ImageVerifierCode 换一换
格式:DOCX , 页数:50 ,大小:498.24KB ,
资源ID:7073607      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/7073607.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(新版CCNP Switch v10 交换实验手册.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

新版CCNP Switch v10 交换实验手册.docx

1、新版CCNP Switch v10 交换实验手册 King Lab CCIE实验室 Switch V1.0试验分解指南 目录: 1、VLAN创建 P3 2、交换机端口操作模式设置 P5 3、VLAN端口划分 P7 4、VTP设置 P8 5、STP实验 P12 6、PVST+&RSTP P15 7、STP防护 P17 8、SVI实验 P19 9、etherchannel P21 10、HSRP P24 11、DHCP P27 12、dhcp中继 P29 13、IP SLA实验 P31 14、port-Security P33 15、基于端口的802.1x P35 16、dynamic ARP i

2、nspect P41 17、VLAN ACL P43 VLAN的创建 一、实验目的 1、掌握标准VLAN的创建方法 2、掌握扩展VLAN的创建方法 二、实验内容 拓扑图: 需求: 为不同的客户划分VLAN 三、实验配置 配置: 1、查看VTP的操作模式 Switch#show vtp status VTP Version : running VTP1 (VTP2 capable) Configuration Revision : 0 Maximum VLANs supported locally : 1005 Number of existing VLANs : 5 VTP Operating

3、 Mode : Server VTP Domain Name : 2、配置标准VLAN Switch(vlan)#vlan database Switch(vlan)#vlan 1 (创建VLAN 1) VLAN 1 modified: Switch(vlan)#vlan 2 VLAN 2 added: Name: VLAN0002 Switch(vlan)#vlan 3 name customer (创建VLAN ,并且设置VLAN的名字) VLAN 3 modified: Name: customer Switch(vlan)#exit (一定要使用exit退出VLAN database)

4、 3、创建扩展VLAN(10064095) 错误方式: Switch(vlan)#vlan 1006 % Invalid input detected at marker. Switch(config)#vlan 1006 Switch(config-vlan)#exit % Failed to create VLANs 1006 Extended VLAN(s) not allowed in current VTP mode. (在VLAN Database中不能创建扩展VLAN,只能在配置模式下,并且是VTP透明模式下才能创建) 正确方式: Switch(config)#vtp mode

5、transparent Switch(config)#vlan 1006 验证: Switch#show vlan brief VLAN Name Status Ports - - - - 1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/11, Fa0/12 2 VLAN0002 active 3 customer active 1002 fddi-default act/unsup 1003 token-ring-default act/unsup 1004 f

6、ddinet-default act/unsup 1005 trnet-default act/unsup 1006 VLAN1006 active Switch#show vtp status VTP Version : running VTP1 (VTP2 capable) Configuration Revision : 0 Maximum VLANs supported locally : 1005 Number of existing VLANs : 7 VTP Operating Mode : Transparent VTP Domain Name : 四、应用场景 在大型网络环境

7、或在运营商网络环境下分配VLAN时要用到扩展VLAN(10064095)的情况下。 交换机端口操作模式设置 一、实验目的 1、掌握交换机端口各操作模式的作用 2、掌握交换机端口各操作模式的配置 二、实验内容 拓扑图: 需求: 根据实际情况,为交换机各端口指定符合需求的操作模式。 三、实验配置 知识点链接: 交换机端口的操作模式: Access:常用于连接终端设备;特点是只能承载一个VLAN的信息 Trunk:常用于交换机间连接;特点是不属于任何VLAN,但能承载所有VLAN信息 Dynamic: 通过DTP协议,动态协商为access或trunk模式;DTP有四中协商模式, 分别为:on、of

8、f、desirable、auto 配置: 1、查看交换机端口默认工作模式 Switch#show running-config interface fastEthernet 0/1 interface FastEthernet0/1 switchport mode dynamic desirable (端口默认的操作模式) Switch1#show interfaces fastEthernet 0/1 switchport Name: Fa0/1 Switchport: Enabled Administrative Mode: dynamic desirable (端口默认的操作模式) Op

9、erational Mode: static access (动态协商后的操作模式为:Access) 2、修改交换机端口的操作模式 Switch1(config)#interface fastEthernet 0/1 Switch1(config-if)#switchport mode access (手动指定交换机的端口操作模式为:access) Switch1(config)#interface fastEthernet 0/23 Switch1(config-if)#switchport mode access Switch1(config)#interface fastEthernet

10、 0/24 Switch1(config-if)#switchport mode trunk (手动指定交换机的端口操作模式为:trunk) Switch3(config)#interface fastEthernet 0/24 Switch3(config-if)#switchport trunk encapsulation dot1q Switch3(config-if)#switchport mode trunk 验证: Switch1#show interfaces fa0/1 switchport Name: Fa0/1 Switchport: Enabled Administrat

11、ive Mode: static access Operational Mode: static access Administrative Trunking Encapsulation: dot1q Operational Trunking Encapsulation: native Negotiation of Trunking: Off Switch1#show interfaces fa0/24 switchport Name: Fa0/24 Switchport: Enabled Administrative Mode: trunk Operational Mode: trunk A

12、dministrative Trunking Encapsulation: dot1q Operational Trunking Encapsulation: dot1q Negotiation of Trunking: On 四、应用场景 在交换网络中,为保证二层网络的安全性,最好手动指定各端口的操作模式(虽然动态协商能简化配置),关闭其他不用端口。 Cisco 3550、3560交换机端口的操作模式改为Trunk时,应先修改端口的封装类型为:802.1Q或ISL Cisco 2950、2960交换机trunk端口的默认封装类型为(仅为)802.1Q VLAN端口划分 一、实验目的 1、掌握

13、交换机端口划分到VLAN的方法 二、实验内容 拓扑图: 需求: 为不同的客户划分VLAN 三、实验配置 配置: 1、手动为端口划分VLAN Switch(config)#interface fastEthernet 0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 2、动态为端口划分VLAN(VMPS) Switch(config)#interface range fastEthernet 0/1 20 (对一组端口操作) Switch(config-if-range

14、)#switchport mode access Switch(config-if-range)#switchport access vlan dynamic 验证: Switch#show vlan brief VLAN Name Status Ports - - - - 1 default active Fa0/2, Fa0/3, Fa0/4, Fa0/5 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12 2 VLAN0002 active 3 customer active 10 VLAN0010 active Fa0/1 四、应用场景

15、在大型网络环境下分配VLAN时,通过动态VLAN可以简化配置,并可提高网络的安全性。 开启端口动态VLAN划分。 注:需在VMPS服务器上构建VLAN-MAC的映射数据库 VLAN VTP设置 一、实验目的 1、掌握交换机VTP的应用及配置 二、实验内容 拓扑图: 需求: 1、简化VLAN的配置 2、减少VLAN的泛洪 3、确保VLAN信息的安全 三、实验配置 配置: 1、在3560上查看VTP信息 Switch#show vtp status VTP Version : 2 (VTP协议版本号,V2版本增加对令牌环网的支持) Configuration Revision : 0 (VTP的配

16、置版本号,指示VLAN的变更信息) Maximum VLANs supported locally : 1005 (指示交换机最多能够配置的VLAN数量) Number of existing VLANs : 5 (指示现有VLAN的数量) VTP Operating Mode : Server (VTP的操作模式:Server、Client、Transparent) VTP Domain Name : (VTP的管理域,缺省为空(Null) VTP Pruning Mode : Disabled (VTP的修剪模式,处于关闭状态) VTP V2 Mode : Disabled VTP Tra

17、ps Generation : Disabled MD5 digest : 0x7D 0x5A 0xA6 0x0E 0x9A 0x72 0xA0 0x3A (VTP加密信息) Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00 Local updater ID is 0.0.0.0 (no valid interface found) 2配置VLAN(略) 3、配置交换机间Trunk链路(略,注:VTP工作在Trunk链路上) 4、在核心交换机上配置VTP相关参数 SW3560#vlan database (进入VLAN Data

18、base模式下配置;但建议在全局模式下配置) SW3560(config)#vtp mode server (修改VTP的操作模式为Server) SW3560(config)#vtp domain kinglab (修改VTP的管理域(Domain)为kinglab) Changing VTP domain name from NULL to kinglab (默认VTP的Domain为空(Null) SW3560(config)#vtp pruning (开启VTP修剪功能,防止VLAN数据泛洪,提高有效带宽) Pruning switched on SW3560(config)#vtp

19、password kinglab (设置VTP密码,保护VTP信息) Setting device VLAN database password to kinglab 5、在其他交换机上配置VTP相关参数(配置同上,略;注:VTP模式改为Client) 验证: SW3560#show vtp status VTP Version : running VTP1 (VTP2 capable) Configuration Revision : 3 Maximum VLANs supported locally : 1005 Number of existing VLANs : 7 VTP Opera

20、ting Mode : Server VTP Domain Name : kinglab VTP Pruning Mode : Enabled VTP V2 Mode : Disabled VTP Traps Generation : Disabled MD5 digest : 0xF8 0x24 0xC2 0xE0 0x9B 0x33 0x92 0x0E * MD5 digest checksum mismatch on trunk: Fa0/21 * (其他交换机没配置password时) * MD5 digest checksum mismatch on trunk: Fa0/22 *

21、* MD5 digest checksum mismatch on trunk: Fa0/23 * * MD5 digest checksum mismatch on trunk: Fa0/24 * Configuration last modified by 0.0.0.0 at 3-1-93 00:04:49 Local updater ID is 0.0.0.0 (no valid interface found) SW2960#show vtp status VTP Version : 2 Configuration Revision : 3 Maximum VLANs support

22、ed locally : 128 Number of existing VLANs : 7 VTP Operating Mode : Client VTP Domain Name : kinglab VTP Pruning Mode : Enabled VTP V2 Mode : Disabled VTP Traps Generation : Disabled MD5 digest : 0x8A 0x4E 0xDA 0x4F 0x09 0xCC 0x50 0x04 Configuration last modified by 0.0.0.0 at 3-1-93 01:57:45 四、应用场景

23、通过VTP的配置,可以大大简化企业VLAN的部署,但是请尽量避免使用VTP部署方法。确实要部署 请一定注意vtp Revision 的问题。 Spanning Tree Protocol (STP 802.1D) 一、实验目的 1、掌握标准生成树(STP)的应用及配置 二、实验内容 拓扑图: 需求: 1、确保PC和服务器间通信路径最短 (注:橙色端口为阻塞端口) 三、实验配置 配置: 1、查看生成树 SW1#show spanning-tree (查看生成树) VLAN0001 (VLAN1 的生成树实例) Spanning tree enabled protocol ieee (生成树的模式

24、为802.1D标准生成树) Root ID Priority 32769 (指示生成树根的Root ID,SW1为根桥) Address 0004.9A8B.7C69 This bridge is the root (指示此交换机为Vlan1生成树的根) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec (生成树计时器) Bridge ID Priority 32769 (priority 32768 sys-id-ext 1) (指示此交换机的BridgeID) Address 0004.9A8B.7C69 Hello Time 2 s

25、ec Max Age 20 sec Forward Delay 15 sec Aging Time 20 Interface Role Sts Cost Prio.Nbr Type - - - - - - Fa0/21 Desg FWD 19 128.21 P2p (端口角色、状态及端口优先级) Fa0/22 Desg FWD 19 128.22 P2p SW3#show spanning-tree (SW3为非根桥) VLAN0001 Spanning tree enabled protocol ieee Root ID Priority 32769 Address 0004.9A8B.7C

26、69 Cost 19 Port 22(FastEthernet0/22) Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 32769 (priority 32768 sys-id-ext 1) Address 00E0.A39D.C5A3 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Aging Time 20 Interface Role Sts Cost Prio.Nbr Type - - - - - - Fa0/22 Root FWD

27、 19 128.22 P2p Fa0/24 Desg FWD 19 128.24 P2p Gi0/1 Altn BLK 4 128.25 P2p Gi0/2 Desg FWD 4 128.26 P2p 2、根据需求,应该让SW3为STP的Root最为合理 SW3(config)#spanning-tree vlan 1 root primary (修改SW3的VLAN1生成树实例为根桥) 验证: SW3#show spanning-tree VLAN0001 Spanning tree enabled protocol ieee Root ID Priority 24577 Address 0

28、0E0.A39D.C5A3 This bridge is the root Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 24577 (priority 24576 sys-id-ext 1) Address 00E0.A39D.C5A3 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Aging Time 20 Interface Role Sts Cost Prio.Nbr Type - - - - - - Fa0/22 Desg FW

29、D 19 128.22 P2p Fa0/24 Desg FWD 19 128.24 P2p Gi0/1 Desg FWD 4 128.25 P2p Gi0/2 Desg FWD 4 128.26 P2p 四、应用场景 STP协议对用户是透明的。自动会选举出block端口,阻止环路。但我们一定注意STP选举有可能 选择出的路径不是最优的。这时候我们就要调整STP参数。达到流量优化的目的。 PVST+ & RSTP 一、实验目的 1、掌握PVST+的应用及配置 2、掌握RSTP的应用及配置 二、实验内容 拓扑图: 需求: 1、加快STP的收敛,匹配动态路由的收敛(注:在内网运行OSPF) 三、实验配置 配置: 1、在所有连接非交换机的端口配置快速端口

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1