1.创建vlan2---4,分别把pc分到各个vlan,实现相同vlan之间的通信。之后在交换机1与交换机2之间vlan3不能通信,交换机2与交换机3之间vlan4不能通信。写出配置并解释

用交换机划Vlan怎么连路由器 vlan交换机下接普通交换机_p2p

2012-12-26 12:11 上传

下载附件 (31.39 KB)

2.看下面的图,分析哪几个pc可能通信,那几个不能通信,并解释。

用交换机划Vlan怎么连路由器 vlan交换机下接普通交换机_p2p_02

1.创建vlan2---4,分别把pc分到各个vlan,实现相同vlan之间的通信。之后在交换机1与交换机2之间vlan3不能通信,交换机2与交换机3之间vlan4不能通信。写出配置并解释。


交换机1的设置

SW1>enable (进入特权模式)
SW1#config ter(进入全局配置模式)
Enter configuration commands, one per line.  End with CNTL/Z.
 SW1(config)#vlan 2(创建VLAN2号端口)
SW1(config-vlan)#vlan 3(创建VLAN3号端口)
SW1(config-vlan)#vlan 4(创建VLAN4号端口)
SW1(config-vlan)#exit(退回上一级)
SW1(config)#interface range f1/3(选择F1/3端口,这里我懒了。使用管理多接口,其实直接进入F1/3就行)
SW1(config-if-range)#switchport access vlan 2(把F1/3加入到VLAN2)
SW1(config-if-range)#interface range f1/1 (选择F1/1端口)
SW1(config-if-range)#switchport access vlan 3 (把F1/1加入到VLAN3)
SW1(config-if-range)#interface range f1/2(选择F1/2端口)
SW1(config-if-range)#switchport access vlan 4(把F1/2加入到VLAN4)
SW1(config-if-range)#exit(返回上一级)
SW1(config)#interface f1/0(进入F1/0端口)
 SW1(config-if)#switchport mode trunk(在F1/0端口启动Trunk)



交换机2的设置

SW2>enable(进入特权模式)
SW2#config ter(进入全局配置模式)
Enter configuration commands, one per line.  End with CNTL/Z.
 SW2(config)#vlan 2(创建VLAN2)
SW2(config-vlan)#vlan 3(创建VLAN3)
 SW2(config-vlan)#vlan 4(创建VLAN4)
 SW2(config-vlan)#exit(返回上一级)
SW2(config)#interface range f1/6(选择f1/6)
 SW2(config-if-range)#switchport access vlan 2(将F1/6加入到VLAN2)
 SW2(config-if-range)#interface range f1/4(选择F1/4)
SW2(config-if-range)#switchport access vlan 3(将F1/4加入到VLAN3)
SW2(config-if-range)#interface range f1/5(选择F1/5)
SW2(config-if-range)#switchport access vlan 4(将F1/5加入到VLAN4)
SW2(config-if-range)#exit(返回上一级)
SW2(config)#interface f1/0(进入F1/0端口)
SW2(config-if)#switchport mode trunk(启动Trunk)
 SW2(config-if)#interface f1/1 (进入F1/1端口)
SW2(config-if)#switchport mode trunk(启动Trunk)



交换机3的设置

SW3>enable(进入特权模式)
SW3#config (进入全局配置模式)
Enter configuration commands, one per line.  End with CNTL/Z.
 SW3(config)#vlan 2(创建VLAN2)
SW3(config-vlan)#vlan 3(创建VLAN3)
SW3(config-vlan)#vlan 4(创建VLAN4)
SW3(config-vlan)#exit(返回上一级)
SW3(config)#interface range f1/9(选择F1/9)
SW3(config-if-range)#switchport access vlan 2(将F1/9加入到VLAN2)
SW3(config-if-range)#interface range f1/7(选择F1/7)
SW3(config-if-range)#switchport access vlan 3(将F1/7加入到VLAN3)
SW3(config-if-range)#interface range f1/8(选择F1/8)
SW3(config-if-range)#switchport access vlan 4(将F1/8加入到VLAN4)
SW3(config-if-range)#exit(返回上一级)
SW3(config)#interface f1/1(进入F1/1)
SW3(config-if)#switchport mode trunk(启动Trunk)


实验验证如下:

VPCS[9]> ping 192.168.1.30  (PC9和PC3都属于VLAN2)
192.168.1.30 icmp_seq=1 ttl=64 time=40.000 ms
 192.168.1.30 icmp_seq=2 ttl=64 time=31.000 ms
 192.168.1.30 icmp_seq=3 ttl=64 time=31.000 ms
 192.168.1.30 icmp_seq=4 ttl=64 time=32.000 ms
 192.168.1.30 icmp_seq=5 ttl=64 time=31.000 ms

 VPCS[9]> ping 192.168.1.60 (PC9和PC6都属于VLAN2)
192.168.1.60 icmp_seq=1 ttl=64 time=60.000 ms
 192.168.1.60 icmp_seq=2 ttl=64 time=50.000 ms

 VPCS[7]> ping 192.168.1.40 (PC7和PC4属于VLAN3)
 192.168.1.40 icmp_seq=1 ttl=64 time=50.000 ms
 192.168.1.40 icmp_seq=2 ttl=64 time=40.000 ms
 192.168.1.40 icmp_seq=3 ttl=64 time=50.000 ms
 192.168.1.40 icmp_seq=4 ttl=64 time=40.000 ms
 192.168.1.40 icmp_seq=5 ttl=64 time=50.000 ms

 VPCS[7]> ping 192.168.1.10(PC7和PC1属于VLAN3)
192.168.1.10 icmp_seq=1 ttl=64 time=40.000 ms
 192.168.1.10 icmp_seq=2 ttl=64 time=50.000 ms
 192.168.1.10 icmp_seq=3 ttl=64 time=40.000 ms
 192.168.1.10 icmp_seq=4 ttl=64 time=31.000 ms
 192.168.1.10 icmp_seq=5 ttl=64 time=32.000 ms
 192.168.1.60 icmp_seq=3 ttl=64 time=31.000 ms
 192.168.1.60 icmp_seq=4 ttl=64 time=31.000 ms
 192.168.1.60 icmp_seq=5 ttl=64 time=31.000 ms

 VPCS[8]> ping 192.168.1.50(PC8和PC5属于VLAN4)
192.168.1.50 icmp_seq=1 ttl=64 time=40.000 ms
 192.168.1.50 icmp_seq=2 ttl=64 time=50.000 ms
 192.168.1.50 icmp_seq=3 ttl=64 time=31.000 ms
 192.168.1.50 icmp_seq=4 ttl=64 time=47.000 ms
 192.168.1.50 icmp_seq=5 ttl=64 time=32.000 ms

 VPCS[8]> ping 192.168.1.20(PC8和PC2属于VLAN4)
192.168.1.20 icmp_seq=1 ttl=64 time=50.000 ms
 192.168.1.20 icmp_seq=2 ttl=64 time=60.000 ms
 192.168.1.20 icmp_seq=3 ttl=64 time=50.000 ms
 192.168.1.20 icmp_seq=4 ttl=64 time=60.000 ms
 192.168.1.20 icmp_seq=5 ttl=64 time=50.000 ms


下面来设置Trunk制定可以通过的VLAN,来限制VLAN之间的访问。

交换机1的设置:使得交换机1与交换机2VLAN3不能相互通讯

SW1(config)#interface f1/0(进入F1/0端口)
SW1(config-if)#switchport trunk allowed vlan remove 3(移除掉VLAN3的通道)
SW1(config-if)#do show interface trunk(查看端口的TRUNK)
Fa1/0     1-2,4 (哈哈,简化了。显示的2,4VLAN可以通过3被移除了)



交换机2的设置:使得交换机2与交换机3之间VLAN4不能通信

SW2(config)#interface f1/1(进入F1/1端口)
SW2(config-if)#switchport trunk allowed vlan remove 4(移除Trunk的VLAN4通道)
SW2(config-if)#do show interface trunk(查看端口的Trunk)
 Fa1/1     1-3(= = 好吧,我又一次懒了)这里指的是 只有2 3 VLAN 可以通过 1不算在内。



2.看下面的图,分析哪几个pc可能通信,那几个不能通信,并解释。

PC1可以与PC4通信,因为PC1和交换机1F1/14接口属于同一VLAN2。数据发出的时候会给PC1戴一顶VLAN2的帽子从端口出去。当进入交换机2的时候会把VLAN2的帽子摘下来戴带上VLAN3~所以PC1PC4可以通信。

PC2PC3不能通信,因为PC2与交换机1F1/14端口不属于同一VLAN,无法接受PC2的广播请求。所以数据无法被发送到PC3

PC2PC4不能通信,以为PC2与交换机1F1/14端口不属于同一个VLAN,无法接受PC的广播请求。所以数据无法被发送到PC4

PC1PC2不能通信,因为不属于同一个VLAN

PC3PC4不能通信,因为不属于同一个VLAN