實驗3 vlan配置-802.1q(本交換機隔離)_第1頁
實驗3 vlan配置-802.1q(本交換機隔離)_第2頁
實驗3 vlan配置-802.1q(本交換機隔離)_第3頁
實驗3 vlan配置-802.1q(本交換機隔離)_第4頁
實驗3 vlan配置-802.1q(本交換機隔離)_第5頁
已閱讀5頁,還剩3頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、實驗三 VLAN配置 -802.1Q (本交換機隔離一.實驗目的掌握在交換機上進行 VLAN 劃分的基本方法,熟悉 802.1Q 協議。二.實驗環境實驗拓撲結構如圖 3.1所示。 PC1 PC2圖 3.1實驗三網絡拓撲三.實驗要求(1在交換機上創建 VLAN(2交換機的 VLAN 劃分(3掌握實現交換機端口隔離的基本技術。四.實驗原理1.VLAN 的作用虛擬局域網 VLAN 邏輯上把網絡資源和網絡用戶按照一定的原則進行劃分, 把一個物理上的網絡劃分成多個小的邏輯網絡。 這些小的邏輯網絡形成各自的廣 播域,也就是 VLAN 。如下圖所示。 幾個部門都使用一個中心交換機,但是各個部門屬于不同的 V

2、LAN ,形成各 自的廣播域,廣播報文不能跨越這些廣播域傳送。2.VLAN 的幀格式標準規定, 在原有的標準以太網幀格式中, 增加一個特殊的標志域 -Tag 域, 用于標識數據幀所屬的 VLAN ID,其幀格式如下圖所示。 五.實驗內容1. 設置 PC1和 PC2的地址為 10.1.1.1和10.1.1.2 在未劃分 VLAN 前兩臺 PC 可以 ping 通。東北大學秦皇島分校計算機網絡實驗指導書 NEUQBXS從 PC1測試 PC2:C:>ping 10.1.1.2Pinging 10.1.1.2 with 32 bytes of data:Reply from 10.1.1.2:

3、bytes=32 time=60ms TTL=241Reply from 10.1.1.2: bytes=32 time=60ms TTL=241Reply from 10.1.1.2: bytes=32 time=60ms TTL=241Reply from 10.1.1.2: bytes=32 time=60ms TTL=241Reply from 10.1.1.2: bytes=32 time=60ms TTL=241從 PC2測試 PC1:C:>ping 10.1.1.1Pinging 10.1.1.1 with 32 bytes of data:Reply from 10.1.

4、1.1: bytes=32 time=60ms TTL=241Reply from 10.1.1.1: bytes=32 time=60ms TTL=241Reply from 10.1.1.1: bytes=32 time=60ms TTL=241Reply from 10.1.1.1: bytes=32 time=60ms TTL=241Reply from 10.1.1.1: bytes=32 time=60ms TTL=2412. 創建 VLAN 。配置交換機 SW1;Switch>enableSwitch#vlan database! 進入 vlan 模式Switch(vlan

5、#vlan 10! 創建 vlan 10VLAN 10 added:Name:VLAN0010Switch(vlan#vlan 20! 創建 vlan 20VLAN 20 added:Name:VLAN0020Switch(vlan#exitAPPLY completed.BXSExiting.Switch#show vlan! 查看 VLAN 劃分情況VLAN Name Status Ports- - - -1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/11,

6、 Fa0/12 10 VLAN0010 active20 VLAN0020 active3. 將接口分配到 VLAN 。Switch#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config#interface fastethernet 0/1! 進入 fastethernet 0/1的接口配置模式Switch(config-if#switchport access vlan 10! 將 fastethernet 0/1端口加入 vlan 10中Switch(confi

7、g-if#exitSwitch(config#interface fastethernet 0/10! 進入 fastethernet 0/10的接口配置Switch(config-if#switchport access vlan 20! 將 fastethernet 0/10端口加入 vlan 20中Switch(config-if#exitSwitch(config#exitSwitch#show vlan! 查看 VLAN 的端口劃分情況VLAN Name Status Ports- - - -1 default active Fa0/2, Fa0/3, Fa0/4, Fa0/5 Fa

8、0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/11, Fa0/1210 VLAN0010 active Fa0/1BXS20 VLAN0020 active Fa0/104. 測試 vlan 隔離將 PC1和 PC2互相 ping ,可發現通信阻斷。從 PC1測試 PC2:C:>ping 10.1.1.2Pinging 10.1.1.2 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.從 PC2測試 PC1:C:>ping 10.1

9、.1.1Pinging 10.1.1.1 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.Request timed out.5. 將一組接口分配到 VLAN (F0/1和 F0/10放入同一 VLAN Switch#configure terminalEnter configuration commands, one per line. End with CNTL/Z. Switch(config#interface range fastethernet

10、 0/1 10! 進入接口組配置模式,配置 F0/1至 F0/10接口Switch(config-if#switchport access vlan 10! 將接口組加入 vlan 10中Switch(config-if#exitSwitch(config#exitSwitch#show vlanVLAN Name Status PortsNEUQ BXS 東北大學秦皇島分校計算機網絡實驗指導書 - - - -1 default active Fa0/11, Fa0/12 10 VLAN0010 active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10 20 VLAN0020 active 此時 F0/1 和 F0/10 均屬于 VLAN 10,PC1 和 PC2 之間可以通信,使 用 Ping 可進行測試。 注意事項: (1 VLAN 1 屬于系統默認的 VLAN,不可以被刪除 (2 刪除某個 VLAN,使用 no 命令。例如:switch(config#no vlan 10 (3 刪除當前某個 VLAN 時, 注意先將屬于該 VLAN 的端口加入別的 VLAN, 再刪除 VLAN。 六實驗報告要求

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論