vlan中trunk介面配置
模擬器:ensp
實驗環境:
實驗目的:掌握trunk埠配置 掌握trunk埠允許所有vlan配置方法
掌握trunk埠允許特定vlan配置方法實驗拓撲:
實驗ip位址 :
裝置使用部門
裝置名稱
介面名稱
所屬vlan
ip位址
子網掩碼
預設閘道器
it部pc1
ethernet 0/0/1
vlan10
100.100.100.1
255.255.255.0
n/a
工程部pc2
ethernet 0/0/1
vlan20
100.100.100.2
255.255.255.0
n/a
工程部pc3
ethernet 0/0/1
vlan20
100.100.100.3
255.255.255.0
n/a
it部pc4
ethernet 0/0/1
vlan10
100.100.100.4
255.255.255.0
n/a1、在沒有設定vlan之前,四台pc都屬於vlan1。相互之間是互通的。
如圖:pc1能ping通pc3
2、配置vlan
a)、需要在所有交換機上配置vlan10 vlan20 以下是lsw1交換機為例
[lsw1]vlan 10
[lsw1-vlan10]description it
[lsw1]vlan 20
[lsw1-vlan20]description gc
[lsw1]display vlan
b)、配置交換機lsw2 lsw3上的埠e0/0/2 e0/0/3為access介面,並劃分到相應的vlan.
以下用lsw2為例:
[lsw2-ethernet0/0/2]port link-type access
[lsw2-ethernet0/0/2]port default vlan 10
[lsw2-ethernet0/0/3]port link-type access
[lsw2-ethernet0/0/3]port default vlan 20
[lsw2]display port vlan -----檢視埠vlan
3、配置trunk介面
將pc所連線的交換機介面劃入到相應的部門vlan後,測試相同部門的pc是不能通訊。
如圖:pc1與 pc4不 能互通
由此可以得知在跨交換機實現相同vlan二層拓撲中,pc與交換機有劃分vlan資訊,但在交換機與交換機之間相
連線口上並沒有相應vlan資訊,不能識別和傳送跨交換機vlan報文。此時vlan只具有在每台交換機上的本地意義。
無法實現相同vlan跨交換機通訊
交換機lsw1
[lsw1]int gigabitethernet 0/0/1 ------進入埠模式
[lsw1-gigabitethernet0/0/1]port link-type trunk ------設定埠為trunk
[lsw1-gigabitethernet0/0/1]port trunk allow-pass vlan all ------設定允許所有vlan通過
#[lsw1-gigabitethernet0/0/1]port trunk allow-pass vlan 20 ------設定只允許vlan20通過
[lsw1]int gigabitethernet 0/0/2
[lsw1-gigabitethernet0/0/2]port link-type trunk
[lsw1-gigabitethernet0/0/2]port trunk allow-pass vlan all
交換機lsw2
[lsw1]int eth0/0/1
[lsw2-ethernet0/0/1]port link-type trunk
[lsw2-ethernet0/0/1]port trunk allow-pass vlan all
[lsw3]int eth0/0/1
[lsw3-ethernet0/0/1]port link-type trunk
[lsw3-ethernet0/0/1]port trunk allow-pass vlan all
將所有交換機設定好後,相同部門pc可以互相通訊。
VLAN實驗2 配置Trunk介面
實驗環境 公司規模較大200多個員工。內部網路是乙個較大的區域網,有兩台交換機s1和s2來負責員工網路的接入,接入交換機之間通過匯聚交換機s3相連。公司通過劃分vlan來隔離廣播域,由於員工較多,同部門員工通過不同交換機接入,為了保證各部門之間的員工能夠正常通訊,需要配置交換機之間鏈路為幹道模式,以...
配置Trunk介面
實驗內容 本實驗模擬某公司網路場景。公司規模較大,員工200餘名,內部網路是乙個大的區域網。公司放置了多台交換機 如s1和s2 負責員工的網路接入。接入交換機之間通過匯聚交換機s3相連。公司通過劃分vlan來隔離廣播域,由於員工較多,相同部門的員工通過不同交換機接入。為了保證在不同交換機下相同部門的...
eNSP 配置Trunk介面
原理 在乙太網中,通過劃分 vlan 來隔離廣播域和增強網路通訊的安全性。乙太網通常由多台交換機組成,為了使 vlan 的資料幀跨越多台交換機傳遞,交換機之間互連的鏈路需要設定為幹道鏈路 trunk link 和接入鏈路不同,幹道鏈路是用來在不同的裝置之間 如交換機和路由器之間 交換機和交換機之間 ...