教案二层交换机的VLAN划分_第1页
教案二层交换机的VLAN划分_第2页
教案二层交换机的VLAN划分_第3页
教案二层交换机的VLAN划分_第4页
教案二层交换机的VLAN划分_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、教案课程名称网络设备授课年级高一学校电子职校教师姓名李萱早节名称二层交换机的VLAN划分计划学时2课时教学目标1、掌握交换机VLA破U分的方法,理解VLANft术在网络中的作用。2、掌握将交换机端口分配到VLANfr的方法。设计思路通过模拟构建的工作场景,使学生能够以工作过程的形式进行学习。教学环节教学内容、所用时间、教师活动、学生活动引入新课在学校的一个大开间的办公场地,有高一数学组和高一语文组两个两个学科的老师共同办公,各自有6名教室,相互之间经常有文件、数据的交换,为了提高效率,想通过搭建局域网的方式将12台电脑组成一个小型局域网,方便员工之间的数据传递与信息沟通。新课教学传统的以太网是

2、一个广播型网络,网络中的所有主机通过HUB或交换机相连,处在同一个广播域中。HUB是物理层设备,没有交换功能,接收的信息会向所有端口转发;交换机是链路层设备,具备根据信息的目的MAC地址进行转发的能力,但在收到广播信息或未知单播信息(信息的目的MAC地址不在交换机MAC地址表中)时,也会向除信息入端口之外的所有端口转发。上述情况使网络中的主机会收到大量并非以自身为目的地的信息,在浪费大量带宽资源的同时,也造成了严重的安全隐患。隔离广播域的传统方法是使用路由器,但是路由器成本较高,而且端口较少,无法划分细致的网络。为解决以太网交换机在LAN中无法限制广播的问题,出现了VLAN(VirtualLo

3、calAreaNetwork,虚拟局域网)技术。VLAN的组成不受物理位置的限制。一个VLAN可以在一个交换机内,也可以跨越交换机,甚至可以跨越路由器。同一VLAN内的各台计算机无须被放置在同一物理空间里,即这些计算机不一定属于同一个物理网段。【实验过程】【实验一】HUBJ式组建小型局域网。将所有计算机连接在一个局域网中,实现网络的联通。1.1实验设备1、HUB-PTRi?2、计算机6台1.2组网图根据图1-1所示在模拟器中搭建实验拓扑图。PC4PC5PC6PC1PC2PC3图1-1HUB组网拓扑图1.3设备IP地址表设备名IP地址子网掩码网关PC1192.168.1.1255.255.255

4、.0无PC2192.168.1.2255.255.255.0无PC3192.168.1.3255.255.255.0无PC4192.168.1.4255.255.255.0无PC5192.168.1.5255.255.255.0无PC6192.168.1.6255.255.255.0无1.4 配置过程和解释IP配置O自动是取手动谀置IP地址192.168.1.1子网掩码2S5.2S5.255.0默认同关DN9服务器图1-2配置计算机的IP地址根据图1-2所示完成各台计算机的IP地址的配置。1.5 完整的配置文档1.6 实验验证命令提示符PacltetTracerPCCoiwandLine1串口

5、POping192.166.1.2Pinging192.16B.1.2with32bytesofdata:ReplyIron)192.16S.1.2:bytess32time=141nisTTL=126Replyfrom192.168.1.2:Clme*62insTTLH12SReplyf匕口面192.168.1.2;bytes=32time=62wi3TTL=128Replyfrowi19Z,168.1.2:toytES=32tiine=63HisTTL=128Pingstatist-icsfor192.163.1.2:Packets:Sent=4/Received=4副Lost=0(0%l

6、ossApproxlruaeroundtriptiwesmmilll-secQncls;Hinimum"62nls了Haximuzu14ImsfAverageHS2rns图1-3用ping命令验证实验通过在不同计算机上用ping命令测试其他计算机网络IP地址的连通性,可以看到全网各台计算机之间都能够连通。HUB(集线器)是一个工作在物理层的网络设备,它只是将收到的网络信息向连接在本设备上的所有端口发送而不进行交换或选择。因此在集线器上的设备可以收到不属于自身的网络信息,这样对于网络的安全而言是没有任何的保障的。同时,网络上的各个设备是共享网络带宽资源,随着设备的增加,势必会影响到这个

7、网络的传输速度。【实验二】交换机默认方式组建小型局域网。将所有计算机连接在一个局域网中,实现网络的联通。2.1 实验设备1、2950-24交换机一台2、计算机6台2.2 组网图根据图2-1所示在模拟器中搭建实验拓扑图。PC4PC5PC6fl?5/2950-24旦PC1PC2PC3图2-1交换机默认方式组网拓扑图2.3设备IP地址表设备名IP地址子网掩码网关PC1192.168.1.1255.255.255.0无PC2192.168.1.2255.255.255.0无PC3192.168.1.3255.255.255.0无PC4192.168.1.4255.255.255.0无PC5192.16

8、8.1.5255.255.255.0无PC6192.168.1.6255.255.255.0无2.4配置过程和解释ip配置IP地址1奠,1砥11默认圈美DM3服势密图2-2配置计算机的IP地址根据图2-2所示完成各台计算机的IP地址的配置。Switch>enaSwitch#confConfiguringfromterminal,memory,ornetworkterminal?Switch(config)#hostname2950-242950-24(config)#intvlan12950-24(config-if)#noshutdown;注意提示信息LINK-5-CHANGED:In

9、terfaceVlan1,changedstatetoup2950-24(config-if)#2950-24#showmac-address-table;查看当前交换机上的MACfe址表MacAddressTableVlanMacAddressTypePorts10001.6331.9642DYNAMICFa0/510010.1121.cb65DYNAMICFa0/410060.2fb4.b9dbDYNAMICFa0/210060.5c82.2bd2DYNAMICFa0/610090.2b78.4510DYNAMICFa0/1100e0.f989.2d7dDYNAMICFa0/32.5 完整

10、的配置文档以下显示的内容为交换机running-config中有关本次实验的配置内容:2950-24#shorunning-confighostname2950-24!interfaceFastEthernet0/1!interfaceFastEthernet0/24!interfaceVlanlnoipaddress!end2.6 实验验证命令提示符PacketTracerPCCoMnandLine1POping192.166.1.2Pinging192.16B.1.232bytes£data:Replyfroni192,168.1.2:toytes=32time=141HisTT

11、L=126Replyfrom192.16S.1.2:byte3B32time*62msTTLa12SReplyfrom192416S.1+2sbytes=32tiwie=62wsTTL=128Replyfrowi192.16S.1.2:toytES=32tiwe=63msTTL=126Pingstatist-icsfor192.163.1.2:Packets:Sent=4/Received=4.Lost=Q%10三m.Approximateroundtriptimesinmill1-secands:HiniinuinGZjm,Haximum141msfAverageHBSins图1-3用pin

12、g命令验证实验通过在不同计算机上用ping命令测试其他计算机网络IP地址的连通性,可以看到全网各台计算机之间都能够连通。交换机是一个工作在数据链路层的网络设备,一般我们把这样的交换机称为二层交换机(有关三层交换机等设备,将在后面的实验中详细说明)。交换机与集线器相比,具有根据网络中信息传输的目的MAO址进行转发的功能,即交换机的MAO址表中存在目的MAO址,则只将信息转发的该MAO址所在的端口,其他端口则不接受该信息。若交换机保存的MAO址表中不存在目的MAO址,则交换机将以广播的方式在全网络中转发信息。同时,网络上的各个设备是通过交换机自身系统程序的调度,独占网络带宽的。每一台交换机在出厂的

13、时候已经把所有端口都以默认的方式加入到了VLAN1(有关VLAN勺知识在后续实验中说明)的虚拟局域网中。这样所有的端口在不需要配置的情况下就可以实现互相连通的目的(需noshutdownvlan1)。【实验三】交换机上VLAWT式组建小型局域网通过试验一和实验二,我们可以发现,在组建小型局域网时,对于没有任何安全要求、速度要求的网络,通过集线器也可以完成组建,但实际上这样的网络在现实中是不存在的。若使用二层交换机,在没有做任何设置的情况下,二层交换机的作用与集线器的作用相类似,而这并不是我们在组建网络时使用二层交换机的初衷。回到我们最开始的场景模拟,如果我们以PC卜PC3弋表高一数学组教师的电

14、脑,以PC4-PC6弋表高一语文组教师的电脑,在实验一和实验二的环境下,这些电脑都能够与网络中的任意一台电脑进行通信。在以广播方式传输信息的时候,所有的计算机设备都会收到大量并不属于自己的无用信息,而设备却需要花费资源来处理这些无用的信息。真正属于自己的信息将会被淹没在大量的“垃圾”中,导致设备的响应速度降低,给用户最直接的感受就是网络速度的下降。如果同时网络上有两台或两台以上的电脑要向外发送信息,这时就会产生冲突,根据CSMA/CD一种网络上解决冲突的方法)机制,冲突的双方都停止使用网络,各自等待一个随机的时间后,再向网络发送信息。在较多设备连接的情况下,这种冲突经常会发生,就会使整个网络的

15、传输速度大幅度的下降。为了解决这种对网络传输影响很大的问题,通过在交换机上使用VirtualLocalAreaNetwork(中译名为虚拟局域网)技术,限制了冲突产生的范围和概率,也限制以广播方式传输信息的范围和概率。VLAN技术的特点:一组逻辑上的设备或用户不同交换机的端口间有可能会连通相同交换机的端口间也有可能不能通可以共享广播数据,单播数据可直达提升网络性能广播被限制在一个VLAN内部,其他VLANffl户可保证传输效率提升安全性只有相同VLANM员数据包可以随意联系符合组织结构逻辑分布将交换机的物理连通转变为网络的逻辑连通性满足设置灵活的网管需要配置在交换机中完成,网络环境的变化由网管

16、通过配置改变交换机在出厂时已经将所有端口都默认加入同一个VLAN即VLAN1,这样就是能解释实验二中出现的情况了。VLAN号1,1002到1005是自动生成的不能被去掉。VLANNameStatusPorts1defaultactiveFa0/1,Fa0/2,Fa0/3,Fa0/4Fa0/5,Fa0/6,Fa0/7,Fa0/8Fa0/9,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/241002fddi-defaultact/unsup1003

17、token-ring-defaultact/unsup1004fddinet-defaultact/unsup1005trnet-defaultact/unsup3.1实验设备1、2950-24交换机一台2、计算机6台3.2组网图根据图3-1所示在模拟器中搭建实验拓扑图PC4 PC5 PC6PC1 PC2 PC3图3-1交换机组网拓扑图区3.3设备IP地址表设备名IP地址子网掩码网关PC1192.168.1.1255.255.255.0无PC2192.168.1.2255.255.255.0无PC3192.168.1.3255.255.255.0无PC4192.168.1.4255.255.2

18、55.0无PC5192.168.1.5255.255.255.0无PC6192.168.1.6255.255.255.0无3.4配置过程和解释IP配置I同也址1921166.1-1.子网撞再.默认网关一DNS服务事图3-2配置计算机的IP地址根据图3-2所示完成各台计算机的IP地址的配置。语法:1 .全局配置模式下,输入VLANID,进入VLAN配置模式:Switch(config)#vlanvlan-id参数说明:vlan-id用数字表示VLAN的编号,1、10021005是交换机自身已经建立的,不能删除。2 .创建了以太网VLAN之后,接下来把交换机端口分配到特定的VLAN里.假如你把端口

19、分配进了不存在的VLAN里,那么新的VLAN将自动被创建.进入接口配置模式:Switch(config)#interfaceinterface3 .定义VLAN端口的成员关系,把它定义为二层接入端口:Switch(config-if)#switchportmodeaccess4 .把端口分配进特定的VLAN里:Switch(config-if)#switchportaccessvlanvlan-id;将端口划分进VLAN的方式2950-24(config)#intf0/1;进入端口的接口模式2950-24(config-if)#switchportmodeaccess将端口的类型定义为acce

20、ss类型2950-24(config-if)#switchportaccessvlan25 AccessVLANdoesnotexist.Creatingvlan2;注意提示信息,vlan2属于新创建的。2950-24(config-if)#exit2950-24(config)#intf0/22950-24(config-if)#switchportmodeaccess2950-24(config-if)#switchportaccessvlan22950-24(config-if)#exit2950-24(config)#intf0/32950-24(config-if)#switchpo

21、rtmodeaccess2950-24(config-if)#switchportaccessvlan22950-24(config-if)#exit2950-24(config)#intrangef0/4-f0/62950-24(config-if-range)#switchportmodeaccess2950-24(config-if-range)#switchportaccessvlan32950-24(config-if-range)#exit3.5完整的配置文档以下显小的内谷为交换机running-config中刊美本次实验的配置内谷:2950-24#shorunBuildingconfi

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论