实验3交换机配置vlan划分

合集下载

vlan的划分的实验报告

vlan的划分的实验报告

vlan的划分的实验报告VLAN的划分的实验报告引言:VLAN(Virtual Local Area Network)是一种将物理网络划分为逻辑上独立的虚拟网络的技术。

通过VLAN的划分,可以实现更好的网络管理和安全性。

本实验旨在通过实际操作,探索VLAN的划分原理和应用。

实验目的:1. 了解VLAN的概念和原理;2. 学习如何划分VLAN,并配置交换机实现VLAN间的通信;3. 探索VLAN在网络管理和安全性方面的应用。

实验过程:1. 实验环境准备:- 一台交换机(本实验使用Cisco Catalyst 2960);- 三台计算机(本实验使用Windows操作系统);- 网线和适配器。

2. VLAN的划分和配置:a. 连接交换机和计算机:将交换机的一个端口与计算机1连接,另一个端口与计算机2连接,第三个端口与计算机3连接。

b. 进入交换机配置界面:通过串口或网络连接进入交换机的命令行界面。

c. 创建VLAN:输入命令"vlan database"进入VLAN数据库模式,然后使用命令"vlan vlan-id"创建VLAN,其中vlan-id为所需的VLAN编号。

d. 配置端口:使用命令"interface fastethernet 0/x"进入相应端口的配置模式,然后使用命令"switchport access vlan vlan-id"将端口划分到指定的VLAN中。

e. 配置VLAN间的通信:使用命令"interface vlan vlan-id"进入VLAN接口配置模式,然后使用命令"ip address ip-address subnet-mask"配置IP地址和子网掩码。

f. 保存配置:使用命令"copy running-config startup-config"将当前配置保存到交换机的非易失性存储器中。

交换机Vlan配置

交换机Vlan配置

实验三交换机的VLAN配置一、实验目的1. 理解理解Trunk链路的作用和VLAN的工作原理2. 掌握交换机上创建VLAN、接口分配3.掌握利用三层交换机实现VLAN间的路由的方法。

二、实验环境本实验在实验室环境下进行操作,需要的设备有:配置网卡的PC机若干台,双绞线若干条,CONSOLE线缆若干条,思科交换机cisco 2960两台。

三、实验内容1. 单一交换机的VLAN配置;2. 跨交换机VLAN配置,设置Trunk端口;3. 测试VLAN分配结果;4.在三层交换机上实现VLAN的路由;5.测试VLAN间的连通性四、实验原理1.什么是VLANVLAN是建立在局域网交换机上的,以软件方式实现逻辑工作组的划分与管理,逻辑工作组的站点不受物理位置的限制,当一个站点从一个逻辑工作组移到另一个逻辑工作组时,只需要通过软件设定,而不需要改变它在网络中的物理位置;当一个站点从一个物理位置移动到另一个物理位置时,只要将该计算机连入另一台交换机,通过软件设定后该计算机可成为原工作组的一员。

相同VLAN内的主机可以相互直接通信,不同VLAN中的主机之间不能直接通信,需要借助于路由器或具有路由功能的第三层交换机进行转发。

广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。

2.交换机的端口以太网交换机的每个端口都可以分配给一个VLAN,分配给同一个VLAN的端口共享广播域,即一个站点发送广播信息,同一VLAN中的所有站点都可以接收到。

交换机一般都有三种类型的端口:TRUNK口、ACCESS口、CONSOLE口。

CONSOLE端口:它是专门用于对交换机进行配置和管理的。

通过Console端口连接并配置交换机,是配置和管理交换机必须经过的步骤。

ACCESS口(默认):ACCESS端口只能通过缺省VLAN ID的报文。

TRUNK 口:为了让连接在不同交换机但属于同一VLAN 的计算机之间能够相互通信,必须把两个交换机相级联的那两个端口配置成TRUNK 口工作模式。

vlan的划分实验报告

vlan的划分实验报告

vlan的划分实验报告VLAN的划分实验报告引言:虚拟局域网(Virtual Local Area Network,简称VLAN)是一种将物理局域网划分为逻辑上的多个虚拟局域网的技术。

通过VLAN的划分,可以提高网络的安全性、灵活性和管理效率。

本实验旨在通过实际操作,探索VLAN的划分原理和应用。

一、实验目的本次实验的主要目的是了解VLAN的概念、原理和应用,通过实际操作掌握VLAN的划分方法和配置技巧,进一步加深对网络划分和管理的理解。

二、实验环境本次实验使用的实验环境如下:1. 交换机:Cisco Catalyst 2960系列2. 终端设备:PC、服务器等三、实验步骤1. VLAN的创建和配置首先,我们需要在交换机上创建VLAN,并为每个VLAN分配一个唯一的VLAN ID。

在交换机的命令行界面下,输入以下命令创建VLAN:vlan databasevlan 10vlan 20exit上述命令创建了两个VLAN,分别是VLAN 10和VLAN 20。

接下来,我们需要将每个VLAN与相应的端口绑定,以实现VLAN的划分。

输入以下命令配置端口和VLAN的绑定关系:interface fastEthernet 0/1switchport mode accessswitchport access vlan 10exit上述命令将交换机的1号端口配置为VLAN 10的访问端口。

同样地,我们可以配置其他端口和相应的VLAN。

2. VLAN之间的通信在VLAN的划分下,各个VLAN之间是隔离的,需要通过路由器或三层交换机来实现不同VLAN之间的通信。

在本实验中,我们使用三层交换机来实现不同VLAN之间的通信。

首先,我们需要在三层交换机上创建子接口,并为每个子接口配置IP地址。

输入以下命令创建子接口:interface gigabitEthernet 0/1.10encapsulation dot1q 10ip address 192.168.10.1 255.255.255.0exit上述命令创建了一个子接口,将其与VLAN 10关联,并配置了IP地址。

交换机vlan配置实验报告

交换机vlan配置实验报告

交换机vlan配置实验报告交换机VLAN配置实验报告一、实验目的本次实验的目的是通过交换机的VLAN(Virtual Local Area Network)配置,实现对网络的分割和管理。

通过实验,我们可以深入了解VLAN的原理和配置方法,并掌握VLAN的实际应用。

二、实验环境本次实验使用了一台Cisco交换机作为实验设备,并连接了多台计算机进行网络通信。

交换机使用了Cisco IOS操作系统,计算机使用了Windows操作系统。

三、实验步骤1. 连接设备首先,我们需要将计算机和交换机进行连接。

使用网线将计算机的网卡与交换机的一个端口相连,确保物理连接正常。

2. 登录交换机使用终端模拟器,通过串口或Telnet方式登录交换机的控制台界面。

输入正确的用户名和密码,成功登录交换机后,进入命令行界面。

3. 创建VLAN在命令行界面中,输入以下命令创建VLAN:```Switch(config)# vlan vlan-id```其中,vlan-id为要创建的VLAN的ID号。

根据实际需求,可以创建多个VLAN。

4. 配置端口接下来,我们需要将交换机的端口与VLAN进行绑定。

输入以下命令进行端口配置:```Switch(config)# interface interface-idSwitch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan vlan-id```其中,interface-id为要配置的端口号,vlan-id为要绑定的VLAN的ID号。

通过以上命令,将指定端口设置为访问模式,并将其绑定到指定的VLAN上。

5. 配置Trunk端口如果需要在交换机之间传输多个VLAN的数据,需要配置Trunk端口。

输入以下命令进行Trunk端口配置:```Switch(config)# interface interface-idSwitch(config-if)# switchport mode trunk```通过以上命令,将指定端口设置为Trunk模式,可以传输多个VLAN的数据。

交换机vlan配置实验报告

交换机vlan配置实验报告

交换机vlan配置实验报告交换机VLAN配置实验报告摘要:本实验旨在通过配置交换机VLAN来实现不同网络设备之间的隔离通信,提高网络安全性和管理效率。

实验结果表明,正确配置交换机VLAN可以有效地实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。

一、实验背景随着网络规模的不断扩大,企业网络中存在着大量的网络设备,如服务器、路由器、交换机等。

为了提高网络的安全性和管理效率,需要对不同类型的网络设备进行隔离管理。

而VLAN(Virtual Local Area Network)技术正是为了解决这一问题而诞生的。

通过VLAN技术,可以将不同的网络设备划分到不同的虚拟局域网中,实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。

二、实验目的本实验旨在通过配置交换机VLAN来实现不同网络设备之间的隔离通信,提高网络的安全性和管理效率。

三、实验环境1. 实验设备:Cisco交换机2. 实验工具:Telnet客户端四、实验步骤1. 进入交换机管理界面,使用管理员账号登录。

2. 创建VLAN:在交换机配置界面中,使用命令创建不同的VLAN,并为每个VLAN分配相应的端口。

3. 配置端口:将不同VLAN的端口进行划分,并设置相应的VLAN ID。

4. 验证配置:使用Telnet客户端连接不同VLAN的设备,验证配置是否生效。

五、实验结果经过以上步骤的配置,我们成功地实现了不同VLAN之间的隔离通信。

通过Telnet客户端连接不同VLAN的设备,发现设备之间无法相互通信,证明了VLAN配置的有效性。

六、实验结论通过本次实验,我们深刻理解了交换机VLAN配置的重要性和实现方法。

正确配置交换机VLAN可以有效地实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。

在实际网络管理中,我们应当根据实际需求合理配置交换机VLAN,以提高网络的管理效率和安全性。

实验三 虚拟局域网配置

实验三 虚拟局域网配置

实验三虚拟局域网配置在当今数字化的时代,网络技术的发展日新月异,虚拟局域网(VLAN)作为一种重要的网络技术,在提高网络性能、增强安全性和简化管理方面发挥着关键作用。

本次实验的主要目的就是深入了解并掌握虚拟局域网的配置方法,通过实际操作来感受其在网络架构中的应用和优势。

一、实验背景与目的随着企业规模的不断扩大和网络应用的日益复杂,传统的局域网架构已经难以满足需求。

不同部门之间的网络访问需求各异,对安全性和性能的要求也不尽相同。

虚拟局域网技术的出现,为解决这些问题提供了有效的手段。

本次实验的目的在于:1、理解虚拟局域网的工作原理和概念,包括 VLAN 的划分方式、VLAN 间的通信机制等。

2、掌握在交换机上进行虚拟局域网配置的具体步骤和命令。

3、观察并分析虚拟局域网配置对网络性能和安全性的影响。

4、培养解决实际网络问题的能力,提高网络管理的技能水平。

二、实验设备与环境本次实验所需的设备包括:1、若干台支持 VLAN 功能的交换机,如 Cisco、Huawei 等品牌。

2、若干台计算机,用于连接到交换机进行测试和验证。

3、网络线缆若干,用于连接设备。

实验环境搭建在一个局域网内,确保所有设备能够正常通信,并为每台设备分配了相应的 IP 地址。

三、实验原理虚拟局域网(VLAN)是一种将局域网内的设备逻辑地划分成不同网段的技术。

通过 VLAN 的划分,可以将一个物理的局域网在逻辑上划分成多个不同的广播域,从而有效地控制广播风暴的传播范围,提高网络的性能和安全性。

VLAN 的划分方式有多种,常见的有基于端口的划分、基于 MAC 地址的划分、基于网络层协议的划分等。

在本次实验中,我们主要采用基于端口的划分方式,即将交换机的不同端口划分到不同的 VLAN 中。

VLAN 间的通信需要通过三层设备(如路由器或三层交换机)来实现。

在配置 VLAN 时,需要为每个 VLAN 分配一个 VLAN ID,并设置相应的端口模式(如 Access 端口和 Trunk 端口)。

vlan划分实验报告

vlan划分实验报告

vlan划分实验报告VLAN划分实验报告引言在计算机网络中,VLAN(Virtual Local Area Network)是一种将局域网划分为多个虚拟网络的技术。

通过VLAN的划分,可以实现不同网络设备之间的隔离和安全性增强。

本实验旨在探究VLAN划分的原理和实际应用,以及通过实验验证VLAN的功能和效果。

一、VLAN的原理VLAN的划分是通过交换机端口的配置来实现的。

传统的局域网是通过物理连接的方式将设备连接到交换机上,而VLAN则通过逻辑上的划分来实现设备之间的隔离。

交换机上的端口可以被配置为不同的VLAN成员,从而实现不同VLAN之间的通信隔离。

二、实验环境本次实验使用了一台交换机和多台计算机。

交换机支持VLAN功能,并且可以通过命令行或者图形界面进行配置。

计算机使用了不同的IP地址和子网掩码,以模拟不同的子网。

三、实验步骤1. 配置交换机首先,我们需要登录交换机的管理界面,进行VLAN的配置。

在配置界面中,我们可以创建新的VLAN,指定VLAN的ID和名称。

然后,我们可以将交换机的端口划分到不同的VLAN中,从而实现设备之间的隔离。

2. 配置计算机在交换机配置完成后,我们需要在计算机上进行相应的配置。

首先,我们需要设置计算机的IP地址和子网掩码,确保计算机位于正确的子网中。

然后,我们需要将计算机的网卡配置为指定的VLAN成员,以便与同一VLAN中的其他设备进行通信。

3. 测试VLAN的功能配置完成后,我们可以进行VLAN功能的测试。

首先,我们可以尝试在同一VLAN中的设备之间进行通信,确保它们可以相互访问。

然后,我们可以尝试在不同VLAN中的设备之间进行通信,验证VLAN的隔离功能。

四、实验结果通过实验,我们发现VLAN的划分可以有效地实现设备之间的隔离。

在同一VLAN中的设备可以相互通信,而不同VLAN中的设备无法直接通信。

这为网络安全提供了一定的保障,可以防止未经授权的访问和攻击。

实验报告—VLAN间路由与三层交换机配置

实验报告—VLAN间路由与三层交换机配置

实验:VLAN间路由配置
移动1331 43 林观科
⏹实验目的
1、掌握三层交换机的工作原理
2、学习配置三层交换机的命令和步骤
⏹实验要求
1、拓扑与地址规划;
2、三层交换机和VTP基本配置
3、验证连通性,并给出配置清单
⏹实验拓扑
⏹实验设备(环境、软件)
三层交换机1台,交换机2台,直通线7条,Pc机4台。

软件:GNS3模拟器
⏹实验设计到的基本概念和理论
将三层交换机配置成VTP的server,其他普通交换机配置成VTP CLIENT mode,从而实现各个vlan间的通信。

⏹实验过程和主要步骤
1、绘制网络拓扑和地址规划
地址规划如下:
2、Switch1的配置情况如下所示:
3、Switch2的配置情况如下所示:
4、Router1的配置情况如下所示:
5、显示路由器Router1上的路由表如下:
6、验证4个PC间通信状况
PC1到PC0的通信,PC1到PC2的通信,PC1到PC3的通信状况如下:
总结:
通过这次的实验,我懂得了如何实际地配置三层交换机的简单命令,从而实现不同vlan间的通信,同时深入的了解了路由器在不同区域间的进行通信的重要性。

知道的子接口与路由器中实际的接口的区别与联系,接口是路由器的实际物理接口,而子接口是路由器的逻辑接口(通过GNS3软件实现的),路由器在vlan间实现通信的过程,如何将信息进行传送。

此次实验的过程也不是那么的顺利,但是通过查找有关资料与仔细的看书还有和同学相互讨论才使实验顺利进行,从中了解了不少的知识。

vlan划分实验报告

vlan划分实验报告

vlan划分实验报告近年来,随着网络技术的发展,企业网络的规模不断扩大,网络管理和安全性也变得越来越重要。

为了更好地管理自己的网络,许多企业已经开始采用虚拟局域网(VLAN)技术,来将不同的用户和设备划分到不同的网络区域中,从而提高网络的管理和安全性。

本文将介绍VLAN划分实验的具体过程和得出的实验结论。

一、实验背景为了更好地理解VLAN技术,我们进行了一系列的VLAN划分实验。

实验采用了三台物理设备,分别为交换机、路由器和计算机,并使用了VLAN Trunking Protocol(VTP)和InterVLAN Routing(IVR)来进行VLAN的划分和通信。

此次实验目的在于探索VLAN技术的应用,研究其对网络管理和安全性的影响,并根据实验结果得出结论。

二、实验过程在开始实验之前,需要进行一些基础配置。

我们首先连接各个物理设备,并配置它们的IP地址、子网掩码、网关等信息,以确保它们能够正常通信。

然后,我们开始进行VLAN的划分。

1. 利用VTP进行VLAN的划分VTP是一种用于在局域网中动态分配VLAN信息的协议。

在我们的实验中,我们使用VTP来划分VLAN。

我们在交换机上创建了三个VLAN,分别为VLAN10、VLAN20和VLAN30。

然后,我们通过使用VTP,将这些VLAN信息自动分配到路由器和其他交换机中。

2. 利用IVR进行VLAN间的通信IVR是一种用于不同VLAN之间通信的技术。

在我们的实验中,我们使用IVR来实现VLAN之间的通信。

我们将路由器的一个物理接口配置为trunk端口,并将它连接到交换机上。

然后,在路由器上设置了三个子接口,它们分别与每个VLAN相关联。

这样一来,不同VLAN之间就可以彼此通信了。

三、实验结论通过完成本次实验,我们得出了以下结论:1. VLAN技术可以增强网络管理和安全性。

通过将不同的用户和设备划分到不同的网络区域中,可以有效地管理网络流量和保护网络信息安全。

交换机VLAN配置实验报告

交换机VLAN配置实验报告

交换机VLAN配置实验报告一、实验目的1.了解交换机的基本功能2.掌握虚拟局域网VLAN的相关知识,配置交换机VLAN功能3.掌握VLAN的创建,4.掌握VLAN间路由的接口配置5.掌握通过交换机实现VLAN见通信的配置过程二、实验设备三台计算机一台交换机三、实验要求1. 理解虚拟LAN(VLAN)基本配置;2. 掌握一般交换机按端口划分VLAN的配置方法;3. 掌握Tag VLAN配置方法。

四、基础知识与实验原理1.VLAN是指在一个物理网段内。

进行逻辑的划分,划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分。

VLAN具备了一个物理网段所具备的特性。

相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。

2.Port VLAN是实现VLAN的方式之一,它利用交换机的端口进行VALN的划分,一个端口只能属于一个VLAN。

3.Tag VLAN是基于交换机端口的另一种类型,主要用于是交换机的相同Vlan内的主机之间可以直接访问,同时对不同Vlan的主机进行隔离。

Tag VLAN遵循IEEE802.1Q协议的标准,在使用配置了Tag VLAN的端口进行数据传输时,需要在数据帧内添加4个字节的8021.Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机接收到数据帧后进行准确的过滤。

五、实验步骤1.按图所示进行物理连接。

2.进入交换机配置界面,对交换机命名Switch(config) # hostname SwitchASwitch(config) # hostname SwitchB3.在SwitchA中新建两个VLAN(VLAN10和VLAN20)SwitchA(config)#vlan 10 /新建VLAN 10SwitchA(config-vlan)#exit /返回上一级SwitchA(config)#vlan 20 /新建VLAN 20SwitchA(config-vlan)#exit /返回上一级4.在SwitchB中新建一个VLAN(VLAN10)SwitchB(config)#vlan 10 /新建VLAN 105.在交换机上查看VLAN信息SwitchA#show vlanSwitchB#show vlan6.进入SwitchA相应端口的端口配置模式,建立端口与VLAN的对应关系。

利用三层交换机实现vlan间路由实验报告

利用三层交换机实现vlan间路由实验报告

利用三层交换机实现vlan间路由实验报告实验目的:本实验旨在通过利用三层交换机实现vlan间路由,掌握vlan间路由的基本原理和配置方法。

实验设备:1. 三层交换机 x12. 计算机 x33. 网线 x4实验步骤:1. 首先,将三台计算机分别连接到三层交换机上,并将它们的IP地址设置为同一网段下的不同地址。

例如,计算机1的IP地址为192.168.1.10,计算机2的IP地址为192.168.1.20,计算机3的IP 地址为192.168.1.30。

2. 接下来,我们需要创建两个vlan。

假设我们要创建vlan10和vlan20。

3. 在三层交换机上进入全局配置模式,并输入以下命令:Switch(config)# vlan 10Switch(config-vlan)# name vlan10Switch(config-vlan)# exitSwitch(config)# vlan 20Switch(config-vlan)# name vlan20Switch(config-vlan)# exit这些命令将创建两个vlan,并为它们分配名称。

4. 然后,我们需要将端口划分到相应的vlan中。

假设我们将端口1-4划分给vlan10,端口5-8划分给vlan20。

在三层交换机上进入全局配置模式,并输入以下命令:Switch(config)# interface range fastEthernet 0/1 - 4Switch(config-if-range)# switchport mode accessSwitch(config-if-range)# switchport access vlan 10Switch(config-if-range)# exitSwitch(config)# interface range fastEthernet 0/5 - 8Switch(config-if-range)# switchport mode accessSwitch(config-if-range)# switchport access vlan 20这些命令将端口1-4划分给vlan10,端口5-8划分给vlan20。

计算机网络实验三:交换机的配置及VLAN

计算机网络实验三:交换机的配置及VLAN

实验三交换机的配置及VLAN背景资料:一、Cisco CLI的命令模式1. 用户执行模式Switch>2. 特权执行模式Switch#3. 全局配置模式Switch(config)#4. 特定配置模式Switch(config-if/vlan/…)二、交换机的基本配置Switch>enable (进入特权执行模式)Switch#configure terminal(进入全局配置模式)Switch(config)#hostname 提示符名称(配置交换机名称,例如SW)Switch(config)#enable secret ****** (配置交换机特权模式的密文密码)Switch(config)#enable pssword ******(配置交换机特权模式的明文密码)Switch(config[-if/…])#exit (逐级退出,特定配置模式->全局配置模式->特权执行模式->用户执行模式)Switch(config)#end (直接退到特权模式)****#^Z (退到特权执行模式)--More--表示还有内容显示,此时,空格:翻页显示;回车:按行显示。

三、创建和删除VLAN1. 生成vlan 10和vlan 20Switch>enableSwitch#configure terminalSwitch(config)#vlan 10Switch(config-vlan)#name test10Switch(config-vlan)#endSwitch#configure terminalSwitch(config)#vlan 20Switch(config-vlan)#name test20Switch(config-vlan)#endSwitch#show vlan2. 删除vlan 10和vlan 20Switch>enSwitch#conf tSwitch(config)#no vlan 10Switch(config)#endSwitch#conf tSwitch(config)#no vlan 20Switch(config)#endSwitch#show vlan brief四、在VLAN中添加和删除端口1.把交换机F0/1端口分配到VLAN 10中Switch>enSwitch#conf tSwitch(config)#interface f0/1Switch(config-if)#swichport mode accessSwitch(config-if)#switchport access vlan10Switch(config-if)endSwitch#show interface f0/1 switchport2.把交换机F0/1端口从VLAN 10中删除Swtich>enSwitch#conf tSwitch(config)#interface f0/1Switch(config-if)#no switchport access vlan 10Switch(config-if)#endSwitch#show vlan brief一、实验任务掌握划分交换机VLAN的基本方法。

交换机配置实验报告

交换机配置实验报告

交换机配置实验报告
实验目的:配置交换机以实现VLAN划分、端口安全、链路聚合、静态路由等功能。

实验步骤:
1. 确保交换机正常运行,将电脑连接到交换机上,通过串口或者Web界面进行配置。

2. 创建VLAN:
a) 在交换机上创建VLAN,使用命令行或Web界面操作。

b) 将不同的端口分配到不同的VLAN。

3. 配置端口安全:
a) 使用命令行或Web界面配置端口安全,限制每个端口的MAC地址数量。

b) 测试端口安全功能,尝试连接超过限制的设备,检查是否能够正常工作。

4. 配置链路聚合:
a) 使用命令行或Web界面配置链路聚合,将多个端口聚合成一个逻辑链路。

b) 测试链路聚合功能,通过多个端口传输数据,观察是否能够实现负载均衡和冗余备份。

5. 配置静态路由:
a) 使用命令行或Web界面配置静态路由,指定目标网络和出接口。

b) 测试静态路由功能,将数据发送到目标网络,观察交换机是否能够正确路由数据。

实验结果:
1. 成功创建VLAN,并将不同的端口划分到不同的VLAN中。

2. 端口安全功能正常工作,限制了每个端口的MAC地址数量。

3. 链路聚合功能正常工作,实现了负载均衡和冗余备份。

4. 静态路由功能正常工作,能够正确路由数据。

实验总结:
通过配置交换机实现了VLAN划分、端口安全、链路聚合和
静态路由等功能,提高了网络的安全性和性能。

同时,实验过程中学习了交换机的配置和管理技能,对网络设备的工作原理有了更深入的了解。

三层交换机实现vlan互访应用

三层交换机实现vlan互访应用

一、实训内容:1.实训任务(具体的功能描述)在交换机LSW2上分别接入两个部门,教务处和学生处。

设备的系统名称设置为自己姓名拼音全拼。

主机名称设置为自己姓名+PC,例如张三PC1教务处所在部门为vlan N,网段为192.168.N.0/24;其中N代表学号后两位。

学生处所在vlan为vlan M,网段为192.168.M.0/24;其中M代表学号后两位+1。

用三层交换机LSW1实现教务处和学生处两个部门的互相通信。

2.实训原理将交换机接入端口的工作模式设置为access,将交换机互联的端口设置为trunk,交换机上行端口也设置为trunk模式,并设置允许教务处及学生处所在vlan通过。

三层交换机上用vlan虚接口接收二层交换机的上行数据,并能识别相应的vlanID。

三层交换机vlan虚接口的IP地址即为所对应vlan的网关地址,从而实现vlan间的互相通信。

3.实训步骤(具体的操作步骤)各PC机的配置:二层交换机zhengfeiyanSW2:关闭日志功能,修改名字:把e0/0/1与e0/0/2的接口类型设置成access,创建vlan56将e0/0/1划分到vlan56,创建vlan57将e0/0/2划分到vlan57;进入e0/0/3,将e0/0/3接口类型设置成trunk,并允许vlan56 57,通过。

三层交换机zhengfeiyanSW1:关闭日志功能,修改名字:创建vlan56和vlan57,将下行端口g1/0/1的类型设置成trunk,并允许所有vlan通过。

创建vlan虚拟接口int vlan 56与int vlan 57,并配置IP地址,ip地址分别为192.168.56.254/24,192.168.57.254/24(相对应pc机的网关地址):二、实训结果:zhengfeiyanSW2的e0/0/1,e0/0/2,e0/0/3的配置:zhengfeiyanSW2的vlan配置:zhengfeiyanSW1的g0/0/1,vlan虚拟接口int vlan 56与int vlan 57的配置:zhengfeiyanSW2的vlan配置:PC1可以ping通自己的网关: PC1可以ping通PC2:PC2可以ping通自己的网关: PC2可以ping通PC1:。

实验任务3_三层交换机实现VLAN间通讯及链路聚合应用

实验任务3_三层交换机实现VLAN间通讯及链路聚合应用

实验三、三层交换机实现VLAN间通讯及链路聚合应用实验【相关知识】1.三层交换机简介在一般的二层交换机组成的网络中,VLAN实现了网络流量的分隔,不同的VLAN间是不能相互通信的。

如果要实现VLAN间的通信必须借助路由来实现。

一种方法是利用路由器,另一种则是借助具有三层功能的交换机。

三层交换机,从本质上讲就是带有路由功能(三层)的交换机。

第三层交换机就是将第二层交换机和第三层路由器两者的优势有机而智能化地结合起来,可在各个层次提供线速功能。

这种集成化的结构还引进了策略管理属性,不仅使第二层和第三层关联起来,而且还提供了流量优化处理、安全访问机制以及其他多种功能。

在一台三层交换机内,分别设置了交换模块和路由模块,内置的路由模块与交换模块类似,也使用了ASIC硬件处理路由。

因此,与传统的路由器相比,可以实现高速路由。

而且路由与交换模块是汇聚链接的,由于是内部连接,可以确保相当大的带宽。

我们可以利用三层交换机的路由功能来实现VLAN间的通信。

下面我们使用一个简单的网络来概括三层交换机的工作过程:使用IP的设备A通过三层交换机和设备B相连。

假如A要向B发送数据,已知目的IP,那么A可以通过子网掩码取得网络地址,判断目的IP 与自己是否在同一网段。

如果在同一网段,但不知道转发数据所需要的MAC地址,A就发送一个ARP请求广播,B返回其MAC地址,A用此MAC封装数据帧并发送给交换机,交换机启用二层交换模块,查找MAC地址表,将数据帧转发到相应的端口。

如果目的IP地址不在同一网段,那么A要实现和B的通信,在流缓存条目中没有对应MAC地址条目,就将第一个正常数据包发送向缺省网关(在操作系统TCP/IP配置中已经设好,对应于第三层路由设备),由此可以看出对于不是同一子网的数据,最先在MAC表中放的是缺省网关的MAC 地址;然后就由三层模块接收此数据包,查询路由表以确定到达B的路由,同时将构造一个新的帧头,其中以缺省网关的MAC地址为源MAC地址,以主机B的MAC地址为目的MAC地址。

3层交换机配置实验报告

3层交换机配置实验报告

页眉内容实验名称:3层交换机配置一.实验目的和要求了解DES-3326SR的虚端口的设置了解单台DES 3326SR直接路由的设置了解多台DES 3326SR静态路由的设置二.实验原理和内容1.网络硬件环境的准备2.对等网络的建立3.通过交换机实现VLAN的划分与通信4.通过路由器实现不同VLAN之间的通信5.无线局域网的组建三、实验步骤步骤1:交换机1,2VLAN配置分别配置交换机1,交换机2的VLAN,保证每个交换机至少各有2个VLAN 可以正常工作,假设:交换机1(VLAN2和VLAN3)交换机2(VLAN6和VLAN7)注:配置指令参见实验1,这里不再详细说明步骤2:交换机1,2虚接口配置分别为交换机1,交换机2的每个VLAN配置虚接口,1:配置指令为:Create ipif <虚接口名称><虚接口IP地址>/<子网掩码长度><虚接口对应的vlan名称>例如:create ipif 192.168.2.1/24 vlan22:查看指令为:Show ipif步骤3:交换机1,2级联端口配置分别为交换机1,交换机2创建VLAN5,VLAN5成员为两台交换机的级联端口(即两交换机的连线端口号),同时创建VLAN的虚接口配置1:配置指令为:a.两台交换机均执行如下指令,创建vlan5,并增加级联端口Create vlan vlan5 tag 5Congfig vlan vlan5 add untag 2b.两台交换机均执行如下指令,创建vlan5虚接口Create ipif if5 192.168.5.1/24 vlan5 state enableCreate ipif if5 192.168.5.2/24 vlan5 state enable注:此处两个虚接口属于同一网段,不允许使用相同的IP地址步骤4:交换机路由配置分别为交换机1,交换机2创建静态路由a.交换机1Create iproute 192.168.2.0/24 192.168.5.1Create iproute 192.168.3.0/24 192.168.5.1b.交换机2Create iproute 192.168.6.0/24 192.168.5.2Create iproute 192.168.7.0/24 192.168.5.2步骤5:测试配置结束后,VLAN2,VLAN3,VLAN6,VLAN7能够全部互通实验名称:3层交换机配置一.实验目的和要求了解DES-3326SR的虚端口的设置了解单台DES 3326SR直接路由的设置了解多台DES 3326SR静态路由的设置二.实验原理和内容1.网络硬件环境的准备2.对等网络的建立3.通过交换机实现VLAN的划分与通信4.通过路由器实现不同VLAN之间的通信5.无线局域网的组建三.主要仪器设备Dlink-3624SR交换机*2四.实验步骤步骤1:交换机1,2VLAN配置分别配置交换机1,交换机2的VLAN,保证每个交换机至少各有2个VLAN 可以正常工作,假设:交换机1(VLAN2和VLAN3)交换机2(VLAN6和VLAN7)注:配置指令参见实验1,这里不再详细说明步骤2:交换机1,2虚接口配置分别为交换机1,交换机2的每个VLAN配置虚接口,1:配置指令为:Create ipif <虚接口名称><虚接口IP地址>/<子网掩码长度><虚接口对应的vlan名称>例如:create ipif 192.168.2.1/24 vlan22:查看指令为:Show ipif步骤3:交换机1,2级联端口配置分别为交换机1,交换机2创建VLAN5,VLAN5成员为两台交换机的级联端口(即两交换机的连线端口号),同时创建VLAN的虚接口配置1:配置指令为:a.两台交换机均执行如下指令,创建vlan5,并增加级联端口Create vlan vlan5 tag 5Congfig vlan vlan5 add untag 2b.两台交换机均执行如下指令,创建vlan5虚接口Create ipif if5 192.168.5.1/24 vlan5 state enableCreate ipif if5 192.168.5.2/24 vlan5 state enable注:此处两个虚接口属于同一网段,不允许使用相同的IP地址步骤4:交换机路由配置分别为交换机1,交换机2创建静态路由a.交换机1Create iproute 192.168.2.0/24 192.168.5.1Create iproute 192.168.3.0/24 192.168.5.1b.交换机2Create iproute 192.168.6.0/24 192.168.5.2Create iproute 192.168.7.0/24 192.168.5.2步骤5:测试配置结束后,VLAN2,VLAN3,VLAN6,VLAN7能够全部互通五.实验记录和处理VLAN及端口配置:交换机1:交换机2:网关配置:交换机1:交换机2:交换机1:2实验结果截图:口配置正确,交换机路由配置正确,不同VLAN间能够通过它们互相连通。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

信息学院实验报告
学号:1523205000006 姓名:田路班级:计算机科学与技术 15专升本
实验时间:2015年 9月29日实验地点:睿智4栋303 开发环境:windows server 2003+wireshark
课程名称:计算机网络实验性质:验证性实验
实验内容:交换机的认识与配置、
VLAN划分
题目来源:教师布置
一、实验目的和任务
1、能够熟悉认识并使用交换机;
2、能够划分VLAN;
3、同一子网下面两台交换机可以互相访问。

二、实验步骤
1、网络拓扑图(如图所示)
2、设置交换机
2.1修改主机名称+设置登录账号和密码
配置信息如下图所示:
3、划分Vlan (如下图所示)
3.1 vlan,网关设置(按实验编号15号进行)
3.2 端口划分(如下图所示)
4、交换机互换
配置交换机Switch1 设置相应网关 vlan(如图所示)
5、设置电脑ip 及网关(其他pc同样设置)
6、检查各个网关下是否能够互通
三、实验分析及结果
此次试验成功,结果达到要求
四、实验小结
此次试验总体来说还是比较简单的,只要自己理清思路,无非就是交换
机1交换机2的端口、vlan等的划分,就好比宿舍的简单路由器配置一样,这
次试验比较成功,自己也学会了许多,也懂得了此次试验,感谢老师的耐心讲
解,谢谢同学的指导,望自己多多加油!
任课教师评语:
教师签字:年月日注:每学期至少有一次设计性实验。

每学期结束请任课教师按时按量统一交到教学秘书处。

相关文档
最新文档