阅读下列技术说明,根据要求回答问题1~问题4。 [说明] 某单位局域网拓扑结构如图4-14所示,交换机Switch1~Switch3互相通过快速以太网端口连接。在交换机Switch2上创建有基于端口的VLAN,其中f0/3属于VLAN 3,f0/4属

admin2010-01-29  69

问题 阅读下列技术说明,根据要求回答问题1~问题4。
[说明]
   某单位局域网拓扑结构如图4-14所示,交换机Switch1~Switch3互相通过快速以太网端口连接。在交换机Switch2上创建有基于端口的VLAN,其中f0/3属于VLAN 3,f0/4属于VLAN5。交换机Switch3上也创建有基于端口的VLAN,其中f0/3属于VLAN 3,f0/4属于VLAN5。PC1、PC2、PC23、PC24的 IP地址分别为192.168.1.11/24、192.168.1.12/24、192.168.1.13/24、192.168.1.14/24。

选项

答案虽然Switch2中划分了VLAN 3和VLAN 5,但PCI连接的端口f0/3和PC2连接的端口f0/4都还是属于VLANl,没有划分到相应的VLAN中 Switch2(config-if)#interface f0/3 Switch2(config-if)#switchport access vlan 3 Switch2(config-if)#interface f0/4 Switch2(config-if)#switchport access vlan 5

解析 虚拟局域网(VLAN)技术以交换式网络为基础,能够把网络上用户的终端设备划分为若干个逻辑工作组。使用VLAN技术可以抑制广播风暴,提高网络的安全性,针对不同的用户实行不同的管理策略。 VLAN工作在OSI参考模型的数据链路层。每个VLAN都是一个独立的逻辑网段、单一的广播域。VLAN的广播信息仅发送给同一个VLAN的成员,并不发送给其他VLAN成员。VLAN之间不能直接通信,必须通过第三层路由功能的网络设备(如路由器、三层交换机等)完成。通常,刚出厂的新交换机有一个默认的VLAN,即VLAN1。
   在交换机Switch2特权模式下,使用命令show vlan brief查看VLAN的简要信息。从图4-15中的“3 lab01 active”、“5 lab01 active”信息可以看出,Switch2中已创建了VLAN 3和VLAN 5。但从VLAN1的“Ports”列信息可知,PCI连接的端口f0/3和PC2连接的端口f0/4都还是属于VLAN1,因此造成PCI可以ping通PC2的现象。
   本故障现象的解决思路是将Switch2与PCI连接的端口f0/3划分给VLAN 3,与PC2连接的端口fO/4属于VLAN5。其相应的配置语句如下:
   Switch2 (config_if)#interface fastethernet 0/3
   Switch2 (config_if)#switchport acceas vlan 3
   Switch2 (config_if)#interface fastethernet0/4
   Switch2 (config_if) #switchport access vlan 5
转载请注明原文地址:https://kaotiyun.com/show/Q2QZ777K
0

最新回复(0)