ENSP 交换机VLAN实验

一、实验拓扑:

二、实验目标:

  • PC1与PC3可以相互访问
  • PC2与PC4可以相互访问
  • PC1、PC3与PC2、PC4之间不能相互访问

三、实验思路 

由于四个PC的IP网段一致,这里采用基于端口的VLAN更为合适,通过VLAN技术实现同网段PC之间的通信隔离。

四、配置步骤 

1、PC配置

PC 配置IP地址(该步骤请自行按照实验图示配置)

(配置完PC IP地址后,此时发现所有PC都可以相互访问。)

2、交换机配置

SW1配置

[Huawei]vlan 10
[Huawei-vlan10]qu
[Huawei]vlan 20
[Huawei-vlan20]qu

②将连接PC的端口配置为access模式,并放行对应VLAN ID。

[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/1]port link-type access 
[Huawei-GigabitEthernet0/0/1]port default vlan 10
[Huawei-GigabitEthernet0/0/1]quit
[Huawei]int g0/0/3
[Huawei-GigabitEthernet0/0/1]port link-type access 
[Huawei-GigabitEthernet0/0/1]port default vlan 20

③将连接交换机的端口配置为Trunk模式,并放行所有VLAN ID。

[Huawei]int g0/0/1	
[Huawei-GigabitEthernet0/0/1]port link-type trunk 
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

SW2配置

SW2与SW1配置一样,这里不做重复展示

五、功能验证

1、同一VLAN下主机通信验证

PC1与PC3通信结果

PC2与PC4通信结果

结论:相同vlan下的主机可以相互通信

2、不同VLAN下主机通信验证

PC1与PC2、PC4通信结果

PC3与PC2、PC4通信结果

结论:不同VLAN下的主机不可直接通信

eNSP 中配置交换机VLAN Trunk 端口是实现跨交换机 VLAN 通信的关键步骤。Trunk 端口通常用于连接交换机之间的链路,允许多个 VLAN 的数据通过,确保不同交换机上的相同 VLAN 能够互通。以下是详细的配置步骤和说明: ### 配置 Trunk 端口 1. **进入交换机命令行配置界面** 在 eNSP 中启动交换机后,通过“Terminal Configuration”方式登录交换机的命令行界面。 2. **创建 VLAN** 如果尚未创建 VLAN,可以使用以下命令添加 VLAN: ```bash [SW1] vlan 10 [SW1] vlan 20 ``` 该命令创建了 VLAN 10 和 VLAN 20,可以根据实际需求调整 VLAN 编号。 3. **配置 Trunk 端口** 假设交换机之间通过 `GigabitEthernet0/0/1` 端口连接,需要将该端口设置为 Trunk 类型,并允许特定 VLAN 通过: ```bash [SW1] interface GigabitEthernet0/0/1 [SW1-GigabitEthernet0/0/1] port link-type trunk [SW1-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20 ``` - `port link-type trunk`:将端口设置为 Trunk 模式。 - `port trunk allow-pass vlan 10 20`:允许 VLAN 10 和 VLAN 20 的数据通过该 Trunk 链路[^2]。 4. **验证配置** 配置完成后,可以使用以下命令查看端口的 Trunk 配置和 VLAN 信息: ```bash [SW1] display port vlan interface GigabitEthernet0/0/1 [SW1] display vlan ``` 这些命令可以帮助确认 Trunk 端口是否已正确配置,并查看允许通过的 VLAN 列表。 5. **配置生成树协议(可选)** 如果网络中存在冗余链路,建议启用生成树协议以防止环路: ```bash [SW1] stp mode stp [SW1] stp enable ``` 该配置启用 STP(生成树协议)并设置为 STP 模式,可以根据网络需求调整为 RSTP 或 MSTP。 ### 配置跨交换机VLAN 通信 在另一台交换机上重复上述步骤,确保两台交换机之间的 Trunk 端口配置一致。此外,连接 PC 的端口应配置为 Access 模式,并分配到相应的 VLAN: ```bash [SW1] interface GigabitEthernet0/0/2 [SW1-GigabitEthernet0/0/2] port link-type access [SW1-GigabitEthernet0/0/2] port default vlan 10 ``` 该配置将 `GigabitEthernet0/0/2` 端口设置为 Access 模式,并将其分配到 VLAN 10。 ### 示例拓扑结构 设计一个包含两台交换机、四台 PC 和一台服务器的拓扑结构: - 交换机 SW1 和 SW2 通过 Trunk 端口连接。 - PC1 和 PC2 连接到 SW1,分别属于 VLAN 10 和 VLAN 20。 - PC3 和 PC4 连接到 SW2,分别属于 VLAN 10 和 VLAN 20。 - 服务器连接到 SW2,属于 VLAN 10。 这样可以确保不同交换机上的相同 VLAN 能够通信,并通过 Trunk 链路传递多个 VLAN 的数据。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值