实验二-交换机的端口配置及VLAN划分
实验二:VLAN配置
实验二虚拟局域网VLAN实验1 交换机端口隔离【实验名称】交换机端口隔离【实验目的】理解Port Vlan的配置。
【背景描述】假设此交换机是宽带小区城域网中的一台楼道交换机,住户PC1连接在交换机的0/5口;住户PC2连接在交换机的0/15口。
现要实现各家各户的端口隔离。
【实现功能】通过PORT VLAN实现本交换机端口隔离。
(通过虚拟局域网技术可以隔离网络风暴,提高网络的性能,降低无用的网络开销,并能提高网络的安全性,保密性。
)【实现拓扑】PC1 PC2F0/5 F0/15Vlan10 Vlan20【实验设备】S2126G或S3760交换机 (1台)【实验步骤】步骤1.在未划VLAN前两台PC机可以互相PING通接线,先选定两台PC机和一台交换机,看清两台PC机的二号网线所对应标签,在实验机柜下端配线架上找到同样标签的接口,用双绞线分别将其与交换机的5号和15号端口接上。
然后设置两台PC机二号网卡的IP地址,它们需设在一个网段内,譬如分别设置为10.0.0.1 255.0.0.0,和10.0.0.2 255.0.0.0。
然后测试两台PC机间可互相访问到。
在PC1上输入C:\>ping 10.0.0.2接着再操作交换机:Switch>enable 14Password: adminswitch#configure terminal !进入交换机全局配置模式switch(config)#vlan 10 !创建VLAN10switch(config-vlan)#name test10 !将其命名为test10switch(config-vlan)#exit !退出VLAN 10switch(config)#vlan 20 !创建VLAN 20switch(config-vlan)#name test20 !将其命名为test 20switch(config-vlan)#end验证测试switch#show vlan!观察所创建的VLAN步骤2.将接口分配到VLANswitch#configure terminalswitch(config)#interface fastethernet 0/5 !进入fastethernet0/5的接口配置模式。
实验二 交换实验_VLAN及链路冗余实验报告
实验二交换实验_VLAN及链路冗余一、实验名称本次实验的实验名称为:交换实验,主要分为以下几个小实验:(1)同一交换机VLAN的划分,也称为交换机端口的隔离;(2)不同交换机上VLAN的划分(3)三层交换机使不同VLAN互通(4)端口聚合提供冗余链路二、实验目的1.同一交换机VLAN的划分在实现同一交换机VLAN的划分实验中,我们主要的目的是理解Port Vlan 的配置,动手实现在同一个交换机上划分VLAN。
2.不同交换机上VLAN的划分在实现不同交换机上VLAN的划分实验中,我们主要的目的是理解跨交换机之间VLAN的特点,可以动手实现在不同的交换机上划分VLAN。
3.三层交换机使不同VLAN互通在利用三层交换机实现不同VLAN互通的实验中,我们主要的目标是使用三层交换机实现不同VLAN间互相通信。
4.端口聚合提供冗余链路在实现交换机的端口聚合以提供冗余链路的实验过程中,我们的主要目标是理解链路聚合的配置及原理,动手实现交换机端口的聚合。
三、实验设备在本次实验的过程中,主要要求的实验设备有交换机2台:三层S3550-1,二层S2126G-1;PC机4台:PC1,PC2,PC5和PC6以及若干条直连线和交叉线。
四、实验拓扑图1.同一交换机VLAN的划分该实验主要使用了二层交换机S2126G-1和两台PC机PC5、PC6,IP地址设置、连接端口号的设置如下图(1)所示:图(1)2.不同交换机上VLAN的划分该实验主要使用了二层交换机S2126G-1、三层交换机S3550-1以及四台PC机PC1、PC2、PC5、PC6,IP地址设置、连接端口号的设置如下图(2)所示:图(2)3.三层交换机使不同VLAN互通该实验主要使用了二层交换机S2126G-1、三层交换机S3550-1以及四台PC机PC1、PC2、PC5、PC6,IP地址设置、连接端口号的设置如下图(3)所示:图(3)4.端口聚合提供冗余链路该实验主要使用了二层交换机S2126G-1、三层交换机S3550-1以及四台PC机PC1、PC2、PC5、PC6,IP地址设置、连接端口号的设置如下图(4)所示:图(4)五、实验内容(步骤)1.同一交换机VLAN的划分(1)按照实验拓扑图进行网络的连接和配置。
实验二、Vlan基础配置
03
VLAN的划分方法
基于端口的VLAN划分
总结词
基于端口的VLAN划分是最常用的一 种VLAN划分方法,通过将交换机上 的物理端口或逻辑端口分配给不同的 VLAN,实现网络隔离和安全控制。
详细描述
03
04
05
1. 在配置VLAN时,要 确保IP地址和子网掩码 的设置正确,避免因配 置错误导致网络不通。
2. 在进行数据传输测试 时,应使用可靠的测试 工具和方法,确保测试 结果的准确性。
3. 在实际应用中,应根 据网络规模和需求合理 规划VLAN的数量和范 围,避免不必要的网络 复杂性和管理难度。
端口设置
将交换机上的端口1-5分配给VLAN10, 端口6-10分配给VLAN20,并启用了 端口的VLAN标签功能。
实验总结与注意事项
01
02
实验总结:通过本次实 注意事项 验,掌握了VLAN的基 本配置方法,包括 VLAN的划分、端口设 置以及数据传输测试等。 实验过程中,需要注意 端口的VLAN标签功能 是否启用,否则可能导 致数据无法在正确 VLAN内传输。
作用
隔离广播域,提高网络安全性,灵活 构建虚拟工作组,提高网络管理效率 。
VLAN的优点
1 2 3
控制网络广播风暴
通过将不同的用户划分到不同的VLAN,可以有 效地控制网络广播的范围,避免广播风暴对网络 性能的影响。
提高网络安全
VLAN隔离了不同用户之间的网络通信,增强了 网络的安全性,防止未经授权的用户访问敏感数 据。
基于MAC地址的VLAN划分通过检查数据包的源MAC地址来确定其所属的VLAN。这种划分方式适用于设备数量 较少、MAC地址相对固定的网络环境。
实验二 网络设备的基本配置
ip address IP地址 子网 配置指定接口IP地址 掩码
no shutdown 激活指定的接口
模式
#
# # #
命令 show running-config copy running-config tftp copy tftp running-config
功能
查看运行配置文件
保存运行配置文件到 TFTP服务器
回答问题
1、记录你所使用交换机的品牌、型号、接口数量和接口 类型。
2、如果不对交换机做配置,连接在其上的计算机之间能 否通信?
3、想要进行远程登录配置,前提条件是什么?
附录1:网络命令行工具
1、ipconfig:查看本机IP地址、子网掩码等信息。 2、ipconfig/all:查看详细信息。 3、ping IP地址:测试网络连通性。 4、telnet IP地址:远程登录交换机等设备。
#
从TFTP服务器回传配置 文件 ping IP地址 测试连通性 show mac-address-table 查看交换机的MAC地址 address 表
1号实验台(1号机柜)
PC1
Switch
第一组 console
RCMS
PC2 http://192.168.1.3:8080 PC3 Switch
3、实验过程中要尽量减少对接头的插拔,保护设 备接口。
4、请不要使用U盘等移动存储设备。
Switch
第一组 console
RCMS
PC2 http://192.168.1.6:8080 PC3 Switch
控制台 192.168.1.*/24
PC1
控制台
192.168.1.*/24
第二组
实验2 交换机端口隔离
实验二、交换机端口隔离一、实验目的:理解Port Vlan的原理以及配置,掌握交换机端口隔离划分虚拟局域网。
二、实验拓扑图:交换机端口隔离实验1、实验拓扑及说明2、实验步骤:(1)按照实验拓扑图完成各设备的互联,进行各PC机及服务器的IP设置,确保各主机可以通讯。
(2)创建Vlan,隔离端口,实现分属不同VLAN内的同网段PC机的访问需求。
其相关配置如下:创建VLAN:sysname Huaweiundo info-center enablevlan batch 10 20 30 100cluster enablentdp enablendp enabledrop illegal-mac alarmdiffserv domain defaultdrop-profile defaultaaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple adminlocal-user admin service-type http交换机Hybird端口配置:interface Vlanif1interface MEth0/0/1interface Ethernet0/0/1port hybrid pvid vlan 10port hybrid untagged vlan 10 20 30 100interface Ethernet0/0/2port hybrid pvid vlan 20port hybrid untagged vlan 10 20 100interface Ethernet0/0/3port hybrid pvid vlan 30port hybrid untagged vlan 10 30 100interface GigabitEthernet0/0/1port hybrid pvid vlan 100port hybrid untagged vlan 10 20 30 100interface GigabitEthernet0/0/2interface NULL0user-interface con 0user-interface vty 0 4return(3)查看已配置的VLAN信息:display Port Vlandisplay Port Vlan (4)通过Ping命令验证测试各主机是否按要求访问,并记录结果实验测试及结果:(1)实验数据:PC1、PC2、PC3、Server分属于Vlan10、20、30、100;IP地址:PC1:10.1.1.1 PC2:10.1.1.2PC3:10.1.1.3 Server:10.1.1.254(2)划分VLAN前各主机都是可以Ping通的(3)查看VLAN信息结果:(4)连通性测试:PC1 Ping PC2、PC3、Server可以通,如下图:同样,PC2、PC3与Server可以互相通信。
华为交换机vlan划分方法
华为交换机vlan划分方法华为交换机是一种网络设备,用于实现局域网内的数据交换和流量控制。
在网络管理中,VLAN是一种常用的技术,可以将一个物理网络划分为多个逻辑网络,从而提高网络的性能和安全性。
本文将介绍华为交换机中的VLAN划分方法。
一、VLAN的基本概念VLAN是Virtual Local Area Network的缩写,即虚拟局域网。
它是一种将物理网络划分为多个逻辑网络的技术。
VLAN可以将不同的用户、设备或应用程序分配到不同的网络中,从而提高网络的性能和安全性。
VLAN通过在交换机上配置VLAN ID来实现。
VLAN ID是一个12位的二进制数,用于标识一个VLAN。
交换机上的每一个端口都可以配置为一个VLAN,从而将该端口上的所有数据包都划分到该VLAN中。
二、华为交换机中的VLAN划分方法华为交换机中的VLAN划分方法主要包括以下几个步骤:1.创建VLAN在华为交换机中,可以通过以下命令来创建一个VLAN:vlan batch vlan-id1 [vlan-id2…]其中,vlan-id1、vlan-id2等是VLAN的ID,可以创建多个VLAN。
2.配置端口在华为交换机中,可以通过以下命令来将端口配置到某个VLAN中:interface interface-type interface-numberport link-type accessport default vlan vlan-id其中,interface-type和interface-number分别表示端口的类型和编号,vlan-id表示要将该端口配置到的VLAN的ID。
3.配置端口模式在华为交换机中,可以通过以下命令来配置端口的模式:interface interface-type interface-numberport link-type {access | trunk}其中,access表示将端口配置为访问模式,trunk表示将端口配置为Trunk模式。
交换机VLAN划分实验
二、交换机VLAN划分实验一、实验目的1、了解VLAN原理;2、熟练掌握二层交换机VLAN的划分方法;3、了解如何验证VLAN的划分。
二、应用环境学校实验楼中有两个实验室位于同一楼层,一个是计算机软件实验室,一个是多媒体实验室,两个实验室的信息端口都连接在一台交换机上。
学校已经为实验楼分配了固定的IP地址段,为了保证两个实验室的相对独立,就需要划分对应的VLAN,使交换机某些端口属于软件实验室,某些端口属于多媒体实验室,这样就能保证它们之间的数据互不干扰,也不影响各自的通信效率。
三、实验设备1、DCS-3926S交换机1台2、PC机2台3、Console线1根4、直通网线2根四、实验拓扑使用一台交换机和两台PC机,还将其中PC1作为控制台终端,使用Console口配置方式;使用两根网线分别将PC1和PC2连接到交换机的RJ-45接口上。
五、实验要求在交换机上划分两个基于端口的VLAN:VLAN100,VLAN200。
VLAN 端口成员1001~82009~16使得VLAN100的成员能够互相访问,VLAN200的成员能够互相访问;VLAN100和VLAN200成员之间不能互相访问。
PC1和PC2的网络设置为:设备IP地址Mask交换机A 192.168.1.11 255.255.255.0PC1 192.168.1.101 255.255.255.0PC2 192.168.1.102 255.255.255.0 PC1、PC2接在VLAN100的成员端口1~8上,两台PC互相可以ping通;PC1、PC2接在VLAN的成员端口9~16上,两台PC互相可以ping通;PC1接在VLAN100的成员端口1~8上,PC2接在VLAN200的成员端口9~16上,则互相ping不通。
若实验结果和理论相符,则本实验完成六、实验步骤第一步:交换机恢复出厂设置Switch#set defaultSwitch#writeSwitch#reload第一步:给交换机设置ip地址即管理ipConfig tInterface vlan 1Ip address 192.168.1.11 255.255.255.0No shutdownExitExit第三步:创建vlan100和vlan200ConfigVlan 100ExitVlan 200Exit验证配置:show vlanVLAN Name Type Media Ports---- ------------ ---------- --------- ----------------------------------------1 default Static ENET Ethernet0/0/1 Ethernet0/0/2Ethernet0/0/3 Ethernet0/0/4Ethernet0/0/5 Ethernet0/0/6Ethernet0/0/7 Ethernet0/0/8Ethernet0/0/9 Ethernet0/0/10Ethernet0/0/11 Ethernet0/0/12Ethernet0/0/13 Ethernet0/0/14Ethernet0/0/15 Ethernet0/0/16Ethernet0/0/17 Ethernet0/0/18Ethernet0/0/19 Ethernet0/0/20Ethernet0/0/21 Ethernet0/0/22Ethernet0/0/23 Ethernet0/0/24100 VLAN0100 Static ENET !已经创建了vlan100,vlan100中没有端口;200 VLAN0200 Static ENET !已经创建了vlan200,vlan200中没有端口;第四步:给vlan100和vlan200添加端口。
交换机实验实验报告
交换机实验实验报告1. 引言交换机是计算机网络中常见的网络设备之一,其作用是在局域网中实现包的转发和交换。
本实验旨在深入了解交换机的工作原理和功能,并通过实验验证其在网络通信中的作用。
2. 实验目的- 了解交换机的基本工作原理和功能- 掌握交换机的配置和管理方法- 验证交换机在网络通信中的作用3. 实验设备- 交换机- 计算机4. 实验步骤步骤一:交换机的基本配置首先,将交换机与计算机通过网线相连。
然后,通过计算机的网卡配置界面,设置计算机的IP地址和子网掩码。
接下来,打开交换机的管理界面,进入交换机的配置模式。
在配置模式下,设置交换机的IP地址、子网掩码和网关。
保存配置并重启交换机。
步骤二:交换机的端口配置进入交换机的管理界面,配置交换机的端口参数。
设置端口的速率、双工模式等参数,确保交换机能够正常工作。
步骤三:交换机的VLAN配置在交换机的管理界面中,设置VLAN(虚拟局域网)参数。
创建VLAN并将不同端口划分到不同的VLAN中,以实现不同VLAN 之间的隔离和通信。
步骤四:交换机的链路聚合配置在交换机的管理界面中,设置链路聚合(Link Aggregation)参数。
通过将多个端口绑定在一起,实现带宽的合并,提高网络性能和可靠性。
步骤五:实验验证交换机功能通过在不同VLAN中的计算机之间进行通信测试,验证交换机的VLAN功能。
同时,通过启用链路聚合,测试网络的带宽和传输性能是否得到提升。
5. 实验结果与分析通过实验,我们成功配置了交换机的基本参数,包括IP地址、子网掩码和网关。
同时,我们针对不同的需求创建了不同的VLAN,并成功将端口划分到相应的VLAN中。
通过对不同VLAN中的计算机进行通信测试,我们发现交换机能够实现不同VLAN之间的隔离,并确保数据的准确传输。
此外,通过启用链路聚合,我们成功将多个端口的带宽合并,提高了网络的传输性能。
6. 实验总结通过本次实验,我们深入了解了交换机的工作原理和功能,并掌握了交换机的基本配置和管理方法。
2.实验二 交换机vlan划分实验1
实验二交换机vlan划分实验一、前置知识二、实验目的1.了解vlan原理2.熟练掌握二层交换机vlan的划分方法3.掌握如何验证vlan的划分三、实验设备交换机1台、计算机2台、console线1根、直通网线2根四、实验拓扑五、实验要求六、实验步骤第一步:交换机恢复出厂设置switch#set defaul tswitch#writeswitch#reload图2-1 交换机恢复出厂设置图2-2 配置交换机的管理IP地址第三步:创建vlan100和vlan200switch(Config)#switch(Config)#vlan 100switch(Config-Vlan100)#exitswitch(Config)#vlan 200switch(Config-Vlan200)#exitswitch(Config)#exit验证配置:switch#show vlan图2-3配置vlan100和vlan200并验证第四步:给vlan100和vlan200添加端口switch(config)#vlan 100switch(Config-Vlan100)#switchport interface ethernet 0/0/1-8 Set the port Ethernet0/0/1 access vlan 100 successfullySet the port Ethernet0/0/2 access vlan 100 successfullySet the port Ethernet0/0/3 access vlan 100 successfullySet the port Ethernet0/0/4 access vlan 100 successfullySet the port Ethernet0/0/5 access vlan 100 successfullySet the port Ethernet0/0/6 access vlan 100 successfullySet the port Ethernet0/0/7 access vlan 100 successfullySet the port Ethernet0/0/8 access vlan 100 successfully switch(Config-Vlan100)#exitswitch(config)#vlan 200switch(Config-Vlan200)#switchport interface ethernet 0/0/9-16 Set the port Ethernet0/0/9 access vlan 100 successfullySet the port Ethernet0/0/10 access vlan 100 successfullySet the port Ethernet0/0/11 access vlan 100 successfully Set the port Ethernet0/0/12 access vlan 100 successfully Set the port Ethernet0/0/13 access vlan 100 successfully Set the port Ethernet0/0/14 access vlan 100 successfully Set the port Ethernet0/0/15 access vlan 100 successfully Set the port Ethernet0/0/16 access vlan 100 successfully switch(Config-Vlan200)#exit验证配置:switch#show vlan图2-4 给vlan100和vlan200添加端口并验证。
实验二-交换机的端口配置及VLAN划分
实验二-交换机的端口配置及VLAN划分实验二、交换机的端口配置及VLAN划分一. 实验目的:1. 掌握以太网交换机物理端口常见命令及配置方法2. 掌握VLAN的原理和配置方法二.实验设备华为交换机,计算机三. 实验内容及步骤:(一)交换机端口基础随着网络技术的不断发展,需要网络互联处理的事务越来越多,为了适应网络需求,以太网技术也完成了一代又一代的技术更新。
为了兼容不同的网络标准,端口技术变的尤为重要。
端口技术主要包含了端口自协商、网络智能识别、流量控制、端口聚合以及端口镜像等技术,他们很好的解决了各种以太网标准互连互通存在的问题。
以太网主要有三种以太网标准:标准以太网、快速以太网和千兆以太网。
他们分别有不同的端口速度和工作模式。
1.进入以太网端口视图2.可以使用以下命令设置端口的描述字符串,以区分各个端口。
在以太网端口视图下进行下列配置。
缺省情况下,端口的描述字符串为空字符串。
3.设置以太网端口双工状态当希望端口在发送数据包的同时可以接收数据包,可以将端口设置为全双工属性;当希望端口同一时刻只能发送数据包或接收数据包时,可以将端口设置为半双工属性;当设置端口为自协商状态时,端口的双工状态由本端口和对端端口自动协商而定。
在以太网端口视图其设置。
百兆以太网光端口由系统设置为全双工模式,不允许用户对其进行配置。
其中,S3026 FM/S3026 FS以太网交换机的100Base-FX多模/单模以太网端口的双工模式可以设置为full (全双工)和auto(自协商)。
千兆以太网端口的双工模式可以设置为full(全双工)和auto(自协商)。
其中,S3026E/S3026E FM/S3026E FS/S3050C-48的1000Base-T以太网端口可以工作在全双工、半双工或自协商模式下。
但当速率设置为1000Mbit/s后,双工状态只可以设置为full(全双工)或auto(自协商)。
100Base-TX透明传输以太网端口工作于半双工模式下。
实验二 交换机配置实验报告
华东交通大学软件学院上机/实验报告册专业软件工程班级20192-8姓名刘一帆课程名称计算机网络教师张爱萍学期大二下学期2020年 4 月12 日实验二交换机配置实验一、实验目的1、掌握交换机基本配置命令2、掌握交换机Telnet配置3、理解VLAN的概念、原理及划分VLAN的方法。
4、掌握Cisco2950交换机的单交换机和跨交换机VLAN配置方法,了解各配置命令的作用。
5、理解端口聚合基本原理,掌握端口链路聚合配置方法。
二、实验属性设计性实验。
三、实验仪器设备及器材Cisco 2950交换机、具备Windows操作系统的PC机、直通双绞线、交叉双绞线、Cisco配置线缆。
四、实验要求1、预习报告中需解决以下问题:熟练掌握Cisco2950交换机VLAN相关配置命令以及各命令的作用。
2、试验中正确使用仪器设备,独立操作。
3、试验后按规定要求写出实验报告。
五、实验内容(指实验二指导书中“七、课内实验”的内容,包括主要实验过程源代码、实验测试结果、出现的问题及解决方法等)1)给所有交换机配置好vlan,并通过测试首先配置switch0,先建立两个vlan分别为2和3图5-1.1图片中的代码为将switch0中的f0/1和f0/2接口分别加入到vlan2和vlan3。
图5-1.2此图中的代码将虚拟接口interface vlan 2和PC0处于同一个网段,设置“进入特权模式密码”和“telnet远程登录密码”配置交换器switch1的过程同switch0一样,先将接口f0/1和f0/2分别加入vlan2和vlan3,为switch1设置“进入特权模式密码”和“telnet远程登录密码”图5-1.3图5-1.4以上两图为此时的vlan2和vlan3的接口情况。
F0/1和F0/2分别在VLAN2和VLAN3中。
2)switch1和switch1之间配置图5-2.1此图中的代码将switch0中的f0/23和f0/24接口加入vlan2中。
实验二 交换机Vlan的划分实验
dcs3526-b(Config-AdminVlan)#exit
1 8
五、实验步骤: 实验步骤:
计 算 机 通 信 网 实 验
6、创建VLAN并加入端口: dcs3526-b(Config)#vlan 10 dcs3526-b(Config-Vlan10)# switchport int ethernet 1-8 dcs3526-b(Config-Vlan10)#exit dcs3526-b(Config)#vlan 20 dcs3526-b(Config-Vlan20)# switchport int eth 9-16 dcs3526-b(Config-Vlan20)#exit dcs3526-b(Config-Vlan30)# switchport int eth 17-23
1 8
六、实验结果与验证: 实验结果与验证:
计 算 机 通 信 网 实 验
1、通过ping,检查VLAN 10、20、30的互通性。 2、通过ping,检查LOCAL VLAN 40与其它VLAN 的互通性。 3、各工作组计算机用PING测试与SERVER的连 通性,均可通。 4、通过show mac 观察mac地址表。特别注意 admin vlan 的mac地址。 5、用ethernet捕包软件对网络数据进行分析。
8
1
五、实验步骤: 实验步骤:
计 7、把E24口设为混杂模式: 算 dcs3526-b(Config)#int e24 机 dcs3526-b(Config-if<Ethernet24>)# 通 switchport mode promiscuous 信 网 8、创建Local vlan 40 : 实 dcs3526-b(Config)# vlan 40 local 验
实验2、两台交换机划分VLAN配置
一、实验目的:
1、掌握交换机端口TRUNK模式的设定及 该接口的作用。 2、掌握多台或以上交换机连接多个 VLAN实现相同VLAN内的配置方法。
二、实验任务及要求
1、添加设备并连接网络、设置PC机IP信 息。 2、创建VLAN并把就端口划入相应的 VLAN。 3、设置交换机F0/24模式为TRUNK口。 4、测试网络的连通性。
三、实验内容及步骤:
1、使用Boson Network Designer软件绘制实 验拓扑图。 2、配置各PC机的IP地址及默认网关。 3、分别配置交换机1和交换机2,创建VLAN并 把就端口划入相应的VLAN。 。 4、查看交换机Trunk信息。 5、测试PC机间的连通性。
具体步骤:
3)分别设置各PC机的IP地址和默认网关。
以PC1机为例,选择菜单“DeviceseStations-Pc1”,参考下图。
4)测试各PC机的连通性
(三)配置交换机
1、设置交换机1的参数,创建VLAN接口 选择菜单“Devices-eSwitchs-Switch1”, 如下图:
2、设置交换机2的参数,创建 VLAN接口
2、P2主机和其他主机的连通 性,如下图:
3)保存相关配置
选择菜单:File-Save Multi Devices Configs。
四、实验报告:
根据实验任务及要求(参考第二部分) 将实验结果写在实验报告书上。
(一)使用Boson Network Designer软件绘制实验拓 扑图。 具体要求:
ቤተ መጻሕፍቲ ባይዱ
实验二跨交换机实现VLAN利用三层交换机实现VLAN间路由
实验二跨交换机实现VLAN利用三层交换机实现VLAN间路由VLANs(虚拟局域网)是一种在物理网络上划分逻辑网络的技术,能够将一个大型的局域网划分为多个较小的逻辑网络。
在本实验中,我们将探讨如何利用三层交换机实现VLAN之间的路由。
第一步:配置实验环境首先,我们需要搭建一个包含两个交换机的实验环境。
使用两台交换机,分别为交换机A和交换机B。
将两台交换机连接起来,可以使用一根网线连接两台交换机的一个端口。
第二步:创建VLAN在交换机A上创建两个VLAN,分别为VLAN10和VLAN20。
在交换机B上同样创建两个VLAN,也为VLAN10和VLAN20。
在每个交换机上配置VLAN的名称和VLAN号码。
第三步:配置端口和VLAN间的关联在交换机 A 上,将连接交换机 B 的端口设置为 trunk 端口。
然后,在交换机 A 上将 VLAN 10 和 VLAN 20 都关联到 trunk 端口。
同样,在交换机 B 上将 VLAN 10 和 VLAN 20 都关联到 trunk 端口。
第四步:配置三层交换机在交换机A上,将其中一个接口设置为三层交换机的端口,并将此端口分配给VLAN10。
同样,在交换机B上也将一个接口设置为三层交换机的端口,并将此端口分配给VLAN20。
第五步:配置路由在交换机A上,配置路由,将VLAN10和VLAN20进行路由。
在交换机B上也需要进行同样的配置。
第六步:测试现在可以测试VLAN之间的路由是否成功。
连接两台主机至交换机A 的接口和交换机B的接口,确保每台主机都在不同的VLAN中。
在主机A上,配置IP地址为VLAN10子网的IP地址,如192.168.10.2、在主机B上,配置IP地址为VLAN20子网的IP地址,如192.168.20.2然后尝试从主机 A ping 主机 B,如果能够成功得到回应,则表示VLAN 之间的路由成功实现。
总结:在本实验中,我们使用两个交换机和一个三层交换机搭建了一个VLAN间路由的环境。
二层交换机划分vlan配置方法
二层交换机划分vlan配置方法二层交换机是网络中常用的设备之一,它可以实现局域网内的数据交换和转发。
在网络中,为了更好地管理和控制网络流量,我们通常会将网络划分为不同的虚拟局域网(VLAN)。
本文将介绍如何使用二层交换机划分VLAN并进行配置。
一、划分VLANVLAN是一种逻辑上的划分,可以将不同的设备划分到不同的VLAN中,从而实现不同VLAN之间的隔离。
在二层交换机中,我们可以通过端口划分VLAN,也可以通过MAC地址、IP地址等方式进行划分。
1. 端口划分VLAN端口划分VLAN是最常用的方式,它可以将不同的端口划分到不同的VLAN中。
在二层交换机中,我们可以通过以下命令进行端口划分VLAN:```Switch(config)# interface fastEthernet 0/1Switch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan 10```以上命令将端口FastEthernet 0/1划分到VLAN 10中。
2. MAC地址划分VLANMAC地址划分VLAN是根据设备的MAC地址进行划分,可以实现设备级别的隔离。
在二层交换机中,我们可以通过以下命令进行MAC地址划分VLAN:```Switch(config)# mac address-table static 0011.2233.4455 vlan 10 interface fastEthernet 0/1```以上命令将MAC地址为0011.2233.4455的设备划分到VLAN 10中。
二、配置VLAN划分好VLAN后,我们还需要对每个VLAN进行配置,包括VLAN 的名称、IP地址、子网掩码等。
1. 配置VLAN名称在二层交换机中,我们可以通过以下命令为VLAN设置名称:```Switch(config)# vlan 10Switch(config-vlan)# name Sales```以上命令将VLAN 10的名称设置为Sales。
(整理)教案——二层交换机的VLAN划分
课程名称网络设备授课年级高一学校电子职校教师姓名李萱
章节名称
二层交换机的VLAN划分
计划学时
2课时
教学目标
1、掌握交换机VLAN划分的方法,理解VLAN技术在网络中的作用。
2、掌握将交换机端口分配到VLAN中的方法。
设计思路
通过模拟构建的工作场景,使学生能够以工作过程的形式进行学习。
教学环节
教学内容、所用时间、教师活动、学生活动
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
1 0001.6331.9642 DYNAMIC Fa0/5
1 0010.1121.cb65 DYNAMIC Fa0/4
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
3.1实验设备
上述情况使网络中的主机会收到大量并非以自身为目的地的信息,在浪费大量带宽资源的同时,也造成了严重的安全隐患。隔离广播域的传统方法是使用路由器,但是路由器成本较高,而且端口较少,无法划分细致的网络。
实验二 VLAN的配置和管理
实验二虚拟局域网(VLAN)的配置和管理一.实验目的学习规划VLAN的网络拓扑结构掌握在PC机上通过Telnet管理和配置交换机掌握查看交换机的当前设置和运行状态的基本命令掌握按交换机端口实现VLAN划分的方法和技术二.实验设备和环境硬件环境:P4 PC机+100M网卡,DCRS-5526S 20台,CCM 10台,DCR-2650E 10台,DCR-1700 20台,DCRS-3950 2台,CISCO2610XM路由器,CISCO3500-24 EMI三层交换机、CISCO 2950-24二层交换机。
软件环境:Windows Server 2003操作系统。
网络环境:100BaseT以太网,6台计算机为一个实验组。
服务器:IP:192.168.43.95友情提醒:各位同学,先看基础知识,基础知识是cisco的基本命令,使用的是神州数码产品,稍有不同。
三.实验内容和步骤1.熟悉计算机网络实验室的网络环境总体拓扑图(1)计算机网络实验室的网络环境总体拓扑图如图-1所示:图-1 计算机网络实验室的网络环境总体拓扑图(2)主要设备的IP地址配置如表5-1所示:第一组:192.168.43.11 ----- 192.168.43.16第二组:192.168.43.17 ----- 192.168.43.22第三组:192.168.43.23 ----- 192.168.43.28第四组:192.168.43.29 ----- 192.168.43.34第五组:192.168.43.35 ----- 192.168.43.40第六组:192.168.43.41 ----- 192.168.43.46第七组:192.168.43.47 ----- 192.168.43.52第八组:192.168.43.53 ----- 192.168.43.58第九组:192.168.43.59 ----- 192.168.43.64第十组:192.168.43.65 ----- 192.168.43.70CCM (中心配置控制台):第一组:192.168.43.71第二组:192.168.43.72第三组:192.168.43.73第四组:192.168.43.74第五组:192.168.43.75第六组:192.168.43.76第七组:192.168.43.77第八组:192.168.43.78第九组:192.168.43.79第十组:192.168.43.80192.168.43.81--------192.168.43.90 每组动态使用一个IP。
实验二--使用Packet-Tracer进行Vlan的配置
实验一使用Packet Tracer进行Vlan的配置
Vlan(Virtual Local Area Network)即虚拟局域网。
VLAN可以把同一个物理网络划分为多个逻辑网段,因此,Vlan可以抑制网络风暴,增强网络的安全性。
一、实例拓扑图
图一交换机Cisco 2960
二、创建VLAN
在Cisco IOS中有两种方式创建vlan,在全局配置模式下使用vlan vlanid 命令,如switch(config)#vlan 10;在vlan database下创建vlan,如
switch(vlan)vlan 20
图二创建vlan
三、把端口划分给vlan(基于端口的vlan)
switch(config)#interface fastethernet0/1 进入端口配置模式
switch(config-if)#switchport mode access 配置端口为access模式switch(config-if)#switchport access vlan 10 把端口划分到vlan 10
图三
如果一次把多个端口划分给某个vlan可以使用interface range命令。
图四
四、查看vlan信息
switch#show vlan
图五
图六show vlan brief 查看vlan简明信息
图七查看id为10的vlan
图八通过vlan的名字查看vlan 五、删除配置
图九把第0个模块中的第8个端口从vlan 40中删除。
实验报告二VLAN配置实验
实验二:配置VLAN1.实验目的●掌握VLAN的基本工作原理●掌握Access链路端口与Trunk链路端口的基本配置2.实验设备华为交换机S5700两台、PC机两台、网线五根。
3.实验原理虚拟局域网(Virtual Local Area Network或简写VLAN, V-LAN)是一种建构于局域网交换技术(LAN Switch)的网络管理技术,网管人员可以借此通过控制交换机有效分派同一交换机的各个端口到不同的局域网,达到对不同实体局域网中的设备进行逻辑分群(Grouping)管理,并降低局域网内大量数据流通时,因无用分组,造成的数据过多而导致数据雍塞的问题,以及提升局域网的信息安全保障。
当一个交换机上的所有端口中有至少一个端口与其他班端口属于不同网段的时候,或者当路由器的一个物理端口要连接2个或者以上的网段的时候,就是VLAN发挥作用的时候。
Access与Trunk是交换机的端口加入Vlan的两种方式,二者的区别如下:➢Access端口只能加入一个Vlan,一般用来连接交换机与PC,也可以连接交换机与交换机;➢Trunk端口可以加入多个Vlan,可以允许多个Vlan报文的通过,Trunk端口有一个默认Vlan,如果收到的报文没有Vlan ID,就把这个报文当做默认Vlan的报文处理。
Trunk端口一般用来连接两台交换机,这样可以只用一条Trunk连接实现多个Vlan的扩展。
Access端口与Trunk端口在收发报文时的数据处理流程如下:收报文流程:Access端口:1.收到报文;2.判断是否有Vlan信息,如果没有则转到第3步,如果有则转到第4步;3.打上端口的PVID(Port-base Vlan ID,也就是端口的虚拟局域网ID号),并进行交换转发;4.直接丢弃(缺省)。
Trunk端口;1.收到报文;2.判断是否有Vlan信息,如果没有则转到第3步,如果有则转到第4步;3. 打上端口的PVID(Port-base Vlan ID,也就是端口的虚拟局域网ID号),并进行交换转发;4.判断该Trunk端口是否允许该Vlan的数据进入,如果可以则转发,否则丢弃;发报文:Access端口:1.将报文的Vlan信息剥离,直接发送出去;Trunk端口:1.比较端口的PVID与将要发送报文的Vlan信息;2.如果两者相等则转到第3步,否则转到第4步;3.剥离Vlan信息,再发送;4.直接发送。
实验二交换机Vlan的划分实验
实验总结与反思
实验收获
通过这次实验,我们深入了解了VLAN的概念和工作原理,掌握了如何在交换机上配置 VLAN的方法。同时,实验提高了我们的动手能力和解决实际问题的能力。
实验不足
在实验过程中,我们也发现了一些不足之处。例如,在配置VLAN时,我们没有考虑到安 全因素,可能导致安全隐患。此外,对于某些特殊情况的处理还不够熟练,需要加强练习 。
经验教训
在未来的实验中,我们应该更加注重实验前的准备和实验后的总结。对于实验中遇到的问 题,应及时记录并分析原因,以便不断提高自己的实验技能。同时,要注重理论与实践相 结合,将所学知识应用到实际场景中。
对未来实验的建议
加强安全配置
在未来的实验中,我们应该更加关注网络安全配置,如设置VLAN访问控制列表(ACL )等,以提高网络的安全性。
详细描述
在进行VLAN配置时,如果VLAN的IP地址、子网掩码等设置 不正确,或者VLAN接口未正确配置IP地址,会导致用户无法
正常访问网络。
解决方案
检查VLAN配置是否正确,包括IP地址、子网掩码等,确保 VLAN接口已正确配置IP地址。如果配置错误,需重新配置
VLAN并测试连通性。
VLAN间通信问题
确定节点数量
根据实验参与人数和设备数量,确定网络拓扑中 的节点数量。
配置节点参数
为每个节点配置相应的IP地址、子网掩码等网络 参数。
03
CATALOGUE
VLAN配置步骤
进入交换机的配置模式
打开终端或通过SSH连接到交换机。
输入命令进入交换机的全局配置模式 。
创建VLAN
在全局配置模式下,使用命令“vlan <VLAN ID>”创建VLAN。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
实验二、交换机的端口配置及VLAN划分
一. 实验目的:
1. 掌握以太网交换机物理端口常见命令及配置方法
2. 掌握VLAN的原理和配置方法
二.实验设备
华为交换机,计算机
三. 实验内容及步骤:
(一)交换机端口基础
随着网络技术的不断发展,需要网络互联处理的事务越来越多,为了适应网络需求,以太网技术也完成了一代又一代的技术更新。
为了兼容不同的网络标准,端口技术变的尤为重要。
端口技术主要包含了端口自协商、网络智能识别、流量控制、端口聚合以及端口镜像等技术,他们很好的解决了各种以太网标准互连互通存在的问题。
以太网主要有三种以太网标准:标准以太网、快速以太网和千兆以太网。
他们分别有不同的端口速度和工作模式。
1.进入以太网端口视图
2.
可以使用以下命令设置端口的描述字符串,以区分各个端口。
在以太网端口视图下进行下列配置。
3.设置以太网端口双工状态
当希望端口在发送数据包的同时可以接收数据包,可以将端口设置为全双工属性;当希望端口同一时刻只能发送数据包或接收数据包时,可以将端口设置为半双工属性;当设置端口为自协商状态时,端口的双工状态由本端口和对端端口自动协商而定。
在以太网端口视图
其设置。
百兆以太网光端口由系统设置为全双工模式,不允许用户对其进行配置。
其中,S3026 FM/S3026 FS以太网交换机的100Base-FX多模/单模以太网端口的双工模式可以设置为full (全双工)和auto(自协商)。
千兆以太网端口的双工模式可以设置为full(全双工)和auto(自协商)。
其中,
S3026E/S3026E FM/S3026E FS/S3050C-48的1000Base-T以太网端口可以工作在全双工、半双工或自协商模式下。
但当速率设置为1000Mbit/s后,双工状态只可以设置为full(全双工)
或auto(自协商)。
100Base-TX透明传输以太网端口工作于半双工模式下。
缺省情况下,端口的双工状态为auto(自协商)状态。
4.设置以太网端口速率
标准以太网其端口速率为固定10M。
快速以太网支持的端口速率有10M、100M和自适应三种方式。
千兆以太网支持的端口速率有10M、100M、1000M和自适应方式。
以太网交换机支持端口速率的手工配置和自适应。
缺省情况下,所有端口都是自适应工作方式,通过相互交换自协商报文进行匹配。
其匹配的结果如下表。
当链路两端一端为自协商,另一端为固定速率时,我们建议修改两端的端口速率,保持端口速率一致。
如果两端都以固定速率工作,而工作速率不一致时,很容易出现通信故障,这种现象应该尽量避免。
可以使用以下命令对以太网端口的速率进行设置,当设置端口速率为自协商状态时,端
据需要对其设置。
百兆以太网光端口的工作速率由系统设置为100Mbit/s速率,不允许用户对其进行配置。
其中,S3026 FM/S3026 FS以太网交换机的100Base-FX多模/单模以太网端口的工作速率可以设置为100(100Mbit/s)和auto(自协商)。
千兆以太网端口可以设置为1000(1000Mbit/s)和auto(自协商)。
其中S3026E/S3026E FM/S3026E FS/S3050C-48的1000Base-T以太网端口支持10Mbit/s、100Mbit/s、1000Mbit/s
三种速率,可以根据需要选择合适的端口速率。
但当双工状态设置为半双工模式后,就不能设置为1000Mbit/s速率。
100Base-TX透明传输以太网端口工作于100Mbit/s速率。
缺省情况下,以太网端口的速率处于auto(自协商)状态。
5.设置以太网端口网线类型
以太网端口的网线有直通网线及交叉网线,可以使用该命令对网线类型进行设置。
在以
透明传输端口来说只支持mdi normal。
缺省情况下,端口的网线类型为auto(自识别)型,即系统可以自动识别端口所连接的网线类型。