实验三层交换机实现不同vlan间通信.doc
《实验三层交换机实现不同vlan间通信.doc》由会员分享,可在线阅读,更多相关《实验三层交换机实现不同vlan间通信.doc(7页珍藏版)》请在冰点文库上搜索。
![实验三层交换机实现不同vlan间通信.doc](https://file1.bingdoc.com/fileroot1/2023-4/30/5c8f34c2-c5fd-4e7e-9544-69854bfa5cb2/5c8f34c2-c5fd-4e7e-9544-69854bfa5cb21.gif)
案例10利用三层交换机实现不同vlan间通信
【背景描述】
某企业有两个主要部门:
销售部和技术部,其中销售部的个人计算机系统分散连接在两台交换机上,他们之间需要相互进行通信,销售部和技术部也需要进行相互通信,现要在交换机上做适当配置来实现这一目标。
【实现功能】
使在同一VLAN里的计算机系统能跨交换机进行通信,而在不同VLAN里的计算机系统也能进行相互通信。
【使用设备】
设备类型
设备名称
设备数量
交换机
Switch0
1
路由器
三层交换机
Switch1
1
双绞线
4
计算机
pc
3
【实验拓扑】
表1设备基本信息
设备名
端口及所属VLAN
IP信息
IP地址
网关
Switch13560
Fa0/24默认VLAN
Switch02960
Fa0/24默认VLAN
PC0
Fa0/5VLAN10
192.168.10.10/24
192.168.10.254/24
PC1
Fa0/15VLAN20
192.168.20.20/24
192.168.20.254/24
PC2
Fa0/5VLAN10
192.168.10.30/24
192.168.10.254/24
【实现步骤】
步骤1.在交换机Switch1上创建vlan10,并将0/5端口划分到vlan10中.
Switch1>enable
Switch1#configureterminal
Switch1(config)#vlan10
Switch1(config-vlan)#namesales
Switch1(config-vlan)#exit
Switch1(config)#interfacefastEthernet0/5
Switch1(config-if)#switchportaccessvlan10
Switch1(config-if)#exit
Switch1(config)#vlan20
Switch1(config-vlan)#nametechnical
Switch1(config-vlan)#exit
Switch1(config)#interfacevlan20
Switch1(config-if)#exit
Switch1(config)#interfacefastEthernet0/15
Switch1(config-if)#switchportaccessvlan20
Switch1(config-if)#exit
步骤2.把交换机Swich0和Swich1相连的端口定义为tagvlan模式
SwitchA(config)#interfacefastEthernet0/24
SwitchA(config-if)#switchportmodetrunk
!
将F0/24端口定义为tagvlan模式
验证测试:
验证F0/24端口已被设为tagvlan模式
SwitchA#showinterfacesfastEthernet0/24switchport
InterfaceSwitchportModeAccessNativeProtectedVLANlists
------------------------------------------------------------
Fa0/24EnabledTrunk11DisabledAll
步骤3.在交换机Swich1上创建vlan10,并将0/5端口划分到vlan10中.
SwichB(config)#vlan10
SwichB(config-vlan)#namesalse
SwichB(config-vlan)#exit
SwichB(config)#interfacefastEthernet0/5
SwichB(config-if)#switchportaccessvlan10
步骤4.把交换机Swich0和Swich1相连的端口定义为tagvlan模式
SwichB(config)#interfacefastEthernet0/24
SwichB(config-if)#switchportmodetrunk
验证测试:
验证F0/24端口已被设置为tagvlan模式
SwichB#showinterfacesfastEthernet0/24switchport
InterfaceSwitchportModeAccessNativeProtectedVLANlists
---------------------------------------------------------------
Fa0/24EnabledTrunk11DisabledAll
步骤5.验证PC0与PC2能相互通信,但PC0和PC1不能相互通信。
C:
\DocumentsandSettings\Administrator>ping192.168.10.30
!
在PC1的命令行方式下能ping通PC3
Pinging192.168.10.30with32bytesofdata:
Replyfrom192.168.10.30:
bytes=32time<1msTTL=128
Replyfrom192.168.10.30:
bytes=32time<1msTTL=128
Replyfrom192.168.10.30:
bytes=32time<1msTTL=128
Replyfrom192.168.10.30:
bytes=32time<1msTTL=128
Pingstatisticsfor192.168.10.30:
Packets:
Sent=4,Received=4,Lost=0(0%loss),
Approximateroundtriptimesinmilli-seconds:
Minimum=0ms,Maximum=0ms,Average=0ms
C:
\DocumentsandSettings\Administrator>ping192.168.10.30
!
在PC1的命令行方式下验证不能ping通PC2
Pinging192.168.10.30with32bytesofdata:
Requesttimedout.
Requesttimedout.
Requesttimedout.
Requesttimedout.
Pingstatisticsfor192.168.10.30:
Packets:
Sent=4,Received=0,Lost=4(100%loss),
步骤6.设置三层交换机VLAN间通信
Switch1(config)#interfacevlan10!
创建虚拟接口vlan10
Switch1(config-if)#ipaddress192.168.10.254255.255.255.0
!
配置虚拟接口vlan10的地址为192.168.10.254
Switch1(config-if)#noshutdown!
开启端口
2009-05-2316:
42:
39@5-CONFIG:
Configuredfromoutband
Switch1(config-if)#exit
2009-05-2316:
42:
42@5-CONFIG:
Configuredfromoutband
Switch1(config)#interfacevlan20!
创建虚拟接口vlan20
2009-05-2316:
42:
46@5-CONFIG:
Configuredfromoutband
Switch1(config-if)#ipaddress192.168.20.254255.255.255.0
!
配置虚拟接口的地址为192.168.20.254
2009-05-2316:
43:
06@5-CONFIG:
Configuredfromoutband
Switch1(config-if)#noshutdown!
开启端口
2009-05-2316:
43:
09@5-CONFIG:
Configuredfromoutband
Switch1(config-if)#exit
2009-05-2316:
43:
15@5-CONFIG:
Configuredfromoutband
验证测试:
查看S3550路由器的状态
Switch1#showipinterface!
查看IP接口的状态
Interface:
VL10
Description:
Vlan10
OperStatus:
up
ManagementStatus:
Enabled
PrimaryInternetaddress:
192.168.10.254/24
Broadcastaddress:
255.255.255.255
PhysAddress:
00d0.f8b8.289c
Interface:
VL20
Description:
Vlan20
OperStatus:
up
ManagementStatus:
Enabled
PrimaryInternetaddress:
192.168.20.254/24
Broadcastaddress:
255.255.255.255
PhysAddress:
00d0.f8b8.289b
步骤7.将PC0和PC2的网关设置为192.168.10.254,将PC1的默认网关设置成192.168.20.254
测试结果:
不同vlan间的主机可以相互ping通
参考配置
Swich1#showrunning-config!
显示交换机Swich1的全部配置
Systemsoftwareversion:
2.41(4)BuildNov232005Release
Buildingconfiguration...
Currentconfiguration:
413bytes
!
version1.0
!
hostnameSwich1
vlan1
!
vlan10
namesales
!
vlan20
nametechnical
!
interfaceFastEthernet0/5
switchportaccessvlan10
!
interfaceFastEthernet0/15
switchportaccessvlan20
!
interfaceFastEthernet0/24
switchportmodetrunk
!
interfaceVlan10
ipaddress192.168.10.254255.255.255.0
!
interfaceVlan20
ipaddress192.168.20.254255.255.255.0
!
end
Swich0#showrunning-config!
显示交换机Swich0的全部配置
Systemsoftwareversion:
1.61
(2)BuildAug312005Release
Buildingconfiguration...
Currentconfiguration:
194bytes
version1.0
!
hostnameSwich0
vlan1
!
vlan10
namesalse
!
interfacefastEthernet0/5
switchportaccessvlan10
!
interfacefastEthernet0/24
switchportmodetrunk
!
End
验证:
PC0pingPC1
【注意事项】
1.两台交换机之间相连的端口应该设置为tagvlan模式
2.需要设置PC的网关
若拓扑结构改成如下:
表2设备基本信息
设备名
端口及所属VLAN
IP信息
IP地址
网关
Switch3560
Fa0/24默认VLAN
Switch02960
Fa0/24默认VLAN
Switch12960
Fa0/23默认VLAN
PC0
Fa0/5VLAN10
192.168.10.10/24
192.168.10.254/24
PC1
Fa0/15VLAN20
192.168.20.20/24
192.168.20.254/24
PC2
Fa0/5VLAN10
192.168.10.30/24
192.168.10.254/24
PC3
Fa0/15VLAN20
192.168.20.40/24
192.168.20.254/24
Laptop0
Fa0/5VLAN10
192.168.10.50/24
192.168.10.254/24
Laptop1
Fa0/15VLAN30
192.168.30.60/24
192.168.30.254/24