实验三:交换机VLAN配置

合集下载

交换机Vlan配置

交换机Vlan配置

实验三交换机的VLAN配置一、实验目的1. 理解理解Trunk链路的作用和VLAN的工作原理2. 掌握交换机上创建VLAN、接口分配3.掌握利用三层交换机实现VLAN间的路由的方法。

二、实验环境本实验在实验室环境下进行操作,需要的设备有:配置网卡的PC机若干台,双绞线若干条,CONSOLE线缆若干条,思科交换机cisco 2960两台。

三、实验内容1. 单一交换机的VLAN配置;2. 跨交换机VLAN配置,设置Trunk端口;3. 测试VLAN分配结果;4.在三层交换机上实现VLAN的路由;5.测试VLAN间的连通性四、实验原理1.什么是VLANVLAN是建立在局域网交换机上的,以软件方式实现逻辑工作组的划分与管理,逻辑工作组的站点不受物理位置的限制,当一个站点从一个逻辑工作组移到另一个逻辑工作组时,只需要通过软件设定,而不需要改变它在网络中的物理位置;当一个站点从一个物理位置移动到另一个物理位置时,只要将该计算机连入另一台交换机,通过软件设定后该计算机可成为原工作组的一员。

相同VLAN内的主机可以相互直接通信,不同VLAN中的主机之间不能直接通信,需要借助于路由器或具有路由功能的第三层交换机进行转发。

广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。

2.交换机的端口以太网交换机的每个端口都可以分配给一个VLAN,分配给同一个VLAN的端口共享广播域,即一个站点发送广播信息,同一VLAN中的所有站点都可以接收到。

交换机一般都有三种类型的端口:TRUNK口、ACCESS口、CONSOLE口。

CONSOLE端口:它是专门用于对交换机进行配置和管理的。

通过Console端口连接并配置交换机,是配置和管理交换机必须经过的步骤。

ACCESS口(默认):ACCESS端口只能通过缺省VLAN ID的报文。

TRUNK 口:为了让连接在不同交换机但属于同一VLAN 的计算机之间能够相互通信,必须把两个交换机相级联的那两个端口配置成TRUNK 口工作模式。

交换机vlan实验报告

交换机vlan实验报告

交换机vlan实验报告交换机VLAN实验报告一、实验目的本次实验的目的是通过搭建交换机VLAN网络,掌握VLAN的基本概念、配置方法和应用场景,加深对局域网划分和网络隔离的理解。

二、实验环境本次实验使用了一台Cisco Catalyst 2960交换机和三台PC机作为实验设备。

交换机的端口数量为24个,支持VLAN配置和管理。

三、实验步骤1. 连接实验设备:将三台PC机分别通过网线连接到交换机的不同端口上,确保连接正常。

2. 配置交换机端口:通过命令行界面进入交换机的配置模式,为每个端口指定所属的VLAN。

例如,将1号端口指定为VLAN 10,2号端口指定为VLAN 20,以此类推。

3. 配置VLAN:在交换机中创建所需的VLAN,并将相应的端口加入到对应的VLAN中。

例如,创建VLAN 10和VLAN 20,并将1号端口加入VLAN 10,2号端口加入VLAN 20。

4. 配置VLAN间的通信:为了实现不同VLAN之间的通信,需要在交换机上配置虚拟局域网间路由(VLAN Inter-VLAN Routing)。

通过创建子接口并为其分配IP地址,实现不同VLAN之间的互通。

5. 测试连通性:使用ping命令在不同PC机之间进行连通性测试,确保不同VLAN之间可以相互通信。

四、实验结果经过以上步骤的配置和测试,我们成功搭建了一个具有两个VLAN的交换机网络。

通过ping命令测试,不同VLAN的PC机可以互相通信,实现了网络隔离和安全性的提升。

五、实验总结通过本次实验,我们深入了解了VLAN的概念和配置方法。

VLAN可以将一个物理网络划分成多个逻辑上独立的虚拟网络,实现不同用户、不同部门之间的网络隔离和资源共享。

在企业网络中,VLAN的应用非常广泛,可以提高网络的性能、安全性和管理效率。

然而,在实际应用中,我们还需注意以下几点:1. VLAN的划分应根据实际需求和网络拓扑进行合理规划,避免过度划分或划分不当导致网络管理复杂化。

交换机Vlan的基本配置实验报告

交换机Vlan的基本配置实验报告

交换机Vlan 的基本配置实验实验室名称:实验室名称: 成绩:成绩: 姓名姓名学号学号班级班级试验台号试验台号 试验组号组号实验日期实验日期实验名称实验名称 实验九实验九 Vlan 的基本配置的基本配置实验目的实验目的 1.进一步熟悉交换机图形界面进入模式进一步熟悉交换机图形界面进入模式 2. 了解vlan 的基本配置的基本配置实验原理实验原理虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,不受物理位置的限制,可以根据功能、可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。

VLAN 是一种比较新的技术,工作在OSI 参考模型的第2层和第3层,一个VLAN 就是一个广播域,VLAN 之间的通信是通过第3层的路由器来完成的。

与传统的局域网技术相比较,VLAN 技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。

高网络的安全性。

实验 步 骤1.1.服务器服务器TCP/IP 设置设置实现与Intemet 的通信,使用合法的IP 地址、DNS 和网关地址值。

另一块网卡复杂对内连接,IP 地址设为172.16.4.5,子网掩码设为255.255.255.0,网卡为:172.16.4.1。

2.进入交换配置入口进入交换配置入口3.进入全局配置模式进入全局配置模式4.创建、修改一个VLAN5.删除一个VLAN6.向VLAN分配Access口7.配置VLAN Trunks8.显示这个接口的trunk 设置设置实验结果与体会体会通过本次实验学会了服务器配置VLAN ,VLAN 是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。

VLAN 是一种比较新的技术,工作在OSI 参考模型的第2层和第3层,一个VLAN 就是一个广播域,VLAN 之间的通信是通过第3层的路由器来完成的。

交换机Vlan配置实验报告

交换机Vlan配置实验报告

项目二交换机Vlan 配置一、实验目的1、了解交换机划分的不同方法2、了解三层交换机的功能3、利用三层交换机实现不同VLAN 间通信二、实验内容1、交换机VLAN 的划分。

( 1) 当局域网规模太大以至于广播域太大,可使用VLAN 把一个大的广播域划分成若干个小的广播域。

(2)当局域网存在各种不同安全要求的群体,可使用VLAN 将其相互分离。

(3)VLAN 的划分方法有4 种。

基于端口的划分、基于MAC 地址的划分、基于协议的划分、基于IP 组播的划分。

2、跨交换机实现VLAN(1) 分别在两个组建立VLAN,设置连接端口的链路类型配置为trunk,利用各组的三层交换机实现不同组之间的数据交换。

3、配置交换机.( 1 ) 分别在两个组创建VLAN。

( 2) 配置二层交换机与三层交换机相连端口为trunk( 3) 允许VLAN数据通过(4)配置VLAN端口IP地址4、设置主机IP.三、实验原理1 、利用三层交换机的路由功能,通过识别数据包的IP 地址,查找路由表进行转发。

三层交换机利用直连路可以实现不同的VLAN 之间的访问。

三层交换机给接口配置IP地址采用SVI (交换虚拟接口)的方式实现VLAN间互连。

SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP 地址。

四、实验设备1、计算机一台2、H3C 3100、H3C3600 交换机各一台五、实验过程及分析(含截图)1、首先两组各自建立VLAN。

[H3C]Switch VLAN2、设置以太网端口的链路类型为trunk型[H3C]Port lin k-type trunk3、将以太网端口e1/1/0/4设置为trunk端口[H3C]i ntefacee1/0/4[H3C-e1/0/4] port lin k-type trunk4、设置管理VLAN[H3C]management -/lan 25、二层交换机的配置[H3C]vla n 2 to 4为VLAN添加端口[H3C]vla n 2[H3C-vla n2]i nteface e1/0/1 to e1/0/3[H3C-vla n2]quit[H3C]vla n 3[H3C-vla n3]i nteface e1/0/4 to e1/0/6[H3C-vla n3]quit[H3C]vla n 4[H3C-vla n4]i nteface e1/0/7 to e1/0/10[H3C-vla n4]quit[H3C]i nteface e1/0/4 [H3C-ether1/0/4]port lin k-type trunk [H3C-ether1/0/4]quit6、跨交换机实现VLAN拓扑图E1/0/1 层交换机H3CE1/0/E1/0/4 E1/0/5 E1/0/1二层交换机H3CE1/0/2E1/0/2。

交换机vlan配置实验报告

交换机vlan配置实验报告

交换机vlan配置实验报告交换机VLAN配置实验报告一、实验目的本次实验的目的是通过交换机的VLAN(Virtual Local Area Network)配置,实现对网络的分割和管理。

通过实验,我们可以深入了解VLAN的原理和配置方法,并掌握VLAN的实际应用。

二、实验环境本次实验使用了一台Cisco交换机作为实验设备,并连接了多台计算机进行网络通信。

交换机使用了Cisco IOS操作系统,计算机使用了Windows操作系统。

三、实验步骤1. 连接设备首先,我们需要将计算机和交换机进行连接。

使用网线将计算机的网卡与交换机的一个端口相连,确保物理连接正常。

2. 登录交换机使用终端模拟器,通过串口或Telnet方式登录交换机的控制台界面。

输入正确的用户名和密码,成功登录交换机后,进入命令行界面。

3. 创建VLAN在命令行界面中,输入以下命令创建VLAN:```Switch(config)# vlan vlan-id```其中,vlan-id为要创建的VLAN的ID号。

根据实际需求,可以创建多个VLAN。

4. 配置端口接下来,我们需要将交换机的端口与VLAN进行绑定。

输入以下命令进行端口配置:```Switch(config)# interface interface-idSwitch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan vlan-id```其中,interface-id为要配置的端口号,vlan-id为要绑定的VLAN的ID号。

通过以上命令,将指定端口设置为访问模式,并将其绑定到指定的VLAN上。

5. 配置Trunk端口如果需要在交换机之间传输多个VLAN的数据,需要配置Trunk端口。

输入以下命令进行Trunk端口配置:```Switch(config)# interface interface-idSwitch(config-if)# switchport mode trunk```通过以上命令,将指定端口设置为Trunk模式,可以传输多个VLAN的数据。

交换机vlan配置实验报告

交换机vlan配置实验报告

交换机vlan配置实验报告交换机VLAN配置实验报告摘要:本实验旨在通过配置交换机VLAN来实现不同网络设备之间的隔离通信,提高网络安全性和管理效率。

实验结果表明,正确配置交换机VLAN可以有效地实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。

一、实验背景随着网络规模的不断扩大,企业网络中存在着大量的网络设备,如服务器、路由器、交换机等。

为了提高网络的安全性和管理效率,需要对不同类型的网络设备进行隔离管理。

而VLAN(Virtual Local Area Network)技术正是为了解决这一问题而诞生的。

通过VLAN技术,可以将不同的网络设备划分到不同的虚拟局域网中,实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。

二、实验目的本实验旨在通过配置交换机VLAN来实现不同网络设备之间的隔离通信,提高网络的安全性和管理效率。

三、实验环境1. 实验设备:Cisco交换机2. 实验工具:Telnet客户端四、实验步骤1. 进入交换机管理界面,使用管理员账号登录。

2. 创建VLAN:在交换机配置界面中,使用命令创建不同的VLAN,并为每个VLAN分配相应的端口。

3. 配置端口:将不同VLAN的端口进行划分,并设置相应的VLAN ID。

4. 验证配置:使用Telnet客户端连接不同VLAN的设备,验证配置是否生效。

五、实验结果经过以上步骤的配置,我们成功地实现了不同VLAN之间的隔离通信。

通过Telnet客户端连接不同VLAN的设备,发现设备之间无法相互通信,证明了VLAN配置的有效性。

六、实验结论通过本次实验,我们深刻理解了交换机VLAN配置的重要性和实现方法。

正确配置交换机VLAN可以有效地实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。

在实际网络管理中,我们应当根据实际需求合理配置交换机VLAN,以提高网络的管理效率和安全性。

《交换机VLAN配置》实验参考答案(华为模拟器eNSP)

《交换机VLAN配置》实验参考答案(华为模拟器eNSP)

交换机VLAN配置一、实验目的1、掌握VLAN工作原理及配置技术;2、熟悉华为交换机常用的VLAN配置命令。

二、实验设备主机、交换机。

三、实验要求1、按图1构建网络拓朴图,主机IP地址可自定义;2、将PC3划分到VLAN 2,PC4划分到VLAN 3,查看配置并测试网络连通性。

图1 网络拓朴图3、增加4台主机,网络拓朴图如图2所示,将接GigabitEthernet 0/0/5-GigabitEthernet 0/0/6端口的主机划分到VLAN 2,接GigabitEthernet 0/0/7-GigabitEthernet 0/0/8端口的主机划分到VLAN4,查看配置并测试网络连通性。

图2 网络拓朴图4、配置登录验证方式(1) 配置配置aaa远程认证;(2) 配置交换机远程登录的用户名和密码;(3) 配置登录方式为telnet。

四、实验步骤1、创建网络拓朴图(1) 添加交换机双击交换机图标,添加交换机,修改名称为SwitchA(交换机名称可以自己定义)。

(2) 添加计算机双击计算机图标添加一台PC机,修改名称为PC1,采用相同的方法添加PC2、PC3、PC4。

(3) 添加交换机和计算机之间的连线2、配置主机IP地址和网关地址分别双击PC1 ~ PC4配置主机的IP地址和网关地址。

PC1的IP地址: 192.168.1.1 255.255.255.0 网关: 192.168.1.254PC2的IP地址: 192.168.1.2 255.255.255.0 网关: 192.168.1.254PC3的IP地址: 192.168.1.3 255.255.255.0 网关: 192.168.1.254PC4的IP地址: 192.168.1.4 255.255.255.0 网关: 192.168.1.254例如:配置PC1的IP地址如图3所示。

图3 配置主机A的IP地址和网关地址同理配置其他主机的IP地址和网关地址。

实验三 虚拟局域网配置

实验三 虚拟局域网配置

实验三虚拟局域网配置在当今数字化的时代,网络技术的发展日新月异,虚拟局域网(VLAN)作为一种重要的网络技术,在提高网络性能、增强安全性和简化管理方面发挥着关键作用。

本次实验的主要目的就是深入了解并掌握虚拟局域网的配置方法,通过实际操作来感受其在网络架构中的应用和优势。

一、实验背景与目的随着企业规模的不断扩大和网络应用的日益复杂,传统的局域网架构已经难以满足需求。

不同部门之间的网络访问需求各异,对安全性和性能的要求也不尽相同。

虚拟局域网技术的出现,为解决这些问题提供了有效的手段。

本次实验的目的在于:1、理解虚拟局域网的工作原理和概念,包括 VLAN 的划分方式、VLAN 间的通信机制等。

2、掌握在交换机上进行虚拟局域网配置的具体步骤和命令。

3、观察并分析虚拟局域网配置对网络性能和安全性的影响。

4、培养解决实际网络问题的能力,提高网络管理的技能水平。

二、实验设备与环境本次实验所需的设备包括:1、若干台支持 VLAN 功能的交换机,如 Cisco、Huawei 等品牌。

2、若干台计算机,用于连接到交换机进行测试和验证。

3、网络线缆若干,用于连接设备。

实验环境搭建在一个局域网内,确保所有设备能够正常通信,并为每台设备分配了相应的 IP 地址。

三、实验原理虚拟局域网(VLAN)是一种将局域网内的设备逻辑地划分成不同网段的技术。

通过 VLAN 的划分,可以将一个物理的局域网在逻辑上划分成多个不同的广播域,从而有效地控制广播风暴的传播范围,提高网络的性能和安全性。

VLAN 的划分方式有多种,常见的有基于端口的划分、基于 MAC 地址的划分、基于网络层协议的划分等。

在本次实验中,我们主要采用基于端口的划分方式,即将交换机的不同端口划分到不同的 VLAN 中。

VLAN 间的通信需要通过三层设备(如路由器或三层交换机)来实现。

在配置 VLAN 时,需要为每个 VLAN 分配一个 VLAN ID,并设置相应的端口模式(如 Access 端口和 Trunk 端口)。

实验三:交换机VLAN配置

实验三:交换机VLAN配置
vlan remove 2 Switch(config-if)#end
• interface interface-id 进入要分配的端口
• speed [auto/10/100] 指定端口速度
• duplex [auto/half/full] 指定双工方式
• shutdown
关闭端口
• no shutdown
翻开端口
配置交换机
配置交换机
• switchport mode access 定义二层端口
配置交换机
VLAN概述
• VLAN具有以下优点: • 1、隔离网络播送风暴 • 2、提高网络整体平安性 • 3、简化网络管理和维护 • 4、提高网络性能
配置交换机
常用命令介绍
• enable • show configuration • show running-config • show vlan • show vlan brief
配置交换机
如何设置Trunk
• 设置Trunk需要指定一个作为主干的端口,比方 interface GigabitEthernet0/1。如把这个端口设成 Trunk方式,命令如下:
• Switch(config)#interface GigabitEthernet 0/1 • Switch(config-if)#switchport mode
• switchport access vlan vlan-id
把端口分配给某一VLAN
• Write
保存配置
配置交换机
举例〔定义 VLAN〕
• Switch>enable
• Switch#show ***
• Switch#configure terminal

交换机vlan配置实验

交换机vlan配置实验

实验三交换机基本配置一、实验目的1、掌握交换机在网络中的作用及交换机设备的选型。

2、掌握交换机的工作原理。

3、掌握windows下超级终端的配置方法。

4、掌握Cisco2950交换机的基本配置方法,了解各配置命令的作用。

二、实验属性验证性试验。

三、实验仪器设备及器材Cisco 2950交换机、具备Windows操作系统的PC机、直通双绞线、交叉双绞线、Cisco 配置线缆。

四、实验要求1、预习报告中需解决以下问题:熟练掌握Cisco2950交换机基本配置命令以及各命令的作用。

2、试验中正确使用仪器设备,独立操作。

3、试验后按规定要求写出实验报告。

五、实验原理Cisco交换机提供了几种配置模式(或称之为配置视图),各配置模式下所能使用的配置命令各不相同,这几种配置模式如下:普通用户模式:开机直接进入普通用户模式,在该模式下我们只能查询交换机的一些基础信息,如版本号(show version)。

提示信息:switch>特权用户模式:在普通用户模式下输入enable 命令即可进入特权用户模式,在该模式下我们可以查看交换机的配置信息和调试信息等等。

提示信息:switch#全局配置模式:在特权用户模式下输入configure terminal 命令即可进入全局配置模式,在该模式下主要完成全局参数的配置。

提示信息:switch(config)#接口配置模式:在全局配置模式下输入interface interface-list 即可进入接口配置模式,在该模式下主要完成接口参数的配置。

提示信息:switch(config-if)#VLAN 配置模式:在全局配置模式下输入vlan database 即可进入VLAN 配置模式下该配置模式下可以完成VLAN 的一些相关配置。

switch(vlan)#注意:在使用命令行进行配置的时候,不可能完全记住所有的命令格式和参数,思科交换机提供了强有力的帮助功能,在任何模式下均可以使用“?”来查看命令的格式或参数,具体用法如下。

VLAN的配置实验报告【完整版】

VLAN的配置实验报告【完整版】
通过实验掌握VLAN配置方法。
实验设备960交换机、思科3550/3560交换机
实验内容:
1、定义VLAN
2、定义主干
3、分配VLAN
实验步骤:
1、配置VLAN:SERVER
2、配置VTP:SERVER/CLIENT
3、配置VLAN主干:SERVER/CLIENT
实验体会:
(1)、默认情况下,交换机的所有端口都属于VLAN1。该VLAN不能被删除。建议在划分VLAN前,将PC机接入交换机的任意端口,并测试其连通性。
(2)、交换机的所有端口在默认情况下都属于access模式,可以直接将端口加入到某一VLAN。具有access模式的端口只能属于一个VLAN.。可以通过switch mode access/trunk命令更改端口的模式。
成绩评定:
指导教师签字:
年月日
备注:
注:1、报告内的项目或内容设置,可根据实际情况加以调整和补充。
2、教师批改学生实验报告时间应在学生提交实验报告时间后10日内。
(3)、在试验“VLAN的基本配置”中,由于对基本概念还有些不清楚的地方,想用交换机去ping PC机,由于不在同一个网段上,总是ping不通。后面经过老师的指点,翻然醒悟,不在一个网段上的PC机要想ping通必须通过路由才能做到。通过实践,我们对关于VLAN的理论有了更深的理解。
指导教师批阅意见:
Swx#conft
Swx#(config)#int fa0/x
Swx#( config-if)#switchport mode access
Swx#( config-if)#switchport access vlan 10
Swx#(config)#int fa 0/x2-x6

交换机基本配置及VLAN配置实验报告

交换机基本配置及VLAN配置实验报告

交换机基本配置及VLAN配置实验报告一、实验目的1、了解交换机的基本配置;2、了解 VLAN 的概念和配置方法。

二、实验环境1、软件:Packet Tracer、SecureCRT;2、硬件:Catalyst 2960 交换机、PC。

三、实验步骤1、交换机基本配置(1)进入交换机配置界面,设置主机名。

Switch> enableSwitch# configure terminalSwitch(config)# hostname Lab1(2)配置管理口 IP 地址,可远程管理交换机。

Lab1(config)# interface vlan 1Lab1(config-if)# ip address 192.168.1.100 255.255.255.0Lab1(config-if)# no shutdown(3)配置 Telnet 登录密码。

(4)保存配置。

Lab1# copy running-config startup-config2、交换机 VLAN 配置(1)创建 VLAN。

Lab1(config)# interface fastEthernet 0/1Lab1(config-if)# switchport mode accessLab1(config-if)# switchport access vlan 10Lab1(config-if)# exitLab1(config)# interface fastEthernet 0/2Lab1(config-if)# switchport mode accessLab1(config-if)# switchport access vlan 20Lab1(config-if)# exit(3)配置 VLAN 间的通信。

四、实验结果Lab1# show running-configBuilding configuration...Current configuration : 653 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Lab1!enable secret 5 $1$mERr$z1.tLakXthoRZezheDEZv1 !interface Vlan1no ip addressshutdown!interface Vlan10ip address 192.168.10.1 255.255.255.0no shutdown!interface Vlan20ip address 192.168.20.1 255.255.255.0no shutdown!ip default-gateway 192.168.1.1!line con 0!line aux 0!line vty 0 4password ciscologin!endLab1# show vlan briefVLAN Name Status Ports---- -------------------------------- ----------------------------------------1 default active Fa0/3, Fa0/4, Fa0/5, Fa0/6Fa0/7, Fa0/8, Fa0/9, Fa0/10Fa0/11, Fa0/12, Fa0/13, Fa0/14Fa0/15, Fa0/16, Fa0/17, Fa0/18Fa0/19, Fa0/20, Fa0/21, Fa0/22Fa0/23, Gi0/1, Gi0/210 VLAN10 active Fa0/1, Gi0/120 VLAN20 active Fa0/2, Gi0/21002 fddi-default act/unsup1003 token-ring-default act/unsup1004 fddinet-default act/unsup1005 trnet-default act/unsupInterface IP-Address OK? Method Status ProtocolVlan1 unassigned YES NVRAM administratively down down Vlan10 192.168.10.1 YES manual up up Vlan20 192.168.20.1 YES manual up up FastEthernet0/0 unassigned YES unset up up FastEthernet0/1 unassigned YES unset up up FastEthernet0/2 unassigned YES unset up up FastEthernet0/3 unassigned YES unset up up FastEthernet0/4 unassigned YES unset up up FastEthernet0/5 unassigned YES unset up up FastEthernet0/6 unassigned YES unset up upFastEthernet0/7 unassigned YES unset up upFastEthernet0/8 unassigned YES unset up up FastEthernet0/9 unassigned YES unset up up FastEthernet0/10 unassigned YES unset up up FastEthernet0/11 unassigned YES unset up up FastEthernet0/12 unassigned YES unset up up FastEthernet0/13 unassigned YES unset up up FastEthernet0/14 unassigned YES unset up up FastEthernet0/15 unassigned YES unset up up FastEthernet0/16 unassigned YES unset up up FastEthernet0/17 unassigned YES unset up up FastEthernet0/18 unassigned YES unset up up FastEthernet0/19 unassigned YES unset up up FastEthernet0/20 unassigned YES unset up up FastEthernet0/21 unassigned YES unset up up FastEthernet0/22 unassigned YES unset up up FastEthernet0/23 unassigned YES unset up upGigabitEthernet0/1 unassigned YES unset down downGigabitEthernet0/2 unassigned YES unset down downLab1# ping 192.168.20.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.20.2, timeout is 2 seconds:Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/8 ms五、实验心得本次实验通过配置交换机的基本配置及 VLAN 配置,实现了 VLAN 间的通信。

《计算机网络》实验三 交换机基本配置 实验报告

《计算机网络》实验三 交换机基本配置 实验报告
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
五、实际步骤
建立超级连接
建立CONSOLE连接
进入特权命令状态
进入全局状态模式
设置交换机的名字为SWITCH_2
进入接口设置状态,设置接口参数
(1)进入接口设置状态
(2)设置交换机的duplex方式
退出配置状态,在特权命令状态,验证端口工作状态
检查4台机的通信状态
设置switch2为端口VTP的server
Enter enable secret:
% No defaulting allowed
Enter enable secret:
% No defaulting allowed
Enter enable secret: switch>
The enable password is used when you do not specify an
Would you like to enable as a cluster command switch? [yes/no]: n
The following configuration command script was created:
hostname Switch
enable secret 5 $1$Aj2X$oQ4NIEhr7TX023s32vivd1

交换机VLAN配置实验报告

交换机VLAN配置实验报告

交换机VLAN配置实验报告一、实验目的1.了解交换机的基本功能2.掌握虚拟局域网VLAN的相关知识,配置交换机VLAN功能3.掌握VLAN的创建,4.掌握VLAN间路由的接口配置5.掌握通过交换机实现VLAN见通信的配置过程二、实验设备三台计算机一台交换机三、实验要求1. 理解虚拟LAN(VLAN)基本配置;2. 掌握一般交换机按端口划分VLAN的配置方法;3. 掌握Tag VLAN配置方法。

四、基础知识与实验原理1.VLAN是指在一个物理网段内。

进行逻辑的划分,划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分。

VLAN具备了一个物理网段所具备的特性。

相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。

2.Port VLAN是实现VLAN的方式之一,它利用交换机的端口进行VALN的划分,一个端口只能属于一个VLAN。

3.Tag VLAN是基于交换机端口的另一种类型,主要用于是交换机的相同Vlan内的主机之间可以直接访问,同时对不同Vlan的主机进行隔离。

Tag VLAN遵循IEEE802.1Q协议的标准,在使用配置了Tag VLAN的端口进行数据传输时,需要在数据帧内添加4个字节的8021.Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机接收到数据帧后进行准确的过滤。

五、实验步骤1.按图所示进行物理连接。

2.进入交换机配置界面,对交换机命名Switch(config) # hostname SwitchASwitch(config) # hostname SwitchB3.在SwitchA中新建两个VLAN(VLAN10和VLAN20)SwitchA(config)#vlan 10 /新建VLAN 10SwitchA(config-vlan)#exit /返回上一级SwitchA(config)#vlan 20 /新建VLAN 20SwitchA(config-vlan)#exit /返回上一级4.在SwitchB中新建一个VLAN(VLAN10)SwitchB(config)#vlan 10 /新建VLAN 105.在交换机上查看VLAN信息SwitchA#show vlanSwitchB#show vlan6.进入SwitchA相应端口的端口配置模式,建立端口与VLAN的对应关系。

交换机的vlan配置实验报告

交换机的vlan配置实验报告

交换机的vlan配置实验报告交换机的VLAN配置实验报告摘要:本实验旨在探究交换机的VLAN配置,通过实验操作和数据分析,验证了VLAN的实际应用效果。

实验结果表明,VLAN能够有效地实现网络分割和管理,提高网络性能和安全性。

引言VLAN(Virtual Local Area Network)是一种虚拟局域网技术,能够将一个物理网络划分成多个逻辑上的独立网络,实现不同用户或设备之间的隔离和通信。

在企业网络中,VLAN的应用已经非常普遍,能够提高网络的可管理性、安全性和性能。

本实验旨在通过实际操作和数据分析,验证VLAN在交换机配置中的应用效果。

实验目的1. 了解VLAN的基本概念和工作原理2. 掌握交换机上VLAN的配置方法3. 验证VLAN在网络管理和安全方面的实际效果实验环境1. 三台计算机2. 一台交换机3. 网线、电源线等相关设备实验步骤1. 连接实验所需设备,确保网络连接正常2. 配置交换机上的VLAN,将不同端口划分到不同的VLAN中3. 在计算机上配置VLAN相关的网络参数4. 进行数据通信测试,验证VLAN的隔离效果5. 分析实验数据,总结VLAN的应用效果实验结果通过实验操作和数据分析,我们得出了以下结论:1. VLAN的配置能够有效地实现网络分割和管理,不同VLAN之间相互隔离,提高了网络的安全性。

2. VLAN的应用能够提高网络性能,减少广播风暴,提高网络的可靠性和稳定性。

3. VLAN的配置能够简化网络管理,降低了网络维护成本,提高了网络的可管理性。

结论本实验验证了VLAN在交换机配置中的应用效果,实验结果表明,VLAN能够有效地实现网络分割和管理,提高网络性能和安全性。

在实际网络环境中,合理配置VLAN能够提高网络的可管理性和稳定性,是企业网络建设中的重要技术手段。

希望本实验能够为网络管理人员提供参考,促进VLAN技术在企业网络中的广泛应用。

计算机网络实验三:交换机的配置及VLAN

计算机网络实验三:交换机的配置及VLAN

实验三交换机的配置及VLAN背景资料:一、Cisco CLI的命令模式1. 用户执行模式Switch>2. 特权执行模式Switch#3. 全局配置模式Switch(config)#4. 特定配置模式Switch(config-if/vlan/…)二、交换机的基本配置Switch>enable (进入特权执行模式)Switch#configure terminal(进入全局配置模式)Switch(config)#hostname 提示符名称(配置交换机名称,例如SW)Switch(config)#enable secret ****** (配置交换机特权模式的密文密码)Switch(config)#enable pssword ******(配置交换机特权模式的明文密码)Switch(config[-if/…])#exit (逐级退出,特定配置模式->全局配置模式->特权执行模式->用户执行模式)Switch(config)#end (直接退到特权模式)****#^Z (退到特权执行模式)--More--表示还有内容显示,此时,空格:翻页显示;回车:按行显示。

三、创建和删除VLAN1. 生成vlan 10和vlan 20Switch>enableSwitch#configure terminalSwitch(config)#vlan 10Switch(config-vlan)#name test10Switch(config-vlan)#endSwitch#configure terminalSwitch(config)#vlan 20Switch(config-vlan)#name test20Switch(config-vlan)#endSwitch#show vlan2. 删除vlan 10和vlan 20Switch>enSwitch#conf tSwitch(config)#no vlan 10Switch(config)#endSwitch#conf tSwitch(config)#no vlan 20Switch(config)#endSwitch#show vlan brief四、在VLAN中添加和删除端口1.把交换机F0/1端口分配到VLAN 10中Switch>enSwitch#conf tSwitch(config)#interface f0/1Switch(config-if)#swichport mode accessSwitch(config-if)#switchport access vlan10Switch(config-if)endSwitch#show interface f0/1 switchport2.把交换机F0/1端口从VLAN 10中删除Swtich>enSwitch#conf tSwitch(config)#interface f0/1Switch(config-if)#no switchport access vlan 10Switch(config-if)#endSwitch#show vlan brief一、实验任务掌握划分交换机VLAN的基本方法。

VLAN的配置实验报告完整版

VLAN的配置实验报告完整版

VLAN的配置实验报告完整版实验报告 - VLAN的配置1. 实验目的:熟悉VLAN(虚拟局域网)的概念和配置过程,理解VLAN 的工作原理。

2. 实验设备:- 交换机- PC1、PC23. 实验步骤:步骤一:创建VLAN1. 连接交换机和PC1、PC2,确保网络连接正常。

2. 打开交换机的命令行界面,通过以下命令进入全局配置模式:`enable``configure terminal`3. 创建两个VLAN,分别命名为VLAN10和VLAN20:`vlan 10``name VLAN10``vlan 20``name VLAN20`4. 验证创建的VLAN:`show vlan brief`检查输出的结果,确保VLAN10和VLAN20已成功创建。

步骤二:配置接口1. 进入VLAN10的配置页面:`interface vlan 10`2. 配置VLAN10的IP地址和子网掩码:`ip address 192.168.10.1 255.255.255.0`3. 进入VLAN20的配置页面:`interface vlan 20`4. 配置VLAN20的IP地址和子网掩码:`ip address 192.168.20.1 255.255.255.0`5. 配置PC1和PC2的IP地址和网关:PC1:- IP地址:192.168.10.2- 子网掩码:255.255.255.0- 默认网关:192.168.10.1PC2:- IP地址:192.168.20.2- 子网掩码:255.255.255.0- 默认网关:192.168.20.1步骤三:设置端口成员1. 进入交换机的配置页面:`interface ethernet 1/1`2. 将接口1/1划分到VLAN10:`switchport access vlan 10`3. 进入PC1的配置页面(通过命令`ipconfig`查找PC1的网络接口名称):`interface ethernet 0/0`4. 将接口0/0划分到VLAN10:`switchport access vlan 10`5. 进入接口1/2的配置页面:`interface ethernet 1/2`6. 将接口1/2划分到VLAN20:`switchport access vlan 20`7. 进入PC2的配置页面(通过命令`ipconfig`查找PC2的网络接口名称):`interface ethernet 0/0`8. 将接口0/0划分到VLAN20:`switchport access vlan 20`步骤四:测试VLAN配置是否成功1. 在PC1上打开命令提示符,使用`ping`命令测试与PC2的连接是否正常:`ping 192.168.20.2`如果能收到回复,表示VLAN配置成功。

交换机vlan配置实验报告总结 -回复

交换机vlan配置实验报告总结 -回复

交换机vlan配置实验报告总结-回复首先,交换机是计算机网络中重要的网络设备之一。

它的作用是在局域网中建立通信连接,并根据端口和MAC地址进行数据的转发。

而VLAN(虚拟局域网)是一种将不同物理位置上的设备逻辑上划分为不同的网络,从而提高网络管理的灵活性和性能。

本次实验的主题是交换机VLAN配置。

在实验中,我们通过交换机的管理界面或命令行界面进行VLAN的创建和配置。

下面将按照实验步骤依次进行总结与回答。

第一步,连接并登录交换机管理界面。

在实验中,我们将使用网线将交换机与电脑连接,并使用管理账号登录交换机的管理界面。

登录成功后,我们可以进入交换机的配置界面进行后续的VLAN配置操作。

第二步,创建VLAN。

为了实现VLAN的划分,我们需要先创建VLAN。

在交换机的配置界面中,可以找到相应的VLAN配置选项。

通过点击“创建VLAN”按钮或使用命令行界面输入相应的命令,我们可以创建一个新的VLAN,并为其指定相应的VLAN ID和名称。

第三步,配置端口的VLAN成员。

创建完VLAN后,我们需要将相应的端口划分为VLAN的成员。

在交换机的配置界面中,可以找到相应的端口VLAN成员配置选项。

通过点击“配置端口成员”按钮或使用命令行界面输入相应的命令,我们可以选择一个或多个端口,并将其划分为指定的VLAN成员。

第四步,配置VLAN间的通信。

在实际网络环境中,不同VLAN之间通常需要进行通信。

为了实现这一点,我们需要进行VLAN间的路由配置。

在交换机的配置界面中,可以找到相应的VLAN间路由配置选项。

通过点击“配置VLAN间路由”按钮或使用命令行界面输入相应的命令,我们可以配置VLAN间的路由规则,实现不同VLAN之间的通信。

第五步,测试与验证。

在完成以上配置后,我们需要进行测试与验证,确保VLAN的配置正常运行。

在实验中,我们可以通过在不同VLAN成员之间进行通信测试,或通过查看交换机的日志信息来验证VLAN配置的正确性和可用性。

实验任务3_三层交换机实现VLAN间通讯及链路聚合应用

实验任务3_三层交换机实现VLAN间通讯及链路聚合应用

实验三、三层交换机实现VLAN间通讯及链路聚合应用实验【相关知识】1.三层交换机简介在一般的二层交换机组成的网络中,VLAN实现了网络流量的分隔,不同的VLAN间是不能相互通信的。

如果要实现VLAN间的通信必须借助路由来实现。

一种方法是利用路由器,另一种则是借助具有三层功能的交换机。

三层交换机,从本质上讲就是带有路由功能(三层)的交换机。

第三层交换机就是将第二层交换机和第三层路由器两者的优势有机而智能化地结合起来,可在各个层次提供线速功能。

这种集成化的结构还引进了策略管理属性,不仅使第二层和第三层关联起来,而且还提供了流量优化处理、安全访问机制以及其他多种功能。

在一台三层交换机内,分别设置了交换模块和路由模块,内置的路由模块与交换模块类似,也使用了ASIC硬件处理路由。

因此,与传统的路由器相比,可以实现高速路由。

而且路由与交换模块是汇聚链接的,由于是内部连接,可以确保相当大的带宽。

我们可以利用三层交换机的路由功能来实现VLAN间的通信。

下面我们使用一个简单的网络来概括三层交换机的工作过程:使用IP的设备A通过三层交换机和设备B相连。

假如A要向B发送数据,已知目的IP,那么A可以通过子网掩码取得网络地址,判断目的IP 与自己是否在同一网段。

如果在同一网段,但不知道转发数据所需要的MAC地址,A就发送一个ARP请求广播,B返回其MAC地址,A用此MAC封装数据帧并发送给交换机,交换机启用二层交换模块,查找MAC地址表,将数据帧转发到相应的端口。

如果目的IP地址不在同一网段,那么A要实现和B的通信,在流缓存条目中没有对应MAC地址条目,就将第一个正常数据包发送向缺省网关(在操作系统TCP/IP配置中已经设好,对应于第三层路由设备),由此可以看出对于不是同一子网的数据,最先在MAC表中放的是缺省网关的MAC 地址;然后就由三层模块接收此数据包,查询路由表以确定到达B的路由,同时将构造一个新的帧头,其中以缺省网关的MAC地址为源MAC地址,以主机B的MAC地址为目的MAC地址。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

• Switch(config)#name vlan-name ! 命名
• Switch(config)#end
!退出
• Switch#show vlan !验证
配置交换机
举例(指定端口)
• Switch#configure terminal
• Switch(config)#interface fastethernet 0/?
显示FLASH软件版本
配置交换机
配置交换机VLAN
• configure terminal • vlan vlan-id • name vlan-name
• end • no vlan vlan-id
进入配置状态 进入vlan配置状态 输入一个VLAN名
(可选) 退出 删除vlan
配置交换机
配置交换机端口
配置交换机
实验 三 交换机VLAN 配置
配置交换机
内容要求 1.掌握交换机的操作方法 2.掌握利用交换机设置VLAN 的方法。
实验类型 验证
实验目的
1.理解Port Vlan的配置,掌握交换机端口隔离的配置; 2.理解跨交换机之间VLAN的特点,掌握跨交换机实现 VLAN的配置。
配置交换机
交换机的功能
• 交换机是一种基于MAC(网卡的硬件地 址)识别,能完成封装转发数据包功能 的网络设备。交换机可以“学习”MAC 地址,并把其存放在内部地址表中,通 过在数据帧的始发者和目标接收者之间 建立临时的交换路径,使数据帧直接由 源地址到达目的地址。
配置交换机
交换机的特性
• Catalyst 2950是支持二层的交换机 ; • Catalyst 2950T-24有24个10/100端口, 2个固
vlan remove 2 Switch(config-if)#end
配置交换机
VLAN概述
• VLAN具有以下优点:网络管理和维护 4、提高网络性能
配置交换机
常用命令介绍
• enable • show configuration • show running-config • show vlan • show vlan brief
• 2台交换机连接
• fastEthernet 0/24设置成Trunk,禁止 VLAN 2通过,允许其他VLAN通过。
命令
配置交换机
Switch(config)#interface FastEthernet 0/1
Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk allowed
• show interface fastethernet 0/1 status
端口状况
• show interface fastethernet 0/1 switchport 端口交换状况
• show running-config interface fa 0/1 端口运行访问状况
• show version
进入基础平台 显示配置信息 显示运行配置 显示vlan 信息 简要vlan信息
配置交换机
常用命令介绍
• show interface fastethernet 0/1 显示第一个端口信息
• show interfaces
显示所有端口信息
• show interface fastethernet 0/1 description 注释信息
• switchport access vlan vlan-id
把端口分配给某一VLAN
• Write
保存配置
配置交换机
举例(定义 VLAN)
• Switch>enable
• Switch#show ***
• Switch#configure terminal
• Switch(config)#vlan vlan-id ! 建立或修改
• interface interface-id 进入要分配的端口
• speed [auto/10/100] 指定端口速度
• duplex [auto/half/full] 指定双工方式
• shutdown
关闭端口
• no shutdown
打开端口
配置交换机
配置交换机
• switchport mode access 定义二层端口
把端口分配给某一VLAN
• Switch# write
保存配置
To
配置交换机
• 内容提要 掌握利用交换机设置Trunk 的方法。
• 实验类型 验证
配置交换机
配置VLAN Trunk
• Trunk? • 如何设置?
Trunk
配置交换机
• Trunk就是将2个或多个物理端口组合在一 起成为一条逻辑的路径从而增加在交换机 和网络节点之间的带宽。几个端口的带宽 合并,提供一个几倍于独立端口的独享的 高带宽。
配置交换机
如何设置Trunk
• 缺省情况下,Trunk允许所有的VLAN通过。 • 定制Trunk允许的VLAN。
Switch(config-if)#switchport trunk allowed vlan {add | all | except | remove | WORD }
举例
配置交换机
进入要分配的端口
• Switch(config-if)#speed / duplex / (no) shutdown
• Switch(config-if)# switchport mode access 定义二层端口
• Switch(config-if)# switchport access vlan vlan-id
配置交换机
如何设置Trunk
• 设置Trunk需要指定一个作为主干的端口,比如 interface GigabitEthernet0/1。如把这个端口设成 Trunk方式,命令如下:
Switch(config)#interface GigabitEthernet 0/1 Switch(config-if)#switchport mode {access,dynamic,trunk}
定10/100/1000 BaseT上行链路端口; • 支持250个VLAN, VLAN ID范围[1,4094] • 留有CONSOLE配置端口
windows系统自带的”超级终端“通过 CONSOLE端口配置交换机。
配置交换机
VLAN概述
• VLAN(Virtual Local Area Network,简 称VLAN或虚拟局域网,是利用交换机 对帧的传输和控制能力,在网络的物理 拓扑结构基础上建立多个逻辑网络,这 些逻辑网络中的工作站和服务器可以不 受地理位置和物理连接的限制,但同样 具有物理局域网的功能和特点,即同一 个网络内的站点可相互访问,而不同网 络的站点不能直接访问。
相关文档
最新文档