1.实验场景
为了安全和便于管理对两个部门的主机进行了VLAN的划分,研发部和人事部处于不同的VLAN,由于工作需求,需要人事部和研发部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台三层交换机进行了连接。
2.实验步骤
新建packet tracer拓扑图
①在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划分给VLAN2、VLAN3。
②将二层交换机与三层交换机相连的端口fa 0/1都定义为tag Vlan模式。
③在三层交换机上配置VLAN2、VLAN3,此时验证二层交换机VLAN2、VLAN3下的主机之间不能相互通信。
④设置三层交换机VLAN间的通信,创建VLAN2,VLAN3的虚接口,并配置虚接口VLAN2、VLAN3的IP地址。
⑤查看三层交换机路由表。
⑥将二层交换机VLAN2、VLAN3下的主机默认网关分别设置为相应虚拟接口的IP地址。
⑦验证二层交换机VLAN2,VALN3下的主机之间可以相互通信。
3.实验设备:switch 2960 1台、switch 3560 1台、PC 4台、直连线、配置线
4.配置 PC0、PC1、PC2、PC3 的IP地址
PC0的IP地址:192.168.1.2
MAC地址:255.255.255.0
PC1的IP地址:192.168.2.2
MAC地址:255.255.255.0
PC2 的IP地址:192.168.1.3
MAC地址:255.255.255.0
PC3的IP地址:192.168.2.3
MAC地址:255.255.255.0
5.配置交换机 Switch 0
Switch>en
Switch#conf t
Switch(config)#vlan 2 创建vlan 2
Switch(config-vlan)#exit
Switch(config)#vlan 3 创建vlan 3
Switch(config-vlan)#exit
Switch(config)#int f0/2
Switch(config-if)#switchport access vlan 2 将 f0/2 端口绑定到 vlan 2
Switch(config-if)#exit
Switch(config)#int f0/3
Switch(config-if)#switchport access vlan 3 将 f0/3 端口绑定到 vlan 3
Switch(config-if)#exit
Switch(config)#int f0/1
Switch(config-if)#switchport mode trunk 将交换机 f0/1 端口配置连接模式为 trunk
6. show vlan 查看交换机配置信息
7. 配置 3560 三层交换机
Switch>
Switch>en
Switch#conf t
Switch(config)#vlan 2 创建vlan 2
Switch(config-vlan)#exit
Switch(config)#vlan 3 创建vlan 3
Switch(config-vlan)#exit
Switch(config)#exit
Switch#conf t
Switch(config)#int f0/1
Switch(config-if)#switchport trunk encapsulation dot1q 给该接口的 trunk 封装为 802.1Q 的帧格式
Switch(config-if)#switchport mode trunk 将交换机 f0/1 端口配置连接模式为 trunk
Switch(config-if)#exit
Switch#conf t
Switch(config)#int f0/2
Switch(config-if)#switchport access vlan 2 将 f0/2 端口绑定到 vlan 2
Switch(config-if)#exit
Switch#conf t
Switch(config)#int f0/3
Switch(config-if)#switchport access vlan 3 将 f0/3 端口绑定到 vlan 3
Switch(config-if)#exit
Switch#conf t
Switch(config)#int vlan 2 进入 vlan 2 接口
Switch(config-if)#
Switch(config-if)#ip add 192.168.1.1 255.255.255.0 配置IP地址
Switch(config-if)#no sh 开启端口(路由功能)
Switch(config-if)#exit
Switch#conf t
Switch(config)#int vlan 3 进入 vlan 3 接口
Switch(config-if)#
Switch(config-if)#ip add 192.168.2.1 255.255.255.0 配置IP地址
Switch(config-if)#no sh 开启端口(路由功能)
Switch(config-if)#exit
Switch#conf t
Switch(config)#ip routing 开启IP路由功能
Switch(config)#exit
8. 查看路由表
9. 验证:使用PC0 ping PC2 、PC0 ping PC3 都可以正常通信