交换机划分Vlan配置

| 文章字数:1k | 阅读时长:4min
这是一篇更新于 571 天前的文章,其中的信息可能已经有所发展或是发生改变。

某一公司内财务部、销售部的PC通过2台交换机实现通信;要求财务部和销售部的PC可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。

技术原理

  1. VLAN是指在一个物理网段内。进行逻辑的划分,划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN具备了一个物理网段所具备的特性。相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。
  2. Port VLAN是实现VLAN的方式之一,它利用交换机的端口进行VALN的划分,一个端口只能属于一个VLAN。
  3. Tag VLAN是基于交换机端口的另一种类型,主要用于是交换机的相同Vlan内的主机之间可以直接访问,同时对不同Vlan的主机进行隔离。Tag
    VLAN遵循IEEE802.1Q协议的标准,在使用配置了Tag VLAN的端口进行数据传输时,需要在数据帧内添加4个字节的8021.Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机接收到数据帧后进行准确的过滤。

实验设备Switch_2960 2台;PC 4台;直连线

实验步骤

建拓扑图

配置交换机的IP地址

(使用交换机命令行配置或使用PC桌面上的终端配置)

Switch1> enable //进入特权模式

Switch1# conf t //进入全局配置模式

Switch1(config)# interfance vlan 1 (默认交换机的所有端口都在VLAN1中)// 进入VLAN 1的接口

Switch1(config-if)# ip address 192.168.1.10 255.255.255.0 //在VLAN 1 接口上配置交换机远程管理的IP地址为192.168.1.10 255.255.255.0

Switch1(config-if)# no shutdown //开启接口

Switch1(config-if)# end //退到特权模式

Switch1# show run //查看IP地址是否配置成功

同理设置Switch2下的vlan1 1 的IP地址。(注意:两台局域网内部的交换机IP地址不能相同)

交换机划分VLAN

Switch1>en

Switch1#conf t

Switch1(config)#vlan 2

Switch1(config-vlan)#exit

Switch1(config)#vlan 3

Switch1(config-vlan)#exit

同理对Switch2划分VLAN。

将端口划分到相应VLAN中;

Switch1(config)# interface fa 0/1 //进入交换机的fa0/1端口

Switch1(config-if)#switch access vlan 2 //将该端口配置为access端口,划分到vlan2

Switch1(config-if)#exit

Switch1(config)# interface fa 0/2 //进入交换机的fa0/2端口

Switch1(config-if)# switch access vlan 3 //将该端口配置为access端口,划分到vlan3

Switch1(config-if)#end

Switch1# show vlan //查看VLAN配置(找到所划分的vlan是否存在 并检查vlan所对应的交换机端口状态是否为active)

同理将Switch2端口划分到相应VLAN中。

设置Tag VLAN Trunk属性;

Switch(config)# int fa0/24 //进入交换机的fa0/24端口

Switch(config-if)#switch mode trunk

Switch(config-if)#end

Switch#show vlan

同理设置Switch2的Tag VLAN Trunk属性

配置主机IP地址。

PC1

​ IP: 192.168.1.2

​ Submark: 255.255.255.0

​ Gateway: 192.168.1.1

PC2

​ IP: 192.168.1.3

​ Submark: 255.255.255.0

​ Gateway: 192.168.1.1

PC3

​ IP: 192.168.1.4

​ Submark: 255.255.255.0

​ Gateway: 192.168.1.1

PC4

​ IP: 192.168.1.5

​ Submark: 255.255.255.0

​ Gateway: 192.168.1.1

结果验证

①PC1 ping PC2 timeout

②PC1 ping PC3 Reply

③PC2 ping PC3 timeout

④PC2 ping PC4 Reply

思考题

1.怎么取消一个vlan和vlan中的某些端口?如何同时配置多个端口到同一个vlan下?

1) 删除vlan 10:

int vlan 10

no vlan 10

2) 删除vlan中的某些端口

int f0/19
no sw acc vlan 10

3) 同时配置多个端口到同一个vlan

int ran f0/1 - 5 , f0/19 - 24
sw mo acc
sw acc vlan 10

2.vlan-id的范围是多少?

0-4094

扫码加我微信