资源描述:
《局域网实验五__多交换机互联与管理》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、实验五多交换机互联与管理一、实验目的(1)理解VLAN的概念与作用并掌握静态VLAN的设置;(2)掌握VLANTrunk的作用并掌握其设置;⑶掌握vtp的配置⑷常握交换机端口安全的配置与管理二、实验条件Cisco2621SwitchxCisco2950交换机、PacketTrace仿真软件、具备Windows操作系统的PC机三、实验原理及相关知识常握VLANTrunk的作用并掌握其设置四、实验步骤1.交换机功能(1)VLANVLAN用以把物理上直接相连的网络从逻辑上划分为多个子网。每一个VLAN对应着一个广播域。二层交换机没有路由功能,不能在VLA
2、N之间转发帧,因而处于不同VLAN上的主机不能进行通信,只有引入笫三层交换(VLAN间路由)技术之后,VLAN间的通信才成为可能。(2)VLAN中继VLAN中继(VLANTrunk)也称为VLAN主干,是指在交换机与交换机之间或者交换机与路由器Z间连接的情况下,在互相连接的端口上配置屮继模式,使得属于不同VLAN的数据帧都可以通过这条中继链路得以传输。VLAN中继的帧格式分为ISL和IEEE802.1Q两种,其中前者是Cisco交换机独有的协议,后者是国际标准,被儿乎所有的设备厂商所广泛支持。2.VLAN配置(1)A的配置Switch>enSwit
3、ch#conftSwitch(config)#hostnameAA(config)#vlan2A(config-vlan)#vl8n3A(config~vlan)#intfO/1A(confi旷if)#switchportmodetrunkA(config-if)#intfO/2A(conf^ig-ifO^switchportaccessvian2A(config-if)#intfO/3A(config-if)#switchportaccessvlan3A(config-if)#exitA#shvlanStatus//创建VLAN2//启用Trun
4、k链路//把端口fO/2放入VLAN2//查看VLANPorts1defaultactive2VLAN00023VLAN0003考虑:为什么看不见fO/1端口。⑵B交换机的配置Switch>enactiveactiveFaO/4,FaO/5,FaO/6FaO/7,FaO/8,FaO/9,Fa0/10FaO/11,FaO/12,FaO/13,FaO/14FaO/15,FaO/16,FaO/17,FaO/18FaO/19,Fa0/20,FaO/21,FaO/22FaO/23,FaO/24FaO/2//VLAN2中有端口fO/2FaO/3VLANName
5、Switch#conftSwitch(config)#hostnameBB(config)#vlan2B(config-vldn)#vlsn3B(config~vlan)#intfO/1B(config-if)#switchportmodetrunkB(config-if)#intfO/2B(conf^ig-ifO^switchportaccessvian2B(config-if)#intfO/3B(config-if)#switchportaccessvlan3B(config-if)#exitB#shinttrunk//创建VLAN2//启用T
6、runk链路//把端口fO/2放入VLAN2PortModeEncapsulationStatusFaO/1on802.lqtrimking//查看Trunk链路Nativevlan1//Trunk已建立PortFaO/1Vlansallowedontrunk1-1005//允许所有VLANPortViansallowedandactiveinmanagementdomainFaO/11,2,3PortFaO/1Viansinspanningtreeforwardingstateandnotpruned1,2,3⑶测试:体会同一个VLAN,同一个子
7、网按图,给各主机配置ip地址,然后测试相互连接情况;PC0能否访问PC1,能否访问PC2,为什么??PC1能否访问PC2,能否访问PC3,为什么??PC-PTPC-PTPCOPC1192.168.0.1255.255.255.01.交换机端口安全配置192.168.0.2255.255.255.0⑴基础知识保护交换机端口有三种方法:(注意交换机端口安全只能在access接口配置)•限制交换机端口的最大连接数,最大连接数的取值是1-132;•交换机端口进行MAC地址绑定;•交换机端口进行IP地址绑定(要在三层设备上配置)。产生安全违例的处理方式:•p
8、rotect当安全地址个数已满后,安全端口将掉弃未知的地址的包(默认protect);•restrict当违例产生时,发送