实训目的熟悉基于端口的单交换机VLAN的划分方法,以及划分后对网络结构的影响。知识拓展神州数码交换机VLAN的划分与锐捷产品相比,神州数码的交换机在根据交换机端口划分VLAN时,命令稍有不同。图1-14跨交换机的VLAN第一个解决办法是在两台交换机上为每一个VLAN分配一个端口,用双绞线连接在一起,作为VLAN的通信链路。默认情况下,交换机的Trunk链路允许所有VLAN使用。......
2023-11-17
任务描述
某公司办公楼一楼有若干台计算机,分属人事部和财务部两个部门,它们连在同一台交换机上,且使用同一网段的IP地址。在正常情况下,这些计算机之间都能相互通信。如果此时要求隔离人事部门的计算机与财务部门的计算机,达到部门之间计算机不能相互通信,而部门内计算机能相互通信的目的,网络管理员考虑采用基于端口划分的虚拟局域网(VLAN)技术来实现。
本任务将介绍在单交换机上配置基于端口划分的虚拟局域网(VLAN)技术。
相关知识
使用虚拟局域网(VLAN)技术,可以将同一物理局域网内的不同用户,按照功能、部门及应用等因素将它们组织起,逻辑地划分成不同的区域(这些用户并不受物理位置的限制),各区域之间相对独立,区域内用户相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。
基于端口的VLAN划分是简单、有效的VLAN划分方法,它按照局域网交换机端口来定义VLAN成员。VLAN从逻辑上将局域网交换机的端口划分开来,从而将终端系统划分为不同的部分,各部分相对独立,在功能上模拟了传统的局域网。
任务解析
使用基于端口的VLAN划分,首先必须创建VLAN,不同的VLAN以VLAN ID作标志(VLAN ID为1~1 005的整数,其中1、1 002~1 005已默认使用),然后将相应端口划入指定的VLAN即可。
任务实施
一、网络拓扑搭建
在PACKET TRACER软件中使用交换机2950-24搭建如图3-10所示的网络拓扑,设备连接及地址见表3-1。
图3-10
表3-1
说明:物理位置不相邻的PC0、PC1属财务部计算机,物理位置不相邻的PC2、PC3属人事部计算机,按部门进行逻辑划分,财务部为VLAN10,人事部为VLAN 20。
二、配置IP地址及子网掩码
配置各台计算机的IP地址及子网掩码。
三、创建VLAN,并将相应端口划入指定VLAN
Switch(config)#vlan 10 !创建VLAN 10
Switch(config-vlan)#exit
Switch(config)#vlan 20 !创建VLAN 20,并进入VLAN配置模式
Switch(config-vlan)#exit !退回到上级全局配置模式
Switch(config)#int f0/1 !进入f0/1口
Switch(config-if)#switchport access vlan 10 !将f0/1口划入VLAN 10
Switch(config-if)#exit
Switch(config)#int f0/6 !进入f0/6口
Switch(config-if)#swi acc vl 10 !将f0/6口划入VLAN 10(www.chuimin.cn)
Switch(config-if)#ex
Switch(config)#int range f0/11-20 !进入f0/11-20口,此句使用了指定端口范围的参数range
Switch(config-if-range)#swi acc vl 20 !将f0/11-20口划入VLAN 20
Switch(config-if-range)#ex
Switch(config)#
四、测试
单击PACKET TRACER右侧工具栏中的“增加简单的PDU(P)”按钮,然后单击PC0,再单击PC1,在右下角的用户创建Packet窗口中可观察到“成功”字样,表示PC0到PC1相互之间可以Ping通,如图3-11所示。
图3-11
同理,测试PC2-PC3可成功连通。
如法测试PC0-PC2、PC0-PC3、PC1-PC2、PC1-PC3无法连通,如图3-12所示。
图3-12
任务小结
同一网段内的计算机接入同一台交换机,相互之间能够通信。但是人们在交换机上创建不同的VLAN,并将相应的端口划入指定VLAN中,此时,只有接入端口属于同一VLAN的计算机才能相互通信,而接入端口不属于同一VLAN的计算机则无法相互通信,从而实现了隔离人事部门与财务部门的计算机,达到部门之间计算机不能相互通信,而部门内计算机能相互通信的目的。
在配置过程中,要注意在进入某种配置模式作完相关配置后,应使用exit命令,退回上一级模式。如从VLAN配置模式、端口配置模式退回全局配置模式。
拓展提高
对若干端口作统一操作时,可使用范围参数range,连续端口之间使用“-”,不连续端口可用“,”隔开,如int ran f0/1,f0/3,f0/5-8表示同时对1、3、5、6、7、8号端口进行操作。
开始体会到虚拟软件PACKET TRACER的优越性了。在本任务中对交换机的配置,既没有通过超级终端登录交换机,也没有通过远程登录方式登录交换机,可直接在工作区单击交换机,切换到命令行标签就可以进行命令配置了,如图3-13所示。
图3-13
课后自测
在PACKET TRACER软件中对交换机2950-24作如下配置:
(1)创建VLAN10、VLAN20、VLAN30。
(2)将f0/1,f0/3口划入VLAN 10。
(3)将f0/4-10口划入VLAN 20。
(4)将f0/11,f0/13-16口划入VLAN 30。
有关网络设置配置的文章
实训目的熟悉基于端口的单交换机VLAN的划分方法,以及划分后对网络结构的影响。知识拓展神州数码交换机VLAN的划分与锐捷产品相比,神州数码的交换机在根据交换机端口划分VLAN时,命令稍有不同。图1-14跨交换机的VLAN第一个解决办法是在两台交换机上为每一个VLAN分配一个端口,用双绞线连接在一起,作为VLAN的通信链路。默认情况下,交换机的Trunk链路允许所有VLAN使用。......
2023-11-17
从而达到了同部门的计算机能够相互通信,不同部门的计算机不能相互通信的目的。本任务将结合本模块任务4、5所学内容,完成跨交换机不同VLAN计算机之间的相互通信。任务解析本任务实现跨交换机不同VLAN间的计算机通信,首先必须保证VALN数据流能在两台交换机之间传送,为此须配置交换机互连的端口为Trunk口。六、测试测试不同网络环境下计算机的相互通信,完成了跨交换机不同VLAN计算机的相互通信,结果如图3-22所示。......
2023-11-21
默认情况下交换机有且只有一个VLAN 1,所有端口类型为Access类型,且所有端口均属于VALN 1。任务解析将两台交换机连接的端口配置为Trunk口,建立起Trunk链路,允许所有VLAN的数据流通过,从而实现跨交换机同VLAN终端的相互通信。进行跨交换机相同VLAN计算机的相互通信测试,记录结果。......
2023-11-21
在特权模式下,可以通过VLAN VLAN-ID来创建VLAN,其中VLAN-ID的取值一般为1~4096。但是有几个VLAN是特殊的,包括VLAN 1和VLAN 1002、VLAN 1004、VLAN 1005,这几个VLAN为交换机中的默认VLAN,不能够被创建或删除;其中,VLAN 1是交换机默认的管理VLAN。创建好相应编号的VLAN后,VLAN就会以编号的形式被保存在交换机中。时间长了以后,有可能会忘记不同VLAN的功能和范围,因此,可以通过命名的方式标识之。通常情况下,采用基于端口的VLAN划分。......
2023-11-17
静态VLAN主要是根据交换机的端口来划分;动态VLAN的划分方法有很多种,常用的是根据MAC地址划分VLAN和根据网络层划分VLAN。第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。基于MAC地址的VLAN划分这种方法是根据每个主机的MAC地址来划分的,即对每个MAC地址的主机,都配置为属于哪个组。......
2023-11-17
并且,先有LAN,后有VLAN。VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。同样,相邻的端口不会收到其他VLAN产生的广播。提高IT员工效率VLAN为网络管理带来了方便,因为有相似网络需求的用户将共享同一个VLAN。VLAN可以降低移动或变更工作站地理位置的管理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。5)基于规则的VLAN:也称为基于策略的VLAN。......
2023-11-25
部门划分是把工作和人员分成若干管理单元并组建成相应的机构和单位。部门划分的目的在于确定组织中各项任务的分配与责任的归属,以求分工合理,职责分明,有效地实现组织的目标。主要职能部门处于组织的首要一级,在主要职能部门内再划分次要职能部门。这是指按组织向社会提供的产品来划分部门。不当是指将某项职责委派给了不适于完成这一职责的部门。因此,应将工作交给最能有效解决这一问题的部门。喉科医生给患者做了检查。......
2023-08-01
本任务将介绍配置单臂路由来实现不同VLAN间计算机的相互通信。相关知识单臂路由主要应用在利用现有二层交换机和路由器,通过划分路由器以太网子端口解决不同VLAN间数据传输问题的场合。实现VLAN间数据包转发可采用SVI技术方式或单臂路由技术方式。完成路由器R1上的端口及子端口配置,实现各VLAN间的路由。......
2023-11-21
相关推荐