三层交换实现VLAN互通

三层交换技术:二层交换技术+三层转发技术。它解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路由器低速、复杂所造成的网络瓶颈问题。

实验需求:

  • C1和C4属于VLAN10,C2、C3属于VLAN20;
  • 三层交换实现PC间互通;
  • R2配置静态路由实现全网互通;

实验步骤:

实验所用 :Cisco GNS3

1.SW1配置

SW1#confi t          //进入全局配置模式;

Enter configuration commands, one per line.  End with CNTL/Z.

SW1(config)#vlan 10,20   //批量添加VLAN;

SW1(config-vlan)#exit

SW1(config)#int f1/1     //进入物理接口fa1/1;

SW1(config-if)#switchport access vlan 10    //添加VLAN10;

SW1(config-if)#no shut     //激活端口;

SW1(config)#int f1/2      //进入接口fa1/2;

SW1(config-if)#switchport access vlan 20   //添加VLAN20;

SW1(config-if)#no shut     //激活端口;

SW1(config)#int f1/5      //进入接口fa1/5;

SW1(config-if)#switchport mode trunk  //中继TRUNK口;

SW1(config-if)#

*Mar  1 00:35:23.195: %DTP-5-TRUNKPORTON: Port Fa1/5 has become dot1q trunk

SW1(config)#int f1/0    //进入接口fa1/0;

SW1(config-if)#switchport mode trunk    //中继TRUNK口;

SW1(config-if)#

*Mar  1 00:39:33.223: %DTP-5-TRUNKPORTON: Port Fa1/0 has become dot1q trunk

2.SW2配置

SW2#confi t   //全局配置模式

Enter configuration commands, one per line.  End with CNTL/Z.

SW2(config)#vlan 10,20   //批量添加VLAN;

SW2(config-vlan)#exit

SW2(config)#int f1/3     //进接口fa1/3;

SW2(config-if)#switchport access vlan 20  //添加VLAN20;

SW2(config-if)#no shut    //激活端口;

SW2(config)#int f1/5     //进fa1/5端口;

SW2(config-if)#switchport mode trunk   //配置中继端口;

SW2(config-if)#

*Mar  1 00:36:20.659: %DTP-5-TRUNKPORTON: Port Fa1/5 has become dot1q trunk

3.M1配置

M1#confi t   //全局配置模式;

Enter configuration commands, one per line.  End with CNTL/Z.

M1(config)#int f1/0   //进接口fa1/0;

M1(config-if)#switchport mode trunk   //配置中继TRUNK;

M1(config-if)#

*Mar  1 00:41:48.443: %DTP-5-TRUNKPORTON: Port Fa1/0 has become dot1q trunk

M1(config-if)#exit

M1(config)#vlan 10,20    //批量添加VLAN;

M1(config-vlan)#exit

M1(config)#int f1/4      //进接口fa1/4;

M1(config-if)#switchport access vlan 10    //添加VLAN10;

M1(config)#int vlan10   //进入VLAN10虚拟接口;

*Mar  1 00:44:50.479: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to up

M1(config-if)#ip addr 192.168.1.1 255.255.255.0   //配置网关IP地址;

M1(config-if)#int vlan20   //进入VLAN20虚拟接口;

*Mar  1 00:45:24.131: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan20, changed state to up

M1(config-if)#ip addr 192.168.2.1 255.255.255.0   //配置网关IP地址;

M1(config)#int f1/10   //进接口fa1/10;

M1(config-if)#no switchport   //二层端口转三层端口;

M1(config-if)#ip add 10.0.0.1 255.255.255.0   //配置IP地址;

M1(config-if)#

*Mar  1 00:54:19.367: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/10, changed state to up

M1(config-if)#no shut    //端口激活;

M1(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.2   //配置默认静态路由;


4.PC配置

VPCS[1]> ip 192.168.1.10 192.168.1.1   //配置C1 IP地址及网关;

Checking for duplicate address...

PC1 : 192.168.1.10 255.255.255.0 gateway 192.168.1.1

VPCS[1]> 2

VPCS[2]> ip 192.168.2.20 192.168.2.1   //配置C2 IP地址及网关;

Checking for duplicate address...

PC2 : 192.168.2.20 255.255.255.0 gateway 192.168.2.1

VPCS[2]> 3

VPCS[3]> ip 192.168.2.30 192.168.2.1   //配置C3 IP地址及网关;

Checking for duplicate address...

PC3 : 192.168.2.30 255.255.255.0 gateway 192.168.2.1

VPCS[3]> 4

VPCS[4]> ip 192.168.1.40 192.168.1.1     //配置C4 IP地址及网关;

Checking for duplicate address...

PC4 : 192.168.1.40 255.255.255.0 gateway 192.168.1.1

5.测试PC间通信

VPCS[4]> ping 192.168.1.10      //测试C1和C4连通性;

192.168.1.10 icmp_seq=1 ttl=64 time=2.002 ms

192.168.1.10 icmp_seq=2 ttl=64 time=2.967 ms

192.168.1.10 icmp_seq=3 ttl=64 time=2.003 ms

192.168.1.10 icmp_seq=4 ttl=64 time=3.008 ms

192.168.1.10 icmp_seq=5 ttl=64 time=2.003 ms

VPCS[4]> 3

VPCS[3]> ping 192.168.2.20     //测试C3、C2连通性;

192.168.2.20 icmp_seq=1 ttl=64 time=3.004 ms

192.168.2.20 icmp_seq=2 ttl=64 time=2.069 ms

VPCS[3]> ping 192.168.1.10    //测试C3、C1连通性;

192.168.1.10 icmp_seq=1 timeout

192.168.1.10 icmp_seq=2 ttl=63 time=17.949 ms

192.168.1.10 icmp_seq=3 ttl=63 time=17.967 ms

192.168.1.10 icmp_seq=4 ttl=63 time=55.063 ms

192.168.1.10 icmp_seq=5 ttl=63 time=28.966 ms

VPCS[3]>

VPCS[3]> 4

VPCS[4]> ping 192.168.2.20    //测试C4、C2连通性;

192.168.2.20 icmp_seq=1 timeout

192.168.2.20 icmp_seq=2 ttl=63 time=47.050 ms

192.168.2.20 icmp_seq=3 ttl=63 time=23.026 ms


6.R1配置

R1#confi t     //全局配置模式;

Enter configuration commands, one per line.  End with CNTL/Z.

R1(config)#int f0/1   //进fa0/1接口;

R1(config-if)#ip add 10.0.0.2 255.255.255.0   //配置IP地址及子网掩码;

R1(config-if)#no shut     //激活端口;

R1(config-if)#

*Mar  1 00:55:56.307: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up

*Mar  1 00:55:57.307: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up

R1(config)#int f0/0    //进入接口FA0/0;

R1(config-if)#ip add 12.0.0.2 255.255.255.0   //配置IP地址、子网掩码;

R1(config-if)#no shut     //激活端口;

R1(config-if)#

*Mar  1 00:58:54.163: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up

*Mar  1 00:58:55.163: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

R1(config)#ip route 192.168.1.0 255.255.255.0 10.0.0.1    //配置默认静态路由;

R1(config)#ip route 192.168.2.0 255.255.255.0 10.0.0.1


7.R2配置

R2#confi t    //全局配置模式;

Enter configuration commands, one per line.  End with CNTL/Z.

R2(config)#int f0/0    //进入f0/0接口;

R2(config-if)#ip add 12.0.0.3 255.255.255.0   //配置IP地址及子网掩码;

R2(config-if)#no shut   //激活端口;

R2(config-if)#

*Mar  1 01:00:11.707: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up

*Mar  1 01:00:12.707: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

R2(config)#ip route 0.0.0.0 0.0.0.0 12.0.0.2   //配置静态路由;


8.测试互通

VPCS[3]> ping 12.0.0.3   //测试C3、R2连通性;

12.0.0.3 icmp_seq=1 ttl=253 time=137.756 ms

12.0.0.3 icmp_seq=2 ttl=253 time=93.753 ms

12.0.0.3 icmp_seq=3 ttl=253 time=109.381 ms

12.0.0.3 icmp_seq=4 ttl=253 time=140.631 ms

12.0.0.3 icmp_seq=5 ttl=253 time=140.633 ms

VPCS[3]> 1

VPCS[1]> ping 12.0.0.2   //测试C1、R1连通性;

12.0.0.2 icmp_seq=1 ttl=254 time=62.501 ms

12.0.0.2 icmp_seq=2 ttl=254 time=93.764 ms

12.0.0.2 icmp_seq=3 ttl=254 time=78.126 ms

12.0.0.2 icmp_seq=4 ttl=254 time=78.126 ms

12.0.0.2 icmp_seq=5 ttl=254 time=93.756 ms



时间: 2024-10-12 17:10:03

三层交换实现VLAN互通的相关文章

二层交换机当三层交换机,使用单臂路由实现二层交换机上的VLAN互通

众多中小企业内部网络结构都很简单,仅仅是用一台交换机将所有员工机以及服务器连接到一起,然后通过光纤访问internet而已.当然为了保证部分主机的安全性以及分割内部广播包提高网络传输速度,采取诸如划分VLAN,分配不同子网的方法来实现.通过划分VLAN可以让在同一台交换机不同端口的客户机不能互相访问,有效的隔离了网络. 通过VLAN划分网络固然可以解决安全和广播风暴的频繁出现,但是对于那些既希望隔离又希望对某些客户机进行互通的公司来说,划分VLAN的同时为不同VLAN建立互相访问的通道也是必要的

交换技术之 Valn 的简单理解及不同Vlan互通

交换技术之 Valn 的简单理解及不同Vlan互通 一.Vlan解决的问题 解决同一个网段间广播数据的隔离 扩展:借助三层设备可以即隔离了二层同网段的广播数据,也可以实现不同网段的链接互通. 二.Vlan简单理解 在一个交换机上划分了好几个区域,每个区域都是一个相互隔离的容器(隔离的内容就是网络中的广播数据). 不同的Vlan之间互通,一般是指不同的网段之间互通.既然网段都不一样了,想要通信的那就在'二层'无法做到,就需要'三层'的路由技术(即需要'网关':门口管理员,想去那里和我说下,我看你能

三层交换实现VLAN间路由

三层交换实现VLAN间路由

VLAN通过多个交换机传输,实现同VLAN互通,不同VLAN不通

网络拓扑图: 思路:LSW1~3每个交换机都创建了两个VLAN,所以交换机连接交换的那个端口应该设置trunk端口,连接PC机的两个端口类型都设置为access. vlan数据经过LSW4时,LSW4里没有配置vlan 2和vlan 3 ,所以LSW4无法识别VLAN数据的目标MAC.所以LSW4上应该也要创建VLAN 2和VLAN 3, 但是不需要添加端口到VLAN里.LSW4的三个端口都是连接的trunk接口,所以为了允许vlan 2和vlan 3的数据能通过LSW4,LSW4的三个端口也应

利用access(接入)模式实现同VLAN互通

利用access(接入)模式实现同VLAN互通Display mac address vlan 10 查看VLAN10 MAC 地址表Display mac address aging time查看MAC地址存活时间Display vlan 查看交换机上面的VLAN以及端口对应关系Display port vlan 查看交换机上的端口的模式以及VLAN对应关系<sw1>undo terminal monitor撤销终端显示屏上的日志 同VLAN互通Sw1设置<sw1>system-

三层交换实现vlan的互通

本篇文稿,用到的知识有静态路由的配置:默认路由的配置:vlan的划分:端口添加到vlan:链路的设置:配置vtp,实现设备间的自我学习. 三层交换技术就是:二层交换技术+三层转发技术.它解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路由器低速.复杂所造成的网络瓶颈问题. 实验开始 首先第一步我们先在GNS3中画出网络拓扑图,并将一些必要的信息标注在图上. 实验分析 R1 端口IP的配置,静态路由的配置 SW1 vlan划分:端口及vlan地址的配置:F1/0做tr

【基础】使用华为三层交换实现vlan间路由配置实战

1.    实验网络拓扑: 使用ENSP模拟器(版本V100R002C00 1.2.00.350) 2.    实验需求: 属于vlan 10的C1能和属于vlan 20的C3.C4及R1通信 3.    实验步骤: A.  IP地址及valn划分规划配置如下: C1:ip地址为192.168.10.10/24 属于vlan 10 C2:  ip地址为192.168.20.20/24属于vlan 20 C3:  ip地址为192.168.10.30/24属于vlan 10 C4:  ip地址为1

华为 DHCP 实现全网VLAN互通

思路与配置: 1.配置SW1:创建vlan10和vlan20 将0端口加入vlan10 2和3端口加入vlan20 vlanif10 ip:192.168.10.254 255.255.255.0 vlanif20 ip:192.168.20.2 255.255.255.0 2.配置SW2:创建vlan30 40 50 60 将5端口加入vlan30  4端口加入vlan40 将1和2端口加入vlan50  1和6端口加入vlan60 vlanif30ip:192.168.30.254 255.

三层交换不同VLAN间通信

注意:1)多VLAN间通信必须在每个交换机上创建所有需要互通pc所属的VLAN的PVID(标识符)2)多VLAN间的通信用trunk模式的链路类型连接相邻的交换机,允许所有VLAN通过:连接客户端用access模式,将端口加入对应的VLAN3)交换机接口只允许在VLAN下配置IP地址,而且每个VLAN下配置的IP地址就是该VLAN下所有主机的网关地址 华为eNSP搭建实验环境如图:实现所有不同VLAN的pc互通 操作步骤: [sw5]vlan batch 10 20 30批量创建VLAN 10