数据通信网络之IPv6以太网单臂路由

简介: 数据通信网络之IPv6以太网单臂路由

文章及资源归档至公众号【AIShareLab】,回复 通信系统与网络 可获取。

一、目的

  1. 掌握 VLAN 的基础配置。
  2. 掌握 Trunk 的基础配置。

二、环境及网络拓扑

本实验模拟一个简单的以太网二层交换网络,如图 1 所示,二层交换机 AS1 与 AS2 均 接入了 VLAN10 及 VLAN20 的终端,并且这两台交换机之间也存在互联链路。简单起见, 此处 VLAN10 仅含两台计算机 PC1 和 PC3,VLAN20 仅含两台计算机 PC2 和 PC4。其中, 交换机 AS1 与 AS2 推荐使用 S5700 及以上设备。
在这里插入图片描述

图1 IPv6 以太网二层交换基础实验拓扑图
备注:实际组网时,考虑实验室设备配置情况,交换机可选择S3700,S3700 默认的端口包含24 个快速以太网口(接口视图中显示依次为Ethernet0/0/1-Ethernet0/0/24)和4 个吉比特以太网口(目前启用为面板上Console 口左侧上下两个电口,面板亮灯对应接口序号分别为27 和28,接口视图中显示分别为GigabitEthernet0/0/3 和GigabitEthernet0/0/4),相较于图1中交换机采用 S5700 的组网方式,实验时 Trunk 可选择 Ethernet0/0/22,其他接口由GigabitEthernet 更改为Ethernet,序号不变。

三、需求

完成AS1 及AS2 的配置,使得VLAN10 内的PC1 与PC3 能够相互通信、VLAN20 内的PC2 与PC4 能够相互通信。

四、步骤

完成 AS1 及 AS2 的配置,使得 VLAN10 内的 PC1 与 PC3 能够相互通信、VLAN20 内的 PC2 与 PC4 能够相互通信。
(1)在 AS1 上创建相关 VLAN,并完成接口配置
在 AS1 上完成如下配置:

<Huawei> system-view [Huawei] sysname AS1 
#创建VLAN10及20: 
[AS1] vlan batch 10 20 
#将连接PC1的接口配置为Access类型并加入VLAN10: 
[AS1] interface GigabitEthernet 0/0/1 
[AS1-GigabitEthernet0/0/1] port link-type access 
[AS1-GigabitEthernet0/0/1] port default vlan 10 
[AS1-GigabitEthernet0/0/1] quit 
#将连接PC2的接口配置为Access类型并加入VLAN20: 
[AS1] interface GigabitEthernet 0/0/2 
[AS1-GigabitEthernet0/0/2] port link-type access 
[AS1-GigabitEthernet0/0/2] port default vlan 20 
[AS1-GigabitEthernet0/0/2] quit 
#将GE0/0/24接口配置为Trunk类型并允许VLAN10及20: 
[AS1] interface GigabitEthernet 0/0/24 
[AS1-GigabitEthernet0/0/24] port link-type trunk 
[AS1-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 
[AS1-GigabitEthernet0/0/24] quit

在这里插入图片描述

图2 配置AS1过程
阶段性验证:
⑴ 在 AS1 系统视图下执行 display vlan 命令,查看 AS1 上的 VLAN 信息并展示结果,验证当前 AS1 是否已成功创建 VLAN10 和 VLAN20 并确认各接口与 VLAN 的所属关系。

在这里插入图片描述

图3执行 display vlan 命令
通过图3可知, AS1 已成功创建 VLAN10 和 VLAN20 ,确认各接口与 VLAN 的所属关系如下:端口1与端口24属于VLAN10,端口2与端口24属于VLAN20.
⑵ 在 AS1 系统视图下执行 display port vlan 命令,查看 AS1 接口 VLAN 信息并展示结果,验证各接口是否正确归属于所划分的 VLAN。

在这里插入图片描述

图4执行 display port vlan 命令
验证结果如图4所示,可以发现各接口正确归属于所划分的 VLAN。
(2)在 AS2 上创建相关 VLAN,并完成接口配置
在 AS2 上完成如下配置:

<Huawei> system-view 
[Huawei] sysname AS2 
[AS2] vlan batch 10 20 
[AS2] interface GigabitEthernet 0/0/1 
[AS2-GigabitEthernet0/0/1] port link-type access 
[AS2-GigabitEthernet0/0/1] port default vlan 10 
[AS2-GigabitEthernet0/0/1] quit 
[AS2] interface GigabitEthernet 0/0/2 
[AS2-GigabitEthernet0/0/2] port link-type access 
[AS2-GigabitEthernet0/0/2] port default vlan 20 
[AS2-GigabitEthernet0/0/2] quit 
[AS2] interface GigabitEthernet 0/0/24 
[AS2-GigabitEthernet0/0/24] port link-type trunk 
[AS2-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 [AS2-GigabitEthernet0/0/24] quit

在这里插入图片描述

图5 配置AS2过程
阶段性验证:
⑴ 在 AS2 系统视图下执行 display vlan 命令,查看 AS2 上的 VLAN 信息并展示结果,验证当前 AS2 是否已成功创建 VLAN10 和 VLAN20 并确认各接口与 VLAN 的所属关系。

在这里插入图片描述

图6 AS2执行 display vlan 命令
结果如图6所示,AS2 已成功创建 VLAN10 和 VLAN20 ,各接口与 VLAN 的所属关系如下:端口1与 端口24属于VLAN10,端口2与端口24属于VLAN20.
⑵ 在 AS2 系统视图下执行 display port vlan 命令,查看 AS2 接口 VLAN 信息并展示结果,验证各接口是否正确归属于所划分的 VLAN。

在这里插入图片描述

图7 AS2执行 display port vlan 命令
查看 AS2 接口 VLAN 信息并展示如图7,验证可知各接口正确归属于所划分的 VLAN
(3)在 PC1、PC2、PC3 及 PC4 上完成静态地址配置
静态配置 PC1、PC2、PC3 及 PC4 的 IPv6 地址、前缀长度和网关信息,具体的参数如
下图所示。
在这里插入图片描述

图8 PC1的IPv6静态地址配置
在这里插入图片描述

图9 PC2的IPv6静态地址配置
在这里插入图片描述

图10 PC3的IPv6静态地址配置
在这里插入图片描述

图11 PC4的IPv6静态地址配置
(4)联通性测试
⑴在 PC1 上 ping PC2,具体命令格式为 ping PC2 的 IPv6 地址 -6,验证 PC1 是否可与 PC2 成功通信。
在这里插入图片描述

图12 PC1 ping PC2结果
测试结果如图12所示, 验证 PC1 无法与 PC2 成功通信。
(2)在 PC1 上 ping PC3,具体命令格式为 ping PC3 的 IPv6 地址 -6,验证 PC1 是否可与 PC3 成功通信

在这里插入图片描述

图13 PC1 ping PC3结果
测试结果如图13所示, 验证 PC1 可与 PC3成功通信。
⑶ 在 PC1 上 ping PC4,具体命令格式为 ping PC4 的 IPv6 地址 -6,验证 PC1 是否可与 PC4成功通信。
在这里插入图片描述

图14 PC1 ping PC4结果
测试结果如图14所示, 验证 PC1 无法与 PC4成功通信。
⑷ 在 PC2 上 ping PC4,具体命令格式为 ping PC4 的 IPv6 地址 -6,验证 PC2 是否可与 PC4成功通信。

在这里插入图片描述

图15 PC2 ping PC4结果
测试结果如图15所示, 验证 PC2可与 PC4成功通信。
回答下列问题:
在本例中,处于相同 VLAN 内的 PC1 和 PC3 使用相同的 IPv6 地址段,二者能够相互通信,但是如果使用不同的 IPv6 地址段,二者之间是否能够实现相互通信?为什么?请通过实验验证,给出结果。

答:如果PC1和PC3处于相同的VLAN内,并且它们使用相同的IPv6地址段,那么它们可以相互通信,因为它们在同一个子网内。如果PC1和PC3使用不同的IPv6地址段,它们可能无法相互通信,因为它们不在同一个子网内。IPv6地址由两部分组成,网络前缀和主机标识符。网络前缀标识着一个IPv6地址所属的网络,而主机标识符则标识着该地址所属的主机。如果PC1和PC3使用不同的IPv6地址段,那么它们的网络前缀将不同,这意味着它们不在同一个子网内。因此,它们可能无法直接相互通信。
下面通过实验验证,首先将PC3的IPv6地址进行更改,如图16所示,然后用PC1尝试pingPC3,由图17所示,两者无法通信.

在这里插入图片描述

图16 PC3更改IPv6地址
在这里插入图片描述

图17 PC1 ping PC3结果

目录
相关文章
|
10天前
|
负载均衡 网络协议 算法
|
3天前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
17 4
|
4天前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
12 2
|
5天前
|
网络协议 定位技术 网络架构
IP 路由:网络世界的导航仪
IP 路由:网络世界的导航仪
16 3
|
13天前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
36 2
|
17天前
|
监控 网络协议 安全
视频监控网络与IPv6
【10月更文挑战第23天】物联网的三大层次中,感知层至关重要,尤其在视频监控领域。随着视频监控数据量激增,IPv4地址资源逐渐枯竭,IPv6凭借其庞大的地址空间、更小的路由表、IP层安全等优势,成为替代IPv4的理想选择。然而,IPv6的推广仍面临NAT技术依赖、过渡难度大、安全性挑战及经济成本高等问题。尽管如此,IPv6的广泛应用是大势所趋,未来将为视频监控网络带来更高效、更安全的体验。
34 3
|
2天前
|
网络协议 网络虚拟化 数据中心
广播域与段间路由:详解网络隔离与通信机制
广播域与段间路由:详解网络隔离与通信机制
10 0
|
2天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第38天】本文将探讨网络安全与信息安全的重要性,包括网络安全漏洞、加密技术和安全意识等方面。我们将通过代码示例和实际操作来展示如何保护网络和信息安全。无论你是个人用户还是企业,都需要了解这些知识以保护自己的网络安全和信息安全。
|
1天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全策略
【10月更文挑战第39天】随着云计算的飞速发展,越来越多的企业和个人将数据和服务迁移到云端。然而,随之而来的网络安全问题也日益突出。本文将从云计算的基本概念出发,深入探讨在云服务中如何实施有效的网络安全和信息安全措施。我们将分析云服务模型(IaaS, PaaS, SaaS)的安全特性,并讨论如何在这些平台上部署安全策略。文章还将涉及最新的网络安全技术和实践,旨在为读者提供一套全面的云计算安全解决方案。
|
1天前
|
存储 安全 网络安全
网络安全与信息安全:漏洞、加密技术与安全意识的交织
【10月更文挑战第39天】在数字化时代,网络安全与信息安全成为保护个人隐私和组织资产的重要屏障。本文将探讨网络安全中的常见漏洞、加密技术的应用以及提升安全意识的重要性。通过具体案例分析,我们将深入了解网络攻击的手段和防御策略,同时提供实用建议,以增强读者对网络安全的认识和防护能力。