文章目录

  • 一、实验背景与目的
  • 二、实验拓扑
  • 三、实验需求
  • 四、实验解法
  • 1. PC配置IP地址
  • 2. SW1和SW2上分别创建vlan10和vlan20
  • 3. SW1和SW2都把g1/0/1接口加入vlan10,g1/0/2接口加入vlan20
  • 4. SW1和SW2的g1/0/3接口都配置为trunk,允许vlan10和vlan20通过
  • 5. 测试结果,如下所示,PC3可以PING通PC5,但无法PING通PC4和PC6


本实验旨在探讨交换机间的VLAN和Trunk配置,确保同一VLAN内的PC可以相互通信,但不同VLAN之间的PC不能通信。

一、实验背景与目的

随着网络规模的扩大,VLAN技术在分隔广播域、增强网络安全性和简化网络管理中发挥着关键作用。本实验通过配置VLAN和Trunk技术,验证VLAN隔离的特性,并确保Trunk链接能够传输特定的VLAN信息。

二、实验拓扑

trunk要禁用vlan1 trunk允许vlan1吗_网络

三、实验需求

1.为PC配置图中所示的IP地址。
2.SW1和SW2上分别创建vlan10和vlan20,要求PC3和PC5属vlan10,PC4和PV6属于vlan20
3.设置SW1和SW2间的接口为Trunk类型,并允许vlan10和vlan20通过。
4.测试验证:确保同一vlan的PC可以互相通信,而不同vlan的PC不能通信。

四、实验解法

1. PC配置IP地址

启动设备后通过右键单击PC打开配置

trunk要禁用vlan1 trunk允许vlan1吗_网络_02

启用接口,配置拓扑图上的IP地址,然后启用。其余三台相同的方法配置,只是IP地址不同。

trunk要禁用vlan1 trunk允许vlan1吗_网络_03

2. SW1和SW2上分别创建vlan10和vlan20

方法一:一个一个vlan的创建
步骤1:在交换机SW1上创建vlan10和vlan20

[SW1]vlan 10                                      #创建vlan10
[SW1-vlan10]vlan 20                               #创建vlan20

trunk要禁用vlan1 trunk允许vlan1吗_IP_04


步骤2:在交换机SW2上创建vlan10和vlan20

[SW2]vlan 10                                      #创建vlan10
[SW2-vlan10]vlan 20                               #创建vlan20

trunk要禁用vlan1 trunk允许vlan1吗_运维_05

方法二:批量创建(仅限新版本)

[SW1]vlan batch 10 20                             #创建vlan10,vlan20

3. SW1和SW2都把g1/0/1接口加入vlan10,g1/0/2接口加入vlan20

步骤1:在SW1上把g1/0/1接口加入到vlan10,把g1/0/2接口加入到vlan20

[SW1]vlan 10
[SW1-vlan10]port g1/0/1                           #将g1/0/1接口分配到vlan10
[SW1-vlan10]vlan 20
[SW1-vlan20]port g1/0/2                           #将g1/0/2接口分配到vlan20

trunk要禁用vlan1 trunk允许vlan1吗_运维_06


步骤2:在SW2上把g1/0/1接口加入到vlan10,把g1/0/2接口加入到vlan20

[SW2]vlan 10
[SW2-vlan10]port g1/0/1                           #将g1/0/1接口分配到vlan10
[SW2-vlan10]vlan 20
[SW2-vlan20]port g1/0/2                           #将g1/0/2接口分配到vlan20

trunk要禁用vlan1 trunk允许vlan1吗_trunk要禁用vlan1_07

4. SW1和SW2的g1/0/3接口都配置为trunk,允许vlan10和vlan20通过

步骤1:在SW1上把g1/0/3接口配置为Trunk类型,并允许vlan10和vlan20通过

[SW1]interface g1/0/3                                            #进入拓扑图中SW1的GE_0/3接口
[SW1-GigabitEthernet1/0/3]port link-type trunk                   #将g1/0/3设置为Trunk类型
[SW1-GigabitEthernet1/0/3]port trunk permit vlan 10 20           #允许vlan10和vlan20的数据包通过此Trunk接口

trunk要禁用vlan1 trunk允许vlan1吗_IP_08

步骤2:在SW2上把g1/0/3接口配置为Trunk类型,并允许vlan10和vlan20通过

[SW2]interface g1/0/3                                            #进入拓扑图中SW2的GE_0/3接口
[SW2-GigabitEthernet1/0/3]port link-type trunk                   #将g1/0/3设置为Trunk类型
[SW2-GigabitEthernet1/0/3]port trunk permit vlan 10 20           #允许vlan10和vlan20的数据包通过此Trunk接口

trunk要禁用vlan1 trunk允许vlan1吗_新版本_09

5. 测试结果,如下所示,PC3可以PING通PC5,但无法PING通PC4和PC6

步骤1:在PC3上PingPC4,发现不能Ping通
我们预期由于PC3和PC4处于不同的VLAN,所以不能相互通信。

<H3C>ping 192.168.1.2

trunk要禁用vlan1 trunk允许vlan1吗_IP_10

步骤2:在PC3上PingPC5,发现可以Ping通
由于PC3和PC5都属于VLAN10,所以它们应该能够相互通信。

<H3C>ping 192.168.1.3

trunk要禁用vlan1 trunk允许vlan1吗_运维_11

步骤3:在PC3上PingPC6,发现不能Ping通
我们预期由于PC3和PC6处于不同的VLAN,所以不能相互通信。

<H3C>ping 192.168.1.4

trunk要禁用vlan1 trunk允许vlan1吗_运维_12

如有不详或错误,敬请指出。