[计算机]华为交换机配置VLAN实训指导书
实训4-交换机配置VLAN
实训4-交换机配置VLAN
1. 前言
本文档旨在提供关于如何配置交换机的VLAN的详细步骤和指导。
配置VLAN可以将一个物理网络划分为多个逻辑网络,增强网络管理的灵活性和安全性。
2. 步骤
以下是配置交换机VLAN的步骤:
2.1 进入交换机配置模式
使用终端连接到交换机,并输入管理用户名和密码登录。
2.2 创建VLAN
输入以下命令以创建一个新的VLAN:
vlan {VLAN ID}
name {VLAN名称}
其中,{VLAN ID}为自定义的VLAN编号,{VLAN名称}为自定义的VLAN名称。
2.3 配置端口
将端口添加到所需的VLAN中,输入以下命令:
interface {接口编号}
switchport mode access
switchport access vlan {VLAN ID}
其中,{接口编号}为所需配置的接口编号,{VLAN ID}为之前
创建的VLAN编号。
2.4 保存并应用配置
输入以下命令以保存并应用配置更改:
write memory
reload
3. 总结
通过按照上述步骤,您可以成功配置交换机的VLAN。
这将帮
助您将网络划分成多个逻辑网络,提高网络管理的灵活性和安全性。
请注意,本文档仅提供了基本的配置指导。
具体的配置步骤可
能因交换机型号和软件版本而有所不同。
建议参考相关交换机的用
户手册和配置指南获取更详细的配置信息和指导。
华为设备VLAN配置实验指导书
VLAN配置原理概述VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域(多个VLAN)的通信技术。
VLAN内的主机间可以直接通信,而VLAN 间不能直接互通,从而将广播报文限制在一个VLAN内,即广播隔离。
交换机可以基于端口、MAC地址、IP子网、协议和策略划分VLAN,通过802.1Q协议封装不同的VLAN报文,依据报文中的TAG字段对不同VLAN报文进行区分,并根据不同的端口属性对VLAN报文进行处理。
VLAN技术提供VLAN Aggregation、MUX VLAN等增强特性。
实验目的●掌握VLAN划分的不同方法●掌握VLAN Aggregation的配置方法●掌握MUX VLAN的配置方法●掌握VLAN间通信的基本配置方法●掌握端口隔离的配置方法实验内容1.任务要求公司A网络如实验拓扑所示,请根据如下需求对网络进行部署:1)在SW1、SW2、SW3和SW4上创建VLAN12、13、24、112、103、212、312、334、305、401和402;2)将SW1的E0/0/1和E0/0/2划入VLAN112,将E0/0/3划入VLAN103;3)在SW2的E0/0/1和E0/0/2划入VLAN212;4)在SW3的E0/0/1和SW3的E0/0/2划入VLAN312,将SW3的E0/0/3和E0/0/4划入VLAN334,将SW3的E0/0/5划入VLAN305;5)在SW4上,将MAC地址为5489-98CF-447F、IP地址为4.1.1.1的PC41划入VLAN401,MAC地址为5489-98CF-E17D、IP地址为4.2.2.2划入VLAN402;6)在SW1上,通过合适的技术实现VLAN112和VLAN103之间的二层隔离、三层转发功能。
另外可以在交换机上创建VLAN104,IP地址为1.0.0.254/24;7)在SW2上实现VLAN212内PC21和PC22二层隔离三层互通。
实验二 交换机基本操作及VLAN的配置
实验二交换机基本操作及VLAN的配置一、实验目的:1.认识华为3526交换机。
2.掌握交换机的基本命令。
3.理解VLAN概念。
4.配置VLAN。
二、实验设备1.华为3526交换机2.计算机三、实验内容:1.交换机的基本配置。
2.配置IP地址、子网掩码和默认网关。
3.理解VLAN概念。
4.掌握VLAN配置步骤。
5.添加VLAN。
6.查看和修改VLAN参数。
7.将端口加入到VLAN中。
四、实验步骤1、登录步骤:第一步:如图2-1所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。
图2-1 通过Console口搭建本地配置环境第二步:在微机上运行终端仿真程序(如Windows 3.X的Terminal或Windows9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100,如图2-2至图2-4所示。
图2-2 新建连接图2-3 连接端口设置图2-4 端口通信参数设置第三步:以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<Quidway>)。
第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。
2、基本配置命令2.1 clock datetime【命令】clock datetime HH:MM:SS YYYY/MM/DD【视图】用户视图【参数】HH:MM:SS:当前时钟,HH范围为0~23,MM和SS范围为0~59。
YYYY/MM/DD:分别为当前年、月、日,YYYY范围为1993~2035,MM范围为1~12,DD范围为1~31。
【描述】clock datetime命令用来设置路由器当前日期和时钟。
相关配置可参考命令display clock。
华为实训4 交换机划分Vlan
实训2交换机划分VLAN【实训目的】(1)理解虚拟LAN(VLAN)基本原理;(2)掌握一般交换机按端口划分VLAN的配置方法;【实训技术原理】VLAN是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网。
VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分。
VLAN具备了一个物理网段所具备的特性。
相同VLAN内的主机可以相互直接通信,不同VLAN 间的主机之间互相访问必须经由路由设备进行转发。
广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。
VLAN的组成不受物理位置的限制。
一个VLAN可以在一个交换机内,也可以跨越交换机,甚至可以跨越路由器。
同一VLAN内的各台计算机无须被放置在同一物理空间里,即这些计算机不一定属于同一个物理网段。
与传统以太网相比,VLAN具有如下的优点:广播被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
增强了LAN的安全性。
VLAN间不能直接通信,即一个VLAN内的主机无法直接访问另一个VLAN内的资源,如果要访问需要通过路由器或三层交换机等三层设备。
减少了用户端的网络配置。
使用VLAN可以划分不同的用户到不同的虚拟工作组中,当用户的物理位置在VLAN覆盖范围内移动时,不需要改变其网络的配置。
VLAN根据划分方式不同可以分为不同类型,下面列出了6种最常见的VLAN类型:● 基于端口的VLAN● 基于MAC地址的VLAN● 基于协议的VLAN● 基于IP子网的VLAN● 基于策略的VLAN● 其它VLAN【实训背景描述】某小区组建了宽带小区城域网,其中有1台楼道交换机,住户PC1连接在交换机的0/5口;住户PC2连接在交换机的0/15口。
现要两家用户要求安全隔离,不能相互访问。
【实验设备】S2100(1台),PC(2台)、直连线(2条)【实训内容】(1)将两台主机和交换机的两个端口分别进行连接;(2)配置两主机IP为同一个网段,测试两主机之间可以相互ping通;(3)配置VLAN,将两个接口分别划分为不同的VLAN;(4)测试主机之间不可以相互ping通;【实训拓扑图】【实训步骤】(1)在交换机端口F0/5、F0/8分别连两主机。
华为交换机vlan划分实验指导
实验二基本VLAN设置实验拓扑图1、在SwitchA和SwitchB上创建vlan2、vlan3,将PCA、PCD的所连接口划入到vlan2,将PCB、PCC的所连接口划入到vlan3:[SwitchA]vlan 2[SwitchA-vlan2]port e0/1[SwitchA-vlan2]vlan 3[SwitchA-vlan3]port e02[SwitchA]dis vlan all[SwitchA]dis current[SwitchB]vlan 2[SwitchB-vlan2]port e0/3[SwitchB-vlan2]vlan 3[SwitchB-vlan3]port e0/2[SwitchB-vlan3]quit[SwitchB]dis vlan all[SwitchB]dis current设置计算机的IP为:PCA:192.168.2.1 PCB:192.168.3.1 PCC:192.168.3.2 PCD:192.168.2.2在PCA上ping 192.168.2.1 通(本机IP)在PCA上ping 192.168.2.2 不通(中间连接线是vlan 1)在PCA上ping 192.168.3.1 不通(不同网络,不同vlan)在PCA上ping 192.168.3.2 不通(不同网络,不同vlan)在PCB上ping 192.168.3.2 不通(中间连接线是vlan 1)将PCA改接到SwitchA E0/3 (vlan 1)在PCA上ping 192.168.2.2 不通(同网络,不同vlan)将PCD改接到SwitchB E0/1 (vlan 1)在PCA上ping 192.168.2.2 通(同网络,同在vlan 1)按拓扑图还原连接,并设置trunk:[SwitchA]interface ethernet0/8[SwitchA-Ethernet0/8]port link-type trunk[SwitchA-Ethernet0/8]port trunk permit vlan all[SwitchB]interface ethernet0/8[SwitchB-Ethernet0/1]port link-type trunk[SwitchB-Ethernet0/1]port trunk permit vlan all[SwitchB-Ethernet0/1]quit[SwitchB]dis curr在PCA上ping 192.168.2.2 通在PCA上ping 192.168.3.1 不通在PCB上ping 10.66.2.3 通即:PCA和PCD同在vlan 2 是通的,PCB和PCC同在vlan 3是通的。
华为交换机VLAN的基础配置
一、实验目的:1、掌握VLAN的配置2、掌握Access 接口和Trunk接口的配置3、掌握将接口与VLAN关联的配置二、实验环境:华为模拟器()三、网终拓扑说明:(S3700 V200R001C00)PC1与PC3属于默认的vlan1,pc1与LSW1的e0/0/1口、pc3与LSW2的e0/0/1口连接Pc2与LSW1的e0/0/2口、pc4与LSW2的e0/0/2口连接在LSW1、LSW2创建vlan2将LSW1的E0/0/2及LSW2的E0/0/2添加到vlan2交换机之间的接口E0/0/3配置为trunk链路实现vlan1中PC1与PC3、vlan2中PC2与PC4的通信,vlan1与vlan2间不能通信。
四、具体配置步骤:1、VLAN口与Access接口的配置LSW1:<Huawei>syEnter system view, return user view with Ctrl+Z.[Huawei]sysname LSW1[LSW1]vlan 2 [Huawei]sysname LSW2[LSW2-ui-console0]q[LSW2]vlan 2 //添加一个vlan2[LSW2-vlan2]int e0/0/2[LSW2-Ethernet0/0/2]port link-type access //端口的链路类型为Access[LSW2-Ethernet0/0/2]port default vlan 2 //将这个接口加入到vlan2中[LSW2-Ethernet0/0/2]q[LSW2]q<LSW2>save //保存配置2、Trunk接口的配置从上面的拓扑图和配置命令来看,交换机之间的e0/0/3接口默认是属于vlan1的,因此只能是PC1与PC3这两台主机是可以拼通的,要想实现PC2与PC4之间的互通,则需要将交换机之间相连的接口配置为trunk,命令如下:[LSW1]int e0/0/3 //进接口[LSW1-Ethernet0/0/3]port link-type trunk //接口链路类型为trunk[LSW1-Ethernet0/0/3]port trunk allow-pass vlan all //允许所有的vlan通过,华为的设备默认是不允许任何vlan通过的,除了缺省的vlan1[LSW1-Ethernet0/0/3]qLSW1]q<LSW1>save //保存配置[LSW2]int e0/0/3 //进接口[LSW2-Ethernet0/0/3]port link-type trunk //接口链路类型为trunk[LSW2-Ethernet0/0/3]port trunk allow-pass vlan all //允许所有的vlan通过[LSW2-Ethernet0/0/3]qLSW2]q<LSW2>save //保存配置其他:<Switch>undo terminal monitor //关闭终端显示信息。
实训华为交换机的配置
[SwitchA-Ethernet0/1]port trunk permit vlan all //该trunk允许所有VLAN信息通过
[SwitchA-Ethernet0/1]int e0/2
[SwitchA-Ethernet0/2]duplex full
[SwitchA-Ethernet0/2]speed 100
三、配置端口聚合
[SwitchA]link-aggregation ethernet0/1 to ethernet0/2 both //将e0/1和e0/2端口聚合
[SwitchB]link-aggregation ethernet0/1 to ethernet0/2 both
[SwitchA]display link-aggregation ethernet0/1
//显示端口聚合
[SwitchA]undo link-aggregation all
//删除端口聚合
实训三、华为交换机VLAN的配置
SwitchA
SwitchB
10.65.1.2
10.66.1.2
10.65.1.3 图2பைடு நூலகம்-3 Vlan的配置
10.66.1.3
一、配置PC机的IP地址 HostA:IP:10.65.1.2/24 ;HostB:IP:10.66.1.2/24 HostC:IP:10.65.1.3/24 ;HostD:IP:10.66.1.3/24
//设置该端口为Trunk模式
[SwitchA -Ethernet0/8]port trunk permit vlan all //设置该端口允许所有VLAN通过
[SwitchB]interface ethernet0/1
实验四--VLAN配置实验
实验四 VLAN配置实验一、实验目的1.了解华为交换机的基本功能。
2. 掌握虚拟局域网VLAN的相关知识,配置交换机VLAN功能。
3. 掌握VLAN的创建、Access和Trunk接口的配置方法。
4. 掌握用于VLAN间路由的Trunk接口配置、单个物理接口上配置多个子接口、以及在VLAN间实现ARP的配置。
5. 掌握通过三层交换机实现VLAN间通信的配置过程。
二、实验环境配置网卡的计算机。
华为ensp模拟软件。
交换机与路由器。
三、实验内容1.配置VLAN。
2.配置单臂路由实现VLAN间路由。
3.配置三层交换机实现VLAN间路由。
四、相关知识VLAN简介VLAN又称虚拟局域网,是一种通过将局域网内的设备逻辑而不是物理地划分成一个个网段从而实现虚拟工作组的技术。
VLAN技术允许将一个物理LAN逻辑划分成不同的广播域,每个主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。
同一个VLAN中的成员都共享广播,形成一个广播域,而不同VLAN 之间广播信息相互隔离。
每一个VLAN都包含一组有着相同需求的计算机,但这些工作站不一定属于同一个物理LAN网段。
VLAN内部的广播不会转发到其他VLAN中,从而控制流量、简化网络管理、提高网络的安全性。
交换机基于端口,MAC地址,网络层地址及IP组播进行VLAN划分。
将端口分配给VLAN的方式有两种,分别是静态的和动态的。
形成静态VLAN的过程是将端口强制性地分配给VLAN的过程。
即先建立VLAN,然后将每个端口分配给相应的VLAN的过程。
这是创建VLAN最常用的方法。
五、实验范例范例一配置单臂路由实现 VLAN间路由1.实验场景企业内部网络通常会通过划分不同的VLAN来隔离不同部门之间的二层通信,并保证各部门间的信息安全。
但是由于业务需要,部分部门之间需要实现跨VLAN通信,本实验中借助路由器,通过配置单臂路由实现跨VLAN通信的需求。
2.实验网络拓扑图实验拓扑中,两台PC机通过交换机S1相连,S1与路由器R1相连。
华为交换机vlan配置
运行结果
第二种方法:多接口同时配置 [Huawei]port-group 1 [Huawei-port-group-1]group-member e0/0/4 to
e0/0/8 [Huawei-port-group-1]port link-type access [Huawei-Ethernet0/0/4]port link-type access [Huawei-Ethernet0/0/5]port link-type access [Huawei-Ethernet0/0/6]port link-type access [Huawei-Ethernet0/0/7]port link-type access [Huawei-Ethernet0/0/8]port link-type access [Huawei-Ethernet0/0/10]port link-type access
VLAN配置 ---华为eNSP
李桂青
VLAN配置
网络TOP图:
(1)搭建完成后,配置IP地 <Huawei>system [Huawei]vlan 2 [Huawei-vlan2]description xsb [Huawei]vlan 3 [Huawei-vlan3]description cwb [Huawei-vlan3]quit [Huawei]display vlan
[Huawei-Ethernet0/0/7]port default vlan 2
[Huawei-port-group-1]quit [Huawei]display vlan
运行结果
第三步:定义trunk口
[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
华为实训2-2交换机划分VLAN
华为实训2-2交换机划分VLAN实训2交换机划分VLAN(2)【实验目的】掌握VLAN基本配置命令和配置注意事项【实验内容】VLAN基本配置【背景描述】根据教材所学内容,配置完成后,同一VLAN内的PC可以互通,不同VLAN 间的PC不能互通。
配置PCA IP地址为10.1.1.2/24,PCB IP地址为10.1.2.2/24,PCC1P地址为10.1.1.3/24,PCDP地址为10.1.2.3/24。
配置交换机之间的端口为Trunk端口,并且允许所有VLAN通过,注意配置端口链路聚合。
【实验环境】2台华为S3610系列交换机,4台PC 。
实验组网如下图所示:E0/23E0/23【实验步骤】配置每一台PC属于特定的VLANSwitchA的配置system-view[H3C]sysname SwitchA[SwitchA]vlan2[SwitchA-vlan2]port ethernet1/0/5to ethernet1/0/10[SwitchA-vlan2]vlan3[SwitchA-vlan3]port ethernet1/0/15to ethernet1/0/20[SwitchA-vlan3]quitSwitch B配置请按照上述方法,将5-10端口划分到vlan2,15-20划分到vlan3中。
……………………………………………………………………………………#到此,了解交换机端口划分vlan可采用两种方法:1,使用port Ethernet1/0/*to Ethernet1/0/*命令快速将多个端口划分到某一vlan中。
2,在某一接口下,使用port access vlan2命令也可以将此端口划分的某一vlan中。
注意:如果所写的vlan还并无创建,将会在这里创建新的vlan。
#如果想把某端口从vlan中删除,可在某一具体接口视图下使用Undo port access vlan2。
删除vlan,在系统视图下使用undo vlan2(具体vlan号)完成。
实训指导书-华为
网络技术实训指导书目录交换实验 (2)第一部分交换机的基本配置与管理 (2)第二部分交换机的端口配置和Telnet登陆配置 (5)第三部分交换机划分Vlan配置 (9)第四部分利用三层交换机实现VLAN间路由 (13)路由实验 (18)第一部分路由器的基本配置 (18)第二部分路由器静态路由配置 (21)第三部分路由器RIP动态路由配置 (25)第四部分路由器OSPF动态路由配置 (31)第五部分路由器综合路由配置 (36)安全实验 (41)第一部分标准IP访问控制列表配置 (41)第二部分扩展IP访问控制列表配置 (45)第三部分网络地址转换NAT配置 (50)第四部分交换机端口安全 (55)交换实验第一部分交换机的基本配置与管理【实验目的】掌握交换机各种操作模式的基本区别,理解交换机不通模式间的切换方法。
【背景描述】小李是某家公司新入职的网管,负责网络中心的设备管理工作。
公司内部网络产品是全系列的华为网络产品,小李需要熟悉它们。
因此首先要登陆配置交换机,了解并掌握基本的命令行操作。
【技术原理】交换机的基本方法分为两种:带内管理和带外管理。
通过交换机的Console 端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。
通过Telnet、拨号等方式属于带内管理。
交换机的命令行操作模式主要包括:用户模式<Quidway>系统模式[Quidway]端口模式[Quidway-Ethernet0/1]实验设备Switch_5728 1台;PC 1台;交叉线一根;实验步骤:一ensp创建拓扑图(sys)(int G0/0/1)(quit)(quit)(如? 、co?、copy?)(如qu)(Tab)(ctrl+c中断测试,ctrl+z退回到用户视图)reboot重启。
(在用户模式下)(sysname X)dis cur 查看配置相关配置:<Huawei>sys *从用户模式进入系统模式* [Huawei]int g0/0/1 *从系统模式进入端口模式* [Huawei-GigabitEthernet0/0/1]<Huawei>sys*Enter system view, return user view with Ctrl+Z.* [Huawei]sysna *Tab命令补全* [Huawei]sysname X *修改交换机名字*[X]dis cu<X>save 保存交换机配置第二部分交换机的端口配置和Telnet登陆配置实验目标●掌握交换机基本信息的配置管理。
华为实验指导书(更新)讲解
端口e0/0/1的路径开销值为20000。
、使能STP,实现破除环路
将与PC机相连的端口去使能STP
# 关闭SwitchB端口e0/0/2的STP功能
关闭SwitchC端口e0/0/2的STP功能
交换机全局使能STP
开启STP功能
除与终端设备相连的端口外,其他端口使能BPDU功能
配置SwitchA的端口e0/0/1和e0/0/2使能BPDU
allow-pass vlan 10 20 #本端口允许VLAN10、VLAN20通过#
三、结果验证
查看端口状态
SW2的e0/0/1是TRUNK端口,允许VLAN10和VLAN20透传。
的e0/0/8是ACCESS端口,只允许VLAN10通过;
的e0/0/9是ACCESS端口,只允许VLAN20通过;
1 计算机和交换机基本配置
组网及业务描述
S3700交换机,两台PC。熟悉计算机、交换机命令。
配置与验证
、配置交换机
进入系统视图
e SW1 ;交换机命名
显示当前配置
上一行命令的缩写
查看所有端口状态
进入接口视图
undo negotiation auto ;配置端口工作在非自协商模式
的端口信息与SW2类似。
检查PC21、PC22、PC31、PC32之间的连通性
Ping命令检查VLAN内和VLAN间的连通性。
VLAN10的PC21、PC31之间可以跨交换机互访,属于VLAN20的
、PC32之间也可以跨交换机互访,而VLAN10和VLAN20不能互访。
3.显示VLAN配置
…………
验证配置结果
华为交换实验二 配置vlan
华为交换实验二配置vlan知识点1、数据帧的机构2、Vlan的基本工作原理3、vlan类型不同的vlan链路端口下的作用实验内容1、建立如图所示的拓扑结构PC01,PC02,PC03,PC04 设置IP为172.16.0.1,172.16.0.2,172.16.0.3,172.16.0.4 在不做任何配置下,四台电脑相互ping,皆可通。
2、交换机默认有一个vlan ,为vlan 1在交换机查看vlan[SW02]display vlan[SW02]display vlan 1交换机上的缺省vlan是vlan1,所有端口都处在vlan1之中,端口的VID是1,是access 链路端口类型。
分别在SW01,SW02创建vlan2 vlan3[SW01]vlan 2[SW01-vlan2] description To_vlan_2[SW01-vlan2]disp th#vlan 2description To_vlan_2#return[SW01-vlan2]quit分别在SW01 SW02的G0/0/1 G0/0/2 设置vlan2,3 链路端口为access[SW02]interface GigabitEthernet 0/0/1[SW02-GigabitEthernet0/0/1]port link-type access[SW02-GigabitEthernet0/0/1]port default vlan 2[SW02-GigabitEthernet0/0/1]display this#interface GigabitEthernet0/0/1port link-type accessport default vlan 2#return[SW02-GigabitEthernet0/0/1]quit再PC01,PC02,PC03,PC04 设置IP为172.16.0.1,172.16.0.2,172.16.0.3,172.16.0.4各个端口都无法ping通不同vlan之间不能互通,连通在同一个交换机的PC被隔离了3、配置truck链路端口分别在SW01,SW02的G0/0/1口开启truck链路端口[SW02]interface GigabitEthernet 0/0/3[SW02-GigabitEthernet0/0/3]port link-type trunk[SW02-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 to 3[SW02-GigabitEthernet0/0/3]display this#interface GigabitEthernet0/0/3port link-type trunkport trunk allow-pass vlan 2 to 3#return[SW02-GigabitEthernet0/0/3]quitVlan2中包含了端口G0/0/3,且数据帧是以带标签的形式通过端口的。
华为交换机VLAN实验
华为交换机VLAN实验1:
Vlan建立及三层交换
【实验名称】Vlan建立及三层交换
【实验拓扑】
【实验目的】
1.掌握vlan 接口视图下,配置ip 地址;
2.通过三成交换机使vlan 之间可以通信。
3.掌握查看路由表信息命令。
【实验设备】
E352(1 台)、计算机(3 台)、网线3 条
模拟:S5700交换机1台,PC3台,云1朵,网线4根
【实验步骤】
在二层交换机上设置VLAN 可以隔离冲突域,但同时也阻隔了不同VLAN 间的数据传输。
不同VLAN间的数据传输一般需要通过路由器实现,而三层交换机能够实现VLAN 的划分、VLAN 内部的二层交换,同时也能实现VLAN 之间的路由功能。
1、将所需设备拖入工作区如图1
2、配置云(1)双击cloud1,弹出设置界面,如图2;(2)点击增加,增加一个UDP端口,
如图3;(3)点击绑定信息,选择本地连接,要求该连接是宿主机可直接访问的地址,然后点击增加,如图4、图5;(4)选出口端号2,勾选双向通道,点击附近的增加,在端口映射表中就有所显示,如图6所示。
图1
如图2 图3
图4 图5
图6
3、连接设备,如图7,并将PC的ip地址配置好,注意先别配网关
图7
4、在宿主机上运行cmd,分别ping 192.168.1.1,ping 192.168.1.2,ping 192.168.2.1,结果
如下
图8
图9 和主机在同一个网段的PC1和PC2可以通信,和PC3则不行。
6、Pc1和pc2、pc3间的连通性,见图10
7、查看路由表。
(整理)华为交换机配置实验.
1交换机VLAN应用配置1功能需求及组网说明『配置环境参数』1.PC1和PC2分别连接到交换机SwitchA的端口E0/1和E0/2,端口分别属于VLAN10和20『组网需求』1.PC1属于VLAN10。
2.PC2属于VLAN20。
2数据配置步骤『交换机VLAN应用配置流程』1、缺省情况下,交换机存在一个默认的VLAN,即VLAN 1,且VLAN 1不能被删除;2、将端口加入到某VLAN X中,有两种方法:创建某VLAN X,进入VLAN X的配置视图,将指定端口加入VLAN X;进入指定端口的配置视图,修改该端口的PVID为X『方法1』【SwitchA相关配置】1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/2『方法2』【SwitchA相关配置】1.进入以太网端口E0/1的配置视图[SwitchA]interface Ethernet 0/12.配置端口E0/1的PVID为10[SwitchA-Ethernet0/1]port access vlan 103.进入以太网端口E0/1的配置视图[SwitchA]interface Ethernet 0/24.配置端口E0/2的PVID为20[SwitchA-Ethernet0/2]port access vlan 20【补充说明】无2交换机VLAN接口静态IP地址配置1功能需求及组网说明『配置环境参数』1.SwitchA为三层交换机2.PC1连接到SwitchA的以太网端口E0/1,属于VLAN103.PC2连接到SwitchA的以太网端口E0/2,属于VLAN204.SwitchA的VLAN接口10的IP地址为10.1.1.1/24,VLAN接口20的IP地址为20.1.1.1/24,分别作为PC1和PC2的网关『组网需求』PC1和PC2可以通过SwitchA进行互通2数据配置步骤『VLAN接口静态IP地址配置流程』创建VLAN接口,并配置IP地址。
华为交换机实验多交换机的Vlan配置
多交换机的VLAN设置基于端口的VLAN是最简单的一种VLAN划分方法。
用户可以将设备上的端口划分到不同的VLAN中,此后从某个端口接收的报文将只能在相应的VLAN内进行传输,从而实现广播域的隔离和虚拟工作组的划分。
以太网交换机的端口链路类型可以分为三种:Access. Trunk. Hybrido 这三种端口在加入VLAN和对报文进行转发时会进行不同的处理。
一、实验目的1.了解VLAN原理。
2.掌握VLAN的功能和设置方法。
3.掌握多交换机上配置VLAN的方法。
二、原理概述1. VLAN Tag为使交换机能够分辨不同VLAN的报文,需要在报文的数据链路层添加标识VLAN的字段。
IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE协议标准草案, 对带有VLAN Tag的报文结构进行了统一规定。
传统的以太网数据帧在目的MAC地址和源MAC地址之后封装上层协议的类型字段。
如图1-2所示。
图1-2传统以太网帧封装格式其中DA表示目的MAC地址,SA表示源MAC地址,Type表示上层协议的类型字段。
IEEE协议规定,在目的MAC地址和源MAC地址之后封装4个字节的VLAN Tag,用以标识VLAN的相关信息。
图1-3 VLAN Tag的组成字段VLAN Tag注意:这里的帧格式以Ethernet II型封装为例,以太网还支持型封装。
对于型封装,VLAN Tag也会在目的MAC和源MAC地址字段之后进行封装。
如图1-3所示,VLAN Tag包含四个字段,分别是TPID (Tag Protocol Identifier,标签协议标识符)、Priority> CFI (Canonical Format Indicator,标准格式指示位)和VLAN ID。
・TPID:用来标识本数据帧是带有VLAN Tag的数据。
该字段长度为16bit,在H3C系列以太网交换机上缺省取值为协议规定的0x8100。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
[计算机]华为交换机配置VLAN实训指导书H3CNE交换机配置实训指导手册实验一实验名称:二层交换机的配置实验目的: 认识和了解交换机,学习和掌握二层交换机的基本配置方法和基本配置命令,并能实现对二层交换机的简单配置。
实验设备:CONSOLE口配置线缆一根;计算机一台;交换机一台(华为S3100-26C-SI以太网交换机)。
实验内容: 能通过“超级终端”(WINDOWS的开始菜单——程序——附件——通讯中)实现对二层交换机的简单配置,学习和掌握一些常用的配置命令(必须掌握:,、SYSTEM-VIEW、LANGUAGE-MODE、DISPLAY、PING、REBOOT、RESET SAVE、SYSNAME、INTERFACE ETHERNET、QUIT、SHUTDOWN、UNDO;建议掌握:SUPER PASSWORD、DUPLEX、SPEED、SAVE、LINE-RATE),理解用户视图、系统视图和接口视图。
实验学时:2每组人数:5-6实验类型:验证型实验步骤:1、物理连线:使用配置线通过计算机的串口连接到交换机的CONSOLE口。
(如图1-1)2、启动“超级终端”(WINDOWS的开始菜单——程序——附件——通讯中),选择与交换机连接的串口,并对新建立的连接使用如下配置参数: 波特率:9600数据位:8奇偶校验:无停止位:1流控制:无3、进入交换机后,学习和掌握一些常用的配置命令(必须掌握:,、SYSTEM-VIEW、LANGUAGE-MODE、DISPLAY、PING、REBOOT、RESET SAVE、SYSNAME、INTERFACE ETHERNET、QUIT、SHUTDOWN、UNDO;建议掌握:SUPER PASSWORD、DUPLEX、SPEED、SAVE、LINE-RATE),理解用户视图、系统视图和接口视图。
用户视图:超级终端启动后,系统自动进入到用户视图界面,在用户视图下,只能查看交换机的简单运行状态和统计信息,不能进行任何参数配置。
系统视图:在用户视图中键入SYSTEM-VIEW命令后,进入系统视图,该视图可对交换机进行系统参数配置。
接口视图(端口视图):在系统视图下键入INTERACE ETHERNET命令后,进入接口视图,该视图可对交换机对应接口进行参数配置。
交换机常用命令注释用户视图命令(显示为:<交换机名>):REBOOT、RESET SAVE、SAVE、SYSTEM-VIEW REBOOT:重起交换机。
RESET SAVE:全部配置恢复默认值。
SAVE:保存当前配置。
SYSTEM-VIEW:进入系统视图。
LANGUAGE-MODE:中、英文界面选择。
系统视图(显示为:[交换机名])命令:SYSNAME、INTERFACE ETHERNET、SUPER PASSWORDSYSNAME:改变当前交换机的名称。
INTERACE ETHERNET:进入接口视图。
SUPER PASSWORD:设置密码。
接口视图(显示为:[交换机名—接口名])命令:DUPLEX、SPEED、SHUTDOWN DUPLEX:设置对应接口的双工工作状态。
SPEED:设置对应接口的工作速率。
SHUTDOWN:关闭对应接口。
LINE-RATE:端口限速。
通用命令:,、DISPLAY、PING、QUIT、UNDO,:命令或参数查询。
PING:PING某个IP地址。
QUIT:退出当前视图到前一个视图。
UNDO:恢复/取消某个设置/配置。
提问:?请谈谈你对几个视图的认识。
怎么显示交换机某个端口的状态,(比如:ETH 1/0/1,提示:使用DISPLAY命令) 怎么样在关闭某端口后,再打开该端口,(提示:使用UNDO命令)如果对某条命令拼写记忆不完整时,怎么去查询该命令,如果交换机两个端口的工作速率设置不一致,能否通信,小技巧:1、在输入命令时,命令不一定必须完整,只要做到唯一识别即可。
比如:DISPLAY命令,输入:DISP、DISPL、DISPLA等时,都能正常执行。
2、在命令输入时,不知道命令或只知道命令的部分拼写或不知道命令的参数,都可使用“,”命令,进行查询。
EG:,;INTER,;INTERFACE ,;图1-1计算机与交换机的连接图1-2 S3100-26C-SI以太网交换机前面版示意图图1-3 S3100-26C-SI以太网交换机后面版示意图实验二实验名称:VLAN的划分实验目的:学习和掌握二层交换机的基本配置方法和基本配置命令,并实现对二层交换机VLAN的划分。
实验设备:CONSOLE口配置线缆一根;计算机二台;交换机二台(华为S3100-26C-SI以太网交换机)。
实验内容: 能通过“超级终端”实现对二层交换机的配置,并实现对二层交换机VLAN的划分。
实验学时:2每组人数:6实验类型:设计型实验步骤:1、物理连线:使用配置线通过计算机的串口连接到交换机的CONSOLE口。
2、启动“超级终端”(WINDOWS的开始菜单——程序——附件——通讯中),选择连接对应的COM端口,并对新建立的连接使用如下配置参数:波特率:9600数据位:8奇偶校验:无停止位:1流控制:无3、创建VLAN(注意:VLAN1是交换机默认的VLAN,即不能创建也不能删除,所有端口都属于VLAN1,用户建立VLAN时应从VLAN2开始)创建/删除VLAN命令如下(以VLAN2为例):[QUIDWAY]VLAN 2[QUIDWAY]UNDO VLAN 24、给VLAN添加/删除以太网接口[QUIDWAY-VLAN2]PORT ETHERNET 1/0/1 TO ETHERNET 1/0/4[QUIIDWAY-ETHERNET1/0/2]PORT ACCESS VLAN 2[QUIDWAY-VLAN2]UNDO PORT ETHERNET 1/0/1 TO ETHERNET 1/0/4[QUIIDWAY-ETHERNET1/0/2]UNDO PORT ACCESS VLAN 25、设置接口工作模式[QUIIDWAY-ETHERNET1/0/2]PORT LINK-TYPE {TRUNK|ACCESS|HYBRID}参数:以太网端口有三种链路类型:Access、Hybrid和Trunk。
ACCESS模式:该模式下的端口不支持802.1Q帧(参注释)的传送,用于那些不支持802.1Q帧的网络设备(如:PC),一个端口只属于一个VLAN,通常一个VLAN内部的端口都为ACCESS模式。
TRUCK模式:该模式下的端口支持802.1Q帧的传送,使一个端口属于多个VLAN,可以接收和发送多个VLAN的报文,主要用于交换机与交换机的互联,以便交换机识别该数据帧属于哪一个VLAN。
HYBRID模式:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机间的连接,也可用于连接用户的计算机。
Hybrid端口和Trunk端口的不同之处在于Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk 端口只允许缺省VLAN的报文发送时不打标签。
现在该模式基本不使用。
6、设置允许TRUNK端口通过指定VLAN的数据帧[QUIIDWAY-ETHERNET1/0/2]PORT TRUNK PERMIT VLAN {ID|ALL}7、设置TRUNK端口的PVID[QUIIDWAY-ETHERNET1/0/2]PORT TRUNK PVID VLAN 2PVID:设置默认的VLAN ID。
当端口接收到不带VLAN Tag的报文后,交换机则将报文转发到属于缺省VLAN的端口;当端口发送带有VLAN Tag的报文时,如果该报文的VLAN ID与端口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文。
缺省情况下,Hybrid端口和Trunk端口的缺省VLAN为VLAN 1,Access端口的缺省VLAN是本身所属于的VLAN。
, 配置举例:目标:1、PCA和PCC同属于一个VLAN 2且能相互通信。
2、PCB和PCD同属于另一个VLAN 3且能相互通信。
3、两台S3126用一根100M网线通过Trunk链路互连。
trunkPCA:VLAN2 PCB:VLAN3 PCC:VLAN2 PCD:VLAN3, 配置VLAN:SwitchA & SwitchB[SwitchA]vlan 2[SwitchA-vlan2]port ethernet 1/0/1[SwitchA-vlan2]vlan 3[SwitchA-vlan3]port ethernet 1/0/2[SwitchB]vlan 2[SwitchB-vlan2]port ethernet 1/0/1[SwitchB-vlan2]vlan 3[SwitchB-vlan3]port ethernet 1/0/2, 配置接口(配置trunk端口)[SwitchA-Ethernet1/0/23]speed 100[SwitchA-Ethernet1/0/23]duplex full[SwitchA-Ethernet1/0/23]port link-type trunk[SwitchA-Ethernet1/0/23]port trunk permit vlan 2 to 3[SwitchB-Ethernet1/0/23]speed 100[SwitchB-Ethernet1/0/23]duplex full[SwitchB-Ethernet1/0/23]port link-type trunk[SwitchB-Ethernet1/0/23]port trunk permit vlan 2 to 3提问:?当两台计算机位于两个VLAN时(在配置TRUNK端口前),能否PING通, 位于一个VLAN中呢,怎么实现两个不同VLAN间的通信,(提示:通过设置TRUNK端口实现)对于没有TAG HEADER字段的数据帧,在VLAN中怎么传输,如果交换机两个端口的工作速率设置不一致,能否通信,注释:IEEE 802.1Q是新的虚拟局域网标准,他统一了各个厂家的VLAN实现方案,使不同厂商的设备可以同时在一个网络中使用,各自的VLAN设置可以被其他设备所识别,符合IEEE802.1Q标准的交换机可以和其他交换机互通。
IEEE 802.1Q标准定义了一种新的帧格式,他在标准以太网帧的源地址后面加入了一个TAG HEADER。
TAG HEADER中最重要的一个字段是VLAN ID,指示这一帧所属的VLAN。
DA Data CRC SA Type 标准以太帧DA Tag Data CRC SA Type Vlan tag 帧0x8100 Priority VLAN ID CFI实验三实验名称:端口聚合(链路聚合/端口汇聚)实验目的: 学习和掌握交换机端口聚合的配置方法。