1、案例 10 利用三层交换机实现不同 vlan 间通信【背景描述】某企业有两个主要部门:销售部和技术部,其中销售部的个人计算机系统分散连接在两台交换机上,他们之间需要相互进行通信,销售部和技术部也需要进行相互通信,现要在交换机上做适当配置来实现这一目标。【实现功能】 使在同一 VLAN 里的计算机系统能跨交换机进行通信,而在不同 VLAN 里的计算机系统也能进行相互通信。【使用设备】设备类型 设备名称 设备数量交换机 Switch0 1路由器三层交换机 Switch1 1双绞线 4计算机 pc 3【实验拓扑】表 1 设备基本信息IP 信息设备名 端口及所属 VLANIP 地址 网关Switch1
2、 3560 Fa 0/24 默认 VLANSwitch0 2960 Fa 0/24 默认 VLANPC0 Fa 0/5 VLAN 10 192.168.10.10/24 192.168.10.254/24PC1 Fa 0/15 VLAN 20 192.168.20.20/24 192.168.20.254/24PC2 Fa 0/5 VLAN 10 192.168.10.30/24 192.168.10.254/24【实现步骤】步骤 1.在交换机 Switch1 上创建 vlan 10 ,并将 0/5 端口划分到 vlan 10 中.Switch1enableSwitch1#configure
3、terminalSwitch1(config)#vlan 10Switch1(config-vlan)#name salesSwitch1(config-vlan)#exitSwitch1(config)#interface fastEthernet 0/5Switch1(config-if)#switchport access vlan 10Switch1(config-if)#exitSwitch1(config)#vlan 20Switch1(config-vlan)#name technicalSwitch1(config-vlan)#exitSwitch1(config)#inter
4、face vlan 20Switch1(config-if)#exitSwitch1(config)#interface fastEthernet 0/15Switch1(config-if)#switchport access vlan 20Switch1(config-if)#exit步骤 2.把交换机 Swich0 和 Swich1 相连的端口定义为 tag vlan 模式SwitchA(config)#interface fastEthernet 0/24SwitchA(config-if)#switchport mode trunk!将 F0/24 端口定义为 tag vlan 模式
5、验证测试:验证 F0/24 端口已被设为 tag vlan 模式SwitchA#show interfaces fastEthernet 0/24 switchportInterface Switchport Mode Access Native Protected VLAN lists- - - - - - -Fa0/24 Enabled Trunk 1 1 Disabled All步骤 3.在交换机 Swich1 上创建 vlan 10,并将 0/5 端口划分到 vlan 10 中.SwichB(config)#vlan 10SwichB(config-vlan)#name salseSw
6、ichB(config-vlan)#exitSwichB(config)#interface fastEthernet 0/5SwichB(config-if)#switchport access vlan 10步骤 4.把交换机 Swich0 和 Swich1 相连的端口定义为 tag vlan 模式SwichB(config)#interface fastEthernet 0/24SwichB(config-if)#switchport mode trunk验证测试:验证 F0/24 端口已被设置为 tag vlan 模式SwichB#show interfaces fastEtherne
7、t 0/24 switchportInterface Switchport Mode Access Native Protected VLAN lists- - - - - - -Fa0/24 Enabled Trunk 1 1 Disabled All步骤 5.验证 PC0 与 PC2 能相互通信,但 PC0 和 PC1 不能相互通信。C:Documents and SettingsAdministratorping 192.168.10.30!在 PC1 的命令行方式下能 ping 通 PC3Pinging 192.168.10.30 with 32 bytes of data:Reply
8、 from 192.168.10.30: bytes=32 timeping 192.168.10.30!在 PC1 的命令行方式下验证不能 ping 通 PC2Pinging 192.168.10.30 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.Ping statistics for 192.168.10.30:Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),步骤 6.设置三层交换机 VL
9、AN 间通信Switch1(config)#interface vlan 10 !创建虚拟接口 vlan 10Switch1(config-if)#ip address 192.168.10.254 255.255.255.0!配置虚拟接口 vlan 10 的地址为 192.168.10.254Switch1(config-if)#no shutdown !开启端口2009-05-23 16:42:39 5-CONFIG:Configured from outbandSwitch1(config-if)#exit2009-05-23 16:42:42 5-CONFIG:Configured f
10、rom outbandSwitch1(config)#interface vlan 20 !创建虚拟接口 vlan 202009-05-23 16:42:46 5-CONFIG:Configured from outbandSwitch1(config-if)#ip address 192.168.20.254 255.255.255.0!配置虚拟接口的地址为 192.168.20.2542009-05-23 16:43:06 5-CONFIG:Configured from outbandSwitch1(config-if)#no shutdown !开启端口2009-05-23 16:43
11、:09 5-CONFIG:Configured from outbandSwitch1(config-if)#exit2009-05-23 16:43:15 5-CONFIG:Configured from outband验证测试:查看 S3550 路由器的状态Switch1#show ip interface !查看 IP 接口的状态Interface : VL10Description : Vlan 10OperStatus : upManagementStatus : EnabledPrimary Internet address: 192.168.10.254/24Broadcast
12、address : 255.255.255.255PhysAddress : 00d0.f8b8.289cInterface : VL20Description : Vlan 20OperStatus : upManagementStatus : EnabledPrimary Internet address: 192.168.20.254/24Broadcast address : 255.255.255.255PhysAddress : 00d0.f8b8.289b步骤 7.将 PC0 和 PC2 的网关设置为 192.168.10.254,将 PC1 的默认网关设置成192.168.20
13、.254测试结果:不同 vlan 间的主机可以相互 ping 通参考配置Swich1#show running-config !显示交换机 Swich1 的全部配置System software version : 2.41(4) Build Nov 23 2005 ReleaseBuilding configuration.Current configuration : 413 bytes!version 1.0!hostname Swich1vlan 1!vlan 10name sales!vlan 20name technical!interface FastEthernet 0/5sw
14、itchport access vlan 10!interface FastEthernet 0/15switchport access vlan 20!interface FastEthernet 0/24switchport mode trunk!interface Vlan 10ip address 192.168.10.254 255.255.255.0!interface Vlan 20ip address 192.168.20.254 255.255.255.0!endSwich0#show running-config !显示交换机 Swich0 的全部配置System soft
15、ware version : 1.61(2) Build Aug 31 2005 ReleaseBuilding configuration.Current configuration : 194 bytesversion 1.0!hostname Swich0vlan 1!vlan 10name salse!interface fastEthernet 0/5switchport access vlan 10!interface fastEthernet 0/24switchport mode trunk!End验证:PC0 ping PC1【注意事项】1.两台交换机之间相连的端口应该设置为
16、 tag vlan 模式2.需要设置 PC 的网关若拓扑结构改成如下:表 2 设备基本信息IP 信息设备名 端口及所属 VLANIP 地址 网关Switch 3560 Fa 0/24 默认 VLANSwitch0 2960 Fa 0/24 默认 VLANSwitch1 2960 Fa 0/23 默认 VLANPC0 Fa 0/5 VLAN 10 192.168.10.10/24 192.168.10.254/24PC1 Fa 0/15 VLAN 20 192.168.20.20/24 192.168.20.254/24PC2 Fa 0/5 VLAN 10 192.168.10.30/24 192.168.10.254/24PC3 Fa 0/15 VLAN 20 192.168.20.40/24 192.168.20.254/24Laptop0 Fa 0/5 VLAN 10 192.168.10.50/24 192.168.10.254/24Laptop1 Fa 0/15 VLAN 30 192.168.30.60/24 192.168.30.254/24