一.实验目的:
掌握交换机上创建 VLAN、分配静态 VLAN 成员的方法
二.实验要点:
1.配置两个 VLAN:VLAN 2 和 VLAN 3 并为其分配静态成员。
2.测试 VLAN 分配结果。
三.实验设备:
Cisco 交换机 CATALYST 2950 一台,工作站 PC 三台(至少两台),控制台电缆一条。
四、实验环境
五. 实验步骤
1.按图 17 连接工作站和交换机,并查看交换上的 VLAN 信息。
Switch#show vlan
Switch>en
Switch#show vlan
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gig1/1, Gig1/2
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
Switch#
2.在交换机上创建两个 VLAN:VLAN 2 和 VLAN 3。
Switch#conf t
Switch(config)#vlan 2
Switch(config)#vlan 3
3.将交换机上的端口 1~8 分配成 VLAN 2 的成员,将交换机上的端口 9~16 分配成 VLAN 3 的成
员。
Switch(config-vlan)#int range f0/1-8
Switch(config-if-range)#switchport access vlan 2
Switch(config-vlan)#int range f0/9-16
Switch(config-if-range)#switchport access vlan 3
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 2
Switch(config-vlan)#
Switch(config-vlan)#int range f0/1-8
Switch(config-if-range)#swi
Switch(config-if-range)#switchport access vlan 2
Switch(config-if-range)#exit
Switch(config)#vlan 3
Switch(config-vlan)#int range f0/9-16
Switch(config-if-range)#switchport access vlan 3
Switch(config-if-range)#exit
Switch(config)#exit
Switch#
%SYS-5-CONFIG_I: Configured from console by console
4.将工作站 HostA、HostB 接入交换机上的端口 1~8 中的某两个端口,将工作站 HostC 接入交换
机上的端口 9~16 中的某个端口。
对应的将pc0连接交换机2号端口f0/2,将pc1连接交换机7号端口f0/7,将pc2连接交换机12号端口f0/12
5.检查交换机上的 VLAN 相关信息,看其是否与设想的一致。
Switch#show vlan
Switch#show vlan
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gig1/1, Gig1/2
2 VLAN0002 active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
3 VLAN0003 active Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
2 enet 100002 1500 - - - - - 0 0
3 enet 100003 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
Switch#
6.按图 9-6-1 所示配置各工作站 IP 地址、子网掩码信息。
7.测试同一 VLAN 内工作站的连通性。
在 hostA 上 ping hostB 是否能 ping 通? 答:能
PC>ping 192.168.0.2
Pinging 192.168.0.2 with 32 bytes of data:
Reply from 192.168.0.2: bytes=32 time=1ms TTL=128
Reply from 192.168.0.2: bytes=32 time=0ms TTL=128
Reply from 192.168.0.2: bytes=32 time=0ms TTL=128
Reply from 192.168.0.2: bytes=32 time=0ms TTL=128
Ping statistics for 192.168.0.2:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 1ms, Average = 0ms
8.测试不同 VLAN 间工作站的连通性。
在 hostA 上 ping hostC 是否能 ping 通? 答:否
PC>ping 192.168.1.1
Pinging 192.168.1.1 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 192.168.1.1:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
9.将 hostB 的 IP 地址设为 192.168.2.1/24,即同一 VLAN 内的主机具有不同的网络号,测试其
连通性。
在 hostA 上 ping hostB 是否能 ping 通? 答:否
PC>ping 192.168.2.1
Pinging 192.168.2.1 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 192.168.2.1:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
六. 实验总结
1. 一般情况下同一 VLAN 内的主机应设为相同的网络号, 则同一 VLAN 内的主机能够通信,不同VLAN
内的主机不能通信。
2.VLAN1 不需要创建,默认情况下,交换机的所有端口都处于 VLAN1 中。