设为首页 收藏本站
查看: 955|回复: 0

[经验分享] Cisco PT模拟实验(9) 三层交换机的VLAN间路由之SVI

[复制链接]

尚未签到

发表于 2018-7-15 10:11:13 | 显示全部楼层 |阅读模式
  Cisco PT模拟实验(9) 三层交换机的VLAN间路由之SVI
  实验目的
  掌握交换机 Tag VLAN 的配置
  掌握三层交换机 VLAN 路由的配置方法
  通过三层交换机实现 VLAN 间相互通信
  实验背景
  公司财务部和销售部分别处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN 的划分,两个部门分处于不同的VLAN,现由于业务的需求,销售部和技术部的主机能相互访问,现要求对一台三层交换机进行适当配置。
  技术原理

  •   按照OSI参考模型,交换机可分为二层交换机、三层交换机等。对于二层交换机,同一VLAN的主机位于同一个广播域,可彼此通信,而不同VLAN则无法直接通信。若要实现不同VLAN间的主机彼此通信,则必须使用第三层设备来提高路由选择功能。

    •   VLAN划分的实际作用并非隔离通信,而是通过缩小广播域从而减少广播流量、提高带宽利用率,使得网络运行更加稳定;
    •   子网划分同样可以缩小广播域,但其工作于网络层,无法隔离arp包及二层交换机产生的数据帧广播,主要用于IP地址的规划管理。

  •   三层交换机:既可以工作在OSI第三层替代或部分完成传统路由器的功能,同时又具有几乎第二层交换的速度,实质上是一种在性能上侧重于交换的特殊路由器。

    •   VLAN间互访的原理:利用三层交换机的路由功能,通过识别数据包的IP地址,査找路由表进行路由转发,三层交换机利用直连路由可以实现不同VLAN之间的相互访问。

  •   二层交换机与三层交换机的区别:

    •   二层交换机最为常见,工作于OSI模型第二层(数据链路层),即基于MAC地址通信,多应用于网络接入层和汇聚层;
    •   三层交换机工作于OSI模型第三层(网络层),即基于IP协议通信,普遍应用于网络的核心层。



  •   SVI接口:即交换虚拟接口(Switch Virtual Interface)。是指三层交换机为各个VLAN配置IP地址的虚拟接口,作为VLAN的网关,用于不同VLAN之间互相访问,实现路由功能。

    •   VLAN接口(SVI)模式        Switch(config-if)#
    •   注意:二层交换机配置VLAN的IP地址只能作为设备管理地址,有且只有一个。

  实验设备:Switch_3560 1台;Switch_2960 1台;PC 3台;直通线,交叉线。
  实验拓扑
DSC0000.png

  实验步骤:
  新建Cisco PT 拓扑图
  为各PC设置IP及网关地址,其中网关地址分别为主机所在VLAN的虚拟接口的IP地址
  在二层交换机上分别将PC0和PC2、PC1所接端口划入VLAN 2、VLAN 3
  将二层交换机与三层交换机互连的端口配置为Trunk模式
  验证二层交换机相同VLAN下主机可相互通信,不同VLAN下主机不能相互通信
  在三层交换机上开启路由功能
  配置两个SVI 口,分别作为两个VLAN 对应IP 子网的网关接口,配置对应的IP 地址
  查看三层交换机的路由表
  验证二层交换机内或跨交换机间的不同VLAN下主机可相互通信
PC设置  
192.168.1.2        //PC0
  
192.168.1.3        //PC2
  
//子网掩码和网关
  
255.255.255.0
  
192.168.1.1
PC设置  
192.168.2.2        //PC1
  
//子网掩码和网关
  
255.255.255.0
  
192.168.2.1
S2960配置  
Switch>en
  
Switch#config t
  
Switch(config)#vlan 2                 //创建VLAN 2
  
Switch(config-vlan)#vlan 3            //创建VLAN 3
  
Switch(config-vlan)#exit
  
Switch(config)#inter f0/2
  
Switch(config-if)#switchport access vlan 2        //设置端口模式为Access
  
Switch(config-if)#exit
  
Switch(config)#inter f0/3
  
Switch(config-if)#sw ac vlan 3                    //设置端口模式为Access
  
Switch(config-if)#exit
  
Switch(config)#inter f0/1
  
Switch(config-if)#sw mode trunk       //设置端口模式为Trunk
  
Switch(config-if)#end
  
Switch#show vlan                      //查看VLAN配置信息
S3560配置  
Switch>en
  
Switch#config t
  
Switch(config)#vlan 2                //创建VLAN 2
  
Switch(config-vlan)#vlan 3            //创建VLAN 3
  
Switch(config-vlan)#exit
  
Switch(config)#inter f0/1
  
Switch(config-if)#switchport trunk encapsulation dot1q
  
//先将该接口的Trunk封装为802.1Q的帧格式,后再配置端口模式为Trunk
  
Switch(config-if)#sw mode trunk
  
Switch(config-if)#exit
  
Switch(config)#inter f0/1
  
Switch(config-if)#switchport access vlan 2       //设置端口模式为Access
  
Switch(config-if)#exit
  
Switch(config)#ip routing             //开启路由功能
  
Switch(config)#interface vlan 2                    //进入SVI接口模式
  
Switch(config-if)#ip address 192.168.1.1 255.255.255.0
  
//配置该SVI接口的IP地址,作为所在VLAN主机的网关
  
Switch(config-if)#no shutdown        //端口默认打开
  
Switch(config-if)#exit
  
Switch(config)#interface vlan 3
  
Switch(config-if)#ip address 192.168.2.1 255.255.255.0
  
Switch(config-if)#no shutdown
  
Switch(config-if)#end
  
Switch#show ip route
  
//查看交换机上的路由表,可看到两条直连路由的记录
  
Switch#show r
# 链路测试  
PC0(命令提示符CMD下)
  
ping 192.168.1.1                  //链路通
  
ping 192.168.2.1                  //链路通
  
ping 192.168.2.2                  //链路通
  
PC1(命令提示符CMD下)
  
ping 192.168.1.2                  //链路通
  
ping 192.168.1.3                  //链路通
  实验环境: Windows 7,Cisco PT 7.0
  参考资料:CCNA学习指南(第7版)

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-537310-1-1.html 上篇帖子: cisco qos 配置说明 下篇帖子: Cisco6509三层交换机的通道配置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表