今天用ensp模拟一个交换机vlan的划分和设置

先上拓扑图:

目标要实现每台电脑都能相互ping通并且都能ping通1.1.1.1/30

简单分析一下,先看交换机sw3,sw3直接和路由器相连,要实现所有计算机都能ping通路由器的地址,sw3上必须要有个跳点ip地址给路由器寻址,所以sw3上要划分一个vlan1000 并给上ip地址,vlan1000就是所有电脑去路由器方向的路线,g0/0/1端口设置成access,允许vlan1000通过。剩下的就是简单的交换机之间的vlan划分和access、trunk接口的配法,下面详细说明

老样子,先把所有设备开启。给每台电脑配上IP地址,子网掩码255.255.255.0,因为要ping自己网段以外的ip地址 所以每台电脑都要配上网关地址,分别是192.168.10.1和192.168.20.1

接着来配置交换机sw2,首先进去sys命令进入系统视图 sysname SW2 改个名字。接下来:

VLAN BATCH 10 20 1000 (V B 10 20 1000) ----------------划分vlan10 20 1000        括号内为简写命令

int e0/0/1                                             -------------------------进入e0/0/1端口

port link-type access(p l a)        -----------------------------设置端口连接方式为access  这里这个端口只有一个Vlan10段的电脑连接 所以这里设置为access,只允许VLAN10段的数据通过

port default vlan 10 (p d v 10)    ----------------------------设置端口默认只让带vlan10标识的数据通过

undo shutdown (un sh)             -----------------------------打开端口

再用同样的方法设置e0/0/2端口,这个端口要让VLAN20通过 所以把10要改成20

然后 int g0/0/1端口,这个端口连接着另一台交换机sw1,sw1和sw2下面都连接着两个vlan段 vlan10和vlan20,所以这边不能设为access模式了,要设置为trunk模式,允许通过vlan10 vlan20和vlan1000 命令如下:

int g0/0/1          ------------------------进入端口

port link-type trunk(p l t)   ------------------设置trunk模式

port trunk allow-pass vlan 10 20 1000(p t a v 10 20 1000)----------允许vlan 10 20 1000 通过

undo shutdown (un sh)                                                      -----------------------------打开端口

到这sw2就配置好了,接着看sw1,配置方法和sw1一样只不过g0/0/2端口还需要配一个trunk端口通向sw3

最后来配置sw3,参照上面的命令,把g0/0/2设置为trunk端口 允许vlan10 20 1000通过。把G0/0/1设置为access端口,只允许vlan1000通过。

注意,这里的sw3是个三层交换机 具有路由的功能,vlan20 vlan10要实现跨网段通信就靠这个sw3,这里要给vlan配上ip地址,命令如下:

int vlanif10-------------------进入vlan10配置ip的端口

ip add 192.168.10.1 24 -------------------给vlan10配上ip地址 后面的24是子网掩码

undo shutdown (un sh) -----------------------------打开端口

nt vlanif20-------------------进入vlan20配置ip的端口

ip add 192.168.20.1 24 -------------------给vlan20配上ip地址 后面的24是子网掩码

undo shutdown (un sh) -----------------------------打开端口

nt vlanif1000-------------------进入vlan1000配置ip的端口

ip add 11.0.0.1 30 -------------------给vlan10配上ip地址 后面的30是子网掩码

undo shutdown (un sh) -----------------------------打开端口

这边还要设置一个通向路由器的命令,因为这里是向上层接入的,外面的网段很多 这边路由要设置成默认路由:

ip route static 0.0.0.0 0.0.0.0 11.0.0.2

这样sw3设置完成

再来设置路由器,配置下端口的ip,在设置静态路由

int g0/0/1            ------------------进入端口

ip add 11.0.0.2 30  -------------------设置ip地址

int loopback 0  ------------------------进入端口

ip add 1.1.1.1 30 -------------------设置回环ip

quit-------------------------------------退回到系统视图

ip route static 192.168.10.1 24 11.0.0.1-----------设置静态路由 目标是192.168.10.1 24 跳点就是vlan1000的ip地址

ip route static 192.168.20.1 24 11.0.0.1--------------同理 目标是192.168.20.1

到此 全部设置完成 下面来ping一下

用pc1去ping pc3 的ip地址

通畅

再用pc1去ping pc4的ip

畅通

再用pc1去ping 路由器回环地址1.1.1.1

畅通

最后再试一下pc4去ping 1.1.1.1

畅通

这样所有网段应该都是通的 实验结束

vlan划分和设置的更多相关文章

  1. CCNA网络工程师学习进程(5)路由器和交换机的登录安全配置和vlan划分

        本节详细介绍路由器和交换机的登录安全配置以及VLAN划分的原理.     (1)登录安全配置: 路由器登录有两种验证方式:有本地验证方式和远程验证方式.本地登录验证方式可以配置用户名和密码也可 ...

  2. 多主机Docker容器的VLAN划分

    原文发表于cu:2016-06-06 参考文档: Docker网络的4种模式,pipework/ovs的简单使用等:http://www.infoq.com/cn/articles/docker-ne ...

  3. 跨交换机的VLAN划分实验

    实验涉及命令以及知识补充 大部分命令和上一篇相同,本篇介绍不同的收获. 上一篇链接: https://www.cnblogs.com/Coeus-P/p/9122462.html 退出命令 ctrl+ ...

  4. 单交换机VLAN划分(基于Cisco模拟器)

    实验目的: (1)掌握交换机配置的几种模式及基本配置命令. (2)掌握VLAN的原理及基于交换机端口的VLAN划分方法. 实验设备: 交换机一台,主机四台,直通线四根 实验步骤: 1.给交换机划分VL ...

  5. IP子网掩码划分及设置

    IP子网掩码划分及设置 定长子网掩码: 一.子网掩码的计算 TCP/IP网间网技术产生于大型主流机环境中,它能发展到今天的规模是当初的设计者们始料未及的.网间网规模的迅速扩展对IP地址模式的威胁并不是 ...

  6. vlan划分

    1.vlan:虚拟局域网: 作用:划分广播域,抑制广播风暴: 2.vlan技术的优点: 有效控制广播域范围: 增强局域网的安全性: 灵活构建虚拟工作组: 3.vlan划分的方式: 基于端口: 基于MA ...

  7. 【交换机在江湖】第十三章 VLAN划分篇

    江湖各位大侠重温了VLAN的基础知识,是否想过4094个VLAN可以怎样划分,哪种方式又是好用简单的?细心的小编特地整理了一番,给各位大侠把玩把玩. VLAN划分的方式: Ø 基于接口划分VLAN:  ...

  8. vlan划分、本征vlan配置、中继

    命令部分: vlan划分(全局模式) vlan name v10 no shu no shu switchport access vlan vlan name v20 inter vlan no sh ...

  9. 交换机进行VLAN划分

    一个交换机连接两个虚拟局域网(vlan10和vlan20),通过设置交换机,实现同一虚拟局域网内部相互通信,不同虚拟局域网内不能相互通信 (vlan 将整个网络划分多个广播域,vlan主机不受地理位置 ...

  10. 思科模拟器-使用vlan划分子网

    此博客为初始化版本,未经完善,后续我再整理一下 小技巧:有时候我们不小心执行了一条错误命令,可以尝试使用在该命令前加一个no进行撤销 首先说一下网络设备的选择 在该实验中我主要用到一台三层交换机(思科 ...

随机推荐

  1. linux开机启动执行脚本或命令

    添加到    /etc/rc.d/rc.local    给文件执行权限   /etc/rc.d/rc.local 用于用户自定义开机启动程序,可以往里写开机要执行的命令或脚本,线上的配置如下: [r ...

  2. 3MP/5MPNetwork-Camera摄像头默认口令

    网络资产搜索: shodan: 找到5MP-Network-Carema 登陆:admin/a***n End!!!

  3. ZSTUOJ平台刷题③:Problem A.--打印金字塔

    Problem A: 打印金字塔 Time Limit: 1 Sec  Memory Limit: 64 MBSubmit: 10011  Solved: 6227 Description 请编写程序 ...

  4. 学习笔记||Vue踩过的坑3.0

    11.VUE之const,var,let VUE-var 用var命令声明的变量,是在全局范围内有效的 VUE-let let声明的变量,只是在当前循环的代码块中有效. let不允许在相同的作用域内重 ...

  5. Day15-static、抽象类、接口、内部类

    static.抽象类.接口.内部类 一.static关键字详解 1.静态的变量/方法 package Demo02; //static public class Student { private s ...

  6. 第一个知识点:import 和 export

    //全部导入import people from './example' //有一种特殊情况,即允许你将整个模块当作单一对象进行导入//该模块的所有导出都会作为对象的属性存在import * as e ...

  7. Python在字典中通过键名查找键值

    def find(target, dict_data): """ :param target: 需要查找的键名 :param dict_data: 需要查找的列表 :re ...

  8. pt-query-digest 工具使用分析

    pt-query-digest是用于分析mysql慢查询的一个工具,它可以分析binlog.General log.slowlog,也可以通过SHOW PROCESSLIST或者通过tcpdump抓取 ...

  9. systick 理解

    systick 中断的优先级往往设置为最低值,而不是最高值:如果设置为最低值不会发生上图标号[6]处的情况,设置为最低可能会被其他中断抢占,延长systick的响应时间,但是这个延迟不会累计,因为sy ...

  10. PINNs的网络大小与过拟合

    PINNs中网络越大时,会不会产生过拟合呢 虽然PINNs可以不用到数据,但是我认为物理约束所带来的信息也是有限的 因此当网络变得很大时,也有可能产生过拟合现象吧 但是在神经元分裂那篇文章中,训练停滞 ...