计算机网络 思科模拟器进行交换机端口隔离,跨交换机实现vlan实验
创始人
2025-05-29 05:31:43
0

1 交换机端口的隔离

1.1实验内容

对交换机进行简单的配置。建立实验的拓扑图,并在交换机上进行基于端口的VLAN划分。然后通过命令检查VLAN的划分情况并测试同一个VLAN和不同VLAN之间主机的连通性。

1.2实验拓扑图

图1.1交换机端口隔离拓扑结构图
在这里插入图片描述

1.3主要配置步骤

配置前我们应该知道以下配置方法:

  1. 创建:switch(config)# vlan+数字
  2. 改名:switch(config-vlan)# name +名字(eg.test 2)
  3. 将接口0/1分配到VLAN10:
    switch(config)# interface fastethernet 0/1
    switch(config-if)# switchport access vlan10
  4. 多个端口:
    连续:switch(config)# interface range fastethernet 0/1-5
    不连续:switch(config)# interface range fastethernet 0/1,0/3,0/5
  5. 删除(确保此VLAN下无端口):switch(config)# no vlan +数字
  6. 查看:switch # show vlan

对此我们配置的结果为:

接口计算机IP地址子网掩码VLAN号
0/1pc0192.168.10.1255.255.255.010
0/2pc1192.168.10.2255.255.255.020

1.4测试结果及分析

(1)VLAN配置前,PC0和PC1能相互ping通,结果见下图:

图1.2 PC0与PC1 ping

在这里插入图片描述

图1.3 PC1与PC0 ping

在这里插入图片描述

(2)配置vlan,并将0/1端口加入vlan10中,0/2端口加入vlan20中,详情配置信息见上,显示VLAN划分的结果如下图:

图1.4 VLAN划分结果

在这里插入图片描述

(3)配置VLAN后,pc0和pc1不在同一个VLAN种,互相ping不通,结果如下图:

图1.5 PC0与PC1 ping

在这里插入图片描述

图1.6 PC1与PC0 ping

在这里插入图片描述

1.5 心得体会

通过交换机端口隔离的实验让我明白了,端口隔离技术是一种实现在客户端的端口间的足够的隔离度以保证一个客户端不会收到另外一个客户端的流量的技术。通过端口隔离技术,用户可以将需要进行控制的端口加入到一个隔离组中,通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层数据的隔离,使用隔离技术后隔离端口之间就不会产生单播、广播和组播,病毒就不会在隔离计算机之间传播,增加了网络安全性,提高了网络性能,为用户提供了更安全、更灵活的组网方案。

2 跨交换机实现VLAN

2.1 实验内容

使在同一 VLAN 里的计算机能跨交换机进行相互通信,而在不同 VLAN 里的计算机系统不能进行相互通信。

2.2 实验拓扑图

图2.1 跨交换机实现VLAN的网络拓扑图
在这里插入图片描述

2.3 主要配置步骤

  1. sw0交换机配置:
switch0>enable    --进入特权模式
switch0#config t    --进入全局配置模式
Enter configuration commands, one per line. End with CNTL/Z.
switch0(config)#hostname sw1    --修改交换机名为sw1
sw0(config)#vlan 2    --创建并进入vlan 2端口
sw0(config-vlan)#vlan 3    --创建并进入vlan 3 端口
sw0(config-vlan)#exit    --返回上一级
sw0(config)#interface f0/11    --进入f0/11端口
sw0(config-if)#switchport mode access    --端口模式改为access模式
sw0(config-if)#switchport access vlan 2    --将f0/11端口划入到vlan 2 下
sw0(config-if)#interface f0/12   --进入f0/12端口
sw0(config-if)#switchport mode access     --端口模式改为access模式
sw0(config-if)#switchport access vlan 3    --将f0/12端口划入到vlan 3 下
sw0(config-if)#interface f0/1    --进入f0/1端口
sw0(config-if)#switchport mode trunk  --将f0/1改为trunk模式,这是实现跨交换机vlan通讯最重要的一部
S1(config-if)#end  --返回到特权模式
  1. sw1交换机配置:
Switch1>enable    --进入特权模式
Switch1#config terminal    --进入全局配置模式
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname sw1    --修改交换机名为sw1
sw1(config)#vlan 2    --创建并进入vlan 2端口
sw1(config-vlan)#vlan 3    --创建并进入vlan 3端口
sw1(config-vlan)#exit    --返回上一级
sw1(config)#interface f0/13    --进入f0/13端口
sw1(config-if)#switchport mode access    --将端口模式改为access模式
sw1(config-if)#switchport access vlan 2    --将f0/13端口划入到vlan 2下
sw1(config-if)#interface f0/14   --进入f0/14端口
sw1(config-if)#switchport mode access    --将端口模式改为access模式
sw1(config-if)#switchport access vlan 2    --将f0/2端口划入到vlan 2下
sw1(config-if)#interface f0/15   --进入f0/15端口
sw1(config-if)#switchport mode access    --将端口模式改为access模式
sw1(config-if)#switchport access vlan 3    --将f0/2端口划入到vlan 3下
sw1(config-if)#interface f0/1    --进入f0/1端口
sw1(config-if)#switchport mode trunk    --将端口模式改为trunk模式,这是跨交换机vlan通讯最重要的一部
sw1(config-if)#end    --返回特权模式

2.4 测试结果及分析

  1. VLAN2下的PC1和PC3:
    图2.2 PC1与PC执行ping命令
    在这里插入图片描述

  2. VLAN3下的PC2和PC5:
    图2.3 PC2与PC5执行ping命令
    在这里插入图片描述

  3. 不同VLAN下的PC1和PC5则无法连通:
    图2.4 PC1与PC5执行ping命令
    在这里插入图片描述

2.5 心得体会

通过实验顺利使用交换机控制了VLAN 的划分与配置,实现了不同交换机下同VLAN计算机间的通信及控制,即跨交换机实现VLAN。同时控制了不属于同一个VLAN的计算机无法通信。根据所学知识和查阅资料我们可知造成不同的VLAN之间不能进行通信的原因是:不同的VLAN 处于不同的广播域,通过划分广播域可以用来防止广播风暴的发生。

相关内容

热门资讯

黄金史诗级暴跌,原因可能与一纸... 当地时间1月30日,随着美联储前理事凯文·沃什(Kevin Warsh)正式被美国总统特朗普提名为下...
深圳国资七亿下场扫货白石洲? 来源:市场资讯 (来源:深圳房产在线) 最近看到,近日一则消息引发关注,就是今年1月发生一宗白石洲大...
国投智能2025业绩承压 AI... 来源:财联社 财联社1月30日讯(记者 方彦博)2025年,AI应用的商业化落地是众多AI企业面临的...
原创 男... 在爱情的海洋中,星座的波涛有时能揭示出隐藏的情感暗流。当男人在愤怒的风暴中显露出四种迹象时,或许他并...
农业银行董事长谷澍会见英格兰银... 来源:市场资讯 来源:中国农业银行 1月29日,农业银行董事长谷澍会见了英格兰银行副行长兼英国审慎监...
“易中天”,业绩大爆发!需求增... “易中天”2025年度业绩持续爆发! 1月30日晚间,中际旭创发布2025年度业绩预告,预计2025...
双平台战略提速:仙乐健康谋“A... 中国营养健康食品行业的龙头企业仙乐健康,在1月30日向市场投下了一枚重磅消息:公司已正式向香港联交所...
左季庆染指淳厚基金股权纷争为谁... 2026年1月6日,证监会一纸批复核准上海长宁国有资产经营投资有限公司(下称“长宁国资”)成为淳厚基...
上市即巅峰?拉芳家化首度亏损,... 为什么消费端对“拉芳”爱不起来了? 作者 | 方璐 编辑丨于婞 来源 | 野马财经 拉芳家化(603...
原创 黄... 1月31日晚间,英伟达CEO黄仁勋现身中国台湾台北市砖窑古早味怀旧餐厅,宴请了35位与英伟达合作的供...
山西太钢不锈钢股份有限公司 2... 来源:证券日报 证券代码:000825 证券简称:太钢不锈 公告编号:2026-001 本公司及董...
把自己的银行贷款出借给别人,有... 新京报讯(记者张静姝 通讯员邸越洋)因贷款出借后未被归还,原告牛女士将被告杨甲、杨乙诉至法院,要求二...
金价暴跌,刚买的金饰能退吗?有... 黄金价格大跌,多品牌设置退货手续费。 在过去两三天,现货黄金价格经历了“过山车”般的行情,受金价下跌...
预计赚超2500万!“豆腐大王... 图片来源:图虫创意 在经历了一年亏损后,“豆腐大王”祖名股份(003030.SZ)成功实现扭亏为盈。...
特朗普提名“自己人”沃什执掌美... 据新华社报道,当地时间1月30日,美国总统特朗普通过社交媒体宣布,提名美国联邦储备委员会前理事凯文·...
爱芯元智将上市:连年大额亏损,... 撰稿|多客 来源|贝多商业&贝多财经 1月30日,爱芯元智半导体股份有限公司(下称“爱芯元智”,HK...
一夜之间,10只A股拉响警报:... 【导读】深康佳A等10家公司昨夜拉响退市警报 中国基金报记者 夏天 1月30日晚间,A股市场迎来一波...
谁在操控淳厚基金?左季庆为谁趟... 2026年1月6日,证监会一纸批复核准上海长宁国有资产经营投资有限公司(下称“长宁国资”)成为淳厚基...
工商银行党委副书记、行长刘珺会... 人民财讯1月31日电,1月29日,工商银行党委副书记、行长刘珺会见来访的上海电气集团党委书记、董事长...