第三次虛擬局域網配置實驗_第1頁
第三次虛擬局域網配置實驗_第2頁
第三次虛擬局域網配置實驗_第3頁
第三次虛擬局域網配置實驗_第4頁
第三次虛擬局域網配置實驗_第5頁
已閱讀5頁,還剩45頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

實驗內容一:VLAN操作二:IP地址配置四:端口基本配置三:VLAN操作VLAN的簡介1.VLAN把一個物理上的LAN劃分成多個邏輯上的LAN,每個VLAN是一個廣播域。VLAN內的主機間通信就和在一個LAN內一樣,而不同VLAN內的主機不能直接通信。2.VLAN的組成不受物理位置的限制。一個VLAN可以在一個交換機內,也可以跨越交換機,甚至可以跨越路由器。同一VLAN內的各臺計算機無須被放置在同一物理空間里,即這些計算機不一定屬于同一個物理網段。1.VLAN具有如下的優點:1.廣播被限制在一個VLAN內,節省了帶寬,提高了網絡處理能力。2.增強了LAN的安全性。VLAN間不能直接通信,即一個VLAN內的主機無法直接訪問另一個VLAN內的資源,如果要訪問需要通過路由器或三層交換機等三層設備。3.減少了用戶端的網絡配置。使用VLAN可以劃分不同的用戶到不同的虛擬工作組中,當用戶的物理位置在VLAN覆蓋范圍內移動時,不需要改變其網絡的配置。2.基于端口的VLAN1.基于端口的VLAN是最簡單的一種VLAN劃分方法。通過將設備上連接用戶的端口劃分到不同VLAN,實現用戶間的隔離和虛擬工作組的劃分。2.這種劃分方法具有實現簡單,易于管理的優點,適用于連接位置比較固定的用戶。3.VLAN的基本配置1.進入系統視圖:system-view2.批量創建多個VLAN:vlan{vlan-id1

tovlan-id2|all}3.創建VLAN并進入VLAN視圖:vlanvlan-id

vlan-id的取值范圍為1~40944.指定當前VLAN的名稱:name

text

缺省情況下,VLAN的名稱為該VLAN的VLANID5.指定當前VLAN的描述字符串:descriptiontext缺省情況下,VLAN的描述字符串為該VLAN的VLANID

注意:

當使用vlan命令創建VLAN時,如果目標VLAN已經存在且是動態VLAN,將自動將其轉換為靜態VLAN,同時交換機會輸出提示信息。4.VLAN接口的基本配置1.進入系統視圖:system-view2.創建VLAN接口并進入VLAN接口視圖:interfaceVlan-interfacevlan-idvlan-id的取值范圍為1~40943.指定當前VLAN接口的描述字符串:descriptiontext4.缺省情況下,VLAN接口的描述字符串為該VLAN接口的接口名5.關閉VLAN接口:shutdown6.打開VLAN接口:undoshutdown

注意1.缺省情況下,VLAN接口的管理狀態為打開,此時VLAN接口物理狀態受VLAN中端口狀態的影響,即:當VLAN中所有以太網端口狀態為DOWN時,VLAN接口為DOWN狀態,即關閉狀態;當VLAN中有一個或一個以上的以太網端口處于UP狀態,則VLAN接口處于UP狀態。2.如果將VLAN接口的管理狀態設置為關閉,則VLAN接口的物理狀態始終為DOWN,不受VLAN中端口狀態的影響。5.VLAN配置顯示1.顯示VLAN接口相關信息:displayinterfaceVlan-interface[vlan-id]2.顯示VLAN相關信息displayvlan[vlan-id[tovlan-id

]|all|dynamic|static]

6.配置基于端口的VLAN1.進入系統視圖:system-view2.進入VLAN視圖:vlanvlan-id3.為指定的VLAN增加以太網端口:portinterface-list4.缺省情況下,所有端口都已加入到系統缺省的VLAN中

注意:以上命令只對Access端口有效。將Trunk端口和Hybrid端口加入VLAN,只能通過以太網端口視圖下的porttrunkpermitvlan和porthybridvlan命令實現,7.基于端口的VLAN典型配置舉例創建VLAN2、VLAN3將端口Ethernet3/1/1和Ethernet4/1/1加入到VLAN2中將端口Ethernet3/1/2和Ethernet4/1/2加入到VLAN3中配置步驟#創建VLAN2并進入其視圖。[H3C]vlan2#指定VLAN2的描述字符串為home。[H3C-vlan2]descriptionhome#向VLAN2中加入端口Ethernet3/1/1和Ethernet4/1/1。[H3C-vlan2]portethernet3/1/1ethernet4/1/1#創建VLAN3并進入其視圖。[H3C-vlan2]vlan3#向VLAN3中加入端口Ethernet3/1/2和Ethernet4/1/2。[H3C-vlan3]portethernet3/1/2ethernet4/1/2一:IP地址配置連接到Internet上的設備接口必須有一個全球唯一的IP地址。IP地址長度為32比特,通常采用點分十進制方式表示,即每個IP地址被表示為以小數點隔開的4個十進制整數,每個整數對應一個字節,如10.1.1.1。IP地址由兩個字段組成:

網絡號碼字段(net-id)

主機號碼字段(host-id)。

為了方便IP地址的管理,IP地址被分成五類。如圖1-1所示。1.IP地址被分成五類。。目前大量使用的IP地址屬于A、B、C三類2.IP地址分類及范圍3.特殊的IP地址下列IP地址具有特殊的用途,不能作為主機的IP地址。Net-id為全0的地址:表示本網絡內的主機。例如,0.0.0.16表示本網絡內Host-id為16的主機。Host-id為全0的地址:網絡地址,用于標識一個網絡。Host-id為全1的地址:網絡廣播地址。例如,目的地址為192.168.1.255的報文,將轉發給192.168.1.0網絡內所有的主機。4.子網和子網掩碼1.隨著Internet的快速發展,IP地址已近枯竭。為了充分利用已有的IP地址,可以使用子網掩碼將網絡劃分為更小的部分(即子網)。通過從主機號碼字段部分劃出一些比特位作為子網號碼字段,能夠將一個網絡劃分為多個子網。子網號碼字段的長度由子網掩碼確定。2.子網掩碼是一個長度為32比特的數字,由一串連續的“1”和一串連續的“0”組成,通常采用點分十進制方式表示。“1”對應于網絡號碼字段和子網號碼字段,而“0”對應于主機號碼字段。5.配置接口的IP地址一般情況下,一個VLAN接口配置一個IP地址。為了使交換機的一個VLAN接口可以與多個子網相連,一個VLAN接口最多可以配置5個IP地址,其中一個為主IP地址,其余為從IP地址。1.進入系統視圖:system-view2.進入VLAN接口視圖:interfaceVlan-interfacevlan-id3.配置VLAN接口IP地址:ipaddress

ip-address

{mask|mask-length}[sub]說明:缺省情況下,VLAN接口無IP地址VLAN接口通過BOOTP或DHCP分配IP地址后,不能再給該VLAN接口配置從IP地址6.IP地址配置顯示完成上述配置后,在任意視圖下執行display命令,可以顯示配置IP地址后的運行情況。通過查看顯示信息,用戶可以驗證配置的效果。查看VLAN接口的相關信息命令:displayipinterface[brief[interface-type

[interface-number]]|[interface-typeinterface-number]]

說明:display命令可以在任意視圖下執行

7.IP地址配置舉例1.組網需求設置以太網交換機的VLAN接口1的IP地址為:129.2.2.1,子網掩碼為:255.255.255.0。2.組網圖3.配置步驟#配置VLAN接口1的IP地址。<Switch>system-view[Switch]interfaceVlan-interface1[Switch-Vlan-interface1]ipaddress129.2.2.1255.255.255.08.IP地址配置排錯故障現象:交換機ping不通直連主機。故障排除:可以按照如下步驟進行。1.首先查看以太網交換機的配置是否正確,然后使用displayarp命令查看以太網交換機維護的ARP表里是否有主機的ARP表項。2.其次檢查交換機連接主機的端口屬于哪個VLAN,該VLAN是否配置VLAN接口,VLAN接口的IP地址和主機是否位于同一網段。3.如果配置正確,可以在交換機上打開ARP調試開關,查看交換機是否正確地發送和接收ARP報文,如果只有發送,沒有接收到ARP報文,則可能以太網物理層有問題下一節四.端口基本配置1.以太網端口的鏈路類型:以太網交換機支持的以太網端口鏈路類型有三種:a.Access類型:端口只能屬于1個VLAN,一般用于連接計算機;b.Trunk類型:端口可以屬于多個VLAN,可以接收和發送多個VLAN的報文,一般用于交換機之間的連接;c.Hybrid類型:端口可以屬于多個VLAN,可以接收和發送多個VLAN的報文,可以用于交換機之間連接,也可以用于連接用戶的計算機。說明:1.Hybrid端口可以允許多個VLAN的報文發送時不打標簽,而Trunk端口只允許缺省VLAN的報文發送時不打標簽。2.三種類型的端口可以共存在一臺設備上,但Trunk端口和Hybrid端口之間不能直接切換,只能先設為Access端口,再設置為其他類型端口。例如:Trunk端口不能直接被設置為Hybrid端口,只能先設為Access端口,再設置為Hybrid端口。1.配置以太網端口的缺省VLANIDAccess端口只能屬于1個VLAN,所以它的缺省VLAN就是它所在的VLAN,不用設置;Hybrid端口和Trunk端口可以屬于多個VLAN,所以需要設置端口的缺省VLANID。注意:建議將本端Hybrid端口或Trunk端口的缺省VLANID和相連的對端交換機的Hybrid端口或Trunk端口的缺省VLANID配置為一致,否則端口可能無法正確轉發報文。2.將當前端口加入指定VLAN1.用戶可以將當前以太網端口加入到指定的VLAN中。執行該配置以后,以太網端口就可以轉發指定VLAN的報文,從而實現本交換機上的VLAN與對端交換機上相同VLAN的互通。2.Access端口只能加入到1個VLAN中,Hybrid端口和Trunk端口可以加入到多個VLAN中。

說明:在將Access端口或Hybrid端口加入到指定的VLAN前,指定的VLAN必須已經創建。3.配置以太網端口#進入系統視圖:system-view#進入以太網端口視圖:interfaceinterface-typeinterface-number

#打開以太網端口:undoshutdown

缺省情況下,端口處于打開狀態,如果想關閉端口,可以使用shutdown命令#設置以太網端口描述字符串:descriptiontext

缺省情況下,端口的描述字符串為空字符串#設置以太網端口的雙工模式:duplex{auto|full|half}

缺省情況下,端口的雙工模式為auto(自協商)

#設置以太網端口的速率:speed{10|100|1000|auto}

缺省情況下,端口的速率處于auto(自協商)狀

6.配置Access端口1.進入系統視圖:system-view2.進入以太網端口視圖:interface

interface-typeinterface-number3.配置端口的鏈路類型為Accessportlink-type

access

缺省情況下,端口的鏈路類型為Access4.將當前Access端口加入到指定VLANportaccessvlanvlan-id

7.配置Trunk端口1.進入系統視圖:system-view2.進入以太網端口視圖:interfaceinterface-typeinterface-number3.配置端口的鏈路類型為Trunk:portlink-typetrunk4.設置Trunk端口的缺省VLANIDporttrunkpvidvlan

vlan-idTrunk端口的缺省VLAN就是系統的缺省VLAN5.將當前Trunk端口加入到指定的VLANporttrunkpermitvlan{

vlan-id-list|all

}8.配置Hybrid端口1.進入系統視圖:system-view2.進入以太網端口視圖:interfaceinterface-typeinterface-number3.配置端口的鏈路類型為Hybrid:portlink-typehybrid4.設置Hybrid端口的缺省VLANID:porthybridpvidvlanvlan-idHybrid端口的缺省VLAN就是系統的缺省VLAN5.將當前Hybrid端口加入到指定VLAN:porthybridvlanvlan-id-list{tagged|untagged}

用戶可以設置Hybrid端口在轉發指定的VLAN報文時是否保留VLANTag9.端口基本配置顯示與維護1.顯示端口的配置信息:displayinterface[interface-type|interface-typeinterface-number]2.顯示指定光口的相關信息:displaytransceiver-informationinterface

interface-typeinterface-number3.顯示端口環回監測功能的開啟情況:displayloopback-detection4.顯示端口的簡要配置信息:displaybriefinterface[interface-typeinterface-number][|{begin|include|exclude}string]

5.顯示Hybrid端口或Trunk端口:displayport{hybrid|trunk}6.顯示指定Unit的端口信息:displayunitunit-idinterface7.顯示配置的端口報文流量閾值控制信息:displaystorm-constrain[interfaceinterface-typeinterface-number][|{begin|exclude|include}regular-expression]8.清除以太網端口的統計信息:resetcountersinterface[interface-type|interface-typeinterface-number

]

說明:reset命令請在用戶視圖下執行,當使能某個端口的802.1x特性后,該端口的統計信息不能被清除

10.以太網端口配置舉例1.組網需求a:交換機SwitchA與對端交換機SwitchB使用Trunk端口Ethernet1/0/1相連;b:端口Ethernet1/0/1的缺省VLANID為1;c:端口Ethernet1/0/1允許VLAN1、VLAN6到VLAN50、VLAN100的報文通過。E1/0/1E1/0/1

配置步驟#進入Ethernet1/0/1以太網端口視圖。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]interfaceethernet1/0/1#配置端口Ethernet1/0/1為Trunk端口。[H3C-Ethernet1/0/1]portlink-typetrunk#允許VLAN1、VLAN6到VLAN50、VLAN100的報文通過端口Ethernet1/0/1轉發。[H3C-Ethernet1/0/1

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論