交换机的配置和管理概要
交换机的基本配置与管理

交换机的基本配置与管理实验目标:掌握交换机的基本配置与管理实验背景:某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理员,要对交换机进行基本的配置与管理。
技术原理:交换机的管理分为带外管理和带内管理。
通过交换机的console 端口管理交换机属于带外管理,这种管理方式不占用交换机的网络端口,第一次配置交换机必须使用console 端口进行配置。
通过telnet, 拨号等方式属于带内管理。
交换机的命令行模式:用户模式:switch> enable 可以查看交换机的硬件,软件,版本信息,特权模式:switch# config terminal 可以查看交换机的配置信息,测试与调试全局模式:switch(config)# interface f 0/1 可以配置主机名,登陆信息等端口模式:switch(config-if)#exit 返回到上一级模式end 返回到特权模式命令帮助:? co? copy? (显示该模式视图以copy 开头的帮助信息)交换机支持简写。
config terminal: con tCtrl+c 是快捷键,起到中止的作用。
特权模式下: 输入reload 可以重启交换机。
实验步骤:新建拓扑图,拖入 1 台2960 交换机,和1台pc 机,然后用配置线相连。
懂得 4 种模式之间的切换设置交换机的名字:hostname x (全局模式下)Switch(config)#hostname sw1 配置交换机端口参数:speed duplex查看交换机的版本信息:show version (特权模式下配置)查看当前生效的配置信息:show running (特权模式下配置)int +tab 可以补齐interface通过交换机的pc 对交换机进行配置:Pc-桌面-termi nalswitch> enable switch# config terminal Switch(config)#hostname sw1switch(config)# interface f 0/1switch(config-if)# speed ? 有10,100,auto,10 Force 10 Mbps operation100 Force 100 Mbps operation auto Enable AUTO speed configuration switch(config-if)# speed 100设置接口速率为10自动速率配置设置100 ,默认单位是mbit/sSwitch(config-if)#duplex ? 有full,half,autoauto Enable AUTO duplex configuration fullForce full duplex operation half Force half-duplex operation启动自动双工配置全双工配置半双工配置switch(config-if)#duplex full switch(config-if)#end 设置为全双工,退回到特权模式,switch# show version查看当前版本此时出现more 表示下面还有未显示的信息权模式ctrl+c 可以中断未显示的信息。
课程标准交换机路由器配置与管理

课程标准交换机路由器配置与管理课程标准-交换机路由器配置与管理一、导言在计算机网络领域,交换机和路由器是两个非常重要的设备。
它们的配置和管理对于网络的正常运行至关重要。
本文将重点介绍交换机和路由器的配置和管理方法,以及相关的课程标准。
二、交换机配置1. 交换机基本配置交换机的基本配置包括设置主机名、管理IP地址、登录密码等。
在配置过程中,应注意合理的命名规范,并确保登录密码的安全性。
2. VLAN配置虚拟局域网(VLAN)的配置可以根据网络的需求进行划分,实现不同VLAN之间的隔离和通信。
配置VLAN时,需设定VLAN ID、VLAN名称以及端口的成员关系。
3. 端口配置交换机的端口配置包括速率设置、双工模式、端口模式等。
根据连接设备的特性,合理配置交换机端口可以提供更稳定和高效的网络服务。
4. STP配置生成树协议(STP)的配置可以防止网络中的环路,保证网络拓扑的完整性。
在配置STP时,需设定根桥、优先级和端口开销等参数。
三、路由器配置1. 路由器基本配置路由器的基本配置包括设置主机名、管理IP地址、登录密码等。
为保证网络的安全性,登录密码应定期修改,并采取加密手段进行保护。
2. 接口配置路由器的接口配置包括设置物理接口、配置IP地址、启用接口等。
根据网络规模和需求,配置合理的IP地址和子网掩码,并设置静态路由或动态路由等。
3. 路由协议配置路由器的路由协议配置决定了路由器之间的路由选择方法。
常见的路由协议包括RIP、OSPF和BGP等。
根据网络的特点和需求,选择合适的路由协议进行配置。
4. NAT配置网络地址转换(NAT)的配置可以将私有IP地址转换成公有IP地址,实现内部网络和外部网络的通信。
在配置NAT时,需设定内外网接口、访问控制列表等。
四、相关课程标准1. 国家教育部课程标准根据我国国家教育部的相关课程标准,计算机网络专业的学生应具备掌握交换机和路由器的配置和管理技能的能力要求。
教学内容应包括交换机和路由器的基本概念、配置方法和故障排除等方面的知识。
交换机的配置与管理

交换机的配置与管理实验目标●掌握交换机基本信息的配置管理。
实验背景●某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理员,对交换机进行基本的配置与管理。
技术原理●交换机的管理方式基本分为两种:带内管理和带外管理。
●通过交换机的Console端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。
●通过Telnet、拨号等方式属于带内管理。
●交换机的命令行操作模式主要包括:●用户管理模式Switch>●特权管理模式Switch#●全局配置模式Switch(config)#●接口配置模式Switch(config-if)#●线路配置模式●VLAN配置模式一、基本配置:如何通过console配置交换机【学习目标】1.能通过PC机连接到交换机的Console口2.能进入交换机的不同配置模式3.了解不同模式下的命令4.能更改交换机的名称实验步骤:●新建Packet Tracer拓扑图●了解交换机命令行1、切换不同模式并了解不同模式下的命令:●进入特权模式(en)●进入全局配置模式(conf t)●进入交换机端口配置模式(int f0/1)●返回到上级模式(exit)●从全局以下模式返回到特权模式(end或者快捷键ctrl+z)2、常用快捷操作命令●帮助信息(如? 、co?、copy?)●命令简写(如conf t)●命令自动补全(Tab)●快捷键(ctrl+c中断测试,ctrl+z退回到特权视图)●Reload重启。
(在特权模式下)3、基本命令●查看交换机信息(show)●设置交换机名称(hostname X)实验设备Switch_2960 1台;PC 1台;配置线;PC console端口Switch>enableSwitch#conf tSwitch(config)#hostname XSwitch(config)#interface fa 0/1Switch(config-if)#end使用tab键,命令简写,帮助命令?二、高级配置:端口配置和密码设置1.能通过命令进入交换机的端口配置模式2.能打开与关闭交换机的端口3.能根据系统的需要选择交换机端口的工作模式和类型4、能设置进入特权模式的en密码、telnet远程登录tel密码和console配置con密码实验步骤:●新建Packet Tracer拓扑图●了解交换机端口配置命令行●进入端口配置模式●修改交换机名称(hostname X)●设置交换机端口的启用和禁用(shutdown,no shutdown)●配置交换机端口参数(speed,duplex)●查看交换机版本信息(show version)●查看当前生效的配置信息(show running-config)●查看保存在NVRAM中的启动配置信息(show startup-config)●查看端口信息Switch#show interface●查看交换机的MAC地址表Switch#show mac-address-table●选择某个端口Switch(config)# interface type mod/port (type表示端口类型,通常有ethernet、Fastethernet、Gigabitethernet)(mod表示端口所在的模块,port表示在该模块中的编号)例如interface fastethernet0/1●选择多个端口Switch(config)#interface range type mod/startport-endport●设置端口通信速度Switch(config-if)#speed [10/100/auto]●设置端口单双工模式Switch(config-if)#duplex [half/full/auto]●交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。
局域网组建中的交换机配置与管理技巧

局域网组建中的交换机配置与管理技巧在局域网(LAN)的组建中,交换机是一个至关重要的设备。
它不仅用于连接各个网络设备,还负责数据包的转发和过滤,以实现高效的数据传输和网络管理。
本文将重点介绍局域网中交换机的配置与管理技巧,帮助您更好地搭建和维护一个可靠的网络环境。
一、交换机配置技巧1. 网络拓扑规划在进行交换机配置之前,应该首先进行网络拓扑规划。
根据局域网的规模和需求,确定拓扑结构,包括主干交换机、接入交换机以及终端设备的连接方式。
合理的拓扑规划可以提高网络的可靠性和性能。
2. 网络地址规划为了实现设备之间的通信,需要对局域网进行地址规划。
在配置交换机时,应根据网络拓扑和子网划分,为每个接口分配合适的IP地址。
同时,还需设置默认网关和DNS服务器,以确保网络的正常通信和Internet访问。
3. VLAN划分与配置虚拟局域网(VLAN)的划分可以提高网络的灵活性和安全性。
通过交换机的VLAN配置,可以将不同的终端设备划分到不同的虚拟网络中,实现不同子网间的隔离和管理。
在交换机上创建VLAN,并配置端口的PVID和允许通过的VLAN,可以实现交换机对VLAN的支持。
4. 交换机端口配置在交换机的端口配置中,需要关注端口速率、双工模式和流量控制。
根据需要选择适合的速率和双工模式(如百兆/千兆以太网、全双工/半双工),并开启合适的流量控制机制,以确保数据传输的稳定和顺畅。
5. STP配置生成树协议(Spanning Tree Protocol,STP)是用于消除交换环路的一种协议。
在局域网中,多个交换机之间的连接可能形成环路,导致网络出现广播风暴和数据丢失等问题。
通过在交换机上启用STP,可以自动抑制环路,并选择合适的路径进行数据转发,提高网络的可用性。
二、交换机管理技巧1. 定期备份配置文件交换机的配置文件包含了设备的各项设置和参数,一旦配置丢失或错误,可能导致网络中断或异常。
为了避免这种情况,建议定期备份交换机的配置文件,以备不时之需。
实验四 交换机的基本配置和管理

实验四交换机的基本配置和管理一、实验目的1、掌握二层交换机的工作原理2、掌握二层交换机的启动和基本配置3、掌握利用Web方式进行交换机配置二、实验要求1、独立设计网络拓扑图2、完成IP地址分配3、每位学生必须独立完成所有实验环节三、实验环境Packet Tracer四、实验原理1、交换机的工作原理交换机(Switch)是一种基于MAC地址识别,能完成封装转发数据包功能的网络设备。
交换机可以“学习”MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径使数据帧直接由源地址到达目的地址。
交换机属数据链路层的一种互联设备。
交换机工作流程:交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC 地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。
具体的工作流程如下:(1)当交换机从某个端口收到一个数据包,它先读取包头中的源MAC地址,这样它就知道源MAC地址的机器是连在哪个端口上的。
(2)再去读取包头中的目的MAC地址,并在地址表中查找相应的端口。
(3)如表中有与这个目的MAC地址对应的端口,把数据包直接复制到这个端口上。
(4)如表中找不到相应的端口,则把数据包广播到所有端口上,当目的机器对源机器回应时,交换机又可以学习一个目的MAC地址与哪个端口对应,在下次传送数据时就不再需要对所有端口进行广播了。
不断循环这个过程,对于全网的MAC地址信息都可以学习到,交换机就是这样建立和维护它自己的地址表。
2、交换机的登录方式交换机的登录方式有三种:Console端口、Telnet和Web。
五、实验内容及实验步骤实验中使用八台计算机,两个二层交换机1、两台二层交换机分别与四台计算机相连,每组计算机两两互ping。
2、通过交叉线将两台二层交换机相连,再对计算机互ping。
网络拓扑图:1、将1-4号和5-8号计算机分别分为两组,1-4号计算机接二层交换机的1、2、3、4号接口,5-8号计算机接二层交换机的1、2、3、4号接口。
三层交换机的配置与管理

三层交换机的配置与管理第一步是进行基本配置,包括设置主机名、管理IP地址、默认网关、SSH和Telnet远程管理、登陆验证模式等。
第二步是配置VLAN,根据网络需求设置不同VLAN,并在VLAN间进行路由配置。
第三步是进行路由配置,包括配置静态路由、动态路由协议(如OSPF、EIGRP、BGP等)以及路由策略。
第四步是进行ACL配置,根据网络安全需求设置访问控制列表,限制网络流量。
第五步是进行交换机端口配置,包括VLAN划分、端口速率、双工模式、端口安全等。
第六步是进行QoS配置,优化网络性能,为不同的流量设置优先级。
第七步是进行监控和管理配置,包括配置SNMP管理、日志记录、交换机监控等功能。
在完成以上配置后,需要进行管理操作,在网络运行过程中不断优化和调整配置,以确保网络的高可用性和安全性。
同时也需要定期备份配置文件,以备不时之需。
三层交换机的配置与管理是网络管理员日常工作中非常重要的一部分。
通过良好的配置与管理,可以确保网络的正常运行、高可用性和安全性。
在配置与管理三层交换机时,需要遵循一系列标准的步骤和最佳实践,以确保网络的稳定性和安全性。
一、基本配置三层交换机的基本配置包括设置主机名、管理IP地址、默认网关、SSH和Telnet远程管理、登陆验证模式等。
这些基本配置可以通过命令行或者交换机的Web管理界面进行设置。
使用命令行进行配置时,一般使用CLI(Command Line Interface)界面,通过输入命令来配置交换机的各项参数。
而对于比较复杂的配置,也可以通过交换机的Web管理界面进行配置,通过直观的图形界面进行操作,更加直观、方便。
二、VLAN配置VLAN(Virtual Local Area Network)的配置是三层交换机的核心功能之一。
通过VLAN的划分,可以将交换机的不同端口划分到不同的逻辑网络中,提高网络的隔离性和灵活性。
在配置VLAN时,需要设置各个VLAN的ID、名称、IP地址等信息,并且还要进行端口的划分和配置。
交换机的基本配置与管理

交换机的基本配置与管理交换机是一种网络设备,它可以连接多个计算机、服务器和其他网络设备,以便它们之间可以相互通信和共享资源。
在企业网络中,交换机的作用非常重要,因为它可以提高网络性能、安全性和可靠性。
本文将介绍交换机的基本配置与管理。
一、交换机的基本配置1. 确定交换机的IP地址IP地址是一个用于标识计算机或其他网络设备的数字标识符。
在配置交换机时,我们需要为其分配一个IP地址,以便管理员可以通过该地址访问交换机并对其进行管理。
具体步骤如下:(1)进入交换机控制台界面;(2)输入命令行“enable”进入特权模式;(3)输入命令行“configure terminal”进入全局配置模式;(4)输入命令行“interface vlan 1”进入VLAN 1接口配置模式;(5)输入命令行“ip address 192.168.0.1 255.255.255.0”为VLAN 1分配IP地址;(6)输入命令行“no shutdown”激活VLAN 1接口。
2. 配置VLAN虚拟局域网(Virtual Local Area Network,简称VLAN)是一种将物理局域网划分成多个逻辑子网的技术。
通过VLAN,我们可以将不同的计算机和网络设备划分到不同的逻辑子网中,以提高网络性能和安全性。
具体步骤如下:(1)进入交换机控制台界面;(2)输入命令行“enable”进入特权模式;(3)输入命令行“configure terminal”进入全局配置模式;(4)输入命令行“vlan 10”创建一个编号为10的VLAN;(5)输入命令行“name Sales”为该VLAN命名为Sales;(6)输入命令行“vlan 20”创建一个编号为20的VLAN;(7)输入命令行“name Marketing”为该VLAN命名为Marketing。
3. 配置端口端口是交换机上用于连接计算机和其他网络设备的接口。
在配置交换机时,我们需要对每个端口进行配置,以便它们可以正常工作。
CISCO交换机基本配置和使用概述

CISCO交换机基本配置和使用概述CISCO交换机是一种常用的网络设备,用于构建局域网(Local Area Network,LAN)。
它可以通过物理线路的连接,将多台计算机或其他网络设备连接到同一个网络中,实现数据的传输和共享。
CISCO交换机的基本配置包括IP地址的配置、VLAN的配置、端口配置、安全性配置等。
接下来,我们将对这些配置进行详细说明。
首先,IP地址的配置是CISCO交换机的基本操作之一。
通过配置IP地址,我们可以对交换机进行管理和监控。
具体的配置步骤如下:1. 进入交换机的配置模式。
在命令行界面输入"enable"命令,进入特权模式。
2. 进入全局配置模式。
在特权模式下输入"configure terminal"命令,进入全局配置模式。
3. 配置交换机的IP地址。
在全局配置模式下输入"interfacevlan 1"命令,进入虚拟局域网1的接口配置模式。
然后输入"ip address 192.168.1.1 255.255.255.0"命令,配置交换机的IP地址和子网掩码。
4. 保存配置并退出。
在接口配置模式下输入"exit"命令,返回到全局配置模式。
然后输入"exit"命令,返回到特权模式。
最后输入"copy running-config startup-config"命令,保存配置到闪存中。
其次,VLAN的配置是CISCO交换机的关键配置之一。
通过配置VLAN,我们可以将交换机的端口划分为不同的虚拟局域网,实现数据的隔离和安全。
1. 进入交换机的配置模式。
同样,在特权模式下输入"configure terminal"命令,进入全局配置模式。
2. 创建VLAN。
在全局配置模式下输入"vlan 10"命令,创建一个编号为10的VLAN。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
5.3 VLAN的设置和应用
5.3.1VLAN 的概念
• VLAN(Virtual Local Area Network,虚拟局 域网)概念
– 是一种通过将局域网内的设备逻辑上划分成为一个个 网段并进行管理的技术。VLAN扩大了交换机的应用和 管理功能VLAN,是交换机的重要功能之一。 – VLAN技术的出现,使得管理员根据实际应用需求,把 同一物理局域网内的不同用户逻辑地划分成不同的广 播域,每一个VLAN都包含一组有着相同需求的计算机 工作站,与物理上形成的LAN有着相同的属性。
Password: (输入密码)
Switch# (已进入“特权模式”) •在“特权模式”下,我们可以使用交换机支持的所有的命令,包括配置和管理 及调试。“特权模式”下,交换机显示Switch#提示符,其中(#)表示此时交 换机处于“特权模式”。“特权模式”给用户提供了对交换机的详细配置方法。
3. 进入“全局配置模式”
Switch-A(config-if)#no shutdown (开启交换机的管理VLAN 1端口) Switch-A(config-if)#end (退出端口配置模式,也可以使用exit命令逐层退
出)
Switch-A# (当前状态为“特权模式”)
6. 配置交换机的密码
配置密码的目的是加强对交换机的安全管理。当配置了密码后,当管理员在对交换机进行 配置之前必须输入正确的用户名和密码,否则交换机拒绝用户对其进行配置。 (1)配置开机密码(Console Password) Switch-A (config)# line console 0 Switch-A (config)# login Switch-A (config-line)# password cisco (设置开机的密码为cisco) (2)配置远程登录(Telnet)密码 Switch-A (config)# line vty 0 4 Switch-A (config-line)# login Switch-A (config-line)# password cisco (3)配置特权模式(Enable Password)密码 Switch-A (config)# enable password cisco (设置明文密码为cisco) 或 Switch-A (config)# enable secret cisco (设置加密密码为cisco)
5.2.3 交换机的配置过程
• 1. 登录交换机 – 通过一个终端仿真程序来实现,一般使用Windows操作系统自带 的“超级终端”程序。
图7.6 交换机的操作界面
2. 由“用户模式”进入“特权模式”
•在“用户模式”下只能查看交换机的一些基本参数,如果要对交换机进行配置 操作,必须由“用户模式”进入“特权模式”: Switch>enable (进入“特权模式”)
7. 保存配置
•在交换机上的配置参数需要保存在交换机上存储器中,否则如果因为
断电等原因重新启动交换机后,未保存的参数将会全部丢失。
Switch-A#write memory 或 Switch-A#Copy running-config starup-config
5.2.4 验证配置结果
•在对交换机进行配置后,可以通过以下的方法进行验证。 •(1)设置PC的IP地址。 •( 2 )验证 telnet 登录密码。首先在 PC 上进入 DOS 提示符,并输入 telnet 192.168.1.1命令,这时将会出现如图7.7所示的登录界面,
“配置模式”)
Switch-A(config-if)#
(显示已进入端口“配置模式”)
Switch-A(config-if)#ip address 192.168.1.1 255.255.255.0 (将交换机管
理VLAN1的端口地址配置为192.168.1.1,子网掩码为255.255.255.0)
5.2.1 交换机的应用特点
交换机是一个较复杂的多端口透明网桥。在处理转发决策时,交换机和 透明网桥是类似的,但是由于交换机采用了专门设计的集成电路,这样 交换机能够以线路速率在所有的端口并行转发信息,提供了比传统网桥 高得多的操作性能。 在交换机中有一个交换表(switching table)或MAC地址表,如图7.1所 示。MAC地址为00-e0-fc-0c-1f-11的计算机1要将数据发送给MAC地址 为00-e0-fc-0c-1f-22的计算机2
5.2.2 交换机的配置方法
• 如 图 所 示 , 使 用 直 连 双 绞 线 , 将 PC 与 交 换 机 的 F0/1 ( 即 FastEthernet0/1 ,第一个快速以太网端口)相连。另外,使用 交换机自带的控制线连接交换机的Console端口和PC的COM端口 ( COM1 或 COM3 )。在 PC 上安装 Windows 2000 或 Windows XP/Vista操作系统。
•在“全局配置模式”下可以对设备的主要参数进行配置,配置方法如下:
•Switch#configure terminal (进入“全局配置”模式)
•Switch(config)# (已进入“全局配置”模式)
4. 配置交换机的名称
交换机的名称主要用于在网络中标识不同的交换机,以方便对交换机的管理。 同时,当网络中使用了网络软件时,必须对交换机配置名称,这样才能对交换 机进行管理。
VLAN的优点
• 1. 广播风暴防范
– 限制网络上的广播,将网络划分为多个VLAN可减少 参与广播风暴的设备数量。
• 2. 安全
– 增强局域网的安全性,含有敏感数据的用户组可与网 络的其余部分隔离,从而降低泄露机密信息的可能性。 不同VLAN内的报文在传输时是相互隔离的
• 3.成本降低
– 成本高昂的网络升级需求减少,现有带宽和上行链路 的利用率更高,因此可节约成本。
– 例如:两个交换机,如果你想要每个交换机上的端口 都分别属于不同的网段,那么你有几个网段,就提供 几个路由器的接口,这个时候,虽然在路由器的物理 接口上可以定义这个接口可以连接哪个网段,但是在 交换机的层次上,它并不能区分哪个端口属于哪个网 段,那么唯一实现能区分的方法,就是划分VLAN,使 用了VLAN就能区分出某个交换机端口的终端是属于哪 个网段的。 综上,当一个交换机上的所有端口中有至少一个端 口属于不同网段的时候;或当路由器的一个物理端口 要连接2个或者以上的网段的时候,就是VLAN发挥作 用的时候,这就是VLAN的目的。
Switch(config)# hostname Switch-A (使用hostname命令将交换机的名称更
改为“Switch-A”) Switch-A(config)# (显示交换机的名称已更改为“Swithc-A”)
5. 配置交换机的管理地址
不管是二层还是三层交换机都能够配置管理地址。配置管理地址的目的是 对交换机进行远程管理。 Switch-A(config)#interface vlan 1 (进入交换机管理VLAN 1的端口
– 由于它是从逻辑上划分,而不是从物理上划分,所以同 一个VLAN内的各个工作站没有限制在同一个物理范围中, 即这些工作站可以在不同物理LAN网段。由VLAN的特点 可知,一个VLAN内部的广播和单播流量都不会转发到其 他VLAN中,从而有助于控制流量、减少设备投资、简化 网络管理、提高网络的安全性。 – 网络中工作组的划分可以突破共享网络中的地理位置限 制,而完全根据管理功能来划分。这种基于工作流的分 组模式,大大提高了网络规划和重组的管理功能。 – 在同一个VLAN中的工作站,不论它们实际与哪个交换机 连接,它们之间的通讯就好象在独立的交换机上一样。 同一个VLAN中的广播只有VLAN中的成员才能听到,而 不会传输到其他的VLAN中去,这样可以很好的控制不必 要的广播风暴的产生。同时,若没有路由的话,不同 VLAN之间不能相互通讯,这样增加了企业网络中不同部 门之间的安全性。
配置方法和过程
图7.8 PC与交换机之间的连接及端口VLAN的划分
•1. 实验前的测试 •在对交换机未进行 VLAN划分时,PC1和PC2 之间是可以通信的,如果使 用Ping命令测试,两台主机之间是可以Ping通的。
2. 创建VLAN 根据图7.8中的规划,通过以下的方式来创建VLAN,其中要创建的两个VLAN 分别为VLAN 10和VLAN 20。 Switch>enable (进入“特权模式”) Password: (输入密码) Switch# (显示:已进入“特权模式”) Switch#configure terminal (进入“全局配置”模式) Switch(config)# (显示:已进入“全局配置”模式) Switch(config)#VLAN 10 (创建VLAN 10) Switch(config-vlan)# (显示:已自动进入VLAN 10的配置模式) Switch(config-vlan)#name test10 (给VLAN 10命名为test 10) Switch(config-vlan)#exit (退出VLAN 10配置模式) Switch(config)#VLAN 20 (创建VLAN 20) Switch(config-vlan)#name test20 (给VLAN 20命名为test 20) Switch(config-vlan)#end (退出配置命令,进入特权模式) 如果要删除已创建的VLAN,可以在配置模式下输入“no vlan vlan-id”来完成: Switch(config)#no vlan 10 (删除VLAN 10)
VLAN的优点
• 4.性能提高
– 将第二层平面网络划分为多个逻辑工作组(广 播域)可以减少网络上不必要的流量并提高性 能。
• 5.提高IT员工效率
– VLAN为网络管理带来了方便,因为有相似网 络需求的用户将共享同一个VLAN。
5.3端口VLAN的设置和应用