




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、實驗十一 交換機的基本配置(實驗類型:驗證性)1 實驗要求與目的配置交換機和配置路由器差不多的,通過本實驗,掌握如下技能:掌握交換機IOS基本命令查看交換機的有關信息2 實驗拓撲及設備2.1 實驗拓撲圖10.1 拓撲結構圖2.2 實驗設備本實驗用到2960交換機1臺,配置線、直連線,主機1臺。交換機與主機之間用直連線相連,交換機的console口用配置線與主機的COM口相連。3 實驗原理與背景知識交換機的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。通過交換機的Console口管理交換機屬于帶外管理,不占用交換機的網(wǎng)絡接口,其特點是需要使用配置線鏡,近距離配置。第一次配置交換機時必須利用Conso
2、le端口進行配置。交換機的命令行操作模式,主要包括用戶模式、特權模式、全局配置模式、端口模式等幾種。(1)用戶模式 進入交換機后得到的第一個操作模式,該模式下可以簡單查看交換機一的軟、硬件版本信息,并進行簡單的測試用戶模式提示特為switch>(2)特權模式 由用戶模式進入的下一級模式,該模式下可以對交換機的配置文件進行管理,查看交換機的配置信息,進行網(wǎng)絡的測試和調(diào)試等特權模式提示符為switch#(3)全局配置模式屬于特權模式的下一級模式,該模式下可以配置交換機的全局性參數(shù)(如主機名、登錄信息等)。在該模式下可以進入下一級的配置模式,對交換機具體的功能進行配置全局模式提示符為switc
3、h(config)(4)端口模式 屬于全局模式的下一級模式,該模式下可以對交換機的端口進行參數(shù)配置,端口棋式提示符為switch(config-it)#,Exit命令是退回到上一級操作模式,End命令是指用戶從特權模式以下級別直接返回到特權模式。交換機命令行支持獲取幫助信息、命令的簡寫、命令的自動補齊、快捷鍵功能。4 實驗步驟4.1 實驗內(nèi)容(1)使用enable,config terminal命令在交換機用戶、特權、全局配置模式下切換(2)設置特權模式、串口配置密碼,并進行驗證(3)修改交換機端口雙工和速度配置(4) 查看交換機配置,端口配置。4.2 設備連接按上面網(wǎng)絡拓撲圖,將配置線的RJ
4、45接口一端插入交換機的console口,DB9一端插入電腦的com1口,電腦網(wǎng)卡和交換機以太網(wǎng)口之間使用直通線連接,如下圖10.1所示。用鼠標單擊PC0,在打開的窗口中選擇Destop標簽中的Terminal選項,按實驗要求設置波特率等參數(shù),如圖10.2所示,單擊“OK”按鈕,然后按回車進入交換機CLI配置界面,顯示提示符如下:圖10.2 PC超級終端設置圖10.3 交換機登錄成功界面4.3 基本配置與端口配置switch>Switch>enable /進入交換機的特權模式Switch#configure terminal /進入全局配置模式Switch(config)#host
5、name 2960 /以上改變路由器的名稱為“2960”2960(config)#enable secret cisco /以上改變了enable 的密碼為“cisco”2960(config)#line console 0 /進入console口配置模式2960(config-line)#password class /設置console密碼為class2960(config-line)#login /并通過命令login使它生效2960(config-line)# end/返回特權模式2960#show int fa0/1 /查看第一個以太口信息,記錄雙工和端口速度2960(config)
6、#interface Fa0/12960(config-if)#duplex half /設置雙工模式為半雙工2960(config-if)#speed 10 /設置端口速度為10M2960#show int fa0/1 /查看第一個以太口信息,雙工和端口速度是否已經(jīng)改變,再看看電腦右下角網(wǎng)上鄰居屬性是否顯示為半雙工10M/退回到上一級模式2960#show run2960#copy running-config startup-configDestination filename startup-config?Building configuration.OK/把內(nèi)存中的配置保存到NVRAM
7、 中,也可以使用write命令。2960#show version2960#show version自行測試剛才設置的console密碼和特權密碼如果想取消密碼,只需要執(zhí)行下面命令即可:Switch(config)#no enable password /取消特權模式密碼Switch(config-line)#no password/取消console密碼5 結果分析與討論本實驗中是采用交換機的console口進行配置的,一般用于交換機初次使用時進行初始配置。一旦配置完成,就可以使用Telnet等遠程配置模式。在PT仿真軟件中,直接單擊交換機設備,就可以打開配置窗口,可以選用CLI配置或者基于
8、Config窗口配置。6 擴展與分析經(jīng)過本章的實驗,同學們應掌握了交換機的基本配置,以太網(wǎng)端口制式和速度的修改。交換機基本配置與路由器基本配置有什么異同?哪些命令相同,哪些命令不同?7 注意事項與資源7.1 注意事項比較交換機基本配置與路由器配置的相同點。7.2 相關資源1 2 實驗十三 VLAN的配置(實驗類型:驗證性)1 實驗要求與目的通過本實驗,同學們可以掌握如下技能:了解和掌握VLAN的基本概念,進一步區(qū)分廣播域和沖突域掌握VLAN的創(chuàng)建以及實現(xiàn)靜態(tài)VLAN的劃分掌握VLAN基本配置 掌握基于端口的靜態(tài)VLAN劃分2 實驗拓撲及設備圖13 實驗拓撲3 實驗原理與背景知識3.1 VLAN
9、基本原理VLAN是在軟件級別對LAN網(wǎng)絡進行邏輯組合,突破了交換機端口的物理限制或地理區(qū)域的局限,可以把不同地理位置的主機安照某個準則分割到相同的一個邏輯組內(nèi),從而使得該組的設備可以享用某種共同的策略。VLAN借助于交換機上的配置以及交換機IOS的管理和隔離而實現(xiàn)的。VLAN劃分為靜態(tài)VLAN和動態(tài)VLAN。VLAN有利于隔離廣播包。傳統(tǒng)的Switch的每個端口都分別屬于一個沖突域,所有端口都屬于一個廣播域。因此,當switch接收到一個廣播包時,它會把該廣播包擴散到除接收端口之外的所有其它端口上。這就造成了不必要的廣播包,嚴重時甚至會形成“廣播風暴”導致網(wǎng)絡癱瘓。而VLAN由于邏輯上的隔離作
10、用,使得一個VLAN就是一個廣播域,使得廣播包只能在本VLAN中傳播,而不會也不能在VLAN之間不能傳播廣播包,從而可以比較有效地減少廣播包的流量,提高帶寬的利用率。VLAN還有利于增加安全性,有利于管理網(wǎng)絡的變動等。Trunk原理交換機間鏈路 為了實現(xiàn)不同交換機上同一個VLAN之間的通信,就必須將不同交換機上的VLAN通過物理鏈路連接起來。最簡單的方式就是各個VLAN獨自連接起來,但這樣的可擴展性很差。一種較好的解決方式是在一條鏈路上傳輸多個VLAN的數(shù)據(jù)包,這就是trunk(干道)方式,此鏈路亦稱為trunk。3.2 VLAN幀結構由于干道鏈路可以傳輸多個VLAN的數(shù)據(jù)包,而對于交換機而言
11、,它必須知道數(shù)據(jù)包是屬于哪個VLAN的才能進行不同VLAN之間的隔離,因此交換機必須有某種方法來標識和識別在干道上傳輸?shù)臄?shù)據(jù)包是屬于哪個vlan的。目前有兩種主要的VLAN標識方法:ISL和802.1Q(簡稱為dot1q),它們各自的格式如下:Cisco交換機間鏈路(ISL):是通過在原始以太網(wǎng)幀的外圍增加封裝而在干道鏈路上復用vlan的一種方法。IEEE802.1Q標準:正式名稱是虛擬網(wǎng)橋局域網(wǎng)標準。提供一種識別幀所屬vlan的標準方法。 新增4字節(jié) 采用802.1Q的幀標識在標準以太網(wǎng)幀上添加4個字節(jié),里面包含vlan號。不同交換機支持的封裝方式也有所不同,1900系列交換機只支持ISL封
12、裝,2950交換機只支持802.1Q封裝,2900系列交換機同時支持兩種封裝。Trunk的兩端使用的封裝方式不一致會導致通信失敗。4 實驗步驟4.1 實驗內(nèi)容(1)先將兩臺主機和交換機(2960)連線,PC1,PC2都分別配置10.1.1.2/24 10.1.1.3/24(同一網(wǎng)段),PC1和PC2互Ping測試(2)在交換機switch上面創(chuàng)建兩個VLAN,vlan2和vlan3,vlan名稱分別為HR(人力)、ENG(工程) (3)將主機PC1、PC2分別劃入兩個VLAN中,在測試它們之間是否還能ping通,將PC1和PC2的IP修改如拓撲的所標4.2 操作步驟(1) 步驟1:先將兩臺主機
13、和交換機(2960)連線,所接交換機的端口如圖示,PC1,PC2都分別配置10.1.1.2/24 10.1.1.3/24(同一網(wǎng)段),PC1和PC2互Ping測試,此時交換機為做任何配置就像普通傻瓜式二層交換機沒任何區(qū)別,所以可以ping通(2) 步驟2:單擊交換機,選擇進入交換機的CLI配置界面:Switch>enableSwitch#conf t Switch(config)#vlan 2 /建立VLAN2Switch(config-vlan)#name HR /給VLAN2命令為HRSwitch(config-vlan)#exit Switch(config)#vlan 3 /建立
14、VLAN3Switch(config-vlan)#name ENG /給VLAN3命令為ENG(3) 步驟3:單擊交換機,選擇進入交換機的CLI配置界面:Switch(config)#int fa0/1Switch(config-if)#switchport mode access /將接口模式設置為接入接口Switch(config-if)#switchport access vlan 2 /將PC1所接的端口劃入指定VLAN中Switch(config-if)#endSwitch(config)#int fa0/2Switch(config-if)#switchport mode acce
15、ssSwitch(config-if)#switchport access vlan 3 /將PC2所接的端口劃入指定VLAN中Switch(config-if)#end現(xiàn)在PC1和PC2再互ping看看,是否還能ping通?把PC1和PC2的IP改成拓撲所標,在交換機上使用show run查看配置信息和show vlan查看vlan信息5 結果分析與討論Vlan通常有兩種劃分方法,一種是基于MAC地址,一種是基于端口,比較常用的后一種也就是我們本實驗所做的,當建立好VLAN并把相應端口劃分進去之后,接不同VLAN的終端就像在多個獨立的網(wǎng)絡里一樣,所以VLAN稱為虛擬局域網(wǎng)。如上實驗結果,既然PC1和PC2分別在不同的虛擬局域網(wǎng)里,那么兩個網(wǎng)絡使用不同的IP地址也是自然的事
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 防瘧疾安全教育核心要點
- 探討中級會計考試試題及答案
- 《生產(chǎn)現(xiàn)場安全管理》課件
- 中級會計考試前沿試題及答案
- 《全球名勝鑒賞》課件
- Car2Go使用流程圖文解析
- 《現(xiàn)代企業(yè)管理研究》學習心得體會模版
- 航空安全工程
- 鼻乳頭狀瘤的臨床護理
- 侍酒師工作流程全解析
- 新解讀《JTG H12-2015公路隧道養(yǎng)護技術規(guī)范》
- 山東省歷年中考語文現(xiàn)代文閱讀之非連續(xù)性文本閱讀10篇(含答案)(2003-2022)
- 人教版中考生物一輪復習:七八年級考點復習課件480張
- 醫(yī)療垃圾分類及轉(zhuǎn)運院感考核試題與答案
- 2024年水力發(fā)電運行值班員(技師)技能鑒定考試題庫-上(單選題)
- DL∕T 1098-2016 間隔捧技術條件和試驗方法
- 標準離婚協(xié)議書模板民政局
- 2024新民政局離婚協(xié)議書參考樣板
- JBT 14449-2024 起重機械焊接工藝評定(正式版)
- 垃圾分類臺賬制度
- 2024年南京市鼓樓區(qū)名小六年級畢業(yè)考試語文模擬試卷
評論
0/150
提交評論