交换机实验(vlan和trunk的创建管理)

作者&投稿:柏仁 (若有异议请与网页底部的电邮联系)
~ 交换机实验(创管vlan+trunk链路配管)

一、实验目的:

1、创建和管理vlan:

2、trunk链路配置和管理

二、实验步骤:(前期准备)

1、实验环境(2个2960交换机、4个pc主机、4条直通线、一条交叉线)

2、规划ip地址和设计vlan划分(后期操作严格按此规划执行)

(具体操作)

1、连接设备(线路/直通不同,交叉相同)

2、给四台pc机配置同网络号的ip地址和子网掩码(点击主机-桌面-ip地址)

3、 管理vlan :(进入交换机命令行,进入全局视图/例如:sw1(config)#

(先进入特权视图enable,再进入全局视图,conf t)

创建vlan:

①(Switch(config)#vlan-id(id为vlan号

划分vlan:

①进入需要划分的端口视图(Switch(config)# interfaceinterface-id

②划分端口到此vlan Switch(config-if)# switchportaccess vlan-id

4、 trunk链路配置:

①进入需修改的端口视图:(Switch(config)# interfaceinterface-id

②将端口工作模式改为trunk模式:SW1(config-if)# switchport mode trunk

③设置该trunk端口允许哪些数据通过:SW1(config-if)# switchport trunk allowed vlan id(号)

④设置该trunk端口允许所有数据通过::SW1(config-if)# switchport trunk allowed vlan all(允许全部)

三、实验执行的全部命令(本次实验)

Pc0 : ip地址:192.168.1.1   

子网掩码:255.255.255.0

Pc1 : ip地址:192.168.1.2

子网掩码:255.255.255.0 

Pc2 : ip地址:192.168.1.3

子网掩码:255.255.255.0

Pc3 : ip地址:192.168.1.4

子网掩码:255.255.255.0

设好ip地址后尝试去ping各个pc,发现每台机器都能与其他的几台机器相互ping通,以pc0主机为例,展示ping通,如图:

以下是对:Sw1(2960)交换机的操作

Switch>en:进入特权试图

Switch#conf t:进入全局视图

Switch(config)#hostname Sw1:修改名字

Sw1(config)#in fa0/1:进入fa0/1接口视图

Sw1(config-if)#vlan 10:创建vlan

Sw1(config-vlan)#name teacher:修改vlan名字(teacher)

Sw1(config-vlan)#in fa0/1:进入需要划分的接口视图

Sw1(config-if)#switchport access vlan 10:将fa0/1接口划分到vlan 10

Sw1(config-if)#in fa0/2:进入fa0/2接口视图

Sw1(config-if)#vlan 20:创建vlan 20

Sw1(config-vlan)#name student:修改vlan20名字(student)

Sw1(config-vlan)#in fa0/2:进入需要划分的接口视图

Sw1(config-if)#switchport accessvlan 20:将fa0/2接口划分到vlan 20

Sw1#show vlan:查看vlan配置:

以下是对Sw2(2960)交换机的操作:

Switch>en:进入特权试图

Switch#conf t:进入全局视图

Switch(config)#hostname Sw2:修改名字

Sw2(config)#in fa0/1:进入fa0/1接口视图

Sw2(config-if)#vlan 10:创建vlan

Sw2(config-vlan)#name teacher:修改vlan名字(teacher)

Sw2(config-vlan)#in fa0/1:进入需要划分的接口视图

Sw2(config-if)#switchport access vlan 10:将fa0/1接口划分到vlan 10

Sw2(config-if)#in fa0/2:进入fa0/2接口视图

Sw2(config-if)#vlan 20:创建vlan 20

Sw2(config-vlan)#name student:修改vlan20名字(student)

Sw2(config-vlan)#in fa0/2:进入需要划分的接口视图

Sw2(config-if)#switchport accessvlan 20:将fa0/2接口划分到vlan 20

Sw2#show vlan:查看vlan配置:

在划分好的vlan中:

再次尝试ping,发现结果如图:

可以发现、在划分过vlan后,以pc0举例,无论是ping相同vlan里的还是ping不同vlan里的都不能ping通,发送的4个数据包中,接收0个,丢失率达到百分之百。那么,现在我们去找一找原因?为什么造成这样的结果?怎样去解决这个问题?

答:我们发现在之前未划分vlan时,我们的4台主机连接的交换机端口划分都是在vlan 1里面的,在我们将端口划分到vlan 10里面时就不能ping通了(无论相同和不相同vlan里),所以说问题应该是在交换机的设置中,我们的交换机只允许了vlan 1里面的数据通过,并不允许其他vlan里的数据通过,那么下面我们就对vlan 10、vlan20允许他们数据通过。

关于trunk:

TRUNKING是基于OSI第二层摹<偕杳挥蠺RUNKING技术,如果你在2个交换机上分别划分了多个VLAN(VLAN也是基于Layer2的),那么分别在两个交换机上的VLAN10和VLAN20的各自的成员如果要互通,就需要在A交换机上设为VLAN10的端口中取一个和交换机B上设为VLAN10的某个端口作级联连接。VLAN20也是这样。那么如果交换机上划了10个VLAN就需要分别连10条线作级联,端口效率就太低了。当交换机支持TRUNKING的时候,事情就简单了,只需要2个交换机之间有一条级联线,并将对应的端口设置为Trunk,这条线路就可以承载交换机上所有VLAN的信息。这样的话,就算交换机上设了上百个个VLAN也只用1个端口就解决了。

Trunk链路的配置和管理(执行的命令)all:

1、进入Sw1(2960)交换机命令

2、进入全局视图

3、Sw1(config)#infa0/24:进入需要设置trunk模式的端口

4、Sw1(config-if)#switchport mode trunk:设置端口工作模式为trunk模式

5、Sw1(config-if)#switchporttrunk allowed vlan 10:允许vlan10中数据通过

做了这步后,我们再次尝试ping其他pc,发现vlan同是vlan10的能够ping通,不同vlan的则ping不通(用pc0去ping)

6、Sw1(config-if)#switchporttrunk allowed vlan 20:允许vlan 20中数据通过

做了这步后,我们再次用pc0主机去ping其他pc,发现ping其他三台主机都不能ping通(无论是否是相同vlan),所以说,得出设置trunk允许数据通过的指令只能是执行最新的命令执行,在一开始执行的允许vlan10数据通过的命令,被第二条允许vlan20数据通过的命令覆盖,只执行第二条命令,随即我用pc1(属于vlan 20)的主机去ping pc3(属于vlan20)的主机,发现能够ping通,所以得出了一结论:相同VLAN内可以相互通信,不同VLAN内不能通信!

7、Sw1(config-if)#switchporttrunk allowed vlan all:允许所有vlan数据通过

做了这步后,我们用pc0主机和pc1主机去ping另外2台pc,得到的结果验证了我们的结论:相同VLAN内可以相互通信,不同VLAN内不能通信!

8、左边pc0和pc1都可以通信了,但是pc2和pc3还不能ping通,因为本次实验用了2台交换机,我们设置了sw1(2960交换机)允许所有数据通过, 所以pc0和pc1能够通信,但是Sw2(2960交换机)却没设置,在我们去尝试ping的时候是ping不通的,所以我们同样应该把Sw2与Sw1连接的端口设为Trunk工作模式并设置允许全部vlan数据通过,至此,4台pc主机能够和外界保持通信(相同vlan、同一网络中)

三、实验操作命令

1、进入特权视图:Switch>enable简写:Switch>en

2、进入全局视图:Switch#configure terminall简写:Switch#conf t

3、进入接口视图(在全局视图下:interface-id(端口) 简写:in id(端口)

4、创建vlan(全局视图下):vlan id(号)

5、划分端口vlan(全局视图下):switchport access vlan id(号)

6、设置端口trunk模式(接口视图下):switchport mode trunk

7、trunk端口允许xx数据通过(承上):switchport trunk allowed vlan id(单个)

Trunk端口允许所有vlan数据通过:switchport trunk allowed vlan all(全部)

8、查看此交换机全部信息(特权视图下):show vlan

9、查看交换机接口配置信息(特权视图下):show runnning-config

10、修改交换机名(命令符中,全局视图下):hostname名字

11、修改vlan名(进入vlan视图后):name+名字

四、实验说明

1、总结:相同vlan可以相互ping通,不同vlan不能ping通!(无论多个交换机或单个交换机,可自己尝试实验)

2、以上文本如果存在错误,请您联系我及时修正!联系方式: 1109256513@qq.com 。有疑问的小伙伴也可以联系我,(也许能帮助你)


家庭VLAN实用讲解
换机带来的新可能 通过更换交换机模式,您不仅能节省一个软路由的网口,还能用单网口主机实现软路由功能。例如,爱快路由器启用VLAN后,会显示8个虚拟网卡,其中veth2为WAN口,eth0为LAN口。另一种应用是先装虚拟系统,再装软路由,形成虚拟交换机,这在特定场景下能提供额外的网络隔离和控制。VLAN模式...

华为交s5700换机vlan间通信
你的路由器有两条线,这不典型的单臂路由么!你又要求VLAN2走线路1vlan4走线路2默认就是这样吧,因为它们处在同一个局域网!

从结构上看,VLAN标签封装IPv4的前面而不是内部,这样做的好处?_百度知 ...
没啥好处,就这么定义的。vlan属于2层标识,拆包也是先拆2层包头,封包是最后封2层。vlan标签主要是用于在跨交换机的vlan通信环境下正确识别vlan数据的。通常多台交zhi换机都存在多个vlan的环境dao下,会使用trunk链路来统一承载多个vlan的数据,以节省交换机端口。vlan之间的通信是通过第3层的路由器来...

交换机的三种端口模式分别对报文如何处理
1,Acess端口收报文:收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发,如果有则直接丢弃(缺省)Acess端口发报文:将报文的VLAN信息剥离,直接发送出去 (所以,Access端口可以实现同一交换机上相同VLAN下的主机通信;也可以实现交换机级连时的缺省VLAN1报文交换,但不能实现V...

linux笔记之交换机设置
Trunk 为干道模式,当两台交换机之间连接,端口都为Trunk模式时的链路为干道链路,所有的vlan都可以通过。Dynamic desirable为动态渴望模式,当两个接换机之间一个为Dynamic desirable时,另一个除了access为其他任何模式都可以自动成为干路链路 Dynamic auto 模式只可以根Dynamic desirable和Trunk端口成为干路...

...交换机级联我想把最后一台交换机端口划分多个vlan,第一台交换机E0\/...
第一步:两台交换机级联口要设置成TURNK 模式,允许多个VLAL通过,(多个VLAN指你划了多少VLAN)第二步:交换机连接路由器的接口也要设置成TURNK,允许多个VLAN通过 第三步:路由器连接接换机的接口要开启这些网段的子接口(各个网段的网关)注意:端口默认属于VLAN 1。

show vlan brief为什么能通信原因?
是利用三层交换机实现vlan间的通信。show vlan brief 这条命令我们在交换机中会经常使用到,通过这条命令我们可以非常快速的查看:交换机上有哪些VLAN?创建了那些VLAN?以及这些VLAN叫啥名字?这些VLAN的划分情况?换机上的那些二层接口被划分到了这个VLAN下等等信息 ...

网管进阶必读篇:交换机使用的相关答疑解惑
智能交换架构中的过滤策略采用分析数据帧前80个字节的方法,根据用户不同的需求制定灵活的策略,提供相应的智能服务,一般来讲,主要的过滤策略包括以下几点。 物理端口:主要解决固定端口用户的过滤。 二层策略:主要解决包的二层特征的过滤,可以根据用户的MAC地址信息,也可以根据VLAN信息等等。 三层策略: 主要解决包的三层...

安卓系统手机VLAN连接怎么设置,手机连接宿舍无限网络后无法上网,程序无 ...
开启)-接入点名称-菜单键-重置为默认值即可(cmnet接入点所产生的流量费是否包含在套餐中请以实际开通套餐为准);4、设置后仍无法上网,建议换机换卡测试。如有手机具体品牌,可回复:XX手机不能上网解决方法(如:苹果手机不能上网解决方法\/华为手机不能上网解决方法)。

思科3560交换机划分三个vlan,其中第一二个为C类网址,第三个为B类网址...
可以的,网段大小是根据需要用,不是所有网段要大小相同的。

大洼县15938251857: 交换机中的 trunk功能是什么意思?端口聚合?那vlan trunk呢? -
后嵇复方: TRUNK是端口汇聚的意思,允许交换机与交换机、交换机与路由器、主机与交换机或路由器之间通过两个或多个端口并行连接同时传输以提供更高带宽、更大吞吐量, 大幅度提供整个网络能力. VLAN TRUNK一般是你设置了多个VLAN后,想通过一个端口传输多个VLAN,这个后需要把该端口设置为TRUNK了.

大洼县15938251857: 如何运用三层交换机实现VLAN之间的互联? -
后嵇复方: 简单,三层交换机上连接一台二层交换机,在二层交换机里划分vlan 10,20,在三层交换机里面划分vlan10,vlan20,给vlan10,20分配ip,连接计算机的端口封装,并设置trunk口,注意vlan 10 20的ip是连接计算机的网关.

大洼县15938251857: 简述交换机配置跨交换机VLAN并实现VLAN间路由的实验步骤. 急用!!!!1
后嵇复方: 1、用二层交换机和三层交换组合,启用三层交换的路由功能,然后给需要通讯的vlan配置ip地址作为此vlan的网关,并且开启trunk. 2、用二层交换和路由器组合,在路由器上启用子端口,使用单臂路由的方式!注意进入子接口前先把物理端口启用,进入后要定义封装类型,不定义的话会使配置失效的! 3、两交换之间的相同vlan的通讯直接在连接的端口上开通trunk就可以了!

大洼县15938251857: h今天做了交换机trunk的实验,两台交换机1,2相连,2交换机连到路由器,1交换机上划出两个v -
后嵇复方: 是的,如果在手动创建VLAN的状态下,交换机上的VLAN是不会传递给其他交换机的,因此虽然你的trunk端口是permit all的,但是由于对端交换机没有本段的VLAN,所以无法通信.但是你后面在1上又创建了VLAN30,在2上创建了vlan10和vlan20,所以这下2端的交换机都同时具有vlan 10,20和30了,这样就可以通信了.如果你的交换机是cisco的,你可以开启VTP协议,使用统一动态VLAN管理.如果你的交换机是H3C的,可以开启GVRP功能,trunk端口可以动态注册VLAN.这样就可以实现只在某一交换机创建VLAN,但是全局都会响应创建相应的动态VLAN.

大洼县15938251857: 1.以trunk模式完成三台三层交换机的ip互连,并通过静态路由的方式完成全网互连? -
后嵇复方: 你好! 1、首先说一下你的设计,是在二层交换机上设置vlan,通过trunk口透入到三层交换机,并在三层交换上终结.这两台交换机下面的电脑都在不同的网关下,而且都使用不同的vlan隔离,之前是不能ping得通的. 要ping得能,是需要在三...

大洼县15938251857: 今天做了交换机trunk的实验,两台交换机1,2相连,2交换机连到路由器,1交换机上划出两个vla -
后嵇复方: 如下所示: router | | pc1---------sw1-------------sw2----------pc2 如果sw1,sw2配置trunk,这个网络中没有路由器, 那么pc1, pc2必须在同一个VLAN才能通信.现在有路由器了, 所有跨网段通信都要到router上进行;pc1,pc2可以不在同一个网段, 但是网关都必须在router上;且sw1,sw2,router间原则上都配置vlan trunk;当然也都可以access模式,不过VLAN就没有意义了.注意:交换机无法依靠IP地址,网段进行通信.

大洼县15938251857: 交换机综合实验 是关于三层交换机和什么划分VLAN的 解释不清楚啊 -
后嵇复方: 在二层及三层交换机上分别划分VLAN,并且把连接端口设置为Trunk模式.在二层交换机上将相应的接口分配到相应的VLAN中,配置三层交换机各VLAN的IP地址.这样就可以实现不同VLAN间通信了.命令自己写吧.

大洼县15938251857: 交换机应用VLANtrunk端口时都有哪些有效的模式?
后嵇复方: 1 3 根据DTP:思科动态中继协议 (Dynamic Trunk Protocol), Mode 模式 on 支持永久中继链路,即使相邻设备不同意. off 支持永久不中继链路,即使相邻设备不同意. desirable 引发端口成为中继,受相邻设备同意. auto 引发端口被动转换...

大洼县15938251857: 在交换机上划分VLAN的配置 -
后嵇复方: 1. 华为: 1.创建VLAN vlan batch 1 2 3 //同时创建多个VLAN 2.进入接口 int G0/0/0 3.设置接口 port link-type access /trunk(交换机与交换机)/hybrid(兼容) 4. VLAN 与接口绑定(access为例) port default vlan X 5.交换机与交换机之间 port link-...

大洼县15938251857: 华为交换机vlan,trunk -
后嵇复方: 如果要是A和B之间的同vlan想通 除了端口类型设置为trunk 还要保证trunk 允许这些vlan通过(华为的trunk口设置后默认只允许vlan 1)互联口配置命令可以参考如下: interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 20 30 40 50

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网