实验案例二:配置Trunk,实现相同VLAN的跨交换机通信

1.实验环境

公司的员工人数已达到100人,其网络设备如图12.13所示。现在的网络环境导致广播较多

网速慢,并且也不安全。公司希望按照部门划分网络,并且能够保证一定的网络安全性

其网络规划如下:

  • PC1和 PC3为财务部,属于 VLAN 2,名称为 caiwu,IP地址分别为192.168.0.2/24,192.168.0.3/24
  • PC2和PC5为销售部,属于VLAN 3,名称为 xiaoshou,其IP 地址分别为192.168.1.2/24,192.168.1.3/24
  • PC4和PC6为生产部,属于VLAN4,名称为 shengchan,其IP 地址分别为192.168.2.2/24,192.168.2.3/24

三台交换机之间的链路为 Trunk。配置交换机管理的 IP地址用 VLAN1,SW1SW2与SW3的IP

地址分别为192.168.100.1/24、192.168.100.2/24、192.168.100.3/24

2.需求描述

使用VLAN 技术将整个网络从逻辑上划分为若干个小的虚拟局域网,并且保证不同的 VLAN 之间

不能相互访问。

3.推荐步骤

  1. 在交换机上添加VLAN
  2. 添加端口到相应的VLAN中
  3. 配置交换机的IP地址
  4. 验证相同VLAN的主机可以通信,不同VLAN 的主机不能通信,交换机的IP 地址通信正常

4.实验步骤

1.在交换机上添加VLAN

复制代码
Switch(config)#vlan 2
Switch(config-vlan)#exit 
Switch(config)#vlan 3
Switch(config-vlan)#exit 
Switch(config)#vlan 4
Switch(config-vlan)#exit

2.添加端口到相应的VLAN中

1、交换机1
复制代码
Sw1(config)#interface fastEthernet 0/1
Sw1(config-if)#switchport mode access 
Sw1(config-if)#switchport access vlan 2
Sw1(config-if)#exit
Sw1(config)#interface fastEthernet 0/2
Sw1(config-if)#switchport mode access 
Sw1(config-if)#switchport access vlan 3
Sw1(config-if)#exit
2.交换机2
复制代码
Sw2(config)#interface fastEthernet 0/1
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 2
Sw2(config-if)#exit
Sw2(config)#interface fastEthernet 0/2
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 3
Sw2(config-if)#exit
Sw2(config)#interface fastEthernet 0/2
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 4
Sw2(config-if)#exit
3.交换机3
复制代码
Sw3(config)#interface fastEthernet 0/1
Sw3(config-if)#switchport mode access 
Sw3(config-if)#switchport access vlan 3
Sw3(config-if)#exit
Sw3(config)#interface fastEthernet 0/1
Sw3(config-if)#exit
Sw3(config)#interface fastEthernet 0/2
Sw3(config-if)#switchport mode access 
Sw3(config-if)#switchport access vlan 4
Sw3(config-if)#exit

3.配置交换机的IP地址

1、交换机1
复制代码
Sw1(config)#interface vlan1
Sw1(config-if)#ip address 192.168.100.1 255.255.255.0
Sw1(config-if)#no shutdown
Sw1(config-if)#exit
2.交换机2
复制代码
Sw2(config)#interface vlan 1
Sw2(config-if)#ip address 192.168.100.2 255.255.255.0	
Sw2(config-if)#no shutdown
Sw2(config-if)#exit
3.交换机3
复制代码
Sw3(config)#interface vlan 1
Sw3(config-if)#ip address 192.168.100.3 255.255.255.0
Sw3(config-if)#no shutdown
Sw3(config-if)#exit

4.验证相同VLAN的主机可以通信,不同VLAN 的主机不能通信,交换机的IP 地址通信正常

略。

相关推荐
程序员大雄学编程9 分钟前
「用Python来学微积分」17. 导数与导函数
开发语言·python·数学·微积分
扶尔魔ocy11 分钟前
【QT常用技术讲解】可拖拽文件的Widget--QListWidget
开发语言·qt
枫叶丹412 分钟前
【Qt开发】布局管理器(一)-> QVBoxLayout垂直布局
开发语言·c++·qt
eeeasen17 分钟前
FnOS(0.9.32版本) --usb无线网卡(RTL8xxxu)调试
网络
I'm Jie20 分钟前
Gradle 的项目结构与源码集(Source Sets)详解(Kotlin DSL)
android·java·开发语言·spring boot·spring·kotlin·gradle
chilavert31843 分钟前
技术演进中的开发沉思-151 java-servlet:会话管理
java·开发语言
霸道流氓气质1 小时前
Java中使用Collator实现对象List按照中文姓名属性进行A-Z的排序实现
java·开发语言·list
BingoGo1 小时前
PHP 中的命名艺术 实用指南
后端·php
ttghgfhhjxkl1 小时前
《macOS 配置 GO 语言后,如何切换不同 GO 版本?》
开发语言·macos·golang
专家大圣1 小时前
5分钟启动标准化安卓环境:Docker-Android让模拟器配置不再踩坑
android·网络·docker·容器·内网穿透