




已阅读5页,还剩21页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络原理实验指导书 网络原理实验指导书II II课程简介教学任务与目的通过实验教学,进一步加深学生对计算机网络原理的理解,掌握常用的网络互连设备的主要构造和配置管理方法,增强实际操作能力和科研创新能力。 1整体认识局域网、广域网中的互连设备,了解路由器、交换机在网络设计中的作用。 2熟练进行路由器与交换机的基本配置和安全管理3认真记录实验故障现象及解决方法,完成实验报告,。 4根据要求网络拓扑要求,完成综合实验的设计并能成功实现网络通信的要求,能够进行小型校园网的设计与管理。 实验环境每4人分为一小组。 硬件设备每组4台计算机、4台路由器、2台二层交换机、1台三层交换机。 网线每组10米,RJ-45头每组15个、压线钳每组1把、测试仪2组1台。 软件Windows XP网络管理软件等教学内容本实验讲义是计算机网络理论教学的补充,由个15大项44个实验项目组成(36学时),包括对等网组建及测试、路由器实验、交换机实验三大部分。 路由器实验涵盖了路由器的基本配置、静态路由、动态路由协议RIP的配置;PPP PAP、PPP CHAP两种安全认证、包过滤防火墙技术;TFTP服务器管理配置文件、实现操作系统的恢复与升级等内容。 交换机实验包括交换机的基本配置、远程登录、口令恢复,交换机操作系统的恢复与升级,VLAN技术,生成树协议(STP、RSTP)与链路聚合技术,交换机访问控制列表技术等。 (1)熟悉网卡、线缆、交换机等网络硬件设备; (2)熟悉Windows2000/XP下的网络组建及各参数的设置; (3)了解计算机网络的基本结构,熟悉对等网络的特点。 【实验任务】双绞线的制作及测试,完成对等网络的组建。 【实验器材】计算机、网卡、电缆、交换机、WINDOWS2000/XP操作系统。 【计划学时】2学时一.实验准备1.区分三种电缆的不同连接方法及用途 (1)直通线一般用于工作站与集线器(或交换机)之间或配线架与集线器(或交换机)之间的连接(图1.1),线缆两端的RJ-45接头的线序完全相同。 (2)交叉线一般用于集线器(或交换机)与集线器(或交换机)之间的连接图(图1.1),线缆两端的RJ-45接头的线序一端是TIA/EIA568A,另一端是TIA/EIA568B(图1.2)。 工程中多选择T568B标准。 图1.1直通线与交叉线的应用 (3)反转线一般用于与Console端口的连接。 用于RJ-45与RS-232之间的转换,其两端线序完全相反。 图1.2TIA/EIA568A及TIA/EIA568B标准-2-2熟悉实验工具及使用方法网线制作与测试的主要工具是线钳与测线器(图1.3-1.6)。 图1.3线钳测线器图1.4线钳图1.5测线器(正面)图1.6测线器(侧面)3掌握网络互连设备的作用、检查设备的性能参数检查网卡、以太网交换机、二层交换机、三层交换机、路由器的型号、参数及性能(图1.7-1.9)。 图1.7AMP以太网交换机-3-图1.8锐捷三层交换机3550与二层交换机1908图1.9锐捷路由器2601二.实验内容将安装有Windows XP的几台计算机连成一个简单对等网,实验内容如下 (1)制作网线并进行连通性测试。 (2)安装网卡(物理安装、逻辑安装并检验确认)。 (3)用双绞线将4台计算机连接到集线器。 (4)配置网卡。 (5)标识计算机。 (6)在网络中,将某台计算机上的文件设置为“共享”。 (7)级联集线器、交换机和路由器。 (8)将自己组建网络拓扑结构图画出来。 -4-三.实验项目项目1网线的制作与测试 (1)每组做1根直通线,一根交叉线。 (2)将每根线用测线仪进行测试。 网线制作好之后,首先进行连通性测试。 如果是一项实际工程,还需要按照国际标准TIA/EIA TSB-67对布线系统的端接线图、长度、衰减和近端串扰进行测试。 连通性测试可以使用仪器仪表进行,本实验采用网络布线中常用的测线器(cable tester)。 测试线缆时,将一根线缆的两端分别插入主副测试仪的插座中,然后打开电源。 对于直通线,正确时,两端的8个信号灯会按相同的顺序跳亮;对于交叉线,在主测试仪端,信号灯按1-2-3-4-5-6-7-8的顺序亮灯时,在副测试仪中信号灯会按1-3-2-4-5-6-7-8的顺序亮灯。 否则,表明有错。 若有信号灯不亮,则说明此路线不通。 项目2对等网步骤1安装网卡及网卡驱动程序步骤2连接计算机 (1)RJ-45头分别插入计算机后面的RJ-45插座内。 (2)将计算机与交换机之间用双绞线(直通线)连接起来。 步骤3安装网络协议和设置I P地址启动计算机,安装网络协议。 一般情况下,网络协议在安装操作系统时,系统会默认安装,如果没有安装,参照如下操作步骤进行安装。 (1)单击“开始”“设置”“控制面板”“网络”,选择其中的“本地连接”图标。 单击右键,在出现的快捷菜单中选择“属性”命令,出现本地连接属性对话框。 (2)单击“常规”“安装”“协议”,再单击“添加”按钮。 在随后的协议列表中选择TCP/IP协议后,单击“添加”按钮。 (3)设置IP地址。 在“本地连接属性”对话框中选择“TCP/I P协议”后单击“属性”按钮,在随后的TCP/IP协议属性对话框中输入计算机的I P地址,在小型局域网中,一般采用专有的C类IP地址,如0,掩码可以采用默认掩码。 (4)按同样的操作步骤对另一台计算机进行设置,不过IP地址必须是同一网段上的地址,且与第一台计算机不同。 例如,07,掩码仍然是。 步骤4计算机间通信此时的计算机网络已经完成,计算机之间可以访问共享资源。 -5-实验二网络基本测试工具及应用【实验目的】 (1)了解流行网络测试工具的基本功能和使用方法。 (2)掌握使用网络工具测试网络状态的方法。 【实验任务】 (1)上网搜索各种流行网络测试工具。 (2)测试常用的网络工具。 (3)比较各种网络工具使用特点。 【实验器材】计算机、网卡、电缆、交换机、Windows2000/XP操作系统。 【实验条件】实验一成功完成的基础上,进行实验二。 【计划学时】2学时一.实验准备 (1)学习网络管理中有关测试网络的工具及其使用方法。 (2)设计测试常用网络工具的各种用法的测试方案和步骤。 (3)设计网络出现各种假设故障的不同检测方案和步骤。 二.实验内容 (1)ping检测端到端的连通性。 (2)Ipconfig和Winipcfg检测TCP/IP协议有关的配置。 (3)Tracert查看从本地计算机到目标主机所经过的全部路由。 (4)Netstat显示有关统计信息和当前的TCP/IP网络连接情况。 (5)Arp查看指定计算机的ARP高速缓存中的当前内容。 三.实验项目项目1pi ng (1)功能通过发送数据包,检测两台计算机间的网络是否连通、网卡配置、IP地址是否可用等。 (2)命令格式ping-t-a-1size-f-I TTL-v TOS-r count-s count-j host-list|-k host-list-w timeoutdestination-list (3)参数说明?t使当前主机不断向目的主机发送数据,直到按Ctrl+C组合键中断。 ?a将地址解析为域名。 ?n count用count指定的ECHO数据包数目,默认值为4。 ?l size用size指定数据包的大小。 ?f在数据包中发送“不分段”标志,使数据包不被路由上的网关分段。 ?I TTL用TTL指定“生存时间”字段的值。 ?v TOS用TOS指定服务类型。 -6-?r count用count指定要记录的路由的轮数。 ?s count用count指定跳点数的时间戳。 ?w timeout用timeout指定超时时间间隔(以ms计),默认值为1000。 (4)操作方法在DOS环境下或Windows开始菜单中的“运行”对话框中输入ping命令并加上目标的IP地址或主机名,相关参数可以忽略不写。 执行“开始”“程序”“附件”“命令提示符”。 例1.1ping96t该命令不断向发送测试数据包,直到按Ctrl+C组合键。 有应答,说明当前主机到96之间有一条通路;无应答,则TCP/IP的安装或运行存在问题。 如果命令中没有“-t”,则只发送4个测试数据包。 (5)故障诊断依据计算机进行TCP/I P通信的基本条件?网卡安装正确。 ?安装有TCP/IP协议。 ?TCP/IP协议的参数配置正确(涉及的基本参数有4个IP地址、子网掩码、DNS和网关,任何一个设置错误都会导致故障发生)。 ?到有关节点(网关、服务器(如DNS等)的网线连通。 (6)故障诊断常用方法?pi ng本机I P地地址正常情况下,本地计算机会对ping命令做出应答。 否则本地计算机配置或安装存在问题。 此时,可先断开网络电缆,然后重新发送该命令,如果有了应答,由表示另一台计算机可能配置了相同的IP地址,重新分配IP地址,问题就能解决。 ?pi ng局域网内其他I P地址如果收到回送应答,表明本地网络中的网卡和载体运行正确。 如果没有收到回送应答,可能有如下问题?子网掩码不正确,应重新配置。 ?网卡配置错误应查看网卡指示灯有无闪烁,检查网卡设置和驱动程序。 ?网络连接有问题检查网线的连通性和集线器、交换机的连接。 ?pi ng网关I P地址如果应答正确,则表示局域网中的网关路由器正在运行并能够做出应答。 问题在本地计算机,需再检查本地计算机的网卡设置、IP地址分配、网卡驱动程序是否正确等。 ?pi ng一个远程域名如果不通,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障,需要重新设置DNS。 (7)判断故障的位置?ping此命令执行时,计算机将模拟远程操作的方式来测试本机,如果不通,则极有可能是TCP/IP协议安装不正确,删除TCP/IP协议,重新启动计算机,再重新安装TCP/IP协议。 或者网络适配器安装有问题,删除后重新添加。 ?ping本地IP地址如果不通,则说明在相应的端口上的协议绑定有问题,查看网络设置,可能是网络协议绑定不正确。 ?ping其它主机IP地址如果前两种方式都能ping通,而不能ping通其它主机的IP地址,那么说明其它主机的网络设置有问题,或者网络连接有问题。 可以检查其它主机的网络设置,检查物理连接是否有问题。 -7-项目2I pconfig利用Ipconfig和Winipcfg命令可以查看网络中本地计算机与TCP/IP协议有关的配置,如IP地址、网关、子网掩码等。 这两个工具功能基本相同,前者是以DOS的字符形式显示,而后者则以Windosw的图形界面显示。 (1)不带参数选项i pconfig为每个已经配置好的接口显示TCP/IP信息IP地址、子网掩码和默认网关值。 (2)带al l选项i pconfig/al l,显示?TCP/IP信息?本地网卡的物理地址(MAC)、主机名等。 项目3Tracert Tracert是网络路由跟踪程序,查看从本地计算机到目标主机所经过的全部路由。 主要用于广域网或Inter中。 在局域网中,一般用于跨网段或由多个局域网互联的网络中。 通过Tracert显示的信息,可以掌握一个数据包从本地到达目标计算机所经过的路由,可解网络堵塞发生的环节,为网络管理和系统性能分析提供一定的依据。 (1)功能tracert命令能够追踪数据包访问网络中某个节点时所走的路径,进行路由跟踪,以用来分析网络和排查故障。 (2)命令格式tracertd-h maximum-hops-j host-list-w timeouttarget_name (3)参数说明?-d不解析主机名。 ?-h maximum-hops用maximum-hops指定搜索到目的地址的最大跳数。 ?-j host-list沿着host-list指定的主机列表释放源路由。 ?-w timeout用timeout指定超时时间间隔(单位ms)。 ?Target_name目标主机。 项目4Netstat Netstat可运行于Windows系列操作系统的DOS命令状态。 用于显示有关统计信息和当前的TCP/IP网络连接情况,用户或网络管理人员可以得到非常详细的统计结果。 (1)功能stat命令是一个监控TCP/IP网络的实用工具,它可以显示实际的网络连接以及每一个网络接口设备的状态信息。 (2)命令格式stat-a-e-n-s-p proto-r (3)参数说明?-a显示主机所有连接和监听的端口号。 ?-e显示以太网统计信息。 ?-n以数据表格形式显示地址和端口信息。 ?-s显示各协议(TCP,UDP,ICMP,IP等)的使用状态。 ?-p proto显示proto指定的协议的具体使用信息。 ?-r显示路由信息。 -8-项目5Arp (1)功能arp命令可以用来查看指定(本地或其他)计算机的ARP高速缓存中的当前内容。 当要使用到其他计算机时,一般应先使用ping命令查看计算机的连通性。 (2)命令格式arps i-addr eth-addrif-addrarpd i-addrif-addrarpsi-addr-Nif-addr (3)参数说明?i-addr IP地址?eth-addr物理地址?-a显示指定主机ARP高速缓存中的当前内容IP地址和物理地址的对应关系。 ?-d清除ARP高速缓存中的当前内容。 ?-s人工向ARP高速缓存中写入内容。 -9-实验三IIS与Web Server的配置【实验目的】掌握网部构建的基本方法、掌握Web服务的配置和管理、掌握FTP服务的配置和管理【实验任务】配置Web服务器和FTP服务器,实现远程管理【实验器材】S1908交换机一台、IIS软件、台式机两台。 【计划学时】2学时一.实验准备 (1)了解Web管理知识。 (2)了解FTP管理知识。 (3)学习信息服务器IIS的特点和功能。 二.实验内容 (1)安装IIS。 (2)配置Web服务器和配置FTP服务器。 (4)测试Web站点和FTP站点。 (5)远程管理Web站点和远程管理FTP站点。 三.实验项目项目1配置Web服务器步骤1安装II S5.0在默认情况下,安装Windows2000,IIS是不安装的,可以通过“控制面版”的“增加/删除程序”来安装IIS5.0。 -10-步骤2在管理工具中启动I IS,进一步操作过程如下?右击“Network”选择“新建”中的“Web站点”,根据向导步骤创建Web站点;?设置Web站点。 设置IP/TCP/SSL等。 其中IP地址指站点的IP地址;TCP的默认端口是80;高级可以使用一个站点拥有一个或多个IP地址,或者反过来;SSL指SSL加密选项等。 ?设置性能选项。 ?设置主目录。 站点的存放位置可以是本地计算机上的文件夹,也以是另外一个计算机上的文件夹,还可以是重定向到另一个URL。 ?设置文档?设置安全目录。 步骤3测试Web站点。 在客户端浏览器中访问设置的Web站点,正常显示,则说明Web站点建立成功。 项目配置FTP服务器步骤1建立FTP站点。 右击“Inter信息服务”,选择“新建”,再选择“FTP站点”,根据向导创新FTP站点。 步骤2右击已建立好的FTP站点,选择“属性”步骤3设置FTP站点。 步骤4设置安全帐号。 步骤5设置信息。 步骤6设置主目录。 步骤7设置目录安全性步骤8测试FTP站点在客户端输入FTP站点地址,如能访问所设的FTP资源,则说明FTP站点建立成功。 项目远程管理Web站点步骤1设置可以进行远程管理的IP地址在“默认Web站点”中找到“IISAdmin”文件,右击选择“属性”,再选择“目录安全性”对话框,选择“IP地址及域名限制”,即可以出现步骤2远程登陆该Web站点如果要求输入用户名/密码,可以看到图示的画面,则表明可以进行远程管理。 项目远程管理FTP站点同项目3操作过程类似。 -11-实验四交换机的基本配置【实验目的】了解交换机的基本结构,掌握交换机的管理特征,学会交换机的基本配置。 【实验任务】 (1)熟悉交换机的接口及接线方法; (2)弄清交换机每个指示灯的含义; (3)通过超级终端检查交换机bootup的输出信息; (4)命令行界面下,help命令了解交换用户模式和特权模式下支持的操作命令; (5)检查交换机默认的设置参数 (6)设置交换机的IP地址和缺省网关,便于通过网络管理交换机;【实验器材】每组3人,每组3台计算机,Windows2000/XP启动正常;每组2台二层交换机和1台三层交换机,直通线、交叉线各3根;【计划学时】2学时项目1超级终端协议的设置及交换器的启动 (1)控制线的连接及超级终端协议的设置连接反转线的一头连到路由器的console,另一端通过RJ45-DB9转发器。 (2)用PC建立一个超级终端打开计算机和交换机的电源,本地PC执行下列命令开始程序附件通信超级终端 (3)命名一个新连接,并命名为ahu (4)选择“直接连接到串口1”选项,指定PC的连接端口为1 (5)设置1属性(同图1.4)设置终端通信参数通信速率9600b/s,8位数据位,1位停止位,无奇偶校验,无流量控制。 (6)启动交换机如果交换电源已打开,则击“Enter”键,交换机上应该显示IOS启动的信息,进入一般用户模式(图1.5)。 图1.5一般用户模式如果交换机是第一次上电,自动进入系统配置对话框,以交互方式提示用户配置交换机最初启动所必须的参数,包括交换名、特权用户口令等。 注意不建议使用此模式,只要CTRLC就可以进入一般用户模式。 否则检查交换机的CONSOLE端口、PC的1端口是否正常连接。 -12-关闭一个连接超级终端会话中选择“文件”“退出”,单击“是”,确认断开一个会话。 在断开会话前,系统提示是否保存会话“ahu”,单击“是”,确认保存名字为“ahu”的会话连接(图1.6)。 图1.6保存会话要打开已有的会话“ahu”,可在超级终端会话中选择“文件”“打开”,双击会话名“ahu”。 交换机的配置需要使用交换机IOS提供的命令进行。 与路由器类似,交换机的配置命令有多种模式,不同模式配置的参数不同,执行的命令不同。 交换机的4种主要命令模式用户模式(user mode)、特权模式(privileged mode)、全局配置模式(configuration mode)、接口配置模式(interface configuration)。 验证测试1.2查看交换机版本信息和硬件信息Red-Giant#show version验证测试1.3显示交换机当前的配置Red-Giant#show running-config验证测试1.4特权模式下,查看交换机NVRAM中备份的配置文件内容Red-Giant#show config (3)全局配置模式在特权模式下输入config terminal命令进入全局配置模式Red-Giant#config terminal提示符变为Red-Giant(config)#在全局配置模式下,可以设置交换机的名字、用户口令等一些基本参数。 全局配置模式返回到特权模式:Red-Giant(config)#end Red-Giant# (4)接口配置模式在全局配置模式下输入命令Red-Giant(config)#interface端口类型端口号即进入接口配置模式,提示符为Red-Giant config-if)#例:Red-Giant(config)#interface Fa0/1Red-Giant(config-if)#/进入端口F0/1的配置状态在端口配置模式下,可以对端口采用封装协议、IP地址和工作模式等参数进行配置。 项目2交换机的基本配置 (1)设置交换机的名字在全局配置模式下,设置交换机的名字Red-Giant(config)#hostname name其中参数name为所要设置的交换机名字。 例:将交换机名字改为switch Red-Giant(config)#hostname switchSwitch(config)#-13- (2)设置密码在全局配置模式下,设置加密的特权密码为star Switch(config)#enable secretlevel150star该密码在显示交换机配置文件中时是一串加密的字符串。 从用户模式到特权模式时需要用该密码进行验证,验证通过后才能进入特权模式。 设置Tel 进入交换机Swi tch的密码,防止配置被修改。 Switch#config terminalSwitch(config)#enable secretlevel10star Switch(config)#end (3)复位交换机在特权模式执行以下命令即可复位交换机Switch#reload在复位的时候,交换机会给出确认是不是真的要复位,还会提示保存当前配置的信息。 System configurationhas beenmodified.Save?yes/no:n Proceedwith reload?confirm注意出现yes/no提示后,要选择“no”;在confirm后,选择“Enter”;这样才能重新启动交换机。 (4)保存当前的配置信息在对交换机进行配置和修改配置后,如果没有保存当前配置,在交换机复位时,已做的配置和修改都会丢失,所以在配置交换机后一定要注意保存当前配置。 保存当前配置是在特权模式下执行的,其命令如下Switch#write memory或者Switch#copy runstart (5)清除NVRAM中保存的配置文件步骤1Switch#delete flash:config.text步骤2Switch#reload步骤3System configurationhas beenmodified.Save?yes/no:n Proceedwith reload?confirm项目3交换机的密码清除当交换机特权模式密码遗忘时,进和行重新设置。 实验步骤步骤1打开PC上的超级终端还原默认值波特率设置为每秒57600步骤2交换机断电交换机加电(就是交换机重启动)步骤3交换机加电3秒内点击确定、然后快速按键盘上“ESC”(注意不是长按,是不停的按),一直按到出现对话提示为止(此时进入交换机ctrl层)。 说明配置文件存放在config.text中。 步骤4Continue withconfiguration dialog?y/ny回车-14-步骤5选择菜单中“3”,查看列表的后部有一个“config.text”的文件。 然后选择菜单中“4”删除某个文件,此时我们输入“config.text”(注意后缀是“text”!不要写错了)。 系统会问是不是要删除?(密码忘了,当然要删除!)选择6运行主程序即可(配置丢失),此时交换机不用输入密码就可以进入特权模式了。 步骤6重新打开超级终端,还原默认值(把波特率改回到9600)通过console口,登陆交换机,可以看到,不需要输入密码就可以进入特权模式了。 此时我们执行如下命令#Enable seclevel150star配置新的特权密码步骤7交换机断电交换机加电步骤8可以用star从一般用户模式进入特权模式了。 注意在交换机清除密码后,所有的配置也没有了,在交换机重新启动后如果遇到需要输入地址一类的问询,统一按“ctrlc”来挂断这个问询。 -15-实验五虚拟局域网VLAN【实验目的】 (1)理解交换机端口隔离; (2)掌握Port VLAN的配置方法;【实验任务】 (1)通过划分Port VLAN实现交换机的端口隔离。 要求掌握建立VLAN,修改、保存VLAN的方法; (2)验证测试VLAN的功能。 【实验器材】计算机、二层交换机2台,3层交换机1台,控制线、直通线各1根。 【计划学时】2学时【相关知识】VLAN(Virtual LocalArea Network)是在一个物理网络上划分出来的逻辑网络。 这个网络对应于OSI模型的第二层网络。 VLAN的划分不受网络端口的实际物理位置的限制。 VLAN有着和普通物理网络同样的属性。 第二层的单播、广播和多播帧在一个VLAN内转发、扩散,而不会直接进入其他的VLAN之中。 Port VLAN基于交换机的端口,一个端口只属于一个VLAN,其端口工为Aess,需要手工设置。 VLAN是以VLAN的ID标识,VLAN1由交换机自动创建,而且不可删除。 ID24094。 例显示某交换上创建的所有VLAN信息Switch#show vlanVLAN NameStatus Ports-1default active Fa0/1,Fa0/2,Fa0/3,F a0/4Fa0/6,Fa0/7,Fa0/8,Fa0/9Fa0/10,Fa0/11,Fa0/12,Fa0/13Fa0/18,Fa0/19,Fa0/20,Fa0/212VLAN0002a ctiveFa0/5,G i0/24VLAN0004a ctiveFa0/14,Fa0/15,Fa0/16,Fa0/175VLAN0005a ctiveFa0/22,Fa0/23,F a0/24,G i0/1显示的信息包括VLAN ID号、名称、状态、各VLAN成员端口及VLAN配置信息。 例清空交换机原有的VLAN配置Switch#delete flash:config.text Switch#delete flash:vlan.dat-16-项目1Port VLAN的配置实验步骤步骤1创建VLAN100,将它命名为test Switch#configure terminalSwitch(config)#vlan100/如果是存在的VLAN ID则修改VLAN,否则创建新的VLAN Switch(config-vlan)#name test/可选的配置,若不配置,系统自动命名为VLANxxxx,xxxx是VLAN以0开头的4位VLAN ID号Switch(config-vlan)#end/回到特权模式若要删除vlan100,可使用下列命令Switch#no VLAN100步骤2显示所有的创建的VLAN信息,检查创建的VLAN是否正确。 Switch#show vlan步骤3将配置保存到配置文件Switch#copy running-config startup-config步骤4将fastether0/8作为aess口加入VLAN100Switch#configure terminalSwitch(config)#interface fastether0/8Switch(config-if)#switchport modeaess/定义接口的VLAN成员类型为二层ACCESS口Switch(config-if)#switchport aessvlan100/将接口分配为VLAN100Switch(config-if)#end步骤5显示端口配置是否正确Switch#show interface fastether0/8switchport步骤6配置交换机SVI的I P地址Switch(config)#interface vlan1Switch(config-if)#ip addressSwitch(config-if)#no shutdown步骤7将VLAN信息保存到flash中Switch#write memory步骤8从fl ash中清除VLAN信息Switch#delete flash:vlan.dat注意PC的网关要设置为交换机的IP地址。 -17-项目2划分Port VLAN实现端口隔离图2.1实验拓扑实验步骤步骤1清空交换机原有的VLAN配置Switch#delete flash:config.text Switch#delete flash:vlan.dat步骤2Swi tch1908在未划分VLAN前,两台PC互ping可以通。 创建VLAN Switch#configure terminalSwitch(config)#vlan2Switch(config-vlan)#name test2验证测试Switch#show vlanVLAN NameStatus Ports-1default activeFa0/1,Fa0/2,Fa0/3,F a0/4Fa0/5,Fa0/6,Fa0/7,Fa0/82test2active步骤3将端口分配到VLAN Switch(config)#interfacefastether0/7Switch(config-if)#switchport aessvlan2步骤4两台PC互相pi ng不通验证测试Switch#show vlanVLAN NameStatus Ports-1default activeFa0/1,Fa0/2,Fa0/3,Fa0/4Fa0/5,Fa0/6,Fa0/82Test2activeFa0/7VLAN2VLAN1Switch PC1PC2F0/5F0/7-18-项目3VLAN实验练习在1908交换机上建立两个VLAN,ID号为20,30,将3-5端口加入VLAN20,6-8端口加入VLAN30中。 1908交换机SVI地址为/24,特权密码和Tel密码均为star.要求 (1)show验证自己的配置,并保存到txt文件中。 (2)用直通线将PC机连接到1908的接口F0/2中C:ping (3)用直通线将PC机连接到1908的接口F0/4中C:ping (4)用直通线将PC机连接到1908的接口F0/6中C:ping (5)将两台PC机分别连接到1908的接口F0/1和F0/2中,PC与SVI在同一子网,网关为SVI地址,互相ping.分析步骤 (2)- (5)的实验结果,说明原因。 注意PC与SVI在同一子网,网关为SVI地址参考配置Switchenab Switch#hostname S1908S1908#config tS1908(config)#vlan20S1908(config-vlan)#exit S1908(config)#vlan30S1908(config-vlan)#exit S1908(config)#interface vlan1S1908(config-if)#ip address
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 保洁培训课件命题
- 金溪县物业管理办法
- 银行印章章管理办法
- 2025年河南省郑州市第十九中学物理高三第一学期期末联考试题
- 2025年乡镇村干部考试题及答案
- 企业管理安全生产培训班课件
- 特殊教师案件管理办法
- 纪检案件举报管理办法
- 演出经纪公司管理办法
- 特殊兵种枪支管理办法
- 纪念抗战胜利80周年1
- 2025-2026学年湘教版(2024)初中数学八年级上册教学计划及进度表
- GB/T 45763-2025精细陶瓷陶瓷薄板室温弯曲强度试验方法三点弯曲或四点弯曲法
- 【MOOC】理解马克思-南京大学 中国大学慕课MOOC答案
- GB308-2002滚动轴承钢球
- 夹芯彩钢复合板吊顶施工方案
- 剪映入门教程PPT
- 高二物理培优计划
- 初中英语阅读理解100篇
- 齿轮的设计计算PPT学习教案
- 定稿咳嗽咳痰咯血
评论
0/150
提交评论