实验四 交换机基本配置命令之二.docx

上传人:b****3 文档编号:27223357 上传时间:2023-06-28 格式:DOCX 页数:14 大小:27.34KB
下载 相关 举报
实验四 交换机基本配置命令之二.docx_第1页
第1页 / 共14页
实验四 交换机基本配置命令之二.docx_第2页
第2页 / 共14页
实验四 交换机基本配置命令之二.docx_第3页
第3页 / 共14页
实验四 交换机基本配置命令之二.docx_第4页
第4页 / 共14页
实验四 交换机基本配置命令之二.docx_第5页
第5页 / 共14页
点击查看更多>>
下载资源
资源描述

实验四 交换机基本配置命令之二.docx

《实验四 交换机基本配置命令之二.docx》由会员分享,可在线阅读,更多相关《实验四 交换机基本配置命令之二.docx(14页珍藏版)》请在冰豆网上搜索。

实验四 交换机基本配置命令之二.docx

实验四交换机基本配置命令之二

实验四:

熟悉和掌握锐捷交换机基本配置命令(之二)

Ⅰ.实验目标:

熟悉交换机的编辑命令(续)

Ⅱ.实验环境:

WINDOWSXP,锐捷网络实验室,锐捷交换机RG-S2126G

Ⅲ.基本内容:

配置交换机的方法(续)(各种窗口菜单的使用)

Ⅳ.实验原理:

LAN交换技术

Ⅴ.实验仪器与用品:

交换机,计算机。

Ⅵ.实验内容:

第一部分:

锐捷交换机(二层交换机RG-S2126G)配置命令(续)

六、显示接口状态:

RG-2126G#showinterfaces

1、测定目的端的可达性:

RG-2126G>ping{IPaddress}

2、从TFTP服务器下载配置参数:

RG-2126G#copytftpstartup-config

3、管理交换机MAC地址表:

⑴查看MAC地址表

RG-2126G#showmac-address-table

⑵配置MAC地址表记录的生存时间(缺省为300秒)

RG-2126G(config)#mac-address-tableaging-time<10-1000000>

⑶查看MAC地址表记录的生存时间

RG-2126G#showmac-address-tableaging-time

七、VLAN的配置:

1.添加一个VLAN

RG-2126G(config)#vlan<1-4094>

RG-2126G(config-vlan)#

2.为VLAN命名(可选)

RG-2126G(config-vlan)#name

八、将交换机端口分配到VLAN

1.配置PortVLAN

Switch(config-if)#switchportaccessvlan<1-4094>

2.配置TagVLAN

Switch(config-if)#switchportmodetrunk

1)配置本地(native)VLAN

Switch(config-if)#switchporttrunknativevlan<1-4094>

2)从主干链路中清除VLAN

Switch(config-if)#switchporttrunkallowedvlanexcept

注:

VLAN1不可被清除

九、VLAN的验证:

1.显示全部的VLAN:

Switch#showvlan

2.显示单独的VLAN:

Switch#showvlanid<1-4094>

⒊将VLAN信息保存到flash中:

Switch#writememory

⒋从flash中清除VLAN信息:

Switch#deleteflash:

vlan.dat

十、配置交换机口令:

配置交换机的登陆密码

RG-2126G(config)#enablesecretlevel10star

“0”表示输入的是明文形式的口令

第二部分:

基本实验汇集

(2)

要求完成以下的1个或1个以上的基本实验。

实验1:

交换机的MAC地址老化时间功能测试

1、网络拓扑

STAR-S2126G

 

2、实验项目:

MAC地址老化时间功能测试

说明:

交换机中各端口具有自动学习地址的功能,通过端口发送和接收的帧的源地址(源MAC地址、交换机端口号)将存储到地址表中。

老化时间是一个影响交换机学习进程的参数。

从一个地址记录加入地址表以后开始计时,如果在老化时间内各端口未收到源地址为该MAC地址的帧,那么,这些地址将从动态转发地址表(由源MAC地址、目的MAC地址和它们相对应的交换机的端口号组成)中被删除。

静态MAC地址表不受地址老化时间影响。

3、实验环境

将RG-S2126G其中一以太网口连至PC的以太网口

4、实验配置

Switch#configt

Switch#mac-address-tableaging-time10Ctrl+Z

Switch#showmac-address-table

5、实验过程

⑴配置上述命令前,请用Setup命令将交换机原有配置清除,使交换机的所有端口划分到在一个VLAN中,并为其配置IP地址(与PC为同一网段即可)如下所示:

Switch#setup

---SystemConfigurationDialog---

Atanypointyoumayenteraquestionmark'?

'forhelp.

Usectrl-ctoabortconfigurationdialogatanyprompt.

Defaultsettingsareinsquarebrackets'[]'.

Continuewithconfigurationdialog?

[yes/no]:

y

EnterIPaddress:

172.16.1.00/24

EnterIPnetmask:

255.255.255.0

⑵在PC上开一DOS窗口,在提示符“C:

\DocumentsandSettings\Administrator>”后键入例如ping172.16.1.13。

⑶能ping通,则在交换机上执行showmac-address-table可查看到PC的MAC地址,

过了设置的MAC地址老化时间后,再用showmac-address-table命令查看,则此时的MAC地址表应为空。

6、实验结果

交换机应能根据所设的地址老化时间进行地址老化。

实验2:

交换机基本配置

1、实验目的:

⑴熟悉交换机的基本配置方式;

⑵熟悉交换机的命令行配置;

⑶配置交换机的常见功能:

porttrunk、link-aggregati

2、实验环境:

在实验中,采用二层交换机来组建实验环境。

3、实验步骤:

⑴交换机的基本配置

①串口的配置参数如下:

单击确定按钮即可正常建立与交换机的通信。

如果交换机已启动,按enter键即可进入交换机的普通用户模式。

②vlan配置

在实验环境中,配置两个vlan:

vlan1,vlan2。

注意vlan1是交换机默认的vlan,既不能创建也不能删除,所有端口都属于vlan1。

首先,创建vlan2,然后为各个vlan分配端口(switchportinterface-list)即可。

下面是完成上述配置后的配置信息:

quidway#showrunning-c

buildingrunningconfiguration...

currentcis:

!

hostnamequidway

!

interfaceaux0/0

!

vlan1

!

vlan2

!

interfaceethernet0/1

switchportaccessvlan1

!

interfaceethernet0/10

switchportaccessvlan2

!

interfaceethernet0/11

switchportaccessvlan2

!

interfaceethernet0/12

switchportaccessvlan2

!

interfaceethernet0/13

switchportaccessvlan1

……

!

interfacenull0

!

lineaux0

nologin

linevty04

!

end

如果配置确认无误后,用ping命令测试分别位于不同vlan的两台主机,看是否能相互通信?

然后把其中两台主机移到同一个vlan中,再次测试彼此能够互通吗?

vlan有隔离网络的作用,从而实现网络安全。

实验3:

端口速率/单双工测试

STAR-S2126G

1、网络拓扑

2、实验项目

端口速率测试

3、实验环境

将STAR-S2126G的其中一个以太网口连至PC的网卡

4、实验配置

#configt

(config-if)#intfast0/1

(config-if)#speed{10,100}

(config-if)#duplex{full,half}

5、实验过程

分别将交换机的fast0/1口置为10Mhalf、10Mfull、100Mhalf、100Mfull。

在交换机上用showinterfast0/1进行验证。

6、实验结果

交换机的相应端口能根据设置的要求进行10Mhalf、10Mfull、100Mhalf、100Mfull的传输。

实验4:

端口全双工/半双工流量控制测试

1、实验项目

测试端口在全双工或半双工工作方式下的流量控制

2、实验配置

#configt

(config-if)#intfast0/1

(config-if)#duplex{full,half}

(config-if)#flowcontrolon

 

实验5:

端口自协商测试

㈠说明:

1、端口自协商基本原理

  端口自动协商模式是端口根据另一端设备的连接速度和双工模式,自动把它的速度调节到最高的公共水平,即线路两端能具有的最快速度和双工模式。

  自协商功能允许一个网络设备能够将自己所支持的工作模式信息传达给网络上的对端,并接受对方可能传递过来的相应信息,从而解决双工和10M/100M速率自协商问题。

自协商功能完全由物理层芯片设计实现,因此并不使用专用数据包或带来任何高层协议开销。

  自协商功能的基本机制是:

每个网络设备在上电、管理命令发出、或是用户干预时发出FLP(快速连接脉冲),协商信息封装在这些FLP序列中。

FLP中包含有时钟/数字序列,将这些数据从中提取出来就可以得到对端设备支持的工作模式,以及一些用于协商握手机制的其他信息。

当一个设备不能对FLP作出有效反应,而仅返回一个NLP(普通连接脉冲)时,它被作为一个10BASE-T兼容设备。

快速链路脉冲FLP和普通链路脉冲NLP都仅使用于非屏蔽双绞线上,而不能应用在光纤媒体。

  自动协商的内容主要包括双工模式、运行速率、流控等内容,一旦协商通过,链路两端的设备就锁定在这样一种运行模式下。

1000M以太网也支持自协商。

2、电口和光口自协商的主要区别

电口和光口自协商的主要区别是在OSI中它们所处的位置不同。

对于电口来说,协商发生在链路信号传输之前;对于光口来说,自协商机制与PCS(PhysicalCodingSub-layer)在同一层,这意味着光口的协商必须先建立链路同步以后才可以进行协商。

3、以太网端口电口工作模式简单介绍

  ⑴以太网口的两端工作模式(10M半双工、10M全双工、100M半双工、100M全双工、自协商)必须设置一致。

  ⑵如果一端是固定模式(无论是10M、100M),另外一端是自协商模式,即便能够协商成功,自协商的那一端也将只能工作在半双工模式。

  ⑶如果一端工作在全双工模式,另外一端工作在半双工模式(包括自协商出来的半双工,也一样处理),Ping是没有问题的,流量小的时候也没有任何问题,流量达到约15%以上时,就会出现冲突、错包,最终影响了工作性能!

  ⑷对于两端工作模式都是自协商,最后协商成的结果是“两端都支持的工作模式中优先级最高的那一类”。

  ⑸如果A端自协商,B端设置为100M全双工,A协商为100M半双工后,再强制将B改为10M全双工,A端也会马上向下协商到10M半双工;如果A端自协商,B端设置为10M全双工,A协商为10M半双工后,再强制将B改为100M全双工,会出现协商不成功,连接不上!

这个时候,如果插拔一下网线,又会重新协商在100M半双工。

4、建议

  以太网口的两端工作模式必须设置一致。

否则,就会出现流量一大速度变慢的问题。

大多数设备以太网口的默认的出厂设置是自协商。

如果两端都是自协商,协商成功了,但网络不通,此时请检查网线是否支持100M。

如果两端都是自协商,协商成功并且运行在全双工,在没有LinkDown的前提下,将其中一端“立刻”设置为固定的“10M/100M全双工”,两端仍然能够工作在全双工。

但是,万一将来插拔网线或者其他原因出现重新Link,就会重新协商为“一端全双工&一端半双工”的不稳定连接。

因此,这种情况一定要避免!

5、千兆光口自协商

  千兆光口可以工作在强制和自协商两种模式。

802.3规范中千兆光口只支持1000M速率,支持全双工(Full)和半双工(Half)两种双工模式。

  自协商和强制最根本的区别就是两者再建立物理链路时发送的码流不同,自协商模式发送的是/C/码,也就是配置(Configuration)码流,而强制模式发送的是/I/码,也就是idle码流。

  千兆光口自协商过程:

  ⑴两端都设置为自协商模式

  双方互相发送/C/码流,如果连续接收到3个相同的/C/码且接收到的码流和本端工作方式相匹配,则返回给对方一个带有Ack应答的/C/码,对端接收到Ack信息后,认为两者可以互通,设置端口为UP状态

  ⑵一端设置为自协商,一端设置为强制

  自协商端发送/C/码流,强制端发送/I/码流,强制端无法给对端提供本端的协商信息,也无法给对端返回Ack应答,故自协商端DOWN。

但是强制端本身可以识别/C/码,认为对端是与自己相匹配的端口,所以直接设置本端端口为UP状态

  ⑶两端均设置为强制模式

  双方互相发送/I/码流,一端接收到/I/码流后,认为对端是与自己相匹配的端口,直接设置本端端口为UP状态。

㈡实验

1、网络拓扑

STAR-S2126G

 

2、实验项目

端口自协商(交换机的默认设置即为自协商)测试

3、实验环境

将RG-S2126G的其中一以太网口连至PC的以太网口1

4、实验配置

#configt

(config-if)#intfast0/1

(config-if)#speedauto

(config-if)#duplexauto

5、实验过程

交换机的默认设置即为自协商,可不必配置以上命令。

在操作的过程中将PC网卡的设置分别设为10Mhalf、10Mfull、100Mhalf、100Mfull。

在交换机上用showinterfast0/1进行验证。

6、实验结果

交换机与交换机之间或与网卡间能进行自协商。

 

附1telnet配置

1、如果交换机配置了ip地址,就可以在本地或者远程使用telnet登录到交换机上进行配置。

2、使用telnet的准备:

①配置交换机的ip地址:

首先要在全局模式下使用interfacevlanvlan-number命令进入vlan接口配置模式,然后使用ipaddress命令配置ip地址。

②配置用户登录口令:

在缺省情况下,交换机允许5个vty(VirtualTypeTerminal)用户,但都没有配置登录口令。

为了网络安全,交换机要求远程登录用户必须配置登录口令,否则不能登录。

在全局配置模式下使用linevty04进入line配置模式,然后使用password命令即可配置用户登录口令。

③配置特权用户口令:

远程登录用户要想进入特权用户模式,必须使用特权用户密码。

在全局配置模式下使用enablepassword命令即可设置。

④完成上述准备即可以通过telnet登录到交换机进行配置了。

说明:

VTY(virtualtypeterminal)是TELNET用户接入;

AUX是MODEM远程接入;

CON是串口接入。

VTY虚拟终端连接是设备管理的一种方式,VTY线路启用后,并不能直接使用,必须对其进行下面简单的配置才允许用户进行登录。

1、配置登录密码

如果想成功登录到设备,必须在line线路下使用命令password来定义登录密码,否则无法成功登录(注:

如果全局已经启用了相关认证如AAA,则在此不必配置密码)

注意:

在此配置的密码是保存在配置文件中的,即使启用servicepassword-encryption功能,它加密的方式也是一种可逆的加密,很容易破解,所以在使用过程中尽可能配置一个不同于特权模式中的密码。

2、登录验证

默认情况下,在linevty线路中,默认情况下使用的是系统默认的登录方式(要看是否在全局启用了AAA等),如果需要在登录时指定认证模式,可以使用loginauthentication命令进行指定。

如果想在登录时不需要用户输入密码,则可以使用nolgoin命令进行指定(当然这很危险)

3:

特权模式的使用:

通过VTY线路登录后,会进入用户模式,如果需要进行特权模式,那么必须配置登录特权模式的认证。

使用案例:

不同的线路上,可以配置不同的协议,如在linevty0上配置telnet,在linevty1上配置ssh,这样当ssh用户登录时,系统会让linevty0空闲,而使用linevty1进行连接。

应用:

在linevty0-1上配置使用telnet协议,使用动态访问列表,在网络中进行严格的控制,以便只有网络管理人员才可以使用特殊通信;在2-10上配置SSH协议,用来进行设备管理。

附2:

VTY简介

  VTY是一种网络设备的连接方式。

  VTY[(VirtualTypeTerminal)AcommandlineinterfacecreatedinarouterforaTelnetsession.TherouterisabletogenerateaVTYdynamically.]虚拟终端连接.

  VTY线路启用后,并不能直接使用,必须对其进行下面简单的配置才允许用户进行登录。

  1、配置登录密码

  如果想成功登录到设备,必须在line线路下使用命令password来定义登录密码,否则无法成功登录(注:

如果全局已经启用了相关认证如AAA,则在此不必配置密码)

  注意:

在此配置的密码是保存在配置文件中的,即使启用servicepassword-encryption功能,它加密的方式也是一种可逆的加密,很容易破解,所以在使用过程中尽可能配置一个不同于特权模式中的密码。

vty是一种端口,04表示是0到4号口,515表示是5到15号口。

举例:

vty04

说的是从0到4一共5条线路;

vty515

  说的是从5到15共11条线路。

  2、登录验证

  默认情况下,在linevty线路中,使用的是系统默认的登录方式(要看是否在全局启用了AAA等),如果需要在登录时指定认证模式,可以使用loginauthentication命令进行指定。

如果想在登录时不需要用户输入密码,则可以使用nologin命令进行指定(当然这很危险)

  特权模式的使用:

  通过VTY线路登录后,会进入用户模式,如果需要进行特权模式,那么必须配置登录特权模式的认证。

使用案例

  VTY是路由器的远程登陆的虚拟端口。

  不同的线路上,可以配置不同的协议,如在linevty0上配置telnet,在linevty1上配置ssh,这样当SSH用户登录时,系统会让linevty0空闲,而使用linevty1进行连接。

  应用:

在linevty0-1上配置使用telnet协议,使用动态访问列表,在网络中进行严格的控制,以便只有网络管理人员才可以使用特殊通信;在2-10上配置SSH协议,用来进行设备管理。

  3、VTY线路的启用/关闭

  VTY线路的启用只能按顺序进行,不可能启用linevty10,而不启用linevty9。

如果想启用linevty9,那么可以在全局模式(或line模式)下输入命令linevty9,如:

  (config)#linevty9

  这样系统会自动启用前面的0-8线路。

当然也可以直接输入linevty09直接启用10条线路。

  如果不想开启这么多条线路供用户使用,那么只须在全局模式下使用nolinevtym[n]命令就可以关闭第m后的线路,此时n这个数值可有可无,因为系统只允许开启连续的线路号,取消第m号线路会自动取消其后的所有线路。

  4、VTY线路的协议选用

  VTY线路支持多种协议:

  acerconRemoteconsoleforACE-basedblade

  latDECLATprotocol

  mopDECMOPRemoteConsoleProtocol

  nasiNASIprotocol

  padX.3PAD

  rloginUnixrloginprotocol

  sshTCP/IPSSHprotocol

  telnetTCP/IPTelnetprotocol

  udptnUDPTNasyncviaUDPprotocol

VTY虚拟终端连接

authentination-mode常见分三种,

1、password,这种直接vty下设置密码,就可以了。

简单的密码登陆

2、scheme这种需要单独设置用户名和密码。

还可以设置用户权限,建议用这种。

3、none,即不需要密码就可登陆,一般用在新设备调测上。

正式下必须删除或修改。

Ⅶ.撰写实验报告。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 表格模板 > 合同协议

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1