Cisco PT模擬實驗(9) 三層交換機的VLAN間路由
Cisco PT模擬實驗(9) 三層交換機的VLAN間路由
實驗目的:
掌握交換機 Tag VLAN 的配置
掌握三層交換機 VLAN 路由 的配置方法
通過三層交換機實現 VLAN 間相互通信
實驗背景:
公司財務部和銷售部分別處於不同的辦公室,為了安全和便於管理對兩個部門的主機進行了VLAN 的劃分,兩個部門分處於不同的VLAN,現由於業務的需求,銷售部和技術部的主機能相互訪問,現要求對一臺三層交換機進行適當配置。
技術原理:
按照OSI參考模型,交換機可分為二層交換機、三層交換機等。對於二層交換機,同一VLAN的主機位於同一個廣播域,可彼此通信,而不同
三層交換機:既可以工作在OSI第三層替代或部分完成傳統路由器的功能,同時又具有幾乎第二層交換的速度,實質上是一種在性能上側重於交換的特殊路由器。
VLAN間互訪的原理:利用三層交換機的路由功能,通過識別數據包的IP地址,査找路由表進行路由轉發,三層交換機利用直連路由可以實現不同VLAN之間的相互訪問。
與二層交換機的區別:
二層交換機最為常見,工作於OSI模型第二層(數據鏈路層),即基於MAC地址進行通信,多應用於網絡接入層和匯聚層;三層交換機工作於OSI模型第三層(網絡層),即基於IP協議進行交換,普遍應用於網絡的核心層。
SVI接口:即交換虛擬接口。是指三層交換機為各個VLAN配置IP地址的虛擬接口,作為VLAN的網關,用於不同VLAN之間互相訪問,實現路由功能。
註意:二層交換機配置VLAN的IP地址只能作為設備管理地址,有且只有一個。
實驗設備:Switch_3560 1臺;Switch_2960 1臺;PC 3臺;直通線,交叉線。
實驗拓撲:
實驗步驟:
新建Cisco PT 拓撲圖
在二層交換機上分別將PC0和PC2、PC1所接端口劃入VLAN 2、VLAN
3。
將二層交換機與三層交換機互連的端口配置為Trunk模式。
驗證二層交換機相同VLAN下主機可相互通信,不同VLAN下主機不能相互通信。
配置兩個SVI 口,分別作為兩個VLAN 對應IP 子網的網關接口,配置對應的IP 地址
查看三層交換機的路由表
PC設置 192.168.1.2 //PC0 192.168.1.3 //PC2 //子網掩碼和網關 255.255.255.0 192.168.1.1
PC設置 192.168.2.2 //PC1 //子網掩碼和網關 255.255.255.0 192.168.2.1
S2960配置 Switch>en Switch#config t Switch(config)#vlan 2 Switch(config-vlan)#vlan 3 Switch(config-vlan)#exit Switch(config)#inter f0/2 Switch(config-if)#switchport access vlan 2 Switch(config-if)#exit Switch(config)#inter f0/3 Switch(config-if)#sw ac vlan 3 Switch(config-if)#exit Switch(config)#inter f0/1 Switch(config-if)#sw mode trunk Switch(config-if)#end Switch#show vlan
S3560配置 Switch>en Switch#config t Switch(config)#vlan 2 Switch(config-vlan)#vlan 3 Switch(config-vlan)#exit Switch(config)#inter f0/1 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#sw mode trunk Switch(config-if)#exit Switch(config)#inter f0/1 Switch(config-if)#switchport access vlan 2 Switch(config-if)#exit Switch(config)#interface vlan 2 Switch(config-if)#ip address 192.168.1.1 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#interface vlan 3 Switch(config-if)#ip address 192.168.2.1 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#end Switch#show ip route Switch#show
# 鏈路測試 PC0(命令提示符CMD下) ping 192.168.1.1 //鏈路通 ping 192.168.2.1 //鏈路通 ping 192.168.2.2 //鏈路通 PC1(命令提示符CMD下) ping 192.168.1.2 //鏈路通 //備份鏈路標記由黃色變為綠色,表明備份鏈路已啟用
實驗環境: Windows 7,Cisco PT 6.3
參考資料:CCNA學習指南(第7版)
Cisco PT模擬實驗(9) 三層交換機的VLAN間路由