【正文】
實(shí)驗(yàn)原理 ? 多交換機(jī)之間 VLAN的實(shí)現(xiàn)主要是解決不同交換機(jī)級聯(lián)端口之間的通信問題 。 ? 實(shí)驗(yàn)概述 ? 在同一臺(tái)交換機(jī)中,不同端口之間的通信是利用交換機(jī)本身的背板交換來完成的。然后利用 Ping命令進(jìn)行測試,發(fā)現(xiàn)PC1和 PC2之間無法進(jìn)行通信。在進(jìn)行了交換機(jī)的配置后,為了防止斷電等原因 造成的 配置參數(shù)丟失,可以通過以下命令進(jìn)行保存。 S w i t chconf i gur e t er m i nal ( 進(jìn)入“全局配置”模式 ) S w i t ch ( conf i g ) i nt er f ace f as t e t her 0 / 1 (進(jìn)入 f a st Et her 0 / 1 的端口配置模式) S w i t ch ( conf i g if ) (顯示:已進(jìn)入 f as t Ethe r n et 0 / 1 的端口配置模式) S w i t ch ( conf i g if ) sw i t chpor t acce ss v l an 10 (將 f as t Ethe r 0 / 1 端口添加到 V L A N 1 0中) 重復(fù)以上的命令,分別將 f as t Ethe r 0 / 2~ f as t Ethe r 0 / 6 添加到 V L A N 1 0 中 。 ? 需要說明的是:這是由于在交換機(jī)中系統(tǒng)默認(rèn)創(chuàng)建了一個(gè)VLAN 1,同時(shí)將所有的端口都添加在 VLAN 1中,所以任意端口之間是可以相互通信的。端口號是指該端口在所屬設(shè)備中的編號,一般在交換機(jī)的面板上都有明顯的標(biāo)識,如一般 14口的交換機(jī),其端口號為分別為 1~12。端口 VLAN劃分分為單交換機(jī)端口 VLAN劃分和多交換機(jī)端口 VLAN劃分兩種方式,前者只支持在一臺(tái)交換機(jī)上劃分多個(gè) VLAN,然后將不同的端口指定到不同的 VLAN中進(jìn)行管理;而多交換機(jī)端口 VLAN劃分則可以使一個(gè) VLAN跨越多個(gè)交換機(jī),并且同一個(gè)交換機(jī)上的端口可以屬于不同的 VLAN。 實(shí)驗(yàn)?zāi)康? ? 理解端口 VLAN( Port VLAN)的功能和配置方法。 VLAN擴(kuò)大了交換機(jī)的應(yīng)用和管理功能VLAN,是交換機(jī)的重要功能之一。由于交換機(jī)的管理地址( VLAN 1端口的地址)為 ,所以 PC的 IP地址應(yīng)該設(shè)置在 ~254之間,子網(wǎng)掩碼為 。“特權(quán)模式”下,交換機(jī)顯示 Switch提示符,其中( )表示此時(shí)交換機(jī)處于“特權(quán)模式”。 Switchconfigure terminal (進(jìn)入“全局配置”模式 ) Switch( config) (已進(jìn)入“全局配置”模式 ) ? 在用戶 EXEC級別下,我們僅能使用有限的命令,如普通的 show命令。在 PC上安裝 Windows 2023或Windows XP操作系統(tǒng)。在交換機(jī)中有一個(gè)交換表( switching table)或 MAC地址表,如圖 21所示。利用集線器連接的網(wǎng)絡(luò)從物理拓?fù)渖峡磳儆谛切途W(wǎng)絡(luò),但在工作原理上屬于總線型網(wǎng)絡(luò)。第 2章 交換機(jī)的配置和應(yīng)用 ? 交換機(jī)主要工作在 OSI參考模型的數(shù)據(jù)鏈路層,它以幀( Frame)作為數(shù)據(jù)轉(zhuǎn)發(fā)的基本單位,是一種透明的網(wǎng)橋。為此,集線器基本上不需要任何配置就可以直接使用,而交換機(jī)需要進(jìn)行相關(guān)的配置才能夠發(fā)揮其應(yīng)有的作用。在交換表中包含有接入該交換機(jī)每個(gè)端口的設(shè)備(計(jì)算機(jī)或下連交換機(jī))的 MAC地址。 圖 2 2 P C 與交換機(jī)之間的連接方式 實(shí)驗(yàn)步驟 ( 1)登陸交換機(jī)。在“用戶模式”下,交換機(jī)顯示 Switch 提示符,其中的( )表示此時(shí)交換機(jī)處于“用戶模式”。“特權(quán)模式”給用戶提供了對交換機(jī)的詳細(xì)配置方法。 ? ( 2)使用“ show configure”命令查看當(dāng)前交換機(jī)的配置情況。 ? 實(shí)驗(yàn)概述 ? VLAN的最大特點(diǎn)是不受物理位置的限制,可以根據(jù)用戶需要進(jìn)行靈活的劃分。基于端口的 VLAN劃分方式是較常用的一種劃分方法,目前許多廠商的交換產(chǎn)品都支持這一功能。 ? 利用端口 VLAN的特點(diǎn),可以使位于同一個(gè) VLAN中的不同端口之間實(shí)現(xiàn)通信,從而有效地屏蔽廣播風(fēng)暴,提高網(wǎng)絡(luò)的安全性。例如,一臺(tái)快速以太網(wǎng)( fastether)交換機(jī),設(shè)備號為 0,端口號為 5的,一般寫成fastether 0/5,也可以簡寫為 f 0/5。其中, PC1和 PC2的 IP地址必須在同一個(gè)子網(wǎng)內(nèi),例如 PC1的 IP地址設(shè)置為, PC2的 IP地址設(shè)置為 ,子網(wǎng)掩碼都為 。 步驟 2 :將 f as t Ethe r 0 / 7~ f as t Ethe r 0 / 12 添加到 V L A N 2 0 中。 R out er A w r i t e m e m or y 或 R out er A C opy r unni ng conf i g st ar up conf i g 結(jié)果驗(yàn)證 ? ( 1) 分別將 PC1和 PC2同時(shí)連接到 VLAN 10或 VLAN 20所在的端口中,再利用 Ping命令進(jìn)行測試,發(fā)現(xiàn) PC1和PC2之間是可以通信的。需要說明的是:位于不同VLAN之間的端口是無法直接進(jìn)行通信的。而不同交換機(jī)之間的通信,需要在交換機(jī)之間存在一個(gè)公用連接,當(dāng)一臺(tái)交換機(jī)將數(shù)據(jù)發(fā)送給另一臺(tái)交換機(jī)時(shí),將通過該公用連接端口進(jìn)行轉(zhuǎn)發(fā)。 當(dāng)多臺(tái)交換機(jī)進(jìn)行級聯(lián)時(shí) , 應(yīng)該把級聯(lián)端口設(shè)置為標(biāo)記 ( tag) 端口 , 而將其他端口均設(shè)置為未標(biāo)記 ( untag) 端口 。在對交換機(jī)未進(jìn)行 V L A N 劃分時(shí),位于不同交換機(jī)上的 PC 1 和 PC 2 之間是無法進(jìn)行通信的,如果使用 P i ng 命令測試,兩臺(tái)主機(jī)之間是無法