VLAN划分

简介: VLAN划分

目录

一、VLAN基本了解

1、VLAN的含义

2、VLAN的优势(作用)

3、VLAN的分类

4、VLAN的范围

5、VLAN的接口模式

二、配置VLAN

1、实验要求

2、实验拓扑图

3、实验步骤

(1)配置四台PC的IP地址和子网掩码

(2)在交换机中配置VLAN,并将相应端口加入对应VLAN

(3)在两台服务器中配置本机地址

(4)实验结果

(5)总结

一、VLAN基本了解

1、VLAN的含义

VLAN(Virtual LAN,虚拟局域网),是在逻辑上将一个大的网络分割为几个小的网络。只需要在交换机上配置即可

相对的,在现实上分割网络称为物理分割,需要添加路由器(成本较高)

2、VLAN的优势(作用)

  • 控制广播
  • 增强网络安全
  • 简化网络管理

3、VLAN的分类

静态VLAN:基于端口划分,将交换机端口和VLAN名字进行对应,不考虑PC

动态VLAN:基于Mac地址划分,需要考虑PC的Mac地址

4、VLAN的范围

0~4095

5、VLAN的接口模式

access:连接终端(PC、server),路由器;只允许一个VLAN通过

trunk:连接交换机;允许多条VLAN通过

二、配置VLAN

1、实验要求

  • 财务部内部PC可以互相访问,且能访问财务部的服务器(Server1),不能访问人事部的服务器(Server2)
  • 人事部内部PC可以互相访问,且能访问人事部的服务器(Server2),不能访问财务部的服务器(Server1)

2、实验拓扑图

image.png

3、实验步骤

(1)配置四台PC的IP地址和子网掩码

PC1:192.168.1.1 / 24

PC2:192.168.1.2 / 24

PC3:192.168.1.3 / 24

PC4:193.168.1.4 / 24

image.png

(2)在交换机中配置VLAN,并将相应端口加入对应VLAN

1、LSW1配置:

image.png

关闭提示信息

image.png

进入系统视图

image.png

将LSW1交换机改名为SW1

image.png

在SW1中创建VALN 10 20

image.png

进入 g0/0/1 接口

image.png

设置 g0/0/1 的接口模式为access

image.png

将 g0/0/1 接口分配到VLAN 10

image.png 

进入 g0/0/2 接口

设置 g0/0/2 的接口模式为access

将 g0/0/2 接口分配到VLAN 10

以上是第一种划分VLAN的方法

image.png

退回系统视图

image.png

创建端口组1

image.png

将 g0/0/3 到 g0/0/4 口加入到端口组1中


tips:

  • group-member g0/0/3 to g0/0/4        接口3到接口4
  • group-member g0/0/3 g0/0/4            接口3和接口4

image.png

将端口组1内的所有端口模式配置为access

image.png

将端口组1内的所有端口划分到VLAN 20

以上是第二种划分VLAN的方法

image.png

将 g0/0/5  的端口模式配置为trunk(因为 g0/0/5 口和LSW2连接)

image.png

将 g0/0/5口 配置为放行所有VLAN

2、LSW2配置

image.png

创建VLAN 10 20

image.png

进入 g0/0/1 口

image.png

配置 g0/0/1 口的模式为access

image.png

将 g0/0/1 口 划分到 VLAN10

image.png

进入 g0/0/3 口

配置 g0/0/3 口的模式为access

将 g0/0/3 口 划分到 VLAN20

image.png

进入 g0/0/2 口

image.png

配置 g0/0/2 口的模式为trunk

image.png

将 g0/0/5口 配置为放行所有VLAN

(3)在两台服务器中配置本机地址

image.png

Sever1:192.168.1.100

Server2:192.168.1.200

(4)实验结果

PC1 ping PC2 可以 ping通:

image.png

PC1 ping PC3 和 PC4 ping不通:

image.png

image.png

PC3 ping PC4 可以ping通:

image.png

PC1 ping Server1 可以ping通:

image.png

PC1 ping Server2 不能ping通

image.png

PC3 ping Server1 ping不通

image.png

PC3 ping Server2 可以ping通

image.png

(5)总结

通过实验实现了相同VLAN之间的通信和证明了不同VLAN之间不能通信。






目录
相关文章
|
1月前
|
安全 网络安全 网络虚拟化
Cisco-交换机划分Vlan
Cisco-交换机划分Vlan
|
5月前
|
安全 网络虚拟化
vlan划分详解
vlan划分详解
|
负载均衡 监控 网络性能优化
网络进阶学习:子网掩码及VLAN划分
网络进阶学习:子网掩码及VLAN划分
377 0
|
网络虚拟化 网络架构
VLAN的划分与VLAN间的三层通信,你都懂了吗?
VLAN的划分与VLAN间的三层通信,你都懂了吗?
411 0
|
网络虚拟化 网络架构
为什么需要划分VLAN?
在计算机网络中,传统的交换机虽然能隔离冲突域,提高每一个端口的性能,但并不能隔离广播域,当网络中的机器足够多时会引发广播风暴。同时,不同部门、不同组织的机器连在同一个二层网络中也会造成安全问题。
134 0
|
网络虚拟化 网络架构
VLAN的划分及设计方案
VLAN的划分及设计方案
337 0
|
网络协议 网络虚拟化 网络架构
eNSP | Vlan划分及其OSPF动态路由
eNSP | Vlan划分及其OSPF动态路由
eNSP | Vlan划分及其OSPF动态路由
|
网络虚拟化 安全 网络协议