试验一虚拟局域网VLAN----交换机端口隔离.docVIP

试验一虚拟局域网VLAN----交换机端口隔离.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
试验一虚拟局域网VLAN----交换机端口隔离

实验一 虚拟局域网VLAN----交换机端口隔离 实验名称:虚拟局域网VLAN ----交换机端口隔离 试验目的:理解Port Vlan 的原理以及配置。 功能描述:在一台交换机上,通过划分Vlan,实现属于不同Vlan的端口不能互相访问,即端口隔离。 背景描述:在某小区组建了宽带小区城域网,其中有1台楼道交换机,住户PC1连接在交换机的0/2口;住户PC2连接在交换机的0/12口。现要两家用户要求安全隔离,不能相互访问。 技术原理:VLAN是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网。VLAN的最大特性是不受物理位置的限制,可以进行灵活的划分。VLAN具有一个物理网所具备的特性。相同VLAN内的主机可以互相直接访问,不同VLAN间的主机之间互相访问必须经过路由器设备进行转发。广播数据包治可以在本VLAN内进行传播,不能传输到其他的VLAN中去。 实验设备: S2126G一台,PC机2台。 实验拓扑:如下图,交换机F0/5端口和PC1相连,F0/15端口和PC2相连。 实验步骤: 步骤1. 连接双绞线。pc1和pc2分别连接到配线架的同一交换机的相应接口上。pc1和pc2的网卡二(测试网卡)配同一网段的ip地址,如:pc1:172.16.10.1 pc2:172.16.10.2 写下网线连接情况和IP地址分配情况。 Pc1:172.16.10.32 步骤2. 验证连通性。 pc1和pc2互ping (应该通,因为两台机器在同一缺省vlan1中)。写下ping命令的结果。 步骤3. 在同一交换机(s2126)上配置vlan10和vlan 20。写下配置命令。 进入特权模式命令: enable 14 进入全局配置模式命令: configure terminal 划分VLAN命令: s2126-1(config)#vlan 10 s2126-(config-valn)name office1 s2126-1(config-valn)#exit s2126-1(config)#vlan 20 s2126-1(config-valn)#name office2 s2126-1(config-valn)#end s2126-1#show vlan 步骤4. 把2端口(pc1)和12端口(pc2)分别划入到vlan10和valn 20中。写下配置命令。 进入特权模式命令: enable 14 password: 进入全局配置模式命令: configure terminal 进入接口配置模式命令: conf ter 将接口指入到相应VLAN中的命令: s2126-1(config)#interface fastethernet0/2 s2126-1(config-if)#switchport access vlan 10 s2126-1(config-if)#exit s2126-1(config)#inter fa0/12 s2126-1(config-if)#sw acc vlan 20 s2126-1(config-if)#end s2126-1#show vlan 步骤5. 验证:连在2端口和12端口的PC1和PC2 ping。写下ping命令的结果。并解释这一结果。 步骤6 .在交换机上运行show vlan命令,写下显示结果,并解释。 步骤7在交换机上运行show mac-address-table命令,写下显示结果,并解释。 参考配置: 交换机上的配置: s2126-1enable 14 password: s2126-1#configure terminal !以下是在交换机2126上建立vlan10和vlan 20。 s2126-1(config)#vlan 10 s2126-(config-valn)name office1 !给VLAN起名称,可以省略这一步 s2126-1(config-valn)#exit s2126-1(config)#vlan 20 s2126-1(config-valn)#name office2 !给VLAN起名称,可以省略这一步 s2126-1(config-valn)#end s2126-1#show vlan !以下是把2端口(pc1)和12端口(pc2)分别划入到vlan10和valn 20中。 s2126-1#conf ter s2126-1(config)#interface fastethernet0/2 s2126-1(config-if)#switchport access vlan 10 s2126-1(config-if)#exit s2126-1(config)#inter fa0/12 s2126-1

文档评论(0)

cgtk187 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档