计算机网络 实验2 实验报告
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
实验二:利用三层交换机实现不同vlan间通信
【实验名称】
利用三层交换机实现不同vlan间通信。
【实验目的】
理解三层交换机的功能;
理解三层交换机的虚拟接口;
理解三层交换机vlan间相互通信的原理;
掌握三层交换机vlan的配置方法和测试方法。
【背景描述】
某企业有两个主要部门:销售部(Sales)和技术部(Technical),其中销售部的个人计算机系统分散连接在两台交换机上,他们之间需要相互进行通信,销售部和技术部也需要进行相互通信,现要在交换机上做适当配置来实现这一目标。
【实现功能】
Vlan之间可以相互通信(不同VLAN的计算机能进行相互通信)。
【实现原理】
1、在三层交换机上分别为每个VLAN创建虚拟接口,并配置IP地址;
2、三层交换机会建立基于vlan虚拟端口的直连路由;
3、将每台主机上的默认网关配置成所在VLAN虚拟接口的IP 地址,通过三层交换机
的直连路由,不同vlan间的所有主机就可以相互通信了。
【实验设备】
二层交换机(S2126)1台(用R2600+16口交换模块+禁止路由来模拟);
三层交换机(S3750)1台(用R3600+16口交换模块来模拟);
PC机4台(用Cloud+VPCS来模拟);
网线(5根):Fastethernet
【实验拓扑】
【实现任务】
1、参考上图构建实验网络拓扑(配置二层交换机模块、配置三层交换机模块、配置各PC
机网络接口、连接设备等);
2、完整、明确的标注端口及配置信息;
3、在二层交换机(L2SW)上配置VLAN(包括VLAN10和VLAN20),并将F1/3端口设
置为Trunk模式;
4、在三层交换机(L3SW)上配置VLAN(仅包括VLAN10),并将F1/1端口设置为Trunk
模式;
5、在三层交换机(L3SW)上将VLAN10命名为Sales,将VLAN20命名为Technical(可
选);
6、通过VPCS虚拟机,为每个PC机配置IP地址;
7、检查VLAN设置(同一vlan内主机可以ping通,不同vlan间主机不能ping通)。
8、在三层交换机(L3SW)上为VLAN10和VLAN20配置虚拟接口,并配置IP地址,检
查直连路由是否形成。
如果形成,说明配置正确;
9、通过VPCS虚拟机,为每个PC机配置IP地址和网关参数;
10、检查VLAN间的通信(不同vlan间主机能够ping通,当然,同一vlan内主机依然
可以ping通)。
【实验步骤】
步骤1.
(1)按照上图构建网络拓扑结构图
注意:利用图标管理功能,配置的二层交换机用c2600的IOS进行模拟,配置的三层交换机用c3600的IOS进行模拟
(2)配置二层交换机模块
右键点击二层交换机图标,选中“配置”→“插槽”,进行如下图设置后,点击“OK”
(3)配置三层交换机模块
右键点击三层交换机图标,选中“配置”→“插槽”,进行如下图设置后,点击“OK”
(4)配置各PC机网络接口
右键点击PC1图标,选中“配置”→“NIO UDP”,进行如下图设置后,点击“添加”后再点击“OK”
同理对PC2、PC3、PC4进行配置。
(注意:各PC机间的本地端口和远程端口号应不同)
(5)连接设备
步骤2.标注端口及配置信息:
步骤3.
(1)点击“开始”按钮,运行所有机器
(2)在二层交换机(L2SW)上配置命令禁止路由,再配置VLAN(包括VLAN10和VLAN20)
右键点击二层交换机图标,选中“console”,等待二层交换机初始化后,开始进行如下配置:
L2SW>en
L2SW#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
L2SW(config)#no ip routing //禁用路由功能
L2SW(config)#vlan 10 //在全局模式下进行vlan 划分
L2SW(config-vlan)#exit
L2SW(config)#interface f1/0 //进入L2SW的f1/0进行配置
L2SW(config-if)# switchport access vlan 10 //把端口f1/0划分到vlan 10
L2SW(config-if)#exit
L2SW(config)#vlan 20
L2SW(config-vlan)#exit
L2SW(config)#int f1/1 //进入L2SW的f1/1端口进行配置
L2SW(config-if)# switchport access vlan 20 //把L2SW的f1/1端口划分为vlan 20
L2SW(config-if)#exit
L2SW(config)#interface f1/2 //进入L2SW的f1/2端口进行配置
L2SW(config-if)#switchport access vlan 20 //把L2SW的f1/2端口划分为vlan 20
L2SW(config-if)#exit
L2SW(config)#exit
L2SW#show running //查看配置好的vlan 信息,显示如下图:
(3)将交换机F1/3端口设置为Trunk模式
L2SW#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
L2SW(config)#interface f1/3 //进入L2SW的f1/3端口进行配置
L2SW(config-if)#switchport mode trunk //把f1/3端口设置为tag vlan模式
L2SW(config-if)#
*Mar 1 00:06:32.935: %DTP-5-TRUNKPORTON: Port Fa1/3 has become dot1q trunk
L2SW(config-if)#exit
L2SW(config)#exit
L2SW#show interface f1/3 switchport //验证f1/3端口已被设置为tag vlan 模式,显示如下图:
步骤4.
(1)在三层交换机(L3SW)上配置VLAN(仅包括VLAN10)
L3SW>en
L3SW#vlan d
L3SW(vlan)#vlan 10
VLAN 10 modified:
L3SW(vlan)#exit
L3SW(config)#int f1/0
L3SW(config-if)#switchport access vlan 10
L3SW(config-if)#exit
L3SW(config)#exit
L3SW#show running //查看配置好的vlan 信息,显示如下图:
(2)将三层交换机F1/1端口设置为Trunk模式
L3SW#conf t
Enter configuration commands, one per line. End with CNTL/Z.
L3SW(config)#int f1/1
L3SW(config-if)#switchport mode trunk
L3SW(config-if)#exit
L3SW(config)#exit
L3SW#show interface f1/1 switchport //验证f1/1端口已被设置为tag vlan 模式,显示如下图:
步骤5.
在三层交换机(L3SW)上将VLAN10命名为Sales,将VLAN20命名为Technical
L3SW#conf t
L3SW(config)#vlan 10
L3SW(config-vlan)#name sales
L3SW(config-vlan)#exit
L3SW(config)#vlan 20
L3SW(config-vlan)#name technical
L3SW(config-vlan)#exit
步骤6
步骤7
检查VLAN设置(同一vlan内主机可以ping通,不同vlan间主机不能ping通)
检查得出PC1与PC4能ping通,PC2与PC3 能ping通,其余情况都ping不通
步骤8.
在三层交换机(L3SW)上为VLAN10和VLAN20配置虚拟接口,并配置IP地址,检查直连路由是否形成。
如果形成,说明配置正确;
L3SW#conf t
Enter configuration commands, one per line. End with CNTL/Z.
L3SW(config)#int vlan 10
L3SW(config-if)#
*Mar 1 00:19:55.903: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to up
L3SW(config-if)#exit
L3SW(config)#ip routing
L3SW(config)#int vlan 10
L3SW(config-if)#ip address 192.168.1.1 255.255.255.0 //配置vlan 10 的IP
L3SW(config-if)#no shutdown
L3SW(config-if)#exit
L3SW(config)#exit
L3SW#vlan d
L3SW(vlan)#vlan 20 //划分一个vlan 20
VLAN 10 modified:
L3SW(vlan)#exit
L3SW#conf t
L3SW(config)#int vlan 20
L3SW(config-if)#
L3SW(config-if)#ip address 192.168.2.1 255.255.255.0 //配置vlan 20 的IP
L3SW(config-if)#no shutdown
L3SW(config-if)#exit
L3SW(config)#exit
L3SW#
*Mar 1 00:22:55.807: %SYS-5-CONFIG_I: Configured from console by console
L3SW#show ip route //显示路由表信息
步骤9
通过VPCS虚拟机,为每个PC机配置IP地址和网关参数
步骤10.
检查VLAN间的通信(不同vlan间主机能够ping通,当然,同一vlan内主机依然可以ping 通)。
检测得到所有PC机都能ping 通。