首页 理论教育网络设备配置与实训:单交换机VLAN划分

网络设备配置与实训:单交换机VLAN划分

【摘要】:实训目的熟悉基于端口的单交换机VLAN的划分方法,以及划分后对网络结构的影响。知识拓展神州数码交换机VLAN的划分与锐捷产品相比,神州数码的交换机在根据交换机端口划分VLAN时,命令稍有不同。图1-14跨交换机的VLAN第一个解决办法是在两台交换机上为每一个VLAN分配一个端口,用双绞线连接在一起,作为VLAN的通信链路。默认情况下,交换机的Trunk链路允许所有VLAN使用。

实训目的

熟悉基于端口的单交换机VLAN的划分方法,以及划分后对网络结构的影响。

现在一个公司有6台PC,各属于不同部门。为了方便管理,网管员将它们划分到不同的VLAN中,端口连接状况和IP地址分配情况如表1-1所示。

表1-1 端口和IP地址分配一览表

图1-13 实验拓扑

实训设备

锐捷RG-S2126G 1台,主机6台,直通双绞线6条。

实训步骤

1.按实验拓扑图1-13和表1-1正确连接网线并进行配置。

交换机Office的配置:

switch#config

switch(config)#hostname office

office(config)#enable secret level 15 0 456789

office(config)#vlan 2

office(config-vlan)#name fuwuqi

!创建VLAN 2,并命名

office(config-vlan)#vlan 3

office(config-vlan)#name caiwu

office(config-vlan)#vlan 4

office(config-vlan)#name yuangong

office(config-vlan)#exit

office(config)#interface range f 0/1-3

!选中一个端口范围,选择1到3号端口

office(config-if)#switchportmode access

!将端口配置为access模式

office(config-if)#switchport access vlan 4

!将端口划分给VLAN 4

office(config-if)#interface range f 0/9-10

office(config-if)#switchportmode access

office(config-if)#switchport access vlan 3

office(config-if)#int f 0/24

office(config-if)#switchportmode access

office(config-if)#switchport access vlan 2

office(config-if)#end(www.chuimin.cn)

office#write

2.为所有PC按要求配置IP地址,在PC 1上进行测试。

(1)ping 192.168.2.3。

(2)ping 192.168.1.2,然后将caiwu 1的地址改为192.168.2.10,再次进行测试。

(3)ping 192.168.0.2。

结果表明,在PC 1上只能ping通192.168.2.3,说明VLAN有效隔离了不同子网,不同VLAN间的主机是不能通信的。

知识拓展

神州数码交换机VLAN的划分

与锐捷产品相比,神州数码的交换机在根据交换机端口划分VLAN时,命令稍有不同。

以本实验为例,在将1~3号端口划分至VLAN 4时,应该使用以下步骤:

switch#config

switch(config)#hostname office

office(config)#vlan 4

!先选中vlan 4

office(config-if-vlan4)#switchport interface Ethernet0/0/1-3

!将1~3号端口划分到vlan 4

office(config-if-vlan4)#exit

office(config)#exit

office#write

4.VLAN的Trunk连接

一台交换机上相同VLAN中的主机可以通过交换机的背板自由通信,那么如果一个VLAN中的成员跨越两个交换机呢?如图1-14所示。

图1-14 跨交换机的VLAN

第一个解决办法是在两台交换机上为每一个VLAN分配一个端口,用双绞线连接在一起,作为VLAN的通信链路。如图1-15所示。

图1-15 通过专用链路实现VLAN的通信

这种方法虽然解决了跨交换机VLAN内主机的通信,但是每增加一个VLAN就要在交换机上为其额外分配一个端口,会造成交换机端口的极大浪费,而且扩展性很差。

为了解决这个问题,网络设备上定义了Trunk链路。这种链路可以将所有VLAN的通信汇聚到一条链路上。如图1-16所示。这样,交换机上所有的VLAN只需要一条Trunk链路就可以了。

图1-16 通过Trunk链路实现的VLAN通信

为交换机建立Trunk链路的方法是将链路两端的端口设置为Trunk模式。默认情况下,交换机的Trunk链路允许所有VLAN使用。

switch1(config)#int f 0/1

switch1(config-if)#switchportmode trunk

switch2(config)#int f 0/1

switch2(config-if)#switchportmode trunk