今天用ensp模拟一个交换机vlan的划分和设置

先上拓扑图:

目标要实现每台电脑都能相互ping通并且都能ping通1.1.1.1/30

简单分析一下,先看交换机sw3,sw3直接和路由器相连,要实现所有计算机都能ping通路由器的地址,sw3上必须要有个跳点ip地址给路由器寻址,所以sw3上要划分一个vlan1000 并给上ip地址,vlan1000就是所有电脑去路由器方向的路线,g0/0/1端口设置成access,允许vlan1000通过。剩下的就是简单的交换机之间的vlan划分和access、trunk接口的配法,下面详细说明

老样子,先把所有设备开启。给每台电脑配上IP地址,子网掩码255.255.255.0,因为要ping自己网段以外的ip地址 所以每台电脑都要配上网关地址,分别是192.168.10.1和192.168.20.1

接着来配置交换机sw2,首先进去sys命令进入系统视图 sysname SW2 改个名字。接下来:

VLAN BATCH 10 20 1000 (V B 10 20 1000) ----------------划分vlan10 20 1000        括号内为简写命令

int e0/0/1                                             -------------------------进入e0/0/1端口

port link-type access(p l a)        -----------------------------设置端口连接方式为access  这里这个端口只有一个Vlan10段的电脑连接 所以这里设置为access,只允许VLAN10段的数据通过

port default vlan 10 (p d v 10)    ----------------------------设置端口默认只让带vlan10标识的数据通过

undo shutdown (un sh)             -----------------------------打开端口

再用同样的方法设置e0/0/2端口,这个端口要让VLAN20通过 所以把10要改成20

然后 int g0/0/1端口,这个端口连接着另一台交换机sw1,sw1和sw2下面都连接着两个vlan段 vlan10和vlan20,所以这边不能设为access模式了,要设置为trunk模式,允许通过vlan10 vlan20和vlan1000 命令如下:

int g0/0/1          ------------------------进入端口

port link-type trunk(p l t)   ------------------设置trunk模式

port trunk allow-pass vlan 10 20 1000(p t a v 10 20 1000)----------允许vlan 10 20 1000 通过

undo shutdown (un sh)                                                      -----------------------------打开端口

到这sw2就配置好了,接着看sw1,配置方法和sw1一样只不过g0/0/2端口还需要配一个trunk端口通向sw3

最后来配置sw3,参照上面的命令,把g0/0/2设置为trunk端口 允许vlan10 20 1000通过。把G0/0/1设置为access端口,只允许vlan1000通过。

注意,这里的sw3是个三层交换机 具有路由的功能,vlan20 vlan10要实现跨网段通信就靠这个sw3,这里要给vlan配上ip地址,命令如下:

int vlanif10-------------------进入vlan10配置ip的端口

ip add 192.168.10.1 24 -------------------给vlan10配上ip地址 后面的24是子网掩码

undo shutdown (un sh) -----------------------------打开端口

nt vlanif20-------------------进入vlan20配置ip的端口

ip add 192.168.20.1 24 -------------------给vlan20配上ip地址 后面的24是子网掩码

undo shutdown (un sh) -----------------------------打开端口

nt vlanif1000-------------------进入vlan1000配置ip的端口

ip add 11.0.0.1 30 -------------------给vlan10配上ip地址 后面的30是子网掩码

undo shutdown (un sh) -----------------------------打开端口

这边还要设置一个通向路由器的命令,因为这里是向上层接入的,外面的网段很多 这边路由要设置成默认路由:

ip route static 0.0.0.0 0.0.0.0 11.0.0.2

这样sw3设置完成

再来设置路由器,配置下端口的ip,在设置静态路由

int g0/0/1            ------------------进入端口

ip add 11.0.0.2 30  -------------------设置ip地址

int loopback 0  ------------------------进入端口

ip add 1.1.1.1 30 -------------------设置回环ip

quit-------------------------------------退回到系统视图

ip route static 192.168.10.1 24 11.0.0.1-----------设置静态路由 目标是192.168.10.1 24 跳点就是vlan1000的ip地址

ip route static 192.168.20.1 24 11.0.0.1--------------同理 目标是192.168.20.1

到此 全部设置完成 下面来ping一下

用pc1去ping pc3 的ip地址

通畅

再用pc1去ping pc4的ip

畅通

再用pc1去ping 路由器回环地址1.1.1.1

畅通

最后再试一下pc4去ping 1.1.1.1

畅通

这样所有网段应该都是通的 实验结束

vlan划分和设置的更多相关文章

  1. CCNA网络工程师学习进程(5)路由器和交换机的登录安全配置和vlan划分

        本节详细介绍路由器和交换机的登录安全配置以及VLAN划分的原理.     (1)登录安全配置: 路由器登录有两种验证方式:有本地验证方式和远程验证方式.本地登录验证方式可以配置用户名和密码也可 ...

  2. 多主机Docker容器的VLAN划分

    原文发表于cu:2016-06-06 参考文档: Docker网络的4种模式,pipework/ovs的简单使用等:http://www.infoq.com/cn/articles/docker-ne ...

  3. 跨交换机的VLAN划分实验

    实验涉及命令以及知识补充 大部分命令和上一篇相同,本篇介绍不同的收获. 上一篇链接: https://www.cnblogs.com/Coeus-P/p/9122462.html 退出命令 ctrl+ ...

  4. 单交换机VLAN划分(基于Cisco模拟器)

    实验目的: (1)掌握交换机配置的几种模式及基本配置命令. (2)掌握VLAN的原理及基于交换机端口的VLAN划分方法. 实验设备: 交换机一台,主机四台,直通线四根 实验步骤: 1.给交换机划分VL ...

  5. IP子网掩码划分及设置

    IP子网掩码划分及设置 定长子网掩码: 一.子网掩码的计算 TCP/IP网间网技术产生于大型主流机环境中,它能发展到今天的规模是当初的设计者们始料未及的.网间网规模的迅速扩展对IP地址模式的威胁并不是 ...

  6. vlan划分

    1.vlan:虚拟局域网: 作用:划分广播域,抑制广播风暴: 2.vlan技术的优点: 有效控制广播域范围: 增强局域网的安全性: 灵活构建虚拟工作组: 3.vlan划分的方式: 基于端口: 基于MA ...

  7. 【交换机在江湖】第十三章 VLAN划分篇

    江湖各位大侠重温了VLAN的基础知识,是否想过4094个VLAN可以怎样划分,哪种方式又是好用简单的?细心的小编特地整理了一番,给各位大侠把玩把玩. VLAN划分的方式: Ø 基于接口划分VLAN:  ...

  8. vlan划分、本征vlan配置、中继

    命令部分: vlan划分(全局模式) vlan name v10 no shu no shu switchport access vlan vlan name v20 inter vlan no sh ...

  9. 交换机进行VLAN划分

    一个交换机连接两个虚拟局域网(vlan10和vlan20),通过设置交换机,实现同一虚拟局域网内部相互通信,不同虚拟局域网内不能相互通信 (vlan 将整个网络划分多个广播域,vlan主机不受地理位置 ...

  10. 思科模拟器-使用vlan划分子网

    此博客为初始化版本,未经完善,后续我再整理一下 小技巧:有时候我们不小心执行了一条错误命令,可以尝试使用在该命令前加一个no进行撤销 首先说一下网络设备的选择 在该实验中我主要用到一台三层交换机(思科 ...

随机推荐

  1. stm32 窗口看门狗

    窗口看门狗一般要在几十毫秒后开始喂狗 窗口看门狗在执行0x40时会调用回调函数, 回调函数可以执行喂门狗,否则会执行到0x3F直接复位 参考链接: https://blog.csdn.net/weix ...

  2. rhel8.0配置本地 yum 源

    1.首先挂载cdromcat >> /etc/fstab  <<EOF/dev/sr0        /media                  iso9660       ...

  3. Java流程控制之用户交互Scanner

    Scanner对象 java.util.Scanner是Java5的新特征,可以通过Scanner类来获取用户的输入 #基本语法# Scanner s = new Scanner(System.in) ...

  4. setState 更新

    同步逻辑中,setState异步更新,同步更新会合并为一次更新 异步逻辑中,setState同步更新 this.setState({ data:data,()=>{ } }) 在回调函数里面了解 ...

  5. spreadJs导入、Java保存到数据库

    下载并引用spreadJs 定义全局变量,初始化表格控件 var $this = this;this.spread_obj; $this.spread_obj = new GC.Spread.Shee ...

  6. kali Linux--打开&关闭防火墙

    1.安装ufw apt-get install ufw 2.关闭防火墙 ufw disable. 3.开启防火墙 ufw enable

  7. 简单的理解synchronized锁升级

    前言 今天碰到一个synchronized锁升级的问题, 查了查, 发现一个帖子举例说明比较贴切, 特此转发, 如有问题, 欢迎讨论说明 转自: 木叶盒子 https://www.bilibili.c ...

  8. 20202411 2020-2021-2 《Python程序设计》实验三报告

    20202411 2020-2021-2 <Python程序设计>实验三报告 课程:<Python程序设计> 班级: 2024 姓名: 陈书桓 学号:20202411 实验教师 ...

  9. python机器学习——KNN(K近邻算法)

    背景与原理: KNN算法其实是逻辑最简单的分类算法--我们认为一个数据的类型是由与其最接近的数据决定的,而"接近"实际上就是我们度量两个数据点之间的距离,如果我们把一组数据看做一个 ...

  10. 【NumPy】Python利用linspace进行数据采样

    情景 假设有一堆长度为1000的数据,我现在只想要其中800个并且要求整体趋势一样,那就可以试试使用linspace进行等间距的采样. 简介 linspace(start, stop, num=50, ...