搜档网
当前位置:搜档网 › 没有三层交换机用虚拟机也能做虚拟局域网(VLAN)实验

没有三层交换机用虚拟机也能做虚拟局域网(VLAN)实验

没有三层交换机用虚拟机也能做虚拟局域网(VLAN)实验
没有三层交换机用虚拟机也能做虚拟局域网(VLAN)实验

没有三层交换机用虚拟机也能做虚拟局域网(VLAN)实验

河北经贸大学王春海赵艳

VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。

VLAN实验虚拟机网络连接示意图

表1各VLAN对应的参数

现在许多朋友使用VMware Workstation做网络实验,但通常情况下只能做同一个局域网的实验。在做广域网与VLAN的实验时,通常情况下要借助三层交换机或者路由器才能完成,因为要实现不同网段、不同IP之间的互通,这只有三层交换机或路由器才能实现。然而,很多朋友是没有三层交换机可用的,或者是手头没有备用的三层交换机——单位的三层交换机已经用上了,不可能拆下来做实验。

实际上,我们可以借助Windows Server 2003中“路由和远程访问服务”实现软件路由器的功能,并借助于VMware Workstation提供的虚拟交换机,做各种VLAN以及广域网实验,并且可以模拟任意IP地址完成各种IP之间的互通。本文通过一个具体的实例,介绍做VLAN 网络实验的思路与步骤。读者掌握本文内容后,再做VLAN或广域网实验可以方便不少。

说明:本文使用VMwareWorkstation6.02,主机使用WindowsServer2003企业版,划分了5个VLAN(每个端口连接一个不同的子网),各VLAN对应参数如表1所示。

组建网络环境

本试验需要一台Windows Server 2003主机、两台Windows Server 2003虚拟机和3台Windows XP虚拟机,另外,还需要添加Vmnet0、VMnet1、VMnet2等虚拟网卡,实验虚拟机网络拓扑如图所示。Windows Server 2003主机上的VMware DHCP服务需要停止。下面介绍具体实验步骤。

1.主机虚拟网卡设置

在Windows Server 2003主机上安装并运行VMware Workstation 6.02,然后进行如下操作:

(1)在Edit菜单中选择“Virtual Network Settings”命令。在Host Virtual Adapters选择项,单击“Add”按钮(这一步是添加虚拟网卡),在弹出的Add Network Adapter对话框中,选择“VMnet2”,单击OK按钮。然后添加VMnet3、VMnet4、VMnet5。虚拟网卡添加完成后,单击应用按钮,在此需要等待几分钟的时间。

(2)添加网卡完成后,在Host Virtual Network Mapping选项卡内,单击VMnet2最右侧类似右尖括号的图标,在弹出的菜单中选择Subnet按钮,设置IP Address为192.168.20.0,Subnet Mask为255.255.255.0,然后单击OK按钮。

(3)按照第(2)步方法,设置VMnet3网段为192.168.30.0、VMnet4网段为192.168.40.0、VMnet5网段为192.168.90.0。

2.创建并编辑Team

找一个剩余空间比较大的分区(至少10GB可用空间)。在F盘VMX文件夹下创建VLAN 文件夹。然后进入VMware Workstation,创建名为VLAN的Team,并且在Team中,添加两台Windows Server 2003克隆链接的虚拟机(分别名为Server和Route)和3台Windows 2000 Professional克隆链接的虚拟机(分别名为PC1、PC4、PC5)。如果主机配置比较低,创建3台Windows 98克隆链接的虚拟机也可。在创建Team时,不需要创建Team中的LAN。

主机路由器配置

在Windows Server 2003主机上,进行如下的配置:

(1)从“开始→管理工具→服务”,进入服务页,停用VMware DHCP Service服务,禁用Windows Firewall/Internet Connection Sharing(ICS)服务。

(2)从管理工具中运行路由和远程访问服务,用鼠标右击计算机名,在弹出的菜单中选择“配置并启用路由和远程访问”命令,在配置页中,单击“自定义配置”单选按钮。

(3)在自定义配置页中,选择“LAN路由”单选按钮。

(4)配置完成后,单击完成按钮,在弹出的对话框中单击确定按钮。

(5)路由器安装完成后,不需要其他配置,关闭路由和远程访问服务。

Team中虚拟机设置

启动Team中所有的虚拟机,依次进入每台虚拟机,为每台虚拟机修改计算机名称并设置IP地址、网关以及DNS,具体步骤如下:

(1)进入第一台虚拟机,修改IP地址为192.168.10.10,网关为192.168.10.1。(2)按照上一步的方法,进入第二台虚拟机,修改计算机名称为“PC1”,设置IP地址为192.168.20.20,网关为192.168.20.1;进入第三台虚拟机,修改计算机名称为PC4,设置IP地址为192.168.30.30,网关为192.168.30.1;进入第四台虚拟机,修改计算机名称为PC5,设置IP地址为192.168.40.40,网关为192.168.40.1。(3)进入第五台虚拟机,修改计算机名称为Route,修改第一块网卡的网络连接名称为LAN,修改第二块网卡的网络连接名称为Internet。

(4)设置第五台虚拟机的LAN网卡IP地址为192.168.90.90,网关地址为192.168.90.1。(5)修改第五台计算机的Internet网卡IP地址为202.206.197.195,修改网关地址为202.206.197.4

(6)设置之后,重新启动每台虚拟机,让设置生效。另外,设置DNS地址为ISP提供的IP地址,如202.99.160.68和202.206.192.33,这分别是河北网通和河北经贸大学的DNS服务器地址。

(7)在第五台虚拟机中,因为没有添加内网网卡的网关,所以其他子网不能访问这台虚拟机。这里可以使用Route命令,添加其他子网的路由,命令如下:

route -p add 192.168.10.0 mask 255.255.255.0 192.168.90.1

route -p add 192.168.20.0 mask 255.255.255.0 192.168.90.1

route -p add 192.168.30.0 mask 255.255.255.0 192.168.90.1

route -p add 192.168.40.0 mask 255.255.255.0 192.168.90.1

(8)切换到其他虚拟机中,使用Ping命令,测试能否Ping通其他网段,如能Ping通,说明设置正确;如果不通,请检查各虚拟网卡的设置。

至此,各个网段就完成了互通的工作,各VLAN之间可以互相ping通了。此后,如果想做DHCP服务器的实验,可以在第一台虚拟机中安装DHCP服务器并且为各VLAN创建作用域,在主机路由和远程访问中,添加DHCP中继服务并添加DHCP服务器地址即可。

如果要做广域网的实验,将VMnet2、VMnet3、VMnet4的地址,换成广域网的地址,并且在虚拟机中根据需要添加相应的地址即可。有的时候,还需要在Team中添加LAN1、LAN2等虚拟网卡,以组成广域网环境。有关这些内容,读者可以在掌握本文的基础上,进行实验,在此不再介绍。

室主建议:由于个人计算机配置不高的限制,可以根据情况适当减小虚拟机的设置数量进行实验。

#虚拟局域网vlan基本知识

Vlan: Vlan是一种通过将局域网内的设备逻辑的划分成多个互不相干的子网络 可以防止网络风暴的发生对整个网络造成危害,就是分隔广播域,分隔广播域有两种方法。 1)物理分隔,使用能隔离广播的路由设备将不同的网络连接起来实现通信 2)逻辑分隔,使用Vlan技术把网络从逻辑上分成若干个广播域 但是使用物理分隔有很多缺点,缺乏灵活性,不能将连接在不同交换机上的用户划分到一个网络中。 而通过Vlan可以弥补这一缺陷,因为在每个Vlan中的所有用户同属一个广播域,而且还可以跨交换机实现。 Vlan具有灵活性和可扩展性等特点,Vlan的优势有以下几点: 1)控制广播: 每个Vlan都是一个独立的广播域,可以减少广播对网络带宽的占用,提高传输速率,防止网络风暴对整个网络造成危害。 2)增强网络安全性: 不同的Vlan之间不可能直接访问,因此可以限制个别主机访问服务器等资源,从而提高网络安全。 3)简化网络管理: 如果对某些用户重新进行网段分配时,不需要在物理结构上重新进行调整,通过Vlan可以把不同地理位置上的用户划分到一个逻辑网络中,不用改动物理网络,从而减轻网络管理和维护工作的负担。 Vlan的种类: 根据Vlan的使用和管理的不同,可以把Vlan分为两种,静态Vlan和动态Vlan。 1)静态Vlan: 目前最常见的Vlan实现方式,针对端口的,需要手工把端口加入到Vlan中,当主机连接到该端口时,就被分配到了相应的Vlan中,静态Vlan只对本地生效,交换机不共享这一信息。 2)动态Vlan: 实现动态Vlan有多种方法,普遍的是基于MAC地址的动态Vlan,优点是当用户从一台交换机移动到另一交换机时,Vlan不用重新进行配置,缺点就是初始化时所有的用户都必须重新进行配置,不适用于大型网络。 静态Vlan的配置: 1)Vlan范围: 0、4095为保留,仅限系统使用,不能查看和使用 1 为正常,默认的VLAN,能使用,但不能删除 2 ~ 1001为正常,用于以太网的VLAN,可以创建、使用和删除 1002~1005正常,用于FDDI和令牌环的Cisco默认VLAN,不能删除2)Vlan的基本配置步骤: 创建Vlan。 将交换机的商品加入到相应的Vlan中。 验证Vlan。

虚拟局域网的配置

实验二虚拟局域网的配置 一、实验目的 了解vlan的作用,掌握在一台交换机上划分VLan的方法和跨交换机的VLan的配置方法,掌握Trunk端口的配置方法。理解三层交换的原理,熟悉Vlan接口的配置。 二、实验内容 首先,在一台交换机上划分VLan,用ping命令测试在同一VLan和不同VLan中设备的连通性。然后,在交换机上配置Trunk端口,用ping命令测试在同一VLan和不同VLan 中设备的连通性。最后,利用交换机的三层功能,实现Vlan间的路由,再次用ping命令测试其连通性。 三、实验原理 VLan,即虚拟局域网,是将一组位于不同物理网段上的用户在逻辑上划分在一个局域网内,在功能和操作上与传统Lan基本相同,可以提供一定范围内终端系统的互联。 VLan的主要目的就是划分广播域,可以基于端口、基于MAC地址、基于协议、基于子网等参数进行VLan划分。本实验使用基于端口的VLan划分。 802.1q严格规定了统一的VLan帧格式,在原有的标准以太网帧格式中增加了一个特殊的标志域——tag域,用于标识数据帧所属的VLan ID。 根据交换机处理VLan数据帧的不同,可以将交换机的端口分为两类:一类是只能传递标准以太网帧的端口,称为Access端口;另一类是既可以传送有VLan标签的数据帧也可以传送标准以太网帧的端口,称为Trunk端口。 四、实验环境与分组 Quidway S2016交换机两台,S3928交换机一台,计算机8台,console线3条,标准网线10根。每8人一组,共同配置3台交换机。 五、实验组网 六、实验步骤 1.Vlan的基本配置 步骤1按照组网图一连接好设备,为交换机划分Vlan。参考配置命令如下: system [Quidway]VLan 2 [Quidway-vlan2]port e 0/1 e 0/2 e 0/3 e 0/4 e 0/5 [Quidway-vlan2]quit [Quidway]VLan 3 [Quidway-vlan3]port e 0/7 to e 0/11 [Quidway-vlan3]quit

计算机网络虚拟局域网VLAN的配置

实验二 虚拟局域网VLAN 【实验名称】 虚拟局域网VLAN 【实验目的】 掌握Port Vlan的配置 掌握跨交换机之间VLAN的配置 【技术原理】 VLAN(Virtual Local Area Network,虚拟局域网)是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网。VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN具备了一个物理网段所具备的特性。相同VLAN内的主机可以互相直接访问,不同VLAN间的主机之间不能互相直接访问(访问必须经由路由设备进行转发)。广播数据包只可以在本VLAN内进行传播,不能传输到其他VLAN中。 Port Vlan是实现VLAN的方式之一,Port Vlan是利用交换机的端口进行VLAN的划分,一个端口只能属于一个VLAN。 Tag Vlan是基于交换机端口的另外一种类型,主要用于实现跨交换机的相同VLAN内主机之间可以直接访问,同时对于不同VLAN的主机进行隔离。Tag Vlan遵循了IEEE802.1q协议的标准。在利用配置了Tag vlan的接口进行数据传输时,需要在数据帧内添加4个字节的802.1q标签信息,用于标识该数据帧属于哪个VLAN,以便于对端交换机接收到数据帧后进行准确的过滤。 【实验设备】 交换机(2台)(s3760一台,s2328一台。每实验台两组,分别使用不同的交换机) 计算机(3台) 【实验拓扑】

【实验步骤】 1. 按照第一个拓扑图进行网络的连接,注意主机号和所选交换机 号及其连接的端口(配线架上与计算机号相同的端口用直连线 连接到交换机)。连接交换机的两台计算机作为测试计算机, 另外一台计算机作为配置计算机。(将两台计算机各自测试连接 的IP记录到拓扑图上) 2. 在未划VLAN前两台PC互相ping通。由于没有划分VLAN,或者说 交换机默认情况下所有端口都属于一个默认的VLAN,所以两台 计算机应该能够ping通。如不通需检查原因。预先查看计算机 测试连接的网络地址。 例:第五组第六号计算机ping第四号计算机: Ping 192.168.5.4 3. 创建VLAN。在配置计算机上打开浏览器,通过RCMS选择进入 本组实验所选设备,输入如下命令进行配置。输入命令时注意 交换机的模式。 1) 创建VLAN: switch#configure terminal! 进入交换机全局配置模式 switch(config)# vlan 10! 创建vlan 10 switch(config-vlan)# name test10 ! 将Vlan 10命名为test10 switch(config)# vlan 20! 创建vlan 20 switch(config-vlan)# name test20 ! 将Vlan 20命名为test20 2) 验证: switch#show vlan !查看已配置的VLAN信息 VLAN Name Status Ports ------------------------------------------------------------------- 1 default static Fa0/1 ,Fa0/ 2 ,Fa0/3 Fa0/4 ,Fa0/5 ,Fa0/6 Fa0/22,Fa0/23,Fa0/24 !默认情况下所有接口都属于VLAN1 10 test10 static !创建的VLAN10,没有端口属于VLAN10

虚拟局域网VLAN划分与配置实验

****实验报告 专业:网络工程方向系(班):计算机科学与技术系***班 姓名:**** 课程名称:计算机网络原理实验 实验项目:实验三虚拟局域网VLAN划分与配置 实验类型:设计型指导老师:*** 实验地点:网络实验室(2)时间:2013年11月21日14时至16时一、实验目的: 了解vlan的作用,掌握在一台交换机上划分VLan的方法和跨交换机的VLan的配置方法,掌握Trunk 端口的配置方法。理解三层交换的原理,熟悉Vlan接口的配置。 二、实验内容: 首先,在一台交换机上划分VLan,用ping命令测试在同一VLan和不同VLan中设备的连通性。然后,在交换机上配置Trunk端口,用ping命令测试在同一VLan和不同VLan中设备的连通性。最后,利用交换机的三层功能,实现Vlan间的路由,再次用ping命令测试其连通性。 三、实验方案设计: 四、实验步骤: 1、Vlan的基本配置 (1)按照组网图一连接好设备,为交换机划两个Vlan(Vlan2,Vlan3)。 (2)按照组网图一设置各台计算机的IP地址。 (3)验证同一Vlan中的两台计算机能否通信和不同Vlan之间的计算机能否通信。 2、Trunk的配置 (1)按照组网图二连接好设备,配置各台计算机的IP地址。配置S1和S2,各自划分Vlan2和Vlan3

(2)ping两台交换机上的相同Vlan间能否通信。 (3)配置交换机上的Trunk端口将S1和S2的接口类型配置成Trunk,并且允许Vlan2和Vlan3通过3、Vlan间通信 (1)在S1上配置Vlan2和Vlan3的接口IP地址,Vlan2配置为192.200.16.1,Vlan3配置为192.200.50.1 (2)给各台计算机配默认网关地址。 (3)拿一台计算机ping任意的计算机,看能否ping通。 五、实验数据(或者实验结果): 1、Vlan的基本配置 先给两台交换机划分vlan,步骤如下: Ping同一交换机上的相同Vlan Ping同一交换机上的不同Vlan 由此可得,同一交换机上的不同Vlan间不通。 2、Trunk的配置

虚拟局域网(vlan)的划分方法

VLAN,是英文Virtual Local Area Network的缩写,中文名为 "虚拟局域网” VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。 VLAN这一新兴技术主要应用于交换机和路由器中,但目前主流应用还是在交换机之中。不过不是所有交换机都具有此功能,只有三层以上交换机才具有此功能,这一点可以查 看相应交换机的说明书即可得知。VLAN的好处主要有三个:(1)端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物理的交换机可以当作多个逻辑的交换机使用。 (2)网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。 (3)灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个VLAN内的各个工作站没有限制在同一个物

理范围中,即这些工作站可以在不同物理LAN网段,由VLAN的特点可知,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。VLAN除了能将网络划 分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。 VLAN在交换机上的实现方法,可以大致划分为六类: 1. 基于端口的VLAN 这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多协议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。对于不同部门需要互访时,可通过路由器转发,并配合基于MAC地址的端口过滤。对某站点的访问路径上最靠近该站点的交换机、路由交换机或路由器的相应端口上,设定可通过的MAC地址集。这样就可以防止非法入侵者从内部盗用IP地址从其他可接入点入侵的可能,从这种划分方法本身我们可以看出,这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都定义为相应的VLAN组即可。适合于任何大小的网络。它的

CISCO路由器虚拟局域网(VLAN)路由实例

CISCO路由器虚拟局域网(VLAN)路由实例 3.1. 例一: 设备选用Catalyst5500交换机1台,安装WS-X5530-E3管理引擎,多块 WS-X5225R及WS-X5302路由交换模块,WS-X5302被直接插入交换机,通过二个通道与系统背板上的VLAN 相连,从用户角度看认为它是1个1接口的模块,此接口支持ISL。在交换机内划有3个虚拟网,分别名为default、qbw、rgw,通过WS-X5302实现虚拟网间路由。 以下加重下横线部分,如set system name 5500C为需设置的命令。 设置如下: Catalyst 5500配置: begin set password $1$FMFQ$HfZR5DUszVHIRhrz4h6V70 set enablepass $1$FMFQ$HfZR5DUszVHIRhrz4h6V70 set prompt Console> set length 24 default set logout 20 set banner motd ^C^C

! #system set system baud 9600 set system modem disable set system name 5500C set system location set system contact ! #ip set interface sc0 1 10.230.4.240 255.255.255.0 10.230.4.255 set interface sc0 up set interface sl0 0.0.0.0 0.0.0.0 set interface sl0 up set arp agingtime 1200 set ip redirect enable set ip unreachable enable set ip fragmentation enable set ip route 0.0.0.0 10.230.4.15 1 set ip alias default 0.0.0.0 ! #Command alias ! #vtp set vtp domain hne

VLAN虚拟局域网和子网划分的区别(精解)

V L A N"虚拟局域网"和子网划分的区别这个理解,比如同一个交换机下的两种不同状态: 1、划分VLAN??,同一个交换机下分成两个VLAN,那么这两段之间通信必须要通过三层或路由,这两段之间的广播风暴是不通的。可视为两个单独的交换机。 2、划分子网,同一个交换机下划分了两个子网,所以两子网之间通信也要通过路由,但是由于这两个子网接在同一个交换机上,所以当出现广播时,所以的端口都要接收。因为广播风暴是工作在第二层。广播是以MAC地址为依据的,所以同一个交换机上所有的端口都要接收广播。。 3、子网划分是通过路由器才能形成的,没有路由器来分隔子网是没法进行子网划分的,VLAN是在交换机上划分多个VLAN,从而划分多个广播域,这有利于阻隔广播风暴的发生!!而且不同vlan间必须通过三层设备才能相互通信!!而使用划分子网,必须增加路由器,这样就增加了组网的成本!!使用vlan来可以节约成本!! 4、从某种意义上来说,划分VLAN是一个更好的方法。 如果你只靠子网来划分,你就会发现你的交换机端口上各个子网的数据在到处跑。。。。交换机上灯闪个不停。。 而划了VLAN,如果不属于这个VLAN的数据是不是乱发的,广播包是过来的, 这是硬件上做了处理。。 只靠子网来划分,你的电脑网卡还是会收到其他子网的数据,只是会在你的电脑上被拒绝,虽然被拒绝可是对你的电脑性能是有影响的。。 VLAN和IP子网是局域网里的两个法宝一定要掌握。。。这样你才能得心应用的管理你的管理。规划。。 一、VLAN VLAN(VirtualLocalAreaNetwork)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。 VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。? VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLANID把用户划分为更小的工作组,限制不同工作组间的用户互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。

VLAN即虚拟局域网

VLAN即虚拟局域网(Virtual Local Area Network的缩写),是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。 VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域即VLAN,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 1.根据端口来划分VLAN 许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1,2,3,4,5端口被定义为虚拟网AAA,同一交换机的6,7,8端口组成虚拟网BBB。这样做允许各端口之间的通讯,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。 第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。 以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。 2.根据MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC 地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。 3.根据网络层划分VLAN 这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。 这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。 这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。 4.根据IP组播划分VLAN IP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路

虚拟局域网的划分和配置

实验名称虚拟局域网的划分和配置 一、实验目的: 1.了解交换机工作原理、交换技术和VLAN的作用。 2.掌握在一台交换机上划分VLAN的方法及VLAN的配置命令。 3.掌握VLAN划分和TRUNK设置,掌握实现交换机三层路由功能的方法。 二、实验内容: 1.按照实验拓扑图,设计出IP地址表。 2.使用超级终端程序,通过控制台端口进行交换机的基本配置,端口属性配置,在一台交换机上创建VLAN。 3.通过VLAN Trunk配置跨交换机的VLAN。 4.测试端口的配置状态、VLAN的配置状态,记录测试的结果。 实验设备: DCRS-5526S型交换机、PC、Console专用电缆线或反序电缆,用于PC机串口的RJ-45到DB-9的接口转换器、交叉、直通双绞线若干。 三、预习内容: 1.写出冲突域、广播域的含义。 冲突域:在以太网中,如果某个CSMA/CD网络上的两台计算机在同时通信时会发生冲突,那么这个CSMA/CD网络就是一个冲突域。 广播域:网络中的某一设备同时向网络中所有的其它设备发送数据,这个数据所能广播到的范围即为广播域。 2.写出VLAN划分的意义。 一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。 3.写出VLAN的划分方式。 VLAN的划分一般有基于端口的划分VLAN、基于MAC地址的划分VLAN、基于协议的划分VLAN、基于子网的划分VLAN等。 4.写出在一台交换机上创建VLAN的命令。 假设交换机名为SwitchA,VLAN名为vlan100,则配置命令为: SwitchA(Config)#vlan100 SwitchA(Config-Vlan100)#switchport interface ethernet 0/0/1-8 SwitchA(Config-Vlan100)#exit 5.写出如何配置跨交换机的VLAN。 使用Trunk可解决跨交换机的VLAN互联。将连接两交换机的端口设为Trunk类型,配置时关键命令为: SwitchA(Config-Ethernet0/0/24)#switchport mode trunk SwitchA(Config-Ethernet0/0/24)#switchport trunk allowed vlan all

虚拟局域网的组网方式及工作特点

计算机网络结课论文 姓名: 院系: 班级: 学号: 课题: 虚拟局域网的组网方式及工作特点 概述: 虚拟局域网(Virtual Local Area Network,简称VLAN)是为解决以太网的广播风暴问题和安全性而提出的一种技术。它以局域网交换机为基础,通过交换机软件实现 根据功能、部门、应用等因素将设备或用户组成虚拟工作组或逻辑网段的技术.最 大特点是在组成逻辑网时无须考虑用户或设备在网络中的物理位置。 关键词: 虚拟局域网(VLAN)组网方式静态VLAN 动态VLAN MAC 正文: (一)VLAN的概念 VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,VLAN之间的通信是通过第3层的路由器来完成的。 (二)虚拟局域网的组网方式 组建VLAN的条件: VLAN是建立在物理网络基础上的一种逻辑子网,因此建立VLAN需要相应的支持VLAN技术的网络设备。当网络中的不同VLAN间进行相互通信时,需要路由的支持,这是就需要增加路由设备—要实现路由功能,既可采用路由器,也可采用三层交换机来完成。同时还严格限制了用户数量。 VLAN的划分可以是事先固定的、也可以是根据所连的计算机而动态改变设定。前者被称为“静态VLAN”、后者自然就是“动态VLAN”了。 1.静态VLAN 静态VLAN又被称为基于端口的VLAN(Port Based VLAN)。顾名思义,就是明确规定各端口属于哪个VLAN的设定方法 由于需要一个个端口地指定,因此当网络中的计算机数目超过一定数字(比如数百台)后,设定操作就会变得烦杂无比。并且,客户机每次变更所连端口,都必须同时更改该端口所属VLAN的设定——这显然不适合那些需要频繁改变拓补结构的网络。我们现在所实现的VLAN配置都是基于端口的配置,因为我们只是支持二层交换,端口数目有限一般为4和8个端

VLAN虚拟局域网和子网划分的区别(精解)

VLAN"虚拟局域网"和子网划分的区别 这个理解,比如同一个交换机下的两种不同状态: 1、划分VLAN ,同一个交换机下分成两个VLAN,那么这两段之间通信必须要通过三层或路由,这两段之间的广播风暴是不通的。可视为两个单独的交换机。 2、划分子网,同一个交换机下划分了两个子网,所以两子网之间通信也要通过路由,但是由于这两个子网接在同一个交换机上,所以当出现广播时,所以的端口都要接收。因为广播风暴是工作在第二层。广播是以MAC地址为依据的,所以同一个交换机上所有的端口都要接收广播。。 3、子网划分是通过路由器才能形成的,没有路由器来分隔子网是没法进行子网划分的,VLAN是在交换机上划分多个VLAN,从而划分多个广播域,这有利于阻隔广播风暴的发生!!而且不同vlan间必须通过三层设备才能相互通信!!而使用划分子网,必须增加路由器,这样就增加了组网的成本!!使用vlan来可以节约成本!! 4、从某种意义上来说,划分VLAN是一个更好的方法。 如果你只靠子网来划分,你就会发现你的交换机端口上各个子网的数据在到处跑。。。。交换机上灯闪个不停。。 而划了VLAN,如果不属于这个VLAN的数据是不是乱发的,广播包是过来的, 这是硬件上做了处理。。 只靠子网来划分,你的电脑网卡还是会收到其他子网的数据,只是会在你的电脑上被拒绝,虽然被拒绝可是对你的电脑性能是有影响的。。 VLAN和IP子网是局域网里的两个法宝一定要掌握。。。这样你才能得心应用的管理你的管理。规划。。 一、VLAN VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。 VLAN除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网络中不同部门、不同站点之间的互相访问。 VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户互访,

实验四 虚拟局域网VLAN的划分及配置

实验四虚拟局域网VLAN的划分及配置 一、实验目的: 1、了解虚拟局域网的作用。 2、掌握在一台交换机上划分VLAN的方法和跨交换机的VLAN的配置方法; 3、掌握Trunk端口的配置方法。 4、了解VLAN数据帧的格式、VLAN标记添加和删除的过程。 二、实验内容: 1、VLan的基本配置:在一台交换机上划分VLAN,用ping命令测试同一VLAN和不同VLAN 中设备的连通性; 2、Trunk口配置:在交换机上配置Trunk端口,用ping命令测试同一VLAN和不同VLAN中设备的连通性; 3、最后实现VLan间的通信。 三、实验具体过程 参考一配置VLAN间通过VLANIF接口通信示例 企业的不同用户拥有相同的业务,且位于不同的网段。现在相同业务的用户所属的VLAN不相同,需要实现不同VLAN中的用户相互通信。 如下图所示,User1和User2中拥有相同的业务,但是属于不同的VLAN且位于不同的网段。现需要实现User1和User2互通。 图1 配置VLAN间通过VLANIF接口通信组网图

配置思路 采用如下的思路配置VLAN间通过VLANIF接口通信: 1.创建VLAN,确定用户所属的VLAN。 2.配置接口加入VLAN,允许用户所属的VLAN通过当前接口。 3.创建VLANIF接口并配置IP地址,实现三层互通。 说明: 为了成功实现VLAN间互通,VLAN内主机的缺省网关必须是对应VLANIF接口的IP地址。操作步骤 1.配置Switch # 创建VLAN system-view [HUAWEI] sysname Switch [Switch] vlan batch 10 20 # 配置接口加入VLAN [Switch] interface gigabitethernet1/0/1 [Switch-GigabitEthernet1/0/1] port link-type access [Switch-GigabitEthernet1/0/1] port default vlan 10 [Switch-GigabitEthernet1/0/1] quit [Switch] interface gigabitethernet 1/0/2 [Switch-GigabitEthernet1/0/2] port link-type access [Switch-GigabitEthernet1/0/2] port default vlan 20 [Switch-GigabitEthernet1/0/2] quit # 配置VLANIF接口的IP地址 [Switch] interface vlanif 10 [Switch-Vlanif10] ip address 10.10.10.2 24 [Switch-Vlanif10] quit

虚拟局域网vlan基本知识

Vlan: Vlan是一种通过将局域网内地设备逻辑地划分成多个互不相干地子网络 可以防止网络风暴地发生对整个网络造成危害,就是分隔广播域,分隔广播域有两种方法. 1)物理分隔,使用能隔离广播地路由设备将不同地网络连接起来实现通信 2)逻辑分隔,使用Vlan技术把网络从逻辑上分成若干个广播域 但是使用物理分隔有很多缺点,缺乏灵活性,不能将连接在不同交换机上地用户划分到一个网络中. 而通过Vlan可以弥补这一缺陷,因为在每个Vlan中地所有用户同属一个广播域,而且还可以跨交换机实现. Vlan具有灵活性和可扩展性等特点,Vlan地优势有以下几点:1)控制广播: 每个Vlan都是一个独立地广播域,可以减少广播对网络带宽地占用,提高传输速率,防止网络风暴对整个网络造成危害. 2)增强网络安全性: 不同地Vlan之间不可能直接访问,因此可以限制个别主机

访问服务器等资源,从而提高网络安全. 3)简化网络管理: 如果对某些用户重新进行网段分配时,不需要在物理结构上重新进行调整,通过Vlan可以把不同地理位置上地用户划分到一个逻辑网络中,不用改动物理网络,从而减轻网络管理和维护工作地负担. Vlan地种类: 根据Vlan地使用和管理地不同,可以把Vlan分为两种,静态Vlan 和动态Vlan. 1)静态Vlan: 目前最常见地Vlan实现方式,针对端口地,需要手工把端口加入到Vlan中,当主机连接到该端口时,就被分配到了相应地Vlan中,静态Vlan只对本地生效,交换机不共享这一信息. 2)动态Vlan: 实现动态Vlan有多种方法,普遍地是基于MAC地址地动态Vlan,优点是当用户从一台交换机移动到另一交换机时,Vlan不用重新进行配置,缺点就是初始化时所有地用户都必须重新进行配置,不适用于大型网络.

实验六 虚拟局域网VLAN(一)实验报告

实验六虚拟局域网VLAN(一)实验报告 一.交换机端口隔离 1.实验名称 交换机端口隔离. 2.实验目得 理解Port Vlan得配置。 3.实验步骤 步骤1、在未划VLAN前两台PC互相PING可以通. 步骤2、将接口分配到VLAN。

步骤3、两台PC互相PING不通。 二.跨交换机实现VLAN 1、实验名称 跨交换机实现VLAN。 2、实验目得 理解VLAN如何挂交换机实现。 3、实验步骤 步骤1、在交换机SwitchA上创建Vlan10,并将0/5端口划分到Vlan10中.?

步骤2、在交换机SwitchA上创建Vlan 20,并将0/15端口划分到Vlan 20中。? 步骤3、在交换机SwitchA上将与SwitchB相连得端口(假设为0/24端口)定义为tagvlan模式。

?步骤4、在交换机SwitchB上创建Vlan10,并将0/5端口划分到Vlan 10中. ?步骤5、在交换机SwitchB上将与SwitchA相连得端口(假设为0/24端口)定义为tagvlan模式。

?步骤6、验证PC1与PC3能互相通信,但PC2与PC3不能互相通信。 三.实验总结 本次试验分为两个试验.交换机端口隔离以及跨交换机实现VLAN. 通过试验中实际得操作,形象得理解了Port Vlan得配置与理解VLAN如何挂交换机实现.实验一通过划分Port Vlan实现交换端口隔离,实验二在同一Vlan里得计算系统能跨交换机进行相互通信,而在不同Vlan里得计算机系统不能进行相互通信,需要注意得就是,两台交换机之间相连得端口应该设置为tag vlan模式。

虚拟局域网VLAN基本配置

虚拟局域网VLAN基本配置 【实验名称】单交换机VLAN的配置 【实验目的】掌握基于端口的VLAN的配置与删除方法 【实验设备】S2960交换机(1台)、计算机(2台)、直连线(2根)、配置电缆(1根)【实验拓扑】实验拓扑如图2-7所示。 图2-7 VLAN基本配置拓扑图 【实现功能】通过划分Port VLAN实现本交换机端口隔离 【技术原理】 VLAN是虚拟局域网(Virtual Local Area Network)的简称,它将一组位于不同物理网段上的用户在逻辑上划分在一个局域网内,在功能和操作上与传统的LAN基本相同。 VLAN的实现方式有:静态VLAN和动态VLAN。静态VLAN是明确指定交换机各端口所属VLAN的方法,也称为基于端口的VLAN(Port VLAN),属于同一个VLAN的端口,可来自一台交换机,也可来自多台交换机,即可以跨交换机设置VLAN。动态VLAN是根据每个端口所连的计算机动态设置端口所属VLAN的设定方法,通常包括基于MAC地址的VLAN、基于子网的VLAN和基于用户的VLAN。

一个VLAN是以VLAN ID来标识的,支持的VLAN遵循IEEE 802.1q标准,最多支持250个VLAN(VLAN1~VLAN4094)。其中VLAN1是不可删除的默认VLAN。 【实验步骤】 (1)连线。 按照图2-7连线。 (2)配置IP地址和子网掩码,测试能互相ping通。 (3)配置VLAN。 1)在交换机上创建VLAN10,并将f0/1-2端口划分到VLAN10中。 switch# configure terminal !进入全局配置模式 switch(config)# vlan 10 !创建VLAN10 switch(config-vlan)# name student !将VLAN10命名为student(名字可为任意),此操作可略 switch(config-vlan)#exit !返回到全局配置模式 switch(config)#interface range fastethernet 0/1-2 !进入接口配置模式 switch(config-if)#switchport mode access !将f0/1-2端口模式设为access switch(config-if)#switchport access vlan 10 !将f0/1-2端口划分到VLAN10 switch(config-if)#end 2)检查已创建VLAN10,并将f0/1-2端口划分到VLAN10中。 switch# show vlan id 10 !显示VLAN10 VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 10 student active Fa0/1 Fa0/2 3)用同样方法在交换机上创建VLAN20,并将f0/3-4端口划分到VLAN20中。 (4)测试。相同VLAN的主机可以ping 通,不同VLAN的主机不能ping 通。 (5)保存配置。 switch#copy running-config startup config !将当前配置保存到配置文件中 或者 switch#write memory 注意:如果把一个接口分配给一个不存在的VLAN,那么这个VLAN将自动被创建。假设VLAN2不存在,则以下命令创建VLAN2的同时将f0/5口加入VLAN2中:switchA(config)#interface fastEthernet 0/5 switchA(config-if)#switchport access vlan 2 VLAN的删除 删除VLAN分为两步:①将该VLAN中的端口都移到默认的VLAN1中;②用no vlan vlanid命令将其删除。 (1)删除VLAN10。 switch#configure terminal switch(config)#interface range fastEthernet 0/1-2 switch(config-if)# switchport access vlan 1 !将VLAN内的端口全部移到VLAN1中 switch(config-if)#exit switch(config)#no vlan 10 !删除VLAN10 (2)用同样的操作将VLAN20删除。 检查是否已将VLAN10、VLAN20删除。 switch#show vlan !查看所有VLAN VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa0/1 ,Fa0/ 2 ,Fa0/3 Fa0/4 ,Fa0/5 ,Fa0/6 Fa0/7 ,Fa0/8 ,Fa0/9 Fa0/10,Fa0/11,Fa0/12

虚拟局域网(VLAN)最佳实践(图文详解)

什么是(虚拟局域网)VLAN? VLAN是一种用逻辑的定义方法,把两个或更多的连在交换网络上的终端规划在一起。 这种逻辑定义方法可以延伸到多个交换机。被规划在一起的终端,可以通过几种网络设置来规划。好像任何一种网络技术一样,了解在您的网络上存在的VLAN的特性,是有效地管理网络一个非常重要的一节。这可令您更精确的设定VLAN并在事故发生时减少故障诊断的时间。 为什么要用VLAN呢? 采用VLAN的主要原因有几个:如控制广播域的范围,网络安全,第三层地址的管理,和网络资源的集中管理。 控制广播域的范围 当一个广播域内的设备增加时,在广播域内设备的广播频率便会相对增加。广播率的提高,对设备的效率会有很大的影响,因为每一个设备都必须中断其CPU正在处理的业务,来处理收到的广播包,以决定是否需要对包内的数据作进一步处理。这种中断降低了CPU处理正常业务的效率,增长了完成这些业务的时间。 VLAN一个非常重要的好处是在一个VLAN内的广播包不会跑到别的VLAN上去。通过限制一个VLAN 上的设备数目,在一个VLAN 上的广播率便可受到控制。一个正常的广播率应该平均每秒不超过30 个广播包。虽然还没有正式的文档宣称,但通过现场性能监测,建议广播不应该超出30 个/秒。 网络安全 有很多时候,网管人员需要限制对本地网络中一个或多个特别设备的接入。如果所有的设备都在同一个广播域内,便很难执行这种限制。通过建立多个广播域,可以通过地址过滤和建立连接认可地址表来实现该限制。 数据包要跨越一个VLAN必须通过一个3层路由设备。这种路由设备让网管人员可以定义设备间的接入。这种接入控制功能的使用,可以控制和监视对敏感资源设备的接入。 第3层地址管理 一个很常见的设计,是把同类型的设备,规划在同一个IP子网。例如把打印机安排在同一个IP子网上,属于会计部的工作站和服务器却在另一个子网。在逻辑上这样好像很合理,但在一个大型企业网络上,这种构想没有VLAN是无法实现的。 网络资源的集中管理

计算机网络实验三虚拟局域网vlan划分与配置

计算机网络原理 实验报告 实验三 虚拟局域网vlan划分与配置 系别:计算机科学与技术系网络工程方向 类型:综合性 班级:1002班 姓名:张磊(2010100244) 日期:2012年 11 月21日

一、实验目的 了解vlan 的作用,掌握在一台交换机上划分VLan 的方法和跨交换机的VLan 的配置方法,掌握Trunk 端口的配置方法。理解三层交换的原理,熟悉Vlan 接口的配置。 二、实验内容 首先,在一台交换机上划分VLan ,用ping 命令测试在同一VLan 和不同VLan 中设备的连通性。然后,在交换机上配置Trunk 端口,用ping 命令测试在同一VLan 和不同VLan 中设备的连通性。最后,利用交换机的三层功能,实现Vlan 间的路由,再次用ping 命令测试其连通性。 三、实验原理 VLan ,即虚拟局域网,是将一组位于不同物理网段上的用户在逻辑上划分在一个局域网内,在功能和操作上与传统Lan 基本相同,可以提供一定范围内终端系统的互联。 VLan 的主要目的就是划分广播域,可以基于端口、基于MAC 地址、基于协议、基于子网等参数进行VLan 划分。本实验使用基于端口的VLan 划分。 802.1q 严格规定了统一的VLan 帧格式,在原有的标准以太网帧格式中增加了一个特殊的标志域——tag 域,用于标识数据帧所属的VLan ID 。 根据交换机处理VLan 数据帧的不同,可以将交换机的端口分为两类:一类是只能传递标准以太网帧的端口,称为Access 端口;另一类是既可以传送有VLan 标签的数据帧也可以传送标准以太网帧的端口,称为Trunk 端口。 四、实验环境 Quidway S2016交换机两台,S3928交换机一台,计算机8台,console 线3条,标准网线10根。 五、实验组网 注:vlan2包括端口e0/1到e0/5,vlan3包括端口e0/7到e0/11 图一 VLan 的配置组网图 E0/1 E0/2 E0/10 E0/11 Ip:192.168.2.10/24 Ip:192.168.2.11/24 Ip:192.168.3.10/24 Ip:192.168.3.11/24 Vlan2 Vlan3 S1 PA PB PC PD

相关主题