1、项目实验3VTP配置及利用三层交换机实现VLAN间路由配置项目实验3: VTP配置与利用三层交换机实现VLAN间路由配置实验3-1 VTP配置实验一实验目的: 掌握交换机上创建VTP的方法。 掌握交换机上使用VTP的应用场景。二实验设备:packet tracert模拟软件 调试工作站PC六台 交换机3台(三)实验环境拓扑图:vtp 配置说明:1. 在3560交换机上划分两个 VLAN,分别为VLAN1和VLAN22. 在3560交换机上创建VTP,设置域名为dhynet,服务器模式,密码为dhynet3. 将两台2950交换机分别设置为3560的同域名的VTP客户端模式,学习3560上的VL
2、AN设置4. 3560交换机实验23与23端口分别连接2950 的23端口,并设置为干道5. 在两台2950交换机上,将1-12端口划分为VLAN1,13-23端口划分为VLAN2,6. 6台PC机按照拓扑图接好7. 要求PC0能够PING通PC3、PC2。PC1能够PING通PC3、PC5。8. IP网段为192.168.1.0/23。192.168.2.0/23,分别对应于VLAN1和VLAN2.四实验结果要求正确设置IP地址之后要求PC0能够PING通PC3、PC2。PC1能够PING通PC3、PC5五准备工作l 按上图所示,用适宜的双绞线将6台PC通过各自网卡接口与三台交换机接口相连。
3、六实验步骤:(1)3560交换机sw0的配置SwitchenSwitch#vlan database /! 进入交换机虚拟局域网数据库模式% Warning: It is remended to configure VLAN from config mode, as VLAN database mode is being deprecated. Please consult user documentation for configuring VTP/VLAN in config mode.Switch(vlan)#vtp server /! 设置交换机的VTP服务器模式Device mode
4、 already VTP SERVER.Switch(vlan)#vtp domain dhynet /! 设置交换机的VTP域名为dhynetChanging VTP domain name from NULL to dhynetSwitch(vlan)#vtp password dhynet /! 设置交换机的VTP密码为dhynetSetting device VLAN database password to dhynetSwitch(vlan)#vlan 2 name dhy2 /! 建立虚拟局域网VLAN 2 并设置别名为dhy2 VLAN 2 added: Name: dhy2S
5、witch(vlan)#exit /! 退出虚拟局域网VLAN设置APPLY pleted.Exiting.查看虚拟局域网VLAN设置Switch#show vlan /! 查看虚拟局域网VLAN设置VLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/3 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/13, Fa0/15, Fa0/16 Fa0/17, Fa0/18, Fa0/19, Fa0/20 Fa0/21,
6、Fa0/22, Fa0/23, Fa0/23 Gig0/1, Gig0/22 dhy2 active /! 注意已经建立了VLAN2与其别名为dhy2信息1002 fddi-default act/unsup 1003 token-ring-default act/unsup 1003 fddinet-default act/unsup 1005 trnet-default act/unsup VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2- - - - - - - - - - -1 enet 10000
7、1 1500 - - - - - 0 02 enet 100002 1500 - - - - - 0 01002 fddi 101002 1500 - - - - - 0 0 1003 tr 101003 1500 - - - - - 0 0 1003 fdnet 101003 1500 - - - ieee - 0 0 1005 trnet 101005 1500 - - - ibm - 0 0 Remote SPAN VLANs-Primary Secondary Type Ports -Switch#3560交换机干道模式配置Switch#conf tEnter configuratio
8、n mands, one per line. End with TL/Z.Switch(config)#int f0/23 Switch(config-if)#switchport trunk encapsulation dot1q /!在交换机3560的f0/23端口设置干道应用802.1q协议,由于2950自动支持该协议,无须配置。Switch(config-if)#switchport mode trunk /! 在交换机3560的f0/23端口设置干道模式。%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/23,
9、 changed state to down%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/23, changed state to upSwitch(config-if)#exitSwitch(config-if)#int f0/23Switch(config-if)#sw t e dot /! 在交换机3560的f0/23端口设置干道应用802.1q协议,由于2950自动支持该协议,无须配置。自此开始应用大量命令缩写,注意观察并实践应用Switch(config-if)#sw m t /! 在交换机3560的f0/
10、23端口设置干道模式。%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/23, changed state to down%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/23, changed state to upSwitch(config-if)#3560交换机 vtp协议配置状态查看: Switch#Switch#show vtp status VTP Version : 2Configuration Revision : 1Maximum
11、 VLANs supported locally : 255Number of existing VLANs : 6VTP Operating Mode : ServerVTP Domain Name : dhynetVTP Pruning Mode : DisabledVTP V2 Mode : DisabledVTP Traps Generation : DisabledMD5 digest : 0xD3 0xE3 0x38 0x6A 0xDE 0xA9 0xDF 0x3F Configuration last modified by 0.0.0.0 at 3-1-93 00:33:37L
12、ocal updater ID is 0.0.0.0 (no valid interface found)(2) 2950交换机sw1的配置SwitchenSwitch#vlan database% Warning: It is remended to configure VLAN from config mode, as VLAN database mode is being deprecated. Please consult user documentation for configuring VTP/VLAN in config mode.Switch(vlan)#vtp client
13、 /! 设置交换机的VTP客户端模式Setting device to VTP CLIENT mode /! 设置交换机的VTP域名为dhynetSwitch(vlan)#vtp domain dhynet /! 设置交换机的VTP密码为dhynetChanging VTP domain name from NULL to dhynetSwitch(vlan)#vtp password dhynetSetting device VLAN database password to dhynetSwitch(vlan)#exitAPPLY pleted.Exiting.Switch#show vl
14、anVLAN Name Status Ports- - - 1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/3 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/13, Fa0/15, Fa0/16 Fa0/17, Fa0/18, Fa0/19, Fa0/20 Fa0/21, Fa0/22, Fa0/232 dhy2 active /! 注意在3560交换机上建立的VLAN2与其别名为dhy2的信息已在2950上存在1002 fddi-default act/unsup
15、1003 token-ring-default act/unsup 1003 fddinet-default act/unsup 1005 trnet-default act/unsup VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2- - - - - - - - - 1 enet 100001 1500 - - - - - 0 02 enet 100002 1500 - - - - - 0 01002 fddi 101002 1500 - - - - - 0 0 1003 tr 101003 1500
16、- - - - - 0 0 1003 fdnet 101003 1500 - - - ieee - 0 0 1005 trnet 101005 1500 - - - ibm - 0 0 Remote SPAN VLANsPrimary Secondary Type PortsSwitch#conf tEnter configuration mands, one per line. End with TL/Z.Switch(config)#int r f0/1-12Switch(config-if-range)#sw m a Switch(config-if-range)#sw a v 1Swi
17、tch(config-if-range)#exitSwitch(config)#Switch(config-if-range)#int r f0/13-23Switch(config-if-range)#sw m a Switch(config-if-range)#sw a v 2Switch(config-if-range)#do show vlanVLAN Name Status Ports- - - 1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/3 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/11, F
18、a0/122 dhy2 active Fa0/13, Fa0/13, Fa0/15, Fa0/16 Fa0/17, Fa0/18, Fa0/19, Fa0/20 Fa0/21, Fa0/22, Fa0/231002 fddi-default act/unsup 1003 token-ring-default act/unsup 1003 fddinet-default act/unsup 1005 trnet-default act/unsup VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2- - - -
19、 - - - - - 1 enet 100001 1500 - - - - - 0 02 enet 100002 1500 - - - - - 0 01002 fddi 101002 1500 - - - - - 0 0 1003 tr 101003 1500 - - - - - 0 0 1003 fdnet 101003 1500 - - - ieee - 0 0 1005 trnet 101005 1500 - - - ibm - 0 0 Remote SPAN VLANs-Primary Secondary Type Ports-Switch(config-if-range)#(3)29
20、50交换机sw2的配置同sw1的配置,此处略(3)各个计算机的配置其他的PC的TCP/IP属性设置同PC0的设置方法。七测试PC0:输入ping 192.168.1.2,查看结果,是否为“relay from .ttl=xxx,然后再ping 192.168.2.1,查看结果,查看返回的值是否为“request time out,如果各项匹配,如此表示配置成功,否如此失败,查找原因,排除故障。在PC2上的测试同PC0八实验结论 使用VTP,可以在多台交换机的情况下简化VLAN的创建,在server模式下的VLAN定义会被同域中的其他交换机所学习,但是对于端口划分vlan还需要手动指定。特别需要
21、注意的是交换机和交换机之间的干道需要在3560上先配置802.1q协议,由于2950自动支持该协议,无须配置。如果全部采用2950交换机,也不需要配置干道协议,默认自动协商。实验3-2利用三层交换机实现VLAN间路由实验目标掌握交换机Tag VLAN的配置掌握三层交换机根本配置方法;掌握三层交换机VLAN路由的配置方法;通过三层交换机实现VLAN间相互通信;实验背景某企业有两个主要部门,工程部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进展了VLAN的划分,工程部和销售局部处于不同的VLAN。现由于业务的需求需要销售部和工程部的主机能够相互访问,获得相应的资源,两个部门的交
22、换机通过一台三层交换机进展了连接。技术原理三层交换机具备网络层的功能,实现VLAN相互访问的原理是:利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进展选路转发,三层交换机利用直连路由可以实现不同VLAN之间的相互访问。三层交换机给接口配置IP地址。采用SVI交换虚拟接口的方式实现VLAN间互连。SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。实验步骤新建packet tracer拓扑图1在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划分给VLAN2、VLAN3。2将二层交换机与三层交换机相连的端口fa 0/1都定义为tag Vlan模式。3在三层交
23、换机上配置VLAN2、VLAN3,此时验证二层交换机VLAN2、VLAN3下的主机之间不能相互通信。3设置三层交换机VLAN间的通信,创建VLAN2,VLAN3的虚接口,并配置虚接口VLAN2、VLAN3的IP地址。5查看三层交换机路由表。6将二层交换机VLAN2、VLAN3下的主机默认网关分别设置为相应虚拟接口的IP地址。7验证二层交换机VLAN2,VALN3下的主机之间可以相互通信。首先在三层交换机上分别设置各VLAN的接口IP地址。三层交换机将vlan做为一种接口对待,就象路由器上的一样,再在各接入VLAN的计算机上设置与所属VLAN的网络地址一致的IP地址,并且把默认网关设置为该VLA
24、N的接口地址。这样,所有的VLAN也可以互访了。实验设备Switch_2960 1台;Swithc_3560 1台;PC 3台;直连线PC1 PC2PC3PC1 Ping PC3 Ping 192.168.1.3 replyPC1 Ping PC2Ping 192.168.2.2 timeout交换机S2960配置SwitchenSwitch#conf tSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(config)#int fa 0/2Switch
25、(config-if)#switchport access vlan 2Switch(config-if)#exitSwitch(config)#int fa 0/3Switch(config-if)#switchport access vlan 3Switch(config-if)#exitSwitch(config)#int fa 0/1Switch(config-if)#switchport mode trunkSwitch(config-if)#endSwitch#show vlan交换机S3560配置SwitchenSwitch#conf tSwitch(config)#vlan 2
26、 /新建vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3 /新建vlan 3Switch(config-vlan)#exitSwitch(config)#int fa 0/1 /进入0模块第1端口Switch(config-if)#switchport trunk encapsulation dot1qSwitch(config-if)#switchport mode trunk /定义这个接口的工作模式为trunkSwitch(config-if)#exitSwitch(config)#int fa 0/2 /进入0模块第2端口Switc
27、h(config-if)#switchport access vlan 2 /当前端口参加vlan 2Switch(config-if)#exitSwitch(config)#interface vlan 2 /进入vlan2 虚拟接口Switch(config-if)# /配置IP地址Switch(config-if)#no shutdown /开启该端口Switch(config-if)#exitSwitch(config )#interface vlan 3 /进入vlan3 虚拟接口Switch(config-if)#no shutdownSwitch(config-if)#endSw
28、itch#show ip route /显示路由表Switch#show vlan /显示vlan信息Switch#sh ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 -
29、 OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static routeGateway of last resort is not setC 192.168.1.0/23 is directly connected, Vlan2C 192.168.2.0/23 is directly connected, Vlan3Switch#PC1 Ping PC3Ping 192.168.1.3 replyPC1 Ping PC2Ping 192.168.2.2 reply回答如下问题:1、将实验3-2
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1