![网络组建与运维](https://wfqqreader-1252317822.image.myqcloud.com/cover/26/50418026/b_50418026.jpg)
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人
1.2.1 任务一:VLAN基础配置
【任务描述】
某公司现有技术部和业务部,所有计算机均采用网段192.168.10.0/24,各计算机均可直接通信。出于数据安全的考虑,各部门的计算机需进行隔离,仅允许部门内部相互通信。为实现各部门之间的隔离,需在交换机上创建VLAN 10、VLAN 20,并将技术部、业务部计算机划分到相应的VLAN中。其网络拓扑结构如图1-13所示。
![](https://epubservercos.yuewen.com/A27875/29686795507508906/epubprivate/OEBPS/Images/24_01.jpg?sign=1739276963-whi1RkbVGCdozpjrWgaUwlaBxFLJj9hQ-0-b34d4eb179ea3c0f7ff0b0201b8a7b2b)
图1-13 VLAN基础配置的网络拓扑结构
【任务实施】
1.在交换机SW1上创建VLAN、端口隔离、配置SVI
![](https://epubservercos.yuewen.com/A27875/29686795507508906/epubprivate/OEBPS/Images/24_02.jpg?sign=1739276963-2IIg5cMpZw0N02gLgmDiQdVD6XgSo1RV-0-9f5fa1578557bc59a466a0880c348e68)
2.查看VLAN
![](https://epubservercos.yuewen.com/A27875/29686795507508906/epubprivate/OEBPS/Images/24_03.jpg?sign=1739276963-ZFAZ088hxtt1IhSWilvraQwQSsUjlLSM-0-bd9aabc1ef28b692e3faf99c8a8f665d)
通过查看VLAN信息可以看出,VLAN 10包括接口F0/6~F0/10,VLAN 20包括接口F0/11~F0/15,其余接口都在VLAN 1中。
3.测试网络连通性
按图1-13所示连接拓扑,给VLAN 10中的主机PC1配置相应IP地址为192.168.10.1/24,给VLAN 20中的主机PC2配置相应IP地址为192.168.10.2/24。主机PC1和PC2之间进行ping测试,结果如下所示:
![](https://epubservercos.yuewen.com/A27875/29686795507508906/epubprivate/OEBPS/Images/25_01.jpg?sign=1739276963-c0aoNSCw7tjNpBMTxFdKDZqLw24BLwQw-0-894e0c9750d2f43e69ba6673f3e28651)
从测试结果可以看出,虽然主机PC1和PC2的地址在同一个网段,但是各部门的计算机被端口隔离,不能互相ping通。