1、 曹潇立、许桂鑫 指导教师: 王小民 实验时间: 2016.5.22 提交时间: 2016.6.10 声明:本次实验内容由报告人和同组人独立完成,所有涉及到他人的工作均已说明。报告人和同组人均同意教师及学校为教学活动而引用本实验的内容,且无需事先征得同意和特别说明。教务处制一、实验目的1. 学习交换机的基本配置2. 掌握交换机上STP设置和使用3. 熟悉交换机上VLAN和TRUNC设置4. 学习交换机上三层交换的设置二、实验说明和实验环境 Windows7操作系统,华为S5700、S3700交换机三、实验分析设计1. 在超级终端上配置交换机(1)实现路由器的接口配置、IP设置及虚拟终端(2)通
2、过telnet 远程登录交换机(3)通过 TFTP、FTP 传送路由器配置文件2. 在Web界面上配置交换机3. 交换机上STP的设置和使用4. 交换机上VLAN和Trunk设置5. 交换机上三层交换的设置四、主要实验过程(或核心代码说明)根据下图连接交换机S3700和pc电脑:、实验接线图通过超级终端连接交换机。连接成功后在“用户视图”输入“reset save” 清除现有配置,并“save”保存现有配置,如下图所示:reset清除现有配置和save保存配置然后输入“reboot”设置空引导缺省配置,重新引导,如下图:利用reboot重新引导输入disp device查看设备名称以及系统时间
3、,如下图:查看设备名称和名称输入以下指令,分别设置时区,时间和系统密码:clocktimeBeijingadd8datetime12:00:002016/06/08super pass simple 123456为默认的VLAN1设置IP地址: 具体操作:先输入“inter vlan1”进入vlan1设置视图,输入“ip address 10.3.10.1 16”设置ip地址,再在pc机上设置ip地址以及缺省网关,如下图所示,设置完成后用“ping”命令测试pc机之间的连通性,测试终端机和交换机的连通性如下图所示,测试终端机和另一台pc机的连通性如下图所示:在pc机上设置IP地址和默认网关测试
4、终端机和交换机的连通性两台pc机之间的连通性输入disp cu显示交换机当前配置,如下图所示:显示交换机当前配置win+r打开cmd命令行窗口输入“telnet open 10.3.10.1”登录交换机,如下图所示:telnet登录交换机利用ftp协议上传下载配置文件,具体步骤如下:a.在系统视图下启动ftp服务:ftp server enable 进入aaa模式:aaa 设置admin密码:local-user admin password simple 1234 设置登陆权限:local-user admin privilege level 15设置ftp主目录:local-user ad
5、min ftp-directory flash: 设置登录类型:local-user admin service-type telnet terminal http 进入认证配置模式:user-interface vty 0 4 设置aaa认证:authentication-mode aaa在交换机上配置ftp服务b. 在cmd下运行“ftp 10.3.10.1”,输入用户名“admin”和密码“1234”登录交换机,输入“dir”命令显示交换机中文件列表,如下图所示ftp登录交换机显示文件列表 c. 用“get”命令下载配置文件,用“put”命令将“group3.txt”文件上传至交换机,结
6、果如下图所示:get命令下载配置文件上传文件至交换机2.在Web界面上配置交换机在超级终端中设置交换机加载Web服务,如下图所示:加载Web服务在浏览器中,输入用户名“admin”和密码“1234”登录交换机,如下图所示:用户“admin”登录web界面登录后显示交换机当前使用情况,如下图所示:交换机Web界面主页面,绿色的是被占用的接口点击“新建”按钮我们可以添加用户,输入用户名密码及权限,添加用户成功后在用户管里界面会显示新添加的用户,如下图所示:添加用户并显示新用户在文件管理界面中显示出了交换机上的所有文件目录,如下图:在没有设置环路之前,确认下与同一台交换机相接的两台pc机之间是互通的
7、,如下图:未设置环路前两台pc机的连通性在ip为10.3.10.11 电脑上输入ping10.3.10.13,在10.3.10.13上通过wireshark进行帧捕获如下图所示:无环路时帧捕获结果用网线连接pc和交换机,制造环路:形成环路后的两台pc机的连通性在超级终端上开启生成树协议并设置生成树类型为“MSTP”,输入“disp stp brief”检查stp的状态,如下图所示:开启生成树协议进入stp region-configuration 域配置视图,如下图:之后在ip地址为10.3.10.11的pc机上ping 10.3.10.12和10.3.10.13,发现10.3.10.12是连
8、通的,而10.3.10.13一开始不能连通,过了一会儿就能连通了,如下图所示:配置交换机GE0/0/6端口(与本机10.3.10.11相连)的VLAN,如下图:配置本交换机S5700 GE0/0/18端口(与交换机S3700相连)的VLAN,如下图:配置本交换机S5700 GE0/0/12端口(与交换机S3700相连)的VLAN,如下图:然后测试连通性:a. Vlan 3之间可以相互PING通:10.3.10.11 与10.3.10.13连通 10.3.10.13ping不通10.3.10.14b. Vlan2之间可以相互ping通:10.3.10.14 与10.3.10.12连通,10.3.
9、10.14ping不通10.3.10.11Wireshark抓包分析:10.3.10.11,结果如下图:拆掉S5700与S3700相连的两条网线,通过GE0/0/23连接一条网线,并配置TRUNK配置交换机S5700(SW1)上的VLAN IF接口:配置交换机S3700(SW2)上的VLAN IF接口:接下来操作:配置S5700与两台PC相连端口链路类型为acess,配置S3700与两台PC相连端口链路类型为acess,配置两台交换机相连端口链路类型为trunk,配置PC机的IP地址、测试连通性。五、实验结果与数据分析 实验结果和分析都在步骤四给出。 (测试用例及运行结果) 思考题: 1. 二
10、层交换转发时,是否需要 IP 的支持? 二层交换转发不需要IP的支持,即交换机不设置缺省VLAN的地址也可以转发。 2. 三层交换转发时,是否需要路有协议的支持? 不需要,因为交换机存在泛洪的行为,主机发出不知目的MAC地址的数据帧时,当帧到达交换机,交换机会将帧转发到除接收帧的端口外所有其他端口。 3. 在交换机上设置 IP 及 vtty 与在路由器上设置有什么不一样的地方? 在交换机上设置IP时,首先要分配vlanif接口(虚拟),在vlanif接口分配IP;而在路由器上,则直接进入GE接口(物理),分配IP地址。 4. 端口镜像与监控的目的是什么?如何实现? 将交换机出口的报文完完全全复
11、制一份为镜像报文并输出到镜像端口,便于在任何端口进行数据流量的监控。 5. 根据自己的实验,总结一下交换机与路由器的相同及不同之处。 相同:都可以分组和交换(三层交换机)都工作在网络层(三层交换机) 不同:交换机不能分割广播域(二层交换机),而路由器可以分割广播域交换机可以实现不同vlan之间通信(三层交换机),而路由器不行交换机工作在数据链路层(二层交换机),而路由器工作在网络层同样的数据流再次转发时,交换机会采用二层交换,是交换速率大大提高,而路由器则不行(三层交换机)六、总结与评价(将上述实验内容与实验要求进行对比分析,是否达到了本项实验的初始目的和要求。如:掌握了那些知识点?自主设计编程题目的收获等;设计的有效性;程序能否运行,结果是否正确;执行程序的交互性和界面的友好性;源程序的可读性,是否有必要的注释;算法的空间复杂性和时间复杂性等。特别要有实验中的心得体会,及自我评价) 这次实验连接和操作不算很难,就是做的东西有点多,在我们组戴薇大神的带领下完成了4部分,第五分是偷偷跑去其他组借鉴的,具体还没实现,不过学到的东西还是挺多的。七、参考资料实验讲义,课程资源(可附页)
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1