細(xì)講交換機(jī)配置,什么樣的網(wǎng)絡(luò)能互通,什么樣的網(wǎng)絡(luò)不能互通?

2021-02-22    分類(lèi): 網(wǎng)站建設(shè)

我們?cè)啻翁岬浇粨Q機(jī)的配置,有部分朋友反映有點(diǎn)深了,有些內(nèi)容不懂,今天創(chuàng)新互聯(lián)就從基礎(chǔ)到深入來(lái)了解網(wǎng)絡(luò)間如何才能互通,如何才能不通,以案例的方式來(lái)詳細(xì)講解,一文了解清楚vlan的使用與配置,方便后面應(yīng)用于項(xiàng)目中。

一、什么樣的網(wǎng)絡(luò)才能互通

通常情況下,兩臺(tái)電腦如何能才互通呢?如何才能不能互相訪(fǎng)問(wèn)呢?

最簡(jiǎn)章方法就是利用網(wǎng)段來(lái)解決,我們來(lái)舉例。

1、兩臺(tái)電腦不能互相訪(fǎng)問(wèn)

假設(shè):

PC1 ip地址:192.168.1.1/24

PC2 ip地址:192.168.2.1/24

要測(cè)試PC1和PC2的連通性:最簡(jiǎn)單的方法就是用PC1去PingPC2,查看Ping的結(jié)果。

很明顯ping不通,PC1和PC2的ip在不同的網(wǎng)段,不能ping通。

那么什么樣的情況能ping通呢?

2、如何才能互訪(fǎng)

假設(shè):

PC1的ip地址:192.168.1.1/24

PC2的IP地址:192.168.1.2/24

PC3的ip地址: 192.168.1.3/24

都在同一個(gè)網(wǎng)段內(nèi),用測(cè)試pc1是否能互訪(fǎng)pc2與pc3,直接用pc1去ping pc2與pc3就行。

pc1去ping pc2

pc1去ping pc3

很明顯,兩個(gè)都是可以ping通的,因?yàn)镻C1-PC5在同一個(gè)網(wǎng)段內(nèi),使用是相同的網(wǎng)關(guān)。

那么問(wèn)題來(lái)了,如何讓同一個(gè)網(wǎng)段的ip不能互通呢?如何讓不同網(wǎng)段ip又能互通

?這里面我們就需要引進(jìn)vlan了。

二、劃分vlan,實(shí)現(xiàn)網(wǎng)絡(luò)的互訪(fǎng)與阻絕

上面我們已經(jīng)演示了網(wǎng)絡(luò)最簡(jiǎn)單的互通與不通的情況,在沒(méi)有其它設(shè)置的情況下,同一個(gè)網(wǎng)段的ip地址,能互通,不同的網(wǎng)段的ip地址不能互通。而在實(shí)際項(xiàng)目中,并不是這么簡(jiǎn)單的,我們來(lái)看下不同vlan與不同網(wǎng)段之間的互通與阻絕如何實(shí)現(xiàn)。

假設(shè):

PC1的ip地址:192.168.1.1/24 連接LSW1交換機(jī)端口Ethernet 0/0/1

PC2的IP地址:192.168.1.2/24 連接LSW1交換機(jī)端口Ethernet 0/0/2

PC3的ip地址: 192.168.1.3/24 連接LSW1交換機(jī)端口Ethernet 0/0/3

PC4的ip地址: 192.168.1.3/24 連接LSW2交換機(jī)端口Ethernet 0/0/1

現(xiàn)在要讓pc1與pc2互訪(fǎng),p1與pc3不能互通,pc1與pc4也不能互訪(fǎng),如何來(lái)配置交換機(jī)?(今天創(chuàng)新互聯(lián)就以華為交換機(jī)為例)。

交換機(jī)配置(以華為交換機(jī)為例)

1、配置LSW1

  1. system-view         //進(jìn)入系統(tǒng)視圖
  2. [Huawei]sysname sw1         //給交換機(jī)命名
  3. [sw1]vlan 10                  //創(chuàng)建VLAN10
  4. [sw1-vlan10]vlan 20         //創(chuàng)建VLAN20
  5. [sw1-vlan20]display vlan    //顯示VLAN信息
  6. [sw1-vlan20]quit         //退回上一級(jí)視圖
  7. [sw1]interface Ethernet 0/0/1          //進(jìn)入以太網(wǎng)接口0/0/1
  8. [sw1-Ethernet0/0/1]port link-type access         //配置接口類(lèi)型為Access
  9. [sw1-Ethernet0/0/1]port default vlan 10          //分配接口給VLAN10
  10. [sw1-Ethernet0/0/1]quit                        //退回上一級(jí)視圖
  11. [sw1]interface Ethernet 0/0/2           //進(jìn)入以太網(wǎng)接口0/0/2
  12. [sw1-Ethernet0/0/2]port link-type access       //配置接口類(lèi)型為Access
  13. [sw1-Ethernet0/0/2]port default vlan 10         //分配接口給VLAN10
  14. [sw1-Ethernet0/0/2]quit        //退回上一級(jí)視圖
  15. [sw1]interface Ethernet 0/0/3       //進(jìn)入以太網(wǎng)接口0/0/3
  16. [sw1-Ethernet0/0/3]port link-type access     //配置接口類(lèi)型為Access
  17. [sw1-Ethernet0/0/3]port default vlan 20       //分配接口給VLAN20
  18. [sw1-Ethernet0/0/3]display vlan               //顯示VLAN信息

小結(jié):在LSW1中,把pc1與pc2分配在了vlan10,把pc3分配到了vlan20中。

2、LSW2交換機(jī)配置

命令與上面類(lèi)似,就不一 一注釋了,多看幾篇就很容易理解。

  1. system-view
  2. [Huawei]sysname sw2
  3. [sw2]vlan 10             //批量創(chuàng)建VLAN
  4. [sw2]display vlan
  5. [sw2]interface Ethernet 0/0/1          //進(jìn)入pc4的以太網(wǎng)接口0/0/1
  6. [sw2-Ethernet0/0/1]port link-type access         //配置接口類(lèi)型為Access
  7. [sw2-Ethernet0/0/1]port default vlan 10          //分配接口給VLAN10
  8. [sw2-Ethernet0/0/2]display vlan

在LSW2中,主要是把pc4劃分給了vlan10

3、驗(yàn)證vlan

a、測(cè)試PC1和PC2的連通性。

因?yàn)樵谕粋€(gè)vlan且在相同的網(wǎng)段,所以PC1和PC2能夠ping通。

b、測(cè)試PC1和PC3的連通性

雖然pc1與pc3的ip地址在同一個(gè)網(wǎng)段里面,但PC1和PC3不在同一個(gè)vlan中,所以PC1和PC3不能ping通(pc1是屬于vlan10,pc3是屬于vlan20)。

c、測(cè)試PC1和PC4的連通性

很明顯也pc1與pc4不能ping通,這個(gè)是為什么呢?

雖然PC1和PC4在同一個(gè)vlan且也在同一個(gè)網(wǎng)段中,但是Lsw1和Lsw2交換機(jī)沒(méi)有配置trunk端口,access端口沒(méi)有tag標(biāo)記,通不過(guò)trunk端口,所以ping不通!

那么問(wèn)題來(lái)了,如何才能讓pc1與pc4互通呢?

三、如何使交換機(jī)間互相通信

上面我們提到了,pc1是屬于LSW1交換機(jī),pc4是屬于SLW2交換機(jī),雖然pc1與pc4是劃分到了同一個(gè)vlan,且ip地址也在同一個(gè)網(wǎng)段,但仍然無(wú)法互相通信,主要是沒(méi)有配置trunk接口,我們來(lái)配置下。

1、LSW1的配置

  1. [sw1]interface Ethernet 0/0/4    // 進(jìn)入交換機(jī)1與交換機(jī)2連接的接口0/0/4
  2. [sw1-Ethernet0/0/4]port link-type trunk       //配置接口類(lèi)型為trunk
  3. [sw1-Ethernet0/0/4]port trunk allow-pass vlan 10 20  //trunk口允許通過(guò)的VLAN10與vlan20

2、LSW2的配置

  1. [sw2]interface Ethernet 0/0/3         // 進(jìn)入交換機(jī)1與交換機(jī)2連接的接口0/0/3
  2. [sw2-Ethernet0/0/3]port link-type trunk   //配置接口類(lèi)型為trunk
  3. [sw2-Ethernet0/0/3]port trunk allow-pass vlan 10 20
  4. //trunk口允許通過(guò)的VLAN10與vlan20

3、驗(yàn)證trunk接口配置:

測(cè)試PC1和PC4的連通性,并解釋原因。

PC1和PC4能夠ping通,因?yàn)榻粨Q機(jī)之間設(shè)置了trunk接口,使得不同vlan之間能夠通過(guò)其他的交換機(jī)!

最后總結(jié)下:

1、什么情況下,我們才會(huì)去劃分VLAN。

讓網(wǎng)絡(luò)進(jìn)行邏輯隔絕,才會(huì)劃分vlan!不同的vlan中,即使在相同的網(wǎng)段也不能ping通,

2、什么情況下,我們才會(huì)去配置trunk接口。

要讓交換機(jī)和交換機(jī)之間連通,需要設(shè)置trunk接口。

文章題目:細(xì)講交換機(jī)配置,什么樣的網(wǎng)絡(luò)能互通,什么樣的網(wǎng)絡(luò)不能互通?
標(biāo)題鏈接:http://www.muchs.cn/news17/102267.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供企業(yè)建站、商城網(wǎng)站ChatGPT、域名注冊(cè)Google、軟件開(kāi)發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

小程序開(kāi)發(fā)