07-VLAN配置实验指导书 v0.1

2019-08-02 00:22

VLAN配置 文档密级

VLAN配置

原理概述

VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域(多个VLAN)的通信技术。VLAN内的主机间可以直接通信,而VLAN间不能直接互通,从而将广播报文限制在一个VLAN内,即广播隔离。

交换机可以基于端口、MAC地址、IP子网、协议和策略划分VLAN,通过802.1Q协议封装不同的VLAN报文,依据报文中的TAG字段对不同VLAN报文进行区分,并根据不同的端口属性对VLAN报文进行处理。

VLAN技术提供 VLAN Aggregation、MUX VLAN等增强特性。

实验目的

? 掌握VLAN划分的不同方法

? 掌握VLAN Aggregation的配置方法 ? 掌握MUX VLAN的配置方法 ? 掌握VLAN间通信的基本配置方法 ? 掌握端口隔离的配置方法

实验内容

1. 任务要求

公司A网络如实验拓扑所示,请根据如下需求对网络进行部署:

1) 在SW1、SW2、SW3和SW4上创建VLAN12、13、24、112、103、212、312、

334、305、401和402;

2) 将SW1的E0/0/1和E0/0/2划入VLAN112,将E0/0/3划入VLAN103; 3) 在SW2的E0/0/1和E0/0/2划入VLAN212;

4) 在SW3的E0/0/1和SW3的E0/0/2划入VLAN312,将SW3的E0/0/3和E0/0/4

划入VLAN334,将SW3的E0/0/5划入VLAN305;

5) 在SW4上,将MAC地址为5489-98CF-447F、IP地址为4.1.1.1的PC41划入

VLAN401,MAC地址为5489-98CF-E17D、IP地址为4.2.2.2划入VLAN402; 6) 在SW1上,通过合适的技术实现VLAN112和VLAN103之间的二层隔离、三层转发

功能。另外可以在交换机上创建VLAN104,IP地址为1.0.0.254/24;

2017-8-29

华为保密信息,未经授权禁止扩散

第1页, 共15页

VLAN配置 文档密级

7) 在SW2上实现VLAN212内PC21和PC22二层隔离三层互通。另外可以在交换机上

创建VLAN212,IP地址为2.0.0.254/24;

8) 在SW3上实现VLAN312、VLAN334均可以和VLAN305通信,但是VLAN312和

VLAN334之间不能通信,另外VLAN334内PC33和PC34不能互访;

9) 在SW4上实现VLAN401和VLAN402需要实现互通,其中VLANif401的IP地址为

4.1.1.254/24,VLANif402的IP地址为4.2.2.254/24;

10) 实现VLAN312、VLAN334和VLAN305中的PC与SW4的VLANif305地址的互通; 11) 根据网络拓扑创建相应的VLANif并配置合适的端口属性,允许VLAN12、13、24、

112、103、212、312、334、305和412通过;

12) SW1、SW2、SW3和SW4上运行RIPv2并禁用汇总。在SW1上将VLANif12、

VLANif13和VLANif104通告进RIPv2;在SW2上将VLANif12、VLANif24和VLANif212通告进RIPv2;在SW3上将VLANif13通告进RIP;在SW4上将VLANif24、VLANif305、VLANif401、VLANif402通告进RIPv2。最终能够实现不同网段的互通。

实验拓扑

实验编址表

设备 2017-8-29

接口 IP地址 子网掩码 默认网关 第2页, 共15页 华为保密信息,未经授权禁止扩散

VLAN配置 文档密级

Vlanif12 SW1 Vlanif13 Vlanif104 Vlanif12 SW2 Vlanif24 Vlanif212 SW3 Vlanif13 Vlanif34 Vlanif24 SW4 Vlanif305 Vlanif401 Vlanif402 PC11 PC12 PC13 PC21 PC22 PC31 PC32 PC33 PC34 PC35 PC41 PC42 E0/0/1 E0/0/1 E0/0/1 E0/0/1 E0/0/1 E0/0/1 E0/0/1 E0/0/1 E0/0/1 E0/0/1 E0/0/1 E0/0/1 12.1.1.1 13.1.1.1 1.0.0.254 12.1.1.2 24.1.1.2 2.0.0.254 13.1.1.3 34.1.1.3 24.1.1.4 3.0.0.254 4.1.1.254 4.2.2.254 1.0.0.1 1.0.0.2 1.0.0.3 2.0.0.1 2.0.0.2 3.0.0.1 3.0.0.2 3.0.0.3 3.0.0.4 3.0.0.5 4.0.0.1 4.0.0.2 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A N/A 4.1.1.254 4.2.2.254 验证与提示

1. 在SW1、SW2、SW3和SW4上创建VLAN12、13、24、112、103、

212、312、334、305和412

根据需求配置相应VLAN,并使用display vlan summary命令VLAN的概要信息。下面只以SW1作为示例(下面表格只是给出了关键信息,有部分信息进行了省略): [SW1]display vlan summary static vlan: Total 12 static vlan. 1 12 to 13 24 103 112 212 305 312 334 2017-8-29

华为保密信息,未经授权禁止扩散

第3页, 共15页

VLAN配置 文档密级

401 to 402 dynamic vlan: Total 0 dynamic vlan. reserved vlan: Total 0 reserved vlan. 我们在配置过程中只需仔细查看并明确需求,不要出现配置上的错误即可。 2. 将SW1的E0/0/1和E0/0/2划入VLAN112,将E0/0/3划入VLAN103

完成该需求之后,我们通过命令display vlan查看VLAN对应接口信息,下面给出SW1输出信息(下面表格只是给出了关键信息,有部分信息进行了省略): [SW1]display vlan VID Type Ports -------------------------------------------------------------------------------- 1 common UT:Eth0/0/2(U) Eth0/0/4(D) Eth0/0/5(D) Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D) Eth0/0/9(D) Eth0/0/10(U) Eth0/0/11(U) Eth0/0/12(D) Eth0/0/13(D) Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D) Eth0/0/17(D) Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D) Eth0/0/21(D) Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D) 12 common 13 common 24 common 103 common UT:Eth0/0/3(U) 112 common UT:Eth0/0/1(U) Eth0/0/2(U) 我们可以分析出该需求是要求我们基于端口进行VLAN划分。 此处也可以考虑通过以下命令对结果进行验证: display vlan VLAN ID

3. 在SW2的E0/0/1和E0/0/2划入VLAN212

完成该需求后,我们通过命令display vlan来查看基于端口划分VLAN的信息。下面给出SW2的输出信息: [SW2]display vlan VID Type Ports -------------------------------------------------------------------------------- 1 common UT:Eth0/0/3(D) Eth0/0/4(D) Eth0/0/5(D) Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D) Eth0/0/9(D) Eth0/0/10(U) Eth0/0/11(U) Eth0/0/12(D) Eth0/0/13(D) Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D) Eth0/0/17(D) Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D) Eth0/0/21(D) Eth0/0/22(D) 2017-8-29

华为保密信息,未经授权禁止扩散 第4页, 共15页

VLAN配置 文档密级

GE0/0/1(D) GE0/0/2(D) 12 common 13 common 24 common 103 common 112 common 212 common UT:Eth0/0/1(U) Eth0/0/2(U) 此处也可以考虑通过以下命令对结果进行验证: display vlan VLAN ID

4. 在SW3的E0/0/1和SW3的E0/0/2划入VLAN312,将SW3的E0/0/3

和E0/0/4划入VLAN334,将SW3的E0/0/5划入VLAN305

完成该需求之后,我们通过命令display ip-subnet-vlan vlan查看基于IP地址划分VLAN的信息,下面给出SW3的输出信息: [SW3]display vlan The total number of vlans is : 12 -------------------------------------------------------------------------------- U: Up; D: Down; TG: Tagged; UT: Untagged; MP: Vlan-mapping; ST: Vlan-stacking; #: ProtocolTransparent-vlan; *: Management-vlan; -------------------------------------------------------------------------------- VID Type Ports -------------------------------------------------------------------------------- 1 common UT:Eth0/0/6(D) Eth0/0/7(D) Eth0/0/8(D) Eth0/0/9(D) Eth0/0/10(U) Eth0/0/11(U) Eth0/0/12(D) Eth0/0/13(D) Eth0/0/14(D) Eth0/0/15(D) Eth0/0/16(D) Eth0/0/17(D) Eth0/0/18(D) Eth0/0/19(D) Eth0/0/20(D) Eth0/0/21(D) Eth0/0/22(D) GE0/0/1(D) GE0/0/2(D) 12 common 13 common 24 common 103 common 112 common 212 common 305 common UT:Eth0/0/5(U) 312 common UT:Eth0/0/1(U) Eth0/0/2(U) 334 common UT:Eth0/0/3(U) Eth0/0/4(U) 2017-8-29

华为保密信息,未经授权禁止扩散 第5页, 共15页


07-VLAN配置实验指导书 v0.1.doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:近代科学技术没有在中国产生的原因

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: