实验案例二:配置Trunk,实现相同VLAN的跨交换机通信

1.实验环境

公司的员工人数已达到100人,其网络设备如图12.13所示。现在的网络环境导致广播较多

网速慢,并且也不安全。公司希望按照部门划分网络,并且能够保证一定的网络安全性

其网络规划如下:

  • PC1和 PC3为财务部,属于 VLAN 2,名称为 caiwu,IP地址分别为192.168.0.2/24,192.168.0.3/24
  • PC2和PC5为销售部,属于VLAN 3,名称为 xiaoshou,其IP 地址分别为192.168.1.2/24,192.168.1.3/24
  • PC4和PC6为生产部,属于VLAN4,名称为 shengchan,其IP 地址分别为192.168.2.2/24,192.168.2.3/24

三台交换机之间的链路为 Trunk。配置交换机管理的 IP地址用 VLAN1,SW1SW2与SW3的IP

地址分别为192.168.100.1/24、192.168.100.2/24、192.168.100.3/24

2.需求描述

使用VLAN 技术将整个网络从逻辑上划分为若干个小的虚拟局域网,并且保证不同的 VLAN 之间

不能相互访问。

3.推荐步骤

  1. 在交换机上添加VLAN
  2. 添加端口到相应的VLAN中
  3. 配置交换机的IP地址
  4. 验证相同VLAN的主机可以通信,不同VLAN 的主机不能通信,交换机的IP 地址通信正常

4.实验步骤

1.在交换机上添加VLAN

复制代码
Switch(config)#vlan 2
Switch(config-vlan)#exit 
Switch(config)#vlan 3
Switch(config-vlan)#exit 
Switch(config)#vlan 4
Switch(config-vlan)#exit

2.添加端口到相应的VLAN中

1、交换机1
复制代码
Sw1(config)#interface fastEthernet 0/1
Sw1(config-if)#switchport mode access 
Sw1(config-if)#switchport access vlan 2
Sw1(config-if)#exit
Sw1(config)#interface fastEthernet 0/2
Sw1(config-if)#switchport mode access 
Sw1(config-if)#switchport access vlan 3
Sw1(config-if)#exit
2.交换机2
复制代码
Sw2(config)#interface fastEthernet 0/1
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 2
Sw2(config-if)#exit
Sw2(config)#interface fastEthernet 0/2
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 3
Sw2(config-if)#exit
Sw2(config)#interface fastEthernet 0/2
Sw2(config-if)#switchport mode access 
Sw2(config-if)#switchport access vlan 4
Sw2(config-if)#exit
3.交换机3
复制代码
Sw3(config)#interface fastEthernet 0/1
Sw3(config-if)#switchport mode access 
Sw3(config-if)#switchport access vlan 3
Sw3(config-if)#exit
Sw3(config)#interface fastEthernet 0/1
Sw3(config-if)#exit
Sw3(config)#interface fastEthernet 0/2
Sw3(config-if)#switchport mode access 
Sw3(config-if)#switchport access vlan 4
Sw3(config-if)#exit

3.配置交换机的IP地址

1、交换机1
复制代码
Sw1(config)#interface vlan1
Sw1(config-if)#ip address 192.168.100.1 255.255.255.0
Sw1(config-if)#no shutdown
Sw1(config-if)#exit
2.交换机2
复制代码
Sw2(config)#interface vlan 1
Sw2(config-if)#ip address 192.168.100.2 255.255.255.0	
Sw2(config-if)#no shutdown
Sw2(config-if)#exit
3.交换机3
复制代码
Sw3(config)#interface vlan 1
Sw3(config-if)#ip address 192.168.100.3 255.255.255.0
Sw3(config-if)#no shutdown
Sw3(config-if)#exit

4.验证相同VLAN的主机可以通信,不同VLAN 的主机不能通信,交换机的IP 地址通信正常

略。

相关推荐
为你奋斗!4 分钟前
Playwright 录屏功能启用离线安装依赖pywin32 pillow
开发语言·chrome·python·语言模型·迁移学习
郝学胜-神的一滴4 分钟前
CMake:解锁C++跨平台工程构建的核心密钥
开发语言·c++·职场和发展
zh路西法5 分钟前
【宇树机器人强化学习】(二):ActorCritic网络和ActorCriticRecurrent网络的python实现与解析
开发语言·python·深度学习·机器学习·机器人
沐知全栈开发6 分钟前
MVC 控制器
开发语言
常利兵9 分钟前
打造Android网络框架:为请求铺就高速路
android·网络·php
wjs202410 分钟前
ECharts 交互组件:深入解析与实战应用
开发语言
!chen11 分钟前
C# + ViewFaceCore 快速实现高精度人脸识别
开发语言·c#
佑白雪乐12 分钟前
C++标准总结+VSCode使用+MinGW
开发语言·c++·vscode
AsDuang18 分钟前
Python 3.12 MagicMethods - 50 - __lshift__
开发语言·python
m0_7381207227 分钟前
渗透测试——Tomato 靶场完整渗透思路(本地文件包含LFI,脏牛提取)
web安全·网络安全·php·安全性测试·webshell·蚁剑