VLAN实验1(VLAN基础配置及Access接口)
本实验基于《HCNA网 络技术实验指南》
本实验使用eNSP软件
原理概述:
早期的局域网技术是基于总线型结构的。总线型拓扑结构是由一根单电缆连接着所 有主机,这种局域网技术存在着冲突域问题,即所有用户都在一个冲突域中,那么同一 时间内只有一台主机能发送消息,从任意设备发岀的消息都会被其他所有主机接收到, 用户可能收到
大量不需要的报文;血且所有主机共享一条传输通道,任意主机之间都可 以直接互相访问*无法控制信息的安全口
为了避免冲突域,同时扩展传统局域网以接入更多计算机,可以在局域网中使用二 层交换机。交换机能有效隔离冲突域,但是曲于所有计算机仍处于同一个广播域,任意 设备都能接收到所有报文,不但降低了网络的效率,而且降低了安全性,即广播域和信 息安全问题依旧存在。为了能减少广播,提高局域网安全性*人们使用虚拟局域网即 VLAN技术把一个物理的LAN在逻辑上划分成多个广播域。VLAN内的主机间可以直 接通信,而VLAN间不能直接互通&这样.广播报文被限制在一个VLAN内,同时也 提高了网络安全性。不同的VLAN使用不同的VLAN ID区分,VLAN ID的范围是0〜 4095,可配置的值为1〜4094, 0和4095为保留值。
Access接□是交换机上用来连接用户主机的接口。当Access接口从主机收到一个不带VLAN标签的数据帧时,会给该数据帧加上与PVID-致的VLAN标签(PVID可手 工配塾 默认是1,即所有交换机上的接口默认都属于VLAN 6 当Access接口要发送 一个带VLAN标签的数据帧给主机时*首先检查该数据帧的VLAN ID是否与自己的 PVID相同,若相同,则去掉VLAN标签后发送该数据帧给主机:若不相同”直接丢弃 该数据帧。
实验目的:
•理解VLAN的应用场景
•掌握VLAN的基本配置
•掌握Access接口的配置方法 '
•掌握Access接口加入相应VLAN的方法
实验内容 :
本实验模拟企业网络场景,公司内网是一个大的局域网.二层交换机S1放置在一 楼*在一楼办公的部门有IT部和人事部;二层交换机S2放置在二楼.在二楼办公的部 门有市场部和研发部。由于交换机组成的是一个
广播网,交换机连接的所有主机都能互 相通信「而公司策略是:不同部门之间的主机不能互相通信•同一部门内的主机才可以 互柑访问。因此需要在交换机上划分不同的VLAN,并将连接主机的交换机接口配置成
Access接口划分到相应VLAN内,
实验拓扑:
实验编址:
设备 |
接口 |
IP地址 |
子网掩码 |
默认网关 |
PC-1 |
Ethernet 0/0/1 |
10.1.1.1 |
255.255+255.0 |
N/A |
PC-2 |
Ethernet 0/0/1 |
10.1.1.2 |
255,255.255.0 |
N/A |
PC-3 |
Ethernet 0/0/1 |
10.1.1.3 |
255.255,255.0 |
N/A |
PC-4 |
Ethernet 0/0/1 |
10.1.1.4 |
255.255.255.0 |
N/A |
PC-5 |
Ethernet 070/1 |
10.1.1.5 |
255.255.255.0 |
N/A |
实验步骤:
1.基本配置
根据实验编址进行相应的基本IP地址配置, 使用ping命令检测各相连链路的连通性,所有的PC都能相互通信。
2.创建VLAN
除默认VLAN 1外,其余VLAN需耍通过命令来手工创建口创建VLAN有两种方式,一种是使用vlan命令一次创建单个VLAN,另一种方式是使用vlan batch命令一次 创建多个VLAN。
配置完成后,在LWS1和LWS2上使用display vlan命令查看VLAN的相关信息。
可以观察到,LWS1和LWS2都已经成功创建了相应VLAN,但目前没有任何接口加入所 创建的VLAN 10与20中.默认情况下交换机上所有接口都属于VLAN 1
3.配置Access接口
按照拓扑,使用port link-type access命令配置所有S1和S2交换机上连接PC的接 口类型为Access类型接口,并使用port default vlan命令配置接口的默认VLAN并同时 加入相应VLAN中,默认情况下,所有接口的默认VLAN ID为1。
配置完成后,查看LWS1与LWS2上的VLAN信息
可以观察到,目前两台交换机上连接PC的接口都已经加入到相应所属部门的VLAN 当中"
4.检查配置结果
在交换机上将不同接口加入各自不同的VLAN中后,属于相同VLAN的接口处于
同一个广播域,相互之间可以直接通信。属于不同VLAN的接口是处于不同的广播域, 相互之间不能直接通信
如下图:10.1.1.1和10.1.1.2属于VLAN 10 , 10.1.1.3属于VLAN 20。
若想保存此配置,需使用save命令
VLAN实验1(VLAN基础配置及Access接口)的更多相关文章
- 在ensp上VLAN基础配置以及Access接口
什么是VLAN? 早期的局域网技术是基于总线型的结构,也就是说所有主机共享一条传输线路.这就带来了很多问题:冲突域和安全问题.为了避免冲突域,我们使用二层交换机.但想想,一台计算机在总线上传输数据的时 ...
- VLAN基础配置及Access接口 实验1
1.Access接口 是交换机上与PC机上相连的端口 2.当主机向交换机发送数据帧时,经过的Access口会将该帧加一个与自己PVID一致的VLAN标签 当交换机的Access口要发送给PC机一个带有 ...
- VLAN基础配置及Access接口
一.实验目的 二.实验拓扑图 三.实验编址 四.实验步骤 1.基础配置 按照PC1的方式依次配好IP 打开所有设备 用ping命令测试连通性 更改主机名称 2.创建VLAN 在S1上使用两条命令创建V ...
- eNSP仿真软件之VLAN基础配置及Access接口
★Access接口是交换机上用来连接用户主机的接口. 实验内容: 实验步骤: (1) 打开仿真软件eNSP,新建拓扑.根据实验内容建立如下实验拓扑图. (2) 按照如下的编址表对每 ...
- eNSP VLAN划分基础配置及Access接口
交换机内实现VLAN通信拓扑图: 一.修改主机名并保存 1.进入系统视图模式(配置模式) <Huawei>system-view 2.sysname命令修改主机名为yanyuda [Hua ...
- VLAN-1 基础配置及access接口
一.实验拓扑图 二.实验编制 三.实验步骤 1.给对应的PC设置对应的IP和掩码还有接口,以及根据需要划分不同的vlan区域,再用文本标记出不同部门. 2.启动设备(全选) 3.首先用ping命令检查 ...
- eNSP——VLAN基础配置和Access
原理: 早期的局域网技术是基于总线型的结构,也就是说所有主机共享一条传输线路.这就带来了很多问题:冲突域和安全问题.为了避免冲突域,我们使用二层交换机.但想想,一台计算机在总线上传输数据的时候,所有计 ...
- eNSP VLAN划分基础配置及Trunk接口
跨交换机实现VLAN通信拓扑图: 一.配置PC机 ip 并测试相互能否ping通 PC名称 IP 子网掩码 网关 PC1 10.1.1.1 255.255.255.0 10.1.1.254 PC2 1 ...
- eNSP上VLAN的基础的配置及access接口
本实验模拟公司内部,为不同的部门划分不同的VLAN ,形成的不同广播域,来保护信息的安全,拓扑图如下所示
随机推荐
- .NET Core 又一杀器! Web Blazor框架横空出世!
多年来,Javascript(及其子框架)已在浏览器中运行DOM(文档对象模型),并且掌握了脚本知识才能真正操作客户端UI.大约2年前,所有这些都随着Web Assembly的引入而发生了变化-Web ...
- 在线热备份数据库之innobackupex 增量备份InnoDB
在线热备份数据库之innobackupex 增量备份InnoDB 什么是增量备份?其原理是什么? 增量备份是基于上一次备份后对新增加的内容进行备份,优点相较于完整备份而言备份内容少时间短,能够节省磁盘 ...
- [考试反思]1002csp-s模拟测试56:凌乱
放假回来状态回升??(玩够了-但是稍困) T1打的不完全对,但是过掉了.很快的想到了二分吧喇叭啦.. 然后T2也挺快想出来了但是挂细节没发现,考试快结束的时候才发现出锅了. 改了过来是正解,但是出题人 ...
- markdown 编辑器概述
markdown 编辑器概述 编辑器其实很多很多,主要分为 网页编辑和软件编辑 (效果其实感觉效果差不多,看个人喜好,笔者个人还是喜欢本地,感觉方便挺多的) ## 网页编辑器 主要有 C ...
- 基于docker搭建Jenkins+Gitlab+Harbor+Rancher架构实现CI/CD操作(续)
说明:前期的安装,请转向https://www.cnblogs.com/lq-93/p/11824039.html (4).查看gitlab镜像是否启动成功 docker inspect 容器id ...
- python中字符串的常见操作(一)
如有字符串: str1 = '192.168.1.1' str2 = 'asdfghjk' str3 = 'Asd fg hj ki' str4 = ' ' str5 = '' 以下是常见操作:# i ...
- SAP HCM 评估路径
一.评估路径的配置方法: 1)IMG菜单路径:人事管理-〉组织管理-〉基本设置-〉维护评估路径: 2)首先定义评估路径的名称和描述,客户自定义的评估路径的名称编码可以采用字母数字编码,最大长度是八 ...
- 误删tree命令如何恢复
误删tree命令如何恢复 考察rpm,yum的用法 一.删除tree命令,tree命令不可用 [root@centos7 ~]# which tree /usr/bin/tree [root@cent ...
- .NET后端知识汇总
C#.net系列后端知识点汇总(也有些许数据库.svn等),他山之石. 1..net相关技术:XML.webservice.SOAP,其中webservice使用三大技术:XML.SOAP.WSDL. ...
- nyoj 26-孪生素数问题(打表)
26-孪生素数问题 内存限制:64MB 时间限制:3000ms Special Judge: No accepted:10 submit:43 题目描述: 写一个程序,找出给出素数范围内的所有孪生素数 ...