网络设备配置与管理—-通过VLAN划分隔离各公司的网络


理论学习问题1:简述以太网发展史?1.使用同轴电缆组建以太网2.使用HUB组建以太网3.使用交换机组建的以太网4.使用路由器交换机配合组建局域网5.使用单臂路由技术组建局域网6.使用路由器交换机组建局域网问题2:VLAN的概念及意义?VLAN概念:虚拟局域网是通过划分逻辑信道减小广播域,隔离物理网络的一种交换机技术VLAN意义:减小网络广播域提升网络通信效率;逻辑隔离增加网络访问的安全性;增加组网的灵活性问题3:VLAN的类型有哪些?静态VLAN和动态VLAN静态VLAN是基于接口的VLAN动态VLAN分四种:基于接口VLAN;基于MAC地址的VLAN;基于协议的VLAN;基于IP子网的VLAN;VLAN帧的传输过程问题4:访问链路和中继链路的区别是什么?访问链路:用于各VLAN成员接入,相应的接口称之为访问链路接口,接入的成员仅可以和同一VLAN内的其他成员通信,访问链路常用于直接连接计算机中继链路:用于扩展VLAN的通信,相应的接口称之为中继链路接口,中继链路常用于交换机之间的中继链路接口连接,在建立中继链路接口之后,两端的交换机之间同一VLAN的成员可以互相通信,所以中继链路常用于扩展VLAN的实现,中继链路采用的协议有ISL和802.1Q。问题5:本地VLAN和扩展VLAN的区别?1.如不跨交换机实现VLAN中继,所有的VLAN配置仅在本地交换机起作用,这种VLAN配置方式称为本地VLANVLAN间逻辑间隔,除非采用VLAN间路由技术,否则各VLAN不可通信;本地同一VLAN内主机可通信,在接口接收到以太网帧时打上VLAN标签,传输到目的接口后将去除VLAN标签;接入的连路仅适用访问链路access,而无需中继链路trunkVLAN信息仅在本地起作用;2.通过VLAN中继技术跨交换机实现同一VLAN内主机通信的技术称之为扩展VLAN可实现不同交换机的同一VALN内主机通信,但VLAN间逻辑间隔;两端交换机都是cisco设备可使用ISL协议实现VALN中继,否则使用802.1Q实现VALN中继;各交换机上的VLAN划分可以再各交换机上手工配置完成,也可以通过VTP协议自动实现工作任务描述位于同一楼层的AB两公司分别有若干台计算机,这些计算机都直接连接在该楼层的同一台交换机上,由于这两个公司是独立的公司,处于信息安全保护的考虑,不希望双方的计算机之间进行通信,考虑该如何实现设备的配置。工作任务实施按基本任务要求进行网络拓扑结构设计(粘贴PT的拓扑图)交换机的基本配置(本地VLAN配置)(1)配置交换机的VLAN信息Switch>enSwitch#configConfiguringfromterminal,memory,ornetwork[terminal]?Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan2Switch(config-vlan)#nameAcompanySwitch(config-vlan)#exiSwitch(config)#vlan3Switch(config-vlan)#nameBcompanySwitch(config-vlan)#exiSwitch(config)#inSwitch(config)#interfacef0/1Switch(config-if)#swSwitch(config-if)#switchportaSwitch(config-if)#switchportaccessvlan2Switch(config-if)#inf0/2Switch(config-if)#swSwitch(config-if)#switchportaSwitch(config-if)#switchportmSwitch(config-if)#switchportmodeaSwitch(config-if)#switchportmodeaccessSwitch(config-if)#swSwitch(config-if)#switchportaSwitch(config-if)#switchportaccessvlan3Switch(config-if)#inSwitch(config-if)#inf0/3Switch(config-if)#swSwitch(config-if)#switchportmSwitch(config-if)#switchportmodeaSwitch(config-if)#switchportmodeaccessSwitch(config-if)#swSwitch(config-if)#switchportaSwitch(config-if)#switchportaccessvlan2Switch(config-if)#inf0/4Switch(config-if)#swSwitch(config-if)#switchportmSwitch(config-if)#switchportmodeaSwitch(config-if)#switchportmodeaccessSwitch(config-if)#swSwitch(config-if)#switchportaSwitch(config-if)#switchportaccessvlan3Switch(config-if)#(2)Ping测试及查看VLAN信息测试Pc1可以ping通pc3,不可以ping通pc2Pc2可以pingpc4不可以pingpc3查看VLAN信息:Switch#showvlanVLANNameStatusPorts—————————————————————————-1defaultactiveFa0/5,Fa0/6,Fa0/7,Fa0/8Fa0/9,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/24Gig1/1,Gig1/22AcompanyactiveFa0/1,Fa0/33BcompanyactiveFa0/2,Fa0/41002fddi-defaultact/unsup1003token-ring-defaultact/unsup1004fddinet-defaultact/unsup1005trnet-defaultact/unsupVLANTypeSAIDMTUParentRingNoBridgeNoStpBrdgModeTrans1Trans2——————————————————————–1enet1000011500—–002enet1000021500—–003enet1000031500—–001002fddi1010021500—–001003tr1010031500—–001004fdnet1010041500—ieee-001005trnet1010051500—ibm-00RemoteSPANVLANs——————————————————————————PrimarySecondaryTypePorts—————————————————————————Switch#工作扩展上述任务随着两个公司的场地变迁而发生了变化,现在A公司的PC1B公司的PC2连接在同一台交换机上,而A公司的PC3B公司的PC4连接在另一台交换机上,如果仍然需要实现公司内部计算机可以通信,两公司之间不能通信,该如何进行设置?(扩展VLAN配置)配置PC1PC3在同一VLANPC2PC4在同一VLANSW1:Switch>Switch>ENSwitch#configConfiguringfromterminal,memory,ornetwork[terminal]?Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#hosSwitch(config)#hostnameswich2swich2(config)#vlan2swich2(config-vlan)#exiswich2(config)#vlan3swich2(config-vlan)#exiswich2(config)#inswich2(config)#interfacef0/1swich2(config-if)#swswich2(config-if)#switchporttswich2(config-if)#switchporttrunkenswich2(config-if)#switchporttrunkencapsulationdoqswich2(config-if)#switchporttrunkencapsulationdotswich2(config-if)#switchporttrunkencapsulationdot1qswich2(config-if)#swswich2(config-if)#switchportmswich2(config-if)#switchportmodetswich2(config-if)#switchportmodetrunk%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceFastEthernet0/1,changedstatetodown%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceFastEthernet0/1,changedstatetoupswich2(config-if)#inswich2(config-if)#inf0/2swich2(config-if)#swswich2(config-if)#switchportmswich2(config-if)#switchportmodeaswich2(config-if)#switchportmodeaccessswich2(config-if)#swswich2(config-if)#switchportaswich2(config-if)#switchportaccessvlan2swich2(config-if)#inswich2(config-if)#inf0/3swich2(config-if)#swswich2(config-if)#switchportmswich2(config-if)#switchportmodeaswich2(config-if)#switchportmodeaccessswich2(config-if)#sswich2(config-if)#swswich2(config-if)#switchportaswich2(config-if)#switchportaccessvlan3swich2(config-if)#exiswich2(config)#SW2Switch>ENSwitch#configConfiguringfromterminal,memory,ornetwork[terminal]?Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#hSwitch(config)#hostnameswSwitch(config)#hostnameswitch3switch3(config)#vlan2switch3(config-vlan)#exiswitch3(config)#vlan3switch3(config-vlan)#exiswitch3(config)#inswitch3(config)#interfacef0/1switch3(config-if)#swswitch3(config-if)#switchportmswitch3(config-if)#switchportswitch3(config-if)#switchportswitch3(config-if)#switchporttrunkenswitch3(config-if)#switchporttrunkencapsulationdoswitch3(config-if)#switchporttrunkencapsulationdot1qswitch3(config-if)#swswitch3(config-if)#switchportmswitch3(config-if)#switchportmodetswitch3(config-if)#switchportmodetrunkswitch3(config-if)#inswitch3(config-if)#inf0/2switch3(config-if)#swswitch3(config-if)#switchportMswitch3(config-if)#switchportModeaswitch3(config-if)#switchportModeaccessswitch3(config-if)#swswitch3(config-if)#switchportaswitch3(config-if)#switchportaccessvlan2switch3(config-if)#exiswitch3(config)#inswitch3(config)#interf免费云主机域名acef0/3switch3(config-if)#swswitch3(config-if)#switchportmswitch3(config-if)#switchportmodeaswitch3(config-if)#switchportmodeaccessswitch3(config-if)#swswitch3(config-if)#switchportaswitch3(config-if)#switchportaccessvlan3switch3(config-if)#检查交换机1trunk接口:swich2#showinterfacestrunkPortModeEncapsulationStatusNativevlanFa0/1on802.1qtrunking1PortVlansallowedontrunkFa0/11-1005PortVlansallowedandactiveinmanagementdomainFa0/11,2,3PortVlansinspanningtreeforwardingstateandnotprunedFa0/11,2,3swich2#两两测试,pc1PC3可以PING通,PC2PC4可以PING思考问题:问题1本征VLAN有什么作用?本征vlan通过trunk链路传输各种vlan数据,仅对于trunk接口有效

相关推荐: linux软链接如何创建

这篇“linux软链接如何创建”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“linux软链接如何创建”文章吧。 在linux中,软连接相当于wi…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 01/31 11:00
下一篇 01/31 11:15