????????本實(shí)驗(yàn)?zāi)M企業(yè)網(wǎng)絡(luò)場景。公司內(nèi)網(wǎng)是一個大的局域網(wǎng),二層交換機(jī)LSW1放置在一 樓,在一樓辦公的部門有市場部和技術(shù)部;二層交換機(jī)LSW2放置在二樓,在二樓辦公的部門有市場部和人事部。由于交換機(jī)組成的是一個廣播網(wǎng),交換機(jī)連接的所有主機(jī)都能互相通信,而公司策略是:不同部門之間的主機(jī)不能互相通信,同一部門內(nèi)的主機(jī)才可以互相訪問,因此需要在交換機(jī)上劃分不同的VLAN,并將連接主機(jī)的交換機(jī)接口配置成 Access接口劃分到相應(yīng)VLAN內(nèi)。
實(shí)驗(yàn)說明:本實(shí)驗(yàn)分兩部分,第一部分是單交換機(jī)VLAN配置(先實(shí)現(xiàn)公司一樓VLAN的配置),第二部分是跨交換機(jī)VLAN配置(再實(shí)現(xiàn)跨一樓和二樓的VLAN配置)。
一、實(shí)驗(yàn)?zāi)康?/strong>
1.掌握VLAN的工作原理和作用。
2.掌握劃分VLAN的方法,特別是基于端口劃分。
3.掌握跨交換機(jī)Trunk中繼協(xié)議配置。?
二、實(shí)驗(yàn)儀器設(shè)備或材料
1.交換機(jī)兩臺、計(jì)算機(jī)若干臺、網(wǎng)線若干根
2.?eNSP軟件
3.?實(shí)驗(yàn)拓?fù)鋱D,本實(shí)驗(yàn)將用到兩個拓?fù)鋱D,分別如圖6-1和圖6-2所示。
- 實(shí)驗(yàn)內(nèi)容與步驟
1、第一部分實(shí)驗(yàn)單交換機(jī)VLAN配置主要步驟截圖如下:
?
?
從結(jié)果知:PC1可以Ping通PC2和PC3,說明它們可以相互通信。原因是計(jì)算機(jī)在同一網(wǎng)段且在同一個VLAN里。
?
?
?
2、第二部分跨交換機(jī)VLAN配置主要實(shí)驗(yàn)步驟如下:
?
?
?
?
?
五、實(shí)驗(yàn)思考
1.VLAN有何優(yōu)點(diǎn)?分析其適應(yīng)的場合。
VLAN的主要優(yōu)點(diǎn)有1. 限制廣播域。廣播域被限制在一個VLAN內(nèi),提高了網(wǎng)絡(luò)處理能力。 2. 增強(qiáng)局域網(wǎng)的安全性。VLAN的優(yōu)勢在于VLAN內(nèi)部的廣播和單播流量不會被轉(zhuǎn)發(fā)到其它VLAN中,從而有助于控制網(wǎng)絡(luò)流量、減少設(shè)備投資、簡化網(wǎng)絡(luò)管理、提高網(wǎng)絡(luò)安全性。 3. 靈活構(gòu)建虛擬工作組。用VLAN可以劃分不同的用戶到不同的工作組,同一工作組的用戶也不必局限于某一固定的物理范圍,網(wǎng)絡(luò)構(gòu)建和維護(hù)更方便靈活。
VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是一種通過將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一個個網(wǎng)段從而實(shí)現(xiàn)虛擬工作組的新興技術(shù)。IEEE于1999年頒布了用以標(biāo)準(zhǔn)化VLAN實(shí)現(xiàn)方案的802.1Q協(xié)議標(biāo)準(zhǔn)草案。
VLAN技術(shù)允許網(wǎng)絡(luò)管理者將一個物理的LAN邏輯地劃分成不同的廣播域(或稱虛擬LAN,即VLAN),每一個VLAN都包含一組有著相同需求的計(jì)算機(jī)工作站,與物理上形成的LAN有著相同的屬性。
2.如果想要實(shí)現(xiàn)不同VLAN之間的PC通信,需要用到什么設(shè)備和技術(shù)?
??實(shí)現(xiàn)方式:1.單臂路由技術(shù)-------二層交換機(jī)+路由器
????????????2.三層交換技術(shù)-------三層交換機(jī)
?三層交換技術(shù)就是二層交換技術(shù)+三層轉(zhuǎn)發(fā)技術(shù)。它解決了局域網(wǎng)中網(wǎng)段劃分之后,網(wǎng)段中子網(wǎng)必須依賴路由器進(jìn)行管理的局面,解決了傳統(tǒng)路由器低速、復(fù)雜所造成的網(wǎng)絡(luò)瓶頸問題。MLS(MultiLayer Switching,多層交換 )為交換機(jī)提供基于硬件的第三層高性能交換。它采用先進(jìn)的專用集成電路(ASIC)交換部件完成子網(wǎng)間的IP包交換,可以大大減輕路由 器在處理數(shù)據(jù)包時所引起的過高系統(tǒng)開銷。傳統(tǒng)MLS:三層交換機(jī)上,大三層引擎處理數(shù)據(jù)六的第一個IP包以太幀頭 IP包頭數(shù)據(jù) CRC。從三層引擎中獲悉,二層重寫信息在硬件中創(chuàng)建一個MLS條目,負(fù)責(zé)重寫和轉(zhuǎn)發(fā)數(shù)據(jù)流中的后續(xù)數(shù)據(jù)包?;贑EF的MLS:CEF是一種基于拓?fù)滢D(zhuǎn)發(fā)發(fā)模型與傳統(tǒng)MLS不同的是,CEF預(yù)先根據(jù)路由表學(xué)習(xí)路由信息后,直接儲存在FIB(轉(zhuǎn)發(fā)信息庫)。REF預(yù)先根據(jù)ARP表生成鄰接表,直接由硬件進(jìn)行轉(zhuǎn)發(fā)。 傳統(tǒng)MLS至少需要軟件查詢一次路由表后,建立轉(zhuǎn)發(fā)條目,才能使用硬件進(jìn)行轉(zhuǎn)發(fā)?;谌A為系統(tǒng)的單臂路由和三層交換技術(shù)的展示,單臂路由技術(shù),首先新建兩臺PC,一個二層交換機(jī)和一個路由器。然后配置兩臺PC的IP地址和網(wǎng)關(guān)。文章來源:http://www.zghlxwxcb.cn/news/detail-424855.html
以上內(nèi)容是本人課上的一個實(shí)驗(yàn)操作,在此只是作為一點(diǎn)學(xué)習(xí)記錄分享,希望能夠幫助到有需要的小伙伴~文章來源地址http://www.zghlxwxcb.cn/news/detail-424855.html
到了這里,關(guān)于使用ENSP完成虛擬局域網(wǎng)(VLAN)配置 的實(shí)驗(yàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!