eNSP创建局域网vlan隔离


相关说明:
设备: 二层交换机终端
数量: 终端若干
拓扑图:
在这里插入图片描述

1、选择交换机

二层交换机

二层交换机的作用是链接终端设备,像电脑、打印机之类的设备。

2、选择终端并连接

选择终端并配置终端IP

双击终端,弹出下面的窗口。
在这里插入图片描述](https://img-blog.csdnimg.cn/65b8c571b73f467e822c2586337e6285.png)

配置IP地址和子网掩码为192.168.1.1和255.255.255.0。
在这里插入图片描述

链接终端与交换机

自动连接。

3、检测终端之间的连接

ping 192.168.1.2

IP地址为192.168.1.1的终端PC1运行命令行192.168.1.2,检测是否与IP地址为192.168.1.2的终端PC2建立连接。
在这里插入图片描述

4、隔离广播域

创建虚拟局域网vlan 10

在这里插入图片描述
注意:创建其他虚拟局域网需要退出当前虚拟局域网,如下:
在这里插入图片描述

创建另一个虚拟局域网vlan 20

在这里插入图片描述

将PC1纳入到vlan 10

设置接口类型

interface e/0/0/1
port link-type access

在这里插入图片描述

纳入到vlan 10

port default vlan 10
在这里插入图片描述

将PC2纳入到vlan 10

重复PC1类似操作。

interface e0/0/2
port link-type access
port default vlan 10
在这里插入图片描述

将PC3纳入到vlan 20

interface e0/0/3
port link-type access
port default vlan 20
在这里插入图片描述

查看交换机中的虚拟局域网vlan

display vlan

在这里插入图片描述

检测同一vlan下能否连接

在终端PC1命令行中输入ping 192.168.1.2,向PC2发包,如下图表示链接成功。
在这里插入图片描述

检测不同vlan下能否连接

在终端PC1命令行中输入ping 192.168.1.3,向终端PC3发包,如下图表示链接不成功。
在这里插入图片描述
隔离成功!!!

5、组建另一隔离广播域

system-view
vlan 10
q
interface e0/0/2
port link-type access
port default vlan 10
q

在这里插入图片描述

vlan 20
q
interface e0/0/3
port link-type access
port default vlan 20
q
在这里插入图片描述

链接两个交换机

将两个交换机互联的接口设置为trunk

port link-type trunk
在这里插入图片描述

允许所有的trunk接口通过

在这里插入图片描述
连接成功!!!

重复操作另一台交换机

在这里插入图片描述

6、检测不同局域网相同VLAN之间的连通性

PC4属于第二个局域网的VLAN 10,与属于第一个局域网的VLAN 10 的IP地址为192.168.1.1终端PC1能够互联。
在这里插入图片描述
PC3属于第一个局域网的VLAN 20,与属于第二个局域网的VLAN 20 的IP地址为192.168.1.5终端PC5能够互联
在这里插入图片描述
PC3属于第一个局域网的VLAN 20,与属于第二个局域网的VLAN 10 的IP地址为192.168.1.4终端PC4不能够互联,实现了隔离。
在这里插入图片描述
拓扑图如下:
在这里插入图片描述

### 创建和配置VLAN的方法 在ENSP(Enterprise Network Simulation Platform)模拟器中,可以通过命令行界面(CLI)完成交换机上的VLAN创建与配置。以下是详细的说明: #### VLAN 的基本概念 虚拟局域网(Virtual Local Area Network, VLAN)是一种逻辑网络分段技术,用于隔离广播域并提高网络安全性和管理效率[^1]。 #### 配置步骤概述 通过 CLI 命令可以实现 VLAN创建、删除以及成员端口的分配等功能。具体操作如下所示: #### 进入系统视图模式 首先需要进入设备的 **系统视图** 模式,在此模式下才能执行大多数高级功能设置。 ```shell <Switch> system-view ``` #### 创建新的 VLAN 使用 `vlan` 命令来定义一个新的 VLAN ID 号码。例如要建立编号为 10 和名称叫作 "Sales" 的 VLAN,则输入以下指令: ```shell [Switch] vlan 10 [Switch-vlan10] name Sales ``` #### 将接口加入到指定 VLAN 中 对于接入层端口或者汇聚链路来说,可能希望将其关联至某个特定的 VLAN 上面去。这一步骤需要用到 interface 子命令加上 port link-type 设置成 access 或 trunk 类型之后再指派给相应的 VLAN 成员资格。 假设我们要把 GE0/0/1 接口设为 Access 类型并将它加进刚才新建好的 VLAN 10 当中的话,那么应该这样写代码片段: ```shell [Switch] interface GigabitEthernet 0/0/1 [Switch-GigabitEthernet0/0/1] port link-type access [Switch-GigabitEthernet0/0/1] port default vlan 10 ``` 如果目标是 Trunk Link 并允许多个 Vlans 数据包穿越该连接线缆两端之间传输时可采用下面这种方式来进行参数调整: ```shell [Switch] interface GigabitEthernet 0/0/2 [Switch-GigabitEthernet0/0/2] port link-type trunk [Switch-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 20 30 ``` 以上就是关于如何利用 ENSP 软件平台针对华为品牌系列型号下的二层以太网交换产品实施基础版 Virtual LAN (VLAN) 构建过程的一个简单介绍[^1]。 ### 注意事项 - 不同厂商生产的硬件可能会存在语法差异,请参照实际使用的说明书文档为准。 - 确认所涉及的所有物理端口中没有任何正在进行通信活动之前才做更改动作以免影响正常业务运行状态。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值