2021-02-22 分類: 網(wǎng)站建設
我們曾多次提到交換機的配置,有部分朋友反映有點深了,有些內容不懂,今天創(chuàng)新互聯(lián)就從基礎到深入來了解網(wǎng)絡間如何才能互通,如何才能不通,以案例的方式來詳細講解,一文了解清楚vlan的使用與配置,方便后面應用于項目中。
一、什么樣的網(wǎng)絡才能互通
通常情況下,兩臺電腦如何能才互通呢?如何才能不能互相訪問呢?
最簡章方法就是利用網(wǎng)段來解決,我們來舉例。
1、兩臺電腦不能互相訪問
假設:
PC1 ip地址:192.168.1.1/24
PC2 ip地址:192.168.2.1/24
要測試PC1和PC2的連通性:最簡單的方法就是用PC1去PingPC2,查看Ping的結果。
很明顯ping不通,PC1和PC2的ip在不同的網(wǎng)段,不能ping通。
那么什么樣的情況能ping通呢?
2、如何才能互訪
假設:
PC1的ip地址:192.168.1.1/24
PC2的IP地址:192.168.1.2/24
PC3的ip地址: 192.168.1.3/24
都在同一個網(wǎng)段內,用測試pc1是否能互訪pc2與pc3,直接用pc1去ping pc2與pc3就行。
pc1去ping pc2
pc1去ping pc3
很明顯,兩個都是可以ping通的,因為PC1-PC5在同一個網(wǎng)段內,使用是相同的網(wǎng)關。
那么問題來了,如何讓同一個網(wǎng)段的ip不能互通呢?如何讓不同網(wǎng)段ip又能互通
?這里面我們就需要引進vlan了。
二、劃分vlan,實現(xiàn)網(wǎng)絡的互訪與阻絕
上面我們已經(jīng)演示了網(wǎng)絡最簡單的互通與不通的情況,在沒有其它設置的情況下,同一個網(wǎng)段的ip地址,能互通,不同的網(wǎng)段的ip地址不能互通。而在實際項目中,并不是這么簡單的,我們來看下不同vlan與不同網(wǎng)段之間的互通與阻絕如何實現(xiàn)。
假設:
PC1的ip地址:192.168.1.1/24 連接LSW1交換機端口Ethernet 0/0/1
PC2的IP地址:192.168.1.2/24 連接LSW1交換機端口Ethernet 0/0/2
PC3的ip地址: 192.168.1.3/24 連接LSW1交換機端口Ethernet 0/0/3
PC4的ip地址: 192.168.1.3/24 連接LSW2交換機端口Ethernet 0/0/1
現(xiàn)在要讓pc1與pc2互訪,p1與pc3不能互通,pc1與pc4也不能互訪,如何來配置交換機?(今天創(chuàng)新互聯(lián)就以華為交換機為例)。
交換機配置(以華為交換機為例)
1、配置LSW1
system-view //進入系統(tǒng)視圖 - [Huawei]sysname sw1 //給交換機命名
- [sw1]vlan 10 //創(chuàng)建VLAN10
- [sw1-vlan10]vlan 20 //創(chuàng)建VLAN20
- [sw1-vlan20]display vlan //顯示VLAN信息
- [sw1-vlan20]quit //退回上一級視圖
- [sw1]interface Ethernet 0/0/1 //進入以太網(wǎng)接口0/0/1
- [sw1-Ethernet0/0/1]port link-type access //配置接口類型為Access
- [sw1-Ethernet0/0/1]port default vlan 10 //分配接口給VLAN10
- [sw1-Ethernet0/0/1]quit //退回上一級視圖
- [sw1]interface Ethernet 0/0/2 //進入以太網(wǎng)接口0/0/2
- [sw1-Ethernet0/0/2]port link-type access //配置接口類型為Access
- [sw1-Ethernet0/0/2]port default vlan 10 //分配接口給VLAN10
- [sw1-Ethernet0/0/2]quit //退回上一級視圖
- [sw1]interface Ethernet 0/0/3 //進入以太網(wǎng)接口0/0/3
- [sw1-Ethernet0/0/3]port link-type access //配置接口類型為Access
- [sw1-Ethernet0/0/3]port default vlan 20 //分配接口給VLAN20
- [sw1-Ethernet0/0/3]display vlan //顯示VLAN信息
小結:在LSW1中,把pc1與pc2分配在了vlan10,把pc3分配到了vlan20中。
2、LSW2交換機配置
命令與上面類似,就不一 一注釋了,多看幾篇就很容易理解。
system-view - [Huawei]sysname sw2
- [sw2]vlan 10 //批量創(chuàng)建VLAN
- [sw2]display vlan
- [sw2]interface Ethernet 0/0/1 //進入pc4的以太網(wǎng)接口0/0/1
- [sw2-Ethernet0/0/1]port link-type access //配置接口類型為Access
- [sw2-Ethernet0/0/1]port default vlan 10 //分配接口給VLAN10
- [sw2-Ethernet0/0/2]display vlan
在LSW2中,主要是把pc4劃分給了vlan10
3、驗證vlan
a、測試PC1和PC2的連通性。
因為在同一個vlan且在相同的網(wǎng)段,所以PC1和PC2能夠ping通。
b、測試PC1和PC3的連通性
雖然pc1與pc3的ip地址在同一個網(wǎng)段里面,但PC1和PC3不在同一個vlan中,所以PC1和PC3不能ping通(pc1是屬于vlan10,pc3是屬于vlan20)。
c、測試PC1和PC4的連通性
很明顯也pc1與pc4不能ping通,這個是為什么呢?
雖然PC1和PC4在同一個vlan且也在同一個網(wǎng)段中,但是Lsw1和Lsw2交換機沒有配置trunk端口,access端口沒有tag標記,通不過trunk端口,所以ping不通!
那么問題來了,如何才能讓pc1與pc4互通呢?
三、如何使交換機間互相通信
上面我們提到了,pc1是屬于LSW1交換機,pc4是屬于SLW2交換機,雖然pc1與pc4是劃分到了同一個vlan,且ip地址也在同一個網(wǎng)段,但仍然無法互相通信,主要是沒有配置trunk接口,我們來配置下。
1、LSW1的配置
- [sw1]interface Ethernet 0/0/4 // 進入交換機1與交換機2連接的接口0/0/4
- [sw1-Ethernet0/0/4]port link-type trunk //配置接口類型為trunk
- [sw1-Ethernet0/0/4]port trunk allow-pass vlan 10 20 //trunk口允許通過的VLAN10與vlan20
2、LSW2的配置
- [sw2]interface Ethernet 0/0/3 // 進入交換機1與交換機2連接的接口0/0/3
- [sw2-Ethernet0/0/3]port link-type trunk //配置接口類型為trunk
- [sw2-Ethernet0/0/3]port trunk allow-pass vlan 10 20
- //trunk口允許通過的VLAN10與vlan20
3、驗證trunk接口配置:
測試PC1和PC4的連通性,并解釋原因。
PC1和PC4能夠ping通,因為交換機之間設置了trunk接口,使得不同vlan之間能夠通過其他的交換機!
最后總結下:
1、什么情況下,我們才會去劃分VLAN。
讓網(wǎng)絡進行邏輯隔絕,才會劃分vlan!不同的vlan中,即使在相同的網(wǎng)段也不能ping通,
2、什么情況下,我們才會去配置trunk接口。
要讓交換機和交換機之間連通,需要設置trunk接口。
當前名稱:細講交換機配置,什么樣的網(wǎng)絡能互通,什么樣的網(wǎng)絡不能互通?
地址分享:http://www.rwnh.cn/news/102267.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站策劃、外貿(mào)網(wǎng)站建設、網(wǎng)站內鏈、小程序開發(fā)、外貿(mào)建站、面包屑導航
聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內容