交换机VLAN的配置——交换机VLAN端口隔离

  • A+
所属分类:网络运维

交换机VLAN的配置

1、交换机VLAN端口隔离

在这个实验中,创建VLAN 10和VLAN 20,将Host A、Host B划入VLAN 10,Host C、Host D划入VLAN 20,实现VLAN间端口的隔离。网络拓扑图1所示。

交换机VLAN的配置——交换机VLAN端口隔离
图1、交换机VLAN端口隔离拓扑图

在创建划分VLAN之前,用ping命令测试各PC之间应能通信的,创建VLAN后,不同的VLAN之间是不能通信的。

各主机PC的IP配置参数如下:

Host A:192.168.0.1 子网掩码:255.255.255.0          连接交换机的f0/1端口

Host B:192.168.0.2 子网掩码:255.255.255.0          连接交换机的f0/2端口

Host C:192.168.0.3 子网掩码:255.255.255.0          连接交换机的f0/10端口

Host D:192.168.0.4 子网掩码:255.255.255.0          连接交换机的f0/11端口

创建VLAN的具体配置过程。

创建VLAN 后,退出VLAN配置模式后,在特权模式下输入Switch#show vlan查看创建的VLAN后的信息。

使用命令:show vlan显示的VLAN的信息如下所示。

将端口分配给VLAN,过程如下:

VLAN创建完成后,并把相应的端口加入进来,不同的VLAN之间不可以通信(不能相互ping通),再次使用命令Switch#show vlan查看配置好的VLAN信息,如下所示。

 

最终的实验结果:Host A和Host B可以相互ping通,Host C和Host D可以相互ping通,其他的都不可以ping通。

2、跨交换机实现VLAN通信

在这个实验中,创建VLAN 10和VLAN 20,将Host A、Host D划入VLAN 10,Host B、Host C划入VLAN 20,实现跨VLAN间。网络拓扑图1所示。

交换机VLAN的配置——交换机VLAN端口隔离

图2、跨交换机VLAN拓扑图

在没有创建VLAN之前,PC之间可以相互ping通,创建VLAN后,相同VLAN可以相互ping通。两台交换机使用F0/5口连接。

各主机PC的配置如下:

Host A:192.168.0.1 子网掩码:255.255.255.0        划入VLAN 10,连接的f0/1端口

Host B:192.168.0.2 子网掩码:255.255.255.0        划入VLAN 20,连接的f0/2端口

Host C:192.168.0.3 子网掩码:255.255.255.0        划入VLAN 20,连接的f0/2端口

Host D:192.168.0.4 子网掩码:255.255.255.0        划入VLAN 10,连接的f0/1端口

对交换机A的配置:

 

交换机B的配置:

 

其实,交换机A和交换机B的配置是一样的。配置完成后,Host A和Host D之间可以相互通信,Host B和Host C之间可以通信,但是Host A和Host B、Host A和Host C、Host B和Host D、Host C和Host D之间不能相互通信。

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin
avatar

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: