下一代互聯(lián)網(wǎng)(IPv6)搭建與運(yùn)維(初級(jí) ) 課件任務(wù)10 多層交換機(jī)VLAN的劃分和VLAN間路由_第1頁(yè)
下一代互聯(lián)網(wǎng)(IPv6)搭建與運(yùn)維(初級(jí) ) 課件任務(wù)10 多層交換機(jī)VLAN的劃分和VLAN間路由_第2頁(yè)
下一代互聯(lián)網(wǎng)(IPv6)搭建與運(yùn)維(初級(jí) ) 課件任務(wù)10 多層交換機(jī)VLAN的劃分和VLAN間路由_第3頁(yè)
下一代互聯(lián)網(wǎng)(IPv6)搭建與運(yùn)維(初級(jí) ) 課件任務(wù)10 多層交換機(jī)VLAN的劃分和VLAN間路由_第4頁(yè)
下一代互聯(lián)網(wǎng)(IPv6)搭建與運(yùn)維(初級(jí) ) 課件任務(wù)10 多層交換機(jī)VLAN的劃分和VLAN間路由_第5頁(yè)
已閱讀5頁(yè),還剩15頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

單元1配置交換機(jī)任務(wù)10多層交換機(jī)VLAN的劃分和VLAN間路由任務(wù)情景祥云公司的兩個(gè)部門,分別是行政辦公室和總務(wù)處,它們分別處于不同的辦公室。為了安全和便于管理,對(duì)兩個(gè)辦公室的主機(jī)進(jìn)行了VLAN劃分,使它們分別處于不同的VLAN。現(xiàn)由于公司業(yè)務(wù)的需要,需要這兩個(gè)辦公室之間的主機(jī)通過(guò)三層交換機(jī)實(shí)現(xiàn)互訪,管理員在現(xiàn)有網(wǎng)絡(luò)的基礎(chǔ)上,通過(guò)SVI實(shí)現(xiàn)VLAN間路由的方法來(lái)實(shí)現(xiàn)這兩個(gè)辦公室之間的訪問(wèn)。任務(wù)拓?fù)洌鐖D1-10-1所示。拓?fù)湔f(shuō)明:交換機(jī)1臺(tái)、PC機(jī)2臺(tái)、Console線1根、網(wǎng)線2條圖

1-10-1網(wǎng)絡(luò)拓?fù)?/p>

任務(wù)情景

任務(wù)需求1.在交換機(jī)上劃分兩個(gè)基于端口的VLAN:VLAN10,VLAN20。端口規(guī)劃見(jiàn)表1-10-1。表1-10-1VLAN端口規(guī)劃表VLAN端口成員101/0/1~1/0/10201/0/11~1/0/202.使得VLAN10的成員能夠互相訪問(wèn),VLAN20的成員能夠互相訪問(wèn);VLAN10和VLAN20成員之間不能互相訪問(wèn)。3.PC1和PC2的網(wǎng)絡(luò)設(shè)置見(jiàn)表1-10-2、表1-10-3。

表1-10-2網(wǎng)絡(luò)配置1設(shè)備端口IP網(wǎng)關(guān)1MaskSW-1

192.168.1.254無(wú)255.255.255.0Vlan10

無(wú)無(wú)255.255.255.0Vlan20

無(wú)無(wú)255.255.255.0PC11~10192.168.1.254無(wú)255.255.255.0PC211~20192.168.1.254無(wú)255.255.255.0任務(wù)情景表1-10-3網(wǎng)絡(luò)配置2設(shè)備端口IP網(wǎng)關(guān)1MaskSW-1

192.168.1.254無(wú)255.255.255.0Vlan10

192.168.1.254無(wú)255.255.255.0Vlan20

192.168.2.254無(wú)255.255.255.0PC11~10192.168.1.1192.168.1.254255.255.255.0PC211~20192.168.2.1192.168.2.254255.255.255.0

4.各設(shè)備的IP地址首先使用網(wǎng)絡(luò)配置1地址,使用PC1pingPC2,應(yīng)該不通。5.再按照網(wǎng)絡(luò)配置2地址,并在交換機(jī)上配置vlan接口IP地址,使用pc1pingpc2,則通,該通信屬于vlan間通信,要經(jīng)過(guò)三層交換機(jī)的路由。6.若實(shí)訓(xùn)結(jié)果和理論相符,則本實(shí)訓(xùn)完成。掌握交換機(jī)進(jìn)行VLAN的劃分方法;掌握單交換機(jī)vlan間路由的方法。學(xué)習(xí)目標(biāo)任務(wù)分析通過(guò)任務(wù)分析,多層交換機(jī)的相同VLAN可以通信,不同VLAN不能通信,可以通過(guò)配置交換機(jī)端口的VLAN屬性,使用VLAN接口IP地址作為本網(wǎng)段的網(wǎng)關(guān)地址,所有VLAN接口IP地址都在同一個(gè)三層交換機(jī)下,三層交換機(jī)通過(guò)直連路由可以使不同VLAN進(jìn)行通信。預(yù)備知識(shí)虛擬局域網(wǎng)(VLAN)是一組邏輯上的設(shè)備和用戶,這些設(shè)備和用戶并不受物理位置的限制,可以根據(jù)功能、部門及應(yīng)用等因素將它們組織起來(lái),相互之間的通信就好像它們?cè)谕粋€(gè)網(wǎng)段中一樣。交換機(jī)端口有兩種VLAN屬性,其一是VLANID,其二是VLANTAG,分別對(duì)應(yīng)VLAN對(duì)數(shù)據(jù)包設(shè)置VLAN標(biāo)簽和允許通過(guò)的VLANTAG(標(biāo)簽)數(shù)據(jù)包,不同VLANID端口,可以通過(guò)相互允許VLANTAG,構(gòu)建VLAN。VLAN技術(shù)具有以下優(yōu)點(diǎn):網(wǎng)絡(luò)設(shè)備的移動(dòng)、添加和修改的管理開(kāi)銷減少;可以控制廣播活動(dòng);可提高網(wǎng)絡(luò)的安全性。一個(gè)交換機(jī)虛擬接口(SwitchVirtualInterface,SVI)代表一個(gè)由交換端口構(gòu)成的VLAN(其實(shí)就是通常所說(shuō)的VLAN接口),以便于實(shí)現(xiàn)系統(tǒng)中路由和橋接的功能。一個(gè)交換機(jī)虛擬接口對(duì)應(yīng)一個(gè)VLAN,當(dāng)需要路由虛擬局域網(wǎng)之間的流量或橋接VLAN之間不可路由的協(xié)議,以及提供IP主機(jī)到交換機(jī)的連接的時(shí)候,就需要為相應(yīng)的虛擬局域網(wǎng)配置相應(yīng)的交換機(jī)虛擬接口,其實(shí)SVI就是指通常所說(shuō)的VLAN接口,只不過(guò)它是虛擬的,用于連接整個(gè)VLAN,所以通常也把這種接口稱為邏輯三層接口,也是三層接口。當(dāng)為VLAN配置SVI接口后就可以在VLAN間路由通信。任務(wù)實(shí)施第1步:交換機(jī)恢復(fù)出廠設(shè)置switch#setdefaultswitch#writeswitch#reload第2步:給交換機(jī)設(shè)置IP地址即管理IP。switch#configswitch(Config)#interfacevlan1switch(Config-If-Vlan1)#ipaddress192.168.10.254255.255.255.0switch(Config-If-Vlan1)#noshutdownswitch(Config-If-Vlan1)#exitswitch(Config)#exit任務(wù)實(shí)施第3步:創(chuàng)建vlan10和vlan20。switch(Config)#switch(Config)#vlan10switch(Config-Vlan10)#exitswitch(Config)#vlan20switch(Config-Vlan20)#exitswitch(Config)#任務(wù)實(shí)施驗(yàn)證配置:switch#showvlanVLANNameTypeMediaPorts---------------------------------------------------------------------------1defaultStaticENETEthernet1/0/1Ethernet1/0/2Ethernet1/0/3Ethernet1/0/4Ethernet1/0/5Ethernet1/0/6Ethernet1/0/7Ethernet1/0/8Ethernet1/0/9Ethernet1/0/10Ethernet1/0/11Ethernet1/0/12Ethernet1/0/13Ethernet1/0/14Ethernet1/0/15Ethernet1/0/16Ethernet1/0/17Ethernet1/0/18Ethernet1/0/19Ethernet1/0/20Ethernet1/0/21Ethernet1/0/22Ethernet1/0/23Ethernet1/0/2410VLAN010StaticENET20VLAN020StaticENET任務(wù)實(shí)施第4步:給vlan10和vlan20添加端口。switch(Config)#vlan10!進(jìn)入vlan10switch(Config-Vlan10)#switchportinterfaceethernet1/0/1-10SettheportEthernet1/0/1accessvlan10successfullySettheportEthernet1/0/2accessvlan10successfullySettheportEthernet1/0/3accessvlan10successfullySettheportEthernet1/0/4accessvlan10successfullySettheportEthernet1/0/5accessvlan10successfullySettheportEthernet1/0/6accessvlan10successfullySettheportEthernet1/0/7accessvlan10successfullySettheportEthernet1/0/8accessvlan10successfullySettheportEthernet1/0/9accessvlan10successfullySettheportEthernet1/0/10accessvlan10successfullyswitch(Config-Vlan10)#exitswitch(Config)#vlan20!進(jìn)入vlan20switch(Config-Vlan20)#switchportinterfaceethernet1/0/11-20SettheportEthernet1/0/11accessvlan20successfullySettheportEthernet1/0/12accessvlan20successfullySettheportEthernet1/0/13accessvlan20successfullySettheportEthernet1/0/14accessvlan20successfullySettheportEthernet1/0/15accessvlan20successfullySettheportEthernet1/0/16accessvlan20successfullySettheportEthernet1/0/17accessvlan20successfullySettheportEthernet1/0/18accessvlan20successfullySettheportEthernet1/0/19accessvlan20successfullySettheportEthernet1/0/20accessvlan20successfullyswitch(Config-Vlan20)#exit任務(wù)實(shí)施驗(yàn)證配置:switch#showvlanVLANNameTypeMediaPorts---------------------------------------------------------------------------1defaultStaticENETEthernet1/0/21Ethernet1/0/22Ethernet1/0/23Ethernet1/0/2410VLAN010StaticENETEthernet1/0/1Ethernet1/0/2Ethernet1/0/3Ethernet1/0/4Ethernet1/0/5Ethernet1/0/6Ethernet1/0/7Ethernet1/0/8Ethernet1/0/9Ethernet1/0/1020VLAN020StaticENETEthernet1/0/11Ethernet1/0/12Ethernet1/0/13Ethernet1/0/14Ethernet1/0/15Ethernet1/0/17Ethernet1/0/17Ethernet1/0/18Ethernet1/0/19Ethernet1/0/20switch#任務(wù)實(shí)施第5步:驗(yàn)證實(shí)訓(xùn)。根據(jù)表1-10-2網(wǎng)絡(luò)配置,設(shè)置PC的IP地址,測(cè)試結(jié)果見(jiàn)表1-10-4。表

1-10-4驗(yàn)證結(jié)果PC1位置PC2位置動(dòng)作結(jié)果1/0/1-1/0/10端口1/0/11-1/0/20端口PC1pingPC2不通第6步:添加vlan地址。switch(Config)#interfacevlan10switch(Config-If-Vlan10)#%Jan0100:00:59206%LINK-5-CHANGED:InterfaceVlan10,changedstatetoUPswitch(Config-If-Vlan10)#ipaddress192.168.1.254255.255.255.0switch(Config-If-Vlan10)#noshutswitch(Config-If-Vlan10)#exitswitch(Config)#interfacevlan20switch(Config-If-Vlan20)#%Jan0100:00:59206%LINK-5-CHANGED:InterfaceVlan10,changedstatetoUPswitch(Config-If-Vlan20)#ipaddress192.168.2.254255.255.255.0switch(Config-If-Vlan20)#noshutswitch(Config-If-Vlan20)#exitswitch(Config)#任務(wù)實(shí)施按要求連接PC1與PC2,驗(yàn)證配置:switch#showiprouteCodes:K-kernel,C-connected,S-static,R-RIP,B-BGPO-OSPF,IA-OSPFinterareaN1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2E1-OSPFexternaltype1,E2-OSPFexternaltype2i-IS-IS,L1-IS-ISlevel-1,L2-IS-ISlevel-2,ia-IS-ISinterarea*-candidatedefault

C127.0.0.0/8isdirectlyconnected,LoopbackC192.168.1.0/24isdirectlyconnected,Vlan10C192.168.2.0/24isdirectlyconnected,Vlan20switch#

任務(wù)實(shí)施第7步:驗(yàn)證實(shí)訓(xùn)。根據(jù)表1-10-3網(wǎng)絡(luò)配置1,設(shè)置PC的IP地址,測(cè)試結(jié)果見(jiàn)表1-10-5。表

1-10-5驗(yàn)證結(jié)果PC1位置PC2位置動(dòng)作結(jié)果1/0/1-1/0/10端口1/0/11-1/0/20端口PC1pingPC2通任務(wù)總結(jié)通過(guò)本任務(wù)可以掌握三層交換機(jī)vlan劃分和vlan間路由的配置方法。任務(wù)評(píng)價(jià)評(píng)價(jià)內(nèi)容評(píng)價(jià)目的標(biāo)準(zhǔn)方式學(xué)生自評(píng)教師評(píng)價(jià)使用命令恢復(fù)交換機(jī)的出廠設(shè)置。學(xué)生掌握知識(shí)和技能的程度

正確(2分)錯(cuò)誤(0分)任務(wù)滿分為10分,根據(jù)學(xué)生任務(wù)完成

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論