VLAN隔离及VLAN间通信实验.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
VLAN隔离及VLAN间通信实验

Tutorial 02: VLAN 隔离及VLAN 间通信 【实验名称】利用两层交换机实现VLAN隔离 【实验目的与要求】 目的: 通过二层交换机配置vlan,用来隔离不同vlan间的通信 原理: VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。 【实验步骤】 实验配置 S2126G#configure terminal 注:进入交换机全局配置模式 S2126G(config)# vlan 10 注:创建vlan 10 S2126G(config-vlan)# name test10 注:将Vlan 10 命名为test10 S2126G(config)# vlan 20 注:创建vlan 20 S2126G(config-vlan)# name test20 注:将Vlan 20 命名为test20 S2126G(config-if)# interface fastethernet 0/7 注:进入fastethernet 0/7 的接口配置模式 S2126G(config-if)# switch access vlan 10 注:将fastethernet 0/7 端口加入vlan 10 中 S2126G(config-if)# interface fastethernet 0/15 注:进入fastethernet 0/15 的接口配置模式 S2126G(config-if)# switch access vlan 20 注:将fastethernet 0/15 端口加入vlan 20中 实验过程 清空交换机原有vlan 配置,将fastethernet0/7 口加入vlan 10 , 将fastethernet0/15 口加入vlan 20 。 实验结果PC1 地址设成192.168.10.0/24 的地址, PC2 地址设成192.168.20.0/24 的地址PC1 与PC 2 不能相互ping 通。 VLAN/802.1Q-跨交换机VLAN 网络拓扑 PC 1 vlan 10 S3550-24 S2126G vlan 10 PC3 PC 2 vlan 20 实验环境 两台交换机的fast0/23 互联,其中一台交换机的fast0/7 和fast0/15 连接PC1 和PC2,另一台交换机的fast0/7 接PC3 实验配置 交换机S3550-24: SWITCH#configure terminal 注:进入交换机全局配置模式 SWITCH(config)# vlan 10 注:创建vlan 10 SWITCH(config-vlan)# name test10 注:将Vlan 10 命名为test10 SWITCH(config)# vlan 20 注:创建vlan 20 SWITCH(config-vlan)# name test20 注:将Vlan 20 命名为test20 SWITCH(config-if)# interface fastethernet 0/7 注:进入fastethernet 0/7 的接口配置模式 SWITCH(config-if)# switch access vlan 10 注:将fastethernet 0/7 端口加入vlan 10 中 SWITCH(config-if)# interface fastethernet 0/15 注:进入fastethernet 0/15 的接口配置模式 SWITCH(config-if)# switch access vlan 20 注:将fastethernet 0/15 端口加入vlan 20 中 SWITCH(confi

文档评论(0)

junjun37473 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档