路漫漫其修远兮,吾将上下而求索

如果没有路由器,只有交换机,您能实现多个部门之间的通信吗,又能不能实现任意两个部门之间的通信呢?此文章将为您提供一些交换机vlan(虚拟局域网)的配置思路,来解决这些问题。

1.前提提示

1.1实验目的

掌握vlan之间二层,三层通信的区别

掌握vlanif接口配置方法

掌握vlan聚合配置方法

1.2实验内容

S1,S3为楼层交换机,S2为核心交换机,pc1,pc3是A部门,属于vlan 2,pc2,pc4是b部门,属于vlan 3。使用vlanif,vlan聚合实现两部门通信。拓扑图如下:

不同vlan隔离配置 不同vlan之间的配置_信息与通信

2.实验配置

2.1 IP地址配置如拓扑图所示进行配置

只需要给主机配置IP地址,此处不再演示

 2.2交换机配置

在S1,S3上创建vlan 2,vlan 3,将对应的端口划分至对应的vlan中

S1

不同vlan隔离配置 不同vlan之间的配置_网络_02

 S3

不同vlan隔离配置 不同vlan之间的配置_网络_03

交换机于交换机之间的接口设置trunk,放行所有vlan

不同vlan隔离配置 不同vlan之间的配置_信息与通信_04

 

不同vlan隔离配置 不同vlan之间的配置_IP_05

不同vlan隔离配置 不同vlan之间的配置_信息与通信_06

此时在pc1上ping pc3,发现不通。

不同vlan隔离配置 不同vlan之间的配置_计算机网络_07

是不是纳闷为什么不能通信??聪明的你肯定想到了,没错,忘记在S2上创建vlan 2,vlan 3了

不同vlan隔离配置 不同vlan之间的配置_IP_08

创建完成后再次进行ping测试,发现OK,此时同一部门可以实现通信,但是不同部门之间不能实现通信。因为他们不在同一vlan。

不同vlan隔离配置 不同vlan之间的配置_信息与通信_09

2.3使用vlanif接口实现vlan间通信

在S2上分别为vlan 2,vlan 3创建vlanif接口,配置IP分别为10.0.1.200/24,10.0.2.200/24

不同vlan隔离配置 不同vlan之间的配置_信息与通信_10

注意: 将各个PC的网关配置成对应vlanif接口的IP地址

不同vlan隔离配置 不同vlan之间的配置_计算机网络_11

再次进行不同部门间通信,发现可以ping通

不同vlan隔离配置 不同vlan之间的配置_信息与通信_12

2.4使用vlan聚合实现vlan间通信

 此技术的好处:减少vlanif的数目,节省IP地址的使用

在S2清楚配置好的vlanif接口,创建vlan 4,让vlan 4做super-vlan

不同vlan隔离配置 不同vlan之间的配置_信息与通信_13

super-vlan不能包含任何物理端口,但现状S2的g0/0/23和g0/0/24为trunk端口让所有vlan通过。

此时将g0/0/23和g0/0/24端口中从vlan 4中移除

不同vlan隔离配置 不同vlan之间的配置_网络_14

配置vlan 4为super-vlan,将vlan 2,vlan 3作为sub-vlan划入超级vlan

不同vlan隔离配置 不同vlan之间的配置_网络_15

在S2上创建vlanif 4接口,配置两个网段构成超网的IP地址,10.0.0.1/22

开启ARP代理,将每台主机的网关都设置成10.0.0.1

构成超网(合并多个网段)的大致思路,若您还有问题可询问www.baidu.com

不同vlan隔离配置 不同vlan之间的配置_信息与通信_16

不同vlan隔离配置 不同vlan之间的配置_不同vlan隔离配置_17

 

不同vlan隔离配置 不同vlan之间的配置_计算机网络_18

进行测试,发现各个部门之间可以正常进行通信。配置成功。

3.思考

使用vlan聚合和vlanif接口实现不同vlan之间的通信有什么优点?

vlan聚合:同一子网里使用不同的广播域,增强了IP地址的利用率

vlanif接口:配置很简单,IP地址利用率不高

这是一篇单纯的交换机vlan配置实验,希望对您的学习或工作能有所帮助,谢谢观看。