- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PT_实验(三_交换机划分VLAN配置
PT实验 三 交换机划分VLAN配置
一、实验目标
理解虚拟 LAN VLAN 基本原理;
掌握一般交换机按端口划分 VLAN的配置方法;
掌握Tag VLAN配置方法。
二、实验背景
某一公司内财务部、销售部的PC通过2台交换机实现通信;要求财务部和销售部内的PC可以互通,但为了数据安全起见,销售部和财务部需要进行隔离,现要在交换机上做适当配置来实现这一目的。
三、技术原理
VLAN是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网。VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN具备了一个物理网段所具备的特性。相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经由路由设备进行转发。广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。
Port VLAN是实现VLAN的方式之一,它利用交换机的端口进行VLAN的划分,一个端口只能属于一个VLAN。
Tag VLAN是基于交换机端口的另外一种类型,主要用于使交换机的相同VLAN内的主机之间可以直接访问,同时对于不同VLAN的主机进行隔离。Tag VLAN遵循IEEE802.1Q协议的标准。在使用配置了Tag VLAN的端口进行数据传输时,需要在数据帧内添加4个字节的802.1Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机收到数据帧后进行准确的过滤。
四、实验步骤
实验拓扑
1、设置四台PC机IP地址如图所示。
2、对交换机S1进行设置。
Switch en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
S1 config-vlan #exit
S1 config #vlan 3 //划分VLAN 3
S1 config-vlan #exit
S1 config #interface fa0/1
S1 config-if #switchport mode access //将fa0/1划分到VLAN 2
S1 config-if #switchport access vlan 2 //将fa0/1划分到VLAN 2
S1 config-if #exit
S1 config #interface fa0/2
S1 config-if #switchport mode access
S1 config-if #switchport access vlan 3 //将fa0/2划分到VLAN 3
S1 config-if #exit
S1 config #interface fa0/24 //设置fa0/24端口模式为trunk(级联模式)
S1 config-if #switchport mode trunk
S1 config-if #end
S1#
%SYS-5-CONFIG_I: Configured from console by console
S1#show vlan //查看VLAN划分情况
VLAN Name Status Ports
default active Fa0/3, Fa0/4, Fa0/5, Fa0/6 Fa0/7, Fa0/8, Fa0/9, Fa0/10 Fa0/11, Fa0/12, Fa0/13, Fa0/14 Fa0/15, Fa0/16, Fa0/17, Fa0/18 Fa0/19, Fa0/20, Fa0/21, Fa0/22 Fa0/23, Gig1/1, Gig1/2 VLAN0002 active Fa0/1 VLAN0003 active Fa0/2
fddi-default act/unsup
token-ring-default act/unsup
fddinet-default act/unsup
trnet-default act/unsup
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 TranS1
enet 100001 1500 - - - - - 0 0 enet 100002 1500 - - - - - 0 0 enet 100003 1500 - - - - - 0 0
fddi 101002 1500 - - - - - 0 0 tr 101003 1500 - - - - - 0 0 fdnet 101004 1500 - - - ieee - 0 0 trnet 101005 1500 - - - ibm - 0 0 Remote SP
文档评论(0)