实验案例二:配置Trunk,实现相同VLAN的跨交换机通信

1.实验环境

公司的员工人数已达到100人,其网络设备如图12.13所示。现在的网络环境导致广播较多

网速慢,并且也不安全。公司希望按照部门划分网络,并且能够保证一定的网络安全性

其网络规划如下:

  • PC1和 PC3为财务部,属于 VLAN 2,名称为 caiwu,IP地址分别为192.168.0.2/24,192.168.0.3/24
  • PC2和PC5为销售部,属于VLAN 3,名称为 xiaoshou,其IP 地址分别为192.168.1.2/24,192.168.1.3/24
  • PC4和PC6为生产部,属于VLAN4,名称为 shengchan,其IP 地址分别为192.168.2.2/24,192.168.2.3/24

三台交换机之间的链路为 Trunk。配置交换机管理的 IP地址用 VLAN1,SW1SW2与SW3的IP

地址分别为192.168.100.1/24、192.168.100.2/24、192.168.100.3/24

2.需求描述

使用VLAN 技术将整个网络从逻辑上划分为若干个小的虚拟局域网,并且保证不同的 VLAN 之间

不能相互访问。

3.推荐步骤

  1. 在交换机上添加VLAN
  2. 添加端口到相应的VLAN中
  3. 配置交换机的IP地址
  4. 验证相同VLAN的主机可以通信,不同VLAN 的主机不能通信,交换机的IP 地址通信正常

4.实验步骤

1.在交换机上添加VLAN

复制代码
Switch(config)#vlan 2
Switch(config-vlan)#exit 
Switch(config)#vlan 3
Switch(config-vlan)#exit 
Switch(config)#vlan 4
Switch(config-vlan)#exit

2.添加端口到相应的VLAN中

1、交换机1
复制代码
Sw1(config)#interface fastEthernet 0/1
Sw1(config-if)#switchport mode access 
Sw1(config-if)#switchport access vlan 2
Sw1(config-if)#exit
Sw1(config)#interface fastEthernet 0/2
Sw1(config-if)#switchport mode access 
Sw1(config-if)#switchport access vlan 3
Sw1(config-if)#exit
2.交换机2
复制代码
Sw2(config)#interface fastEthernet 0/1
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 2
Sw2(config-if)#exit
Sw2(config)#interface fastEthernet 0/2
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 3
Sw2(config-if)#exit
Sw2(config)#interface fastEthernet 0/2
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 4
Sw2(config-if)#exit
3.交换机3
复制代码
Sw3(config)#interface fastEthernet 0/1
Sw3(config-if)#switchport mode access 
Sw3(config-if)#switchport access vlan 3
Sw3(config-if)#exit
Sw3(config)#interface fastEthernet 0/1
Sw3(config-if)#exit
Sw3(config)#interface fastEthernet 0/2
Sw3(config-if)#switchport mode access 
Sw3(config-if)#switchport access vlan 4
Sw3(config-if)#exit

3.配置交换机的IP地址

1、交换机1
复制代码
Sw1(config)#interface vlan1
Sw1(config-if)#ip address 192.168.100.1 255.255.255.0
Sw1(config-if)#no shutdown
Sw1(config-if)#exit
2.交换机2
复制代码
Sw2(config)#interface vlan 1
Sw2(config-if)#ip address 192.168.100.2 255.255.255.0	
Sw2(config-if)#no shutdown
Sw2(config-if)#exit
3.交换机3
复制代码
Sw3(config)#interface vlan 1
Sw3(config-if)#ip address 192.168.100.3 255.255.255.0
Sw3(config-if)#no shutdown
Sw3(config-if)#exit

4.验证相同VLAN的主机可以通信,不同VLAN 的主机不能通信,交换机的IP 地址通信正常

略。

相关推荐
我不会编程55518 小时前
Python Cookbook-5.1 对字典排序
开发语言·数据结构·python
李少兄18 小时前
Unirest:优雅的Java HTTP客户端库
java·开发语言·http
无名之逆19 小时前
Rust 开发提效神器:lombok-macros 宏库
服务器·开发语言·前端·数据库·后端·python·rust
大丈夫立于天地间19 小时前
ISIS协议中的数据库同步
运维·网络·信息与通信
Dream Algorithm19 小时前
路由器的 WAN(广域网)口 和 LAN(局域网)口
网络·智能路由器
似水এ᭄往昔19 小时前
【C语言】文件操作
c语言·开发语言
啊喜拔牙19 小时前
1. hadoop 集群的常用命令
java·大数据·开发语言·python·scala
IT猿手19 小时前
基于CNN-LSTM的深度Q网络(Deep Q-Network,DQN)求解移动机器人路径规划,MATLAB代码
网络·cnn·lstm
吴盐煮_19 小时前
使用UDP建立连接,会存在什么问题?
网络·网络协议·udp
xixixin_19 小时前
为什么 js 对象中引用本地图片需要写 require 或 import
开发语言·前端·javascript