实验一:vlan基础配置及Access接口
实验原理:
实验内容:
实验拓扑图:
第一步:使用ping命令检测各直路链路的连通性,使所有的PC都能相互通信:
第二步:创建VLAN,除默认VLAN1外,其他VLAN需要通过命令来手工创建,创建VLAN有两种方法,一种是使用VLAN命令一次创建单个VLAN,另一种方式是使用VLAN batch命令一次创建多个VLAN。
在s1上使用两条命令分别创建VLAN10和VLAN20
更改S1名字,输入:system-view 回车; sysname zhoutingtingS1 回车。
创建VLAN10和VLAN20:
保存S1:
在S2上使用一条vlan bath 命令创建VLAN30 和VLAN 40
输入:vlan bath 30 40:
配置完成后,在S1和S2上使用display vlan 查看相关vlan的相关信息:
可以观察到,S1和S2都已经成功创建了相应VLAN,但目前没有任何接口加入所创建的VLAN10与20中,默认情况下交换机上所有接口都属于VLAN1。
第三步:配置Access接口
按照拓扑,使用port link-type access 命令配置所有S1和S2交换机上连接PC的接口类型为Access类型接口,并使用port default vlan 命令配置接口的默认VLAN并同时加入相应的VLAN中,默认情况下,所有接口的默认VLAN ID为1:
配置完成后,查看S1和S2的vlan信息:
可以观察到,目前两台交换机上连接的PC接口都已经加入到相应所属部门的VLAN当中
第四步:检查配置结果
在交换机上将不同接口加入各自不同的vlan中后,属于相同vlan的接口处于同一个广播域,相互之间可以直接通信。属于不同vlan的接口是处于不同的广播域,相互之间不能接通。
在本实验中,直邮通属于IT部门vlan10的两台主机PC1和PC2之间可以互相通信。其他不同部门间的PC之间将无法通信。
在IT部门的终端PC1上分别测试与同部门的终端PC2、HR部门的PC3间的连通性: