8.7交换机做vlantag打入拆除-马喜强.doc

上传人:枫** 文档编号:557960949 上传时间:2023-03-19 格式:DOC 页数:5 大小:155.01KB
返回 下载 相关 举报
8.7交换机做vlantag打入拆除-马喜强.doc_第1页
第1页 / 共5页
8.7交换机做vlantag打入拆除-马喜强.doc_第2页
第2页 / 共5页
8.7交换机做vlantag打入拆除-马喜强.doc_第3页
第3页 / 共5页
8.7交换机做vlantag打入拆除-马喜强.doc_第4页
第4页 / 共5页
8.7交换机做vlantag打入拆除-马喜强.doc_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《8.7交换机做vlantag打入拆除-马喜强.doc》由会员分享,可在线阅读,更多相关《8.7交换机做vlantag打入拆除-马喜强.doc(5页珍藏版)》请在金锄头文库上搜索。

1、首先声明该实验仅在使用802.1q下有效。我认为vlan 中access模式下不管进或是出接口都不会对数据帧打入tag。trunk在出口的时候会打上相应的tag,在入口收到数据帧,查看有无此vlan信息,有则转向相应的vlan接口送出数据帧,没有则丢弃。当收到没有打tag的数据帧则将其送入本征vlan发出去,一般是STP,VTP交互信息使用。接下来用实验来查看真相:实验一实验目的验证access模式下,交换机不会对数据帧打tag。实验拓扑配置要点SW1# show vlan-switch VLAN Name Status Ports- - - -1 default active Fa1/0,

2、Fa1/2, Fa1/3, Fa1/4 Fa1/5, Fa1/6, Fa1/7, Fa1/8 Fa1/9, Fa1/10, Fa1/11, Fa1/12 Fa1/13, Fa1/1410 VLAN0010 active Fa1/1, Fa1/151002 fddi-default act/unsup 1003 token-ring-default act/unsup 1004 fddinet-default act/unsup 1005 trnet-default act/unsup SW2#show vlan-switch VLAN Name Status Ports- - - -1 def

3、ault active Fa1/1, Fa1/2, Fa1/3, Fa1/4 Fa1/5, Fa1/6, Fa1/7, Fa1/8 Fa1/9, Fa1/10, Fa1/11, Fa1/12 Fa1/13, Fa1/1420 VLAN0020 active Fa1/0, Fa1/151002 fddi-default act/unsup 1003 token-ring-default act/unsup 1004 fddinet-default act/unsup 1005 trnet-default act/unsup PC4#show running-configinterface Fas

4、tEthernet0/0 ip address 100.1.1.4 255.255.255.0 speed 100 full-duplexPC5#show running-configinterface FastEthernet0/0 ip address 100.1.1.5 255.255.255.0 speed 100 full-duplex实验验证简单介绍一下,SW1和SW2相连的链路都起access并允许各自的vlan通过,也就是SW1F1/1口access模式允许vlan10通过。SW2F1/0口access模式允许vlan20通过。测试并抓包:PC4#ping 100.1.1.5T

5、ype escape sequence to abort.Sending 5, 100-byte ICMP Echos to 100.1.1.5, timeout is 2 seconds:.!Success rate is 80 percent (4/5), round-trip min/avg/max = 12/49/80 ms可以看到已经ping通,我们看一下抓包的效果:可以清晰的看到,交换机并没有对access接口的数据帧打tag,第一条验证正确。实验二实验目的验证trunk模式在出口的时候会打上相应的tag,在入口收到数据帧,查看有无此vlan信息,有则转向相应的access或tru

6、nk接口送出数据帧,没有则丢弃。实验拓扑配置要点在上个实验基础上,将SW1SW2SW3的链路全部改为trunk。然后在SW3上将PC6划入vlan10,SW2也将vlan10划入trunk允许的vlan中。PC5仍然在vlan20,三个PC还在同一网段。PC6#show running-config interface FastEthernet0/0 ip address 100.1.1.6 255.255.255.0 speed 100 full-duplexSW3#show vlan-switch VLAN Name Status Ports- - - -1 default active

7、Fa1/1, Fa1/2, Fa1/3, Fa1/4 Fa1/5, Fa1/6, Fa1/7, Fa1/8 Fa1/9, Fa1/10, Fa1/11, Fa1/12 Fa1/13, Fa1/1410 VLAN0010 active Fa1/1520 VLAN0020 active SW3#show interfaces trunk Port Mode Encapsulation Status Native vlanFa1/0 on 802.1q trunking 1Port Vlans allowed on trunkFa1/0 1-4094Port Vlans allowed and ac

8、tive in management domainFa1/0 1,10,20Port Vlans in spanning tree forwarding state and not prunedFa1/0 1,10,20实验验证首先我们用PC4 ping PC6并在SW1的F1/1和SW2的F1/1口进行抓包:PC4#ping 100.1.1.6Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 100.1.1.6, timeout is 2 seconds:.!Success rate is 80 percent (

9、4/5), round-trip min/avg/max = 44/63/100 msSW1的F1/1口抓包如下:可以清晰的看到有打入802.1Q的tag,再看SW2的F1/1口:同样可以看到打入的tag。这样的话测试有vlan进行转发已经测试成功,那如果SW2没有vlan10的信息话,还可以顺利通过吗?我们再做下去:SW2(config)#no vlan 10再次测试ping:PC4#ping 100.1.1.6Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 100.1.1.6, timeout is 2 seconds:.Success rate is 0 percent (0/5)无则丢弃也测试成功。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 生活休闲 > 社会民生

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号