拓扑描述:网络中有两台二层交换机互联,每个交换机连接了两台主机,分别在vlan10和vlan20。
配置思路
- 分别在两台交换机上创建 VLAN 10 和 VLAN 20。
- 将连接主机的端口划分到对应的 VLAN 中。
- 在两台交换机互联的端口上配置 Trunk 链路,以允许 VLAN 10 和 VLAN 20 的数据通过。
交换机配置
Switch1 配置
enable
configure terminal
! 创建 VLAN 10 和 VLAN 20
vlan 10
name VLAN10
exit
vlan 20
name VLAN20
exit
! 将连接 Host1 的端口划分到 VLAN 10
interface FastEthernet0/1
switchport mode access
switchport access vlan 10
exit
! 将连接 Host2 的端口划分到 VLAN 20
interface FastEthernet0/2
switchport mode access
switchport access vlan 20
exit
! 配置与 Switch2 互联的端口为 Trunk 链路
interface FastEthernet0/24
switchport mode trunk
switchport trunk allowed vlan 10,20
exit
Switch2 配置
enable
configure terminal
! 创建 VLAN 10 和 VLAN 20
vlan 10
name VLAN10
exit
vlan 20
name VLAN20
exit
! 将连接 Host3 的端口划分到 VLAN 10
interface FastEthernet0/1
switchport mode access
switchport access vlan 10
exit
! 将连接 Host4 的端口划分到 VLAN 20
interface FastEthernet0/2
switchport mode access
switchport access vlan 20
exit
! 配置与 Switch1 互联的端口为 Trunk 链路
interface FastEthernet0/24
switchport mode trunk
switchport trunk allowed vlan 10,20
exit
配置解释
- VLAN 创建:使用
vlan [VLAN ID]
命令创建 VLAN,并使用name [VLAN 名称]
为 VLAN 命名。 - 端口访问模式:使用
switchport mode access
命令将端口设置为访问模式,然后使用switchport access vlan [VLAN ID]
将端口划分到指定的 VLAN 中。 - Trunk 链路配置:使用
switchport mode trunk
命令将端口设置为 Trunk 模式,使用switchport trunk allowed vlan [VLAN 列表]
命令指定允许通过的 VLAN。
通过以上配置,属于相同 VLAN 的主机之间可以进行通信,而不同 VLAN 的主机之间默认无法直接通信(如果需要跨 VLAN 通信,需要配置三层交换机或路由器)。