实验环境
实验拓扑如下图,其中PC1和PC3属于VLAN 2,PC2属于VLAN 3,PC1的IP地址为:192.168.0.2/24,PC2的IP地址为:192.168.1.2/24,PC3的IP地址为:192.168.0.3/24
实验描述
要求处于相同VLAN中的主机能够进行通信,处于不同VLAN中的主机不能进行通信
具体配置
为了更好的证明实验效果,所以将所有PC改成同一网段,因为,就算是同一VLAN,不同网段依然不能通信,无法确定VLAN的效果。
PC均用路由模拟
PC1上的配置
Router>en 进入特权模式
Router#conf t 进入全局配置模式
Router(config)#ho pc1 重命名为PC1
pc1(config)#no ip do lo 半闭域名解析
pc1(config)#lin 0 进入控制台
pc1(config-line)#no exec-t 关闭超时
pc1(config-line)#logg s 关闭日志同步
pc1(config-line)#int f0/0 进入F0/0口
pc1(config-if)#ip add 192.168.0.2 255.255.255.0 配置IP和掩码
pc1(config-if)#no shut 开启接口
pc1(config-if)#end 返回特权模式
PC2上的配置
Router>en 进入特权模式
Router#conf t 进入全局模式
Router(config)#ho pc2 更改设备名称
pc2(config)#no ip do lo 关闭域名解析
pc2(config)#lin 0 进入控制台
pc2(config-line)#no exec-t 关闭超时
pc2(config-line)#logg s 关闭日志同步
pc2(config-line)# int f0/0 进入F0/0接口
pc2(config-if)#ip add 192.168.0.3 255.255.255.0 配置IP和掩码
pc2(config-if)#no shut 开启接口
PC3上的配置
Router>en 进入特权模式
Router#conf t 进入全局模式
Router(config)#ho pc3 更改设备名称
pc3(config)#no ip do lo 关闭域名解析
pc3(config)#lin 0 进入控制台
pc3(config-line)#no exec-t 关闭超时
pc3(config-line)#logg s 关闭日志同步
pc3(config-line)#int f0/0 进入F0/0接口
pc3(config-if)#ip add 192.168.0.4 255.255.255.0 配置IP和掩码
pc3(config-if)#no shut 开启接口
SW1上的配置
Router>en 进入特权模式
Router#conf t 进入全局模式
Router(config)#ho sw1 更改设备名称
sw1(config)#no ip do lo 关闭日志同步
sw1(config)#lin 0 进入控制台
sw1(config-line)#no exec-t 关闭超时
sw1(config-line)#logg s 关闭日志同步
sw1(config-line)#end 返回特权模式
sw1#vlan database 进入VLAN配置模式
sw1(vlan)#vlan 2 添加VLAN2
VLAN 2 added:
Name: VLAN0002
sw1(vlan)#vlan 3 添加VLAN3
VLAN 3 added:
Name: VLAN0003
sw1(vlan)#exit 保存退出VLAN配置模式
APPLY completed.
Exiting....
sw1#conf t 进入全局模式
sw1(config)#int f0/1 进入F0/1口
sw1(config-if)#switchport mode access 配置接口为访问模式
sw1(config-if)#switchport access vlan 2 将接口加入到VLAN2
sw1(config-if)#int f0/2 进入F0/2口
sw1(config-if)#switchport mode access 配置接口为访问模式
sw1(config-if)#switchport access vlan 3 将接口加入到VLAN3
sw1(config-if)#int f0/3 进入F0/2口
sw1(config-if)#switchport mode access 配置接口为访问模式
sw1(config-if)#switchport access vlan 2 将接口加入到VLAN4
sw1(config-if)#end 返回特权模式
sw1#show vlan-s b 查看VLAN信息
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/0, Fa0/4, Fa0/5, Fa0/6
Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15
2 VLAN0002 active Fa0/1, Fa0/3
3 VLAN0003 active Fa0/2
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
sw1#
结果测试
pc1#ping 192.168.0.4
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.4, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 28/51/100 ms
pc1#ping 192.168.0.3
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.3, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
pc1#
评论列表: