计算机网络 思科模拟器进行交换机端口隔离,跨交换机实现vlan实验
创始人
2025-05-29 05:31:43
0

1 交换机端口的隔离

1.1实验内容

对交换机进行简单的配置。建立实验的拓扑图,并在交换机上进行基于端口的VLAN划分。然后通过命令检查VLAN的划分情况并测试同一个VLAN和不同VLAN之间主机的连通性。

1.2实验拓扑图

图1.1交换机端口隔离拓扑结构图
在这里插入图片描述

1.3主要配置步骤

配置前我们应该知道以下配置方法:

  1. 创建:switch(config)# vlan+数字
  2. 改名:switch(config-vlan)# name +名字(eg.test 2)
  3. 将接口0/1分配到VLAN10:
    switch(config)# interface fastethernet 0/1
    switch(config-if)# switchport access vlan10
  4. 多个端口:
    连续:switch(config)# interface range fastethernet 0/1-5
    不连续:switch(config)# interface range fastethernet 0/1,0/3,0/5
  5. 删除(确保此VLAN下无端口):switch(config)# no vlan +数字
  6. 查看:switch # show vlan

对此我们配置的结果为:

接口计算机IP地址子网掩码VLAN号
0/1pc0192.168.10.1255.255.255.010
0/2pc1192.168.10.2255.255.255.020

1.4测试结果及分析

(1)VLAN配置前,PC0和PC1能相互ping通,结果见下图:

图1.2 PC0与PC1 ping

在这里插入图片描述

图1.3 PC1与PC0 ping

在这里插入图片描述

(2)配置vlan,并将0/1端口加入vlan10中,0/2端口加入vlan20中,详情配置信息见上,显示VLAN划分的结果如下图:

图1.4 VLAN划分结果

在这里插入图片描述

(3)配置VLAN后,pc0和pc1不在同一个VLAN种,互相ping不通,结果如下图:

图1.5 PC0与PC1 ping

在这里插入图片描述

图1.6 PC1与PC0 ping

在这里插入图片描述

1.5 心得体会

通过交换机端口隔离的实验让我明白了,端口隔离技术是一种实现在客户端的端口间的足够的隔离度以保证一个客户端不会收到另外一个客户端的流量的技术。通过端口隔离技术,用户可以将需要进行控制的端口加入到一个隔离组中,通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层数据的隔离,使用隔离技术后隔离端口之间就不会产生单播、广播和组播,病毒就不会在隔离计算机之间传播,增加了网络安全性,提高了网络性能,为用户提供了更安全、更灵活的组网方案。

2 跨交换机实现VLAN

2.1 实验内容

使在同一 VLAN 里的计算机能跨交换机进行相互通信,而在不同 VLAN 里的计算机系统不能进行相互通信。

2.2 实验拓扑图

图2.1 跨交换机实现VLAN的网络拓扑图
在这里插入图片描述

2.3 主要配置步骤

  1. sw0交换机配置:
switch0>enable    --进入特权模式
switch0#config t    --进入全局配置模式
Enter configuration commands, one per line. End with CNTL/Z.
switch0(config)#hostname sw1    --修改交换机名为sw1
sw0(config)#vlan 2    --创建并进入vlan 2端口
sw0(config-vlan)#vlan 3    --创建并进入vlan 3 端口
sw0(config-vlan)#exit    --返回上一级
sw0(config)#interface f0/11    --进入f0/11端口
sw0(config-if)#switchport mode access    --端口模式改为access模式
sw0(config-if)#switchport access vlan 2    --将f0/11端口划入到vlan 2 下
sw0(config-if)#interface f0/12   --进入f0/12端口
sw0(config-if)#switchport mode access     --端口模式改为access模式
sw0(config-if)#switchport access vlan 3    --将f0/12端口划入到vlan 3 下
sw0(config-if)#interface f0/1    --进入f0/1端口
sw0(config-if)#switchport mode trunk  --将f0/1改为trunk模式,这是实现跨交换机vlan通讯最重要的一部
S1(config-if)#end  --返回到特权模式
  1. sw1交换机配置:
Switch1>enable    --进入特权模式
Switch1#config terminal    --进入全局配置模式
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname sw1    --修改交换机名为sw1
sw1(config)#vlan 2    --创建并进入vlan 2端口
sw1(config-vlan)#vlan 3    --创建并进入vlan 3端口
sw1(config-vlan)#exit    --返回上一级
sw1(config)#interface f0/13    --进入f0/13端口
sw1(config-if)#switchport mode access    --将端口模式改为access模式
sw1(config-if)#switchport access vlan 2    --将f0/13端口划入到vlan 2下
sw1(config-if)#interface f0/14   --进入f0/14端口
sw1(config-if)#switchport mode access    --将端口模式改为access模式
sw1(config-if)#switchport access vlan 2    --将f0/2端口划入到vlan 2下
sw1(config-if)#interface f0/15   --进入f0/15端口
sw1(config-if)#switchport mode access    --将端口模式改为access模式
sw1(config-if)#switchport access vlan 3    --将f0/2端口划入到vlan 3下
sw1(config-if)#interface f0/1    --进入f0/1端口
sw1(config-if)#switchport mode trunk    --将端口模式改为trunk模式,这是跨交换机vlan通讯最重要的一部
sw1(config-if)#end    --返回特权模式

2.4 测试结果及分析

  1. VLAN2下的PC1和PC3:
    图2.2 PC1与PC执行ping命令
    在这里插入图片描述

  2. VLAN3下的PC2和PC5:
    图2.3 PC2与PC5执行ping命令
    在这里插入图片描述

  3. 不同VLAN下的PC1和PC5则无法连通:
    图2.4 PC1与PC5执行ping命令
    在这里插入图片描述

2.5 心得体会

通过实验顺利使用交换机控制了VLAN 的划分与配置,实现了不同交换机下同VLAN计算机间的通信及控制,即跨交换机实现VLAN。同时控制了不属于同一个VLAN的计算机无法通信。根据所学知识和查阅资料我们可知造成不同的VLAN之间不能进行通信的原因是:不同的VLAN 处于不同的广播域,通过划分广播域可以用来防止广播风暴的发生。

相关内容

热门资讯

企业IP打造指南:小公司低成本... 小公司做企业IP,不是为了装门面,而是让客户在没见到你之前,就能通过内容知道你是谁、你解决什么问题、...
官方:赵心童入选世界斯诺克名人... 北京时间5月8日消息,世界斯诺克巡回赛(WST)今日正式公布了2025/26赛季年终奖项及名人堂更新...
小灰熊AI学员王锋:希望能跟上... 35了,老程序员了。 从进入互联网行业到现在,其实已经做了很多年移动端开发。最早那几年,安卓行业发展...
原创 2... 2026年全国两会把稳定房地产市场列为重点工作,政府工作报告明确提出因城施策控增量、去库存、优供给。...
一年翻倍,六年未归——徽商银行... 文:向善财经 今年的港股市场,与A股市场出现了明显的分化。 A股这边,科技板块在AI浪潮中热闹非凡;...
古井贡酒2025:在行业深度调... 以“稳”为底、以“新”为翼。 文/每日财报 杜康 在行业库存高企、价格倒挂的背景下,当多数酒企在为...
好上好8408万收购鼎瑞芯加码... 5月7日晚,好上好(001298.SZ)抛出一份收购公告,拟以8408万元现金收购深圳市鼎瑞芯科技有...
全面大撤离!李嘉诚英国“套现”... 突发,李嘉诚又卖了。 这次,套现了455亿。 金额不少,但更值得关注的是透露着不同寻常的信号。 因为...
油气价格上涨加剧法国一季度贸易... 据新华社,法国海关7日发布的数据显示,受中东局势推高国际油气价格影响,法国今年第一季度贸易逆差扩大至...
昆仑芯启动科创板IPO上市辅导... 5月8日,据证监会官网显示,昆仑芯(北京)科技股份有限公司于2026年5月7日正式启动科创板上市辅导...
贵州茅台酒股份有限公司关于回购... 来源:上海证券报 证券代码:600519 证券简称:贵州茅台 公告编号:临2026-016 贵州茅...
百度昆仑芯启动科创板上市辅导,... 5月8日,证监会官网显示,昆仑芯(北京)科技股份有限公司 (下称“昆仑芯”)于2026年5月7日正式...
滕州信华的承压时刻:罚单、失信... 2026年4月末,滕州信华美元债单日跌近2%,关联方被列“老赖”。半年前,这家AA+城投曾因非市场化...
002808,或被终止上市! 【导读】因触及财务类退市指标,*ST恒久或被终止上市 中国基金报记者 李智 又一A股或被终止上市。 ...
院士团队掌舵,溧阳这家企业已完... 近日,溧阳天目先导电池材料科技有限公司(下称“天目先导”)官宣完成B轮融资,投资方包括知卓创新资本、...
工商银行全新推出“工盈研选”品... 深圳商报·读创客户端记者 詹钰叶 近日,工商银行重磅推出「工盈研选」基金销售服务品牌,以客户盈利为核...
和讯信息胡云龙:逼空走势,周五... 今天市场出现逼空走势,场内投资者因持有筹码而尤为受益。五一前布局的投资者当前收获颇丰。然而,随着上证...
今晚,油价上调! 4月21日国内成品油价格下调以来,国际市场原油价格剧烈震荡,前期大幅上涨后近日有所回落,本次调价的前...
南方东英旗下两倍做多海力士,成... 【导读】南方东英旗下两倍做多海力士,成为全球最大的个股杠杆及反向产品 中国基金报记者 伊万 人工智能...
原创 金... 黄金,这东西从古至今就没离开过中国人的生活。从老辈人压箱底的小黄鱼,到如今年轻人结婚绕不开的“三金”...