【2017年整理】上机 实验三

上传人:爱****1 文档编号:952218 上传时间:2017-05-23 格式:DOC 页数:12 大小:103KB
返回 下载 相关 举报
【2017年整理】上机 实验三_第1页
第1页 / 共12页
【2017年整理】上机 实验三_第2页
第2页 / 共12页
【2017年整理】上机 实验三_第3页
第3页 / 共12页
【2017年整理】上机 实验三_第4页
第4页 / 共12页
【2017年整理】上机 实验三_第5页
第5页 / 共12页
点击查看更多>>
资源描述

《【2017年整理】上机 实验三》由会员分享,可在线阅读,更多相关《【2017年整理】上机 实验三(12页珍藏版)》请在金锄头文库上搜索。

1、实验三一 交换机划分 Vlan 配置 .1二 利用三层交换机实现 VLAN 间路由 .3一交换机划分 Vlan 配置实验目标 理解虚拟 LAN(VLAN)基本配置; 掌握一般交换机按端口划分 VLAN 的配置方法; 掌握 Tag VLAN 配置方法。实验背景 某一公司内财务部、销售部的 PC 通过 2 台交换机实现通信;要求财务部和销售部的 PC 可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。技术原理 VLAN 是指在一个物理网段内。进行逻辑的划分,划分成若干个虚拟局域网,VLAN 做大的特性是不受物理位置的限制,可以进行灵活的划分。VL

2、AN 具备了一个物理网段所具备的特性。相同 VLAN 内的主机可以相互直接通信,不同VLAN 间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN 内进行广播,不能传输到其他 VLAN 中。 Port VLAN 是实现 VLAN 的方式之一,它利用交换机的端口进行 VALN 的划分,一个端口只能属于一个 VLAN。 Tag VLAN 是基于交换机端口的另一种类型,主要用于是交换机的相同 Vlan 内的主机之间可以直接访问,同时对不同 Vlan 的主机进行隔离。Tag VLAN 遵循IEEE802.1Q 协议的标准,在使用配置了 Tag VLAN 的端口进行数据传输时,需要在

3、数据帧内添加 4 个字节的 8021.Q 标签信息,用于标示该数据帧属于哪个 VLAN,便于对端交换机接收到数据帧后进行准确的过滤。实验步骤 新建 Packet Tracer 拓扑图; 划分 VLAN; 将端口划分到相应 VLAN 中; 设置 Tag VLAN Trunk 属性; 测试实验设备Switch_2960 2 台;PC 4 台;直连线PC1IP: 192.168.1.2Submark:255.255.255.0Gateway: 192.168.1.1PC2IP: 192.168.1.3Submark:255.255.255.0Gateway: 192.168.1.1PC3IP: 19

4、2.168.1.4Submark:255.255.255.0Gateway: 192.168.1.1PC4IP: 192.168.1.5Submark:255.255.255.0Gateway: 192.168.1.1Switch1enconf tvlan 2exitvlan 3exitinter fa 0/1switch access vlan 2exitinter fa 0/2switch access vlan 3exitinter fa 0/24switch mode trunkendshow vlanSwitch2enconf tvlan 2exitvlan 3exitint fa

5、0/1switch access vlan 2exitint fa 0/2switch access vlan 3exitint fa 0/24switch mode trunkendshow vlanPC1 ping PC2 timeoutPC1 ping PC3 Reply二利用三层交换机实现 VLAN 间路由实验目标 掌握交换机 Tag VLAN 的配置 掌握三层交换机基本配置方法; 掌握三层交换机 VLAN 路由的配置方法; 通过三层交换机实现 VLAN 间相互通信;实验背景 某企业有两个主要部门,技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了 VLAN

6、的划分,技术部和销售部分处于不同的VLAN,先由于业务的需求需要销售部和技术部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台三层交换机进行了连接。技术原理 三层交换机具备网络层的功能,实现 VLAN 相互访问的原理是:利用三层交换机的路由功能,通过识别数据包的 IP 地址,查找路由表进行选路转发,三层交换机利用直连路由可以实现不同 VLAN 之间的相互访问。三层交换机给接口配置 IP地址。采用 SVI(交换虚拟接口)的方式实现 VLAN 间互连。SVI 是指为交换机中的 VLAN 创建虚拟接口,并且配置 IP 地址。实验步骤 新建 packet tracer 拓扑图 (1)在二层

7、交换机上配置 VLAN2、VLAN3,分别将端口 2、端口 3 划分给VLAN2、VLAN3 。 (2)将二层交换机与三层交换机相连的端口 fa 0/1 都定义为 tag Vlan 模式。 (3)在三层交换机上配置 VLAN2、VLAN3,此时验证二层交换机VLAN2、VLAN3 下的主机之间不能相互通信。 (4)设置三层交换机 VLAN 间的通信,创建 VLAN2,VLAN3 的虚接口,并配置虚接口 VLAN2、VLAN3 的 IP 地址。 (5)查看三层交换机路由表。 (6)将二层交换机 VLAN2、VLAN3 下的主机默认网关分别设置为相应虚拟接口的 IP 地址。 (7)验证二层交换机

8、VLAN2,VALN3 下的主机之间可以相互通信。实验设备Switch_2960 1 台;Swithc_3560 1 台;PC 3 台;直连线PC1 IP: 192.168.1.2Submark: 255.255.255.0Gateway: 192.168.1.1PC2IP: 192.168.2.2Submark: 255.255.255.0Gateway: 192.168.2.1PC3IP: 192.168.1.3Submark: 255.255.255.0Gateway: 192.168.1.1S2960enconf tvlan 2exitvlan 3exitint fa 0/2switc

9、hport access vlan 2int fa 0/3switchport access vlan 3int fa 0/1switchport mode trunkexitshow vlanS3560enconf tvlan 2exitvlan 3exitint fa 0/1switchport trunk encapsulation dot1qswitchport mode trunkexitint fa 0/2switchport access vlan 2exitinterface vlan 2ip address 192.168.1.1 255.255.255.0no shutdo

10、wnexitinterface vlan 3ip address 192.168.2.1 255.255.255.0no shutdownexitshow ip routeshow vlanPC3 Ping PC1Ping 192.168.1.2PC3 Ping PC2Ping 192.168.1.3三 常用的网络命令一、实验目的1.掌握常用网络命令的使用方法;2.熟悉和掌握网络管理、网络维护的基本内容和方法二、实验前的准备1查找关于网络操作系统方面的相关内容;2. 阅读本实验的内容及操作步骤;三、实验内容(1)ARP:显示和修改 IP 地址与物理地址之间的转换表ARP -s inet_add

11、r eth_addr if_addrARP -d inet_addr if_addrARP -a inet_addr -N if_addr-a 显示当前的 ARP 信息,可以指定网络地址-g 跟 -a 一样.-d 删除由 inet_addr 指定的主机.可以使用* 来删除所有主机.-s 添加主机,并将网络地址跟物理地址相对应,这一项是永久生效的。eth_addr 物理地址.if_addr If present, this specifies the Internet address of theinterface whose address translation table should b

12、e modified.If not present, the first applicable interface will be used.例子:C:arp a (显示当前所有的表项)Interface: 10.111.142.71 on Interface 0x1000003Internet Address Physical Address Type10.111.142.1 00-01-f4-0c-8e-3b dynamic /物理地址一般为 48位即 6 个字节10.111.142.112 52-54-ab-21-6a-0e dynamic10.111.142.253 52-54-ab-

13、1b-6b-0a dynamicC:arp -a 10.111.142.71(只显示其中一项)No ARP Entries FoundC:arp -a 10.111.142.1(只显示其中一项)Interface: 10.111.142.71 on Interface 0x1000003Internet Address Physical Address Type10.111.142.1 00-01-f4-0c-8e-3b dynamicC:arp -s 157.55.85.212 00-aa-00-62-c6-09 添加,可以再打入 arp a 验证是否已经加入.(2)Ipconfig该诊断命

14、令显示所有当前的 TCP/IP 网络配置值。该命令在运行 DHCP 系统上的特殊用途,允许用户决定 DHCP 配置的 TCP/IP 配置值。ipconfig /? | /all | /release adapter | /renew adapter| /flushdns | /registerdns| /showclassid adapter| /setclassid adapter classidtoset /all 产生完整显示。在没有该开关的情况下 ipconfig 只显示 IP 地址、子网掩码和每个网卡的默认网关值。例如:C:ipconfigWindows 2000 IP Config

15、urationEthernet adapter 本地连接:Connection-specific DNS Suffix . :IP Address. . . . . . . . . . . . : 10.111.142.71 /IP 地址Subnet Mask . . . . . . . . . . . : 255.255.255.0 /子网掩码Default Gateway . . . . . . . . . : 10.111.142.1 /缺省网关C:ipconfig /displaydns /显示本机上的 DNS 域名解析列表C:ipconfig /flushdns /删除本机上的 DNS 域名解析列表(3) Netstat显示协议统计和当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以使用

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 实验/测试

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号