设为首页 收藏本站
查看: 1106|回复: 0

[经验分享] 网络设备配置与管理----通过VLAN划分隔离各公司的网络

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-6-23 08:54:44 | 显示全部楼层 |阅读模式
问题1:简述以太网发展史?
1. 使用同轴电缆组建以太网
2. 使用HUB组建以太网
3. 使用交换机组建的以太网
4. 使用路由器交换机配合组建局域网
5. 使用单臂路由技术组建局域网
6. 使用路由器交换机组建局域网
问题2:VLAN的概念及意义?
VLAN 概念:虚拟局域网是通过划分逻辑信道减小广播域,隔离物理网络的一种交换机技术
VLAN 意义:减小网络广播域提升网络通信效率;逻辑隔离增加网络访问的安全性;增加组网的灵活性
问题3:VLAN的类型有哪些?
静态VLAN 和动态VLAN
静态VLAN 是基于接口的VLAN
动态VLAN分四种:基于接口VLAN;基于MAC地址的VLAN;基于协议的VLAN;基于IP子网的VLAN;VLAN 帧的传输过程
问题4:访问链路和中继链路的区别是什么?
访问链路:用于各VLAN成员接入,相应的接口称之为访问链路接口,接入的成员仅可以和同一VLAN内的其他成员通信,访问链路常用于直接连接计算机
中继链路:用于扩展VLAN的通信,相应的接口称之为中继链路接口,中继链路常用于交换机之间的中继链路接口连接,在建立中继链路接口之后,两端的交换机之间同一VLAN的成员可以互相通信,所以中继链路常用于扩展VLAN的实现,中继链路采用的协议有ISL和802.1Q。
问题5:本地VLAN和扩展VLAN的区别?
1. 如不跨交换机实现VLAN中继,所有的VLAN配置仅在本地交换机起作用,这种VLAN配置方式称为本地VLAN
VLAN 间逻辑间隔,除非采用VLAN间路由技术,否则各VLAN 不可通信;本地同一VLAN内主机可通信,在接口接收到以太网帧时打上VLAN标签,传输到目的接口后将去除VLAN标签;接入的连路仅适用访问链路access,而无需中继链路trunk,VLAN信息仅在本地起作用;
2. 通过VLAN中继技术跨交换机实现同一VLAN内主机通信的技术称之为扩展VLAN
可实现不同交换机的同一VALN内主机通信,但VLAN间逻辑间隔;两端交换机都是cisco设备可使用ISL协议实现VALN中继,否则使用802.1Q实现VALN中继;各交换机上的VLAN划分可以再各交换机上手工配置完成,也可以通过VTP协议自动实现

工作任务描述
位于同一楼层的A、B两公司分别有若干台计算机,这些计算机都直接连接在该楼层的同一台交换机上,由于这两个公司是独立的公司,处于信息安全保护的考虑,不希望双方的计算机之间进行通信,考虑该如何实现设备的配置。
工作任务实施
按基本任务要求进行网络拓扑结构设计(粘贴PT的拓扑图)
wKiom1WH6KuTkpeyAACSmcrKZhQ022.jpg
交换机的基本配置(本地VLAN配置)
(1) 配置交换机的VLAN信息
Switch>en
Switch#config
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 2
Switch(config-vlan)#name Acompany
Switch(config-vlan)#exi
Switch(config)#vlan 3
Switch(config-vlan)#name Bcompany
Switch(config-vlan)#exi
Switch(config)#in
Switch(config)#interface f0/1
Switch(config-if)#sw
Switch(config-if)#switchport a
Switch(config-if)#switchport access vlan 2
Switch(config-if)#in f0/2
Switch(config-if)#sw
Switch(config-if)#switchport a
Switch(config-if)#switchport m
Switch(config-if)#switchport mode a
Switch(config-if)#switchport mode access
Switch(config-if)#sw
Switch(config-if)#switchport a
Switch(config-if)#switchport access vlan 3
Switch(config-if)#in
Switch(config-if)#in f0/3
Switch(config-if)#sw
Switch(config-if)#switchport m
Switch(config-if)#switchport mode a
Switch(config-if)#switchport mode access
Switch(config-if)#sw
Switch(config-if)#switchport a
Switch(config-if)#switchport access vlan 2
Switch(config-if)#in f0/4
Switch(config-if)#sw
Switch(config-if)#switchport m
Switch(config-if)#switchport mode a
Switch(config-if)#switchport mode access
Switch(config-if)#sw
Switch(config-if)#switchport a
Switch(config-if)#switchport access vlan 3
Switch(config-if)#

(2) Ping测试及查看VLAN信息
测试:
Pc1可以ping通pc3,不可以ping通pc2
wKioL1WH6pWz3ssfAAHzjwCJ2DQ807.jpg
Pc2可以ping通pc4不可以ping通pc3
wKiom1WH6PrBalXNAAIdTZevQoc778.jpg
查看VLAN信息:
Switch#show vlan

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    Fa0/5, Fa0/6, Fa0/7, Fa0/8
                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12
                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
                                                Gig1/1, Gig1/2
2    Acompany                         active    Fa0/1, Fa0/3
3    Bcompany                         active    Fa0/2, Fa0/4
1002 fddi-default                     act/unsup
1003 token-ring-default               act/unsup
1004 fddinet-default                  act/unsup
1005 trnet-default                    act/unsup

VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1    enet  100001     1500  -      -      -        -    -        0      0
2    enet  100002     1500  -      -      -        -    -        0      0
3    enet  100003     1500  -      -      -        -    -        0      0
1002 fddi  101002     1500  -      -      -        -    -        0      0   
1003 tr    101003     1500  -      -      -        -    -        0      0   
1004 fdnet 101004     1500  -      -      -        ieee -        0      0   
1005 trnet 101005     1500  -      -      -        ibm  -        0      0   

Remote SPAN VLANs
------------------------------------------------------------------------------


Primary Secondary Type              Ports
------- --------- ----------------- ------------------------------------------
Switch#
工作扩展
上述任务随着两个公司的场地变迁而发生了变化,现在A公司的PC1和B公司的PC2连接在同一台交换机上,而A公司的PC3和B公司的PC4连接在另一台交换机上,如果仍然需要实现公司内部计算机可以通信,两公司之间不能通信,该如何进行设置?(扩展VLAN配置)
wKioL1WH6uaTzRwWAADPgHXB5_M979.jpg
配置PC1和PC3在同一VLAN,PC2和PC4在同一VLAN
SW1:
Switch>
Switch>EN
Switch#config
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#hos
Switch(config)#hostname swich1
swich1(config)#vlan 2
swich1(config-vlan)#exi
swich1(config)#vlan 3
swich1(config-vlan)#exi
swich1(config)#in
swich1(config)#interface f0/1
swich1(config-if)#sw
swich1(config-if)#switchport t
swich1(config-if)#switchport trunk en
swich1(config-if)#switchport trunk encapsulation doq
swich1(config-if)#switchport trunk encapsulation dot
swich1(config-if)#switchport trunk encapsulation dot1q
swich1(config-if)#sw
swich1(config-if)#switchport m
swich1(config-if)#switchport mode t
swich1(config-if)#switchport mode trunk

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up

swich1(config-if)#in
swich1(config-if)#in f0/2
swich1(config-if)#sw
swich1(config-if)#switchport m
swich1(config-if)#switchport mode a
swich1(config-if)#switchport mode access
swich1(config-if)#sw
swich1(config-if)#switchport a
swich1(config-if)#switchport access vlan 2
swich1(config-if)#in
swich1(config-if)#in f0/3
swich1(config-if)#sw
swich1(config-if)#switchport m
swich1(config-if)#switchport mode a
swich1(config-if)#switchport mode access
swich1(config-if)#s
swich1(config-if)#sw
swich1(config-if)#switchport a
swich1(config-if)#switchport access vlan 3
swich1(config-if)#exi
swich1(config)#



SW2:
Switch>EN
Switch#config
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#h
Switch(config)#hostname sw
Switch(config)#hostname switch2
switch2(config)#vlan 2
switch2(config-vlan)#exi
switch2(config)#vlan 3
switch2(config-vlan)#exi
switch2(config)#in
switch2(config)#interface f0/1
switch2(config-if)#sw
switch2(config-if)#switchport m
switch2(config-if)#switchport
switch2(config-if)#switchport
switch2(config-if)#switchport trunk en
switch2(config-if)#switchport trunk encapsulation do
switch2(config-if)#switchport trunk encapsulation dot1q
switch2(config-if)#sw
switch2(config-if)#switchport m
switch2(config-if)#switchport mode t
switch2(config-if)#switchport mode trunk
switch2(config-if)#in
switch2(config-if)#in f0/2
switch2(config-if)#sw
switch2(config-if)#switchport M
switch2(config-if)#switchport Mode a
switch2(config-if)#switchport Mode access
switch2(config-if)#sw
switch2(config-if)#switchport a
switch2(config-if)#switchport access vlan 2
switch2(config-if)#exi
switch2(config)#in
switch2(config)#interface f0/3
switch2(config-if)#sw
switch2(config-if)#switchport m
switch2(config-if)#switchport mode a
switch2(config-if)#switchport mode access
switch2(config-if)#sw
switch2(config-if)#switchport a
switch2(config-if)#switchport access vlan 3
switch2(config-if)#
检查交换机1的trunk接口:
swich1#show interfaces trunk
Port        Mode         Encapsulation  Status        Native vlan
Fa0/1       on           802.1q         trunking      1

Port        Vlans allowed on trunk
Fa0/1       1-1005

Port        Vlans allowed and active in management domain
Fa0/1       1,2,3

Port        Vlans in spanning tree forwarding state and not pruned
Fa0/1       1,2,3
swich1#
两两测试,pc1和PC3可以PING通,PC2和PC4可以PING 通
wKiom1WH6WfAAga9AAIZpTAM5JU612.jpg
wKioL1WH6x_g7vIuAAIBK3OGlmI404.jpg
思考问题:
问题1:本征VLAN有什么作用?
本征vlan通过trunk链路传输各种vlan数据,仅对于trunk接口有效


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-79638-1-1.html 上篇帖子: 网络设备配置与管理----调试Cisco Catalyst交换机 下篇帖子: 网络设备配置与管理---VLAN间路由实现部门间通信 隔离 网络
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表