欢迎来到天天文库
浏览记录
ID:57458420
大小:355.09 KB
页数:10页
时间:2020-08-22
《案例模拟实验一构建集团总部内网.docx》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、案例模拟实验一(构建集团总部内网)————————————————————————————————作者:————————————————————————————————日期:案例模拟一【实验背景】企业网络环境中通常需要按部门和服务器的业务类型划分子网以便对各个子网中的数据进行隔离保护。同时又希望各个部门子网中的主机能根据需要访问企业网中各服务器的业务数据。【实验目的】1.了解ensp模拟器的基本使用方法。2.掌握华为交换机VLAN划分的配置命令。3.掌握华为交换机跨VLAN数据通信的配置命令。【实验内容】模拟案例中
2、5324交换机、9306交换机的配置,进行子网划分、VLANIF、trunk等配置,构建集团总部网络。【实验环境】计算机一台,华为模拟软件ensp【实验原理】一、划分VLAN,把交换机端口加入VLANaccess端口l缺省情况下所有端口都属于VLAN1,并且端口是access端口,一个access端口只能属于一个vlan;l如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉。配置举例(把交换机的端口ethernet0/1加入到VLAN2):方法一:[Quidw
3、ay]vlan2#创建VLAN2,并进入VLAN2视图[Quidway-vlan2]portethernet0/1#将端口e0/1加入到VLAN2方法二:[Quidway]vlan2#创建VLAN2[Quidway-vlan2]quit[Quidway]interfaceethernet0/1#进入端口e0/1配置视图[Quidway-Ethernet1]portaccessvlan2#将端口加入到VLAN2hybrid端口l二层交换机之间可以利用端口的hybrid属性灵活实现vlan之间的灵活互访;l如果一个端口
4、是hybrid端口,则可以指定vlan从这个端口转发出去的时候是否带vlan信息,如果带则配置成tagged方式,否则配置成untagged方式。配置举例:[Quidway]inte0/1[Quidway-Ethernet0/1]portlink-typehybrid#将端口配置为hybrid状态[Quidway-Ethernet0/1]porthybridpvidvlan10#设置端口所属的VLAN(前提是已创建该VLAN)[Quidway-Ethernet0/1]porthybridvlan104050unta
5、gged#将希望可以互通的端口的vlan设置为untaggedvlan二、跨交换机实现VLAN间的通信(trunk端口的配置)l如果一个端口是trunk端口,则该端口可以属于多个vlan;l缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令porttrunkpvidvlanvlanid来修改端口的PVID;l如果从trunk转发出去的数据报文的vlanid和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意;l一台交换机上如果已经设置了某个端口为hybrid端口,则
6、不可以再把另外的端口设置为trunk端口。配置举例:[Quidway]inte0/3[Quidway-Ethernet0/3]portlink-typetrunk#配置端口e0/3trunk属性[Quidway-Ethernet0/3]porttrunkallow-passvlanall#允许所有VLAN通过三、VLANIF接口地址VLANIF接口是一个逻辑接口,通常这个接口地址作为vlan下面用户的网关。配置举例:[Quidway-vlan2]interfacevlan2[Quidway-Vlan-interfa
7、ce2]ipaddress1.0.0.1255.255.255.0#给虚拟接口VLAN2添加IP地址。【实验拓扑】l用S5700模拟S9306交换机;l用S3700模拟S5324交换机;l用5台PC机模拟5个部门的计算机;l用4台PC机模拟4类服务器(DHCP服务器、业务服务器、财务服务器、OA平台服务器);l用USG5500模拟防火墙USG5320。集团总部内网【实验步骤】1.IP地址规划:2.S5324的配置(1)S5324中划分VLAN201—205,对应5个部门子网。将端口类型设置为access(注意:在真
8、实物理设备中不需要做这一步,因为缺省情况下端口类型为access):systemview[S5324]interfaceEthernet0/0/1[S5324-Ethernet0/0/1]portlink-typeaccess[S5324]interfaceEthernet0/0/2[S5324-Ethernet0/0/2]portlink-t
此文档下载收益归作者所有