虛擬局域網(wǎng)VLAN的配置_第1頁(yè)
虛擬局域網(wǎng)VLAN的配置_第2頁(yè)
虛擬局域網(wǎng)VLAN的配置_第3頁(yè)
虛擬局域網(wǎng)VLAN的配置_第4頁(yè)
虛擬局域網(wǎng)VLAN的配置_第5頁(yè)
已閱讀5頁(yè),還剩4頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、中北大學(xué)電子與計(jì)算機(jī)科學(xué)技術(shù)學(xué)院實(shí)驗(yàn)報(bào)告組號(hào)_ 學(xué)號(hào) _ _ 姓名 _ 實(shí)驗(yàn)時(shí)間_2012-_課程名稱:網(wǎng)絡(luò)設(shè)備與集成輔導(dǎo)教師:王東【實(shí)驗(yàn)名稱】虛擬局域網(wǎng)VLAN實(shí)驗(yàn)【實(shí)驗(yàn)內(nèi)容】任務(wù)1:VLAN實(shí)現(xiàn)交換機(jī)端口隔離實(shí)驗(yàn);任務(wù)2:跨交換機(jī)的VLAN劃分實(shí)驗(yàn)任務(wù)3:三層交換機(jī)實(shí)現(xiàn)VLAN間通訊及鏈路聚合應(yīng)用實(shí)驗(yàn)任務(wù)1:VLAN實(shí)現(xiàn)交換機(jī)端口隔離實(shí)驗(yàn)【實(shí)驗(yàn)?zāi)康摹空莆战粨Q機(jī)的靜態(tài)VLAN(基于交換機(jī)端口)的配置方法,了解VLAN的基本功能?!緦?shí)驗(yàn)設(shè)備和連接】實(shí)驗(yàn)設(shè)備和連接圖如圖所示,一臺(tái)銳捷S2126G交換機(jī)連接2臺(tái)PC機(jī)。圖 1 交換機(jī)端口隔離實(shí)驗(yàn)【實(shí)驗(yàn)分組】每四名同學(xué)為一組,其中每?jī)扇艘恍〗M,每小組

2、各自獨(dú)立完成實(shí)驗(yàn)。【實(shí)驗(yàn)內(nèi)容】步驟1:按照如圖1所示連接好設(shè)備,將配線架學(xué)生機(jī)2網(wǎng)卡和所選擇的交換機(jī)F0/1、F0/2端口對(duì)應(yīng)接口連接。例如在配線架上連接N1S7F1、N2S7F2(將第一和第二臺(tái)學(xué)生機(jī)分別連接實(shí)驗(yàn)臺(tái)七號(hào)設(shè)備S2126的F0/1和F0/2端口)。進(jìn)入交換機(jī)配置。步驟2:首先劃分VLAN 創(chuàng)建VLAN10和VLAN20S2126G# configure terminal !進(jìn)入交換機(jī)全局配置模式S2126G(config)# vlan 10 !創(chuàng)建vlan 10S2126G(config-vlan)# name test10 !將Vlan 10命名為test10S2126G(co

3、nfig-vlan)# exit!返回交換機(jī)全局配置模式S2126G(config)# vlan 20 !創(chuàng)建vlan 20S2126G(config-vlan)# name test20 !將Vlan 20命名為test20步驟3:將交換機(jī)端口劃分至VLANS2126G(config)# interface fastethernet 0/1 !進(jìn)入F0/1的接口配置模式S2126G(config-if)# switch access vlan 10 !將F0/1端口加入vlan 10中S2126G(config-if)# interface fastethernet 0/2 !進(jìn)入F0/2的

4、接口配置模式S2126G(config-if)# switch access vlan 20 !將F0/2端口加入vlan 20中步驟4:VLAN配置驗(yàn)證S2126# show vlan!該命令顯示VLAN的成員端口等信息VLAN Name Status Ports- - - -1 default active Fa0/3 ,Fa0/4 ,Fa0/5 Fa0/6 ,Fa0/7 ,Fa0/8 Fa0/9 ,Fa0/10,Fa0/11 Fa0/12,Fa0/13,Fa0/14 Fa0/15,Fa0/16,Fa0/17 Fa0/18,Fa0/19,Fa0/20 Fa0/21,Fa0/22,Fa0/2

5、3 Fa0/2410 test10 active Fa0/120 test20 active Fa0/2S2126#顯示狀態(tài)說明F0/1已經(jīng)劃歸test10,F(xiàn)0/2已經(jīng)劃歸test20。步驟5:測(cè)試結(jié)果將PC1和PC2的IP地址設(shè)為172.16.20.0/24的IP,驗(yàn)證PC1和PC2不能相互ping通。下面可以將目前的配置清空,準(zhǔn)備下一個(gè)實(shí)驗(yàn),清空命令為:Delete flash:config.text !清除配置文件Delete flash:vlan.dat !刪除VLAN配置文件PC1的IP地址設(shè)置為:_;PC2的IP地址設(shè)置為:_;步驟5測(cè)試結(jié)果:PC1和PC2能否相互ping通?

6、能; 不能;清除交換機(jī)配置后重啟,PC1和PC2能否相互ping通? 能; 不能;任務(wù)2:跨交換機(jī)的VLAN劃分實(shí)驗(yàn)【實(shí)驗(yàn)?zāi)康摹空莆湛缃粨Q機(jī)的VLAN配置方法,了解IEEE802.1Q的基本原理,理解Port VLAN和Tag VLAN的使用?!緦?shí)驗(yàn)設(shè)備連接與分組】圖2 跨交換機(jī)劃分VLAN實(shí)驗(yàn)實(shí)驗(yàn)設(shè)備和連接圖如圖2所示,一臺(tái)銳捷S2126G交換機(jī)連接一臺(tái)S3550交換機(jī),每臺(tái)交換機(jī)各連接2臺(tái)PC機(jī)。假設(shè)某企業(yè)的網(wǎng)絡(luò)中,計(jì)算機(jī)PC1和PC3屬于營(yíng)銷部門,PC2和PC4屬于技術(shù)部門,PC1和PC2連接在S3550上,PC3和PC4連接在S2126上,而兩個(gè)部門要求互相隔離,本實(shí)驗(yàn)的目的是實(shí)現(xiàn)跨兩

7、臺(tái)交換機(jī)將不同端口劃歸不同的VLAN。【實(shí)驗(yàn)分組】與任務(wù)1相同?!緦?shí)驗(yàn)內(nèi)容】步驟1:按照網(wǎng)絡(luò)拓?fù)湓赗ACK機(jī)柜中選擇一臺(tái)S3550和一臺(tái)S2126,完成接線。例如,選擇實(shí)驗(yàn)臺(tái)14PC機(jī),5交換機(jī)(S3550),7交換機(jī)(S2126)。可參考連接如下:S5F1S7F1、N1S5F3、N2S5F4、N3F7F3、N4F7F4。注意:隨著大家對(duì)實(shí)驗(yàn)機(jī)柜配線架的熟悉,今后的實(shí)驗(yàn)將不再給出接線參考。步驟2:配置S3550:(1)設(shè)備標(biāo)識(shí)Switch# configure terminalSwitch(config)# hostname S3550(2)在S3550上創(chuàng)建VLAN10、VLAN20S355

8、0(config)# vlan 10!創(chuàng)建VLAN10S3550(config-vlan)# name sales!將vlan 10命名為營(yíng)銷salesS3550(config-vlan)# exitS3550(config)# vlan 20!創(chuàng)建VLAN20S3550(config-vlan)# name technical!將vlan 20命名為技術(shù)technicalS3550(config-vlan)# endS3550# show vlan !驗(yàn)證配置VLAN Name Status Ports- - - -1 default active Fa0/1 ,Fa0/2 ,Fa0/3 ,

9、Fa0/4 Fa0/5 ,Fa0/6 ,Fa0/7 ,Fa0/8 Fa0/9 ,Fa0/10,Fa0/11,Fa0/12 Fa0/13,Fa0/14,Fa0/15,Fa0/16 Fa0/17,Fa0/18,Fa0/19,Fa0/20 Fa0/21,Fa0/22,Fa0/23,Fa0/2410 sales active20 technical active可以看出,在S3550上VLAN10和VLAN20已經(jīng)啟用,但還沒有指定端口。(3)在S3550上把F0/3劃歸VLAN10、F0/4劃歸VLAN20S3550# configure terminalS3550(config)# interfa

10、ce fastEthernet 0/3!進(jìn)入F0/3接口配置模式S3550(config-if)# switchport access vlan 10!將F0/3劃歸vlan10S3550(config-if)# end S3550# show vlan id 10 !驗(yàn)證配置VLAN Name Status Ports- - - -10 sales active Fa0/3可以看出S3550的接口F0/3已經(jīng)被劃歸VLAN10。S3550# configure terminalS3550(config)# interface fastEthernet 0/4!進(jìn)入F0/3接口配置模式S355

11、0(config-if)# switchport access vlan 20!將F0/4劃歸vlan20S3550(config-if)# end S3550# show vlan id 20 !驗(yàn)證配置VLAN Name Status Ports- - - -20 technical active Fa0/4可以看出S3550的接口F0/4已經(jīng)被劃歸VLAN20。步驟3:S2126的配置方法與步驟2完全相同,這里不再列出。注意應(yīng)當(dāng)完成以下任務(wù):將設(shè)備名改為S2126、創(chuàng)建VLAN10和VLAN20、分別將F0/3和F0/4接口劃分至VLAN10和VLAN20。步驟4:配置S3550和S21

12、26之間的Trunk連接:以S3550為例,需要配置F0/1為TAG端口,配置命令如下:S3550(config)# interface fastEthernet 0/1!進(jìn)入F0/1接口配置模式S3550(config-if)# switchport mode trunk !將F0/1設(shè)置為Trunk模式驗(yàn)證F0/1已經(jīng)設(shè)置為tag vlan模式的方法如下:S3550# show interface fastEthernet 0/1 switchport Interface Switchport Mode Access Native Protected VLAN lists Fa0/1 En

13、able Trunk 1 1 Disabled All注意S2126上也需要做同樣配置:S2126(config)# interface fastEthernet 0/1!進(jìn)入F0/1接口配置模式S2126(config-if)# switchport mode trunk !將F0/1設(shè)置為Trunk模式步驟5:配置計(jì)算機(jī):將PC1和PC3指定為172.16.10.0/24網(wǎng)段IP, PC2和PC4為172.16.20.0/24網(wǎng)段IP。例如PC1:172.16.10.10、PC2:172.16.20.20、PC3:172.16.10.30、PC4:172.16.20.40。C:ping 1

14、72.16.10.30 !在PC1的命令行方式下驗(yàn)證能Ping通PC3 。Pinging 192.168.10.30 with 32 bytes of data:Reply from 192.168.10.30: bytes=32 time10ms TTL=128Reply from 192.168.10.30: bytes=32 time10ms TTL=128Reply from 192.168.10.30: bytes=32 time10ms TTL=128Reply from 192.168.10.30: bytes=32 timeping 192.168.10.30 !在PC2的命令

15、行方式下驗(yàn)證不能Ping通PC3 。Pinging 192.168.10.30 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.Ping statistics for 192.168.10.30: Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms,

16、Average = 0ms驗(yàn)證PC1與PC3能互相通信,但PC2與PC3不能互相通信。如果將PC1、PC2、PC3和PC4的IP地址設(shè)置在同一網(wǎng)段,例如PC1:172.16.10.10、PC2:172.16.10.20、PC3:172.16.10.30、PC4:172.16.10.40。判斷它們之間能否ping通,驗(yàn)證一下,將結(jié)果填入表1。表1. VLAN實(shí)驗(yàn)驗(yàn)證結(jié)果驗(yàn)證機(jī)所在VLAN驗(yàn)證機(jī)所在VLAN能否連通PC1PC2 能; 不能;PC1PC3 能; 不能;PC1PC4 能; 不能;PC2PC3 能; 不能;PC2PC4 能; 不能;PC3PC4 能; 不能;任務(wù)3:三層交換機(jī)實(shí)現(xiàn)VLAN

17、間通訊及鏈路聚合應(yīng)用實(shí)驗(yàn)【實(shí)驗(yàn)?zāi)康摹空莆战粨Q機(jī)鏈路聚合的配置方法,通過三層交換機(jī)SVI實(shí)現(xiàn)不同VLAN間的連通。【實(shí)驗(yàn)設(shè)備和連接】實(shí)驗(yàn)設(shè)備和連接圖如圖1所示,大家可以看出本節(jié)實(shí)驗(yàn)的設(shè)備連接只是在上節(jié)3.2.2實(shí)驗(yàn)連接的基礎(chǔ)上增加了一條鏈路,即S3550和S2126G之間的鏈路由1條(F0/1F0/1)增加為2條(F0/1F0/1、 F0/2F0/2)。注意:為防止實(shí)驗(yàn)過程中由于橋接環(huán)路所導(dǎo)致的廣播風(fēng)暴影響設(shè)備配置(交換機(jī)不斷顯示相關(guān)提示信息),可以在完成實(shí)驗(yàn)步驟3之后,再連接交換機(jī)的冗余鏈路。圖3三層交換機(jī)實(shí)現(xiàn)VLAN間通訊及鏈路聚合應(yīng)用實(shí)驗(yàn)【實(shí)驗(yàn)分組】每四名同學(xué)為一組,其中每?jī)扇艘恍〗M,每小

18、組各自獨(dú)立完成實(shí)驗(yàn)?!緦?shí)驗(yàn)內(nèi)容】步驟1:按照網(wǎng)絡(luò)拓?fù)湓赗ACK機(jī)柜中選擇一臺(tái)S3550和一臺(tái)S2126,完成接線;步驟2:按照上節(jié)實(shí)驗(yàn)步驟2和步驟3的方法配置S3550和S2126,配置命令這里不再列出。注意應(yīng)當(dāng)完成以下任務(wù):將設(shè)備名改為S3550和S2126、分別創(chuàng)建VLAN10和VLAN20、分別將F0/3和F0/4接口劃分至VLAN10和VLAN20。步驟3:在S3550和S2126上配置冗余鏈路聚合,以S3550為例,配置如下:S3550# configure terminalS3550(config)# interface range fastEthernet 0/1-2!使用該命令

19、同時(shí)配置多個(gè)接口S3550(config-if-range)#port-group 1!配置F0/1和F0/2歸屬于AG1S3550(config-if-range)#exit說明:用戶可以使用interface range命令同時(shí)配置多個(gè)接口,配置的方法和配置單個(gè)接口完全相同。當(dāng)進(jìn)入interface range配置模式時(shí),此時(shí)所能設(shè)置的屬性應(yīng)用于所選范圍內(nèi)的所有接口。該命令的語法格式為:interface range port-range其中port-range指定若干接口范圍段,每個(gè)接口范圍段包括一定范圍的接口,接口范圍段之間使用逗號(hào)(,)隔開。例如interface range fas

20、tEthernet 0/1-5,0/7,1/1-2選擇了3個(gè)范圍段共計(jì)8個(gè)接口。不要忘記,S2126上也要做相應(yīng)配置。驗(yàn)證聚合端口配置可以使用show aggregateport命令,執(zhí)行如下:S3550# show aggregateport 1 summary !顯示聚合端口AG1摘要信息Aggregateport MaxPort Switchport Mode Ports AG1 8 Enabled Trunk Fa0/1, Fa0/2步驟4:在S3550和S2126上配置聚合端口為干道(Trunk)方式,S3550的配置如下:S3550(config)# interface aggre

21、gatePort 1!進(jìn)入AG1接口模式S3550(config-if)# switchport mode trunk!將端口設(shè)為tag vlan模式S3550(config-if)# endS2126的配置如下:S2126(config)# interface aggregatePort 1!進(jìn)入AG1接口模式S2126(config-if)# switchport mode trunk!將端口設(shè)為tag vlan模式就這樣便完成了將聚合端口配置為TAG VLAN的操作,為確定配置可以使用show vlan或show interfaces命令驗(yàn)證。S3550# show vlan!查看vla

22、n狀態(tài)VLAN Name Status Ports- - - -1 default active Fa0/1 ,Fa0/2 ,Fa0/5 ,Fa0/6 Fa0/7 ,Fa0/8,Fa0/9,Fa0/10 Fa0/11,Fa0/12,Fa0/13,Fa0/14 Fa0/15,Fa0/16,Fa0/17,Fa0/18 Fa0/19,Fa0/20,Fa0/21,Fa0/22 Fa0/23,Fa0/24 Ag110 VLAN0002 active Fa0/3 Ag120 VLAN0003 active Fa0/4 Ag1S3550# show interfaces aggregatePort 1 sw

23、itchport !查看AP1接口狀態(tài)Interface Switchport Mode Access Native Protected VLAN lists- - - - - - -Ag1 Enabled Trunk 1 1 Disabled All步驟5:配置L3交換機(jī)虛擬端口SVI,默認(rèn)情況下L3交換機(jī)并不能實(shí)現(xiàn)VLAN間的連通,我們可以通過配置SVI,啟動(dòng)三層功能來實(shí)現(xiàn)VLAN間的連通,具體配置如下:S3550# configure terminalS3550(config)# interface vlan 10! 創(chuàng)建虛擬接口vlan 10S3550(config-if)# ip a

24、ddress 172.16.10.254 255.255.255.0! 配置虛擬接口vlan 10的地址為172.16.10.254S3550(config-if)# no shutdown!啟用端口S3550(config-if)# exitS3550(config)# interface vlan 20! 創(chuàng)建虛擬接口vlan 20S3550(config-if)# ip address 172.16.20.254 255.255.255.0! 配置虛擬接口vlan 20的地址為172.16.20.254S3550(config-if)# no shutdown!啟用端口S3550(con

25、fig-if)# endS3550#驗(yàn)證配置可以使用show ip interface命令,執(zhí)行如下:S3550#show ip interfaceInterface : VL10Description : Vlan 10OperStatus : upManagementStatus : EnabledPrimary Internet address: 172.16.10.254/24Broadcast address : 255.255.255.255PhysAddress : 00d0.f8b8.32a9Interface : VL20Description : Vlan 20OperSt

26、atus : upManagementStatus : EnabledPrimary Internet address: 172.16.20.254/24Broadcast address : 255.255.255.255PhysAddress : 00d0.f8b8.32aaS3550#L3交換機(jī)啟動(dòng)路由功能的操作如下:S3550(config)# ip routing !啟動(dòng)路由功能說明:三層交換機(jī)啟動(dòng)路由功能后,可以進(jìn)一步配置靜態(tài)路由或動(dòng)態(tài)路由選擇協(xié)議,可與路由器結(jié)合解決網(wǎng)際互連(本節(jié)實(shí)驗(yàn)可以不需要執(zhí)行該命令)。S3550# show ip route!查看路由表Type: C - connected, S

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論