组网复习2 交换机的VLAN划分与中继配置
程序员文章站
2022-04-20 22:20:41
...
注意每台 PC 都可以 ping 通相同网络中的其它 PC:
• PC1 可以 ping 通 PC4
• PC2 可以 ping 通 PC5
• PC3 可以 ping 通 PC6
Ping 其它网络中的 PC 则会失败。(因为它们属于不同的网段,即网络号不同)
- 在S1上创建VLAN
在 S1 上创建四个 VLAN:
S1(config)#vlan 10
S1(config-vlan)#name Faculty/Staff
S1(config-vlan)#vlan 20
S1(config-vlan)#name Students
S1(config-vlan)#vlan 30
S1(config-vlan)#name Guest(Default)
S1(config-vlan)#vlan 99
S1(config-vlan)#name Management&Native
创建 VLAN 后,返回特权执行模式并发出show vlan brief 命令,检查新 VLAN 是否创建成功。
S1#show vlan brief
- 在 S2 和 S3 上创建 VLAN
在 S2 和 S3 上,使用与 S1 相同的命令创建和命名 VLAN。
- 将不同的 VLAN 分配给 S2 上的各个活动端口
S2(config)#interface fastEthernet 0/6
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 30
S2(config-if)#interface fastEthernet 0/11
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 10
S2(config-if)#interface fastEthernet 0/18
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 20
-
将 VLAN 分配给 S3 上的活动端口
S3 使用与 S2 相同的 VLAN 接入端口分配方案。 - 将 S1 Fa0/1 和 Fa0/3 配置为中继,并使用 VLAN 99 作为本征 VLAN
S1(config)#interface FastEthernet 0/1
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#interface FastEthernet 0/3
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99
您已将 S1 上的本征 VLAN 配置为 VLAN 99。但是,S2 和 S3 上的本征 VLAN 仍是默认的 VLAN 1。
使用 show interface trunk 命令检验中继的配置情况。
S1#show interface trunk
尽管当前有一个本征 VLAN 不匹配,相同 VLAN 中的 PC 仍然可以相互 ping 通。为什么?
- 确认 S2 上已启用中继,并将 VLAN 99 配置为本征 VLAN
S2#show interface fastEthernet 0/1 switchport
S2(config)#interface FastEthernet 0/1
S2(config-if)#switchport mode trunk
S2(config-if)#switchport trunk native vlan 99
- 确认 S3 上已启用中继,并将 VLAN 99 配置为本征 VLAN
补充:
- 分配管理 VLAN
在接口配置模式下,使用ip address 命令为交换机分配管理 IP 地址。
S1(config)#interface vlan 99
S1(config-if)#ip address 172.17.99.11 255.255.255.0
S1(config-if)#no shutdown
S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.12 255.255.255.0
S2(config-if)#no shutdown
S3(config)#interface vlan 99
S3(config-if)#ip address 172.17.99.13 255.255.255.0
S3(config-if)#no shutdown
分配管理地址后,交换机之间便可通过 IP 通信
- 中继链路设置完后重要的查看命令:
Switch#show interfaces trunk
- 如何限制某些VLAN 不能通过TRUNK 链路?
Switch(config-if)#switchport trunk allowed vlan 1,2
- 本征VALN含义?
不打标记的VLAN
总结与感悟
- 只有交换机的情况下能够ping通的条件:
一个vlan+一个网段(网络号相同)?!
疑问
-
为什么没有给交换机接口配IP 那PC的网关IP从何而来?
-
一台交换机有三个VLAN,分别是1,2,3. 本征VALN一端设置成1,另外一端为2,请问
哪些VLAN可以ping通?哪些不通?分析原因
VLAN1 之间不通;VLAN2之间不通;VLAN3之间 通;???为啥??
- 尽管当前有一个本征 VLAN 不匹配,相同 VLAN 中的 PC 仍然可以相互 ping 通。为什么?
- 本征vlan为什么要设置成vlan 99?