当前位置:文档之家› 两台交换机不同vlan端的设备通信互访。.

两台交换机不同vlan端的设备通信互访。.

两台交换机不同vlan端的设备通信互访。.
两台交换机不同vlan端的设备通信互访。.

左侧交换机vlan 100 IP:10.10.10.1 PC:10.10.10.2 ,vlan1 IP:192.168.1.1

右侧交换机vlan200 IP:172.16.10.1 PC:192.168.10.2 vlan1 IP :192.168.1.2

学习目:两台交换机不同vlan端的设备通信互访。

重点端口0/0/24配置trunk口,并允许所有Vlan通过,配置静态路由

左侧交换机配置:

dis cur

#

sysname Huawei

#

vlan batch 100

#

cluster enable

ntdp enable

ndp enable

#

drop illegal-mac alarm

#

diffserv domain default

#

drop-profile default

#

aaa

authentication-scheme default authorization-scheme default accounting-scheme default

domain default

domain default_admin

local-user admin password simple admin local-user admin service-type http

#

interface Vlanif1 //启用vlan1 交换地址

ip address 192.168.1.1 255.255.255.0 #

interface Vlanif100

ip address 10.10.10.1 255.255.255.0

#

interface MEth0/0/1

#

interface GigabitEthernet0/0/1

port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/3

port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/4 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/5 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/6 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/7 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/8 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/9 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/10 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/11 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/12 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/13 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/14 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/15 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/16 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/17 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/18 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/19 port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/20

port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/21

#

interface GigabitEthernet0/0/22

#

interface GigabitEthernet0/0/23

#

interface GigabitEthernet0/0/24

port link-type trunk

port trunk allow-pass vlan 2 to 4094 #

interface NULL0

#

ip route-static 172.16.10.0

255.255.255.0 192.168.1.2

#

user-interface con 0

user-interface vty 0 4

#

port-group 1-20

group-member GigabitEthernet0/0/1 group-member GigabitEthernet0/0/2 group-member GigabitEthernet0/0/3 group-member GigabitEthernet0/0/4 group-member GigabitEthernet0/0/5 group-member GigabitEthernet0/0/6 group-member GigabitEthernet0/0/7 group-member GigabitEthernet0/0/8 group-member GigabitEthernet0/0/9 group-member GigabitEthernet0/0/10 group-member GigabitEthernet0/0/11 group-member GigabitEthernet0/0/12 group-member GigabitEthernet0/0/13 group-member GigabitEthernet0/0/14 group-member GigabitEthernet0/0/15 group-member GigabitEthernet0/0/16 group-member GigabitEthernet0/0/17 group-member GigabitEthernet0/0/18 group-member GigabitEthernet0/0/19 group-member GigabitEthernet0/0/20 #

return

[Huawei]

右侧交换机配置文件

[Huawei]dis cur

#

sysname Huawei

#

vlan batch 200

#

cluster enable

ntdp enable

ndp enable

#

drop illegal-mac alarm

#

diffserv domain default

#

drop-profile default

#

aaa

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password simple admin

local-user admin service-type http

#

interface Vlanif1

ip address 192.168.1.2 255.255.255.0 //启用vlan1 交换地址

#

interface Vlanif200

ip address 172.16.10.1 255.255.255.0

#

interface MEth0/0/1

#

interface GigabitEthernet0/0/1

port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/3 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/4 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/5 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/6 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/7 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/8 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/9 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/10 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/11 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/12 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/13 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/14 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/15 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/16 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/17 port link-type access

port default vlan 200

#

interface GigabitEthernet0/0/18 port link-type access

port default vlan 200

#

实现VLAN间通信的两种方法

目标:通过路由器进行多个VLAN互联[1] 环境:1、交换机为二层交换机,支持VLAN划分;2、路由器只有1个Ethernet接口 实施:采用单臂路由,即在路由器上设置多个逻辑子接口,每个子接口对应于一个VLAN。由于物理路由接口只有一个,各子接口的数据在物理链路上传递要进行标记封装。Cisco设备支持ISL与802、1q协议。华为设备只支持802、1q。 您的路由器只有一个以太网接口。但就是要进行两个网络(VLAN)的互连,怎么办呢?那就只有通过对路由器的以太网接口进行子接口的划分。这样就可以连接了。有几个VLAN,就要划分几个子接口。 Ethernet交换机(二层或三层交换机)被配置成两个VLAN:VLAN1与VLAN2。端口8配置为一个中继端口,也就就是说端口8属于VLAN 1与VLAN 2。在路由器的一个快速以太口上配置两个子接口,每个子接口被配置到一个独立的IP子网上,并为每个子接口封装一个VLAN ID,分别对应VLAN 1与VLAN 2。因此,交换机

中VLAN 1或VLAN 2的数据流可以通过中继端口8到达路由器子接口f0、1或f0、2,通过两个子接口实现两个VLAN之间的路由。因为路由器只有一个物理接口同一个交换机端口相连接,所以这种路由器有一种别名:单臂路由! 当用户的二层网络就是基于VLAN设计的,但就是三层路由设备却不支持VLAN interface,此时可以使用路由器的子接口,在一个三层接口上创建N个子接口,每个子接口做一下dot1q的封装,指定VLAN Tag,与其相连的交换机使用Trunk链路,这样不同VLAN发送过来的报文可以被正确的发送到对应的子接口去处理。这样就实现了一个接口处理多个VLAN(网段)的数据

跨交换机的VLAN配置

跨交换机的VLAN配置 1.实验名称: 跨交换机的VLAN配置 2.实验目的: 通过本次实验,掌握跨交换机的虚拟局域网VLAN的配置方法、Trunk的配置方法,理解Trunk连接和普通连接的区别。 3.背景描述: 多台交换机环境下,同一个VLAN跨多台交换机的通信;以及交换机之间连接端口的特殊性。 4.实验设备: 1)Cisco Catalyst 2950模拟交换机 2台 2)Pc机 5台 3)直通双绞线若干 4)Console配置电缆一条 5.配置拓扑: 6.实验内容: 1)按照上图的要求在软件中添加各个部件。(注意,这里交换机相连接的线我们使用 交叉线,不能使用直通线) 2)配置PC机。PC0的IP地址192.168.0.31,PC1的IP地址:192.168.0.32 PC2的ip地址是:192.168.0.33 PC3的IP地址:192.168.0.34,PC4的IP地址: 192.168.0.35;子网掩码均为:255.255.255.0,用ping命令检查他们能否通信。 操作步骤如下: ?要设置每一台主机的IP地址(单击PC →选择右侧的“Desktop”选项卡→选 择“IP Configration”→输入IP address)。 ?按照同样的方式可以设置PC1,PC2,PC3的IP地址。 3)配置交换机,在这里我们仅仅设置交换机的IP地址和网关。为交换机配置IP地

址的一个重要原因就是可以远程管理交换机。这个IP地址我们也成为管理IP。管 理IP在vlan的接口模式下配置,通常可以为每一个vlan设置一个IP地址,在 没有划分vlan时,交换机有一个默认的vlan1,可以为它设置IP地址,作为管理 IP。设置步骤: ?单击交换机→选择右侧的”CLI”,对交换机配置。如下: Switch>en Switch#config t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#int vlan 1 Switch(config-if)#ip address 192.168.0.10 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#exit %SYS-5-CONFIG_I: Configured from console by console ?上面的步骤就指出了,交换机的管理IP 192.168.0.10,默认子网掩码是: 255.255.255.0. ?同样的方法,指出另外一台交换机的IP地址是:192.168.0.20,子网掩码 是:255.255.255.0,用ping命令检查交换机和PC之间的连通情况。 4)在交换机上创建相关的VLAN,如下图: 5)检查配置结果。用show vlan命令可以查看分配情况。 7.实验步骤: 步骤1:测试交换机和各主机之间是否正确连通。连通PC机和交换机。通过上面的对PC机设置IP地址和对交换机设置IP地址完成之后: 在交换机命令模式下,使用如下命令:(蓝色的字体为我们输入) Switch>en

H3C 交换机配置跨交换机间VLAN的通信

一组网需求: 1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访; 2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB 的VLAN接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。 二组网图: 1.VLAN内互访,VLAN间禁访 一、实现VLAN内互访VLAN间禁访配置过程 SwitchA相关配置: 1.创建(进入)VLAN10,将E0/1加入到VLAN10 [SwitchA]vlan 10

[SwitchA-vlan10]port Ethernet 0/1 2.创建(进入)VLAN20,将E0/2加入到VLAN20 [SwitchA]vlan 20 [SwitchA-vlan20]port Ethernet 0/2 3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 [SwitchA-GigabitEthernet1/1]port link-type trunk [SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20 SwitchB相关配置: 1.创建(进入)VLAN10,将E0/10加入到VLAN10 [SwitchB]vlan 10 [SwitchB-vlan10]port Ethernet 0/10 2.创建(进入)VLAN20,将E0/20加入到VLAN20 [SwitchB]vlan 20 [SwitchB-vlan20]port Ethernet 0/20 3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchB]interface GigabitEthernet 1/1

H3C交换机vlan之间的通信

H3C交换机配置跨交换机间VLAN通信 一组网需求: 1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC 之间禁止互访; 2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN接口10的IP 地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。 二组网图: 1.VLAN内互访,VLAN间禁访 1 实现VLAN内互访VLAN间禁访配置过程 SwitchA相关配置: 1.创建(进入)VLAN10,将E0/1加入到VLAN10 [SwitchA]vlan 10 [SwitchA-vlan10]port Ethernet 0/1 2.创建(进入)VLAN20,将E0/2加入到VLAN20 [SwitchA]vlan 20 [SwitchA-vlan20]port Ethernet 0/2

3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过 [SwitchA]interface GigabitEthernet 1/1 [SwitchA-GigabitEthernet1/1]port link-type trunk [SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20 SwitchB相关配置: 1.创建(进入)VLAN10,将E0/10加入到VLAN10 [SwitchB]vlan 10 [SwitchB-vlan10]port Ethernet 0/10 2.创建(进入)VLAN20,将E0/20加入到VLAN20 [SwitchB]vlan 20 [SwitchB-vlan20]port Ethernet 0/20 3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过 [SwitchB]interface GigabitEthernet 1/1 [SwitchB-GigabitEthernet1/1]port link-type trunk [SwitchB-GigabitEthernet1/1]port trunk permit vlan 10 20 2.通过三层交换机实现VLAN间互访

实验3-跨交换机实现VLAN间路由

实验3 跨交换机实现VLAN间路由 【实验名称】 跨交换机实现VLAN间路由。 【实验目的】 利用三层交换机跨交换机实现VLAN间路由。 【背景描述】 为减小广播包对网络的影响,网络管理员在公司内部网络中进行了VLAN的划分,为了实现不同VLAN 间的互相访问,网络管理员利用三层交换机实现VLAN间路由。但是由于网络中主机数量较大,部分主机需要通过二层交换机接入到网络中,再利用三层交换机的路由功能实现和其他VLAN间路由。 【需求分析】 在二层交换机上划分VLAN配置Trunk实现不同VLAN的主机接入,在三层交换机上划分VLAN配置Trunk 并配置SVI接口实现不同VLAN间路由。 【实验拓扑】 实验的拓扑图,如图3-1所示。 图3-1 【实验设备】 三层交换机1台 二层交换机2台 PC机2台 【预备知识】 交换机转发原理、交换机基本配置、三层交换机路由功能。 【实验原理】 在二层交换机上划分VLAN可实现不同VLAN的主机接入,而VLAN间的主机通信为不同网段间的通信,需要通过三层设备对数据进行路由转发才可以实现,通过在三层交换机上为各VLAN配置SVI接口,利用三层交换机的路由功能可以实现VLAN间的路由。 【实验步骤】 步骤1 在SW1中创建VLAN。 SW1(config)#vlan 10 SW1(config-vlan)#vlan 20 SW1(config-vlan)#exit

SW1(config-if)#ip address 192.168.10.1 255.255.255.0 SW1(config-if)#no shutdown SW1(config-if)#exit SW1(config)#interface vlan 20 SW1(config-if)#ip address 192.168.20.1 255.255.255.0 SW1(config-if)#no shutdown SW1(config-if)#exit 步骤3 W1上配置Trunk。 SW1(config)#interface fastEthernet 0/23 SW1(config-if)#switchport mode trunk SW1(config-if)#exit SW1(config)#interface fastEthernet 0/24 SW1(config-if)#switchport mode trunk SW1(config-if)#exit 步骤4 在SW2和SW3上创建相应的VLAN,并将端口划分到VLAN。 SW2(config)#vlan 10 SW2(config-vlan)#exit SW2(config)#interface fastEthernet 0/1 SW2(config-if)#switchport access vlan 10 SW2(config-if)#exit SW3(config)#vlan 20 SW3(config-vlan)#exit SW3(config)#interface fastEthernet 0/2 SW3(config-if)#switchport access vlan 20 SW3(config-if)#exit 步骤5 在SW2和SW3上配置Trunk。 SW2(config)#interface fastEthernet 0/24 SW2(config-if)#switchport mode trunk SW2(config-if)#exit SW3(config)#interface fastEthernet 0/24 SW3(config-if)#switchport mode trunk SW3(config-if)#exit 步骤6 验证测试。 按照拓扑配置PC并且连线,从VLAN10中的PC1 ping VLAN20中的PC2,结果如下: C:\Documents and Settings\shil>ping 192.168.20.2 Pinging 192.168.20.2 with 32 bytes of data: Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Ping statistics for 192.168.20.2: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms 从上述测试结果可以看到,通过接入层交换机上的VLAN划分和三层交换机的SVI配置,不同VLAN中的主机可以互相通信。 【注意事项】

H3C不同VLAN之间的通讯配置实例

H3C不同VLAN之间的通讯配置实例 SW1的配置 [H3C]vlan 10 创建VALN10 [H3C-vlan10]port e1/0/1 把端口划给VLAN10 [H3C-vlan10]quit [H3C]vlan 20 [H3C-vlan20]port e1/0/2 [H3C-vlan20]quit [H3C]int

[H3C]interface e1/0/23 [H3C-Ethernet1/0/23]port link-type trunk 设置23口为TRUNK [H3C-Ethernet1/0/23]port trunk permit vlan all 允许所有VLAN通过 SW3的配置 [H3C]vlan 10 创建VALN10 [H3C-vlan10]port e1/0/1把端口划给VLAN10 [H3C-vlan10]quit [H3C]vlan 20 [H3C-vlan20]port e1/0/2 [H3C-vlan20]quit [H3C]int [H3C]interface e1/0/23 [H3C-Ethernet1/0/23]port link-type trunk 设置23口为TRUNK [H3C-Ethernet1/0/23]port trunk permit vlan all 允许所有VLAN通过 配置VLAN的IP地址 [H3C]interface vlan10 [H3C-Vlan-interface10] [H3C-Vlan-interface10]ip address 192.168.10.254 255.255.255.0

不同vlan之间通信的三种方式

不同vlan间的通信简单配置 1.单臂路由(图) 环境:一台路由器,一台二层交换机,两台pc机 二层交换机的配置 一般模式: Switch> 输入enable进入特权模式: Switch>enable 输入configure terminal进入全局配置模式: Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z. 创建vlan 10 和 vlan 20:

Switch(config)#vlan 10 Switch(config-vlan)#vlan 20 Switch(config-vlan)# exit 进入接口配置模式: Switch(config)#interface fastEthernet 0/1 把0/1变成trunk口(默认是access口) Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up Switch(config-if)#exit 进入接口配置模式分别把对应的接口,加入对应的vlan: Switch(config)#interface fastEthernet 1/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#interface fastEthernet 2/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20

跨交换机相同VLAN互访

班级:计算机1022 姓名:魏晓晓 学号: 20 课程:网络互联技术与应用实训指导 实验五项目名称:跨交换机相同VLAN互访实验指导教师:戴华忠 同组实验人员:孟灿、尹晶晶、冯超、张贝贝

一:实训目的: 1) 了解IEEE802.1q的实现方法,掌握跨二层交换机相同VLAN间通信的调试方法; 2) 了解交换机口的trunk模式和access 模式; 3) 了解交换机的tagged端口和untagged 端口的区别。 二:应用环境: 教学楼有两层,分别是一年级、二年级,每个楼层都有一台交换机满足老师上网要求;每个年级都有语文教研组和数学教研组;两个年级的语文教研组的计算机可以相互访问;两个年级的数学教研组的计算机可以互相访问;语文教研组和数学教研组之间不可以访问; 通过划分 VLAN 使得语文教研组和数学教研组之间不可以自由访问;使用8021q进行跨交换机的VLAN. 三:实验设备 (1)DCS二层交换机两台; (2)PC机两台; (3)Console线1根; (4)直通网线2根;

四:实验要求 在交换机A和交换机B上分别划分两个基于端口的VLAN:VLAN100,VLAN200.使得交换机之间VLAN100的成员能够互相访问,VLAN200的成员能够互相访问; VLAN100和VLAN200成员之间不能互相访问。 五:实验步骤

实验心得: 周五网络互联实验课进行的是跨交换机VLAN相同互访。我们都知道交换机是数据链路层设备,与网桥相似,它

可以使多个物理LAN网段互相练接成为一个更大的网络。交换机是根据MAC地址对通信进行转发和淹没。对交换机的配置主要涉及到端口及MAC地址的设置和VLAN(虚拟局域网)的设置。通过和小组同学讨论,我们最终成功讲交换机AB 配置好,本次实验,在老师规定的时间内完成,成绩颇好。

一台交换机不同vlan间通信

一台交换机不同vlan间通信 在一台S3700上建两个vlan2和3,PC2至PC4接vlan 2,PC5和PC6接vlan 3,Vlan 2的ip为192.168.20.1,Vlan 3的ip为192.168.30.1。 The device is running! ###################################################### sys Enter system view, return user view with Ctrl+Z. [Huawei]vlan batch 2 3 Info: This operation may take a few seconds. Please wait for a moment...done. [Huawei] [Huawei]int vlan 2 [Huawei-Vlanif2]ip address 192.168.20.1 255.255.255.0 [Huawei-Vlanif2]int vlan 3 [Huawei-Vlanif3]ip address 192.168.30.1 255.255.255.0 [Huawei-Vlanif3]quit [Huawei]port-group 2 [Huawei-port-group-2]group-member e0/0/2 to e0/0/4 [Huawei-port-group-2]port link-type access [Huawei-Ethernet0/0/2]port link-type access [Huawei-Ethernet0/0/3]port link-type access [Huawei-Ethernet0/0/4]port link-type access [Huawei-port-group-2]port default vlan 2

实验三通过配置路由器或三层交换机实现VLAN间的通信

实验三实现VLAN间的通信 一、通过路由器实现vlan间通信(单臂路由) 实验拓扑图 【准备知识】 在路由器与交换机的端口上配置子接口,每个子接口的IP地址是每个VLAN的网关地址(也可以理解为下一跳地址),并在子接口上封装802.1Q协议。也可以封装ISL协议(cisco专用协议,不兼容802.1Q)。 【实验步骤】 1、交换机配置如下: Switch>en Switch#conf t Switch(config)#vlan 2 Switch(config-vlan)#vlan 3 Switch(config-vlan)#exit Switch(config)#int fa0/2 Switch(config-if)#sw ac vlan 2 //switchport access vlan 2的简写,端口fa0/2划到vlan 2中Switch(config-if)#int fa0/3 Switch(config-if)#sw ac vlan 3 Switch(config-if)#exit Switch(config)#int fa0/1 Switch(config-if)#switchport mode trunk //设置f0/1端口为trunk模式 2、路由器配置如下:

Router>en Router#conf t Router(config)#int fa0/0 Router(config-if)#no shutdown Router(config-if)#exit Router(config)#int f0/0.1 Router(config-subif)#encapsulation dot1q 2 //封装协议802.1Q,2为vlan 2 Router(config-subif)#ip address 192.168.1.1 255.255.255.0 Router(config-subif)#exit Router(config)#int f0/0.2 Router(config-subif)#encapsulation dot1q 3 //封装协议802.1Q,3为vlan 3 Router(config-subif)#ip address 192.168.2.1 255.255.255.0 Router(config-subif)#exit Router(config)# 【检测实验结果】 VLAN 2中的pc1能ping 通VLAN 3中的pc2。 二、通过路由器实现跨交换机vlan间通信 实验拓扑图 【实验步骤】 1、交换机BJ上的配置如下: BJ>en BJ#conf t

项目测试2__跨交换机相同VLAN的通信参考答案

项目测试2___跨交换机相同VLAN的通信 日期:年月日

项目测试2 跨交换机相同VLAN的通信 参考答案 1.根据连接图进行物理连接。(10分) 第一步:使用反转线将PC机的串口与交换机的Console口连接,通过Console口搭建本地 配置环境。 通过Console口搭建配置环境。如图1-2-1所示,建立本地配置环境,将PC机(或终端) 的串口通过配置电缆与以太网交换机的Console口连接,确定通过Console口正确配置以太 网交换机VLAN1接口的IP地址(VLAN1为交换机的缺省VLAN)。 PC Switch 图1-2-1通过Console口搭建本地配置环境 第二步:使用直连线将PC机以太网口连接交换机的以太网口,通过局域网搭建本地配置环 境。 2.在交换机上创建Vlan30、Vlan40。(20分) PC机上运行终端仿真程序,在“开始”→“程序” →“附件” →“通信” →“超级 终端”中,填入一个任意名称,点击“确定”,按钮出现命令行提示符: 配置H3C1 # 创建VLAN30,将端口E1/0/10- E1/0/20加入到VLAN30。 system-view [H3C] vlan 30 [H3C-Vlan30]port ? Ethernet Ethernet interface GigabitEthernet GigabitEthernet interface [H3C-Vlan30]port e1/0/10 to e1/0/20 [H3C-Vlan30]quit # 创建VLAN40,将端口E1/0/21- E1/0/23加入到VLAN40。 [H3C] vlan 40

不同VLAN间通信配置

实验七不同VLAN间通信配置 一、实验目的和要求 1、进一步熟悉VLAN的各种配置命令 2、掌握不同VLAN之间通信的配置方法 二、仪器设备 1、交换机 2、PC机(电脑) 3、网线 三、实验内容和要求 1、拓扑结构 2、详细配置 Switch A的详细配置 sys [Quidway]sysname switch A //起名字

创建vlan信息 [switch A]vlan 100 [switch A-vlan100]quit [switch A]vlan 200 [switch A-vlan200]quit 基于端口划分VLAN [switch A]interface ethernet0/0/3 [switch A-Ethernet0/0/3]port link-type access [switch A-Ethernet0/0/3]port default vlan 100 [switch A-Ethernet0/0/3]quit [switch A]interface ethernet0/0/4 [switch A-Ethernet0/0/4]port link-type access [switch A-Ethernet0/0/4]port default vlan 200 [switch A-Ethernet0/0/4]quit 配置接口为trunk接口、并允许vlan10、vlan20通过 [switch A]interface ethernet0/0/21 进入接口视图 [switch A-Ethernet0/0/21]port link-type trunk [switch A-Ethernet0/0/21]port trunk allow-pass vlan 100 200 [switch A-Ethernet0/0/21]quit 退出 Switch B的详细配置 sys [Quidway]sysname switch B //起名字 创建vlan信息 [switch B]vlan 100 [switch B-vlan100]quit [switchB]vlan 200 [switch B-vlan200]quit 基于端口划分VLAN [switch A]interface ethernet0/0/3 [switch B-Ethernet0/0/3]port link-type access [switch B-Ethernet0/0/3]port default vlan 100 [switch B-Ethernet0/0/3]quit [switch B]interface ethernet0/0/4 [switch B-Ethernet0/0/4]port link-type access [switch B-Ethernet0/0/4]port default vlan 200

计算机网络实验报告——跨交换机实现VLAN

实验一:跨交换机实现VLAN 一、实验环境:Windows7操作系统的计算机; Boson Netsim for CCNA v6.0 二、实验步骤; pc1接到sw1的PA0/1,pc2接到sw1的PA0/2,pc3接到sw2的PA0/1,pc4接到sw2的PA0/2;sw1的PA0/12接到sw2的PA0/12作为主干道,配置如下: (1) switch1的配置 Switch>enable Switch#config terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname switch1 switch1(config)#vlan 10 VLAN 10 added: Name:VLAN0010 switch1(config)#interface fa 0/1 switch1(config-if)#switchport access vlan 10 switch1(config-if)#exit switch1(config)#vlan 20 VLAN 20 added: Name:VLAN0020 switch1(config)#inter fa 0/2 switch1(config-if)#switchport access vlan 20 switch1(config-if)#exit switch1(config)#interface fa 0/12 switch1config-if)#switchport mode trunk switch1(config-if)#end (2) switch2的配置 Switch>enable Switch#conf term Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname switch2 switch2config)#vlan 10 VLAN 10 added: Name:VLAN0010 switch2(config)#interface fa 0/1 switch2config-if)#switchport access vlan 10 switch2(config-if)#exit

实现VLAN间通信的两种方法(内容清晰)

目标:通过路由器进行多个VLAN互联[1] 环境:1. 交换机为二层交换机,支持VLAN划分;2. 路由器只有1个Ethernet接口 实施:采用单臂路由,即在路由器上设置多个逻辑子接口,每个子接口对应于一个VLAN。由于物理路由接口只有一个,各子接口的数据在物理链路上传递要进行标记封装。Cisco设备支持ISL和802.1q协议。华为设备只支持802.1q。 你的路由器只有一个以太网接口。但是要进行两个网络(VLAN)的互连,怎么办呢?那就只有通过对路由器的以太网接口进行子接口的划分。这样就可以连接了。有几个VLAN,就要划分几个子接口。 Ethernet交换机(二层或三层交换机)被配置成两个VLAN:VLAN1和VLAN2。端口8配置为一个中继端口,也就是说端口8属于VLAN 1和VLAN 2。在路由

器的一个快速以太口上配置两个子接口,每个子接口被配置到一个独立的IP子网上,并为每个子接口封装一个VLAN ID,分别对应VLAN 1和VLAN 2。因此,交换机中VLAN 1或VLAN 2的数据流可以通过中继端口8到达路由器子接口 f0.1或f0.2,通过两个子接口实现两个VLAN之间的路由。因为路由器只有一个物理接口同一个交换机端口相连接,所以这种路由器有一种别名:单臂路由! 当用户的二层网络是基于VLAN设计的,但是三层路由设备却不支持VLAN interface,此时可以使用路由器的子接口,在一个三层接口上创建N个子接口,每个子接口做一下dot1q的封装,指定VLAN Tag,与其相连的交换机使用Trunk 链路,这样不同VLAN发送过来的报文可以被正确的发送到对应的子接口去处理。这样就实现了一个接口处理多个VLAN(网段)的数据

1.3跨交换机实现相同VLAN互通

任务3 跨交换机实现相同VLAN互通 【项目情境】 你是某公司的网络管理员,现在PC1和PC3都是财务部的电脑,但是处于不同的楼层中的不同交换机上,但要实现他们的相互通信;PC2是销售部的电脑,虽然和财务部的PC1处于同一台交换机上,但要限制他们不能通信,对同一广播域进行隔离。 【项目目的】 1.掌握Tag VLAN的功能和作用。 2.握握IEEE802.1Q的技术原理 3.理解trunk连接与普通连接的区别和作用。 4.会对跨交换机之间的vlan实现互通。 【相关设备】 二层交换机二台、PC机3台、直连线3根、交叉线1根。 【项目拓扑】 【项目任务】 1.进行网络拓扑搭建,将PC1连接在Switch1的5口上,将PC2连接在Switch1的10口上,将PC3连接在Switch2的5口上。Switch1与Switch2之间通过24口用交叉线相连。 2.配置三台PC机的地址、子网掩码,默认网关都是192.168.10.254(测试

结果:PC1、PC2、PC3都能互通,这是实验的基础,必须全通) 3.在Switch1和Switch2上分别创建VLAN10和VLAN20,并把Switch1和Switch2的5口放入VLAN10中,把Switch1上的10口放入VLAN20中。(测试结果:PC1、PC2、PC3都不能互通) 4.两台交换机的连接口配置trunk模式,形成干线,实现不同交换机之间的相同VLAN可以互通。(测试结果:PC1能与PC3互通,而PC2与PC1、PC3不通) 5.再把PC3放到VLAN 20,观察互通的情况。(测试结果:PC1与PC2、PC3不通,而PC2与PC3互通) 6.最后把配置以及ping的结果截图打包,以“学号姓名”为文件名,提交作业。 【实验命令】 1.建立Vlan的另一种方式(全局模式下创建) Switch>enable Switch#configure terminal Switch1(config)#vlan 10 Switch1(config-vlan)#exit Switch1(config)#vlan 20 Switch1(config-vlan)#exit Switch1(config)# 2.两台交换机的连接口配置trunk模式 Switch1(config)#interface fastEthernet 0/24 Switch1(config-if)#switchport mode trunk Switch2(config)#interface fastEthernet 0/24 Switch2(config-if)#switchport mode trunk 【注意事项】 1.一般情况下,相同设备之间用交叉线连接,不同设备之间用直连线连接。如上图中的Switch1与Switch2之间通过24口用交叉线相连。 2.交换机配置trunk模式时候,必须两个相关的交换机互连端口都要进行配

VLAN间的通信方式

VLAN间的通信方式 摘要:在大型园区网络中,VLAN技术的应用已经很普及,在多媒体技术迅猛发展的网络应用中,VLAN间的通信问题已显得越来越重要,但到目前为止尚无统一的通信标准,各厂家的产品各有所长,在具体的网络规划中需要对各种产品进行仔细比较以便找出适合自己网络的产品,选择适合自己网络特点的通信方式。 随着交换机应用的普及,VLAN技术的应用也越来越广泛。众所周知,VLAN技术的主要作用是可将分布于不同地理位置的计算机按工作需要组合成一个逻辑网络,同时VLAN的划分可缩小广播域,以提高网络传输速度,由于处于不同VLAN的计算机之间不能直接通信,从而使网络的安全性能得到了很大提高。但事实上在很多网络中要求处于不同VLAN中的计算机间能够相互通信,如何解决VLAN间的通信问题是我们在规划VLAN时必须认真考虑的问题。在校园网络发展的初期,网络中只有10%~20%的信息在VLAN之间传播,但随着多媒体技术在校园网络中应用的迅速普及,VLAN之间信息的传输量增加了许多倍,如果VLAN之间的通信问题解决得不好,将严重影响网络的使用和安全。 在LAN的通信,是通过数据帧头中指定通信目标的MAC地址来完成的。而为了获取MAC地址,TCP/IP协议下使用ARP地址协议解析MAC地址的方法是通过广播报文来实现的,如果广播报文无法到达目的地,那么就无从解析MAC地址,亦即无法直接通信。当计算机分属不同的VLAN 时,就意味着分属不同的广播域,自然收不到彼此的广播报文。因此,属于不同VLAN的计算机之间无法直接互相通信。为了能够在VLAN间通信,需要利用OSI参照模型中更高一层——网络层的信息(IP地址)来进行路由。在目前的网络互连设备中能完成路由功能的设备主要有路由器和三层以上的交换机。 1通过路由器实现VLAN间的通信 使用路由器实现VLAN间通信时,路由器与交换机的连接方式有两种。第一种通过路由器的不同物理接口与交换机上的每个VLAN分别连接。第二种通过路由器的逻辑子接口与交换机的各个VLAN连接。 1.1通过路由器的不同物理接口与交换机上的每个VLAN分别连接。 这种方式的优点是管理简单,缺点是网络扩展难度大。每增加一个新的VLAN,都需要消耗路由器的端口和交换机上的访问,而且还需要重新布设一条网线。而路由器,通常不会带有太多LAN 接口的。新建VLAN时,为了对应增加的VLAN所需的端口,就必须将路由器升级成带有多个LAN接口的高端产品,这部分成本、还有重新布线所带来的开销,都使得这种接线法成为一种不受欢迎的办法。 1.2通过路由器的逻辑子接口与交换机的各个VLAN连接。

不同的VLAN之间实现互通

不同的VLAN之间实现互通 (1)三层交换实现不同VLAN互通 利用VTP协议,实现VLAN配置的一致性。 配置三层交换机为VTP服务器模式,域名为chy。为其它交换机提供VTP通告,从而实现vlan配合的一致性。 SW1:配置命令 创建VLAN10,VLAN20 在SW2中将接口都设置成干道 Switch(config)#int fa 0/1

Switch(config-if)#switchport mode trunk Switch(config)#int fa 0/2 Switch(config-if)#switchport mode trunk 将两台PC分别划分到VLAN10与VLAN20中 Switch(config)#int fa0/2 Switch(config-if)#switchport access vlan 10 Switch(config-if)#int fa0/3 Switch(config-if)#switchport access vlan 20 设置好IP与网关用ping命令测试 (2)跨交换机实现VLAN间的通信 环境:一台三层交换机,两台二层交换机,两台pc机 三层交换机的配置(SW1) Switch>enable Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z. 创建vlan 10 、 20 并设置ip Switch(config)#vlan 10 Switch(config-vlan)#vlan 20

实验15跨交换机相同VLAN间通信

实验十五、跨交换机相同VLAN间通讯 一、 实验目的 1、了解IEEE802.1q的实现方法,掌握跨二层交换机相同VLAN间通信的调试方法; 2、了解交换机接口的trunk模式和access模式; 3、了解交换机的tagged端口和untagged端口的区别。 二、 应用环境 教学楼有两层,分别是一年级、二年级,每个楼层都有一台交换机满足老师上网需求;每个年级都有语文教研组和数学教研组;两个年级的语文教研组的计算机可以互相访问;两个年级的数学教研组的计算机可以互相访问;语文教研组和数学教研组之间不可以自由访问; 通过划分VLAN使得语文教研组和数学教研组之间不可以自由访问;使用802.1Q进行跨交换机的VLAN。 三、 实验设备 1、DCS-3926S交换机2台 2、PC机2台 3、Console线1根 4、直通网线2根 四、 实验拓扑 五、 实验要求 在交换机A和交换机B上分别划分两个基于端口的VLAN:VLAN100,VLAN200。

VLAN 端口成员 100 1~8 200 9~16 Trunk口24 使得交换机之间VLAN100的成员能够互相访问,VLAN200的成员能够互相访问;VLAN100和VLAN200成员之间不能互相访问。 PC1和PC2的网络设置为: 设备 IP地址 Mask 交换机A 192.168.1.11 255.255.255.0 交换机B 192.168.1.12 255.255.255.0 PC1 192.168.1.101 255.255.255.0 PC2 192.168.1.102 255.255.255.0 PC1、PC2分别接在不同交换机VLAN100的成员端口1~8上,两台PC互相可以ping 通;PC1、PC2分别接在不同交换机VLAN的成员端口9~16上,两台PC互相可以ping通;PC1和PC2接在不同VLAN的成员端口上则互相ping不通。 若实验结果和理论相符,则本实验完成。 六、 实验步骤 第一步:交换机恢复出厂设置 switch#set default switch#write switch#reload 第二步:给交换机设置标示符和管理IP。 交换机A: switch(Config)#hostname switchA switchA(Config)#interface vlan 1 switchA(Config-If-Vlan1)#ip address 192.168.1.11 255.255.255.0 switchA(Config-If-Vlan1)#no shutdown switchA(Config-If-Vlan1)#exit switchA(Config)# 交换机B: switch(Config)#hostname switchB switchB(Config)#interface vlan 1 switchB(Config-If-Vlan1)#ip address 192.168.1.12 255.255.255.0 switchB(Config-If-Vlan1)#no shutdown switchB(Config-If-Vlan1)#exit switchB(Config)# 第三步:在交换机中创建vlan100和vlan200,并添加端口。 交换机A: switchA(Config)#vlan 100 switchA(Config-Vlan100)#

相关主题
文本预览
相关文档 最新文档