好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

交换机VLAN配置实验课件.ppt

23页
  • 卖家[上传人]:鲁**
  • 文档编号:605816083
  • 上传时间:2025-05-22
  • 文档格式:PPT
  • 文档大小:1.82MB
  • / 23 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,交换机,VLAN,配置实验,主要内容:,1.,思科模拟器的介绍,2.,实验目的和内容,3.,交换机的基本配置命令,4.,单一交换机的,VLAN,实验,5.,多交换机的,VLAN,实验,思科模拟器的介绍,一、设备的选择与连接 在界面的左下角一块区域,这里有许多种类的硬件设备,从左至右,从上到下依次为路由器、交换机、集线器、无线设备、设备之间的连线(,Connections,)、终端设备、仿真广域网、,Custom Made Devices,(自定义设备)下面着重讲一下“,Connections”,,用鼠标点一下它之后,在右边你会看到各种类型的线,依次为,Automatically Choose Connection Type,(自动选线,万能的,一般不建议使用,除非你真的不知道设备之间该用什么线)、控制线、直通线、交叉线、光纤、线、同轴电缆、,DCE,、,DTE,其中,DCE,和,DTE,是用于路由器之间的连线,实际当中,你需要把,DCE,和一台路由器相连,,DTE,和另一台设备相连而在这里,你只需选一根就是了,若你选了,DCE,这一根线,则和这根线先连的路由器为,DCE,,配置该路由器时需配置时钟哦。

      交叉线只在路由器和电脑直接相连,或交换机和交换机之间相连时才会用到当你需要用哪个设备的时候,先用鼠标单击一下它,然后在中央的工作区域点一下就,OK,了,或者直接用鼠标摁住这个设备把它拖上去思科模拟器的介绍,连线你就选中一种线,然后就在要连接的线的设备上点一下,选接口,再点另一设备,选接口就,OK,了注意,接口可不能乱选哦连接好线后,你可以把鼠标指针移到该连线上,你就会线两端的接口类型和名称哦,配置的时候要用到它二、对设备进行编辑,在右边有一个区域,如图,1.2,所示,从上到下依次为选定,/,取消、移动(总体移动,移动某一设备,直接拖动它就可以了)、,Place Note,(先选中)、删除、,Inspect,(选中后,在路由器、,PC,机上可看到各种表,如路由表等)、,simple PPD,、,complex,实验目的和内容,一、实验目的,1.VLAN,的划分与配置,2.,广播域的划分,3.,跨交换机的,VLAN,配置,二、实验内容,1.,将同一交换机上连接的,PC,机划分为两个,VLAN,通过,Ping,命令检查其正确性2.,配置两个交换机间的,VLANtrunk,线路,划分三个,VLAN,。

      检查其正确性实验目的和内容,交换机中,vlan,划分后隔离冲突域,在同一个,vlan,中的网络设备是一个广播域广播域:广播域是网上一组设备的集合,当这些设备中的一个发出广播帧时,所有其他设备都能接收到该帧广播域和冲突域是两个比较容易混淆的概念,在这里一定要注意区分这两个概念;连接在一个,HUB,上的所有设备构成一个冲突域,同时也构成一个广播域;连接在每个交换机上的每个设备都分别属于不同冲突域,交换机每个端口构成一个冲突域,而属于同一个,VLAN,主机都属于一个广播域冲突域:以集线器为核心构建的共享式以太网,其所有节点同处于一个共同的冲突域,一个冲突域内的不同设备发出的以太网帧会互相冲突;同时冲突域内的一台主机发送数据,同处于一个冲突域的其他主机都可以接收到可见一个冲突域内主机会导致每台主机可用带宽降底,网上冲突可能成倍增加,信息安全得不到保证交换机的基本配置命令,1.,进入用户模式,像这样有个大于符号的,2.,输入,enable,进入特权模式,像这样有个,#,号的,3.,在特权模式基础上输入,config,t (configure terminal),进入全局配置模式,交换机的基本配置命令,4.,在全局模式下对,vlan1,的接口进行配置。

      输入,interface,vlan,1,,在全局模式下对交换机的,Fast Ethernet 2,接口配置,输入,interface f0/2,,,5.,对,vlan,1,的管理,ip,和子网掩码输入,ip,address 192.168.1.1 255.255.255.0,交换机的基本配置命令,6.,当前模式下的退出命令在当前模式下输入,exit,就会退出当前模式Switch(vlan)#exit,Switch#,Switch(config-t)#exit,Switch(config,)#,单一交换机的,VLAN,实验,要求:按照网络拓扑图如图示连接,其中,PC1,连接在交换机的,1#,端口,,PC2,连接在,3#,端口,,PC3,连接在,5#,端口,,PC4,连接在,7#,端口pc1,到,pc4IP,地址依次为,192.168.0.1192.168.0.4,将,pc1,和,pc4,加到,vlan3,中,将,pc2,和,pc3,加到,vlan2,中单一交换机的,VLAN,实验,1.,创建,vlan2,和,vlan3,Switchenable (,进入特权模式,),Switch#vlan,database (,进入,VLAN,配置子模式,),Switch(vlan)#vlan,2nameVLAN2(,创建一个,VLAN2,由系统命名,Switch(vlan)#vlan,3 name VLAN3(,创建一个,VLAN3,并命名为,vlan3),Switch(vlan)#exit,2.,配置交换机端口,将端口,3,和,5,按图所示加入到,VLAN2,中,Switch#config,t,Switch(config)#interface,f0/3(,进入端口,3,的配置模式,),Switch(config-if)#switchport,access,vlan,2(,把端口,3,分配给相应的,VLAN2),Switch(config-if)#exit,单一交换机的,VLAN,实验,Switch(config)#interface,f0/5(,进入端口,5,的配置模式,),Switch(config-if)#switchport,access,vlan,2(,把端口,5,分配给相应的,VLAN2),Switch(config-if)#exit,将端口,1,和,7,按图所示加入到,vlan,3,中(命令参见上面的命令),3.,按照要求设置各台计算机的,IP,地址,4.,验证同一,VLAN,中两台计算机能否,ping,通,不同,VLAN,中两台计算机能否,ping,通。

      在,pc1,中,ping pc2,和,pc4,的结果如图示,单一交换机的,VLAN,实验,多交换机的,VLAN,实验,多交换机的,vlan,实验要求:,1.,在本实验中,主要的命令参考实验一2.,要求在交换机,S1,中将,pc1,加入到,vlan,2,中,将,pc2,加入到,vlan,1,中,在交换机,S2,中,将,pc3,和,pc4,加入到,vlan,2,中,将,pc5,加入到,vlan,1,中3.S1,和,S2,之间通过,#12,端口利用交叉线连接,以备,trunk,多交换机的,VLAN,实验,(1),按照下面的拓扑结构连接交换机和,PC,,,PC1,连接在交换机,S1,的,1#,端口,,PC2,连接在,S1,的,7#,端口,,PC3,连接在,S2,的,2#,端口,,PC4,连接在,S2,的,4#,端口,,PC5,连接在,S2,的,6#,端口S1,和,S2,之间用,12#,端口互连多交换机的,VLAN,实验,(2),配置,PC,机:,PC1,的,IP,地址:,192.168.0.1,;,PC2,的,IP,地址:,192.168.0.2,;,PC3,的,IP,地址:,192.168.0.3,;,PC4,的,IP,地址:,192.168.0.4,;,PC5,的,IP,地址:,192.168.0.5,;子网掩码均为,255.255.255.0,。

      用,ping,命令检查它们能否通讯,(3),配置交换机:设置交换机,S1,的管理,IP,为,192.168.0.11,,子网掩码为,255.255.255.0,;交换机,S2,的管理,IP,为,192.168.0.21,,子网掩码为,255.255.255.0,用,ping,命令检查交换机与各,PC,机的通讯情况4),在两台交换机上分别创建并划分,VLAN,:按图所示划分,VLAN,多交换机的,VLAN,实验,划分,VLAN,的命令代码参照实验一的代码划分完以后用,ping,命令检查各,PC,机间的通讯情况注意检查此时是否能满足“属于同一,VLAN,的计算机间可以通讯,属于不同,VLAN,的计算机间不能通讯”这一特征此处给出交换机,S2,的部分的命令代码,(交换机,S1,的配置参见,S2,),Switchen,Switch#vlan,database,Switch(vlan)#vlan,1,Switch(vlan)#vlan,2,Switch(vlan)#exit,建立,vlan,1,和,vlan,2,Switch#config,t,Switch(config)#int,vlan,1,多交换机的,VLAN,实验,Switch(config-if)#ip,add 192.168.0.21 255.255.255.0,Switch(config-if)#exit,配置交换机的管理,IP,地址,Switch(config)#int,range f0/1-5,Switch(config-if-range)#switch,access,vlan,2,Switch(config-if-range)#exit,Switch(config)#int,range f0/6-12,Switch(config-if-range)#switch,access,vlan,1,Switch(config-if-range)#exit,将端口,1-5,加入到,vlan,2,,将端口,6-12,加入到,vlan,1,多交换机的,VLAN,实验,(5),配置,Trunk,连接:把交换机,S1,的,12#,端口和交换机,S2,的,12#,端口设置为,Trunk,端口。

      多个交换机之间通过,Trunk,线路传送,VLAN,信息跨交换机的同一,VLAN,内的数据也经过,Trunk,线路传送,分别对,S1,和,S2,的,#12,端口进行配置,命令如下:,Switch#config,t,Switch(config)#interface,f0/12(,进入端口,12,配置模式,),Switch(config-t)#switchport,modetrunk(,设置当前端口为,Trunk,模式,),Switch(config-t)#switchport,trunkallowed,vlan,all(,设置允许从端口交换数据的,VLAN),Switch(config-t)#exit,Switch(config)#exit,多交换机的,VLAN,实验,配置完成后再用,ping,命令检查各,PC,机间的通讯情况注意检查此时是否能满足“属于同一,VLAN,的计算机间可以通讯,属于不同,VLAN,的计算机间不能通讯”这一特征以上步骤全部完成的话就实现了多交换机的,vlan,配置,这样两个交换机下的,vlan,1,就属于同一,vlan,,同样,vlan,2,也属于同一,vlan,,这样,PC1,就可以,ping,通,PC3,和,PC4,,,PC2,就可以,ping,通,PC5,,但,ping,不通,PC1,,结果如图示,多交换机的,VLAN,实验,多交换机的,VLAN,实验,多交换机的,VLAN,实验,思考?,如何配置,Trunk,参数:把交换机,S1,的,12#Trunk,端口设置成只允许,VLAN2,的信号通过,不允许,VLAN1,信号通过。

      即,PC1,就可以,ping,通,PC3,和,PC4,,但是,PC2 ping,不通,PC5,了如图示,再用,。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.