实验案例二:配置Trunk,实现相同VLAN的跨交换机通信

1.实验环境

公司的员工人数已达到100人,其网络设备如图12.13所示。现在的网络环境导致广播较多

网速慢,并且也不安全。公司希望按照部门划分网络,并且能够保证一定的网络安全性

其网络规划如下:

  • PC1和 PC3为财务部,属于 VLAN 2,名称为 caiwu,IP地址分别为192.168.0.2/24,192.168.0.3/24
  • PC2和PC5为销售部,属于VLAN 3,名称为 xiaoshou,其IP 地址分别为192.168.1.2/24,192.168.1.3/24
  • PC4和PC6为生产部,属于VLAN4,名称为 shengchan,其IP 地址分别为192.168.2.2/24,192.168.2.3/24

三台交换机之间的链路为 Trunk。配置交换机管理的 IP地址用 VLAN1,SW1SW2与SW3的IP

地址分别为192.168.100.1/24、192.168.100.2/24、192.168.100.3/24

2.需求描述

使用VLAN 技术将整个网络从逻辑上划分为若干个小的虚拟局域网,并且保证不同的 VLAN 之间

不能相互访问。

3.推荐步骤

  1. 在交换机上添加VLAN
  2. 添加端口到相应的VLAN中
  3. 配置交换机的IP地址
  4. 验证相同VLAN的主机可以通信,不同VLAN 的主机不能通信,交换机的IP 地址通信正常

4.实验步骤

1.在交换机上添加VLAN

复制代码
Switch(config)#vlan 2
Switch(config-vlan)#exit 
Switch(config)#vlan 3
Switch(config-vlan)#exit 
Switch(config)#vlan 4
Switch(config-vlan)#exit

2.添加端口到相应的VLAN中

1、交换机1
复制代码
Sw1(config)#interface fastEthernet 0/1
Sw1(config-if)#switchport mode access 
Sw1(config-if)#switchport access vlan 2
Sw1(config-if)#exit
Sw1(config)#interface fastEthernet 0/2
Sw1(config-if)#switchport mode access 
Sw1(config-if)#switchport access vlan 3
Sw1(config-if)#exit
2.交换机2
复制代码
Sw2(config)#interface fastEthernet 0/1
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 2
Sw2(config-if)#exit
Sw2(config)#interface fastEthernet 0/2
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 3
Sw2(config-if)#exit
Sw2(config)#interface fastEthernet 0/2
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 4
Sw2(config-if)#exit
3.交换机3
复制代码
Sw3(config)#interface fastEthernet 0/1
Sw3(config-if)#switchport mode access 
Sw3(config-if)#switchport access vlan 3
Sw3(config-if)#exit
Sw3(config)#interface fastEthernet 0/1
Sw3(config-if)#exit
Sw3(config)#interface fastEthernet 0/2
Sw3(config-if)#switchport mode access 
Sw3(config-if)#switchport access vlan 4
Sw3(config-if)#exit

3.配置交换机的IP地址

1、交换机1
复制代码
Sw1(config)#interface vlan1
Sw1(config-if)#ip address 192.168.100.1 255.255.255.0
Sw1(config-if)#no shutdown
Sw1(config-if)#exit
2.交换机2
复制代码
Sw2(config)#interface vlan 1
Sw2(config-if)#ip address 192.168.100.2 255.255.255.0	
Sw2(config-if)#no shutdown
Sw2(config-if)#exit
3.交换机3
复制代码
Sw3(config)#interface vlan 1
Sw3(config-if)#ip address 192.168.100.3 255.255.255.0
Sw3(config-if)#no shutdown
Sw3(config-if)#exit

4.验证相同VLAN的主机可以通信,不同VLAN 的主机不能通信,交换机的IP 地址通信正常

略。

相关推荐
biter down21 小时前
C 语言11:输入方法全解析
c语言·开发语言
缘华工业智维1 天前
工业设备预测性维护:能源成本降低的“隐藏钥匙”?
大数据·网络·人工智能
安当加密1 天前
达梦数据库TDE透明加密解决方案:构建高安全数据存储体系
网络·数据库·安全
wuxuanok1 天前
WebSocket —— 在线聊天室
网络·websocket·网络协议
执尺量北斗1 天前
[特殊字符] 基于 Qt + OpenGL 实现的入门级打砖块游戏
开发语言·qt·游戏
夏子曦1 天前
C#内存管理深度解析:从栈堆原理到高性能编程实践
开发语言·c#
安当加密1 天前
构建高安全堡垒机登录体系:RADIUS + 动态口令实践
网络·安全
jiajixi1 天前
Go 异步编程
开发语言·后端·golang
QX_hao1 天前
【Go】--strings包
开发语言·后端·golang
计算机毕业设计木哥1 天前
计算机毕设选题推荐:基于Hadoop和Python的游戏销售大数据可视化分析系统
大数据·开发语言·hadoop·python·信息可视化·spark·课程设计