實(shí)驗(yàn) VLAN中繼實(shí)驗(yàn)_第1頁
實(shí)驗(yàn) VLAN中繼實(shí)驗(yàn)_第2頁
實(shí)驗(yàn) VLAN中繼實(shí)驗(yàn)_第3頁
實(shí)驗(yàn) VLAN中繼實(shí)驗(yàn)_第4頁
實(shí)驗(yàn) VLAN中繼實(shí)驗(yàn)_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、實(shí)驗(yàn) VTP交換機(jī)組的VLAN配置 (本試驗(yàn)在模擬軟件下完成) VTP域是由一組VTP域名相同的互相連接的交換機(jī)組成。一個(gè)交換機(jī)只能在一個(gè)VTP域內(nèi)。它可以減少在配置改變時(shí)可能引起的配置不一致的問題,并且可以減少對于VLAN的操作。1. 實(shí)驗(yàn)?zāi)康膶W(xué)習(xí)VTP的配置方法2. 實(shí)現(xiàn)功能通過VTP管理交換機(jī)組的VLAN 3. 實(shí)驗(yàn)拓?fù)銼w1F0/1Sw2F0/2F0/1F0/2F0/11F0/11ABCD1.1.1.31.1.1.41.1.1.11.1.1.2圖 拓?fù)浣Y(jié)構(gòu)1) 建立如圖環(huán)境,測試A、B、C、D的連通性。2) 配置F0/11為通道,驗(yàn)證配置,查看是否正常。3) 配置VTP域,域名為CIS

2、CO,密碼為xxx,Sw1為服務(wù)器,SW2為客戶機(jī)。查看關(guān)鍵信息。4) 在SW1上建立vlan2包含A, 建立vlan3包含B。5) 在SW2上查看是否已有vlan2、vlan3。如果沒有,給出解決方法。是否可以人工建立vlan4、vlan5,同樣vlan2包含C, 建立vlan3包含D。測試AC、BD的連通性。6) 啟用修剪,驗(yàn)證配置。7) 在中繼中去除vlan3的修剪,查看配置并說明修剪意義。4. 實(shí)驗(yàn)步驟步驟1 給各個(gè)交換機(jī)命名. switchenable switch#config t switch(config)# hostname sw1 sw1(config)# 步驟2測試連通性

3、,結(jié)果如下所示:在A上用ping命令測試和B的連通性:C:Documents and SettingsAdministratorping 1.1.1.4Pinging 1.1.1.4 with 32 bytes of data:Reply from 1.1.1.4: bytes=32 time10ms TTL=128Reply from 1.1.1.4: bytes=32 time10ms TTL=128在A上用ping命令測試和C的連通性:在A上用ping命令測試和D的連通性:這里連通由于2950交換機(jī)默認(rèn)是中繼,不做詳細(xì)介紹:步驟4 配置SW1將FA0/11端口設(shè)置為一個(gè)主干口:sw1(c

4、onfig)#interface fastethernet0/11sw1(config-if)#switchport mode trunk配置SW2將FA0/11設(shè)置為一個(gè)主干口:sw2(config)#interface range fastethernet0/11sw2(config-if)# switchport mode trunk步驟5 在SW1上配置VTP域CISCO并創(chuàng)建名為VLAN 10和VLAN 20的VLAN。2950交換機(jī)默認(rèn)是VTP服務(wù)器模式,所以你不需要配置它。然而,如果需要的話,配置模式中啟用服務(wù)器的命令是vtp mode server:sw1(config)#vt

5、p mode serversw1(config)#vtp domain ciscosw1(config)#vtp password xxxsw1(config)#配置SW2作為VTP客戶sw2(config)#vtp mode client.sw2(config)#vtp domain ciscosw2(config)#使用show vtp status命令檢查VTP重要信息:sw1#show vtp status步驟6 創(chuàng)建VLAN 2和VLAN 3的VLAN,按照前面的配置要求,將每個(gè)交換機(jī)將端口劃歸到各自的VLAN。sw1(vlan)#vlan 2sw1(vlan)#vlan 3sw1(

6、vlan)#exitsw1#config t.sw1(config)#interface fastethernet0/1sw1(config-if)#switchport mode accesssw1(config-if)#switchport access vlan 2sw1(config-if)#exitsw1(config)#interface fastethernet0/2sw1(config-if)#switchport access vlan 3sw1(config-if)#步驟7 使用命令show vlan brief檢驗(yàn)是否已經(jīng)有valn2、3。sw2#show vlan br

7、iefVLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/13, Fa0/14 Fa0/15, Fa0/16, Fa0/17, Fa0/18 Fa0/19, Fa0/20, Fa0/21, Fa0/22 Fa0/23, Fa0/241002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet

8、-default active我們看出并沒有,由于剛剛VTP服務(wù)器設(shè)置了密碼,這樣就將CISCO管理域設(shè)為了安全模式,這樣防止未經(jīng)授權(quán)的交換機(jī)加入到用戶的域內(nèi)。剛才說明了這點(diǎn)。這時(shí)我們只須在SW2上設(shè)置密碼即可。sw2#config tEnter configuration commands, one per line. End with CNTL/Z.sw2(config)#vtp password xxxSetting device VLAN database password to xxx.sw2(config)#或許剛剛設(shè)完密碼馬上驗(yàn)證還會(huì)沒有,這時(shí)不須緊張,由于交換機(jī)每五分鐘發(fā)送一次

9、通告或者有變化時(shí),它通告鄰接交換機(jī)目前的VTP域名和配置修訂號。稍等一會(huì)在驗(yàn)證。sw2#show vlan briefVLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/13, Fa0/14 Fa0/15, Fa0/16, Fa0/17, Fa0/18 Fa0/19, Fa0/20, Fa0/21, Fa0/22 Fa0/23, Fa0/242 VLAN0002 active3 VLAN0003 active1

10、002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default activesw2#在SW2上人工建立vlan4、vlan5sw2(vlan)#vlan 4sw2(vlan)#vlan 5VLAN 5 added: sw2(vlan)#exit驗(yàn)證:sw2#show vlan briefVLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa

11、0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/13, Fa0/14 Fa0/15, Fa0/16, Fa0/17, Fa0/18 Fa0/19, Fa0/20, Fa0/21, Fa0/22 Fa0/23, Fa0/242 VLAN0002 active3 VLAN0003 active1002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default activesw2#這時(shí)大家會(huì)發(fā)現(xiàn)明明看到已經(jīng)建立vlan4、5怎么會(huì)沒有。大家有沒有注意到交換機(jī)

12、已經(jīng)告訴大家In CLIENT state, no apply attempted.VTP客戶模式不能創(chuàng)建,刪除,和修改vlan。按照前面的配置要求,將每個(gè)交換機(jī)將端口劃歸到各自的VLAN。sw2#config tsw2(config)#interface fastethernet0/1sw2(config-if)#switchport mode accesssw2(config-if)#switchport access vlan 2sw2(config-if)#exitsw2(config)#interface fastethernet0/2sw2(config-if)#switchpor

13、t access vlan 3sw2(config-if)#測試連通:在A上用ping命令測試和C的連通性:在B上用ping命令測試和D的連通性:步驟8 只須在VTP服務(wù)器上啟用修剪就啟用了整個(gè)管理域的修剪。sw1(config)#vtp pruningPruning switched onsw1(config)#驗(yàn)證配置:sw1#show vtp statusVTP Version : 2Configuration Revision : 2Maximum VLANs supported locally : 64Number of existing VLANs : 7VTP Operating

14、 Mode : ServerVTP Domain Name : ciscoVTP Pruning Mode : EnabledVTP V2 Mode : DisabledVTP Traps Generation : DisabledMD5 digest : 0xE3 0xBD 0xA0 0xC9 0x14 0x85 0x9B 0xFCConfiguration last modified by 0.0.0.0 at 3-1-93 00:47:48Local updater ID is 0.0.0.0 (no valid interface found)sw1#sw2#show vtp stat

15、usVTP Version : 2Configuration Revision : 2Maximum VLANs supported locally : 64Number of existing VLANs : 7VTP Operating Mode : ClientVTP Domain Name : ciscoVTP Pruning Mode : EnabledVTP V2 Mode : DisabledVTP Traps Generation : DisabledMD5 digest : 0xE3 0xBD 0xA0 0xC9 0x14 0x85 0x9B 0xFCConfiguratio

16、n last modified by 0.0.0.0 at 3-1-93 00:47:48sw2#步驟9 在SW1的中繼中去除vlan3的修剪sw1#config tEnter configuration commands, one per line. End with CNTL/Z.sw1(config)#interface fastethernet0/11sw1(config-if-range)#switchport trunk pruning vlan remove 3sw1(config-if-range)#驗(yàn)證配置:sw1#show interface fastethernet0/1

17、1 switchportsw1#在SW2上驗(yàn)證:sw2#show interface fastethernet0/11 switchportName: Fa0/11Switchport: EnabledAdministrative Mode: dynamic desirableOperational Mode: trunk (member of bundle Po1)Administrative Trunking Encapsulation: dot1qOperational Trunking Encapsulation: dot1qNegotiation of Trunking: OnAcc

18、ess Mode VLAN: 1 (default)Trunking Native Mode VLAN: 1 (default)Administrative private-vlan host-association: noneAdministrative private-vlan mapping: noneOperational private-vlan: noneTrunking VLANs Enabled: ALLPruning VLANs Enabled: 2-1001我們會(huì)發(fā)現(xiàn)SW2上并沒有去除vlan3的修剪,說明移出修剪不同啟用修剪。需要根據(jù)情況在每個(gè)交換機(jī)上配置。修剪的意義:交換機(jī)默認(rèn)情況下是在網(wǎng)絡(luò)上傳播廣播和未知數(shù)據(jù)包。這樣會(huì)給整個(gè)網(wǎng)絡(luò)帶來大量的不必要流量。VTP修剪通過減少不必要的流量,如:廣播、多播、未知等。來提高帶寬利用率。關(guān)于VTP三種模式的區(qū)別,可以參考下表:VTP模式描述Server默認(rèn)模式??梢詣?chuàng)建、刪除、

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論