交换机实验报告.docx
《交换机实验报告.docx》由会员分享,可在线阅读,更多相关《交换机实验报告.docx(64页珍藏版)》请在冰豆网上搜索。
交换机实验报告
北京理工大学珠海学院
实践报告
2013—2014学年第1学期
题目:
交换机与交换技术实践报告
学院:
计算机
专业班级:
计算机科学与技术4班
学号:
110201014005
学生姓名:
官广昌
指导教师:
闫妍
成绩:
时间:
2013年12月28
北京理工大学珠海学院实验报告
ZHUHAICAMPAUSOFBEIJINGINSTITUTEOFTECHNOLOGY
班级:
计4学号:
110201041005
姓名:
官广昌指导教师:
闫研成绩
实验题目:
交换机配置基础实验时间:
2013-12-15
一、实验目的
1.熟悉思科网络实验室设备类型、端口类型
2.熟悉实验室设备的分组和基本拓扑
3.掌握网络设备的不同配置模式
4.熟悉交换机的基本配置命令
5.掌握PacketTracer模拟软件的使用方法
二、实验内容
1.交换机的配置模式有哪些?
如何切换?
(由学生实验报告填写。
)
2.交换机的帮助命令(由学生实验报告填写。
)
3.配置交换机名为computer(由学生实验报告填写。
)
4.查看以太网端口支持的连线类型,并解释。
(由学生实验报告填写。
)
5.配置端口速率和双工模式,并解释。
(由学生实验报告填写。
)
6.配置端口的状态:
打开或关闭。
(由学生实验报告填写。
)
附录1:
各工作模式下用户命令表解释:
普通用户配置模式下可用命令:
enable--使能Privileged模式
exit--关闭本次telnet会话
hel--帮助
show--显示系统信息
特权用户配置模式下可用命令:
<1-99>Sessionnumbertoresume
clearResetfunctions
clockManagethesystemclock
configureEnterconfigurationmode
connectOpenaterminalconnection
copyCopyfromonefiletoanother
debugDebuggingfunctions(seealso'undebug')
deleteDeleteafile
dirListfilesonafilesystem
disableTurnoffprivilegedcommands
disconnectDisconnectanexistingnetworkconnection
enableTurnonprivilegedcommands
eraseEraseafilesystem
exitExitfromtheEXEC
logoutExitfromtheEXEC
moreDisplaythecontentsofafile
noDisabledebugginginformations
pingSendechomessages
reloadHaltandperformacoldrestart
resumeResumeanactivenetworkconnection
setupRuntheSETUPcommandfacility
showShowrunningsysteminformation
telnetOpenatelnetconnection
terminalSetterminallineparameters
tracerouteTraceroutetodestination
undebugDisabledebuggingfunctions(seealso'debug')
vlanConfigureVLANparameters
writeWriterunningconfigurationtomemory,network,orterminal
全局配置模式下可用命令:
access-listAddanaccesslistentry
bannerDefinealoginbanner
bootBootCommands
cdpGlobalCDPconfigurationsubcommands
clockConfiguretime-of-dayclock
doTorunexeccommandsinconfigmode
enableModifyenablepasswordparameters
endExitfromconfiguremode
exitExitfromconfiguremode
hostnameSetsystem'snetworkname
interfaceSelectaninterfacetoconfigure
ipGlobalIPconfigurationsubcommands
lineConfigureaterminalline
loggingModifymessageloggingfacilities
mac-address-tableConfiguretheMACaddresstable
noNegateacommandorsetitsdefaults
port-channelEtherChannelconfiguration
privilegeCommandprivilegeparameters
serviceModifyuseofnetworkbasedservices
snmp-serverModifySNMPengineparameters
spanning-treeSpanningTreeSubsystem
usernameEstablishUserNameAuthentication
vlanVlancommands
vtpConfigureglobalVTPstate
思考题:
1.熟悉以下命令的操作,并给出命令的解释和输出信息.(首先说明操作的设备类型和型号)
Showversion
可以查看IOS版本;ROMbootstrap程序;IOS位置;CPU和内存大小;接口;NVRAM大小;闪存大小;配置寄存器信息.
Showflash
显示flash存储器信息以及存储器中的IOS映象文件
Showarp
switch#showiparpfa0/1
ProtocolAddressAge(min)HardwareAddrTypeInterface
Internet192.168.1.12160003.4798.7cf9ARPAFastEthernet0/1
Internet192.168.1.2-001a.6c9d.22c1ARPAFastEthernet0/1
Internet192.168.1.3198000e.0c31.4327ARPAFastEthernet0/1
显示了fastethernet下的所有活跃主机和他们的MAC地址。
-显示的为直连或静态的MAC。
Age为存活时间。
Showhistory
查看历史记录
Showrom
查看rom的大小
Showrunning-config
running-config就是路由器或交换机设备目前正在运行的、当前的配置,这个配置在设备的运行内存中,随着系统关机或重启,这个配置会丢失
Showstart-config
startup-config就是路由器或交换机在启动时,系统进行初始化时需要引导的配置。
这个配置保存在NVRAM可擦写存储器中。
在系统关机或重启后,这个配置不会丢失
Showswitchportinterface
显示交换机端口模式和所属VLAN号及交换机端口信息
ShowinterfaceEthernet0/0/1
显示指定交换机端口的信息
2.当你不能确定一个命令是否存在于某个配置模式下的时候,应该怎么查询?
命令后面加?
能显示当前支持的命令
或者
在当前配置模式下打出前命令前几个字母,按TAB键看能不能补全
三、解答
1、交换机的配置模式有哪些?
如何切换?
配置模式:
全局配置模式[主机名(config)#]:
配置交换机的整体参数
子模式:
1.线路配置模式[主机名(config-line)#]:
配置交换机的线路参数
2.接口配置模式[主机名(config-if)#]:
配置交换机的接口参数
1.进入全局配置模式下
Switch#configureterminal
Switch(config)#exit
Switch#
2.进入线路配置模式
Switch(config)#lineconsole0
Switch(config-line)#exit
Switch(config)#
3.进入接口配置模式
Switch(config)#interfacefastEthernet0/1
Switch(config-if)#exit
Switch(config)#
从子模式下直接返回特权模式
Switch(config-if)#end
Switch#
2、交换机的帮助命令
在任何模式下打一个“?
”就行
3、配置交换机名为computer
Switch#configureterminal
Switch(config)#hostnamecomputer
4、查看以太网端口支持的连线类型,并解释。
switch>enable
switch#showversion察看系统中的所有版本信息
showinterfacevlan1查看交换机有关ip协议的配置信息
showrunning-configure查看交换机当前起作用的配置信息
showinterfacefastethernet0/1察看交换机1接口具体配置和统计信息
showmac-address-table查看mac地址表
showmac-address-tableaging-time查看mac地址表自动老化时间
5、配置端口速率和双工模式,并解释。
双工模式:
switch>enable
switch#configureterminal
switch2950(conf)#hostnameaptch-2950
aptech2950(conf)#interfacefastehernet0/17以17端口为例
aptech2950(conf-if)#duplexfull/half/auto有full,half,auto三个可选项
switch2950(config-if)#duplexfull(全双工)
switch2950(config-if)#speed100(速率为100M)
switch2950(config-if)#
6、配置端口的状态:
打开或关闭。
打开是noshutdown
关闭是shutdown
四:
心得体会
通过这次实验,我熟悉了思科网络实验室设备类型、端口类型,熟悉了实验室设备的分组和基本拓扑,掌握了网络设备的不同配置模式,熟悉了交换机的基本配置命令,还掌握了PacketTracer模拟软件的使用方法。
不过还是要多加实践。
北京理工大学珠海学院实验报告
ZHUHAICAMPAUSOFBEIJINGINSTITUTEOFTECHNOLOGY
班级:
计4学号:
110201041005
姓名:
官广昌指导教师:
闫研成绩
实验题目:
交换机VLAN配置实验实验时间:
2013年12月22日
一、实验目的
1.执行交换机上的基本配置任务
2.创建VLAN
3.分配交换机端口到VLAN
4.添加、移动和更改端口
5.检验VLAN配置
6.对交换机间连接启用中继
7.检验中继配置
8.保存VLAN配置实验拓扑
二、实验拓扑
地址表
端口分配(交换机2和3)
三.实验步骤
任务1:
执行基本交换机配置
•配置交换机主机名。
•禁用DNS查找。
•将执行模式口令配置为class。
•为控制台连接配置口令cisco。
•为vty连接配置口令cisco。
任务2:
配置并激活以太网接口
使用地址表中的IP地址和默认网关配置六台PC的以太网接口。
注意:
现在PC1的IP地址会标记为错误。
稍后您将更改PC1的IP地址。
任务3:
在交换机上配置VLAN
步骤1.在交换机S1上创建VLAN。
在全局配置模式下使用vlanvlan-id命令将VLAN添加到交换机S1。
本练习需要配置四个VLAN。
创建VLAN之后,您将处于vlan配置模式,在该模式下可以使用vlanname命令为VLAN指定名称。
S1(config)#vlan99
S1(config-vlan)#nameManagement&Native
S1(config-vlan)#exit
S1(config)#vlan10
S1(config-vlan)#nameFaculty/Staff
S1(config-vlan)#exit
S1(config)#vlan20
S1(config-vlan)#nameStudents
S1(config-vlan)#exit
S1(config)#vlan30
S1(config-vlan)#nameGuest(Default)
S1(config-vlan)#exit
步骤2.检验在S1上创建的VLAN。
使用showvlanbrief命令检验VLAN是否已成功创建。
S1#showvlanbrief
步骤3.在交换机S2和S3上配置并命名VLAN。
使用步骤1中的命令在S2和S3上创建并命名VLAN10、20、30和99。
使用showvlanbrief命令检验配置是否正确。
目前哪些端口被分配到您所创建的四个VLAN中?
步骤4.在S2和S3上将交换机端口分配给VLAN。
请参考端口分配表。
在接口配置模式下使用switchportaccessvlanvlan-id命令将端口分配给VLAN。
PacketTracer将只对每个范围中的第一个接口(PC所连接的接口)进行评分。
一般情况下,您可以使用interfacerange命令,但PacketTracer不支持该命令。
S2(config)#interfacefastEthernet0/6
S2(config-if)#switchportaccessvlan30
S2(config-if)#interfacefastEthernet0/11
S2(config-if)#switchportaccessvlan10
S2(config-if)#interfacefastEthernet0/18
S2(config-if)#switchportaccessvlan20
S2(config-if)#end
S2#copyrunning-configstartup-config
Destinationfilename[startup-config]?
[enter]
Buildingconfiguration...
步骤5.确定已添加的端口。
在S2上使用showvlanidvlan-number命令查看哪些端口已分配给VLAN10。
哪些端口已分配给VLAN10?
注意:
showvlannamevlan-name可显示相同的输出。
您也可以使用showinterfacesswitchport命令查看VLAN分配信息。
步骤6.分配管理VLAN。
管理VLAN是您配置用于访问交换机管理功能的VLAN。
如果您没有特别指明使用其它VLAN,那么VLAN1将作为管理VLAN。
您需要为管理VLAN分配IP地址和子网掩码。
交换机可通过HTTP、Telnet、SSH或SNMP进行管理。
因为Cisco交换机的出厂配置将VLAN1作为默认VLAN,所以将VLAN1用作管理VLAN不是明智的选择。
您肯定不愿意连接到交换机的任何用户都默认连接到管理VLAN。
在本实验前面的部分中,我们已经将管理VLAN配置为VLAN99。
在接口配置模式下,使用ipaddress命令为交换机分配管理IP地址。
S1(config)#interfacevlan99
S1(config-if)#ipaddress172.17.99.11255.255.255.0
S1(config-if)#noshutdown
S2(config)#interfacevlan99
S2(config-if)#ipaddress172.17.99.12255.255.255.0
S2(config-if)#noshutdown
S3(config)#interfacevlan99
S3(config-if)#ipaddress172.17.99.13255.255.255.0
S3(config-if)#noshutdown
分配管理地址后,交换机之间便可通过IP通信,此外任何主机只要连接到已分配给VLAN99的端口,这些主机便能连接到交换机。
因为VLAN99配置为管理VLAN,所以任何分配到该VLAN的端口都应视为管理端口,并且应该对这些端口实施安全保护,控制可以连接到这些端口的设备。
步骤7.为所有交换机上的中继端口配置中继和本征VLAN。
中继是交换机之间的连接,它允许交换机交换所有VLAN的信息。
默认情况下,中继端口属于所有VLAN,而接入端口则仅属于一个VLAN。
如果交换机同时支持ISL和802.1QVLAN封装,则中继必须指定使用哪种方法。
因为2960交换机仅支持802.1Q中继,所以在本练习中并未指定需要使用哪种方法。
本征VLAN分配给802.1Q中继端口。
在拓扑中,本征VLAN是VLAN99。
802.1Q中继端口支持来自多个VLAN的流量(已标记流量),也支持来源不是VLAN的流量(无标记流量)。
802.1Q中继端口会将无标记流量发送到本征VLAN。
产生无标记流量的计算机连接到配置有本征VLAN的交换机端口。
在有关本征VLAN的IEEE802.1Q规范中,其中一项的作用便是维护向下兼容传统LAN方案中常见无标记流量的能力。
对于本练习而言,本征VLAN的作用是充当中继链路两端的通用标识符。
最佳做法是使用VLAN1以外的VLAN作为本征VLAN。
S1(config)#interfacefa0/1
S1(config-if)#switchportmodetrunk
S1(config-if)#switchporttrunknativevlan99
S1(config-if)#interfacefa0/2
S1(config-if)#switchportmodetrunk
S1(config-if)#switchporttrunknativevlan99
S1(config-if)#end
S2(config)#interfacefa0/1
S2(config-if)#switchportmodetrunk
S2(config-if)#switchporttrunknativevlan99
S2(config-if)#end
S3(config)#interfacefa0/2
S3(config-if)#switchportmodetrunk
S3(config-if)#switchporttrunknativevlan99
S3(config-if)#end
使用showinterfacetrunk命令检验中继的配置情况。
S1#showinterfacetrunk
PortModeEncapsulationStatusNativevlan
Fa0/1on802.1qtrunking99
Fa0/2on802.1qtrunking99
PortVlansallowedontrunk
Fa0/11-1005
Fa0/21-1005
PortVlansallowedandactiveinmanagementdomain
Fa0/11,10,20,30,99,1002,1003,1004,1005
Fa0/21,10,20,30,99,1002,1003,1004,1005
PortVlansinspanningtreeforwardingstateandnotpruned
Fa0/11,10,20,30,99,1002,1003,1004,1005
Fa0/21,10,20,30,99,1002,1003,1004,1005
步骤8.检验交换机之间是否能够通信。
从S1pingS2和S3的管理地址。
S1#ping172.17.99.12
Typeescapesequencetoabort.
Sending5,100-byteICMPEchosto172.17.99.12,timeoutis2seconds:
..!
!
!
Successrateis100percent(5/5),round-tripmin/avg/max=1/2/9ms
S1#ping172.17.99.13
Typeescapesequencetoabort.
Sending5,100-byteICMPEchosto172.17.99.13,timeoutis2seconds:
..!
!
!
Successrateis80percent(4/5),round-