今天来给大家分享一下关于vlan与trunk配置演示的问题,以下是对此问题的归纳整理,让我们一起来看看吧。

交换机实验(vlan和中继的创建和管理)
交换机实验(创管vlan+trunk链路配管)一、实验目的:
1、创建和管理vlan:
2、trunk链路配置和管理
二、实验步骤:(前期准备)
1、实验环境(2个2960交换机、4个pc主机、4条直通线、一条交叉线)
2、规划ip地址和设计vlan划分(后期操作严格按此规划执行)
(具体操作)
1、连接设备(线路/直通不同,交叉相同)
2、给四台pc机配置同 *** 号的ip地址和子网掩码(点击主机-桌面-ip地址)
3、 管理vlan :(进入交换机命令行,进入全局视图/例如:sw1(config)#
(先进入特权视图enable,再进入全局视图,conf t)
创建vlan:
①(Switch(config)#vlan-id(id为vlan号
划分vlan:
①进入需要划分的端口视图(Switch(config)# interfaceinterface-id
②划分端口到此vlan Switch(config-if)# switchportaccess vlan-id
4、 trunk链路配置:
①进入需修改的端口视图:(Switch(config)# interfaceinterface-id
②将端口工作模式改为trunk模式:SW1(config-if)# switchport mode trunk
③设置该trunk端口允许哪些数据通过:SW1(config-if)# switchport trunk allowed vlan id(号)
④设置该trunk端口允许所有数据通过::SW1(config-if)# switchport trunk allowed vlan all(允许全部)
三、实验执行的全部命令(本次实验) PC0: IP地址:192.168.1.1
子网掩码:255.255.0
PC1: IP地址:192.168.1.2 [/br] PC2: ip地址:192.168.1.3
子网掩码:255.255.0
PC3: IP地址:192
以下是Sw1(2960)交换机
Switch>en:尝试输入特权
Switch#conf t:输入全局视图
Switch(config)# hostname Sw1:修改名称[ Sw1(config)#in fa0/1:输入fa0/1接口视图
Sw1(config-if)# VLAN 10:创建VLAN
Sw1(config-VLAN2.进入fa0/2接口视图
SW1(config-if)# VLAN 20:Create VLAN20
SW1(config-VLAN)# Name Student:Modify VLAN 20 Name(Student)
[/]SW1(config-VLAN)# in fa0/2:进入要划分的接口视图
SW1(config-if)# switch port access VLAN 20:将Fa0/2接口划分为VLAN 20[
以下是Sw2(2960)交换机的操作:
Switch>en:尝试输入特权
Switch#conf t:输入全局视图
Switch(config)# hostname Sw2:修改名称[ Sw2(config)#in fa0/1:输入fa0/1接口视图
Sw2(config-if)# VLAN 10:创建VLAN
2.进入fa0/2接口视图[/Br/][/Br/]SW2(config-if)# vlan20:创建vlan20[/Br/][/Br/]SW2(config-VLAN)# Name Student:修改VLAN 20 Name(Student)[/Br/][/]SW2(config-VLAN)# In fa0/2:进入要划分的接口视图[/Br/][/Br/]SW2(config-if)# switch port接入VLAN 20:将Fa0/2接口划分为VLAN 2 并且结果如下图所示:
可以发现,vlan划分后,以pc0为例,无论是在同一个vlan还是在不同的vlan,都无法ping通。 所以,现在让我们来看看为什么?为什么会这样?如何解决这个问题?
我们发现之前没有划分vlan的时候,我们四台主机连接的交换机端口都在vlan 1中,而当我们把端口划分到vlan 10中的时候,就无法ping通了(无论是在同一个还是不同的vlan中),所以问题应该是在交换机设置中,我们的交换机只允许vlan 1中的数据通过,不允许其他vlan中的数据通过,所以下面我们来说一下。
关于中继:
中继基于OSI Layer2技术。如果在两台交换机上划分多个VLAN(VLAN也基于第2层),那么两台交换机上的VLAN10和VLAN20是分开的。VLAN20也是如此。那么如果交换机上有10个VLAN,需要连接10条线路进行级联,端口效率太低。当交换机支持中继时,事情就简单了。在两台交换机之间只需要一条级联线路,并将相应的端口设置为中继,这条线路就可以承载交换机上所有VLAN的信息。在这种情况下,即使交换机上有数百个VLAN,也只用一个端口就能解决。
中继链路的配置和管理(执行的命令)All:
1 .输入Sw1(2960)开关命令
2。进入全局视图
。Br/]
4。SW1(config-if)# switch port mode trunk:将端口工作模式设置为trunk模式
5 .SW1(config-if)# switch port trunk allowed vlan10:允许VLAN 10中的数据通过
。
完成这一步后,我们再次尝试ping其他PC,发现vlan 10的PC也能ping通。不同的vlan无法ping通(用pc0 ping)
6、SW1 (config-if) # switchport trunk允许的vlan 20:允许VLAN 20的数据通过
这一步之后,我们再用pc0主机ping其他pc。发现ping其他三台主机都无法ping通(不管是不是同一个vlan),所以设置trunk允许数据通过的指令只能是执行最新的命令。开始时允许vlan10数据通过的命令被第二个允许vlan20数据通过的命令覆盖,并且只执行第二个命令。然后我用pc1的主机(属于vlan 20)ping PC3的主机(属于vlan 20),发现可以ping通,于是我得出一个结论:在同一个vlan可以互通,但是在不同的VLAN不能互通!
7、SW1(config-if)# switch port trunk allowed vlan All:允许所有VLAN数据通过
。在此步骤之后,我们使用pc0主机和pc1主机ping另外两台pc,结果验证了我们的结论,即通信可以在同一个VLAN中进行,但不能在不同的VLAN中进行。
]8。在左边,pc0和pc1可以通信,但是pc2和pc3不能ping通,因为这个实验用了两台交换机,我们设置了sw1(2960交换机)允许所有数据通过,所以pc0和pc1可以通信,但是Sw2(2960交换机)没有设置,所以我们试着ping的时候不能ping通。因此,我们还应该将Sw2和Sw1连接的端口设置为Trunk工作模式,并设置为允许所有vlan数据通过。至此,四台pc主机可以与外界保持通信(在同一个vlan和 *** 中)
III。实验操作命令
1。进入特权视图:Switch > enable short for:Switch > en
2。进入全局视图:Configure terminall all简称:Switch#conf t
3 .进入接口视图(在全局视图中:interface-id简称:in id (port)
4。创建vlan(在全局视图中):vlan id(编号)【划分端口vlan(在全局视图中):switchport访问vlan id(编号)
6 .设置端口trunk模式(在接口视图中):交换机端口模式trunk
7 .Trunk端口允许xx数据通过(续):switchport trunk允许的vlan id(single)
Trunk端口允许所有VLAN数据通过:switchport trunk允许的vlan all
8、查看此交换机的所有信息(在特权视图中):show vlan
9。查看交换机的接口配置信息(特权视图):show running-config
10。修改交换机名称(在命令中,在全局视图中):主机名
11。修改vlan名称(进入vlan视图后):name+ name
IV。实验描述
1。总结:同一个vlan可以互相ping通,但是不同的VLAN不能互相ping通。(不管是几个开关还是单个开关,都可以自己尝试实验)
2。以上文字如有错误,请及时联系我更正!联系方式:1109256513@qq。如果有任何问题,也可以联系我。(也许能帮到你)
询问一下VLAN和后备箱的配置。完全一样的懒的写,复制一段给你看下,你对照这看就行了
PCA IP地址:10 . 65 . 1 . 1
PCB IP地址:10 . 66 . 1 . 1
PCC IP地址:10 . 65 . 1 . 3
PCD IP地址:10。SWB的Ip地址:10 . 65 . 1 . 8
F0/5 ~ F0/7 SWA的VLAN 2,F0/8是trunk的F0/5 ~ F0/7 valn 2
SWB,F0/1是trunk
。使用来自PCA和PCB的ping命令进行测试。由于交换机被初始化为vlan 1,
因此可以连接同一个网段。即PCA接PCC、SWA、SWB,PCB只接PCD。
2.设置vlan
双击SwitchA,重命名SwitchA SWA,建立两个vlan。它们是2,3
switch > en
switch # shvlan
switch # conf t
switch(配置)# host hame swa
switch(配置)# exit
swa # VLAN数据库[SWA(VLAN)# VLAN 2
SWA(VLAN)# VLAN 3
SWA(VLAN)# exit
f0/5、f0/6、F0/7被添加到VLAN 2
swa(配置)# intf0/5
swa(配置-if) #交换端口接入VLAN 2
swa/6
SWA(配置-if) #交换端口接入VLAN 2
SWA(配置-if) #int f0/7
SWA(配置-if)#交换端口接入VLAN 2
在SWB上,与SWA类似,SWB交换机F0/5、F0/6和F0/7被添加到vlan 2。
3.测试可访问性
从PCA到PCC测试:
[root @ pcarout]# ping 10 . 65 . 1 . 3(通过)
从PCA到PCB测试:
[root @ pcarout]# ping 10 . 66 . 1 .不同的VLAN)
从PCB到PCD测试:
[root @ pcbarout]# ping 10 . 66 . 1 . 3(无访问,需要中继)
从SWA到PCA测试:
SWA#ping 10.65.1.1(通过)
从SWA到PCB测试:
SWA#ping 10.66.1.1(不可用,因为不同的网段和不同的VLAN)
从
4.Set trunk
将连接两台交换机的端口设置为trunk。
SWA(配置)#int f0/8
SWA(配置-if)#交换端口模式中继
SWA(配置-if)#交换端口中继允许的vlan 1、2、3
SWA(配置-if)#交换端口中继封装dot1q
SWA(配置-if)#end
SWA#sh运行
SWB(配置)#int f0/1
SWB(配置-if)#交换端口模式中继
SWB(配置-if)#交换端口中继允许的vlan 1、2、3
SWB(配置-if)#交换端口中继封装dot1q
SWB(配置-if)#end
SWB#sh运行
当交换机创建中继时,默认情况下允许所有中继,因此可以省略上面的trunk allowed命令
。
dot1q是一种vlan中继协议(802.1q)。因为trunk设置正确,两台交换机之间可以通过更多的
VLAN,所以PCA->PCC,PCB->PCD可以通过。
[root @ PCA rout]# ping 10 . 65 . 1 . 3(pass,均在vlan 1中)
[root @ PCA rout]# ping 10 . 66 . 1 . 3(pass,均在VLAN 2中)
[root @ pcarout] # ping10.66
5.三个开关的情况
增加另一个开关switchC,将其串联在switchA和switchB之间。连接方式为
switch a:F0/8-> switch c:F0/3;交换机C:F0/6 ->交换机B:F0/1
(1)当新添加的交换机c处于默认状态时,测试连通性。
Test from PCA->PCC和PCB-> PCD:
[root @ PCA rout]# ping 10 . 65 . 1 . 3(不可通)
[root @ PCA rout]# ping 10 . 66 . 1 . 3(不可通)[所有接口默认为vlan 1。对于交换机,
中继应该成对出现。如果dot1q无法与另一端交换信息,就会自动关机。
(2)当交换机之间的所有连接都设置为中继时,测试连通性。
SWC(配置)#int f0/3
SWC(配置-if) #交换端口模式中继
SWC(配置-if) #交换端口中继encap dot1q
SWC(配置-if) #int f0/6[/ Br/] SWC(配置-if)#交换端口模式中继
SWC(配置-if)#交换端口中继encap dot1q
SWC(配置-if) # end
SWC # shrun
现在有两个正确主干。我们来看看联通:
[root @ PCA rout]# ping 10 . 65 . 1 . 3
[root @ PCA rout]# ping 10 . 66 . 1 . 3(开)
(3)将vtp
VTP设置为vlan传输协议。在条件允许的情况下,VTP服务器上配置的vlan可以
从VTP客户端看到VTP服务器上的vlan,并将自己的端口添加到vlan中。
SWC(配置)#vtp域abc
SWC(配置)#vtp模式服务器
SWC(配置)#vtp密码正常
SWB(配置)#vtp域abc
SWB(配置)# vtp模式客户端
SWB(配置)#vtp密码正常
SWB # sh VLAN
SWA # sh VLAN
SWC # sh VLAN
当口令和域名一致时,client端可以学习到server端的vlan,在VTP Server端还
可以有很多策略,这里只是说明最基本的问题。
VTP在企业、机关、学校的应用是很多的,在主交换机上设置好vlan以后,下级的
交换机不用再设置vlan,可以将client的某些端口添加到VTP Server中定义的vlan中
去,加强了管理。

