VLAN划分实验
- 格式:doc
- 大小:67.00 KB
- 文档页数:7
vlan的划分的实验报告VLAN的划分的实验报告引言:VLAN(Virtual Local Area Network)是一种将物理网络划分为逻辑上独立的虚拟网络的技术。
通过VLAN的划分,可以实现更好的网络管理和安全性。
本实验旨在通过实际操作,探索VLAN的划分原理和应用。
实验目的:1. 了解VLAN的概念和原理;2. 学习如何划分VLAN,并配置交换机实现VLAN间的通信;3. 探索VLAN在网络管理和安全性方面的应用。
实验过程:1. 实验环境准备:- 一台交换机(本实验使用Cisco Catalyst 2960);- 三台计算机(本实验使用Windows操作系统);- 网线和适配器。
2. VLAN的划分和配置:a. 连接交换机和计算机:将交换机的一个端口与计算机1连接,另一个端口与计算机2连接,第三个端口与计算机3连接。
b. 进入交换机配置界面:通过串口或网络连接进入交换机的命令行界面。
c. 创建VLAN:输入命令"vlan database"进入VLAN数据库模式,然后使用命令"vlan vlan-id"创建VLAN,其中vlan-id为所需的VLAN编号。
d. 配置端口:使用命令"interface fastethernet 0/x"进入相应端口的配置模式,然后使用命令"switchport access vlan vlan-id"将端口划分到指定的VLAN中。
e. 配置VLAN间的通信:使用命令"interface vlan vlan-id"进入VLAN接口配置模式,然后使用命令"ip address ip-address subnet-mask"配置IP地址和子网掩码。
f. 保存配置:使用命令"copy running-config startup-config"将当前配置保存到交换机的非易失性存储器中。
VLAN的划分实验报告实验目的和要求:目的:1、学会创建vlan。
2、能够按照端口划分vlan的方法将端口划分到对应的vlan中。
3、学会vlan的中继。
要求:1、深入理解划分vlan的意义。
2、能够配置基本的vlan划分的命令。
3、能够查看vlan的结果并作测试。
网络拓扑与分析设计:内容:1:创建vlan,可以采用两种创建vlan的方式。
2:将端口划分进vlan。
3:实现跨交换机的vlan的通信(vlan的中继)。
4:实现不同vlan的通信(根据自己的基础,可以对该内容选做)。
注意:做该实验可以使用PT,也可以使用神州数码的3600交换机,但是不能够选用神州数码的5526.实验步骤与调试过程:1.打开Cisco Packet tracer,拖入一个路由器Router1,两个交换机Switch1、Switch2,八个PC 机PC1-PC8,PC1-PC4用Copper Straight-Through线分别连接Switch1的F0/0-F0/4口,PC5-PC8用Copper straight-through线分别连接Switch2的F0/0-F0/4口,Switch1与Switch2用Copper Cross-Over线连接,路由器Router1用Copper Straight-Through连接Switch1的F0/24口,建立完整的网络拓扑;2.点击PC、进入Desktop设置IP,PC1(IP Address 192.168.0.2 Subnet Mask 255.255.255.0 Default Gateeway 192.168.0.1);PC2(IP Address 192.168.0.3 Subnet Mask 255.255.255.0 Default Gateeway192.168.0.1);PC3(IP Address 192.168.1.2 Subnet Mask 255.255.255.0 Default Gateeway 192.168.1.1);PC4(IPAddress 192.168.1.3 Subnet Mask 255.255.255.0 Default Gateeway 192.168.1.1);PC5(IP Address 192.168.0.4 Subnet Mask 255.255.255.0 Default Gateeway 192.168.0.1);PC6(IP Address 192.168.0.5 Subnet Mask 255.255.255.0 Default Gateeway 192.168.0.1);PC7(IP Address 192.168.1.4 Subnet Mask 255.255.255.0 Default Gateeway 192.168.1.1);PC8(IP Address 192.168.1.5 Subnet Mask 255.255.255.0 Default Gateeway 192.168.1.1);3.在两个交换器上创建VLAN。
单个交换机划分VLAN 实验报告.doc 实验报告:单个交换机划分VLAN一、实验目的 1.了解VLAN的概念和作用; 2.学习如何在单个交换机上划分VLAN; 3.实践配置交换机的VLAN。
二、实验原理 VLAN(Virtual Local Area Network)是一种虚拟的局域网,在同一个物理网络中可以划分出多个虚拟网络。
VLAN的划分可以根据不同的要求,将不同的用户或设备划分到不同的虚拟网络中,实现网络资源的隔离和管理。
在单个交换机上划分VLAN,需要将交换机的端口划分为不同的VLAN,然后配置端口的VLAN成员关系,使得同一VLAN中的设备可以互相通信,不同VLAN之间的设备无法直接通信。
三、实验步骤 1.连接交换机和电脑,确保网络正常连接; 2.打开交换机的管理页面,输入用户名和密码登录; 3.在交换机的管理页面上找到VLAN相关的设置选项; 4.创建VLAN,输入VLAN的ID和名称,点击保存; 5.将需要划分到该VLAN的端口设置为VLAN的成员端口; 6.配置VLAN的端口模式,可以选择设置为访问模式或者标记模式; 7.重复步骤4-6,创建和配置其他的VLAN; 8.保存配置并退出交换机的管理页面。
四、实验结果通过实验,成功在单个交换机上划分了VLAN,并配置了不同VLAN的端口成员关系。
在同一VLAN的设备之间可以正常通信,不同VLAN的设备无法直接通信。
五、实验总结本次实验通过在单个交换机上划分VLAN,进一步加深了对VLAN 的理解和应用。
VLAN的划分可以灵活地将不同的用户或设备划分到不同的虚拟网络中,实现网络资源的隔离和管理。
在实际网络环境中,VLAN的使用可以提高网络的安全性和可管理性,减少网络拥堵和冲突。
然而,划分VLAN需要根据实际需求进行规划和设计,需要考虑到VLAN的数量、VLAN之间的通信需求以及各个VLAN的设备数量和分布等因素。
同时,配置VLAN也需要注意交换机的型号和支持的功能,以及交换机的端口数量和类型等因素。
vlan划分实验报告VLAN划分实验报告引言在计算机网络中,VLAN(Virtual Local Area Network)是一种将局域网划分为多个虚拟网络的技术。
通过VLAN的划分,可以实现不同网络设备之间的隔离和安全性增强。
本实验旨在探究VLAN划分的原理和实际应用,以及通过实验验证VLAN的功能和效果。
一、VLAN的原理VLAN的划分是通过交换机端口的配置来实现的。
传统的局域网是通过物理连接的方式将设备连接到交换机上,而VLAN则通过逻辑上的划分来实现设备之间的隔离。
交换机上的端口可以被配置为不同的VLAN成员,从而实现不同VLAN之间的通信隔离。
二、实验环境本次实验使用了一台交换机和多台计算机。
交换机支持VLAN功能,并且可以通过命令行或者图形界面进行配置。
计算机使用了不同的IP地址和子网掩码,以模拟不同的子网。
三、实验步骤1. 配置交换机首先,我们需要登录交换机的管理界面,进行VLAN的配置。
在配置界面中,我们可以创建新的VLAN,指定VLAN的ID和名称。
然后,我们可以将交换机的端口划分到不同的VLAN中,从而实现设备之间的隔离。
2. 配置计算机在交换机配置完成后,我们需要在计算机上进行相应的配置。
首先,我们需要设置计算机的IP地址和子网掩码,确保计算机位于正确的子网中。
然后,我们需要将计算机的网卡配置为指定的VLAN成员,以便与同一VLAN中的其他设备进行通信。
3. 测试VLAN的功能配置完成后,我们可以进行VLAN功能的测试。
首先,我们可以尝试在同一VLAN中的设备之间进行通信,确保它们可以相互访问。
然后,我们可以尝试在不同VLAN中的设备之间进行通信,验证VLAN的隔离功能。
四、实验结果通过实验,我们发现VLAN的划分可以有效地实现设备之间的隔离。
在同一VLAN中的设备可以相互通信,而不同VLAN中的设备无法直接通信。
这为网络安全提供了一定的保障,可以防止未经授权的访问和攻击。
vlan的配置实验报告VLAN的配置实验报告引言:VLAN(Virtual Local Area Network)是一种虚拟局域网技术,可以将一个物理局域网划分为多个逻辑上独立的虚拟局域网。
本实验旨在通过配置VLAN,实现对网络流量的划分和管理,提高网络的灵活性和安全性。
实验目的:1. 理解VLAN的概念和原理;2. 掌握VLAN的配置方法;3. 实现VLAN之间的通信和隔离。
实验环境:本实验采用三台交换机和四台主机搭建的网络环境。
其中,交换机1(Switch1)和交换机2(Switch2)连接在一起,交换机3(Switch3)作为核心交换机连接两个分支交换机。
主机1(Host1)和主机2(Host2)连接在交换机1上,主机3(Host3)和主机4(Host4)连接在交换机2上。
实验步骤:1. 配置交换机端口首先,将Switch1的端口1和端口2配置为Trunk模式,用于与Switch3连接。
然后,将Switch1的端口3和端口4配置为Access模式,将主机1和主机2连接到这两个端口上。
同样地,将Switch2的端口1和端口2配置为Trunk模式,用于与Switch3连接。
将Switch2的端口3和端口4配置为Access模式,将主机3和主机4连接到这两个端口上。
2. 配置VLAN在Switch1上,创建两个VLAN,分别为VLAN10和VLAN20。
将端口3划入VLAN10,将端口4划入VLAN20。
在Switch2上,同样创建两个VLAN,将端口3划入VLAN10,将端口4划入VLAN20。
3. 配置Trunk链路在Switch3上,将与Switch1连接的端口配置为Trunk模式,并将VLAN10和VLAN20加入到Trunk链路。
同样地,将与Switch2连接的端口也配置为Trunk模式,并将VLAN10和VLAN20加入到Trunk链路。
4. 配置VLAN接口在Switch3上,为VLAN10和VLAN20分别创建SVI(Switched Virtual Interface),用于实现不同VLAN之间的通信。
综合组网实验一、实验题目:综合组网试验二、实验要求:1,做适当配置,实现内部主机之间的通信和与网外部主机的相互通信。
(适当配置包括(1),物理学院和化学学院实现自动获取IP,生物和政管共用一个C类IP。
(2),外网必须的用OSPF协议。
2.禁止物理学院访问外网。
3,禁止化学学院访问210.42.241.6这台服务器。
三、实验设备和实验拓扑实验设备:三层交换机各一台,二层交换机五台,服务器一台,路由器两台,学生实验主机五台如下图所示。
实验拓扑四、实验步骤步骤1 按照组网实验图示连接好设备步骤2 各组规划好IP地址,并进行子网划分步骤3 交换机配置,路由配置,步骤4 网络测试五、源程序给物理学院配置IP为 210.42.242.024 化学院配置IP为210.42.243.0/24给生物院配置IP为 210.42.244.0/25 给政管院配置IP为 210.42.244.0/25给服务器配置IP为 210.42.241.6/24 外网IP为 50.55.55.5/24对三层交换机配置如下:Switch>Switch>enableSwitch#config tEnter configuration commands, one per line. End with CNTL/Z.Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(config)#vlan 4Switch(config-vlan)#exitSwitch(config)#vlan 5Switch(config-vlan)#exitSwitch(config)#int vlan 2%LINK-5-CHANGED: Interface Vlan2, changed state to upSwitch(config-if)#ip add 210.42.242.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int vlan 3%LINK-5-CHANGED: Interface Vlan3, changed state to upSwitch(config-if)#ip add 210.42.243.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int vlan 4Switch(config-if)#ip add 210.42.244.1 255.255.255.128Switch(config-if)#exitSwitch(config)#int vlan 5Switch(config-if)#ip add 210.42.244.129 255.255.255.128Switch(config-if)#exitSwitch(config)#int f0/1Switch(config-if)#swi mode accSwitch(config-if)#swi acc vlan 2Switch(config-if)#exitSwitch(config)#int f0/2Switch(config-if)#swi mode accSwitch(config-if)#swi acc vlan 3%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan3, changed state to upSwitch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#swi mode accSwitch(config-if)#swi acc vlan 4Switch(config-if)#exitSwitch(config)#int f0/4Switch(config-if)#swi mode accSwitch(config-if)#swi acc vlan 5Switch(config-if)#exitSwitch(config)#int f0/24Switch(config-if)#swo mode trunkSwitch(config-if)#exitSwitch(config)#ip dhcp pool xueSwitch(dhcp-config)#network 210.42.242.0 255.255.255.0default-router Default routersdns-server Set name serverexit Exit from DHCP pool configuration modenetwork Network number and maskno Negate a command or set its defaultsSwitch(dhcp-config)#defaultSwitch(dhcp-config)#default-router 210.42.242.1Switch(dhcp-config)#exitSwitch(config)#ip dhcp pool xiaoSwitch(dhcp-config)#network 210.42.243.0 255.255.255.0Switch(dhcp-config)#default-router 210.42.243.1Switch(dhcp-config)#exitSwitch(config)#access-list 100 deny 210.42.243.0 0.0.0.255 210.42.241.6 Switch(config)#access-list 100 permit ip any anySwitch(config)#exitSwitch(config)#ip route 0.0.0.0 0.0.0.0 210.42.245.2Switch(config)#Switch(config)#ip route 0.0.0.0 0.0.0.0 210.42.245.2Switch(config)#ip route 210.42.242.0 255.255.255.0 f0/1Switch(config)#ip route 210.42.243.0 255.255.255.0 f0/2Switch(config)#ip route 210.42.244.0 255.255.255.128 f0/3Switch(config)#ip route 210.42.244.128 255.255.255.128 f0/4Switch(config)#exit%SYS-5-CONFIG_I: Configured from console by consoleSwitch#对Route1配置Router>enableRouter#config tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#int f0/1Router(config-if)#ip add 210.42.241.1 255.255.255.0Router(config-if)#no shutRouter(config-if)#exitRouter(config)#Router(config)#int f0/0Router(config-if)#no shutdwonRouter(config-if)#int s1/0Router(config-if)#ip add 210.Router(config-if)#ip add 210.42.240.1 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#no shutdownRouter(config-if)#exitRouter(config)#int s1/0Router(config-if)#clock ratRouter(config-if)#clock rate 64000Router(config-if)#exitRouter(config)#router ospf 1Router(config-router)#network 210.42.240.0 0.0.0.255 area 0 Router(config-router)#networkouter#config tEnter configuration commands, one per line. End with CNTL/Z. Router(config)#router ospf 1Router(config-router)#network 210.42.245.0 0.0.0.255 area 0 Router(config-router)#network 210.42.241.0 0.0.0.255 area 0 Router(config-router)#network 210.24.240.0 0.0.0.255 area 0 Router(config-router)#exitRouter(config)#access-list 1 deny 210.42.242.0 0.0.0.255 Router(config)#access-list 1 permit anyRouter(config)#int s1/0Router(config-if)#ip access-group 1 inRouter(config-if)#Router(config)#router ospf 1Router(config-router)#redistribute connected subnetsRouter(config-router)#redistribute static subnetsRouter(config-router)#exitRouter(config)#end对Router2配置Router>Router>enableRouter#config tEnter configuration commands, one per line. End with CNTL/Z. Router(config)#int s1/0Router(config-if)#ip add 210.42.240.2 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#int f0/0Router(config-if)#ip add 50.55.55.1 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#router ospf 1Router(config-router)#network 210.42.240.0 0.0.0.255 area 0 Router(config-router)#networkRouter(config-router)#network 50.55.55.0 0.0.0.255 area 0 Router(config-router)#exitRouter(config)#六、实验结果与测试情况物理院ping服务器物理院ping外网化学院ping外网化学院ping服务器生物学院ping外网七、自我评析与总结(1)通过做这个实验的过程使我学到了vlan的划分;端口的分配;以及各种命令的使用.(2)对各种命令不熟;出现错误率比较高;(3)输入命令的速度比较慢;(4)必须熟练掌握配置的各种命令;八、参考文献计数机网络技术与应用。
划分vlan实验报告划分 VLAN 实验报告一、引言在计算机网络中,VLAN(Virtual Local Area Network)是一种将局域网划分为多个逻辑上的子网的技术。
通过划分 VLAN,可以实现不同子网之间的隔离与通信,提高网络的安全性和性能。
本实验旨在探索 VLAN 的原理和实际应用,并通过实验验证 VLAN 的功能和效果。
二、实验目的1. 理解 VLAN 的概念和原理;2. 掌握 VLAN 的配置方法;3. 验证 VLAN 的隔离和通信功能。
三、实验环境1. 硬件:交换机、计算机;2. 软件:网络配置工具、命令行工具。
四、实验步骤1. 配置交换机a. 连接交换机和计算机,并确保物理连接正常;b. 使用命令行工具登录交换机的管理界面;c. 创建 VLAN,设置 VLAN ID 和名称;d. 将端口划分到不同的 VLAN;e. 配置 VLAN 间的通信方式。
2. 配置计算机a. 打开计算机的网络配置工具;b. 设置计算机的 IP 地址和子网掩码;c. 配置计算机的 VLAN 标识符,与交换机上的 VLAN 对应。
3. 验证 VLAN 功能a. 使用命令行工具 ping 命令测试不同 VLAN 中计算机的连通性;b. 观察结果,验证 VLAN 的隔离效果;c. 测试 VLAN 间的通信功能,确认 VLAN 的通信方式配置正确。
五、实验结果与分析通过以上步骤,我们成功地配置了 VLAN,并验证了其功能和效果。
在实验过程中,我们发现 VLAN 的划分可以实现不同子网之间的隔离,确保网络的安全性。
同时,通过配置VLAN 间的通信方式,我们可以实现不同子网之间的通信,提高网络的性能和灵活性。
六、实验总结本实验通过划分 VLAN,探索了 VLAN 的原理和实际应用,并验证了其功能和效果。
通过实验,我们深入理解了 VLAN 的概念和原理,掌握了 VLAN 的配置方法。
同时,我们也了解到 VLAN 在实际网络中的重要性和应用场景。
实验 基于端口的VLAN 划分【实验名称】基于端口的VLAN 划分。
【实验目的】掌握如何在交换机上划分基于端口的VLAN 、如何给VLAN 内添加端口,理解port-vlan。
【背景描述】假设某企业有两个主要部门:销售部和技术部,这两个部门的个人计算机系统连在同一台交换机上,但为了数据安全起见,销售部和技术部需要进行相互隔离,使得他们之间不能相互通信,现要在交换机上做适当配置来实现这一目标。
【需求分析】通过划分Port VLAN 实现交换机的端口隔离,然后使在同一VLAN 里的计算机系统能跨交换机进行相互通信,而在不同VLAN 里的计算机系统不能进行相互通信。
【实验拓扑】图 1 实验拓扑图 【实验设备】二层交换机 1台【预备知识】交换机的基本配置方法,VLAN 的工作原理和配置,Port-Vlan 的工作原理和配置方法【实验原理】VLAN(Virtual Local Area Network,虚拟局域网)是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网。
VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分。
VLAN具备了一个物理网段所具备的特性。
相同VLAN内的主机可以互相直接访问,不同VLAN间的主机之间互相访问必须经由路由设备进行转发。
广播数据包只可以在本VLAN内进行传播,不能传输到其他VLAN中。
Port Vlan是实现VLAN的方式之一,Port Vlan是利用交换机的端口进行VLAN的划分,一个端口只能属于一个VLAN。
F0/1 F0/3F0/2PC1 PC2PC3L2-SW【实验步骤】第一步:在二层交换机上划分VLAN添加端口L2-SW(config)#vlan 10!划分销售部的VLAN 10L2-SW(config-vlan)#vlan 20!划分技术部的VLAN 20L2-SW(config-vlan)#exitL2-SW(config)#L2-SW(config)#interface range fastEthernet 0/1-2!将端口Fa0/1、Fa0/2划分到VLAN 10L2-SW(config-if-range)#switchport mode accessL2-SW(config-if-range)#switchport access vlan 10L2-SW(config-if-range)#exitL2-SW(config)#interface f0/3L2-SW(config-if)#switchport access vlan 20!将端口Fa0/3划分到VLAN 20中L2-SW(config-if)#end第二步:查看VLAN配置第三步:验证配置PC3和PC1都属于VLAN 10,它们的IP地址都在C类网络192.168.10.0/24内,PC2属于VLAN 20,它的IP地址在C类网络192.168.20.0/24内,配置好三台PC的地址后,测试三台主机的连通性。
实训4-交换机划分VLAN实训4:交换机划分VLAN本次实训的内容是交换机划分VLAN。
虚拟局域网是基于交换网络的,将网络中的局域网网段或节点分为多个逻辑组,每个逻辑组就是一个虚拟网络(Virtual ork),这种在逻辑上划分的虚拟网络通常称为虚拟局域网(VLAN)。
与传统局域网相比,虚拟局域网在功能和操作上基本相同,但它的组网方法不同。
一组节点可以位于不同的物理网段上,但不受物理位置的限制,相互间的通信好像在同一个局域网中一样。
虚拟局域网可以跟踪节点位置的变化,当节点物理位置变化时,无需人工重新配置。
本次实训的要求如下:1.掌握按照端口划分VLAN的方法;2.掌握Tag VLAN的配置方法。
实验场景描述如下:对正在上实验课的两个班学生进行网络分组管理:1.班级A成员可以通过SWITCH-1和SWITCH-2进行内部通信;2.班级B成员也可以通过SWITCH-1和SWITCH-2进行内部通信;3.班级A与班级B成员直接不能通信。
实验步骤如下:1.物理布线:使用直通线缆将PC连接到交换机,使用交叉线缆将交换机连接到交换机的以太网端口,使用反转线缆将主机COM口连接到交换机Console口。
2.模拟实验环境的实训步骤:一)配置所有PC终端,交换机改名。
二)S1-S3创建VLAN,划分端口。
1.在S1上创建VLAN1和VLAN2.2.把S1的端口划分到VLAN1和VLAN2中。
3.在S2上创建VLAN1和VLAN3.4.把S2的端口划分到VLAN1和VLAN3中。
网络拓扑图如下:VLAN1:Vlan 10,包括PC1和PC3.VLAN2:Vlan 20,包括PC2和PC5.VLAN3:Vlan 30,包括PC4和PC6.实验命令参考如下:1.enable2.configure terminal3.vlan 24.XXX5.XXX 26.XXX7.XXX XXX8.end9.show vlan本次实训的目的是让学生掌握按照端口划分VLAN的方法和Tag VLAN的配置方法,以及实际应用中的网络分组管理。
VLAN是虚拟局域网(Virtual Local Area Network)的简称,它是在一个物理网络上划分出来的逻辑网络。
这个网络对应于ISO模型的第二层网络。
VLAN的划分不受网络端口的实际物理位置的限制。
VLAN有着和普通物理网络同样的属性,除了没有物理位置的限制,它和普通局域网一样。
第二层的单播、广播和多播帧在一个VLAN内转发、扩散,而不会直接进入其他的VLAN之中。
划分策略:1)基于端口的vlan2)基于MAC地址的vlan3)基于路由的vlan4)基于策略的vlan1、实验目的(1)学习交换机的VLAN划分配置2、实验内容//(1)超级终端登陆交换机//(2)交换机基本配置(3)配置VLAN3、实验环境PC机、交换机各一台,线路若干4 、实验拓扑图5.实验步骤(1)交换机基本配置Switch>enable(由用户模式进入到特权模式) Switch#configure terminal(进入全局配置模式) Switch(config)#interface Vlan 1ip address 192.168.2.2 255.255.255.0(noip address 192.168.2.2 255.255.255.0)no shutdownexitSwitch#show run (查看配置信息)主机的IP地址配置成同一网段的PC1:192.168.1.2PC2:192.168.1.3测试:PC1 ping PC22)在交换机上创建VLAN创建vlan并命名Switch#configure terminalSwitch (config)#vlan 3 (创建vlan 3)Switch(config-vlan)#name vlan3Switch (config)#vlan 4 (创建vlan 4)Switch(config-vlan)#name vlan4Switch (config-VLAN)#exit将端口加入vlanSwitch (config)#interface FastEthernet 0/1Switch (config-if)#switchport mode accessSwitch (config-if)#switchport access vlan 3Switch (config-if)#exitSwitch (config)#interface FastEthernet 0/4Switch (config-if)#switchport mode accessSwitch (config-if)#switchport access vlan 4Switch (config-if)#exit测试PC1 ping PC2Switch#showvlan查看vlan配置结果Switch#showvlanVLAN Name Status Ports---- -------------------------------- --------- ------------------------------- 1 default active Fa0/3, Fa0/2, Fa0/5, Fa0/6Fa0/7, Fa0/8, Fa0/9, Fa0/10Fa0/11, Fa0/12, Fa0/13, Fa0/14Fa0/15, Fa0/16, Fa0/17, Fa0/18Fa0/19, Fa0/20, Fa0/21, Fa0/22Fa0/23, Fa0/24, Gig1/1, Gig1/210 VLAN0010 active Fa0/120 VLAN0020 active Fa0/41002 fddi-default act/unsup1003 token-ring-default act/unsup1004 fddinet-default act/unsup1005 trnet-default act/unsup(3)删除VLAN删除VALN,需要先删除VLAN下接口: Switch>enable 进入特权模式Switch#configure terminal 进入全局配置模式Switch(config)# interface fastethernet0/1 Switch(config-if)# no switchport access vlan 3 Switch(config-if)# exit再删除VLANSwitch(config)# no vlan 3 (vlan 4 )查看删除情况Switch#showvlan配置VLAN——创建VLAN方法一:步骤1:进入全局配置模式Switch#configure terminal步骤2:创建VLANSwitch(config)#vlanvlan-id步骤3:(可选)命名VLANSwitch(config-vlan)#name vlan-nam方法二:步骤1:进入特权配置模式Switch>enable步骤2:创建VLANSwitch_A#vlan database步骤3:(可选)命名VLANSwitch_A(vlan)#vlan 2 name VLAN2配置VLAN——将端口加入VLAN步骤1:进入端口配置模式Swtich(config)#interface interface步骤2:将端口模式设置为接入端口Switch(config-if)#switchport mode access步骤3:将端口添加到特定VLANSwitch(config-if)#switchport access vlanvlan-id 配置VLAN——将端口加入VLAN示例:将端口FastEthernet 0/1加入VLAN Switch#configure terminalSwitch(config)#interface fastEthernet 0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#end配置VLAN——将一组端口加入VLAN步骤1:进入到一组需要添加到VLAN的端口中Swtich(config)#interface range interface-range步骤2:将端口模式设置为接入端口Switch(config-range-if)#switchport mode access步骤3:将一组端口划分到指定VLANSwitch(config-range-if)#swtichport access vlanvlan-id示例:将端口fastEthernet 0/1~5,0/7同时划分到VLAN10 Switch#configure terminalSwitch(config)#interface range fastEthernet 0/1-5,0/7 Switch(config-if-range)#switchport mode accessSwitch(config-if-range)#switchport access vlan 10Switch(config-if-range)#exit。
任务1:单交换机上的VLAN划分
1 .任务目标
掌握在单交换机上进行VLAN 划分的方法。
理解通过VLAN 技术隔离网络的原理。
2.项目所需设备准备
装有Windows XP 操作系统的PC 机4 台。
Cisco 2950 交换机1 台。
Console 控制线1 根。
直通线4 根。
3.网络拓扑结构
4.项目实施步骤
(1) 硬件连接
如图所示,将Console控制线的一端插入PC12计算机的COM1串口,另一端插入交换机的Console接口。
用4根直通线把PC11、PC12、PC21、PC22计算机分别连接到交换机的fa0/2、fa0/3、fa0/13、fa0/14端口上。
开启交换机的电源。
(2) TCP/IP协议配置
配置PC11计算机的IP地址为192.168.1.11,子网掩码为255.255.255.0;
配置PC12计算机的IP地址为192.168.1.12,子网掩码为255.255.255.0;
配置PC21计算机的IP地址为192.168.1.21,子网掩码为255.255.255.0;
配置PC22计算机的IP地址为192.168.1.22,子网掩码为255.255.255.0。
(3) 连通性测试
用ping命令在PC11、PC12、PC21、PC22计算机之间测试连通性,结果填入表5-1中。
(4) VLAN划分
步骤1:在PC12计算机上打开超级终端,配置交换机的VLAN,新建VLAN的方法如下。
步骤2:在特权模式下,输入show vlan命令,查看新建的VLAN。
步骤3:可利用interface range命令指定端口范围,利用switchport access把端口分配到VLAN 中。
把端口fa0/1~fa0/12分配给VLAN 10,把端口fa0/13~fa0/24分配给VLAN 20的方法如下。
步骤4:在特权模式下,输入show vlan命令,再次查看新建的VLAN。
步骤5:用ping命令在PC11、PC12、PC21、PC22计算机之间再次测试连通性,结果填入表5-2中。
步骤6:输入show running-config命令,查看交换机的运行配置。
任务2:多交换机上的VLAN划分
1 .任务目标
掌握多交换机上的VLAN 划分方法。
理解VLAN 干线(Trunk) 技术。
理解VTP管理。
2.项目所需设备准备
装有Windows XP 操作系统的PC 机4 台。
Cisco 2950 交换机2 台。
Console 控制线2 根。
直通线4 根。
交叉线1 根。
3.网络拓扑结构
4.项目实施步骤
(1) 硬件连接
如图所示,用2根直通线把PC11、PC21连接到交换机SW1的fa0/2、fa0/13端口上,再用2根直通线把PC12、PC22连接到交换机SW2的fa0/2、fa0/13端口上。
用一根交叉线把SW1交换机的fa0/1端口和SW2交换机的fa0/1端口连接起来。
将Console控制线的一端插入PC11计算机COM1串口,另一端插入SW1交换机的Console接口。
将另一根Console控制线的一端插入PC12计算机COM1串口,另一端插入SW2交换机的Console接口。
开启SW1、SW2交换机的电源。
(2) TCP/IP协议配置
配置PC11计算机的IP地址为192.168.1.11,子网掩码为255.255.255.0;
配置PC12计算机的IP地址为192.168.1.12,子网掩码为255.255.255.0;
配置PC21计算机的IP地址为192.168.1.21,子网掩码为255.255.255.0;
配置PC22计算机的IP地址为192.168.1.22,子网掩码为255.255.255.0。
(3) 测试网络连通性
用ping命令在PC11、PC12、PC21、PC22计算机之间测试连通性,结果填入表5-3中。
(4) 配置SW1交换机
步骤1:在PC11计算机上打开超级终端,配置SW1交换机。
设置SW1交换机为VTP服务器模式,方法如下。
步骤2:在SW1交换机上创建VLAN 10和VLAN 20,并将SW1交换机的fa0/2~fa0/12端口划分到VLAN 10,将fa0/13~fa0/24划分到VLAN 20,具体方法参见任务2。
fa0/1端口默认位于VLAN 1中。
步骤3:将SW1交换机的fa0/1端口设置为干线trunk,方法如下。
(5) 配置SW2交换机
步骤1:在PC12计算机上打开超级终端,设置SW2交换机为VTP客户机模式,方法如下。
SW2交换机工作在VTP客户端模式,它可从VTP服务器(SW1)那里获取VLAN信息(如VLAN 10、VLAN 20等),因此,在SW2交换机上不必也不能新建VLAN 10和VLAN 20。
步骤2:将SW2交换机的fa0/2~fa0/12端口划分到VLAN 10,将fa0/13~fa0/24划分到VLAN 20,具体方法参见任务1。
步骤3:参照上面的“配置SW1交换机”中的步骤3,将SW2交换机的fa0/1端口设置为干线trunk。
步骤4:用ping命令在PC11、PC12、PC21、PC22计算机之间测试连通性。