搜档网
当前位置:搜档网 › 三层交换机基本配置及利用三层交换机实现不同VLAN间通信

三层交换机基本配置及利用三层交换机实现不同VLAN间通信

三层交换机基本配置及利用三层交换机实现不同VLAN间通信
三层交换机基本配置及利用三层交换机实现不同VLAN间通信

实验四 三层交换机基本配置及利用三层交换机实现不同VLAN 间通信

一、实验名称

三层交换机基本配置及VLAN/802.1Q -VLAN 间通信实验。

二、实验目的

理解和掌握通过三层交换机的基本配置及实现VLAN 间相互通信的配置方法。

三、实验内容

若企业中有2个部门:销售部和技术部(2个部门PC 机IP 地址在不同网段),其中销售部的PC 机分散连接在2台交换机上,配置交换机使得销售部PC 能够实现相互通信,而且销售部和技术部之间也能相互通信。

在本实验中,我们将PC1和PC3分别连接到SwitchA (三层交换机)的F0/5端口和SwitchB 的F0/5端口并划入VLAN 10,将PC2连接到SwitchA (三层交换机)的F0/15端口并划入VLAN 20,SwitchA 和SwitchB 之间通过各自的F0/24端口连接。配置三层交换机使在不同VLAN 组中的PC1、PC2、PC3能相互通信。

三、实验拓扑

四、实验设备

S3550-24(三层交换机)1台、S2126交换机1台、PC 机3台。

五、实验步骤

VLAN/802.1Q -VLAN 间通信:

1.按实验拓扑连接设备,并按图中所示配置PC 机的IP 地址,PC1、PC3网段相同可以通信,但是PC1、PC3和PC2是不同网段的,所以PC2(技术部)不能和另外2台PC 机(销售部)通信。

2.在交换机SwitchA 上创建VLAN 10,并将0/5端口划入VLAN 10中。

SwitchA(config)#vlan 10 !创建VLAN 10

SwitchA (config-vlan)#name sales ! 将VLAN 10 命名为sales

SwitchA (config)#interface f0/5 !进入F0/5接口配置模式

SwitchA (config-if)#switchport access vlan10 !将F0/5端口划入VLAN 10

SwitchA #show vlan id 10 !验证已创建了VLAN 10并已将F0/5端口划入VLAN 10中

PC2

VLAN Name Status Ports

---- -------------------------------- --------- ------------------------------

10 sales active Fa0/5

3.在交换机SwitchA上创建VLAN 20,并将F0/15口划分到VLAN 20中。

SwitchA(config)#vlan 20 !创建VLAN 20

SwitchA (config-vlan)#name technical ! 将VLAN 20 命名为technical

SwitchA (config)#interface f0/15 !进入F0/15接口配置模式

SwitchA (config-if)#switchport access vlan 20 !将F0/15端口划入VLAN 20

SwitchA #show vlan id 20 !验证已创建了VLAN 20并已将F0/15端口划入VLAN 20中

VLAN Name Status Ports

---- -------------------------------- --------- ------------------------------

20 technical active Fa0/15

4.在交换机SwitchA上与SwitchB相连的端口(此处为F0/24端口)定义为tag vlan 模式。

SwitchA (config)#interface f0/24 !进入接口配置模式

SwitchA (config-if)#switchport mode trunk !将F0/24口设置为tag vlan模式

SwitchA (config)#show interfaces f0/24 switch !验证F0/24口已被设置为tag vlan 模式Interface Switchport Mode Access Native Protected VLAN lists

---------- ---------- --------- ------- -------- --------- -------------------

Fa0/24 Enabled Trunk 1 1 Disabled All

5.在交换机SwitchB上创建VLAN 10,并将F0/5端口划入VLAN 10中。

SwitchB(config)#vlan 10 !创建VLAN 10

SwitchB (config-vlan)#name sales ! 将VLAN 10 命名为sales

SwitchB (config)#interface f0/5 !进入F0/5接口配置模式

SwitchB (config-if)#switchport access vlan10 !将F0/5端口划入VLAN 10

SwitchB #show vlan id 10 !验证已创建了VLAN 10并已将F0/5端口划入VLAN 10中

VLAN Name Status Ports

---- -------------------------------- --------- ------------------------------

10 sales active Fa0/5

6.在交换机SwitchB上与SwitchA相连的端口(此处为F0/24端口)定义为tag vlan 模式。

SwitchB (config)#interface f0/24 !进入接口配置模式

SwitchB (config-if)#switchport mode trunk !将F0/24口设置为tag vlan模式

SwitchB (config)#show interfaces f0/24 switch !验证F0/24口已被设置为tag vlan 模式

Interface Switchport Mode Access Native Protected VLAN lists

---------- ---------- --------- ------- -------- --------- -------------------

Fa0/24 Enabled Trunk 1 1 Disabled All

7.设置三层交换机VLAN 间通讯

开启三层交换机的路由功能

SwitchA>enable

SwitchA#configure terminal

SwitchA(config)#ip routing !开启三层交换机的路由功能

SwitchA(config) #interface vlan 10 ! 创建虚拟接口vlan10

SwitchA(config-if) #ip address 192.168.10.254 255.255.255.0 ! 配置vlan10的虚拟接口ip 地址

SwitchA(config) #interface vlan 20 !创建虚拟接口vlan20! 配置vlan20的虚拟接口ip地址

SwitchA(config-if) #ip address 192.168.20.254 255.255.255.0 ! 配置vlan20的虚拟接口ip 地址

8.将PC1和PC3的默认网关设置为192.168.10.254,将PC2的默认网关设置为192.168.20.254

9.验证PC1、PC2与PC3能相互ping通。

C:\ >ping 192.168.20.1 !从PC1上ping PC2

C:\ >ping 192.168.20.1 !从PC3上ping PC2

C:\>ping 192.168.10.2 !从PC2上ping PC3

附:三层交换机基本配置:

1.开启三层交换机的路由功能

SwitchA>enable

SwitchA#configure terminal

SwitchA(config)#ip routing !开启三层交换机的路由功能2.配置三层交换机端口的路由功能

SwitchA(config)# interface fastethernet 0/5

SwitchA(config-if)#no switchport !开启端口的三层路由功能SwitchA(config-if)#ip address 192.168.1.5 255.255.255.0 !给端口配置ip地址SwitchA(config-if)#no shutdown

SwitchA(config-if)#end

3.验证,测试配置

SwitchA#show ip interface !查看接口状态信息

(Operstatus 状态是up)

SwitchA#show interface f0/5 !查看接口状态信息(Adminstatus状态是up)

三层交换机vlan接口

【实验步骤】 步骤1.为三层交换机配置ip地址: switchA#:configure terminal !进入全局配置模式 switchA(config)#:interface vlan 1 !进入vlan接口配置模式 switchA(config-if)#:ip address 192.168.1.1 255.255.255.0 !为vlan1定义ip地址步骤2.创建vlan: switchA(config)#:vlan 10 创建vlan10 switchA(config-vlan)#exit switchA(config)#:vlan 20 创建vlan10 switchA(config-vlan)#exit switchA(config)#:vlan 30 创建vlan10 switchA(config-vlan)#exit switchA(config)#:vlan 40 创建vlan10 switchA(config-vlan)#exit switchA(config)#:vlan 50 创建vlan10 switchA(config-vlan)#exit switchA(config)#:vlan 60 创建vlan10 switchA(config-vlan)#exit switchA(config)#exit switchA#show run 查看所创建的vlan信息 步骤3.为新创建的vlan定义ip地址: switchA(config)#:interface vlan10进入vlan接口配置模式 switchA(config-if)#:ip address 192.168.255.1 255.255.255.0为vlan定义ip地址switchA(config-if)#:exit switchA(config)#:interface vlan20进入vlan接口配置模式 switchA(config-if)#:ip address 192.168.254.1 255.255.255.0 为vlan定义ip地址switchA(config-if)#:exit switchA(config)#:interface vlan30进入vlan接口配置模式 switchA(config-if)#:ip address 192.168.253.1 255.255.255.0 为vlan定义ip地址switchA(config-if)#:exit switchA(config)#:interface vlan40进入vlan接口配置模式 switchA(config-if)#:ip address 192.168.252.1 255.255.255.0 为vlan定义ip地址switchA(config-if)#:exit switchA(config)#:interface vlan50进入vlan接口配置模式 switchA(config-if)#:ip address 192.168.251.1 255.255.255.0 为vlan定义ip地址switchA(config-if)#:exit switchA(config)#:interface vlan60进入vlan接口配置模式 switchA(config-if)#:ip address 192.168.250.1 255.255.255.0 为vlan定义ip地址switchA(config-if)#:exit switchA(config)#exit switchA#show run 查看vlan接口配置信息 步骤4.将新建的vlan定义到接口: switchA(config)#intErface fastethernet 0/1 !进入接口配置模式。

跨交换机的VLAN配置

跨交换机的VLAN配置 1.实验名称: 跨交换机的VLAN配置 2.实验目的: 通过本次实验,掌握跨交换机的虚拟局域网VLAN的配置方法、Trunk的配置方法,理解Trunk连接和普通连接的区别。 3.背景描述: 多台交换机环境下,同一个VLAN跨多台交换机的通信;以及交换机之间连接端口的特殊性。 4.实验设备: 1)Cisco Catalyst 2950模拟交换机 2台 2)Pc机 5台 3)直通双绞线若干 4)Console配置电缆一条 5.配置拓扑: 6.实验内容: 1)按照上图的要求在软件中添加各个部件。(注意,这里交换机相连接的线我们使用 交叉线,不能使用直通线) 2)配置PC机。PC0的IP地址192.168.0.31,PC1的IP地址:192.168.0.32 PC2的ip地址是:192.168.0.33 PC3的IP地址:192.168.0.34,PC4的IP地址: 192.168.0.35;子网掩码均为:255.255.255.0,用ping命令检查他们能否通信。 操作步骤如下: ?要设置每一台主机的IP地址(单击PC →选择右侧的“Desktop”选项卡→选 择“IP Configration”→输入IP address)。 ?按照同样的方式可以设置PC1,PC2,PC3的IP地址。 3)配置交换机,在这里我们仅仅设置交换机的IP地址和网关。为交换机配置IP地

址的一个重要原因就是可以远程管理交换机。这个IP地址我们也成为管理IP。管 理IP在vlan的接口模式下配置,通常可以为每一个vlan设置一个IP地址,在 没有划分vlan时,交换机有一个默认的vlan1,可以为它设置IP地址,作为管理 IP。设置步骤: ?单击交换机→选择右侧的”CLI”,对交换机配置。如下: Switch>en Switch#config t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#int vlan 1 Switch(config-if)#ip address 192.168.0.10 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#exit %SYS-5-CONFIG_I: Configured from console by console ?上面的步骤就指出了,交换机的管理IP 192.168.0.10,默认子网掩码是: 255.255.255.0. ?同样的方法,指出另外一台交换机的IP地址是:192.168.0.20,子网掩码 是:255.255.255.0,用ping命令检查交换机和PC之间的连通情况。 4)在交换机上创建相关的VLAN,如下图: 5)检查配置结果。用show vlan命令可以查看分配情况。 7.实验步骤: 步骤1:测试交换机和各主机之间是否正确连通。连通PC机和交换机。通过上面的对PC机设置IP地址和对交换机设置IP地址完成之后: 在交换机命令模式下,使用如下命令:(蓝色的字体为我们输入) Switch>en

三层交换机配置实例

三层交换综合实验 一般来讲,设计方案中主要包括以下内容: ◆????? 用户需求 ◆????? 需求分析 ◆????? 使用什么技术来实现用户需求 ◆????? 设计原则 ◆????? 拓扑图 ◆????? 设备清单 一、模拟设计方案 【用户需求】 1.应用背景描述 某公司新建办公大楼,布线工程已经与大楼内装修同步完成。现公司需要建设大楼内部的办公网络系统。大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。目前公司工程部25人、销售部25人、发展部25人、人事部10人、财务部加经理共15人。 2.用户需求 为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约100个,今后有扩充到200个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。因此,在网络设计过程中,要充分考虑到网络设备的可靠性。同时,无论是网络设备还是网络线路,都应该考虑冗余备份。不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】 为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。

本实验采用双核心拓扑结构,将三层交换技术和VTP、STP、EthernetChannel 综合运用。 【设计方案】 1、在交换机上配置VLAN,控制广播流量 2、配置2台三层交换机之间的EthernetChannel,实现三层交换机之间的高速互通 3、配置VTP,实现单一平台管理VLAN, 同时启用修剪,减少中继端口上不必要的广播信息量 4、配置STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置VLAN间路由,实现不同VLAN之间互通 6、通过路由连入外网,可以通过静态路由或RIP路由协议 【网络拓扑】 根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意:本实验为了测试与外网的连通性,使用一个简单网络

H3C 交换机配置跨交换机间VLAN的通信

一组网需求: 1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访; 2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB 的VLAN接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。 二组网图: 1.VLAN内互访,VLAN间禁访 一、实现VLAN内互访VLAN间禁访配置过程 SwitchA相关配置: 1.创建(进入)VLAN10,将E0/1加入到VLAN10 [SwitchA]vlan 10

[SwitchA-vlan10]port Ethernet 0/1 2.创建(进入)VLAN20,将E0/2加入到VLAN20 [SwitchA]vlan 20 [SwitchA-vlan20]port Ethernet 0/2 3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 [SwitchA-GigabitEthernet1/1]port link-type trunk [SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20 SwitchB相关配置: 1.创建(进入)VLAN10,将E0/10加入到VLAN10 [SwitchB]vlan 10 [SwitchB-vlan10]port Ethernet 0/10 2.创建(进入)VLAN20,将E0/20加入到VLAN20 [SwitchB]vlan 20 [SwitchB-vlan20]port Ethernet 0/20 3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchB]interface GigabitEthernet 1/1

实验3-跨交换机实现VLAN间路由

实验3 跨交换机实现VLAN间路由 【实验名称】 跨交换机实现VLAN间路由。 【实验目的】 利用三层交换机跨交换机实现VLAN间路由。 【背景描述】 为减小广播包对网络的影响,网络管理员在公司内部网络中进行了VLAN的划分,为了实现不同VLAN 间的互相访问,网络管理员利用三层交换机实现VLAN间路由。但是由于网络中主机数量较大,部分主机需要通过二层交换机接入到网络中,再利用三层交换机的路由功能实现和其他VLAN间路由。 【需求分析】 在二层交换机上划分VLAN配置Trunk实现不同VLAN的主机接入,在三层交换机上划分VLAN配置Trunk 并配置SVI接口实现不同VLAN间路由。 【实验拓扑】 实验的拓扑图,如图3-1所示。 图3-1 【实验设备】 三层交换机1台 二层交换机2台 PC机2台 【预备知识】 交换机转发原理、交换机基本配置、三层交换机路由功能。 【实验原理】 在二层交换机上划分VLAN可实现不同VLAN的主机接入,而VLAN间的主机通信为不同网段间的通信,需要通过三层设备对数据进行路由转发才可以实现,通过在三层交换机上为各VLAN配置SVI接口,利用三层交换机的路由功能可以实现VLAN间的路由。 【实验步骤】 步骤1 在SW1中创建VLAN。 SW1(config)#vlan 10 SW1(config-vlan)#vlan 20 SW1(config-vlan)#exit

SW1(config-if)#ip address 192.168.10.1 255.255.255.0 SW1(config-if)#no shutdown SW1(config-if)#exit SW1(config)#interface vlan 20 SW1(config-if)#ip address 192.168.20.1 255.255.255.0 SW1(config-if)#no shutdown SW1(config-if)#exit 步骤3 W1上配置Trunk。 SW1(config)#interface fastEthernet 0/23 SW1(config-if)#switchport mode trunk SW1(config-if)#exit SW1(config)#interface fastEthernet 0/24 SW1(config-if)#switchport mode trunk SW1(config-if)#exit 步骤4 在SW2和SW3上创建相应的VLAN,并将端口划分到VLAN。 SW2(config)#vlan 10 SW2(config-vlan)#exit SW2(config)#interface fastEthernet 0/1 SW2(config-if)#switchport access vlan 10 SW2(config-if)#exit SW3(config)#vlan 20 SW3(config-vlan)#exit SW3(config)#interface fastEthernet 0/2 SW3(config-if)#switchport access vlan 20 SW3(config-if)#exit 步骤5 在SW2和SW3上配置Trunk。 SW2(config)#interface fastEthernet 0/24 SW2(config-if)#switchport mode trunk SW2(config-if)#exit SW3(config)#interface fastEthernet 0/24 SW3(config-if)#switchport mode trunk SW3(config-if)#exit 步骤6 验证测试。 按照拓扑配置PC并且连线,从VLAN10中的PC1 ping VLAN20中的PC2,结果如下: C:\Documents and Settings\shil>ping 192.168.20.2 Pinging 192.168.20.2 with 32 bytes of data: Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Reply from 192.168.20.2: bytes=32 time<1ms TTL=64 Ping statistics for 192.168.20.2: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms 从上述测试结果可以看到,通过接入层交换机上的VLAN划分和三层交换机的SVI配置,不同VLAN中的主机可以互相通信。 【注意事项】

ROS三层交换机vlan三层教程

ROS+三层交换机vlan配置实例 请看下图: 环境介绍 在这里我用的是ROS CCR1009 代替原先防火墙,三层交换机神州数码DCN-6804E,需要实现的是,划分多vlan,且VLAN网关设置在三层交换机上,ROS 上只做NAT转发以及回程路由,下面我们根据上图做配置,我们先在ROS上配置好外网(118.114.237.X/24)内网ETH8(10.0.0.1/24)并保证可正常上网,与三层链接的口ETH24配置为Access口,并加入VLAN100,并设置IP(10.0.0.2/24) 1.ROS配置

2、NAT转换 /ip firewall nat add action=masquerade chain=srcnat 3、路由配置 /ip route add check-gateway=ping distance=1 dst-address=192.168.10.0/24 gateway=10.0.0.2 add check-gateway=ping distance=1 dst-address=192.168.20.0/24 gateway=10.0.0.2 add check-gateway=ping distance=1 dst-address=192.168.30.0/24 gateway=10.0.0.2 也可以用一条路由 192.168.0.0/16 10.0.0.2 这样也可以的。 3、DCN-6804 的配置 DCRS-6804E# DCRS-6804E#sh run spanning-tree spanning-tree mode rstp

三层交换机基本配置及利用三层交换机实现不同VLAN间通信

实验四 三层交换机基本配置及利用三层交换机实现不同VLAN 间通信 一、实验名称 三层交换机基本配置及VLAN/802.1Q -VLAN 间通信实验。 二、实验目的 理解和掌握通过三层交换机的基本配置及实现VLAN 间相互通信的配置方法。 三、实验内容 若企业中有2个部门:销售部和技术部(2个部门PC 机IP 地址在不同网段),其中销售部的PC 机分散连接在2台交换机上,配置交换机使得销售部PC 能够实现相互通信,而且销售部和技术部之间也能相互通信。 在本实验中,我们将PC1和PC3分别连接到SwitchA (三层交换机)的F0/5端口和SwitchB 的F0/5端口并划入VLAN 10,将PC2连接到SwitchA (三层交换机)的F0/15端口并划入VLAN 20,SwitchA 和SwitchB 之间通过各自的F0/24端口连接。配置三层交换机使在不同VLAN 组中的PC1、PC2、PC3能相互通信。 三、实验拓扑 四、实验设备 S3550-24(三层交换机)1台、S2126交换机1台、PC 机3台。 五、实验步骤 VLAN/802.1Q -VLAN 间通信: 1.按实验拓扑连接设备,并按图中所示配置PC 机的IP 地址,PC1、PC3网段相同可以通信,但是PC1、PC3和PC2是不同网段的,所以PC2(技术部)不能和另外2台PC 机(销售部)通信。 2.在交换机SwitchA 上创建VLAN 10,并将0/5端口划入VLAN 10中。 SwitchA(config)#vlan 10 !创建VLAN 10 SwitchA (config-vlan)#name sales ! 将VLAN 10 命名为sales SwitchA (config)#interface f0/5 !进入F0/5接口配置模式 SwitchA (config-if)#switchport access vlan10 !将F0/5端口划入VLAN 10 SwitchA #show vlan id 10 !验证已创建了VLAN 10并已将F0/5端口划入VLAN 10中 PC2

VLAN(三层交换机)配置

设置VTP domain(核心、分支交换机都设置) Switch>en Switch#config t Switch(config)#hostname switch-hx switch-hx(config)#exit switch-hx#vlan data switch-hx(vlan)#vtp domain com switch-hx(vlan)#vtp server switch-hx(vlan)# exit switch-hx#copy run start Switch>en Switch#config t Switch(config)#hostname switch-fz1 switch-fz1(config)#exit switch-fz1#vlan data switch-fz1(vlan)#vtp domain com switch-fz1(vlan)#vtp client switch-fz1(vlan)#exit switch-fz1#copy run start Switch>en Switch#config t Switch(config)#hostname switch-fz2 switch-fz2(config)#exit switch-fz2#vlan data switch-fz2(vlan)#vtp domain com switch-fz2(vlan)#vtp client switch-fz2(vlan)#exit switch-fz2#copy run start Switch>en Switch#config t Switch(config)#hostname switch-fz2 switch-fz4(config)#exit switch-fz4#vlan data switch-fz4(vlan)#vtp domain com switch-fz4(vlan)#vtp client switch-fz4(vlan)#exit

跨交换机相同VLAN互访

班级:计算机1022 姓名:魏晓晓 学号: 20 课程:网络互联技术与应用实训指导 实验五项目名称:跨交换机相同VLAN互访实验指导教师:戴华忠 同组实验人员:孟灿、尹晶晶、冯超、张贝贝

一:实训目的: 1) 了解IEEE802.1q的实现方法,掌握跨二层交换机相同VLAN间通信的调试方法; 2) 了解交换机口的trunk模式和access 模式; 3) 了解交换机的tagged端口和untagged 端口的区别。 二:应用环境: 教学楼有两层,分别是一年级、二年级,每个楼层都有一台交换机满足老师上网要求;每个年级都有语文教研组和数学教研组;两个年级的语文教研组的计算机可以相互访问;两个年级的数学教研组的计算机可以互相访问;语文教研组和数学教研组之间不可以访问; 通过划分 VLAN 使得语文教研组和数学教研组之间不可以自由访问;使用8021q进行跨交换机的VLAN. 三:实验设备 (1)DCS二层交换机两台; (2)PC机两台; (3)Console线1根; (4)直通网线2根;

四:实验要求 在交换机A和交换机B上分别划分两个基于端口的VLAN:VLAN100,VLAN200.使得交换机之间VLAN100的成员能够互相访问,VLAN200的成员能够互相访问; VLAN100和VLAN200成员之间不能互相访问。 五:实验步骤

实验心得: 周五网络互联实验课进行的是跨交换机VLAN相同互访。我们都知道交换机是数据链路层设备,与网桥相似,它

可以使多个物理LAN网段互相练接成为一个更大的网络。交换机是根据MAC地址对通信进行转发和淹没。对交换机的配置主要涉及到端口及MAC地址的设置和VLAN(虚拟局域网)的设置。通过和小组同学讨论,我们最终成功讲交换机AB 配置好,本次实验,在老师规定的时间内完成,成绩颇好。

三层交换机划分个vlan实现其互相通迅

综合实验 一台思科三层交换机划分3个vlanvlan2:ip网段vlan3:ipvlan4ip各vlan之间能互相通迅.现在增加1台cisco路由想实现共享 我们的PC0、PC1处在VLAN2中,PC2、PC3处在VLAN3中,Server0处在VLAN4中。现在要使我们内网能够正常访问我们的Server0服务器,然后同时还要能够访问我们的ISP外网的WWW服务器。 三层交换机的配置 Switch#configt Switch(config)#vlan2创建VLAN2 Switch(config-vlan)#exi Switch(config)#vlan3创建VLAN3 Switch(config-vlan)#exi Switch(config)#vlan4创建VLAN4 Switch(config-vlan)#exit Switch(config)#intfa0/2将我们的fa0/2添加到VLAN2中 Switch(config-if)#swmoac

Switch(config-if)#swacvlan2 Switch(config-if)#exit Switch(config)#intfa0/3将我们的FA0/3添加到VLAN3中 Switch(config-if)#swmoac Switch(config-if)#swacvlan3 Switch(config-if)#exit Switch(config)#intfa0/4将我们的FA0/4添加到VLAN4中 Switch(config-if)#swmoac Switch(config-if)#swacvlan4 Switch(config-if)#exit Switch(config)#intvlan2给我们的VLAN2添加一个IP地址,用于不同网段之间互相访问 Switch(config-if)#ipadd Switch(config-if)#exit Switch(config)#intvlan3给我们的VLAN3添加一个IP地址 Switch(config-if)#ipadd

实验三通过配置路由器或三层交换机实现VLAN间的通信

实验三实现VLAN间的通信 一、通过路由器实现vlan间通信(单臂路由) 实验拓扑图 【准备知识】 在路由器与交换机的端口上配置子接口,每个子接口的IP地址是每个VLAN的网关地址(也可以理解为下一跳地址),并在子接口上封装802.1Q协议。也可以封装ISL协议(cisco专用协议,不兼容802.1Q)。 【实验步骤】 1、交换机配置如下: Switch>en Switch#conf t Switch(config)#vlan 2 Switch(config-vlan)#vlan 3 Switch(config-vlan)#exit Switch(config)#int fa0/2 Switch(config-if)#sw ac vlan 2 //switchport access vlan 2的简写,端口fa0/2划到vlan 2中Switch(config-if)#int fa0/3 Switch(config-if)#sw ac vlan 3 Switch(config-if)#exit Switch(config)#int fa0/1 Switch(config-if)#switchport mode trunk //设置f0/1端口为trunk模式 2、路由器配置如下:

Router>en Router#conf t Router(config)#int fa0/0 Router(config-if)#no shutdown Router(config-if)#exit Router(config)#int f0/0.1 Router(config-subif)#encapsulation dot1q 2 //封装协议802.1Q,2为vlan 2 Router(config-subif)#ip address 192.168.1.1 255.255.255.0 Router(config-subif)#exit Router(config)#int f0/0.2 Router(config-subif)#encapsulation dot1q 3 //封装协议802.1Q,3为vlan 3 Router(config-subif)#ip address 192.168.2.1 255.255.255.0 Router(config-subif)#exit Router(config)# 【检测实验结果】 VLAN 2中的pc1能ping 通VLAN 3中的pc2。 二、通过路由器实现跨交换机vlan间通信 实验拓扑图 【实验步骤】 1、交换机BJ上的配置如下: BJ>en BJ#conf t

(经典)三层交换机实现VLAN通信:

. 三层交换机实现VLAN通信:1) 拓扑图: 2) 步骤: ?创建VLAN: l 创建vlan10: l 创建vlan20: l 查看

?把端口划分在VLAN中: l f0/1与f0/2划分在vlan10上: l f0/3与f0/4划分在vlan20上: l 查看:

?开启路由功能: 这时SW1就启用了三层功能 ?给VLAN接口配置地址: l vlan10接口配置地址: 在VLAN接口上配置IP地址即可,vlan10接口上的地址就是PC-1、PC2的网关了,vlan20接口上的地址就是PC-3、PC-4的网关了。 l vlan20接口配置地址:

l 查看SW1上的路由表: 和路由器一样,三层交换机上也有路由表 要配置三层交换机上启用路由功能,还需要启用CEF(命令为:ip cef),不过这是默认值。和路由一样,三层交换机上同样可以运行路由协议。 ?给PC机配置网关: 分别给PC-1、PC-2、PC-3、PC-4配置IP地址和网关,PC-1、PC-2的网关指向:192.168.1.254,PC-3、PC-4的网关指向:192.168.2.254。 如果计算机有两张或两张以上的网卡,请去掉其他网卡上设置的网关。 ?注意: 也可以把f0/1、f0/2、f0/3、f0/4接口作为路由接口使用,这时他们就和路由器的以太网接口一样了,可以在接口上配置IP地址。如果S1上的全部以太网都这样设置,S1实际上成了具有24个以太网接口的路由器了,不建议这样做,这样做太浪费接口了,配置实例: no switchport配置该接口不再是交换接口了,成为路由接口。

项目测试2__跨交换机相同VLAN的通信参考答案

项目测试2___跨交换机相同VLAN的通信 日期:年月日

项目测试2 跨交换机相同VLAN的通信 参考答案 1.根据连接图进行物理连接。(10分) 第一步:使用反转线将PC机的串口与交换机的Console口连接,通过Console口搭建本地 配置环境。 通过Console口搭建配置环境。如图1-2-1所示,建立本地配置环境,将PC机(或终端) 的串口通过配置电缆与以太网交换机的Console口连接,确定通过Console口正确配置以太 网交换机VLAN1接口的IP地址(VLAN1为交换机的缺省VLAN)。 PC Switch 图1-2-1通过Console口搭建本地配置环境 第二步:使用直连线将PC机以太网口连接交换机的以太网口,通过局域网搭建本地配置环 境。 2.在交换机上创建Vlan30、Vlan40。(20分) PC机上运行终端仿真程序,在“开始”→“程序” →“附件” →“通信” →“超级 终端”中,填入一个任意名称,点击“确定”,按钮出现命令行提示符: 配置H3C1 # 创建VLAN30,将端口E1/0/10- E1/0/20加入到VLAN30。 system-view [H3C] vlan 30 [H3C-Vlan30]port ? Ethernet Ethernet interface GigabitEthernet GigabitEthernet interface [H3C-Vlan30]port e1/0/10 to e1/0/20 [H3C-Vlan30]quit # 创建VLAN40,将端口E1/0/21- E1/0/23加入到VLAN40。 [H3C] vlan 40

三层交换机实现两Vlan间通信

三层交换机实现两V l a n间通信拓扑图: Switch0上的配置: Switch> Switch>en Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 2 Switch(config-vlan)#name v2 Switch(config-vlan)#exit Switch(config)#vlan 3 Switch(config-vlan)#name v3 Switch(config-vlan)#exit Switch(config)#int fa0/2 Switch(config-if)#sw access vlan 2 Switch(config-if)#no sh Switch(config-if)#exit Switch(config)#int fa0/1 Switch(config-if)#sw mode trunk

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up Switch(config-if)#no sh Switch(config-if)#exit Switch(config)# Switch1上的配置: Switch> Switch>en Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 2 Switch(config-vlan)#name v2 Switch(config-vlan)#exit Switch(config)#vlan 3 Switch(config-vlan)#name v3 Switch(config-vlan)#exit Switch(config)#int fa0/2 Switch(config-if)#sw acc vlan 3 Switch(config-if)#no sh Switch(config-if)#exit Switch(config)#int fa0/1 Switch(config-if)#sw mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up Switch(config-if)#no sh Switch(config-if)#exit Switch(config)# 三层交换机上的配置: Switch> Switch>en Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 2 Switch(config-vlan)#name v2 Switch(config-vlan)#exit Switch(config)#vlan 3

计算机网络实验报告——跨交换机实现VLAN

实验一:跨交换机实现VLAN 一、实验环境:Windows7操作系统的计算机; Boson Netsim for CCNA v6.0 二、实验步骤; pc1接到sw1的PA0/1,pc2接到sw1的PA0/2,pc3接到sw2的PA0/1,pc4接到sw2的PA0/2;sw1的PA0/12接到sw2的PA0/12作为主干道,配置如下: (1) switch1的配置 Switch>enable Switch#config terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname switch1 switch1(config)#vlan 10 VLAN 10 added: Name:VLAN0010 switch1(config)#interface fa 0/1 switch1(config-if)#switchport access vlan 10 switch1(config-if)#exit switch1(config)#vlan 20 VLAN 20 added: Name:VLAN0020 switch1(config)#inter fa 0/2 switch1(config-if)#switchport access vlan 20 switch1(config-if)#exit switch1(config)#interface fa 0/12 switch1config-if)#switchport mode trunk switch1(config-if)#end (2) switch2的配置 Switch>enable Switch#conf term Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname switch2 switch2config)#vlan 10 VLAN 10 added: Name:VLAN0010 switch2(config)#interface fa 0/1 switch2config-if)#switchport access vlan 10 switch2(config-if)#exit

cisco三层交换机vlan间路由配置实例

cisco三层交换机vlan间路由配置实例 下面以cisco3560实例说明如何在一个典型的快速以太局域网中实现VLAN。所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3,分别通过Port 1的光线模块与核心交换机相连;并且假设VLAN名称分别为COUNTER、MARKET、MANAGING…… 需要做的工作: 1、设置VTP DOMAIN(核心、分支交换机上都设置) 2、配置中继(核心、分支交换机上都设置) 3、创建VLAN(在server上设置) 4、将交换机端口划入VLAN 5、配置三层交换 1、设置VTP DOMAIN。 VTP DOMAIN 称为管理域。 交换VTP更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。 COM#vlan database 进入VLAN配置模式 COM(vlan)#vtp domain COM 设置VTP管理域名称 COM COM(vlan)#vtp server 设置交换机为服务器模式 PAR1#vlan database 进入VLAN配置模式 PAR1(vlan)#vtp domain COM 设置VTP管理域名称COM PAR1(vlan)#vtp Client 设置交换机为客户端模式 PAR2#vlan database 进入VLAN配置模式 PAR2(vlan)#vtp domain COM 设置VTP管理域名称COM PAR2(vlan)#vtp Client 设置交换机为客户端模式 PAR3#vlan database 进入VLAN配置模式 PAR3(vlan)#vtp domain COM 设置VTP管理域名称COM PAR3(vlan)#vtp Client 设置交换机为客户端模式 注意:这里设置核心交换机为Server模式是指允许在该交换机上创建、修改、删除VLAN 及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN 信息;Client模式是指本交换机不能创建、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可同步由本 VTP域中其他交换机传递来的VLAN信息。 2、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的ISL标签。ISL (Inter-Switch Link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接相连的端口配置 ISL封装,即可跨越交换机进行整个网络的VLAN分配和进行配置。 在核心交换机端配置如下: COM(config)#interface gigabitEthernet 2/1 COM(config-if)#switchport COM(config-if)#switchport trunk encapsulation isl 配置中继协议 COM(config-if)#switchport mode trunk COM(config)#interface gigabitEthernet 2/2 COM(config-if)#switchport COM(config-if)#switchport trunk encapsulation isl 配置中继协议 COM(config-if)#switchport mode trunk COM(config)#interface gigabitEthernet 2/3 COM(config-if)#switchport COM(config-if)#switchport trunk encapsulation isl 配置中继协议 COM(config-if)#switchport mode trunk 在分支交换机端配置如下: PAR1(config)#interface gigabitEthernet 0/1

相关主题