您好,欢迎来到欧得旅游网。
搜索
您的当前位置:首页实验三 虚拟局域网VLAN

实验三 虚拟局域网VLAN

来源:欧得旅游网
实验三 虚拟局域网VLAN

一、实验目的

1、掌握跨交换机相同VLAN间通信的实现 2、掌握利用三层交换机实现VLAN间的通信以及如何不同VLAN间的通信。

二、实验设备

Quidway S3026以太网交换机 1 台 Quidway S2116以太网交换机 1 台 Quidway S3928以太网交换机1台 计算机5台,网线若干根

三、实验原理及内容:

1、VLAN的作用

虚拟局域网VLAN逻辑上把网络资源和网络用户按照一定的原则进行划分,把一个物理上的网络划分成多个小的逻辑网络。这些小的逻辑网络形成各自的广播域,也就是VLAN。如下图所示。几个部门都使用一个中心交换机,但是各个部门属于不同的VLAN,形成各自的广播域,广播报文不能跨越这些广播域传送。

2、VLAN的帧格式

标准规定,在原有的标准以太网帧格式中,增加一个特殊的标志域----Tag

1

域,用于标识数据帧所属的VLAN ID,其帧格式如图所示。 3、VLAN端口

从交换机处理VLAN数据帧的不同,我们可以将交换机的端口分为两类:一类是只能传送标准以太网帧的端口,被称为Access端口;另一类是既可以传送有VLAN标签的数据帧,也可以传送标准以太网帧的端口,称为Trunk端口。

Access端口一般是指那些连接不支持VLAN技术的终端设备的端口,这些端口收到的数据帧都不包含VLAN标签,发送帧中也必须不包含VLAN标签。

Trunk端口一般是指那些连接支持VLAN技术的网络设备的端口。这些端口接收到的数据帧一般都包含VLAN标签,而向外发送数据帧时也常常需要添加VLAN标签。

4、VLAN的配置

配置VLAN大致分为一下几个方面: (1)创建/删除VLAN

 用途:进入vlan视图,如果指定的vlan没有创建则先创建它  命令格式:

vlan vlan_id undo vlan

[Quidway]vlan vlan_id

[Quidway]undo vlan vlan_id

(2)向当前VLAN中添加/删除端口

 用途:给指定vlan增加/剔除以太网接口  命令格式:

port interface_list

undo port interface_list

 参数含义:

interface_list :由端口类型和端口序号组成;端口序号由槽号和端口号的二元组组成,如果是百兆口,则槽号为0,端口号取值范围为1~24;如果是千兆口,则槽号为1或2,端口号取值为1。

[Quidway-vlan2]port port_num[to port_num]

[Quidway-vlan2]undo port port_num[to port_num] (3)将当前端口添加/删除到指定VLAN  用途:给指定vlan增加/剔除以太网接口  命令格式:

port access vlan vlan-id

Undo port access vlan vlan-id

 参数说明:

vlan-id:VLAN接口的ID,取值范围为1~4094。 [Quidway-Ethernet0/1]port access vlan vlan-id

[Quidway-Ethernet0/1]undo port access vlan vlan-id (4)指定端口类型

Access端口只能属于1个VLAN,所以它的缺省VLAN就是它所在的VLAN,不用设置;Hybrid端口和Trunk端口可以属于多个VLAN,所以需要设置端口的缺省VLAN ID。配置了以太网端口的缺省VLAN ID后,端口对报文的接收和发送的处理有几种不同情况,具体描述见表。

2

对接收报文的处理 端口类型 当接收到的报文不带Tag时 发送报文时的处理 当接收到的报文带有Tag时  Access端口  当VLAN ID与缺省VLAN 由于VLAN ID就是缺省VLAN ID相同时:接收该报文 ID,不用设置,去掉Tag后发当VLAN ID与缺省VLAN 送 ID不同时:丢弃该报文  Trunk端口 接收该报文,并为报文添加缺省VLAN的Tag    Hybrid端口 当VLAN ID与缺省VLAN ID相同时:接收该报文 当VLAN ID与缺省VLAN ID不同时,但VLAN ID是该端口允许通过的VLAN ID时:接收该报文 当VLAN ID与缺省VLAN ID不同时,且VLAN ID是该端口不允许通过的VLAN ID时:丢弃该报文  当VLAN ID与缺省VLAN ID相同时:去掉Tag,发送该报文 当VLAN ID与缺省VLAN ID不同时:保持原有Tag,发送该报文 当VLAN ID与缺省VLAN ID相同时:去掉Tag,发送该报文 当VLAN ID与缺省VLAN ID不同时,可以通过命令port hybrid vlan vlan-id-list { tagged | untagged } 配置该端口是否带有Tag,发送该报文   注意: 建议将本端Hybrid端口或Trunk端口的缺省VLAN ID和相连的对端交换机的Hybrid端口或Trunk端口的缺省VLAN ID配置为一致,否则端口可能无法正确转发报文。

[Quidway-Ethernet0/1]port link-type{access|trunk|hybrid} (5)指定/删除端口的缺省VLAN ID  用途:该命令用来设置Trunk端口的缺省VLAN ID(pvid),此命令的undo形式用来恢复端口的缺省VLAN ID。  命令格式:

port trunk pvid vlan vlan_id undo port trunk pvid

缺省值:vlan_id的缺省值为1

[Quidway-Ethernet0/1][undo]port trunk pvid vlan vlan_id

access的缺省VLAN ID就是它所属的VLAN ID,缺省情况下Trunk端口的VLAN ID是VLAN1。注意:在修改Trunk端口的缺省VLAN ID时,要保证Trunk链路两端的缺省VLAN ID一致,否则,同一VLAN用户不能正常通信。

(6)指定/删除Trunk端口可以通过的VLAN数据帧

 用途:该命令用来设置或取消Trunk端口中允许通过的VLAN  命令格式:

port trunk permit vlan { vlan_id_list | all }

[undo] port trunk permit vlan { vlan_id_list | all }

缺省值:端口为非Trunk端口,不具备Trunk功能。 [Quidway-Ethernet0/1][undo]port trunk permit vlan

3

{vlan_id_list|all}

四、实验步骤

(一)VLAN配置

按照下面的组网图将各实验设备相连,其中SwitchB为 Quidway S3026,Switch C 为Quidway S2016。设置5台主机的IP地址如图,子网掩码:

255.255.255.0,VLAN10中主机默认网关设置为:192.168.10.1,VLAN20中主机默认网关设置为:192.168.20.1,VLAN30中主机默认网关设置为:192.168.30.1。

SwitchB

E0/1 E0/6 E0/3 E0/1 E0/6 Switch C

PC1:Vlan 10 PC3:Vlan 10 PC2:Vlan 20 PC4:Vlan 20 PC5:Vlan 30 192.168.10.2 192.168.10.3 192.168.20.2 192.168.20.3 192.168.30.2 请完成以下步骤:

1、 如上图所示,配置四台PC机属于各自的VLAN。

2、 测试同一VLAN中的主机能否相互Ping通或在网上邻居中见到,并分析原因。 配置如下:

SwitchB

[Quidway]sysname s3026 [s3026]vlan 10

[s3026-vlan10]port e0/1 to e0/3 [s3026-vlan10]q [s3026]interface e0/1

[s3026-Ethernet0/1]port access vlan 10 [s3026-Ethernet0/1]interface e0/2

[s3026-Ethernet0/2]port access vlan 10 [s3026-Ethernet0/2]interface e0/3

[s3026-Ethernet0/3]port access vlan 10 [s3026]vlan 20

[s3026-vlan20]interface e0/4

[s3026-Ethernet0/4]port access vlan 20 [s3026-Ethernet0/4]interface e0/5

[s3026-Ethernet0/5]port access vlan 20 [s3026-Ethernet0/5]interface e0/6

[s3026-Ethernet0/6]port access vlan 20 [s3026-Ethernet0/6]

Switch C

system

Enter system view, return to user view with Ctrl+Z. [Quidway]sysname s2116 [s2116]vlan 20

4

[s2116-vlan20]port e0/1 to e0/3 [s2116-vlan20]interface e0/1

[s2116-Ethernet0/1]port access vlan 20 [s2116-Ethernet0/1]vlan 30 [s2116-vlan30]port e0/4 to e0/6 [s2116-vlan30]interface e0/6

[s2116-Ethernet0/6]port access vlan 30 [s2116-Ethernet0/6]q [s2116]q save

(二)跨交换机VLAN配置

SwitchB E0/10 E0/1 E0/3 E0/10 E0/1 E0/6 Switch C

PC1:Vlan 10 PC3:Vlan 10 PC2:Vlan 20 192.168.10.2 192.168.10.3 192.168.20.2 请完成以下步骤:

PC4:Vlan 20 PC5:Vlan 30 192.168.20.3 192.168.30.2

1、 在前一项内容的基础上,设置两台交换机的10号端口为汇聚链接(TRUNK),并用交叉线连接两端口。

2、 测试同一VLAN中的主机能否相互Ping通或在网上邻居中见到,并分析原因。

配置如下:

SwitchB

system

Enter system view, return to user view with Ctrl+Z. [s3026]interface e0/10

[s3026-Ethernet0/10]port link-type trunk

[s3026-Ethernet0/10]port trunk permit vlan all Please wait........................................... Done. [s3026-Ethernet0/10]q [s3026]q save

disp port trunk

Now, the following trunking ports exist: Ethernet0/10

Switch C

[s2116]interface e0/10

[s2116-Ethernet0/10]port link-type trunk

[s2116-Ethernet0/10]port trunk permit vlan all Please wait........................................... Done. [s2116-Ethernet0/10]q

5

[s2116]q save

display port trunk

Now, the following trunking ports exist: Ethernet0/10

(三)VLAN间通信配置

Switch A

E1/0/1 SwitchB E1/0/6 Switch C

E0/10 E0/1 E0/6 E0/10 E0/1 E0/6

E1/0/9 PC3:Vlan 10 192.168.10.3

PC1:Vlan 10 PC2:Vlan 20 192.168.10.2 192.168.20.2 请完成以下步骤:

PC4:Vlan 20 PC5:Vlan 30 192.168.20.3 192.168.30.2

1、 将PC3接入 Switch A交换机的6号端口,指定给VLAN10。

2、在前一项内容的基础上,设置Switch A交换机的1号、9号端口为汇聚链接(TRUNK),并用两条交叉线分别连接SwitchB和SwitchC的10号两端口,如图。

3、测试不同VLAN中的主机能否相互Ping通,并分析原因。

配置如下:

system

System View: return to User View with Ctrl+Z. [Quidway]sysname s3928 [s3928]vlan 10

[s3928-vlan10]port e1/0/6 [s3928-vlan10]interface e1/0/6

[s3928-Ethernet1/0/6]port access vlan 10 [s3928-vlan10]vlan 20 [s3928-vlan20]vlan 30

[s3928-vlan30]interface vlan 10

[s3928-Vlan-interface10]ip addr 192.168.10.1 255.255.255.0 [s3928-Vlan-interface10]interface vlan 20

[s3928-Vlan-interface20]ip addr 192.168.20.1 255.255.255.0 [s3928-Vlan-interface20]interface vlan 30

[s3928-Vlan-interface30]ip addr 192.168.30.1 255.255.255.0 [s3928-Vlan-interface30] [s3928]interface e1/0/1

[s3928-Ethernet1/0/1]port link-type trunk

[s3928-Ethernet1/0/1]port trunk permit vlan all Please wait........................................... Done. [s3928-Ethernet1/0/1]interface e1/0/9

6

[s3928-Ethernet1/0/9]port link-type trunk

[s3928-Ethernet1/0/9]port trunk permit vlan all Please wait........................................... Done. [s3928-Ethernet1/0/9]q [s3928]q save

The configuration will be written to the device. Are you sure?[Y/N]y

Please input the file name(*.cfg)(To leave the existing filename unchanged press the enter key):

Now saving current configuration to the device. Saving configuration. Please wait... ..........

Unit1 save configuration flash:/ate8-unit2.cfg successfully

7

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- ovod.cn 版权所有 湘ICP备2023023988号-4

违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务