计算机网络 思科模拟器进行交换机端口隔离,跨交换机实现vlan实验
创始人
2025-05-29 05:31:43
0

1 交换机端口的隔离

1.1实验内容

对交换机进行简单的配置。建立实验的拓扑图,并在交换机上进行基于端口的VLAN划分。然后通过命令检查VLAN的划分情况并测试同一个VLAN和不同VLAN之间主机的连通性。

1.2实验拓扑图

图1.1交换机端口隔离拓扑结构图
在这里插入图片描述

1.3主要配置步骤

配置前我们应该知道以下配置方法:

  1. 创建:switch(config)# vlan+数字
  2. 改名:switch(config-vlan)# name +名字(eg.test 2)
  3. 将接口0/1分配到VLAN10:
    switch(config)# interface fastethernet 0/1
    switch(config-if)# switchport access vlan10
  4. 多个端口:
    连续:switch(config)# interface range fastethernet 0/1-5
    不连续:switch(config)# interface range fastethernet 0/1,0/3,0/5
  5. 删除(确保此VLAN下无端口):switch(config)# no vlan +数字
  6. 查看:switch # show vlan

对此我们配置的结果为:

接口计算机IP地址子网掩码VLAN号
0/1pc0192.168.10.1255.255.255.010
0/2pc1192.168.10.2255.255.255.020

1.4测试结果及分析

(1)VLAN配置前,PC0和PC1能相互ping通,结果见下图:

图1.2 PC0与PC1 ping

在这里插入图片描述

图1.3 PC1与PC0 ping

在这里插入图片描述

(2)配置vlan,并将0/1端口加入vlan10中,0/2端口加入vlan20中,详情配置信息见上,显示VLAN划分的结果如下图:

图1.4 VLAN划分结果

在这里插入图片描述

(3)配置VLAN后,pc0和pc1不在同一个VLAN种,互相ping不通,结果如下图:

图1.5 PC0与PC1 ping

在这里插入图片描述

图1.6 PC1与PC0 ping

在这里插入图片描述

1.5 心得体会

通过交换机端口隔离的实验让我明白了,端口隔离技术是一种实现在客户端的端口间的足够的隔离度以保证一个客户端不会收到另外一个客户端的流量的技术。通过端口隔离技术,用户可以将需要进行控制的端口加入到一个隔离组中,通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层数据的隔离,使用隔离技术后隔离端口之间就不会产生单播、广播和组播,病毒就不会在隔离计算机之间传播,增加了网络安全性,提高了网络性能,为用户提供了更安全、更灵活的组网方案。

2 跨交换机实现VLAN

2.1 实验内容

使在同一 VLAN 里的计算机能跨交换机进行相互通信,而在不同 VLAN 里的计算机系统不能进行相互通信。

2.2 实验拓扑图

图2.1 跨交换机实现VLAN的网络拓扑图
在这里插入图片描述

2.3 主要配置步骤

  1. sw0交换机配置:
switch0>enable    --进入特权模式
switch0#config t    --进入全局配置模式
Enter configuration commands, one per line. End with CNTL/Z.
switch0(config)#hostname sw1    --修改交换机名为sw1
sw0(config)#vlan 2    --创建并进入vlan 2端口
sw0(config-vlan)#vlan 3    --创建并进入vlan 3 端口
sw0(config-vlan)#exit    --返回上一级
sw0(config)#interface f0/11    --进入f0/11端口
sw0(config-if)#switchport mode access    --端口模式改为access模式
sw0(config-if)#switchport access vlan 2    --将f0/11端口划入到vlan 2 下
sw0(config-if)#interface f0/12   --进入f0/12端口
sw0(config-if)#switchport mode access     --端口模式改为access模式
sw0(config-if)#switchport access vlan 3    --将f0/12端口划入到vlan 3 下
sw0(config-if)#interface f0/1    --进入f0/1端口
sw0(config-if)#switchport mode trunk  --将f0/1改为trunk模式,这是实现跨交换机vlan通讯最重要的一部
S1(config-if)#end  --返回到特权模式
  1. sw1交换机配置:
Switch1>enable    --进入特权模式
Switch1#config terminal    --进入全局配置模式
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname sw1    --修改交换机名为sw1
sw1(config)#vlan 2    --创建并进入vlan 2端口
sw1(config-vlan)#vlan 3    --创建并进入vlan 3端口
sw1(config-vlan)#exit    --返回上一级
sw1(config)#interface f0/13    --进入f0/13端口
sw1(config-if)#switchport mode access    --将端口模式改为access模式
sw1(config-if)#switchport access vlan 2    --将f0/13端口划入到vlan 2下
sw1(config-if)#interface f0/14   --进入f0/14端口
sw1(config-if)#switchport mode access    --将端口模式改为access模式
sw1(config-if)#switchport access vlan 2    --将f0/2端口划入到vlan 2下
sw1(config-if)#interface f0/15   --进入f0/15端口
sw1(config-if)#switchport mode access    --将端口模式改为access模式
sw1(config-if)#switchport access vlan 3    --将f0/2端口划入到vlan 3下
sw1(config-if)#interface f0/1    --进入f0/1端口
sw1(config-if)#switchport mode trunk    --将端口模式改为trunk模式,这是跨交换机vlan通讯最重要的一部
sw1(config-if)#end    --返回特权模式

2.4 测试结果及分析

  1. VLAN2下的PC1和PC3:
    图2.2 PC1与PC执行ping命令
    在这里插入图片描述

  2. VLAN3下的PC2和PC5:
    图2.3 PC2与PC5执行ping命令
    在这里插入图片描述

  3. 不同VLAN下的PC1和PC5则无法连通:
    图2.4 PC1与PC5执行ping命令
    在这里插入图片描述

2.5 心得体会

通过实验顺利使用交换机控制了VLAN 的划分与配置,实现了不同交换机下同VLAN计算机间的通信及控制,即跨交换机实现VLAN。同时控制了不属于同一个VLAN的计算机无法通信。根据所学知识和查阅资料我们可知造成不同的VLAN之间不能进行通信的原因是:不同的VLAN 处于不同的广播域,通过划分广播域可以用来防止广播风暴的发生。

相关内容

热门资讯

股市必读:紫光股份(00093... 截至2025年7月25日收盘,紫光股份(000938)报收于25.04元,上涨0.64%,换手率1....
15%!美国与欧盟达成贸易协议... 据央视新闻报道,当地时间7月27日,美国总统特朗普表示,美国已与欧盟达成贸易协议,对欧盟输美商品征收...
早新闻|央行4000亿元MLF... 宏观热点 央行、农业农村部印发《关于加强金融服务农村改革 推进乡村全面振兴的意见》 近日,中国人...
21专访|细胞存储,《繁花》爷... 21世纪经济报道记者 赵云帆 上海报道 “我是一个真正意义上的创业者”,年过古稀的瞿建国,在采访中如...
华熙生物赵燕谈胶原蛋白乱象:科... 21世纪经济报道记者雷晨 北京报道 近年来,重组胶原蛋白成为医美和护肤领域的热门概念,市场宣传中不乏...
富春染织完成董事会选举换届 开... 7月25日晚间,富春染织公告显示,当日,公司2025年第一次临时股东会和富春染织第四届第一次董事会在...
圣湘生物:两款产品取得医疗器械... 每经AI快讯,圣湘生物(SH 688289,收盘价:22.94元)7月27日晚间发布公告称,圣湘生物...
10年期国债收益率升至1.73... 近期债券市场出现显著调整,多重因素交织推动收益率持续上行。权益市场强势表现与大宗商品价格上涨形成合力...
当对手都在做下沉 蜜雪冰城旗下... [ 今年5月,蜜雪集团跟巴西签署40亿元人民币的采购意向大单,其中大多数是咖啡豆。 ] 当星巴克、瑞...
新手必看!股指期货交易规则基础... 股指期货交易规则,看似复杂抽象,实则与我们的日常生活有着奇妙的共通之处。它就像一场精心编排的生活交响...
王登发履新茅台技开公司“一把手... 一则微信公众号发布的信息,披露了茅台集团旗下的技术开发公司“一把手”已换人。 近日,南都湾财社-酒水...
特斯拉机器人V3量产版亮相!马... 快科技7月27日消息,特斯拉的Optimus人形机器人V3量产版终于要来了!马斯克在最近的财报电话会...
原创 中... 在金融全球化的浪潮中,中国资本市场始终勇立潮头,不断探索前行。7月26日,中国资本市场学会成立大会暨...
报告:我国经济增长保持韧性 下... 央广网北京7月27日消息(记者 樊瑞)近日,中国金融四十人论坛(CF40论坛)发布《2025年第二季...
超6300亿元!A股银行“分红... 7月25日,成都银行完成权益分派股权登记,将于7月28日发放现金红利,这标志着A股上市银行2024年...
老铺黄金:2025年上半年单个... 7月27日晚,老铺黄金(HK06181)披露2025年中期业绩预告。预计2025年上半年实现销售业绩...
保险行业2025年上半年回顾与... 今天分享的是:保险行业2025年上半年回顾与未来展望 报告共计:59页 2025年上半年保险行业回顾...
数币App上新!消费者、商户两... 数字人民币试点持续推进,相关数字钱包手机应用程序功能也在优化中。7月21日,北京商报记者注意到,日前...
A股热点迭出,个股连续涨停!资... 近段时间以来A股市场整体走势较为强劲,上周以来在雅江概念集体上行的推动下涨势更为明显,主要指数不同程...
原创 印... 令人惊讶的是,印度人开始反思自身制造业的发展状况。印度经济学家帕纳加利亚指出,印度原本有机会在20年...