您好,登錄后才能下訂單哦!
? ?VLAN 是一種可以將一個(gè)2層網(wǎng)絡(luò)分割成多個(gè)廣播域的虛擬局域網(wǎng)。它可以有效的防止廣播風(fēng)暴,提高網(wǎng)絡(luò)的安全性,簡化了網(wǎng)絡(luò)的管理。
接下來我們將在GNS3上配置VLAN來將一個(gè)廣播域中的不同用戶分割到多個(gè)廣播域中。
? ?首先在GNS3 中新建一個(gè)C3725設(shè)備,添加2層業(yè)務(wù)單板,并設(shè)置一個(gè)磁盤大小。
修改設(shè)備的名稱與圖標(biāo)
新建3個(gè)VPC設(shè)備,并分別用網(wǎng)線與SW相連,點(diǎn)擊全部開啟
現(xiàn)在我們設(shè)定PC1的IP是192.168.10.10
PC2的IP為192.168.10.20
PC3的IP為192.168.10.30
這3個(gè)IP為同一網(wǎng)段,如果不進(jìn)行VLAN劃分是可以互通的
雙擊SW,進(jìn)入全局模式 輸入指令no ip routing? 關(guān)閉路由功能
現(xiàn)在分別給PC1,2,3配置IP地址
現(xiàn)在我們用PC1來ping一下PC2和PC3看是否能互通
3個(gè)用戶是互聯(lián)互通的,實(shí)驗(yàn)環(huán)境一滿足,現(xiàn)在開始配置VLAN
進(jìn)入sw的全局模式,輸入命令VLAN 10,20建立2個(gè)VLAN,并在全局模式中輸入do show vlan-switch brief來查看是否建立成功
建立成功后,我們要將端口劃分到對應(yīng)的VLAN中?
首先進(jìn)入f1/0的接口模式,輸入命令switchport mode access進(jìn)入接入鏈路,再輸入命令switchport access vlan 10把f1/0劃分到VLAN10中
f1/0配置成功。接著講f1/1和f1/2配置到VLAN20中
全部配置完成后,我們可以用PC1 來pingPC2和PC3看看能否連接
無法連接,我們再用PC2來pingPC3
連接成功。
這樣就說明PC2和PC3在同一個(gè)廣播域中,而PC1與PC2,3不在同一個(gè)廣播域中,VLAN成功將同一網(wǎng)段的3個(gè)用戶劃到了2個(gè)不用的廣播域。
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。