实验2.2.1 交换机VLAN的划分
- 一、任务描述
- 二、任务分析
- 三、实验拓扑
- 四、具体要求
- 五、任务实施
- 1.重命名交换机,关闭干扰信息,并创建vlan。
- 2.通过display vlan查看vlan相关信息
- 3.配置Access接口及分配vlan接口。
- 4.查看vlan的相关信息。
- 六、任务验收
- 七、任务小结
一、任务描述
某公司的局域网搭建已经完成,为了提高网络的性能和服务质量,财务部和技术部需要使用不同的网段,以相互隔离。
二、任务分析
为了保证财务部和技术部的相对独立,就需要划分对应的VLAN,使交换机的某些接口属于财务部,某些接口属于技术部,这样就能保证两个部门的数据互不干扰,通信效率也不会受到影响。
三、实验拓扑
四、具体要求
五、任务实施
1.重命名交换机,关闭干扰信息,并创建vlan。
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname SWA
[SWA]undo info-center enable
Info: Information center is disabled.
[SWA]vlan 10
[SWA-vlan10]description chiwu
[SWA-vlan10]vlan 20
[SWA-vlan20]description jihsu
[SWA-vlan20]quit
[SWA]
2.通过display vlan查看vlan相关信息
[SWA]display vlan
The total number of vlans is : 3
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:Eth0/0/1(U) Eth0/0/2(U) Eth0/0/3(D) Eth0/0/4(D)
Eth0/0/5(U) Eth0/0/6(U) Eth0/0/7(D) Eth0/0/8(D)
Eth0/0/9(D) Eth0/0/10(D) Eth0/0/11(D) Eth0/0/12(D)
Eth0/0/13(D) Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D)
Eth0/0/17(D) Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D)
Eth0/0/21(D) Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D)
10 common
20 common
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------------------
1 enable default enable disable VLAN 0001
10 enable default enable disable chiwu
20 enable default enable disable jihsu
[SWA]
可以看出SWA已经成功创建相应的vlan,但目前没有任何接口加入所创建的vlan 10和vlan 20中,在默认情况下,交换机上的所有接口都属于vlan1.
3.配置Access接口及分配vlan接口。
(1)通过PC1 ping PC2和PC3能够ping通
(2)进入0/0/1接口
[SWA]interface Ethernet0/0/1
[SWA-Ethernet0/0/1]
(3)设置接口为Access模式,并划分到vlan 10 中。
[SWA-Ethernet0/0/1]port link-type access
[SWA-Ethernet0/0/1]port default vlan 10
[SWA-Ethernet0/0/1]quit
[SWA]
(4)进入0/0/2接口,设置access模式,并划分到vlan 10 中。
[SWA]interface e0/0/2
[SWA-Ethernet0/0/2]port link-type access
[SWA-Ethernet0/0/2]port default vlan 10
[SWA-Ethernet0/0/2]quit
[SWA]
(5)进入0/0/5和0/0/6接口,设置access模式,并划分到vlan 20 中。
[SWA]int e0/0/5
[SWA-Ethernet0/0/5]port link-type access
[SWA-Ethernet0/0/5]port default vlan 20
[SWA-Ethernet0/0/5]quit
[SWA]int e0/0/6
[SWA-Ethernet0/0/6]port link-type access
[SWA-Ethernet0/0/6]port default vlan 20
[SWA-Ethernet0/0/6]quit
[SWA]
4.查看vlan的相关信息。
(1)通过display vlan查看vlan相关信息。
[SWA]display vlan
The total number of vlans is : 3
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
1 common UT:Eth0/0/3(D) Eth0/0/4(D) Eth0/0/7(D) Eth0/0/8(D)
Eth0/0/9(D) Eth0/0/10(D) Eth0/0/11(D) Eth0/0/12(D)
Eth0/0/13(D) Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D)
Eth0/0/17(D) Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D)
Eth0/0/21(D) Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D)
10 common UT:Eth0/0/1(U) Eth0/0/2(U)
20 common UT:Eth0/0/5(U) Eth0/0/6(U)
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------------------
1 enable default enable disable VLAN 0001
10 enable default enable disable chiwu
20 enable default enable disable jihsu
[SWA]
(2)通过PC1 ping PC2能够ping通,通过PC1 ping PC3不能ping通。
通过以上操作,在交换机上进行了vlan的创建和接口的分配,从而实现了交换机接口的隔离。
六、任务验收
- 确认计算机已经正确连接到对应VLAN上的接口,如PC1、PC2接入的是VLAN10,只能接入交换机的Ethernet 0/0/1~0/0/4的接口上。
- 使用相同VLAN的计算机进行Ping测试和不同VLAN间的计算机进行ping测试。下面分别用PC1和PC2、PC1和PC3进行Ping测试。
七、任务小结
在一个交换机中,划分了VLAN后,所有计算机设置了同一个网段的IP地址,只有相同VLAN的PC间可以相互通信,不同VLAN的PC间不能通信。通过VLAN的划分,就可以实现广播域的控制。
注:此为记录笔记,如有不足,还望海涵,可留言斧正