VLAN构建与配置

上传人:日度 文档编号:146137465 上传时间:2020-09-26 格式:DOC 页数:12 大小:632KB
返回 下载 相关 举报
VLAN构建与配置_第1页
第1页 / 共12页
VLAN构建与配置_第2页
第2页 / 共12页
VLAN构建与配置_第3页
第3页 / 共12页
VLAN构建与配置_第4页
第4页 / 共12页
VLAN构建与配置_第5页
第5页 / 共12页
点击查看更多>>
资源描述

《VLAN构建与配置》由会员分享,可在线阅读,更多相关《VLAN构建与配置(12页珍藏版)》请在金锄头文库上搜索。

1、 VLAN构建与配置【实验 目的】通过该实验理 解VLAN的基本概念,掌握在二层交换机上创建VLAN的方法。【实验 任务】1、按照给出的参考拓扑图构建逻辑拓扑图。2、按照给出的配置参数表配置各个设备。3、在二层交换机上构建VLAN。4、测试同一VLAN中的连通性。5、利用三层路由器实现VLAN间通信。(进阶)【实验 背景】虚拟局域网VLAN是一组逻辑上的设备和用户,这些设备和用户并不受物理网段的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局

2、域网技术相比较,VLAN技术更加灵活,它具有以下优点:1)减少网络设备的移动、添加和修改的管理开销;2)可以控制广播活动;3)可提高网络的安全性。在实际应用中,假设某企业有3个主要部门:销售部,技术部和后勤部。这些部门的计算机分散连到2台交换机上,如要实现部门之间能相互通信,部门之间不能访问的需求就需要配置Vlan。【实验拓扑 与 配置参数】实验的参考拓扑图和参考配置参数如图所示。图5.1 参考拓扑图表5.1 配置参数表交换机信息 交换机名称类型接口所属VLANSwitch A2950-24Fa0/5Vlan 10F a0/10Vlan 20Fa0/15Vlan 30Fa0/24中继端口Swi

3、tch B2950-24Fa0/5Vlan 10Fa0/10Vlan 20Fa0/15Vlan 30Fa0/24中继端口PCS信息 (子网掩码均为 255.255.255.0)主机名IP 地址缺省网关所属网段与Switch相连端口PC0192.168.10.2192.168.10.1192.168.10.0SwitchA Fa0/5PC1192.168.20.2192.168.20.1192.168.20.0SwitchA Fa0/10PC2192.168.30.2192.168.30.1192.168.30.0SwitchA Fa0/15PC3192.168.10.3192.168.10.1

4、192.168.10.0Switch B Fa0/5PC4192.168.20.3192.168.20.1192.168.20.0SwitchB Fa0/10PC5192.168.30.3192.168.30.1192.168.30.0SwitchB Fa0/15【实验 设备】两台2950交换机,PC机6台,直通线缆6根,交叉线缆1根。(本实验在packet tracer 5.3环境下完成)【实验 步骤】步骤1 参考附录中PackeTracer4.0的使用方法,按照图5.1参考拓扑图构建逻辑拓扑图。并按照表5.1参数配置表配置各个设备。步骤2 在交换机Switch A上创建三个vlan(vla

5、n10,20,30)并分别命名(v10,v20,v30)。 (以交换机Switch A 为例,同样配置Switch B)步骤2.1创建Vlan 10并命名为v10: Switch# configure terminalSwitch(config) #hostname SwitchA / 交换机改名SwitchA(config)# vlan 10SwitchA(config-vlan)# name v10 / 创建Vlan并命名为v10步骤2.2 创建Vlan 20并命名为v20:SwitchA(config)#vlan 20Switch A(config-vlan)#name v20 / 创建

6、Vlan并命名为v20步骤2.3创建Vlan 30并命名为v30:SwitchA(config)#vlan 30SwitchA(config-vlan)#name v30 / 创建Vlan并命名为v10步骤3 把端口划分到VLAN中去.( 端口Fa0/5划到v10, 端口Fa0/10划到v20, 端口Fa0/15划到v30, ) 步骤3.1 将0/5端口划分到 Vlan 10SwitchA(config)#interface FastEthernet0/5SwitchA(config-if)# switchport access vlan 10 / 将0/5端口划分到 Vlan 10步骤3.2

7、将0/10端口划分到 Vlan 20SwitchA(config)#interface FastEthernet0/10SwitchA(config-if)# switchport access vlan 20 / 将0/10端口划分到 Vlan 20步骤3.3将0/15端口划分到 Vlan 30SwitchA(config)#interface FastEthernet0/15SwitchA(config-if)# switchport access vlan 30 / 将0/15端口划分到 Vlan 30步骤4.验证已创建的VLAN。SwitchA# show vlan VLAN Name

8、 Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/11, Fa0/12, Fa0/13, Fa0/14 Fa0/16, Fa0/17, Fa0/18, Fa0/19 Fa0/20, Fa0/21, Fa0/22, Fa0/23 Fa0/2410 v10 active Fa0/520 v20 active Fa0/1030 v30 active Fa0/151002 fddi-default active 1003 token-ring-default ac

9、tive 1004 fddinet-default active 1005 trnet-default active 步骤5按例给出交换机Switch B的配置。步骤6 设置交换机Switch A上与Switch B相连的端口(Fa0/24).Switch A上与Switch B相连的端口Fa0/24的模式设置为Trunk模式。Trunk是端口汇聚的意思,Trunk(干道)是一种封装技术,它是一条点到点的链路,主要功能就是仅通过一条链路就可以连接多个交换机从而扩展已配置的多个VLAN。步骤6.1 交换机Switch A的Fa0/24的配置。SwitchA(config)#interface F

10、astEthernet0/24SwitchA(config-if)# switchport mode trunk / 将Fa0/24设为Trunk模式步骤6.2 按例给出交换机Switch B的Fa0/24的配置。步骤7 验证PC0和PC3,PC1和PC4,PC2和PC5能相互通信,说明同一Vlan内的主机能相互连通。而PC0和PC4,PC5不能相互通信,说明了不同Vlan间不能通信。步骤7.1 验证PC0和PC3能相互通信。(同样可验证PC1和PC4,PC2和PC5能连通)各主机按照参数表中的IP地址和网关设置进行配置,并按照参数表要求与交换机相应的端口用直通线连接起来。单击拓扑图中的PC0

11、图标。在弹出的配置界面中,选择Desktop标签,选择Command Prompt,键入ping 192.168.10.3 命令。PCping 192.168.10.3 Ping命令的结果不能自动生成。模拟环境下使用Ping命令时,ICMP数据报的传输路径可以在仿真环境中Simulation 模式下察看到,点击右下角Simulation 模式图标,在Event List中便可看到Ping事件,在工作区便会看到传输的包,然后点击Auto Capture 按钮,可以看到包在设备间传输,同时便可看到Ping 的结果。如图5.2。图5.2 Ping命令视图 查看结果,如果Ping通则网络正常,Ping

12、 不通,则就要进行故障排查。步骤7.2 验证 PC0和PC4不能相互通信。(其他可作同样验证)在PC0的 Command Prompt中输入 ping 192.168.20.3 PCping 192.168.20.3 查看结果,如果Ping不通则网络正常,Ping通,则就要进行故障排查。步骤8. 交换机上数据报的传输跟踪。以PC0和PC3的连通性测试时发送的ICMP数据报为例。步骤8 .1 由PC0发送的ICMP数据报传送到交换机Switch A 时,Switch A的Fa0/5接口接收数据,连接到Fa0/5的PC机则属于Vlan10,从这个端口流出的数据只能在Vlan10中流通。然后查看数据

13、中的源MAC地址和目的MAC地址,如果交换机知道源MAC地址和目的MAC地址在一个网段内,会将数据报丢弃,无需传送(称为过滤);如果数据报的目的MAC地址不在交换机的MAC地址表中,交换机不知道目的网段,就会将数据报传送到除源网段以外的所有网段(称为泛洪);如果数据报的目的MAC地址在交换机的MAC地址表中,交换机就会将数据报传送到相应网段的出口(称为转发)。这是交换机的二层功能。在这里,Switch A知道数据报的目的MAC地址在交换机的MAC地址表中,Switch A就会将数据报转发到相应网段的出口Fa0/24。而FastEthernet0/24端口是一个Trunk端口,所有Vlan都允许进入此端口并进行转发,则将帧用802.1q 进行标记,802.1q协议可对帧所属VLAZN作标识,标记它属于哪个Vlan的数据。从而保证同一Vlan的数据进行传输。步骤8.1.1 如上图5.2所示,当ICMP包传输到Switch A时,可以单击Event List中右侧的Info框在弹出的PDU 信息界面中就可以查看包在Switch 1上的处

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号