攻城狮论坛

IE-LAB

作者: aaa121055
查看: 430|回复: 0

主题标签Tag

more +今日重磅推荐Recommend No.1

论坛活动~"闲书换金币" 11本书免费送论坛活动~"闲书换金币" 11本书免费送

more +随机图赏Gallery

泰克许国军老师云计算NA公开课视频HCNA-Cloud 华为大数据云计算视频教程泰克许国军老师云计算NA公开课视频HCNA-Cloud 华为大数据云计算视频教程
华为全套HCIE安全视频教程Security LVC公开课 陈世杰 彭定学 王锐 阮维 戴鑫 合力讲演华为全套HCIE安全视频教程Security LVC公开课 陈世杰 彭定学 王锐 阮维 戴鑫 合力讲演
hillstone虚拟化安全培训HCSA-V--云界云格 虚拟化视频教程 专业原厂级讲师hillstone虚拟化安全培训HCSA-V--云界云格 虚拟化视频教程 专业原厂级讲师
Yeslab Hans 2017年最新录制HCNA-HNTD v2.1进阶课程视频33讲Yeslab Hans 2017年最新录制HCNA-HNTD v2.1进阶课程视频33讲
16个方向,全方位学习. Linux运维工程师、架构师全套教程。包含PPT 案例 视频 作业16个方向,全方位学习. Linux运维工程师、架构师全套教程。包含PPT 案例 视频 作业
【2017年-第1期】泰克HCNA华为 安全直通车【最新视频教程】+【扩展资料】【2017年-第1期】泰克HCNA华为 安全直通车【最新视频教程】+【扩展资料】
2017年最新 数据库系统概论(新技术篇)(中国人民大学)教授级大学视频教程2017年最新 数据库系统概论(新技术篇)(中国人民大学)教授级大学视频教程
多位F5工程师的杰作业-F5部署红宝书多位F5工程师的杰作业-F5部署红宝书
超级详细 为了CCIE而录制的CCNA视频教程《CCNA鸿篇巨制版54集》CCIE魔鬼训练营超级详细 为了CCIE而录制的CCNA视频教程《CCNA鸿篇巨制版54集》CCIE魔鬼训练营
华为防火墙视频教程 原理一日通 网络设备防火墙工作原理 设计理念 售前售后攻城狮必备华为防火墙视频教程 原理一日通 网络设备防火墙工作原理 设计理念 售前售后攻城狮必备
教主秦柯 华为防火墙视频50集 USG防火墙进阶讲解 华为防火墙典型配置案例 IPSec教主秦柯 华为防火墙视频50集 USG防火墙进阶讲解 华为防火墙典型配置案例 IPSec
华为安全原厂培训视频教程 新HCNA-Security-中小型企业网安全技术指南(53集)华为安全原厂培训视频教程 新HCNA-Security-中小型企业网安全技术指南(53集)

[分享] CCNA考题精析----VLAN

[复制链接]
查看: 430|回复: 0
开通VIP 免金币+免回帖+批量下载+无广告
本类文章均针对目前CISCO---CCNA考试例题进行详细分析,从今天开始首发第一篇,本类文章将以连载的形式在本站发布.请目前正在备考或者对CISCO技术刚刚入门的朋友关注.谢谢大家的支持.
9 Y0 {) L( W: [- w7 [/ `8 _' }6 J. D8 y% b2 C
VLAN—虚拟局域网4 P. u  Z) v6 k% |- {

( C2 L. R5 j8 x+ \. g. g随着网络越来越深入人心,一些企业对网络的需求程度大幅增长,企业内部网络规模越来越大。随之而来的安全问题、网络性能问题都让网络管理员头疼。VLAN技术的出现,解决了这一系列的问题。
" V+ A- Q; O: v7 G$ r& R( V0 ^8 n$ R8 I4 }( [
[hide]一、早期,人们使用HUB来让很多客户机联成网络,而HUB给客户机提供的是一条公共的共享总线,随着接入用户的数量增多,每个用户所分得的带宽就按比例减小。例如:10M以太网,使用HUB来连接10个用户,那么每个用户所分得带宽为10M/10---1M。很显然,HUB的共享方式早已经不能满足网络规模激增的需求了。人们开始使用交换机来代替HUB,交换机可以为接入的每个用户提供一条专用数据通道,而不再是类似于HUB那样共享整个带宽。虽然解决了带宽的分配问题,但是随着越来越多的用户接入交换网络,人们发现了一个新的问题,网络中的任意广播都会被所有用户机接收,网络的规模越大,广播的范围就越大,整个网络的性能因为广播而变得让客户难以忍受。这时,网络管理员使用了路由器(可以隔离广播域)来将这个臃肿不堪的大网络分成了若干个小的网络段,问题似乎已经解决了,但是路由器因为接口数量稀少而价格昂贵,使这个网络分段的任务花费了高额的成本。" W! }5 ^0 y1 |- ^
& s0 q# C* s* Z) |1 ^
交换机接口数量很多,且转发数据速度快,但是却不能阻止广播流量的蔓延;
8 u4 ^# S' g2 b路由器可以阻隔广播域,但是接口数量太少,对于大网络的分段,成本过高,而且因为处理速度带来的延时,会在一定程度上减弱网络性能。# m2 q8 V( X+ U5 J
如果有种技术或者有种设备可以解决这个矛盾的问题就可以让我们网络的性能得到很大的提高。
5 G; B% N9 f' g; L6 O) L
5 n8 ?$ D: |+ Z5 f二、一家公司,有财务部、技术部和销售部,早期,三个部门的办公用计算机都通过楼层交换机联入公司的网络中。可以设想这样一种情况,在这样的一个互连互通、毫无安全性的交换网络环境中,三个部门的办公PC可以相互之间随意访问。结果每月的财务报表被全公司的人传阅、销售部的客户名单流入到了心怀叵测的员工手中、技术部关于公司产品的核心技术资料被所有员工看到……这是一件非常可怕的事情。如何解决这个问题呢?7 q8 M: K- `. b2 ]5 U; r3 {3 f( X
3 t- Q: g6 Q- k- }
1、这三个部门的计算机独立组网,不与公司网络相连?! U) q* V+ E1 X
2、使用路由器隔开三个部门的网段,然后使用访问列表来控制访问?& R, [# ?7 H- U

# s- a- E! b3 }" l1 YVLAN技术可以解决上述的安全性和网络性能的问题。VLAN技术可以使二层设备具有# k, Q. ~2 a) p6 e3 n
三层设备隔离广播的功能,而且可以阻隔不同VLAN成员之间的互访。9 Q4 Q! O7 m4 i- l

  d* d) @) l$ f. c) u9 u" B5 M以CISCO catalyst交换机为例。当交换机定义好一个VLAN,然后为其添加了接口,那么那些指定接口就成为该VLAN的成员,如下图:在一台CISCO catalyst 1900交换机上,被划分了两个VLAN(左边是会计VLAN,右边是管理VLAN)
4 I3 A) g4 S. J# F

CCNA考题精析----VLAN

CCNA考题精析----VLAN - 攻城狮论坛 -  CCNA考题精析----VLAN

8 s- E) b* p( r! \, q     
# H  O$ e$ [% l0 h9 l5 Q& c7 U, ?  U交换机的端口1到端口1 3分配给会计V L A N,端口1 3至端口2 4分配给管理V L A N。由于交换机不允许广播在V L A
2 n- y8 A# {$ m  P/ xN之间传送,所以交换机相当于对图中的网络进行了逻辑分段。 ' B7 b* p$ ^; F8 T( I$ f% U

CCNA考题精析----VLAN

CCNA考题精析----VLAN - 攻城狮论坛 -  CCNA考题精析----VLAN

( M! ~- r( X  Q$ t4 Z1 a7 O8 n如果工作站A向网络中发送了一个广播,那么在会计V L A
0 n8 m/ b8 d5 @$ S1 W2 k' _; g( C$ hN上的所有工作站都接收到这个广播。但交换机不会将广播发送至管理V L A N上的任何一个端口。事实上,二层交换机不会从一个V L A N向另外一个的V L A N发送帧,如果确实有这个必要,则可以考虑使用路由器或者多层交换机来使不同VLAN间可以互相通信。' ?3 h% X" g, ^5 T* N* }( {$ A
不同的VLAN,我们可以把它们看成两个无论是逻辑上还是物理上都是相互独立的两个网段,对于这样两个网段之间,如果需要有流量通过,那么最好的解决办法就是通过第三层寻址方式来使他们互通。
6 f+ K  |4 A6 Z7 t
, Q/ y3 }1 F3 E) x# \在划分VLAN时注意的问题:
" F+ M: i  d, s# T! a) {1、不同厂商设备划分的VLAN可能不兼容;( l, M1 J' ^$ v2 Z# D. b; H
2、在定义好VLAN后,记得把相应的接口成员添加到VLAN中,否则VLAN无效
  w' F+ R+ K, R' ^2 O. {- M7 q$ l* {
在做同一VLAN跨越多个交换机的时候注意的问题:
: l. A- m! \# Q( p1、trunk要打开
* Z; \+ n4 L4 _& i0 `2、VLAN号必须对应; W& @( B" J+ ~
3、做trunk的接口必须是百兆全双工。8 g3 f. R) F- O  T+ |  d: X
3 Q8 a, E7 h% ], W
在做不同VLAN间使用单臂路由通信的时候注意的问题:
% d, X6 d5 D2 _7 G2 {$ S1、路由器的trunk口必须百兆全双工;
% G1 S7 x: r0 S& V: I3 |3 r& F2、路由器的trunk口不配IP,并且要no shutdown
/ h7 O/ ]- f9 Z3、路由器对应于各VLAN的子接口,VLAN号要对应* t9 ]+ N  }1 x/ ~( T
! H/ r3 v) n  E- d( y

8 O$ B; V+ w! a下面看两道例题
+ x- h7 w: A3 r1 S  [Refer to the exhibit. How many broadcast domains exist in the exhibited topology?
: S/ _& f) F6 E/ T. M0 T4 s: ~/ A& i

CCNA考题精析----VLAN

CCNA考题精析----VLAN - 攻城狮论坛 -  CCNA考题精析----VLAN
/ r+ f# I0 B, p; X( r
A: one
% U; @) J2 H# M  _. E$ |( U( q( |B: two) t  O) d; E+ v/ O3 f3 c, t- }
C: three
, a5 ~4 ~1 M" j: eD: four/ X- P" V# q+ q
Correct Answers:  C
0 l; a- f$ B. K1 Q! [3 r9 L本题考查CISCO考生对广播域划分及VLAN基本功能的理解。在下图中,存在多少个广播域。粗心的考生很容易选择A,因为交换机默认是不能隔离广播的,所有的交换机所连接的客户机都处于同一个广播域中;该题中,网络管理员在两台交换机上都划分了相同的VLAN---三个VLAN跨越两台交换机。每一个VLAN就是一个广播域,所以该题答案是C。
* }, ~3 g% e2 d
( K& K/ [2 s; I$ k. k. r/ [" K
3 I; w+ ]* T) J2 CRefer : I/ X; F& B9 G, P' I& G2 @: E' Q
to the exhibit. The network administrator has created a new VLAN on Switch1 and
3 A! {; h5 {& Y& K3 D7 C) badded host C and host D. The administrator has properly configured switch ) `! u" T' L; m! N
interfaces FastEthernet0/13 through FastEthernet0/24 to be members of the new
. K! O: A1 K( |( N. G9 V3 \VLAN. However, after the network administrator completed the configuration, host $ |( e& z/ L9 g, T/ m) M
A could communicate with host B, but host A could not communicate with host C or % |' E9 X0 i# `; a
host D. Which commands are required to resolve this problem?0 S0 r, N" K$ g. H% j: z

CCNA考题精析----VLAN

CCNA考题精析----VLAN - 攻城狮论坛 -  CCNA考题精析----VLAN

! O- B; X9 a& p" z6 o, hA: Router(config)# interface fastethernet 0/1.35 `" g# N& R9 z5 k! d- `
Router(config-if)# encapsulation dot1q 36 F- A$ m: h) Y9 l8 ]
Router(config-if)# ip address 192.168.3.1 255.255.255.0& i7 X# J, B6 M: {6 k% ?- ]8 v
B: Router(config)# router rip/ A4 m- q" P# Q5 ^. K  c
Router(config-router)# network 192.168.1.0: K4 P! @) e" c: S
Router(config-router)# network 192.168.2.0' J5 Q5 F7 U2 r, `/ ?
Router(config-router)# network 192.168.3.0
$ s9 @( x) U0 ^0 J3 L: VC: Switch1# vlan database
) N  N& e8 V* o2 eSwitch1(vlan)# vtp v2-mode1 h" C0 n: V1 R. M( U" o1 \2 [
Switch1(vlan)# vtp domain cisco
. o* a* S0 o+ [! e; P/ {Switch1(vlan)# vtp server
3 G& g8 `0 S) m" k; U0 ^D: Switch1(config)# interface fastethernet 0/1
3 U, Z# C# d& q2 H* qSwitch1(config-if)# switchport mode trunk
& l" e; C9 a5 r7 wSwitch1(config-if)# switchport trunk encapsulation isl+ v5 Q3 \& p4 a9 x
Correct Answers:  A. W8 S8 C- @' o7 l" f3 Q: a
如图,网络管理员在S1上新增了一个VLAN3,并把S1的F0/13和F0/14作为VLAN3的成员添加进去。但是当一切配置完成后,管理员发现VLAN2的成员可以互访,但是VLAN2和VLAN3的成员却不能互相访问。为了解决这个问题,必须添加哪些命令到路由器上来?
/ ^' q; w5 O$ l: C$ t& P% e' R9 m分析一下:同一VLAN内部成员互访是不需要任何额外配置的,而不同VLAN间的访问则需要路由来支持。图中已经看到路由器Router1上的路由表显示,该路由器连接两个网段:192.168.1.0和网段192.168.2.0,但是缺少子网192.168.3.0的路由。问题就出在这里了。只要在路由器上添加一个新的子接口,将其配置到192.168.3.0的网段中就可以解决这个不同VLAN间互访的问题了。答案是A- d1 \* [' U' [4 n2 B. q
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

官方QQ群

QQ|无图浏览|手机版|网站地图|攻城狮论坛 ( 京ICP备12049419号 )|网站地图

GMT+8, 2017-9-24 12:55 , Processed in 0.288992 second(s), 25 queries , Gzip On, Memcache On.

Powered by Discuz! X3.2 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn