VLAN的基本配置
VLAN的配置说明和案例

VLAN相关知识和配置一、VLAN相关知识。
1、VLAN不是一种新的局域网,而是在由交换机构成的局域网上提供的一种服务。
类似于分组、划块等思想。
2、VLAN配置过程,要注意的问题。
(1)同一交换机上不要划分太多的VLAN,会导致不同VLAN间交换复杂。
(2)不同VLAN之间的数据交换必须通过网络上交换才能完成。
所以必须要使用路由器或三层交换机。
3、VLAN能够隔离广播风暴,同时能增加安全性。
4、交换机端口配置前默认的VLAN为VLAN 1。
二、VLAN的配置方法1、静态方式是最基本的方式,是基于端口配置,也是最基本的配置方式。
2、动态方式是基于地址和协议配置。
如IP地址,MAC地址等。
三、配置VLAN的过程(在思科仿真软件下)1、在全局模式下,先创建VLAN,使用的命令Switch(config)#VLAN VLAN编号。
例:Switch(config)#vlan 10 ;创建VLAN 102、将端口加入到创建的VLAN中。
命令如下:(1)进入某端口,使用int 端口号。
例:int f0/1 回车,执行结果为:Switch(config-if)#(2)将端口加入到VLAN中,命令如下:Switch(config-if)#Sw acc vlan 10 ;将端口f0/1加入到vlan 10当中。
说明:(1)同一交换机属于同一VLAN的主机可想到通信。
不同VLAN之间必须通过三层交换。
(2)跨交换配置VLAN时,要注意交换机之间端口的配置。
四、跨交换机相同VLAN之间的通信。
1、当VLAN在不同交换上进行了配置时,要将交换机相连的端口配置成TRUNK链路,并且允许多个VLAN通过或允许所有VLAN通过,才能保证相同的多个VLAN间通信。
2、配置过程:按前述配置好VLAN。
然后将两个交换所连接的端口配置成TRUNK。
允许需要通信的VLAN通过TRUNK链路。
五、不同VLAN之间通信的配置过程。
1、使用路由器。
VLAN的基本配置命令及公司内部进行VLAN的划分实例

ip address 192.168.2.1
!
......
路由器配置文件中的部分代码如下:
......
interface FastEthernet 1/0.1
encapsulation isl 10
ip address 192.168.0.2
交换机使用被称为ASIC(Application Specified Integrated Circuit)的专用硬件芯片处理数据帧的交换操作,在很多机型上都能实现以缆线速度(Wired Speed)交换。而路由器,则基本上是基于软件处理的。即使以缆线速度接收到数据包,也无法在不限速的条件下转发出去,因此会成为速度瓶颈。就VLAN间路由而言,流量会集中到路由器和交换机互联的汇聚链路部分,这一部分尤其特别容易成为速度瓶颈。并且从硬件上看,由于需要分别设置路由器和交换机,在一些空间狭小的环境里可能连设置的场所都成问题。
在一台本体内,分别设置了交换机模块和路由器模块;而内置的路由模块与交换模块相同,使用ASIC硬件处理路由。因此,与传统的路由器相比,可以实现高速路由。并且,路由与交换模块是汇聚链接的,由于是内部连接,可以确保相当大的带宽
使用三层交换机进行VLAN间路由(VLAN内通信)
在三层交换机内部数据究竟是怎样传播的呢?基本上,它和使用汇聚链路连接路由器与交换机时的情形相同。
switch(config-if)#switchport mode dynamic auto
注意:如果中继链路两端都设置成auto将不能成为trunk
13、 查看端口状态
switch#show interface f0/2 switchport
14、 在trunk上移出vlan
交换机vlan基本配置

交换机上配置静态VLAN1、创建VLAN(1)在全局模式下创建VLAN:switch>enable 进入特权模式switch#configure terminal 进入全局模式switch(config)#vlan vlan-ID创建VLAN号switch(config)#name vlan-name配置VLAN名称switch(config)#mtu mtu-size改变MTU大小(可选命令)switch(config)#end 退出switch(config)#show vlan {name vlan-name|ID vlan-id}验证查看vlanswitch(config)#copy running-config startup-config 保存配置(2)在VLAN数据库中创建VLAN(VLAN数据库模式目前已经过时IOS版本不在支持,推荐使用全局模式配置定义VLAN)switch#vlan datebase 进入VLAN配置状态switch(vlan)#vlan vlan-id name vlan-name创建VLAN号及VLAN名称switch(vlan)#vlan vlan-id mtu mtu-size 修改MTU大小switch(vlan)#exit 更新VLAN数据并退出switch(config)#show vlan {name vlan-name|ID vlan-id}验证查看vlanswitch(config)#copy running-config startup config 保存配置(3)在VLAN中添加、删除端口switch#configure terminal 进入配置状态switch(config)# interface interface-id 进入要分配的端口switch(config)#switchport mode access 定义二层端口switch(config)#switchport access vlan vlan-id把端口划分给某个VLANswitch(config)#end 退出switch#show running-config interface interface-ID验证端口号的VLAN号switch#show interfaces interface-id switchport 验证端口的管理模式和VLAN情况switch#copy running-config startup-config 保存配置使用default interface interface-id命令可以还原接口的默认配置状态(4)验证VLAN的配置switch#show vlan brief 查看VLAN信息的命令switch#show vlan vlan-id查看指定的某一个VLAN信息(5)删除VLAN用no vlan vlan-id命令Switch#configure terminalSwitch(config)#no vlan vlan-id++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ 2、Turnk的模式和协商接口的配置模式1、switchport mode access将接口设定为永久的非中继模式,并协商将链路转换为非中继链路,即使邻接端口是中继端口,此接口也会成为非中继接口2、switchport mode dynamic desirable 使得接口主动尝试将链路转换为中继链路。
VLAN 的基础配置

实验四、VLAN 的基础配置一、VLAN基本配置1.实验原理:VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。
LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。
VLAN所指的LAN特指使用路由器分割的网络——也就是广播域2.实验内容:VLAN基本配置3.实验目的:掌握VLAN基本配置命令和配置注意事项4.实验环境3~4台S3610系列交换机,8台PC。
实验组网如图所示:PCA VLAN2 PCB VLAN3 PCC VLAN2 PCD VLAN3VLAN配置一5.实验步骤根据教材所学内容,配置完成后,同一VLAN内的PC可以互通,不同VLAN间的PC 不能互通。
配置PCA IP地址为10.1.1.2/24,PCB IP地址为10.1.2.2/24,PCC 1P地址为10.1.1.3/24,PCDP地址为10.1.2.3/24。
交换机之间二个端口链路聚合。
●配置链路聚合S3610A上的配置:设置交换机名称为S3610A:[H3C]sysname S3610A进入以太网端口Ethernet 0/0/23:[S3610A]interface e1/0/23配置Ethernet 0/0/23端口模式为全双工模式[S3610A-Ethernet1/0/23]duplex full配置Ethernet 0/0/23端口速率为100M:[S3610A-Ethernet1/0/23]speed l00进入以太网端口Ethernet 0/0/24:[S3610A-Ethernet1/0/23]intefface e1/0/24配置Ethernet 0/0/24端口模式为全双工模式:[S3610A-Ethernet1/0/24]duplex full配置配置Ethernet 0/0/24端口速率为100M:[S3610A-Ethernet1/0/24]speed l00退出端口视图:[S3610A-Ethernet1/0/24]quit配置链路聚合:[S3206A]link-aggregation Ethernet 1/0/23 to Ethernet 1/0/24 both S3610B上配置:(命令同上)[H3C]sysname S3610B[S3610B]interface e1/0/23[S3610B—Ethernet1/0/23]duplex full (全双工)[S3610B—Ethernet1/0/23]speed l00 (百兆速率)[S3610B—Ethernet1/0/23]interface e1/0/24tS3610B—Ethernet1/0/24]duplex full (全双工)[S3610B-Ethernet1/0/24]Speed l00 (百兆速率)[S3610B—Ethernet1/0/24] quit[S3610B]link-aggregation Ethernet1/0/23 to Ethernet 1/0/24 both ●配置每一台PC属于特定的VLAN创建(进入)Vlan2:[S3610A]Vlan2将Ethernet 0/9到Ethernet1/0/16端口加入到Vlan2:[S3610A-vlan2]port Ethernet 0/9 to Ethernet1/0/16创建(进入)Vlan3[S3610A-vlan2]vlan 3将Ethernet 0/7到Ethernet1/0/22端口加入到Vlan3:[S3610A—vlan3]port Ethernet0/7 to Ethernet1/0/22创建(进入)Vlan2:[S3610B] Vlan2将Ethernet 0/9到Ethernet1/0/16端口加入到Vlan2:[S3610B—vlan2]portEthernet0/9 to Ethernet1/0/16创建(进入)Vlan3[S3610B—vlan2] Vlan 3将Ethernet 0/7到Ethernet1/0/22端口加入到Vlan3:[S3610B-vlan3]port Ethernet 0/17 to Ethernet 0/22●配置交换机之间的端口为Trunk端口,并且允许所有VLAN通过[S3610A]interface e1/0/23[S3610A-Ethernet1/0/23] port link-type trunk允许所有VLAN通过Trunk端口[S3610A-Ethernet 1/0/23]port trunk permit vlan all[S3610A-Ethernet 1/0/23]interface E1/0/24[S3610A-Ethernet 1/0/24]port link-typet runk允许所有VLAN通过Trunk端口[S3610A-Ethernet1/0/24]port trunk permit vlan al1[S3610]interface e1/0/23[S3610B-Ethernet1/0/23] port link-type trunk允许所有VLAN通过Trunk端口[S3610B-Ethernet1/0/23]port trunk permit vlan all[S3610B-Ethernet1/0/23]interface e1/0/24[S3610B-Ethernet1/0/24]port link-type trunk允许所有VLAN通过Trunk端口[S3610B-Ethernet1/0/24]port trunk permit vlan all配置完成后,可以看到,同一VLAN内部的PC可以互相访问不同VLAN间的PC不能够互相访问。
vlan基本配置实验报告的总结

vlan基本配置实验报告的总结
一、实验目的
本次实验的目的是理解并了解VLAN的基本配置,通过配置实现VLAN之间的通讯以及基于VLAN进行路由的转发功能,掌握VLAN和VLAN间通信的基本原理。
二、实验内容
1、创建VLAN:首先配置VTP模式,将路由器工作模式变为server 模式,把所有端口设置为trunk模式,然后在物理端口上划分VLAN,设置VLAN ID和VLAN名称,将需要划分的端口添加到相应的VLAN中,最后配置VLAN间通信转发功能,完成VLAN的划分。
2、VLAN接口和端口间的路由:完成VLAN的划分后,使用物理端口接口实现VLAN间的路由,设置交换机的端口进行路由转发,即设置端口属于哪个VLAN,激活接口,分发IP地址,设置默认路由,分发路由信息,开启端口,完成VLAN间的路由功能。
3、VLAN的广播控制:VLAN是一种以域的概念划分网络,对网络中的广播信息进行了控制,可以控制路由器对广播信息的转发,以达到限制不必要的网络流量,从而提高网络的性能和安全性。
三、实验结论
本次实验中,我们掌握了VLAN的基本配置,学会了在实际网络上划分VLAN,通过端口实现VLAN间的路由功能,并学会了对网络中的广播信息进行控制,从而提高网络的性能和安全性。
- 1 -。
vlan的配置方法

vlan的配置方法VLAN(Virtual Local Area Network,虚拟局域网)是一种将一个物理网络划分成多个逻辑上的虚拟网络的技术,它可以提供更好的网络性能、安全性和管理灵活性。
在进行VLAN的配置时,需要按照一定的步骤进行操作,下面将详细介绍VLAN的配置方法。
1. 确定VLAN的划分方案在配置VLAN之前,需要先确定VLAN的划分方案。
可以根据不同的需求和网络拓扑结构,将网络划分为不同的VLAN,如按照部门、功能或地理位置等进行划分。
确定划分方案后,可以开始进行VLAN的配置。
2. 创建VLAN在交换机上创建VLAN是配置VLAN的第一步。
可以通过以下命令在交换机上创建VLAN:```Switch(config)# vlan vlan_id```其中,vlan_id为VLAN的标识符,可以根据实际需求进行设置。
创建VLAN后,可以通过以下命令查看已创建的VLAN列表:```Switch# show vlan```3. 配置接口创建VLAN后,需要将交换机的接口与相应的VLAN进行关联。
可以通过以下命令将接口划分到指定的VLAN:```Switch(config)# interface interface_idSwitch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan vlan_id```其中,interface_id为接口的标识符,可以是物理接口、端口通道或VLAN接口。
vlan_id为要划分到的VLAN的标识符。
配置完成后,可以通过以下命令查看接口的VLAN配置情况:```Switch# show interfaces interface_id switchport```4. 配置Trunk接口如果需要在不同的交换机之间传输多个VLAN的数据,就需要配置Trunk接口。
VLAN的基本配置

VLAN的基本配置一、理解VLAN一个VLAN就是一个交换网,其逻辑上按功能、项目、应用来分而不必考虑用户的物理位置。
任何交换端口都可以属于某一VLAN,IP包、广播包及组播包均可以发送或广播给在此VLAN内的最终用户。
,每一个VLAN均可以看成是一个逻辑网络,发往另一VLAN 得数据包必须由路由器或者网桥转发。
VLAN常与IP子网相联系,同一IP子网属于同一VLAN。
一个VLAN =一个广播域= 逻辑网段(子网)二、VLAN的配置Switch>en 使能超级模式Switch#conf t 进入配置Switch(config)#vlan 10 创建vlanSwitch(config-vlan)#vlan 20Switch(config-vlan)#exitSwitch(config)#exitSwitch(config)#int fastEthernet 0/1 进入端口Switch(config-if)#switchport access vlan 10 该端口划分入vlan 10Switch(config-if)#exitSwitch(config)#interface fSwitch(config)#interface fastEthernet 0/2Switch(config-if)#switchport access vlan 20三、实验具体例子:PC0、PC1、PC2、PC3分别连接到交换机的端口f/0/1、f/0/2 、f/0/3 、f/0/4,f/0/1、f/0/2端口属于VLAN10,而f/0/3 、f/0/4端口属于VLAN20。
(图如下:)PC0的IP是:192.168.1.1,子网掩码:255.255.255.0PC1的IP是:192.168.1.2,子网掩码:255.255.255.0PC2的IP是:192.168.2.1,子网掩码:255.255.255.0PC3的IP是:192.168.2.2,子网掩码:255.255.255.0配置步骤:。
交换机vlan基本配置

交换机VLAN配置
一、功能需求及组网说明
⑴拓扑图如下所示:
⑵验证如下结果:
⑴当Sw1和sw2的E0/1端口都属于VLAN10,pc1和pc2都能访问。
⑵当sw1的E0/1端口属于VLAN10,而sw2的E0/1端口属于VLAN20,pc1和pc2不能访问。
二、部分配置命令
1、交换机配置命令
创建(进入)vlan10
[Sw1]vlan 10
将端口E0/1加入到vlan10
[Sw1-vlan2]port ethernet 0/1
配置接口e0/16为trunk,平且配置trunk属性
[Sw1-interface-e0/16]port link trunk
[Sw1-interface-e0/16]port trunk permit vlan all
2、路由器模拟pc
[router]sysname pc1
[pc1]int e0
[pc1-interface-e0]ip address 1.1.1.1 24
三、注意事项
1. 缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;
2. 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;
3. 除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
VLAN的基本用法与配置

VLAN的基本⽤法与配置需求:在⼀家⼩型企业中,所有员⼯都使⽤⼀台交换机,⽼板为了避免员⼯私下通信,将他们分配了不同⽹段,但偶尔还是会发现,有些员⼯会⾃⾏修改⽹段和别⼈通信。
如果你是这家企业的⽹络⼯程师,你该如何处理?1、虚拟局域⽹(VLAN)作⽤:VLAN可以隔离⼴播域,相同⽹段不可通信效果:1)相同VLAN可以通信2)不相同VLAN不可以通信注意:判断是否在同⼀VLAN,需要看VLAN的ID编号2.VLAN配置(真实环境)A、相关软件switch>> ⽤户模式登录设备使⽤enable进⼊下个模式switch# #特权模式查询设备配置可使⽤configureterminal进⼊switch(config)# (config)#全局模式配置设备进⾏的配置对这个设备⽣效总结enable⽤于⽤户模式进⼊特权模式configure terminal⽤于特权模式进⼊全局模式Exit回到上级模式B、相关步骤(1)、添加VLAN虚拟局域⽹(2)、进⼊终端设备对应端⼝(3)、在端⼝中调⽤对应VLANEg:程序:Switch>enableSwitch#configure terminalSwitch(config)#vlan 2Switch(config-vlan)#vlan 3Switch(config-vlan)#vlan 4Switch(config-vlan)#vlan 5Switch(config-vlan)#interface range fastEthernet 0/1-2Switch(config-if-range)#switchport access vlan 2Switch(config-if-range)#interface range fastEthernet 0/3-4Switch(config-if-range)#switchport access vlan 3Switch(config-if-range)#interface range fastEthernet 0/5-6Switch(config-if-range)#switchport access vlan 4Switch(config-if-range)#interface range fastEthernet 0/7-8Switch(config-if-range)#switchport access vlan 5Switch(config-if-range)#exit#do show vlan 可以展⽰VLAN的个数和信息结果如图:C、VLAN原理1)进⼊端⼝贴上标签2)出端⼝前判断标签3)出端⼝后摘掉标签。
Vlan的配置方法

Vlan的配置方法步骤命令及注释说明1、设置vtp domain vlan database 进入vlan配置模式vtp domain com 设置vtp管理域名称 comvtp server 设置交换机为服务器模式vtp client 设置交换机为客户端模式vtp domain 称为管理域,交换vtp更新信息的所有交换机必须配置为相同的管理域。
核心交换机和分支交换机都要配置2、配置中继interface fa0/1 进入端口配置模式switchportswitchport trunk encapsulation isl 配置中继协议switchport mode trunk 核心交换机上以上都要配置,不过在分支交换机进入端口模式只配置这个命令就可以了3、创建vlan vlan 10 name counter创建了一个编号为10 名字为counter的vlan。
创建vlan一旦建立了管理域,就可以创建vlan了。
在核心交换机上配置4、将交换机端口划入vlan switchport access vlan 10 归属counter vlan在分支交换机的端口配置模式下配置。
5、配置三层交换interface vlan 10ip address 172.16.58.1 255.255.255.0 给vlan10配置ip在核心交换机上配置常见的VLAN配置类型名称简介及优缺点适用范围基于端口划分的VLAN按VLAN交换机上的物理端口和内部的PVC(永久虚电路)端口来划分。
优点:定义VLAN成员时非常简单,只要将所有的端口都定义为相应的VLAN组即可。
缺点:如果某用户离开原来的端口到一个新的交换机的某个端口,必须重新定义。
适合于任何大小的网络基于MAC地址划分VLAN 这种划分VLAN的方法是根据每个用户主机的MAC地址来划分。
适用于小型局域网。
优点:当用户物理位置从一个交换机换到其他的交换机时,VLAN 不用重新配置。
vlan的基本配置

Vlan的基本配置配置信息PC1 属于VLan10 IP地址192.168.1.11/24PC2 属于Vlan20 IP地址192.168.2.22/24Pc3 属于Vlan20 P地址192.168.2.33/24试验原理测试的结果应该PC1与PC2、3都不能通信,Pc2、3之间能够通信原理是在二层交换机下,同一Vlan能够相互通信,不同vlan之间需要借助路由功能试验步骤1-S2328G-1>1-S2328G-1>en 14Password://进入交换机的特权模式密码为admin1-S2328G-1#configure terminal//进入交换机的全局配置模式,命令的全写configure terminal1-S2328G-1(config)#vlan 101-S2328G-1(config-vlan)#exit//建立vlan 10并退出1-S2328G-1(config)#vlan 201-S2328G-1(config-vlan)#exit//建立vlan 20并退出1-S2328G-1(config)#interface fastEthernet 0/1//进入fastEthernet 0/1的接口模式1-S2328G-1(config-if-FastEthernet 0/1)#switchport mode access1-S2328G-1(config-if-FastEthernet 0/1)#switchport access vlan 101-S2328G-1(config-if-FastEthernet 0/1)#exit//把端口模式改为access 并把端口划入到vlan10下1-S2328G-1(config)#interface fastethernet 0/21-S2328G-1(config-if-FastEthernet 0/2)#switchport mode access1-S2328G-1(config-if-FastEthernet 0/2)#switchport access vlan 201-S2328G-1(config-if-FastEthernet 0/2)#exit//把端口模式改为access 并把端口划入到vlan20下1-S2328G-1(config)#interface fastethernet 0/31-S2328G-1(config-if-FastEthernet 0/3)#switchport mode access1-S2328G-1(config-if-FastEthernet 0/3)#switchport access vlan 201-S2328G-1(config-if-FastEthernet 0/3)#exit//把端口模式改为access 并把端口划入到vlan20下1-S2328G-1(config)#show vlan//察看Vlan的配置信息VLAN Name Status Ports---- -------------------------------- --------- -----------------------------------1 VLAN0001 STATIC Fa0/4, Fa0/5, Fa0/6, Fa0/7Fa0/8, Fa0/9, Fa0/10, Fa0/11Fa0/12, Fa0/13, Fa0/14, Fa0/15Fa0/16, Fa0/17, Fa0/18, Fa0/19Fa0/20, Fa0/21, Fa0/22, Fa0/23Fa0/24, Gi0/25, Gi0/2610 VLAN0010 STATIC Fa0/120 VLAN0020 STATIC Fa0/2, Fa0/31-S2328G-1(config)#测试把PC1、PC2、PC3的网卡地址按照上面要求进行配置用PC1去ping PC2、PC3,结果是不通用PC2去ping PC3,结果是通的结论:。
学会VLAN的基础配置

学会VLAN的基础配置学会VLAN的基础配置一、实验目的1、掌握VLAN的配置2、掌握Access 接口和Trunk接口的配置3、掌握将接口与VLAN关联的配置二、实验拓扑PC1与PC3属于默认的vlan1 PC2与PC4属于vlan2交换机之间的接口E0/0/3配置为trunk链路三、实验步骤1、VLAN口与Access接口的配置LSW1:syEnter system view, return user view with Ctrl+Z. [Huawei]sysname LSW1 [LSW1]info-center source DS channel 0 log state off trap state off [LSW1]user-interface console 0 [LSW1-ui-console0]idle-timeout 0 0 [LSW1-ui-console0]q [LSW1]vlan 2 //添加一个vlan2 [LSW1-vlan2]q [LSW1]int e0/0/2 //进入2接口[LSW1-Ethernet0/0/2]port link-type access //端口的链路类型为Access (连接计算机的端口),华为的设置默认接口是hybrid的模式[LSW1-Ethernet0/0/2]port default vlan 2 //将这个接口加入到vlan2中[LSW1-Ethernet0/0/2]qLSW2:syEnter system view, return user view with Ctrl+Z. [Huawei]sysname LSW2 [LSW2]info-center source DS channel 0 log state off trap state off [LSW2]user-interface console 0 [LSW2-ui-console0]idle-timeout 0 0[LSW2-ui-console0]q [LSW2]vlan 2 //添加一个vlan2[LSW2-vlan2]int e0/0/2[LSW2-Ethernet0/0/2]port link-type access //端口的链路类型为Access [LSW2-Ethernet0/0/2]port default vlan 2 //将这个接口加入到vlan2中[LSW2-Ethernet0/0/2]q? 在各交换机上用dis vlan这个命令来查看上面的e0/0/2接口是否已经加入到vlan2中 [LSW1]dis vlanThe total number of vlans is : 2--------------------------------------------------------------------------------U: Up; D: Down; TG: Tagged; UT: Untagged; MP: Vlan-mapping; ST: Vlan-stacking; #:ProtocolTransparent-vlan; *: Management-vlan;-------------------------------------------------------------------------------- VID Type Ports--------------------------------------------------------------------------------1 common UT:Eth0/0/1(U) Eth0/0/3(U) Eth0/0/4(D)Eth0/0/5(D)Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D)Eth0/0/9(D)Eth0/0/10(D) Eth0/0/11(D) Eth0/0/12(D)Eth0/0/13(D)Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D)Eth0/0/17(D)Eth0/0/21(D)Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D) 2 common UT:Eth0/0/2(U) //已经属于vlan2了 VID StatusProperty MAC-LRN Statistics Description--------------------------------------------------------------------------------1 enable default enable disable VLAN 00012 enable default enable disable VLAN 0002[LSW2]dis vlanThe total number of vlans is : 2--------------------------------------------------------------------------------U: Up; D: Down; TG: Tagged; UT: Untagged; MP:Vlan-mapping; ST: Vlan-stacking; #:ProtocolTransparent-vlan; *: Management-vlan;-------------------------------------------------------------------------------- VID Type Ports--------------------------------------------------------------------------------1 common UT:Eth0/0/1(U) Eth0/0/3(U) Eth0/0/4(D)Eth0/0/5(D)Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D)Eth0/0/9(D)Eth0/0/10(D) Eth0/0/11(D) Eth0/0/12(D)Eth0/0/13(D)Eth0/0/17(D)Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D)Eth0/0/21(D)Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D) 2 common UT:Eth0/0/2(U) //已经属于vlan2了 VID StatusProperty MAC-LRN Statistics Description--------------------------------------------------------------------------------1 enable default enable disable VLAN 00012 enable default enable disable VLAN 00022、Trunk接口的配置1上面的拓扑图和配置命令来看,交换机之间的e0/0/3接口默认是属于vlan1◇的,因此只能是PC1与PC3这两台主机是可以拼通的,要想实现PC2与PC4之间的互通,则需要将交换机之间相连的接口配置为trunk,命令如下:[LSW1]int e0/0/3 //进接口 [LSW1-Ethernet0/0/3]portlink-type trunk //接口链路类型为trunk [LSW1-Ethernet0/0/3]porttrunk allow-pass vlan all //允许所有的vlan通过,华为的设备默认是不允许任何vlan通过的,除了缺省的vlan1[LSW2]int e0/0/3 //进接口 [LSW2-Ethernet0/0/3]portlink-type trunk //接口链路类型为trunk [LSW2-Ethernet0/0/3]porttrunk allow-pass vlan all /允许所有的vlan通过2在各交换机上查看vlan的信息◇[LSW1]dis vlanThe total number of vlans is : 2--------------------------------------------------------------------------------U: Up; D: Down; TG: Tagged; UT: Untagged; MP:Vlan-mapping; ST: Vlan-stacking; #:ProtocolTransparent-vlan; *: Management-vlan;-------------------------------------------------------------------------------- VID Type Ports--------------------------------------------------------------------------------1 common UT:Eth0/0/1(U) Eth0/0/3(U) Eth0/0/4(D)Eth0/0/5(D)Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D)Eth0/0/9(D)Eth0/0/10(D) Eth0/0/11(D) Eth0/0/12(D)Eth0/0/13(D)Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D)Eth0/0/17(D)Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D)Eth0/0/21(D)Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D) 2 common UT:Eth0/0/2(U) TG:Eth0/0/3(U)VID Status Property MAC-LRN Statistics Description--------------------------------------------------------------------------------1 enable default enable disable VLAN 00012 enable default enable disable VLAN 0002[LSW2]dis vlanThe total number of vlans is : 2--------------------------------------------------------------------------------U: Up; D: Down; TG: Tagged; UT: Untagged; MP:Vlan-mapping; ST: Vlan-stacking; #:ProtocolTransparent-vlan; *: Management-vlan;-------------------------------------------------------------------------------- VID Type Ports--------------------------------------------------------------------------------1 common UT:Eth0/0/1(U) Eth0/0/3(U) Eth0/0/4(D)Eth0/0/5(D)Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D)Eth0/0/9(D)Eth0/0/10(D) Eth0/0/11(D) Eth0/0/12(D)Eth0/0/13(D)Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D)Eth0/0/17(D)Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D)Eth0/0/21(D)Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D) 2 common UT:Eth0/0/2(U) TG:Eth0/0/3(U)VID Status Property MAC-LRN Statistics Description--------------------------------------------------------------------------------1 enable default enable disable VLAN 00012 enable default enable disable VLAN 00023、接口与VLAN关联的配置1 当交换机需要与网络层的设备通信时,可以在交换机上创建基于VLAN的◇逻辑接口,即VLANIF接口。
vlan的配置方法

vlan的配置方法VLAN(Virtual Local Area Network)是一种虚拟的局域网技术,可以将一个物理局域网划分为多个逻辑上的子网。
通过VLAN的配置,可以实现网络资源的合理分配和安全隔离。
本文将介绍VLAN 的配置方法。
一、VLAN的基本概念VLAN是一种逻辑上的划分,将一个物理局域网划分为多个虚拟的子网,每个子网相互隔离,互不干扰。
VLAN可以根据不同的需求进行划分,比如按部门、按功能等。
VLAN的划分可以基于端口、MAC地址或者子网等方式进行。
二、VLAN的配置方法1. 创建VLAN首先需要创建VLAN,可以通过交换机的管理界面或者命令行进行配置。
在交换机的管理界面中,找到VLAN配置的选项,点击创建新VLAN。
输入VLAN的ID和名称,点击确认即可创建。
2. 配置端口创建VLAN后,需要将端口划分到相应的VLAN中。
在交换机的管理界面中,找到端口配置的选项,选择要配置的端口,将其绑定到相应的VLAN中。
可以选择将端口设置为访问模式或者特定VLAN 模式。
3. 配置端口模式端口模式分为访问模式和特定VLAN模式。
访问模式下,端口只能属于一个VLAN,数据包只能在该VLAN中传输。
特定VLAN模式下,端口可以属于多个VLAN,数据包可以在多个VLAN之间传输。
根据需求选择相应的端口模式。
4. 配置VLAN间的互通不同VLAN之间默认是隔离的,无法直接通信。
如果需要实现不同VLAN之间的互通,可以通过三层交换机或者路由器进行配置。
在交换机或者路由器上配置虚拟接口,将不同VLAN的虚拟接口进行绑定,即可实现VLAN间的互通。
5. 配置VLAN间的安全为了增强网络的安全性,可以配置VLAN间的访问控制列表(ACL)或者端口安全。
ACL可以限制不同VLAN之间的通信,只允许特定的IP地址或者端口进行通信。
端口安全可以限制端口上的设备数量,防止未授权设备接入。
6. 配置VLAN的管理在配置VLAN时,还需要考虑VLAN的管理。
了解VLAN网络配置

了解VLAN网络配置VLAN网络配置简介VLAN(Virtual Local Area Network)是一种将物理网络划分成多个逻辑上独立的虚拟网络的技术。
通过VLAN,可以将不同的主机和设备分组在不同的虚拟网络中,实现安全隔离和逻辑隔离。
本文将介绍VLAN网络的配置方法和相关概念。
一、VLAN的基本概念VLAN是一种逻辑划分网络的方法,将一个物理局域网分割成多个虚拟局域网。
每个VLAN都有一个唯一的标识符(VLAN ID),用于区分不同的虚拟网络。
VLAN可以跨越多个交换机,实现虚拟网络的扩展和连接。
二、VLAN的配置方式1. VLAN的创建在配置VLAN之前,需要先创建VLAN。
在交换机的命令行界面,使用创建VLAN的命令,例如:```Switch(config)# vlan 10Switch(config-vlan)# name Sales```上述命令创建了一个ID为10的VLAN,并设置它的名称为"Sales"。
2. VLAN的端口成员配置创建VLAN后,需要将交换机上的端口分配到对应的VLAN中。
可以通过以下命令将端口加入VLAN:```Switch(config)# interface gigabitethernet 1/0/1Switch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan 10```上述命令将交换机上的GigabitEthernet 1/0/1端口配置为访问模式,并将它加入到VLAN 10中。
3. 端口的Trunk配置如果需要通过一个交换机传输多个VLAN的数据,需要将交换机端口配置为Trunk模式。
Trunk可以在VLAN之间传递数据帧,实现VLAN的连接。
配置Trunk的命令如下:```Switch(config)# interface gigabitethernet 1/0/2Switch(config-if)# switchport mode trunk```上述命令将交换机上的GigabitEthernet 1/0/2端口配置为Trunk模式。
VLAN的基本配置实验

虚拟局域网配置Ⅰ.实验目标:掌握VLAN技术。
Ⅱ.实验环境:WINDOWS XP 锐捷网络实验室Ⅲ.基本内容:验证在同一VLAN的计算机能相互通信、在不同VLAN的计算机不能通信Ⅳ.实验原理:VLAN交换技术Ⅴ.实验设备:交换机,计算机。
Ⅺ.实验内容:一、实验目的1.掌握划分VLAN的目的;2.掌握基于交换机端口配置VLAN的方法;3.掌握跨交换机实现VLAN的方法。
二、实验任务1.使用交换机的命令行界面;2.创建VLAN;3.将交换机端口分配到VLAN;4.查看VLAN信息。
三、实验步骤(一)交换机端口隔离1、将pc1和pc2连接到同一台交换机上如图5-1所示F0/1 F0/2VLAN 10 VLAN 20Pc1 pc2图5-12、配置好pc1和pc2的ip地址、子网掩码此时,验证两台pc可以互相ping通。
3、创建VLAN在特权模式下输入如下命令创建VLAN 10,名称为test1。
Configure terminalVlan 10Name test1同上创建VLAN 20,名称为test2。
4、显示VLAN 信息Show vlan5、将接口分配到VLANConfigure terminalInterface fastethernet 0/1Switchport access vlan 10同上将端口2加入vlan 20中。
6、验证pc1和pc2互相ping不通注意:⑴ vlan 1属于系统的默认VLAN,不可以被删除;⑵删除某个VLAN,用no命令,如:no vlan 10⑶删除当前某个VLAN时,先将属于该VLAN的端口加入别的VLAN,再删除VLAN。
(二)跨交换机实现VLAN(选做,不作统一要求)1、如图5-2所示进行网络连接A BF0/24 F0/24F0/1F0/1 F0/2VLAN 10 VLAN 20 VLAN 10PC1 PC2 PC3图5-22、配置好PC1、PC2、PC3的ip地址和子网掩码此时,验证三台pc可以互相ping通。
配置vlan的方法

配置vlan的方法配置VLAN(Virtual Local Area Network)的方法是将网络设备按照功能或者部门划分为不同的虚拟网络,从而提高网络性能和安全性。
下面是一些配置VLAN的基本方法。
1. 网络规划和设计:在配置VLAN之前,必须进行网络规划和设计。
这包括确定需要划分的VLAN 数量,每个VLAN所涵盖的网络设备范围,以及设备之间的互联方式。
此外,还需要考虑IP地址分配和子网掩码设置,以确保VLAN之间的互联和通信。
2. VTP(VLAN Trunking Protocol)设置:VTP是一种用于自动配置和管理VLAN的协议。
它包括服务器模式、客户端模式和透明模式。
配置VTP服务器模式的交换机可以管理和分发VLAN信息,而VTP客户端模式的交换机则接收和配置来自VTP服务器模式的信息。
配置VTP 透明模式的交换机不会传递VLAN信息,而只会接收和配置自己的VLAN。
3. VLAN的创建和配置:在交换机上创建和配置VLAN是非常重要的一步。
可以使用命令行界面(CLI)或者图形用户界面(GUI)来进行配置。
在命令行界面下,可以使用"vlan database"命令进入VLAN数据库模式,然后使用"vlan"命令来创建和配置VLAN。
在图形用户界面下,可以通过交换机的管理界面找到VLAN设置并进行配置。
4. VLAN端口配置:一旦VLAN创建和配置完成,还需要将交换机的端口分配给相应的VLAN。
这可以通过命令行界面或者图形用户界面来实现。
在命令行界面下,可以使用"switchport access vlan"命令将端口配置为特定的VLAN。
在图形用户界面下,可以选择相应的端口并将其分配给目标VLAN。
5. VLAN间的通信设置:默认情况下,不同VLAN之间的通信是被禁止的,因此需要进行相应的设置来实现VLAN间的通信。
可以使用三层交换机或者路由器来实现VLAN间的互联。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
交换机路由器CLI的五种模式
模式 特征
用户模式
特权模式ቤተ መጻሕፍቲ ባይዱ
Red-Giant>
Red-Giant#
全局配置模式
接口配置模式 vlan配置模式
Red-Giant (config)#
Red-Giant (config-if)# Red-Giant (config-vlan)#
实验环境
实验环境如图所示:
计算机A 192.168.1.1/24 图1
(2)配置Trunk模式命令
Switch(config)# interface fa 0/13 Switch(config-if)# switchport mode trunk
注意:交换机之间的连接用交叉线。 测试:
在计算机PA中分别ping计算机PB、PC与PD查 看连通性。
实验分析:
测试网络连通性时为什么不用配置,计 算机A和B就可以通信? 划分虚拟局域网后为什么计算机A,B可 以通信,和计算机C却无法通信? 说明划分虚拟局域网的意义。
(2)将接口分配到vlan Switch(config)# interface range fa 0/1-2 !进入接口 配置模式 Switch(config-if)# switchport mode access Switch(config-if)#switchport access vlan 10 !将f0/1-2 端口加入vlan 10中 Switch(config)#interface fastethernet 0/23 !进入f0/23 的接口配置模式 Switch(config-if)# switchport mode access Switch(config-if)#switchport access vlan 20 !将f0/23 端口加入vlan 20中。
计算机B 192.168.1.3/24
计算机A 192.168.1.1/24
计算机B 192.168.1.2/24 图2
计算机C 192.168.1.3/24
实验步骤:
1、分别按图1和图2配置计算机IP地址,子网 掩码全为255.255.255.0,网关全为 192.168.1.254。 2、网络连通性测试 (1)按图1连接,计算机A连接交换机f0/1端 口,计算机B连接f0/23。 (2)按图对两主机配置IP地址,在计算机A 中ping计算机B,查看结果。
3、vlan配置
(1) vlan的创建 switch#configure t !进入全局模式 switch(config)# vlan 10 !创建vlan 10 switch(config-vlan)# name test10 !改名为test10 Switch(config)#vlan 20 !创建vlan 20 Switch(config-vlan)# name test20 !改名为test20 验证测试 Switch#show vlan !显示vlan配置 补充: switch(config)#no vlan 10 !删除vlan 10
虚拟局域网 -VLAN的基本配置
实验目的:
了解vlan的用途、工作原理和几种实现技术
掌握vlan的配置方法
实验内容:
1、交换机上连接两台主机,测试主机联通性。 2、在一台交换机上分别创建两个vlan,并为它 们分配相应的端口,测试vlan内连通性和vlan 间连通性。
实验原理
以太网交换机在数据链路层上基于端口进行数据转 发,使得冲突域缩小到交换机的每一个端口,有效地提 高了网络的利用率。但是,随着网络规模的增加,网络 内主机数量将急剧增加。如果这些主机都属于同一个局 域网,也就是属于同一个广播域,那么网络中任一主机 发送的广播报文将被转发给该广播域内所有主机,这样 网络的利用率就会大大下降。网络中将传播过多的广播 信息进而产生广播风暴,引起网络性能恶化。 为了避免这种情况的发生,采用VLAN技术,规定 凡是具有VLAN功能的交换机在转发数据报文时,报文 只能被转发到属于同一VLAN的端口或主机。即每一 VLAN代表了一个广播域,不同的VLAN用户属于不同的 广播域,它不能接受来自于不同VLAN用户的广播报文。
验证测试 :Switch#show vlan !查看VLAN信息, 这时交换机上有 个VLAN,其ID号分别 为 ;写出接口0/1、0/4,0/23所属 的VLAN: 。 (3)在计算机A中分别ping计算机B和C查看连通性。
4、跨交换机创建VLAN
(1)在此拓扑中划分两个VLAN,VLAN10 和VLAN20,然后把交换机S1的FA0/1划到 VLAN10中,FA0/24划到VLAN20中,把S2 的FA0/1划到 VLAN10中,FA0/24划到 VLAN20中,两台交换机通过接口FA0/13相 连。VLAN划分方法与前面一样,只需把连 接两台交换机的接口配置成trunk模式。