实验4VLAN配置.docx

上传人:b****5 文档编号:30012514 上传时间:2023-08-04 格式:DOCX 页数:16 大小:71.04KB
下载 相关 举报
实验4VLAN配置.docx_第1页
第1页 / 共16页
实验4VLAN配置.docx_第2页
第2页 / 共16页
实验4VLAN配置.docx_第3页
第3页 / 共16页
实验4VLAN配置.docx_第4页
第4页 / 共16页
实验4VLAN配置.docx_第5页
第5页 / 共16页
点击查看更多>>
下载资源
资源描述

实验4VLAN配置.docx

《实验4VLAN配置.docx》由会员分享,可在线阅读,更多相关《实验4VLAN配置.docx(16页珍藏版)》请在冰豆网上搜索。

实验4VLAN配置.docx

实验4VLAN配置

实验4VLAN配置

 

学习目标

 

掌握VLAN的创建方法

掌握Access和Trunk类型接口的配置方法掌握Hybird接口的配置方法

掌握将接口与VLAN关联的配置方法

 

拓扑图

 

图1.2VLAN配置实验拓扑图

 

场景

目前,公司网络内的所有主机都处在同一个广播域,网络中充斥着大量的广播流量。

作为网络管理员,您需要将网络划分成多个VLAN来控制广播流量的泛洪。

本实验中,您需要在交换机S1和S2上进行VLAN配置。

 

操作步骤

 

步骤一实验环境准备

如果本任务中您使用的是空配置设备,那么请从步骤1开始配置。

如果使用的设备包含上一个实验的配置,请直接从步骤2开始配置。

在S1和S2上创建Eth-Trunk1并配置该Eth-Trunk为静态LACP模式。

然后将G0/0/9和G0/0/10接口加入Eth-Trunk1。

system-view

[Quidway]sysnameS1

[S1]interfaceEth-trunk1

[S1-Eth-Trunk1]modelacp

[S1-Eth-Trunk1]quit

[S1]interfaceGigabitEthernet0/0/9

[S1-GigabitEthernet0/0/9]eth-trunk1

[S1-GigabitEthernet0/0/9]interfaceGigabitEthernet0/0/10

[S1-GigabitEthernet0/0/10]eth-trunk1

 

system-view

[Quidway]sysnameS2

[S2]interfaceeth-trunk1

[S2-Eth-Trunk1]modelacp

[S2-Eth-Trunk1]trunkportGigabitEthernet0/0/9

[S2-Eth-Trunk1]trunkportGigabitEthernet0/0/10

 

步骤二关闭不相关接口,并配置Trunk

为了确保测试结果的准确性,需要关闭S3上的E0/0/1和E0/0/7端口以及S4上的E0/0/1和E0/0/14端口。

system-view

Entersystemview,returnuserviewwithCtrl+Z.

[Quidway]sysnameS3

[S3]interfaceGigabitEthernet0/0/1

[S3-GigabitEthernet0/0/1]shutdown

[S3-GigabitEthernet0/0/1]quit

[S3]interfaceGigabitEthernet0/0/7

[S3-GigabitEthernet0/0/7]shutdown

system-view

Entersystemview,returnuserviewwithCtrl+Z.

 

[Quidway]sysnameS4

[S4]interfaceGigabitEthernet0/0/1

[S4-GigabitEthernet0/0/1]shutdown

[S4-GigabitEthernet0/0/1]quit

[S4]interfaceGigabitEthernet0/0/14

[S4-GigabitEthernet0/0/14]shutdown

 

交换机端口的类型默认为Hybrid端口。

将Eth-Trunk1的端口类型配置为Trunk,并允许所有VLAN的报文通过该端口。

[S1]interfaceEth-Trunk1

[S1-Eth-Trunk1]portlink-typetrunk

[S1-Eth-Trunk1]porttrunkallow-passvlanall

[S2]interfaceEth-Trunk1

[S2-Eth-Trunk1]portlink-typetrunk

[S2-Eth-Trunk1]porttrunkallow-passvlanall

 

步骤三创建VLAN

本实验中将S3、R1、R3和S4设备作为客户端主机。

在S1和S2上分别创建VLAN,并使用两种不同方式将端口加入到已创建VLAN中。

将所有连接客户端的端口类型配置为Access。

在S1上,将端口G0/0/13和G0/0/1分别加入到VLAN3和VLAN4。

在S2上,将端口G0/0/3和G0/0/6分别加入VLAN4和VLAN2。

[S1]interfaceGigabitEthernet0/0/13

[S1-GigabitEthernet0/0/13]portlink-typeaccess

[S1-GigabitEthernet0/0/13]quit

[S1]interfaceGigabitEthernet0/0/1

[S1-GigabitEthernet0/0/1]portlink-typeaccess

[S1-GigabitEthernet0/0/1]quit

[S1]vlan2

[S1-vlan2]vlan3

[S1-vlan3]portGigabitEthernet0/0/13

[S1-vlan3]vlan4

[S1-vlan4]portGigabitEthernet0/0/1

[S2]vlanbatch2to4

[S2]interfaceGigabitEthernet0/0/3

[S2-GigabitEthernet0/0/3]portlink-typeaccess

[S2-GigabitEthernet0/0/3]portdefaultvlan4

[S2-GigabitEthernet0/0/3]quit

 

[S2]interfaceGigabitEthernet0/0/6

[S2-GigabitEthernet0/0/6]portlink-typeaccess

[S2-GigabitEthernet0/0/6]portdefaultvlan2

 

确认S1和S2上已成功创建VLAN,且已将相应端口划分到对应的VLAN中。

displayvlan

Thetotalnumberofvlansis:

4

----------------------------------------------------------------------------

U:

Up;

D:

Down;

TG:

Tagged;

UT:

Untagged;

MP:

Vlan-mapping;

ST:

Vlan-stacking;

#:

ProtocolTransparent-vlan;

*:

Management-vlan;

----------------------------------------------------------------------------

VID

Type

Ports

--------------------------------------------------------------------------------

1

common

UT:

GE0/0/2(U)

GE0/0/3(U)

GE0/0/4(U)

GE0/0/5(U)

GE0/0/6(D)

GE0/0/7(D)

GE0/0/8(D)

GE0/0/11(D)

GE0/0/12(D)

GE0/0/14(U)

GE0/0/15(D)

GE0/0/16(D)

GE0/0/17(D)

GE0/0/18(D)

GE0/0/19(D)

GE0/0/20(D)

GE0/0/21(U)

GE0/0/22(U)

GE0/0/23(U)

GE0/0/24(D)

GE0/0/25(D)

GE0/0/26(D)

GE0/0/27(D)

GE0/0/28(D)

XGE0/0/1(D)

XGE0/0/2(D)

XGE0/0/3(D)

XGE0/0/4(D)

Eth-Trunk1(U)

2commonTG:

Eth-Trunk1(U)

3commonUT:

GE0/0/13(U)TG:

Eth-Trunk1(U)

4commonUT:

GE0/0/1(U)TG:

Eth-Trunk1(U)

VIDStatusPropertyMAC-LRNStatisticsDescription

----------------------------------------------------------------------------

1

enable

default

enable

disable

VLAN0001

2

enable

default

enable

disable

VLAN0002

3

enable

default

enable

disable

VLAN0003

4

enable

default

enable

disable

VLAN0004

 

displayvlan

Thetotalnumberofvlansis:

4

----------------------------------------------------------------------------

U:

Up;

D:

Down;

TG:

Tagged;

UT:

Untagged;

MP:

Vlan-mapping;

ST:

Vlan-stacking;

#:

ProtocolTransparent-vlan;

*:

Management-vlan;

----------------------------------------------------------------------------

VID

Type

Ports

----------------------------------------------------------------------------

1

common

UT:

GE0/0/1(U)

GE0/0/2(U)

GE0/0/4(U)

GE0/0/5(U)

GE0/0/7(D)

GE0/0/8(D)

GE0/0/11(U)

GE0/0/12(U)

GE0/0/13(U)

GE0/0/14(D)

GE0/0/15(D)

GE0/0/16(D)

GE0/0/17(D)

GE0/0/18(D)

GE0/0/19(D)

GE0/0/20(D)

GE0/0/21(D)

GE0/0/22(D)

GE0/0/23(U)

GE0/0/24(U)

GE0/0/25(D)

GE0/0/26(D)

GE0/0/27(D)

GE0/0/28(D)

XGE0/0/1(D)

XGE0/0/2(D)

XGE0/0/3(D)

XGE0/0/4(D)

Eth-Trunk1(U)

2commonUT:

GE0/0/6(D)TG:

Eth-Trunk1(U)

3commonTG:

Eth-Trunk1(U)

4commonUT:

GE0/0/3(U)TG:

Eth-Trunk1(U)

 

----------------------------------------------------------------------------

1

enable

default

enable

disable

VLAN0001

2

enable

default

enable

disable

VLAN0002

3

enable

default

enable

disable

VLAN0003

4

enable

default

enable

disable

VLAN0004

回显信息中灰色阴影标注的部分表明接口已经加入到各个对应VLAN中,并且Eth-Trunk1端口允许所有VLAN的报文通过。

 

步骤四为客户端配置IP地址

分别为主机R1、S3、R3和S4配置IP地址。

由于无法直接为交换机的物理接口分配IP地址,因此将S3和S4的本地管理接口VLANIF1作为用户接口,配置IP地址。

system-view

[Huawei]sysnameR1

[R1]interfaceGigabitEthernet0/0/1

[R1-GigabitEthernet0/0/1]ipaddress10.0.4.124

 

[S3]interfacevlanif1

[S3-vlanif1]ipaddress10.0.4.224

 

system-view

[Huawei]sysnameR3

[R3]interfaceGigabitEthernet0/0/2

[R3-GigabitEthernet0/0/2]ipaddress10.0.4.324

 

[S4]interfacevlanif1

[S4-vlanif1]ipaddress10.0.4.424

 

步骤五检测设备连通性,验证VLAN配置结果

执行ping命令。

同属VLAN4中的R1和R3能够相互通信。

其他不同VLAN间的设备无法通信。

[R1]ping10.0.4.3

PING10.0.4.3:

56databytes,pressCTRL_Ctobreak

Replyfrom10.0.4.3:

bytes=56Sequence=1ttl=255time=6ms

Replyfrom10.0.4.3:

bytes=56Sequence=2ttl=255time=2ms

Replyfrom10.0.4.3:

bytes=56Sequence=3ttl=255time=2ms

Replyfrom10.0.4.3:

bytes=56Sequence=4ttl=255time=2ms

Replyfrom10.0.4.3:

bytes=56Sequence=5ttl=255time=2ms

 

---10.0.4.3pingstatistics---

5packet(s)transmitted

5packet(s)received

0.00%packetloss

round-tripmin/avg/max=2/2/6ms

 

[R1]ping10.0.4.4

PING10.0.4.4:

56databytes,pressCTRL_Ctobreak

Requesttimeout

Requesttimeout

Requesttimeout

Requesttimeout

Requesttimeout

---10.0.4.4pingstatistics---

5packet(s)transmitted

0packet(s)received

100.00%packetloss

 

同样,还可以检测R1和S3以及R3和S4之间的连通性。

此处不再赘述。

步骤六配置Hybrid端口

配置端口的类型为Hybrid,可以实现端口为来自不同VLAN报文打上标签或去除标签的功能。

本任务中,需要通过配置Hybrid端口来允许VLAN2和VLAN4之间可以互相通信。

将S1上的G0/0/1端口和S2上的G0/0/3和G0/0/6端口的类型配置为Hybrid。

同时,配置这些端口发送数据帧时能够去掉VLAN2和VLAN4的标签。

[S1]interfaceGigabitEthernet0/0/1[S1-GigabitEthernet0/0/1]undoportdefaultvlan[S1-GigabitEthernet0/0/1]portlink-typehybrid[S1-GigabitEthernet0/0/1]porthybriduntaggedvlan24[S1-GigabitEthernet0/0/1]porthybridpvidvlan4

 

[S2]interfaceGigabitEthernet0/0/3[S2-GigabitEthernet0/0/3]undoportdefaultvlan[S2-GigabitEthernet0/0/3]portlink-typehybrid[S2-GigabitEthernet0/0/3]porthybriduntaggedvlan24[S2-GigabitEthernet0/0/3]porthybridpvidvlan4[S2-GigabitEthernet0/0/3]quit

[S2]interfaceGigabitEthernet0/0/6

[S2-GigabitEthernet0/0/6]undoportdefaultvlan

[S2-GigabitEthernet0/0/6]portlink-typehybrid

[S2-GigabitEthernet0/0/6]porthybriduntaggedvlan24

[S2-GigabitEthernet0/0/6]porthybridpvidvlan2

 

执行porthybridpvidvlan命令,可以配置端口收到数据帧时需要给数据帧添加的VLAN标签。

同时porthybriduntaggedvlan命令可以配置该端口在向主机转发数据帧之前,删除相应的VLAN标签。

执行ping命令。

测试VLAN3中的R1与R3是否还能通信。

ping10.0.4.3

PING10.0.4.3:

56databytes,pressCTRL_Ctobreak

Replyfrom10.0.4.3:

bytes=56Sequence=1ttl=255time=1ms

Replyfrom10.0.4.3:

bytes=56Sequence=2ttl=255time=1ms

Replyfrom10.0.4.3:

bytes=56Sequence=3ttl=255time=1ms

Replyfrom10.0.4.3:

bytes=56Sequence=4ttl=255time=10ms

Replyfrom10.0.4.3:

bytes=56Sequence=5ttl=255time=1ms

---10.0.4.3pingstatistics---

5packet(s)transmitted

5packet(s)received

0.00%packetloss

round-tripmin/avg/max=1/2/10ms

 

执行ping命令,测试VLAN2中的S4能否与VLAN4中的R1通信。

ping10.0.4.4

PING10.0.4.4:

56databytes,pressCTRL_Ctobreak

Replyfrom10.0.4.4:

bytes=56Sequence=1ttl=255time=41ms

Replyfrom10.0.4.4:

bytes=56Sequence=2ttl=254time=2ms

Replyfrom10.0.4.4:

bytes=56Sequence=3ttl=254time=3ms

Replyfrom10.0.4.4:

bytes=56Sequence=4ttl=254time=2ms

Replyfrom10.0.4.4:

bytes=56Sequence=5ttl=254time=2ms

---10.0.4.4pingstatistics---

5packet(s)transmitted

5packet(s)received

0.00%packetloss

round-tripmin/avg/max=2/10/41ms

 

通过配置Hybrid端口,使VLAN2内的主机能够接收来自VLAN4的报文,反之亦然。

而没有配置Hybrid端口的VLAN3中地址为10.0.4.2的主机仍无法与其他VLAN主机通信。

配置文件

 

[R1]displaycurrent-configuration

[V200R007C00SPC600]

#

sysnameR1

#

interfaceGigabitEthernet0/0/1

ipaddress10.0.4.1255.255.255.0

#

return

 

[S3]displaycurrent-configuration

 

#

!

SoftwareVersionV100R006C05

sysnameS3

#

interfaceVlanif1

ipaddress10.0.4.2255.255.255.0

#

interfaceGigabitEthernet0/0/1

shutdown

#

interfaceGigabitEthernet0/0/7

shutdown

#

return

 

[S1]displaycurrent-configuration

#

!

SoftwareVersionV200R008C00SPC500

sysnameS1

#

vlanbatch2to4

#

lacppriority100

#

interfaceEth-Trunk1

portlink-typetrunk

porttrunkallow-passvlan2to4094

modelacp

#

interfaceGigabitEthernet0/0/1

 

portlink-typehybrid

porthybridpvidvlan4

porthybriduntaggedvlan24

#

interfaceGigabitEthernet0/0/9

undonegotiationauto

speed100

eth-trunk1

lacppriority100

#

interfaceGigabitEthernet0/0/10

undonegotiationauto

speed1

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 经管营销 > 经济市场

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1