1. 为什么你需要掌握跨交换机VLAN配置?
如果你刚开始接触网络,可能会觉得“VLAN”和“跨交换机”这些词听起来有点高深。别担心,我刚开始学的时候也一头雾水,感觉这玩意儿是不是只有大公司的网络工程师才需要懂?但实际干过几年之后,我发现这其实是网络世界里最基础、也最实用的技能之一,哪怕你只是管理一个小办公室的网络,或者想考个思科认证,它都是绕不开的坎。
简单来说,VLAN(虚拟局域网)就像是在一栋大楼里用玻璃墙隔出不同的房间。物理上大家还在同一个空间里(连着同一台或几台交换机),但逻辑上已经被分成了不同的“工作组”。比如,财务部的电脑在一个VLAN里,研发部的在另一个VLAN里,这样财务部的广播消息就不会跑到研发部去,既安全又清净。那“跨交换机”又是什么意思呢?想象一下,财务部和研发部分别在不同的楼层,每层楼都有自己的交换机,但你希望三楼的财务部员工能和五楼的财务部同事在同一个“玻璃房间”里工作,这就需要让两台交换机理解并传递这个“房间”的标签信息,这就是跨交换机VLAN配置要解决的核心问题。
我见过不少新手配置单台交换机的VLAN没问题,但一旦涉及到两台交换机互联,网络就“断”了,问题往往就出在连接两台交换机的那根线上——它需要被配置成特殊的“Trunk”模式。这次,我们就用思科官方的模拟神器 Cisco Packet Tracer,手把手从零搭一个网络,把VLAN从一台交换机延伸到另一台交换机上。你不用买任何真设备,就能看到整个配置流程和通信效果,踩坑也不怕,非常适合练手。我会把当年我自己容易迷糊的地方,还有实际项目中总结出来的小技巧,都揉在步骤里告诉你。
2. 实验前的准备工作:拓扑设计与IP规划
动手敲命令之前,花十分钟把“图纸”画好,后面能省下一小时的排错时间。这个习惯是我用无数次通宵调试换来的教训。
2.1 设计我们的实验网络拓扑
我们这次要搭建一个经典的两层拓扑,核心是两台思科2960交换机(SW1和SW2),它们之间用一根线连接起来。然后,我们会有六台PC,分别连接到这两台交换机上,并划分到两个不同的VLAN中。为了模拟真实的管理需求,我们还会用到默认的VLAN 1作为管理VLAN,给交换机配上IP地址,方便我们远程登录(Telnet)管理。
具体连接关系是这样的:
- SW1:
- 端口 Fa0/1 连接 PC0(划入 VLAN 10)
- 端口 Fa0/11 连接 PC1(划入 VLAN 20)
- 端口 Fa0/21 连接 PC2(划入管理 VLAN 1)
- 端口 Gi1/1 连接 SW2 的 Gi1/1(这是关键,配置为Trunk端口)
- SW2:
- 端口 Fa0/1 连接 PC3(划入 VLAN 10)
- 端口 Fa0/11 连接 PC5(划入 VLAN 20)
- 端口 Fa0/21 连接 PC4(划入管理 VLAN 1)
- 端口 Gi1/1 连接 SW1 的 Gi1/1(同样配置为Trunk端口)
看到这里你可能有个疑问:为什么PC2和PC4要单独接在Fa0/21,还放在VLAN 1?这是因为在真实场景中,我们很少会直接用电脑去接交换机的Console口(那个蓝色的小线)配置,通常都是给交换机配一个管理IP,然后通过网络远程管理。把管理流量放在一个独立的VLAN(通常是VLAN 1,但生产环境建议用其他VLAN)是个好习惯。
2.2 制定清晰的IP地址分配表
地址规划混乱是网络故障的万恶之源。我们提前把每台设备的IP定好,后面照着填就行,一目了然。
| 设备 | 所属 VLAN | IP 地址 | 子网掩码 | 用途说明 |
|---|---|---|---|---|
| PC0 | 10 | 192.168.1.11 | 255.255.255.0 | VLAN 10 用户 |

-从零搭建到连通性测试&spm=1001.2101.3001.5002&articleId=153995137&d=1&t=3&u=c6bda199dc2d4235ac7358a41130d3c4)
7495

被折叠的 条评论
为什么被折叠?



