現(xiàn)代交換原理實驗指導書_第1頁
現(xiàn)代交換原理實驗指導書_第2頁
現(xiàn)代交換原理實驗指導書_第3頁
現(xiàn)代交換原理實驗指導書_第4頁
現(xiàn)代交換原理實驗指導書_第5頁
已閱讀5頁,還剩14頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

實驗一交換機基本命令使用、實驗目的1.熟悉交換機配置的基本命令和步驟2.掌握交換機常用配置命令、實驗器材及環(huán)境1.安裝Windows操作系統(tǒng)的主機一臺2.安裝模擬軟件BosonNetsim5.313.模擬環(huán)境如圖1-1所示圖1-1實驗環(huán)境結構圖三、實驗內(nèi)容1.搭建交換機實驗環(huán)境2.設置交換機的基本參數(shù)四、實驗原理及步驟1.搭建交換機配置環(huán)境在對交換機配置前,首先應登錄連接到交換機,這可以通過交換機的控制端口(Console)連接或通過Telnet登錄來實現(xiàn)。2.通過Telnet連接交換機在首次通過Console控制端口完成對交換機的配置,并設置交換機的管理IP地址和登錄密碼后,就可以通過Telnet回話來連接登錄交換機,從而實現(xiàn)對交換機的遠程配置。3.交換機的組成交換機相當于一臺特殊的計算機,同樣有CPU、內(nèi)存和操作系統(tǒng),只不過這些組成部分與PC有部分差異而已。4.交換機基本配置命令CiscoIOS提供了用戶EXEC模式和特權EXEC模式兩種基本的命令執(zhí)行級別,同時還提供了全局配置、接口配置>Line配置和vlan數(shù)據(jù)庫配置等多種級別的配置模式,以允許用戶對交換機的資源進行配置和管理。用戶EXEC模式當用戶通過交換機的控制臺端口或Telnet會話連接并登錄到交換機時,此時所處的命令執(zhí)行模式就是用戶EXEC模式。在該模式下,只執(zhí)行有限的一組命令,這些命令通常用于查看顯示系統(tǒng)信息、改變終端設置和執(zhí)行一些最基本的測試命令,如ping、traceroute等。用戶EXEC模式的命令狀態(tài)行是:student1>其中的studentl是交換機的主機名,對于未配置的交換機默認的主機名是Switch。在用戶EXEC模式下,直接輸入?并回車,可獲得在該模式下允許執(zhí)行的命令幫助。特權EXEC模式在用戶EXEC模式下,執(zhí)行enable命令,將進入到特權EXEC模式。在該模式下,用戶能夠執(zhí)行IOS提供的所有命令。特權EXEC模式的命令狀態(tài)行為:student1#Student1>enablePassword:Student1#在前面的啟動配置中,設置了登錄特權EXEC模式的密碼,因此系統(tǒng)提示輸入用戶密碼,密碼輸入時不回顯,輸入完畢按回車,密碼校驗通過后,即進入特權EXEC模式。若進入特權EXEC模式的密碼未設置或要修改,可在全局配置模式下,利用enablesecret命令進行設置。在該模式下鍵入?,可獲得允許執(zhí)行的全部命令的提示。離開特權模式,返回用戶模式,可執(zhí)行exit或disable命令。重新啟動交換機,可執(zhí)行reload命令。全局配置模式在特權模式下,執(zhí)行configureterminal命令,即可進入全局配置模式。在該模式下,只要輸入一條有效的配置命令并回車,內(nèi)存中正在運行的配置就會立即改變生效。該模式下的配置命令的作用域是全局性的,是對整個交換機起作用。全局配置模式的命令狀態(tài)行為:student1(config)#student1#configterminalstudent1(config)#在全局配置模式,還可進入接口配置、line配置等子模式。從子模式返回全局配置模式,執(zhí)行exit命令;從全局配置模式返回特權模式,執(zhí)行exit命令;若要退出任何配置模式,直接返回特權模式,則要直接end命令或按Ctrl+Z組合鍵。例如,若要設交換機名稱為student2,則可使用hostname命令來設置,其配置命令為:student1(config)#hostnamestudent2student2(config)#若要設置或修改進入特權EXEC模式的密碼為123456,則配置命令為:student1(config)#enablesecret123456或student1(config)#enablepassword123456其中enablesecret命令設置的密碼在配置文件中是加密保存的,強列推薦采用該方式;而enablepassword命令所設置的密碼在配置文件中是采用明文保存的。對配置進行修改后,為了使配置在下次掉電重啟后仍生效,需要將新的配置保存到NVRAM中,其配置命令為:student1(config)#exitstudent1#write接口配置模式在全局配置模式下,執(zhí)行interface命令,即進入接口配置模式。在該模式下,可對選定的接口(端口)進行配置,并且只能執(zhí)行配置交換機端口的命令。接口配置模式的命令行提示符為:student1(config-if)#例如,若要設置CiscoCatalyst2950交換機的0號模塊上的第3個快速以太網(wǎng)端口的端口通訊速度設置為100M,全雙工方式,則配置命令為:student1(config)#interfacefastethernet0/3student1(config-if)#speed100student1(config-if)#duplexfullstudent1(config-if)#endstudent1#writeLine配置模式在全局配置模式下,執(zhí)行l(wèi)inevty或lineconsole命令,將進入Line配置模式。該模式主要用于對虛擬終端(vty)和控制臺端口進行配置,其配置主要是設置虛擬終端和控制臺的用戶級登錄密碼。Line配置模式的命令行提示符為:studentl(config-line)#交換機有一個控制端口(console),其編號為0通常利用該端口進行本地登錄,以實現(xiàn)對交換機的配置和管理。為安全起見,應為該端口的登錄設置密碼,設置方法為:student1#configterminalstudent1(config)#lineconsole0student1(config-line)#?exit exitfromlineconfiguration modelogin Enablepasswordcheckingpassword Setapassword從幫助信息可知,設置控制臺登錄密碼的命令是password,若要啟用密碼檢查,即讓所設置的密碼生效,則還應執(zhí)行l(wèi)ogin命令。退出line配置模式,執(zhí)行exit命令。下面設置控制臺登錄密碼為654321,并啟用該密碼,則配置命令為:student1(config-line)#password654321student1(config-line)#loginstudent1(config-line)#endstudent1#write設置該密碼后,以后利用控制臺端口登錄訪問交換機時,就會首先詢問并要求輸入該登錄密碼,密碼校驗成功后,才能進入到交換機的用戶EXEC模式。交換機支持多個虛擬終端,一般為16個(0-15)。設置了密碼的虛擬終端,就允許登錄,沒有設置密碼的,則不能登錄。如果對0-4條虛擬終端線路設置了登錄密碼,則交換機就允許同時有5個telnet登錄連接,其配置命令為:student1(config)#linevty04student1(config-line)#password123456student1(config-line)#loginstudent1(config-line)#endstudent1#write若要設置不允許telnet登錄,則取消對終端密碼的設置即可,為此可執(zhí)行nopassword和nologin來實現(xiàn)。在CiscoIOS命令中,若要實現(xiàn)某條命令的相反功能,只需在該條命令前面加no,并執(zhí)行前綴有no的命令即可。為了防止空閑的連接長時間的存在,通常還應給通過console口的登錄連接和通過vty線路的telnet登錄連接,設置空閑超時的時間,默認空閑超時的時間是10分鐘。設置空閑超時時間的配置命令為:exec-timeout分鐘數(shù)秒數(shù)例如,要將vty0-4線路和Console的空閑超時時間設置為3分鐘0秒,則配置命令為:student1#configtstudent1(config)#linevty04student1(config-line)#exec-timeout30student1(config-line)#lineconsole0student1(config-line)#exec-timeout30student1(config-line)#endstudent1#vlan數(shù)據(jù)庫配置模式在特權EXEC模式下執(zhí)行vlandatabase配置命令,即可進入vlan數(shù)據(jù)庫配置模式,此時的命令行提示符為:studentl(vlan)#在該模式下,可實現(xiàn)對VLAN(虛擬局域網(wǎng))的創(chuàng)建、修改或刪除等配置操作。退出vlan配置模式,返回到特權EXEC模式,可執(zhí)行exit命令。設置主機名設置交換機的主機名可在全局配置模式,通過hostname配置命令來實現(xiàn),其用法為:hostname自定義名稱默認情況下,交換機的主機名默認為Switch。當網(wǎng)絡中使用了多個交換機時,為了以示區(qū)別,通常應根據(jù)交換機的應用場地,為其設置一個具體的主機名。例如,若要將交換機的主機名設置為studentlT,則設置命令為:student1(config)#hostnamestudent1-1student1-1(config)#配置管理IP地址在2層交換機中,IP地址僅用于遠程登錄管理交換機,對于交換機的正常運行不是必需的。若沒有配置管理IP地址,則交換機只能釆用控制端口進行本地配置和管理。默認情況下,交換機的所有端口均屬于VLAN1,VLAN1是交換機自動創(chuàng)建和管理的。每個VLAN只有一個活動的管理地址,因此,對2層交換機設置管理地址之前,首先應選擇VLAN1接口,然后再利用ipaddress配置命令設置管理IP地址,其配置命令為:interfacevlanvlan-idipaddressaddressnetmask參數(shù)說明:vlan-id代表要選擇配置的VLAN號。address為要設置的管理IP地址,netmask為子網(wǎng)掩碼。Interfacevlan配置命令用于訪問指定的VLAN接口。2層交換機,如2900/3500XL、2950等沒有3層交換功能,運行的是2層IOS,VLAN間無法實現(xiàn)相互通訊,VLAN接口僅作為管理接口。若要取消管理IP地址,可執(zhí)行noipaddress配置命令。配置默認網(wǎng)關為了使交換機能與其他網(wǎng)絡通訊,需要給交換機設置默認網(wǎng)關。網(wǎng)關地址通常是某個3層接口的IP地址,該接口充當路由器的功能。設置默認網(wǎng)關的配置命令為:ipdefault-gatewaygatewayaddress在實際應用中,2層交換機的默認網(wǎng)關通常設置為交換機所在VLAN的網(wǎng)關地址。假設student1交換機為/24網(wǎng)段的用戶提供接入服務,該網(wǎng)段的網(wǎng)關地址為,則設置交換機的默認網(wǎng)關地址的配置命令為:student1(config)#ipdefault-gatewaystudent1(config)#exitstudent1#write對交換機進行配置修改后,別忘了在特權模式執(zhí)行write或copyrunstart命令,對配置進行保存。若要查看默認網(wǎng)關,可執(zhí)行showiproutedefault命令。設置DNS服務器為了使交換機能解析域名,需要為交換機指定DNS服務器。①啟用與禁用DNS服務啟用DNS服務,配置命令:ipdomain-lookup禁用DNS服務,配置命令:noipdomain-lookup默認情況下,交換機啟用了DNS服務,但沒有指定DNS服務器的地址。啟用DNS服務并指定DNS服務器地址后,在對交換機進行配置時,對于輸入錯誤的配置命令,交換機會試著進行域名解析,這會影響配置,因此,在實際應用中,通常禁用DNS服務。②指定DNS服務器地址。配置命令:ipname-serverserveraddress1[serveraddress2?serveraddress6]交換機最多可指定6個DNS服務器的地址,各地址間用空格分隔,排在最前面的為首選DNS服務器。例如,若要將交換機的DNS服務器的地址設置為8和61.128.192.68,則配置命令為:student1(config)#ipname-server88啟用與禁用HTTP服務對于運行IOS操作系統(tǒng)的交換機,啟用HTTP服務后,還可利用web界面來管理交換機。在瀏覽器中鍵入【http://交換機管理IP地址】此時將彈出用戶認證對話框,用戶名可不指定,然后在密碼輸入框中輸入進入特權模式的密碼,之后就可進行交換機的管理頁面。交換機的web配置界面功能較弱且安全性較差,在實際應用中,主要還是采用命令行來配置。交換機默認啟用了HTTP服務,因此在配置時,應注意禁用該服務。啟用HTTP服務,配置命令:iphttpserver禁用HTTP服務,配置命令:noiphttpserver查看交換機信息對交換機信息的查看,使用show命令來實現(xiàn)。查看IOS版本查看命令:showversion查看配置信息要查看交換機的配置信息,需要在特權模式運行show命令,其查看命令為:showrunning-config 顯示當前正在運行的配置showstartup-config 顯示保存在NVRAM中的啟動配置例如,若要查看當前交換機正在運行的配置信息,則查看命令為:student1#showrun查看交換機的MAC地址表配置命令:showmac-address-table[dynamic|static][vlanvlan-id]該命令用于顯示交換機的MAC地址表,若指定dynamic,則顯示動態(tài)學習到的MAC地址,若指定static,則顯示靜態(tài)指定的MAC地址表,若未指定,則顯示全部。若要顯示交換表中的所有MAC地址,即動態(tài)學習到的和靜態(tài)指定的,則查看命令為:showmac-address-table選擇多個端口對于Cisco2900、Cisco2950和Cisco3550交換機,支持使用range關鍵字,來指定一個端口范圍,從而實現(xiàn)選擇多個端口,并對這些端口進行統(tǒng)一的配置。同時選擇多個交換機端口的配置命令為:interfacerangetypemod/startport-endportstartport代表要選擇的起始端口號,endport代表結尾的端口號,用于代表起始端口范圍的連字符“-”的兩端,應注意留一個空格,否則命令將無法識別。例如,若要選擇交換機的第1至第24口的快速以太網(wǎng)端口,則配置命令為:student1#configtstudent1(config)#interfacerangefa0/1-24五、實驗總結實驗二使用交換機管理子網(wǎng)和VLAN一、實驗目的了解VLAN的劃使用BosonNetsim進行模擬VLAN劃分二、實驗器材及環(huán)境1.安裝Windows操作系統(tǒng)的主機一臺2.安裝模擬軟件BosonNetsim5.31三、實驗內(nèi)容靜態(tài)VLAN劃分動態(tài)VLAN劃分四、實驗原理及步驟VLAN的劃分分為靜態(tài)方式和動態(tài)方式靜態(tài)方式:交換機上的VLAN端口由管理員靜態(tài)分配,這些端口保持這種配置狀態(tài)直到人工改變它們。動態(tài)方式:交換機上的VLAN端口的分配原則,通過MAC地址、邏輯地址或數(shù)據(jù)包的協(xié)議類型為基礎,動態(tài)劃分。VLAN的劃分方法(1) 基于端口劃分VLAN,是根據(jù)以太網(wǎng)交換機的交換端口來劃分的,是將VLAN交換機上的物理端口和VLAN交換機內(nèi)部的PVC(永久虛電路)端口分成若干個組,每個組構成一個虛擬網(wǎng),相當于一個獨立的VLAN交換機。這種劃分方法的優(yōu)點是定義VLAN成員時非常簡單,只要將所有的端口都定義為相應的VLAN組即可。適合于任何大小的網(wǎng)絡。缺點是如果某用戶離開了原來的端口,到了一個新的交換機的某個端口,就必須重新定義另外還必須注意,交換機端口有三種模式:Access、Hybrid和Trunk。Access類型的端口只能屬于1個VLAN,一般用于連接計算機的端口。Hybrid類型的端口可以允許多個VLAN通過,可以接收和發(fā)送多個VLAN的報文,可以用于交換機之間連接,也可以用于連接用戶的計算機。Trunk類型的端口可以允許多個VLAN通過,可以接收和發(fā)送多個VLAN的報文,一般用于交換機之間連接的端口。(2) 基于MAC地址劃分VLAN,是根據(jù)每個主機的MAC地址來劃分,即為每個MAC地址的主機都配置其屬于的組,實現(xiàn)的機制就是每一塊網(wǎng)卡都對應唯一的MAC地址,VLAN交換機跟蹤屬于VLANMAC的地址。這種方式劃分的VLAN允許網(wǎng)絡用戶從一個物理位置移動到另一個物理位置時,自動保留其所屬VLAN的成員身份。(3) 基于網(wǎng)絡層協(xié)議劃分VLAN,即不同的網(wǎng)絡層協(xié)議可以組成不同的VLAN。例如IPVLAN、IPXVLAN等。這種按網(wǎng)絡層協(xié)議劃分的VLAN,可使廣播域跨越多個VLAN交換機。這對于需要針對具體應用和服務來組織用戶的網(wǎng)絡來說是非常具有吸引力的。而且用戶可以在網(wǎng)絡內(nèi)部自由移動,但其VLAN成員身份仍然保留不變。(4) 根據(jù)IP組播劃分VLAN,IP組播實際上也是VLAN的一種定義,即認為一個IP組播組就是一個VLAN。根據(jù)IP組播來劃分VLAN的方法將VLAN擴大到了廣域網(wǎng),因此,這種方法具有更大的靈活性,而且也很容易通過路由器進行擴展,適用于將不同地理區(qū)域內(nèi)的用戶劃分到一個VLAN內(nèi)。VLAN的配置VLAN是交換機的一個重要功能。盡管各種型號的交換機使用的配置方式、命令等不同,但它們大致有下面幾個過程,這里以Cisco2950為例。

(1)查看VLAN配置查看交換機的VLAN配置可以使用showvlan命令或者showvlanbrief命令(如圖2-1)交換機返回的信息顯示了當前交換機配置的VLAN的個數(shù)、編號、名字、狀態(tài)以及VLAN所包含的端口號。圖2-1圖2-1查看VLAN2)創(chuàng)建VLAN要創(chuàng)建一個VLAN,需要準備一個VLAN的編號,Cisco2950可管理250個VLAN,支持VLAN編號從0?4095(IEEE802.1Q標準),VLAN編號的有效范圍見表2-1。另外,還需為VLAN取一個字符串格式的名字。表2-1Cisco2950VLAN編號說明VLAN編號0和4095范圍保留用途用戶不能使用2?10001001正常范圍正常范圍正常范圍1002VLAN編號0和4095范圍保留用途用戶不能使用2?10001001正常范圍正常范圍正常范圍1002?10051006?10091010?10241025?4094保留保留保留保留默認VLAN,能使用,不能刪除

用戶能夠創(chuàng)建、使用和刪除

用戶不能夠創(chuàng)建、使用和刪除

為FDDI和令牌環(huán)提供有限使用是否通過VTP傳播否

否創(chuàng)建一個VLAN的步驟如下:①使用vlandatabase命令進入交換機的VLAN數(shù)據(jù)庫維護模式。執(zhí)行vlan20namevlan20命令定義VLAN編號及名字。執(zhí)行apply命令實施VLAN數(shù)據(jù)庫改動,否則改動是無效的。按Ctrl+C組合鍵退出VLAN數(shù)據(jù)庫維護模式。添加VLAN之后,可以使用showvlan命令查看交換機的VLAN配置信息(如圖2-2所示),確認新的VLAN是否添加成功。

圖2-2創(chuàng)建VLAN(3)為VLAN分配端口在創(chuàng)建好VLAN之后,它還沒有真正被使用起來,因為在默認情況下交換機的所有的端口都在VLAN1中,所以要為新創(chuàng)建的VLAN分配它所管理的端口。為VLAN分配端口的步驟如下:執(zhí)行configureterminal命令進入配置終端模式。執(zhí)行interfacefaO/1命令通知交換機配置的端口號為1。執(zhí)行switchportmodeaccess命令和switchportaccessvlan20命令把交換機的端口1分配給VLAN20。按Ctrl+C組合鍵退出配置終端模式。按同樣的步驟,將交換機的端口2分配給VLAN20。然后使用showvlan命令查看交換機的VLAN配置信息,可以看到端口1和端口2出現(xiàn)在VLAN20中,如圖2-3所示。圖2-3為VLAN分配端口(4)刪除VLAN當需要刪除一個VLAN時,可以按如下步驟進行:①使用vlandatabase命令進入交換機的VLAN數(shù)據(jù)庫維護模式。

②執(zhí)行novlan20命令將VLAN20從數(shù)據(jù)庫中刪除。③按Ctrl+C組合鍵退出VLAN數(shù)據(jù)庫維護模式。刪除VLAN20后使用showvlan命令查看結果,如圖2-4所示VLAN20表項已經(jīng)沒有了,證明刪除成功。圖2-4刪除VLAN注意:在刪除一個VLAN后,原來分配給該VLAN的端口將處于非激活狀態(tài),它們不會自動分配給其他的VLAN。只有把它們再次分配給另一個VLAN,才能激活它們。4.交換機基本配置命令五、實驗總結實驗三使用二層交換機配置中繼鏈路一、實驗目的了解VLAN間路由使用BosonNetsim進行模擬VLAN間路由的配置二、實驗器材及環(huán)境1.安裝Windows操作系統(tǒng)的主機一臺2.安裝模擬軟件BosonNetsim5.31三、實驗內(nèi)容實現(xiàn)主機或其它IP設備在VLAN間的通信。四、實驗原理及步驟1.VLAN幀的交換鏈路當幀通過網(wǎng)絡進行交換時,交換機必須能夠跟蹤所有類型的幀,根據(jù)幀所穿越的鏈路類型的不同,對幀的處理方式也不同。在交換式網(wǎng)絡中,有兩種類型的鏈路。(1)訪問鏈路(AccessLinks),只是某個VLAN的一部分,它被稱為端口的本機VLAN。任何連接到訪問鏈路上的設備都不會關心VLAN的成員關系,它只是廣播域的一部分。在幀被發(fā)送到訪問鏈路之前,交換機要從幀中刪除任何有關VLAN的信息。訪問鏈路上的設備不能與VLAN外部的設備進行通信,除非數(shù)據(jù)包是被路由轉(zhuǎn)發(fā)的。2)中繼鏈路(TrunkLinks),一條中繼鏈路可以同時承載多個VLAN,它是兩個交換機之間的100Mb/s或1000Mb/s端口的點到點鏈路,也可以是交換機與路由器之間的鏈路。中繼鏈路可以使單個端口同時成為多個VLAN的一部分,利用這個特點中繼鏈路可以跨越鏈路傳送所有VLAN或一部分VLAN的信息。中繼鏈路實現(xiàn)方法與訪問鏈路相比較,中繼鏈路是一種更常見的、更有效交換鏈路,它的實現(xiàn)主要有兩種方法:通過配置交換機間鏈路(Inter-SwitchLink,ISL)和配置VLAN中繼協(xié)議(VLANTrunkProtocol,VTP)來實現(xiàn)中繼鏈路。VLAN間路由的兩種方法實現(xiàn)VLAN間路由可以采用兩種方法:使用路由器來實現(xiàn)VLAN路由和使用三層交換機來實現(xiàn)VLAN路由。使用路由器來實現(xiàn)VLAN路由,要在路由器的某個接口上(比如FastEthernet)支持ISL或IEEE802.1Q干道,路由器的接口就需要分成邏輯接口,每個VLAN都需要一個邏輯接口,這些邏輯接口稱為子接口;還需要在每個交換機上定義一個公用端口,交換機公用端口之間相連并建立中繼鏈路(Trunk),就可實現(xiàn)不同VLAN間的路由和通信。使用三層交換機來實現(xiàn)VLAN路由,首先在交換機間建立中繼鏈路(Trunk),同VLAN只進行交換處理,不同VLAN間先配置VLAN路由,再交換。五、VLAN間路由實驗項目在如圖3-1所示的網(wǎng)絡中,有一臺Cisco2620路由器,有兩臺Cisco2950交換機,多臺PC。要求創(chuàng)建兩個VLAN:VLAN20和VLAN30,并將PC1、PC3劃分到VLAN20中,將PC2、PC4劃分到VLAN30中,實現(xiàn)VLAN之間的路由通信。PC2PC4圖3-1VLAN間路由配置Cisco2620Cisco2620的配置包括:配置主機名、清除f0/0端口IP地址、啟動f0/0端口,創(chuàng)建子接口、定義封裝類型、給子接口分配IP地址,保存配置參數(shù)。配置Cisco2620主機名、清除f0/0端口IP地址、啟動f0/0端口,命令如下:Router>enRouter#configtRouter(config)#hostnamevlanRoutervlanRouter(config)#intf0/0vlanRouter(config-if)#no#ipaddressvlanRouter(config-if)#noshut創(chuàng)建子接口、定義封裝類型、給子接口分配IP地址,命令如下:vlanRouter(config-if)#intf0/0.1vlanRouter(config-subif)#encapsulationdotlq1vlanRouter(config-subif)#ipaddressvlanRouter(config-subif)#exitvlanRouter(config)#intf0/0.2vlanRouter(config-subif)#encapsulationdot1q1vlanRouter(config-subif)#ipaddressvlanRouter(config-subif)#exitvlanRouter(config)#intf0/0.3vlanRouter(config-subif)#encapsulationdot1q1vlanRouter(config-subif)#ipaddressvlanRouter(config-subif)#exitvlanRouter(config)#exit保存配置,命令如下:vlanRouter#copyrunstartCisco2620配置完后使用showrunning-config命令查看路由器子接口及IP地址,如圖3-2所示。圖3-2路由器子接口配置Cisco2950ACisco2950A的配置主要包括:配置主機名、分配IP地址和默認網(wǎng)關地址,配置中繼口和VTP,把2950A設置成Server模式負責VLAN管理,創(chuàng)建VLAN,給VLAN分配端口,保存配置參數(shù)。配置Cisco2950A主機名、給交換機配置IP地址和默認網(wǎng)關地址,命令如下:Switch>enSwitch#configtSwitch(config)#hostname2950A2950A(config)#intvlan12950A(config-if)#ipaddress2950A(config-if)#noshut2950A(config-if)#exit2950A(config)#ipdefault-gateway配置中繼口(即trunk口),命令如下:2950A(config)#intf0/12950A(config-if)#switchportmodetrunk2950A(config-if)#exit2950A(config)#intf0/122950A(config-if)#switchportmodetrunk2950A(config-if)#exit配置VTP、把2950A設置成Server模式負責VLAN管理,命令如下:2950A(config)#vtpmodeserver2950A(config)#vtpdomainvlanRouter2950A(config)#exit使用showrunning-config命令查看Cisco2950AVTP模式及IP地址,如圖3-3所示。

圖3-3查看Cisco2950AVTP模式及IP地址創(chuàng)建VLAN20和30,命令如下:2950A#vlandatabase2950A(vlan)#vlan20namevlan202950A(vlan)#vlan30namevlan302950A(vlan)#apply2950A(vlan)#exit將交換機端口f0/2分配到VLAN20中,端口f0/3分配到VLAN30中,命令如下:2950A#configt2950A(config)#intf0/22950A(config-if)#switchportaccessvlan202950A(config-if)#exit2950A(config)#intf0/32950A(config-if)#switchportaccessvlan302950A(config-if)#exit2950A(config)#exit保存配置,命令如下:2950A#copyrunstart使用showvlan命令查看VLAN信息,如圖3-4所示。圖3-4VLAN配置信息3.配置Cisco2950BCisco2950B的配置主要包括:配置主機名、管理IP和默認網(wǎng)關,配置中繼口,配置VTP、把2950B設置成Client模式從2950A接收VLAN信息,保存配置參數(shù)。配置Cisco2950B主機名、給交換機配置IP地址和默認網(wǎng)關地址,命令如下:Switch>enSwitch#configtSwitch(config)#hostname2950B2950B(config)#intvlan12950B(config-if)#ipaddress2950B(config-if)#noshut2950B(config-if)#exit2950B(config)#ipdefault-gateway配置中繼口(即trunk口),命令如下:2950B(config)#intfO/122950B(config-if)#switchportmodetrunk2950B(config-if)#exit在交換機2950B上配置VTP,設置成Client模式,命令如下:2950B(config)#vtpdomainvlanRouter2950B(config)#vtpmodeclient使用showrunning-config命令查看Cisco2950BVTP模式及IP地址,如圖3-5所示。圖3-5Cisco2950BVTP模式及IP地址查看Vlan,命令如下:2950B(config)#showvlan使用showvlan命令查看VLAN信息,如圖3-6所示,由于Cisco2950B只是接收Cisco2950A發(fā)送的VLAN信息,所以顯示的結果應和Cisco2950A一樣。圖3-6Cisco2950B接收的VLAN信息保存配置,命令如下:2950B#copyrunstart4.配置PC的IP地址使用winipcfg命令按表3-1設置PC的IP地址。表3-1PC地址分配表PCIP地址子網(wǎng)掩碼網(wǎng)關PC1PC2PC3PC45.網(wǎng)絡連通性驗證在各個PC上ping其他主機,均通過,說明配置成功。五、實驗總結實驗四使用三層交換機實現(xiàn)VLAN間路由一、 實驗目的通過本實驗學會使用三層交換機實現(xiàn)VLAN間的路由。二、 實驗器材及環(huán)境1.安裝Windows操作系統(tǒng)的主機一臺2.安裝模擬軟件BosonNetsim5.31三、 實驗內(nèi)容VLAN間路由的配置方法有多種,本次實驗利用三層交換機實現(xiàn)VLAN間的路由。VLAN間路由還可以直接在交換機的物理接口配置IP而不用劃分VLAN,本實驗主要驗證在交換機上劃分VLAN的實現(xiàn)方法。四、 實驗原理及步驟1.構建多VLAN網(wǎng)絡環(huán)境熟悉三層交換機的主要功能和配置命令,構建一個具有多個VLAN的網(wǎng)絡環(huán)境,繪出網(wǎng)絡拓撲圖,使用三層交換機實現(xiàn)VLAN間的路由,最后測試實驗結果,并分析實驗狀態(tài)數(shù)據(jù)。實驗網(wǎng)絡拓撲圖如圖4-1所示。圖4-1使用三層交換機實現(xiàn)VLAN間路由2.實驗原理分別啟用路由器R1、R2和交換機SW1;將路由器R1的FaO/O端口的ip設為:/24,關閉路由功能,用來模擬PC1,同時將默認網(wǎng)關設為:;將路由器R2的Fa0/0端口的ip設為:/24,關閉路由功能,用來模擬PC2,同時將默認網(wǎng)關設為:;在交換機SW1上分別劃分VLAN14、VLAN15兩個VLAN,啟用路由功能,用來充當三層交換機;(5)將交換機SW1的Fa1/14端口的ip設為:/24,并將該端口加入到

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論