vlan间的通信,具体操作如下:
方法一:如下列拓扑图:
如图:根据图中将各主机的IP地址配好,然后实现vlan间的通信,此处省略配置,只呈现结果,具体配置方法与实验六方法相同。此处需要注意,要将三层交换机分配两个vlan,一个是vlan 10 一个是vlan 20,才能使相同vlan内可以通信,不然会出现错误。
对三层交换机操作如下:
对二层交换机switch0操作:
对二层交换机switch1操作如下(与switch0操作相同):
有下图知:相同vlan下可以保持连通性
PC0与PC2可通,两者同属于vlan10
PC1与PC3可通,两者同属于vlan20
为使vlan间可以通信,对三层交换机操作如下:
对三层交换机操作如下:
* 修改主机名
* Switch(config)#hostname SW0
* 创建vlan10和vlan200
* SW0(config)#vlan 100
* SW0(config-vlan)#exit
* SW0(config)#vlan 200
* SW0(config-vlan)#exit
* 修改接口f0/4和f0/2的工作模式为trunk
* SW0(config)#interface f0/2
* SW0(config-if)#switchport trunk encapsulation dot1q
* SW0(config-if)#switchport mode trunk
* SW0(config-if)#exit
* SW0(config)#interface f0/4
* SW0(config-if)#switchport trunk encapsulation dot1q
* SW0(config-if)#switchport mode trunk
* SW1上开启路由功能
* SW0(config)#ip routing //必须开启服务
* 创建vlan接口vlan100和vlan200,配置IP地址
* SW0(config)#interface vlan 100
* SW0(config-if)#ip address 192.168.1.254 255.255.255.0 为vlan100配置网关
* SW0(config-if)#no shutdown
* SW0(config-if)#exit
* SW0(config)#interface vlan 200
* SW0(config-if)#ip address 192.168.2.254 255.255.255.0 为vlan200配置网关
* SW0(config-if)#no shutdown
如下图:
测试不同网络间的连通性如下:
使用PC0(vlan10) ping PC3 (vlan20)成功
用PC1 (vlan20)ping PC2(vlan 10)
show ip route
show vlan
第二种方案:
拓扑图如下:
对SW2操作如下:
对SW3操作如下:
对路由器操作如下:
主要命令:
interface f0/0
no shutdown
exit
interface f0/0.2
encapsulation dot1q 10(10代表vlan10)
ip address 192.2.1.254 255.255.255.0
no shutdown
exit
interface f0/0.3
encapsulation dot1q 20(20代表vlan20)
ip address 192.2.2.254 255.255.255.0
no shutdown
exit
结果如下:
相同vlan间可以通信:
不同vlan间可以通信:
网关连通性如下:
1.说明划分虚拟局域网的意义。
Vlan的作用:(1)安全性(2)广播控制(3)宽带利用(4)延迟
2. 交换机在配置VLAN前后,冲突域和广播域各有什么不同?
- 交换机本身就是一种二层设备,所有的接口组成一个广播域。但是在VLAN配置后,每一个VLAN组成一个广播域。因此VLAN是划分广播域的一种技术;
- 冲突域是一个物理层的概念,在一个冲突域中只有一个接口发送,其他接口只能处于接收或监控状态。而交换机的每一个接口都是一个独立冲突域;
- 交换机在配置VLAN前所有接口都是一个广播域,但配置VLAN后每一个VLAN都是一个广播域。