1.1, 單交換機構建一個VLAN
- 我們使用一個交換機將兩臺PC劃分在一個VLAN中,這裏不需要配置交換機。
-
第一步,畫出原理圖
- .第二步,單擊主機標誌,分別配置IP地址和網關
-
最後一步,打開任何一個pc的命令窗口,ping另外一臺主機進行驗證。
因爲這裏沒有劃分vlan,所以兩臺主機是在同一個局域網下的,是可以進行通信的。
1.2, 單交換機劃分兩個VLAN
- 下面我們將把上面兩臺主機劃分到不同的VLAN中,就是對交換機進行配置。最後的實驗結果應該是無法通信的,下面開始。
-
首先還是單擊交換機圖標,進入CLI
- 下面對上面各條命令進行解釋
Switch#enable //進入特權模式
Switch#config //全局配置模式
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 2 //添加虛擬端口VLAN 2
Switch(config-vlan)#exit //回到上一級模式
Switch(config)#vlan 3
Switch(config-vlan)#exit
Switch(config)#interface fa 0/1 //進入端口模式,選擇配置端口1
Switch(config-if)#switch access vlan 2 //將端口1(即pc0)劃分爲vlan2
....
Switch(config)#end //直接回到特權模式
-
驗證結果
結果兩臺主機不能進行通信。
1.3, 使用兩個交換機進行VLAN劃分
- 接下來我們畫4臺PC,使pc0和pc2在vlan2中,使pc1和pc3在vlan3中。
-
右邊部分的配置和左邊的一模一樣,就是PC1,PC2,和PC3的IP地址分別是
-
192.168.2.2和192.168.1.3和 192.168.2.3
-
接下來主要就是對中間的線進行配置。,準確地講是對中間線所連交換機的兩個端口進行配置,將兩個端口改成trunk模式,這樣就可以進行多個vlan信息的傳遞了,從而達到同個vlan可以跨越不同的交換機的目的,因爲中間的線都是接在兩個交換機的5端口,所以對兩個交換機的配置是一摸一樣的。
-
最後進行驗證。