![交換機的VLAN配置_第1頁](http://file3.renrendoc.com/fileroot_temp3/2022-6/27/00bf4367-7880-4fdc-8849-89ba89557ebf/00bf4367-7880-4fdc-8849-89ba89557ebf1.gif)
![交換機的VLAN配置_第2頁](http://file3.renrendoc.com/fileroot_temp3/2022-6/27/00bf4367-7880-4fdc-8849-89ba89557ebf/00bf4367-7880-4fdc-8849-89ba89557ebf2.gif)
![交換機的VLAN配置_第3頁](http://file3.renrendoc.com/fileroot_temp3/2022-6/27/00bf4367-7880-4fdc-8849-89ba89557ebf/00bf4367-7880-4fdc-8849-89ba89557ebf3.gif)
![交換機的VLAN配置_第4頁](http://file3.renrendoc.com/fileroot_temp3/2022-6/27/00bf4367-7880-4fdc-8849-89ba89557ebf/00bf4367-7880-4fdc-8849-89ba89557ebf4.gif)
![交換機的VLAN配置_第5頁](http://file3.renrendoc.com/fileroot_temp3/2022-6/27/00bf4367-7880-4fdc-8849-89ba89557ebf/00bf4367-7880-4fdc-8849-89ba89557ebf5.gif)
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、第3章 項目二交換機的VLAN配置【職業(yè)能力目標】1)根據(jù)實際需要,實現(xiàn)單交換機Port VLAN配置。2)根據(jù)實際需要,實現(xiàn)兩交換機TAG VLAN配置,達到不同交換機與同一VLAN內(nèi)主機相通信的目的。3)網(wǎng)絡管理員能根據(jù)實際應用需求,通過對交換機VLAN配置,全面管理企業(yè)內(nèi)部不同管理單元之間的數(shù)據(jù)通信,簡化網(wǎng)絡管理、提高網(wǎng)絡的安全性。任務1交換機VLAN的建立3.1.1 任務情境你是某公司的網(wǎng)絡管理員,公司有財務部、計劃部、銷售部等部門,為了公司的管理更加 安全與便捷,公司領導要求你組建公司局域網(wǎng),使各個部門內(nèi)部主機之間的業(yè)務往來可以通 信,但部門之間為了安全禁止互訪。3.1.2 任務分析
2、為了完成公司領導提出的任務,實現(xiàn)部門之間安全有效的互訪,我們將交換機劃分成幾個VLAN,使每個部門的主機在一個相同VLAN內(nèi)。具體劃分為:財務部(PC101、102)在VLAN100中,VLAN100包括 Fa 0/1 Fa 0/8 端口;計劃部(pc201、202)在 VLAN200中,VLAN200包括 Fa 0/9 Fa 0/16 端口;銷售部(pc301 )在 VLAN300中,VLAN300包括 Fa 0/17 Fa 0/24 端口。 這樣,在同一 VLAN內(nèi)的主機可以相互訪問,不同VLAN內(nèi)的主機不能相互訪問,達到公司要求。拓撲圖如圖3-1所示。任務實施1 .配置各個PC機的IP地
3、址在Packet Tracer 中單擊PC101,在彈出的窗口中單擊“桌面”選項卡下的“ IP地址配 置”選項,得到圖 3-2 ,在該窗口下配置 PC101的IP地址。按照同樣方法,分別配置好圖 3-1 所示的其他PC機的IP地址。由于所有計算機在同一網(wǎng)絡地址內(nèi),因此這里沒有配置網(wǎng)關地址。圖3-2配置PC101 IP地址2 .創(chuàng)建VLAN并分配端口switchA>enableswitchA#configure terminalEnter configuration commands, one per line. End with CNTL/Z.switchA(config)#vlan 1
4、00switchA(config-vlan)#vlan 200switchA(config-vlan)#vlan 300 switchA(config-vlan)#exitswitchA(config)#int range fastEthernet 0/1-8 switchA(config-if-range)#switchport mode access switchA(config-if-range)#switchport access vlan 100 switchA(config-if-range)#exitswitchA(config)#interface range fastEthe
5、rnet 0/9-16 switchA(config-if-range)#switchport mode access switchA(config-if-range)#switchport access vlan 200 switchA(config-if-range)#exitswitchA(config)#interface range fastEthernet 0/17-24 switchA(config-if-range)#switchport mode accessswitchA(config-if-range)#switchport access vlan 300switchA(
6、config-if-range)#exitswitchA(config)#exit查看VLAN配置情況:switchA#show vlanVLAN NameStatus Ports1 defaultactive Gig1/1, Gig1/2100 VLAN0100200 VLAN0200active Fa0/1, Fa0/2, Fa0/3, Fa0/4Fa0/5, Fa0/6, Fa0/7, Fa0/8active Fa0/9, Fa0/10, Fa0/11, Fa0/12Fa0/13, Fa0/14, Fa0/15, Fa0/16300 VLAN0300 active Fa0/17, Fa0
7、/18, Fa0/19, Fa0/20Fa0/21, Fa0/22, Fa0/23, Fa0/241002 fddi-defaultact/unsup1003 token-ring-default act/unsup1004 fddinet-defaultact/unsup1005 trnet-defaultact/unsup3 .測試在Packet Tracer中單擊PC101,在彈出的窗口中單擊“桌面”選項卡下“命令提示符”、 3-4所示:其中 PC101與PC102在同一 VLAN內(nèi),能夠 PING通;PC102與PC202不在同一 VLAN內(nèi),不能PING通物理配置桌面物理配置桌面命令
8、提示符Packet Tracer PC Command Line l.DPOping 192.18,0.202Pinging 192.168.0.202 with 32 bytes of data:Request timed out.Request timed out* Requeai; cLnied ou.Request timed out.Ping statistics far 192;6B.0.202: Packs:配nt - % deceived - 0> Lqs - 4 100% loss)t圖3-4測試結果3.1.4相關知識1 .什么是VLANVLAN是虛擬局域網(wǎng)(Virtu
9、al Local Area Network )的簡稱,它是在一個物理網(wǎng)絡上劃分 出來的邏輯網(wǎng)絡,按照功能、部門及應用等因素劃分成工作組,形成一個個虛擬網(wǎng)絡,不需要 考慮設備所處的物理位置,就可直接為虛擬網(wǎng)絡上的設備或用戶提供服務。VLAN的劃分不受網(wǎng)絡端口的實際物理位置限制,和普通物理網(wǎng)絡有著同樣的屬性。一個VLAN是一個廣播域,第二層的單播、多播和廣播幀在同一VLAN內(nèi)轉(zhuǎn)發(fā)、擴散,而不會直接進入其他VLAN之中。所以,如果一個端口所連接的主機想要和它不在同一VLAN內(nèi)的主機通信,則必須通過路由器或三層交換機才能實現(xiàn)。在交換機組成的網(wǎng)絡中,由于交換機速度快,可以提高數(shù)據(jù)交換速度,但是由于所有主
10、機 都在一個廣播域,也就是說,一臺主機向外發(fā)送的廣播包其他所有主機都能收到,如果網(wǎng)絡規(guī) 模較大,網(wǎng)絡中的大量廣播包會占用很大的網(wǎng)絡資源,嚴重影響了網(wǎng)絡性能,也影響了交換網(wǎng) 絡的發(fā)展。VLANBt術很好的解決了交換網(wǎng)絡中劃分廣播域的問題,運用VLAN技術可以對交換網(wǎng)絡進行隔離劃分,劃分到同一VLAN的主機屬于一個廣播域,這樣劃分出來的網(wǎng)絡是邏輯網(wǎng)絡,并且劃分出來的 VLAN端口不受地理位置限制,就是說不同交機上的端口可以劃分到一個VLAN中來。VLAN劃分的種類有很多,如基于端口的劃分、基于協(xié)議的劃分、基于MACM址的劃分等,目前應用較多的是基于端口的劃分,因為這種劃分方法簡單易用。2 . VL
11、AN成員類型基于端口劃分的 VLAN有兩種類型,即 Port VLAN和Tag VLAN。被設置為 Port VLAN的端 口叫Access端口,只能屬于一個 VLAN,通常用來連接主機;被設置為Tag VLAN的端口叫Trunk口,屬于所有 VLAN,能夠轉(zhuǎn)發(fā)所有 VLAN的幀,通常用來連接需要通信的不同VLAN,實現(xiàn)不同VLAN的通信。3 .配置VLAN一個VLAN是以VLAN ID來標識的,VLAN ID從“ 14096”,可以添加、刪除、修改,其 中VLAN1由交換機自動建立的,不可以刪除??梢允褂谩?Interface ”配置模式來配置一個端口 的VLAN成員類型、加入或移出VLAN
12、。默認的VLAN配置如下表3-1所示。表3-1默認的VLAN配置參 數(shù)默認值范圍VLAN ID11 4096VLAN nameVLANXXXX, XXXX是 VLAN ID 數(shù)無范圍VLAN stateActiveActive , Inactive在特權模式下,可以通過表3-2所示步驟,創(chuàng)建、修改一個VLAN表3-2創(chuàng)建、修改VLAN步驟步驟命 令含 義步驟1Configure terminal進入全局配置模式步驟2Vlan vlan id輸入一個VLANID。如果輸入的是一個新的 VLANID,則交換機創(chuàng)建一個 VLAN;如果輸入的是已經(jīng)存在的VLAN則修改相應的 VLAN步驟3Name v
13、lan-name(可選)為VLAN取一個名字,如果沒有這一 步,則交換機會自動為它起一個名字VLANKXXX,期中XXXX是 0開頭的四位VLAN ID 號。步驟4end回到特權命令模式步驟5Show vlan顯示交換機VLAN看是否正確建立。步驟6Copy running-config startupconfig將配置保存在配置文件中在特權模式下,可以通過表3-3所示步驟,刪除一個 VLAN表3-3 刪除VLAN步驟步驟命 令含 義步驟1Configure terminal進入全局配置模式步驟2No Vlan vlan id輸入一個VLAN ID,刪除它。步驟3end回到特權命令模式步驟4S
14、how vlan顯示交換機VLAN看是否正確刪除。步驟5Copy running-config startupconfig將配置保存在配置文件中在特權模式下,可以通過表3-4所示步驟,為一個 VLAN分配Access 口表3-4 將端口分配到 VLAN中的步驟步驟命 令含 義步驟1Configure terminal進入全局配置模式步驟2Interface interface-id輸入一個想加入 VLAN的interface id步驟3Switchport mode access定義該端口的 VLANSt員類型(access型)步驟4Switchport access vlan vlan-id
15、將這個端口分配給 VLAN步驟5end回到特權命令方式步驟6Show interface interface-idswitchport檢查接口完整信息步驟7Copy running-config startup config(可選)將配置保存在配置文件中3.1.5拓展知識1.交換機接口交換機接口類型如表3-5所示。表3-5 交換機接口類型類 型模 式描述Access Port2層口實現(xiàn)2層交換功能,且只轉(zhuǎn)發(fā)來自同一個VLAN的幀Trunk Port2層口實現(xiàn)2層交換功能,可轉(zhuǎn)發(fā)來自多個 VLAN的幀L2 Aggregate Port2層口由多個物理接口組成的一個高速傳輸通道Routed Por
16、t3層口用單個物理接口構成的三層網(wǎng)關接口SVI3層口用多個物理接口構成的三層網(wǎng)關接口L3 Aggregate Port3層口由多個物理接口組成的一個高速三層網(wǎng)關接口交換機接口的默認配置如表3-6所示。表3-6 交換機接口的默認配置參數(shù)默認設置工作模式2層交換模式接口類型Access Port缺省VLANLVLAN 1接口狀態(tài)UP (激活)接口描述無工作速度自協(xié)商雙工模式自協(xié)商流控關閉風暴控制關閉接口保護關閉接口安全關閉2.交換機接口的配置方法配置接口時,可以配置單個接口,也可以成組配置多個接口。配置單個接口 :Switch(config)#interface port-IDSwitch(con
17、fig-if)# 配置接 口參數(shù)interface命令用于指定一個接口,之后的命令都是針對此接口的。說明:interface 命令可以在全局配置模式下執(zhí)行,此時會進入接口配置模式,它也可以在接口配置模式下執(zhí)行,所以配置完一個接口后,可直接用interface命令指定下一個接口。參數(shù):port-ID 是接口的標識,它可以是一個物理接口,也可以是一個 VLAN (此時應該把 VLAN 理解為一個接口),或者是一個Aggregate Port 。配置舉例:Switch>enableSwitch#configure terminalSwitch(config)#interface vlan 1S
18、witch(config-if)#Switch(config-if)#interface f0/1Switch(config-if)#duplex fullSwitch(config-if)#interface f0/2Switch(config-if)#duplex fullSwitch(config-if)#endSwitch#說明:當交換機沒有3層口時,所有接口都屬于VLAN1,所以VLAN1的IP地址就是交換機的IP地址。成組配置接口 :如果有多個接口需要配置相同的參數(shù)時,可以成組配置這些接口。Switch(config)#interface range port-rangeSwitc
19、h(config-if)# 配置接 口參數(shù)參數(shù):port-range 是接口的范圍,它可以指定多個范圍段,各范圍段之間用逗號隔開。說明: port-range 指定接口范圍可以是物理接口范圍,也可以是一個vlan 2-4 等。VLAN范圍。如:f0/1-6 、注意:在 interface range中的接口必須是相同類型的接口。配置舉例:配置交換機的接口 fastethernet0/1fastethernet0/12的速度為100Mbps,并把fastethernet0/1fastethernet0/3和 fastethernet0/7fastethernet0/10 分配給VLAN2。Swi
20、tch>enableSwitch#configure terminalSwitch(config)#interface range f0/1-12Switch(config-if)#speed 100Switch(config-if)#interface range f0/1-3,0/7-10 Switch(config-if)#switchport access vlan 2 Switch(config-if)#endSwitch#任務2跨交換機相同VLAN的通信與控制(1)3.2.1 任務情境你是某公司的網(wǎng)絡管理員,公司有財務部、計劃部、銷售部等部門,其中銷售部的計算機分布在幾座樓內(nèi)
21、,為了公司的管理更加安全與便捷,公司領導要求你組建公司局域網(wǎng),使各個 部門內(nèi)部主機之間的業(yè)務往來可以通信,但部門之間為了安全禁止互訪。3.2.2 任務分析為了完成公司領導提出的任務,實現(xiàn)部門之間安全有效的互訪,我們將交換機劃分成幾個VLAN,使每個部門的主機在一個相同VLAN內(nèi)。具體劃分為:財務部(pc101)在VLAN100中,VLAN100包括 Fa 0/1 Fa 0/7 端口;計劃部(pc201 )在 VLAN200 中,VLAN200包括 Fa 0/8 Fa 0/16端口;銷售部(pc301、302)的計算機在不同的交換機上的VLAN300中,VLAN300包括Fa0/17Fa 0/2
22、0端口,并且兩交換機相連的接口Fa 0/24設為Trunk類型,所以VLAN數(shù)據(jù)都可以通過Trunk 口從一臺交換機某一VLAN到達另一臺交換機同一VLAN,這樣,在同一 VLAN內(nèi)的主機可以相互訪問,不同部門的計算機不在一個VLAN 內(nèi),不能互訪。網(wǎng)絡拓撲如圖 3-5 所示。1 .配置各個PC機的IP地址在Packet Tracer 中單擊PC101,在彈出的窗口中單擊“桌面”選項卡下的“ IP地址配 置”選項,得到圖 3-6 ,在該窗口下配置 PC101的IP地址。按照同樣方法,分別配置好圖3-5所示的其他PC機的IP地址。由于所有計算機在同一網(wǎng)絡地址內(nèi),因此這里沒有配置網(wǎng)關地址。2 .創(chuàng)
23、建VLAN并分配端口交換機SWITCH A配置:第一步:進入全局配置模式SwitchA>SwitchA>enableSwitchA#config terminalEnter configuration commands, one per line. End with CNTL/Z.第二步:創(chuàng)建 VLAN并分配端口SwitchA(config)#vlan 100SwitchA(config-vlan)#vlan 200圖3-6配置PC1011P地址SwitchA(config-vlan)#vlan 300SwitchA(config-vlan)#exitSwitchA(config)
24、#interface range fastEthernet 0/1-7SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 100SwitchA(config-if-range)#interface range fastEthernet 0/8-16SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 200SwitchA(c
25、onfig-if-range)#interface range fastEthernet 0/17-20SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 300SwitchA(config-if-range)#exitSwitchA(config-if)#interface fastEthernet 0/24SwitchA(config-if)#switchport mode trunk%LINEPROTO-5-UPDOWNine protocolon I
26、nterfaceFastEthernet0/24,changed state todown%LINEPROTO-5-UPDOWfLine protocolon InterfaceFastEthernet0/24,changed state toupSwitchA(config-if)#no shutdown查看VLAN及端口配置情況:SwitchA#show running-configBuilding configuration.Current configuration : 2072 bytesversionno service timestamps log datetime msecno
27、 service timestamps debug datetime msecno service password-encryptionhostname Switchinterface FastEthernet0/1switchport access vlan 100 switchport mode accessinterface FastEthernet0/2switchport access vlan 100 switchport mode accessinterface FastEthernet0/3switchport access vlan 100 switchport mode
28、accessinterface FastEthernet0/4switchport access vlan 100 switchport mode accessinterface FastEthernet0/5switchport access vlan 100 switchport mode accessinterface FastEthernet0/6switchport access vlan 100 switchport mode accessinterface FastEthernet0/7switchport access vlan 100 switchport mode acce
29、ssinterface FastEthernet0/8switchport access vlan 200 switchport mode accessinterface FastEthernet0/9switchport access vlan 200 switchport mode accessinterface FastEthernet0/10switchport access vlan 200 switchport mode accessinterface FastEthernet0/11switchport access vlan 200 switchport mode access
30、interface FastEthernet0/12switchport access vlan 200 switchport mode accessinterface FastEthernet0/13switchport access vlan 200 switchport mode accessinterface FastEthernet0/14switchport access vlan 200switchport mode access interface FastEthernet0/15switchport access vlan 200 switchport mode access
31、interface FastEthernet0/16switchport access vlan 200 switchport mode accessinterface FastEthernet0/17switchport access vlan 300 switchport mode accessinterface FastEthernet0/18switchport access vlan 300switchport mode accessinterface FastEthernet0/19switchport access vlan 300switchport mode accessin
32、terface FastEthernet0/20switchport access vlan 300switchport mode accessinterface FastEthernet0/21interface FastEthernet0/22interface FastEthernet0/23interface FastEthernet0/24switchport mode trunkinterface GigabitEthernet1/1interface GigabitEthernet1/2interface Vlan1no ip addressshutdownline con 0l
33、ine vty 0 4loginline vty 5 15loginend交換機SWITCH B配置:第一步:進入全局配置模式SwitchB#enableSwitchB#config terminalEnter configuration commands, one per line. End with CNTL/Z.第二步:創(chuàng)建 VLAN并分配端口SwitchB(config)#vlan 300SwitchB(config-vlan)#exitSwitchB(config)#interface fastEthernet 0/23SwitchB(config-if)#switchport mo
34、de accessSwitchB(config-if)#switchport access vlan 300SwitchB(config-if)#exitSwitchB(config)#interface fastEthernet 0/24SwitchB(config-if)#switchport mode trunkSwitchB(config-if)#no shutdown查看VLAN及接口配置情況:SwitchB#show running-configBuilding configuration.Current configuration : 1084 bytesversionno se
35、rvice timestamps log datetime msecno service timestamps debug datetime msecno service password-encryptionhostname Switchinterface FastEthernet0/1interface FastEthernet0/2interface FastEthernet0/3interface FastEthernet0/4interface FastEthernet0/5interface FastEthernet0/6interface FastEthernet0/7inter
36、face FastEthernet0/8interface FastEthernet0/9interface FastEthernet0/10interface FastEthernet0/11interface FastEthernet0/12interface FastEthernet0/13interface FastEthernet0/14interface FastEthernet0/15interface FastEthernet0/16interface FastEthernet0/17interface FastEthernet0/18interface FastEtherne
37、t0/19interface FastEthernet0/20interface FastEthernet0/21interface FastEthernet0/22interface FastEthernet0/23switchport access vlan 300switchport mode accessinterface FastEthernet0/24switchport mode trunkinterface GigabitEthernet1/1interface GigabitEthernet1/2interface Vlan1no ip addressshutdown!lin
38、e con 0line vty 0 4loginline vty 5 15loginend3 .測試在PacketTracer中單擊PC301,在彈出的窗口中單擊“桌面”選項卡下“命令提示符” 32,測試結果如圖 3-7所示,表示 PC301與PC302能夠PING通。圖3-7測試結果1 . Trunk 概述Trunk是將一個或多個以太網(wǎng)交換機接口和其他網(wǎng)絡設備(如路由器或交換機)連接的點對 點鏈路,一個 Trunk可以在一條鏈路上傳輸多個VLAN的流量。將端口設為 Port VLAN可以實現(xiàn)在同一交換機上同一VLAN的主機間通信,但是需要跨交換機的兩臺主機間通信時,交換機相連的端口必須屬于此
39、VLAN,當兩臺交換機上有三個VLAN時,就需要三條鏈路連接交換機,這種方法顯然不可取,解決辦法是用一條鏈路連接兩臺交換機,并且設置此鏈路屬于所有 VLAN,這種VLAN叫Tag VLAN,設為Tag VLAN的端口叫Trunk 口。Tag VLAN的特點是可以傳輸多個 VLAN數(shù)據(jù),默認屬于所有 VLAN,可以實現(xiàn)跨交換機的同一 VLAN的 主機通信,也可以通過設置使 Trunk 口不屬于某些VLAN在跨交換機的同 VLAN通信中,數(shù)據(jù)都需要打上Tag標簽,這對數(shù)據(jù)的轉(zhuǎn)發(fā)速度會產(chǎn)生影響。如果將某一 VLAN設為Native VLAN后,那么此 VLAN的主機跨交換機通信的數(shù)據(jù)幀將不需要 打T
40、ag標簽,從而提高了數(shù)據(jù)轉(zhuǎn)發(fā)速度。可以把一個普通的交換機以太網(wǎng)端口設為Trunk 口,也可以把設為 Trunk 口的交換機端口再設為Access 口,即一個端口可以在Trunk模式和Access模式間轉(zhuǎn)換,具體命令如下:將端口設為 ACCESS莫式命令:Switch(config)#switchport mode access vlan vlan-id將端口設為TRUNK莫式命令:Switch(config)#switchport mode trunk說明:可以為一組端口設為Access模式和Trunk模式。2 .配置交換機Trunk端口Trunk端口的基本配置如表3-7所示。表3-7交換機端
41、口 Trunk模式基本配置步驟命 令含 義步驟1Configure terminal進入全局配置模式步驟2Interface interface-id輸入想要配置成 Trunk 口的interface-id步驟3Switchport mode trunk定義該接口的類型為二層trunk 口步驟4Switchport trunk allowed vlan alladd|remove|exceptvlan-list(可選)配置這個trunk 口的許可VLAN列表步驟5End回到特權命令模式步驟6Show interfaceinterface-idswitchport顯不接口信息步驟7Copy ru
42、nning-configstartupconfig(可選)將配置保存進配置文件3.2.5 拓展知識1 配置接口的速率S3550 的接口都是具有多種速率的自適應接口, FastEthernet 接口有 10/100M 兩種速率,GigabitEthernet 接口有 10/100/1000M 三種速率,默認情況下,他們用自協(xié)商方式確定他的工作速率。用配置可指定他們只使用某一個固定速率。模式: 在接口配置模式中配置。配置命令:Switch(config)#interface port-IDSwitch(config-if)#speed 10 | 100 | 1000 | autointerface
43、 命令用于指定要配置的接口。指定的接口可以是物理接口或Aggregate Port 接口。speed 命令用于設置此接口的速率。參數(shù):1010Mbps, 100 100Mbps, 1000 1000Mbps (只能用于 GigabitEthernet接口), auto 使用自協(xié)商模式(默認值)。說明: 當接口速率不是auto 時,自協(xié)商過程被關閉,此時要求與該接口相連的設備必須支持此速率。刪除配置的速率:Switch(config)#interface port-IDSwitch(config-if)#no speed刪除配置的速率后,此接口的速率默認為 auto 。配置舉例: 配置交換機的
44、fastethernet0/1 口速率為100Mbps。Switch>enableSwitch#configure terminalSwitch(config)#interface f0/1Switch(config-if)#speed 100Switch(config-if)#endSwitch#配置的接口速率可以在配置文件中看到。2配置接口的雙工模式S3550 的接口可工作于半雙工模式或全雙工模式,默認情況下,他們用自協(xié)商方式確定他的雙工模式。用配置可指定他們只使用某一種雙工模式。模式: 在接口配置模式中配置。配置命令:Switch(config)#interfaceport-IDS
45、witch(config-if)#duplexauto | half | fullinterface 命令用于指定要配置的接口。指定的接口可以是物理接口或Aggregate Port 接口。duplex 命令用于設置此接口的雙工模式。參數(shù): auto 使用自協(xié)商模式 (默認值) , half 半雙工模式, full 全雙工模式。說明: 當雙工模式不是auto 時,自協(xié)商過程被關閉,此時要求與該接口相連的設備必須支持此雙工模式。刪除配置的雙工模式:Switch(config)#interface port-IDSwitch(config-if)#no duplex刪除配置的雙工模式后,此接口的雙
46、工模式默認為 auto 。配置舉例: 配置交換機的 fastethernet0/1 口雙工模式為全雙工模式。Switch>enableSwitch#configure terminalSwitch(config)#interface f0/1Switch(config-if)#duplex fullSwitch(config-if)#endSwitch#配置的接口雙工模式可以在配置文件中看到。3禁用/ 啟用交換機接口交換機的所有接口默認是啟用的,此時接口的狀態(tài)為Up。如果禁用了一個接口,則該接口不能收發(fā)任何幀,此時接口的狀態(tài)為Down。模式: 在接口配置模式中配置。禁用指定接口:Swit
47、ch(config)#interface port-IDSwitch(config-if)#shutdown啟用指定接口:Switch(config)#interface port-IDSwitch(config-if)#no shutdown說明:interface指定的接口可以是物理接口、VLAN或Aggregate Port 接口。配置舉例: 禁用交換機的 fastethernet0/1 口。Switch>enableSwitch#configure terminalSwitch(config)#interface f0/1Switch(config-if)#shutdownSwi
48、tch(config-if)#endSwitch#4查看交換機接口信息在特權模式下,用 show interfaces 命令可查看交換機指定接口的設置和統(tǒng)計信息。模式: 特權模式。命令:Switch#show interfaces port-ID counters | description | status | switchport | trunk參數(shù):port-ID :可選,指定要查看的接口,可以是物理接口、VLAN或Aggregate Port 接口counters :可選,只查看接口的統(tǒng)計信息。description :可選,只查看接口的描述信息。status :可選,查看接口的各種狀
49、態(tài)信息,包括速率、雙工等。switchport :可選,查看2 層接口信息,只對 2 層口有效。trunk :可選,查看接口的 Trunk 信息。說明: 如果未指定參數(shù),則顯示所有接口信息。配置舉例: 查看交換機的 fastethernet0/1 口的信息。Switch>enableSwitch#show interfaces f0/1Interface : FastEthernet0/1Description : to-PC1AdminStatus : upOperStatus : downMedium-type : fiberHardware : GBICMtu : 1500Last
50、Change : 0d:0h:0m:0sAdminDuplex : AutoOperDuplex : UnknownAdminSpeed : AutoOperSpeed : UnknownFlowControlAdminStatus : AutoFlowControlOperStatus : OffPriority : Auto任務3跨交換機相同VLAN的通信與控制(2)3.3.1 任務情境你是某公司的網(wǎng)絡管理員,公司有財務部、計劃部、銷售部等部門,其中銷售部、財務部的計算機分布在幾座樓內(nèi),為了公司的管理更加安全與便捷,公司領導要求你組建公司局域網(wǎng),使各個部門內(nèi)部主機之間的業(yè)務往來可以通信,但
51、財務部門計算機只有樓內(nèi)可以互訪,部門之間為了安全禁止互訪。3.3.2 任務分析為了完成公司領導提出的任務,實現(xiàn)部門之間安全有效的互訪,我們將交換機劃分成幾個VLAN,使每個部門的主機在一個相同VLAN內(nèi)。具體劃分為:計劃部在VLAN100中,VLAN100包括Fa 0/1Fa 0/7 端口;財務部在不同交換機的VLAN200中,VLAN200包括Fa 0/8Fa 0/16端口;銷售部的計算機在不同的交換機上的VLAN300中,VLAN300包括Fa 0/17Fa 0/20端口,并且兩交換機相連的接口 Fa 0/24設為Trunk類型,移除 VLAN 200,使得不同樓內(nèi)的財務部主 機不能互訪,
52、在同一樓內(nèi)同一VLAN內(nèi)的主機和不同樓內(nèi)的銷售部主機可以相互訪問,網(wǎng)絡拓撲如圖3-8所示。switchAswitchB;102. 168.0, 15 1. 168.O.2OV 132.156.0.30 i 口n.I晅口.21192-168.0.31; ,人 、 rt*",a -、,VLAN 100 VLAN 200 VLAN 300 VLAN 200VLAN 300I*/、/圖 3-8、'跨交機.VLAN通信M_一J'""、一3.3.3任務實施1 .配置各個主機ip地址在PacketTracer中單擊PC101,在彈出的窗口中單擊“桌面”選項卡下的
53、“ IP地址配置” 選項,得到圖3-9 ,在該窗口下配置 PC101的IP地址。按照同樣方法,分別配置好圖 3-8所示 的其他PC機的IP地址。由于所有計算機在同一網(wǎng)絡地址內(nèi),因此這里沒有配置網(wǎng)關地址。2 .創(chuàng)建VLAN并分配端口圖3-9 IP 地址配置交換機SWITCH A配置:SwitchA>SwitchA>enableSwitchA#config terminalEnter configuration commands, one per line. End with CNTL/Z.SwitchA(config)#vlan 100SwitchA(config-vlan)#vla
54、n 200SwitchA(config-vlan)#vlan 300SwitchA(config-vlan)#exitSwitchA(config)#interface range fastEthernet 0/1-7SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 100SwitchA(config-if-range)#exitSwitchA(config)#interface range fastEthernet 0/8-16SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 200SwitchA(config-if-range)#exitSwitchA(config)#interface range fastEthe
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2 臘八粥 說課稿-2024-2025學年統(tǒng)編版語文六年級下冊001
- 2024年五年級數(shù)學上冊 3 小數(shù)除法7課時 循環(huán)小數(shù)配套說課稿 新人教版
- 2025工礦產(chǎn)品買賣合同
- 2025同村土地承包合同
- 2025學校食品供貨合同簡單版樣本
- 2025版集體勞動合同范文
- 2025加盟經(jīng)銷合同范文
- 6-2《插秧歌》說課稿及反思 2024-2025學年統(tǒng)編版高中語文必修上冊
- 2023九年級數(shù)學上冊 第2章 一元二次方程2.2 一元二次方程的解法2.2.3 因式分解法第2課時 選擇合適的方法解一元二次方程說課稿 (新版)湘教版
- 軟膜天花施工方案
- YY/T 0681.2-2010無菌醫(yī)療器械包裝試驗方法第2部分:軟性屏障材料的密封強度
- GB/T 20472-2006硫鋁酸鹽水泥
- 彭大軍橋牌約定卡
- 煙氣管道阻力計算
- 城鄉(xiāng)環(huán)衛(wèi)一體化保潔服務迎接重大節(jié)日、活動的保障措施
- 醫(yī)院-9S管理共88張課件
- 高考作文復習:議論文論證方法課件15張
- MySQL數(shù)據(jù)庫項目式教程完整版課件全書電子教案教材課件(完整)
- 藥品生產(chǎn)質(zhì)量管理工程完整版課件
- 《網(wǎng)絡服務器搭建、配置與管理-Linux(RHEL8、CentOS8)(微課版)(第4版)》全冊電子教案
- 職業(yè)衛(wèi)生教學課件生物性有害因素所致職業(yè)性損害
評論
0/150
提交評論