本实验基于《HCNA网 络技术实验指南》
原理概述:
早期的局域网技术是基于总线型结构的。总线型拓扑结构是由一根单电缆连接着所 有主机,这种局域网技术存在着冲突域问题,即所有用户都在一个冲突域中,那么同一 时间内只有一台主机能发送消息,从任意设备发岀的消息都会被其他所有主机接收到, 用户可能收到
大量不需要的报文;血且所有主机共享一条传输通道,任意主机之间都可 以直接互相访问*无法控制信息的安全口
为了避免冲突域,同时扩展传统局域网以接入更多计算机,可以在局域网中使用二 层交换机。交换机能有效隔离冲突域,但是曲于所有计算机仍处于同一个广播域,任意 设备都能接收到所有报文,不但降低了网络的效率,而且降低了安全性,即广播域和信 息安全问题依旧存在。为了能减少广播,提高局域网安全性*人们使用虚拟局域网即 VLAN技术把一个物理的LAN在逻辑上划分成多个广播域。VLAN内的主机间可以直 接通信,而VLAN间不能直接互通&这样.广播报文被限制在一个VLAN内,同时也 提高了网络安全性。不同的VLAN使用不同的VLAN ID区分,VLAN ID的范围是0〜 4095,可配置的值为1〜4094, 0和4095为保留值。
Access接□是交换机上用来连接用户主机的接口。当Access接口从主机收到一个不带VLAN标签的数据帧时,会给该数据帧加上与PVID-致的VLAN标签(PVID可手 工配塾 默认是1,即所有交换机上的接口默认都属于VLAN 6 当Access接口要发送 一个带VLAN标签的数据帧给主机时*首先检查该数据帧的VLAN ID是否与自己的 PVID相同,若相同,则去掉VLAN标签后发送该数据帧给主机:若不相同”直接丢弃 该数据帧。
实验目的:
•理解VLAN的应用场景
•掌握VLAN的基本配置
•掌握Access接口的配置方法 '
•掌握Access接口加入相应VLAN的方法
实验内容 :
本实验模拟企业网络场景,公司内网是一个大的局域网.二层交换机S1放置在一 楼*在一楼办公的部门有IT部和人事部;二层交换机S2放置在二楼.在二楼办公的部 门有市场部和研发部。由于交换机组成的是一个
广播网,交换机连接的所有主机都能互 相通信「而公司策略是:不同部门之间的主机不能互相通信•同一部门内的主机才可以 互柑访问。因此需要在交换机上划分不同的VLAN,并将连接主机的交换机接口配置成
Access接口划分到相应VLAN内,
实验拓扑:
实验编址:
设备 |
接口 |
IP地址 |
子网掩码 |
默认网关 |
PC-1 |
Ethernet 0/0/1 |
10.1.1.1 |
255.255+255.0 |
N/A |
PC-2 |
Ethernet 0/0/1 |
10.1.1.2 |
255,255.255.0 |
N/A |
PC-3 |
Ethernet 0/0/1 |
10.1.1.3 |
255.255,255.0 |
N/A |
PC-4 |
Ethernet 0/0/1 |
10.1.1.4 |
255.255.255.0 |
N/A |
PC-5 |
Ethernet 070/1 |
10.1.1.5 |
255.255.255.0 |
N/A |
实验步骤:
1.基本配置
根据实验编址进行相应的基本IP地址配置, 使用ping命令检测各相连链路的连通性,所有的PC都能相互通信。
2.创建VLAN
除默认VLAN 1外,其余VLAN需耍通过命令来手工创建口创建VLAN有两种方式,一种是使用vlan命令一次创建单个VLAN,另一种方式是使用vlan batch命令一次 创建多个VLAN。
配置完成后,在SI和S2上使用display vlan命令查看VLAN的相关信息。
可以观察到,SI和S2都已经成功创建了相应VLAN,但目前没有任何接口加入所 创建的VLAN 10与20中.默认情况下交换机上所有接口都属于VLAN 1
3.配置Access接口
按照拓扑,使用port link-type access命令配置所有S1和S2交换机上连接PC的接 口类型为Access类型接口,并使用port default vlan命令配置接口的默认VLAN并同时 加入相应VLAN中,默认情况下,所有接口的默认VLAN ID为1。
配置完成后,查看SI与S2上的VLAN信息
可以观察到,目前两台交换机上连接PC的接口都已经加入到相应所属部门的VLAN 当中"
4.检查配置结果
在交换机上将不同接口加入各自不同的VLAN中后,属于相同VLAN的接口处于
同一个广播域,相互之间可以直接通信。属于不同VLAN的接口是处于不同的广播域, 相互之间不能直接通信
如下图:10.1.1.1和10.1.1.2属于VLAN 10 , 10.1.1.3属于VLAN 20。