【网络设备】交换机相同VLAN之间互通

1.创建vlan2---4,分别把pc分到各个vlan,实现相同vlan之间的通信。之后在交换机1与交换机2之间vlan3不能通信,交换机2与交换机3之间vlan4不能通信。写出配置并解释

2012-12-26 12:11 上传

下载附件 (31.39 KB)


2.看下面的图,分析哪几个pc可能通信,那几个不能通信,并解释。

1.创建vlan2---4,分别把pc分到各个vlan,实现相同vlan之间的通信。之后在交换机1与交换机2之间vlan3不能通信,交换机2与交换机3之间vlan4不能通信。写出配置并解释。


交换机1的设置
SW1>enable (进入特权模式)
SW1#config ter(进入全局配置模式)
Enter configuration commands, one per line.  End with CNTL/Z.
SW1(config)#vlan 2
(创建VLAN2号端口)
SW1(config-vlan)#vlan 3(创建VLAN3号端口)
SW1(config-vlan)#vlan 4(创建VLAN4号端口)
SW1(config-vlan)#exit(退回上一级)
SW1(config)#interface range f1/3(选择F1/3端口,这里我懒了。使用管理多接口,其实直接进入F1/3就行)
SW1(config-if-range)#switchport access vlan 2(把F1/3加入到VLAN2
SW1(config-if-range)#interface range f1/1 (选择F1/1端口)
SW1(config-if-range)#switchport access vlan 3 (把F1/1加入到VLAN3
SW1(config-if-range)#interface range f1/2(选择F1/2端口)
SW1(config-if-range)#switchport access vlan 4(把F1/2加入到VLAN4
SW1(config-if-range)#exit(返回上一级)
SW1(config)#interface f1/0(进入F1/0端口)
SW1(config-if)#switchport mode trunk(
F1/0端口启动Trunk

交换机2的设置
SW2>enable(进入特权模式)
SW2#config ter(进入全局配置模式)
Enter configuration commands, one per line.  End with CNTL/Z.
SW2(config)#vlan 2
(创建VLAN2
SW2(config-vlan)#vlan 3(创建VLAN3)
SW2(config-vlan)#vlan 4
(创建VLAN4)
SW2(config-vlan)#exit
(返回上一级)
SW2(config)#interface range f1/6(选择f1/6)
SW2(config-if-range)#switchport access vlan 2(
F1/6加入到VLAN2)
SW2(config-if-range)#interface range f1/4(
选择F1/4
SW2(config-if-range)#switchport access vlan 3(将F1/4加入到VLAN3
SW2(config-if-range)#interface range f1/5(选择F1/5
SW2(config-if-range)#switchport access vlan 4(将F1/5加入到VLAN4
SW2(config-if-range)#exit(返回上一级)
SW2(config)#interface f1/0(进入F1/0端口)
SW2(config-if)#switchport mode trunk(启动Trunk)
SW2(config-if)#interface f1/1 (
进入F1/1端口)
SW2(config-if)#switchport mode trunk(启动Trunk)

交换机3的设置
SW3>enable(进入特权模式)
SW3#config (进入全局配置模式)
Enter configuration commands, one per line.  End with CNTL/Z.
SW3(config)#vlan 2
(创建VLAN2
SW3(config-vlan)#vlan 3(创建VLAN3
SW3(config-vlan)#vlan 4(创建VLAN4
SW3(config-vlan)#exit(返回上一级)
SW3(config)#interface range f1/9(选择F1/9
SW3(config-if-range)#switchport access vlan 2(将F1/9加入到VLAN2
SW3(config-if-range)#interface range f1/7(选择F1/7
SW3(config-if-range)#switchport access vlan 3(将F1/7加入到VLAN3
SW3(config-if-range)#interface range f1/8(选择F1/8
SW3(config-if-range)#switchport access vlan 4(将F1/8加入到VLAN4
SW3(config-if-range)#exit(返回上一级)
SW3(config)#interface f1/1(进入F1/1
SW3(config-if)#switchport mode trunk(启动Trunk

实验验证如下:

VPCS[9]> ping 192.168.1.30  PC9PC3都属于VLAN2
192.168.1.30 icmp_seq=1 ttl=64 time=40.000 ms
192.168.1.30 icmp_seq=2 ttl=64 time=31.000 ms
192.168.1.30 icmp_seq=3 ttl=64 time=31.000 ms
192.168.1.30 icmp_seq=4 ttl=64 time=32.000 ms
192.168.1.30 icmp_seq=5 ttl=64 time=31.000 ms

VPCS[9]> ping 192.168.1.60
PC9PC6都属于VLAN2
192.168.1.60 icmp_seq=1 ttl=64 time=60.000 ms
192.168.1.60 icmp_seq=2 ttl=64 time=50.000 ms

VPCS[7]> ping 192.168.1.40
PC7PC4属于VLAN3)
192.168.1.40 icmp_seq=1 ttl=64 time=50.000 ms
192.168.1.40 icmp_seq=2 ttl=64 time=40.000 ms
192.168.1.40 icmp_seq=3 ttl=64 time=50.000 ms
192.168.1.40 icmp_seq=4 ttl=64 time=40.000 ms
192.168.1.40 icmp_seq=5 ttl=64 time=50.000 ms

VPCS[7]> ping 192.168.1.10(PC7
PC1属于VLAN3
192.168.1.10 icmp_seq=1 ttl=64 time=40.000 ms
192.168.1.10 icmp_seq=2 ttl=64 time=50.000 ms
192.168.1.10 icmp_seq=3 ttl=64 time=40.000 ms
192.168.1.10 icmp_seq=4 ttl=64 time=31.000 ms
192.168.1.10 icmp_seq=5 ttl=64 time=32.000 ms
192.168.1.60 icmp_seq=3 ttl=64 time=31.000 ms
192.168.1.60 icmp_seq=4 ttl=64 time=31.000 ms
192.168.1.60 icmp_seq=5 ttl=64 time=31.000 ms

VPCS[8]> ping 192.168.1.50
PC8PC5属于VLAN4
192.168.1.50 icmp_seq=1 ttl=64 time=40.000 ms
192.168.1.50 icmp_seq=2 ttl=64 time=50.000 ms
192.168.1.50 icmp_seq=3 ttl=64 time=31.000 ms
192.168.1.50 icmp_seq=4 ttl=64 time=47.000 ms
192.168.1.50 icmp_seq=5 ttl=64 time=32.000 ms

VPCS[8]> ping 192.168.1.20(PC8
PC2属于VLAN4
192.168.1.20 icmp_seq=1 ttl=64 time=50.000 ms
192.168.1.20 icmp_seq=2 ttl=64 time=60.000 ms
192.168.1.20 icmp_seq=3 ttl=64 time=50.000 ms
192.168.1.20 icmp_seq=4 ttl=64 time=60.000 ms
192.168.1.20 icmp_seq=5 ttl=64 time=50.000 ms


下面来设置Trunk制定可以通过的VLAN,来限制VLAN之间的访问。

交换机1的设置:使得交换机1与交换机2VLAN3不能相互通讯

SW1(config)#interface f1/0(进入F1/0端口)
SW1(config-if)#switchport trunk allowed vlan remove 3(移除掉VLAN3的通道)
SW1(config-if)#do show interface trunk(查看端口的TRUNK
Fa1/0     1-2,4 (哈哈,简化了。显示的2,4VLAN可以通过3被移除了)

交换机2的设置:使得交换机2与交换机3之间VLAN4不能通信

SW2(config)#interface f1/1(进入F1/1端口)
SW2(config-if)#switchport trunk allowed vlan remove 4(移除TrunkVLAN4通道)
SW2(config-if)#do show interface trunk(查看端口的Trunk)
Fa1/1     1-3(= =
好吧,我又一次懒了)这里指的是 只有2 3 VLAN 可以通过 1不算在内。

2.看下面的图,分析哪几个pc可能通信,那几个不能通信,并解释。

PC1可以与PC4通信,因为PC1和交换机1F1/14接口属于同一VLAN2。数据发出的时候会给PC1戴一顶VLAN2的帽子从端口出去。当进入交换机2的时候会把VLAN2的帽子摘下来戴带上VLAN3~所以PC1PC4可以通信。

PC2PC3不能通信,因为PC2与交换机1F1/14端口不属于同一VLAN,无法接受PC2的广播请求。所以数据无法被发送到PC3

PC2PC4不能通信,以为PC2与交换机1F1/14端口不属于同一个VLAN,无法接受PC的广播请求。所以数据无法被发送到PC4

PC1PC2不能通信,因为不属于同一个VLAN

PC3PC4不能通信,因为不属于同一个VLAN
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值