版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实验一 交换机基本配置1.1实验目的:1. 熟悉交换机的基本配置方式;2. 熟悉交换机的命令行配置;3. 配置交换机的常见功能:Port Trunk、Link-aggregation、Spanning-tree、VLAN。1.2 实验环境:在实验中,我们采用华为新一代二层交换机S3026来组建实验环境。先组建第一套实验环境,完成交换机最基本的操作实验。然后两组学员共同组建第二套实验环境并完成交换机的功能配置实验。具体实验环境如下:实验环境一实验环境二1.3 实验步骤:1.3.1交换机的基本配置Console口配置用Console口对交换机进行配置是最标准最常见的配置方法。用Console口配置
2、交换机时需要专用的串口配置电缆连接交换机的Console口和主机的串口,实验室都已经配备好。实验前我们要检查配置电缆是否连接正确并确定使用主机的第几个串口。在创建超级终端时需要此参数。完成物理连线后,我们来创建超级终端。Windows系统一般都在附件中附带超级终端软件。在创建过程中我们要注意如下参数:选择对应的串口(com1或com2);配置串口参数。串口的配置参数如下: 单击确定按钮即可正常建立与交换机的通信。如果交换机已经启动,按Enter键即可进入交换机的普通用户模式。若还没有启动,打开交换机电源我们会看到交换机的启动过程,启动完成后同样进入普通用户模式。S3026交换机的配置相对于S2
3、403发生了根本性变革,它采用功能强大,灵活方便的命令行配置方式。为了我们实验的顺利进行,先来介绍一下新一代交换机的几种配置模式:l 普通用户模式:开机直接进入普通用户模式,在该模式下我们只能查询交换机的一些基础信息,如版本号(show version)。l 特权用户模式:在普通用户模式下输入enable命令即可进入特权用户模式,在该模式下我们可以查看交换机的配置信息和调试信息等等。l 全局配置模式:在特权用户模式下输入configure terminal命令即可进入全局配置模式,在该模式下主要完成全局参数的配置,具体配置在后面详细介绍。l 接口配置模式:在全局配置模式下输入interface
4、 interface-list即可进入接口配置模式,在该模式下主要完成接口参数的配置,具体配置在后面详细介绍。l VLAN配置模式:在全局配置模式下输入vlan vlan-number即可进入VLAN配置模式下该配置模式下可以完成VLAN的一些相关配置。在使用命令行进行配置的时候,我们不可能完全记住所有的命令格式和参数,所以华为交换机为我们维护和工程人员提供了强有力的帮助功能,在任何模式下均可以使用“?”来帮助我们完成配置。使用“?”可以查询任何模式下可以使用的命令,或者某参数后面可以输入的参数,或者以某字母开始的命令。如在全局配置模式下输入“?”或“show ?”或“s?”,您看看它们分别有
5、什么帮助信息显示。Telnet配置如果交换机配置了IP地址,我们就可以在本地或者远程使用Telnet登录到交换机上进行配置,和使用Console口配置的界面完全相同,这样大大的方便了我们的工程维护人员对设备的维护。在此需要注意的是,我们配置使用的主机是通过以太网口与交换机进行通信的,必须保证该以太网口可用。使用Telnet的准备:l 配置交换机的IP地址:S3026只支持一个IP地址,并且是作为VLAN的接口IP地址出现的。所以,我们首先要在全局模式下使用interface vlan vlan-number命令进入VLAN接口配置模式,然后使用ip address命令配置IP地址。l 配置用户
6、登录口令:在缺省情况下,交换机允许5个vty用户,但都没有配置登录口令。为了网络安全,华为交换机要求远程登录用户必须配置登录口令,否则不能登录。在全局配置模式下使用line vty 0 4进入line配置模式,然后使用password命令即可配置用户登录口令。l 配置特权用户口令:远程登录用户要想进入特权用户模式,必须使用特权用户密码。在全局配置模式下使用enable password命令即可设置。完成上述准备即可以通过Telnet登录到交换机进行配置了。注意Telnet连接属性设置如下:恢复交换机的缺省配置在实验时,为了不让实验受交换机以前的配置影响,我们常常需要先恢复交换机的缺省配置。在特
7、权用户模式下顺序使用erase,restet命令即可恢复交换机的缺省配置。与此相反的是为了保证我们的配置在交换机重新启动之后不丢失,我们需要执行write命令把配置信息写入FLASH,重新启动交换机时就会应用FLASH中保存的配置来初始化交换机。VLAN配置在实验环境一中,配置两个VLAN:VLAN1,VLAN2。注意VLAN1是交换机默认的VLAN,既不能创建也不能删除,所有端口都属于VLAN1。首先,创建VLAN2,然后为各个VLAN分配端口(switchport interface-list)即可。下面是完成上述配置后的配置信息:Quidway#show running-configBu
8、ilding running configuration.Current configuration is :! hostname Quidway!interface Aux0/0!vlan 1!vlan 2!interface Ethernet0/1 switchport access vlan 1!interface Ethernet0/10 switchport access vlan 2!interface Ethernet0/11 switchport access vlan 2!interface Ethernet0/12 switchport access vlan 2!inte
9、rface Ethernet0/13 switchport access vlan 1!!interface NULL0!line aux 0 no loginline vty 0 4!end如果您的配置确认无误后,用ping命令测试分别位于不同VLAN的两台主机,看是否能相互通信?然后把其中两台主机移到同一个VLAN中,再次测试彼此能够互通吗?知道VLAN的作用了吗?VLAN有隔离网络的作用,从而实现网络安全。TRUNK端口在上面的实验中,VLAN只在一台交换机上实现,如果同一VLAN的主机位于不同的交换机时,又有什么不同呢?让我们按照第二套实验环境来进行下面的实验。按图示组建环境,其中po
10、rt2暂时不连接。在Switch A上创建VLAN2,VLAN3,分别分配10-12,13-15端口,同时把port1配置成TRUNK口。在Switch B上创建VLAN2,VLAN4,分别分配10-11,12-13端口,同时把port1配置成TRUNK口。完成上述配置之后测试两台主机是否能够相互通信?如果把两台主机都连接在交换机的其他没有人为分配VLAN的端口(如port24),此时能够相互通信吗?知道为什么吗? 在交换机与交换机相连是,我们多采用TRUNK端口,但是TRUNK端口默认情况只允许VLAN1的报文通过,所以出现了上面的实验现象。为了让连接在不同交换机而在同一VLAN下的主机能够
11、相互通信,我们必须配置switchport trunk allowed vlan all命令或者是switchport trunk allowed vlan vlan-number命令。在各交换机的TRUNK端口配置上述命令后,再测试连接在同一VLAN下的主机能否相互通信?不同VLAN下的主机呢?对于存在多个交换机多个VLAN的局域网,我们手工注册来让TRUNK链路通过指定VLAN报文是不现实的,所以需要用另一种动态注册协议应用(GVRP)来完成VLAN的自动注册。具体配置在中级交换课程中再作详细介绍。非TRUNK端口如果交换机相连的端口不是TRUNK端口时又是什么情况呢?在刚才的实验基础上,
12、取消port1的配置(no switchport trunk allowed vlan all,no switchport mode)后,此时再次测试一下网络通信状况,现象如何呢?此时port1也只能通过VLAN1,所以同在VLAN2不同交换机下的主机不能通信。这是因为非TRUNK端口只能通过缺省VLAN ID所指示的报文,为了让非TRUNK端口能通过其它VLAN数据包,我们可以执行tagged valn vlan-number命令来实现。在交换机的port1上执行相应命令使其能够通过VLAN2,VLAN3,VLAN4的数据包。然后此时同在VLAN2下任意两台主机应该能够正常通信了。SPANN
13、ING-TREE功能如果我们把环境二中的port2也连接起来,与port1作同样的配置后,在主机上用ping命令测试两台主机的通信状况,此时有什么现象。是不是看见交换机的几个工作端口的指示灯不停的闪动呢?这就是局域网中常见的广播风暴。广播风暴是因为在网络中间形成了环路。那么我们怎样才能避免呢?在此我们有两种方法:一、启用交换机的生成树功能;二、对于此种特殊情况可以用端口聚合来解决,实际上端口聚合主要目的使增加网络连接带宽的,避免在交换机与交换机连接时产生瓶颈。我们先来研究一下生成树。在此不详述生成树的原理,只讨论华为交换机上生成树的具体配置。要抑制广播风暴,我们只需要在全局配置模式下启用生成树
14、功能(spanning-tree enable)即可。此时还有广播风暴存在吗?还有一些优化网络性能的配置参数,如优先级,hello-time等。这些参数的具体含义和配置在中级交换课程中会有详细介绍,在此不作要求。另外,此处我们连接交换机使用的是两个非TRUNK端口,实际组网时都使用TRUNK端口,那么使用TRUNK端口也是否存在广播风暴呢?您可以根据前面的实验来设计并完成该实验,其答案是肯定的。具体操作如下:1. 在前面的基础上取消tagged命令(no tagged);2. 设置port1、port2为TRUNK端口并允许所有VLAN报文通过。端口聚合(LINK-AGGREGATION)为了
15、增加交换机之间连接带宽,我们常常需要把多个端口捆绑起来等同于一个物理端口应用,避免网络瓶颈。对于本实验我们只需在全局配置模式下完成如下配置即可:link-aggregation Ethernet0/1 to Ethernet0/2 ingress-egress具体配置信息如下:SwitchB# show running-configBuilding running configuration.Current configuration is :! hostname SwitchB spanning-tree enable!interface Aux0/0!vlan 1!vlan 2!vlan
16、4!interface Ethernet0/1switchport mode trunk switchport trunk allowed vlan all!interface Ethernet0/10 switchport access vlan 2!interface Ethernet0/11 switchport access vlan 2!interface Ethernet0/12 switchport access vlan 4!interface Ethernet0/13 switchport access vlan 4!interface Ethernet0/2switchport mode trunk switchport trunk allowed vlan all!interface Ethernet0/2
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年危险化学安全培训内容实操要点
- 2026年卷烟装车安全培训内容核心要点
- 2026年周末安全培训内容实操要点
- 2026年实操流程照片分类工作总结报告
- 大庆市肇州县2025-2026学年第二学期五年级语文第六单元测试卷(部编版含答案)
- 运城市平陆县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 延安市宜川县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 常德市鼎城区2025-2026学年第二学期五年级语文期中考试卷(部编版含答案)
- 怀化市新晃侗族自治县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 秦皇岛市卢龙县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 白酒贴牌合作合同协议
- IATF16949全套乌龟图-带风险分析
- 2025年仪器仪表维修工(高级)职业技能鉴定参考试指导题库(含答案)
- 苗族银饰课件
- 儿童保健工作规范和八大技术规范标准
- 2025年贵州开磷控股集团有限公司招聘笔试参考题库含答案解析
- 《更年期的中医调理》课件
- 2024年江苏省常州市中考英语真题卷及答案解析
- 氦氖激光物理治疗
- 《工业机器人工作站应用实训》项目三工业机器人涂胶工作站的应用实训课件
- 变电场景一体化通信技术方案
评论
0/150
提交评论