VLAN基础配置之利用三层交换机实现VLAN间路由
实验目的
- PC-1和PC-2在VLAN 10,PC-3在VLAN 20。
- 通过配置三层交换机来实现三台主机的互相访问。
实验拓扑
实验编码
设备 | 接口 | IP地址 | 子网掩码 | 网关 |
PC-1 | E0/0/1 | 192.168.1.1 | 255.255.255.0 | 192.168.1.254 |
PC-2 | E0/0/1 | 192.168.1.2 | 255.255.255.0 | 192.168.1.254 |
PC-3 | E0/0/1 | 192.168.2.1 | 255.255.255.0 | 192.168.2.254 |
S1(S5700) | VLANIF 10 | 192.168.1.254 | 255.255.255.0 | N/A |
VLANIF 20 | 192.168.2.254 | 255.255.255.0 | N/A |
实验步骤
S1
sys [Huawei]sys s1 #更名为s1 [s1]un in en #禁止弹出提示信息 [s1]vlan batch 10 20 #批量创建VLAN,即创建VALN 10和VLAN 20 [s1]int g0/0/1 [s1-GigabitEthernet0/0/1]port link-t a #更改接口类型为Access [s1-GigabitEthernet0/0/1]port default vlan 10 #将接口划分到VLAN 10 [s1-GigabitEthernet0/0/1]int g0/0/2 [s1-GigabitEthernet0/0/2]port link-t a [s1-GigabitEthernet0/0/2]port default vlan 10 [s1-GigabitEthernet0/0/2]int g0/0/3 [s1-GigabitEthernet0/0/3]port link-t a [s1-GigabitEthernet0/0/3]port default vlan 20 [s1-GigabitEthernet0/0/3]quit [s1]int vlanif 10 #创建VLANIF接口,指定VLANIF接口所对应的VLAN ID为10,并进入VLANIF接口视图, [s1-Vlanif10]ip add 192.168.1.254 24 #在接口视图下配置IP地址192.168.1.254/24,即PC-1和PC-2的网关 [s1-Vlanif10]int vlanif 20 [s1-Vlanif20]ip add 192.168.2.254 24 #在接口视图下配置IP地址192.168.2.254/24,即PC-3的网关 [s1-Vlanif20]quit [s1]disp ip int br #查看接口状态
查看接口状态
PC-1 追踪路由
查看PC-1的路由表
简单总结:
1. VLAN将一个物理的 LAN在逻辑上划分成多个广^播域。VLAN 内的主机间可以直接通信,而VLAN间不能直接互通。
2. VLANIF接口是基于网络层的接口,可以配置IP地址。借助VLANIF接口,三层交换机就能实现路由转发功能。
3. 从PC-1 ping 到PC-3 ,追踪路由进行分析可知:
可以观察到,目前PC.上ARP解析到的地址只有交换机的VLANIF 10 的地址,而没有对端的地址,PC-1 先将数据包发送至网关,即对应的VLANIF 10 接口,再由网关
转发到对端。
写在最后的:
若逢新雪初霁,满月当空,下面平铺着皓影,上面流转着亮银,而你带笑的向我走来,月色与雪色之间,你是第三种绝色。