第3章项目二——交换机的VLAN配置【职业能力目标】1)根据实际需要,实现单交换机PortVLAN配置
2)根据实际需要,实现两交换机TAGVLAN配置,达到不同交换机与同一VLAN内主机相通信的目的
3)网络管理员能根据实际应用需求,通过对交换机VLAN配置,全面管理企业内部不同管理单元之间的数据通信,简化网络管理、提高网络的安全性
1任务1——交换机VLAN的建立3
1任务情境你是某公司的网络管理员,公司有财务部、计划部、销售部等部门,为了公司的管理更加安全与便捷,公司领导要求你组建公司局域网,使各个部门内部主机之间的业务往来可以通信,但部门之间为了安全禁止互访
2任务分析为了完成公司领导提出的任务,实现部门之间安全有效的互访,我们将交换机划分成几个VLAN,使每个部门的主机在一个相同VLAN内
具体划分为:财务部(PC101、102)在VLAN100中,VLAN100包括Fa0/1~Fa0/8端口;计划部(pc201、202)在VLAN200中,VLAN200包括Fa0/9~Fa0/16端口;销售部(pc301)在VLAN300中,VLAN300包括Fa0/17~Fa0/24端口
这样,在同一VLAN内的主机可以相互访问,不同VLAN内的主机不能相互访问,达到公司要求
拓扑图如图3-1所示
3任务实施1.配置各个PC机的IP地址图3-1单交换机VLAN划分在PacketTracer中单击PC101,在弹出的窗口中单击“桌面”选项卡下的“IP地址配置”选项,得到图3-2,在该窗口下配置PC101的IP地址
按照同样方法,分别配置好图3-1所示的其他PC机的IP地址
由于所有计算机在同一网络地址内,因此这里没有配置网关地址
2.创建VLAN并分配端口switchA>enableswitchA#configureterminalEnterconfig