本实验基于《HCNA网 络技术实验指南》

本实验使用eNSP软件

原理概述:

早期的局域网技术是基于总线型结构的。总线型拓扑结构是由一根单电缆连接着所 有主机,这种局域网技术存在着冲突域问题,即所有用户都在一个冲突域中,那么同一 时间内只有一台主机能发送消息,从任意设备发岀的消息都会被其他所有主机接收到, 用户可能收到

大量不需要的报文;血且所有主机共享一条传输通道,任意主机之间都可 以直接互相访问*无法控制信息的安全口

为了避免冲突域,同时扩展传统局域网以接入更多计算机,可以在局域网中使用二 层交换机。交换机能有效隔离冲突域,但是曲于所有计算机仍处于同一个广播域,任意 设备都能接收到所有报文,不但降低了网络的效率,而且降低了安全性,即广播域和信 息安全问题依旧存在。为了能减少广播,提高局域网安全性*人们使用虚拟局域网即 VLAN技术把一个物理的LAN在逻辑上划分成多个广播域。VLAN内的主机间可以直 接通信,而VLAN间不能直接互通&这样.广播报文被限制在一个VLAN内,同时也 提高了网络安全性。不同的VLAN使用不同的VLAN ID区分,VLAN ID的范围是0〜 4095,可配置的值为1〜4094, 0和4095为保留值。

Access接□是交换机上用来连接用户主机的接口。当Access接口从主机收到一个不带VLAN标签的数据帧时,会给该数据帧加上与PVID-致的VLAN标签(PVID可手 工配塾 默认是1,即所有交换机上的接口默认都属VLAN 6 当Access接口要发送 一个带VLAN标签的数据帧给主机时*首先检查该数据帧的VLAN ID是否与自己的 PVID相同,若相同,则去掉VLAN标签后发送该数据帧给主机:若不相同”直接丢弃 该数据帧。

实验目的:

•理解VLAN的应用场景

•掌握VLAN的基本配置

•掌握Access接口的配置方法 '

•掌握Access接口加入相应VLAN的方法

实验内容 :

本实验模拟企业网络场景,公司内网是一个大的局域网.二层交换机S1放置在一 楼*在一楼办公的部门有IT部和人事部;二层交换机S2放置在二楼.在二楼办公的部 门有市场部和研发部。由于交换机组成的是一个

广播网,交换机连接的所有主机都能互 相通信「而公司策略是:不同部门之间的主机不能互相通信•同一部门内的主机才可以 互柑访问。因此需要在交换机上划分不同的VLAN,并将连接主机的交换机接口配置成

Access接口划分到相应VLAN内,

实验拓扑:

实验编址:

设备

接口

IP地址

子网掩码

默认网关

PC-1

Ethernet 0/0/1

10.1.1.1

255.255+255.0

N/A

PC-2

Ethernet 0/0/1

10.1.1.2

255,255.255.0

N/A

PC-3

Ethernet 0/0/1

10.1.1.3

255.255,255.0

N/A

PC-4

Ethernet 0/0/1

10.1.1.4

255.255.255.0

N/A

PC-5

Ethernet 070/1

10.1.1.5

255.255.255.0

N/A

实验步骤:

1.基本配置

根据实验编址进行相应的基本IP地址配置, 使用ping命令检测各相连链路的连通性,所有的PC都能相互通信。

2.创建VLAN

除默认VLAN 1外,其余VLAN需耍通过命令来手工创建口创建VLAN有两种方式,一种是使用vlan命令一次创建单个VLAN,另一种方式是使用vlan batch命令一次 创建多个VLAN。

配置完成后,在LWS1和LWS2上使用display vlan命令查看VLAN的相关信息。

可以观察到,LWS1和LWS2都已经成功创建了相应VLAN,但目前没有任何接口加入所 创建的VLAN 10与20中.默认情况下交换机上所有接口都属于VLAN 1

3.配置Access接口

按照拓扑,使用port link-type access命令配置所有S1和S2交换机上连接PC的接 口类型为Access类型接口,并使用port default vlan命令配置接口的默认VLAN并同时 加入相应VLAN中,默认情况下,所有接口的默认VLAN ID为1。

配置完成后,查看LWS1与LWS2上的VLAN信息

可以观察到,目前两台交换机上连接PC的接口都已经加入到相应所属部门的VLAN 当中"

4.检查配置结果

在交换机上将不同接口加入各自不同的VLAN中后,属于相同VLAN的接口处于
同一个广播域,相互之间可以直接通信。属于不同VLAN的接口是处于不同的广播域, 相互之间不能直接通信

如下图:10.1.1.1和10.1.1.2属于VLAN 10 ,  10.1.1.3属于VLAN 20。

若想保存此配置,需使用save命令

VLAN实验1(VLAN基础配置及Access接口)的更多相关文章

  1. 在ensp上VLAN基础配置以及Access接口

    什么是VLAN? 早期的局域网技术是基于总线型的结构,也就是说所有主机共享一条传输线路.这就带来了很多问题:冲突域和安全问题.为了避免冲突域,我们使用二层交换机.但想想,一台计算机在总线上传输数据的时 ...

  2. VLAN基础配置及Access接口 实验1

    1.Access接口 是交换机上与PC机上相连的端口 2.当主机向交换机发送数据帧时,经过的Access口会将该帧加一个与自己PVID一致的VLAN标签 当交换机的Access口要发送给PC机一个带有 ...

  3. VLAN基础配置及Access接口

    一.实验目的 二.实验拓扑图 三.实验编址 四.实验步骤 1.基础配置 按照PC1的方式依次配好IP 打开所有设备 用ping命令测试连通性 更改主机名称 2.创建VLAN 在S1上使用两条命令创建V ...

  4. eNSP仿真软件之VLAN基础配置及Access接口

    ★Access接口是交换机上用来连接用户主机的接口. 实验内容: 实验步骤: (1)      打开仿真软件eNSP,新建拓扑.根据实验内容建立如下实验拓扑图. (2)      按照如下的编址表对每 ...

  5. eNSP VLAN划分基础配置及Access接口

    交换机内实现VLAN通信拓扑图: 一.修改主机名并保存 1.进入系统视图模式(配置模式) <Huawei>system-view 2.sysname命令修改主机名为yanyuda [Hua ...

  6. VLAN-1 基础配置及access接口

    一.实验拓扑图 二.实验编制 三.实验步骤 1.给对应的PC设置对应的IP和掩码还有接口,以及根据需要划分不同的vlan区域,再用文本标记出不同部门. 2.启动设备(全选) 3.首先用ping命令检查 ...

  7. eNSP——VLAN基础配置和Access

    原理: 早期的局域网技术是基于总线型的结构,也就是说所有主机共享一条传输线路.这就带来了很多问题:冲突域和安全问题.为了避免冲突域,我们使用二层交换机.但想想,一台计算机在总线上传输数据的时候,所有计 ...

  8. eNSP VLAN划分基础配置及Trunk接口

    跨交换机实现VLAN通信拓扑图: 一.配置PC机 ip 并测试相互能否ping通 PC名称 IP 子网掩码 网关 PC1 10.1.1.1 255.255.255.0 10.1.1.254 PC2 1 ...

  9. eNSP上VLAN的基础的配置及access接口

    本实验模拟公司内部,为不同的部门划分不同的VLAN ,形成的不同广播域,来保护信息的安全,拓扑图如下所示

随机推荐

  1. [2018-06-28] django项目 实例

    实例一.显示一个基本的字符串在网页中 首先先进入views.py def home(request): string = u'随便写' return render(request, 'home.htm ...

  2. Mybatis:CRUD操作

    提示: Mapper配置文件的命名空间为对应接口包名+接口名字,这个经常会忘记和搞错的!! select标签 在接口中编写三个查询方法 //获取全部用户List<User> selectU ...

  3. [专题总结]矩阵树定理Matrix_Tree及题目&题解

    专题做完了还是要说两句留下什么东西的. 矩阵树定理通俗点讲就是: 建立矩阵A[i][j]=edge(i,j),(i!=j).即矩阵这一项的系数是两点间直接相连的边数. 而A[i][i]=deg(i). ...

  4. [考试反思]0903NOIP模拟测试36:复始

    因为多次被说颓博客时间太长于是 真香 恢复粘排行榜的传统. 大体上就是,T1A的前三,剩下的T2A的排名,再然后按照T3暴力得分排名. T1是个暴力.3个A的5个得分的.数据点极强爆零率极高. 我的思 ...

  5. 2019.NET Conf China(中国.NET开发者峰会)活动全纪录:.NET技术之崛起,已势不可挡

    一.微软走向开放与.NET Core的诞生 当今时代,气象更新,技术飞速发展. 当今时代,开发者大概是最优秀的群体.每一位开发者,无不奋勇向前,努力追寻时代的步伐,以大无畏的精神迎接挑战,紧跟大时代成 ...

  6. 零基础Linux入门之《Linux就该这么学》

    本书是由全国多名红帽架构师(RHCA)基于最新Linux系统共同编写的高质量Linux技术自学教程,极其适合用于Linux技术入门教程或讲课辅助教材,目前是国内最值得去读的Linux教材,也是最有价值 ...

  7. Spring Boot 2.X(十六):应用监控之 Spring Boot Actuator 使用及配置

    Actuator 简介 Actuator 是 Spring Boot 提供的对应用系统的自省和监控功能.通过 Actuator,可以使用数据化的指标去度量应用的运行情况,比如查看服务器的磁盘.内存.C ...

  8. HTTPS加密流程理解

    HTTPS加密流程 由于HTTP的内容在网络上实际是明文传输,并且也没有身份验证之类的安全措施,所以容易遭到挟持与攻击 HTTPS是通过SSL(安全套接层)和TLS(安全传输协议)的组合使用,加密TC ...

  9. (转)白话数字签名(2)——软件&设备

    然而它太慢了 非对称加密算法有一个重大缺点——加密速度慢,或者说得更拽一些,编码率比较低.例如在上一篇里我给Clark传的那个1GB的小电影,进行非对称加密足足用了66小时.那个借条小一些吧,也用了将 ...

  10. [Bootstrap] Bootstrap学习笔记

    1.因为bootstrap用到了html5的特性,为了正常使用,需要在最开头加上<!DOCTYPE html> 2.Bootstrap需要JQuery才能正常工作,所以需要导入jquery ...