首页 > 其他分享 >使用VLAN,实现网络间的安全隔离,竟用Cisco Packet Tracer Student 6.2 模拟实现?

使用VLAN,实现网络间的安全隔离,竟用Cisco Packet Tracer Student 6.2 模拟实现?

时间:2024-06-19 16:32:20浏览次数:18  
标签:11 vlan Cisco VLAN 端口 Packet Switch config

需求说明:

某企业网络未扩建前经常有网络不稳定的情况,想通过升级改造对网络在逻辑上进行安全隔离,来保证网络有效稳定运行。技术部和市场部各有计算机10台,所有计算机通过双绞线连接到交换机上,IP地址也在同一网段。企业负责人要求在不改变现有网络连接方式及IP地址的情况下,将两个部分的网络进行隔离。

需求分析:

要让两个部分运行过程中网络互不影响,同时又不改变原有网络配置,只需要将两个部门的网络在逻辑上进行隔离。本次案例使用虚拟局域网技术(VLAN),来将两个部门划分成两个不同的VLAN,再将交换机端口划分到两个VLAN中,从而实现技术部和市场部数据互不影响,本案例前提使用Cisco Packet Tracer Student 6.2模拟交换机实现需求。

实施步骤:

一.设备选择及连接

二层交换机(支持VLAN)1台,主机2台,配置主机1台,Console配置线一根,直通网络若干,根据需求使用Cisco Packet Tracer Student 6.2搭建的网络拓扑结构图如下:

二.需求方案实现

使用一台思科24口交换机2960和两台主机(PC1和PC2)及配置主机(配置电脑)作为控制台终端,使用Console口配置方式,使用两根双绞线分别将PC1连接到交换机的RJ-45接口。在交换机上将不同端口分别划分到VLAN 11和VLAN 12中,端口的分配表如下:

完成配置后,VLAN 11(端口11~20)和VLAN 12(端口1~10)不能互相访问,同一VLAN之间可以互相访问。

交换机、PC1和PC2及PC3的网络设置如下表:

注意事项:

PC1和PC2连接到VLAN 11(端口11~20)上,两台计算机是可以PING通;

PC1和PC2连接到VLAN 12(端口1~10)上,两台计算机是可以PING通;

PC1接VLAN 11且PC2接VLAN 12的情况下,两台计算机PING不通:

三.设置的配置

1.给配置电脑设置IP地址,如下图所示:

2.在配置电脑上使用Console口登录交换机,如下图所示:

3.给交换机配置IP地址,即管理IP地址,配置命令如下:

Switch>enable //进入交换机特权模式

Switch#conf t //使用简写命令进入全局配置模式

Switch(config)#int vlan 1 //进入交换机默认VLAN即VLAN 1

Switch(config-if)#ip address 172.16.1.11 255.255.0.0 //按需求给交换机配置好IP地址

Switch(config-if)#exit //退出交换

4.创建VLAN 11,并按要求添加对应有端口,配置命令如下:

Switch(config)#vlan 11 //创建VLAN 11

Switch(config-vlan)#name VLAN11 //将vlan 11命名为VLAN 11

Switch(config-vlan)#exit

Switch(config)#interface range fastethernet 0/11-20 //创建端口11~20地址池,并进入

Switch(config-if-range)#switchport access vlan 11 //将端口11~20地址池加入VLAN 11

Switch(config-if-range)#exit

5.创建VLAN 12,并按要求添加对应有端口,配置命令如下:

Switch(config)#vlan 12 //创建VLAN 12

Switch(config-vlan)#name VLAN12 //将vlan 11命名为VLAN 12

Switch(config-vlan)#exit

Switch(config)#interface range fa 0/1-10 //创建端口1~10地址池,并进入

Switch(config-if-range)#switchport access vlan 12 //将端口11~20地址池加入VLAN 11

Switch(config-if-range)#exit

Switch(config)#

6.验证配置,使用的命令及设备查看如下图所示:

Switch#show vlan //显示VLAN配置情况

7.给主机PC1配置IP地址,如下图所示:

8.给主机PC2配置IP地址,如下图所示:

9.PC1接VLAN 11且PC2接VLAN 12的情况下,两台计算机连通性测试如下:

任务小结:

根据企业负责人要求:在不改变现有网络连接方式及IP地址的情况下,在Cisco Packet Tracer Student 6.2模拟环境下将两个部分的网络进行隔离,那实现环境中也是可以实现的!


今日头条首发 使用VLAN,实现网络间的安全隔离,竟用Cisco Packet Tracer 模拟-今日头条 (toutiao.com)

标签:11,vlan,Cisco,VLAN,端口,Packet,Switch,config
From: https://blog.csdn.net/xiaozhenxiang/article/details/139681667

相关文章

  • Cisco ASAv 9.20.2.22 Interim - 思科自适应安全虚拟设备 (ASAv)
    CiscoASAv9.20.2.22Interim-思科自适应安全虚拟设备(ASAv)CiscoAdaptiveSecurityVirtualAppliance(ASAv)请访问原文链接:https://sysin.org/blog/cisco-asav/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org思科自适应安全虚拟设备(ASAv):跨物理和虚拟环......
  • Cisco ASA 9.20.2.22 Interim - 思科自适应安全设备 (ASA) 软件
    CiscoASA9.20.2.22Interim-思科自适应安全设备(ASA)软件CiscoAdaptiveSecurityAppliance(ASA)请访问原文链接:https://sysin.org/blog/cisco-asa/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org思科自适应安全设备(ASA)软件成熟的防火墙和网络安全平......
  • 【计算机网络仿真】b站湖科大教书匠思科Packet Tracer——实验一 Packet Tracer的简单
    一、实验目的1.掌握PacketTracer的简单使用方式;2.加深对网络体系结构的理解。二、实验要求1.搭建CiscoPacketTracer仿真平台使用环境;2.观看B站湖科大教书匠仿真实验视频,完成对应实验。三、实验内容第一部分:PacketTracer的简单使用1.下载CiscoPacketTracer并......
  • Openwrt19.07及23.05的Vlan配置
    openwrt19.07因友switch功能,因此配置vlan较为简单,如下图:vlan1是lan,vlan2是wan,vlan3是IPTV,如下图:openwrt22以后的版本没有switch接口,因此步骤多了一些配置,思路大概是首先新建wlan基于lan的,这样可以保证在删除原有接口后也可以通过wifi访问到设备进行配置,配置完成后通过网口进入......
  • 跨交换机VLAN的主机之间通信,竟可以用Cisco Packet Tracer模拟实现,
    需求说明:某企业网络因业务扩展,计算机终端的数量增至60台,单个24口交换机已不能满足所有计算机接入终端的网络接入需求,企业负责人要求将多个交换机进行互连,来满足企业计算机接入网络。其中技术部和市场部有计算机通过不同的交换机接入网络,为保证网络的正常稳定运行,网络技术人员......
  • 各VLAN通过主干网实现互通,如何用Cisco Packet Tracer模拟实现呢?
    需求说明:某企业网络因业务扩展,为保证网络的正常稳定运行,网络技术人员采用VLAN技术实现技术部和市场部网络隔离,针对技术部、市场计算机跨交换机接入网络情况,且满足相同部门(相同VLAN)的计算机相互访问,不同部门(不同VLAN)的计算机不能通信。但问题是各个VLAN之间无法实现互相访问,......
  • DHCP(Cisco)
    DHCP(DynamicHostConfigurationProtocol)动态主机配置协议网络管理协议集中对用户IP地址进行动态管理和配置1993年10月成为标准协议前身为BOOTP协议客户端/服务器通信模式,列如ISP客户端向服务端提出配置申请服务器为其分配IP、掩码、网关、DNS网络管理员能从中心结......
  • 基于交换机端口划分VLAN 千字解析
    实验目的及要求:(1)掌握交换机配置的几种模式及基本配置命令。(2)掌握VLAN的原理及基于交换机端口的VLAN划分方法。实验方法:基于单台交换机实现端口VLAN划分并验证;使用cicsopackettracer模拟器完成网络拓扑图如下所示:在三台PC机上设置IP地址如下:连通性测试:三台计算机两......
  • Ubuntu24配置vlan
    目录环境介绍开始配置路由器配置(傻瓜型路由器),该项未测试环境介绍Ubuntu24ens33:172.16.186.149/24NATgw:172.16.186.2dns:172.16.186.2开始配置#确定网卡名iplinkshow假设网卡名是ens33,我们将为这个网卡配置VLANsudovim/etc/netplan/50-cloud-init.yamln......
  • 什么是VLAN
    VLAN是英文VirtualLocalAreaNetwork的缩写,中文名为”虚拟局域网”,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。这样的概念解......