023实验4_VLAN的配置与管理

合集下载

实训四 vlan的配置

实训四 vlan的配置
10
步骤5:验证vlan内和vlan之间的通信: (1)在vlan10的一台PC上ping向vlan20的一台PC,能 否ping通,说明什么问题? (2)在vlan20的一台PC上ping向vlan30的一台PC,能 否ping通,说明什么问题? (3)在同一个vlan内两台PC互ping?能否ping通,说明 什么问题?
IP地址 192.168.1.10 192.168.1.11 子网掩码 255.255.255.0 255.255.255.0
PC20 PC21
PC30 PC31
192.168.1.20 192.168.1.21
192.168.1.30 192.168.1.31
6
255.255.255.0 255.255.255.0
(3)配置不允许vlan30的数据通过干线,允许vlan10和vlan20的数据通过
switchA(config-if)#switchport trunk allowed vlan 10,20
26
总结: 作业:完成实训报告
27
Thank~~
28
14
任务3:多交换机上划分VLAN
步骤1:用boson netsim软件画出网络拓扑,并保存
干线
SwitchA
Fa 0/1
Fa 0/1
SwitchB
PC10
PC20
PC30
PC11
PC21
PC31
财务部:VLAN10包括两个 交换机的f0/2-f0/4
销售部:
办公室:
VLAN30 F0/9-f0/12
23
步骤6:验证vlan内和vlan之间的通信: (1)在vlan10的PC10上ping向vlan20的PC20或PC21 ,能 否ping通,说明什么问题? (2)在vlan20的PC20上ping向vlan30的一台PC30或PC31 ,能否ping通,说明什么问题? (3)在vlan30的PC30上ping向vlan10的PC10或PC11 ,能 否ping通,说明什么问题? (4)在同一个vlan内两台PC互ping?能否ping通,说明什 么问题?

实验4 VLAN的基本配置实验

实验4 VLAN的基本配置实验

给端口指定VLAN
用途:
给指定vlan增加/删除以太网接口 命令格式(进入端口视图后): [Quidway-Ethernet0/1] port access vlan vlan-
id
[Quidway-Ethernet0/1]
Undo port access vlan
vlan-id
参数说明:
10.110.0.113/24 G:10.110.0.254
10.110.1.69/24 G:10.110.1.254
10.110.1.88/24 G:10.110.1.254
10.110.2.200/24 G:10.110.2.254
三层交换机中的路由和二层交换
二层交换引擎:实现同一网段内的快速二层转发 三层路由引擎:实现跨网段的三层路由转发
计算机网络实验

第二章
数据链路层:
VLAN的基本配置
学习目标:
学习完本课程,您应该能够:

Vlan的产生原因及原理 Vlan的配置


Trunk的配置
VLAN的产生原因-广播风暴
广播
……
通过路由器将网络分段
路由器
广播
……
通过VLAN划分广播域
广播域1 VLAN 10
广播域2 VLAN 20
广播域3 VLAN 30
vlan-id:VLAN接口的ID,取值范围为2~4094
设置/取消接口为VLAN Trunk
用途:
打开/关闭以太网接口的vlan trunk功能,基 于IEEE 802.1Q标准 命令格式: port link-type { access | trunk | hybrid } 缺省值:缺省为access类型

实验四 VLAN配置

实验四    VLAN配置

实验四VLAN配置一、实验目的掌握交换机MAC地址的学习过程掌握VLAN的基本工作原理掌握Access链路端口、Trunk链路端口和Hybrid链路端口的基本配置二、实验描述及组网图三、实验过程实验任务一:掌握MAC地址的学习过程通过这个实验分析MAC地址表中的表项,掌握交换机MAC地址学习的原理步骤一:根据实验拓扑正确连线,配置PC的ip地址,并且检查交换机所有配置是否为初始状态。

步骤二:在主机PCA上ping主机PCC,结果如下所示:C:\Documents and Settings\jiance_pca>ping 192.168.0.3Pinging 192.168.0.3 with 32 bytes of data:Reply from 192.168.0.3: bytes=32 time<1ms TTL=128Reply from 192.168.0.3: bytes=32 time<1ms TTL=128Reply from 192.168.0.3: bytes=32 time<1ms TTL=128Reply from 192.168.0.3: bytes=32 time<1ms TTL=128……然后分别查看交换机jianceA、jianceB中MAC地址表的信息。

查看结果如下所示:[jianceA]display mac-addressNo Multicast Mac addresses found.MAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s)000f-e2f3-5bc7 1 LEARNED Ethernet1/0/24 AGING0021-70fe-a294 1 LEARNED Ethernet1/0/1 AGING00d0-59cc-6053 1 LEARNED Ethernet1/0/24 AGING[jianceB]display mac-addressNo Multicast Mac addresses found.MAC ADDR VLAN ID STATE PORT INDEX AGINGTIME(s)000f-e2f3-5dd7 1 LEARNED Ethernet1/0/24 AGING0021-70fe-a294 1 LEARNED Ethernet1/0/24 AGING00d0-59cc-6053 1 LEARNED Ethernet1/0/1 AGING从上面查看结果可知,交换机jianceA通过端口Ethernet 1/0/1学习到主机PCA的MAC地址,通过端口Ethernet 1/0/24学习到主机PCC的MAC地址。

实验04 VLAN配置实验报告

实验04 VLAN配置实验报告

浙江大学城市学院实验报告
课程名称计算机网络实验
实验项目名称实验04 VLAN的配置
学生姓名专业班级学号
指导老师实验日期
一、实验目的
熟悉掌握VLAN的配置。

二、实验内容
1. 用Tracer5.3模拟器建立网络,进行单交换机VLAN配置;
2. 完成两台交换机VLAN的配置,并测试跨交换机VLAN的通讯。

三、单交换机VLAN配置
1.按以下拓扑图连接设备,给各主机分配IP地址并测试连通情况;
2. 将6台PC分别配置在三个不同VLAN中,VLAN ID分别为VLAN10、VLAN20和VLAN30,名称分别为jiaoxu、keyan、caiwu;
3.测试同一个VLAN内部和不同VLAN间的主机连通情况。

四、双交换机VLAN配置
1. 按以下拓扑图连接设备,给各主机分配IP地址并测试连通情况;
2. 配置交换机SWITCH1的VLAN,将端口加入相应VALN;
3. 测试跨交换机的主机的连通性;
4. 显示默认VLAN数据库;
3. VLAN的删除并查看VLAN信息。

五.选做:对以下拓扑结构进行VTP配置
六、收获感想:记录实验感受、操作过程中遇到的困难及解决办法、遗留的问题、意见和建议等。

vlan 的配置 实验报告

vlan 的配置 实验报告

vlan 的配置实验报告VLAN的配置实验报告引言:VLAN(Virtual Local Area Network)是一种虚拟局域网技术,它能够将一个物理局域网划分成多个逻辑上的虚拟局域网。

通过VLAN的配置,可以实现灵活的网络管理和资源隔离。

本实验报告将介绍VLAN的配置过程以及实验结果。

一、实验目的本次实验的主要目的是学习和掌握VLAN的配置方法,包括VLAN的创建、端口的划分和VLAN之间的互通。

二、实验环境本次实验使用Packet Tracer软件进行模拟实验。

实验中使用的设备包括交换机和主机。

三、实验步骤1. 创建VLAN在交换机上创建VLAN,可以通过命令行界面或者图形界面进行配置。

首先,登录交换机的管理界面,选择VLAN配置选项,点击新建VLAN。

输入VLAN的ID和名称,并确认创建。

2. 端口划分将交换机的端口划分到不同的VLAN中,可以实现不同VLAN之间的隔离。

选择端口配置选项,选择需要划分的端口,将其绑定到相应的VLAN上。

3. VLAN互通为了实现不同VLAN之间的通信,需要配置交换机的路由功能。

选择路由配置选项,添加路由表项,设置不同VLAN之间的路由。

四、实验结果经过上述配置后,我们进行了一系列的实验测试。

以下是实验结果的总结:1. VLAN之间的隔离通过配置不同的VLAN,我们成功实现了不同VLAN之间的隔离。

在同一个VLAN内的主机可以相互通信,但不同VLAN内的主机无法直接通信。

这样可以提高网络的安全性和管理灵活性。

2. VLAN之间的互通通过配置交换机的路由功能,我们实现了不同VLAN之间的互通。

不同VLAN 内的主机可以通过交换机进行通信,实现了资源的共享和协作。

3. VLAN的灵活性通过VLAN的配置,我们可以根据需要随时调整网络的拓扑结构。

当需要增加或删除某个VLAN时,只需要对交换机进行相应的配置即可,无需对整个网络进行重建。

五、实验总结通过本次实验,我们学习和掌握了VLAN的配置方法,并实现了VLAN之间的隔离和互通。

实验四:VLAN配置

实验四:VLAN配置

实验四虚拟局域网VLAN实验1 交换机端口隔离【实验名称】交换机端口隔离【实验目的】理解Port Vlan的配置。

【背景描述】假设此交换机是宽带小区城域网中的一台楼道交换机,住户PC1连接在交换机的0/5口;住户PC2连接在交换机的0/15口。

现要实现各家各户的端口隔离。

【实现功能】通过PORT VLAN实现本交换机端口隔离。

(通过虚拟局域网技术可以隔离网络风暴,提高网络的性能,降低无用的网络开销,并能提高网络的安全性,保密性。

)【实验拓扑】PC1 PC2F0/5 F0/15S2126G或S3760交换机 (1台)【实验步骤】步骤1. 先验证在未划VLAN前两台PC机可以互相PING通(用到两台PC机的二号网卡,设置好IP,然后接线)步骤2. 创建VLANswitch>enable 14password: adminswitchA#configure terminal !进入交换机全局配置模式switchA(config)#vlan 10 !创建VLAN10switchA(config-vlan)#name test10 !将其命名为test10switchA(config-vlan)#exit !退出VLAN 10switchA(config)#vlan 20 !创建VLAN 20switchA(config-vlan)#name test20 !将其命名为test 20验证测试switchA#show vlan步骤3. 将接口分配到VLANswitchA(config)#interface fastethernet 0/5 !进入fastethernet0/5的接口配置模式。

switchA(config-if)#switch access vlan 10 !将fastethernet 0/5 端口加入VLAN 10中。

switchA(config-if)#exitswitchA(config)#interface fastethernet 0/15 !进入fastethernet0/15的接口配置模式。

实验四--VLAN配置实验

实验四--VLAN配置实验

实验四 VLAN配置实验一、实验目的1.了解华为交换机的基本功能。

2. 掌握虚拟局域网VLAN的相关知识,配置交换机VLAN功能。

3. 掌握VLAN的创建、Access和Trunk接口的配置方法。

4. 掌握用于VLAN间路由的Trunk接口配置、单个物理接口上配置多个子接口、以及在VLAN间实现ARP的配置。

5. 掌握通过三层交换机实现VLAN间通信的配置过程。

二、实验环境配置网卡的计算机。

华为ensp模拟软件。

交换机与路由器。

三、实验内容1.配置VLAN。

2.配置单臂路由实现VLAN间路由。

3.配置三层交换机实现VLAN间路由。

四、相关知识VLAN简介VLAN又称虚拟局域网,是一种通过将局域网内的设备逻辑而不是物理地划分成一个个网段从而实现虚拟工作组的技术。

VLAN技术允许将一个物理LAN逻辑划分成不同的广播域,每个主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。

同一个VLAN中的成员都共享广播,形成一个广播域,而不同VLAN 之间广播信息相互隔离。

每一个VLAN都包含一组有着相同需求的计算机,但这些工作站不一定属于同一个物理LAN网段。

VLAN内部的广播不会转发到其他VLAN中,从而控制流量、简化网络管理、提高网络的安全性。

交换机基于端口,MAC地址,网络层地址及IP组播进行VLAN划分。

将端口分配给VLAN的方式有两种,分别是静态的和动态的。

形成静态VLAN的过程是将端口强制性地分配给VLAN的过程。

即先建立VLAN,然后将每个端口分配给相应的VLAN的过程。

这是创建VLAN最常用的方法。

五、实验范例范例一配置单臂路由实现 VLAN间路由1.实验场景企业内部网络通常会通过划分不同的VLAN来隔离不同部门之间的二层通信,并保证各部门间的信息安全。

但是由于业务需要,部分部门之间需要实现跨VLAN通信,本实验中借助路由器,通过配置单臂路由实现跨VLAN通信的需求。

2.实验网络拓扑图实验拓扑中,两台PC机通过交换机S1相连,S1与路由器R1相连。

实验四 交换机Vlan配置

实验四 交换机Vlan配置

实验四交换机Vlan配置1、实验目的掌握二层交换机和三层交换机中Vlan的配置和使用2、实验内容Vlan的配置3、实验设备交换机两台,计算机两台,网线三根4、配置步骤3928建立VLANZXR10>enablePassword:zxr10ZXR10#config terminalZXR10(config)#vlan 4ZXR10(config-vlan)#show vlanVLAN Name Status Said MTU IfIndex PvidPorts UntagPorts TagPorts --------------------------------------------------------------------------------1 VLAN0001 active 100001 1500 0 fei_1/1-6,fei_1/8-242 VLAN0002 active 100002 1500 2 fei_1/73 VLAN0003 active 100003 1500 0 fei_1/74 VLAN0004 active 100004 1500 0将端口添加到VLANZXR10(config)#show running-configShow portZXR10(config)#interface fei_1/20ZXR10(config-if)#switchport access vlan 4ZXR10(config-if)#show vlanVLAN Name Status Said MTU IfIndex PvidPorts UntagPorts TagPorts --------------------------------------------------------------------------------1 VLAN0001 active 100001 1500 0 fei_1/1-6,fei_1/8-19,fei_1/21-242 VLAN0002 active 100002 1500 2 fei_1/73 VLAN0003 active 100003 1500 0 fei_1/74 VLAN0004 active 100004 1500 0 fei_1/20ZXR10(config)#int fei_1/21ZXR10(config-if)#switchport mode trunkZXR10(config-if)#Switchport trunk vlan 4ZXR10(config-if)#Switchport trunk vlan 5ZXR10(config-if)#exitZXR10(config)#show vlan将端口从VLAN中删除ZXR10(config-if)#no switchport access vlan //删除access端口ZXR10(config-if)#show vlanVLAN Name Status Said MTU IfIndex PvidPorts UntagPorts TagPorts --------------------------------------------------------------------------------1 VLAN0001 active 100001 1500 0 fei_1/1-6,fei_1/8-242 VLAN0002 active 100002 1500 2 fei_1/73 VLAN0003 active 100003 1500 0 fei_1/74 VLAN0004 active 100004 1500 0删除trunk端口(自己查询命令参数)ZXR10(config-if)#no switchport ?2818s上建立VLANzte>enablepassword:*****zte(cfg)#show vlanVlanType: 802.1q vlanVlanId : 1 Fid : 1 VlanStatus: enabledVlanName:VlanMode: StaticTagged ports :Untagged ports: 1-16 T1-8Forbidden ports:zte(cfg)#set vlan 2 enablezte(cfg)#show vlanVlanType: 802.1q vlanVlanId : 1 Fid : 1 VlanStatus: enabledVlanName:VlanMode: StaticTagged ports :Untagged ports: 1-16 T1-8Forbidden ports:VlanId : 2 Fid : 2 VlanStatus: enabled VlanName:VlanMode: StaticTagged ports :Untagged ports:Forbidden ports:把端口16加入到VLAN2中,且不标记把端口1加入到VLAN2中,且标记zte(cfg)#set vlan 2 add port 16zte(cfg)#set vlan 2 add port 1 tagzte(cfg)#show vlanzte(cfg)#set port 1 pvid 2zte(cfg)#show port 1PortId : 1 MediaType : 100BaseT PortParams:PortEnable : enabled PortAutoNeg : enabled DefaultVlanId : 2 FlowControl : disabled Multicastfilter: disabled Security : disabledSpeedAdvertise : MaxSpeed Mdix : autoPortMacLimit : disabled PortVlanJump : disabled PortStatus:PortClass : 802.3 Link : downDuplex : half Speed : 10Mbps 把端口1从VLAN2中删除zte(cfg)#set vlan 2 delete port 1zte(cfg)#show vlan5、验证方法同一Vlan下的计算机之间能够通信不同Vlan下的计算机之间不能通信2818:[zte BOOT]:zte[PASSWORD]:回车[PASSWORD]:回车[PASSWORD]:回车重启,请等待出现login时按下述操作进行login:adminpassword:zhongxing3928:ZXR10>enablezxr10ZXR10#configure terminalZXR10(confug)#。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
switch1(config-if)#exit
switch1(config)#interface f0/2
switch1(config-if)#switchport mode access
switch1(config-if)#switchport access vlan 2
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to up
switch1(config-vlan)#exit
switch1(config)#interface vlan 2
%LINK-5-CHANGED: Interface Vlan2, changed state to up
switch1(config-if)#ip address 192.168.2.1 255.255.255.0
5、各PC机之间相互ping一下,看能否ping通。
四、实验设备
2台交换机,5台PC机
五、实验步骤
1、在摸拟器中,放置一台交换机,两台PC机。并用双绞线把它们连接起来。
2、分别配置两台PC机的地பைடு நூலகம்为192.168.2.2 255.255.255.0 / 192.168.2.3
3、利用PC0pingPC1结果如下图所示:
2、解决办法:升级此模拟软件。
七、意见和建议
八、教师评语(或成绩)
在pc0上ping pc1,看能否ping通
在交换机上创建2个VLAN:VLAN2和VLAN3。PC0所在端口划分到VLAN2中,PC1所在端口划分到VLAN3中
在pc0上ping pc1,看能否ping通
2、跨交换机划分VLAN
1、pc0的IP地址为192.168.2.2掩码为255.255.255.0;pc1的IP地址为192.168.2.3掩码为255.255.255.0,PC2的IP地址为192.168.3.2掩码为255.255.255.0,PC3的IP地址为192.168.2.4掩码为255.255.255.0,PC4的IP地址为192.168.3.3掩码为255.255.255.0。各PC机之间相互ping一下,看能否ping通。
《网络工程与管理》课程实验报告
专业:计算机科学与技术班级:09计一班姓名:蒲奎民学号:0906401023
一、实验名称
VLAN的配置与管理
二、实验目的
掌握VLAN的概念;掌握VLAN的实现与配置方法
三、实验内容
1、单交换机上划分VLAN
pc0的IP地址为192.168.2.2,掩码为255.255.255.0;pc1的IP地址为192.168.2.3,掩码255.255.255.0
3、在交换机上创建VLAN 2和VLAN 3,并作相应配置。
4、使用PC0 PING PC1结果如下图所示:
没有PING通,说明了VLAN已成功隔离成两块区域,VLAN配置成功。
5、跨交换要实现VLAN之间的通信,在摸拟器中绘制实验内容中的拓朴图。
6、按照实验内容继续配置交换相和PC机。划分VLAN,并进行相应的配置。
Switch>en
Switch#config t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostnameswitch1
switch1(config)#vlan 2
switch1(config-vlan)#name student
switch1(config-if)#interface f0/3
switch1(config-if)#switchport mode access
switch1(config-if)#switchport access vlan 2
switch1(config-if)#exit
switch1(config)#vlan 3
switch1(config-vlan)#name teacher
switch1(config-vlan)#exit
switch1(config)#interface vlan 3
8、各PC机相互PING一下,其结果如下图所示:
六、实验存在问题和解决办法
1、存在的问题:Cisco Packet Trace 5.1里不支持trunk encapsulation协议。
2、给交换机命名,其中一台为switch1,另一台为fenxiao。
3、跨2台交换机上划分vlan,创建id号为2、3的2个VLAN,VLAN的名称分别为student、teacher。
4、试将switch1交换机的PC0和PC1所在的端口以及fenxiao交换机PC3所在的端口划入student VLAN,将switch1交换机PC2所在的端口和fenxiao交换机PC4所在的端口划入teacher VLAN。
相关文档
最新文档