欢迎来到天天文库
浏览记录
ID:37400754
大小:961.21 KB
页数:19页
时间:2019-05-23
《1、路由交换技术实验指导书》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、目录目录2实验一跨交换机实现VLAN3实验二RIP路由协议基本配置6实验三OSPF基本配置10实验四BGP基本配置12综合实验1318实验一跨交换机实现VLAN【实验名称】跨交换机实现VLAN。【实验目的】掌握如何在交换机上划分基于端口的VLAN、如何给VLAN内添加端口,理解跨交换机之间VLAN的特点。【背景描述】假设某企业有两个主要部门:销售部和技术部,其中销售部门的个人计算机系统连接在不同的交换机上,他们之间需要相互进行通信,但为了数据安全起见,销售部和技术部需要进行相互隔离,现要在交换机上做适当配置来实现这一目标。【需求分析
2、】通过划分PortVLAN实现交换机的端口隔离,然后使在同一VLAN里的计算机系统能跨交换机进行相互通信,而在不同VLAN里的计算机系统不能进行相互通信。【实验拓扑】图2-1实验拓扑图【实验设备】三层交换机1台二层交换机1台【预备知识】交换机的基本配置方法,VLAN的工作原理和配置方法,Trunk的工作原理和配置方法【实验原理】VLAN(VirtualLocalAreaNetwork,虚拟局域网)是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网。VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN具备了一
3、个物理网段所具备的特性。相同VLAN内的主机可以互相直接访问,不同VLAN间的主机之间互相访问必须经由路由设备进行转发。广播数据包只可以在本VLAN内进行传播,不能传输到其他VLAN中。PortVlan是实现VLAN的方式之一,PortVlan是利用交换机的端口进行VLAN的划分,一个端口只能属于一个VLAN。TagVlan是基于交换机端口的另外一种类型,主要用于实现跨交换机的相同VLAN内主机之间可以直接访问,同时对于不同VLAN的主机进行隔离。TagVlan遵循了IEEE802.1q协议的标准。在利用配置了Tagvlan的接口进
4、行数据传输时,需要在数据帧内添加4个字节的802.1q标签信息,用于标识该数据帧属于哪个VLAN,以便于对端交换机接收到数据帧后进行准确的过滤。【实验步骤】第一步:配置两台交换机的主机名Switch#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#hostnameL2-SWL2-SW(config)#18S3750#configureterminalEnterconfigurationcommands,oneper
5、line.EndwithCNTL/Z.S3750(config)#hostnameL3-SWL3-SW(config)#第二步:在三层交换机上划分VLAN添加端口L3-SW(config)#vlan10L3-SW(config-vlan)#namexiaoshou!划分销售部的VLAN10L3-SW(config-vlan)#vlan20L3-SW(config-vlan)#namejishu!划分技术部的VLAN20L3-SW(config-vlan)#exitL3-SW(config)#L3-SW(config)#interfa
6、cerangefastEthernet0/6-10!将端口Fa0/6至Fa0/10划分到VLAN10L3-SW(config-if-range)#switchportmodeaccessL3-SW(config-if-range)#switchportaccessvlan10L3-SW(config-if-range)#exitL3-SW(config)#interfacerangefastEthernet0/11-15!将端口Fa0/11至Fa0/15划分到VLAN20L3-SW(config-if-range)#switchpo
7、rtmodeaccessL3-SW(config-if-range)#switchportaccessvlan20L3-SW(config-if-range)#exitL3-SW(config)#第三步:在二层交换机上划分VLAN添加端口L2-SW(config)#vlan10L2-SW(config-vlan)#namexiaoshou!划分销售部的VLAN10L2-SW(config-vlan)#vlan20L2-SW(config-vlan)#namejishu!划分技术部的VLAN20L2-SW(config-vlan)#e
8、xitL2-SW(config)#L2-SW(config)#interfacerangefastEthernet0/6-10!将端口Fa0/6至Fa0/10划分到VLAN10L2-SW(config-if-range)#switch
此文档下载收益归作者所有