1.實驗內容:在不同交換機下不同部門的員工能夠互相通信,需要配置交換機之間的鏈路,跨交換機實現VLAN間通信
2.實驗拓撲圖
3.實驗配置
按照實驗編址表編輯配置所有PC機的IP地址
編址表如下圖:
實驗步驟
1)基本配置
根據實驗編址表配置好之后,使用ping命令檢測各直連鏈路的連通性。(這里提醒讀者在沒有划分VLAN之前各PC之間都能互通)如下圖所示:(PC1與PC2ping通,其余操作省略)
2)創建VLAN,配置Access接口
這里以S1為例划分VLAN,配置Access接口
<Huawei>sys [Huwei]sysname S1 //更改交換機名稱 [S1]vlan batch 10 20 //創建vlan10 和 vlan20 [S1]interface Ethernet0/0/2 [S1-Ethernet0/0/2]port link-type access [S1-Ethernet0/0/2]port default vlan 10 [S1-Ethernet0/0/2]quit [S1]interface Ethernet0/0/3 //進入接口0/0/3 [S1-Ethernet0/0/3]port link-type access //設置接口類型 [S1-Ethernet0/0/3]port default vlan 20 //划分到vlan 20 [S1-Ethernet0/0/3]quit [S1]display vlan //查看vlan
創建完成之后如下圖:
S2、S3如上步驟同樣配置
之后我們在PC1上ping命令PC2發現ping不通,因為他們不被划分在同一個vlan下
但是我們再繼續測試一下划分在相同VLAN的PC1和PC3,如下圖所示:
發現也不能ping通
這是因為目前在該跨交換機實現不同VLAN通信的二層組網拓撲中,雖然與PC端相連的交換機接口上創建並划分了VLAN信息,但是在交換機與交換機之間相連的接口上並沒有相應的VLAN信息,不能夠識別和發送跨越交換機的VLAN報文,此時VLAN只具有在每台交換機上的本地意義,無法實現相同VLAN的跨交換機通信。
為了讓交換機之間能夠識別和發送跨交換機的VLAN報文,需要將交換機之間相連的接口配置成Trunk接口。配置時要明確被允許的VLAN,實現對VLAN流量傳輸的控制。
配置Trunk接口
在S1上配置E0/0/1為 Trunk接口,允許VLAN10 和VLAN 20通過
[S1]interface Ethernet 0/0/1 [S1-Ethernet0/0/1]port link-type trunk [S1-Ethernet0/0/1]port trunk allow-pass vlan 10 20
S2交換機配置同上,然后查看vlan如下圖:
接下來在S3上配置GE0/0/1 和GE0/0/2 為Trunk接口,並且允許所有VLAN通過
[S3]interface GigabitEthernet 0/0/1 [S3-GigabitEthernet0/0/1]port link-type trunk [S3-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[S3]interface GigabitEthernet 0/0/2
[S3-GigabitEthernet0/0/2]port link-type trunk [S3-GigabitEthernet0/0/2]port trunk allow-pass vlan all
查看VLAN如下圖所示:
下面我們來測試一下PC1和PC3之間能不能ping通,測試結果如下圖所示;
發現能夠ping通了!
以上就是實驗全部內容了,趕緊試一下吧~