ImageVerifierCode 换一换
格式:DOCX , 页数:15 ,大小:797.53KB ,
资源ID:16228361      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/16228361.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(实验34交换机基本配置和VLAN的划分实验modi文档格式.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

实验34交换机基本配置和VLAN的划分实验modi文档格式.docx

1、在全局配置模式下输入vlan database 即可进入VLAN 配置模式下该配置模式下可以完成VLAN 的一些相关配置。switch(vlan)#注意:在使用命令行进行配置的时候,不可能完全记住所有的命令格式和参数,思科交换机提供了强有力的帮助功能,在任何模式下均可以使用“?”来查看命令的格式或参数,具体用法如下。1.在任何模式下直接键入“?” 查询任何模式下可以使用的所有命令2.在前缀字符后键入“?” 可以查看该视图下以该前缀开头的所有命令如键入“s?”可以查询所有以字符s开头的所有命令3.命令单词后跟一个空格和一个“?” 如“show ?”用来查看show命令的参数六、实验内容1、终端控

2、制台(console口)的连接和配置PC机作为控制终端使用,用Cisco专用配置电缆连接PC机的串口与交换机的console口如图:交换机CONSOLE口计算机COM串行口Cisco配置线缆连线(1)“开始”菜单“程序”“附件”“通信”“超级终端”打开超级终端。(2)新建连接,选择PC机使用的串口(本实验为COM1),并将该串口设置为波特率9600波特、数据位8位、奇偶校验位无、停止位1位、数据流控制无。或者直接点击“还原为默认值”即可;程序附件通讯超级终端1com1属性对话框 (3)进入超级终端程序后,单击“回车”键,系统将收到交换机的回送信息。超级终端的登陆界面如下:Press RETUR

3、N to get started.en超级终端登陆界面2、交换机工作模式切换(1)登陆交换机,进入用户模式。连接交换机并且登陆。请注意现在交换机上的显示符号。显示如下:Switch (2)使用help命令,使用help命令(?)查看在用户模式下路有器所支持的命令。(3)进入特权模式,输入(enable)命令,进入特权模式。如果交换机有密码保护那么此时需要输入确认密码。注意现在所显示符号和用户模式时的差别。Switch#(4)使用help命令,使用help命令(?)查看在特权模式下路有器所支持的命令。注意和用户模式下的区别。(5)进入全局配置模式,输入命令(configure terminal

4、or config t)进入全局配置模式。注意现在所显示符号以及命令提示。Switch(config) #(6)使用help命令,使用help命令(?)查看在全局配置模式下路有器所支持的配置命令。(7)退出全局配置模式,使用快捷键(Ctrl+Z)退出全局配置模式,进入特权模式。也可以使用命令(exit)退出全局配置模式。(8)退出特权模式,使用命令(disable)从特权模式会到用户模式。(9)退出交换机,使用命令(exit)退出交换机。这个命令可以用来从特权模式中退出交换机。3、交换机名称、口令设置命令格式(1)通过超级终端进入交换机,并进入全局模式,键入命令:Switch(config)#

5、hostname switch2950Switch2950 (config)# 你会发现交换机的命令提示行的名称由Switch更改为Switch2950。(2)全局模式下,设定明文口令cisco,此口令可以限制对特权模式的访问。在配置文件中可以看见口令。口令一般不应以较为简单或有明显特征的单词,不过在实验的过程中可以采用象cisco这样的单词。口令区分大小写。Switch2950 (config)#enalbe password cisco (3)全局模式下,设定加密口令Cisco,此口令可以限制对特权模式的访问。Switch2950 (config)#enalbe secret cisco注

6、意加密口令与明文口令同时设置时,只有加密口令有效。(4)接口模式下,设定控制台终端的登陆口令,cisco。Switch2950 (config)#line console 0 进入接口模式Switch2950 (config-line)#loginSwitch2950 (config-line)#password cisco(5)接口模式下,设定远程登陆口令,ciscoSwitch2950 (config)#line vty 0 4Switch2950 (config)#loginSwitch2950 (config)#password cisco注:vty 0 4 是5个不同的虚拟终端连接。

7、(6)以上口令设置中,除了enable secret设置加密口令外,其余均可通过show run命令在配置文件中查看。可以通过全局命令将明文口令加密。Switch2950 (config)#service password-encryption(7)交换机命令历史,Cisco交换机会保存输入过的命令,并可以对保存的命令的个数进行设置,同时可以再次通过快捷方式进行使用,这在再次输入很长或很复杂的命令时很有用。缺省情况下,系统会保存10条命令,最大可以设置256条命令。 设置命令行数为100Switch2950#terminal history size 100 (8)任何时候可以使用show r

8、unning-config命令查看命令配置,可以在特权模式下使用copy running-config startup-config命令保存配置。4、交换机端口配置命令实验示例(1)由用户模式进入特权模式 开始进入交换机提示符配置界面的模式模式即为用户模式,提示符为Switch 键入命令enable 即进入特权模式,提示符为Switch# 继续键入config terminal 命令,则由特权模式进入全局配置模式,提示符为Switch(config)# 配置模式转换示例: enableSwitch# config terminalSwitch(config)#(2)接口配置模式下配置端口速度和

9、工作模式在全局配置模式下,执行interface命令,即进入接口配置模式。在该模式下,可对选定的接口(端口)进行配置,并且只能执行配置交换机端口的命令。接口配置模式的命令行提示符为:student1(config-if)#例如,若要设置Cisco Catalyst 2950交换机的0号模块上的第1个快速以太网端口的端口通讯速度设置为100M,全双工方式,则配置命令为:Switch (config)#interface fastethernet 0/1Switch (config-if)#speed 100Switch (config-if)#duplex fullSwitch (config-

10、if)#end(3)查看交换机配置文件在特权模式下使用命令show running-config 可以查看交换机的当前配置情况:Switch#show running-config Building configuration.Current configuration : 1107 bytes!version 12.1no service password-encryptionhostname Switchinterface FastEthernet0/1duplex full speed 100interface FastEthernet0/2interface FastEthernet0

11、/3interface FastEthernet0/4end5、交换机命令的撤销 格式:no 原来的命令行 如:no speed 100 # 取消速度设置为100的命令 no duplex full # 取消设置为全双工的命令6、使用telnet方式配置交换机实验示例(1)使用Cisco配置线缆正确连接计算机COM口与交换机CONSOLE口(2)使用双绞线连接计算机网卡和交换机任意一个网络接口,将计算机的IP地址设置为192.168.0.2(计算机IP地址可以选择192.168.0.0网段内任意一个地址,但不能和下面的交换机管理IP地址相同,以免发生冲突),子网掩码设置为255.255.255

12、.0。(3)使用超级终端配置交换机,命令如下:enable #进入特权模式Switch#configure terminal #进入全局配置模式Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#interface vlan 1 #进入VLAN配置模式Switch(config-if)#ip address 192.168.0.1 255.255.255.0 #配置交换机管理IP地址#此步骤若IP地址或掩码弄错了,则可以用命令no ip address来删除前面设置的错误参数,重新输入正确的命令行

13、。Switch(config-if)#no shutdown #激活(开启)交换机端口 #以下为端口开启后(up)的显示信息%LINK-5-CHANGED: Interface Vlan1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to upSwitch(config-if)#exit #返回上级配置模式(视图)Switch(config)#enable password 111111 #设置进入特权模式的密码Switch(config)#line vty 0

14、 4 # 进入线路配置模式#配置管理虚拟终端用户04,共5个用户Switch(config-line)#password 222222 #设置telent的密码Switch(config-line)#login #密码设置为登录(login)交换机时有效Switch(config-line)#end #等价于Ctrl+Z快捷键,返回特权模式提示符Switch #(4)在计算机DOS提示符下进入登录交换机的命令输入telent的密码(222222),登录后切换到特权模式和全局配置模式管理交换机。实验四 交换机VLAN配置1、理解VLAN的概念、原理及划分VLAN的方法。2、掌握基于交换机端口的V

15、LAN划分方法。3、掌握Cisco2950交换机的单交换机和跨交换机VLAN配置方法,了解各配置命令的作用。熟练掌握Cisco2950交换机VLAN相关配置命令以及各命令的作用。v(1)VLAN的概念虚拟局域网是以局域网交换机为基础,通过交换机软件实现根据功能、部门、应用等因素将设备或用户组成虚拟工作组或逻辑网段的技术。特点是在组成逻辑网时无须考虑用户或设备在网络中的物理位置。VLAN可以在一个交换机或者跨交换机实现。v(2)VLAN的实现原理1986年3月,IEEE 802委员会发布了IEEE 802.1q VLAN标准。1988年,IEEE批准了802.3ac标准,这个标准定义了虚拟局域网

16、的以太网帧格式,在传统的以太网的帧格式中插入一个4字节的标识符,称为VLAN标记,用来指明发送该帧的工作站属于哪一个虚拟局域网,如图1所示。如果还使用传统的以太网帧格式,那么就无法划分虚拟局域网。VLAN标记字段的长度是4字节,插在以太网MAC帧的源地址字段和长度类型字段之间。VLAN标记的前两个字节和原来的长度类型字段的作用一样,总是设置为0x8100,称为802.1q标记类型。虚拟局域网是由一些局域网网段构成的与物理位置无关的逻辑组,而这些网段具有某些共同的需求。每一个VLAN的帧都有一个明确的标识符,指明发送这个帧的工作站是属于哪一个VLAN。利用以太网交换机可以很方便地实现虚拟局域网(

17、VLAN)。虚拟局域网其实只是局域网给用户提供的一种服务,而并不是一种新型局域网。v(3)VLAN的实现方式基于交换端口的VLAN基于MAC地址的VLAN基于路由协议的VLAN基于策略的VLAN按MAC地址划分;按IP地址划分;按以太网协议类型划分;按网络的应用划分v(4)VLAN的优越性任何新技术要得到广泛支持和应用,肯定存在一些关键优势,VLAN技术也一样,它的优势主要体现在以下几个方面:(a)增加了网络连接的灵活性借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境 ,就像使用本地LAN一样方便、灵活、有效。VLAN可以降低移动或变更工作站地理位置的管理费

18、用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。 (b)控制网络上的广播 VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。使用VLAN,可以将某个交换端口或用户赋于某一个特定的VLAN组,该VLAN组可以在一个交换网中或跨接多个交换机, 在一个VLAN中的广播不会送到VLAN之外。同样,相邻的端口不会收到其他VLAN产生的广 播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。 (c)增加网络的安全性 因为一个VLAN就是一个单独的广播域,VLAN之间相互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。人们在LAN上经常传送一些保密

19、的、关键性的数据。保密的数据应 提供访问控制等安全手段。一个有效和容易实现的方法是将网络分段成几个不同的广播组, 网络管理员限制了VLAN中用户的数量,禁止未经允许而访问VLAN中的应用。交换端口可以基 于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全性VLAN中1、单交换机VLAN实验示例 Vlan 20Vlan 10图1 单交换机VLAN实验拓扑图【实验步骤】第一步 使用超级终端或Tenlet方式登录到交换机第二步:建立2个VLAN。SwitchA(config)#vlan 2 #创建VLAN 10SwitchA(config-vlan)#exit #退出VLAN配置模式

20、SwitchA(config)#vlan 3 #创建VLAN 20SwitchA(config-vlan)#end #退出VLAN配置模式,返回到特权模式SwitchA#show vlan #显示VLAN配置信息 #删除VLAN可以用命令 SwitchA(config)#no vlan 10第三步:把端口F0/1、F0/2放入VLAN 2中SwitchA(config)#interface fastethernet 0/1 #进入fastethernet0/1端口配置SwitchA(config-if)#switch access vlan 2 #将fastethernet0/1端口加入到 V

21、LAN 2SwitchA(config)#interface fastethernet 0/2 #进入fastethernet0/2端口配置SwitchA(config-if)#switch access vlan 2 #将fastethernet0/2端口加入到 VLAN 2第四步:把端口F0/3、F0/4放入VLAN 3中Switch(config)#interface fastethernet 0/3 #进入fastethernet0/3端口配置Switch(config-if)#switch access vlan 3 #将fastethernet0/3端口加入到 VLAN 3Swit

22、ch(config)#interface fastethernet 0/4 #进入fastethernet0/4端口配置Switch(config-if)#switch access vlan 3 #将fastethernet0/4端口加入到 VLAN 3SwitchA(config-if)#end # 退出到特权模式第五步:显示VLAN配置SwitchA#show vlan # 显示VLAN配置信息第六步:检测实验结果通过命令ping测试VLAN配置正确性。相同VLAN的两台计算机之间能ping通,若两台计算机之间不能ping通,则说明PC是属于不同的VLAN,即不同的VLAN之间不能直接通

23、信。实验注意事项:1)默认情况下,交换机的所有端口都属于VLAN1。该VLAN不能被删除。建议在划分VLAN前,将PC机接入交换机的任意端口,并测试其连通性。2)交换机的所有端口在默认情况下都属于access模式,可以直接将端口加入到某一VLAN。具有access模式的端口只能属于一个VLAN.。可以通过switch mode access/trunk命令更改端口的模式。3)可以通过switch(config)#no vlan 2删除VLAN 10。删除VLAN前先将VLAN中的端口移出。命令为:switch(config)#interface fastethernet 0/5Switch(c

24、onfig-if)# no switchport 4)实验报告中注意描述VLAN的配置过程,记录VLAN间连通性的测试结果,并分析总结。要说明主机的配置信息。它们是否属于同一个网段。2、跨交换机VLAN实验示例实验拓扑图第一步 登录到第一个交换机Switch(config)#hostname SwitchA #将交换机名字改为SwitchA在交换机A(SwitchA)上建立2个VLAN 2 ,VLAN 3。SwitchA(config)#vlan 2 #创建VLAN 2SwitchA(config-vlan)#exit #返回到全局模式SwitchA(config)#vlan 3 #创建VLA

25、N 3SwitchA(config-vlan)#end !返回到特权模式SwitchA#show vlan !显示VLAN的配置将端口F0/1、F0/2分别放入VLAN2和VLAN3。SwitchA(config)#interface fastethernet 0/1 #进入接口F0/1配置模式SwitchA(config-if)#switchport access vlan 2 #将F0/1分配给VLAN 2SwitchA(config-if)#exitSwitchA(config)#interface fastethernet 0/2 #进入接口F0/2配置模式SwitchA(config

26、-if)#switchport access vlan 3 #将 F0/2分配给VLAN 3把交换机SwitchA与SwitchB连接的0/24接口做成trunk模式。(Tag VLAN)SwitchA(config)#interface fastethernet 0/24 #进入接口0/24配置SwitchA(config-if)#switchport mode trunk #配置Trunk模式#默认情况下,接口均为access模式,即接入模式,将接口设置为接入模式可以用命令switchport mode access。显示VLAN配置和trunk配置。SwitchA #show vlan

27、# 显示VLAN配置信息SwitchA #show interface fastethernet 0/24 switchport或 SwitchA #show interface fastethernet 0/24 trunk登录到交换机BSwitch(config)#hostname SwitchB #将交换机改名为SwitchB。第七步:在交换机Switch B上建立VLAN 2、VLAN 3SwitchB(config)#vlan 2 #创建VLAN 2SwitchB(config-vlan)#exit #返回到特权模式SwitchA(config-vlan)#end #返回到特权模式SwitchA#show vlan #显示VLAN的配置第八步:SwitchA(config)#interface f

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1