实验五交换机VLAN划分实验.doc_第1页
实验五交换机VLAN划分实验.doc_第2页
实验五交换机VLAN划分实验.doc_第3页
实验五交换机VLAN划分实验.doc_第4页
实验五交换机VLAN划分实验.doc_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验五 交换机 VLAN 划分实验一、 实验目的1. 了解 VLAN 原理。2. 熟练掌握二层交换机 VLAN 的划分方法。3. 了解如何验证 VLAN 的划分。二、 应用环境学校实验楼中有两个实验室位于同一楼层,一个是计算机软件实验室,一个是多媒体实验室,两个实验室的信息端口都连接在一台交换机上。学校已经为实验楼分配了固定的IP地址段,为了保证两个实验室的相对独立,就需要划分对应的 VLAN,使交换机某些端口属于软件实验室,某些端口属于多媒体实验室,这样就能保证它们之间的数据互不干扰,也不影响各自的通信效率。三、 实验设备1.DCS-3950-28C交换机 1 台 2.PC 机 1 台四、 实验拓扑 五、 实验要求1.按照拓扑图连接网络;2.交换机的管理 IP 为 192.168.1.100/24 3.PC1 网卡的 IP 地址为 192.168.1.101/244. PC2 网卡的 IP 地址为 192.168.1.102/245. 在交换机上划分两个基于端口的 VLAN:VLAN100,VLAN200。使得 VLAN100的成员能够互相访问,VLAN200的成员能够互相访问;VLAN100和VLAN200 成员之间不能互相访问。PC1、PC2 接在 VLAN100 的成员端口 18 上,两台 PC 互相可以 ping 通;PC1、PC2接在 VLAN 的成员端口 916 上,两台 PC 互相可以 ping 通;PC1 接在 VLAN100 的成员端口 18 上,PC2 接在 VLAN200 的成员端口 916 上,则互相 ping 不通。若实验结果和理论相符,则本实验完成六、 实验步骤1.交换机恢复出厂设置1) 进入特权用户配置模式 DCS-3950-28Cenable2) 使用 set default 命令恢复出厂配置 DCS-3950-28C#set default Are you sure? Y/N = y !是否确认?3) 清空 startup-config 文件 DCS-3950-28C#write 4) 重新启动交换机 DCS-3950-28C#reload Process with reboot? Y/N y2. 给交换机设置 IP 地址即管理 IP1) 进入全局配置模式 DCS-3950-28Cenable DCS-3950-28C#config terminal2) 进入 vlan 1 接口给交换机设置 IP 地址 DCS-3950-28C#interface vlan 1 DCS-3950-28C(Config-If-Vlan1)#ip address 192.168.1.100 255.255.255.0 !配置地址 DCS-3950-28C(Config-If-Vlan1)#no shutdown !激活 vlan 接口 DCS-3950-28C(Config-If-Vlan1)#exit DCS-3950-28C(Config)#exit 3.创建 vlan100 和 vlan200。 DCS-3950-28C(Config)#vlan 100 DCS-3950-28C(Config-Vlan100)#exit DCS-3950-28C(Config)#vlan 200 DCS-3950-28C(Config-Vlan200)#exit 验证配置: DCS-3950-28C #show vlan显示VLAN创建成功。4. 给 vlan100 和 vlan200 添加端口。进入 vlan 100给 vlan100 加入端口 1-8 DCS-3950-28C(Config)#vlan 100 DCS-3950-28C(Config-Vlan100)#switchport interface ethernet 0/0/1-8 进入 vlan 200给 vlan200 加入端口 9-16 DCS-3950-28C (Config)#vlan 200 DCS-3950-28C (Config-Vlan200)#switchport interface ethernet 0/0/9-16 验证配置: DCS-3950-28C #show vlan5. 验证实验。PC1位置PC2位置动作结果1-8 端口PC1 ping 192.168.100不通9-16 端口PC1 ping 192.168.100不通17-24 端口PC1 ping 192.168.100通1-8 端口1-8 端口PC1 ping PC2通1-8 端口9-16 端口PC1 ping PC2不通1-8 端口17-24 端口PC1 ping PC2不通七、 注意事项和排错1.默认情况下,交换机所有端口都属于 vlan1,因此我们通常把 vlan1 作为交换机的管理 vlan,因此 vlan1 接口的 IP 地址就是交换机的管理地址。2. 一个普通端口只属于一个 vlan。八、 共同思考1. 怎样取消一个 vlan?2. 怎样取消一个 vlan 中的某些端口?九、 课后练习1. 请给交换机划分三个 vlan,验证 vlan 实验。十、 相关配置命令详解 vlan命令:vlan no vlan 功能:创建 VLAN 并且进入 VLAN 配置模式,在 VLAN 模式中,用户可以配置 VLAN 名称和为该 VLAN 分配交换机端口;本命令的 no 操作为删除指定的 VLAN。参数:为要创建/删除的 VLAN 的 VID,取值范围为 14094。命令模式:全局配置模式缺省情况:交换机缺省只有 VLAN1。使用指南:VLAN1 为交换机的缺省 VLAN,用户不能配置和删除 VLAN1。允许配置 VLAN的总共数量为255个。另需要提醒的是不能使用本命令删除通过GVRP学习到的动态VLAN。举例:创建 VLAN100,并且进入 VLAN100 的配置模式。DCS-3950-28C(Config)#vlan 100DCS-3950-28C(Config-Vlan100)# switchport interface命令:interface vlan no interface vlan 命令:switchport interface no switchport interface 功能:给 VLAN 分配以太网端口的命令;本命令的 no 操作为删除指定 VLAN 内的一个或一组端口。参数: 要添加或者删除的端口的列表,支持”;” ”-”,如:ethernet 0/0/1;2;5 或ethernet 0/0/1-6;8。命令模式:VLAN 配置模式缺省情况:新建立的 VLAN 缺省不包含任何端口。使用指南:Access 端口为普通端口,可以加入 VLAN,但同时只允许加入一个 VLAN。举例:为 VLAN100 分配百兆以太网端口 1,3,4-7,8。Switch(Config-Vlan100)#switchport interface ethernet 0/0/1;3;4-7;8 switchport mode命令:switchport mode trunk|access功能:设置交换机的端口为 access 模式或者 trunk 模式。参数:trunk 表示端口允许通过多个 VLAN 的流量;access 为端口只能属于一个 VLAN。命令模式:端口配置模式缺省情况:端口缺省为 Access 模式。使用指南:工作在

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论