网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

在Cisco环境中配置和验证VLAN的方法

更新时间:2026年03月27日   作者:spoto   标签(Tag):

VLAN是“虚拟局域网”的缩写。这是一种我们根据实际需求从一个或多个现有局域网中创建的自定义网络。它可以将来自多个网络(包括有线和无线网络)的设备组合成一个逻辑上的单一网络。这样一来,这个VLAN就可以像物理局域网一样被管理。要创建VLAN,所使用的网络设备,比如路由器或交换机,必须支持VLAN的配置功能。

如需了解有关LAN的更多信息,请参考相关文章。局域网技术.

VLAN的优势:

  • 安全性:VLAN技术提供了额外的安全性。因为属于同一组的用户可以发送广播消息,而可以确保在另一组中的用户不会收到这些广播消息。
  • 时间和成本的减少:它可以降低站点迁移的成本,因为使用该软件进行迁移的过程更加简单且快捷。

如需了解更多关于VLAN的信息,您可以参考这篇文章。虚拟局域网(VLAN)

让我们在Cisco Packet Tracer中创建一个网络,并为其配置VLAN。这里,我们创建了两个局域网,每个局域网都有6台主机。在每个局域网上,我们再分别创建两个VLAN,然后尝试让这两个VLAN之间进行通信。

步骤1:首先,我们创建一个包含6台主机的局域网,名为LAN-A。要创建这个局域网,我们需要一个第2层交换机Switch0,以及6台终端设备。接下来,我们需要为这些主机分配IP地址。可以从192.168.10.1开始分配IP地址(当然,你也可以分配任何有效的IP地址)。要为某台主机分配IP地址,只需选择该主机→“桌面”→“IP配置”→“IPv4地址”,然后输入相应的IP地址,再按ENTER键即可。子网掩码会自动被设置为默认值。

步骤2:让我们创建两个VLAN。第一个VLAN的名称设为VLAN-STUDENT,第二个VLAN的名称则设为VLAN-FACULTY。要配置这些VLAN,我们需要进入交换机Switch0,然后选择“Config”→“SWITCHING”→“VLAN Database”。现在,我们将VLAN-STUDENT的编号设定为150,而VLAN-FACULTY的编号则设定为250。接着,将这些编号添加到VLAN数据库中。

步骤3:接下来,我们需要选择属于VLAN-STUDENT的宿主设备。在这里,我选择了IP地址为192.168.10.1到192.168.10.3的设备,将它们归入VLAN-STUDENT。为此,我们需要选择交换机Switch0→Config→INTERFACE。在这里,我们选择FastEthernet0/1接口,该接口对应的宿主设备的IP地址为192.168.10.1,该设备显然属于VLAN-STUDENT。现在,我们点击“VLAN”旁边的向下箭头,然后选择“150:STUDENT”,这个选项就是用于学生VLAN的。

同样地,我们对FastEthernet0/2和FastEthernet0/3也进行了同样的处理。

步骤4:现在,我们需要为VLAN-FACULTY下的主机进行配置。在这里,我将IP地址从192.168.10.4到192.168.10.6的主机都归入VLAN-FACULTY中。为此,只需按照步骤3中的说明进行操作即可。不过,不要选择VLAN编号150:STUDENT,而应该选择250:FACULTY,以用于FastEthernet0/4、FastEthernet0/5和FastEthernet0/6接口。

步骤5:最后,只需将FastEthernet0/7的交换机端口模式从“Access”切换到“Trunk”即可。

你也可以通过以下步骤来创建LAN-B。使用交叉线将LAN-A与LAN-B连接起来即可。这样一来,你的网络结构就会如下所示:

现在,我们的VLAN配置已经完成了。我们可以通过在LAN-A下从一个主机向另一个主机发送数据包来验证这一设置是否正确。让我们从192.168.10.1向192.168.10.3发送一个ping请求吧。为此,首先需要选择IP地址为192.168.10.1的主机,然后点击“桌面”→“命令提示符”。接下来,运行以下命令来发送ping请求到192.168.10.3。

ping 192.168.10.3

最初,你可能会看到“请求超时”的提示,不过不用担心。如果你按照上述步骤正确地执行了所有操作,那么再次运行该命令来尝试进行ping测试的话,应该就能成功完成任务了。

您迄今为止所完成工作的可视化展示:

你也可以按照前面的步骤来ping测试VLAN-FACULTY下的主机。不过,从VLAN-STUDENT下的主机尝试ping VLAN-FACULTY下的主机是行不通的,反之亦然。因为,你创建的虚拟局域网STUDENT中并没有包含IP地址在192.168.10.3到192.168.10.6之间的主机。同样地,VLAN-FACULTY这个虚拟局域网中也并没有包含IP地址在192.168.10.1到192.168.10.3之间的主机。

现在,让我们尝试从LAN-A VLAN-FACULTY向LAN-B VLAN-FACULTY发送ping请求吧。

让我们向LAN-A VLAN-FACULTY中的192.168.10.5发送ping请求,目标地址为LAN-B VLAN-FACULTY中的192.168.10.12。要再次发送ping请求,请在具有IP地址为192.168.10.5的主机的命令提示符下运行该命令。

ping 192.168.10.12

如您所见,我们正在收到来自LAN-B中的VLAN-FACULTY主机的回复。

仿真结果:

              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料