[计算机]华为交换机配置VLAN实训指导书

[计算机]华为交换机配置VLAN实训指导书H3CNE

交换机配置实训指导手册

实验一

实验名称:二层交换机的配置

实验目的: 认识和了解交换机,学习和掌握二层交换机的基本配置方法和基本配置命令,并能实现对二层交换机的简单配置。

实验设备:CONSOLE口配置线缆一根;计算机一台;交换机一台(华为S3100-26C-SI以太网交换机)。

实验内容: 能通过“超级终端”(WINDOWS的开始菜单——程序——附件——通讯中)实现对二层交换机的简单配置,学习和掌握一些常用的配置命令(必须掌握:,、SYSTEM-VIEW、LANGUAGE-MODE、DISPLAY、PING、REBOOT、RESET SAVE、SYSNAME、INTERFACE ETHERNET、QUIT、SHUTDOWN、UNDO;建议掌握:SUPER PASSWORD、DUPLEX、SPEED、SAVE、LINE-RATE),理解用户视图、系统视图和接口视图。实验学时:2

每组人数:5-6

实验类型:验证型

实验步骤:

1、物理连线:使用配置线通过计算机的串口连接到交换机的CONSOLE口。(如图1-1)

2、启动“超级终端”(WINDOWS的开始菜单——程序——附件——通讯中),选择与交换机连接的串口,并对新建立的连接使用如下配置参数: 波特率:9600

数据位:8

奇偶校验:无

停止位:1

流控制:无

3、进入交换机后,学习和掌握一些常用的配置命令(必须掌握:,、SYSTEM-VIEW、LANGUAGE-MODE、DISPLAY、PING、REBOOT、RESET SAVE、SYSNAME、INTERFACE ETHERNET、QUIT、SHUTDOWN、UNDO;建议掌握:SUPER PASSWORD、DUPLEX、SPEED、SAVE、LINE-RATE),理解用户视图、系统视图和接口视图。

用户视图:超级终端启动后,系统自动进入到用户视图界面,在用户视图下,只能查看交换机的简单运行状态和统计信息,不能进行任何参数配置。系统视图:在用户视图中键入SYSTEM-VIEW命令后,进入系统视图,该视图可对交换机进行系统参数配置。

接口视图(端口视图):在系统视图下键入INTERACE ETHERNET命令后,进入接口视图,该视图可对交换机对应接口进行参数配置。

交换机常用命令注释

用户视图命令(显示为:<交换机名>):REBOOT、RESET SAVE、SAVE、SYSTEM-VIEW REBOOT:重起交换机。

RESET SAVE:全部配置恢复默认值。

SAVE:保存当前配置。

SYSTEM-VIEW:进入系统视图。

LANGUAGE-MODE:中、英文界面选择。

系统视图(显示为:[交换机名])命令:SYSNAME、INTERFACE ETHERNET、SUPER PASSWORD

SYSNAME:改变当前交换机的名称。

INTERACE ETHERNET:进入接口视图。

SUPER PASSWORD:设置密码。

接口视图(显示为:[交换机名—接口名])命令:DUPLEX、SPEED、SHUTDOWN DUPLEX:设置对应接口的双工工作状态。

SPEED:设置对应接口的工作速率。

SHUTDOWN:关闭对应接口。

LINE-RATE:端口限速。

通用命令:,、DISPLAY、PING、QUIT、UNDO

,:命令或参数查询。

PING:PING某个IP地址。

QUIT:退出当前视图到前一个视图。

UNDO:恢复/取消某个设置/配置。

提问:?请谈谈你对几个视图的认识。

怎么显示交换机某个端口的状态,(比如:ETH 1/0/1,提示:使用DISPLAY命令) 怎么样在关闭某端口后,再打开该端口,(提示:使用UNDO命令)

如果对某条命令拼写记忆不完整时,怎么去查询该命令,

如果交换机两个端口的工作速率设置不一致,能否通信,

小技巧:

1、在输入命令时,命令不一定必须完整,只要做到唯一识别即可。比

如:DISPLAY命令,

输入:DISP、DISPL、DISPLA等时,都能正常执行。

2、在命令输入时,不知道命令或只知道命令的部分拼写或不知道命令的参

数,都可使用

“,”命令,进行查询。

EG:,;INTER,;INTERFACE ,;

图1-1计算机与交换机的连接

图1-2 S3100-26C-SI以太网交换机前面版示意图

图1-3 S3100-26C-SI以太网交换机后面版示意图

实验二

实验名称:VLAN的划分

实验目的:学习和掌握二层交换机的基本配置方法和基本配置命令,并实现对二层交换机VLAN的划分。

实验设备:CONSOLE口配置线缆一根;计算机二台;交换机二台(华为S3100-26C-SI以太网交换机)。

实验内容: 能通过“超级终端”实现对二层交换机的配置,并实现对二层交换机VLAN的划分。

实验学时:2

每组人数:6

实验类型:设计型

实验步骤:

1、物理连线:使用配置线通过计算机的串口连接到交换机的CONSOLE口。

2、启动“超级终端”(WINDOWS的开始菜单——程序——附件——通讯中),选择连接对应的COM端口,并对新建立的连接使用如下配置参数:

波特率:9600

数据位:8

奇偶校验:无

停止位:1

流控制:无

3、创建VLAN(注意:VLAN1是交换机默认的VLAN,即不能创建也不能删除,所有端口都属于VLAN1,用户建立VLAN时应从VLAN2开始)

创建/删除VLAN命令如下(以VLAN2为例):

[QUIDWAY]VLAN 2

[QUIDWAY]UNDO VLAN 2

4、给VLAN添加/删除以太网接口

[QUIDWAY-VLAN2]PORT ETHERNET 1/0/1 TO ETHERNET 1/0/4

[QUIIDWAY-ETHERNET1/0/2]PORT ACCESS VLAN 2

[QUIDWAY-VLAN2]UNDO PORT ETHERNET 1/0/1 TO ETHERNET 1/0/4

[QUIIDWAY-ETHERNET1/0/2]UNDO PORT ACCESS VLAN 2

5、设置接口工作模式

[QUIIDWAY-ETHERNET1/0/2]PORT LINK-TYPE {TRUNK|ACCESS|HYBRID}

参数:

以太网端口有三种链路类型:Access、Hybrid和Trunk。

ACCESS模式:该模式下的端口不支持802.1Q帧(参注释)的传送,用于那些不支持802.1Q帧的网络设备(如:PC),一个端口只属于一个VLAN,通常一个VLAN

内部的端口都为ACCESS模式。

TRUCK模式:该模式下的端口支持802.1Q帧的传送,使一个端口属于多个VLAN,

可以接收和发送多个VLAN的报文,主要用于交换机与交换机的互联,以便交换机识

别该数据帧属于哪一个VLAN。

HYBRID模式:端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机间的连接,也可用于连接用户的计算机。Hybrid端口和Trunk端口的不同之处在于Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk 端口只允许缺省VLAN的报文发送时不打标签。现在该模式基本不使用。

6、设置允许TRUNK端口通过指定VLAN的数据帧

[QUIIDWAY-ETHERNET1/0/2]PORT TRUNK PERMIT VLAN {ID|ALL}

7、设置TRUNK端口的PVID

[QUIIDWAY-ETHERNET1/0/2]PORT TRUNK PVID VLAN 2

PVID:设置默认的VLAN ID。当端口接收到不带VLAN Tag的报文后,交换机则将报

文转发到属于缺省VLAN的端口;当端口发送带有VLAN Tag的报文时,如果该报文的

VLAN ID与端口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该

报文。

缺省情况下,Hybrid端口和Trunk端口的缺省VLAN为VLAN 1,Access端口的缺省VLAN

是本身所属于的VLAN。

, 配置举例:目标:

1、PCA和PCC同属于一个VLAN 2且能相互通信。

2、PCB和PCD同属于另一个VLAN 3且能相互通信。

3、两台S3126用一根100M网线通过Trunk链路互连。

trunk

PCA:VLAN2 PCB:VLAN3 PCC:VLAN2 PCD:VLAN3

, 配置VLAN:SwitchA & SwitchB

[SwitchA]vlan 2

[SwitchA-vlan2]port ethernet 1/0/1

[SwitchA-vlan2]vlan 3

[SwitchA-vlan3]port ethernet 1/0/2

[SwitchB]vlan 2

[SwitchB-vlan2]port ethernet 1/0/1

[SwitchB-vlan2]vlan 3

[SwitchB-vlan3]port ethernet 1/0/2

, 配置接口(配置trunk端口)

[SwitchA-Ethernet1/0/23]speed 100

[SwitchA-Ethernet1/0/23]duplex full

[SwitchA-Ethernet1/0/23]port link-type trunk

[SwitchA-Ethernet1/0/23]port trunk permit vlan 2 to 3

[SwitchB-Ethernet1/0/23]speed 100

[SwitchB-Ethernet1/0/23]duplex full

[SwitchB-Ethernet1/0/23]port link-type trunk

[SwitchB-Ethernet1/0/23]port trunk permit vlan 2 to 3

提问:?当两台计算机位于两个VLAN时(在配置TRUNK端口前),能否PING通, 位于一个VLAN中呢,

怎么实现两个不同VLAN间的通信,(提示:通过设置TRUNK端口实现)

对于没有TAG HEADER字段的数据帧,在VLAN中怎么传输,

如果交换机两个端口的工作速率设置不一致,能否通信,

注释:

IEEE 802.1Q是新的虚拟局域网标准,他统一了各个厂家的VLAN实现方案,使不同厂

商的设备可以同时在一个网络中使用,各自的VLAN设置可以被其他设备所识别,符合IEEE

802.1Q标准的交换机可以和其他交换机互通。

IEEE 802.1Q标准定义了一种新的帧格式,他在标准以太网帧的源地址后面加入了一个

TAG HEADER。TAG HEADER中最重要的一个字段是VLAN ID,指示这一帧所属的VLAN。

DA Data CRC SA Type 标准以太帧

DA Tag Data CRC SA Type Vlan tag 帧

0x8100 Priority VLAN ID CFI

实验三

实验名称:端口聚合(链路聚合/端口汇聚)

实验目的: 学习和掌握交换机端口聚合的配置方法。

实验设备:CONSOLE口配置线缆一根;计算机二台;交换机二台(华为S3100-26C-SI以太网交换机);交叉双绞线三根。

实验内容:实现对二层交换机端口聚合配置。

实验学时:2

每组人数:6

实验类型:设计型

1、端口聚合:通过将交换机的多个端口捆绑起来等同于一个物理端口,牺牲端口数来给交换机之间的数据交换提供捆绑的高带宽,提高网络速度,突破网络瓶颈,保证链路的冗余性,进而大幅提高网络性能。

2、同一个汇聚组中端口的基本配置必须保持一致,基本配置主要包括STP、QoS、VLAN、端口属性等相关配置。

STP配置一致,包括:端口的STP使能/关闭、与端口相连的链路属性(如点对点或非点对点)、STP优先级、报文发送速率限制、是否环路保护、是否根保护、是否为边缘端口。

QoS配置一致(参注释),包括:流量限速、优先级标记、缺省的802.1p优先级、带宽保证、拥塞避免、流重定向、流量统计等。

VLAN配置一致,包括:端口上允许通过的VLAN、端口缺省VLAN ID。

端口属性配置一致,包括:端口的速率、双工模式、链路类型(即Trunk、Hybrid、Access类型)。

3、手工汇聚概述

手工汇聚由用户手工配置,不允许系统自动添加或删除汇聚组中的端口。汇聚组中必须至少包含一个端口。

S3100系列以太网交换机只支持用户手工配置汇聚组。

注意:如果用户在一个汇聚组中配置的端口数大于4个,那么端口号较小的前4个端口将实现流量的负载分担,剩余端口将作为链路备份。

配置举例:(要求:SWITCHA的以太网端口ethernet1/0/1到ethernet1/0/3和SWITCHB的对应端口进行端口聚合)

端口聚合配置示意图

组网要求:以太网交换机SWITCH A使用3个端口(ETHERNET 1/0/1~ETHERNET 1/0/3)

汇聚接入以太网交换机SWITCH B(如图)。

配置步骤:(以交换机SWITCH A为例,交换机SWITCH B类同)

创建手工汇聚组1

[Quidway]sysname SwitchA

[SwitchA] link-aggregation group 1 mode manual 将交换机SWITCH A的ETHERNET 1/0/1~ETHERNET 1/0/3加入汇聚组1

[SwitchA]interface ethernet1/0/1

[SwitchA-Ethernet1/0/1]port link-aggregation group 1

[SwitchA]interface ethernet1/0/2

[SwitchA-Ethernet1/0/2]port link-aggregation group 1

[SwitchA]interface ethernet1/0/3

[SwitchA-Ethernet1/0/3]port link-aggregation group 1

取消或删除汇聚组中某个端口

[SwitchA -Ethernet1/0/2]undo port link-aggregation group 取消或删除汇聚组

[SwitchA]undo link-aggregation group 1

注释:QoS的英文全称为"Quality of Service",中文名为"服务质量"。QoS是网络的一种安全

机制, 是用来解决网络延迟和阻塞等问题的一种技术。

实验四

二、生成树

1、生成树及生成树协议

STP(Spanning Tree Protoc01)是生成树协议的英文缩写。是802.1D网桥协议的一部分,该协议可应用于环路网络,用于消除网络循环连接带来的网络广播风暴。通过一定的算法实现路径冗余,同时以网络中的交换机为节点生成一棵转发树,将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环,避免广播风暴。

在局域网内的交换机执行了生成树算法以后,会组成一个生成树动态拓扑结构,该拓扑结构使局域网内任意两个工作站之间不存在回路,以防止由此产生的局域网广播风暴,同时,生成树算法还负责监测物理拓扑结构的变化,并能在拓扑结构发生变化之后建立新的生成树。例如当一个交换机坏了或某一条数据通咱断了后,能提供一定的容错能力而重新配置生成树的拓扑结构。交换机根据生成树动态拓扑结构的状态信息来维护和更新MAC路由表,最终实现MAC层的路由。

2、配置STP

开启/关闭STP功能

[Quidway]stp {enable|disable}

设置交换机的优先级(0~61440,数值越小优先级越高),网络中优先级最高的交换机将被选为根节点,优先级相等时,MAC地址最小的交换机为根节点。(一个网络某一时刻只能有一个根节点)

[Quidway]stp priority 4096

设置交换机为树根/根桥,有两种方法:将优先级设为0,或者直接将交换机指定为树根,效果一样。

[Quidway]stp priority 0

[Quidway]stp root primary

指定交换机为特定生成树的备份根桥:

[Quidway]stp root secondary

当根桥出现故障或被关机时,备份根桥可以取代根桥成为指定生成树实例的根桥;但是此时若用户设置了新的根桥,则备份根桥将不会成为根桥。

如果用户为一个生成树实例配置了多个备份根桥,当根桥失效时, STP将选择MAC地址最小的那个备份根桥作为根桥。

, 配置举例:

请配置网络,如下图。

网络连接完成后(在没有开启STP功能时),看交换机互连端口的工作指

示灯是否频繁的闪动,这说明了什么,并在三台计算机上互PING,看能否PING 通,如果PING不通,能解释原因吗,

对图中三个交换机请做如下配置:

(SWITCH A)

system-view [Quidway]sysname switch_a

[switch_a] stp enable [switch_a]stp root primary

(SWITCH B)

system-view [Quidway]sysname switch_b

[switch_b] stp enable

(SWITCH C)

system-view [Quidway]sysname switch_c

[switch_c] stp enable

配置完成(开启了STP功能后),交换机互连端口的工作指示灯还频繁闪

动吗,这又说明了什么呢,再对三台计算机互PING,看能否PING通,如果能PING通,又说明什么,

路由器配置实训指导

实验目的:掌握华为AR-28路由器的配置方式和方法

一. 熟悉VRP配置各种模式

退出命命令视图功能提示符进入命令令查看路由器quit断的简单运行与路由器建立连开与路用户视图 状态和统计接即进入由器连信息接quit返配置系统参在用户视图下键系统视图 [Quidway] 回用户数入system-view 视图管理路由器quit返在系统视图下键用户界面视[Quidway-ui0] 异步和逻辑回系统入user-interface 图 0 接口视图

quit返OSPF协议配置OSPF在系统视图下键[Quidway-ospf] 回系统协议参数入ospf 视图视图

quit返RIP协议配置RIP协在系统视图下键[Quidway-rip] 回系统议参数入rip 视图视图

quit返BGP协议配置BGP协在系统视图下键[Quidway-bgp] 回系统议参数入bgp 1 视图视图

在系统视图下键quit返IS-IS协议视配置IS-IS协入 [Quidway-isis] 回系统图议参数视图 isis

在系统视图下键quit返[Quidway-Serial1/0/0] 同/异步串口配置同/异步入Interface 回系统视图串口参数 serial 1/0/0 (或[Quidway-Serial1/0/2:1] 视图 1/0/2:1)

quit返在系统视图下键异步串口视配置异步串[Quidway-async 1/0/0] 回系统入Interface 图口参数 async 1/0/0 视图

quit返在系统视图下键以太网口视配置以太网[Quidway-Ethernet1/0/0] 回系统入Interface 图口参数 ethernet 1/0/0 视图

quit返在系统视图下键配置子接口子接口视图 [Quidway-serial1/0/0.1] 回系统入interface 参数 serial 1/0/0.1 视图

quit返在系统视图下键ATM接口视配置ATM接[Quidway-Atm2/0/0] 回系统入interface atm 图口参数 2/0/0 视图

退出命命令视图功能提示符进入命令令

quit返在系统视图下键ADSL接口配置ADSL[Quidway-adsl2/0/0] 回系统入interface 视图接口参数 adsl2/0/0 视图

在系统视图下键quit返配置AUX口入 AUX口视图 [Quidway-aux0] 回系统参数视图 interface aux 0

在系统视图下键配置E1/cE1quit返入 E1/CE1接接口的时隙[Quidway-E1

1/0/0] 回系统口视图捆绑方式和controller e1 视图物理层参数 1/0/0 在系统视图下键配置cT1接quit返入口的时隙捆CT1接口视[Quidway-T1

1/0/0] 回系统图绑方式和物controller t1 视图理层参数 1/0/0 在系统视图下键配置虚拟以quit返虚拟以太网入interface [Quidway-

virtual-Ethernet1/0/0] 太网接口参回系统接口视图 virtual-ethernet 数视图1/0/0

在系统视图下键quit返虚拟接口模配置虚拟接入interface [Quidway-

virtual-template0] 回系统板视图口模板参数 virtual-template 视图 0 在系统视图下键配置quit返入 Loopback接[Quidway-Loopback2] Loopback

接回系统口视图 interface 口参数视图 loopback 2

quit返配置Null NULL接口在系统视图下键[Quidway-NULL0] 回系统视图入interface null 0 接口参数视图

quit返在系统视图下键L2TP组视图配置L2TP组 [Quidway-l2tp1] 回系统入了l2tp-group 1 视图

在系统视图下键quit返route-policy配置BGP 入route-policy [Quidway-route-policy] 回系统视图 route-policy test node permit 视图 node 10 quit返

配置PVC参在ATM接口视图回ATM[Quidway-pvc-Atm1/0/0-1/32] PVC视图数下键入pvc 1/32 接口视

二. 路由的配置方式

1. 通过Console口进行配置

步骤:

a. 把Console线连上路由器的Console口

b. 在微机上运行终端仿真程序(如Windows 9X / Windows XP / Windows 2000的超级终

端等),

设置终端通信参数为9600bps、8位数据位、1位停止位、无奇偶校验和无流量控制,并选择终端类型为VT100,如图1至图3所示。

图一新建连接

图二连接端口设置

图三端口属性设置

c. 路由器上电自检,系统自动进行配置,自检结束后提示用户键入回车,直到出现命令行提示符(如)。

2.通过Telnet配置

a. 只需将微机以太网口与路由器的以太网口连接

b. 在微机上运行Telnet程序,如图4。

图四运行Telnet程序并与路由器建立Telnet连接

c. 在本地微机上键入路由器以太网口IP地址(注:微机IP地址必须与以太网口IP地址处

于同一网段),与路由器建立连接,认证通过后出现命令行提示符(如

),如果出

现“All user interfaces are used, please try later!”的提示,说明系统允许登录的Telnet用户数

已经达到上限,请待其他用户释放以后再连接。

三. 路由器常用命令使用

1(查看状态

display version 显示版本信息

display interface 显示端口信息

display memory 显示系统内存使用情况。

dir 显示flash内容

display ip route 显示路由表

display cpu-usage 显示CPU占用率的统计信息。 Display startup 显示当前使用的配置文件

Display cur 显示当前配置信息

2(测试命令:

ping A.B.C.D 广域网、局域网ip

trace A.B.C.D 跟踪路由

telnet A.B.C.D Telnet远端路由器

命令使用方法:

1、查看帮助命令,如用 , 或 con? 或 Config ?

2、所有命令可通过简写字母的方式输入如:interface 简写为int

3、如输入简写时要查看全名,可按TAB 键

四. 配置路由器(基本)

1(设置路由器名:

[quidway]sysname sysname

2(路由器欢迎信息:

header [incoming | login | motd | shell ] text

undo header { incoming | login | motd | shell }

motd:登录终端界面前的欢迎信息。

login:登录验证时的欢迎信息。

shell:进入用户视图时的欢迎信息。

text:欢迎信息内容。当login、shell、incoming、motd没有配置时,缺省为登录信息login的内容。系统支持两种输入方式:一种方式为所有内容在同一行输

入,此时包括命令关键字在内总共可以输入255个字符;另一种方式为所有内容可以通过按<回车>键分多行输入,此时不包括命令关键字在内总共可以输入1004个字符(包括不可见字符)。标题内容以第一个英文字符作为起始和结束符,输入结束符后,按<回车>键退出交互过程。远程认证

补充:怎样用远程PC登录到网络设备上调试路由器交换机设备, System-view User-interface vty 0 4

Authentication-mode schene Use pri level 3

Local-user dyq

Service-type telnet level 3 Password sim dyq

本地认证

针对Console口的Password方式认证和本地认证

1)为Console口登录设置密码

[Quidway] user-int console 0

[Quidway-ui-console0] authentication-mode pass

[Quidway-ui-console0] set auth pass si huawei

[Quidway-ui-console0] quit

[Quidway] quit

quit

重新登录,此时要求输入密码

消除密码

[Quidway] user-int console 0

[Quidway-ui-console0] authentication-mode none

[Quidway-ui-console0] quit

[Quidway] quit

华为设备VLAN配置实验指导书

VLAN配置 原理概述 VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域(多个VLAN)的通信技术。VLAN内的主机间可以直接通信,而VLAN 间不能直接互通,从而将广播报文限制在一个VLAN内,即广播隔离。 交换机可以基于端口、MAC地址、IP子网、协议和策略划分VLAN,通过802.1Q协议封装不同的VLAN报文,依据报文中的TAG字段对不同VLAN报文进行区分,并根据不同的端口属性对VLAN报文进行处理。 VLAN技术提供VLAN Aggregation、MUX VLAN等增强特性。 实验目的 ●掌握VLAN划分的不同方法 ●掌握VLAN Aggregation的配置方法 ●掌握MUX VLAN的配置方法 ●掌握VLAN间通信的基本配置方法 ●掌握端口隔离的配置方法 实验内容 1.任务要求 公司A网络如实验拓扑所示,请根据如下需求对网络进行部署: 1)在SW1、SW2、SW3和SW4上创建VLAN12、13、24、112、103、212、312、 334、305、401和402; 2)将SW1的E0/0/1和E0/0/2划入VLAN112,将E0/0/3划入VLAN103; 3)在SW2的E0/0/1和E0/0/2划入VLAN212; 4)在SW3的E0/0/1和SW3的E0/0/2划入VLAN312,将SW3的E0/0/3和E0/0/4 划入VLAN334,将SW3的E0/0/5划入VLAN305; 5)在SW4上,将MAC地址为5489-98CF-447F、IP地址为4.1.1.1的PC41划入 VLAN401,MAC地址为5489-98CF-E17D、IP地址为4.2.2.2划入VLAN402;6)在SW1上,通过合适的技术实现VLAN112和VLAN103之间的二层隔离、三层转发 功能。另外可以在交换机上创建VLAN104,IP地址为1.0.0.254/24;

VLAN实训指导书

VLAN实训一指导说明 一、实训目的: 用命令在不同的交换机之间划分VLAN,并使得处于相同VLAN下的计算机可以互通 二、背景描述: 你是某公司的网管,公司要对各个部门的电脑进行区域的划分,你必须用到VLAN,VLAN配置完成后通过查看配置掌握公司的网络情况。 三、实训设备: 1. 电脑 2. 思科模拟器packet tracer 三、实训任务 任务1:交换机上VLAN的设置 任务2:同一交换机上不同VLAN的配置 任务3:不同交换机上VLAN的配置 任务4:测试两台连接到不同交换机上且处于同一VLAN的PC机的连通性 任务5:测试连接到不同交换机上且处于不同VLAN的PC机的连通性四、实训步骤 任务1、交换机上VLAN的配置

1.在交换机上配置远程连接,使用PC机远程登录交换机。 2.新建一个VLAN,VLAN号随意,并指定VLAN名称为各位同学的学 号。 Switch>enable Switch#configure terminal Switch(config)#vlan 可选参数 Switch(config-vlan)#name 自定义参数 Switch(config-vlan)#exit 3.将一台PC机连接至交换机,并将此PC机划分到刚才新建的VLAN 中。

Switch(config)#interface 可选端口号 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 可选VLAN号 Switch(config-if)#no shutdown Switch(config-if)#exit 4.查看VLAN的配置情况。 show vlan 显示VLAN列表 show interface switchport 查看具体接口的VLAN成员资格信息任务2、同一交换机上不同VLAN之间的配置 1.将2台PC机连接至交换机,并且新建2个VLAN。(VLAN号和VLAN 名随意) 2.分别将几台PC机划分到不同的2个不同的VLAN中。

[计算机]华为交换机配置VLAN实训指导书

[计算机]华为交换机配置VLAN实训指导书H3CNE 交换机配置实训指导手册 实验一 实验名称:二层交换机的配置 实验目的: 认识和了解交换机,学习和掌握二层交换机的基本配置方法和基本配置命令,并能实现对二层交换机的简单配置。 实验设备:CONSOLE口配置线缆一根;计算机一台;交换机一台(华为S3100-26C-SI以太网交换机)。 实验内容: 能通过“超级终端”(WINDOWS的开始菜单——程序——附件——通讯中)实现对二层交换机的简单配置,学习和掌握一些常用的配置命令(必须掌握:,、SYSTEM-VIEW、LANGUAGE-MODE、DISPLAY、PING、REBOOT、RESET SAVE、SYSNAME、INTERFACE ETHERNET、QUIT、SHUTDOWN、UNDO;建议掌握:SUPER PASSWORD、DUPLEX、SPEED、SAVE、LINE-RATE),理解用户视图、系统视图和接口视图。实验学时:2 每组人数:5-6 实验类型:验证型 实验步骤: 1、物理连线:使用配置线通过计算机的串口连接到交换机的CONSOLE口。(如图1-1) 2、启动“超级终端”(WINDOWS的开始菜单——程序——附件——通讯中),选择与交换机连接的串口,并对新建立的连接使用如下配置参数: 波特率:9600

数据位:8 奇偶校验:无 停止位:1 流控制:无 3、进入交换机后,学习和掌握一些常用的配置命令(必须掌握:,、SYSTEM-VIEW、LANGUAGE-MODE、DISPLAY、PING、REBOOT、RESET SAVE、SYSNAME、INTERFACE ETHERNET、QUIT、SHUTDOWN、UNDO;建议掌握:SUPER PASSWORD、DUPLEX、SPEED、SAVE、LINE-RATE),理解用户视图、系统视图和接口视图。 用户视图:超级终端启动后,系统自动进入到用户视图界面,在用户视图下,只能查看交换机的简单运行状态和统计信息,不能进行任何参数配置。系统视图:在用户视图中键入SYSTEM-VIEW命令后,进入系统视图,该视图可对交换机进行系统参数配置。 接口视图(端口视图):在系统视图下键入INTERACE ETHERNET命令后,进入接口视图,该视图可对交换机对应接口进行参数配置。 交换机常用命令注释 用户视图命令(显示为:<交换机名>):REBOOT、RESET SAVE、SAVE、SYSTEM-VIEW REBOOT:重起交换机。 RESET SAVE:全部配置恢复默认值。 SAVE:保存当前配置。 SYSTEM-VIEW:进入系统视图。 LANGUAGE-MODE:中、英文界面选择。 系统视图(显示为:[交换机名])命令:SYSNAME、INTERFACE ETHERNET、SUPER PASSWORD SYSNAME:改变当前交换机的名称。

华为交换机配置教程

华为交换机配置教程 华为交换机配置教程 华为交换机是目前市场上最常用的网络设备之一,它可以提供可靠的网络通信服务。本教程将向您介绍如何配置华为交换机。 1. 首先,连接华为交换机到电源,并将其连接到本地网络。确保所有的连接都是正确的,并确保交换机的电源正常工作。 2. 连接到交换机的计算机上,打开一个浏览器,并输入交换机的IP地址。这个地址通常是192.168.1.1,但也可能因您的网 络设置而有所不同。输入正确的地址后,按下回车键,您会看到华为交换机的登录页面。 3. 在登录页面上,输入正确的用户名和密码。默认的用户名是admin,密码是admin。如果您修改了用户名和密码,请使用 修改后的凭据登录。 4. 成功登陆后,您将进入华为交换机的控制面板。在这里,您可以进行各种配置和管理操作。例如,您可以创建和删除VLAN(虚拟局域网),设置端口安全性,配置子接口等等。 5. 如果您想配置VLAN,在控制面板上找到“VLAN”选项,并 点击进入。在VLAN页面上,您可以创建新的VLAN,并将 端口分配给它。您可以根据需要创建多个VLAN,并将它们 与不同的端口进行关联。

6. 如果您想设置端口安全性,找到“安全性”选项,并点击进入。在这里,您可以配置交换机的端口安全策略,设置允许和禁止连接的MAC地址,以及设置一些其他相关的参数。 7. 如果您想配置子接口,在控制面板上找到“接口”选项,并点击进入。在接口页面上,您可以配置交换机的子接口参数,如VLAN ID,IP地址等等。这对于划分不同的网络和实现更高 的网络可用性非常有用。 8. 配置完成后,记得保存并应用您的改动。在控制面板上找到“保存”选项,并点击保存您的配置。这样,您的配置将被应用 到交换机上。 华为交换机的配置教程到此结束。通过按照以上步骤进行配置,您将能够对华为交换机进行各种操作和管理。同时,我们也建议您参考华为交换机的用户手册和官方文档,以获取更详细的信息和指导。 希望这个教程能对您有所帮助,并对您在配置华为交换机时更加自信和熟练。祝您成功!

交换机vlan基本配置

交换机上配置静态VLAN 1、创建VLAN (1)在全局模式下创建VLAN: switch>enable 进入特权模式 switch#configure terminal 进入全局模式 switch(config)#vlan vlan-ID创建VLAN号 switch(config)#name vlan-name配置VLAN名称 switch(config)#mtu mtu-size改变MTU大小(可选命令)switch(config)#end 退出 switch(config)#show vlan {name vlan-name|ID vlan-id}验证查看vlan switch(config)#copy running-config startup-config 保存配置 (2)在VLAN数据库中创建VLAN(VLAN数据库模式目前已经过时IOS版本不在支持,推荐使用全局模式配置定义VLAN) switch#vlan datebase 进入VLAN配置状态 switch(vlan)#vlan vlan-id name vlan-name创建VLAN号及VLAN名称switch(vlan)#vlan vlan-id mtu mtu-size 修改MTU大小 switch(vlan)#exit 更新VLAN数据并退出 switch(config)#show vlan {name vlan-name|ID vlan-id}验证查看vlan switch(config)#copy running-config startup config 保存配置 (3)在VLAN中添加、删除端口 switch#configure terminal 进入配置状态 switch(config)# interface interface-id 进入要分配的端口 switch(config)#switchport mode access 定义二层端口 switch(config)#switchport access vlan vlan-id把端口划分给某个VLAN switch(config)#end 退出 switch#show running-config interface interface-ID验证端口号的VLAN号 switch#show interfaces interface-id switchport 验证端口的管理模式和VLAN情况 switch#copy running-config startup-config 保存配置 使用default interface interface-id命令可以还原接口的默认配置状态 (4)验证VLAN的配置 switch#show vlan brief 查看VLAN信息的命令 switch#show vlan vlan-id查看指定的某一个VLAN信息 (5)删除VLAN用no vlan vlan-id命令 Switch#configure terminal Switch(config)#no vlan vlan-id ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ 2、Turnk的模式和协商 接口的配置模式 1、switchport mode access将接口设定为永久的非中继模式,并协商将链路转换为非中继链路,即使邻接端口是中继端口,此接口也会成为非中继接口 2、switchport mode dynamic desirable 使得接口主动尝试将链路转换为中继链路。如果邻接的端口被设为trunk、desirable、auto模式,此接口也会成为中继

交换机基本配置及VLAN配置实验报告

交换机基本配置及VLAN配置实验报告 一、实验目的 1、了解交换机的基本配置; 2、了解 VLAN 的概念和配置方法。 二、实验环境 1、软件:Packet Tracer、SecureCRT; 2、硬件:Catalyst 2960 交换机、PC。 三、实验步骤 1、交换机基本配置 (1)进入交换机配置界面,设置主机名。 Switch> enable Switch# configure terminal Switch(config)# hostname Lab1 (2)配置管理口 IP 地址,可远程管理交换机。 Lab1(config)# interface vlan 1 Lab1(config-if)# ip address 192.168.1.100 255.255.255.0 Lab1(config-if)# no shutdown (3)配置 Telnet 登录密码。 (4)保存配置。 Lab1# copy running-config startup-config 2、交换机 VLAN 配置 (1)创建 VLAN。 Lab1(config)# interface fastEthernet 0/1

Lab1(config-if)# switchport mode access Lab1(config-if)# switchport access vlan 10 Lab1(config-if)# exit Lab1(config)# interface fastEthernet 0/2 Lab1(config-if)# switchport mode access Lab1(config-if)# switchport access vlan 20 Lab1(config-if)# exit (3)配置 VLAN 间的通信。 四、实验结果 Lab1# show running-config Building configuration... Current configuration : 653 bytes ! version 12.2 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption ! hostname Lab1 ! enable secret 5 $1$mERr$z1.tLakXthoRZezheDEZv1 ! interface Vlan1 no ip address shutdown

交换机的vlan配置实验报告

交换机的vlan配置实验报告 交换机的VLAN配置实验报告 摘要:本实验旨在探究交换机的VLAN配置,通过实验操作和数据分析,验证了VLAN的实际应用效果。实验结果表明,VLAN能够有效地实现网络分割和管理,提高网络性能和安全性。 引言 VLAN(Virtual Local Area Network)是一种虚拟局域网技术,能够将一个物理网络划分成多个逻辑上的独立网络,实现不同用户或设备之间的隔离和通信。在企业网络中,VLAN的应用已经非常普遍,能够提高网络的可管理性、安全性和性能。本实验旨在通过实际操作和数据分析,验证VLAN在交换机配置中的应用效果。 实验目的 1. 了解VLAN的基本概念和工作原理 2. 掌握交换机上VLAN的配置方法 3. 验证VLAN在网络管理和安全方面的实际效果 实验环境 1. 三台计算机 2. 一台交换机 3. 网线、电源线等相关设备 实验步骤 1. 连接实验所需设备,确保网络连接正常 2. 配置交换机上的VLAN,将不同端口划分到不同的VLAN中

3. 在计算机上配置VLAN相关的网络参数 4. 进行数据通信测试,验证VLAN的隔离效果 5. 分析实验数据,总结VLAN的应用效果 实验结果 通过实验操作和数据分析,我们得出了以下结论: 1. VLAN的配置能够有效地实现网络分割和管理,不同VLAN之间相互隔离,提高了网络的安全性。 2. VLAN的应用能够提高网络性能,减少广播风暴,提高网络的可靠性和稳定性。 3. VLAN的配置能够简化网络管理,降低了网络维护成本,提高了网络的可管理性。 结论 本实验验证了VLAN在交换机配置中的应用效果,实验结果表明,VLAN能够有效地实现网络分割和管理,提高网络性能和安全性。在实际网络环境中,合理配置VLAN能够提高网络的可管理性和稳定性,是企业网络建设中的重要技术手段。希望本实验能够为网络管理人员提供参考,促进VLAN技术在企业网络中的广泛应用。

交换机的VLAN配置步骤及方法

交换机的VLAN配置步骤及方法 交换机是计算机网络中的核心设备,用于连接不同的网络设备,并进行数据的转发和广播控制。VLAN(Virtual Local Area Network)是一种虚拟局域网技术,它通过对交换机的端口进行逻辑划分,将不同的网络设备分隔开来,提高网络的安全性和管理灵活性。接下来,我将详细介绍交换机的VLAN配置步骤及方法。 1.确定需求 在进行VLAN配置之前,我们需要确定网络的需求和目标。例如,我们需要将不同的用户组织在不同的VLAN中,或者需要将不同的服务划分在不同的VLAN中等等。确定需求有助于我们理解整个配置过程并确保配置正确。 2.创建VLAN 创建VLAN是配置过程中的第一步。我们需要在交换机上创建所需的VLAN,并为每个VLAN分配一个唯一的VLANID(通常是一个数字)。可以通过交换机的命令行界面(CLI)或图形用户界面(GUI)来完成此操作。 在CLI界面中,可以使用以下命令来创建VLAN: ``` # vlan database # vlan vlan-id # exit ```

在GUI界面中,可以通过菜单选项来创建VLAN,并为其指定一个唯一的VLANID。 3.配置端口 创建VLAN之后,我们需要将相应的端口分配给每个VLAN。具体的配置方法取决于交换机的型号和操作系统。 在CLI界面中,可以使用以下命令来配置端口: ``` # interface interface-id # switchport mode access # switchport access vlan vlan-id # exit ``` 在GUI界面中,可以通过菜单选项来配置端口,并为其指定所属的VLAN。 4.配置VLAN间通信 默认情况下,每个VLAN都是相互隔离的,无法进行通信。如果我们希望不同的VLAN之间能够互相通信,就需要配置交换机的路由功能。 在CLI界面中,可以使用以下命令来配置VLAN间通信: ``` # interface interface-id

华为交换机VLAN配置

华为交换机VLAN配置 由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。下面是店铺收集整理的华为交换机VLAN配置,希望对大家有帮助~~ 华为交换机VLAN配置 工具/原料 华为交换机 方法/步骤 『VLAN配置流程』 1. 缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; 2. 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; 3. 除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。 配置方法一: 1. 创建(进入)vlan2 [SwitchA]vlan 2 2. 将端口E0/1加入到vlan2 [SwitchA-vlan2]port ethernet 0/1 3. 创建(进入)vlan3 [SwitchA-vlan2]vlan 3 4. 将端口E0/2加入到vlan3 [SwitchA-vlan3]port ethernet 0/2 配置方法二: 1. 创建(进入)vlan2 [SwitchA]vlan 2

2. 进入端口E0/1视图 [SwitchA]interface ethernet 0/1 3. 指定端口E0/1属于vlan2 [SwitchA-Ethernet1]port access vlan 2 4. 创建(进入)vlan3 [SwitchA]vlan 3 5. 进入端口E0/2视图 [SwitchA]interface ethernet 0/2 6. 指定端口E0/2属于vlan3 [SwitchA-Ethernet2]port access vlan 3 4测试验证 1. 使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3; 2. 使用display interface Ethernet 0/1可以看到端口为access 端口,PVID为2; 3. 使用display interface Ethernet 0/2可以看到端口为access 端口,PVID为3。

交换机vlan配置实验报告

交换机vlan配置实验报告 交换机VLAN配置实验报告 摘要:本实验旨在通过配置交换机VLAN来实现不同网络设备之间的隔离通信,提高网络安全性和管理效率。实验结果表明,正确配置交换机VLAN可以有效 地实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。 一、实验背景 随着网络规模的不断扩大,企业网络中存在着大量的网络设备,如服务器、路 由器、交换机等。为了提高网络的安全性和管理效率,需要对不同类型的网络 设备进行隔离管理。而VLAN(Virtual Local Area Network)技术正是为了解决 这一问题而诞生的。通过VLAN技术,可以将不同的网络设备划分到不同的虚 拟局域网中,实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。二、实验目的 本实验旨在通过配置交换机VLAN来实现不同网络设备之间的隔离通信,提高 网络的安全性和管理效率。 三、实验环境 1. 实验设备:Cisco交换机 2. 实验工具:Telnet客户端 四、实验步骤 1. 进入交换机管理界面,使用管理员账号登录。 2. 创建VLAN:在交换机配置界面中,使用命令创建不同的VLAN,并为每个VLAN分配相应的端口。 3. 配置端口:将不同VLAN的端口进行划分,并设置相应的VLAN ID。

4. 验证配置:使用Telnet客户端连接不同VLAN的设备,验证配置是否生效。 五、实验结果 经过以上步骤的配置,我们成功地实现了不同VLAN之间的隔离通信。通过Telnet客户端连接不同VLAN的设备,发现设备之间无法相互通信,证明了VLAN配置的有效性。 六、实验结论 通过本次实验,我们深刻理解了交换机VLAN配置的重要性和实现方法。正确配置交换机VLAN可以有效地实现不同VLAN之间的隔离通信,提高网络的可靠性和安全性。在实际网络管理中,我们应当根据实际需求合理配置交换机VLAN,以提高网络的管理效率和安全性。

华为交换机VLAN的基础配置

华为交换机VLAN的基础配置 一、实验目的: 1、掌握VLAN的配置 2、掌握Access 接口和Trunk接口的配置 3、掌握将接口与VLAN关联的配置 二、实验环境:华为模拟器(eNPS1。0.216) 三、网终拓扑 说明:(S3700 V200R001C00) PC1与PC3属于默认的vlan1,pc1与LSW1的e0/0/1口、pc3与LSW2的e0/0/1口连接Pc2与LSW1的e0/0/2口、pc4与LSW2的e0/0/2口连接 在LSW1、LSW2创建vlan2 将LSW1的E0/0/2及LSW2的E0/0/2添加到vlan2 交换机之间的接口E0/0/3配置为trunk链路 实现vlan1中PC1与PC3、vlan2中PC2与PC4的通信,vlan1与vlan2间不能通信。 四、具体配置步骤: 1、VLAN口与Access接口的配置 LSW1:

华为交换机操作指导书

一.准备 网口转串口线(母头),串口(公头)转USB线,光转电模块,PC机,IPOP 软件 二.连接 将交换机consle口与电脑连接好之后,打开IPOP软件后,点击终端工具使用COM口进行连接操作,在管理里查看COM端口, 三.配置 1.配置交换机Telne验证方式为AAA认证 sys [s5700] user-interface vty 0 4 [s5700-ui-vty0-4] authentication-mode aaa [s5700-ui-vty0-4] quit 2.配置Telnet登录用户参数,用户名、密码、用户级别。配置用户名为admin,密码也为xinwei@123,用户级别为15级(最高级别) [s5700] aaa [s5700-aaa] local-user admin password cipherxinwei@123 [s5700-aaa] local-user admin privilege level 15

[s5700-aaa] local-user admin service-type telnet [s5700-aaa]q save 3.添加VLAN [s5700]vlan 2 [s5700-vlan2]quit 4.设定端口模式并将端口与vlan做映射 [s5700]interfaceEthernet0/0/1 Access模式 [s5700-GigabitEthernet0/0/1]port link-type access [s5700-GigabitEthernet0/0/1]port defaultvlan 2 [s5700-GigabitEthernet0/0/1]description To_xiuying Trunk模式 [s5700-GigabitEthernet0/0/1]port link-type trunk [s5700-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 [s5700-GigabitEthernet0/0/1]description To_xiuying [s5700-GigabitEthernet0/0/1]quit

华为交换机实验多交换机的Vlan配置

多交换机的VLAN设置 基于端口的VLAN是最简单的一种VLAN划分方法。用户可以将设备上的端口划分到不同的VLAN中,此后从某个端口接收的报文将只能在相应的VLAN内进行传输,从而实现广播域的隔离和虚拟工作组的划分。 以太网交换机的端口链路类型可以分为三种:Access. Trunk. Hybrido 这三种端口在加入VLAN和对报文进行转发时会进行不同的处理。 一、实验目的 1.了解VLAN原理。 2.掌握VLAN的功能和设置方法。 3.掌握多交换机上配置VLAN的方法。 二、原理概述 1. VLAN Tag 为使交换机能够分辨不同VLAN的报文,需要在报文的数据链路层添加标识VLAN的字段。 IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE协议标准草案, 对带有VLAN Tag的报文结构进行了统一规定。 传统的以太网数据帧在目的MAC地址和源MAC地址之后封装上层协议的类 型字段。如图1-2所示。 图1-2传统以太网帧封装格式

其中DA表示目的MAC地址,SA表示源MAC地址,Type表示上层协议的类型字段。 IEEE协议规定,在目的MAC地址和源MAC地址之后封装4个字节的 VLAN Tag,用以标识VLAN的相关信息。 图1-3 VLAN Tag的组成字段 VLAN Tag 注意: 这里的帧格式以Ethernet II型封装为例,以太网还支持型封装。对于型封装,VLAN Tag也会在目的MAC和源MAC地址字段之后进行封装。 如图1-3所示,VLAN Tag包含四个字段,分别是TPID (Tag Protocol Identifier,标签协议标识符)、Priority> CFI (Canonical Format Indicator,标准格式指示位)和VLAN ID。 ・TPID:用来标识本数据帧是带有VLAN Tag的数据。该字段长度为16bit,在H3C系列以太网交换机上缺省取值为协议规定的0x8100。 • Priority:用来表示的优先级。该字段长度为3bit,相关介绍和应用请参见本手册“QoS”部分的介绍。 ・CFI:用來标识MAC地址是否以标准格式进行封装。该字段长度为lbit,取值为0表示MAC地址以标准格式进行封装,为1表示以非标准格 式封装,缺省取值为0。

实验四VLAN配置实验

实验四V L A N配置实验 Human beings are great because of their dreams

实验四 VLAN配置实验 一、实验目的 1.了解华为交换机的基本功能.. 2. 掌握虚拟局域网VLAN的相关知识;配置交换机VLAN功能.. 3. 掌握VLAN的创建、Access和Trunk接口的配置方法.. 4. 掌握用于VLAN间路由的Trunk接口配置、单个物理接口上配置多个子接口、以及在VLAN间实现ARP的配置.. 5. 掌握通过三层交换机实现VLAN间通信的配置过程.. 二、实验环境 配置网卡的计算机..华为ensp模拟软件..交换机与路由器.. 三、实验内容 1.配置VLAN.. 2.配置单臂路由实现VLAN间路由.. 3.配置三层交换机实现VLAN间路由.. 四、相关知识 VLAN简介 VLAN又称虚拟局域网;是一种通过将局域网内的设备逻辑而不是物理地划分成一个个网段从而实现虚拟工作组的技术..VLAN技术允许将一个物理LAN逻辑划分成不同的广播域;每个主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN..同一个VLAN中的成员都共享广播;形成一个广播域;而不同VLAN之间广播信息相互隔离..每一个VLAN都包含一组有着相同需求的计算机;但这些工作站不一定属于同一个物理LAN网段..VLAN内部的广播不会转发到其他VLAN中;从而控制流量、简化网络管理、提高网络的安全性..

交换机基于端口;MAC地址;网络层地址及IP组播进行VLAN划分..将端口分配给VLAN的方式有两种;分别是静态的和动态的..形成静态VLAN的过程是将端口强制性地分配给VLAN的过程..即先建立VLAN;然后将每个端口分配给相应的VLAN的过程..这是创建VLAN最常用的方法.. 五、实验范例 范例一配置单臂路由实现 VLAN间路由 1.实验场景 企业内部网络通常会通过划分不同的VLAN来隔离不同部门之间的二层通信;并保证各部门间的信息安全..但是由于业务需要;部分部门之间需要实现跨VLAN通信;本实验中借助路由器;通过配置单臂路由实现跨VLAN通信的需求.. 2.实验网络拓扑图 实验拓扑中;两台PC机通过交换机S1相连;S1与路由器R1相连.. 在S1上配置两个不同的VLAN;并通过端口配置的方法使两台PC处于不同VLAN 中;此时两台PC不能通信.. 然后;通过在路由器R1上配置两个子接口1和2..分别为: 并启用R1的ARP广播功能;同时配置交换机S1的G0/0/3接口为Trunk端口.. 此时;PC1与PC2可以连通;从而实现不同VLAN间的通信.. 3.实验步骤 1启动华为ensp模拟软件: 2设计网络拓扑图: 在ensp主界面中选择左上角“新建”按钮;创建新的网络拓扑.. 在主界面左侧选择路由器中的“Router” ;放置至拓扑图窗口;并更名为R1.. 在主界面左侧选择交换机中的“S5700” ;放置至拓扑图窗口;并更名为S1..

VLAN实训--vlan实验指导书

IP网络基础 实验一通过二层交换机使VLAN互通数据配置 配置步骤: 一、请按照下图标示配置IP、端口。先放置PC机和二层交换机,并选择任意交换机端口 用导线把其连接起来。要求IP地址和Vlan号按图中标示配置,交换机的端口号可任意设置。 192.168.0.2/24192.168.0.3/24192.168.0.4/24192.168.0.5/24 二、配置PC机的IP地址、子网掩码 三、按如下步骤配置交换机相应的数据,包括Vlan、端口的Access和Trunk模式 1.交换机的基本配置 1) Switch>en 2) Switch#conf t 3) Switch(config)#hostname sl 2.在交换机上配置vlan 1)s1(config)# vlan 10 2) s1(config-vlan)#name 10 3) s1(config-vlan)#exit 【激活交换机】 【进入特权模式】 【给交换机命名为s1】【创建vlan 10 】 【给vlan 10命名为10】【退出vlan 10 】

4) s1(config)#vlan 20 5) s1(config-vlan)#name 20 6) s1(config-vlan)#exit 【创建vlan 20 】 【给vlan 20命名为20】【退出vlan 20 】 3.在端口上配置Vlan为Access模式 1)s1(config)# int fa0/2 【进入端口fa0/2】 2)s1(config-if)# switchport access vlan 10 【设端口fa0/2为vlan 10 的access模式】 3) sl(config-if)#exit 【退出端口2】 4) s1(config)#int fa0/3 【进入端口fa0/3】 5) s1(config-if)#switchport access vlan 20 【设端口fa0/3为vlan20 的access模式】 6) s1(config-if)#exit 【退出端口3】 4.在交换机上配置Vlan为Trunk模式 1)s1(config)# int fa0/24 【进入端口fa0/24】 2) s1(config-if)#switchport mode trunk 【设端口fa0/24为trunk vlan模式】 3)s1(config-if)# switchport trunk allowed vlan all 【该端口fa0/24划分给所有vlan】 4) s1(config-if)#exit 【注意】:重复1~4步骤做另一台S2交换机数据 5.察看接口及配置 1) sl# show run 【显示所有交换机数据】 2) sl# show vlan 【显示所有vlan数据】 【注意】:要在根目录下显示

网络组建实训指导书(华为交换机路由器配置)

《网络维护实训》指导书

实验一计算机和交换机基本设置 项目图示: 添加一个交换机,一个计算机,双击交换机,进入终端配置: system password: 系统进入口令(默认值:为空直接回车) [Quidway]sysname S3026 ;交换机命名 [S3026]super password 111 ;设置特权密码111 [S3026]user-interface vty 0 4 ;进入vty用户视图 [S3026-ui-vty0-4]authentication-mode password 远程登录口令 [S3026-ui-vty0-4]set authentication-mode password simple 222 设置远程登录口令222 [S3026-ui-vty0-4]user privilege level 3 [S3026-ui-vty0-4]quit [S3026]quit sys ;进入系统视图 password:111;输入登录密码111 [S3026]display currect-config [S3026]dis curr [S3026]vlan 2 [S3026-vlan2]port ethernet0/2 [S3026-vlan2]port e0/4 to et0/6 [S3026-vlan2]quit [S3026]dis vlan [S3026]int e0/3 [S3026-Ethernet1]port access vlan 2 [S3026-Ethernet1]quit [S3026]dis vlan [S3026]dis curr [S3026]interface vlan 1 [S3026-Vlan-interface1]ip address 10.65.1.8 255.255.0.0;设交换机的管理IP地址、子网掩码

(整理)华为交换机配置实验.

1交换机VLAN应用配置 1功能需求及组网说明 『配置环境参数』 1.PC1和PC2分别连接到交换机SwitchA的端口E0/1和E0/2,端口分别属于 VLAN10和20 『组网需求』 1.PC1属于VLAN10。 2.PC2属于VLAN20。 2数据配置步骤 『交换机VLAN应用配置流程』 1、缺省情况下,交换机存在一个默认的VLAN,即VLAN 1,且VLAN 1不能被 删除; 2、将端口加入到某VLAN X中,有两种方法:创建某VLAN X,进入VLAN X的 配置视图,将指定端口加入VLAN X;进入指定端口的配置视图,修改该端口的 PVID为X 『方法1』 【SwitchA相关配置】 1.创建(进入)VLAN10,将E0/1加入到VLAN10 [SwitchA]vlan 10 [SwitchA-vlan10]port Ethernet 0/1 2.创建(进入)VLAN20,将E0/2加入到VLAN20 [SwitchA]vlan 20 [SwitchA-vlan20]port Ethernet 0/2 『方法2』

【SwitchA相关配置】 1.进入以太网端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2.配置端口E0/1的PVID为10 [SwitchA-Ethernet0/1]port access vlan 10 3.进入以太网端口E0/1的配置视图 [SwitchA]interface Ethernet 0/2 4.配置端口E0/2的PVID为20 [SwitchA-Ethernet0/2]port access vlan 20 【补充说明】无 2交换机VLAN接口静态IP地址配置 1功能需求及组网说明 『配置环境参数』 1.SwitchA为三层交换机 2.PC1连接到SwitchA的以太网端口E0/1,属于VLAN10 3.PC2连接到SwitchA的以太网端口E0/2,属于VLAN20 4.SwitchA的VLAN接口10的IP地址为10.1.1.1/24,VLAN接口20的IP 地址为20.1.1.1/24,分别作为PC1和PC2的网关 『组网需求』

相关主题
相关文档
最新文档