实验 17 VLAN 配置
一.实验目的:
掌握交换机上创建 VLAN、分配静态 VLAN 成员的方法
二.实验要点:
1.配置两个 VLAN:VLAN 2 和 VLAN 3 并为其分配静态成员。
2.测试 VLAN 分配结果。
三.实验设备:
Cisco 交换机 CATALYST 2950 一台,工作站 PC 三台(至少两台),控制台电缆一条。
四、实验环境


五. 实验步骤
1.按图 17 连接工作站和交换机,并查看交换上的 VLAN 信息。
Switch#show vlan
    Switch>en
    Switch#show vlan
    
    VLAN Name                             Status    Ports
    ---- -------------------------------- --------- -------------------------------
    1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8
                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12
                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
                                                Gig1/1, Gig1/2
    1002 fddi-default                     act/unsup 
    1003 token-ring-default               act/unsup 
    1004 fddinet-default                  act/unsup 
    1005 trnet-default                    act/unsup 
    
    VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
    ---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
    1    enet  100001     1500  -      -      -        -    -        0      0
    1002 fddi  101002     1500  -      -      -        -    -        0      0   
    1003 tr    101003     1500  -      -      -        -    -        0      0   
    1004 fdnet 101004     1500  -      -      -        ieee -        0      0   
    1005 trnet 101005     1500  -      -      -        ibm  -        0      0   
    
    Remote SPAN VLANs
    ------------------------------------------------------------------------------
    
    
    Primary Secondary Type              Ports
    ------- --------- ----------------- ------------------------------------------
    Switch#
    
    AI生成项目

        2.在交换机上创建两个 VLAN:VLAN 2 和 VLAN 3。
Switch#conf t
Switch(config)#vlan 2
Switch(config)#vlan 3
3.将交换机上的端口 1~8 分配成 VLAN 2 的成员,将交换机上的端口 9~16 分配成 VLAN 3 的成
员。
Switch(config-vlan)#int range f0/1-8
Switch(config-if-range)#switchport access vlan 2
Switch(config-vlan)#int range f0/9-16
Switch(config-if-range)#switchport access vlan 3
    Switch#conf t
    Enter configuration commands, one per line.  End with CNTL/Z.
    Switch(config)#vlan 2
    Switch(config-vlan)#
    Switch(config-vlan)#int range f0/1-8
    Switch(config-if-range)#swi
    Switch(config-if-range)#switchport access vlan 2
    Switch(config-if-range)#exit
    Switch(config)#vlan 3
    Switch(config-vlan)#int range f0/9-16
    Switch(config-if-range)#switchport access vlan 3
    Switch(config-if-range)#exit
    Switch(config)#exit
    Switch#
    %SYS-5-CONFIG_I: Configured from console by console
    
    AI生成项目

        4.将工作站 HostA、HostB 接入交换机上的端口 1~8 中的某两个端口,将工作站 HostC 接入交换
机上的端口 9~16 中的某个端口。
对应的将pc0连接交换机2号端口f0/2,将pc1连接交换机7号端口f0/7,将pc2连接交换机12号端口f0/12
5.检查交换机上的 VLAN 相关信息,看其是否与设想的一致。
Switch#show vlan
    Switch#show vlan
    
    VLAN Name                             Status    Ports
    ---- -------------------------------- --------- -------------------------------
    1    default                          active    Fa0/17, Fa0/18, Fa0/19, Fa0/20
                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
                                                Gig1/1, Gig1/2
    2    VLAN0002                         active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8
    3    VLAN0003                         active    Fa0/9, Fa0/10, Fa0/11, Fa0/12
                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
    1002 fddi-default                     act/unsup 
    1003 token-ring-default               act/unsup 
    1004 fddinet-default                  act/unsup 
    1005 trnet-default                    act/unsup 
    
    VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
    ---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
    1    enet  100001     1500  -      -      -        -    -        0      0
    2    enet  100002     1500  -      -      -        -    -        0      0
    3    enet  100003     1500  -      -      -        -    -        0      0
    1002 fddi  101002     1500  -      -      -        -    -        0      0   
    1003 tr    101003     1500  -      -      -        -    -        0      0   
    1004 fdnet 101004     1500  -      -      -        ieee -        0      0   
    1005 trnet 101005     1500  -      -      -        ibm  -        0      0   
    
    Remote SPAN VLANs
    ------------------------------------------------------------------------------
    
    
    Primary Secondary Type              Ports
    ------- --------- ----------------- ------------------------------------------
    Switch#
    
    AI生成项目

        6.按图 9-6-1 所示配置各工作站 IP 地址、子网掩码信息。
- hostA hostB hostC
 - 所属 VLAN vlan 2 vlan 2 vlan 3
 - IP 地址 192.168.0.1 192.168.0.2 192.168.1.1
 - 子网掩码 255.255.255.0 255.255.255.0 255.255.255.0
 
7.测试同一 VLAN 内工作站的连通性。
在 hostA 上 ping hostB 是否能 ping 通? 答:能
    PC>ping 192.168.0.2
    
    Pinging 192.168.0.2 with 32 bytes of data:
    
    Reply from 192.168.0.2: bytes=32 time=1ms TTL=128
    Reply from 192.168.0.2: bytes=32 time=0ms TTL=128
    Reply from 192.168.0.2: bytes=32 time=0ms TTL=128
    Reply from 192.168.0.2: bytes=32 time=0ms TTL=128
    
    Ping statistics for 192.168.0.2:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum = 1ms, Average = 0ms
    
    AI生成项目

        8.测试不同 VLAN 间工作站的连通性。
在 hostA 上 ping hostC 是否能 ping 通? 答:否
    PC>ping 192.168.1.1
    
    Pinging 192.168.1.1 with 32 bytes of data:
    
    Request timed out.
    Request timed out.
    Request timed out.
    Request timed out.
    
    Ping statistics for 192.168.1.1:
    Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
    
    AI生成项目

        9.将 hostB 的 IP 地址设为 192.168.2.1/24,即同一 VLAN 内的主机具有不同的网络号,测试其
连通性。
在 hostA 上 ping hostB 是否能 ping 通? 答:否
    PC>ping 192.168.2.1
    
    Pinging 192.168.2.1 with 32 bytes of data:
    
    Request timed out.
    Request timed out.
    Request timed out.
    Request timed out.
    
    Ping statistics for 192.168.2.1:
    Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
    
    
    AI生成项目

        六. 实验总结
1. 一般情况下同一 VLAN 内的主机应设为相同的网络号, 则同一 VLAN 内的主机能够通信,不同VLAN
内的主机不能通信。
2.VLAN1 不需要创建,默认情况下,交换机的所有端口都处于 VLAN1 中。
