計算機網路實驗——VLAN劃分
實驗一:VLAN的劃分
實驗目的:理解劃分VLAN的目的
背景描述:電信學院有三個系:計算機、通訊和電子。各個系中的個人計算機系統分散連線,他們之間需要互相進行通訊,每個系只能唯一共享本系內的資源,所以要將三個系進行互相隔離,現要在交換機上做適當配置來實現這一目標。(對於網路拓撲一,只採用一臺二層交換機,網路拓撲二採用兩臺二層交換機)
需求分析:使在同一VLAN裡的計算機系統能跨交換機進行相互通訊,而在不同VLAN裡的計算機系統不能進行相互通訊。
實驗拓撲:
拓撲一
拓撲二
實驗裝置:PC 6臺
二層交換機 2臺
預備知識:
交換機轉發原理、交換機基本配置、VLAN工作原理、VLAN的配置
交換機配置命令:
建立VLAN10,將它命名為test的例子
- Switch# configure terminal
- Switch(config)# vlan ID(例vlan 10)
- Switch(config-vlan)# name 名字(例 name test)
- Switch(config-vlan)# end
把F 0/1作為access口加入了VLAN10
- Switch# configure terminal
- Switch(config)# interface fastethernet0/1
- Switch(config-if)# switchport mode access
- Switch(config-if)# switchport access vlan 10
- Switch(config-if)# end
實驗步驟:
1.按照拓撲圖搭建Ciso Packet Tracer模擬圖
2.將二層交換機劃分為3個VLAN,分別為VLAN 10、VLAN 20、VLAN 30
3.將六臺主機連線到交換機的6個埠,並將兩兩介面新增到同一VLAN中。
4.配置6臺主機的IP地址,192.168.1.1~192.168.1.6
測試:
如圖,將交換機的Fa0/1、Fa0/2劃分為VLAN 10,Fa0/3、Fa0/4劃分為VLAN 20, Fa0/5、Fa0/6劃分為VLAN 30。實現H1和H2在VLAN 10, H3和H4在VLAN 20,H5和H6在VLAN 30,同一VLAN中的兩臺主機可以互相通訊,不在同一VLAN中的主機不能通訊。
檢視交換機VLAN情況:show vlan結果如下:
主機H1和H2傳送資料包情況如下:可以正常通訊
主機H1和H5傳送資料包情況如下,因為不在同一VLAN下,不能正常通訊(發生請求超時):
其他主機情況與之類似。
接下來是VLAN劃分實驗的第二部分,利用兩臺交換機。
Ciso Packet Tracer模擬圖
如圖,將左邊交換機劃分VLAN 10, VLAN 20, VLAN 30, 右邊交換機也劃分為VLAN 10,VLAN 20, VLAN 30,連線兩臺交換機埠。6臺主機每3臺連線到同一交換機中。實現H1和H4通訊,H2和H5通訊,H3和H6通訊,其他情況則無法通訊。
兩臺交換機埠資訊如下:
測試H1和H4通訊,可以正常通訊:
測試H2和H6通訊,不能正常通訊,發生請求超時: