本实验基于《HCNA网 络技术实验指南》

本实验使用eNSP软件

原理概述:

早期的局域网技术是基于总线型结构的。总线型拓扑结构是由一根单电缆连接着所 有主机,这种局域网技术存在着冲突域问题,即所有用户都在一个冲突域中,那么同一 时间内只有一台主机能发送消息,从任意设备发岀的消息都会被其他所有主机接收到, 用户可能收到

大量不需要的报文;血且所有主机共享一条传输通道,任意主机之间都可 以直接互相访问*无法控制信息的安全口

为了避免冲突域,同时扩展传统局域网以接入更多计算机,可以在局域网中使用二 层交换机。交换机能有效隔离冲突域,但是曲于所有计算机仍处于同一个广播域,任意 设备都能接收到所有报文,不但降低了网络的效率,而且降低了安全性,即广播域和信 息安全问题依旧存在。为了能减少广播,提高局域网安全性*人们使用虚拟局域网即 VLAN技术把一个物理的LAN在逻辑上划分成多个广播域。VLAN内的主机间可以直 接通信,而VLAN间不能直接互通&这样.广播报文被限制在一个VLAN内,同时也 提高了网络安全性。不同的VLAN使用不同的VLAN ID区分,VLAN ID的范围是0〜 4095,可配置的值为1〜4094, 0和4095为保留值。

Access接□是交换机上用来连接用户主机的接口。当Access接口从主机收到一个不带VLAN标签的数据帧时,会给该数据帧加上与PVID-致的VLAN标签(PVID可手 工配塾 默认是1,即所有交换机上的接口默认都属VLAN 6 当Access接口要发送 一个带VLAN标签的数据帧给主机时*首先检查该数据帧的VLAN ID是否与自己的 PVID相同,若相同,则去掉VLAN标签后发送该数据帧给主机:若不相同”直接丢弃 该数据帧。

实验目的:

•理解VLAN的应用场景

•掌握VLAN的基本配置

•掌握Access接口的配置方法 '

•掌握Access接口加入相应VLAN的方法

实验内容 :

本实验模拟企业网络场景,公司内网是一个大的局域网.二层交换机S1放置在一 楼*在一楼办公的部门有IT部和人事部;二层交换机S2放置在二楼.在二楼办公的部 门有市场部和研发部。由于交换机组成的是一个

广播网,交换机连接的所有主机都能互 相通信「而公司策略是:不同部门之间的主机不能互相通信•同一部门内的主机才可以 互柑访问。因此需要在交换机上划分不同的VLAN,并将连接主机的交换机接口配置成

Access接口划分到相应VLAN内,

实验拓扑:

实验编址:

设备

接口

IP地址

子网掩码

默认网关

PC-1

Ethernet 0/0/1

10.1.1.1

255.255+255.0

N/A

PC-2

Ethernet 0/0/1

10.1.1.2

255,255.255.0

N/A

PC-3

Ethernet 0/0/1

10.1.1.3

255.255,255.0

N/A

PC-4

Ethernet 0/0/1

10.1.1.4

255.255.255.0

N/A

PC-5

Ethernet 070/1

10.1.1.5

255.255.255.0

N/A

实验步骤:

1.基本配置

根据实验编址进行相应的基本IP地址配置, 使用ping命令检测各相连链路的连通性,所有的PC都能相互通信。

2.创建VLAN

除默认VLAN 1外,其余VLAN需耍通过命令来手工创建口创建VLAN有两种方式,一种是使用vlan命令一次创建单个VLAN,另一种方式是使用vlan batch命令一次 创建多个VLAN。

配置完成后,在LWS1和LWS2上使用display vlan命令查看VLAN的相关信息。

可以观察到,LWS1和LWS2都已经成功创建了相应VLAN,但目前没有任何接口加入所 创建的VLAN 10与20中.默认情况下交换机上所有接口都属于VLAN 1

3.配置Access接口

按照拓扑,使用port link-type access命令配置所有S1和S2交换机上连接PC的接 口类型为Access类型接口,并使用port default vlan命令配置接口的默认VLAN并同时 加入相应VLAN中,默认情况下,所有接口的默认VLAN ID为1。

配置完成后,查看LWS1与LWS2上的VLAN信息

可以观察到,目前两台交换机上连接PC的接口都已经加入到相应所属部门的VLAN 当中"

4.检查配置结果

在交换机上将不同接口加入各自不同的VLAN中后,属于相同VLAN的接口处于
同一个广播域,相互之间可以直接通信。属于不同VLAN的接口是处于不同的广播域, 相互之间不能直接通信

如下图:10.1.1.1和10.1.1.2属于VLAN 10 ,  10.1.1.3属于VLAN 20。

若想保存此配置,需使用save命令

VLAN实验1(VLAN基础配置及Access接口)的更多相关文章

  1. 在ensp上VLAN基础配置以及Access接口

    什么是VLAN? 早期的局域网技术是基于总线型的结构,也就是说所有主机共享一条传输线路.这就带来了很多问题:冲突域和安全问题.为了避免冲突域,我们使用二层交换机.但想想,一台计算机在总线上传输数据的时 ...

  2. VLAN基础配置及Access接口 实验1

    1.Access接口 是交换机上与PC机上相连的端口 2.当主机向交换机发送数据帧时,经过的Access口会将该帧加一个与自己PVID一致的VLAN标签 当交换机的Access口要发送给PC机一个带有 ...

  3. VLAN基础配置及Access接口

    一.实验目的 二.实验拓扑图 三.实验编址 四.实验步骤 1.基础配置 按照PC1的方式依次配好IP 打开所有设备 用ping命令测试连通性 更改主机名称 2.创建VLAN 在S1上使用两条命令创建V ...

  4. eNSP仿真软件之VLAN基础配置及Access接口

    ★Access接口是交换机上用来连接用户主机的接口. 实验内容: 实验步骤: (1)      打开仿真软件eNSP,新建拓扑.根据实验内容建立如下实验拓扑图. (2)      按照如下的编址表对每 ...

  5. eNSP VLAN划分基础配置及Access接口

    交换机内实现VLAN通信拓扑图: 一.修改主机名并保存 1.进入系统视图模式(配置模式) <Huawei>system-view 2.sysname命令修改主机名为yanyuda [Hua ...

  6. VLAN-1 基础配置及access接口

    一.实验拓扑图 二.实验编制 三.实验步骤 1.给对应的PC设置对应的IP和掩码还有接口,以及根据需要划分不同的vlan区域,再用文本标记出不同部门. 2.启动设备(全选) 3.首先用ping命令检查 ...

  7. eNSP——VLAN基础配置和Access

    原理: 早期的局域网技术是基于总线型的结构,也就是说所有主机共享一条传输线路.这就带来了很多问题:冲突域和安全问题.为了避免冲突域,我们使用二层交换机.但想想,一台计算机在总线上传输数据的时候,所有计 ...

  8. eNSP VLAN划分基础配置及Trunk接口

    跨交换机实现VLAN通信拓扑图: 一.配置PC机 ip 并测试相互能否ping通 PC名称 IP 子网掩码 网关 PC1 10.1.1.1 255.255.255.0 10.1.1.254 PC2 1 ...

  9. eNSP上VLAN的基础的配置及access接口

    本实验模拟公司内部,为不同的部门划分不同的VLAN ,形成的不同广播域,来保护信息的安全,拓扑图如下所示

随机推荐

  1. Kong02-KongA 介绍

    KongA 是 Kong 的一个 GUI 工具.GitHub 地址是 https://github.com/pantsel/konga . KongA 概述 KongA 带来的一个最大的便利就是可以很 ...

  2. CSPS模拟 45 乔迁之喜

    搬家了qwq 暑假在机房藏的吃的还没来得及吃qwq 有缘人会发现它的(其实并没有) 我居然也能和skyh并列了啊sto T1 安排打怪 不可能让左边的人越过右边人打的怪去打更靠右的怪吧? $O(n^2 ...

  3. N42-qq-林友埙-第二周作业

    1.Linux发行版的系统目录名称命名规则及用途 2.文件的元数据信息有哪些,分别表示什么含义,如何查看?如何修改文件的时间戳信息 1.文件的元数据是指文件的属性.大小.创建时间.访问时间.属主属组等 ...

  4. P2115 [USACO14MAR]破坏(二分答案)

    给定一串数,问删除中间一段,剩下的平均数最小是多少: 不容易想到这是个二分. $solution:$ 来手玩一点式子: 首先很容易想到一个前缀和$sum_i $表示i到1的前缀和,这样就能很容易地O( ...

  5. introduce new products

    Today's the day. I'm giving you the heads up. Our company is rolling up its new line of cell phones. ...

  6. 基于typedef的用法详解【转】

    也许新手用这个关键字不多,但它却是一个很有用的关键字,可以使代码模块化程度更好(即与其它代码的关联较少),在C++中还是实现Traits技术的基础,也是模板编程的基本语法之一. 若说变量定义是为变量命 ...

  7. supervisord进程管理

    一:简介 supervisord是一个进程管理工具,提供web页面管理,能对进程进行自动重启等操作. 优点: - 可以将非后台运行程序后台运行 - 自动监控,重启进程 缺点: - 不能管理后台运行程序 ...

  8. linux-mysql8的安装步骤详解及需要注意的坑

    (本文由言念小文原创,转载请注明出处) 前言 最近安装mysql8时,遇到了一些问题,记录下来作为以后操作指导资料. Linux上mysql安装方法个人目前使用的有两种: 一种是基于rpm安装: 另一 ...

  9. springboot返回统一接口与统一异常处理

    springboot返回统一接口与统一异常处理 编写人员:yls 编写时间:2019-9-19 0001-springboot返回统一接口与统一异常处理 简介 创建统一的返回格式 Result 封装统 ...

  10. PHP Openssl 生成公钥私钥

    <?php //配置信息 $dn = array( "countryName" => "GB", "stateOrProvinceName ...