1、首先看一下要構建的拓撲圖
安全
2、實驗目的
一、實現pc0、pc一、pc二、pc3以及服務器server-PT的相互ping通。
二、在二層交換機中使用vlan劃分vlan十、vlan20、vlan30、vlan40,四個虛擬以太網。
三、實現二層交換機不一樣vlan間的互通。
四、實現三層交換機vlan的路由功能。
五、實現配置路由器的路由功能。
六、瞭解二層交換機和三層交換機的區別。
七、瞭解三層交換機VLAN接口的做用。服務器
3、所須要使用的知識點
一、vlan是什麼?
VLAN,是英文Virtual Local Area Network的縮寫,中文名爲虛擬局域網,
VLAN是一種將局域網(LAN)設備從邏輯上劃分(注意,不是從物理上劃分)
成一個個網段(或者說是更小的局域網LAN),從而實現虛擬工做組(單元)的
數據交換技術。網絡
二、vlan的優勢
(1)端口的分隔。即使在同一個交換機上,處於不一樣VLAN的端口也是不能通訊的。這樣一個物理的交換機能夠當 做多個邏輯的交換機使用。
(2)網絡的安全。不一樣VLAN不能直接通訊,杜絕了廣播信息的不安全性。
(3)靈活的管理。更改用戶所屬的網絡沒必要換端口和連線,只更改軟件配置就能夠了。架構
三、交換機之間的多vlan通訊
使用到的是交換機的多端口模式,總共分三種:分別是access模式(接入)、trunk模式(中繼)、multi模式(在一個線路中承載多個vlan,但不像trunk,它不對承載的數據打標籤。主要用於接入支持多vlan的服務器或者一些網絡分析設備。如今基本不使用此類接口,在cisco的網絡設備中,也基本不支持此類接口了。)華爲設備上還有個hybrid(混合端口,經過標籤來標識)ide
四、三層交換機能夠實現vlan的路由功能3d
五、什麼是路由器?
所謂路由就是指經過相互鏈接的網絡把信息從源地點移動到目標地點的活動。通常來講,在路由過程當中,信息至少會通過一個或多箇中間節點code
4、所使用設備和線路
4臺pc機、一臺服務器、4臺二層交換機、一臺三層交換機、一臺路由器、5根直通線、8根交叉線。
一、pc機配置要求:server
設備 | ip地址/子網掩碼 | 網關 | 所屬vlan |
---|---|---|---|
pc0 | 192.168.1.1/24 | 192.168.1.254 | vlan10 |
pc1 | 192.168.2.1/24 | 192.168.2.254 | vlan20 |
pc2 | 192.168.3.1/24 | 192.168.3.254 | vlan30 |
pc3 | 192.168.4.1/24 | 192.168.4.254 | vlan40 |
server-PT | 192.168.6.1/24 | 192.168.6.254 | 無 |
二、路由器配置blog
設備 | 網關ip/子網掩碼 | 所用端口 |
---|---|---|
R1 | 192.168.6.254/24 | Gig0/0 |
R1 | 192.168.5.2/24 | Gig0/1 |
三、三層交換機vlan的網關設置和接口的ip設置接口
所屬vlan | 網關ip/子網掩碼 |
---|---|
vlan10 | 192.168.1.254/24 |
vlan20 | 192.168.2.254/24 |
vlan30 | 192.168.3.254/24 |
vlan40 | 192.168.4.254/24 |
接口 | ip/子網掩碼 |
---|---|
Gig0/1 | 192.168.5.1/24 |
四、二層四臺交換機配置
設備 | 接口模式劃分 |
---|---|
SW1 | fa0/1 acc vlan10; fa0/2 acc vlan20; fa0/3-5 trunk |
SW2 | fa0/1 acc vlan30; fa0/2 acc vlan40; fa0/3-5 trunk |
SW3 | fa0/3 fa0/5 fa0/2 trunk |
SW4 | fa0/3 fa0/5 fa0/1 trunk |
5、詳細步驟
一、SW1配置:
a、設置vlan10,20,30,40(由於存在4個vlan所以全部交換都須要有相應的vlan)
b、進入接口fa0/1和fa0/2 添加vlan10和20
c、設置fa0/3-5接口爲 trunk模式
Switch>enable //進入配置模式 Switch#config terminal //進入全局配置模式 Switch(config)#vlan 10 //添加vlan10 Switch(config-vlan)#exit //退出 Switch(config)#vlan 20 //添加vlan20 Switch(config-vlan)#exit //退出 Switch(config)#vlan 30 //添加vlan30 Switch(config-vlan)#exit //退出 Switch(config)#vlan 40 //添加vlan40 Switch(config-vlan)#exit //退出 Switch(config)#interface fastethernet 0/1 //進入接口fa0/1 Switch(config-if)#switchport mode access //設置接口模式爲接入模式 Switch(config-if)#switchport access vlan 10 //把vlan10劃分過去 Switch(config-if)#exit //退出 Switch(config)#interface fastethernet 0/2 //進入接口fa0/2 Switch(config-if)#switchport mode access //設置接口模式爲接入模式 Switch(config-if)#switchport access vlan 20 //把vlan20劃分過去 Switch(config-if)#exit //退出 Switch(config)#interface range fastEthernet 0/3-5 //進入接口fa0/3-5 Switch(config-if-range)#switchport mode trunk //設置接口模式爲中繼模式 Switch(config-if-range)#exit //退出
二、SW2配置:
a、設置vlan10,20,30,40(由於存在4個vlan所以全部交換都須要有相應的vlan)
b、進入接口fa0/1和fa0/2 添加vlan30和40
c、設置fa0/3-5接口爲 trunk模式
Switch>enable //進入配置模式 Switch#config terminal //進入全局配置模式 Switch(config)#vlan 10 //添加vlan10 Switch(config-vlan)#exit //退出 Switch(config)#vlan 20 //添加vlan20 Switch(config-vlan)#exit //退出 Switch(config)#vlan 30 //添加vlan30 Switch(config-vlan)#exit //退出 Switch(config)#vlan 40 //添加vlan40 Switch(config-vlan)#exit //退出 Switch(config)#interface fastethernet 0/1 //進入接口fa0/1 Switch(config-if)#switchport mode access //設置接口模式爲接入模式 Switch(config-if)#switchport access vlan 30 //把vlan30劃分過去 Switch(config-if)#exit //退出 Switch(config)#interface fastethernet 0/2 //進入接口fa0/2 Switch(config-if)#switchport mode access //設置接口模式爲接入模式 Switch(config-if)#switchport access vlan 40 //把vlan40劃分過去 Switch(config-if)#exit //退出 Switch(config)#interface range fastEthernet 0/3-5 //進入接口fa0/3-5 Switch(config-if-range)#switchport mode trunk //設置接口模式爲中繼模式 Switch(config-if-range)#exit //退出
三、SW3配置:
a、設置vlan10,20,30,40(由於存在4個vlan所以全部交換都須要有相應的vlan)
b、設置 fa0/3 fa0/5 fa0/2接口爲 trunk模式
Switch>enable //進入配置模式 Switch#config terminal //進入全局配置模式 Switch(config)#vlan 10 //添加vlan10 Switch(config-vlan)#exit //退出 Switch(config)#vlan 20 //添加vlan20 Switch(config-vlan)#exit //退出 Switch(config)#vlan 30 //添加vlan30 Switch(config-vlan)#exit //退出 Switch(config)#vlan 40 //添加vlan40 Switch(config-vlan)#exit //退出 Switch(config)#interface range fastEthernet 0/3, fastEthernet0/5, fastEthernet0/2 //進入接口fa0/2 fa0/3 fa0/5 Switch(config-if-range)#switchport mode trunk //設置接口模式爲中繼模式 Switch(config-if-range)#exit //退出
四、SW4配置:
a、設置vlan10,20,30,40(由於存在4個vlan所以全部交換都須要有相應的vlan)
b、設置fa0/3 fa0/5 fa0/1接口爲 trunk模式
Switch>enable //進入配置模式 Switch#config terminal //進入全局配置模式 Switch(config)#vlan 10 //添加vlan10 Switch(config-vlan)#exit //退出 Switch(config)#vlan 20 //添加vlan20 Switch(config-vlan)#exit //退出 Switch(config)#vlan 30 //添加vlan30 Switch(config-vlan)#exit //退出 Switch(config)#vlan 40 //添加vlan40 Switch(config-vlan)#exit //退出 Switch(config)#interface range fastEthernet 0/3, fastEthernet0/5, fastEthernet0/1 //進入接口fa0/3 fa0/5 fa0/1 Switch(config-if-range)#switchport mode trunk //設置接口模式爲中繼模式 Switch(config-if-range)#exit //退出
五、SWP配置:
a、開啓三層路由器的路由功能,華爲默認是開啓的,思科須要手動開啓
b、設置vlan10,20,30,40(由於存在4個vlan所以全部交換都須要有相應的vlan)
c、進入vlan設置四個vlan的ip路由地址
d、取消Gig0/1端口的二層交換機功能,爲端口設置路由ip。
e、設置靜態路由
Switch>enable //進入配置模式 Switch#configure terminal //進入全局配置模式 Switch(config)#ip routing //開啓三層交換機路由功能 Switch(config)#vlan 10 //添加vlan10 Switch(config-vlan)#exit //退出 Switch(config)#vlan 20 //添加vlan20 Switch(config-vlan)#exit //退出 Switch(config)#vlan 30 //添加vlan30 Switch(config-vlan)#exit //退出 Switch(config)#vlan 40 //添加vlan40 Switch(config-vlan)#exit //退出 Switch(config)#interface vlan 10 //進入vlan10 Switch(config-if)#ip address 192.168.1.254 255.255.255.0 //設置vlan10的路由ip Switch(config-vlan)#exit //退出 Switch(config)#interface vlan 20 //進入vlan20 Switch(config-if)#ip address 192.168.2.254 255.255.255.0 //設置vlan20的路由ip Switch(config-vlan)#exit //退出 Switch(config)#interface vlan 30 //進入vlan30 Switch(config-if)#ip address 192.168.3.254 255.255.255.0 //設置vlan30的路由ip Switch(config-vlan)#exit //退出 Switch(config)#interface vlan 40 //進入vlan40 Switch(config-if)#ip address 192.168.4.254 255.255.255.0 //設置vlan40的路由ip Switch(config-vlan)#exit //退出 Switch(config)#interface gigabitEthernet 0/1 //進入Gig 0/1端口 Switch(config-if)#no switchport //關閉二層功能 Switch(config-if)#ip address 192.168.5.1 255.255.255.0 //設置端口網段ip Switch(config-vlan)#exit //退出 Switch(config)#ip route 192.168.6.0 255.255.255.0 192.168.5.2 //設置靜態路由
六、路由器R1配置:
a、配置端口Gig0/0和Gig0/1 網關ip,並開啓端口(思科路由器端口默認是關閉的)
b、設置靜態路由(這裏能夠設置默認路由 0.0.0.0 0.0.0.0 )
Switch>enable //進入配置模式 Switch#configure terminal //進入全局配置模式 Switch(config)#interface gigabitEthernet 0/1 //進入Gig 0/1端口 Router(config-if)#no shutdown //開啓端口 Router(config-if)#ip address 192.168.5.2 255.255.255.0 //設置端口網段ip Switch(config-vlan)#exit //退出 Switch(config)#interface gigabitEthernet 0/0 //進入Gig 0/0端口 Router(config-if)#no shutdown //開啓端口 Router(config-if)#ip address 192.168.6.254 255.255.255.0 //設置端口網段ip Switch(config-vlan)#exit //退出 Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.5.1 //設置靜態路由
6、實驗結果
SW1配置結果
SW2配置結果
SW3配置結果
SW4配置結果
SWP配置結果Switch#show running-config
//查看全部配置
R1配置結果Switch#show running-config
//查看全部配置
pc臺式機ping通結果