从而达到了同部门的计算机能够相互通信,不同部门的计算机不能相互通信的目的。本任务将结合本模块任务4、5所学内容,完成跨交换机不同VLAN计算机之间的相互通信。任务解析本任务实现跨交换机不同VLAN间的计算机通信,首先必须保证VALN数据流能在两台交换机之间传送,为此须配置交换机互连的端口为Trunk口。六、测试测试不同网络环境下计算机的相互通信,完成了跨交换机不同VLAN计算机的相互通信,结果如图3-22所示。......
2023-11-21
任务描述
某公司办公楼一楼有若干台计算机分属人事部和财务部两个部门,所有计算机接入一台三层交换机,人事部使用192.168.10.0/24网段,划入VLAN 10;财务部使用192.168.20. 0/24网段,划入VLAN 20。网络管理员在三层交换机上采用了基于端口划分的虚拟局域网(VLAN)技术,从而达到了同部门的计算机能够相互通信,不同部门的计算机不能相互通信的目的。但是某天,财务部要求访问人事部以获取最新人员信息,显然,需要实现不同VLAN(不同部门)的计算机之间的相互通信。
本任务中将要介绍配置交换机虚拟端口(SVI)作为网关,从而实现单交换机不同VLAN间计算机的相互通信。
相关知识
如果仅仅是要隔离部门之间的通信,那么只要保证人事部的计算机使用一个网段,财务部的计算机使用另外一个网段即可,但是这种方式显然不够安全,比如用户随时可修改计算机IP地址,从而在人事部和财务部随意切换。用户并不能随意改变连入交换机的端口,划分VLAN提高了安全性。另外,虽然人事部与财务部使用了不同网段,但由于人事部与财务部的计算机同时接入一台交换机,一台交换机的所有端口属于同一个广播域,那么任意一台计算机发送的广播报文都能传送到整个交换机端口,占用了很多带宽,影响网络效率。而划分VLAN后,广播报文只能在同VLAN中传送,相当于缩小了广播域的大小,从而提高了网络效率。
基于上述分析,人事部使用192.168.10.0/24网段,连接人事部计算机的交换机端口划入VLAN 10;财务部使用192.168.20.0/24网段,连接财务部计算机的交换机端口划入VLAN 20。
注意:在绝大多数情况下,不同的VLAN,人们会使用不同的网段。
任务解析
在模块二任务4中曾提到“不同网段的不同主机要实现通信,中间必须经过路由或网关转发”,本任务要想实现人事部与财务部之间计算机的相互通信,必须要有中间的网关,那么在三层交换机上开启路由功能,并配置交换机虚拟端口(SVI)来实现网关功能,从而最终达到单交换机不同VLAN间计算机的相互通信的目的。
任务实施
一、网络拓扑搭建
在PACKET TRACER软件中使用交换机3560-24PS搭建,如图3-17所示网络拓扑,设备连接及地址见表3-3。
图3-17
表3-3
二、配置IP地址及子网掩码
配置各台计算机的IP地址及子网掩码。
三、创建VLAN,划分端口,隔离部门间的相互通信
Switch(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#exit
Switch(config)#int ran f0/1-10
Switch(config-if-range)#swi acc vl 10
Switch(config-if-range)#ex
Switch(config)#int ran f0/11-20
Switch(config-if-range)#swi acc vl 20
Switch(config-if-range)#ex
Switch(config)#
此时,同部门(同VLAN)的计算机可以相互通信,不同部门(不同VLAN)的计算机不能相互通信,测试结果如图3-18所示。
图3-18
四、开启路由功能并配置SVI(www.chuimin.cn)
开启三层交换机的路由功能,且配置三层交换机的交换机虚拟端口(SVI)
Switch(config)#ip routing !开启三层交换机的路由功能
Switch(config)#int vlan 10 !进入虚拟端口10,进入端口配置模式
Switch(config-if)#ip add 192.168.10.254 255.255.255.0 !配置IP地址,作为192.168.10.0/24网段(VLAN 10)的网关地址
Switch(config-if)#no shut !重启端口
Switch(config-if)#ex
Switch(config)#int vlan 20
Switch(config-if)#ip add 192.168.20.254 255.255.255.0 !配置IP地址,作为192.168.20.0/24网段(VLAN 20)的网关地址
Switch(config-if)#no shut
Switch(config-if)#ex
Switch(config)#
五、配置各计算机的网关地址
PC0-1的网关地址为192.168.10.254,PC2-3的网关地址为192.168.20.254,例如PC-0的配置如图3-19所示。
图3-19
六、测试
经过测试,不同部门(不同VLAN)的计算机已能够相互通信,结果如图3-20所示。
图3-20
注意:由于网络设备初始化可能会导致测试时最初一两次失败。遇到失败的测试时,请尽量多测试几次。
任务小结
本任务的实质就是将VLAN相应的交换机虚拟端口(SVI)配置IP地址后,作为本VLAN的网关,在开启三层交换机路由功能的前提下,最终实现不同VLAN(不同IP地址段)之间的计算机相互通信。
拓展提高
众所周知,从一个房间走到另一个房间,必然要经过一扇门。同样,从一个网络段向另一个网络段发送信息,也必须经过一道“关口”,这道关口就是网关。比如有网络A和网络B,网络A的IP段为192.168.1.0/24,网络B的IP段为192.168.2.0/24,要实现这两个网络之间的通信,则必须通过网关。如果网络A中的主机发现某数据包的目的主机不在本网段中,就将数据包转发给它自己的网关,再由网关转发给网络B的网关,网络B的网关再转发给网络B的某个目的主机,最终实现通信。
注意:人们在设置网关地址时,通常会使用该网段中最小或最大的那个地址,比如192.168.1.1/24或192.168.1.254/24。
课后自测
在PACKET TRACER软件中使用一台3560-24PS交换机完成单交换机不同VLAN计算机的相互通信,要求如下:
(1)在交换机上创建VLAN10、VLAN 20、VLAN 30,每个VLAN至少包括两台计算机终端。
(2)将交换机的端口f0/1-5、f0/6-10、f0/11-15分别划入VLAN 10、VLAN 20、VLAN30。
(3)VLAN 10使用网段192.168.10.0/24,VLAN 20使用网段192.168.20.0/24,VLAN 30使用网段192.168.30.0/24。
(4)开启交换机路由功能,配置交换机虚拟端口(SVI),各VLAN对应的网关分别为192.168.10.1/24,192.168.20.1/24,192.168.30.1/24。
(5)配置各计算机终端的IP、子网掩码和网关地址。
(6)进行单交换机不同VLAN计算机的相互通信测试,并记录结果。
有关网络设置配置的文章
从而达到了同部门的计算机能够相互通信,不同部门的计算机不能相互通信的目的。本任务将结合本模块任务4、5所学内容,完成跨交换机不同VLAN计算机之间的相互通信。任务解析本任务实现跨交换机不同VLAN间的计算机通信,首先必须保证VALN数据流能在两台交换机之间传送,为此须配置交换机互连的端口为Trunk口。六、测试测试不同网络环境下计算机的相互通信,完成了跨交换机不同VLAN计算机的相互通信,结果如图3-22所示。......
2023-11-21
默认情况下交换机有且只有一个VLAN 1,所有端口类型为Access类型,且所有端口均属于VALN 1。任务解析将两台交换机连接的端口配置为Trunk口,建立起Trunk链路,允许所有VLAN的数据流通过,从而实现跨交换机同VLAN终端的相互通信。进行跨交换机相同VLAN计算机的相互通信测试,记录结果。......
2023-11-21
本任务将介绍配置单臂路由来实现不同VLAN间计算机的相互通信。相关知识单臂路由主要应用在利用现有二层交换机和路由器,通过划分路由器以太网子端口解决不同VLAN间数据传输问题的场合。实现VLAN间数据包转发可采用SVI技术方式或单臂路由技术方式。完成路由器R1上的端口及子端口配置,实现各VLAN间的路由。......
2023-11-21
实训目的熟悉基于端口的单交换机VLAN的划分方法,以及划分后对网络结构的影响。知识拓展神州数码交换机VLAN的划分与锐捷产品相比,神州数码的交换机在根据交换机端口划分VLAN时,命令稍有不同。图1-14跨交换机的VLAN第一个解决办法是在两台交换机上为每一个VLAN分配一个端口,用双绞线连接在一起,作为VLAN的通信链路。默认情况下,交换机的Trunk链路允许所有VLAN使用。......
2023-11-17
2)掌握VLAN划分的规则。4)学会如何测试VLAN间的连通性。图10-4 VLAN配置实验网络连接图1)按照网络拓扑在机柜中选择一台S3550和一台S2126,完成接线。②在S3550上创建VLAN10、VLAN20。可以看出,在S3550上VLAN10和VLAN20已经启用,但还没有指定端口。3)S2126的配置方法与步骤2完全相同,这里不再列出。注意应当完成以下任务:将设备名改为S2126、创建VLAN10和VLAN20、分别将F0/3和F0/4接口划分至VLAN10和VLAN20。表10-2 VLAN实验验证结果......
2023-11-25
实训目的实训3中所建设的网络中,不同交换机上相同VLAN中的成员已经可以互相通信了,但不同VLAN的成员仍然是被隔离的,因此网管员要通过对网络的改造实现网络的全连通。实验拓扑如图1-18所示,三层交换机上虚拟子接口的地址如下:VLAN 2:192.168.0.1/24VLAN 3:192.168.1.1/24VLAN 4:192.168.2.1/24图1-18实验拓扑实训设备锐捷RG-S3760 1台,锐捷RG-S2126G 1台,主机5台,直通双绞线6条。结果表明,所有的PC之间都可以互相通信了。......
2023-11-17
本任务还要介绍掌握路由器常见的配置模式。远程登录还必须添加特权密码保护以保障路由器配置安全。任务解析完成本任务时应注意多与交换机的初始化配置进行比较,找出其异同。本任务进一步熟悉了设备的各种配置模式,完成了路由器的超级终端登录和远程登录的操作。端口号为0—2147483647Router#ip address IP地址 子网掩码Router#exiRouter#课后自测1.通过超级终端进行路由器初始化配置,要求如下:更改路由器设备名为RT1。......
2023-11-21
实训目的熟悉跨交换机VLAN的划分方法,以及划分后对网络结构的影响。为了实现同VLAN成员之间的通信,在两台交换机的F 0/1端口之间建立Trunk链路。实训步骤1.按实验拓扑图1-17和表1-2正确连接网络并进行配置。交换机Office1的配置按照“实训2 单交换机的VLAN划分”将交换机Office 1的VLAN进行划分。结果表明,通过Trunk链路,不同交换机上的相同VLAN可以自由通信,而不同VLAN仍然被有效隔离。......
2023-11-17
相关推荐