1.模拟同vlan之间通信实验
1.1实验目的
验证划分在同一vlan的主机可以进行相互通信,划分为不同vlan的主机不可以相互通信。
1.2实验内容
在思科模拟器上模拟划分vlan的实验,验证相同vlan之间可以正常通信,不同vlan之间不可以通信。
1.3实验步骤
1.3.1在模拟器上搭建实验拓扑图。
1.3.2在交换机上创建vlan10和vlan20
Switch(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#exit
1.3.2配置连接主机的交换机端口为access接口(仅设置一个为例)
Switch(config)#interface f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
1.3.3配置连接交换机与交换机端口为trunk端口
设置为trunk接口,并设置为让vlan10,vlan20可以通过。
注:
(1)Cisco 交换机 :Trunk 接口默认允许所有 VLAN(1 - 4094)通过。
(2)锐捷交换机:默认 Trunk 模式也允许所有 VLAN,但命令格式为 port trunk permit vlan all
。
(3)华为交换机:默认需手动配置允许的 VLAN(port trunk allow-pass vlan all
),不会自动开放所有 VLAN。
Switch(config)#interface f0/3
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan 10,20
1.3.4配置终端ip地址
1.4实验结果
2.真机同vlan之间通信实验
2.1实验目的
验证划分在同一vlan的主机可以进行相互通信,划分为不同vlan的主机不可以相互通信。
2.2实验内容
将主机与真机连接配置交换机端口,再次验证相同vlan之间可以正常通信,不同vlan之间不可以通信。
2.3实验步骤
2.3.1在模拟器上搭建实验拓扑图
(1)将两台终端划为同一vlan:
(2)将两台终端设置为同一网段划为不同
Ruijie(config)#vlan 10
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 20
Ruijie(config-vlan)#exit
Ruijie(config)#interface f0/1
Ruijie(config-if-FastEthernet 0/1)#switchport mode access
Ruijie(config-if-FastEthernet 0/1)#switchport access vlan 10
Ruijie(config-if-FastEthernet 0/1)#exit
Ruijie(config)#interface f0/2
Ruijie(config-if-FastEthernet 0/2)#switchport mode access
Ruijie(config-if-FastEthernet 0/2)#switchport access vlan 20
Ruijie(config-if-FastEthernet 0/2)#exit
vlan:
2.3.2使用SecureCRT 软件通过端口连接交换机
2.3.3在SecureCRT 软件上配置交换机
2.3.3.1将两台终端划为同一vlan:
Ruijie(config)#vlan 10
Ruijie(config-vlan)#exit
Ruijie(config)#interface f0/1
Ruijie(config-if-FastEthernet 0/1)#switchport mode access
Ruijie(config-if-FastEthernet 0/1)#switchport access vlan 10
Ruijie(config-if-FastEthernet 0/1)#exit
Ruijie(config)#interface f0/2
Ruijie(config-if-FastEthernet 0/2)#switchport mode access
Ruijie(config-if-FastEthernet 0/2)#switchport access vlan 10
Ruijie(config-if-FastEthernet 0/2)#exit
2.3.3.2将两台终端设置为同一网段划为不同vlan:
Ruijie(config)#vlan 10
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 20
Ruijie(config-vlan)#exit
Ruijie(config)#interface f0/1
Ruijie(config-if-FastEthernet 0/1)#switchport mode access
Ruijie(config-if-FastEthernet 0/1)#switchport access vlan 10
Ruijie(config-if-FastEthernet 0/1)#exit
Ruijie(config)#interface f0/2
Ruijie(config-if-FastEthernet 0/2)#switchport mode access
Ruijie(config-if-FastEthernet 0/2)#switchport access vlan 20
Ruijie(config-if-FastEthernet 0/2)#exit
2.3.3.3设置终端IP地址
在设置中找到以太网设置点击编辑:
双击「Internet 协议版本 4(TCP/IPv4)」,选择「使用下面的 IP 地址」:
IP 地址:输入规划的地址,
需确保与网关在同一网段且不冲突;
子网掩码:通常为 255.255.255.0;
默认网关:输入路由器接口。
2.4实验结果
(1)划分为一个vlan时:
(2)划分为不同vlan时:
3.真机单臂路由实验
3.1实验目的
通过在路由器单接口配置子接口,实现不同 VLAN 间跨网段通信,本质是让路由器 “单臂” 承担多 VLAN 数据转发,核心验证 “VLAN 隔离 + 路由器三层转发” 协同逻辑。
3.2实验内容
3.3实验步骤
3.3.1在模拟器上搭建实验拓扑图
3.3.2使用SecureCRT 软件通过端口连接交换机
3.3.3在SecureCRT 软件上配置交换机
根据实验拓扑图结合实际连接明确交换的端口属于哪种类型的端口进行配置:
Ruijie(config)#
Ruijie(config)#vlan 10
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 20
Ruijie(config-vlan)#exit
Ruijie(config)#interface f0/1
Ruijie(config-if-FastEthernet 0/1)#switchport mode access
Ruijie(config-if-FastEthernet 0/1)#switchport access vlan 10
Ruijie(config-if-FastEthernet 0/1)#exit
Ruijie(config)#interface f0/2
Ruijie(config-if-FastEthernet 0/2)#switchport mode access
Ruijie(config-if-FastEthernet 0/2)#switchport access vlan 20
Ruijie(config-if-FastEthernet 0/2)#exit
Ruijie(config)#interface f0/3
Ruijie(config-if-FastEthernet 0/3)#switchport mode trunk
Ruijie(config-if-FastEthernet 0/3)#switchport trunk allowed vlan 10,20
Ruijie(config-if-FastEthernet 0/3)#exit
3.3.4使用SecureCRT 软件通过端口连接路由器
将USB 转 RJ45 Console 调试线换为路由器与主机连接
3.3.5在SecureCRT 软件上配置路由器
Router(config)#interface f0/0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface FastEthernet 0/0.10
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#ip address 192.168.10.254 255.255.255.0
Router(config-subif)#exit
Router(config)#interface f0/0.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip address 192.168.20.254 255.255.255.0
Router(config-subif)#exit
3.3.3配置主机的IP地址
3.4实验结果
注意: