實驗一:vlan基礎配置及Access接口
實驗原理:
實驗內容:
實驗拓撲圖:
第一步:使用ping命令檢測各直路鏈路的連通性,使所有的PC都能相互通信:
第二步:創建VLAN,除默認VLAN1外,其他VLAN需要通過命令來手工創建,創建VLAN有兩種方法,一種是使用VLAN命令一次創建單個VLAN,另一種方式是使用VLAN batch命令一次創建多個VLAN。
在s1上使用兩條命令分別創建VLAN10和VLAN20
更改S1名字,輸入:system-view 回車; sysname zhoutingtingS1 回車。
創建VLAN10和VLAN20:
保存S1:
在S2上使用一條vlan bath 命令創建VLAN30 和VLAN 40
輸入:vlan bath 30 40:
配置完成后,在S1和S2上使用display vlan 查看相關vlan的相關信息:
可以觀察到,S1和S2都已經成功創建了相應VLAN,但目前沒有任何接口加入所創建的VLAN10與20中,默認情況下交換機上所有接口都屬於VLAN1。
第三步:配置Access接口
按照拓撲,使用port link-type access 命令配置所有S1和S2交換機上連接PC的接口類型為Access類型接口,並使用port default vlan 命令配置接口的默認VLAN並同時加入相應的VLAN中,默認情況下,所有接口的默認VLAN ID為1:
配置完成后,查看S1和S2的vlan信息:
可以觀察到,目前兩台交換機上連接的PC接口都已經加入到相應所屬部門的VLAN當中
第四步:檢查配置結果
在交換機上將不同接口加入各自不同的vlan中后,屬於相同vlan的接口處於同一個廣播域,相互之間可以直接通信。屬於不同vlan的接口是處於不同的廣播域,相互之間不能接通。
在本實驗中,直郵通屬於IT部門vlan10的兩台主機PC1和PC2之間可以互相通信。其他不同部門間的PC之間將無法通信。
在IT部門的終端PC1上分別測試與同部門的終端PC2、HR部門的PC3間的連通性: