本实验基于《HCNA网 络技术实验指南》

本实验使用eNSP软件 

原理概述:

早期的局域网技术是基于总线型结构的。总线型拓扑结构是由一根单电缆连接着所 有主机,这种局域网技术存在着冲突域问题,即所有用户都在一个冲突域中,那么同一 时间内只有一台主机能发送消息,从任意设备发岀的消息都会被其他所有主机接收到, 用户可能收到

大量不需要的报文;血且所有主机共享一条传输通道,任意主机之间都可 以直接互相访问*无法控制信息的安全口

为了避免冲突域,同时扩展传统局域网以接入更多计算机,可以在局域网中使用二 层交换机。交换机能有效隔离冲突域,但是曲于所有计算机仍处于同一个广播域,任意 设备都能接收到所有报文,不但降低了网络的效率,而且降低了安全性,即广播域和信 息安全问题依旧存在。为了能减少广播,提高局域网安全性*人们使用虚拟局域网即 VLAN技术把一个物理的LAN在逻辑上划分成多个广播域。VLAN内的主机间可以直 接通信,而VLAN间不能直接互通&这样.广播报文被限制在一个VLAN内,同时也 提高了网络安全性。不同的VLAN使用不同的VLAN ID区分,VLAN ID的范围是0〜 4095,可配置的值为1〜4094, 0和4095为保留值。

Access接□是交换机上用来连接用户主机的接口。当Access接口从主机收到一个不带VLAN标签的数据帧时,会给该数据帧加上与PVID-致的VLAN标签(PVID可手 工配塾 默认是1,即所有交换机上的接口默认都属VLAN 6 当Access接口要发送 一个带VLAN标签的数据帧给主机时*首先检查该数据帧的VLAN ID是否与自己的 PVID相同,若相同,则去掉VLAN标签后发送该数据帧给主机:若不相同”直接丢弃 该数据帧。

 

 

实验目的:

•理解VLAN的应用场景

•掌握VLAN的基本配置

•掌握Access接口的配置方法 '

•掌握Access接口加入相应VLAN的方法

 

 

实验内容 :

 

本实验模拟企业网络场景,公司内网是一个大的局域网.二层交换机S1放置在一 楼*在一楼办公的部门有IT部和人事部;二层交换机S2放置在二楼.在二楼办公的部 门有市场部和研发部。由于交换机组成的是一个

广播网,交换机连接的所有主机都能互 相通信「而公司策略是:不同部门之间的主机不能互相通信•同一部门内的主机才可以 互柑访问。因此需要在交换机上划分不同的VLAN,并将连接主机的交换机接口配置成

Access接口划分到相应VLAN内,

 

 

实验拓扑:

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Ethernet

 

 

 

 

 

实验编址:

 

设备

接口

IP地址

子网掩码

默认网关

PC-1

Ethernet 0/0/1

                            10.1.1.1

255.255+255.0

N/A

PC-2

   Ethernet 0/0/1   

10.1.1.2

255,255.255.0

N/A

PC-3

Ethernet 0/0/1

10.1.1.3

255.255,255.0

N/A

               PC-4

Ethernet 0/0/1

 10.1.1.4

255.255.255.0

N/A

               PC-5

Ethernet 070/1

 10.1.1.5

255.255.255.0

N/A

 

 

 

 

 

实验步骤:

 

1.基本配置

 

, 使用ping命令检测各相连链路的连通性,所有的PC都能相互通信。

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Ethernet_02

 

 

 

 

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Access_03

 

 

 

 

 

 

2.创建VLAN

除默认VLAN 1外,其余VLAN需耍通过命令来手工创建口创建VLAN有两种方式,一种是使用vlan命令一次创建单个VLAN,另一种方式是使用vlan batch命令一次 创建多个VLAN。

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_数据帧_04

 

 

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_数据帧_05

 

 

 

配置完成后,在LWS1和LWS2上使用display vlan命令查看VLAN的相关信息。

 

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Access_06

 

 

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Access_07

 

 

 

可以观察到,LWS1和LWS2都已经成功创建了相应VLAN,但目前没有任何接口加入所 创建的VLAN 10与20中.默认情况下交换机上所有接口都属于VLAN 1

 

 

3.配置Access接口

 

按照拓扑,使用port link-type access命令配置所有S1和S2交换机上连接PC的接 口类型为Access类型接口,并使用port default vlan命令配置接口的默认VLAN并同时 加入相应VLAN中,默认情况下,所有接口的默认VLAN ID为1。

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Ethernet_08

 

 

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Access_09

 

配置完成后,查看LWS1与LWS2上的VLAN信息

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Access_10

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_数据帧_11

 

可以观察到,目前两台交换机上连接PC的接口都已经加入到相应所属部门的VLAN 当中"

 

4.检查配置结果

在交换机上将不同接口加入各自不同的VLAN中后,属于相同VLAN的接口处于
同一个广播域,相互之间可以直接通信。属于不同VLAN的接口是处于不同的广播域, 相互之间不能直接通信

如下图:10.1.1.1和10.1.1.2属于VLAN 10 ,  10.1.1.3属于VLAN 20。

 

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Access_12

 

 

 

 若想保存此配置,需使用save命令

 

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Ethernet_13

 

 

 

 

将sw1设置成vlan10及vlan 20的根网桥 sw access vlan_Access_14