1. 程式人生 > >Packet Tracer 思科模擬器入門教程 之五 交換機劃分VLAN配置

Packet Tracer 思科模擬器入門教程 之五 交換機劃分VLAN配置

實驗目標

  • 理解虛擬LAN(VLAN)基本配置;
  • 掌握一般交換機按埠劃分VLAN的配置方法;
  • 掌握Tag VLAN配置方法。

實驗背景

  • 某一公司內財務部、銷售部的PC通過2臺交換機實現通訊;要求財務部和銷售部的PC可以互通,但為了資料安全起見,銷售部和財務部需要進行互相隔離,現要在交換機上做適當配置來實現這一目標。

技術原理

  • VLAN是指在一個物理網段內。進行邏輯的劃分,劃分成若干個虛擬區域網,VLAN做大的特性是不受物理位置的限制,可以進行靈活的劃分。VLAN具備了一個物理網段所具備的特性。相同VLAN內的主機可以相互直接通訊,不同VLAN間的主機之間互相訪問必須經路由裝置進行轉發,廣播資料包只可以在本VLAN內進行廣播,不能傳輸到其他VLAN中。
  • Port VLAN是實現VLAN的方式之一,它利用交換機的埠進行VALN的劃分,一個埠只能屬於一個VLAN。
  • Tag VLAN是基於交換機埠的另一種型別,主要用於是交換機的相同Vlan內的主機之間可以直接訪問,同時對不同Vlan的主機進行隔離。Tag VLAN遵循IEEE802.1Q協議的標準,在使用配置了Tag VLAN的埠進行資料傳輸時,需要在資料幀內新增4個位元組的8021.Q標籤資訊,用於標示該資料幀屬於哪個VLAN,便於對端交換機接收到資料幀後進行準確的過濾。

實驗說明

  • 在同一個區域網中,要實現PC0、PC2為同一個分組,PC1、PC3屬於同一個分組,PC0和PC1,PC2和PC3分別使用同一個交換機;
  • 在4個PC使用同一個閘道器的情況下,將4個PC進行Vlan分組劃分,實現兩個分組之間的相互隔離;

實驗步驟

  • 新建Packet Tracer拓撲圖;
  • 劃分VLAN;
  • 將埠劃分到相應VLAN中;
  • 設定Tag VLAN Trunk屬性;
  • 測試

實驗裝置

Switch_2960 2臺;PC 4臺;直連線

1.配置PC1

       IP: 192.168.1.2

       Submark: 255.255.255.0

       Gateway: 192.168.1.1

2.配置PC2

       IP: 192.168.1.3

       Submark: 255.255.255.0

       Gateway: 192.168.1.1

3.配置PC3

       IP: 192.168.1.4

       Submark: 255.255.255.0

       Gateway: 192.168.1.1

4.配置PC4

       IP: 192.168.1.5

       Submark: 255.255.255.0

       Gateway: 192.168.1.1

5.配置交換機Switch1

Switch>en
Switch#conf t
Switch(config)#vlan 2    //向交換機新增新的虛擬埠 vlan 2
Switch(config-vlan)#exit  
Switch(config)#vlan 3    //新增新的vlan 3
Switch(config-vlan)#exit

Switch(config)#interface fa 0/1   //切換到fa 0/1埠,並將該埠繫結到vlan2
Switch(config-if)#switch access vlan 2 
Switch(config-if)#exit

Switch(config)#interface fa 0/2      //切換到fa 0/2埠,並將該埠繫結到vlan3
Switch(config-if)#switch access vlan 3
Switch(config-if)#exit

Switch(config)#inter fa 0/24      //切換到fa 0/24(示例中為交換機連線埠),
Switch(config-if)#switchport mode trunk  //並將更改其連線模式為trunk
Switch(config-if)#end

Switch#show vlan      //顯示交換機的 vlan 配置情況

6.以相同的方式配置交換機Switch2

Switch>en
Switch#conf t
Switch(config)#vlan 2    //向交換機新增新的虛擬埠 vlan 2
Switch(config-vlan)#exit  
Switch(config)#vlan 3    //新增新的vlan 3
Switch(config-vlan)#exit

Switch(config)#interface fa 0/1   //切換到fa 0/1埠,並將該埠繫結到vlan2
Switch(config-if)#switch access vlan 2 
Switch(config-if)#exit

Switch(config)#interface fa 0/2      //切換到fa 0/2埠,並將該埠繫結到vlan3
Switch(config-if)#switch access vlan 3
Switch(config-if)#exit

Switch(config)#inter fa 0/24      //切換到fa 0/24(示例中為交換機連線埠),
Switch(config-if)#switchport mode trunk  //並將更改其連線模式為trunk
Switch(config-if)#end

Switch#show vlan      //顯示交換機的 vlan 配置情況

7.實驗驗證

PC1 ping PC2(或PC3 ping PC4),超時

PC1 ping PC3(或PC2 ping PC4),ping通

本實驗主要目的是為了讓我們學會如何劃分VLAN。