骤1. 连接实验设备:将三台PC机分别通过网线连接到交换机的不同端口上,确保连接正常。
2. 配置交换机端口:通过命令行界面进入交换机的配置模式,为每个端口指定所属的VLAN。
例如,将1号端口指定为VLAN 10,2号端口指定为VLAN 20,以此类推。
3. 配置VLAN:在交换机中创建所需的VLAN,并将相应的端口加入到对应的VLAN中。
例如,创建VLAN 10和VLAN 20,并将1号端口加入VLAN 10,2号端口加入VLAN 20。
4. 配置VLAN间的通信:为了实现不同VLAN之间的通信,需要在交换机上配置虚拟局域网间路由(VLAN Inter-VLAN Routing)。
通过创建子接口并为其分配IP地址,实现不同VLAN之间的互通。
5. 测试连通性:使用ping命令在不同PC机之间进行连通性测试,确保不同VLAN之间可以相互通信。
四、实验结果经过以上步骤的配置和测试,我们成功搭建了一个具有两个VLAN的交换机网络。
通过ping命令测试,不同VLAN的PC机可以互相通信,实现了网络隔离和安全性的提升。
五、实验总结通过本次实验,我们深入了解了VLAN的概念和配置方法。
VLAN可以将一个物理网络划分成多个逻辑上独立的虚拟网络,实现不同用户、不同部门之间的网络隔离和资源共享。
在企业网络中,VLAN的应用非常广泛,可以提高网络的性能、安全性和管理效率。
然而,在实际应用中,我们还需注意以下几点:1. VLAN的划分应根据实际需求和网络拓扑进行合理规划,避免过度划分或划分不当导致网络管理复杂化。
vlan与交换机实验原理

vlan与交换机实验原理
VLAN(Virtual Local Area Network)是一种将局域网划分成多个逻辑上的子网的技术。
它通过交换机进行实现,可以提高网络的安全性、性能和管理灵活性。
在交换机上实验 VLAN 的原理涉及以下几个方面:
1. VLAN 的划分,交换机可以通过端口或者标签(Tag)来划分VLAN。
通过配置交换机,可以将不同端口划分到不同的 VLAN 中,实现不同 VLAN 之间的隔离。
2. VLAN 的通信,不同 VLAN 之间的通信需要通过路由器或三层交换机来实现。
在交换机上设置 VLAN 接口,以及 VLAN 间的路由,可以实现不同 VLAN 之间的通信。
3. VLAN 的标记,交换机可以通过 VLAN 标记来识别不同 VLAN 的数据包。
IEEE 802.1Q 协议定义了 VLAN 标记的格式,交换机可以根据 VLAN 标记来转发数据包。
4. VLAN 的管理,交换机可以通过 VLAN 数据库来管理 VLAN
的信息,包括 VLAN 的名称、VLAN ID、端口成员等。
管理员可以通过交换机的管理界面或命令行来配置和管理 VLAN。
总之,VLAN 与交换机的实验原理涉及到 VLAN 的划分、通信、标记和管理等方面,需要通过交换机的配置和管理来实现。
这样的实验可以帮助理解 VLAN 技术的工作原理和实际应用。
单个交换机划分VLAN实验报告doc

单个交换机划分VLAN 实验报告.doc 实验报告:单个交换机划分VLAN一、实验目的 1.了解VLAN的概念和作用; 2.学习如何在单个交换机上划分VLAN; 3.实践配置交换机的VLAN。
二、实验原理 VLAN(Virtual Local Area Network)是一种虚拟的局域网,在同一个物理网络中可以划分出多个虚拟网络。
VLAN的划分可以根据不同的要求,将不同的用户或设备划分到不同的虚拟网络中,实现网络资源的隔离和管理。
在单个交换机上划分VLAN,需要将交换机的端口划分为不同的VLAN,然后配置端口的VLAN成员关系,使得同一VLAN中的设备可以互相通信,不同VLAN之间的设备无法直接通信。
三、实验步骤 1.连接交换机和电脑,确保网络正常连接; 2.打开交换机的管理页面,输入用户名和密码登录; 3.在交换机的管理页面上找到VLAN相关的设置选项; 4.创建VLAN,输入VLAN的ID和名称,点击保存; 5.将需要划分到该VLAN的端口设置为VLAN的成员端口; 6.配置VLAN的端口模式,可以选择设置为访问模式或者标记模式; 7.重复步骤4-6,创建和配置其他的VLAN; 8.保存配置并退出交换机的管理页面。
四、实验结果通过实验,成功在单个交换机上划分了VLAN,并配置了不同VLAN的端口成员关系。
在同一VLAN的设备之间可以正常通信,不同VLAN的设备无法直接通信。
五、实验总结本次实验通过在单个交换机上划分VLAN,进一步加深了对VLAN 的理解和应用。
VLAN的划分可以灵活地将不同的用户或设备划分到不同的虚拟网络中,实现网络资源的隔离和管理。
在实际网络环境中,VLAN的使用可以提高网络的安全性和可管理性,减少网络拥堵和冲突。
然而,划分VLAN需要根据实际需求进行规划和设计,需要考虑到VLAN的数量、VLAN之间的通信需求以及各个VLAN的设备数量和分布等因素。
同时,配置VLAN也需要注意交换机的型号和支持的功能,以及交换机的端口数量和类型等因素。
交换机Vlan配置实验报告

项目二交换机Vlan 配置一、实验目的1、了解交换机划分的不同方法2、了解三层交换机的功能3、利用三层交换机实现不同VLAN 间通信二、实验内容1、交换机VLAN 的划分。
( 1) 当局域网规模太大以至于广播域太大,可使用VLAN 把一个大的广播域划分成若干个小的广播域。
(2)当局域网存在各种不同安全要求的群体,可使用VLAN 将其相互分离。
(3)VLAN 的划分方法有4 种。
基于端口的划分、基于MAC 地址的划分、基于协议的划分、基于IP 组播的划分。
2、跨交换机实现VLAN(1) 分别在两个组建立VLAN,设置连接端口的链路类型配置为trunk,利用各组的三层交换机实现不同组之间的数据交换。
3、配置交换机.( 1 ) 分别在两个组创建VLAN。
( 2) 配置二层交换机与三层交换机相连端口为trunk( 3) 允许VLAN数据通过(4)配置VLAN端口IP地址4、设置主机IP.三、实验原理1 、利用三层交换机的路由功能,通过识别数据包的IP 地址,查找路由表进行转发。
三层交换机利用直连路可以实现不同的VLAN 之间的访问。
三层交换机给接口配置IP地址采用SVI (交换虚拟接口)的方式实现VLAN间互连。
SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP 地址。
四、实验设备1、计算机一台2、H3C 3100、H3C3600 交换机各一台五、实验过程及分析(含截图)1、首先两组各自建立VLAN。
[H3C]Switch VLAN2、设置以太网端口的链路类型为trunk型[H3C]Port lin k-type trunk3、将以太网端口e1/1/0/4设置为trunk端口[H3C]i ntefacee1/0/4[H3C-e1/0/4] port lin k-type trunk4、设置管理VLAN[H3C]management -/lan 25、二层交换机的配置[H3C]vla n 2 to 4为VLAN添加端口[H3C]vla n 2[H3C-vla n2]i nteface e1/0/1 to e1/0/3[H3C-vla n2]quit[H3C]vla n 3[H3C-vla n3]i nteface e1/0/4 to e1/0/6[H3C-vla n3]quit[H3C]vla n 4[H3C-vla n4]i nteface e1/0/7 to e1/0/10[H3C-vla n4]quit[H3C]i nteface e1/0/4 [H3C-ether1/0/4]port lin k-type trunk [H3C-ether1/0/4]quit6、跨交换机实现VLAN拓扑图E1/0/1 层交换机H3CE1/0/E1/0/4 E1/0/5 E1/0/1二层交换机H3CE1/0/2E1/0/2。
交换机vlan配置实验报告

交换机vlan配置实验报告交换机VLAN配置实验报告一、实验目的本次实验的目的是通过交换机的VLAN(Virtual Local Area Network)配置,实现对网络的分割和管理。
通过实验,我们可以深入了解VLAN的原理和配置方法,并掌握VLAN的实际应用。
二、实验环境本次实验使用了一台Cisco交换机作为实验设备,并连接了多台计算机进行网络通信。
交换机使用了Cisco IOS操作系统,计算机使用了Windows操作系统。
三、实验步骤1. 连接设备首先,我们需要将计算机和交换机进行连接。
使用网线将计算机的网卡与交换机的一个端口相连,确保物理连接正常。
2. 登录交换机使用终端模拟器,通过串口或Telnet方式登录交换机的控制台界面。
输入正确的用户名和密码,成功登录交换机后,进入命令行界面。
3. 创建VLAN在命令行界面中,输入以下命令创建VLAN:```Switch(config)# vlan vlan-id```其中,vlan-id为要创建的VLAN的ID号。
根据实际需求,可以创建多个VLAN。
4. 配置端口接下来,我们需要将交换机的端口与VLAN进行绑定。
输入以下命令进行端口配置:```Switch(config)# interface interface-idSwitch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan vlan-id```其中,interface-id为要配置的端口号,vlan-id为要绑定的VLAN的ID号。
通过以上命令,将指定端口设置为访问模式,并将其绑定到指定的VLAN上。
5. 配置Trunk端口如果需要在交换机之间传输多个VLAN的数据,需要配置Trunk端口。
输入以下命令进行Trunk端口配置:```Switch(config)# interface interface-idSwitch(config-if)# switchport mode trunk```通过以上命令,将指定端口设置为Trunk模式,可以传输多个VLAN的数据。
交换机vlan配置实验报告

交换机vlan配置实验报告交换机VLAN配置实验报告摘要:本实验旨在通过配置交换机VLAN来实现不同网络设备之间的隔离通信,提高网络安全性和管理效率。
实验结果表明,正确配置交换机VLAN可以有效地实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。
一、实验背景随着网络规模的不断扩大,企业网络中存在着大量的网络设备,如服务器、路由器、交换机等。
为了提高网络的安全性和管理效率,需要对不同类型的网络设备进行隔离管理。
而VLAN(Virtual Local Area Network)技术正是为了解决这一问题而诞生的。
通过VLAN技术,可以将不同的网络设备划分到不同的虚拟局域网中,实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。
二、实验目的本实验旨在通过配置交换机VLAN来实现不同网络设备之间的隔离通信,提高网络的安全性和管理效率。
三、实验环境1. 实验设备:Cisco交换机2. 实验工具:Telnet客户端四、实验步骤1. 进入交换机管理界面,使用管理员账号登录。
2. 创建VLAN:在交换机配置界面中,使用命令创建不同的VLAN,并为每个VLAN分配相应的端口。
3. 配置端口:将不同VLAN的端口进行划分,并设置相应的VLAN ID。
4. 验证配置:使用Telnet客户端连接不同VLAN的设备,验证配置是否生效。
五、实验结果经过以上步骤的配置,我们成功地实现了不同VLAN之间的隔离通信。
通过Telnet客户端连接不同VLAN的设备,发现设备之间无法相互通信,证明了VLAN配置的有效性。
六、实验结论通过本次实验,我们深刻理解了交换机VLAN配置的重要性和实现方法。
正确配置交换机VLAN可以有效地实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。
在实际网络管理中,我们应当根据实际需求合理配置交换机VLAN,以提高网络的管理效率和安全性。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
交换VLAN实验1 实验前言:虚拟局域网(vlan)是交换机端口的逻辑组合。
Vlan工作在OSI的第二层,一个VLAN 就是一个广播域,VLAN间通信是通过第3层的路由器来实现。
VLAN具有哪些优点:(1)控制网络的广播问题;(2)组网灵活;(3)提高网络的安全性;定义交换机的端口在哪个VLAN的常用方法:(1)基于端口的VLAN:管理员手工把某个端口指定为某个VLAN(2)基于MAC地址VLAN2 实验目的通过本次实验,可以掌握如下技能:(1)掌握交换机的工作原理(2)熟悉VLAN的创建(3)VLAN技术出现的需求和作用(4)把交换机接口划分到某个VLAN3 实验拓扑4 实验步骤步骤1 物理连线实验拓扑如上所示,用路由器来模拟PC步骤2 前期工作:查看一下交换机是否有作过配置作过保存Switch# dir如果看到有config.text(启动配置文件)vlan.dat (vla存储文件)这两个文件的,就使用delete命令删除原来有的配置,否则有可能影响你做实验,注:其它东西不能删除,如果没有直接跳过步骤3Switch# delete config.textSwitch# delete vlan.datSwitch# reload如果使用路由器模拟PC,检查一下路由器原有的配置:Router# show running-config如果有以前的配置命令,则删除原来有的配置文件并重启动路由器Router# reload //重启路由器步骤3测试交换机在同一个VLAN下终端设备的连通性路由器模拟PCPC1Router>enable //进入特权模式Router# conf t // 进入全局模式Router(config)#no ip domain lookupRouter(config)#line console 0Router(config-line)#exec-timeout 0 0Router(config-line)#logg syRouter(config-line)#exitRouter(config)#no ip routing //禁路由功能来模拟成PCRouter(config)#hostname pc1 //把路由器命名为PC1pc1(config)#int e0/0pc1(config-if)#ip address 1.1.1.1 255.255.255.0 给接口配置一个IP地址pc1(config-if)#no sh 激活接口pc1(config-if)# endpc1# show ip int brief 查看接口简要信息,接口状态必须物理层和协议层都UP时该接口才可用Interface IP-Address OK? Method Status Protocol Ethernet0/0 1.1.1.1 YES manual up up Ethernet0/1 unassigned YES unset administratively down downPC2Router>enableRouter#conf tRouter(config)#no ip domain lookupRouter(config)#line console 0Router(config-line)#exec-timeout 0 0Router(config-line)#logg syRouter(config-line)#exitRouter(config)#hoRouter(config)#hostname pc2pc2(config)#no ip routingpc2(config)#int e0/0pc2(config-if)#ip add 1.1.1.2 255.255.255.0pc2(config-if)#no sh测试:pc1(config-if)#endpc1#ping 1.1.1.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 1.1.1.2, timeout is 2 seconds:.!!!!Success rate is 80 percent (4/5), round-trip min/avg/max = 12/15/16 ms pc1#从上可以看出同个VLAN可以通信。
步骤4 测试不同VLAN间的连通性1 交换机的基本配置switch>enswitch#conf tswitch(config)#hostname sw1sw1(config)#no ip domain lookupsw1(config)#line console 0sw1(config-line)#exec-timeout 0 0sw1(config-line)#logg sysw1(config-line)#end2 在交换机上创建VLAN方法(1):特权模式下sw1#vlan databasesw1(vlan)#vlan 2VLAN 2 modified:sw1(vlan)#vlsw1(vlan)#vlan 3VLAN 3 modified:sw1(vlan)#exit 退出并保存VLAN配置APPL Y completed.方法(2):全局模式下Sw1(config)# vlan 2 直接创建VLAN2 并保存3 手工把交换的某个端口绑定到VLAN中sw1#conf tsw1(config)#int f1/4sw1(config-if)#switchport mode accesssw1(config-if)#switchport access vlan 2sw1(config-if)#no shsw1(config-if)#int f1/5sw1(config-if)#switchport mode accesssw1(config-if)#switchport access vlan 3sw1(config-if)#no sh测试:把PC2的IP地址改成:2.2.2.2pc2(config)#int e0/0pc2(config-if)#ip add 2.2.2.2 255.255.255.0pc1#ping 2.2.2.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 2.2.2.2, timeout is 2 seconds:.....Success rate is 0 percent (0/5)pc1#不通,可以看出不同VLAN间是不能互访,达到安全性问题。
步骤5网管交换机(telnet交换机)sw1#conf tsw1(config)#enable password gzmnsw1(config)#int vlan 1sw1(config-if)#ip address 1.1.1.254 255.255.255.0 //配置一个管理交换机的地址sw1(config-if)#no shsw1(config-if)# xitsw1(config)#int f1/4sw1(config-if)#no switchport access vlan 2 接口还原到VLAN1中sw1(config-if)# exitsw1(config)#line vty 0 4sw1(config-line)#password gzmn 配置远程登录的口令sw1(config-line)#login 使口令生效从PC1上telnet sw1pc1#ping 1.1.1.254 先测试连通性,然后再telnetType escape sequence to abort.Sending 5, 100-byte ICMP Echos to 1.1.1.254, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 24/236/1040 ms 通了,可以测试下一步pc1#telnet 1.1.1.254Trying 1.1.1.254 ... OpenUser Access VerificationPassword: 输入密码gzmsw1>可以看出测试成功5思考:①相同vlan之间的联通性和不同vlan之间的联通性创建vlan5并把接口划分到这个vlan中,然后把vlan5删除,那已经划分到vlan5的这个接口能否和vlan1中相同网段的接口ping通,为什么?6 一些基本命令Ip default-gateway X.X.X.X 设置网关Show interface fastethernet f0/X 查看某个接口的状态信息Show running-config 显示当前活动的配置Show startup-config 显示交换机下次重启时所使用的启动配置Show mac address-table 显示MAC地址表Show vlan 显示VLAN信息Erase startup-config 删除启动配置文件show version 查看交换机的版本信息clear mac address-table dynamic。