交换机划分Vlan配置
某一公司内财务部、销售部的PC通过2台交换机实现通信;要求财务部和销售部的PC可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。
技术原理
- VLAN是指在一个物理网段内。进行逻辑的划分,划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN具备了一个物理网段所具备的特性。相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。
- Port VLAN是实现VLAN的方式之一,它利用交换机的端口进行VALN的划分,一个端口只能属于一个VLAN。
- Tag VLAN是基于交换机端口的另一种类型,主要用于是交换机的相同Vlan内的主机之间可以直接访问,同时对不同Vlan的主机进行隔离。Tag
VLAN遵循IEEE802.1Q协议的标准,在使用配置了Tag VLAN的端口进行数据传输时,需要在数据帧内添加4个字节的8021.Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机接收到数据帧后进行准确的过滤。
实验设备
Switch_2960 2台;PC 4台;直连线
实验步骤
建拓扑图

配置交换机的IP地址
(使用交换机命令行配置或使用PC桌面上的终端配置)
Switch1> enable //进入特权模式
Switch1# conf t //进入全局配置模式
Switch1(config)# interfance vlan 1 (默认交换机的所有端口都在VLAN1中)// 进入VLAN 1的接口
Switch1(config-if)# ip address 192.168.1.10 255.255.255.0 //在VLAN 1 接口上配置交换机远程管理的IP地址为192.168.1.10 255.255.255.0
Switch1(config-if)# no shutdown //开启接口
Switch1(config-if)# end //退到特权模式
Switch1# show run //查看IP地址是否配置成功
同理设置Switch2下的vlan1 1 的IP地址。(注意:两台局域网内部的交换机IP地址不能相同)
交换机划分VLAN
Switch1>en
Switch1#conf t
Switch1(config)#vlan 2
Switch1(config-vlan)#exit
Switch1(config)#vlan 3
Switch1(config-vlan)#exit
同理对Switch2划分VLAN。
将端口划分到相应VLAN中;
Switch1(config)# interface fa 0/1 //进入交换机的fa0/1端口
Switch1(config-if)#switch access vlan 2 //将该端口配置为access端口,划分到vlan2
Switch1(config-if)#exit
Switch1(config)# interface fa 0/2 //进入交换机的fa0/2端口
Switch1(config-if)# switch access vlan 3 //将该端口配置为access端口,划分到vlan3
Switch1(config-if)#end
Switch1# show vlan //查看VLAN配置(找到所划分的vlan是否存在 并检查vlan所对应的交换机端口状态是否为active)
同理将Switch2端口划分到相应VLAN中。
设置Tag VLAN Trunk属性;
Switch(config)# int fa0/24 //进入交换机的fa0/24端口
Switch(config-if)#switch mode trunk
Switch(config-if)#end
Switch#show vlan
同理设置Switch2的Tag VLAN Trunk属性
配置主机IP地址。
PC1
IP: 192.168.1.2
Submark: 255.255.255.0
Gateway: 192.168.1.1
PC2
IP: 192.168.1.3
Submark: 255.255.255.0
Gateway: 192.168.1.1
PC3
IP: 192.168.1.4
Submark: 255.255.255.0
Gateway: 192.168.1.1
PC4
IP: 192.168.1.5
Submark: 255.255.255.0
Gateway: 192.168.1.1
结果验证
①PC1 ping PC2 timeout

②PC1 ping PC3 Reply
③PC2 ping PC3 timeout
④PC2 ping PC4 Reply
思考题
1.怎么取消一个vlan和vlan中的某些端口?如何同时配置多个端口到同一个vlan下?
1) 删除vlan 10:
int vlan 10
no vlan 10
2) 删除vlan中的某些端口
int f0/19
no sw acc vlan 10
3) 同时配置多个端口到同一个vlan
int ran f0/1 - 5 , f0/19 - 24
sw mo acc
sw acc vlan 10
2.vlan-id的范围是多少?
0-4094