实验四 交换机 VLAN 配置

news2024/12/27 15:00:55

文章目录

  • 实验目的
  • 实验原理
  • 实验内容
  • 实验总结

实验目的

  1. 理解 VLAN 的概念、原理;
  2. 掌握基于交换机端口的 VLAN 划分方法;
  3. 掌握 Cisco2950 交换机的单交换机和跨交换机 VLAN 配置方法。

实验原理

(1)VLAN 的概念
VLAN(Virtual Local Area Network,虚拟局域网)是一种网络技术,它允许你在物理网络中创建逻辑上分隔的网络。每个VLAN都是一个独立的广播域,这意味着在一个VLAN中的设备只能与同一个VLAN中的其他设备直接通信。

VLAN的工作原理是在数据包中添加一个VLAN标签,该标签标识了数据包属于哪个VLAN。网络设备(例如交换机)根据这个标签来决定如何处理和转发数据包。这样,即使设备在物理上连接在同一个交换机或网络上,只要它们属于不同的VLAN,它们就不能直接通信。

虚拟局域网其实只是局域网给用户提供的一种服务,而并不是一种新型局域网

实验内容

(1)实验拓扑结构如下:
在这里插入图片描述

  1. 按以上拓扑图构建实验网络,要求配置各 PC 终端的 IP 地址以实现 PC1 和 PC2 之
    间能够可达,PC3 和 PC4 之间能够可达。
    在这里插入图片描述

  2. 此处通过配置窗口查看地址:
    在这里插入图片描述
    测试:
    PC1 ping PC2:
    在这里插入图片描述
    PC3 ping PC4:
    在这里插入图片描述

(2)通过以上连接图示,现在 Switch1 和 Switch2 通过它们的 fastethernet0/24 接口使用直连线(直通线)连接。PC1 ping PC3 /PC4 是否通?怎么连接才能使得 PC1 到 PC3 和PC4 可达。
在这里插入图片描述
在这里插入图片描述
不会接通,要使用交叉线

(3)使用交叉线将 Switch1 和 Switch2 的fastethernet0/24 接口进行连接,且需要将PC2 和 PC4 划分到编号为 10 的 VLAN 中,然后再进行测试。PC1 ping PC2 是否通?PC1 ping PC3 是否通? PC1 ping PC4 是否通?PC2 ping PC4 是否通? 为什么?
在这里插入图片描述

在这里插入图片描述

配置交换机:通过交换机/路由器配置窗口中的 CLI 窗口中直接输入命令
PC2 和 PC4 所连接接口分别划入 VLAN 10 中:

在 Cisco IOS 中有两种方式创建 vlan,
在全局配置模式下使用 vlan vlanid 命令,
如switch(config)#vlan 10
在 vlan database 下创建 vlan,
如 switch(vlan) #vlan 20。

Switch1 配置:
创建 vlan 10:
Switch1>enable
Switch1#vlan database
Switch1(vlan)#vlan 10 name VLAN10
基于端口划分:
Switch1>enable
Switch1#configure terminal
Switch1(config)#interface fastethernet0/2 进入端口配置模式
Switch1(config-if)#switchport mode access 配置端口为 access 模式
Switch1(config-if)#switchport access vlan 10 把端口划分到 vlan 10

查看vlan信息:
在这里插入图片描述

Switch2 配置:
创建 vlan 10:
Switch2>enable
Switch2#configure terminal
Switch2(config)#vlan 10
Switch2(config-vlan)#name vlan10
Switch2(config-vlan)#
基于端口划分:
Switch2>enable
Switch2#configure terminal
Switch2(config)#interface fastethernet0/2 进入端口配置模式
Switch2(config-if)#switchport mode access 配置端口为 access 模式
Switch2(config-if)#switchport access vlan 10 把端口划分到 vlan 10

查看vlan信息:
在这里插入图片描述

(4)PC1测试
PC1 测试:PC1 到 PC2 不可达
在这里插入图片描述

PC1 测试:PC1 到 PC3 可达
在这里插入图片描述

PC1 测试:PC1 到 PC4 不可达
在这里插入图片描述

(5)PC2测试
PC2 测试:PC2 到 PC3 不可达
在这里插入图片描述
PC2 测试:PC2 到 PC4 不可达
在这里插入图片描述

通过以上测试,PC1 到 PC3 可达,但是 PC1 到 PC2 和 PC4 不可达;PC2 到 PC4 不可达。分析其原因。

原因:24接口在vlan1里面,所以 vlan10 不可以使用24接口,故pc2、pc4不可达

(6)配置 trunk
将交换机中的 fastethernet0/24 接口模式配置为 trunk,并且检查其允许通过的 vlan id 信息

Switch1(config)# interface fastethernet0/24
Switch1(config-if)#switchport mode trunk
Switch2(config)# interface fastethernet0/24
Switch2(config-if)#switchport mode trunk
Switch1(config-if)#switchport trunk allowed vlan add 10 允许 vlan 10 数据通过
Switch1(config-if)#switchport trunk allowed vlan remove 10 取消 vlan 10 数据通过

通过以上配置完成,即可实现同一 vlan 的 PC 之间可达,不同 vlan 不可达效果,即
PC1 到 PC3 可达,PC2 到 PC4 可达。
注意,将接口模式配置为trunk后,必须将 vlan1 也添加进去,才能使得 PC1 能够 ping 通PC3
在这里插入图片描述

在这里插入图片描述

实验总结

  1. 主要掌握配置交换机 vlan 的操作,要掌握如何去划分 vlan 。
  2. 虚拟局域网(VLAN)技术可以将一个较大的二层交换网络划分为若干个较小的逻辑网络,每个逻辑网络是一个广播域,且与具体物理位置没有关系,这使得VLAN技术在局域网中被普遍使用。
  3. vlan具有以下优点:
    (1)控制广播域。每个VLAN属于一个广播域,通过划分不同的VLAN,广播被限制在一个VLAN内部,将有效控制广播范围,减小广播对网络的不利影响。
    (2)增强网络的安全性。对于有敏感数据的用户组可与其他用户通过VLAN隔离,减小被广播监听而造成泄密的可能性。
    (3)组网灵活,便于管理。可以按职能部门、项目组或其他管理逻辑来划分VLAN,便于部门内部的资源共享。由于VLAN只是逻辑上的分组网络,因此可以将不同地理位置上的用户划分到同—VLAN中。例如,将一幢大楼二层的部分用户和三层的部分用户划到同一VLAN中,尽管他们可能连接在不同的交换机上,地理位置也不同,但在一个逻辑网络中,按统一的策略去管理。
  4. 掌握在 Cisco 中划分 vlan 的操作方式

创建 vlan 10:
Switch1>enable
Switch1#vlan database
Switch1(vlan)#vlan 10 name VLAN10
基于端口划分:
Switch1>enable
Switch1#configure terminal
Switch1(config)#interface fastethernet0/2 进入端口配置模式
Switch1(config-if)#switchport mode access 配置端口为 access 模式
Switch1(config-if)#switchport access vlan 10 把端口划分到 vlan 10

  1. 交换机的连线要使用交叉线而不能使用直通线

网络中的设备通常分为两种类型:MDI和MDI-X。一般来说,计算机、路由器等设备属于MDI类型,而交换机、集线器等设备属于MDI-X类型。
在以太网线缆中,有两对线是用于数据传输的,一对用于发送数据,一对用于接收数据。对于MDI设备,发送线对应着1、2号线,接收线对应着3、6号线。而对于MDI-X设备,发送线对应着3、6号线,接收线对应着1、2号线。
在连接网络设备时,通常需要保证一端的发送线到另一端的接收线,反之亦然。因此,如果你在连接两个相同类型的设备(例如,两台计算机或两台交换机),你需要使用交叉线,它将一端的发送线连接到另一端的接收线,反之亦然。
然而,如果你在连接两个不同类型的设备(例如,计算机和交换机),你可以使用直通线,因为它们的发送线和接收线已经是互相匹配的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/754459.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

CQ 社区版 2.2.0 发布 | 配置要求降为 4 核 16G!!!

🎉🎉🎉 喜大普奔!!! 经过我们研发团队的不断努力,CloudQuery 终于「瘦身」成功啦!!! 本次发布的 v2.2.0 版本,推荐配置降为: CPU&a…

【iOS内存管理-内存的几大区域】

前言 iOS内存管理的第一篇章,了解iOS内存的五大分区。 总览 iOS中,内存主要分为五大区域:栈区,堆区,全局区/静态区,常量区和代码区。总览图如下。 如上图所示,代码区是在低地址段存放&#x…

关于AWS MSK Connector Execution Role的解释

尽管在创建AWS MSK Connector时,Execution Role是一个必填项,就像下面这样: 并且在官方文档中给出的Execution Role样例: https://docs.aws.amazon.com/msk/latest/developerguide/msk-connect-service-execution-role.html 中也…

基于JSP+Servlet的学生信息管理系统

用户类型:三角色(学生、教师、管理员) 项目架构:B/S架构 设计思想:MVC 开发语言:Java语言 前端技术:Layui、HTML、CSS、JS、JQuery、Ajax等技术 后端技术:JSP、Servlet、JDBC、…

基于JSP+Servlet的医药药品管理系统

用户类型:双角色角色(患者、管理员[医生]) 设计模式:MVC(jspservletjavabean) 项目架构:B/S架构 开发语言:Java语言 主要技术:jsp、servlet、jdbc、jsp、html5、jquery、css、js…

【哈希表/字符串-简单】LeetCode 205 同构字符串 Java

需要判断s和t每个位置上的字符是否都一一对应,即s的任意一个字符被t中唯一的字符对应,同时t的任意一个字符被s中唯一的字符对应。这也被称为【双射】的关系。 以示例二为例,t中的字符a和r虽然有唯一的映射o,但对于s中的字符o来说…

Vim批量注释与反注释

在使用vim编写代码的时候,经常需要用到批量注释与反注释一段代码。下面简要介绍其操作。本文记录在mac/linux下的vim批量注释。 一开始我想让vim配置ctrl/快捷键,快速批量注释,但是vim的文档中不支持这样的快捷键。 如果实在要弄也能弄&…

集群基础2——LVS负载均衡httpd服务(nat模式)

文章目录 一、环境说明一、配置调度器网卡二、配置后端服务器三、配置调度器四、验证五、设置https负载均衡 一、环境说明 使用lvs中的nat模型,对http负载均衡集群。 主机IP角色安装服务真实IP:192.168.161.129VIP:192.168.161.130调度服务器…

深信服 网络工程师面试题(二)

指针函数和函数指针的区别 指针函数是指带指针的函数,即本质是一个函数,函数返回类型是某一类型的指针。 首先它是一个函数,只不过这个函数的返回值是一个地址值。函数返回值必须用同类型的指针变量来接受,也就是说,指…

牛客HJ99 - 自守数【暴力 + 换位取模】

原题传送门 原题描述 首先我们来看一下原题是怎么描述的,题面很简单,输入n,然后让我们去统计从1 ~ n之间的自守数有几个,那什么是【自守数】呢,上面也说到了,即一个数在平方之后该数的尾数等于该数自身的自…

榜单!高精定位模块/系统「争夺战」,份额Top5供应商都有谁

以当前国内车企落地高速NOA采用的主流方案为例,普遍采用了「高精定位高精地图车端传感器」的多源融合定位策略。其中,在高精定位部分,大部分采用GNSSIMURTK的方案。 从目前的智驾系统演进来看,主流的仍是在L2基础上,通…

k8s 基础命令和常用命令等

通过kubectl命令可以操作和管理K8S资源,对于初学者可以在掌握K8S基础命令的基础上再去学习K8s的原理和架构,那么K8S常用的命令有哪些呢? 01 K8S命令概述 在学习K8s基础命令前,了解和学习docker命令是很有必要的,kub…

c语言--unsigned修饰符

在C语言中,unsigned是一种无符号整数修饰符。它可以与多个整数类型(如int、short、long等)结合使用,表示该整数类型只包含非负数值。unsigned修饰的整数类型不保存正负号位,因此可以用来表示更大的正整数范围。 例如&…

干货分享|SOLIDWORKS Composer如何解决缺失的actor?

​SOLIDWORKS Composer导入SOLIDWORKS模型,以便用户可以创建图形内容并与更广泛的受众共享项目。但是,有时模型导入时缺少Actor或组件,通常是由于在SOLIDWORKS中以轻量模式加载组件或Composer中的导入设置排除了曲面实体。 轻量模式 轻量模式…

基于DEF生成LIB的方法

基于DEF生成LIB的方法 [生成64位lib] lib /def:libcurl-x64.def /MACHINE:x64 /OUT:libcurl-x64.lib[生成32位lib] lib /def:libcurl-x64.def /OUT:libcurl-x64.lib

flutter开发实战-生日等日期选择器DatePicker

flutter开发实战-生日等日期选择器DatePicker 在开发遇到设置生日等信息需要选择日期,这里用到的是CupertinoDatePicker iOS效果的日期、时间选择器 一、效果图 运行后效果图如下 二、代码实现 我们需要调用底部弹窗显示 //显示底部弹窗static void bottomShe…

07_flash全擦除实验

07_flash全擦除实验 1. SPI 协议1.1 SPI 协议1.2 SPI 物理层1.3 SPI 协议层1.3.1 SPI 通讯模式时序图1.3.2 CPHA0 时的 SPI 通讯模式1.3.3 CPHA1 时的 SPI 通讯模式 2. 实验目标3. SPI-Flash 芯片3.1 硬件资源3.2 板载 Flash 原理图3.3 操作时序3.3.1 全擦除时序3.3.2 写使能时…

天眼的使用指南,ngsoc告警分析

分以下几类讲,天眼的功能,日志分析字段,常见的烂分析,告警分析。两个实例;ngsoc的简单实用和告警分析。 #天眼功能 分为,分析平台,流量传感器,文件威胁鉴定器 #部署架构 高级危险…

大模型时代,腾讯云“复制”腾讯|WAIC2023

点击关注 文|郝鑫 编|刘雨琦 刚过去的WAIC(世界人工智能大会)俨然成为了大模型厂商的成果汇报大会。 百度文心大模型升级到3.5版本,训练速度提升2倍,推理速度提升30倍;华为云发布盘古大模型3…

MySQL~索引的优缺点是什么?有哪些优化索引的方法?

1.索引的优缺点 优点:提高查询记录的速度。 缺点: 需要占用空间,索引是一种用空间换时间的做法创建索引和维护索引都需要消耗时间,会降低表的增删查改效率,因为每次进行增删查改,都需要对索引进行维护&a…