交换机的VLAN配置_第1页
交换机的VLAN配置_第2页
交换机的VLAN配置_第3页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第3章 工程二交换机的VLAN配置【职业能力目标】1 根据实际需要,实现单交换机Port VLAN配置。2 根据实际需要,实现两交换机TAG VLAN配置,到达不同交换机与同一VLA N内主机相通信的目的。3 网络管理员能根据实际应用需求,通过对交换机 VLAN配置,全面管理企业内部不同 管理单元之间的数据通信,简化网络管理、提高网络的平安性。3.1任务1交换机VLAN的建立任务情境你是某公司的网络管理员,公司有财务部、方案部、销售部等部门,为了公司的管理更 加平安与便捷,公司领导要求你组建公司局域网,使各个部门内部主机之间的业务往来可以通信,但部门之间为了平安禁止互访。任务分析为了完成公司领

2、导提出的任务,实现部门之间平安有效的互访,我们将交换机划分成几 个VLAN使每个部门的主机在一个相同VLAN内。具体划分为:财务部PC101、102在VLAN100中,VLAN100包括 Fa 0/1 Fa 0/8 端口;方案部pc201、202在 VLAN200中,VLAN200 包括 Fa 0/9 Fa 0/16 端口;销售部pc301在 VLAN300中,VLAN300包括 Fa 0/17 Fa 0/24 端口。这样,在同一 VLAN内的主机可以相互访问,不同VLA N内的主机不能相互访问,到达公司要求。拓扑图如图3-1所示。图3-1单交换机VLAN划分任务实施1 .配置各个 PC机的I

3、P地址在Packet Tracer 中单击PC101,在弹出的窗口中单击“桌面选项卡下的“ IP地址 配置选项,得到图 3-2,在该窗口下配置 PC101的IP地址。按照同样方法,分别配置好 图3-1所示的其他PC机的IP地址。由于所有计算机在同一网络地址内,因此这里没有配置图3-2配置PC101 IP地址网关地址。2.创立VLAN并分配端口switchA>e nableswitchA#con figure termi nalEn ter con figurati on comma nds, one per line. End with CNTL/Z.switchA(co nfig)#v

4、lan 100switchA(config-vlan)#vlan 200switchA(config-vlan)#vlan 300switchA(con fig-vla n)#exitswitchA(c on fig)# int range fastEther net 0/1-8switchA(config-if-range)#switchport mode accessswitchA(config-if-range)#switchport access vlan 100switchA(c on fig-if-ra nge)#exitswitchA(config)#interface rang

5、e fastEthernet 0/9-16switchA(config-if-range)#switchport mode accessswitchA(config-if-range)#switchport access vlan 200switchA(c on fig-if-ra nge)#exitswitchA(config)#interface range fastEthernet 0/17-24switchA(c on fig-if-ra nge)#switchport mode accessswitchA(config-if-range)#switchport access vlan

6、 300switchA(con fig-if-ra nge)#exitswitchA(c on fig)#exit查看VLAN配置情况:switchA#show vlanVLAN NameStatus Ports1 defaultactive Gig1/1, Gig1/2100VLAN0100active Fa0/1, Fa0/2, Fa0/3, Fa0/4Fa0/5, Fa0/6, Fa0/7, Fa0/8200VLAN0200active Fa0/9, Fa0/10, Fa0/11, Fa0/12Fa0/13, Fa0/14, Fa0/15, Fa0/16300VLAN0300active

7、 Fa0/17, Fa0/18, Fa0/19, Fa0/20Fa0/21, Fa0/22, Fa0/23, Fa0/241002 fddi-defaultact/un sup1003 toke n-ri ng-defaultact/un sup1004 fddi net-defaultact/un sup1005 trnet-defaultact/un sup3.测试在Packet Tracer中单击PC101,在弹出的窗口中单击 “桌面选项卡下“命令提示符, 输入 PING192.168.0.102; PING192.168.0.202 ,测试结果如图 3-3、3-4 所示:其中 PC10

8、1与PC102在同一 VLAN内,能够PING通;PC102与PC202不在同一 VLAN内,不能PING通。图3-3测试结果物理配置桌面命令提示符Packet Tracer PC Command Line 1+0POping 192.18,0.202Pinging 192.168.0.202 with 32 bytes of data:Request timed out Request timed out*Requeai; ci-nied oud Request timed out.Ping statistics far 152.163.0.202:Packs:-筑 deceived 0&g

9、t; Lqs 4 100% Iqss)t图3-4测试结果相关知识1. 什么是VLANVLAN是虚拟局域网(Virtual Local Area Network )的简称,它是在一个物理网络上划分出来的逻辑网络,按照功能、部门及应用等因素划分成工作组,形成一个个虚拟网络, 不需要考虑设备所处的物理位置,就可直接为虚拟网络上的设备或用户提供效劳。VLAN的划分不受网络端口的实际物理位置限制,和普通物理网络有着同样的属性。一个VLAN是一个播送域,第二层的单播、多播和播送帧在同一VLA N内转发、扩散,而不会直接进入其他VLAN之中。所以,如果一个端口所连接的主机想要和它不在同一VLAN内的主机通信

10、,那么必须通过路由器或三层交换机才能实现。在交换机组成的网络中,由于交换机速度快,可以提高数据交换速度,但是由于所有主机都在一个播送域,也就是说,一台主机向外发送的播送包其他所有主机都能收到,如果网络规模较大,网络中的大量播送包会占用很大的网络资源,严重影响了网络性能,也影响了交换网络的开展。 VLAN技术很好的解决了交换网络中划分播送域的问题,运用VLAN技术可以对交换网络进行隔离划分,划分到同一VLA N的主机属于一个播送域,这样划分出来的网络是逻辑网络,并且划分出来的VLAN端口不受地理位置限制,就是说不同交换机上的端口可以划分到一个 VLA N中来。VLAN划分的种类有很多,如基于端口

11、的划分、基于协议的划 分、基于MAC地址的划分等,目前应用较多的是基于端口的划分,因为这种划分方法简单易用。2. VLAN成员类型基于端口划分的 VLAN有两种类型,即 Port VLAN和Tag VLAN。被设置为 Port VLAN 的端口叫Access端口,只能属于一个 VLAN通常用来连接主机;被设置为 Tag VLAN的端 口叫Trunk 口,属于所有VLAN能够转发所有 VLAN的帧,通常用来连接需要通信的不同 VLAN 实现不同VLAN的通信。3. 配置VLAN一个VLAN是以VLAN ID来标识的,VLAN ID从“ 14096 ,可以添加、删除、修改, 其中VLAN1由交换机

12、自动建立的,不可以删除。可以使用“In terface 配置模式来配置一个端口的VLAN成员类型、参加或移出 VLAN。默认的VLAN配置如下表3-1所示。表3-1 默认的VLAN配置参数默认值范围VLAN ID11 4096VLAN nameVLAN XXXX , XXXX是 VLAN ID 数无范围VLAN stateActiveActive , Inactive在特权模式下,可以通过表3-2所示步骤,创立、修改一个VLAN表3-2 创立、修改VLAN步骤步骤命令含义步骤1Configure terminal进入全局配置模式步骤2Vlan vlan id输入一个VLANID。如果输入的是一

13、个新的 VLANID,那么交换机创立一个 VLAN如果输入的是已经存在的VLAN,那么修改相应的 VLAN步骤3Name vlan-name可选为VLAN取一个名字,如果没有这一步, 那么交换时机自动为它起一个名字VLAXXXX,期中XXXX是 0开头的四位VLAN ID 号。步骤4end回到特权命令模式步骤5Show vlan显示交换机VLAN看是否正确建立。步骤6Copy running-config startupconfig将配置保存在配置文件中在特权模式下,可以通过表3-3所示步骤,删除一个 VLAN表3-3 删除VLAN步骤步骤命令含义步骤1Configure terminal进入

14、全局配置模式步骤2No Vlan vlan id输入一个VLAN ID,删除它。步骤3end回到特权命令模式步骤4Show vlan显示交换机VLAN看是否正确删除。步骤5Copy running-config startupconfig将配置保存在配置文件中在特权模式下,可以通过表3-4所示步骤,为一个 VLAN分配Access 口。表3-4 将端口分配到 VLAN中的步骤步骤命令含义步骤1Configure terminal进入全局配置模式步骤2Interface interface-id输入一个想参加 VLAN的interface id步骤3Switchport mode access定

15、义该端口的 VLAN成员类型access型步骤4Switchport access vlan vlan-id将这个端口分配给 VLAN步骤5end回到特权命令方式步骤6Show interface interface-idswitchport检查接口完整信息步骤7Copy running-config startupconfig可选将配置保存在配置文件中拓展知识1 交换机接口交换机接口类型如表 3-5所示。表3-5交换机接口类型类型模 式描述Access Port2层口实现2层交换功能,且只转发来自同一个VLAN的帧Trunk Port2层口实现2层交换功能,可转发来自多个VLAN的帧L2 A

16、ggregate Port2层口由多个物理接口组成的一个高速传输通道Routed Port3层口用单个物理接口构成的三层网关接口SVI3层口用多个物理接口构成的三层网关接口L3 Aggregate Port3层口由多个物理接口组成的一个高速三层网关接口交换机接口的默认配置如表3-6所示。表3-6交换机接口的默认配置参数默认设置工作模式2层交换模式接口类型Access Port缺省VLANLVLAN 1接口状态UP 激活接口描述无工作速度自协商双工模式自协商流控关闭风暴控制关闭接口保护关闭接口平安关闭2 交换机接口的配置方法配置接口时,可以配置单个接口,也可以成组配置多个接口。配置单个接口:Sw

17、itch(co nfig)#i nterfaceport-IDSwitch(co nfig-if)# 配置接口参数in terface命令用于指定一个接口,之后的命令都是针对此接口的。说明:in terface命令可以在全局配置模式下执行,此时会进入接口配置模式,它也可以在接口配置模式下执行,所以配置完一个接口后,可直接用in terface命令指定下一个接口。参数:port-ID 是接口的标识,它可以是一个物理接口,也可以是一个VLAN(此时应该把VLAN理解为一个接口),或者是一个 Aggregate Port 。配置举例:配置交换机的IP地址为192.168.1.5 ,并把接口 fast

18、ethernetO/1 和 fastethernetO/2设置为全双工模式。Switch>enable qSwitch#c on figure termi nalSwitch(c on fig)#i nterface vla n 1Switch(config-if)#interface f0/1Switch(co nfig-if)#duplex fullSwitch(co nfig-if)#i nterface f0/2Switch(co nfig-if)#duplex fullSwitch(c on fig-if)#e ndSwitch#说明:当交换机没有3层口时,所有接口都属于VLA

19、N1,所以VLAN1的IP地址就是交换机的IP地址。成组配置接口:如果有多个接口需要配置相同的参数时,可以成组配置这些接口。Switch(c on fig)# in terface rangeport-ra ngeSwitch(co nfig-if)# 配置接口参数参数:port-ra nge 是接口的范围,它可以指定多个范围段,各范围段之间用逗号隔开。说明:port-range 指定接口范围可以是物理接口范围,也可以是一个 VLAN范围。口: fO/1-6、vlan 2-4 等。注意:在in terface range中的接口必须是相同类型的接口。配置举例:配置交换机的接口fastether

20、net0/1fastethernet0/12的速度为100Mbps,并把 fastethernet0/1fastethernet0/3和 fastethernet0/7fastethernet0/10分配给VLAN2Switch>e nableSwitch#。on figure termi nalSwitch(co nfig)#i nterface range f0/1-12Switch(co nfig-if)#speed 100Switch(config-if)#interface range f0/1-3,0/7-10 Switch(config-if)#switchport acc

21、ess vlan 2Switch(c on fig-if)#e ndSwitch#. _ 一3.2任务2跨交换机相同VLAN的通信与控制(1)任务情境你是某公司的网络管理员,公司有财务部、方案部、销售部等部门,其中销售部的计算 机分布在几座楼内,为了公司的管理更加平安与便捷,公司领导要求你组建公司局域网,使各个部门内部主机之间的业务往来可以通信,但部门之间为了平安禁止互访。任务分析为了完成公司领导提出的任务,实现部门之间平安有效的互访,我们将交换机划分成几 个VLAN使每个部门的主机在一个相同VLAN内。具体划分为:财务部(pc101 )在VLAN100中,VLAN100包括 Fa 0/1 F

22、a 0/7 端口;方案部(pc201 )在 VLAN200中,VLAN200包括 Fa 0/8Fa 0/16端口;销售部(pc301、302)的计算机在不同的交换机上的VLAN300中,VLAN300包括Fa 0/17Fa 0/20端口,并且两交换机相连的接口Fa 0/24设为Trunk类型,所以VLAN数据都可以通过 Trunk 口从一台交换机某一VLAN到达另一台交换机同一VLAN这样,在同一 VLAN内的主机可以相互访问,不同部门的计算机不在一个VLAN内,不能互访。网络拓扑如图3-5所示。1配置各个 PC机的IP地址在Packet Tracer 中单击PC101,在弹出的窗口中单击“桌

23、面选项卡下的“IP地址配置选项,得到图 3-6,在该窗口下配置 PC101的IP地址。按照同样方法,分别配置好 图3-5所示的其他PC机的IP地址。由于所有计算机在同一网络地址内,因此这里没有配置网关地址。2.创立VLAN并分配端口交换机SWITCH A配置:第一步:进入全局配置模式SwitchA>SwitchA>e nableSwitchA#c onfig termi nalEn ter con figurati on comma nds, one per line. End with CNTL/Z.第二步:创立 VLAN并分配端口SwitchA(co nfig)#vla n 1

24、00SwitchA(config-vlan)#vlan 200图3-6配置PC101 IP地址SwitchA(config-vlan)#vlan 300SwitchA(c on fig-vla n) #exitSwitchA(c on fig)#i nterface range fastEthernet 0/1-7SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 100SwitchA(c on fig-if-ra nge)# in terface rang

25、e fastEthernet 0/8-16SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 200SwitchA(c on fig-if-ra nge)# in terface range fastEther net 0/17-20SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 300SwitchA(c on fig

26、-if-ra nge)#exitSwitchA(co nfig-if)#i nterface fastEthernet 0/24SwitchA(c on fig-if)#switchport mode trunk%LINEPROTO-5-UPDOWNLi neprotocolonIn terfaceFastEthernet0/24,changedstate to dow n%LINEPROTO-5-UPDOWNLi neprotocolonIn terfaceFastEthernet0/24,changedstate to upSwitchA(c on fig-if)# no shutdow

27、n查看VLAN及端口配置情况:SwitchA#show runnin g-c onfigBuilding configuration.Current configuration : 2072 bytesversion 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-e ncrypti onhost name Switchin terface FastEthernetO/1 switchport access vlan 100 switc

28、hport mode accessin terface FastEthernetO/2 switchport access vlan 100 switchport mode accessin terface FastEthernetO/3 switchport access vlan 100 switchport mode accessin terface FastEthernetO/4 switchport access vlan 100 switchport mode accessin terface FastEthernet0/5 switchport access vlan 100 s

29、witchport mode accessin terface FastEthernet0/6 switchport access vlan 100 switchport mode accessin terface FastEthernet0/7 switchport access vlan 100 switchport mode accessin terface FastEthernet0/8 switchport access vlan 200 switchport mode accessin terface FastEthernet0/9 switchport access vlan 2

30、00 switchport mode accessin terface FastEthernet0/10 switchport access vlan 200 switchport mode accessin terface FastEthernet0/11 switchport access vlan 200 switchport mode accessin terface FastEthernet0/12 switchport access vlan 200 switchport mode accessin terface FastEthernet0/13 switchport acces

31、s vlan 200 switchport mode accessin terface FastEthernetO/14 switchport access vlan 200 switchport mode access in terface FastEther netO/15 switchport access vlan 200 switchport mode accessin terface FastEthernetO/16 switchport access vlan 200 switchport mode accessin terface FastEthernetO/17 switch

32、port access vlan 300 switchport mode accessin terface FastEthernet0/18 switchport access vlan 300 switchport mode accessin terface FastEthernet0/19 switchport access vlan 300 switchport mode accessin terface FastEthernet0/20 switchport access vlan 300 switchport mode accessin terface FastEthernet0/2

33、1 in terface FastEthernet0/22 in terface FastEthernet0/23 in terface FastEthernet0/24 switchport mode trunkin terface GigabitEthernet1/1 in terface GigabitEthernet1/2 in terface Vlan1no ip addressshutdow nline con 0line vty 0 4logi nli ne vty 5 15logi nend交换机SWITCH B配置: 第一步:进入全局配置模式SwitchB#e nableSw

34、itchB#c onfig termi nalEn ter con figurati on comma nds, one per line. End with CNTL/Z.第二步:创立 VLAN并分配端口SwitchB(config)#vlan 300SwitchB(c on fig-vla n) #exitSwitchB(co nfig)#i nterface fastEthernet 0/23SwitchB(c on fig-if)#switchport mode accessSwitchB(c on fig-if)#switchport access vlan 300SwitchB(c

35、o nfig-if)#exitSwitchB(co nfig)#i nterface fastEthernet 0/24SwitchB(c on fig-if)#switchport mode trunkSwitchB(c on fig-if)# no shutdow n查看VLAN及接口配置情况:SwitchB#show runnin g-c onfigBuilding configuration.Current configuration : 1084 bytesversion 12.2no service timestamps log datetime msecno service ti

36、mestamps debug datetime msecno service password-e ncrypti onhost name Switchin terface FastEthernet0/1in terface FastEthernet0/2in terface FastEthernet0/3in terface FastEthernet0/4in terface FastEthernet0/5in terface FastEthernet0/6in terface FastEthernet0/7in terface FastEthernet0/8in terface FastE

37、thernet0/9in terface FastEthernet0/10in terface FastEthernet0/11in terface FastEthernet0/12in terface FastEthernet0/13in terface FastEthernet0/14in terface FastEther net0/15in terface FastEthernet0/16in terface FastEthernet0/17in terface FastEthernet0/18in terface FastEthernetO/19in terface FastEthe

38、rnet0/20in terface FastEthernetO/21in terface FastEthernetO/22in terface FastEthernetO/23switchport access vlan 300switchport mode accessin terface FastEthernetO/24switchport mode trunkin terface GigabitEthernet1/1in terface GigabitEthernet1/2in terface Vlan1no ip addressshutdow n!line con 0line vty

39、 0 4logi nli ne vty 5 15logi nend3.测试在PacketTracer中单击PC301,在弹出的窗口中单击 “桌面选项卡下“命令提示符,输入PING 192.168.0.32 ,测试结果如图 3-7所示,表示 PC301与PC302能够PING通。图3-7测试结果324相关知识1. Trunk 概述Trunk是将一个或多个以太网交换机接口和其他网络设备如路由器或交换机连接的 点对点链路,一个 Trunk可以在一条链路上传输多个VLAN的流量。将端口设为Port VLAN可以实现在同一交换机上同一VLAN的主机间通信,但是需要跨交换机的两台主机间通信时,交换机相连的

40、端口必须属于此VLAN当两台交换机上有三个VLAN时,就需要三条链路连接交换机,这种方法显然不可取,解决方法是用一条链路连接 两台交换机,并且设置此链路属于所有VLAN这种VLAN叫Tag VLAN,设为Tag VLAN的端口叫Trunk 口。Tag VLAN的特点是可以传输多个 VLAN数据,默认属于所有 VLAN可以实现 跨交换机的同一 VLAN的主机通信,也可以通过设置使Trunk 口不属于某些 VLAN在跨交换机的同 VLAN通信中,数据都需要打上 Tag标签,这对数据的转发速度会产生 影响。如果将某一 VLAN设为Native VLAN后,那么此VLAN的主机跨交换机通信的数据帧将

41、不需要打Tag标签,从而提高了数据转发速度。可以把一个普通的交换机以太网端口设为Trunk 口,也可以把设为Trunk 口的交换机端口再设为Access 口,即一个端口可以在 Trunk模式和,Access模式间转换,具体命令如下:将端口设为 ACCESS模式命令:Switchc on fig#switchport mode access vla n vla n-id将端口设为TRUNK模式命令:Switchc on fig#switchport mode trunk说明:可以为一组端口设为 Access模式和Trunk模式。2. 配置交换机 Trunk端口Trunk端口的根本配置如表 3-7

42、所示。表3-7交换机端口 Trunk模式根本配置步骤命令含义步骤1Configure terminal进入全局配置模式步骤2Interface interface-id输入想要配置成 Trunk 口的interface-id步骤3Switchport mode trunk定义该接口的类型为二层trunk 口步骤4Switchporttrunk allowed vlanalladd|remove|exceptvlan-list可选配置这个trunk 口的许可VLAN列表步骤5End回到特权命令模式步骤6Show interfaceinterface-idswitchport显示接口信息步骤7Co

43、py running-configstartupconfig可选将配置保存进配置文件325拓展知识1配置接口的速率S3550的接口都是具有多种速率的自适应接口,FastEthernet接口有10/100M两种速率,GigabitEthernet 接口有10/100/1000M三种速率,默认情况下,他们用自协商方式确定他 的工作速率。用配置可指定他们只使用某一个固定速率。模式:在接口配置模式中配置。配置命令:Switch(c on fig)# in terfaceport-IDSwitch(co nfig-if)#speed10 | 100 | 1000 | autoin terface命令用于

44、指定要配置的接口。指定的接口可以是物理接口或Aggregate Port接口。speed命令用于设置此接口的速率。参数:1010Mbps, 100 100Mbps, 10001000Mbps(只能用于 GigabitEthernet 接口),auto 使用自协商模式(默认值)。说明:当接口速率不是auto时,自协商过程被关闭,此时要求与该接口相连的设备必 须支持此速率。删除配置的速率:Switch(c on fig)# in terfaceport-IDSwitch(config-if)#no speed删除配置的速率后,此接口的速率默认为auto。配置举例:配置交换机的fastetherne

45、t0/1 口速率为100MbpsoSwitch>e nableSwitch#c on figure termi nalSwitch(co nfig)#i nterface f0/1Switch(co nfig-if)#speed 100Switch(c on fig-if)#e ndSwitch#配置的接口速率可以在配置文件中看到。2 配置接口的双工模式S3550的接口可工作于半双工模式或全双工模式,默认情况下,他们用自协商方式确定 他的双工模式。用配置可指定他们只使用某一种双工模式。模式:在接口配置模式中配置。配置命令:Switch(c on fig)# in terfaceport-

46、IDSwitch(co nfig-if)#duplexauto | half | fullin terface命令用于指定要配置的接口。指定的接口可以是物理接口或Aggregate Port接口。duplex命令用于设置此接口的双工模式。参数:auto 使用自协商模式(默认值), half 半双工模式,full 全双工模 式。说明:当双工模式不是auto时,自协商过程被关闭,此时要求与该接口相连的设备必 须支持此双工模式。删除配置的双工模式:Switch(c on fig)# in terfaceport-IDSwitch(config-if)#no duplex删除配置的双工模式后,此接口的

47、双工模式默认为auto。配置举例:配置交换机的fastethernetO/1口双工模式为全双工模式。Switch>e nableSwitch#c on figure termi nalSwitch(co nfig)#i nterface fO/1Switch(co nfig-if)#duplex fullSwitch(config-if)#end. _ 一Switch#配置的接口双工模式可以在配置文件中看到。3禁用/启用交换机接口交换机的所有接口默认是启用的,此时接口的状态为Up。如果禁用了一个接口,那么该接口不能收发任何帧,此时接口的状态为Down=模式:在接口配置模式中配置。禁用指定

48、接口:Switch(c on fig)# in terfaceport-IDSwitch(c on fig-if)#shutdow n启用指定接口:Switch(c on fig)# in terfaceport-IDSwitch(c on fig-if)# no shutdow n说明:in terface指定的接口可以是物理接口、VLAN或Aggregate Port 接口。配置举例:禁用交换机的fastethernetO/1 口。Switch>e nableSwitch#c on figure termi nalSwitch(co nfig)#i nterface f0/1Swit

49、ch(c on fig-if)#shutdow nSwitch(c on fig-if)#e ndSwitch#4 查看交换机接口信息在特权模式下,用show in terfaces命令可查看交换机指定接口的设置和统计信息。模式:特权模式。命令:Switch#show in terfaces port-IDco un ters | descripti on | status | switchport| trunk参数:port-ID :可选,指定要查看的接口,可以是物理接口、VLAN或Aggregate Port接口。counters :可选,只查看接口的统计信息。description:可选

50、,只查看接口的描述信息。status :可选,查看接口的各种状态信息,包括速率、双工等。 switchport :可选,查看2层接口信息,只对 2层口有效。trunk :可选,查看接口的Trunk信息。说明:如果未指定参数,那么显示所有接口信息。配置举例:查看交换机的fastethernetO/1口的信息。Switch>e nableSwitch#show in terfaces fO/1In terface : FastEthernetO/1Description : to-PC1Adm in Status : upOperStatus : dow nMedium-type : fib

51、erHardware : GBICMtu : 1500LastCha nge : 0d:0h:0m:0sAdmi nDuplex : AutoOperDuplex : UnknownAdm in Speed : AutoOperSpeed : UnknownFlowC on trolAdmi nStatus : AutoFlowCo ntrolOperStatus : OffPriority : Auto3.3任务3跨交换机相同VLAN的通信与控制2任务情境你是某公司的网络管理员,公司有财务部、方案部、销售部等部门,其中销售部、财务 部的计算机分布在几座楼内,为了公司的管理更加平安与便捷,公司

52、领导要求你组建公司局域网,使各个部门内部主机之间的业务往来可以通信,但财务部门计算机只有楼内可以互访,部门之间为了平安禁止互访。332任务分析为了完成公司领导提出的任务,实现部门之间平安有效的互访,我们将交换机划分成几 个VLAN使每个部门的主机在一个相同VLAN内。具体划分为:方案部在VLAN100中,VLAN100包括Fa 0/1Fa 0/7端口;财务部在不同交换机的 VLAN200中,VLAN200包括Fa 0/8Fa 0/16 端口;销售部的计算机在不同的交换机上的VLAN300中,VLAN300包括Fa 0/17Fa 0/20端口,并且两交换机相连的接口Fa 0/24设为Trunk类

53、型,移除 VLAN 200,使得不同楼内的财务部主机不能互访,在同一楼内同一VLA N内的主机和不同楼内的销售部主机可以相互访问,网络拓扑如图 3-8所示。switchAswitchB192. 168. 0. 10i 1. 168. 0. 20V 132. 158.0.30; U92- 10S.il. 21152. 158. Ol 31八一:;Ii:,'、i L严;.VLAN 100 VLAN 200 VLAN 300 VLAN 200VLAN 300-N/ L/ “J一+一图3-8跨交换机VLAN通信控制任务实施1 配置各个主机ip地址在PacketTracer中单击PC101,在弹

54、出的窗口中单击“桌面选项卡下的“ IP地址配 置选项,得到图 3-9,在该窗口下配置 PC101的IP地址。按照同样方法,分别配置好图 3-8所示的其他PC机的IP地址。由于所有计算机在同一网络地址内,因此这里没有配置网 关地址。2.创立VLAN并分配端口图3-9 IP 地址配置交换机SWITCH A配置:SwitchA>SwitchA>e nableSwitchA#c onfig termi nalEn ter con figurati on comma nds, one per line. End with CNTL/Z.SwitchA(co nfig)#vla n 100Sw

55、itchA(config-vlan)#vlan 200SwitchA(config-vlan)#vlan 300SwitchA(c on fig-vla n) #exitSwitchA(c on fig)#i nterface range fastEthernet 0/1-7SwitchA(config-if-range)#switchport mode accessSwitchA(config-if-range)#switchport access vlan 100SwitchA(c on fig-if-ra nge)#exitSwitchA(co nfig)#i nterface range fastEthernet 0/8-16SwitchA(config-if-ran

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论