实验4---VLAN配置

合集下载

实验四 虚拟局域网VLAN的划分及配置

实验四  虚拟局域网VLAN的划分及配置

实验四虚拟局域网VLAN的划分及配置一、实验目的:1、了解虚拟局域网的作用。

2、掌握在一台交换机上划分VLAN的方法和跨交换机的VLAN的配置方法;3、掌握Trunk端口的配置方法。

4、了解VLAN数据帧的格式、VLAN标记添加和删除的过程。

二、实验内容:1、VLan的基本配置:在一台交换机上划分VLAN,用ping命令测试同一VLAN和不同VLAN 中设备的连通性;2、Trunk口配置:在交换机上配置Trunk端口,用ping命令测试同一VLAN和不同VLAN中设备的连通性;3、最后实现VLan间的通信。

三、实验具体过程参考一配置VLAN间通过VLANIF接口通信示例企业的不同用户拥有相同的业务,且位于不同的网段。

现在相同业务的用户所属的VLAN不相同,需要实现不同VLAN中的用户相互通信。

如下图所示,User1和User2中拥有相同的业务,但是属于不同的VLAN且位于不同的网段。

现需要实现User1和User2互通。

图1 配置VLAN间通过VLANIF接口通信组网图配置思路采用如下的思路配置VLAN间通过VLANIF接口通信:1.创建VLAN,确定用户所属的VLAN。

2.配置接口加入VLAN,允许用户所属的VLAN通过当前接口。

3.创建VLANIF接口并配置IP地址,实现三层互通。

说明:为了成功实现VLAN间互通,VLAN内主机的缺省网关必须是对应VLANIF接口的IP地址。

操作步骤1.配置Switch# 创建VLAN<HUAWEI>system-view[HUAWEI] sysname Switch[Switch] vlan batch 10 20# 配置接口加入VLAN[Switch] interface gigabitethernet1/0/1[Switch-GigabitEthernet1/0/1] port link-type access[Switch-GigabitEthernet1/0/1] port default vlan 10[Switch-GigabitEthernet1/0/1] quit[Switch] interface gigabitethernet 1/0/2[Switch-GigabitEthernet1/0/2] port link-type access[Switch-GigabitEthernet1/0/2] port default vlan 20[Switch-GigabitEthernet1/0/2] quit# 配置VLANIF接口的IP地址[Switch] interface vlanif 10[Switch-Vlanif10] ip address 10.10.10.2 24[Switch-Vlanif10] quit[Switch] interface vlanif 20[Switch-Vlanif20] ip address 10.10.20.2 24[Switch-Vlanif20] quit2.检查配置结果在VLAN10中的User1主机上配置IP地址为10.10.10.3/24,缺省网关为VLANIF10接口的IP地址10.10.10.2/24。

华为eNSP配置实例4——VLAN配置 ppt课件

华为eNSP配置实例4——VLAN配置  ppt课件
PPT课件
1
专题4
VLAN配置
VLAN的产生原因-广播风暴
广播
……
PPT课件
2
PPT课件
3
通过路由器将网络分段 路由器
广播
……
PPT课件
4
通过VLAN划分广播域
广播域1 VLAN 10
广播域2 VLAN 20广播域 VLAN 30财务部
市场部
工程部
VLAN综述
PPT课件
5
第三层 第二层 第一层
• [S2-GigabitEthernet0/0/1]port link-type access • [S2-GigabitEthernet0/0/1]port default vlan 4 设置当前端口
属于vlan4
• [S2-GigabitEthernet0/0/1]int g0/0/2
• [S2-GigabitEthernet0/0/2]port link-type access • [S2-GigabitEthernet0/0/2]port default vlan 5 设置当前端口
PPT课件
14
三、配置VLAN
• 建立号码连续的多个VLAN的方式有两种。
• 定义VLAN与接口的对应关系也有两种方式。
• S1演示一种,如下
• [S1]int g0/0/1
• [S1-GigabitEthernet0/0/1]port link-type access 先更改接口工 作模式为access
算机相连,而交换机之间 的连接,应该是trunk。
交换机端口默认VLAN是VLAN1,工作在access模式。 Access 口收发数据时,不含VLAN标识。具有相同VLAN号的端口在同一个 广播域中。

实验四 VLAN规划与划分

实验四 VLAN规划与划分

实验四虚拟局域网vlan划分与配置一、实验目的了解vlan的作用,掌握在一台交换机上划分VLan的方法和跨交换机的VLan的配置方法,掌握Trunk端口的配置方法。

理解三层交换的原理,熟悉Vlan接口的配置。

二、实验内容首先,在一台交换机上划分VLan,用ping命令测试在同一VLan和不同VLan中设备的连通性。

然后,在交换机上配置Trunk端口,用ping命令测试在同一VLan和不同VLan中设备的连通性。

最后,利用交换机的三层功能,实现Vlan间的路由,再次用ping命令测试其连通性。

三、实验原理VLan,即虚拟局域网,是将一组位于不同物理网段上的用户在逻辑上划分在一个局域网内,在功能和操作上与传统Lan基本相同,可以提供一定范围内终端系统的互联。

VLan的主要目的就是划分广播域,可以基于端口、基于MAC地址、基于协议、基于子网等参数进行VLan划分。

本实验使用基于端口的VLan划分。

802.1q严格规定了统一的VLan帧格式,在原有的标准以太网帧格式中增加了一个特殊的标志域——tag域,用于标识数据帧所属的VLan ID。

根据交换机处理VLan数据帧的不同,可以将交换机的端口分为两类:一类是只能传递标准以太网帧的端口,称为Access端口;另一类是既可以传送有VLan标签的数据帧也可以传送标准以太网帧的端口,称为Trunk端口。

四、实验环境与分组Quidway S2016交换机两台,S3928交换机一台,计算机8台,console线3条,标准网线10根。

每8人一组,共同配置3台交换机。

五、实验组网图二 Trunk 端口的配置组网图注:vlan2包括端口e0/1到e0/5,vlan3包括端口e0/7到e0/11图一 VLan 的配置组网图E0/1E0/2 E0/10E0/11Ip:192.168.2.10/24 Ip:192.168.2.11/24 Ip:192.168.3.10/24 Ip:192.168.3.11/24Vlan2Vlan3S1PAPB PC PDE0/11 E0/1 E0/1 E0/11E0/13E0/13 Ip:192.168.2.10/24 Ip:192.168.3.10/24 Ip:192.168.2.11/24Ip:192.168.3.11/24S1S2Vlan2 Vlan2Vlan3Vlan3 注:S1中vlan2包括端口e0/1 到e0/5,vlan3包括端口e0/7到e 0/11; S2中vlan2包括端口e0/1 到e0/4,vlan3包括端口e0/7到e 0/11;图三 VLan 间通信的配置组网图六、实验步骤1.Vlan 的基本配置步骤1 按照组网图一连接好设备,为交换机划分Vlan 。

实训4 交换机的VLAN配置(二)

实训4 交换机的VLAN配置(二)

实训四交换机的VLAN配置(二)一、实训目的和要求1、掌握交换机VLAN的概念、原理、划分方法。

2、掌握VTP的概念。

3、掌握Trunking技术的概念。

4、掌握交换机配置VLAN、VTP、Trunk的方法。

二、实训内容在多台交换机上配置VLAN。

三、命令格式∙定义VLAN并设置VLAN名称设置VLAN共有两个步骤,这是第一步。

VLAN的号码要从2开始,因为在默认情况下,交换机的所有端口都已经在VLAN1上。

VLAN名称由用户定义。

Switch#vlan database ………………;进入VLAN配置模式Switch(vlan)#vlan [vlan号码]name [vlan名称]………………;设置VLAN名称和号码∙将VLAN设置应用到端口设置VLAN共有两个步骤,这是第二步。

Switch(config)#int [端口号] ………………;指定VLAN适用的端口Switch(config-if)#switchport mode access ………………;设置该接口为ACCESS模式Switch(config-if)#switchportaccess [vlan号码]………………;把端口分配给VLAN ∙查看VLAN设置情况Switch#show vlan ………………;查看VLAN的设置情况∙设置VTP模式VTP是VLAN中继协议,用于维护全网的一致性。

共有三种工作模式:服务器模式,客户模式和透明模式。

VTP信息宣告以多点传送的方式来进行。

VTP服务器和客户模式下会同步最新版本的宣告信息。

VTP信息宣告每隔5分钟或者有变化时发生(30s)。

Switch(vlan)#vtp server ………………;定义该交换机为VTP的服务器模式在server模式下,交换机具有创建VLAN、修改VLAN、删除VLAN、发送/转发、信息宣告、同步、存贮于NVRAM等功能。

Switch(vlan)#vtp client ………………;定义该交换机为VTP的客户模式在client模式下,交换机具有发送/转发、信息宣告、同步、不会存贮于NVRAM 等功能。

交换机vlan配置实验报告

交换机vlan配置实验报告

交换机vlan配置实验报告交换机VLAN配置实验报告一、实验目的本次实验的目的是通过交换机的VLAN(Virtual Local Area Network)配置,实现对网络的分割和管理。

通过实验,我们可以深入了解VLAN的原理和配置方法,并掌握VLAN的实际应用。

二、实验环境本次实验使用了一台Cisco交换机作为实验设备,并连接了多台计算机进行网络通信。

交换机使用了Cisco IOS操作系统,计算机使用了Windows操作系统。

三、实验步骤1. 连接设备首先,我们需要将计算机和交换机进行连接。

使用网线将计算机的网卡与交换机的一个端口相连,确保物理连接正常。

2. 登录交换机使用终端模拟器,通过串口或Telnet方式登录交换机的控制台界面。

输入正确的用户名和密码,成功登录交换机后,进入命令行界面。

3. 创建VLAN在命令行界面中,输入以下命令创建VLAN:```Switch(config)# vlan vlan-id```其中,vlan-id为要创建的VLAN的ID号。

根据实际需求,可以创建多个VLAN。

4. 配置端口接下来,我们需要将交换机的端口与VLAN进行绑定。

输入以下命令进行端口配置:```Switch(config)# interface interface-idSwitch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan vlan-id```其中,interface-id为要配置的端口号,vlan-id为要绑定的VLAN的ID号。

通过以上命令,将指定端口设置为访问模式,并将其绑定到指定的VLAN上。

5. 配置Trunk端口如果需要在交换机之间传输多个VLAN的数据,需要配置Trunk端口。

输入以下命令进行Trunk端口配置:```Switch(config)# interface interface-idSwitch(config-if)# switchport mode trunk```通过以上命令,将指定端口设置为Trunk模式,可以传输多个VLAN的数据。

实验四 虚拟局域网VLAN

实验四 虚拟局域网VLAN

实验四虚拟局域网VLAN第一部分一、实验名称交换机端口隔离。

二、实验目的理解Port Vlan的配置三、背景描述假设此交换机是宽带小区城域网中的1台楼道交换机,住户PC1连接在交换机的0/5口;住户PC2连接在交换机的0/15口。

现要实现各家各户的端口隔离。

四、技术原理VLAN(Virtual Local Area Network,虚拟局域网)是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网。

VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分。

VLAN具备了一个物理网段所具备的特性。

相同VLAN内的主机可以相互直接访问,不同VLAN间的主机之间互相访问必须经由路由器设备进行转发。

广播数据包只可以在本VLAN内进行传播,不能传输到其他VLAN中。

Port VLAN是实现VLAN的方式之一,Port VLAN是利用交换机的端口进行VLAN 的划分,一个端口只能属于一个VLAN。

五、实现功能通过划分Port Vlan实现本交换端口隔离。

六、实验步骤步骤1 在未划Vlan前两台PC互相ping可以通。

下面创建VLAN。

Switch#confi termSwitch(config)#vlan 10 !创建VLAN 10Switch(config-vlan)#name test10 !将Vlan 10命名为test10Switch(config-vlan)#exitSwitch(config)#vlan 20Switch(config)# name test20验证测试:Switch#show vlan !查看已配置的VLAN信息…………………………………………..步骤2 将接口分配到VLANSwitch#config termSwitch(config)#interface fasteternet 0/5Switch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#interface fastethernet 0/15Switch(config-if)#switchport access vlan 20步骤3 两台PC互相ping不通。

实验四 在两台交换机中配置VLAN

实验四 在两台交换机上配置跨交换机VLAN第 组 姓 名:一. 实验背景学校的网络有两台交换机,我想把财务室的计算机划在一个Vlan 里,把教导处的计算机划到另一个Vlan 里,但是财务室的部分计算机连接到交换机1,部分连交换机2,教导处处也一样,那将如何划分VLAN 呢?二. 实验任务在两台交换机上配置跨交换机VLAN三.实验拓扑小组的02号机连接到s3550的console 口,01号机连接到s3550的Fa0/1口,03号机连接到S3550的F0/3口;05号机连接到s2126的console 口,04号连接到s2126的fa0/4口,06号连接到S2126的Fa0/6口用一条网线把再台交换机的Fa0/24口相连。

X 01VLAN 10X 04 VLAN 10S3550X 03VLAN 20S2126X 06 VLAN 10Fa0/1Fa0/3Fa0/4Fa0/6console console X02X05Fa0/24四.实验分工由02号学员负责对s3550进行配置,05号学员负责对s2126进行配置,其余学员进行验证,实验完成后,轮换角色再次实验。

五.实验步骤1.设置计算机的IP地址01号机:10.0.0.11/2403号机:10.0.0.13/2404号机:10.0.0.14/2406号机:10.0.0.16/242.在S3550交换机里,作如下配置:s3550(config)#vlan 10s3550(config-vlan)#exits3550(config)#vlan 20s3550(config-vlan)#exits3550(config)#int fa0/1s3550(config-if)#switchport access vlan 10s3550(config)#int fa0/3s3550(config-if)#switchport access vlan 20s3550(config-if)#int fa0/24s3550(config-if)#switchport mode trunk (把fa0/24的模式设置为trunk)3.在S2126交换机里,作如下配置:s2126(config)#vlan 10s2126(config-vlan)#exits2126(config)#vlan 20s2126(config-vlan)#exits2126 (config)#int fa0/4s2126(config-if)#switchport access vlan 10s2126(config)#int fa0/6s2126(config-if)#switchport access vlan 20s2126(config-if)#int fa0/24s2126(config-if)#switchport mode trunk (把fa0/24的模式设置为trunk)4.验证四台PC机互Ping,看能否Ping通。

实验4 VLAN

任务VLAN技术假设有一个公司有计算机部和市场部两个部门,办公楼有两层SW2 为2楼交换机SW1为1楼交换机1楼和2楼均有计算机部和市场部的人利用VLAN技术,是本部门的人可以跨越交换机相互访问,非本部门的人不可以访问,拓扑如下VLAN100分配诸葛亮的地址为192.168.1.1,刘备的地址为192.168.1.2 VLAN200分配孙权的地址为172.16.1.1,周瑜的地址为172.16.1.2SW1上的配置Switch>enableSwitch#configure terminalSwitch(config)#hostname SW1SW1(config)#line con 0SW1(config-line)#exec-t 0 0SW1(config-line)#logg sySW1(config-line)#exitSW1(config)#vlan 100 !在SW1上启用VLAN100SW1(config-vlan)#name market !标记VLAN100为市场部专用SW1(config-vlan)#vlan 200 !在SW2上启用VLAN200SW1(config-vlan)#name technique !标记VLAN200为计算机部专用SW1(config-vlan)#exitSW1(config)#int fa 0/1 !进入fa0/1接口SW1(config-if)#switchport mode trunk !设置fa0/1接口模式为干道SW1(config-if)#switchport trunk allowed vlan 100,200!干道允许VLAN100,VLAN200通过SW1(config-if)#exitSW1(config)#int fa 0/2 ! 进入fa0/2接口SW1(config-if)#switchport mode access !设置接口模式为接入端口SW1(config-if)#switchport access vlan 100 !将接口加入市场部VLAN100SW1(config-if)#int fa 0/3 !进入fa0/3接口SW1(config-if)#switchport mode access !设置接口模式为接入端口SW1(config-if)#switchport access vlan 200!将接口加入计算机部VLAN200SW2上的配置Switch>enableSwitch#configure terminalSwitch(config)#hostname SW2SW2(config)#line con 0SW2(config-line)#exec-t 0 0SW2(config-line)#logg sySW2(config-line)#exitSW2(config)#vlan 100SW2(config-vlan)#name macketSW2(config-vlan)#vlan 200SW2(config-vlan)#name techniqueSW2(config-vlan)#int fa 0/1SW2(config-if)#switchport mode trunkSW2(config-if)#switchport trunk allowed vlan 100,200SW2(config-if)#int fa 0/2SW2(config-if)#switchport mode accessSW2(config-if)#switchport access vlan 200SW2(config-if)#int fa 0/3SW2(config-if)#switchport mode accessSW2(config-if)#switchport access vlan 100测试连通性,计算机部周瑜呼叫计算机部孙权,预测结果可以连通,实际结果验证如图:成功!!!!!测试连通性,计算机部周瑜呼叫市场部诸葛亮,预测结果不可以连通,实验结果验证如图:连通超时,与预测结果一样,成功!!!!!查看SW1上的配置使用命令SW1#show vlan brief 结果如图:。

实训4-网络设备划分VLAN

实训4-网络设备划分VLAN
概述
本文档旨在介绍网络设备划分虚拟局域网(VLAN)的步骤和注意事项。

背景
虚拟局域网(VLAN)是一种在物理网络上进行逻辑分割的技术。

通过将网络设备划分为不同的VLAN,可以提高网络的性能和安全性。

设备划分步骤
1. 确定网络拓扑:首先,需要确定网络的拓扑结构,包括交换机、路由器和终端设备等。

2. 划分VLAN:根据网络需求,划分不同的VLAN。

可以根据不同的部门、功能或安全级别来划分VLAN。

3. 配置交换机:对每个VLAN,需要在交换机上进行相应的配置。

配置包括指定VLAN ID、端口成员关系和VLAN间的互联关系等。

4. 配置路由器:如果需要不同VLAN之间的通信,需配置路由器。

在路由器上设置适当的子接口,并配置相应的VLAN间路由。

5. 配置终端设备:对每个终端设备,需要将其接口配置到相应的VLAN。

注意事项
1. VLAN划分应考虑网络性能和安全性的要求。

2. 需要确保交换机和路由器的硬件支持VLAN功能。

3. 在配置交换机和路由器时,应参考设备的操作手册,并保持与厂商的最佳实践一致。

4. 路由器的性能对多VLAN间的通信至关重要,需要选择适当的路由器型号。

5. 在划分VLAN时,应预留足够的IP地址空间以适应未来的扩展。

总结
通过划分VLAN,可以优化网络性能、提高安全性,并方便管理。

在划分VLAN时,应考虑网络需求,遵循最佳实践,以确保网络的稳定和可靠性。

*以上是我根据实训4-网络设备划分VLAN的要求写的文档,希望能对您有所帮助。

*。

VLAN的配置实验报告【完整版】

通过实验掌握VLAN配置方法。
实验设备960交换机、思科3550/3560交换机
实验内容:
1、定义VLAN
2、定义主干
3、分配VLAN
实验步骤:
1、配置VLAN:SERVER
2、配置VTP:SERVER/CLIENT
3、配置VLAN主干:SERVER/CLIENT
实验体会:
(1)、默认情况下,交换机的所有端口都属于VLAN1。该VLAN不能被删除。建议在划分VLAN前,将PC机接入交换机的任意端口,并测试其连通性。
(2)、交换机的所有端口在默认情况下都属于access模式,可以直接将端口加入到某一VLAN。具有access模式的端口只能属于一个VLAN.。可以通过switch mode access/trunk命令更改端口的模式。
成绩评定:
指导教师签字:
年月日
备注:
注:1、报告内的项目或内容设置,可根据实际情况加以调整和补充。
2、教师批改学生实验报告时间应在学生提交实验报告时间后10日内。
(3)、在试验“VLAN的基本配置”中,由于对基本概念还有些不清楚的地方,想用交换机去ping PC机,由于不在同一个网段上,总是ping不通。后面经过老师的指点,翻然醒悟,不在一个网段上的PC机要想ping通必须通过路由才能做到。通过实践,我们对关于VLAN的理论有了更深的理解。
指导教师批阅意见:
Swx#conft
Swx#(config)#int fa0/x
Swx#( config-if)#switchport mode access
Swx#( config-if)#switchport access vlan 10
Swx#(config)#int fa 0/x2-x6
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

实 验 教 案 四
课题(项目)名称:vlan配置 计划学时: 2
实验类型: 1.演示性□ 2.验证性□ 3.综合性□ 4.设计性□ 5.其它□
授课日期: 2011 年 11 月 16 日 第 周 星期 三 第 12 节

实验班级
09网络校设;10网络高职
实验目的
通过VLAN的规划及配置,了解VLAN(虚拟局域网)的作用,掌握在一台交换机上划分VLAN的方法和
跨交换机的VLAN的配置方法,掌握Trunk端口的配置方法,了解VLAN数据帧的格式、VLAN标记添加和
删除的过程。为大型局域网设计奠定坚实基础。

实验环境(软/硬件要求)

Windows 2003/xp操作系统,Packet Tracer软件。或交换机、配置线、网线等。
实验内容
1.理解VLAN的划分方式;
2.掌握VLAN的规划知识;
3.掌握VLAN的静态配置操作及一种动态配置操作

实验主要步骤

PcA vlan2 PcB vlan3 PcC vlan2 PcD vlan3
E17 E9 E9 E9 E17
E2 E1 E1 E2
一、VLAN的划分
VLAN的主要目的就是划分广播域,那么在建设网络时,如何确定这些广播域?根据物理端口、MAC地
址、协议还是子网?其实到目前为止,上述参数都可以用来作为划分广播域的依据。
(1)基于端口的VLAN划分
基于端口的VLAN划分方法是根据以太网交换机的端口来划分广播域的。也就是说,交换机某些端口连
接的主机在一个广播域内,而另一些端口连接的主机在另一个广播域,VLAN和端口连接的主机无关,如图
2-5和表2-2所示。
假设指定交换机的端口l和端口7属于VLAN2,端口2和端口10属于VLAN3,此时,主机A和主机C
在同一VLAN,主机B和主机D在另一VLAN下。如果将主机A和主机B交换连接端口,则VLAN表仍然
不变,而主机A变成与主机D在同一VLAN(广播域),而主机B和主机C在另一VLAN下。如果网络中存在
多个交换机,还可以指定交换机1的端口和交换机2的端口属于同一VLAN,这样同样可以实现VLAN内部
主机的通信,也隔离广播报文的泛滥。所以这种VLAN划分方法的优点是定义VLAN成员非常简单,只要指
定交换机的端口即可;但是如果VLAN用户离开原来的接入端口,而连接到新的交换机端口,就必须重新指
定新连接的端口所属的VLAN ID。
(2)基于MAC地址的VLAN划分
基于MAC地址的VLAN划分方法是根据连接在交换机上主机的MAC地址来划分广播域的。也就是说,
某个主机属于哪一个VLAN只和它的MAC地址有关,和它连接在哪个端口或者IP地址都没有关系。这种划
分VLAN的方法最大的优点在于当用户改变物理位置(改变接人端口)时,不用重新配置。但是这种方法的初
始配置量很大,要针对每个主机进行VLAN设置。尤其是那些容易更换网络接El卡的笔记本电脑用户,会经
常迫使交换机更改配置。
(3)基于协议的VLAN划分
基于协议的VLAN划分方法是根据网络主机使用的网络协议来划分广播域的。也就是说,主机属于哪一
个VLAN取决于它所运行的网络协议(如IP协议和IPX协议),而与其他因素没有关系。这种VLAN划分在实
际应用中非常少,因为目前绝大多数都是IP协议的主机,其他协议的主机组件被IP协议主机代替,所以它很
难将广播域划分得更小。
(4)基于子网的VLAN划分
基于子网的VLAN划分方法是根据网络主机使用的IP地址所在的网络子网来划分广播域的。也就是说,
IP地址属于同一个子网的主机属于同一个广播域,而与主机的其他因素没有任何关系。这种VLAN划分方法
管理配置灵活,网络用户自由移动位置而不需重新配置主机或交换机,并且可以按照传输协议进行子网划分,
从而实现针对具体应用服务来组织网络用户。但这种方法也有它不足的一面,为了判断用户属性,必须检查
每上个数据包的网络层地址,这将耗费交换机不少的资源;并且同一个端口可能存在多个VLAN用户,这将
导致广播报文的抑制效率有所下降。
从上述几种VLAN划分方法的优缺点综合来看,基于端口划分VLAN是最普遍使用的方法之一,它也是
目前所有交换机都支持的一种VLAN划分方法。有少量交换机支持基于MAC地址的VLAN划分。

二、配置步骤
S3526A上配置:
[Quidway]sysname S3526A
[S3526A]interface e0/1
[S3526A-Ethermet0/1]duplex full
[S3526A-Ethermet0/1]speed 100
[S3526A-Ethermet0/1]interface e0/2
[S3526A-Ethermet0/2]duplex full
[S3526A-Ethermet0/2] speed 100
[S3526A-Ethermet0/2]quit
[S3526A]link-aggregation Ethermet0/1to Ethermet0/2 both
S3526B上配置:
[Quidway]sysname S3526B
[S3526B]interface e0/1
[S3526B-Ethermet0/1]duplex full
[S3526B-Ethermet0/1]speed 100
[S3526B-Ethermet0/1]interface e0/2
[S3526B-Ethermet0/2]duplex full
[S3526B-Ethermet0/2] speed 100
[S3526B-Ethermet0/2]quit
[S3526B]link-aggregation Ethermet0/1to Ethermet0/2 both
配置每一台PC属于特定的VLAN
[S3526A]Vlan2
[S3526A-Vlan2]port Ethermet0/9 to Ethermet 0/16
[S3526A-Vlan2] Vlan3
[S3526A-Vlan3]port Ethermet0/17to Ethermet0/24
[S3526B]Vlan2
[S3526B-Vlan2]port Ethermet0/9 to Ethermet0/16
[S3526B-Vlan2] Vlan3
[S3526B-Vlan3]port Ethermet0/17to Ethermet0/24
配置交换机之间的端口为Truck口,并且允许所有VLAN通过
[S3526A]interface e0/1
[S3526A-Ethermet0/1] port link-type truck
允许所有VLAN通过Truck端口
[S3526A-Ethermet0/1] port truck permit vlan all
[S3526A-Ethermet0/1] interface e0/2
[S3526A-Ethermet0/2] port link-type truck
允许所有VLAN通过Truck端口
[S3526A-Ethermet0/2] port truck permit vlan all
[S3526B]interface e0/1
[S3526B-Ethermet0/1] port link-type truck
允许所有VLAN通过Truck端口
[S3526B-Ethermet0/1] port truck permit vlan all
[S3526B-Ethermet0/1]interface e0/2
[S3526B-Ethermet0/2] port link-type truck
允许所有VLAN通过Truck端口
[S3526B-Ethermet0/2] port truck permit vlan all
配置完后。可以看到同一Vlan内PC可以相互访问,不同的Vlan内PC不可以相互访问

六、实验结果分析
实验同一个vlan 之间能通信,不同vlan之间电脑不能通信

相关文档
最新文档