ImageVerifierCode 换一换
格式:DOCX , 页数:24 ,大小:113.44KB ,
资源ID:20215815      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/20215815.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(交换机的VLAN配置 2Word下载.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

交换机的VLAN配置 2Word下载.docx

1、销售部(pc301)在 VLAN300 中,VLAN300 包括 Fa0/17Fa0/24 端口。这样,在同一 VLAN内的主机可以相互访问,不同 VLAN内的主机不能相互访问,达到公司要求。拓扑图如图 3-1 所示。图 3-1 单交换机 VLAN 划分 3.1.3 任务实施任务实施 1配置各个 PC 机的 IP 地址 在 PacketTracer中单击 PC101,在弹出的窗口中单击“桌面”选项卡下的“IP 地址配置”选项,得到图 3-2,在该窗口下配置 PC101的 IP 地址。按照同样方法,分别配置好图 3-1所示的其他 PC 机的 IP 地址。由于所有计算机在同一网络地址内,因此这里没

2、有配置网关地址。2创建 VLAN并分配端口 switchAenable switchA#configureterminal Enterconfigurationcommands,oneperline.EndwithCNTL/Z.switchA(config)#vlan100 switchA(config-vlan)#vlan200 switchA(config-vlan)#vlan300 switchA(config-vlan)#exit switchA(config)#intrangefastEthernet0/1-8 switchA(config-if-range)#switchportm

3、odeaccess switchA(config-if-range)#switchportaccessvlan100 switchA(config-if-range)#exit switchA(config)#interfacerangefastEthernet0/9-16 switchA(config-if-range)#switchportmodeaccess switchA(config-if-range)#switchportaccessvlan200 switchA(config-if-range)#exit switchA(config)#interfacerangefastEth

4、ernet0/17-24 switchA(config-if-range)#switchportmodeaccess switchA(config-if-range)#switchportaccessvlan300 switchA(config-if-range)#exit switchA(config)#exit 查看 VLAN配置情况:switchA#showvlan VLANNameStatusPorts-1defaultactiveGig1/1,Gig1/2 100VLAN0100activeFa0/1,Fa0/2,Fa0/3,Fa0/4 Fa0/5,Fa0/6,Fa0/7,Fa0/8

5、 200VLAN0200activeFa0/9,Fa0/10,Fa0/11,Fa0/12 Fa0/13,Fa0/14,Fa0/15,Fa0/16 300VLAN0300activeFa0/17,Fa0/18,Fa0/19,Fa0/20 Fa0/21,Fa0/22,Fa0/23,Fa0/24 1002fddi-defaultact/unsup 1003token-ring-defaultact/unsup 1004fddinet-defaultact/unsup 1005trnet-defaultact/unsup 3测试 在 PacketTracer中单击 PC101,在弹出的窗口中单击“桌面

6、”选项卡下“命令提示符”、3-4 所示:其中 PC101 与 PC102 在同一 VLAN内,能够 PING 通;PC102 与PC202 不在同一 VLAN 内,不能 PING通。图 3-3 测试结果 图 3-4 测试结果 3.1.4 相关知识相关知识 1什么是 VLAN VLAN是虚拟局域网(VirtualLocalAreaNetwork)的简称,它是在一个物理网络上划分出来的逻辑网络,按照功能、部门及应用等因素划分成工作组,形成一个个虚拟网络,不需要考虑设备所处的物理位置,就可直接为虚拟网络上的设备或用户提供服务。VLAN的划分不受网络端口的实际物理位置限制,和普通物理网络有着同样的属性

7、。一个 VLAN是一个广播域,第二层的单播、多播和广播帧在同一 VLAN内转发、扩散,而不会直接进入其他 VLAN之中。所以,如果一个端口所连接的主机想要和它不在同一 VLAN内的主机通信,则必须通过路由器或三层交换机才能实现。在交换机组成的网络中,由于交换机速度快,可以提高数据交换速度,但是由于所有主机都在一个广播域,也就是说,一台主机向外发送的广播包其他所有主机都能收到,如果网络规模较大,网络中的大量广播包会占用很大的网络资源,严重影响了网络性能,也影响了交换网络的发展。VLAN 技术很好的解决了交换网络中划分广播域的问题,运用 VLAN 技术可以对交换网络进行隔离划分,划分到同一 VLA

8、N的主机属于一个广播域,这样划分出来的网络是逻辑网络,并且划分出来的 VLAN端口不受地理位置限制,就是说不同交换机上的端口可以划分到一个 VLAN中来。VLAN划分的种类有很多,如基于端口的划分、基于协议的划分、基于 MAC 地址的划分等,目前应用较多的是基于端口的划分,因为这种划分方法简单易用。2VLAN成员类型 基于端口划分的 VLAN 有两种类型,即 PortVLAN 和 TagVLAN。被设置为PortVLAN 的端口叫 Access 端口,只能属于一个 VLAN,通常用来连接主机;被设置为 TagVLAN的端口叫 Trunk口,属于所有 VLAN,能够转发所有 VLAN 的帧,通常

9、用来连接需要通信的不同 VLAN,实现不同 VLAN 的通信。3配置 VLAN 一个 VLAN是以 VLANID 来标识的,VLANID从“14096”,可以添加、删除、修改,其中 VLAN1 由交换机自动建立的,不可以删除。可以使用“Interface”配置模式来配置一个端口的 VLAN成员类型、加入或移出 VLAN。默认的 VLAN配置如下表 3-1所示。表 3-1 默认的 VLAN配置 参数 默认值 范围 VLANID 1 14096 VLANname VLAN ,是 VLANID 数 无范围 VLANstate Active Active,Inactive 在特权模式下,可以通过表 3

10、-2所示步骤,创建、修改一个 VLAN。表 3-2 创建、修改 VLAN步骤 步骤 命令 含义 步骤 1 Configureterminal 进入全局配置模式 步骤 2 Vlanvlanid 输入一个 VLANID。如果输入的是一个新的 VLANID,则交换机创建一个 VLAN;如果输入的是已经存在的 VLAN,则修改相应的VLAN。步骤 3 Namevlan-name(可选)为 VLAN取一个名字,如果没有这一步,则交换机会自动为它起一个名字VLAN ,期中 是 0 开头的四位VLANID 号。步骤 4 end 回到特权命令模式 步骤 5 Showvlan 显示交换机 VLAN,看是否正确建

11、立。步骤 6 Copyrunning-configstartupconfig 将配置保存在配置文件中 在特权模式下,可以通过表 3-3所示步骤,删除一个 VLAN。表 3-3 删除 VLAN步骤 步骤 命令 含义 步骤1 Configureterminal 进入全局配置模式 步骤2 NoVlanvlanid 输入一个 VLANID,删除它。步骤3 end 回到特权命令模式 步骤4 Showvlan 显示交换机 VLAN,看是否正确删除。步骤5 Copyrunning-configstartupconfig 将配置保存在配置文件中 在特权模式下,可以通过表 3-4所示步骤,为一个 VLAN分配

12、Access 口。表 3-4 将端口分配到 VLAN中的步骤 步骤 命令 含义 步骤1 Configureterminal 进入全局配置模式 步骤2 Interfaceinterface-id 输入一个想加入 VLAN 的interfaceid 步骤3 Switchportmodeaccess 定义该端口的 VLAN成员类型(access 型)步骤4 Switchportaccessvlanvlan-id 将这个端口分配给 VLAN 步骤5 end 回到特权命令方式 步骤6 Showinterfaceinterface-idswitchport 检查接口完整信息 步骤7 Copyrunning

13、-configstartupconfig(可选)将配置保存在配置文件中 3.1.5 拓展知识拓展知识 1交换机接口 交换机接口类型如表 3-5 所示。表 3-5 交换机接口类型 类型 模式 描述 Access Port 2 层口 实现 2 层交换功能,且只转发来自同一个VLAN的帧 Trunk Port 2 层口 实现 2 层交换功能,可转发来自多个 VLAN的帧 L2Aggregate Port 2 层口 由多个物理接口组成的一个高速传输通道 RoutedPort 3 层口 用单个物理接口构成的三层网关接口 SVI 3 层口 用多个物理接口构成的三层网关接口 L3Aggregate Port

14、 3 层口 由多个物理接口组成的一个高速三层网关接口 交换机接口的默认配置如表 3-6所示。表 3-6 交换机接口的默认配置 参数 默认设置 工作模式 2 层交换模式 接口类型 Access Port 缺省 VLANL VLAN1 接口状态 UP(激活)接口描述 无 工作速度 自协商 双工模式 自协商 流控 关闭 风暴控制 关闭 接口保护 关闭 接口安全 关闭 2交换机接口的配置方法 配置接口时,可以配置单个接口,也可以成组配置多个接口。配置单个接口:Switch(config)#interfaceport-ID Switch(config-if)#配置接口参数 interface命令用于指定

15、一个接口,之后的命令都是针对此接口的。说明:interface命令可以在全局配置模式下执行,此时会进入接口配置模式,它也可以在接口配置模式下执行,所以配置完一个接口后,可直接用 interface 命令指定下一个接口。参数:port-ID是接口的标识,它可以是一个物理接口,也可以是一个 VLAN(此时应该把 VLAN理解为一个接口),或者是一个 AggregatePort。配置举例:Switchenable Switch#configureterminal Switch(config)#interfacevlan1 Switch(config-if)#Switch(config-if)#int

16、erfacef0/1 Switch(config-if)#duplexfull Switch(config-if)#interfacef0/2 Switch(config-if)#duplexfull Switch(config-if)#end Switch#说明:当交换机没有 3层口时,所有接口都属于 VLAN1,所以 VLAN1 的 IP 地址就是交换机的 IP 地址。成组配置接口:如果有多个接口需要配置相同的参数时,可以成组配置这些接口。Switch(config)#interfacerangeport-range Switch(config-if)#配置接口参数 参数:port-ran

17、ge是接口的范围,它可以指定多个范围段,各范围段之间用逗号隔开。port-range指定接口范围可以是物理接口范围,也可以是一个 VLAN范围。如:f0/1-6、vlan2-4等。注意:在 interfacerange 中的接口必须是相同类型的接口。配置交换机的接口 fastethernet0/1fastethernet0/12 的速度为 100Mbps,并把 fastethernet0/1fastethernet0/3 和 fastethernet0/7fastethernet0/10 分配给 VLAN2。Switchenable Switch#configureterminal Switc

18、h(config)#interfacerangef0/1-12 Switch(config-if)#speed100 Switch(config-if)#interfacerangef0/1-3,0/7-10 Switch(config-if)#switchportaccessvlan2 Switch(config-if)#end Switch#3.2 任务任务 2跨交换机相同跨交换机相同 VLAN 的通信与控制(的通信与控制(1)3.2.1 任务情境任务情境 你是某公司的网络管理员,公司有财务部、计划部、销售部等部门,其中销售部的计算机分布在几座楼内,为了公司的管理更加安全与便捷,公司领导要

19、求你组建公司局域网,使各个部门内部主机之间的业务往来可以通信,但部门之间为了安全禁止互访。3.2.2 任务分析任务分析 为了完成公司领导提出的任务,实现部门之间安全有效的互访,我们将交换机划分成几个 VLAN,使每个部门的主机在一个相同 VLAN内。财务部(pc101)在 VLAN100 中,VLAN100 包括 Fa0/1Fa0/7 端口;计划部(pc201)在VLAN200 中,VLAN200 包括 Fa0/8Fa0/16 端口;销售部(pc301、302)的计算机在不同的交换机上的 VLAN300 中,VLAN300 包括 Fa0/17Fa0/20 端口,并且两交换机相连的接口 Fa0/

20、24 设为 Trunk 类型,所以 VLAN 数据都可以通过 Trunk 口从一台交换机某一 VLAN到达另一台交换机同一 VLAN,这样,在同一 VLAN内的主机可以相互访问,不同部门的计算机不在一个 VLAN内,不能互访。网络拓扑如图 3-5 所示。VLAN100VLAN200VLAN300 图 3-5 跨交换机 VLAN 间通信 3.2.3 任务实施任务实施 1配置各个 PC 机的 IP 地址 在 PacketTracer中单击 PC101,在弹出的窗口中单击“桌面”选项卡下的“IP 地址配置”选项,得到图 3-6,在该窗口下配置 PC101的 IP 地址。按照同样方法,分别配置好图 3

21、-5所示的其他 PC 机的 IP 地址。2创建 VLAN并分配端口 交换机 SWITCHA 配置:第一步:进入全局配置模式 SwitchA SwitchAenable SwitchA#configterminal Enterconfigurationcommands,oneperline.EndwithCNTL/Z.第二步:创建 VLAN并分配端口 SwitchA(config)#vlan100 SwitchA(config-vlan)#vlan200 SwitchA(config-vlan)#vlan300 SwitchA(config-vlan)#exit SwitchA(config)#

22、interfacerangefastEthernet0/1-7 SwitchA(config-if-range)#switchportmodeaccess SwitchA(config-if-range)#switchportaccessvlan100 SwitchA(config-if-range)#interfacerangefastEthernet0/8-16 SwitchA(config-if-range)#switchportmodeaccess SwitchA(config-if-range)#switchportaccessvlan200 SwitchA(config-if-ra

23、nge)#interfacerangefastEthernet0/17-20 SwitchA(config-if-range)#switchportmodeaccess SwitchA(config-if-range)#switchportaccessvlan300 SwitchA(config-if-range)#exit SwitchA(config-if)#interfacefastEthernet0/24 SwitchA(config-if)#switchportmodetrunk%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceFastEthern

24、et0/24,changedstatetodown%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceFastEthernet0/24,changedstatetoup SwitchA(config-if)#noshutdown 查看 VLAN及端口配置情况:SwitchA#showrunning-config Buildingconfiguration.Currentconfiguration:2072bytes version12.2 noservicetimestampslogdatetimemsec noservicetimestampsdebugda

25、tetimemsec noservicepassword-encryption hostnameSwitch interfaceFastEthernet0/1 switchportaccessvlan100 switchportmodeaccess interfaceFastEthernet0/2 switchportaccessvlan100 switchportmodeaccess interfaceFastEthernet0/3 switchportaccessvlan100 switchportmodeaccess interfaceFastEthernet0/4 switchport

26、accessvlan100 switchportmodeaccess interfaceFastEthernet0/5 switchportaccessvlan100 switchportmodeaccess interfaceFastEthernet0/6 switchportaccessvlan100 switchportmodeaccess interfaceFastEthernet0/7 switchportaccessvlan100 switchportmodeaccess interfaceFastEthernet0/8 switchportaccessvlan200 switch

27、portmodeaccess interfaceFastEthernet0/9 switchportaccessvlan200 switchportmodeaccess interfaceFastEthernet0/10 switchportaccessvlan200 switchportmodeaccess interfaceFastEthernet0/11 switchportaccessvlan200 switchportmodeaccess interfaceFastEthernet0/12 switchportaccessvlan200 switchportmodeaccess in

28、terfaceFastEthernet0/13 switchportaccessvlan200 switchportmodeaccess interfaceFastEthernet0/14 switchportaccessvlan200 switchportmodeaccess interfaceFastEthernet0/15 switchportaccessvlan200 switchportmodeaccess interfaceFastEthernet0/16 switchportaccessvlan200 switchportmodeaccess interfaceFastEther

29、net0/17 switchportaccessvlan300 switchportmodeaccess interfaceFastEthernet0/18 switchportaccessvlan300 switchportmodeaccess interfaceFastEthernet0/19 switchportaccessvlan300 switchportmodeaccess interfaceFastEthernet0/20 switchportaccessvlan300 switchportmodeaccess interfaceFastEthernet0/21 interfac

30、eFastEthernet0/22 interfaceFastEthernet0/23 interfaceFastEthernet0/24 switchportmodetrunk interfaceGigabitEthernet1/1 interfaceGigabitEthernet1/2 interfaceVlan1 noipaddress shutdown linecon0 linevty04 login linevty515 login end 交换机 SWITCHB配置:进入全局配置模式 SwitchB#enable SwitchB#configterminal Enterconfig

31、urationcommands,oneperline.EndwithCNTL/Z.第二步:创建 VLAN并分配端口 SwitchB(config)#vlan300 SwitchB(config-vlan)#exit SwitchB(config)#interfacefastEthernet0/23 SwitchB(config-if)#switchportmodeaccess SwitchB(config-if)#switchportaccessvlan300 SwitchB(config-if)#exit SwitchB(config)#interfacefastEthernet0/24 SwitchB(config-if)#switchportmodetrunk SwitchB(config-if)#noshutdown 查看 VLAN及接口配置情况:SwitchB#showrunning-config Buildingconfiguratio

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1