




已阅读5页,还剩15页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络工程实验指导书 适用:本科学生临沂师范学院信息学院制2010.9网络实验指导 - 1 -目 录实验1. 交换机与VLAN配置1实验1. STP基本配置8实验11、 路由器的静态路由配置1118网工实验指导 实验1. 交换机与VLAN配置一、实验目的:1. 熟悉交换机的开机界面,学习基本配置命令的使用;2. 对交换机进行基本的设置;3. 理解VLAN的概念与作用.4. 掌握静态VLAN的配置,体验其功能.二、实验设备:硬件:PC机4台,网卡,交换机二台软件:Windows 2000,终端仿真程序三、实验内容:1.搭建H3C S3100Si配置环境,步骤如下:2. 网络的连接与网络通信初始状态的观察3. VLAN的建立与设置VLAN2: pc1与PC3Network:/24S2Access PortPC1PC2PC3PC4VLAN3: pc2与PC4Network:/24Access PortAccess PortAccess PortTrunk PortS14. 利用交换机的TRUNK端口实现跨交换机的VLAN5. 实验拓扑图:四. 实验步骤1.搭建H3C S3100Si配置环境,步骤如下:按照下图所示将PC 的串口CRS-232接口和交换机通过Console电缆相连接,启用超级终端,配置交换机.熟悉相关命令,查看交换机有关状态.2. 网络的连接与网络通信初始状态的观察 1) 如图所示,进行网络连接 2) 给各PC分配并设置IP地址, 3)利用PING命令观察各PC间的连通情况,结果记录到下表中:与PC2与PC3与PC4PC13. VLAN的建立与设置 1) 观察系统缺省情况下的VLAN,其名称是什么,缺省状态下各端口属于哪个VLAN. 2) 创建两个新的VLAN (VLAN 2和VLAN 3) 3) 添加端口(Ethernet1/0/1至Ethernet1/0/4)到相应的VLAN中 4) 检验查看VLAN的设置(使用Display命令) 5)利用PING命令观察各PC间的连通情况,结果记录到下表中:与PC2与PC3与PC4PC14. 利用交换机的TRUNK端口实现跨交换机的VLAN1) 将两个交换机互联的端口设置成TRUNK端口(本实验使用Ethernet1/0/5). 2) 设置可通过TRUNK端口的VLAN(VLAN2和VLAN3),并把TRUNK端口默认为VLAN2的端口. 3) 利用PING命令观察各PC间的连通情况,结果记录到下表中:与PC2与PC3与PC4PC15. 注意两交换机互联时(Ethernet1/0/5)使用交叉线连接,虽然直通线可以联通,但会有一定影响。五. 结论附:S3100-26C-SI/S3100-26C-SI-DC Ethernet Switch1. 创建/删除VLAN用途:进入vlan视图,如果指定的vlan没有创建则先创建它命令格式:system-view :进入系统视图vlan vlan_id :创建VLAN并进入VLAN视图* vlan vlan-id1 to vlan-id2 | all : 批量创建多个VLAN undo vlan vlan_id :删除已创建的vlan注意:当使用vlan命令创建VLAN时,如果目标VLAN已经存在且是动态VLAN,将自动将其转换为静态VLAN,同时交换机会输出提示信息。2. VLAN显示与维护在完成上述配置后,在任意视图下执行display命令可以显示配置后VLAN的运行情况,通过查看显示信息可以验证配置的效果。display vlan vlan-id1 to vlan-id2 | all | dynamic | static 显示VLAN相关信息 3. 端口命令给VLAN指定端口用途: 给指定vlan增加/剔除以太网接口命令格式:port interface_list Undo port interface_list 参数含义:interface_list :由端口类型和端口序号组成;端口序号由槽号和端口号的二元组组成,如果是百兆口,则槽号为0,端口号取值范围为124;如果是千兆口,则槽号为1或2,端口号取值围为1。给端口指定VLAN用途: 给指定vlan增加/剔除以太网接口命令格式:port access vlan vlan-idUndo port access vlan vlan-id参数说明: vlan-id:VLAN接口的ID,取值范围为14000。设置/取消接口为VLAN Trunk用途: 打开/关闭以太网接口的vlan trunk功能,基于IEEE 802.1Q标准命令格式:port link-type access | trunk | hybrid 缺省值:缺省为关闭vlan trunk功能设置/取消Trunk端口中允许通过的VLAN用途: 该命令用来设置或取消Trunk端口中允许通过的VLAN命令格式:undo port trunk permit vlan vlan_id_list | all 缺省值:端口为非Trunk端口,不具备Trunk功能。设置Trunk端口的缺省VLAN ID(pvid)用途:该命令用来设置Trunk端口的缺省VLAN ID(pvid),此命令的undo形式用来恢复端口的缺省VLAN ID。命令格式:port trunk pvid vlan vlan_id undo port trunk pvid缺省值:vlan_id的缺省值为1Hybrid端口的配置设置以太网端口的工作模式port link-type access | hybrid | trunk Undo port link-type设置Hybrid端口的缺省 IDport hybrid pvid vlan vlan_idundo port hybrid pvid 将Hybrid端口加入到指定的已经存在的VLANport hybrid vlan vlan_id_list tagged|untaggedundo port hybrid vlan vlan_id_list附:配置实例Switch.A: Enter the CMD static1.system-view /进入系统视图2.vlan 2 /创建VLAN_ID=23.name v2 /指定VLAN_ID=2的名称为v24.description home /指定VLAN_ID=2的描述字符串为home5.port Ethernet1/0/1 to Ethernet1/0/2 /向VLAN_ID=2中加入Ethernet1/0/1-26.quit /退出VLAN_ID=2的视图7.vlan 3 /创建VLAN_ID=3并进入其视图8.port Ethernet1/0/3 to Ethernet1/0/4 /向VLAN_ID=3中加入Ethernet1/0/3-4/*Trunk Port Setup*/9.interface ethernet1/0/5 /进入Ethernet1/0/5以太网端口视图10.port link-type trunk /配置端口Ethernet1/0/5为Trunk端口11.port trunk permit vlan 2 to 3 /允许VLAN2至VLAN3的报文通过12.port trunk pvid vlan 2 /配置Ethernet1/0/5缺省为VLAN2Switch.B Enter the CMD static1.system-view /进入系统视图2.vlan 2 /创建VLAN_ID=23.name v2 /指定VLAN_ID=2的名称为v24.description home /指定VLAN_ID=2的描述为home5.port Ethernet1/0/1 to Ethernet1/0/2 /向VLAN_ID=2中加入Ethernet1/0/1-26.quit /退出VLAN_ID=2的视图7.vlan 3 /创建VLAN_ID=3并进入其视图8.port Ethernet1/0/3 to Ethernet1/0/4 /向VLAN_ID=3中加入Ethernet1/0/3-4/*Trunk Port Setup*/9.interface ethernet1/0/5 /进入Ethernet1/0/5以太网端口视图10.port link-type trunk /配置端口Ethernet1/0/5为Trunk端口11.port trunk permit vlan 2 to 3 /允许VLAN2至VLAN3的报文通过12.port trunk pvid vlan 2 /配置Ethernet1/0/5缺省为VLAN2Attention: VLAN2 and VLAN3 cannot connect with each other. Due to there is no Router or Layer-3 Switch.Addition:【命令】display vlan vlan-id1 to vlan-id2 | all | dynamic | static 【视图】任意视图【参数】vlan-id1:指定需要显示的VLAN ID,取值范围为14094。to:指定VLAN的范围。vlan-id2:指定需要显示的VLAN ID,取值范围为14094,不能小于vlan-id1。all:显示所有VLAN的相关信息。dynamic:显示系统动态创建的VLAN。static:显示系统静态创建的VLAN。【描述】display vlan命令用来显示VLAN的相关信息。如果指定vlan-id或all,则显示指定或所有VLAN的相关信息,包括: VLAN ID VLAN类型(动态或静态) VLAN是否启动了路由功能(如果启动,则显示主IP地址及掩码) VLAN的描述信息 VLAN包含的端口等【命令】port interface-listundo port interface-list【视图】VLAN视图【参数】interface-list:以太网端口列表,表示方式为interface-list = interface-type interface-number to interface-type interface-number &。 interface-type为端口类型,interface-number为端口号。 关键字to表示指定一组连续的端口,to之后的端口号要大于或等于to之前的端口号。 &表示前面的参数最多可以重复输入10次。【描述】port命令用来向VLAN中添加一个或一组端口。undo port命令用来从VLAN中删除一个或一组端口。缺省情况下,所有端口都已加入到系统缺省的VLAN中。 注意:以上命令只对Access端口有效。将Trunk端口和Hybrid端口加入VLAN,只能通过以太网端口视图下的port trunk permit vlan和port hybrid vlan命令实现.Trunk Port Setup进入系统视图:system-view 进入以太网端口视图: interface interface-type interface-number配置端口的链路类型为Trunk: port link-type trunk 必选 设置Trunk端口的缺省VLAN ID:port trunk pvid vlan vlan-id 可选 Trunk端口的缺省VLAN就是系统的缺省VLAN 将当前Trunk端口加入到指定VLAN: port trunk permit vlan vlan-id-list | all 可选 实验2. STP基本配置一、实验目的:1. 配置交换机上STP根桥及边缘端口;2. 查看端口状态迁移,理解MSTP协议的快速收敛特性;二、实验设备:硬件:PC机2台,交换机二台软件:Windows 2000,超级终端三、实验内容:1.搭建H3C S3100物理连接。2. 网络的连接与网络通信初始状态的观察3. 配置STP的建立与设置4. 查看STP信息5. 实验拓扑图:PCAPCBE1/0/1E1/0/1E1/0/24E1/0/24SWAE1/0/23E1/0/23SWB四. 实验步骤1. 搭建H3C S3100物理连接。如上图2. 网络的连接与网络通信初始状态的观察,注意PCA与PCB能否PING通。3. 配置STP的设置查看:Display versionReset saved-configuration 擦除原配置Reboot 重启动配置SWA:SWAstp enableSWAstp priority 0SWAinterface ethernet 1/0/1SWA-ethernet 1/0/1stp edged-port enable配置SWB: SWBstp enableSWBstp priority 0SWBinterface ethernet 1/0/1SWB-ethernet 1/0/1stp edged-port enable 4. 查看STP信息/分别在A、B上查看STP信息:Display stpDisplay stp brief注意观察根桥、根端口、指定端口及各端口状态A是根桥5. STP冗余特征验证 活动链路断开后冗余链路恢复情况观察l 配置Pc:PCA/24PCb/24l 在pcA上:ping t,观察SWB上STP端口状态,哪一端口在转发状态(23)l 断开转发链路,观察PCA上的包丢失情况,观察SWB上STP端口状态。结论:MSTP/RSTP比STP收敛速度快,缺省:交换机运行在MSTP。6. 端口状态迁移查看在SWA上断开端口E1/0/1电缆,再重新连接,观察SWA上交换机信息输出:(马上成为转发状态)结论:边缘端口马上成为转发状态,无延时,这是MSTP/RSTP对STP的改进之一取消边缘端口设置:SWAinterface ethernet 1/0/1SWA-ethernet 1/0/1undo stp edged-port 在SWA上断开端口E1/0/1电缆,再重新连接,观察SWA上交换机信息输出:(每几秒查看一次)SWAdisplay stp brief /观察 ethernet 1/0/1从阻塞到转发的过程。结论:取消边缘端口设置后,STP收敛变慢实验3. 交换机端口安全配置PCAPCBE1/0/1SWAE1/0/2一、 实验目的:1. 掌握802.1x的基本配置;2. 掌握端口隔离基本配置3. 掌握端口绑定技术基本配置二、实验设备:硬件:PC机2台,交换机1台软件:Windows 2000,超级终端三、实验内容:1. 802.1x的基本配置 。2. 端口隔离基本配置 3. 端口绑定技术基本配置 四. 实验步骤1. 搭建H3C S3100物理连接。如上图参用命令:Display versionReset saved-configuration 擦除原配置Reboot 重启动2. 802.1x的基本配置l 配置802.1x : 在交换机上启用802.1x协议并创建本地用户SWA dotlx /开启全局的802.1X特性SWAdotlx interface e1/0/1 e1/0/2 /开启端口的802.1X特性SWAlocal-user abcd /添加本地接入用户并设置相关参数 SWA-luser-h3cserviec-type lan-access SWA-luser-localuserpassword simple hellol 802.1x验证: 配置PC如表: 设备IP网关PCA01/8PCB02/8l 在PCA上ping pcb,通吗?为什么?(启用了802.1x验证,不通)l 设置PC客户端:本地连接属性验证启用此网的802.1x验证确定 输入帐号、密码;()分别设置PCA、PCB后验证PING,可通否?3. 配置端口隔离. 物理连接同上SWAinterface ethernet1/0/1SWA-Ethernet1/0/1 port-isolate enable /将指定端口加入到隔离组中,端口成为隔离组的普通端口SWAinterface ethernet1/0/2 SWA-Ethernet1/0/2 port-isolate enable SWAinterface ethernet1/0/24SWA-Ethernet1/0/24 port-isolate uplink-port/将指定端口加入到隔离组中,端口成为隔离组的上行端口l 端口隔离验证配置PCA.PCB如上表,验证其互通否。(不通,为 何?)将PCB改接到ethernet1/0/24,测试PCA与PCB连通性。(可通,为何?) system-viewSystem View: return to User View with Ctrl+Z.H3C interface GigabitEthernet 1/0/1H3C-GigabitEthernet1/0/1 port isolate All aggregated ports in same unit will join isolated group together# 将以太网端口GigabitEthernet1/0/1从隔离组中删除。H3C-GigabitEthernet1/0/1 undo port isolate All aggregated ports in same unit will leave isolated group together# 显示已经加入到隔离组中的以太网端口信息。 display isolate port Isolated port(s) on UNIT 1: GigabitEthernet 1/0/2, GigabitEthernet 1/0/3, GigabitEthernet 1/0/4以上信息表示:隔离组中的端口有GigabitEthernet1/0/2、GigabitEthernet1/0/3、GigabitEthernet1/0/44. 配置端口绑定 l 物理连接同上,各参数如表所示: 设备IPMAC地址连接的端口PCA01/800-01-04-01-21-26ethernet1/0/1PCB02/800-01-02-01-21-23ethernet1/0/2l 绑定端口SWAinterface ethernet1/0/1SWA-Ethernet1/0/1 user-bind ip-address 01 mac-address 0001-0401-2126 、/设置端口ethernet1/0/1与 PCA的MAC地址绑定。SWAinterface ethernet1/0/2 SWA-Ethernet1/0/2 user-bind ip-address 02 mac-address 0001-0201-2123 Display user-bind /显示绑定信息l 端口绑定验证测试PCA、PCB的连通性。(通,为何?)将PCA、PCB的连接端口互换,测试其连通性。(不通,为何?)恢复PCA、PCB到端口1、2,改变PCB的IP,测试其连通性。将PCB接到端口5,测试PCA、PCB的连通性。/未配置端口绑定的端口允许所有报文通过。实验4、配置链路聚合二、 实验目的:1.了解交换机链路聚合的工作原理;2.掌握交换机静态链路聚合的基本配置方法PCAPCBE1/0/1E1/0/1E1/0/24E1/0/24SWASWBE1/0/23E1/0/23二、实验设备:硬件:PC机2台,交换机2台、UTP线软件:Windows 2000,超级终端三、实验组网图:四. 实验步骤1.建立物理连接,如右图。(连接后如果端口LED不停闪烁,且Console口不响应,可能形成广播风暴,可断开交换机互连线,配置完成后再连接)2.配置静态聚合SWA interface bridge-aggregation 1 /创建聚合端口 SWA interface Ethernet1/0/23SWA-Ethernet1/0/23 port link-aggregation group 1 /将端口加入聚合组SWA interface Ethernet1/0/24 SWA-Ethernet1/0/24 port link-aggregation group 1 SWB interface bridge-aggregation 1SWB interface Ethernet1/0/23SWB-Ethernet1/0/23 port link-aggregation group 1SWB interface Ethernet1/0/24SWB-Ethernet1/0/2 port link-aggregation group 13. 查看聚合信息Display link-aggregation summary例:display link-aggregation summary Aggregation Interface Type:BAGG - Bridge-Aggregation, RAGG - Route-AggregationAggregation Mode: S - Static, D - DynamicLoadsharing Type: Shar - Loadsharing, NonS - Non-LoadsharingActor System ID: 0x8000, 000f-e267-6c6aAGG AGG Partner ID Select Unselect ShareInterface Mode Ports Ports Type -BAGG1 S none 2 0 Shar聚合端口ID为1聚合组中包含有3个端口聚合方式为静态聚合组中端口是负载分担类型注:Select状态的端口可以参与转发数据流,Unselect状态表示端口目前未被选中,不参与数据流转发,如:端口在物理层down的情况下就是Unselect Ports4.聚合验证配置PC如表: 设备IP网关PCA01/8PCB02/8在PCA上执行:ping 02 t观察交换机端口上LED灯的显示,闪烁表示有数据流通过;将聚合组中LED灯闪烁的端口的电缆断开,观察PCA上有无数据包丢失。实验11、 路由器的静态路由配置 一、实验目的1 熟悉超级终端的使用。2 了解路由器用户界面的使用及基本命令操作模式,学会基本路由器配置命令的使用。3 掌握路由器静态路由配置。4 掌握常用测试方法。 二、实验设备硬件:PC机2台, 路由器2台, 交换机2台软件:Windows 2000/XP 三、 实验内容1 通过超级终端配置路由器2 通过超级终端进行路由器用户界面的使用及基本命令的操作 3 路由器的简单配置4 通过ping进行网络连通性的检查四、实验步骤(一). 通过控制口(Console)配置路由器1. 将配置线的一端与路由器的Console口相连另一端与PC(或笔记本电脑)的串口相连如图1-1所示搭建配置环境。 2.在微机上运行终端仿真程序(如Win95或Win98的超级终端等)同时设置终端的硬件参数: 波特率:9600 数据位:8 奇偶校验:无 停止位:1 流控:无 3. 路由器加电超级终端会显示路由器自检信息自检结束后出现命令提示“Press RETURN to get started .4. 按回车键进入用户配置模式。这时候用户拥有最大权限可以任意配置需要帮助可以随时键入“?”。 (二)、静态路由配置 1. 组网需求 路由器各接口及主机的 IP地址和掩码如下图所示。要求采用静态路由,使图中任意两台主机之间都能互通。 2. 组网图 图1-1 静态路由配置组网图3. 配置步骤 (1) 配置各接口的 IP地址Route A的配置/对每个接口,配置后关闭,然后再打开System-view /进入系统视图Display brief interface /可选,显示各接口状态Interface Gigabitethernet0/0 /进入以太网端口视图ip address 24 /配置接口IP与掩码interface s6/0 /进入异步串口端口视图physical-mode async /可选,配置异步串口的同步方式link-protocol ppp /可选,配置链路层协议ip address 24 /配置接口IP与掩码Display brief interface /可选,显示各接口状态Route B的配置 System-view /进入系统视图Interface Gigabitethernet0/0 /进入以太网端口视图ip address 24 /配置接口IP与掩码interface s6/0 /进入异步串口端口视图physical-mode async /可选,配置异步串口的同步方式link-protocol ppp /可选,配置链路层协议ip address 24
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 免疫培训考试题库及答案
- 森林防火气象知识培训课件
- 桥梁节段拼装培训课件
- 2025年重庆市养老护理员职业资格技师培训题(含答案)
- 2025年高职院校实训指导教师招聘考试模拟试题及解析报告
- 2025年医疗保健行业招聘笔试模拟题详解
- 2025年年满七十岁以上老人驾考三力测试题及答案
- 2025年信息技术行业招聘面试全真模拟题及解析
- 2025年农产品储备库笔试重点解析
- 2025年网络安全工程师核心技能面试题集
- 2024年湖南省古丈县事业单位公开招聘工作人员考试题含答案
- 水费收缴使用管理办法
- 《研学旅行指导师实务》课件-第1章 研学旅行指导师职业基础
- 企业合规教学课件
- 卵巢性索间质肿瘤课件
- 实验室质量监督培训
- 2025甘肃行政执法资格考试模拟卷及答案(题型)
- 2025-2026年秋季第一学期学校德育工作安排表:德润心田、智启未来、行塑栋梁
- 设备管理员考试试卷及答案
- 仓储物流供应链融资合同范文
- 成人零基础英语教学课件
评论
0/150
提交评论