![网络组建与运维](https://wfqqreader-1252317822.image.myqcloud.com/cover/26/50418026/b_50418026.jpg)
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人
1.2.1 任务一:VLAN基础配置
【任务描述】
某公司现有技术部和业务部,所有计算机均采用网段192.168.10.0/24,各计算机均可直接通信。出于数据安全的考虑,各部门的计算机需进行隔离,仅允许部门内部相互通信。为实现各部门之间的隔离,需在交换机上创建VLAN 10、VLAN 20,并将技术部、业务部计算机划分到相应的VLAN中。其网络拓扑结构如图1-13所示。
![](https://epubservercos.yuewen.com/A27875/29686795507508906/epubprivate/OEBPS/Images/24_01.jpg?sign=1739083905-UXL07XhV2TnTxSOHXZyhr2ySQcoihELJ-0-68594f7a95f70c7bfbcd19d0dbe9be6e)
图1-13 VLAN基础配置的网络拓扑结构
【任务实施】
1.在交换机SW1上创建VLAN、端口隔离、配置SVI
![](https://epubservercos.yuewen.com/A27875/29686795507508906/epubprivate/OEBPS/Images/24_02.jpg?sign=1739083905-QgCMXcClTo7yOG1PSLsf4SoLWeXPz9yd-0-352901e3186de64eac04723cfd79efe9)
2.查看VLAN
![](https://epubservercos.yuewen.com/A27875/29686795507508906/epubprivate/OEBPS/Images/24_03.jpg?sign=1739083905-waOLUnnC4eWieT7uwrPS42gMGOotMege-0-fa6ec484d0c67c839a2c8a62985d9038)
通过查看VLAN信息可以看出,VLAN 10包括接口F0/6~F0/10,VLAN 20包括接口F0/11~F0/15,其余接口都在VLAN 1中。
3.测试网络连通性
按图1-13所示连接拓扑,给VLAN 10中的主机PC1配置相应IP地址为192.168.10.1/24,给VLAN 20中的主机PC2配置相应IP地址为192.168.10.2/24。主机PC1和PC2之间进行ping测试,结果如下所示:
![](https://epubservercos.yuewen.com/A27875/29686795507508906/epubprivate/OEBPS/Images/25_01.jpg?sign=1739083905-nMeVmmTUktB0MqEqlEIb76yT3sgm7eTA-0-76b7ab61ca103ae23fe12d288b437492)
从测试结果可以看出,虽然主机PC1和PC2的地址在同一个网段,但是各部门的计算机被端口隔离,不能互相ping通。