理解了异地恋,就理解如何配置交换机,一文了解清晰

前面我们多次了交换机的配置, 有朋友反映太难了,看不懂,有弱电vip技术群也不断的有朋友在问交换机的相关配置,今天我们来以步
前面我们多次了交换机的配置, 有朋友反映太难了,看不懂,有弱电vip技术群也不断的有朋友在问交换机的相关配置,今天我们来以步步深入的方式来讲解交换机的配置 。以通俗的方式来讲解交换机的配置方式 。案例一、划分vlan,实现同交换机下pc1与pc2不通信
我们在做项目时,当把电脑连接好交换机后,两台电脑同时接入一台交换机中,假如不做任何配置,两台电脑是可以互相访问的 。
如上图所示,假设不看vlan10与vlan20,在对交换机未进行VLAN划分时,PC1和PC2之间是可以通信的 。
我们来通俗的理解上面的要求:
一对情侣搞对象,小明与小芳,两个人在同一个城市同一个公司,现在他们想什么时候见面就可以什么时候见面,城市就相称于交换机,公司就相称于在同一个vlan中 。pc1与pc2就是小明跟小芳 。
由于他们多次在公司秀恩爱,已影响到其它单身的同事,公司领导已知道事情的严峻性,于是就想办法阻止他们在公司碰面,怎么办呢?
1、要求:
而实际项目中,为了不让pc1与pc2之间通信,需要使pc1与pc2进行隔绝,使pc1与pc2不能互相通信,这个在很多项目中都会碰到这样的情况,那么如何配置呢?
于是领导把小明调到同城市附近的分公司去办工,让小明、小芳隔离 。所以需要划分vlan,把小明与芳划分到不同的vlan中,也就是不同的分公司中,使他们不能见面(通信),也就能解决秀恩爱影响其它同事的问题 。
所以:创建vlan 。
2、创建VLAN
根据上图中的规划,通过以下的方式来创建VLAN,其中要创建的两个VLAN分别为VLAN 10和VLAN 20 。
Switch enable// (进入“特权模式”)
Password: xxxx//(输入密码)
Switch#configure terminal //(进入“全局配置”模式)
Switch(config)#VLAN10//(创建VLAN 10)
Switch(config-vlan)#nametest10 //(给VLAN 10命名为test 10)
Switch(config-vlan)#exit //(退出VLAN 10配置模式)
Switch(config)#VLAN20//(创建VLAN 20)
Switch(config-vlan)#nametest20 //(给VLAN 20命名为test 20)
Switch(config-vlan)#end//(退出配置命令,进入特权模式)
假如要删除已创建的VLAN,可以在配置模式下输入“no vlanvlan-id”来完成:
Switch(config)#no vlan 10(删除VLAN 10)
3、将交换机端口分配到VLAN在创建了VLAN后,就可以将交换机的端口添加到指定的VLAN中 。步骤1:
将fastEthernet0/1~ fastEthernet0/6添加到VLAN10中 。
Switch#configureterminal//进入全局配置模式Switch(config)#interface fastethernet 0/1//进入fastEthernet0/1的端口配置模式Switch(config-if)#switchport access vlan10 //(将fastEthernet0/1端口添加到VLAN10中
重复以上的命令,分别将fastEthernet0/2~ fastEthernet0/6添加到VLAN10中 。
步骤2:
【理解了异地恋,就理解如何配置交换机,一文了解清晰】将fastEthernet0/7~ fastEthernet0/12添加到VLAN20中 。
Switch#configure terminal// 进入全局配置模式Switch(config)#interface fastethernet 0/7//进入fastEthernet0/7的端口配置模式Switch(config-if)#switchport access vlan20 //将fastEthernet0/7端口添加到VLAN20中
重复以上的命令,分别将fastEthernet 0/8~ fastEtherne t0/12添加到VLAN10中 。
5、保存设置
在进行了交换机的配置后,为了防止断电等原因造成的配置参数丢失,可以通过以下命令进行保存 。
Router-A#write memory或者
Router-A#Copyrunning-config starup-config
这样就:
将PC1接入VLAN 10所在的端口,再将PC2接入VLAN 20所在的端口 。然后利用Ping命令进行测试,发现PC1和PC2之间无法进行通信,就完成了 。
在同一个交换机上面的配置,是比较简朴,基本思路就是:
进入配置模式—建vlan—为vlan分配端口——然后将相关的设备(电脑)连接到相应的端口中 。基本上就是利用位于不同VLAN之间的端口是无法直接进行通信的原理来实现的 。
小明小芳不在同一个公司,就无法在公司秀恩爱了 。
案例二、单臂路由实现同一交换机下,不同vlan间的通信
你以为把小明、小芳拆分到同城市下的分公司,就可以阻绝他们见面吗?
小明与小芳由于现在不在同一家公司,小明到分公司后,常常利用午休时间约小芳一起见面 。
pc1与pc2已经不在同一vlan中,pc1属于vlan10,pc2属于vlan20,那么pc1如何与pc2通信呢?需要使用路由功能,这里面就有两种实现方法,一种是单臂路由,一种是三层交换机;这里面我们就以单臂路由的方式来实现pc1与pc2通信 。如下图所示:以思科交换机为例 。