ImageVerifierCode 换一换
格式:DOCX , 页数:15 ,大小:227.18KB ,
资源ID:7415903      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/7415903.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(VLAN构建与配置1.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

VLAN构建与配置1.docx

1、VLAN构建与配置1 VLAN构建与配置【实验 目的】通过该实验理 解VLAN的基本概念,掌握在二层交换机上创建VLAN的方法。【实验 任务】1、按照给出的参考拓扑图构建逻辑拓扑图。2、按照给出的配置参数表配置各个设备。3、在二层交换机上构建VLAN。4、测试同一VLAN中的连通性。5、利用三层路由器实现VLAN间通信。(进阶)【实验 背景】虚拟局域网VLAN是一组逻辑上的设备和用户,这些设备和用户并不受物理网段的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器

2、来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点:1)减少网络设备的移动、添加和修改的管理开销;2)可以控制广播活动;3)可提高网络的安全性。在实际应用中,假设某企业有3个主要部门:销售部,技术部和后勤部。这些部门的计算机分散连到2台交换机上,如要实现部门之间能相互通信,部门之间不能访问的需求就需要配置Vlan。【实验拓扑 与 配置参数】实验的参考拓扑图和参考配置参数如图所示。图5.1 参考拓扑图表5.1 配置参数表交换机信息 交换机名称类型接口所属VLANSwitch A2950-24Fa0/5Vlan 10F a0/10Vlan 20Fa0/15Vlan 30Fa0

3、/24中继端口Switch B2950-24Fa0/5Vlan 10Fa0/10Vlan 20Fa0/15Vlan 30Fa0/24中继端口PCS信息 (子网掩码均为 255.255.255.0)主机名IP 地址缺省网关所属网段与Switch相连端口PC0192.168.10.2192.168.10.1192.168.10.0SwitchA Fa0/5PC1192.168.20.2192.168.20.1192.168.20.0SwitchA Fa0/10PC2192.168.30.2192.168.30.1192.168.30.0SwitchA Fa0/15PC3192.168.10.319

4、2.168.10.1192.168.10.0Switch B Fa0/5PC4192.168.20.3192.168.20.1192.168.20.0SwitchB Fa0/10PC5192.168.30.3192.168.30.1192.168.30.0SwitchB Fa0/15【实验 设备】两台2950交换机,PC机6台,直通线缆6根,交叉线缆1根。(本实验在packet tracer 5.3环境下完成)【实验 步骤】步骤1 参考附录中PackeTracer4.0的使用方法,按照图5.1参考拓扑图构建逻辑拓扑图。并按照表5.1参数配置表配置各个设备。步骤2 在交换机Switch A上创建

5、三个vlan(vlan10,20,30)并分别命名(v10,v20,v30)。 (以交换机Switch A 为例,同样配置Switch B)步骤2.1创建Vlan 10并命名为v10: Switch# configure terminalSwitch(config) #hostname SwitchA / 交换机改名SwitchA(config)# vlan 10SwitchA(config-vlan)# name v10 / 创建Vlan并命名为v10步骤2.2 创建Vlan 20并命名为v20:SwitchA(config)#vlan 20Switch A(config-vlan)#nam

6、e v20 / 创建Vlan并命名为v20步骤2.3创建Vlan 30并命名为v30:SwitchA(config)#vlan 30SwitchA(config-vlan)#name v30 / 创建Vlan并命名为v10步骤3 把端口划分到VLAN中去.( 端口Fa0/5划到v10, 端口Fa0/10划到v20, 端口Fa0/15划到v30, ) 步骤3.1 将0/5端口划分到 Vlan 10SwitchA(config)#interface FastEthernet0/5SwitchA(config-if)# switchport access vlan 10 / 将0/5端口划分到 Vl

7、an 10步骤3.2将0/10端口划分到 Vlan 20SwitchA(config)#interface FastEthernet0/10SwitchA(config-if)# switchport access vlan 20 / 将0/10端口划分到 Vlan 20步骤3.3将0/15端口划分到 Vlan 30SwitchA(config)#interface FastEthernet0/15SwitchA(config-if)# switchport access vlan 30 / 将0/15端口划分到 Vlan 30步骤4.验证已创建的VLAN。SwitchA# show vlan

8、 VLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/11, Fa0/12, Fa0/13, Fa0/14 Fa0/16, Fa0/17, Fa0/18, Fa0/19 Fa0/20, Fa0/21, Fa0/22, Fa0/23 Fa0/2410 v10 active Fa0/520 v20 active Fa0/1030 v30 active Fa0/151002 fddi-default active 1003 token-ring-

9、default active 1004 fddinet-default active 1005 trnet-default active 步骤5按例给出交换机Switch B的配置。步骤6 设置交换机Switch A上与Switch B相连的端口(Fa0/24).Switch A上与Switch B相连的端口Fa0/24的模式设置为Trunk模式。Trunk是端口汇聚的意思,Trunk(干道)是一种封装技术,它是一条点到点的链路,主要功能就是仅通过一条链路就可以连接多个交换机从而扩展已配置的多个VLAN。步骤6.1 交换机Switch A的Fa0/24的配置。SwitchA(config)#i

10、nterface FastEthernet0/24SwitchA(config-if)# switchport mode trunk / 将Fa0/24设为Trunk模式步骤6.2 按例给出交换机Switch B的Fa0/24的配置。步骤7 验证PC0和PC3,PC1和PC4,PC2和PC5能相互通信,说明同一Vlan内的主机能相互连通。而PC0和PC4,PC5不能相互通信,说明了不同Vlan间不能通信。步骤7.1 验证PC0和PC3能相互通信。(同样可验证PC1和PC4,PC2和PC5能连通)各主机按照参数表中的IP地址和网关设置进行配置,并按照参数表要求与交换机相应的端口用直通线连接起来。

11、单击拓扑图中的PC0图标。在弹出的配置界面中,选择Desktop标签,选择Command Prompt,键入ping 192.168.10.3 命令。PCping 192.168.10.3 Ping命令的结果不能自动生成。模拟环境下使用Ping命令时,ICMP数据报的传输路径可以在仿真环境中Simulation 模式下察看到,点击右下角Simulation 模式图标,在Event List中便可看到Ping事件,在工作区便会看到传输的包,然后点击Auto Capture 按钮,可以看到包在设备间传输,同时便可看到Ping 的结果。如图5.2。图5.2 Ping命令视图 查看结果,如果Ping通

12、则网络正常,Ping 不通,则就要进行故障排查。步骤7.2 验证 PC0和PC4不能相互通信。(其他可作同样验证)在PC0的 Command Prompt中输入 ping 192.168.20.3 PCping 192.168.20.3 查看结果,如果Ping不通则网络正常,Ping通,则就要进行故障排查。步骤8. 交换机上数据报的传输跟踪。以PC0和PC3的连通性测试时发送的ICMP数据报为例。步骤8 .1 由PC0发送的ICMP数据报传送到交换机Switch A 时,Switch A的Fa0/5接口接收数据,连接到Fa0/5的PC机则属于Vlan10,从这个端口流出的数据只能在Vlan10

13、中流通。然后查看数据中的源MAC地址和目的MAC地址,如果交换机知道源MAC地址和目的MAC地址在一个网段内,会将数据报丢弃,无需传送(称为过滤);如果数据报的目的MAC地址不在交换机的MAC地址表中,交换机不知道目的网段,就会将数据报传送到除源网段以外的所有网段(称为泛洪);如果数据报的目的MAC地址在交换机的MAC地址表中,交换机就会将数据报传送到相应网段的出口(称为转发)。这是交换机的二层功能。在这里,Switch A知道数据报的目的MAC地址在交换机的MAC地址表中,Switch A就会将数据报转发到相应网段的出口Fa0/24。而FastEthernet0/24端口是一个Trunk端口

14、,所有Vlan都允许进入此端口并进行转发,则将帧用802.1q 进行标记,802.1q协议可对帧所属VLAZN作标识,标记它属于哪个Vlan的数据。从而保证同一Vlan的数据进行传输。步骤8.1.1 如上图5.2所示,当ICMP包传输到Switch A时,可以单击Event List中右侧的Info框在弹出的PDU 信息界面中就可以查看包在Switch 1上的处理过程,也可以直接单击工作区中处于Switch A上的包进入PDU 信息界面。如图5.3所示:图5.3 PDU信息界面从图5.3中,可以看到一些信息。在图中左侧的In Layers,layer1Fa0/5是接收包的端口,连接到Fa0/5

15、的PC机则属于Vlan10 。Layer2显示的是以太网帧的源MAC地址和目的MAC地址,在这一层Switch1查看数据中的源MAC地址和目的MAC地址,发现目的MAC地址在交换机的MAC地址表中。则在图中右侧的Out Layers的layer2 中,决定将帧从FastEthernet0/24端口进行转发,而FastEthernet0/24端口是一个Trunk端口,所有Vlan都允许进入此端口并进行转发,图中的Dot1q 是帧标记,标记它属于哪个Vlan的数据。layer1则在Fa0/24端口中发送数据报。步骤8.1.2 在图5.3中选择Inbound PDU Details标签,便可查看进入

16、SwitchA数据报细节如图5.4所示。在Ethernet II中可以看到以太网帧的源MAC地址0002.4A29.0D6E和目的MAC地址0001.9796.24CD;在IP中可以看到源IP地址192.168.10.2和目的IP地址192.168.10.3。ICMP显示了是一个ICMP数据帧。同样在图5.3中选择Outbound PDU Details标签,便可查看出SwitchA数据报细节如图5.5所示。在图中同样可查看MAC地址和IP地址等信息。图5.4与图5.5的区别是帧的格式不同,流出Switch A的帧要进行标记,Dot1q 是帧标记,标记它属于哪个Vlan的数据。图5.4 Inb

17、ound PDU Details界面图5.5 Outbound PDU Details界面步骤8 .2 由PC0发送的ICMP数据报传送到交换机Switch B时,Switch B的Fa0/24接口接收数据,FastEthernet0/24端口是一个Trunk端口,发现进入此端口的帧是进行了Dot1q帧标记,属于Vlan10的数据。Switch B去除帧标记,然后查看数据中的源MAC地址和目的MAC地址,如果交换机知道数据报的目的MAC地址在交换机的MAC地址表中,并且相应网段的出口Fa0/5属于Vlan10,交换机就会将数据封装成以太网帧后传送到相应网段的出口。【注意事项】两台交换机之间相连

18、的端口应该设置为 Trunk 模式。【参考配置】SwitchA# show running-configversion 12.1hostname SwitchAinterface FastEthernet0/5 switchport access vlan 10 switchport mode accessinterface FastEthernet0/10 switchport access vlan 20 switchport mode accessinterface FastEthernet0/15 switchport access vlan 30 switchport mode ac

19、cessinterface FastEthernet0/24 switchport mode trunkinterface Vlan1 no ip address shutdownline con 0endSwitchB# show running-configversion 12.1hostname SwitchBinterface FastEthernet0/5 switchport access vlan 10 switchport mode accessinterface FastEthernet0/10 switchport access vlan 20 switchport mod

20、e accessinterface FastEthernet0/15 switchport access vlan 30 switchport mode accessinterface FastEthernet0/24 switchport mode trunkinterface Vlan1 no ip address shutdownline con 0end【实验思考】1、S2950是否具有三层交换功能?若要Vlan间能够通信,交换机应具有什么层次要求?还可以加入什么设备使Vlan间能够通信?2、端口Access和Trunk模式的含义是什么?3、交换机是如何感知周围网络环境的变化的(如计算

21、机增加,减少等)?4、三层交换技术产生的原因和技术特点?进阶实验 二层交换机+路由器实现VLAN间通信【实验目的】进一步理解VLAN概念,掌握解决VLAN间通信的方法。【实验任务】1、按照给出的参考拓扑图构建逻辑拓扑图。2、按照给出的配置参数表配置各个设备。3、在路由器上创建子接口,选择VLAN包封装格式,并激活路由选择协议。4、在交换机中创建VLAN,向VLAN中添加交换机端口,配置Trunk端口。5.、测试VLAN间相互通信。【实验设备】交换机2950 1台,路由器2621 1台,PC 2台。(在模拟软件PacketTracer4.0 环境下完成)【实验背景】在前面的应用案例中,若各个部门

22、之间也需要通信,就需要配置Vlan间通信。【实验拓扑与配置参数】实验的参考拓扑图和参考配置参数如图所示。图5.6 参考拓扑图表5.2 配置参数表交换机信息交换机名称类型接口所属VLANSwitch 12950T-24Fa0/1Vlan 10Fa0/2Vlan 20Fa0/24中继端口 PC信息 (子网掩码均为 255.255.255.0)主机名IP地址缺省网关所属网段与Switch相连端口PC0192.168.10.2192.168.10.1192.168.10.0Switch1 Fa0/1PC1192.168.20.2192.168.20.1192.168.20.0Switch1 Fa0/2

23、路由器信息路由器名称类型子接口IP 地址所属VLANRouter 02620XMFa0/0.1192.168.10.1Vlan 10Fa0/0.2192.168.20.1Vlan 20【实验步骤】步骤1 参考附录中PackeTracer5.3的使用方法,按照图5.6参考拓扑图构建逻辑拓扑图。并按照表5.2参数配置表配置各个设备。步骤2在2950上创建vlan10,20Switch# configure terminalSwitch(config)#vlan 10Switch(config-vlan)#name v10Switch(config-vlan)#exitSwitch(config)#

24、vlan 20Switch(config-vlan)#name v20步骤3把交换机端口分配给vlan 。(Fa0/1划给vlan10,Fa0/2划给vlan20)Switch(config)#interface FastEthernet0/1Switch(config-if)#switchport access vlan 10Switch(config)#interface FastEthernet0/2Switch(config-if)#switchport access vlan 20步骤4 在Fa0/24端口设置Trunk。Switch(config)#interface FastEt

25、hernet0/24Switch(config-if)#switchport mode trunk注意:Cisco 2950 只支持802.1Q协议,所以在这里不用专门来指定封装协议。若要指定协议使用命令:Switch(config-if)#switchport trunk encapsulation dot1q (仿真环境不能使用,因此这里就不必配置)步骤5 配置路由器子接口Router(config)#interface fastethernet 0/0.1Router(config-subif)#encapsulation dot1q 10 /配置封装模式为IEEE802.1Q ,对应V

26、LAN号为10Router(config-subif)#ip address 192.168.10.1 255.255.255.0Router(config)#interface fastethernet 0/0.2Router(config-subif)#encapsulation dot1q 20Router(config-subif)#ip address 192.168.20.1 255.255.255.0步骤6 测试PC0到PC1的连通性。单击拓扑图中的PC0图标。在弹出的配置界面中,选择Desktop标签,选择Command Prompt,键入ping 192.168.20.2 命

27、令。PCping 192.168.20.2 Ping命令的结果不能自动生成。模拟环境下使用Ping命令时,ICMP数据报的传输路径可以在仿真环境中Simulation 模式下察看到,点击右下角Simulation 模式图标,在Event List中便可看到Ping事件,在工作区便会看到传输的包,然后点击Auto Capture 按钮,可以看到包在设备间传输,同时便可看到Ping 的结果。如图5.7。图5.7 Ping命令视图查看结果,如果Ping通则网络正常,Ping 不通,则就要进行故障排查。【参考配置】Router#show running-configversion 12.2hostna

28、me Routerinterface FastEthernet0/0 no ip address duplex auto speed autointerface FastEthernet0/0.1 encapsulation dot1Q 10 ip address 192.168.10.1 255.255.255.0interface FastEthernet0/0.2 encapsulation dot1Q 20 ip address 192.168.20.1 255.255.255.0ip classlessline con 0end【注意事项】1、因为与Trunk相连的路由器端口同时能够与两个Vlan连通,所以设置两个子接口(Fa0/0.1和Fa0/0.2),分别分配到两个Vlan中,并分别为这两个子接口分配IP地址,使之可以同时属于两个网段。2、可以命令 ip routing 启动IP路由选择,这一命令通常在默认情况下是启动的。【实验思考】1、子接口是物理接口还是逻辑接口?为什么?2、何为三层交换机?Cisco的哪个系列交换机是三层交换机?3、路由器可以配置的带802.1Q封装的子接口数最多有多少?4、中继两端的封装为什么必须一致? Isl 与Dot1.q 封装有什么不同?

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1