实训目的熟悉跨交换机VLAN的划分方法,以及划分后对网络结构的影响。为了实现同VLAN成员之间的通信,在两台交换机的F 0/1端口之间建立Trunk链路。实训步骤1.按实验拓扑图1-17和表1-2正确连接网络并进行配置。交换机Office1的配置按照“实训2 单交换机的VLAN划分”将交换机Office 1的VLAN进行划分。结果表明,通过Trunk链路,不同交换机上的相同VLAN可以自由通信,而不同VLAN仍然被有效隔离。......
2025-09-30
任务描述
某公司办公楼一楼有若干台计算机分属人事部和财务部两个部门,二楼情况相似。一楼所有计算机接入一台交换机,二楼所有计算机接入另一台交换机,两台交换机通过网口相连,所有计算机使用同一网段的IP地址。为隔离部门之间的通信,网络管理员在两台交换机上均已采用了基于端口划分的虚拟局域网(VLAN)技术。此时,同楼层同部门的计算机能够相互通信,同楼层不同部门的计算机不能相互通信,而跨楼层同部门或不同部门的计算机均无法相互通信。显然需要实现跨楼层(跨交换机)同部门的计算机之间的相互通信。
本任务中将介绍配置交换机与交换机互连的端口为Trunk口,从而实现跨交换机同VLAN终端的相互通信。
相关知识
普通交换机属于二层设备,它的端口为二层端口。二层端口又分为Access类型端口和Trunk类型端口。普通交换机的端口默认为Access口。Access口用于交换机与计算机之间的连接,Trunk口则用于交换机与交换机之间的连接。
默认情况下交换机有且只有一个VLAN 1,所有端口类型为Access类型,且所有端口均属于VALN 1。由于每个Access端口只能属于一个VLAN,Access端口只传输属于这个VLAN的数据帧,所以默认情况下,除VLAN 1外,其他VLAN数据帧无法通过两交换机间的链路传输。
Trunk口在默认情况下属于本交换机的所有VLAN,它能够转发所有VLAN的数据帧,因此配置两交换机连接的两个端口为Trunk口,在两交换机之间建立Trunk链路,可以允许所有VLAN的数据流通过。
任务解析
将两台交换机连接的端口配置为Trunk口,建立起Trunk链路,允许所有VLAN的数据流通过,从而实现跨交换机同VLAN终端的相互通信。
任务实施
一、网络拓扑搭建
在PACKET TRACER软件中使用交换机2950-24搭建,如图3-14所示网络拓扑,设备连接及地址见表3-2。
图3-14
表3-2
说明:物理位置不相邻的PC0、PC2属人事部计算机,属于VLAN 1(交换机默认VLAN),物理位置不相邻的PC1、PC3属财务部计算机,属于VLAN 2(用户创建VLAN)。
二、配置IP地址及子网掩码
配置各台计算机的IP地址及子网掩码。
三、创建VLAN,划分端口
对一楼、二楼交换机分别创建VLAN,并将相应端口划入指定VLAN。
Switch(config)#vlan 2
Switch(config-vlan)#exit
Switch(config)#int ran f0/11-20
Switch(config-if-range)#swi acc vl 2
Switch(config-if-range)#exit
Switch(config)#
此时,一楼交换机的f0/1-10口及f0/21-24口属于VLAN 1(交换机默认),f0/11-20口属于VLAN 2,二楼交换机端口与VLAN的关系同一楼。由于连接两交换机的f0/24口属于Access端口,属于VLAN 1,只允许VLAN 1的数据流通过,所以,PC0与PC2能实现跨交换机同VLAN通信,而PC1与PC3不能实现跨交换机同VLAN通信,如图3-15所示。
(https://www.chuimin.cn)
图3-15
四、配置Trunk口
将两个交换机的连接端口均配置为Trunk口,最终实现跨交换机所有同VLAN计算机的相互通信。
Switch(config)#int f0/24
Switch(config-if)#switchport mode trunk !将端口设置为Trunk口
Switch(config-if)#exit
Switch(config)#
五、测试
测试PC1与PC3的连通性,如图3-16所示,最终实现了跨交换机相同VLAN计算机的相互通信。
图3-16
任务小结
本任务应着重理解交换机端口类型与所通过的VLAN数据流之间的关系:在默认情况下,Access口只允许传输VLAN 1的数据流;而Trunk口允许传输所有VLAN的数据流。
拓展提高
在PACKET TRACER软件中,交换机3560-24PS属于三层交换机,此三层交换机的端口配置为Trunk口的方法,与交换机2950-24稍有区别。
Switch(config)#int f0/24
Switch(config-if)#switchport mode access !先将端口配置为Access口
Switch(config-if)#switchport mode trunk !再将端口配置为Trunk口
Switch(config-if)#exit
Switch(config)#
课后自测
在PACKET TRACER软件中使用两台3560-24PS交换机完成跨交换机同VLAN计算机的相互通信,要求如下:
(1)在两台交换机上均分别创建VLAN10、VLAN 20、VLAN 30,每个VLAN至少包括两台计算机终端。
(2)将两台交换机各自的端口f0/1-5、f0/6-10、f0/11-15分别划入VLAN 10、VLAN 20、VLAN30。
(3)将连接两台交换机的f0/24口配置为Trunk口。
(4)所有计算机终端的IP地址属于192.168.10.0/24段。
(5)进行同交换机相同VLAN、不同VLAN计算机的相互通信测试,记录结果。
(6)进行跨交换机相同VLAN计算机的相互通信测试,记录结果。
相关文章
实训目的熟悉跨交换机VLAN的划分方法,以及划分后对网络结构的影响。为了实现同VLAN成员之间的通信,在两台交换机的F 0/1端口之间建立Trunk链路。实训步骤1.按实验拓扑图1-17和表1-2正确连接网络并进行配置。交换机Office1的配置按照“实训2 单交换机的VLAN划分”将交换机Office 1的VLAN进行划分。结果表明,通过Trunk链路,不同交换机上的相同VLAN可以自由通信,而不同VLAN仍然被有效隔离。......
2025-09-30
本任务还要介绍掌握路由器常见的配置模式。远程登录还必须添加特权密码保护以保障路由器配置安全。任务解析完成本任务时应注意多与交换机的初始化配置进行比较,找出其异同。本任务进一步熟悉了设备的各种配置模式,完成了路由器的超级终端登录和远程登录的操作。端口号为0—2147483647Router#ip address IP地址 子网掩码Router#exiRouter#课后自测1.通过超级终端进行路由器初始化配置,要求如下:更改路由器设备名为RT1。......
2025-09-30
实训目的实训3中所建设的网络中,不同交换机上相同VLAN中的成员已经可以互相通信了,但不同VLAN的成员仍然是被隔离的,因此网管员要通过对网络的改造实现网络的全连通。实验拓扑如图1-18所示,三层交换机上虚拟子接口的地址如下:VLAN 2:192.168.0.1/24VLAN 3:192.168.1.1/24VLAN 4:192.168.2.1/24图1-18实验拓扑实训设备锐捷RG-S3760 1台,锐捷RG-S2126G 1台,主机5台,直通双绞线6条。结果表明,所有的PC之间都可以互相通信了。......
2025-09-30
实训目的熟悉基于端口的单交换机VLAN的划分方法,以及划分后对网络结构的影响。知识拓展神州数码交换机VLAN的划分与锐捷产品相比,神州数码的交换机在根据交换机端口划分VLAN时,命令稍有不同。图1-14跨交换机的VLAN第一个解决办法是在两台交换机上为每一个VLAN分配一个端口,用双绞线连接在一起,作为VLAN的通信链路。默认情况下,交换机的Trunk链路允许所有VLAN使用。......
2025-09-30
实训目的通过以下案例的配置,练习交换机的常用管理方式和基本配置命令。同时为了方便管理,交换机允许远程Telnet登录配置。实训步骤1.按实验拓扑图1-12正确连接网线并进行配置。交换机Office的配置:switch#configswitch#hostname officeoffice#enable secret level 1 0 1234567!知识拓展神州数码交换机启用Telnet远程管理的配置方法不同厂家的交换机可能使用不同的操作系统或不同的命令格式,与锐捷产品相比,神州数码的交换机在启用Telnet远程管理服务时,必须为远程用户设置用户名和密码。......
2025-09-30
在上面提到大于1 025的VLAN号是属于扩展VLAN,这些仅限于以太网的VLAN,VTP版本1和版本2不支持,VTP版本3支持。为了能配置扩展VLAN,交换机必须处于VTP透明模式。VTP负责在VTP域内同步VLAN信息,这样就不必在每个交换上配置相同的VLAN信息。此外,VTP减小了那些可能导致安全问题的配置。VTP Client虽然也维护所有VLAN信息列表,但其VLAN的配置信息是从VTP Server学到的,VTP Client不能建立、删除或修改VLAN。......
2025-09-30
设置交换机的主机名在默认情况下,交换机的主机名通常为“switch”。配置交换机允许Telnet登录为了使交换机允许通过Telnet进行远程配置,而不需要每次都通过本地进行配置,需要对交换机进行一系列的配置。假设默认网关的地址为192.168.1.1,配置命令为:switch#ip default-gateway 192.168.1.1三层交换机端口的配置与二层交换机相比,三层交换机由于兼有二层和三层的功能,因此端口能够在二层端口和三层端口之间进行转换。......
2025-09-30
本任务将介绍IP地址的概念、IP地址的点分十进制表示法及IP地址的分类。IP地址的分类是整个设备配置课程最核心的基础,学习时注意记忆IP地址分类时的特点。任务实施一、IP地址的定义地址是网络设备和主机的标志,相当于网络设备和主机的名字。课后自测1.说出A类、B类、C类IP地址的特点及点分十进制表示法中左边第一个十进制数的范围。......
2025-09-30
相关推荐