实验四虚拟局域网vlan划分与配置.doc
文本预览下载声明
实验三 虚拟局域网vlan划分与配置
一、实验目的
了解vlan的作用,掌握在一台交换机上划分VLan的方法和跨交换机的VLan的配置方法,掌握Trunk端口的配置方法。理解三层交换的原理,熟悉Vlan接口的配置。
二、实验内容
首先,在一台交换机上划分VLan,用ping命令测试在同一VLan和不同VLan中设备的连通性。然后,在交换机上配置Trunk端口,用ping命令测试在同一VLan和不同VLan中设备的连通性。最后,利用交换机的三层功能,实现Vlan间的路由,再次用ping命令测试其连通性。
三、实验原理
VLan,即虚拟局域网,是将一组位于不同物理网段上的用户在逻辑上划分在一个局域网内,在功能和操作上与传统Lan基本相同,可以提供一定范围内终端系统的互联。
VLan的主要目的就是划分广播域,可以基于端口、基于MAC地址、基于协议、基于子网等参数进行VLan划分。本实验使用基于端口的VLan划分。
802.1q严格规定了统一的VLan帧格式,在原有的标准以太网帧格式中增加了一个特殊的标志域——tag域,用于标识数据帧所属的VLan ID。
根据交换机处理VLan数据帧的不同,可以将交换机的端口分为两类:一类是只能传递标准以太网帧的端口,称为Access端口;另一类是既可以传送有VLan标签的数据帧也可以传送标准以太网帧的端口,称为Trunk端口。
四、实验环境与分组
Quidway S2016交换机两台,S3928交换机一台,计算机8台,console线3条,标准网线10根。每8人一组,共同配置3台交换机。
五、实验组网
图二 Trunk端口的配置组网图
图三 VLan间通信的配置组网图
六、实验步骤
1.Vlan的基本配置
步骤1 按照组网图一连接好设备,为交换机划分Vlan。参考配置命令如下:
Quidway system
[Quidway]VLan 2
[Quidway-vlan2]port e 0/1 e 0/2 e 0/3 e 0/4 e 0/5
[Quidway-vlan2]quit
[Quidway]VLan 3
[Quidway-vlan3]port e 0/7 to e 0/11
[Quidway-vlan3]quit
步骤2 按照组网图一设置各台计算机的IP地址。
步骤3 验证同一Vlan中的两台计算机能否通信,不同VLan之间的计算机能否通信,并将结果记录下来。
2.Trunk的配置
步骤4 按照组网图二连接好设备,配置各台计算机的IP地址。配置S1和S2,各自划分VLan2和VLan3。参考配置命令如下:
Quidway system
[Quidway]VLan 2
[Quidway-vlan2]port e 0/1 e 0/2 e 0/3 e 0/4 e 0/5
[Quidway-vlan2]quit
[Quidway]VLan 3
[Quidway-vlan3]port e 0/7 to e 0/11
[Quidway-vlan3]quit
参考S1的配置命令配置S2。
步骤5 此时,PCA ping PCC,PCB ping PCD,观察能否ping通?答案是否定的。两台交换机上的相同VLan内还不能通信。
步骤6 配置交换机上的Trunk端口。将S1的E0/13和S2de E0/13的接口类型配置成Trunk类型,并且允许VLan2和VLan3通过。参考配置命令如下:
S1:
[S1]inter e 0/13
[S1-Ethernet0/13]port link – type Trunk
[S1-Ethernet0/13]port trunk permit VLan 2 3
S2上的配置与此相同
步骤7 查看交换机上VLan 2 和VLan 3的配置。参考命令为:[S1]display VLan 2; [S1]display VLan 3
可以看到,Vlan2除了包括刚才配置的E0/1到E0/5外,还包括一个“Tagged Ports”Ethernet0/13。Vlan3也包括一个“Tagged Ports”Ethernet0/13。说明Ethernet0/13既属于Vlan2又属于VLan3。“Tagged”表示从该端口通过的报文要打上IEEE802.1q标记,用于标记该报文属于哪个VLan。
3.VLan间通信
步骤8 在上一部分实验的基础上继续进行。在交换机S1上配置VLan2和VLan3的接口IP地址,VLan2接口的IP地址配置为192.168.2.1/24,VLan3接口的IP地址配置为192.168.3.1/24
[S1]inter VLan 2
[S1-VLan-interfaces2]ip address 192.168.2.1 255.2
显示全部