问题 问答题

【说明】
利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图5-12表示两个交换机相连,把6台计算机划分成两个VLAN。

【问题5】
若交换机SW1和SW2没有千兆端口,在图5-12中能否实现VLAN Trunk的功能若能,如何实现若不能,请说明理由。

答案

参考答案:[问题5]
VLAN Trunk是一个在一个或多个交换端口与另一台网络互联设备(如路由器或交换机)之间的点到点连接。Trunk通过一个单独的物理线路负载多个VLAN的数据通信,并允许你在整个网络内扩展多个 VLAN。VLAN Trunk常见的两种应用场合如下。
①一台具有路由模块或三层交换功能的交换机,通过一个Trunk口与另一台交换机相连接,来完成两台交换机上同一VLAN的通信,并完成两台交换机或一台交换机上不同VLAN之间的通信。
②路由器通过一个Trunk口连接某台交换机的Trunk口,来完成该交换机上不同VLAN之间数据包,的转发。如果要使用防火墙代替路由器,完成不同VLAN的包转发,就需要防火墙支持Trunk协议。否则防火墙只能通过使用自己的多个接口来分别挂接这些VLAN来实现访问控制。
若交换机SW1和SW2没有千兆端口,在图5-12中也可以实现VLAN Trunk的功能。这是因为在交换机SW1和SW2中各牺牲一个普通以太端口(fastEthernet)并将其配置成Trunk模式也能实现VLAN Trunk的功能。

单项选择题
单项选择题